Users Guide

Table Of Contents
Identifier GUID-BBC5382D-97F0-473B-A85E-C75694F56230
Version 3
Status Translation Validated
iDRAC ファームウェアの SSL 証明書のインポート
iDRAC SSL 証明書は、iDRAC ウェブサーバに使用される証明書じものです。すべての iDRAC コントローラには、デフォルトの
自己署名型証明書同梱されています。
Active Directory サーバが SSL セッションの初期化段階でクライアントを認証するように設定されている場合は、iDRAC サーバ証明
Active Directory ドメインコントローラにアップロードする必要があります。この追加手順は、Active Directory SSL セッシ
ョンの初期化段階でクライアント認証しない場合必要ありません。
メモ: iDRAC ファームウェアの SSL 証明書 CA 署名型であり、その CA 証明書がすでにドメインコントローラの頼済みル
ート認証局リストに存在する場合は、本項手順しないでください。
すべてのドメインコントローラの頼済証明書のリストに iDRAC ファームウェア SSL 証明書をインポートするには、手順
します。
1. RACADM コマンドを使用して、iDRAC SSL 証明書をダウンロードします。
racadm sslcertdownload -t 1 -f <RAC SSL certificate>
2. ドメインコントローラで MMC コンソール ウィンドウをき、[証明書] > [信頼済みルート認証局] します。
3. [証明書] クリックし、すべてのタスク して インポート をクリックします。
4. [次 をクリックして SSL 証明書ファイルをします。
5. ドメインコントローラの [信頼済みルート認証局] iDRAC SSL 証明書をインストールします。
証明書をインストールした場合は、その証明書署名する CA が、[信頼済みルート認証局]リストにまれているこ
とを確認してください。認証局がリストにない場合は、お使いのドメインコントローラすべてにその証明書をインストールす
必要があります。
6. [次 をクリックし、証明書タイプにづいて証明書ストアを Windows 自動的させるか、希望する証明書ストアを
します。
7. [終了]OK にクリックします。iDRAC ファームウェアの SSL 証明書が、すべてのドメインコントローラの頼済
明書リストにインポートされます。
Identifier
GUID-E79FF442-B4F4-4A48-9E98-36437609FFCB
Version 1
Status Translation Validated
サポートされている Active Directory 認証メカニズム
Active Directory 使用して、 2 つの方法使用する iDRAC ユーザーアクセスを定義できます。
Microsoft のデフォルトの Active Directory グループオブジェクトのみを使用する
標準スキーマ
ソリューション。
カスタマイズされた Active Directory オブジェクトを
スキーマソリューション
。アクセスコントロールオブジェクトは
すべて Active Directory 管理されます。これにより、なる iDRAC でさまざまなレベルをつユーザーアクセスを設定
できる最大限柔軟性します。
Identifier
GUID-13475F4D-9D7B-4B6A-A7F8-34FE1462D7D3
Version 3
Status Translation Validated
標準スキーマ Active Directory
すように、標準スキーマを使用して Active Directory 統合する場合は、Active Directory iDRAC での設定
となります。
166 ユーザーアカウントと設定