beautypg.com

Instalación de los servicios de certificate server, Comprobación de servicios certificate server – HP Integrated Lights-Out 2 User Manual

Page 149

background image

Todos los servidores de directorios con los que desee conectar iLO 2 deberán emitir un certificado.
Si instala un servicio de certificados empresariales, Active Directory puede, automáticamente,
solicitar e instalar certificados para todos los controladores de Active Directory de la red.

Instalación de los servicios de Certificate Server

1.

Seleccione Inicio>Configuración>Panel de control.

2.

Haga doble clic en Agregar o quitar programas.

3.

Haga clic en Agregar o quitar componentes de Windows para iniciar el asistente para
componentes de Windows.

4.

Seleccione la casilla de verificación Servicios de Certificate Server. Haga clic en Next
(Siguiente).

5.

Haga clic en Aceptar cuando se muestre la advertencia que indica que no se ha podido
cambiar el nombre del servidor. Se selecciona la opción de CA raíz empresarial porque no
hay ninguna CA registrada en el directorio activo.

6.

Introduzca la información correspondiente a su sitio y su organización. Acepte el periodo de
tiempo predeterminado de dos años en el campo Valid for (Válido durante). Haga clic en
Next (Siguiente).

7.

Acepte la ubicación predeterminada de la base de datos de certificados y del registro de la
base de datos. Haga clic en Next (Siguiente).

8.

Desplácese hasta la carpeta c:\I386 cuando se le pida el CD de Windows 2000 Advanced
Server.

9.

Haga clic en Finish (Finalizar) para cerrar el Asistente.

Comprobación de servicios Certificate Server

Puesto que los procesadores de gestión se comunican con Active Directory mediante SSL, debe
crear un certificado o instalar los Servicios de Certificate Server. Es necesario instalar una CA
empresarial, ya que está emitiendo certificados a objetos de su dominio de organización.

Para verificar que los servicios de Certificate Server se encuentran instalados, seleccione
Inicio>Programas>Herramientas administrativas>Entidad de certificación. Si no están instalados
los servicios de Certificate Server, se mostrará el siguiente mensaje de error.

Configuración de la solicitud de certificado automática

Para especificar la emisión de un certificado al servidor:

1.

Seleccione Inicio>Ejecutar e introduzca MMC.

2.

Haga clic en Agregar.

3.

Seleccione Group Policy (Directiva de grupo), y haga clic en Add (Añadir) para agregar el
complemento a MMC.

4.

Haga clic en Browse (Explorar) y seleccione el objeto de directiva de dominio predeterminado.
Haga clic en OK (Aceptar).

5.

Seleccione Finish>Close>OK (Finalizar>Cerrar>Aceptar).

6.

Expanda Configuración del equipo>Configuración de Windows>Configuración de
seguridad>Directivas de clave pública.

7.

Haga clic con el botón derecho en Configuración de la solicitud de certificados automática y
seleccione Nueva>Solicitud de certificados automática.

8.

Haga clic en Next (Siguiente) cuando se inicie el asistente para la configuración de solicitudes
automáticas.

9.

Seleccione la plantilla Domain Controller (Controlador de dominio) y haga clic en Next
(Siguiente).

10.

Seleccione la autorización de certificado de la lista. (Es el mismo CA que se define durante
la instalación de los servicios de Certificate Server). Haga clic en Next (Siguiente).

11.

Haga clic en Finish (Finalizar) para cerrar el Asistente.

Configuración de la integración de directorios sin esquema

149