Dell EMC OpenManage 安装指南 — Microsoft Windows 版本 9.2.
注、小心和警告 注: “注”表示帮助您更好地使用该产品的重要信息。 小心: “小心”表示可能会损坏硬件或导致数据丢失,并说明如何避免此类问题。 警告: “警告”表示可能会造成财产损失、人身伤害甚至死亡。 © 2019 Dell Inc. 或其子公司。保留所有权利。Dell、EMC 和其他商标是 Dell Inc. 或其附属机构的商标。其他商标可能是其各自所有者的商标。 2019 - 02 Rev.
目录 1 简介............................................................................................................................................................... 6 此版本有哪些新功能?.................................................................................................................................................... 6 软件可用性................................................................................................................................................................... 7 系统管理软件.....
在 Microsoft Windows Server 和 Microsoft Hyper-V Server 上安装管理系统软件....................................... 30 以 CLI 模式运行前提条件检查程序............................................................................................................................. 30 以 CLI 模式安装管理系统软件......................................................................................................................................30 卸载系统管理软件................................................................................................
在前提条件检查程序屏幕中看到以下消息,应该如何解决这个问题?.........................................................47 Windows Installer Services 在安装或卸载过程中显示的时间是否准确?.......................................................48 能否在不运行前提条件检查程序的情况下启动安装?如何做到?.................................................................48 如何得知系统上所装 Systems Management 软件的版本?..............................................................................48 在哪里可以查看到目前系统上已安装的 Server Administrator 功能?............................................................
1 简介 本主题提供以下相关信息: • 在管理系统上安装 Server Administrator。 • 安装和使用 Remote Enablement 功能。 • 使用 Server Administrator Web Server 管理远程系统。 • 在部署或升级之前或期间配置系统。 注: 如果在同一系统上安装管理站和管理系统软件,应安装相同版本的软件以避免系统冲突。 主题: • 此版本有哪些新功能? • 系统管理软件 • 安全功能 • 您可能需要的其他说明文件 此版本有哪些新功能? • • 支持的网卡: – QLogic 10GE 4P QL41164HxRJ-DE 适配器 – QL41262HMKR-DE 25 千兆位以太网 – QLogic FastLinQ 41262 双端口 25GbE SFP28 rNDC – QLogic 2x25GE QL41262HMCU CAN – Intel(R) 以太网 25G 2P XXV710 适配器 – Intel(R) 以太网 10G 2P X550-t 适配器 – Intel(R) 千兆位 4P
注: 有关支持的操作系统和戴尔服务器列表,请参阅 www.dell.com/OpenManageManuals 上所需版本的 OpenManage 软件的 Dell EMC OpenManage Software Support Matrix(Dell EMC OpenManage 软件支持值表)。 注: 有关任何功能的更多信息,请参阅 Dell EMC OpenManage Server Administrator Online Help(Dell EMC OpenManage Server Administrator 联机帮助)。 注: 对于第 11 代 Dell EMC 系统,建议从 OpenManage 版本 8.5 使用远程/本地 RACADM 。 软件可用性 Server Administrator 软件可从以下方式进行安装: • Systems Management Tools and Documentation 软件 • 支持站点 — 有关更多信息,请参阅 www.dell.
组件 安装内容 部署情况 安装到的系统 注: 如果选择仅安装 Server Instrumentation,则还必 须安装一个管理界面或 Server Administrator Web Server。 存储管理 Server Administrator Storage Management 安装此组件以便实现硬件 RAID 解决方案并配置连接到系统的 存储组件。有关 Storage Management 的更多信息,请 参阅 docs 目录中的《Dell EMC OpenManage Server Administrator Storage Management 用户指南》。 仅限于安装了 Server Instrumentation 或管理界面的 系统。 命令行界面(管理界面) Server Instrumentation 的命令 行界面 安装此组件以提供本地和远程 系统管理解决方案,以便使用 命令行界面管理服务器和存储 工具数据。 受支持的系统。有关受支持系 统的列表,请参阅《Dell EMC OpenManage 系统软件支持值 表》。 WMI(管理界面) Server In
组件 安装内容 部署情况 安装到的系统 Broadcom SNMP 代理程序 (NIC 接口) Broadcom SNMP 代理程序 安装此组件以使 Server Administrator 能够获取有关 Broadcom NIC 的信息。 仅在安装了 Server Instrumentation 且运行 Windows 操作系统的系统上。 QLogic SNMP 代理程序(NIC 接口) QLogic SNMP 代理程序 安装此组件以使 Server Administrator 能够获取有关 QLogic NIC 的信息。 仅在安装了 Server Instrumentation 且运行 Windows 操作系统的系统上。 安全功能 系统管理软件组件提供了以下安全功能: • 对操作系统中具有不同权限级别的用户进行验证,或者使用可选的 Microsoft Active Directory 进行验证。 • 在多数情况下,通过基于 Web 的界面或命令行界面 (CLI) 来配置用户 ID 和密码。 • SSL 加密(自动协商和 128 位或更高)。 注: Telnet 不支持 S
2 预安装设置 确保在安装 Server Administrator 之前执行以下操作: • 阅读操作系统的安装说明。 • 阅读安装要求,以确保系统可满足或超出最低要求。 • 阅读适用的自述文件和《Dell EMC OpenManage 系统软件支持值表》。 • 安装 Server Administrator 应用程序前,关闭在系统上运行的所有应用程序。 主题: • 前提条件检查程序 • 安装要求 • 配置 SNMP 代理程序 • 安全端口服务器和安全性设置 • Remote Enablement 要求 前提条件检查程序 setup.exe(位于 srvadmin\windows 中)会启动前提条件检查程序。前提条件检查程序在不启动实际安装的情况下,检查是否符合软 件组件的前提条件。此程序会显示一个状态窗口,提供可能影响软件功能安装和运行的系统硬件和软件的相关信息。 注: 要使用简单网络管理协议 (SNMP) 的支持代理,需要在安装 Server Administrator 前后,安装对 SNMP 标准的操作系统支 持。有关安装 SNMP 的详情,请参阅系统中运行的操作系统
返回代码 说明 —2 操作系统不受支持。前提条件检查程序不会运行。 —3 用户不具备管理员权限。前提条件检查程序不会运行。 —4 不是一个实现的返回代码。 —5 前提条件检查程序不会运行。用户未能将工作目录更改为 %TEMP%。 —6 目标目录不存在。前提条件检查程序不会运行。 —7 出现内部错误。前提条件检查程序不会运行。 —8 软件已在运行。前提条件检查程序不会运行。 —9 WSH 损坏、版本错误或未安装。前提条件检查程序不会运行。 —10 脚本环境出现错误。前提条件检查程序不会运行。 注: 返回代码为负(-1 至 -10)表示在运行前提条件检查程序工具本身时出现故障。导致返回代码为负的一些可能原因包括软件策 略限制、脚本限制、缺乏文件夹许可,以及大小限制。 注: 如果遇到返回代码为 2 或 3,建议检查 Windows 临时文件夹 %TEMP% 中的 omprereq.
支持的操作系统和 Web 浏览器 有关受支持的操作系统和 Web 浏览器的信息,请参阅《Dell EMC OpenManage 系统软件支持值表》。 注: 确保将 Web 浏览器配置为对于本地地址不使用代理服务器。 多语言用户界面支持 安装程序在以下操作系统中提供多语言用户界面 (MUI) 支持: • Microsoft Windows Server 2016 MUI 软件包是一组特定语言的资源文件,可添加到所支持 Windows 操作系统的英文版本中。安装程序只支持六种语言:英语、德 语、西班牙语、法语、简体中文和日语。 注: 当 MUI 软件包设置为非 Unicode 语言时,例如简体中文,将系统区域设置为简体中文。这样就能够显示前提条件检查程序信 息。这是因为只有将系统区域(在 XP 上也称为非 Unicode 程序的语言)设置为与应用程序的语言一致时,所有非 Unicode 应用 程序才能运行。 查看基于 Web 界面的本地化版本 要在 Windows 上查看 Web 界面的本地化版本,请在控制面板中选择区域和语言选项。 系统要求 将 Server Administrator 安装在每个需要
相关链接: 支持的系统管理协议标准 首先在受管系统上安装支持的系统管理协议,然后再安装管理站或受管系统软件。在支持的 Windows 操作系统上,系统管理软件支 持: • 公用信息模型 (CIM)/Windows 管理工具 (WMI) • 简单网络管理协议 (SNMP) 安装随操作系统提供的 SNMP 软件包。如果 SNMP 是在安装 Server Administrator 之后进行的安装,则请重新启动 Server Administrator 服务。 注: 有关在管理系统中安装支持的系统管理协议标准的信息,请参阅操作系统说明文件。 下表显示了每个支持的操作系统可用的系统管理标准。 表.
r — 特定操作记录 m — 内存不足或严重退出信息 u — 用户请求 p — 终端属性 + — 附加到现有文件 ! — 将每一行刷新到日志 "*" — 通配符,记录除 v 选项之外的所有信息。要包括 v 选项,请指定 "/l*v"。 一旦激活,就会在 %TEMP% 目录中生成日志文件。此目录中生成的一些日志文件包括: • 管理系统安装 – SysMgmt_.
设置用户和服务器首选项 您可以从首选项网页为 Server Administrator 设置用户和安全端口服务器首选项。单击常规设置,然后单击用户选项卡或 Web Server 选项卡。 X.509 证书管理 需要利用 Web 证书来确保与远程系统交换的身份标识和信息不会被其他人查看或更改。为了确保系统安全,强烈建议您生成新的 X. 509 证书、重新使用现有 X.509 证书或导入来自认证机构 (CA) 的根证书或证书链。已授权的 CA 包括 Verisign、Entrust 和 Thawte。 注: 要执行证书管理,必须以管理员权限登录。 可以从首选项页面管理 Server Administrator 的 X.509 证书。单击常规设置,选择 Web Server 选项卡,然后单击 X.509 证书。 X.
注: 建议使用认证机构签署的证书。 使用认证机构签署的证书 要使用认证机构签署的证书: 1 申请认证机构签署的有效证书。 2 使用认证机构签署的证书创建 HTTP 侦听器。 申请认证机构签署的有效证书 要申请认证机构签署的有效证书: 1 单击开始 > 运行。 2 键入 mmc,然后单击确定。 3 单击文件 > 添加/删除管理单元。 4 选择证书,然后单击添加。 5 在证书管理单元对话框中,选择计算机帐户,然后单击下一步。 6 选择本地计算机,然后单击完成。 7 单击关闭,然后单击确定。 8 在控制台窗口中,展开左侧导航窗格中的证书(本地计算机)。 9 右键单击个人,选择所有任务 > 申请新证书。 10 单击下一步。 11 选择合适的证书类型,主要是(计算机),然后单击登记。 12 单击完成。 使用认证机构签署的有效证书创建 HTTPS 侦听器 运行安装程序,单击前提条件检查程序上的链接以创建 HTTPS 侦听器。 注: 默认启用 HTTP 侦听器并侦听 80 端口。 为 WinRM 和 WMI 服务器配置用户授权 要提供对 WinRM 和 WMI 服
WMI 要为 WMI 服务器配置用户授权: 1 单击开始 > 运行。 2 键入 wmimgmt.
3 在 Microsoft Windows 操作系统上安装管理系统 软件 插入 Dell EMC OpenManage Systems Management Tools and Documentation 软件时,会在 Microsoft Windows 上显示一个自动运行的 公用程序。此公用程序能使您选择想在系统上安装的系统管理软件。 如果自动运行程序不自动启动,请使用 DVD 根目录中的自动运行程序或 Dell EMC OpenManage Systems Management Tools and Documentation 软件的 srvadmin\windows 目录中的安装程序。请参阅《Dell EMC OpenManage 系统软件支持值表》,获得当前受支 持操作系统的列表。 注: 使用 Dell EMC OpenManage Systems Management Tools and Documentation 软件执行管理系统软件的无人值守和脚本无提 示安装。从命令行安装和卸载功能。 主题: • Server Administrator 的部署情况 • 安装失败时的系统恢复 • 升级管
您希望 选择 对于在 Microsoft Windows 上运行的系统,Remote Enablement 位于 Server Instrumentation 选项下。然后必须在远程系统上安 装 Server Administrator Web Server。 查看连接到管理系统的本地和远程存储的状态,并在集成图形视 图中获得存储管理信息。 Storage Management。 远程访问无法运行的系统、当系统停机时接收警报通知并远程重 新启动系统。 iDRAC 命令行工具。 注: 在安装管理系统软件之前,使用操作系统介质在管理系统上安装简单网络管理协议 (SNMP) 代理程序。 安装程序位置 安装程序的位置为: • DVD Drive\srvadmin\windows\SystemsManagementx64\SysMgmtx64.
典型安装 从前提条件检查程序访问 Server Administrator 安装程序,并选择典型安装选项时,安装程序将安装以下管理系统软件功能: • Server Administrator Web Server • Server Instrumentation • 存储管理 • 命令行界面 • WMI • SNMP • 操作系统日志记录 • DRAC 命令行工具 • Intel SNMP 代理程序 • Broadcom SNMP 代理程序 • QLogic SNMP 代理程序 在典型安装期间,不符合该服务特定硬件和软件要求的个别管理站服务将不会安装在管理系统上。例如,除非管理系统已安装 Remote Access Controller,否则在典型安装过程中不会安装 Server Administrator Remote Access Controller 服务软件模块。但是,您 可以转至自定义安装并选择安装 DRAC 命令行工具软件模块。 注: 要成功安装驱动程序,需要在提升权限模式下运行安装程序。 注: 只有使用自定义安装选项才提供 Remote Enablem
系统会显示 Server Administrator 前提条件状态屏幕,并为管理系统运行前提条件检查。系统会显示任何相关通知、警告或错误 消息。请解决所有错误和警告状况(如果有)。 5 单击安装、修改、修复或删除 Server Administrator 选项。 6 单击下一步。 系统会显示欢迎使用 Server Administrator 安装向导屏幕。 系统会显示软件许可协议。 7 单击我接受许可协议中的条款,然后单击下一步。 系统会显示安装类型对话框。 8 选择自定义,然后单击下一步。 系统会显示自定义安装对话框。 9 选择要在系统上安装的所需软件功能。 如果在不支持的系统上安装 Server Administrator,安装程序将仅显示 Server Administrator Web Server 选项。 已选中功能的旁边会显示硬盘驱动器图标。未选中功能的旁边会显示红色 X。默认情况下,如果前提条件检查程序发现某个软件 功能不含支持硬件,则前提条件检查程序自动忽略该功能。 要接受安装管理系统软件的默认目录路径,请单击下一步。否则,请单击更改并浏览至要安装管理系统软件的目录,然后单击
无人值守安装使您可以在多个系统上同时安装 Server Administrator。通过创建包含必要管理系统软件文件的软件包,可以执行无人值 守安装。无人值守安装选项还提供了一些功能,使用户可以配置、验证和查看有关无人值守安装的信息。 无人值守安装软件包使用独立软件供应商 (ISV) 的软件分发工具分发至远程系统。软件包分发完毕后,将执行安装脚本以安装软件。 创建和分发典型无人值守安装软件包 典型安装无人值守安装选项使用 Dell EMC Systems Management Tools and Documentation DVD 作为无人值守安装软件包。 msiexec.exe /i .
分发自定义无人值守安装软件包 对于分发自定义无人值守安装软件包: 1 配置 ISV 分发软件在分发安装软件包后执行批处理脚本。 2 使用 ISV 分发软件将自定义无人值守安装软件包分发至远程系统。批处理脚本在每个远程系统上安装 Server Administrator 以及 特定的功能。 批处理脚本在每个远程系统上安装 Server Administrator 以及特定的功能。 3 重新引导每个远程系统以启用 Server Administrator。 指定日志文件位置 对于管理系统的 MSI 安装,运行以下命令执行无人值守安装,同时指定日志文件位置 msiexec.exe /i .msi /l*v "C:\openmanage\logs\SysMgmt.log" 无人值守安装功能 无人值守安装提供以下功能: • 一组可选的命令行设置,用于自定义无人值守安装。 • 自定义参数,用于指定要安装的特定软件功能。 • 前提条件检查程序,用于检查所选软件功能的相关性状态,而无需执行实际的安装。 可选命令行设置 下表显示了可用于 msiexec.
设置 结果 /fo – 此选项在缺少文件或安装了较旧版本的文件时重新安装产 品。 /fe – 此选项在缺少文件或安装了相同或较旧版本的文件时重新 安装产品。 /fd – 此选项在缺少文件或安装了不同版本的文件时重新安装产 品。 /fc – 此选项在缺少文件或存储的校验和值与计算值不匹配时重 新安装产品。 /fa – 此选项强制重新安装所有文件。 /fu – 此选项重写所有必需的用户特定注册表项。 /fm – 此选项重写所有必需的系统特定注册表项。 /fs – 此选项会覆盖所有现有的快捷方式。 /fv – 此选项从源程序运行并更新本地软件包缓存。在第一次安 装应用程序或功能时不要使用此重新安装选项。 INSTALLDIR= 此命令将产品安装到特定位置。如果使用此开关项指定安装目 录,该目录必须在执行 CLI 安装命令前已经手动创建,否则它们 将失败并且不显示错误消息。 /i SysMgmt64.msi INSTALLDIR=c:\OpenManage /qn – 以 c: \OpenManage 为安装位置,将产品安装到这个特定位置。 CP_MESSAGE_FORMAT=
下表提供了每种软件功能的功能 ID 列表。 注: 表中所述的软件功能 ID 区分大小写。 表.
安装失败时的系统恢复 Microsoft 软件安装程序(MSI) 提供了一种功能,使系统能够在安装失败后返回到完全正常的状态。MSI 通过为安装、升级或卸载期间 执行的所有标准操作保留一个撤消操作来实现这一点。此操作包括恢复已删除或改写的文件、注册表项和其他资源。Windows 会临 时保存在安装或卸载期间删除或改写的所有文件,以便在需要时恢复,这是一种回滚。成功安装后,Windows 会删除所有临时备份 文件。 除了回滚 MSI 标准操作外,程序库还能够在回滚发生时,撤消 INI 文件中列出的各个应用程序的命令。安装操作修改的所有文件都将 在回滚时恢复到原始状态。 MSI 引擎执行安装序列时,会忽略计划为回滚操作的所有操作。如果自定义操作、MSI 标准操作或安装操作失败,回滚就会开始。 安装完成后将无法回滚;事务处理安装的目的只是在安装会话期间作为保护系统的安全保障。如果要删除安装的应用程序,应卸载该 应用程序。 注: 驱动程序安装和卸载都不是安装事务处理的一部分,因此如果在执行期间出现严重错误将无法回滚。 注: 在安装程序清除期间或安装事务完成后取消的安装、卸载和升级将不能回滚。 失败的更新 供应商提供
系统会显示准备修改程序对话框。 8 单击安装以安装选定的软件功能。 安装 Server Administrator 屏幕将会出现。系统会提供所安装软件功能的状态和进度信息。安装所选功能后,安装向导已完成对 话框将会打开。 9 单击完成退出 Server Administrator 安装。 如果提示重新引导系统,请从以下重新引导选项中进行选择,以使管理系统软件服务可以使用: • 是,现在重新引导系统。 • 否,稍后重新引导系统。 注: 如果您从另一个系统运行安装程序并尝试使用修改选项添加组件,安装程序可能会显示错误。运行安装程序的系统 上损坏的源可能会导致该错误。您可以通过检查以下注册表项来验证此情况:HKLM\Software\Classes\Installer \Products\\sourcelist\lastusedsource。如果 lastusedsource 的值是负数,则表示源已损坏。 修复 若要修复已安装的受损 Server Administrator 组件: 1 导航至 Windows 控制面板。 2 单击添加/删除程序。 3 单击 Server Admi
系统会显示 Server Administrator 前提条件状态屏幕,并为管理系统运行前提条件检查。系统会显示检测到的所有相关通知、警 告或错误消息。请解决所有错误和警告状况(如果有)。 2 单击安装、修改、修复或删除 Server Administrator 选项。 系统会显示欢迎使用 Server Administrator 安装向导屏幕。 3 单击下一步。 此对话框使您能够修改、修复或删除程序。 此时会显示程序维护对话框。 4 选择删除选项,然后单击下一步。 此时会显示删除程序对话框。 5 单击移除。 随即会显示卸载 Server Administrator 屏幕,并指示软件功能的卸载状态和进度。 卸载选定功能后,会显示安装向导已完成对话框。 6 单击完成退出 Server Administrator 卸载。 如果提示重新引导系统,请从以下重新引导选项中进行选择: • 是,现在重新引导系统。 • 否,稍后重新引导系统。 已卸载所有 Server Administrator 功能。 使用操作系统卸载管理系统软件功能 执行以下任务以使用操作系统卸载管理系统软件功能。 1 导航
管理系统软件的无人值守卸载 系统管理安装程序提供了无人值守卸载过程。无人值守卸载使您可以从多个系统同时卸载管理系统软件。无人值守卸载软件包使用来 自 ISV 的软件分发工具分发至远程系统。软件包分发完毕后,将执行卸载脚本以卸载软件。 分发无人值守卸载软件包 Systems Management Tools and Documentation 软件已经过预先配置,可用作无人值守卸载软件包。要将软件包分发给一个或多个系 统: 1 如果您使用的是 DVD,在分发无人值守卸载软件包后,配置 ISV 分发软件以便执行 msiexec.exe /x DVD Drive\<64–bit MSI path on the DVD>/qb 命令。 2 使用 ISV 分发软件将典型的无人值守卸载软件包分发给远程系统。 此程序执行以卸载每个远程系统上的管理系统软件。 3 重新引导每个远程系统以完成卸载。 无人值守卸载命令行设置 MSI 安装程序命令行设置表显示了无人值守卸载可用的无人值守卸载命令行设置。在 msiexec.exe /x SysMgmtx64.
4 在 Microsoft Windows Server 和 Microsoft Hyper-V Server 上安装管理系统软件 Microsoft Windows Server 和 Hyper-V Server 操作系统的 Server Core 安装选项提供用于运行特定服务器角色的最小环境,可以减少维 护和管理要求以及针对这些服务器角色的攻击面。安装 Windows Server 或 Hyper-V Server 时仅安装受支持的服务器角色所需的二进 制文件子集。例如,Windows Server 或 Hyper-V Server 系统并没有安装 Explorer shell 程序。相反,Windows Server 或 Hyper-V Server 系统的默认用户界面为命令提示符。 注: 在 Windows 客户端操作系统上,要成功安装系统管理软件,必须使用属于管理员组的帐户登录,而且必须使用右键菜单上的 以管理员身份运行选项运行 setup.
卸载系统管理软件 要卸载管理系统软件,请在命令提示符下键入 msiexec /x SysMgmtx64.
5 使用 Microsoft Active Directory 如果使用 Active Directory 服务软件,可以配置它以控制对网络的访问。Active Directory 经过修改,可以支持远程管理身份验证和授 权。Server Administrator、Integrated Remote Access Controller (iDRAC) 和 Remote Access Controller (RAC) 现在能够与 Active Directory 交互。借助此工具,可以从一个中央数据库添加并控制用户和权限。 主题: • Active Directory 架构扩展 • 扩展 Active Directory 架构 Active Directory 架构扩展 Active Directory 数据是属性和类的分布式数据库。Active Directory 类的一个示例是用户类。一些示例用户类属性可能包括用户的名 字、姓氏、电话号码等等。使用唯一的 ID 定义添加到现有 Active Directory 架构的每个属性或类。为了在整个行业内维护唯一的 ID, Microsoft 将维护 Ac
图 1: Active Directory 对象的典型设置 此外,可以在单个域或多个域中设置 Active Directory 对象。无论是设置 RAC 或 Server Administrator 对象,在单个域中设置对象并没 有什么不同。但是涉及到多个域时,存在一些区别。 下图显示了在单个域中设置 Active Directory 对象的情况。在这种情况下,您有两个 DRAC 4 卡(RAC1 和 RAC2)以及三个现有 Active Directory 用户(用户 1、用户 2 和用户 3)。您想要授予用户 1 和用户 2 对两个 DRAC 4 卡的管理员权限,而授予用户 3 对 RAC2 卡的登录权限。 使用 Microsoft Active Directory 33
图 2: 在单个域中设置 RAC Active Directory 对象 在单个域中设置对象 要在单个域的情况下设置对象,请执行以下任务: 1 创建两个关联对象。 2 创建两个 RAC 产品对象(RAC1 和 RAC2)来表示这两个 DRAC 4 卡。 3 创建两个权限对象,权限 1 和权限 2,其中权限 1 具有所有权限(管理员),而权限 2 具有登录权限。 4 将用户 1 和用户 2 分组到组 1。 5 将组 1 添加为关联对象 1 (AO1) 中的成员,权限 1 作为 AO1 中的权限对象,而 RAC1 和 RAC2 作为 AO1 中的 RAC 产品。 6 将用户 3 添加为关联对象 2 (AO2) 中的成员,权限 2 作为 AO2 中的权限对象,而 RAC2 作为 AO2 中的 RAC 产品。 相关链接: 将用户和权限添加到 Active Directory 多个域中的 Active Directory 对象 下图显示了 RAC 在多个域中的 Active Directory 对象的设置。在这种情况下,您有两个 DRAC 4 卡(RAC1 和 RAC2)以及三个现有 Act
图 3: 在多个域中设置 RAC Active Directory 对象 在多个域中设置 RAC Active Directory 对象 要为多个域的情况设置对象,请执行以下任务: 1 确保域林功能处在本机模式。 2 在任何域中创建两个关联对象 AO1(通用范围)和 AO2。 3 创建两个 RAC 设备对象(RAC1 和 RAC2)来表示这两个远程系统。 4 创建两个权限对象,权限 1 和权限 2,其中权限 1 具有所有权限(管理员),而权限 2 具有登录权限。 5 将用户 1 和用户 2 分组到组 1。组 1 的组范围必须是通用。 6 将组 1 添加为关联对象 1 (AO1) 中的成员,权限 1 作为 AO1 中的权限对象,而 RAC1 和 RAC2 作为 AO1 中的产品。 7 将用户 3 添加为关联对象 2 (AO2) 中的成员,权限 2 作为 AO2 中的权限对象,而 RAC2 作为 AO2 中的产品。 在多个域中设置 Server Administrator Active Directory 对象 对于 Server Administrator,单个关联中的用户可以位于
图 4: 在多个域中设置 Server Administrator Active Directory 对象 为多个域设置 Server Administrator Active Directory 对象 要为多个域的情况设置对象,请执行以下任务: 1 确保域林功能处在本机模式。 2 在任何域中创建两个关联对象 AO1 和 AO2。图中显示了域 1 中的对象。 3 创建两个 Server Administrator 产品(系统 1 和系统 2)来表示这两个系统。系统 1 位于域 1 中,而系统 2 位于域 2 中。 4 创建两个权限对象,权限 1 和权限 2,其中权限 1 具有所有权限(管理员),而权限 2 具有登录权限。 5 将组系统 2 分组到组 1。组 1 的组范围必须是通用。 6 将用户 1 和用户 2 添加为关联对象 1 (AO1) 的成员,权限 1 作为 AO1 中的权限对象,而系统 1 和组 1 作为 AO1 中的产品。 7 将用户 3 添加为关联对象 2 (AO2) 的成员,权限 2 作为 AO2 中的权限对象,而组 1 作为 AO2 中的产品。 注: 任意关联对象都
配置 Active Directory 产品名称 要配置 Active Directory 产品名称: 1 在安装目录中找到 omsaoem.ini 文件。 2 编辑该文件以添加 adproductname=text 行,其中 text 是在 Active Directory 中创建的产品对象的名称。例如,如果 Active Directory 产品名称配置为 omsaApp,omsaoem.ini 文件将包含以下语法。 productname=Server Administrator startmenu=Dell OpenManage Applications autdbid=omsa accessmask=3 adsupport=true adproductname=omsaApp 3 在保存 omsaoem.
小心: Dell Schema Extender 使用 SchemaExtenderOem.
元素 说明 属性 dellRAC4Privileges dellRAC3Privileges dellOmsaAuxClass 表. 12: dellProduct 类 元素 说明 OID 1.2.840.113556.1.8000.1280.1.1.1.5 说明 这是派生所有产品的主类。 类的类型 结构类 超类 计算机 属性 dellAssociationMembers 表. 13: dellOmsa2AuxClass 类 元素 说明 OID 1.2.840.113556.1.8000.1280.1.2.1.1 说明 这种类用于为 Server Administrator 定义权限(授权权限)。 类的类型 辅助类 超类 无 属性 dellOmsaIsReadOnlyUser dellOmsaIsReadWriteUser dellOmsaIsAdminUser 表. 14: dellOmsaApplication 类 元素 说明 OID 1.2.840.113556.1.8000.1280.1.2.1.
表. 15: 添加到 Active Directory 架构中的常规属性 属性名称/说明 分配的 OID/语法对象标识符 单值 dellPrivilegeMember 1.2.840.113556.1.8000.1280.1.1.2.1 FALSE 属于此属性的 dellPrivilege 对象的列表。 可分辨名称 (LDAPTYPE_DN 1.3.6.1.4.1.1466.115.121.1.12) dellProductMembers 1.2.840.113556.1.8000.1280.1.1.2.2 属于此角色的 dellRacDevices 对象的列 表。此属性是指向 dellAssociationMembers 后退链接的正向 链接。 可分辨名称 (LDAPTYPE_DN 1.3.6.1.4.1.1466.115.121.1.
对于 64 位 Windows 操作系统,管理单元安装程序位于 :ManagementStation\windows\ADSnapInx64。 注: 在管理新 Active Directory 对象的每个管理站上安装 Administrator Pack。如果不安装 Administrator Pack,您将无法查看容 器中的新对象。 注: 有关 Active Directory 用户和计算机管理单元的更多信息,请参阅 Microsoft 说明文件。 相关链接: 打开 Active Directory 用户和计算机管理单元 打开 Active Directory 用户和计算机管理单元 要打开 Active Directory 用户和计算机管理单元,请执行以下步骤: 1 如果在域控制器上,则单击开始 > 管理工具 > Active Directory 用户和计算机。如果不在域控制器上,则必须在本地系统上安装 相应的 Microsoft 管理器套件。要安装此管理器套件,请单击开始 > 运行,键入 MMC 并按 键。 2 单击控制台 1 窗口中的文件。 3 单击添加
创建权限对象 “权限对象”必须在与其所关联的“关联对象”的同一个域中创建。 1 在控制台根节点 (MMC) 窗口中,右键单击一个容器。 2 选择新建。 3 根据安装情况,选择 RAC 或 Server Administrator 对象。 将显示新建对象窗口。 4 键入新对象的名称。 5 选择相应的权限对象。 6 单击确定。 7 右键单击您创建的权限对象,然后选择属性。 8 单击相应的权限选项卡,然后选择要授予用户的权限。 创建关联对象 关联对象从组派生而来,必须包含组类型。关联范围指定关联对象的安全组类型。创建关联对象时,必须选择适用于要添加的对象类 型的关联范围。例如:选择“通用”表示关联对象只有在 Active Directory 域以本机模式运行时才可用。 1 在控制台根节点 (MMC) 窗口中,右键单击一个容器。 2 选择新建。 3 根据安装情况,选择 RAC 或 Server Administrator 对象。 将显示新建对象窗口。 4 键入新对象的名称。 5 选择关联对象。 6 选择关联对象的范围。 7 单击确定。 将对象添加到关联对象
要添加权限 1 选择权限对象选项卡,然后单击添加。 2 键入权限对象名称或浏览,然后单击确定。 单击产品选项卡将一个或多个系统或设备添加到关联。关联的对象指定连接到网络的对已定义用户或用户组可用的产品。 注: 可以将多个系统或 RAC 设备添加到一个关联对象。 要添加产品 1 选择产品选项卡并单击添加。 2 键入系统、设备或组名称,并单击确定。 3 在属性窗口中,单击应用,然后单击确定。 配置系统或设备 有关使用 CLI 命令配置 Server Administrator 系统的说明,请参阅使用 CLI 在运行 Server Administrator 的系统上配置 Active Directory。对于 DRAC 用户,请参阅《Remote Access Controller 用户指南》或《Remote Access Controller 用户指南》。对于 iDRAC 用户,请参阅《集成的 Remote Access Controller 用户指南》。 注: 装有 Server Administrator 的系统必须是 Active Directory 域的一部分,并且在该域中还拥有计算
6 常见问题 系统管理应用程序使用哪些端口? Server Administrator 使用的默认端口是 1311。这些端口均可以配置。有关特定组件的端口信息,请参阅该相应组件的用户指南。 当我通过低带宽和存在延迟的广域网 (WAN) 在 iDRAC 控制器上运行虚拟介质时,在虚拟介质上直接启动系 统管理安装失败,我应该怎么做? 将 Web 安装包复制到本地系统,然后启动系统管理安装。 在安装 Server Administrator Storage Management 服 务之前,我是否需要先卸载已安装在系统上的 Adaptec Fast Console 应用程序? 是的,如果系统上已安装 Adaptec Fast Console,则必须在安装 Server Administrator Storage Management 服务之前卸载该应用程序。 Microsoft Windows 如果从 x86 到 x64 的升级安装过程中出现故障,如何安装 64 位? 如果从 x86 到 x64 的 OpenManage 9.1.
如何修补 Server Administrator 的安装故障? 通过强制重新安装 Server Administrator 并接着进行卸载,可修复出现故障的安装。要强制进行重新安装: 1 找出以前安装的 Server Administrator 的版本。 2 下载该版本的安装包。 3 找到 .msi 并在命令提示符下输入以下命令以强制重新安装。 msiexec /i SysMgmtx64.
我在系统管理安装过程中收到误导的警告或错误消息。 如果 Windows 系统驱动器上的磁盘空间不足,则运行系统管理安装程序时可能会遇到误导的警告或错误消息。另外,Windows 安装 程序还需要一些磁盘空间以便将安装程序软件包临时解压到 %TEMP% 文件夹。运行系统管理安装程序之前请确保系统驱动器拥有足 够的磁盘空间(100 MB 或更多)。 启动系统管理安装程序时,我收到以下错误消息: An older version of Server Administrator software is detected on this system. You must uninstall all previous versions of Server Administrator applications before installing this version 如果在尝试启动系统管理安装程序时看到此错误,建议您运行 srvadmin\support\OMCleanup 目录下的 OMClean.
如何在自定义安装过程中检查磁盘空间的可用性? 在自定义设置屏幕上,必须单击某个激活的功能以查看硬盘驱动器空间可用性或更改安装目录。例如,如果选择安装功能 A(活动) 而功能 B 非活动,则单击功能 B 时更改和空间按钮将禁用。单击功能 A 可以查看空间可用性或更改安装目录。 当看到当前版本已安装的消息时,我该怎么办? 如果使用 MSP 从版本 X 升级到版本 Y,然后尝试使用版本 Y DVD(完整安装),则版本 Y DVD 上的前提条件检查程序将提示您当前 版本已安装。如果继续,安装将不会在维护模式下运行,且您将无法选择修改、修复或删除选项。继续安装将删除 MSP 并创建版本 Y 软件包中包含的 MSI 文件的缓存。第二次运行时,安装程序将在维护模式下运行。 使用前提条件检查程序信息的最佳方式是什么? 前提条件检查程序可用于 Windows。有关如何使用前提条件检查程序的详细信息,请参阅 Dell EMC Systems Management Tools and Documentation 软件上的 srvadmin\windows\PreReqChecker\README.
Windows Installer Services 在安装或卸载过程中显示的时间是 否准确? 否。在安装或卸载过程中,Windows 安装程序服务会显示完成当前任务的剩余时间。这只是 Windows 安装程序引擎根据各种因素得 出的近似值。 能否在不运行前提条件检查程序的情况下启动安装?如何做 到? 可以。例如,您可以直接从 srvadmin\windows\SystemsManagementx64 运行管理系统软件的 MSI。一般来说,跳过前提条件检查程 序不是个好主意,因为其中可能包含您并不知道的重要信息。 如何得知系统上所装 Systems Management 软件的版本? 导航至 Windows 控制面板,然后双击添加/删除程序并选择系统管理软件。选择支持信息的链接。 在哪里可以查看到目前系统上已安装的 Server Administrator 功能? 导航至 Windows 控制面板并双击添加/删除程序,可以查看当前安装的 Server Administrator 功能。 系统管理的各项功能在 Windows 中的名称是什么? 下表列出了所有系统管理功能的名称以及在 Windows 中的