Users Guide

メモ: Active Directory を使用して iDRAC を認識する機能は、Microsoft Windows 2000Windows Server 2003
および Windows Server 2008 オペレティングシステムでサポトされています。
Active Directory を介してユ認証を設定して、iDRAC にログインできます。また、役割ベスの限を付することで、管理
者は各ユに特定の限を設定することもできます。
iDRAC Active Directory 認証を使用するための前提
iDRAC Active Directory 認証機能を使用するには、次を確認してください。
Active Directory インフラストラクチャが展開み。詳細については、Microsoft のウェブサイトを照してください。
PKI Active Directory インフラストラクチャに統合み。iDRAC では、標準の公開キインフラストラクチャ(PKI)メカニズ
ムを使用して、Active Directory へのセキュアな認証を行います。詳細については、Microsoft のウェブサイトを照してくださ
い。
すべてのドメインコントロラで認証するために、iDRAC が接するすべてのドメインコントロラでセキュアソケットレイヤ
SSL)を有み。
ドメインコントロラでの SSL の有
iDRAC は、Active Directory ドメインコントロラでユを認証すると、そのドメインコントロラと SSL セッションを開始し
ます。このとき、ドメインコントロラは認証局(CA)によって署名された証明書を公開する必要があり、そのルト証明書は
iDRAC へもアップロドされます。iDRAC
任意
のドメインコントロラ(ルトドメインコントロラまたは子ドメインコント
ラに係なく)を認証するには、そのドメインコントロラにはドメインの CA によって署名された SSL 対応の証明書が必要
です。
Microsoft Enterprise Root CA を使用してすべてのドメインコントロラを
自動的
SSL 証明書に割りてる場合は、次の操作を行
う必要があります。
1. 各ドメインコントロラに SSL 証明書をインストルします。
2. ドメインコントロラのル CA 証明書を iDRAC にエクスポトします。
3. iDRAC ファムウェア SSL 証明書をインポトします。
各ドメインコントロラの SSL 証明書のインスト
各コントロラに SSL 証明書をインストルするには、次の手順を行します。
1. スタ > 管理ツ > ドメインセキュリティポリシ の順にクリックします。
2. 公開キのポリシ フォルダを展開し、自動証明書要求の設定 を右クリックして 自動証明書要求 をクリックします。
自動証明書要求セットアップウィザ が表示されます。
3. 次へ をクリックして、ドメインコントロ を選します。
4. 次へ終了 の順にクリックします。SSL 証明書がインストルされます。
ドメインコントロラのル CA 証明書の iDRAC へのエクスポ
メモ: Windows 2000 行されるシステムの場合、またはスタンドアロン CA を使用している場合の手順は、次の手順とは
異なる可能性があります。
ドメインコントロラのル CA 証明書を iDRAC にエクスポトするには、次の手順を行します。
1. Microsoft Enterprise CA ビスを行しているドメインコントロラを見つけます。
2. スタ > ファイル名を指定して をクリックします。
3. mmc と入力して OK をクリックします。
4. コンソ 1MMC)ウィンドウで、ファイルWindows 2000 システムでは コンソル)をクリックし、スナップインの追
/ 削除 を選します。
5. スナップインの追加と削除 ウィンドウで 追加 をクリックします。
6. スタンドアロンスナップイン ウィンドウで 証明書 を選して 追加 をクリックします。
7. コンピュ を選して 次へ をクリックします。
8. カルコンピュ を選し、終了 をクリックして OK をクリックします。
9. Console 1(コンソ 1 ウィンドウで、Certificates(証明書)Personal(個人用)Certificates(証明書) フォルダに移動
します。
10. CA 証明書を見つけて右クリックし、すべてのタスク を選して エクスポ... をクリックします。
アカウントと限の設定 135