Users Guide

使用 iDRAC6 Directory Service
131
iDRAC6 启用 Microsoft Active Directory 验证
的前提条件
要使用 iDRAC6 Active Directory 验证功能,必须已部署 Active
Directory 架构。请参阅 Microsoft 网站了解如设置 Active Directory
架构 (如尚未有)
iDRAC6
使用标准公共密钥基础架构
(PKI)
机制来安全验证
Active Directory
因此,需要 Active Directory 架构的集成 PKI。请参阅
Microsoft 网站了解有关 PKI 设置的详情。
正确验证所控制器,需要在 iDRAC6 连接的控制器上启用
安全字层 (SSL)。有信息,请参阅 131 上的 控制器
上启用 SSL
在域控制器上启用 SSL
iDRAC Active Directory 控制器验证用户时,控制器
SSL 会话。此时,控制器应发证机构 (CA) 签署证书
证书也 iDRAC 中。换言之,要使 DRAC 够验证任何控制
是子控制器 控制器应具有由域 CA 签署的启
用了 SSL 证书
使用 Microsoft Enterprise Root CA 自动分配控制器到 SSL
,请执行下列步骤以在各个控制器上启用 SSL
通过安装每个控制器的 SSL 证书
启用每个控制器上的 SSL
1
Start
开始
Administrative Tools
(管理工
Domain Security Policy
(域安全策略
2
Public Key Policies
(公共密钥策略右键
Automatic Certificate Request Settings
动证书请设置)并单
Automatic Certificate Request
动证书请)
3
Automatic Certificate Request Setup Wizard
动证书请设
向导)中,单
Next
)并选
Domain Controller
(域控制器)
4
Next
)并单
Finish
完成)。