Users Guide
4 在 Console 1(控制台 1)(MMC) 窗口中,单击 File(文件)(在 Windows 2000 系统上则单击 Console(控制台))并选择
Add/Remove Snap-in(添加/删除管理单元)。
5 在 Add/Remove Snap-in(添加/删除管理单元)窗口中,单击 Add(添加)。
6 在 Standalone Snap-in(独立管理单元)窗口中,选择 Certicates(证书)并单击 Add(添加)。
7 选择 Computer(计算机)并单击 Next(下一步)。
8 选择本地计算机,单击完成,然后单击确定。
9 在控制台 1 窗口中,转到证书个人证书文件夹。
10 找到并右键单击根 CA 证书,选择所有任务,然后单击导出...。
11 在 Certicate Export Wizard(证书导出向导)中,单击 Next(下一步)并选择 No do not export the private key(不,不导出
私有密钥)
。
12 单击 Next(下一步)并选择 Base-64 encoded X.509 (.cer)(基于 64 位编码的 X.509 [.cer])作为格式。
13 单击 Next(下一步)并将证书保存至系统上的目录。
14 将在步骤 13 中保存的证书上载到 iDRAC。
导入 iDRAC 固件 SSL 证书
iDRAC SSL 证书是用于 iDRAC Web 服务器的相同证书。所有 iDRAC 控制器都附带一个默认的自签名证书。
如果 Active Directory 服务器设置为在 SSL 会话初始化阶段期间验证客户端,您需要将 iDRAC 服务器证书上载到 Active Directory 域控
制器。如果 Active Directory 不在 SSL 会话的初始化阶段期间执行客户端验证,则无需此附加步骤。
注: 如果系统运行 Windows 2000,以下步骤可能不同。
注: 如果 iDRAC 固件 SSL 证书是 CA 签名的并且该 CA 的证书已经位于域控制器的“受信任的根认证机构”列表中,请勿执行本
节中的步骤。
将 iDRAC 固件 SSL 证书导入到所有域控制器信任的证书列表:
1 使用以下 RACADM 命令下载 iDRAC SSL 证书:
racadm sslcertdownload -t 0x1 -f <RAC SSL certificate>
2 在域控制器上,打开 MMC Console(MMC 控制台)窗口并选择 Certicates(证书) > Trusted Root Certication Authorities
(受信任的根认证机构)。
3 右键单击证书,选择所有任务并单击导入。
4 单击 Next(下一步)并浏览到 SSL 证书文件。
5 在每个域控制器的受信任的根认证机构中安装 iDRAC SSL 证书。
如果您已安装自己的证书,请确保 CA 签名位于 Trusted Root Certication Authority(受信任的根认证机构)列表中的您的证
书。如果该机构不在列表中,则您必须在所有域控制器上安装它。
6 单击 Next(下一步)并选择是否要 Windows 根据证书类型自动选择证书存储区,或浏览到所选存储区。
7 单击完成,然后单击确定。iDRAC 固件 SSL 证书已导入所有域控制器信任的证书列表。
支持的 Active Directory 验证机制
您可以通过两种方法使用 Active Directory 定义 iDRAC 用户访问权限:
•
标准架构
解决方案,仅使用 Microsoft 的默认 Active Directory 组对象。
•
扩展架构
解决方案,拥有自定义的 Active Directory 对象。所有访问控制对象都在 Active Directory 中维护。它为在具有各种权限级
别的不同
iDRAC 上配置用户访问权限提供了最大的灵活性。
相关链接
标准架构 Active Directory 概览
扩展架构 Active Directory 概览
138
配置用户帐户和权限