Users Guide
Table Of Contents
- Integrated Dell Remote Access Controller 9 User's Guide
- Contents
- iDRAC 概览
- 登录 iDRAC
- 强制更改密码 (FCP)
- 使用 OpenID Connect 登录 iDRAC
- 以本地用户、Active Directory 用户或 LDAP 用户身份登录 iDRAC
- 使用智能卡作为本地用户登录 iDRAC
- 使用单一登录登录 iDRAC
- 使用远程 RACADM 访问 iDRAC
- 使用本地 RACADM 访问 iDRAC
- 使用固件 RACADM 访问 iDRAC
- 简单的双重身份验证(简单 2FA)
- RSA SecurID 2FA
- 查看系统运行状况
- 使用公共密钥验证登录 iDRAC
- 多个 iDRAC 会话
- 安全默认密码
- 更改默认登录密码
- 启用或禁用默认密码警告消息
- 密码强度策略
- IP 阻止
- 使用 Web 界面启用或禁用 OS 到 iDRAC 直通
- 使用 RACADM 启用或禁用警报
- 设置受管系统
- 设置 iDRAC IP 地址
- 修改本地管理员帐户设置
- 设置受管系统位置
- 优化系统性能和功耗
- 设置管理站
- 配置支持的 Web 浏览器
- 更新设备固件
- 查看和管理分阶段更新
- 回滚设备固件
- 使用其他系统管理工具监测 iDRAC
- 支持服务器配置配置文件 — 导入和导出
- BIOS 设置或 F2 中的安全引导配置
- BIOS 恢复
- 配置 iDRAC
- 使用 OAuth 2.0 的委派授权
- 查看 iDRAC 和受管系统信息
- 设置 iDRAC 通信
- 配置用户帐户和权限
- 系统配置锁定模式
- 配置 iDRAC 以进行单一登录或智能卡登录
- 配置 iDRAC 以发送警报
- iDRAC 9 Group Manager
- 管理日志
- 在 iDRAC 中监测和管理电源
- iDRAC 直接更新
- 对网络设备执行资源清册、监测和配置操作
- 管理存储设备
- BIOS 设置
- 配置并使用虚拟控制台
- 使用 iDRAC 服务模块
- 使用 USB 端口进行服务器管理
- 使用 Quick Sync 2
- 管理虚拟介质
- 管理 vFlash SD 卡
- 使用 SMCLP
- 部署操作系统
- 使用 iDRAC 排除受管系统故障
- iDRAC 中的 SupportAssist 集成
- 常见问题
- 使用案例场景
○ 要禁用此功能,请执行以下操作:
Enable-iDRACSNMPTrap.sh 0
Enable-iDRACSNMPTrap.sh disable
注: --force 选项可配置 Net-SNMP 以转发陷阱。但是,您必须配置陷阱目标。
● VMware ESXi 操作系统
在所有 iSM 支持的 ESXi 操作系统上,iSM 2.3 版支持通用管理编程界面 (CMPI) 方法提供程序,以使用 WinRM 远程命令远
程启用该功能。
winrm i EnableInBandSNMPTraps http://schemas.dell.com/wbem/wscim/1/cim-schema/2/root/
cimv2/dcim/DCIM_iSMService? __cimnamespace=root/cimv2/
dcim+InstanceID=iSMExportedFunctions -u:<user-name> -p:<passwd> -r:https://<remote-host-
name
ip-address>:443/WSMan -a:basic -encoding:utf-8 -skipCNCheck -skipCACheck
-skipRevocationcheck @{state="[0/1]"}
注: 您必须为陷阱检查并配置 VMware ESXi 系统级 SNMP 设置。
注: 有关更多详细信息,请参阅位于 https://www.dell.com/support 的 In-BandSNMPAlerts 技术的白皮书。
通过主机操作系统访问 iDRAC
通过使用此功能,您可以使用主机 IP 地址通过 iDRAC Web 界面、WSMan 和 RedFish 界面配置和监测硬件参数,无需配置
iDRAC IP 地址。如果 iDRAC 服务器尚未配置或继续使用同一 iDRAC 凭据或者 iDRAC 服务器之前已配置,您可以使用默认的
iDRAC 凭据。
经由 Windows 操作系统的 iDRAC 访问
您可以使用以下方法之一执行此任务:
● 借助 webpack 安装 iDRAC 访问功能。
● 使用 iSM PowerShell 脚本进行配置
通过使用 MSI 安装
您可以通过使用 Web 包安装此功能。此功能在典型 iSM 安装中已禁用。如果已启用,则默认的侦听端口号是 1266。您可以在
1024 到 65535 的范围内修改此端口号。iSM 会将连接重定向至 iDRAC。然后,iSM 将创建一个入站防火墙规则 OS2iDRAC。侦
听端口号添加主机操作系统中的 OS2iDRAC 防火墙规则后,将允许传入连接。此功能已启用时,防火墙规则将自动启用。
以 iSM 2.4.0 开始时,通过使用以下 Powershell cmdlet,您可以检索当前状态和监听端口配置:
Enable-iDRACAccessHostRoute –status get
此命令的输出表示是否已启用或已禁用此功能。如果已启用该功能,它会显示侦听端口号。
注: 要让此功能正常工作,请确保 Microsoft IP Helper 服务正在您的系统上运行。
要访问 iDRAC Web 界面,可在浏览器中使用格式 https://<host-name> 或 OS-IP>:443/login.html,其中:
● <host-name> — 安装了 iSM 并配置为通过 OS 访问 iDRAC 功能的服务器上的完整主机名。如果主机名不存在,您可以使
用操作系统 IP 地址。
● 443 — 默认 iDRAC 端口号。这称为连接端口号,侦听端口号上的所有传入连接都将重定向到该端口号。您可以通过 iDRAC
Web 界面、WSMAN 和 RACADM 界面修改端口号。
通过使用 iSM PowerShell cmdlet 来配置
如果安装 iSM 时禁用此功能,您可以使用 iSM 提供的以下 Windows PowerShell 命令启用该功能:
Enable-iDRACAccessHostRoute
如果已经配置了功能,您可以通过使用 PowerShell 命令以及相应的选项禁用或修改它。可用的选项如下:
● 状态 - 此参数为必填项。值不区分大小写且值可以是 True、False 或 get。
270
使用 iDRAC 服为模为