HP Insight Control Benutzerhandbuch

Seite 24

Advertising
background image

1.

Wählen Sie das Zertifikat aus.

2.

Klicken Sie auf Exportieren..., um den Zertifikatexport-Assistenten zu starten.

3.

Klicken Sie auf Next (Weiter), um fortzufahren. Das Dialogfeld Exportdateiformat
wird angezeigt.

4.

Geben Sie zusammen mit dem vollständigen Pfad des Verzeichnisses einen
Dateinamen ein. Beispiel: C:\VMHost-Certs\servername.cer

HINWEIS:

Wenn Sie nicht den vollständigen Pfad eingeben, wird das Zertifikat

im Ordner „Dokumente und Einstellungen“ gespeichert.

5.

Klicken Sie auf Weiter, um mit dem Exportvorgang fortzufahren. Auf der angezeigten
Seite Fertigstellen des Assistenten werden die Informationen zum Zertifikat
zusammengefasst.

Importieren der Host/vCenter-Zertifikate in den VMM-Keystore

So importieren Sie Host/vCenter-Zertifikate in den VMM-Keystore:
1.

Machen Sie das Zertifizierungsstellenzertifikat ausfindig.

2.

Führen Sie an der Eingabeaufforderung den folgende Befehle aus:

vmcli importServerCertToVMMKeystore

<vmHost/vCenter-Zertifikat-Exportpfad><vmHost/vCenter-IP-Adresse/Hostname>

wobei <vmHost/vCenter-Zertifikat-Exportpfad> der Speicherort des Zertifikats
und <vmHost/vCenter-IP-Adresse/-Hostname> die IP-Adresse oder der Hostname
des Servers mit dem Zertifikat ist.

3.

Starten Sie den VMM-Dienst neu.

3.

Insight Control Virtual Machine Management protokolliert alle Benutzervorgänge in
benutzerdefinierten Protokolldateien unter <VMM-Installationsverzeichnis>\logs.
Für den Windows CMS können Sie diese Ereignisse in der Protokolldatei für
Windows-Ereignisse protokollieren. Weitere Informationen finden Sie unter

„Protokollieren

von VMM-Protokollen als Windows NT-Ereignisse“

.

HINWEIS:

Wenn VMM-Ereignisse in der Windows-Ereignisprotokolldatei protokolliert werden,

wird mehr Festplattenspeicherplatz für die Protokolldatei benötigt.

Aktivieren der Validierung von Zertifikaten und Zertifikatsperrlisten

Insight Control Virtual Machine Management unterstützt die Validierung von Zertifikaten und
Zertifikatsperrlisten. Der Status der von einer Zertifizierungsstelle ausgegebenen Zertifikate muss
bestimmt werden, um eine Zertifikatsperre zu verhindern. Ohne solche Validierungen besteht die
Möglichkeit, dass die Anwendung Anmeldedaten akzeptiert, die zuvor von einem
Zertifizierungsstellen-Administrator gesperrt wurden. VMM verzeichnet diese Sperrungsdaten in
der Zertifikatsperrliste. Die gesperrten Zertifikate werden in der Zertifikatsperrliste veröffentlicht.

Um die Zertifikat-Validierung zu aktivieren, fügen Sie die Option EnableHostCertValidation
hinzu und setzen Sie sie in der Datei hpvmm.conf, die sich an folgendem Speicherort befindet,
auf True (Wahr):

<VMM-Installationsverzeichnis>/bin/hpvmm.conf

Um die Zertifikatsperrlisten-Validierung zu aktivieren, fügen Sie die Option EnableCRLValidation
hinzu, und setzen Sie sie in der Datei hpvmm.conf auf „True“ (Wahr). Starten Sie nach der
Aktivierung der Validierungen den VMM-Dienst neu.

HINWEIS:

Aktivieren Sie vor der Zertifikat-Validierung zuerst die Zertifikatsperrlisten-Validierung.

24

Verwalten von Virtual Machines

Advertising
Dieses Handbuch ist für die folgenden Produkte bezogen werden: