Integrated Dell Remote Access Controller 8 (iDRAC8) バージョン 2.00.00.
メモ、注意、警告 メモ: コンピュータを使いやすくするための重要な情報を説明しています。 注意: ハードウェアの損傷やデータの損失の可能性を示し、その問題を回避するための方法を説明して います。 警告: 物的損害、けが、または死亡の原因となる可能性があることを示しています。 著作権 © 2014 Dell Inc. 無断転載を禁じます。 この製品は、米国および国際著作権法、ならびに米国および国際知的財産 法で保護されています。Dell™、およびデルのロゴは、米国および / またはその他管轄区域における Dell Inc. の商標です。 本書で使用されているその他すべての商標および名称は、各社の商標である場合があります。 2014 - 09 Rev.
目次 1 概要........................................................................................................................ 16 Lifecycle Controller で iDRAC を使用するメリット........................................................................... 16 主な機能............................................................................................................................................... 17 本リリースの新機能........................................................................................................
iDRAC 設定ユーティリティを使用したデフォルトログインパスワードの変更...........................42 デフォルトパスワード警告メッセージの有効化または無効化 ..........................................................42 ウェブインタフェースを使用したデフォルトパスワード警告メッセージの有効化または無 効化................................................................................................................................................ 43 RACADM を使用したデフォルトログインパスワードの変更のための警告メッセージの有効 化または無効化..................................................................................................................
iDRAC のリカバリ......................................................................................................................... 80 TFTP サーバーの使用.................................................................................................................... 80 サーバープロファイルのバックアップ............................................................................................... 80 iDRAC ウェブインタフェースを使用したサーバープロファイルのバックアップ....................... 81 RACADM を使用したサーバープロファイルのバックアップ..................................
USB NIC 対応のオペレーティングシステム............................................................................... 100 ウェブインタフェースを使用した OS to iDRAC パススルーの有効化または無効化................. 102 RACADM を使用した OS to iDRAC パススルーの有効化または無効化..................................... 102 iDRAC 設定ユーティリティを使用した OS to iDRAC パススルーの有効化または無効化......... 102 証明書の取得..................................................................................................................................... 103 SSL サーバー証明書.........................................
DB9 ケーブルを使用したシリアル接続による iDRAC との通信.......................................................125 BIOS のシリアル接続用設定........................................................................................................126 RAC シリアル接続の有効化......................................................................................................... 126 IPMI シリアル接続のベーシックモードおよびターミナルモードの有効化................................ 127 DB9 ケーブル使用時の RAC シリアルとシリアルコンソールの切り替え........................................
iDRAC に対するシングルサインオンまたはスマートカードログインの 設定..........................................................................................................................171 Active Directory シングルサインオンまたはスマートカードログインの前提条件...........................171 Active Directory ルートドメイン内のコンピュータとしての iDRAC の登録............................. 172 Kerberos Keytab ファイルの生成................................................................................................ 172 Active Directory オブジェクトの作成と権限の付与...................................
アラートメッセージ ID...................................................................................................................... 187 10 ログの管理........................................................................................................190 システムイベントログの表示............................................................................................................190 ウェブインタフェースを使用したシステムイベントログの表示............................................... 190 RACADM を使用したシステムイベントログの表示..............................
RACADM を使用した FC HBA デバイスの監視.......................................................................... 202 仮想アドレス、イニシエータ、およびストレージターゲットの設定のダイナミック設定.............202 I/O アイデンティティ最適化対応カード.................................................................................... 203 I/O アイデンティティ最適化用にサポートされている BIOS バージョン.................................. 204 I/O アイデンティティ最適化向けにサポートされている NIC ファームウェアバージョン.......204 I/O アイデンティティ最適化の有効化または無効化.................................................................. 204 永続性ポリシー設定の設定..
コントローラ設定のリセット......................................................................................................240 12 Gbps SAS HBA アダプタの操作..............................................................................................240 ドライブに対する予測障害分析の監視........................................................................................241 非 RAID(HBA)モードでのコントローラの操作....................................................................... 241 複数のストレージコントローラでの RAID 設定ジョブの実行................................
Java または ActiveX プラグインを使用した仮想コンソールまたは仮想メディアの起動中に おける警告メッセージの無効化.................................................................................................. 264 仮想コンソールビューアの使用........................................................................................................264 マウスポインタの同期.................................................................................................................265 仮想コンソールを介してすべてのキーストロークを渡す..........................................................
パーティションの変更.................................................................................................................288 パーティションの連結または分離.............................................................................................. 289 既存のパーティションの削除......................................................................................................290 パーティション内容のダウンロード........................................................................................... 291 パーティションからの起動............................
iDRAC 設定ユーティリティを使用した iDRAC クイック同期の設定......................................... 314 モバイルデバイスを使用した iDRAC 情報の表示............................................................................. 315 22 オペレーティングシステムの展開................................................................. 316 VMCLI を使用したオペレーティングシステムの導入 ......................................................................316 リモートファイル共有を使用したオペレーティングシステムの展開.............................................. 318 リモートファイル共有の管理.......................................
ネットワークセキュリティ............................................................................................................... 336 Active Directory................................................................................................................................ 336 シングルサインオン.......................................................................................................................... 339 スマートカードログイン........................................................................................
1 概要 Integrated Dell Remote Access Controller(iDRAC)は、サーバー管理者の生産性を向上させ、Dell サーバ ーの全体的な可用性を高めるように設計されています。iDRAC は、管理者へのサーバー問題のアラート送 信、リモートサーバー管理の実施の支援、およびサーバーへの物理的なアクセスの必要性の軽減を行います。 Lifecycle Controller テクノロジを搭載した iDRAC は、より大きなデータセンターソリューションの一部で あり、ビジネスに不可欠なアプリケーションとワークロードをいつでも使用できる状態に維持するために役 立ちます。このテクノロジーを利用することで、管理者はエージェントを使用することなく、あらゆる場所 から Dell サーバーを導入、監視、管理、設定、アップデート、トラブルシューティング、および修復するこ とが可能になります。これらの機能は、オペレーティングシステムに依存することなく、またハイパーバイ ザの有無や状態にも関係なく利用できます。 IT の運用を簡素化および能率化するために、iDRAC および Lifecycle Cont
• セキュアな環境 — リモートサーバーへのセキュアなアクセスを提供することにより、管理者はサーバー およびネットワークのセキュリティを維持しながら、重要な管理作業を行うことができます。 • Lifecycle Controller による内蔵システム管理の強化 – ローカル展開においては Lifecycle Controller の GUI による展開および保守性の簡略化を提供し、リモート展開においては Dell OpenManage Essentials およびパートナーコンソールと統合された Remote Services(WS-Management) インターフェースを 提供します。 Lifecycle Controller GUI の詳細に関しては dell.
• RACADM および WS-MAN を介した XML プロファイル機能のエクスポートまたはインポートによるサ ーバー設定の実行。詳細に関しては、『Lifecycle Controller Remote Services クイックスタートガイド』 を参照してください。 • 仮想アドレス、イニシエータ、およびストレージターゲットの永続性ポリシーを設定します。 • 実行時にシステムに接続されたストレージデバイスをリモートから設定します。 • ストレージデバイスに対して次の手順を実行します。 – 物理ディスク:物理ディスクをグローバルホットスペアとして割り当てまたは割り当て解除 – 仮想ディスク: * 仮想ディスクの作成 * 仮想ディスクキャッシュポリシーの編集 * 仮想ディスクのコンシステンシーチェック * 仮想ディスクの初期化 * 仮想ディスクの暗号化 * 専用ホットスペアの割り当てと割り当て解除 * 仮想ディスクの削除 – コントローラ: * コントローラプロパティの設定 * 外部設定のインポートまたは自動インポート * 外部設定のクリア * コントロ
• 温度設定を変更してシステムパフォーマンスと電力消費を最適化。 • Server Administrator に依存しないアラートの生成。 • イベントデータのログ:Lifecycle ログおよび RAC ログ。 • イベントの E-メールアラート、IPMI アラート、リモートシステムログ、WS イベンティングログ、およ び SNMP トラップ(v1、v2c、および v3)と、改善された E-メールアラート通知の設定。 • 前回のシステムクラッシュイメージのキャプチャ。 • 起動キャプチャビデオおよびクラッシュキャプチャビデオの表示。 • CPU、メモリ、および I/O モジュールのパフォーマンスインデックスの帯域外監視および通知。 • 吸気口の温度と電力消費量の警告しきい値の設定。 • iDRAC サービスモジュールを使用して次のことを行います。 – オペレーティングシステム(OS)情報の表示 – Lifecycle Controller ログのオペレーティングシステムログへの複製 – システムの自動リカバリオプション – Windows Management Instr
メモ: Telnet は SSL 暗号化をサポートせず、デフォルトで無効になっています。 • 暗号化トランスポート層を使用してセキュリティを強化するセキュアシェル(SSH)。 • IP アドレスごとのログイン失敗回数の制限により、制限を超えた IP アドレスからのログインの阻止。 • iDRAC に接続するクライアントの IP アドレス範囲の限定。 • Enterprise ライセンスを備えたラックサーバーまたはタワーサーバー専用のギガビットイーサネットア ダプタ。 本リリースの新機能 • セキュリティ向上のために単方向ハッシュ形式を使用してユーザーパスワードおよび BIOS パスワード を設定します。 • 温度設定を変更してシステムパフォーマンスと電力消費を最適化します。 • 単一のファームウェアイメージを使用して iDRAC および Lifecycle Controller ファームウェアをアップ デートします。 • TFTP または HTTP を使用してデバイスファームウェアをアップデートします。 • CPU、メモリ、および I/O モジュールのパフォーマンスインデック
* データを安全に消去 – バックプレーンのモードの設定(統合モードまたは分割モード)。 – コンポーネント LED の点滅または点滅解除 – デバイス設定を、即時、次回のシステム再起動時、またはスケジュールされた時間に適用するか、あ るいは単一のジョブの一部としてバッチ適用する保留中の操作として適用。 • iDRAC サービスモジュールを使用して次のことを行います。 – WMI 情報を入力する。 – テクニカルサポートレポートと統合する。 • USB 接続を介して iDRAC インタフェースにアクセスする。 • USB デバイス上の設定 XML ファイルを使用して iDRAC を設定する。 • iDRAC クイック同期機能とモバイルデバイスを使用して、インベントリおよび監視情報を表示し、基本 的な iDRAC 設定を行う。 • ビデオキャプチャ設定を行う • 次の方法でテクニカルサポートのレポートを生成します。 – 自動 — OS Collector ツールを自動で呼び出す iDRAC サービスモジュールを使用します。 – 手動 — OS Collector ツールの使用 •
ライセンスの管理 iDRAC 機能は、購入済みのライセンス(Basic Management、iDRAC Express、または iDRAC Enterprise)に 基づいて利用できます。iDRAC の設定または使用を可能にするインタフェースで利用できるのはライセン スされた機能のみです。たとえば、iDRAC ウェブインタフェース、RACADM、WS-MAN、OpenManage Server Administrator などがあります。専用 NIC や vFlash などの一部の機能では、iDRAC ポートカードが必 要となります。これは、200~500 サーバーシリーズではオプションです。 iDRAC のライセンス管理とファームウェアアップデート機能は、iDRAC ウェブインタフェースと RACADM から利用できます。 ライセンスのタイプ 提供されるライセンスには次のタイプがあります。 • 30 日間の評価および延長 — このライセンスは 30 日後に失効しますが、期限を 30 日間延長することも できます。評価ライセンスは継続時間ベースであり、電力がシステムに供給されているときにタイマーが 稼動
• エクスポート — バックアップ目的で、あるいは部品やマザーボードを交換した後の再インストールのた めに、インストールされているライセンスを外部ストレージデバイスにエクスポートします。エクスポー トされたライセンスのファイル名と形式は .
メモ: iDRAC ウェブインタフェースの ライセンス ページで、デバイスを展開してドロップダウンメニ ューの 置換 オプションを表示します。 iDRAC ウェブインタフェースを使用したライセンスの管理 iDRAC ウェブインタフェースを使用してライセンスを管理するには、概要 → サーバー → ライセンス と移動 します。 ライセンス ページに、デバイスに関連付けられたライセンス、またはインストールされているもののデバイ スがシステムに存在しないライセンスが表示されます。ライセンスのインポート、エクスポート、削除、ま たは置き換えの詳細については、『iDRAC オンラインヘルプ』を参照してください。 RACADM を使用したライセンスの管理 RACADM を使用してライセンスを管理するには、license サブコマンドを使用します。詳細については、 dell.
機能 iDRAC8 Basic iDRAC8 Express ブレード向け iDRAC8 Express iDRAC8 Enterprise VLAN タグ付け はい はい はい はい IPv4 はい はい はい はい IPv6 はい はい はい はい DHCP はい はい はい はい ダイナミック DNS はい はい はい はい OS パススルー はい はい はい はい 前面パネル USB はい はい はい はい 役割ベースの権限 はい はい はい はい ローカルユーザー はい はい はい はい SSL 暗号化 はい はい はい はい IP ブロック いいえ はい はい はい いいえ いいえ いいえ はい 2 要素認証 いいえ いいえ いいえ はい シングルサインオン いいえ いいえ いいえ はい PK 認証 いいえ はい はい はい 電力制御 はい はい はい はい 起動制御 はい はい はい はい シリアルオーバー LAN はい
機能 iDRAC8 Basic iDRAC8 Express ブレード向け iDRAC8 Express iDRAC8 Enterprise OS への VNC 接続 いいえ いいえ いいえ はい 品質 / 帯域幅制御 いいえ いいえ いいえ はい 仮想コンソールのコラボ いいえ レーション(6 ユーザー) いいえ はい はい 仮想コンソールチャット いいえ いいえ いいえ はい 仮想フラッシュパーティ ション いいえ いいえ いいえ はい 2、3 リアルタイム電力メータ ー はい はい はい はい 電力しきい値および警告 いいえ はい はい はい リアルタイムの電源グラ フ いいえ はい はい はい 電力カウンタ履歴 いいえ はい はい はい 電力制限 いいえ いいえ いいえ はい Power Center 統合 いいえ いいえ いいえ はい 温度監視 はい はい はい はい 温度グラフ いいえ はい はい はい 完全なエージェント不要 の監視 はい はい はい は
機能 iDRAC8 Basic iDRAC8 Express ブレード向け iDRAC8 Express iDRAC8 Enterprise メモリ監視 はい はい はい はい CPU 監視 はい はい はい はい RAID 監視 はい はい はい はい NIC 監視 はい はい はい はい HD 監視(エンクロージャ) はい はい はい はい 帯域外パフォーマンス監 視 いいえ いいえ いいえ はい リモートでのエージェン ト不要なアップデート はい はい はい はい 組み込みアップデートツ ール はい はい はい はい リポジトリとの同期(スケ いいえ ジュールされたアップデ ート) いいえ いいえ はい 自動更新 いいえ いいえ いいえ はい 組み込み OS 導入ツール はい はい はい はい 組み込み設定ツール はい はい はい はい 自動検出 いいえ はい はい はい リモートでの OS 導入 いいえ はい はい はい 組み込みドライバパック はい はい
機能 iDRAC8 Basic iDRAC8 Express ブレード向け iDRAC8 Express iDRAC8 Enterprise 診断、サービス、およびロギング 組み込み診断ツール はい はい はい はい 部品交換 いいえ はい はい はい サーバー設定のバックア ップ いいえ いいえ いいえ はい サーバー設定の復元 はい はい はい はい 簡単な復元(システム設 定) はい はい はい はい 状態 LED/LCD はい はい はい はい クイック同期(NFC ベゼル はい が必要) はい 該当なし はい iDRAC ダイレクト(前面 USB 管理ポート) はい はい はい はい iDRAC サービスモジュー ル(iSM) はい はい はい はい 組み込みテクニカルサポ ートレポート はい はい はい はい クラッシュ画面キャプチ ャ いいえ はい はい はい クラッシュビデオキャプ チャ いいえ いいえ いいえ はい 起動キャプチャ いいえ いいえ いいえ はい
機能 iDRAC8 Basic iDRAC8 Express ブレード向け iDRAC8 Express iDRAC8 Enterprise リモート Syslog いいえ いいえ いいえ はい ライセンス管理 はい はい はい はい [1] ブレードサーバーでは使用できません [2] 500 シリーズ以下のラックおよびタワーサーバーでは、この機能を有効にするためにハードウェアカード が必要です。このハードウェアは追加料金で提供されています。 [3] vFlash SD カードメディアが必要です。 iDRAC にアクセスするインタフェースおよびプロトコル 次の表に iDRAC にアクセスするインタフェースの一覧を示します。 メモ: 複数のインタフェースを同時に使用すると、予期しない結果が生じることがあります。 表 2.
インタフェースま たはプロトコル 説明 • サーバー LCD パネ ル / シャーシ LCD パネル ファームウェア RACADM コマンドを実行するために、iDRAC IP、ユーザー名、 またはパスワードを指定する必要はありません。RACADM プロンプトの起動後、 racadm プレフィックスを付けずに直接コマンドを実行できます。 サーバー前面パネルの LCD を使用して、次の操作を行うことができます。 • • • アラート、iDRAC IP または MAC アドレス、ユーザーによるプログラムが可能な 文字列の表示 DHCP の設定 iDRAC 静的 IP 設定の設定 ブレードサーバーでは、LCD はシャーシの前面パネルにあり、すべてのブレード間で 共有されています。 サーバーを再起動しないで iDRAC をリセットするには、 けます。 CMC ウェブインタ フェース ボタンを 16 秒間押し続 シャーシの監視と管理の他、CMC ウェブインタフェースでは次の操作が可能です。 • • • • • • 管理下システムのステータスの表示 iDRAC ファームウェアのアップデート iDRAC ネ
インタフェースま たはプロトコル 説明 support/manuals にある『Dell OpenManage Baseboard Management Controller ユ ーティリティユーザーズガイド』を参照してください。 メモ: IPMI バージョン 1.
表 3. iDRAC が接続のためにリッスンするポート ポート番号 機能 22* SSH 23* Telnet 80* HTTP 443* HTTPS 623 RMCP/RMCP+ 161* snmp 5900* 仮想コンソールのキーボードおよびマウスのリダイレクション、仮想メディア、 仮想フォルダ、およびリモートファイル共有 5901 VNC VNC 機能が有効になっている場合、ポート 5901 が開きます。 *設定可能なポート 次の表に、iDRAC がクライアントとして使用するポートを示します。 表 4.
その他の必要マニュアル このガイドのほかに、デルサポートウェブサイト(dell.
• 『Getting Started Guide』 (はじめに)では、システムの機能、システムのセットアップ、および仕様の概 要を説明しています。 • 『オーナーズマニュアル』では、システムの機能、システムのトラブルシューティング方法、およびシス テムコンポーネントの取り付けまたは交換方法について説明しています。 関連リンク デルへのお問い合わせ デルサポートサイトからの文書へのアクセス ソーシャルメディアリファレンス 本製品、ベストプラクティス、およびデルソリューションとサービスの情報についての詳細を知るには、Dell TechCenter などのソーシャルメディアプラットフォームにアクセスすることができます。 www.delltechcenter.com/idrac の iDRAC wiki ページからは、ブログ、フォーラム、ホワイトペーパー、ハ ウツービデオなどにアクセスすることができます。 iDRAC およびその他関連ファームウェアのマニュアルについては、www.dell.
• Dell サポートサイトにアクセスします。 a. dell.com/support/manuals にアクセスします。 b. 全般サポート セクションで、ソフトウェアとセキュリティ をクリックします。 c. ソフトウェアとセキュリティ グループボックスで、次の中から必要なリンクをクリックします。 – Serviceability Tools – エンタープライズシステム管理 – クライアントシステム管理 – リモートエンタープライズシステム管理 – 接続クライアントシステム管理 d.
iDRAC へのログイン 2 iDRAC には、iDRAC ユーザー、Microsoft Active Directory ユーザー、または Lightweight Directory Access Protocol(LDAP)ユーザーとしてログインできます。デフォルトのユーザー名とパスワードは、それぞれ root および calvin です。シングルサインオンまたはスマートカードを使用してログインすることもできま す。 メモ: iDRAC へログインするには、iDRAC へのログイン権限が必要です。 関連リンク ローカルユーザー、Active Directory ユーザー、または LDAP ユーザーとしての iDRAC へのログイン スマートカードを使用した iDRAC へのログイン シングルサインオンを使用した iDRAC へのログイン デフォルトログインパスワードの変更 ローカルユーザー、Active Directory ユーザー、または LDAP ユーザーとしての iDRAC へのログイン ウェブインタフェースを使用して iDRAC にログインする前に、サポートされているウェブブラウザが設定さ
たとえば、dell.com\john_doe、または JOHN_DOE@DELL.COM となります。 ユーザー名にドメインが指定されていない場合は、ドメイン ドロップダウンメニューから Active Directory ドメインを選択します。 5. LDAP ユーザーの場合は、ユーザー名 フィールドと パスワード フィールドに LDAP ユーザーの名前とパ スワードを入力します。LDAP ログインにはドメイン名は必要ありません。デフォルトでは、ドロップ ダウンメニューの この iDRAC が選択されています。 6.
メモ: デフォルトの HTTPS ポート番号(ポート 443)が変更されている場合は、https://[IP address]:[port number] と入力します。ここで、[IP address] は iDRAC の IP アドレスで あり、[port number] は HTTPS ポート番号です。 2. スマートカードをリーダーに挿入して ログイン をクリックします。 スマートカードの PIN のプロンプトが示されます。パスワードは必要ありません。 3.
シングルサインオンを使用した iDRAC へのログイン シングルサインオン(SSO)を有効にすると、ユーザー名やパスワードなどのドメインユーザー認証資格情 報を入力せずに、iDRAC にログインできます。 関連リンク Active Directory ユーザーのための iDRAC SSO ログインの設定 iDRAC ウェブインタフェースを使用した iDRAC SSO へのログイン シングルサインオンを使用して iDRAC にログインする前に、次のことを確認してください。 • 有効な Active Directory ユーザーアカウントを使用して、システムにログインしている。 • Active Directory の設定時に、シングルサインオンオプションを有効にしている。 ウェブインタフェースを使用して iDRAC にログインするには、次の手順を実行します。 1. Active Directory の有効なアカウントを使って管理ステーションにログインします。 2.
管理ステーションのデフォルトの証明書ストレージに iDRAC の SSL 証明書が保存されていない場合は、 RACADM コマンドを実行するときに警告メッセージが表示されます。ただし、コマンドは正常に実行されま す。 メモ: iDRAC 証明書は、セキュアなセッションを確立するために iDRAC が RACADM クライアントに送 信する証明書です。この証明書は、CA によって発行されるか、自己署名になります。いずれの場合で も、管理ステーションで CA または署名権限が認識されなければ、警告が表示されます。 関連リンク リモート RACADM を Linux 上で使用するための CA 証明書の検証 リモート RACADM を Linux 上で使用するための CA 証明書の検証 リモート RACADM コマンドを実行する前に、通信のセキュア化に使用される CA 証明書を検証します。 リモート RACADM を使用するために証明書を検証するには、次の手順を実行します。 1.
ログイン: ssh username@ または ssh username@ ここで、IP_address には iDRAC の IP アドレスを指定します。 RACADM コマンドの送信: ssh username@ racadm getversion ssh username@ racadm getsel 関連リンク SSH の公開キー認証の使用 複数の iDRAC セッション 次の表では、各種インタフェースを使用して実行できる複数の iDRAC セッションのリストを提供します。 表 5.
ウェブインタフェースを使用したデフォルトログインパスワードの変更 iDRAC ウェブインタフェースにログインするときに、デフォルトパスワード警告 ページが表示されたら、パ スワードを変更できます。これを行うには、次の手順を実行します。 1. デフォルトパスワードの変更 オプションを選択します。 2. 新しいパスワード フィールドに、新しいパスワードを入力します。 パスワードの最大文字数は 20 文字です。文字はマスクされます。次の文字がサポートされています。 • 0~9 • A~Z • a~z • 特殊文字:+、&、?、>、-、}、|、.、!、(、'、,、_、[、"、@、#、)、*、;、$、]、/、§、%、=、<、:、{、 I、\ 3. パスワードの確認 フィールドに、もう一度パスワードを入力します。 4.
ウェブインタフェースを使用したデフォルトパスワード警告メッセージの有効化 または無効化 iDRAC にログインした後にデフォルトパスワード警告メッセージを有効または無効にするには、次の手順を 実行します。 1. 概要 → iDRAC 設定 → ユーザー認証 → ローカルユーザー と移動します。 ユーザー ページが表示されます。 2. デフォルトパスワード警告 セクションで、有効 を選択し、次に 適用 をクリックして、iDRAC へのログ イン時における デフォルトパスワード警告 ページの表示を有効にします。これを行わない場合は、無効 を選択します。 または、この機能が有効になっていて、今後のログインで警告メッセージを表示したくない場合は、デ フォルトパスワード警告 ページで、今後この警告を表示しない オプションを選択し、適用 をクリック します。 RACADM を使用したデフォルトログインパスワードの変更のための警告メッセ ージの有効化または無効化 RACADM を使用して、デフォルトログインパスワードを変更するための警告メッセージの表示を有効にする には、idrac.tuning.
3 管理下システムと管理ステーションのセッ トアップ iDRAC を使用して帯域外システム管理を実行するには、iDRAC をリモートアクセス用に設定し、管理ステー ションと管理対象システムをセットアップして、対応ウェブブラウザを設定する必要があります。 メモ: ブレードサーバーの場合、設定を実行する前に、CMC および I/O モジュールをシャーシに取り 付けて、物理的にシステムをシャーシに取り付けます。 iDRAC Express および iDRAC Enterprise は、どちらもデフォルトの静的 IP アドレスで工場から出荷されま す。ただしデルでは、iDRAC へのアクセスと、お使いのサーバーのリモートでの設定を可能にする自動検 出、および DHCP の 2 つのオプションも提供しています。 • 自動検出 — データセンター環境にプロビジョニングサーバーを設置している場合は、このオプションを 使用します。プロビジョニングサーバーは、Dell PowerEdge サーバーに対するオペレーティングシステ ムおよびアプリケーションの導入またはアップグレードを管理および自動化します。自動検出を有効化 する
メモ: ブレードサーバーの場合、CMC の初期設定時にのみ、シャーシの LCD パネルを使用してネ ットワーク設定を実行することができます。シャーシの導入後は、シャーシの LCD パネルを使用し て iDRAC を再設定することはできません。 • CMC ウェブインタフェース(『Dell Chassis Management Controller Firmware ユーザーズガイド』を参 照) ラックサーバーとタワーサーバーの場合、IP アドレスをセットアップするか、デフォルトの iDRAC IP アド レス 192.168.0.
• 6. VLAN 設定 戻る、終了、はい の順にクリックします。 ネットワーク情報が保存され、システムが再起動します。 関連リンク ネットワーク設定 共通設定 IPv4 設定 IPv6 設定 IPMI 設定 VLAN 設定 ネットワーク設定 ネットワーク設定を行うには、次の手順を実行します。 メモ: オプションの詳細については、『iDRAC 設定ユーティリティオンラインヘルプ』を参照してくだ さい。 1. NIC の有効化 で、有効 オプションを選択します。 2.
iDRAC は、そのネットワーク速度に基づいてネットワーク速度を 10、100、または 1000 Mbps に設定 します。 5. ネットワーク速度 で、10 Mbps または 100 Mbps のどちらかを選択します。 メモ: ネットワーク速度を手動で 1000 Mbps に設定することはできません。このオプションは、 オートネゴシエーション オプションが有効になっている場合にのみ使用できます。 6. 二重モード で、半二重 または 全二重 オプションを選択します。 メモ: オートネゴシエーション を有効にすると、このオプションはグレー表示になります。 共通設定 ネットワークインフラストラクチャに DNS サーバーが存在する場合は、DNS に iDRAC を登録します。これ 、シングルサインオン、スマートカードなど らは、ディレクトリサービス(Active Directory または LDAP) の高度な機能に必要な初期設定要件です。 iDRAC を登録するには、次の手順を実行します。 1. DNS に DRAC を登録する を有効にします。 2. DNS DRAC 名 を入力します。 3.
• 静的優先 DNS サーバー ボックスに、静的 DNS サーバー IPv6 アドレスを入力します。 • 静的代替 DNS サーバー ボックスに、静的代替 DNS サーバーを入力します。 IPMI 設定 IPMI 設定を有効にするには、次の手順を実行します。 1. IPMI Over LAN の有効化 で 有効 を選択します。 2. チャネル権限制限 で、システム管理者、オペレータ、または ユーザー を選択します。 3. 暗号化キー ボックスに、0~40 の 16 進法文字(空白文字なし)のフォーマットで暗号化キーを入力し ます。デフォルト値はすべてゼロです。 VLAN 設定 VLAN インフラストラクチャ内に iDRAC を設定できます。VLAN 設定を行うには、次の手順を実行します。 1. VLAN ID の有効化 で、有効 を選択します。 2. VLAN ID ボックスに、1~4094 の有効な番号を入力します。 3.
自動検出の有効化 自動検出機能を使用すると、新たに設置されたサーバーが、プロビジョニングサーバーをホストしているリ モート管理コンソールを自動的に検出できるようになります。プロビジョニングサーバーは、カスタム管理 ユーザー資格情報を iDRAC に提供するため、管理コンソールからプロビジョニングされていないサーバーを 検出し、管理することが可能になります。自動検出の詳細については、dell.
サーバーのサービスタグに基づいた XML ファイルを作成したり、DHCP サーバーによって保守されるすべて の iDRAC を設定するために使用できる汎用 XML ファイルを作成したりすることができます。この XML フ ァイルは、DHCP サーバーおよび設定されているサーバーの iDRAC によるアクセスが可能な共有の場所 (CIFS または NFS)に保管されます。DHCP サーバーは、DHCP サーバーオプションを使用して、XML ファ イル名、XML ファイルの場所、およびファイルの場所にアクセスするためのユーザー資格情報を指定しま す。 iDRAC または CMC が DHCP サーバーから IP アドレスを取得するときは、デバイスの設定に XML ファイル が使用されます。自動設定は、iDRAC がその IP アドレスを DHCP サーバーから取得した後にのみ呼び出さ れます。DHCP サーバーからの応答がない、またはそのサーバーから IP アドレスを取得できない場合、自動 設定は呼び出されません。 メモ: • 自動設定を有効化することができるのは、DHCPv4 および、IPv 4 を有効にする
4. iDRAC は IP アドレス取得の一部として、ベンダークラス識別子 iDRAC をアドバタイズします(オプシ ョン 60)。 5. DHCP サーバーは、ベンダーのクラスを dhcpd.conf ファイル内のベンダーのオプションと一致させ、 XML ファイルの場所および XML ファイル名を iDRAC に送信します。 6.
Windows でのオプション 60 の設定 Windows でオプション 60 を設定するには、次の手順を実行します。 1. DHCP サーバーで、スタート → 管理ツール → DHCP の順に進み、DHCP サーバー管理ツールを開きま す。 2. サーバーを検索し、その下の項目を展開します。 3. IPv4 を右クリックして、ベンダークラスの定義 を選択します。 4. 追加 をクリックして、次の各項目を入力します。 • 表示名 - iDRAC(読み取り専用) • 説明 - ベンダークラス • ASCII で iDRAC をクリックして入力します。 5. OK をクリックします。 6. DHCP ウィンドウで、IPv4 を右クリックして 事前定義されたオプションの設定 を選択します。 7. オプションクラス ドロップダウンメニューから、iDRAC (手順 4 で作成)を選択し、追加 をクリック します。 8. オプションタイプ ダイアログボックスで、次の情報を入力します。 9.
Linux でのオプション 43 およびオプション の 60 の設定 /etc/dhcpd.conf ファイルをアップデートします。Windows と同様に、次の手順を実行します。 1. この DHCP サーバーが割り当てることができるアドレスのブロックまたはプールを確保しておきます。 2. オプション 43 を設定し、名前のベンダークラス識別子をオプション 60 に使用します。 たとえば、次のとおりです。 option myname code 43 = text; subnet 192.168.0.0 netmask 255.255.0.0 { #default gateway option routers 192.168.0.1; option subnet-mask 255.255.255.0; option nis-domain "domain.org"; option domain-name "domain.org"; option domain-name-servers 192.168.1.
• 独自の SHA256 ハッシュを生成して iDRAC ユーザーパスワードと BIOS パスワードを設定できます。こ れにより、サーバー構成プロファイル、RACADM、および WSMAN で SHA256 の値を指定できます。 SHA256 パスワードの値を提供する場合は、SNMPv3 と IPMI を介して認証することはできません。 • 現在のプレーンテキストメカニズムを使用して、すべての iDRAC ユーザーアカウントと BIOS パスワー ドを含むテンプレートサーバーをセットアップできます。サーバーのセットアップ後は、ハッシュ値があ るパスワードを使用して、サーバー構成プロファイルをエクスポートできます。エクスポートには、 SNMPv3 および IPMI 認証に必要なハッシュ値が含まれます。 SHA 256 を使用して、ソルトあり、またはソルトなしでハッシュパスワードを生成することができます。 ハッシュパスワードを含め、エクスポートするにはサーバー制御権限が必要です。 すべてのアカウントへのアクセスが失われた場合は、iDRAC 設定ユーティリティまたはローカル RACADM を使用し、iDRA
管理ステーションのセットアップ 管理ステーションは、iDRAC インタフェースにアクセスしてリモートで PowerEdge サーバーを監視および 管理するために使用されるコンピュータです。 管理ステーションをセットアップするには、次の手順を実行します。 1. サポートされているオペレーティングシステムをインストールします。詳細については、readme を参 照してください。 2. 対応ウェブブラウザ(Internet Explorer、Firefox、Chrome、または Safari)をインストールして設定し ます。 3. 最新の Java Runtime Environment(JRE)をインストールします(ウェブブラウザを使用した iDRAC へのアクセスに Java プラグインタイプが使用される場合に必要)。 4.
管理対象システムのセットアップ ローカル RACADM を実行する必要がある場合、または前回クラッシュ画面のキャプチャを有効にする必要 がある場合は、『Dell Systems Management Tools and Documentation』DVD から次をインストールしま す。 • ローカル RACADM • サーバーシステム管理者 Server Administrator の詳細に関しては、dell.com/support/manuals にある『Dell OpenManage Server Administrator ユーザーズガイド』を参照してください。 関連リンク ローカル管理者アカウント設定の変更 ローカル管理者アカウント設定の変更 iDRAC IP アドレスを設定した後で、iDRAC 設定ユーティリティを使用してローカル管理者アカウント設定 (つまり、ユーザー 2)を変更できます。これを行うには、次の手順を実行します。 1. iDRAC 設定ユーティリティで、ユーザー設定 に移動します。 iDRAC 設定のユーザー設定 ページが表示されます。 2.
iDRAC 設定ユーティリティを使用した管理下システムの場所のセットアップ システムの場所の詳細を指定するには、次の手順を実行します。 1. iDRAC 設定ユーティリティで、システムの場所 に移動します。 iDRAC 設定のシステムの場所 ページが表示されます。 2. 3.
* 一般に、アイドル負荷および応力負荷ではファン速度が上昇。 – 最小電力(1 ワットあたりのパフォーマンス最適化): * 最適なファン電力状態に基づいて、最小のシステム消費電力のために最適化。 * 一般に、アイドル負荷および応力負荷ではファン速度が減少。 メモ: 最大パフォーマンス または 最小電力 を選択すると、システム BIOS → システム BIOS 設 定.
最小ファン速度(PWM)の許容範囲は、システム設定に基づいて変化します。最初の値がアイドル 時の速度であり、2 番目の値は、設定最大速度です(システム設定に 100 % 基づかないことがあり ます)。 システムファンは、システムの温度要件に基いてこの速度より高い速度で稼働できますが、定義され た最小速度よりも低い速度で稼働することはできません。たとえば、最小ファン速度を 35 % で設定 すると、ファン速度は 35 % PWM よりも低くなりません。 メモ: 0 % PWM は、ファンはオフ状態であることを示しません。これは、ファンが実現可能な 最小ファン速度です。 この設定は保持されます。つまり、設定され、適用されると、システム再起動、パワーサイクル、iDRAC アップデート、または BIOS アップデートのときにデフォルトの設定に自動的に変更されません。一部 の Dell サーバーでは、これらのカスタムユーザー冷却オプションの一部またはすべてがサポートされる ことがあります。これらのオプションがサポートされない場合、オプションは表示されないか、または カスタム値を指定することができません。 3.
オブジェクト 説明 使用状況 例 出力は次のとおりです。 Object value modified successfully. システムで特定の排気温度制限がサ ポートされない場合は、次のコマン ドを実行します。 racadm set system.thermalsettings.AirE xhaustTemp 0 次のエラーメッセージが表示されま す。 ERROR: RAC947: Invalid object value specified. オブジェクトの種類に応じた値を指 定します。 詳細については、RACADM のヘルプ を参照してください。 デフォルト値に制限を設定するに は、次のコマンドを実行します。 racadm set system.thermalsettings.
オブジェクト 説明 FanSpeedMax OffsetVal • • • FanSpeedMed iumOffsetVa l • • • FanSpeedOff set • • • 使用状況 例 この変数を取得すると、最 0~100 の値 大ファン速度オフセット 設定用のファン速度オフ セット値(%PWM)が読み 取られます。 この値は、システムによっ て異なります。 FanSpeedOffset を使用 してインデックス値 3 で この値を設定します。 racadm get system.thermalsettings FanSpeedMaxOffsetVal この変数を取得すると、中 0~100 の値 速ファン速度オフセット 設定用のファン速度オフ セット値(%PWM)が読み 取られます。 この値は、システムによっ て異なります。 FanSpeedOffset オブジ ェクトを使用してインデ ックス値 2 でこの値を設 定します。 racadm get system.
オブジェクト 説明 使用状況 例 MFSMaximumL imit MFS の最大制限の読み取り 1~100 の値 MinimumFanSpeed オプションを使 用して設定できる最大値を表示する には、次のコマンドを実行します。 racadm get system.thermalsettings.MFSM aximumLimit MFSMinimumL imit MFS の最低制限の読み取り 0~ MinimumFanSpeed オプションを使 MFSMaximumLimi 用して設定できる最小値を表示する t の値 には、次のコマンドを実行します。 racadm get デフォルト値は 255 です(なしを意 system.thermalsettings.
• 最小ファン速度 フィールドの詳細については、「ウェブインタフェースを使用した温度設定の変更」を参照してくださ い。 この設定は保持されます。つまり、設定され、適用されると、システム再起動、パワーサイクル、iDRAC アップデート、または BIOS アップデートのときにデフォルトの設定に自動的に変更されません。一部 の Dell サーバーでは、これらのカスタムユーザー冷却オプションの一部またはすべてがサポートされる ことがあります。これらのオプションがサポートされない場合、オプションは表示されないか、または カスタム値を指定することができません。 3. 戻る、終了 の順にクリックし、はい をクリックします。 温度が設定されました。 対応ウェブブラウザの設定 iDRAC は、Internet Explorer、Mozilla Firefox、Google Chrome、および Safari ウェブブラウザでサポート されています。バージョンについては、dell.
• Internet Explorer のウェブブラウザコントロールのスクリプト実行の許可:有効 • サイズや位置の制限なしでスクリプトでウィンドウを開くことを許可:有効 • クライアント証明書が 1 つしかない、または存在しない場合、証明書の選択プロンプトを表示しな い:有効 • IFRAME でのプログラムとファイルの起動:有効 • 拡張子ではなく、内容によってファイルを開く:有効 • ソフトウェアチャンネルのアクセス許可:安全性 - 低 • 非暗号化形式データの送信:有効 • ポップアップブロッカーの使用:無効 スクリプト で、次を設定します。 • アクティブスクリプト:有効 • スクリプトによる貼り付け処理の許可:有効 • Java アプレットのスクリプト:有効 5. ツール → インターネットオプション → 詳細設定 と移動します。 6.
• 無効なサイト証明書について警告:選択 • セキュアモードと非セキュアモードの切り替えを警告:選択 • フォームの送信がリダイレクトされた場合に警告:選択 メモ: 設定を変更するには、変更による影響について確認し、理解しておくことをお勧めします。 たとえば、ポップアップをブロックすると、iDRAC ウェブインタフェースの一部が正常に動作し ない場合があります。 7. 適用、OK の順にクリックします。 8. 接続 タブをクリックします。 9. ローカルエリアネットワーク(LAN)設定 で LAN 設定 をクリックします。 10. IE9 と IPv6 アドレスを使用して iDRAC にアクセスする場合は、自動構成スクリプトを使用する オプシ ョンをクリアします。 11. プロキシサーバーを使用 チェックボックスが選択されている場合は、ローカルアドレスにはプロキシサ ーバーを使用しない チェックボックスを選択します。 12. OK を 2 回クリックします。 13.
用するために、アクセスする各 iDRAC の仮想コンソールビューアーをインストールする必要があります。こ れは、ビューアーのバージョン同一であっても同じです。 ホワイトリスト機能を無効にし、不必要なプラグインインストールを避けるには、次の手順を実行してくだ さい。 1. Firefox ウェブブラウザのウィンドウを開きます。 2. アドレスフィールドに about:config と入力し、 を押します。 3. プリファレンス名 列で、xpinstall.whitelist.required を見つけてダブルクリックします。 プリファレンス名、ステータス、タイプ、および 値 の値が太字のテキストに変更されます。ステータス の値はユーザーセットに変更され、値 は false に変更されます。 4. プリファレンス名 列で、xpinstall.enabled を見つけます。 値 が true であることを確認します。そうでない場合は、xpinstall.
• PCIe ソリッドステートドライブ(SSD) 必要なファームウェアを iDRAC にアップロードする必要があります。アップロードの完了後に、デバイスに インストールされている現在のバージョンのファームウェアと適用中のバージョンが表示されます。アップ ロード中のファームウェアが有効でない場合、エラーメッセージが表示されます。再起動を必要としないア ップデートは即時に適用されます。システム再起動を必要とするアップデートはステージングされ、次のシ ステム再起動時に実行されるようにコミットされます。すべてのアップデートを実行するために必要なシス テム再起動は 1 度のみです。 ファームウェアのアップデート後、システムインベントリ ページにアップデートされたファームウェアバー ジョンが表示され、ログが記録されます。 サポートされているファームウェアイメージファイルの種類は、以下の通りです。 • .exe — Windows ベースの Dell Update Package(DUP) • .d7 — iDRAC と Lifecycle Controller ファームウェアの両方が含まれています。 .
コンポーネント名 ファームウェアのロ 帯域外システムの再 帯域内システムの再 Lifecycle Controller GUI ールバックをサポー 起動が必要ですか 起動が必要ですか トしていますか(は の再起動が必要 ですか い、または、いいえ) RAID コントローラ はい はい はい はい バックプレーン はい はい はい はい エンクロージャ はい はい いいえ はい NIC はい はい はい はい iDRAC はい ** いいえ *いいえ *いいえ 電源ユニット はい はい はい はい CPLD いいえ はい はい はい FC カード はい はい はい はい PCIe SSD はい はい はい はい 「*」は、システムの再起動は不必要であっても、アップデートの適用には iDRAC の再起動が必要であること を示しています。iDRAC 通信と監視は一時的に中断されます。 **iDRAC をバージョン 1.30.30 以降からアップデートする場合、システムの再起動は必要ありません。ただ し、1.30.
• Lifecycle Controller — 最新のカタログファイルと DUP をダウンロードし、Lifecycle Controller のプラ ットフォームアップデート機能を使用してデバイスファームウェアをアップデートします。プラットフ ォームアップデートの詳細に関しては、dell.
デバイスファームウェアのダウンロード リポジトリを使用したファームウェアのアップデート DUP の有効なリポジトリ、および利用可能な CUP が記述されているカタログを含むネットワーク共有を指 定することにより、複数ファームウェアのアップデートを実行することができます。iDRAC がネットワーク 共有の場所に接続して使用可能なアップデートをチェックするとき、使用可能なすべてのアップデートがリ ストされた比較レポートが生成されます。その後、リポジトリに含まれている必要なアップデートを選択し てシステムに適用することができます。 リポジトリを使用してアップデートを実行する前に、次を確認してください。 • Windows ベースのアップデートパッケージ(DUP)を含むリポジトリとカタログファイルが、ネットワ ーク共有(CIFS または NFS)内に作成されている。ユーザーが定義したカタログファイルを利用できな い場合、デフォルトで Catalog.
FTP を使用したファームウェアのアップデート Dell FTP サイトまたはその他の FTP サイトに iDRAC から直接接続して、ファームウェアアップデート実行 することができます。Windows ベースのアップデートパッケージ(DUP)および、カスタムリポジトリを作 成する代りに FTP サイトから利用可能なカタログファイルを使用することができます。 リポジトリを使用してアップデートを実行する前に、次を確認してください。 • Lifecycle Controller が有効化されている。 • iDRAC の以外のデバイスに対してファームウェアをアップデートするためのサーバー制御権限がある。 FTP を使用してデバイスのファームウェアをアップデートするには、次の手順を実行します。 1. iDRAC ウェブインタフェースで、概要 → iDRAC 設定 → アップデートとロールバック に移動します。 ファームウェアのアップデート ページが表示されます。 2. アップデート タブで、ファイルの場所 に FTP を選択します。 3.
• iDRAC の以外のデバイスに対してファームウェアをアップデートするためのサーバー制御権限がある。 TFTP を使用してデバイスのファームウェアをアップデートするには、次の手順を実行します。 1. iDRAC ウェブインタフェースで、概要 → iDRAC 設定 → アップデートとロールバック に移動します。 ファームウェアのアップデート ページが表示されます。 2. アップデート タブで、ファイルの場所 に TFTP を選択します。 3. TFTP サーバーの設定 セクションで、TFTP の詳細を入力します。 4. アップデートのチェック をクリックします。 5.
フィールドについては、『iDRAC オンラインヘルプ』を参照してください。 4. アップデートのチェック をクリックします。 5. アップロードが完了すると、この アップデートの詳細 セクションには、現在のファームウェアバージョ ンとリポジトリ内で使用可能なファームウェアのバージョンの、比較レポートが表示されます。 メモ: リポジトリ内のシステムやインストールされているハードウェアに適用できないアップデー トや、サポートされていないものは、この比較レポートには含まれません。 6. 必要なアップデートを選択して、次のいずれかを実行します。 • ホストシステムの再起動を必要としないファームウェアイメージの場合は、インストール をクリッ クします。例えば、.
トを適用またはステージングします。リモートサーバー上のログファイルには、サーバーアクセスおよびス テージングされたファームウェアのアップデートに関する情報が含まれています。 自動アップデートは iDRAC Enterprise ライセンスでのみ使用可能です。 iDRAC ウェブインタフェースまたは RACADM を使用して、ファームウェアの自動アップデートをスケジュ ールすることができます。 メモ: IPv6 アドレスは、ファームウェアの自動アップデートのスケジュール向けにサポートされていま せん。 関連リンク デバイスファームウェアのダウンロード デバイスファームウェアのアップデート ステージングされたアップデートの表示と管理 ウェブインタフェースを使用したファームウェアの自動アップデートのスケジュール ウェブインタフェースを使用してファームウェアを自動アップデートするには、次の手順を実行します。 メモ: ジョブがすでにスケジュール済みの場合は、次の自動アップデートジョブのスケジュールを作成 しないでください。作成すると、現在のスケジュール済みジョブが上書きされます。 1.
• ファームウェアの自動アップデートを有効にする: racadm set lifecycleController.lcattributes.AutoUpdate.Enable 1 • ファームウェアの自動アップデートの状態を表示する: racadm get lifecycleController.lcattributes.
メモ: Linux で DUP ユーティリティを使用して iDRAC ファームウェアをアップデートしていると きは、コンソールに usb 5-2: device descriptor read/64, error -71 というエラーメッ セージが表示されても無視してください。 • システムに ESX ハイパーバイザがインストールされている場合は、DUP ファイルが実行できるように、 service usbarbitrator stop コマンドを使用して「usbarbitrator」サービスが停止されていること を確認します。 DUP を使用して iDRAC をアップデートするには、次の手順を実行します。 1. インストールされているオペレーティングシステムに対応した DUP をダウンロードし、管理下システム 上で実行します。 2.
ステージングされたアップデートの表示と管理 設定ジョブおよびアップデートジョブなどのスケジューリングされたジョブを表示および管理できます。こ れは、ライセンスが必要な機能です。次回の再起動時に実行するためにキューに入れられているすべてのジ ョブは、削除可能です。 関連リンク デバイスファームウェアのアップデート iDRAC ウェブインタフェースでのステージングされたアップデートの表示と管 理 iDRAC ウェブインタフェースを使用してスケジュールされたジョブのリストを表示するには、概要 → サー バー → ジョブキュー と移動します。ジョブキュー ページには、Lifecycle Controller ジョブキュー内のジョ ブ状態が表示されます。表示されるフィールドについては、『iDRAC オンラインヘルプ』を参照してくださ い。 ジョブを削除するには、ジョブを選択して 削除 をクリックします。ページが更新され、選択したジョブが Lifecycle Controller ジョブキューから削除されます。次の再起動時に実行するためにキューに入れられて いたすべてのジョブを削除できます。アクティブなジョブ、つまり状
メモ: ファームウェアロールバックは、診断、ドライバパック、および CPLD に対して実行することが できます。 ファームウェアをロールバックする前に、次を確認してください。 • iDRAC ファームウェアをロールバックするための設定権限がある。 • サーバー制御権限があり、iDRAC 以外のデバイスすべてのファームウェアをロールバックするために Lifecycle Controller が有効化されている。 次のいずれかの方法を使用して、ファームウェアを以前にインストールしたバージョンにロールバックでき ます。 • iDRAC ウェブインタフェース • CMC ウェブインタフェース • RACADM CLI(iDRAC および CMC) • Lifecycle Controller • Lifecycle Controller-Remote Services 関連リンク iDRAC ウェブインタフェースを使用したファームウェアのロールバック CMC ウェブインタフェースを使用したファームウェアのロールバック RACADM を使用したファームウェアのロールバック Lifecycle
メモ: • ロールバックモード中は、ユーザーがこのページから移動してもロールバック処理がバックグ ラウンドで継続されます。 • iDRAC 設定がデフォルト値にリセットされると、iDRAC の IP アドレスが 192.168.0.
Lifecycle Controller-Remote Services を使用したファームウェアのロールバッ ク これについての情報は、dell.
メモ: 第 13 世代サーバーでは、この機能は自動的に有効になります。 バックアップ操作を実行する前に、次のことを確認します。 • 再起動時にシステムインベントリを収集(CSIOR)オプションが有効になっていること。CSIOR が無効 になっている場合にバックアップ操作を開始すると、次のメッセージが表示されます。 System Inventory with iDRAC may be stale,start CSIOR for updated inventory • vFlash SD カードのバックアップを実行するには、次の手順を行います。 – Dell がサポートする vFlash SD カードが挿入され、有効で、初期化されている。 – vFlash SD カードにはバックアップファイルを格納するために十分なスペースがある。 バックアップファイルには、サーバープロファイルにインポート操作に使用できる暗号化されたユーザー機 密データ、設定情報、およびファームウェアイメージが含まれます。 バックアップイベントが Lifecycle ログに記録されます。 関連リンク サーバープロファイルの自動バックアップ
サーバープロファイルの自動バックアップのスケジュール 特定の日、週、または月単位で、ファームウェアとサーバー構成の定期的バックアップを有効にしてスケジ ュールすることができます。 サーバープロファイルの自動バックアップをスケジュールする前に、次を確認してください。 • Lifecycle Controller および再起動時にシステムインベントリを収集(CSIOR) オプションが有効になっ ている。 • 次のスケジュール済みジョブが作成されるときに、実際にスケジュールされたジョブを実行する時刻が時 間のずれに影響されないよう、ネットワークタイムプロトコル(NTP)が有効になっている。 • vFlash SD カードのバックアップを実行するには、次の手順を行います。 – Dell がサポートする vFlash SD カードが挿入され、有効で、初期化されている。 – vFlash SD カードにはバックアップファイルを格納するために十分なスペースがある。 メモ: IPv6 アドレスは、サーバープロファイルの自動バックアップのスケジュール向けにサポートされ ていません。 ウェブインタフェースを使用したサ
サーバープロファイルのバックアップをスケジュールする: racadm systemconfig backup –f [-n ] -time -dom <1-28,L,’*’> -dow<*,Sun-Sat> -wom <1-4, L,’*’> -rp <1-366>-mb 現在のバックアップのスケジュールを表示する racadm systemconfig getbackupscheduler 自動バックアップを無効にするには、次のコマンドを使用します: racadm set LifeCycleController.lcattributes.autobackup Disabled バックアップのスケジュールをクリアするには、次のコマンドを使用します: racadm systemconfig clearbackupscheduler 詳細については、dell.
iDRAC ウェブインタフェースを使用したサーバープロファイルのインポート iDRAC ウェブインタフェースを使用してサーバープロファイルをインポートするには、次の手順を実行しま す。 1. 概要 → iDRAC 設定 → サーバープロファイル → インポート と移動します。 サーバープロファイルのインポート ページが表示されます。 2. 次のいずれかを選択して、バックアップファイルの場所を指定します。 • ネットワーク • vFlash 3. バックアップファイル名と復号化パスフレーズを入力します(オプション)。 4. ファイルの場所として ネットワーク を選択した場合は、ネットワーク設定を入力します。 メモ: ネットワーク共有設定を指定する場合は、ユーザー名とパスワードに特殊記号を使用しない ようにするか、特殊文字をパーセントエンコードすることが推奨されます。 フィールドについては、『iDRAC オンラインヘルプ』を参照してください。 5. 仮想ディスク設定とハードディスクデータ のために次のいずれかを選択します。 • 6.
アのアップデート、および Active Directory のセットップを行うこともできます。詳細については、それぞ れのユーザーズガイドを参照してください。 85
iDRAC の設定 4 iDRAC では、リモート管理タスクを実行するために iDRAC プロパティの設定、ユーザーのセットアップ、 および警告のセットアップを行うことができます。 iDRAC を設定する前に、iDRAC ネットワーク設定と対応ブラウザの設定が行われており、必要なライセンス がアップデートされていることを確認します。iDRAC でライセンス可能な機能の詳細については、「ライセ ンスの管理」を参照してください。 次のものを使用して iDRAC を設定できます。 • iDRAC ウェブインタフェース • RACADM • Remote Services(『Lifecycle Controller Remote Services ユーザーズガイド』を参照) • IPMITool(『Baseboard Management Controller Management ユーティリティユーザーズガイド』を参 照) iDRAC を設定するには、次の手順を実行します。 1. iDRAC にログインします。 2.
関連リンク iDRAC へのログイン ネットワーク設定の変更 サービスの設定 前面パネルディスプレイの設定 管理下システムの場所のセットアップ タイムゾーンおよび NTP の設定 iDRAC 通信のセットアップ ユーザーアカウントと権限の設定 電源の監視と管理 前回のクラッシュ画面の有効化 仮想コンソールの設定と使用 仮想メディアの管理 vFlash SD カードの管理 最初の起動デバイスの設定 OS to iDRAC パススルーの有効化または無効化 アラートを送信するための iDRAC の設定 iDRAC 情報の表示 iDRAC の基本的なプロパティを表示できます。 ウェブインタフェースを使用した iDRAC 情報の表示 iDRAC ウェブインタフェースで、概要 → iDRAC 設定 → プロパティ と移動し、iDRAC に関連する次の情報 を表示します。これらのプロパティについては、『iDRAC オンラインヘルプ』を参照してください。 • ハードウェアおよびファームウェアバージョン • 最後のファームウェアアップデート • RAC 時間 • IPMI バージョン • ユーザーインタフ
変更することができます(オペレーティングシステムの起動後)。これらのツールと権限設定の詳細について は、それぞれのユーザーズガイドを参照してください。 iDRAC ウェブインタフェースまたは RACADM を使用してネットワーク設定を変更するには、設定 権限が必 要です。 メモ: ネットワーク設定を変更すると、iDRAC への現在のネットワーク接続が切断される場合がありま す。 ウェブインタフェースを使用したネットワーク設定の変更 iDRAC ネットワーク設定を変更するには、次の手順を実行します。 1. iDRAC ウェブインタフェースで、概要 → iDRAC 設定 → ネットワーク と移動します。 ネットワーク ページが表示されます。 2.
cfgLanNetworking -o cfgDNSRacName RAC-EK00002 racadm config -g cfgLanNetworking -o cfgDNSDomainNameFromDHCP 0 racadm config -g cfgLanNetworking -o cfgDNSDomainName MYDOMAIN • set コマンドを使用: racadm set iDRAC.Nic.Enable 1 racadm set iDRAC.IPv4.Address 192.168.0.120 racadm set iDRAC.IPv4.Netmask 255.255.255.0 racadm set iDRAC.IPv4.Gateway 192.168.0.120 racadm set iDRAC.IPv4.DHCPEnable 0 racadm set iDRAC.IPv4.DNSFromDHCP 0 racadm set iDRAC.IPv4.DNS1 192.168.0.5 racadm set iDRAC.IPv4.DNS2 192.168.0.
• config コマンドを使用: – cfgRacTuneIpRangeEnable – cfgRacTuneIpRangeAddr – cfgRacTuneIpRangeMask • set コマンドを使用する場合は、iDRAC.
• ローカル設定 — ローカル RACADM および iDRAC 設定ユーティリティを使用して iDRAC 設定へのアク セスを(ホストシステムから)無効にします。 • Web サーバー — iDRAC ウェブインタフェースへのアクセスを有効にします。Web サーバーのオプショ ンを無効にすると、リモート RACADM も無効になるので、Web サーバーを再度有効にするには、ローカ ル RACADM を使用します。 • SSH — ファームウェア RACADM から iDRAC にアクセスします。 • Telnet — ファームウェア RACADM から iDRAC にアクセスします。 • リモート RACADM — iDRAC にリモートアクセスします。 • SNMP エージェント — iDRAC で SNMP クエリ(GET、GETNEXT、および GETBULK 操作)のサポート を有効にします。 • 自動システム復元エージェント — 最後のシステムクラッシュ画面を有効にします。 • VNC Server — SSL 暗号化を伴う、または伴わずに VNC サーバーを有効にし
– iDRAC.LocalSecurity – iDRAC.SSH – iDRAC.Webserver – iDRAC.Telnet – iDRAC.Racadm – iDRAC.SNMP これらのオブジェクトの詳細については、dell.
VNC セッションがアクティブである場合、仮想メディアは、仮想コンソールビューアではなく 仮想コンソー ルの起動 でしか起動できません。 ビデオ暗号化が無効になっている場合、VNC クライアントが直接 RFB ハンドシェイクを起動し、SSL ハンド シェイクは不要です。VNC クライアントのハンドシェイク中(RFB または SSL)、別の VNC セッションがア クティブまたは、仮想コンソールセッションが開いている場合、新しい VNC クライアントセッションは拒否 されます。初回ハンドシェイクが完了すると、VNC サーバーで仮想コンソールが無効にされ、仮想メディア のみが許可されます。VNC セッション終了後、VNC サーバーは仮想コンソールの元の状態(有効または無 効)を復元します。 メモ: • iDRAC の NIC が共有モードであり、ホストシステムの電源が入れ直された場合、ネットワーク接続 は数秒間失われます。この時間の間に、アクティブな VNC クライアントでアクションを実行する と、VNC セッションが閉じられることがあります。タイムアウト(iDRAC ウェブインタフェースの サービス ページの
3. トンネルアプリケーションを起動します。 SSL 暗号化チャネル上での iDRAC VNC サーバーとの接続を確立するには、VNC ビューアをローカルホ スト(リンクローカル IP アドレス)およびローカルポート番号(127.0.0.1:< ローカルポート番号 >)に 接続します。 SSL 暗号化なしでの VNC ビューアの設定 一般的に、すべてのリモートフレームバッファ(RFB)準拠の VNC ビューアは、VNC サーバー用に設定さ れた iDRAC の IP アドレスとポート番号を使用して VNC サーバーに接続します。iDRAC での VNC サーバ ー設定中に SSL 暗号化オプションが無効になっている場合、VNC ビューアに接続するには、以下を実行しま す。 VNC ビューア ダイアログボックスで、iDRAC の IP アドレスと VNC ポート番号を、VNC サーバー フィール ドに入力します。 形式は、 例えば、iDRAC IP アドレスが 192.168.0.
• DRAC IPv4 アドレス • DRAC IPv6 アドレス • システム電源 • 周囲温度 • システムモデル • ホスト名 • ユーザー定義 • なし ユーザー定義 を選択した場合は、テキストボックスに必要なメッセージを入力します。 なし を選択した場合は、サーバーの LCD 前面パネルにホームメッセージは表示されません。 3. 仮想コンソール表示を有効にします(オプション)。有効にすると、アクティブな仮想コンソールセッシ ョンがある場合に、サーバーの前面パネルライブフィードセクションと LCD パネルに、Virtual console session active メッセージが表示されます。 4. 適用 をクリックします。 サーバーの LCD 前面パネルに、設定したホームメッセージが表示されます。 RACADM を使用した LCD の設定 サーバー LCD 前面パネルディスプレイを設定するには、System.LCD グループのオブジェクトを使用しま す。詳細については、dell.
3. • 点滅オフ • 点滅オン • 点滅オン 1 日タイムアウト • 点滅オン 1 週間タイムアウト • 点滅オン 1 ヶ月タイムアウト 適用 をクリックします。 前面パネルの LED 点滅が設定されます。 RACADM を使用したシステム ID LED の設定 システム ID LED を設定するには、setled コマンドを使用します。詳細については、dell.com/support/ manuals にある『iDRAC8 RACADM コマンドラインインタフェースリファレンスガイド』を参照してくださ い。 タイムゾーンおよび NTP の設定 BIOS またはホストシステム時間ではなく、ネットワークタイムプロトコル(NTP)を使用して iDRAC のタ イムゾーンを設定し、iDRAC 時間を同期することができます。 タイムゾーンまたは NTP の設定には、設定権限が必要です。 iDRAC ウェブインタフェースを使用したタイムゾーンと NTP の設定 iDRAC ウェブインタフェースを使用してタイムゾーンと NTP を設定するには、次の手順を実行します。 1.
• BIOS セットアップ • ローカルフロッピー / プライマリリムーバブルメディア • ローカル CD/DVD • ハードディスクドライブ • 仮想フロッピー • 仮想 CD/DVD/ISO • ローカル SD カード • vFlash • Lifecycle Controller • BIOS 起動マネージャ メモ: • BIOS 設定(F2) 、Lifecycle Controller(F10) 、BIOS Boot Manager(F11)は、1 回限りの起動を有 効にする機能のみに対応しています。 • 仮想コンソールは恒久的な起動設定をサポートしません。常に 1 回限りの起動です。 • iDRAC ウェブインタフェースの最初の起動デバイスの設定は、システム BIOS 起動設定よりも優先 されます。 ウェブインタフェースを使用した最初の起動デバイスの設定 iDRAC ウェブインタフェースを使用して最初の起動デバイスを設定するには、次の手順を実行します。 1.
前回のクラッシュ画面の有効化 管理下システムのクラッシュの原因をトラブルシューティングするために、iDRAC を使用してシステムのク ラッシュイメージを取得できます。 前回のクラッシュ画面を有効にするには、次の手順を実行します。 1. 『Dell Systems Management Tools and Documentation』DVD から、管理対象システムに Server Administrator をインストールします。 詳細に関しては、dell.com/support/manuals にある『Dell OpenManage Server Administrator インス トールガイド』を参照してください。 2. Windows の起動と回復ウィンドウで、自動再起動オプションが選択されていないことを確認します。 詳細については、Windows のマニュアルを参照してください。 3.
RACADM または WS-MAN を介して XML 設定ファイルを使用していて、ネットワーク設定をこのファイル 内で変更した場合、OS to iDRAC パススルー機能を有効化する、または OS ホスト IP アドレスを設定するた めには、15 秒間待つ必要があります。 OS to iDRAC パススルーを有効化する前に、以下を確認してください。 • iDRAC は、専用 NIC または共有モードを使用するように設定されている。 (NIC の選択が、LOM の 1 つ に割り当てられていることを意味する。 ) • ホストオペレーティングシステムと iDRAC が同一サブネットおよび同一 VLAN 内にある。 • ホストオペレーティングシステム IP アドレスが設定されている。 • OS to iDRAC パススルー機能をサポートするカードが装備されている。 • 設定権限がある。 この機能を有効にする場合は、以下に留意してください。 • 共有モードでは、ホストオペレーティングシステムの IP アドレスが使用されます。 • 専用モードでは、ホストオペレーティングシステムの有効な IP
カテゴリ 製造元 タイプ QLogic QMD8262 ブレード NDC 組み込み型 LOM カードも OS to iDRAC パススルー機能に対応しています。 次のカードは、OS to iDRAC パススルー機能をサポートしません。 • Intel 10 GB NDC • コントローラ 2 個を装備した Intel rNDC – 10G コントローラはサポートしません。 • Qlogic bNDC • PCIe、メザニン、およびネットワークインタフェースカード USB NIC 対応のオペレーティングシステム USB NIC 対応のオペレーティングシステムは次のとおりです。 • Windows Server 2008 SP2 (64 ビット) • Windows Server 2008 SP2 R2 (64 ビット) • Windows Server 2012 SP 1 • SLES 10 SP 4(64 ビット) • SLES 11 SP 2(64 ビット) • RHEL 5.9(32 ビットおよび 64 ビット) • RHEL 6.
オペレーテ ィングシス テム ファイア ウォール のステー タス Avahi パッケージ nss-mdns パッケージ RHEL 5.9 32 無効 ビット 別のパッケージとしてインストール (avahi-0.6.16-10.el5_6.i386.rpm) 別のパッケージとしてインストール (nss-mdns-0.10-4.el5.i386.rpm) RHEL 6.4 64 無効 ビット 別のパッケージとしてインストール (avahi-0.6.25-12.el6.x86_64.rpm) 別のパッケージとしてインストール (nss-mdns-0.10-8.el6.x86_64.rpm) SLES 11 SP 3 無効 64 ビット Avahi パッケージは、オペレーティングシ nss-mdns は、Avahi のインストール ステム DVD に含まれています 中にインストールされます ホストシステムでは、RHEL 5.
Installed: Dell_bootbank_iDRAC_USB_NIC_1.0.0-799733X03 VIBs Removed: VIBs Skipped: 3. サーバーを再起動します。 4. ESXi プロンプトで、コマンド、esxcfg-vmknic –l を実行します。 出力は usb0 エントリを表示します。 ウェブインタフェースを使用した OS to iDRAC パススルーの有効化または無効 化 ウェブインタフェースを使用して OS to iDRAC パススルーを有効にするには、次の手順を実行します。 1. 概要 → iDRAC 設定 → ネットワーク → OS to iDRAC パススルー と移動します。 OS to iDRAC パススルー ページが表示されます。 2.
• LOM — iDRAC とホストオペレーティングシステム間の OS から iDRAC へのパススルーリンクが LOM または NDC 経由で確立されます。 • USB NIC — iDRAC とホストオペレーティングシステム間の OS から iDRAC へのパススルーリンク が内蔵 USB バス経由で確立されます。 この機能を無効にするには、無効 を選択します。 メモ: LOM オプションは、OS から iDRAC へのパススルー機能をサポートするカードでのみ選択で きます。それ以外ではこのオプションはグレー表示となります。 3. パススルー設定として LOM を選択し、専用モードを使ってサーバーが接続されている場合は、オペレ ーティングシステムの IPv4 アドレスを入力します。 メモ: サーバーが共有 LOM モードで接続されている場合、OS IP アドレス フィールドが無効化さ れます。 4. USB NIC をパススルー設定として選択した場合、USB NIC の IP アドレスを入力します。 デフォルト値は 169.254.0.
ログインタイプ 証明書タイプ 取得方法 ローカルユーザーログイン SSL 証明書 CSR を生成し、認証局の署名を取 得します。 メモ: iDRAC にはデフォルト の自己署名型 SSL サーバー証 明書が付属しています。 iDRAC ウェブサーバー、仮想 メディア、および仮想コンソ ールでは、この証明書を使用 します。 SHA-2 証明書もサポートされてい ます。 関連リンク SSL サーバー証明書 新しい証明書署名要求の生成 SSL サーバー証明書 iDRAC には、ネットワーク上での暗号化データの転送に業界標準の SSL セキュリティプロトコルを使用する よう設定されたウェブサーバーが含まれています。非対称暗号テクノロジを基盤とする SSL は、ネットワー ク上の盗聴を防止するクライアントとサーバー間での認証かつ暗号化された通信を提供するために広く受け 入れられています。 SSL 対応システムは、次のタスクを実行できます。 • • SSL 対応クライアントに自らを認証する 2 つのシステムに暗号化接続の確立を許可する 暗号化プロセスは、高レベルなデータ保護を実現します。iDRAC には
キーなしでダウンロードできます。既存のカスタム署名証明書を削除することもできます。カスタム署名証 明書を削除すると、iDRAC はリセットされ、新しい自己署名 SSL 証明書が自動生成されます。自己署名証明 書が再生成されると、iDRAC と管理ステーション間の信頼関係を再確立する必要が生じます。自動生成され た SSL 証明書は自己署名済みで、1 日前の開始日での 7 年と 1 日の有効期限を持ちます(管理ステーション と iDRAC での異なるタイムゾーン設定のため)。 iDRAC ウェブサーバーの SSL 証明書は、証明書署名要求(CSR)の生成時に共通名(CN)の左端部分の一 部としてアスタリスク(*)をサポートします(たとえば、*.qa.com や *.company.qa.
新規の証明書署名要求の生成 ページが表示されます。 2. 各 CSR 属性の値を入力します。 詳細については、『iDRAC オンラインヘルプ』を参照してください。 3. Generate(生成)をクリックします。 新しい CSR が生成されます。これを管理ステーションに保存します。 RACADM を使用した CSR の生成 RACADM を使用して CSR を生成するには、cfgRacSecurity グループ内のオブジェクトを config コマンドで 使用するか、iDRAC.Security グループ内のオブジェクトを set コマンドで使用してから、sslcsrgen コマンド を使用して CSR を生成します。詳細については、dell.
iDRAC の外でプライベートキーを使用して CSR が生成された場合に、iDRAC に証明書をアップロードする には、次の手順を実行します。 1. CSR を既知のルート CA に送信します。CA は CSR に署名し、CSR は有効な証明書になります。 2. リモート racadm コマンドを使用して、プライベートキーをアップロードします。 3. リモート racadm sslcertupload コマンドを使用して、署名された証明書を iDRAC にアップロードし ます。 新しい証明書が iDRAC にアップロードされます。iDRAC をリセットするかどうかを確認するメッセー ジが表示されます。 4.
4. 証明書がパスワードで保護されている場合は、PKCS#12 パスワード フィールドにパスワードを入力し ます。 5. 適用 をクリックします。 証明書が iDRAC にアップロードされます。 6. iDRAC をすぐに、または後でリセットするかどうかを尋ねるポップアップメッセージが表示されます。 必要に応じて、iDRAC をリセット または iDRAC を後でリセット をクリックします。 iDRAC のリセット後に、新しい証明書が適用されます。リセット中は、iDRAC を数分間使用できなくな ります。 メモ: 新しい証明書を適用するには iDRAC をリセットする必要があります。iDRAC がリセットさ れるまで、既存の証明書がアクティブになります。 RACADM を使用したカスタム SSL 証明書署名証明書のアップロード RACADM を使用してカスタム SSL 証明書署名証明書をアップロードするには、sslcertupload サブコマンド を使用し、次に racreset コマンドを使用して iDRAC をリセットします。詳細については、www.dell.
3. iDRAC をすぐに、または後でリセットするかどうかを尋ねるポップアップメッセージが表示されます。 必要に応じて、iDRAC をリセット または iDRAC を後でリセット をクリックします。 iDRAC のリセット後に、新しい自己署名証明書が生成されます。 RACADM を使用したカスタム SSL 証明書署名証明書の削除 RACADM を使用してカスタム SSL 証明書署名証明書を削除するには、sslcertdelete サブコマンドを使用しま す。次に、racreset コマンドを使用して iDRAC をリセットします。詳細については、www.dell.com/ esmmanuals にある『iDRAC8 2.00.00.00 RACADM コマンドラインリファレンスガイド』を参照してくだ さい。 RACADM を使用した複数の iDRAC の設定 RACADM を使用して、1 つまたは複数の iDRAC を同じプロパティで設定できます。iDRAC のグループ ID と オブジェクト ID を使用して特定の iDRAC をクエリすると、RACADM は取得した情報から .
これによって、その他の iDRAC に情報がロードされます。ユーザーおよびパスワードデータベースを Server Administrator と同期するには、config サブコマンドを使用します。 4. racadm racreset コマンドを使用して、ターゲットの iDRAC をリセットします。 iDRAC 設定ファイルの作成 設定ファイル .cfg には、次の操作を実行できます。 • 作成する • racadm getconfig -f .cfg コマンドまたは racadm get -f .cfg で 取得する • racadm getconfig -f .cfg コマンドまたは racadm get -f .cfg で 取得して編集する getconfig および get コマンドの詳細については、dell.com/support/manuals にある『iDRAC8 RACADM コマンドラインインタフェースリファレンスガイド』を参照してください。 .
注意: racresetcfg サブコマンドを使用して、データベースと iDRAC NIC 設定をデフォルト設定にリ セットし、すべてのユーザーとユーザー設定を削除します。ルートユーザーは使用可能ですが、その他 のユーザー設定もデフォルト設定にリセットされます。 構文解析規則 • 「#」から始まる行はすべてコメントとして扱われます。コメント行は、1 列目で始まる必要があります。 他の列の「#」文字は、 「#」文字として扱われます。一部のモデムパラメータには、文字列に「#」文字 が含まれる場合があります。エスケープ文字は必要ありません。racadm getconfig -f .cfg コマンドで .cfg を生成し、エスケープ文字を追加せずに別の iDRAC に対して racadm config -f .
iDRAC IP アドレスの変更 設定ファイルで iDRAC の IP アドレスを変更する場合は、不必要なすべての <変数>=value エントリを削除 します。IP アドレスの変更に関する 2 つの <変数>=value エントリを含む、 「[」と「]」で囲まれた実際の変 数グループのラベルのみが残ります。 たとえば、次のとおりです。 # # Object Group "cfgLanNetworking" # [cfgLanNetworking] cfgNicIpAddress=10.35.10.110 cfgNicGateway=10.35.10.1 このファイルは次のように更新されます。 # # Object Group "cfgLanNetworking" # [cfgLanNetworking] cfgNicIpAddress=10.35.9.143 # comment, the rest of this line is ignored cfgNicGateway=10.35.9.1 コマンド racadm config -f myfile.
ホストシステムで iDRAC 設定を変更するためのアクセスの 無効化 ローカル RACADM または iDRAC 設定ユーティリティを使用して iDRAC 設定を変更するためのアクセスを 無効にできます。ただし、これらの設定は、次の手順を実行して表示することができます。 1. iDRAC ウェブインタフェースで、概要 → iDRAC 設定 → ネットワーク → サービス と移動します。 2. 次のいずれか、または両方を選択します。 • iDRAC 設定を使用した iDRAC ローカル設定の無効化 — iDRAC 設定ユーティリティで設定を変更す るためのアクセスを無効化します。 • 3.
iDRAC と管理下システム情報の表示 5 iDRAC と管理下システムの正常性とプロパティ、ハードウェアとファームウェアのインベントリ、センサー の正常性、ストレージデバイス、ネットワークデバイスを表示できます。また、ユーザーセッションの表示 および終了も行うことができます。ブレードサーバーの場合、フレックスアドレスの情報も表示できます。 関連リンク 管理下システムの正常性とプロパティの表示 システムインベントリの表示 センサー情報の表示 CPU、メモリ、および I/O モジュールのパフォーマンスインデックスの監視 システムのフレッシュエア対応性のチェック 温度の歴史的データの表示 ストレージデバイスのインベントリと監視 ネットワークデバイスのインベントリおよび監視 FC HBA デバイスのインベントリと監視 FlexAddress メザニンカードのファブリック接続の表示 iDRAC セッションの表示または終了 管理下システムの正常性とプロパティの表示 iDRAC ウェブインタフェースにログインすると、システムサマリ ページでは、管理下システムの正常性や基 本的な iDRAC 情報の表示、仮想コンソ
• RAID コントローラ • バッテリ • CPU • DIMM • HDD • バックプレーン • ネットワークインタフェースカード(内蔵および組み込み型) • ビデオカード • SD カード • 電源装置ユニット(PSU) • ファン • ファイバチャネル HBA • USB ファームウェアインベントリセクションは、次のコンポーネントのファームウェアバージョンを表示します。 • BIOS • Lifecycle Controller • iDRAC • OS ドライバパック • 32 ビット診断 • システム CPLD • PERC コントローラ • バッテリ • 物理ディスク • 電源装置 • NIC • ファイバチャネル • バックプレーン • エンクロージャ • PCIe SSD ハードウェアコンポーネントを交換する、またはファームウェアバージョンをアップデートする場合は、再 起動時におけるシステムインベントリの収集のため、再起動時のシステムインベントリの収集(CSIOR)オ プションを
• バッテリ — システム基板 CMOS およびストレージの RAID On Motherboard(ROMB)上のバッテリに 関する情報を提供します。 メモ: ストレージ ROMB のバッテリ設定は、システムにバッテリ装備の ROMB がある場合にのみ利 用可能です。 • ファン(ラックおよびタワーサーバーの場合のみ利用可能) — システムファンに関する情報(ファンの 冗長性や、ファン速度としきい値が示されたファンのリスト)を提供します。 • CPU — 管理下システム内の CPU の正常性と状態を示します。プロセッサの自動スロットルと予測障害 も報告します。 • メモリ — 管理下システムにある Dual In-line Memory Module(DIMM)の正常性と状態を示します。 • イントルージョン — シャーシについての情報を提供します。 • 電源装置(ラックおよびタワーサーバーの場合のみ利用可能) — 電源装置と電源装置の冗長性状態に関 する情報を提供します。 メモ: システムに電源装置が 1 つしかない場合、電源装置の冗長性は 無効 に設定されます。 • リムーバブ
情報を表示するセンサー ウェブインタフェース使用 RACADM 使用 System.Power.Supply コマンドを 使用することもできます。 詳細については、dell.
パフォーマンスパラメータを表示するには、サポートされているセンサーがサーバーに存在する必要があり ます。 4 つのシステム使用率のパラメータは次のとおりです。 • • • • CPU 使用率 - 各 CPU コアに対する個々のリソース監視カウンタ(RMC)があり、これらのカウンタは、 システム内のすべてのコアの累積使用率を提供するために集約されます。この使用率はアクティブな状 態で消費された時間と、非アクティブな状態で消費された時間に基づきます。RMC の各サンプルは 6 秒 間隔で取得されます。 メモリ使用率 - 各メモリチャネルまたはメモリコントローラインスタンスで発生するメモリトラフィッ クを測定するための個々のカウンタ(RMC)があります。これらのカウンタは、システム上のすべての メモリチャネル間の累積メモリトラフィックを測定するために集約されます。これは、メモリ使用量では なく、メモリ帯域幅消費量の測定になります。iDRAC では、このデータを 1 分間集約するので、Linux の TOP のような他の OS ツールが示すメモリ使用率と一致しない場合があります。iDRAC が表示するメモ リ
• システムパフォーマンス履歴データ セクション: – CPU、メモリ、I/O の使用率の統計情報と、システムレベルの CUPS インデックスを示します。ホス トシステムの電源がオフになっている場合は、0 パーセントを下回る電源オフラインがグラフに表示 されます。 – 特定のセンサーのピーク時の使用率をリセットすることができます。ピーク履歴のリセット をクリ ックします。ピーク値をリセットするには、設定権限を持っている必要があります。 • パフォーマンスメトリック セクション: – ステータスおよび現在の読み取り値を表示します。 – 使用率範囲の警告しきい値を表示または指定します。しきい値を設定するには、サーバー設定権限を 持っている必要があります。 表示されるプロパティについては、『iDRAC オンラインヘルプ』を参照してください。 RACADM を使用した CPU、メモリ、および I/O モジュールのパフォーマンスイ ンデックスの監視 SystemPerfStatistics サブコマンドを使用して、CPU、メモリ、および I/O モジュールのパフォーマンスイ ンデックスを監視します。詳細につい
• 警告領域 - システムが温度センサーの警告しきい値(42 ºC)を超えて稼動した期間を指します。システ ムが警告領域で稼動できるのは、12 ヶ月間の時間のうち 10 % です。 • 重大領域 - システムが温度センサーの重要しきい値(47 ºC)を超えて稼動した時間を指します。システ ムが重要領域で稼動できるのは、12 ヶ月間の時間のうち 1 % であり、これは警告領域での稼動時間とし ても加算されます。 収集されたデータはグラフ形式で表示され 10% と 1% レベルを追跡します。記録された温度データは工場出 荷前にのみクリアすることができます。 システムが通常サポートされている温度しきい値を超えた状態で一定時間稼動を続けると、イベントが生成 されます。一定の稼働時間の平均温度が、警告レベル以上(8% 以上)または重大レベル以上(0.
ウェブインタフェースを使用した吸気口温度の警告しきい値の設定 吸気口温度の警告しきい値を設定するには、次の手順を実行します。 1. iDRAC ウェブインタフェースで、概要 → サーバー → 電源 / サーマル → 温度の順に移動します。 温度 ページが表示されます。 2. 温度プローブ セクションで、システム基板吸気口温度 に対する 警告しきい値 の最小値と最大値を摂氏 または華氏単位で入力します。値を摂氏で入力すると、システムは自動的に華氏値に計算され、表示さ れます。同様に華氏を入力すると、摂氏値が表示されます。 3.
3. デバイス FQDD 列から、ネットワークデバイスリンクをクリックします。 ハードウェア → ネットワークデバイス セクションから、対応するデバイスのページが表示され、デバ イスの詳細を確認できます。プロパティについては、 『iDRAC オンラインヘルプ』を参照してください。 4. 各ネットワークデバイスに対して、 アイコンをクリックするとその他の詳細情報が表示されます。 同様に、ハードウェア → ネットワークデバイス ページから、ネットワークデバイスに関連付けられた ホスト OS ネットワークインタフェース情報を表示できます。ホスト OS ネットワークインタフェース の表示 をクリックしてください。 RACADM を使用したホスト OS で使用可能なネットワークインタフェースの表 示 RACADM を使用してホストオペレーティングシステムで使用可能なネットワークインタフェースを表示す るには、gethostnetworkinterfaces コマンドを使用します。詳細については、dell.
注意: FlexAddress が有効な状態では、サーバー割り当ての MAC アドレスからシャーシ割り当ての MAC アドレスに切り替えた場合(その逆も同様)、iDRAC IP アドレスも変更されます。 iDRAC セッションの表示または終了 現在 iDRAC にログインしているユーザー数を表示し、ユーザーセッションを終了することができます。 ウェブインタフェースを使用した iDRAC セッションの終了 管理権限を持たないユーザーが、iDRAC ウェブインタフェースを使用して iDRAC セッションを終了するに は、iDRAC の設定権限が必要です。 iDRAC セッションを表示および終了するには、次の手順を実行します。 1. iDRAC ウェブインタフェースで、概要 → iDRAC 設定 → セッション と移動します。 セッション ページにはセッション ID、ユーザー名、IP アドレス、およびセッションタイプが表示され ます。これらのプロパティの詳細については、『iDRAC オンラインヘルプ』を参照してください。 2.
6 iDRAC 通信のセットアップ 次のいずれかのモードを使用して iDRAC と通信できます。 • iDRAC ウェブインタフェース • DB9 ケーブルを使用したシリアル接続(RAC シリアルまたは IPMI シリアル) - ラックサーバーまたはタ ワーサーバーの場合のみ • IPMI シリアルオーバー LAN • IPMI Over LAN • リモート RACADM • ローカル RACADM • Remote Services 対応プロトコル、対応コマンド、および前提条件の概要については、次の表を参照してください。 表 10.
通信のモード 対応プロトコル 対応コマンド 前提条件 リモート RACADM https リモート RACADM リモート RACADM がイ ンストール済みで、有効 です。 ファームウェア RACADM SSH ファームウェア RACADM ファームウェア RACADM がインストー ル済みで、有効です。 ローカル RACADM IPMI ローカル RACADM ローカル RACADM がイ ンストール済みです。 リモートサービス [1] WS-MAN WinRM(Windows) WinRM(Windows)また は OpenWSMAN(Linux) がインストール済みで す。 Telnet OpenWSMAN(Linux) [1] 詳細に関しては、dell.
• Xterm の Linux Minicom • Hilgraeve の HyperTerminal Private Edition(バージョン 6.3) 管理対象システムが起動プロセスのどの段階にあるかに応じて、POST の画面またはオペレーティング システムの画面が表示されます。これは、Windows の SAC および Linux の Linux テキストモード画面 の設定に基づきます。 4. iDRAC で RAC シリアル接続または IPMI シリアル接続を有効にします。 関連リンク BIOS のシリアル接続用設定 RAC シリアル接続の有効化 IPMI シリアル接続のベーシックモードおよびターミナルモードの有効化 BIOS のシリアル接続用設定 BIOS をシリアル接続用に設定するには、次の手順を実行します。 メモ: これは、ラックおよびタワーサーバー上の iDRAC にのみ適用されます。 1. システムの電源を入れるか、再起動します。 2. を押します。 3. システム BIOS 設定 → シリアル通信 と移動します。 4.
IPMI シリアル接続のベーシックモードおよびターミナルモードの有効化 iDRAC への BIOS の IPMI シリアルルーティングを有効にするには、iDRAC で IPMI シリアルを次のいずれか のモードに設定します。 メモ: これは、ラックおよびタワーサーバー上の iDRAC にのみ適用されます。 • IPMI ベーシックモード — ベースボード管理ユーティリティ(BMU)に付属する、IPMI シェル(ipmish) などのプログラムアクセス用バイナリインタフェースをサポートします。たとえば、IPMI ベーシックモ ードで ipmish を使用してシステムイベントログを印刷するには、次のコマンドを実行します。 ipmish -com 1 -baud 57600 -flow cts -u root -p calvin sel get • IPMI ターミナルモード - シリアルターミナルから送信される ASCII コマンドをサポートします。このモ ードは、16 進法の ASCII 文字として入力される限られた数のコマンド(電源コントロールを含む)と、 raw IPMI コマンドをサポートします。こ
• 2. set コマンドを使用:racadm set iDRAC.Serial.Enable 0 IPMI シリアルボーレートを設定します。 • config コマンドを使用:racadm config -g cfgIpmiSerial -o cfgIpmiSerialBaudRate • set コマンドを使用:racadm set iDRAC.IPMISerial.BaudRate は 9600、19200、57600、115200 bps のいずれかを指定します。 3. 4. IPMI シリアルハードウェアフロー制御を有効にします。 • config コマンドを使用:racadm config -g cfgIpmiSerial -o cfgIpmiSerialFlowControl 1 • set コマンドを使用:racadm set iDRAC.IPMISerial.
RACADM を使用した IPMI シリアルターミナルモードに対する追加設定 ターミナルモードを設定するには、コマンド racadm config cfgIpmiSerial を実行します。 DB9 ケーブル使用時の RAC シリアルとシリアルコンソール の切り替え iDRAC は、ラックおよびタワーサーバーにおいて、RAC シリアルインタフェース通信とシリアルコンソール の間の切り替えを可能にするエスケープキーシーケンスをサポートします。 シリアルコンソールから RAC シリアルへの切り替え シリアルコンソールモードのときに RAC シリアルインタフェース通信モードに切り替えるには、次のキーシ ーケンスを使用してください。 + <9> このキーシーケンスを使用すると、 「iDRAC ログイン」プロンプト(iDRAC が RAC シリアルモードに設定さ れている場合)、またはターミナルコマンドを発行できるシリアル接続モード(iDRAC が IPMI シリアルダイ レクト接続ターミナルモードに設定されている場合)に移動します。 RAC シリアルからシリアルコンソールへの切り替え
SOL 通信モードを設定するには、次の手順を実行します。 1. シリアル接続のための BIOS を設定します。 2. SOL を使用するように iDRAC を設定します。 3. サポートされるプロトコル(SSH、Telnet、IPMItool)を有効にします。 関連リンク BIOS のシリアル接続用設定 SOL を使用するための iDRAC の設定 対応プロトコルの有効化 BIOS のシリアル接続用設定 BIOS をシリアル接続用に設定するには、次の手順を実行します。 メモ: これは、ラックおよびタワーサーバー上の iDRAC にのみ適用されます。 1. システムの電源を入れるか、再起動します。 2. を押します。 3. システム BIOS 設定 → シリアル通信 と移動します。 4.
IPMI SOL 設定が設定されます。 3. 文字の蓄積間隔と文字の送信しきい値を設定するには、詳細設定 を選択します。 シリアルオーバー LAN 詳細設定 ページが表示されます。 4. 各属性の値を指定し、適用 をクリックします。 IPMI SOL の詳細設定が設定されます。これらの値は、パフォーマンスの改善に役立ちます。 オプションの詳細については、『iDRAC オンラインヘルプ』を参照してください。 RACADM を使用した SOL 使用のための iDRAC の設定 IPMI シリアルオーバー LAN (SOL)を設定するには、次の手順を実行します。 1. 2. IPMI シリアルオーバー LAN を有効にします。 • config コマンドを使用:racadm config -g cfgIpmiSol -o cfgIpmiSolEnable 1 • set コマンドを使用:racadm set iDRAC.IPMISol.
IPMI を有効にするには、概要 → iDRAC 設定 → ネットワーク と移動し、IPMI オーバー LAN の有効化 を選 択します。暗号化キー の値がすべてゼロであることを確認します。そうでない場合は、Backspace キーを押 してクリアし、値をヌル文字に変更します。 RACADM を使用したサポート対象プロトコルの有効化 SSH または Telnet を有効にするには、次のコマンドを実行します。 • Telnet: – config コマンドを使用:racadm config -g cfgSerial -o cfgSerialTelnetEnable 1 – set コマンドを使用:racadm set iDRAC.Telnet.Enable 1 • SSH: – config コマンドを使用:racadm config -g cfgSerial -o cfgSerialSshEnable 1 – set コマンドを使用:racadm set iDRAC.SSH.
インストール手順については、『ソフトウェアクイックインストールガイド』を参照してください。 2. コマンドプロンプト(Windows または Linux)で、コマンド ipmitool -H I lanplus -U -P sol activate を実行して、iDRAC から SOL を開始します。 3. IPMItool から SOL セッションを終了するには、<~> と <.
メモ: 必要に応じて、概要 → iDRAC 設定 → ネットワーク → サービス で、デフォルトの SSH または Telnet タイムアウトを変更できます。 1. iDRAC に接続するためのコマンド putty.exe [-ssh | -telnet] @ を実行します。 メモ: ポート番号はオプションです。ポート番号を再割り当てするときにのみ必要です。 2.
console -h com2 コマンドは、キーボードからの入力またはシリアルポートからの新しい文字を待つ 前にシリアル履歴バッファの内容を表示します。 履歴バッファのデフォルト(および最大)のサイズは 8192 文字です。次のコマンドを使用して、この 数値をより小さい値に設定できます。 racadm config -g cfgSerial -o cfgSerialHistorySize 4.
SOL セッションを切断するには、iDRAC コマンドラインコンソールから SOL セッションを終了します。 • SOL リダイレクトを終了するには、、、および を押します。この結果、SOL セッショ ンが閉じられます。 • Linux 上の Telnet から SOL を終了するには、+] を押し続けます。Telnet プロンプトが表示されま す。quit と入力して Telnet を終了します。 • ユーティリティで SOL セッションが完全に終了していない場合は、他の SOL セッションを利用できない ことがあります。この問題を解決するには、概要 → iDRAC 設定 → セッション と選択して ウェブインタ フェースでコマンドラインコンソールを終了します。 IPMI オーバー LAN を使用した iDRAC との通信 iDRAC で IPMI オーバー LAN を設定して、すべての外部システムへの LAN チャネルを介した IPMI コマンド を有効または無効にする必要があります。設定が行われない場合、外部システムは IPMI コマンドを使用して
• config コマンドを使用:racadm config -g cfgIpmiLan -o cfgIpmiLanPrivilegeLimit • set コマンドを使用:racadm set iDRAC.IPMILan.PrivLimit は、次のいずれかです:2(ユーザー)、3(オペレータ)、または 4(システム管理者) 3. 必要に応じて、IPMI LAN チャネルの暗号化キーを設定します。 • config コマンドを使用:racadm config -g cfgIpmiLan -o cfgIpmiEncryptionKey • set コマンドを使用:racadm set iDRAC.IPMILan.EncryptionKey は有効な 16 進数形式の 20 文字からなる暗号キーです。 メモ: iDRAC IPMI は、RMCP+ プロトコルをサポートします。詳細については、intel.com にある IPMI 2.
ローカル RACADM の無効化 ローカル RACADM はデフォルトで有効になっています。無効化するには、「ホストシステムで iDRAC 設定 を変更するためのアクセスの無効化」を参照してください。 管理対象システムでの IPMI の有効化 管理対象システムでは、Dell Open Manage Server Administrator を使用して IPMI を有効または無効にしま す。詳細については、dell.
起動後の仮想コンソールへのログインの有効化 ファイル /etc/inittab において、COM2 シリアルポートで agetty を設定する新しい行を追加します。 co:2345:respawn:/sbin/agetty -h -L 57600 ttyS1 ansi 次の例は、新しい行が追加されたサンプルファイルを示しています。 #inittab This file describes how the INIT process should set up #the system in a certain run-level. #Author:Miquel van Smoorenburg #Modified for RHS Linux by Marc Ewing and Donnie Barnes #Default runlevel.
表 11.
Windows 用の公開キーの生成 PuTTY キージェネレータアプリケーションを使用して基本キーを作成するには、次の手順を実行します。 1. アプリケーションを起動し、生成するキーの種類として SSH-2 RSA または SSH-2 DSA のいずれかを選 択します(SSH-1 はサポートされません)。サポートされるキー生成アルゴリズムは RSA と DSA のみで す。 2. キーのビット数を入力します。RSA の場合は 768~4096 ビット、DSA の場合は 1024 ビットになりま す。 3. 生成 をクリックし、指示に従ってマウスポインタをウィンドウ内で移動させます。 キーが生成されます。 4. キーコメントフィールドを変更できます。 5. キーをセキュアにするためにパスフレーズを入力します。 6.
ユーザー ページが表示されます。 2. ユーザー ID 列で、ユーザー ID 番号をクリックします。 ユーザーメインメニュー ページが表示されます。 3. SSH キー設定 で、SSH キーのアップロード を選択し、次へ をクリックします。 SSH キーのアップロード ページが表示されます。 4. 次のいずれかの方法で SSH キーをアップロードします。 • キーファイルをアップロードします。 • キーファイルの内容をテキストボックスにコピーします。 詳細については、『iDRAC オンラインヘルプ』を参照してください。 5.
SSH キーの削除 公開キーを削除する前にキーを表示し(キーがセットアップされている場合)、キーが誤って削除されていな いことを確認してください。 ウェブインタフェースを使用した SSH キーの削除 SSH キーを削除するには、次の手順を実行します。 1. ウェブインタフェースで、概要 → iDRAC 設定 → ネットワーク → ユーザー認証 → ローカルユーザー と 移動します。 ユーザー ページが表示されます。 2. ユーザー ID 列で、ユーザー ID 番号をクリックします。 ユーザーメインメニュー ページが表示されます。 3. SSH キー設定 で、SSH キーの表示 / 削除 を選択し、次へ をクリックします。 4.
7 ユーザーアカウントと権限の設定 特定の権限(役割ベースの権限)を持つユーザーアカウントをセットアップし、iDRAC を使用してシステム を管理したり、システムセキュリティを維持したりできます。デフォルトで、iDRAC はローカル管理者アカ ウントで設定されています。デフォルトユーザー名は root で、パスワードは calvin です。管理者として、他 のユーザーが iDRAC にアクセスすることを許可するユーザーアカウントをセットアップできます。 ローカルユーザーをセットアップ、または Microsoft Active Directory や LDAP などのディレクトリサービス を使用してユーザーアカウントをセットアップできます。ディレクトリサービスは、認証されたユーザーア カウントを管理するための一元管理地点を提供します。 iDRAC は、関連付けられた一連の権限を持つユーザーへの役割ベースのアクセスをサポートします。役割 は、管理者、オペレータ、読み取り専用、またはなしです。これらは、利用可能な最大権限を定義します。 関連リンク ローカルユーザーの設定 Active Directory ユーザー
ユーザー設定 ページが表示されます。 4. ユーザー ID を有効化して、ユーザーのユーザー名、パスワード、アクセス権限を指定します。ユーザー について、SNMPv3 認証を有効にすることもできます。オプションの詳細については、『iDRAC オンラ インヘルプ』を参照してください。 5.
racadm config サブコマンドを使用してユーザーを手動で有効または無効にする場合は、-i オプションでイ ンデックスを指定する必要があります。 前例に示されている cfgUserAdminIndex オブジェクトに「#」文字が含まれていることに注意してくださ い。これは、読み取り専用オブジェクトであることを示しています。また、racadm config -f racadm.cfg コ マンドを使用して、任意の数のグループ / オブジェクトを書き込みに指定する場合、インデックスは指定で きません。この動作により、同じ設定で複数の iDRAC をより柔軟に設定できるようになります。 ユーザーに対して SNMP v3 認証を有効にするには、SNMPv3AuthenticationType、SNMPv3Enable、 SNMPv3PrivacyType オブジェクトを使用します。詳細については、dell.
メモ: getconfig コマンドと config コマンド、または get コマンドと set コマンドを使用できます。 1. 2. 次のコマンド構文を使用して使用可能なユーザーインデックスを見つけます。 • getconfig コマンドを使用:racadm getconfig -g cfgUserAdmin -i • get コマンドを使用:racadm get iDRAC.Users 新しいユーザー名とパスワードで次のコマンドを入力します。 • config コマンドを使用:racadm config -g cfgUserAdmin -o cfgUserAdminPrivilege i • set コマンドを使用:racadm set iDRAC.Users..Privilege メモ: 特定ユーザー権限用の有効なビットマスク値のリストに関しては、dell.
表 13.
ドメインコントローラでの SSL の有効化 iDRAC が ユーザーを Active Directory ドメインコントローラで認証するとき、そのドメインコントローラと の SSL セッションが開始されます。このとき、ドメインコントローラは認証局(CA)によって署名された証 明書を公開する必要があり、そのルート証明書の iDRAC へのアップロードも行われます。iDRAC が任意の ドメインコントローラ(それがルートドメインコントローラか子ドメインコントローラかにかかわらず)か らの認証を受けるには、そのドメインコントローラがドメインの CA によって署名された SSL 対応の証明書 を所有している必要があります。 Microsoft Enterprise Root CA を使用してすべてのドメインコントローラを自動的に SSL 証明書に割り当て る場合は、次の操作を行う必要があります。 1. 各ドメインコントローラに SSL 証明書をインストールします。 2. ドメインコントローラのルート CA 証明書を iDRAC にエクスポートします。 3.
11. 証明書のエクスポートウィザード で 次へ を選択し、いいえ、秘密キーはエクスポートしません を選択 します。 12. 次へ をクリックし、フォーマットとして Base-64 エンコード X.509(.cer) を選択します。 13. 次へ をクリックし、システムのディレクトリに証明書を保存します。 14.
標準スキーマ Active Directory の概要 次の図に示すように、標準スキーマを使用して Active Directory を統合する場合は、Active Directory と iDRAC の両方での設定が必要となります。 図 1. Active Directory 標準スキーマによる iDRAC の設定 標準グループオブジェクトは、Active Directory では役割グループとして使用されます。iDRAC アクセスを 持つユーザーは、役割グループのメンバーです。このユーザーに特定の iDRAC へのアクセスを与えるには、 その特定 iDRAC に役割グループ名およびドメイン名を設定する必要があります。役割および権限のレベル は、Active Directory ではなく、各 iDRAC で定義されます。各 iDRAC には最大 5 つまで役割グループを設定 できます。表の参照番号は、デフォルトの役割グループの権限を示します。 表 14.
役割グループ デフォルトの権限レベル 許可する権限 ビットマスク 役割グループ 4 なし 権限の割り当てなし 0x00000000 役割グループ 5 なし 権限の割り当てなし 0x00000000 メモ: ビットマスク値は、RACADM で標準スキーマを設定する場合に限り使用されます。 シングルドメインとマルチドメインのシナリオの違い すべてのログインユーザーと役割グループ(ネストされているグループも含む)が同じドメインにある場合、 ドメインコントローラのアドレスのみを iDRAC で設定する必要があります。このシングルドメインのシナ リオでは、すべてのグループの種類がサポートされます。 すべてのログインユーザーと役割グループ、またはネストされているグループのいずれかが複数のドメイン にある場合、グローバルカタログサーバーのアドレスを iDRAC で設定する必要があります。このマルチドメ インのシナリオでは、すべての役割グループとネストされているグループ(もしあれば)の種類は、ユニバ ーサルグループである必要があります。 標準スキーマ Active Directory の設定 Ac
メモ: 証明書の検証が有効になっている場合、ドメインコントローラサーバーのアドレスおよびグ ローバルカタログの FQDN を指定します。概要 → iDRAC 設定 → ネットワーク で、DNS が正し く設定されていることを確認します。 6. 次へ をクリックします。Active Directory 設定と管理手順 4 の 3 ページが開きます。 7. 標準スキーマ を選択して次へをクリックします。 Active Directory 設定と管理手順 4 の 4a ページが開きます。 8. Active Directory グローバルカタログサーバーの場所を入力して、ユーザーの認証に使用する権限グルー プを指定します。 9. 役割グループ をクリックして、標準スキーマモードのユーザー用に制御認証ポリシーを設定します。 Active Directory 設定と管理手順 4 の 4b ページが開きます。 10. 権限を指定して、適用 をクリックします。 設定が適用され、Active Directory 設定と管理手順 4 の 4a ページが開きます。 11.
address of the domain controller> racadm set iDRAC.ActiveDirectory.GlobalCatalog3 特定の役割グループパーミッション用のビットマスク値については、「デフォルト役割グループの権 限」を参照してください。 ドメインの FQDN ではなく、ドメインコントローラの FQDN を入力します。たとえば、dell.com ではなく servername.dell.
• • 4. config コマンドを使用: racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 0 racadm config -g cfgLanNetworking -o cfgDNSServer1 racadm config -g cfgLanNetworking -o cfgDNSServer2 set コマンドを使用: racadm set iDRAC.IPv4.DNSFromDHCP 0 racadm set iDRAC.IPv4.DNSFromDHCP.DNS1 racadm set iDRAC.IPv4.DNSFromDHCP.
連オブジェクトを作成でき、各関連オブジェクトは、必要なだけのユーザー、ユーザーグループ、または iDRAC デバイスオブジェクトにリンクすることができます。ユーザーおよび iDRAC ユーザーグループは、 企業内の任意のドメインのメンバーにすることができます。 ただし、各関連オブジェクト(または、ユーザー、ユーザーグループ、あるいは iDRAC デバイスオブジェク ト)は、1 つの権限オブジェクトにしかリンクすることができません。この例では、システム管理者が、特 定の iDRAC デバイスで各ユーザーの権限をコントロールすることができます。 iDRAC デバイスオブジェクトは、認証および承認のために Active Directory をクエリするための iDRAC ファ ームウェアへのリンクです。iDRAC がネットワークに追加されたると、システム管理者は、ユーザーが Active Directory で認証および承認を実行できるように、その Active Directory 名を使用して iDRAC とその デバイスオブジェクトを設定する必要があります。また、ユーザーが認証するために、システム管理者は少 な
拡張スキーマを使用した権限の蓄積 拡張スキーマ認証のメカニズムは、異なる関連オブジェクトを介して同じユーザーに関連付けられた異なる 権限オブジェクトからの権限の蓄積をサポートします。言い換えれば、拡張スキーマ認証は権限を蓄積して、 このユーザーに関連付けられている異なる権限オブジェクトに対応する、割り当てられたすべての権限のス ーパーセットを同じユーザーに許可します。 次の図は、拡張スキーマを使用して権限を蓄積する例を示しています。 図 3.
Active Directory への iDRAC ユーザーと権限の追加 iDRAC ウェブインタフェースを使用した拡張スキーマの Active Directory の設定 RACADM を使用した拡張スキーマの Active Directory の設定 Active Directory スキーマの拡張 Active Directory スキーマを拡張すると、Active Directory スキーマに Dell の組織単位、スキーマクラスと属 性、および権限例と関連オブジェクトが追加されます。スキーマを拡張する前に、ドメインフォレストのス キーママスタ Flexible Single Master Operation(FSMO)役割所有者におけるスキーマ管理者権限を所持し ていることを確認してください。 メモ: この製品は前の世代の RAC 製品とは異なることから、このスキーマ拡張を使用するようにしてく ださい。以前のスキーマは、本製品では機能しません。 メモ: 新規スキーマを拡張しても、前のバージョンの製品には何ら影響しません。 スキーマは、次のいずれかの方法を使用して拡張できます • Dell Sc
クラスと属性 表 15. Active Directory スキーマに追加されたクラスのクラス定義 クラス名 割り当てられたオブジェクト識別番号(OID) delliDRACDevice 1.2.840.113556.1.8000.1280.1.7.1.1 delliDRACAssociation 1.2.840.113556.1.8000.1280.1.7.1.2 dellRAC4Privileges 1.2.840.113556.1.8000.1280.1.1.1.3 dellPrivileges 1.2.840.113556.1.8000.1280.1.1.1.4 dellProduct 1.2.840.113556.1.8000.1280.1.1.1.5 表 16. dellRacDevice クラス OID 1.2.840.113556.1.8000.1280.1.7.1.
表 18. dellRAC4Privileges クラス OID 1.2.840.113556.1.8000.1280.1.1.1.3 説明 iDRAC の権限(許可権限)を定義します。 クラスの種類 補助クラス SuperClasses なし 属性 dellIsLoginUser dellIsCardConfigAdmin dellIsUserConfigAdmin dellIsLogClearAdmin dellIsServerResetUser dellIsConsoleRedirectUser dellIsVirtualMediaUser dellIsTestAlertUser dellIsDebugCommandAdmin 表 19. dellPrivileges クラス OID 1.2.840.113556.1.8000.1280.1.1.1.4 説明 デルの権限(許可権限)のコンテナクラスとして使 用されます。 クラスの種類 構造体クラス SuperClasses ユーザー 属性 dellRAC4Privileges 表 20.
表 21. Active Directory スキーマに追加された属性のリスト 属性名 / 説明 割り当てられた OID/ 構文オブジェ 単一値 クト識別子 dellPrivilegeMember 1.2.840.113556.1.8000.1280.1.1.2.1 FALSE この属性に属する dellPrivilege オブジェクトのリスト。 識別名(LDAPTYPE_DN 1.3.6.1.4.1.1466.115.121.1.12) dellProductMembers 1.2.840.113556.1.8000.1280.1.1.2.2 FALSE この役割に属する 識別名(LDAPTYPE_DN dellRacDevice オブジェクトと 1.3.6.1.4.1.1466.115.121.1.12) DelliDRACDevice オブジェクト のリスト。この属性は、 dellAssociationMembers バッ クワードリンクへのフォワード リンクです。 リンク ID:12070 dellIsLoginUser 1.2.840.113556.1.8000.1280.1.
属性名 / 説明 割り当てられた OID/ 構文オブジェ 単一値 クト識別子 ユーザーにデバイスの仮想メデ ブール(LDAPTYPE_BOOLEAN ィア権限がある場合は TRUE。 1.3.6.1.4.1.1466.115.121.1.7) dellIsTestAlertUser 1.2.840.113556.1.8000.1280.1.1.2.1 TRUE 0 ユーザーにデバイスのテストア ラートユーザー権限がある場合 ブール(LDAPTYPE_BOOLEAN は TRUE。 1.3.6.1.4.1.1466.115.121.1.7) dellIsDebugCommandAdmin 1.2.840.113556.1.8000.1280.1.1.2.1 TRUE 1 ユーザーにデバイスのデバッグ コマンド管理権限がある場合は ブール(LDAPTYPE_BOOLEAN TRUE。 1.3.6.1.4.1.1466.115.121.1.7) dellSchemaVersion 1.2.840.113556.1.8000.1280.1.1.2.
64 ビットの Windows オペレーティングシステムの場合、スナップインのインストーラは次の場所にありま す。 :\SYSMGMT\ManagementStation\support\OMActiveDirectory_SnapIn64 Active Directory ユーザーとコンピュータスナップインの詳細については、Microsoft のマニュアルを参照し てください。 Active Directory への iDRAC ユーザーと権限の追加 Dell 拡張 Active Directory ユーザーとコンピュータスナップインを使用して、デバイスオブジェクト、関連 オブジェクト、および権限オブジェクトを作成することにより、iDRAC ユーザーおよび権限を追加できま す。各オブジェクトを追加するには、次の操作を行います。 • iDRAC デバイスオブジェクトの作成 • 権限オブジェクトの作成 • 関連オブジェクトの作成 • 関連オブジェクトへのオブジェクトの追加 関連リンク 関連オブジェクトへのオブジェクトの追加 iDRAC デバイスオブジェクトの作成 権限オブジ
メモ: iDRAC の関連オブジェクトはグループから派生し、その範囲はドメインローカルに設定されてい ます。 1. コンソールのルート(MMC)ウィンドウでコンテナを右クリックします。 2. 新規 → Dell リモート管理オブジェクトの詳細設定 を選択します。 この 新規オブジェクト ウィンドウが表示されます。 3. 新規オブジェクトの名前を入力し、関連オブジェクト を選択します。 4. 関連オブジェクト の範囲を選択し、OK をクリックします。 5. 認証済みユーザーに、作成された関連オブジェクトにアクセスするためのアクセス権限を提供します。 関連リンク 関連オブジェクトのユーザーアクセス権限の付与 関連オブジェクトのユーザーアクセス権限の付与 認証されたユーザーに、作成された関連オブジェクトへのアクセス権限を提供するには、次の手順を実行し ます。 1. 管理ツール → ADSI 編集 と移動します。ADSI 編集 ウィンドウが表示されます。 2. 右ペインで、作成された関連オブジェクトに移動して右クリックし、プロパティ を選択します。 3.
権限オブジェクト タブをクリックして、iDRAC デバイスに対して認証を行うときにユーザーまたはユーザー グループの権限を定義する関連に、権限オブジェクトを追加します。関連オブジェクトに追加できる権限オ ブジェクトは、1 つだけです。 1. 権限オブジェクト タブを選択し、追加 をクリックします。 2. 権限オブジェクト名を入力し、OK をクリックします。 3. 権限オブジェクト タブをクリックして、iDRAC デバイスに対して認証を行うときにユーザーまたはユー ザーグループの権限を定義する関連に、権限オブジェクトを追加します。関連オブジェクトに追加でき る権限オブジェクトは、1 つだけです。 iDRAC デバイスまたは iDRAC デバイスグループの追加 iDRAC デバイスまたは iDRAC デバイスグループを追加するには、次の手順を実行します。 1. 製品 タブを選択して 追加 をクリックします。 2. iDRAC デバイスまたは iDRAC デバイスグループの名前を入力し、OK をクリックします。 3. プロパティ ウィンドウで、適用、OK の順にクリックします。 4.
拡張スキーマモード用の Active Directory 設定が設定されます。 RACADM を使用した拡張スキーマの Active Directory の設定 RACADM を使用した拡張スキーマの Active Directory を設定するには、次の手順を実行します。 1.
racadm sslcertdownload -t 0x1 -f 2. 3. 4. iDRAC で DHCP が有効で、DHCP サーバーが提供する DNS を使用する場合は、次の RACADM コマン ドを入力します。 • config コマンドを使用:racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 1 • set コマンドを使用:racadm set iDRAC.IPv4.
RACADM を使用した Active Directory の設定のテスト Active Directory の設定をテストするには、testfeature コマンドを使用します。詳細については、 dell.
7. 役割グループ をクリックします。 汎用 LDAP 設定と管理手順 3 の 3b ページが表示されます。 8. グループ識別名とそのグループに関連付けられた権限を指定し、適用 をクリックします。 メモ: Novell eDirectory を使用していて、グループ DN 名に #(ハッシュ)、"(二重引用符)、;(セ ミコロン)、>(より大きい)、,(カンマ)、または <(より小さい)などの文字を使用した場合は、 それらの文字をエスケープする必要があります。 役割グループの設定が保存されます。汎用 LDAP 設定および管理手順 3 の 3a ページに、役割グループ 設定が表示されます。 9. 追加の役割グループを設定する場合は、手順 7 と 8 を繰り替えします。 10.
RACADM を使用した LDAP ディレクトリサービス設定のテスト LDAP ディレクトリサービス設定をテストするには、testfeature コマンドを使用します。詳細について は、dell.
8 iDRAC に対するシングルサインオンまたは スマートカードログインの設定 本項では、スマートカードログイン(ローカルユーザーおよび Active Directory ユーザー向け)とシングル サインオン(SSO)ログイン(Active Directory ユーザー向け)用に iDRAC を設定するための情報を記載し ます。SSO とスマートカードログインは、ライセンスが必要な機能です。 iDRAC は、スマートカードおよび SSO ログインをサポートするために、ケルベロスベースの Active Directory 認証をサポートします。ケルベロスについては、マイクロソフトのウェブサイトを参照してくださ い。 関連リンク Active Directory ユーザーのための iDRAC SSO ログインの設定 ローカルユーザー用の iDRAC スマートカードログインの設定 Active Directory ユーザー用の iDRAC スマートカードログインの設定 Active Directory シングルサインオンまたはスマートカード ログインの前提条件 Active Directory ベースの S
Active Directory ルートドメイン内のコンピュータとしての iDRAC の登録 Active Directory ルートドメインに iDRAC を登録するには、次の手順を実行します。 1. 概要 → iDRAC 設定 → ネットワーク → ネットワーク とクリックします。 2. 有効な 優先 / 代替 DNS サーバー の IP アドレスを指定します。この値は、ルートドメインの一部である 有効な DNS サーバーの IP アドレスです。 3. iDRAC の DNS への登録 を選択します。 4. 有効な DNS ドメイン名 を入力します。 5.
keytab ファイルが生成されます。 メモ: keytab ファイルが作成される iDRAC ユーザーに問題がある場合は、新しいユーザーと新し い keytab ファイルを作成します。最初に作成されたファイルと同じ keytab ファイルが再度実行 されると、正しく設定されません。 Active Directory オブジェクトの作成と権限の付与 Active Directory 拡張スキーマベースの SSO ログイン用に、次の手順を実行します。 1. Active Directory サーバーで、デバイスオブジェクト、権限オブジェクト、および関連オブジェクトを作 成します。 2. 作成された権限オブジェクトにアクセス権限を設定します。一部のセキュリティチェックを省略できる ことから、管理者権限を付与しないことを推奨します。 3. 関連オブジェクトを使用して、デバイスオブジェクトと権限オブジェクトを関連付けます。 4. デバイスオブジェクトに先行 SSO ユーザー(ログインユーザー)を追加します。 5.
Active Directory ユーザーのための iDRAC SSO ログインの 設定 iDRAC を Active Directory SSO ログイン用に設定する前に、すべての前提条件を満たしていることを確認し てください。 Active Directory に基づいたユーザーアカウントをセットアップすると、Active Directory SSO 用に iDRAC を設定できます。 関連リンク Active Directory シングルサインオンまたはスマートカードログインの前提条件 iDRAC ウェブインタフェースを使用した標準スキーマでの Active Directory の設定 RACADM を使用した標準スキーマの Active Directory の設定 iDRAC ウェブインタフェースを使用した拡張スキーマの Active Directory の設定 RACADM を使用した拡張スキーマの Active Directory の設定 ウェブインタフェースを使用した Active Directory ユーザーのための iDRAC SSO ログインの設定 Active Directory SS
ローカルユーザー用の iDRAC スマートカードログインの設 定 スマートカードログインできるように iDRAC ローカルユーザーを設定するには、次の手順を実行します。 1. スマートカードユーザー証明書および信頼できる CA 証明書を iDRAC にアップロードします。 2. スマートカードログインを有効にします。 関連リンク 証明書の取得 スマートカードユーザー証明書のアップロード スマートカードログインの有効化または無効化 スマートカードユーザー証明書のアップロード ユーザー証明書をアップロードする前に、スマートカードベンダーからのユーザー証明書が Base64 フォー マットでエクスポートされていることを確認してください。SHA-2 証明書もサポートされています。 関連リンク 証明書の取得 ウェブインタフェースを使用したスマートカードユーザー証明書のアップロード スマートカードユーザー証明書をアップロードするには、次の手順を実行します。 1.
ウェブインタフェースを使用したスマートカード用の信頼できる CA 証明書のアップロード スマートカードログイン用の信頼できる CA 証明書をアップロードするには、次の手順を実行します。 1. iDRAC ウェブインタフェースで、概要 → iDRAC 設定 → ネットワーク → ユーザー認証 → ローカルユー ザー と移動します。 ユーザー ページが表示されます。 2. ユーザー ID 列で、ユーザー ID 番号をクリックします。 3. スマートカード設定 で、信頼できる CA 証明書のアップロード を選択し、次へ をクリックします。 ユーザーメインメニュー ページが表示されます。 信頼できる CA 証明書のアップロード ページが表示されます。 4. 信頼できる CA 証明書を参照して選択し、適用 をクリックします。 RACADM を使用したスマートカード用の信頼できる CA 証明書のアップロード スマートカードログイン用に信頼できる CA 証明書をアップロードするには、usercertupload オブジェクト を使用します。詳細については、dell.
• iDRAC 許可を設定していること。 • 適切な証明書での iDRAC ローカルユーザー設定または Active Directory ユーザー設定が完了しているこ と。 メモ: スマートカードログインが有効になっている場合、SSH、Telnet、IPMI Over LAN、シリアルオー バー LAN、およびリモート RACADM は無効になります。また、スマートカードログインを無効にする と、インタフェースは自動で有効にはなりません。 関連リンク 証明書の取得 Active Directory ユーザー用の iDRAC スマートカードログインの設定 ローカルユーザー用の iDRAC スマートカードログインの設定 ウェブインタフェースを使用したスマートカードログインの有効化または無効化 スマートカードログオン機能を有効化または無効化するには、次の手順を実行します。 1. iDRAC ウェブインタフェースで、概要 → iDRAC 設定 → ユーザー認証 → スマートカード と移動しま す。 2.
アラートを送信するための iDRAC の設定 9 管理下システムで発生する特定のイベントに対してアラートと処置を設定できます。システムコンポーネン トのステータスが事前定義の条件を上回るとイベントが発生します。イベントがイベントフィルタと一致し たとき、そのフィルタがアラート(E-メール、SNMP トラップ、IPMI アラート、リモートシステムログ、ま たは WS イベント)を生成するように設定されていると、アラートが 1 つ、または複数の設定済み宛先に送 信されます。さらに、同じイベントフィルタが処置(システムの再起動、電源の入れ直し、電源オフなど) を実行するようにも設定されていた場合は、その処置が実行されます。処置は、イベントにつき 1 つだけ設 定できます。 アラートを送信するように iDRAC を設定するには、次の手順を実行します。 1. アラートを有効化します。 2. オプションで、アラートをカテゴリまたは重要度でフィルタリングできます。 3.
ウェブインタフェースを使用したアラートの有効化または無効化 アラートの生成を有効化または無効化するには、次の手順を実行します。 1. iDRAC ウェブインタフェースで、概要 → サーバー → アラート と進みます。アラート ページが表示さ れます。 2. アラート セクションで次の操作を行います。 3. • アラートの生成を有効化、またはイベント処置を実行するには、有効 を選択します。 • アラートの生成を無効化、またはイベント処置を無効化するには、無効 を選択します。 適用 をクリックして設定を保存します。 RACADM を使用したアラートの有効化または無効化 config コマンドを使用してアラートまたはイベント処置の生成を有効または無効にするには、次を実行しま す。 racadm config -g cfgIpmiLan -o cfgIpmiLanAlertEnable 1 set コマンドを使用してアラートまたはイベント処置の生成を有効または無効にするには、次を実行します。 racadm set iDRAC.IPMILan.
3. 4. • システム正常性 • 保管時 • 構成 • 監査 • アップデート • 作業メモ 次の重要度から 1 つまたは複数を選択します。 • 情報 • 警告 • 重要 適用 をクリックします。 選択したカテゴリおよび重要度に基づいて、アラート結果 セクションに結果が表示されます。 RACADM を使用したアラートのフィルタ アラートをフィルタするには、eventfilters コマンドを使用します。詳細については、dell.
設定が保存されます。 5. アラート セクションで 有効 オプションを選択して、設定した宛先にアラートを送信します。 6. オプションで、テストイベントを送信できます。イベントをテストするためのメッセージ ID フィールド で、アラートが生成されるかどうかをテストするためのメッセージ ID を入力して、テスト をクリック します。メッセージ ID のリストについては、dell.com/support/manuals にある『イベントメッセージ ガイド』を参照してください。 RACADM を使用したイベントアラートの設定 イベントアラートを設定するには、eventfilters コマンドを使用します。詳細については、dell.
ウェブインタフェースを使用したイベントアクションの設定 イベントアクションを設定するには、次の手順を実行します。 1. iDRAC ウェブインタフェースで、概要 → サーバー → アラート の順に選択します。アラート ページが 表示されます。 2. アラートの結果 の 処置 ドロップダウンメニューから、各イベントに対する処置を選択します。 3. • 再起動 • パワーサイクル • 電源オフ • 処置の必要なし 適用 をクリックします。 設定が保存されます。 RACADM を使用したイベントアクションの設定 イベントアクションを設定するには、次のいずれかを実行します。 • eventfilters コマンド • config コマンドと cfgIpmiPefAction オブジェクト 詳細については、dell.
IP アラート宛先の設定 IPMI アラートまたは SNMP トラップを受信する IPv6 または IPv4 アドレスを設定できます。SNMP を使用 してサーバーを監視するために必要な iDRAC MIB については、dell.com/support/manuals にある『iDRAC8 対応の SNMP リファレンスガイド』を参照してください。 ウェブインタフェースを使用した IP アラート宛先の設定 ウェブインタフェースを使用してアラート送信先設定を行うには、次の手順を実行します。 1. 概要 → サーバー → アラート → SNMP と E-メールの設定 と移動します。 2. 状態 オプションを選択して、トラップを受け取るために、アラート宛先(IPv4 アドレス、IPv6 アドレ ス、または完全修飾ドメイン名(FQDN))を有効化します。 最大 8 つの宛先アドレスを指定できます。オプションの詳細については、『iDRAC オンラインヘルプ』 を参照してください。 3. SNMP トラップの送信先となる SNMP v3 ユーザーを選択します。 4.
たとえば、トラップをインデックス 4 で有効にするには、次のコマンドを入力します。 racadm config -g cfgIpmiPet -o cfgIpmiPetAlertEnable -i 4 1 2. トラップの宛先アドレスを設定するには、次の手順を実行します。 racadm config -g cfgIpmiPetIpv6 -o cfgIpmiPetIpv6AlertDestIPAddr -i [index] [IP-address] [index] はトラップの宛先インデックスであり、[IP-address] はプラットフォームイベントアラー トを受信するシステムの宛先 IP アドレスです。 3. 次の手順を実行して、SNMP コミュニティ名文字列を設定します。 racadm config -g cfgIpmiLan -o cfgIpmiPetCommunityName [name] ここで [name] は SNMP コミュニティ名です。 4.
メモ: メールサーバーが Microsoft Exchange Server 2007 である場合、iDRAC から E-メールアラート を受信するには、そのメールサーバー用に iDRAC ドメイン名が設定されていることを確認してくださ い。 メモ: E-メールアラートは IPv4 および IPv6 アドレスの両方をサポートします。IPv6 を使用する場合 には、DRAC DNS ドメイン名を指定する必要があります。 関連リンク SMTP E-メールサーバーアドレス設定 ウェブインタフェースを使用した E-メールアラートの設定 ウェブインタフェースを使用して E-メールアラートを設定するには、次の手順を実行します。 1. 概要 → サーバー → アラート → SNMP と E-メール設定 と移動します。 2. 状態 オプションを選択して、アラートを受け取る E-メールアドレスを有効にし、有効な E-メールアド レスを入力します。オプションの詳細については、『iDRAC オンラインヘルプ』を参照してください。 3.
3. カスタムメッセージを設定する: • config コマンドを使用: racadm config -g cfgEmailAlert -o cfgEmailAlertCustomMsg -i [index] は E-メール送信先のインデックスで、[custom-message] はカスタマイズされたメッセ ージです。 • set コマンドを使用: racadm set iDRAC.EmailAlert.CustomMsg.[index] [custom-message] [index] は E-メール送信先のインデックスで、[custom-message] はカスタマイズされたメッセ ージです。 指定された E-メールアラートをテストする(必要な場合): racadm testemail -i [index] 4. ここで [index] は、テストする E-メール送信先のインデックスです。 詳細については、dell.
(イベントソース)に登録するために使用されます。WS イベンティングメッセージの受信に関心を持つクラ イアントは、iDRAC にサブスクライブして Lifecycle Controller ジョブ関連のイベントを受信できます。 Lifecycle Controller ジョブに関連する変更についての WS イベンティングメッセージを受信するために必 要な WS イベンティング機能の設定手順は、iDRAC 1.30.30 向けウェブサービスイベンティングサポートの 仕様書に記載されています。この仕様書の他に、DSP0226(DMTF WS 管理仕様)の第 10 項、通知(イベン ティング)の文書で、WS イベンティングプロトコルの完全な情報を参照してください。Lifecycle Controller 関連のジョブは、DCIM ジョブ制御プロファイルの文書に記載されています。 アラートメッセージ ID 次の表に、アラートに対して表示されるメッセージ ID の一覧を示します。 表 22.
メッセージ ID 説明 ITR イントルージョン JCP ジョブ制御 LC Lifecycle Controller LIC ライセンス LNK リンクステータス LOG ログイベント MEM メモリ NDR NIC OS ドライバ NIC NIC 設定 OSD オペレーティングシステムの展開 OSE OS イベント PCI PCI デバイス PDR 物理ディスク PR 部品交換 PST BIOS POST PSU 電源装置 PSUA PSU 不在 PWR 電力消費 RAC RAC イベント RDU 冗長性 RED FW ダウンロード RFL IDSDM メディア RFLA IDSDM 不在 RFM FlexAddress SD RRDU IDSDM の冗長性 188
メッセージ ID 説明 RSI リモートサービス SEC セキュリティイベント システムイベントログ システムイベントログ SRD ソフトウェア RAID SSD PCIe SSD STOR 保管時 SUP FW アップデートジョブ SWC ソフトウェア設定 SWU ソフトウェアの変更 SYS システム情報 TMP 温度 TST テストアラート UEFI UEFI イベント USR ユーザー追跡 VDR 仮想ディスク VF vFlash SD カード VFL vFlash イベント VFLA vFlash 不在 VLT 電圧 VME 仮想メディア VRM 仮想コンソール WRK 作業メモ 189
10 ログの管理 iDRAC は、システム、ストレージデバイス、ネットワークデバイス、ファームウェアのアップデート、設定 変更、ライセンスメッセージなどに関連するイベントが含まれたライフサイクルログを提供します。ただし、 システムイベントは、システムイベントログ(SEL)と呼ばれる別のログとしても使用できます。ライフサイ クルログは、iDRAC ウェブインタフェース、RACADM、および WS-MAN インタフェースからアクセスする ことが可能です。 ライフサイクルログのサイズが 800 KB に達すると、ログは圧縮され、アーカイブされます。表示できるの はアーカイブ化されていないログのみです。また、アーカイブされていないログには、フィルタを適用した り、コメントを追加したりできます。アーカイブされたログを表示するには、ライフサイクルログ全体をシ ステム上の場所にエクスポートする必要があります。 関連リンク システムイベントログの表示 ライフサイクルログの表示 Lifecycle Controller ログのエクスポート 作業メモの追加 リモートシステムロギングの設定 システムイベントログの表示 管理下シ
RACADM を使用したシステムイベントログの表示 SEL を表示する場合 racadm getsel 引数の指定がない場合は、ログ全体が表示されます。 SEL エントリの数を表示する場合: racadm getsel-i SEL のエントリをクリアする場合: racadm clrsel 詳細については、dell.com/support/manuals で利用できる『iDRAC8 RACADM コマンドラインインタフェ ースリファレンスガイド』を参照してください。 iDRAC 設定ユーティリティを使用したシステムイベントログの表示 iDRAC 設定ユーティリティを使用してシステムイベントログ(SEL)のレコードの総数を確認し、ログをク リアすることができます。これを行うには、次の手順を実行します。 1. iDRAC 設定ユーティリティで、システムイベントログ に移動します。 iDRAC 設定システムイベントログ に、レコードの総数 が表示されます。 2. レコードをクリアするには、はい を選択します。それ以外の場合は、いいえ を選択します。 3.
• シリアル • 仮想コンソール • 仮想メディア カテゴリおよび重要度に基づいたログのフィルタ、表示、エクスポート、ログイベントへの作業メモの追加 を実行できます。 関連リンク ライフサイクルログのフィルタ ウェブインタフェースを使用した Lifecycle Controller ログのエクスポート ライフサイクルログへのコメントの追加 ウェブインタフェースを使用したライフサイクルログの表示 ライフサイクルログを表示するには、概要 → サーバー → ログ → ライフサイクルログ とクリックします。 ライフサイクルログ ページが表示されます。オプションの詳細については、『iDRAC オンラインヘルプ』を 参照してください。 ライフサイクルログのフィルタ ログは、カテゴリ、重大度、キーワード、または期間に基づいてフィルタすることができます。 ライフサイクルログをフィルタするには、次の手順を実行します。 1. 2.
Lifecycle Controller ログのエクスポート Lifecycle Controller ログ全体(アクティブとアーカイブされた項目)を 1 つの圧縮 XML ファイル形式をネ ットワーク共有、またはローカルシステムにエクスポートすることができます。圧縮 XML ファイルの拡張子 は .xml.gz です。このファイルのエントリは、それらの番号順に、小さい数から大きい数の順になります。 ウェブインタフェースを使用した Lifecycle Controller ログのエクスポート ウェブインタフェースを使用して Lifecycle Controller ログをエクスポートするには、次の手順を使用しま す。 1. Lifecycle ログ ページで、エクスポート をクリックします。 2.
• iDRAC とリモートシステム間がネットワーク接続されている。 • リモートシステムと iDRAC が同じネットワーク上にある。 ウェブインタフェースを使用したリモートシステムロギングの設定 リモート Syslog サーバーを設定するには、次の手順を実行します。 1. iDRAC ウェブインタフェースで、概要 → サーバー → ログ → 設定 と移動します。 リモート Syslog 設定 ページが表示されます。 2. リモート Syslog を有効化して、サーバーアドレスおよびポート番号を指定します。このオプションの詳 細については、『iDRAC オンラインヘルプ』を参照してください。 3.
11 電源の監視と管理 iDRAC を使用して、管理下システムの電源要件の監視および管理ができます。これは、システムの電力消費 量を適切に分配および制御することによって、システムの停電を防ぎます。 主な機能は次のとおりです。 • 電源監視 — 管理下システムの電源ステータス、電力測定の履歴、現在の平均、ピークなどの表示。 • 電力制限 — 最小および最大の潜在電力消費量の表示を含む、管理下システムの電力制限を表示および設 定します。これはライセンスが必要な機能です。 • 電源制御 — 管理下システムでの電源制御操作(電源オン、電源オフ、システムリセット、パワーサイク ル、および正常なシャットダウンなど)をリモートに実行できます。 • 電源装置オプション - 冗長性ポリシー、ホットスペア、およびパワーファクタ補正などの電源装置オプシ ョンを設定します。 関連リンク 電源の監視 電源制御操作の実行 電力制限 電源装置オプションの設定 電源ボタンの有効化または無効化 電力消費量の警告しきい値の設定 電源の監視 iDRAC は、システム内の電力消費量を継続的に監視し、次の電源に関する値を表示します。
manuals にある『iDRAC8 RACADM コマンドラインインタフェースリファレンスガイド』を参照してくださ い。 電力消費量の警告しきい値の設定 ラックおよびタワーシステム内の電力消費センサーに対する警告しきい値を設定することができます。ラッ クおよびタワーシステムに対する警告 / 重要電力しきい値により、PSU の容量と冗長ポリシーに基づいて、 システムの電源サイクルが変更される場合があります。ただし、冗長ポリシーの電源装置容量が変更される 場合でも、警告しきい値が重要しきい値を超えることはできません。 ブレードシステムの警告電力しきい値は、CMC 電力割り当てに設定されます。 デフォルト処置にリセットすると、電源しきい値はデフォルトに設定されます。 電力消費センサーに対する警告しきい値を設定するには、設定ユーザー権限を持っている必要があります。 ウェブインタフェースを使用した電力消費量の警告しきい値の設定 1. iDRAC ウェブインタフェースで、概要 → サーバー → 電源 / サーマル → 電源監視 の順に移動します。 電源監視 ページが表示されます。 2.
3. • システムをリセットする(ウォームブート) • システムのパワーサイクル(コールドブート) 適用 をクリックします。詳細については、『iDRAC オンラインヘルプ』を参照してください。 RACADM を使用した電源コントロール操作の実行 電源操作を実行するには、serveraction コマンドを使用します。詳細については、dell.
電力制限値が推奨される最小しきい値よりも低く設定されると、iDRAC は要求された電力制限を維持できな いことがあります。 この値は、ワット、BTU/時、または推奨される電力上限に対する割合(%)で指定できます。 BTU/ 時間で電力制限しきい値を設定する場合、ワットへの変換は、最も近い整数値に四捨五入されます。ワ ットから BTU/ 時間にもどして電力制限しきい値読み取る時も、その変換は同様の方法で四捨五入されます。 この結果、書き込み値と読み取り値は、名目上異なる場合があります。たとえば、600 BTU/ 時に設定され たしきい値が読み戻されると、601 BTU/ 時になります。 ウェブインタフェースを使用した電力制限ポリシーの設定 電力ポリシーを表示し、設定するには、次の手順を実行します。 1. iDRAC ウェブインタフェースで、概要 → サーバー → 電源 / 熱 → 電源設定 → 電源設定 と移動します。 電源設定 ページが表示されます。 電源設定 ページが表示されます。現在の電力ポリシー制限が 現在アクティブな電力制限ポリシー セク ションに表示されます。 2.
iDRAC 設定の電源設定 ページが表示されます。 2. 電力制限ポリシー を有効にするには、有効 を選択します。それ以外の場合は、無効 を選択します。 3. 推奨設定を使用するか、ユーザー定義の電力制限ポリシー で必要な制限値を入力します。 オプションの詳細については、『iDRAC 設定ユーティリティオンラインヘルプ』を参照してください。 4.
詳細については、dell.com/support/manuals にある『iDRAC8 RACADM コマンドラインインタフェースリ ファレンスガイド』を参照してください。 iDRAC 設定ユーティリティを使用した電源装置オプションの設定 電源装置オプションを設定するには、次の手順を実行します。 1. iDRAC 設定ユーティリティで、電源設定 に進みます。 メモ: 電源設定 リンクは、サーバーの電源装置が電源監視をサポートする場合にのみ使用可能で す。 iDRAC 設定の電源設定 ページが表示されます。 2. 電源装置オプション で次の操作を行います。 • 電源装置の冗長性を有効化または無効化する。 • ホットスペアを有効化または無効化する。 • プライマリ電源装置を設定する。 • 3.
12 ネットワークデバイスのインベントリ、監 視、および設定 次のネットワークデバイスをインベントリ、監視、および設定できます。 • ネットワークインタフェースカード(NIC) • 統合型ネットワークアダプタ(CNA) • LAN On Motherboard(LOM) • ネットワークドーターカード(NDC) • メザニンカード(ブレードサーバーのみ) 関連リンク FC HBA デバイスのインベントリと監視 仮想アドレス、イニシエータ、およびストレージターゲットの設定のダイナミック設定 ネットワークデバイスのインベントリおよび監視 管理下システム内の次のネットワークデバイスについて、リモートで正常性を監視し、インベントリを表示 できます。 デバイスごとに、次のポート情報とサポートされているパーティションを表示できます。 • リンクステータス • プロパティ • 設定と機能 • 受信および送信統計情報 関連リンク ネットワークデバイスのインベントリ、監視、および設定 仮想アドレス、イニシエータ、およびストレージターゲットの設定のダイナミック設定 ウェブインタフェースを使
RACADM を使用したネットワークデバイスの監視 ネットワークデバイス情報を参照するには、hwinventory コマンドと nicstatistics コマンドを使用します。 詳細については、dell.
• 仮想 WWN • 仮想 WWPN メモ: 永続性ポリシーをクリアすると、すべての仮想アドレスが工場で設定されたデフォルトの永続ア ドレスにリセットされます。 IO アイデンティティ機能を使用すると、次のことを行えます。 • ネットワークデバイスに対して仮想アドレスを表示および設定する(たとえば、NIC、CNA、FC HBA)。 • イニシエータ(iSCSI および FCoE 用)およびストレージターゲット設定(iSCSI、FCoE、および FC 用) を設定する。 • システム AC 電源の喪失、システムのコールドリセット、およびシステムのウォームリセットに対する設 定値の永続性とクリアランスを指定する。 仮想アドレス、イニシエータ、およびストレージターゲットに設定された値は、システムリセット時の主電 源の処理方法や、NIC、CNA、または FC HBA デバイスに補助電源があるかどうかに基づいて変更される場 合があります。IO アイデンティティ設定の永続性は、iDRAC を使用したポリシー設定に基づいて実現するこ とがあできます。 I/O アイデンティティ機能が有効になっている場合に
製造元 タイプ • • • • • • x540 PCIe 10 Gb x520 PCIe 10 Gb i350 PCIe 1 Gb x540+i350 rNDC 10 Gb+1 Gb i350 rNDC 1 Gb x520 bNDC 10 Gb QLogic • • • QME2662 Mezz FC16 QLE2660 PCIe FC16 QLE2662 PCIe FC16 Emulex • • • • • • • • LPM16002 Mezz FC16 LPe16000 PCIe FC16 LPe16002 PCIe FC16 LPM16002 Mezz FC16 OCm14104-UX-D rNDC 10 Gb OCm14102-U2-D bNDC 10 Gb OCm14102-U3-D Mezz 10 Gb Ce14102-UX-D PCIe 10 Gb メモ: 以下のカードは I/O アイデンティティ最適化対応ではありません。 • Intel x520 メザニンカード 10 GB • Mellanox カード I/O アイデンティティ最適化用にサポートされている BIO
I/O アイデンティティ最適化機能を有効にした後、iDRAC から XML 設定ファイルをエクスポートし、XML 設定ファイル内の必要な I/O アイデンティティ属性を変更して、ファイルを元の iDRAC にインポートして戻 します。 XML 設定ファイルで変更可能な I/O アイデンティティ最適化の属性のリストについては、 delltechcenter.com/idrac で NIC プロファイルのマニュアルを参照してください。 メモ: I/O アイデンティティ最適化に関係のない属性は変更しないでください。 ウェブインタフェースを使用した I/O アイデンティティ最適化の有効化または無効化 I/O アイデンティティ最適化を有効化または無効化するには、次の手順を実行します。 1. iDRAC ウェブインタフェースで、概要 → ハードウェア → ネットワークデバイス と移動します。 ネットワークデバイス ページが表示されます。 2.
• I/O アイデンティティ最適化が有効または無効になっている。 • 持続性ポリシーが変更された。 • 仮想アドレス、イニシエータ、およびターゲットの値が、ポリシーに基づいて設定された。ポリシーが適 用される場合に、設定済みのデバイスとそれらのデバイスに設定された値について、単一のログエントリ が記録されます。 イベントアクションは SNMP、電子メール、または WS-eventing 通知用に有効化されています。リモート syslog にはログも含まれています。 永続性ポリシーのデフォルト値 永続性ポリシー AC 電源喪失 コールドブート ウォームブート 仮想アドレス:補助電源 駆動デバイス 選択されていません 選択済み 選択済み 仮想アドレス:非補助電 源駆動デバイス 選択されていません 選択されていません 選択済み イニシエータ 選択済み 選択済み 選択済み ストレージターゲット 選択済み 選択済み 選択済み 関連リンク I/O アイデンティティ最適化の有効化または無効化 iDRAC ウェブインタフェースを使用した永続性ポリシー設定の設定 永続性ポ
iSCSI イニシエータおよびストレージターゲットのデフォルト値 次の表は、永続性ポリシーがクリアされたときの iSCSI イニシエータおよびストレージターゲットのデフォ ルト値の一覧です。 表 23. iSCSI イニシエータ - デフォルト値 iSCSI イニシエータ IPv4 モードでのデフォルト値 IPv6 モードでのデフォルト値 IscsiInitiatorIpAddr 0.0.0.0 :: IscsiInitiatorIpv4Addr 0.0.0.0 0.0.0.0 IscsiInitiatorIpv6Addr :: :: IscsiInitiatorSubnet 0.0.0.0 0.0.0.0 IscsiInitiatorSubnetPrefix 0 0 IscsiInitiatorGateway 0.0.0.0 :: IscsiInitiatorIpv4Gateway 0.0.0.0 0.0.0.0 IscsiInitiatorIpv6Gateway :: :: IscsiInitiatorPrimDns 0.0.0.
iSCSI ストレージターゲットの属 性 IPv4 モードでのデフォルト値 IPv6 モードでのデフォルト値 FirstTgtTcpPort 3260 3260 FirstTgtBootLun 0 0 FirstTgtIscsiName 値がクリア 値がクリア FirstTgtChapId 値がクリア 値がクリア FirstTgtChapPwd 値がクリア 値がクリア FirstTgtIpVer Ipv4 ConnectSecondTgt 無効 無効 SecondTgtIpAddress 0.0.0.
13 ストレージデバイスの管理 iDRAC 2.00.00.00 リリースでは、iDRAC が新しい PERC9 コントローラの直接設定が含まれるように、エー ジェントフリーの管理を拡張します。それによって、システムに接続されたストレージコンポーネントをラ ンタイムにリモートで設定できます。これらのコンポーネントには、RAID および非 RAID コントローラと、 チャネル、ポート、エンクロージャ、およびそれらに接続されたディスクが含まれます。 Comprehensive Embedded Management(CEM)フレームワークでのストレージサブシステムの完全な検 出、トポロジー、正常性の監視と設定は、I2C インタフェース経由の MCTP プロトコルを使用した内部およ び外部 PERC コントローラとのインタフェースによって実現します。リアルタイム設定の場合、CEM は PERC9 コントローラをサポートします。PERC9 コントローラのファームウェアバージョンは、9.
ラームなど)は搭載されません。物理ディスクは、エンクロージャに収容するか、またはシステムのバッ クプレーンに接続することができます。 エンクロージャに収容された物理ディスクの管理に加え、エンクロージャ内のファン、電源装置、および温 度プローブのステータスを監視することができます。エンクロージャはホットプラグ可能です。ホットプラ グとは、オペレーティングシステムの実行中にシステムにコンポーネントを追加することを意味しています。 コントローラに接続された物理デバイスには、最新のファームウェアが必要です。最新の対応ファームウェ アについては、サービスプロバイダにお問い合わせください。 PERC からのストレージイベントは、適用可能として SNMP トラップおよび WSMAN イベントにマップされ ます。ストレージ構成に対する変更はすべて、Lifecycle ログに記録されます。 PERC 機能 CEM 設定応コントローラ(PERC CEM 設定非対応のコントローラ 9.1 以降) (PERC 9.
テムにおいて RAID コントローラとオペレーティングシステムがディスク容量をどのように認識するかにつ いてもある程度把握しておく必要があります。 RAID とは? RAID は、システム内に搭載または接続された物理ディスク上にあるデータの保存を管理するためのテクノロ ジです。RAID の重要な要素は、複数の物理ディスクの容量を組み合わせを単一の拡張ディスク容量として扱 うことができるように、物理ディスクをスパンする機能です。RAID のその他の重要な要素には、ディスク障 害が発生した場合にデータを復元するために使用できる冗長データを維持する機能があります。RAID では、 ストライピング、ミラーリング、パリティなどの異なる方法を使用してデータの保存と再構築を行います。 RAID レベルには、データの保存と再構築のために異なる方法を使う異なるレベルがあります。RAID レベル には、読み書きパフォーマンス、データ保護、ストレージ容量という観点では異なる特徴があります。冗長 データはすべての RAID レベルで維持されるものではなく、一部の RAID レベルでは失われたデータを復元で きません。選択する RA
• ストライプエレメント — 単一の物理ディスク上にあるストライプの一部分です。 • ストライプエレメントサイズ — ストライプエレメントによって消費されるディスク容量。たとえば、ス トライプは 64KB のディスク容量で、ストライプの各ディスクには 16KB のデータが存在するとします。 この場合、ストライプサイズは 16KB でストライプエレメントサイズは 64KB です。 • パリティ — ストライピングとアルゴリズムを組み合わせて使用することによって維持される冗長デー タ。ストライピングを行っているディスクの 1 つが失敗すると、アルゴリズムを使用してパリティ情報か らデータを再構築することができます。 • スパン — 物理ディスクグループのストレージ容量を RAID 10、50 または 60 の仮想ディスクとして組み 合わせるために使用する RAID 技術。 RAID レベル 各 RAID レベルではミラーリング、ストライピング、パリティを併用することでデータ冗長性や読み書きパ フォーマンスの向上を実現します。各 RAID レベルの詳細については、「RAID レベルの選択」を参照して
各 RAID レベルでデータを保存する方法と、それぞれのパフォーマンスおよび保護機能について次のトピッ クで説明します。 • RAID レベル 0(ストライピング) • RAID レベル 1(ミラーリング) • RAID レベル 5(分散パリティを用いたストライピング) • RAID レベル 6(追加された分散パリティを用いたストライピング) • RAID レベル 50(RAID 5 セットにまたがったストライピング) • RAID レベル 60(RAID 6 セットにまたがったストライピング) • RAID レベル 10(ミラーセットにまたがったストライピング) RAID レベル 0(ストライピング) RAID 0 はデータのストライピングを使用します。つまり複数の物理ディスクにわたり同じサイズのセグメ ントにデータを書き込みます。RAID 0 はデータの冗長性を提供しません。 RAID 0 の特徴 • n 個のディスクを、 (最小ディスクサイズ)* n 個分のディスク容量を備えた 1 つの大容量仮想ディスクと してまとめます。 • データは各ディスクに交互に保存されます
RAID 1 の特徴 • n + n ディスクを n ディスクの容量を持つ 1 つの仮想ディスクとしてグループ化します。Storage Management で現在サポートされているコントローラでは、RAID 1 の作成時に 2 つのディスクを選択で きます。これらのディスクはミラー化されるため、ストレージの総容量はディスク 1 つ分に等しくなりま す。 • データは両方のディスクに複製されます。 • いずれかのディスクで障害が発生しても、仮想ディスクは継続して機能します。データは障害のあったデ ィスクのミラーから読み取られます。 • 読み取りパフォーマンスが向上しますが、書き込みパフォーマンスは若干低下します。 • 冗長性でデータを保護します。 • RAID 1 では冗長性なしでデータを保存するのに必要なディスク数の 2 倍のディスクを使用するため、デ ィスク容量の点ではより高価です。 RAID レベル 5(分散パリティを用いたストライピング) RAID 5 は、データのストライピングをパリティ情報と組み合わせることでデータの冗長性を提供します。物 理ディスクをパリティ専用に割り当て
RAID 5 の特徴 • n 個のディスクを(n-1)のディスクの容量を持つ 1 つの大容量仮想ディスクとしてグループ化します。 • 冗長情報(パリティ)はすべてのディスクに交互に保存されます。 • ディスクに障害が発生すると、仮想ディスクはまだ機能しますが、劣化状態で動作します。データは障害 の発生していないディスクから再構築されます。 • 読み込みパフォーマンスが向上しますが、書き込みパフォーマンスは低下します。 • 冗長性でデータを保護します。 RAID レベル 6(追加された分散パリティを用いたストライピング) RAID 6 は、データのストライピングをパリティ情報と組み合わせることでデータの冗長性を提供します。 RAID 5 と同様、パリティは各ストライプに分散されます。ただし RAID 6 では追加の物理ディスクを使用し て、ディスクグループ内の各ストライプがパリティ情報を持つ 2 つのディスクブロックを維持するという方 法でパリティを維持します。追加パリティは、2 つのディスクに障害が発生した場合にデータを保護します。 次の図には、2 セットのパリティ情報が P および Q
RAID 6 の特徴 • n 個のディスクを(n-2)のディスクの容量を持つ 1 つの大容量仮想ディスクとしてグループ化します。 • 冗長情報(パリティ)はすべてのディスクに交互に保存されます。 • 仮想ディスクは、最大 2 つのディスク障害が発生するまで機能します。データは障害の発生していない ディスクから再構築されます。 • 読み込みパフォーマンスが向上しますが、書き込みパフォーマンスは低下します。 • データ保護の冗長性は強化されます。 • パリティには、1 スパンあたり 2 つのディスクが必要です。RAID 6 はディスク容量の点でより高価です。 RAID レベル 50(RAID 5 セットにまたがったストライピング) RAID 50 は複数の物理ディスクに分けてストライピングを行います。たとえば、3 つの物理ディスクで実装 された RAID 5 ディスクグループがさらに 3 つの物理ディスク実装されたディスクグループへと継続される と RAID 50 になります。 ハードウェアで直接サポートされていなくても RAID 50 を実装することは可能です。このような場合、複数 の
RAID 50 の特徴 • n*s のディスクを s*(n-1)ディスクの容量を持つ 1 つの大容量仮想ディスクとしてグループ化します。 ここで s はスパンの数を、n は各スパンの中のディスク数を表します。 • 冗長情報(パリティ)は、各 RAID 5 スパンの各ディスクに交互に保存されます。 • 読み込みパフォーマンスが向上しますが、書き込みパフォーマンスは低下します。 • 標準 RAID 5 と同量のパリティ情報が必要です。 • データはすべてのスパンにストライプされます。RAID 50 はディスク容量の点でより高価です。 RAID レベル 60(RAID 6 セットにまたがったストライピング) RAID 60 は、RAID 6 として構成された複数の物理ディスクに分けてストライピングします。たとえば、4 つ の物理ディスクを使用して実装しさらに 4 つの物理ディスクを持つディスクグループを使用して続行する RAID 6 ディスクグループは、RAID 60 になります。 217
RAID 60 の特徴 • n*s のディスクを s*(n-2)ディスクの容量を持つ 1 つの仮想ディスクとしてグループ化します。ここで s はスパンの数を、n は各スパンの中のディスク数を表します。 • 冗長情報(パリティ)は、各 RAID 6 スパンのすべてのディスクに交互に保管されます。 • 読み込みパフォーマンスが向上しますが、書き込みパフォーマンスは低下します。 • 冗長性の向上によって、RAID 50 よりも優れたデータ保護を提供します。 • RAID 6 と同量に比例するパリティ情報が必要です。 • パリティには、1 スパンあたり 2 つのディスクが必要です。RAID 60 はディスク容量の点でより高価で す。 RAID レベル 10(ストライプ - ミラー) RAB は RAID レベル 10 を RAID レベル 1 の実装とみなします。RAID 10 は物理ディスクのミラーリング (RAID 1)とデータストライピング(RAID 0)の組み合わせです。RAID 10 では、データは複数の物理ディス クに分かれてストライプされます。ストライプされたディスクグループは別
RAID 10 の特徴 • n 個のディスクを(n/2)ディスクの容量を持つ 1 つの大容量仮想ディスクとしてグループ化します。こ こで n は偶数を表します。 • データのミラーイメージは物理ディスクのセット全体にストライピングされます。このレベルでは、ミラ ーリングを通じて冗長性が提供されます。 • いずれかのディスクで障害が起きても、仮想ディスクの動作は中断されません。データはミラーリングさ れた障害の発生していないディスクのペアから読み取られます。 • 読み取りおよび書き込みパフォーマンスが向上します。 • 冗長性でデータを保護します。 RAID レベルパフォーマンスの比較 次の表は、最も一般的な RAID レベルに関するパフォーマンスの特徴を比較したものです。この表は、RAID レベルを選択する際の一般的な指針です。使用する環境条件を評価した後で RAID レベルを選択してくださ い。 表 25.
RAID レベル データの可用 読み取りパフ 書き込みパフ 再構築パフォ 必要な最小デ 性 ォーマンス ォーマンス ーマンス ィスク数 使用例 ータベースロ グ、および重 要情報。 RAID 5 良 連続読み取 り:良。トラ ンザクション 読み取り:大 変良好 ライトバック 普通 キャッシュを 使用しない限 り普通 N + 1(N = デ データベー ィスクが最低 ス、および読 み取り量の多 限 2 台) いトランザク ションに使 用。 RAID 10 優秀 大変良好 普通 良 2N x X RAID 50 良 大変良好 普通 普通 N + 2(N = 最 中規模のトラ ンザクション 低限 4 台) またはデータ 量が多い場合 に使用。 RAID 6 優秀 連続読み取 り:良。トラ ンザクション 読み取り:大 変良好 ライトバック 不良 キャッシュを 使用しない限 り普通 N + 2(N = デ 重要情報。デ ィスクが最低 ータベース、 および読み取 限 2 台) り量の多いト ランザクショ ンに使。用 RAID 60 優秀 大変良好 普通 X x (
• PERC H330 iDRAC インタフェースは次の PERC8 コントローラをサポートしています。 • PERC H810 • PERC H710P • PERC H710 • PERC H310 対応非 RAID コントローラ iDRAC インタフェースは 12 Gbps SAS HBA 外付けアダプタをサポートしています。 メモ: iDRAC はソフトウェア RAID をサポートしていません。ソフトウェア RAID の詳細については、 dell.
機能名 PERC 9 コントローラ PERC 8 コントローラ PCIe SSD H830 H 730P H730 H330 H810 H710P H710 H310 初期化のキャンセル リア ルタ イム リア ルタ イム リアル タイム リアル タイム 適用な し 適用なし 適用な し 適用な し 適用な し 仮想ディスクの暗号 化 リア ルタ イム リア ルタ イム リアル タイム リアル タイム ステー ジング ステージ ング ステー ジング ステー ジング 適用な し 専用ホットスペアの 割り当てと割り当て 解除 リア ルタ イム リア ルタ イム リアル タイム リアル タイム ステー ジング ステージ ング ステー ジング ステー ジング 適用な し 仮想ディスクの削除 リア ルタ イム リア ルタ イム リアル タイム リアル タイム ステー ジング ステージ ング ステー ジング ステー ジング 適用な し 巡回読み取りモード の設定 リア ルタ イム リア ルタ イム リアル タイム
機能名 PERC 9 コントローラ PERC 8 コントローラ PCIe SSD H830 H 730P H730 H330 H810 H710P H710 H310 BGI 率 リア ルタ イム リア ルタ イム リアル タイム リアル タイム ステー ジング ステージ ング ステー ジング ステー ジング 適用な し 再構成率 リア ルタ イム リア ルタ イム リアル タイム リアル タイム ステー ジング ステージ ング ステー ジング ステー ジング 適用な し 外部設定のインポー ト リア ルタ イム リア ルタ イム リアル タイム リアル タイム ステー ジング ステージ ング ステー ジング ステー ジング 適用な し 外部設定の自動イン ポート リア ルタ イム リア ルタ イム リアル タイム リアル タイム ステー ジング ステージ ング ステー ジング ステー ジング 適用な し 外部設定のクリア リア ルタ イム リア ルタ イム リアル タイム リアル タイム ステー
ストレージデバイスのインベントリと監視 iDRAC ウェブインタフェースを使用して、管理下システム内にある次の Comprehensive Embedded Management(CEM)対応ストレージデバイスの正常性をリモートで監視、およびそれらのインベントリを 表示することができます。 • RAID コントローラ、非 RAID コントローラ、および PCIe エクステンダ • エンクロージャ管理モジュール(EMM)、電源装置、ファンプローブ、および温度プローブ装備のエンク ロージャ • 物理ディスク • 仮想ディスク • バッテリ ただし、RACADM および WS-MAN では、システム内のほとんどのストレージデバイスの情報が表示されま す。 iDRAC は、H310、H710、H710P、および H810 を含む、PERC 8 シリーズの RAID コントローラに対してイ ンベントリと監視を行います。Comprehensive Embedded Management に対応していないコントローラに は、内蔵テープアダプタ(ITA)、SAS 6Gbps HBA、および SAS 12
RACADM を使用したストレージデバイスの監視 ストレージデバイス情報を参照するには、raid または storage サブコマンドを使用します。詳細について は、dell.com/support/manuals で利用できる『iDRAC RACADM コマンドラインリファレンスガイド』を参 照してください。 iDRAC 設定ユーティリティを使用したバックプレーンの監視 iDRAC 設定ユーティリティで、システムサマリ に移動します。iDRAC Settings.
スク内のエラーが発生した物理ディスクを置き換えます)、「専用ホットスペアの割り当てと割り当て解除」 を参照してください。 仮想ディスクを削除する場合、コントローラに関連する最後の仮想ディスクが削除されると、割り当てられ たグローバルホットスペアがすべて自動的に割り当て解除される可能性があります。 構成をリセットすると、仮想ディスクが削除され、すべてのホットスペアが割り当て解除されます。 ホットスペアに関連したサイズ要件とその他の考慮事項を把握しておいてください。 物理ディスクをグローバルホットスペアとして割り当てる前に、次のことを行います。 • Lifecycle Controller が有効になっていることを確認します。 • 準備完了状態のディスクドライブが存在しない場合は、追加のディスクドライブを挿入し、ドライブが準 備完了状態であることを確認します。 • 仮想ディスクが存在しない場合は、少なくとも 1 つの仮想ディスクを作成します。 • 物理ディスクが RAID モードでない場合は、racadm コマンドまたは を使用して RAID モードに 変換します。 保留中の操作
RACADM を使用した操作モードの選択 RAID 対応ディスクへの変換 このタスクにより、ディスクではすべての RAID 操作が可能になります。 物理ディスクドライブが、非 RAID モードである場合、RAID モードに変換するには次の手順を実行します。 1. サーバーの再起動中に を押して、必要なコントローラを選択します。 2.
ウェブインタフェースを使用した仮想ディスクの管理 RACADM を使用した仮想ディスクの管理 仮想ディスクの作成 RAID 機能を実装するには、仮想ディスクを作成する必要があります。仮想ディスクとは、RAID コントロー ラによって 1 つまたは複数の物理ディスクから作成されたストレージを指します。仮想ディスクは複数の物 理ディスクから作成されますが、オペレーティングシステムはこれを単一のディスクとして認識します。 仮想ディスクを作成する前に、「仮想ディスクを作成する前の考慮事項」を理解しておく必要があります。 RERC コントローラに接続された物理ディスクを使用して、仮想ディスクを作成することができます。仮想 ディスクを作成するには、サーバー制御ユーザーの権限を持っている必要があります。最大 64 の仮想ドラ イブと、同じドライブ グループで最大 16 の仮想ドライブのグループを作成できます。 次の場合は、仮想ディスクを作成できません。 • 仮想ディスクを作成するために物理ディスクドライブを利用できない。追加の物理ディスクドライブを 取り付けてください。 • コントローラ上に作成できる仮想ディスクの
• PCIe SSD 上で仮想ディスクを作成できません。 ウェブインタフェースを使用した仮想ディスクの作成 仮想ディスクを作成するには、次の手順を実行します。 1. iDRAC ウェブインタフェースで、概要 → ストレージ → 仮想ディスク → 作成 を選択します。 仮想ディスクの作成 ページが表示されます。 2. 設定 セクションで、次の手順を実行します。 a. 仮想ディスクの名前を入力します。 b. コントローラ ドロップダウンメニューから、仮想ディスクを作成するコントローラを選択します。 c. レイアウト ドロップダウンメニューから、仮想ディスクの RAID レベルを選択します。 コントローラでサポートされている RAID レベルのみがドロップダウンメニューに表示されます。 また、RAID レベルは、使用可能な物理ディスクの合計台数に基づいて使用できます。 d.
• 先読みなし — 先読みなしポリシーを選択すると、コントローラは先読みポリシーを使用しません。 書き込みポリシーは、コントローラが書き込み要求完了信号を、データがキャッシュに保存された直後、ま たはディスクに書き込まれた後のどちらの時点で送信するかを指定します。 • ライトスルー — コントローラは、データがディスクドライブに書き込まれた後でのみ書き込み要求完了 信号を送信します。ライトスルーキャッシュは、ディスクドライブにデータが無事に書き込まれた後にの みデータが利用可能になるとシステムが判断することから、ライトバックキャッシュよりも優れたデータ セキュリティを提供します。 • ライトバック — コントローラは、データがコントローラのキャッシュに保存されたがディスクには書き 込まれていない時点で、書き込み要求完了信号を送信します。ライトバックキャッシュは、後続の読み取 り要求が、ディスクと比べてキャッシュからより素早くデータを取得できるため、パフォーマンスが向上 します。ただし、ディスクへのデータ書き込みを阻むシステム障害の発生時に、データ損失が生じる可能 性があります。他のアプリケーションで
仮想ディスクの整合性チェック この操作は、冗長(パリティ)情報の正確さを検証します。このタスクは冗長仮想ディスクにのみ適用され ます。必要に応じて、整合性チェックタスクで冗長データが再構築されます。仮想ドライブが低下状態の場 合、整合性チェックを実行することで仮想ドライブを準備完了ステータスに戻すことができる場合がありま す。また、整合性チェック操作をキャンセルすることもできます。 整合性チェックのキャンセルは、リアルタイムの操作です。 仮想ディスクの整合性をチェックするには、ログインおよびサーバー制御の権限を持っている必要がありま す。 仮想ディスクの初期化 仮想ディスクの初期化では、ディスク上のすべてのデータが消去されますが、仮想ディスクの設定が変更さ れることはありません。仮想ディスクを使用するには、設定されている仮想ディスクを初期化する必要があ ります。 メモ: 既存の構成を再作成している時に仮想ディスクの初期化を行わないでください。 高速初期化または完全初期化を実行することも、初期化操作をキャンセルすることもできます。 メモ: 初期化のキャンセルはリアルタイム操作です。初期化のキャンセルには、RA
して、物理ディスクに問題がある場合、または不良ディスクブロックがあると思われる場合は完全初期化の 使用が必要になることがあります。完全初期化操作は、不良ブロックを再マップし、すべてのディスクブロ ックにゼロを書き込みます。 仮想ディスクの完全初期化を実行した場合、バックグランド初期化は必要ありません。完全初期化の間、ホ ストは仮想ディスクにアクセスできません。完全初期化中にシステムを再起動すると、操作は中止され、バ ックグラウンド初期化プロセスが仮想ディスク上で開始されます。 前にデータが保存されていたドライブには、完全初期化を実行することが常に推奨されます。完全初期化は、 1 GB あたり 1~2 分かかる場合があります。初期化の速度は、コントローラのモデル、ハードドライブの速 度、およびファームウェアのバージョンによって異なります。 完全初期化タスクは 1 度に 1 台ずつ物理ディスクを初期化します。 メモ: 完全初期化は、リアルタイムでのみサポートされます。完全初期化をサポートするコントローラ はほんの一部です。 仮想ディスクの暗号化 コントローラで暗号化が無効になっている場合(つまり、セキュリティキ
ウェブインタフェースを使用した仮想ディスクの管理 1. iDRAC ウェブインタフェースで、概要 → ストレージ → 仮想ディスク → 管理 に移動します。 仮想ディスクの管理 ページが表示されます。 2. コントローラ ドロップダウンメニューから、仮想ディスクを管理するコントローラを選択します。 3.
• 仮想ディスクの削除:racadm storage deletevd: • 仮想ディスクの初期化:racadm storage init: -speed {fast|full} • 仮想ディスクの整合性のチェック:racadm storage ccheck: • 仮想ディスクの暗号化:racadm storage encryptvd: • 専用ホットスペアの割り当てまたは割り当て解除:racadm storage hotspare: -assign yes -type dhs -vdkey: • 整合性チェックのキャンセル:racadm storage cancelcheck: コントローラの管理 コントローラについて、次のことを実行できます。 • コントローラプロパティの設定 • 外部設定のインポートまたは自動インポート • 外部設定のクリア • コントローラ設定のリセット • セキュリティキー
メモ: RACADM ではなく、iDRAC ウェブインタフェースを使用して、未設定領域の巡回読み取り プロ パティを設定できます。 コントローラのプロパティを設定するには、ログインおよびサーバー制御の権限を持っている必要がありま す。 巡回読み取りモードの設定に関する考慮事項 巡回読み取りは、ディスクの故障とデータの損失または破壊を防止するために、ディスクエラーを検出しま す。 次の状況では、巡回読み取りが物理ディスク上で実行されません。 • 物理ディスクが仮想ディスクに含まれていない、またはホットスペアとして割り当てられていない。 • 仮想ディスクに物理ディスクが含まれ、現在次のタスクのうち 1 つを実行している。 – 再構築 – 再構成または再構築 – バックグラウンド初期化 – 整合性チェック さらに、巡回読み取り操作は高負荷の I/O 動作中は一時停止され、その I/O が終了すると再開されます。 メモ: 自動モードにおいて巡回読み取りタスクが実行される頻度に関する詳細については、お使いのコ ントローラのマニュアルを参照してください。 負荷バランス 負荷バランス プロパティを使用すると、同
整合性のチェック 整合性チェック タスクは、冗長(パリティ)情報の正確さを検証します。このタスクは冗長仮想ディスクに のみ適用されます。必要なときは、整合性チェック タスクが冗長データを再構築します。仮想ディスクが失 敗した冗長性状態にある場合、整合性チェックを実行することによって、仮想ディスクを準備完了状態に戻 すことができる可能性があります。 0~100 % の範囲で設定可能な整合性チェック率は、整合性チェック タスクの実行専用のシステムリソース の割合を表します。0 % では、コントローラに対する整合性チェックの優先順位が最も低く、完了までに最 も時間がかかり、システムパフォーマンスへの影響が最も少ない設定となります。整合性チェック率 0 % は、整合性チェックの停止や一時停止を意味するものではありません。100 % では、整合性チェックはコン トローラに対して最優先になります。整合性チェックの時間が最短になりますが、システムパフォーマンス への影響が最も高く設定されます。 セキュリティキーの作成または変更 コントローラのプロパティを設定するときは、セキュリティキーを作成したり、変更したりすることがで
• 巡回読み取りモードが手動に設定されている場合、次のコマンドを使用して巡回読み取りモードを開始お よび停止します。 racadm storage patrolread: -state {start|stop} • 整合性チェックモードを指定するには、Storage.Controller.CheckConsistencyMode オブジェクトを使 用します。 • コピーバックモードを有効または無効にするには、Storage.Controller.CopybackMode オブジェクトを 使用します。 • 負荷バランスモードを有効または無効にするには、Storage.Controller.PossibleloadBalancedMode オ ブジェクトを使用します。 • 冗長仮想ディスクで整合性チェックを実行する専用のシステムリソースの割合を指定するには、 Storage.Controller.
しい物理ディスクをホットスペアとしてインポートします。物理ディスクが以前のコントローラで専用ホッ トスペアとして設定されたがホットスペアが割り当てられた仮想ディスクが外部設定に存在しないという場 合、物理ディスクはグローバルホットスペアとしてインポートされます。 ローカルキーマネージャ(LKM)を使用してロックされた外部設定が検出された場合、このリリースでは iDRAC で外部設定のインポート操作を行うことはできません。CTRL-R を使用してドライブをロック解除し て、iDRAC から外部設定のインポートを続ける必要があります。 コントローラが外部設定を検出した場合にのみ 外部設定のインポート タスクが表示されます。物理ディス クの状況をチェックして、物理ディスクに外部設定(仮想ディスクまたはホットスペア)が含まれるかを識 別することもできます。物理ディスク状況が 外部 の場合、物理ディスクに仮想ディスクのすべてまたは一部 が含まれるか、ホットスペア割り当てがあります。 メモ: 外部設定のインポートタスクは、コントローラに追加された物理ディスクにあるすべての仮想デ ィスクをインポートします。複数の外部仮想デ
コントローラのセットアップ ページが表示されます。 2. 外部設定 セクションの コントローラ ドロップダウンメニューから、設定するコントローラを選択しま す。 3. 操作モードの適用 ドロップダウンメニューからインポートするタイミングを選択します。 4. 外部設定のインポート をクリックします。 選択した操作モードに基づいて、設定がインポートされます。 外部構成を自動的にインポートするには、コントローラプロパティの設定 セクションで、外部設定の拡 張自動インポート オプションを有効にして、操作モードの適用 を選択し、適用 をクリックします。 メモ: インポートする外部設定に対して 外部設定の拡張自動インポート オプションを有効にした 後で、システムを再起動する必要があります。 RACADM を使用した外部設定のインポート 外部設定をインポートするには、次のコマンドを使用します。 racadm storage importconfig: 詳細については、dell.
詳細については、dell.com/esmmanuals にある『iDRAC RACADM コマンドラインリファレンスガイド』を 参照してください。 コントローラ設定のリセット コントローラの設定をリセットすることができます。この操作を実行すると、仮想ディスクドライブが削除 され、コントローラ上のホットスペアがすべて割り当て解除されます。設定からディスクが削除される以外 に、データは消去されません。また、設定をリセットしても、外部設定は削除されません。この機能のリア ルタイムサポートは PERC 9.1 ファームウェアでのみ使用できます。設定をリセットしても、データは消去さ れません。初期化せずにまったく同じ設定を再作成できるので、データが修復される可能性があります。サ ーバー制御の権限を持っている必要があります。 メモ: コントローラ設定をリセットしても、外部設定は削除されません。外部設定を削除するには、設 定のクリア操作を実行します。 ウェブインタフェースを使用したコントローラの設定のリセット コントローラの設定をリセットするには、次の手順を実行します。 1.
• 変更が検出された場合の物理ディスクの SMART トリップステータスに対するポーリングまたはポーリ ング頻度の監視。 • 物理ディスクのホットプラグまたはホット取り外しステータスの監視。 • LED の点滅または点滅解除。 メモ: • 非 RAID コントローラをインベントリまたは監視する前に、再起動時のシステムインベントリの収 集(CSIOR)操作を実行する必要があります。 • ファームウェアアップデートを実行した後にシステムを再起動します。 • SMART 対応ドライブおよび SES エンクロージャセンサーに対するリアルタイム監視は、12 Gbps SAS HBA コントローラに対してのみ実行されます。 関連リンク ストレージデバイスのインベントリと監視 システムインベントリの表示 デバイスファームウェアのアップデート ドライブに対する予測障害分析の監視 コンポーネント LED の点滅または点滅解除 ドライブに対する予測障害分析の監視 ストレージ管理は、SMART 対応の物理ディスクに対する SMART(Self Monitoring Analysis and Reportin
– 整合性チェック率 – 再構成率 – BGI 率 – エンクロージャまたはバックプレーンのモード • 仮想ディスクに対して予期される RAID コントローラに適用可能な全プロパティの表示。 • 外部設定のクリア。 メモ: 操作が非 RAID モードでサポートされていない場合は、エラーメッセージが表示されます。 コントローラが 非 RAID モードである場合、エンクロージャ温度プローブ、ファン、および電源装置を監視 することはできません。 複数のストレージコントローラでの RAID 設定ジョブの実行 サポートされている iDRAC インタフェースから、複数のストレージコントローラに対して操作を実行する際 は、次のことを確認してください。 • 各コントローラ上で個別にジョブを実行する。各ジョブが完了するのを待ってから、次のコントローラに 対する設定とジョブの作成を開始します。 • スケジュール設定オプションを使用して、複数のジョブを後で実行するようにスケジュールする。 PCIe SSD の管理 Peripheral Component Interconnect Express(PCIe)ソリッ
PCIe SSD デバイスデータの消去 PCIe SSD のインベントリと監視 ステージングまたはリアルタイムでは、PCIe SSD に関して次のインベントリおよび監視情報を入手できま す。 • ハードウェア情報: – PCIe SSD エクステンダカード – PCIe SSD バックプレーン • ソフトウェアインベントリには、PCIe SSD のファームウェアのバージョンだけが含まれます。 ウェブインタフェースを使用した PCIe SSD のインベントリと監視 PCIe SSD デバイスをインベントリおよび監視するには、iDRAC ウェブインタフェースで、概要 → ストレー ジ → 物理ディスク に移動します。プロパティ ページが表示されます。PCIe SSD の場合、名前 列に PCIe SSD と表示されます。展開してプロパティを表示します。 RACADM を使用した PCIe SSD のインベントリと監視 racadm storage get controllers: コマンドを使用して、PCIe SSD のインベントリおよび監視を行います
取り外しの準備 操作は、バックグラウンドでのアクティビティと続行中の I/O アクティビティを停止するの で、デバイスを安全に取り外すことができます。これにより、デバイスのステータス LED が点滅します。取 り外しの準備 操作を開始した後、次の状況下でシステムからデバイスを安全に取り外すことができます。 • PCIe SSD が安全な取り外し LED パターンで点滅している。 • PCIe SSD にシステムからアクセスできない。 PCIe SSD の取り外しを準備する前に、次を確認してください。 • iDRAC サービスモジュールが取り付けられている。 • Lifecycle Controller が有効化されている。 • サーバー制御およびログインの権限がある。 ウェブインタフェースを使用した PCIe SSD の取り外しの準備 PCIe SSD の取り外しを準備するには、次の手順を実行します。 1. iDRAC ウェブインタフェースで、概要 → ストレージ → 物理ディスク → セットアップ と移動します。 物理ディスクのセットアップ ページが表示されます。 2.
PCIe SSD デバイスデータの消去 安全消去機能は、ディスク上のすべてのデータを完全に消去します。PCIe SSD に対して暗号消去を実行する と、すべてのブロックが上書きされて PCIe SSD 上のすべてのデータが永久に失われる結果となります。暗 号消去の間、ホストは PCIe SSD にアクセスできなくなります。変更はシステムの再起動後に適用されます。 暗号消去中にシステムが再起動したり電源が失われたりすると、操作はキャンセルされます。システムを再 起動して処理を再開する必要があります。 PCIe SSD デバイスのデータを消去する前に、次を確認してください。 • Lifecycle Controller が有効化されている。 • サーバー制御およびログインの権限がある。 メモ: • ドライブは消去された後、オンラインとしてオペレーティングシステムに表示されますが初期化さ れていません。ドライブを再使用する前に、再初期化と再フォーマットを行う必要があります。 • PCIe SSD のホットプラグを実行した後、ウェブインタフェースで表示されるまでに数秒かかる場合 があります。 ウェブイン
ジョブが作成されていない場合は、ジョブの作成に成功しなかったことを示すメッセージが表示されま す。また、メッセージ ID および推奨される対応処置が表示されます。 ジョブが正常に作成されると、選択されたコントローラにジョブ ID が作成されたことを示すメッセージ が表示されます。ジョブキュー をクリックして ジョブのキュー ページのジョブの進行状況を表示しま す。 保留中の操作が作成されていない場合は、エラーメッセージが表示されます。保留中の操作が成功し、 ジョブの作成が正常終了しなかった場合は、エラーメッセージが表示されます。 RACADM を使用したデータの PCIe SSD デバイスデータの消去 PCIe SSD デバイスの安全消去を実行するには、次のコマンドを実行します。 racadm storage secureerase: secureerase コマンドを実行した後に、ターゲットジョブを作成するには、次のコマンドを実行します。 racadm jobqueue create -s TIME_NOW --realtime 返されたジョブ
• 統合モード - 2 台目の PERC コントローラが取り付けられている場合でも、プライマリ PERC コントロー ラに、バックプレーンに接続されたすべてのドライブへのアクセス権があります。 • スプリットモード - 1 台のコントローラは最初の 12 ドライブにアクセスでき、2 台目のコントローラは 残りの 12 ドライブにアクセスできます。このスプリットは変更できません。1 台目のコントローラに接 続されているドライブには 0~11 の番号が付けられ、2 台目のコントローラに接続されているドライブに は 12~23 に番号が付けられます。 デフォルトでは、統合モードに設定されます。 エキスパンダにこの構成をサポートする機能がある場合、iDRAC ではスプリットモード設定が許可されま す。2 台目のコントローラを取り付ける前に、このモードを有効にすることもできます。iDRAC は、このモ ードが設定される前にエキスパンダの機能をチェックしますが、2 台目の PERC コントローラが存在するか どうかはチェックしません。 設定を変更するには、サーバー制御権限を持っている必要があります。 他の RAI
たとえば、スプリットモードに BackplaneMode 属性を設定するには、次の手順を実行します。 1. RACADM コマンドプロンプトで、次のコマンドを実行し、現在のバックプレーンモードを表示します。 get storage.enclosure.1.backplanecurrentmode 出力は次のとおりです。 BackplaneCurrentMode=UnifiedMode 2. 要求されたモードを表示するには、次のコマンドを実行します。 get storage.enclosure.1.backplanerequestedmode 出力は次のとおりです。 BackplaneRequestedMode=None 3. 要求されたバックプレーンモードをスプリットモードに設定するには、次のコマンドを実行します。 set storage.enclosure.1.backplanerequestedmode "splitmode" 成功メッセージが表示されます。 4.
11. バックプレーンモードがスプリットモードに設定されていることを確認するには、次のコマンドを実行 します。 get storage.enclosure.1.backplanecurrentmode 出力は次のとおりです。 BackplaneCurrentMode=SplitMode 12. 次のコマンドを実行して、ドライブ 0~11 のみが表示されていることを確認します。 storage get pdisks racadm コマンドの詳細については、dell.
SGPIO モードは、パッシブバックプレーンのみでサポートされます。このモードは、ダウンストリームモー ドのエキスパンダベースバックプレーンまたはパッシブバックプレーンではサポートされません。バックプ レーンのファームウェアは、機能、現在の状態、および要求された状態に関する情報を示します。 LC ワイプ操作の後、または iDRAC をデフォルトにリセットした後は、SGPIO モードが無効な状態にリセッ トされます。これによって、iDRAC 設定とバックプレーン設定が比較されます。バックプレーンが SGPIO モードに設定されている場合、iDRAC の設定はバックプレーン設定と一致するように変更されます。 設定の変更を有効にするには、サーバーの電源を入れ直す必要があります。 この設定を変更するには、サーバー制御の特権権限を持っている必要があります。 メモ: iDRAC ウェブインタフェースを使用して、SGPIO モードを設定することはできません。 RACADM を使用した SGPIO モードの設定 SGPIO モードを設定するには、SGPIOMode オブジェクトと set サブコマンドを使用します。このオブ
• スケジュールされた時刻 - このオプションを選択して、スケジュールされた日付と時刻に設定を適用 します。 – 開始時刻 と 終了時刻 - カレンダーのアイコンをクリックして日付を選択します。ドロップダウ ンメニューから、時刻を選択します。開始時刻と終了時刻の間に設定が適用されます。 – ドロップダウンメニューから、再起動のタイプを選択します。 * 再起動なし(システムを手動で再起動) * 正常なシャットダウン * 強制シャットダウン * システムのパワーサイクル(コールドブート) メモ: PERC 8 以前のコントローラでは、正常なシャットダウン がデフォルトオプションに なっています。PERC 9 コントローラでは、再起動なし(システムを手動で再起動) がデフ ォルトのオプションです。 • 保留中の操作に追加 - このオプションを選択して、設定を適用するための保留中の操作を作成しま す。コントローラのすべての保留中の操作は、概要 → ストレージ → 保留中の操作 ページで表示す ることができます。 メモ: 3.
選択したコントローラに対する保留中の操作のリストが表示されます。 メモ: • 保留中の操作は、外部設定のインポート、外部設定のクリア、セキュリティキー操作、および 暗号化仮想ディスク用に作成されます。ただし、これらは 保留中の操作 ページおよび 保留中 の操作 ポップアップメッセージには表示されません。 • PCIe SSD のジョブは、保留中の操作 ページからは作成できません。 3. 選択したコントローラに対する保留中の操作を削除するには、保留中の操作をすべて削除 をクリックし ます。 4.
ストレージデバイス — 操作適用のシナリオ ケース 1: 動作モードの適用 (今すぐ適用、次の再起動時、または スケジュール された時刻)を選択し、既存の保留中の操作がない場合 今すぐ適用、次の再起動時、または スケジュールされた時刻 を選択して 適用 をクリックした場合、まず選 択したストレージ設定操作のための保留中の操作が作成されます。 • 保留中の操作が正常に完了し、それ以前に他に既存の保留中の操作がなければ、ジョブが作成されます。 ジョブが正常に作成された場合、選択したデバイスにそのジョブ ID が作成されたことを示すメッセージ が表示されます。ジョブキュー をクリックすると、ジョブキュー ページでジョブの進行状況が表示され ます。ジョブが作成されなかった場合、ジョブの作成が正常に終了しなかったことを示すメッセージが表 示されます。また、メッセージ ID、および推奨される対応処置が表示されます。 • 保留中の操作の作成が正常に行われず、それ以前に既存の保留中の操作がない場合、ID およびエラーメ ッセージと、推奨される対応処置が表示されます。 ケース 2: 動作モードの適用 (今すぐ適用、次の
– 保留中の操作 をクリックすると、デバイスの保留中の操作を表示します。選択したコントローラー上 でジョブが作成されるまでは、これらの保留中の操作は適用されません。 • 保留中の操作が正常に作成されず、既存の保留中の操作がない場合、エラーメッセージが表示されます。 ケース 4: 保留中の操作に追加 を選択し、それ以前に既存の保留中の操作がある 場合 保留中の操作に追加 を選択し 適用 をクリックした場合、まず選択されたストレージ設定操作の保留中の操 作が作成されます。 • 保留中の操作が正常に作成されず、既存の保留中の操作がある場合、次の参考メッセージが表示されま す。 – OK をクリックすると、続けてストレージ設定操作を行うため、このページに止まります。 – そのデバイスの保留中の操作を表示するには、保留中の操作 をクリックします。 • 保留中の操作が正常に作成されず、既存の保留中の操作がある場合、エラーメッセージが表示されます。 – OK をクリックすると、続けてストレージ設定操作を行うため、このページに止まります。 – そのデバイスの保留中の操作を表示するには、保留中の操作 をクリックします
• 2. 3. 4.
14 仮想コンソールの設定と使用 リモートシステムの管理には、仮想コンソールを使用でき、管理ステーションのキーボード、ビデオ、マウ スを使用して、管理下システムの対応するデバイスを制御します。これは、ラックおよびタワーサーバーで は、ライセンスが必要な機能です。ブレードサーバーでは、デフォルトで使用できます。 主な機能は次のとおりです。 • 最大 6 つの仮想コンソールセッションが同時にサポートされます。すべてのセッションに対して、同じ 管理下サーバーコンソールが同時に表示されます。 • 仮想コンソールは、Java または ActiveX プラグインを使用して、サポートされるウェブブラウザで起動 できます。管理ステーションが Windows 以外のオペレーティングシステムで実行されている場合は、 Java ビューアを使用する必要があります。 • 仮想コンソールセッションを開いたとき、管理下サーバーはそのコンソールがリダイレクトされているこ とを示しません。 • 単一の管理ステーションから、1 つ、または複数の管理下システムに対する複数の仮想コンソールセッシ ョンを同時に開くことができます。 •
画面解像度 リフレッシュレート(Hz) 800x600 60、70、72、75、85 1024x768 60、70、72、75、85 1280x1024 60 モニターの画面解像度は 1280x1024 ピクセル以上に設定することをお勧めします。 メモ: アクティブな仮想コンソールセッションが存在し、低解像度のモニタが仮想コンソールに接続さ れている場合、ローカルコンソールでサーバーが選択されると、サーバーコンソールの解像度がリセッ トされる場合があります。システムが Linux オペレーティングシステムを実行している場合、ローカル モニタで X11 コンソールを表示できないことがあります。iDRAC 仮想コンソールで を押して、Linux をテキストコンソールに切り換えます。 仮想コンソールを使用するためのウェブブラウザの設定 管理ステーションで仮想コンソールを使用するには、次の手順を実行します。 1.
Java プラグインを使用するために IE を設定するには、次の手順を実行します。 • Internet Explorer でファイルダウンロード時の自動プロンプトを無効化します。 • Internet Explorer でセキュリティ強化モードを無効化します。 関連リンク 仮想コンソールの設定 ActiveX プラグインを使用するための IE の設定 起動する前に IE ブラウザを設定し、ActiveX ベースの仮想コンソールと仮想メディアアプリケーションを実 行する必要があります。ActiveX アプリケーションは、iDRAC サーバーからの署名付き CAB ファイルとして 提供されます。プラグインのタイプが仮想コンソールで Native-ActiveX タイプに設定されている場合、仮想 コンソールを起動しようとすると、CAB ファイルがクライアントシステムにダウンロードされ、ActiveX ベ ースの仮想コンソールが起動します。Internet Explorer には、これらの ActiveX ベースアプリケーションを ダウンロード、インストール、および実行するための設定が必要です。 Inte
メモ: • Internet Explorer のさまざまなバージョンは、同じ インターネットオプション を共有します。 したがって、サーバーをあるブラウザの信頼できるサイトのリストに追加した後で、別のブラ ウザが同じ設定を使用します。 • ActiveX コントロールをインストールする前に、Internet Explorer がセキュリティ警告を表示す る場合があります。ActiveX コントロールのインストール手順を完了するには、Internet Explorer でセキュリティ警告が表示されたときに ActiveX コントロールのインストールに同意 します。 関連リンク ブラウザキャッシュのクリア Windows Vista 以降の Microsoft オペレーティングシステム用の追加設定 Windows Vista 以降の Microsoft オペレーティングシステム用の追加設定 Windows Vista 以降のオペレーティングシステムの Internet Explorer ブラウザには、保護モードと呼ばれる 追加のセキュリティ機能があります。 保護モード付きの Internet Exp
IE8 での以前の ActiveX バージョンのクリア IE8 の以前のバージョンの Active-X ビューアをクリアするには、次の手順を実行します。 1. Video Viewer と Internet Explorer ブラウザを閉じます。 2. Internet Explorer ブラウザを再度開き、Internet Explorer → ツール → アドオンの管理 と移動して、ア ドオンの有効化または無効化 をクリックします。アドオンの管理 ウィンドウが表示されます。 3. 表示 ドロップダウンメニューから すべてのアドオン を選択します。 4. Video Viewer アドオンを選択し、詳細情報 リンクをクリックします。 5. 詳細情報 ウィンドウから 削除 を選択します。 6. 詳細情報 と アドオンの管理 ウィンドウを閉じます。 古い Java バージョンのクリア Windows または Linux で古いバージョンの Java ビューアをクリアするには、次の手順に従います。 1.
CA 証明書を ActiveX の信頼できる証明書ストアへインポートするには、次の手順を実行します。 1. OpenSSL コマンドプロンプトを開きます。 2. コマンド openssl x509 -in (name of CA cert) -noout -hash を使用して、管理ステーショ ンで現在使用中の CA 証明書で 8 バイトのハッシュを実行します。 出力ファイルが生成されます。たとえば、CA 証明書ファイルの名前が cacert.pem である場合は、コマ ンドは次のようになります。 openssl x509 –in cacert.pem –noout –hash 「431db322」に類似した出力が生成されます。 3. CA ファイルの名前を出力ファイル名に変更し、「.0」という拡張子を付加します。例:431db322.0 4. 名前を変更した CA 証明書をホームディレクトリにコピーします。例:C:\Documents and Settings\< ユーザー> directory 仮想コンソールの設定 仮想コンソールを設定する前に、管理ステーションが設定されていることを確認し
仮想コンソールのプレビュー 仮想コンソールを起動する前に、システム → プロパティ → システムサマリ ページで仮想コンソールの状態 をプレビューできます。仮想コンソールプレビュー セクションに、仮想コンソールの状態を示すイメージが 表示されます。イメージは 30 秒ごとに更新されます。これはライセンスが必要な機能です。 メモ: 仮想コンソールイメージは、仮想コンソールを有効にしている場合にのみ表示できます。 仮想コンソールの起動 仮想コンソールは、iDRAC ウェブインタフェースまたは URL を使用して起動できます。 メモ: 管理下システムのウェブブラウザから仮想コンソールセッションを起動しないでください。 仮想コンソールを起動する前に、次のことを確認します。 • 管理者権限がある。 • ウェブブラウザが Java または ActiveX プラグインを使用するよう設定されている。 • 最低限のネットワーク帯域幅(1 MB/ 秒)が利用可能。 メモ: 内蔵ビデオコントローラが BIOS で無効化されているときに仮想コンソールを起動した場合、仮 想コンソールビューアには何も表示されません。 32
ウェブインタフェースを使用した仮想コンソールの起動 仮想コンソールは、次の方法で起動できます。 • 概要 → サーバー → 仮想コンソール と移動します。仮想コンソール ページが表示されます。仮想コンソ ールの起動 をクリックします。仮想コンソールビューア が起動します。 • 概要 → サーバー → プロパティ と移動します。システムサマリ ページが表示されます。仮想コンソール プレビュー セクションで 起動 をクリックします。仮想コンソールビューア が起動します。 仮想コンソールビューア には、リモートシステムのデスクトップが表示されます。このビューアを使用し て、お使いの管理ステーションからリモートシステムのマウスおよびキーボード機能を制御できます。 アプリケーションを起動すると、複数のメッセージボックスが表示されることがあります。アプリケーショ ンへの不許可のアクセスを防ぐため、3 分以内にこれらのメッセージボックスで適切な操作を行ってくださ い。3 分過ぎると、アプリケーションの再起動を求められます。 ビューアの起動中に 1 つ、または複数のセキュリティアラートウィンドウが表示される場合には、
Java または ActiveX プラグインを使用した仮想コンソールまたは仮想メディア の起動中における警告メッセージの無効化 Java プラグインを使用して、仮想コンソールまたは仮想メディアの起動中における警告メッセージを無効化 することができます。 1. Java プラグインを使用して仮想コンソールまたは仮想メディアを起動した当初、発行元を確認するプロ ンプトが表示されます。はい をクリックします。 信頼できる証明書が見つからなかったことを示す証明書警告メッセージが表示されます。 メモ: OS の証明書ストア、または以前に指定されたユーザーの場所で証明書が見つかった場合、 この警告メッセージは表示されません。 2. 続行 をクリックします。 仮想コンソールビューア、または仮想メディアビューアが起動されます。 メモ: 仮想コンソールが無効化されている場合は、仮想メディアビューアが起動されます。 3. ツール メニューから セッションオプション をクリックし、証明書 タブをクリックします。 4.
• 仮想コンソールビューア の パフォーマンス タブで、スライダを 最高ビデオ品質 に設定します。 マウスポインタの同期 仮想コンソールを介して管理下システムに接続すると、管理下ステムのマウスの加速度が管理ステーション のマウスポインタと同期されず、ビューアのウィンドウに 2 つのマウスポインタが表示される場合がありま す。 Red Hat Enterprise Linux または Novell SUSE Linux を使用している場合には、仮想コンソールビューアを起 動する前に Linux のマウスモードを設定します。オペレーティングシステムのデフォルトマウス設定が仮想 コンソールビューアにおけるマウス矢印の制御に使用されます。 クライアント仮想コンソールビューアに 2 つのマウスカーソルが表示される場合、サーバーのオペレーティ ングシステムが相対位置をサポートしていることを示します。これは Linux オペレーティングシステムまた は Lifecycle Controller では一般的で、サーバーのマウス加速設定が、仮想コンソールクライアントでの加速 設定と異なる場合に発生します。これを解決するには
ール → セッションオプション → 一般 タブに移動し、すべてのキーストロークをサーバーに渡す オプション を選択して管理ステーションのキーストロークを管理下システムに渡します。 すべてのキーストロークをサーバーに渡す機能の動作は、次の条件に応じて異なります。 • 起動される仮想コンソールセッションに基づくプラグインタイプ(Java または ActiveX) 。 Java クライアントの場合、すべてのキーストロークをサーバーに渡す機能とシングルカーソルモードを 動作させるには、ネイティブライブラリをロードする必要があります。ネイティブライブラリがない場合 は、すべてのキーストロークをサーバーに渡す と シングルカーソル オプションは選択解除されていま す。いずれかのオプションを選択しようとすると、選択したオプションはサポートされていないことを示 すエラーメッセージが表示されます。 ActiveX クライアントの場合、すべてのキーストロークをサーバーに渡す機能を動作させるためにはネイ ティブライブラリをロードする必要があります。ネイティブライブラリがない場合、すべてのキーストロ ークをサーバーに渡す オプショ
– 音量を下げるキー – 音量を上げるキー – 次のトラックキー – 前のトラックキー – メディアの停止キー – メディアの再生 / 一時停止キー – メールの起動キー – メディアの選択キー – アプリケーション 1 の起動キー – アプリケーション 2 の起動キー • 個々のキー(異なるキーの組み合わせではなく、単一のキーストローク)はすべて、常に管理下システム に送信されます。これには、すべてのファンクションキー、Shift、Alt、Ctrl、および Menu キーが含まれ ます。これらの一部のキーは、管理ステーションと管理下システムの両方に影響を与えます。 たとえば、管理ステーションと管理下システムで Windows オペレーティングシステムが実行され、すべ てのキーを渡す機能が無効な場合は、スタート メニューを開くために Windows キーを押すと、管理ステ ーションと管理下システムの両方で スタート メニューが開きます。ただし、すべてのキーを渡す機能が 有効な場合、スタート メニューは管理下システムでのみ開き、管理ステーションでは開きません。 • すべてのキーを渡す機能が無効な場合、動作
• すべてのキーを渡すが無効な場合、F1 を押すと、管理ステーションと管理下システムの両方でアプリケ ーションのヘルプが起動し、次のメッセージが表示されます。 Click Help on the Virtual Console page to view the online Help • メディアキーを明示的にブロックすることはできません。 • 、、 は管理下システムに送信されず、管理ステーション上 のオペレーティングシステムによって解釈されます。 268
15 仮想メディアの管理 仮想メディアを使用すると、管理対象サーバーは管理ステーション上のメディアデバイスや、ネットワーク 共有上の ISO CD/DVD イメージに、それらが管理対象サーバーにあるかのようにアクセスできます。 仮想メディア機能を使用すると、次の操作を実行できます。 • リモートシステムに接続されたメディアにネットワークを介してリモートアクセス • アプリケーションのインストール • ドライバの更新 • 管理下システムへのオペレーティングシステムのインストール これは、ラックおよびタワーサーバーでは、ライセンスが必要な機能です。ブレードサーバーでは、デフォ ルトで使用できます。 主な機能は次のとおりです。 • 仮想メディアは、仮想オプティカルドライブ(CD/DVD)、フロッピードライブ(USB ベースのドライブ を含む)、および USB フラッシュドライブをサポートします。 • 管理下システムには、管理ステーション上のフロッピー、USB フラッシュドライブ、またはキーのいず れかと 1 つのオプティカルドライブを接続できます。サポートされるフロッピードライブには、フロッピ
図 4. 仮想メディアのセットアップ サポートされているドライブとデバイス 次の表では、仮想メディアでサポートされているドライブをリストします。 表 27. サポートされているドライブとデバイス ドライブ サポートされているストレージメディア 仮想光学ドライブ • • • • • 仮想フロッピードライブ • • USB フラッシュドライブ • • レガシー 1.44 フロッピードライブ(1.
3. 適用 をクリックして設定を保存します。 RACADM を使用した仮想メディアの設定 仮想メディアを設定するには次の手順を実行します。 • • set コマンドで iDRAC.VirtualMedia グループ内のオブジェクトを使用します。 config コマンドで cfgRacVirtual グループ内のオブジェクトを使用します。 詳細については、dell.com/support/manuals にある『iDRAC 向け RACADM コマンドラインリファレンス ガイド』を参照してください。 iDRAC 設定ユーティリティを使用した仮想メディアの設定 iDRAC 設定ユーティリティを使用すると、仮想メディアの連結、連結解除、自動連結を行うことがきます。 この手順は次のとおりです。 1. iDRAC 設定ユーティリティで、メディアおよび USB ポートの設定 に移動します。 iDRAC 設定:メディアおよび USB ポートの設定 ページが表示されます。 2.
仮想メディアと RFS は相互排他的です。RFS 接続がアクティブであるときに仮想メディアのクライアント の起動を試みると、エラーメッセージ、Virtual Media is currently unavailable. A Virtual Media or Remote File Share session is in use.
仮想コンソールが無効になっている場合に仮想メディアを起動するには、次の手順を実行します。 1. iDRAC ウェブインタフェースで、概要 → サーバー → 仮想コンソール と移動します。 仮想コンソール ページが表示されます。 2. 仮想コンソールの起動 をクリックします。 次のメッセージが表示されます。 Virtual Console has been disabled. Do you want to continue using Virtual Media redirection? 3. OK をクリックします。 4.
フォルダがイメージとして追加されると、.img ファイルがこの機能を使用する管理ステーションのデス クトップに作成されます。この .img ファイルが移動または削除されると、仮想メディアの メニューに あるこのフォルダに対応するエントリは動作しません。このため、イメージの使用中に .img ファイルを 移動したり、削除したりすることは推奨されません。ただし、.
メモ: 連結されたメディア ページで フロッピーのエミュレーション オプションが有効になってい ると、リストに フロッピーディスクをマップ メニュー項目が表示されます。フロッピーのエミュ レーション が有効になっていると、リムーバブルフロッピーディスクのマップ が フロッピーディ スクをマップ と置き換えられます。 CD/DVD のマップ オプションは ISO ファイル用に使用することができ、リムーバブルディスクのマッ プ オプションをイメージに使用することができます。 2. マップするデバイスのタイプをクリックします。 メモ: アクティブセッションは、仮想メディアセッションが、現在のウェブインタフェースセッシ ョン、別のウェブインタフェースセッション、または VMCLI からアクティブであるかどうかを表 示します。 3.
関連リンク 仮想ドライブのマッピング 仮想ドライブのマッピング解除 仮想ドライブのマッピングを解除するには、次の手順を実行します。 1. 仮想メディア メニューから、次のいずれかの操作を行います。 • マッピングを解除するデバイスをクリックします。 • 仮想メディアの切断 をクリックします。 確認を求めるメッセージが表示されます。 2. はい をクリックします。 そのメニュー項目のチェックマークは表示されず、ホストサーバーにマップされていないことが示され ます。 BIOS を介した起動順序の設定 システム BIOS 設定ユーティリティを使用すると、管理下システムが仮想光学ドライブまたは仮想フロッピ ードライブから起動するように設定できます。 メモ: 接続中に仮想メディアを変更すると、システムの起動順序が停止する可能性があります。 管理下システムが起動できるようにするには、次の手順を実行します。 1. 管理下システムを起動します。 2. を押して、セットアップユーティリティ ページを開きます。 3.
一回限りの起動オプションを有効にし、仮想メディアから管理下システムを起動するには、次の手順を実行 します。 1. iDRAC ウェブインタフェースで、概要 → サーバー → 連結されたメディア と移動します。 2. 仮想メディア で 一回限りの起動の有効化 を選択し、適用 をクリックします。 3. 管理下システムの電源を入れて、起動中に を押します。 4. リモート仮想メディアデバイスから起動するように、起動順序を変更します。 5.
16 VMCLI ユーティリティのインストールと使 用 仮想メディアコマンドラインインタフェース(VMCLI)ユーティリティは、管理ステーションから管理下シ ステム上の iDRAC に仮想メディア機能を提供するインタフェースです。このユーティリティを使用すると、 ネットワーク内の複数のリモートシステムでオペレーティングシステムを展開するために、イメージファイ ルや物理ドライブなどの仮想メディア機能にアクセスすることができます。 メモ: VMCLI ユーティリティの実行は、32 ビットのオペレーティングシステムでインストールされた 管理ステーション上でのみ可能です。 VMCLI ユーティリティは次の機能をサポートします。 • 仮想メディアを介したアクセスが可能なリムーバブルデバイスまたはイメージの管理 • iDRAC ファームウェアの 1 回限りの起動 オプションが有効な場合のセッションの自動終了 • Secure Socket Layer(SSL)を使用した iDRAC へのセキュアな通信 • 次の時点までの VMCLI コマンドの実行: – 接続が自動的に終了。 – オペレーティングシステ
• Linux システムでは、iDRAC にアクセスし、VMCLI ユーティリティを実行して、ユーザーコマンドをロ グに記録するために、非管理者は VMCLI コマンドの先頭に sudo を指定する必要があります。ただし、 VMCLI 管理者グループのユーザーを追加または編集するには、visudo コマンドを使用してください。 VMCLI 構文 VMCLI インタフェースは、Windows システムでも Linux システムでも同じです。VMCLI 構文は次のとおり です。 VMCLI [parameter] [operating_system_shell_options] 例:vmcli -r iDRAC-IP-address:iDRAC-SSL-port このパラメータは、VMCLI による指定したサーバーへの接続、iDRAC へのアクセス、指定した仮想メディア へのマップを可能にします。 メモ: VMCLI 構文では大文字と小文字が区別されます。 セキュリティ確保のため、次の VMCLI パラメータを使用することをお勧めします。 • vmcli -i — VMCLI を開始するためのインタラクティ
ファイルが書き込み禁止になっていない場合、仮想メディアがイメージファイルに書き込みを行う場合があ ります。仮想メディアがメディアに書き込みを行わないことを確実にするには、次の手順を実行します。 • 上書きされないようにする必要があるフロッピーイメージファイルを書き込み禁止にするように、オペレ ーティングシステムを設定します。 • デバイスの書き込み禁止機能を使用します。 読み取り専用のイメージファイルを仮想化するとき、複数セッションで同じイメージメディアを同時に使用 できます。 物理ドライブを仮想化すると、その物理ドライブには一度に 1 つのセッションしかアクセスできなくなりま す。 VMCLI オペレーティングシステムのシェルオプション VMCLI では、シェルオプションを使用して次のオペレーティングシステム機能を有効にします。 • stderr/stdout redirection — 表示されたユーティリティの出力をファイルにリダイレクトします。 たとえば、 「大なり」記号(>)の後にファイル名を入力すると、指定したファイルが VMCLI ユーティリ ティの表示出力で上書きされます。 メモ:
vFlash SD カードの管理 17 vFlash SD カードは、管理下システムの vFlash SD カードスロットに差し込む Secure Digital(SD)カードで す。最大 16GB の容量のカードを使用することができます。カードの挿入後、パーティションの作成や管理 をするには、vFlash サービスを有効にする必要があります。 システムの vFlash SD カードスロットにカードがない場合は、概要 → サーバー → vFlash の iDRAC ウェブイ ンタフェースに次のエラーメッセージが表示されます。 SD card not detected. Please insert an SD card of size 256MB or greater.
vFlash SD カードプロパティの表示 vFlash 機能が有効になると、iDRAC ウェブインタフェースまたは RACADM を使用して SD カードのプロパ ティを表示できます。 ウェブインタフェースを使用した vFlash SD カードプロパティの表示 vFlash SD カードのプロパティを表示するには、iDRAC ウェブインタフェースで 概要 → サーバー → vFlash と移動します。SD カードプロパティ ページが表示されます。表示されたプロパティの詳細については、 『iDRAC オンラインヘルプ』を参照してください。 RACADM を使用した vFlash SD カードプロパティの表示 RACADM を使用して vFlash SD カードのプロパティを表示するには、次のいずれかを使用します。 • cfgvFlashSD オブジェクトと getconfig コマンドを使用します。次の読み取り専用プロパティが表 示されます。 – cfgVFlashSDSize – cfgVFlashSDLicensed – cfgVFlashSDAvailableSize – cfgVFlashSDH
SD カードプロパティ ページが表示されます。 2. vFLASH 有効 オプションを選択、またはクリアして、vFlash 機能を有効または無効にします。vFlash パ ーティションが連結されている場合は vFlash を無効にすることができず、エラーメッセージが表示され ます。 メモ: vFlash 機能が無効な場合、SD カードのプロパティは表示されません。 3.
既存のすべての内容が削除され、カードが新しい vFlash システム情報で再フォーマットされます。 いずれかの vFlash パーティションが連結されている場合、初期化操作は失敗し、エラーメッセージが表 示されます。 RACADM を使用した vFlash SD カードの初期化 RACADM を使用して vFlash SD カードを初期化するには、次のいずれかを使用します。 • vFlashSD コマンドを使用: racadm vflashsd initialize • set コマンドを使用: racadm set iDRAC.vflashsd.Initialized 1 既存のパーティションはすべて削除され、カードが再フォーマットされます。 これらのコマンドの詳細については、dell.com/support/manuals および dell.
メモ: システム管理者は、vFlash パーティション上のすべての操作を実行できます。管理者ではない場 合は、パーティションの作成、削除、フォーマット、連結、分離、または内容コピーには 仮想メディ アへのアクセス 権限を持つ必要があります。 • 空のパーティションの作成 • イメージファイルを使用したパーティションの作成 • パーティションのフォーマット • 使用可能なパーティションの表示 • パーティションの変更 • パーティションの連結または分離 • 既存のパーティションの削除 • パーティション内容のダウンロード • パーティションからの起動 メモ: WS-MAN、iDRAC 設定ユーティリティ、RACADM などのアプリケーションが vFlash を使用して いるときに、vFlash ページで任意のオプションをクリックする場合、または GUI の他のページに移動 する場合、iDRAC は次のメッセージを表示することがあります。vFlash is currently in use by another process.
• パーティションサイズとして非整数値が入力された、入力値がカード上で利用可能な容量を超えてい る、または 4 GB を超えている。 • カード上で初期化が実行中。 RACADM を使用した空のパーティションの作成 20 MB の空のパーティションを作成するには、次の手順を実行します。 1. システムに対する Telnet、SSH、またはシリアルコンソールを開き、ログインします。 2. racadm vflashpartition create -i 1 -o drive1 -t empty -e HDD -f fat16 -s 20 コマンドを入力します。 20 MB の空のパーティションが FAT16 形式で作成されます。デフォルトでは、空のパーティションは読 み取り / 書き込みパーティションとして作成されます。 イメージファイルを使用したパーティションの作成 イメージファイル(.img または .iso 形式で入手可能)を使用して、vFlash SD カードで新しいパーティショ ンを作成できます。パーティションは、フロッピー(.img)、ハードディスク(.img)、または CD(.
• カードが書き込み禁止になっている。 • ラベル名が既存のパーティションのラベルに一致する。 • イメージファイルのサイズが 4 GB を超えるか、カード上の空き容量を超えている。 • イメージファイルが存在しないか、拡張子が .img または .iso ではない。 • カード上で初期化がすでに実行中である。 RACADM を使用したイメージファイルからのパーティションの作成 RACADM を使用してイメージファイルからパーティションを作成するには、次の手順を実行します。 1. システムに対する Telnet、SSH、またはシリアルコンソールを開き、ログインします。 2. racadm vflashpartition create –i 1 –o drive1 –e HDD –t image –l //myserver/ sharedfolder/foo.
使用可能なパーティションの表示 使用可能なパーティションのリストを表示するため、vFlash 機能が有効化されていることを確認します。 ウェブインタフェースを使用した使用可能なパーティションの表示 使用可能な vFlash パーティションを表示するには、iDRAC ウェブインタフェースで 概要 → サーバー → vFlash → 管理 と移動します。パーティションの管理 ページが表示され、使用可能なパーティションと各パ ーティションの関連情報が一覧表示されます。パーティションの詳細については、『iDRAC オンラインヘル プ』を参照してください。 RACADM を使用した使用可能なパーティションの表示 RACADM を使用して使用可能なパーティションおよびそのプロパティを表示するには、次の手順を実行して ください。 1. システムに対する Telnet、SSH、またはシリアルコンソールを開き、ログインします。 2.
メモ: パーティションが CD タイプの場合、状態は読み取り専用です。この状態を読み取り / 書き 込みに変更することはできません。パーティションが連結されている場合、チェックボックスはグ レー表示になっています。 RACADM を使用したパーティションの変更 カード上の使用可能なパーティションとそれらのプロパティを表示するには、次の手順を実行します。 1. システムに対する Telnet、SSH、またはシリアルコンソールを開き、ログインします。 2.
ウェブインタフェースを使用したパーティションの連結または分離 パーティションを連結または分離するには、次の手順を実行します。 1. DRAC ウェブインタフェースで、概要 → サーバー → vFlash → 管理 と移動します。 2. 連結 列で、次の操作を行います。 パーティションの管理 ページが表示されます。 • パーティションのチェックボックスを選択し、適用 をクリックしてパーティションを連結します。 • パーティションのチェックボックスのチェックを外し、適用 をクリックしてパーティションを分離 します。 パーティションは選択に基づいて連結または分離されます。 RACADM を使用したパーティションの連結または分離 パーティションを連結または分離するには、次の手順を実行します。 1. システムに対する Telnet、SSH、またはシリアルコンソールを開き、ログインします。 2.
• vFlash 機能が有効になっている。 • カードが書き込み禁止になっていない。 • パーティションが連結されていない。 • カード上で初期化が実行中ではない。 ウェブインタフェースを使用した既存のパーティションの削除 既存のパーティションを削除するには、次の手順を実行します。 1. DRAC ウェブインタフェースで、概要 → サーバー → vFlash → 管理 と移動します。 パーティションの管理 ページが表示されます。 2. 削除 行で、削除するパーティションの削除アイコンをクリックします。 この処置を実行すると、パーティションが恒久的に削除されることを示すメッセージが表示されます。 3. OK をクリックします。 パーティションが削除されます。 RACADM を使用した既存のパーティションの削除 パーティションを削除するには、次の手順を実行します。 1. システムに対する Telnet、SSH、またはシリアルコンソールを開き、ログインします。 2.
メモ: フォルダの場所が指定された場合に限り、パーティションラベルがファイル名として使用さ れます。また、CD およびハードディスクタイプのパーティションには .iso 拡張子、フロッピーお よびハードディスクタイプのパーティションんには .img 拡張子が使用されます。 パーティションからの起動 連結された vFlash パーティションを次回起動時の起動デバイスとして設定できます。 パーティションを起動する前に、次を確認してください。 • vFlash パーティションに、デバイスから起動するための起動可能なイメージ(.img 形式または .
SMCLP の使用 18 Server Management Command Line Protocol(SMCLP)仕様は、CLI ベースのシステム管理を可能にしま す。SMCLP は標準文字単位のストリームを介して管理コマンドを送信するためのプロトコルを定義します。 このプロトコルでは、人間指向型コマンドセットを使用して Common Information Model Object Manager (CIMOM)にアクセスします。SMCLP は、複数のプラットフォームにわたるシステム管理を合理化するため の Distributed Management Task Force(DMTF)SMASH イニシアチブのサブコンポーネントです。SMCLP 仕様には、管理下エレメントアドレス指定仕様や、SMCLP マッピング仕様に対する多数のプロファイルとと もに、さまざまな管理タスク実行のための標準動詞とターゲットについて記述されています。 メモ: ここでは、ユーザーに Systems Management Architecture for Server Hardware(SMASH)イニ シアチブおよび S
SMCLP コマンドの実行 SMCLP コマンドは、SSH または Telnet インタフェースを使用して実行できます。SSH または Telnet インタ フェースを開いて、管理者として iDRAC にログインします。SMCLP プロンプト(admin ->)が表示されま す。 SMCLP プロンプト: • yx1x ブレードサーバーは -$ を使用します。 • yx1x ラックおよびタワーサーバーは、admin-> を使用します。 • yx2x ブレード、ラック、およびタワーサーバーは、admin-> を使用します。 y は、M(ブレードサーバーの場合)、R(ラックサーバーの場合)、および T(タワーサーバーの場合)など 英数字であり、x は数字です。これは、Dell PowerEdge サーバーの世代を示します。 メモ: -$ を使用したスクリプトでは、これらを yx1x システムに使用できますが、yx2x システム以降 は、ブレード、ラック、およびタワーサーバーに admin-> を使用した一つのスクリプトを使用できま す。 iDRAC SMCLP 構文 iDRAC SMCLP は、動詞
動詞 定義 exit SMCLP シェルセッションを終了します version ターゲットのバージョン属性を表示します load バイナリイメージを URL から指定されたターゲッ トアドレスに移動します 次の表は、ターゲットのリストが示されています。 表 31.
ターゲット 定義 admin1/system1/sp1/capabilities1/ acctmgtcap* アカウント管理サービス機能 admin1/system1/sp1/capabilities1/ rolemgtcap* ローカル役割ベースの管理機能 admin1/system1/sp1/capabilities/ PwrutilmgtCap1 電力活用管理機能 admin1/system1/sp1/capabilities1/ elecap1 認証機能 admin1/system1/sp1/settings1 サービスプロセッサ設定収集 admin1/system1/sp1/settings1/ clpsetting1 CLP サービス設定データ admin1/system1/sp1/clpsvc1 CLP サービスプロトコルサービス admin1/system1/sp1/clpsvc1/clpendpt* CLP サービスプロトコルエンドポイント admin1/system1/sp1/clpsvc1/tcpendpt* CLP サービスプロトコル TCP a
ターゲット 定義 admin1/system1/sp1/rolesvc1/Role1-16/ privilege1 ローカル役割権限 admin1/system1/sp1/rolesvc2 IPMI RBA サービス admin1/system1/sp1/rolesvc2/Role1-3 IPMI 役割 admin1/system1/sp1/rolesvc2/Role4 IPMI シリアルオーバー LAN(SOL)役割 admin1/system1/sp1/rolesvc3 CLP RBA サービス admin1/system1/sp1/rolesvc3/Role1-3 CLP 役割 admin1/system1/sp1/rolesvc3/Role1-3/ privilege1 CLP 役割権限 関連リンク SMCLP コマンドの実行 使用例 MAP アドレス領域のナビゲーション SM-CLP で管理できるオブジェクトは、Manageability Access Point(MAP)アドレス領域と呼ばれる階層領 域に分類されたターゲットで表されます。アドレスパスは、アドレス領
show -display properties,targets 特定のプロパティのみを表示するには、次のコマンドのように修飾します。 show –d properties=(userid,name) /admin1/system1/sp1/account1 1 つのプロパティのみを表示する場合は、括弧を省略できます。 -level オプションの使用 show -level オプションは、指定されたターゲットよりも下の追加レベルで show を実行します。アドレ ス領域内のすべてのターゲットとプロパティを参照するには、-l all オプションを使用します。 -output オプションの使用 -output オプションは、4 つの SM-CLP 動詞出力フォーマット(テキスト、clpcsv、キーワード、clpxml) のうち、1 つを指定します。 デフォルトのフォーマットはテキストであり、最も読みやすい出力です。clpcsv フォーマットは、スプレッ ドシートプログラムへのロードに適した、コンマ区切り値フォーマットです。キーワードフォーマットは、 1 行につき 1 つのキーワード = 値のペアとして情報を出
次のメッセージが表示されます。 system1 has been started successfully • サーバーを再起動する: reset /system1 次のメッセージが表示されます。 system1 has been reset successfully SEL 管理 次の例は、SM-CLP を使用して、管理下システムで SEL 関連の操作を実行する方法を示しています。SMCLP コマンドプロンプトで、次のコマンドを入力します。 • SEL を表示する場合 show/system1/logs1/log1 次の出力が表示されます。: /system1/logs1/log1 Targets: Record1 Record2 Record3 Record4 Record5 Properties: InstanceID = IPMI:BMC1 SEL Log MaxNumberOfRecords = 512 CurrentNumberOfRecords = 5 Name = IPMI SEL EnabledState = 2 OperationalState = 2 HealthState = 2
ElementName = IPMI SEL Commands: cd show help exit version • SEL レコードを表示する場合 show/system1/logs1/log1 次の出力が表示されます。: /system1/logs1/log1/record4 Properties: LogCreationClassName= CIM_RecordLog CreationClassName= CIM_LogRecord LogName= IPMI SEL RecordID= 1 MessageTimeStamp= 20050620100512.
All records deleted successfully MAP ターゲットナビゲーション 次の例は、cd 動詞を使用して MAP をナビゲートする方法を示します。すべての例で、最初のデフォルトタ ーゲットは / であると想定されます。 SMCLP コマンドプロンプトで、次のコマンドを入力します。 • システムターゲットまで移動して再起動: cd system1 reset The current default target is /. • SEL ターゲットまで移動してログレコードを表示: cd system1 cd logs1/log1 show • 現在のターゲットを表示: cd . とタイプします • 1 つ上のレベルに移動: cd ..
iDRAC サービスモジュールの使用 19 iDRAC サービスモジュールは、サーバーにインストールすることが推奨されているソフトウェアアプリケー ションです(デフォルトではインストールされていません)。このモジュールは、オペレーティングシステム から得られる監視情報によって iDRAC を補完します。このモジュールはインタフェースを持ちませんが、ウ ェブインタフェース、RACADM、または WSMAN などの iDRAC インタフェースで使用できる追加データを 提供することにより、iDRAC を補完します。ユーザーは iDRAC サービスモジュールで監視する機能を設定 することで、サーバーのオペレーティングシステムで消費される CPU とメモリを制御できます。 メモ: iDRAC サービスモジュールは、iDRAC Express または iDRAC Enterprise ライセンスがインストー ルされている場合にのみ、有効にすることができます。 iDRAC サービスモジュールを使用する前に、次を確認してください。 • ログイン、設定、および iDRAC 内のサーバー制御権限を持ち、iDRAC サービス
iDRAC サービスモジュールの監視機能 iDRAC サービスモジュールは、次の対象を監視する機能を備えています。 • • • • • オペレーティングシステム(OS)情報の表示 Lifecycle Controller ログのオペレーティングシステムログへの複製 システムの自動リカバリオプションの実行 Windows Management Instrumentation(WMI)管理プロバイダの設定 テクニカルサポートレポートの統合。これは、iDRAC サービスモジュールのバージョン 2.
マーが無効になっている場合のみです。OpenManage Server Administrator がインストールされている場合 は、この監視機能は、ウォッチドッグタイマーの重複を避けるために無効になります。 WMI 管理プロバイダ iDRAC で WMI オプションを有効または無効にすることができます。iDRAC は、iDRAC サービスモジュール を使用して WMI クラスを表示し、サーバーの正常性情報を提供します。デフォルトでは、WMI 機能は有効 になっています。iDRAC サービスモジュールは、WMI 経由で iDRAC の WSMAN 監視クラスを表示します。 クラスは root/cimv2/dcim 名前空間に表示されます。 これらのクラスには、標準の WMI クライアントインタフェースを使用してアクセスできます。詳細について は、プロファイルマニュアルを参照してください。 次の例では DCIM_account クラスを使用して、iDRAC サービスモジュールで提供される WMI 情報機能を説 明します。サポートされるクラスとプロファイルの詳細については、Dell Tech Center にあ
CIM インタフェース WinRM WMIC {object=DCIM_Accou nt? CreationClassName= DCIM_Account +Name=iDRAC.Embedd ed.1#Users. 1+SystemCreationCl assName=DCIM_SPCom puterSystem +SystemName=system mc} PowerShell M_Account',Name='i DRAC.Embedded. 1#Users.
– システムの電源を入れ直す このオプションは、システムに OpenManage Server Administrator がインストールされている場合 は無効になっています。 RACADM からの iDRAC サービスモジュールの使用 RACADM から iDRAC サービスモジュールを使用するには、ServiceModule グループのオブジェクトを使用 します。詳細については、dell.
サーバー管理用 USB ポートの使用 20 Dell PowerEdge 第 12 世代のサーバーでは、すべての USB ポートがサーバー専用です。第 13 世代のサーバ ーでは、前面パネルの USB ポートのいずれか 1 つが iDRAC によって事前プロビジョニングやトラブルシュ ーティングなどの管理用に使用されます。このポートには、それが管理用ポートであることを示すアイコン が付いています。LCD パネルを搭載したすべての 13 世代サーバーでは、この機能がサポートされます。 LCD パネル非搭載で注文された 200~500 モデルのバリエーションには、このポートを使用できないものも あります。その場合、これらのポートをサーバーのオペレーティングシステム用に使用できます。 USB ポートが iDRAC によって使用されている場合は、以下の状態になります。 • iDRAC に接続された USB タイプ A/A ケーブルを使用すると、USB ネットワークインタフェースにより、 ノートブックなどのポータブルデバイスから既存の帯域外リモート管理ツールを使用できるようになり ます。iDRAC には 169.
3. ウェブインタフェース、RACADM、WS-Man などの iDRAC ネットワークインタフェースの使用を開始 します。 4. iDRAC が USB ポートを使用しているときは、LED が点滅してアクティブであることを示します。LED は 1 秒間に 4 回点滅します。 5.
• デバイスは iDRAC または OS から除外されました デバイスが USB 仕様で許可されている電源要件を超えると、デバイスは切り離され、次のプロパティを含む 過電流イベントが生成されます。 • カテゴリ:システム正常性 • タイプ:USB デバイス • 重大度:警告 • 通知許可:電子メール、SNMP トラップ、リモート syslog および WS-Eventing • アクション:なし エラーメッセージが表示され、次のような場合には Lifecycle Controller ログに記録されます。 • サーバー制御ユーザの権限なしで、USB 管理ポートを設定しようとした場合。 • USB デバイスが iDRAC で使用されており、USB 管理ポートのモードを変更しようとした場合。 • USB デバイスが iDRAC で使用されているときにデバイスを取り外した。 ウェブインタフェースを使用した USB 管理ポートの設定 USB ポートを設定するには、次の手順を実行します。 1.
詳細については、dell.com/esmmanuals.com にある『iDRAC RACADM コマンドラインインタフェースリフ ァレンスガイド』を参照してください。 iDRAC 設定ユーティリティを使用した USB 管理ポートの設定 USB ポートを設定するには、次の手順を実行します。 1. iDRAC 設定ユーティリティで、メディアおよび USB ポートの設定 に移動します。 iDRAC 設定:メディアおよび USB ポートの設定 ページが表示されます。 2. USB 管理ポートモード ドロップダウンメニューで、次の操作を実行します。 3.
この操作を実行するには、サーバー制御の権限を持っている必要があります。 USB デバイスから iDRAC にサーバー設定プロファイルをインポートするには、次の手順を実行します。 1. USB 管理ポートを設定します。 • USB 管理ポートモード を 自動 または iDRAC に設定します。 • iDRAC 管理対象:USB XML 設定 を デフォルト資格情報付きで有効 または 無効 に設定します。 2. configuration.xml および control.xml ファイルが保存されている USB キーを iDRAC USB ポートに挿入 します。 3. サーバー設定プロファイルは、USB デバイスのルートディレクトリの下にある System_Configuration_XML サブディレクトリにあります。次のシーケンスで確認できます。 4. • -config.xml • -config.xml • config.
• 緑色の点灯 – ジョブが正常に完了した。 ログと結果ファイル インポート操作に関する次の情報がログに記録されます。 • USB からの自動インポートが Lifecycle Controller ログファイルに記録されます。 • USB デバイスが挿入されたままの場合、ジョブの結果は USB キーに保存されている結果ファイルに記録 されます。 次の情報を使用して、サブディレクトリで Results.
iDRAC クイック同期の使用 21 いくつかの第 13 世代の Dell PowerEdge サーバーには、クイック同期機能をサポートするクイック同期ベゼ ルが搭載されています。この機能を使用すると、モバイルデバイスでサーバーレベルの管理が可能になりま す。これにより、モバイルデバイスを使用して、インベントリや監視情報を表示し、基本的な iDRAC 設定 (ルート資格情報や 1 番目の起動デバイスの設定など)を指定することができます。 iDRAC でモバイルデバイス(たとえば OpenManage Mobile)の iDRAC クイック同期アクセスを設定できま す。データリンクを管理し、設定をセットアップするには、モバイルデバイスに OpenManage Mobile アプ リケーションをインストールする必要があります。 メモ: この機能は現在、Android オペレーティングシステムを搭載したモバイルデバイスでサポートさ れています。 現在のリリースでは、この機能は Dell PowerEdge R730、R730xd、および R630 ラックサーバーのみで使用 できます。これらのサーバー用に、オプシ
iDRAC クイック同期の設定 iDRAC ウェブインタフェースまたは RACADM を使用して、iDRAC クイック同期機能を設定し、モバイルデ バイスにアクセスできるようにします。 • 読み取り / 書き込みアクセス – 基本的な iDRAC 設定を指定できます。 • 読み取り専用アクセス - インベントリと監視情報を表示できます。 • 無効アクセス – 情報の表示、設定の指定はできません。 • クイック同期モードをオフにするまでの経過時間を指定できます。 設定を行うには、サーバー制御権限を持っている必要があります。設定を有効にするためにサーバーを再起 動する必要はありません。 設定が変更された場合は、Lifecycle Controller ログにエントリが記録されます。 ウェブインタフェースを使用した iDRAC クイック同期の設定 iDRAC クイック同期を設定するには、次の手順を実行します。 1. iDRAC ウェブインタフェースで、概要 → ハードウェア → 前面パネル と移動します。 2.
上記のフィールドの詳細については、『iDRAC オンラインヘルプ』を参照してください。 3. 戻る、終了 の順にクリックし、はい をクリックします。 この設定が適用されます。 モバイルデバイスを使用した iDRAC 情報の表示 モバイルデバイスで iDRAC 情報を表示するには、dell.
22 オペレーティングシステムの展開 管理下システムへのオペレーティングシステムの展開には、次のいずれかのユーティリティを使用できます。 • 仮想メディアコマンドラインインタフェース(CLI) • 仮想メディアコンソール • リモートファイル共有 関連リンク VMCLI を使用したオペレーティングシステムの導入 リモートファイル共有を使用したオペレーティングシステムの展開 仮想メディアを使用したオペレーティングシステムの展開 VMCLI を使用したオペレーティングシステムの導入 vmdeploy スクリプトを使用してオペレーティングシステムを導入する前に、次を確認してください。 • VMCLI ユーティリティが管理ステーションにインストールされている。 • iDRAC に対する 設定ユーザー および 仮想メディアへのアクセス 権限が、そのユーザーに対して有効で ある。 • IPMItool が管理ステーションにインストールされている。 メモ: IPMItool は、管理下システムまたは管理ステーションのいずれかで IPv6 が設定されている場 合は機能しません。 • ターゲットリモ
ターゲットリモートシステムにオペレーティングシステムを展開するには、次の手順を実行します。 1. ターゲットリモートシステムの iDRAC IPv4 アドレスを、ip.txt テキストファイルにリストします。1 行 に 1 つの IPv4 アドレスをリストします。 2. 起動可能なオペレーティングシステム CD または DVD を管理ステーションのドライブに挿入します。 3. コマンドプロンプトを管理者権限で開き、vmdeploy スクリプトを実行します。 vmdeploy.
iDRAC の設定 リモートファイル共有を使用したオペレーティングシステム の展開 リモートファイル共有(RFS)を使用してオペレーティングシステムを展開する前に、次を確認してくださ い。 • iDRAC に対する 設定ユーザー および 仮想メディアへのアクセス 権限が、そのユーザーに対して有効で ある。 • ネットワーク共有に、ドライバおよびオペレーティングシステムの起動可能イメージファイルが .img ま たは .iso などの業界標準フォーマットで含まれている。 メモ: イメージファイルの作成中は、標準のネットワークベースのインストール手順に従います。ま た展開イメージを読み取り専用としてマークして、各ターゲットシステムが同じ展開手順から起動 し、実行することを確実にします。 RFS を使用してオペレーティングシステムを導入するには、次の手順を実行します。 1. リモートファイル共有(RFS)を使用し、NFS または CIFS 経由で管理下システムに ISO または IMG イ メージファイルをマウントします。 2. 概要 → セットアップ → 最初の起動デバイスと進みます。 3.
• 仮想メディアクライアントがアクティブではない場合に、RFS 接続の確立を試行すると、接続が確立さ れ、リモートイメージがホストのオペレーティングシステムで使用可能になります。 • 仮想メディアクライアントがアクティブである場合に RFS 接続の確立を試行すると、次のエラーメッセ ージが表示されます。 Virtual Media is detached or redirected for the selected virtual drive.
メモ: リモートファイル共有を設定した場合でも、セキュリティ上の理由から、ウェブインタフェ ースはユーザー資格情報を表示しません。 Linux ディストリビューションでは、この機能にランレベル init 3 での実行時における手動での mount コマンドの入力が必要な場合があります。コマンドの構文は、次のとおりです。 mount /dev/OS_specific_device / user_defined_mount_point user_defined_mount_point は、他の mount コマンドの場合と同様に、マウント用に選択したディ レクトリです。 RHEL の場合、CD デバイス(.iso 仮想デバイス)は /dev/scd0 で、フロッピーデバイス(.
• 起動順序に仮想ドライブが表示されるように、仮想メディアが 連結 状態になっている。 • 仮想メディアが自動連結モードの場合、システムを起動する前に仮想メディアアプリケーションを起動す る必要がある。 • ネットワーク共有に、ドライバおよびオペレーティングシステムの起動可能イメージファイルが .img ま たは .iso などの業界標準フォーマットで含まれている。 仮想メディアを使用してオペレーティングシステムを展開するには、次の手順を実行します。 1. 次の手順のいずれか 1 つを実行します。 • オペレーティングシステムのインストール CD または DVD を管理ステーションの CD ドライブま たは DVD ドライブに挿入します。 • オペレーティングシステムのイメージを連結します。 2. マップするために必要なイメージが保存されている管理ステーションのドライブを選択します。 3.
BIOS での SD モジュールと冗長性の有効化 BIOS で SD モジュールおよび冗長性を有効にするには、次の手順を実行します。 1. 起動中に を押します。 2. セットアップユーティリティ → システム BIOS 設定 → 内蔵デバイス と移動します。 3. 内蔵 USB ポート を オン に設定します。これを オフ に設定した場合、IDSDM を起動デバイスとして使 用できません。 4. 冗長性が必要でない場合は(単独の SD カード)、内蔵 SD カードポート を オン に設定し、内蔵 SD カ ードの冗長性 を 無効 に設定します。 5. 冗長性が必要な場合は(2 枚の SD カード)、内蔵 SD カードポート を オン に設定し、内蔵 SD カードの 冗長性 を ミラー に設定します。 6. 戻る をクリックして、終了 をクリックします。 7.
23 iDRAC を使用した管理下システムのトラブ ルシューティング 次を使用して、リモートの管理下システムの診断およびトラブルシューティングができます。 • 診断コンソール • POST コード • 起動キャプチャビデオおよびクラッシュキャプチャビデオ • 前回のシステムクラッシュ画面 • システムイベントログ • ライフサイクルログ • 前面パネルステータス • 問題の兆候 • システムの正常性 関連リンク 診断コンソールの使用 自動リモート診断のスケジュール Post コードの表示 起動キャプチャとクラッシュキャプチャのビデオの表示 ログの表示 前回のシステムクラッシュ画面の表示 前面パネルステータスの表示 ハードウェア問題の兆候 システム正常性の表示 テクニカルサポートレポートの生成 診断コンソールの使用 iDRAC では、Microsoft Windows または Linux ベースのシステムに装備されているツールに似たネットワー ク診断ツールの標準セットが提供されます。ネットワーク診断ツールには、iDRAC ウェブインタフェースを 使用してアクセスできます。
自動リモート診断のスケジュール 1 回限りのイベントとして、サーバー上で、リモートのオフライン診断を呼び出して結果を返すことができ ます。診断で再起動が必要な場合、すぐに再起動するか、次回の再起動またはメンテナンス期間までステー ジングすることができます(アップデートを実行する場合と同様)。診断を実行すると、結果が収集され、内 部 iDRAC ストレージに保存されます。この後、diagnostics export racadm コマンドを使用して結果を NFS または CIFS ネットワーク共有にエクスポートできます。診断の実行は、適切な WSMAN コマンドを使 用しても行うことができます。詳細に関しては、WSMAN のマニュアルを参照してください。 自動リモート診断を使用するには、iDRAC Express ライセンスが必要です。 診断をすぐに実行する、または特定の日付と時刻をスケジュールしたり、診断タイプおよび再起動のタイプ を指定することができます。 スケジュールに関しては、以下を指定することができます。 • 開始時刻 - 将来の日付と時刻に診断を実行します。TIME NOW を指定すると、診断は、
RACADM を使用した自動リモート診断のスケジュール リモート診断を実行して、結果をローカルシステムに保存するには、次のコマンドを使用します。 racadm diagnostics run -m -r -s -e 最後に実行されたリモート診断結果をエクスポートするには、次のコマンドを使用します。 racadm diagnostics export -f -l -u -p 各オプションの詳細については、dell.
ビデオキャプチャ ページが表示されます。 2. ビデオキャプチャ設定 ドロップダウンメニューから、次のいずれかのオプションを選択します。 3. • 無効 — 起動キャプチャは無効です。 • バッファが満杯になるまでキャプチャ — バッファサイズに達するまで起動シーケンスがキャプチャ されます。 • POST の最後までキャプチャ — POST の最後まで起動シーケンスがキャプチャされます。 設定を適用するには、適用 をクリックします。 ログの表示 システムイベントログ(SEL)およびライフサイクルログを表示できます。詳細は、「システムイベントログ の表示」および「ライフサイクルログの表示」を参照してください。 前回のシステムクラッシュ画面の表示 前回のクラッシュ画面機能は、最新のシステムクラッシュのスクリーンショットをキャプチャして保存し、 iDRAC で表示します。これは、ライセンスが必要な機能です。 前回のクラッシュ画面を表示するには、次の手順を実行します。 1. 前回のシステムクラッシュ画面機能が有効になっていることを確認します。 2.
システムの前面パネル LCD ステータスの表示 該当するラックサーバーおよびタワーサーバーの LCD 前面パネルステータスを表示するには、iDRAC ウェ ブインタフェースで、概要 → ハードウェア → 前面パネル と移動します。前面パネル ページが表示されま す。 前面パネルライブフィード セクションには、LCD 前面パネルに現在表示されているメッセージのライブフィ ードが表示されます。システムが正常に動作していると(LCD 前面パネルでは青色の点灯で示されます)、 エラーを非表示にする および エラーを再表示する の両方がグレー表示されます。エラーの表示と非表示 は、ラックサーバーおよびタワーサーバーでのみ実行可能です。 RACADM を使用して LCD 前面パネルステータスを表示するには、System.LCD グループのオブジェクトを 使用します。詳細については、dell.
• 物理的損傷 問題に基づいて、次の方法で問題を修正します。 • モジュールまたはコンポーネントを装着し直して、システムを再起動 • ブレードサーバーの場合は、モジュールをシャーシ内の異なるベイに挿入 • ハードディスクドライブまたは USB フラッシュドライブを交換 • 電源およびネットワークケーブルを再接続 / 交換 問題が解決しない場合は、 『ハードウェアオーナーズマニュアル』でハードウェアデバイスに関する特定のト ラブルシューティングを参照してください。 注意: 製品マニュアルで許可されている、またはオンライン / 電話サービスやサポートチームにより指 示されたトラブルシューティングや簡単な修理のみを行うようにしてください。デルが許可していな い修理による損傷は、保証の対象にはなりません。製品に同梱の安全にお使いいただくための注意をお 読みになり、指示に従ってください。 システム正常性の表示 iDRAC および CMC(ブレードサーバーの場合)ウェブインタフェースには、次のアイテムのステータスが 表示されます。 • バッテリ • ファン • イントルージョン • 電
テクニカルサポートレポートの生成 サーバーの問題についてテクニカルサポートとの作業が必要であるが、セキュリティポリシーによってイン ターネットへの直接接続が制限されているという場合、ソフトウェアのインストールや Dell からのツールの ダウンロード、またはサーバーオペレーティングシステムや iDRAC からのインターネットへのアクセスを必 要とすることなく、テクニカルサポートに必要なデータを提供して問題のトラブルシューティングを円滑に 進めることができます。代替のシステムからレポートを送信し、サーバーから収集されたデータのテクニカ ルサポートへの転送中に、そのデータが許可を持たないユーザーによって閲覧されないことを確実にするこ とができます。 サーバーの正常性レポートを生成し、レポートを管理ステーション(ローカル)上の場所または、共有イン ターネットファイルシステム(CIFS)やネットワークファイル共有(NFS)といったネットワーク上の共有 の場所で共有することがでます。その後、このレポートをテクニカルサポートと直接共有することができま す。CIFS や NFS といったネットワーク共有の場所にエクスポート
テクニカルサポートレポートの手動生成 テクニカルサポートレポートの自動生成 iDRAC サービスモジュールがインストールされ、実行されている場合は、テクニカルサポートレポートを自 動的に生成できます。iDRAC サービスモジュールは、ホストのオペレーティングシステムで適切な OS Collector ファイルを呼び出してデータを収集し、それを iDRAC へ転送します。その後、レポートを目的の 場所に保存できます。 iDRAC ウェブインタフェースを使用したテクニカルサポートレポートの自動生成 テクニカルサポートレポートを自動的に生成するには、次の手順を実行します。 1. iDRAC ウェブインタフェースで、概要 → サーバー → トラブルシューティング → テクニカルサポート レポート と移動します。 テクニカルサポートレポート ページが表示されます。 2.
OS Collector ツールを使用してテクニカルサポートレポートを手動で生成する前に、ホストのオペレーティ ングシステムで次の手順を実行します。 • Linux オペレーティングシステム:IPMI サービスが実行されているかどうかを確認します。実行されてい ない場合は、このサービスを手動で開始する必要があります。次の表に、各 Linux OS で IPMI サービス ステータスの確認とサービスの開始(必要な場合)に使用できるコマンドを示します。 LINUX オペレーティングシステ ム IPMI サービスステータスを確認 するコマンド Red Hat Enterprise Linux 5 64 ビ $ service ipmi status ット IPMI サービスを開始するコマン ド $ service ipmi start Red Hat Enterprise Linux 6 SUSE Linux Enterprise Server 11 CentOS 6 Oracle VM Oracle Linux 6.
– RAID コントローラログ – OS およびアプリケーションデータ の レポートのフィルタ処理を有効にする 選択したオプションに基づいて、データの収集にかかった時間が、これらのオプションの隣に表示され ます。 OS Collector ツールがシステム上で実行されていなかった場合、OS およびアプリケーションデータ オ プションはグレー表示になり、選択することができません。OS およびアプリケーションデータ(タイム スタンプ:なし)というメッセージが表示されます。 以前 OS Collector がシステム上で実行されていた場合、オペレーティングシステムおよびアプリケーシ ョンデータが最後に収集された時のタイムスタンプ Last Collected: が表示されます。 3. OS Collector の連結 をクリックします。 ホスト OS にアクセスするように指示されます。仮想コンソールの起動を促すメッセージが表示されま す。 4. 仮想コンソールを起動したら、ポップアップメッセージをクリックし、OS Collector ツールを使用して データを収集します。 5.
• ソフト再起動 — iDRAC ウェブインタフェースまたは RACADM を使用します。 iDRAC ウェブインタフェースを使用した iDRAC のリセット iDRAC を再起動するには、iDRAC ウェブインタフェースで次のいずれかの操作を実行します。 • 概要 → サーバー → サマリ と進みます。クイック起動タスク で、iDRAC のリセット をクリックします。 • 概要 → サーバー → トラブルシューティング → 診断 と進みます。iDRAC のリセット をクリックしま す。 RACADM を使用した iDRAC のリセット iDRAC を再起動するには、racreset コマンドを使用します。詳細については、dell.
詳細については、dell.com/esmmanuals にある『iDRAC RACADM コマンドラインリファレンスガイド』を 参照してください。 工場出荷時のデフォルト設定への iDRAC のリセット iDRAC 設定ユーティリティまたは iDRAC ウェブインタフェースを使用して iDRAC を工場出荷時のデフォ ルト設定にリセットできます。 iDRAC ウェブインタフェースを使用した iDRAC の工場出荷時デフォルト設定へ のリセット iDRAC ウェブインタフェースを使用して iDRAC を工場出荷時のデフォルト設定にリセットするには、次の 手順を実行します。 1. 概要 → サーバー → トラブルシューティング → 診断 と移動します。 診断コンソール ページが表示されます。 2.
24 よくあるお問い合わせ(FAQ) 本項では、次に関するよくあるお問い合わせをリストします。 • システムイベントログ • ネットワークセキュリティ • Active Directory • シングルサインオン • スマートカードログイン • 仮想コンソール • 仮想メディア • vFlash SD カード • SNMP 認証 • ストレージデバイス • iDRAC サービスモジュール • RACADM • その他 システムイベントログ Internet Explorer で iDRAC ウェブインタフェースを使用する場合、名前を付けて保存 オプションを使用し て SEL が保存されないのはなぜですか。 これは、ブラウザ設定が原因です。この問題を解決するには、次の手順を実行してください。 1.
ネットワークセキュリティ iDRAC ウェブインタフェースへのアクセス中に、認証局(CA)で発行された SSL 証明書が信頼できないこ とを示すセキュリティ警告が表示されます。 iDRAC にはデフォルトの iDRAC サーバー証明書が含まれており、ウェブベースのインタフェースおよびリ モート RACADM を介したアクセス中のネットワークセキュリティを確保します。この証明書は、信頼でき る CA によって発行されたものではありません。この問題を解決するには、信頼できる CA(たとえば、 Microsoft 認証局、Thawte、または Verisign)によって発行された iDRAC サーバー証明書をアップロードし ます。 DNS サーバーが iDRAC を登録しないのはどうしてですか? 一部の DNS サーバーは、最大 31 文字の iDRAC 名しか登録しません。 iDRAC ウェブベースインタフェースにアクセスすると、SSL 証明書のホスト名が iDRAC ホスト名と一致し ないことを示すセキュリティ警告が表示されます。 iDRAC にはデフォルトの iDRAC サーバー証明書が含まれており、ウェブベ
• ログイン時には、NetBIOS 名ではなく、適切なユーザードメイン名を使用します。ローカル iDRAC ユー ザーアカウントが設定されている場合は、ローカル資格情報を使用して iDRAC にログインします。ログ イン後は、次を確認します。 – Active Directory 設定と管理 ページで Active Directory 有効 オプションが選択されている。 – iDRAC ネットワーク設定 ページで DNS が正しく設定されている。 • – 証明書の検証が有効の場合、正しい Active Directory のルート CA 証明書が iDRAC にアップロードさ れている。 – 拡張スキーマを使用している場合、iDRAC 名および iDRAC ドメイン名が Active Directory の環境設 定に一致する。 – 標準スキーマを使用している場合、グループ名とグループドメイン名が Active Directory 設定に一致 する。 – ユーザーと iDRAC オブジェクトが別のドメイン内にある場合は、ログインからのユーザードメイン オプションを選択しないでください。代わりに、ドメイン
このアドレスは、iDRAC オブジェクトが属するドメイン用のドメインコントローラのホスト名(FQDN)ま たは IP アドレスである必要があります。 グローバルカタログアドレスを設定するのはいつですか? 標準スキーマを使用しており、ユーザーおよび役割グループが異なるドメインに属する場合は、グローバル カタログアドレスが必要です。この場合、ユニバーサルグループのみを使用できます。 標準スキーマを使用し、すべてのユーザーおよび役割グループが同じドメインに属する場合は、グローバル カタログアドレスは必要はありません。 拡張スキーマを使用している場合、グローバルカタログアドレスは使用されません。 標準スキーマクエリの仕組みを教えてください。 iDRAC は、まず設定されたドメインコントローラアドレスに接続し、ユーザーおよび役割グループがそのド メインにある場合は、権限が保存されます。 グローバルコントローラアドレスが設定されている場合、iDRAC はグローバルカタログのクエリを続行しま す。グローバルカタログから追加の権限が検出された場合、これらの権限は蓄積されます。 iDRAC は、常に LDAP over SSL
これは、誤ったグループタイプが原因です。Active Directory サーバーには 2 種類のグループタイプがあり ます。 • • セキュリティ — セキュリティグループでは、ユーザーとコンピュータによる共有リソースへのアクセス の管理や、グループポリシー設定のフィルタが可能です。 配布 — 配布グループは、E-メール配布リストとして使用することだけを目的としたものです。 グループタイプは、常にセキュリティにするようにしてください。配布グループはグループポリシー設定の フィルタに使用しますが、オブジェクトへの許可の割り当てに使用することはできません。 シングルサインオン Windows Server 2008 R2 x64 で SSO ログインが失敗します。これを解決するには、どのような設定が必要 ですか? 1. ドメインコントローラとドメインポリシーに対して technet.microsoft.com/en-us/library/ dd560670(WS.10).aspx を実行します。 2.
3. すべて許可 を選択し、OK をクリックしてから、ローカルグループポリシーエディタ ウィンドウを閉じ ます。 4. スタート から cmd を実行します。コマンドプロンプトウィンドウが表示されます。 5. gpupdate /force コマンドを実行します。グループポリシーがアップデートされます。コマンドプ ロンプトウィンドウを閉じます。 6. スタート から regedit を実行します。レジストリエディタ ウィンドウが表示されます。 7. HKEY_LOCAL_MACHINE → System → CurrentControlSet → Control → LSA と移動します。 8. 右ペインで、新規 → DWORD(32 ビット)値を右クリックして選択します。 9. 新しいキーを SuppressExtendedProtection と名付けます。 10. SuppressExtendedProtection を右クリックして、変更 をクリックします。 11. 値データ フィールドに 1 を入力して OK をクリックします。 12.
はい。仮想コンソールビューアウィンドウを閉じて、対応するセッションからログアウトしてください。 サーバー上のローカルビデオがオフになっている場合に、新しいリモートコンソールビデオセッションを開 始できますか? はい。 ローカルビデオをオフにするように要求してからサーバー上のローカルビデオがオフになるまで 15 秒もか かるのはなぜですか? ビデオがオフに切り替わる前に、ローカルユーザーが必要に応じて別の操作を実行できるように配慮されて います。 ローカルビデオをオンにする場合に、遅延時間は発生しますか? いいえ。ローカルビデオをオンにする要求を iDRAC が受信すると、ビデオはすぐにオンになります。 ローカルユーザーもビデオをオフにしたり、オンしたりできますか? ローカルコンソールを無効にすると、ローカルユーザーがビデオをオフにしたり、オンにしたりすることは できません。 ローカルビデオをオフに切り替えると、ローカルキーボードとマウスもオフになりますか? いいえ。 ローカルコンソールをオフにすると、リモートコンソールセッションのビデオはオフになりますか? いいえ。ローカルビデオのオン / オフを切り替えても
Linux オペレーティングシステムで仮想コンソールビューアウィンドウが文字化けするのはなぜですか? Linux でコンソールビューアを使用するには、UTF-8 文字セットが必要です。お使いのロケールを確認し、 必要に応じて文字セットをリセットします。 ライフサイクルコントローラの Linux テストコンソールでマウスが同期しないのはなぜですか? 仮想コンソールでは USB マウスドライバが必要ですが、USB マウスドライバは X-Window オペレーティン グシステムでのみ使用できます。仮想コンソールビューアで、次の手順のいずれかを実行します。 • ツール → セッションオプション → マウス タブと移動します。マウス加速度 で Linux を選択します。 • ツール メニューで シングルカーソル オプションを選択します。 仮想コンソールビューアウィンドウでマウスポインタを同期させるには、どうすればよいですか? 仮想コンソールセッションを開始する前に、オペレーティングシステムに対して正しいマウスが選択されて いることを確認します。 iDRAC 仮想コンソールクライアントで、iDRAC 仮想コンソー
良パフォーマンスを得るためには、5 MBPS の接続をお勧めします。最低限のパフォーマンスのためには、1 MBPS の接続が必要です。 管理ステーションで仮想コンソールを実行するために最低限必要なシステム要件は何ですか? 管理ステーションには、Intel Pentium III 500 MHz プロセッサと最低限 256 MB の RAM が必要です。 仮想コンソールビューアウィンドウに信号無しメッセージが表示されることがあるのはなぜですか? このメッセージが表示される理由としては、iDRAC 仮想コンソールプラグインがリモートサーバーのデスク トップビデオを受信していないことが考えられます。一般に、この動作はリモートサーバーの電源がオフに なっている場合に発生します。時折、リモートサーバーのデスクトップビデオ受信の誤作動が原因でこのメ ッセージが表示されることもあります。 仮想コンソールビューアウィンドウに範囲外メッセージが表示されることがあるのはなぜですか? このメッセージが表示される理由としては、ビデオのキャプチャに必要なパラメータが、iDRAC がビデオを キャプチャできる範囲を超えていることが考えら
これは、マウスモード を USC/Diags に設定した場合に発生します。ローカルシステムでマウスを使用する には、Alt + M ホットキーを押します。仮想コンソールでマウスを使用するには、もう 1 度 Alt + M を押しま す。 仮想コンソールの起動直後に CMC ウェブインタフェースから iDRAC ウェブインタフェースを起動すると、 GUI セッションがタイムアウトになるのはなぜですか? CMC ウェブインタフェースから iDRAC に仮想コンソールを起動すると、仮想コンソールを起動するための ポップアップが開きます。このポップアップは、仮想コンソールを開いてしばらくすると閉じます。 管理ステーション上で GUI と仮想コンソールの両方を同じ iDRAC システムに起動した場合、ポップアップ が閉じる前に GUI が起動されると、iDRAC GUI のセッションタイムアウトが発生します。仮想コンソールの ポップアップが閉じた後で CMC ウェブインタフェースから iDRAC GUI が起動されると、この問題は発生し ません。 Linux SysRq キーが Internet Explorer で機
仮想メディアの設定を iDRAC ウェブインタフェースまたはローカル RACADM コマンドを使用して変更し た場合、設定変更の適用時に接続しているすべてのメディアが切断されます。 仮想ドライブを再接続するには、仮想メディアの クライアントビュー ウィンドウを使用します。 仮想メディアからの Windows オペレーティングシステムのインストールに長時間かかるのはなぜですか? 『Dell Systems Management Tools and Documentation DVD』(Dell システム管理ツールおよびマニュアル DVD)を使用して Windows オペレーティングシステムをインストールしており、ネットワーク接続の速度 が遅い場合、ネットワーク遅延が原因で、iDRAC ウェブインタフェースへのアクセスに長時間かかることが あります。インストールウィンドウには、インストールの進捗状況が表示されません。 仮想デバイスを起動可能なデバイスとして設定するにはどうすればよいですか? 管理下システムで BIOS セットアップにアクセスし、起動メニューに移動します。仮想 CD、仮想フロッピ ー、または vFl
ここで hh:mm:ss は、手順 1 で grep から返されたメッセージのタイムスタンプです。 4. 手順 3 で、grep コマンドの結果を読み、仮想フロッピーに与えられたデバイス名を確認します。 5. 仮想フロッピードライブに連結済みであり、接続されていることを確認します。 6. Linux のプロンプトで次のコマンドを実行します。 mount /dev/sdx /mnt/floppy ここで /dev/sdx は手順 4 で確認したデバイス名であり、/mnt/floppy はマウントポイントです。 仮想 CD ドライブをマウントするには、Linux が仮想 CD ドライブに割り当てるデバイスノードを確認しま す。仮想 CD ドライブをマウントするには、次の手順を実行します。 1. Linux コマンドプロンプトを開き、次のコマンドを実行します。 grep "Virtual Floppy" /var/log/messages 2. そのメッセージの最後のエントリを確認し、その時刻を書きとめます。 3.
メモ: この場合、管理下サーバーと、仮想メディアおよび仮想コンソール用 iDRAC 間のデータ転送 はセキュア化されません。 • Windows Server オペレーティングシステムを使用している場合は、Windows イベントコレクタという名 前の Windows サービスを停止します。この操作を実行するには、スタート → 管理ツール → サービス と 移動します。Windows イベントコレクタ を右クリックし、停止 をクリックします。 フロッピードライブまたは USB の内容の表示中、仮想メディアを介して同じドライブが連結されると、接続 エラーメッセージが表示されます。 仮想フロッピードライブへの同時アクセスは許可されません。ドライブの内容を表示するために使用される アプリケーションを閉じてから、ドライブの仮想化を試行してください。 仮想フロッピードライブでサポートされているファイルシステムのタイプは? 仮想フロッピードライブは、FAT16 または FAT32 ファイルシステムをサポートしています。 現在仮想メディアを使用していなくても、仮想メディアを介して DVD/USB に接続しようとするとエ
iDRAC サービスモジュール iDRAC サービスモジュールをインストールまたは実行する前に、Open Manage Server Administrator をア ンインストールする必要がありますか? いいえ。Server Administrator をアンインストールする必要はありません。iDRAC サービスモジュールをイ ンストールまたは実行する前に、iDRAC サービスモジュールの Server Administrator の機能を停止してくだ さい。 システムに iDRAC サービスモジュールがインストールされていることを確認する方法を教えてください。 iDRAC サービスモジュールがインストールされているかどうかを確認するには、次の手順を実行します。 • Windows の場合 : service.msc コマンドを実行します。表示されたサービスのリストで、DSM iDRAC サービスモジュー ル という名前のサービスがあるかどうかを確認します。 • Linux では、次の手順を実行します。 /etc/init.
ングテーブルで、同じ宛先マスクに対して複数のエントリが設定されているため、USB NIC の宛先がルーテ ィング順序の 1 番目に指定されない場合に発生することがあります。 送信先 ゲートウェイ Genmask フラグ メトリック 参照回数 使用インタフ ェース デフォルト 10.94.148.1 0.0.0.0 UG 1024 0 0 em1 10.94.148.0 0.0.0.0 255.255.255. 0 U 0 0 0 em1 link-local 0.0.0.0 255.255.255. 0 U 0 0 0 em1 link-local 0.0.0.0 255.255.255.
オペレーティングシステム 場所 フサイクルログは、iDRAC Service Module というソー ス名の下で複製されます。 Red Hat Enterprise Linux、SUSE Linux、CentOS、 /var/log/messages Citrix XenServer VMware ESXi /var/log/syslog.
iDRAC ウェブサーバーのリセット後は、リモート RACADM サービスとウェブベースのインタフェースが使 用できるようになるまでに時間がかかることがあります。 iDRAC ウェブサーバーは、次の場合にリセットされます。 • • • • • iDRAC ウェブユーザーインタフェースを使用してネットワーク設定またはネットワークセキュリティの プロパティが変更された。 cfgRacTuneHttpsPort プロパティが変更された(config -f (config file)が変更された時も含む)。 racresetcfg コマンドが使用された。 iDRAC がリセットされた。 新しい SSL サーバー証明書がアップロードされた。 ローカル RACADM を使用してパーティションを作成した後にこのパーティションを削除しようとするとエ ラーメッセージが表示されるのはなぜですか? これは、パーティションの作成操作が進行中であるために発生します。しかし、しばらくするとパーティシ ョンが削除され、パーティションが削除されたことを示すメッセージが表示されます。それ以外の場合は、 パーティションの作成操作が完了するの
192.168.0.1 Current IP Address = 10.35.155.151 Current Subnet Mask = 255.255.255.0 Current Gateway = 10.35.155.
iDRAC がアップグレード可能なコンポーネントとして表示されているかどうかを CMC ウェブインタフェー スで確認します。表示されている場合は、「CMC ウェブインタフェースを使用したファームウェアのアップ デート」の手順に従います。 問題が解決しない場合は、テクニカルサポートにお問い合わせください。 管理下サーバーの起動を試行すると、電源インジケータは緑色ですが、POST またはビデオが表示されませ ん。 これは、次の状態のいずれかが原因で発生します。 • メモリが取り付けられていない、またはアクセス不可能である。 • CPU が取り付けられていない、またはアクセス不可能である。 • ビデオライザーカードが見つからない、または正しく接続されていない。 または、iDRAC ウェブインタフェースを使用するか、サーバーの LCD で、iDRAC ログのエラーメッセージ を確認します。 353
25 使用事例シナリオ 本項は、本ガイドの特定の項に移動して、典型的な使用事例のシナリオを実行するために役立ちます。 アクセスできない管理下システムのトラブルシューティング OpenManage Essentials、デルの管理コンソール、またはローカルのトラップコレクタからのアラートの受 け取り後、データセンター内の 5 台のサーバーがオペレーティングシステムまたはサーバーのハングアップ などの問題によってアクセスできなくなります。原因を識別してトラブルシューティングを行い、iDRAC を 使用してサーバーを再稼働させます。 アクセスできないシステムをトラブルシューティングする前に、次の前提要件が満たされていることを確認 します。 • 前回のクラッシュ画面を有効化 • iDRAC でアラートを有効化 原因を識別するには、iDRAC ウェブインタフェースで次を確認し、システムへの接続を再確立します。 メモ: iDRAC ウェブインタフェースにアクセスできない場合は、サーバーに移動して LCD パネルにア クセスし、IP アドレスまたはホスト名を記録してから、管理ステーションの iDRAC ウェブイン
テクニカルサポートレポートの生成 ストレージデバイスのインベントリと監視 iDRAC サービスモジュールの使用 システム情報の取得およびシステム正常性の評価 システム情報を取得し、システムの正常性を評価するには次の手順を実行します。 • iDRAC ウェブインタフェースで、概要 → サーバー → システム概要 と移動してシステム情報を表示し、 ページのさまざまなリンクにアクセスしてシステムの正常性を評価します。たとえば、シャーシファンの 正常性を確認できます。 • シャーシロケータ LED を設定して、色に基づいてシステムの正常性を評価することも可能です。 • iDRAC サービスモジュールが取り付けられている場合は、オペレーティングシステムのホスト情報が表 示されます。 関連リンク システム正常性の表示 iDRAC サービスモジュールの使用 テクニカルサポートレポートの生成 アラートのセットアップと E-メールアラートの設定 アラートをセットアップし、E-メールアラートを設定するには、次の手順を実行します。 1. アラートを有効化します。 2.
iDRAC ファームウェアをアップデートするためのインタフ ェース iDRAC ファームウェアをアップデートするには、次のインタフェースを使用します。 • iDRAC ウェブインタフェース • RACADM CLI(iDRAC および CMC) • Dell Update Package(DUP) • CMC ウェブインタフェース • Lifecycle Controller-Remote Services • Lifecycle Controller • Dell Remote Access Configuration Tool(DRACT) 正常なシャットダウンの実行 正常なシャットダウンを実行するには、iDRAC ウェブインタフェースで、次のいずれかの場所に移動しま す。 • 概要 → サーバー → 電源 / 熱 → 電源設定 → 電源制御 と移動します。電源制御 ページが表示されます。 正常なシャットダウン を選択し、適用 をクリックします。 • 概要 → サーバー → 電源 / 熱 → 電源監視 と移動します。電源管理 ドロップダウンメニューで 正常なシ ャットダウ
• 概要 → サーバー → プロパティ と移動し、仮想コンソールプレビュー で 起動をクリックします。 仮想コンソールビューアが表示されます。 3. ファイル メニューで、仮想メディア → 仮想メディアの起動 とクリックします。 4. イメージの追加 をクリックし、USB フラッシュドライブに保存されているイメージを選択します。 使用可能なドライブのリストにイメージが追加されます。 5. イメージをマップするドライブを選択します。USB フラッシュドライブのイメージが管理下システム にマップされます。 連結された仮想メディアとリモートファイル共有を使用した ベアメタル OS のインストール この操作を実行するには、 「リモートファイル共有を使用したオペレーティングシステムの展開」を参照して ください。 ラック密度の管理 2 台のサーバーがラックに取り付けられているとします。さらに 2 台のサーバーを追加するには、ラックに 残されている収容量を確認する必要があります。 さらにサーバーを追加するためにラックの収容量を評価するには、次の手順を実行します。 1.
I/O アイデンティティ最適化の有効化または無効化 358