Installation des services de certificat, Vérification des services de certificat, Configuration de demande de certificat automatique – HP Integrated Lights-Out 4 Manuel d'utilisation

Page 280

Advertising
background image

Installation des services de certificat

Utilisez la procédure suivante pour Windows Server 2008 :
1.

Accédez au Gestionnaire de serveur.

2.

Cliquez sur Rôles dans le volet gauche.

3.

Cliquez sur Ajouter des rôles.

4.

Sélectionnez Services de certificats Active Directory.

5.

Suivez les instructions à l'écran. Si vous n'êtes pas certain des valeurs à utiliser, acceptez les
valeurs par défaut.

Vérification des services de certificat

Étant donné que les processeurs de supervision communiquent avec Active Directory via SSL, vous
devez créer un certificat ou installer Certificate Services (Services de certificat). Vous devez installer
une autorité de certification d'entreprise, car vous enverrez des certificats aux objets dans votre
domaine organisationnel.

Pour vérifier que des services de certification sont installés, sélectionnez
Démarrer

→Programmes→Outils d'administration→Autorité de certification. Si les services de

certificat ne sont pas installés, un message d'erreur s'affiche.

Configuration de demande de certificat automatique

Pour spécifier l'émission d'un certificat sur le serveur :
1.

Sélectionnez Démarrer

→Exécuter, puis entrez mmc.

2.

Sélectionnez Fichier

→Ajouter/Supprimer un composant logiciel enfichable.

3.

Pour ajouter le composant logiciel enfichable à la MMC, sélectionnez Objet de stratégie de
groupe, puis cliquez sur Ajouter.

4.

Cliquez sur Parcourir, puis sélectionnez l'objet Stratégie de domaine par défaut. Cliquez
sur OK.

5.

Cliquez sur Terminer, puis sur Fermer et OK pour fermer les boîtes de dialogue encore ouvertes.

6.

Développez Configuration ordinateur

→Paramètres Windows→Paramètres de sécurité→Clé

publique.

7.

Cliquez avec le bouton droit sur Paramètres de demande de certificat automatique, puis
sélectionnez Nouveau

→Demande de certificat automatique.

L'Assistant Création de demandes automatiques de certificats s'ouvre.

8.

Cliquez sur Next (Suivant).

9.

Sélectionnez le modèle Contrôleur de domaine, puis cliquez sur Suivant.

10. Sélectionnez l'autorité de certification répertoriée (il s'agit de la même autorité de certification

que celle définie lors de l'installation des services de certificat). Cliquez sur Next (Suivant).

11. Cliquez sur Terminer pour fermer l'Assistant.

Configuration sans schéma à l'aide de l'interface Web iLO

Vous pouvez effectuer une configuration sans schéma à l'aide de l'interface Web iLO. Seuls les
utilisateurs dotés du privilège Configure iLO Settings (Configurer paramètres iLO) sont autorisés à
modifier ces paramètres. Les autres peuvent uniquement consulter les paramètres attribués.
1.

Accédez à la page Administration

→Security→Directory.

2.

Sélectionnez Use Directory Default Schema (Utiliser le schéma d'annuaire par défaut) dans la
section Authentication and Directory Server Settings (Paramètres d'authentification et de serveur
d'annuaire).

Pour plus d'informations, consultez la section

« Options de l'installation sans schéma »

(page 281)

.

3.

Cliquez sur Apply Settings (Appliquer les paramètres).

280 Services d'annuaire

Advertising