Users Guide

10. Erweitern Sie im Fenster Konsole 1 den Ordner Zertifikate, erweitern Sie den Ordner Persönlich und klicken Sie auf den Ordner Zertifikate.
11. Suchen Sie das Stamm-CA-Zertifikat,klickenSiemitderrechtenMaustastedarauf,wählenSieAlle Aufgaben aus, und klicken Sie auf Exportieren....
12. Klicken Sie im Zertifikatexport-Assistenten auf WeiterundwählenSiePrivatenSchlüsselnichtexportieren aus.
13. Klicken Sie auf WeiterundwählenSieBase-64-kodiert X.509 (.cer) als Format.
14. Klicken Sie auf Weiter, um das Zertifikat in einem Verzeichnis auf dem System zu speichern.
15. Laden Sie das unter Schritt14 gespeicherte Zertifikat zum iDRAC hoch.
Informationen zum Hochladen des Zertifikats unter Verwendung von RACADM finden Sie unter "Konfiguration des Microsoft Active Directory mit
erweitertem Schema unter Verwendung der webbasierten iDRAC6-Schnittstelle" oder "Konfiguration des Microsoft Active Directory mit Standardschema
unter Verwendung von RACADM".
UmdasZertifikatüberdieWebschnittstellehochzuladen,siehe"Konfiguration des Microsoft Active Directory mit erweitertem Schema unter Verwendung
der webbasierten iDRAC6-Schnittstelle" oder "Konfiguration des Microsoft Active Directory mit Standardschema unter Verwendung der webbasierten
iDRAC6-Schnittstelle".
SSL-Zertifikat der iDRAC6-Firmware importieren
Um das SSL-Zertifikat der iDRAC6-FirmwareinallevertrauenswürdigenZertifikatlistenderDomänen-Controller zu importieren, gehen Sie wie folgt vor.
Das iDRAC6-SSL-ZertifikatistidentischmitdemZertifikat,dasfürdeniDRAC6-Web-Server verwendet wird. Alle iDRAC-Controller werden mit einem
selbstsignierten Standard-Zertifikat versandt.
Um das iDRAC6-SSL-Zertifikatherunterzuladen,führenSiedenfolgendenRACADM-Befehl aus:
racadm sslcertdownload -t 0x1 -f <RAC-SSL-Zertifikat>
1. ÖffnenSieamDomänen-Controller ein Fenster der MMC-KonsoleundwählenSieZertifikate® VertrauenswürdigeStammzertifizierungsstellen aus.
2. Klicken Sie mit der rechten Maustaste auf Zertifikate,wählenSieAlle Aufgaben und klicken Sie auf Importieren.
3. Klicken Sie auf Weiter und suchen Sie die SSL-Zertifikatdatei.
4. Installieren Sie das iDRAC6-SSL-Zertifikat in der vertrauenswürdigenStammzertifizierungsstellejedesDomänen-Controllers.
Wenn Sie Ihr eigenes Zertifikat installiert haben, stellen Sie sicher, dass die Zertifizierungsstelle, die das Zertifikat signiert hat, in der Liste
VertrauenswürdigeStammzertifizierungsstellenaufgeführtist.WenndieZertifizierungsstellenichtinderListeaufgeführtist,müssenSiesieaufallen
IhrenDomänen-Controllern installieren.
5. Klicken Sie auf WeiterundwählenSieaus,obWindowsdenZertifikatspeicherautomatischaufgrunddesZertifikattypsauswählenodernacheinem
Zertifikatspeicher Ihrer Wahl suchen soll.
6. Klicken Sie auf Fertig stellen und dann auf OK.
Verwendung des Microsoft Active Directory zur Anmeldung beim iDRAC6
SiehabenverschiedeneMöglichkeiten,umsichüberdasActiveDirectorybeimiDRAC6anzumelden:
l Webbasierte Schnittstelle
l Remote-RACADM
l Serielle oder Telnet-Konsole
DieAnmeldungssyntaxistfüralledreiMethodengleich:
<benutzername@domäne>
oder
ANMERKUNG: Wenn der Active Directory-Server so eingestellt ist, dass der Client in der Initialisierungsphase einer SSL-Sitzung authentifiziert wird,
muss das iDRAC6-ServerzertifikataufdenActiveDirectoryDomänen-Controllerhochgeladenwerden.DieserzusätzlicheSchrittistnichterforderlich,
wenndasActiveDirectorywährendderInitialisierungsphaseeinerSSL-Sitzung keine Client-Authentifizierungausführt.
ANMERKUNG: WennIhrSystemWindows2000ausführt,könnendiefolgendenSchritteabweichen.
ANMERKUNG: Wenn das SSL-Zertifikat der iDRAC6-Firmware von einer bekannten Zertifizierungsstelle stammt und diese Zertifizierungsstelle in der
ListedervertrauenswürdigenStammzertifizierungsstellendesDomänen-Controllersverzeichnetist,müssendiefolgendenSchrittenichtausgeführt
werden.