Users Guide

2. Erstellen Sie in IIS Manager einen neuen Anwendungspool mit der Bezeichnung Provisioning-Website und weisen Sie ihn der Website zu. Befolgen Sie
die nachstehenden Schritte, um den Anwendungspool der Provisioning-Website zuzuweisen.
a. Klicken Sie in IIS Manager mit der rechten Maustaste auf Provisioning-WebsiteundwählenSieEigenschaften aus.
b. Klicken Sie auf das Register Startverzeichnis.
c. WählenSieunterAnwendungspool die Option Provisioning-Website aus.
3. Klicken Sie in IIS Manager mit der rechten Maustaste auf Provisioning- Website,wählenSieEigenschaften aus und klicken Sie auf das Register
Dokumente. Stellen Sie das Standarddokument auf handshake.asmx ein und entfernen Sie sonstige Standarddokumente.
4. Verwenden Sie das Certificates MMC-Plug-in und installieren Sie das Zertifikat PS2.pfx im Speicher Persönlich des Systems.
5. Installieren Sie RootCA.pem im Speicher VertrauenswürdigeStammzertifizierungsstellen des Systems.
6. Verwenden Sie die folgenden Schritte, um SSL und Client-ZertifikatefürdieWebsitezuerzwingen:
a. Weisen Sie das Zertifikat DellProvisioningServer der Website zu.
b. Stellen Sie den SSL-Anschluss auf 4433 ein.
c. WählenSiedieerforderlicheSSL-Option aus.
d. WählenSiedieerforderlicheClient-Zertifikat-Option aus.
e. Erstellen Sie eine ListevertrauenswürdigerZertifikate mit dem iDRAC RootCA als einzigem Eintrag in der Liste.
Dell Provisioning-Webdienste-KonfigurationfürIIS7.0
Verwenden Sie folgende Schritte, um Dell Provisioning-WebdienstefürIIS7zukonfigurieren:
1. Starten Sie auf einer mit Dell Server Deployment Pack installierten ConfigMgr-Konsole Dell_Lifecycle_Controller_Integration_1.1.0.msiundwählen
Sie die Standardwerte aus. Es wird die neue virtuelle Website Provisioning-Website erstellt.
2. Erstellen Sie den neuen Anwendungspool Provisioning-Website und weisen Sie ihn der Website zu.
3. FührenSieaufderProvisioning-Website folgende Schritte durch.
a. Wenn Ihr System ein 64-Bit-Betriebssystemausführt,stellenSie32- Bit-Anwendungenermöglichen auf True (wahr) ein.
b. Stellen Sie Verwalteter Pipelinemodus auf Integriert ein.
c. Stellen Sie Identität auf Netzwerkdienst ein.
4. Stellen Sie auf der Website das Standarddokument auf handshake.asmx ein und entfernen Sie sonstige Standarddokumente.
5. Verwenden Sie das Certificates MMC-Plug-in und installieren Sie das Zertifikat PS2.pfx im Speicher Persönlich des Systems.
6. Installieren Sie RootCA.pem im Speicher VertrauenswürdigeStammzertifizierungsstellen des Systems.
7. Importieren Sie die ListevertrauenswürdigerZertifikate-Datei ProvisioningCTL.stl zu den Zwischenzertifizierungsstellen.
8. Erstellen Sie eine SSL-Zertifikat-Konfiguration,diefürdieimportierteListevertrauenswürdigerZertifikategilt.ÖffnenSieeineEingabeaufforderung
undführenSiedenfolgendenBefehlaus:
netsh http add sslcert ipport=0.0.0.0:4433 appid={6cb73250-820b-11de-8a39-0800200c9a66} certstorename=MY
certhash=fbcc14993919d2cdd64cfed68579112c91c05027 sslctlstorename=CA sslctlidentifier="ProvisioningCTL"
9. Verwenden Sie die folgenden Schritte, um SSL und Client-ZertifikatefürdieWebsitezuerzwingen:
a. FügenSieeineSSL-Bindung hinzu, um den Anschluss auf 4433 einzustellen und das Zertifikat DellProvisioningServer zu verwenden. Eine
Warnung zeigt an, dass das Zertifikat einem anderen Programm zugewiesen ist.
b. Klicken Sie auf OK.
c. Entfernen Sie die HTTP-BindungfürAnschluss4431.
d. WählenSiedieerforderlicheSSL-Option aus.
e. WählenSiedieerforderlicheClient-Zertifikat-Option aus.
10. Klicken Sie auf Anwenden.
ANMERKUNG: Die Zertifikatdateien (SITE_PFX_PASSWORD = "fW7kd2G")befindensichnachderAusführungdesInstallationsprogrammsam
folgenden Speicherort: [ConfigMgrPath]\AdminUI\XmlStorage\Extensions\bin\Deployment\Dell\PowerEdge\LC\IISsetup.