Zum Hauptinhalt springen

Remote-Dateiserver konfigurieren

Sie können Betriebssystem-Images, Einheitentreiber und Boot-Dateien vom lokalen System oder einem Remote-Dateiserver in das BS-Images-Repository importieren. Um die Dateien von einem Remote-Dateiserver zu importieren, müssen Sie zunächst ein Profil erstellen, das zum Authentifizieren der Verbindung mit dem Remote-Dateiserver verwendet wird.

Zu dieser Aufgabe

Folgende Verschlüsselungsalgorithmen werden unterstützt:

  • RSA – 2048 Bit

  • RSA – 4096 Bit

  • ECDSA – 521 Bit (secp521r1-Kurve)

Die folgenden Protokolle werden unterstützt:

  • HTTP ohne Authentifizierung.

  • HTTP mit Standardauthentifizierung.

  • HTTPS (Zertifikatsüberprüfung) mit Standardauthentifizierung.

  • HTTPS (Zertifikatsüberprüfung) ohne Authentifizierung.

  • FTP mit Kennwortauthentifizierung.

  • SFTP (Clientüberprüfung) mit Kennwortauthentifizierung.

  • SFTP (Clientüberprüfung) mit Public-Key-Authentifizierung.

Bei der SFTP-basierten Public-Key-Authentifizierung und HTTPS-Zertifikatsüberprüfung überprüft Lenovo XClarity Administrator das Zertifikat des Remote-Dateiservers. Wenn das Serverzertifikat nicht im Truststore vorhanden ist, werden Sie aufgefordert, das Serverzertifikat zu akzeptieren und im Truststore hinzuzufügen. Informationen zur Fehlerbehebung bei Überprüfungsproblemen finden Sie unter Serverzertifizierungsüberprüfung fehlgeschlagen.

Vorgehensweise

Gehen Sie wie folgt vor, um einen Remote-Dateiserver zu konfigurieren.

  1. Klicken Sie auf der Menüleiste von XClarity Administrator auf Bereitstellung > BS-Images verwalten, um die Seite Betriebssystem implementieren: BS-Images verwalten anzuzeigen.
  2. Klicken Sie auf das Symbol für Dateiserver konfigurieren (Symbol „Ferndateiserver konfigurieren“), um das Dialogfenster Remote-Dateiserver konfigurieren anzuzeigen.

    Zeigt das Dialogfeld „Gerätetreiber-Image importieren“ für das Importieren oder Löschen von Gerätetreiber-Images an.
  3. Wählen Sie das Protokoll für den Remote-Dateiserver aus der Liste Remote-Dateiserver-Protokoll aus.
  4. Klicken Sie auf Erstellen. Das Dialogfenster „Remote-Dateiserver konfigurieren“ wird angezeigt.
    Anmerkung
    Die Anzeige in diesem Dialogfenster hängt vom ausgewählten Protokoll ab.
  5. Geben Sie den Servernamen, die Adresse und den Port ein.
  6. Bei HTTP, HTTPS, FTP und SFTP mit Standardauthentifizierung geben Sie einen Benutzernamen und ein Kennwort ein, wenn die Authentifizierung für den Zugriff auf den Server erforderlich ist.
  7. Bei SFTP mit Standardauthentifizierung klicken Sie auf Serverzertifikat überprüfen, um die Signatur für den öffentlichen Schlüssel abzurufen.
    Anmerkung
    Möglicherweise wird ein Dialogfeld angezeigt, in dem Sie darauf hingewiesen werden, dass der Betriebssystemimplementierungsprozess dem öffentlichen Schlüssel des SFTP-Dateiservers nicht vertraut. Klicken Sie auf OK, um den öffentlichen SFTP-Schlüssel im vertrauenswürdigen Schlüsselspeicher des Betriebssystems zu speichern und ihm zu vertrauen. Im Erfolgsfall wird die Signatur des öffentlichen Schlüssels im Feld Public-Key-Signatur des SFTP-Servers angezeigt.
  8. Bei SFTP mit Public-Key-Authentifizierung:
    1. Geben Sie einen Verschlüsselungstext und das Kennwort ein und wählen Sie den Schlüsseltyp aus, falls die Authentifizierung für den Zugriff auf den Server erforderlich ist.
    2. Klicken Sie auf Verwaltungsserver-Schlüssel generieren, um die Signatur für den öffentlichen Schlüssel abzurufen.
    3. Kopieren Sie den generierten Schlüssel in die Datei authorized_keys auf Ihrem SFTP-Remote-Dateiserver.
    4. Wählen Sie das Kontrollkästchen Der Verwaltungsschlüssel wurde auf den Server kopiert in XClarity Administrator aus.
    5. Klicken Sie auf Serverzertifikat überprüfen, um die Signatur des öffentlichen Schlüssels zu prüfen.
      Anmerkung
      Möglicherweise wird ein Dialogfeld angezeigt, in dem Sie darauf hingewiesen werden, dass der Betriebssystemimplementierungsprozess dem öffentlichen Schlüssel des SFTP-Dateiservers nicht vertraut. Klicken Sie auf OK, um den öffentlichen SFTP-Schlüssel im vertrauenswürdigen Schlüsselspeicher des Betriebssystems zu speichern und ihm zu vertrauen. Im Erfolgsfall wird die Signatur des öffentlichen Schlüssels im Feld Public-Key-Signatur des SFTP-Servers angezeigt.
    6. Klicken Sie auf Speichern.
  9. Klicken Sie auf Server speichern.

Nach dieser Aufgabe

Im Dialogfenster Remote-Dateiserver konfigurieren können Sie die folgenden Aktionen ausführen:

  • Aktualisieren Sie die Liste der Remote-Dateiserver, indem Sie auf das Symbol für Aktualisieren (Symbol „Aktualisieren“) klicken.

  • Zum Ändern des ausgewählten Remote-Dateiservers klicken Sie auf das Symbol für Bearbeiten (Symbol „Bearbeiten“).

  • Um einen ausgewählten Remote-Dateiserver zu entfernen, klicken Sie auf das Symbol für Löschen (Symbol „Löschen“).