Users Guide

Table Of Contents
du serveur. L’option Dédié permet au contrôleur iDRAC de se voir attribuer une adresse IP du même sous-réseau ou d’un sous-réseau
différent par comparaison aux adresses IP affectées au LOM ou aux cartes réseau hôtes.
En plus de placer les DRAC sur un sous-réseau de gestion distinct, les utilisateurs doivent isoler le vLAN/sous-réseau de gestion avec
des technologies telles que des pare-feux, et limiter l’accès au sous-réseau/vLAN aux administrateurs de serveur autorisés.
Sécurisation des connexions
La sécurisation de l’accès aux ressources réseau stratégiques est une priorité. L’iDRAC met en œuvre diverses fonctionnalités de sécurité,
notamment :
Certificat de signature personnalisé pour le certificat SSL (couche de sockets sécurisée).
Mises à jour du firmware signé
Authentification utilisateur via Microsoft Active Directory, protocole LDAP (Lightweight Directory Access Protocol) générique, ou ID et
mots de passe utilisateur administrés localement.
Authentification à deux facteurs utilisant la fonctionnalité de connexion par carte à puce. Cette authentification repose sur la carte à
puce physique et son code PIN.
Authentification unique et authentification par clé publique.
Autorisation basée sur le rôle pour définir des privilèges pour chaque utilisateur
Authentification SNMPv3 pour les comptes utilisateur stockés localement dans l’iDRAC. Il est recommandé de l’utiliser, mais elle est
désactivée par défaut.
Configuration de l’ID utilisateur et du mot de passe
Modification du mot de passe d’ouverture de session par défaut.
Définissez les mots de passe utilisateur et les mots de passe du BIOS en utilisant un format chiffré unidirectionnel pour une sécurité
renforcée.
Fonctionnalité FIPS 140-2 de niveau 1.
Configuration du délai d’expiration de la session (en secondes)
Ports IP configurables (pour HTTP, HTTPS, SSH, Console virtuelle et Média virtuel).
SHH (Secure Shell) qui utilise une couche de transport chiffrée pour une sécurité accrue.
Nombre maximal d’échecs de la connexion par adresse IP, avec blocage de connexion à partir de cette adresse IP lorsque la limite est
dépassée
Plage d’adresses IP limitée pour les clients se connectant à iDRAC.
Adaptateur de la carte Gigabit Ethernet dédiée disponible sur les serveurs en rack et de type tour (du matériel supplémentaire peut
être requis).
Identifier
GUID-606FB3BA-1488-4BC0-A736-0AD6F23896FA
Version 4
Status Translation in review
Nouvelles fonctionnalités ajoutées
Cette section répertorie les nouvelles fonctionnalités ajoutées dans les versions suivantes :
Version 4.40.00.00 du firmware , page 19
Version 4.30.30.30 du firmware , page 21
Version 4.20.20.20 du firmware , page 21
Version 4.10.10.10 du firmware , page 22
Version 4.00.00.00 du firmware , page 22
REMARQUE : Dans les versions 4.00.00.00 et ultérieures, SMCLP et VMCLI ne sont pas pris en charge.
Identifier GUID-E98DFD22-4D3A-4B31-8795-A277763AFF57
Version 1
Status Translation Validated
Version 4.40.00.00 du firmware
Cette version inclut toutes les fonctionnalités des versions précédentes. Voici les nouvelles fonctionnalités ajoutées à cette version :
REMARQUE :
Pour plus d’informations sur les systèmes pris en charge, reportez-vous à la version respective des notes de mise à
jour, disponible sur https://www.dell.com/support/article/sln308699.
Ajout de la prise en charge de la fonctionnalité KVM virtuelle eHTML5 (HTML5 amélioré) dans la console virtuelle
Ajout de la prise en charge du média virtuel eHTML5
Présentation de l’iDRAC
19