Users Guide

Table Of Contents
ドメインコントローラのルート CA 証明書 iDRAC へのエクスポート
ドメインコントローラのルート CA 証明書 iDRAC にエクスポートするには、手順します。
1. Microsoft Enterprise CA サービスをしているドメインコントローラをつけます。
2. スタート > ファイル指定して行] をクリックします。
3. mmc 入力してOKをクリックします。
4. コンソール 1MMCウィンドウで、ファイルまたはコンソールをクリックし、スナップインの追加/
除]します。
5. スナップインの追加削除] ウィンドウで [追加] をクリックします。
6. スタンドアロンスナップイン ウィンドウで [証明書] して [追加] をクリックします。
7. コンピュータ して [次 をクリックします。
8. ローカルコンピュータ し、[終了] をクリックして OK をクリックします。
9. コンソール 1 ウィンドウで、[証明書] [個人用] [証明書] フォルダと移動します。
10. ルート CA 証明書つけてクリックし、すべてのタスク して エクスポート... をクリックします。
11. [証明書のエクスポートウィザード [次 し、いいえ、秘密キーはエクスポートしません します。
12.[次 をクリックし、フォーマットとして Base-64 エンコード X.509.cer します。
13.[次 をクリックし、システムのディレクトリに証明書保存します。
14. 手順 13 保存した証明書 iDRAC にアップロードします。
iDRAC ファームウェアの SSL 証明書のインポート
iDRAC SSL 証明書は、iDRAC ウェブサーバに使用される証明書じものです。すべての iDRAC コントローラには、デフォルトの
自己署名型証明書同梱されています。
Active Directory サーバが SSL セッションの初期化段階でクライアントを認証するように設定されている場合は、iDRAC サーバ証明
Active Directory ドメインコントローラにアップロードする必要があります。この追加手順は、Active Directory SSL セッシ
ョンの初期化段階でクライアント認証しない場合必要ありません。
メモ: iDRAC ファームウェアの SSL 証明書 CA 署名型であり、その CA 証明書がすでにドメインコントローラの頼済みル
ート認証局リストに存在する場合は、本項手順しないでください。
すべてのドメインコントローラの頼済証明書のリストに iDRAC ファームウェア SSL 証明書をインポートするには、手順
します。
1. RACADM コマンドを使用して、iDRAC SSL 証明書をダウンロードします。
racadm sslcertdownload -t 1 -f <RAC SSL certificate>
2. ドメインコントローラで MMC コンソール ウィンドウをき、[証明書] > [信頼済みルート認証局] します。
3. [証明書] クリックし、すべてのタスク して インポート をクリックします。
4. [次 をクリックして SSL 証明書ファイルをします。
5. ドメインコントローラの [信頼済みルート認証局] iDRAC SSL 証明書をインストールします。
証明書をインストールした場合は、その証明書署名する CA が、[信頼済みルート認証局]リストにまれているこ
とを確認してください。認証局がリストにない場合は、お使いのドメインコントローラすべてにその証明書をインストールす
必要があります。
6. [次 をクリックし、証明書タイプにづいて証明書ストアを Windows 自動的させるか、希望する証明書ストアを
します。
7. [終了]OK にクリックします。iDRAC ファームウェアの SSL 証明書が、すべてのドメインコントローラの頼済
明書リストにインポートされます。
サポートされている Active Directory 認証メカニズム
Active Directory 使用して、 2 つの方法使用する iDRAC ユーザーアクセスを定義できます。
Microsoft のデフォルトの Active Directory グループオブジェクトのみを使用する
標準スキーマ
ソリューション。
カスタマイズされた Active Directory オブジェクトを
スキーマソリューション
。アクセスコントロールオブジェクトは
すべて Active Directory 管理されます。これにより、なる iDRAC でさまざまなレベルをつユーザーアクセスを設定
できる最大限柔軟性します。
ユーザーアカウントと設定 151