Users Guide

Voraussetzungen zum Aktivieren der Microsoft Active Directory-Authentifizierung
füriDRAC6
Um die Active Directory-AuthentifizierungsfunktionaufdemiDRAC6zuverwenden,müssenSiebereitseineActiveDirectory-Infrastruktur bereitgestellt haben.
Die Microsoft-WebsiteenthältInformationenzumEinrichteneinerActiveDirectory-Infrastruktur, falls Sie diese nicht bereits haben.
iDRAC6verwendetdiestandardmäßigePKI-Methode(PublicKeyInfrastructure,InfrastrukturdesöffentlichenSchlüssels),umeinesichereAuthentifizierungin
dasActiveDirectorydurchzuführen.SiebenötigendaheraucheineintegriertePKIfürdieActiveDirectory-Infrastruktur. Weitere Informationen zum PKI-Setup
finden Sie auf der Microsoft-Website.
UmeinekorrekteAuthentifizierungfüralleDomänen-Controllervorzunehmen,müssenSieauchdieSSL-VerschlüsselungaufsämtlichenDomänen-Controllern
aktivieren,zudeneniDRAC6eineVerbindungherstellt.NähereInformationenfindenSieunterSSLaufeinemDomänen-Controller aktivieren.
SSLaufeinemDomänen-Controller aktivieren
Wenn Benutzer durch den iDRAC gegen einen Active Directory-Domänen-Controller authentifiziert werden, wird eine SSL-SitzungmitdemDomänen-Controller
gestartet.DerDomänen-Controller sollte jetzt ein von der Zertifizierungsstelle signiertes Zertifikat erstellen, das Stammzertifikat, das auch in den iDRAC
geladenwird.Damit,andersausgedrückt,dieiDRAC-Authentifizierung auf einen beliebigenDomänen-Controllermöglichist- egal, ob es sich um den Stamm-
Domänen-ControlleroderdenuntergeordnetenDomänen-Controller handelt - mussdieserDomänen-Controller ein SSL-aktiviertes,vonderCAderDomäne
signiertes Zertifikat besitzen.
Wenn Sie die Microsoft Enterprise-Stamm-CAverwenden,umalleDomänen-Controller automatisch einem SSL-Zertifikatzuzuweisen,müssenSiediefolgenden
Schritteausführen,umSSLaufdeneinzelnenDomänen-Controllern zu aktivieren.
AktivierenSieSSLaufjedemeinzelnenDomänen-Controller, indem Sie das SSL-ZertifikatfürjedenControllerinstallieren.
1. Klicken Sie auf Start® Verwaltung® Domänensicherheitsregeln.
2. Erweitern Sie den Ordner RichtlinienöffentlicherSchlüssel, klicken Sie mit der rechten Maustaste auf Automatische Zertifikatanforderungs-
Einstellungen und klicken Sie auf Automatische Zertifikatanforderung.
3. Klicken Sie im Setup-Assistent der automatischen Zertifikatanforderung auf WeiterundwählenSieDomänen-Controller aus.
4. Klicken Sie auf Weiter und dann auf Fertig stellen.
Exportieren des Stamm-CA-ZertifikatsdesDomänen-Controllers auf den iDRAC6
1. MachenSiedenDomänen-Controller ausfindig, der den Microsoft Enterprise-CA-Dienstausführt.
2. WählenSieStart® Ausführen.
3. Geben Sie MMC in das Feld Ausführen ein und klicken Sie auf OK.
4. Klicken Sie im Fenster Konsole 1 (MMC) auf Datei (oder auf Konsole bei Windows 2000-Systemen) undwählenSieSnap-Inhinzufügen/entfernen.
5. Klicken Sie im Fenster Snap-Inhinzufügen/entfernen auf Hinzufügen.
6. WählenSieimFensterEigenständigesSnap-In die Option Zertifikate aus und klicken Sie auf Hinzufügen.
7. WählenSieComputer-Konto und klicken Sie auf Weiter.
8. WählenSieLokaler Computer und klicken Sie auf Fertig stellen.
9. Klicken Sie auf OK.
10. Erweitern Sie im Fenster Konsole 1 den Ordner Zertifikate, erweitern Sie den Ordner Persönlich und klicken Sie auf den Ordner Zertifikate.
11. Suchen Sie das CA-Stammzertifikat,klickenSiemitderrechtenMaustastedarauf,wählenSieAlle Aufgaben aus, und klicken Sie auf Exportieren...
12. Klicken Sie im Zertifikate exportieren-Assistenten auf WeiterundwählenSiePrivatenSchlüsselnichtexportieren aus.
13. Klicken Sie auf WeiterundwählenSieBase-64-kodiert X.509 (.cer) als Format.
ANMERKUNG: Der Windows 2008 Active Directory-ServerunterstütztnurZeichenkettendesTyps<Benutzername>@<Domänenname> mit einer
maximalenLängevon256Zeichen.
ANMERKUNG: WennIhrSystemWindows2000ausführtoderSieeineeigenständigeCAverwenden,könnendienachfolgendenSchrittevariieren.