Users Guide

Table Of Contents
Tabelle 20. DRAC/iDRAC-Benutzerberechtigungen (fortgesetzt)
Aktuelle Generation Vorherige Generation Beschreibung
Fehlersuche Diagnosebefehle ausführen Ermöglicht dem Benutzer, Diagnosebefehle auszuführen.
Zugehörige Konzepte
Voraussetzungen für die Verwendung der Active Directory-Authentifizierung für iDRAC auf Seite 139
Unterstützte Active Directory-Authentifizierungsmechanismen auf Seite 141
Voraussetzungen für die Verwendung der Active Directory-
Authentifizierung für iDRAC
Um die Active Directory-Authentifizierungsfunktion auf dem iDRAC verwenden zu können, stellen Sie sicher, dass Sie:
eine Active Directory-Infrastrukur bereitgestellt haben. Weitere Informationen finden Sie auf der Microsoft-Website.
PKI in die Active Directory-Infrastruktur integriert haben. iDRAC verwendet die standardmäßige PKI-Methode (Public Key
Infrastructure - Infrastruktur des öffentlichen Schlüssels), um eine sichere Authentifizierung in das Active Directory herzustellen.
Weitere Informationen finden Sie auf der Microsoft-Website.
das Secure Socket Layer (SSL) auf allen Domänen-Controllern aktiviert haben, mit denen sich iDRAC zur Authentifizierung mit allen
Domänen-Controllern verbindet.
Zugehörige Tasks
SSL auf Domänen-Controller aktivieren auf Seite 139
SSL auf Domänen-Controller aktivieren
Wenn Benutzer durch das iDRAC gegen einen Active Directory-Domänen-Controller authentifiziert werden, wird eine SSL-Sitzung mit
dem Domänen-Controller gestartet. Der Domänen-Controller muss ein von der Zertifizierungsstelle (CA) signiertes Zertifikat erstellen
– das Stammzertifikat, das auch in das iDRAC geladen wird. Damit also die iDRAC-Authentifizierung auf einem beliebigen Domänen-
Controller möglich ist – egal, ob es sich um den Stamm-Domänen-Controller oder den untergeordneten Domänen-Controller handelt –
muss dieser Domänen-Controller ein SSL-aktiviertes, von der CA der Domäne signiertes SSL-Zertifikat aufweisen.
Wenn Sie die Microsoft Enterprise Stamm-CA verwenden, um alle Domänen-Controller-SSL-Zertifikate automatisch zuzuweisen, müssen
Sie:
1. SSL-Zertifikat auf jedem Domain-Controller installieren.
2. Das CA-Stammzertifikat des Domänen-Controllers zu iDRAC exportieren.
3. Das SSL-Zertifikat der iDRAC-Firmware importieren.
Zugehörige Tasks
SSL-Zertifikat für jeden Domänen-Controller installieren auf Seite 139
Exportieren des CA-Stammzertifikats des Domänen-Controllers zu iDRAC auf Seite 140
Importieren des SSL-Zertifikats der iDRAC-Firmware auf Seite 140
SSL-Zertifikat für jeden Domänen-Controller installieren
So installieren Sie das SSL-Zertifikat für jeden Controller:
1. Klicken Sie auf Start > Verwaltung > Domänensicherheitsrichtlinie.
2. Erweitern Sie den Ordner Richtlinien öffentlicher Schlüssel, klicken Sie mit der rechten Maustaste auf Automatische
Zertifikatanforderungs-Einstellungen und klicken Sie auf Automatische Zertifikatanforderung.
Daraufhin wird der Assistent für die Einrichtung der automatischen Zertifikatanforderung angezeigt.
3. Klicken Sie auf Weiter, und wählen Sie dann Domänen-Controller aus.
4. Klicken Sie auf Weiter, und klicken Sie dann auf Fertigstellen. Daraufhin wird das SSL-Zertifikat installiert.
Benutzerkonten und Berechtigungen konfigurieren
139