Users Guide

Table Of Contents
PKI Active Directory インフラストラクチャに統合み。iDRAC では、標準の公開キインフラストラクチャ(PKI)メカニズ
ムを使用して、Active Directory へのセキュアな認証を行います。詳細については、マイクロソフトのウェブサイトを照して
ください。
すべてのドメインコントロラで認証するために、iDRAC が接するすべてのドメインコントロラでセキュアソケットレイヤ
SSL)を有み。
連タスク
ドメインコントロラでの SSL の有 p. 130
ドメインコントロラでの SSL の有
iDRAC Active Directory ドメインコントロラで認証するとき、そのドメインコントロラとの SSL セッションが開始
されます。このとき、ドメインコントロラは認証局(CA)によって署名された証明書を公開する必要があり、そのルト証明書
iDRAC へのアップロドも行われます。iDRAC
任意の
ドメインコントロラ(それがルトドメインコントロラか子ドメイ
ンコントロラかにかかわらず)からの認証を受けるには、そのドメインコントロラがドメインの CA によって署名された SSL
対応の証明書を所有している必要があります。
Microsoft Enterprise Root CA を使用してすべてのドメインコントロラを
自動的
SSL 証明書に割りてる場合は、次の操作を行
う必要があります。
1. 各ドメインコントロラに SSL 証明書をインストルします。
2. ドメインコントロラのル CA 証明書を iDRAC にエクスポトします。
3. iDRAC ファムウェア SSL 証明書をインポトします。
連タスク
各ドメインコントロラの SSL 証明書のインスト p. 130
ドメインコントロラのル CA 証明書の iDRAC へのエクスポ p. 130
iDRAC ファムウェアの SSL 証明書のインポ p. 131
各ドメインコントロラの SSL 証明書のインスト
各コントロラに SSL 証明書をインストルするには、次の手順を行します。
1. [開始] > 管理ツル] > ドメインセキュリティポリシ の順にクリックします。
2. [公開キのポリシ ]フォルダを展開し、[自動証明書要求の設定] を右クリックして [自動証明書要求] をクリックしま
す。
[自動証明書要求セットアップウィザド] が表示されます。
3. [次へ] をクリックして、[ドメインコントロラ] を選します。
4. [次へ][終了] の順にクリックします。SSL 証明書がインストルされます。
ドメインコントロラのル CA 証明書の iDRAC へのエクスポ
メモ: Windows 2000 行されるシステムの場合、またはスタンドアロン CA を使用している場合の手順は、次の手順とは異
なる可能性があります。
ドメインコントロラのル CA 証明書を iDRAC にエクスポトするには、次の手順を行します。
1. Microsoft Enterprise CA ビスを行しているドメインコントロラを見つけます。
2. [スタト] > ファイル名を指定して行] をクリックします。
3. mmc と入力して OK をクリックします。
4. [コンソ 1MMC)ウィンドウで、[ファイル]Windows 2000 システムでは [コンソル][)]をクリックし、[スナッ
プインの追加 / 削除] を選します。
5. [スナップインの追加と削除] ウィンドウで [追加] をクリックします。
6. [スタンドアロンスナップイン] ウィンドウで [証明書] を選して [追加] をクリックします。
7. [コンピュタ] を選して [次へ] をクリックします。
8. [ロカルコンピュタ] を選し、[終了] をクリックして OK をクリックします。
9. [コンソ 1 ウィンドウで、[証明書] [個人用] [証明書] フォルダと移動します。
130 アカウントと限の設定