Users Guide

在域控制器上SSLRAC
如果准备使用 Microsoft 企业根 CA 自动给所有的域控制器分配 SSL认证,必须执行下列步骤在每个域控制器上启用 SSL
1. 在域控制器上安装 Microsoft 企业根 CA
a. 选择"Start" 始)® "Control Panel"(控制面板)® "Add or Remove Programs"(添加或除程序)。
b. 选择"Add/Remove Windows Components"(添加/Windows 件)
c. "Windows Components Wizard"Windows 件向中,选择"Certificate Services"证书复选框。
d. 选择"Enterprise root CA"(企CA作为"CA Type"CA 型)并单击"Next"(下一
e. 输入"Common name for this CA"(此 CA 的常用名),单击"Next"(下一并单击"Finish"(完成)
2. 通过安装每个控制器的 SSL 认证启用每个域控制器上的 SSL
a. 单击"Start" 始)® "Administrative Tools"(管理工具)® "Domain Security Policy"(域安全策略)
b. 展开"Public Key Policies"(公共密策略)文件夹,右击"Automatic Certificate Request Settings"(自动认证请设置)并单击"Automatic Certificate
Request"(自动认证
c. "Automatic Certificate Request Setup Wizard"(自动认证 请设置向 中,单击"Next"(下一并选择"DomainController"(域控制器)
d. 单击"Next"(下一并单击"Finish"(完成)
出域控制器根 CA 认证RAC
1. 转至装有 Microsoft Enterprise CA 服务的域控制器。
2. 单击"Start"始)® "Run"行)
3. 键入 mmc,然后单击"OK"定)
4. "Console 1"(控制台 1 (MMC) 窗口中,单击 "File"(文件)(或 Windows 2000 上的"Console"(控制台))并选择"Add/Remove Snap-in"(添
/除管理元)
5. "Add/Remove Snap-in"(添加/删除管理单元)窗口中,单击"Add"(添加)
6. "Standalone Snap-in"立管理元)窗口中,选择"Certificates"认证并单击"Add"(添加)
7. 选择"Computer"算机)帐户并单击"Next"(下一
8. 选择"Local Computer"(本地算机)并单击"Finish"(完成)
9. 单击 OK定)
10. "Console 1"(控制台 1窗口中,展开"Certificates"认证文件夹,展开"Personal"人)文件夹并单击"Certificates"认证文件夹。
11. 找到并右击根 CA 认证,选择"All Tasks"(所有任并单击"Export"出)
12. "Certificate Export Wizard"认证导出向中,单击"Next"(下一并选择"No do not export the private key"(不,不出私
13. 单击"Next"(下一并选择"Base-64 encoded X.509 (.cer)"Base-64 编码 X.509 [.cer] 作为格式。
14. 单击"Next"(下一并将认证保存到所选位置。需要将此认证上载到 DRAC 4。要执行此操作,请转至 "DRAC 4 Web-based interface" DRAC 4 基于 Web 的界
面) "Configuration"(配置) 选项卡 "Active Directory page"Active Directory 。或者,可使用 racadm CLI 命令(请参阅 "使用 racadm CLI 配置
DRAC 4 DRAC 5 Active Directory 设置")。
15. 单击"Finish"(完成)并单击"OK"定)
DRAC 4 固件 SSL 认证导入所有域控制器可信认证列表
注: 如果在使用 Windows 2000,以下步骤可能略有不同。