Users Guide
2. AktivierenSieSSLaufjedemIhrerDomänen-Controller durch die Installation des SSL-ZertifikatsfürjedenController.
a. Klicken Sie auf Start® Verwaltung® Domänensicherheitsregeln.
b. Erweitern Sie den Ordner RichtlinienöffentlicherSchlüsselklicken Sie mit der rechten Maustaste auf Automatische Zertifikatanforderungs-
Einstellungen und klicken Sie auf Automatische Zertifikatanforderung.
c. Im Setup-Assistent der Automatischen Zertifikatanforderung klicken Sie auf WeiterundwählenDomänen- Controller.
d. Klicken Sie auf Weiter und dann auf Fertig stellen.
StammzertifizierungsstellenzertifikatdesDomänen-Controller (nur RAC) exportieren
1. WechselnSiezumDomänen-Controller, auf dem Sie den Microsoft Zertifizierungsstellendienst der Organisation installiert haben.
2. Klicken Sie auf Start® ausführen.
3. Geben Sie mmc ein und klicken Sie auf OK.
4. Im Fenster Konsole 1 (MMC) klicken Sie auf Datei Datei (oder Konsole auf Windows 2000-Systemen),undwählenSieSnap-Inhinzufügen/entfernen
aus.
5. Klicken Sie im Fenster Snap-inhinzufügen/entfernen auf Hinzufügen.
6. WählenSieimFensterEigenständigesSnap-In Zertifikate und klicken Sie auf Hinzufügen.
7. WählenSieComputer-Konto und klicken Sie auf Weiter.
8. WählenSieLokaler Computer und klicken Sie auf Fertig stellen.
9. Klicken Sie auf OK.
10. Erweitern Sie im Fenster Konsole 1 den Ordner Zertifikate, erweitern Sie den Ordner Persönlich und klicken Sie auf den Ordner Zertifikate.
11. SuchenSiedasStammzertifizierungsstellenzertifikatundklickenSiemitderrechtenMaustastedarauf,wählenSieAlle Tasks und klicken Sie auf
Exportieren.
12. Im Assistent Zertifikate exportieren klicken Sie auf WeiterundwählenExportierenSienichtdenprivatenSchlüsselnicht.
13. Klicken Sie auf WeiterundwählenSieBase-64-codiert X.509 (.cer) als Format.
14. Klicken Sie auf WeiterundspeichernSiedasZertifikatzueinemStandortIhrerWahl.SiewerdendiesesZertifikatzurDRAC4hochladenmüssen.Hierzu
wechseln Sie zum Register DRAC 4-webbasierte Schnittstelle® Konfiguration® Active Directory-Seite.OderSiekönnendieracadm-CLI-Befehle
verwenden (siehe "Active Directory-Einstellungen von DRAC 4 mit racadm-CLI konfigurieren").
15. Klicken Sie auf Fertig stellen und dann auf OK.
DRAC 4-Firmware-SSL-ZertifikatzudenListenvertrauenswürdigerZertifikateallerDomänen-Controller
importieren
1. Der DRAC 4-SSL-ZertifikatistdasselbeZertifikat,dasfürdenDRAC4-Web Server verwendet wird. Alle DRAC 4-Controller werden mit einem
selbstsignierten Standard-Zertifikatversandt.SiekönnendiesesZertifikatvonDRAC4bekommen,indemSieDRAC 4-Serverzertifikat herunterladen
(siehe das Konfigurationsregister der DRAC 4-webbasierten Schnittstelle und das Unterregister Active Directory).
2. AufdemDomänen-ControlleröffnenSiedasFensterMMC-Konsole undwählenZertifikate ®VertrauenswürdigeStammzertifizierungsstellen.
3. Klicken Sie mit der rechten Maustaste auf Zertifikate,wählenSieAlle Tasks und klicken Sie auf Import.
4. Klicken Sie auf Weiter und suchen Sie die SSL-Zertifikatdatei.
5. Installieren Sie das RAC-SSL-Zertifikat in der VertrauenswürdigenStamm-ZertifizierungsstelleallerDomänen-Controller.
Wenn Sie Ihr eigenes Zertifikat installiert haben, stellen Sie sicher, dass die Zertifizierungsstelle, die das Zertifikat unterschrieben hat, in der Liste
ANMERKUNG: Die folgenden Schritte unterscheiden Sie eventuell ein wenig, wenn Sie Windows 2000 verwenden.
ANMERKUNG: Wenn das DRAC 4-Firmware-SSL-ZertifikatvoneinerwohlbekanntenZertifizierungsstelleunterzeichnetist,müssenSiedieindiesem
AbschnittbeschriebenenSchrittenichtauszuführen.
ANMERKUNG: Die folgenden Schritte unterscheiden Sie eventuell ein wenig, wenn Sie Windows 2000 verwenden.