Activación de SSL en un controlador de dominio
Cuando el iDRAC autentifica usuarios con un controlador de dominio
de Active Directory, inicia una sesión SSL con el controlador de dominio.
En este momento, el controlador de dominio debe publicar un certificado
firmado por la autoridad de certificados (CA), cuyo certificado raíz también
se carga en el iDRAC. En otras palabras, para que el iDRAC pueda
autentificarse en cualquier controlador de dominio —sin importar si es el
controlador de dominio raíz o secundario— el controlador de dominio debe
tener un certificado activado con SSL firmado por la CA del dominio.
Si va a usar la CA de certificados raíz de Microsoft para asignar
automáticamente todos los controladores de dominio a un certificado SSL,
realice los pasos siguientes para activar el SSL en cada controlador de dominio:
Active SSL en cada uno de los controladores de dominio mediante la
instalación del certificado SSL para cada controlador.
1 Haga clic en Inicio→ Herramientas administrativas→ Política de
seguridad del dominio.
2 Amplíe la carpeta Directivas de claves públicas, haga clic con el botón
derecho del mouse en Configuración de la solicitud de certificados
automática y haga clic en Solicitud de certificados automática.
3 En el Asistente para instalación de solicitud de certificados automática,
haga clic en Siguiente y seleccione Controlador de dominio.
4 Haga clic en Siguiente y luego en Terminar.
Exportación del certificado raíz de CA del controlador de dominio
al iDRAC6
NOTA:
Si el sistema ejecuta Windows 2000 o si está utilizando una CA
independiente, los siguientes pasos pueden variar.
1 Localice el controlador de dominio que ejecuta el servicio de CA de
Microsoft Enterprise.
2 Haga clic en Start (Inicio)→ Run (Ejecutar).
3 En el campo Ejecutar, escriba mmc y haga clic en Aceptar.
4 En la ventana Consola 1 (MMC), haga clic en Archivo (o Consola en
sistemas Windows 2000) y seleccione Agregar/quitar complemento.
5 En la ventana Agregar/quitar complemento, haga clic en Agregar.
158
Uso del servicio de directorio del iDRAC6