Users Guide

Table Of Contents
部署有 Active Directory 基础架构。有关更多信息请参阅 Microsoft 网站。
PKI 集成到 Active Directory 基础架构。iDRAC 使用标准公钥基础架构 (PKI) 机制来安全验证 Active Directory。有关更多信息
请参阅 Microsoft 网站。
iDRAC 连接到的所有域控制器上启用安全套接字层 (SSL)以验证所有域控制器的安全性。
在域控制器上启用 SSL
iDRAC 通过 Active Directory 域控制器验证用户时它将使用域控制器启动一个 SSL 会话。在这段时间内域控制器必须发布由认
证机构 (CA) 签署的证书 其根证书也上传到 iDRAC。如需 iDRAC 验证
任何
域控制器 无论是根还是子域控制器 该域控制器必
须具有由域 CA 签署且启用了 SSL 的证书。
如果您使用 Microsoft Enterprise Root CA
自动
将您的所有域控制器分配到 SSL 证书则必须
1. 在每个域控制器上安装 SSL 证书。
2. 将域控制器根 CA 证书导出到 iDRAC
3. 导入 iDRAC 固件 SSL 证书。
安装每个域控制器的 SSL 证书
安装每个域控制器的 SSL 证书
1. 单击 Start开始 > Administrative Tools管理工具 > Domain Security Policy域安全策略
2. 展开 Public Key Policies公共密钥策略文件夹右键单击 Automatic Certificate Request Settings自动证书申请设置
并单击 Automatic Certificate Request自动证书申请
将显示 Automatic Certificate Request Setup Wizard自动证书申请设置向导
3. 单击 Next下一步并选择 Domain Controller域控制器
4. 单击 Next下一步然后单击 Finish完成SSL 证书已安装。
将域控制器根 CA 证书导出至 iDRAC
要将域控制器根 CA 证书导出至 iDRAC
1. 找到运行 Microsoft Enterprise CA 服务的域控制器。
2. 单击开始 > 运行
3. 输入 mmc然后单击确定
4. 控制台 1 (MMC) 窗口中单击文件控制台并选择添加/删除管理单元
5. 添加/删除管理单元窗口中单击添加
6. 独立管理单元窗口中选择证书并单击添加
7. 选择计算机并单击下一步
8. 选择本地计算机单击完成然后单击确定
9. 控制台 1 窗口中转到证书个人证书文件夹。
10. 找到并右键单击根 CA 证书选择所有任务然后单击导出...
11. 证书导出向导单击下一步并选择不导出私有密钥
12. 单击下一步并选择基于 64 位编码的 X.509 (.cer)作为格式。
13. 单击下一步并将证书保存至系统上的目录。
14. 将在步骤 13 中保存的证书上载到 iDRAC
导入 iDRAC 固件 SSL 证书
iDRAC SSL 证书是用于 iDRAC Web 服务器的相同证书。所有 iDRAC 控制器都配有默认自签名证书。
如果 Active Directory 服务器设置为在 SSL 会话初始化阶段验证客户端您需要将 iDRAC 服务器证书上传到 Active Directory 域控制
器。如果 Active Directory SSL 会话初始化期间不执行客户端验证则不需要这一额外步骤。
: 如果 iDRAC 固件 SSL 证书是 CA 签名的并且该 CA 的证书已经位于域控制器的“受信任的根认证机构”列表中请勿执行本
节中的步骤。
136
配置用户帐户和权限