Users Guide

Table Of Contents
: 默认的 SSL 证书在 FIPS 模式中不允许。
: 某些 iDRAC 界面,如 IPMI SNMP 的标准兼容实施,不支持兼容 FIPS
使用 RACADM 启用 FIPS 模式
使用 RACADM CLI 以执行以下命令:
racadm set iDRAC.Security.FIPSMode <Enable>
禁用 FIPS 模式
要禁用 FIPS 模式,您必须将 iDRAC 重设为出厂默认设置。
配置服务
您可以在 iDRAC 上配置和启用以下服务:
本地配置 使用本地 RACADM iDRAC 设置公用程序禁止(从主机系统)访问 iDRAC 配置。
网络服务器 允许访问 iDRAC Web 界面。如果您禁用该 Web 界面,则远程 RACADM 也将被禁用。使用本地 RACADM
新启用 Web 服务器和远程 RACADM
SEKM 配置 使用客户端服务器体系结构在 iDRAC 上启用安全企业密钥管理功能。
SSH 通过固件 RACADM 访问 iDRAC
远程 RACADM 远程访问 iDRAC
SNMP 代理 iDRAC 中启用对 SNMP 查询(GETGETNEXT GETBULK 操作)的支持。
自动系统恢复代理
程序
启用上次系统崩溃屏幕。
Redfish 启用 Redfish RESTful API 的支持。
VNC 服务器 启用带有或不带 SSL 加密 VNC 服务器。
使用 Web 界面配置服务
要使用 iDRAC Web 界面配置服务:
1. iDRAC Web 界面中,转至 iDRAC 设置 > 服务
将显示服务页面。
2. 指定所需信息,然后单击应用
有关各设置的信息,请参阅 iDRAC
联机帮助
: 不要选中阻止此页面创建附加的对话框复选框。选择此选项会阻止您配置服务。
您可以从“iDRAC 设置”页面配置 SEKM。单击 iDRAC 设置 > 服务 > SEKM 配置
: 有关配置 SEKM 的详细逐步操作过程,请参阅 iDRAC
联机帮助
: 安全性(加密)模式从更改为 SEKM 时,实时作业不可用。但它将被添加至分级作业列表。然而,当该模式从
SEKM 更改为时,实时作业成功。
在更改 KeySecure 服务器上“客户端证书”部分中用户名字段的值时,例如:将值从通用名称 (CN) 更改为用户 ID (UID) 时,验
证以下方面
a. 使用现有帐户时:
iDRAC SSL 证书中,验证用户名字段(而非通用名称字段)是否与 KMS 上的现有用户名相匹配。如果它们不匹配,则
您必须设置“用户名”字段,并再次重新生成 SSL 证书,使其在 KMS 上签名并重新上传到 iDRAC
90 配置 iDRAC