Users Guide
1. AllezsurlecontrôleurdedomainesurlequelvousavezinstalléleserviceCAMicrosoftEnterprise.
2. Cliquez sur Démarrer® Exécuter.
3. Tapez mmc et cliquez sur OK.
4. DanslafenêtreConsole 1 (MMC), cliquez sur Fichier(ouConsolesurlessystèmesWindows2000)etsélectionnezAjouter/Supprimer un snap-in.
5. DanslafenêtreAjouter/Supprimer un snap-in, cliquez sur Ajouter.
6. DanslafenêtreSnap-in autonome,sélectionnezCertificats et cliquez sur Ajouter.
7. SélectionnezlecompteOrdinateur et cliquez sur Suivant.
8. SélectionnezOrdinateur local et cliquez sur Terminer.
9. Cliquez sur OK.
10. DanslafenêtreConsole 1,développezledossierCertificats, puis le dossier Personnel et cliquez sur le dossier Certificats.
11. Repérezetcliquez-droitesurlecertificatCAracine,sélectionnezTouteslestâches et cliquez sur Exporter.
12. Dans l'Assistant Exportation de certificat, cliquez sur SuivantetsélectionnezNepasexporterlacléprivée.
13. Cliquez sur SuivantetsélectionnezCodéàbase64X.509(.cer) comme format.
14. Cliquez sur Suivantetenregistrezlecertificatdansunemplacementdevotrechoix.VousdevreztéléchargercecertificatsurleDRAC4.Pourcefaire,
allezàInterfaceWebduDRAC4® onglet Configuration® page Active Directory.VouspouvezégalementutiliserlescommandesdelaCLIracadm
(voir «Configurationdesparamètresd'ActiveDirectorydesDRAC4et5aveclaCLIracadm»).
15. Cliquez sur Terminer et cliquez sur OK.
ImportationducertificatSLLdumicrologicielduDRAC4danstoutesleslistesdecertificatsfiablesdescontrôleurs
de domaine
1. LecertificatSSLduDRAC4estlemêmecertificatqueceluiutilisépourDRAC4WebServer.TouslescontrôleursDRAC4sontlivrésavecuncertificat
auto-signépardéfaut.VouspouvezobtenircecertificatauprèsduDRAC4ensélectionnantTéléchargerlecertificatdeserveurDRAC4 (reportez-
vousàl'ongletConfigurationdel'interfaceWebduDRAC4etausous-onglet Active Directory).
2. Surlecontrôleurdedomaine,ouvrezunefenêtreConsole MMCetsélectionnezCertificats® Autoritésdecertificationracinesfiables.
3. Cliquez-droite sur Certificats,sélectionnezTouteslestâches et cliquez sur Importer.
4. Cliquez sur SuivantetnaviguezpoursélectionnerlefichierdecertificatSSL.
5. Installez le certificat SSL de RAC dans l'Autoritédecertificationracinefiabledechaquecontrôleurdedomaine.
Sivousavezinstallévotreproprecertificat,assurez-vous que la CA qui signe votre certificat est dans la liste des autoritésdecertification
racinesfiables.Sil'autoritédecertificationn'estpasdanslaliste,vousdevezl'installersurtousvoscontrôleursdedomaine.
6. Cliquez sur SuivantetchoisissezsivousvoulezqueWindowssélectionneautomatiquementlemagasindecertificatsenfonctiondutypedecertificatou
sélectionnezunmagasindevotrechoix.
7. Cliquez sur Terminer et cliquez sur OK.
ImportationducertificatSLLdumicrologicielduDRAC5danstoutesleslistesdecertificatsfiablesdescontrôleurs
de domaine
REMARQUE : LesétapessuivantespeuventêtrelégèrementdifférentessivousutilisezWindows2000.
REMARQUE : SilecertificatSSLdumicrologicielduDRAC4estsignéparuneCAconnue,iln'estpasnécessaired'effectuerlesétapesdécritesdans
cette section.
REMARQUE : LesétapessuivantespeuventêtrelégèrementdifférentessivousutilisezWindows2000.
REMARQUE : SilecertificatSSLdumicrologicielduDRAC5estsignéparuneCAconnue,iln'estpasnécessaired'effectuerlesétapesdécritesdans
cette section.