Integrated Dell Remote Access Controller 8 (iDRAC8) 版本 2.00.00.
注、小心和警告 注: “注”表示可以帮助您更好地使用计算机的重要信息。 小心: “小心”表示可能会损坏硬件或导致数据丢失,并说明如何避免此类问题。 警告: “警告”表示可能会造成财产损失、人身伤害甚至死亡。 版权所有 © 2014 Dell Inc. 保留所有权利。 本产品受美国、国际版权和知识产权法律保护。 Dell™ 和 Dell 徽标是 Dell Inc. 在美国和 / 或其他管辖区域的商标。所有此处提及的其他商标和产品名称可能是其各自所属公司的商标。 2014 - 09 Rev.
目录 1 概览........................................................................................................................ 16 结合使用 iDRAC 与 Lifecycle Controller 的优点................................................................................. 16 主要功能............................................................................................................................................... 17 此发行版中的新功能...................................................................................................
启用或禁用默认密码警告消息 .............................................................................................................40 使用 Web 界面启用或禁用默认密码警告消息................................................................................40 使用 RACADM 启用或禁用警告消息以更改默认登录密码............................................................. 40 3 设置受管系统和管理站......................................................................................... 41 设置 iDRAC IP 地址....................................................................
使用 iDRAC Web 界面备份服务器配置文件................................................................................... 74 使用 RACADM 备份服务器配置文件.............................................................................................. 74 计划自动备份服务器配置文件........................................................................................................ 74 导入服务器配置文件.............................................................................................................................76 使用 iDRAC Web 界面导入服务器配置文件..
使用 iDRAC 设置公用程序启用或禁用 OS 到 iDRAC 直通.............................................................93 获取证书...............................................................................................................................................94 SSL 服务器证书.............................................................................................................................. 94 生成新的证书签名请求...................................................................................................................
从 RAC 串行切换到串行控制台.....................................................................................................116 使用 IPMI SOL 与 iDRAC 进行通信.....................................................................................................117 针对串行连接配置 BIOS................................................................................................................117 配置 iDRAC 以使用 SOL...............................................................................................................
为 Active Directory 用户配置 iDRAC SSO 登录................................................................................. 157 使用 Web 界面为 Active Directory 用户配置 iDRAC SSO 登录................................................... 157 使用 RACADM 为 Active Directory 用户配置 iDRAC SSO 登录.................................................. 158 为本地用户配置 iDRAC 智能卡登录................................................................................................... 158 上载智能卡用户证书........................................................
使用 RACADM 查看 Lifecycle 日志.............................................................................................. 175 导出 Lifecycle Controller 日志...........................................................................................................175 使用 Web 界面导出 Lifecycle Controller 日志.............................................................................175 使用 RACADM 导出 Lifecycle Controller 日志............................................................................ 176 添加工作注释............
理解 RAID 概念...................................................................................................................................193 什么是 RAID?..............................................................................................................................193 为了可用性和性能组织数据存储.................................................................................................. 194 选择 RAID 级别 ....................................................................................................
管理机柜或背板................................................................................................................................. 224 配置背板模式............................................................................................................................... 224 查看通用插槽............................................................................................................................... 226 设置 SGPIO 模式....................................................................................
使用 iDRAC 设置公用程序配置虚拟介质..................................................................................... 245 连接的介质状态和系统响应......................................................................................................... 245 访问虚拟介质..................................................................................................................................... 245 使用虚拟控制台启动虚拟介质......................................................................................................245 不使用虚拟控制台启动虚拟介质..
使用 Show 动词................................................................................................................................. 269 使用 -display 选项....................................................................................................................... 269 使用 -level 选项........................................................................................................................... 269 使用 -output 选项.............................................................................
在 SD 卡上部署嵌入式操作系统........................................................................................................ 290 在 BIOS 中启用 SD 模块和冗余................................................................................................... 290 23 使用 iDRAC 排除受管系统故障.......................................................................291 使用诊断控制台..................................................................................................................................291 计划远程自动诊断...................
其他.................................................................................................................................................... 316 25 使用案例场景.................................................................................................... 318 排除受管系统不可访问的故障............................................................................................................ 318 获取系统信息和访问系统运行状况.....................................................................................................
1 概览 Integrated Dell Remote Access Controller (iDRAC) 设计用于使服务器管理员提高工作效率和改善 Dell 服务 器的整体可用性。iDRAC 提醒管理员服务器存在的问题,可以帮助他们执行远程服务器管理,并减少了实际 访问服务器的需要。 使用 Lifecycle Controller 技术的 iDRAC 是大型数据中心解决方案的组成部分,可帮助保持业务关键型应用程 序和工作负荷始终可用。该技术允许管理员从任何位置部署、监测、管理、配置、更新、故障排除和修复 Dell 服务器,而无需使用代理。无论操作系统或管理程序是否存在或状态为何,它都能实现这些功能。 多个产品可与 iDRAC 和 Lifecycle Controller 协作,以简化 IT 操作,例如: • Dell Management plug-in for VMware vCenter • Dell Repository Manager • Dell Management Packs for Microsoft System Center Operations Manager (SCOM)
有关 Lifecycle Controller GUI 的更多信息,请参阅 Lifecycle Controller User’s Guide(Lifecycle Controller 用户指南);有关远程服务的信息,请参阅 dell.
– – * 创建虚拟磁盘 * 编辑虚拟磁盘高速缓存策略 * 检查虚拟磁盘一致性 * 初始化虚拟磁盘 * 加密虚拟磁盘 * 分配和取消分配专用热备用 * 删除虚拟磁盘 控制器: * 配置控制器属性 * 导入或自动导入外部配置 * 清除外部配置 * 重设控制器配置 * 创建或更改安全密钥 PCIe SSD 设备: * 对服务器中 PCIe SSD 设备的运行状况进行资源清册和远程监测 * 准备 PCIe SSD 以待移除 * 安全地擦除数据 – 设置背板模式(统一模式或拆分模式)。 – 闪烁或取消闪烁组件 LED – 立即、下次重新引导系统期间、在计划的时间应用设备设置或作为在单个作业一部分中以批处理形式 应用的挂起操作。 更新 • 管理 iDRAC 许可证。 • 为 Lifecycle Controller 支持的设备更新 BIOS 和设备固件 • 使用单个固件映像更新或回滚 iDRAC 固件和 lifecycle controller 固件。 • 管理分阶段更新。 • 备份和还原服务器配置文件 • 通过 USB
• • 使用 iDRAC Service Module 执行以下操作: – 查看操作系统 (OS) 信息 – 将 Lifecycle Controller 日志复制到操作系统日志 – 系统自动恢复选项 – 填充 Windows Management Instrumentation (WMI) 信息 – 与技术支持报告集成。仅在已安装 iDRAC Service Module 2.
• 带外监测和提醒 CPU、内存和 I/O 模块的性能指标。 • 配置入口温度的警告阈值。 • 配置持久性策略以用于虚拟地址、启动器和存储目标。 • 查看主机操作系统上可用的网络接口。 • 为用户启用 SNMPv3 验证以接收 SNMP 陷阱。 • 配置 SNMPv3 陷阱格式。 • 设置功耗的警告阈值。 • 在运行时远程配置连接到系统的存储设备。 • 针对存储设备执行以下操作: – 物理磁盘:分配或取消分配物理磁盘作为全局热备用 – 虚拟磁盘: – * 创建虚拟磁盘 * 编辑虚拟磁盘高速缓存策略 * 检查虚拟磁盘的一致性 * 初始化虚拟磁盘 * 加密虚拟磁盘 * 分配和取消分配专用热备用 * 删除虚拟磁盘 控制器: * – • 配置控制器属性 * 导入或自动导入外部配置 * 清除外部配置 * 重设控制器配置 * 创建或更改安全密钥 PCIe SSD 设备: * 对服务器中 PCIe SSD 设备的运行状况进行资源清册和远程监测 * 准备 PCIe SSD 以待移除 * 安全地擦除数据 – 设置背板模
– 手动 - 使用 OS Collector 工具 • 擦除系统和用户数据 • 六个用户可在任意时刻启动虚拟控制台。 如何使用本用户指南 本用户指南中的内容指导您使用以下工具执行任务: • iDRAC Web 界面 — 此处仅提供与任务相关的信息。有关字段和选项的信息,请参阅可通过 Web 界面访 问的 iDRAC Online Help(iDRAC 联机帮助)。 • RACADM — 此处提供您必须使用的 RACADM 命令或对象。有关更多信息,请参阅位于 dell.
• 自助服务门户 - 指向自助服务门户的链接可从 iDRAC 获得。单击此链接可在 Internet 上打开许可自助服 务门户。当前,您可以使用许可证自助服务门户检索随服务器购买的许可证。您必须联系销售代表或技术 支持来购买新许可证或升级许可证。有关更多信息,请参阅自助服务门户页面的联机帮助。 • 销售点 - 订购系统时即可获得许可证。 许可证操作 在执行许可证管理任务之前,请确保获得许可证。有关更多信息,请参阅 dell.
表. 1: 基于状态或条件的许可证操作 许可证/组件状 态或条件 导入 导出 删除 替换 了解更多 非管理员登录 否 否 否 否 是 活动许可证 是 是 是 是 是 过期许可证 否 是 是 是 是 许可证已安装但 组件丢失 否 是 是 否 是 注: 在 iDRAC Web 界面中的许可证页面上,展开设备即可查看下拉菜单中的替换选项。 使用 iDRAC Web 界面管理许可证 要使用 iDRAC Web 界面管理许可证,请转至概览 → 服务器 → 许可证。 许可证页面将会显示与设备相关联的许可证,或者已安装但系统中不存在的设备的许可证。有关导入、导出、 删除或替换许可证的更多信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 使用 RACADM 管理许可证 要使用 RACADM 管理许可证,请使用 license 子命令。有关更多信息,请参阅 dell.
功能 iDRAC8 Basic iDRAC8 Express iDRAC8 Express for Blades iDRAC8 Enterprise WSMAN 是 是 是 是 网络时间协议 否 是 是 是 共享的 NIC 是 是 不适用 是1 专用 NIC2 是 是 是 是2 VLAN 标记 是 是 是 是 IPv4 是 是 是 是 IPv6 是 是 是 是 DHCP 是 是 是 是 动态 DNS 是 是 是 是 操作系统直通 是 是 是 是 前面板 USB 是 是 是 是 基于角色的权限 是 是 是 是 本地用户 是 是 是 是 SSL 加密 是 是 是 是 IP 阻止 否 是 是 是 目录服务(AD、LDAP) 否 否 否 是 双重验证 否 否 否 是 单一登录 否 否 否 是 PK 验证 否 是 是 是 电源控制 是 是 是 是 引导控制 是 是 是 是 LAN 上串行 是 是 是
功能 iDRAC8 Basic iDRAC8 Express iDRAC8 Express for Blades iDRAC8 Enterprise 虚拟介质 否 否 是 是 虚拟文件夹 否 否 否 是 远程文件共享 否 否 否 是 虚拟控制台 否 否 是 是 与操作系统的 VNC 连接 否 否 否 是 质量/带宽控制 否 否 否 是 虚拟控制台协作(6 个用 户) 否 否 是 是 虚拟控制台聊天 否 否 否 是 虚拟闪存分区 否 否 否 是 2、3 实时功率计量器 是 是 是 是 功率阈值和警报 否 是 是 是 实时功率图表 否 是 是 是 历史功率计数器 否 是 是 是 功率限额 否 否 否 是 Power Center 集成 否 否 否 是 温度监测 是 是 是 是 温度图表 否 是 是 是 完整的免代理监测 是 是 是 是 预测性故障监测 是 是 是 是 SNMPv1、SNMP v2 和 v3 (陷阱并获取
功能 iDRAC8 Basic iDRAC8 Express iDRAC8 Express for Blades iDRAC8 Enterprise 风扇监测 是 是 是 是 电源设备监测 是 是 是 是 内存监测 是 是 是 是 CPU 监测 是 是 是 是 RAID 监测 是 是 是 是 NIC 监测 是 是 是 是 高清监测(机柜) 是 是 是 是 带外性能监测 否 否 否 是 远程免代理更新 是 是 是 是 嵌入式更新工具 是 是 是 是 与存储库同步(计划的更 新) 否 否 否 是 自动更新 否 否 否 是 嵌入式操作系统部署工具 是 是 是 是 嵌入式配置工具 是 是 是 是 自动查找 否 是 是 是 远程操作系统部署 否 是 是 是 嵌入式驱动程序包 是 是 是 是 完全配置的资源清册 是 是 是 是 资源清册导出 是 是 是 是 远程配置 是 是 是 是 零接触配置 否 否 否 是
iDRAC8 Basic iDRAC8 Express iDRAC8 Express for Blades iDRAC8 Enterprise 嵌入式诊断工具 是 是 是 是 部件更换 否 是 是 是 服务器配置备份 否 否 否 是 服务器配置还原 是 是 是 是 轻松还原(系统配置) 是 是 是 是 运行状况 LED / LCD 是 是 是 是 快速同步(需要 NFC 挡 板) 是 是 不适用 是 iDRAC Direct(前置 USB 管理端口) 是 是 是 是 iDRAC Service Module (iSM) 是 是 是 是 嵌入式技术支持报告 是 是 是 是 崩溃屏幕捕获 否 是 是 是 崩溃视频捕获 否 否 否 是 引导捕获 否 否 否 是 手动重设 iDRAC 是 是 是 是 虚拟 NMI 是 是 是 是 操作系统监视程序 是 是 是 是 嵌入式运行状况报告 是 是 是 是 系统事件日志 是 是 是 是 Lif
[2] 500 系列和更低的机架式服务器和塔式服务器需要硬件卡才能启用此功能;此硬件将会产生额外的成本。 [3] 需要 vFlash SD 卡介质。 访问 iDRAC 的界面和协议 下表列出了访问 iDRAC 的界面。 注: 同时使用一个以上的界面可能会产生意外的结果。 表.
界面或协议 说明 • • • • 配置 iDRAC 网络设置 登录到 iDRAC Web 界面 启动、停止或重设受管系统 更新 BIOS、PERC 和支持的网络适配器 Lifecycle Controller 使用 Lifecycle Controller 可以执行 iDRAC 配置。要访问 Lifecycle Controller,请在 引导过程中按 并转到系统设置 → 高级硬件配置 → iDRAC 设置。有关更多信 息,请参阅 dell.com/support/manuals 上提供的 Lifecycle Controller User’s Guide (Lifecycle Controller 用户指南)。 Telnet 使用 Telnet 可以访问 iDRAC,您可以在 iDRAC 上运行 RACADM 和 SMCLP 命令。有 关 RACADM 的详细信息,请参阅 dell.
界面或协议 说明 • • • • • dell.com/support/manuals 上提供的 Lifecycle Controller Integration Best Practices Guide(Lifecycle Controller 集成最佳实践指南)。 Dell TechCenter 上的 Lifecycle Controller 页面 — delltechcenter.com/page/ Lifecycle+Controller Lifecycle Controller WS-Management 脚本中心 — delltechcenter.com/page/ Scripting+the+Dell+Lifecycle+Controller MOF 和配置文件 - delltechcenter.com/page/DCIM.Library DTMF 网站 - dmtf.
端口号 功能 69 TFTP 162* SNMP 陷阱 445 通用 Internet 文件系统 (CIFS) 636 SSL 上 LDAP (LDAPS) 2049 网络文件系统 (NFS) 123 网络时间协议 (NTP) 3269 全局编录 (GC) LDAPS * 可配置端口 您可能需要的其他说明文件 除本指南以外,Dell 支持网站 dell.
• Dell OpenManage Baseboard Management Controller Management Utilities User’s Guide(Dell OpenManage Baseboard Management Controller Management Utilities 用户指南)包含关于 IPMI 界面 的信息。 • Release Notes(发行说明)提供系统或说明文件的最新更新,或为有经验的用户或技术员提供高级技术参 考资料。 • 词汇表介绍本说明文件中使用的术语。 可利用以下系统说明文件获取更多信息: • iDRAC Overview and Feature Guide(iDRAC 概览和功能指南)提供关于 iDRAC、其可获得许可的功能 以及许可证升级选项的信息。 • 系统随附的安全说明提供了重要的安全和法规信息。其他法规信息请参阅 Regulatory Compliance(法规 符合性)主页,网址是 dell.
• – 远程企业系统管理说明文件 - dell.com/esmmanuals – 企业系统管理说明文件 - dell.com/openmanagemanuals – 客户端系统管理说明文件 - dell.com/clientsystemsmanagement – 适用性工具说明文件 - dell.com/serviceabilitytools – OpenManage Connections Enterprise 系统管理说明文件 - dell.com/ OMConnectionsEnterpriseSystemsManagement – OpenManage Connections Client 系统管理说明文件 - dell.com/ connectionsclientsystemsmanagement 从 Dell 支持网站: a. 访问 dell.com/support/manuals。 b. 在一般支持部分下,单击软件和安全。 c. 在软件和安全组框中,通过以下项单击所需的链接: d.
登录 iDRAC 2 您可以使用 iDRAC 用户、Microsoft Active Directory 用户或轻型目录访问协议 (LDAP) 用户的身份登录 iDRAC。默认用户名和密码分别是 root 和 calvin。您还可以使用单一登录或智能卡进行登录。 注: 您必须具有登录到 iDRAC 的权限才能登录 iDRAC。 相关链接 以本地用户、Active Directory 用户或 LDAP 用户身份登录 iDRAC 使用智能卡登录 iDRAC 使用单一登录登录 iDRAC 更改默认登录密码 以本地用户、Active Directory 用户或 LDAP 用户身份登录 iDRAC 在使用 Web 界面登录 iDRAC 之前,请确保已配置受支持的 Web 浏览器,并且已创建具有所需权限的用户帐 户。 注: Active Directory 用户的用户名不区分大小写。所有用户的密码均区分大小写。 注: 除 Active Directory 外,基于 openLDAP、openDS、Novell eDir 和 Fedora 的目录服务均受支持。 要以本地用户、Active Directory 用户或
5. 对于 LDAP 用户,请在 Username(用户名)和 Password(密码)字段中输入 LDAP 用户名和密码。 LDAP 登录不需要域名。在默认情况下,下拉菜单中已选定 This iDRAC(此 iDRAC)。 6.
启用或禁用智能卡登录 为本地用户配置 iDRAC 智能卡登录 使用智能卡作为 Active Directory 用户登录 iDRAC 当您使用智能卡作为 Active Directory 用户登录之前,请确保: • 将受信任的认证机构 (CA) 证书(认证机构签署的 Active Directory 证书)上载到 iDRAC。 • 配置 DNS 服务器。 • 启用 Active Directory 登录。 • 启用智能卡登录。 要使用智能卡作为 Active Directory 用户登录 iDRAC: 1. 使用链接 https://[IP address] 登录 iDRAC。 这将显示 iDRAC 登录页面,提示您插入智能卡。 注: 如果默认的 HTTPS 端口号(端口 443)已更改,请键入:https://[IP address]:[port number],其中,[IP address] iDRAC 的 IP 地址而 [port number] 是 HTTPS 端口号。 2. 插入智能卡并单击 Login(登录)。 将显示 PIN 弹出窗口。 3.
注: 如果默认 HTTPS 端口号(端口 443)已更改,请键入 https://[FQDN address]:[port number],其中,[FQDN address] 是 iDRAC FQDN (iDRACdnsname.domain.
使用本地 RACADM 访问 iDRAC 有关使用本地 RACADM 访问 iDRAC 的信息,请参阅 dell.com/support/manuals 上提供的 iDRAC8 RACADM Command Line Interface Reference Guide(iDRAC8 RACADM 命令行界面参考指南)。 使用固件 RACADM 访问 iDRAC 您可以使用 SSH 或 Telnet 界面访问 iDRAC 并运行固件 RACADM 命令。有关更多信息,请参阅 dell.
表. 5: 多个 iDRAC 会话 界面 会话数 iDRAC Web 界面 6 远程 RACADM 4 固件 RACADM / SMCLP SSH - 2 Telnet - 2 串行 - 1 更改默认登录密码 在以下情况下,显示允许您更改默认密码的警告消息: • 您以"配置用户"权限登录到 iDRAC。 • 默认密码警告功能已启用。 • 任何当前已启用的帐户的凭据是 root/calvin。 使用 SSH、Telnet、远程 RACADM 或 Web 界面登录 iDRAC 时,还会显示一条警告消息。对于 Web 界面、 SSH 和 Telnet,会为每个会话显示一条警告消息。对于远程 RACADM,会为每个命令显示该警告消息。 相关链接 启用或禁用默认密码警告消息 使用 Web 界面更改默认登录密码 在您登录 iDRAC Web 界面时,如果显示默认密码警告页面,则可以更改密码。要实现这一点,请执行以下操 作: 1. 选择 Change Default Password(更改默认密码)选项。 2.
使用 RACADM 更改默认登录密码 要更改密码,请运行以下 RACADM 命令: racadm set iDRAC.Users..Password 其中, 是从 1 到 16 的值(代表用户帐户), 是新的用户定义的密码。 有关更多信息,请参阅 iDRAC8 RACADM Command Line Interface Reference Guide(iDRAC8 RACADM 命 令行界面参考指南)。 使用 iDRAC 设置公用程序更改默认登录密码 要使用 iDRAC 设置公用程序更改默认登录密码,请执行以下操作: 1. 在 iDRAC 设置公用程序中,转至 User Configuration(用户配置)。 随即会显示 iDRAC Settings.User Configuration(iDRAC 设置用户配置)页面。 2. 在 Change Password(更改密码)字段中,输入新密码。 3.
3 设置受管系统和管理站 要使用 iDRAC 执行带外系统管理,您必须配置 iDRAC 的远程访问功能,设置管理站和受管系统,并且配置受 支持的 Web 浏览器。 注: 对于刀片式服务器,请在机箱中安装 CMC 和 I/O 模块,并在执行配置前将系统实际安装到机箱中。 iDRAC Express 和 iDRAC Enterprise 出厂时均配置有默认的静态 IP 地址。但是,Dell 也提供两个选项 — 允 许您访问 iDRAC 并远程配置服务器的自动查找选项以及 DHCP 选项: • • 自动查找 — 如果在您的数据中心环境中安装有配置服务器,则使用此选项。配置服务器管理并自动实现操 作系统和应用程序到 Dell PowerEdge 服务器的部署或升级。通过启用自动查找,服务器在首次引导时搜 索配置服务器接管控制并开始自动化的部署或更新过程。 DHCP — 如果在数据中心环境中安装有动态主机配置协议 (DHCP) 服务器,则使用此选项。DHCP 服务器 为 iDRAC 自动分配 IP 地址、网关、和子网掩码。 您可以在订购服务器时启用自动查找或 DHCP。启用任一功能皆为免费。但无法同时启用两种设置
当您配置了 iDRAC IP 地址之后: • 确保在设置 iDRAC IP 地址之后变更默认用户名和密码。 • 通过以下任意界面访问它: – 使用受支持的浏览器(Internet Explorer、Firefox、Chrome 或 Safari)的 iDRAC Web 界面 – Secure Shell (SSH) - 需要如 Windows 上的 PuTTY 这样的客户端。默认情况下,SSH 可用于大多数 Linux 系统,因此无需客户端。 – Telnet(由于默认情况下它被禁用,因此必须先启用它) – IPMITool(使用 IPMI 命令)或 Shell 提示符(在 Windows 或 Linux 中需要 Dell 定制安装程序,可以 从 Systems Management Documentation and Tools DVD 或 dell.
注: 有关各选项的信息,请参阅《iDRAC 设置公用程序联机帮助》。 1. 在 Enable NIC(启用 NIC)下,选择 Enabled(启用)选项。 2.
IPv4 设置 配置 IPv4 设置: 1. 在 Enable IPv4(启用 IPv4)下选择 Enabled(启用)选项。 2. 在启用 DHCP 下选择启用选项,以便 DHCP 能够将 IP 地址、网关和子网掩码自动分配给 iDRAC。否 则,请选择禁用并输入以下各项的值: 3. • 静态 IP 地址 • 静态网关 • 静态子网掩码 或者,启用 Use DHCP to obtain DNS server address(使用 DHCP 获取 DNS 服务器地址),以便 DHCP 服务器可分配 Static Preferred DNS Server(静态首选 DNS 服务器)和 Static Alternate DNS Server(静态备用 DNS 服务器)。否则,输入 Static Preferred DNS Server(静态首选 DNS 服务器) 和 Static Alternate DNS Server(静态备用 DNS 服务器)的 IP 地址。 IPv6 设置 或者,基于基础架构设置,您可以使用 IPv6 地址协议。 配置 IPv6 设置: 1.
注: 启用 VLAN 之后,iDRAC IP 在一段时间内不可访问。 使用 CMC Web 界面设置 iDRAC IP 要使用 CMC Web 界面设置 iDRAC IP 地址: 注: 必须具有机箱配置管理员权限才能从 CMC 设置 iDRAC 网络设置。 1. 登录到 CMC Web 界面。 2. 转至 Server Overview(服务器概览) → Setup(设置) → iDRAC。 随即会显示 Deploy iDRAC(部署 iDRAC)页面。 3. 在 iDRAC Network Settings(iDRAC 网络设置)中,根据要求选择 Enable LAN(启用 LAN)以及其他 网络参数。有关更多信息,请参阅 CMC online help(CMC 联机帮助)。 4. 有关特定于各刀片服务器的附加网络设置,请转至 Server Overview(服务器概览) → 。 随即会显示 Server Status(服务器状态)页面。 5.
使用 iDRAC 设置公用程序启用自动查找: 1. 打开受管系统。 2. 在开机自检过程中,按 ,然后转至 iDRAC Settings(iDRAC 设置) → Remote Enablement(远 程启用)。 将显示 iDRAC Settings Remote Enablement(iDRAC 设置远程启用)页面。 3. 启用自动查找,输入配置服务器 IP 地址,然后单击 Back(后退)。 注: 指定配置服务器 IP 是可选的。如果没有设置,将使用 DHCP 或 DNS 设置进行查找(步骤 7 )。 4. 单击 Network(网络)。 将显示 iDRAC Settings Network(iDRAC 设置网络)页面。 5. 启用 NIC。 6. 启用 IPv4。 注: 自动查找不支持 IPv6。 7.
2. -config.xml - 如果未在 DHCP 选项 60 中指定文件名,将使用系统服务标签来唯一地标识 系统的 XML 配置文件。例如,-config.xml 3. -config.xml - 如果未定选项 60 文件名,并且未找到 -config.xml 文 件,则使用系统型号作为要使用的 XML 配置文件名的基础。例如,R520-config.xml。 4. config.xml - 如果选项 60 文件名、基于服务标签和基于型号的文件不可用,则使用默认的 config.xml 文 件。 相关链接 自动配置顺序 DHCP 选项 使用 iDRAC Web 界面启用自动配置功能 使用 RACADM 启用自动配置功能 自动配置顺序 1. 创建或修改用于配置 Dell 服务器属性的 XML 文件。 2. 将此 XML 文件放置在一个共享位置,该共享位置可由 DHCP 服务器以及所有已通过 DHCP 服务器分配 IP 地址的 Dell 服务器访问。 3.
在 Windows 上配置选项 43 要在 Windows 上配置选项 43,请执行以下操作: 1. 在 DHCP 服务器上,转至 Start(开始) → Administration Tools(管理工具) → DHCP 打开 DHCP 服 务器管理工具。 2. 找到服务器并展开其下的所有项目。 3. 右键单击 Scope Options(范围选项)并选择 Configure Options(配置选项)。 此时将显示 Scope Options(范围选项)对话框。 4. 向下滚动并选择 043 Vendor Specific Info(043 供应商特定信息)。 5. 在 Data Entry(数据输入)字段中,单击 ASCII 下方区域内的任意位置,然后输入具有共享位置(其中 包含 XML 配置文件)的服务器的 IP 地址。 当您在 ASCII 下键入值时,将显示所键入的值,不过该值也会以二进制形式显示在左侧。 6. 单击 OK(确定)保存配置。 在 Windows 上配置选项 60 要在 Windows 上配置选项 60,请执行以下操作: 1.
• 共享名 – (-n) • 共享类型 – -s (0 = NFS, 2 = CIFS) • IP 地址 - 文件共享的 IP 地址。(-i ) • 用户名 - 对于 CIFS (-u) 是必需的 • 密码 - 对于 CIFS (-p) 是必需的 • 关闭类型 - 指定“正常”或“强制”。(-d) • 超时等待 - 默认值为 300 (-t) • 终端主机电源状态 - (-e) 在 Linux 上配置选项 43 和选项 60 更新 /etc/dhcpd.conf 文件。类似于 Windows,步骤为: 1. 留出可由此 DHCP 服务器分配的地址块或地址池。 2. 设置选项 43,并为选项 60 使用名称供应商类标识符。 例如: option myname code 43 = text; subnet 192.168.0.0 netmask 255.255.0.0 { #default gateway option routers 192.168.0.1; option subnet-mask 255.255.255.
使用散列密码提供更高的安全性 对于第 13 代服务器中的 iDRAC,您可以使用单向散列格式来设置用户密码和 BIOS 密码。用户的身份验证机 制不会受到影响(SNMPv3 和 IPMI 除外),并且您可以提供纯文本格式的密码。 通过新的密码散列功能: • 您可以生成自己的 SHA256 散列,用于设置 iDRAC 用户密码和 BIOS 密码。这可允许您在服务器配置文 件、RACADM 和 WSMAN 中获得 SHA256 值。提供 SHA256 密码值时,您不能通过 SNMPv3 和 IPMI 进 行验证。 • 您可以设置一个模板服务器,其中包括所有使用当前纯文本机制的 iDRAC 用户帐户和 BIOS 密码。在设置 服务器之后,您可以使用包含散列值的密码导出服务器配置文件。导出中包含 SNMPv3 和 IPMI 验证所需 的散列值。 您可以使用 SHA256 生成包含和不包含 Salt 的散列密码。 您必须具有“服务器控制”权限才能包括和导出散列密码。 如果失去了对所有帐户的访问权限,请使用 iDRAC 设置公用程序或本地 RACADM 将 iDRAC 重设为默认任 务。 如果仅使用 SHA256
3. 设置密码之后,普通的纯文本密码验证仍然可以使用,但 SNMP v3 和 IPMI 验证不适用于具有使用散列算 法进行更新的密码的 iDRAC 用户帐户。 设置管理站 管理站是用于访问 iDRAC 界面的计算机,用于远程监测和管理 PowerEdge 服务器。 要设置管理站: 1. 安装支持的操作系统。有关更多信息,请参阅自述文件。 2. 安装和配置支持的 Web 浏览器(Internet Explorer、Firefox、Chrome 或 Safari)。 3. 安装最新的 Java Runtime Environment (JRE)(如果使用 Java 插件类型用来访问使用 Web 浏览器的 iDRAC,则需要)。 4. 从 Dell Systems Management Tools and Documentation DVD 的 SYSMGMT 文件夹安装远程 RACADM 和 VMCLI。否则,按照默认方式运行 DVD 上的 Setup 以安装远程 RACADM 和其他 OpenManage 软 件。有关 RACADM 的更多信息,请参阅 dell.
有关 Server Administrator 的更多信息,请参阅 dell.com/support/manuals 上提供的 Dell OpenManage Server Administrator User’s Guide(Dell OpenManage Server Administrator 用户指南)。 相关链接 修改本地管理员帐户设置 修改本地管理员帐户设置 设置 iDRAC IP 地址后,您可以使用 iDRAC 设置公用程序修改本地管理员帐户设置(即用户 2)。要执行此操 作: 1. 在 iDRAC 设置公用程序中,转至 User Configuration(用户配置)。 随即会打开 iDRAC Settings User Configuration(iDRAC 设置用户配置)页面。 2. 指定用户名、LAN 用户权限、串行端口用户权限和更改密码的详细信息。 有关各选项的信息,请参阅 iDRAC Settings Utility Online Help(iDRAC 设置公用程序联机帮助)。 3.
优化系统性能和功率消耗 服务器散热所需的功率可使总体系统功率显著增加。热控制是通过风扇速度和系统功率管理来主动管理系统散 热,在尽量降低系统功耗、气流和系统输出噪音的同时确保系统稳定运行。您可以调节热控制设置并针对系统 性能和每瓦性能要求进行优化。 使用 iDRAC Web 界面、RACADM 或 iDRAC 设置公用程序,您可以更改以下散热设置: • 优化性能 • 优化最小功率 • 设置最大空气排放温度 • 如果需要,通过风扇偏移增加气流 • 通过提高最低风扇速度来增加气流 使用 iDRAC Web 界面修改散热设置 要修改散热设置: 1. 在 iDRAC Web 界面中,转至概览 → 硬件 → 风扇 → 设置。 这将显示风扇设置页面。 2. 指定以下各项: • 散热配置文件 - 选择散热配置文件: – 默认的散热配置文件设置 — 意味着热量算法将使用系统 BIOS → 系统 BIOS 设置.
– 中等风扇速率 — 将风扇速率提高到接近中等。 – 高风扇速率 — 将风扇速率提高到接近全速。 – 最大风扇速率 — 将风扇速率提高到全速。 – 关闭 - 风扇速率偏移设置为“关闭”。这是默认值。如果设置为关闭,则不显示百分比。默认的风扇 速率将不会发生任何偏移。相反,最大设置将使所有风扇以最大速率运行。 风扇速率偏移是动态的,并且基于系统。每个偏移的风扇速率提高值会显示在每个选项旁边。 风扇速率偏移会将所有风扇速率提高相同的百分比。根据单个组件冷却要求,风扇速率可能会提高到 超过偏移速率。整体系统功耗预计会增加。 风扇速率偏移允许您通过四个步进增量值提高系统风扇速率。这些步进值在服务器系统风扇的典型基 准速率与最大速率之间平均划分。某些硬件配置会导致较高的基准风扇速率,进而导致获得最大速率 的偏移不是最大偏移。 最常见的使用案例是非标准 PCIe 适配器散热。不过,该功能可用于提高针对其他目的的散热能力。 • PWM 中的最低风扇速率(最大值的百分比) — 选择此选项对风扇速率进行微调。通过此选项,您可 以设置更高的基准系统风扇速率,或者如果其他自定义风扇速率选项无法达到所需的更高风扇速
对象 说明 使用情况 示例 AirExhaustT emp 允许设置最大空气排放温度限 制。 设置为以下任何值 (基于系统): 要检查系统中的现有设置: racadm get system.thermalsettings.AirE xhaustTemp • • • • • • 0 - 表示 40°C 1 - 表示 45°C 2 - 表示 50°C 3 - 表示 55°C 4 - 表示 60°C 255 - 表示 70°C 输出为: AirExhaustTemp = 70 这意味着系统已设置为将空气排放温 度限制为 70°C。 要设置排气温度以将其限制为 60°C: racadm set system.thermalsettings.AirE xhaustTemp 4 输出为: Object value modified successfully. 如果系统不支持特定的空气排放温度 限制,那么应该运行以下命令: racadm set system.thermalsettings.
对象 说明 FanSpeedLow OffsetVal • • • FanSpeedMax OffsetVal • • • FanSpeedMed iumOffsetVa l FanSpeedOff set • • • • • • 56 使用情况 示例 使用此变量将会以 %PWM 值为 0 - 100 读取“低风扇速率偏移”设置 的风扇速率偏移值。 此值取决于系统。 请使用 FanSpeedOffset 对象和索引值 0 来设置此 值。 racadm get system.thermalsettings FanSpeedLowOffsetVal 使用此变量将会以 %PWM 值为 0 - 100 读取“最大风扇速率偏移”设 置的风扇速率偏移值。 此值取决于系统。 请使用 FanSpeedOffset 对象和索引值 3 来设置此 值。 racadm get system.
对象 说明 使用情况 示例 MFSMaximumL imit 读取 MFS 的最大值限制 值为 1 - 100 要显示可以使用 MinimumFanSpeed 选项设置的最大值: racadm get system.thermalsettings.MFSM aximumLimit MFSMinimumL imit 读取 MFS 的最小值限制 值为 0 至 要显示可以使用 MinimumFanSpeed MFSMaximumLimi 选项设置的最小值: t racadm get 默认值为 255(表 system.thermalsettings.
这些设置是持久性的,意味着一旦进行设置并应用,它们将不会在系统重新引导、关机后再开机、iDRAC 或 BIOS 更新期间自动更改为默认设置。部分 Dell 服务器可能支持,也可能不支持部分或所有这些自定义 的用户散热选项。如果选项不受支持,将不会显示或者您无法提供自定义值。 3. 依次单击 Back(后退)、Finish(完成)和 Yes(是)。 散热设置即配置完成。 配置支持的 Web 浏览器 Internet Explorer、Mozilla Firefox、Google Chrome 和 Safari Web 浏览器支持 iDRAC。有关版本的信息, 请参阅 dell.com/support/manuals 上提供的 Readme(自述文件)。 如果从通过代理服务器连接到 Internet 的管理站连接到 iDRAC Web 界面,则必须配置 Web 浏览器以从该服 务器访问 Internet。此部分提供配置 Internet Explorer 的信息。 配置 Internet Explorer Web 浏览器: 1. 将 IE 设置为以管理员身份运行。 2.
• 活动脚本:启用 • 允许通过脚本进行粘贴操作:启用 • Java 小程序脚本:启用 5. 转至工具 → Internet 选项 → 高级。 6. 在浏览下: • 总是以 UTF-8 发送 URL:选中 • 禁用脚本调试 (Internet Explorer):选中 • 禁用脚本调试(其他):选中 • 显示每个脚本错误的通知:清除 • 启用即需安装(其他):选中 • 启用页面转换:选中 • 启用第三方浏览器扩展:选中 • 再次使用窗口来启动快捷方式:清除 在 HTTP 1.1 设置下: • 使用 HTTP 1.1:选中 • 通过代理连接使用 HTTP 1.1:选中 在 Java (Sun) 下: • 使用 JRE 1.6.x_yz:选中(可选;版本可能不同) 在多媒体下: • 启用自动图像大小调整:选中 • 播放网页中的动画:选中 • 播放网页中的视频:选中 • 显示图片:选中 在安全下: • 检查发行商的证书是否吊销:清除 • 检查下载的程序的签名:选中 • 使用 SSL 2.0:选中 • 使用 SSL 3.
13. 关闭并重新启动浏览器,确保所有更改都生效。 注: 使用 Internet Explorer 9.
• 西班牙语 (es) • 日语 (ja) • 简体中文 (zh-cn) 附带的 ISO 标识符表示支持的语言变体。对于某些支持的语言,需要将浏览器大小调整为 1024 像素宽才能查 看所有功能。 iDRAC Web 界面设计用于与本地化的键盘一起使用,以提供对各种语言版本的支持。iDRAC Web 界面的某些 功能(如虚拟控制台)可能需要执行额外的步骤才能访问特定的功能或字母。其他键盘不受支持且可能导致意 外问题。 注: 请参阅浏览器文档了解如何配置或设置不同的语言并查看本地化版本的 iDRAC Web 界面。 更新设备固件 使用 iDRAC 可以更新 iDRAC、BIOS 和所有通过 Lifecycle Controller 更新进行支持的设备固件,例如: • Lifecycle Controller • 诊断程序 • 操作系统驱动程序包 • 网络接口卡 (NIC) • RAID 控制器 • 电源设备 (PSU) • PCIe 固态驱动器 (SSD) 您必须将所需的固件上载到 iDRAC。在上载完成后,会显示安装在设备上的固件的当前版本和正在应用的版 本。如果正在
注: 当通过带外方式应用多个固件更新时,将以尽可能高效的顺序排列这些更新,以减少不必要的系统重 新启动。 表. 6: 固件更新 – 支持的组件 组件名称 支持固件回滚? (“是”或“否”) 带外 - 系统需要重新 带内 - 系统需要重新 Lifecycle Controller GUI 启动? 启动? 需要重新启动? 诊断程序 否 否 否 否 操作系统驱动程序包 否 否 否 否 Lifecycle Controller 否 否 否 是 BIOS 是 是 是 是 RAID 控制器 是 是 是 是 背板 是 是 是 是 机柜 是 是 否 是 NIC 是 是 是 是 iDRAC 是 **否 *否 *否 电源设备 是 是 是 是 CPLD 否 是 是 是 FC 卡 是 是 是 是 PCIe SSD 是 是 是 是 * 表示虽然不需要重新启动系统,但必须重新启动 iDRAC 才能应用更新。将暂时中断 iDRAC 通信和监测功 能。 ** 当从 1.30.
• iDRAC Web 界面 - 下载打包为自解压存档的二进制映像。默认的固件映像文件是 firmimg.d7。 注: 相同的文件格式用于使用 CMC Web 界面恢复 iDRAC。 • 受管系统 - 下载特定于操作系统的 Dell 更新包 (DUP)。Linux 操作系统文件扩展名是 .bin,而 Windows 操作系统的文件扩展名是 .exe。 • Lifecycle Controller - 下载最新的编录文件和 DUP,并使用 Lifecycle Controller 中的 Platform Update (平台更新)功能来更新设备固件。有关平台更新的更多信息,请参阅 dell.
在使用存储库执行更新之前,请确保: • 在网络共享(CIFS 或 NFS)中创建存储库(其中包含基于 Windows 的更新软件包 (DUP) 以及目录文 件)。如果不存在用户定义的目录文件,则默认情况下将使用 Catalog.xml。 • 已启用 Lifecycle Controller。 • 您拥有服务器控制权限以更新除 iDRAC 外的设备的固件。 要使用存储库更新设备固件,请执行以下操作: 1. 在 iDRAC Web 界面中,转至概览 → iDRAC 设置 → 更新和回滚。 此时将显示 Firmware Update(固件更新)页面。 2. 在 Update(更新)选项卡中,选择 Network Share(网络共享)作为 File Location(文件位置)。 3. 在 Catalog Location(目录位置)部分中,输入网络设置的详细信息。 在指定网络共享设置时,建议不要对用户名和密码使用特殊字符,也不要用百分号来编码特殊字符。 有关各字段的信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 4.
此时将显示 Firmware Update(固件更新)页面。 2. 在 Update(更新)选项卡中,选择 FTP 作为 File Location(文件位置)。 3. 在 FTP Server Settings(FTP 服务器设置)部分中,输入 FTP 详细信息。 有关各字段的信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 4. 单击 Check for Update(检查更新)。 5. 上载完成后,Update Details(更新详细信息)部分将显示一个比较报告,其中显示了当前固件版本和存 储库中的可用固件版本。 注: 在此比较报告中不包含存储库中不适用于系统或已安装硬件的任何更新,或不受支持的任何更 新。 6. 选择所需更新并执行以下操作之一: • 对于不需要主机系统重新引导的固件映像,请单击 Install(安装)。例如,.
• 对于不需要主机系统重新引导的固件映像,请单击 Install(安装)。例如,.d7 固件文件。 • 对于需要主机系统重新引导的固件映像,请单击 Install and Reboot(安装并重新引导)或 Install Next Reboot(下次重新引导时安装)。 • 要取消固件更新,请单击 Cancel(取消)。 在您单击 Install(安装)、Install and Reboot(安装并重新引导)或 Install Next Reboot(下次重新引 导时安装)时,将显示消息 Updating Job Queue(正在更新作业队列)。 7.
输入完成此任务后用户应执行的任务(可选)。 相关链接 下载设备固件 更新设备固件 查看和管理分阶段更新 下载设备固件 计划自动固件更新 使用 RACADM 更新设备固件 要使用 RACADM 更新设备固件,请使用 update 子命令。有关更多信息,请参阅 dell.com/support/ manuals 上提供的 RACADM Reference Guide for iDRAC and CMC(适用于 iDRAC 和 CMC 的 RACADM 参 考指南)。 示例: • 要使用更新存储库生成比较报告,请使用以下命令: racadm update –f catalog.xml –l //192.168.1.1 –u test –p passwd -verifycatalog • 要在使用 myfile.xml 作为目录文件的情况下从更新存储库执行所有适用的更新,并执行正常重新引导,请 使用以下命令: racadm update –f “myfile.xml” –b “graceful” –l //192.168.1.1 –u test – p passwd • 要在使用 Catalog.
3. 选择 Enable Automatic Update(启用自动更新)选项。 4. 选择以下任何选项可指定在暂存更新后是否需要重新引导系统: 5. • 计划更新 — 暂存固件更新,但不重新引导服务器。 • 计划更新并重新引导服务器 — 在暂存固件更新后启用服务器重新引导。 选择以下任一项以指定固件映像的位置: • 网络 — 使用来自网络共享(CIFS 或 NFS)的目录文件。输入网络共享位置的详细信息。 注: 在指定网络共享设置时,建议不要对用户名和密码使用特殊字符,也不要用百分号来编码特 殊字符。 • 6. FTP — 使用 FTP 站点中的目录文件。输入 FTP 站点详细信息。 根据在步骤 5 中执行的选择,输入网络设置或 FTP 设置。 有关各字段的信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 7. 在 Update Window Schedule(更新窗口计划)部分中,指定固件更新操作的开始时间和更新频率(每 天、每周或每月一次)。 有关各字段的信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 8.
使用 CMC Web 界面更新固件 您可以使用 CMC Web 界面更新用于刀片服务器的 iDRAC 固件。 要使用 CMC Web 界面更新 iDRAC 固件: 1. 登录到 CMC Web 界面。 2. 转至 Server(服务器) → Overview(概览) → 。 此时将显示服务器状态页面。 3.
• 使用 fwupdate 命令:racadm -r -u -p fwupdate –f –d 其中 path 是 FTP 服务器上存储 firmimg.d7 的位置。 • 使用 update 命令:racadm -r -u -p update —f 有关更多信息,请参阅 dell.
您可以为以下组件执行固件回滚: • 带 Lifecycle Controller 的 iDRAC • BIOS • 网络接口卡 (NIC) • 电源设备 (PSU) • RAID 控制器 • 背板 注: 不能对诊断程序、驱动程序包和 CPLD 执行固件回滚。 在回滚固件前,请确保: • 您已配置回滚 iDRAC 固件的权限。 • 您有服务器控制权限并已启用 Lifecycle Controller 来回滚任何 iDRAC 之外的其他设备的固件。 您可以使用下列方法将固件回滚到之前安装的版本: • iDRAC Web 界面 • CMC Web 界面 • RACADM CLI(iDRAC 和 CMC) • Lifecycle Controller • Lifecycle Controller 远程服务 相关链接 使用 iDRAC Web 界面回滚固件 使用 CMC Web 界面回滚固件 使用 RACADM 回滚固件 使用 Lifecycle Controller 回滚固件 使用 Lifecycle Controller-Remote Services 回滚固件
注: • 在回滚模式下时,即使您离开此页面,回滚进程也会在后台继续执行。 • 如果将 iDRAC 配置重设为默认值,将会把 iDRAC IP 地址重设为 192.168.0.120。您可以使用此 IP 访问 iDRAC,或者使用本地 RACADM 或 F2(远程 RACADM 需要网络访问权限)重新配置 iDRAC 地址。 在以下情况下将显示错误消息: • 您没有回滚 iDRAC 以外任何固件的服务器控制权限,或没有回滚 iDRAC 固件的配置权限。 • 固件回滚已在另一个会话中执行。 • 已暂存要运行的更新或更新已处于运行状态。 如果 Lifecycle Controller 已禁用或处于恢复状态,并且您尝试为 iDRAC 以外的任何设备执行固件回滚, 则在启用 Lifecycle Controller 时将显示相应的警告消息。 使用 CMC Web 界面回滚固件 要使用 CMC Web 界面回滚: 1. 登录到 CMC Web 界面。 2.
恢复 iDRAC iDRAC 支持两个操作系统映像,以确保 iDRAC 可引导。如果出现无法预见的灾难性错误,您将丢失两个引导 路径: • iDRAC 引导程序会检测到没有可引导的映像。 • 系统健康状态和识别 LED 指示灯会以大约 1/2 秒的频率闪烁。(LED 指示灯位于机架式和塔式服务器的背 面,但位于刀片式服务器的正面。) • 引导程序现在正在轮询 SD 卡插槽。 • 使用 Windows 操作系统将 SD 卡格式化为 FAT 格式,或者使用 Linux 操作系统将其格式化为 EXT3 格 式。 • 将 firmimg.d7 复制到 SD 卡。 • 将 SD 卡插入服务器。 • 引导程序会检测 SD 卡,让闪烁的 LED 指示灯变成稳定的琥珀色,读取 firmimg.
– vFlash SD 卡具有足够的空间存储备份文件。 备份文件包含已加密的用户敏感数据、配置信息,以及可用于导入服务器配置文件操作的固件映像。 备份事件已记录在 Lifecycle 日志中。 相关链接 计划自动备份服务器配置文件 导入服务器配置文件 使用 iDRAC Web 界面备份服务器配置文件 要使用 iDRAC Web 界面备份服务器配置文件: 1. 转至 概览 → iDRAC 设置 → 服务器配置文件。 此时将显示 Backup and Export Server Profile(备份和导出服务器配置文件)页面。 2. 选择以下选项之一保存备份文件映像: • Network(网络),以在 CIFS 或 NFS 共享上保存备份文件映像。 • vFlash,以在 vFlash 卡上保存备份文件映像。 3. 输入备份文件名和加密密码(可选)。 4.
使用 Web 界面计划服务器配置文件自动备份 要计划服务器配置文件自动备份,请执行以下操作: 1. 在 iDRAC Web 界面中,转至概览 → iDRAC 设置 → 服务器配置文件。 此时将显示 Backup and Export Server Profile(备份和导出服务器配置文件)页面。 2. 单击 Automatic Backup(自动备份)选项卡。 3. 选择 Enable Automatic Backup(启用自动备份)选项。 4. 选择以下选项之一保存备份文件映像: • Network(网络),以在 CIFS 或 NFS 共享上保存备份文件映像。 • vFlash,以在 vFlash 卡上保存备份文件映像。 5. 输入备份文件名和加密密码(可选)。 6. 如果选择 Network(网络)作为文件位置,请输入网络设置。 注: 在指定网络共享设置时,建议不要对用户名和密码使用特殊字符,也不要用百分号来编码特殊字 符。 有关各字段的信息,请参阅 iDRAC Online Help(iDRAC 联机帮助) 7.
导入服务器配置文件 可使用备份映像文件导入(还原)同一台服务器的配置和固件而无需重新引导服务器。 在第 13 代服务器中,此功能自动执行整个主板更换过程。在更换主板并重新安装内存、HDD 和其他硬件后, 此时将显示一个特殊的引导屏幕,提供一个用于还原所有保存的配置、服务标签和许可设置以及诊断程序的选 项。新主板上的 iDRAC 会读取此信息并还原保存的配置。 导入功能尚未授权。 注: 对于还原操作,系统服务标签和备份文件中的服务标签必须相同。还原操作适用于相同且位于同一位 置(例如相同插槽)的所有系统组件(已在备份文件中捕获)。如果组件不同或位于不同的位置,则不 会对其进行修改并且将还原故障记录到 Lifecycle 日志中。 执行导入操作之前,确保已启用了 Lifecycle Controller。如果在禁用 Lifecycle Controller 时启动导入操作, 将显示以下消息: Lifecycle Controller is not enabled, cannot create Configuration job.
6. 单击导入。 服务器配置文件导入操作已启动。 使用 RACADM 导入服务器配置文件 要使用 RACADM 导入服务器配置文件,请使用 systemconfig restore 命令。有关更多信息,请参阅 dell.com/support/manuals 上提供的 iDRAC8 RACADM Command Line Interface Reference Guide (iDRAC8 RACADM 命令行界面参考指南)。 还原操作顺序 还原操作顺序为: 1. 主机系统关闭。 2. 备份文件信息用于还原 Lifecycle Controller。 3. 主机系统打开。 4. 设备的固件和配置还原过程完成。 5. 主机系统关闭。 6. iDRAC 固件和配置还原过程完成。 7. iDRAC 重新启动。 8.
配置 iDRAC 4 通过 iDRAC 可配置 iDRAC 属性、设置用户以及设置警报,以执行远程管理任务。 在配置 iDRAC 之前,请确保已配置 iDRAC 网络设置和受支持的浏览器,并且已更新需要的许可证。有关 iDRAC 中可获许可的功能的更多信息,请参阅管理许可证。 您可以使用以下方法配置 iDRAC: • iDRAC Web 界面 • RACADM • 远程服务(请参阅 Lifecycle Controller Remote Services User’s Guide(Lifecycle Controller Remote Services 用户指南)) • IPMITool(请参阅 Baseboard Management Controller Management Utilities User’s Guide(Baseboard Management Controller 管理公用程序用户指南)) 要配置 iDRAC: 1. 登录到 iDRAC。 2.
登录 iDRAC 修改网络设置 配置服务 配置前面板显示屏 设置受管系统位置 配置时区和 NTP 设置 iDRAC 通信 配置用户帐户和权限 监测和管理电源 启用上次崩溃屏幕 配置并使用虚拟控制台 管理虚拟介质 管理 vFlash SD 卡 设置第一引导设备 启用或禁用 OS 到 iDRAC 直通 配置 iDRAC 以发送警报 查看 iDRAC 信息 您可以查看 iDRAC 的基本属性。 使用 Web 界面查看 iDRAC 信息 在 iDRAC Web 界面中,转到概览 → iDRAC 设置 → 属性,查看与 iDRAC 相关的以下信息。有关各属性的信 息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 • 硬件和固件版本 • 最新固件更新 • RAC 时间 • IPMI 版本 • 用户界面标题栏信息 • 网络设置 • IPv4 设置 • IPv6 设置 使用 RACADM 查看 iDRAC 信息 要使用 RACADM 查看 iDRAC7 信息,请参阅 dell.
注: 更改网络设置可能会使指向 iDRAC 的当前网络连接中断。 使用 Web 界面修改网络设置 要修改 iDRAC 网络设置: 1. 在 iDRAC Web 界面中,转至概览 → iDRAC 设置 → 网络。 随即会显示 Network(网络)页面。 2.
注: 如果将 cfgNicEnable 或 iDRAC.Nic.
cfgRacTuneIpRangeMask 或 RangeMask 属性对接入 IP 地址和 cfgRacTuneIpRangeAddr 或 RangeAddr 属 性均适用。如果结果相同,则允、许接入登录请求访问 iDRAC。从此范围外的 IP 地址登录会导致错误。 如果以下表达式等于零,登录将会继续: • 使用传统语法:cfgRacTuneIpRangeMask & ( ^ cfgRacTuneIpRangeAddr) • 使用新语法:RangeMask & ( ^ RangeAddr) 其中 & 是数量的按位“与”,而 ^ 是按位“异或”。 IP 筛选的示例 • • 以下 RACADM 命令会阻塞 192.168.0.
使用 Web 界面配置服务 要使用 iDRAC Web 界面配置服务: 1. 在 iDRAC Web 界面中,转至概览 → iDRAC 设置 → 网络 → 服务。 将显示 Services(服务)页面。 2.
为 443)。默认情况下,该选项已启用。您必须注销然后登录 iDRAC 以使此设置生效。如果禁用此功能,会 显示警告消息。 您必须具有“配置 iDRAC”权限才能启用或禁用 HTTPs 重定向。 在启用或禁用该功能时,将在 Lifecycle Controller 日志文件中记录一个事件。 要禁用 HTTP 到 HTTPs 的重定向: racadm set iDRAC.Webserver.HttpsRedirection Disabled 要启用 HTTP 到 HTTPs 的重定向: racadm set iDRAC.Webserver.HttpsRedirection Enabled 要查看 HTTP 到 HTTPs 的重定向的状态: racadm get iDRAC.Webserver.
将显示 Services(服务)页面。 2. 在 VNC Serve(VNC 服务器)部分中,启用 VNC 服务器,指定密码、端口号,并启用或禁用 SSL 加 密。 有关各字段的信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 3. 单击应用。 VNC 服务器即已配置。 使用 RACADM 配置 VNC 服务器 要配置 VNC 服务器,请在 set 命令中使用 VNCserver 对象。有关更多信息,请参阅 dell.com/support/ manuals 上提供的 iDRAC8 RACADM Command Line Interface Reference Guide(iDRAC8 RACADM 命令 行界面参考指南)。 设置带 SSL 加密的 VNC 查看器 在配置 iDRAC 中的 VNC 服务器设置时,如果 SSL 加密 选项已启用,则必须使用 SSL 隧道应用程序以及 VNC 查看器以建立与 iDRAC VNC 服务器的 SSL 加密的连接。 注: 大多数 VNC 客户端没有内置的 SSL 加密支持。 要配置 SSL 隧道应用程序: 1.
配置 LCD 设置 配置系统 ID LED 设置 配置 LCD 设置 您可以在受管系统的 LCD 前面板上设置和显示默认字符串(例如 iDRAC 名称、IP 等)或用户定义的字符 串。 使用 Web 界面配置 LCD 设置 要配置服务器 LCD 前面板显示: 1. 在 iDRAC Web 界面中,转至概览 → 硬件 → 前面板。 2. 在 LCD Settings(LCD 设置)部分,从 Set Home Message(设置主屏幕消息)下拉菜单中,选择下列 选项之一: • 服务标签(默认) • 资产标签 • DRAC MAC 地址 • DRAC IPv4 地址 • DRAC IPv6 地址 • 系统功率 • 环境温度 • 系统型号 • 主机名 • 用户定义 • 无 如果您选择 User Defined(用户定义),请在文本框中输入所需消息。 如果您选择 None(无),则不会在服务器 LCD 前面板上显示主屏幕消息。 3.
4. • 对前面板的访问 • LCD 消息字符串 • 系统电源装置、环境温度装置和错误显示 启用或禁用虚拟控制台指示。 有关各选项的信息,请参阅 iDRAC Settings Utility Online Help(iDRAC 设置公用程序联机帮助)。 5. 依次单击 Back(后退)、Finish(完成)和 Yes(是)。 配置系统 ID LED 设置 要识别服务器,请在受管系统上启用或禁用 ID LED 闪烁。 使用 Web 界面配置系统 ID LED 设置 配置系统 ID LED 显示屏: 1. 在 iDRAC Web 界面中,转至概览 → 硬件 → 前面板。将显示前面板页面。 2. 在 System ID LED Settings(系统 ID LED 设置)区域中,选择以下任意选项以启用或禁用 LED 闪烁: 3.
使用 RACADM 配置时区和 NTP 要使用 RACADM 配置时区和 NTP,请将 iDRAC.Time 和 iDRAC.NTPConfigGroup 组中的对象与 set 命令配 合使用。有关更多信息,请参阅 dell.
使用 RACADM 设置第一引导设备 • 要设置第一引导设备,请使用 cfgServerFirstBootDevice 对象。 • 要启用为设备引导一次,请使用 cfgServerBootOnce 对象。 有关这些对象的更多信息,请参阅 dell.com/support/manuals 上提供的 iDRAC8 RACADM Command Line Interface Reference Guide(iDRAC8 RACADM 命令行界面参考指南)。 使用虚拟控制台设置第一引导设备 在服务器通过其引导顺序运行之前,您可以在虚拟控制台查看器中查看服务器时选择要从中引导的设备。您可 以对 Setting First Boot Device(设置第一引导设备)中列出的所有支持设备执行一次引导。 要使用虚拟控制台设置第一引导设备,请执行以下操作: 1. 启动虚拟控制台。 2. 在虚拟控制台查看器中,从 Next Boot(下次引导)菜单中设置所需的设备作为第一引导设备。 启用上次崩溃屏幕 要对受管系统崩溃的原因进行故障排除,您可以使用 iDRAC 来捕获系统崩溃图像。 启用上次崩溃屏幕: 1.
如果通过专用 NIC 启用,则可以在主机操作系统中启动浏览器,然后访问 iDRAC Web 界面。刀片服务器的专 用 NIC 通过 Chassis Management Controller 提供。 在专用 NIC 或共享 LOM 之间切换不要求重新启动或重设主机操作系统或 iDRAC。 您可以通过以下方式启用此信道: • iDRAC Web 界面 • RACADM 或 WS-MAN(后操作系统环境) • iDRAC 设置公用程序(预操作系统环境) 如果通过 iDRAC Web 界面更改了网络配置,则必须至少等待 10 秒才能启用 OS 到 iDRAC 直通。 如果您通过 RACADM 或 WS-MAN 使用 XML 配置文件,并且如果此文件中的网络设置发生变化,则您必须等 待 15 秒启用 OS 到 iDRAC 直通功能或设置 OS 主机 IP 地址。 在启用 OS 到 iDRAC 直通之前,请确保: • iDRAC 配置为使用专用 NIC 或共享模式(即 NIC 选择分配到某个 LOM)。 • 主机操作系统和 iDRAC 位于同一子网和同一 VLAN 中。 • 已配置主机操作系统 I
类别 制造商 类型 • • • • 57800S QP rNDC (10G BASE-T + 1G BASE-T) 57800S QP rNDC (10G SFP+ + 1G BASE-T) 57840 4x10G KR 57840 rNDC Intel • • • i540 QP rNDC (10G BASE-T + 1G BASE-T) i350 QP rNDC 1G BASE-T x520/i350 rNDC 1GB Qlogic QMD8262 刀片式服务器 NDC 内置的 LOM 卡也支持 OS 到 iDRAC 直通功能。 以下各卡不支持 OS 到 iDRAC 直通功能: • Intel 10 GB NDC。 • 包含两个控制器的 Intel rNDC – 10G 控制器不支持。 • Qlogic bNDC • PCIe、夹层卡和网络接口卡。 支持 USB NIC 的操作系统 支持 USB NIC 的操作系统包括: • Windows Server 2008 SP2(64 位) • Windows Server 2008 SP2 R2(64 位) • Wi
对于以下操作系统,如果安装 Avahi 和 nss-mdns 软件包,则可以从主机操作系统使用 https://idrac.local 启 动 iDRAC。如果未安装这些软件包,请使用 https://169.254.0.1 启动 iDRAC。 Avahi 软件包 nss-mdns 软件包 RHEL 5.9 32 禁用 位 作为独立软件包安装 (avahi-0.6.16-10.el5_6.i386.rpm) 作为独立软件包安装 (nssmdns-0.10-4.el5.i386.rpm) RHEL 6.4 64 禁用 位 作为独立软件包安装 (avahi-0.6.25-12.el6.x86_64.rpm) 作为独立软件包安装 (nssmdns-0.10-8.el6.x86_64.rpm) SLES 11 SP3 64 位 Avahi 软件包在操作系统 DVD 中提供 将在安装 Avahi 期间安装 nss-mdns 操作系统 防火墙状 态 禁用 在主机系统上安装 RHEL 5.
输出将显示 usb0 条目。 使用 Web 界面启用或禁用 OS 到 iDRAC 直通 要使用 Web 界面启用 OS 到 iDRAC 直通,请执行以下操作: 1. 转至 Overview(概览) → iDRAC Settings(iDRAC 设置) → Network(网络) → OS to iDRAC Pass-through(OS 到 iDRAC 直通)。 2. 选择以下任一选项以启用 OS 到 iDRAC 直通: 此时将显示 OS to iDRAC Pass-through(OS 到 iDRAC 直通)页面。 • LOM — iDRAC 与主机操作系统之间的操作系统至 iDRAC 直通链接已通过 LOM 或 NDC 建立。 • USB NIC — iDRAC 与主机操作系统之间的操作系统至 iDRAC 直通链接已通过内部 USB 总线建立。 要禁用此功能,请选择 Disabled(禁用)。 3. 如果选择 LOM 作为直通配置,并且使用专用模式连接服务器,则输入操作系统的 IPv4 地址。 注: 如果在共享的 LOM 模式下连接了服务器,则操作系统 IP 地址字段将禁用。 4.
默认值为 169.254.0.1。但是,如果此 IP 地址与主机系统或本地网络的其他接口的 IP 地址冲突,则必须 更改此 IP 地址。请不要输入 IP 169.254.0.3 和 169.254.0.4。使用 A/A 电缆时,这些 IP 地址保留用于用 前面板上的 USB NIC 端口。 5. 依次单击 Back(后退)、Finish(完成)和 Yes(是)。详细信息即得到保存。 获取证书 下表列出了基于登录类型的证书类型。 表.
• 允许两个系统建立加密的连接 该加密进程提供高级数据保护。iDRAC 采用 128 位 SSL 加密标准,这是北美普遍使用的最安全的 Internet 浏 览器加密形式。 默认情况下,iDRAC Web 服务器包含 Dell 自签名的唯一 SSL 数字证书。您可以用知名证书颁发机构 (CA) 签 名的证书替换默认的 SSL 证书。证书颁发机构是一个企业实体,在信息技术行业中满足可靠的筛选、标识和其 他重要安全标准方面得到认可。CA 的示例包括 Thawte 和 VeriSign。要启动用于获取 CA 签名证书的过程, 请使用 iDRAC Web 界面或 RACADM 界面生成包含您公司信息的证书签名请求 (CSR)。然后,将生成的 CSR 提交给 CA,例如 VeriSign 或 Thawte。CA 可以是根 CA 或中间 CA。在收到 CA 签名的 SSL 证书后,将其上 载到 iDRAC。 对于管理站信任的每个 iDRAC,iDRAC 的 SSL 证书必须放在管理站的证书存储中。在管理站上安装 SSL 证书 后,支持的浏览器可以访问 iDRAC 而不会显示证书警告。 您也可以上载自定义的签名证书来对
使用 Web 界面生成 CSR 生成新 CSR: 注: 每个新 CSR 都会覆盖固件中存储的任何以前的 CSR 数据。CSR 中的信息必须匹配 SSL 服务器证书 中的信息。否则,iDRAC 不会接受该证书。 1. 在 iDRAC Web 界面中,转至概览 → iDRAC 设置 → 网络 → SSL,选择生成一个新证书签名请求 (CSR), 然后单击下一步。 将显示 Generate a New Certificate Signing Request(生成一个新证书签名请求)页面。 2. 输入每个 CSR 属性的值。 有关更多信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 3. 单击 Generate(生成)。 此时将生成新的 CSR。将其保存到管理站。 使用 RACADM 生成 CSR 要使用 RACADM 生成 CSR,请将 cfgRacSecurity 组中的对象与 config 命令配合使用,或将 iDRAC.Security 组中的对象与 set 命令配合使用,然后使用 sslcsrgen 命令生成 CSR。有关更多信息,请参阅 dell.
使用 RACADM 上载服务器证书 要上载 SSL 服务器证书,请使用 sslcertupload 命令。有关更多信息,请参阅 dell.com/support/manuals 上 提供的 RACADM Command Line Reference Guide for iDRAC(适用于 iDRAC 的 RACADM 命令行参考指 南)。 如果在具有可用私钥的 iDRAC 外部生成了 CSR,则将证书上载到 iDRAC: 1. 将 CSR 发送至公认的根 CA。CA 将签署 CSR。CSR 将变为有效证书。 2. 使用远程 racadm sslkeyupload 命令上载私钥。 3. 使用远程 racadm sslcertupload 命令将签署的证书上载到 iDRAC。 新的证书将会被上载到 iDRAC。将会显示一条消息,要求您重设 iDRAC。 4.
5. 单击应用。 证书将会被上载到 iDRAC。 6. 将会显示一条弹出消息,提示您立即重设 iDRAC 或在稍后执行。根据需要单击重设 iDRAC 或稍后重设 iDRAC。 重设 iDRAC 之后,将会应用新证书。重设期间,iDRAC 在几分钟内不可用。 注: 必须重设 iDRAC 才能应用新证书。在 iDRAC 重设之前,现有证书将保持活动状态。 使用 RACADM 上载自定义 SSL 证书签名证书 要使用 RACADM 上载自定义 SSL 证书签名证书,请使用 sslcertupload 子命令,然后使用 racreset 命令重设 iDRAC。有关更多信息,请参阅 www.dell.com/esmmanuals 上提供的 iDRAC8 2.00.00.00 RACADM Command Line Reference Guide(iDRAC8 2.00.00.00 RACADM 命令行参考指南)。 下载自定义 SSL 证书签名证书 您可以使用 iDRAC Web 界面或 RACADM 下载自定义签名证书。 下载自定义签名证书 要使用 iDRAC Web 界面下载自定义签名证书: 1.
使用 RACADM 删除自定义 SSL 证书签名证书 要使用 RACADM 删除自定义 SSL 证书签名证书,请使用 sslcertdelete 子命令,然后使用 racreset 命令重设 iDRAC。有关更多信息,请参阅 www.dell.com/esmmanuals 上提供的 iDRAC8 2.00.00.00 RACADM Command Line Reference Guide(iDRAC8 2.00.00.00 RACADM 命令行参考指南)。 使用 RACADM 配置多个 iDRAC 您可以使用 RACADM 配置具有相同属性的一个或多个 iDRAC。当您使用其组 ID 和对象 ID 查询特定 iDRAC 时,RACADM 会根据检索到的信息创建 .
有关 getconfig 和 get 命令的信息,请参阅 dell.com/support/manuals 上提供的 iDRAC8 RACADM Command Line Interface Reference Guide(iDRAC8 RACADM 命令行界面参考指南)。 .cfg 文件首先经过解析以验证存在有效的组和对象名称以及符合基本的语法规则。错误中将会标记检测到错误 的行号,并显示一条消息解释该问题。整个文件都会经过解析以检查正确性,并且显示所有的错误。如果 在 .cfg 文件中发现错误,则不会将写命令传送至 iDRAC。在使用该文件配置 iDRAC 之前,用户必须更正所有 错误。请在 config 子命令中使用 -c 选项,该选项可以验证语法并且不会对 iDRAC 执行写操作。 请在创建 .
cfgNicIpAddress=143.154.133.121 {object name} • 所有参数都指定为“对象=值”对,在对象、= 或值之间不留空格。 值后的空格将被忽略。值字符串内的空格保持不变。“=”右侧的任何字符都将原样保留(例如,第二个“=” 或“#”、“[”、“']”等等)。这些字符是有效的调制解调器聊天脚本字符。 请参阅上一个圆点符号后面的示例。 racadm getconfig -f .cfg 命令将注释放置在索引对象前,允许用户查看包含的注 释。 要查看索引组的内容,请使用以下命令: racadm getconfig -g -i • 对于索引组,对象定位器必须是“[ ]”对后的第一个对象。以下是当前索引组的示例: [cfgUserAdmin] cfgUserAdminIndex=11 如果您键入 racadm getconfig -f .cfg,命令将建立当前 iDRAC 配置的 .cfg 文件。 此配置文件可用作示例并用作唯一的 .
# 注释,此行的其余部分将被忽略 cfgNicGateway=10.35.9.1 命令 racadm config -f myfile.cfg 分析文件并通过行号标识任何错误。正确的文件会更新适当的条 目。此外,您可以使用与上一示例相同的 getconfig 命令确认更新。 使用此文件下载企业范围内的更改或通过网络配置新系统。 注: “定位器”是一个内部术语,它不会在文件中使用。 禁用访问以修改主机系统上的 iDRAC 配置设置 您可以禁用访问以通过本地 RACADM 或 iDRAC 设置公用程序修改 iDRAC 配置设置。但是,您可以查看这些 配置设置。要实现这一点: 1. 在 iDRAC Web 界面中,转至概览 → iDRAC 设置 → 网络 → 服务。 2. 选择以下两项之一或两者: 3.
查看 iDRAC 和受管系统信息 5 您可以查看 iDRAC 和受管系统的运行状况和属性、硬件和固件资源清册、传感器运行状况、存储设备、网络 设备以及查看和终止用户会话。对于刀片服务器,您还可以查看 FlexAddress 信息。 相关链接 查看受管系统运行状况和属性 查看系统资源清册 查看传感器信息 监测 CPU、内存和 I/O 模块的性能指标 检查系统的新鲜空气符合性 查看历史温度数据 资源清册和监测存储设备 资源清册和监测网络设备 资源清册和监测 FC HBA 设备 查看 FlexAddress 夹层卡光纤连接 查看或终止 iDRAC 会话 查看受管系统运行状况和属性 在登录 iDRAC Web 界面时,通过系统摘要页面可以查看受管系统的运行状况和 iDRAC 的基本信息、预览虚 拟控制台、添加和查看工作注释,以及快速启动任务,如打开或关闭、重启、查看日志、更新和回滚固件、打 开或关闭前面板 LED 以及重设 iDRAC 等任务。 要访问系统摘要页面,请转至概览 → 服务器 → 属性 → 摘要。随即会显示系统摘要页面。有关更多信息,请 参阅 iDRAC Online Help(iDRAC 联机帮助
• DIMM • HDD • 背板 • 网络接口卡(集成式和嵌入式) • 视频卡 • SD 卡 • 电源设备 (PSU) • 风扇 • 光纤信道 HBA • USB 固件资源清册部分显示以下组件的固件版本: • BIOS • Lifecycle Controller • iDRAC • 操作系统驱动程序包 • 32 位诊断程序 • 系统 CPLD • PERC 控制器 • 电池 • 物理磁盘 • 电源设备 • NIC • 光纤信道 • 背板 • 机柜 • PCIe SSD 当您更换任何硬件组件或更新固件版本时,请确保启用并运行重新引导时收集系统资源清册 (CSIOR) 选项以在 重新引导时收集系统资源清册。几分钟后,登录 iDRAC,然后导航至系统资源清册页面查看详细信息。信息 可能需要长达五分钟才能可用,具体视服务器上安装的硬件而定。 注: CSIOR 选项在默认情况下已启用。 单击 Export(导出)可将硬件资源清册以 XML 格式导出并保存到选定位置。 查看传感器信息 下列传感器可用于监测受管系统的运
• 内存 - 指示受管系统中存在的双列直插式内存模块 (DIMM) 的运行状况和状态。 • 侵入 - 提供有关机箱的信息。 • 电源设备(仅适用于机架式和塔式服务器)- 提供关于电源设备和电源设备冗余状态的信息。 注: 如果系统中只有一个电源设备,则会将电源设备冗余设置为 Disabled(已禁用)。 • 可移动闪存介质 - 提供关于内部 SD 模块(vFlash 和内部双 SD 模块 (IDSDM))的信息。 – 如果启用 IDSDM 冗余,则会显示以下 IDSDM 传感器状态:IDSDM 冗余状态、IDSDM SD1、IDSDM SD2。禁用冗余时,仅显示 IDSDM SD1。 – 如果当系统开机或 iDRAC 重设后,IDSDM 冗余最初处于禁用状态,IDSDM SD1 传感器状态仅在插入 卡后才会显示。 – 如果启用 IDSDM 冗余且 IDSDM 中存在两个 SD 卡,并且其中一个 SD 卡的状态是联机,而另一个卡 的状态是脱机。您需要重新引导系统才能恢复 IDSDM 中两个 SD 卡之间的冗余性。恢复冗余性后, IDSDM 中两个 SD 卡的状态都会变成联机。 – 在重
查看传感器信息 使用 Web 界面 侵入 Overview(概览) → Server(服 务器) → Intrusion(侵入) 电源设备 Overview(概览) → Hardware (硬件) → Power Supplies(电 源设备) 可移动闪存介质 Overview(概览) → Hardware (硬件) → Removable Flash Media(可移动闪存介质) 温度 Overview(概览) → Server(服 务器) → Power/Thermal(电源/ 散热) → Temperatures(温度) 电压 Overview(概览) → Server(服 务器) → Power/Thermal(电源/ 散热) → Voltages(电压) 使用 RACADM 监测 CPU、内存和 I/O 模块的性能指标 在第 13 代 Dell PowerEdge 服务器中,Intel ME 支持每秒计算使用 (CUPS) 功能。CUPS 功能可实时监测系统 的 CPU、内存和 I/O 使用情况以及系统级利用率指标。由于此功能是通过 Intel ME 实现的,所以它独立于操
• 系统级 CUPS 指标 - 将根据每个系统资源的预先定义的负载系数,通过聚合 CPU、内存和 I/O 指标计算 CUPS 指标。负载系数取决于系统上运行的工作负载的性质。因此,在任何给定时间,CUPS 指标表示所 测量的服务器上可用的计算资源的余量。因此,如果系统具有很高的 CUPS 指标值,则该系统上可用于容 纳额外工作负载的余量可能有限。随着资源消耗量减少,系统 CUPS 指标将降低。低 CUPS 指标值表明服 务器上存在大量计算资源余量,因此该服务器可作为接收新工作负载或者迁移工作负载操作的主要目标, 并置于较低功耗状态以降低功耗。然后,可在数据中心中应用此类工作负载监测,以提供数据中心工作负 载的完整高级视图,从而提供动态数据中心解决方案。 注: CPU、内存和 I/O 利用率指标将一分钟进行一次聚合。因此,如果在这些指标中存在任何瞬时峰值, 这些峰值可能会隐藏。它们用于表示工作负载模式而非资源利用量。 如果达到利用率指标阈值并且已启用传感器事件,将生成 IPMI、SEL 和 SNMP 陷阱。默认情况下,传感器事 件标志已禁用。可使用标准 IPMI 接口启用该标志。 所需的权限包括: • 监
检查系统的新鲜空气符合性: 1. 在 iDRAC Web 界面中,转至概览 → 服务器 → 电源/散热 → 温度。 2.
使用 RACADM 查看历史温度数据 要使用 RACADM 查看历史数据,请使用 inlettemphistory 子命令。有关更多信息,请参阅 iDRAC8 RACADM Command Line Reference Guide(iDRAC8 RACADM 命令行参考指南)。 配置入口温度的警告阈值 您可以修改系统板入口温度传感器的最小和最大警告阈值。如果执行重设为默认值的操作,温度阈值将设置为 默认值。您必须具有“配置用户”权限才能设置入口温度传感器的警告阈值。 使用 Web 界面配置入口温度警告阈值 要配置入口温度警告阈值,请执行以下操作: 1. 在 iDRAC Web 界面中,转至概览 → 服务器 → 电源/散热 → 温度。 2. 在温度探测器部分中,对于系统板入口温度,以摄氏度或华氏度为单位输入警告阈值的最小和最大值。如 果以摄氏度输入值,系统将自动计算并显示华氏度值。类似地,如果输入华氏度值,将显示摄氏度值。 3.
3. 从设备 FQDD 列中,单击网络设备的链接。 将在硬件 → 网络设备部分中显示相应的设备页面,其中会显示设备的详细信息。有关属性的信息,请参 阅 iDRAC Online Help(iDRAC 联机帮助)。 4. 对于每个网络设备,请单击 图标可显示其他详细信息。 同样,可以从硬件 → 网络设备页面中查看与网络设备关联的主机操作系统的网络接口信息。请单击查看 主机操作系统的网络接口。 使用 RACADM 查看主机操作系统上可用的网络接口 可以使用 RACADM 通过 gethostnetworkinterfaces 命令查看主机操作系统上可用的网络接口。有关更多信 息,请参阅 dell.
查看或终止 iDRAC 会话 您可以查看当前登录到 iDRAC 的用户数以及终止用户会话。 使用 Web 界面终止 iDRAC 会话 没有管理权限的用户必须先具备“配置 iDRAC”权限才能使用 iDRAC Web 界面终止 iDRAC 会话。 要查看和终止 iDRAC 会话: 1. 在 iDRAC Web 界面中,转至概览 → iDRAC 设置 → 会话。 随即会话页面会显示会话 ID、用户名、IP 地址以及会话类型。有关这些属性的更多信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 2. 要终止会话,在 Terminate(终止)列下,单击会话的回收站图标。 使用 RACADM 终止 iDRAC 会话 您必须具有管理员权限才能使用 RACADM 终止 iDRAC 会话。 要查看当前用户会话,请使用 getssninfo 命令。 要终止用户会话,请使用 closessn 命令。 有关这些命令的更多信息,请参阅 dell.
6 设置 iDRAC 通信 可以使用下列模式之一与 iDRAC 通信: • iDRAC Web 界面 • 使用 DB9 电缆(RAC 串行或 IPMI 串行)进行串行连接 - 仅适用于机架式服务器和塔式服务器。 • IPMI LAN 上串行 • LAN 上 IPMI • 远程 RACADM • 本地 RACADM • 远程服务 有关支持协议、命令和前提条件的概述,请参阅下表。 表.
通信模式 支持的协议 支持的命令 前提条件 远程服务 [1] WS-MAN WinRM (Windows) WinRM 已安装 (Windows) 或 OpenWSMAN 已安装 (Linux)。 OpenWSMAN (Linux) [1] 有关更多信息,请参阅 dell.
针对串行连接配置 BIOS 针对串行连接配置 BIOS: 注: 这仅适用于机架和塔式服务器中的 iDRAC。 1. 开启或重新启动系统。 2. 按 键。 3. 转至 System BIOS Settings(系统 BIOS 设置)Serial Communication(串行通信)。 4. 选择到 Remote Access device(远程访问设备)的 External Serial Connector(外部串行连接器)。 5. 依次单击 Back(后退)、Finish(完成)和 Yes(是)。 6. 按 键退出 System Setup(系统设置)。 启用 RAC 串行连接 在 BIOS 中配置串行连接后,在 iDRAC 中启用 RAC 串行。 注: 这仅适用于机架和塔式服务器中的 iDRAC。 使用 Web 界面启用 RAC 串行连接 启用 RAC 串行连接: 1. 在 iDRAC Web 界面中,转至概览 → iDRAC 设置 → 网络 → 串行。 随即会显示串行页面。 2.
IPMI 串行终端模式的附加设置 使用 Web 界面启用串行连接 确保禁用 RAC 串行接口以启用 IPMI 串行接口。 配置 IPMI 串行设置: 1. 在 iDRAC Web 界面中,转至概览 → iDRAC 设置 → 网络 → 串行。 2. 在 IPMI 串行下,指定该属性的值。有关各选项的信息,请参阅 iDRAC Online Help(iDRAC 联机帮 助)。 3. 单击应用。 使用 RACADM 启用串行连接 IPMI 模式 要配置 IPMI 模式,请禁用 RAC 串行接口,然后使用以下任一命令启用 IPMI 模式: • 使用 config 命令: racadm config -g cfgSerial -o cfgSerialConsoleEnable 0 racadm config -g cfgIpmiSerial -o cfgIpmiSerialConnectionMode < 0 or 1> 其中,0 表示终端模式而 1 表示基本模式。 • 使用 set 命令: racadm set iDRAC.Serial.Enable 0 racadm set iDRAC.
有关这些属性的详细信息,请参阅 IPMI 2.0 规范。 IPMI 串行终端模式的附加设置 本节提供 IPMI 串行终端模式的其他配置设置。 使用 Web 界面配置 IPMI 串行终端模式的附加设置 要设置终端模式设置: 1. 在 iDRAC Web 界面中,转至概览 → iDRAC 设置 → 网络 → 串行 随即会显示 Serial(串行)页面。 2. 3. 启用 IPMI 串行。 单击 Terminal Mode Settings(终端模式设置) 。 随即会显示 Terminal Mode Settings(终端模式设置)页面。 4. 指定以下值: • Line Editing(行编辑) • Delete control(删除控制) • Echo Control(回声控制) • Handshaking Control(握手控制) • New Line Sequence(新行序列) • Input new line sequences(输入新行序列) 有关各选项的信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 5. 单击应用。 终端模式设置即配置完成。 6.
+ 在终端模式下,要将连接切换为串行控制台模式,请使用: + 在串行控制台模式下时,要返回终端模式用途,请使用: + <9> 使用 IPMI SOL 与 iDRAC 进行通信 IPMI LAN 上串行 (SOL) 允许通过 iDRAC 的专用或共享带外以太网管理网络来重定向受管系统中基于文本的控 制台串行数据。通过 SOL,您可以: • 远程访问操作系统而不会超时。 • 在 Windows 的紧急管理服务 (EMS) 或 Special Administrator Console (SAC) 上或 Linux Shell 中诊断主机 系统。 • 开机自检过程中查看服务器的进度并重新配置 BIOS 设置程序。 设置 SOL 通信模式: 1. 配置串行连接的 BIOS。 2. 配置 iDRAC 以使用 SOL。 3.
6. 单击 Yes(是)以保存更改。 7. 按 键退出 System Setup(系统设置)。 注: BIOS 以 25 x 80 的格式发送屏幕串行数据。用于调用 console com2 命令的 SSH 窗口必须设 置为 25 x 80。这样,重定向之后的屏幕就可以正常显示。 配置 iDRAC 以使用 SOL 您可以使用 Web 界面、RACADM 或 iDRAC 设置公用程序来指定 iDRAC 中的 SOL 设置。 使用 iDRAC Web 界面配置 iDRAC 以使用 SOL 配置 IPMI LAN 上串行 (SOL): 1. 在 iDRAC Web 界面中,转至概览 → iDRAC 设置 → 网络 → LAN 上串行。 随即会显示 Serial Over LAN(LAN 上串行)页面。 2. 启用 SOL,指定各值,然后单击 Apply(应用)。 IPMI SOL 设置即配置完成。 3.
• 使用 config 命令:racadm config -g cfgUserAdmin -o cfgUserAdminSolEnable -i 2 • 使用 set 命令:racadm set iDRAC.Users..
RMCP+ 使用 40 个字符的十六进制字符串(字符 0-9、a-f 和 A-F)加密密钥进行身份验证。默认值为 40 个 零组成的字符串。 指向 iDRAC 的 RMCP+ 连接必须使用加密密钥(Key Generator (KG) 密钥)进行加密。您可以使用 iDRAC Web 界面或 iDRAC 设置公用程序配置加密密钥。 要从 Management Station 使用 IPMItool 启动 SOL 会话: 注: 如有必要,您可以在概览 → iDRAC 设置 → 网络 → 服务中更改 SOL 的默认超时值。 1. 从 Dell Systems Management Tools and Documentation DVD 安装 IPMITool。 有关安装说明,请参阅《软件快速安装指南》。 2.
注: 如有必要,您可以在 Overview(概览) → iDRAC Settings(iDRAC 设置) → Network(网络) → Services(服务)下更改默认的 SSH 或 Telnet 超时。 1. 运行以下命令连接到 iDRAC:putty.exe [-ssh | -telnet] @ 注: 端口号是可选的。仅当重新分配端口号时才需要该项。 2.
为 Telnet 会话配置 Backspace 键 在 iDRAC 命令行控制台中断开 SOL 会话连接 使用 Telnet 虚拟控制台 当 BIOS 虚拟控制台设为 VT100/VT220 仿真时,Microsoft 操作系统上的某些 Telnet 客户端可能不会正确显 示 BIOS 设置屏幕。如果发生此问题,请将 BIOS 控制台更改为 ANSI 模式以更新显示。要在 BIOS 设置菜单中 执行此程序,请选择虚拟控制台 → 远程终端类型 → ANSI。 在配置客户端 VT100 仿真窗口时,将显示重定向虚拟控制台的窗口或应用程序设置为 25 行 x 80 列以确保文 本正确显示;否则,有些文本屏幕可能会出现乱码。 要使用 Telnet 虚拟控制台: 1. 在 Windows Component Services(Windows 组件服务)中启用 Telnet。 2.
随即会显示 Network(网络)页面。 2. 在 IPMI Settings(IPMI 设置)下,指定属性值,然后单击 Apply(应用)。 有关各选项的信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 LAN 上 IPMI 设置已配置。 使用 iDRAC 设置公用程序配置 LAN 上 IPMI 配置 LAN 上 IPMI: 1. 在 iDRAC Settings Utility(iDRAC 设置公用程序)中,转至 Network(网络)。 将显示 iDRAC Settings Network(iDRAC 设置网络)页面。 2. 对于 IPMI Settings(IPMI 设置),指定值。 有关各选项的信息,请参阅 iDRAC Settings Utility Online Help(iDRAC 设置公用程序联机帮助)。 3. 依次单击 Back(后退)、Finish(完成)和 Yes(是)。 LAN 上 IPMI 设置已配置。 使用 RACADM 配置 LAN 上 IPMI 要配置 LAN 上 IPMI,请使用 set 或 config 命令: 1.
使用 Web 界面启用或禁用远程 RACADM 启用或禁用远程 RACADM: 1. 在 iDRAC Web 界面中,转至概览 → iDRAC 设置 → 网络 → 服务。 将显示 Services(服务)页面。 2. 在远程 RACADM 下,选择启用。否则,选择禁用。 3. 单击应用。 远程 RACADM 将根据选择启用或禁用。 使用 RACADM 启用或禁用远程 RACADM 默认启用 RACADM 远程功能。如果禁用此功能,请键入以下命令之一: • 使用 config 命令:racadm config -g cfgRacTuning -o cfgRacTuneRemoteRacadmEnable 1 • 使用 set 命令:racadm set iDRAC.Racadm.Enable 1 要禁用远程功能,请键入以下命令之一: • 使用 config 命令:racadm config -g cfgRacTuning -o cfgRacTuneRemoteRacadmEnable 0 • 使用 set 命令:racadm set iDRAC.Racadm.
以下示例提供了示例 /etc/grub.conf 文件,显示在此过程中说明的更改。 # grub.conf generated by anaconda # Note that you do not have to rerun grub after making changes to this file # NOTICE: You do not have a /boot partition. This means that all # kernel and initrd paths are relative to /, e.g. # root (hd0,0) # kernel /boot/vmlinuz-version ro root=/dev/sdal # initrd /boot/initrd-version.img #boot=/dev/sda default=0 timeout=10 #splashimage=(hd0,2)/grub/splash.xpm.
注: 使用中断键序列 (~B) 在串行控制台上使用 IPMI 工具执行 Linux Magic SysRq 键命令。 vc/1 vc/2 vc/3 vc/4 vc/5 vc/6 vc/7 vc/8 vc/9 vc/10 vc/11 tty1 tty2 tty3 tty4 tty5 tty6 tty7 tty8 tty9 tty10 tty11 ttyS1 支持的 SSH 加密方案 要使用 SSH 协议与 iDRAC 通信,它支持下表中列出的多种密码方案。 表.
小心: 在 iDRAC 上,该权限通常保留为属于管理员用户组成员的用户使用。但是,可以向位于“自定义” 用户组中的用户分配此权限。具有此权限的用户可修改任何用户的配置。这包括创建或删除任何用户, 为任何用户管理 SSH 密钥等。由于这些原因,因此,请谨慎分配此权限。 小心: 上载、查看和/或删除 SSH 密钥的能力取决于“配置用户”用户权限。该权限允许用户配置其他用户 的 SSH 密钥。您需要谨慎分配此权限。 生成在 Windows 中使用的公共密钥 要使用 PuTTY Key Generator 应用程序创建基本密钥: 1. 启动该应用程序并选择要生成的 SSH-2 RSA 或 SSH-2 DSA 密钥类型(SSH-1 不受支持)。支持的密钥生 成算法仅包括 RSA 和 DSA。 2. 输入密钥的位数。对于 RSA,密钥位数为 768 和 4096 位,而对于 DSA,则为 1024 位。 3. 单击生成,按指示在窗口中移动鼠标。 密钥即会生成。 4. 您可以修改密钥备注字段。 5. 输入密码短语以保护密钥。 6.
此时将显示用户页面。 2. 在 User ID(用户 ID)列中,单击用户 ID 编号。 将显示 Users Main Menu(用户主菜单)页面。 3. 在 SSH Key Configurations(SSH 密钥配置)下,选择 Upload SSH Key(s)(上载 SSH 密钥),然后单 击 Next(下一步)。 将显示 Upload SSH Key(s)(上载 SSH 密钥)页面。 4. 通过以下方式之一上载 SSH 密钥: • 上载密钥文件。 • 将密钥文件的内容复制到文本框。 有关更多信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 5.
删除 SSH 密钥 在删除公共密钥之前,请确保查看密钥是否是设置的,以免误删密钥。 使用 Web 界面删除 SSH 密钥 要删除 SSH 密钥: 1. 在 Web 界面中,转到 Overview(概览) → iDRAC Settings(iDRAC 设置) → Network(网络) → User Authentication(用户身份验证) → Local Users(本地用户)。 此时将显示用户页面。 2. 在 User ID(用户 ID)列中,单击用户 ID 编号。 随即会显示 User Main Menu(用户主菜单)页面。 3. 在 SSH 密钥配置下,选择查看/删除 SSH 密钥,然后单击下一步。 随即会显示包含密钥详细信息的 View/Remove SSH Key(s)(查看/删除 SSH 密钥)页面。 4.
7 配置用户帐户和权限 您可以设置具有特定权限(基于角色的授权)的用户帐户以使用 iDRAC 管理系统和维护系统安全。默认情况 下,使用本地管理员帐户配置 iDRAC。此默认用户名为 root,并且密码为 calvin。作为管理员,您可以设置 用户帐户以允许其他用户访问 iDRAC。 您可以设置本地用户或用户目录服务(例如 Microsoft Active Directory 或 LDAP)以设置用户帐户。使用目 录服务可提供一个集中的位置用于管理授权的用户帐户。 iDRAC 支持基于角色访问具有一组相关权限的用户。角色可为管理员、操作员、只读用户或无角色。角色定 义可用的最大权限。 相关链接 配置本地用户 配置 Active Directory 用户 配置通用 LDAP 用户 配置本地用户 您可以使用特定的访问权限在 iDRAC 中配置多达 16 个本地用户。在创建 iDRAC 用户之前,请验证是否存在 任何当前用户。您可以使用这些用户的权限来设置用户名、密码和角色。这些用户名和密码可以通过任何 iDRAC 的安全保护界面(即 Web 界面、RACADM 或 WS-MAN)进行更改。您还可以为每个用户启
5.
如果您使用的是 XML 配置文件,请使用 AuthenticationProtocol、ProtocolEnable 和 PrivacyProtocol 属 性来启用 SNMPv3 验证。 使用 RACADM 添加 iDRAC 用户 要添加新用户到 RAC 配置,请执行以下操作: 1. 设置用户名。 2. 设置密码。 3. 设置以下用户权限: 4.
使用 set 命令:racadm set iDRAC.Users..Privilege • 注: 有关特定用户权限的有效位掩码值的列表,请参阅 dell.
目前这一代 前一代 说明 访问虚拟控制台(适用 于机架式和塔式服务 器) 访问虚拟介质 访问虚拟介质 使用户可以运行和使用虚拟介质。 系统操作 测试警报 允许以异步通知的方式发送用户发起和生成的事件以及信息 并进行记录。 调试 执行诊断命令 使用户可以运行诊断命令。 相关链接 对 iDRAC 使用 Active Directory 验证的前提条件 支持的 Active Directory 验证机制 对 iDRAC 使用 Active Directory 验证的前提条件 要使用 iDRAC 的 Active Directory 身份验证功能,请确保已执行下列操作: • 部署 Active Directory 架构。有关详细信息,请参阅 Microsoft 网站。 • 将 PKI 集成到 Active Directory 架构中。iDRAC 使用标准公共密钥架构 (PKI) 机制来验证 Active Directory 的安全性。有关更多信息,请参阅 Microsoft 网站。 • 在 iDRAC 连接到的所有域控制器上启用安全套接字层 (SSL),以验证所有域控制器的安全性。
将显示 Automatic Certificate Request Setup Wizard(自动证书申请设置向导)。 3. 单击 Next(下一步)并选择 Domain Controller(域控制器)。 4. 单击 Next(下一步),然后单击 Finish(完成)。SSL 证书已安装。 将域控制器根 CA 证书导出至 iDRAC 注: 如果系统运行 Windows 2000 或您使用独立的 CA,以下步骤可能不同。 要将域控制器根 CA 证书导出至 iDRAC: 1. 找到运行 Microsoft Enterprise CA 服务的域控制器。 2. 单击开始 → 运行。 3. 输入 mmc,然后单击 OK(确定)。 4. 在 Console 1(控制台 1)(MMC) 窗口中,单击 File(文件)(在 Windows 2000 系统上则单击 Console(控制台))并选择 Add/Remove Snap-in(添加/删除管理单元)。 5. 在 Add/Remove Snap-in(添加/删除管理单元)窗口中,单击 Add(添加)。 6.
如果您已安装自己的证书,请确保 CA 签名位于 Trusted Root Certification Authority(受信任的根认证 机构)列表中的您的证书。如果该机构不在列表中,则您必须在所有域控制器上安装它。 6. 单击 Next(下一步)并选择是否要 Windows 根据证书类型自动选择证书存储区,或浏览到所选存储 区。 7.
角色组 默认权限级别 授予的权限 位掩码 iDRAC(配置 iDRAC)、 Configure Users(配置用 户)、Clear Logs(清除 日志)、Execute Server Control Commands(执 行服务器控制命令)、 Access Virtual Console (访问虚拟控制台)、 Access Virtual Media(访 问虚拟介质)、Test Alerts(测试警报)、 Execute Diagnostic Commands(执行诊断命 令) 角色组 2 无 Login to iDRAC(登录到 0x000000f9 iDRAC)、Configure iDRAC(配置 iDRAC)、 Execute Server Control Commands(执行服务器 控制命令)、Access Virtual Console(访问虚 拟控制台)、Access Virtual Media(访问虚拟 介质)、Test Alerts(测 试警报)、Execute Diagnostic Commands (执行诊断命令) 角色组 3 无 登录 iDRAC 0x0000
使用 iDRAC Web 界面配置具有标准架构的 Active Directory 使用 RACADM 配置具有标准架构的 Active Directory 使用 iDRAC Web 界面配置具有标准架构的 Active Directory 注: 有关各字段的信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 1. 在 iDRAC Web 界面中,转至概览 → iDRAC 设置 → 用户验证 → 目录服务 → Microsoft Active Directory。 随即显示 Active Directory 摘要页面。 2. 单击 Configure Active Directory(配置 Active Directory)。 将显示 Active Directory Configuration and Management Step 1 of 4(Active Directory 配置和管理步 骤 1 / 4 )页面。 3.
qualified domain name> racadm config -g cfgStandardSchema -i -o cfgSSADRoleGroupPrivilege racadm config -g cfgActiveDirectory -o cfgADDomainController1 racadm config -g cfgActiveDirectory -o cfgADDomainController2 racadm config -g cfgActiveDirectory -o cfgADDomainController3
• 使用 config 命令:racadm config -g cfgActiveDirectory -o cfgADCertValidationEnable 1 • 使用 set 命令:racadm set iDRAC.ActiveDirectory.CertValidationEnable 1 在此情况下,必须使用以下 RACADM 命令上载 CA 证书: racadm sslcertupload -t 0x2 -f 注: 如果证书验证已启用,请指定域控制器服务器地址和全局编录 FQDN。确保 DNS 已在概览 → iDRAC 设置 → 网络下正确配置。 以下 RACADM 命令可选用。 racadm sslcertdownload -t 0x1 -f 2. 如果 iDRAC 上已启用 DHCP 并且您希望使用 DHCP 服务器提供的 DNS,请输入以下 RACADM 命令: 3.
• 基础 OID 是:1.2.840.113556.1.8000.
使用扩展架构累积权限 扩展架构验证机制支持从不同的权限对象中进行权限累积(这些权限对象通过不同的关联对象与相同用户相关 联)。换句话说,扩展架构验证累计权限以允许用户获得所有已分配权限,这些已分配权限对应于与相同用户 相关联的不同权限对象。 下图提供了一个使用扩展架构累积权限的示例。 图 3: 用户权限累积 该图展示了两个关联对象 — A01 和 A02。通过这两个关联对象,用户 1 关联到 iDRAC2。 扩展架构验证利用相同用户关联的不同权限对象的已分配权限,将权限加以累积,从而使用户拥有最大的权限 集合。 在本示例中,用户 1 拥有 iDRAC2 上的 Priv1 和 Priv2 权限。用户 1 仅拥有 iDRAC1 上的 Priv1 权限。用户 2 拥有 iDRAC1 和 iDRAC2 上的 Priv1 权限。此外,该图还展示了用户 1 可以在不同的域中,并且可以是某个组 的成员。 配置扩展架构 Active Directory 要配置 Active Directory 以访问 iDRAC: 1. 扩展 Active Directory 架构。 2.
扩展 Active Directory 架构 通过扩展您的 Active Directory 架构,可向 Active Directory 架构添加 Dell 组织单元、架构类和属性,以及示 例权限与关联对象。在您扩展架构之前,确保您对域目录林的架构主机灵活单主机操作 (FSMO) 角色拥有者具 有架构管理员权限。 注: 确保该产品使用的架构扩展不同于之前的 RAC 产品。早期的架构不适用于该产品。 注: 扩展新架构不会影响之前版本的产品。 可使用以下任一方法扩展架构: • Dell Schema Extender 公用程序 • LDIF 脚本文件 如果使用 LDIF 脚本文件,则不会将 Dell 组织单元添加到架构中。 LDIF 文件和 Dell Schema Extender 分别位于 Dell Systems Management Tools and Documentation DVD 的 以下目录中: • DVDdrive:\SYSMGMT\ManagementStation\support\OMActiveDirectory_Tools \Remote_Management_Advance
类名称 分配的对象标识号 (OID) dellRAC4Privileges 1.2.840.113556.1.8000.1280.1.1.1.3 dellPrivileges 1.2.840.113556.1.8000.1280.1.1.1.4 dellProduct 1.2.840.113556.1.8000.1280.1.1.1.5 表. 16: dellRacDevice 类 OID 1.2.840.113556.1.8000.1280.1.7.1.1 说明 代表 Dell iDRAC 设备。在 Active Directory 中必须将 iDRAC 配置为 delliDRACDevice。这种配置使 iDRAC 可将轻量级目录访问协议 (LDAP) 查询发送到 Active Directory。 类的类型 结构类 超类 dellProduct 属性 dellSchemaVersion dellRacType 表. 17: delliDRACAssociationObject 类 OID 1.2.840.113556.1.8000.1280.1.7.1.
OID 1.2.840.113556.1.8000.1280.1.1.1.3 dellIsUserConfigAdmin dellIsLogClearAdmin dellIsServerResetUser dellIsConsoleRedirectUser dellIsVirtualMediaUser dellIsTestAlertUser dellIsDebugCommandAdmin 表. 19: dellPrivileges 类 OID 1.2.840.113556.1.8000.1280.1.1.1.4 说明 用作 Dell 权限(授权权限)的容器类。 类的类型 结构类 超类 用户 属性 dellRAC4Privileges 表. 20: dellProduct 类 OID 1.2.840.113556.1.8000.1280.1.1.1.5 说明 所有 Dell 产品派生所依据的主类。 类的类型 结构类 超类 计算机 属性 dellAssociationMembers 表.
属性名称/说明 分配的 OID/语法对象标识符 单值 dellAssociationMembers 后退 链接的前进链接。 链接 ID:12070 dellIsLoginUser 1.2.840.113556.1.8000.1280.1.1.2.3 TRUE 如果用户具有设备的登录权限, 布尔值 (LDAPTYPE_BOOLEAN 1.3.6.1.4.1.1466.115.121.1.7) 则为 TRUE。 dellIsCardConfigAdmin 1.2.840.113556.1.8000.1280.1.1.2.4 TRUE 如果用户具有设备的卡配置权 限,则为 TRUE。 布尔值 (LDAPTYPE_BOOLEAN 1.3.6.1.4.1.1466.115.121.1.7) dellIsUserConfigAdmin 1.2.840.113556.1.8000.1280.1.1.2.5 TRUE 如果用户具有设备的用户配置权 布尔值 (LDAPTYPE_BOOLEAN 限,则为 TRUE。 1.3.6.1.4.1.1466.115.121.1.
属性名称/说明 分配的 OID/语法对象标识符 当前架构版本用于更新架构。 忽略大小写字符串 (LDAPTYPE_CASEIGNORESTRING 1.2.840.113556.1.4.905) dellRacType 1.2.840.113556.1.8000.1280.1.1.2.1 TRUE 3 单值 此属性是 delliDRACDevice 对象 忽略大小写字符串 的当前 RAC 类型以及到 dellAssociationObjectMembers (LDAPTYPE_CASEIGNORESTRING 1.2.840.113556.1.4.905) 前进链接的后退链接。 dellAssociationMembers 1.2.840.113556.1.8000.1280.1.1.2.1 FALSE 4 属于此产品的 dellAssociationObjectMembers 可分辨名称 (LDAPTYPE_DN 的列表。该属性是 1.3.6.1.4.1.1466.115.121.1.
创建 iDRAC 设备对象 要创建 iDRAC 设备对象,请执行以下操作: 1. 在 MMC 的 Console Root(控制台根目录)窗口中,右键单击一个容器。 2. 选择 New(新建) → Dell Remote Management Object Advanced(Dell 高级远程管理对象)。 将显示 New Object (新建对象)窗口。 3. 输入新对象的名称。该名称必须与您在使用 iDRAC Web 界面配置 Active Directory 属性时输入的 iDRAC 名称完全相同。 4. 选择 iDRAC Device Object(设备对象),然后单击 OK(确定)。 创建权限对象 要创建权限对象,请执行以下操作: 注: 您必须在相关关联对象的同一个域中创建权限对象。 1. 在控制台根节点 (MMC) 窗口中,右键单击一个容器。 2. 选择 New(新建) → Dell Remote Management Object Advanced(Dell 高级远程管理对象)。 将显示 New Object (新建对象)窗口。 3. 为新对象输入名称。 4.
5. 单击确定。 将对象添加到关联对象 使用关联对象属性窗口,可以关联用户或用户组、权限对象和 iDRAC 设备或 iDRAC 设备组。 您可以添加用户组和 iDRAC 设备组。 相关链接 添加用户或用户组 添加权限 添加 iDRAC 设备或 iDRAC 设备组 添加用户或用户组 要添加用户或用户组,请执行以下操作: 1. 右键单击关联对象并选择属性。 2. 选择用户选项卡并单击添加。 3. 输入用户或用户组名称并单击 OK(确定)。 添加权限 要添加权限,请执行以下操作: 单击权限对象选项卡以向关联添加权限对象,该关联定义了针对 iDRAC 设备验证时,用户或用户组的权限。 一个关联对象只能添加一个权限对象。 1. 选择 Privileges Object(权限对象)选项卡,并单击 Add(添加)。 2. 输入权限对象名称并单击确定。 3. 单击权限对象选项卡以向关联添加权限对象,该关联定义了针对 iDRAC 设备验证时,用户或用户组的权 限。一个关联对象只能添加一个权限对象。 添加 iDRAC 设备或 iDRAC 设备组 要添加 iDRAC 设备或 iDRAC 设备组: 1.
3. 当与 Active Directory (AD) 服务器通信时,可选择启用证书验证并上载 SSL 连接初始化期间所用的认证 机构签署的数字证书。 4. 单击下一步。 将显示 Active Directory Configuration and Management Step 2 of 4(Active Directory 配置和管理步 骤 2 / 4 )页面。 5. 指定关于 Active Directory (AD) 服务器和用户帐户的位置信息。此外,指定在登录期间 iDRAC 必须等待 AD 响应的时长。 注: • 如果证书验证已启用,请指定域控制器服务器地址和 FQDN。确保 DNS 已在概览 → iDRAC 设 置 → 网络下正确配置。 • 如果用户和 iDRAC 对象位于不同的域中,请勿选择登录时的用户域选项。而是选择指定域选项 并输入可以提供 iDRAC 对象的域名。 。 6.
在 SSL 握手过程中禁用证书验证(可选): • 使用 config 命令:racadm config -g cfgActiveDirectory -o cfgADCertValidationEnable 0 • 使用 set 命令:racadm set iDRAC.ActiveDirectory.CertValidationEnable 0 注: 在此情况下,您无需上载 CA 证书。 在 SSL 握手过程中强制执行证书验证(可选): • 使用 config 命令:racadm config -g cfgActiveDirectory -o cfgADCertValidationEnable 1 • 使用 set 命令:racadm set iDRAC.ActiveDirectory.
使用 iDRAC Web 界面测试 Active Directory 设置 测试 Active Directory 设置: 1. 在 iDRAC Web 界面中,转至概览 → iDRAC 设置 → 用户验证 → 目录服务 → Microsoft Active Directory。 随即显示 Active Directory 摘要页面。 2. 单击 Test Settings(测试设置)。 3. 输入测试用户的名称(例如,username@domain.
4. 单击下一步。 将显示 Generic LDAP Configuration and Management Step 2 of 3(通用 LDAP 配置和管理步骤 2 / 3 )页面。 5. 启用通用 LDAP 验证并指定关于通用 LDAP 服务器和用户帐户的位置信息。 注: 如果证书验证已启用,请指定 LDAP 服务器的 FQDN 并确保 DNS 在 Overview(概览) → iDRAC Settings(iDRAC 设置) → Network(网络)下正确配置。 注: 在此版本中,不支持嵌套组。固件将搜索该组的直接成员以匹配用户 DN。此外,仅支持单个 域,不支持跨域。 6. 单击下一步。 将显示 Generic LDAP Configuration and Management Step 3a of 3(通用 LDAP 配置和管理步骤 3a / 3)页面。 7. 单击 Role Group(角色组)。 将显示 Generic LDAP Configuration and Management Step 3b of 3(通用 LDAP 配置和管理步骤 3b / 3 )页面。 8.
注: 如果在选中启用证书验证的情况下测试 LDAP 设置,iDRAC 要求用 FQDN(而不是 IP 地址)来 标识 LDAP 服务器。如果用 IP 地址来标识 LDAP 服务器,证书验证会失败,这是因为 iDRAC 无法 与 LDAP 服务器通信。 注: 如果启用通用 LDAP,iDRAC 首先会尝试以目录用户的身份登录用户。如果失败,则会启用本地 用户查找。 随即会显示测试结果和测试日志。 使用 RACADM 测试 LDAP 目录服务设置 要测试 LDAP 目录服务设置,请使用 testfeature 命令。有关更多信息,请参阅 dell.
配置 iDRAC 以进行单一登录或智能卡登录 8 本节提供配置 iDRAC 以进行智能卡登录(适用于本地用户和 Active Directory 用户)和单一 (SSO) 登录(适 用于 Active Directory 用户)的信息。SSO 和智能卡登录是已许可的功能。 iDRAC 支持基于 Kerberos 的 Active Directory 验证来支持智能卡和 SSO 登录。有关 Kerberos 的信息,请访 问 Microsoft 网站。 相关链接 为 Active Directory 用户配置 iDRAC SSO 登录 为本地用户配置 iDRAC 智能卡登录 为 Active Directory 用户配置 iDRAC 智能卡登录 Active Directory 单一登录或智能卡登录的前提条件 基于 Active Directory 的 SSO 或智能卡登录的前提条件包括: • 将 iDRAC 时间与 Active Directory 域控制器时间同步。如果不同步,iDRAC 上的 kerberos 验证失败。您 可以使用时区和 NTP 功能同步时间。要实现这一点,请参阅配置时区和 NT
随即会显示 Network(网络)页面。 2. 提供有效的 Preferred/Alternate DNS Server(首选/备用 DNS 服务器)IP 地址。该值是作为根域组成部 分的有效 DNS 服务器 IP 地址。 3. 选择 Register iDRAC on DNS(向 DNS 注册 iDRAC)。 4. 提供有效 DNS Domain Name(DNS 域名)。 5.
4. 将之前的 SSO 用户(登录用户)添加至设备对象。 5. 为验证用户提供访问权限,以访问创建的关联对象。 相关链接 将 iDRAC 用户和权限添加到 Active Directory 配置浏览器以启用 Active Directory SSO 本节提供 Internet Explorer 和 Firefox 的浏览器设置以启用 Active Directory SSO。 注: Google Chrome 和 Safari 不支持使用 Active Directory 进行 SSO 登录。 配置 Internet Explorer 以启用 Active Directory SSO 配置 Internet Explorer 的浏览器设置: 1. 在 Internet Explorer 中,导航至 Local Intranet(本地 Intranet)并单击 Sites(站点)。 2.
注: 有关各选项的信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 1. 验证 iDRAC DNS 名称是否匹配 iDRAC 完全限定域名。要实现此操作,请在 iDRAC Web 界面中,转至概 览 → iDRAC 设置 → 网络 → 网络,然后查看 DNS 域名属性。 2.
4. 浏览并选择 Base64 用户证书,然后单击 Apply(应用)。 使用 RACADM 上载智能卡用户证书 要上载智能卡用户证书,请使用 usercertupload 对象。有关更多信息,请参阅 dell.com/support/manuals 上提供的 iDRAC8 RACADM Command Line Interface Reference Guide(iDRAC8 RACADM 命令行界面参考 指南)。 上载智能卡的信任 CA 证书 上载 CA 证书之前,请确保拥有 CA 签名的证书。 相关链接 获取证书 使用 Web 界面上载智能卡的受信 CA 证书 上载用于智能卡登录的受信 CA 证书: 1. 在 iDRAC Web 界面中,转至概览 → iDRAC 设置 → 网络 → 用户验证 → 本地用户。 2. 在 User ID(用户 ID)列中,单击用户 ID 编号。 此时将显示用户页面。 将显示 Users Main Menu(用户主菜单)页面。 3.
使用 RACADM 配置具有标准架构的 Active Directory 使用 iDRAC Web 界面配置具有扩展架构的 Active Directory 使用 RACADM 配置具有扩展架构的 Active Directory 启用或禁用智能卡登录 在启用或禁用 iDRAC 的智能卡登录之前,请确保: • 您具有“配置 iDRAC”权限。 • 具有相应证书的 iDRAC 本地用户配置或 Active Directory 用户配置已完成。 注: 如果智能卡登录已启用,则 SSH、Telnet、LAN 上 IPMI、LAN 上串行和远程 RACADM 均已禁用。 此外,如果您禁用智能卡登录,则接口不会自动启用。 相关链接 获取证书 为 Active Directory 用户配置 iDRAC 智能卡登录 为本地用户配置 iDRAC 智能卡登录 使用 Web 界面启用或禁用智能卡登录 要启用或禁用智能卡登录功能: 1. 在 iDRAC Web 界面中,转到概览 → iDRAC 设置 → 用户验证 → 智能卡。 随即会显示 Smart Card(智能卡)页面。 2.
智能卡登录功能将根据选择启用或禁用。 161
配置 iDRAC 以发送警报 9 您可以为受管系统上发生的特定事件设置警报和操作。当系统组件的状态超过预定义的条件时,就会发生某个 事件。如果某个事件与已配置此筛选器生成警报(电子邮件、SNMP 陷阱、IPMI 警报、远程系统日志或 WS 事件)的事件筛选器相符,则会将警报发送到一个或多个配置的目标。如果还配置了让此筛选器执行某个操作 (如重新引导、关机后再开机或关闭系统),则会执行该操作。您只能为每个事件设置一个操作。 要配置 iDRAC 以发送警报,请执行以下操作: 1. 启用警报。 2. 您还可以根据类别或严重程度筛选警报。 3. 配置电子邮件警报、IPMI 警报、SNMP 陷阱、远程系统日志、操作系统日志和/或 WS 事件设置。 4.
• 3. 选择 Disable(禁用)以禁用警报生成或禁用事件操作。 单击应用保存设置。 使用 RACADM 启用或禁用警报 要启用或禁用生成警报或事件操作,请使用 config 命令: racadm config -g cfgIpmiLan -o cfgIpmiLanAlertEnable 1 要启用或禁用生成警报或事件操作,请使用 set 命令: racadm set iDRAC.IPMILan.AlertEnable 1 使用 iDRAC 设置公用程序启用或禁用警报 启用或禁用警报或事件生成操作: 1. 在 iDRAC 设置公用程序中,转至 Alerts(警报)。 2. 在平台事件下,选择启用以启用警报或事件生成操作。否则,选择禁用。有关各选项的更多信息,请参阅 iDRAC Settings Utility Online Help(iDRAC 设置公用程序联机帮助)。 3.
4. 单击应用。 Alert Results(警报结果)部分将根据所选的类别和严重性显示结果。 使用 RACADM 筛选警报 要筛选警报,可以使用 eventfilters 命令。有关更多信息,请参阅 dell.com/support/manuals 上提供的 iDRAC8 RACADM Command Line Interface Reference Guide(iDRAC8 RACADM 命令行界面参考指南)。 设置事件警报 您可以设置要发送给配置目标的事件警报,例如电子邮件警报、IPMI 警报、SNMP 陷阱、远程系统日志、操 作系统日志和 WS 事件。 相关链接 启用或禁用警报 配置电子邮件警报、SNMP 陷阱或 IPMI 陷阱设置 筛选警报 配置远程系统日志记录 配置 WS 事件 使用 Web 界面设置事件警报 要使用 Web 界面设置事件警报: 1. 2. 确保您已经配置了电子邮件警报、IPMI 警报、SNMP 陷阱设置和/或远程系统日志设置。 转至 Overview(概览) → Server(服务器) → Alerts(警报)。 随即会显示 Alerts(警报)页面。 3. 4.
设置警报复现事件 如果系统持续在大于入口温度阈值限制的温度条件下工作,您可以配置 iDRAC 以便按照特定时间间隔生成附 加事件。默认时间间隔是 30 天。有效范围是 0 到 366 天。值“0”指示无事件复现。 注: 您必须具有“配置 iDRAC”权限,才能设置警报复现值。 使用 iDRAC Web 界面设置警报复现事件 设置警报复现值: 1. 在 iDRAC Web 界面中,转至概览 → 服务器 → 警报 → 警报复现。 此时将显示警报复现页面。 2. 在复现列中,为所需的类别、警报和严重性类型输入警报频率值。 有关更多信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 3.
• eventfilters 命令。 • 将 cfgIpmiPefAction 对象与 config 命令配合使用。 有关更多信息,请参阅 dell.
注: SNMP Trap Format(SNMP 陷阱格式)选项仅适用于 SNMP 陷阱,而不适用于 IPMI 陷阱。 IPMI 陷阱始终以 SNMP v1 格式而不是基于配置的 SNMP Trap Format(SNMP 陷阱格式)选项发 送。 SNMP 陷阱格式即完成配置。 使用 RACADM 配置 IP 警报目标 配置陷阱警报设置: 1. 启用陷阱: • 对于 IPv4 地址: racadm config -g cfgIpmiPet -o cfgIpmiPetAlertEnable -i (索引) (0|1) • 对于 IPv6 地址: racadm config -g cfgIpmiPetIpv6 -o cfgIpmiPetIpv6AlertEnable -i (索引) (0| 1) 其中,(索引) 是目标索引,0 或 1 分别禁用或启用陷阱。 例如,要启用具有索引 4 的陷阱,请输入以下命令: racadm config -g cfgIpmiPet -o cfgIpmiPetAlertEnable -i 4 1 2.
将显示 iDRAC Settings Alerts(iDRAC 设置警报)页面。 2. 在 Trap Settings(陷阱设置)下,启用接收陷阱的 IP 地址,并输入 IPv4、IPv6 或 FQDN 目标地址。您 最多可以指定 8 个地址。 3. 输入团体字符串名称。 有关各选项的信息,请参阅 iDRAC Settings Utility Online Help(iDRAC 设置公用程序联机帮助)。 4.
• 使用 config 命令: racadm config -g cfgEmailAlert -o cfgEmailAlertAddress -i 1 [emailaddress] 其中,1 是电子邮件目标索引,[email-address] 是接收平台事件警报的目标电子邮件地址。 • 使用 set 命令: racadm set iDRAC.EmailAlert.Address.1 [email-address] 其中,1 是电子邮件目标索引,[email-address] 是接收平台事件警报的目标电子邮件地址。 3. 配置自定义信息: • 使用 config 命令: racadm config -g cfgEmailAlert -o cfgEmailAlertCustomMsg -i [index] [custom-message] 其中 [index] 是电子邮件目标索引,而 [custom-message] 是自定义消息。 • 使用 set 命令: racadm set iDRAC.EmailAlert.CustomMsg.
配置 WS 事件 WS 事件协议用于客户端服务(订阅者)向服务器(事件来源)注册感兴趣的项目(订阅),以接收包含服务 器事件的消息(通知或事件消息)。有兴趣接收 WS 事件消息的客户端可以使用 iDRAC 订阅并接收与 Lifecycle Controller 作业相关的事件。 配置 WS 事件功能以接收与 Lifecycle Controller 作业有关的更改的 WS 事件消息所需的步骤将在 iDRAC 1.30.30 规范说明文件中的“Web 服务事件支持”中进行介绍。除了此规范之外,有关 WS 事件协议的完整信 息,请参阅 DSP0226(DMTF WS 管理规范)第 10 部分“通知(事件)”说明文件。与 Lifecycle Controller 有 关的作业在“DCIM 作业控制配置文件”说明文件中进行介绍。 警报消息 ID 下表提供了显示警报的信息 ID 的列表。 表.
信息 ID 说明 IPA DRAC IP 更改 ITR 侵入 JCP 作业控制 LC Lifecycle 控制器 LIC 许可 LNK 链路状态 LOG 日志事件 MEM 内存 NDR NIC 操作系统驱动程序 NIC NIC 配置 OSD 操作系统部署 OSE 操作系统事件 PCI PCI 设备 PDR 物理磁盘 PR 部件交换 PST BIOS 开机自检 PSU 电源设备 PSUA PSU 不存在 PWR 电源使用 RAC RAC 事件 RDU 冗余 RED 固件下载 RFL IDSDM 介质 RFLA IDSDM 不存在 RFM FlexAddress SD 171
信息 ID 说明 RRDU IDSDM 冗余 RSI 远程服务 SEC 安全事件 系统事件日志 系统事件日志 SRD 软件 RAID SSD PCIe SSD STOR 存储 SUP 固件更新作业 SWC 软件配置 SWU 软件更改 SYS 系统信息 TMP 温度 TST 测试警报 UEFI UEFI 事件 USR 用户跟踪 VDR 虚拟磁盘 VF vFlash SD 卡 VFL vFlash 事件 VFLA vFlash 不存在 VLT 电压 VME 虚拟介质 VRM 虚拟控制台 WRK 工作注释 172
10 管理日志 iDRAC 提供包含系统、存储设备、网络设备、固件更新、配置更改、许可证信息等相关事件的 Lifecycle 日 志。不过,系统事件同时作为名为系统事件日志 (SEL) 的单独日志提供。Lifecycle 日志通过 iDRAC Web 界 面、RACADM 和 WS-MAN 界面可访问。 Lifecycle 日志的大小达到 800 KB 时,日志将压缩并存档。您只能查看未存档的日志条目,并对未存档日志 应用筛选器和注释。要查看存档的日志,您必须将整个 Lifecycle 日志导出到系统中的某一位置。 相关链接 查看系统事件日志 查看 Lifecycle 日志 导出 Lifecycle Controller 日志 添加工作注释 配置远程系统日志记录 查看系统事件日志 当受管系统上发生系统事件时,将记录在 System Event Log(系统事件日志,SEL) 中。相同的 SEL 条目还 可以在 LC 日志中找到。 使用 Web 界面查看系统事件日志 要在 iDRAC Web 界面中查看 SEL,请转至概览 → 服务器 → 日志。 系统事件日志页面显示系统运行状况指示灯、时间戳和每个记录事件
如果没有指定参数,将显示整个日志。 要显示 SEL 条目数,请使用命令:racadm getsel -i 要清除 SEL 条目,请使用命令:racadm clrsel 有关更多信息,请参阅 dell.com/support/manuals 上提供的 iDRAC8 RACADM Command Line Interface Reference Guide(iDRAC8 RACADM 命令行界面参考指南)。 使用 iDRAC 设置公用程序查看系统事件日志 您可以使用 iDRAC 设置公用程序查看系统事件日志 (SEL) 中记录的总数并清除日志。要实现这一点,请: 1. 在 iDRAC 设置公用程序中,转至 System Event Log(系统事件日志)。 iDRAC Settings.System Event Log(iDRAC 设置系统事件日志)显示 Total Number of Records(记录 的总数)。 2. 要清除记录,请选择 Yes(是)。否则,请选择 No(否)。 3. 要查看系统事件,请单击 Display System Event Log(显示系统事件日志)。 4.
使用 Web 界面导出 Lifecycle Controller 日志 将备注添加到 Lifecycle 日志 使用 Web 界面查看 Lifecycle 日志 要查看 Lifecycle 日志,请单击概览 → 服务器 → 日志 → Lifecycle 日志。随即会显示 Lifecycle 日志页面。有 关各选项的更多信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 筛选 Lifecycle 日志 您可以根据类别、严重性、关键字或日期范围筛选日志。 筛选 Lifecycle 日志: 1. 2. 在 Lifecycle Log(Lifecycle 日志)页面的 Log Filter(日志筛选)区域中,执行以下任意或所有操作: • 从下拉式列表中选择 Log Type(日志类型)。 • 从 Severity(严重性)下拉列表中选择严重性级别。 • 输入一个关键字。 • 指定日期范围。 单击应用。 筛选的日志条目将在 Log Results(日志结果)中显示。 将备注添加到 Lifecycle 日志 将要备注添加到 lifecycle 日志: 1.
注: 在指定网络共享设置时,建议不要对用户名和密码使用特殊字符,也不要用百分号来编码特殊字 符。 有关各字段的信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 3. 单击 Export(导出)将日志导出到指定位置。 使用 RACADM 导出 Lifecycle Controller 日志 要使用 RACADM 导出 Lifecycle Controller 日志,请使用 lclog export 命令。有关更多信息,请参阅 dell.com/support/manuals 或 dell.com/esmmanuals 上提供的 iDRAC8 RACADM Command Line Interface Reference Guide(iDRAC8 RACADM 命令行界面参考指南)。 添加工作注释 登录到 iDRAC 的每个用户都可以添加工作注释,工作注释会作为事件存储在 lifecycle 日志中。您必须具有 iDRAC 日志权限才能添加工作注释。每条新的工作注释最多支持 255 个字符。 注: 您不能删除工作注释。 要添加工作注释: 1.
• 将 cfgRemoteHosts 组中的对象与 config 命令配合使用。 • 将 iDRAC.SysLog 组中的对象与 set 命令配合使用。 有关更多信息,请参阅 dell.
11 监测和管理电源 您可以使用 iDRAC 监测和管理受管系统的电源需求。通过适当分布和调整系统的能耗,可以防止系统发生断 电。 主要功能有: • Power Monitoring(电源监控)— 查看受管系统的电源状态、电源计量历史记录和当前平均值、峰值 等。 • Power Capping(功率限额)— 查看和设置受管系统的功率上限值,包括显示最小和最大潜在能耗。此功 能需要许可证。 • Power Control(电源控制)— 让您可以远程执行受管系统上的电源控制操作(例如开机、关机、系统重 置、关机后再开机和正常关机)。 • 电源选项 — 配置电源选项,例如冗余策略、热备用和功率系数修正。 相关链接 监测功率 执行电源控制操作 功率限额 配置电源设备选项 启用或禁用电源按钮 设置功耗的警告阈值 监测功率 iDRAC 会持续监测系统中的功耗并显示下列功率值: • 功耗警告和临界阈值。 • 累计功率、峰值功率以及峰值电流。 • 前一个小时、前一天或上一周内的功率消耗。 • 平均、最小和最大功耗。 • 历史峰值和峰值时间戳。 • 峰值余量和瞬时余量值(针对机架式和塔式
使用 RACADM 监测电源 要查看功率监测信息,请将 System.Power 组对象与 get 命令配合使用,或者将 cfgServerPower 对象与 getconfig 命令配合使用。有关更多信息,请参阅 dell.com/support/manuals 上提供的 iDRAC8 RACADM Command Line Interface Reference Guide(iDRAC8 RACADM 命令行界面参考指南)。 设置功耗的警告阈值 可为机架式和塔式系统中的功耗传感器设置警告阈值。机架式和塔式系统的警告/严重功率阈值可能会随系统 电源重启而变化,这取决于 PSU 容量和冗余策略。但是,即使冗余策略的电源设备容量发生更改,警告阈值 也不能超出严重阈值。 对应于刀片服务器系统的功率警告阈值将设置为 CMC 电源分配。 如果重设为默认设置,则功率阈值将设置为默认值。 您必须具有“配置用户”权限才能设置功耗传感器的警告阈值。 使用 Web 界面设置功耗警告阈值 1. 在 iDRAC Web 界面中,转至概览 → 服务器 → 电源/散热 → 电源监测。 此时将显示功率监测页面。 2.
3. • 正常关机 • 重设系统(热引导) • 关闭系统电源后重启(冷引导) 单击应用。有关更多信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 使用 RACADM 执行电源控制操作 要执行电源操作,请使用 serveraction 命令。有关更多信息,请参阅 dell.
使用 Web 界面配置功率上限策略 要查看和配置电源策略,请执行以下操作: 1. 在 iDRAC Web 界面中,转至概览 → 服务器 → 电源/散热 → 电源配置 → 电源配置。随即会显示电源配 置页面。 显示 Power Configuration(电源配置)页面后,当前电源策略限制会显示在 Currently Active Power Cap Policy(当前活动功率上限策略)部分下。 2. 在 iDRAC Power Cap Policy(iDRAC 功率上限策略)下选择 Enable(启用)。 3. 在 User-Defined Limits(用户定义的限制)部分,以瓦特和 BTU/hr 或以推荐系统限制的上限百分比输 入功率上限。 4.
热备用是电源设备功能,可配置冗余电源装置 (PSU) 根据服务器负荷关闭。这样,其余 PSU 就可以承担更高 负荷并且更有效率。这要求支持此功能并在需要时能够迅速开机的 PSU。 在包含两个 PSU 的系统中,PSU1 或 PSU2 都可以配置为主 PSU。在包含四个 PSU 的系统中,必须设置 PSU (1+1 或 2+2) 对作为主 PSU。 启用热备用后,PSU 可根据负荷情况变为活动状态或进入睡眠状态。如果启用了热备用,将在两个 PSU 之间 启用非对称电流共享。一个 PSU 处于唤醒状态,并提供大部分电流;另一个 PSU 处于睡眠模式,并提供少量 电流。这通常称为带有两个 PSU 的 1+0 模式,并已启用热备用。如果所有 PSU-1 位于电路 A 上,所有 PSU-2 位于电路 B 上,则在已启用热备用功能的情况下(默认的出厂热备用配置),电路 B 上的负荷将少很 多,并会触发警告。如果禁用了热备用,则两个 PSU 之间将分别提供 50% 的电流共享,并且电路 A 和电路 B 通常具有相同的负荷。 功率因数是消耗的实际功率与视在功率之比。当启用功率因数校正时,服务器会在主机关闭时消耗少量的功 率。
• 3. 启用或禁用 power factor correction(功率因数校正)。有关此选项的更多信息,请参阅 iDRAC Settings Utility Online Help(iDRAC 设置公用程序联机帮助)。 依次单击 Back(后退)、Finish(完成)和 Yes(是)。 电源设备选项已配置。 启用或禁用电源按钮 要启用或禁用受管系统上的电源按钮: 1. 在 iDRAC 设置公用程序中,转至 Front Panel Security(前面板安全性)。 此时将显示 iDRAC Settings Front Panel Security(iDRAC 设置前面板安全性)页面。 2. 选择 Enabled(启用)以启用电源按钮。否则,请选择 Disabled(禁用)。 3.
12 对网络设备执行资源清册、监测和配置操作 可对下列网络设备执行资源清册、监测和配置操作: • 网络接口卡 (NIC) • 聚合网络适配器 (CNA) • 板载网卡 (LAN On Motherboards, LOM) • 网络子卡 (NDC) • 夹层卡(Mezzanine cards,仅适用于刀片式服务器) 相关链接 资源清册和监测 FC HBA 设备 动态配置虚拟地址、启动器和存储目标设置 资源清册和监测网络设备 您可以远程监测受管系统中的网络设备的运行状况并查看其资源清册。 对于每个设备,您可以查看端口和支持分区的以下信息: • 链路状态 • 属性 • 设置和功能 • 接收和传送统计数据 相关链接 对网络设备执行资源清册、监测和配置操作 动态配置虚拟地址、启动器和存储目标设置 使用 Web 界面监测网络设备 要使用 Web 界面查看网络设备信息,请转至概览 → 硬件 → 网络设备。随即会显示网络设备页面。有关所显 示属性的更多信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 注: 如果 OS Driver State(操作系统驱动程序
资源清册和监测 FC HBA 设备 您可以远程监测运行状况并查看受管系统中光纤信道主机总线适配器 (FC HBA) 设备的资源清册。Emulex 和 QLogic(FC8 除外)FC HBA 受到支持。对于每台 FC HBA 设备,可以查看端口的以下信息: • 链接状态和信息 • 端口属性 • 接收和传送统计数据 相关链接 对网络设备执行资源清册、监测和配置操作 使用 Web 界面监测 FC HBA 设备 要使用 Web 界面查看 FC HBA 设备信息,请转至概览 → 硬件 → 光纤信道。此时将显示 FC 页面。有关所显 示属性的更多信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 此页面还显示插槽编号(FC HBA 可用时)和 FC HBA 设备的类型。 使用 RACADM 监测 FC HBA 设备 要使用 racadm 查看 FC HBA 设备信息,请使用 hwinventory 子命令。有关更多信息,请参阅 dell.
仅当已启用 I/O 标识功能时,持久性策略才会生效。在系统每次重设或开机时,将根据策略设置保留或清除 值。 相关链接 对网络设备执行资源清册、监测和配置操作 支持 I/O 标识优化功能的卡 支持 I/O 标识优化功能的 BIOS 版本 支持 I/O 标识优化功能的 NIC 固件版本 启用或禁用 I/O 标识优化功能 配置持久性策略设置 支持 I/O 标识优化功能的卡 下表提供了可支持 I/O 标识优化功能的卡。 制造商 类型 Broadcom • • • • • • • • • • • 5720 PCIe 1 GB 5719 PCIe 1 GB 57810 PCIe 10 GB 57810 bNDC 10 GB 57800 rNDC 10 GB + 1 GB 57840 rNDC 10 GB 57840 bNDC 10 GB 5720 rNDC 1 GB 5719 夹层卡 1 GB 57810 夹层卡 10 GB 5720 bNDC 1 GB Intel • • • • • • • • • i350 夹层卡 1 GB x520+i350 rNDC 10GB+1GB I350 bNDC 1GB
制造商 类型 • • OCm14102-U3-D 夹层卡 10GB Ce14102-UX-D PCIe 10GB 注: 以下卡不支持 I/O 标识优化功能: • Intel x520 夹层卡 10 GB • Mellanox 卡 支持 I/O 标识优化功能的 BIOS 版本 在第 13 代 Dell PowerEdge 服务器中,默认情况下已提供必需的 BIOS 版本。 支持 I/O 标识优化功能的 NIC 固件版本 在第 13 代 Dell PowerEdge 服务器中,默认情况下已提供必需的 NIC 固件。 启用或禁用 I/O 标识优化功能 通常将在系统引导后配置设备,然后在重新引导后初始化设备。您可以启用“I/O 标识优化”功能以实现引导优 化。如果此功能已启用,它会在设备重设之后和初始化之前设置虚拟地址、发起程序和存储目标属性,因而无 需第二次重新启动 BIOS。设备配置和引导操作通过启动一次系统完成,并针对引导时间性能进行优化。 启用 I/O 标识优化功能之前,请确保: • 您拥有登录、配置和系统控制权限。 • BIOS、iDRAC 和网卡已更新至最新固件。有关受支持的版本信
启用此功能后,您必须重新启动系统才能使设置生效。 要禁用 I/O 标识优化功能,请使用以下命令: racadm set idrac.ioidopt.IOIDOptEnable Disabled 要查看 I/O 标识优化功能设置,请使用以下命令: racadm get iDRAC.
使用 iDRAC Web 界面配置持久性策略设置 要配置持久性策略,请执行以下操作: 1. 在 iDRAC Web 界面中,转至 Overview(概览) → Hardware(硬件) → Network Devices(网络设 备)。 将显示网络设备页面。 2. 单击 I/O 标识优化选项卡。 3. 在持久性策略部分中,为每个持久性策略选择下列其中一项或多项: 4. • AC 断电 - 在发生 AC 断电情况时保留虚拟地址或目标设置。 • 冷引导 - 在发生冷重设时保留虚拟地址或目标设置。 • 热引导 - 在发生热重设时保留虚拟地址或目标设置。 单击应用。 将配置持久性策略。 使用 RACADM 配置持久性策略设置 要设置持久性策略,请将以下 racadm 对象与 set 子命令结合使用: • 对于虚拟地址,请使用 iDRAC.IOIDOpt.VirtualAddressPersistencePolicyAuxPwrd 和 iDRAC.IOIDOpt.
iSCSI 启动器 IPv4 模式下的默认值 IPv6 模式下的默认值 IscsiInitiatorIpv4PrimDns 0.0.0.0 0.0.0.0 IscsiInitiatorIpv6PrimDns :: :: IscsiInitiatorSecDns 0.0.0.0 :: IscsiInitiatorIpv4SecDns 0.0.0.0 0.0.0.0 IscsiInitiatorIpv6SecDns :: :: IscsiInitiatorName 已清除值 已清除值 IscsiInitiatorChapId 已清除值 已清除值 IscsiInitiatorChapPwd 已清除值 已清除值 IPVer IPv4 表. 24: iSCSI 存储目标属性 - 默认值 iSCSI 存储目标属性 IPv4 模式下的默认值 IPv6 模式下的默认值 ConnectFirstTgt 已禁用 已禁用 FirstTgtIpAddress 0.0.0.
iSCSI 存储目标属性 IPv4 模式下的默认值 IPv6 模式下的默认值 SecondTgtChapPwd 已清除值 已清除值 SecondTgtIpVer Ipv4 191
13 管理存储设备 在 iDRAC 2.00.00.00 版本中,iDRAC 扩展了其无代理管理,其中包括直接配置新 PERC9 控制器的功能。通 过该功能,您可以远程配置在运行时连接到系统的存储组件。这些组件包括 RAID 和非 RAID 控制器、信道、 端口、机柜、端口和已连接到它们的磁盘。 综合嵌入式管理 (CEM) 框架中随附了完整的存储子系统查找、拓扑、运行状况监测和配置,这是通过使用 I2C 接口上的 MCTP 协议与内外部 PERC 控制器交互实现的。对于实时配置,CEM 支持 PERC9 控制器。PERC9 控制器的固件版本必须为 9.
PERC 功能 支持 CEM 配置的控制器(PERC 9.1 或更高版本) 不支持 CEM 配置的控制器(PERC 9.
身使用软件 RAID 会降低该系统的性能。但是,可以结合硬件 RAID 卷使用软件 RAID,从而提供更好的性能并 且在 RAID 卷配置方面具有更大的灵活性。例如,可以跨越两个 RAID 控制器来镜像一对硬件 RAID 5 卷,从 而提供 RAID 控制器冗余。 RAID 概念 RAID 使用特定的技术来将数据写到磁盘。这些技术使 RAID 能够提供数据冗余或更好的性能。这些技术包 括: • 镜像 — 从一个物理磁盘复制数据到另一个物理磁盘。镜像通过在不同物理磁盘上保存相同数据的两个备份 来实现数据冗余。如果镜像中的一个磁盘发生故障,系统可以通过使用未受影响的磁盘来继续工作。镜像 的两端始终保存相同的数据。镜像的任何一端都可充当可运行端。镜像 RAID 磁盘组与 RAID 5 磁盘组在读 操作方面性能相当,但是在写操作方面性能更好。 • 分条 — 磁盘分条在虚拟磁盘中的所有物理磁盘上写入数据。每个条带都包含连续的虚拟磁盘数据地址,使 用顺序模式以固定大小单位映射到虚拟磁盘中的各个物理磁盘。例如,如果虚拟磁盘包含五个物理磁盘, 条带会将数据写入物理磁盘一至五而不重复在某个物理磁盘上写入。条带在每个物理
• 卷— 卷是指单磁盘非 RAID 虚拟磁盘。可以使用诸如 O-ROM 等外部公用程序创建卷。Storage Management 不支持创建卷。但是,只要有可用空间,就可以查看卷和使用这些卷中的驱动器创建新虚拟 磁盘或现有虚拟磁盘的联机容量扩展 (OCE)。Storage Management 允许对这些卷执行重命名和删除操 作。 选择 RAID 级别 您可以使用 RAID 在多个磁盘上控制数据存储。每种 RAID 级别或连锁都具有不同的性能和数据保护特点。 以下主题具体提供了各种 RAID 级别存储数据的方式,以及各自的性能和保护特点: • RAID 级别 0(分条) • RAID 级别 1(镜像) • RAID 级别 5(带有分布式奇偶校验的分条) • RAID 级别 6(带有额外分布式奇偶校验的分条) • RAID 级别 50(在 RAID 5 组上分条) • RAID 级别 60(在 RAID 6 组上分条) • RAID 级别 10(在镜像组上分条) RAID 级别 0(分条) RAID 0 使用数据分条,将数据写入各个物理磁盘上的相等大小区段
RAID 级别 1(镜像) RAID 1 是保持冗余数据的最简单形式。在 RAID 1 中,数据在一个或多个物理磁盘上被镜像或复制。如果一个 物理磁盘失败,则可使用镜像另一端的数据对该数据进行重建。 RAID 1 特点: • 将 n + n 个磁盘组合为一个虚拟磁盘,具有 n 个磁盘的容量。当前由 Storage Management 支持的控制器 在创建 RAID 1 时允许选择两个磁盘。由于这两个磁盘互为镜像,总存储容量相当于一个磁盘。 • 数据同时复制到这两个磁盘。 • 一个磁盘发生故障时,虚拟磁盘仍然可以工作。数据从故障磁盘的镜像中读取。 • 读性能更好,但写性能较差。 • 用于保护数据的冗余。 • RAID 1 在磁盘空间方面成本较高,因为用来存储数据的磁盘数目是不使用冗余时的两倍。 RAID 级别 5(带有分布式奇偶校验的分条) RAID 5 通过结合使用数据分条和奇偶校验信息来提供数据冗余。但并不是专门用某个物理磁盘进行奇偶校 验,而是在磁盘组中的所有物理磁盘上对奇偶校验信息进行分条。 196
RAID 5 特点: • 将 n 个磁盘组合为一个具有 (n-1) 个磁盘容量的大虚拟磁盘。 • 冗余信息(奇偶校验)交替存储在所有磁盘上。 • 如果一个磁盘发生故障,虚拟磁盘仍将工作,但是会在降级状态下运行。将从剩下的磁盘重新构建数据。 • 读性能更好,但写性能较慢。 • 用于保护数据的冗余。 RAID 级别 6(带有额外分布式奇偶校验的分条) RAID 6 通过结合使用数据分条和奇偶校验信息来提供数据冗余。与 RAID 5 类似,奇偶校验在各条带上分布。 然而,RAID 6 使用额外的物理磁盘存放奇偶校验,这样磁盘组中的每个条带都有两个具有奇偶校验信息的磁 盘块。额外的奇偶校验在两个磁盘失败时提供数据保护。在下面的图像中,两组奇偶校验信息表示为 P 和 Q。 197
RAID 6 特点: • 将 n 个磁盘组合为一个具有 (n-2) 个磁盘容量的大虚拟磁盘。 • 冗余信息(奇偶校验)交替存储在所有磁盘上。 • 虚拟磁盘在多达两个磁盘失败时仍保持正常运行。将从剩下的磁盘重新构建数据。 • 读性能更好,但写性能较慢。 • 用于保护数据的提高的冗余。 • 需要每个跨接有两个磁盘以实现奇偶校验。RAID 6 在磁盘空间方面成本较高。 RAID 级别 50(在 RAID 5 组上分条) RAID 50 是一个以上物理磁盘跨接分条。例如,一个实施了三个物理磁盘的 RAID 5 磁盘组接着配置具有另外 三个物理磁盘的磁盘组就是 RAID 50。 即使硬件不直接支持,也有可能实现 RAID 50。在这种情况下,可以实现多个 RAID 5 虚拟磁盘,然后将这些 RAID 5 磁盘转换为动态磁盘。可以随后创建一个跨接所有 RAID 5 虚拟磁盘的动态卷。 198
RAID 50 特点: • 将 n*s 个磁盘组合为一个大虚拟磁盘,容量为 s*(n-1) 个磁盘,其中 s 是跨接数,n 是每个跨接中的磁盘 数。 • 冗余信息(奇偶校验)交替存储在每个 RAID 5 跨接的所有磁盘上。 • 读性能更好,但写性能较慢。 • 需要与标准 RAID 5 一样多的奇偶校验信息。 • 数据在所有跨接上进行分条。RAID 50 在磁盘空间方面成本较高。 RAID 级别 60(在 RAID 6 组上分条) RAID 60 是在多个配置为 RAID 6 的物理磁盘的跨接上分条。例如,一个用四个物理磁盘实施的 RAID 6 磁盘 组,随后与另外四个物理磁盘的磁盘组继续实施,即成为 RAID 60。 199
RAID 60 特点: • 将 n*s 个磁盘组合为一个大虚拟磁盘,容量为 s*(n-2) 个磁盘,其中 s 是跨接数,n 是每个跨接中的磁盘 数。 • 冗余信息(奇偶校验)交替存储在每个 RAID 6 跨接的所有磁盘上。 • 读性能更好,但写性能较慢。 • 增加的冗余提供了比 RAID 50 更高的数据保护。 • 按照比例,需要与 RAID 6 一样多的奇偶校验信息。 • 需要每个跨接有两个磁盘以实现奇偶校验。RAID 60 在磁盘空间方面成本较高。 RAID 级别 10(分条的镜像) RAB 将 RAID 级别 10 视为 RAID 级别 1 的实施。RAID 10 将镜像物理磁盘 (RAID 1) 与数据分条 (RAID 0) 相结 合。对于 RAID 10,数据在多个物理磁盘上分条。分条的磁盘组随后会镜像到另一组物理磁盘。RAID 10 可以 视为条带的镜像。 200
RAID 10 特点: • 将 n 个磁盘组合为一个大虚拟磁盘,容量为 (n/2) 个磁盘,其中 n 是一个偶数整数。 • 数据的镜像映像在物理磁盘组上进行分条。此级别通过镜像提供冗余。 • 一个磁盘发生故障时,虚拟磁盘仍然可以工作。从没有故障的镜像磁盘中读取数据。 • 读写性能均有所提高。 • 用于保护数据的冗余。 比较 RAID 级别的性能 下表比较了一些常用 RAID 级别的相关性能特点。此表提供了选择 RAID 级别的一般原则。选择 RAID 级别之 前,评估具体的环境要求。 表.
RAID 级别 数据可用性 读性能 写性能 重建性能 所需的最小磁 盘 建议的用途 RAID 10 极好 很好 一般 良好 2N x X 数据密集型环 境(大记 录)。 RAID 50 良好 很好 一般 一般 N + 2(N = 至少为 4) 中等程度的事 务性或数据密 集型使用。 RAID 6 极好 按顺序读: 好。按事务 读:很好 一般,除非使 差 用回写高速缓 存 N + 2(N = 至少为两个磁 盘) 严重信息。数 据库和其他读 密集型事务性 使用。 RAID 60 极好 很好 一般 X x (N + 2) (N = 至少为 2) 严重信息。中 等程度的事务 性或数据密集 型使用。 差 N = 物理磁盘数 X = RAID 组数 支持的控制器 支持的 RAID 控制器 iDRAC 接口支持以下 PERC9 控制器: • PERC H830 • PERC H730P • PERC H730 • PERC H330 iDRAC 接口支持以下 PERC8 控制器: • PERC H810 • PERC H710P
支持的机柜 iDRAC 支持 MD1400 和 MD1420 机柜。 支持的存储设备功能的摘要 下表提供了存储设备通过 iDRAC 支持的功能。 功能名称 PERC 9 控制器 PERC 8 控制器 PCIe SSD H830 H730 H730 P H330 H810 H710P H710 H310 分配或取消分配物理 磁盘作为全局热备用 实时 实时 实时 实时 分阶段 分阶段 分阶段 分阶段 不适用 创建虚拟磁盘 实时 实时 实时 实时 分阶段 分阶段 分阶段 分阶段 不适用 编辑虚拟磁盘高速缓 存策略 实时 实时 实时 实时 分阶段 分阶段 分阶段 分阶段 不适用 检查虚拟磁盘一致性 实时 实时 实时 实时 分阶段 分阶段 分阶段 分阶段 不适用 取消检查一致性 实时 实时 实时 实时 不适用 不适用 不适用 不适用 不适用 初始化虚拟磁盘 实时 实时 实时 实时 分阶段 分阶段 分阶段 分阶段 不适用 取消初始化 实时 实时 实时 实时 不适用 不适
功能名称 PERC 9 控制器 PERC 8 控制器 PCIe SSD H830 H730 H730 P H330 H810 H710P H710 H310 重构率 实时 实时 实时 实时 分阶段 分阶段 分阶段 分阶段 不适用 导入外部配置 实时 实时 实时 实时 分阶段 分阶段 分阶段 分阶段 不适用 自动导入外部配置 实时 实时 实时 实时 分阶段 分阶段 分阶段 分阶段 不适用 清除外部配置 实时 实时 实时 实时 分阶段 分阶段 分阶段 分阶段 不适用 重设控制器配置 实时 实时 实时 实时 分阶段 分阶段 分阶段 分阶段 不适用 创建或更改安全密钥 实时 实时 实时 实时 分阶段 分阶段 分阶段 分阶段 不适用 对 PCIe SSD 设备运 行状况进行资源清册 和远程监测 不适 用 不适 用 不适用 不适用 不适用 不适用 不适用 不适用 实时 准备 PCIe SSD 以待 移除 不适 用 不适 用 不适用 不适用 不适用 不适
• 转至概览 → 存储 → 摘要查看存储组件和最近记录事件的摘要。此页面每隔 30 秒自动刷新。 • 转至概览 → 存储 → 拓扑查看重要存储组件的分层物理防护视图。 • 转至概览 → 存储 → 物理磁盘 → 属性查看物理磁盘信息。将显示物理磁盘属性页面。 • 转至概览 → 存储 → 虚拟磁盘 → 属性查看虚拟磁盘信息。将显示虚拟磁盘属性页面。 • 转至概览 → 存储 → 控制器 → 属性查看 RAID 控制器信息。将显示控制器属性页面。 • 转至概览 → 存储 → 机柜 → 属性查看机柜信息。将显示机柜属性页面。 您还可以使用筛选器查看特定的设备信息。 有关所示属性以及如何使用筛选器选项的更多信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 使用 RACADM 监测存储设备 要查看存储设备信息,请使用 raid 或 storage 子命令。有关更多信息,请参阅 dell.
用户可以通过取消磁盘分配并选择另一个所需磁盘来更改热备用的分配。用户也可以将一个以上的物理磁盘分 配为全局热备用。 必须手动分配和取消分配全局热备用。它们并没有分配给具体的虚拟磁盘。如果您想要将热备用分配给虚拟磁 盘(它会替换虚拟磁盘中发生故障的任何物理磁盘),请参阅分配和取消分配专用热备用。 在删除虚拟磁盘时,如果删除了与控制器关联的最后一个虚拟磁盘,则可能会自动取消分配所有已分配的全局 热备用。 如果重设配置,将删除虚拟磁盘,并取消分配所有热备用。 必须熟悉与热备用相关的大小要求和其他注意事项。 将物理磁盘分配为全局热备用之前的准备工作: • 确保已启用 Lifecycle Controller。 • 如果不存在处于就绪状态的磁盘驱动器,请插入附加的磁盘驱动器,并确保驱动器处于就绪状态。 • 如果不存在虚拟磁盘,请至少创建一个虚拟磁盘。 • 如果物理磁盘处于非 RAID 模式,则通过使用 racadm 命令或通过按 将其转换为 RAID 模式。 如果已在“添加到挂起操作”模式中将物理磁盘分配为全局热备用,将创建挂起操作,但不会创建任务。因此, 如果您尝试取消将此相同磁盘分
转换为 RAID 型磁盘 此任务使磁盘可进行所有 RAID 操作。 如果物理磁盘驱动器处于非 RAID 模式,要将其转换为 RAID 模式,请执行以下操作: 1. 在重新启动服务器时按 ,然后选择所需的控制器。 2.
创建虚拟磁盘 要实施 RAID 功能,必须创建虚拟磁盘。虚拟磁盘是 RAID 控制器从一个或多个物理磁盘创建的存储空间。虽 然虚拟磁盘可能由多个物理磁盘创建,但是操作系统会将它视为一个磁盘。 创建虚拟磁盘之前,您应当熟悉创建虚拟磁盘之前的注意事项中的信息。 可以使用连接到 PERC 控制器的物理磁盘来创建虚拟磁盘。要创建虚拟磁盘,您必须具有服务器控制用户权 限。最多可在同一个驱动器组中创建 64 个虚拟驱动器和 16 个虚拟驱动器。 如果出现以下情况,则您无法创建虚拟磁盘: • 创建虚拟磁盘的物理磁盘驱动器不可用。安装附加的物理磁盘驱动器。 • 已达到可在控制器上创建的最大虚拟磁盘数。您必须删除至少一个虚拟磁盘,然后才能创建新的虚拟磁 盘。 • 已创建驱动器组支持的最大虚拟磁盘数。您必须从选定的组中删除一个虚拟磁盘,然后创建新的虚拟磁 盘。 • 作业当前正在运行或已在选定的控制器上计划。您必须等待此作业完成,或者您可以删除该作业,然后再 尝试新操作。您可以在作业队列页中查看和管理已计划作业的状态。 • 物理磁盘处于非 RAID 模式。您必须通过使用 racadm 命令或通过按
c. 从布局下拉菜单中,选择虚拟磁盘的 RAID 级别: 只有受控制器支持的那些 RAID 级别才会显示在下拉菜单中,并且 RAID 级别的可用性将基于可用物 理磁盘总数。 d. 选择介质类型、条带大小、读取策略、写入策略和磁盘高速缓存策略、T10 PI 容量。 只有受控制器支持的那些值才会显示在这些属性的下拉菜单中。 e. 在容量字段中,键入虚拟磁盘的大小。 f. 3. 在选中磁盘时,将显示并更新磁盘最大大小。 此时将根据所选的物理磁盘(步骤 3)显示跨越计数字段。无法设置此值。在为多 RAID 级别选择磁 盘后,系统会自动计算此值。如果您已选择 RAID 10 并且控制器支持非均匀 RAID 10,则不会显示跨 越计数值。控制器将自动设置适当的值。 在选择物理磁盘部分中,选择物理磁盘的数量。 有关各字段的更多信息,请参阅 iDRAC Online Help(iDRAC 联机帮助) 4. 在应用操作模式下拉菜单中,选择要应用设置的时间。 5.
注: • 控制器的非易失性高速缓存和控制器高速缓存的备用电池将影响控制器可支持的读取策略或写入策 略。所有 PERC 系统都不具有电池和高速缓存。 • 预读和回写操作需要使用高速缓存。因此,如果控制器没有高速缓存,则不允许您设置策略值。 同样,如果 PERC 具有高速缓存但没有电池,并且策略设置为需要访问高速缓存,则如果基础系统关 闭,将可能发生数据丢失。因此大多数 PERC 可能允许使用该策略。 因此,将根据 PERC 设置策略值。 删除虚拟磁盘 删除虚拟磁盘将会破坏所有信息(包括虚拟磁盘上的文件系统和卷),并会将虚拟磁盘从控制器配置中移除。 删除虚拟磁盘时,如果删除了与控制器关联的最后一个虚拟磁盘,则可能会自动取消分配所有已分配的全局热 备用。在删除磁盘组中的最后一个虚拟磁盘时,所有已分配的专用热备用将自动变为全局热备用。 您必须具有登录权限和服务器控制权限才能删除虚拟磁盘。 当允许执行此操作时,您可以删除引导虚拟驱动器。这是通过边带实现的,并且独立于操作系统。因此,在删 除虚拟驱动器之前将出现一条警告消息。 如果删除某个虚拟磁盘并立即创建一个新虚拟磁盘,并且所有特性与删除的磁盘完全一样,那么控制
快速初始化操作仅会删除引导扇区和条带信息。仅在时间有限或硬盘驱动器是新驱动器或未使用的驱动器时, 才应执行快速初始化。快速初始化过程所需的时间更少(通常是 30-60 秒)。 小心: 执行快速初始化会导致现有数据无法访问。 快速初始化任务并不在物理磁盘的磁盘块上写入零。这是因为快速初始化任务不执行写操作,所以导致磁盘降 级程度较低。 虚拟磁盘的快速初始化将覆盖虚拟磁盘上的第一个和最后一个 8 MB 区段,清除所有引导记录或分区信息。该 操作仅需 2 至 3 秒即可完成,因此建议在重新创建虚拟磁盘时选择该操作。 后台初始化会在快速初始化完成后五分钟内启动。 完全或慢速初始化 完全初始化(也称为慢速初始化)操作会初始化虚拟磁盘中包括的所有物理磁盘。它会更新物理磁盘上的元数 据,并擦除所有现有数据和文件系统。您可以在创建虚拟磁盘之后执行完全初始化。与快速初始化操作相比, 如果您的物理磁盘有问题或者怀疑磁盘有坏块,则可能更需要执行完全初始化。完全初始化操作会重新映射坏 块,并向所有磁盘块写入零。 如果对虚拟磁盘执行完全初始化,则无需执行后台初始化。在完全初始化过程中,主机不能访问虚拟磁盘。如 果系统在完全初始化过程
如果您已在“添加到挂起操作”模式中将虚拟磁盘分配为专用热备用,将创建挂起操作,但不会创建任务。因 此,如果您尝试取消分配此专用热备用,将会清除“分配专用热备用挂起操作”。 如果已在“添加到挂起操作”模式中取消将虚拟磁盘分配为专用热备用,将创建挂起操作,但不会创建任务。因 此,如果您尝试分配此专用热备用,将会清除“取消分配专用热备用挂起操作”。 使用 Web 界面管理虚拟磁盘 1. 在 iDRAC Web 界面中,转至概览 → 存储 → 虚拟磁盘 → 管理。 此时将显示管理虚拟磁盘页面。 2. 从控制器下拉菜单中,选择您想要管理其虚拟磁盘的控制器。 3.
• 删除虚拟磁盘:racadm storage deletevd: • 初始化虚拟磁盘:racadm storage init: -speed {fast|full} • 检查虚拟磁盘一致性:racadm storage ccheck: • 加密虚拟磁盘:racadm storage encryptvd: • 分配或取消分配专用热备用:racadm storage hotspare: -assign yes -type dhs -vdkey: • 取消检查一致性:racadm storage cancelcheck: 管理控制器 可以为控制器执行以下操作: • 配置控制器属性 • 导入或自动导入外部配置 • 清除外部配置 • 重设控制器配置 • 创建、更改或删除安全密钥 相关链接 配置控制器属性 导入或自动导入外部配置 清除外部配置 重设控制器配置 支持的控制器 支持的存储设备功能的摘要 转换为
注: 可以使用 iDRAC Web 界面而非 RACADM 配置“巡检读取未配置区域”属性。 您必须有登录权限和服务器控制权限才能配置控制器属性。 巡检读取模式注意事项 巡检读取会识别磁盘错误以避免磁盘故障、数据丢失或损坏。 巡检读取不会在处于以下情况的物理磁盘上运行: • 物理磁盘没有包括在虚拟磁盘中或分配为热备用。 • 物理磁盘包括在目前处于以下操作的虚拟磁盘中: – 重建 – 重新配置或重新构建 – 后台初始化 – 检查一致性 此外,巡检读取操作会在频繁输入/输出活动期间暂挂,并在输入/输出操作完成后恢复。 注: 有关在“自动”模式下巡检读取操作的运行频率的更多信息,请参阅相应的控制器说明文件。 负载平衡 通过“负载平衡”属性,可自动使用两个连接到同一机柜的控制器端口或连接器来路由 I/O 请求。此属性仅在 SAS 控制器上可用。 后台初始化 (BGI) 率 在 PERC 控制器上,冗余虚拟磁盘的后台初始化会在创建虚拟磁盘后 0 至 5 分钟内自动开始。冗余虚拟磁盘 的后台初始化准备虚拟磁盘保存冗余数据,改善写性能。例如,在 RAID 5 虚拟磁盘的后台初始化完成后,奇 偶校
创建或更改安全密钥 配置控制器属性时,您可以创建或更改安全密钥。控制器使用加密密钥锁定或解锁对 SED 的访问。只能为每 个具有加密功能的控制器创建一个加密密钥。安全密钥通过本地密钥管理 (LKM) 功能进行管理。LKM 用于生 成在保护虚拟磁盘时所需的密钥 ID 和密码或密钥。如果使用 LKM,必须通过提供安全密钥标识符和密码短语 来创建加密密钥。 在 HBA 模式下运行的 PERC 硬件控制器上不支持该任务。 如果您在“添加到挂起操作”模式中创建安全密钥且未创建任务,并在之后如果删除安全密钥,则“创建安全密钥 挂起操作”将被清除。 使用 Web 界面配置控制器属性 1. 在 iDRAC Web 界面中,转至概览 → 存储 → 控制器 → 设置。 此时会显示设置控制器页面。 2. 在配置控制器属性部分中,从控制器下拉菜单中选择要配置的控制器。 3. 为各个属性指定所需的信息。 当前值列将显示每个属性的现有值。您可以通过在操作下拉菜单中选择选项来为每个属性修改此值。 有关各字段的信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 4.
• 要创建、修改或删除安全密钥以加密虚拟驱动器,请使用以下命令: racadm storage createsecuritykey: -key -passwd racadm storage modifysecuritykey: -key -oldpasswd -newpasswd racadm storage deletesecuritykey: 导入或自动导入外部配置 外部配置是从一个控制器移至另一个控制器的物理磁盘上的数据。位于已移动物理磁盘上的虚拟磁盘被视为外 部配置。 您可以导入外部配置,以便在移动物理磁盘后不会丢失虚拟磁盘。仅当外部配置中包含处于“就绪”或“降级”状 态的虚拟磁盘,或包含专用于可导入或已存在的虚拟磁盘的热备用时,才能导入该外部配置。 所有虚拟磁盘数据必须存在,但如果虚拟磁盘正在使用冗余 RAID 级别,则不需要额外的冗余数据。 例如,如果外部配置只包含
• 虚拟磁盘中的所有物理磁盘在不同的时间卸下,然后重新插入。 • 非冗余虚拟磁盘中的物理磁盘已卸下。 以下限制适用于待导入的物理磁盘: • 从扫描外部配置到实际导入期间,物理磁盘的驱动器状态可能会更改。只有在处于“未配置 - 良好”状态的 驱动器上才能进行外部导入。 • 无法导入出现故障或处于脱机状态的驱动器。 • 固件不允许导入超过八个的外部配置。 使用 Web 界面导入外部配置 要导入外部配置,请执行以下操作: 1. 在 iDRAC Web 界面中,转至概览 → 存储 → 控制器 → 设置。 2. 在外部配置部分中,从控制器下拉菜单中选择要配置的控制器。 3. 在应用操作模式下拉菜单中,选择导入操作时间。 4.
3. 在应用操作模式下拉菜单中,选择要清除数据的时间。 4. 单击清除。 将根据选定的操作模式擦除物理磁盘上的虚拟磁盘。 使用 RACADM 清除外部配置 要清除外部配置,请使用以下命令: racadm storage clearconfig: 有关更多信息,请参阅 dell.com/esmmanuals 上提供的 iDRAC RACADM Command Line Reference Guide (iDRAC RACADM 命令行参考指南)。 重设控制器配置 可以重设控制器的配置。此操作会删除虚拟磁盘驱动器,并取消分配控制器上的所有热备用。除了从配置中移 除磁盘外,此操作不会删除任何数据。重设配置时不会移除任何外部配置。仅 PERC 9.1 固件可实时支持此功 能。重设配置不会擦除任何数据。您可以在不执行初始化操作(这会导致恢复数据)的情况下重新创建完全相 同的配置。您必须具有服务器控制权限。 注: 重设控制器配置不会移除外部配置。要移除外部配置,请执行清除配置操作。 使用 Web 界面重设控制器配置 要重设控制器配置: 1.
• 为 12 Gbps SAS HBA 控制器后的机柜更新固件(分阶段方式) • 在检测到更改时,监测物理磁盘 SMART 触发状态的轮询操作或轮询频率 • 监测物理磁盘的热插拔或热卸除状态 • 闪烁或取消闪烁 LED 注: • 在对非 RAID 控制器执行资源清册和监测操作之前,必须执行重新引导时收集系统资源清册 (CSIOR) 操作。 • 在执行固件更新后重新引导系统。 • 仅会为 12 Gbps SAS HBA 控制器执行针对已启用 SMART 的驱动器和 SES 机柜传感器的实时监测。 相关链接 资源清册和监测存储设备 查看系统资源清册 更新设备固件 监测驱动器上的预测性故障分析 闪烁或取消闪烁组件 LED 监测驱动器上的预测性故障分析 Storage Management 支持在已启用 SMART 的物理磁盘上执行自我监测分析和报告技术 (SMART)。 SMART 会对每个磁盘执行预测性故障分析,并在预计到会发生磁盘故障时发出警报。控制器会针对预计的故 障检查物理磁盘,如果发现这样的预计故障,会将此信息传递给 iDRAC。iDRAC 将立即记录一个警报。 非 RAID
– 后台初始化 (BGI) 率 – 机柜或背板模式 • 查看适用于 RAID 控制器的所有属性(虚拟磁盘除外)。 • 清除外部配置 注: 如果某操作在非 RAID 模式中不受支持,会显示一条错误消息。 当控制器处于非 RAID 模式时,无法监测机柜温度探测器、风扇和电源设备。 在多个存储控制器上运行 RAID 配置作业 当从任何受支持的 iDRAC 界面对两个以上的存储控制器执行操作时,请确保: • 单独对每个控制器运行作业。等待每个作业完成,然后再开始在下一个控制器上进行配置和创建作业。 • 使用计划选项将多个作业计划为在以后某个时间运行。 管理 PCIe SSD 外围组件互联高速 (PCIe) 固态设备 (SSD) 是一种高性能存储设备,适用于需具有低延迟、高每秒输入/输出操 作次数 (IOPS) 和企业级存储可靠性和可维护性的解决方案。PCIe SSD 设计为基于单层单元 (SLC) 和多层单元 (MLC) NAND 闪存技术,具有与高速 PCIe 2.0 或 PCIe 3.
PCIe SSD 背板 – • 软件资源清册仅包括用于 PCIe SSD 的固件版本。 使用 Web 界面对 PCIe SSD 进行资源清册和监测 要对 PCIe SSD 设备进行资源清册和监测,请在 iDRAC Web 界面中转至概览 → 存储 → 物理磁盘。此时将显 示属性页面。对于 PCIe SSD,名称列中将显示 PCIe SSD。展开可查看各个属性。 使用 RACADM 对 PCIe SSD 进行资源清册和监测 可使用 racadm storage get controllers: 命令对 PCIe SSD 进行资 源清册和监测 要查看所有 PCIe SSD 驱动器,请使用以下命令: racadm storage get pdisks 要查看 PCIe 扩展卡,请使用以下命令: racadm storage get controllers 要查看 PCIe SSD 背板的信息,请使用以下命令: racadm storage get enclosures 注: 使用所有上述命令时,都会显示 PERC 设备。 有关更多信息,请参阅 dell.
使用 Web 界面准备移除 PCIe SSD 要准备 PCIe SSD 以待移除,请执行以下操作: 1. 在 iDRAC Web 界面中,转至概览 → 存储 → 物理磁盘 → 设置。 此时将显示设置物理磁盘页面。 2. 从控制器下拉菜单中,选择扩展器以查看关联的 PCIe SSD。 3. 从下拉菜单中,为一个或多个 PCIe SSD 选择准备移除。 如果已选择准备移除,并且要查看下拉菜单中的其他选项,请选择操作,然后单击下拉菜单以查看其他选 项。 4. 在应用操作模式下拉菜单中,选择立即应用以立即应用这些操作。 如果存在要完成的任务,此选项将灰显。 注: 对于 PCIe SSD 设备,只有立即应用选项可用。此操作不支持分阶段模式。 5.
注: • 在擦除驱动器后,驱动器将在操作系统中显示为联机,但未初始化。必须重新初始化并重新格式化驱 动器,然后才能使用它。 • 在热插拔 PCIe SSD 后,可能需要等待几秒种,该 PCIe SSD 才会显示在 Web 界面中。 使用 Web 界面擦除 PCIe SSD 设备数据 要擦除 PCIe SSD 设备上的数据,请执行以下操作: 1. 在 iDRAC Web 界面中,转至概览 → 存储 → 物理磁盘 → 设置。 此时将显示设置物理磁盘页面。 2. 从控制器下拉菜单中,选择控制器以查看关联的 PCIe SSD。 3. 从下拉菜单中,对一个或多个 PCIe SSD 选择安全擦除选项。 如果您已选择安全擦除,并且要查看下拉菜单中的其他选项,请选择操作,然后单击下拉菜单以查看其他 选项。 4.
要查询所返回的作业 ID,请运行以下命令: racadm jobqueue view -i 有关更多信息,请参阅 dell.
只有在系统电源重启后,对此设置的任何更改才会生效。如果从拆分模式更改为统一模式,在下次引导时会显 示一条错误消息,因为第二个控制器看不到任何驱动器。此外,第一个控制器将看到外部配置。如果忽略此错 误,则现有虚拟磁盘将会丢失。 使用 Web 界面配置背板模式 要使用 iDRAC Web 界面配置背板模式,请执行以下操作: 1. 在 iDRAC Web 界面中,转至概览 → 存储 → 机柜 → 设置。 此时将显示机柜设置页面。 2. 从控制器下拉菜单中,选择要配置其关联机柜的控制器。 3. 在值列中,为所需的背板或机柜选择所需模式: 4. • 统一 • 拆分 从应用操作模式下拉菜单中,选择立即应用来立即应用操作,然后单击应用。 将创建作业 ID。 5. 转到作业队列页面,并验证其中是否将作业状态显示为“已完成”。 6. 关闭系统电源后重启,以使设置生效。 使用 RACADM 配置机柜 要配置机柜或背板,请将 BackplaneMode 对象与 set 子命令一起使用。 例如,要将 BackplaneMode 属性设置为拆分模式,请执行以下操作: 1.
7. 运行以下命令来查询作业的状态: jobqueue view -i JID_xxxxxxxx 其中,JID_xxxxxxxx 是在步骤 6 中获得的作业 ID。 状态显示为“挂起”。 继续查询作业 ID,直到显示“已完成”状态(此过程最多可能需要 3 分钟时间)。 8. 运行以下命令来查看 backplanerequestedmode 属性值: get storage.enclosure.1.backplanerequestedmode 输出为: BackplaneRequestedMode=SplitMode 9. 运行以下命令来冷重新引导服务器: serveraction powercycle 10. 当系统完成 POST 和 CSIOR 之后,键入以下命令来验证 backplanerequestedmode: get storage.enclosure.1.backplanerequestedmode 输出为: BackplaneRequestedMode=None 11. 运行以下命令来验证背板模式是否设置为拆分模式: get storage.enclosure.1.
注: 通用插槽不支持热交换功能。如果要移除 PCIe SSD 驱动器并将其更换为 SAS/SATA 驱动器,请确保 先对 PCIe SSD 驱动器完成“准备移除”任务。如果不执行该任务,主机操作系统可能会遇到问题,如蓝 屏、内核错误等。 设置 SGPIO 模式 存储控制器可连接至 I2C 模式(Dell 背板的默认设置)或串行通用输入/输出 (SGPIO) 模式下的背板。要闪烁 驱动器上的 LED,需建立此连接。Dell PERC 控制器和背板可同时支持这两种模式。要支持某些信道适配器, 必须将背板模式更改为 SGPIO 模式。 仅无源背板可支持 SGPIO 模式。处于下游模式中的基于扩展器的背板或无源背板不支持此模式。背板固件将 提供有关功能、当前状态和所需状态的信息。 在执行 LC 擦除操作或将 iDRAC 重设为默认值后,SGPIO 模式将重设为禁用状态。它会比较 iDRAC 设置与背 板设置。如果背板已设置为 SGPIO 模式,iDRAC 会将其设置更改为与背板设置匹配。 要使任何设置更改生效,必须关闭服务器电源后重启。 您必须具有服务器控制权限才能修改此设置。 注: 不能使用 iDRAC Web
• 2. 概览 → 存储 → 挂起操作 从应用操作模式下拉菜单中选择下列任一项: • 立即应用 - 选择此选项将立即应用设置。此选项仅可用于 PERC 9 控制器。如果存在要完成的作业, 则此选项将灰显。完成此作业至少需要 2 分钟。 • 在下次重新引导时 - 选择此选项可在下次系统重新引导时应用设置。这是 PERC 8 控制器的默认选 项。 • 在计划的时间 - 选择此选项可在计划的日期和时间应用设置: – 开始时间和结束时间 - 单击日历图标并选择日期。从下拉菜单中,选择时间。将在开始时间和结 束时间之间应用设置。 – 从下拉菜单中,选择重新引导类型: * 不重新引导(手动重新引导系统) * 正常关机 * 强制关机 * 关闭系统电源后重启(冷引导) 注: 对于 PERC 8 或更早版本的控制器,正常关机是默认选项。对于 PERC 9 控制器,不重新 引导(手动重新引导系统)是默认选项。 • 添加到挂起操作 - 选择此选项可创建要应用设置的挂起操作。您可以在概览 → 存储 → 挂起操作页面 中查看控制器的所有挂起操作。 注: 3.
注: • 为导入外部配置、清除外部配置、安全密钥操作和加密虚拟磁盘创建了挂起操作。但是,在挂起 操作页面和“挂起操作”弹出消息中未显示这些操作。 • 无法从挂起操作页面中创建 PCIe SSD 的作业 3. 要删除选定控制器的挂起操作,请单击删除全部挂起操作。 4.
案例 2:已选择一项应用操作(“立即应用”、“在下次重新引导时”或“在计划的时 间”),并且存在现有的挂起操作 如果您选择了立即应用、在下次重新引导时或在计划的时间,然后单击应用,首先将为所选的存储配置操作创 建挂起操作。 • • 如果挂起操作已成功创建,并且如果存在现有的挂起操作,则将显示一条消息。 – 单击查看挂起操作链接可查看设备的挂起操作。 – 单击创建作业为所选设备创建作业。如果作业创建成功,将显示一条消息,指出为所选设备创建的作 业 ID。单击作业队列,可在作业队列页面中查看该作业的进度。如果未创建作业,将显示一条消息, 指出该作业创建失败。另外,还将显示消息 ID 和建议的响应操作。 – 单击取消不会创建作业,并停留在该页面上,以执行更多存储配置操作。 如果未成功创建挂起操作,并且如果存在现有的挂起操作,则将显示一条错误消息。 – 单击挂起操作可查看设备的挂起操作。 – 单击为成功操作创建作业可为现有的挂起操作创建作业。如果作业创建成功,将显示一条消息,指出 为所选设备创建的作业 ID。单击作业队列,可在作业队列页面中查看该作业的进度。如果未创建作 业,将显示一条消息,指出
闪烁或取消闪烁组件 LED 可以通过闪烁磁盘上的发光二极管 (LED) 之一找到机柜内的物理磁盘、虚拟磁盘驱动器和 PCIe SSD。 您必须具有登录权限才能闪烁或取消闪烁 LED。 控制器必须支持实时配置。只有 PERC 9.1 和更高版本固件才实时支持此功能。 注: 对于不带背板的服务器,不支持执行闪烁或取消闪烁操作。 使用 Web 界面闪烁或取消闪烁组件 LED 要闪烁或取消闪烁组件 LED,请执行以下操作: 1. 在 iDRAC Web 界面中,根据要求转至下列任一页面: • 概览 → 存储 → 识别 - 显示识别组件 LED 页面,您可以在该页面中闪烁或取消闪烁物理磁盘、虚拟磁 盘和 PCIe SSD。 • 概览 → 存储 → 物理磁盘 → 识别– 显示识别物理磁盘页面,您可以在该页面中闪烁或取消闪烁物理磁 盘和 PCIe SSD。 • 2. 3. 4.
14 配置并使用虚拟控制台 您可以使用虚拟控制台管理远程系统,通过 Management Station 上的键盘、视频和鼠标控制受管服务器上相 应的设备。这是适用于机架和塔式服务器的一项得到许可的功能。默认情况下,该功能在刀片服务器中可用。 主要功能有: • 同时支持最多六个虚拟控制台会话。所有会话可同时查看同一受管服务器控制台。 • 您可以在支持的 Web 浏览器(使用 Java 或 ActiveX 插件)中启动虚拟控制台。如果 Management Station 上运行的操作系统并非 Windows,则必须使用 Java 查看器。 • 打开虚拟控制台会话时,受管服务器不会显示控制台已经重定向。 • 您可以同时打开从一个 Management Station 到一个或多个受管系统的多个虚拟控制台会话。 • 您不能使用相同的插件打开从 Management Station 到受管服务器的两个虚拟控制台会话。 • 如果第二个用户请求虚拟控制台会话,将通知第一个用户并提供拒绝访问、允许只读访问或允许完全共享 访问的选项。系统将通知第二个用户另一个用户已经得到控制权。第一个用户必须在三十秒
注: 如果您将活动虚拟控制台会话和较低分辨率的显示器连接到虚拟控制台,则服务器控制台分辨率当在 本地控制台上选择服务器时可能会重设。如果系统运行 Linux 操作系统,则 X11 控制台可能在本地显示 器中无法查看。在 iDRAC 虚拟控制台中按下 以将 Linux 切换到文本控制台。 配置 Web 浏览器以使用虚拟控制台 要在管理站上使用虚拟控制台: 1. 确保已安装浏览器(Internet Explorer (Windows) 或 Mozilla Firefox(Windows 或 Linux)、Google Chrome、Safari)的支持版本。 有关支持浏览器版本的更多信息,请参阅 dell.com/support/manuals 上提供的 Readme(自述文件)。 2. 要使用 Internet Explorer,请将 IE 设置为以管理员身份运行。 3. 配置 Web 浏览器以使用 ActiveX 或 Java 插件。 ActiveX 查看器仅支持 Internet Explorer。Java 查看器支持任何浏览器。 4.
注: 您只可以将 ActiveX 插件与 Internet Explorer 一起使用。 对于 Windows 2003、Windows XP、Windows Vista、Windows 7 和 Windows 2008 中的 ActiveX 应用程 序,需配置下列 IE 设置以使用 ActiveX 插件: 1. 清除浏览器的高速缓存。 2. 将 iDRAC IP 或主机名添加到受信站点列表。 3. 将自定义设置重置为 Medium-low(中-低)或更改设置以允许安装签名的 ActiveX 插件。 4. 允许浏览器下载加密的内容并启用第三方浏览器扩展。要实现此操作,请转至工具 → Internet 选项 → 高 级,清除不将加密的页存盘选项,然后选择启用第三方浏览器扩展选项。 注: 重新启动 Internet Explorer 以使 Enable third-party browser extensions(启用第三方浏览器扩 展)设置生效。 5. 转至工具 → Internet 选项 → 安全,并选择要运行该应用程序的区域。 6.
清除浏览器高速缓存 如果运行虚拟控制台时出现问题(超出范围错误,同步问题等),则应清除浏览器的高速缓存,移除或删除系 统上可能存储的任何旧版本查看器并重试。 注: 您必须拥有管理员权限才能清除浏览器的高速缓存。 清除 IE7 中的早期 ActiveX 版本 要清除 IE7 中早期版本的 Active-X 查看器,请执行以下操作: 1. 关闭 Video Viewer(视频查看器)和 Internet Explorer 浏览器。 2. 重新打开 Internet Explorer 浏览器并转至 Internet Explorer → 工具 → 管理加载项,然后单击启用或禁 用加载项。随即会显示管理加载项窗口。 3. 从 Show(显示)下拉菜单中选择 Add-ons that have been used by Internet Explorer(Internet Explorer 使用的加载项)。 4. 删除 Video Viewer(视频查看器)插件。 清除 IE8 中的 ActiveX 早期版本 要清除 IE8 中旧版本的 Active-X 查看器,请执行以下操作: 1.
将 CA 证书导入到 Java 受信证书库 要将 CA 证书导入到 Java 受信证书库: 1. 启动 Java Control Panel(Java 控制面板)。 2. 单击安全选项卡,然后单击证书。 将显示 Certificates(证书)对话框。 3. 从 Certificate type(证书类型)下拉式菜单中,选择 Trusted Certificates(受信证书)。 4. 单击 Import(导入),浏览并选择 CA 证书(以 Base64 编码格式),然后单击 Open(打开)。 选定的证书将导入到 Web 启动的受信证书库。 5. 单击关闭,然后单击确定。Java 控制面板窗口将关闭。 将 CA 证书导入 ActiveX 受信证书库 您必须使用 OpenSSL 命令行工具创建使用 Secure Hash Algorithm(安全散列算法,SHA)的证书散列值。 由于它在默认情况下使用 SHA,因此,建议使用 OpenSSL 工具 1.0.
使用 RACADM 配置虚拟控制台 要配置虚拟控制台,请使用以下选项之一: • 将 iDRAC.VirtualConsole 组中的对象与 set 命令配合使用。 • 将以下对象与 config 命令配合使用: – cfgRacTuneConRedirEnable – cfgRacTuneConRedirPort – cfgRacTuneConRedirEncryptEnable – cfgRacTunePluginType – cfgRacTuneVirtualConsoleAuthorizeMultipleSessions 有关这些对象的更多信息,请参阅 dell.
初次使用带有 ActiveX 插件的 IE8 启动虚拟控制台时,可能会显示 Certificate Error: Navigation Blocked(证书错误:导航已阻止)信息。单击 Continue to this website(继续浏览此网站),然后单击 Install(安装)在 Security Warning(安全警告)窗口中安装 ActiveX 控件。虚拟控制台会话已启动。 相关链接 使用 URL 启动虚拟控制台 配置 Web 浏览器以使用 Java 插件 配置 IE 以使用 ActiveX 插件 使用 Web 界面启动虚拟控制台 使用 Java 或 ActiveX 插件禁用虚拟控制台或虚拟介质启动过程中的警告消息 同步鼠标指针 使用 Web 界面启动虚拟控制台 您可以通过下列方式启动虚拟控制台: • 转至 Overview(概览) → Server(服务器) → Virtual Console(虚拟控制台)。随即会显示 Virtual Console(虚拟控制台)页面。单击 Launch Virtual Console(启动虚拟控制台)。Virtual Console Viewer(虚拟控
• 如果启用单一登录,则会启动 Virtual Console Viewer(虚拟控制台查看器),并在后台显示 Virtual Console(虚拟控制台)页面。 注: Internet Explorer 支持本地、Active Directory、LDAP、智能卡 (SC) 登录和单一登录 (SSO)。在 基于 Windows 的操作系统上,Firefox 支持本地、AD 和 SSO 登录;在基于 Linux 的操作系统上, Firefox 支持本地、Active Directory 和 LDAP 登录。 注: 如果您没有访问虚拟控制台的权限,但是具有访问虚拟介质的权限,则可使用此 URL 启动虚拟 介质,但不能启动虚拟控制台。 使用 Java 或 ActiveX 插件禁用虚拟控制台或虚拟介质启动过程中的警告消息 可以使用 Java 插件禁用在启动虚拟控制台或虚拟介质时显示的警告消息。 1.
• 在 System Summary(系统摘要)页面中的 Virtual Console Preview(虚拟控制台预览)部分,单击 Refresh(刷新)。 • 在 Virtual Console Viewer(虚拟控制台查看器)中的 Performance(性能)选项卡中,将滑块设置为 Maximum Video Quality(最高视频质量)。 同步鼠标指针 当您通过虚拟控制台连接到受管系统时,受管系统上的鼠标加速可能与管理站上的鼠标指针不同步,因此会在 查看器窗口中显示两个鼠标指针。 当使用 Red Hat Enterprise Linux 或 Novell SUSE Linux 时,请在启动虚拟控制台查看器之前先配置 Linux 的 鼠标模式。系统的默认鼠标设置用于控制虚拟控制台查看器中的鼠标箭头。 当客户端虚拟控制台查看器上显示两个鼠标指针时,表示服务器的操作系统支持相对定位。这种情况对 Linux 操作系统或 Lifecycle Controller 很常见,如果服务器的鼠标加速设置与虚拟控制台客户端上的鼠标加速设置 不同,则会产生两个鼠标指针。要解决此问题,请切换到单个指针或使受管系统
• 虚拟控制台会话基于哪种插件类型(Java 或 ActiveX)启动。 对于 Java 客户端,必须加载本机库,Pass all keystrokes to server(将所有键击传递到服务器)和 Single Cursor(单个鼠标)模式才能起作用。如果未加载本机库,则 Pass all keystrokes to server(将所有键击 传递到服务器)和 Single Cursor(单个鼠标)选项取消选中。如果您尝试选择任一选项,则会显示一条 错误消息,指示不支持所选的选项。 对于 ActiveX 客户端,必须加载本机库,Pass all keystrokes to server(将所有键击传递到服务器)功能才 会起作用。如果未加载本机库,则 Pass all keystrokes to server (将所有键击传递到服务器)选项取消选 择。如果您尝试选择任一选项,则会显示一条错误消息,指示不支持该功能。 对于 MAC 操作系统,启用 Universal Access(通用访问)下的 Enable access of assistive device(启用 对辅助设备的访问)选项,Pass al
• – 启动应用程序 1 按键 – 启动应用程序 2 按键 系统始终会将所有单独的按键(不是不同按键的组合,而是一次单独的键击)发送到受管系统。这包括所 有功能键、Shift、Alt、Ctrl 键和菜单键。这些按键中的一部分对 Management Station 和受管系统都有影 响。 例如,如果管理站和受管系统运行的是 Windows 操作系统,并且已禁用“传递所有按键”,则当您按下 Windows 按键来打开开始菜单时,管理站和受管系统上的开始菜单都会打开。但是,如果启用“传递所有 按键”,则只有受管系统上的开始菜单会打开,管理站上不会打开。 • 如果禁用 Pass All Keys(传递所有按键),则取决于按下的组合键和特殊组合由 Management Station 上 的操作系统进行解释。 在 Linux 操作系统上运行的基于 Java 的虚拟控制台会话 除下面几点外,所述 Windows 操作系统的行为也适用于 Linux 操作系统: • 如果启用 Pass all keystrokes to server(将所有键击传递给服务器),系统会将 传递
15 管理虚拟介质 虚拟介质允许受管服务器访问 Management Station 上的介质设备或者网络共享的 ISO CD/DVD 映像,就好 像是受管服务器上的设备一样。 使用虚拟介质功能,您可以: • 通过网络远程访问连接到远程系统的介质 • 安装应用程序 • 更新驱动程序 • 在受管系统上安装操作系统 对于机架式和塔式服务器,这是一个获得许可证的功能。对于刀片式服务器,该功能默认可用。 主要功能有: • 虚拟介质支持虚拟光驱 (CD/DVD)、软盘驱动器(包括基于 USB 的驱动器)和 USB 闪存盘。 • 您只能在受管系统的 Management Station 上附加一个软盘、USB 闪存盘、映像、密钥或一个光盘驱动 器。支持的软盘驱动器包括软盘映像或一个可用软盘驱动器。支持的光盘驱动器包括最多一个可用的光盘 驱动器或 ISO 映像文件。 下图显示了典型的虚拟介质设置。 • 无法从虚拟机访问 iDRAC 的虚拟软盘介质。 • 在受管系统上,任何连接的虚拟介质都会模拟物理设备。 • 在基于 Windows 的受管系统上,如果虚拟介质驱动器已附加并配置驱动器号,则会
支持的驱动器和设备 下表列出了通过虚拟介质支持的驱动器。 表. 27: 支持的驱动器和设备 驱动器 支持的存储介质 虚拟光驱 • • • • • 带有 1.44 软盘的传统 1.44 软盘驱动器 CD-ROM DVD CD-RW 带有 CD-ROM 介质的复合驱动器 虚拟软盘驱动器 • • ISO9660 格式的 CD-ROM/DVD 映像文件 ISO9660 格式的软盘映像文件 USB 闪存盘 • • 带有 CD-ROM 介质的 USB CD-ROM 驱动器 ISO9660 格式的 USB 闪存盘映像文件 配置虚拟介质 配置虚拟介质设置前,确保已配置 Web 浏览器以使用 Java 或 ActiveX 插件。 相关链接 配置 Web 浏览器以使用虚拟控制台 使用 iDRAC Web 界面配置虚拟介质 要配置虚拟介质设置: 小心: 运行虚拟介质会话时不要重设 iDRAC。否则,可能发生意外结果,包括丢失数据。 1. 在 iDRAC Web 界面中,转至概览 → 服务器 → 已附加介质。 2.
使用 iDRAC 设置公用程序配置虚拟介质 可使用 iDRAC 设置公用程序附加、分离或自动附加虚拟介质。要执行此操作: 1. 在 iDRAC 设置公用程序中,转至介质和 USB 端口设置。 将显示 iDRAC 设置.介质和 USB 端口设置页面。 2. 在虚拟介质部分中,根据需要选择分离、附加或自动附加。有关各选项的更多信息,请参阅 iDRAC Settings Utility Online Help(iDRAC 设置公用程序联机帮助)。 3. 依次单击 Back(后退)、Finish(完成)和 Yes(是)。 虚拟介质设置即完成配置。 连接的介质状态和系统响应 下表说明了基于附加介质设置的系统响应。 表.
• 系统配置为不隐藏空驱动器 — 在 Windows 资源管理器中,导航到 Folder Options(文件夹选项),并清 除 Hide empty drives in the Computer folder(隐藏计算机文件夹中的空驱动器)选项,然后单击 OK (确定)。 要使用虚拟控制台访问虚拟介质: 1. 在 iDRAC Web 界面中,转至概览 → 服务器 → 虚拟控制台。 随即会显示 Virtual Console(虚拟控制台)页面。 2. 单击 Launch(启动)Virtual Console(虚拟控制台)。 随即会启动 Virtual Console Viewer(虚拟控制台查看器)。 注: 在 Linux 中,Java 是用于访问虚拟控制台的默认插件类型。在 Windows 中,打开 .jnlp 文件以 使用 Java 启动虚拟控制台。 3.
注: 在 Windows 操作系统客户端上,如果启用 Internet Explorer Enhanced Security(Internet Explorer 增强的安全配置),虚拟介质可能无法正常工作。要解决此问题,请参阅 Microsoft 操作 系统文档或联系系统管理员。 相关链接 配置虚拟介质 使用 Java 或 ActiveX 插件禁用虚拟控制台或虚拟介质启动过程中的警告消息 添加虚拟介质映像 您可以创建远程文件夹的介质映像,并将其作为 USB 设备连接至服务器的操作系统。要添加虚拟介质映像, 请执行以下操作: 1. 单击 Virtual Media(虚拟介质) → Create Image...(创建映像...)。 2. 在 Source Folder(源文件夹)字段中,单击 Browse(浏览)并浏览至要用作映像文件的源的文件夹或 目录。映像文件位于管理站或者受管系统的 C: 驱动器中。 3. 在 Image File Name(映像文件名称)字段中,会显示用于存储所创建映像文件的默认路径(通常是桌面 目录)。要更改该位置,请单击 Browse(浏览)并浏览到一个位置。 4.
USB 随即会重设。 注: 即使您注销 iDRAC Web 界面会话,iDRAC 虚拟介质也不会终止。 映射虚拟驱动器 要映射虚拟驱动器: 注: 使用基于 ActiveX 的虚拟介质时必须具有管理权限才能映射操作系统 DVD 或 USB 闪存盘(已连接到 管理站)。要映射驱动器,请以管理员身份启动 IE 或将 iDRAC IP 地址添加到受信任的站点列表中。 1.
显示映射的正确虚拟驱动器 在基于 Linux 的管理站上,虚拟介质客户端窗口可显示可移动磁盘和软盘,它们不属于管理站。要确保有正确 的虚拟驱动器可以映射,必须启用已连接 SATA 硬盘驱动器的端口设置。要执行此操作: 1. 重新引导管理站上的操作系统。在开机自检期间按下 进入 System Setup(系统设置)。 2. 转至 SATA settings(SATA 设置)。随即会显示端口详细信息。 3. 启用实际存在并已连接到硬盘驱动器的端口。 4. 访问虚拟介质 Client(客户端)窗口。该窗口显示可映射的正确驱动器。 相关链接 映射虚拟驱动器 取消映射虚拟驱动器 取消映射虚拟驱动器: 1. 在 Virtual Media(虚拟介质)菜单中,执行以下任一操作: • 单击要取消映射的设备。 • 单击 Disconnect Virtual Media(断开虚拟介质)。 将显示一条消息,要求您进行确认。 2.
在启用一次性引导选项之前,请确保: • 您具有 Configure User(配置用户)权限。 • 使用 Virtual Media(虚拟介质)选项,将本地或虚拟驱动器(CD/DVD、软盘或 USB 闪存设备)映射到可 引导介质或映像。 • 虚拟介质处于 Attached(已附加)状态,以便虚拟驱动器在引导顺序中显示。 要启用一次性引导选项并从虚拟介质引导受管系统: 1. 在 iDRAC Web 界面中,转至概览 → 服务器 → 已附加介质。 2. 在 Virtual Media(虚拟介质)下,选择 Enable Boot Once(启用一次性引导)然后单击 Apply(应 用)。 3. 在引导期间打开受管系统并按 。 4. 将引导顺序更改为从远程虚拟介质设备引导。 5.
安装和使用 VMCLI 公用程序 16 虚拟介质命令行界面 (VMCLI) 公用程序是一个界面,它提供从管理站到受管系统上的 iDRAC 的虚拟介质功 能。通过此公用程序,您可以访问虚拟介质功能,包括映像文件和物理驱动器,从而在网络中的多个远程系统 上部署操作系统。 注: 只能在安装有 32 位操作系统的管理站上运行 VMCLI 公用程序。 VMCLI 公用程序支持以下功能: • • • • 管理可通过虚拟介质访问的可移动设备或映像。 启用 iDRAC 固件的引导一次选项之后将会自动终止会话。 使用安全套接字层 (SSL) 确保与 iDRAC 的通信安全。 执行 VMCLI 命令,直到: – – 连接将自动终止。 操作系统终止该进程。 注: 要终止 Windows 中的进程,请使用任务管理器。 安装 VMCLI VMCLI 公用程序包含在 Dell Systems Management Tools and Documentation DVD 中。 要安装 VMCLI 公用程序: 1.
VMCLI [parameter] [operating_system_shell_options] 例如,vmcli -r iDRAC-IP-address:iDRAC-SSL-port 参数使 VMCLI 能够连接到指定的服务器,访问 iDRAC 并映射到指定虚拟介质。 注: VMCLI 语法区分大小写。 为了确保安全,推荐使用下列 VMCLI 参数: • • vmcli -i — 启用启动 VMCLI 的交互式方法。它可以确保当其他用户查看进程时用户名和密码不可见。 vmcli -r -S -u -p -c {< device-name > | < image-file >} — 指示 iDRAC CA 证书是否有效。如 果证书无效,运行此命令时将显示警告信息。但是,此命令可以成功执行,并将建立 VMCLI 会话。有关 VMCLI 参数的更多信息,请参阅 VMCLI 帮助或 VMCLI 管理页面。 相关链接 访问虚拟介质的 VMCLI 命令 VMCL
• stderr/stdout 重定向 — 将任何打印的公用程序输出重定向至文件。 例如,使用大于号字符 (>) 后接文件名将以 VMCLI 公用程序打印的输出覆盖指定的文件。 注: VMCLI 公用程序不会从标准输入 (stdin) 读取数据。因此,不需要 stdin 重定向。 • 后台执行 — 在默认情况下,VMCLI 公用程序在前台执行。使用操作系统的命令 Shell 功能可让公用程序在 后台运行。 例如,在 Linux 操作系统下,在命令后接上 & 字符可以让程序变成一个新的后台进程。这种技术在脚本程 序中非常有用,为 VMCLI 命令启动新的进程后,它可以让脚本继续执行(否则,脚本会停止执行,直到 VMCLI 程序终止)。 如果启动多个 VMCLI 会话,请使用操作系统特定的工具来列出和终止进程。 253
管理 vFlash SD 卡 17 vFlash SD 卡是一个安全数字 (SD) 卡,插在系统 vFlash SD 卡插槽中。您可以使用最大 16 GB 容量的卡。插 入该卡后,必须启用 vFlash 功能以创建和管理分区。vFlash 是获得许可证的功能。 如果该卡在系统的 vFlash SD 卡插槽中不可用,将在 iDRAC Web 界面的概览 → 服务器 → vFlash 下显示以下 错误消息: SD card not detected. Please insert an SD card of size 256MB or greater.(未检测 到 SD 卡。请插入大小为 256MB 或更大的 SD 卡。) 注: 确保仅在 iDRAC vFlash 卡插槽中插入兼容 vFlash 的 SD 卡。如果您插入不兼容的 SD 卡,则初始化 该卡时将显示以下错误消息:An error has occurred while initializing SD card.
使用 Web 界面查看 vFlash SD 卡属性 要查看 vFlash SD 卡属性,请在 iDRAC Web 界面中转至概览 → 服务器 → vFlash。随即会显示 SD 卡属性页 面。有关所显示属性的信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 使用 RACADM 查看 vFlash SD 卡属性 要使用 RACADM 查看 vFlash SD 卡属性,请使用以下方法之一: • • 将 cfgvFlashSD 对象与 getconfig 命令配合使用。将显示以下只读属性: – cfgvFlashSDSize – cfgVFlashSDLicensed – cfgvFlashSDAvailableSize – cfgvFlashSDHealth – cfgVFlashSDEnable – cfgVFlashSDWriteProtect – cfgVFlashSDInitialized 将以下对象与 get 命令配合使用: – iDRAC.vflashsd.AvailableSize – iDRAC.vflashsd.
使用 RACADM 启用或禁用 vFlash 功能 要使用 RACADM 启用或禁用 vFlash 功能,请使用以下方法之一: • • 使用 config 命令: – 要启用 vFlash: racadm config -g cfgvFlashsd -o cfgvflashSDEnable 1 – 要禁用 vFlash: racadm config -g cfgvFlashsd -o cfgvflashSDEnable 0 使用 set 命令: – 要启用 vFlash: racadm set iDRAC.vflashsd.Enable 1 – 要禁用 vFlash: racadm set iDRAC.vflashsd.Enable 0 注: 只有存在 vFlash SD 卡时,RACADM 命令才能有用。如果没有卡,则显示以下消息:ERROR: SD Card not present(错误:SD 卡不存在)。 使用 iDRAC 设置公用程序启用或禁用 vFlash 功能 要启用或禁用 vFlash 功能: 1.
racadm vflashsd initialize • 使用 set 命令: racadm set iDRAC.vflashsd.Initialized 1 系统随即会删除所有现有分区并重新格式化该卡。 有关这些命令的更多信息,请参阅 dell.com/support/manuals 和 dell.com/esmmanuals 上提供的 iDRAC8 RACADM Command Line Interface Reference Guide(iDRAC8 RACADM 命令行界面参考指南)。 使用 iDRAC 设置公用程序初始化 vFlash SD 卡 要使用 iDRAC 设置公用程序初始化 vFlash SD 卡: 1. 在 iDRAC 设置公用程序中,转至介质和 USB 端口设置。 将会显示 iDRAC 设置.介质和 USB 端口设置页面。 2. 单击 Initialize vFlash(初始化 vFlash)。 3. 单击 Yes(是)。初始化操作将开始。 4. 单击 Back(后退)并导航至同一 iDRAC Settings .
注: 如果在应用程序(例如 WS-MAN、iDRAC 设置公用程序或 RACADM)使用 vFlash 时单击 vFlash 页 面上的任何选项,或导航到 GUI 中的其他一些页面,iDRAC 可能会显示以下消息:vFlash is currently in use by another process.
• 具有 Access Virtual Media(访问虚拟介质)权限。 • 卡已初始化。 • 卡没有受写保护。 • 尚未对卡执行初始化操作。 • 映像类型与模拟类型匹配。 注: 上载的映像和模拟类型必须匹配。iDRAC 模拟映像类型不正确的设备时会出现问题。例如,如果 使用 ISO 映像创建分区并且模拟类型指定为“硬盘”,将无法从此映像引导 BIOS。 • 映像文件大小小于或等于卡上的可用空间。 • 映像文件大小小于或等于 4 GB,因为支持的最大分区大小为 4 GB。不过,使用 Web 浏览器创建分区 时,映像文件大小必须小于 2 GB。 注: vFlash 分区是 FAT32 文件系统上的映像文件。因此,图像文件具有 4 GB 的限制。 使用 Web 界面使用映像文件创建分区 从映像文件创建 vFlash 分区: 1. 在 iDRAC Web 界面中,转至概览 → 服务器 → vFlash → 从映像创建。 将显示 Create Partition from Image File(从映像文件创建分区)页面。 2.
• 卡已初始化。 • 卡没有受写保护。 • 尚未对卡执行初始化操作。 要格式化 vFlash 分区: 1. 在 iDRAC Web 界面中,转至概览 → 服务器 → vFlash → 格式化。 将会显示 Format Partition(格式化分区)页面。 2. 输入所需的信息,然后单击 Apply(应用)。 有关各选项的信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 将显示警告信息,提示分区中的所有数据将被清除。 3.
注: 默认创建只读分区。 使用 Web 界面修改分区 要修改分区: 1. 在 iDRAC Web 界面中,转至概览 → 服务器 → vFlash → 管理。 将会显示 Manage Partitions(管理分区)页面。 2. 在 Read-Only(只读 )列中: • 选择分区的复选框,然后单击 Apply(应用)更改为 read-only(只读)。 • 清除分区的复选框,然后单击 Apply(应用)更改为 read-write(读写)。 分区根据所做的选择更改为只读或读写。 注: 如果分区为 CD 类型,状态将为只读。您无法将状态更改为读写。如果分区已附加,复选框将显 示为灰色。 使用 RACADM 修改分区 要查看卡上的可用分区及其属性: 1. 打开系统的 telnet、SSH 或串行控制台并登录。 2.
附加或分离分区前,请确保: • vFlash 功能已启用。 • 尚未对卡执行初始化操作。 • 具有 Access Virtual Media(访问虚拟介质)的权限。 使用 Web 界面连接或断开分区连接 要连接或断开分区连接: 1. 在 iDRAC Web 界面中,转至概览 → 服务器 → vFlash → 管理。 将会显示 Manage Partitions(管理分区)页面。 2. 在 Attached(已附加)列中: • 选中分区的复选框,然后单击 Apply(应用)附加分区。 • 清除分区的复选框,然后单击 Apply(应用)分离分区。 分区根据所做的选择附加或分离。 使用 RACADM 连接或断开分区连接 要连接或断开分区连接: 1. 打开系统的 telnet、SSH 或串行控制台并登录。 2.
删除现有分区 删除现有分区前,请确保: • vFlash 功能已启用。 • 卡没有受写保护。 • 分区未附加。 • 尚未对卡执行初始化操作。 使用 Web 界面删除现有分区 删除现有分区: 1. 在 iDRAC Web 界面中,转至概览 → 服务器 → vFlash → 管理。 将会显示 Manage Partitions(管理分区)页面。 2. 在 Delete(删除)列中,单击您要删除的分区的删除图标。 将显示一条信息,表明此操作会永久删除该分区。 3. 单击确定。 分区即被删除。 使用 RACADM 删除现有分区 删除分区: 1. 打开系统的 telnet、SSH 或串行控制台并登录。 2. 输入以下命令: • 删除分区: racadm vflashpartition delete -i 1 • 要删除所有分区,请重新初始化 vFlash SD 卡。 下载分区内容 您可以将 .img 或 .
注: 所有现有分区(附加分区除外)都将显示在列表中。第一个分区为默认选中。 3. 指定保存文件的位置。 选定分区的内容将下载到指定位置。 注: 只要指定了文件夹位置,就会将分区卷标作为文件名称,CD 和硬盘类型分区的扩展名为 .iso, 软盘和硬盘类型分区的扩展名为 .img。 引导至分区 可以将已附加 vFlash 分区设置为下一次引导操作的引导设备。 引导分区之前,请确保: • vFlash 分区中包含可引导的映像(.img 或 .iso 格式)以从设备引导。 • vFlash 功能已启用。 • 具有 Access Virtual Media(访问虚拟介质)的权限。 使用 Web 界面引导至分区 要将 vFlash 分区设置为第一个引导设备,请参阅设置第一个引导设备。 注: 如果第一个引导设备下拉菜单中未列出已附加的 vFlash 分区,请确保 BIOS 已更新为最新版本。 使用 RACADM 引导至分区 要将 vFlash 分区设置为第一引导设备,请使用 cfgServerInfo。有关更多信息,请参阅 dell.
使用 SMCLP 18 Server Management Command Line Protocol(服务器管理命令行协议 ,SMCLP)规范可实现基于 CLI 的 系统管理。它定义了通过面向标准字符的流传输的管理命令协议。此协议使用面向人的命令集来访问 Common Information Model Object Manager(公共信息模型对象管理器,CIMOM)。SMCLP 是分布式管 理任务组 (DMTF) SMASH 计划用来简化多平台系统管理的一个子组件。SMCLP 规范以及 Managed Element Addressing Specification(受管元素寻址规范)和 SMCLP 映射规范的许多配置文件描述了各种管理任务执行 的标准动词和目标。 注: 假定您熟悉 Systems Management Architecture for Server Hardware(服务器硬件的系统管理架 构,SMASH)标准以及 Server Management Working Group (SMWG) SMCLP 规范。 SM-CLP 是分布式管理任务组 (DMTF) SMASH 倡导用来简
• yx1x 机架和塔式服务器使用 admin->。 • yx2x 刀片、机架和塔式服务器使用 admin->。 其中,y 是字母数字字符,例如 M(表示刀片服务器)、R(表示机架服务器)和 T(表示塔式服务器);而 x 为数字。该数字表示 Dell PowerEdge 服务器为第几代。 注: 使用 -$ 的脚本可将这些用于 yx1x 系统;但从 yx2x 系统开始,使用 admin-> 的脚本可用于刀片、 机架和塔式服务器。 iDRAC SMCLP 语法 iDRAC SMCLP 使用动词和目标的概念通过 CLI 提供系统管理功能。动词表示要执行的操作,而目标确定运行 该操作的实体(或对象)。 SMCLP 命令行语法: [] [] [] 下表提供了动词及其定义。 表.
表.
目标 定义 admin1/system1/sp1/settings1/ clpsetting1 CLP 服务设置数据 admin1/system1/sp1/clpsvc1 CLP 服务协议服务 admin1/system1/sp1/clpsvc1/clpendpt* CLP 服务协议端点 admin1/system1/sp1/clpsvc1/tcpendpt* CLP 服务协议 TCP 端点 admin1/system1/sp1/jobq1 CLP 服务协议作业队列 admin1/system1/sp1/jobq1/job* CLP 服务协议作业 admin1/system1/sp1/pwrmgtsvc1 电源状态管理服务 admin1/system1/sp1/account1-16 本地用户帐户 admin1/sysetm1/sp1/account1-16/ identity1 本地用户身份帐户 admin1/sysetm1/sp1/account1-16/ identity2 IPMI 身份 (LAN) 帐户 admin1/sysetm1/sp1/account
目标 定义 admin1/system1/sp1/rolesvc3/Role1-3/ privilege1 CLP 角色权限 相关链接 运行 SMCLP 命令 用法示例 导航 MAP 地址空间 可通过 SM-CLP 管理的对象通过在名为可管理接入点 (MAP) 地址空间的分层空间中排列的目标表示。地址路 径可指定从地址空间根到地址空间中对象的路径。 根目标通过斜线 (/) 或反斜线 (\) 表示。这是您登录 iDRAC 时的默认起点。使用 cd 动词可从根向下导航。 注: 斜线 (/) 和反斜线 (\) 在 SM-CLP 地址路径中可互换。但是,命令行结尾的反斜线表示命令在下一行 继续并将在分析命令时被忽略。 例如,要导航到系统事件日志 (SEL) 中的第三个记录,输入以下命令: ->cd /admin1/system1/logs1/log1/record3 输入不带目标的 cd 动词可查找您在地址空间中的当前位置。.. 和 . 缩写与它们在 Windows 和 Linux 中的作 用相同:.. 指父代级别而 .
默认格式为 text,并且是可读性最高的输出。clpcsv 格式是逗号分隔的值格式,适合加载到电子表格程序 中。keyword 格式以每行一个“关键字=值”对列表的格式输出信息。clpxml 格式是一个包含 response XML 元素的 XML 文档。DMTF 已指定 clpcsv 和 clpxml 格式及其规格,可在 DMTF 网站 dmtf.
/system1/logs1/log1 Targets: Record1 Record2 Record3 Record4 Record5 Properties: InstanceID = IPMI:BMC1 SEL Log MaxNumberOfRecords = 512 CurrentNumberOfRecords = 5 Name = IPMI SEL EnabledState = 2 OperationalState = 2 HealthState = 2 Caption = IPMI SEL Description = IPMI SEL ElementName = IPMI SEL Commands: cd show help exit version • 查看 SEL 记录: show/system1/logs1/log1 系统将显示以下输出: /system1/logs1/log1/record4 271
Properties: LogCreationClassName= CIM_RecordLog CreationClassName= CIM_LogRecord LogName= IPMI SEL RecordID= 1 MessageTimeStamp= 20050620100512.
• 要向上移动一级: 输入 cd ..
使用 iDRAC 服务模块 19 iDRAC Service Module 是一个软件应用程序,建议将其安装在服务器上(默认情况下不会安装)。此应用程 序为 iDRAC 完善操作系统的监测信息。它没有界面,但可通过提供额外数据以用于 iDRAC 界面(例如,Web 界面、RACADM 和 WSMAN)来完善 iDRAC。您可以配置受 iDRAC Service Module 监测的功能以控制服务 器操作系统的 CPU 和内存占用。 注: 仅在已安装 iDRAC Express 或 iDRAC Enterprise 许可证之后,才能使用 iDRAC 服务模块。 在使用 iDRAC 服务模块之前,请确保: • 您在 iDRAC 中拥有登录、配置和服务器控制权限,以启用或禁用 iDRAC 服务模块功能。 • 操作系统到 iDRAC 的直通功能可在 iDRAC 中通过内部 USB 总线启用。 注: – 当 iDRAC 服务模块首次运行时,默认情况下将在 iDRAC 中启用 OS 到 iDRAC 直通通道。如果在 安装 iDRAC 服务模块后禁用此功能,则必须在 iDRAC 中手动启用该功能。 – 如果
• 安装 Windows Management Instrumentation (WMI) 管理提供程序 • 与技术支持报告集成。仅在已安装 iDRAC Service Module 2.0 或更高版本时才适用。有关更多信息,请参 阅生成技术支持报告。 • 与 NVMe Management 集成,以便在 NVMe 类 PCIe SSD 上执行“准备移除”操作。有关更多信息,请参阅 准备移除 PCIe SSD。 操作系统信息 OpenManage Server Administrator 当前与 iDRAC 共享操作系统信息和主机名。iDRAC Service Module 提供 相似的信息,例如在 iDRAC 中的操作系统名称、操作系统版本和完全限定域名 (FQDN)。默认情况下,已启 用此监测功能。如果已在主机操作系统上安装 OpenManage Server Administrator,将不会禁用此功能。 iDRAC Service Module 2.0 版已通过操作系统网络接口监测功能修订操作系统信息功能。如果将 iDRAC Service Module 2.0 版与 iDRAC 2.
CIM 接口 WinRM WMIC PowerShell 枚举类实例 winrm e wmi/root/ cimv2/dcim/ dcim_account wmic /namespace:\ \root\cimv2\dcim PATH dcim_account Get-WmiObject dcim_account namespace root/ cimv2/dcim 获取类的特定实例 winrm g wmi/root/ cimv2/dcim/ DCIM_Account? CreationClassName= DCIM_Account +Name=iDRAC.Embedd ed.1#Users. 2+SystemCreationCl assName=DCIM_SPCom puterSystem +SystemName=system mc wmic /namespace:\ \root\cimv2\dcim PATH dcim_account where Name="iDRAC.Embedd ed.1#Users.16" Get-WmiObject Namespace root \cimv2
如果已在 iDRAC 服务模块安装期间启用监测功能,则在安装完成后,如果 iDRAC 服务模块检测到存在 OpenManage Server Administrator,它将禁用重叠的监测功能集。如果 OpenManage Server Administrator 正在运行,则 iDRAC 服务模块将在登录到操作系统和 iDRAC 后禁用重叠的监测功能。 当您以后通过 iDRAC 界面重新启用这些监测功能时,将执行相同的检查,并根据 OpenManage Server Administrator 是否正在运行来启用功能。 从 iDRAC Web 界面使用 iDRAC 服务模块 要从 iDRAC Web 界面使用 iDRAC 服务模块,请执行以下操作: 1. 转至 Overview(概览)Server(服务器)Service Module(服务模块)。 将显示 iDRAC Service Module Setup(iDRAC 服务模块设置)页面。 2. 3.
使用 USB 端口进行服务器管理 20 在第 12 代 Dell PowerEdge 服务器中,所有 USB 端口都专用于服务器。在第 13 代服务器中,其中一个前面 板 USB 端口由 iDRAC 用于管理操作(如预配置和故障排除)。此端口具有一个图标,以指示它是一个管理端 口。具有 LCD 面板的所有第 13 代服务器都支持此功能。此端口在订购的少数几个不带 LCD 面板的 200-500 型号中不可用。在此情况下,您可能还是需要将这些端口用于服务器操作系统。 此 USB 端口由 iDRAC 使用时: • 通过使用连接到 iDRAC 的 USB 型 A/A 电缆,此 USB 网络接口允许从便携式设备(例如膝上型计算机)使 用现有的远程带外管理工具。将为 iDRAC 分配 IP 地址 (169.254.0.3),为膝上型计算机分配 IP 169.254.0.
然后 LED 将关闭。 使用 USB 设备上的服务器配置文件配置 iDRAC 通过新的 iDRAC Direct 功能,您可以对 iDRAC 进行服务器配置。首先在 iDRAC 中配置 USB 管理端口设置, 并插入含有服务器配置文件的 USB 设备,然后将 USB 设备中的服务器配置文件导入到 iDRAC。 相关链接 配置 USB 管理端口设置 从 USB 设备导入服务器配置文件 配置 USB 管理端口设置 可以在 iDRAC 中配置 USB 端口: • • 可使用 BIOS 设置来启用或禁用服务器的 USB 端口。如果将其设置为关闭所有端口或关闭前部端口, iDRAC 会同时禁用受管的 USB 端口。可以使用 iDRAC 界面查看端口状态。如果状态为“禁用”: – iDRAC 不处理已连接至受管 USB 端口的 USB 设备或主机。 – 可以修改受管的 USB 配置,但是只有已在 BIOS 中启用前面板 USB 端口之后,所执行的设置才会生 效。 设置 USB 管理端口模式,该模式将确定 USB 端口是由 iDRAC 还是由服务器操作系统使用: – 自动(默认):如果 USB 设备不受
• USB 设备正由 iDRAC 使用,并且您移除设备。 使用 Web 界面配置 USB 管理端口 要配置 USB 端口,请执行以下操作: 1. 在 iDRAC Web 界面中,转至概览 → 硬件 → USB 管理端口。 将显示配置 USB 管理端口页面。 2. 从 USB 管理端口模式下拉菜单中,选择下列任一选项: 3. • 自动 - USB 端口由 iDRAC 或服务器操作系统使用。 • 标准操作系统使用 - USB 端口由服务器操作系统使用。 • 仅限 iDRAC Direct - USB 端口由 iDRAC 使用。 从“iDRAC 管理:USB XML 配置”下拉菜单中选择选项以配置服务器(通过导入存储在 USB 驱动器上的 XML 配置文件实现): • 已禁用 • 仅当服务器具有默认凭据设置时启用 • 已启用 有关各字段的信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 4.
3. 从 iDRAC Direct:USB 配置 XML 下拉菜单中选择选项以配置服务器(通过导入存储在 USB 驱动器中的 服务器配置文件实现): • 已禁用 • 仅当服务器具有默认凭据设置时启用 • 已启用 有关各字段的信息,请参阅 iDRAC Settings Utility Online Help(iDRAC 设置公用程序联机帮助)。 4. 单击上一步、完成,然后单击是以应用设置。 从 USB 设备导入服务器配置文件 确保从 USB 设备的根目录 System_Configuration_XML(其中包含 control.xml 和 config.xml 文件)中创建 目录: • 服务器配置文件位于 USB 设备根目录下的 System_Configuration_XML 子目录中。此文件中包含服务器 的所有属性值对。其中包括 iDRAC、PERC、RAID 和 BIOS 的属性。可以编辑此文件以配置服务器上的任 何属性。文件名可以是 -config.xml、 -config.xml 或 config.
如果 iDRAC 管理:USB XML 配置已设置为使用默认凭据启用并且 BIOS 设置密码不为空,或者如果其中 一个 iDRAC 用户帐户已被修改,则会显示一条错误消息并停止操作。 5. LCD 面板和 LED(如果有)会显示已启动的导入作业的状态。 6. 如果存在需分阶段的配置,并且控制文件中的关闭类型已指定为不重新引导,则必须重新引导服务器以配 置设置。否则,服务器将重新引导,并应用配置。仅当服务器已关闭时,会应用已分阶段的配置,即使已 指定不重新引导选项。 7. 在导入作业完成后,LCD/LED 将指示该作业已完成。如果需要重新引导,LCD 将该任务的状态显示为“暂 停,等待重新引导”。 8. 如果 USB 设备仍插入在服务器中,则导入操作的结果会记录在 USB 设备中的 results.xml 文件中。 LCD 信息 如果 LCD 面板可用,它将按顺序显示以下消息: 1. 导入 - 正在从 USB 设备复制服务器配置文件时。 2. 应用 - 作业正在执行时。 3. 已完成 - 作业已成功完成时。 4. 已完成但发生错误 - 作业已完成但发生错误时。 5.
使用 iDRAC 快速同步功能 21 数个第 13 代 Dell PowerEdge 服务器具有可支持快速同步功能的快速同步板。该功能允许通过移动设备进行 服务器处管理。这允许您使用移动设备查看资源清册和监测信息,并配置基本 iDRAC 设置(如设置根用户凭 据和配置第一引导设备)。 可以在 iDRAC 中为移动设备(例如 OpenManage Mobile)配置 iDRAC 快速同步访问权限。您必须在移动设 备上安装 OpenManage Mobile 应用程序以管理数据链路和设置配置。 注: 此功能目前在采用 Android 操作系统的移动设备上受支持。 在当前版本中,此功能仅对 Dell PowerEdgeR730xd、R630 和 R730 机架式服务器可用。对于这些服务器, 您可以选择订购此功能板。因此,这是一种追加销售的硬件,其功能不依赖于 iDRAC 软件许可。 iDRAC 快速同步包括以下内容: • 激活按钮 - 必须按此按钮才能激活快速同步界面。在密集堆叠的机架式基础架构中,这有助于确定和启用 要与之通信的目标服务器。当空闲状态达到所配置的时间(默认值为 30 秒)或在按下相应按钮以取
• 禁止访问 - 不允许您查看信息和配置设置。 • 允许您指定在关闭快速同步模式前等待的时间。 必须具有服务器控制权限才能配置设置。无需重新引导服务器即可使设置生效。 在配置发生修改时,会在 Lifecycle Controller 日志中记录一个条目。 使用 Web 界面配置 iDRAC 快速同步设置 要配置 iDRAC 快速同步: 1. 在 iDRAC Web 界面中,转至概览 → 硬件 → 前面板。 2. 在 iDRAC 快速同步部分中,从访问下拉菜单中选择下列选项之一以访问 Andriod 移动设备: • 读写 • 只读 • 已禁用 3. 启用计时器。 4. 指定超时值。 有关各字段的更多信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 5. 单击应用应用设置。 使用 RACADM 配置 iDRAC 快速同步设置 要配置 iDRAC 快速同步功能,请使用 System.QuickSync 组中的 racadm 对象。有关更多信息,请参阅 dell.
22 部署操作系统 您可以使用以下任意公用程序将操作系统部署到受管系统: • 虚拟介质命令行界面(CLI) • 虚拟介质控制台 • 远程文件共享 相关链接 使用 VMCLI 部署操作系统 使用远程文件共享部署操作系统 使用虚拟介质部署操作系统 使用 VMCLI 部署操作系统 使用 vmdeploy 脚本部署操作系统之前,请确保: • 在 Management Station 上安装 VMCLI 公用程序。 • 为用户启用 iDRAC 的配置用户和访问虚拟介质权限。 • 在 Management Station 上安装 IPMItool。 注: 如果在受管系统或 Management Station 上配置了 IPv6,则 IPMItool 不起作用。 • 在目标远程系统上配置 iDRAC。 • 系统能够从映像文件引导。 • 在 iDRAC 中启用 LAN 上 IPMI。 • 网络共享包含以业界标准格式(例如 .img 或 .
vmdeploy.bat -r -u -p [ -f { | < device-name>} | -c { |} ] [-i ] 注: vmdeploy 不支持 IPv6,因为 IPv6 不支持 IPMI 工具。 注: vmdeploy 脚本处理 -r 选项的方式与 vmcli -r 选项略有不同。如果 -r 选项的参数是现有文 件的名称,脚本将从指定文件读取 iDRAC IPv4 或 IPv6 地址,并对每行运行该公用程序一次。如果 -r 选项的参数并非文件名,则应为单一 iDRAC 地址。在这种情况下,-r 将如 VMCLI 公用程序所述 工作。 下表介绍 vmdeploy 命令参数。 表.
要使用 RFS 部署操作系统: 1. 使用远程文件共享 (RFS),通过 NFS 或 CIFS 将 ISO 或 IMG 映像文件挂载到受管系统。 2. 转至 Overview(概览) → Setup(设置) → First Boot Device(第一引导设备)。 3. 在 First Boot Device(第一引导设备)下拉式列表中将引导顺序设置为 Remote File Share(远程文件共 享)。 4. 选择 Boot Once(引导一次)选项,启用受管系统以使用映像文件仅对下一个实例重新引导。 5. 单击应用。 6.
使用 Web 界面配置远程文件共享 启用远程文件共享: 1. 在 iDRAC Web 界面中,转至概览 → 服务器 → 已附加介质。 将显示 Attached Media(已附加介质)页面。 2. 在 Attached Media(已附加介质)下,选择 Attach(附加)或 Auto Attach(自动附加)。 3. 在远程文件共享下,指定映像文件路径、域名、用户名和密码。有关这些字段的信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 映像文件路径示例: • CIFS —//<用于连接 CIFS 文件系统的 IP>/<文件路径>/<映像名称> • NFS - <用于连接 NFS 文件系统的 IP>/<文件路径>/<映像名称> 注: “/”或“\”字符均可用于文件路径。 CIFS 支持 IPv4 和 IPv6 地址,但 NFS 仅支持 IPv4 地址。 如果使用 NFS 共享,因为会区分大小写,请确保提供准确的 <文件路径> 和 <映像名称> 。 注: 在指定网络共享设置时,建议不要对用户名和密码使用特殊字符,也不要用百分号来编码特殊字 符。 4.
–d:断开映像连接 –u <用户名>:用于访问网络共享的用户名 –p <密码>:用于访问网络共享的密码 –l <映像_位置>: 网络共享上的映像位置;在位置周围使用双引号。请参阅使用 Web 界面配置远程文件共享 部分中的映像文件路径示例。 –s;显示当前状态 注: 用户名、密码和映像_位置可使用除以下字符外的所有其他字符(包括字母数字和特殊字符):’(单 引号)、”(双引号)、,(逗号)、<(小于号)和 >(大于号)。 使用虚拟介质部署操作系统 使用虚拟介质部署操作系统之前,请确保: • 虚拟介质处于 Attached(已附加)状态,以便虚拟驱动器在引导顺序中显示。 • 如果虚拟介质处于 Auto Attached(自动附加)模式,则虚拟介质应用程序必须启动,然后才能引导系 统。 • 网络共享包含以业界标准格式(例如 .img 或 .iso)提供的驱动程序和操作系统可引导映像文件。 要部署操作系统,必须使用虚拟介质: 1. 请执行以下操作之一: • 将操作系统安装 CD 或 DVD 插入 Management Station CD 或 DVD 驱动器中。 • 附加操作系统映像。 2.
在 SD 卡上部署嵌入式操作系统 在 SD 卡上安装嵌入式管理程序: 1. 将两个 SD 卡插入系统的内部双 SD 模块 (IDSDM) 插槽中。 2. 在 BIOS 中启用 SD 模块和冗余(如有必要)。 3. 引导过程中按 键验证 SD 卡在其中一个驱动器上是否可用。 4. 部署嵌入式操作系统并按照操作系统安装说明进行操作。 相关链接 关于 IDSDM 在 BIOS 中启用 SD 模块和冗余 在 BIOS 中启用 SD 模块和冗余 在 BIOS 中启用 SD 模块和冗余: 1. 引导过程中按 键。 2. 转至 System Setup(系统设置) → System BIOS Settings(系统 BIOS 设置) → Integrated Devices (集成式设备)。 3. 将内部 USB 端口设置为开。如果设置为关,则 IDSDM 无法用作引导设备。 4. 如果不需要冗余(单 SD 卡),请将内部 SD 卡端口设置为开并将内部 SD 卡冗余设置为已禁用。 5.
使用 iDRAC 排除受管系统故障 23 可使用以下内容对远程受管系统进行诊断或故障排除: • • • • • • • • • 诊断控制台 开机自检代码 启动和崩溃捕获视频 上次系统崩溃屏幕 系统事件日志 Lifecycle 日志 前面板状态 故障指示灯 系统运行状况 相关链接 使用诊断控制台 计划远程自动诊断 查看开机自检代码 查看引导和崩溃捕获视频 查看日志 查看上次系统崩溃屏幕 查看前面板状态 硬件故障指示灯 查看系统运行状况 生成技术支持报告 使用诊断控制台 iDRAC 提供了标准的网络诊断工具集,这与 Microsoft Windows 或基于 Linux 的系统中包含的工具类似。通 过使用 iDRAC Web 界面,您可以访问网络调试工具。 要访问诊断控制台: 1. 在 iDRAC Web 界面中,转至概览 → 服务器 → 故障排除 → 诊断程序。 2.
集结果并将其存储在内部 iDRAC 存储设备中。然后,可以使用 diagnostics export racadm 命令将结果 导出到 NFS 或 CIFS 网络共享。您也可以使用相应的 WSMAN 命令运行诊断程序。有关更多信息,请参阅 WSMAN 文档。 您必须具有 iDRAC Express 许可证,才能使用远程自动诊断程序。 可以立即运行诊断程序,或将其计划为在特定日期和时间运行,以及指定诊断类型和重新引导类型。 要制定计划,可以指定以下设置: • 开始时间 - 在将来的日期和时间运行诊断。如果您指定“当前时间”,将在下次重新引导时运行诊断程序。 • 结束时间 - 在开始时间之后的日期和时间运行诊断。如果诊断未在结束时间前启动,则它会被标记为失 败,并且结束时间已过期。如果指定“时间不适用”,则等待时间不适用。 诊断测试的类型包括: • 快速测试 • 扩展测试 • 按顺序执行这两者 重新引导类型包括: • 系统电源关闭后重启 • 正常关机(等待操作系统关闭或重新启动) • 强制正常关机(指示操作系统关闭并等待 10 分钟。如果操作系统未关闭,iDRAC 将重启操作系统)
有关各选项的更多信息,请参阅 dell.
查看上次系统崩溃屏幕 上次崩溃屏幕功能可捕获和保存最新的系统崩溃屏幕截图,并在 iDRAC 中显示该截图。这是一个获得许可证 的功能。 要查看上次崩溃屏幕: 1. 确保上次崩溃屏幕功能已启用。 2.
查看系统前面板 LED 状态 要查看当前系统 ID LED 状态,请在 iDRAC Web 界面中,转至概览 → 硬件 → 前面板。前面板实时信息部分 将显示前面板当前的状态: • 蓝色长亮 - 受管系统上没有错误。 • 蓝色闪烁 - 已启用识别模式(无论是否存在受管系统错误)。 • 琥珀色长亮 - 受管系统处于失效保护模式。 • 琥珀色闪烁 - 受管系统上存在错误。 系统正常运行时(通过 LED 前面板上的蓝色运行状况图标指示),Hide Error(隐藏错误)和 UnHide Error (取消隐藏错误)灰显。您仅可以对机架和塔式服务器隐藏或取消隐藏错误。 要使用 RACADM 查看系统 ID LED 状态,可以使用 getled 命令。有关更多信息,请参阅 dell.
• 电池 • 风扇 • 侵入 • 电源设备 • 可移动闪存介质 • 温度 • 电压 • CPU 在 iDRAC Web 界面中,转至概览 → 服务器 → 系统摘要 → 服务器运行状况部分。 要查看 CPU 运行状况,请转至 Overview(概览) → Hardware(硬件) → CPU。 系统运行状况指示灯为: • — 表示处于正常状态。 • — 表示处于警告状态。 • — 表示处于故障状态。 • — 表示处于未知状态。 单击 Server Health(服务器运行状况)部分的任何组件名称,即可查看关于此组件的详细信息。 生成技术支持报告 如果您必须与技术支持人员一起处理服务器问题,但是因为安全策略导致无法直接访问 Internet,则您可以向 技术支持人员提供必要的数据,以帮助进行故障排除,而无需安装软件或从 Dell 下载工具,并且无需从服务 器操作系统或 iDRAC 访问 Internet。您可以从其他系统发送报告,并确保在向技术支持人员传输从您服务器 收集的数据时这些数据不会被未授权人员看到。 您可以生成服务器的运行状况报告,然后将此报告导出到管理
在每次执行数据收集操作时,将在 Lifecycle Controller 日志中记录一个事件。此事件包括诸如所用界面、导 出日期和时间及 iDRAC 用户名等信息。 可通过以下两种方式生成“操作系统应用程序和日志”报告: • 自动 — 使用自动调用 OS Collector 工具的 iDRAC 服务模块。 • 手动 - 从服务器操作系统手动执行 OS Collector 可执行文件。iDRAC 会向服务器操作系统提供 OS Collector 可执行文件(以标记为 DRACRW 的 USB 设备形式提供)。 注: • OS Collector 工具不适用于 Dell Precision PR7910 系统。 • 操作系统日志收集功能在 CentOS 操作系统上不受支持。 在生成运行状况报告前,请确保: • 已启用 Lifecycle Controller。 • 已启用“重新引导时收集系统资源清册” (CSIOR)。 • 您有登录和服务器控制权限。 相关链接 自动生成技术支持报告 手动生成技术支持报告 自动生成技术支持报告 如果已安装 iDRAC Service Module,您可以
5.
• 硬件,将报告导出到本地系统上的位置。 • 操作系统和应用程序数据,将报告导出到网络共享并指定网络设置。 注: 在指定网络共享设置时,建议不要对用户名和密码使用特殊字符,也不要用百分号来编码特 殊字符。 • 单击高级导出选项以选择下列其他选项: – RAID 控制器日志 – 操作系统和应用程序数据下的启用报告筛选 根据选定的选项,收集数据所需的时间显示在这些选项的旁边。 如果系统上未运行 OS Collector 工具,则操作系统和应用程序数据选项将呈灰色而不可选择。系统显示 消息 OS and Application Data (Timestamp Never)。 如果系统上曾运行过 OS Collector 工具,则显示上次收集操作系统和应用程序数据的时间戳:Last Collected: 。 3. 单击连接 OS Collector。 将引导您访问主机操作系统。此时会出现一条消息,要求您启动虚拟控制台。 4. 启动虚拟控制台后,单击弹出式消息以运行和使用 OS Collector 工具来收集数据。 5.
使用 iDRAC Web 界面重设 iDRAC 要重新启动 iDRAC,请在 iDRAC Web 界面中执行以下操作之一: • 转至 Overview(概览) → Server(服务器) → Summary(摘要)。在 Quick Launch Tasks(快速启 动任务)中,单击 Reset iDRAC(重设 iDRAC)。 • 转至 Overview(概览) → Server(服务器) → Troubleshooting(故障排除) → Diagnostics(诊 断)。单击 Reset iDRAC(重设 iDRAC)。 使用 RACADM 重设 iDRAC 要重新启动 iDRAC,请使用 racreset 命令。有关更多信息,请参阅 dell.
将 iDRAC 重设为出厂默认设置 您可以使用 iDRAC 设置公用程序或 iDRAC Web 界面将 iDRAC 重设为出厂默认设置。 使用 iDRAC Web 界面将 iDRAC 重设为出厂默认设置 要使用 iDRAC Web 界面将 iDRAC 重设为出厂默认设置,请执行以下操作: 1. 转至 Overview(概览) → Server(服务器) → Troubleshooting(故障排除) → Diagnostics(诊 断)。 随即会显示 Diagnostics Console(诊断控制台)页面。 2. 单击 Reset iDRAC to Default Settings(将 iDRAC 重设为默认设置)。 将以百分比形式显示完成状态。iDRAC 将重新引导并恢复为出厂默认值。iDRAC IP 将重设且无法访问。 您可以使用前面板或 BIOS 配置 IP。 使用 iDRAC 设置公共程序将 iDRAC 重设为出厂默认设置 要使用 iDRAC 设置公用程序将 iDRAC 重设为出厂默认值,请执行以下操作: 1.
24 常见问题 本部分列出了下列常见问题: • 系统事件日志 • 网络安全性 • Active Directory • 单一登录 • 智能卡登录 • 虚拟控制台 • 虚拟介质 • vFlash SD 卡 • SNMP 验证 • 存储设备 • iDRAC Service Module • RACADM • 其他 系统事件日志 通过 Internet Explorer 使用 iDRAC Web 界面时,为什么 SEL 不使用“另存为”选项进行保存? 这是由于浏览器设置。要解决此问题: 1. 在 Internet Explorer 中,转至 Tools(工具) → Internet Options(Internet 选项) → Security(安 全),选择要尝试下载至其中的区域。 例如,如果 iDRAC 设备位于本地内部网中,则选择本地 Intranet,然后单击自定义级别...。 2.
iDRAC 包含一个默认的 iDRAC 服务器证书来确保在通过基于 Web 的界面和远程 RACADM 进行访问时的网络 安全。该证书不是由可信 CA 颁发的。要解决此问题,请上载一个由可信 CA(例如,Microsoft Certificate Authority、Thawte 或 Verisign)颁发的 iDRAC 服务器证书。 为什么 DNS 服务器不注册 iDRAC? 某些 DNS 服务器注册包含多达 31 个字符的 iDRAC 名称。 访问 iDRAC 基于 Web 的界面时,系统会显示一条安全警告来声明 SSL 证书主机名与 iDRAC 主机名不匹配。 iDRAC 包含一个默认的 iDRAC 服务器证书来确保在通过基于 Web 的界面和远程 RACADM 进行访问时的网络 安全。如果使用该证书,Web 浏览器会显示一条安全警告,因为颁发给 iDRAC 的默认证书与 iDRAC 主机名 (例如,IP 地址)不匹配。 要解决此问题,请上载一个颁发给该 IP 地址或 iDRAC 主机名的 iDRAC 服务器证书。当生成 CSR(用于颁发 证书)时,请确保 CSR 的常用名 (CN) 与 iDRAC I
即使已启用证书验证,Active Directory 登录也会失败。测试结果会显示以下错误消息。为什么会发生这种情 况?如何解决? ERROR: Can't contact LDAP server, error:14090086:SSL routines:SSL3_GET_SERVER_CERTIFICATE:certificate verify failed: Please check the correct Certificate Authority (CA) certificate has been uploaded to iDRAC. Please also check if the iDRAC date is within the valid period of the certificates and if the Domain Controller Address configured in iDRAC matches the subject of the Directory Server Certificate.
是的。所有数据都通过安全端口 636 和/或 3269 进行传输。在测试设置过程中,iDRAC 仅执行 LDAP CONNECT 以隔离该问题,而不是在非安全连接上执行 LDAP BIND。 为什么 iDRAC 默认启用证书验证? iDRAC 强制实行强大的安全机制来确保 iDRAC 连接到的域控制器的身份。如果不实行证书验证,黑客可以欺 骗域控制器并劫持 SSL 连接。在安全区域内,如果您选择信任所有没有证书验证的域控制器,可通过 Web 界 面或 RACADM 将其禁用。 iDRAC 是否支持 NetBIOS 名称? 此版本不支持。 为什么使用 Active Directory 单一登录或智能卡登录时需要长达四分钟才能登录到 iDRAC? Active Directory 单一登录和智能卡登录通常只需要不到 10 秒钟就能完成,但是如果您指定了首选 DNS 服务 器和备用 DNS 服务器,而首选 DNS 服务器已发生故障,则可能需要长达四分钟才能登录。当 DNS 服务器关 闭时,预计会出现 DNS 超时。在这种情况下,iDRAC 会使用备用 DNS 服务器进行登录。 Active Directory 针对
1. 以管理员或具有管理权限的用户身份登录。 2. 转至 Start(开始)并运行 gpedit.msc。随即会显示 Local Group Policy Editor(本地组策略编辑器) 窗口。 3. 转至本地计算机设置 → Windows 设置 → 安全设置 → 本地策略 → 安全选项。 4. 右键单击 Network Security: Configure encryption types allowed for kerberos(网络安全:配置 Kerberos 允许的加密类型)并选择 Properties(属性)。 5. 启用所有选项。 6. 单击确定。现在可以使用 SSO 登录 iDRAC。 对于 Extended Schema(扩展架构),执行以下附加设置: 1.
智能卡 PIN 不正确。 检查智能卡是否由于不正确的 PIN 尝试次数过多而锁定。在这种情况下,联系组织中的智能卡发行商以获取 新智能卡。 虚拟控制台 即使您已从 iDRAC Web 界面注销,虚拟控制台会话仍然保持活动。这是预期的行为吗? 是。关闭 Virtual Console Viewer (虚拟控制台查看器)窗口可以登出相应的会话。 在服务器上的本地视频关闭时可以启动新的远程控制台视频会话吗? 可以。 为什么请求关闭本地视频后需要 15 秒才能关闭服务器上的本地视频? 使本地用户有机会在视频关闭前采取某些操作。 打开本地视频时有时间延迟吗? 没有,iDRAC 收到本地视频打开请求后,视频就立刻打开。 本地用户也可以关闭或打开视频吗? 当本地控制台禁用时,本地用户不能关闭或打开视频。 关闭本地视频是否也会关闭本地键盘和鼠标? 不会。 关闭本地控制台是否会关闭远程控制台会话上的视频? 不会,打开或关闭本地视频与远程控制台会话无关。 iDRAC 用户打开或关闭本地服务器视频需要什么权限? 任何具有 iDRAC 配置权限的用户都可以打开或关闭本地控制台。 如何获得本地服务器视频的最新状况? 状况信息显示在
为什么在虚拟控制台窗口中看不到系统屏幕底部? 确保 Management Station 的显示器分辨率设置为 1280x1024。 为什么 Virtual Console Viewer 窗口在 Linux 操作系统中出现乱码? Linux 上的控制台查看器需要 UTF-8 字符集。请检查您的语言环境,如果需要请重新设置字符集。 为什么 Lifecycle Controller 中 Linux 文本控制台下的鼠标不同步? 虚拟控制台需要 USB 鼠标驱动程序,但 USB 鼠标驱动程序仅在 X-Window 操作系统下可用。在 Virtual Console Viewer 中,请执行下列任一操作: • 转至 Tools(工具) → Session Options(会话选项) → Mouse(鼠标)选项卡。在 Mouse Acceleration(鼠标加速)下,选择 Linux。 • 在 Tools(工具)菜单下,选择 Single Cursor(单一光标)选项。 如何在 Virtual Console Viewer 窗口中同步鼠标指针? 在启动虚拟控制台会话前,确保为操作系统选择了正确的鼠标。 确保已经选中 i
为什么 Virtual Console Viewer 窗口有时会显示“No Signal”(无信号)的信息? 显示该消息是因为 iDRAC 虚拟控制台插件没有接收远程服务器桌面视频。通常情况下,当远程服务器关闭时 会发生这种情况。有时,远程服务器桌面视频接收故障也会导致显示该信息。 为什么 Virtual Console Viewer 窗口有时会显示"Out of Range"(超出范围)的信息? 显示该消息是因为捕获视频所需的参数超出 iDRAC 能够捕获视频的范围。某些参数,例如显示分辨率或刷新 率过高,可能会导致超出范围。通常情况下,物理限制(例如视频内存大小或带宽)决定了参数的最大范围。 从 iDRAC Web 界面启动虚拟控制台会话时,为什么会显示 ActiveX 安全弹出窗口? iDRAC 可能未在受信站点列表中。要防止在每次启动虚拟控制台会话时显示安全弹出窗口,请将 iDRAC 添加 到客户端浏览器的受信站点列表中: 1.
从 Internet Explorer 使用虚拟控制台时,Linux SysRq 键的行为将会不同。要发送 SysRq 键,按住 Ctrl 和 Alt 键并同时按下 Print Screen 键,然后松开。要在使用 Internet Explorer 时通过 iDRAC 将 SysRq 键发送到远 程 Linux 服务器: 1. 激活远程 Linux 服务器上的魔法键功能。您可以使用下列命令在 Linux 终端上将其激活: echo 1 > /proc/sys/kernel/sysrq 2. 激活 Active X Viewer 的键盘直通模式。 3. 按下 Ctrl+ Alt + Print Screen。 4. 仅释放 Print Screen。 5. 按下 Print Screen+Ctrl+Alt.
• • • • ISO 9660 映像 1.44 软盘或软盘映像 被操作系统认作可移动磁盘的 USB 闪存盘 USB 闪存盘映像 如何将 USB 闪存盘设为可引导设备? 您可以可以通过 Windows 98 启动盘引导,并将系统文件从启动盘复制到 USB 闪存盘。例如,在 DOS 提示 符下,输入下列命令: sys a: x: /s 其中,x: 是需要设置为可引导设备的 USB 闪存盘。 虚拟介质已经附加并连接到远程软盘。但是无法在运行 Red Hat Enterprise Linux 或 SUSE Linux 操作系统的 系统上找到虚拟软盘/虚拟 CD 设备。如何解决这个问题? 某些 Linux 版本不会使用相同的方法自动加载虚拟软盘驱动器和虚拟 CD 驱动器。要加载虚拟软盘驱动器,需 要找到 Linux 分配到虚拟软盘驱动器的设备节点。要加载虚拟软盘驱动器: 1. 打开 Linux 命令提示符并运行以下命令: grep "Virtual Floppy" /var/log/messages 2. 找到该信息的最新条目并记下时间。 3.
为什么连接 USB 设备之后,所有的 USB 设备都断开连接? 虚拟介质设备和 vFlash 设备作为复合 USB 设备连接到主机 USB 总线,它们共享同一个 通用 USB 端口。无论 任何虚拟介质或 vFlash USB 设备连接到主机 USB 总线或断开连接,所有虚拟介质和 vFlash 设备都将从主机 USB 总线暂时断开连接,然后它们将重新连接。如果主机操作系统使用虚拟介质设备,请不要附加或分离一 个或多个虚拟介质或 vFlash 设备。推荐您在使用之前,首先连接所有所需的 USB 设备。 USB Reset(重设)按钮有什么作用? 它可重设连接到服务器的远程 USB 设备和本地 USB 设备。 如何实现虚拟介质的最佳性能? 要实现虚拟介质的最佳性能,请启动禁用了虚拟控制台的虚拟介质,或执行下列任一操作: • 将性能滑块调至最大速度。 • 禁用虚拟介质和虚拟控制台的加密。 注: 在此情况下,受管服务器和虚拟介质及虚拟控制台的 iDRAC 之间的数据传输不受保护。 • 如果使用任何 Windows 服务器操作系统,请停止 Windows 服务 Windows Event Collector。
要防止发生 SNMP 验证错误,您必须输入代理程序接受的团体名称。由于 iDRAC 只允许一个团体名称,因此 您必须对 IT Assistant 查找设置使用相同的 get 和 set 团体名称。 存储设备 所有连接到系统的存储设备的信息未显示,并且 OpenManage Storage Management 显示的存储设备比 iDRAC 多,为什么? iDRAC 仅显示综合嵌入式管理 (CEM) 所支持的设备的信息。 iDRAC Service Module 在安装或运行 iDRAC Service Module 前,是否应卸载 Open Manage Server Administrator? 不需要。无需卸载 Server Administrator。在安装或运行 iDRAC Service Module 之前,请确保已停止 iDRAC Service Module 所提供的 Server Administrator 功能。 如何检查系统中是否已安装 iDRAC Service Module? 要确定系统中是否已安装 iDRAC Service Module, • 在 Windows 上,请执行以
The iDRAC Service Module is unable to communicate with iDRAC using the OS to iDRAC Pass-through channel iDRAC Service Module 使用“通过 USB NIC 从操作系统到 iDRAC 的直通”功能来建立与 iDRAC 的通信。有 时,虽然已为 USB NIC 接口配置正确的 IP 地址,但仍未建立此通信。如果主机操作系统路由表具有针对同一 目标掩码的多个条目,并且 USB NIC 目标未列为路由中的第一个目标,则可能会发生此情况。 目标 网关 子网掩码 标志 度量指标 参考 使用接口 默认 10.94.148.1 0.0.0.0 UG 1024 0 0 em1 10.94.148.0 0.0.0.0 255.255.255. 0 U 0 0 0 em1 link-local 0.0.0.0 255.255.255. 0 U 0 0 0 em1 link-local 0.0.0.0 255.255.255.
操作系统 位置 Microsoft Windows 事件查看器 → Windows 日志 → 系统。将在源名称 iDRAC Service Module 下复制所有 iDRAC Service Module Lifecycle 日志。 Red Hat Enterprise Linux、SUSE Linux、CentOS 和 Citrix XenServer /var/log/messages VMWare ESXi /var/log/syslog.
• 使用 iDRAC Web 用户界面更改网络配置或网络安全性属性时。 • 更改 cfgRacTuneHttpsPort 时(包括通过 config -f (config file)进行更改时)。 • 使用 racresetcfg 命令时。 • iDRAC 已重设时。 • 上载了新的 SSL 服务器证书。 使用本地 RACADM 创建它后,如果您试图删除分区,为何显示错误消息? 这会发生是因为正在创建分区。但是,该分区过一段时间后会删除并显示“已删除分区”的消息。如果没有显 示,请等到创建分区的操作完成,然后删除分区。 其他 如何查找刀片式服务器的 iDRAC IP 地址? 可使用以下任何一种方法查找 iDRAC IP 地址: 使用 CMC Web 界面:转至机箱 → 服务器 → 设置 → 部署。在显示的表中查看服务器的 IP 地址。 使用虚拟控制台:在开机自检期间重新引导服务器以查看 iDRAC IP 地址。通过本地串行连接选择 OSCAR 中 的“Dell CMC”控制台登录 CMC。可从此连接发送 CMC RACADM 命令。请参阅 iDRAC8 RACADM Command Li
在 LCD 中:在物理服务器上,使用 LCD 面板导航按钮查看 iDRAC IP 地址。转至设置视图 → 视图 → iDRAC IP → IPv4 或 IPv6 → IP。 在 OpenManage Server Administrator 中:在“Server Administrator Web”界面中,转至模块化机箱 → 系统/ 服务器模块 → 主系统机箱/主系统 → 远程访问。 iDRAC 网络连接不工作。 对于刀片式服务器: • 确保 LAN 电缆已连接到 CMC。 • 确保已为网络启用 NIC 设置、IPv4 或 IPv6 设置,以及静态或 DHCP。 对于机架式和塔式服务器: • 在共享模式中,确保 LAN 电缆已连接到 NIC 端口,此端口中有扳手标志。 • 在专用模式中,确保 LAN 电缆已连接到 iDRAC LAN 端口。 • 确保已为网络启用 NIC 设置、IPv4 和 IPv6 设置,以及静态或 DHCP。 已将刀片式服务器插入机箱,并按下电源开关,但是这并不会通电。 • 服务器通电前,iDRAC 最多需要两分钟进行初始化。 • 检查 CMC 功率预算,机箱功率
25 使用案例场景 本节帮助您导航至本指南中特定的章节来执行特定用户的案例场景。 排除受管系统不可访问的故障 收到来自 OpenManage Essentials 的警报后,Dell 管理控制台或本地陷阱收集器、数据服务中心中的 5 个服 务器均无法访问,出现类似操作系统或服务器挂起的问题。需要查明原因以进行故障排除,从而使使用 iDRAC 的服务器恢复。 排除不可访问的系统故障前,请确保满足以下先决条件: • 启用上次崩溃屏幕 • 已在 iDRAC 上启用警报 要查明原因,请检查 iDRAC Web 界面中的以下内容,并重新连接到系统: 注: 如果您不能访问 iDRAC Web 界面,请转至服务器,访问 LCD 面板,并记下 IP 地址或主机名,然后 使用管理站中的 iDRAC Web 界面执行以下操作: • 服务器的 LED 状态 — 闪烁的琥珀色或稳定琥珀色。 • 前面板 LCD 状态或错误消息 — 琥珀色 LCD 或错误消息。 • 可在虚拟控制台中查看操作系统映像。如果可以看到映像,则重置系统(热启动)并再次登录。如果能够 登录,则已解决此问题。 • 上次崩溃屏幕。 • 启
获取系统信息和访问系统运行状况 要获取系统信息和访问系统运行状况: • 在 iDRAC Web 界面中,转至概览 → 服务器 → 系统摘要以查看系统信息,访问该页面上的各链接以查看 系统运行状况。例如,您可以查看机箱风扇的运行状况。 • 您还可以配置机箱探测器 LED,根据颜色确定系统的运行状况。 • 如果已安装 iDRAC 服务模块,将显示操作系统主机信息。 相关链接 查看系统运行状况 使用 iDRAC 服务模块 生成技术支持报告 设置警报和配置电子邮件警报 要设置警报和配置电子邮件警报,请执行以下操作: 1. 启用警报。 2. 配置电子邮件警报并检查端口。 3. 对受管系统执行重新引导、关机或关机后再开机操作。 4. 发送测试警报。 查看并导出 Lifecycle 日志和系统事件日志 查看并导出 Lifecycle 日志和系统事件日志 (SEL): 1.
• Dell Remote Access Configuration Tool(DRACT) 执行正常关机 要执行正常关机,请在 iDRAC Web 界面中转至下列任一位置: • Overview(概览) → Server(服务器) → Power/Thermal(电源/散热) → Power Configuration(电 源配置) → Power Control(电源控制)。将显示 Power Control(电源控制)页面。选择 Graceful Shutdown(正常关机)然后单击 Apply(应用)。 • 概览 → 服务器 → 电源/散热 → 电源监测。在电源控制下拉菜单中,选择正常关机,然后单击应用。 有关更多信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 创建新的管理员用户帐户 您可以修改默认的本地管理员用户帐户或创建新的管理员用户帐户。要修改本地管理员用户帐户,请参阅修改 本地管理员帐户设置。 要创建新的管理员帐户,请参阅下列部分: • 配置本地用户 • 配置 Active Directory 用户 • 配置通用 LDAP 用户 启动服务器
要估计机架容量以增加额外的服务器: 1. 查看服务器的当前能耗数据和历史能耗数据。 2. 根据这些数据、电源基础架构和散热系统的限制,决定功率上限策略并设定功率上限值。 注: 推荐设置接近峰值的最大值,然后使用上限水平确定机架上剩余多少容量可以用于增加更多的服 务器。 安装新的电子许可证 请参阅许可证操作了解更多信息。 在一次主机系统重新引导中为多个网卡应用 I/O 标识配置设置 如果位于存储区域网络 (SAN) 环境中的服务器中具有多个网卡,并且您要向这些卡应用不同的虚拟地址、发起 程序和目标配置设置,可使用 I/O 标识优化功能缩短配置过程的时间。要执行此操作: 1. 请确保 BIOS、iDRAC 和网卡已更新为最新固件版本。 2. 启用 IO 标识优化功能。 3. 从 iDRAC 导出 XML 配置文件。 4. 在 XML 文件中编辑 I/O 标识优化功能设置。 5.