Herunterladen Inhalt Inhalt Diese Seite drucken

Dell iDRAC6 Benutzerhandbuch Seite 245

Integrated dell remote access controller 6
Vorschau ausblenden Andere Handbücher für iDRAC6:
Inhaltsverzeichnis

Werbung

 
10. Erweitern Sie im Fenster Konsole 1 den Ordner Zertifikate, erweitern Sie den Ordner Persönlich und klicken Sie auf den Ordner Zertifikate.
 
11. Suchen Sie das Stamm-CA-Zertifikat, klicken Sie mit der rechten Maustaste darauf, wählen Sie Alle Aufgaben aus, und klicken Sie auf Exportieren....
 
12. Klicken Sie im Zertifikatexport-Assistenten auf Weiter und wählen Sie Privaten Schlüssel nicht exportieren aus.
 
13. Klicken Sie auf Weiter und wählen Sie Base-64-kodiert X.509 (.cer) als Format.
 
14. Klicken Sie auf Weiter, um das Zertifikat in einem Verzeichnis auf dem System zu speichern.
 
15. Laden Sie das unter
Schritt 14
Informationen zum Hochladen des Zertifikats unter Verwendung von RACADM finden Sie unter
erweitertem Schema unter Verwendung der webbasierten
unter Verwendung von
RACADM".
Um das Zertifikat über die Webschnittstelle hochzuladen, siehe "Konfiguration des Microsoft Active Directory mit erweitertem Schema unter Verwendung
der webbasierten
iDRAC6-Schnittstelle" oder
iDRAC6-Schnittstelle".
 
SSL-Zertifikat der iDRAC6-Firmware importieren
ANMERKUNG:
Wenn der Active Directory-Server so eingestellt ist, dass der Client in der Initialisierungsphase einer SSL-Sitzung authentifiziert wird,
muss das iDRAC6-Serverzertifikat auf den Active Directory Domänen-Controller hochgeladen werden. Dieser zusätzliche Schritt ist nicht erforderlich, 
wenn das Active Directory während der Initialisierungsphase einer SSL-Sitzung keine Client-Authentifizierung ausführt.
Um das SSL-Zertifikat der iDRAC6-Firmware in alle vertrauenswürdigen Zertifikatlisten der Domänen-Controller zu importieren, gehen Sie wie folgt vor.
ANMERKUNG:
Wenn Ihr System Windows 2000 ausführt, können die folgenden Schritte abweichen.
ANMERKUNG:
Wenn das SSL-Zertifikat der iDRAC6-Firmware von einer bekannten Zertifizierungsstelle stammt und diese Zertifizierungsstelle in der
Liste der vertrauenswürdigen Stammzertifizierungsstellen des Domänen-Controllers verzeichnet ist, müssen die folgenden Schritte nicht ausgeführt 
werden.
Das iDRAC6-SSL-Zertifikat ist identisch mit dem Zertifikat, das für den iDRAC6-W e b-Server verwendet wird. Alle iDRAC-Controller werden mit einem
selbstsignierten Standard-Zertifikat versandt.
Um das iDRAC6-SSL-Zertifikat herunterzuladen, führen Sie den folgenden RACADM-Befehl aus:
racadm sslcertdownload -t 0x1 -f <RAC-SSL-Zertifikat>
 
1. Öffnen Sie am Domänen-Controller ein Fenster der MMC-Konsole und wählen Sie Zertifikate® Vertrauenswürdige Stammzertifizierungsstellen aus.
 
2. Klicken Sie mit der rechten Maustaste auf Zertifikate, wählen Sie Alle Aufgaben und klicken Sie auf Importieren.
 
3. Klicken Sie auf Weiter und suchen Sie die SSL-Zertifikatdatei.
 
4. Installieren Sie das iDRAC6-SSL-Zertifikat in der vertrauenswürdigen Stammzertifizierungsstelle jedes Domänen-Controllers.
Wenn Sie Ihr eigenes Zertifikat installiert haben, stellen Sie sicher, dass die Zertifizierungsstelle, die das Zertifikat signiert hat, in der Liste
Vertrauenswürdige Stammzertifizierungsstellen aufgeführt ist. Wenn die Zertifizierungsstelle nicht in der Liste aufgeführt ist, müssen Sie sie auf allen 
Ihren Domänen-Controllern installieren.
 
5. Klicken Sie auf Weiter und wählen Sie aus, ob Windows den Zertifikatspeicher automatisch aufgrund des Zertifikattyps auswählen oder nach einem 
Zertifikatspeicher Ihrer Wahl suchen soll.
 
6. Klicken Sie auf Fertig stellen und dann auf OK.
 Verwendung des Microsoft Active Directory zur Anmeldung beim iDRAC6
Sie haben verschiedene Möglichkeiten, um sich über das Active Directory beim iDRAC6 anzumelden:
 Webbasierte Schnittstelle
l
 Remote-RACADM
l
 Serielle oder Telnet-Konsole
l
Die Anmeldungssyntax ist für alle drei Methoden gleich:
<benutzername@domäne>
oder
gespeicherte Zertifikat zum iDRAC hoch.
iDRAC6-Schnittstelle" oder
"Konfiguration des Microsoft Active Directory mit Standardschema unter Verwendung der webbasierten
"Konfiguration des Microsoft Active Directory mit
"Konfiguration des Microsoft Active Directory mit Standardschema

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis