Users Guide

1. 转至装有 Microsoft Enterprise CA 服务的域控制器。
2. 单击Start始)®Run行)
3. 键入 mmc 并单击OK(确 定)
4. Console 1(控制台 1 (MMC) 窗口中,单击 File(文件)(或 Windows 2000 上的控制台)并选择Add/Remove Snap-in(添加/除管理
元)
5. Add/Remove Snap-in(添加/除管理元)窗口,单击Add(添加)
6. Standalone Snap-in立管理 元)窗口,选择 Certificates认证 并单击 Add(添加)
7. 选择Computer算机)帐户并单击Next(下一
8. 选择Local Computer(本地算机)并单击Finish(完成)
9. 单击OK定)
10. Console 1(控制台 1窗口中,展开Certificates认证文件夹,展开Personal人)文件夹并单击Certificates 认证 文件夹。
11. 查找并右击根 CA 认证,选择All Tasks(所有任 并单击 Export出)
12. Certificate Export Wizard认证导出向,单击Next(下一并选择No do not export the private key(不,不要出私
13. 单击Next(下一 并选择 Base-64 encoded X.509 (.cer)Base-64 编码 X.509 [.cer] 作为格式。
14. 单击Next(下一 并将认证保存到所选位置。 需要将此认证上载到 DRAC 4。 要这样做,转至 DRAC 4 Web-based interfaceDRAC 4 基于 Web 的界面)
® Configuration(配置)选项® Active Directory pageActive Directory 。或者可以使用 racadm CLI 命令(请参阅“使用 racadm CLI 配置 DRAC
4 Active Directory 设置”)。
15. 单击Finish(完成)并单击OK定)
DRAC 4 固件 SSL 认证导入所有域控制器可信认证列表
1. DRAC 4 SSL 认证就是用于 DRAC 4 Web Server 的认证。 所有 DRAC 4 控制器都配备有默认自签署认证。 通过选择Download DRAC 4 Server Certificate(下
DRAC 4 认证(请参阅 DRAC 4 基于 Web 的界面 Configuration(配置)选项卡和 Active Directory 子选项卡),可以从 DRAC 4 获取此认证。
2. 在域控制器上,打开MMC ConsoleMMC 控制台)窗口并选择Certificates认证 ®Trusted Root Certification Authorities(受信任的根认证颁发
3. 右击Certificates认证,选择All Tasks(所有任并单击Import 入)
4. 单击Next(下一并浏览查找到 SSL 认证文件。
5. 在每个域控制器的Trusted Root Certification Authority(受信任的根认证颁发中安装 RAC SSL 认证。
如果已安装了自己的认证,确保签署认证的 CA 位于Trusted Root Certification Authority(受信任的根认证颁发列表。 如果 CA 不在列表中,必须在所有的域控
制器上安装它。
6. 单击Next(下一并选择是否要 Windows 根据认证类型自动选择认证存储,或浏览到所选存储。
7. 单击Finish(完成)并单击OK(确 定)
配置系设备
有关如何使用 CLI 命令配置 Server Administrator IT Assistant 系统的说明,请参阅“在运行 Server Administrator 的系统上使用 CLI 配置 Active Directory和“在运行 IT
Assistant 的系统上配置 Active Directory。对于 DRAC 用户,有两种方式配置 DRAC 4。 请参阅“使用基于 Web 的界面配置 DRAC 4或“使用 racadm CLI 配置 DRAC 4
Active Directory 设置”。
注:如果 DRAC 4 固件 SSL 认证是由有名的 CA 签署的,则无需执行本部分中介绍的步骤。
注:如果在使用 Windows 2000,以下步骤可能略有不同。