Users Guide

Table Of Contents
Weitere Informationen zu den verschiedenen Einstellungen finden Sie in der iDRAC-Online-Hilfe.
ANMERKUNG: Aktivieren Sie nicht das Kontrollkästchen Verhindern, dass diese Seite zusätzliche Dialoge erstellt. Durch
Auswahl dieser Option wird verhindert, dass Sie Dienste konfigurieren.
Sie können SEKM auch auf der Seite der iDRAC-Einstellungen konfigurieren. Klicken Sie auf iDRAC-Einstellungen > Dienste >
SEKM-Konfiguration.
ANMERKUNG: Detaillierte Schritt-für-Schritt-Verfahren zum Konfigurieren von SEKM finden Sie in der iDRAC Online-Hilfe.
ANMERKUNG: Wenn der Modus Sicherheit (Verschlüsselung) von Keine zu SEKM geändert wird, steht der
Echtzeitberichterstellungsjob nicht zur Verfügung. Er wird jedoch der Liste der bereitgestellten Jobs hinzugefügt. Der Echtzeit-
Job ist jedoch erfolgreich, wenn der Modus von SEKM auf Keine geändert wird.
Beim Ändern des Werts im Feld Nutzername im Clientzertifikat-Abschnitt auf dem KeySecure-Server (z. B.: Änderung des Werts von
Allgemeiner Name zu Nutzer-ID) muss Folgendes sichergestellt werden:
a. Bei Verwendung eines bestehenden Kontos:
Überprüfen Sie im iDRAC SSL-Zertifikat, dass anstelle des Felds Allgemeiner Name das Feld Nutzername nun dem auf dem
KMS vorhandenen Nutzernamen entspricht. Wenn dies nicht der Fall ist, müssen Sie das Nutzername-Feld einrichten und das
SSL-Zertifikat erneut generieren, um es auf dem KMS anzumelden und auf dem iDRAC erneut zu laden.
b. Bei Verwendung eines neues Nutzerkontos:
Stellen Sie sicher, dass die Zeichenkette Nutzername dem Nutzername-Feld im iDRAC-SSL-Zertifikat entspricht.
Wenn sie nicht übereinstimmen, müssen Sie den Nutzernamen und das Kennwort der iDRAC KMS-Attribute erneut
konfigurieren.
Nachdem überprüft wurde, ob das Zertifikat einen Nutzernamen enthält, muss nur noch der Schlüsselbesitz vom alten
Benutzer auf den neuen Besitzer geändert werden, damit der neu erstellte KMS-Nutzername übereinstimmt.
Wenn Sie Vormetric Data Security Manager als KMS verwenden, vergewissern Sie sich, dass das Feld „Common Name“ (CN) im
iDRAC SSL-Zertifikat mit dem Hostnamen übereinstimmt, der zu Vormetric Data Security Manager hinzugefügt wurde. Andernfalls
wird das Zertifikat möglicherweise nicht erfolgreich importiert.
ANMERKUNG:
Die Option Neueingabe wird deaktiviert, wenn racadm sekm getstatus-Berichte als Fehlgeschlagen angezeigt
werden.
SEKM unterstützt nur Allgemeiner Name, Nutzer-ID oder Organisationseinheit im Feld Nutzername des Client-
Zertifikats.
Wenn Sie ein Drittanbieter-CA zur Anmeldung des iDRAC-CSR verwenden, müssen Sie sicherstellen, dass dies den Wert UID
für das Feld Nutzername im Client-Zertifikat unterstützt. Wird dies nicht unterstützt, verwenden Sie Allgemeiner Name als
Wert für das Feld Nutzername.
Wenn Sie die Felder „Nutzername“ und „Kennwort“ verwenden, stellen Sie sicher, dass der KMS-Server diese Attribute
unterstützt.
ANMERKUNG: Bei KeySecure-Schlüsselverwaltungsservern
müssen Sie bei der Erstellung einer SSL-Zertifikatanfrage die IP-Adresse des Schlüsselverwaltungsservers in das Feld
Alternativer Servername eingeben.
Die IP-Adresse muss das folgende Format aufweisen: IP:xxx.xxx.xxx.xxx.
Identifier GUID-70E2DBD5-8E3B-4D89-B4B2-4F48AABB2CD5
Version 3
Status Translation Validated
Dienste über RACADM konfigurieren
Um Dienste über RACADM zu aktivieren und konfigurieren, verwenden Sie den Befehl set mit den Objekten in den folgenden
Objektgruppen:
iDRAC.LocalSecurity
iDRAC.LocalSecurity
iDRAC.SSH
iDRAC.Webserver
iDRAC.Racadm
iDRAC konfigurieren
111