Produkte zu befürworten oder zu fördern. Diese Software wird ohne Mängelgewähr und ohne ausdrückliche oder stillschweigende Garantie zur Verfügung gestellt. Alle anderen in dieser Dokumentation genannten Marken und Handelsbezeichnungen sind Eigentum der entsprechenden Hersteller und Firmen. Dell Inc. erhebt keinen Anspruch auf Markenzeichen und Handelsbezeichnungen mit Ausnahme der eigenen. 2013 - 03...
Inhalt iDRAC6 Enterprise - Übersicht ..... Was ist neu an dieser Version? ... . .
Seite 4
..iDRAC6-Netzwerkbetrieb konfigurieren ..iDRAC6-Benutzer konfigurieren ..Verzeichnisdienste konfigurieren IP-Filterung und IP-Blockierung ....konfigurieren .
Seite 5
Firmware-Paket oder Update Package ....herunterladen ..Ausführen der Firmware-Aktualisierung Überprüfung der Digitalsignatur für ..... Linux-DUPs .
Seite 6
....TFTP-Server installieren ..Installation des Dell OpenManage IT Assistant ..Dell-Verwaltungskonsole installieren Verwalteten Server konfigurieren .
Seite 7
Die Windows-Option „Automatischer Neustart“ ..... . . deaktivieren iDRAC6 Enterprise mithilfe der Webschnittstelle konfigurieren ..
Seite 8
... . Serverzertifikat hochladen ... . . Serverzertifikat anzeigen Microsoft Active Directory-Zertifikate konfigurieren ..... und verwalten Active Directory konfigurieren (Standardschema .
Seite 9
....Zugriff auf den iDRAC6 ..Erweitern des Active Directory-Schemas Dell-Erweiterung zum Active Directory-Benutzer ..und -Computer-Snap-In installieren iDRAC6-Benutzer und -Berechtigungen zum .
Seite 10
Anmeldesyntax (Verzeichnis-Benutzer im Vergleich ....zum lokalen Benutzer) Konfiguration des generischen LDAP- Verzeichnisdienstes mit der ... . . iDRAC6-Webschnittstelle .
Seite 12
Seriell über LAN in der iDRAC6-Web-GUI ..... . konfigurieren ..Seriell über LAN (SOL) verwenden Modell zum Umleiten von SOL über Telnet .
Seite 13
... . . Verwendung des Video Viewer ..Synchronisieren der Mauszeiger ..Lokale Konsole deaktivieren oder aktivieren Virtuelle Konsole und virtuellen Datenträger im .
Seite 14
....Partition formatieren ..Verfügbare Partitionen anzeigen ....Partition modifizieren .
Seite 15
Installation von Betriebssystemen mittels ....virtuellem Datenträger Virtuelle Datenträger verwenden, wenn das . . . Betriebssystem des Servers ausgeführt wird ....Häufig gestellte Fragen 13 RACADM-Befehlszeilenschnittstelle verwenden...
Seite 16
..Remote- und SSH-/Telnet-RACADM ..Remote-RACADM-Verwendung ... Remote-RACADM-Optionen ..iDRAC6-Konfigurationsdatei verwenden .
Seite 17
....Support für iDRAC6-SM-CLP ..So starten Sie eine SM-CLP-Sitzung: ....SM-CLP-Funktionen .
Seite 18
..Remote-Systeme konfigurieren ... . . Betriebssystem bereitstellen Befehlszeilendienstprogramm des virtuellen ....Datenträgers verwenden .
Seite 19
19 Wiederherstellung und Fehlerbehebung beim verwalteten System ... Sicherheit geht vor – für Sie und Ihr System ......Problemanzeigen .
Enterprise - Übersicht Der Integrated Dell Remote Access Controller (iDRAC6) Enterprise ist eine Systemverwaltungshardware- und -softwarelösung, die Remote- Verwaltungsfähigkeiten, Wiederherstellung für abgestürzte Systeme sowie Stromsteuerungsfunktionen für Dell PowerEdge-Systeme enthält. Der iDRAC6 verwendet einen integrierten System-on-Chip-Mikroprozessor für das Remote-Monitor/Steuersystem und befindet sich ebenso wie der PowerEdge-Managed Server auf der Systemplatine.
Interoperabilitätstestverfahren zu definieren, um Zugriff auf Selbsttest Hilfsprogramme zu bieten und das IPv6-Ready-Logo zu liefern. Der iDRAC6 ist zertifiziert für das Phase 2-IPv6-Ready-Logo und die Logo-ID lautet 02-C-000380. Informationen zum IPv6-Ready-Logo- Programm finden Sie unter URL ipv6ready.org/. iDRAC6 Enterprise - Übersicht...
Secure Shell (SSH), die eine verschlüsselte Übertragungsschicht für höhere Sicherheit verwendet • Beschränkung der Anmeldefehlschläge pro IP-Adresse, mit Anmeldeblockierung der IP-Adresse bei Überschreitung des Grenzwerts • Konfigurierbarer Client-IP-Adressenbereich für Clients, die an den iDRAC6 angeschlossen werden iDRAC6 Enterprise - Übersicht...
Enterprise verfügt über Schlitze für SD-Karten für vFlash-Medien. Weitere Informationen zu iDRAC6 Enterprise- und vFlash-Medien finden Sie im Hardware-Benutzerhandbuch unter ell.com/support/manuals. Tabelle 1-1 listet die Funktionen auf, die für iDRAC6 Enterprise und vFlash-Medien verfügbar sind. Tabelle 1-1. iDRAC6-Funktionsliste Funktion...
Seite 25
Remote-Verwaltung und Störungsbeseitigung Remote-Firmware-Aktualisierung Serverstromregelung Seriell-über-LAN (mit Proxy) Seriell-über-LAN (ohne Proxy) Power Capping (Strombegrenzung) Erfassung des Bildschirms „Letzter Absturz“ Start-Capture Virtueller Datenträger Remote-Dateifreigabe Virtuelle Konsole Gemeinsame Nutzung der virtuellen Konsole vFlash Überwachung Sensorüberwachung und Warnmeldungen Echtzeit-Stromüberwachung iDRAC6 Enterprise - Übersicht...
= Unterstützt; = Nicht unterstützt Unterstützte Plattformen Die neuesten unterstützten Plattformen finden Sie in der iDRAC6-Infodatei und in der Dell Systems Software Support-Matrix unter dell.com/support/manuals. Unterstützte Betriebssysteme Die neuesten Informationen finden Sie in der iDRAC6-Infodatei und in der Dell Systems Software Support-Matrix unter dell.com/support/manuals.
Unterstützte Webbrowser Die neuesten Informationen finden Sie in der Infodatei und in der Dell Systems Software Support-Matrix unter dell.com/support/manuals. ANMERKUNG: Aufgrund von Sicherheitslücken wird SSL 2.0 nicht mehr unterstützt. Stellen Sie sicher, dass der Browser zum Aktivieren von SSL 3.0 konfiguriert ist.
Seite 28
Tastatur/Maus der virtuellen Konsole 5901* Video über die virtuelle Konsole 5988 Verwendet für WSMAN * Konfigurierbare Schnittstelle Tabelle 1-4. iDRAC6-Client-Anschlüsse Port Number (Schnittstellennummer) Funktion SMTP DHCP-zugewiesene IP-Adresse TFTP SNMP-Trap LDAPS 3269 LDAPS für globalen Katalog (GC) iDRAC6 Enterprise - Übersicht...
Weitere nützliche Dokumente Zusätzlich zu diesem Handbuch bieten die folgenden, auf der Dell Support- Website unter dell.com/support/manuals verfügbaren Dokumente zusätzliche Informationen über das Setup und den Betrieb des iDRAC6 auf dem System. • Die iDRAC6-Onlinehilfe enthält Informationen zur Verwendung der Webschnittstelle.
Seite 30
Informationen über die Installation und Verwendung von Server Administrator. • Das Benutzerhandbuch zu Dell Update Packages enthält Informationen zum Abrufen und Verwenden von Dell Update Packages als Teil der Systemaktualisierungsstrategie. • Das Glossar enthält Informationen zu den in diesem Dokument verwendeten Begriffen.
So greifen Sie auf die Dokumente von Dell Support-Website zu: 1 Rufen Sie die Website dell.com/support/manuals auf. 2 Im Abschnitt Erzählen Sie uns über Ihr Dell-System unter No, wählen Sie Aus allen Dell-Produkten auswählen und klicken Sie auf Fortfahren. 3 Klicken Sie im Abschnitt Produkttyp auswählen auf Software, Monitore, Elektronik und Peripheriegeräte.
• Benutzerhandbuch zur Dell Chassis Management Controller-Firmware • DVD Dell Systems Management Tools and Documentation Die DVD Dell Systems Management Tools and Documentation enthält die folgenden Komponenten: • DVD root — Enthält das Dell Systems Build and Update- Dienstprogramm, das Informationen zur Server-Einrichtung und Systeminstallation bereitstellt •...
Seite 34
Konfigurationshilfsprogramm auf die iDRAC6-Konfiguration zugreifen oder die lokale RACADM CLI über einen Befehl deaktivieren (siehe RACADM- Befehlszeilen-Referenzhandbuch für iDRAC und CMC, das unter dell.com/support/manuals) oder über die GUI (siehe „Lokalen Konfigurationszugriff aktivieren oder deaktivieren“ auf Seite 127 verfügbar ist). ANMERKUNG: Die gleichzeitige Verwendung von mehr als einer Konfigurationsschnittstelle kann zu unerwarteten Ergebnissen führen.
Seite 35
Herunterfahren oder Neustarten des verwalteten Servers ausführen. iVMCLI Die iDRAC6-Befehlszeilenschnittstelle des virtuellen Datenträgers (iVMCLI) bietet dem verwalteten Server Zugriff auf Datenträger der Management Station. Sie ist hilfreich beim Entwickeln von Skripts zum Installieren von Betriebssystemen auf mehreren verwalteten Servern. iDRAC6 Enterprise...
Seite 36
Servers), wenn er einen entsprechenden Zustand feststellt. PET weisen iDRAC6 an, E-Mail- oder IPMI-Warnungen zu senden, wenn bestimmte Ereignisse oder Zustände festgestellt werden. Sie können auch standardmäßige IPMI- Hilfsprogramme wie IPMItool und ipmish bei iDRAC6 verwenden, wenn Sie IPMI-über- LAN aktivieren. iDRAC6 Enterprise...
Handbuch das CMC- und das E/A-Modul, und bauen Sie den Dell PowerEdge-Server physisch im Gehäuse ein. Management Station konfigurieren Richten Sie eine Management Station ein, indem Sie die Dell OpenManage- Software, einen Webbrowser sowie andere Softwaredienstprogramme installieren. Siehe „Konfiguration der Management Station“ auf Seite 69.
• LCD-Bedienfeld des Gehäuses – Siehe Benutzerhandbuch zur Dell Chassis Management Controller-Firmware. • iDRAC6-Konfigurationsdienstprogramm - Siehe „iDRAC6- Konfigurationshilfsprogramm verwenden“ auf Seite 369. • CMC-Webschnittstelle – Siehe „Konfigurieren von Netzwerkeinstellungen mit der CMC-Webschnittstelle“ auf Seite 41. • Remote- und lokales RACADM – Siehe cfg LanNetworking im RACADM-Befehlszeilen-Referenzhandbuch für iDRAC und CMC unter...
Netzwerkkonfiguration und Benutzerberechtigungen, deaktivieren. Sobald er deaktiviert ist, bleibt die Einstellung beim Neustart beständig. Konfigurationsschreibzugriff wird sowohl für das lokale RACADM-Programm als auch für das iDRAC6-Konfigurationsdienstprogramm (beim Start) blockiert. Internetzugriff auf Konfigurationsparameter wird nicht behindert und Konfigurationsdaten stehen immer zur Ansicht zur Verfügung. iDRAC6 Enterprise...
• RACADM – Siehe cfgRacSecurity, sslcsrgen, sslcertupload, sslcertdownload und sslcertview im RACADM-Befehlszeilen- Referenzhandbuch für iDRAC und CMC, das auf der Dell Support- Website unter dell.com/support/manuals verfügbar ist. Virtuelle Datenträger konfigurieren Konfigurieren Sie die Funktion des virtuellen Datenträgers, sodass Sie das Betriebssystem auf dem Dell PowerEdge-Server installieren können.
Partitionen“ auf Seite 259 Managed Server-Software installieren Installieren Sie das Betriebssystem unter Verwendung des virtuellen Datenträgers auf dem Dell PowerEdge-Server, installieren Sie dann die Dell OpenManage-Software auf dem PowerEdge Managed Server und richten Sie die Funktion des Bildschirms Letzter Absturz ein.
Serveradministrator aktiviert ist, wird automatisch mit der Einzelanmeldung bei der iDRAC6-Webschnittstelle angemeldet. Nach der Anmeldung erhält der Benutzer automatisch iDRAC6- Administratorberechtigungen. Dies gilt sogar dann, wenn derselbe Benutzer kein Konto auf iDRAC6 besitzt oder wenn das Konto nicht über Administratorberechtigungen verfügt. iDRAC6 Enterprise...
Klicken Sie auf das Kontrollkästchen Seriell über LAN aktivieren. Außerdem können Sie die Einstellungen Baudrate und Beschränkung der Kanalzugriffsstufe ändern. Klicken Sie auf Anwenden. 3 Aktivieren oder Deaktivieren von IPMI über LAN: Klicken Sie auf Network (Netzwerk). Der Bildschirm Netzwerk wird angezeigt. iDRAC6 Enterprise...
Die Konfiguration der Funktion FlexAddress wird mithilfe der CMC- Webschnittstelle ausgeführt. Weitere Informationen zur FlexAddress- Funktion und deren Konfiguration finden Sie im Benutzerhandbuch zu Dell Chassis Management Controller sowie im Dokument Chassis Management Controller (CMC) Secure Digital (SD) Card Technical Specification.
Seite 45
WWN/MAC-Adresse angezeigt. Diese wird jedoch nur angezeigt, wenn die FlexAddress deaktiviert und die Remote-Verwaltung aktiviert ist. Weitere Informationen finden Sie im Benutzerhandbuch für Dell Life Cycle Controller und in der Dokumentation iDRAC6-CIM- Elementzuweisung. Durch ein Häkchen in den Spalten Server–zugewiesen, Gehäuse–zugewiesen und Remote zugewiesen werden die aktiven Adressen angezeigt.
FlexAddress auf einem Steckplatz und auf Strukturebene über CMC. 1 Aktivieren Sie FlexAddress für den Managed Server am Steckplatz über die CMC-Konsole mit dem folgenden RACADM-Befehl: racadm setflexaddr -i <slot_no> 1, wobei <slot_no> die Nummer des Steckplatzes ist, auf dem FlexAddress aktiviert werden soll. iDRAC6 Enterprise...
So aktivieren Sie Remote-Syslog über die Remote-Webschnittstelle: 1 Öffnen Sie einen unterstützten Webbrowser. 2 Melden Sie sich an der iDRAC6-Webschnittstelle an. 3 Wählen Sie in der Systemstruktur System→ Register Setup→ Remote-Syslog-Einstellungen aus. Der Bildschirm Remote-Syslog- Einstellungen wird angezeigt. iDRAC6 Enterprise...
Seite 48
–g cfgRemoteHosts –o cfgRhostsSyslogServer1 <Servername1> ; Standardeinstellung ist leer racadm config –g cfgRemoteHosts –o cfgRhostsSyslogServer2 <Servername2>; Standardeinstellung ist leer racadm config –g cfgRemoteHosts –o cfgRhostsSyslogServer3 <Servername3>; Standardeinstellung ist leer racadm config –g cfgRemoteHosts –o cfgRhostsSyslogPort <Schnittstellennummer>; Standardeinstellung ist 514 iDRAC6 Enterprise...
Einmaliger Start Ausgewählt = Aktiviert; Markierung aufgehoben = Deaktiviert. Wählen Sie diese Option aus, um beim nächsten Start vom ausgewählten Laufwerk aus zu starten. Im Anschluss daran wird das System vom ersten Startlaufwerk in der BIOS- Startreihenfolge starten. iDRAC6 Enterprise...
<IP-Adresse>:/<Pfad zum Image> Wenn ein Benutzername einen Domänennamen enthält, muss der Benutzername im Format <user name>@<domain> eingegeben werden. So ist beispielweise user1@dell.com ein zulässiger Benutzername, dell\user1 dagegen nicht. Ein Dateiname mit der Erweiterung IMG wird als virtuelles Disketten-, ein Dateiname mit der Erweiterung ISO als virtuelles CDROM-Laufwerk umgeleitet.
Seite 51
Benutzername zur Verbindung für NFS/CIFS-Dateisystem. Kennwort Kennwort zur Verbindung für NFS/CIFS-Dateisystem. Image-Dateipfad Der durch die Remote-Dateifreigabe freigegebene Dateipfad. Status Verbunden: Die Datei ist freigegeben. Nicht verbunden: Die Datei ist nicht freigegeben. Wird verbunden...: Verbindung zur Freigabe wird hergestellt iDRAC6 Enterprise...
Seite 52
Imagespeicherorts zulässig, außer den folgenden Zeichen: ’ (Apostroph), ” (Anführungszeichen), , (Komma), < (kleiner als) und > (größer als). Bei Verwendung der Remote-Dateifreigabe sind die oben aufgeführten Zeichen als Teil eines Benutzernamens, eines Kennworts oder eines Imagespeicherorts nicht zulässig. iDRAC6 Enterprise...
Karte wird im IDSDM als sekundäre SD-Karte gesetzt. Weitere Informationen über die BIOS-Optionen für IDSDM finden Sie im Hardware-Benutzerhandbuch, das auf der Dell Support-Website unter dell.com/support/manuals zur Verfügung steht. ANMERKUNG: Auf dem Bildschirm Integrierte Geräte des BIOS-Setup muss die Option Interne USB-Schnittstelle auf Ein eingestellt sein.
Aktiv Die Karte empfängt alle SD-Schreibvorgänge und wird für SD-Lesevorgänge verwendet. Standby Die Karte ist die sekundäre Karte. Sie erhält eine Kopie aller SD-Einträge. Failed Während eines Lese- oder Schreibvorgangs auf einer SD-Karte (Fehlgeschlagen) wird ein Fehler ausgegeben iDRAC6 Enterprise...
CMC-Webschnittstelle • WSMAN-Schnittstelle Firmware-Paket oder Update Package herunterladen Laden Sie die Firmware von support.dell.com herunter. Das Firmware-Image steht in verschiedenen Formaten zur Verfügung, um die unterschiedlichen verfügbaren Aktualisierungsmethoden zu unterstützen. Zum Aktualisieren der iDRAC6-Firmware über die iDRAC6-Webschnittstelle oder zur Wiederherstellung des iDRAC6 über die CMC-Webschnittstelle laden Sie das als selbstextrahierendes Archiv verpackte Binär-Image herunter.
Lüfterdrehzahlregulierung fortgesetzt. Hierbei handelt es sich um eine normale Funktionsweise, die den Server vor Überhitzung schützt, wenn er keine Sensorinformationen an den CMC senden kann. Führen Sie zum Verwenden eines Dell Update Package für Linux oder Microsoft Windows das betriebssystemspezifische DUP auf dem verwalteten Server aus.
Zur Verwendung des Standardüberprüfungsverfahrens führen Sie folgende Schritte durch: 1 Laden Sie den öffentlichen Dell Linux-GnuPG-Schlüssel herunter, indem Sie zu lists.us.dell.com wechseln und auf den Link Dell Public GPG key klicken. Speichern Sie die Datei auf Ihr lokales System. Der Standardname lautet linux-security-publickey.txt.
Seite 58
Schlüsselbearbeitungsprogramm zu beenden. Der öffentliche Schlüssel muss nur einmal importiert und bestätigt werden. 4 Laden Sie sich das erforderliche Paket (z. B. das Linux-DUP oder das selbstextrahierende Archiv) sowie die zugehörige Signaturdatei von der Dell Support-Website unter support.dell.com/support/downloads herunter. iDRAC6 Enterprise...
Seite 59
Sie die Dateioption „Ziel speichern unter“. 5 Überprüfen Sie das Aktualisierungspaket: gpg --verify <Linux-Aktualisierungspaket- Signaturdateiname> <Linux-Aktualisierungspaket- Dateiname> Im folgenden Beispiel werden die Schritte zum Überprüfen eines Dell PowerEdge M610 iDRAC6-Aktualisierungspakets beschrieben: 1 Laden Sie die beiden folgenden Dateien von support.dell.com herunter: • IDRAC_FRMW_LX_2.2.BIN.sign •...
Seite 60
3 Legen Sie die GPG-Vertrauensstufe für den öffentlichen Dell Schlüssel fest, falls dies nicht bereits geschehen ist. Geben Sie folgenden Befehl ein: gpg --edit-key 23B66A9D Geben Sie in der Befehlsaufforderung den folgenden Befehl ein: trust Geben Sie 5 ein, und drücken Sie dann die Eingabetaste, um Ich habe absolutes Vertrauen aus dem Menü...
Betriebsmodus zurückgesetzt. Wenn der Hochladevorgang vollständig ist, wird der Bildschirm Hochladen (Schritt 2 von 3) angezeigt. • Wenn die Image-Datei erfolgreich hochgeladen wurde und alle Überprüfungsvorgänge bestanden hat, wird eine Meldung angezeigt, die bestätigt, dass das Firmware-Image überprüft wurde. iDRAC6 Enterprise...
Browserfenster schließen und eine neue iDRAC6-Verbindung in einem neuen Browserfenster herstellen. Die iDRAC6-Firmware über RACADM aktualisieren Sie können die iDRAC6-Firmware unter Verwendung von remote-RACADM aktualisieren. 1 Laden Sie das iDRAC6-Firmware-Image von der Dell Support-Website unter www.support.dell.com auf den TFTP-Server herunter. Zum Beispiel: C:\downloads\firmimg.imc iDRAC6 Enterprise...
Option, -nopresconfig , auftritt. Diese Option wird zum Aktualisieren der Firmware ohne Bewahren von Konfigurationsinformationen verwendet. Es wird empfohlen, diese Option nicht zu benutzen, da sie sämtliche Ihrer iDRAC6-Konfigurationsinformationen wie IP-Adressen, Benutzer und Kennwörter löscht. iDRAC6 Enterprise...
Sie im Dell Lifecycle Controller- Benutzerhandbuch. iDRAC6 zur Verwendung mit IT Assistant konfigurieren Dell OpenManage IT Assistant kann verwaltete Geräte ermitteln, die die Anforderungen für das einfache Netzwerkverwaltungsprotokoll (SNMP) v1 und v2c sowie die intelligente Plattform-Verwaltungsschnittstelle (IPMI) v2.0 erfüllen.
Seite 65
Ermittlungsphase von IT Assistant ermittelt. ANMERKUNG: Sie können auch die Dell-Verwaltungskonsole – die One-to-Many- Systemverwaltungsanwendung der nächsten Generation – verwenden, um Ermittlung und Überwachung zu aktivieren. Weitere Informationen finden Sie im Benutzerhandbuch zur Dell-Verwaltungskonsole auf der Dell Support-Website unter dell.com/support/manuals.
10 Klicken Sie auf Anwenden, falls Sie in dem Bildschirm Änderungen vorgenommen haben. 11 Klicken Sie auf Trap-Einstellungen. Der Bildschirm Trap-Einstellungen wird eingeblendet. 12 Markieren Sie im Abschnitt IPv4-Ziel-Liste im ersten verfügbaren Feld Ziel-IP-Adresse das Kontrollkästchen Aktiviert, und geben Sie anschließend die IP-Adresse Ihrer Management Station ein. iDRAC6 Enterprise...
Seite 67
5 Stellen Sie sicher, dass im Abschnitt IPMI-LAN-Berechtigung die Option Maximale LAN-Benutzerberechtigung gewährt auf Administrator eingestellt ist. 6 Legen Sie die Benutzerberechtigungen nach Bedarf fest. 7 Klicken Sie auf Anwenden, um die Einstellungen für den neuen Benutzer zu speichern. iDRAC6 Enterprise...
Unbekannt angezeigt, doch die Trap-Beschreibung und der Schweregrad sind korrekt. Weitere Informationen zur Verwendung von IT Assistant zum Verwalten des Datencenters stehen Ihnen im Benutzerhandbuch zu Dell OpenManage IT Assistant zur Verfügung. ANMERKUNG: Sie können auch die Dell-Verwaltungskonsole – die One-to-Many- Systemverwaltungsanwendung der nächsten Generation –...
Konfiguration der Management Station Eine Management Station ist ein Computer zum Überwachen und Verwalten der Dell PowerEdge-Server und anderer Module im Gehäuse. In diesem Abschnitt werden Softwareinstallations- und Konfigurationsaufgaben beschrieben, über die eine Management Station zum Arbeiten mit iDRAC6 Enterprise eingerichtet wird. Befolgen Sie vor dem Konfigurieren des iDRAC6 die in diesem Abschnitt beschriebenen Anweisungen, um sicherzustellen, dass die benötigten Extras installiert und konfiguriert sind.
wenn Sie keinen Netzwerkzugriff auf die Serverschnittstellen haben. Sie können auf dem verwalteten Server auch verschiedene Verwaltungsfunktionen ausführen, wie z. B. den Neustart des Computers und die Verwendung von iDRAC6-Einrichtungen. Um auf Netzwerk- und Anwendungsdienste zuzugreifen, die auf dem verwalteten Server gehostet werden, könnten Sie jedoch eventuell eine zusätzliche NIC im verwalteten Server benötigen.
Seite 71
Führen Sie folgende Schritte zum Konfigurieren des Internet Explorer- Webbrowsers zum Zugriff auf einen Proxyserver aus: 1 Öffnen Sie ein Webbrowser-Fenster. 2 Klicken Sie auf Extras und dann auf Internetoptionen. Das Fenster Internetoptionen wird angezeigt. 3 Wählen Sie Extras→ Internetoptionen→ Sicherheit→ Lokales Intranet. 4 Klicken Sie auf Stufe anpassen.
Seite 72
• Skript-initiierte Fenster ohne Größen- bzw. Positionsbeschränkungen zulassen: Aktivieren • Keine Eingabeaufforderungen für die Client-Zertifikatsauswahl anzeigen, wenn keine Zertifikate vorliegen, oder wenn nur ein einziges Zertfikat vorhanden ist: Aktivieren • Programme und Dateien in einem IFRAME starten: Aktivieren • Dateien nach Inhalt, nicht nach Dateierweiterung öffnen: Aktivieren •...
Seite 73
Im Abschnitt Multimedia: • Automatische Bildgrößenanpassung aktivieren: markiert • Animationen auf Webseiten abspielen: markiert • Videos auf Webseiten abspielen: markiert • Bilder anzeigen: markiert Im Abschnitt Sicherheit: • Auf gesperrte Zertifikate von Herausgebern überprüfen: nicht markiert • Signaturen von heruntergeladenen Programmen überprüfen: nicht markiert •...
iDRAC6 zur Liste vertrauenswürdiger Domänen hinzufügen Wenn Sie über den Webbrowser auf die iDRAC6-Webschnittstelle zugreifen, können Sie dazu aufgefordert werden, die iDRAC6-IP-Adresse der Liste vertrauenswürdiger Domänen hinzuzufügen, wenn die IP-Adresse auf der Liste fehlt. Klicken Sie nach Ausführen dieses Vorgangs auf Aktualisieren, oder starten Sie den Webbrowser neu, um eine Verbindung zur iDRAC6- Webschnittstelle herzustellen.
Lokalisierte Versionen der Webschnittstelle anzeigen Die iDRAC6-Webschnittstelle wird in den folgenden Betriebssystemsprachen unterstützt: • Englisch (en-us) • Französisch (fr) • Deutsch (de) • Spanisch (es) • Japanisch (ja) • Vereinfachtes Chinesisch (zh-cn) Die ISO-Sprachcodes in den runden Klammern kennzeichnen die spezifischen Sprachvarianten, die unterstützt werden.
Seite 76
1 Öffnen Sie ein Terminal. 2 Geben Sie locale (Sprachumgebung) ein und drücken Sie die Eingabetaste. Es wird eine Ausgabe ähnlich der folgenden Ausgabe angezeigt: LANG=zh_CN.UTF-8 LC_CTYPE="zh_CN.UTF-8" LC_NUMERIC="zh_CN.UTF-8" LC_TIME="zh_CN.UTF-8" LC_COLLATE="zh_CN.UTF-8" LC_MONETARY="zh_CN.UTF-8" LC_MESSAGES="zh_CN.UTF-8" LC_PAPER="zh_CN.UTF-8" LC_NAME="zh_CN.UTF-8" LC_ADDRESS="zh_CN.UTF-8" LC_TELEPHONE="zh_CN.UTF-8" LC_MEASUREMENT="zh_CN.UTF-8" LC_IDENTIFICATION="zh_CN.UTF-8" LC_ALL= 3 Schließen die Werte zh_CN.UTF-8 ein, sind keine Änderungen erforderlich.
Fall, doppelklicken Sie auf xpinstall.enabled, um den Wert auf true (wahr) zu setzen. iDRAC6-Software auf der Management Station installieren Ihr System enthält die DVD Dell Systems Management Tools and Documentation. Diese DVD beinhaltet die folgenden Komponenten: • DVD-Stammverzeichnis - Enthält das Dell Systems Build und das...
1 Melden Sie sich als root an dem System an, auf dem Sie die Management Station-Komponenten installieren möchten. 2 Falls erforderlich, stellen Sie die DVD Dell Systems Management Tools and Documentation unter Verwendung des folgenden Befehls oder eines ähnlichen Befehls bereit: mount /media/cdrom 3 Wechseln Sie zum Verzeichnis /linux/rac und führen Sie den folgenden...
Installation einer Java-Laufzeitumgebung (JRE) ANMERKUNG: Wenn Sie Internet Explorer verwenden, ist für den Konsolen-Viewer bereits eine ActiveX-Steuerung bereitgestellt. Sie können den Java-Virtuelle Konsole- Viewer auch mit Firefox verwenden, wenn Sie eine JRE installieren und den Virtuelle Konsole-Viewer in der iDRAC6-Webschnittstelle konfigurieren, bevor Sie den Viewer starten.
ANMERKUNG: In den Dateien können sich eventuell schon PATH- Modifizierungszeilen befinden. Stellen Sie sicher, dass die von Ihnen eingegebenen Pfadinformationen keine Konflikte erzeugen. Telnet- oder SSH-Clients installieren Standardmäßig ist der iDRAC6-Telnet-Dienst deaktiviert und der SSH-Dienst aktiviert. Da es sich bei Telnet um ein ungesichertes Protokoll handelt, darf es nur verwendet werden, wenn Sie keinen SSH-Client installieren können oder wenn Ihre Netzwerkverbindung auf andere Weise gesichert ist.
SM-CLP benutzen. Dies bedeutet, dass der iDRAC6 nur jeweils eine SM-CLP-Sitzung auf einmal unterstützt. Die Sitzungszeitüberschreitung wird über die Eigenschaft cfgSsnMgtSshIdleTimeout gesteuert, deren Beschreibung im RACADM-Befehlszeilen-Referenzhandbuch für iDRAC und CMC, das auf der Dell Support-Website unter dell.com/support/manuals verfügbar ist, enthalten ist. Konfiguration der Management Station...
Seite 82
Die iDRAC6-SSH-Umsetzung unterstützt mehrfache Verschlüsselungs- Schemata, wie in Tabelle 3-1 dargestellt. ANMERKUNG: SSHv1 wird nicht unterstützt. Tabelle 3-1. Verschlüsselungs-Schemata Schematyp Schema Asymmetrische Verschlüsselung Diffie-Hellman DSA/DSS 512-1024 (zufällige) Bits nach NIST-Spezifizierung Symmetrische Verschlüsselung • AES256-CBC • RIJNDAEL256-CBC • AES192-CBC • RIJNDAEL192-CBC •...
Support-Website und Infodateien von Dell – Suchen Sie in den Infodateien und auf der Dell Support-Website unter dell.com/support/manuals nach aktuellen Informationen zu Ihren Dell-Produkten. Informationen zur Installation des IT Assistant finden Sie im Dell OpenManage IT Assistant-Benutzerhandbuch unter dell.com/support/manuals. Konfiguration der Management Station...
Berichterstattung zur Verfügung. Es handelt sich hierbei um eine webbasierte GUI, die auf einer Management Station in einer Netzwerkumgebung installiert wird. Sie können die DMC über die Dell Management Console-DVD installieren oder von der Dell Website unter www.dell.com/openmanage herunterladen und installieren.
In diesem Abschnitt werden die Tasks für die Einstellung des verwalteten Servers zum Erweitern der Remote-Verwaltungsmöglichkeiten beschrieben. Diese Tasks beinhalten die Installation der Software Dell Open Manage Server Administrator und die Konfiguration des verwalteten Servers zum Erfassen des Bildschirms Letzter Absturz.
Führen Sie folgende Schritte aus, um die Funktion Bildschirm Letzter Absturz zu aktivieren. 1 Installieren Sie die Software des verwalteten Servers. Weitere Informationen finden Sie im Dell OpenManage Server Administrator- Installationshandbuch und im Dell OpenManage Management Station Software-Installationshandbuch. Diese Dokumente sind auf der Dell Support-Website unter support.dell.com/manuals verfügbar.
Informationen zur Konfiguration des Zeitgebers für Autom. Wiederherstellung finden Sie im Dell OpenManage Server Administrator- Benutzerhandbuch. Um sicherzustellen, dass der Bildschirm Letzter Absturz erfasst werden kann, muss der Zeitgeber für die automatische Wiederherstellung auf 60 Sekunden eingestellt werden. Die Standardeinstellung ist 480 Sekunden.
„RACADM-Befehlszeilenschnittstelle verwenden“ auf Seite 295. SM-CLP-Befehle werden in einer Shell ausgeführt, auf die über eine Telnet- oder SSH-Verbindung im Remote-Verfahren zugegriffen werden kann. Weitere Informationen zu SM-CLP finden Sie unter „iDRAC6-Enterprise verwenden SM-CLP-Befehlszeilenschnittstelle“ auf Seite 339. iDRAC6 Enterprise mithilfe der Webschnittstelle konfigurieren...
<Domäne>\<Benutzername>, <Domäne>/<Benutzername> oder <Benutzer>@<Domäne>. Es wird hier nicht zwischen Groß und Kleinschreibung unterschieden. Beispiele sind dell.com\john_doe oder JOHN_DOE@DELL.COM. Sie können aber auch die Domäne in das Feld Domäne eingeben. • Den LDAP-Benutzernamen (ohne Domänennamen). iDRAC6 Enterprise mithilfe der Webschnittstelle konfigurieren...
Sie sich erneut anmelden. Durch das Schließen eines beliebigen Registers laufen alle Register der iDRAC6-Webschnittstelle ab. Wenn sich z. B. ein Benutzer in einem Register mit Hauptbenutzerberechtigungen anmeldet und dann in einem anderen als Administrator, erhalten beide geöffneten Register Administratorberechtigungen. iDRAC6 Enterprise mithilfe der Webschnittstelle konfigurieren...
Der Bildschirm Netzwerk wird angezeigt. 3 Konfigurieren Sie die Netzwerk-, IPMI- und VLAN-Einstellungen je nach Bedarf. Beschreibungen der Optionen für die Netzwerk-, IPMI- und VLAN- Einstellungen finden Sie unter Tabelle 5-2, Tabelle 5-3 und Tabelle 5-4. iDRAC6 Enterprise mithilfe der Webschnittstelle konfigurieren...
Seite 93
Registriert den iDRAC6-Namen auf dem DNS-Server. registrieren Die Standardeinstellung lautet Nicht markiert. DNS-iDRAC6 Zeigt den iDRAC6-Namen an. Der Standardname lautet idrac- service_tag, wobei service_tag die Service-Tag-Nummer des Dell- Name Servers darstellt. Beispiel: iDRAC-HM8912S. DHCP für den Markiert: Abruf des DNS-Domänennamens vom DNS- DHCP-Server aktivieren.
Seite 94
Durch die Auswahl dieser Option kann der iDRAC6 die IPv6- Konfiguration Adresse für die iDRAC6-NIC vom Server des dynamischen aktivieren Host-Konfigurationsprotokolls (DHCPv6) abrufen. Wenn Automatische Konfiguration aktivieren aktiviert wird, werden auch die statischen Werte für IPv6-Adresse, Präfixlänge und Gateway deaktiviert und gelöscht. iDRAC6 Enterprise mithilfe der Webschnittstelle konfigurieren...
Seite 95
Adressen nicht in die Felder Bevorzugter DNS-Server und Alternativer DNS-Server eingegeben werden. Bevorzugter Konfiguriert die statische IPv6-Adresse für den bevorzugten DNS-Server DNS-Server. Heben Sie zum Ändern dieser Einstellung die Auswahl von DHCP zum Abrufen von DNS-Serveradressen verwenden auf. iDRAC6 Enterprise mithilfe der Webschnittstelle konfigurieren...
VLAN-ID-Feld von 802.1g-Feldern. Zeigt einen Wert von 1 bis 4094 (außer 4001 bis 4020) an. Priorität Prioritätsfeld von 802.1g-Feldern. Dies wird zum Identifizieren der Priorität der VLAN-ID verwendet und zeigt einen Wert von 0 bis 7 als VLAN-Priorität an. iDRAC6 Enterprise mithilfe der Webschnittstelle konfigurieren...
Der Bildschirm Netzwerksicherheit wird angezeigt. 4 Konfigurieren Sie die IP-Filterungs- und IP-Blockierungseinstellungen wie erforderlich. Sie finden unter Tabelle 5-6 Beschreibungen der Einstellungen zur IP-Filterung und IP-Blockierung. 5 Auf Anwenden klicken, um die Einstellungen zu speichern. iDRAC6 Enterprise mithilfe der Webschnittstelle konfigurieren...
Seite 98
IP-Blockierungsfehlversuche auftreten müssen, um Fehlversuche die IP-Blockierungs-Penalty-Zeit auszulösen. Die Standardeinstellung ist 3600. IP-Blockierung, Der Zeitraum in Sekunden, während dessen Anmeldeversuche Strafzeit von einer IP-Adresse auf Grund übermäßiger Fehler abgewiesen werden. Die Standardeinstellung ist 3600. iDRAC6 Enterprise mithilfe der Webschnittstelle konfigurieren...
Wenn dieses Ereignis mit einem Plattformereignisfilter (PEF) übereinstimmt, der aktiviert ist, und der Filter so konfiguriert ist, dass er eine Warnung erstellt (PET oder E-Mail), wird eine PET- oder E-Mail-Warnung an ein oder mehrere konfigurierte Ziele gesendet. iDRAC6 Enterprise mithilfe der Webschnittstelle konfigurieren...
6 Klicken Sie auf Anwenden. Plattformereignis-Traps (PET) konfigurieren ANMERKUNG: Sie müssen über die Berechtigung iDRAC konfigurieren verfügen, um SNMP-Warnungen hinzuzufügen oder zu aktivieren/deaktivieren. Die folgenden Optionen stehen nur dann zur Verfügung, wenn Sie die Berechtigung iDRAC konfigurieren besitzen. iDRAC6 Enterprise mithilfe der Webschnittstelle konfigurieren...
2 Vergewissern Sie sich, dass Sie die unter „Plattformereignisfilter (PEF) konfigurieren“ auf Seite 100beschriebenen Verfahren ausgeführt haben. 3 Klicken Sie auf System und dann auf das Register Warnungsverwaltung. Der Bildschirm Plattformereignisse wird angezeigt. 4 Klicken Sie auf E-Mail-Warnungseinstellungen. Der Bildschirm E-Mail-Warnungseinstellungen wird angezeigt. iDRAC6 Enterprise mithilfe der Webschnittstelle konfigurieren...
Seite 102
DNS-Domänenname nicht eingetragen ist, lautet die Quell-E Mail- Adresse: <eine Zeichenkette ohne @>@<iDRAC6 IP-Adresse>. • Wenn im Feld „eine Zeichenkette mit @“ eingetragen und der DNS-Domänenname aktiv ist, lautet die Quell-E Mail-Adresse: <eine Zeichenkette mit @>@<DNS-Domänenname>. iDRAC6 Enterprise mithilfe der Webschnittstelle konfigurieren...
Operator oder Benutzer aus, und klicken Sie auf Anwenden. Stellen Sie den IPMI-LAN-Kanalverschlüsselungsschlüssel ein, falls erforderlich. ANMERKUNG: iDRAC6-IPMI unterstützt das RMCP+-Protokoll. Geben Sie unter IPMI-Einstellungen im Feld Verschlüsselungsschlüssel den Verschlüsselungsschlüssel ein. Klicken Sie auf Anwenden. iDRAC6 Enterprise mithilfe der Webschnittstelle konfigurieren...
Der Bildschirm Benutzer zeigt für die einzelnen Benutzer Benutzer-ID, Zustand, Benutzername, IPMI-LAN-Berechtigungen, iDRAC6- Berechtigungen sowie Seriell über LAN-Fähigkeit an. ANMERKUNG: Benutzer-1 ist für den anonymen IPMI-Benutzer reserviert und kann nicht konfiguriert werden. 2 In der Spalte Benutzer-ID klicken Sie auf eine Benutzer-ID-Nummer. iDRAC6 Enterprise mithilfe der Webschnittstelle konfigurieren...
System erforderlich, das über SSH auf den iDRAC6 zugreift. Es gibt zwei Möglichkeiten, das öffentliche/private Schlüsselpaar zu generieren: mit der Schlüsselgeneratoranwendung PuTTY für Clients unter Windows bzw. mit ssh-keygen CLI für Clients unter Linux. Das ssh keygen CLI-Dienstprogramm ist in allen Standardinstallationen enthalten. iDRAC6 Enterprise mithilfe der Webschnittstelle konfigurieren...
Seite 106
-t entweder dsa oder rsa sein kann. –b die Bit-Verschlüsselungsgröße zwischen 768 und 4096 angibt. –C das Ändern der Anmerkung des öffentlichen Schlüssels ermöglicht und optional ist. Laden Sie nach Ausführung des Befehls den öffentlichen Schlüssel hoch. iDRAC6 Enterprise mithilfe der Webschnittstelle konfigurieren...
Seite 107
Beim Hochladen eines Schlüssels wird der Inhalt der hochladen Schlüsseldatei auf der Seite Benutzerkonfiguration in einem schreibgeschützten Textfeld angezeigt. SSH-Schlüssel Ermöglicht lokalen Benutzern, einen angegebenen SSH- Schlüssel oder alle SSH-Schlüssel anzuzeigen oder zu löschen. anzeigen/entfernen iDRAC6 Enterprise mithilfe der Webschnittstelle konfigurieren...
Seite 108
Der hochgeladene Schlüssel wird im Feld angezeigt. Wählen Sie die Option Entfernen aus und klicken Sie auf Anwenden, um den vorhandenen Schlüssel zu löschen. 1 Wenn Sie Benutzer konfigurieren auswählen und auf Weiter klicken, wird die Seite Benutzerkonfiguration angezeigt. iDRAC6 Enterprise mithilfe der Webschnittstelle konfigurieren...
Seite 109
Jeder Benutzer muss einen eindeutigen Benutzernamen besitzen. • 0-9 • A-Z • a-z • Sonderzeichen: § ANMERKUNG: Wenn der Benutzername geändert wird, erscheint der neue Name erst bei der nächsten Benutzeranmeldung in der Benutzeroberfläche. iDRAC6 Enterprise mithilfe der Webschnittstelle konfigurieren...
Seite 110
Benutzerberechtigung dem IPMI-LAN-Kanal auf eine der folgenden gewährt Benutzergruppen fest: Keine, Administrator, Operator oder Benutzer. Seriell über LAN Ermöglicht dem Benutzer, IPMI seriell über LAN zu aktivieren verwenden. Wenn Markiert, ist diese Berechtigung aktiviert. iDRAC6 Enterprise mithilfe der Webschnittstelle konfigurieren...
Seite 111
Konsole sind nicht nur in der Lage, die virtuelle Konsole zu benutzen, sondern können auch in der iDRAC6- Webschnittstelle die Aktivitäten jeder Person einsehen, die die virtuelle Konsole verwendet. Weisen Sie diese Berechtigung daher mit Bedacht zu. iDRAC6 Enterprise mithilfe der Webschnittstelle konfigurieren...
Seite 112
Wählt eine beliebige Kombination der folgenden (Benutzerdefiniert) Berechtigungen aus: Am iDRAC6 anmelden, iDRAC6 konfigurieren, Benutzer konfigurieren, Protokolle löschen, Serversteuerungsbefehle ausführen, Zugriff auf die virtuelle Konsole, Zugriff auf virtuelle Datenträger, Testwarnungen, Diagnosebefehle ausführen NONE Keine zugewiesenen Berechtigungen iDRAC6 Enterprise mithilfe der Webschnittstelle konfigurieren...
Der iDRAC6 verwendet den SSL 128-Bit-Verschlüsselungsstandard, die sicherste Form der Verschlüsselung, die für Webbrowser in Nordamerika allgemein verfügbar ist. Der iDRAC6-Web Server enthält standardmäßig ein selbstsigniertes Dell- SSL-Digitalzertifikat (Server-ID). Um für Internetübertragungen eine hohe Sicherheitsstufe zu gewährleisten, ersetzen Sie das Web Server-SSL- Zertifikat durch ein Zertifikat, das von einer bekannten Zertifizierungsstelle (CA) signiert wurde.
Zugriff auf das SSL-Hauptmenü 1 Klicken Sie auf System→ iDRAC-Einstellungen→ Register Netzwerk/Sicherheit. 2 Klicken Sie auf SSL, um den Bildschirm SSL zu öffnen. Tabelle 5-15 beschreibt die Optionen, die zum Erstellen einer CSR verfügbar sind. iDRAC6 Enterprise mithilfe der Webschnittstelle konfigurieren...
Firmware gespeicherten Daten. Die Informationen in der Zertifikatsignierungsanforderung müssen den Informationen im Zertifikat entsprechen. Andernfalls akzeptiert der iDRAC6 nicht das Zertifikat. 1 Wählen Sie auf dem SSL-Bildschirm die Option Neue Zertifikatsignierungsanforderung (CSR) erstellen aus und klicken Sie auf Weiter. iDRAC6 Enterprise mithilfe der Webschnittstelle konfigurieren...
Seite 116
E-Mail-Adresse der Firma oder eine beliebige mit der CSR in Zusammenhang stehende E-Mail-Adresse ein. Dieses Feld ist optional. Schlüsselgröße Die Größe des zu erzeugenden CSR-Schlüssels (Zertifikatsignierungsanforderung). Die Größe kann 1024 KB oder 2048 KB betragen. iDRAC6 Enterprise mithilfe der Webschnittstelle konfigurieren...
Tabelle 5-17. Informationen zum Serverzertifikat anzeigen Feld Beschreibung Seriennummer Seriennummer des Zertifikats Informationen des Vom Antragsteller eingegebene Zertifikatsattribute Antragstellers Ausstellerinformationen Vom Aussteller zurückgegebene Zertifikatsattribute Gültig von Ausgabedatum des Zertifikats Gültig bis Ablaufdatum des Zertifikats iDRAC6 Enterprise mithilfe der Webschnittstelle konfigurieren...
Active Directory-Einstellungen zu konfigurieren. Auf der Seite Schritt 1 von 4 Active Directory können Sie ein Active Directory-Zertifizierungsstellenzertifikat auf den iDRAC6 hochladen, das aktuelle Active Directory- Zertifizierungsstellenzertifikat anzeigen, das auf den iDRAC6 hochgeladen wurde, oder die Zertifikatsvalidierung aktivieren. iDRAC6 Enterprise mithilfe der Webschnittstelle konfigurieren...
Socket Layer (SSL). Standardmäßig bietet der iDRAC6 hohe Sicherheit, indem er das auf den iDRAC6 geladene Zertifizierungsstellenzertifikat verwendet, um während des SSL-Handshake das SSL-Serverzertifikat des Domänen- Controllers zu überprüfen. Zertifikatsvalidierung kann zu Testzwecken deaktiviert werden. iDRAC6 Enterprise mithilfe der Webschnittstelle konfigurieren...
Seite 120
Die Smart-Card-basierte Zweifaktor- Authentifizierung (TFA) und das einmalige Anmelden werden nur auf Microsoft Windows-Betriebssystemen mit Internet Explorer unterstützt. Außerdem unterstützen Terminaldienste (Remote-Desktop) unter Windows XP den Smart-Card- Betrieb nicht. Windows Vista unterstützt diese Verwendungsart jedoch. iDRAC6 Enterprise mithilfe der Webschnittstelle konfigurieren...
Seite 121
Fügt der Liste einen neuen Benutzerdomänennamen hinzu. Bearbeiten: Modifiziert einen vorhandenen Benutzerdomänennamen. Löschen: Löscht einen Benutzerdomänennamen aus der Liste. Zeitüberschreitung Geben Sie die maximale Wartezeit für den Abschluss von Active Directory-Abfragen in Sekunden ein. iDRAC6 Enterprise mithilfe der Webschnittstelle konfigurieren...
Seite 122
Wenn das Standardschema ausgewählt ist, sind dies die Adressen der Domänen-Controller, auf denen sich die Benutzerkonten und Rollengruppen befinden. Wenn Erweitertes Schema ausgewählt ist, sind dies die Adressen der Domänen-Controller, auf denen sich das iDRAC6- Geräteobjekt und die Zuordnungsobjekte befinden. iDRAC6 Enterprise mithilfe der Webschnittstelle konfigurieren...
Seite 123
Der DNS-Name (Zeichenkette) der Domäne, in der sich das Active Directory-iDRAC- Objekt befindet. Dieser Wert ist standardmäßig NULL. Diese Einstellungen werden nur angezeigt, wenn der iDRAC6 für die Verwendung mit einem erweiterten Active Directory-Schema konfiguriert wurde. iDRAC6 Enterprise mithilfe der Webschnittstelle konfigurieren...
Seite 124
Rollengruppe befindet. Rollengruppen-Berechtigungen: Gibt die Klasse der Gruppenberechtigung an. (siehe Tabelle 5-20). Diese Einstellungen werden nur angezeigt, wenn der iDRAC6 für die Verwendung mit einem Active Directory- Standardschema konfiguriert wurde. iDRAC6 Enterprise mithilfe der Webschnittstelle konfigurieren...
Seite 125
Erlaubt der Gruppe, auf die virtuelle Konsole zuzugreifen. Zugriff auf virtuelle Datenträger Erlaubt der Gruppe, auf virtuelle Datenträger zuzugreifen. Testwarnungen Erlaubt der Gruppe, einem bestimmten Benutzer Testwarnungen (E-Mail und PET) zu senden. Diagnosebefehle ausführen Erlaubt der Gruppenberechtigung, Diagnosebefehle auszuführen. iDRAC6 Enterprise mithilfe der Webschnittstelle konfigurieren...
Tabelle 5-22. Informationen zum Active Directory-CA-Zertifikat Feld Beschreibung Seriennummer Seriennummer des Zertifikats Informationen des Vom Bewerber eingegebene Zertifikatsattribute Antragstellers Ausstellerinformationen Vom Aussteller zurückgegebene Zertifikatsattribute. Gültig von Datum der Zertifikatsausstellung. Gültig bis Verfalldatum des Zertifikats. iDRAC6 Enterprise mithilfe der Webschnittstelle konfigurieren...
Problem vor. Verwenden Sie einen anderen Telnet-Client, wie z. B. HyperTerminal oder PuTTY. 1 Klicken Sie auf System→ iDRAC-Einstellungen→ Register Netzwerk/ Sicherheit. 2 Klicken Sie auf Dienste, um die Seite Konfiguration von Diensten zu öffnen. iDRAC6 Enterprise mithilfe der Webschnittstelle konfigurieren...
Seite 128
Der Anschluss, an dem der iDRAC6 abhört, ob eine Browser- Schnittstellennummer Verbindung besteht. Die Standardeinstellung ist 80. HTTPS- Der Anschluss, an dem der iDRAC6 abhört, ob eine sichere Schnittstellennummer Browser-Verbindung besteht. Die Standardeinstellung ist 443. iDRAC6 Enterprise mithilfe der Webschnittstelle konfigurieren...
Seite 129
10800 Sekunden. Geben Sie 0 Sekunden ein, um die Zeitüberschreitungsfunktion zu deaktivieren. Die Standardeinstellung ist 1800. Port Number Der Anschluss, an dem der iDRAC6 überwacht, ob eine (Schnittstellennummer) Telnet-Verbindung besteht. Die Standardeinstellung ist 23. iDRAC6 Enterprise mithilfe der Webschnittstelle konfigurieren...
Die Seite Firmwaraktualisierung wird angezeigt. ANMERKUNG: Damit die Firmware aktualisiert werden kann, muss der iDRAC6 in den Aktualisierungsmodus versetzt werden. Sobald sich der iDRAC6 in diesem Modus befindet, wird er automatisch zurückgesetzt, selbst wenn Sie den Aktualisierungsvorgang abbrechen. iDRAC6 Enterprise mithilfe der Webschnittstelle konfigurieren...
Seite 131
Unterbrechen Sie den Aktualisierungsvorgang nicht. 8 Im Fenster Hochladen (Schritt 3 von 3) können Sie den Status des Upgrades einsehen. Der Fortschritt des in Prozent gemessenen Firmware- Upgrade-Vorgangs wird in der Spalte Fortschritt angezeigt. iDRAC6 Enterprise mithilfe der Webschnittstelle konfigurieren...
3 Klicken Sie auf Gehäuseübersicht in der Systemstruktur. 4 Klicken Sie auf die Registerkarte Aktualisieren. Der Bildschirm Firmwareaktualisierung wird angezeigt. 5 Wählen Sie im Abschnitt iDRAC6 Enterprise Firmware→ Spalte Ziele aktualisieren die zu aktualisierenden iDRAC6s aus. 6 Klicken Sie auf iDRAC6 Enterprise-Aktualisierung anwenden.
Browserfensters eine neue Verbindung zum iDRAC6 her. Wenn ein Fehler auftritt, wird eine entsprechende Fehlermeldung eingeblendet. ANMERKUNG: Die Funktion Konfiguration beibehalten kann nicht genutzt werden, wenn Sie für iDRAC6-Firmware ein Rollback von Version 2.2 zu Version 2.1 durchführen möchten. iDRAC6 Enterprise mithilfe der Webschnittstelle konfigurieren...
Seite 134
Enterprise mithilfe der Webschnittstelle konfigurieren...
Verwendung des iDRAC6- Verzeichnisdiensts Ein Verzeichnisdienst unterhält eine allgemeine Datenbank zum Speichern von Informationen über Benutzer, Computer, Drucker usw. auf einem Netzwerk. Wenn Ihre Firma die Microsoft Active Directory- oder LDAP Directory Service- Software verwendet, kann die Software so konfiguriert werden, dass sie Zugriff auf iDRAC6 bietet.
Seite 136
Tabelle 6-1. iDRAC6-Benutzerberechtigungen (fortgesetzt) Berechtigung Beschreibung Auf die virtuelle Ermöglicht dem Benutzer, die virtuelle Konsole zugreifen Konsole auszuführen Zugriff auf virtuelle Ermöglicht dem Benutzer, virtuelle Datenträger Datenträger auszuführen und zu verwenden Testwarnungen Ermöglicht dem Benutzer, einem bestimmten Benutzer Testwarnungen (E-Mail und PET) zu senden. Diagnosebefehle Ermöglicht dem Benutzer, Diagnosebefehle auszuführen ausführen...
Voraussetzungen zur Aktivierung der Active Directory-Authentifizierung des iDRAC6 Um die Active Directory-Authentifizierungsfunktion auf dem iDRAC6 verwenden zu können, müssen Sie bereits eine Active Directory-Infrastrukur bereitgestellt haben. Die Microsoft-Website enthält Informationen zum Einrichten einer Active Directory-Infrastruktur, falls diese noch nicht vorhanden sein sollte. iDRAC6 verwendet die standardmäßige PKI-Methode (Public Key Infrastructure, Infrastruktur des öffentlichen Schlüssels), um eine sichere Authentifizierung in das Active Directory durchzuführen.
Seite 138
Erweitern Sie den Ordner Richtlinien öffentlicher Schlüssel, klicken Sie mit der rechten Maustaste auf Automatische Zertifikatanforderungs-Einstellungen und klicken Sie auf Automatische Zertifikatanforderung. Klicken Sie im Setup-Assistent der automatischen Zertifikatanforderung auf Weiter und wählen Sie Domänen-Controller aus. Klicken Sie auf Weiter und dann auf Fertig stellen. Das CA-Stammzertifikat des Domänen-Controllers zu iDRAC6 exportieren ANMERKUNG: Wenn Ihr System Windows 2000 ausführt, können die folgenden...
Seite 139
14 Klicken Sie auf Weiter, um das Zertifikat in einem Verzeichnis auf dem System zu speichern. 15 Laden Sie das unter Schritt 14 gespeicherte Zertifikat auf das iDRAC6. Informationen zum Hochladen des Zertifikats unter Verwendung von RACADM finden Sie unter „Konfiguration des Active Directory mit Standardschema unter Verwendung von RACADM“...
Es gibt zwei Möglichkeiten, mit Active Directory den Benutzerzugang zum iDRAC6 zu definieren: Sie können die Lösung Erweitertes Schema nutzen, die von Dell so eingerichtet wurde, dass Dell-spezifische Active Directory- Objekte hinzugefügt werden können. Oder Sie können die Lösung Standardschema nutzen, die nur Active Directory-Gruppenobjekte verwendet.
Datenbank erweitern, indem sie ihre eigenen einzigartigen Attribute und Klassen hinzufügen, um umgebungsspezifische Anforderungen zu erfüllen. Dell hat das Schema um die erforderlichen Änderungen zur Unterstützung von Remote-Management-Authentifizierung und -Autorisierung erweitert. Jedes Attribut bzw. jede Klasse, das/die zu einem vorhandenen Active Directory- Schema hinzugefügt wird, muss mit einer eindeutigen ID definiert werden.
Übersicht über die iDRAC6-Schemaerweiterungen Um in der Vielzahl von Kundenumgebungen die größte Flexibilität zu bieten, stellt Dell eine Gruppe von Objekten bereit, die, abhängig von den gewünschten Ergebnissen, vom Benutzer konfiguriert werden können. Dell hat das Schema um Zuordnungs-, Geräte- und Berechtigungseigenschaften erweitert. Die Zuordnungseigenschaft wird zur Verknüpfung der Benutzer oder Gruppen mit...
Seite 143
Das Zuordnungsobjekt enthält jedoch nur ein Berechtigungsobjekt pro Zuordnungsobjekt. Das Zuordnungsobjekt verbindet die Benutzer, die Berechtigungen auf iDRAC6-Geräten haben. Über die Dell-Erweiterung zum ADUC MMC Snap-In können nur Berechtigungsobjekte und iDRAC6-Objekte derselben Domäne mit dem Verbindungsobjekt verbunden werden. Mit der Dell-Erweiterung können keine Gruppen oder iDRAC6-Objekte aus anderen Domänen als Product-...
Unter Verwendung des erweiterten Schemas Berechtigungen ansammeln Die Methode zur Authentifizierung des erweiterten Schemas unterstützt das Ansammeln von Berechtigungen über unterschiedliche Berechtigungsobjekte, die mit demselben Benutzer über verschiedene Zuordnungsobjekte in Verbindung stehen. Mit anderen Worten sammelt die Authentifizierung des erweiterten Schemas Berechtigungen an, um dem Benutzer den Supersatz aller zugewiesener Berechtigungen zu ermöglichen, die den verschiedenen, demselben Benutzer zugeordneten Berechtigungsobjekten entsprechen.
1 Erweitern Sie das Active Directory-Schema (siehe „Erweitern des Active Directory-Schemas“ auf Seite 146). 2 Erweitern Sie das Snap-In von Active Directory-Benutzern und -Computern (siehe „Dell-Erweiterung zum Active Directory-Benutzer und -Computer- Snap-In installieren“ auf Seite 152). 3 Fügen Sie iDRAC6-Benutzer und deren Berechtigungen zum Active Directory hinzu (siehe „iDRAC6-Benutzer und -Berechtigungen zum...
Vorgängerversionen des Produktes. Die Erweiterung und das MMC Snap-In für Active Directory Users and Computers sind auf der DVD Dell Systems Management Tools and Documentation erhältlich. Informationen zur Installation finden Sie unter „Dell-Erweiterung zum Active Directory-Benutzer und -Computer-Snap-In installieren“...
Seite 147
Die LDIF-Dateien und Dell Schema Extender befinden sich auf der DVD Dell Systems Management Tools and Documentation in den folgenden jeweiligen Verzeichnissen: DVD-Laufwerk:\SYSMGMT\ManagementStation\support\ • OMActiveDirectory_Tools\Remote_Management_Advanced\LDIF_Files • <DVD-Laufwerk>:\SYSMGMT\ManagementStation\support\ OMActiveDirectory_Tools\Remote_Management_Advanced\Schema Extender Lesen Sie zur Verwendung der LDIF-Dateien die Anleitungen in der Infodatei im Verzeichnis LDIF_Files. Zur Verwendung des Dell Schema Extender für Erweiterungen des Active Directory-Schemas siehe „Dell...
Seite 148
1.2.840.113556.1.8000.1280.1.1.1.5 Tabelle 6-3. dellRacDevice Class 1.2.840.113556.1.8000.1280.1.7.1.1 Beschreibung Stellt das Dell iDRAC6-Gerät dar. iDRAC6 wird wie delliDRACDevice in Active Directory konfiguriert. Mit dieser Konfiguration kann der iDRAC6 CMC Lightweight Directory Access Protocol (LDAP)-Abfragen an das Active Directory senden. Klassentyp Strukturklasse...
Seite 149
Tabelle 6-6. dellPrivileges Class 1.2.840.113556.1.8000.1280.1.1.1.4 Beschreibung Wird als Container-Klasse für die Dell-Berechtigungen (Autorisierungsrechte) verwendet. Klassentyp Strukturklasse SuperClasses Benutzer Attribute dellRAC4Privileges Tabelle 6-7. dellProduct Class 1.2.840.113556.1.8000.1280.1.1.1.5 Beschreibung Die Hauptklasse, von der alle Dell-Produkte abgeleitet werden. Klassentyp Strukturklasse SuperClasses Computer Attribute dellAssociationMembers Verwendung des iDRAC6-Verzeichnisdiensts...
Seite 150
Tabelle 6-8. Liste von Attributen, die dem Active Directory-Schema hinzugefügt wurden Attributname/Beschreibung Zugewiesener OID/Syntax- Einzelbe Objektkennzeichner wertung dellPrivilegeMember 1.2.840.113556.1.8000.1280.1.1.2.1 FALSE Die Liste von dellPrivilege- Eindeutiger Name (LDAPTYPE_DN Objekten, die zu diesem 1.3.6.1.4.1.1466.115.121.1.12) Attribut gehören. dellProductMembers 1.2.840.113556.1.8000.1280.1.1.2.2 FALSE Liste der dellRacDevice- und Eindeutiger Name (LDAPTYPE_DN DelliDRACDevice-Geräteobjekte, 1.3.6.1.4.1.1466.115.121.1.12)
Seite 151
Tabelle 6-8. Liste von Attributen, die dem Active Directory-Schema hinzugefügt wurden (fortgesetzt) Attributname/Beschreibung Zugewiesener OID/Syntax- Einzelbe Objektkennzeichner wertung dellIsServerResetUser 1.2.840.113556.1.8000.1280.1.1.2.7 TRUE TRUE, wenn der Benutzer Server- Boolesch (LDAPTYPE_BOOLEAN Reset-Rechte auf dem Gerät hat. 1.3.6.1.4.1.1466.115.121.1.7) dellIsConsoleRedirectUser 1.2.840.113556.1.8000.1280.1.1.2.8 TRUE TRUE, wenn der Benutzer über Boolesch (LDAPTYPE_BOOLEAN Virtuelle-Konsole-Rechte auf dem 1.3.6.1.4.1.1466.115.121.1.7)
Administrator iDRAC6-Geräte, Benutzer und Benutzergruppen, iDRAC6-Zuordnungen und iDRAC6-Berechtigungen verwalten kann. Wenn Sie die Systems Management Software mit der DVD Dell Systems Management Tools and Documentation installieren, können Sie das Snap-In erweitern, indem Sie während des Installationsverfahrens die Option Snap-In von Active Directory-Benutzern und -Computern auswählen.
5 Klicken Sie auf Cose (Schließen) und anschließend auf OK. iDRAC6-Benutzer und -Berechtigungen zum Active Directory hinzufügen Mit dem Dell-erweiterten Active Directory-Benutzer und -Computer-Snap- In können Sie iDRAC6-Benutzer und -Berechtigungen hinzuzufügen, indem Sie iDRAC6-, Zuordnungs- und Berechtigungsobjekte erstellen. Um die einzelnen Objekttypen hinzuzufügen, führen Sie folgende Verfahren durch:...
Seite 154
1 Klicken Sie im Fenster Console Root (MCC) mit der rechten Maustaste auf einen Container. 2 Wählen Sie Neu→ Dell Remote Management Object Advanced. Das Fenster New Object (Neues Objekt) wird angezeigt. 3 Geben Sie einen Namen für das neue Objekt ein. Der Name muss mit dem iDRAC6-Namen identisch sein, den Sie in Schritt A von „Active...
2 Wählen Sie Neu→ Dell Remote Management Object Advanced. Hierdurch wird das Fenster Neues Objekt geöffnet. 3 Geben Sie einen Namen für das neue Objekt ein. 4 Wählen Sie Zuordnungsobjekt. 5 Wählen Sie den Wirkungsbereich für das Zuordnungsobjekt. 6 Klicken Sie auf OK.
Berechtigungen hinzufügen 1 Wählen Sie das Register Berechtigungsobjekt und klicken Sie auf Hinzufügen. 2 Geben Sie den Namen des Berechtigungsobjekts ein und klicken Sie auf OK. Klicken Sie auf die Registerkarte Berechtigungsobjekt, um das Berechtigungsobjekt der Zuordnung hinzuzufügen, die die Berechtigungen des Benutzers bzw.
Seite 157
5 Um das SSL-Zertifikat Ihres Active Directory-Servers zu überprüfen, wählen Sie das Kontrollkästchen für Zertifikatsvalidierung aktiviert unter Zertifikateinstellungen aus. Wenn Sie das SSL-Zertifikat Ihres Active Directory-Servers nicht überprüfen möchten, fahren Sie mit Schritt 7 fort. 6 Unter Active Directory CA-Zertifikat laden geben Sie den Dateipfad des Zertifikats ein oder durchsuchen Sie das Verzeichnis nach der Datei und klicken Sie anschließend auf Laden.
Seite 158
11 Wählen Sie die Option Domänen-Controller mit DNS suchen aus, um die Active Directory-Domänen-Controller über eine DNS-Suche zu ermitteln. Ist dies bereits konfiguriert, werden die Domänen-Controller- Serveradressen 1-3 ignoriert. Wählen Sie Benutzerdomäne der Anmeldung aus, um die DNS-Suche mit dem Domänennamen des Anmeldebenutzers durchzuführen.
14 Wählen Sie unter Schemaauswahl das Kontrollkästchen Erweitertes Schema aus. 15 Klicken Sie auf Weiter. Der Bildschirm Schritt 4 von 4 Active Directory wird angezeigt. 16 Geben Sie unter Erweitertes Schema Einstellungen den iDRAC6-Namen und den iDRAC6-Domänennamen ein, um das iDRAC6-Geräteobjekt und seine Speicherstelle im Active Directory zu konfigurieren.
Seite 161
racadm sslcertupload -t 0x2 -f <ADS root CA Certificate> Die Verwendung des folgenden RACADM-Befehls kann optional sein. Weitere Informationen hierzu finden Sie unter „SSL-Zertifikat der iDRAC6-Firmware importieren“ auf Seite 139. racadm sslcertdownload -t 0x1 -f <RAC SSL Certificate> 2 Wenn DHCP auf dem iDRAC6 aktiviert ist und Sie den vom DHCP- Server bereitgestellten DNS verwenden möchten, geben Sie folgenden RACADM-Befehl ein: racadm config -g cfgLanNetworking -o...
Übersicht des Standardschema-Active Directory Wie in Abbildung 6-3 dargestellt, erfordert die Verwendung des Standardschemas für die Active Directory-Integration die Konfiguration unter Active Directory und unter iDRAC6. Abbildung 6-3. Konfiguration des iDRAC6 mit Microsoft Active Directory und Standardschema Konfiguration auf Konfiguration auf Seite von iDRAC6-Seite Active Directory Rolle...
Wenn die Anmeldebenutzer und Rollengruppen oder eine verschachtelte Benutzergruppe mehreren Domänen angehören, müssen Global Catalog Server-Adressen auf dem iDRAC6 konfiguriert werden. In diesem Muster einer mehrfachen Domäne müssen alle Rollengruppen und, wenn vorhanden, alle verschachtelten Benutzergruppen einer Universal Group angehören. Konfiguration des Standardschemas von Active Directory für den Zugriff auf den iDRAC6 Active Directory muss mit den folgenden Schritten konfiguriert werden, um...
Seite 165
5 Wählen Sie unter Zertifikateinstellungen die Option Zertifikatsvalidierung aktiviert aus. 6 Unter Active Directory CA-Zertifikat laden geben Sie den Dateipfad des Zertifikats ein oder durchsuchen Sie das Verzeichnis nach der Datei und klicken Sie anschließend auf Laden. ANMERKUNG: Sie müssen den vollständigen Dateipfad eingeben, der den gesamten Pfad und den vollen Dateinamen mit Dateierweiterung enthält.
Seite 166
13 Wählen Sie die Option Domänen-Controller mit DNS suchen aus, um die Active Directory-Domänen-Controller über eine DNS-Suche zu ermitteln. Ist dies bereits konfiguriert, werden die Domänen-Controller- Serveradressen 1-3 ignoriert. Wählen Sie Benutzerdomäne der Anmeldung aus, um die DNS-Suche mit dem Domänennamen des Anmeldebenutzers durchzuführen.
Seite 167
18 Wählen Sie unter Standardschema-Einstellungen die Option Globale Katalogserver mit DNS suchen aus und geben Sie den Root- Domänennamen ein, der für die DNS-Suche zur Ermittlung von globalen Katalogservern in Active Directory verwendet werden soll. Ist dies bereits konfiguriert, werden die Adressen 1-3 der globalen Katalogserver ignoriert. iDRAC6 versucht, sich nacheinander mit jeder der Adressen zu verbinden (die ersten vier Adressen, die bei der DNS-Suche ermittelt wurden), bis ein Verbindungsversuch erfolgreich ist.
Seite 168
ANMERKUNG: Wenn Sie eine Berechtigung modifizieren, wird die vorhandene Rollengruppenberechtigung (Administrator, Hauptbenutzer oder Gastbenutzer) auf Grundlage der modifizierten Berechtigungen entweder zur benutzerdefinierten Gruppe oder zur entsprechenden Rollengruppenberechtigung verändert. 24 Klicken Sie auf OK, um die Einstellungen der Rollengruppe zu speichern. Ein Warnhinweis wird angezeigt und zeigt an, dass die Einstellungen geändert wurden.
-g cfgActiveDirectory -o cfgADDomainController3 <fully qualified domain name or IP address of the domain controller> ANMERKUNG: Geben Sie unbedingt den FQDN des Domänen-Controllers ein, nicht den FQDN der Domäne selbst. Geben Sie z. B. servername.dell.com ein und nicht dell.com Verwendung des iDRAC6-Verzeichnisdiensts...
Seite 170
ANMERKUNG: Mindestens eine der 3 Adressen muss konfiguriert werden. iDRAC6 versucht, nacheinander mit jeder der konfigurierten Adressen eine Verbindung aufzubauen, bis eine Verbindung hergestellt ist. Im Standardschema sind dies die Adressen der Domänen-Controller, auf denen sich die Benutzerkonten und die Rollengruppen befinden. racadm config -g cfgActiveDirectory -o cfgGlobal Catalog1 <fully qualified domain name or IP address of the domain controller>...
Seite 171
racadm sslcertupload -t 0x2 -f <ADS root CA certificate> Die Verwendung des folgenden RACADM-Befehls kann optional sein. Weitere Informationen hierzu finden Sie unter „SSL-Zertifikat der iDRAC6-Firmware importieren“ auf Seite 139. racadm sslcertdownload -t 0x1 -f <RAC SSL certificate> 2 Wenn DHCP auf dem iDRAC6 aktiviert ist und Sie den vom DHCP- Server bereitgestellten DNS verwenden möchten, geben Sie folgenden RACADM-Befehl ein: racadm config -g cfgLanNetworking -o...
Einstellungen testen Wenn Sie überprüfen möchten, ob eine Konfiguration korrekt funktioniert oder ob eine Problemanalyse der fehlgeschlagenen Anmeldung am Active Directory erforderlich ist, können Sie Ihre Einstellungen über die iDRAC6- Webschnittstelle prüfen. Nach dem Konfigurieren von Einstellungen in der iDRAC6-Webschnittstelle klicken Sie am Ende der Bildschirmanzeige auf Einstellungen überprüfen.
Anmeldesyntax (Verzeichnis-Benutzer im Vergleich zum lokalen Benutzer) Im Gegensatz zur Syntax bei Active Directory werden keine Sonderzeichen ) verwendet, um einen LDAP-Benutzer von einem lokalen „ “ „ “ „ “ Nutzer zu unterscheiden. Der Anmeldebenutzer muss den Benutzernamen ohne den Domänennamen eingeben. iDRAC6 übernimmt den Benutzernamen so, wie er ist, ohne ihn in Benutzernamen und Benutzerdomäne zu unterteilen.
Seite 174
ANMERKUNG: Bei dieser Version wird eine LDAP-Bindung, die nicht auf einem SSL-Anschluss basiert, nicht unterstützt. Nur LDAP über SSL wird unterstützt. 5 Markieren Sie unter Zertifikatseinstellungen die Option Zertifikatsvalidierung aktivieren, um die Zertifikatsvalidierung zu aktivieren. Wenn diese Option aktiviert ist, verwendet iDRAC6 das CA- Zertifikat, um das LDAP-Serverzertifikat während des Secure Socket Layer (SSL)-Handshake zu validieren;...
Seite 175
ANMERKUNG: Bei dieser Version werden verschachtelte Gruppen nicht unterstützt. Die Firmware sucht nach dem Mitglied der Gruppe, das dem Benutzer-DN entspricht. Weiterhin wird nur Einzeldomäne unterstützt. Übergreifende Domänen werden nicht unterstützt. 10 Wählen Sie die Option Distinguished Name zur Gruppenmitgliedschaft-Suche verwenden aus, um den abgegrenzten Namen (DN, Distinguished Name) als Gruppenmitglieder zu verwenden.
Seite 176
17 Geben Sie im Feld Attribut der Gruppenmitgliedschaft an, welches LDAP-Attribut für die Überprüfung der Gruppenmitgliedschaft verwendet werden soll. Dies sollte ein Attribut der Gruppenklasse sein. Wird hier nichts angegeben, verwendet iDRAC6 die Attribute member und uniquemember. 18 Geben Sie in das Feld Suchfilter einen gültigen LDAP-Suchfilter ein. Verwenden Sie den Filter, wenn das Benutzerattribut den Anmeldebenutzer mit dem ausgewählten Basis-DN nicht eindeutig identifizieren kann.
24 Konfigurieren Sie bei Bedarf weitere Rollengruppen. 25 Klicken Sie auf Fertigstellen, um zur Zusammenfassungsseite Generisches LDAP - Konfiguration und Verwaltung zurückzukehren. 26 Klicken Sie auf Einstellungen überprüfen, um die Einstellungen für das generische LDAP zu überprüfen. 27 Geben Sie den Benutzernamen und das Kennwort eines Verzeichnisbenutzers ein, der zur Überprüfung der LDAP-Einstellungen ausgewählt wurde.
Seite 178
Ich habe das Active Directory für eine im Windows Server 2008 Active Directory vorhandene Domäne konfiguriert und diese Konfigurationen vorgenommen. Eine untergeordnete Domäne bzw. Subdomäne ist für die Domäne vorhanden, der Benutzer und die Gruppe sind in derselben untergeordneten Domäne vorhanden und der Benutzer ist ein Mitglied dieser Gruppe.
Seite 179
Wenn die Probleme weiter bestehen, konfigurieren Sie Ihre Active Directory-Einstellungen, ändern Sie Ihre Benutzerkonfiguration und führen Sie den Test erneut durch, bis der Testbenutzer den Authentifizierungsschritt durchführen kann. Ich habe die Überprüfung des Zertifikats deaktiviert, meine Active Directory- Anmeldung ist aber trotzdem gescheitert. Ich habe die Diagnosen von der GUI aus durchgeführt, und die Testergebnisse zeigen die folgende Fehlermeldung: Wo liegt das Problem, und wie kann ich es beheben? FEHLER: Keine Verbindung zum LDAP-Server möglich,...
Seite 180
Was muss ich überprüfen, wenn ich mich nicht über Active Directory bei iDRAC6 anmelden kann? Stellen Sie zunächst mithilfe der Funktion „Einstellungen überprüfen“ fest, wo das Problem liegt. Anleitungen hierzu finden Sie unter „Die Active Directory-Anmeldung ist gescheitert. Wie gehe ich vor?“ auf Seite 178 Dann lösen Sie das Problem anhand der vorgegebenen Schritte.
Überprüfen des Active Directory-Zertifikats Ich verwende eine IP-Adresse als Adresse des Domänen-Controllers und erhalte keine Zertifikatsvalidierung. Worin besteht das Problem genau? Prüfen Sie das Feld Servername oder alternativer Servername Ihres Domänen- Controller-Zertifikats. Gewöhnlich verwendet Active Directory den Hostnamen und nicht die IP-Adresse des Domänen-Controllers im Feld Servername oder alternativer Servername des Domänen-Controller-Zertifikats.
Muss ich (eine) Global Catalog-Adresse(n) konfigurieren? Wenn Sie im erweiterten Schema arbeiten, können Sie keine Global Catalog- Adressen konfigurieren, da diese im erweiterten Schema nicht verwendet werden. Wenn Sie im Standardschema arbeiten und Benutzer und Rollengruppen verschiedenen Domänen angehören, müssen Sie (eine) Global Catalog Adresse(n) konfigurieren.
Konfiguration von iDRAC6 für Einmaliges Anmelden und Smart- Card-Anmeldung Dieser Abschnitt enthält Informationen zum Konfigurieren von iDRAC6 für die Smart Card-Anmeldung von lokalen Benutzern und Active Directory- Benutzern sowie für die einfache Anmeldung (Single Sign-On, SSO) von Active Directory-Benutzern. iDRAC6 unterstützt die Kerberos-basierte Active Directory- Authentifizierung zur Unterstützung der Active Directory Smart-Card- Anmeldungen und Einmaligen Anmeldungen (SSO).
Die Kerberos-Authentifizierung an iDRAC6 schlägt fehl, wenn die iDRAC6- Zeit von der Zeit des Domänen-Controllers abweicht. Es ist ein maximaler Unterschied von 5 Minuten zulässig. Um erfolgreiche Authentifizierung zu ermöglichen, synchronisieren Sie die Serverzeit mit der Zeit des Domänen- Controllers und setzen Sie dann den iDRAC6 zurück (reset). Sie können auch den folgenden RACADM-Zeitzonenabweichungsbefehl verwenden, um die Zeit zu synchronisieren: racadm config -g cfgRacTuning -o...
Seite 185
• Zur Unterstützung der zwei neuen Authentifizierungsmechanismustypen unterstützt iDRAC6 die Konfiguration zur Selbstaktivierung als Kerberos- Dienst in einem Windows-Kerberos-Netzwerk. Die Kerberos- Konfiguration am iDRAC6 umfasst dieselben Schritte wie die Konfiguration eines Kerberos-Dienstes als Sicherheitsprinzipal in Windows Server Active Directory auf einem Nicht-Windows-Server. Mit dem Microsoft-Hilfsprogramm ktpass (wird von Microsoft als Teil der Server-Installations-CD/DVD bereitgestellt) werden die Bindungen des Dienstprinzipalnamens (SPN =Service Principal Name) zu einem...
Seite 186
Nachdem der oben aufgeführte Befehl erfolgreich ausgeführt wurde, führen Sie bitte den folgenden Befehl aus: C:\>setspn -a HTTP/idracname.domainname.com username Der Verschlüsselungstyp, den iDRAC6 für die Kerberos-Authentifizierung verwendet, lautet DES-CBC-MD5. Der Prinzipaltyp lautet KRB5_NT_PRINCIPAL. Die Eigenschaften des Benutzerkontos, dem der Dienstprinzipalname zugeordnet ist, muss die Eigenschaft DES- Verschlüsselungstypen für dieses Konto verwenden aktiviert haben.
4 Wählen Sie nur die folgenden Optionen aus: • Schließen Sie alle lokalen (Intranet-) Sites ein, die nicht auf anderen Zonen aufgeführt sind. • Schließen Sie alle Sites ein, die den Proxy-Server umgehen. 5 Klicken Sie auf Advanced (Erweitert). 6 Fügen Sie alle betreffenden Domänennamen ein, die für iDRAC- Instanzen, die Teil der SSO-Konfiguration sind, verwendet werden (z.
Seite 188
Einstellung von Zugangsberechtigungen für das angelegte Berechtigungsobjekt. Es wird empfohlen, keine Administratorberechtigungen zu vergeben, da hiermit einige Sicherheitsprüfungen umgangen werden könnten. Ordnen Sie das Geräteobjekt und das Berechtigungsobjekt mit dem Zuordnungsobjekt zu. Fügen Sie dem Geräteobjekt den vorherigen SSO-Benutzer (anmeldender Benutzer) zu. Vergeben Sie die Zugangsberechtigung zum Zugriff auf das angelegte Zuordnungsobjekt an authentifizierte Benutzer.
Seite 189
8 Unter Active Directory CA-Zertifikat laden geben Sie den Dateipfad des Zertifikats ein oder durchsuchen Sie das Verzeichnis nach der Datei und klicken Sie anschließend auf Laden. ANMERKUNG: Sie müssen den vollständigen Dateipfad eingeben, der den gesamten Pfad und den vollen Dateinamen mit Dateierweiterung enthält. Die Informationen zum Active Directory CA-Zertifikat, das Sie hochgeladen haben, werden im Abschnitt Aktuelles Active Directory CA-Zertifikat angezeigt.
Wenn Sie Standardschema gewählt haben, fahren Sie mit Schritt 13 fort. Wenn Sie Erweitertes Schema gewählt haben, fahren Sie mit Schritt 14 fort. 14 Für Standardschema: Geben Sie auf der Seite Schritt 4a von 4 Active Directory die IP-Adresse des globalen Katalogservers ein oder wählen Sie die Option globale Katalogserver mit DNS suchen aus und geben Sie den Root- Domänennamen ein, der für die DNS-Suche nach den globalen Katalogservern in Active Directory verwendet werden soll.
Smart Card-Authentifizierung konfigurieren iDRAC6 unterstützt die Zweifaktor-Authentifizierung (TFA) durch Aktivieren der Smart-Card-Anmeldung. Für herkömmliche Authentifizierungsschemata werden der Benutzername und das Kennwort zum Authentifizieren von Benutzern verwendet. Diese Option bietet minimale Sicherheit. TFA bietet jedoch eine höhere Sicherheitsstufe, da die Benutzer zwei Authentifizierungsfaktoren angeben müssen („was sie haben“...
Seite 192
7 Wählen Sie das Kontrollkästchen Active Directory aktiviert aus. 8 Wählen Sie Smart–Card–Anmeldung aktivieren aus, um die Smart–Card-Anmeldung zu aktivieren. Sie werden bei allen nachfolgenden Anmeldungsversuchen über die GUI zu einer Smart- Card-Anmeldung aufgefordert. 9 Fügen Sie Benutzerdomänenname hinzu und geben Sie die IP-Adresse der Serveradresse des Domänen-Controllers ein.
Unter Verwendung der Active Directory Smart- Card-Authentifizierung am iDRAC6 anmelden ANMERKUNG: Abhängig von den Browser-Einstellungen können Sie eventuell aufgefordert werden, das Smart-Card-Reader-ActiveX-Plug-In herunterzuladen und zu installieren, wenn Sie diese Funktion zum ersten Mal anwenden. 1 Melden Sie sich über https am iDRAC6 an. https://<IP-Adresse>...
3 Wechseln Sie zu Lokale Computereinstellungen→ Windows- Einstellungen→ Sicherheitseinstellungen→ Lokale Regeln→ Sicherheitsoptionen. 4 Klicken Sie mit der rechten Maustaste auf Netzwerksicherheit: Für Kerberos genehmigte Verschlüsselungstypen konfigurieren und wählen Sie Eigenschaften aus. 5 Aktivieren Sie alle Optionen, und klicken Sie auf OK. Fehler bei der Smart-Card-Anmeldung am iDRAC6 beheben Wenden Sie die folgenden Tipps an, die beim Debuggen einer Smart Card,...
Seite 195
Visual C++ 2005 Redistributable Package“. Die Datei steht auf der Microsoft-Website unter www.microsoft.com zur Verfügung. Zwei verteilte Versionen des C++ Redistributable Package wurden überprüft; diese ermöglichen, dass das Dell Smart Card-Plug-In geladen wird: Tabelle 7-1. Verteilte Versionen des C++ Redistributable Package Dateiname des...
Seite 196
• Damit die Kerberos-Authentifizierung korrekt funktioniert, ist sicherzustellen, dass die iDRAC6-Zeit und die Domänen-Controller- Zeit beim Domänen-Controller-Server nicht mehr als 5 Minuten voneinander abweichen. Sie können die iDRAC6-Zeit unter System→ iDRAC-Einstellungen→ Eigenschaften auf der Seite Remote- Zugriffsinformationen nachprüfen; die Domänen-Controller-Zeit überprüfen Sie, indem Sie mit der rechten Maustaste auf die Uhrzeit in der rechten unteren Ecke des Bildschirms klicken.
Systemdetails Die Seite Systemdetails enthält Informationen über die folgenden Systemkomponenten: • Hauptsystemgehäuse • Integrierter Dell Remote Access Controller 6 – Enterprise Hauptsystemgehäuse Systeminformationen Dieser Abschnitt der iDRAC6-Webschnittstelle enthält die folgenden grundlegenden Informationen zum verwalteten Server: • Beschreibung – Die Modellnummer oder der Name des verwalteten Servers.
Seite 198
Betriebssystemname – Der Name des auf dem verwalteten Server installierten Betriebssystems. ANMERKUNG: Das Feld BS-Name ist nur dann ausgefüllt, wenn Dell OpenManage Server Administrator auf dem verwalteten System installiert ist. Eine Ausnahme hierzu stellen VMware-Betriebssystemnamen dar, die selbst dann angezeigt werden, wenn Server Administrator nicht auf dem verwalteten System installiert ist.
Wiederherstellungsmaßnahme durchführt, nachdem ein Hängen des Systems erkannt wurde. • Derzeitiger Countdown – Der aktuelle Wert (in Sekunden) des Countdown- Zeitgebers. Integrierter Dell Remote Access Controller 6 – Enterprise iDRAC6-Informationen Dieser Abschnitt der iDRAC6-Webschnittstelle enthält folgende Informationen über den iDRAC6 selbst: •...
Seite 200
• CPLD-Version – Zeigt die CPLD (Complex Programmable Logic Device)- Version an. • Erweiterte CPLD-Version – Zeigt die CPLD-Version der erweiterten Platine an. • Firmware aktualisiert – Zeigt das Datum und die Uhrzeit der letzten erfolgreichen Aktualisierung der iDRAC6-Firmware an. •...
Seite 201
• Link Lokale Adresse – Zeigt die lokale IPv6-Link-Adresse des iDRAC6-NIC an. • IPv6 Adresse 1-16 – Zeigt bis zu 16 IPv6-Adressen (IPv6-Adresse 1 bis IPv6-Adresse 16) für iDRAC6 NIC an. • Gateway – Zeigt die IP-Adresse des für den iDRAC6 konfigurierten Netzwerk-Gateways an.
Bei den eingebetteten NIC-MAC-Adressen, die über den racadm-Befehl getSysInfo ausgegeben werden, und der MAC-Adresse, die unter System→ Eigenschaften→ Systemdetails angezeigt wird, handelt es sich um die Server-zugewiesenen MAC-Adressen. Wenn es sich um remote verwaltete oder Gehäuse-zugewiesene MAC-Adressen handelt, werden die aktiven MAC-Adressen unter System→...
IP-Adressen des Chassis Management Controller an. Außerdem kann durch Klicken auf die Schaltfläche CMC-Webschnittstelle starten die CMC-Webschnittstelle gestartet werden. Weitere Informationen stehen im Benutzerhandbuch zur Dell Chassis Management Controller-Firmware zur Verfügung. ANMERKUNG: Durch das Starten der CMC-Web-GUI über den iDRAC6 wird die Suche mit demselben IP-Adressenformat weitergeleitet.
Temperatures (Temperaturen) Der Bildschirm Temperaturen zeigt den Status und die Messwerte der Umgebungstemperatursonde auf der Platine an. Minimale und maximale Temperaturschwellenwerte für die Zustände Warnung oder Fehler werden zusammen mit dem aktuellen Funktionszustand der Sonde angezeigt. ANMERKUNG: Temperaturschwellenwerte für die Zustände Warnung und Fehler und/oder der Funktionszustand der Sonde können abhängig vom Servermodell eventuell nicht angezeigt werden.
Der CPU-Bildschirm berichtet den Funktionszustand der einzelnen CPUs auf dem verwalteten Server. Dieser Funktionszustand wird aus zahlreichen individuellen Wärme-, Strom- und Funktionstests zusammengesetzt. POST Die Seite POST-Code zeigt den letzten POST-Code des Systems (hexadezimal) an, bevor das Betriebssystem des verwalteten Servers gestartet wurde. Sonstige Zustände Die Seite Sonstige Zustände gewährt Zugriff auf die folgenden Systemprotokolle: •...
Seite 206
Bestandsliste verfügbar ist. Verwenden Sie zum Aufrufen die GetRSStatus- Methode der DCIM_LCService-Klasse. Weitere Details finden Sie in der Datei „Dell DCIM LC Service MOF“, die unter www.delltechcenter.com verfügbar ist. Der Remote-Dienst muss vor der Hardware-Bestandsliste verfügbar sein. Dies gilt unabhängig davon, ob ein Neustart des iDRAC erfolgt ist oder nicht (siehe Schritt 3).
Fehlerbehebung Auf der Seite „Hardware-Bestandsliste“ wird angezeigt, dass keine Hardware- Bestandsinformationen verfügbar sind. Stellen Sie sicher, dass die beschriebenen Schritte zur ordnungsgemäßen Aktivierung der Hardware-Bestandserfassung ausgeführt wurden. Insbesondere ist die erforderliche Mindestwartezeit auf dem iDRAC nach einem iDRAC-Neustart einzuhalten, bevor versucht wird, die Bestandsseite aufzurufen.
Seite 208
Es fehlen Firmware-Bestandsdaten oder die LC-Version auf der Seite „Systemzusammenfassung“ bzw. „Systemdetails“ wird als „Nicht gefunden“ angezeigt. Versuchen Sie, das Problem durch einen iDRAC-Neustart zu beheben. Möglicherweise müssen Sie außerdem die iDRAC-Firmware aktualisieren, auch wenn es sich dabei um eine Aktualisierung auf die derzeit installierte Firmware handelt.
Seriell über LAN konfigurieren und verwenden Seriell über LAN (SOL) ist eine IPMI-Funktion, mit der textbasierte Konsolendaten eines verwalteten Servers, die üblicherweise über die serielle E/A-Schnittstelle gesendet würden, über das dedizierte Außenband-Ethernet- Verwaltungsnetzwerk des iDRAC6 umgeleitet werden. Die SOL-bandexterne Konsole ermöglicht Systemadministratoren, die textbasierte Konsole des Blade-Servers von einem beliebigen Standort mit Netzwerkzugriff aus im Remote-Zugriff zu verwalten.
Seite 210
Die serielle Kommunikation ist im BIOS standardmäßig ausgeschaltet. Um die Daten der Hosttextkonsole zu Seriell über LAN umzuleiten, müssen Sie die virtuelle Konsole über COM1 aktivieren. So ändern Sie die BIOS-Einstellung: 1 Starten Sie den verwalteten Server. 2 Drücken Sie <F2>, um das BIOS-Setup-Dienstprogramm während POST aufzurufen.
Seriell über LAN in der iDRAC6-Web-GUI konfigurieren 1 Öffnen Sie den Bildschirm Seriell über LAN-Konfiguration, indem Sie System→ iDRAC-Einstellungen→ Netzwerk/Sicherheit→ Seriell über LAN auswählen. 2 Stellen Sie sicher, dass die Option Seriell über LAN aktivieren ausgewählt (aktiviert) ist. Standardmäßig ist sie aktiviert. 3 Wählen Sie im Drop-Down-Menü...
Seite 212
ANMERKUNG: Wenn Sie diese Werte auf niedrigere Werte herabsetzen, kann dies eventuell zu einer Leistungsminderung der SOL-Funktion Virtuelle Konsole führen. Des Weiteren muss die SOL-Sitzung den Empfang einer Bestätigung für jedes Paket abwarten, bevor das nächste Paket gesendet werden kann. Es ergibt sich daraus eine bedeutend herabgesetzte Leistung.
Seriell über LAN (SOL) verwenden Dieser Abschnitt enthält mehrere Methoden zum Initialisieren einer Seriell über LAN-Sitzung, einschließlich eines Telnet-Programms, eines SSH- Clients, IPMItools und einer SOL Proxy. Der Zweck der Seriell über LAN- Funktion besteht darin, den seriellen Anschluss des verwalteten Servers über iDRAC6 in die Konsole der Management Station umzuleiten.
Die Management Station mit dem Telnet-Client kann dann über einen WAN-Anschluss eine Verbindung zum SOL Proxy herstellen. In diesem Verwendungsmodell wird der SOL Proxy wie gewünscht funktionieren. Modell zum Umleiten von SOL über IMPItool IPMItool ←→ WAN-Verbindung ←→ iDRAC6-Server Das IPMI-basierte SOL-Dienstprogramm, IPMItool, verwendet das Protokoll RMCP+, das unter Verwendung von UDP-Datengrammen an Anschluss 623 geliefert wird.
ANMERKUNG: Wenn eine SOL-Sitzung im Dienstprogramm nicht erfolgreich vollständig geschlossen wurde, könnten eventuell keine weiteren SOL-Sitzungen zur Verfügung stehen. Sie können dieses Problem beheben, indem Sie die Befehlszeilenkonsole in der Web-GUI unter System→ iDRAC-Einstellungen→ Netzwerk/Sicherheit→ Sitzungen beenden. SOL über PuTTY verwenden Um auf einer Windows-Management Station SOL von PuTTY aus zu starten, führen Sie folgende Schritte aus: ANMERKUNG:...
SOL über Telnet mit Linux verwenden Um auf einer Linux-Management Station SOL von Telnet aus zu starten, führen Sie folgende Schritte aus: ANMERKUNG: Falls erforderlich, können Sie die standardmäßige Telnet- Zeitüberschreitung unter System→ iDRAC-Einstellungen→ Netzwerk/Sicherheit→ Dienste ändern. 1 Starten Sie eine Shell. 2 Bauen Sie über den folgenden Befehl eine Verbindung zum iDRAC6 auf: telnet <iDRAC6-IP-Adresse>...
„Verbindung zur SOL-Sitzung in der iDRAC6-Befehlszeilenkonsole abbrechen“ auf Seite 214). SOL über IPMItool verwenden Auf der DVD Dell Systems Management Tools and Documentation steht IPMItool zur Verfügung, das auf unterschiedlichen Betriebssystemen installiert werden kann. Einzelheiten zur Installation stehen im Software- Schnellinstallationshandbuch zur Verfügung.
Sie den folgenden Befehl ein, um iDRAC neu zu starten. iDRAC6 kann bis zu zwei Minuten in Anspruch nehmen, um den Startvorgang abzuschließen. Weitere Informationen finden Sie im RACADM-Befehlszeilen-Referenzhandbuch für iDRAC und CMC, das auf der Dell Support-Website unter dell.com/support/manuals verfügbar ist. racadm racreset SOL mit SOL Proxy öffnen...
Seite 219
Dienstprogrammen des Baseboard-Management-Controllers nach, wie Sie die Management Stations konfigurieren müssen. Standardmäßig sind die BMC-Verwaltungsdienstprogramme auf Windows-Betriebssystemen im folgenden Verzeichnis installiert: C:\Programme\Dell\SysMgt\bmc – (32–Bit-Betriebssystem) C:\Programme (x86)\Dell\SysMgt\bmc – (64–Bit-Betriebssystem) Das Installationsprogramm kopiert die Dateien an die folgenden Speicherorte auf Linux Enterprise-Betriebssystemen: /etc/init.d/SOLPROXY.cfg /etc/SOLPROXY.cfg...
Seite 220
1 Klicken Sie mit der rechten Maustaste auf Arbeitsplatz, und klicken Sie dann auf Verwalten. Das Fenster Computerverwaltung wird angezeigt. 2 Klicken Sie auf Dienste und Anwendungen und dann auf Dienste. Verfügbare Dienste werden rechts angezeigt. 3 Machen Sie DSM_BMU_SOLProxy in der Liste von Diensten ausfindig und klicken Sie mit der rechten Maustaste darauf, um den Dienst zu starten.
Seite 221
Für Linux: 1 Öffnen Sie eine Linux Shell auf der Management Station. 2 Geben Sie den Befehl telnet ein, und geben Sie localhost als IP-Adresse für den SOL Proxy-Server sowie die Anschlussnummer an, die Sie während der Installation von SOL Proxy festgelegt haben (Standardwert ist 623).
Seite 222
1 Wählen Sie Option 1 im Hauptmenü aus. 2 Geben Sie die iDRAC6-IP-Adresse des Remote-verwalteten Systems ein. 3 Geben Sie den iDRAC6-Benutzernamen und das iDRAC6-Kennwort für das verwaltete System ein. iDRAC6-Benutzername und -Kennwort müssen im nicht-flüchtigen Speicher des iDRAC6 zugewiesen und gespeichert werden.
Sie den folgenden Befehl ein, um iDRAC neu zu starten. iDRAC6 benötigt 1-2 Minuten für den Startvorgang. Weitere Informationen finden Sie im RACADM- Befehlszeilen-Referenzhandbuch für iDRAC und CMC, das auf der Dell Support- Website unter dell.com/support/manuals verfügbar ist. racadm racreset Konfiguration des Betriebssystems Führen Sie zum Konfigurieren generischer Betriebssysteme die für Ihr...
Linux Enterprise-Betriebssystem 1 Bearbeiten Sie die Datei /etc/inittab, um die Hardware-Ablaufsteuerung zu aktivieren und Benutzern zu ermöglichen, sich über die SOL-Konsole anzumelden. Fügen Sie die nachstehende Zeile am Ende des Abschnitts #Run gettys in standard runlevels hinzu. 7:2345:respawn:/sbin/agetty -h 115200 ttyS0 vt220 Beispiel von original/etc/inittab: ______________________________________________________________ # inittab Diese Datei beschreibt, wie das INIT-Verfahren das System...
Beispiel von modifiziertem /etc/inittab: ______________________________________________________________ # inittab Diese Datei beschreibt, wie das INIT-Verfahren das System auf einer bestimmten Ausführungsstufe einrichten sollte. Diesen Teil der Datei ÜBERSPRINGEN # gettys in Standard-Ausführungsstufen ausführen 1:2345:respawn:/sbin/migetty tty1 2:2345:respawn:/sbin/migetty tty1 3:2345:respawn:/sbin/migetty tty1 4:2345:respawn:/sbin/migetty tty1 5:2345:respawn:/sbin/migetty tty1 6:2345:respawn:/sbin/migetty tty1 7:2345:respawn:/sbin/agetty -h ttyS0 115200 vt220 # xdm in Ausführungsstufe 5 ausführen...
Seite 226
Rest der Datei ÜBERSPRINGEN ______________________________________________________________ Beispiel von modifiziertem /etc/securetty: ______________________________________________________________ Konsole ttyS0 vc/1 vc/2 vc/3 vc/4 Rest der Datei ÜBERSPRINGEN ______________________________________________________________ 3 Bearbeiten Sie die Datei /boot/grub/grub.conf oder /boot/grub/menu.list, um Startoptionen für SOL hinzuzufügen: Kommentieren Sie in den verschiedenen UNIX-ähnlichen Betriebssystemen die Zeilen der grafischen Anzeige aus: •...
Seite 227
Beispiel von originalem /boot/grub/grub.conf in RHEL 5: ______________________________________________________________ # grub.conf erstellt durch anaconda # Beachten Sie, dass grub nicht zurückgegeben werden muss, nachdem Sie Änderungen an dieser # Datei vorgenommen haben # HINWEIS: Sie haben eine /Startpartition. Dies bedeutet, dass alle Kernel- und initrd-Pfade im Verhältnis zu / boot/ stehen, z.
Beispiel von modifiziertem /boot/grub/grub.conf: ______________________________________________________________ # grub.conf erstellt durch anaconda # Beachten Sie, dass grub nicht zurückgegeben werden muss, nachdem Sie Änderungen an dieser # Datei vorgenommen haben # HINWEIS: Sie haben eine /Startpartition. Dies bedeutet, dass alle Kernel- und initrd-Pfade im Verhältnis zu / boot/ stehen, z.
Seite 229
Beispiel von originalem /boot/grub/menu.list in SLES 10: ______________________________________________________________ #Modified by YaST2. Last modification on Sat Oct 11 21:52:09 UTC 2008 Default 0 Timeout 8 gfxmenu (hd0.5)/boot/message ###Don't change this comment - YaST2 identifier: Original name: linux### title SUSE Linux Enterprise Server 10 SP1 root (hd0,5) kernel /boot/vmlinux-2.6.16-46-0.12-bigsmp root=/dev/disk/ by-id/scsi-35000c5000155c resume=/dev/sda5 splash=silent...
Windows 2003 Enterprise 1 Bestimmen Sie die Starteintrags-ID, indem Sie an der Windows- Eingabeaufforderung bootcfg eingeben. Suchen Sie die Starteintrags-ID des Abschnitts mit dem Friendly Name des Betriebssystems Windows Server 2003 Enterprise. Drücken Sie die Eingabetaste, um die Startoptionen auf der Management Station anzuzeigen. 2 Aktivieren Sie EMS an einer Windows-Eingabeaufforderung, indem Sie Folgendes eingeben: bootcfg /EMS ON /PORT COM1 /BAUD 115200 /ID...
Beispiel von modifizierter bootcfg-Einstellung: ______________________________________________________________ Einstellungen des Boot Loaders -------------------- Zeitüberschreitung: Standardeinstellung: multi(0)disk(0)rdisk(0)partition(1)\WINDOWS Umleitung: COM1 Umleitungs-Baudrate:115200 Starteinträge ------------ Starteintrags-ID: Friendly Name des BS: Windows Server 2003, Enterprise Pfad: multi(0)disk(0)rdisk(0)partition(1)\ WINDOWS BS-Ladeoptionen: /nonexecute=optout /fastdetect / usepmtimer /redirect ______________________________________________________________ Seriell über LAN konfigurieren und verwenden...
Seite 232
Seriell über LAN konfigurieren und verwenden...
Virtuelle GUI-Konsole verwenden Dieser Abschnitt enthält Informationen über die Verwendung der iDRAC6- Funktion Virtuelle Konsole. Übersicht Die iDRAC6-Funktion Virtuelle Konsole ermöglicht den Remote-Zugriff auf lokale Konsolen im Grafik- oder Textmodus. So können Sie ein System oder mehrere Systeme mit iDRAC6 von einer Stelle aus steuern. Virtuelle Konsole verwenden Der Bildschirm Virtuelle Konsole ermöglicht die Verwaltung des Remote- Systems unter Verwendung von Tastatur, Video und Maus auf Ihrer lokalen...
Das Fenster Add ns verwalten wird angezeigt. 3 Wählen Sie im Drop-Down-Menü Anzeigen die Option Alle Add-ons aus. 4 Wählen Sie DELL IDRAC AVCView, und klicken Sie dann auf den Link Weitere Informationen. 5 Klicken Sie auf Entfernen im Fenster Weitere Informationen.
Sie können in der Eingabeaufforderung auch javaws -uninstall ausführen, um alle Anwendungen aus dem Cache zu löschen. Unterstützte Bildschirmauflösungen und Bildwiederholfrequenzen Tabelle 10-1 listet die unterstützten Bildschirmauflösungen und entsprechenden Bildwiederholfrequenzen für die Sitzung einer virtuellen Konsole auf, die auf dem verwalteten Server ausgeführt wird. Tabelle 10-1.
4 Wenn Sie den Internet Explorer zum Starten der Virtuelle Konsole- Sitzung mit Java-Plug-In verwenden, führen Sie folgendes durch: Wechseln Sie im Internet Explorer zu Extras→ Internetoptionen→ Sicherheit→ Vertrauenswürdige Sites→ Benutzerdefiniert. ANMERKUNG: → Bei Windows 7 64-Bit gehen Sie zu Extras →...
Seite 237
Tabelle 10-2. Konfigurationseigenschaften der virtuellen Konsole (fortgesetzt) Eigenschaft Beschreibung Max. Sitzungen Zeigt die Anzahl der maximal möglichen Virtuelle Konsole-Sitzungen an – 1 oder 2. Verwenden Sie das Dropdown-Menü, um die maximal zulässigen Virtuelle Konsole-Sitzungen zu ändern. Die Standardeinstellung ist 2. Aktive Sitzungen Zeigt die Anzahl der Sitzungen aktiver Konsolen an.
Seite 238
Wählen Sie USC/Diags aus, wenn der Server weder auf einem Windows- noch auf einem Linux-Betriebssystem ausgeführt wird. ANMERKUNG: Sie müssen USC/Diags in HyperV, Dell Diagnostics oder USC (Systemdienste) auswählen. Die Standardeinstellung ist Windows. Konsolen-Plug-In-Typ für IE Wenn der Internet Explorer auf einem Windows- Betriebssystem verwendet wird, können die folgenden...
Sitzung einer virtuellen Konsole öffnen Wenn Sie eine Sitzung einer virtuellen Konsole öffnen, startet die Dell Virtual Console Viewer-Anwendung (iDRACView), und der Desktop des Remote-Systems wird im Viewer eingeblendet. Mit iDRACView können Sie die Maus- und Tastaturfunktionen des Remote-Systems von der lokalen Management Station aus steuern.
Seite 240
Tabelle 10-3. Virtuelle Konsole-Informationen (fortgesetzt) Eigenschaft Beschreibung Mausmodus Zeigt die aktuell geltende Mausbeschleunigung an. Der Mausmodus muss auf Grundlage des auf dem verwalteten Server installierten Betriebssystemtyps ausgewählt werden. Konsolen-Plug-In-Typ Zeigt den aktuell konfigurierten Plug-In-Typ. ActiveX - Ein Active-X-Viewer wird gestartet. Der Active-X-Viewer funktioniert nur im Internet Explorer bei der Ausführung auf einem Windows-Betriebssystem.
ANMERKUNG: Wenn in den folgenden Schritten ein oder mehrere Fenster zur Sicherheitswarnung eingeblendet werden, lesen Sie die Informationen im jeweiligen Fenster und klicken Sie auf Ja, um fortzufahren. Die Management Station wird mit dem iDRAC6 verbunden und der Desktop des Remote-Systems wird in iDRACView angezeigt. 4 Zwei Mauszeiger erscheinen im Viewer-Fenster: einer für das Remote- System und einer für das lokale System.
Verwendung des Video Viewer Der Video Viewer ist eine Benutzerschnittstelle zwischen der Management Station und dem verwalteten Server, durch die der Desktop des verwalteten Servers sichtbar wird, und über die Maus- und Tastaturfunktionen von der Management Station aus gesteuert werden können. Wenn Sie eine Verbindung zum Remote-System herstellen, wird der Video Viewer in einem separaten Fenster gestartet.
Seite 243
Tabelle 10-5. Auswahlmöglichkeiten auf der Viewer-Menüleiste Menüelement Element Beschreibung Grafikkarte Pause (Anhalten) Hält die Virtuelle Konsole vorübergehend an. Wieder Nimmt die Virtuelle Konsole wieder auf. aufnehmen Refresh Zeichnet die Bildschirmanzeige des Viewers neu. (Aktualisieren) Aktuellen Erfasst den aktuellen Bildschirminhalt des Bildschirminhalt Remote-Systems als .bmp-Datei.
Seite 244
Tabelle 10-5. Auswahlmöglichkeiten auf der Viewer-Menüleiste (fortgesetzt) Menüelement Element Beschreibung Makros Wenn Sie ein Makro auswählen oder die für das Makro angegebenen Schnelltaste eingeben, wird die Maßnahme auf dem Remote-System ausgeführt. Der Video Viewer enthält die folgenden Makros: • Alt+Strg+Entf •...
Seite 245
Tabelle 10-5. Auswahlmöglichkeiten auf der Viewer-Menüleiste (fortgesetzt) Menüelement Element Beschreibung Optionen Farbmodus Ermöglicht eine Farbtiefe auszuwählen, um die Leistung über das Netzwerk zu verbessern. Wenn Sie z. B. Software von einem virtuellen Datenträger installieren, können Sie die niedrigste Farbtiefe auswählen, damit die virtuelle Konsole weniger Netzwerkbandbreite verwendet und somit mehr Bandbreite verbleibt, um Daten vom Datenträger zu übertragen.
Zeigt die iDRACView-Version an. iDRACView Synchronisieren der Mauszeiger Wenn Sie sich über die virtuelle Konsole mit einem Remote-Dell PowerEdge- System verbinden, kann es sein, dass die Geschwindigkeit der Mausbeschleunigung auf dem Remote-System eventuell nicht mit dem Mauszeiger auf der Management Station synchron ist, was dazu führt, dass zwei Mauszeiger im Video Viewer-Fenster erscheinen.
Seite 247
Betriebssystem des Servers die Relativposition unterstützt. Dies ist in der Regel bei Linux- Betriebssystemen oder dem Universal Server Configurator (USC) von Dell der Fall. Dabei werden zwei Mauszeiger angezeigt, wenn die Mausbeschleunigungseinstellungen des Servers von denen des Virtuelle Konsole-Clients abweichen.
Lokale Konsole deaktivieren oder aktivieren Sie können den iDRAC6 so konfigurieren, dass Virtuelle Konsole- Verbindungen unter Verwendung der iDRAC6-Webschnittstelle unzulässig sind. Ist die lokale Konsole deaktiviert, wird in der Serverliste (in der lokalen Konsole) ein gelber Statuspunkt angezeigt, um anzugeben, dass die Konsole in iDRAC6 gesperrt ist.
Virtuelle Konsole und virtuellen Datenträger im Remote-Zugriff starten Sie können Virtuelle Konsole/Virtueller Datenträger durch die Eingabe einer einzelnen URL in einen unterstützten Browser statt über die iDRAC6 Web GUI starten. Abhängig von Ihrer Systemkonfiguration werden Sie entweder durch den manuellen Authentifizierungsprozess (Anmeldeseite) oder automatisch zum Viewer für Virtuelle Konsole/Virtueller Datenträger (iDRACView) geführt.
Tabelle 10-6. Fehlerszenarien (fortgesetzt) Fehlerszenarien Ursache Funktionsweise Unzureichende Sie haben keine iDRACView wird nicht gestartet Berechtigungen Berechtigung für die und Sie werden auf die GUI-Seite virtuelle Konsole und Konfiguration Virtuelle virtuelle Datenträger. Konsole/Virtuelle Datenträger zurückgeführt. Virtuelle Konsole Die virtuelle Konsole ist iDRACView wird nicht gestartet deaktiviert auf Ihrem System...
Seite 251
Tabelle 10-7. Virtuelle Konsole verwenden: Häufig gestellte Fragen (fortgesetzt) Frage Antwort Warum dauert es 15 Sekunden, um das Hierdurch wird einem lokalen Benutzer die lokale Video auf dem Server Gelegenheit gegeben, Maßnahmen auszuschalten, nachdem eine durchzuführen, bevor das Video Aufforderung zum Ausschalten des ausgeschaltet wird.
Tabelle 10-7. Virtuelle Konsole verwenden: Häufig gestellte Fragen (fortgesetzt) Frage Antwort Wie kann ich den aktuellen Status des Der Status wird auf dem Bildschirm lokalen Servervideos abrufen? Virtuelle Konsole und Virtueller Datenträger der iDRAC6-Webschnittstelle angezeigt. Der RACADM-CLI-Befehl racadm getconfig –g cfgRacTuning zeigt den Status im Objekt cfgRacTuneLocalServerVideo an.
Seite 253
Videotreiber. Windows 2000-Betriebssystem geladen wird? Warum synchronisiert die Maus nicht Das Dell-BIOS emuliert den Maustreiber als in DOS, wenn die Virtuelle Konsole PS/2-Maus. Die PS/2-Maus ist so konzipiert, ausgeführt wird? dass sie die Relativposition für den Mauszeiger verwendet, was die Verzögerung...
Seite 254
Tabelle 10-7. Virtuelle Konsole verwenden: Häufig gestellte Fragen (fortgesetzt) Frage Antwort Ich habe immer noch Probleme mit der Stellen Sie sicher, dass vor dem Beginn einer Maussynchronisierung. Virtuelle Konsole-Sitzung die richtige Maus für das Betriebssystem ausgewählt ist. Stellen Sie sicher, dass im Maus-Menü Maus synchronisieren markiert ist.
Seite 255
Tabelle 10-7. Virtuelle Konsole verwenden: Häufig gestellte Fragen (fortgesetzt) Frage Antwort Warum zeigt die Num-Tasten-Anzeige Wenn über den iDRAC6 auf die Num-Taste auf meiner Management Station nicht zugegriffen wird, stimmt die Num-Taste auf den Status der Num-Taste auf dem der Management Station nicht unbedingt Remote-Server an? mit dem Zustand der Num-Taste auf dem Remote-Server überein.
Seite 256
Tabelle 10-7. Virtuelle Konsole verwenden: Häufig gestellte Fragen (fortgesetzt) Frage Antwort Beim Starten der GUI und der Beim Starten der virtuellen Konsole für virtuellen Konsole für iDRAC über die iDRAC über die CMC-Webschnittstelle CMC-Webschnittstelle wird die GUI- wird ein Popup-Fenster zum Starten der Sitzungszeit überschritten.
Seite 257
Tabelle 10-7. Virtuelle Konsole verwenden: Häufig gestellte Fragen (fortgesetzt) Frage Antwort Die Linux-S-Abf-Taste funktioniert Das Verhalten der Linux S-Abf-Taste ändert nicht in Internet Explorer. Warum? sich, wenn die virtuelle Konsole über Internet Explorer verwendet wird. Zum Senden der S-Abf-Befehle müssen Sie die Taste Bildschirm drucken drücken und wieder loslassen und dabei die Tasten Strg und Alt gedrückt halten.
Partitionen Die vFlash-SD-Karte ist eine Secure Digital-Karte, die am optionalen Steckplatz der iDRAC6 Enterprise-Karte in der hinteren Ecke des Systems eingesetzt wird. Sie enthält einen Speicherplatz, der sich wie ein übliches USB Flash Key-Gerät verhält. Sie ist der Speicherort für benutzerdefinierte Partitionen, die so konfiguriert werden können, dass sie dem System...
Wenn Sie ein Administrator sind, können Sie alle Vorgänge auf den vFlash- Partitionen ausführen. Wenn Sie kein Administrator sind, müssen Sie über die Berechtigung zum Zugriff auf virtuelle Datenträger verfügen, um die Inhalte für die Partition erstellen, löschen, formatieren, verbinden, abtrennen oder kopieren zu können.
Um vFlash aktivieren oder deaktivieren oder die Karte initialisieren zu können, müssen Sie über die Berechtigung zum Konfigurieren von iDRAC verfügen. Wenn sich im iDRAC6 Enterprise-Kartensteckplatz des Systems keine Karte befindet, wird folgende Fehlermeldung angezeigt. SD-Karte nicht festgestellt. Setzen Sie bitte eine SD-Karte mit 256 MB oder mehr Speicherplatz ein.
Seite 262
Tabelle 11-1. Eigenschaften der SD-Karte Attribut Beschreibung Name Zeigt den Namen der in dem iDRAC6 Enterprise- Kartensteckplatz des Servers installierten Karte an. Wenn die Karte die neuen, erweiterten vFlash-Funktionen unterstützt, wird vFlash SD-Karte angezeigt. Wenn sie begrenzte vFlash- Funktionen unterstützt, wird SD-Karte angezeigt.
Wenn eine vFlash-Partition verbunden wird, ist es nicht möglich, vFlash zu deaktivieren, und es wird eine Fehlermeldung angezeigt. ANMERKUNG: Wenn vFlash deaktiviert ist, können Sie nur die Eigenschaften der SD-Karte einsehen, aber keine anderen vFlash-Vorgänge wie das Anlegen von Partitionen (leer und mit Abbilddatei), das Verwalten von Partitionen, das Formatieren von Partitionen und das Herunterladen von Partitionsinhalten durchführen.
Eigenschaften der vFlash- oder standardmäßigen SD-Karte anzeigen Öffnen Sie eine Telnet-/SSH-/serielle Konsole zum Server, melden Sie sich an und geben Sie den folgenden Befehl ein: racadm getconfig -g cfgvFlashSD Die folgenden Nur-Lesen-Eigenschaften werden angezeigt: • cfgvFlashSDSize • cfgvFlashSDLicense • cfgvFlashSDAvailableSize •...
Öffnen Sie eine Telnet-/SSH-/serielle Konsole für den Server, melden Sie sich an und geben Sie Folgendes ein: racadm vflashsd initialize Weitere Informationen zu vflashsd, finden Sie im Befehlszeilen- Referenzhandbuch für iDRAC6 und CMC auf der Dell Support-Website unter dell.com/support/manuals. ANMERKUNG: Der Befehl racadm vmkey reset wird ab Version 1.5 als...
Seite 266
ANMERKUNG: Um leere Partitionen erstellen zu können, müssen Sie über die Berechtigung 'Zugriff auf virtuellen Datenträger' verfügen. Stellen Sie vor dem Anlegen einer leeren Partition Folgendes sicher: • Die Karte ist initialisiert. • Die Karte ist nicht schreibgeschützt. • Es wird nicht bereits ein Initialisierungsvorgang auf der Karte ausgeführt. So erstellen Sie eine leere vFlash-Partition: 1 Wählen Sie auf der iDRAC6-Webschnittstelle System→...
Tabelle 11-2. Optionen der Seite 'Leere Partition erstellen' Feld Beschreibung Bezeichnung Geben Sie eine eindeutige Kennzeichnung für die neue Partition ein. Der Kennzeichnungsname kann aus bis zu sechs alphanumerischen Zeichen bestehen. Er darf keine Leerstellen enthalten. Die Zeichen werden in Großbuchstaben angezeigt.
Seite 268
Unter Verwendung der RACADM- und WSMAN-Schnittstelle beträgt die Imagegröße, die auf eine vFlash-SD-Karte hochgeladen werden kann, maximal 4 GB. Für die Standard-SD-Karte muss die Größe des Abbildes kleiner oder gleich 256 MB sein. Stellen Sie vor dem Erstellen einer Partition über eine Imagedatei Folgendes sicher: •...
Tabelle 11-3. Optionen der Seite 'Partition über Imagedatei erstellen' Feld Beschreibung Stichwortverzeichnis Wählen Sie einen Partitionsindex aus. In der Drop-Down- Liste werden nur ungebrauchte Indizes angezeigt. Standardmäßig wird der niedrigste verfügbare Index ausgewählt. Sie können ihn zu einem beliebigen anderen Indexwert aus der Drop-Down-Liste ändern.
Seite 270
Stellen Sie vor dem Formatieren der Partition Folgendes sicher: • Die Karte ist aktiviert. • Die Partition ist nicht verbunden. • Die Karte ist nicht schreibgeschützt. • Es wird nicht bereits ein Initialisierungsvorgang auf der Karte ausgeführt. So formatieren Sie eine vFlash-Partition: 1 Wählen Sie auf der iDRAC6-Webschnittstelle System→...
Verfügbare Partitionen anzeigen Stellen Sie sicher, dass die vFlash- oder standardmäßige SD-Karte zum Anzeigen der Liste mit verfügbaren Partitionen aktiviert ist. So zeigen Sie die auf der Karte verfügbaren Partitionen an: 1 Wählen Sie auf der iDRAC6-Webschnittstelle System→ vFlash→ Unterregister Verwalten aus. Die Seite Partitionen verwalten listet die verfügbaren Partitionen auf.
Partition modifizieren Stellen Sie sicher, dass die Karte zum Modifizieren der Partition aktiviert ist. ANMERKUNG: Sie müssen die Berechtigung Zugriff auf virtuelle Datenträger haben, um eine vFlash-Partition ändern zu können. Sie können eine schreibgeschützte Partition auf Lesen-Schreiben umstellen oder umgekehrt. Führen Sie dazu folgende Schritte durch: 1 Wählen Sie bei der iDRAC6-Webschnittstelle System→...
Seite 273
Wenn Sie eine Partition verbinden oder abtrennen, wird der USB-Bus des Systems zurückgesetzt. Dies kann alle Applikationen (wie das Betriebssystem) beeinflussen, die vFlash verwenden, und unterbricht sämtliche iDRAC-Virtuelle Datenträger-Sitzungen. ANMERKUNG: Um eine Partition verbinden oder abtrennen zu können, müssen Sie über die Berechtigung 'Zugriff auf virtuellen Datenträger' verfügen. Stellen Sie vor dem Verbinden oder Abtrennen einer Partition Folgendes sicher: •...
Vorhandene Partitionen löschen ANMERKUNG: Sie können vorhandene Partitionen für die vFlash- oder standardmäßige SD-Karte löschen. Stellen Sie vor dem Löschen bestehender Partition(-en) folgendes sicher: • Die Karte ist nicht schreibgeschützt. • Die Partition ist nicht verbunden. • Es wird nicht bereits ein Initialisierungsvorgang auf der Karte ausgeführt. ANMERKUNG: Sie müssen die Berechtigung Zugriff auf virtuelle Datenträger haben, um eine Partition ändern zu können.
So laden Sie den Inhalt der vFlash-Partition an einen Speicherort auf Ihrem System herunter: 1 Wählen Sie auf der iDRAC6-Webschnittstelle System→ vFlash→ Unterregister Herunterladen aus. Die Seite Partition herunterladen wird angezeigt. 2 Wählen Sie aus dem Drop-Down-Menü Kennzeichnung eine Partition aus, die Sie herunterladen möchten.
vFlash-Partitionen unter Verwendung von RACADM verwalten Sie können den Unterbefehl vFlashPartition dazu verwenden, den Status von Partitionen auf einer bereits initialisierten vFlash- oder standardmäßigen SD-Karte zu erstellen, zu löschen, aufzuführen oder anzuzeigen. Das Format lautet: racadm vflashpartition <erstellen | löschen | Status | Liste>...
-t <Typ> Erstellen Sie eine Partition des Typs <Typ>. <Typ> muss Folgendes sein: • leer – Erstellen Sie eine leere Partition. • -s <Größe> – Partitionsgröße in MB. • -f <Typ> – Formattyp der Partition, basierend auf dem Dateisystemtyp. Gültige Optionen sind RAW, FAT16, FAT32, EXT2 oder EXT3.
Partition löschen • So löschen Sie eine Partition: racadm vflashpartition delete -i 1 • Zum Löschen sämtlicher Partitionen ist die vFlash-SD-Karte erneut zu initialisieren. Weitere Informationen finden Sie unter „Initialisieren der vFlash- oder Standard-SD-Karte“ auf Seite 264. Status einer Partition abrufen •...
–i 1 –o cfgvflashPartitionAccessType 0 Weitere Informationen zu den RACADM-Unterbefehlen und zu Gruppen und Objektdefinitionen der iDRAC6-Eigenschaften-Datenbank finden Sie im RACADM-Befehlszeilen-Referenzhandbuch für iDRAC und CMC, das auf der Dell Support-Website unter dell.com/support/manuals verfügbar ist. Konfiguration der vFlash-SD-Karte und Verwalten der vFlash-Partitionen...
Häufig gestellte Fragen Wann ist die vFlash- oder standardmäßige SD-Karte gesperrt? Der Virtual Flash-Datenträger wird von iDRAC gesperrt, wenn für den ausgeführten Vorgang exklusiver Zugriff auf den Datenträger benötigt wird – beispielsweise während eines Initialisierungsvorgangs. Beim lokalen RACADM wird bei dem Versuch, eine zuvor erstellte Partition zu löschen, möglicherweise eine Fehlermeldung angezeigt.
Virtuellen Datenträger konfigurieren und verwenden Übersicht Die Funktion Virtueller Datenträger, auf die Sie über den Viewer der virtuellen Konsole zugreifen können, gewährt dem verwalteten Server Zugriff auf Datenträger, die mit einem Remote-System im Netzwerk verbunden sind. Abbildung 12-1 zeigt die gesamte Architektur des virtuellen Datenträgers. Abbildung 12-1.
Seite 282
Mit dem virtuellen Datenträger können Administratoren im Remote-Zugriff verwaltete Server starten, Anwendungen installieren, Treiber aktualisieren oder sogar neue Betriebssysteme von virtuellen CD/DVD- und Diskettenlaufwerken installieren. ANMERKUNG: Virtuelle Datenträger erfordern eine verfügbare Netzwerkbandbreite von mindestens 128 Kbit/s. Der virtuelle Datenträger definiert zwei Geräte für das Betriebssystem und das BIOS des verwalteten Servers: ein Diskettenlaufwerk und ein optisches Laufwerk.
Windows-basierte Management Station Um die Funktion des virtuellen Datenträgers auf einer Management Station mit Microsoft Windows-Betriebssystem auszuführen, installieren Sie eine unterstützte Internet Explorer-Version mit dem ActiveX-Steuerelement-Plug- In. Stellen Sie die Browser-Sicherheit auf Mittelhoch oder auf eine niedrigere Einstellung ein, damit Internet Explorer signierte ActiveX-Steuerelemente herunterladen und installieren kann.
Linux-basierte Management Station Um die Funktion des virtuellen Datenträgers auf einer Management Station mit Linux-Betriebssystem auszuführen, installieren Sie eine unterstützte Version von Firefox. Zum Ausführen des Virtuelle Konsole-Plug-In ist eine Java-Laufzeitumgebung (JRE) erforderlich. Sie können eine JRE von java.sun.com herunterladen. Virtuellen Datenträger konfigurieren 1 Melden Sie sich an der iDRAC6-Webschnittstelle an.
Seite 285
Tabelle 12-2. Konfigurationswerte des virtuellen Datenträgers Attribut Wert Virtuellen Datenträger Anschließen - Schließt den virtuellen Datenträger anschließen umgehend an den Server an. Trennen - Trennt den virtuellen Datenträger umgehend vom Server. Automatisch anschließen - Schließt den virtuellen Datenträger nur dann am Server an, wenn eine Sitzung des virtuellen Datenträgers gestartet wird.
Tabelle 12-2. Konfigurationswerte des virtuellen Datenträgers (fortgesetzt) Attribut Wert „Einmal Starten“ aktivieren Aktiviert (markiert) oder deaktiviert (nicht markiert) die Option Einmaliger Start, die nach dem einmaligen Start des Servers die Sitzung des virtuellen Datenträgers automatisch beendet. Verwenden Sie dieses Attribut, um vom virtuellen Datenträger aus zu starten.
Seite 287
ANMERKUNG: Der virtuelle Datenträger funktioniert u. U. nicht ordnungsgemäß auf Clients des Windows-Betriebssystems, die mit Internet Explorer Enhanced Security konfiguriert wurden. Um dieses Problem zu beheben, ziehen Sie die Dokumentation zu Ihrem Microsoft-Betriebssystem zurate oder setzen sich mit Ihrem Administrator in Verbindung. 4 Klicken Sie auf Virtuelle Konsole starten.
ANMERKUNG: Möglicherweise ist es nicht möglich, Remote-ISO-Abbilder bereitzustellen, wenn Sie das Java-basierte Plug-In des virtuellen Datenträgers verwenden. Linux-Clients lassen beispielsweise nicht zu, dass die Abbilder bereitgestellt werden, da sie das Java-basierte Plug-In verwenden. Um das zu vermeiden, kopieren Sie das ISO-Abbild auf das lokale System, um die Abbilddatei lokal verfügbar zu machen.
Um die BIOS-Einstellung zu ändern, führen Sie die folgenden Schritte aus: 1 Starten Sie den verwalteten Server. 2 Drücken Sie <F2>, um das BIOS-Setup-Fenster aufzurufen. 3 Scrollen Sie zur Startsequenz und drücken Sie die Eingabetaste. Im Popup-Fenster werden die virtuellen optischen Laufwerke und virtuellen Diskettenlaufwerke mit den Standard-Startgeräten aufgeführt.
Virtuelle Datenträger verwenden, wenn das Betriebssystem des Servers ausgeführt wird Windows-basierte Systeme Auf Windows-Systemen werden die Laufwerke der virtuellen Datenträger automatisch geladen, wenn sie angeschlossen und mit einem Laufwerkbuchstaben konfiguriert sind. Die Verwendung der virtuellen Laufwerke innerhalb von Windows ist der Verwendung der physischen Laufwerke ähnlich.
Seite 291
Tabelle 12-3. Virtuelle Datenträger verwenden: Häufig gestellte Fragen (fortgesetzt) Frage Antwort Auf welchem Betriebssystem Eine Liste unterstützter Betriebssysteme finden wird der iDRAC6 unterstützt? Sie unter „Unterstützte Betriebssysteme“ auf Seite 26. Welche Webbrowser Eine Liste unterstützter Webbrowser finden Sie unterstützen den iDRAC6? unter „Unterstützte Webbrowser“...
Seite 292
Tabelle 12-3. Virtuelle Datenträger verwenden: Häufig gestellte Fragen (fortgesetzt) Frage Antwort Ich sehe den Inhalt eines Ein gleichzeitiger Zugriff auf virtuelle Diskettenlaufwerks oder eines Diskettenlaufwerke ist nicht erlaubt. Vor dem USB-Speicherschlüssels an. Versuch, das Laufwerk zu virtualisieren, ist die Wenn ich versuche, über das Anwendung zum Anzeigen des Laufwerkinhalts zu gleiche Laufwerk eine schließen.
Seite 293
Tabelle 12-3. Virtuelle Datenträger verwenden: Häufig gestellte Fragen (fortgesetzt) Frage Antwort Wie kann ich meinen USB- Suchen Sie unter support.dell.com nach dem Dell- Schlüssel startfähig machen? Startdienstprogramm, einem Windows-Programm, mit dem Sie den Dell-USB-Schlüssel startfähig machen können. Sie können auch über eine Windows 98- Startdiskette starten und Systemdateien von der Startdiskette auf den USB-Schlüssel kopieren.
Seite 294
Schritt 1 zurückgegeben wurde. Lesen Sie in Schritt 3 das Ergebnis des grep- Befehls und finden Sie den Gerätenamen, der dem virtuellen Dell-Diskettenlaufwerk zugeordnet wurde. Stellen Sie sicher, dass das virtuelle Diskettenlaufwerk angeschlossen ist und eine Verbindung dazu besteht.
RACADM- Befehlszeilenschnittstelle verwenden Die RACADM-CLI (Command Line Interface, Befehlszeilenschnittstelle) gewährt Zugriff auf die iDRAC6-Verwaltungsfunktionen auf dem verwalteten Server. RACADM gewährt Zugriff auf die meisten Funktionen der iDRAC6- Webschnittstelle. RACADM kann in Skripts verwendet werden, um die Konfiguration mehrerer Server zu erleichtern, statt die Webschnittstelle zu verwenden, was für die interaktive Verwaltung nützlicher ist.
Tabelle 13-1 enthält eine Beschreibung der einzelnen RACADM- Unterbefehle, die Sie in RACADM ausführen können. Eine ausführliche Liste der RACADM-Unterbefehle, einschließlich Syntax und gültiger RACADM-Befehlszeilen-Referenzhandbuch für iDRAC Einträge, finden Sie und CMC , das auf der Dell Support-Website unter dell.com/support/manuals verfügbar ist. Tabelle 13-1. RACADM-Unterbefehle Befehl Beschreibung Zeigt den Inhalt der ARP-Tabelle an.
Seite 297
Tabelle 13-1. RACADM-Unterbefehle (fortgesetzt) Befehl Beschreibung getssninfo Zeigt Informationen über aktive Sitzungen an. getsvctag Zeigt die Service-Tag-Nummer an. getsysinfo Zeigt Informationen zum iDRAC6 und verwalteten Server, einschließlich IP-Konfiguration, Hardwaremodell, Firmware- Versionen und Betriebssysteminformationen, an. gettracelog Zeigt das iDRAC6-Ablaufverfolgungsprotokoll an. Bei Verwendung mit -i zeigt der Befehl die Anzahl von Einträgen im iDRAC6-Ablaufverfolgungsprotokoll an.
Seite 298
Tabelle 13-1. RACADM-Unterbefehle (fortgesetzt) Befehl Beschreibung serveraction Führt Energieverwaltungsvorgänge auf dem verwalteten Server aus. setniccfg Stellt die IP-Konfiguration für den Controller ein. sshpkauth Ermöglicht das Hochladen von bis zu vier verschiedenen öffentlichen SSH-Schlüsseln, das Löschen vorhandener Schlüssel und die Anzeige von Schlüsseln, die sich bereits im iDRAC6 befinden.
Tabelle 13-1. RACADM-Unterbefehle (fortgesetzt) Befehl Beschreibung vmkey Setzt die vFlash-Partition auf die Standard- Größeneinstellung von 256 MB und löscht alle Daten von der Partition. SOL-Sitzungsinformation ist in der Antwort auf den getssninfo-Befehl nicht enthalten. Lokale RACADM-Befehle verwenden RACADM-Befehle werden lokal (auf dem verwalteten Server) über eine Befehlseingabeaufforderung oder eine Shell-Eingabeaufforderung ausgeführt.
Objekte Werte haben. Eine vollständige Beschreibung der Gruppen und Objekte finden Sie RACADM-Befehlszeilen-Referenzhandbuch für iDRAC und CMC , das auf der dell.com/support/manuals verfügbar ist. Dell Support-Website unter Geben Sie zum Anzeigen einer Liste aller iDRAC6-Gruppen den folgenden Befehl ein: racadm getconfig -h Geben Sie zum Anzeigen der Objekte und Werte für eine bestimmte Gruppe...
ANMERKUNG: Benutzer und Gruppen, die für Active Directory-Umgebungen erstellt wurden, müssen mit der Active Directory-Namenskonvention übereinstimmen. Sie können in der iDRAC6-Eigenschaftendatenbank bis zu 15 Benutzer konfigurieren. (Ein 16. Benutzer ist für den IPMI-LAN-Benutzer reserviert.) Überprüfen Sie, ob bereits aktuelle Benutzer vorhanden sind, bevor Sie einen iDRAC6-Benutzer manuell aktivieren.
3 Stellen Sie Anmeldung auf iDRAC6-Benutzerberechtigung ein. 4 Aktivieren Sie den Benutzer. Beispiel Das folgende Beispiel beschreibt, wie man dem iDRAC6 einen neuen Benutzer namens „Jan“ mit dem Kennwort „123456“ und Anmeldeberechtigungen hinzufügt. racadm config -g cfgUserAdmin -o cfgUserAdminUserName -i 2 jan racadm config -g cfgUserAdmin -o cfgUserAdminPassword -i 2 123456 racadm config -g cfgUserAdmin -o...
Tabelle 13-2. Bit-Masken für Benutzerberechtigungen (fortgesetzt) Benutzerberechtigung Berechtigungs-Bitmaske Auf die virtuelle Konsole zugreifen 0x00000020 Zugriff auf virtuelle Datenträger 0x00000040 Testwarnungen 0x00000080 Debug-Befehle ausführen 0x00000100 Um dem Benutzer z. B. die Berechtigungen iDRAC6 konfigurieren, Benutzer konfigurieren, Protokolle löschen und Auf die virtuelle Konsole zugreifen zu erteilen, fügen Sie die Werte 0x00000002, 0x00000004, 0x00000008 und 0x00000010 hinzu, um die Bitmap 0x0000002E zu konstruieren.
Der Benutzer kann nur unter Verwendung des cfgUserAdminEnable- Objekts deaktiviert werden. Die Befehlssyntax lautet: racadm config –g cfgUserAdmin –o cfgUserAdminEnable –I <Index> Weitere Informationen zur Verwaltung von Benutzeradministratoren finden Sie im RACADM-Befehlszeilen-Referenzhandbuch für iDRAC und CMC, das auf der Dell Support-Website unter dell.com/support/manuals verfügbar ist. RACADM-Befehlszeilenschnittstelle verwenden...
Testen von E-Mail-Warnmeldungen Mit der iDRAC6-E-Mail-Warnungsfunktion können Benutzer E-Mail- Warnungen empfangen, wenn auf dem verwalteten Server ein kritisches Ereignis auftritt. Das folgende Beispiel zeigt, wie man die E-Mail- Warnungsfunktion testet, um sicherzustellen, dass der iDRAC6 ordnungsgemäß E-Mail-Warnungen über das Netzwerk senden kann. racadm testemail -i 2 (-i 2 steht für den Indexeintrag Nr.
Seite 306
Die Befehle enthalten die gleiche Konfigurationsfunktionalität wie das iDRAC6-Konfigurationsdienstprogramm, wenn Sie dazu aufgefordert werden, <Strg><E> zu drücken. Weitere Informationen zum Konfigurieren von Netzwerkeigenschaften mit dem iDRAC6- Konfigurationsdienstprogramm finden Sie unter „iDRAC6-LAN“ auf Seite 372. Im folgenden Beispiel wird gezeigt, wie der Befehl zur Konfiguration gewünschter LAN-Netzwerkeigenschaften verwendet werden kann.
IPMIüber LAN konfigurieren 1 Konfigurieren Sie IPMI über LAN, indem Sie folgenden Befehl eingeben: racadm config -g cfgIpmiLan -o cfgIpmiLanEnable 1 ANMERKUNG: Diese Einstellung bestimmt die IPMI-Befehle, die von der IPMI- über-LAN-Schnittstelle ausgeführt werden können. Weitere Informationen finden Sie in den IPMI 2.0-Angaben. Aktualisieren Sie die IPMI-Kanalberechtigungen, indem Sie folgenden Befehl eingeben: racadm config -g cfgIpmiLan -o...
Seite 308
Aktualisieren Sie die IPMI-SOL-Mindestberechtigungsebene mit folgendem Befehl: racadm config -g cfgIpmiSol -o cfgIpmiSolMinPrivilege <Stufe> wobei <Stufe> eine der folgenden Optionen ist: • 2 (Benutzer) • 3 (Operator) • 4 (Administrator) Beispiel: Um die IPMI-Berechtigungen für 2 (Benutzer) zu konfigurieren, geben Sie den folgenden Befehl ein: racadm config -g cfgIpmiSol -o cfgIpmiSolMinPrivilege 2 ANMERKUNG:...
PEF konfigurieren Sie können die Maßnahme konfigurieren, die iDRAC6 bei den einzelnen Plattformwarnungen ergreifen soll. Tabelle 13-3 führt die möglichen Maßnahmen sowie den Wert auf, mithilfe derer sie in RACADM identifiziert werden können. Tabelle 13-3. Plattformereignismaßnahme Aktion Wert Keine Maßnahme Stromversorgung aus Neustarten Aus- und Einschalten...
Seite 310
Beispiel: Um PET mit dem Index 4 zu aktivieren, geben Sie den folgenden Befehl ein: racadm config -g cfgIpmiPet -o cfgIpmiPetAlertEnable -i 4 1 3 Konfigurieren Sie Ihre PET-Regel mit folgendem Befehl: racadm config -g cfgIpmiPet -o cfgIpmiPetAlertDestIPAddr -i <Index> <IP-Adresse> wobei <Index>...
3 Konfigurieren Sie Ihre E-Mail-Einstellungen mit folgendem Befehl: racadm config -g cfgEmailAlert -o cfgEmailAlertAddress -i 1 <E-Mail-Adresse> wobei 1 der E-Mail-Zielindex und <E-Mail-Adresse> die Ziel-E-Mail- Adresse ist, die die Plattformereigniswarnungen empfängt. 4 Geben Sie zum Konfigurieren des SMTP-E–Mail-Servers den folgenden Befehl ein: racadm config -g cfgRemoteHosts -o cfgRhostsSmtpServerIpAddr <SMTP-E-Mail-Server-IP-...
Seite 312
& das binäre UND der Mengen und ^ das binäre ausschließliche ODER ist. Eine vollständige Beschreibung der cfgRacTuning-Eigenschaften finden Sie unter „cfgRacTuning“ im RACADM-Befehlszeilen-Referenzhandbuch für iDRAC und CMC, das auf der Dell Support-Website unter dell.com/support/manuals verfügbar ist. Tabelle 13-4. Eigenschaften der IP-Adressenfilterung (IP-Bereich) Eigenschaft...
Seite 313
Im Folgenden sind Beispiele zur Verwendung des lokalen RACADM zum Einstellen der IP-Filterung aufgeführt. ANMERKUNG: Unter „RACADM-Befehlszeilenschnittstelle verwenden“ auf Seite 295 finden Sie weitere Informationen zu RACADM- und RACADM-Befehlen. 1 Die folgenden RACADM-Befehle blockieren alle IP-Adressen außer 192.168.0.57: racadm config -g cfgRacTuning -o cfgRacTuneIpRangeEnable 1 racadm config -g cfgRacTuning -o cfgRacTuneIpRangeAddr 192.168.0.57...
SSH-Clients die folgende Meldung anzeigen: ssh exchange identification: Verbindung vom Remote-Host geschlossen. Im RACADM-Befehlszeilen-Referenzhandbuch für iDRAC und CMC, das auf der Dell Support-Website unter dell.com/support/manuals verfügbar ist, finden Sie eine vollständige Liste der cfgRacTune-Eigenschaften. Tabelle 13-5 führt die vom Benutzer definierten Parameter auf. RACADM-Befehlszeilenschnittstelle verwenden...
Seite 315
Tabelle 13-5. Anmeldungswiederholungs-Beschränkungseigenschaften (IP-Blockierung) Eigenschaft Definition cfgRacTuneIpBlkEnable Aktiviert die IP-Blockierungsfunktion. Wenn innerhalb eines bestimmten Zeitraums (cfgRacTuneIpBlkFailWindow) aufeinanderfolgende Fehler (cfgRacTuneIpBlkFailCount) von einer einzelnen IP-Adresse aus festgestellt werden, werden alle weiteren Versuche, von dieser Adresse aus eine Sitzung herzustellen, während eines bestimmten Zeitraums zurückgewiesen (cfgRacTuneIpBlkPenaltyTime).
Das folgende Beispiel verhindert mehr als drei Fehlversuche innerhalb einer Minute und verhindert für eine Stunde weitere Anmeldungsversuche. racadm config -g cfgRacTuning -o cfgRacTuneIpBlkEnable 1 racadm config -g cfgRacTuning -o cfgRacTuneIpBlkFailCount 3 racadm config -g cfgRacTuning -o cfgRacTuneIpBlkFailWindow 60 racadm config -g cfgRacTuning -o cfgRacTuneIpBlkPenaltyTime 3600 iDRAC6-Telnet- und SSH-Dienste mittels lokalem RACADM konfigurieren Die Telnet-/SSH-Konsole kann lokal (auf dem verwalteten Server) unter...
Geben Sie z. B. zum Ändern des Telnet-Anschlusses von der Standardeinstellung 23 auf 8022 den folgenden Befehl ein: racadm config -g cfgRacTuning -o cfgRacTuneTelnetPort 8022 Eine vollständige Liste verfügbarer RACADM-CLI-Befehle finden Sie unter „RACADM-Befehlszeilenschnittstelle verwenden“ auf Seite 295. Remote- und SSH-/Telnet-RACADM Remote-RACADM ist ein Dienstprogramm auf Client-Seite, das von einer Management Station aus über die bandexterne Netzwerkschnittstelle ausgeführt werden kann.
RACADM setzt die Ausführung des Befehls fort. Wenn Sie jedoch die Option –S verwenden, hält RACADM die Ausführung des Befehls an und blendet die folgende Meldung ein: Sicherheitswarnung: Zertifikat ist ungültig - Name auf Zertifikat ist ungültig oder stimmt nicht mit Standortnamen überein Racadm setzt die Ausführung des Befehls nicht fort.
Remote-RACADM-Optionen Tabelle 13-6 listet die Optionen für den Remote- -Befehl auf. RACADM Tabelle 13-6. RACADM-Befehlsoptionen Option Beschreibung -r <RAC-IP-Adr> Bestimmt die Remote-IP-Adresse des Controllers. -r <RAC-IP-Adr>: Verwenden Sie :<Anschlussnummer>, wenn die <Anschlussnummer> iDRAC6-Anschlussnummer nicht dem Standardanschluss (443) entspricht. Weist RACADM an, den Benutzer interaktiv nach dem Benutzernamen und dem Kennwort zu fragen.
iDRAC6-Konfigurationsdatei erstellen Die Konfigurationsdatei ist eine unformatierte Textdatei. Es können alle gültigen Dateinamen verwendet werden - die gebräuchliche Dateierweiterung .cfg wird jedoch empfohlen. Die Konfigurationsdatei kann: • mit einem Textbearbeitungsprogramm erstellt werden • über den RACADM-Unterbefehl getconfig vom iDRAC6 abgerufen werden •...
Seite 321
Gruppe angegeben werden. Objekte, die keinen zugewiesenen Gruppennamen enthalten, erzeugen Fehler. Die Konfigurationsdaten sind in Gruppen angeordnet, die im RACADM-Befehlszeilen-Referenzhandbuch für iDRAC und CMC, das auf der Dell Support-Website unter dell.com/support/manuals verfügbar ist, definiert sind. Das folgende Beispiel zeigt einen Gruppennamen, ein Objekt und den Eigenschaftswert des Objekts an.
• Für jede indizierte Gruppe steht ein vordefinierter Satz von Indizes zur Verfügung. Weitere Informationen finden Sie im Befehlszeilen- Referenzhandbuch für iDRAC6 und CMC, das auf der Dell Support- Website unter dell.com/support/manuals verfügbar ist. iDRAC6-IP-Adresse in einer Konfigurationsdatei modifizieren Wenn Sie die iDRAC6-IP-Adresse in der Konfigurationsdatei modifizieren, sind alle unnötigen Einträge des Typs <Variable>=<Wert>...
[cfgLanNetworking] cfgNicIpAddress=10.35.10.110 cfgNicGateway=10.35.10.1 Die Datei wird wie folgt aktualisiert: # Objektgruppe "cfgLanNetworking" [cfgLanNetworking] cfgNicIpAddress=10.35.9.143 # Kommentar, der Rest dieser Zeile wird ignoriert cfgNicGateway=10.35.9.1 Konfigurationsdatei in den iDRAC6 laden Der Befehl racadm config -f <Dateiname> parst die Konfigurationsdatei, um zu überprüfen, ob gültige Gruppen- und Objektnamen vorhanden sind und Syntaxregeln befolgt werden.
Bevor Sie den Befehl racadm config -f <Dateiname> ausführen, können Sie den Unterbefehl racresetcfg ausführen, um den iDRAC6 auf seine Standardeinstellungen zurückzusetzen. Stellen Sie sicher, dass die zu ladende Konfigurationsdatei alle gewünschten Objekte, Benutzer, Indizes und anderen Parameter enthält. Führen Sie zum Aktualisieren des iDRAC6 mit der Konfigurationsdatei den folgenden Befehl aus: racadm -r <Remote-iDRAC6-IP>...
Seite 325
Weitere Informationen finden Sie unter „iDRAC6-Konfigurationsdatei erstellen“ auf Seite 320. ANMERKUNG: Einige Konfigurationsdateien enthalten eindeutige iDRAC6- Informationen (z. B. die statische IP-Adresse), die vor dem Exportieren der Datei zu anderen iDRAC6 geändert werden müssen. 2 Bearbeiten Sie die im vorherigen Schritt erstellte Konfigurationsdatei und entfernen Sie alle Einstellungen oder kommentieren Sie alle Einstellungen aus, die Sie nicht replizieren möchten.
Seite 326
RACADM-Befehlszeilenschnittstelle verwenden...
Programmable Logic Device (CPLD) an, das auf dem Blade-Server vorhanden ist. Einige wenige Plattformen unterstützen auch ein erweitertes CPLD. Aktualisierungen zu CPLD-Geräten stehen auf der Dell Support-Website unter support.dell.com in den Abschnitten System-Firmware und Systemplatine zur Verfügung. Es wird empfohlen, den Blade-Server mit der neuesten CPLD-Firmware-Version zu aktualisieren.
System-Reset, Aus- und Einschalten und Ordentliches Herunterfahren) ausführen. Siehe „Durchführen von Energiesteuerungsmaßnahmen an einem Server“ auf Seite 336. Stromüberwachung Der iDRAC6 überwacht kontinuierlich den Stromverbrauch in Dell PowerEdge- Servern. Der iDRAC6 errechnet folgende Stromwerte und zeigt die Informationen auf der Webschnittstelle oder der RACADM-CLI an: •...
Energieüberwachung anzeigen Webschnittstelle verwenden So zeigen Sie die Energieüberwachungsdaten an: 1 Melden Sie sich an der iDRAC6-Webschnittstelle an. 2 Wählen Sie in der Systemstruktur Energieüberwachung. Der Bildschirm Energieüberwachung wird eingeblendet und zeigt folgende Informationen an: Stromüberwachung • Status: Eine grüne Markierung verweist auf einen normalen Energiestatus, Warnung verweist auf die Ausgabe einer Warnmeldung, und Schwerwiegend verweist auf die Ausgabe einer Fehlermeldung.
Seite 330
– Spitzenenergie des Systems gibt den Spitzenwert des Systems in Watt-Wechselstrom an. – Spitzenstromstärke des Systems gibt die Spitzenstromstärke des Systems an. Der Spitzenwert stellt den höchsten Wert dar, der zwischen der Startzeit der Messung und dem aktuellen Zeitpunkt aufgezeichnet wurde. Die Spitzenzeit war der Zeitpunkt, zu dem der Spitzenwert auftrat.
• Maximale Leistungsaufnahme und Minimale Leistungsaufnahme: Die maximalen und minimalen Leistungsaufnahmen, die im gegebenen Zeitintervall gemessen wurden. • Zeit der maximalen Leistung und Zeit der minimalen Leistung: Die Zeiten (nach Minute, Stunde, Tag oder Woche), in denen die maximale und minimale Leistungsaufnahme auftrat.
Seite 332
Bedarf für den Erweiterungskarten-Steckplatz zu und fragt die kombinierte Energie vom CMC ab. Weitere Informationen zu Erweiterungskarten finden Sie im Hardware-Benutzerhandbuch, das auf der Dell Support-Website unter support.dell.com/manuals verfügbar ist. Informationen über die Modifikation der PCIe-Energiezuweisung finden Sie unter „Einsehen und Ändern der PCIe-Energiezuweisung“ auf Seite 335.
Öffnen Sie auf einem verwalteten Server eine Befehlszeilenschnittstelle und geben Sie Folgendes ein: racadm getconfig -g cfgServerPower ANMERKUNG: Weitere Informationen zu cfgServerPower, einschließlich Ausgabedetails, finden Sie unter cfgServerPower im Befehlszeilen- Referenzhandbuch für iDRAC6 und CMC, das auf der Dell Support-Website unter support.dell.com/manuals verfügbar ist. Energieüberwachung und Energieverwaltung...
Strombudget-Schwellenwert Bei Aktivierung bestimmt der Energiebudget-Schwellenwert das Energielimit für das System. Die Systemleistung wird dynamisch angepasst, um die Leistungsaufnahme am festgelegten Schwellenwert zu halten. Die tatsächliche Leistungsaufnahme kann bei niedriger Auslastung geringer sein und den Schwellenwert für einen Augenblick überschreiten, bis Leistungsanpassungen abgeschlossen sind.
Anzeige: <Energiebegrenzungswert in %> ANMERKUNG: Weitere Informationen zu cfgServerPower, einschließlich Ausgabedetails, finden Sie unter cfgServerPower im Befehlszeilen- Referenzhandbuch für iDRAC6 und CMC, das auf der Dell Support-Website unter support.dell.com/manuals verfügbar ist. Einsehen und Ändern der PCIe-Energiezuweisung Die PCIe-Energiezuweisung ermöglicht Ihnen, die den PCIe- Erweiterungskarten zugewiesene Maximalenergie einzusehen und zu ändern.
RACADM unterstützt, nicht auf lokalem RACADM. ANMERKUNG: Weitere Informationen finden Sie unter cfgServerPowerPCIeAllocation im Befehlszeilen-Referenzhandbuch für iDRAC6 und CMC, das auf der Dell Support-Website unter support.dell.com/manuals verfügbar ist. Energiesteuerung Der iDRAC6 ermöglicht, im Remote-Zugriff die Maßnahmen Einschalten, Ausschalten, Reset, ordentliches Herunterfahren, nicht maskierbarer Interrupt (NMI) oder Aus- und Einschalten auszuführen.
Seite 337
Webschnittstelle verwenden 1 Melden Sie sich an der iDRAC6-Webschnittstelle an. 2 Klicken Sie in der Systemstruktur auf System. 3 Klicken Sie auf die Registerkarte Power Management (Energieverwaltung). Die Seite Energiesteuerung wird angezeigt. 4 Wählen Sie einen der folgenden Stromsteuerungsvorgänge aus, indem Sie auf die Optionsschaltfläche klicken: –...
Seite 338
Eingabeaufforderung den nachstehenden Befehl ein: racadm serveraction <Maßnahme> wobei <Maßnahme> powerup, powerdown, powercycle, hardreset oder powerstatus ist. ANMERKUNG: Weitere Informationen zu severaction finden Sie unter serveraction im Befehlszeilen-Referenzhandbuch für iDRAC6 und CMC, das auf der Dell Support-Website unter support.dell.com/manuals verfügbar ist. Energieüberwachung und Energieverwaltung...
Server Bei RACADM handelt es sich außerdem um eine Dell-proprietäre Schnittstelle, wobei SM-CLP eine Industriestandardschnittstelle ist. ANMERKUNG: Informationen zu den Dell Profilen und den MOFs sind im Dell Enterprise Technology Center unter www.delltechcenter.com und alle DMTF-Informationen auf der DMTF-Website unter www.dmtf.org/standards/profiles/ verfügbar.
Systemverwaltung mit SM-CLP Das iDRAC6-SM-CLP ermöglicht die Verwaltung der folgenden Systemfunktionen über eine Befehlszeile: • Serverenergieverwaltung – System einschalten, herunterfahren oder neu starten • Verwaltung des Systemereignisprotokolls (SEL) – SEL-Datensätze anzeigen oder löschen • iDRAC6-Benutzerkontenverwaltung • Active Directory-Konfiguration • iDRAC6-LAN-Konfiguration •...
Syntax: telnet <iDRAC6-IP-Adresse> $ (die CLI-Eingabeaufforderung wird angezeigt) $smclp (geben Sie bei der CLI-Eingabeaufforderung smclp ein) SM-CLP-Funktionen Die SM-CLP-Spezifikation enthält einen allgemeinen Satz von SM-CLP- Standardverben, die für die einfache Systemverwaltung über die CLI verwendet werden können. SM-CLP fördert das Konzept von Verben und Zielen, um Systemkonfigurationsfähigkeiten über die CLI bereitzustellen.
Seite 342
Tabelle 15-1. Unterstützte SM-CLP-CLI-Verben (fortgesetzt) Verb Beschreibung Optionen Hilfe Zeigt Hilfe für SM-CLP-Befehle an. -examine, -help, -output, -version Hilfe reset Setzt das Ziel zurück. –examine, –help, –output, –version Syntax: reset [Optionen] [Ziel] Stellt die Eigenschaften eines Ziels ein –examine, –help, –output, –version Syntax: set [Optionen] [Ziel]...
Seite 343
Tabelle 15-2 beschreibt die SM-CLP-Optionen. Einige Optionen haben abgekürzte Formen, wie in der Tabelle gezeigt. Tabelle 15-2. Unterstützte SM-CLP-Optionen SM-CLP-Option Beschreibung -all, -a Beauftragt das Verb, alle möglichen Funktionen auszuführen. -destination Bestimmt den Speicherort, an dem ein Image im Dump-Befehl gespeichert wird.
übergeordnete Ebene und . bezieht sich auf die aktuelle Ebene. Targets Eine Liste der Ziele, die über das SM-CLP verfügbar sind, finden Sie im Dokument zur SM–CLP-Zuweisung, das im Dell Enterprise Technology Center unter www.delltechcenter.com zur Verfügung steht. iDRAC6-Enterprise verwenden SM-CLP-Befehlszeilenschnittstelle...
Verb show verwenden Um mehr über ein Ziel zu erfahren, verwenden Sie das Verb show. Dieses Verb zeigt die Eigenschaften des Ziels, untergeordnete Ziele, Zuordnungen, sowie eine Liste der SM-CLP-Verben an, die an diesem Ort zulässig sind. Option -display verwenden Anhand der Option show –display können Sie die Befehlsausgabe auf eines oder mehrere der folgenden Elemente einschränken: Eigenschaften, Ziele, Zuordnungen und Verben.
Beispiele für iDRAC6-SM-CLP Die folgenden Unterabschnitte enthalten Beispiele, wie Sie sich unter Verwendung der SSH-Schnittstelle am iDRAC6 anmelden und eine SM-CLP-Sitzung starten können, um die folgenden Verfahren auszuführen: • Serverenergieverwaltung • SEL-Verwaltung • MAP-Zielnavigation • Eigenschaften des Anzeigesystems Server-Energieverwaltung Tabelle 15-3 enthält Beispiele für die Verwendung des SM-CLP zum Ausführen von Energieverwaltungsvorgängen auf einem verwalteten Server.
Seite 347
Tabelle 15-4. SEL-Verwaltungsvorgänge Operation Syntax SEL anzeigen ->show -d targets,properties,verbs /admin1/system1/logs1/log1 Gibt möglicherweise Folgendes zurück: Ziele: record1/ record2/... Eigenschaften: OverwritePolicy=7 LogState=4 CurrentNumberOfRecords=60 MaxNumberOfRecords=512 ElementName=Record Log 1 HealthState=5 EnabledState=2 RequestedState=12 EnabledDefault=2 TransitioningToState=12 InstanceID=DCIM: SEL Log OperationalStatus={2} Verben: Anzeigen Beenden Version Hilfe iDRAC6-Enterprise verwenden SM-CLP-Befehlszeilenschnittstelle...
Seite 348
Tabelle 15-4. SEL-Verwaltungsvorgänge (fortgesetzt) Operation Syntax SEL- ->show /admin1/system1/logs1/log1/record4 Datensatz anzeigen Gibt möglicherweise Folgendes zurück: ufip=/admin1/system1/logs1/log1/record4 Associations:LogManagesRecord= >/admin1/system1/logs1/log1 Eigenschaften: RecordData=*0.0.65*4 2*1245152621*65 65*4*31*0*true*111*1*255*255* RecordFormat= *IPMI_SensorNumber.IPMI_OwnerLUN.IPMI_OwnerID*I PMI_RecordID*IPMIRecordType*IPMI_TimeStamp*IPMI _GeneratorID*IPMI_EvMRev*IPMI_SensorType*IPMI_S ensorNumber*IPMI_AssertionEvent*IPMI_EventType* IPMI_EventData1*IPMI_EventData2*IPMI_EventData3 *IANA* Description=:0:Assert:OEM specific ElementName=DCIM System Event Log Entry InstanceID=DCIM:SEL LOG:4 LogInstanceID=idrac:Unknown:Unknown SEL Log LogName=DCIM System Event Log Entry RecordID=DCIM:SEL LOG:4 CreationTimeStamp=20090616114341.000000+000...
Seite 349
Tabelle 15-4. SEL-Verwaltungsvorgänge (fortgesetzt) Operation Syntax SEL löschen ->delete /admin1/system1/logs1/log1/record* Rückgaben: Einträge wurden erfolgreich gelöscht Tabelle 15-5. Map-Zielnavigationsvorgänge Operation Syntax Zum Systemziel ->cd admin1/system1 wechseln und einen ->reset Neustart durchführen ANMERKUNG: Das aktuelle Standardziel ist /. Zum SEL-Ziel ->cd admin1 wechseln und die ->cd system1 Protokolldatensätze...
Seite 350
iDRAC6-Enterprise verwenden SM-CLP-Befehlszeilenschnittstelle...
Die Dell–integrierten Serverplattform-Verwaltungsschnittstellen werden zu Profilen organisiert, wobei jedes Profil die spezifischen Schnittstellen für eine bestimmte Verwaltungsdomäne oder für einen bestimmten Funktionsbereich definiert. Desweiteren hat Dell eine Anzahl von Modell- und Profilerweiterungen definiert, die Schnittstellen für zusätzliche Fähigkeiten zur Verfügung stellen.
• AUFLISTEN des Inhalts von Containern und Sammlungen, wie z. B. große Tabellen und Protokolle • AUSFÜHREN spezieller Verwaltungsmethoden mit stark typisierten Eingabe- und Ausgabeparametern Unterstützte CIM-Profile Tabelle 16-1. Unterstützte CIM-Profile Standard-DMTF Basisserver Bestimmt CIM-Klassen zum Darstellen des Hostservers. Basismetrik Bestimmt CIM-Klassen zum Liefern der Fähigkeit, Metriken zu entwickeln und zu steuern, die für verwaltete Elemente erfasst werden.
Seite 353
Bestimmt CIM-Klassen zur Beschreibung der Sensoren in einem verwalteten System. Außerdem werden Zuordnungsklassen bestimmt, die die Beziehung der Sensoren zu den überwachten Geräten beschreiben. Dell-Erweiterungen Active Directory-Client Bestimmt CIM- und Dell-Erweiterungsklassen zum Konfigurieren des iDRAC6 Active Directory-Clients und der lokalen Berechtigungen für Active Directory- Gruppen. WS-MAN-Schnittstelle verwenden...
Seite 354
Auftragsreihen eingeteilt werden, um Auftragsreihenfolgen festzulegen und mehrere Aktualisierungen bei nur einem Neustart durchzuführen. LC-Verwaltung Bestimmt CIM- und Dell-Erweiterungen für den Erhalt und die Einstellung von Attributen zur Verwaltung der Auto-Discovery- und Part Replacement-Funktionen des Lifecycle Controllers. Dauerhafte Speicherung Definiert CIM- und Dell-Erweiterungsklassen für die Verwaltung der Partitionen auf...
Seite 355
Bestimmt CIM- und Dell-Erweiterungsklassen zum Darstellen der Konfiguration von NIC-Netzwerk-Controllern BIOS und Startverwaltung Definiert CIM- und Dell-Erweiterungsklassen zur Darstellung von Dell BIOS- Attributen und zur Konfiguration der Startreihenfolge des Host. Einfaches RAID Definiert CIM- und Dell-Erweiterungsklassen zur Darstellung der Konfiguration der RAID-Speicherung des Host.
Seite 356
Zusätzliche Implementierungsanleitungen, White-Papers, Profile, MOFs und Codebeispiele stehen im Dell Enterprise Technology Center unter www.delltechcenter.com zur Verfügung. Weitere Informationen finden Sie auch an folgenden Stellen: • DMTF-Website: www.dmtf.org/standards/profiles/ • WS–MAN, Anmerkungen zur Version oder Infodatei. WS-MAN-Schnittstelle verwenden...
Betriebssystemmithilfe deriVMCLI bereitstellen Das Befehlszeilendienstprogramm des integrierten virtuellen Datenträgers (iVMCLI) ist eine Befehlszeilenschnittstelle, die die Funktionen des virtuellen Datenträgers von der Management Station zum iDRAC6 im Remote-System bereitstellt. Mit iVMCLI und geskripteten Methoden können Sie das Betriebssystem auf mehreren Remote-Systemen in Ihrem Netzwerk einsetzen.
Startfähige Imagedatei erstellen Bevor Sie die Imagedatei für die Remote-Systeme bereitstellen, ist sicherzustellen, dass ein unterstütztes System von der Datei gestartet werden kann. Um die Abbilddatei zu überprüfen, übertragen Sie sie unter Verwendung der iDRAC6-Webbenutzerschnittstelle auf ein Testsystem und führen Sie dann einen Neustart des Systems durch. Die folgenden Abschnitte enthalten spezifische Informationen über das Erstellen von Abbilddateien für Linux- und Windows-Systeme.
Wenn Sie über keine startfähige, vorkonfigurierte Imagedatei verfügen, erstellen Sie die Datei. Schließen Sie alle für die Betriebssystem- Bereitstellungsverfahren zu verwendenden Programme und/oder Skripte ein. Um z. B. ein Windows-Betriebssystem bereitzustellen, kann die Abbilddatei Programme enthalten, die den von Microsoft Systems Management Server (SMS) verwendeten Bereitstellungsmethoden ähnlich sind.
Seite 360
Das folgende Verfahren enthält eine allgemeine Übersicht zur Bereitstellung des Betriebssystems auf Remote-Zielsystemen. 1 Listen Sie die iDRAC6-IP-Adressen der Remote-Systeme auf, die in der Textdatei ip.txt bereitgestellt werden (eine IP-Adresse pro Zeile). 2 Legen Sie eine startfähige Betriebssystem-CD oder -DVD in das Laufwerk des Client-Datenträgers ein.
Befehlszeilendienstprogramm des virtuellen Datenträgers verwenden Das Befehlszeilendienstprogramm des virtuellen Datenträgers (iVMCLI) ist eine skriptfähige Befehlszeilenschnittstelle, die die Funktionen des virtuellen Datenträgers von der Management Station zum iDRAC6 bereitstellt. Das Dienstprogramm iVMCLI bietet folgende Funktionen: ANMERKUNG: Beim Virtualisieren von schreibgeschützten Imagedateien können sich mehrere Sitzungen dieselben Imagedatenträger teilen.
Management-Softwarepaket enthalten ist. Legen Sie zum Installieren des Dienstprogramms die DVD in das System ein und folgen Sie den Anweisungen auf dem Bildschirm. Die DVD Dell Systems Management Tools and Documentation enthält die neuesten Softwareprodukte zur Systemverwaltung, einschließlich Diagnose, Speicherverwaltung, Remote-Zugriffsdienst und RACADM-Dienstprogramm.
Das iVMCLI-Befehlsformat sieht folgendermaßen aus: iVMCLI [Parameter] [Betriebssystem_Shell-Optionen] Bei der Befehlszeilensyntax wird zwischen Groß- und Kleinschreibung unterschieden. Weitere Informationen finden Sie unter „iVMCLI-Parameter“ auf Seite 363. Wenn das Remote-System die Befehle akzeptiert und der iDRAC6 die Verbindung genehmigt, wird der Befehl weiterhin ausgeführt, bis eine der folgenden Situationen eintritt: •...
Seite 364
<iDRAC-IP-Adresse> ist eine gültige, eindeutige IP-Adresse oder der iDRAC6-DDNS-Name (Dynamisches Domänennamensystem), falls unterstützt. Wenn <iDRAC-SSL-Anschluss> ausgelassen wird, wird der Anschluss 443 (Standard-Anschluss) verwendet. Solange der iDRAC6-Standard-SSL-Anschluss nicht geändert wird, ist der optionale SSL-Anschluss nicht erforderlich. iDRAC6-Benutzername -u <iDRAC-Benutzername> Dieser Parameter gibt den iDRAC6-Benutzernamen an, der den virtuellen Datenträger ausführen wird.
Seite 365
Beispiel: Eine Imagedatei wird wie folgt angegeben: -f c:\temp\myfloppy.img (Windows-System) -f /tmp/myfloppy.img (Linux-System) Wenn die Datei nicht schreibgeschützt ist, kann der virtuelle Datenträger in die Imagedatei schreiben. Konfigurieren Sie das Betriebssystem so, dass eine Disketten-Imagedatei, die nicht überschrieben werden soll, mit einem Schreibschutz versehen wird.
Seite 366
Lassen Sie diesen Parameter aus der Befehlszeile aus, wenn Sie keine CD/DVD-Datenträger virtualisieren. Wenn ein ungültiger Wert festgestellt wird, wird eine Fehlermeldung angezeigt und der Befehl bricht ab. Geben Sie mit dem Befehl mindestens einen Datenträgertyp (Disketten- oder CD/DVD-Laufwerk) an, es sei denn, es werden nur Switch-Optionen vorgegeben.
Wenn dieser Parameter in der Befehlszeile enthalten ist, verwendet die iVMCLI einen SSL-verschlüsselten Kanal zur Übertragung von Daten zwischen der Management Station und dem iDRAC6 im Remote-System. Wenn dieser Parameter nicht in der Befehlszeile enthalten ist, wird die Datenübertragung nicht verschlüsselt. iVMCLI-Optionen der Betriebssystem-Shell Die folgenden Betriebssystemfunktionen können in der iVMCLI-Befehlszeile verwendet werden:...
Seite 368
iVMCLI-Rückgabecodes 0 = Kein Fehler 1 = Kann keine Verbindung herstellen 2 = Fehler in der iVMCLI-Befehlszeile 3 = RAC-Firmware-Verbindung abgebrochen Immer wenn Fehler auftreten, werden neben der Standardfehlerausgabe auch Textmeldungen auf Englisch ausgegeben. Betriebssystemmithilfe deriVMCLI bereitstellen...
iDRAC6- Konfigurationshilfsprogramm verwenden Übersicht Das iDRAC6-Konfigurationshilfsprogramm ist eine Vorstart- Konfigurationsumgebung, die es ermöglicht, Parameter für den iDRAC6 und das verwaltete System anzuzeigen und einzustellen. Genauer gesagt können Sie: • Die Firmware-Revisionsnummern für die Firmware des iDRAC6 und der primären Rückwandplatine anzeigen •...
Die Tasks, die Sie unter Verwendung des iDRAC6- Konfigurationshilfsprogramms ausführen können, können auch mittels anderer Dienstprogramme ausgeführt werden, die vom iDRAC6 oder durch die Dell OpenManage-Software zur Verfügung gestellt werden, einschließlich Webschnittstelle, SM-CLP-Befehlszeilenschnittstelle, Befehlszeilenschnittstelle des lokalen und Remote-RACADM und, im Falle einer einfachen Netzwerkkonfiguration, bei iDRAC6-LCD während der...
Die iDRAC6-Firmware ist der Teil der Firmware, der für externe Schnittstellen zuständig ist, wie z. B. für die Webschnittstelle, SM-CLP und Webschnittstellen. Die Firmware der primären Rückwandplatine ist der Teil der Firmware, der mit der Server-Hardwareumgebung in Verbindung steht und sie überwacht. iDRAC6-Konfigurationshilfsprogramm verwenden Unterhalb der Firmware-Revisionsmeldungen besteht der Rest des iDRAC6-Konfigurationshilfsprogramms aus einem Menü...
iDRAC6-LAN Mit den Nach links- und Nach rechts-Pfeiltasten und der Leertaste wählen Sie zwischen Ein und Aus. Das iDRAC6-LAN ist in der Standardkonfiguration deaktiviert. Das LAN muss aktiviert sein, damit die Verwendung der iDRAC6-Einrichtungen zulässig ist, wie z. B. Webschnittstelle, Telnet-/SSH-Zugriff auf die SM-CLP-Befehlszeilenschnittstelle, virtuelle Konsole und virtueller Datenträger.
LAN-Parameter Drücken Sie die Eingabetaste, um das Untermenü der LAN-Parameter anzuzeigen. Wenn Sie die Konfiguration der LAN-Parameter abgeschlossen haben, drücken Sie <Esc>, um zum vorhergehenden Menü zurückzukehren. Tabelle 18-1. LAN-Parameter Element Beschreibung Allgemeine Einstellungen MAC-Adresse Dies ist die nicht bearbeitbare MAC-Adresse der iDRAC6- Netzwerkschnittstelle.
Seite 374
Tabelle 18-1. LAN-Parameter (fortgesetzt) Element Beschreibung LAN-Warnung Wählen Sie Ein, um den PET LAN-Warnhinweis zu aktivieren. aktiviert Warnungsregel, Wählen Sie Aktivieren oder Deaktivieren aus, um das erste Eintrag 1 Warnungsziel zu aktivieren. Warnungsziel 1 Wenn LAN-Warnung aktiviert auf Ein gesetzt ist, geben Sie die IP-Adresse ein, zu der PET LAN-Warnhinweise weitergeleitet werden.
Seite 375
Tabelle 18-1. LAN-Parameter (fortgesetzt) Element Beschreibung Subnetzmaske Wenn die IP-Adressenquelle auf DHCP eingestellt ist, zeigt dieses Feld die vom DHCP abgerufene Subnetzmaskenadresse Wenn die IP-Adressenquelle auf Statisch eingestellt ist, geben Sie die Subnetzmaske für den iDRAC6 ein. Der Standardwert ist 255.255.255.0.
Tabelle 18-1. LAN-Parameter (fortgesetzt) Element Beschreibung Präfixlänge Konfiguriert die Präfixlänge der IPv6-Adresse. Es kann ein Wert im Bereich von 1 bis 128 sein. Standard-Gateway Wenn die IP-Adressenquelle auf AutoConfig eingestellt ist, zeigt dieses Feld die vom DHCP abgerufene IP-Adresse des Standard-Gateways an.
Seite 377
ANMERKUNG: Um ein USB-Flashlaufwerk mit der Funktion Virtuelle Datenträger zu verwenden, muss der Emulationstyp des USB-Flashlaufwerks im BIOS-Setup-Dienstprogramm auf Festplatte eingestellt sein. Sie können auf das BIOS-Setup-Dienstprogramm zugreifen, indem Sie während des Serverstarts auf <F2> drücken. Wenn der Emulationstyp des USB-Flashlaufwerks auf Automatisch eingestellt ist, wird das Flashlaufwerk dem System als Diskettenlaufwerk angezeigt.
Seite 378
Name – Zeigt den Namen der vFlash-SD-Karte an, die in den vFlash-SD-Kartensteckplatz des Servers eingelegt ist. Wenn es sich dabei um eine SD-Karte von Dell handelt, wird vFlash-SD-Karte angezeigt. Wenn es sich um eine SD-Karte handelt, die nicht von Dell ist, wird SD-Karte angezeigt. •...
Beenden klicken, um die neuen Einstellungen anzuwenden. Systeminventar beim Neustart erfassen Wählen Sie Aktiviert aus, um die Inventarerfassung während des Startvorgangs zuzulassen. Weitere Informationen finden Sie im Dell Lifecycle Controller-Benutzerhandbuch, das auf der Dell Support-Website unter dell.com/support/manuals verfügbar ist.
Seite 380
Wählen Sie Aktiviert aus, um die Funktion AutoErmittlung zu aktivieren. Standardmäßig ist diese Funktion deaktiviert. Wenn Sie ein Dell-System bestellt haben, auf dem Autom. Ermittlung aktiviert ist, wird der iDRAC6 auf dem Dell- System mit aktiviertem DHCP und ohne standardmäßige Anmeldeinformationen für die Remote-Anmeldung versandt.
Seite 381
Tabelle 18-2. Seite LAN-Benutzerkonfiguration (fortgesetzt) Element Beschreibung AutoErmittlung Vor dem Hinzufügen des Dell-Systems zum Netzwerk und dem Verwenden der Autom. Ermittlung ist Folgendes (Fortsetzung ...) sicherzustellen: • DHCP-Server (Dynamisches Host-Konfigurationsprotokoll)/ DNS (Domänennamensystem) sind konfiguriert. • Bereitstellungs-Webdienste sind installiert, konfiguriert und registriert.
Tabelle 18-2. Seite LAN-Benutzerkonfiguration (fortgesetzt) Element Beschreibung Kennwort bestätigen Geben Sie das neue Kennwort für das Administratorkonto erneut ein. Wenn die eingegebenen Zeichen nicht mit den im Feld Kennwort eingeben eingegebenen Zeichen übereinstimmen, wird eine Meldung angezeigt und das Kennwort muss erneut eingegeben werden.
Menü des Systemereignisprotokolls Das Menü Systemereignisprotokoll ermöglicht Ihnen, Meldungen des Systemereignisprotokolls (SEL) anzuzeigen und die Protokollmeldungen zu löschen. Drücken Sie <Eingabe>, um das Systemereignisprotokoll-Menü anzuzeigen. Das System zählt die Protokolleinträge und zeigt dann die Gesamtanzahl von Einträgen sowie die jüngste Meldung an. Das SEL speichert maximal 512 Meldungen.
Seite 384
• Wählen Sie Änderungen ablehnen und beenden aus und drücken Sie <Eingabe>, um alle vorgenommenen Änderungen zu ignorieren. • Wählen Sie Zu Setup zurückkehren aus und drücken Sie die Eingabetaste, um zum iDRAC6-Konfigurationshilfsprogramm zurückzukehren. iDRAC6-Konfigurationshilfsprogramm verwenden...
Ihrer Produktdokumentation genehmigt ist oder wenn Sie online bzw. telefonisch von einem Service- und Support-Team entsprechende Anleitungen erhalten. Schäden durch nicht von Dell genehmigte Wartungsversuche werden nicht durch die Garantie abgedeckt. Lesen und befolgen Sie die zusammen mit dem Produkt gelieferten Sicherheitshinweise.
Wenn am Gehäuse-LCD eine gelbe LED blinkt, können Sie über das LCD-Menü herausfinden, welche Komponente fehlerhaft ist. Hilfe zur Verwendung des LCD finden Sie im Benutzerhandbuch zur Dell Chassis Management Controller-Firmware. Tabelle 19-1 beschreibt die Bedeutung der LED-Anzeigen des Dell PowerEdge-Systems: Tabelle 19-1.
Anzeigen für Hardwareprobleme Anzeichen dafür, dass bei einem Modul ein Hardwareproblem vorliegt, schließen folgende ein: • Gerät kann nicht hochgefahren werden • Laute Lüfter • Verlust der Netzwerkkonnektivität • Warnungen zu Batterie, Temperatur, Spannung oder Energieüberwachungssensor • Festplattenfehler • Fehler des USB-Datenträgers •...
Tabelle 19-2. Problemanzeigen (fortgesetzt) Achten Sie auf Folgendes: Aktion: Meldungen der POST-Codes beim Start Siehe „POST-Codes überprüfen“ auf Seite 391. Meldungen auf dem Bildschirm Siehe „Bildschirm Letzter Systemabsturz Letzter Absturz anzeigen“ auf Seite 391. Alarmmeldungen auf dem Siehe „Serverstatusbildschirm auf Serverstatusbildschirm des LCD Fehlermeldungen überprüfen“...
Überprüfen des Systemzustands Wenn Sie sich an der iDRAC6-Webschnittstelle anmelden, zeigt der Bildschirm zur Systemzusammenfassung den Funktionszustand der Systemkomponenten an. Tabelle 19-3 beschreibt die Bedeutung der Systemzustandsanzeigen. Tabelle 19-3. Serverzustandsanzeigen Anzeige Beschreibung Eine grüne Markierung zeigt eine unproblematische (normale) Statusbedingung an. Ein gelbes Dreieck, das ein Ausrufezeichen enthält, zeigt eine (nichtkritische) Warnungs-Statusbedingung an.
Seite 390
Tabelle 19-4. SEL-Schaltflächen Schaltfläche Aktion Protokoll Löscht das SEL. löschen ANMERKUNG: Die Schaltfläche Protokoll löschen wird nur angezeigt, wenn Sie die Berechtigung Protokolle löschen besitzen. Speichern Öffnet ein Popup-Fenster, das es ermöglicht, das SEL in einem unter Verzeichnis Ihrer Wahl zu speichern. ANMERKUNG: Wenn Sie Internet Explorer verwenden und beim Speichern auf ein Problem stoßen, laden Sie die kumulative...
ANMERKUNG: Weitere Informationen zu den Optionen finden Sie im Befehlszeilen-Referenzhandbuch für iDRAC6 und CMC, das auf der Dell Support-Website unter dell.com/support/manuals verfügbar ist. Mit dem Befehl clrsel werden alle vorhandenen Aufzeichnungen aus dem SEL entfernt. racadm clrsel POST-Codes überprüfen Die Seite POST-Codes zeigt den letzten POST-Code des Systems vor dem Start des Betriebssystems an.
gespeichert und steht per Remote-Zugriff zur Verfügung. Der Bildschirm zum letzten Absturz ist auch dann verfügbar, wenn iDRAC zurückgesetzt wird, da der Bildschirm im NVRAM gespeichert ist. Um den Bildschirm Letzter Absturz anzuzeigen, klicken Sie auf System→ Protokolle→ Bildschirm Letzter Absturz. Im Bildschirm Bildschirm Letzter Absturz wird der zuletzt gespeicherte Absturzbildschirm angezeigt.
Tabelle 19-5. Systemstartprotokoll-Optionen Schaltfläche/Option Beschreibung Startreihenfolge Ermöglicht die Auswahl der Startreihenfolge zum Laden auswählen und Abspielen. • Systemstartprotokoll 1 — Lädt die letzte Startsequenz. • Systemstartprotokoll 2 — Lädt die (vorletzte) Startsequenz, die vor dem Systemstartprotokoll 1 aufgetreten ist. • Systemstartprotokoll 3 — Lädt die (drittletzte) Startsequenz, die vor dem Systemstartprotokoll 2 aufgetreten ist.
Die für die einzelnen Arbeitsnotizeinträge aufgezeichneten Zeitstempel und die Inhalte der Arbeitsnotizen werden angezeigt. Das Zeitstempelformat lautet JJJJ/MM/TT/hh:mm:ss, basierend auf dem 24-Stunden-Zeitsystem. Jeder bei iDRAC angemeldete Benutzer kann dem Protokoll Arbeitsnotizen hinzufügen. Jede neue Arbeitsnotiz darf aus maximal 50 Zeichen bestehen. Klicken Sie auf Speichern, um dem Protokoll die Notiz hinzuzufügen.
Seite 395
Tabelle 19-6. Serverstatus-Bildschirm (fortgesetzt) Schweregrad Meldung Ursache Warnung Systemebene der Systemplatine: Strom hat eine Stromsensor für Systemplatine, Warnungsschwelle Warnungsereignis überschritten Kritisch Systemebene der Systemplatine: Strom hat eine Fehlerschwelle Stromsensor für Systemplatine, überschritten Fehlerereignis Kritisch CPU<Nummer> <Name des Spannung außerhalb des Spannungssensors>: Bereichs Spannungssensor für...
Seite 396
Tabelle 19-6. Serverstatus-Bildschirm (fortgesetzt) Schweregrad Meldung Ursache Kritisch CPU<Nummer> Status: Erforderliche CPU fehlt Prozessorsensor für oder ist nicht vorhanden. CPU<Nummer>, Bestätigung des Vorhandenseins wurde aufgehoben Kritisch Video-Riser-Karte der Erforderliches Modul wurde Systemplatine: Modulsensor der entfernt Systemplatine, Entfernen des Geräts wurde bestätigt Kritisch Mezz B<Steckplatznummer>...
Seite 397
Tabelle 19-6. Serverstatus-Bildschirm (fortgesetzt) Schweregrad Meldung Ursache Kritisch Systemplatinen-BS-Watchdog: Der iDRAC6-Watchdog- Watchdog-Sensor für Zeitgeber ist abgelaufen Systemplatine, abgelaufener und es wurde keine Maßnahme Zeitgeber wurde bestätigt festgelegt. Kritisch Systemplatinen-BS-Watchdog: Der iDRAC6-Watchdog Watchdog-Sensor für stellte einen Systemabsturz fest Systemplatine, Neustart wurde (Zeitgeber abgelaufen, da bestätigt vom Host keine Reaktion...
Seite 398
Tabelle 19-6. Serverstatus-Bildschirm (fortgesetzt) Schweregrad Meldung Ursache Kritisch ECC, nicht korrigierbarer Fehler: Ein nicht korrigierbarer Speichersensor, nicht ECC-Fehler wurde festgestellt. korrigierbarer ECC ( <DIMM-Position> ) wurde bestätigt Kritisch E/A-Kanalüberprüfung: Im E/A-Kanal wird eine Sensor für kritische Ereignisse, kritische Unterbrechung E/A-Kanalüberprüfungs-NMI generiert.
Seite 399
Tabelle 19-6. Serverstatus-Bildschirm (fortgesetzt) Schweregrad Meldung Ursache Nicht CPU-Initialisierungsfehler: Die Prozessorinitialisierung ist wiederherstellbar Prozessorsensor, Übergang zu in einen nicht nicht wiederherstellbar wurde wiederherstellbaren Zustand bestätigt übergegangen. Nicht CPU-Maschinenüberprüfung: wiederherstellbar Prozessorsensor, Übergang zu Prozessormaschinenüberprüfu nicht wiederherstellbar wurde ng ist in einen nicht bestätigt wiederherstellbaren Zustand übergegangen.
Seite 400
Tabelle 19-6. Serverstatus-Bildschirm (fortgesetzt) Schweregrad Meldung Ursache Warnung Speicherredundanz-Zunahme: Speicherredundanz ist Speichersensor, Redundanz herabgesetzt, aber nicht herabgesetzt verloren ( <DIMM-Position> ) wurde bestätigt Kritisch Schwerwiegender PCIE-Fehler: Schwerwiegender Fehler auf Sensor für kritische Ereignisse, dem PCIE-Bus festgestellt. schwerwiegender Busfehler wurde bestätigt Kritisch Chipset-Fehler: Sensor für Chip-Fehler wurde festgestellt.
Seite 401
Herunterfahren-Test fehlerhaft Kritisch POST-Fehler: POST-Sensor, BIOS-POST- BIOS-POST-Speichertest Speicherüberprüfungsfehler fehlerhaft Kritisch POST-Fehler: POST-Sensor, Konfigurationsfehler bei Dell Konfiguration des Dell Remote Remote Access Controller Access Controllers fehlerhaft Kritisch POST-Fehler: POST-Sensor, CPU-Konfigurationsfehler CPU-Konfiguration fehlerhaft Kritisch POST-Fehler: POST-Sensor, Falsche Speicherkonfiguration Falsche Speicherkonfiguration Wiederherstellung und Fehlerbehebung beim verwalteten System...
Seite 402
Tabelle 19-6. Serverstatus-Bildschirm (fortgesetzt) Schweregrad Meldung Ursache Kritisch POST-Fehler: POST-Sensor, Allgemeiner Fehler nach Video POST-Fehler Kritisch Hardwareversions-Fehler: Sensor Inkompatible Hardware wurde für Versionsänderung, Hardware- festgestellt Inkompatibilität wurde bestätigt Kritisch Hardwareversions-Fehler: Hardware ist inkompatibel mit Sensor für Versionsänderung, Firmware Hardware-Inkompatibilität (BMC-Firmware) wurde bestätigt Kritisch Hardwareversions-Fehler: CPU und Firmware nicht...
Seite 403
Tabelle 19-6. Serverstatus-Bildschirm (fortgesetzt) Schweregrad Meldung Ursache Warnung Link-Tuning: Sensor für Link-Tuning-Einstellung für Versionsänderung, Bestätigung ordnungsgemäßen NIC-Betrieb der erfolgreichen Software- oder konnte nicht aktualisiert F/W-Änderung wurde werden aufgehoben Warnung Link-Tuning: Sensor für Link-Tuning-Einstellung für Versionsänderung, Bestätigung ordnungsgemäßen NIC-Betrieb der erfolgreichen konnte nicht aktualisiert werden Hardwareänderung <Gerätesteckplatznummer>...
Tabelle 19-6. Serverstatus-Bildschirm (fortgesetzt) Schweregrad Meldung Ursache Kritisch LinkT/FlexAddr: Link-Tuning- Dieses Ereignis wird erstellt, Sensor, Bestätigung, dass die wenn das BIOS die virtuelle virtuelle MAC-Adresse MAC-Adresse, die auf dem (<Position>) nicht NIC-Gerät vorgegeben ist, programmiert werden konnte nicht programmieren kann Kritisch I/O Fatal Err: Unbehebbarer E/A- Dieses Ereignis wird in...
Seite 405
Tabelle 19-7. iDRAC6-Protokollinformationen Feld Beschreibung Uhrzeit/Datum Datum und Uhrzeit (z. B. 19. Dez. 16:55:47). iDRAC6 stellt seine Uhr bei seiner Initialisierung gemäß der Uhr des verwalteten Servers ein. Wenn der verwaltete Server beim Start von iDRAC6 abgeschaltet ist, stellt iDRAC6 seine Uhr gemäß des CMC in dem Gehäuse, in dem sich das Blade befindet, ein.
Hauptsystemgehäuse und den iDRAC6. Verwalteten Server im Gehäuse identifizieren In das Dell PowerEdge M1000e-Gehäuse können bis zu 16 Server eingebaut werden. Um einen bestimmten Server im Gehäuse ausfindig zu machen, können Sie mit der iDRAC6-Webschnittstelle eine blaue, blinkende LED auf dem Server einschalten.
Eine blaue LED auf dem Server wird während der festgelegten Anzahl von Sekunden blinken. Wenn Sie 0 eingegeben haben, damit die LED weiterblinkt, führen Sie die folgenden Schritte aus, um Sie zu deaktivieren: 1 Klicken Sie auf System→ iDRAC-Einstellungen→ Fehlerbehebung. 2 Heben Sie auf dem Bildschirm Identifizieren die Auswahl von Server identifizieren auf.
IPv6-Netzwerk folgen. gettracelog Zeigt das iDRAC6-Ablaufverfolgungsprotokoll an. Weitere Informationen finden Sie unter gettracelog im Befehlszeilen- Referenzhandbuch für iDRAC6 und CMC, das auf der Dell Support-Website unter dell.com/support/manuals verfügbar ist. Netzstrom auf einem Remote-System verwalten Mit dem iDRAC6 können im Remote-Zugriff mehrere Energieverwaltungsmaßnahmen auf dem verwalteten Server durchgeführt...
Seite 409
2 Wählen Sie eine Stromsteuerungsmaßnahme aus, z. B. System zurücksetzen (Softwareneustart). Tabelle 19-9 bietet Informationen zu Stromsteuerungsmaßnahmen 3 Klicken Sie auf Anwenden, um die ausgewählte Maßnahme auszuführen. Tabelle 19-9. Stromsteuerungsmaßnahmen System einschalten Schaltet den Systemstrom ein (äquivalent zum Drücken des Netzschalters, wenn der Serverstrom ausgeschaltet ist).
Tabelle 19-9. Stromsteuerungsmaßnahmen (fortgesetzt) System Reset Startet das System neu, ohne es auszuschalten (Softwareneustart) (Softwareneustart). System aus- und Schaltet das System aus und startet es dann neu wieder einschalten (Hardwareneustart). (Hardwareneustart) Weitere Informationen erhalten Sie unter „Energieüberwachung und Energieverwaltung“ auf Seite 327 . Fehlerbehebung und häufig gestellte Fragen Tabelle 19-10 enthält häufig gestellte Fragen zu Problemen bei der Störungsbehebung.
Seite 411
<Strg><E>. • Warten Sie, bis die IP-Adresse während des BIOS-POST angezeigt wird. • Wählen Sie im OSCAR die „Dell CMC“-Konsole aus, um sich über eine lokale serielle Verbindung am CMC anzumelden. CMC-RACADM-Befehle können über diese Verbindung ausgegeben werden. Eine vollständige Liste der CMC RACADM-Unterbefehle finden Sie im RACADM-Befehlszeilen- Referenzhandbuch für iDRAC und CMC.
Seite 412
Die CMC-IP-Adresse wird auf dem CMC- Zusammenfassungsbildschirm angezeigt. Von der virtuellen Konsole: • Wählen Sie im OSCAR die „Dell CMC“-Konsole aus, um sich über eine lokale serielle Verbindung am CMC anzumelden. CMC-RACADM-Befehle können über diese Verbindung ausgegeben werden. Eine vollständige Liste der CMC RACADM-Unterbefehle finden Sie im RACADM- Befehlszeilen-Referenzhandbuch für iDRAC und CMC.
Seite 413
Tabelle 19-10. Häufig gestellte Fragen/Fehlerbehebung (fortgesetzt) Frage Antwort Ich habe den • Der iDRAC6 benötigt bis zu 2 Minuten zum Initialisieren, Server in das bevor der Server hochgefahren werden kann. Gehäuse • Überprüfen Sie das Energiebudget des CMC. Das eingesetzt und Energiebudget für das Gehäuse könnte möglicherweise den Netzschalter überschritten sein.
Seite 414
Tabelle 19-10. Häufig gestellte Fragen/Fehlerbehebung (fortgesetzt) Frage Antwort Wenn eine Der iDRAC6 könnte möglicherweise keine vertrauenswürdige Site Virtuelle Konsole- sein. Um zu verhindern, dass jedes Mal, wenn Sie eine Virtuelle Sitzung von der Konsole-Sitzung beginnen, ein Sicherheits-Popup eingeblendet iDRAC6- wird, fügen Sie den iDRAC6 im Client-Browser einfach der Liste Webschnittstelle vertrauenswürdiger Sites hinzu: aus gestartet wird,...
PET konfigurieren, 99-100, 309 SOL konfigurieren, 104 SSH-Dienst konfigurieren, 128 Telnet-Dienst konfigurieren, 128 Web Server-Dienst konfigurieren, 128 Zugriff, 90 Weitere Dokumente, die Sie benötigen könnten, 29 Zertifikate Active Directory, 118 Serverzertifikat anzeigen, 117 SSL und digital, 113 Stamm-CA-Zertifikat exportieren, 138 Zertifikatsignierungsanforderun g.