HP Insight Control Benutzerhandbuch

Seite 22

Advertising
background image

6.

Führen Sie für jeden Zielserver die folgenden Schritte durch:
1.

Wählen Sie das Zertifikat aus.

2.

Klicken Sie auf Exportieren..., um den Zertifikatexport-Assistent zu starten.

3.

Klicken Sie auf Weiter, um fortzufahren. Das Dialogfeld Exportdateiformat wird
angezeigt.

4.

Geben Sie zusammen mit dem vollständigen Pfad des Verzeichnisses einen
Dateinamen ein. Beispiel: C:\VMHost-Certs\servername.cer

HINWEIS:

Wenn Sie nicht den vollständigen Pfad eingeben, wird das Zertifikat

im Ordner „Dokumente und Einstellungen“ gespeichert.

5.

Klicken Sie auf Weiter, um mit dem Exportvorgang fortzufahren. Auf der bei
erfolgreich abgeschlossenem Zertifikatexport-Assistenten angezeigten Seite werden
die Informationen zum Zertifikat zusammengefasst.

Importieren der Host/vCenter-Zertifikate in den VMM-Keystore

Mit dem Befehl -importVmHostCertToVMMKeystore über die VMM-CLI können die in
ein lokales Verzeichnis im VMM-Keystore exportierten Host/vCenter-Zertifikate importiert
werden.

Verfahren Sie zum Importieren der Host/vCenter-Zertifikate in den VMM-Keystore wie folgt:
1.

Machen Sie das Zertifizierungsstellenzertifikat ausfindig.

2.

Führen Sie an der Eingabeaufforderung den folgende Befehle aus:

vmcli importServerCertToVMMKeystore

<vmHost/vCenter-Zertifikat-Exportpfad>

<vmHost/vCenter-IP-Adresse/-Hostname>

wobei <vmHost/vCenter-Zertifikat-Exportpfad> der Speicherort des Zertifikats
und <vmHost/vCenter-IP-Adresse/-Hostname> die IP-Adresse oder der Hostname
des Servers mit dem Zertifikat ist.

3.

Starten Sie den VMM-Dienst neu.

3.

Insight Control Virtual Machine Management protokolliert alle Benutzervorgänge in
benutzerdefinierten Protokolldateien unter <VMM-Installationsverzeichnis>\logs.
Für den Windows-CMS können Sie diese Ereignisse in der Windows-Ereignisprotokolldatei
protokollieren. Weitere Informationen finden Sie unter

„Aufgabe: Protokollieren von

VMM-Protokollen als Windows NT-Ereignisse“

.

HINWEIS:

Wenn VMM-Ereignisse in der Windows-Ereignisprotokolldatei protokolliert werden,

erhöht sich dadurch die Anzahl der Windows-Ereignisse und damit Größe der
Windows-Protokolldatei. Dieser Schritt sollte daher nur bei Bedarf durchgeführt werden, er
mehr Speicherplatz erfordern würde.

Aktivieren der Zertifikat-Validierung und der Zertifikatsperrlisten-Validierung

HP Insight Control Virtual Machine Management unterstützt die Validierung von Zertifikaten und
Zertifikatsperrlisten. Der Status der von einer Zertifizierungsstelle ausgegebenen Zertifikate muss
bestimmt werden, um eine Zertifikatsperre zu verhindern. Ohne solche Validierungen besteht die
Möglichkeit, dass die Anwendung Anmeldedaten akzeptiert, die zuvor von einem
Zertifizierungsstellen-Administrator gesperrt wurden. VMM verzeichnet diese Sperrungsdaten in
der Zertifikatsperrliste. Die gesperrten Zertifikate werden in der Zertifikatsperrliste veröffentlicht.

Um die Zertifikat-Validierung zu aktivieren, fügen Sie das Flag EnableHostCertValidation hinzu,
und setzen Sie es in der Datei hpvmm.conf auf „True“ (Wahr), die sich an dem folgenden
Speicherort befindet.

<VMM installation dir>/bin/hpvmm.conf

22

Verwalten von Virtual Machines

Advertising