Users Guide
1. DasDRAC4-SSL-ZertifikatistdasselbeZertifikat,dasfürdenDRAC4- WebSerververwendetwird.AlleDRAC4-Controller werden mit einem
selbstsignierten Standard-Zertifikatversandt.SiekönnendiesesZertifikatvonDRAC4bekommen,indemSieDRAC4-Serverzertifikat herunterladen
(s. KonfigurationsregisterderDRAC4-webbasierten Schnittstelle und das Unterregister Active Directory).
2. ÖffnenSiebeimDomänen-Controller das Fenster MMC-KonsoleundwählenSieZertifikate ® VertrauenswürdigeStammzertifizierungsstellen.
3. Klicken Sie mit der rechten Maustaste auf Zertifikate,wählenSieAlle Tasks und klicken Sie auf Import.
4. Klicken Sie auf Weiter und suchen Sie die SSL-Zertifikatdatei.
5. Installieren Sie das RAC-SSL-Zertifikat in der VertrauenswürdigenStamm-ZertifizierungsstelleallerDomänen-Controller.
Wenn Sie Ihr eigenes Zertifikat installiert haben, stellen Sie sicher, dass die Zertifizierungsstelle, die das Zertifikat unterschrieben hat, in der Liste
VertrauenswürdigeStamm-Zertifizierungsstelleaufgeführtist.WenndieZertifizierungsstellenichtinderListeaufgeführtist,müssenSiedasZertifikat
aufallenDomänen-Controllern installieren.
6. Klicken Sie auf WeiterundwählenSieaus,obWindowsautomatischeinenZertifikatspeicheraussuchensoll,dervomZertifikattypabhängt,oderobSie
nach einem eigenen Speicher suchen wollen.
7. Klicken Sie auf Fertig stellen und dann auf OK.
DRAC5-Firmware-SSL-ZertifikatzudenListenvertrauenswürdigerZertifikateallerDomänen-Controller
importieren
DerDRAC5-SSL-ZertifikatistdasselbeZertifikat,dasfürdenDRAC4-WebSerververwendetwird.AlleDRAC4-Controller werden mit einem selbstsignierten
Standard-Zertifikat versandt.
1. UmaufdasZertifikatzuzugreifen,dasdieDRAC5Web-basierteSchnittstelleverwendet,wählenSieKonfiguration® Active Directory® DRAC5
Server-Zertifikat herunterladen aus.
2. ÖffnenSiebeimDomänen-Controller das Fenster MMC-KonsoleundwählenSieZertifikate ® VertrauenswürdigeStammzertifizierungsstellen.
3. Klicken Sie mit der rechten Maustaste auf Zertifikate,wählenSieAlle Tasks und klicken Sie auf Import.
4. Klicken Sie auf Weiter und suchen Sie die SSL-Zertifikatdatei.
5. Installieren Sie das RAC-SSL-Zertifikat in der VertrauenswürdigenStamm-ZertifizierungsstelleallerDomänen-Controller.
Wenn Sie Ihr eigenes Zertifikat installiert haben, stellen Sie sicher, dass die Zertifizierungsstelle, die das Zertifikat unterschrieben hat, in der Liste
VertrauenswürdigeStamm-Zertifizierungsstelleaufgeführtist.WenndieZertifizierungsstellenichtinderListeaufgeführtist,müssenSiedasZertifikat
aufallenDomänen-Controllern installieren.
6. Klicken Sie auf WeiterundwählenSieaus,obWindowsautomatischeinenZertifikatspeicheraussuchensoll,dervomZertifikattypabhängt,oderobSie
nach einem eigenen Speicher suchen wollen.
7. Klicken Sie auf Fertig stellen und dann auf OK.
SystemeoderGerätekonfigurieren
Anleitungen zum Konfigurieren von Server Administrator- oderITAssistant-Systemen mittels CLI-Befehlen finden Sie unter "Active Directory mit CLI auf
Systemenkonfigurieren,dieServerAdministratorausführen" und "ActiveDirectoryaufSystemenkonfigurieren,dieITAssistantausführen". DRAC-Benutzer
könnenDRAC4aufzweiArtenkonfigurieren.S.entweder"DRAC4mitderwebbasiertenSchnittstellekonfigurieren" oder "Active Directory-Einstellungen von
DRAC4undDRAC5mitracadm-CLI konfigurieren".
ActiveDirectorymitCLIaufSystemenkonfigurieren,dieServerAdministratorausführen
SiekönnendenBefehlomconfig preferences dirservice zur Konfiguration des Active Directory-Dienstes verwenden. Die Datei Produktoem.ini wurde
geändert,umdieseÄnderungenumzusetzen.Wennadproductname nicht in der Datei Produktoem.ini vorhanden ist, wird ein Standardname zugewiesen.
Der Standardwert wird Systemname-Software-Produktname sein, wobei Systemname der Name des Systems ist, auf dem Server Administrator
ausgeführtwird,undSoftware-Produktname sich auf den Namen des Softwareprodukts bezieht, wie dieser in omprv32.ini (als Computername-omsa)
definiert ist.
ANMERKUNG: Die folgenden Schritte unterscheiden sich eventuell ein wenig, wenn Sie Windows 2000 verwenden.
ANMERKUNG: WenndasDRAC5-Firmware-SSL-ZertifikatvoneinerwohlbekanntenZertifizierungsstelleunterzeichnetist,müssenSiedieindiesem
AbschnittbeschriebenenSchrittenichtauszuführen.
ANMERKUNG: Die folgenden Schritte unterscheiden sich eventuell ein wenig, wenn Sie Windows 2000 verwenden.
ANMERKUNG: DieSysteme,aufdenenServerAdministratorund/oderITAssistantinstalliertsind,müsseneinTeilderActiveDirectory-Domäneseinund
solltenaußerdemComputerkontenaufderDomänehaben.