Users Guide

Table Of Contents
Identifier GUID-A00DF505-7E06-48AD-9D14-48721BB5D901
Version 2
Status Translation Validated
Richtlinie zur Kennwortsicherheit
Über die iDRAC-Schnittstelle können Sie die Richtlinie zur Kennwortsicherheit überprüfen und Fehler überprüfen, wenn die Richtlinie
nicht erfüllt ist. Die Kennwortrichtlinie kann nicht auf zuvor gespeicherte Kennwörter, Serverkonfigurationsprofile (SCP), die von anderen
Servern kopiert wurden, und eingebettete Kennwörter im Profil angewendet werden.
Um auf die Kennworteinstellungen zuzugreifen, gehen Sie zu iDRAC-Einstellungen > Benutzer > Kennworteinstellungen.
Die folgenden Felder sind in diesem Abschnitt verfügbar:
Mindestwert – Gibt den Richtlinien-Mindestwert für die Kennwortstärke an. Werte für dieses Feld sind:
0 – kein Schutz
1 – schwacher Schutz
2 – mittlerer Schutz
3 – starker Schutz
Einfache Richtlinie – Gibt die erforderlichen Zeichen für ein sicheres Kennwort an. Die folgenden Optionen stehen zur Verfügung:
Großbuchstaben
Zahlen
Symbole
Mindestlänge
Regulärer Ausdruck – Der reguläre Ausdruck wird zusammen mit dem Mindestwert für die Kennworteinhaltung verwendet. Die
Werte sind 1-4.
Identifier
GUID-EA0D9775-C550-4272-9164-6C863D59CB7B
Version 5
Status Translation Validated
IP-Blockierung
Mit der IP-Blockierung können Sie dynamisch feststellen, wenn von einer IP-Adresse aus übermäßige Anmeldefehlversuche auftreten
und die Adresse eine bestimmte Zeit lang blockieren bzw. daran hindern, eine Anmeldung am iDRAC9 durchzuführen. Die IP-Blockierung
umfasst:
Die Anzahl von zulässigen Anmeldungsfehlern.
Der Zeitrahmen in Sekunden, zu dem diese Fehler auftreten müssen.
Der Zeitraum in Sekunden, in dem die IP-Adresse daran gehindert wird, eine Sitzung zu erstellen, nachdem die insgesamt zulässige
Anzahl von Fehlern überschritten wurde.
Wenn sich aufeinanderfolgende Anmeldefehler von einer spezifischen IP-Adresse aus ansammeln, werden sie durch einen internen
Zähler erfasst. Wenn sich der Benutzer erfolgreich anmeldet, wird die Aufzeichnung der Fehlversuche gelöscht und der interne Zähler
zurückgesetzt.
ANMERKUNG:
Wenn Anmeldeversuche von der Client-IP-Adresse abgelehnt werden, können einige SSH-Clients die Meldung
anzeigen:
ssh exchange identification: Connection closed by remote host
.
ANMERKUNG: Die IP-Blockierungsfunktion unterstützt bis zu 5 IP-Bereiche. Sie können diese nur über RACADM sehen/einstellen.
Tabelle 8. Einschränkungseigenschaften für erneute Anmeldeversuche
Eigenschaft Definition
iDRAC.IPBlocking.BlockEnable
Aktiviert die IP-Sperrfunktion. Bei aufeinanderfolgenden Fehlern
iDRAC.IPBlocking.FailCount
Anmelden bei iDRAC 53