Users Guide

次の例は、パスワードが123456CMC へのログイン権限を持つJohnというしいユーザーを追加する方法を示しています
racadm config -g cfgUserAdmin -o cfgUserAdminUserName -i 2 john
racadm config -g cfgUserAdmin -o cfgUserAdminPassword -i 2 123456
racadm config -g cfgUserAdmin -i 2 -o cfgUserAdminPrivilege 0x00000001
racadm config -g cfgUserAdmin -i 2 -o cfgUserAdminEnable 1
しい権限を持つユーザーが追加されたことを確認するには、次のいずれかのコマンドを使用します
racadm getconfig -g cfgUserAdmin -i 2
RACADM による SSH 公開キー認証設定
作業開始する
SSH インタフェース経由のサービスユーザーには、最大 6 つの公開キーを設定できます。公開キーを追加または削除する前に、表示コマンドを使って設定済みのキーを確認してくださいこれは
キーをって上書きしたり削除したりするのをぐためですサービスユーザー名は、SSH 経由CMC にアクセスする場合に使用できる特殊なユーザーアカウントですSSH 経由PKA が正しく
設定された場合、CMC にログインするためにユーザーやパスワードを入力する必要はなくなりますこの機能は、各種機能を実行するために自動化されたスクリプトを設定するときに大変便利です
この機能の設定準備をする際は、次の点にをつけてください
l この機能を管理するための GUI サポートは用意されていません。使用できるのは RACADM のみです
l しい公開キーを追加する場合は、追加時既存のキーがインデックスにないことを確認しますCMC では、新しいキーを追加する前に、前のキーが削除されているかどうかの確認作業は行
われません。新しいキーを追加するとSSH インタフェースが有効な間、自動的に有効になります
l 公開キーの公開キーコメントセクションを使用する場合は、最初16 文字のみが CMC によって使用されることに注意してくださいすべての PKA ユーザーはサービスユーザー名を使用し
てログインしますそのためRACADM getssninfo コマンドを使用する場合は、SSH ユーザーを識別できるように公開キーコメントが使用されます
たとえばコメント PC1 およびコメント PC2 2 つの公開キーが設定されている場合は、次のようになります
racadm getssninfo
種類 ユーザー IP アドレス ログイン日時
SSH PC1 x.x.x.x 06/16/2009 09:00:00
SSH PC2 x.x.x.x 06/16/2009 09:00:00
sshpkauth の詳細については、『Command Line Reference Guide for iDRAC6 and CMC』を参照してください
Windows 公開キーの生成
アカウントを追加する前に、SSH 経由CMC にアクセスするシステムからの公開キーが必要になります。公開 / 秘密キーペアを生成する方法にはWindows 実行しているクライアントの
PuTTY キー生成アプリケーションを使用する方法Linux 実行しているクライアントの ssh-keygen 使用する方法2 りあります
本項では、両方のアプリケーションで使用する公開 / 秘密キーペアを生成する簡単な手順について説明しますこれらのツールの使用法の詳細についてはアプリケーションヘルプを参照してください
Windows クライアントPuTTY キー生成を使用して基本キーを作成するには、次の手順に従います
1. アプリケーションを起動し、生成するキーの種類としてSSH-2 RSA または SSH-2 DSA を選択しますSSH-1 はサポートされていません)。
2. キーのビット数を入力します。数字7884096 の間で指定します
3. 生成 をクリックし、指示に従ってマウスポインタをウィンドウ内で移動します
キーを作成したらキーコメントフィールドを変更できます
パスフレーズを入力するとキーをセキュリティ保護することもできます。秘密キーを保存したことを確認します
メモ 特定のユーザー権限に対する有効なビットマスク値の一覧については、『Command Line Reference Guide for iDRAC6 and CMCのデータベースプロパティの章の3-1
してくださいデフォルトの権限値0 これはユーザーの権限が有効になっていないことをします
メモ 768 未満、または 4096 を超えるキーを追加しても CMC からのメッセージも表示されない場合がありますがログインしようとするとこれらのキーは失敗します