Users Guide

Table Of Contents
PKI Active Directory インフラストラクチャに統合み。iDRAC では、標準の公開キインフラストラクチャ(PKI)メカニズ
ムを使用して、Active Directory へのセキュアな認証を行います。詳細については、マイクロソフトのウェブサイトを照して
ください。
すべてのドメインコントロラで認証するために、iDRAC が接するすべてのドメインコントロラでセキュアソケットレイヤ
SSL)を有み。
連タスク
ドメインコントロラでの SSL の有 p. 133
ドメインコントロラでの SSL の有
iDRAC Active Directory ドメインコントロラで認証するとき、そのドメインコントロラとの SSL セッションが開始
されます。このとき、ドメインコントロラは認証局(CA)によって署名された証明書を公開する必要があり、そのルト証明書
iDRAC へのアップロドも行われます。iDRAC
任意の
ドメインコントロラ(それがルトドメインコントロラか子ドメイ
ンコントロラかにかかわらず)からの認証を受けるには、そのドメインコントロラがドメインの CA によって署名された SSL
対応の証明書を所有している必要があります。
Microsoft Enterprise Root CA を使用してすべてのドメインコントロラを
自動的
SSL 証明書に割りてる場合は、次の操作を行
う必要があります。
1. 各ドメインコントロラに SSL 証明書をインストルします。
2. ドメインコントロラのル CA 証明書を iDRAC にエクスポトします。
3. iDRAC ファムウェア SSL 証明書をインポトします。
連タスク
各ドメインコントロラの SSL 証明書のインスト p. 133
ドメインコントロラのル CA 証明書の iDRAC へのエクスポ p. 133
iDRAC ファムウェアの SSL 証明書のインポ p. 134
各ドメインコントロラの SSL 証明書のインスト
各コントロラに SSL 証明書をインストルするには、次の手順を行します。
1. 開始 > 管理ツ > ドメインセキュリティポリシ の順にクリックします。
2. 公開キのポリシ フォルダを展開し、自動証明書要求の設定 を右クリックして 自動証明書要求 をクリックします。
自動証明書要求セットアップウィザ が表示されます。
3. 次へ をクリックして、ドメインコントロ を選します。
4. 次へ終了 の順にクリックします。SSL 証明書がインストルされます。
ドメインコントロラのル CA 証明書の iDRAC へのエクスポ
メモ: Windows 2000 行されるシステムの場合、またはスタンドアロン CA を使用している場合の手順は、次の手順とは異
なる可能性があります。
ドメインコントロラのル CA 証明書を iDRAC にエクスポトするには、次の手順を行します。
1. Microsoft Enterprise CA ビスを行しているドメインコントロラを見つけます。
2. スタ > ファイル名を指定して をクリックします。
3. mmc と入力して OK をクリックします。
4. コンソ 1MMC)ウィンドウで、ファイルWindows 2000 システムでは コンソル)をクリックし、スナップインの追
/ 削除 を選します。
5. スナップインの追加と削除 ウィンドウで 追加 をクリックします。
6. スタンドアロンスナップイン ウィンドウで 証明書 を選して 追加 をクリックします。
7. コンピュ を選して 次へ をクリックします。
8. カルコンピュ を選し、終了 をクリックして OK をクリックします。
9. コンソ 1 ウィンドウで、証明書 個人用 証明書 フォルダと移動します。
10. CA 証明書を見つけて右クリックし、すべてのタスク を選して エクスポ... をクリックします。
アカウントと限の設定 133