iDRAC 8/7 v2.30.30.30 User’s Guide(iDRAC 8/7 v2.30.30.
注、小心和警告 注: “注”表示可以帮助您更好地使用计算机的重要信息。 小心: “小心”表示可能会损坏硬件或导致数据丢失,并说明如何避免此类问题。 警告: “警告”表示可能会造成财产损失、人身伤害甚至死亡。 版权所有 © 2016 Dell Inc. 保留所有权利。本产品受美国、国际版权和知识产权法律保护。Dell 和 Dell 徽标是 Dell Inc. 在 美国和/或其他管辖区域的商标。所有此处提及的其他商标和名称可能是其各自所属公司的商标。 2016 - 03 Rev.
目录 1 概览........................................................................................................................ 16 iDRAC 配合 Lifecycle Controller 一起使用的优点...............................................................................16 主要功能............................................................................................................................................... 17 此发行版中的新功能......................................................................................................
启用或禁用默认密码警告消息 .............................................................................................................40 使用 Web 界面启用或禁用默认密码警告消息................................................................................40 使用 RACADM 启用或禁用警告消息以更改默认登录密码............................................................. 40 无效密码凭据....................................................................................................................................... 40 3 设置受管系统和管理站..............................
使用 TFTP 服务器........................................................................................................................... 77 备份服务器配置文件.............................................................................................................................78 使用 iDRAC Web 界面备份服务器配置文件................................................................................... 78 使用 RACADM 备份服务器配置文件..............................................................................................
使用 Web 界面启用或禁用 OS 到 iDRAC 直通.............................................................................. 98 使用 RACADM 启用或禁用 OS 到 iDRAC 直通.............................................................................. 98 使用 iDRAC 设置公用程序启用或禁用 OS 到 iDRAC 直通.............................................................98 获取证书...............................................................................................................................................99 SSL 服务器证书..................................
使用 DB9 电缆时在 RAC 串行和串行控制台之间切换........................................................................ 121 从串行控制台切换到 RAC 串行.....................................................................................................121 从 RAC 串行切换到串行控制台.....................................................................................................121 使用 IPMI SOL 与 iDRAC 进行通信.................................................................................................... 122 针对串行连接配置 BIOS.......................
创建 Active Directory 对象并提供权限........................................................................................ 160 配置浏览器以启用 Active Directory SSO..................................................................................... 161 为 Active Directory 用户配置 iDRAC SSO 登录................................................................................. 161 使用 Web 界面为 Active Directory 用户配置 iDRAC SSO 登录................................................... 161 使用 RACADM 为 Active Directory 用户配置 iDRAC SSO 登录....
查看系统事件日志.............................................................................................................................. 178 使用 Web 界面查看系统事件日志................................................................................................ 178 使用 RACADM 查看系统事件日志................................................................................................ 178 使用 iDRAC 设置公用程序查看系统事件日志...............................................................................179 查看 Lifecycle 日志 ..............
支持 I/O 标识优化功能的 NIC 固件版本...................................................................................... 192 iDRAC 设置为 Flex Address 模式或控制台模式时的虚拟地址/Flex Address 和持久性策略行为. 192 FlexAddress 和 I/O 标识的系统行为............................................................................................ 194 启用或禁用 I/O 标识优化功能...................................................................................................... 194 配置持久性策略设置...............................................................................
监测驱动器上的预测性故障分析.................................................................................................. 229 非 RAID (HBA) 模式下的控制器操作............................................................................................ 229 在多个存储控制器上运行 RAID 配置作业.................................................................................... 229 管理 PCIe SSD...................................................................................................................................
15 管理虚拟介质.................................................................................................... 257 支持的驱动器和设备.......................................................................................................................... 258 配置虚拟介质..................................................................................................................................... 258 使用 iDRAC Web 界面配置虚拟介质............................................................................................
18 使用 SMCLP......................................................................................................279 使用 SMCLP 的系统管理功能.............................................................................................................279 运行 SMCLP 命令...............................................................................................................................279 iDRAC SMCLP 语法..............................................................................................................
使用移动设备查看 iDRAC 信息..........................................................................................................305 22 部署操作系统....................................................................................................306 使用 VMCLI 部署操作系统.................................................................................................................306 使用远程文件共享部署操作系统........................................................................................................ 307 管理远程文件共享........
Active Directory................................................................................................................................ 324 单一登录............................................................................................................................................ 326 智能卡登录......................................................................................................................................... 327 虚拟控制台..............................................................
1 概览 Integrated Dell Remote Access Controller (iDRAC) 设计用于使服务器管理员提高工作效率和改善 Dell 服务 器的整体可用性。iDRAC 提醒管理员服务器存在的问题,可以帮助他们执行远程服务器管理,并减少了实际 访问服务器的需要。 使用 Lifecycle Controller 技术的 iDRAC 是大型数据中心解决方案的组成部分,有助于保持业务关键型应用程 序和工作负荷始终可用。该技术允许管理员从任何位置部署、监测、管理、配置、更新、故障排除和修复 Dell 服务器,而无需使用代理。无论操作系统或管理程序是否存在或状态为何,它都能实现这些功能。 多个产品可与 iDRAC 和 Lifecycle Controller 协作,以简化 IT 操作,例如: • Dell Management plug-in for VMware vCenter • Dell Repository Manager • Dell Management Packs for Microsoft System Center Operations Manager (SCOM)
有关 Lifecycle Controller GUI 的更多信息,请参阅 Lifecycle Controller User’s Guide(Lifecycle Controller 用户指南);有关远程服务的信息,请参阅 dell.
– – – * 编辑虚拟磁盘高速缓存策略。 * 检查虚拟磁盘一致性。 * 初始化虚拟磁盘。 * 加密虚拟磁盘。 * 分配和取消分配专用热备份。 * 删除虚拟磁盘。 控制器: * 配置控制器属性。 * 导入或自动导入外部配置。 * 清除外部配置。 * 重设控制器配置。 * 创建或更改安全密钥。 PCIe SSD 设备: * 对服务器中 PCIe SSD 设备的运行状况进行资源清册和远程监测 * 准备移除 PCIe SSD。 * 安全擦除数据。 设置背板模式(统一模式或拆分模式)。 – 闪烁或取消闪烁组件 LED。 – 立即、下次重新引导系统期间、在计划的时间应用设备设置或作为在单个作业一部分中以批处理形式 应用的挂起操作。 更新 • 管理 iDRAC 许可证。 • 为 Lifecycle Controller 支持的设备更新 BIOS 和设备固件。 • 使用单个固件映像更新或回滚 iDRAC 固件和 Lifecycle Controller 固件。 • 管理分阶段更新。 • 备份和还原服务器配置文件。 • 通过 USB
• – 查看操作系统信息。 – 将 Lifecycle Controller 日志复制到操作系统日志。 – 系统自动恢复选项。 – 填充 Windows Management Instrumentation (WMI) 信息。 – 与 SupportAssist 收集集成。仅在已安装 iDRAC Service Module 2.
此发行版中的新功能 • 添加了对于 Redfish 1.0 的支持,它是一个 RESTful 应用编程界面 (API),由分布式管理任务组 (DMTF) 标 准化。它提供可扩展和安全的系统管理界面。要获取 IPv6 和 VLAN 信息,请安装 iDRAC Service Module (iSM)。 • 添加了对于 HTML5 虚拟控制台和虚拟介质的支持。 • 对于 Dell PowerEdge R730xd 服务器,添加了对于增强和灵活的背板分区或拆分模式的支持。 • 添加了远程 iDRAC 硬重置功能,其可让您通过操作系统重置无响应的 iDRAC。要使用该功能,请安装 iSM。 • 添加了对于 PERC 9.
有关版本的列表,请参阅 dell.
– • 您可以使用更新的许可证或升级的许可证更换购买的许可证。 了解详情 - 了解已安装许可证或可供服务器上已安装组件使用的许可证的详细信息。 注: 为了让 Learn More(了解详情)选项显示正确的页面,请确保在 Security Settings“安全设置”中 已将 *.dell.com 添加到 Trusted Sites(受信任的站点)列表中。有关更多信息,请参阅“Internet Explorer 帮助”文档。 对于一对多许可证部署,您可以使用 Dell License Manager。有关更多信息,请参阅 dell.
Basic Mana geme nt (iDRA C7) iDRAC iDRAC 8 Basic 7 Expres s iDRAC 8 Expres s iDRAC iDRAC8 7 Express Expre for Blades ss for Blades iDRAC7 Enterprise iDRAC8 Enterprise IPMI 2.0 是 是 是 是 是 是 是 是 DCMI 1.
功能 Basic Mana geme nt (iDRA C7) iDRAC iDRAC 8 Basic 7 Expres s iDRAC 8 Expres s iDRAC iDRAC8 7 Express Expre for Blades ss for Blades iDRAC7 Enterprise iDRAC8 Enterprise 基于角色的权限 是 是 是 是 是 是 是 是 本地用户 是 是 是 是 是 是 是 是 SSL 加密 是 是 是 是 是 是 是 是 IP 阻止 否 否 否 是 否 是 否 是 目录服务(AD、 LDAP) 否 否 否 否 否 否 是 是 双重身份验证(智 能卡) 否 否 否 否 否 否 是 是 单一登录 (Kerberos) 否 否 否 是 否 是 是 是 PK 身份验证(适用 否 于 SSH) 否 否 是 否 是 否 是 远程存在 电源控制 是4 是 是 是 是 是 是 是 引导控制 否 是
功能 Basic Mana geme nt (iDRA C7) iDRAC iDRAC 8 Basic 7 Expres s iDRAC 8 Expres s iDRAC iDRAC8 7 Express Expre for Blades ss for Blades iDRAC7 Enterprise iDRAC8 Enterprise 虚拟控制台聊天 否 否 否 否 否 否 是 是 虚拟闪存分区 否 否 否 否 否 否 是 是 1、2 断电后自动开机 否 是 否 是 否 是 否 是 实时功率计量器 是 是 是 是 是 是 是 是 功率阈值和警报 (包括净空容量) 否 否 否 是 否 是 否 是 实时功率图表 否 否 是 是 是 是 是 是 历史功率计数器 是 否 是 是 是 是 是 是 功率限额 否 否 否 否 否 否 是 是 Power Center 集成 否 否 否 否 否 否 否 是 温度监测 否 是 否 是 否 是
功能 Basic Mana geme nt (iDRA C7) iDRAC iDRAC 8 Basic 7 Expres s iDRAC 8 Expres s iDRAC iDRAC8 7 Express Expre for Blades ss for Blades iDRAC7 Enterprise iDRAC8 Enterprise CPU 监测 否 是 否 是 否 是 否 是 RAID 监测 否 是 否 是 否 是 否 是 NIC 监测 否 是 否 是 否 是 否 是 高清监测(机柜) 否 是 否 是 否 是 否 是 带外性能监测 否 否 否 否 否 否 否 是 远程免代理更新 是3 是 是 是 是 是 是 是 嵌入式更新工具 否 是 否 是 否 是 否 是 与存储库同步(计 划的更新) 否 否 否 否 否 否 是 是 自动更新 否 否 否 否 否 否 否 是 嵌入式操作系统部 署工具 否 是 否 是 否 是 否
功能 Basic Mana geme nt (iDRA C7) iDRAC iDRAC 8 Basic 7 Expres s iDRAC 8 Expres s iDRAC iDRAC8 7 Express Expre for Blades ss for Blades iDRAC7 Enterprise iDRAC8 Enterprise 远程配置 否 是 是 是 是 是 是 是 全自动配置 否 否 否 否 否 否 否 是 系统淘汰/重新调整 用途 否 是 否 是 否 是 否 是 诊断程序、服务和日志记录 嵌入式诊断工具 是 是 是 是 是 是 是 是 部件更换 否 是 是 是 是 是 是 是 服务器配置备份 否 否 否 否 否 否 是 是 服务器配置还原 否 否 否 否 否 否 是 是 轻松还原(系统配 置) 否 是 否 是 否 是 否 是 运行状况 LED / LCD 否 是 否 是 否 是 否 是 快速同步(需要 NFC 挡板)
功能 Basic Mana geme nt (iDRA C7) iDRAC iDRAC 8 Basic 7 Expres s iDRAC 8 Expres s iDRAC iDRAC8 7 Express Expre for Blades ss for Blades iDRAC7 Enterprise iDRAC8 Enterprise 操作系统监视程序 否 是 否 是 否 是 否 是 嵌入式运行状况报 告 否 是 否 是 否 是 否 是 系统事件日志 否 是 是 是 是 是 是 是 Lifecycle 日志 否 是 否 是 否 是 否 是 工作注释 否 是 否 是 否 是 否 是 远程系统日志 否 否 否 否 否 否 是 是 许可证管理 否 是 否 是 否 是 否 是 [1] 500 系列和更低的机架式服务器和塔式服务器需要硬件卡才能启用此功能;此硬件将会产生额外的成本。 [2] 需要 vFlash SD 卡介质。 [3] 远程免代理更新功能仅使用 IPMI 提供。 [
界面或协议 说明 RACADM 使用此命令行公用程序可以执行 iDRAC 和服务器管理。您可以在本地和远程使用 RACADM。 • • • • 本地 RACADM 命令行界面在安装了 Server Administrator 的受管系统上运行。本 地 RACADM 通过其带内 IPMI 主机接口与 iDRAC 通信。由于它安装在本地受管系 统上,因此用户需要登录到操作系统才能运行此公用程序。并且,用户必须具有完 整的管理员权限或者属于 root 用户才能使用此公用程序。 远程 RACADM 是在管理站上运行的客户端公用程序。它使用带外网络接口在受管 系统上运行 RACADM 命令,并且使用 HTTPs 通道。–r 选项在网络上运行 RACADM 命令。 可以通过使用 SSH 或 telnet 登录到 iDRAC 来访问固件 RACADM。您可以在不指 定 iDRAC IP、用户名和密码的情况下运行固件 RACADM 命令。 您无须指定 iDRAC IP、用户名或密码,即可运行固件 RACADM 命令。进入 RACADM 提示界面后,您可以直接运行命令(无需 racadm 前缀)。 服务器 LCD
界面或协议 说明 IPMITool 通过 iDRAC 可使用 IPMITool 访问远程系统的基本管理功能。该界面包括本地 IPMI、 LAN 上 IPMI、串行上 IPMI 以及 LAN 上串行。有关 IPMITool 的更多信息,请参阅 dell.com/idracmanuals 上提供的 Dell OpenManage Baseboard Management Controller Utilities User’s Guide(Dell OpenManage Baseboard Management Controller 公用程序用户指南)。 注: IPMI 版本 1.
端口号 功能 443* HTTPS 623 RMCP/RMCP+ 161* SNMP 5900* 虚拟控制台键盘和鼠标重定向、虚拟介质、虚拟文件夹和远程文件共享 5901 VNC 启用 VNC 功能后,端口 5901 将打开。 * 可配置端口 下表列出了 iDRAC 用作客户端的端口。 表. 4: iDRAC 用作客户端的端口 端口号 功能 25* SMTP 53 DNS 68 DHCP 分配的 IP 地址 69 TFTP 162* SNMP 陷阱 445 通用 Internet 文件系统 (CIFS) 636 SSL 上 LDAP (LDAPS) 2049 网络文件系统 (NFS) 123 网络时间协议 (NTP) 3269 全局编录 (GC) LDAPS * 可配置端口 您可能需要的其他说明文件 除本指南以外,Dell 支持网站 dell.
• iDRAC8 RACADM Command Line Interface Reference Guide(iDRAC8 RACADM 命令行界面参考指 南)提供关于 RACADM 子命令、支持的界面以及 iDRAC 属性数据库组和对象定义的信息。 • iDRAC RACADM Support Matrix(iDRAC RACADM 支持值表)提供适用于特定 iDRAC 版本的子命令和对 象的列表。 • Systems Management Overview Guide(系统管理概述指南)提供关于可用于执行系统管理任务的各种软 件的简要信息。 • Dell Lifecycle Controller Graphical User Interface For 12th and 13th Generation Dell PowerEdge Servers User’s Guide(适用于第 12 代和第 13 代 Dell PowerEdge 服务器的 Dell Lifecycle Controller 图 形用户界面用户指南)提供了有关使用 Lifecycle Controller 图形用户界面
有关 iDRAC 和其他相关固件说明文件,请参阅 dell.com/esmmanuals。 联系 Dell 注: 如果没有活动的 Internet 连接,您可以在购货发票、装箱单、帐单或 Dell 产品目录上查找联系信 息。 Dell 提供了若干联机及电话支持和服务选项。服务会因所在国家和地区以及产品的不同而有所差异,您所在的 地区可能不提供某些服务。如要联系 Dell 解决有关销售、技术支持或客户服务问题: 1. 请转至 Dell.com/support。 2. 选择您的支持类别。 3. 在页面底部的选择国家/地区下拉列表中,确认您所在的国家或地区。 4. 根据您的需要,选择相应的服务或支持链接。 从 Dell 支持站点访问说明文件 您可以通过以下方式之一访问所需的说明文件: • • 使用以下链接: – 所有企业系统管理说明文件 - Dell.com/SoftwareSecurityManuals – OpenManage 说明文件 - Dell.com/OpenManageManuals – 远程企业系统管理说明文件 - Dell.
登录 iDRAC 2 您可以使用 iDRAC 用户、Microsoft Active Directory 用户或轻型目录访问协议 (LDAP) 用户的身份登录 iDRAC。默认用户名和密码分别是 root 和 calvin。您还可以使用单一登录或智能卡进行登录。 注: 您必须具有登录到 iDRAC 的权限才能登录 iDRAC。 相关链接 以本地用户、Active Directory 用户或 LDAP 用户身份登录 iDRAC 使用智能卡登录 iDRAC 使用单一登录登录 iDRAC 更改默认登录密码 以本地用户、Active Directory 用户或 LDAP 用户身份登录 iDRAC 在使用 Web 界面登录 iDRAC 之前,请确保已配置受支持的 Web 浏览器,并且已创建具有所需权限的用户帐 户。 注: Active Directory 用户的用户名不区分大小写。所有用户的密码均区分大小写。 注: 除支持 Active Directory 外,基于 openLDAP、openDS、Novell eDir 和 Fedora 的目录服务也受支 持。 要以本地用户、Active Directory 用
如果未在用户名中指定域,请从 Domain(域)下拉菜单中选择 Active Directory 域。 5. 对于 LDAP 用户,请在 Username(用户名)和 Password(密码)字段中输入 LDAP 用户名和密码。 LDAP 登录不需要域名。在默认情况下,下拉菜单中已选定 This iDRAC(此 iDRAC)。 6.
注: 如果您是已启用 启用智能卡登录的 CRL 检查功能的本地用户,则 iDRAC 会尝试下载 CRL 并检 查 CRL 有无用户证书。如果证书在 CRL 中列出为已吊销或 CRL 出于某些原因无法下载,则登录失 败。 相关链接 启用或禁用智能卡登录 为本地用户配置 iDRAC 智能卡登录 使用智能卡作为 Active Directory 用户登录 iDRAC 当您使用智能卡作为 Active Directory 用户登录之前,请确保: • 将受信任的认证机构 (CA) 证书(认证机构签署的 Active Directory 证书)上载到 iDRAC。 • 配置 DNS 服务器。 • 启用 Active Directory 登录。 • 启用智能卡登录。 要使用智能卡作为 Active Directory 用户登录 iDRAC: 1.
要使用 Web 界面登录 iDRAC: 1. 使用有效 Active Directory 帐户登录管理站。 2. 在 Web 浏览器中,键入 https://[FQDN address] 注: 如果默认 HTTPS 端口号(端口 443)已更改,请键入 https://[FQDN address]:[port number],其中,[FQDN address] 是 iDRAC FQDN (iDRACdnsname.domain.
例如,使用 cat command: cat testcacert.pem >> cert.pem 4. 生成服务器证书并将其上传到 iDRAC。 使用本地 RACADM 访问 iDRAC 有关使用本地 RACADM 访问 iDRAC 的信息,请参阅 dell.com/idracmanuals 上提供的 iDRAC RACADM Command Line Interface Reference Guide(iDRAC8 RACADM 命令行界面参考指南)。 使用固件 RACADM 访问 iDRAC 您可以使用 SSH 或 Telnet 界面访问 iDRAC 并运行固件 RACADM 命令。有关更多信息,请参阅 dell.
表. 5: 多个 iDRAC 会话 界面 会话数 iDRAC Web 界面 6 远程 RACADM 4 固件 RACADM / SMCLP SSH - 2 Telnet - 2 串行 - 1 更改默认登录密码 在以下情况下,显示允许您更改默认密码的警告消息: • 您以"配置用户"权限登录到 iDRAC。 • 默认密码警告功能已启用。 • 任何当前已启用的帐户的凭据是 root/calvin。 使用 SSH、Telnet、远程 RACADM 或 Web 界面登录 iDRAC 时,还会显示一条警告消息。对于 Web 界面、 SSH 和 Telnet,会为每个会话显示一条警告消息。对于远程 RACADM,会为每个命令显示该警告消息。 相关链接 启用或禁用默认密码警告消息 使用 Web 界面更改默认登录密码 在您登录 iDRAC Web 界面时,如果显示默认密码警告页面,则可以更改密码。要实现这一点,请执行以下操 作: 1. 选择 Change Default Password(更改默认密码)选项。 2.
使用 RACADM 更改默认登录密码 要更改密码,请运行以下 RACADM 命令: racadm set iDRAC.Users..Password 其中, 是从 1 到 16 的值(代表用户帐户), 是新的用户定义的密码。 有关更多信息,请参阅 iDRAC8 RACADM Command Line Interface Reference Guide(iDRAC8 RACADM 命 令行界面参考指南)。 使用 iDRAC 设置公用程序更改默认登录密码 要使用 iDRAC 设置公用程序更改默认登录密码,请执行以下操作: 1. 在 iDRAC 设置公用程序中,转至 User Configuration(用户配置)。 随即会显示 iDRAC Settings.User Configuration(iDRAC 设置用户配置)页面。 2. 在 Change Password(更改密码)字段中,输入新密码。 3.
• 一系列登录错误和警报 • 增加每次连续的错误登录尝试的时间间隔 • 日志条目 注: 登录错误和警报、增加每次错误登录的时间间隔以及日志条目,在使用任何 iDRAC 界面(例如 Web 界面、Telnet、SSH、远程 RACADM、WS-MAN 和 VMCLI)时均有提供。 表.
3 设置受管系统和管理站 要使用 iDRAC 执行带外系统管理,您必须配置 iDRAC 的远程访问功能,设置管理站和受管系统,并且配置受 支持的 Web 浏览器。 注: 对于刀片式服务器,请在机箱中安装 CMC 和 I/O 模块,并在执行配置前将系统实际安装到机箱中。 iDRAC Express 和 iDRAC Enterprise 出厂时均配置有默认的静态 IP 地址。此外 Dell 还提供了以下两个选项: • • 配置服务器 - 如果您在数据中心环境安装了一台配置服务器,可使用此选项。配置服务器可管理并自动执 行操作系统及 Dell PowerEdge 服务器应用程序的部署或升级。 通过启用配置服务器选项,服务器在首次 引导时会搜索配置服务器,以便控制并开始自动执行部署或升级过程。 DHCP - 如果数据中心环境安装了动态主机配置协议 (DHCP) 服务器,或者如果是使用 iDRAC 的自动配置 功能或 OpenManage Essentials Configuration Manager 来自动执行服务器配置,可使用此选项。DHCP 服务器将自动为 iDRAC 分配 IP 地址、网关和子网掩码。
当您配置了 iDRAC IP 地址之后: • 确保在设置 iDRAC IP 地址之后变更默认用户名和密码。 • 通过以下任意界面访问它: – 使用受支持的浏览器(Internet Explorer、Firefox、Chrome 或 Safari)的 iDRAC Web 界面 – Secure Shell (SSH) - 需要如 Windows 上的 PuTTY 这样的客户端。默认情况下,SSH 可用于大多数 Linux 系统,因此无需客户端。 – Telnet(由于默认情况下它被禁用,因此必须先启用它) – IPMITool(使用 IPMI 命令)或 Shell 提示符(在 Windows 或 Linux 中需要 Dell 定制安装程序,可以 从 Systems Management Documentation and Tools DVD 或 support.dell.
注: 有关各选项的信息,请参阅《iDRAC 设置公用程序联机帮助》。 1. 在 Enable NIC(启用 NIC)下,选择 Enabled(启用)选项。 2.
注: 在 Dell PowerEdge FM120x4 和 FX2 服务器上,机箱底座配置不支持 Failover Network(故障 转移网络)。有关机箱底座配置的更多信息,请参阅 dell.com/idracmanuals 上提供的 Chassis Management Controller (CMC) User’s Guide(Chassis Management Controller (CMC) 用户指 南)。 注: 在 PowerEdge FM120x4 服务器上配置增强的网络适配器隔离时,请确保在主机系统中禁用 LOM2,并且没有为 iDRAC NIC 选择 LOM2。有关机箱底座配置的更多信息,请参阅 dell.com/ idracmanuals 上提供的 Chassis Management Controller (CMC) User’s Guide(Chassis Management Controller (CMC) 用户指南)。 4.
注: 您可同时配置静态 IP 和 DHCP IP。 3. 在 Static IP Address 1(静态 IP 地址 1)框中,输入静态 IPv6 地址。 4. 在 Prefix Length(前缀长度)框中,输入 0 和 128 之间的值。 5. 在 Gateway(网关)框中,输入网关地址。 注: 如果您配置静态 IP,当前 IP 地址 1 会显示静态 IP 并且 IP 地址 2 显示动态 IP。如果您清除静态 IP 设置,当前 IP 地址 1 会显示动态 IP。 6.
5. 单击 Launch iDRAC(启动 iDRAC)并转至 Overview(概述) → iDRAC Settings(iDRAC 设置) → Network(网络)。 6. 在 Network(网络)页面中,指定下列设置: • 网络设置 • 常见设置 • IPv4 设置 • IPv6 设置 • IPMI 设置 • VLAN 设置 注: 有关更多信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 7. 要保存网络信息,请单击 Apply(应用)。 有关更多信息,请参阅 dell.com/support/manuals 上提供的 Chassis Management Controller User’s Guide(Chassis Management Controller 用户指南)。 启用配置服务器 借助配置服务器功能,新安装的服务器可以自动查找托管配置服务器的远程管理控制台。配置服务器为 iDRAC 提供了自定义的管理用户凭据,以便查找未配置的服务器,并从管理控制台管理该服务器。有关配置 服务器的更多信息,请参阅 dell.
7.
使用 iDRAC Web 界面启用自动配置功能 使用 RACADM 启用自动配置功能 自动配置顺序 1. 创建或修改用于配置 Dell 服务器属性的 SCP 文件。 2. 将此 SCP 文件放置在一个共享位置,该共享位置可由 DHCP 服务器以及所有已通过 DHCP 服务器分配 IP 地址的 Dell 服务器访问。 3. 在 DHCP 服务器的供应商选项 43 字段中指定此 SCP 文件位置。 4. iDRAC 获取 IP 地址过程中将公布供应商类别标识符 iDRAC。(选项 60) 5. DHCP 服务器将供应商类与 dhcpd.conf 文件中的供应商选项进行匹配,并向 iDRAC 发送 SCP 文件位置 和 SCP 文件名称(如有指定)。 6.
5. 在 Data Entry(数据输入)字段中,单击 ASCII 下方区域内的任意位置,然后输入具有共享位置(其中 包含 XML 配置文件)的服务器的 IP 地址。 当您在 ASCII 下键入值时,将显示所键入的值,不过该值也会以二进制形式显示在左侧。 6. 单击 OK(确定)保存配置。 在 Windows 上配置选项 60 要在 Windows 上配置选项 60,请执行以下操作: 1. 在 DHCP 服务器上,转至 Start(开始) → Administration Tools(管理工具) → DHCP,以打开 DHCP 服务器管理工具。 2. 查找服务器并展开其下的项目。 3. 右键单击 IPv4 并选择 Define Vendor Classes(定义供应商类)。 4. 单击添加。 随即将显示包含以下字段的对话框: • 显示名称: • 说明: • ID: 二进制: ASCII: 5. 在显示名称:字段中,键入 iDRAC。 6. 在说明:字段中,键入供应商类。 7. 单击 ASCII: 部分并键入 iDRAC。 8. 单击确定,然后单击关闭。 9.
• Username (-u) - 指示访问网络共享所需的用户名。仅 CIFS 要求提供此信息。 • Password (-p) - 指示访问网络共享所需的密码。仅 CIFS 要求提供此信息。 • ShutdownType (-d) - 指示关机模式。0 表示正常关机,1 表示强制关机。 注: 默认设置为 0。 • Timetowait (-t) - 指示主机系统关闭之前等待的时间。默认设置为 300。 • EndHostPowerState (-e) - 指示主机的电源状态。0 表示关闭,1 表示开启。默认设置为 1。 注: ShutdownType (-d)、Timetowait (-t) 和 EndHostPowerState (-e) 为可选属性。 注: 在运行 Windows 操作系统的 DHCP 服务器上,如果使用的是 iDRAC 2.20.20.20 版之前的版 本,请务必在 (–f) 前面添加一个空格。 NFS: -f system_config.xml -i 192.168.1.
• ShutdownType (-d) - 指示关机模式。0 表示正常关机,1 表示强制关机。 注: 默认设置为 0。 • Timetowait (-t) - 指示主机系统关闭之前等待的时间。默认设置为 300。 • EndHostPowerState (-e) - 指示主机的电源状态。0 表示关闭,1 表示开启。默认设置为 1。 注: ShutdownType (-d)、Timetowait (-t) 和 EndHostPowerState (-e) 为可选属性。 以下是从 dhcpd.conf 文件保留静态 DHCP 的示例: host my_host { hardware ethernet b8:2a:72:fb:e6:56; fixed-address 192.168.0.211; option host-name "my_host"; option myname " -f r630_raid.xml -i 192.168.0.1 -n /nfs -s 0 -d 0 -t 300"; } 注: 编辑 dhcpd.
注: 有关自动配置功能的更多信息,请参阅 delltechcenter.com/idrac 上提供的 Zero-Touch Bare Metal Server Provisioning using Dell iDRAC with Lifecycle Controller Auto Config(使用 Dell iDRAC with Lifecycle Controller 的自动配置功能零接触配置裸机服务器)白皮书。 使用散列密码提供更高的安全性 在版本为 2.xx.xx.
不使用 SNMPv3 和 IPMI 验证生成散列密码 要在不使用 SNMPv3 和 IPMI 验证的情况下生成散列密码: 1. 对于 iDRAC 用户账户,必须使用 SHA256 对密码执行 Salt 操作。 对密码执行 Salt 操作时,将会添加一个 16 个字节长度的二进制字符串。如果提供,Salt 必须是 16 个字 节长度。 2. 在导入的服务器配置文件、RACADM 或 WAMAN 中提供散列值和 Salt。 3. 设置密码之后,普通的纯文本密码验证仍然可以使用,但 SNMP v3 和 IPMI 验证不适用于具有使用散列算 法进行更新的密码的 iDRAC 用户帐户。 设置管理站 管理站是用于访问 iDRAC 界面的计算机,用于远程监测和管理 PowerEdge 服务器。 要设置管理站: 1. 安装支持的操作系统。有关更多信息,请参阅发行说明。 2. 安装和配置支持的 Web 浏览器(Internet Explorer、Firefox、Chrome 或 Safari)。 3.
设置受管系统 如果您需要运行本地 RACADM 或启用上次崩溃屏幕捕获,请从 Dell Systems Management Tools and Documentation DVD 安装以下组件: • 本地 RACADM • 服务器管理员 有关 Server Administrator 的更多信息,请参阅 dell.com/support/manuals 上提供的 Dell OpenManage Server Administrator User’s Guide(Dell OpenManage Server Administrator 用户指南)。 相关链接 修改本地管理员帐户设置 修改本地管理员帐户设置 设置 iDRAC IP 地址后,您可以使用 iDRAC 设置公用程序修改本地管理员帐户设置(即用户 2)。要执行此操 作: 1. 在 iDRAC 设置公用程序中,转至 User Configuration(用户配置)。 随即会打开 iDRAC Settings User Configuration(iDRAC 设置用户配置)页面。 2.
随即会显示 iDRAC Settings System Location(iDRAC 设置系统位置)。 2. 输入数据中心中受管系统的位置详细信息。有关各选项的详细信息,请参阅《iDRAC 设置公用程序联机 帮助》。 3. 依次单击 Back(后退)、Finish(完成)和 Yes(是)。 该详细信息即会保存。 优化系统性能和功耗 服务器散热所需的功率可使总体系统功率显著增加。热控制是通过风扇速度和系统功率管理来主动管理系统散 热,在尽量降低系统功耗、气流和系统输出噪音的同时确保系统稳定运行。您可以调节热控制设置并针对系统 性能和每瓦性能要求进行优化。 使用 iDRAC Web 界面、RACADM 或 iDRAC 设置公用程序,您可以更改以下散热设置: • 优化性能 • 优化最小功率 • 设置最大空气排放温度 • 如果需要,通过风扇偏移增加气流 • 通过提高最低风扇速度来增加气流 使用 iDRAC Web 界面修改散热设置 要修改散热设置: 1. 在 iDRAC Web 界面中,转至概览 → 硬件 → 风扇 → 设置。 这将显示风扇设置页面。 2.
• 风扇速率偏移 — 此选项为服务器提供额外的散热能力。如果添加了硬件设备(例如,新的 PCIe 卡),则可能需要额外的散热能力。风扇速率偏移会导致风扇速率比通过热量控制算法计算的基准风 扇速率提高(偏移的百分比值)。可能的值有: – 低风扇速率 — 将风扇速率提高到适度风扇速率。 – 中等风扇速率 — 将风扇速率提高到接近中等。 – 高风扇速率 — 将风扇速率提高到接近全速。 – 最大风扇速率 — 将风扇速率提高到全速。 – 关闭 - 风扇速率偏移设置为“关闭”。这是默认值。如果设置为关闭,则不显示百分比。默认的风扇 速率将不会发生任何偏移。相反,最大设置将使所有风扇以最大速率运行。 风扇速率偏移是动态的,并且基于系统。每个偏移的风扇速率提高值会显示在每个选项旁边。 风扇速率偏移会将所有风扇速率提高相同的百分比。根据单个组件冷却要求,风扇速率可能会提高到 超过偏移速率。整体系统功耗预计会增加。 风扇速率偏移允许您通过四个步进增量值提高系统风扇速率。这些步进值在服务器系统风扇的典型基 准速率与最大速率之间平均划分。某些硬件配置会导致较高的基准风扇速率,进而导致获得最大速率 的偏移不是最大
对象 说明 Usage(使用情 况) 示例 AirExhaustT emp 用于设置最大排气温度限制。 设置为以下任何值 (基于系统): 要检查系统中的现有设置: racadm get system.thermalsettings.AirE xhaustTemp • • • • • • 0 - 表示 40° C 1 - 表示 45° C 2 - 表示 50° C 3 - 表示 55° C 4 - 表示 60° C 255 - 表示 70°C(默认) 输出为: AirExhaustTemp=70 这意味着系统已设置为将空气排放温 度限制为 70°C。 要设置排气温度以将其限制为 60°C: racadm set system.thermalsettings.AirE xhaustTemp 4 输出为: Object value modified successfully. 如果系统不支持特定的空气排放温度 限制,那么应该运行以下命令: racadm set system.thermalsettings.
对象 说明 FanSpeedLow OffsetVal • • • FanSpeedMax OffsetVal • • • FanSpeedMed iumOffsetVa l FanSpeedOff set • • • • • • Usage(使用情 况) 示例 使用此变量将会以 %PWM 值为 0 - 100 读取“低风扇速率偏移”设置 的风扇速率偏移值。 此值取决于系统。 请使用 FanSpeedOffset 对象和索引值 0 来设置此 值。 racadm get system.thermalsettings FanSpeedLowOffsetVal 使用此变量将会以 %PWM 值为 0 - 100 读取“最大风扇速率偏移”设 置的风扇速率偏移值。 此值取决于系统。 请使用 FanSpeedOffset 对象和索引值 3 来设置此 值。 racadm get system.
对象 说明 Usage(使用情 况) 示例 MFSMaximumL imit 读取 MFS 的最大值限制 值为 1 - 100 要显示可以使用 MinimumFanSpeed 选项设置的最大值: racadm get system.thermalsettings.MFSM aximumLimit MFSMinimumL imit 读取 MFS 的最小值限制 值为 0 至 要显示可以使用 MinimumFanSpeed MFSMaximumLimi 选项设置的最小值: t racadm get 默认值为 255(表 system.thermalsettings.
• 热量配置文件 • 最大排气温度限制 • 风扇速率偏移 • 最低风扇速率 有关各字段的信息,请参阅使用 Web 界面修改散热设置。 这些设置是持久性的,意味着一旦进行设置并应用,它们将不会在系统重新引导、关机后再开机、iDRAC 或 BIOS 更新期间自动更改为默认设置。部分 Dell 服务器可能支持,也可能不支持部分或所有这些自定义 的用户散热选项。如果选项不受支持,将不会显示或者您无法提供自定义值。 3. 依次单击 Back(后退)、Finish(完成)和 Yes(是)。 耐热设置即配置完成。 配置支持的 Web 浏览器 Internet Explorer、Mozilla Firefox、Google Chrome 和 Safari Web 浏览器支持 iDRAC。有关版本的信息, 请参阅 dell.
• 在 IFRAME 中加载程序和文件:启用 • 基于内容打开文件,而不是基于文件扩展名:启用 • 软件频道权限:安全级 - 低 • 提交非加密表单数据:启用 • 使用弹出窗口阻止程序:禁用 在脚本下: • 活动脚本:启用 • 允许通过脚本进行粘贴操作:启用 • Java 小程序脚本:启用 5. 转至工具 → Internet 选项 → 高级。 6. 在浏览下: • 总是以 UTF-8 发送 URL:选中 • 禁用脚本调试 (Internet Explorer):选中 • 禁用脚本调试(其他):选中 • 显示每个脚本错误的通知:清除 • 启用即需安装(其他):选中 • 启用页面转换:选中 • 启用第三方浏览器扩展:选中 • 再次使用窗口来启动快捷方式:清除 在 HTTP 1.1 设置下: • 使用 HTTP 1.1:选中 • 通过代理连接使用 HTTP 1.1:选中 在 Java (Sun) 下: • 使用 JRE 1.6.
注: 要修改该设置,建议您了解并理解后果。例如,如果您阻止弹出窗口,则部分 iDRAC Web 界面 可能无法正常工作。 7. 单击应用,然后单击确定。 8. 单击连接选项卡。 9. 在局域网 (LAN) 设置下,单击局域网设置。 10. 如果您使用 IE9 和 IPv6 地址访问 iDRAC,请清除使用自动配置脚本选项。 11. 如果选中了使用代理服务器框,则选择对于本地地址不使用代理服务器框。 12. 单击确定两次。 13. 关闭并重新启动浏览器,确保所有更改都生效。 注: 使用 Internet Explorer 9.
确保 Value(值)为 True。如果不是,请双击 xpinstall.
• .d7 — 包含 iDRAC 和 Lifecycle Controller 二者的固件 对于扩展名为 .exe 的文件,您必须具有 System Control(系统控制)权限。必须启用经许可的远程固件更新 功能和 Lifecycle Controller。 对于扩展名为 .d7 的文件,您必须具有“配置”权限。 注: 在第 13 代 PowerEdge 服务器上,可以从 2.xx.xx.xx 直接升级到固件版本 2.10.10.10,在第 12 代 PowerEdge 服务器上,可以从 1.5x.5x 或 1.6x.6x 直接升级到固件版本 2.10.10.
组件名称 支持固件回滚? (“是”或“否”) 带外 — 系统需要重 新启动? 带内 — 系统需要重 新启动? Lifecycle Controller GUI — 需要重新启 动? NVMe PCIe SSD 驱 动器(仅限 Dell 第 13 代 PowerEdge 服 务器) 是 否 否 否 SAS/SATA 硬盘驱动 器 否 是 是 否 CMC(位于 否 PowerEdge FX2 服务 器上) 是 是 是 OS 收集器 否 否 否 否 * 表示虽然不需要重新启动系统,但必须重新启动 iDRAC 才能应用更新。iDRAC 通信和监测功能可能暂时中 断。 ** 当从 1.30.30 或更高版本更新 iDRAC 时,无需重新启动系统。但是,在使用带外接口应用早于 1.30.
• Lifecycle Controller - 下载最新目录文件和 DUP,并使用 Lifecycle Controller 中的 Firmware Update (固件更新)功能来更新设备固件。有关固件更新的更多信息,请参阅 Dell.com/idracmanuals 上提供的 Lifecycle Controller User’s Guide(Lifecycle Controller 用户指南)。 使用 iDRAC Web 界面更新固件 您可以使用在本地系统中可用的固件映像从网络共享(CIFS 或 NFS)存储库或 FTP 更新设备固件。 更新单个设备固件 在使用单个设备更新方法更新固件之前,请确保已将固件映像下载到本地系统上的某个位置。 注: 确保用于单个组件 DUP 的文件名不包含任何空格。 要使用 iDRAC Web 界面更新单个设备固件: 1. 转至 Overview(概览) → iDRAC Settings(iDRAC 设置) → Update and Rollback(更新和回滚)。 此时将显示 Firmware Update(固件更新)页面。 2.
• 您拥有服务器控制权限以更新除 iDRAC 外的设备的固件。 要使用存储库更新设备固件,请执行以下操作: 1. 在 iDRAC Web 界面中,转至概览 → iDRAC 设置 → 更新和回滚。 此时将显示 Firmware Update(固件更新)页面。 2. 在 Update(更新)选项卡中,选择 Network Share(网络共享)作为 File Location(文件位置)。 3. 在 Catalog Location(目录位置)部分中,输入网络设置的详细信息。 在指定网络共享设置时,建议不要对用户名和密码使用特殊字符,也不要用百分号来编码特殊字符。 有关各字段的信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 4. 单击 Check for Update(检查更新)。 将在 Update Details(更新详细信息)部分中将显示一个比较报告,其中列出了当前固件版本和存储库中 的可用固件版本。 注: 在此比较报告中不包含存储库中不适用于系统或已安装硬件的任何更新,或不受支持的任何更 新。 5.
4. 单击 Check for Update(检查更新)。 5. 上载完成后,Update Details(更新详细信息)部分将显示一个比较报告,其中显示了当前固件版本和存 储库中的可用固件版本。 注: 在此比较报告中不包含存储库中不适用于系统或已安装硬件的任何更新,或不受支持的任何更 新。 6. 选择所需更新并执行以下操作之一: • 对于不需要主机系统重新引导的固件映像,请单击 Install(安装)。例如,.d7 固件文件。 • 对于需要主机系统重新引导的固件映像,请单击 Install and Reboot(安装并重新引导)或 Install Next Reboot(下次重新引导时安装)。 • 要取消固件更新,请单击 Cancel(取消)。 在您单击 Install(安装)、Install and Reboot(安装并重新引导)或 Install Next Reboot(下次重新引 导时安装)时,将显示消息 Updating Job Queue(正在更新作业队列)。 7.
• 要取消固件更新,请单击 Cancel(取消)。 在您单击 Install(安装)、Install and Reboot(安装并重新引导)或 Install Next Reboot(下次重新引 导时安装)时,将显示消息 Updating Job Queue(正在更新作业队列)。 7. 单击 Job Queue(作业队列)显示 Job Queue(作业队列)页面,在此可以查看和管理分阶段的固件更 新,或单击 OK(确定)刷新当前页面并查看固件更新的状态。 相关链接 下载设备固件 更新设备固件 查看和管理分阶段更新 下载设备固件 计划自动固件更新 使用 HTTP 更新设备固件 您可以直接从 iDRAC 连接到 HTTP 站点以执行固件更新。可使用 HTTP 站点上提供的基于 Windows 的更新 软件包 (DUP) 和目录文件,而不必创建自定义存储库。 在使用存储库执行更新之前,请确保: • 已启用 Lifecycle Controller。 • 您拥有服务器控制权限以更新除 iDRAC 外的设备的固件。 要使用 HTTP 更新设备固件: 1.
下载设备固件 计划自动固件更新 使用 RACADM 更新设备固件 要使用 RACADM 更新设备固件,请使用 update 子命令。有关更多信息,请参阅 dell.com/idracmanuals 上 提供的 RACADM Reference Guide for iDRAC and CMC(适用于 iDRAC 和 CMC 的 RACADM 参考指南)。 示例: • 要使用更新存储库生成比较报告,请使用以下命令: racadm update –f catalog.xml –l //192.168.1.1 –u test –p passwd -verifycatalog • 要在使用 myfile.xml 作为目录文件的情况下从更新存储库执行所有适用的更新,并执行正常重新引导,请 使用以下命令: racadm update –f “myfile.xml” –b “graceful” –l //192.168.1.1 –u test – p passwd • 要在使用 Catalog.
• 网络 — 使用来自网络共享(CIFS 或 NFS)的目录文件。输入网络共享位置的详细信息。 注: 在指定网络共享设置时,建议不要对用户名和密码使用特殊字符,也不要用百分号来编码特 殊字符。 • 6. FTP — 使用 FTP 站点中的目录文件。输入 FTP 站点详细信息。 根据在步骤 5 中执行的选择,输入网络设置或 FTP 设置。 有关各字段的信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 7. 在 Update Window Schedule(更新窗口计划)部分中,指定固件更新操作的开始时间和更新频率(每 天、每周或每月一次)。 有关各字段的信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 8. 单击 Schedule Update(计划更新)。 将在作业队列中创建下一个计划的作业。重复作业的第一个实例开始五分钟后,将创建下一个时间周期的 作业。 使用 RACADM 计划自动固件更新 要计划自动固件更新,请使用以下命令: • 要启用自动固件更新: racadm set lifecycleController.
此时将显示服务器状态页面。 3. 单击 Launch iDRAC(启动 iDRAC)Web 界面并执行 iDRAC Firmware Update(iDRAC 固件更新)。 相关链接 更新设备固件 下载设备固件 使用 iDRAC Web 界面更新固件 使用 DUP 更新固件 使用 Dell 更新软件包 (DUP) 更新固件之前,请确保: • 安装并启用 IPMI 和受管系统驱动程序。 • 如果您的系统运行 Windows 操作系统,启用并启动 Windows Management Instrumentation (WMI) 服 务。 注: 在 Linux 中使用 DUP 公用程序更新 iDRAC 固件时,如果看到控制台中显示 usb 5-2: device descriptor read/64, error -71 之类的错误消息,请忽略。 • 如果系统安装了 ESX 管理程序,则对于要运行的 DUP 文件,请确保使用以下命令停止 "usbarbitrator" 服 务:service usbarbitrator stop 要使用 DUP 更新 iDRAC: 1.
使用 Lifecycle Controller 远程服务更新固件 有关使用 Lifecycle Controller–Remote Services 更新固件的信息,请参阅 dell.
使用 iDRAC Web 界面查看和管理分阶段更新 要使用 iDRAC Web 界面查看计划作业的列表,请转至概览 → 服务器 → 作业队列。作业队列页面将会显示 Lifecycle Controller 作业队列中作业的状态。有关所显示字段的信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 要删除作业,请选择相应作业并单击 Delete(删除)。系统会刷新页面并且从 Lifecycle Controller 作业队列 中移除所选作业。您可以在下次重新引导期间删除所有排队运行的作业。您不能删除活动作业,即状态为 Running(正在运行)或 Downloading(正在下载)的作业。 您必须具有 Server Control(服务器控制)权限才能删除作业。 使用 RACADM 查看和管理分阶段更新 要使用 RACADM 查看分阶段更新,请使用 jobqueue 子命令。有关更多信息,请参阅 dell.
• iDRAC Web 界面 • CMC Web 界面 • RACADM CLI(iDRAC 和 CMC) • Lifecycle Controller GUI • Lifecycle Controller 远程服务 相关链接 使用 iDRAC Web 界面回滚固件 使用 CMC Web 界面回滚固件 使用 RACADM 回滚固件 使用 Lifecycle Controller 回滚固件 使用 Lifecycle Controller 远程服务回滚固件 使用 iDRAC Web 界面回滚固件 要回滚设备固件,请执行以下操作: 1. 在 iDRAC Web 界面中,转至 Overview(概览) → iDRAC Settings(iDRAC 设置) → Update and Rollback(更新和回滚) → Rollback(回滚)。 Rollback(回滚)页面将显示您可以为其回滚固件的设备。您可以查看设备名称、关联的设备、当前安装 的固件版本以及可用的固件回滚版本。 2. 选择一个或多个要为其回滚固件的设备。 3.
使用 RACADM 回滚固件 要使用 racadm 回滚设备固件,请执行以下操作: 1. 使用 swinventory 命令检查回滚状态和 FQDD: racadm swinventory 对于要为其回滚固件的设备,Rollback Version (回滚版本)必须为 Available(可用)。另外,请记 录 FQDD。 2. 使用以下命令回滚设备固件: racadm rollback 有关更多信息,请参阅 dell.com/idracmanuals 上提供的 iDRAC8 RACADM Command Line Interface Reference Guide(iDRAC8 RACADM 命令行界面参考指南)。 使用 Lifecycle Controller 回滚固件 有关信息,请参阅 dell.com/idracmanuals 上提供的 Lifecycle Controller User’s Guide(Lifecycle Controller 用户指南)。 使用 Lifecycle Controller 远程服务回滚固件 有关信息,请参阅 dell.
• 在网络上查找其他运行 TFTP 服务的计算机。 • 在操作系统上安装 TFTP 服务器。 备份服务器配置文件 您可以备份系统配置,包括已在各组件(例如 BIOS、RAID、NIC、iDRAC、Lifecycle Controller 和网络子卡 (NDC))上安装的固件映像,以及这些组件的配置设置。备份操作还包括硬盘配置数据、主板和已更换部件。 备份过程将创建一个文件。可以将该文件保存到 vFlash SD 卡或网络共享(CIFS 或 NFS)。 还可以启用和计划基于某一天、周或月的固件和服务器配置的定期备份。 备份功能已获得许可,iDRAC Enterprise 许可证提供此功能。 注: 在第 13 代服务器中,此功能将自动启用。 在执行备份操作之前,请确保: • Collect System Inventory On Reboot(CSIOR,在重新引导时收集系统资源清册)选项已启用。如果在 禁用 CSIOR 的情况下开始备份操作,则会显示以下消息: System Inventory with iDRAC may be stale,start CSIOR for updated invent
备份操作启动,您可以在 Job Queue(作业队列)页面上查看状态。在成功操作后,即会在指定的位置 创建备份文件。 使用 RACADM 备份服务器配置文件 要使用 RACADM 备份服务器配置文件,请使用 systemconfig backup 子命令。有关更多信息,请参阅 dell.
使用 RACADM 计划服务器配置文件自动备份 要启用自动备份,请使用以下命令: racadm set lifecyclecontroller.lcattributes.autobackup Enabled 要计划服务器配置文件备份,请使用以下命令: racadm systemconfig backup –f [-n ] -time -dom <1-28,L,’*’> -dow<*,Sun-Sat> -wom <1-4, L,’*’> -rp <1-366>-mb 要查看当前的备份计划,请使用以下命令: racadm systemconfig getbackupscheduler 要禁用自动备份功能,请使用以下命令: racadm set LifeCycleController.lcattributes.autobackup Disabled 要清除备份计划,请使用以下命令: racadm systemconfig clearbackupscheduler 有关更多信息,请参阅 dell.
使用 iDRAC Web 界面导入服务器配置文件 要使用 iDRAC Web 界面导入服务器配置文件: 1. 转至 Overview(概览) → iDRAC Settings(iDRAC 设置) → Server Profile(服务器配置文件) → Import(导入)。 将显示 Import Server Profile(导入服务器配置文件)页面。 2. 选择以下任一项指定备份文件的位置: • Network(网络) • vFlash 3. 输入备份文件名和解密密码(可选)。 4. 如果选择 Network(网络)作为文件位置,请输入网络设置。 注: 在指定网络共享设置时,建议不要对用户名和密码使用特殊字符,也不要用百分号来编码特殊字 符。 有关各字段的信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 5. 6.
使用其他系统管理工具监测 iDRAC 您可以使用 Dell Management Console 或 Dell OpenManage Essentials 查找和监测 iDRAC。您还可以使用 Dell Remote Access Configuration Tool (DRACT) 来查找 iDRAC、更新固件以及设置 Active Directory。有 关更多信息,请参阅相应的用户指南。 82
配置 iDRAC 4 通过 iDRAC 可配置 iDRAC 属性、设置用户以及设置警报,以执行远程管理任务。 在配置 iDRAC 之前,请确保已配置 iDRAC 网络设置和受支持的浏览器,并且已更新需要的许可证。有关 iDRAC 中可获许可的功能的更多信息,请参阅管理许可证。 您可以使用以下方法配置 iDRAC: • iDRAC Web 界面 • RACADM • 远程服务(请参阅 Lifecycle Controller Remote Services User’s Guide(Lifecycle Controller Remote Services 用户指南)) • IPMITool(请参阅 Baseboard Management Controller Management Utilities User’s Guide(Baseboard Management Controller 管理公用程序用户指南)) 要配置 iDRAC: 1. 登录到 iDRAC。 2.
相关链接 登录 iDRAC 修改网络设置 配置服务 配置前面板显示屏 设置受管系统位置 配置时区和 NTP 设置 iDRAC 通信 配置用户帐户和权限 监测和管理电源 启用上次崩溃屏幕 配置并使用虚拟控制台 管理虚拟介质 管理 vFlash SD 卡 设置第一引导设备 启用或禁用 OS 到 iDRAC 直通 配置 iDRAC 以发送警报 查看 iDRAC 信息 您可以查看 iDRAC 的基本属性。 使用 Web 界面查看 iDRAC 信息 在 iDRAC Web 界面中,转到概览 → iDRAC 设置 → 属性,查看与 iDRAC 相关的以下信息。有关各属性的信 息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 • • • • • • • • 硬件和固件版本 最新固件更新 RAC 时间 IPMI 版本 用户界面标题栏信息 网络设置 IPv4 设置 IPv6 设置 使用 RACADM 查看 iDRAC 信息 要使用 RACADM 查看 iDRAC 信息,请参阅 dell.
注: 更改网络设置可能会使指向 iDRAC 的当前网络连接中断。 使用 Web 界面修改网络设置 要修改 iDRAC 网络设置: 1. 在 iDRAC Web 界面中,转至概览 → iDRAC 设置 → 网络。 随即会显示 Network(网络)页面。 2.
注: 如果将 cfgNicEnable 或 iDRAC.Nic.
如果以下表达式等于零,登录将会继续: • 使用传统语法:cfgRacTuneIpRangeMask & ( ^ cfgRacTuneIpRangeAddr) • 使用新语法:RangeMask & ( ^ RangeAddr) 其中 & 是数量的按位“与”,而 ^ 是按位“异或”。 IP 筛选的示例 • • 以下 RACADM 命令会阻塞 192.168.0.57 以外的所有 IP 地址: – 使用 config 命令: racadm config -g cfgRacTuning -o cfgRacTuneIpRangeEnable 1 racadm config g cfgRacTuning -o cfgRacTuneIpRangeAddr 192.168.0.57 racadm config -g cfgRacTuning -o cfgRacTuneIpRangeMask 255.255.255.255 – 使用 set 命令: racadm set iDRAC.IPBlocking.
将显示 Services(服务)页面。 2.
要禁用 HTTP 到 HTTPs 的重定向: racadm set iDRAC.Webserver.HttpsRedirection Disabled 要启用 HTTP 到 HTTPs 的重定向: racadm set iDRAC.Webserver.HttpsRedirection Enabled 要查看 HTTP 到 HTTPs 的重定向的状态: racadm get iDRAC.Webserver.
使用 RACADM 配置 VNC 服务器 要配置 VNC 服务器,请对 VNCserver 对象使用 set 命令。有关更多信息,请参阅 dell.com/idracmanuals 上提供的 iDRAC8 RACADM Command Line Interface Reference Guide(iDRAC8 RACADM 命令行界面参考 指南)。 设置带 SSL 加密的 VNC 查看器 在配置 iDRAC 中的 VNC 服务器设置时,如果 SSL 加密 选项已启用,则必须使用 SSL 隧道应用程序以及 VNC 查看器以建立与 iDRAC VNC 服务器的 SSL 加密的连接。 注: 大多数 VNC 客户端没有内置的 SSL 加密支持。 要配置 SSL 隧道应用程序: 1. 配置 SSL 隧道以接受 :上的连接。 例如,127.0.0.1:5930。 2. 配置 SSL 隧道以连接到 : 。例如, 192.168.0.120:5901。 3.
配置 LCD 设置 您可以在受管系统的 LCD 前面板上设置和显示默认字符串(例如 iDRAC 名称、IP 等)或用户定义的字符 串。 使用 Web 界面配置 LCD 设置 要配置服务器 LCD 前面板显示: 1. 在 iDRAC Web 界面中,转至概览 → 硬件 → 前面板。 2. 在 LCD Settings(LCD 设置)部分,从 Set Home Message(设置主屏幕消息)下拉菜单中,选择下列 选项之一: • 服务标签(默认) • Asset Tag(资产标签) • DRAC MAC 地址 • DRAC IPv4 地址 • DRAC IPv6 地址 • 系统功率 • 环境温度 • 系统型号 • 主机名 • 用户定义 • 无 如果您选择 User Defined(用户定义),请在文本框中输入所需消息。 如果您选择 None(无),则不会在服务器 LCD 前面板上显示主屏幕消息。 3.
• 4. 系统电源装置、环境温度装置和错误显示 启用或禁用虚拟控制台指示。 有关各选项的信息,请参阅 iDRAC Settings Utility Online Help(iDRAC 设置公用程序联机帮助)。 5. 依次单击 Back(后退)、Finish(完成)和 Yes(是)。 配置系统 ID LED 设置 要识别服务器,请在受管系统上启用或禁用 ID LED 闪烁。 使用 Web 界面配置系统 ID LED 设置 配置系统 ID LED 显示屏: 1. 在 iDRAC Web 界面中,转至概览 → 硬件 → 前面板。将显示前面板页面。 2. 在 System ID LED Settings(系统 ID LED 设置)区域中,选择以下任意选项以启用或禁用 LED 闪烁: 3. • 闪烁关 • 闪烁开 • 闪烁开 1 天超时 • 闪烁开 1 周超时 • 闪烁开 1 月超时 单击应用。 前面板上的 LED 闪烁即配置完成。 使用 RACADM 配置系统 ID LED 设置 要配置系统 ID LED,请使用 setled 命令。有关更多信息,请参阅 dell.
设置第一引导设备 您可以设置第一引导设备,使其仅用于下次引导或用于所有后续重新引导。根据此选择,您可以为系统设置第 一引导设备。系统在下次和后续重新引导时会从选定设备引导,并保持作为 BIOS 引导顺序中的第一引导设 备,直到从 iDRAC Web 界面或从 BIOS 引导顺序再次进行更改为止。您可以将第一引导设备设置为以下选项 之一: • 正常引导 • PXE • BIOS 设置 • 本地软盘/主要可移动介质 • 本地 CD/DVD • 硬盘驱动器 • 虚拟软盘 • 虚拟 CD/DVD/ISO • 本地 SD 卡 • vFlash • Lifecycle Controller • BIOS 引导管理器 注: • BIOS 设置 (F2)、Lifecycle Controller (F10)、BIOS Boot Manager (F11) 仅支持启用一次性引导。 • 虚拟控制台不支持永久引导配置。其始终仅会引导一次。 • iDRAC Web 界面中的第一引导设备设置会覆盖系统 BIOS 引导设置。 使用 Web 界面设置第一引导设备 要使用 iDRAC
使用虚拟控制台设置第一引导设备 在服务器通过其引导顺序运行之前,您可以在虚拟控制台查看器中查看服务器时选择要从中引导的设备。可以 执行一次引导即引导至设置第一引导设备中列出的所有支持设备。 要使用虚拟控制台设置第一引导设备,请执行以下操作: 1. 启动虚拟控制台。 2. 在虚拟控制台查看器中,从 Next Boot(下次引导)菜单中设置所需的设备作为第一引导设备。 启用上次崩溃屏幕 要对受管系统崩溃的原因进行故障排除,您可以使用 iDRAC 来捕获系统崩溃图像。 启用上次崩溃屏幕: 1. 从 Dell Systems Management Tools and Documentation DVD 中,在受管系统上安装 Server Administrator。 有关更多信息,请参阅 dell.com/support/manuals 上提供的 Dell OpenManage Server Administrator Installation Guide(Dell OpenManage Server Administrator 安装指南)。 2.
• RACADM 或 WS-MAN(后操作系统环境) • iDRAC 设置公用程序(预操作系统环境) 如果通过 iDRAC Web 界面更改了网络配置,则必须至少等待 10 秒才能启用 OS 到 iDRAC 直通。 如果您通过 RACADM 或 WS-MAN 使用 XML 配置文件,并且如果此文件中的网络设置发生变化,则您必须等 待 15 秒启用 OS 到 iDRAC 直通功能或设置 OS 主机 IP 地址。 在启用 OS 到 iDRAC 直通之前,请确保: • iDRAC 配置为使用专用 NIC 或共享模式(即 NIC 选择分配到某个 LOM)。 • 主机操作系统和 iDRAC 位于同一子网和同一 VLAN 中。 • 已配置主机操作系统 IP 地址。 • 已安装支持操作系统至 iDRAC 直通功能的卡。 • 您具有 Configure(配置)权限。 在启用此功能时: • 在共享模式下,将使用主机操作系统的 IP 地址。 • 在专用模式下,您必须提供主机操作系统的有效 IP 地址。如果多个 LOM 处于活动状态,请输入第一个 LOM 的 IP 地址。 如果在启用操作系统到
类别 制造商 类型 • • 57840 4x10G KR 57840 rNDC Intel • • • i540 QP rNDC (10G BASE-T + 1G BASE-T) i350 QP rNDC 1G BASE-T x520/i350 rNDC 1GB Qlogic QMD8262 刀片式服务器 NDC 内置的 LOM 卡也支持 OS 到 iDRAC 直通功能。 以下各卡不支持 OS 到 iDRAC 直通功能: • Intel 10 GB NDC。 • 包含两个控制器的 Intel rNDC – 10G 控制器不支持。 • Qlogic bNDC • PCIe、夹层卡和网络接口卡。 支持 USB NIC 的操作系统 支持 USB NIC 的操作系统包括: • Windows Server 2008 R2 SP1 • Windows Server 2008 SP2(64 位) • Windows Server 2012 • Windows Server 2012 R2 • SUSE Linux Enterprise Server 10 SP4(64
在使用 Windows 2008 SP2 64 位操作系统的服务器上,不会自动发现(或启用)iDRAC 虚拟 CD USB 设 备。您必须手动启用此设备。有关更多信息,请参阅 Microsoft 推荐的步骤以手动更新此设备的远程网络驱动 程序接口规范 (RNDIS) 驱动程序。 对于 Linux 操作系统,请首先在主机操作系统上将 USB NIC 配置为 DHCP,然后再启用 USB NIC。 如果主机上的操作系统是 SUSE Linux Enterprise Server 11、CentOS 6.5、CentOS 7.0、Ubuntu 14.04.1 LTS 或 Ubuntu 12.04.
要安装 VIB 文件,请执行以下操作: 1. 使用 Win-SCP 将 VIB 文件复制到 ESX-i 主机操作系统的 /tmp/ 文件夹。 2. 转到 ESXi 提示符处并运行以下命令: esxcli software vib install -v /tmp/ iDRAC_USB_NIC-1.0.0-799733X03.vib --nosig-check 输出为: Message: The update completed successfully, but the system needs to be rebooted for the changes to be effective. Reboot Required: true VIBs Installed: Dell_bootbank_iDRAC_USB_NIC_1.0.0-799733X03 VIBs Removed: VIBs Skipped: 3. 重新引导服务器。 4.
这将显示 iDRAC 设置通信权限页面。 2. 选择以下任一选项以启用 OS 到 iDRAC 直通: • LOM — iDRAC 与主机操作系统之间的操作系统至 iDRAC 直通链接已通过 LOM 或 NDC 建立。 • USB NIC — iDRAC 与主机操作系统之间的操作系统至 iDRAC 直通链接已通过内部 USB 总线建立。 要禁用此功能,请选择 Disabled(禁用)。 注: 只有在卡支持“操作系统至 iDRAC 直通”功能时,才能选择 LOM 选项。否则,该选项将显示为灰 色。 3. 如果选择 LOM 作为直通配置,并且使用专用模式连接服务器,则输入操作系统的 IPv4 地址。 注: 如果在共享的 LOM 模式下连接了服务器,则操作系统 IP 地址字段将禁用。 4. 如果选择 USB NIC 作为直通配置,请输入 USB NIC 的 IP 地址。 默认值为 169.254.0.1。但是,如果此 IP 地址与主机系统或本地网络的其他接口的 IP 地址冲突,则必须 更改此 IP 地址。请不要输入 IP 169.254.0.3 和 169.254.0.
相关链接 SSL 服务器证书 生成新的证书签名请求 SSL 服务器证书 iDRAC 包含 Web 服务器,该服务器配置为使用行业标准的 SSL 安全协议通过网络来传输加密数据。SSL 建立 在非对称加密技术基础之上,是一种广泛接受的加密技术,用于在客户端与服务器之间提供经过验证和加密的 通信,防止遭到网络上的窃听。 启用 SSL 的系统可以执行下列任务: • 向启用 SSL 的客户端验证自身 • 允许两个系统建立加密的连接 该加密进程提供高级数据保护。iDRAC 采用 128 位 SSL 加密标准,这是北美普遍使用的最安全的 Internet 浏 览器加密形式。 默认情况下,iDRAC Web 服务器包含 Dell 自签名的唯一 SSL 数字证书。您可以用知名证书颁发机构 (CA) 签 名的证书替换默认的 SSL 证书。证书颁发机构是一个企业实体,在信息技术行业中满足可靠的筛选、标识和其 他重要安全标准方面得到认可。CA 的示例包括 Thawte 和 VeriSign。要启动用于获取 CA 签名证书的过程, 请使用 iDRAC Web 界面或 RACADM 界面生成包含您公司信息的证书签名请求 (C
生成新的证书签名请求 CSR 是向 SSL 服务器证书的证书认证机构 (CA) 发出的数字请求。SSL 服务器证书允许服务器的客户端信任服 务器的身份,并与服务器协调加密会话。 CA 在收到 CSR 后会审核和验证 CSR 中包含的信息。如果申请人符合 CA 的安全标准,CA 会发出数字签名的 SSL 服务器证书,当申请人的服务器与 Management Station 上运行的浏览器建立 SSL 连接时,该证书可唯一 地标识申请人的服务器。 CA 批准 CSR 并颁发 SSL 服务器证书后,该证书可上载到 iDRAC。用于生成 CSR(存储在 iDRAC 固件上)的 信息必须与 SSL 服务器证书中包含的信息匹配,即该证书必须通过 iDRAC 创建的 CSR 生成。 相关链接 SSL 服务器证书 使用 Web 界面生成 CSR 生成新 CSR: 注: 每个新 CSR 都会覆盖固件中存储的任何以前的 CSR 数据。CSR 中的信息必须匹配 SSL 服务器证书 中的信息。否则,iDRAC 不会接受该证书。 1.
将显示 Certificate Upload(证书上载)页面。 2. 在 File Path(文件路径)下,单击 Browse(浏览)并选择 Management Station 上的证书。 3. 单击应用。 SSL 服务器证书将会上载到 iDRAC。 4. 将会显示一条弹出消息,提示您立即重设 iDRAC 或在稍后执行。根据需要单击重设 iDRAC 或稍后重设 iDRAC。 iDRAC 将会重设并应用新证书。重设期间,iDRAC 在几分钟内不可用。 注: 必须重设 iDRAC 才能应用新证书。在 iDRAC 重设之前,现有证书将保持活动状态。 使用 RACADM 上载服务器证书 要上载 SSL 服务器证书,请使用 sslcertupload 命令。有关更多信息,请参阅 dell.com/idracmanuals 上提供 的 RACADM Command Line Reference Guide for iDRAC(适用于 iDRAC 的 RACADM 命令行参考指南)。 如果在具有可用私钥的 iDRAC 外部生成了 CSR,则将证书上载到 iDRAC: 1.
此时将显示 SSL 页面。 2. 在 Custom SSL Certificate Signing Certificate(自定义 SSL 证书签名证书)下,选择 Upload Custom SSL Certificate Signing Certificate(上载自定义 SSL 证书签名证书)并单击 Next(下一步)。 此时将显示 Upload Custom SSL Certificate Signing Certificate(上载自定义 SSL 证书签名证书)页 面。 3. 单击 Browse(浏览)并选择自定义 SSL 证书签名证书文件。 只支持符合公钥加密标准 #12 (PKCS #12) 的证书。 4. 如果证书受密码保护,请在 PKCS#12 Password(PKCS#12 密码)字段中输入密码。 5. 单击应用。 证书将会被上载到 iDRAC。 6.
此时将显示 SSL 页面。 2. 在 Custom SSL Certificate Signing Certificate(自定义 SSL 证书签名证书)下,选择 Delete Custom SSL Certificate Signing Certificate(删除自定义 SSL 证书签名证书)并单击 Next(下一步)。 3. 将会显示一条弹出消息,提示您立即重设 iDRAC 或在稍后执行。根据需要单击重设 iDRAC 或稍后重设 iDRAC。 重设 iDRAC 之后,将会生成新的自签名证书。 使用 RACADM 删除自定义 SSL 证书签名证书 要使用 RACADM 删除自定义 SSL 证书签名证书,请使用 sslcertdelete 子命令,然后使用 racreset 命令重设 iDRAC。有关更多信息,请参阅 www.dell.
• 创建 • 从 racadm getconfig -f .cfg 命令或 racadm get -f .cfg 命令获取 • 从 racadm getconfig -f .cfg 命令或 racadm get -f .cfg 获取,然 后进行编辑 有关 getconfig 和 get 命令的信息,请参阅 dell.com/idracmanuals 上提供的 iDRAC RACADM Command Line Interface Reference Guide(iDRAC RACADM 命令行界面参考指南)。 .cfg 文件首先经过解析以验证存在有效的组和对象名称以及符合基本的语法规则。错误中将会标记检测到错误 的行号,并显示一条消息解释该问题。整个文件都会经过解析以检查正确性,并且显示所有的错误。如果 在 .
idracmanuals 上提供的 iDRAC8 RACADM Command Line Interface Reference Guide(iDRAC8 RACADM 命令行界面参考指南)中的定义组织成组。下例显示了组名称、对象和对象的属性值。 [cfgLanNetworking] -{group name} cfgNicIpAddress=143.154.133.121 {object name} • 所有参数都指定为“对象=值”对,在对象、= 或值之间不留空格。 值后的空格将被忽略。值字符串内的空格保持不变。“=”右侧的任何字符都将原样保留(例如,第二个“=” 或“#”、“[”、“']”等等)。这些字符是有效的调制解调器聊天脚本字符。 请参阅上一个圆点符号后面的示例。 racadm getconfig -f .
[cfgLanNetworking] cfgNicIpAddress=10.35.9.143 # comment, the rest of this line is ignored cfgNicGateway=10.35.9.1 命令 racadm config -f myfile.cfg 分析文件并通过行号标识任何错误。正确的文件会更新适当的条 目。此外,您可以使用与上一示例相同的 getconfig 命令确认更新。 使用此文件下载企业范围内的更改或通过网络配置新系统。 注: “定位器”是一个内部术语,它不会在文件中使用。 禁用访问以修改主机系统上的 iDRAC 配置设置 您可以禁用访问以通过本地 RACADM 或 iDRAC 设置公用程序修改 iDRAC 配置设置。但是,您可以查看这些 配置设置。要实现这一点: 1. 在 iDRAC Web 界面中,转至概览 → iDRAC 设置 → 网络 → 服务。 2. 选择以下两项之一或两者: 3.
查看 iDRAC 和受管系统信息 5 您可以查看 iDRAC 和受管系统的运行状况和属性、硬件和固件资源清册、传感器运行状况、存储设备、网络 设备以及查看和终止用户会话。对于刀片服务器,您还可以查看 FlexAddress 信息。 相关链接 查看受管系统运行状况和属性 查看系统资源清册 查看传感器信息 监测 CPU、内存和 I/O 模块的性能指标 检查系统的新鲜空气符合性 查看历史温度数据 资源清册和监测存储设备 资源清册和监测网络设备 资源清册和监测 FC HBA 设备 查看 FlexAddress 夹层卡光纤连接 查看或终止 iDRAC 会话 查看受管系统运行状况和属性 在登录 iDRAC Web 界面时,通过系统摘要页面可以查看受管系统的运行状况和 iDRAC 的基本信息,预览虚 拟控制台,添加和查看工作注释,以及快速启动任务(如打开或关闭、重启、查看日志、更新和回滚固件、打 开或关闭前面板 LED 以及重设 iDRAC 等)。 要访问系统摘要页面,请转至概览 → 服务器 → 属性 → 摘要。随即会显示系统摘要页面。有关更多信息,请 参阅 iDRAC Online Help(iDRAC 联机帮助)
• DIMM • HDD • 背板 • 网络接口卡(集成式和嵌入式) • 视频卡 • SD 卡 • 电源设备 (PSU) • 风扇 • 光纤信道 HBA • USB • NVMe PCIe SSD 设备 固件资源清册部分显示以下组件的固件版本: • BIOS • Lifecycle Controller • iDRAC • 操作系统驱动程序包 • 32 位诊断程序 • 系统 CPLD • PERC 控制器 • 电池 • 物理磁盘 • 电源设备 • NIC • 光纤信道 • 背板 • 机柜 • PCIe SSD 注: 软件资源清册仅显示固件版本的最后 4 个字节。例如,如果固件版本为 FLVDL06,则固件资源清册 显示 DL06。 注: 在 Dell PowerEdge FX2/FX2s 服务器上,iDRAC GUI 中显示的 CMC 版本的命名约定与 CMC GUI 中显示的版本不同。不过,仍然是同一版本。 当您更换任何硬件组件或更新固件版本时,请确保启用并运行重新引导时收集系统资源清册 (CSIOR)
• 电池 - 提供关于系统板 CMOS 和主板存储 RAID (ROMB) 上电池的信息。 注: 只有当系统具有包含电池的 ROMB 时,存储 ROMB 电池设置才可用。 • 风扇(仅适用于机架式和塔式服务器)- 提供关于系统风扇的信息,包括风扇冗余和显示风扇速度和阈值 的风扇列表。 • CPU - 指示受管系统中 CPU 的运行状况和状态。它还报告处理器自动调节和预测性故障。 • 内存 - 指示受管系统中存在的双列直插式内存模块 (DIMM) 的运行状况和状态。 • 侵入 - 提供有关机箱的信息。 • 电源设备(仅适用于机架式和塔式服务器)- 提供关于电源设备和电源设备冗余状态的信息。 注: 如果系统中只有一个电源设备,则会将电源设备冗余设置为 Disabled(已禁用)。 • 可移动闪存介质 - 提供关于内部 SD 模块(vFlash 和内部双 SD 模块 (IDSDM))的信息。 – 如果启用 IDSDM 冗余,则会显示以下 IDSDM 传感器状态:IDSDM 冗余状态、IDSDM SD1、IDSDM SD2。禁用冗余时,仅显示 IDSDM SD1。 – 如果当系统开机或
查看传感器信息 使用 Web 界面 使用 RACADM (iDRAC8 RACADM 命令行界面参 考指南)。 风扇 概览 → 硬件 → 风扇 CPU 概览 → 硬件 → CPU 内存 概览 → 硬件 → 内存 侵入 概览 → 服务器 → 侵入 电源设备 概览 → 硬件 → 电源设备 可移除闪存介质 概览 → 硬件 → 可移除闪存介质 温度 概览 → 服务器 → 电源/散热 → 温 度 电压 概览 → 服务器 → 电源/散热 → 电 压 监测 CPU、内存和 I/O 模块的性能指标 在 Dell 第 13 代 PowerEdge 服务器中,Intel ME 支持每秒计算使用 (CUPS) 功能。CUPS 功能可实时监测系统 的 CPU、内存和 I/O 使用情况以及系统级利用率指标。由于此功能是通过 Intel ME 实现的,所以它独立于操 作系统,不会占用 CPU 资源。Intel ME 具有一个系统 CUPS 传感器,可提供计算、内存和 I/O 资源的利用率 值,作为 CUPS 指标。iDRAC 针对总体系统利用率来监测此 CUPS 指标,同时监测 CPU、内存和 I/
• I/O 利用率 - PCI Express Root Complex 中的每个根端口有单独的计数器 (RMC),以测量从根端口和更低 段传出或传入的 PCI Express 流量。然后,将聚合这些计数器以测量从软件包传出的所有 PCI Express 段 的 PCI Express 流量。这是系统的 IO 带宽利用率的量度。 • 系统级 CUPS 指标 - CUPS 指标是根据每个系统资源的预先定义的负载系数,通过聚合 CPU、内存和 I/O 指标而计算得出 。负载系数取决于系统上运行的工作负载的性质。因此,在任何给定时间,CUPS 指标表 示服务器上可用的计算资源的余量。因此,如果系统具有很高的 CUPS 指标值,则该系统上可用于额外工 作负载的余量可能有限。随着资源消耗量减少,系统 CUPS 指标将降低。低 CUPS 指标值表明服务器上存 在大量计算资源余量,因此该服务器可作为接收新工作负载或者迁移工作负载操作的主要目标,并置于较 低功耗状态以降低功耗。然后,可在整个数据中心中应用此类工作负载监测,以提供数据中心工作负载的 完整高级视图,从而提供动态数据中心解决方案。 注: CPU、内存和 I/
注: 某些服务器或服务器配置可能不具备新鲜空气符合性。要获取有关新鲜空气符合性的详细信息,请参 阅具体的服务器手册或联系 Dell 以获取更多详细信息。 检查系统的新鲜空气符合性: 1. 在 iDRAC Web 界面中,转至概览 → 服务器 → 电源/散热 → 温度。 随即会显示 温度页面。 2.
使用 RACADM 查看历史温度数据 要使用 RACADM 查看历史数据,请使用 inlettemphistory 子命令。有关更多信息,请参阅 iDRAC8 RACADM Command Line Reference Guide(iDRAC8 RACADM 命令行参考指南)。 配置入口温度的警告阈值 您可以修改系统板入口温度传感器的最小和最大警告阈值。如果执行重设为默认值的操作,温度阈值将设置为 默认值。您必须具有“配置用户”权限才能设置入口温度传感器的警告阈值。 使用 Web 界面配置入口温度警告阈值 要配置入口温度警告阈值,请执行以下操作: 1. 在 iDRAC Web 界面中,转至概览 → 服务器 → 电源/散热 → 温度。 随即会显示 温度页面。 2. 在温度探测器部分中,对于系统板入口温度,以摄氏度或华氏度为单位输入警告阈值的最小和最大值。如 果以摄氏度输入值,系统将自动计算并显示华氏度值。类似地,如果输入华氏度值,将显示摄氏度值。 3.
3. 从设备 FQDD 列中,单击网络设备的链接。 将在 Hardware(硬件) → Network Devices(网络设备)部分中显示相应的设备页面,其中会显示设 备的详细信息。有关属性的信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 4. 对于每个网络设备,请单击 图标可显示其他详细信息。 同样,可以从 Hardware(硬件) → Network Devices(网络设备)页面中查看与网络设备关联的主机 操作系统的网络接口信息。请单击 View Host OS Network Interfaces(查看主机操作系统的网络接 口)。 注: 对于 iDRAC Service Module v2.3.
• Overview(概览) → iDRAC Settings(iDRAC 设置) → Network(网络) → Network Settings(网络 设置)。 小心: 启用 FlexAddress 后,如果从服务器分配的 MAC 地址切换到机箱分配的 MAC 地址或者相反, iDRAC IP 地址也会变化。 查看或终止 iDRAC 会话 您可以查看当前登录到 iDRAC 的用户数以及终止用户会话。 使用 Web 界面终止 iDRAC 会话 没有管理权限的用户必须先具备“配置 iDRAC”权限才能使用 iDRAC Web 界面终止 iDRAC 会话。 要查看和终止 iDRAC 会话: 1. 在 iDRAC Web 界面中,转至概览 → iDRAC 设置 → 会话。 随即会话页面会显示会话 ID、用户名、IP 地址以及会话类型。有关这些属性的更多信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 2.
6 设置 iDRAC 通信 可以使用下列模式之一与 iDRAC 通信: • iDRAC Web 界面 • 使用 DB9 电缆(RAC 串行或 IPMI 串行)进行串行连接 - 仅适用于机架式服务器和塔式服务器。 • IPMI Serial Over LAN(IPMI LAN 上串行) • IPMI Over LAN(LAN 上 IPMI) • 远程 RACADM • 本地 RACADM • 远程服务 有关支持协议、命令和前提条件的概述,请参阅下表。 表.
通信模式 支持的协议 支持的命令 前提条件 远程服务 [1] WS-MAN WinRM (Windows) WinRM 已安装 (Windows) 或 OpenWSMAN 已安装 (Linux)。 OpenWSMAN (Linux) [1] 有关更多信息,请参阅 dell.
针对串行连接配置 BIOS 针对串行连接配置 BIOS: 注: 这仅适用于机架和塔式服务器中的 iDRAC。 1. 开启或重新启动系统。 2. 按 键。 3. 转至 System BIOS Settings(系统 BIOS 设置)Serial Communication(串行通信)。 4. 选择到 Remote Access device(远程访问设备)的 External Serial Connector(外部串行连接器)。 5. 依次单击 Back(后退)、Finish(完成)和 Yes(是)。 6. 按 键退出 System Setup(系统设置)。 启用 RAC 串行连接 在 BIOS 中配置串行连接后,在 iDRAC 中启用 RAC 串行。 注: 这仅适用于机架和塔式服务器中的 iDRAC。 使用 Web 界面启用 RAC 串行连接 启用 RAC 串行连接: 1. 在 iDRAC Web 界面中,转至概览 → iDRAC 设置 → 网络 → 串行。 随即会显示串行页面。 2.
IPMI 串行终端模式的附加设置 使用 Web 界面启用串行连接 确保禁用 RAC 串行接口以启用 IPMI 串行接口。 配置 IPMI 串行设置: 1. 在 iDRAC Web 界面中,转至概览 → iDRAC 设置 → 网络 → 串行。 2. 在 IPMI 串行下,指定该属性的值。有关各选项的信息,请参阅 iDRAC Online Help(iDRAC 联机帮 助)。 3. 单击应用。 使用 RACADM 启用串行连接 IPMI 模式 要配置 IPMI 模式,请禁用 RAC 串行接口,然后使用以下任一命令启用 IPMI 模式: • 使用 config 命令: racadm config -g cfgSerial -o cfgSerialConsoleEnable 0 racadm config -g cfgIpmiSerial -o cfgIpmiSerialConnectionMode < 0 or 1> 其中,0 表示终端模式而 1 表示基本模式。 • 使用 set 命令: racadm set iDRAC.Serial.Enable 0 racadm set iDRAC.
有关这些属性的详细信息,请参阅 IPMI 2.0 规范。 IPMI 串行终端模式的附加设置 本节提供 IPMI 串行终端模式的其他配置设置。 使用 Web 界面配置 IPMI 串行终端模式的附加设置 要设置终端模式设置: 1. 在 iDRAC Web 界面中,转至概览 → iDRAC 设置 → 网络 → 串行 随即会显示 Serial(串行)页面。 2. 3. 启用 IPMI 串行。 单击 Terminal Mode Settings(终端模式设置) 。 随即会显示 Terminal Mode Settings(终端模式设置)页面。 4. 指定以下值: • • • • • • Line Editing(行编辑) Delete control(删除控制) 回声控制 Handshaking Control(握手控制) New Line Sequence(新行序列) Input new line sequences(输入新行序列) 有关各选项的信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 5. 单击应用。 终端模式设置即配置完成。 6.
+ 在终端模式下,要将连接切换为串行控制台模式,请使用: + 在串行控制台模式下时,要返回终端模式用途,请使用: + <9> 使用 IPMI SOL 与 iDRAC 进行通信 IPMI LAN 上串行 (SOL) 允许通过 iDRAC 的专用或共享带外以太网管理网络来重定向受管系统中基于文本的控 制台串行数据。通过 SOL,您可以: • 远程访问操作系统而不会超时。 • 在 Windows 的紧急管理服务 (EMS) 或 Special Administrator Console (SAC) 上或 Linux Shell 中诊断主机 系统。 • 开机自检过程中查看服务器的进度并重新配置 BIOS 设置程序。 设置 SOL 通信模式: 1. 配置串行连接的 BIOS。 2. 配置 iDRAC 以使用 SOL。 3.
6. 单击 Yes(是)以保存更改。 7. 按 键退出 System Setup(系统设置)。 注: BIOS 以 25 x 80 的格式发送屏幕串行数据。用于调用 console com2 命令的 SSH 窗口必须设 置为 25 x 80。这样,重定向之后的屏幕就可以正常显示。 配置 iDRAC 以使用 SOL 您可以使用 Web 界面、RACADM 或 iDRAC 设置公用程序来指定 iDRAC 中的 SOL 设置。 使用 iDRAC Web 界面配置 iDRAC 以使用 SOL 配置 IPMI LAN 上串行 (SOL): 1. 在 iDRAC Web 界面中,转至概览 → iDRAC 设置 → 网络 → LAN 上串行。 随即会显示 Serial Over LAN(LAN 上串行)页面。 2. 启用 SOL,指定各值,然后单击 Apply(应用)。 IPMI SOL 设置即配置完成。 3.
• 使用 set 命令:racadm set iDRAC.Users..
指向 iDRAC 的 RMCP+ 连接必须使用加密密钥(Key Generator (KG) 密钥)进行加密。您可以使用 iDRAC Web 界面或 iDRAC 设置公用程序配置加密密钥。 要从 Management Station 使用 IPMItool 启动 SOL 会话: 注: 如有必要,您可以在概览 → iDRAC 设置 → 网络 → 服务中更改 SOL 的默认超时值。 1. 从 Dell Systems Management Tools and Documentation DVD 安装 IPMITool。 有关安装说明,请参阅《软件快速安装指南》。 2. 在命令提示符下(Windows 或 Linux),运行此命令以从 iDRAC 启动 SOL:ipmitool -H -I lanplus -U -P sol activate 该命令会将 Management Station 连接到受管系统的串行端口。 3. 要从 IPMItool 退出 SOL 会话,请轮流按下 <~> 和 <.
注: 如有必要,您可以在 Overview(概览) → iDRAC Settings(iDRAC 设置) → Network(网络) → Services(服务)下更改默认的 SSH 或 Telnet 超时。 1. 运行以下命令连接到 iDRAC:putty.exe [-ssh | -telnet] @ 注: 端口号是可选的。仅当重新分配端口号时才需要该项。 2.
为 Telnet 会话配置 Backspace 键 在 iDRAC 命令行控制台中断开 SOL 会话连接 使用 Telnet 虚拟控制台 当 BIOS 虚拟控制台设为 VT100/VT220 仿真时,Microsoft 操作系统上的某些 Telnet 客户端可能不会正确显 示 BIOS 设置屏幕。如果发生此问题,请将 BIOS 控制台更改为 ANSI 模式以更新显示。要在 BIOS 设置菜单中 执行此程序,请选择虚拟控制台 → 远程终端类型 → ANSI。 在配置客户端 VT100 仿真窗口时,将显示重定向虚拟控制台的窗口或应用程序设置为 25 行 x 80 列以确保文 本正确显示;否则,有些文本屏幕可能会出现乱码。 要使用 Telnet 虚拟控制台: 1. 在 Windows Component Services(Windows 组件服务)中启用 Telnet。 2.
使用 Web 界面配置 LAN 上 IPMI 配置 LAN 上 IPMI: 1. 在 iDRAC Web 界面中,转至概览 → iDRAC 设置 → 网络。 随即会显示 Network(网络)页面。 2. 在 IPMI Settings(IPMI 设置)下,指定属性值,然后单击 Apply(应用)。 有关各选项的信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 LAN 上 IPMI 设置已配置。 使用 iDRAC 设置公用程序配置 LAN 上 IPMI 配置 LAN 上 IPMI: 1. 在 iDRAC Settings Utility(iDRAC 设置公用程序)中,转至 Network(网络)。 将显示 iDRAC Settings Network(iDRAC 设置网络)页面。 2. 对于 IPMI Settings(IPMI 设置),指定值。 有关各选项的信息,请参阅 iDRAC Settings Utility Online Help(iDRAC 设置公用程序联机帮助)。 3.
启用或禁用远程 RACADM 您可以使用 iDRAC Web 界面或 RACADM 启用或禁用远程 RACADM。最多可并行运行五个远程 RACADM 会 话。 使用 Web 界面启用或禁用远程 RACADM 启用或禁用远程 RACADM: 1. 在 iDRAC Web 界面中,转至概览 → iDRAC 设置 → 网络 → 服务。 将显示 Services(服务)页面。 2. 在远程 RACADM 下,选择启用。否则,选择禁用。 3. 单击应用。 远程 RACADM 将根据选择启用或禁用。 使用 RACADM 启用或禁用远程 RACADM 默认启用 RACADM 远程功能。如果禁用此功能,请键入以下命令之一: • 使用 config 命令:racadm config -g cfgRacTuning -o cfgRacTuneRemoteRacadmEnable 1 • 使用 set 命令:racadm set iDRAC.Racadm.
按照以下说明编辑 /etc/grub.conf 文件: 1. 找到文件的 General Setting(常规设置)部分并添加以下内容: serial --unit=1 --speed=57600 terminal --timeout=10 serial 2. 在内核行上追加两个选项: kernel ............. console=ttyS1,115200n8r console=tty1 3. 禁用 GRUB 的图形界面并使用基于文本的界面。否则,GRUB 屏幕不会在 RAC 虚拟控制台中显示。要禁 用图形界面,请注释掉以 splashimage 开头的行。 以下示例提供了示例 /etc/grub.conf 文件,显示在此过程中说明的更改。 # grub.conf generated by anaconda # Note that you do not have to rerun grub after making changes to this file # NOTICE: You do not have a /boot partition.
in runlevel 5 #xdm is now a separate service x:5:respawn:/etc/X11/prefdm nodaemon 在文件 /etc/securetty 中,使用 COM2 的串行 tty 名称新增一行: ttyS1 以下示例显示带有新增行的示例文件。 注: 使用中断键序列 (~B) 在串行控制台上使用 IPMI 工具执行 Linux Magic SysRq 键命令。 vc/1 vc/2 vc/3 vc/4 vc/5 vc/6 vc/7 vc/8 vc/9 vc/10 vc/11 tty1 tty2 tty3 tty4 tty5 tty6 tty7 tty8 tty9 tty10 tty11 ttyS1 支持的 SSH 加密方案 要使用 SSH 协议与 iDRAC 通信,它支持下表中列出的多种密码方案。 表.
在任何情况下,必须在管理站上生成一对私有和公共密钥。将公共密钥上载到 iDRAC 本地用户,同时 SSH 客 户端会使用私有密钥来建立管理站与 iDRAC 之间的信任关系。 您可以通过以下方法生成公共或私有密钥对: • 对于运行 Windows 的客户端,使用 PuTTY Key Generator 应用程序 • 对于运行 Linux 的客户端,使用 ssh-keygen CLI。 小心: 在 iDRAC 上,该权限通常保留为属于管理员用户组成员的用户使用。但是,可以向位于“自定义” 用户组中的用户分配此权限。具有此权限的用户可修改任何用户的配置。这包括创建或删除任何用户, 为任何用户管理 SSH 密钥等。由于这些原因,因此,请谨慎分配此权限。 小心: 上载、查看和/或删除 SSH 密钥的能力取决于“配置用户”用户权限。该权限允许用户配置其他用户 的 SSH 密钥。您需要谨慎分配此权限。 生成在 Windows 中使用的公共密钥 要使用 PuTTY Key Generator 应用程序创建基本密钥: 1.
添加新公共密钥时,请确保现有的密钥不会在添加新密钥位置的索引中。iDRAC 不支持在添加新密钥之前执 行检查以确保以前的密钥删除。当添加新密钥时,如果启用 SSH 接口将非常有用。 使用 Web 界面上载 SSH 密钥 上载 SSH 密钥: 1. 在 iDRAC Web 界面中,转至概览 → iDRAC 设置 → 网络 → 用户验证 → 本地用户。 此时将显示用户页面。 2. 在 User ID(用户 ID)列中,单击用户 ID 编号。 将显示 Users Main Menu(用户主菜单)页面。 3. 在 SSH Key Configurations(SSH 密钥配置)下,选择 Upload SSH Key(s)(上载 SSH 密钥),然后单 击 Next(下一步)。 将显示 Upload SSH Key(s)(上载 SSH 密钥)页面。 4. 通过以下方式之一上载 SSH 密钥: • 上载密钥文件。 • 将密钥文件的内容复制到文本框。 有关更多信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 5.
使用 RACADM 查看 SSH 密钥 要查看 SSH 密钥,请运行以下命令: • 特定密钥 - racadm sshpkauth -i <2 to 16> -v -k <1 to 4> • 所有密钥 - racadm sshpkauth -i <2 to 16> -v -k all 删除 SSH 密钥 在删除公共密钥之前,请确保查看密钥是否是设置的,以免误删密钥。 使用 Web 界面删除 SSH 密钥 要删除 SSH 密钥: 1. 在 Web 界面中,转到 Overview(概览) → iDRAC Settings(iDRAC 设置) → Network(网络) → User Authentication(用户身份验证) → Local Users(本地用户)。 此时将显示用户页面。 2. 在 User ID(用户 ID)列中,单击用户 ID 编号。 随即会显示 User Main Menu(用户主菜单)页面。 3.
7 配置用户帐户和权限 您可以设置具有特定权限(基于角色的授权)的用户帐户以使用 iDRAC 管理系统和维护系统安全。默认情况 下,使用本地管理员帐户配置 iDRAC。此默认用户名为 root,并且密码为 calvin。作为管理员,您可以设置 用户帐户以允许其他用户访问 iDRAC。 您可以设置本地用户或用户目录服务(例如 Microsoft Active Directory 或 LDAP)以设置用户帐户。使用目 录服务可提供一个集中的位置用于管理授权的用户帐户。 iDRAC 支持基于角色访问具有一组相关权限的用户。角色可为管理员、操作员、只读用户或无角色。角色定 义可用的最大权限。 相关链接 配置本地用户 配置 Active Directory 用户 配置通用 LDAP 用户 配置本地用户 您可以使用特定的访问权限在 iDRAC 中配置多达 16 个本地用户。在创建 iDRAC 用户之前,请验证是否存在 任何当前用户。您可以使用这些用户的权限来设置用户名、密码和角色。这些用户名和密码可以通过任何 iDRAC 的安全保护界面(即 Web 界面、RACADM 或 WS-MAN)进行更改。您还可以为每个用户启
使用 RACADM 配置本地用户 注: 必须以用户 root 登录才能在远程 Linux 系统上执行 RACADM 命令。 您可以使用 RACADM 配置一个或多个 iDRAC 用户。 要配置多个具有相同配置设置的 iDRAC 用户,请执行以下步骤之一: • 参考本节中的 RACADM 示例,创建 RACADM 命令的批处理文件,然后在各个受管系统上执行该批处理文 件。 • 在使用同一配置文件的各个受管系统上创建 iDRAC 配置文件并执行 racadm config 或 racadm set 子命 令。 如果您正在配置新的 iDRAC 或者您已经使用了 racadm racresetcfg 命令,则唯一的当前用户是 root,密码 为 calvin。racresetcfg 子命令会将会把 iDRAC 重设为默认值。 注: 此后可以启用或禁用用户。因此,在每个 iDRAC 上,用户可能具有不同的索引编号。 要验证用户是否存在,请在命令提示符下输入以下命令: • 使用 config 命令:racadm getconfig -u 或 输入以下命令,每次仅查找索引 1 至 16 中
如果您使用的是 XML 配置文件,请使用 AuthenticationProtocol、ProtocolEnable 和 PrivacyProtocol 属 性来启用 SNMPv3 验证。 使用 RACADM 添加 iDRAC 用户 要添加新用户到 RAC 配置,请执行以下操作: 1. 设置用户名。 2. 设置密码。 3. 设置以下用户权限: 4.
使用 set 命令:racadm set iDRAC.Users..Privilege • 注: 有关特定用户权限的有效位掩码值的列表,请参阅 dell.
目前这一代 前一代 说明 访问虚拟控制台(适用 于机架式和塔式服务 器) 访问虚拟介质 访问虚拟介质 使用户可以运行和使用虚拟介质。 系统操作 测试警报 允许以异步通知的方式发送用户发起和生成的事件以及信息 并进行记录。 Debug(调试) 执行诊断命令 使用户可以运行诊断命令。 相关链接 对 iDRAC 使用 Active Directory 验证的前提条件 支持的 Active Directory 验证机制 对 iDRAC 使用 Active Directory 验证的前提条件 要使用 iDRAC 的 Active Directory 身份验证功能,请确保已执行下列操作: • 部署 Active Directory 架构。有关详细信息,请参阅 Microsoft 网站。 • 将 PKI 集成到 Active Directory 架构中。iDRAC 使用标准公共密钥架构 (PKI) 机制来验证 Active Directory 的安全性。有关更多信息,请参阅 Microsoft 网站。 • 在 iDRAC 连接到的所有域控制器上启用安全套接字层 (SSL),以验证所有域控
将显示 Automatic Certificate Request Setup Wizard(自动证书申请设置向导)。 3. 单击 Next(下一步)并选择 Domain Controller(域控制器)。 4. 单击 Next(下一步),然后单击 Finish(完成)。SSL 证书已安装。 将域控制器根 CA 证书导出至 iDRAC 注: 如果系统运行 Windows 2000 或您使用独立的 CA,以下步骤可能不同。 要将域控制器根 CA 证书导出至 iDRAC: 1. 找到运行 Microsoft Enterprise CA 服务的域控制器。 2. 单击开始 → 运行。 3. 输入 mmc,然后单击 OK(确定)。 4. 在 Console 1(控制台 1)(MMC) 窗口中,单击 File(文件)(在 Windows 2000 系统上则单击 Console(控制台))并选择 Add/Remove Snap-in(添加/删除管理单元)。 5. 在 Add/Remove Snap-in(添加/删除管理单元)窗口中,单击 Add(添加)。 6.
如果您已安装自己的证书,请确保 CA 签名位于 Trusted Root Certification Authority(受信任的根认证 机构)列表中的您的证书。如果该机构不在列表中,则您必须在所有域控制器上安装它。 6. 单击 Next(下一步)并选择是否要 Windows 根据证书类型自动选择证书存储区,或浏览到所选存储 区。 7.
角色组 默认权限级别 授予的权限 位掩码 日志、执行服务器控制命 令、访问虚拟控制台、访 问虚拟介质、测试警报、 执行诊断命令 角色组 2 无 登录到 iDRAC、配置 iDRAC、执行服务器控制 命令、访问虚拟控制台、 访问虚拟介质、测试警 报、执行诊断命令 0x000000f9 角色组 3 无 登录到 iDRAC。 0x00000001 角色组 4 无 没有分配权限 0x00000000 角色组 5 无 没有分配权限 0x00000000 注: “位掩码”值只有在用 RACADM 设置标准架构时才使用。 单域和多域情况 如果所有登录用户和角色组(包括嵌套组)在相同域中,则仅需要在 iDRAC 上配置域控制器地址。在这种单 域情况中,支持所有组类型。 如果所有登录用户和角色组(或任何嵌套组)来自多个域,则必须在 iDRAC 上配置全局编录服务器地址。在 这种多域情况中,所有角色组和嵌套组(如果有)必须为“通用组”类型。 配置标准架构 Active Directory 要配置 iDRAC 以进行 Active Directory 登录访问: 1.
4. 或者,当与 Active Directory (AD) 服务器通信时,启用证书验证并上载 SSL 连接初始化期间所用的认证 机构签署的数字证书。为此,必须指定域控制器和全局编录 FQDN。该操作将在后面的步骤中完成。因此 DNS 应在网络设置中正确进行配置。 5. 单击下一步。 将显示 Active Directory Configuration and Management Step 2 of 4(Active Directory 配置和管理第 2 步,共 4 步)页面。 6. 启用 Active Directory 并指定关于 Active Directory 服务器和用户帐户的位置信息。此外,指定在 iDRAC 登录过程中 iDRAC 必须等待 Active Directory 响应的时长。 注: 如果证书验证已启用,请指定域控制器服务器地址和全局编录 FQDN。确保 DNS 已在概览 → iDRAC 设置 → 网络下正确配置。 7.
• 使用 set 命令: racadm set iDRAC.ActiveDirectory.Enable 1 racadm set iDRAC.ActiveDirectory.Schema 2 racadm set iDRAC.ADGroup.Name racadm set iDRAC.ADGroup.Domain racadm set iDRAC.ADGroup.Privilege racadm set iDRAC.ActiveDirectory.DomainController1 racadm set iDRAC.ActiveDirectory.
racadm sslcertdownload -t 0x1 -f 2. 3. 4. 如果 iDRAC 上已启用 DHCP 并且您希望使用 DHCP 服务器提供的 DNS,请输入以下 RACADM 命令: • 使用 config 命令:racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 1 • 使用 set 命令:racadm set iDRAC.IPv4.
但是,每个关联对象只能链接到一个权限对象(可链接用户、用户组或 iDRAC 设备对象)。本示例允许管理 员控制特定 iDRAC 设备上每位用户的权限。 iDRAC 设备对象是指向 iDRAC 固件的链接,用于查询 Active Directory 以进行验证和授权。当 iDRAC 添加到 网络后,管理员必须配置 iDRAC、其设备对象及 Active Directory 名称,以便用户能够通过 Active Directory 执行验证和授权。此外,管理员必须将 iDRAC 添加到至少一个关联对象以便用户进行验证。 下图显示为提供验证和授权所需连接的关联对象。 图 2: Active Directory 对象的典型设置 您可以根据需要创建任意数目的关联对象。但是,您必须创建至少一个关联对象,并且网络上要与 Active Directory 集成以通过 iDRAC 验证和授权的每个 iDRAC 设备必须有一个 iDRAC 设备对象。 关联对象允许任意数目的用户和/或组以及 iDRAC 设备对象。但是,每个关联对象仅包括一个权限对象。关联 对象可连接在 iDRAC 设备上拥有权限的用户。 ADUC MMC 管
图 3: 用户权限累积 该图展示了两个关联对象 — A01 和 A02。通过这两个关联对象,用户 1 关联到 iDRAC2。 扩展架构验证利用相同用户关联的不同权限对象的已分配权限,将权限加以累积,从而使用户拥有最大的权限 集合。 在本示例中,用户 1 拥有 iDRAC2 上的 Priv1 和 Priv2 权限。用户 1 仅拥有 iDRAC1 上的 Priv1 权限。用户 2 拥有 iDRAC1 和 iDRAC2 上的 Priv1 权限。此外,该图还展示了用户 1 可以在不同的域中,并且可以是某个组 的成员。 配置扩展架构 Active Directory 要配置 Active Directory 以访问 iDRAC: 1. 扩展 Active Directory 架构。 2. 扩展 Active Directory 用户和计算机管理单元。 3. 将 iDRAC 用户及其特权添加到 Active Directory。 4.
注: 扩展新架构不会影响之前版本的产品。 可使用以下任一方法扩展架构: • Dell Schema Extender 公用程序 • LDIF 脚本文件 如果使用 LDIF 脚本文件,则不会将 Dell 组织单元添加到架构中。 LDIF 文件和 Dell Schema Extender 分别位于 Dell Systems Management Tools and Documentation DVD 的 以下目录中: • DVDdrive:\SYSMGMT\ManagementStation\support\OMActiveDirectory_Tools \Remote_Management_Advanced\LDIF_Files • :\SYSMGMT\ManagementStation\support\OMActiveDirectory_Tools \Remote_Management_Advanced\Schema Extender 要使用 LDIF 文件,请参阅 LDIF_Files 目录中自述文件中的说明。 可以从任意位置复制并运行 Schema Extender 或
表. 17: DelliDRACdevice 类 OID 1.2.840.113556.1.8000.1280.1.7.1.1 说明 代表 Dell iDRAC 设备。在 Active Directory 中必须将 iDRAC 配置为 delliDRACDevice。这种配置使 iDRAC 可将轻量级目录访问协议 (LDAP) 查询发送到 Active Directory。 类的类型 结构类 超类 dellProduct 属性 dellSchemaVersion dellRacType 表. 18: delliDRACAssociationObject 类 OID 1.2.840.113556.1.8000.1280.1.7.1.2 说明 代表 Dell 关联对象。关联对象用于提供用户与设备之 间的连接。 类的类型 结构类 超类 组 属性 dellProductMembers dellPrivilegeMember 表. 19: dellRAC4Privileges 类 OID 1.2.840.113556.1.8000.1280.1.1.1.
OID 1.2.840.113556.1.8000.1280.1.1.1.3 dellIsTestAlertUser dellIsDebugCommandAdmin 表. 20: dellPrivileges 类 OID 1.2.840.113556.1.8000.1280.1.1.1.4 说明 用作 Dell 权限(授权权限)的容器类。 类的类型 结构类 超类 用户 属性 dellRAC4Privileges 表. 21: dellProduct 类 OID 1.2.840.113556.1.8000.1280.1.1.1.5 说明 所有 Dell 产品派生所依据的主类。 类的类型 结构类 超类 计算机 属性 dellAssociationMembers 表. 22: 添加到 Active Directory 架构的属性的列表 属性名称/说明 分配的 OID/语法对象标识符 dellPrivilegeMember 1.2.840.113556.1.8000.1280.1.1.2.
属性名称/说明 分配的 OID/语法对象标识符 dellIsCardConfigAdmin 1.2.840.113556.1.8000.1280.1.1.2.4 TRUE 如果用户具有设备的卡配置权 限,则为 TRUE。 布尔值 (LDAPTYPE_BOOLEAN 1.3.6.1.4.1.1466.115.121.1.7) dellIsUserConfigAdmin 1.2.840.113556.1.8000.1280.1.1.2.5 TRUE 单值 如果用户具有设备的用户配置权 布尔值 (LDAPTYPE_BOOLEAN 限,则为 TRUE。 1.3.6.1.4.1.1466.115.121.1.7) delIsLogClearAdmin 1.2.840.113556.1.8000.1280.1.1.2.6 TRUE 如果用户具有设备的日志清除权 布尔值 (LDAPTYPE_BOOLEAN 限,则为 TRUE。 1.3.6.1.4.1.1466.115.121.1.7) dellIsServerResetUser 1.2.840.113556.1.8000.1280.1.1.2.
属性名称/说明 分配的 OID/语法对象标识符 单值 dellAssociationObjectMembers 前进链接的后退链接。 dellAssociationMembers 1.2.840.113556.1.8000.1280.1.1.2.1 FALSE 4 属于此产品的 dellAssociationObjectMembers 可分辨名称 (LDAPTYPE_DN 的列表。该属性是 1.3.6.1.4.1.1466.115.121.1.
4. 选择 iDRAC Device Object(设备对象),然后单击 OK(确定)。 创建权限对象 要创建权限对象: 注: 您必须在相关关联对象的同一个域中创建权限对象。 1. 在控制台根节点 (MMC) 窗口中,右键单击一个容器。 2. 选择 New(新建) → Dell Remote Management Object Advanced(Dell 高级远程管理对象)。 将显示 New Object (新建对象)窗口。 3. 为新对象输入名称。 4. 选择 Privilege Object(权限对象),然后单击 OK(确定)。 5. 右键单击已创建的权限对象并选择属性。 6. 单击 Remote Management Privileges(远程管理权限)选项卡并为用户或组分配权限。 创建关联对象 要创建关联对象,请执行以下操作: 注: iDRAC 关联对象从组派生而来,其范围设置为“本地域”。 1. 在控制台根节点 (MMC) 窗口中,右键单击一个容器。 2.
添加用户或用户组 要添加用户或用户组,请执行以下操作: 1. 右键单击关联对象并选择属性。 2. 选择用户选项卡并单击添加。 3. 输入用户或用户组名称并单击 OK(确定)。 添加权限 要添加权限,请执行以下操作: 单击权限对象选项卡以向关联添加权限对象,该关联定义了针对 iDRAC 设备验证时,用户或用户组的权限。 一个关联对象只能添加一个权限对象。 1. 选择 Privileges Object(权限对象)选项卡,并单击 Add(添加)。 2. 输入权限对象名称并单击确定。 3. 单击权限对象选项卡以向关联添加权限对象,该关联定义了针对 iDRAC 设备验证时,用户或用户组的权 限。一个关联对象只能添加一个权限对象。 添加 iDRAC 设备或 iDRAC 设备组 要添加 iDRAC 设备或 iDRAC 设备组: 1. 选择产品选项卡并单击添加。 2. 输入 iDRAC 设备或 iDRAC 设备组名称并单击确定。 3. 在属性窗口中,依次单击应用、确定。 4.
注: • 如果证书验证已启用,请指定域控制器服务器地址和 FQDN。确保 DNS 已在概览 → iDRAC 设 置 → 网络下正确配置。 • 如果用户和 iDRAC 对象位于不同的域中,请勿选择登录时的用户域选项。而是选择指定域选项 并输入可以提供 iDRAC 对象的域名。 6. 单击 Next(下一步)。将显示 Active Directory Configuration and Management Step 3 of 4(Active Directory 配置和管理第 3 步,共 4 步)页面。 7. 选择扩展架构并单击 Next(下一步)。 将显示 Active Directory Configuration and Management Step 4 of 4”(Active Directory 配置和管理 第 4 步,共 4 步)页面。 8.
• 使用 set 命令:racadm set iDRAC.ActiveDirectory.CertValidationEnable 1 在此情况下,您必须上载 CA 证书: racadm sslcertupload -t 0x2 -f 注: 如果启用了证书验证,则指定域控制器服务器地址和 FQDN。请确保在 Overview(概述) → iDRAC Settings(iDRAC 设置) → Network(网络)下正确配置 DNS。 以下 RACADM 命令可选: racadm sslcertdownload -t 0x1 -f 2. 3. 4. 如果 iDRAC 上已启用 DHCP 并且您希望使用 DHCP 服务器提供的 DNS,则输入以下 RACADM 命令: • 使用 config 命令:racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 1 • 使用 set 命令:racadm set iDRAC.IPv4.
注: 在选中“启用证书验证”的情况下测试 Active Directory 设置时,iDRAC 要求 Active Directory 服 务器通过 FQDN 而不是 IP 地址进行标识。如果 Active Directory 服务器通过 IP 地址标识,则证书 验证失败,原因是 iDRAC 无法与 Active Directory 服务器通信。 使用 RACADM 测试 Active Directory 设置 要测试 Active Directory 设置,请使用 testfeature 命令。有关更多信息,请参阅 dell.
7. 单击 Role Group(角色组)。 将显示 Generic LDAP Configuration and Management Step 3b of 3(通用 LDAP 配置和管理第 3b 步,共 3 步)页面。 8. 指定可按组分辨的名称,与该组关联的权限,然后单击 Apply(应用)。 注: 如果您使用 Novell eDirectory 并对组 DN 名称使用了以下字符:#(井号)、"(双引号)、; (分号)、>(大于号)、,(逗号)或 <(小于号),则必须转义。 角色组设置将保存。Generic LDAP Configuration and Management Step 3a of 3(通用 LDAP 配置和 管理第 3a 步,共 3 步)页面将显示角色组设置。 9. 如果要配置其他角色组,请重复第 7 步和第 8 步。 10.
配置 iDRAC 以进行单一登录或智能卡登录 8 本节提供配置 iDRAC 以进行智能卡登录(适用于本地用户和 Active Directory 用户)和单一 (SSO) 登录(适 用于 Active Directory 用户)的信息。SSO 和智能卡登录是已许可的功能。 iDRAC 支持基于 Kerberos 的 Active Directory 验证来支持智能卡和 SSO 登录。有关 Kerberos 的信息,请访 问 Microsoft 网站。 相关链接 为 Active Directory 用户配置 iDRAC SSO 登录 为本地用户配置 iDRAC 智能卡登录 为 Active Directory 用户配置 iDRAC 智能卡登录 Active Directory 单一登录或智能卡登录的前提条件 基于 Active Directory 的 SSO 或智能卡登录的前提条件包括: • • • • • • • 将 iDRAC 时间与 Active Directory 域控制器时间同步。如果不同步,iDRAC 上的 kerberos 验证失败。您 可以使用时区和 NTP 功能同步时间。要实现这一点
3. 选择 Register iDRAC on DNS(向 DNS 注册 iDRAC)。 4. 提供有效 DNS Domain Name(DNS 域名)。 5.
将 iDRAC 用户和权限添加到 Active Directory 配置浏览器以启用 Active Directory SSO 本节提供 Internet Explorer 和 Firefox 的浏览器设置以启用 Active Directory SSO。 注: Google Chrome 和 Safari 不支持使用 Active Directory 进行 SSO 登录。 配置 Internet Explorer 以启用 Active Directory SSO 配置 Internet Explorer 的浏览器设置: 1. 在 Internet Explorer 中,导航至 Local Intranet(本地 Intranet)并单击 Sites(站点)。 2.
注: 有关各选项的信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 1. 验证 iDRAC DNS 名称是否匹配 iDRAC 完全限定域名。要实现此操作,请在 iDRAC Web 界面中,转至概 览 → iDRAC 设置 → 网络 → 网络,然后查看 DNS 域名属性。 2.
4. 浏览并选择 Base64 用户证书,然后单击 Apply(应用)。 使用 RACADM 上载智能卡用户证书 要上载智能卡用户证书,请使用 usercertupload 对象。有关更多信息,请参阅 dell.com/idracmanuals 上提 供的 iDRAC8 RACADM Command Line Interface Reference Guide(iDRAC8 RACADM 命令行界面参考指 南)。 上载智能卡的信任 CA 证书 上载 CA 证书之前,请确保拥有 CA 签名的证书。 相关链接 获取证书 使用 Web 界面上载智能卡的受信 CA 证书 上载用于智能卡登录的受信 CA 证书: 1. 在 iDRAC Web 界面中,转至概览 → iDRAC 设置 → 网络 → 用户验证 → 本地用户。 此时将显示用户页面。 2. 在 User ID(用户 ID)列中,单击用户 ID 编号。 将显示 Users Main Menu(用户主菜单)页面。 3.
使用 iDRAC Web 界面配置具有扩展架构的 Active Directory 使用 RACADM 配置具有扩展架构的 Active Directory 启用或禁用智能卡登录 在启用或禁用 iDRAC 的智能卡登录之前,请确保: • 您具有“配置 iDRAC”权限。 • 具有相应证书的 iDRAC 本地用户配置或 Active Directory 用户配置已完成。 注: 如果智能卡登录已启用,则 SSH、Telnet、LAN 上 IPMI、LAN 上串行和远程 RACADM 均已禁用。 此外,如果您禁用智能卡登录,则接口不会自动启用。 相关链接 获取证书 为 Active Directory 用户配置 iDRAC 智能卡登录 为本地用户配置 iDRAC 智能卡登录 使用 Web 界面启用或禁用智能卡登录 要启用或禁用智能卡登录功能: 1. 在 iDRAC Web 界面中,转到概览 → iDRAC 设置 → 用户验证 → 智能卡。 随即会显示 Smart Card(智能卡)页面。 2.
配置 iDRAC 以发送警报 9 您可以为受管系统上发生的特定事件设置警报和操作。当系统组件的状态超过预定义的条件时,就会发生某个 事件。如果某个事件与已配置此筛选器生成警报(电子邮件、SNMP 陷阱、IPMI 警报、远程系统日志、 Redfish 事件或 WS 事件)的事件筛选器相符,则会将警报发送到一个或多个配置的目标。如果还配置了让此 相同事件筛选器执行某个操作(如重新引导、关机后再开机或关闭系统),则会执行该操作。您只能为每个事 件设置一个操作。 要配置 iDRAC 以发送警报,请执行以下操作: 1. 启用警报。 2. 您还可以根据类别或严重程度筛选警报。 3. 配置电子邮件警报、IPMI 警报、SNMP 陷阱、远程系统日志、Redfish 事件、操作系统日志和/或 WS 事 件设置。 4.
使用 Web 界面启用或禁用警报 要启用或禁用生成警报,请执行以下操作: 1. 在 iDRAC Web 界面中,转至概览 → 服务器 → 警报。随即会显示警报页面。 2. 在 Alerts(警报)部分: 3. • 选择 Enable(启用)以启用警报生成或执行事件操作。 • 选择 Disable(禁用)以禁用警报生成或禁用事件操作。 单击应用保存设置。 使用 RACADM 启用或禁用警报 要启用或禁用生成警报或事件操作,请使用 config 命令: racadm config -g cfgIpmiLan -o cfgIpmiLanAlertEnable 1 要启用或禁用生成警报或事件操作,请使用 set 命令: racadm set iDRAC.IPMILan.AlertEnable 1 使用 iDRAC 设置公用程序启用或禁用警报 启用或禁用警报或事件生成操作: 1. 在 iDRAC 设置公用程序中,转至 Alerts(警报)。 将显示 iDRAC Settings Alerts(iDRAC 设置警报)页面。 2.
3. 4. • 审核 • 更新 • 工作注释 选择下列一个或多个严重性等级: • 通知 • 警告 • Critical(严重) 单击应用。 Alert Results(警报结果)部分将根据所选的类别和严重性显示结果。 使用 RACADM 筛选警报 要筛选警报,可以使用 eventfilters 命令。有关更多信息,请参阅 dell.com/idracmanuals 上提供的 iDRAC8 RACADM Command Line Interface Reference Guide(iDRAC8 RACADM 命令行界面参考指南)。 设置事件警报 您可以设置要发送给配置目标的事件警报,例如电子邮件警报、IPMI 警报、SNMP 陷阱、远程系统日志、操 作系统日志和 WS 事件。 相关链接 启用或禁用警报 配置电子邮件警报、SNMP 陷阱或 IPMI 陷阱设置 筛选警报 配置远程系统日志记录 配置 WS 事件 配置 Redfish 事件 使用 Web 界面设置事件警报 要使用 Web 界面设置事件警报: 1. 2.
6. (可选)您可以发送测试事件。在 Message ID to Test Event(消息 ID 到测试事件)字段中,输入要测 试的消息 ID(如果已生成警报),并单击 Test(测试)。有关消息 ID 的列表,请参阅 dell.com/ support/manuals 上提供的 Event Messages Guide(事件消息指南)。 使用 RACADM 设置事件警报 要设置事件警报,可以使用 eventfilters 命令。有关更多信息,请参阅 dell.
• 3. 无操作 单击应用。 设置即会保存。 使用 RACADM 设置事件操作 要配置事件操作,请使用以下选项之一: • eventfilters 命令。 • 将 cfgIpmiPefAction 对象与 config 命令配合使用。 有关更多信息,请参阅 dell.
注: “团体字符串”值表示 iDRAC 发送的简单网络管理协议 (SNMP) 警报陷阱中使用的团体字符串。请 确保目的地团体字符串与 iDRAC 团体字符串相同。默认值为 Public。 5. 要测试 IP 地址是否正在接收 IPMI 或 SNMP 陷阱,请单击 Send(发送)(分别位于 Test IPMI Trap(测 试 IPMI 陷阱)和 Test SNMP Trap(测试 SNMP 陷阱)下)。 6. 单击应用。 警报目标即完成配置。 7. 在 SNMP 陷阱格式部分中,选择要用于发送陷阱目标上陷阱的协议版本 - SNMP v1、SNMP v2 或 SNMP v3,然后单击应用。 注: SNMP Trap Format(SNMP 陷阱格式)选项仅适用于 SNMP 陷阱,而不适用于 IPMI 陷阱。 IPMI 陷阱始终以 SNMP v1 格式而不是基于配置的 SNMP Trap Format(SNMP 陷阱格式)选项发 送。 SNMP 陷阱格式即完成配置。 使用 RACADM 配置 IP 警报目标 配置陷阱警报设置: 1.
5. 如有必要,请测试陷阱: racadm testtrap -i [索引] 其中 [索引] 是要测试的陷阱目标索引。 有关更多信息,请参阅 dell.com/idracmanuals 上提供的 iDRAC8 RACADM Command Line Interface Reference Guide(iDRAC8 RACADM 命令行界面参考指南)。 使用 iDRAC 设置公用程序配置 IP 警报目标 您可以使用 iDRAC 设置公用程序配置警报目标(IPv4、IPv6 或 FQDN)。要实现这一点,请: 1. 在 iDRAC Settings utility(iDRAC 设置公用程序中)中,转至 Alerts(警报)。 将显示 iDRAC Settings Alerts(iDRAC 设置警报)页面。 2. 在 Trap Settings(陷阱设置)下,启用接收陷阱的 IP 地址,并输入 IPv4、IPv6 或 FQDN 目标地址。您 最多可以指定 8 个地址。 3.
电子邮件目标索引可以是 1 到 4 的值。例如,要使用索引 4 启用电子邮件,请输入以下命令: racadm config -g cfgEmailAlert -o cfgEmailAlertEnable -i 4 1 • 使用 set 命令: racadm set iDRAC.EmailAlert.Enable.[index] 1 其中,[index] 是电子邮件目标索引。0 会禁用电子邮件警报,1 会启用警报。 电子邮件目标索引可以是 1 到 4 的值。例如,要使用索引 4 启用电子邮件,请输入以下命令: racadm set iDRAC.EmailAlert.Enable.4 1 2. 要配置电子邮件设置,请执行以下操作: • 使用 config 命令: racadm config -g cfgEmailAlert -o cfgEmailAlertAddress -i 1 [emailaddress] 其中,1 是电子邮件目标索引,[email-address] 是接收平台事件警报的目标电子邮件地址。 • 使用 set 命令: racadm set iDRAC.EmailAlert.
使用 RACADM 配置 SMTP 电子邮件服务器地址设置 要配置 SMTP 电子邮件服务器,请使用以下命令之一: • 使用 set 命令: racadm set iDRAC.RemoteHosts.SMTPServerIPAddress • 使用 config 命令: racadm config -g cfgRemoteHosts -o cfgRhostsSmtpServerIpAddr 配置 WS 事件 WS 事件协议用于客户端服务(订阅者)向服务器(事件来源)注册感兴趣的项目(订阅),以接收包含服务 器事件的消息(通知或事件消息)。有兴趣接收 WS 事件消息的客户端可以使用 iDRAC 订阅并接收与 Lifecycle Controller 作业相关的事件。 配置 WS 事件功能以接收与 Lifecycle Controller 作业有关的更改的 WS 事件消息所需的步骤将在 iDRAC 1.30.
注: 本部分仅适用于 PowerEdge FX2/FX2s 机箱,并且仅当在 CMC 中将服务器模式下的机箱管理设置为 监测或管理和监测时才出现。 1. 在 CMC 界面中,单击机箱概览 → 设置 → 常规。 2. 从服务器模式下的机箱管理下拉菜单中,选择管理和监测,然后单击应用。 3. 启动 iDRAC Web 界面,单击概览 → iDRAC 设置 → CMC。 4. 在服务器模式下的机箱管理部分下,确保将 iDRAC 中的功能下拉列表框设置为已启用。 使用 RACADM 监测机箱事件 注: 此设置仅适用于 PowerEdge FX2/FX2s 服务器,并且仅当在 CMC 中将服务器模式下的机箱管理设置 为监测或管理和监测时才适用。 要使用 iDRAC RACADM 监测机箱事件,请运行 racadm get system.chassiscontrol.chassismanagementmonitoring 命令。有关更多信息,请参阅 dell.
信息 ID 说明 ENC 存储机柜 FAN 风扇事件 FSD Debug(调试) HWC 硬件配置 IPA DRAC IP 更改 ITR 侵入 JCP 作业控制 LC Lifecycle Controller LIC 许可 LNK 链路状态 LOG 日志事件 MEM 内存 NDR NIC 操作系统驱动程序 NIC NIC 配置 OSD 操作系统部署 OSE 操作系统事件 PCI PCI 设备 PDR 物理磁盘 PR 部件交换 PST BIOS 开机自检 PSU 电源设备 PSUA PSU 不存在 PWR 电源使用 RAC RAC 事件 RDU 冗余 175
信息 ID 说明 RED 固件下载 RFL IDSDM 介质 RFLA IDSDM 不存在 RFM FlexAddress SD RRDU IDSDM 冗余 RSI 远程服务 SEC 安全事件 系统事件日志 系统事件日志 SRD 软件 RAID SSD PCIe SSD STOR 存储 SUP 固件更新作业 SWC 软件配置 SWU 软件更改 SYS 系统信息 TMP 温度 TST 测试警报 UEFI UEFI 事件 USR 用户跟踪 VDR 虚拟磁盘 VF vFlash SD 卡 VFL vFlash 事件 VFLA vFlash 不存在 VLT 电压 VME 虚拟介质 176
信息 ID 说明 VRM 虚拟控制台 WRK 工作注释 177
10 管理日志 iDRAC 提供包含系统、存储设备、网络设备、固件更新、配置更改、许可证信息等相关事件的 Lifecycle 日 志。不过,系统事件同时作为名为系统事件日志 (SEL) 的单独日志提供。Lifecycle 日志通过 iDRAC Web 界 面、RACADM 和 WS-MAN 界面可访问。 Lifecycle 日志的大小达到 800 KB 时,日志将压缩并存档。您只能查看未存档的日志条目,并对未存档日志 应用筛选器和注释。要查看存档的日志,您必须将整个 Lifecycle 日志导出到系统中的某一位置。 相关链接 查看系统事件日志 查看 Lifecycle 日志 导出 Lifecycle Controller 日志 添加工作注释 配置远程系统日志记录 查看系统事件日志 当受管系统上发生系统事件时,将记录在 System Event Log(系统事件日志,SEL) 中。相同的 SEL 条目还 可以在 LC 日志中找到。 使用 Web 界面查看系统事件日志 要在 iDRAC Web 界面中查看 SEL,请转至概览 → 服务器 → 日志。 系统事件日志页面显示系统运行状况指示灯、时间戳和每个记录事件
如果没有指定参数,将显示整个日志。 要显示 SEL 条目数,请使用命令:racadm getsel -i 要清除 SEL 条目,请使用命令:racadm clrsel 有关更多信息,请参阅 dell.com/idracmanuals 上提供的 iDRAC8 RACADM Command Line Interface Reference Guide(iDRAC8 RACADM 命令行界面参考指南)。 使用 iDRAC 设置公用程序查看系统事件日志 您可以使用 iDRAC 设置公用程序查看系统事件日志 (SEL) 中记录的总数并清除日志。要实现这一点,请: 1. 在 iDRAC 设置公用程序中,转至系统事件日志。 iDRAC Settings.System Event Log(iDRAC 设置系统事件日志)显示 Total Number of Records(记录 的总数)。 2. 要清除记录,请选择 Yes(是)。否则,请选择 No(否)。 3. 要查看系统事件,请单击 Display System Event Log(显示系统事件日志)。 4.
相关链接 筛选 Lifecycle 日志 使用 Web 界面导出 Lifecycle Controller 日志 将备注添加到 Lifecycle 日志 使用 Web 界面查看 Lifecycle 日志 要查看 Lifecycle 日志,请单击概览 → 服务器 → 日志 → Lifecycle 日志。随即会显示 Lifecycle 日志页面。有 关各选项的更多信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 筛选 Lifecycle 日志 您可以根据类别、严重性、关键字或日期范围筛选日志。 筛选 Lifecycle 日志: 1. 2.
• Local(本地)— 将 Lifecycle Controller 日志导出到本地系统上的位置。 注: 在指定网络共享设置时,建议不要对用户名和密码使用特殊字符,也不要用百分号来编码特殊字 符。 有关各字段的信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 3. 单击 Export(导出)将日志导出到指定位置。 使用 RACADM 导出 Lifecycle Controller 日志 要使用 RACADM 导出 Lifecycle Controller 日志,请使用 lclog export 命令。有关更多信息,请参阅 dell.com/support/manuals 或 dell.
• 将 cfgRemoteHosts 组中的对象与 config 命令配合使用。 • 将 iDRAC.SysLog 组中的对象与 set 命令配合使用。 有关更多信息,请参阅 dell.
11 监测和管理电源 您可以使用 iDRAC 监测和管理受管系统的电源需求。通过适当分布和调整系统的能耗,可以防止系统发生断 电。 主要功能有: • Power Monitoring(电源监控)— 查看受管系统的电源状态、电源计量历史记录和当前平均值、峰值 等。 • Power Capping(功率封顶)— 查看和设置受管系统的功率限值,包括显示最小和最大潜在能耗。此功能 需要许可证。 • Power Control(电源控制)— 让您可以远程执行受管系统上的电源控制操作(例如开机、关机、系统重 置、关机后再开机和正常关机)。 • 电源选项 — 配置电源选项,例如冗余策略、热备用和功率系数修正。 相关链接 监测功率 执行电源控制操作 功率限额 配置电源设备选项 启用或禁用电源按钮 设置功耗的警告阈值 监测功率 iDRAC 会持续监测系统中的功耗并显示下列功率值: • 功耗警告和临界阈值。 • 累计功率、峰值功率以及峰值电流。 • 前一个小时、前一天或上一周内的功率消耗。 • 平均、最小和最大功耗。 • 历史峰值和峰值时间戳。 • 峰值余量和瞬时余量值(针对机架式和塔式服
使用 RACADM 监测功率 要查看功率监测信息,请将 System.Power 组对象与 get 命令配合使用,或者将 cfgServerPower 对象与 getconfig 命令配合使用。有关更多信息,请参阅 dell.com/idracmanuals 上提供的 iDRAC8 RACADM Command Line Interface Reference Guide(iDRAC8 RACADM 命令行界面参考指南)。 设置功耗的警告阈值 可为机架式和塔式系统中的功耗传感器设置警告阈值。机架式和塔式系统的警告/严重功率阈值可能会随系统 电源重启而变化,这取决于 PSU 容量和冗余策略。但是,即使冗余策略的电源设备容量发生更改,警告阈值 也不能超出严重阈值。 对应于刀片服务器系统的功率警告阈值将设置为 CMC 电源分配。 如果重设为默认设置,则功率阈值将设置为默认值。 您必须具有“配置用户”权限才能设置功耗传感器的警告阈值。 注: 执行 racreset 或 iDRAC 更新后,警告阈值的值重设为默认值。 使用 Web 界面设置功耗警告阈值 1.
3. • NMI(非屏蔽中断) • 正常关机 • 重设系统(热引导) • 关闭系统电源后重启(冷引导) 单击应用。有关更多信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 使用 RACADM 执行电源控制操作 要执行电源操作,请使用 serveraction 命令。有关更多信息,请参阅 dell.
使用 Web 界面配置功率上限策略 要查看和配置电源策略,请执行以下操作: 1. 在 iDRAC Web 界面中,转至概览 → 服务器 → 电源/散热 → 电源配置 → 电源配置。随即会显示电源配 置页面。 显示 Power Configuration(电源配置)页面后,当前电源策略限制会显示在 Currently Active Power Cap Policy(当前活动电源限额策略)部分下。 2. 在 iDRAC Power Cap Policy(iDRAC 电源限额策略)下选择 Enable(启用)。 3. 在 User-Defined Limits(用户定义的限制)部分,以瓦特和 BTU/hr 或以推荐系统限制的上限百分比输 入功率上限。 4.
热备用是电源设备功能,可配置冗余电源装置 (PSU) 根据服务器负荷关闭。这样,其余 PSU 就可以承担更高 负荷并且更有效率。这要求支持此功能并在需要时能够迅速开机的 PSU。 在包含两个 PSU 的系统中,PSU1 或 PSU2 都可以配置为主 PSU。在包含四个 PSU 的系统中,必须设置 PSU (1+1 或 2+2) 对作为主 PSU。 启用热备用后,PSU 可根据负荷情况变为活动状态或进入睡眠状态。如果启用了热备用,将在两个 PSU 之间 启用非对称电流共享。一个 PSU 处于唤醒状态,并提供大部分电流;另一个 PSU 处于睡眠模式,并提供少量 电流。这通常称为带有两个 PSU 的 1+0 模式,并已启用热备用。如果所有 PSU-1 位于电路 A 上,所有 PSU-2 位于电路 B 上,则在已启用热备用功能的情况下(默认的出厂热备用配置),电路 B 上的负荷将少很 多,并会触发警告。如果禁用了热备用,则两个 PSU 之间将分别提供 50% 的电流共享,并且电路 A 和电路 B 通常具有相同的负荷。 功率因数是消耗的实际功率与视在功率之比。当启用功率因数校正时,服务器会在主机关闭时消耗少量的功 率。
• 3. 启用或禁用 power factor correction(功率因数校正)。有关此选项的更多信息,请参阅 iDRAC Settings Utility Online Help(iDRAC 设置公用程序联机帮助)。 依次单击 Back(后退)、Finish(完成)和 Yes(是)。 电源设备选项已配置。 启用或禁用电源按钮 要启用或禁用受管系统上的电源按钮: 1. 在 iDRAC 设置公用程序中,转至 Front Panel Security(前面板安全性)。 此时将显示 iDRAC Settings Front Panel Security(iDRAC 设置前面板安全性)页面。 2. 选择 Enabled(启用)以启用电源按钮。否则,请选择 Disabled(禁用)。 3.
12 对网络设备执行资源清册、监测和配置操作 可对下列网络设备执行资源清册、监测和配置操作: • 网络接口卡 (NIC) • 聚合网络适配器 (CNA) • 板载网卡 (LAN On Motherboards, LOM) • 网络子卡 (NDC) • 夹层卡(Mezzanine cards,仅适用于刀片式服务器) 相关链接 资源清册和监测 FC HBA 设备 动态配置虚拟地址、启动器和存储目标设置 资源清册和监测网络设备 您可以远程监测受管系统中的网络设备的运行状况并查看其资源清册。 对于每个设备,您可以查看端口和启用的分区的以下信息: • 链路状态 • 属性 • 设置和功能 • Receive and Transmit Statistics(接收和传送统计数据) • iSCSI、FCoE 启动器和目标信息 相关链接 对网络设备执行资源清册、监测和配置操作 动态配置虚拟地址、启动器和存储目标设置 使用 Web 界面监测网络设备 要使用 Web 界面查看网络设备信息,请转至概览 → 硬件 → 网络设备。随即会显示网络设备页面。有关所显 示属性的更多信息,请参阅 iDR
除了 iDRAC Web 界面中显示的属性以外,使用 RACADM 或 WS-MAN 时还可能显示其他属性。 资源清册和监测 FC HBA 设备 您可以远程监测受管系统中光纤信道主机总线适配器 (FC HBA) 设备的运行状况并查看其资源清册。系统支持 Emulex 和 QLogic FC HBA。对于每个 FC HBA 设备,可以查看端口的以下信息: • 链接状态和信息 • 端口属性 • Receive and Transmit Statistics(接收和传送统计数据) 相关链接 对网络设备执行资源清册、监测和配置操作 使用 Web 界面监测 FC HBA 设备 要使用 Web 界面查看 FC HBA 设备信息,请转至 Overview(概览) → Hardware(硬件) → Fibre Channel(光纤信道)。有关所显示属性的更多信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 此页面还显示插槽编号(FC HBA 可用时)和 FC HBA 设备的类型。 使用 RACADM 监测 FC HBA 设备 要使用 RACADM 查看 FC HBA 设备信息,请使
• 指定在系统 AC 断电、系统冷/热重设时保留或清除已配置的值。 为虚拟地址、启动器和存储目标配置的值可能会随系统重设期间对主电源的处理方式发生更改,或者根据 NIC、CNA 或 FC HBA 设备是否具有辅助电源而发生更改。可根据通过 iDRAC 生成的策略设置来实现 I/O 标 识设置的持久性。 仅当已启用 I/O 标识功能时,持久性策略才会生效。在系统每次重设或开机时,将根据策略设置保留或清除 值。 注: 将值清除后,在运行配置作业之前,您将无法重新应用值。 相关链接 对网络设备执行资源清册、监测和配置操作 支持 I/O 标识优化功能的卡 支持 I/O 标识优化功能的 NIC 固件版本 启用或禁用 I/O 标识优化功能 配置持久性策略设置 支持 I/O 标识优化功能的卡 下表提供了可支持 I/O 标识优化功能的卡。 制造商 类型 Broadcom • • • • • • • • • • • 5720 PCIe 1 GB 5719 PCIe 1 GB 57810 PCIe 10 GB 57810 bNDC 10 GB 57800 rNDC 10 GB + 1 GB 57840 rNDC 1
制造商 类型 • • • ConnectX-3 Pro 10G ConnectX-3 Pro 40G ConnectX-3 Pro 10G Qlogic • • • QME2662 夹层卡 FC16 QLE2660 PCIe FC16 QLE2662 PCIe FC16 Emulex • • • • • • • • • • • • • • • • • • • LPM16002 夹层卡 FC16 LPe16000 PCIe FC16 LPe16002 PCIe FC16 LPM16002 夹层卡 FC16 LPM15002 LPe15000 LPe15002 OCm14104B-UX-D OCm14102B-U4-D OCm14102B-U5-D OCe14102B-UX-D OCm14104B-UX-D OCm14102B-U4-D OCm14102B-U5-D OCe14102B-UX-D OCm14104-UX-D rNDC 10GB OCm14102-U2-D bNDC 10GB OCm14102-U3-D 夹层卡 10GB OCe14102-UX-D PCIe 10GB 支持 I/O
CMC 中的 Flex Address 功能状 态 iDRAC 中设置的 IO 标识在 XML 配置 模式 iDRAC 中的功能 状态 持久性策略 清除持久性策略 - 虚拟地址 Flex Address 已 启用 FlexAddress 模 式 Enabled(已启 用) 虚拟地址管理 (VAM) 已配置 配置的 VAM 仍 然存在 设置为 Flex Address Flex Address 已 启用 FlexAddress 模 式 Enabled(已启 用) 未配置 VAM 设置为 Flex Address 无持久性 - 设置 为 Flex Address Flex Address 已 启用 FlexAddress 模 式 已禁用 使用 Lifecycle Controller 中提 供的路径配置 设置为该周期的 Flex Address 无持久性 - 设置 为 Flex Address Flex Address 已 启用 FlexAddress 模 式 已禁用 未配置 VAM 设置为 Flex Address 设置为 Flex Address Fle
FlexAddress 和 I/O 标识的系统行为 具备 FA 同等持 久性的服务器 FlexAddress 在 CMC 中的功能 状态 IO 标识在 重新引导周期远 iDRAC 中的功能 程代理 VA 的可 用性 状态 VA 编程源代码 重新引导周期 VA 持久性行为 Enabled(已启 用) 已禁用 从 CMC FlexAddress 根据 FlexAddress 规 格 不适用,已启用 或已禁用 Enabled(已启 用) 是 - 新增或持久 远程代理虚拟地 址 否 具备 VAM 持久 性策略功能的服 务器 已禁用 已禁用 Enabled(已启 用) 已禁用 Enabled(已启 用) Enabled(已启 用) 从 CMC FlexAddress 是 - 新增或持久 远程代理虚拟地 址 否 已禁用 Enabled(已启 用) 从 CMC FlexAddress 是 - 新增或持久 远程代理虚拟地 址 否 已禁用 虚拟地址已清除 根据 FlexAddress 规 格 根据 FlexAddress 规 格 根据远程代理策 略设置 根据 FlexAd
使用 Web 界面启用或禁用 I/O 标识优化功能 要启用或禁用 I/O 标识优化功能,请执行以下操作: 1. 在 iDRAC Web 界面中,转至 Overview(概览) → Hardware(硬件) → Network Devices(网络设 备)。 将显示网络设备页面。 2. 单击 I/O 标识优化选项卡,选择 I/O 标识优化选项以启用此功能。要禁用此功能,请清除此选项。 3. 单击应用应用设置。 使用 RACADM 启用或禁用 I/O 标识优化功能 要启用 I/O 标识优化功能,请使用以下命令: racadm set idrac.ioidopt.IOIDOptEnable Enabled 启用此功能后,您必须重新启动系统才能使设置生效。 要禁用 I/O 标识优化功能,请使用以下命令: racadm set idrac.ioidopt.IOIDOptEnable Disabled 要查看 I/O 标识优化功能设置,请使用以下命令: racadm get iDRAC.
持久性策略的默认值 持久性策略 AC 断电 冷引导 热引导 虚拟地址:辅助供电设备 未选中 已选择 已选择 虚拟地址:非辅助供电设 备 未选中 未选中 已选择 启动器 已选择 已选择 已选择 存储目标 已选择 已选择 已选择 注: 如果禁用了持久性政策并且您执行了丢失虚拟地址的操作,则重新启用持久政策不会检索虚拟地址。 在您启用持久性政策之后,必须再次设置虚拟地址。 相关链接 启用或禁用 I/O 标识优化功能 使用 iDRAC Web 界面配置持久性策略设置 要配置持久性策略,请执行以下操作: 1. 在 iDRAC Web 界面中,转至 Overview(概览) → Hardware(硬件) → Network Devices(网络设 备)。 将显示网络设备页面。 2. 单击 I/O 标识优化选项卡。 3. 在持久性策略部分中,为每个持久性策略选择下列其中一项或多项: 4.
表. 24: iSCSI 启动器 - 默认值 iSCSI 启动器 IPv4 模式下的默认值 IPv6 模式下的默认值 IscsiInitiatorIpAddr 0.0.0.0 :: IscsiInitiatorIpv4Addr 0.0.0.0 0.0.0.0 IscsiInitiatorIpv6Addr :: :: IscsiInitiatorSubnet 0.0.0.0 0.0.0.0 IscsiInitiatorSubnetPrefix 0 0 IscsiInitiatorGateway 0.0.0.0 :: IscsiInitiatorIpv4Gateway 0.0.0.0 0.0.0.0 IscsiInitiatorIpv6Gateway :: :: IscsiInitiatorPrimDns 0.0.0.0 :: IscsiInitiatorIpv4PrimDns 0.0.0.0 0.0.0.0 IscsiInitiatorIpv6PrimDns :: :: IscsiInitiatorSecDns 0.0.0.
iSCSI 存储目标属性 IPv4 模式下的默认值 IPv6 模式下的默认值 FirstTgtChapId 已清除值 已清除值 FirstTgtChapPwd 已清除值 已清除值 FirstTgtIpVer Ipv4 ConnectSecondTgt 已禁用 已禁用 SecondTgtIpAddress 0.0.0.
13 管理存储设备 在 iDRAC 2.00.00.00 版本中,iDRAC 扩展了其无代理管理,其中包括直接配置新 PERC9 控制器的功能。通 过该功能,您可以远程配置在运行时连接到系统的存储组件。这些组件包括 RAID 和非 RAID 控制器、信道、 端口、机柜、端口和已连接到它们的磁盘。 综合嵌入式管理 (CEM) 框架中随附了完整的存储子系统查找、拓扑、运行状况监测和配置,这是通过使用 I2C 接口上的 MCTP 协议与内外部 PERC 控制器交互实现的。对于实时配置,CEM 支持 PERC9 控制器。PERC9 控制器的固件版本必须为 9.
PERC 功能 支持 CEM 配置的控制器(PERC 9.1 或更高版本) 不支持 CEM 配置的控制器(PERC 9.
身使用软件 RAID 会降低该系统的性能。但是,可以结合硬件 RAID 卷使用软件 RAID,从而提供更好的性能并 且在 RAID 卷配置方面具有更大的灵活性。例如,可以跨越两个 RAID 控制器来镜像一对硬件 RAID 5 卷,从 而提供 RAID 控制器冗余。 RAID 概念 RAID 使用特定的技术来将数据写到磁盘。这些技术使 RAID 能够提供数据冗余或更好的性能。这些技术包 括: • 镜像 — 从一个物理磁盘复制数据到另一个物理磁盘。镜像通过在不同物理磁盘上保存相同数据的两个备份 来实现数据冗余。如果镜像中的一个磁盘发生故障,系统可以通过使用未受影响的磁盘来继续工作。镜像 的两端始终保存相同的数据。镜像的任何一端都可充当可运行端。镜像 RAID 磁盘组与 RAID 5 磁盘组在读 操作方面性能相当,但是在写操作方面性能更好。 • 分条 — 磁盘分条在虚拟磁盘中的所有物理磁盘上写入数据。每个条带都包含连续的虚拟磁盘数据地址,使 用顺序模式以固定大小单位映射到虚拟磁盘中的各个物理磁盘。例如,如果虚拟磁盘包含五个物理磁盘, 条带会将数据写入物理磁盘一至五而不重复在某个物理磁盘上写入。条带在每个物理
• 卷- 卷是指单磁盘非 RAID 虚拟磁盘。使用 O-ROM 等外部公用程序可以创建卷。Storage Management 不支持创建卷。但只要有可用空间,即可查看卷,以及使用这些卷中的驱动器创建新虚拟磁 盘或现有虚拟磁盘的联机容量扩展 (OCE)。 选择 RAID 级别 您可以使用 RAID 在多个磁盘上控制数据存储。每种 RAID 级别或连锁都具有不同的性能和数据保护特点。 注: H3xx PERC 控制器不支持 RAID 级别 6 至 60。 以下主题具体提供了各种 RAID 级别存储数据的方式,以及各自的性能和保护特点: • RAID 级别 0(分条) • RAID 级别 1(镜像) • RAID 级别 5(带有分布式奇偶校验的分条) • RAID 级别 6(带有额外分布式奇偶校验的分条) • RAID 级别 50(在 RAID 5 组上分条) • RAID 级别 60(在 RAID 6 组上分条) • RAID 级别 10(在镜像组上分条) RAID 级别 0(分条) RAID 0 使用数据分条,将数据写入各个物理磁盘上的相等大小区段上。RA
RAID 级别 1(镜像) RAID 1 是保持冗余数据的最简单形式。在 RAID 1 中,数据在一个或多个物理磁盘上被镜像或复制。如果一个 物理磁盘失败,则可使用镜像另一端的数据对该数据进行重建。 RAID 1 特点: • 将 n + n 个磁盘组合为一个虚拟磁盘,具有 n 个磁盘的容量。当前由 Storage Management 支持的控制器 在创建 RAID 1 时允许选择两个磁盘。由于这两个磁盘互为镜像,总存储容量相当于一个磁盘。 • 数据同时复制到这两个磁盘。 • 一个磁盘发生故障时,虚拟磁盘仍然可以工作。数据从故障磁盘的镜像中读取。 • 读性能更好,但写性能较差。 • 用于保护数据的冗余。 • RAID 1 在磁盘空间方面成本较高,因为用来存储数据的磁盘数目是不使用冗余时的两倍。 RAID 级别 5(带有分布式奇偶校验的分条) RAID 5 通过结合使用数据分条和奇偶校验信息来提供数据冗余。但并不是专门用某个物理磁盘进行奇偶校 验,而是在磁盘组中的所有物理磁盘上对奇偶校验信息进行分条。 203
RAID 5 特点: • 将 n 个磁盘组合为一个具有 (n-1) 个磁盘容量的大虚拟磁盘。 • 冗余信息(奇偶校验)交替存储在所有磁盘上。 • 如果一个磁盘发生故障,虚拟磁盘仍将工作,但是会在降级状态下运行。将从剩下的磁盘重新构建数据。 • 读性能更好,但写性能较慢。 • 用于保护数据的冗余。 RAID 级别 6(带有额外分布式奇偶校验的分条) RAID 6 通过结合使用数据分条和奇偶校验信息来提供数据冗余。与 RAID 5 类似,奇偶校验在各条带上分布。 然而,RAID 6 使用额外的物理磁盘存放奇偶校验,这样磁盘组中的每个条带都有两个具有奇偶校验信息的磁 盘块。额外的奇偶校验在两个磁盘失败时提供数据保护。在下面的图像中,两组奇偶校验信息表示为 P 和 Q。 204
RAID 6 特点: • 将 n 个磁盘组合为一个具有 (n-2) 个磁盘容量的大虚拟磁盘。 • 冗余信息(奇偶校验)交替存储在所有磁盘上。 • 虚拟磁盘在多达两个磁盘失败时仍保持正常运行。将从剩下的磁盘重新构建数据。 • 读性能更好,但写性能较慢。 • 用于保护数据的提高的冗余。 • 需要每个跨接有两个磁盘以实现奇偶校验。RAID 6 在磁盘空间方面成本较高。 RAID 级别 50(在 RAID 5 组上分条) RAID 50 是一个以上物理磁盘跨接分条。例如,一个实施了三个物理磁盘的 RAID 5 磁盘组接着配置具有另外 三个物理磁盘的磁盘组就是 RAID 50。 即使硬件不直接支持,也有可能实现 RAID 50。在这种情况下,可以实现多个 RAID 5 虚拟磁盘,然后将这些 RAID 5 磁盘转换为动态磁盘。可以随后创建一个跨接所有 RAID 5 虚拟磁盘的动态卷。 205
RAID 50 特点: • 将 n*s 个磁盘组合为一个大虚拟磁盘,容量为 s*(n-1) 个磁盘,其中 s 是跨接数,n 是每个跨接中的磁盘 数。 • 冗余信息(奇偶校验)交替存储在每个 RAID 5 跨接的所有磁盘上。 • 读性能更好,但写性能较慢。 • 需要与标准 RAID 5 一样多的奇偶校验信息。 • 数据在所有跨接上进行分条。RAID 50 在磁盘空间方面成本较高。 RAID 级别 60(在 RAID 6 组上分条) RAID 60 是在多个配置为 RAID 6 的物理磁盘的跨接上分条。例如,一个用四个物理磁盘实施的 RAID 6 磁盘 组,随后与另外四个物理磁盘的磁盘组继续实施,即成为 RAID 60。 206
RAID 60 特点: • 将 n*s 个磁盘组合为一个大虚拟磁盘,容量为 s*(n-2) 个磁盘,其中 s 是跨接数,n 是每个跨接中的磁盘 数。 • 冗余信息(奇偶校验)交替存储在每个 RAID 6 跨接的所有磁盘上。 • 读性能更好,但写性能较慢。 • 增加的冗余提供了比 RAID 50 更高的数据保护。 • 按照比例,需要与 RAID 6 一样多的奇偶校验信息。 • 需要每个跨接有两个磁盘以实现奇偶校验。RAID 60 在磁盘空间方面成本较高。 RAID 级别 10(分条的镜像) RAB 将 RAID 级别 10 视为 RAID 级别 1 的实施。RAID 10 将镜像物理磁盘 (RAID 1) 与数据分条 (RAID 0) 相结 合。对于 RAID 10,数据在多个物理磁盘上分条。分条的磁盘组随后会镜像到另一组物理磁盘。RAID 10 可以 视为条带的镜像。 207
RAID 10 特点: • 将 n 个磁盘组合为一个大虚拟磁盘,容量为 (n/2) 个磁盘,其中 n 是一个偶数整数。 • 数据的镜像映像在物理磁盘组上进行分条。此级别通过镜像提供冗余。 • 一个磁盘发生故障时,虚拟磁盘仍然可以工作。从没有故障的镜像磁盘中读取数据。 • 读写性能均有所提高。 • 用于保护数据的冗余。 比较 RAID 级别的性能 下表比较了一些常用 RAID 级别的相关性能特点。此表提供了选择 RAID 级别的一般原则。选择 RAID 级别之 前,评估具体的环境要求。 表.
RAID 级别 数据可用性 读性能 写性能 重建性能 所需的最小磁 盘 建议的用途 RAID 10 极好 很好 一般 良好 2N x X 数据密集型环 境(大记 录)。 RAID 50 良好 很好 一般 一般 N + 2(N = 至少为 4) 中等程度的事 务性或数据密 集型使用。 RAID 6 极好 按顺序读: 好。按事务 读:很好 一般,除非使 差 用回写高速缓 存 N + 2(N = 至少为两个磁 盘) 严重信息。数 据库和其他读 密集型事务性 使用。 RAID 60 极好 很好 一般 X x (N + 2) (N = 至少为 2) 严重信息。中 等程度的事务 性或数据密集 型使用。 差 N = 物理磁盘数 X = RAID 组数 支持的控制器 支持的 RAID 控制器 iDRAC 接口支持以下 PERC9 控制器: • PERC H830 • PERC H730P • PERC H730 • PERC H330 iDRAC 接口支持以下 PERC8 控制器: • PERC H810 • PERC H710P
支持的非 RAID 控制器 iDRAC 界面支持 12 Gbps SAS HBA 外部控制器、HBA330 内部控制器,并且对于 HBA330 内部控制器仅支持 SATA 驱动器。 支持的机柜 iDRAC 支持 MD1200、MD1220、MD1400 和 MD1420 机柜。 注: 不支持连接到 HBA 控制器的廉价磁盘冗余阵列 (RBODS)。 支持的存储设备功能的摘要 下表提供了存储设备通过 iDRAC 支持的功能。 注: 准备卸下以及组件 LED 闪烁或取消闪烁等功能不适用于 HHHL PCIe SSD 卡。 功能名称 PERC 9 控制器 H83 H73 0 0P H730 PERC 8 控制器 H330 FD33 xS FD33 xD H810 H710P H710 H310 PCIe SSD 分配或取消分配 物理磁盘作为全 局热备用 实时 实时 实时 实时 实时 实时 分阶段 分阶段 分阶段 分阶 段 不适用 创建虚拟磁盘 实时 实时 实时 实时 实时 实时 分阶段 分阶段 分阶段 分阶 段 不适用 编辑虚拟磁盘高 速缓存策略 实时 实时
功能名称 PERC 9 控制器 H83 H73 0 0P H730 PERC 8 控制器 H330 FD33 xS FD33 xD H810 H710P H710 H310 PCIe SSD 设置巡检读取模 式 实时 实时 实时 实时 实时 实时 分阶段 分阶段 分阶段 分阶 段 不适用 巡检读取未配置 区域 实时 (仅 限 Web 界面 中) 实时 (仅 限 Web 界面 中) 实时 (仅 限 Web 界面 中) 实时 (仅 限 Web 界面 中) 实时 (仅 限 Web 界面 中) 分阶段 (仅限 Web 界面 中) 分阶段 (仅限 Web 界面 中) 分阶 段 (仅 限 Web 界面 中) 不适用 检查一致性模式 实时 实时 实时 实时 实时 实时 分阶段 分阶段 分阶段 分阶 段 不适用 回写模式 实时 实时 实时 实时 实时 实时 分阶段 分阶段 分阶段 分阶 段 不适用 负载平衡模式 实时 实时 实时 实时 实时 实时 分阶段 分阶段 分阶段 分阶 段 不适用 检查一致性率 实时 实时 实时
功能名称 PERC 9 控制器 H83 H73 0 0P H730 PERC 8 控制器 H330 FD33 xS FD33 xD H810 H710P H710 H310 PCIe SSD 准备 PCIe SSD 以待移除 不适 不适 不适 用 用 用 不适 用 不适 用 不适 用 不适用 不适用 不适用 不适 用 实时 安全地擦除数据 不适 不适 不适 用 用 用 不适 用 不适 用 不适 用 不适用 不适用 不适用 不适 用 分阶段 配置背板模式 实时 实时 实时 实时 实时 实时 不适用 不适用 不适用 不适 用 不适用 闪烁或取消闪烁 组件 LED 实时 实时 实时 实时 实时 实时 实时 实时 实时 切换控制器模式 分阶 分阶 分阶 段 段 段 分阶 段 分阶 段 分阶 段 不适用 不适用 实时 实时 不适用 不适 用 不适用 资源清册和监测存储设备 您可以使用 iDRAC Web 界面远程监测受管系统中以下启用综合嵌入式管理 (CEM) 功能的存储设备的运行状况 并查看其资源清册: • RA
使用 RACADM 监测存储设备 要查看存储设备信息,请使用 raid 或 storage 子命令。有关更多信息,请参阅 dell.
必须熟悉与热备用相关的大小要求和其他注意事项。 将物理磁盘分配为全局热备用之前的准备工作: • 确保已启用 Lifecycle Controller。 • 如果不存在处于就绪状态的磁盘驱动器,请插入额外的磁盘驱动器,并确保这些驱动器处于就绪状态。 • 如果不存在虚拟磁盘,请至少创建一个虚拟磁盘。 • 如果物理磁盘处于非 RAID 模式,则使用 iDRAC 界面(例如 iDRAC Web 界面、RACADM、WS-MAN)或 将它们转换为 RAID 模式。 如果已在“添加到挂起操作”模式中将物理磁盘分配为全局热备用,将创建挂起操作,但不会创建任务。因此, 如果您尝试取消将此相同磁盘分配为全局热备用,将会清除此分配全局热备用挂起操作。 如果您已在“添加到挂起操作”模式中取消将物理磁盘分配为全局热备用,将创建挂起操作,但不会创建任务。 因此,如果您尝试将此相同磁盘分配为全局热备用,将会清除此取消分配全局热备用挂起操作。 使用 Web 界面分配或取消分配全局热备用 要为物理磁盘驱动器分配或取消分配全局热备用,请执行以下操作: 1.
注: PERC H310 和 H330 控制器仅支持转换为 PERC 8 控制器的非 RAID 模式。 注: 如果连接到 PERC 控制器的物理驱动器处于非 RAID 模式,则 iDRAC 界面(例如 iDRAC GUI、 RACADM 和 WS-MAN)中显示的磁盘大小可能略小于磁盘的实际大小。但是,您可以使用整个磁盘容 量来部署操作系统。 使用 iDRAC Web 界面将物理磁盘转换为 RAID 模式或非 RAID 模式 要将物理磁盘转换为 RAID 模式或非 RAID 模式,请执行以下步骤: 1. 在 iDRAC Web 界面中,单击概览 → 存储 → 物理磁盘 → 设置。 此时将显示设置页面。 2. 从控制器下拉菜单中选择一个控制器。 此时将显示与所选控制器相关联的物理磁盘。 3. 从操作 - 分配至所有下拉列表框中,为所有磁盘选择所需选项(转换为 RAID 或转换为非 RAID),或从 操作下拉菜单中为特定磁盘选择选项。 4. 在应用操作模式下拉菜单中,选择要应用设置的时间。 5.
删除虚拟磁盘 检查虚拟磁盘一致性 初始化虚拟磁盘 加密虚拟磁盘 分配或取消分配专用热备用 使用 Web 界面管理虚拟磁盘 使用 RACADM 管理虚拟磁盘 创建虚拟磁盘 要实施 RAID 功能,必须创建虚拟磁盘。虚拟磁盘是 RAID 控制器从一个或多个物理磁盘创建的存储空间。虽 然虚拟磁盘可能由多个物理磁盘创建,但是操作系统会将它视为一个磁盘。 创建虚拟磁盘之前,您应当熟悉创建虚拟磁盘之前的注意事项中的信息。 可以使用连接到 PERC 控制器的物理磁盘来创建虚拟磁盘。要创建虚拟磁盘,您必须具有服务器控制用户权 限。最多可在同一个驱动器组中创建 64 个虚拟驱动器和 16 个虚拟驱动器。 如果出现以下情况,则您无法创建虚拟磁盘: • 创建虚拟磁盘的物理磁盘驱动器不可用。安装附加的物理磁盘驱动器。 • 已达到可在控制器上创建的最大虚拟磁盘数。您必须删除至少一个虚拟磁盘,然后才能创建新的虚拟磁 盘。 • 已达到驱动器组支持的最大虚拟磁盘数。您必须从选定的组中删除一个虚拟磁盘,然后创建新的虚拟磁 盘。 • 作业当前正在运行或已在选定的控制器上计划。您必须等待此作业完成,或者您可以删除该作业,然后再 尝
使用 Web 界面创建虚拟磁盘 要创建虚拟磁盘,请执行以下操作: 1. 在 iDRAC Web 界面中,转至概览 → 存储 → 虚拟磁盘 → 创建。 将显示创建虚拟磁盘页面。 2. 在设置选项卡中,执行下列操作: a. 输入虚拟磁盘的名称。 b. 从控制器下拉菜单中,选择您要为其创建虚拟磁盘的控制器。 c. 从布局下拉菜单中,选择虚拟磁盘的 RAID 级别: 只有受控制器支持的那些 RAID 级别才会显示在下拉菜单中,并且 RAID 级别的可用性将基于可用物 理磁盘总数。 d. 选择介质类型、条带大小、读取策略、写入策略和磁盘高速缓存策略、T10 PI 容量。 只有受控制器支持的那些值才会显示在这些属性的下拉菜单中。 e. 在容量字段中,键入虚拟磁盘的大小。 f. 3.
• 直写 - 控制器只在数据写入磁盘后发送写入请求完成信号。直写高速缓存的数据安全性要高于回写高速缓 存,因为只有在数据安全地写入磁盘后,系统才会假定数据可用。 • 回写 — 在数据进入控制器高速缓存但尚未写入磁盘时,控制器会发送写入请求完成信号。回写高速缓存可 以改善性能,因为后续的读取请求可以更快地从高速缓存然后从磁盘检索数据。但是,在发生系统故障、 使数据无法被写入磁盘时也可能发生数据丢失。其他应用程序如果假定数据在磁盘上而采取相应的操作, 也可能会遇到问题。 • 强制回写—启用了写入高速缓存(不管控制器是否具有电池)。如果控制器无电池且已使用强制回写高速 缓存,出现电源故障时,可能发生数据丢失。 磁盘高速缓存策略适用于特定虚拟磁盘上的读取。这些设置不影响预读策略。 注: • 控制器的非易失性高速缓存和控制器高速缓存的备用电池将影响控制器可支持的读取策略或写入策 略。所有 PERC 系统都不具有电池和高速缓存。 • 预读和回写操作需要使用高速缓存。因此,如果控制器没有高速缓存,则不允许您设置策略值。 同样,如果 PERC 具有高速缓存但没有电池,并且策略设置为需要访问高速缓存,则如果基
可以执行快速初始化、完全初始化或取消初始化操作。 注: 取消初始化的操作是实时操作。只能使用 iDRAC Web 界面(而非 RACADM)取消初始化。 快速初始化 快速初始化操作将初始化虚拟磁盘中包括的所有物理磁盘。该操作将更新物理磁盘上的元数据,以使所有磁盘 空间都可用于以后的写操作。初始化任务可快速完成,因为物理磁盘上现有的信息并未擦除,尽管以后的写操 作会覆盖物理磁盘上保留的任何信息。 快速初始化操作仅会删除引导扇区和条带信息。仅在时间有限或硬盘驱动器是新驱动器或未使用的驱动器时, 才应执行快速初始化。快速初始化过程所需的时间更少(通常是 30-60 秒)。 小心: 执行快速初始化会导致现有数据无法访问。 快速初始化任务并不在物理磁盘的磁盘块上写入零。这是因为快速初始化任务不执行写操作,所以导致磁盘降 级程度较低。 虚拟磁盘的快速初始化将覆盖虚拟磁盘上的第一个和最后一个 8 MB 区段,清除所有引导记录或分区信息。该 操作仅需 2 至 3 秒即可完成,因此建议在重新创建虚拟磁盘时选择该操作。 后台初始化会在快速初始化完成后五分钟内启动。 完全或慢速初始化 完全初始化(也称为慢速初始化)操作会初始化
分配或取消分配专用热备用 专用热备用是已分配给虚拟磁盘的未使用备份磁盘。如果虚拟磁盘中的某个物理磁盘发生故障,热备用会激活 以更换故障物理磁盘,而不用中断系统或需要用户干预。 您必须具有登录权限和服务器控制权限才能运行此操作。 只有 T10 PI (DIF) 型的物理磁盘才能作为热备用分配给已启用 T10 PI (DIF) 的虚拟磁盘。如果之后在虚拟磁盘 上启用了 T10 PI,任何已分配为专用热备用的非 T10 PI (DIF) 驱动器磁盘将不是热备用。 只能向 4K 虚拟磁盘分配 4K 驱动器以作为热备用。 如果您已在“添加到挂起操作”模式中将物理磁盘分配为专用热备用,将创建挂起操作,但不会创建作业。因 此,如果您尝试取消分配此专用热备用,将会清除“分配专用热备用挂起操作”。 如果已在“添加到挂起操作”模式中取消将物理磁盘分配为专用热备用,将创建挂起操作,但不会创建作业。因 此,如果您尝试分配此专用热备用,将会清除“取消分配专用热备用挂起操作”。 注: 在日志导出操作进行中时,您无法在 Manage Virtual Disks(管理虚拟磁盘)页面上查看有关专用热 备用的信息。在完成日志导出操作之后,重新加
– Enabled(已启用) – Disabled(已禁用) • 初始化:快速 - 更新物理磁盘上的元数据,以使所有磁盘空间可用于以后的写操作。初始化可以快速 完成,因为虽然以后的写操作会覆盖物理磁盘上保留的任何信息,但是物理磁盘上的现有信息并不会 擦除。 • 初始化:完全 - 擦除现有的全部数据和文件系统。 注: 初始化:完全选项不适用于 PERC H330 控制器。 • 检查一致性 • 加密虚拟磁盘 - 加密虚拟磁盘驱动器。如果控制器具有加密功能,则可以创建、更改或删除安全密 钥。 注: 只有在使用 Self-Encrypting Drive (SED) 驱动器创建虚拟磁盘时,加密虚拟磁盘选项方可 用。 • 管理专用热备用 - 分配或取消分配用作专用热备用的物理磁盘。仅显示有效的专用热备用。如果没有 有效的专用热备用,则下拉菜单中不会显示此部分。 有关这些选项的更多信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 4. 在应用操作模式下拉菜单中,选择要应用设置的时间。 5.
支持的存储设备功能的摘要 将物理磁盘转换为 RAID 或非 RAID 模式 配置控制器属性 对于控制器,可配置以下属性: • 巡检读取模式(自动或手动) • 启动或停止巡检读取(如果巡检读取模式为手动模式) • 巡检读取未配置区域 • 检查一致性模式 • 回写模式 • 负载平衡模式 • 检查一致性率 • 重建率 • 后台初始化 (BGI) 率 • 重构率 • 增强的自动导入外部配置 • 创建或更改安全密钥 注: 可以使用 iDRAC Web 界面而非 RACADM 配置“巡检读取未配置区域”属性。 您必须有登录权限和服务器控制权限才能配置控制器属性。 巡检读取模式注意事项 巡检读取会识别磁盘错误以避免磁盘故障、数据丢失或损坏。 巡检读取不会在处于以下情况的物理磁盘上运行: • 物理磁盘没有包括在虚拟磁盘中或分配为热备份。 • 物理磁盘包括在正在执行以下一项操作的虚拟磁盘中: – 重建 – 重新配置或重新构建 – 后台初始化 – 检查一致性 此外,巡检读取操作会在频繁输入/输出活动期间暂挂,并在输入/输出操作完成后恢复。 注: 有关在“自
后台初始化 (BGI) 率 在 PERC 控制器上,冗余虚拟磁盘的后台初始化会在创建虚拟磁盘后 0 至 5 分钟内自动开始。冗余虚拟磁盘 的后台初始化准备虚拟磁盘保存冗余数据,改善写性能。例如,在 RAID 5 虚拟磁盘的后台初始化完成后,奇 偶校验信息就已初始化。在 RAID 1 虚拟磁盘的后台初始化完成后,物理磁盘就会镜像。 后台初始化过程可帮助控制器识别并更正以后可能会出现的冗余数据问题。在这方面,后台初始化过程与一致 性检查过程类似。用户应允许后台初始化完成运行。如果取消运行,后台初始化会在 0 到 5 分钟内自动重新 启动。在后台初始化运行过程中,可以执行读写操作等过程。其他过程(如创建虚拟磁盘)不能与后台初始化 过程同时进行。这些过程会导致后台初始化被取消。 后台初始化率(可在范围 0 % 至 100% 之间配置)表示专用于运行后台初始化任务的系统资源百分比。设为 0 % 时,后台初始化对于控制器具有最低优先级,需要最长的时间才能完成,并且对系统性能的影响最小。后台 初始化率为 0 % 并不表示后台初始化已停止或暂停。设置为 100 % 时,后台初始化对于控制器具有最高优先 级。只需最短的时间即可
使用 RACADM 配置控制器属性 • 要设置巡检读取模式: racadm set storage.controller..PatrolReadMode {Automatic | Manual | Disabled} • 如果巡检读取模式已设置为手动,请使用以下命令来启动和停止巡检读取模式: racadm storage patrolread: -state {start|stop} 注: 如果控制器中没有可用的虚拟磁盘,则不支持启动和停止等巡检读取模式操作。尽管可以使用 iDRAC 界面成功调用操作,但在关联作业启动时,操作会失败。 • 要指定一致性检查模式,请使用 Storage.Controller.CheckConsistencyMode 对象。 • 要启用或禁用回写模式,请使用 Storage.Controller.CopybackMode 对象。 • 要启用或禁用负载平衡模式,请使用 Storage.Controller.
如果检测到使用本地密钥管理器 (LKM) 锁定的任何外部配置,则在此版本中,不能在 iDRAC 中导入外部配 置。您必须通过 CTRL-R 解锁驱动器,然后继续从 iDRAC 导入外部配置。 导入外部配置任务只有在控制器检测到外部配置时才会显示。通过检查物理磁盘状态还可以识别物理磁盘是否 包含外部配置(虚拟磁盘或热备份)。如果物理磁盘状态为外部,则物理磁盘包含所有或部分虚拟磁盘或分配 有热备份。 注: 导入外部配置任务会导入已添加到控制器中的物理磁盘上的所有虚拟磁盘。如果有一个以上的外部虚 拟磁盘,则将导入所有配置。 PERC9 控制器支持在无需用户交互的情况下自动导入外部配置。可以启用或禁用该自动导入功能。如果已启 用,PERC 控制器可自动导入检测到的任何外部配置,而无需手动干预。如果禁用,则 PERC 不会自动导入任 何外部配置。 您必须具有登录权限和服务器控制权限才能导入外部配置。 在 HBA 模式下运行的 PERC 硬件控制器上不支持该任务。 注: 操作系统正在系统上运行时,建议不要移除外部机柜电缆。重新建立连接时,移除电缆会导致出现外 部配置。 可管理以下情况中的外部配置: • 配置中的所有物理
使用 RACADM 导入外部配置 要导入外部配置,请使用以下命令: racadm storage importconfig: 有关更多信息,请参阅 dell.
3. 对于每个控制器,在应用操作模式下拉菜单中,选择要应用设置的时间。 4. 单击应用。 将根据选定的操作模式应用这些设置。 使用 RACADM 重设控制器配置 要重设控制器配置,请使用以下命令: racadm storage resetconfig: 有关更多信息,请参阅 dell.com/esmmanuals 上提供的 iDRAC RACADM Command Line Reference Guide (iDRAC RACADM 命令行参考指南)。 切换控制器模式 在 PERC 9.
• 在将模式从 RAID 更改为 HBA 时,RAIDaction pseudo 属性会设置为更新(默认行为)。该属性可运行 和创建故障虚拟磁盘。控制器模式虽已更改,但完成作业时出错。要避免出现此问题,必须在 XML 文件中 将 RAIDaction 属性注释掉。 • 当 PERC 控制器处于 HBA 模式时,如果对编辑为将控制器模式更改为 RAID 的导出 xml 运行导入预览, 并尝试创建 VD,则创建虚拟磁盘会失败。导入预览不支持验证更改控制器模式的堆栈 RAID 操作。 使用 iDRAC Web 界面切换控制器模式 要切换控制器模式,请执行以下步骤: 1. 在 iDRAC Web 界面中,单击概览 → 存储 → 控制器。 2. 在控制器页面上,单击设置 → 控制器模式。 当前值列将显示控制器的当前设置。 3.
相关链接 资源清册和监测存储设备 查看系统资源清册 更新设备固件 监测驱动器上的预测性故障分析 闪烁或取消闪烁组件 LED 监测驱动器上的预测性故障分析 Storage Management 支持在已启用 SMART 的物理磁盘上执行自我监测分析和报告技术 (SMART)。 SMART 会对每个磁盘执行预测性故障分析,并在预计到会发生磁盘故障时发出警报。控制器会针对预计的故 障检查物理磁盘,如果发现这样的预计故障,会将此信息传递给 iDRAC。iDRAC 将立即记录一个警报。 非 RAID (HBA) 模式下的控制器操作 如果控制器处于非 RAID 模式(HBA 模式),则: • 虚拟磁盘或热备用不可用。 • 控制器的安全状态被禁用。 • 所有物理磁盘处于非 RAID 模式。 如果控制器处于非 RAID 模式,您可以执行以下操作: • 闪烁/取消闪烁物理磁盘。 • 配置以下属性: – 负载平衡模式 – 检查一致性模式 – 巡检读取模式 – 回写模式 – 控制器引导模式 – 增强的自动导入外部配置 – 重建率 – 检查一致性率 – 重构率 – 后台初始
• 单独对每个控制器运行作业。等待每个作业完成,然后再开始在下一个控制器上进行配置和创建作业。 • 使用计划选项将多个作业计划为在以后某个时间运行。 管理 PCIe SSD 外围设备组件快速互连 (PCIe) 固态设备(SSD) 是一种高性能存储设备,设计用于要求低延迟、较高的每秒输入 输出操作数 (IOPS) 以及企业级存储可靠性和可维护性的解决方案。PCIe SSD 的设计基于单层单元 (SLC) 和多 层单元 (MLC) NAND 闪存技术与高速 PCIe 2.0 或 PCIe 3.0 兼容接口。在第 13 代 Dell PowerEdge 机架式和 塔式服务器以及 Dell PowerEdge R920 服务器上,iDRAC 2.20.20.
• – PCIe SSD 扩展卡 – PCIe SSD 背板 软件资源清册仅包括用于 PCIe SSD 的固件版本。 使用 Web 界面对 PCIe SSD 进行资源清册和监测 要对 PCIe SSD 设备进行资源清册和监测,请在 iDRAC Web 界面中转至概览 → 存储 → 物理磁盘。此时将显 示属性页面。对于 PCIe SSD,名称列中将显示 PCIe SSD。展开可查看各个属性。 使用 RACADM 对 PCIe SSD 进行资源清册和监测 可使用 racadm storage get controllers: 命令对 PCIe SSD 进行资 源清册和监测 要查看所有 PCIe SSD 驱动器,请使用以下命令: racadm storage get pdisks 要查看 PCIe 扩展卡,请使用以下命令: racadm storage get controllers 要查看 PCIe SSD 背板的信息,请使用以下命令: racadm storage get enclosures 注: 使用所有上述命令时,都会显示 PERC 设备。
使用 Web 界面准备移除 PCIe SSD 要准备 PCIe SSD 以待移除,请执行以下操作: 1. 在 iDRAC Web 界面中,转至 Overview(概览) → Storage(存储) → Physical Disks(物理磁盘) → Setup(设置)。 此时将显示设置物理磁盘页面。 2. 从控制器下拉菜单中,选择扩展器以查看关联的 PCIe SSD。 3. 从下拉菜单中,为一个或多个 PCIe SSD 选择准备移除。 如果已选择准备移除,并且要查看下拉菜单中的其他选项,请选择操作,然后单击下拉菜单以查看其他选 项。 注: 确保已安装并运行 iSM 以执行 preparetoremove 操作。 4. 在应用操作模式下拉菜单中,选择立即应用以立即应用这些操作。 如果存在要完成的任务,此选项将灰显。 注: 对于 PCIe SSD 设备,只有立即应用选项可用。此操作不支持分阶段模式。 5.
• 您具有服务器控制权限和登录权限 注: • 在擦除驱动器后,驱动器将在操作系统中显示为联机,但未初始化。必须重新初始化并重新格式化驱 动器,然后才能使用它。 • 在热插拔 PCIe SSD 后,可能需要等待几秒种,该 PCIe SSD 才会显示在 Web 界面中。 • 热插拔 PCIe SSD 不支持安全擦除功能。 使用 Web 界面擦除 PCIe SSD 设备数据 要擦除 PCIe SSD 设备上的数据,请执行以下操作: 1. 在 iDRAC Web 界面中,转至概览 → 存储 → 物理磁盘 → 设置。 此时将显示设置物理磁盘页面。 2. 从控制器下拉菜单中,选择控制器以查看关联的 PCIe SSD。 3. 从下拉菜单中,对一个或多个 PCIe SSD 选择安全擦除选项。 如果您已选择安全擦除,并且要查看下拉菜单中的其他选项,请选择操作,然后单击下拉菜单以查看其他 选项。 4.
要查询所返回的作业 ID,请运行以下命令: racadm jobqueue view -i 有关更多信息,请参阅 dell.
如果任何其他 RAID 操作处于挂起状态,或者已计划了任何 RAID 作业,则不能更改背板模式。同样地,如果 此设置处于挂起状态,则不能计划其他 RAID 作业。 注: • 在更改设置时会显示警告消息,因为可能会发生数据丢失。 • LC 擦除或 iDRAC 重设操作不会更改此模式的扩展器设置。 • 此操作仅在实时模式受支持,在分阶段模式中不受支持。 • 您可以多次更改背板配置。 • 如果驱动器关联从一个控制器更改为另一个控制器,背板拆分操作可能会导致数据丢失或配置不适 宜。 • 背板拆分操作过程中,RAID 配置可能会受到影响,具体取决于驱动器关联。 只有在系统电源重启后,对此设置的任何更改才会生效。如果从拆分模式更改为统一模式,在下次引导时会显 示一条错误消息,因为第二个控制器看不到任何驱动器。此外,第一个控制器将看到外部配置。如果忽略此错 误,则现有虚拟磁盘将会丢失。 使用 Web 界面配置背板模式 要使用 iDRAC Web 界面配置背板模式,请执行以下操作: 1.
输出为: BackplaneCurrentMode=UnifiedMode 2. 运行以下命令来查看所需模式: get storage.enclosure.1.backplanerequestedmode 输出为: BackplaneRequestedMode=None 3. 运行以下命令将所需背板设置模式为拆分模式: set storage.enclosure.1.backplanerequestedmode "splitmode" 系统将显示成功消息。 4. 运行以下命令来验证是否已将 backplanerequestedmode 属性设置为拆分模式: get storage.enclosure.1.backplanerequestedmode 输出为: BackplaneRequestedMode=None (Pending=SplitMode) 5. 运行 storage get controllers 命令并记录控制器实例 ID。 6.
有关 racadm 命令的更多信息,请参阅 dell.
选择要应用设置的操作模式 在创建和管理虚拟磁盘及设置物理磁盘、控制器、机柜或重设控制器时,您必须在应用各种设置之前选择操作 模式。即,指定这些设置的应用时间: • 立即 • 下次系统重新引导期间 • 在计划的时间 • 作为在单个作业一部分中以批处理形式应用的挂起操作。 使用 Web 界面选择操作模式 要选择操作模式以应用设置,请执行以下操作: 1. 2.
将会根据所选的操作模式应用设置。 使用 RACADM 选择操作模式 可使用 jobqueue 子命令选择操作模式。有关更多信息,请参阅 dell.com/esmmanuals 上的 iDRAC RACADM Command Line Reference Guide(iDRAC RACADM 命令行参考指南)。 查看和应用挂起操作 您可以查看并提交存储控制器的所有挂起操作。根据选定的选项,所有设置将立即应用、在下次重新引导时应 用或在计划的时间应用。可以删除控制器的所有挂起操作,但不能删除单个挂起操作。 将在选定组件(如控制器、机柜、物理磁盘和虚拟磁盘)上创建挂起操作。 仅会在控制器上创建配置作业。对于 PCIe SSD,将在 PCIe SSD 磁盘而非 PCIe 扩展器上创建作业。 使用 Web 界面查看、应用或删除挂起操作 1. 在 iDRAC Web 界面中,转至概览 → 存储 → 挂起操作。 将显示挂起操作页面。 2.
如果清除外部配置、导入外部配置、安全密钥操作或加密虚拟磁盘操作处于挂起状态,并且如果只有这些 操作是挂起操作,则不能从挂起操作页中创建作业。您必须执行任何其他存储配置操作,或使用 RACADM 或 WSMAN 在所需控制器上创建所需的配置作业。 您无法在挂起操作页面中查看或清除 PCIe SSD 的挂起操作。可使用 racadm 命令清除 PCIe SSD 的挂起 操作。 使用 RACADM 查看和应用挂起操作 可使用 jobqueue 子命令应用挂起操作。有关更多信息,请参阅 dell.
• • 如果已成功创建挂起操作,并且如果没有现有的挂起操作,则将显示一条信息消息: – 单击确定可停留在该页面上,以执行更多存储配置操作。 – 单击挂起操作,可查看设备的挂起操作。直到在所选控制器上创建了作业,才会应用这些挂起操作。 如果未成功创建挂起操作,并且如果没有现有的挂起操作,则将显示一条错误消息。 案例 4:已选择“添加到挂起操作”,并且有先前存在的挂起操作 如果您已选择添加到挂起操作,然后单击应用,首先将为所选的存储配置操作创建挂起操作。 • • 如果已成功创建挂起操作,并且如果存在现有的挂起操作,则将显示一条信息消息: – 单击确定可停留在该页面上,以执行更多存储配置操作。 – 单击挂起操作可查看设备的挂起操作。 如果未成功创建挂起操作,并且如果存在现有的挂起操作,则将显示一条错误消息。 – 单击确定可停留在该页面上,以执行更多存储配置操作。 – 单击挂起操作可查看设备的挂起操作。 注: • 在任何时候,如果您未看到用于在存储配置页面上创建作业的选项,请转至存储概览 → 挂起操作页 面,以查看现有的挂起操作,并在所需的控制器上创建作业。 • 仅案例 1 和
• 3. 4.
14 配置并使用虚拟控制台 您可以使用虚拟控制台管理远程系统,通过 Management Station 上的键盘、视频和鼠标控制受管服务器上相 应的设备。这是适用于机架和塔式服务器的一项得到许可的功能。默认情况下,该功能在刀片服务器中可用。 主要功能有: • 同时支持最多六个虚拟控制台会话。所有会话可同时查看同一受管服务器控制台。 • 您可通过使用 Java、ActiveX 或 HTML5 插件在支持的 Web 浏览器中启动虚拟控制台。 • 打开虚拟控制台会话时,受管服务器不会显示控制台已经重定向。 • 您可以同时打开从一个 Management Station 到一个或多个受管系统的多个虚拟控制台会话。 • 您不能使用相同的插件打开从 Management Station 到受管服务器的两个虚拟控制台会话。 • 如果第二个用户请求虚拟控制台会话,将通知第一个用户并提供拒绝访问、允许只读访问或允许完全共享 访问的选项。系统将通知第二个用户另一个用户已经得到控制权。第一个用户必须在三十秒内响应,否则 将基于默认设置授予第二个用户访问权限。当两个会话并行活动时,第一个用户会在屏幕右上角看到
注: 如果您将活动虚拟控制台会话和较低分辨率的显示器连接到虚拟控制台,则服务器控制台分辨率当在 本地控制台上选择服务器时可能会重设。如果系统运行 Linux 操作系统,则 X11 控制台可能在本地显示 器中无法查看。在 iDRAC 虚拟控制台中按下 以将 Linux 切换到文本控制台。 配置 Web 浏览器以使用虚拟控制台 要在管理站上使用虚拟控制台: 1. 确保已安装浏览器(Internet Explorer (Windows) 或 Mozilla Firefox(Windows 或 Linux)、Google Chrome、Safari)的支持版本。 有关支持的浏览器版本的更多信息,请参阅 dell.com/idracmanuals 上提供的 Release Notes(发行说 明)。 2. 要使用 Internet Explorer,请将 IE 设置为以管理员身份运行。 3.
3.
• 对 Automatic prompting for ActiveX controls(ActiveX 控件自动提示)选择 Enable(启用)。 • 对 Download signed ActiveX controls(下载已签名的 ActiveX 控件)选择 Prompt(提示)。 • 对运行 ActiveX 控件和插件选择启用或提示。 • 对对标记为可安全执行脚本的 ActiveX 控件执行脚本选择启用或提示。 7. 单击 OK(确定)关闭 Security Settings(安全设置)窗口。 8.
将 CA 证书导入管理站 当您启动虚拟控制台或虚拟介质时,系统会显示提示来验证证书。如果您具有自定义 Web 服务器证书,则可 以将 CA 证书导入 Java 或 ActiveX 的可信证书库,从而避免这些提示。 相关链接 将 CA 证书导入到 Java 受信证书库 将 CA 证书导入 ActiveX 受信证书库 将 CA 证书导入到 Java 受信证书库 要将 CA 证书导入到 Java 信任证书存储区: 1. 启动 Java Control Panel(Java 控制面板)。 2. 单击安全选项卡,然后单击证书。 将显示 Certificates(证书)对话框。 3. 4. 从 Certificate type(证书类型)下拉式菜单中,选择 Trusted Certificates(信任的证书)。 单击 Import(导入),浏览并选择 CA 证书(以 Base64 编码格式),然后单击 Open(打开)。 选定的证书将导入到 Web 启动的信任证书存储区。 5.
使用 Web 界面配置虚拟控制台 要使用 iDRAC Web 界面配置虚拟控制台: 1. 转至 Overview(概览) → Server(服务器) → Virtual Console(虚拟控制台)。将显示 Virtual Console(虚拟控制台)页面。 2. 启用虚拟控制台并指定所需的值。有关各选项的信息,请参阅 iDRAC Online Help(iDRAC 联机帮 助)。 3. 单击 Apply(应用)。虚拟控制台已配置。 使用 RACADM 配置虚拟控制台 要配置虚拟控制台,请使用以下选项之一: • 将 iDRAC.
使用 Java 插件启动虚拟控制台时,您可能偶尔会看到 Java 编译错误。要解决此问题,请转至 Java control panel(Java 控制面板) → General(常规) → Network Settings(网络设置)并选择 Direct Connection (直接连接)。 如果虚拟控制台配置为使用 ActiveX 插件,初次可能无法启动。这是因为网络连接缓慢并且临时证书(虚拟控 制台用于连接)超时为两分钟。ActiveX 客户端插件下载时间可能超过此时间。成功下载插件后,您可以正常 启动虚拟控制台。 要使用 HTML5 插件启动虚拟控制台,必须禁用弹出窗口拦截程序。 相关链接 使用 URL 启动虚拟控制台 配置 Web 浏览器以使用基于 HTML5 的插件 配置 Web 浏览器以使用 Java 插件 配置 IE 以使用 ActiveX 插件 使用 Web 界面启动虚拟控制台 使用 Java 或 ActiveX 插件禁用虚拟控制台或虚拟介质启动过程中的警告消息 同步鼠标指针 使用 Web 界面启动虚拟控制台 您可以通过下列方式启动虚拟控制台: • 转至 Overview(概览) → Se
注: Internet Explorer 支持本地、Active Directory、LDAP、智能卡 (SC) 登录和单一登录 (SSO)。在 基于 Windows 的操作系统上,Firefox 支持本地、AD 和 SSO 登录;在基于 Linux 的操作系统上, Firefox 支持本地、Active Directory 和 LDAP 登录。 注: 如果您没有访问虚拟控制台的权限,但是具有访问虚拟介质的权限,则可使用此 URL 启动虚拟 介质,但不能启动虚拟控制台。 使用 Java 或 ActiveX 插件禁用虚拟控制台或虚拟介质启动过程中的警告消息 可以使用 Java 插件禁用在启动虚拟控制台或虚拟介质时显示的警告消息。 1. 当您最初通过 Java 插件启动虚拟控制台或虚拟介质时,将显示用于验证发行商的提示窗口。单击 Yes (是)。 会显示一条证书警告消息,指出未找到受信任的证书。 注: 如果未在操作系统的证书存储区中找到证书,或在以前指定的用户位置中找到了证书,将不会显 示此警告消息。 2.
• 在 Virtual Console Viewer(虚拟控制台查看器)中的 Performance(性能)选项卡中,将滑块设置为 Maximum Video Quality(最高视频质量)。 在 Windows 和 Linux 操作系统上运行的基于 HTML5 的虚拟控制台会话 要启动 HTML5 虚拟控制台,您必须从 iDRAC 虚拟控制台页面启用虚拟控制台功能,并将 Virtual Console Type(虚拟控制台类型)选项设置为 HTML5。 您可借助以下方法之一将虚拟控制台作为弹出窗口启动: • 在 iDRAC 主页中,单击 Console Preview(控制台预览)会话中可用的 Launch(启动)链接 • 在 iDRAC Virtual Console(iDRAC 虚拟控制台)页面,单击 Launch Virtual Console(启动虚拟控制 台)。 • 在 iDRAC 登录页面中,键入 https///console。此方法称为直接启动。 在 HTML5 虚拟控制台中提供以下菜单选项: • 聊天 • 键盘 • 屏幕捕捉 • 刷新 •
• – Alt+F4 – PrntScrn – Alt+PrntScrn – F1 – Pause – 选项卡 – Ctrl+Enter – SysRq – Alt+SysRq Aspect Ratio(纵横比)- HTML5 虚拟控制台视频图像会自动调整尺寸以让图像可见。以下配置选项会显 示为下拉列表: – 维护 – Don’t Maintain(不保持) 单击 Apply(应用)以在服务器上应用所选设置。 • Touch Mode(触摸模式)— HTML5 虚拟控制台支持 Touch Mode(触摸模式)功能。以下配置选项显 示为下拉列表: – Direct(直接) – 相对 单击 Apply(应用)以在服务器上应用所选设置。 • Mouse Acceleration(鼠标加速)— 根据操作系统选择鼠标加速。以下配置选项显示为下拉列表: – Absolute(绝对)(Windows、最新版本的 Linux、Mac OS-X) – Relative(相对),无加速 – Relative(相对)(RHEL、Linux 较早版本) – Li
同步鼠标指针 当您通过虚拟控制台连接到受管系统时,受管系统上的鼠标加速可能与管理站上的鼠标指针不同步,因此会在 查看器窗口中显示两个鼠标指针。 当使用 Red Hat Enterprise Linux 或 Novell SUSE Linux 时,请在启动虚拟控制台查看器之前先配置 Linux 的 鼠标模式。系统的默认鼠标设置用于控制虚拟控制台查看器中的鼠标箭头。 当客户端虚拟控制台查看器上显示两个鼠标指针时,表示服务器的操作系统支持相对定位。这种情况对 Linux 操作系统或 Lifecycle Controller 很常见,如果服务器的鼠标加速设置与虚拟控制台客户端上的鼠标加速设置 不同,则会产生两个鼠标指针。要解决此问题,请切换到单个指针或使受管系统和管理站上的鼠标加速相匹 配: • 要切换到单个指针,请从 Tools(工具)菜单中选择 Single Cursor(单个指针)。 • 要设置鼠标加速,请转至 Tools(工具) → Session Options(会话选项) → Mouse(鼠标)。在 Mouse Acceleration(鼠标加速)选项卡下,请基于操作系统选择 Windows 或 L
传递到服务器)和 Single Cursor(单个鼠标)选项取消选中。如果您尝试选择任一选项,则会显示一条 错误消息,指示不支持所选的选项。 对于 ActiveX 客户端,必须加载本机库,Pass all keystrokes to server(将所有键击传递到服务器)功能才 会起作用。如果未加载本机库,则 Pass all keystrokes to server (将所有键击传递到服务器)选项取消选 择。如果您尝试选择任一选项,则会显示一条错误消息,指示不支持该功能。 对于 MAC 操作系统,启用 Universal Access(通用访问)下的 Enable access of assistive device(启用 对辅助设备的访问)选项,Pass all keystrokes to server(将所有键击传递到服务器)功能才会起作用。 • 管理站和受管系统上运行的操作系统。对管理站上的操作系统有意义的按键组合不会传递到受管系统。 • 虚拟控制台查看器模式—Windowed(窗口)或 Full Screen(全屏)。 在 Full Screen(全屏)模式下,Pass all keystro
例如,如果管理站和受管系统运行的是 Windows 操作系统,并且已禁用“传递所有按键”,则当您按下 Windows 按键来打开开始菜单时,管理站和受管系统上的开始菜单都会打开。但是,如果启用“传递所有 按键”,则只有受管系统上的开始菜单会打开,管理站上不会打开。 • 如果禁用 Pass All Keys(传递所有按键),则取决于按下的组合键和特殊组合由 Management Station 上 的操作系统进行解释。 在 Linux 操作系统上运行的基于 Java 的虚拟控制台会话 除下面几点外,所述 Windows 操作系统的行为也适用于 Linux 操作系统: • 如果启用 Pass all keystrokes to server(将所有键击传递给服务器),系统会将 传递给受 管系统上的操作系统。 • Magic SysRq 键是由 Linux 内核进行解释的按键组合。如果 Management Station 或受管系统上的操作系 统失去响应,您需要恢复系统,这会很有用。您可以使用下列方法之一在 Linux 操作系统上启用 Magic SysRq 按键。 •
使用 SSH/Telnet 或外部串行连接器(通过串行电缆直接连接) 1. 对于 telnet/SSH 会话,使用 iDRAC 用户名和密码登录后,在 /admin > 提示符处运行命令 console com2。随即将显示 localhost.localdomain 提示。 2. 对于控制台重定向,通过串行电缆使用外部串行连接器直接连接到系统,在服务器引导至操作系统后,将 显示登录提示 localhost.localdomain。 3. 使用操作系统用户名和密码登录。 4. 如果未启用 SysRq,请使用 echo 1 >/proc/sys/kernel/sysrq 启用。 5.
15 管理虚拟介质 虚拟介质允许受管服务器访问 Management Station 上的介质设备或者网络共享的 ISO CD/DVD 映像,就好 像是受管服务器上的设备一样。 使用虚拟介质功能,您可以: • 通过网络远程访问连接到远程系统的介质 • 安装应用程序 • 更新驱动程序 • 在受管系统上安装操作系统 对于机架式和塔式服务器,这是一个获得许可证的功能。对于刀片式服务器,该功能默认可用。 主要功能有: • 虚拟介质支持虚拟光驱 (CD/DVD)、软盘驱动器(包括基于 USB 的驱动器)和 USB 闪存盘。 • 您只能在受管系统的 Management Station 上附加一个软盘、USB 闪存盘、映像、密钥或一个光盘驱动 器。支持的软盘驱动器包括软盘映像或一个可用软盘驱动器。支持的光盘驱动器包括最多一个可用的光盘 驱动器或 ISO 映像文件。 下图显示了典型的虚拟介质设置。 • 无法从虚拟机访问 iDRAC 的虚拟软盘介质。 • 在受管系统上,任何连接的虚拟介质都会模拟物理设备。 • 在基于 Windows 的受管系统上,如果虚拟介质驱动器已附加并配置驱动器号,则会
支持的驱动器和设备 下表列出了通过虚拟介质支持的驱动器。 表. 28: 支持的驱动器和设备 驱动器 支持的存储介质 虚拟光驱 • • • • • 带有 1.44 软盘的传统 1.44 软盘驱动器 CD-ROM DVD CD-RW 带有 CD-ROM 介质的复合驱动器 虚拟软盘驱动器 • • ISO9660 格式的 CD-ROM/DVD 映像文件 ISO9660 格式的软盘映像文件 USB 闪存盘 • • 带有 CD-ROM 介质的 USB CD-ROM 驱动器 ISO9660 格式的 USB 闪存盘映像文件 配置虚拟介质 配置虚拟介质设置前,确保已配置 Web 浏览器以使用 Java 或 ActiveX 插件。 相关链接 配置 Web 浏览器以使用虚拟控制台 使用 iDRAC Web 界面配置虚拟介质 要配置虚拟介质设置: 小心: 运行虚拟介质会话时不要重设 iDRAC。否则,可能发生意外结果,包括丢失数据。 1. 在 iDRAC Web 界面中,转至概览 → 服务器 → 已附加介质。 2.
使用 iDRAC 设置公用程序配置虚拟介质 可使用 iDRAC 设置公用程序附加、分离或自动附加虚拟介质。要执行此操作: 1. 在 iDRAC 设置公用程序中,转至介质和 USB 端口设置。 将显示 iDRAC 设置介质和 USB 端口设置页面。 2. 在虚拟介质部分中,根据需要选择分离、附加或自动附加。有关各选项的更多信息,请参阅 iDRAC Settings Utility Online Help(iDRAC 设置公用程序联机帮助)。 3. 依次单击 Back(后退)、Finish(完成)和 Yes(是)。 虚拟介质设置即完成配置。 连接的介质状态和系统响应 下表说明了基于附加介质设置的系统响应。 表.
• 系统配置为不隐藏空驱动器 — 在 Windows 资源管理器中,导航到 Folder Options(文件夹选项),并清 除 Hide empty drives in the Computer folder(隐藏计算机文件夹中的空驱动器)选项,然后单击 OK (确定)。 要使用虚拟控制台访问虚拟介质: 1. 在 iDRAC Web 界面中,转至概览 → 服务器 → 虚拟控制台。 随即会显示 Virtual Console(虚拟控制台)页面。 2. 单击 Launch(启动)Virtual Console(虚拟控制台)。 随即会启动 Virtual Console Viewer(虚拟控制台查看器)。 注: 在 Linux 中,Java 是用于访问虚拟控制台的默认插件类型。在 Windows 中,打开 .jnlp 文件以 使用 Java 启动虚拟控制台。 3.
注: 在 Windows 操作系统客户端上,如果启用 Internet Explorer Enhanced Security(Internet Explorer 增强的安全配置),虚拟介质可能无法正常工作。要解决此问题,请参阅 Microsoft 操作 系统文档或联系系统管理员。 注: 独立的虚拟介质不支持 HTML5 插件。 相关链接 配置虚拟介质 使用 Java 或 ActiveX 插件禁用虚拟控制台或虚拟介质启动过程中的警告消息 添加虚拟介质映像 您可以创建远程文件夹的介质映像,并将其作为 USB 设备连接至服务器的操作系统。要添加虚拟介质映像, 请执行以下操作: 1. 单击 Virtual Media(虚拟介质) → Create Image...(创建映像...)。 2. 在 Source Folder(源文件夹)字段中,单击 Browse(浏览)并浏览至要用作映像文件的源的文件夹或 目录。映像文件位于管理站或者受管系统的 C: 驱动器中。 3.
3. 单击是。 USB 随即会重置。 注: 即使您注销 iDRAC Web 界面会话,iDRAC 虚拟介质也不会终止。 映射虚拟驱动器 要映射虚拟驱动器: 注: 使用基于 ActiveX 的虚拟介质时必须具有管理权限才能映射操作系统 DVD 或 USB 闪存盘(已连接到 管理站)。要映射驱动器,请以管理员身份启动 IE 或将 iDRAC IP 地址添加到受信任的站点列表中。 1.
相关链接 显示正确的虚拟驱动器用于映射 添加虚拟介质映像 显示正确的虚拟驱动器用于映射 在基于 Linux 的管理站上,虚拟介质客户端窗口可显示可移动磁盘和软盘,它们不属于管理站。要确保有正确 的虚拟驱动器可以映射,必须启用已连接 SATA 硬盘驱动器的端口设置。要执行此操作: 1. 重新引导管理站上的操作系统。在开机自检期间按下 进入 System Setup(系统设置)。 2. 转至 SATA settings(SATA 设置)。随即会显示端口详细信息。 3. 启用实际存在并已连接到硬盘驱动器的端口。 4. 访问虚拟介质 Client(客户端)窗口。该窗口显示可映射的正确驱动器。 相关链接 映射虚拟驱动器 取消映射虚拟驱动器 要取消映射虚拟驱动器: 1. 在 Virtual Media(虚拟介质)菜单中,执行以下任一操作: • 单击要取消映射的设备。 • 单击 Disconnect Virtual Media(断开虚拟介质)。 将显示一条消息,要求您进行确认。 2.
受管系统将根据引导顺序尝试从可引导设备引导。如果已经连接虚拟设备并且具有可引导介质,系统将引 导至虚拟设备。否则,系统将忽略设备,与处理没有可引导介质的物理设备时类似。 启用一次性虚拟介质引导 在连接远程虚拟介质设备之后,您只能更改一次引导顺序。 在启用一次性引导选项之前,请确保: • 您具有 Configure User(配置用户)权限。 • 使用 Virtual Media(虚拟介质)选项,将本地或虚拟驱动器(CD/DVD、软盘或 USB 闪存设备)映射到可 引导介质或映像。 • 虚拟介质处于 Attached(已附加)状态,以便虚拟驱动器在引导顺序中显示。 要启用一次性引导选项并从虚拟介质引导受管系统: 1. 在 iDRAC Web 界面中,转至概览 → 服务器 → 已附加介质。 2. 在 Virtual Media(虚拟介质)下,选择 Enable Boot Once(启用一次性引导)然后单击 Apply(应 用)。 3. 在引导期间打开受管系统并按 。 4. 将引导顺序更改为从远程虚拟介质设备引导。 5.
安装和使用 VMCLI 公用程序 16 虚拟介质命令行界面 (VMCLI) 公用程序是一个界面,它提供从管理站到受管系统上的 iDRAC 的虚拟介质功 能。通过此公用程序,您可以访问虚拟介质功能,包括映像文件和物理驱动器,从而在网络中的多个远程系统 上部署操作系统。 注: 只能在安装有 32 位操作系统的管理站上运行 VMCLI 公用程序。 VMCLI 公用程序支持以下功能: • • • • 管理可通过虚拟介质访问的可移动设备或映像。 启用 iDRAC 固件的引导一次选项之后将会自动终止会话。 使用安全套接字层 (SSL) 确保与 iDRAC 的通信安全。 执行 VMCLI 命令,直到: – – 连接将自动终止。 操作系统终止该进程。 注: 要终止 Windows 中的进程,请使用任务管理器。 安装 VMCLI VMCLI 公用程序包含在 Dell Systems Management Tools and Documentation DVD 中。 要安装 VMCLI 公用程序: 1.
VMCLI [parameter] [operating_system_shell_options] 例如,vmcli -r iDRAC-IP-address:iDRAC-SSL-port 参数使 VMCLI 能够连接到指定的服务器,访问 iDRAC 并映射到指定虚拟介质。 注: VMCLI 语法区分大小写。 为了确保安全,推荐使用下列 VMCLI 参数: • • vmcli -i — 启用启动 VMCLI 的交互式方法。它可以确保当其他用户查看进程时用户名和密码不可见。 vmcli -r -S -u -p -c {< device-name > | < image-file >} — 指示 iDRAC CA 证书是否有效。如 果证书无效,运行此命令时将显示警告信息。但是,此命令可以成功执行,并将建立 VMCLI 会话。有关 VMCLI 参数的更多信息,请参阅 VMCLI 帮助或 VMCLI 管理页面。 相关链接 访问虚拟介质的 VMCLI 命令 VMCL
• stderr/stdout 重定向 — 将任何打印的公用程序输出重定向至文件。 例如,使用大于号字符 (>) 后接文件名将以 VMCLI 公用程序打印的输出覆盖指定的文件。 注: VMCLI 公用程序不会从标准输入 (stdin) 读取数据。因此,不需要 stdin 重定向。 • 后台执行 — 在默认情况下,VMCLI 公用程序在前台执行。使用操作系统的命令 Shell 功能可让公用程序在 后台运行。 例如,在 Linux 操作系统下,在命令后接上 & 字符可以让程序变成一个新的后台进程。这种技术在脚本程 序中非常有用,为 VMCLI 命令启动新的进程后,它可以让脚本继续执行(否则,脚本会停止执行,直到 VMCLI 程序终止)。 如果启动多个 VMCLI 会话,请使用操作系统特定的工具来列出和终止进程。 267
管理 vFlash SD 卡 17 vFlash SD 卡是一个安全数字 (SD) 卡,插在系统 vFlash SD 卡插槽中。您可以使用最大 16 GB 容量的卡。插 入该卡后,必须启用 vFlash 功能以创建和管理分区。vFlash 是获得许可证的功能。 如果该卡在系统的 vFlash SD 卡插槽中不可用,将在 iDRAC Web 界面的概览 → 服务器 → vFlash 下显示以下 错误消息: SD card not detected. Please insert an SD card of size 256MB or greater. 注: 确保仅在 iDRAC vFlash 卡插槽中插入兼容 vFlash 的 SD 卡。如果您插入不兼容的 SD 卡,则初始化 该卡时将显示以下错误消息:An error has occurred while initializing SD card.
使用 Web 界面查看 vFlash SD 卡属性 要查看 vFlash SD 卡属性,请在 iDRAC Web 界面中转至概览 → 服务器 → vFlash。随即会显示 SD 卡属性页 面。有关所显示属性的信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 使用 RACADM 查看 vFlash SD 卡属性 要使用 RACADM 查看 vFlash SD 卡属性,请使用以下方法之一: • • 将 cfgvFlashSD 对象与 getconfig 命令配合使用。将显示以下只读属性: – cfgvFlashSDSize – cfgVFlashSDLicensed – cfgvFlashSDAvailableSize – cfgvFlashSDHealth – cfgVFlashSDEnable – cfgVFlashSDWriteProtect – cfgVFlashSDInitialized 将以下对象与 get 命令配合使用: – iDRAC.vflashsd.AvailableSize – iDRAC.vflashsd.
使用 RACADM 启用或禁用 vFlash 功能 要使用 RACADM 启用或禁用 vFlash 功能,请使用以下方法之一: • • 使用 config 命令: – 要启用 vFlash: racadm config -g cfgvFlashsd -o cfgvflashSDEnable 1 – 要禁用 vFlash: racadm config -g cfgvFlashsd -o cfgvflashSDEnable 0 使用 set 命令: – 要启用 vFlash: racadm set iDRAC.vflashsd.Enable 1 – 要禁用 vFlash: racadm set iDRAC.vflashsd.Enable 0 注: 只有存在 vFlash SD 卡时,RACADM 命令才能有用。如果没有卡,则显示以下消息:ERROR: SD Card not present(错误:SD 卡不存在)。 使用 iDRAC 设置公用程序启用或禁用 vFlash 功能 要启用或禁用 vFlash 功能: 1.
racadm vflashsd initialize • 使用 set 命令: racadm set iDRAC.vflashsd.Initialized 1 系统随即会删除所有现有分区并重新格式化该卡。 有关这些命令的更多信息,请参阅 dell.com/support/manuals 和 dell.com/esmmanuals 上提供的 iDRAC8 RACADM Command Line Interface Reference Guide(iDRAC8 RACADM 命令行界面参考指南)。 使用 iDRAC 设置公用程序初始化 vFlash SD 卡 要使用 iDRAC 设置公用程序初始化 vFlash SD 卡: 1. 在 iDRAC 设置公用程序中,转至介质和 USB 端口设置。 将会显示 iDRAC 设置.介质和 USB 端口设置页面。 2. 单击 Initialize vFlash(初始化 vFlash)。 3. 单击 Yes(是)。初始化操作将开始。 4. 单击 Back(后退)并导航至同一 iDRAC Settings .
注: 如果在应用程序(例如 WS-MAN、iDRAC 设置公用程序或 RACADM)使用 vFlash 时单击 vFlash 页 面上的任何选项,或导航到 GUI 中的其他一些页面,iDRAC 可能会显示以下消息:vFlash is currently in use by another process.
• 具有 Access Virtual Media(访问虚拟介质)权限。 • 卡已初始化。 • 卡没有受写保护。 • 尚未对卡执行初始化操作。 • 映像类型与模拟类型匹配。 注: 上载的映像和模拟类型必须匹配。iDRAC 模拟映像类型不正确的设备时会出现问题。例如,如果 使用 ISO 映像创建分区并且模拟类型指定为“硬盘”,将无法从此映像引导 BIOS。 • 映像文件大小小于或等于卡上的可用空间。 • 映像文件大小小于或等于 4 GB,因为支持的最大分区大小为 4 GB。不过,使用 Web 浏览器创建分区 时,映像文件大小必须小于 2 GB。 注: vFlash 分区是 FAT32 文件系统上的映像文件。因此,图像文件具有 4 GB 的限制。 使用 Web 界面使用映像文件创建分区 从映像文件创建 vFlash 分区: 1. 在 iDRAC Web 界面中,转至概览 → 服务器 → vFlash → 从映像创建。 将显示 Create Partition from Image File(从映像文件创建分区)页面。 2.
• 卡没有受写保护。 • 尚未对卡执行初始化操作。 要格式化 vFlash 分区: 1. 在 iDRAC Web 界面中,转至 Overview(概览) → Server(服务器) → vFlash → Format(格式 化)。 将会显示 Format Partition(格式化分区)页面。 2. 输入所需的信息,然后单击 Apply(应用)。 有关各选项的信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 将显示警告信息,提示分区中的所有数据将被清除。 3.
使用 Web 界面修改分区 要修改分区: 1. 在 iDRAC Web 界面中,转至概览 → 服务器 → vFlash → 管理。 将会显示 Manage Partitions(管理分区)页面。 2. 在 Read-Only(只读 )列中: • 选择分区的复选框,然后单击 Apply(应用)更改为 read-only(只读)。 • 清除分区的复选框,然后单击 Apply(应用)更改为 read-write(读写)。 分区根据所做的选择更改为只读或读写。 注: 如果分区为 CD 类型,状态将为只读。您无法将状态更改为读写。如果分区已附加,复选框将显 示为灰色。 使用 RACADM 修改分区 要查看卡上的可用分区及其属性: 1. 打开系统的 telnet、SSH 或串行控制台并登录。 2.
• vFlash 功能已启用。 • 尚未对卡执行初始化操作。 • 具有 Access Virtual Media(访问虚拟介质)的权限。 使用 Web 界面连接或断开分区 要连接或断开分区连接: 1. 在 iDRAC Web 界面中,转至概览 → 服务器 → vFlash → 管理。 将会显示 Manage Partitions(管理分区)页面。 2. 在 Attached(已附加)列中: • 选中分区的复选框,然后单击 Apply(应用)附加分区。 • 清除分区的复选框,然后单击 Apply(应用)分离分区。 分区根据所做的选择附加或分离。 使用 RACADM 连接或断开分区 要连接或断开分区连接: 1. 打开系统的 telnet、SSH 或串行控制台并登录。 2.
• vFlash 功能已启用。 • 卡没有受写保护。 • 分区未附加。 • 尚未对卡执行初始化操作。 使用 Web 界面删除现有分区 删除现有分区: 1. 在 iDRAC Web 界面中,转至概览 → 服务器 → vFlash → 管理。 将会显示 Manage Partitions(管理分区)页面。 2. 在 Delete(删除)列中,单击您要删除的分区的删除图标。 将显示一条信息,表明此操作会永久删除该分区。 3. 单击确定。 分区即被删除。 使用 RACADM 删除现有分区 删除分区: 1. 打开系统的 telnet、SSH 或串行控制台并登录。 2. 输入以下命令: • 删除分区: racadm vflashpartition delete -i 1 • 要删除所有分区,请重新初始化 vFlash SD 卡。 下载分区内容 您可以将 .img 或 .
注: 只要指定了文件夹位置,就会将分区卷标作为文件名称,CD 和硬盘类型分区的扩展名为 .iso, 软盘和硬盘类型分区的扩展名为 .img。 引导至分区 可以将已附加 vFlash 分区设置为下一次引导操作的引导设备。 引导分区之前,请确保: • vFlash 分区中包含可引导的映像(.img 或 .iso 格式)以从设备引导。 • vFlash 功能已启用。 • 具有 Access Virtual Media(访问虚拟介质)的权限。 使用 Web 界面引导至分区 要将 vFlash 分区设置为第一引导设备,请参阅设置第一引导设备。 注: 如果第一引导设备下拉菜单中未列出已附加的 vFlash 分区,请确保 BIOS 已更新为最新版本。 使用 RACADM 引导至分区 要将 vFlash 分区设置为第一引导设备,请使用 cfgServerInfo。有关更多信息,请参阅 dell.
使用 SMCLP 18 Server Management Command Line Protocol(服务器管理命令行协议 ,SMCLP)规范可实现基于 CLI 的 系统管理。它定义了通过面向标准字符的流传输的管理命令协议。此协议使用面向人的命令集来访问 Common Information Model Object Manager(公共信息模型对象管理器,CIMOM)。SMCLP 是分布式管 理任务组 (DMTF) SMASH 计划用来简化多平台系统管理的一个子组件。SMCLP 规范以及 Managed Element Addressing Specification(受管元素寻址规范)和 SMCLP 映射规范的许多配置文件描述了各种管理任务执行 的标准动词和目标。 注: 假定您熟悉 Systems Management Architecture for Server Hardware(服务器硬件的系统管理架 构,SMASH)标准以及 Server Management Working Group (SMWG) SMCLP 规范。 SM-CLP 是分布式管理任务组 (DMTF) SMASH 倡导用来简
• yx1x 机架和塔式服务器使用 admin->。 • yx2x 刀片、机架和塔式服务器使用 admin->。 其中,y 是字母数字字符,例如 M(表示刀片服务器)、R(表示机架服务器)和 T(表示塔式服务器);而 x 为数字。该数字表示 Dell PowerEdge 服务器为第几代。 注: 使用 -$ 的脚本可将这些用于 yx1x 系统;但从 yx2x 系统开始,使用 admin-> 的脚本可用于刀片、 机架和塔式服务器。 iDRAC SMCLP 语法 iDRAC SMCLP 使用动词和目标的概念通过 CLI 提供系统管理功能。动词表示要执行的操作,而目标确定运行 该操作的实体(或对象)。 SMCLP 命令行语法: [] [] [] 下表提供了动词及其定义。 表.
表.
目标 定义 admin1/system1/sp1/settings1/ clpsetting1 CLP 服务设置数据 admin1/system1/sp1/clpsvc1 CLP 服务协议服务 admin1/system1/sp1/clpsvc1/clpendpt* CLP 服务协议端点 admin1/system1/sp1/clpsvc1/tcpendpt* CLP 服务协议 TCP 端点 admin1/system1/sp1/jobq1 CLP 服务协议作业队列 admin1/system1/sp1/jobq1/job* CLP 服务协议作业 admin1/system1/sp1/pwrmgtsvc1 电源状态管理服务 admin1/system1/sp1/account1-16 本地用户帐户 admin1/sysetm1/sp1/account1-16/ identity1 本地用户身份帐户 admin1/sysetm1/sp1/account1-16/ identity2 IPMI 身份 (LAN) 帐户 admin1/sysetm1/sp1/account
目标 定义 admin1/system1/sp1/rolesvc3/Role1-3/ privilege1 CLP 角色权限 相关链接 运行 SMCLP 命令 用法示例 导航 MAP 地址空间 可通过 SM-CLP 管理的对象通过在名为可管理接入点 (MAP) 地址空间的分层空间中排列的目标表示。地址路 径可指定从地址空间根到地址空间中对象的路径。 根目标通过斜线 (/) 或反斜线 (\) 表示。这是您登录 iDRAC 时的默认起点。使用 cd 动词可从根向下导航。 注: 斜线 (/) 和反斜线 (\) 在 SM-CLP 地址路径中可互换。但是,命令行结尾的反斜线表示命令在下一行 继续并将在分析命令时被忽略。 例如,要导航到系统事件日志 (SEL) 中的第三个记录,输入以下命令: ->cd /admin1/system1/logs1/log1/record3 输入不带目标的 cd 动词可查找您在地址空间中的当前位置。.. 和 . 缩写与它们在 Windows 和 Linux 中的作 用相同:.. 指父代级别而 .
默认格式为 text,并且是可读性最高的输出。clpcsv 格式是逗号分隔的值格式,适合加载到电子表格程序 中。keyword 格式以每行一个“关键字=值”对列表的格式输出信息。clpxml 格式是一个包含 response XML 元素的 XML 文档。DMTF 已指定 clpcsv 和 clpxml 格式及其规格,可在 DMTF 网站 dmtf.
/system1/logs1/log1 Targets: Record1 Record2 Record3 Record4 Record5 Properties: InstanceID = IPMI:BMC1 SEL Log MaxNumberOfRecords = 512 CurrentNumberOfRecords = 5 Name = IPMI SEL EnabledState = 2 OperationalState = 2 HealthState = 2 Caption = IPMI SEL Description = IPMI SEL ElementName = IPMI SEL Commands: cd show help exit version • 查看 SEL 记录: show/system1/logs1/log1 系统将显示以下输出: /system1/logs1/log1/record4 285
Properties: LogCreationClassName= CIM_RecordLog CreationClassName= CIM_LogRecord LogName= IPMI SEL RecordID= 1 MessageTimeStamp= 20050620100512.
• 要向上移动一级: 输入 cd ..
使用 iDRAC Service Module v2.3.
• 经由主机操作系统的 iDRAC 访问(实验性功能) • 带内 iDRAC SNMP 警报 • 查看操作系统 (OS) 信息 • 将 Lifecycle Controller 日志复制到操作系统日志 • 执行自动系统恢复选项 • 安装 Windows Management Instrumentation (WMI) 管理提供程序 • 与 SupportAssist 收集集成。仅在已安装 iDRAC Service Module 2.0 版或更高版本时才适用。有关更多信 息,请参阅生成 SupportAssist 收集。 • 准备移除 NVMe PCIe SSD。有关更多信息,请参阅 iDRACUG_准备移除 NVMe PCIe SSD。 注: Windows Management Instrumentation 提供程序、通过 iDRAC 准备移除 NVMe PCIe SDD、 SupportAssist 收集操作系统自动收集等功能仅在最低固件版本为 2.00.00.
系统自动恢复选项 自动系统恢复功能是一种基于硬件的计时器。如果发生硬件故障,有可能不会调用 Health Monitor,但服务 器会如同激活电源开关时一样进行重设。ASR 使用连续递减的“心跳”计时器实现。Health Monitor 频繁重新加 载计数器,以防止计数器递减至零。如果 ASR 计数至零,则认定为操作系统已锁定,系统将自动尝试重新引 导。 您可以执行系统自动恢复操作,例如在指定时间后重新引导、重启或关闭服务器。仅在已禁用操作系统监视程 序计时器之后,才会启用此功能。如果已安装 OpenManage Server Administrator,将禁用此监测功能,以避 免重复的监视程序计时器。 Windows Management Instrumentation 提供程序 WMI 是对 Windows Driver Model 的一组扩展,它提供了一个操作系统接口,所配备的组件通过此接口提供 信息和通知。WMI 是 Microsoft 对基于 Web 的企业管理 (WBEM) 和通用信息模型 (CIM) 标准的实现,它从 Distributed Management Task Force (DMT
CIM 接口 WinRM WMIC DCIM_Account +Name=iDRAC.Embedd ed.1#Users. 1+SystemCreationCl assName=DCIM_SPCom puterSystem +SystemName=system mc} 获取实例的引用 winrm e wmi/root/ cimv2/dcim/* dialect:associatio n –associations filter: {object=DCIM_Accou nt? CreationClassName= DCIM_Account +Name=iDRAC.Embedd ed.1#Users.
– 强制或非强制使用 Windows PowerShell 脚本: Invoke-iDRACHardReset –force Invoke-iDRACHardReset – 使用 Program Menu(程序菜单)快捷方式: 为了简化,iSM 在 Windows 操作系统的 Program Menu(程序菜单)中提供快捷方式。当您选择 Remote iDRAC Hard Reset(远程 iDRAC 硬重置)选项时,将会提示您确认重置 iDRAC。在您确认 之后,iDRAC 会重置并且显示操作的结果。 注: 以下警告消息出现在 Application Logs(应用程序日志)类别下的 Event Viewer(事件查看 器)中。该警告无需任何额外操作。 A provider, ismserviceprovider, has been registered in the Windows Management Instrumentation namespace Root\CIMV2\DCIM to use the LocalSystem account.
对 iDRAC SNMP 警报的带内支持 通过使用 iDRAC Service Module 2.3 版,可以接收来自主机操作系统的 SNMP 警报(类似于 iDRAC 生成的 警报)。 您也可以无需配置 iDRAC 而监控 iDRAC SNMP 警报并通过配置 SNMP 陷阱和主机操作系统上的目标来远程 管理服务器。在 iDRAC Service Module v2.
__cimnamespace=root/cimv2/dcim+InstanceID=iSMExportedFunctions -u: -p: -r:https://:443/wsman -a:basic -encoding:utf-8 -skipCNCheck -skipCACheck skipRevocationcheck @{state="[0/1]"} 注: 您必须为陷阱检查并配置 VMware ESXi 系统级 SNMP 设置。 注: 有关更多详细信息,请参阅位于 http://en.community.dell.
• IPRange — 该参数为可选参数,提供可通过主机操作系统连接至 iDRAC 的 IP 地址范围。IP 地址范围的格 式为无类域间路由 (CIDR) 格式,其为 IP 地址和子网掩码的组合。例如 10.94.111.21/24。未在该范围内的 IP 地址将受限而无法访问 iDRAC。 注: 此功能只支持 IPv4 地址。 经由 Linux 操作系统的 iDRAC 访问 您可借助 Web 包提供的 setup.sh 文件安装该功能。该功能在默认或典型 iSM 安装上为禁用状态。要安装、启 用和配置该功能,请使用以下命令: ./Enable-iDRACAccessHostRoute [ ] — 0 为禁用,1 为启用 — 这应当为 格式。例如 10.95.146.
– 重新引导 – 关闭系统电源 – 系统电源关闭后重启 如果已在系统上安装 OpenManage Server Administrator,将禁用此选项。 从 RACADM 中使用 iDRAC Service Module 要从 RACADM 使用 iDRAC Service Module,请使用 ServiceModule 组中的对象。有关更多信息,请参阅 dell.
使用 USB 端口进行服务器管理 20 在第 12 代 Dell PowerEdge 服务器中,所有 USB 端口都专用于服务器。在第 13 代服务器中,其中一个前面 板 USB 端口供 iDRAC 用于管理用途(如预配置和故障排除)。此端口有一个图标用于指示其为管理端口。所 有配备有 LCD 面板的第 13 代服务器都支持此功能。此端口在订购的少数几个不带 LCD 面板的 200-500 型 号中不可用。在此情况下,您最好将这些端口用于服务器操作系统。 此 USB 端口由 iDRAC 使用时: • 通过使用连接到 iDRAC 的 USB 型 A/A 电缆,此 USB 网络接口允许从便携式设备(例如膝上型计算机)使 用现有的远程带外管理工具。将为 iDRAC 分配 IP 地址 (169.254.0.3),为膝上型计算机分配 IP 169.254.0.
6. 当 iDRAC 使用 USB 端口时,LED 将闪烁以表示处于活动状态。闪烁频率是每秒四次。 7.
• 操作:无。 在下列情况下,将显示错误消息并将其记录到 Lifecycle Controller 日志: • 您在无“服务器控制”用户权限的情况下尝试配置 USB 管理端口。 • USB 设备正由 iDRAC 使用,并且您尝试修改 USB 管理端口模式。 • USB 设备正由 iDRAC 使用,并且您移除设备。 使用 Web 界面配置 USB 管理端口 要配置 USB 端口,请执行以下操作: 1. 在 iDRAC Web 界面中,转至概览 → 硬件 → USB 管理端口。 将显示配置 USB 管理端口页面。 2. 3.
使用 iDRAC 设置公用程序配置 USB 管理端口 要配置 USB 端口,请执行以下操作: 1. 在 iDRAC 设置公用程序中,转至介质和 USB 端口设置。 将显示 iDRAC 设置介质和 USB 端口设置页面。 2. 从 USB 管理端口模式下拉菜单中,执行以下操作: 3. • 自动 - USB 端口由 iDRAC 或服务器操作系统使用。 • 标准操作系统使用 - USB 端口由服务器操作系统使用。 • 仅限 iDRAC Direct - USB 端口由 iDRAC 使用。 从 iDRAC Direct:USB 配置 XML 下拉菜单中选择选项以配置服务器(通过导入存储在 USB 驱动器中的 服务器配置文件实现): • 已禁用 • 仅当服务器具有默认凭据设置时启用 • Enabled(已启用) 有关各字段的信息,请参阅 iDRAC Settings Utility Online Help(iDRAC 设置公用程序联机帮助)。 4.
要将服务器配置文件从 USB 设备导入 iDRAC: 1. 配置 USB 管理模块: • 将 USB 管理端口模式设置为自动或 iDRAC。 • 将 iDRAC 管理:USB XML 配置设置为使用默认凭据启用或启用。 2. 将包含 configuration.xml 和 control.xml 文件的 USB 闪存盘插入 iDRAC USB 端口。 3. 将在 USB 设备根目录下的 System_Configuration_XML 子目录中发现服务器配置文件。按照以下顺序发 现该文件: 4. • -config.xml • -config.xml • config.xml 服务器配置文件导入作业将开始。 如果未找到此配置文件,操作会停止。 如果 iDRAC 管理:USB XML 配置已设置为使用默认凭据启用并且 BIOS 设置密码不为空,或者如果其中 一个 iDRAC 用户帐户已被修改,则会显示一条错误消息并停止操作。 5. LCD 面板和 LED(如果有)会显示状态 - 已启动导入作业。 6.
将在子目录中更新或创建一个名为 Results.
使用 iDRAC 快速同步功能 21 数个 Dell 第 13 代 PowerEdge 服务器具有可支持快速同步功能的快速同步板。该功能允许通过移动设备进行 服务器处管理。这允许您使用移动设备查看资源清册和监测信息,并配置基本 iDRAC 设置(如设置根用户凭 据和配置第一引导设备)。 您可以在 iDRAC 中为移动设备(例如 OpenManage Mobile)配置 iDRAC 快速同步访问。您必须在移动设备 上安装 OpenManage Mobile 应用,才能使用 iDRAC 快速同步界面管理服务器。 注: 此功能目前在采用 Android 操作系统的移动设备上受支持。 在当前版本中,此功能仅对 Dell PowerEdgeR730xd、R630 和 R730 机架式服务器可用。对于这些服务器, 您可以选择订购此功能板。因此,这是一种追加销售的硬件,其功能不依赖于 iDRAC 软件许可。 iDRAC 快速同步硬件包括: • 激活按钮 - 必须按此按钮才能激活快速同步界面。在密集堆叠的机架式基础架构中,这有助于确定和启用 要与之通信的目标服务器。当空闲状态达到所配置的时间(默认值为 30 秒)或在按
• • – 读写访问 - 允许您配置基本的 iDRAC 设置。 – 只读访问 - 允许您查看资源清册和监测信息。 – 禁止访问 - 不允许您查看信息和配置设置。 超时 - 您可以启用或禁用 iDRAC 快速同步非活动计时器: – 如果已启用,您可以指定多久后关闭快速同步模式。要打开,请再次按激活按钮。 – 如果已禁用,计时器将不允许您输入超时的时长。 超时限制 - 您可以指定多久后禁用快速同步模式。默认值为 30 秒。 必须具有服务器控制权限才能配置设置。无需重新引导服务器即可使设置生效。 在配置发生修改时,会在 Lifecycle Controller 日志中记录一个条目。 使用 Web 界面配置 iDRAC 快速同步设置 要配置 iDRAC 快速同步: 1. 在 iDRAC Web 界面中,转至概览 → 硬件 → 前面板。 2. 在 iDRAC 快速同步部分中,从访问下拉菜单中选择下列选项之一以访问 Android 移动设备: • 读写 • 只读 • 已禁用 3. 启用计时器。 4.
使用移动设备查看 iDRAC 信息 要从移动设备查看 iDRAC 信息,请参阅 dell.
22 部署操作系统 您可以使用以下任意公用程序将操作系统部署到受管系统: • Virtual Media Command Line Interface(虚拟介质命令行界面,CLI) • Virtual Media Console(虚拟介质控制台) • 远程文件共享 相关链接 使用 VMCLI 部署操作系统 使用远程文件共享部署操作系统 使用虚拟介质部署操作系统 使用 VMCLI 部署操作系统 使用 vmdeploy 脚本部署操作系统之前,请确保: • 在 Management Station 上安装 VMCLI 公用程序。 • 为用户启用 iDRAC 的配置用户和访问虚拟介质权限。 • 在 Management Station 上安装 IPMItool。 注: 如果在受管系统或 Management Station 上配置了 IPv6,则 IPMItool 不起作用。 • 在目标远程系统上配置 iDRAC。 • 系统能够从映像文件引导。 • 在 iDRAC 中启用 LAN 上 IPMI。 • 网络共享包含以业界标准格式(例如 .img 或 .
vmdeploy.bat -r -u -p [ -f { | < device-name>} | -c { |} ] [-i ] 注: vmdeploy 不支持 IPv6,因为 IPv6 不支持 IPMI 工具。 注: vmdeploy 脚本处理 -r 选项的方式与 vmcli -r 选项略有不同。如果 -r 选项的参数是现有文 件的名称,脚本将从指定文件读取 iDRAC IPv4 或 IPv6 地址,并对每行运行该公用程序一次。如果 -r 选项的参数并非文件名,则应为单一 iDRAC 地址。在这种情况下,-r 将如 VMCLI 公用程序所述 工作。 下表介绍 vmdeploy 命令参数。 表.
要使用 RFS 部署操作系统: 1. 使用远程文件共享 (RFS),通过 NFS 或 CIFS 将 ISO 或 IMG 映像文件挂载到受管系统。 2. 转至概览 → 设置 → 第一引导设备。 3. 在第一引导设备下拉列表中设置引导顺序,以选择软盘、CD、DVD 或 ISO 等虚拟介质。 4. 选择 Boot Once(引导一次)选项,启用受管系统以使用映像文件仅对下一个实例重新引导。 5. 单击应用。 6. 重新引导受管系统并按照屏幕上的说明完成部署。 相关链接 管理远程文件共享 设置第一引导设备 管理远程文件共享 通过使用远程文件共享 (RFS) 功能,您可以设置网络共享上的 ISO 或 IMG 映像文件,并使其作为虚拟驱动器 供受管服务器的操作系统使用(方法是使用 NFS 或 CIFS 将其作为 CD 或 DVD 进行挂载)。RFS 是一种许可 的功能。 注: CIFS 支持 IPv4 和 IPv6 地址,但 NFS 仅支持 IPv4 地址。 远程文件共享仅支持 .img 和 .iso 映像文件格式。系统会将 .img 文件重定向为虚拟软盘,而将 .
使用 Web 界面配置远程文件共享 启用远程文件共享: 1. 在 iDRAC Web 界面中,转至 Overview(概览) → Server(服务器) → Attached Media(已附加介 质)。 将显示 Attached Media(已附加介质)页面。 2. 在 Attached Media(已附加介质)下,选择 Attach(附加)或 Auto Attach(自动附加)。 3. 在远程文件共享下,指定映像文件路径、域名、用户名和密码。有关这些字段的信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 映像文件路径示例: • CIFS —//<用于连接 CIFS 文件系统的 IP>/<文件路径>/<映像名称> • NFS - <用于连接 NFS 文件系统的 IP>/<文件路径>/<映像名称> 注: “/”或“\”字符均可用于文件路径。 CIFS 支持 IPv4 和 IPv6 地址,但 NFS 仅支持 IPv4 地址。 如果使用 NFS 共享,因为会区分大小写,请确保提供准确的 <文件路径> 和 <映像名称> 。 映像文件路径、用户名和密码支持以下字符: •
使用 RACADM 配置远程文件共享 要使用 RACADM 配置远程文件共享,请使用: racadm remoteimage racadm remoteimage 选项可为: –c:连接映像 –d:断开映像连接 –u <用户名>:用于访问网络共享的用户名 –p <密码>:用于访问网络共享的密码 –l <映像_位置>: 网络共享上的映像位置;在位置周围使用双引号。请参阅使用 Web 界面配置远程文件共享 部分中的映像文件路径示例。 –s;显示当前状态 注: 用户名、密码和映像_位置可使用除以下字符外的所有其他字符(包括字母数字和特殊字符):’(单 引号)、”(双引号)、,(逗号)、<(小于号)和 >(大于号)。 使用虚拟介质部署操作系统 使用虚拟介质部署操作系统之前,请确保: • 虚拟介质处于 Attached(已附加)状态,以便虚拟驱动器在引导顺序中显示。 • 如果虚拟介质处于 Auto Attached(自动附加)模式,则虚拟介质应用程序必须启动,然后才能引导系 统。 • 网络共享包含以业界标准格式(例如 .img 或 .
配置 iDRAC 从多个磁盘安装操作系统 1. 取消映射现有的 CD/DVD。 2. 将下一张 CD/DVD 插入远程光盘驱动器中。 3. 重新映射 CD/DVD 驱动器。 在 SD 卡上部署嵌入式操作系统 在 SD 卡上安装嵌入式管理程序: 1. 将两个 SD 卡插入系统的内部双 SD 模块 (IDSDM) 插槽中。 2. 在 BIOS 中启用 SD 模块和冗余(如有必要)。 3. 引导过程中按 键验证 SD 卡在其中一个驱动器上是否可用。 4. 部署嵌入式操作系统并按照操作系统安装说明进行操作。 相关链接 关于 IDSDM 在 BIOS 中启用 SD 模块和冗余 在 BIOS 中启用 SD 模块和冗余 在 BIOS 中启用 SD 模块和冗余: 1. 引导过程中按 键。 2. 转至 System Setup(系统设置) → System BIOS Settings(系统 BIOS 设置) → Integrated Devices (集成式设备)。 3. 将内部 USB 端口设置为开。如果设置为关,则 IDSDM 无法用作引导设备。 4.
使用 iDRAC 排除受管系统故障 23 可使用以下内容对远程受管系统进行诊断或故障排除: • • • • • • • • • 诊断控制台 开机自检代码 启动和崩溃捕获视频 上次系统崩溃屏幕 系统事件日志 Lifecycle 日志 前面板状态 故障指示灯 系统运行状况 相关链接 使用诊断控制台 计划远程自动诊断 查看开机自检代码 查看引导和崩溃捕获视频 查看日志 查看上次系统崩溃屏幕 查看前面板状态 硬件故障指示灯 查看系统运行状况 生成 SupportAssist 收集 使用诊断控制台 iDRAC 提供了标准的网络诊断工具集,这与 Microsoft Windows 或基于 Linux 的系统中包含的工具类似。通 过使用 iDRAC Web 界面,您可以访问网络调试工具。 要访问诊断控制台: 1. 在 iDRAC Web 界面中,转至概览 → 服务器 → 故障排除 → 诊断程序。 2.
集结果并将其存储在内部 iDRAC 存储设备中。然后,可以使用 diagnostics export racadm 命令将结果 导出到 NFS 或 CIFS 网络共享。您也可以使用相应的 WSMAN 命令运行诊断程序。有关更多信息,请参阅 WSMAN 文档。 您必须具有 iDRAC Express 许可证,才能使用远程自动诊断程序。 可以立即运行诊断程序,或将其计划为在特定日期和时间运行,以及指定诊断类型和重新引导类型。 要制定计划,可以指定以下设置: • 开始时间 - 在将来的日期和时间运行诊断。如果您指定“当前时间”,将在下次重新引导时运行诊断程序。 • 结束时间 - 在开始时间之后的日期和时间运行诊断。如果诊断未在结束时间前启动,则它会被标记为失 败,并且结束时间已过期。如果指定“时间不适用”,则等待时间不适用。 诊断测试的类型包括: • 快速测试 • 扩展测试 • 按顺序执行这两者 重新引导类型包括: • 系统电源关闭后重启 • 正常关机(等待操作系统关闭或重新启动) • 强制正常关机(指示操作系统关闭并等待 10 分钟。如果操作系统未关闭,iDRAC 将重启操作系统)
有关各选项的更多信息,请参阅 dell.
查看上次系统崩溃屏幕 上次崩溃屏幕功能可捕获和保存最新的系统崩溃屏幕截图,并在 iDRAC 中显示该截图。这是一个获得许可证 的功能。 要查看上次崩溃屏幕: 1. 确保上次崩溃屏幕功能已启用。 2.
查看系统前面板 LED 状态 要查看当前系统 ID LED 状态,请在 iDRAC Web 界面中,转至概览 → 硬件 → 前面板。前面板实时信息部分 将显示前面板当前的状态: • 蓝色长亮 - 受管系统上没有错误。 • 蓝色闪烁 - 已启用识别模式(无论是否存在受管系统错误)。 • 琥珀色长亮 - 受管系统处于失效保护模式。 • 琥珀色闪烁 - 受管系统上存在错误。 系统正常运行时(通过 LED 前面板上的蓝色运行状况图标指示),Hide Error(隐藏错误)和 UnHide Error (取消隐藏错误)灰显。您仅可以对机架和塔式服务器隐藏或取消隐藏错误。 要使用 RACADM 查看系统 ID LED 状态,请使用 getled 命令。有关更多信息,请参阅 dell.
• 电池 • 机箱控制器状况 • 风扇 • 侵入 • 电源设备 • 可移除闪存介质 • 温度 • 电压 • CPU 在 iDRAC Web 界面中,转至 Overview(概览) → Server(服务器) → System Summary(系统摘要) → Server Health(服务器运行状况)部分。 要查看 CPU 运行状况,请转至 Overview(概览) → Hardware(硬件) → CPU。 系统运行状况指示灯为: • — 表示处于正常状态。 • — 表示处于警告状态。 • — 表示处于故障状态。 • — 表示处于未知状态。 单击 Server Health(服务器运行状况)部分的任何组件名称,即可查看关于此组件的详细信息。 生成 SupportAssist 收集 如果您必须与技术支持人员一起处理服务器问题,但是因为安全策略导致无法直接访问 Internet,则您可以向 技术支持人员提供必要的数据,以帮助进行故障排除,而无需安装软件或从 Dell 下载工具,并且无需从服务 器操作系统或 iDRAC 访问 Internet。您可以从其他系统
生成数据后,您可以查看此数据。数据包含一组 XML 文件和日志文件。必须与技术支持人员共享此数据以对 问题进行故障排除。 在每次执行数据收集操作时,将在 Lifecycle Controller 日志中记录一个事件。此事件包括诸如所用界面、导 出日期和时间及 iDRAC 用户名等信息。 可通过以下两种方式生成“操作系统应用程序和日志”报告: • 自动 — 使用自动调用 OS Collector 工具的 iDRAC 服务模块。 • 手动 - 从服务器操作系统手动执行 OS Collector 可执行文件。iDRAC 会向服务器操作系统提供 OS Collector 可执行文件(以标记为 DRACRW 的 USB 设备形式提供)。 注: • OS Collector 工具不适用于 Dell Precision PR7910 系统。 • 操作系统日志收集功能在 CentOS 操作系统上不受支持。 在生成运行状况报告前,请确保: • 已启用 Lifecycle Controller。 • 已启用 Collect System Inventory On Reboot (CSIOR)(重新引导时收集系
4. 在 iDRAC Service Module 完成向 iDRAC 传输操作系统和应用程序数据后,会将其与硬件数据一起打包 并生成最终报告。将显示一条消息,用于保存报告。 5.
此时会显示 SupportAssist 页面。 2. 选择要为其收集数据的选项: • 硬件,将报告导出到本地系统上的位置。 • 操作系统和应用程序数据,将报告导出到网络共享并指定网络设置。 • 注: 在指定网络共享设置时,建议不要对用户名和密码使用特殊字符,也不要用百分号来编码特 殊字符。 单击高级导出选项以选择下列其他选项: – RAID 控制器日志 – 操作系统和应用程序数据下的启用报告筛选 根据选定的选项,收集数据所需的时间显示在这些选项的旁边。 如果系统上未运行 OS Collector 工具,则操作系统和应用程序数据选项将呈灰色而不可选择。系统显示 消息 OS and Application Data (Timestamp Never)。 如果系统上曾运行过 OS Collector 工具,则显示上次收集操作系统和应用程序数据的时间戳:Last Collected: 。 3. 单击连接 OS Collector。 将引导您访问主机操作系统。此时会出现一条消息,要求您启动虚拟控制台。 4.
• 软重启动 — 使用 iDRAC Web 界面或 RACADM。 使用 iDRAC Web 界面重设 iDRAC 要重新启动 iDRAC,请在 iDRAC Web 界面中执行以下操作之一: • 转至 Overview(概述) → Server(服务器) → Summary(摘要)。在 Quick Launch Tasks(快速启 动任务)中,单击 Reset iDRAC(重设 iDRAC)。 • 转至 Overview(概述) → Server(服务器) → Troubleshooting(故障排除) → Diagnostics(诊 断)。单击 Reset iDRAC(重设 iDRAC)。 使用 RACADM 重设 iDRAC 要重新启动 iDRAC,请使用 racreset 命令。有关更多信息,请参阅 dell.
有关更多信息,请参阅 dell.com/esmmanuals 上提供的 iDRAC RACADM Command Line Reference Guide (iDRAC RACADM 命令行参考指南)。 将 iDRAC 重设为出厂默认设置 您可以使用 iDRAC 设置公用程序或 iDRAC Web 界面将 iDRAC 重设为出厂默认设置。 使用 iDRAC Web 界面将 iDRAC 重设为出厂默认设置 要使用 iDRAC Web 界面将 iDRAC 重设为出厂默认设置,请执行以下操作: 1. 转至 Overview(概述) → Server(服务器) → Troubleshooting(故障排除) → Diagnostics(诊 断)。 随即会显示 Diagnostics Console(诊断控制台)页面。 2.
24 常见问题 本部分列出了下列常见问题: • 系统事件日志 • 网络安全性 • Active Directory • 单一登录 • 智能卡登录 • 虚拟控制台 • 虚拟介质 • vFlash SD 卡 • SNMP 验证 • 存储设备 • iDRAC Service Module • RACADM • 其他 系统事件日志 通过 Internet Explorer 使用 iDRAC Web 界面时,为什么 SEL 不使用“另存为”选项进行保存? 这是由于浏览器设置。要解决此问题: 1. 在 Internet Explorer 中,转至 Tools(工具) → Internet Options(Internet 选项) → Security(安 全),选择要尝试下载至其中的区域。 例如,如果 iDRAC 设备位于本地内部网中,则选择本地 Intranet,然后单击自定义级别...。 2.
iDRAC 包含一个默认的 iDRAC 服务器证书来确保在通过基于 Web 的界面和远程 RACADM 进行访问时的网络 安全。该证书不是由可信 CA 颁发的。要解决此问题,请上载一个由可信 CA(例如,Microsoft Certificate Authority、Thawte 或 Verisign)颁发的 iDRAC 服务器证书。 为什么 DNS 服务器不注册 iDRAC? 某些 DNS 服务器注册包含多达 31 个字符的 iDRAC 名称。 访问 iDRAC 基于 Web 的界面时,系统会显示一条安全警告来声明 SSL 证书主机名与 iDRAC 主机名不匹配。 iDRAC 包含一个默认的 iDRAC 服务器证书来确保在通过基于 Web 的界面和远程 RACADM 进行访问时的网络 安全。如果使用该证书,Web 浏览器会显示一条安全警告,因为颁发给 iDRAC 的默认证书与 iDRAC 主机名 (例如,IP 地址)不匹配。 要解决此问题,请上载一个颁发给该 IP 地址或 iDRAC 主机名的 iDRAC 服务器证书。当生成 CSR(用于颁发 证书)时,请确保 CSR 的常用名 (CN) 与 iDRAC I
即使已启用证书验证,Active Directory 登录也会失败。测试结果会显示以下错误消息。为什么会发生这种情 况?如何解决? ERROR: Can't contact LDAP server, error:14090086:SSL routines:SSL3_GET_SERVER_CERTIFICATE:certificate verify failed: Please check the correct Certificate Authority (CA) certificate has been uploaded to iDRAC. Please also check if the iDRAC date is within the valid period of the certificates and if the Domain Controller Address configured in iDRAC matches the subject of the Directory Server Certificate.
是的。所有数据都通过安全端口 636 和/或 3269 进行传输。在测试设置过程中,iDRAC 仅执行 LDAP CONNECT 以隔离该问题,而不是在非安全连接上执行 LDAP BIND。 为什么 iDRAC 默认启用证书验证? iDRAC 强制实行强大的安全机制来确保 iDRAC 连接到的域控制器的身份。如果不实行证书验证,黑客可以欺 骗域控制器并劫持 SSL 连接。在安全区域内,如果您选择信任所有没有证书验证的域控制器,可通过 Web 界 面或 RACADM 将其禁用。 iDRAC 是否支持 NetBIOS 名称? 此版本不支持。 为什么使用 Active Directory 单一登录或智能卡登录时需要长达四分钟才能登录到 iDRAC? Active Directory 单一登录和智能卡登录通常只需要不到 10 秒钟就能完成,但是如果您指定了首选 DNS 服务 器和备用 DNS 服务器,而首选 DNS 服务器已发生故障,则可能需要长达四分钟才能登录。当 DNS 服务器关 闭时,预计会出现 DNS 超时。在这种情况下,iDRAC 会使用备用 DNS 服务器进行登录。 Active Directory 针对
1. 以管理员或具有管理权限的用户身份登录。 2. 转至 Start(开始)并运行 gpedit.msc。随即会显示 Local Group Policy Editor(本地组策略编辑器) 窗口。 3. 转至本地计算机设置 → Windows 设置 → 安全设置 → 本地策略 → 安全选项。 4. 右键单击 Network Security: Configure encryption types allowed for kerberos(网络安全:配置 Kerberos 允许的加密类型)并选择 Properties(属性)。 5. 启用所有选项。 6. 单击确定。现在可以使用 SSO 登录 iDRAC。 对于 Extended Schema(扩展架构),执行以下附加设置: 1.
智能卡 PIN 不正确。 检查智能卡是否由于不正确的 PIN 尝试次数过多而锁定。在这种情况下,联系组织中的智能卡发行商以获取 新智能卡。 虚拟控制台 即使您已从 iDRAC Web 界面注销,虚拟控制台会话仍然保持活动。这是预期的行为吗? 是。关闭 Virtual Console Viewer (虚拟控制台查看器)窗口可以登出相应的会话。 在服务器上的本地视频关闭时可以启动新的远程控制台视频会话吗? 可以。 为什么请求关闭本地视频后需要 15 秒才能关闭服务器上的本地视频? 使本地用户有机会在视频关闭前采取某些操作。 打开本地视频时有时间延迟吗? 没有,iDRAC 收到本地视频打开请求后,视频就立刻打开。 本地用户也可以关闭或打开视频吗? 当本地控制台禁用时,本地用户不能关闭或打开视频。 关闭本地视频是否也会关闭本地键盘和鼠标? 不会。 关闭本地控制台是否会关闭远程控制台会话上的视频? 不会,打开或关闭本地视频与远程控制台会话无关。 iDRAC 用户打开或关闭本地服务器视频需要什么权限? 任何具有 iDRAC 配置权限的用户都可以打开或关闭本地控制台。 如何获得本地服务器视频的最新状况? 状况信息显示在
为什么在虚拟控制台窗口中看不到系统屏幕底部? 确保 Management Station 的显示器分辨率设置为 1280x1024。 为什么 Virtual Console Viewer 窗口在 Linux 操作系统中出现乱码? Linux 上的控制台查看器需要 UTF-8 字符集。请检查您的语言环境,如果需要请重新设置字符集。 为什么 Lifecycle Controller 中 Linux 文本控制台下的鼠标不同步? 虚拟控制台需要 USB 鼠标驱动程序,但 USB 鼠标驱动程序仅在 X-Window 操作系统下可用。在 Virtual Console Viewer 中,请执行下列任一操作: • 转至 Tools(工具) → Session Options(会话选项) → Mouse(鼠标)选项卡。在 Mouse Acceleration(鼠标加速)下,选择 Linux。 • 在工具菜单下,选择单一光标选项。 如何在 Virtual Console Viewer 窗口中同步鼠标指针? 在启动虚拟控制台会话前,确保为操作系统选择了正确的鼠标。 确保已经选中 iDRAC 虚拟控制台客户端上的单一光标选项(位于
为什么虚拟控制台查看器窗口有时会显示“无信号”的消息? 显示该消息是因为 iDRAC 虚拟控制台插件没有接收远程服务器桌面视频。通常情况下,当远程服务器关闭时 会发生这种情况。有时,远程服务器桌面视频接收故障也会导致显示该信息。 为什么 Virtual Console Viewer 窗口有时会显示"Out of Range"(超出范围)的信息? 显示该消息是因为捕获视频所需的参数超出 iDRAC 能够捕获视频的范围。某些参数(例如显示分辨率或刷新 率)过高会导致超出范围。通常情况下,物理限制(例如视频内存大小或带宽)决定参数的最大范围。 从 iDRAC Web 界面启动虚拟控制台会话时,为什么会显示 ActiveX 安全弹出窗口? iDRAC 可能未在受信站点列表中。要防止在每次启动虚拟控制台会话时显示安全弹出窗口,请将 iDRAC 添加 到客户端浏览器的受信站点列表中: 1. 单击 Tools(工具) → Internet Options(Internet 选项) → Security(安全) → Trusted sites(可 信站点)。 2.
从 Internet Explorer 使用虚拟控制台时,Linux SysRq 键的行为将会不同。要发送 SysRq 键,按住 Ctrl 和 Alt 键并同时按下 Print Screen 键,然后松开。要在使用 Internet Explorer 时通过 iDRAC 将 SysRq 键发送到远 程 Linux 服务器: 1. 激活远程 Linux 服务器上的魔法键功能。您可以使用下列命令在 Linux 终端上将其激活: echo 1 > /proc/sys/kernel/sysrq 2. 激活 Active X Viewer 的键盘直通模式。 3. 按下 Ctrl+Alt+Print Screen。 4. 仅释放 Print Screen。 5. 按下 Print Screen+Ctrl+Alt.
• • • • ISO 9660 映像 1.44 软盘或软盘映像 被操作系统认作可移动磁盘的 USB 闪存盘 USB 闪存盘映像 如何将 USB 闪存盘设为可引导设备? 您可以可以通过 Windows 98 启动盘引导,并将系统文件从启动盘复制到 USB 闪存盘。例如,在 DOS 提示 符下,输入下列命令: sys a: x: /s 其中,x: 是需要设置为可引导设备的 USB 闪存盘。 虚拟介质已经附加并连接到远程软盘。但是无法在运行 Red Hat Enterprise Linux 或 SUSE Linux 操作系统的 系统上找到虚拟软盘/虚拟 CD 设备。如何解决这个问题? 某些 Linux 版本不会使用相同的方法自动加载虚拟软盘驱动器和虚拟 CD 驱动器。要加载虚拟软盘驱动器,需 要找到 Linux 分配到虚拟软盘驱动器的设备节点。要加载虚拟软盘驱动器: 1. 打开 Linux 命令提示符并运行以下命令: grep "Virtual Floppy" /var/log/messages 2. 找到该信息的最新条目并记下时间。 3.
为什么连接 USB 设备之后,所有的 USB 设备都断开连接? 虚拟介质设备和 vFlash 设备作为复合 USB 设备连接到主机 USB 总线,它们共享同一个通用 USB 端口。每当 任何虚拟介质或 vFlash USB 设备连接到主机 USB 总线或断开连接,所有虚拟介质和 vFlash 设备都将从主机 USB 总线暂时断开连接,然后它们将重新连接。如果主机操作系统使用虚拟介质设备,请不要连接或分离一 个或多个虚拟介质或 vFlash 设备。建议先连接所有所需的 USB 设备,然后再予以使用。 USB Reset(重设)按钮有什么作用? 它可重设连接到服务器的远程 USB 设备和本地 USB 设备。 如何实现虚拟介质的最佳性能? 要实现虚拟介质的最佳性能,请启动禁用了虚拟控制台的虚拟介质,或执行下列任一操作: • 将性能滑块调至最大速度。 • 禁用虚拟介质和虚拟控制台的加密。 注: 在此情况下,受管服务器和虚拟介质及虚拟控制台的 iDRAC 之间的数据传输不受保护。 • 如果使用任何 Windows 服务器操作系统,请停止 Windows 服务 Windows Event Collector。要
要防止发生 SNMP 验证错误,您必须输入代理程序接受的团体名称。由于 iDRAC 只允许一个团体名称,因此 您必须对 IT Assistant 查找设置使用相同的 get 和 set 团体名称。 存储设备 所有连接到系统的存储设备的信息未显示,并且 OpenManage Storage Management 显示的存储设备比 iDRAC 多,为什么? iDRAC 仅显示综合嵌入式管理 (CEM) 所支持的设备的信息。 iDRAC Service Module 在安装或运行 iDRAC Service Module 前,是否应卸载 OpenManage Server Administrator? 不需要。无需卸载 Server Administrator。在安装或运行 iDRAC Service Module 之前,请确保已停止 iDRAC Service Module 所提供的 Server Administrator 功能。 如何检查主机操作系统中是否已安装 iDRAC Service Module? 要确定系统中是否已安装 iDRAC Service Module, • 在运行 Windows 的
iDRAC Service Module 使用“通过 USB NIC 从操作系统到 iDRAC 的直通”功能来建立与 iDRAC 的通信。有 时,虽然已为 USB NIC 接口配置正确的 IP 地址,但仍未建立此通信。如果主机操作系统路由表具有针对同一 目标掩码的多个条目,并且 USB NIC 目标未列为路由中的第一个目标,则可能会发生此情况。 目标 Gateway (网关) 子网掩码 标志 度量指标 参考 使用接口 默认 10.94.148.1 0.0.0.0 UG 1024 0 0 em1 10.94.148.0 0.0.0.0 255.255.255. 0 U 0 0 0 em1 link-local 0.0.0.0 255.255.255. 0 U 0 0 0 em1 link-local 0.0.0.0 255.255.255.
Operating System(操作系统) Location(位置) 注: 在 iSM 2.1 和更高的版本中,Lifecycle 日志复 制于 Lifecycle Controller Log 源名称下 。在 iSM 2.0 和更早的版本中,这些日志复制于 iDRAC Service Module 源名称下。 注: Lifecycle 日志的位置可以使用 iDRAC Service Module 安装程序进行配置。在安装 iDRAC Service Module 或修改此安装程序时,可配置此 位置。 Red Hat Enterprise Linux、SUSE Linux、CentOS 和 Citrix XenServer /var/log/messages VMWare ESXi /var/log/syslog.
重设 iDRAC Web 服务器后,可能需要等待几分钟,远程 RACADM 服务和基于 Web 的界面才会变为可用。 在以下情况下会重设 iDRAC Web 服务器: • • • • • 使用 iDRAC Web 用户界面更改网络配置或网络安全性属性时。 更改 cfgRacTuneHttpsPort 时(包括通过 config -f (config file)进行更改时)。 使用 racresetcfg 命令时。 iDRAC 已重设时。 上载了新的 SSL 服务器证书。 使用本地 RACADM 创建它后,如果您试图删除分区,为何显示错误消息? 这会发生是因为正在创建分区。但是,该分区过一段时间后会删除并显示“已删除分区”的消息。如果没有显 示,请等到创建分区的操作完成,然后删除分区。 其他 如何查找刀片式服务器的 iDRAC IP 地址? 可使用以下任何一种方法查找 iDRAC IP 地址: 使用 CMC Web 界面:转至机箱 → 服务器 → 设置 → 部署并在显示的表中查看服务器的 IP 地址。 使用虚拟控制台:在开机自检期间重新引导服务器以查看 iDRAC IP 地址。通过本地串行连接选择 OSC
在本地 RACADM 中,使用命令 racadm getsysinfo。 在 LCD 中:在物理服务器上,使用 LCD 面板导航按钮查看 iDRAC IP 地址。转至设置视图 → 视图 → iDRAC IP → IPv4 或 IPv6 → IP。 在 OpenManage Server Administrator 中:在“服务器管理员 Web”界面中,转至模块化机柜 → 系统/服务器 模块 → 主系统机箱/主系统 → 远程访问。 iDRAC 网络连接不工作。 对于刀片式服务器: • 确保 LAN 电缆已连接到 CMC。 • 确保已为网络启用 NIC 设置、IPv4 或 IPv6 设置,以及静态或 DHCP。 对于机架式和塔式服务器: • 在共享模式中,确保 LAN 电缆已连接到 NIC 端口,此端口中有扳手标志。 • 在专用模式中,确保 LAN 电缆已连接到 iDRAC LAN 端口。 • 确保已为网络启用 NIC 设置、IPv4 和 IPv6 设置,以及静态或 DHCP。 已将刀片式服务器插入机箱,并按下电源开关,但是这并不会通电。 • 服务器通电前,iDRAC 最多需要两分钟进行初始
同时,使用 iDRAC Web 界面或从服务器 LCD 阅读 iDRAC 日志中的错误消息。 339
25 使用案例场景 本节帮助您导航至本指南中特定的章节来执行特定用户的案例场景。 排除受管系统不可访问的故障 收到来自 OpenManage Essentials 的警报后,Dell 管理控制台或本地陷阱收集器、数据服务中心中的 5 个服 务器均无法访问,出现类似操作系统或服务器挂起的问题。需要查明原因以进行故障排除,从而使使用 iDRAC 的服务器恢复。 排除不可访问的系统故障前,请确保满足以下先决条件: • 启用上次崩溃屏幕 • 已在 iDRAC 上启用警报 要查明原因,请检查 iDRAC Web 界面中的以下内容,并重新连接到系统: 注: 如果您不能访问 iDRAC Web 界面,请转至服务器,访问 LCD 面板,并记下 IP 地址或主机名,然后 使用管理站中的 iDRAC Web 界面执行以下操作: • 服务器的 LED 状态 — 闪烁的琥珀色或稳定琥珀色。 • 前面板 LCD 状态或错误消息 — 琥珀色 LCD 或错误消息。 • 可在虚拟控制台中查看操作系统映像。如果可以看到映像,则重置系统(热启动)并再次登录。如果能够 登录,则已解决此问题。 • 上次崩溃屏幕。 • 启
获取系统信息和访问系统运行状况 要获取系统信息和访问系统运行状况: • 在 iDRAC Web 界面中,转至概览 → 服务器 → 系统摘要以查看系统信息,访问该页面上的各链接以查看 系统运行状况。例如,您可以查看机箱风扇的运行状况。 • 您还可以配置机箱探测器 LED,根据颜色确定系统的运行状况。 • 如果已安装 iDRAC 服务模块,将显示操作系统主机信息。 相关链接 查看系统运行状况 使用 iDRAC Service Module v2.3.0 生成 SupportAssist 收集 设置警报和配置电子邮件警报 要设置警报和配置电子邮件警报,请执行以下操作: 1. 启用警报。 2. 配置电子邮件警报并检查端口。 3. 对受管系统执行重新引导、关机或关机后再开机操作。 4. 发送测试警报。 查看并导出 Lifecycle 日志和系统事件日志 查看并导出 Lifecycle 日志和系统事件日志 (SEL): 1.
• Dell Remote Access Configuration Tool(DRACT) 执行正常关机 要执行正常关机,请在 iDRAC Web 界面中转至下列任一位置: • Overview(概览) → Server(服务器) → Power/Thermal(电源/耐热) → Power Configuration(电 源配置) → Power Control(电源控制)。将显示 Power Control(电源控制)页面。选择 Graceful Shutdown(正常关机)然后单击 Apply(应用)。 • 概览 → 服务器 → 电源/散热 → 电源监测。在电源控制下拉菜单中,选择正常关机,然后单击应用。 有关更多信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 创建新的管理员用户帐户 您可以修改默认的本地管理员用户帐户或创建新的管理员用户帐户。要修改本地管理员用户帐户,请参阅修改 本地管理员帐户设置。 要创建新的管理员帐户,请参阅下列部分: • 配置本地用户 • 配置 Active Directory 用户 • 配置通用 LDAP 用户 启动服务器
要估计机架容量以增加额外的服务器: 1. 查看服务器的当前能耗数据和历史能耗数据。 2. 根据这些数据、电源基础架构和散热系统的限制,决定功耗上限策略并设定功耗上限值。 注: 推荐设置接近峰值的最大值,然后使用上限水平确定机架上剩余多少容量可以用于增加更多的服 务器。 安装新的电子许可证 请参阅许可证操作了解更多信息。 在一次主机系统重新引导中为多个网卡应用 I/O 标识配置设置 如果位于存储区域网络 (SAN) 环境中的服务器中具有多个网卡,并且您要向这些卡应用不同的虚拟地址、发起 程序和目标配置设置,可使用 I/O 标识优化功能缩短配置过程的时间。要执行此操作: 1. 请确保 BIOS、iDRAC 和网卡已更新为最新固件版本。 2. 启用 IO 标识优化功能。 3. 从 iDRAC 导出 XML 配置文件。 4. 在 XML 文件中编辑 I/O 标识优化功能设置。 5.