Users Guide

Table Of Contents
So zeigen Sie den Status der HTTP-zu-HTTPS-Umleitung an:
racadm get iDRAC.Webserver.HttpsRedirection
SEKM-Funktionen
Im folgenden sind die SEKM-Funktionen aufgelistet, die in iDRAC verfügbar sind:
1. SEKM-Richtlinie zum Löschen von Schlüsseln iDRAC enthält eine Richtlinieneinstellung, mit der Sie iDRAC so
konfigurieren können, dass alte ungenutzte Schlüssel auf dem Schlüsselverwaltungsserver (KMS) gelöscht werden,
wenn der Vorgang zur Schlüsselneuerstellung ausgeführt wird. Sie können für iDRAC das Lese-Schreib-Attribut von
KMSKeyPurgePolicy auf einen der folgenden Werte einstellen:
Alle Schlüssel behalten: Dies ist die Standardeinstellung, bei der iDRAC alle Schlüssel auf der KMS während der
Durchhrung der Schlüsselneuerstellung unangetastet lässt.
N- und N-1-Schlüssel aufbewahren: iDRAC löscht alle Schlüssel auf dem KMS außer dem aktuellen (N) und dem
vorherigen Schlüssel (N-1) während der Durchführung der Schlüsselneuerstellung.
2. Schlüssellöschung für KMS auf SEKM deaktivieren: Im Rahmen der SEKM-Lösung (Secure Enterprise Key Manager)
ermöglicht iDRAC es, das SEKM auf dem iDRAC zu deaktivieren. Nach der Deaktivierung von SEKM werden die von iDRAC
auf dem KMS generierten Schlüssel nicht verwendet und bleiben im KMS. Diese Funktion ermöglicht es iDRAC, diese
Schlüssel zu löschen, wenn SEKM deaktiviert ist. iDRAC bietet eine neue Option -purgeKMSKeys zum vorhandenen
Legacy-Befehl racadm sekm disable, mit dem Sie Schlüssel auf dem KMS löschen können, wenn SEKM auf iDRAC
deaktiviert ist.
ANMERKUNG: Wenn SEKM bereits deaktiviert ist und Sie alte Schlüssel löschen möchten, müssen Sie SEKM erneut
aktivieren und dann unter Verwendung der Option -purgeKMSKeys deaktivieren.
3. Schlüsselerstellungsrichtlinie: Als Teil dieser Version wurde iDRAC mit einer Schlüsselerstellungsrichtlinie vorkonfiguriert.
Das Attribut KeyCreationPolicy ist schreibgeschützt und wird auf den Wert Key per iDRAC festgelegt.
Das schreibgeschützte iDRAC-Attribut iDRAC.SEKM.KeyIdentifierN meldet die Schlüsselkennung, die vom KMS erstellt
wurde.
racadm get iDRAC.SEKM.KeyIdentifierN
Das schreibgeschützte iDRAC-Attribut iDRAC.SEKM.KeyIdentifierNMinusOne meldet die vorherige Schlüsselkennung
nach Durchführung einer Schlüsselneuerstellung.
racadm get iDRAC.SEKM.KeyIdentifierNMinusOne
4. SEKM-Schlüsselneuerstellung: iDRAC bietet zwei Optionen zur Schlüsselneuerstellung r Ihre SEKM-Lösung, entweder
Schlüsselneuerstellung über iDRAC oder PERC. Es wird empfohlen, iDRAC zur Schlüsselneuerstellung zu verwenden, da
dadurch alle SEKM-Secure-fähigen/-aktivierten Geräte neue Schlüssel erhalten.
SEKM iDRAC Schlüsselneuerstellung [Schlüsselneuerstellung auf iDRAC.Embedded.1 FQDD]: Bei der Durchführung
von racadm sekm rekey iDRAC.Embedded.1 werden alle SEKM-Secure-fähigen/-aktivierten Geräte mit einem
neuen Schlüssel von KMS verschsselt. Dies ist ein allgemeiner Schlüssel für alle SEKM-aktivierten Geräte. Die
iDRAC-Schlüsselneuerstellung kann auch über die iDRAC-GUI erfolgen: iDRAC Einstellungen > Services > SEKM-
Konfiguration > Schlüsselneuerstellung. Nach der Ausführung dieses Vorgangs kann die Änderung des Schlüssels
durch Lesen der Attribute KeyIdentifierN und KeyIdentifierNMinusOne validiert werden.
SEKM PERC Schlüsselneuerstellung (Schlüsselneuerstellung auf Controller [Beispiel RAID.Slot.1-1] FQDD): Wenn der
Vorgang racadm sekm rekey <controller FQDD> durchgeführt wird, wird für den entsprechenden SEKM-
fähigen Controller mit dem derzeit aktiven, vom KMS erstellten allgemeinen iDRAC-Schlüssel ein neuer Schlüssel
erstellt. Die Schlüsselneuerstellung für den Speicher-Controller kann auch über die iDRAC-GUI erfolgen: Speicher
> Controller > <Controller FQDD> > Aktionen > Bearbeiten > Sicherheit > Sicherheit (Verschlüsselung) >
Schlüsselneuerstellung.
Verwenden des VNC-Client für die Remote-Server-
Verwaltung
Sie nnen einen offenen Standard-VNC-Client zur Remote-Server-Verwaltung mithilfe von Desktop- und mobilen Geräten
wie Dell Wyse PocketCloud verwenden. Wenn Server in Rechenzentren nicht mehr funktionieren, sendet iDRAC oder das
Betriebssystem eine Warnung an die Konsole der Management Station. Die Konsole sendet dann eine E-Mail oder eine SMS
mit den erforderlichen Informationen an ein mobiles Gerät und startet die VNC Viewer-Anwendung auf der Management
108
iDRAC konfigurieren