Users Guide
SSLaufeinemDomänen-Controller (nur RAC) aktivieren
Wenn Sie planen, Microsoft Enterprise Root CA zur automatischen Zuordnung aller SSL-ZertifikatederDomänen-Controllerzuverwenden,müssenSiedie
folgendenSchritteausführen,umSSLaufjedemDomänen-Controller zu aktivieren.
1. Installieren Sie eine Microsoft Organisations-StammzertifizierungsstelleaufdemDomänen-Controller.
a. WählenSieStart® Systemsteuerung® Software.
b. WählenSieWindows-Komponentenhinzufügen/entfernen.
c. WählenSieimWindows-Komponenten-AssistentdasKontrollkästchenZertifikatdienste aus.
d. WählenSieStammzertifizierungsstelle der Organisation als Zertifizierungsstellentyp und klicken Sie auf Weiter.
e. Geben Sie einen Namen in Allgemeiner Name dieser Zertifizierungsstelle ein, klicken Sie auf Weiter und dann auf Fertig stellen.
2. AktivierenSieSSLaufjedemIhrerDomänen-Controller durch die Installation des SSL-ZertifikatsfürjedenController.
a. Klicken Sie auf Start® Verwaltung® Domänensicherheitsregeln.
b. Erweitern Sie den Ordner RichtlinienöffentlicherSchlüssel klicken Sie mit der rechten Maustaste auf Automatische Zertifikatanforderungs-
Einstellungen und klicken Sie auf Automatische Zertifikatanforderung.
c. Klicken Sie im Setup-Assistent der Automatischen Zertifikatanforderung auf WeiterundwählenSieDomänen- Controller.
d. Klicken Sie auf Weiter und dann auf Fertig stellen.
StammzertifizierungsstellenzertifikatdesDomänen-Controller (nur RAC) exportieren
1. WechselnSiezumDomänen-Controller, auf dem Sie den Microsoft Enterprise Zertifizierungsstellendienst installiert haben.
2. Klicken Sie auf Start® Ausführen.
3. Geben Sie mmc ein und klicken Sie auf OK.
4. Klicken Sie im Fenster Konsole 1 (MMC) auf Datei (oder Konsole auf Windows 2000-Systemen)undwählenSieSnap-inhinzufügen/entfernen.
5. Klicken Sie im Fenster Snap-inhinzufügen/entfernen auf Hinzufügen.
6. WählenSieimFensterEigenständigesSnap-In Zertifikate aus und klicken Sie auf Hinzufügen.
7. WählenSieComputer-Konto und klicken Sie auf Weiter.
8. WählenSieLokaler Computer und klicken Sie auf Fertig stellen.
9. Klicken Sie auf OK.
10. Erweitern Sie im Fenster Konsole 1 den Ordner Zertifikate, erweitern Sie den Ordner Persönlich und klicken Sie auf den Ordner Zertifikate.
11. SuchenSiedasStammzertifizierungsstellenzertifikatundklickenSiemitderrechtenMaustastedarauf,wählenSieAlle Tasks aus und klicken Sie auf
Exportieren.
12. Klicken Sie im Assistent Zertifikate exportieren auf WeiterundwählenSiePrivatenSchlüsselnichtexportieren.
13. Klicken Sie auf WeiterundwählenSieBase-64-codiert X.509 (.cer) als Format.
14. Klicken Sie auf WeiterundspeichernSiedasZertifikatzueinemStandortIhrerWahl.SiewerdendiesesZertifikatzurDRAC4hochladenmüssen.Dazu
wechseln Sie zu DRAC4-webbasierte Schnittstelle® Register Konfiguration® Active Directory-Seite.OderSiekönnendieracadm- CLI-Befehle
verwenden (s. "Active Directory-EinstellungenvonDRAC4undDRAC5mitracadm-CLI konfigurieren").
15. Klicken Sie auf Fertig stellen und dann auf OK.
DRAC4-Firmware-SSL-ZertifikatzudenListenvertrauenswürdigerZertifikateallerDomänen-Controller
importieren
ANMERKUNG: Die folgenden Schritte unterscheiden sich eventuell ein wenig, wenn Sie Windows 2000 verwenden.
ANMERKUNG: WenndasDRAC4-Firmware-SSL-ZertifikatvoneinerwohlbekanntenZertifizierungsstelleunterzeichnetist,müssenSiedieindiesem
AbschnittbeschriebenenSchrittenichtauszuführen.