Integrated Dell Remote Access Controller 8 (iDRAC8) et iDRAC7 Guide d’utilisation v2.10.10.
Remarques, précautions et avertissements REMARQUE : Une REMARQUE indique des informations importantes qui peuvent vous aider à mieux utiliser votre ordinateur. PRÉCAUTION : Une PRÉCAUTION indique un risque d'endommagement du matériel ou de perte de données et vous indique comment éviter le problème. AVERTISSEMENT : Un AVERTISSEMENT indique un risque d'endommagement du matériel, de blessures corporelles ou même de mort. Copyright © 2015 Dell Inc. Tous droits réservés.
Table des matières 1 Présentation......................................................................................................... 17 Avantages de l'utilisation d'iDRAC avec Lifecycle Controller.............................................................17 Fonctions clés......................................................................................................................................18 Nouveautés de cette version....................................................................
Modification du mot de passe d'ouverture de session par défaut à l'aide de l'interface Web................................................................................................................................................46 Modification du mot de passe d'ouverture de session par défaut à l'aide de RACADM............ 47 Modification du mot de passe de connexion par défaut à l'aide de l'utilitaire Paramètres iDRAC....................................................................................
Affichage et gestion des mises à jour intermédiaires à l'aide de RACADM.................................87 Restauration du micrologiciel du périphérique................................................................................. 87 Restauration du micrologiciel à l'aide de l'interface Web d'iDRAC.............................................88 Restauration du micrologiciel à l'aide de l'interface Web CMC..................................................
Définition du premier périphérique de démarrage..........................................................................107 Définition du premier périphérique de démarrage à l'aide de l'interface Web........................ 108 Définition du premier périphérique de démarrage à l'aide de RACADM.................................. 108 Définition du premier périphérique de démarrage à l'aide de la console virtuelle.................. 108 Activation du dernier écran de blocage.....................................
Configuration du seuil d’avertissement de température d’entrée.............................................134 Affichage des interfaces réseau disponibles sur le SE hôte.............................................................134 Affichage des interfaces réseau disponibles sur le SE hôte à l’aide de l’interface Web............135 Affichage des interfaces réseau disponibles sur le SE hôte à l’aide de RACADM.....................
Présentation d'Active Directory avec le schéma standard........................................................ 166 Configuration d'Active Directory avec le schéma standard...................................................... 168 Présentation d'Active Directory avec schéma étendu................................................................171 Configuration du schéma étendu Active Directory................................................................... 174 Test des paramètres Active Directory........
Filtrage des alertes à l'aide de l'interface RACADM....................................................................198 Définition d'alertes d'événement......................................................................................................198 Définition d'alertes d'événements à l'aide de l'interface Web................................................... 198 Définition d'alertes d'événement à l'aide de l'interface RACADM.............................................
Définition du seuil d’avertissement de consommation d'énergie à l’aide de l’interface Web..216 Exécution d'opérations de contrôle de l'alimentation.....................................................................217 Exécution des opérations de contrôle de l'alimentation à l'aide de l'interface Web................217 Exécution d'opérations de contrôle de l'alimentation à l'aide de l'interface RACADM............ 217 Plafonnement de l'alimentation............................................................
Inventaire et surveillance des périphériques de stockage............................................................... 251 Surveillance des périphériques de stockage à l'aide de l'interface Web ..................................252 Surveillance d'un périphérique de stockage à l'aide de l'interface RACADM........................... 252 Surveillance d'un fond de panier à l'aide de l’utilitaire de paramètres d'iDRAC....................... 252 Affichage de la topologie des périphériques de stockage............
Affichage et application des opérations en attente à l’aide de RACADM.................................286 Périphériques de stockage : scénarios d'opérations d’application ................................................
Lancement de Média Virtuel sans utiliser la console virtuelle.................................................. 308 Ajout d'images Média Virtuel......................................................................................................308 Affichage des informations détaillées d'un périphérique virtuel...............................................309 Réinitialisation USB.....................................................................................................................
Exemples d'utilisation....................................................................................................................... 335 Gestion de l'alimentation du serveur..........................................................................................335 Gestion du journal SEL................................................................................................................335 Navigation dans la cible MAP......................................................................
Installation d'un système d'exploitation depuis plusieurs disques............................................ 361 Déploiement d'un système d'exploitation intégré sur une carte SD...............................................361 Activation du module SD et de la redondance dans le BIOS.................................................... 361 23 Dépannage d'un système géré à l'aide d'iDRAC....................................... 363 Utilisation de la console de diagnostic.......................................
Périphériques de stockage............................................................................................................... 389 iDRAC Service Module......................................................................................................................389 RACADM............................................................................................................................................392 Divers.........................................................................
Présentation 1 iDRAC (Integrated Dell Remote Access Controller) a pour vocation d'améliorer la productivité des administrateurs et la disponibilité générale des serveurs Dell. iDRAC signale aux administrateurs les incidents des serveurs, les aide à gérer à distance les serveurs et réduit le besoin d'accéder physiquement au serveur.
• Amélioration de la productivité et réduction du coût total de possession : comme les administrateurs peuvent accéder à un plus grand nombre de serveurs distants, le personnel informatique est plus productif et les coûts opérationnels, tels que les déplacements, sont réduits. • Environnement sécurisé : en fournissant un accès sécurisé aux serveurs distants les administrateurs peuvent exécuter des fonctions de gestion importantes sans affecter la sécurité des serveurs et du réseau.
• Configuration et utilisation d'une console virtuelle de média virtuel • Déploiement de systèmes d'exploitation en utilisant le partage de fichier à distance, média virtuel et VMCLI. • Activation de l'auto-détection. • Effectuez la configuration du serveur à l'aide de la fonction d'exportation ou d'importation du profil XML via RACADM et WS-MAN.
• Configurer l’iDRAC à l’aide des Profils de configuration de serveur sur le périphérique USB. Maintenance et dépannage • Exécution d'opérations d'alimentation et surveillance de la consommation d'énergie. • Optimisez les performances du système et la consommation d’énergie en modifiant les paramètres thermiques. • Aucune dépendance de l'administrateur de serveur pour la génération d'alertes.
• Modification du mot de passe d'ouverture de session par défaut. • Définissez les mots de passe utilisateur et les mots de passe du BIOS en utilisant un format crypté unidirectionnel pour une sécurité renforcée. • Interfaces SMCLP et Web prenant en charge le cryptage 128 bits et 40 bits (dans les pays où le cryptage 128 bits n'est pas accepté) à l'aide de la norme SSL 3.
Utilisation du présent Guide d'utilisation Le contenu de ce Guide d'utilisation permet d'exécuter les tâches en utilisant : • • • L'interface Web iDRAC : seules les informations liées aux tâches sont fournies ici. Pour des informations concernant les champs et les options, voir l'Aide en ligne d'iDRAC, accessible depuis l'interface Web. RACADM : La commande RACADM ou l'objet que vous devez utiliser se trouvent ici.
• Perpétuelle : la licence est liée au numéro de service et elle est prermanente. Méthodes d’acquisition de licences Pour obtenir des licences, procédez de l'une des manières suivantes : • E-mail : la licence est jointe à un e-mail envoyé après sa demande auprès du centre d'assistance technique. • Portail de libre service : un lien vers le portail de libre service est disponible depuis l'iDRAC. Cliquez sur ce lien pour ouvrir le portail de libre service pour licenses sur Internet.
REMARQUE : Pour que l'option En savoir plus affiche la page correcte, veillez à ajouter *.dell.com à la liste des sites de confiance dans les paramètres de sécurité. Pour plus d'informations, voir la documentation d'aide d'Internet Explorer. Pour le déploiement de licence un à plusieurs, vous pouvez utiliser Dell License Manager. Pour plus d'informations, voir le Dell License Manager User’s Guide (Guide d'utilisation de Dell License Manager) disponible à l'adresse dell.com/support/manuals.
Gestion des licences à l'aide de l'interface RACADM Pour gérer les licences à l'aide de l'interface RACADM, utilisez la sous-commande license. Pour en savoir plus, voir le iDRAC8 RACADM Command Line Interface Reference Guide (Guide de référence de l'interface de ligne de commande RACADM iDRAC8) disponible à l'adresse support.dell.com/manuals.
Fonction Gestio iDRAC n de 8 Basic base (iDRA C7) iDRAC 7 Expres s iDRAC 8 Expres s iDRAC 7 Expre ss pour lames iDRAC8 Express pour lames iDRAC7 Enterprise iDRAC8 Enterprise IPv4 Oui Oui Oui Oui Oui Oui Oui Oui IPv6 Non Oui Oui Oui Oui Oui Oui Oui DHCP Non Oui Non Oui Non Oui Non Oui DNS dynamique Non Oui Oui Oui Oui Oui Oui Oui Connexion directe Non du SE Oui Non Oui Non Oui Non Oui USB du panneau avant Non Oui Non Oui Non Oui Non Oui Autorité ba
Fonction Gestio iDRAC n de 8 Basic base (iDRA C7) iDRAC 7 Expres s iDRAC 8 Expres s iDRAC 7 Expre ss pour lames iDRAC8 Express pour lames iDRAC7 Enterprise iDRAC8 Enterprise Contrôle de l'amorçage Non Oui Non Oui Non Oui Non Oui Série sur LAN Oui Oui Oui Oui Oui Oui Oui Oui Média virtuel Non Non Non Non Oui Oui Oui Oui Dossiers virtuels Non Non Non Non Non Non Oui Oui Partage de fichier à distance Non Non Non Non Non Non Oui Oui Console virtuelle Non No
Fonction Gestio iDRAC n de 8 Basic base (iDRA C7) iDRAC 7 Expres s iDRAC 8 Expres s iDRAC 7 Expre ss pour lames iDRAC8 Express pour lames iDRAC7 Enterprise iDRAC8 Enterprise Graphique d'alimentation en temps réel Non Non Oui Oui Oui Oui Oui Oui Compteurs d'alimentation historiques Oui Non Oui Oui Oui Oui Oui Oui Plafonnement de l'alimentation Non Non Non Non Non Non Oui Oui Intégration de Power Center Non Non Non Non Non Non Non Oui Surveillance de la température
Fonction Gestio iDRAC n de 8 Basic base (iDRA C7) iDRAC 7 Expres s iDRAC 8 Expres s iDRAC 7 Expre ss pour lames iDRAC8 Express pour lames iDRAC7 Enterprise iDRAC8 Enterprise Surveillance de la mémoire Non Oui Non Oui Non Oui Non Oui Surveillance de l'UC Non Oui Non Oui Non Oui Non Oui Surveillance de RAID Non Oui Non Oui Non Oui Non Oui Surveillance de NIC Non Oui Non Oui Non Oui Non Oui Surveillance de HD Non (boîtier) Oui Non Oui Non Oui Non Oui Surveill
Fonction Gestio iDRAC n de 8 Basic base (iDRA C7) iDRAC 7 Expres s iDRAC 8 Expres s iDRAC 7 Expre ss pour lames iDRAC8 Express pour lames iDRAC7 Enterprise iDRAC8 Enterprise Assistants Non Configuration intégrés (Assistants Lifecycle Controller) Oui Non Oui Non Oui Non Oui Découverte automatique Non Oui Oui Oui Oui Oui Oui Oui Déploiement du SE à distance Non Non Non Oui Non Oui Non Oui Pack de pilotes intégré Non Oui Non Oui Non Oui Non Oui Inventaire de configura
Fonction Gestio iDRAC n de 8 Basic base (iDRA C7) iDRAC 7 Expres s iDRAC 8 Expres s iDRAC 7 Expre ss pour lames iDRAC8 Express pour lames iDRAC7 Enterprise iDRAC8 Enterprise Restauration facile Non (configuration du système) Oui Non Oui Non Oui Non Oui LED/LCD d’intégrité Non Oui Non Oui Non Oui Non Oui Quick Sync (Synchronisation rapide) (lunette NFC nécessaire) Non Oui Non Oui Non S/O Non Oui iDRAC direct (port de gestion USB à l’avant) Non Oui Non Oui Non Oui Non
Fonction Gestio iDRAC n de 8 Basic base (iDRA C7) iDRAC 7 Expres s iDRAC 8 Expres s iDRAC 7 Expre ss pour lames iDRAC8 Express pour lames iDRAC7 Enterprise iDRAC8 Enterprise Journal Lifecycle Non Oui Non Oui Non Oui Non Oui Notes de travail Non Oui Non Oui Non Oui Non Oui Syslog distant Non Non Non Non Non Non Oui Oui Gestion des licences Non Oui Non Oui Non Oui Non Oui [1] Les serveurs de série 500, rack inférieur et tour exigent une carte matérielle pour activer
Interface ou protocole Description HTTPS peuvent être changés. L'accès utilisateur repose sur des privilèges d'utilisateur. RACADM Utilisez cet utilitaire de ligne de commande pour gérer l'iDRAC et le serveur. Vous pouvez utiliser RACADM localement et à distance. • L'interface de ligne de commande RACADM s'exécute sur les systèmes gérés sur lesquels Server Administrator est installé. La RACADM locale communique avec l'iDRAC via son interface hôte IPMI intrabande.
Interface ou protocole Description Telnet Utilisez Telnet pour accéder à iDRAC où vous pouvez exécuter des commandes RACADM et SMCLP. Pour plus d'informations sur l'interface RACADM, voir le iDRAC8 RACADM Command Line Interface Reference Guide (Guide de référence de l'interface de ligne de commande RACADM iDRAC8), disponible à l'adresse dell.com/support/manuals. Pour plus d'informations sur SMCLP, voir Utilisation de SMCLP. REMARQUE : Telnet n'est pas un protocole sécurisé et il est désactivé par défaut.
Interface ou protocole Description • • • • • le Guide des meilleures pratiques d'intégration du Lifecycle Controller disponible à l'adresse dell.com/support/manuals la page Lifecycle Controller sur le site Dell TechCenter : delltechcenter.com/ page/Lifecycle+Controller Lifecycle Controller WS-Management Script Center — delltechcenter.com/ page/Scripting+the+Dell+Lifecycle+Controller. fichiers MOF et profils : delltechcenter.com/page/DCIM.Library Site Web DTMF : dmtf.
Tableau 4. Ports qu'iDRAC utilise comme client Numéro de port Fonction 25* SMTP 53 DNS 68 Adresse IP attribuée par DHCP 69 TFTP 162* Interruption SNMP 445 CIFS (Common Internet File System) 636 LDAPS (LDAP Over SSL) 2049 NFS (Network File System) 123 Protocole de temps de réseau (NTP) 3 269 LDAPS pour le catalogue global (CG) * Port configurable Autres documents utiles Outre le présent guide, les documents suivants disponibles sur le site Web du support de Dell à l'adresse dell.
• Le Dell Remote Access Configuration Tool User’s Guide (Guide d'utilisation de l'outil de configuration de l'accès à distance Dell) explique comment utiliser l'outil de détection des adresses IP iDRAC dans le réseau et comment exécuter des mises à jour de micrologiciel un à plusieurs et des configurations Active Directory pour les adresses IP découvertes.
Contacter Dell REMARQUE : Si vous ne disposez pas d'une connexion Internet, les informations de contact figurent sur la facture d'achat, le borderau de colisage, la facture le catalogue des produits Dell. Dell propose diverses options d'assistance et de maintenance en ligne et téléphonique. Ces options varient en fonction du pays et du produit et certains services peuvent ne pas être disponibles dans votre région Pour contacter le service commercial, technique ou client de Dell : 1. Rendez-vous sur dell.
– Client Systems Management (Gestion des systèmes Client) – Connections Client Systems Management (Gestion des systèmes Client - Connexions) d. • Pour afficher un document, cliquez sur la version de produit requise. Avec les moteurs de recherche : – Saisissez le nom et la version du document dans la zone de recherche .
Ouverture de session dans iDRAC 2 Vous pouvez ouvrir une session dans iDRAC comme utilisateur iDRAC, utilisateur Microsoft Active Directory ou utilisateur LDAP. Le nom d'utilisateur et le mot de passe par défaut sont respectivement root et calvin. Vous pouvez également ouvrir la session en utilisant la connexion directe (SSO) ou une carte à puce. REMARQUE : Vous devez disposer du privilège de connexion à iDRAC pour pouvoir ouvrir une session dans iDRAC.
4. Pour un utilisateur Active Directory, dans les champs de nom d'utilisateur et de mot de passe, entrez le nom d'utilisateur et le mot de passe Active Directory. Si vous avez spécifié le nom de domaine dans le nom d'utilisateur, sélectionnez Cet iDRAC dans le menu déroulant. Le format du nom d'utilisateur peut être \, / ou @. Par exemple, dell.com\jean_douart ou JEAN_DOUART@DELL.COM.
REMARQUE : Selon les paramètres de votre navigateur, un message peut vous inviter à télécharger et installer le plug-in ActiveX lorsque vous utilisez cette fonction pour la première fois. Pour vous connecter à iDRAC comme utilisateur local à l'aide d'une carte à puce : 1. Accédez à l'interface Web d'iDRAC en utilisant le lien https://[IP address]. La page Ouverture de session iDRAC qui apparaît vous invite à insérer la carte à puce.
Vous êtes connecté à l'iDRAC avec vos références Active Directory. REMARQUE : Si l'utilisateur de la carte à puce est présent dans Active Directory, aucun mot de passe Active Directory n'est nécessaire.
le compte d'utilisateur est présent dans le CMC, mais pas dans l'iDRAC, l'utilisateur peut toujours lancer l'iDRAC depuis le CMC. Si le LAN réseau iDRAC est désactivé (LAN activé = non), SSO n'est pas disponible. Si le serveur est supprimé du châssis, l'adresse IP d'iDRAC est modifiée ou il existe un problème de connexion réseau iDRAC, l'option de lancement de l'iDRAC est grisée dans l'interface Web CMC.
Accès à l'iDRAC à l'aide de l'interface locale RACADM Pour plus d’informations sur l’accès à l'iDRAC à l’aide de l'interface RACADM locale, voir le iDRAC8 RACADM Command Line Interface Reference Guide (Guide de référence de l’interface de ligne de commande RACADM iDRAC8), disponible à l’adresse dell.com/support/manuals. Accès à l'iDRAC à l'aide de RACADM du micrologiciel Vous pouvez utiliser l'interface SSH ou Telnet pour accéder à l'iDRAC et exécuter des commandes RACADM du micrologiciel.
Sessions iDRAC multiples Le tableau suivant répertorie les sessions iDRAC multiples possibles à l'aide des diverses interfaces. Tableau 5.
• A-Z • a-z 3. • Caractères spéciaux : +, &, ?, >, -, }, |, ., !, (, ', ,, _,[, ", @, #, ), *, ;, $, ], /, §, %, =, <, :, {, I, \ Dans le champ Confirmer le mot de passe, saisissez de nouveau le mot de passe. 4. Cliquez sur Continuer. Le nouveau mot de passe est configuré et votre session s'ouvre sur l'iDRAC. REMARQUE : Le champ Continuer est activé uniquement si les mots de passe saisis dans les champs Nouveau mot de passe et Confirmer le mot de passe correspondent.
La page Utilisateurs s'affiche. 2. Dans la section Avertissement de mot de passe par défaut, sélectionnez Activer, puis cliquez sur Appliquer pour activer l'affichage de la page Avertissement de mot de passe par défaut lorsque vous ouvrez une sessions sur iDRAC. Sinon, sélectionnez Désactiver.
Tentative Blocage s de (secondes connexio ) n Erreur Message d’affichage GUI consigné e (USR000 34) Troisième 60 connexio n incorrecte Oui Chaque 60 connexio n incorrecte suppléme ntaire Oui • Le bouton Réessayer est désactivé pendant 30 secondes. • RAC0212 : La connexion a échoué. Vérifiez que le nom d’utilisateur et le mot de passe sont corrects. Connexion retardée de 60 secondes. • Le bouton Réessayer est désactivé pendant 60 secondes. • RAC0212 : La connexion a échoué.
Installation du système géré et de la station de gestion 3 Pour pouvoir effectuer la gestion de systèmes hors bande à l'aide d'iDRAC, vous devez configurer l'iDRAC pour l'accès à distance, installer la station de gestion et le système géré et configurer les navigateurs Web compatibles. REMARQUE : S'il s'agit de serveurs lames, installez les modules CMC et E/S dans le châssis et installez physiquement le système dans le châssis avant d'exécuter les configurations.
• Utilitaire de configuration iDRAC • Lifecycle Controller (voir le Guide d'utilisation de Lifecycle Controller) • Dell Deployment Toolkit (voir le Guide d'utilisation Dell Deployment Toolkit) • Panneau LCD du châssis ou du serveur (voir le Manuel du propriétaire du matériel) du système REMARQUE : S'il s'agit de serveurs lames, vous pouvez configurer les paramètres réseau à l'aide du panneau LCD du châssis uniquement au cours de la configuration initiale de CMC.
6. • Paramètres communs • Paramètres IPv4 • Paramètres IPv6 • Paramètres IPMI • Paramètres VLAN Cliquez successivement sur Retour, Terminer et Oui. Les informations réseau sont enregistrées et le système redémarre.
REMARQUE : L'option LOM partagé n’est pas prise en charge sur les cartes bNDC suivantes si elles sont utilisées dans un serveur pleine hauteur - avec deux cartes fille réseau (NDC) parce qu’elles ne prennent pas en charge l’arbitrage de matériel : • 3. bNDC Intel 2P X520-k 2P 10 G • bNDC Emulex OCM14102-N6-D 10 Gbits • bNDC Emulex OCm14102-U4-D 10 Gbits • bNDC Emulex OCm14102-U2-D 10 Gbits • bNDC QLogic QMD8262-k DP 10 G Dans le menu Réseau de basculement, sélectionnez l'une des LOM restantes.
3. Sélectionnez Auto Config Domain Name (Configurer automatiquement le nom de domaine) pour obtenir automatiquement le nom de domaine de DHCP. Ou bien, fournissez le nom de domaine DNS. Paramètres IPv4 Pour configurer les paramètres IPv4 : 1. Sélectionnez l'option Activé sous Activer IPv4. 2. Sélectionnez l'option Activé sous Activer DHCP pour que DHCP puisse affecter automatiquement une adresse IP, une passerelle et un masque de sous-réseau à iDRAC.
Paramètres VLAN Vous pouvez configurer l'iDRAC dans l’infrastructure VLAN. Pour configurer les paramètres VLAN, effectuez les opérations suivantes : REMARQUE : Sur les serveurs lames qui sont configurés sur Chassis (Dédié), les paramètres VLAN sont en lecture seule et ne peuvent être modifiées qu’à l’aide du CMC. Si le serveur est configuré en mode partagé, vous pouvez configurer les paramètres VLAN en mode partagé dans l’iDRAC. 1. Sous Activer l'ID VLAN, sélectionnez Activé. 2.
d'approvisionnement fournit des références d'utilisateur administratif personnalisées à iDRAC afin de pouvoir détecter et gérer le serveur non approvisionné depuis la console de gestion. Pour plus d'informations sur la détection automatique, voir le Lifecycle Controller Remote Services User’s Guide (Guide d'utilisation des services à distance Lifecycle Controller) disponible à l'adresse dell.com/support/ manuals. La découverte automatique fonctionne avec une adresse IP statique.
important automatiquement un fichier de configuration XML. Tous les paramètres configurables sont spécifiés dans le fichier XML. Le serveur DHCP qui attribue l'adresse IP contient également les détails du fichier XML pour configurer l'iDRAC. Vous pouvez créer le fichier XML selon le numéro de service des serveurs ou créer un fichier XML générique que vous pouvez utiliser pour configurer tous les iDRAC desservis par le serveur DHCP.
Séquence de configuration automatique 1. Créer ou modifier le fichier XML qui configure les attributs de serveurs Dell. 2. Placer le fichier XML sur un emplacement de partage accessible par le serveur DHCP et par tous les serveurs Dell qui ont une adresse IP affectée par le serveur DHCP. 3. Spécifier l'emplacement du fichier XML dans le champ de l'option 43 fournisseurs du serveur DHCP. 4. L'iDRAC dans le cadre de l'acquisition de l'adresse IP annonce l'iDRAC identifiant de classe fournisseur.
3. Effectuez un clic droit sur Options d'étendue et sélectionnez Configurer les options. La boîte de dialogue Options d'étendue s'affiche. 4. Faites défiler la fenêtre et sélectionnez 043 Informations spécifiques sur le fournisseur. 5. Dans le champ Entrée de données, cliquez n'importe où dans la zone située sous ASCII et entrez l'adresse IP du serveur sur lequel se situe l'emplacement de partage, qui contient le fichier de configuration XML.
• IPAddress - Adresse IP du partage de fichiers. (-i) • Username - Requis pour CIFS (-u) • Password - Obligatoire pour CIFS (-p) • ShutdownType - Spécifier normal ou forcé. (-d) • Timetowait - La valeur par défaut est 300 (-t) • EndHostPowerState - (-e) Configuration de l'option 43 et de l'option 60 sur Linux Mettez à jour le fichier /etc/dhcpd.conf . À l'instar de Windows, les étapes sont les suivantes : 1. Mettez de côté un bloc ou pool d'adresses que ce serveur DHCP peut allouer. 2.
Activation de la configuration automatique à l'aide de RACADM Pour activer la fonctionnalité Configuration automatique à l'aide de RACADM, utilisez l'objet iDRAC.NIC.AutoConfig. Pour en savoir plus, voir le iDRAC8 RACADM Command Line Interface Reference Guide (Guide de référence de la ligne de commande RACADM pour iDRAC7 et CMC). Utilisation des mots de passe cryptés pour une sécurité optimisée Sur les serveurs PowerEdge de version 2.xx.xx.
Vous devez définir l’attribut Salt lorsque le mot de passe crypté est défini. REMARQUE : Les attributs ne s'appliquent pas au fichier de configuration INI. Crypter un mot de passe dans le profil de configuration du serveur Les nouveaux mots de passe cryptés peuvent être exportés dans le profil de configuration du serveur. Lors de l’importation du profil de configuration de serveur, vous pouvez annuler le commentaire de l’attribut de mot de passe existant ou les nouveaux attributs du mot de passe crypté.
• Dell OpenManage Essentials Concepts connexes Installation et utilisation de l'utilitaire VMCLI Tâches connexes Configuration des navigateurs Web pris en charge Accès à distance à l'iDRAC Pour accéder à distance à l'interface Web iDRAC depuis une station de gestion, veillez à ce que cette dernière soit dans le même réseau qu'iDRAC. Par exemple : • Serveurs lames : la station de gestion doit se trouver dans le même réseau que CMC.
La page Paramètres iDRAC - Configuration de l'utilisateur s'affiche. 2. Spécifiez les informations pour le nom d'utilisateur, les privilèges de l'utilisateur LAN, les privilèges de l'utilisateur du port série et le changement du mot de passe. Pour plus d'informations sur les options, voir l'Aide en ligne de l'utilitaire de configuration d'iDRAC. 3. Cliquez successivement sur Retour, Terminer et Oui. Les paramètres du compte d'administrateur sont définis.
et l'intensité acoustique du système. Vous pouvez régler les paramètres de contrôle thermique et optimiser les performances du système et les exigences de performance par watt.
• Décalage de vitesse de ventilateur : le fait de sélectionner cette option permet d’utiliser des capacités de refroidissement supplémentaires. En cas d’ajout d’un matériel (par exemple, de nouvelles cartes PCIe), des capacités de refroidissement supplémentaires peuvent être nécessaires. Un décalage de vitesse de ventilateur entraîne l'augmentation de la vitesse des ventilateurs (par le % de décalage) au-delà de la vitesse de référence des ventilateurs calculée par l’algorithme de contrôle thermique.
minimale définie. Par exemple, la définition de la Vitesse du ventilateur minimale sur 35 % limite la vitesse du ventilateur de façon à ce qu'elle ne tombe jamais en-dessous de 35 % PWM. REMARQUE : 0 % PWM n’indique pas que ventilateur est désactivé. Il s’agit de la plus faible vitesse que le ventilateur peut atteindre.
Objet Description Utilisation Exemple de sortie spécifique, lorsque vous exécutez la commande suivante : racadm set system.thermalsettings.AirE xhaustTemp 0 Le message d'erreur suivant s'affiche : ERROR: RAC947: Invalid object value specified. Assurez-vous de spécifier la valeur en fonction du type d’objet. Pour en savoir plus, reportez-vous à l'aide RACADM. Pour définir la limite par défaut : racadm set system.thermalsettings.
Objet Description • • FanSpeedMed iumOffsetVa l • • • FanSpeedOff set • • • Utilisation Exemple Ce calcul renvoie une valeur telle que « 100 ». Cela signifie que lorsque vous utilisez la commande suivante, elle applique un décalage de vitesse de ventilateur Maximum (ce qui signifie vitesse maximum, 100 % PWM). Dans la plupart des cas, ce décalage entraîne l'augmentation des vitesses des ventilateurs à la vitesse maximale. racadm set system.
Objet Description Utilisation Exemple MFSMaximumL imit Limite maximum de lecture pour MFS Valeurs comprises entre 1 et 100 Pour afficher la valeur la plus élevée qui peut être définie à l’aide de l’option MaximumFanSpeed : racadm get system.thermalsettings.
• Profil thermique • Limite de température maximale d’évacuation • Décalage de la vitesse du ventilateur • Vitesse minimum du ventilateur Pour plus d’informations sur les champs, voir Modification des paramètres thermiques à l’aide de l’interface Web.
• Téléchargement de polices : Activé Sous Divers : • Autoriser l'actualisation des métafichiers : Activé • Autoriser les scripts de contrôle du navigateur Web Internet Explorer : Activé • Autoriser les fenêtres initiées par des scripts sans contraintes de taille ou de position : Activé • Ne pas demander la sélection d'un certificat client lorsqu'il n'existe qu'un seul certificat ou aucun : Activé • Lancement des programmes et des fichiers dans un IFRAME : Activé • Ouvrir les fichiers en fonctio
• Utiliser SSL 2.0 : désélectionné • Utiliser SSL 3.0 : sélectionné • Utiliser TLS 1.0 : sélectionné • Avertir sur les certificats de site invalides : sélectionné • Avertir en cas de changement entre mode sécurisé et non sécurisé : sélectionné • Avertir en cas de redirection de la soumission des formulaires : sélectionné REMARQUE : Pour modifier les paramètres, il est recommandé de connaître et de comprendre les conséquences.
4. Cliquez sur OK, puis actualisez votre navigateur. Désactivation de la fonction de liste blanche dans Firefox Firefox dispose d'une fonction de sécurité appelée « Liste blanche » qui requiert l'autorisation de l'utilisateur pour installer les plug-ins de chaque site qui héberge un plug-in. Si la fonction est activée, elle vous oblige à installer un visualiseur de console virtuelle pour chaque iDRAC que vous visitez, même si les versions de visualiseur sont identiques.
Mise à jour du micrologiciel de périphérique Avec iDRAC, vous pouvez mettre à jour les micrologiciels d'iDRAC, du BIOS et des périphériques pris en charge via la mise à jour Lifecycle Controller, tels que : • Lifecycle Controller • Diagnostics • Pack de pilotes de système d'exploitation • Carte d'interface réseau (NIC) • Contrôleur RAID • Unité d'alimentation (PSU) • Lecteurs SSD (Solid State Drives) PCIe Vous devez mettre à jour le micrologiciel requis vers iDRAC.
Repository Manager User's Guide (Guide d'utilisation de Repository Manager). L'iDRAC fournit automatiquement une différence entre le BIOS et le micrologiciel installé sur le serveur et l'emplacement de l'espace de stockage ou le site FTP. Toutes les mises à jour applicables contenues dans l'espace de stockage s'appliquent au système. Cette fonction est disponible avec la licence iDRAC Enterprise.
** Lorsqu'iDRAC est mis à jour à partir de la version 1.30.30 ou ultérieure, un redémarrage du système n'est pas nécessaire. Cependant, pour les versions de micrologiciel antérieures à l'iDRAC 1.30.30, un redémarrage du système est nécessaire lorsque l'application se fait à l'aide d'interfaces hors bande.
Pour mettre à jour le micrologiciel de périphérique à l'aide de l'interface Web iDRAC : 1. Allez sous Présentation générale → Paramètres iDRAC → Mise à jour et restauration. La page Mise à jour de micrologiciel s'affiche. 2. Sur l'onglet Mise à jour , sélectionnez Local comme emplacement des fichiers. 3. Cliquez sur Parcourir, sélectionnez le fichier image du micrologiciel pour le composant requis, puis cliquez sur Téléverser. 4.
• Vous disposez du privilège de contrôle du serveur pour mettre à jour le micrologiciel pour les périphériques autres que l'iDRAC. Pour mettre à jour le micrologiciel du périphérique à l'aide d'un espace de stockage : 1. Dans l'interface Web iDRAC, allez à Présentation → Paramètres iDRAC → Mise à jour et restauration . La page Mise à jour de micrologiciel s'affiche. 2. Sur l'onglet Mise à jour, sélectionnez Partage réseau comme emplacement des fichiers. 3.
• Vous disposez du privilège de contrôle du serveur pour mettre à jour le micrologiciel pour les périphériques autres que l'iDRAC. Pour mettre à jour le micrologiciel du périphérique à l'aide de FTP : 1. Dans l'interface Web iDRAC, allez dans Présentation → Paramètres iDRAC → Mise à jour et restauration . La page Mise à jour de micrologiciel s'affiche. 2. Sur l'onglet Mise à jour , choisissez FTP comme emplacement des fichiers. 3. Dans la section Paramètres du serveur FTP, entrez les détails FTP.
La page Mise à jour de micrologiciel s'affiche. 2. Sur l'onglet Mise à jour , choisissez TFTP comme Emplacement des fichiers. 3. Dans la section Paramètres du serveur TFTP, entrez les détails TFTP. Pour plus d'informations sur les champs, voir l'Aide en ligne d'iDRAC. 4. Cliquez sur Vérifier les mises à jour. 5.
4. Cliquez sur Vérifier les mises à jour. 5. Une fois le téléversement terminé, la section Détails de la mise à jour affiche un rapport de comparaison montrant les versions actuelles du micrologiciel et les versions de micrologiciel disponibles dans l'espace de stockage. REMARQUE : Toutes les mises à jour de l'espace de stockage qui ne sont pas applicables au système ou au matériel installé ou qui ne sont pas prises en charge ne sont pas incluses dans le rapport de comparaison. 6.
NFS) ou au FTP, vérifie les nouvelles mises à jour et applique ou planifie les mises à jour applicables. Un fichier journal sur le serveur distant contient des informations sur l'accès au serveur et les mises à jour de micrologiciel planifiées. Des mises à jour automatiques sont disponibles uniquement avec la licence iDRAC Enterprise. Vous pouvez planifier les mises à jour automatiques du micrologiciel à l'aide de l'interface Web d'iDRAC ou de RACADM.
Planification de la mise à jour automatique du micrologiciel à l'aide de RACADM Pour planifier automatiquement la mise à jour de micrologiciel, utilisez les commandes suivantes : • Pour activer la mise à jour automatique du micrologiciel : racadm set lifecycleController.lcattributes.AutoUpdate.Enable 1 • Pour afficher l'état de la mise à jour automatique du micrologiciel : racadm get lifecycleController.lcattributes.
• Installez et activez les pilotes IPMI et du système géré. • Activez et démarrez le service WMI (Windows Management Instrumentation) si le système exécute un système d'exploitation Windows. REMARQUE : Lors de la mise à jour du micrologiciel iDRAC à l'aide de l'utilitaire DUP sous Linux, si des messages d'erreur tels que usb 5-2: device descriptor read/64, error -71 s'affichent sur la console, ignorez-les.
Mise à jour du micrologiciel CMC à partir de l’iDRAC Dans les châssis PowerEdge FX2/FX2s, vous pouvez mettre à jour le micrologiciel du CMC (Contrôleur de gestion de châssis) et tout composant pouvant être mis à jour par le CMC et partagé par les serveurs à partir de l’iDRAC. Avant d’appliquer la mise à jour, assurez-vous que : • Les serveurs ne sont pas autorisés à se mettre sous tension par le CMC. • Les châssis avec écran LCD doivent afficher un message indiquant que « la mise à jour est en cours ».
Tâches connexes Mise à jour du micrologiciel de périphérique Affichage et gestion des mises à jour intermédiaires à l'aide de l'interface Web d'iDRAC Pour afficher une liste des tâches planifiées à l'aide de l'interface Web d'iDRAC, allez sous Présentation → Serveur → File d'attente des tâches. La page File d'attente des tâches affiche l'état des tâches de la file d'attente du Lifecycle Controller. Pour en savoir plus sur les champs affichés, voir l'aide en ligne d'iDRAC.
• Carte d'interface réseau (NIC) • Unité d'alimentation (PSU) • Contrôleur RAID • Fond de panier REMARQUE : Il est impossible d'effectuer une restauration de micrologiciel pour les Diagnostics, les packs de pilotes et CPLD. REMARQUE : La version du micrologiciel 1.xx.xx n’est pas prise en charge sur un système PowerEdge de 13e génération.
La page File d'attente des tâches s'affiche, où vous pouvez afficher et gérer les mises à jour du micrologiciel par étapes. REMARQUE : • Lorsque la restauration est en cours, le processus de restauration continue de s'exécuter en arrière-plan, même si vous quittez la page. • Si vous restaurez les valeurs de configuration par défaut d'iDRAC, l'adresse IP iDRAC 192.168.0.120 est restaurée.
Restauration du micrologiciel à l'aide du Lifecycle Controller Pour plus d'informations, voir le Lifecycle Controller User’s Guide (Guide d'utilisation de Lifecycle Controller) disponible à l'adresse dell.com/support/manuals. Restauration du micrologiciel à l'aide des services distants Lifecycle Controller Pour en savoir plus, voir le Lifecycle Controller Remote Services Quick Start Guide (Guide de démarrage rapide des services distants du Lifecycle Controller) disponible à l'adresse dell.
et les paramètres de configuration de ces composants. L'opération de sauvegarde inclut également les données de configuration de disque dur, la carte mère et les pièces remplacées. La sauvegarde crée un fichier unique, que vous pouvez enregistrer sur une carte SD vFlash ou le partage réseau (CIFS ou NFS). Vous pouvez également activer et planifier des sauvegardes périodiques du micrologiciel, ainsi que la configuration du serveur en fonction d'un jour, une semaine ou un mois particulier.
Sauvegarde du profil du serveur à l'aide de RACADM Pour sauvegarder le profil du serveur à l'aide de RACADM, utilisez la sous-commande systemconfig backup. Pour en savoir plus, voir le iDRAC8 RACADM Command Line Interface Reference Guide (Guide de référence de l'interface de ligne de commande RACADM iDRAC8) disponible à l'adresse dell.com/ support/manuals.
Une tâche récurrente est représentée dans la file d'attente des tâches avec une date et une heure de début pour la prochaine sauvegarde programmée. Cinq minutes après le démarrage de la première instance de la tâche, la tâche de la période de temps suivante est créée. La sauvegarde du profil du serveur est effectuée à la date et à l'heure spécifiées.
Avant d'effectuer une opération d'importation, assurez-vous que le Lifecycle Controller est activé. S'il ne l'est pas et que vous initialisez une opération d'importation, le message suivant s'affiche : Lifecycle Controller is not enabled, cannot create Configuration job. Lorsque l'importation est déjà en cours et que vous lancez de nouveau une opération d'importation, le message d'erreur suivant s'affiche : Restore is already running Les événements d'importation sont enregistrés dans le journal Lifecycle.
Séquence des opérations de restauration La séquence des opérations de restauration est la suivante : 1. Le système hôte s'éteint. 2. Les informations des fichiers de sauvegarde sont utilisées pour restaurer le Lifecycle Controller. 3. Le système hôte s'allume. 4. Le processus de restauration du micrologiciel et de la configuration pour les périphériques est terminé. 5. Le système hôte s'éteint. 6. Le processus de restauration du micrologiciel iDRAC et de la configuration est terminé. 7.
Configuration de l'iDRAC 4 iDRAC permet de configurer les propriétés iDRAC et de définir des utilisateurs et des alertes pour exécuter les tâches de gestion à distance. Avant de configurer l'iDRAC, veillez à configurer les paramètres réseau iDRAC et le navigateur pris en charge et à mettre à jour les licences nécessaires. Pour plus d'informations sur les fonctions utilisables sous licence dans l'iDRAC, voir Gestion de licences.
Concepts connexes Ouverture de session dans iDRAC Modification des paramètres réseau Configuration des services Configuration de l'écran du panneau avant Définition de l'emplacement du système géré Configuration du fuseau horaire et NTP Configuration de la communication iDRAC Configuration des comptes et des privilèges des utilisateurs Surveillance et gestion de l'alimentation Activation du dernier écran de blocage Configuration et utilisation de la console virtuelle Gestion de Média Virtuel Gestion de la c
Modification des paramètres réseau Après avoir configuré les paramètres réseau iDRAC à l'aide de l'utilitaire de Configuration d'iDRAC, vous pouvez également modifier les paramètres à l'aide de l'interface Web d'iDRAC, RACADM, Lifecycle Controller, Dell Deployment Toolkit et Server Administrator (après avoir démarré dans le système d'exploitation). Pour plus d'informations sur les outils et les paramètres de privilèges, voir les guides d'utilisation correspondants.
L'exemple suivant montre comment la commande peut être utilisée pour configurer les propriétés réseau LAN souhaitées : • Utilisation de la commande config : racadm config -g cfgLanNetworking -o cfgNicEnable 1 racadm config -g cfgLanNetworking -o cfgNicIpAddress 192.168.0.120 racadm config -g cfgLanNetworking -o cfgNicNetmask 255.255.255.0 racadm config -g cfgLanNetworking -o cfgNicGateway 192.168.0.
Pour configurer le filtrage IP : 1. Dans l'interface Web d'iDRAC, allez sur Présentation → Paramètres iDRAC → Réseau → Réseau. La page Réseau s'affiche. 2. Cliquez sur Paramètres avancés. 3. Spécifiez les paramètres de filtrage IP. L'écran Sécurité du réseau s'affiche. Pour plus d'informations sur les options, voir l'aide en ligne d'iDRAC. 4. Cliquez sur Appliquer pour enregistrer les paramètres.
• Pour restreindre les connexions à un petit ensemble de quatre adresses IP contiguës (par exemple, 192.168.0.212 à 192.168.0.215), sélectionnez tout, sauf les deux bits les plus bas dans le masque : – Avec la commande set : racadm set iDRAC.IPBlocking.RangeEnable 1 racadm set iDRAC.IPBlocking.RangeAddr 192.168.0.212 racadm set iDRAC.IPBlocking.RangeMask 255.255.255.252 Le dernier octet du masque de plage est défini sur 252, l'équivalent décimal de 11111100b.
– cfgRacTuneCtrlEConfigDisable – cfgSerialSshEnable – cfgRacTuneSshPort – cfgSsnMgtSshIdleTimeout – cfgSerialTelnetEnable – cfgRacTuneTelnetPort – cfgSsnMgtTelnetIdleTimeout – cfgRacTuneWebserverEnable – cfgSsnMgtWebserverTimeout – cfgRacTuneHttpPort – cfgRacTuneHttpsPort – cfgRacTuneRemoteRacadmEnable – cfgSsnMgtRacadmTimeout – cfgOobSnmpAgentEnable – cfgOobSnmpAgentCommunity • Utilisez les objets dans les groupes de l'objet suivants à l'aide de la commande set : – iDRAC.LocalSecurity – iDRAC.
Pour afficher l'état de la redirection HTTP à HTTPs : racadm get iDRAC.Webserver.HttpsRedirection Utilisation du client VNC pour gérer le serveur distant Vous pouvez utiliser un client VNC standard ouvert pour gérer le serveur distant en utilisant les ordinateurs de bureau et des appareils mobiles tels que Dell Wyse PocketCloud. Lorsque des serveurs d'un centre de données cessent de fonctionner, l'iDRAC ou le système d'exploitation envoie une alerte sur la console de la station de gestion.
La page Services s'affiche. 2. Dans la section Serveur VNC, activez le serveur VNC, spécifiez le mot de passe, le numéro de port et l'activation ou la désactivation du cryptage SSL. Pour plus d'informations sur les champs, voir l'Aide en ligne d'iDRAC. 3. Cliquez sur Appliquer. Le serveur VNC est configuré. Configuration du serveur VNC à l'aide de RACADM Pour configurer le serveur VNC, utilisez l'objet VNCserver avec la commande set.
Configuration de l'écran du panneau avant Vous pouvez configurer l'écran LCD du panneau avant et l'écran LED du système géré. Pour les serveurs en rack ou de type tour, deux types de panneaux avant sont disponibles : • Panneau avant LCD et LED d'identification du système • Panneau avant LED et LED d'identification du système Pour les serveurs lames, seul l'afficheur LED d'identification du système est disponible sur le panneau avant du serveur, car l'écran LCD se trouve sur le châssis de la lame.
4. Cliquez sur Appliquer. L'écran LCD affiche le message d'accueil défini. Définition des paramètres LCD en utilisant RACADM Pour configurer l'écran LCD du panneau avant, utilisez les objets dans le groupe System.LCD. Pour en savoir plus, voir le iDRAC8 RACADM Command Line Interface Reference Guide (Guide de référence de l'interface de ligne de commande RACADM iDRAC8) disponible à l'adresse dell.com/support/manuals.
Définition des paramètres LED d'identification du système à l'aide de RACADM Pour configurer le voyant LED d'identification du système, utilisez la commande setled. Pour en savoir plus, voir le iDRAC8 RACADM Command Line Interface Reference Guide (Guide de référence de l'interface de ligne de commande RACADM iDRAC8) disponible à l'adresse dell.com/support/manuals.
• • • • • • • • • • Configuration du BIOS Support amovible disquette/principal local CD/DVD local Disque dur Disquette virtuelle CD/DVD/ISO virtuel Carte SD locale vFlash Lifecycle Controller BIOS Boot Manager (Gestionnaire d'amorçage du BIOS) REMARQUE : • • • Le programme de configuration du BIOS (F2), Lifecycle Controller (F10), le gestionnaire d'amorçage du BIOS (F11) prennent uniquement en charge l'amorçage une fois activés.
Pour définir le premier périphérique de démarrage à l'aide de la console virtuelle : 1. Lancer la console virtuelle 2. Dans le visualiseur de la console virtuelle, rendez-vous dans le menu Démarrage suivant et définissez le périphérique devant servir de premier périphérique de démarrage. Activation du dernier écran de blocage Pour identifier la cause du blocage du système, capturez l'image du blocage du système à l'aide d'iDRAC. Pour activer l'écran de blocage du système : 1.
Passer d'une carte réseau à l'autre ou d'un LOM partagé à l'autre ne nécessite aucun redémarrage ni aucune réinitialisation du système d'exploitation hôte ou de l'iDRAC. Vous pouvez activer ce canal à l'aide de : • l'interface Web iDRAC • RACADM ou WS-MAN (environnement de système de post-exploitation).
Tableau 8.
• Debian 8.0 Sur les serveurs dotés de Windows 2008 SP2 64 bits, le périphérique USB CD virtuel iDRAC n'est pas détecté automatiquement (ou activé). Vous devez l'activer manuellement. Pour plus d'informations, voir les étapes recommandées par Microsoft pour mettre à jour manuellement le pilote Remote Network Driver Interface Specification (RNDIS) de ce périphérique.
un fichier ifcfg-ethX.bak est disponible dans le répertoire /etc/sysconfig/network-script pour l'interface de carte réseau USB. S'il est disponible, renommez-le ifcfg-ethX, puis utilisez la commande ifup ethX. Tâches connexes Installation des fichiers VIB Installation des fichiers VIB Pour les systèmes d'exploitation vSphere, avant d'activer la carte réseau USB, vous devez installer le fichier VIB. Pour installer le fichier VIB : 1.
Ne saisissez pas les adresses IP 169.254.0.3 et 169.254.0.4. Ces adresses IP sont réservées pour la carte réseau USB à l’avant du panneau lorsqu'un câble A/A utilisé. 5. Cliquez sur Appliquer pour appliquer les paramètres. 6. Cliquez sur Configuration réseau test pour vérifier si l'IP est accessible et si le lien est établi entre l'iDRAC et le système d'exploitation hôte.
Obtention de certificats Le tableau suivant répertorie les types de certificats en fonction du type de connexion. Tableau 9. Types de certificats en fonction du type de connexion Type de connexion Type de certificat Mode d'obtention Connexion directe en utilisant Active Directory Certificat CA de confiance Générer un fichier RSC et le faire signer par une autorité de certification Les certificats SHA-2 sont également pris en charge.
Certificats de serveur SSL iDRAC inclut un serveur Web configuré pour utiliser le protocole de sécurité standard SSL pour transférer des données cryptées dans un réseau. SSL, qui repose sur une technologie de cryptage asymétrique, est largement utilisé dans les communications authentifiées et cryptées entre les clients et les serveurs pour empêcher l'écoute sur un réseau.
navigateur pris en charge qui prend en charge un certificat générique, l'iDRAC est considéré comme fiable par le navigateur. Tout en lançant des visionneuses, les iDRAC sont considérés comme fiables par les clients des visionneuses.
sslcsrgen pour générer le CSR. Pour en savoir plus, voir le iDRAC8 RACADM Command Line Interface Reference Guide (Guide de référence de l'interface de ligne de commande RACADM iDRAC8) disponible à l'adresse dell.com/support/manuals. Téléversement d'un certificat de serveur Après avoir généré un CSR, vous pouvez charger le certificat de serveur SSL vers le micrologiciel iDRAC. L'iDRAC doit être réinitialisé que le certificat soit appliqué.
Après la réinitialisation d’iDRAC, le nouveau certificat est appliqué. L’iDRAC devient indisponible pendant quelques minutes lors de la réinitialisation. REMARQUE : Vous devez réinitialiser l’iDRAC pour appliquer le nouveau certificat. Tant que l’iDRAC n'est pas réinitialisé, le certificat existant est actif. Affichage du certificat de serveur Vous pouvez afficher le certificat de serveur SSL actuel utilisé dans iDRAC.
Après la réinitialisation d’iDRAC, le nouveau certificat est appliqué. L’iDRAC devient indisponible pendant quelques minutes lors de la réinitialisation. REMARQUE : Vous devez réinitialiser l’iDRAC pour appliquer le nouveau certificat. Tant que l’iDRAC n'est pas réinitialisé, le certificat existant est actif.
La page SSL s'affiche. 2. Sous Certificat de signature de certificat SSL personnalisé, sélectionnez Supprimer le certificat de signature de certificat SSL personnalisé, puis cliquez sur Suivant. 3. Un message contextuel s’affiche vous demandant de réinitialiser l’iDRAC immédiatement ou à un moment ultérieur. Cliquez sur Réinitialiser iDRAC ou sur Réinitialiser iDRAC ultérieurement, au besoin. Après la réinitialisation d’iDRAC, un nouveau certificat auto-signé est généré.
REMARQUE : Il est recommandé de modifier ce fichier avec un simple éditeur de texte. L'utilitaire RACADM utilise un analyseur de texte ASCII. Le formatage risque de perturber l'analyseur et de corrompre la base de données RACADM. 3. Utilisez le nouveau fichier de configuration pour modifier l'iDRAC cible en utilisant la commande racadm config -f myfile.cfg La commande charge les informations vers l'autre iDRAC.
• Un groupe d'index prédéfini est disponible pour chaque groupe indexé. Pour en savoir plus, voir le iDRAC8 RACADM Command Line Interface Reference Guide (Guide de référence de l'interface de ligne de commande RACADM iDRAC8) disponible à l'adresse dell.com/support/manuals . • Utilisez la sous-commande racresetcfg pour restaurer les paramètres par défaut définis en usine d'iDRAC, puis exécutez la commande racadm config -f .cfg ou racadm set -f .cfg. Assurez-vous que le fichier .
• Pour les groupes indexés, l'objet Anchor doit être le premier objet après la paire « [ ] ». Voici des exemples des groupes indexés actuels : [cfgUserAdmin] cfgUserAdminIndex=11 Si vous tapez racadm getconfig -f < myexample .cfg, la commande génère un fichier .cfg pour la configuration iDRAC actuelle. Ce fichier de configuration peut être utilisé comme exemple et comme modèle pour votre propre fichier . cfg.
REMARQUE : « Ancre » est un terme interne ; ne l'utilisez pas dans le fichier Désactivation de l'accès pour modifier les paramètres de configuration iDRAC sur un système hôte Vous pouvez désactiver l'accès pour modifier les paramètres de configuration iDRAC via l'interface locale RACADM ou l'utilitaire de configuration d'iDRAC. Cependant, vous pouvez afficher ces paramètres de configuration. Pour ce faire : 1. Dans l'interface Web d'iDRAC, accédez à Présentation → Paramètres iDRAC → Réseau → Services. 2.
Affichage des informations d'iDRAC et d'un système géré 5 Vous pouvez afficher l'intégrité et les propriétés d'iDRAC et d'un système géré, l'inventaire matériel et logiciel, l'intégrité des capteurs, les périphériques de stockage, les périphériques réseau et afficher les sessions utilisateur et y mettre fin. Pour les serveurs lames, vous pouvez également afficher les informations FlexAddress.
Affichage de l'inventaire du système Vous pouvez afficher des informations sur les composants matériels et logiciels installés sur le système géré. Pour ce faire, dans l'interface Web d'iDRAC, accédez à Présentation → Serveur → Propriétés → Inventaire du système. Pour des informations sur les propriétés affichées, voir l'aide en ligne d'iDRAC.
système au redémarrage) pour collecter l'inventaire du système lors du redémarrage. Au bout de quelques minutes, ouvrez une session dans l'iDRAC et accédez à la page de Inventaire du système pour afficher les détails. Il se peut que les informations soient disponibles au bout de cinq minutes en fonction du matériel installé sur le serveur. REMARQUE : L'option CSIOR est activée par défaut.
REMARQUE : Sur les serveurs Dell PowerEdge de 13e génération, l’opération de reconstruction IDSDM est effectuée en arrière-plan et le système n’est pas interrompu pendant le processus de reconstruction. Vous pouvez vérifier les journaux Lifecycle Controller pour afficher l’état de l’opération de reconstruction. Sur un serveur Dell PowerEdge de 12e génération, le système est arrêté pendant que l’opération de reconstruction est effectuée.
Affichage des informations des capteurs Utilisation de l'interface Web Média flash amovible Présentation générale → Matériel → Média Flash amovible Température Présentation générale → Serveur → Alimentation/ Thermique → Températures Tension Présentation générale → Serveur → Alimentation/ Thermique → Tensions Utilisation de l'interface RACADM Surveillance de l'indice de performances de l’UC, de la mémoire et des modules d’E/S Dans les serveurs Dell PowerEdge de 13e génération, l’option Intel ME offr
sur le système. Il s’agit d’une mesure de la consommation de bande passante de mémoire et non du taux d’utilisation de la mémoire. L'iDRAC l'agrège pendant une minute, donc elle peut ou peut ne pas correspondre à l’utilisation de la mémoire affichée par d'autres outils du SE tels que TOP sous Linux. L'utilisation de la bande passante de mémoire affichée par l’iDRAC indique si la charge de traitement consomme beaucoup de mémoire ou non.
– Vous pouvez rétablir l’utilisation maximale d'un capteur spécifique. Cliquez sur Réinitialiser le maximum historique. Vous devez disposer de privilèges de configuration pour réinitialiser la valeur maximale. • Section Mesures de performances : – Afficher l’état et la valeur actuelle. – Permet d'afficher ou de définir la limite d'utilisation du seuil d’avertissement. Vous devez disposer du privilège de configuration du serveur pour définir les valeurs de seuil.
REMARQUE : Vous pouvez effectuer le suivi de l’historique de température même pour les systèmes non conformes aux normes d’air frais. Toutefois, les limites de seuil et avertissements liés à l’air frais générés sont basés sur des limites prises en charge. Les limites sont 42ºC pour un avertissement et 47ºC pour un seuil critique. Ces valeurs correspondent à des limites d'air frais de 40 °C et 45ºC avec une marge de 2ºC pour la précision.
Affichage des données historiques de température à l'aide de l'interface RACADM Pour afficher les données historiques à l'aide de l'interface RACADM, utilisez la sous-commande inlettemphistory. Pour en savoir plus, voir le iDRAC8 RACADM Command Line Reference Guide (Guide de référence de l'interface de ligne de commande RACADM iDRAC8).
• • • Vous disposez des privilèges de connexion. L'iDRAC Service Module est installé sur le système d'exploitation hôte et en cours de fonctionnement. L'option Informations sur le SE est activée dans la page Présentation → Serveur → Service Module. iDRAC peut afficher les adresses IPv4 et IPv6 de toutes les interfaces configurées sur le SE hôte. En fonction de la manière dont le système d’exploitation d’hôte détecte le serveur DHCP, l’adresse du serveur DHCP IPv4 ou IPv6 peut ne pas s’afficher.
• Type de structure. • Adresses MAC affectées par le serveur, par le châssis ou à distance. Pour afficher les informations Flex Address dans iDRAC, configurez et activez la fonction Flex Address dans CMC (Chassis Management Controller). Pour en savoir plus, voir le Dell Chassis Management Controller User Guide (Guide d'utilisation Dell Chassis Management Controller) disponible sur le site dell.com/support/manuals.
Fin des sessions iDRAC à l'aide de RACADM Vous devez disposer des privilèges d'administrateur pour pouvoir mettre fin aux sessions iDRAC à l'aide de RACADM. Pour afficher les sessions utilisateur en cours, utilisez la commande getssninfo. Pour mettre fin à une session utilisateur, utilisez la commande closessn.
Configuration de la communication iDRAC 6 Vous pouvez communiquer avec iDRAC en utilisant les modes suivants : • Interface Web iDRAC • Connexion série en utilisant un câble DB9 (RAC série ou IPMI sériel). S'applique aux serveurs en rack et de type tour uniquement.
Mode de communication Protocole pris en charge Commandes prises en charge Conditions requises Interface RACADM distante HTTPS Interface RACADM distante L'interface distance RACADM est installée et activée. Micrologiciel RACADM SSH Micrologiciel RACADM Le micrologiciel RACADM est installé et activé. Telnet Interface RACADM locale IPMI Interface RACADM locale L'interface RACADM locale est installée.
3. Vérifiez que le logiciel d'émulation de terminal de la station de gestion est configuré pour la connexion série en utilisant l'un des éléments suivants : • Linux Minicom dans un Xterm • HyperTerminal Private Edition (version 6.3) de Hilgraeve Selon le point en cours du processus de démarrage du système géré, vous pouvez voir l'écran du POST ou celui du système d'exploitation. Ceci dépend de la configuration : SAC pour Windows et des écrans du mode texte Linux pour Linux. 4.
Activation de la connexion RAC série à l'aide de RACADM Pour activer la connexion série RAC avec RACADM, utilisez l'une des méthodes suivantes : • Utilisez les objets du groupe cfgSerial avec la commande config. • Utilisez l'objet du groupe iDRAC.Serial avec la commande set.
• Avec la commande set : racadm set iDRAC.Serial.Enable 0 racadm set iDRAC.IPMISerial.ConnectionMode < 0 or 1> , où 0 indique le mode Terminal et 1, le mode de base. Activation des paramètres série IPMI de connexion série à l'aide de l'interface RACADM Pour configurer les paramètres série IPMI, utilisez la commande set ou config : 1. 2.
4. Définissez les valeurs suivantes : • Modification de ligne • Contrôle de la suppression • Contrôle d'écho • Contrôle de l'établissement de liaisons • Nouvelle séquence linéaire • Saisie de nouvelles séquences linéaires Pour plus d'informations sur les options, voir l'Aide en ligne d'iDRAC. 5. Cliquez sur Appliquer. Les paramètres du mode Terminal sont définis. 6.
Pour revenir au mode Terminal, lorsque vous êtes connecté en mode Console série : + <9> Communication avec l'iDRAC à l'aide de SOL IPMI SOL (Serial Over LAN) IPMI permet la redirection des données série de la console texte d'un système géré sur un réseau de gestion Ethernet hors bande partagé ou dédié d'iDRAC.
6. Cliquez sur Oui pour enregistrer les modifications. 7. Appuyez sur <Échap> pour quitter la configuration du système. REMARQUE : Le BIOS envoie les données série de l’écran au format 25 x 80. La fenêtre SSH utilisée pour appeler la commande console com2 doit être définie sur 25 x 80. Ensuite, l'écran redirigé s’affiche correctement. Configuration d'iDRAC pour utiliser SOL Vous pouvez définir les paramètres SOL dans iDRAC à l'aide de l'interface Web, RACADM ou l'utilitaire de configuration d'iDRAC.
• Avec la commande set : racadm set iDRAC.IPMISol.BaudRate où est égal à 9 600, 19 200, 57 600 ou 115 200 b/s. REMARQUE : Pour rediriger la console série sur LAN, assurez-vous que le débit en bauds de SOL est identique à celui du système géré. 4. Activez SOL pour chaque utilisateur : • Avec la commande config : racadm config -g cfgUserAdmin -o cfgUserAdminSolEnable -i 2 • Avec la commande set : racadm set iDRAC.Users..
Tâches connexes SOL utilisant le protocole IPMI SOL utilisant le protocole SSH ou Telnet SOL utilisant le protocole IPMI IPMItool <−−> Connexion LAN/WAN <−−> iDRAC L'utilitaire SOL basé sur IPMI et IPMItool utilise RMCP+ fourni en utilisant des datagrammes UDP vers le port 623. RMCP+ améliore l'authentification, la vérification de l'intégrité des données et le cryptage et permet de transporter plusieurs types de charges utiles en utilisant IPMI 2.0. Pour en savoir plus, voir http://ipmitool.sourceforge.
REMARQUE : Exécutez OpenSSH depuis un émulateur de terminal VT100 ou ANSI sur Windows. L'exécution de OpenSSH depuis l'invite de commande Windows ne permet pas de disposer de la fonctionnalité complète (à savoir que certaines touches ne répondent pas et qu'aucun graphique ne s'affiche). Avant d'utiliser SSH ou Telnet pour communiquer avec iDRAC, veillez à : 1. configurer le BIOS pour activer la console série ;. 2. configurer SOL dans iDRAC ; 3.
REMARQUE : Si nécessaire, vous pouvez changer le délai d'attente par défaut des sessions SSH ou Telnet dans Présentation → Paramètres iDRAC → Réseau → Services. 1. Démarrez un shell. 2.
Pour utiliser la console virtuelle Telnet : 1. Activez Telnet dans Services du composant Windows. 2. Connectez-vous à iDRAC en utilisant la commande telnet < IP address >:< port number >, où IP address est l'adresse IP d'iDRAC et port number est le numéro de port Telnet (si vous utilisez un nouveau port). Configuration de la touche Retour arrière de la session Telnet Selon le client Telnet, l'utilisation de la touche peut générer des résultats inattendus.
La page Réseau s'affiche. 2. Sous les paramètres IPMI, définissez les valeurs des attributs et cliquez sur Appliquer. Pour plus d'informations sur les options, voir l'Aide en ligne d'iDRAC. Les paramètres IPMI sur le LAN sont définis. Configuration d'IPMI sur le LAN à l'aide de l'utilitaire de configuration d'iDRAC Configurez IPMI sur le LAN : 1. Dans l'Utilitaire de configuration iDRAC, accédez à Réseau. La page Paramètres réseau iDRAC s'affiche. 2. Définissez les valeurs des Paramètres PMI.
Activation ou désactivation de l'interface distante RACADM Vous pouvez activer ou désactiver RACADM à distance à l'aide de l'interface Web d'iDRAC ou de RACADM. Vous pouvez exécuter jusqu'à cinq sessions de RACADM à distance simultanément. Activation ou désactivation de l'interface distante RACADM à l'aide de l'interface Web Pour activer ou désactiver l'interface distante RACADM : 1. Dans l'interface Web d'iDRAC, accédez à Présentation → Paramètres iDRAC → Réseau → Services. La page Services s'affiche.
Activation d'IPMI sur un système géré Sur un système géré, utilisez Dell Open Manage Server Administrator pour activer ou désactiver IPMI. Pour plus d'informations, voir le Dell Open Manage Server Administrator’s User Guide (Guide d'utilisation de l'utilitaire Dell OpenManage Server Administrator) à l'adresse dell.com/support/manuals. Configuration de Linux pour la console série pendant le démarrage Les étapes suivantes sont spécifiques de GRUB (Linux GRand Unified Bootloader).
Activation de l'ouverture de session dans la console virtuelle après le démarrage Dans le fichier /etc/inittab, ajoutez une nouvelle ligne pour configurer agetty sur le port série COM2 : co:2345:respawn:/sbin/agetty -h -L 57600 ttyS1 ansi L'exemple suivant montre un fichier avec la nouvelle ligne. #inittab This file describes how the INIT process should set up #the system in a certain run-level. #Author:Miquel van Smoorenburg #Modified for RHS Linux by Marc Ewing and Donnie Barnes #Default runlevel.
Tableau 12.
PRÉCAUTION : La possibilité de téléverser, afficher et supprimer des clés SSH repose sur le privilège utilisateur de configuration d'utilisateurs. Ce privilège permet aux utilisateurs de configurer la clé SSH d'un autre utilisateur. Par conséquent, affectez ce privilège avec précaution. Génération de clés publiques pour Windows Pour utiliser l'application PuTTY Key Generator pour créer la clé de base : 1.
Téléversement des clés SSH à l'aide de l'interface Web Pour téléverser des clés SSH : 1. Dans l'interface Web d'iDRAC, accédez à Présentation → Paramètres iDRAC → Réseau → Authentification des utilisateurs → Utilisateurs locaux. La page Utilisateurs s'affiche. 2. Dans la colonne Réf. utilisateur, cliquez sur un numéro de référence utilisateur. La page Menu principal utilisateur s'affiche. 3. Sous Configurations de clés SSH, sélectionnez Téléverser une ou des clés SSH, puis cliquez sur Suivant.
3. Sous Configurations de clés SSH, sélectionnez Afficher/Supprimer une ou des clés SSH et cliquez sur Suivant. La page Afficher/Supprimer une ou des clés SSH s'affiche avec les détails des clés.
Configuration des comptes et des privilèges des utilisateurs 7 Vous pouvez configurer des comptes d'utilisateur avec des privilèges spécifiques (droit basé sur un rôle) pour gérer le système à l'aide d'iDRAC et maintenir la sécurité du système. Par défaut, iDRAC est configuré avec un compte d'administrateur local. Ce nom par défaut est racine et le mot de passe est calvin. En tant qu'administrateur, vous pouvez configurer des comptes d'utilisateur pour autoriser d'autres utilisateurs à accéder à iDRAC.
La page Utilisateurs s'affiche. 2. Dans la colonne Réf. utilisateur, cliquez sur un numéro de référence utilisateur. REMARQUE : L'utilisateur 1 est réservé à l'utilisateur anonyme IPMI ; vous ne pouvez pas changer cette configuration. La page Menu principal utilisateur s'affiche. 3. Sélectionnez Configurer, puis cliquez sur Suivant. La page Configuration de l'utilisateur s'affiche. 4. Activez l'ID utilisateur et spécifiez le nom d'utilisateur, le mot de passe et les droits d'accès de l'utilisateur.
• Si vous avez utilisé la commande getconfig : # cfgUserAdminIndex=XX cfgUserAdminUserName= • Si vous avez utilisé la commande get : iDRAC.Users.UserName= Si l'objet cfgUserAdminUserName n'a pas de valeur, le numéro d'index, indiqué par l'objet cfgUserAdminIndex, peut être utilisé. Si un nom est affiché après « = », cet index est pris par ce nom d'utilisateur.
L'exemple suivant explique comment ajouter le nouvel utilisateur « Jean » avec le mot de passe « 123456 » et les privilèges LOGIN à RAC.
REMARQUE : L'utilisation d'Active Directory pour la reconnaissance des utilisateurs iDRAC est prise en charge sur les systèmes d'exploitation Microsoft Windows 2000, Windows Server 2003 et Windows Server 2008. Vous pouvez configurer l'authentification des utilisateurs via Active Directory pour l'ouverture de session dans iDRAC. Vous pouvez également fournir des droits basés sur un rôle pour qu'un administrateur puisse configurer des privilèges pour chaque utilisateur.
Génération en cours Génération antérieure Description Accéder à la console virtuelle (pour les serveurs en rack et tour) Accéder à Média Virtuel Accéder à Média Virtuel Permet à l'utilisateur d'exécuter et d'utiliser Média Virtuel. Opérations système Alertes de test Autorise les événements initialisés et générés par l'utilisateur, et les informations sont envoyées en tant que notification asynchrone et journalisés.
Tâches connexes Installation du certificat SSL pour chaque contrôleur de domaine Exportation d'un certificat CA racine de contrôleur de domaine vers l'iDRAC Importation du certificat SSL du micrologiciel d'iDRAC Installation du certificat SSL pour chaque contrôleur de domaine Pour installer le certificat SSL pour chaque contrôleur de domaine : 1. Cliquez sur Démarrer → Outils d'administration → Stratégie du domaine de sécurité. 2.
Cette étape supplémentaire n'est pas nécessaire si Active Directory n'authentifie pas le client pendant l'initialisation de la session SSL. REMARQUE : Si votre système exécute Windows 2000, les étapes suivantes peuvent varier.
Figure 1. Configuration d'iDRAC avec le schéma standard Active Directory Dans Active Directory, un objet Groupe standard est utilisé comme groupe de rôles. Un utilisateur qui dispose d'un accès iDRAC est membre du groupe de rôles. Pour que cet utilisateur puisse accéder à un iDRAC, le nom du groupe de rôles et son nom de domaine doivent être configurés dans l'iDRAC. Le rôle et le niveau de privilège sont définis dans chaque iDRAC et non pas dans Active Directory.
Groupes de rôles Niveau de privilège par défaut Droits accordées Masque binaire commandes de diagnostic Groupe de rôles 3 Aucun Connectez-vous à l’iDRAC. 0x00000001 Groupe de rôles 4 Aucun Aucun droit attribué 0x00000000 Groupe de rôles 5 Aucun Aucun droit attribué 0x00000000 REMARQUE : Les valeurs Masque binaire sont utilisées uniquement lors de la définition du schéma standard avec le RACADM.
3. Cliquez sur Configurer Active Directory. 4. Vous pouvez également activer la validation de certificat et téléverser le certificat numérique signé par une autorité de certification, utilisé pendant l'initialisation des connexions SSL lors de la communication avec le serveur Active Directory (AD). Pour ce faire, vous devez définir les contrôleurs de domaine et le nom de domaine complet qualifié du catalogue. Vous le faites dans les étapes suivantes.
domain controller> racadm config -g cfgActiveDirectory -o cfgADGlobalCatalog3 • Avec la commande set : racadm set iDRAC.ActiveDirectory.Enable 1 racadm set iDRAC.ActiveDirectory.Schema 2 racadm set iDRAC.ADGroup.Name racadm set iDRAC.ADGroup.Domain racadm set iDRAC.ADGroup.Privilege racadm set iDRAC.ActiveDirectory.
Dans ce cas, vous devez téléverser le certificat d'autorité de certification en utilisant la commande RACADM suivante : racadm sslcertupload -t 0x2 -f REMARQUE : Si la validation de certificat est activée, définissez les adresses de serveur de contrôleur de domaine et le nom de domaine complet qualifié du catalogue global. Vérifiez que le DNS est configuré correctement dansPrésentation → Paramètres iDRAC → Réseau. L'utilisation de la commande RACADM suivante peut être facultative.
et classes uniques en fonction de vos besoins. Dell a étendu le schéma pour inclure les modifications nécessaires pour prendre en charge l'authentification et l'autorisation de la gestion à distance à l'aide d'Active Directory. Chaque attribut ou classe ajouté à un schéma Active Directory existant doit être défini avec un ID unique.
Figure 2. Configuration type pour les objets active directory Vous pouvez créez un nombre illimité ou réduit d'objets Association. Cependant, vous devez créer au moins un objet Association et vous devez disposer d'un objet Périphérique iDRAC pour chaque périphérique iDRAC du réseau à intégrer à Active Directory pour l'authentification et l'autorisation avec iDRAC. L'objet Association permet de créer un nombre illimité ou réduit d'utilisateurs, de groupes et d'objets Périphériques iDRAC.
Figure 3. Accumulation de privilèges pour un utilisateur L'illustration montre deux objets Association, A01 et A02. L'utilisateur 1 est associé à iDRAC2 via les deux objets associés. L'authentification de schéma étendu accumule les privilèges pour accorder à l'utilisateur l'ensemble maximal de privilèges possibles, en tenant compte des privilèges attribués des différents objets Privilège associés au même utilisateur. Dans cet exemple, l'utilisateur 1 dispose des privilèges Priv1 et Priv2 sur iDRAC2.
Extension du schéma Active Directory L'extension du schéma Active Directory ajoute une unité organisationnelle Dell, des classes et des attributs de schéma, des exemples de privilèges et des objets Association au schéma Active Directory. Avant d'étendre le schéma, vérifiez que vous disposez des privilèges d'administration de schéma dans le rôle de propriétaire FSMO (Flexible Single Master Operation) du contrôleur de domaine principal dans la forêt de domaines.
Classes et attributs Tableau 16. Définitions de classe pour les classes ajoutées au schéma Active Directory Nom de classe Numéro d'identification d'objet (OID) attribué delliDRACDevice 1.2.840.113556.1.8000.1280.1.7.1.1 delliDRACAssociation 1.2.840.113556.1.8000.1280.1.7.1.2 dellRAC4Privileges 1.2.840.113556.1.8000.1280.1.1.1.3 dellPrivileges 1.2.840.113556.1.8000.1280.1.1.1.4 dellProduct 1.2.840.113556.1.8000.1280.1.1.1.5 Tableau 17. DelliDRACdevice class OID 1.2.840.113556.1.8000.1280.1.7.
Tableau 19. dellRAC4Privileges Class OID 1.2.840.113556.1.8000.1280.1.1.1.3 Description Définit les privilèges (droits d'autorisation) d'iDRAC Type de classe Classe auxiliaire SuperClasses Aucun Attributs dellIsLoginUser dellIsCardConfigAdmin dellIsUserConfigAdmin dellIsLogClearAdmin dellIsServerResetUser dellIsConsoleRedirectUser dellIsVirtualMediaUser dellIsTestAlertUser dellIsDebugCommandAdmin Tableau 20. dellPrivileges class OID 1.2.840.113556.1.8000.1280.1.1.1.
Tableau 22. Liste des attributs ajoutés au schéma Active Directory Nom/Description de l'attribut OID attribué/Identifiant d'objet de syntaxe Valeur unique dellPrivilegeMember 1.2.840.113556.1.8000.1280.1.1.2.1 FALSE Liste des objets dellPrivilege qui appartiennent à cet attribut. Nom distingué (LDAPTYPE_DN 1.3.6.1.4.1.1466.115.121.1.12) dellProductMembers 1.2.840.113556.1.8000.1280.1.1.2.2 FALSE Liste des objets dellRacDevice et DelliDRACDevice qui appartiennent à ce rôle.
Nom/Description de l'attribut OID attribué/Identifiant d'objet de syntaxe dellIsVirtualMediaUser 1.2.840.113556.1.8000.1280.1.1.2.9 TRUE TRUE si l'utilisateur a les droits Média Virtuel sur le périphérique. Booléen (LDAPTYPE_BOOLEAN 1.3.6.1.4.1.1466.115.121.1.7) dellIsTestAlertUser 1.2.840.113556.1.8000.1280.1.1.2.1 TRUE 0 TRUE si l'utilisateur a les droits Utilisateur pour l'alerte test sur le périphérique. dellIsDebugCommandAdmin Valeur unique Booléen (LDAPTYPE_BOOLEAN 1.3.6.1.4.1.1466.115.121.
Lorsque vous installez le logiciel de gestion de systèmes en utilisant le DVD Dell Systems Management Tools and Documentation , vous pouvez étendre le snap-in en sélectionnant l'option Snap-in Utilisateurs et ordinateurs Active Directory pendant l'installation. Consultez le guide d'installation rapide de Dell OpenManage pour plus d'instructions sur l'installation du logiciel de gestion de systèmes.
La fenêtre Nouvel objet s'affiche. 3. Entrez le nom du nouvel objet. 4. Sélectionnez Objet Privilège, puis cliquez sur OK. 5. Cliquez avec le bouton droit de la souris sur l'objet Privilège que vous avez créé et sélectionnez Propriétés. 6. Cliquez sur l'onglet Privilèges de gestion à distance pour l'utilisateur ou le groupe. Création d'un objet Association Pour créer un objet Association : REMARQUE : L'objet Association iDRAC provient d'un groupe et son étendue est définie sur Domaine local. 1.
Ajout d'utilisateurs ou de groupes d'utilisateurs Pour ajouter des utilisateurs ou des groupes d'utilisateurs : 1. Cliquez avec le bouton droit de la souris sur l'objet Association et sélectionnez Propriétés. 2. Sélectionnez l'onglet Utilisateurs et cliquez sur Ajouter. 3. Entrez le nom de l'utilisateur ou du groupe d'utilisateurs et cliquez sur OK.
5. Définissez les informations d'emplacement des serveurs et des comptes d'utilisateur Active Directory (AD), ainsi que le délai d'attente qui doit s'écouler avant qu'iDRAC reçoive des réponses d'AD au cours du processus d'ouverture de session. REMARQUE : • Si la validation de certificat est activée, définissez les adresses de serveur de contrôleur de domaine et le nom de domaine complet qualifié (FQDN). Vérifiez que le DNS est correctement défini sous Présentation → Paramètres iDRAC → Réseau. • 6.
• Avec la commande set : racadm set iDRAC.ActiveDirectory.CertValidationEnable 0 REMARQUE : Dans ce cas, il n'est pas nécessaire de téléverser un certificat d'autorité de certification. Pour désactiver la validation de certificat au cours de la négociation SSL (facultatif) : • Avec la commande config : racadm config -g cfgActiveDirectory -o cfgADCertValidationEnable 1 • Avec la commande set : racadm set iDRAC.ActiveDirectory.
Test des paramètres Active Directory Vous pouvez tester les paramètres Active Directory pour vérifier que votre configuration est correcte ou pour identifier les problèmes associés à l'échec d'une connexion Active Directory. Test des paramètres Active Directory à l'aide de l'interface Web d'iDRAC Pour tester les paramètres Active Directory : 1. Dans l'interface Web d'iDRAC, accédez à Présentation → Paramètres iDRAC → Authentification des utilisateurs → Services de répertoire → Microsoft Active Directory.
Configuration du service d'annuaire LDAP générique à l'aide de RACADM Configuration du service d'annuaire LDAP générique à l'aide de l'interface Web d'iDRAC Pour configurer le service d'annuaire LDAP générique en utilisant l'interface Web : REMARQUE : Pour plus d'informations sur les champs, voir l'aide en ligne d'iDRAC. 1. Dans l'interface Web iDRAC, accédez à Présentation → Paramètres iDRAC → Authentification utilisateur → Services de répertoire → Service de répertoire LDAP générique.
Configuration du service d'annuaire LDAP générique à l'aide de RACADM Pour configurer le service d'annuaire LDAP : • Utilisez les objets dans les groupes cfgLdap et cfgLdapRoleGroup avec la commande config. • Utilisez les objets dans les groupes iDRAC.LDAP et iDRAC.LDAPRole avec la commande set. Pour en savoir plus, voir le iDRAC8 RACADM Command Line Interface Reference Guide (Guide de référence de l’interface de ligne de commande RACADM iDRAC8), disponible à l’adresse dell.com/ support/manuals.
Configuration de l'iDRAC pour la connexion directe ou par carte à puce 8 Cette section fournit des informations sur la configuration d'iDRAC pour la connexion à l'aide d'une carte à puce (pour les utilisateurs locaux et Active Directory) et pour la connexion directe (SSO) (pour les utilisateurs Active Directory.) La connexion directe et la connexion avec une carte à puce sont des fonctions disponibles sous licence.
Concepts connexes Configuration du navigateur pour activer la connexion directe (SSO) Active Directory Tâches connexes Enregistrement d'iDRAC en tant qu'ordinateur dans un domaine racine Active Directory Génération d'un fichier Keytab Kerberos Création d'objets Active Directory et fourniture de privilèges Enregistrement d'iDRAC en tant qu'ordinateur dans un domaine racine Active Directory Pour enregistrer iDRAC dans un domaine racine Active Directory : 1.
Pour générer un fichier keytab à l'aide de l'outil ktpass : 1. Exécutez l'utilitaire ktpass sur le contrôleur de domaine (serveur Active Directory) sur lequel vous souhaitez adresser iDRAC à un compte utilisateur dans Active Directory. 2. Utilisez la commande ktpass suivante pour créer le fichier keytab Kerberos : C:\> ktpass.exe -princ HTTP/idrac7name.domainname.com@DOMAINNAME.COM mapuser DOMAINNAME\username -mapOp set -crypto AES256-SHA1 -ptype KRB5_NT_PRINCIPAL -pass [password] -out c:\krbkeytab Le ty
Configuration d'Internet Explorer pour activer la connexion directe Active Directory Pour configurer les paramètres du navigateur pour Internet Explorer : 1. Dans Internet Explorer, accédez à Intranet local et cliquez sur Sites. 2. Sélectionnez les options suivantes uniquement : • 3. Inclure tous les sites locaux (Intranet) non mentionnés dans d'autres zones. • Inclure tous les sites qui n'utilisent pas de serveur proxy. Cliquez sur Avancé. 4.
REMARQUE : Pour plus d'informations sur les options, voir l'Aide en ligne d'iDRAC. 1. Déterminez si le nom DNS iDRAC correspond au nom de domaine complet qualifié iDRAC. Pour ce faire, dans l'interface Web iDRAC, accédez à Présentation → Paramètres iDRAC → Réseau → Réseau et vérifiez la propriété du nom de domaine DNS. 2.
Téléversement d'un certificat d'utilisateur de carte à puce à l'aide de l'interface Web Pour téléverser un certificat d'utilisateur de carte à puce : 1. Dans l'interface Web d'iDRAC, accédez à Présentation → Paramètres d'iDRAC → Réseau → Authentification des utilisateurs → Utilisateurs locaux. La page Utilisateurs s'affiche. 2. Dans la colonne Réf. utilisateur, cliquez sur un numéro de référence utilisateur. La page Menu principal utilisateur s'affiche. 3.
Téléversement d'un certificat d'autorité de certification de confiance à l'aide de RACADM Pour téléverser un certificat d'autorité de certification de confiance pour l'ouverture de session par carte à puce, utilisez l'objet usercertupload. Pour en savoir plus, voir l'iDRAC8 RACADM Command Line Interface Reference Guide (Guide de référence de l'interface de ligne de commande RACADM iDRAC8) disponible à l'adresse dell.com/support/manuals.
Configuration de la connexion par carte à puce iDRAC pour les utilisateurs Active Directory Configuration d'ouverture de session iDRAC par carte à puce pour les utilisateurs locaux Activation ou désactivation de l'ouverture de session par carte à puce à l'aide de l'interface Web Pour activer ou désactiver la fonction d'ouverture de session par carte à puce : 1. Dans l'interface Web d'iDRAC, allez à Présentation → Paramètres iDRAC → Authentification des utilisateurs → Carte à puce.
9 Configuration d'iDRAC pour envoyer des alertes Vous pouvez définir des alertes et des actions pour certains événements qui se produisent sur le système géré. Un événement se produit lorsque l'état d'un composant du système est supérieur à l'état prédéfini.
Activation ou désactivation des alertes à l'aide de l'interface Web Pour activer ou désactiver la génération d'alertes : 1. Dans l'interface Web iDRAC, accédez à Présentation → Serveur → Alertes. La page Alertes s'affiche. 2. Dans la section Alertes : 3. • Sélectionnez Désactiver pour désactiver la génération d'alerte ou une action d'événement. Cliquez sur Appliquer pour enregistrer le paramètre. • Sélectionnez Activer pour activer la génération d'alertes ou exécuter une action d'événement.
REMARQUE : Même si vous disposez de privilèges d'écriture uniquement, vous pouvez filtrer les alertes. 1. Dans l'interface Web d'iDRAC, accédez à Présentation → Serveur → Alertes. La page Alertes s'affiche. 2. Dans la section Filtre d'alertes sélectionnez une ou plusieurs des catégories suivantes : • 3. 4.
La page Alertes s'affiche. 3. 4. Sous Résultats d'alertes, sélectionnez une alerte ou toutes les alertes suivantes des événements appropriés : • Alerte par e-mail • Interruption SNMP • Alerte IPMI • Journal système distant • Journal du SE • Événements WS Cliquez sur Appliquer. Le paramétrage est enregistré. 5. Dans la section Alertes, sélectionnez Activer pour envoyer des alertes aux destinations définies. 6. Facultativement, vous pouvez envoyer un événement test.
Définition d'événements de récurrence d'alerte à l'aide de l'interface RACADM Pour définir l'événement de récurrence d'alerte à l'aide de l'interface RACADM, utilisez la souscommande eventfilters. Pour en savoir plus, voir le iDRAC8 RACADM Command Line Interface Reference Guide (Guide de référence de l'interface de ligne de commande RACADM iDRAC8).
Configuration des paramètres d'alertes par e-mail, d'interruption SNMP ou d'interruption IPMI La station de gestion utilise des interruptions SNMP (Simple Network Management Protocol) et IPMI (Intelligent Platform Management Interface) pour recevoir des données d'iDRAC. Pour les systèmes disposant de nombreux nœuds, il peut ne pas être efficace pour une station de gestion d'appeler chaque iDRAC pour chaque événement qui peut se produire.
REMARQUE : La valeur de chaîne de communauté indique la chaîne de communauté à utiliser dans une alerte SNMP (Simple Network Management Protocol) envoyée par iDRAC. Veillez à ce que la chaîne de communauté de destination soit identique à la chaîne de communauté iDRAC. La valeur par défaut est Publique. 5. Pour déterminer si l'adresse IP reçoit les interruptions IPMI ou SNMP, cliquez sur Envoyer sous Tester les interruptions IMPI et Tester les interruptions SNMP respectivement. 6. Cliquez sur Appliquer.
• 5. Pour activer SNMPv3 pour un utilisateur : racadm set idrac.users.2,SNMPv3Enable Enabled Pour tester l'interruption, si nécessaire : racadm testtrap -i [index] , où <[index]> est l'index de destination de l'interruption à tester. Pour en savoir plus, voir le iDRAC8 RACADM Command Line Interface Reference Guide (Guide de référence de l’interface de ligne de commande RACADM iDRAC8), disponible à l’adresse dell.com/ support/manuals.
Définition des paramètres des alertes par e-mail à l'aide de RACADM Pour configurer les paramètres des alertes par e-mail : 1. Pour activer les alertes par e-mail : • Utilisation de la commande config : racadm config -g cfgEmailAlert -o cfgEmailAlertEnable -i [index] [0|1] où [index] est l'index de destination de l'e-mail. 0 désactive l'alerte par e-mail et 1 active l'alerte. L'index de destination de l'e-mail peut être une valeur comprise entre 1 et 4.
Configuration des paramètres de l'adresse du serveur de messagerie SMTP Vous devez configurer l'adresse du serveur SMTP pour que les alertes par e-mail soient envoyées à des destinations spécifiées. Définition des paramètres d'adresse du serveur de messagerie SMTP à l'aide de l'interface Web iDRAC Pour définir l'adresse du serveur SMTP : 1. Dans l'interface Web iDRAC, accédez à Présentation → Serveur → Alertes → Paramètres SNMP et de messagerie. 2.
Surveillance des événements de châssis Sur le châssis PowerEdge FX2/FX2s, vous pouvez activer le paramètre de Gestion et surveillance de châssis dans l'iDRAC pour effectuer les tâches de surveillance et de gestion du châssis telles que la surveillance des composants du châssis, la configuration des alertes, l’utilisation de RACADM iDRAC pour transmettre des commandes RACADM CMC et la mise à jour du micrologiciel de gestion du châssis.
Pour surveiller les événements du châssis iDRAC à l’aide de RACADM, exécutez la commande racadm get system.chassiscontrol.chassismanagementmonitoring. Pour plus d’informations, reportez-vous à l'iDRAC8 RACADM Command Line Interface Reference Guide (Guide de référence de l’interface de ligne de commande RACADM iDRAC8) disponible à l’adresse dell.com/support/manuals. ID de message d'alerte Le tableau suivant répertorie les ID de message affichés pour les alertes. Tableau 23.
ID du message Description LC Lifecycle Contr LIC Licences LNK Condition de la liaison LOG Événement journal MEM Mémoire NDR Pilote SE NIC Carte réseau Configuration NIC OSD Déploiement du SE OSE Événement OS PCI Périphérique PCI PDR Disque physique PR Changement composant PST BIOS POST le bloc d'alimentation Bloc d'alimentation PSUA Unité d'alimentation absente PWR Utilisation de l'énergie RAC Événement RAC RDU Redondance RED Téléchargement FW RFL Média IDSDM RFLA
ID du message Description Journal d'évènements système Journal des événements système SRD RAID logiciel SSD SSD PCIe STOR Stockage SUP Tâche de mise à jour FW SWC Configuration logicielle SWU Changement logiciel SYS Infos système TMP Température TST Alerte test UEFI Événement UEFI USR Suivi utilisateur VDR Disque virtuel VF Carte SD vFlash VFL Événement vFlash VFLA vFlash absent VLT Tension VME Média virtuel VRM Console virtuelle WRK Note de travail 209
Gestion des journaux 10 iDRAC fournit un journal Lifecycle qui contient les événements liés au système, aux périphériques de stockage, aux périphériques de réseau, aux mises à jour de micrologiciel, aux modifications de configuration, aux messages de licence, etc. Cependant, les événements du système sont également disponibles comme journal distinct appelé SEL (System Event Log). Le journal Lifecycle est accessible via l'interface Web iDRAC, l'interface RACADM et l'interface WS-MAN.
Une fois que le journal SEL est effacé, une entrée est consignée dans le journal du Lifecycle Controller. L'entrée de journal inclut le nom d'utilisateur et l'adresse IP de l'emplacement où le journal SEL a été effacé. Affichage du journal des événements système à l'aide de l'interface RACADM Pour afficher le journal SEL : racadm getsel Si aucun argument n'est spécifié, le journal est affiché dans son intégralité.
Lorsque vous vous connectez ou vous déconnectez de l'iDRAC à l'aide de l'une des interfaces suivantes, les événements d'ouverture, de fermeture de session ou d'échec d'ouverture sont consignés dans les journaux Lifecycle : • Telnet • SSH • Interface Web • RACADM • SM-CLP • IPMI sur le LAN • Série • Console virtuelle • Média virtuel Vous pouvez filtrer les journaux en fonction de la catégorie et du niveau gravité et afficher, exporter et ajouter une note de travail à un événement de journal
Les détails d'ID de message s'affichent. 2. Entrez les commentaires de l'entrée de journal dans la zone Commentaire. Le commentaire s'affiche dans la zone Commentaire. Affichage du journal Lifecycle à l'aide de l'interface RACADM Pour afficher les journaux Lifecycle, utilisez la commande lclog. Pour en savoir plus, voir le iDRAC8 RACADM Command Line Interface Reference Guide (Guide de référence de l'interface de ligne de commande RACADM iDRAC8) disponible à l'adresse dell.com/support/manuals.
REMARQUE : Vous ne pouvez pas supprimer une note de travail. Pour ajouter une note de travail : 1. Dans l'interface Web d'iDRAC, accédez à Présentation → Serveur → Propriétés → Récapitulatif. La page du Résumé du système s'affiche. 2. Dans Notes de travail, entrez le texte dans la zone de texte vide. REMARQUE : Il est recommandé de ne pas utiliser un trop grand nombre de caractères spéciaux. 3. Cliquez sur Add (Ajouter). La note de travail est ajoutée au journal.
11 Surveillance et gestion de l'alimentation Vous pouvez utiliser iDRAC pour surveiller et gérer l'alimentation du système géré afin de protéger le système contre les surtensions en distribuant et en régulant de manière appropriée la consommation d'alimentation du système. Les principales fonctions sont les suivantes : • Surveillance de l'alimentation : affichage de l'état de l'alimentation, historique des mesures d'alimentation, moyennes de courant, pics, etc. associés au système géré.
REMARQUE : L’histogramme représentant la tendance de consommation de puissance du système (toutes les heures, tous les jours, toutes les semaines) est uniquement conservée pendant que l’iDRAC est en cours d’exécution. Si l’iDRAC redémarre, les données de consommation électrique existantes sont perdues et l’histogramme est redémarré.
3. Cliquez sur Appliquer. Les valeurs sont configurées. Exécution d'opérations de contrôle de l'alimentation iDRAC permet d'exécuter à distance une mise sous tension, une mise hors tension, une réinitialisation, un arrêt normal, une interruption NMI (Non-Masking Interrupt) ou un cycle d'alimentation à l'aide de l'interface Web ou RACADM. Vous pouvez également exécuter ces opérations en utilisant les services à distance Lifecycle Controller ou WS-Management.
Limitation de la puissance dans les serveurs lames Avant la mise sous tension d'un serveur lame dans un châssis PowerEdge M1000e ou PowerEdge VRTX, l'iDRAC fournit à CMC l'alimentation nécessaire. Cette quantité d'alimentation est plus élevée que la quantité d'alimentation réelle que le serveur lame peut consommer et est calculée en fonction d'informations d'inventaire matériel limitées.
Lorsque vous définissez le seuil de limite de puissance en BTU/h, la conversion en watts est arrondie à l'entier le plus proche. Lors de la lecture du seuil de limite de puissance, la conversion des watts en BTU/h est de nouveau arrondie de cette manière. Par conséquent, la valeur écrite peut être nominalement différente de la valeur lue. Par exemple, la lecture du seuil de 600 BTU/h donne 601 BTU/h.
3. Utilisez les paramètres recommandés, ou sous Règle de seuil d'alimentation définie par l’utilisateur, entrez les limites nécessaires. Pour plus d'informations sur les options, voir l'Aide en ligne de l'utilitaire de configuration d'iDRAC. 4. Cliquez successivement sur Retour, Terminer et Oui. Les valeurs de limitation de l'alimentation sont définies.
Configuration des options d'alimentation électrique à l'aide de l'interface RACADM Pour configurer les options d'alimentation électrique, utilisez les objets suivants avec la sous-commande set : • System.Power.RedundancyPolicy • System.Power.Hotspare.Enable • System.Power.Hotspare.PrimaryPSU • System.Power.PFC.Enable Pour en savoir plus, voir le iDRAC8 RACADM Command Line Interface Reference Guide (Guide de référence de l’interface de ligne de commande RACADM iDRAC8), disponible à l’adresse dell.
12 Configuration, surveillance et inventaire des périphériques réseau Vous pouvez inventorier, surveiller et configurer les périphériques réseau suivants : • Cartes d'interface réseau (NIC) • Adaptateurs réseau de convergence (CNA) • Cartes LOM (LAN On Motherboard) • Cartes NCD (Network Daughter Card) • Cartes mezzanines (uniquement pour les serveurs lames) Concepts connexes Inventaire et surveillance des périphériques HBA FC Configuration dynamique des adresses virtuelles, de l’initiateur et de
Surveillance des périphériques réseau à l'aide de RACADM Pour afficher les informations des périphériques réseau, utilisez les commandes hwinventory et nicstatistics. Pour en savoir plus, voir l'iDRAC8 RACADM Command Line Interface Reference Guide (Guide de référence de l'interface de ligne de commande RACADM iDRAC8) à l'adresse dell.com/ support/manuals.
de la règle de persistance de cet état d'alimentation. Ceci permet une flexibilité accrue dans les déploiements dont les charges de travail du système doivent être reconfigurées sur un autre système.
Fabricant Type • • • • • • • • • • 5719 PCIe 1 Go 57810 PCIe 10 Go 57810 bNDC 10 Go 57800 rNDC 10 Go + 1 Go 57840 rNDC 10 Go 57840 bNDC 10 Go 5720 rNDC 1 Go 5719 Mezz 1 Go 57810 Mezz 10 Go 5720 bNDC 1 Go Intel • • • • • • • • • i350 Mezz 1 Gbit x520+i350 rNDC 10 Gbit+1 Gbit I350 bNDC 1 Gbit x540 PCIe 10 Gbit x520 PCIe 10 Gbit i350 PCIe 1 Gbit x540+i350 rNDC 10 Gbit+1 Gbit i350 rNDC 1 Gbit x520 bNDC 10 Gbit QLogic • • • QME2662 Mezz FC16 QLE2660 PCIe FC16 QLE2662 PCIe FC16 Emulex • • • • • • • • L
Serveur Dell PowerEdge de 12e génération Versions BIOS minimales prises en charge R720, R720xd, R620, T620 et M620 2.1.0 R820 2.0.15 R520, R320, R420, T420, T320, M520 et M420 2.0.19 M820 1.7.0 Versions du micrologiciel des cartes réseau prises en charge pour l'optimisation de l'identité des E/S Dans les serveurs de 13e génération Dell PowerEdge, le micrologiciel de carte NIC nécessaire est disponible par défaut.
État de la fonction FlexAddress dans le CMC Mode défini dans la configuration iDRAC État de la Configuration fonction XML d’identité d’E/S dans l’iDRAC Stratégie de persistance Effacer la stratégie de persistance : adresses virtuelles FlexAddress activé Mode Flex Address Désactivé Configuré à l’aide du chemin défini dans le Lifecycle Controller Définir sur Flex Address pour ce cycle Pas de persistance Défini sur Flex Address FlexAddress activé Mode Flex Address Désactivé VAM non configuré Déf
État de la fonction FlexAddress dans le CMC Mode défini dans la configuration iDRAC État de la Configuration fonction XML d’identité d’E/S dans l’iDRAC Stratégie de persistance Effacer la stratégie de persistance : adresses virtuelles Flex Address désactivé Mode console Activé VAM configuré VAM configuré persiste Tant la persistance que l'effacement doivent fonctionner Flex Address désactivé Mode console Activé VAM non configuré Définir sur l’adresse MAC du matériel Définir sur l’adresse MAC
État de la fonction FlexAddress dans le CMC Désactivée Désactivée État de la fonction d’identité d’E/S dans l’iDRAC Activée Disponibilité de Source de VA d’agent à programmatio distance pour n VA le cycle de redémarrage Comportement de persistance de VA de cycle de redémarrage Non FlexAddress depuis CMC Spécification par FlexAddress Oui : Nouveau ou persistant Adresse virtuelle de l’agent distant Non Adresse virtuelle effacée Paramètre de stratégie par l’agent à distance Désactivée Activatio
Activation ou désactivation de l'optimisation d'identité d'E/S à l'aide de RACADM Pour activer l'optimisation d'identité d'E/S, utilisez la commande : racadm set idrac.ioidopt.IOIDOptEnable Enabled Après l'activation de cette fonction, vous devez redémarrer le système pour que les paramètres soient pris en compte. Pour désactiver l'optimisation d'identité d'E/S, utilisez la commande : racadm set idrac.ioidopt.
• L'adresse virtuelle, l’initiateur et les valeurs cibles sont définies selon la stratégie. Une seule entrée de journal est enregistrée pour les périphériques configurés et les valeurs qui sont définies pour ces périphériques lors de l'application de la stratégie. Des actions d’événements sont activées pour SNMP, de courrier électronique ou de notifications d’événements WS. Les journaux sont également inclus dans le syslog distant.
• Pour les cibles de stockage, utilisez l'objet iDRAC.IOIDOpt.StorageTargetPersistencePolicy Pour en savoir plus, voir l'iDRAC RACADM Command Line Interface Reference Guide (Guide de référence de l’interface de ligne de commande RACADM iDRAC) disponible à l'adresse dell.com/esmmanuals.
Tableau 25. Valeurs par défaut des attributs de cibles de stockage iSCSI Attributs de cibles de stockage iSCSI Valeurs par défaut en mode IPv4 Valeurs par défaut en mode IPv6 ConnectFirstTgt Désactivée Désactivée FirstTgtIpAddress 0.0.0.
Gestion de périphériques de stockage 13 Dans la version 2.00.00.00 de l’iDRAC, iDRAC développe sa gestion sans agent pour inclure la configuration directe des nouveaux contrôleurs PERC 9. Il vous permet de configurer à distance les composants de stockage connectés à votre système au moment de l’exécution. Ces composants comprennent des contrôleurs RAID et non RAID et les ports, canaux, boîtiers et disques qui leur sont associés.
• Boîtier : il est relié au système en externe tandis que le fond de panier et ses disques physiques sont internes. • Fond de panier : similaire à un boîtier. Dans un fond de panier, le connecteur de contrôleur et les disques physiques sont reliés au boîtier, mais il ne dispose pas des fonctionnalités de gestion (capteurs de température, alarmes, etc.) associées aux boîtiers externes. Les disques physiques peuvent faire partie d’un boîtier ou être connectés au fond de panier d'un système.
Clignotement ou annulation du clignotement des LED des composants Références connexes Contrôleurs pris en charge Boîtiers pris en charge Récapitulatif des fonctions prises en charge pour les périphériques de stockage Présentation des concepts RAID Storage Management utilise la technologie RAID (Redundant Array of Independent Disks) pour fournir une capacité de Storage Management.
Concepts de RAID La technologie RAID utilise des techniques particulières pour l'écriture des données sur les disques. Ces techniques permettent au RAID de fournir une redondance des données ou de meilleures performances. Ces techniques comprennent : • Mise en miroir : duplication des données d'un disque physique à un autre. La mise en miroir fournit une redondance des données en conservant deux copies des mêmes données sur différents disques physiques.
différences qui existent entre les performances et la redondance des E/S, un niveau de RAID peut largement suffire, comparé à un autre selon les applications dans l'environnement de fonctionnement et la nature des données stockées.
RAID 0 • Disques des groupes n comme disque virtuel important doté d'une capacité de (taille de disque la plus petite) *n disques. • Les données sont stockées sur les disques de manières alternative. • Aucune donnée de redondance n'est conservée. Lorsqu'un disque échoue, le disque virtuel important échoue sans pouvoir recréer les données de quelque façon que ce soit. • Les performances de lecture-écriture sont meilleures.
Caractéristiques de RAID 1 : • Disques des groupes n + n comme disque virtuel d'une capacité de n disques. Les contrôleurs actuellement pris en charge par Storage Management permettent de sélectionner deux disques au moment de la création d'un RAID 1. Étant donné que ces disques sont en miroir, la capacité totale de stockage correspond à un disque. • Les données sont répliquées sur les deux disques. • Lorsqu'un disque échoue, le disque virtuel fonctionne toujours.
Caractéristiques de RAID 5 : • Disques des groupes n comme disque virtuel important d'une capacité de (n-1) disques. • Les informations redondantes (parité) sont stockées de manière alternative sur tous les disques. • Si un disque échoue, le disque virtuel fonctionne encore, cependant il fonctionne en mode dégradé. Les données sont reconstruites à partir des disques restants. • Meilleures performances de lecture, mais performances d'écriture plus lentes. • Redondance pour la protection des données.
Caractéristiques de RAID 6 : • Disques des groupes n comme disque virtuel important d'une capacité de (n-2) disques. • Les informations redondantes (parité) sont stockées de manière alternative sur tous les disques. • Le disque virtuel demeure fonctionnel avec jusqu'à deux pannes de disque. Les données sont reconstruites à l'aide des disques restants. • Meilleures performances de lecture, mais performances d'écriture plus lentes. • Redondance accrue pour la protection des données.
Caractéristiques de RAID 50 : • Disques de groupes n*s comme disque virtuel important avec une capacité de s*(n-1), où s correspond au nombre de répartitions et n au nombre de disques sur chaque répartition. • Les informations redondantes (parité) sont stockées de manière alternative sur tous les disques de chaque répartition RAID 5. • Meilleures performances de lecture, mais performances d'écriture plus lentes. • Nécessite autant d'informations de parité que RAID 5 standard.
Caractéristiques de RAID 60 : • Regroupe les disques n*s comme disque virtuel important avec une capacité de s*(n-2), où s correspond au nombre de répartitions et n au nombre de disques sur chaque répartition. • Les informations redondantes (parité) sont stockées de manière alternative sur tous les disques de chaque répartition RAID 6. • Meilleures performances de lecture, mais performances d'écriture plus lentes.
Caractéristiques de RAID 10 : • Disques de groupes n comme disque virtuel important avec une capacité de (n/2) disques, où n est un nombre entier pair. • Les images miroir des données sont segmentées sur les ensembles de disques physiques. Ce niveau fournit la redondance via la mise en miroir. • Lorsqu'un disque échoue, le disque virtuel fonctionne encore. Les données sont lues à partir du disque en miroir restant. • Meilleures performances de lecture et d'écriture.
Tableau 26. Comparaison des performances des niveaux RAID Adresse RAID Disponibilité Performanc Performanc des données es de lecture es d'écriture Performanc es de recréaction Nombre minimal de disques requis Usages suggérés RAID 0 Aucun Très bon Très bon S/O N Données non critiques RAID 1 Excellent Très bon Bon Bon 2N (N = 1) Petites bases de données, journaux de base de données et informations critiques RAID 5 Bon Lectures séquentielles : bon.
Adresse RAID Disponibilité Performanc Performanc des données es de lecture es d'écriture Performanc es de recréaction Nombre minimal de disques requis RAID 60 Excellent Médiocre X x (N + 2) (N Informations = au moins 2) critiques.
REMARQUE : iDRAC ne prend pas en charge le logiciel RAID. Pour en savoir plus sur le logiciel RAID, voir le Lifecycle Controller User’s Guide (Guide d’utilisation du contrôleur Lifecycle) disponible à l’adresse dell.com/support/manuals. Boîtiers pris en charge iDRAC prend en charge les boîtiers MD1400 et MD1420.. Récapitulatif des fonctions prises en charge pour les périphériques de stockage Le tableau suivant fournit les fonctions prises en charge par les périphériques de stockage par le biais d’iDRAC.
Nom de la fonction Contrôleurs PERC 9 H83 H73 0 0P Contrôleurs PERC 8 H730 H330 FD33 xS FD33 xD H810 H710P H710 H310 Sans objet Sans objet Sans objet SSD PCIe ps réel ps réel Annuler l’initialisation En tem ps réel En tem ps réel En temp s réel En temp s réel En temp s réel En temp s réel Sans objet Cryptez des disques virtuels En tem ps réel En tem ps réel En temp s réel En temp s réel En temp s réel En temp s réel Interm Interm édiair édiaire e Interm Inter Sans édiair médi
Nom de la fonction Contrôleurs PERC 9 H83 H73 0 0P Contrôleurs PERC 8 H730 H330 FD33 xS FD33 xD H810 H710P H710 H310 SSD PCIe Mode de recopie En tem ps réel En tem ps réel En temp s réel En temp s réel En temp s réel En temp s réel Interm Interm édiair édiaire e Interm Inter Sans édiair média objet e ire Mode d’équilibrage de charge En tem ps réel En tem ps réel En temp s réel En temp s réel En temp s réel En temp s réel Interm Interm édiair édiaire e Interm Inter Sans édiair médi
Nom de la fonction Contrôleurs PERC 9 H83 H73 0 0P Contrôleurs PERC 8 H730 H330 FD33 xS FD33 xD H810 En temp s réel En temp s réel En temp s réel En temp s réel Interm Interm édiair édiaire e Interm Inter Sans édiair média objet e ire Faire l'inventaire et surveiller à distance l’intégrité des périphériques SSD PCIe Sans Sans Sans obje obje objet t t Sans objet Sans objet Sans objet Sans objet Sans objet Sans objet Sans objet En temps réel Préparez le retrait du SSD PCIe Sans Sans Sa
• Batteries Toutefois, RACADM et WS-MAN affichent des informations pour la plupart des périphériques de stockage du système. Les derniers événements de stockage et la topologie des périphériques de stockage sont également affichés. Des alertes et des interruptions SNMP sont générées pour les événements de stockage. Les événements sont consignés dans le journal Lifecycle.
Affichage de la topologie des périphériques de stockage Utilisez cette page pour afficher la vue hiérarchique du confinement physique des principaux composants de stockage. Cette page répertorie les contrôleurs, les boîtiers connectés au contrôleur et un lien vers le disque physique contenu dans chaque boîtier. Les disques physiques connectés directement au contrôleur sont également affichés. Pour afficher la topologie des périphériques de stockage, accédez à Présentation → Stockage → Topologie.
Lors de la suppression de disques virtuels, l'affectation de tous les disques de secours globaux affectés peut être automatiquement annulée lorsque le dernier disque virtuel associé au contrôleur est supprimé. Si vous réinitialisez la configuration, les disques virtuels sont supprimés et l'affectation de tous les disques de secours est annulée. Vous devez être parfaitement informé des exigences relatives à la taille requise et des autres éléments à prendre en compte pour les disques de secours.
Affectation ou annulation de l’affectation d'un disque de secours global à l’aide de RACADM Utilisez la sous-commande de stockage et indiquez le type de stockage comme disque de secours global. Pour en savoir plus, voir le iDRAC RACADM Command Line Reference Guide (Guide de référence de ligne de commande RACADM iDRAC) disponible à l'adresse dell.com/esmmanuals.
Conversion de disques physiques au mode RAID ou non RAID à l’aide de RACADM Selon que vous souhaitez effectuer une conversion au mode RAID ou non RAID, utilisez les commandes RACADM suivantes : • Pour effectuer une conversion au mode RAID, utilisez la commande racadm storage converttoraid. • Pour procéder à une conversion au mode non RAID, utilisez la commande racadm storage converttononraid.
Vous pouvez créer un disque virtuel à l’aide des disques physiques connectés au contrôleur PERC. Pour créer un disque virtuel, vous devez disposer du privilège utilisateur de contrôle du serveur. Vous pouvez créer un maximum de 64 disques virtuels et de 16 disques virtuels dans le même groupe de disques. Vous ne pouvez pas créer de disque virtuel si : • Les lecteurs de disque physique ne sont pas disponibles pour la création de disques virtuels. Installez d’autres lecteurs de disque physique.
La fenêtre Créer un disque virtuel s'affiche. 2. Dans la section Paramètres, effectuez l’une des opérations suivantes : a. Entrez le nom du disque virtuel. b. Dans le menu déroulant Contrôleur, sélectionnez le contrôleur dont vous souhaitez créer le disque virtuel. c.
• Sans lecture anticipée : la sélection de la règle Sans lecture anticipée indique que le contrôleur ne doit pas utiliser la règle de lecture anticipée. Les règles d'écriture spécifient si le contrôleur envoie un signal indiquant que la requête d'écriture est terminée dès que les données sont sur le cache ou une fois qu'elles ont été écrites sur le disque. • • • Écriture immédiate : le contrôleur n'envoie un signal d'achèvement de requête d'écriture qu'une fois les données écrites sur le disque.
Si vous supprimez un disque virtuel et que vous créez immédiatement un nouveau disque virtuel ayant les mêmes caractéristiques que celui qui a été supprimé, le contrôleur reconnaît les données comme si le premier disque virtuel n'avait jamais été supprimé. Dans ce cas, si vous ne souhaitez pas conserver les anciennes données après avoir recréé un nouveau disque virtuel, réinitialisez le disque virtuel.
Une initialisation rapide sur un disque virtuel écrase les premiers et les derniers 8 Mo du disque virtuel, effaçant ainsi les enregistrements d'amorçage ou les informations de partition. L'opération ne prend que 2 à 3 secondes et est recommandée lorsque vous recréez des disques virtuels. Une initialisation en arrière-plan démarre cinq minutes après la fin de l'initialisation rapide.
Vous devez disposer des privilèges de contrôle du serveur et d'ouverture de session pour exécuter cette opération. Seuls les disques physiques T10 PI (DIF) peuvent être affectés en tant que disques de secours aux disques virtuels T10 PI (DIF). Tous les disques non T10 PI (DIF) affectés en tant que disques de secours dédiés ne seront pas des disques de secours si T10 PI (DIF) est activé sur un disque virtuel ultérieurement.
– Activée – Désactivée • Initialisation : rapide : met à jour les métadonnées sur les disques physiques de manière à ce que tout l’espace disque soit disponible pour les opérations d’écriture futures. L’initialisation peut être terminée rapidement car les informations existantes sur les disques physiques ne sont pas effacées, mais les opérations d’écriture futures écrasent les informations qui restent sur les disques physiques.
Réinitialisation de la configuration d'un contrôleur Contrôleurs pris en charge Récapitulatif des fonctions prises en charge pour les périphériques de stockage Conversion d’un disque physique au mode RAID ou non RAID Configuration des propriétés du contrôleur Vous pouvez configurer les propriétés suivantes du contrôleur : • Mode de lecture cohérente (automatique ou manuelle) • Démarrer ou arrêter la lecture cohérente si le mode de lecture cohérente est Manuel • Zones non configurées de la lecture cohé
REMARQUE : Consultez la documentation du contrôleur pour plus d'informations sur la fréquence d'exécution de la tâche de lecture cohérente lorsqu'elle est en mode automatique. Équilibrage de charge La propriété d’équilibrage de charge vous permet d’utiliser automatiquement les deux ports ou connecteurs de contrôleur connectés au même boîtier pour acheminer les requêtes d’E/S. Cette propriété est disponible uniquement sur les contrôleurs SAS.
Créez ou modifiez les clés de sécurité Lors de la configuration des propriétés du contrôleur, vous pouvez créer ou modifier les clés de sécurité. Le contrôleur utilise la clé de cryptage pour verrouiller ou déverrouiller l’accès aux disques autocryptables (SED). Vous ne pouvez créer qu’une seule clé de cryptage pour chaque contrôleur doté de la capacité de cryptage. La clé de sécurité est gérée à l’aide de fonction LKM (Local Key Management, Gestion de clés locale).
• Pour spécifier le pourcentage des ressources du contrôleur dédiées à la reconstruction d’un disque en échec, utilisez l’objet Storage.Controller.RebuildRate • Pour spécifier le pourcentage des ressources du contrôleur dédiées à l’exécution de l’initialisation en arrière-plan (BGI) d’un disque virtuel après sa création, utilisez l'objet Storage.Controller.
La tâche Importer la configuration étrangère s'affiche uniquement lorsque le contrôleur a détecté une configuration étrangère. Vous pouvez également identifier si un disque physique contient ou non une configuration étrangère (un disque virtuel ou de secours) en vérifiant son état. Si le disque physique est à l'état Étranger, il contient alors la totalité ou une partie d'un disque virtuel, ou est attribué en tant que disque de secours.
4. Cliquez sur Importer la configuration étrangère. La configuration est importée en fonction du mode de fonctionnement sélectionné. Pour importer automatiquement les configurations étrangères, dans la section Configurer les propriétés du contrôleur, activez l’option Importation étrangère optimisée de configuration étrangère, sélectionnez l'option Appliquer le mode de fonctionnement, puis cliquez sur Appliquer.
Effacement d'une configuration étrangère à l’aide de RACADM Pour effacer une configuration étrangère, utilisez la commande suivante : racadm storage clearconfig: Pour en savoir plus, voir le iDRAC RACADM Command Line Reference Guide (Guide de référence de la ligne de commande RACADM iDRAC) disponible à l'adresse dell.com/esmmanuals. Réinitialisation de la configuration d'un contrôleur Vous pouvez réinitialiser la configuration d’un contrôleur.
transmis par l’intermédiaire du système d’exploitation. Le changement de mode de contrôleur est une opération de préparation et ne se produit pas en temps réel. Avant de modifier le mode du contrôleur de RAID à HBA, assurez-vous que : • Le contrôleur RAID prend en charge le changement de mode de contrôleur. L'option de changement du mode de contrôleur n’est pas disponible sur les contrôleurs RAID où la personnalité nécessite une licence. • Tous les disques virtuels doivent être effacés ou supprimés.
• Lorsque le contrôleur PERC est en mode HBA, si vous exécutez l’aperçu de l’importation à l’exportation xml qui est modifié pour changer le mode du contrôleur à RAID, et que vous essayez de créer un disque virtuel, la création de disque virtuel échoue. L'aperçu d’importation ne prend pas en charge la validation des opérations RAID d'empilage avec la modification du mode de contrôleur.
REMARQUE : • Vous devez effectuer l'opération Collect System Inventory On Reboot (CSIOR) avant de faire l'inventaire ou de surveiller les contrôleurs non RAID. • Redémarrer le système après avoir effectué une mise à niveau du micrologiciel. • La surveillance en temps réel des lecteurs SMART et des capteurs de boîtier SES est effectuée uniquement pour les contrôleurs HBA SAS 12 Gbits/s.
– Mode du boîtier ou du fond de panier • Afficher toutes les propriétés qui s’appliquent à un contrôleur RAID prévu pour les disques virtuels. • Effacez une configuration étrangère REMARQUE : Si une opération n’est pas prise en charge en mode non RAID, un message d’erreur s’affiche. Vous ne pouvez pas surveiller les capteurs de température du boîtier, les ventilateurs et les blocs d’alimentation lorsque le contrôleur est en mode non RAID.
Effacement des données d’un périphérique SSD PCIe Inventaire et surveillance de SSD PCIe En intermédiaire ou en temps réel, les informations d’inventaire et de surveillance suivantes sont disponibles pour les SSD PCIe : • Informations relatives au matériel : – Carte de l'extenseur SSD PCIe – Fond de panier SSD PCIe • L’inventaire des logiciels inclut uniquement la version du micrologiciel du SSD PCIe.
REMARQUE : • Le remplacement à chaud ordonné est pris en charge uniquement lorsque des SSD PCIe sont installés sur un système pris en charge exécutant un système d'exploitation pris en charge. Pour vous assurer de disposer de la bonne configuration pour votre SSD PCIe, consultez le Manuel du propriétaire. • La tâche Préparation au retrait n'est pas prise en charge pour les SSD PCIe sur les systèmes VMware vSphere (ESXi).
Si la tâche est créée avec succès, un message indiquant que l’ID de tâche est créée sur le contrôleur sélectionné s’affiche. Cliquez sur File d’attente pour visualiser l’avancement de la tâche dans la page File d’attente. Si l’opération en attente n’est pas créée, un message d’erreur s’affiche. Si l’opération en attente réussit et la création de tâche n’est pas exécutée avec succès, un message d’erreur s’affiche.
La page Sélectionner des disques physiques s'affiche. 2. Dans le menu déroulant Contrôleur, sélectionnez le contrôleur pour afficher les SSD PCIe associés. 3. Dans les menus déroulants, sélectionnez Effacement sécurisé pour un ou disques SSD PCIe. Si vous avez sélectionné Effacement sécurisé et que vous souhaitez afficher les autres options du menu déroulant, sélectionnez Action, puis cliquez sur le menu déroulant pour afficher les autres options. 4.
Gestion des boîtiers ou des fonds de panier Vous pouvez effectuer les opérations suivantes pour les boîtiers ou fonds de panier : • Afficher les propriétés • Configurer le mode universel ou mode divisé • Afficher les informations sur le logement (universel ou partagé) • Définir le mode SGPIO Concepts connexes Récapitulatif des fonctions prises en charge pour les périphériques de stockage Boîtiers pris en charge Configuration du mode du fond de panier Affichage des logements universels Définition du
REMARQUE : • • • Des messages d’avertissement s’affichent lorsque le paramètre est en cours de modification car il y a un risque de perte de données. L'opération de suppression de LC ou de réinitialisation d’iDRAC ne modifie pas la configuration de l'extenseur de ce mode. Cette opération est prise en charge uniquement en temps réel et n'est pas intermédiaire. Toute modification de ce paramètre ne prend effet qu'après une réinitialisation d'alimentation du système.
4. Exécutez la commande suivante pour vérifier si l’attribut backplanerequestedmode est défini sur le mode partagé : get storage.enclosure.1.backplanerequestedmode Le résultat est : BackplaneRequestedMode=None (Pending=SplitMode) 5. Exécutez la commande storage get controllers et prenez note de l’ID de l’instance du contrôleur 6. Exécutez la commande suivante pour créer une tâche : jobqueue create -s TIME_NOW --realtime Un ID de tâche est renvoyé. 7.
Affichage des logements universels Certains des fonds de panier du serveur PowerEdge de 13e génération prennent en charge les disques SAS/SATA et SSD PCIe dans le même logement Ces connecteurs sont connectés au contrôleur de stockage principal (PERC) et une carte d'extenseur PCIe. Ces logements sont appelés des logements « universels ». Le micrologiciel du fond de panier fournit des informations sur les logements qui prennent en charge cette fonctionnalité.
Le cycle d’alimentation du serveur est nécessaire pour qu’une modification de paramètre prenne effet. Vous devez disposer du privilège de contrôle du serveur pour modifier ce paramètre. REMARQUE : Vous ne pouvez pas modifier le mode SGPIO à l’aide de l’interface Web d'iDRAC. Définition du mode SGPIO à l’aide de RACADM Pour configurer le mode SGPIO, utilisez l'objet SGPIOMode avec la sous-commande set. Si cette option est désactivée, il s’agit du mode I2C.
• À l'heure programmée : sélectionnez cette option pour appliquer les paramètres à un jour et à une heure planifiés : – Heure de début et Heure de fin : cliquez sur les icônes de calendrier et sélectionnez les jours. Dans les menus déroulants, sélectionnez l’heure. Les paramètres s’appliquent entre les heures de début et de fin.
Affichage, application ou suppression des opérations en attente à l’aide de l’interface Web 1. Dans l’interface Web iDRAC, allez à Présentation → Stockage → Opérations en attente. La page Opérations en attente s’affiche. 2. Dans le menu déroulant Composant, sélectionnez le contrôleur dont vous souhaitez afficher, valider ou supprimer les opérations en attente. La liste des opérations en attente s’affiche pour le contrôleur sélectionné.
s'agit des seules opérations en attente, vous ne pouvez pas créer une tâche à partir de la page Opérations en attente. Vous devez effectuer une autre opération de configuration de stockage ou utiliser RACADM ou WSMAN pour créer la tâche de configuration nécessaire sur le contrôleur requis. Vous ne pouvez pas afficher ou effacer les opérations en attente pour les SSD PCIe dans la page Opérations en attente. Utilisez la commande racadm pour effacer les opérations en attente des SSD PCIe.
sélectionné s’affiche. Cliquez sur File d’attente des tâches pour afficher la progression de la tâche dans la page File d’attente des tâches. Si la tâche n’est pas créée, un message indiquant que la création de la tâche a échoué s'affiche. De même, l’ID du message et l’action de réponse recommandée s'affichent. – Cliquez sur Annuler pour ne pas créer la tâche et rester sur la page afin d'effectuer davantage d'opérations de configuration de stockage.
REMARQUE : • • À tout moment, si vous ne voyez pas l’option de création d’une tâche dans les pages de configuration du stockage, accédez à la page Présentation du stockage → Opérations en attente pour afficher les opérations en attente existantes et pour créer la tâche sur le contrôleur requis. Seuls les cas 1 et 2 concernent les SSD PCIe. Vous ne pouvez pas afficher les opérations en attente pour les SSD PCIe et, par conséquent, l'option Ajouter aux opérations en attente n’est pas disponible.
clignotement des LED sur tous les lecteurs de disque physique et les SSD PCIe. De même, cliquez sur Arrêter le clignotement pour arrêter le clignotement des LED. • 4. Sélectionnez ou désélectionnez les disques physiques individuels ou de périphériques SSD PCIe : sélectionnez un ou plusieurs lecteurs de disque physique et cliquez sur Clignotement pour démarrer le clignotement des DEL des lecteurs de disque physique ou des périphériques SSD PCIe.
14 Configuration et utilisation de la console virtuelle Vous pouvez utiliser la console virtuelle pour gérer un système distant en utilisant le clavier, la vidéo et la souris sur la station de gestion pour contrôler les périphériques correspondants sur un serveur géré. Il s'agit d'une fonction disponible sous licence pour les serveurs en rack et de type tour. Elle est disponible par défaut dans les serveurs lames.
Tableau 27. Résolutions d'écran prises en charge et taux de rafraîchissement correspondants Résolution d'écran Taux de rafraîchissement (Hz) 720 x 400 70 640 x 480 60, 72, 75, 85 800 x 600 60, 70, 72, 75, 85 1 024 x 768 60, 70, 72, 75, 85 1 280 x 1 024 60 Il est recommandé de configurer la résolution d'affichage minimale 1 280 x 1 024 sur le moniteur.
Configuration du navigateur Web pour utiliser le plug-in Java Installez un environnement JRE (Java Runtime Environment) si vous utilisez Firefox ou IE et voulez utiliser le visualiseur Java. REMARQUE : Installez une version JRE 32 bits ou 64 bits sur un système d'exploitation 64 bits ou une version 32 bits sur un système d'exploitation 32 bits. Pour configurer IE pour utiliser le plug-in Java : • Désactivez les invites automatiques des téléchargements de fichiers dans Internet Explorer.
• Sélectionnez Activé ou Demander pour Exécuter les contrôles ActiveX et les plug-ins. • 7. Sélectionnez Activé ou Demander pour Contrôles ActiveX reconnus sûrs pour l'écriture de scripts. Cliquez sur OK pour fermer la fenêtre Paramètres de sécurité. 8. Cliquez sur OK pour fermer la fenêtre Options Internet. REMARQUE : Sur les systèmes dotés d'Internet Explorer 11, assurez-vous d'ajouter l'IP iDRAC en cliquant sur Outils → Paramètres d’affichage de compatibilité.
Suppression des versions ActiveX antérieures dans IE7 Pour supprimer les anciennes versions du Visualiseur ActiveX pour IE7, procédez comme suit : 1. Fermez Video Viewer et le navigateur Internet Explorer. 2. Rouvrez Internet Explorer et accédez à Internet Explorer → Outils → Gérer les modules complémentaires et cliquez sur Activer ou désactiver les modules complémentaires. La fenêtre Gérer les modules complémentaires s'affiche. 3.
Importation d'un certificat CA vers le magasin de certificats de confiance Java Pour importer le certificat CA dans la banque de certificats de confiance Java : 1. Démarrez le Panneau de configuration Java. 2. Cliquez sur l'onglet Sécurité puis sur Certificats. La boîte de dialogue Certificats s'affiche. 3. Dans le menu déroulant de type de certificat, sélectionnez Certificats de confiance. 4.
Configuration de la console virtuelle à l'aide de l'interface Web Pour configurer la console virtuelle à l'aide de l'interface Web d'iDRAC : 1. Accédez à Présentation générale → Serveur → Console virtuelle. La page Console Virtuelle s'affiche. 2. Activez la console virtuelle et définissez les valeurs nécessaires. Pour plus d'information sur les options, voir l'aide en ligne d'iDRAC. 3. Cliquez sur Appliquer. La console virtuelle est configurée.
• Un navigateur Web est configuré pour utiliser le plug-in Java ou ActiveX. • Une bande passante de 1 Mo/s est disponible. REMARQUE : Si le contrôleur vidéo intégré est désactivé dans le BIOS et si vous lancez la console virtuelle, le Virtual Console Viewer (visualiseur de la console virtuelle) sera vide. Lorsque vous lancez la console virtuelle en utilisant un navigateur 32 bits ou 64 bits, le plug-in (Java ou ActiveX) est disponible dans le navigateur.
Si des fenêtres d'alerte de sécurité s'affichent lors du lancement du Visualiseur, cliquez sur Oui pour continuer. Deux pointeurs de souris peuvent apparaître dans la fenêtre du visualiseur : un pour le serveur géré et un autre pour votre station de gestion. Pour synchroniser les curseurs, voir Synchronisation des pointeurs de souris. Le lancement de la console virtuelle depuis une station de gestion Windows Vista peut générer des messages de redémarrage de console virtuelle.
Le visualiseur de console virtuelle ou de média virtuel s'ouvre. REMARQUE : Le visualiseur du média virtuel est lancé si la console virtuelle est désactivée. 3. Dans le menu Outils , cliquez sur Options de session , puis sur l'onglet Certificat . 4. Cliquez sur Rechercher le chemin, spécifiez l'emplacement de stockage du certificat de l'utilisateur, cliquez sur Appliquer, puis sur OK et fermez le visualiseur. 5. Lancez la console virtuelle à nouveau. 6.
Lorsque vous utilisez Red Hat Enterprise Linux ou Novell SUSE Linux, configurez le mode de la souris pour Linux avant de lancer le Visualiseur de console virtuelle. Les paramètres par défaut de la souris du système d'exploitation servent à contrôler la flèche de la souris dans le Visualiseur de console virtuelle. Lorsque deux curseurs de souris apparaissent dans le visualiseur de la console virtuelle, cela signifie que le système d'exploitation du serveur prend en charge le positionnement relatif.
• du type de plug-in (Java ou ActiveX) en fonction duquel la session de console virtuelle est lancée ; Pour le client Java, la bibliothèque native doit être chargée pour que l'option Envoyer toutes les frappes au serveur et le mode Curseur unique fonctionnent. Si les bibliothèques natives ne sont pas chargées, les options Envoyer toutes les frappes au serveur et Curseur unique sont désélectionnées.
– Touche Piste précédente – Touche Arrêt média – Touche Lecture/Pause – Touche Démarrage de la messagerie – Touche Sélection de média – Touche Application 1 – Touche Application 2 • Toutes les touches individuelles (non pas une combinaison de touches, mais une seule frappe de touche) sont toujours envoyées au système géré. Ceci inclut toutes les touches de fonction, les touches Maj, Alt, Ctrl et les touches Menu. Certaines de ces touches affectent la station de gestion et le système géré.
• À l’aide de SSH/Telnet ou du Connecteur série externe Utilisation de l’outil IPMI opensource Assurez-vous que les paramètres du BIOS/iDRAC prennent en charge la redirection de console à l’aide des communications SOL. 1. À l’invite de commande, exécutez la commande SOL activate : Ipmitool –I lanplus –H -U -P sol activate La session SOL est activée. 2. Une fois que le serveur démarre à partir du système d’exploitation, l'invite de connexionlocalhost.localdomain s’affiche.
Gestion de Média Virtuel 15 Média Virtuel permet au serveur géré d'accéder aux périphériques de support sur la station de gestion ou aux images de CD/DVD ISO sur un partage de réseau comme s'il s'agissait de périphériques sur le serveur géré.
Figure 4. Configuration Média Virtuel Lecteur et périphériques pris en charge Le tableau suivant répertorie les lecteurs pris en charge via Média Virtuel. Tableau 28.
PRÉCAUTION : Ne réinitialisez pas iDRAC lorsque vous exécutez une session Média Virtuel afin de ne pas obtenir des résultats indésirables, notamment une perte de données. 1. Dans l'interface Web d'iDRAC, accédez à Présentation → Serveur → Média connecté. 2. Définissez les paramètres nécessaires. Pour en savoir plus, voir l'Aide en ligne d'iDRAC. 3. Cliquez sur Appliquer pour enregistrer les paramètres.
des dossiers et de recherche. Sous l’onglet Afficher, désélectionnez l’option Masquer les lecteurs vides dans le dossier Ordinateur, puis cliquez sur OK. Accès à un média virtuel Vous pouvez accéder au média virtuel avec ou sans la console virtuelle. Avant d'accéder au média virtuel, veillez à configurer les navigateurs Web. Le média virtuel et RFS sont mutuellement exclusifs.
Lancement de Média Virtuel sans utiliser la console virtuelle Avant de lancer Média Virtuel lorsque la Console virtuelle est désactivée, vérifiez que : • Média Virtuel est connecté. • Le système est configuré pour afficher les lecteurs vides. Pour ce faire, dans l'Explorateur Windows, accédez à Options de dossier, désélectionnez l'option Masquer les lecteurs vides dans le dossier Ordinateur, puis cliquez sur OK. Pour lancer Média Virtuel lorsque la console virtuelle est désactivée : 1.
se poursuivre car l'emplacement du fichier d'image au sein du dossier source crée une boucle à l'infini. Si l'emplacement du fichier d'image ne se trouve pas au sein du dossier source, la création de l'image se poursuit. Une fois l'image créée, un message indiquant que la création a réussi s'affiche. 5. Cliquez sur Terminer. L'image est créée. Lorsque le dossier est ajouté comme image, un fichier .img est créé sur le bureau de la station de gestion d'où la fonction est utilisée. Si ce fichier .
REMARQUE : Pour utiliser Média Virtuel ActiveX, vous devez disposer des privilèges administratifs permettant de mapper un DVD ou un lecteur Flash USB de système d'exploitation (connecté à la station de gestion). Pour mapper les lecteurs, lancez IE en tant qu'administrateur ou ajoutez l'adresse IP d'iDRAC à la liste des sites de confiance. 1. Pour établir une session de média virtuel, à partir du menu Média virtuel, cliquez sur Connecter le média virtuel.
Concepts connexes Affichage des lecteurs virtuels corrects pour le mappage Ajout d'images Média Virtuel Affichage des lecteurs virtuels corrects pour le mappage Sur une station de gestion Linux, la fenêtre du Client de Média Virtuel peut contenir des lecteurs de disque et de disquette qui ne font pas partie de la station de gestion. Pour que les lecteurs virtuels corrects soient disponibles pour l'adressage, vous devez activer la configuration de port du disque dur SATA connecté. Pour ce faire : 1.
Pour permettre au système géré de démarrer : 1. Démarrez le système géré. 2. Appuyez sur pour accéder à la page Configuration du système. 3. Accédez à Paramètres du BIOS du système → Paramètres de démarrage → Paramètres de démarrage du BIOS → Séquence de démarrage. Dans la fenêtre contextuelle, les lecteurs optiques virtuels et les lecteurs de disquette virtuels sont répertoriés avec les périphériques de démarrage standard. 4.
Installation et utilisation de l'utilitaire VMCLI 16 L'utilitaire WMCLI (Virtual Media Command Line Interface) est une interface qui fournit des fonctions de média virtuel de la station de gestion vers iDRAC sur le système géré. Utilisez cet utilitaire pour accéder aux fonctions de média virtuel, notamment aux fichiers images et aux lecteurs physiques, pour déployer un système d'exploitation sur plusieurs systèmes distants dans un réseau.
• Sur les systèmes Linux, pour accéder à iDRAC et exécuter l'utilitaire VMCLI et journaliser les commandes utilisateur, les utilisateurs non-administrateurs doivent utiliser sudo comme préfixe dans les commandes VMCLI. Toutefois, pour ajouter ou modifier des utilisateurs dans le groupe Administrateurs VMCLI, utilisez la commande visudo. Syntaxe VMCLI L'interface VMCLI est identique sur les systèmes Windows et Linux.
Média virtuel Commande Image CD/DVD amorçable vmcli -r [iDRAC IP address] -u [iDRAC user name] -p [iDRAC password] -c [DVD.img] Si le fichier n'est pas protégé contre l'écriture, Média Virtuel peut écrire dans le fichier image. Pour que Média Virtuel n'écrive pas sur le support : • Configurez le système d'exploitation pour protéger contre l'écriture un fichier image de disquette qui ne doit pas être remplacé. • Utilisez la fonction de protection contre l'écriture du périphérique.
Gestion de la carte SD vFlash 17 La carte SD vFlash est une carte Secure Digital (SD) qui se connecte dans le logement de carte SD vFlash du système. Vous pouvez utiliser une carte de 16 Go maximum. Après avoir inséré la carte, vous devez activer la fonctionnalité vFlash pour créer et gérer des partitions. vFlash est une fonction sous licence.
Affichage des propriétés d'une carte SD vFlash Après avoir activé la fonctionnalité vFlash, vous pouvez afficher les propriétés d'une carte SD à l'aide de l'interface Web iDRAC ou RACADM. Affichage des propriétés d'une carte SD vFlash à l'aide de l'interface Web Pour afficher les propriétés d'une carte SD vFlash, dans l'interface Web d'iDRAC, accédez à Présentation → Serveur → vFlash. La page Propriétés de la carte SD s'affiche.
Activation ou désactivation de la fonctionnalité vFlash Vous devez activer la fonctionnalité vFlash pour pouvoir gérer les partitions. Activation ou désactivation de la fonctionnalité vFlash à l'aide de l'interface Web Pour activer ou désactiver la fonctionnalité vFlash : 1. Dans l'interface Web iDRAC, accédez à Présentation → Serveur → vFlash. La page Propriétés de la carte SD s'affiche. 2. Sélectionnez ou désélectionnez l'option vFLASH activé pour activer ou désactiver la fonctionnalité vFlash.
La fonctionnalité vFlash est activée ou désactivée en fonction de la sélection. Initialisation d'une carte SD vFlash L'initialisation reformate la carte SD et configure les informations système vFlash sur la carte. REMARQUE : Si la carte SD est protégée en écriture, l’option Initialiser est désactivée. Initialisation d'une carte SD vFlash à l'aide de l'interface Web Pour initialiser une carte vFlash SD : 1. Dans l'interface Web iDRAC, accédez à Présentation → Serveur → vFlash.
Obtention du dernier état à l'aide de RACADM Pour obtenir l'état de la dernière commande d'initialisation envoyée à la carte SD vFlash : 1. Ouvrez une console Telnet, SSH ou série sur le système et ouvrez une session. 2. Entrez la commande racadm vFlashsd status L'état des commandes envoyées à la carte SD s'affiche. 3. Pour obtenir le dernier état de toutes les partitions vflash, exécutez la commande racadm vflashpartition status -a 4.
Avant de créer une partition vide, vérifiez que : • Vous disposez du privilège d'Accès Média Virtuel. • La carte est initialisée. • La carte n'est pas protégée contre l'écriture. • Une opération d'initialisation n'est pas en cours d'exécution sur la carte. Création d'une partition vide à l'aide de l'interface Web Pour créer une partition vFlash vide : 1. Dans l'interface Web iDRAC, accédez à Présentation → Serveur → vFlash → Créer une partition vide. La page Créer une partition vide s'affiche. 2.
• • REMARQUE : L'image téléversée et le type d'émulation doivent correspondre. Des problèmes apparaissent lorsqu'iDRAC émule un périphérique avec un type d'image incorrect. Par exemple, si la partition est créée à l'aide d'une image ISO et que le type d'émulation défini est Disque dur, le BIOS ne peut pas démarrer depuis cette image. La taille de l'image est inférieure ou égale à l'espace disponible sur la carte.
Avant de créer une partition depuis un fichier image, vérifiez que : • Vous disposez du privilège d'accès Média Virtuel. • La carte est initialisée. • La carte n'est pas protégée contre l'écriture. • Une opération d'initialisation n'est pas en cours d'exécution sur la carte. Pour formater la partition vFlash : 1. Dans l'interface Web iDRAC, accédez à Présentation → Serveur → vFlash → Formater. La page Formater la partition s'affiche. 2.
Modification d'une partition Vous pouvez convertir une partition en lecture seule en partition inscriptible et lisible et inversement. Avant de modifier la partition, vérifiez que : • La fonctionnalité vFlash est activée. • Vous disposez des privilèges d'Accès Média Virtuel. REMARQUE : Par défaut, une partition en lecture seule est créée. Modification d'une partition à l'aide de l'interface Web Pour modifier des partitions : 1.
Connexion et déconnexion de partitions Lorsque vous connectez des partitions, elles sont accessibles au système d'exploitation et au BIOS comme périphériques de stockage de masse USB. Lorsque vous connectez plusieurs partitions en fonction de l'index affecté, elles sont répertoriées en ordre croissant dans le système d'exploitation et dans le menu de la séquence de démarrage BIOS.
racadm set iDRAC.vflashpartition. .AttachState 1 – Pour déconnecter une partition : racadm set iDRAC.vflashpartition. .AttachState 0 Comportement du système d'exploitation pour les partitions connectées Pour les systèmes d'exploitation Windows et Linux : • Le système d'exploitation contrôle les lettres de lecteur et les affecte aux partitions connectées. • Les partitions en lecture seule sont des lecteurs en lecture seule dans le système d'exploitation.
• Pour supprimer toutes les partitions, réinitialisez la carte SD vFlash. Téléchargement du contenu d'une partition Vous pouvez télécharger le contenu d'une partition vFlash dans le format .img ou .iso : • sur le système géré (d'où iDRAC est exécuté) ; • dans l'emplacement réseau mappé à une station de gestion. Avant de télécharger le contenu de la partition, vérifiez que : • Vous disposez des privilèges d'accès à Média Virtuel. • La fonctionnalité vFlash est activée.
Démarrage à partir d'une partition à l'aide de RACADM Pour définir une partition vFlash comme premier périphérique de démarrage, utilisez cfgServerInfo. Pour en savoir plus, voir l'iDRAC8 RACADM Command Line Interface Reference Guide (Guide de référence de l’interface de ligne de commande RACADM iDRAC8) disponible à l'adresse dell.com/ support/manuals.
Utilisation de SMCLP 18 La spécification SMCLP (Server Management Command Line Protocol) permet de gérer les systèmes CLI. Elle définit un protocole pour les commandes de gestion envoyées dans des flux orientés caractère standard. Ce protocole accède à un Gestionnaire CIMOM (Common Information Model Object Manager) en utilisant un groupe de commandes manuelles.
• Afficher les propriétés du système Exécution des commandes SMCLP Vous pouvez exécuter les commandes SMCLP à l'aide d'une interface SSH ou Telnet. Ouvrez une interface SSH ou Telnet et ouvrez une session dans iDRAC comme administrateur. L'invite SMCLP (admin ->) s'affiche. Invites SMCLP : • serveurs lames yx1x, utilisez -$. • serveurs en rack et de type tour yx1x, utilisez admin->. • serveurs lames, en rack et de type tour yx2x, utilisez admin->.
Verbe Définition start Active une cible stop Arrête une cible exit Quitte la session dans l'environnement SMCLP version Affiche les attributs de version d'une cible load Transfère une image binaire d'une URL vers une adresse cible spécifiée Le tableau suivant répertorie les cibles. Tableau 32.
Cible Définitions admin1/system1/sp1/capabilities1 Collecte SMASH des capacités du processeur de service admin1/system1/sp1/capabilities1/ clpcap1 Fonctions de service CLP admin1/system1/sp1/capabilities1/ pwrmgtcap1 Fonctions de service de gestion de l'état de l'alimentation sur le système admin1/system1/sp1/capabilities1/ acctmgtcap* Fonctions de service de gestion de comptes admin1/system1/sp1/capabilities1/ rolemgtcap* Fonctions de gestion basées sur les rôles locaux admin1/system1/sp1/capab
Cible Définitions admin1/system1/sp1/acctsvc2 Service de gestion de compte IPMI admin1/system1/sp1/acctsvc3 Service de gestion de compte CLP admin1/system1/sp1/rolesvc1 Service d'autorisation basée sur des rôles (RBA) locaux admin1/system1/sp1/rolesvc1/Role1-16 Rôle local admin1/system1/sp1/rolesvc1/Role1-16/ privilege1 Privilège de rôle local admin1/system1/sp1/rolesvc2 Service RBA IPMI admin1/system1/sp1/rolesvc2/Role1-3 Rôle IPMI admin1/system1/sp1/rolesvc2/Role4 Rôle Série sur LAN (SOL)
Entrez le verbe cd sans cible pour rechercher votre emplacement actuel dans l'espace d'adressage. Les abréviations .. et . fonctionnent comme dans Windows et Linux : .. fait référence au niveau parent et . au niveau actuel. Utilisation du verbe show Pour en savoir plus sur une cible, utilisez le verbe show. Ce verbe permet d'afficher les propriétés de la cible, des sous-cibles, des associations et la liste des verbes SM-CLP autorisés dans l'emplacement.
Exemples d'utilisation Cette section fournit des scénarios de cas d'utilisation pour SMCLP: • Gestion de l'alimentation du serveur • Gestion du journal SEL • Navigation dans la cible MAP Gestion de l'alimentation du serveur Les exemples suivants expliquent comment utiliser SMCLP pour exécuter des opérations de gestion de l'alimentation sur un système géré.
Targets: Record1 Record2 Record3 Record4 Record5 Properties: InstanceID = IPMI:BMC1 SEL Log MaxNumberOfRecords = 512 CurrentNumberOfRecords = 5 Name = IPMI SEL EnabledState = 2 OperationalState = 2 HealthState = 2 Caption = IPMI SEL Description = IPMI SEL ElementName = IPMI SEL Commands: cd show help exit version • Pour afficher l'enregistrement SEL : show/system1/logs1/log1 La sortie suivante s'affiche : /system1/logs1/log1/record4 336
Properties: LogCreationClassName= CIM_RecordLog CreationClassName= CIM_LogRecord LogName= IPMI SEL RecordID= 1 MessageTimeStamp= 20050620100512,000000-000 Description= FAN 7 RPM: fan sensor, detected a failure ElementName= IPMI SEL Record Commands: cd show help exit version • Pour effacer le journal SEL : delete /system1/logs1/log1/record* La sortie suivante s'affiche : All records deleted successfully (Tous les enregistrements ont été correctement supprimés).
type cd . • Pour monter d'un niveau : type cd ..
Utilisation de l'iDRAC Service Module 19 L'iDRAC Service Module est une application logicielle recommandée pour une installation sur le serveur (elle n'est pas installée par défaut). Ce module complète iDRAC avec les données de surveillance du système d'exploitation. Elle n'est pas équipée d'une interface, mais complète l'iDRAC en fournissant des données supplémentaires pour fonctionner avec des interfaces iDRAC telles que les interfaces Web, RACADM et WSMAN.
Systèmes d’exploitation pris en charge de l'iDRAC Service Module Pour obtenir la liste des systèmes d’exploitation pris en charge par l'iDRAC Service Module, voir l'iDRAC Service Module Installation Guide (Guide d’installation de l'iDRAC Service Module) disponible à l’adresse dell.com/openmanagemanuals.com.
Réplication des journaux Lifecycle dans ceux du SE Vous pouvez répliquer les journaux Lifecycle Controller sur les journaux du système d'exploitation à partir de l'heure à laquelle la fonction est activée dans l'iDRAC. Ce cas est similaire à la réplication du journal des événements système (SEL) effectuée par OpenManage Server Administrator.
Vous pouvez activer ou désactiver l’option WMI dans l’iDRAC. L’iDRAC expose les classes de WMI via l'iDRAC Service Module qui fournit des informations sur l'intégrité du serveur. Par défaut, la fonction d'informations sur WMI est activée. L'iDRAC Service Module expose les classes surveillées par WSMAN dans iDRAC via WMI. Les classes sont présentées dans l’espace de nom root/cimv2/dcim. Les classes sont accessibles via l’une des interfaces client WMI standard.
Interface CIM WinRM WMIC 1+SystemCreationCl assName=DCIM_SPCom puterSystem +SystemName=system mc} PowerShell }" -namespace root/cimv2/dcim Coexistence d'OpenManage Server Administrator et de l'iDRAC Service Module Dans un système, OpenManage Server Administrator et l'iDRAC Service Module peuvent tous deux coexister et continuer de fonctionner correctement et de manière indépendante.
Cette option est désactivée si OpenManage Server Administrator est installé sur le système. Utilisation de l'iDRAC Service Module à l'aide de RACADM Pour utiliser l'iDRAC Service Module à partir de RACADM, utilisez les objets du groupe ServiceModule. Pour en savoir plus, voir l'iDRAC8 RACADM Command Line Interface Reference Guide (Guide de référence de l'interface de ligne de commande RACADM iDRAC8) disponible à l'adresse dell.com/ support/manuals.
20 Utilisation d'un port USB pour la gestion de serveur Sur les serveurs Dell PowerEdge de 12e génération, tous les ports USB sont dédiés au serveur. Dans le cas des serveurs de 13e génération, l’un des ports USB du panneau avant est utilisé par l'iDRAC à des fins de gestion telles que le pré-provisionnement et le dépannage. Le port possède une icône pour indiquer qu’il s’agit d’un port de gestion. Tous les serveurs de 13e génération avec écran LCD prennent en charge cette fonctionnalité.
Pour accéder à l’interface iDRAC via le port USB : 1. Mettez hors tension tous les réseaux sans fil et déconnectez-les de tout autre réseau filaire. 2. Assurez-vous que le port USB est activé. Pour en savoir plus, voir Configuration des paramètres de port de gestion USB. 3. Connectez un câble de type A/A de l’ordinateur portable au port USB de l’iDRAC. Le voyant LED de gestion (le cas échéant) s’allume en vert et reste allumé pendant deux secondes. 4.
d'iDRAC et connecté au serveur. Lorsqu’un périphérique est supprimé du serveur, la configuration du port est réinitialisée et peut être utilisée par iDRAC. – Utilisation SE standard : le périphérique USB est toujours utilisé par le système d’exploitation. – iDRAC direct uniquement : le périphérique USB est toujours utilisé par iDRAC. Vous devez disposer des privilèges de contrôle du serveur pour configurer le port de gestion USB.
• Activée Pour plus d'informations sur les champs, voir l'Aide en ligne d'iDRAC. 4. Cliquez sur Appliquer pour appliquer les paramètres. Configuration du port de gestion USB à l’aide de RACADM Pour configurer le port de gestion USB, utilisez les objets et sous-commandes RACADM : • Pour afficher l’état du port USB : racadm get iDRAC.USB.ManagementPortStatus • Pour afficher la configuration du port USB : racadm get iDRAC.USB.
Importation du profil de configuration de serveur depuis un périphérique USB Veillez à créer un répertoire dans la racine du périphérique USB appelé System_Configuration_XML qui contient les fichiers config.xml et control.xml : • Le profil de configuration de serveur se trouve dans le sous-répertoire System_Configuration_XML sous le répertoire racine du périphérique USB. Ce fichier contient toutes les paires attribut/valeur du serveur. Il inclut des attributs d’iDRAC, PERC, RAID et BIOS.
Si l'option iDRAC géré : configuration XML USB a été définie sur Activé avec les références par défaut et le mot de passe de configuration du BIOS n’a pas la valeur Null ou si l’un des comptes d’utilisateur iDRAC a été modifié, un message d’erreur s’affiche et l’opération s’arrête. 5. L’écran LCD et le voyant LED (le cas échéant) indiquent que le travail d’importation a démarré. 6.
• Date et heure de début de la tâche : les données sont enregistrées suite au renvoi d'un ID de tâche de l’opération d’importation. • État : les données sont enregistrées suite au renvoi d'une erreur de l’opération d’importation ou lorsque les résultats de la tâche sont disponibles.
Utilisation de la fonction Quick Sync (Synchronisation rapide) d'iDRAC 21 Certains serveurs Dell PowerEdge de 13e génération disposent du cadre Quick Sync qui prend en charge la fonction Quick Sync. Cette fonction permet une gestion au niveau du serveur à partir d’un appareil mobile.
Utilisation d'un appareil mobile pour afficher des informations sur iDRAC Configuration de la fonction Quick Sync (Synchronisation rapide) d'iDRAC À l'aide de l’interface Web iDRAC ou RACADM, vous pouvez configurer la fonction Quick Sync d'iDRAC pour autoriser l’accès au périphérique mobile : • Accès : vous pouvez spécifier l’une des options suivantes pour configurer l’état d’accès de la fonction Quick Sync iDRAC : – Lecture-Écriture : état par défaut.
Configuration des paramètres de la fonction Quick Sync (Synchronisation rapide) d'iDRAC à l'aide de RACADM Pour configurer la fonction Quick Sync (Synchronisation rapide) d'iDRAC, utilisez les objets racadm du groupe System.QuickSync. Pour en savoir plus, voir l'iDRAC RACADM Command Line Reference Guide (Guide de référence de la ligne de commande RACADM iDRAC) disponible à l'adresse dell.com/ esmmanuals.
22 Déploiement de systèmes d'exploitation Vous pouvez utiliser n'importe quel utilitaire pour déployer des systèmes d'exploitation sur les systèmes gérés : • Interface de ligne de commande CLI Média Virtuel • Console Média Virtuel • Partage de fichier à distance Tâches connexes Déploiement du système d'exploitation à l'aide de VMCLI Déploiement d'un système d'exploitation à l'aide du partage de fichier à distance Déploiement d'un système d'exploitation à l'aide de Média Virtuel Déploiement du systè
Pour déployer le système d'exploitation sur les systèmes distants cibles : 1. Répertoriez les adresses IPv4 iDRAC des systèmes distants cibles dans le fichier texte ip.txt. Indiquez une adresse IPv4 par ligne. 2. Insérez un CD ou un DVD de système d'exploitation amorçable dans le lecteur de la station de gestion. 3. Ouvrez une invite de commande avec les privilèges d'administrateur et exécutez le script vmdeploy : vmdeploy.
Tâches connexes Configuration de l'iDRAC Déploiement d'un système d'exploitation à l'aide du partage de fichier à distance Avant de déployer le système d'exploitation à l'aide de RFS (Remote File Share - Partage de fichiers à distance), vérifiez que : • Les privilèges de Configuration Utilisateur et d'Accès au Média Virtuel d'iDRAC sont activés pour l'utilisateur. • Le partage de réseau contient des pilotes et un fichier d'image amorçable du système d'exploitation dans un format standard, tel que .
REMARQUE : Si ESXi fonctionne sur un système géré et que vous montez une image de disquette (.img) en utilisant le partage de fichier à distance, l'image de disquette virtuelle n'est pas accessible au système d'exploitation ESXi. RFS et les fonctionnalités de média virtuel sont mutuellement exclusifs. • Si le client média virtuel n'a pas été lancé, et que vous tentez d'établir une connexion RFS, celle-ci est établie et l'image distante devient accessible au système d'exploitation hôte.
Si vous utilisez le partage NFS, assurez-vous d'indiquer le et le exacts car ils sont sensibles à la casse. Les caractères suivants sont pris en charge pour le chemin d’accès au fichier d'image, le nom d’utilisateur et le mot de passe : • • • • • Majuscules Minuscules Chiffres de 0 à 9 _, :, ?, <, >, /, \, :,*, |,@ Espace libre REMARQUE : Lorsque vous indiquez les paramètres de partage du réseau, il est conseillé d’éviter l’utilisation des caractères spéciaux da
–u : nom d'utilisateur permettant d'accéder au partage de réseau –p : mot de passe permettant d'accéder au partage de réseau –l : emplacement de l'image sur le partage réseau ; utilisez des guillemets doubles autour du nom de l'emplacement.
Installation d'un système d'exploitation depuis plusieurs disques 1. Dissociez le CD/DVD existant. 2. Insérez le CD/DVD suivant dans le lecteur optique distant. 3. Associez de nouveau le lecteur de CD/DVD. Déploiement d'un système d'exploitation intégré sur une carte SD Pour installer un hyperviseur intégré sur une carte SD : 1. Insérez les deux cartes SD dans les logements IDSDM (Internal Dual SD Module) sur le système. 2. Activez le module et la redondance SD (si nécessaire) dans le BIOS. 3.
L'une ou l'autre des cartes SD peut être la carte principale. Par exemple, si deux nouvelles cartes SD sont installées dans le module IDSDM, SD1 est active (carte principale) et SD2 est la carte de secours. Les données sont écrites sur les deux cartes, mais elles sont lues sur SD1. Si la carte SD1 est défaillante ou supprimée, SD2 devient automatiquement la carte active (carte principale). Vous pouvez afficher l'état, l'intégrité et la disponibilité d'IDSDM à l'aide de l'interface Web iDRAC ou RACADM.
Dépannage d'un système géré à l'aide d'iDRAC 23 Vous pouvez identifier et résoudre les problèmes d'un système géré en utilisant : • la console de diagnostic ; • le code Post ; • les vidéos de démarrage et de blocage ; • l'écran du dernier blocage système ; • les journaux d'événements du système ; • les journaux Lifecycle ; • l'état du panneau avant ; • les voyants des pannes ; • l'intégrité du système.
Planification de diagnostics automatisés à distance Vous pouvez demander des diagnostics automatisés à distance hors ligne sur un serveur en tant qu'événement ponctuel et renvoyer les résultats. Si les diagnostics nécessitent un redémarrage, vous pouvez redémarrer immédiatement ou les planifier lors d'un cycle de maintenance ou un redémarrage suivant (similaire à des mises à jour). Lorsque les diagnostics sont exécutés, les résultats sont collectés et stockés dans le stockage interne d'iDRAC.
• Vous avez des droits de connexion et de contrôle du serveur.
Pour afficher l'écran de Capture du démarrage, cliquez sur Présentation → Serveur → Dépannage → Capture vidéo. L'écran Capture vidéo affiche les enregistrements vidéo. Pour en savoir plus, voir l'aide en ligne d'iDRAC. Configuration des paramètres de capture vidéo Pour configurer les paramètres de capture vidéo : 1. Dans l'interface Web iDRAC, accédez à Présentation → Serveur → Dépannage → Capture vidéo. La page Capture vidéo s’affiche. 2.
• Ventilateurs • Intrusion • Blocs d'alimentation • Média flash amovible • Températures • Tensions Vous pouvez afficher l'état du panneau avant du système géré : • Pour les serveurs en rack et de type tour : état du panneau avant LCD et du voyant LED d'ID système ou état du panneau avant LED et voyant d'ID système. • Pour les serveurs lames : uniquement les voyants d'ID système.
Concepts connexes Configuration du paramétrage LED d'ID système Voyants des problèmes matériels Les problèmes matériels sont les suivants : • Défaillance de la mise sous tension • Ventilateurs bruyants • Perte de connectivité réseau • Défaillance du disque dur • Défaillance du média USB • Endommagement physique En fonction du problème, utilisez les méthodes suivantes pour éliminer le problème : • Remettez le module ou le composant en place et redémarrez le système.
Les voyants d'intégrité du système sont les suivants : • — Indique un état normal. • — Indique un état d'avertissement. • — Indique un état de défaillance. • — Indique un état inconnu Cliquez sur un nom de composant dans la section Intégrité du serveur pour afficher des informations sur le composant.
• Automatique : utilisation du Service module d'iDRAC qui appelle automatiquement l’outil OS Collector. • Manuel : en exécutant manuellement l'OS Collector (Collecte du SE) depuis le SE du serveur. iDRAC expose le fichier exécutable de l'OS Collector au SE du système en tant que périphérique USB avec l’étiquette DRACRW. REMARQUE : • L'outil OS Collector ne s'applique pas aux systèmes Dell Precision PR7910.
3. Sélectionnez l'option Je consens à permettre au support technique d’utiliser ces données, puis cliquez sur Exporter. 4. Une fois que l'iDRAC Service Module a fini de transférer les données d’application et du SE vers iDRAC, celles-ci sont livrées avec les données du matériel et le rapport final est généré. Un message s’affiche pour enregistrer le rapport. 5. Spécifiez l’emplacement d’enregistrement du rapport de support technique.
REMARQUE : – CentOS est pris en charge uniquement pour l'iDRAC Service Module 2.0 ou version ultérieure. – Si les modules IPMI ne sont pas présents, vous pouvez installer les modules respectifs à partir du support de distribution du SE. Le service démarre une fois l’installation terminée. • Sous Windows : – Vérifiez que le service WMI est en cours d’exécution : * Si WMI est arrêté, l'OS Collector démarre le WMI automatiquement et poursuit la collection.
7. • Pour Linux, exécutez Linux_OSCollector_Startup.exe. Une fois que l'OS Collector a terminé le transfert de données vers iDRAC, le périphérique USB est retiré automatiquement par iDRAC. 8. Retournez à la page Rapport de support technique et cliquez sur l’icône Actualiser pour refléter le nouvel horodatage. 9. Pour exporter les données, sous Emplacement de l’exportation, sélectionnez Local ou Réseau. 10. Si vous avez sélectionné l’option Réseau, entrez les détails relatifs à l’emplacement réseau.
Réinitialisation d'iDRAC à l'aide de l'interface RACADM Pour redémarrer iDRAC, utilisez la commande racreset. Pour en savoir plus, voir le RACADM Reference Guide for iDRAC and CMC (Guide de référence RACADM d'iDRAC et de CMC) disponible à l'adresse dell.com/support/manuals. Effacement des données système et utilisateur Vous pouvez effacer des composants du système et des données utilisateur pour ces composants.
Restauration des paramètres par défaut définis en usine d'iDRAC Vous pouvez restaurer les paramètres par défaut définis en usine d'iDRAC à l'aide de l'utilitaire de configuration d'iDRAC ou de l'interface Web iDRAC. Restauration des paramètres par défaut définis en usine d'iDRAC à l'aide de l'interface Web iDRAC Pour restaurer les paramètres par défaut définis en usine d'iDRAC à l'aide de l'interface Web iDRAC : 1. Allez à Présentation → Serveur → Dépannage → Diagnostics.
Questions fréquemment posées 24 Cette section contient les questions courantes sur les éléments suivants : • Journal des événements système • Sécurité du réseau • Active Directory • Connexion directe • Ouverture de session avec une carte à puce • Console virtuelle • Média virtuel • Carte SD vFlash • Authentification SNMP • Périphériques de stockage • iDRAC Service Module • RACADM • Divers Journal des événements système Lors de l'utilisation de l'interface Web iDRAC via Internet E
Sécurité du réseau Lors de l'accès à l'interface Web d'iDRAC, un avertissement de sécurité s'affiche pour indiquer que le certificat SSL émis par l'autorité de certification (CA) n'est pas fiable. iDRAC contient un certificat de serveur par défaut iDRAC pour protéger le réseau lors de l'accès via l'interface Web et l'interface distante RACADM. Ce certificat n'est pas émis par une autorité CA de confiance.
• Tout en étant connecté, veillez à utiliser le nom de domaine d'utilisateur correct et non pas le nom NetBIOS. Si vous disposez d'un compte d'utilisateur iDRAC local, ouvrez une session dans iDRAC à l'aide des données d'identification locales. Après la connexion, vérifiez que : – L'option Activation Active Directory est sélectionnée dans la page Configuration et gestion d'Active Directory. – Le paramètre DNS est correct dans la page Configuration réseau iDRAC .
• Désactivez la validation de certificat si vous choisissez de faire confiance à ce contrôleur de domaine sans validation de certificat los de l'établissement de liaisons SSL. Comment configurer l'adresse (ou les adresses) de contrôleur de domaine en utilisant le schéma étendu dans un environnement multi-domaine ? Il doit s'agir du nom d'hôte (nom de domaine complet qualifié) ou de l'adresse IP du (ou des) contrôleur(s) de domaine qui gère(nt) le domaine dans lequel l'objet iDRAC réside.
Des expirations DNS se produisent lorsqu'un serveur DNS est arrêté. iDRAC vous connecte à l'aide du serveur DNS secondaire. Active Directory est configuré pour un domaine présent dans Active Directory Windows Server 2008. Un domaine enfant ou un sous-domaine est présent pour le domaine, l'utilisateur et le groupe sont présents dans le même domaine enfant et l'utilisateur est membre du groupe.
4. Cliquez avec le bouton droit de la souris sur Sécurité réseau : Configurer les types de cryptage autorisés pour Kerberos et sélectionnez Propriétés. 5. Activez toutes les options. 6. Cliquez sur OK. Vous pouvez désormais ouvrir une session dans iDRAC via la connexion directe (SSO). Définissez les paramètres supplémentaires suivants pour le schéma étendu : 1.
En règle générale, vérifiez si les CSP de cartes à puce sont présents sur un client, insérez la carte à puce dans le lecteur lorsque l'écran d'ouverture de session de Windows apparaît (Ctrl-Alt-Suppr) et vérifiez si Windows détecte la carte à puce et affiche la boîte de dialogue du code PIN. Le code PIN de la carte à puce est incorrect. Déterminez si la carte à puce est verrouillée suite à un trop grand nombre de tentatives avec un code PIN incorrect.
L'état est affiché dans la page de la console virtuelle. Utilisez la commande RACADM racadm getconfig –g cfgRacTuning pour afficher l'état dans l'objet cfgRacTuneLocalServerVideo. Ou bien utilisez la commande RACADM suivante depuis une session Telnet, SSH ou distante : racadm -r (iDrac IP) -u (username) -p (password) getconfig -g cfgRacTuning L'état figure également dans l'écran OSCAR de la console virtuelle. Lorsque la console locale est activée, un état vert apparaît à côté du nom du serveur.
Lorsque vous y accédez via iDRAC, l'indicateur Verr Num sur la station de gestion ne correspond pas nécessairement à l'état Verr Num sur le serveur distant. L'état Verr Num dépend du paramétrage sur le serveur distant lors de la connexion de la session distante, quel que soit l'état Verr Num sur la station de gestion.
5. Dans la fenêtre Paramètres de sécurité, sélectionnez Demander sous Télécharger les contrôles ActiveX non signés. Pourquoi la fenêtre du visualiseur de console virtuelle est-elle vide ? Si vous disposez du privilège Média Virtuel, mais pas du privilège Console virtuelle, vous pouvez démarrer le visualiseur pour accéder à la fonction Média Virtuel, mais la console du serveur géré ne s'affiche pas. La souris ne se synchronise pas sous DOS pendant l'utilisation de la console virtuelle.
REMARQUE : La fonction SysRq n'est pas prise en charge actuellement par Internet Explorer et Java. Pourquoi le message « Liaison interrompue » s'affiche-t-il dans le bas de la console virtuelle ? Lorsque vous utilisez le port réseau partagé au cours d'un redémarrage du serveur, iDRAC est déconnecté alors que le BIOS réinitialise la carte réseau. Ce délai est plus long sur les cartes 10 Gb et il est également exceptionnellement long si le protocole STP (Spanning Tree Protocol) est activé sur le commutateur.
• Image ISO 9660 • Disquette 1,44 ou image de disquette • Clé USB qui est reconnue par le système d'exploitation comme disque amovible • Image de clé USB Comment rendre une clé USB amorçable ? Vous pouvez également démarrer avec un disque de démarrage Windows 98 et copier les fichiers système du disque de démarrage vers la clé USB. Par exemple, depuis l'invite DOS, entrez la commande suivante : sys a: x: /s , où x: est la clé USB qui doit être définie comme périphérique amorçable.
6. Dans l'invite Linux, exécutez la commande suivante : mount /dev/sdx /mnt/CD , où /dev/sdx est le nom de périphérique trouvé à l'étape 4 et /mnt/floppy correspond au point de montage. Pourquoi les lecteurs virtuels connectés au serveur sont-ils supprimés après une mise à jour de micrologiciel à distance à l'aide de l'interface Web iDRAC ? Les mises à jour micrologicielles provoquent la réinitialisation d'iDRAC, suppriment la connexion distante et démontent les lecteurs virtuels.
Ce message s'affiche si la fonction de partage de fichier à distance (RFS) est également utilisée. Vous pouvez utiliser à tout moment RFS ou Média Virtuel, mais pas les deux. Carte SD vFlash Quand la carte SD vFlash est-elle verrouillée ? Elle est verrouillée lorsqu'une opération est en cours, par exemple, pendant une initialisation.
Ouvrez le Panneau de configuration, vérifiez si l'iDRAC Service Module est répertorié dans la liste des programmes installés affichés. • Sur les systèmes exécutant Linux : Exécutez la commande rpm -qi dcism. Si l'iDRAC Service Module est installé, l’état affiché est installé. REMARQUE : Utilisez la commande systemctl status dcismeng.service au lieu de la commande init.d pour vérifier si l'iDRAC Service Module est installé sur le système d'exploitation Red Hat Enterprise Linux 7.
Dans l’exemple, enp0s20u12u3 est l’interface NIC USB. Le masque cible link-local est répété et la NIC USB n’est pas la première dans l’ordre. Cela entraîne un problème de connectivité entre l'iDRAC Service Module et iDRAC sur la Connexion directe entre le SE et iDRAC. Pour résoudre le problème de connexion, assurez-vous que l’adresse IPv4 USBNIC iDRAC (la valeur par défaut est 169.254.0.1) est accessible depuis le système d’exploitation hôte.
Système d'exploitation Emplacement REMARQUE : L’emplacement du journal Lifecycle peut être configuré à l’aide du programme d’installation de l'iDRAC Service Module. Vous pouvez configurer l’emplacement lors de l’installation de l'iDRAC Service Module ou la modification du programme d’installation. Red Hat Enterprise Linux, SUSE Linux, CentOS et Citrix XenServer /var/log/messages VMWare ESXi /var/log/syslog.
Vérifiez que les versions officielles de openssl et libopenssl sont installées. Exécutez la commande suivante pour installer les modules RPM : rpm -ivh --force < filename > où nom de fichier correspond au fichier du progiciel rpm openssl ou libopenssl. Par exemple : rpm -ivh --force openssl-0.9.8h-30.22.21.1.x86_64.rpm rpm -ivh --force libopenssl0_9_8-0.9.8h-30.22.21.1.x86_64.rpm L'interface distante RACADM et les services Web ne sont plus disponibles lorsqu'une propriété est modifiée.
Dans l'interface locale RACADM, utilisez la commande racadm getsysinfo. Par exemple : $ racadm getniccfg -m server-1 DHCP Enabled = 1 IP Address = 192.168.0.1 Subnet Mask = 255.255.255.0 Gateway = 192.168.0.1 Utilisation de l'écran LCD : dans le menu principal, sélectionnez le serveur, appuyez sur le bouton de vérification, sélectionnez le serveur approprié, puis appuyez sur le bouton de vérification.
• Vérifiez que les paramètres NIC, les paramètres IPv4 ou IPv6 et que Statique ou DHCP est activé pour votre réseau. Le serveur lame est inséré dans le châssis, mais l'actionnement du bouton Marche/Arrêt ne met pas le serveur sous tension • iDRAC nécessite deux minutes pour s'initialiser avant la mise sous tension du serveur. • Vérifiez le budget d'alimentation CMC. Il se peut que le budget d'alimentation du châssis ait été atteint.
Scénarios de cas d'utilisation 25 Cette section explique comment accéder à des sections spécifiques du guide pour exécuter des scénarios de cas d'utilisation types. Dépannage d'un système géré inaccessible Après avoir reçu des alertes d'OpenManage Essentials, de Dell Management Console ou d'un collecteur d'interruptions local, cinq serveurs dans un centre de données sont inaccessibles suite à un blocage du système d'exploitation ou du serveur.
Affichage de l'intégrité du système Affichage des journaux Création du rapport de support technique Inventaire et surveillance des périphériques de stockage Utilisation de l'iDRAC Service Module Obtention des informations système et évaluation de l'intégrité du système Pour obtenir les informations système et évaluer l'intégrité du système : • Dans l'interface Web iDRAC, accédez à Présentation → Serveur → Récapitulatif du système pour afficher les informations du système et accéder aux liens de la page po
pour que tous les journaux écrits dans le journal Lifecycle soient écrits également simultanément sur le ou les serveurs distants configurés. 3. Si vous utilisez l'iDRAC Service Module, exportez le journal Lifecycle vers le journal du système d'exploitation. Pour plus d'informations, voir Utilisation de l'iDRAC Service Module.
Lancement de la console distante du serveur et montage d'un lecteur USB Pour lancer la console distante et monter un lecteur USB : 1. Connectez un lecteur Flash USB (avec l'image nécessaire) à la station de gestion. 2. Utilisez les méthodes suivantes pour lancer la console virtuelle via l'interface Web iDRAC : • Allez à Présentation générale → Serveur → Console virtuelle et cliquez sur Lancer la console virtuelle.
Application des paramètres de configuration d'identité d'E/S pour plusieurs cartes réseau lors du redémarrage d'un système hôte unique Si vous disposez de plusieurs cartes réseau dans un serveur qui fait partie d'un environnement SAN (Storage Area Network) et que vous souhaitez leur appliquer différents paramètres d'adresse virtuelle, d'initiateur et de configuration cible, utilisez la fonction d'optimisation d'identité d'E/S pour réduire le temps de configuration des paramètres. Pour ce faire : 1.