Users Guide

Wenn Sie Ihr eigenes Zertifikat installiert haben, stellen Sie sicher, dass die Zertifizierungsstelle, die das Zertifikat unterschrieben hat, in der Liste
VertrauenswürdigeStamm-Zertifizierungsstelleaufgeführtist.WenndieZertifizierungsstellenichtinderListeaufgeführtist,müssenSiedasZertifikat
aufallenDomänen-Controllern installieren.
6. Klicken Sie auf WeiterundwählenSieaus,obWindowsautomatischeinenZertifikatspeicheraussuchensoll,dervomZertifikattypabhängt,oderobSie
nach einem eigenen Speicher suchen wollen.
7. Klicken Sie auf Fertig stellen und dann auf OK.
DRAC 5-Firmware-SSL-ZertifikatzudenListenvertrauenswürdigerZertifikateallerDomänen-Controller
importieren
Der DRAC 5-SSL-ZertifikatistdasselbeZertifikat,dasfürdenDRAC4-Web Server verwendet wird. Alle DRAC 4-Controller werden mit einem selbstsignierten
Standard-Zertifikat versandt.
1. Um auf das Zertifikat zuzugreifen, das die DRAC 5 Web-basierteSchnittstelleverwendet,wählenSieKonfiguration® Active Directory® DRAC 5
Server-Zertifikat herunterladen aus.
2. ÖffnenSiebeimDomänen-Controller das Fenster MMC-KonsoleundwählenSieZertifikate ® VertrauenswürdigeStammzertifizierungsstellen.
3. Klicken Sie mit der rechten Maustaste auf Zertifikate,wählenSieAlle Tasks und klicken Sie auf Import.
4. Klicken Sie auf Weiter und suchen Sie die SSL-Zertifikatdatei.
5. Installieren Sie das RAC-SSL-Zertifikat in der VertrauenswürdigenStamm-ZertifizierungsstelleallerDomänen-Controller.
Wenn Sie Ihr eigenes Zertifikat installiert haben, stellen Sie sicher, dass die Zertifizierungsstelle, die das Zertifikat unterschrieben hat, in der Liste
VertrauenswürdigeStamm-Zertifizierungsstelleaufgeführtist.WenndieZertifizierungsstellenichtinderListeaufgeführtist,müssenSiedasZertifikat
aufallenDomänen-Controllern installieren.
6. Klicken Sie auf WeiterundwählenSieaus,obWindowsautomatischeinenZertifikatspeicheraussuchensoll,dervomZertifikattypabhängt,oderobSie
nach einem eigenen Speicher suchen wollen.
7. Klicken Sie auf Fertig stellen und dann auf OK.
SystemeoderGerätekonfigurieren
Anleitungen zum Konfigurieren von Server Administrator- oder IT Assistant-Systemen mittels CLI-Befehlen finden Sie unter "Active Directory mit CLI auf
Systemenkonfigurieren,dieServerAdministratorausführen" und "ActiveDirectoryaufSystemenkonfigurieren,dieITAssistantausführen". DRAC-Benutzer
könnenDRAC4aufzweiArtenkonfigurieren.S.entweder"DRAC 4 mit der webbasierten Schnittstelle konfigurieren" oder "Active Directory-Einstellungen von
DRAC 4 und DRAC 5mit racadm-CLI konfigurieren".
ActiveDirectorymitCLIaufSystemenkonfigurieren,dieServerAdministratorausführen
SiekönnendenBefehlomconfig preferences dirservice zur Konfiguration des Active Directory-Dienstes verwenden. Die Datei productoem.ini wurde
geändert,umdieseÄnderungenumzusetzen.Wennadproductname nicht in der Datei productoem.ini vorhanden ist, wird ein Standardname zugewiesen.
Der Standardwert wird Systemname-Software-Produktname sein, wobei Systemname der Name des Systems ist, auf dem Server Administrator
ausgeführtwird,undSoftware-Produktname sich auf den Namen des Softwareprodukts bezieht, wie dieser in omprv32.ini (als Computername-omsa)
definiert ist.
Tabelle9-17zeigtdiegültigenParameterfürdenBefehl.
Tabelle 9-17.KonfigurationsparameterdesActiveDirectory-Dienstes
ANMERKUNG: Die folgenden Schritte unterscheiden sich eventuell ein wenig, wenn Sie Windows 2000 verwenden.
ANMERKUNG: DieserBefehlstehtnuraufSystemenzurVerfügung,dieeinWindows-Betriebssystemausführen.
ANMERKUNG: Starten Sie den Server Administrator-Dienst nach der Konfiguration des Active Directory neu.
Name=Wert-Paar
Beschreibung
prodname=<Text>
GibtdasSoftwareproduktan,fürdasdieActiveDirectory-Konfigurationsänderungengeltensollen.Prodname bezieht sich auf den
Namen des in der Datei omprv32.inidefiniertenProduktes.FürServerAdministratoristdiesomsa.
enable=<true |
false>
true: Aktiviert den Authentifizierungs-Support des Active Directory-Dienstes.