Users Guide

Table Of Contents
ANMERKUNG: Aktivieren Sie nicht das Kontrollkästchen Verhindern, dass diese Seite zusätzliche Dialoge erstellt.
Durch Auswahl dieser Option wird verhindert, dass Sie Dienste konfigurieren.
Sie nnen SEKM auch auf der Seite der iDRAC-Einstellungen konfigurieren. Klicken Sie auf iDRAC-Einstellungen >
Dienste > SEKM-Konfiguration.
ANMERKUNG: Detaillierte Schritt-für-Schritt-Verfahren zum Konfigurieren von SEKM finden Sie in der iDRAC Online-
Hilfe.
ANMERKUNG: Wenn der Modus Sicherheit (Verschlüsselung) von Keine zu SEKM geändert wird, steht der
Echtzeitberichterstellungsjob nicht zur Verfügung. Er wird jedoch der Liste der bereitgestellten Jobs hinzugegt. Der
Echtzeit-Job ist jedoch erfolgreich, wenn der Modus von SEKM auf Keine geändert wird.
Beim Ändern des Werts im Feld Nutzername im Clientzertifikat-Abschnitt auf dem KeySecure-Server (z. B.: Änderung des
Werts von Allgemeiner Name zu Nutzer-ID) muss Folgendes sichergestellt werden:
a. Bei Verwendung eines bestehenden Kontos:
Überprüfen Sie im iDRAC SSL-Zertifikat, dass anstelle des Felds Allgemeiner Name das Feld Nutzername nun dem
auf dem KMS vorhandenen Nutzernamen entspricht. Wenn dies nicht der Fall ist, müssen Sie das Nutzername-Feld
einrichten und das SSL-Zertifikat erneut generieren, um es auf dem KMS anzumelden und auf dem iDRAC erneut zu
laden.
b. Bei Verwendung eines neues Nutzerkontos:
Stellen Sie sicher, dass die Zeichenkette Nutzername dem Nutzername-Feld im iDRAC-SSL-Zertifikat entspricht.
Wenn sie nicht übereinstimmen, müssen Sie den Nutzernamen und das Kennwort der iDRAC KMS-Attribute erneut
konfigurieren.
Nachdem überprüft wurde, ob das Zertifikat einen Nutzernamen enthält, muss nur noch der Schlüsselbesitz vom alten
Benutzer auf den neuen Besitzer geändert werden, damit der neu erstellte KMS-Nutzername übereinstimmt.
Wenn Sie Vormetric Data Security Manager als KMS verwenden, vergewissern Sie sich, dass das Feld Common Name“ (CN)
im iDRAC SSL-Zertifikat mit dem Hostnamen übereinstimmt, der zu Vormetric Data Security Manager hinzugefügt wurde.
Andernfalls wird das Zertifikat möglicherweise nicht erfolgreich importiert.
ANMERKUNG:
Die Option Neueingabe wird deaktiviert, wenn racadm sekm getstatus-Berichte als Fehlgeschlagen
angezeigt werden.
SEKM unterstützt nur Allgemeiner Name, Nutzer-ID oder Organisationseinheit im Feld Nutzername des Client-
Zertifikats.
Wenn Sie ein Drittanbieter-CA zur Anmeldung des iDRAC-CSR verwenden, müssen Sie sicherstellen, dass dies den
Wert UID für das Feld Nutzername im Client-Zertifikat unterstützt. Wird dies nicht unterstützt, verwenden Sie
Allgemeiner Name als Wert für das Feld Nutzername.
Wenn Sie die Felder Nutzernameund Kennwort verwenden, stellen Sie sicher, dass der KMS-Server diese
Attribute unterstützt.
ANMERKUNG: Bei KeySecure-Schlüsselverwaltungsservern
müssen Sie bei der Erstellung einer SSL-Zertifikatanfrage die IP-Adresse des Schlüsselverwaltungsservers in das Feld
Alternativer Servername eingeben.
Die IP-Adresse muss das folgende Format aufweisen: IP:xxx.xxx.xxx.xxx.
Dienste über RACADM konfigurieren
Um Dienste über RACADM zu aktivieren und konfigurieren, verwenden Sie den Befehl set mit den Objekten in den folgenden
Objektgruppen:
iDRAC.LocalSecurity
iDRAC.LocalSecurity
iDRAC.SSH
iDRAC.Webserver
iDRAC.Racadm
iDRAC.SNMP
iDRAC konfigurieren
105