Users Guide

Table Of Contents
SNMP 代理 iDRAC 中启用对 SNMP 查询GETGETNEXT GETBULK 操作的支持。
自动系统恢复代理
程序
启用上次系统崩溃屏幕。
Redfish 启用 Redfish RESTful API 的支持。
VNC 服务器 启用带有或不带 SSL 加密 VNC 服务器。
使用 Web 界面配置服务
要使用 iDRAC Web 界面配置服务
1. iDRAC Web 界面中转至 iDRAC 设置 > 服务
将显示服务页面。
2. 指定所需信息然后单击应用
有关各设置的信息请参阅 iDRAC
联机帮助
: 不要选中阻止此页面创建附加的对话框复选框。选择此选项会阻止您配置服务。
您可以从“iDRAC 设置”页面配置 SEKM。单击 iDRAC 设置 > 服务 > SEKM 配置
: 有关配置 SEKM 的详细逐步操作过程请参阅 iDRAC
联机帮助
: 安全性加密模式从更改为 SEKM 实时作业不可用。但它将被添加至分级作业列表。然而当该模式从
SEKM 更改为实时作业成功。
在更改 KeySecure 服务器上“客户端证书”部分中用户名字段的值时例如将值从通用名称 (CN) 更改为用户 ID (UID)
证以下方面
a. 使用现有帐户时
iDRAC SSL 证书中验证用户名字段而非通用名称字段是否与 KMS 上的现有用户名相匹配。如果它们不匹配
您必须设置“用户名”字段并再次重新生成 SSL 证书使其在 KMS 上签名并重新上传到 iDRAC
b. 使用新的用户帐户时
确保用户名字符串与 iDRAC SSL 证书中的“用户名”字段相匹配。
如果它们不匹配则您需要重新配置 iDRAC KMS 属性“用户名”和“密码”
一旦验证确定证书包含用户名需要进行的唯一更改是将密钥所有权从旧用户更改为新用户以匹配新创建的 KMS 用户
名。
在使用 Vormetric Data Security Manager 作为 KMS 请确保 iDRAC SSL 证书中的通用名称 (CN) 字段与添加到 Vormetric Data
Security Manager 的主机名相匹配。否则可能无法成功导入证书。
:
racadm sekm getstatus 报告为失败重新加密选项将禁用。
对于客户端证书下面的用户名字段SEKM 仅支持通用名称用户 ID 组织单元
如果您使用第三方 CA iDRAC CSR 进行签名则确保第三方 CA 支持客户端证书中用户名字段的值 UID。如果它不受
支持请使用通用名称作为用户名字段的值。
如果您使用的是“用户名”和“密码”字段请确保 KMS 服务器支持这些属性。
: 对于 KeySecure 密钥管理服务器
创建 SSL 证书请求时必须在主题备用名称字段中包含密钥管理服务器的 IP 地址
IP 地址必须采用以下格式IP:xxx.xxx.xxx.xxx
使用 RACADM 配置服务
要使用 RACADM 启用和禁用服务请使用 set 命令和以下对象组中的对象
iDRAC.LocalSecurity
iDRAC.LocalSecurity
iDRAC.SSH
iDRAC.Webserver
配置 iDRAC 91