Users Guide

要添加产品:
1. 选择 Products品)选项卡并单击 Add(添加)。
2. 键入系统、设备或组名称并单击 OK定)
3. Properties 性)窗口中,单击 Apply用),然后单击OK定)
在域控制器上SSLRAC
如果准备使用 Microsoft 企业根 CA 自动给所有的域控制器分配 SSL 认证,必须执行下列步骤在各个域控制器上启用 SSL
1. 在域控制器上安装 Microsoft 企业根 CA
a. 选择Start始)® Control Panel(控制面板)®Add or Remove Programs(添加或除程序)
b. 选择Add/Remove Windows Components(添加/Windows 件)
c. Windows Components WizardWindows 件向中,选择Certificate Services证书复选框。
d. 选择Enterprise root CA(企CA作为CA TypeCA 型)并单击Next(下一
e. 输入Common name for this CA(此 CA 的常用名),单击 Next(下一并单击Finish(完成)
2. 通过安装每个控制器的 SSL 认证启用每个域控制器上 SSL
a. 单击Start始)®Administrative Tools(管理工具)®Domain Security Policy(域安全策略)
b. 展开Public Key Policies(公共密策略)文件夹,右击 Automatic Certificate Request Settings(自动认证请设置)并单击Automatic
Certificate Request(自动认证
c. Automatic Certificate Request Setup Wizard(自动认证请设置向中,单击Next(下一并选择Domain Controller(域控制器)
d. 单击Next(下一单击Finish(完成)
出域控制器根 CA 认证RAC
1. 转至装有 Microsoft Enterprise CA 服务的域控制器。
2. 单击 Start 始)®Run行)
3. 键入 mmc 并单击OK定)
4. Console 1(控制台 1 (MMC) 窗口中,单击 File(文件)(或 Windows 2000 上的控制台)并选择Add/Remove Snap-in(添加/除管理
元)
5. Add/Remove Snap-in(添加/除管理 元)窗口,单击 Add(添加)
6. Standalone Snap-in 立管理元)窗口,选择Certificates认证并单击Add(添加)
7. 选择 Computer算机)帐户并单击Next(下一
8. 选择 Local Computer(本地算机)并单击 Finish(完成)
9. 单击 OK定)
10. Console 1(控制台 1窗口中,展开Certificates认证文件夹,展开Personal人)文件夹并单击Certificates认证文件夹。
11. 查找并右击根 CA 认证,选择All Tasks(所有任并单击Export出)
12. Certificate Export Wizard认证导出向,单击Next(下一并选择No do not export the private key(不,不要出私
13. 单击Next(下一并选择Base-64 encoded X.509 (.cer)Base-64 编码 X.509 [.cer] 作为格式。
14. 单击Next(下一并将认证保存到所选位置。需要将此认证上载到 DRAC 4。要这样做,转至 DRAC 4 Web-based interfaceDRAC 4 基于 Web 的界面)®
Configuration(配置)选项® Active Directory pageActive Directory 。或者可以使用 racadm CLI 命令(请参阅“使用 racadm CLI 配置 DRAC 4
DRAC 5 Active Directory 设置”)。
15. 单击Finish(完成)并单击OK定)
DRAC 4 固件 SSL 认证导入所有域控制器可信认证列表
注:如果在使用 Windows 2000,以下步骤可能略有不同。
注:如果 DRAC 4 固件 SSL 认证是由有名的 CA 签署的,则无需执行本部分中介绍的步骤。