Integrated Dell Remote Access Controller 7 (iDRAC7) Benutzerhandbuch Version 1.50.
Anmerkungen, Vorsichtshinweise und Warnungen ANMERKUNG: Eine ANMERKUNG liefert wichtige Informationen, mit denen Sie den Computer besser einsetzen können. VORSICHT: Ein VORSICHTSHINWEIS macht darauf aufmerksam, dass bei Nichtbefolgung von Anweisungen eine Beschädigung der Hardware oder ein Verlust von Daten droht, und zeigt auf, wie derartige Probleme vermieden werden können.
Inhaltsverzeichnis 1 Übersicht.................................................................................................................................... 15 Vorteile der Verwendung von iDRAC7 mit Lifecycle-Controller............................................................................. 15 Wichtige Funktionen...............................................................................................................................................16 Was ist neu in dieser Version?...........
Ändern des standardmäßigen Anmeldekennworts unter Verwendung des Dienstprogramms für iDRAC-Einstellungen ....................................................................................................................................... 37 Aktivieren oder Deaktivieren der standardmäßigen Kennwortwarnungsmeldung ...............................................38 Aktivieren oder Deaktivieren einer standardmäßigen Kennwortwarnungsmeldung unter Verwendung der Web-Schnittstelle................................
iDRAC7 wiederherstellen................................................................................................................................. 67 TFTP-Server verwenden.................................................................................................................................. 67 Sichern von Serverprofilen.....................................................................................................................................
Aktivieren und Deaktivieren des Betriebssystems zum iDRAC-Passthrough unter Verwendung der Web-Schnittstelle............................................................................................................................................ 88 Aktivieren und Deaktivieren des Betriebssystems zum iDRAC-Passthrough unter Verwendung von RACADM..........................................................................................................................................................
6 iDRAC7-Kommunikation einrichten......................................................................................111 Mit iDRAC7 über eine serielle Verbindung über ein DB9-Kabel kommunizieren................................................. 112 BIOS für serielle Verbindung konfigurieren................................................................................................... 113 Serielle RAC-Verbindung aktivieren..................................................................................
Konfiguration des allgemeinen LDAP-Verzeichnisdienstes mittels RACADM...............................................156 Einstellungen für LDAP-Verzeichnisdienst testen......................................................................................... 156 8 iDRAC7 für die einfache Anmeldung oder Smart Card-Anmeldung konfigurieren...... 159 Voraussetzungen für die einmalige Active Directory-Anmeldung oder die Smart Card-Anmeldung..................
Konfigurieren von WS-Ereignisauslösung............................................................................................................175 IDs für Warnungsmeldung....................................................................................................................................176 10 Protokolle verwalten.............................................................................................................179 Systemereignisprotokoll anzeigen..................................
Virtuelle Konsole konfigurieren............................................................................................................................ 195 Virtuelle Konsole über die Web-Schnittstelle konfigurieren......................................................................... 195 Virtuelle Konsole über RACADM konfigurieren............................................................................................. 196 Vorschau der virtuellen Konsole............................................
vFlash SD-Karte initialisieren.........................................................................................................................219 Aktuellen Status über RACADM abrufen....................................................................................................... 220 vFlash-Partitionen verwalten................................................................................................................................220 Leere Partition erstellen............................
Remote-Dateifreigabe über RACADM konfigurieren.....................................................................................245 Betriebssystem über virtuelle Datenträger bereitstellen..................................................................................... 245 Betriebssystem über mehrere Festplatten bereitstellen................................................................................246 Integriertes Betriebssystem auf SD-Karte bereitstellen.........................................
Verschiedenes......................................................................................................................................................269 21 Anwendungsszenarien.........................................................................................................273 Fehler auf einem nicht zugreifbaren Managed System beheben........................................................................ 273 Systeminformationen abrufen und Systemzustand bewerten........................
Übersicht 1 Der Integrated Dell Remote Access Controller 7 (iDRAC7) wurde entwickelt, um die Arbeit von Serveradministratoren produktiver zu gestalten und die allgemeine Verfügbarkeit von Dell-Servern zu verbessern. iDRAC7 weist Administratoren auf Serverprobleme hin, unterstützt sie bei der Ausführung von Remote-Server-Verwaltungsaufgaben und reduziert die Notwendigkeit, physisch auf den Server zuzugreifen.
• Verbesserte integrierte Verwaltung über Lifecycle-Controller – Lifecycle-Controller bietet Bereitstellungsfunktionen und vereinfacht Wartungsaufgaben durch die Lifecycle-Controller-Benutzeroberfläche für die lokale Bereitstellung und über Schnittstellen für Remote-Dienste (WS-Management) für die Remote-Bereitstellung. Außerdem bietet Lifecycle-Controller eine Integration mit Dell OpenManage Essentials und Partner-Konsolen.
• Aktualisierung oder Rollback für iDRAC7-Firmware durchführen • Verwalten gestufter Aktualisierungen. • Sicherung und Wiederherstellung des Serverprofils Wartung und Fehlerbehebung • Stromversorgungs-bezogene Vorgänge ausführen und Stromverbrauch überwachen • Keine Abhängigkeit vom Server Administrator für die Generierung von Warnmeldungen • Ereignisdaten protokollieren: Lifecycle- und RAC-Protokolle.
• Manuelle Firmware-Aktualisierung mithilfe einer Firmware-Abbild-Datei auf einem lokalen System oder auf einer Netzwerkfreigabe durch Verbindung zu einem FTP-Standort oder einem Netzwerk-Repository mit einen Katalog der verfügbaren Aktualisierungen. • Rollback der Gerätefirmware für alle Geräte, die von Lifecycle Controller unterstützt werden. • Konfiguration und Planung von Serverkonfigurations-Sicherungen. • Aktivieren oder Deaktivieren der HTTPS-Umleitung.
Verwendung des Benutzerhandbuchs Mit den Erläuterungen in diesem Benutzerhandbuch sind Sie in der Lage, die Tasks mithilfe der folgenden Tools auszuführen: • • • iDRAC7 Web-Schnittstelle – Hier sind nur die Task-bezogenen Informationen enthalten. Informationen zu den Feldern und Optionen finden Sie in der iDRAC7-Online-Hilfe, die Sie über die Web-Schnittstelle aufrufen können. RACADM – Hier ist der RACADM-Befehl bzw. das zu verwendende Objekt enthalten.
• SB-Portal – Auf dem iDRAC7 steht ein Link zum SB-Portal zur Verfügung. Klicken Sie auf diesen Link, um im Internet das SB-Portal für Lizenzen zu öffnen. Derzeit können Sie das SB-Lizenzen-Portal nutzen, um Lizenzen abzurufen, die mit dem Server erworben wurden. Für den Kauf einer neuen Lizenz oder für die Erweiterung einer bereits bestehenden Lizenz müssen Sie entweder einen Vertriebsbeauftragten oder den technischen Support kontaktieren.
Status und Zustand von Lizenzkomponenten und verfügbare Optionen In der folgenden Tabelle wird die Liste der verfügbaren Lizenzvorgänge auf der Basis des Status oder des Zustands der Lizenz angezeigt. Tabelle 1.
Funktion Basisverwaltung mit IPMI iDRAC7 Express (Rackund Tower-Server) iDRAC7 Express (für Blade-Server) iDRAC7 Enterprise Telnet Nein Ja Ja Ja Freigegebene oder FailoverNetzwerkmodi (nur Rack- und Tower-Server) Ja Ja Nein Ja Dedizierte NIC Nein Nein Ja [ 2] Ja [2,6] DNS Ja Ja Ja Ja VLAN-Tagging Ja Ja Ja Ja IPv4 Ja Ja Ja Ja IPv6 Nein Ja Ja Ja Dynamisches DNS Nein Ja Ja Ja Rollenbasierte Autorität Ja Ja Ja Ja Lokale Benutzer Ja Ja Ja Ja Verzeichnisdiens
Funktion Basisverwaltung mit IPMI iDRAC7 Express (Rackund Tower-Server) iDRAC7 Express (für Blade-Server) iDRAC7 Enterprise Auto-Ermittlung Nein Ja Ja Ja Serverprofil sichern Nein Nein Nein Ja Parts Replacement [8] Nein Ja Ja Ja Network Time Protocol (NTP) Nein Ja Ja Ja Geplante Aktualisierungen Nein Nein Nein Ja VNC-Server Nein Nein Nein Ja Überwachung und Stromversorgung Sensorüberwachung und Warnmeldungen Ja Ja Ja Ja Geräteüberwachung Nein Ja Ja Ja Speicherübe
[8] Parts Replacement ist eine Funktion von Lifecycle Controller, der den Prozess der Teileerneuerung vereinfacht, indem die Firmwareebene und die Konfiguration des Ersatzteils wiederhergestellt wird. Für weitere Informationen siehe Dell Lifecycle Controller User's Guide (Lifecycle-Controller-Benutzerhandbuch) unter dell.com/support/manuals. Schnittstellen und Protokoll für den Zugriff auf iDRAC7 In der folgenden Tabelle werden die Schnittstellen für den Zugriff auf iDRAC7 dargestellt.
Schnittstelle oder Protokoll Beschreibung Bei Blade-Servern befindet sich die LC-Anzeige auf der Frontblende des Gehäuses und wird von allen Blades gemeinsam verwendet. Um iDRAC ohne einen Neustart des Servers neu zu starten, halten Sie die gedrückt.
Schnittstelle oder Protokoll Beschreibung verwenden. Sie können außerdem Power Shell und Python verwenden, um auf die WS-MANSchnittstelle zu schreiben. Web Services for Management (WS-Management) ist ein Simple Object Access Protocol (SOAP)–basiertes Protokoll, das für die Systemverwaltung verwendet wird. iDRAC7 verwendet WS–Management, um Distributed Management Task Force (DMTF) Common Information Model (CIM)–basierte Verwaltungsinformationen zu transportieren.
Tabelle 5. Schnittstellen, die iDRAC7 als Client verwendet Schnittstellennummer Funktion 25* SMTP 53 DNS 68 DHCP-zugewiesene IP-Adresse 69 TFTP 162* SNMP-Trap 445 Common Internet File System (CIFS) 636 LDAP über SSL (LDAPS) 2049 Network File System (NFS) 123 Network Time Protocol (NTP) 3269 LDAPS für globalen Katalog (GC) * Konfigurierbare Schnittstelle Weitere nützliche Dokumente Zusätzlich zu diesem Handbuch bieten die folgenden, auf der Dell Support-Website unter dell.
• Die Versionshinweise geben den letzten Stand der Änderungen am System oder der Dokumentation wieder oder enthalten erweitertes technisches Referenzmaterial für erfahrene Benutzer oder Techniker. • Das Glossar enthält Informationen zu den in diesem Dokument verwendeten Begriffen.
2. Wählen Sie im Abschnitt Angaben zu Ihrem Dell System) unter Nein Aus einer Liste mit allen Dell-Produkten auswählen aus und klicken Sie auf Fortfahren. 3. Klicken Sie im Abschnitt Produkttyp auswählen auf Software und Sicherheit. 4. Wählen Sie im Abschnitt Wählen Sie Ihre Dell-Software aus unter den folgenden Optonen aus und klicken Sie auf den benötigten Link: 5.
Bei iDRAC7 anmelden 2 Sie können sich bei iDRAC7 als iDRAC7-Benutzer, als Microsoft Active Directory-Benutzer oder als Lightweight Directory Access Protocol (LDAP)-Benutzer anmelden. Der Standardbenutzername lautet „root“, und das Standardkennwort lautet „calvin“. Sie können sich auch über die einmalige Anmeldung (SSO) oder die Smart Card anmelden. ANMERKUNG: Sie müssen über Berechtigungen zum Anmelden bei iDRAC verfügen, um sich bei iDRAC7 anzumelden.
4. Geben Sie für einen Active Directory-Benutzer in die Felder Benutzername und Kennwort den Active DirectoryBenutzer und das zugehörige Kennwort ein. Wenn Sie den Domänennamen als Teil des Benutzernamens angegeben haben, wählen Sie Dieser iDRAC aus dem Drop-Down-Menü aus. Benutzernamen können in den folgenden Formaten angegeben werden: \, / oder @. Beispiele: dell.com\Markus_Bauer oder Markus_Bauer@dell.com.
So melden Sie sich bei iDRAC7 als lokaler Benutzer über eine Smart Card an: 1. Rufen Sie die iDRAC7-Web-Schnittstelle über den Link https://[IP-Adresse] auf. Die iDRAC7-Anmeldeseite wird eingeblendet und fordert Sie zum Einlegen der Smart Card auf.
Verwandte Links Smart Card-Anmeldung aktivieren oder deaktivieren iDRAC7-Smart-Card-Anmeldung für Active Directory-Benutzer konfigurieren Bei iDRAC7 über die einmalige Anmeldung anmelden Wenn die einmalige Anmeldung (SSO) aktiviert ist, können Sie sich ohne die Eingabe Ihrer Anmeldeinformationen für die Domänen-Benutzerauthentifizierung (also Benutzername und Kennwort) bei iDRAC7 anmelden.
Wenn die Management Station das iDRAC7-SSL-Zertifikat nicht in ihrem Standard-Zertifikatspeicher gespeichert hat, wird eine Warnmeldung angezeigt, wenn Sie den RACADM-Befehl ausführen. Der Befehl wird jedoch erfolgreich ausgeführt. ANMERKUNG: Bei dem iDRAC7-Zertifikat handelt es sich um das Zertifikat, das iDRAC7 an den RACADM-Client sendet, um die sichere Sitzung aufzubauen. Dieses Zertifikat wird entweder von einer Zertifikatzertifizierungsstelle oder selbst signiert ausgegeben.
Anmeldung beim iDRAC7 mit Authentifizierung mit öffentlichem Schlüssel Sie können sich über SSH beim iDRAC6 anmelden, ohne ein Kennwort einzugeben. Sie können auch einen einzelnen RACADM-Befehl als Befehlszeilenargument an die SSH-Anwendung senden. Die Befehlszeilenoptionen verhalten sich ähnlich wie Remote-RACADM, da die Sitzung endet, nachdem der Befehl ausgeführt wurde. Zum Beispiel: Anmeldung: SSH-Benutzername@ oder SSH-Benutzername@ wobei IP-Adresse die IP-Adresse des iDRAC7 ist.
Um die Anmeldeinformationen zu ändern, müssen Sie über die Berechtigung „Benutzer konfigurieren“ verfügen. Verwandte Links Aktivieren oder Deaktivieren der standardmäßigen Kennwortwarnungsmeldung Ändern des standardmäßigen Anmeldekennworts unter Verwendung von WebSchnittstelle Wenn Sie sich an die iDRAC7 Web-Schnittstelle anmelden und die Seite Standardmäßige Kennwortwarnung angezeigt wird, können Sie das Kennwort ändern. Gehen Sie dabei folgendermaßen vor: 1.
Aktivieren oder Deaktivieren der standardmäßigen Kennwortwarnungsmeldung Sie können die Anzeige der standardmäßigen Kennwortwarnungsmeldung aktivieren oder deaktivieren. Dafür benötigen Sie jedoch die Berechtigung „Benutzer konfigurieren“. Aktivieren oder Deaktivieren einer standardmäßigen Kennwortwarnungsmeldung unter Verwendung der Web-Schnittstelle So aktivieren oder deaktivieren Sie die Anzeige der standardmäßigen Kennwortwarnungsmeldung nach der Anmeldung bei iDRAC: 1.
Managed System und Management Station einrichten 3 Für die bandexterne Systemverwaltung über iDRAC7 müssen Sie iDRAC7 für die Remote-Zugriffsmöglichkeit konfigurieren, die Management Station und das Managed System einrichten und die unterstützten Web-Browser konfigurieren. ANMERKUNG: Bei Blade-Servern müssen Sie vor der Ausführung der Konfigurationsschritte die CMC- und E/AModule im Gehäuse und das System physisch in das Gehäuse installieren.
ANMERKUNG: Bei Blade-Servern können Sie die Netzwerkeinstellung über die Gehäuse-LC-Anzeige auf der Frontblende nur im Rahmen der Erstkonfiguration von CMC konfigurieren. Nach der Bereitstellung des Gehäuses können Sie iDRAC7 nicht mehr über die Gehäuse-LC-Anzeige auf der Frontblende neu konfigurieren. • CMC-Web-Schnittstelle (siehe Dell Chassis Management Controller Firmware-Benutzerhandbuch) Bei Rack- und Tower-Servern können Sie die IP-Adresse einrichten oder die iDRAC7-Standard-IP-Adresse 192.168.0.
6. Gehen Sie zurück zur Seite System-Setup – Hauptmenü, und klicken Sie auf Fertigstellen. Die Netzwerkinformationen werden gespeichert, und das System wird neu gestartet. Verwandte Links Netzwerkeinstellungen Allgemeine Einstellungen IPv4-Einstellungen IPv6-Einstellungen IPMI-Einstellungen VLAN-Einstellungen Netzwerkeinstellungen So konfigurieren Sie die Netzwerkeinstellungen: ANMERKUNG: Weitere Informationen zu den Optionen finden Sie in der Online-Hilfe des Dienstprogramms für die iDRAC-Einstellungen.
5. Wählen Sie unter Netzwerkgeschwindigkeit entweder 10 oder 100 MB/s aus. ANMERKUNG: Sie können die Netzwerkgeschwindigkeit nicht manuell auf 1000 MB/s setzen. Diese Option ist nur verfügbar, wenn die Option Automatische Verhandlung aktiviert ist. 6. Wählen Sie unter Duplexmodus die Option Halbduplex oder Vollduplex aus. ANMERKUNG: Wenn Sie Automatische Verhandlung ausgewählt haben, wird diese Option ausgegraut dargestellt.
6. Wenn Sie DHCP verwenden, aktivieren Sie die Option DHCPv6 für das Abrufen von DNS-Server-Adressen einrichten, um primäre und sekundäre DNS-Server-Adressen vom DHCPv6-Server abzurufen. Anderfalls wählen Sie Deaktiviert aus und gehen Sie folgendermaßen vor: – Geben Sie in das Feld Statischer bevorzugter DNS-Server die statische DNS-Server-IPv6-Adresse ein. – Geben Sie in das Feld Statischer alternativer DNS-Server den statischen alternativen DNS-Server ein.
7. Klicken Sie zum Speichern der Netzwerkinformationen auf Anwenden. Weitere Informationen finden Sie im Chassis Management Controller User’s Guide (Chassis Management Controller-Benutzerhandbuch) unter dell.com/support/manuals. Auto-Ermittlung aktivieren Die Funktion der Auto-Ermittlung erlaubt neu installierten Servern, automatisch die Remote-Verwaltungskonsole zu ermitteln, die den Bereitstellungsserver hostet.
Importieren einer XML-Datei. Alle konfigurierbaren Parameter sind in der XML-Datei angegeben. Der DHCP-Server, der die IP-Adresse zuweist, stellt gleichfalls die Details der XML-Datei zur Konfiguration von iDRAC7 bereit. Sie können die XML-Datei basierend auf der Service-Tag-Nummer des Servers erstellen, oder Sie erstellen eine allgemeine XML-Datei, die Sie zur Konfiguration aller an den DHCP-Server angeschlossenen iDRAC7 verwenden können.
6. iDRAC verarbeitet die XML-Datei und konfiguriert alle in der Datei aufgeführten Attribute. DHCP-Optionen DHCPv4 ermöglicht die Weiterreichung einer großen Anzahl global definierter Parameter an DHCP-Clients. Die einzelnen Parameter werden als DHCP-Optionen bezeichnet. Jede Option wird mit einer Options-Tag-Nummer identifiziert, die durch einen 1-Byte-Wert dargestellt wird. Die Options-Tags 0 und 255 sind jeweils für Auffüllen und Abschließen von Optionen reserviert.
4. Klicken Sie auf Hinzufügen, und geben Sie Folgendes ein: – Anzeigename – iDRAC (schreibgeschützt) – Beschreibung – Anbieterklasse 5. – Klicken Sie unter ASCII auf iDRAC und nehmen Sie die entsprechende Eingabe vor. Klicken Sie auf OK. 6. Klicken Sie im DHCP-Fenster mit der rechten Maustaste auf IPv4, und wählen Sie Set vordefinierter Optionen aus. 7. Wählen Sie aus dem Dropdown-Menü Optionsklasse die (in Schritt 4 erstellte) Option iDRAC aus, und klicken Sie auf Hinzufügen. 8.
Don't change this unless # -- you understand Netbios very well # option netbios-node-type 2; option vendor-class-identifier "iDRAC"; set vendor-string = option vendor-class-identifier; option myname "2001::9174:9611:5c8d:e85// xmlfiles/dhcpProv.xml -u root -p calvin"; range dynamic-bootp 192.168.0.128 192.168.0.254; default-lease-time 21600; max-lease-time 43200; # we want the nameserver to appear at a fixed address host ns { next-server marvin.redhat.
5. Installieren Sie nach Bedarf auch die folgenden Komponenten: – Telnet – SSH-Client – TFTP – Dell OpenManage Essentials Verwandte Links VMCLI-Dienstprogramm installieren und verwenden Konfigurieren von unterstützten Webbrowsers Per Remote auf iDRAC7 zugreifen Für den Remote-Zugriff auf die iDRAC7-Web-Schnittstelle über eine Management Station müssen Sie sicherstellen, dass sich die Management Station auf dem gleichen Netzwerk wie iDRAC7 befindet.
Einstellungen für lokales Administratorkonto ändern Nachdem Sie die iDRAC7-IP-Adresse festgelegt haben, können Sie die Einstellungen für das lokale Administratorkonto (hier Benutzer 2) über das Dienstprogramm für die iDRAC-Einstellungen ändern. Gehen Sie dazu wie folgt vor: 1. Gehen Sie im Dienstprogramm für die iDRAC-Einstellungen zu Benutzerkonfiguration. Daraufhin wird die Seite iDRAC-Einstellungen – Benutzerkonfiguration angezeigt. 2.
Lüfterdrehzahl und des Systemstroms, mit dem Ziel, ein zuverlässiges System bereitzustellen und gleichzeitig dessen Stromverbrauch, Luftstrom und Geräuschentwicklung zu minimieren. Sie können die Einstellungen für die thermische Steuerung anpassen und optimieren, um den Anforderungen an die Systemleistung und an die Leistung pro Watt zu entsprechen.
Konfigurieren von unterstützten Webbrowsers iDRAC7 wird auf den Webbrowsern Internet Explorer, Mozilla Firefox, Google Chrome und Safari unterstützt. Für weitere Informationen über Versionen siehe die Infodatei unter dell.com/support/manuals. Wenn Sie von einer Management Station aus, die über einen Proxyserver mit dem Internet verbunden ist, eine Verbindung zur iDRAC7-Webschnittstelle herstellen, muss der Webbrowser so konfiguriert werden, dass er von diesem Server aus auf das Internet zugreifen kann.
4. Führen Sie einen Bildlauf zum Abschnitt „ActiveX-Steuerelemente und Plugins“ durch, und legen Sie Folgendes fest: ANMERKUNG: Die Einstellungen im Status „Mittelhoch (Standard)“ richten sich nach der jeweiligen IEVersion.
6.
Lokalisierte Versionen der Webschnittstelle anzeigen iDRAC7 zur Liste vertrauenswürdiger Domänen hinzufügen Weiße Liste-Funktion in Firefox deaktivieren iDRAC7 zur Liste vertrauenswürdiger Domänen hinzufügen Wenn Sie auf die iDRAC7-Web-Schnittstelle zugreifen, werden Sie dazu aufgefordert, die iDRAC7-IP-Adresse zur Liste der vertrauenswürdigen Domänen hinzuzufügen, wenn die IP-Adresse in der Liste nicht enthalten ist.
• Spanisch (es) • Japanisch (ja) • Vereinfachtes Chinesisch (zh-cn) Die ISO-Sprachcodes in den runden Klammern kennzeichnen die unterstützten Sprachvarianten. Bei einigen unterstützten Sprachen ist es erforderlich, das Browserfenster auf eine Breite von 1024 Pixel einzustellen, um alle Funktionen anzuzeigen. Die iDRAC7-Webschnittstelle wurde für den Einsatz mit den jeweiligen Tastaturbelegungen für die unterstützten Sprachvarianten entwickelt. Einige Funktionen der iDRAC6-Webschnittstelle, wie z. B.
erstellen. Weitere Informationen finden Sie im Repository Manager User's Guide (Repository ManagerBenutzerhandbuch). iDRAC7 nimmt automatisch eine Unterscheidung zwischen dem BIOS und der Firmware, die auf dem Server installiert sind, und dem Repository-Speicherort oder FTP-Standort vor. Alle im Repository enthaltenen verfügbaren Aktualisierungen werden auf das System angewandt. Für diese Funktion ist eine iDRAC7 EnterpriseLizenz erforderlich.
Firmware über DUP aktualisieren Firmware über Remote-RACADM aktualisieren Firmware über die Lifecycle-Controller-Remote-Dienste aktualisieren Herunterladen der Gerätefirmware Das Format der von Ihnen heruntergeladenen Image-Datei richtet sich nach dem verwendeten Aktualisierungsverfahren: • iDRAC7-Web-Schnittstelle – Laden Sie das Binärpaket, das als selbstextrahierendes Archiv gepackt ist, herunter. Die Standard-Firmware-Image-Datei trägt den Namen firmimg.d7.
5. Wählen Sie die Firmware-Datei aus, die aktualisiert werden soll, und nehmen Sie einen der folgenden Schritte vor: – Für Firmware-Abbilder, bei denen kein Neustart des Hostsystems erforderlich ist, klicken Sie auf Installieren, z. B. iDRAC-Firmwaredatei. – Für Firmwareimages, bei denen ein Neustart des Hostsystems erforderlich ist, klicken Sie auf Installieren und Neustart oder Beim nächsten Systemstart installieren. – Um die Aktualisierung der Firmware abzubrechen, klicken Sie auf Abbrechen.
4. Klicken Sie auf die Option Auf Aktualisierungen prüfen. Im Abschnitt Aktualisierungsdetails wird ein Vergleichsbericht mit der aktuellen Firmware-Version und den im Repository verfügbaren Firmware-Versionen angezeigt. ANMERKUNG: Aktualisierungen im Repository, die nicht auf das System oder die installierten Hardware anwendbar sind oder nicht unterstützt werden, sind im Vergleichsbericht nicht enthalten. 5.
6. Wählen Sie die erforderlichen Aktualisierungen aus, und führen Sie einen der folgenden Schritte aus: – Für Firmwareimages, bei denen kein Neustart des Hostsystems erforderlich ist, klicken Sie auf Installieren. Zum Beispiel, .d7 Firmwaredatei. – Für Firmwareimages, bei denen ein Neustart des Hostsystems erforderlich ist, klicken Sie auf Installieren und Neustart oder Beim nächsten Systemstart installieren. – Um die Aktualisierung der Firmware abzubrechen, klicken Sie auf Abbrechen.
Anzeigen und Verwalten von gestuften Aktualisierungen Planen der automatischen Firmware-Aktualisierung mithilfe der Web-Schnittstelle So erstellen Sie einen Zeitplan für die automatische Aktualisierung der Firmware mithilfe der Web-Schnittstelle: ANMERKUNG: Wenn bereits ein Job geplant ist, erstellen Sie keine weitere geplante automatische Aktualisierung, da hierdurch sonst der aktuell geplante Job überschrieben wird. 1.
– Für die automatische Aktualisierung der Firmware mithilfe von FTP: racadm AutoUpdateScheduler create -u admin -p pwd -l ftp.mytest.com -pu puser –pp puser –po 8080 –pt http –f cat.xml -time 14:30 -wom 1 -dow sun rp 5 -a 1 • Zum Anzeigen des aktuellen Zeitplans der Firmware-Aktualisierung: racadm AutoUpdateScheduler view • Zum Deaktivieren der automatischen Firmware-Aktualisierung: racadm set lifecycleController.lcattributes.AutoUpdate.
Firmware über Remote-RACADM aktualisieren So führen Sie eine Aktualisierung über RACADM durch: 1. Laden Sie das Firmware-Image auf den TFTP oder einen FTP-Server herunter. Beispiel: C:\downloads\firmimg.d7 2. Führen Sie den folgenden RACADM-Befehl aus: TFTP-Server: – Verwenden des Befehls fwupdate: racadm -r -u -p fwupdate -g -u -a , wobei Pfad der Speicherort auf dem TFTP-Server ist, auf dem firmimg.d7 gespeichert ist.
Sie müssen die Berechtigung „Serversteuerung“ besitzen, um Jobs löschen zu können. Anzeigen und Verwalten gestufter Aktualisierungen unter Verwendung von RACADM Zur Anzeige der gestuften Aktualisierungen unter Verwendung von RACADM verwenden Sie den Unterbefehl jobqueue. Weitere Informationen finden Sie im RACADM Command Line Reference Guide for iDRAC7 and CMC (RACADMBefehlszeilen-Referenzhandbuch für iDRAC7 und CMC), das unter dell.com/support/manuals verfügbar ist.
Rollback für die Firmware über die iDRAC7-Web-Schnittstelle durchführen So führen Sie einen Rollback der Geräte-Firmware aus: 1. Gehen Sie in der iDRAC7-Web-Schnittstelle zu Übersicht → iDRAC-Einstellungen → Aktualisierung und Rollback → Rollback. Alle Geräte, deren Firmware zurückgesetzt werden kann, werden auf der Seite Rollback angezeigt.
Rollback der Firmware über RACADM durchführen So führen Sie einen Rollback von Geräte-Firmware mithilfe von racadm aus: 1. Überprüfen Sie den Status von Rollback-Vorgang und FQDD mit dem Befehl swinventory: racadm swinventory Für das Gerät, für das Sie den Firmware-Rollback ausführen möchten, muss die Rollback-Version den Status Available (Verfügbar) aufweisen. Notieren Sie gleichfalls die FQDD-Info. 2.
Sie können den Befehl netstat -a auf Windows- oder Linux-Betriebssystemen verwenden, um zu ermitteln, ob ein TFTP-Server ausgeführt wird. Die Standardschnittstelle für TFTP ist 69. Wenn der TFTP-Server nicht ausgeführt wird, führen Sie einen der folgenden Schritte aus: • Suchen Sie im Netzwerk, in dem ein TFTP-Dienst ausgeführt wird, einen anderen Computer. • Installieren Sie einen TFTP-Server auf dem Betriebssystem.
5. Klicken Sie auf Jetzt sichern. Der Backup-Vorgang wird initiiert und Sie können den Status auf der Seite Job-Warteschlange anzeigen. Nach einem erfolgreichen Vorgang wird die Sicherungsdatei am angegebenen Ort gespeichert. Sichern des Serverprofils unter Verwendung von RACADM Zur Sicherung des Serverprofils mithilfe von RACADM verwenden Sie den Befehl systemconfig backup.
Planung automatischen Backup-Server-Profile unter Verwendung von RACADM Verwenden Sie zum Aktivieren automatischer Sicherungen den folgenden Befehl: racadm set lifecyclecontroller.lcattributes.
Wiederherstellen des Serverprofils mithilfe der iDRAC7-Web-Schnittstelle So importieren Sie das Serverprofil mithilfe der iDRAC7-Web-Schnittstelle: 1. Gehen Sie zu Übersicht → iDRAC-Einstellungen → Serverprofil → Import. Die Seite Serverprofil importieren wird angezeigt. 2. Wählen Sie eine der folgenden Optionen, um den Speicherort der Sicherungsdatei anzugeben: – Netzwerk – vFlash 3. Geben Sie Name und Entschlüsselungspassphrase (optional) der Sicherungsdatei ein. 4.
iDRAC7 konfigurieren 4 Mit iDRAC7 können Sie iDRAC7-Eigenschaften konfigurieren, Benutzer einrichten und Warnungen für die Ausführung von Remote-Verwaltungsaufgaben einrichten. Stellen Sie vor der Konfiguration von iDRAC7 sicher, dass die iDRAC7-Netzwerkeinstellungen und ein unterstützter Browser konfiguriert und die erforderlichen Lizenzen aktualisiert sind. Weitere Informationen zu den lizenzierbaren Funktionen in iDRAC7 finden Sie unter Lizenzen verwalten.
Bei iDRAC7 anmelden Netzwerkeinstellungen ändern Dienste konfigurieren Anzeige auf der Frontblende konfigurieren Standort für das Managed System einrichten Das Konfigurieren von Zeitzone und NTP iDRAC7-Kommunikation einrichten Benutzerkonten und Berechtigungen konfigurieren Stromversorgung überwachen und verwalten Bildschirm „Letzter Absturz“ aktivieren Virtuelle Konsole konfigurieren und verwenden Virtuelle Datenträger verwalten vFlash SD-Karte verwalten Erstes Startlaufwerk einstellen Aktivieren oder Deak
Netzwerkeinstellungen ändern Nach der Konfiguration der iDRAC7-Netzwerkeinstellungen über das Dienstprogramm für die iDRAC-Einstellungen können Sie auch die Einstellungen über die iDRAC7-Web-Schnittstelle, über RACADM, über den Lifecycle-Controller, über das Dell Deployment Toolkit und (nach dem Starten des Betriebssystems) über Server Administrator ändern. Weitere Informationen zu den Tools und den Berechtigungseinstellungen finden Sie in den entsprechenden Benutzerhandbüchern.
cfgLanNetworking -o cfgNicGateway 192.168.0.120 racadm config -g cfgLanNetworking -o cfgNicUseDHCP 0 racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 0 racadm config -g cfgLanNetworking -o cfgDNSServer1 192.168.0.5 racadm config -g cfgLanNetworking -o cfgDNSServer2 192.168.0.
3. Geben Sie die Einstellungen für die IP-Filterung und die IP-Blockierung an. Weitere Informationen zu den verfügbaren Optionen finden Sie in der iDRAC7-Online-Hilfe. 4. Klicken Sie auf Anwenden, um die Einstellungen zu speichern. IP-Filterung und IP-Blockierung über RACADM konfigurieren Sie müssen über Berechtigungen zum Konfigurieren von iDRAC7 verfügen, um diese Schritte auszuführen.
– Verwenden des Befehls set: racadm set iDRAC.IPBlocking.RangeEnable 1 racadm set iDRAC.IPBlocking.RangeAddr 192.168.0.212 racadm set iDRAC.IPBlocking.RangeMask 255.255.255.252 Das letzte Byte der Bereichsmaske ist auf 252 eingestellt, das Dezimaläquivalent von 11111100b. Beispiele für die IP-Blockierung • • Im folgenden Beispiel wird die IP-Adresse einer Management Station fünf Minuten lang vor der Einrichtung einer Sitzung bewahrt, wenn die Einrichtung innerhalb einer Minute fünf Mal gescheitert ist.
Services unter Verwendung der Webschnittstelle konfigurieren Dienste über die iDRAC7-Web-Schnittstelle konfigurieren: 1. Gehen Sie in der iDRAC7-Web-Schnittstelle zu Übersicht → iDRAC-Einstellungen → Netzwerk → Dienste. Die Seite Dienste wird angezeigt. 2. Geben Sie die erforderlichen Informationen ein und klicken Sie auf Übernehmen. Weitere Informationen zu den verschiedenen Einstellungen finden Sie in der iDRAC7-Online-Hilfe.
iDRAC so konfigurieren, dass die Umleitung vom http-Port (Standardeinstellung 80) zum https-Port (Standardeinstellung 443) deaktiviert ist. Standardmäßig ist die Umleitung aktiviert. Sie müssen sich von iDRAC ab- und wieder anmelden, damit diese Einstellung wirksam wird. Wenn Sie diese Funktion deaktivieren, wird eine Warnmeldung angezeigt. Sie müssen über die Berechtigung zum Konfigurieren von iDRAC verfügen, damit Sie die HTTPS-Umleitung aktivieren oder deaktivieren können.
3. Klicken Sie auf Anwenden. Der VNC-Server ist konfiguriert. VNC-Server unter Verwendung von RACADM konfigurieren Verwenden Sie zum Konfigurieren des VNC-Servers das Objekt VNCserver mit dem Befehl set. Weitere Informationen finden Sie im RACADM-Befehlszeilen-Referenzhandbuch für iDRAC und CMC, das unter dell.com/support/ manuals verfügbar ist. Anzeige auf der Frontblende konfigurieren Sie können die Anzeige der LC- und LE-Anzeigen auf der Frontblende des Managed System konfigurieren.
3. Aktivieren Sie die Anzeige der virtuellen Konsole (optional). Bei Aktivierung zeigen der Abschnitt Live-Status an der Frontblende und die LCD-Anzeige am Server die Meldung Sitzung der virtuellen Konsole aktiv an, wenn es eine aktive Sitzung der virtuellen Konsole gibt. 4. Klicken Sie auf Anwenden. Die LC-Anzeige auf der Frontblende des Servers zeigt die konfigurierte Nachricht für die Startseite an.
LED-Einstellung der System-ID über RACADM konfigurieren Um die System-ID-LED zu konfigurieren, verwenden Sie den Befehl setled. Weitere Informationen finden Sie im RACADM Command Line Reference Guide for iDRAC7 and CMC (RACADM-Befehlszeilen-Referenzhandbuch für iDRAC7 und CMC) unter dell.com/support/manuals.
• vFlash • Lifecycle-Controller • BIOS Boot Manager ANMERKUNG: • BIOS-Setup (F2), Lifecycle Controller (F10), BIOS-Boot-Manager (F11) unterstützen den Startvorgang erst, wenn sie aktiviert sind. • Die Virtuelle Konsole unterstützt die permanente Startkonfiguration nicht, sondern gilt jeweils nur für einmalige Startvorgänge. • Die Einstellungen für das erste Startgerät in der iDRAC7-Web-Schnittstelle überschreiben die Starteinstellungen im System-BIOS.
So aktivieren Sie den Bildschirm für den letzten Absturz: 1. Installieren Sie über die Dell Systems Management Tools and Documentation-DVD den Server Administrator auf dem Managed System. Weitere Informationen hierzu finden Sie im Dell OpenManage Server Administrator Installation Guide (Dell OpenManage Server Administrator-Installationshandbuch) unter dell.com/support/manuals. 2.
• iDRAC wurde zur Verwendung von dedizierten NIC oder dem gemeinsamen Modus konfiguriert (das heißt, die NICAuswahl wird einer der LOMs zugewiesen). • Host-Betriebssystem und iDRAC7 befinden sich auf dem gleichen Subnetz und auf dem gleichen VLAN. • Die IP-Adresse des Host-Betriebssystems ist konfiguriert. • Eine Karte ist installiert, die Betriebssystem-zu-iDRAC-Passthrough-Funktion unterstützt. • Sie verfügen über die Berechtigung zum Konfigurieren.
• Intel 10 GB NDC. • Intel rNDC (Elk Flat rNDC) mit zwei Controllern – 10G-Controller unterstützen diese Funktion nicht. • Qlogic bNDC • PCIe, Mezzanine, Netzwerk-Schnittstellenkarten. Unterstützte Betriebssysteme für USB-NIC Die unterstützten Betriebssysteme für USB-NIC sind: • Windows Server 2008 SP2 (64-Bit) • Windows Server 2008 SP2 R2 (64-Bit) • Windows Server 2012 SP1 • SLES 10 SP4 (64-Bit) • SLES 11 SP2 (64-Bit) • RHEL 5.9 (32-Bit und 64-Bit) • RHEL 6.4 • vSphere v5.
• Konfigurieren Sie die USB-NIC-Schnittstelle mithilfe des Network Manager-Tools. Navigieren Sie zu System → Administrator → Netzwerk → Geräte → Neu → Ethernet-Verbindung, und wählen Sie Dell computer corp.iDRAC Virtuelles NIC-USB-Gerät aus. Klicken Sie auf das Aktivierungssymbol, um das Gerät zu aktivieren. Nähere Informationen finden Sie in der Dokumentation zu RHEL 5.9. • Erstellen Sie die entsprechende Schnittstellen-Konfigurationsdatei ifcfg-ethX im Verzeichnis /etc/sysconfig/ network-script/.
3. Wenn Sie LOM als PassThrough-Konfiguration auswählen und wenn der Server über den dedizierten Modus verbunden ist, geben Sie die IPv4-Adresse des Betriebssystems ein. Der Standardwert ist 0.0.0.0. ANMERKUNG: Wenn der Server im freigegebenen LOM-Modus verbunden ist, ist das Feld BetriebssystemIP-Adresse deaktiviert. 4. Wenn Sie USB-NIC als Passthrough-Konfiguration auswählen, geben Sie die IP-Adresse des USB-NIC ein. Der Standardwert lautet 169.254.0.1.
Tabelle 9. Zertifikattypen auf der Basis des Anmeldetyps Anmeldetyp Zertifikattyp Abrufmöglichkeit Einmalige Anmeldung über Active Directory Vertrauenswürdiges Zertifizierungsstellenzertifikat Zertifikatsignierungsanforderung (CSR) generieren und diese von einer Zertifizierungsstelle signieren lassen SHA-2-Zertifikate werden ebenfalls unterstützt.
• Sich an einem SSL-aktivierten Client authentifizieren • Beiden Systemen gestatten, eine verschlüsselte Verbindung herzustellen ^Der Verschlüsselungsprozess bietet ein hohes Maß an Datenschutz. iDRAC7 wendet den 128-Bit-SSLVerschlüsselungsstandard an. Hierbei handelt es sich um die sicherste Form der Verschlüsselung, die allgemein für Internet-Browser in Nordamerika verfügbar ist. iDRAC7 Web Server verfügt standardmäßig über ein von Dell selbst signiertes, eindeutiges digitales SSL-Zertifikat.
Neue Zertifikatsignierungsanforderung erstellen Eine CSR ist eine digitale Anforderung eines SSL-Serverzertifikats von einer Zertifizierungsstelle (CA). SSLServerzertifikate ermöglichen Clients des Servers, die Identität des Servers als vertrauenswürdig einzustufen und eine verschlüsselte Sitzung mit dem Server auszuhandeln. Nachdem die Zertifizierungsstelle eine Zertifikatssignierungsanforderung erhalten hat, verifiziert und bestätigt sie die darin enthaltenen Informationen.
SSL-Serverzertifikate Serverzertifikat über die Web-Schnittstelle hochladen So laden Sie das SSL-Serverzertifikat hoch: 1. Gehen Sie in der iDRAC7-Web-Schnittstelle zu Übersicht → iDRAC-Einstellungen → Netzwerk → SSL, wählen Sie Serverzertifikat hochladen aus, und klicken Sie dann auf Weiter. Die Seite Zertifikat hochladen wird angezeigt. 2. Klicken Sie unter Dateipfad auf Durchsuchen, und wählen Sie dann das Zertifikat auf der Management Station aus. 3. Klicken Sie auf Anwenden.
Hochladen von benutzerdefinierten Signaturzertifikaten mithilfe der Web-Schnittstelle So laden Sie ein benutzerdefiniertes Signaturzertifikat mithilfe der iDRAC7-Web-Schnittstelle hoch: 1. Gehen Sie zu Übersicht → iDRAC-Einstellungen → Netzwerk → SSL. Die Seite SSL wird angezeigt. 2. Wählen Sie unter Benutzerdefiniertes SSL-Zeritfikatssignaturzertifikat Benutzerdefiniertes SSLZeritfikatssignaturzertifikat hochladen aus und klicken Sie auf Weiter.
Löschen von benutzerdefinierten Signaturzertifikaten So löschen Sie ein benutzerdefiniertes Signaturzertifikat mithilfe der iDRAC7-Web-Schnittstelle: 1. Gehen Sie zu Übersicht → iDRAC-Einstellungen → Netzwerk → SSL. Die Seite SSL wird angezeigt. 2. Wählen Sie unter Benutzerdefiniertes SSL-Zeritfikatssignaturzertifikat Benutzerdefiniertes SSLZeritfikatssignaturzertifikat löschen aus und klicken Sie auf Weiter. Das benutzerdefinierte Signaturzertifikat wird von iDRAC gelöscht.
3. Verwenden Sie die neue Konfigurationsdatei, um den Ziel-iDRAC7 über den folgenden Befehl zu ändern: racadm config -f myfile.cfg Durch diesen Befehl werden die Informationen in den anderen iDRAC7 geladen. Sie können den config-Unterbefehl verwenden, um die Benutzer- und Kennwortdatenbank mit Server Administrator zu synchronisieren. 4. Setzen Sie den Ziel-iDRAC7 über den folgenden Befehl zurück: racadm racreset iDRAC7-Konfigurationsdatei erstellen Die Konfigurationsdatei .
VORSICHT: Verwenden Sie den Unterbefehl racresetcfg, um die Datenbank und die iDRAC7-NICEinstellungen auf die Standardeinstellungen zurückzusetzen und alle Benutzer und Benutzerkonfigurationen zu entfernen. Während der Stammbenutzer verfügbar ist, werden die Einstellungen anderer Benutzer ebenfalls auf die Standardeinstellungen zurückgesetzt. Parsing-Regeln • Alle Zeilen, die mit "#" beginnen, werden als Kommentare behandelt. Eine Kommentarzeile muss in Spalte 1 beginnen.
# Objektgruppe "cfgLanNetworking" # [cfgLanNetworking] cfgNicIpAddress=10.35.10.110 cfgNicGateway=10.35.10.1 Die Datei wird aktualisiert wie folgt: # # Objektgruppe "cfgLanNetworking" # [cfgLanNetworking] cfgNicIpAddress=10.35.9.143 # Kommentar, der Rest dieser Zeile wird ignoriert cfgNicGateway=10.35.9.1 Mit dem Befehl racadm config -f myfile.cfg wird die Datei geparst, und Fehler werden nach Zeilennummer identifiziert. Eine korrekte Datei aktualisiert die richtigen Einträge.
Informationen zu iDRAC7 und zum Managed System anzeigen 5 Sie können den Zustand und die Eigenschaften für iDRAC7 und das Managed System, außerdem die Bestandsliste zu Hardware und Firmware, den Zustand des Sensors, die Speichergeräte und die Netzwerkgeräte anzeigen. Darüber hinaus können Sie Benutzersitzungen anzeigen und beenden. Bei Blade-Servern können Sie außerdem Informationen zur Flex-Adresse anzeigen.
• RAID-Controller • Batterien • CPUs • DIMMs • HDDs • Rückwandplatinen • Netzwerk-Schnittstellenkarten (integrierte und eingebettete) • Videokarte • SD-Karte • Netzteile • Lüfter • Fibre-Channel-HBAs • USB Der Abschnitt Firmware-Bestandsaufnahme zeigt die Firmware-Version für die folgenden Komponenten: • BIOS • Lifecycle-Controller • iDRAC • BS-Treiberpaket • 32-Bit Diagnose • System CPLD • PERC-Controller • Batterien • Physische Laufwerke • Netzteil • NIC •
ANMERKUNG: Die Einstellungen für Speicher-ROMB-Batterien sind nur verfügbar, wenn das System einen ROMB mit einer Batterie aufweist. • Lüfter (nur für Rack- und Tower-Server verfügbar) – Bietet Informationen zu Lüftern in Systemen – Lüfterredundanz und Lüfterliste, in der die Lüftergeschwindigkeit und die Schwellenwerte angezeigt werden. • CPU – Zeigt den Funktionszustand und den allgemeinen Zustand der CPUs im Managed System an.
Sensorinformationen anzeigen für über die Web-Schnittstelle RACADM verwenden CMC), das unter dell.com/support/ manuals verfügbar ist.
Die erfassten Daten werden in einer Grafik dargestellt, in der auch die 10%- und die 1%-Schwellenwerte wiedergegeben sind Die protokollierten Temperaturdaten können nur vor der Auslieferung vom Werk gelöscht werden. Ein Ereignis wird erzeugt, wenn das System für eine angegebene Betriebsdauer weiterhin oberhalb des Schwellenwerts für die normalerweise unterstützte Temperatur betrieben wird.
WS-MAN zeigt die Informationen für die meisten Speichergeräte jedoch im System an. iDRAC7 führt Bestands- und Überwachungsaufgaben für die PERC 8-RAID-Controller-Reihe mit den folgenden Modellen aus: H310, H710, H710P und H810. Controller, die kein Comprehensive Embedded Management (CEM) unterstützen, sind Internal Tape Adapters (ITAs) und SAS 6 GB/s HBA. Es werden auch Informationen zu kürzlich aufgetretenen Speicherereignissen und zur Topologie der Speichergeräte angezeigt.
• Mezzanine-Karten (nur für Blade-Server) Für jedes Gerät können Sie die folgenden Informationen zu den Schnittstellen und unterstützten Partitionen abrufen: • • • • Link-Status Eigenschaften Einstellungen und Funktionen Empfangs- und Übertragungsstatistiken Verwandte Links Aktivieren oder Deaktivieren der E/A-Identitätsoptimierung Netzwerkgeräte über die Web-Schnittstelle überwachen Um die Netzwerkgeräteinformationen über die Web-Schnittstelle anzuzeigen, gehen Sie zu Übersicht → Hardware → Netzwerkge
Hersteller Typ Broadcom • • • • • • • • • • • • 5720 PCIe 1 GB 5719 PCIe 1 GB 57810 PCIe 10 GB 57810 PCIe 10 GB 57810 bNDC 10 GB 57800 rNDC 10 GB + 1 GB 57800 rNDC 10 GB + 1 GB 57840 rNDC 10 GB 57840 bNDC 10 GB 5720 rNDC 1 GB 5719 Mezz 1 GB 57810 Mezz 10 GB Intel • • • • • • • • • x540 PCIe 10 GB x520 PCIe 10 GB i350 PCIe 1 GB i350 PCIe 1 GB x540 + i350 rNDC 10 GB + 1 GB i350 rNDC 1 GB x520 bNDC 10 GB i350 Mezz 1 GB x520 + i350 rNDC 10 GB + 1 GB QLogic • • • QLE8262 PCIe 10 GB QME8262 Mezz 10 GB Q
Unterstützte NIC-Firmware-Versionen für die E/A-Identitätsoptimierung Die folgende Tabelle zeigt die NIC-Firmware-Versionen, die die E/A-Identitätsoptimierungsfunktion unterstützen. Hersteller Unterstützte NIC-Firmware-Version Broadcom-Karten 7.8.x Intel-Karten 15.0.x QLogic 82xx (CNA) 1.13.x / 6.0.0.x Aktivieren oder Deaktivieren der E/A-Identitätsoptimierung mithilfe der Webschnittstelle So aktivieren oder deaktivieren Sie die E/A-Identitätsoptimierung: 1.
Überwachung von FC-HBA-Geräten unter Verwendung von RACADM Um die FC-HBA-Geräteinformationen mit RACADM anzuzeigen, verwenden Sie den Unterbefehl hwinventory. Weitere Informationen finden Sie im RACADM Command Line Reference Guide for iDRAC7 and CMC (RACADM-BefehlszeilenReferenzhandbuch für iDRAC7 und CMC) unter dell.com/support/manuals.
iDRAC7-Sitzungen über die Web-Schnittstelle beenden Benutzer ohne Administratorberechtigungen benötigen eine Berechtigung zum Konfigurieren von iDRAC7, um iDRAC7Sitzungen über die iDRAC7-Web-Schnittstelle beenden zu können. So zeigen Sie die iDRAC7-Sitzungen an und beenden sie: 1. Gehen Sie in der iDRAC7-Web-Schnittstelle zu Übersicht → iDRAC-Einstellungen → Sitzungen. Daraufhin werden auf der Seite Sitzungen die Sitzungs-ID, der Benutzername, die IP-Adresse und der Sitzungstyp angezeigt.
6 iDRAC7-Kommunikation einrichten Sie können über eine der folgenden Modi mit iDRAC7 kommunizieren: • iDRAC7-Web-Schnittstelle • Serielle Verbindung mithilfe eines DB9-Kabels (serielle RAC-Verbindung oder serielle IPMI-Verbindung) – nur für Rack- und Tower-Server • Serielle IPMI-Verbindung über LAN • IPMI über LAN • Remote-RACADM • Lokaler RACADM • Remote-Dienste Eine Übersicht über die unterstützten Protokolle und Befehle sowie die jeweiligen Voraussetzungen finden Sie in der folgenden Tabel
Kommunikationsmodus Unterstütztes Protokoll Unterstützte Befehle Voraussetzung [1] Weitere Informationen finden Sie im Lifecycle Controller Remote Services User’s Guide (Dell Lifecycle Controller Remote Services-Benutzerhandbuch) unter dell.com/support/manuals.
BIOS für serielle Verbindung konfigurieren So konfigurieren Sie das BIOS für serielle Verbindungen: ANMERKUNG: Dies gilt nur für iDRAC7 auf Rack- und Tower-Servern. 1. Schalten Sie das System ein oder starten Sie es neu. 2. Drücken Sie . 3. Gehen Sie zu System-BIOS-Einstellungen → Serielle Kommunikation. 4. Wählen Sie Externer serieller Konnektor auf Remote-Zugriffsgerät aus. 5. Klicken Sie auf Zurück, dann auf Fertigstellen und schließlich auf Ja. 6.
Verwandte Links BIOS für serielle Verbindung konfigurieren Zusätzliche Einstellungen für den seriellen IPMI-Terminalmodus Serielle Verbindung über die Web-Schnittstelle aktivieren Stellen Sie sicher, dass Sie die serielle RAC-Schnittstelle für die Aktivierung der seriellen IPMI-Verbindung deaktivieren. So konfigurieren Sie die Einstellungen für die seriellen IPMI-Verbindungen: 1. Gehen Sie in der iDRAC7-Web-Schnittstelle zu Übersicht → iDRAC-Einstellungen → Netzwerk → Serielle Verbindung. 2.
4. Stellen Sie die Mindestberechtigungsebene auf dem seriellen IPMI-Kanal ein: – Verwenden des Befehls config: racadm config -g cfgIpmiSerial -o cfgIpmiSerialChanPrivLimit – Verwenden des Befehls set: racadm set iDRAC.IPMISerial.ChanPrivLimit wobei 2 (Benutzer), 3 (Operator), oder 4 (Administrator) ist. 5.
Von der seriellen Konsole auf die serielle RAC-Verbindung umschalten Um vom Modus der seriellen Konsole auf die serielle RAC-Schnittstellenkommunikation umzuschalten, verwenden Sie die folgende Tastenfolge: + <9> Mit der obigen Tastenfolge rufen Sie entweder die iDRAC-Anmeldeaufforderung auf (wenn der iDRAC auf den seriellen RAC-Modus gesetzt ist) oder den seriellen Anschlussmodus, in dem Terminalbefehle abgeben werden können (wenn der iDRAC auf den seriellen IPMI-Terminalmodus bei Direktverbin
ANMERKUNG: Dies gilt nur für iDRAC7 auf Rack- und Tower-Server. 1. Schalten Sie das System ein oder starten Sie es neu. 2. Drücken Sie . 3. Gehen Sie zu System-BIOS-Einstellungen → Serielle Kommunikation. 4.
iDRAC7 für die Verwendung von SOL unter Verwendung von RACADM konfigurieren Um IPMI Seriell über LAN (SOL) zu konfigurieren: 1. 2. IPMI-Seriell-Über-LAN aktivieren: – Verwenden des Befehls config: racadm config -g cfgIpmiSol -o cfgIpmiSolEnable 1 – Verwenden des Befehls set: racadm set iDRAC.IPMISol.
• • Telnet: – Verwenden des Befehls config: racadm config -g cfgSerial -o cfgSerialTelnetEnable 1 – Verwenden des Befehls set: racadm set iDRAC.Telnet.Enable 1 SSH: – Verwenden des Befehls config: racadm config -g cfgSerial -o cfgSerialSshEnable 1 – Verwenden des Befehls set: racadm set iDRAC.SSH.
SOL unter Verwendung der SSH- oder Telnet-Protokolle Secure Shell (SSH) sind Netzwerkprotokolle, die zum Ausführen der Kommunikation über Befehlszeilen mit iDRAC7 verwendet werden. Sie können Remote-RACADM- und SMCLP-Befehle über eine dieser Schnittstellen parsen. SSH bietet im Vergleich zu Telnet die größere Sicherheit. iDRAC7 unterstützt nur die SSH-Version 2 mit Kennwortauthentifizierung. Diese Funktion ist standardmäßig aktiviert.
ANMERKUNG: Falls erforderlich, können Sie die Standardeinstellung für Zeitüberschreitungen für SSH oder Telnet über Übersicht → iDRAC-Einstellungen → Netzwerk → Dienste ändern. 1. Führen Sie für die Verbindungsaufnahme zu iDRAC7 den folgenden Befehl aus: putty.exe [-ssh | telnet] @ ANMERKUNG: Die Angabe der Schnittstellennummer ist optional. Sie wird nur dann benötigt, wenn die Schnittstellennummer neu zugewiesen wird. 2.
3. Geben Sie zum Starten von SOL an der Befehlseingabeaufforderung einen der folgenden Befehle ein: – connect – console com2 Mit diesen Befehlen wird iDRAC7 mit der SOL-Schnittstelle des verwalteten Systems verbunden. Sobald eine SOLSitzung aufgebaut wurde, steht die iDRAC7-Befehlszeilenkonsole nicht mehr zur Verfügung. Führen Sie die EscapeSequenz ordnungsgemäß aus, um die iDRAC7-Befehlszeilenkonsole zu öffnen.
So konfigurieren Sie Microsoft-Telnet-Clients zur Verwendung der Rücktaste: 1. Öffnen Sie ein Eingabeaufforderungsfenster (falls erforderlich). 2. Wenn Sie keine Telnet-Sitzung ausführen, geben Sie telnet ein. Wenn Sie hingegen eine Telnet-Sitzung ausführen, drücken Sie auf die Tastenkombination <]>. 3. Geben Sie an der Eingabeaufforderung den Befehl set bsasdel ein. Daraufhin wird die Meldung Rückschritttaste wird als Löschen gesendet angezeigt.
IPMI über LAN mithilfe von RACADM konfigurieren So konfigurieren Sie IPMI über LAN mit dem Befehl set oder config: 1. IPMI-Über-LAN aktivieren: – Verwenden des Befehls config: racadm config -g cfgIpmiLan -o cfgIpmiLanEnable 1 – Verwenden des Befehls set: racadm set iDRAC.Racadm.Enable 1 ANMERKUNG: Diese Einstellung bestimmt die IPMI-Befehle, die von der IPMI-über-LAN-Schnittstelle ausgeführt werden können. Weitere Informationen finden Sie in den IPMI 2.0-Angaben unter intel.com. 2.
• Verwenden des Befehls set: racadm set iDRAC.Racadm.Enable 1 Um die Remotefähigkeit zu deaktivieren, geben Sie einen der folgenden Befehle ein: • Verwenden des Befehls config: racadm config -g cfgRacTuning -o cfgRacTuneRemoteRacadmEnable 0 • Verwenden des Befehls set: racadm set iDRAC.Racadm.Enable 0 ANMERKUNG: Es wird empfohlen, diese Befehle auf Ihrem lokalen System auszuführen. Lokalen RACADM deaktivieren Der lokale RACADM ist standardmäßig aktiviert.
4. Um mehreren GRUB-Optionen das Starten von Sitzungen der virtuellen Konsole über die serielle RAC-Verbindung zu ermöglichen, fügen Sie die folgende Zeile allen Optionen hinzu: console=ttyS1,115200n8r console=tty1 Das Beispiel zeigt, dass console=ttyS1,57600 zur ersten Option hinzugefügt wurde.
Tabelle 12.
Generieren öffentlicher Schlüssel für Windows So verwenden Sie die Anwendung PuTTY-Schlüsselgenerator zum Erstellen des Grundschlüssels: 1. Starten Sie die Anwendung und wählen Sie entweder SSH-2 RSA oder SSH-2 DSA als Typ des zu generierenden Schlüssels aus (SSH-1 wird nicht unterstützt). RSA und DSA sind die einzigen unterstützten Schlüsselerstellungsalgorithmen. 2. Geben Sie die Anzahl Bits für den Schlüssel ein. Bei RSA liegen sie zwischen 768 und 4.096 Bits, bei DSA hingegen bei 1.024 Bits. 3.
3. Wählen Sie unter SSH-Schlüsselkonfigurationen SSH-Schlüssel hochladen aus, und klicken Sie dann auf Weiter. Daraufhin wird die Seite SSH-Schlüssel hochladen angezeigt. 4. Laden Sie die SSH-Schlüssel über eines der folgenden Verfahren hoch: – Schlüsseldatei hochladen – Inhalte der Schlüsseldatei in das Textfeld kopieren Weitere Informationen finden Sie in der iDRAC7 Online-Hilfe. 5. Klicken Sie auf Anwenden.
SSH-Schlüssel über die Web-Schnittstelle löschen So löschen Sie SSH-Schlüssel: 1. Gehen Sie in der Web-Schnittstelle zu Übersicht → iDRAC-Einstellungen → Netzwerk → Benutzerauthentifizierung → Lokale Benutzer . Die Seite Benutzer wird angezeigt. 2. In der Spalte Benutzer-ID klicken Sie auf eine Benutzer-ID-Nummer. Die Seite Benutzer-Hauptmenü wird angezeigt. 3. Wählen Sie unter SSH-Schlüsselkonfiguration die Option SSH-Schlüssel anzeigen/entfernen aus, und klicken Sie dann auf Weiter.
Benutzerkonten und Berechtigungen konfigurieren 7 Sie können Benutzerkonten mit spezifischen Berechtigungen (rollenbasierten Berechtigungen) einrichten, um Ihr System über iDRAC7 zu verwalten und um die Systemsicherheit zu gewährleisten. Standardmäßig ist iDRAC7 mit einem lokalen Administratorkonto konfiguriert. Der Standardbenutzername lautet root, und das Kennwort lautet calvin. Als Administrator können Sie Benutzerkonten einrichten, damit andere Benutzer auf iDRAC7 zugreifen können.
3. Wählen Sie Benutzer konfigurieren aus, und klicken Sie dann auf Weiter. Die Seite Benutzerkonfiguration wird angezeigt. 4. Aktivieren Sie die Benutzer-ID und geben Sie Benutzername, Kennwort und Zugriffsberechtigungen des Benutzers an. Sie können auch SNMPv3-Authentifizierung für den Benutzer aktivieren. Weitere Informationen finden Sie in der iDRAC7 Online-Hilfe. 5. Klicken Sie auf Anwenden. Der Benutzer wird mit den erforderlichen Berechtigungen erstellt.
Wenn Sie einen Benutzer mit dem Unterbefehl racadm config manuell aktivieren oder deaktivieren, muss der Index mit der Option -i angegeben werden. Beobachten Sie, ob das im vorausgehenden Beispiel angezeigte Objekt cfgUserAdminIndex das Zeichen # enthält. Es weist darauf hin, dass es sich um ein schreibgeschütztes Objekt handelt. Ebenso kann der Index nicht angegeben werden, wenn der Befehl racadm config -f racadm.cfg zur Angabe einer beliebigen Anzahl von zu schreibenden Gruppen/Objekten verwendet wird.
ANMERKUNG: Sie können die Befehle getconfig und config oder die Befehle get und set verwenden. 1. 2. Machen Sie zuerst einen verfügbaren Benutzer-Index mithilfe der Befehlssyntax ausfindig: – Verwenden des Befehls getconfig: racadm getconfig -g cfgUserAdmin -i – Verwenden des Befehls get: racadm get iDRAC.Users Geben Sie die folgenden Befehle mit dem neuen Benutzernamen und dem neuen Kennwort ein.
Tabelle 14. iDRAC7-Benutzerberechtigungen Aktuelle Generation Vorherige Generation Beschreibung Anmelden Am iDRAC anmelden Ermöglicht dem Benutzer, sich am iDRAC anzumelden. Konfigurieren iDRAC konfigurieren Ermöglicht dem Benutzer, den iDRAC zu konfigurieren. Benutzer konfigurieren Benutzer konfigurieren Ermöglicht dem Benutzer, bestimmten Benutzern den Zugriff auf das System zu erlauben. Protokolle Protokolle löschen Aktiviert den Benutzer zum Löschen des Systemereignisprotokolls (SEL).
Controller oder den untergeordneten Domänen-Controller handelt – muss dieser Domänen-Controller ein SSLaktiviertes, von der CA der Domäne signiertes SSL-Zertifikat aufweisen. Wenn Sie die Microsoft Enterprise Stamm-CA verwenden, um alle Domänen-Controller-SSL-Zertifikate automatisch zuzuweisen, müssen Sie: 1. SSL-Zertifikat auf jedem Domain-Controller installieren. 2. Das CA-Stammzertifikat des Domänen-Controllers zu iDRAC7 exportieren 3.
SSL-Zertifikat der iDRAC7-Firmware importieren Das iDRAC7-SSL-Zertifikat ist identisch mit dem Zertifikat, das für den iDRAC7-Web Server verwendet wird. Alle iDRAC7Controller werden mit einem selbstsignierten Standard-Zertifikat versendet. Wenn der Active Directory-Server so eingestellt ist, dass der Client während der Initialisierungsphase einer SSL-Sitzung authentifiziert wird, muss das iDRAC7-Serverzertifikat auf den Active Directory-Domänen-Controller hochgeladen werden.
Abbildung 1. Konfiguration des iDRAC7 mit Active Directory Standardschema In Active Directory wird ein Standardgruppenobjekt als Rollengruppe verwendet. Ein Benutzer, der Zugang zum iDRAC7 hat, ist ein Mitglied der Rollengruppe. Um diesem Benutzer Zugriff auf einen bestimmten iDRAC6 zu gewähren, muss der Rollengruppenname und dessen Domänenname auf dem jeweiligen iDRAC6 konfiguriert werden. Die Rolle und die Berechtigungsebene wird auf jedem iDRAC und nicht im Active Directory definiert.
ANMERKUNG: Die Bitmasken-Werte werden nur verwendet, wenn das Standardschema mit RACADM eingerichtet wird. Einfache Domänen (Single Domains) und mehrfache Domänen (Multiple Domains) Wenn sich alle Anmeldebenutzer und Rollengruppen sowie die verschachtelten Gruppen in derselben Domäne befinden, müssen lediglich die Adressen der Domänen-Controller auf dem iDRAC7 konfiguriert werden. In diesem Muster einer einfachen Domäne wird jede Art von Gruppe unterstützt.
7. Wählen Sie Standardschema aus, und klicken Sie auf „Weiter“. Die Seite Active Directory-Konfiguration und -Verwaltung Schritt 4a von 4 wird angezeigt. 8. Geben Sie den Standort der globalen Katalogservers für Active Directory an, und geben Sie außerdem die Berechtigungsgruppen an, die für die Autorisierung von Benutzern verwendet werden. 9. Klicken Sie auf eine Rollengruppe, um die Steuerungsauthentifizierungsrichtlinie für Benutzer unter dem Standardschemacode zu konfigurieren.
Konfiguration des Active Directory mit Standardschema unter Verwendung von RACADM So konfigurieren Sie iDRAC7 Active Directory mit Standardschema unter Verwendung von RACADM: 1.
Der FQDN oder die IP-Adresse, den/die Sie in diesem Feld angeben, sollte mit dem Feld "Servername" oder "Alternativer Servername" des Zertifikats Ihres Domänen-Controllers übereinstimmen, wenn Sie die Überprüfung des Zertifikats aktiviert haben.
Übersicht des Active Directory mit erweitertem Schema Für die Verwendung der Lösung mit dem erweiterten Schema benötigen Sie die Active Directory-Schema-Erweiterung. Active Directory-Schemaerweiterungen Bei den Active Directory-Daten handelt es sich um eine verteilte Datenbank von Attributen und Klassen. Das Active Directory-Schema enthält die Regeln, die den Typ der Daten bestimmen, die der Datenbank hinzugefügt werden können bzw. darin gespeichert werden.
Abbildung 2. Typisches Setup für Active Directory-Objekte Sie können eine beliebige Anzahl an Zuordnungsobjekten erstellen. Es ist jedoch erforderlich, dass Sie mindestens ein Zuordnungsobjekt erstellen, und Sie müssen ein iDRAC7-Geräteobjekt für jedes iDRAC7 auf dem Netzwerk haben, das zum Zweck der Authentifizierung und Autorisierung mit dem iDRAC7 mit dem Active Directory integriert werden soll. Das Zuordnungsobjekt lässt ebenso viele oder wenige Benutzer bzw. Gruppen und auch iDRAC7-Geräteobjekte zu.
Abbildung 3. Ansammeln von Berechtigungen für einen Benutzer Die Abbildung stellt zwei Zuordnungsobjekte dar – A01 und A02. Benutzer1 ist über beide Verbindungsobjekte mit iDRAC72 verbunden. Die Authentifizierung des erweiterten Schemas sammelt Berechtigungen an, um dem Benutzer den maximalen Satz aller möglichen Berechtigungen zur Verfügung zu stellen, und berücksichtigt dabei die zugewiesenen Berechtigungen der verschiedenen Berechtigungsobjekte für den gleichen Benutzer.
ANMERKUNG: Stellen Sie sicher, dass die Schema-Erweiterung für dieses Produkt sich von den VorgängerGenerationen der Dell Remote Management-Produkte unterscheidet. Das vorherige Schema kann bei diesem Produkt nicht verwendet werden. ANMERKUNG: Eine Erweiterung des neuen Schemas ändert nichts an den Vorgängerversionen des Produktes.
Tabelle 17. dellRacDevice Class OID 1.2.840.113556.1.8000.1280.1.7.1.1 Beschreibung Das iDRAC-Gerät muss im Active Directory als delliDRACDevice konfiguriert sein. Mit dieser Konfiguration kann der iDRAC CMC Lightweight Directory Access Protocol (LDAP)-Abfragen an das Active Directory senden. Klassentyp Strukturklasse SuperClasses dellProduct Attribute dellSchemaVersion dellRacType Tabelle 18. delliDRACAssociationObject Class OID 1.2.840.113556.1.8000.1280.1.7.1.
OID 1.2.840.113556.1.8000.1280.1.1.1.4 SuperClasses Benutzer Attribute dellRAC4Privileges Tabelle 21. dellProduct Class OID 1.2.840.113556.1.8000.1280.1.1.1.5 Beschreibung Die Hauptklasse, von der alle Dell-Produkte abgeleitet werden. Klassentyp Strukturklasse SuperClasses Computer Attribute dellAssociationMembers Tabelle 22.
Attributname/Beschreibung Zugewiesener OID/SyntaxObjektkennzeichner Einzelbewertung dellIsConsoleRedirectUser TRUE, wenn der Benutzer über Virtuelle-Konsole-Rechte auf dem Gerät verfügt. 1.2.840.113556.1.8000.1280.1.1.2.8 Boolesch (LDAPTYPE_BOOLEAN 1.3.6.1.4.1.1466.115.121.1.7) TRUE dellIsVirtualMediaUser TRUE, wenn der Benutzer Rechte für den virtuellen Datenträger auf dem Gerät hat. 1.2.840.113556.1.8000.1280.1.1.2.9 Boolesch (LDAPTYPE_BOOLEAN 1.3.6.1.4.1.1466.115.121.1.
Weitere Informationen über Active Directory-Benutzer- und -Computer-Snap-In finden Sie in der MicrosoftDokumentation. iDRAC7-Benutzer und -Berechtigungen zum Active Directory hinzufügen Mit dem von Dell erweiterten Active Directory-Benutzer- und -Computer-Snap-In können Sie iDRAC7-Benutzer und Berechtigungen hinzuzufügen, indem Sie Gerät-, Zuordnungs- und Berechtigungsobjekte erstellen.
ANMERKUNG: Das iDRAC7-Zuordnungsobjekt wird von der Gruppe abgeleitet und hat einen Wirkungsbereich in einer lokalen Domäne. 1. Klicken Sie im Fenster Console Root (MMC) mit der rechten Maustaste auf einen Container. 2. Wählen Sie Neu → Dell Remote Management Object Advanced aus. Das Fenster Neues Objekt wird angezeigt. 3. Geben Sie einen Namen für das neue Objekt ein, und wählen Sie Zuordnungsobjekt aus. 4. Wählen Sie den Bereich für das Zuordnungsobjekt und klicken Sie auf OK. 5.
Klicken Sie auf das Register Berechtigungsobjekt, um das Berechtigungsobjekt der Zuordnung hinzuzufügen, welche die Berechtigungen des Benutzers bzw. der Benutzergruppe bei Authentifizierung eines iDRAC7-Geräts definiert. Einem Zuordnungsobjekt kann nur ein Berechtigungsobjekt hinzugefügt werden. 1. Wählen Sie das Register Berechtigungsobjekt und klicken Sie auf Hinzufügen. 2. Geben Sie den Namen des Berechtigungsobjekts ein und klicken Sie auf OK. 3.
Konfiguration des Active Directory mit erweitertem Schema unter Verwendung von RACADM So konfigurieren Sie Active Directory mit erweitertem Schema unter Verwendung von RACADM: 1.
racadm sslcertdownload -t 0x1 -f 2. 3. 4. Wenn DHCP auf dem iDRAC7 aktiviert ist und Sie den vom DHCP-Server bereitgestellten DNS verwenden möchten, geben Sie folgenden RACADM-Befehl ein: – Verwenden des Befehls config: racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 1 – Verwenden des Befehls set: racadm set iDRAC.IPv4.
Active Directory-Einstellungen über RACADM testen Um die Active Directory-Einstellungen zu testen, verwenden Sie den Befehl testfeature. Weitere Informationen finden Sie im RACADM Command Line Reference Guide for iDRAC7 and CMC (RACADM-BefehlszeilenReferenzhandbuch für iDRAC7 und CMC) unter dell.com/support/manuals. Konfigurieren von allgemeinen LDAP-Benutzern iDRAC7 bietet eine allgemeine Lösung zur Unterstützung LDAP-basierter Authentifizierung (Lightweight Directory Access Protocol).
7. Klicken Sie auf Rollengruppe. Die Seite Allgemeines LDAP – Konfiguration und Verwaltung Schritt 3b von 3 wird angezeigt. 8. Geben Sie den abgegrenzten Namen für die Gruppe und die mit dieser Gruppe verbundenen Berechtigungen ein, und klicken Sie dann auf Anwenden.
LDAP-Verzeichnisdiensteinstellungen über RACADM testen Um die LDAP-Verzeichnisdiensteinstellungen zu testen, verwenden Sie den Befehl testfeature. Weitere Informationen finden Sie im RACADM Command Line Reference Guide for iDRAC7 and CMC (RACADM-BefehlszeilenReferenzhandbuch für iDRAC7 und CMC) unter dell.com/support/manuals.
iDRAC7 für die einfache Anmeldung oder Smart Card-Anmeldung konfigurieren 8 In diesem Abschnitt erhalten Sie Informationen zur Konfiguration von iDRAC7 für die Smart Card-Anmeldung (für lokale und Active Directory-Benutzer) und die einmalige Anmeldung (SSO, für Active Directory-Benutzer.) Die SSO- und Smart Card-Anmeldungen sind lizenzierte Funktionen. iDRAC7 unterstützt die Kerberos-basierte Active Directory-Authentifizierung für die Unterstützung von Smart Card- und SSO-Anmeldungen.
iDRAC7 als einen Computer in der Active Directory-Stammdomäne registrieren So registrieren Sie iDRAC7 in der Active Directory-Stammdomäne: 1. Klicken Sie auf Übersicht → iDRAC-Einstellungen → Netzwerk → Netzwerk. Die Seite Netzwerk wird angezeigt. 2. Stellen Sie eine gültige IP-Adresse für den bevorzugten/alternativen DNS-Server bereit. Dieser Wert steht für eine gültige IP-Adresse für den DNS-Server, der Teil der Stammdomäne ist. 3. Wählen Sie iDRAC auf DNS registrieren aus. 4.
3. Führen Sie den folgenden Befehl aus: C:\>setspn -a HTTP/iDRAC7name.domainname.com username Es wird eine Keytab-Datei generiert. ANMERKUNG: Wenn beim iDRAC7-Benutzer, für den die Keytab-Datei erstellt wird, Probleme auftreten, erstellen Sie bitte einen neuen Benutzer und eine neue Keytab-Datei. Wenn dieselbe Keytab-Datei, die ursprünglich erstellt wurde, erneut ausgeführt wird, wird sie nicht korrekt konfiguriert.
iDRAC7-SSO-Anmeldung für Active Directory-Benutzer konfigurieren Stellen Sie vor der Konfiguration von iDRAC7 für die Active Directory-SSO-Anmeldung sicher, dass alle Voraussetzungen erfüllt sind. Sie können iDRAC7 für Active Directory-SSO konfigurieren, wenn Sie ein Benutzerkonto auf der Basis von Active Directory einrichten.
Zertifikate abrufen Smart Card-Benutzerzertifikat hochladen Smart Card-Anmeldung aktivieren oder deaktivieren Smart Card-Benutzerzertifikat hochladen Bevor Sie das Benutzerzertifikat hochladen, stellen Sie sicher, dass das Benutzerzertifikat des Smart Card-Anbieters im Base64-Format vorliegt. SHA-2-Zertifikate werden ebenfalls unterstützt. Verwandte Links Zertifikate abrufen Smart Card-Benutzerzertifikat über die Web-Schnittstelle hochladen So laden Sie ein Smart Card-Benutzerzertifikat hoch: 1.
4. Suchen Sie das vertrauenswürdige Zertifizierungsstellenzertifikat, und klicken Sie auf Anwenden. Vertrauenswürdiges Zertifizierungsstellenzertifikat für Smart Card über RACADM hochladen Um ein vertrauenswürdiges Zertifikat einer vertrauenswürdigen Zertifizierungsstelle für die Smart Card-Anmeldung hochzuladen, verwenden Sie das Objekt usercertupload.
Smart Card-Anmeldung über die Web-Schnittstelle aktivieren oder deaktivieren So aktivieren oder deaktivieren Sie die Smart Card-Anmeldefunktion: 1. Gehen Sie in der iDRAC7-Web-Schnittstelle nach Übersicht → iDRAC-Einstellungen → Benutzerauthentifizierung → Smart Card . Daraufhin wird die Seite Smart Card angezeigt. 2. Wählen Sie in der Drop-Down-Liste Smart Card-Anmeldung konfigurieren die Option Aktiviert aus, um die Smart Card-Anmeldung zu aktivieren, oder wählen Sie Mit Remote-RACADM aktiviert aus.
iDRAC7 für das Versenden von Warnungen konfigurieren 9 Sie können Warnungen und Maßnahmen für bestimmte Ereignisse festlegen, die auf dem Managed System auftreten. Ein Ereignis tritt auf, wenn der Status einer Systemkomponente vom vordefinierten Zustand abweicht.
Warnungen über die Web-Schnittstelle aktivieren oder deaktivieren So aktivieren oder deaktivieren Sie die Generierung von Warnungen: 1. Gehen Sie in der iDRAC7-Web-Schnittstelle zu Übersicht → Server → Warnungen. Daraufhin wird die Seite Warnungen angezeigt. 2. Im Abschnitt Warnungen: – Wählen Sie die Option Aktivieren aus, um die Generierung von Warnungen zu aktivieren oder um eine Ereignismaßnahme auszuführen. – 3.
ANMERKUNG: Selbst wenn Sie als Benutzer nur über Leseberechtigungen verfügen, können Sie die Warnungen filtern. 1. Gehen Sie in der iDRAC7-Web-Schnittstelle zu Übersicht → Server → Warnungen . Daraufhin wird die Seite Warnungen angezeigt. 2. Wählen Sie unter Warnungsfilter eine oder mehrere der folgenden Kategorien aus: 3. 4.
3. 4. Wählen Sie unter Warnergebnisse eine oder alle der folgenden Warnungen für die benötigten Ereignisse aus: – E-Mail-Warnung – SNMP-Trap – IPMI-Warnung – Remote System-Protokoll – BS-Protokoll – WS-Ereignisauslösung Klicken Sie auf Anwenden. Die Einstellung wird gespeichert. 5. Wählen Sie im Abschnitt Warnungen die Option Aktivieren aus, um Warnungen an konfigurierte Ziele zu senden. 6. Optional können Sie ein Testereignis versenden.
Ereignismaßnahmen festlegen Sie können Ereignismaßnahmen festlegen, z. B. das Ausführen eines Neustarts, Aus- und Einschalten und Ausschalten. Es ist auch möglich, keine Maßnahme auf dem System auszuführen. Verwandte Links Warnungen filtern Warnungen aktivieren und deaktivieren Ereignismaßnahmen über die Web-Schnittstelle einrichten So richten Sie eine Ereignismaßnahme ein: 1. Gehen Sie in der iDRAC7-Web-Schnittstelle zu Übersicht → Server → Warnungen . Daraufhin wird die Seite Warnungen angezeigt. 2.
Verwandte Links IP-basierte Warnziele konfigurieren Konfigurieren von E-Mail-Benachrichtigungen IP-basierte Warnziele konfigurieren Sie können die IPv6- oder IPv4-Adressen für den Empfang von IPMI-Warnungen oder SNMP-Traps konfigurieren. IP-basierte Warnziele über die Web-Schnittstelle konfigurieren So konfigurieren Sie die Warnungszieleinstellungen unter Verwendung der Web-Schnittstelle: 1. Gehen Sie zu Übersicht → Server → Warnungen → SNMP- und E-Mail-Einstellungen. 2.
IP-Warnungsziele über RACADM konfigurieren So konfigurieren Sie Trap-Warnungseinstellungen: 1. So aktivieren Sie Traps: – Bei einer IPv4-Adresse: racadm config -g cfgIpmiPet -o cfgIpmiPetAlertEnable -i <0|1> – Bei einer IPv6-Adresse: racadm config -g cfgIpmiPetIpv6 -o cfgIpmiPetIpv6AlertEnable -i <0|1> wobei „(index)“ für den Zielindex steht und 0 oder 1 den Trap deaktivieren bzw. aktivieren.
ANMERKUNG: Wenn Ihr Mail-Server Microsoft Exchange Server 2007 ist, ist sicherzustellen, dass der iDRAC7Domänenname so konfiguriert ist, dass der Mail-Server die E-Mail-Warnungen des iDRAC7 empfängt. ANMERKUNG: E-Mail-Warnungen unterstützen sowohl IPv4- als auch IPv6-Adressen. Der DRAC DNSDomänenname muss beim Nutzen von IPv6 festgelegt werden.
3. So konfigurieren Sie eine benutzerdefinierte Meldung: – Verwenden des Befehls config: racadm config -g cfgEmailAlert -o cfgEmailAlertCustomMsg -i wobei [Index] der E-Mail-Zielindex und [benutzerdefinierte Meldung] die benutzerdefinierte Meldung ist. – Verwenden des Befehls set: racadm set iDRAC.EmailAlert.CustomMsg.[Index] [benutzerdefinierte Meldung] wobei [Index] der E-Mail-Zielindex und [benutzerdefinierte Meldung] die benutzerdefinierte Meldung ist. 4.
(Benachrichtigungen oder Ereignismeldungen) zu empfangen. Clients, die am Empfang von WSEreignisauslösungsmeldungen interessiert sind, können iDRAC abonnieren und Ereignisse in Zusammenhang mit Jobs des Lifecycle-Controllers erhalten.
Meldungs-ID Beschreibung NIC NIC-Konfiguration OSD BS-Bereitstellung OSE BS-Ereignis PCI PCI-Gerät PDR Physische Festplatte PR Teileaustausch PST BIOS-POST Netzteileinheit Netzteil PSUA PSU nicht vorhanden PWR Stromverbrauch RAC RAC-Ereignis RDU Redundanz Rot FW-Download RFL IDSDM-Datenträger RFLA IDSDM nicht vorhanden RFM FlexAddress-SD RRDU IDSDM-Redundanz RSI Remote-Dienst SEC Sicherheitsereignis SEL System-Ereignisprotokoll SRD Software-RAID SSD PCIe SSD STO
Meldungs-ID Beschreibung VRM Virtuelle Konsole WRK Arbeitsanmerkung 178
Protokolle verwalten 10 iDRAC7 bietet ein Lifecycle-Protokoll, das Ereignisse zum System, zu Speichergeräten, zu Netzwerkgeräten, zu Firmware-Aktualisierungen, zu Konfigurationsänderungen, zu Lizenzmeldungen, usw. enthält. Die Systemereignisse sind jedoch auch als separates Protokoll mit der Bezeichnung „Systemereignisprotokoll“ (SEL) verfügbar. Das LifecycleProtokoll ist über die iDRAC7-Web-Schnittstelle, über RACADM und die WS-MAN-Schnittstelle verfügbar.
Wenn keine Argumente vorgegeben werden, wird das gesamte Protokoll angezeigt. So zeigen Sie die Anzahl der SEL-Einträge an: racadm getsel-i So löschen Sie die SEL-Einträge: racadm clrsel Weitere Informationen finden Sie im RACADM Command Line Reference Guide for iDRAC7 and CMC (RACADMBefehlszeilen-Referenzhandbuch für iDRAC7 und CMC), das unter dell.com/support/manuals verfügbar ist.
Anmerkungen zu Lifecycle-Protokollen hinzufügen Lifecycle-Protokoll über die Web-Schnittstelle anzeigen Klicken Sie zum Anzeigen der Lifecycle-Protokolle auf Übersicht → Server → Protokolle → Lifecycle-Protokoll. Daraufhin wird die Seite Lifecycle-Protokoll angezeigt. Weitere Informationen zu den verfügbaren Optionen finden Sie in der iDRAC7-Online-Hilfe.
Exportieren von Lifecycle Controller-Protokollen mithilfe der Web-Schnittstelle So exportieren Sie Lifecycle Controller-Protokolle mithilfe der Web-Schnittstelle: 1. Klicken Sie auf der Seite Lifecycle-Protokoll auf Exportieren. 2. Wählen Sie aus den folgenden Optionen aus: – Netzwerk – Exportiert die Lifecycle-Controller-Protokolle an einen freigegebenen Speicherort im Netzwerk. – Lokal – Exportiert die Lifecycle-Controller-Protokolle an einen Speicherort auf dem lokalen System.
Remote-System-Protokollierung über die Web-Schnittstelle konfigurieren So konfigurieren Sie die Remote-Syslog-Server-Einstellungen: 1. Gehen Sie in der iDRAC7-Web-Schnittstelle zu Übersicht → Server → Protokolle → Einstellungen. Die Seite Remote-Syslog-Einstellungen wird angezeigt. 2. Aktivieren Sie die Remote-Syslog, und geben Sie die Server-Adresse und die Schnittstellennummer an. Weitere Informationen zu den verfügbaren Optionen finden Sie in der iDRAC7-Online-Hilfe. 3. Klicken Sie auf Anwenden.
Stromversorgung überwachen und verwalten 11 Sie können iDRAC7 zum Überwachen und Verwalten der Stromversorgungsanforderungen auf dem Managed System verwenden. Diese Funktionen unterstützt Sie dabei, das System vor Stromausfällen zu schützen, da der Stromzufluss auf dem System entsprechend verteilt und der Stromverbrauch reguliert wird.
Command Line Reference Guide for iDRAC7 and CMC (RACADM-Befehlszeilen-Referenzhandbuch für iDRAC7 und CMC) unter dell.com/support/manuals. Stromsteuerungsvorgänge ausführen Der iDRAC7 ermöglicht, im Remote-Zugriff die Maßnahmen Einschalten, Ausschalten, Reset, ordentliches Herunterfahren, nicht maskierbarer Interrupt (NMI) oder Aus- und Einschalten mithilfe der Webschnittstelle oder RACADM auszuführen.
Verbrauch ab, fordert er keine geringere potenzielle Mindestenergie an. iDRAC7 fordert mehr Strom an, wenn der Stromverbrauch über den vom CMC zugewiesenen Stromwert hinausgeht. Nach dem Einschalten und Initialisieren des Systems berechnet iDRAC7 eine neue Stromanforderung, die auf der tatsächlichen Blade-Konfiguration basiert. Das Blade wird auch dann mit Strom versorgt, wenn der CMC keine neue Stromanforderung erfüllen kann.
• – cfgServerPowerCapPercent – cfgServerPowerCapEnable Verwenden Sie die folgenden Objekte mit dem Unterbefehl set: – System.Power.Cap.Enable – System.Power.Cap.Watts – System.Power.Cap.Btuhr – System.Power.Cap.Percent Weitere Informationen finden Sie im RACADM Command Line Reference Guide for iDRAC7 and CMC (RACADMBefehlszeilen-Referenzhandbuch für iDRAC7 und CMC), das unter dell.com/support/manuals. verfügbar ist.
Der Leistungsfaktor ist das Verhältnis aus verbrauchter Wirkleistung und der Scheinleistung. Wenn die Korrektur des Leistungsfaktors aktiviert ist, verbraucht der Server eine geringe Menge Strom, wenn der Host ausgeschalten ist. Per Standardeinstellung ab Werk ist die Korrektur des Leistungsfaktors bereits aktiviert. Netzteiloptionen über die Web-Schnittstelle konfigurieren So konfigurieren Sie die Netzteiloptionen: 1.
Netzschalter aktivieren oder deaktivieren So aktivieren oder deaktivieren Sie den Netzschalter auf dem Managed System: 1. Gehen Sie im Dienstprogramm für die iDRAC-Einstellungen zu Frontblendensicherheit. Die Seite iDRAC-Einstellungen Frontblendensicherheit wird angezeigt. 2. Wählen Sie die Option Aktiviert aus, um den Netzschalter zu aktivieren. Wählen Sie ansonsten Deaktiviert aus. 3. Klicken Sie auf Zurück, dann auf Fertigstellen und schließlich auf Ja. Die Einstellungen sind damit gespeichert.
12 Virtuelle Konsole konfigurieren und verwenden Sie können die virtuelle Konsole dazu verwenden, das Remote-System zu verwalten, indem Sie Tastatur, Video und Maus auf der Management-Station verwenden, um die entsprechenden Geräte auf einem verwalteten Remote-Server zu steuern. Hierbei handelt es sich um eine Lizenzfunktion für Rack- und Tower-Server. Sie ist auf Blade-Servern standardmäßig verfügbar.
Bildschirmauflösung Bildwiederholfrequenz (Hz) 1280x1024 60 Es wird empfohlen, die Bildschirmauflösung auf 1280x1024 Pixel oder höher einzustellen. ANMERKUNG: Wenn eine aktive Virtuelle Konsole-Sitzung vorhanden ist und ein Monitor mit niedrigerer Auflösung an die virtuelle Konsole angeschlossen wird, dann wird die Serverkonsolenauflösung bei Auswahl des Servers auf der lokalen Konsole eventuell zurückgesetzt.
Verwandte Links Virtuelle Konsole konfigurieren IE für die Verwendung des ActiveX-Plugin konfigurieren Sie können das ActiveX-Plugin nur mit Internet Explorer verwenden. So konfigurieren Sie IE für die Verwendung des ActiveX-Plugin: 1. Leeren Sie den Browser-Cache. 2. Fügen Sie die iDRAC7-IP-Adresse oder den Hostnamen zur Liste Vertrauenswürdige Sites hinzu. 3.
6. Klicken Sie auf Schließen und dann auf OK. 7. Schließen Sie den Browser und starten Sie ihn neu, damit die Einstellungen wirksam werden. Browser-Cache leeren Wenn beim Betrieb der virtuellen Konsole Probleme auftreten (Fehler des Typs Außerhalb des Bereichs, Synchronisierungsprobleme usw.) löschen Sie den Browser-Cache, um alte Viewer-Versionen zu entfernen oder zu löschen, die auf dem System gespeichert sein könnten, und wiederholen Sie den Vorgang.
Zertifizierungsstellenzertifikat in den Speicher für vertrauenswürdige Java-Zertifikate importieren So importieren Sie das Zertifizierungsstellenzertifikat in den vertrauenswürdigen Java-Speicher: 1. Starten Sie das Java-Systemsteuerung. 2. Klicken Sie auf die Registerkarte Sicherheit und dann auf Zertifikate. Das Dialogfeld Zertifikate wird angezeigt. 3. Wählen Sie aus dem Drop-Down-Menü „Zertifikattyp“ die Option Vertrauenswürdige Zertifikate aus. 4.
3. Klicken Sie auf Anwenden. Die virtuelle Konsole ist damit konfiguriert. Virtuelle Konsole über RACADM konfigurieren Verwenden Sie zum Konfigurieren der virtuellen Konsole eines der folgenden Objekte: • Verwenden Sie die Objekte in der Gruppe iDRAC.VirtualConsole mit dem Befehl set.
verwendet werden). Beim Herunterladen des ActiveX-Client-Plugin wird diese Zeit möglicherweise überschritten. Nachdem Sie das Plugin erfolgreich heruntergeladen haben, können Sie die virtuelle Konsole wie gewohnt starten. Wenn Sie die virtuelle Konsole erstmals über IE8 unter Verwendung des ActiveX-Plugin starten, wird möglicherweise die Meldung Certificate Error: Navigation Blocked angezeigt.
Virtuelle Konsole über URL starten So starten Sie die virtuelle Konsole über die URL: 1. Öffnen Sie einen unterstützten Web-Browser, und geben Sie in das Adressfeld die folgende URL in Kleinbuchstaben ein: https://iDRAC7_ip/console 2. Je nach Anmeldekonfiguration wird die entsprechende Anmeldeseite angezeigt: – Wenn die Einmalanmeldung deaktiviert und die lokale, Active Directory-, LDAP- oder Smart-Anmeldung aktiviert ist, wird die entsprechende Anmeldeseite angezeigt.
Viewer für virtuelle Konsole verwenden Der Viewer für die virtuelle Konsole verfügt über verschiedene Steuerungen wie Maussynchronisierung, virtuelle Konsolenskalierung, Chatoptionen, Tastaturmakros, Stromversorgungsmaßnahmen, weitere Bootgeräte und Zugriff auf virtuelle Datenträger. Für mehr Informationen zu diesen Funktionen siehe iDRAC7 Online-Hilfe. ANMERKUNG: Wenn der Remote-Server ausgeschaltet wird, wird die Meldung „Kein Signal“ angezeigt.
kann die Funktion der vorhersehbaren Zeigerbeschleunigung des GNOME-Desktops sein. Zur korrekten Maussynchronisierung in der virtuellen Konsole von iDRAC7 muss diese Funktion deaktiviert sein. Um die vorhersehbare Zeigerbeschleunigung zu deaktivieren, fügen Sie im Abschnitt „Maus“ der Datei /etc/X11/xorg.conf Folgendes hinzu: Option "AccelerationScheme" "lightweight". Treten die Synchronisierungsprobleme weiterhin auf, nehmen Sie zusätzlich in der Datei /.
ActiveX-basierte Sitzung für virtuelle Konsole, die auf dem Windows-Betriebssystem ausgeführt wird Java-basierte Sitzung für die virtuelle Konsole, die auf dem Windows-Betriebssystem ausgeführt wird • Die Tastenkombination „Strg+Alt+Entf“ wird nicht an das Managed System gesendet, sie wird jedoch immer durch Management Station interpretiert.
• – Fügen Sie einen Eintrag zu „/etc/sysctl.conf“ hinzu. – echo "1" > /proc/sys/kernel/sysrq Wenn die Option „Alle Tastenanschläge an den Server senden“ aktiviert ist, werden die magischen S-Abf-Tasten an das Betriebssystem auf dem Managed System weitergeleitet.
Virtuelle Datenträger verwalten 13 Der virtuelle Datenträger ermöglicht dem verwalteten Server, auf Datenträgergeräte der Management Station oder auf ISO-CD/DVD-Images einer Netzwerkfreigabe zuzugreifen, als wären sie Geräte auf dem verwalteten Server.
Abbildung 4. Setup für den virtuellen Datenträger Unterstützte Laufwerke und Geräte Die folgende Tabelle listet die Laufwerke auf, die durch den virtuellen Datenträger unterstützt werden. Tabelle 25.
• Verwenden Sie die Objekte in der Gruppe iDRAC.VirtualMedia mit dem Befehl set. • Verwenden Sie die Objekte in der Gruppe cfgRacVirtual mit dem Befehl config. Weitere Informationen finden Sie im RACADM Command Line Reference Guide for iDRAC7 and CMC (RACADMBefehlszeilen-Referenzhandbuch für iDRAC7 und CMC), das unter dell.com/support/manuals verfügbar ist.
• Die virtuelle Konsole ist aktiviert. • Das System ist so konfiguriert, dass leere Laufwerke eingeblendet werden. Gehen Sie im Windows Explorer zu Ordneroptionen, deaktivieren Sie das Kontrollkästchen Leere Laufwerke im Ordner „Computer“ ausblenden, und klicken Sie auf OK. So greifen Sie über die virtuelle Konsole auf den virtuellen Datenträger zu: 1. Gehen Sie in der iDRAC7-Web-Schnittstelle zu Übersicht → Server → Virtuelle Konsole. Daraufhin wird die Seite Virtuelle Konsole angezeigt. 2.
4. Klicken Sie im Menü Virtuelle Datenträger auf CD/DVD zuordnen oder auf Wechseldatenträger zuordnen. Weitere Informationen finden Sie im Abschnitt Zuweisen von virtuellen Laufwerk. ANMERKUNG: Die Laufwerkbuchstaben der virtuellen Komponente auf dem verwalteten System entsprechen nicht den Buchstaben des physikalischen Laufwerks auf der Management Station. ANMERKUNG: Der virtuelle Datenträger funktioniert u. U.
Wenn der virtuelle Datenträger ohne die virtuelle Konsole gestartet wird, dann wird der Abschnitt Virtueller Datenträger als Dialogfeld angezeigt, das Informationen über die zugeordneten Geräte enthält. USB-Gerät zurücksetzen So setzen Sie das USB-Gerät zurück: 1. Klicken Sie im Viewer der virtuellen Konsole auf Tools → Statistik. Das Fenster Statistik wird angezeigt. 2. Klicken Sie unter Virtueller Datenträgerauf USB-Reset.
3. Wählen Sie im Feld Laufwerk/Abbilddatei das Gerät aus der Dropdown-Liste aus. Die Liste enthält alle verfügbaren (nicht zugeordneten) Geräte, die Sie zuordnen können (CD/DVD, entfernbare Festplatte, Diskette), und Abbilddateitypen, die Sie zuordnen können (ISO oder IMG). Die Abbilddateien befinden sich im Standardverzeichnis für Abbilddateien (normalerweise dem Desktop des Benutzers). Falls das Gerät nicht in der Dropdown-Liste verfügbar ist, klicken Sie auf Durchsuchen, um das Gerät anzugeben.
Zuordnung für virtuelles Laufwerk aufheben So heben Sie die Zuordnung für ein virtuelles Laufwerk auf: 1. Wählen Sie im Menü Virtuelle Datenträger einen der folgenden Schritte aus: – Klicken Sie auf das Gerät, dessen Zuweisung aufgehoben werden soll. – Klicken Sie auf Virtuelle Datenträger trennen. Eine Bestätigungsmeldung wird angezeigt. 2. Klicken Sie auf Ja. Die Markierung für das Menüelement wird nicht angezeigt, was darauf hinweist, dass es nicht dem Host-Server zugeordnet sind.
• Der virtuelle Datenträger befindet sich im Status Verbunden, damit die virtuellen Laufwerke in der Startsequenz angezeigt werden. So aktivieren Sie die Einmalstartoption und starten das Managed System über den virtuellen Datenträger: 1. Gehen Sie in der iDRAC7-Web-Schnittstelle zu Übersicht → Server → Verbundener Datenträger. 2. Wählen Sie unter Virtueller Datenträger die Option Einmalstart aktivieren aus, und klicken Sie dann auf Anwenden. 3.
VMCLI-Dienstprogramm installieren und verwenden 14 Das Dienstprogramm der Befehlszeilenoberfläche des virtuellen Datenträgers (VMCLI) ist eine Schnittstelle, die Funktionen des virtuellen Datenträgers von der Verwaltungsstation zu iDRAC auf dem verwalteten System bietet.
voranstellen. Zum Hinzufügen oder Bearbeiten von Benutzern in der VMCLI-Administratorengruppe müssen Sie den Befehl visudo verwenden. VMCLI-Syntax Die VMCLI-Schnittstelle ist auf Windows- und Linux-Systemen identisch.
Wenn die Datei nicht schreibgeschützt ist, kann der virtuelle Datenträger in die Imagedatei schreiben. So stellen Sie sicher, dass der virtuelle Datenträger nicht auf den Datenträger schreibt: • Konfigurieren Sie das Betriebssystem so, dass eine Disketten-Imagedatei, die nicht überschrieben werden darf, mit einem Schreibschutz versehen wird. • Verwenden Sie Schreibschutzfunktion auf dem Gerät.
vFlash SD-Karte verwalten 15 Die vFlash SD-Karte ist eine Secure Digital (SD)-Karte, die in den vFlash SD-Kartensteckplatz eines Systems eingeführt wird. Sie können Karten mit einer Speicherkapazität von bis zu 16 GB verwenden. Nachdem Sie die Karten eingeführt haben, müssen Sie die vFlash-Funktion aktivieren, um Partitionen erstellen und verwalten zu können. vFlash ist eine Lizenzfunktion.
vFlash SD-Karteneigenschaften über die Web-Schnittstelle anzeigen Um die Eigenschaften der vFlash SD-Karte anzuzeigen, gehen Sie in der iDRAC7-Web-Schnittstelle zu Übersicht → Server → vFlash. Daraufhin wird die Seite SD-Karteneigenschaften angezeigt. Weitere Informationen zu den angezeigten Eigenschaften finden Sie in der iDRAC7-Online-Hilfe.
3. Klicken Sie auf Anwenden. Die vFlash-Funktion wird entsprechend Ihrer Auswahl aktiviert oder deaktiviert.
• Verwenden des Befehls vFlashSD: racadm vflashsd initialize • Verwenden des Befehls set: racadm set iDRAC.vflashsd.Initialized 1 Sämtliche vorhandenen Partitionen werden gelöscht, und die Karte wird erneut formatiert. Weitere Informationen zu diesen Befehlen finden Sie im RACADM Command Line Reference Guide for iDRAC7 and CMC (RACADM-Befehlszeilen-Referenzhandbuch für iDRAC7 und CMC) unter dell.com/support/manuals oder dell.com/ esmamanuals.
• Partitionsinhalte herunterladen • Zu einer Partition starten ANMERKUNG: Wenn Sie auf den vFlash-Seiten auf eine beliebige Option klicken, wenn eine Anwendung wie WSMAN, das Dienstprogramm für die iDRAC-Einstellungen oder RACADM vFlash verwendet, oder wenn Sie zu einer anderen Seite in der GUI navigieren, zeigt iDRAC7 möglicherweise die folgende Meldung an: vFlash wird derzeit durch einen anderen Prozess verwendet. Versuchen Sie es später noch einmal.
Partition unter Verwendung einer Imagedatei erstellen Sie können auf der vFlash SD-Karte mithilfe einer Imagedatei eine neue Partition erstellen. Dabei werden die folgenden Imagedateiformate unterstützt: .img oder .iso. Die Partitionen liegen in den folgenden Emulationstypen vor: Floppy (.img), Festplatte (.img oder .iso) oder CD (.iso). Die Größe der erstellen Partition entspricht der Größe der Imagedatei.
Partition unter Verwendung einer Imagedatei mithilfe von RACADM erstellen So erstellen Sie eine Partition aus einer Imagedatei über RACADM: 1. Öffnen Sie eine Telnet-, SSH- oder serielle Konsole für das System, und melden Sie sich an. 2. Geben Sie den Befehl ein: racadm vflashpartition create –i 1 –o drive1 –e HDD –t image –l //myserver/sharedfolder/foo.iso –u root –p mypassword Es wird eine neue Partition erstellt. Die angelegte Partition ist schreibgeschützt.
verknüpften Informationen für jede einzelnen Partition an. Weitere Informationen zu den Partitionen finden Sie in der iDRAC7-Online-Hilfe. Verfügbare Partitionen über RACADM anzeigen So zeigen Sie die verfügbaren Partitionen und die dazugehörigen Eigenschaften über RACADM an: 1. Öffnen Sie eine Telnet-, SSH- oder serielle Konsole für das System, und melden Sie sich an. 2.
Partition über RACADM ändern So zeigen Sie die verfügbaren Partitionen und Eigenschaften auf der Karte an: 1. Öffnen Sie eine Telnet-, SSH- oder serielle Konsole für das System, und melden Sie sich an. 2.
Partitionen über die Web-Schnittstelle verbinden So werden Partitionen verbunden oder abgetrennt: 1. Gehen Sie in der iDRAC7-Web-Schnittstelle zu Übersicht → Server → vFlash → Verwalten. Die Seite Partitionen verwalten wird angezeigt. 2. Führen Sie in der Spalte Verbunden die folgenden Schritte aus: – Aktivieren Sie das Kontrollkästchen für die Partition(en), und klicken Sie zum Verbinden der Partition(en) auf Anwenden.
• Die vFlash-Funktion ist aktiviert. • Die Karte ist nicht schreibgeschützt. • Die Partition ist nicht verbunden. • Auf der Karte wird kein Initialisierungsvorgang ausgeführt. Vorhandene Partitionen über die Web-Schnittstelle löschen Löschen einer bestehenden Partition: 1. Gehen Sie in der iDRAC7-Web-Schnittstelle zu Übersicht → Server → vFlash → Verwalten. Die Seite Partitionen verwalten wird angezeigt. 2.
3. Legen Sie den Speicherort fest, an dem die Datei gespeichert werden soll. Der Inhalt der ausgewählten Partition wird an den festgelegten Speicherort heruntergeladen. ANMERKUNG: Wenn nur der Ordnerspeicherort angegeben ist, wird die Partitionsbezeichnung mit dem Dateinamen und außerdem bei CD- und Festplattenpartitionen mit der Dateierweiterung .iso und bei Floppyund Festplattenpartitionen mit der Dateierweiterung .img gekennzeichnet.
SMCLP verwenden 16 Die Server Management Command Line Protocol (SMCLP)-Spezifikation aktiviert die CLI-basierte Systemverwaltung. Es definiert ein Protokoll für die Verwaltungsbefehle, die über Standardzeichen-basierte Streams übertragen werden. Dieses Protokoll greift über einen von Hand eingegebenen Befehlssatz auf einen Common Information Model Object Manager (CIMOM) zu.
• yx1x-Blade-Server verwenden -$. • yx1x-Rack- und Tower-Server verwenden admin->. • yx2x-Blade-, Rack- und Tower-Server verwenden admin->. Hier steht „y“ für ein alphanumerisches Zeichen wie „M“ (für Blade-Server), „R“ (für Rack-Server) und „T“ (für TowerServer) und „x“ für eine Zahl. Diese Zahl dient der Kennzeichnung der Dell PowerEdge-Server-Generation.
Ziel Definitionen admin1/system1/capabilities1/elecap1 Zielfunktionen des verwalteten Systems admin1/system1/logs1 Datensatzprotokoll-Erfassungsziel admin1/system1/logs1/log1 Systemereignisprotokoll (SEL) Datensatzeintrag admin1/system1/logs1/log1/record* Eine einzelne SEL-Datensatzinstanz auf dem verwalteten System admin1/system1/settings1 SMASH-Erfassungseinstellungen des verwalteten Systems admin1/system1/capacities1 SMASH-Erfassung der verwalteten Systemkapazitäten admin1/system1/consoles1
Ziel Definitionen admin1/sysetm1/sp1/account1-16/ identity1 Identitätskonto des lokalen Benutzers admin1/sysetm1/sp1/account1-16/ identity2 IPMI-Identitätskonto (LAN) admin1/sysetm1/sp1/account1-16/ identity3 IPMI-Identitätskonto (seriell) admin1/sysetm1/sp1/account1-16/ identity4 CLP-Identitätskonto admin1/system1/sp1/acctsvc1 Verwaltungsdienst für lokales Benutzerkonto admin1/system1/sp1/acctsvc2 IPMI-Kontoverwaltungsdienst admin1/system1/sp1/acctsvc3 CLP-Kontoverwaltungsdienst admin1/syst
Wenn Sie z. B. zum dritten Eintrag des Systemereignisprotokolls (SEL) wechseln möchten, geben Sie den folgenden Befehl ein: ->cd /admin1/system1/logs1/log1/record3 Geben Sie das Verb cd ohne Ziel ein, um Ihren aktuellen Standort im Adressbereich zu finden. Die Abkürzungen .. und . funktionieren auf dieselbe Weise wie unter Windows und Linux: .. bezieht sich auf die übergeordnete Ebene und . bezieht sich auf die aktuelle Ebene.
Server-Energieverwaltung Die folgenden Beispiele stellen die Verwendung von SMCLP für die Ausführung von Energieverwaltungsaufgaben auf einem Managed System dar.
cd show help exit version • Zum Anzeigen des SEL-Datensatzes: ->show /system1/logs1/log1 Die folgende Ausgabe wird angezeigt: /system1/logs1/log1/record4 Eigenschaften: LogCreationClassName = CIM_RecordLog CreationClassName = CIM_LogRecord LogName = IPMI SEL RecordID = 1 MessageTimeStamp = 20050620100512,000000-000 Beschreibung = FAN 7 RPM: Lüftersensor, Fehler erkannt ElementName = IPMI SEL Record Befehle: cd show help exit version • Zum Löschen von SEL: ->delete /system1/logs1/log1/record* Die folgende
• 236 So schließen Sie die Befehlseingabe: Beenden
Verwenden des iDRAC-Moduls 17 Die iDRAC-Überwachung hängt derzeit davon ab, dass OpenManage Server Administrator die Informationen zum Host, z. B. Betriebssystem und Host-Namen, bereitstellt. Das iDRAC-Servicemodul ist eine Software-Anwendung, die auf dem Server installiert werden sollte (sie ist nicht standardmäßig installiert). Es ergänzt iDRAC durch Überwachungsinformationen vom Betriebssystem.
Domain Name) bereit. Standardmäßig ist diese Überwachungsfunktion aktiviert. Sie wird nicht deaktiviert, wenn OpenManage Server Administrator auf dem Host-BS installiert wird. Replizieren von Lifecycle-Protokollen zum BS-Protokoll Sie können die Lifecycle Controller-Protokolle zu den BS-Protokollen replizieren, sobald diese Funktion in iDRAC aktiviert ist, ähnlich wie bei der von OpenManage Server Administrator ausgeführten Replikation von Systemereignisprotokollen (SEL).
3. Wählen Sie zum Ausführen bandexterner Überwachungsfunktionen eine oder mehrere der folgenden Optionen aus: – BS-Information – Informationen zum Betriebssystem anzeigen. – Lifecycle-Protokoll in BS-Protokoll replizieren – Lifecycle Controller-Protokolle in Betriebssystemprotokolle einbeziehen. Diese Option ist deaktiviert, wenn OpenManage Server Administrator auf dem System installiert ist.
Betriebssysteme bereitstellen 18 Sie können die folgenden Dienstprogramme verwenden, um Betriebssysteme auf Managed Systemen bereitzustellen: • Befehlszeilenoberfläche (CLI) des virtuellen Datenträgers • Konsole für virtuelle Datenträger • Remote-Dateifreigabe Verwandte Links Betriebssystem mittels VMCLI bereitstellen Betriebssystem über eine Remote-Dateifreigabe bereitstellen Betriebssystem über virtuelle Datenträger bereitstellen Betriebssystem mittels VMCLI bereitstellen Vor der Bereitstellung d
So stellen Sie das Betriebssystem auf Ziel-Remote-Systemen bereit: 1. Listen Sie die iDRAC7-IPv4-Adressen auf den Ziel-Remote-Systemen in der Textdatei ip.txt auf. Listen Sie eine IPv4Adresse pro Zeile auf. 2. Legen Sie eine startfähige Betriebssystem-CD oder -DVD in das Laufwerk der Verwaltungsstation ein. 3. Öffnen Sie eine Befehlseingabe mit Administratorberechtigungen, und führen Sie das vmdeploy-Skript aus: vmdeploy.
Betriebssystem über eine Remote-Dateifreigabe bereitstellen Bevor Sie das Betriebssystem über eine Remote-Dateifreigabe (RFS, Remote File Share) bereitstellen, müssen Sie Folgendes sicherstellen: • Die iDRAC7-Berechtigungen Benutzer konfigurieren und Zugriff auf virtuelle Datenträger sind für den Benutzer aktiviert. • Die Netzwerkfreigabe enthält Treiber und eine startfähige Imagedatei für das Betriebssystem in einem branchenüblichen Standardformat, wie z. B. .img oder .iso.
Der virtuelle Datenträger wird abgetrennt oder für das ausgewählte virtuelle Laufwerk umgeleitet. Der Verbindungsstatus für RFS ist im iDRAC7-Protokoll verfügbar. Wenn die Verbindung hergestellt wurde, wird ein über RFS bereitgestelltes virtuelles Laufwerk auch dann nicht getrennt, wenn Sie sich von iDRAC7 abmelden. Die RFSVerbindung wird geschlossen, wenn ein iDRAC7-Reset stattfindet oder die Netzwerkverbindung getrennt wird.
4. Klicken Sie auf Anwenden und dann auf Verbinden. Nachdem die Verbindung eingerichtet wird, wird der Verbindungsstatus als Verbunden angezeigt. ANMERKUNG: Auch wenn Sie die Remote-Dateifreigabe konfiguriert haben, zeigt die Webschnittstelle die Benutzeranmeldedaten aus Sicherheitsgründen nicht an. Bei Linux-Distributionen kann diese Funktion einen Befehl zum manuellen Bereitstellen erfordern, wenn es mit runlevel init 3 betrieben wird.
• Die Netzwerkfreigabe enthält Treiber und eine startfähige Imagedatei für das Betriebssystem in einem branchenüblichen Standardformat, wie z. B. .img oder .iso. So stellen Sie ein Betriebssystem über den virtuellen Datenträger bereit: 1. Führen Sie einen der folgenden Vorgänge aus: – Legen Sie eine Betriebssystem-Installations-CD- oder DVD in das CD- oder DVD-Laufwerk der Management Station ein. – Verbinden Sie das Betriebssystem-Image. 2.
SD-Modul und Redundanz im BIOS aktivieren So aktivieren Sie das SD-Modul und die Redundanz im BIOS: 1. Drücken Sie während des Startvorgangs auf . 2. Gehen Sie zu System-Setup → System-BIOS-Einstellungen → Integrierte Geräte. 3. Setzen Sie die interne USB-Schnittstelle auf Ein. Wenn sie auf Aus gesetzt ist, kann IDSDM nicht als Startgerät verwendet werden. 4.
Fehler auf Managed System über iDRAC7 beheben 19 Sie können Fehler auf einem Remote-Managed-System wie folgt analysieren und beheben: • • • • • • • • • Diagnosekonsole POST-Code Videos zur Start- und Absturzerfassung Bildschirm zum letzten Absturz Systemereignisprotokolle Lifecycle-Protokolle Status auf der Frontblende Problemanzeigen Systemzustand Verwandte Links Diagnosekonsole verwenden Planen von Automatischer Remote-Diagnose POST-Codes anzeigen Videos zum Startvorgang und zur Absturzerfassung anzei
nachfolgenden Neustart- oder Wartungszyklus planen (ähnlich wie bei Aktualisierungen). Die Diagnoseergebnisse werden gesammelt und im internen iDRAC-Speicher gespeichert. Sie können die Ergebnisse dann in eine NFS- oder CIFS Netzwerkfreigabe exportieren, indem Sie den RACADM-Befehl diagnostics export verwenden. Sie können die Diagnose auch mit den entsprechenden WSMAN-Befehlen ausführen. Weitere Informationen finden Sie in der WSMAN-Dokumentation.
Verwenden Sie zum Exportieren der Ergebnisse der zuletzt ausgeführten Remote-Diagnose den folgenden Befehl: racadm diagnostics export -f -l -u -p Weitere Informationen zu diesen Optionen finden Sie im RACADM Command Line Reference Guide for iDRAC7 and CMC (RACADM-Befehlszeilen-Referenzhandbuch für iDRAC7 und CMC) unter dell.com/support/manuals.
So zeigen Sie den Bildschirm „Letzter Absturz“ an: 1. Stellen Sie sicher, dass die Funktion „Bildschirm Letzter Absturz“ aktiviert ist. 2. Gehen Sie in der iDRAC7-Web-Schnittstelle zu Übersicht → Server → Fehlerbehebung Bildschirm „Letzter Absturz“. Auf der Seite Bildschirm „Letzter Absturz“ wird der Bildschirm für den letzten Absturz auf dem Managed System angezeigt. Klicken Sie auf Löschen, um den Bildschirm für den letzten Absturz zu löschen.
• Dauerhaft blau – Auf dem Managed System liegen keine Probleme vor. • Blau blinkend – Der Identifizierungsmodus ist aktiviert (unabhängig davon, ob ein Fehler auf dem Managed System vorhanden ist). • Dauerhaft gelb – Das Managed System befindet sich im Failsafe-Modus. • Gelb blinkend – Auf dem Managed System sind Fehler vorhanden.
• Wechselbarer Flash-Datenträger • Temperaturen • Spannungen • CPU Gehen Sie in der iDRAC7-Web-Schnittstelle zum Abschnitt Übersicht → Server → Systemzusammenfassung → ServerZustand. Gehen Sie zum Abrufen des CPU-Zustands zu Übersicht → Hardware → CPU. Die Anzeichen für den System-Zustand lauten wie folgt: • – Weist auf einen normalen Status hin. • – Weist auf einen Warnstatus hin. • – Weist auf einen Ausfallstatus hin. • – Weist auf einen unbekannten Status hin.
• Sie verfügen über Anmelde- und Serversteuerungsberechtigungen. So erzeugen Sie den Supportbericht: 1. Gehen Sie in der iDRAC-Webschnittstelle auf Übersicht → Server → Fehlerbehebung → Tech Support-Report. Die Seite Tech Support-Report wird angezeigt. 2. Wählen Sie eine der folgenden Optionen: – Lokal zum Exportieren des Berichts an einen Speicherort auf dem lokalen System. – Network zum Exportieren des Berichts an eine Netzwerkfreigabe und zum Festlegen der Netzwerkeinstellungen.
Zurücksetzen des iDRAC7 auf die Werkeinstellungen Sie können iDRAC7 mithilfe des Dienstprogramms für die iDRAC-Einstellungen oder der iDRAC7-Web-Schnittstelle auf die Werkseinstellungen zurücksetzen. Zurücksetzen von iDRAC7 auf die Standardwerkseinstellungen unter Verwendung der iDRAC7-Web-Schnittstelle So setzen Sie iDRAC7 mithilfe der iDRAC7-Web-Schnittstelle auf die Standardwerkseinstellungen zurück: 1. Gehen Sie zu Übersicht → Server → Fehlerbehebung → Diagnose.
Häufig gestellte Fragen 20 In diesem Abschnitt werden häufig gestellte Fragen zu den folgenden Themen aufgelistet: • System-Ereignisprotokoll • Netzwerksicherheit • Active Directory • Einfache Anmeldung • Smart Card-Anmeldung • Virtuelle Konsole • Virtueller Datenträger • vFlash SD-Karte • SNMP-Authentifizierung • Speichergeräte • RACADM • Verschiedenes System-Ereignisprotokoll Warum verwendet SEL während der Verwendung der iDRAC7-Web-Schnittstelle über den Internet Explorer nicht
Warum führt der DNS-Server keine Registrierung von iDRAC7 durch? Einige DNS-Server registrieren ausschließlich iDRAC7-Namen mit bis zu 31 Zeichen. Wenn Sie auf die iDRAC7-Web-Schnittstelle zugreifen, wird eine Sicherheitswarnung angezeigt, aus der hervorgeht, dass der SSL-Zertifikat-Host-Name nicht mit dem iDRAC7-Host-Namen übereinstimmt.
Die Anmeldung bei Active Directory schlägt selbst dann fehl, wenn die Zertifikatüberprüfung aktiviert ist. Die Testergebnisse zeigen die folgende Fehlermeldung an. Warum tritt dieses Verhalten auf, und wie kann es gelöst werden? ERROR: Can't contact LDAP server, error:14090086:SSL routines:SSL3_GET_SERVER_CERTIFICATE:certificate verify failed: Please check the correct Certificate Authority (CA) certificate has been uploaded to iDRAC7.
iDRAC7 verbindet sich zuerst mit den konfigurierten Domänen-Controller-Adressen, wenn sich die Benutzer und Rollengruppen in dieser Domäne befinden. Die Berechtigungen werden gespeichert. Wenn Adressen des globalen Katalogs konfiguriert sind, fragt iDRAC7 weiterhin den globalen Katalog ab. Wenn zusätzliche Berechtigungen vom Global Catalog erfasst werden, werden diese Berechtigungen aufgespeichert. Verwendet iDRAC7 immer LDAP über SSL? Ja.
konfigurieren ist unter Computer Configuration → Security Settings → Local Policies → Security Options (Computer-Konfiguration, Sicherheitseinstellungen, Lokale Richtlinien, Sicherheitsoptionen) gespeichert. 3. Stellen Sie sicher, dass die Domänen-Clients über das aktualiserte GPO verfügen. 4. Geben Sie in der Befehlszeile den Befehl gpupdate /force ein und löschen Sie die alte Keytab mit Befehl klist purge. 5. Nachdem das GPO aktualisiert wurde, erstellen Sie die neue Keytab. 6.
Stellen Sie sicher, dass die iDRAC7-IP-Adresse unter Extras → Internetoptionen → Sicherheit → Vertrauenswürdige Sites aufgelistet ist. Wenn sie nicht aufgelistet ist, schlägt die SSO fehl, und Sie werden aufgefordert, Ihren Benutzernamen und Ihr Kennwort einzugeben. Klicken Sie auf Abbrechen und fahren Sie fort. Smart Card-Anmeldung Bei Verwendung der Active Directory Smart-Card-Anmeldung dauert es vis zu vier Minuten, um sich am iDRAC7 anzumelden.
Welche Berechtigungen sind für einen iDRAC7-Benutzer erforderlich, um das lokale Server-Video ein- oder auszuschalten? Sämtliche Benutzer mit iDRAC7-Konfigurationsberechtigungen können die lokale Konsole ein- oder ausschalten. Wie kann ich den aktuellen Status des lokalen Servervideos abrufen? Der Status wird auf der Seite „Virtuelle Konsole“ angezeigt. Verwenden Sie den RACADM-Befehl racadm getconfig –g cfgRacTuning, um den Status im Objekt cfgRacTuneLocalServerVideo anzuzeigen.
Warum werden mehrere Session Viewer-Fenster eingeblendet, wenn vom lokalen Host aus eine Sitzung der virtuellen Konsole aufgebaut wird? Sie konfigurieren eine virtuelle Konsole über das lokale System. Dieser Vorgang wird nicht unterstützt. Wenn eine Sitzung für eine virtuelle Konsole aktiv ist und ein lokaler Benutzer auf den Managed Server zugreift, wird dem ersten Benutzer eine Warnmeldung angezeigt? Nein. Wenn ein lokaler Benutzer auf das System zugreift, haben beide Kontrolle über das System.
Nach dem Start der virtuellen Konsole ist der Maustreiber auf der virtuellen Konsole aktiv, jedoch nicht auf dem lokalen System. Warum tritt dieses Verhalten auf, und wie kann es gelöst werden? Dieses Verhalten tritt auf, wenn der Mausmodus auf USC/Diags gesetzt ist. Drücken Sie auf die Tastenkombination Alt + M, um die Maus auf dem lokalen System zu verwenden. Drücken Sie nochmals auf Alt + M, um die Maus auf der virtuellen Konsole zu verwenden.
Verwenden Sie zum erneuten Verbinden des virtuellen Datenträgers das Fenster „Virtueller Datenträger – ClientAnsicht“.
wobei /dev/sdx für den in Schritt 4 ermittelten Laufwerksnamen steht und /mnt/floppy der Mount-Punkt ist. Um das virtuelle CD-Laufwerk zu laden, machen Sie den Geräteknoten ausfindig, den Linux dem virtuellen CD-Laufwerk zuweist. Um das virtuelle CD-Laufwerk zu laden: 1. Öffnen Sie eine Linux-Eingabeaufforderung, und führen Sie den folgenden Befehl aus: grep "Virtual CD" /var/log/messages 2. Machen Sie den letzten Eintrag zu dieser Meldung ausfindig, und notieren Sie die Zeit. 3.
Welche Dateisystemtypen werden auf dem virtuellen Diskettenlaufwerk unterstützt? Ihr virtuelles Diskettenlaufwerk unterstützt FAT16- oder FAT32-Dateisysteme. Warum wird eine Fehlermeldung angezeigt, wenn man versucht, ein DVD-Laufwerk/einen USB-Schlüssel über einen virtuellen Datenträger zu verbinden, auch wenn der virtuelle Datenträger derzeit nicht verwendet wird? Diese Fehlermeldung wird angezeigt, wenn zusätzlich eine Remote-Dateifreigabe (RFS) verwendet wird.
Löschen Sie die ARP-Tabelle auf dem System. Remote-RACADM ist nicht in der Lage, eine Verbindung zu iDRAC7 über SUSE Linux Enterprise Server (SLES) 11 SP1 herzustellen. Stellen Sie sicher, dass Sie die offiziellen openssl- und libopenssl-Versionen installiert haben. Führen Sie den folgenden Befehl aus, um die RPM-Pakete zu installieren: rpm -ivh --force < Dateiname > Hierbei ist die openssl- oder libopenssl rpm-Paketdatei. Zum Beispiel: rpm -ivh --force openssl-0.9.8h-30.22.21.1.x86_64.
Über die iDRAC7-Web-Schnittstelle: Klicken Sie auf Übersicht → iDRAC-Einstellungen → CMC. Daraufhin wird die Seite CMC-Zusammenfassung mit der CMC-IP-Adresse angezeigt. Von der virtuellen Konsole: Wählen Sie im OSCAR die "Dell CMC"-Konsole aus, um sich über eine lokale serielle Verbindung am CMC anzumelden. CMC-RACADM-Befehle können über diese Verbindung ausgegeben werden. Eine vollständige Liste der CMC RACADM-Unterbefehle finden Sie im RACADM-Befehlszeilen-Referenzhandbuch für iDRAC7 und CMC.
2. Geben Sie den neuen Namen für den Steckplatz in die Zeile für den Server ein und klicken Sie auf Übernehmen. Der iDRAC7 auf Blade-Server reagiert während des Startvorgangs nicht. Enfernen Sie den Server und setzen Sie ihn erneut ein. Überprüfen Sie die CMC-Webschnittstelle, um zu sehen, ob der iDRAC7 als aktualisierbare Komponente angezeigt wird. Ist dies der Fall, folgen Sie den Anweisungen unter Firmware über die CMC-Web-Schnittstelle aktualisieren.
Anwendungsszenarien 21 In diesem Abschnitt erhalten Sie Erläuterungen zum Navigieren zu bestimmten Abschnitten innerhalb des Handbuchs, um typische Anwendungsszenarien auszuführen. Fehler auf einem nicht zugreifbaren Managed System beheben Nach dem Eingang von Warnungen aus OpenManage Essentials, Dell Management Console oder einem lokalen TrapKollektor sind fünf Server in einem Rechenzentrum aufgrund von Problemen wie einem nicht mehr reagierenden Betriebssystem oder Server nicht mehr zugänglich.
Bestandsaufnahme für Speichergeräte erstellen und Speichergeräte überwachen Verwenden des iDRAC-Moduls Systeminformationen abrufen und Systemzustand bewerten So rufen Sie Systeminformationen ab und bewerten den Systemzustand: • Gehen Sie in der iDRAC7-Web-Schnittstelle zu Übersicht → Server → Systemzusammenfassung, um die Systeminformationen anzuzeigen und um auf bestimmte Links auf dieser Seite zuzugreifen, um den Systemstatus zu bewerten.
• iDRAC7-Web-Schnittstelle • RACADM-Befehlszeilenschnittstelle (iDRAC7 und CMC) • Dell Update Package (DUP) • CMC-Webschnittstelle • Lifecycle-Controller–Remote-Dienste • Lifecycle-Controller • Dell Remote Access Configuration Tool (DRACT) Ordnungsgemäßes Herunterfahren durchführen Um ein ordnungsgemäßes Herunterfahren durchzuführen, gehen Sie in der iDRAC7-Web-Schnittstelle zu einem der folgenden Standorte: • Übersicht → Server → Stromversorgung/Thermisch → Stromversorgungskonfiguration → St
5. Wählen Sie das Laufwerk aus, dem das Image zugeordnet werden soll. Das Image auf dem USB-Flash-Laufwerk wird dem Managed System zugeordnet. Bare Metal-Betriebssystem über verbundenen virtuellen Datenträger und Remote-Dateifreigabe installieren Weitere Informationen zu diesem Schritt finden Sie unter Betriebssystem über eine Remote-Dateifreigabe bereitstellen. Rack-Dichte verwalten Derzeit sind die beiden Server in einem Rack installiert.