Integrated Dell Remote Access Controller 8 (iDRAC8) und iDRAC7 v2.20.20.
Anmerkungen, Vorsichtshinweise und Warnungen ANMERKUNG: Eine ANMERKUNG liefert wichtige Informationen, mit denen Sie den Computer besser einsetzen können. VORSICHT: Ein VORSICHTSHINWEIS macht darauf aufmerksam, dass bei Nichtbefolgung von Anweisungen eine Beschädigung der Hardware oder ein Verlust von Daten droht, und zeigt auf, wie derartige Probleme vermieden werden können.
Inhaltsverzeichnis 1 Übersicht...............................................................................................................17 Vorteile der Verwendung von iDRAC mit Lifecycle Controller..........................................................17 Wichtige Funktionen........................................................................................................................... 18 Was ist neu in dieser Version?.........................................................................
Ändern eines in den Standardeinstellungen festgelegten Anmeldungskennworts unter Verwendung von RACADM...........................................................................................................46 Ändern des standardmäßigen Anmeldekennworts unter Verwendung des Dienstprogramms für iDRAC-Einstellungen ............................................................................... 46 Aktivieren oder Deaktivieren der standardmäßigen Kennwortwarnungsmeldung .........................
Anzeigen und Verwalten gestufter Aktualisierungen unter Verwendung von RACADM........... 88 Rollback der Geräte-Firmware durchführen..................................................................................... 88 Rollback für die Firmware über die iDRAC-Webschnittstelle durchführen................................89 Rollback der Firmware über die CMC-Web-Schnittstelle durchführen..................................... 90 Rollback der Firmware über RACADM durchführen.....................................
Erstes Startlaufwerk einstellen..........................................................................................................108 Erstes Startgerät über die Web-Schnittstelle einrichten............................................................109 Erstes Startgerät über RACADM festlegen................................................................................. 109 Einstellen des ersten Startgeräts unter Verwendung der virtuellen Konsole............................
Anzeigen der auf dem Host-Betriebssystem verfügbaren Netzwerkschnittstellen....................... 135 Anzeigen von verfügbaren Netzwerkschnittstellen auf dem Host-Betriebssystem über die Webschnittstelle.......................................................................................................................... 136 Anzeigen der auf dem Host-Betriebssystem verfügbaren Netzwerke über RACADM.............136 Verbindungen der FlexAddress-Mezzanine-Kartenarchitektur anzeigen.........................
Unterstützte Active Directory-Authentifizierungsmechanismen.............................................. 167 Übersicht des Standardschema-Active Directory...................................................................... 167 Active Directory-Standardschema konfigurieren...................................................................... 169 Übersicht über Active Directory mit erweitertem Schema........................................................
Warnungen über RACADM filtern...............................................................................................199 Ereigniswarnungen einrichten..........................................................................................................199 Ereigniswarnungen über die Web-Schnittstelle einrichten.......................................................199 Ereigniswarnungen über RACADM einrichten..........................................................................
Stromsteuerungsvorgänge ausführen..............................................................................................218 Stromsteuerungsvorgänge über die Web-Schnittstelle ausführen...........................................218 Stromsteuerungsvorgänge über RACADM ausführen............................................................... 218 Strombegrenzung.............................................................................................................................
Netzwerkgeräte über die Web-Schnittstelle überwachen........................................................ 252 Speichergerät über RACADM überwachen................................................................................253 Überwachen der Verwendung der Rückwandplatine über das Dienstprogramm für iDRAC-Einstellungen.................................................................................................................. 253 Anzeigen der Speichergerätetopologie...............................
Anzeigen und Anwenden von ausstehenden Vorgänge über RACADM.................................. 287 Speicher-Geräte – Szenarien des Anwenden-Vorgangs................................................................287 Fall 1: Der Anwenden-Vorgang (Jetzt anwenden, Bei nächstem Neustart oder Zu geplantem Zeitpunkt) wurde ausgewählt und es sind keine ausstehenden Vorgänge vorhanden.
Virtuellen Datenträger über die virtuelle Konsole starten......................................................... 308 Virtuelle Datenträger ohne virtuelle Konsole starten................................................................ 309 Images von virtuellen Datenträgern hinzufügen.......................................................................309 Details zum virtuellen Gerät anzeigen....................................................................................... 310 USB-Gerät zurücksetzen.
Option -output verwenden........................................................................................................ 334 Anwendungsbeispiele.......................................................................................................................334 Server-Energieverwaltung.......................................................................................................... 335 SEL-Verwaltung........................................................................................
SD-Modul und Redundanz im BIOS aktivieren..........................................................................359 23 Fehler auf Managed System über iDRAC beheben.................................. 361 Diagnosekonsole verwenden........................................................................................................... 361 Planen von Automatischer Remote-Diagnose..........................................................................
RACADM............................................................................................................................................390 Verschiedenes...................................................................................................................................392 25 Anwendungsszenarien..................................................................................395 Fehler auf einem Managed System beheben, auf das nicht zugegriffen werden kann.................
Übersicht 1 Der Integrated Dell Remote Access Controller (iDRAC) wurde entwickelt, um die Arbeit von Serveradministratoren produktiver zu gestalten und die allgemeine Verfügbarkeit von Dell-Servern zu verbessern. iDRAC weist Administratoren auf Serverprobleme hin, unterstützt sie bei der Ausführung von Remote-Server-Verwaltungsaufgaben und reduziert die Notwendigkeit, physisch auf den Server zuzugreifen.
• Verbesserte Verfügbarkeit – Frühzeitige Benachrichtigungen zu potenziellen oder tatsächlichen Fehlern, die Sie dabei unterstützen, einen Server-Ausfall zu verhindern oder den zeitlichen Aufwand für die Wiederherstellung nach einem Ausfall zu reduzieren.
• vFlash SD-Kartenpartitionen verwalten • Anzeigeeinstellungen für das Bedienfeld auf der Vorderseite konfigurieren • Verwalten von iDRAC-Netzwerkeinstellungen. • Virtuelle Konsole und virtuelle Datenträger konfigurieren und verwenden • Betriebssysteme über die Remote-Dateifreigabe, über virtuelle Datenträger und VMCLI bereitstellen • Aktivieren Sie die automatische Ermittlung.
• Aktualisierung oder Rollback für iDRAC-Firmware und Lifecycle-Controller-Firmware mit einem einzigen Firmware-Image. • Verwalten gestufter Aktualisierungen. • Serverprofil sichern und wiederherstellen • Zugriff auf die iDRAC-Schnittstelle über direkte USB-Verbindung. • iDRAC unter Verwendung des Server-Profiles auf dem USB-Gerät konfigurieren.
• Rollenbasierte Authentifizierung für die Konfiguration spezifischer Berechtigungen für jeden einzelnen Benutzer • SNMPv3-Authentifizierung für Benutzerkonten, die lokal in iDRAC gespeichert sind. Es wird empfohlen, dies so zu benutzen, auch wenn die Option in den Standardeinstellungen deaktiviert ist. • Benutzer-ID- und Kennwortkonfiguration • Standardmäßige Anmeldekennwort-Modifikation.
Unterstützte Web-Browser iDRAC wird auf folgenden Browsern unterstützt: • Internet Explorer • Mozilla Firefox • Google Chrome • Safari Für eine Liste der unterstützten Versionen siehe die iDRAC8 Release Notes (iDRAC8 Versionshinweise) unter dell.com/idracmanuals. Lizenzverwaltung Die iDRAC-Funktionen richten sich nach der erworbenen Lizenz (Basisverwaltung, iDRAC Express, oder iDRAC Enterprise).
Lizenzvorgänge Bevor Sie die Lizenzverwaltungsschritte ausführen, müssen Sie sicherstellen, dass Sie die erforderlichen Lizenzen besitzen. Weitere Informationen finden Sie unter Overview and Feature Guide (Überblicks- und Funktionshandbuch) unter dell.com/support/manuals. ANMERKUNG: Sollten Sie ein System erworben haben, auf dem sämtliche Lizenzen bereits vorinstalliert sind, ist eine Lizenzverwaltung nicht erforderlich.
Um weitere Informationen zu diesem Dienstprogramm und zum Herunterladen des Tools zu erhalten, klicken Sie hier. Status und Zustand von Lizenzkomponenten und verfügbare Optionen In der folgenden Tabelle wird die Liste der verfügbaren Lizenzvorgänge auf der Basis des Status oder des Zustands der Lizenz angezeigt. Tabelle 1.
Funktion Grund iDRAC legen 8 Basic de Verwa ltung (iDRA C7) iDRAC 7 Expres s iDRAC 8 Expres s iDRAC iDRAC8 7 Express Expre für Blades ss für Blades iDRAC7 Enterprise iDRAC8 Enterprise Schnittstellen/Standards IPMI 2.0 Ja Ja Ja Ja Ja Ja Ja Ja DCMI 1.
Funktion Grund iDRAC legen 8 Basic de Verwa ltung (iDRA C7) iDRAC 7 Expres s iDRAC 8 Expres s iDRAC iDRAC8 7 Express Expre für Blades ss für Blades iDRAC7 Enterprise iDRAC8 Enterprise USB an der Frontblende Nein Ja Nein Ja Nein Ja Nein Ja Rollenbasierte Autorität Ja Ja Ja Ja Ja Ja Ja Ja Lokale Benutzer Ja Ja Ja Ja Ja Ja Ja Ja SSLVerschlüsselung Ja Ja Ja Ja Ja Ja Ja Ja IP-Blockierung Nein Nein Nein Ja Nein Ja Nein Ja Verzeichnisdienste Nein (AD, LDAP) Nein
Funktion Grund iDRAC legen 8 Basic de Verwa ltung (iDRA C7) iDRAC 7 Expres s iDRAC 8 Expres s iDRAC iDRAC8 7 Express Expre für Blades ss für Blades iDRAC7 Enterprise iDRAC8 Enterprise Virtuelle Konsole Nein Nein Nein Nein Einzel ner Benut zer Einzelner Benutzer Ja 6 Benutzer VNC-Verbindung zum Betriebssystem Nein Nein Nein Nein Nein Nein Ja Ja Qualität/ BandbreitenKontrolle Nein Nein Nein Nein Nein Ja Nein Ja Virtuelle Konsolenzusamm enarbeit (bis zu sechs Benutzer gleichze
Funktion Grund iDRAC legen 8 Basic de Verwa ltung (iDRA C7) iDRAC 7 Expres s iDRAC 8 Expres s iDRAC iDRAC8 7 Express Expre für Blades ss für Blades iDRAC7 Enterprise iDRAC8 Enterprise Power CenterIntegration Nein Nein Nein Nein Nein Nein Nein Ja Temperaturüberw achung Nein Ja Nein Ja Nein Ja Nein Ja TemperaturDiagramme Nein Nein Nein Ja Nein Ja Nein Ja Zustandsüberwachung Vollständig Agentenfreie Überwachung Nein Ja Nein Ja Nein Ja Nein Ja Vorhergesagte FehlerÜberw
Funktion Grund iDRAC legen 8 Basic de Verwa ltung (iDRA C7) iDRAC 7 Expres s iDRAC 8 Expres s iDRAC iDRAC8 7 Express Expre für Blades ss für Blades iDRAC7 Enterprise iDRAC8 Enterprise NICÜberwachung Nein Ja Nein Ja Nein Ja Nein Ja HD-Überwachung Nein (Gehäuse) Ja Nein Ja Nein Ja Nein Ja Bandexterne Überwachung Nein Nein Nein Nein Nein Nein Nein Ja RemoteAgentenfreie Aktualisierung Ja 3 Ja Ja Ja Ja Ja Ja Ja Integrierte AktualisierungTools Nein Ja Nein Ja Nein J
Funktion Grund iDRAC legen 8 Basic de Verwa ltung (iDRA C7) iDRAC 7 Expres s iDRAC 8 Expres s iDRAC iDRAC8 7 Express Expre für Blades ss für Blades iDRAC7 Enterprise iDRAC8 Enterprise Remote BSBereitstellung Nein Nein Nein Ja Nein Ja Nein Ja Integriertes Treiberpaket Nein Ja Nein Ja Nein Ja Nein Ja Vollständige Nein Konfigurationsbest andsaufnahme Ja Nein Ja Nein Ja Nein Ja Inventar exportieren Nein Ja Nein Ja Nein Ja Nein Ja RemoteKonfiguration Nein Ja Ja Ja J
Funktion Grund iDRAC legen 8 Basic de Verwa ltung (iDRA C7) iDRAC 7 Expres s iDRAC 8 Expres s iDRAC iDRAC8 7 Express Expre für Blades ss für Blades iDRAC7 Enterprise iDRAC8 Enterprise Quick-Sync (erfordert NFCBlende) Nein Ja Nein Ja Nein k. A.
Funktion Grund iDRAC legen 8 Basic de Verwa ltung (iDRA C7) iDRAC 7 Expres s iDRAC 8 Expres s iDRAC iDRAC8 7 Express Expre für Blades ss für Blades iDRAC7 Enterprise iDRAC8 Enterprise Lizenzverwaltung Nein Nein Ja Nein Nein Ja Ja Ja [1] Rack- und Tower-Server der Serie 500 und niedriger erfordern eine Hardware-Karte, um diese Funktion zu aktivieren; diese Hardware wird gegen Aufpreis angeboten. [2] Erfordert vFlash SD-Karte. [3] Remote-Agent-Free-Update-Funktion ist nur über IPMI verfügbar.
Schnittstelle oder Protokoll Beschreibung • • • Server-LCAnzeige/GehäuseLC-Anzeige auf dem lokal verwalteten System installiert ist, müssen sich Benutzer zum Ausführen dieses Dienstprogramms am Betriebssystem anmelden. Ein Benutzer muss über umfassende Administratorberechtigungen verfügen oder ein RootBenutzer sein, um dieses Dienstprogramm verwenden zu können. Remote-RACADM ist ein Client-Dienstprogramm, das auf einer Management Station ausgeführt wird.
Schnittstelle oder Protokoll Beschreibung ANMERKUNG: Telnet ist kein sicheres Protokoll und wird standardmäßig angezeigt. Telnet überträgt alle Daten, einschließlich Kennwörter, im Textformat. Bei der Übertragung von vertraulichen Informationen verwenden Sie die SSH-Schnittstelle. SSH Verwenden Sie SSH, um die RACADM- und SMCLP-Befehle auszuführen. Es bietet die gleichen Funktionen wie die Telnet-Konsole und verwendet für höhere Sicherheit eine verschlüsselte Transportebene.
Schnittstelle oder Protokoll Beschreibung • • • Lifecycle Controller WS-Management Script Center – delltechcenter.com/ page/Scripting+the+Dell+Lifecycle+Controller MOFs und Profile – delltechcenter.com/page/DCIM.Library DTMF-Website – www.dmtf.org/standards/profiles/ iDRAC-Schnittstelleninformationen Die folgenden Schnittstellen sind erforderlich, um auf iDRAC im Remote-Zugriff durch Firewalls zugreifen zu können. Dies sind die standardmäßigen Schnittstellen, durch die iDRAC auf Verbindungen hört.
Schnittstellennummer Funktion 162* SNMP-Trap 445 Common Internet File System (CIFS) 636 LDAP über SSL (LDAPS) 2049 Network File System (NFS) 123 Network Time Protocol (NTP) 3269 LDAPS für globalen Katalog (GC) * Konfigurierbare Schnittstelle Weitere nützliche Dokumente Zusätzlich zu diesem Handbuch bieten die folgenden, auf der Dell Support-Website unter dell.com/ support/manuals verfügbaren Dokumente zusätzliche Informationen über das Setup und den Betrieb von iDRAC auf Ihrem System.
• Das Dell OpenManage Management Station Software-Installationshandbuch enthält Anleitungen zur Installation der Dell OpenManage Management Station-Software, die das Baseboard ManagementDienstprogramm, DRAC Tools und Active Directory Snap-In enthält. • Informationen zur IPMI-Schnittstelle finden Sie im Benutzerhandbuch für Verwaltungsdienstprogramme des Dell OpenManage Baseboard-Verwaltungs-Controllers.
Zugriff auf Dokumente der Dell Support-Website Sie können auf eine der folgenden Arten auf die folgenden Dokumente zugreifen: • Verwendung der folgenden Links: – Für alle Enterprise-System-Verwaltungsdokumente – Dell.com/SoftwareSecurityManuals – Für OpenManage-Dokumente – Dell.com/OpenManageManuals – Für Remote-Enterprise-System-Verwaltungsdokumente – Dell.com/esmmanuals – Für OpenManage Connections Enterprise-System-Verwaltungsdokumente – dell.
Anmelden bei iDRAC 2 Sie können sich bei iDRAC als iDRAC-Benutzer, als Microsoft Active Directory-Benutzer oder als Lightweight Directory Access Protocol (LDAP)-Benutzer anmelden. Der Standardbenutzername lautet „root“, und das Standardkennwort lautet „calvin“. Sie können sich auch über die einmalige Anmeldung (SSO) oder die Smart Card anmelden. ANMERKUNG: Sie müssen über Berechtigungen zum Anmelden bei iDRAC verfügen, um sich bei iDRAC anzumelden.
4. • Wählen Sie aus dem Drop-Down-Menü Domäne die Option Dieser iDRAC aus. Geben Sie für einen Active Directory-Benutzer in die Felder Benutzername und Kennwort den Active Directory-Benutzer und das zugehörige Kennwort ein. Wenn Sie den Domänennamen als Teil des Benutzernamens angegeben haben, wählen Sie Dieser iDRAC aus dem Drop-Down-Menü aus. Benutzernamen können in den folgenden Formaten angegeben werden: \, / oder @. Beispiele: dell.com\Mar
ANMERKUNG: Abhängig von den Browser-Einstellungen werden Sie aufgefordert, das Smart Card Reader-ActiveX-Plugin herunterzuladen und zu installieren, wenn Sie diese Funktion zum ersten Mal anwenden. So melden Sie sich bei iDRAC als lokaler Benutzer über eine Smart Card an: 1. Rufen Sie die iDRAC-Web-Schnittstelle über den Link https://[IP address] auf. Die iDRAC-Anmeldeseite wird eingeblendet und fordert Sie zum Einlegen der Smart Card auf.
ANMERKUNG: Wenn die standardmäßige HTTPS-Schnittstellennummer (Schnittstelle 443) geändert wird, geben Sie Folgendes ein: https://[IP address]:[port number], wobei [IP address] für die iDRAC-IP-Adresse und [port number] für die HTTPSSchnittstellennummer steht. 2. Legen Sie die Smart Card ein und klicken Sie auf Anmeldung. Daraufhin wird das Popup-Fenster für die PIN angezeigt. 3. Geben Sie die PIN ein und klicken Sie auf Senden. Sie sind über Ihre Active Directory-Anmeldedaten bei iDRAC angemeldet.
Bei iDRAC SSO über die CMC-Webschnittstelle anmelden Durch die Verwendung der SSO-Funktion können Sie die iDRAC-Webschnittstelle über die CMC-WebSchnittstelle starten. Ein CMC-Benutzer verfügt über CMC-Benutzerberechtigungen, wenn er iDRAC über CMC startet. Wenn das Benutzerkonto in CMC vorhanden ist, jedoch nicht in iDRAC, kann der Benutzer iDRAC dennoch über CMC starten. Wenn iDRAC-Netzwerk-LAN deaktiviert ist (LAN aktiviert = Nein), ist die SSO (Einzelanmeldung) nicht verfügbar.
4. Generieren Sie das Server-Zertifikat, und laden Sie es auf iDRAC hoch. Über lokalen RACADM auf iDRAC zugreifen Weitere Informationen zum Zugriff auf iDRAC unter Verwendung des lokalen RACADM finden Sie unter iDRAC RACADM Command Line Interface Reference Guide (RACADM-Referenzhandbuch für Befehlszeilenschnittstellen für iDRAC) unter dell.com/idracmanuals.
Mehrere iDRAC-Sitzungen Aus der folgenden Tabelle können Sie eine Liste mit mehreren iDRAC -Sitzungen entnehmen, die durch die Verwendung der diversen Schnittstellen möglich sind. Tabelle 5.
3. • Sonderzeichen: +, &, ?, >, -, }, |, ., !, (, ', ,, _,[, ", @, #, ), *, ;, $, ], /, §, %, =, <, :, {, I, \ Geben Sie in dem Feld Kennwort bestätigen das Kennwort erneut ein. 4. Klicken Sie auf Fortfahren. Das neue Kennwort ist konfiguriert und Sie sind bei iDRAC angemeldet. ANMERKUNG: Das Feld Fortfahren ist nur aktiviert, wenn die Felder Neues Kennwort und Kennwort bestätigen übereinstimmen. Weitere Informationen zu den anderen Feldern finden Sie in der iDRAC-Online-Hilfe.
Alternativ können Sie, wenn diese Option aktiviert ist und Sie eine Anzeige der Warnmeldung für nachfolgende Anmeldungen vermeiden wollen, erst auf die Option Diese Warnmeldung nicht noch einmal anzeigen auf der Seite Standardmäßigen Kennwortwarnung und dann auf Anwenden klicken.
Anmeldev Sperrung Fehler Anzeigen einer GUI-Nachricht ersuche (Sekunden wird ) protokoll iert (USR000 34) Anmeldev ersuch Jeder 60 weitere inkorrekte Anmeldev ersuch SNMP-Warnung (falls aktiviert) sind. Verzögerung der Anmeldung um 60 Sekunden. Ja • Schaltfläche Versuchen Sie es erneut wird für 60 Sekunden deaktiviert. • RAC0212: Anmeldung fehlgeschlagen. Stellen Sie sicher, dass Benutzername und Kennwort korrekt sind. Verzögerung der Anmeldung um 60 Sekunden.
Managed System und Management Station einrichten 3 Für die bandexterne Systemverwaltung über iDRAC müssen Sie iDRAC für die RemoteZugriffsmöglichkeit konfigurieren, die Management Station und das Managed System einrichten und die unterstützten Web-Browser konfigurieren. ANMERKUNG: Bei Blade-Servern müssen Sie vor der Ausführung der Konfigurationsschritte die CMC- und E/A-Module im Gehäuse und das System physisch in das Gehäuse installieren.
• Dell Deployment Toolkit (siehe Dell Deployment Toolkit-Benutzerhandbuch) • LC-Anzeige auf der Gehäuse- oder Server-Frontblende (siehe das Hardware-Benutzerhandbuch für das System) ANMERKUNG: Bei Blade-Servern können Sie die Netzwerkeinstellung über die Gehäuse-LCAnzeige auf der Frontblende nur im Rahmen der Erstkonfiguration von CMC konfigurieren. Nach der Bereitstellung des Gehäuses können Sie iDRAC nicht mehr über die Gehäuse-LC-Anzeige auf der Frontblende neu konfigurieren.
6. • IPv6-Einstellungen • IPMI-Einstellungen • VLAN-Einstellungen Klicken Sie auf Zurück, dann auf Fertigstellen und schließlich auf Ja. Die Netzwerkinformationen werden gespeichert, und das System wird neu gestartet.
ANMERKUNG: Shared LOM wird jedoch auf den folgenden bNDCs nicht unterstützt, wenn sie in einem Server mit voller Höhe und zwei NDCs verwendet werden, weil sie keine HardwareArbitrierung unterstützen: 3. • Intel X520-k 2P bNDC 10 G • Emulex OCM14102-N6-D-bNDC 10 GB • Emulex OCm14102-U4-D bNDC 10 Gb • Emulex OCm14102-U2-D bNDC 10 Gb • QLogic QMD8262–k DP bNDC 10 G Wählen Sie aus dem Drop-Down-Menü Failover-Netzwerk eine der verbleibenden LOMs aus.
Allgemeine Einstellungen Wenn die Netzwerkinfrastruktur einen DNS-Server aufweist, registrieren Sie iDRAC auf diesem DNS. Hierbei handelt es sich um die anfänglichen Einstellungsanforderungen für erweiterte Funktionen, darunter „Verzeichnisdienste – Active Directory oder LDAP“, Einmalige Anmeldung und Smart Card. So registrieren Sie iDRAC: 1. DRAC auf DNS registrieren aktivieren. 2. Geben Sie den DNS-DRAC-Namen ein. 3.
IPMI-Einstellungen So aktivieren Sie die IPMI-Einstellungen: 1. Wählen Sie unter IPMI-über-LAN aktivieren Aktiviert aus. 2. Wählen Sie unter Berechtigungsbeschränkung des Kanals Administrator, Operator oder Benutzer aus. 3. Geben Sie in das Feld Verschlüsselungsschlüssel den Verschlüsselungsschlüssel mit hexadezimalen Zeichen von 0 bis 40 ohne Leerzeichen ein. Der Standardwert sind Nullen. VLAN-Einstellungen Sie können den iDRAC für die VLAN-Infrastruktur konfigurieren.
• IPMI-Einstellungen • VLAN-Einstellungen ANMERKUNG: Weitere Informationen finden Sie in der iDRAC Online-Hilfe. 7. Klicken Sie zum Speichern der Netzwerkinformationen auf Anwenden. Weitere Informationen finden Sie im Chassis Management Controller User’s Guide (Chassis Management Controller-Benutzerhandbuch) unter dell.com/support/manuals.
7. Aktivieren Sie DHCP, und rufen Sie den Domänennamen, die DNS-Server-Adresse und den DNSDomänennamen von DHCP ab. ANMERKUNG: Schritt 7 ist optional, wenn die IP-Adresse des Bereitstellungs-Servers in Schritt 3 angegeben wurde. Konfigurieren von Servern und Serverkomponenten mithilfe der automatischen Konfiguration Mit der Funktion Auto Config (automatische Konfiguration) wird die Konfiguration und Bereitstellung aller Komponenten in einem Server (z. B.
Der iDRAC-Server-Konfigurationsagent wendet die Richtlinien in der folgenden Sequenz an, um zu bestimmen, welche SCP-Datei auf der Dateifreigabe für den jeweiligen iDRAC- oder PowerEdge-Server verwendet wird: 1. Dateiname angegeben in der DHCP-Option 60. 2. -config.xml – Wenn in der DHCP-Option 60 kein Dateiname angegeben ist, verwenden Sie die Service-Tag-Nummer des Systems zur eindeutigen Identifizierung der SCP-Datei für das System, beispielsweise CDVH7R1-config.xml 3.
255.255.255.0; Option nis-domain „domain.org“; Option Domänenname „domain.org“; Option Domänenname-Server 192.168.1.1; Option Zeit-Offset-18000; #Eastern Standard Time; Option Anbieterklassenkennung „iDRAC“; Anbieter-Zeichenkette festlegen = Option Anbieterklassenkennung; Option myname „-f system_config.xml i 192.168.0.
5. • ID: Binär: ASCII: Geben Sie im Feld Anzeigename: iDRAC ein. 6. Geben Sie im Feld Beschreibung: Anbieterklasse ein. 7. Klicken Sie in den Abschnitt ASCII:, und geben Sie iDRAC ein. 8. Klicken Sie auf OK und anschließend auf Schließen. 9. Klicken Sie im DHCP-Fenster mit der rechten Maustaste aufIPv4, und wählen Sie Vordefinierte Optionen festlegen. 10. Wählen Sie aus dem Dropdown-Menü Optionsklasse die (in Schritt 4 erstellte) Option iDRAC aus, und klicken Sie auf Hinzufügen. 11.
ANMERKUNG: Der Typ für das Herunterfahren (-d), die Wartezeit (-t) und der Energiezustand des End-Hosts (-e) sind optionale Attribute. ANMERKUNG: Stellen Sie auf DHCP-Servern, auf denen Windows mit dem Betriebssystem mit iDRAC-Version vor 2.20.20.20 ausgeführt wird, sicher, dass Sie ein Leerzeichen vor (-f) setzen. NFS: -f system_config.xml -i 192.168.1.101 -n /nfs_share -s 0 -d 1 CIFS: -f system_config.xml -i 192.168.1.
• Typ für das Herunterfahren (-d) – Gibt den Modus für das Herunterfahren an. 0 steht für „Ordnungsgemäßes Herunterfahren“ und 1 für „Erzwungenes Herunterfahren“. ANMERKUNG: Die Standardeinstellung ist 0. • Wartezeit (-t) – Gibt die Zeitspanne an, die das Host-System vor dem Herunterfahren wartet. Die Standardeinstellung liegt bei 300. • Energiezustand des End-Hosts (-e) – Gibt den Betriebszustand des Hosts an. 0 steht für AUS und 1 für AN. Die Standardeinstellung ist 1.
3. • Einmal aktivieren – Konfiguriert die Komponente mit einmaliger Verwendung der XML-Datei, auf die der DHCP-Server verweist. Danach wird Auto Config deaktiviert. • Einmal nach Reset aktivieren – Konfiguriert nach dem iDRAC-Reset die Komponente mit einmaliger Verwendung der XML-Datei, auf die der DHCP-Server verweist. Danach wird Auto Config deaktiviert. • Deaktivieren – Deaktiviert die Funktion „Auto Config“. Klicken Sie auf Anwenden, um die Einstellung zu übernehmen.
Hash-Kennwort unter Verwendung von RACADM Verwenden Sie die folgenden Objekte mit dem untergeordneten Befehl racadm set, um die HashKennwörter einzustellen: • • iDRAC.Users.SHA256Password iDRAC.Users.SHA256PasswordSalt Verwenden Sie den folgenden Befehl, um das Hash-Kennwort im exportierten Server-Profil einzuschließen: racadm get -f -l -u -p -t --includePH Sie müssen das Salt-Attribut festlegen, wenn der zugeordnete Hash eingestellt wird.
Setup-Datei auf der DVD auf, um Remote-RACADM und weitere OpenManage-Software standardmäßig zu installieren. Weitere Informationen zu RACADM finden Sie im iDRAC8 RACADM Command Line Interface Reference Guide (RACADM-Referenzhandbuch für Befehlszeilenschnittstellen für iDRAC8) unter dell.com/idracmanuals.. 5.
Einstellungen für lokales Administratorkonto ändern Nachdem Sie die iDRAC-IP-Adresse festgelegt haben, können Sie die Einstellungen für das lokale Administratorkonto (hier Benutzer 2) über das Dienstprogramm für die iDRAC-Einstellungen ändern. Gehen Sie dazu wie folgt vor: 1. Gehen Sie im Dienstprogramm für die iDRAC-Einstellungen zu Benutzerkonfiguration. Daraufhin wird die Seite iDRAC-Einstellungen – Benutzerkonfiguration angezeigt. 2.
Systemleistung und Stromverbrauch optimieren Der Strom, der zur Kühlung eines Servers erforderlich ist, kann einen Großteil des Gesamtstrombedarfs eines Systems ausmachen. Unter thermischer Steuerung versteht man die aktive Verwaltung der Systemkühlung durch Steuerung der Lüfterdrehzahl und des Systemstroms, mit dem Ziel, ein zuverlässiges System bereitzustellen und gleichzeitig dessen Stromverbrauch, Luftstrom und Geräuschentwicklung zu minimieren.
Der Standardwert ist Standard, 70 °C (158 °F). Mit dieser Option können die Lüftergeschwindigkeiten des Systems so geändert werden, dass die Ablufttemperatur die ausgewählte Ablufttemperaturlimite nicht überschreitet. Dies kann nicht immer unter allen Systembetriebsbedingungen garantiert werden, und zwar wegen der Abhängigkeit von der Systemlade- und -kühlungsfähigkeit. • Offset für Lüftergeschwindigkeit – Wenn Sie diese Option aktivieren, können Sie dem Server zusätzliche Kühlung zukommen lassen.
Die Systemlüfter können gemäß den Temperaturanforderungen des Systems bei einer höhreren Geschwindigkeiten als dieser Geschwindigkeit laufen, jedoch nicht unterhalb der definierten Mindestgeschwindigkeit. Beispiel: Wenn Sie eine Mindestlüftergeschwindigkeit von 35 % festlegen, unterschreitet die Lüftergeschwindigkeit niemals den Wert von 35 % des PWM. ANMERKUNG: Ein Wert von 0 % des PWM ist kein Anzeichen dafür, dass der Lüfter ausgeschaltet ist.
Objekt Beschreibung Verwendung Beispiel Das Ergebnis ist Folgendes: Object value modified successfully. Wenn ein System einen bestimmten LuftauslasstemperaturGrenzwert nicht unterstützt, führen Sie den folgenden Befehl aus: racadm set system.thermalsettings.AirE xhaustTemp 0 Die folgende Fehlermeldung wird angezeigt: ERROR: RAC947: Invalid object value specified. Stellen Sie sicher, dass Sie den Wert abhängig vom Objekttyp angeben. Weitere Informationen dazu finden Sie in der RACADM-Hilfe.
Objekt FanSpeedMax OffsetVal Beschreibung • • • FanSpeedMed iumOffsetVa l • • • FanSpeedOff set • • • 70 Verwendung Beispiel Verwendung von IndexWert 0 festzulegen. (23% PWM) über die Drehzahl der Basislinie angewendet wird. racadm set system.thermalsettings FanSpeedOffset 0 Werte zwischen 0 Diese Variable liest den Lüftergeschwindigkeitund 100 Offset-Wert in %PWM für die Einstellung „Offset für maximale Lüftergeschwindigkeit“. Dieser Wert richtet sich nach dem System.
Objekt Beschreibung Verwendung Beispiel l, FanSpeedMaxOffsetVa lFanSpeedHighOffset Val und FanSpeedMediumOffse tVal (zuvor definiert) sind die Werte, bei denen der Versatz angewendet wird. MFSMaximumL imit Maximalwerte für MFS lesen Werte von 1 – 100 So zeigen Sie den höchsten Wert an, der mithilfe der Option MinimumFanSpeed eigestellt werden kann: racadm get system.thermalsettings.
Objekt Beschreibung Verwendung ThirdPartyP CIFanRespon se • Werte: • • Thermische Überschreibungen für PCI-Karten von Drittanbietern. Ermöglicht das Deaktivieren oder Aktivieren der Lüfterreaktion des Standardsystems für erkannte PCI-Karten von Drittanbietern. Sie können die Existenz der PCI-Karte von Drittanbietern durch das Anzeigen der MeldungsID PCI3018 im Lifecycle Controller-Protokoll bestätigen.
dass er von diesem Server aus auf das Internet zugreifen kann. Dieser Abschnitt enthält Information zur Konfuguration von Internet Explorer. So konfigurieren Sie den Internet Explorer-Web-Browser: 1. Setzen Sie IE auf Als Administrator ausführen. 2. Gehen Sie im Web-Browser zu Extras → Internetoptionen → Sicherheit → Lokales Netzwerk. 3. Klicken Sie auf Stufe anpassen, wählen Sie Mittelhoch und klicken Sie dann auf Zurücksetzen. Klicken Sie zum Bestätigen auf OK.
• Skriptdebugging deaktivieren (Internet Explorer): markiert • Skriptdebugging deaktivieren (Andere): markiert • Zu jedem Skript-Fehler eine Benachrichtigung anzeigen: nicht markiert • Aktivieren von Installation nach Bedarf (Andere): markiert • Seitenübergänge aktivieren: aktiviert • Browser-Erweiterungen von Drittanbietern aktivieren: markiert • Verknüpfungen im gleichen Fenster öffnen: nicht markiert Unter Einstellungen für HTTP 1.1: • HTTP 1.1 verwenden: markiert • HTTP 1.
ANMERKUNG: Wenn Sie sich bei der iDRAC-Webschnittstelle über Internet Explorer 9.x anmelden, kann es vorkommen, dass der Inhalt auf einigen Seiten nicht richtig angezeigt wird. Um dieses Problem zu lösen, drücken Sie auf . Wählen Sie im Fenster Internet Explorer 9Debug den Dokument-Modus als Internet Explorer 7. Der Browser wird aktualisiert und die iDRAC-Seite Anmeldung wird angezeigt.
Stellen Sie sicher, dass der Wert true (wahr) ist. Ist dies nicht der Fall, doppelklicken Sie auf xpinstall.enabled, um den Wert auf true (wahr) zu setzen. Lokalisierte Versionen der Webschnittstelle anzeigen Die iDRAC-Webschnittstelle wird in den folgenden Sprachen unterstützt: • Englisch (en-us) • Französisch (fr) • Deutsch (de) • Spanisch (es) • Japanisch (ja) • Vereinfachtes Chinesisch (zh-cn) Die ISO-Sprachcodes in den runden Klammern kennzeichnen die unterstützten Sprachvarianten.
Nachdem die Firmware aktualisiert wurde, zeigt die Seite System-Bestandsaufnahme die aktualisierte Firmwareversion und aufgezeichnete Protokolle an. Die unterstützten Firmware-Image-Dateitypen sind: • .exe — Windows-basiertes Dell Update Package (DUP) • .d7 – Enthält iDRAC und Lifecycle Controller-Firmware. Für Dateien mit der Erweiterung .exe müssen Sie über die Berechtigung Systemsteuerung verfügen. Die lizenzierte Remote-Firmwareaktualisierungsfunktion und Lifecycle Controller müssen aktiviert sein.
Komponentenname Firmware-Rollback Bandextern – unterstützt? (Ja Systemneustart oder Nein).
ANMERKUNG: Das gleiche Dateiformat wird für die Wiederherstellung von iDRAC über die CMCWebschnittstelle verwendet. • Managed System – Laden Sie das Betriebssystem-spezifische Dell Update Package (DUP) herunter. Die Dateierweiterungen lauten .bin für Linux-Betriebssysteme und .exe für Windows-Betriebssysteme.
Herunterladen der Gerätefirmware Aktualisieren der Firmware mithilfe eines Repository Sie können Sie mehrfache Firmware-Aktualisierungen ausführen, indem Sie eine Netzwerkfreigabe festlegen, die ein gültiges Repository von DUPs sowie einen Katalog mit Beschreibung der verfügbaren DUPs enthält.
Herunterladen der Gerätefirmware Planung automatischer Firmware-Aktualisierungen Firmware-Aktualisierung über FTP Sie können von iDRAC eine direkte Verbindung zum Dell FTP-Standort oder zu einem anderen FTPStandort herstellen, um Firmware-Aktualisierungen auszuführen. Anstelle der Erstellung von benutzerdefinierten Repositories können Sie Windows-basierte Update Packages (DUPs) und eine Katalogdatei am FTP-Standort verwenden.
Stellen Sie Folgendes vor dem Durchführen einer Aktualisierung sicher: • Lifecycle Controller ist aktiviert. • Sie verfügen über die Berechtigung zur Server-Steuerung zum Aktualisieren von Geräte-Firmware für andere Geräte als iDRAC. So aktualisieren Sie Geräte-Firmware mithilfe von TFTP: 1. Gehen Sie in der iDRAC-Webschnittstelle zu Übersicht → iDRAC-Einstellungen → Aktualisierung und Rollback. Die Seite Firmware-Aktualisierung wird angezeigt. 2.
So aktualisieren Sie Geräte-Firmware mithilfe von HTTP: 1. Gehen Sie in der iDRAC-Webschnittstelle zu Übersicht → iDRAC-Einstellungen → Aktualisierung und Rollback. Die Seite Firmware-Aktualisierung wird angezeigt. 2. Wählen Sie auf der Registerkarte Aktualisieren die Option HTTP als Datei-Speicherort aus. 3. Geben Sie im Abschnitt HTTP-Servereinstellungen die HTTP-Details ein. 4. Klicken Sie auf die Option Auf Aktualisierungen prüfen. 5.
• So führen Sie alle verfügbaren Aktualisierungen von einem FTP-Update-Repository mit Catalog.xml als Katalogdatei durch: racadm update –f “Catalog.xml” –t FTP –e 192.168.1.20/Repository/Catalog Planung automatischer Firmware-Aktualisierungen Sie können für iDRAC einen Zeitplan zur regelmäßigen Prüfung auf Firmware-Aktualisierungen erstellen.
Weitere Informationen zu den Feldern finden Sie in der iDRAC Online-Hilfe. 7. Geben Sie im Abschnitt Aktualisierungszeitplan die Startzeit für die Firmware-Aktualisierung und die Häufigkeit der Aktualisierung (täglich, wöchentlich oder monatlich) ein. Weitere Informationen zu den Feldern finden Sie in der iDRAC Online-Hilfe. 8. Klicken Sie auf Aktualisierung planen. Der nächste geplante Job wird in der Job-Warteschlange erstellt.
Herunterladen der Gerätefirmware Firmware über die iDRAC-Webschnittstelle aktualisieren Firmware über DUP aktualisieren Bevor Sie die Firmware über das Dell Update Package (DUP) aktualisieren, müssen Sie Folgendes sicherstellen: • Installieren und aktivieren Sie die IPMI und die Treiber des verwalteten Systems. • Aktivieren und starten Sie den Windows-Verwaltungsinstrumentationsdienst (WMI), wenn Ihr System auf einem Windows-Betriebssystem läuft.
Firmware über die Lifecycle-Controller-Remote-Dienste aktualisieren Für Informationen zur Aktualisierung der Firmware unter Verwendung von Lifecycle Controller–RemoteDienste siehe Lifecycle Controller Remote Services Quick Start Guide (Lifecycle-Controller RemoteDienste –Schnellstarthandbuch) unter dell.com/idracmanuals.
Anzeigen und Verwalten von gestuften Aktualisierungen Sie können die geplanten Aufgaben anzeigen und löschen, einschließlich der Konfiguration und Aktualisierung von Aufgaben. Dies ist eine lizenzierte Funktion. Alle Aufgaben, die in der Warteschlange sind und während des nächsten Neustarts ausgeführt werden sollen, können gelöscht werden.
ANMERKUNG: Auf einem PowerEdge-Server der 12. Generation mit der Firmware Version 2.10.10.10 kann ohne Zurücksetzen des iDRAC kein Rollback des Lifecycle Controllers auf1.xx.xx durchgeführt werden. Sie müssen den iDRAC zuerst auf die Version 1.xx.xx zurücksetzen und können erst dann ein Rollback des Lifecycle Controllers durchführen.
Alle Geräte, deren Firmware zurückgesetzt werden kann, werden auf der Seite Rollback angezeigt. Sie können den Gerätenamen, die zugehörigen Geräte, die derzeit installierte Firmware-Version und die verfügbare Firmware-Version, auf die zurückgesetzt werden soll, anzeigen. 2. Wählen Sie eines oder mehrere Geräte aus, für die Sie einen Firmware-Rollback ausführen möchten. 3. Auf Grundlage der ausgewählten Geräten klicken Sie auf Installieren und neu starten oder auf Beim nächsten Systemstart installieren.
Für das Gerät, für das Sie den Firmware-Rollback ausführen möchten, muss die Rollback Version den Status Available (Verfügbar) aufweisen. Notieren Sie gleichfalls die FQDD-Info. 2. Führen Sie den Rollback der Geräte-Firmware mithilfe des folgenden Befehls aus: racadm rollback Weitere Informationen finden Sie im iDRAC8 RACADM Command Line Interface Reference Guide (RACADM-Referenzhandbuch für Befehlszeilenschnittstellen für iDRAC8) unter dell.com/ idracmanuals.
• Installieren Sie einen TFTP-Server auf dem Betriebssystem. Sichern von Serverprofilen Sie können die Systemkonfiguration, einschließlich der installierten Firmware-Images auf verschiedenen Komponenten wie BIOS, RAID, NIC, iDRAC, Lifecycle Controller und Network Daughter Cards (NDCs) sowie die Konfigurationseinstellungen dieser Komponenten sichern. Der Sicherungsvorgang umfasst außerdem die Konfigurationsdaten von Festplatte, Hauptplatine und Ersatzteilen.
ANMERKUNG: Beim Angeben der Netzwerkfreigabe wird empfohlen, für Benutzername und Kennwort Sonderzeichen zu vermeiden oder Prozent kodieren Sie diese Sonderzeichen. Weitere Informationen zu den Feldern finden Sie in der iDRAC Online-Hilfe. 5. Klicken Sie auf Jetzt sichern. Der Backup-Vorgang wird initiiert und Sie können den Status auf der Seite Job-Warteschlange anzeigen. Nach einem erfolgreichen Vorgang wird die Sicherungsdatei am angegebenen Ort gespeichert.
7. Geben Sie im Bereich Sicherungszeitplan die Startzeit für die Sicherung und die Häufigkeit der Sicherung (täglich, wöchentlich oder monatlich) ein. Weitere Informationen zu den Feldern finden Sie in der iDRAC Online-Hilfe. 8. Klicken Sie auf Sicherung planen. Ein wiederkehrender Job wird in der Job-Warteschlange mit Startdatum und Uhrzeit des nächsten geplanten Sicherungsvorgangs dargestellt.
Vor der Ausführung eines Importvorgangs achten Sie darauf, dass Lifecycle Controller aktiviert ist. Falls Lifecycle Controller deaktiviert ist und Sie einen Importvorgang starten, wird die folgende Meldung angezeigt: Lifecycle Controller is not enabled, cannot create Configuration job.
Sequenz für den Wiederherstellungsvorgang Die Sequenz für den Wiederherstellungsvorgang sieht wie folgt aus: 1. Das Host-System fährt herunter. 2. Die Informationen aus der Sicherheitsdatei werden zur Wiederherstellung des Lifecycle-Controllers verwendet. 3. Das Host-System wird eingeschaltet. 4. Der Wiederherstellungsprozess von Firmware und Konfiguration für das Gerät wird abgeschlossen. 5. Das Host-System fährt herunter. 6.
iDRAC konfigurieren 4 Mit iDRAC können Sie iDRAC-Eigenschaften konfigurieren, Benutzer einrichten und Warnungen für die Ausführung von Remote-Verwaltungsaufgaben einrichten. Stellen Sie vor der Konfiguration von iDRAC sicher, dass die iDRAC-Netzwerkeinstellungen und ein unterstützter Browser konfiguriert und die erforderlichen Lizenzen aktualisiert sind. Weitere Informationen zu den lizenzierbaren Funktionen in iDRAC finden Sie unter Lizenzen verwalten.
Verwandte Konzepte Anmelden bei iDRAC Netzwerkeinstellungen ändern Dienste konfigurieren Anzeige auf der Frontblende konfigurieren Standort für das Managed System einrichten Das Konfigurieren von Zeitzone und NTP Einrichten der iDRAC-Kommunikation Benutzerkonten und Berechtigungen konfigurieren Stromversorgung überwachen und verwalten Bildschirm „Letzter Absturz“ aktivieren Virtuelle Konsole konfigurieren und verwenden Virtuelle Datenträger verwalten vFlash SD-Karte verwalten Erstes Startlaufwerk einstellen
den Lifecycle-Controller, über das Dell Deployment Toolkit und (nach dem Starten des Betriebssystems) über Server Administrator ändern. Weitere Informationen zu den Tools und den Berechtigungseinstellungen finden Sie in den entsprechenden Benutzerhandbüchern. Zum Ändern der Netzwerkeinstellungen über die iDRAC-Web-Schnittstelle oder RACADM müssen Sie über Berechtigungen zum Konfigurieren verfügen.
cfgLanNetworking -o cfgNicGateway 192.168.0.120 racadm config -g cfgLanNetworking -o cfgNicUseDHCP 0 racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 0 racadm config -g cfgLanNetworking -o cfgDNSServer1 192.168.0.5 racadm config -g cfgLanNetworking -o cfgDNSServer2 192.168.0.
3. Geben Sie die IP-Filterungseinstellungen an. Weitere Informationen zu den verfügbaren Optionen finden Sie in der iDRAC-Online-Hilfe. 4. Klicken Sie auf Anwenden, um die Einstellungen zu speichern. #IP-Filterung über RACADM konfigurieren Sie müssen über Berechtigungen zum Konfigurieren verfügen, um diese Schritte auszuführen.
Das letzte Byte der Bereichsmaske ist auf 252 eingestellt, das Dezimaläquivalent von 11111100b. Weitere Informationen finden Sie im iDRAC RACADM Command Line Reference Guide (RACADMBefehlszeilen-Referenzhandbuch für iDRAC) unter dell.com/idracmanuals.
– cfgSsnMgtWebserverTimeout – cfgRacTuneHttpPort – cfgRacTuneHttpsPort – cfgRacTuneRemoteRacadmEnable – cfgSsnMgtRacadmTimeout – cfgOobSnmpAgentEnable – cfgOobSnmpAgentCommunity • Verwenden Sie die Objekte in den folgenden Objektgruppen mit dem Befehl set: – iDRAC.LocalSecurity – iDRAC.LocalSecurity – iDRAC.SSH – iDRAC.Webserver – iDRAC.Telnet – iDRAC.Racadm – iDRAC.
mehr funktionieren, sendet iDRAC oder das Betriebssystem eine Warnung an die Konsole der Management Station. Die Konsole sendet dann eine E-Mail oder eine SMS mit den erforderlichen Informationen an ein mobiles Gerät und startet die VNC Viewer-Anwendung auf der ManagementStation. Der VNC Viewer kann eine Verbindung mit Betriebssystem/Hypervisor auf dem Server aufnehmen und ermöglicht den Zugriff auf Tastatur, Anzeige und Maus auf dem Host-Server zwecks Fehlerbehebung.
VNC-Server unter Verwendung von RACADM konfigurieren Verwenden Sie zum Konfigurieren des VNC-Servers das Objekt VNCserver mit dem Befehl set. Weitere Informationen finden Sie im iDRAC8 RACADM Command Line Interface Reference Guide (RACADMReferenzhandbuch für Befehlszeilenschnittstellen für iDRAC8), das unter dell.com/idracmanuals verfügbar ist.
Bei Blade-Servern ist nur die System-ID-LED auf der Frontblende des Servers verfügbar, da das BladeGehäuse mit einer LC-Anzeige ausgerüstet ist. Verwandte Konzepte LCD-Einstellung konfigurieren LED-Einstellung für die System-ID konfigurieren LCD-Einstellung konfigurieren Sie können eine Standardzeichenkette, wie z. B. den iDRAC-Namen, die IP-Adresse, usw. oder eine benutzerdefinierte Zeichenkette auf der LC-Anzeige auf der Frontblende des Managed System definieren und anzeigen.
LCD-Einstellungen über das Dienstprogramm für die iDRAC-Einstellungen konfigurieren So konfigurieren Sie die LC-Anzeige auf der Frontblende eines Servers: 1. Gehen Sie im Dienstprogramm für die iDRAC-Einstellungen zu Frontblendensicherheit. Die Seite iDRAC-Einstellungen.Frontblendensicherheit wird angezeigt. 2. 3. 4. Aktivieren oder deaktivieren Sie den Netzschalter.
Sie müssen über die Berechtigung zur Konfiguration verfügen, um die Zeitzone oder NTP-Einstellungen zu konfigurieren. Konfigurieren von Zeitzone und NTP unter Verwendung der iDRAC- WebSchnittstelle So konfigurieren Sie Zeitzone und NTP mithilfe der iDRAC-Web-Schnittstelle: 1. Gehen Sie zu Übersicht → iDRAC-Einstellungen → Eigenschaften → Einstellungen. Die Seite Zeitzone und NTP wird angezeigt. 2.
ANMERKUNG: • BIOS-Setup (F2), Lifecycle Controller (F10), BIOS-Boot-Manager (F11) unterstützen den Startvorgang erst, wenn sie aktiviert sind. • Die Virtuelle Konsole unterstützt die permanente Startkonfiguration nicht, sondern gilt jeweils nur für einmalige Startvorgänge. • Die Einstellungen für das erste Startgerät in der iDRAC-Webschnittstelle überschreiben die Starteinstellungen im System-BIOS.
Weitere Informationen hierzu finden Sie im Dell OpenManage Server Administrator Installation Guide (Dell OpenManage Server Administrator-Installationshandbuch) unter dell.com/support/manuals. 2. Stellen Sie im Fenster „Starten und Wiederherstellen“ unter Windows sicher, dass die Option für den automatischen Neustart nicht ausgewählt ist. Nähere Informationen erhalten Sie in der Windows Dokumentation. 3.
entweder die Funktion des Betriebssystems zum iDRAC-Passthrough zu aktivieren oder die IP-Adresse des Host-Betriebssystems einzustellen. Vor Aktivierung des Betriebssystems zum iDRAC-Passthrough stellen Sie Folgendes sicher: • iDRAC wurde zur Verwendung von dedizierten NIC oder dem gemeinsamen Modus konfiguriert (das heißt, die NIC-Auswahl wird einer der LOMs zugewiesen). • Host-Betriebssystem und iDRAC befinden sich auf dem gleichen Subnetz und auf dem gleichen VLAN.
Kategorie Hersteller Typ • QLogic x520/i350 rNDC 1GB QMD8262 Blade NDC Integrierte LOM-Karten unterstützen ebenfalls die Betriebssystem-zu-iDRAC-Passthrough-Funktion. Die folgenden Karten unterstützen nicht die Funktion von Betriebssystem zu iDRAC-Passthrough: • Intel 10 GB NDC. • Intel rNDC (Elk Flat rNDC) mit zwei Controllern – 10G-Controller unterstützen diese Funktion nicht. • Qlogic bNDC • PCIe, Mezzanine, Netzwerk-Schnittstellenkarten.
Für Linux-Betriebssysteme müssen Sie vor dem Aktivieren der USB-NIC die USB-NIC als DHCP auf dem Host-Betriebssystem konfigurieren. Wenn das Betriebssystem auf dem Host SUSE Linux Enterprise Server 11 , CentOS 6.5, CentOS 7.0, Ubuntu 14.04.1 LTS, oder Ubuntu 12.04.4 LTS ist, müssen Sie nach dem Aktivieren der USB-NIC in iDRAC den DHCP-Client auf dem Host-Betriebssystem manuell aktivieren.
So installieren Sie die VIB-Datei: 1. Kopieren Sie mit Win SCP die VIB-Datei in den Ordner /tmp/ des ESX-i-Host-Betriebssystems. 2. Wechseln Sie zur ESXi-Eingabeaufforderung, und führen Sie den folgenden Befehl aus: esxcli software vib install -v /tmp/ iDRAC_USB_NIC-1.0.0-799733X03.vib --nosig-check Das Ergebnis ist Folgendes: Message: The update completed successfully, but the system needs to be rebooted for the changes to be effective.
im iDRAC8 RACADM Command Line Interface Reference Guide (RACADM-Referenzhandbuch für Befehlszeilenschnittstellen für iDRAC8) unter dell.com/idracmanuals. Aktivieren oder Deaktivieren des Betriebssystems zum iDRAC-Passthrough unter Verwendung des Dienstprogramms für iDRAC-Einstellungen So aktivieren oder deaktivieren Sie das Betriebssystem zum iDRAC-Passthrough mithilfe des Dienstprogramms für iDRAC-Einstellungen: 1. Gehen Sie im Dienstprogramm für die iDRAC-Einstellungen zu Kommunikationsberechtigungen.
Anmeldetyp Zertifikattyp Abrufmöglichkeit SHA-2-Zertifikate werden ebenfalls unterstützt. Smart Card-Anmeldung als lokaler oder Active DirectoryBenutzer • • Benutzerzertifikat Vertrauenswürdiges Zertifizierungsstellenzertifikat • • Benutzerzertifikat – Smart Card-Benutzerzertifikat als Base64-kodierte Datei unter Verwendung der Kartenverwaltungssoftware exportieren, die durch den Smart Card-Anbieter bereitgestellt wird.
Ein SSL-aktiviertes System kann die folgenden Aufgaben ausführen: • • Sich an einem SSL-aktivierten Client authentifizieren Beiden Systemen gestatten, eine verschlüsselte Verbindung herzustellen Der Verschlüsselungsprozess bietet ein hohes Maß an Datenschutz. iDRAC wendet den 128-Bit-SSLVerschlüsselungsstandard an. Hierbei handelt es sich um die sicherste Form der Verschlüsselung, die allgemein für Internet-Browser in Nordamerika verfügbar ist.
Serverzertifikat hochladen Serverzertifikat anzeigen Hochladen eines benutzerdefinierten Signaturzertifikats Benutzerdefiniertes SSL-Zertifikat Signierungszertifikat herunterladen Benutzerdefiniertes SSL-Zertifikat Signierungszertifikat löschen Neue Zertifikatsignierungsanforderung erstellen Eine CSR ist eine digitale Anforderung eines SSL-Serverzertifikats von einer Zertifizierungsstelle (CA).
Serverzertifikat hochladen Nach der Generierung einer Zertifikatsignierungsanforderung (CSR) können Sie das signierte SSLServerzertifikat auf die iDRAC-Firmware hochladen. iDRAC muss zurückgesetzt werden, um das Zertifikat anzuwenden. iDRAC akzeptiert nur X509- und Base 64-kodierte Webserver-Zertifikate. SHA-2-Zertifikate werden ebenfalls unterstützt. VORSICHT: Während des Resets ist iDRAC für einige Minuten nicht verfügbar.
ANMERKUNG: Sie müssen iDRAC zurücksetzen, um das neue Zertifikat anzuwenden. Bis iDRAC zurückgesetzt wird, ist das vorhandene Zertifikat gültig. Serverzertifikat anzeigen Sie können das SSL-Serverzertifikat, das derzeit in iDRAC verwendet wird, anzeigen. Verwandte Konzepte SSL-Serverzertifikate Serverzertifikat über die Web-Schnittstelle anzeigen Gehen Sie in der iDRAC-Webschnittstelle zu Übersicht → iDRAC-Einstellungen → Netzwerk → SSL.
Hochladen eines benutzerdefinierten SSL-Zeritfikatssignaturzertifikats unter Verwendung von RACADM Um das benutzerdefinierte SSL-Zertifikatsignaturzertifikat mit RACADM hochzuladen, verwenden Sie den Unterbefehl sslcertupload, und verwenden Sie dann den Befehl racreset, um iDRAC zurückzusetzen. Weitere Informationen finden Sie im iDRAC RACADM Command Line Reference Guide (RACADMBefehlszeilen-Referenzhandbuch) unter www.dell.com/esmmanuals.
Löschen eines benutzerdefinierten SSL-Zeritfikatssignaturzertifikats unter Verwendung von RACADM Um das benutzerdefinierte SSL-Zertifikatsignaturzertifikat mit RACADM zu löschen, verwenden Sie den Unterbefehl sslcertdelete. Dann verwenden Sie den Befehl racreset, um iDRAC zurückzusetzen. Weitere Informationen finden Sie im iDRAC RACADM Command Line Reference Guide (iDRAC RACADMBefehlszeilen-Referenzhandbuch) unter www.dell.com/esmmanuals.
4. Setzen Sie den Ziel-iDRAC über den folgenden Befehl zurück: racadm racreset iDRAC-Konfigurationsdatei erstellen Die Konfigurationsdatei .cfg kann: • Erstellt • Abgerufen vom Befehl racadm getconfig -f .cfg oder racadm get -f .cfg • Abgerufen vom Befehl racadm getconfig -f .cfg oder racadm get -f .
VORSICHT: Verwenden Sie den Unterbefehl racresetcfg, um die Datenbank und die iDRACNIC-Einstellungen auf die Standardeinstellungen zurückzusetzen und alle Benutzer und Benutzerkonfigurationen zu entfernen. Während der Stammbenutzer verfügbar ist, werden die Einstellungen anderer Benutzer ebenfalls auf die Standardeinstellungen zurückgesetzt. Parsing-Regeln • Alle Zeilen, die mit # beginnen, werden als Kommentare behandelt. Eine Kommentarzeile muss in Spalte 1 beginnen.
Wenn Sie racadm getconfig -f < >.cfg eingeben, erstellt der Befehl eine.cfgDatei für die aktuelle iDRAC-Konfiguration. Diese Konfigurationsdatei kann als Beispiel und Ausgangspunkt für Ihre eindeutige cfg-Datei verwendet werden. iDRAC-IP-Adresse modifizieren Wenn Sie die iDRAC-IP-Adresse in der Konfigurationsdatei ändern, entfernen Sie alle unnötigen =Wert-Einträge.
Zugriff zum Ändern der iDRACKonfigurationseinstellungen auf einem Host-System deaktivieren Sie können den Zugriff zum Ändern der iDRAC-Konfigurationseinstellungen über einen lokalen RACADM oder ein Dienstprogramm für iDRAC-Einstellungen deaktivieren. Außerdem können Sie diese Konfigurationseinstellungen anzeigen. Gehen Sie dazu wie folgt vor: 1. Gehen Sie in der iDRAC-Web-Schnittstelle zu Übersicht → iDRAC-Einstellungen → Netzwerk → Dienste. 2.
Anzeigen von Informationen zu iDRAC und zum Managed System 5 Sie können den Zustand und die Eigenschaften für iDRAC und das Managed System, außerdem die Bestandsliste zu Hardware und Firmware, den Zustand des Sensors, die Speichergeräte und die Netzwerkgeräte anzeigen. Darüber hinaus können Sie Benutzersitzungen anzeigen und beenden. Bei Blade-Servern können Sie außerdem Informationen zur Flex-Adresse anzeigen.
System-Bestandsaufnahme anzeigen Sie können die Informationen zu den auf dem Managed System installierten Hardware- und FirmwareKomponenten anzeigen. Gehen Sie dazu in der iDRAC-Webschnittstelle zu Übersicht → Server → Eigenschaften → System-Bestandsaufnahme. Weitere Informationen zu den angezeigten Eigenschaften finden Sie in der iDRAC-Online-Hilfe.
und ausführen, um eine System-Bestandsaufnahme beim Neustart zu erstellen. Melden Sie sich nach einigen Minuten bei iDRAC an, und navigieren Sie zur Seite System-Bestandsaufnahme, um die Details anzuzeigen. Es kann in Abhängigkeit von der auf dem Server installierten Hardware bis zu fünf Minuten dauern, bis die Informationen angezeigt werden. ANMERKUNG: CSIOR-Option ist standardmäßig aktiviert.
ANMERKUNG: Auf Dell PowerEdge-Servern der 13. Generation wird der IDSDM Neugenerieren-Vorgang im Hintergrund ausgeführt und das System während des Wiederaufbauvorgangs nicht angehalten. Sie können die Lifecycle Controller-Protokolle überprüfen, um den Status des Wiederherstellungsvorgangs zu sehen. Bei einem Dell PowerEdge-Server der 12. Generation wird das System angehalten, während der Wiederherstellungsvorgang durchgeführt wird.
Sensorinformationen anzeigen für über die Web-Schnittstelle Temperatur Übersicht → Server → Energie/ Thermisch → Temperaturen Spannung Übersicht → Server → Energie/ Thermisch → Spannungen RACADM verwenden Überwachen des Leistungsindex für CPU, Speicher und E/A-Module In der 13. Generation der Dell PowerEdge-Server bietet Intel ME Unterstützung für die Funktionalität „Datenverarbeitungsauslastung pro Sekunde“ (CUPS).
zwischen dem unteren Segment und dem Root-Port zu messen. Diese Indikatoren werden zusammengefasst, um den PCI Express-Datenverkehr für alle PCI Express-Segmente zu messen, die von diesem Paket ausgehen. Dies ist der Messwert für die E/A-Bandbreitenauslastung für das System. • CUPS-Index auf Systemebene – Der CUPS-Index wird berechnet, indem der CPU-, Speicher- und E/A-Index unter Berücksichtigung eines vordefinierten Auslastungsfaktors für jede Systemressource aggregiert wird.
– Warnungsschwellenwert für die Auslastungsgrenze anzeigen oder festlegen. Sie müssen über Berechtigungen zum Konfigurieren des Servers verfügen, um die Schwellenwerte festlegen zu können. Weitere Informationen zu den angezeigten Eigenschaften finden Sie in der iDRAC-Online-Hilfe. Überwachen des Leistungsindex für CPU-, Speicher- und E/A-Module über RACADM Verwenden Sie den Unterbefehl SystemPerfStatistics, um den Leistungsindex für CPU-, Speicher- und E/A-Module zu überwachen.
Monaten 1 % der Zeit im kritischen Bereich betrieben werden, wozu auch die Zeit im Warnbereich zählt. Die erfassten Daten werden in einer Grafik dargestellt, in der auch die 10%- und die 1%-Schwellenwerte wiedergegeben sind Die protokollierten Temperaturdaten können nur vor der Auslieferung vom Werk gelöscht werden. Ein Ereignis wird erzeugt, wenn das System für eine angegebene Betriebsdauer weiterhin oberhalb des Schwellenwerts für die normalerweise unterstützte Temperatur betrieben wird.
Benutzerberechtigung zum Festlegen von Warnungsschwellenwerten für die Einlasstemperatursensor haben. Konfigurieren der Warnschwelle für die Einlasstemperatur über die Webschnittstelle So konfigurieren Sie den Warnungsschwellenwert für die Einlasstemperatur: 1. Gehen Sie in der iDRAC-Webschnittstelle auf Übersicht → Server → Leistung/Thermisch → Temperaturen. Die Temperatur-Seite wird angezeigt. 2. 3.
Anzeigen von verfügbaren Netzwerkschnittstellen auf dem HostBetriebssystem über die Webschnittstelle So zeigen Sie die Netzwerkschnittstellen auf dem Host-Betriebssystem über die Webschnittstelle an: 1. Gehen Sie zu Übersicht → Host-Betriebssystem → Netzwerkschnittstellen. Die Seite Netzwerkschnittstellen zeigt alle Netzwerkschnittstellen an, die auf dem HostBetriebssystem verfügbar sind. 2.
ANMERKUNG: Um Fehler zu vermeiden, die zu einer Stromunterversorgung auf dem verwalteten System führen können, muss der richtige Mezzanine-Kartentyp für jede Anschluss- und Architekturverbindung installiert sein. Die FlexAddress-Funktion ersetzt die Server-zugewiesenen MAC-Adressen durch Gehäuse-zugewiesene MAC-Adressen und wird für den iDRAC zusammen mit Blade-LOMs, Mezzanine-Karten und E/AModulen eingesetzt.
Weitere Informationen zu diesen Befehlen finden Sie im iDRAC8 RACADM Command Line Interface Reference Guide (RACADM-Referenzhandbuch für Befehlszeilenschnittstellen für iDRAC8) unter dell.com/idracmanuals.
Einrichten der iDRAC-Kommunikation 6 Sie können über eine der folgenden Modi mit iDRAC kommunizieren: • iDRAC-Web-Schnittstelle • Serielle Verbindung mithilfe eines DB9-Kabels (serielle RAC-Verbindung oder serielle IPMIVerbindung) – nur für Rack- und Tower-Server • Serielle IPMI-Verbindung über LAN • IPMI über LAN • Remote-RACADM • Lokaler RACADM • Remote-Dienste Eine Übersicht über die unterstützten Protokolle und Befehle sowie die jeweiligen Voraussetzungen finden Sie in der folgenden Tabe
Kommunikationsmodus Unterstütztes Protokoll Unterstützte Befehle Voraussetzung Firmware RACADM Firmware RACADM Firmware-RACADM ist installiert und aktiviert. SSH Telnet Lokaler RACADM IPMI Lokaler RACADM Lokaler RACADM ist installiert. Remote-Dienste [1] WS-MAN WinRM (Windows) WinRM ist installiert (Windows), oder OpenWSMAN ist installiert (Linux).
• Hilgraeve HyperTerminal Private Edition (Version 6.3) Je nachdem, an welcher Stelle des Startvorgangs sich das verwaltete System derzeit befindet, wird entweder der POST-Bildschirm oder der Betriebssystembildschirm angezeigt. Die Anzeige richtet sich nach der Konfiguration: SAC für Windows und Linux-Textmodusbildschirme für Linux. 4. Aktivieren Sie serielle RAC- oder IPMI-Verbindungen auf iDRAC.
Grundlegenden seriellen IPMI-Verbindungs- und -Terminalmodus aktivieren Konfigurieren Sie zum Aktivieren der seriellen IPMI-Weiterleitung des BIOS an iDRAC die serielle IPMIVerbindung in den folgenden iDRAC-Modi: ANMERKUNG: Dies gilt nur für iDRAC auf Rack- und Tower-Servern. • Grundlegender IPMI-Modus - Unterstützt eine binäre Schnittstelle für Programmzugriff, z. B. die IPMIShell (ipmish), die zum Lieferumfang des Baseboard-Verwaltungsdienstprogramms (BMU) gehört.
Einstellungen für serielle IPMI-Verbindung über RACADM aktivieren So konfigurieren Sie die Einstellungen für die serielle IPMI-Verbindung mit dem Befehl set oder config: 1. 2. Ändern Sie den Modus für die serielle IPMI-Verbindung über den folgenden Befehl auf die gewünschte Einstellung: • Verwenden des Befehls config: racadm config -g cfgSerial -o cfgSerialConsoleEnable 0 • Verwenden des Befehls set: racadm set iDRAC.Serial.
• Handshaking-Steuerung • Neue Zeilenreihenfolge • Neue Zeilenfolgen eingeben Informationen zu den verfügbaren Optionen finden Sie in der iDRAC-Online-Hilfe. 5. Klicken Sie auf Anwenden. Die Terminalmoduseinstellungen werden konfiguriert. 6. Stellen Sie sicher, dass der serielle MUX (externer serieller Konnektor) über das BIOS-SetupProgramm ordnungsgemäß für das Remote-Zugriffsgerät eingestellt ist, um das BIOS für die serielle Verbindung zu konfigurieren.
Mit iDRAC über IPMI SOL kommunizieren Mit der seriellen IPMI über LAN-Verbindung kann die textbasierte Konsole eines Managed System serielle Daten über das dedizierte oder freigegebene bandexterne Ethernet-Verwaltungsnetzwerk von iDRAC umleiten. Mit der Verwendung von SOL können Sie Folgendes ausführen: • Ohne zeitliche Beschränkung remote auf Betriebssysteme zugreifen.
iDRAC für die Verwendung von SOL konfigurieren Sie können die SOL-Einstellungen in iDRAC über die Webschnittstelle, über RACADM oder über das Dienstprogramm für die iDRAC-Einstellungen festlegen. iDRAC für die Verwendung von SOL über die iDRAC-Webschnittstelle konfigurieren Um IPMI Seriell über LAN (SOL) zu konfigurieren: 1. Gehen Sie in der iDRAC-Webschnittstelle nach Übersicht → iDRAC-Einstellungen → Netzwerk → Serielle Verbindung über LAN. Die Seite Seriell über LAN wird angezeigt. 2.
• Verwenden des Befehls config: racadm config -g cfgUserAdmin -o cfgUserAdminSolEnable -i 2 • Verwenden des Befehls set: racadm set iDRAC.Users..SolEnable 2 wobei die eindeutige Benutzer-ID ist. ANMERKUNG: Um die serielle Konsole über LAN umzuleiten, stellen Sie sicher, dass die SOLBaudrate mit der Baudrate des verwalteten Systems übereinstimmt. Unterstütztes Protokoll aktivieren Die unterstützten Protokolle sind IPMI, SSH und Telnet.
Datenintegritätsprüfungen und Verschlüsselung sowie die Fähigkeit, verschiedene Arten von Nutzlasten zu tragen. Weitere Informationen finden Sie unter http://ipmitool.sourceforge.net/manpage.html. RMCP+ verwendet für die Authentifizierung einen Verschlüsselungsschlüssel mit einer HexadezimalZeichenkette aus 40 Zeichen (mit den Zeichen 0-9, a-f und A-F). Der Standardwert ist eine Zeichenkette mit 40 Nullen.
3. SSH oder Telnet über die iDRAC-Web-Schnittstelle oder RACADM aktivieren Client für Telnet (Schnittstelle 23)/SSH (Schnittstelle 22) <−−> WAN-Verbindung <−−> iDRAC Durch das IPMI-basierte SOL, das das SSH- oder Telnet-Protokoll verwendet, erübrigt sich der Bedarf an einem zusätzlichen Dienstprogramm, da die Seriell-auf-Netzwerk-Umsetzung innerhalb von iDRAC erfolgt.
• Telnet: telnet ANMERKUNG: Wenn Sie die Standardanschlussnummer für den Telnet-Dienst (Anschluss 23) geändert haben, fügen Sie die Anschlussnummer am Ende des Telnet-Befehls hinzu. 3. Geben Sie zum Starten von SOL an der Befehlseingabeaufforderung einen der folgenden Befehle ein: • connect • console com2 Mit diesen Befehlen wird iDRAC mit der SOL-Schnittstelle des verwalteten Systems verbunden.
Die Rücktaste für die Telnet-Sitzung konfigurieren Je nach verwendetem Telnet-Client kann die Verwendung der Rücktaste zu unerwarteten Ergebnissen führen. Die Sitzung kann beispielsweise ein ^h-Echo verursachen. Die meisten Microsoft- und LinuxTelnet-Clients können jedoch für die Verwendung der Rücktaste konfiguriert werden. Um eine Linux Telnet-Sitzung für die Verwendung der Rückschritttaste zu konfigurieren, öffnen Sie eine Befehlseingabe, und geben Sie den Befehl stty erase ^h ein.
IPMI über LAN mithilfe des Dienstprogramms für die iDRAC-Einstellungen konfigurieren So konfigurieren Sie IPMI über LAN: 1. Gehen Sie im Dienstprogramm für die iDRAC-Einstellungen zu Netzwerk. Die Seite iDRAC-Netzwerkeinstellungen wird angezeigt. 2. Geben Sie die erforderlichen Werte für die IPMI-Einstellungen ein. Weitere Informationen zu den verfügbaren Optionen finden Sie in der Online-Hilfe des Dienstprogramms für die iDRAC-Einstellungen. 3.
Remote-RACADM über die Web-Schnittstelle aktivieren oder deaktivieren So aktivieren oder deaktivieren Sie Remote-RACADM: 1. Gehen Sie in der iDRAC-Webschnittstelle zu Übersicht → iDRAC-Einstellungen → Netzwerk → Dienste. Die Seite Dienste wird angezeigt. 2. Wählen Sie unter Remote-RACADM die Option Aktiviert oder die Option Deaktiviert aus. 3. Klicken Sie auf Anwenden. Entsprechend Ihrer Auswahl ist Remote-RACADM damit aktiviert oder deaktiviert.
Bearbeiten Sie die Datei /etc/grub.conf wie folgt: 1. Suchen Sie in der Datei die Abschnitte zur allgemeinen Einstellung und fügen Sie Folgendes hinzu: serial --unit=1 --speed=57600 terminal --timeout=10 serial 2. Hängen Sie zwei Optionen an die Kernel-Zeile an: kernel ............. console=ttyS1,115200n8r console=tty1 3. Deaktivieren Sie die grafische GRUB-Schnittstelle und verwenden Sie die textbasierte Schnittstelle. Andernfalls wird der GRUB-Bildschirm nicht in der virtuellen RAC-Konsole angezeigt.
Shutting Down" #If power was restored before the shutdown kicked in, cancel it.
Authentifizierung von öffentlichen Schlüsseln für SSH verwenden iDRAC unterstützt die Authentifizierung mit öffentlichem Schlüssel (PKA) über SSH. Das ist eine lizenzierte Funktion. Wenn PKA über SSH eingerichtet ist und korrekt verwendet wird, müssen Sie bei der Anmeldung am iDRAC keinen Benutzernamen und kein Kennwort eingeben. Das ist sehr nützlich für automatisierte Skripts zur Durchführung verschiedener Funktionen. Die hochgeladenen Schlüssel müssen im RFC 4716- oder openssh-Format sein.
• -t entweder für dsa oder für rsa steht. • –b die Bit-Verschlüsselungsgröße zwischen 768 und 4096 angibt. • –C das Ändern der Anmerkung des öffentlichen Schlüssels ermöglicht und optional ist. ANMERKUNG: Bei den Optionen wird zwischen Groß- und Kleinschreibung unterschieden. Folgen Sie den Anweisungen. Laden Sie die öffentliche Datei nach der Ausführung des Befehls hoch.
• Remote-RACADM über Telnet oder SSH: racadm sshpkauth -i <2 to 16> -k <1 to 4> -t Beispiel: Um einen gültigen Schlüssel für die Benutzer-ID 2 auf iDRAC für den ersten Schlüsselsektor mithilfe einer Datei hochzuladen, führen Sie den folgenden Befehl aus: $ racadm sshpkauth -i 2 -k 1 -f pkkey.key ANMERKUNG: Die Option -f wird für Telnet/ssh/seriellen RACADM nicht unterstützt. SSH-Schlüssel anzeigen Sie können die Schlüssel anzeigen, die nach iDRAC hochgeladen wurden.
SSH-Schlüssel über RACADM löschen Führen Sie zum Löschen der SSH-Schlüssel die folgenden Befehle aus: • Spezifischer Schlüssel – racadm sshpkauth -i <2 to 16> -d -k <1 to 4> • Alle Schlüssel – racadm sshpkauth -i <2 to 16> -d -k all 159
Benutzerkonten und Berechtigungen konfigurieren 7 Sie können Benutzerkonten mit spezifischen Berechtigungen (rollenbasierten Berechtigungen) einrichten, um Ihr System über iDRAC zu verwalten und um die Systemsicherheit zu gewährleisten. Standardmäßig ist iDRAC mit einem lokalen Administratorkonto konfiguriert. Der Standardbenutzername lautet root, und das Kennwort lautet calvin. Als Administrator können Sie Benutzerkonten einrichten, damit andere Benutzer auf iDRAC zugreifen können.
ANMERKUNG: Benutzer 1 ist für den anonymen IPMI-Benutzer reserviert; diese Konfiguration kann nicht geändert werden. Die Seite Benutzer-Hauptmenü wird angezeigt. 3. Wählen Sie Benutzer konfigurieren aus, und klicken Sie dann auf Weiter. Die Seite Benutzerkonfiguration wird angezeigt. 4. Aktivieren Sie die Benutzer-ID und geben Sie Benutzername, Kennwort und Zugriffsberechtigungen des Benutzers an. Sie können auch SNMPv3-Authentifizierung für den Benutzer aktivieren.
• Wenn Sie den Befehl getconfig verwendet haben: # cfgUserAdminIndex=XX cfgUserAdminUserName= • Wenn Sie den Befehl get verwendet haben: iDRAC.Users.UserName= Wenn das Objekt cfgUserAdminUserName keinen Wert besitzt, steht diese Indexnummer, die durch das Objekt cfgUserAdminIndex angezeigt wird, zur Verfügung. Wenn hinter dem "=" ein Name steht, wird dieser Index von diesem Benutzernamen verwendet.
Im folgenden Beispiel wird beschrieben, wie man einen neuen Benutzer namens "John" mit dem Kennwort "123456" und ANMELDE-Berechtigungen am RAC hinzufügt.
ANMERKUNG: Die Verwendung der Active Directory-Software zum Erkennen von iDRAC Benutzern wird von den Betriebssystemen Microsoft Windows 2000, Windows Server 2003 und Windows Server 2008 unterstützt. Sie können die Benutzerauthentifizierung über Active Directory konfigurieren, um sich am iDRAC anzumelden. Rollenbasierte Autorität kann bereitgestellt werden, die es einem Administrator ermöglicht, spezifische Berechtigungen für jeden Benutzer zu konfigurieren.
Aktuelle Generation Vorherige Generation Beschreibung Rack- oder TowerServern) Auf virtuelle Datenträger zugreifen Auf virtuelle Datenträger zugreifen Ermöglicht dem Benutzer, virtuelle Datenträger auszuführen und zu verwenden. Systemvorgänge Testwarnungen Ermöglicht vom Benutzer initiierte und erzeugte Ereignisse und die Informationen werden als asychnrone Benachrichtigung versendet und protokolliert. Debug Diagnosebefehle ausführen Ermöglicht dem Benutzer, Diagnosebefehle auszuführen.
Verwandte Aufgaben SSL-Zertifikat für jeden Domänen-Controller installieren Exportieren des CA-Stammzertifikats des Domänen-Controllers zu iDRAC Importieren des SSL-Zertifikats der iDRAC-Firmware SSL-Zertifikat für jeden Domänen-Controller installieren So installieren Sie das SSL-Zertifikat für jeden Controller: 1. Klicken Sie auf Start → Verwaltung → Domänensicherheitsrichtlinie. 2.
Controller hochgeladen werden. Dieser zusätzliche Schritt ist nicht erforderlich, wenn das Active Directory während der Initialisierungsphase einer SSL-Sitzung keine Client-Authentifizierung ausführt. ANMERKUNG: Wenn Ihr System Windows 2000 ausführt, können die folgenden Schritte abweichen.
Abbildung 1. Konfiguration des iDRAC mit Active Directory-Standardschema In Active Directory wird ein Standardgruppenobjekt als Rollengruppe verwendet. Ein Benutzer, der Zugang zum iDRAC hat, ist ein Mitglied der Rollengruppe. Um diesem Benutzer Zugriff auf einen bestimmten iDRAC zu gewähren, muss der Rollengruppenname und dessen Domänenname auf dem jeweiligen iDRAC konfiguriert werden. Die Rolle und die Berechtigungsebene wird auf jedem iDRAC und nicht im Active Directory definiert.
Rollengruppen StandardBerechtigungsebene Gewährte Berechtigungen Bitmaske Rollengruppe 4 Keine Keine zugewiesenen Berechtigungen 0x00000000 Rollengruppe 5 Keine Keine zugewiesenen Berechtigungen 0x00000000 ANMERKUNG: Die Bitmasken-Werte werden nur verwendet, wenn das Standardschema mit RACADM eingerichtet wird.
Domänen-Controller und die FQDN des globalen Katalogs angegeben werden. Dies folgt im nächsten Schritt. Folglich sollte die DNS in den Netzwerkeinstellungen ordnungsgemäß konfiguriert werden. 5. Klicken Sie auf Weiter. 6. Aktivieren Sie Active Directory, und geben Sie die Standortinformationen zu den Active DirectoryServern und -Benutzerkonten an. Geben Sie außerdem an, wie lange iDRAC bei der Anmeldung bei iDRAC auf Antworten von Active Directory warten muss.
• Verwenden des Befehls set: racadm set iDRAC.ActiveDirectory.Enable 1 racadm set iDRAC.ActiveDirectory.Schema 2 racadm set iDRAC.ADGroup.Name racadm set iDRAC.ADGroup.Domain racadm set iDRAC.ADGroup.Privilege racadm set iDRAC.ActiveDirectory.DomainController1 racadm set iDRAC.ActiveDirectory.
racadm sslcertupload -t 0x2 -f ANMERKUNG: Wenn die Zertifikatvalidierung aktiviert ist, geben Sie die Adressen des Domain Controller Server und die FQDN des globalen Katalogs an. Stellen Sie sicher, dass DNS unterÜbersicht → iDRAC-Einstellungen → Netzwerk ordnungsgemäß konfiguriert ist. Die Verwendung des folgenden RACADM-Befehls kann optional sein. racadm sslcertdownload -t 0x1 -f 2.
unterhält Microsoft eine Datenbank von Active Directory-Objektbezeichnern (OIDs). Wenn also Unternehmen das Schema erweitern, sind diese Erweiterungen eindeutig und ergeben keine Konflikte. Um das Schema im Active Directory von Microsoft zu erweitern, hat Dell eindeutige OIDs (Namenserweiterungen) und eindeutig verlinkte Attribut-IDs für die Attribute und Klassen erhalten, die dem Verzeichnisdienst hinzugefügt werden. • Erweiterung ist: dell • Basis-OID lautet: 1.2.840.113556.1.8000.
Sie können eine beliebige Anzahl an Zuordnungsobjekten erstellen. Es ist jedoch erforderlich, dass Sie mindestens ein Zuordnungsobjekt erstellen, und Sie müssen ein iDRAC-Geräteobjekt für jedes iDRAC auf dem Netzwerk haben, das zum Zweck der Authentifizierung und Autorisierung mit dem iDRAC mit dem Active Directory integriert werden soll. Das Zuordnungsobjekt lässt ebenso viele oder wenige Benutzer bzw. Gruppen und auch iDRACGeräteobjekte zu.
Abbildung 3. Ansammeln von Berechtigungen für einen Benutzer Die Abbildung stellt zwei Zuordnungsobjekte dar – A01 und A02. Benutzer1 ist über beide Verbindungsobjekte mit iDRAC2 verbunden. Die Authentifizierung des erweiterten Schemas sammelt Berechtigungen an, um dem Benutzer den maximalen Satz aller möglichen Berechtigungen zur Verfügung zu stellen, und berücksichtigt dabei die zugewiesenen Berechtigungen der verschiedenen Berechtigungsobjekte für den gleichen Benutzer.
Erweitern des Active Directory-Schemas Mit der Erweiterung des Active Directory-Schemas werden eine Dell-Organisationseinheit, Schemaklassen und -attribute sowie Beispielberechtigungen und Zuordnungsobjekte zum Active Directory-Schema hinzugefügt. Bevor Sie das Schema erweitern, müssen Sie sicherstellen, dass Sie Schema-Admin-Berechtigungen auf dem Schema Master-FSMO-Rollenbesitzer (Flexible Single Master Operation) der Domänenstruktur besitzen.
Klassen und Attribute Tabelle 16. Klassendefinitionen für Klassen, die zum Active Directory-Schema hinzugefügt wurden Klassenname Zugewiesene Objekt-Identifikationsnummer (OID) delliDRACDevice 1.2.840.113556.1.8000.1280.1.7.1.1 delliDRACAssociation 1.2.840.113556.1.8000.1280.1.7.1.2 dellRAC4Privileges 1.2.840.113556.1.8000.1280.1.1.1.3 dellPrivileges 1.2.840.113556.1.8000.1280.1.1.1.4 dellProduct 1.2.840.113556.1.8000.1280.1.1.1.5 Tabelle 17. DelliDRACdevice-Klasse OID 1.2.840.113556.1.8000.
Tabelle 19. dellRAC4Privileges Class OID 1.2.840.113556.1.8000.1280.1.1.1.3 Beschreibung Legt die Berechtigungen für iDRAC fest (Autorisierungsrechte) Klassentyp Erweiterungsklasse SuperClasses Keine Attribute dellIsLoginUser dellIsCardConfigAdmin dellIsUserConfigAdmin dellIsLogClearAdmin dellIsServerResetUser dellIsConsoleRedirectUser dellIsVirtualMediaUser dellIsTestAlertUser dellIsDebugCommandAdmin Tabelle 20. dellPrivileges Class OID 1.2.840.113556.1.8000.1280.1.1.1.
Tabelle 22. Liste von Attributen, die dem Active Directory-Schema hinzugefügt wurden Attributname/Beschreibung Zugewiesener OID/SyntaxObjektkennzeichner Einzelbewertung dellPrivilegeMember 1.2.840.113556.1.8000.1280.1.1.2.1 FALSE Die Liste von dellPrivilegeObjekten, die zu diesem Attribut gehören. Eindeutiger Name (LDAPTYPE_DN 1.3.6.1.4.1.1466.115.121.1.12) dellProductMembers 1.2.840.113556.1.8000.1280.1.1.2.
Attributname/Beschreibung Zugewiesener OID/SyntaxObjektkennzeichner Einzelbewertung dellIsVirtualMediaUser 1.2.840.113556.1.8000.1280.1.1.2.9 TRUE TRUE, wenn der Benutzer Boolesch (LDAPTYPE_BOOLEAN Rechte für den virtuellen 1.3.6.1.4.1.1466.115.121.1.7) Datenträger auf dem Gerät hat. dellIsTestAlertUser TRUE, wenn der Benutzer Testwarnungsbenutzerrechte auf dem Gerät hat. dellIsDebugCommandAdmin TRUE, wenn der Benutzer Debug-Befehl-Admin-Rechte auf dem Gerät hat.
Installationsverfahrens die Option Snap-In von Active Directory-Benutzern und -Computern auswählen. Das Schnellinstallationshandbuch zu Dell OpenManage-Software enthält zusätzliche Anleitungen zur Installation von Systemverwaltungssoftware. Die Snap-In-Installation für 64-Bit-Versionen von Windows finden Sie unter: :\SYSMGMT\ManagementStation\support\OMActiveDirectory_SnapIn64 Weitere Informationen über Active Directory-Benutzer- und -Computer-Snap-In finden Sie in der Microsoft-Dokumentation.
6. Klicken Sie auf die Registerkarte Remote-Verwaltungsberechtigungen, und weisen Sie die Berechtigungen für den Benutzer oder die Gruppe zu. Zuordnungsobjekt erstellen So erstellen Sie ein Zuordnungsobjekt: ANMERKUNG: Das iDRAC-Zuordnungsobjekt wird von der Gruppe abgeleitet und hat einen Wirkungsbereich in einer lokalen Domäne. 1. Klicken Sie im Fenster Console Root (MMC) mit der rechten Maustaste auf einen Container. 2. Wählen Sie Neu → Dell Remote Management Object Advanced aus.
Klicken Sie auf das Register Berechtigungsobjekt, um das Berechtigungsobjekt der Zuordnung hinzuzufügen, welche die Berechtigungen des Benutzers bzw. der Benutzergruppe bei Authentifizierung eines iDRAC-Geräts definiert. Einem Zuordnungsobjekt kann nur ein Berechtigungsobjekt hinzugefügt werden. 1. Wählen Sie das Register Berechtigungsobjekt und klicken Sie auf Hinzufügen. 2. Geben Sie den Namen des Berechtigungsobjekts ein und klicken Sie auf OK. 3.
7. Wählen Sie Erweitertes Schema aus, und klicken Sie auf Weiter. Die Seite Active Directory-Konfiguration und -Verwaltung Schritt 4 von 4 wird angezeigt. 8. Geben Sie den Namen und den Speicherort des iDRAC-Geräteobjekts unter Active Directory (AD) an, und klicken Sie auf Fertigstellen. Die Active Directory-Einstellungen für den Modus „Erweitertes Schema“ wird konfiguriert.
racadm sslcertupload -t 0x2 -f ANMERKUNG: Wenn die Zertifikatvalidierung aktiviert ist, geben Sie die Adressen des Domain Controller Server und von FQDN an. Stellen Sie sicher, dass DNS unterÜbersicht → iDRACEinstellungen → Netzwerk ordnungsgemäß konfiguriert ist. Die Verwendung des folgenden RACADM-Befehls kann optional sein. racadm sslcertdownload -t 0x1 -f 2.
Überprüfen Sie gegebenenfalls die einzelnen Fehlermeldungen und mögliche Lösungen im Testprotokoll. ANMERKUNG: Wenn die Active Directory-Einstellungen überprüft werden und dabei „Zertifikatsüberprüfung aktiviert“ ausgewählt ist, erfordert iDRAC, dass der Active DirectoryServer über den FQDN und nicht über eine IP-Adresse identifiziert wird.
ANMERKUNG: Bei dieser Version wird eine LDAP-Bindung, die nicht auf einem SSL-Anschluss basiert, nicht unterstützt. Nur LDAP über SSL wird unterstützt. 4. Klicken Sie auf Weiter. Die Seite Allgemeines LDAP – Konfiguration und Verwaltung Schritt 2 von 3 wird angezeigt. 5. Aktivieren Sie die generische LDAP-Authentifizierung, und geben Sie die Speicherortinformationen zu den generischen LDAP-Servern und -Benutzerkonten an.
Die Seite Generisches LDAP - Konfiguration und Verwaltung zeigt die aktuellen Einstellungen für das generische LDAP an. 2. Klicken Sie auf Testeinstellungen. 3. Geben Sie den Benutzernamen und das Kennwort eines Verzeichnisbenutzers ein, der zur Überprüfung der LDAP-Einstellungen ausgewählt wurde. Das Format hängt davon ab, welches Attribut der Benutzeranmeldung verwendet wird, und der eingegebene Benutzername muss dem Wert des gewählten Attributs entsprechen.
iDRAC für die einfache Anmeldung oder Smart Card-Anmeldung konfigurieren 8 In diesem Abschnitt erhalten Sie Informationen zur Konfiguration von iDRAC für die Smart CardAnmeldung (für lokale und Active Directory-Benutzer) und die einmalige Anmeldung (SSO, für Active Directory-Benutzer.) Die SSO- und Smart Card-Anmeldungen sind lizenzierte Funktionen. iDRAC unterstützt die Kerberos-basierte Active Directory-Authentifizierung für die Unterstützung von Smart Card- und SSO-Anmeldungen.
Kerberos Keytab-Datei generieren Active Directory-Objekte erstellen und Berechtigungen bereitstellen Registrieren von iDRAC als einen Computer in der Active DirectoryStammdomäne So registrieren Sie iDRAC in der Active Directory-Stammdomäne: 1. Klicken Sie auf Übersicht → iDRAC-Einstellungen → Netzwerk → Netzwerk. Die Seite Netzwerk wird angezeigt. 2. Stellen Sie eine gültige IP-Adresse für den bevorzugten/alternativen DNS-Server bereit.
ANMERKUNG: Verwenden Sie – gemäß dem Beispiel – Kleinbuchstaben für den iDRAC-Namen und die Service-Prinzip-Bezeichnung und Großbuchstaben für den Domänennamen. 3. Führen Sie den folgenden Befehl aus: C:\>setspn -a HTTP/iDRACname.domainname.com username Es wird eine Keytab-Datei generiert. ANMERKUNG: Wenn beim iDRAC-Benutzer, für den die Keytab-Datei erstellt wird, Probleme auftreten, erstellen Sie bitte einen neuen Benutzer und eine neue Keytab-Datei.
Firefox für die Aktivierung von Active Directory SSO konfigurieren So konfigurieren Sie die Browser-Einstellungen für Firefox: 1. Geben Sie in die Firefox-Adresszeile about:config ein. 2. Geben Sie unter Filter network.negotiate ein. 3. Fügen Sie den Domänen-Namen zu network.negotiate-auth.trusted-uris (kommaseparierte Liste verwenden) hinzu. 4. Fügen Sie den Domänen-Namen zu network.negotiate-auth.delegation-uris (kommaseparierte Liste verwenden) hinzu.
iDRAC SSO-Anmeldung für Active Directory-Benutzer über RACADM konfigurieren Neben den im Rahmen der Konfiguration von Active Directory ausgeführten Schritten führen Sie zum Aktivieren von SSO den folgenden Befehl aus: • Verwenden des Befehls config: racadm config -g cfgActiveDirectory -o cfgADSSOEnable 1 • Verwenden des Befehls set: racadm set iDRAC.ActiveDirectory.
Smart Card-Benutzerzertifikat über RACADM hochladen Um ein Smart Card-Benutzerzertifikat hochzuladen, verwenden Sie das Objekt usercertupload. Weitere Informationen finden Sie im iDRAC8 RACADM Command Line Interface Reference Guide (RACADMReferenzhandbuch für Befehlszeilenschnittstellen für iDRAC8) unter dell.com/idracmanuals.
• 2. Laden Sie ein vertrauenswürdiges, von einer Zertifikatzertifizierungsstelle signiertes Zertifikat hoch. • Laden Sie die Keytab-Datei hoch. Aktivieren Sie die Smart Card-Anmeldung. Weitere Informationen zu den verfügbaren Optionen finden Sie in der iDRAC-Online-Hilfe.
Smart Card-Anmeldung über RACADM aktivieren oder deaktivieren Zur Aktivierung der Smart Card-Anmeldung nutzen Sie einen der folgenden Befehle: • Verwenden Sie die Objekte in der Gruppe cfgSmartCard mit dem Befehl config. • Verwenden Sie die Objekte in der Gruppe iDRAC.SmartCard mit dem Befehl set. Weitere Informationen erhalten Sie im iDRAC8 RACADM Command Line Interface Reference Guide (RACADM-Referenzhandbuch für Befehlszeilenschnittstellen für iDRAC8) unter dell.com/idracmanuals.
9 iDRAC für das Versenden von Warnungen konfigurieren Sie können Warnungen und Maßnahmen für bestimmte Ereignisse festlegen, die auf dem Managed System auftreten. Ein Ereignis tritt auf, wenn der Status einer Systemkomponente vom vordefinierten Zustand abweicht.
Warnungen über die Web-Schnittstelle aktivieren oder deaktivieren So aktivieren oder deaktivieren Sie die Generierung von Warnungen: 1. Gehen Sie in der iDRAC-Webschnittstelle zu Übersicht → Server → Warnungen. Daraufhin wird die Seite Warnungen angezeigt. 2. Im Abschnitt Warnungen: • Wählen Sie die Option Aktivieren aus, um die Generierung von Warnungen zu aktivieren oder um eine Ereignismaßnahme auszuführen. • 3.
ANMERKUNG: Selbst wenn Sie als Benutzer nur über Leseberechtigungen verfügen, können Sie die Warnungen filtern. 1. Gehen Sie in der iDRAC-Webschnittstelle zu Übersicht → Server → Warnungen. Daraufhin wird die Seite Warnungen angezeigt. 2. Wählen Sie unter Warnungsfilter eine oder mehrere der folgenden Kategorien aus: 3. 4.
4. • E-Mail-Warnung • SNMP-Trap • IPMI-Warnung • Remote System-Protokoll • BS-Protokoll • WS-Ereignisauslösung Klicken Sie auf Anwenden. Die Einstellung wird gespeichert. 5. Wählen Sie im Abschnitt Warnungen die Option Aktivieren aus, um Warnungen an konfigurierte Ziele zu senden. 6. Optional können Sie ein Testereignis versenden. Geben Sie in das Feld Meldungs-ID für Testereignis die Meldungs-ID ein, um zu testen, ob die Warnung erzeugt wird, und klicken Sie auf Test.
Ereignismaßnahmen festlegen Sie können Ereignismaßnahmen festlegen, z. B. das Ausführen eines Neustarts, Aus- und Einschalten und Ausschalten. Es ist auch möglich, keine Maßnahme auf dem System auszuführen. Verwandte Konzepte Warnungen filtern Warnungen aktivieren und deaktivieren Ereignismaßnahmen über die Web-Schnittstelle einrichten So richten Sie eine Ereignismaßnahme ein: 1. Gehen Sie in der iDRAC-Webschnittstelle zu Übersicht → Server → Warnungen. Daraufhin wird die Seite Warnungen angezeigt. 2.
Vor der Konfigurierung der Einstellungen für E-Mails, SNMPs oder IPMI-Traps müssen Sie Folgendes sicherstellen: • Sie verfügen über Berechtigungen zum Konfigurieren von RAC. • Sie haben die Ereignisfilter konfiguriert. Verwandte Konzepte IP-basierte Warnziele konfigurieren Konfigurieren von E-Mail-Benachrichtigungen IP-basierte Warnziele konfigurieren Sie können die IPv6- oder IPv4-Adressen für den Empfang von IPMI-Warnungen oder SNMP-Traps konfigurieren.
IP-Warnungsziele über RACADM konfigurieren So konfigurieren Sie Trap-Warnungseinstellungen: 1. So aktivieren Sie Traps: • Bei einer IPv4-Adresse: racadm config -g cfgIpmiPet -o cfgIpmiPetAlertEnable -i <0|1> • Bei einer IPv6-Adresse: racadm config -g cfgIpmiPetIpv6 -o cfgIpmiPetIpv6AlertEnable -i <0|1> wobei „(index)“ für den Zielindex steht und 0 oder 1 den Trap deaktivieren bzw. aktivieren.
3. Geben Sie die Community-Namen-Zeichenkette ein. Weitere Informationen zu den verfügbaren Optionen finden Sie in der Online-Hilfe des Dienstprogramms für die iDRAC-Einstellungen. 4. Klicken Sie auf Zurück, dann auf Fertigstellen und schließlich auf Ja. Die Warnungsziele sind damit konfiguriert. Konfigurieren von E-Mail-Benachrichtigungen Sie können die E-Mail-Adresse für den Empfang der E-Mail-Warnungen konfigurieren. Außerdem können Sie die Einstellungen für die SMTP-Server-Adresse konfigurieren.
Der E-Mail-Zielindex kann ein Wert zwischen 1 und 4 sein. Wenn Sie beispielsweise eine E-Mail mit Index 4 aktivieren möchten, geben Sie den folgenden Befehl ein: racadm set iDRAC.EmailAlert.Enable.4 1 2. Konfigurieren der E-Mail-Einstellungen: • Verwenden des Befehls config: racadm config -g cfgEmailAlert -o cfgEmailAlertAddress -i 1 wobei 1 der E-Mail-Zielindex und [email-address] die Ziel-E-Mail-Adresse ist, die die Plattformereigniswarnungen empfängt. • 3.
Die SMTP-Einstellungen sind damit konfiguriert. Adresseinstellungen für den SMTP-E-Mail-Server über RACADM konfigurieren Um den SMTP-E-Mail-Server zu konfigurieren, nutzen Sie einen der folgenden Befehle: • • Verwenden des Befehls set: racadm set iDRAC.RemoteHosts.
In Fällen, in denen der iDRAC ermittelt, dass eine erforderliche CMC-Funktion nicht vorhanden ist, wird eine Warnmeldung angezeigt, die Sie darüber informiert, dass bestimmte Funktionen ohne eine CMCFirmware-Aktualisierung möglicherweise nicht funktionsfähig sind.
Meldungs-ID Beschreibung CBL Kabel CPU Prozessor CPUA Verfahren nicht vorhanden CTL Speicher-Controller DH Zertifikatverwaltung DIS Auto-Ermittlung ENC Speichergehäuse FAN (Lüfter) Lüfterereignis FSD Debug HWC Hardware-Konfiguration IPA DRAC-IP-Änderung ITR Eingriff JCP Auftragssteuerung LC Lifecycle-Controller LIC Lizenzierung Verbindung Link-Status Protokoll Protokollereignis MEM Speicher NDR NIC-Betriebssystemtreiber NIC NIC-Konfiguration OSD BS-Bereitstellung
Meldungs-ID Beschreibung PST BIOS-POST Netzteil Netzteil PSUA PSU nicht vorhanden PWR Stromverbrauch RAC RAC-Ereignis RDU Redundancy Rot FW-Download RFL IDSDM-Datenträger RFLA IDSDM nicht vorhanden RFM FlexAddress-SD RRDU IDSDM-Redundanz RSI Remote-Dienst SEC Sicherheitsereignis Systemereignisprotokoll System-Ereignisprotokoll SRD Software-RAID SSD PCIe-SSD-Laufwerke STOR Bei Lagerung SUP FW-Aktualisierungsaufgabe SWC Software-Konfiguration SWU Software-Änderung [SY
Meldungs-ID Beschreibung VDR Virtuelle Festplatte VF vFlash-SD-Karte VFL vFlash-Ereignis VFLA vFlash nicht vorhanden VLT Spannung VME Virtueller Datenträger VRM Virtuelle Konsole WRK Arbeitsanmerkung 210
Protokolle verwalten 10 iDRAC bietet ein Lifecycle-Protokoll, das Ereignisse zum System, zu Speichergeräten, zu Netzwerkgeräten, zu Firmware-Aktualisierungen, zu Konfigurationsänderungen, zu Lizenzmeldungen, usw. enthält. Die Systemereignisse sind jedoch auch als separates Protokoll mit der Bezeichnung „Systemereignisprotokoll“ (SEL) verfügbar. Das Lifecycle-Protokoll ist über die iDRAC-Web-Schnittstelle, über RACADM und die WS-MAN-Schnittstelle verfügbar.
Nachdem das SEL gelöscht ist, wird ein Eintrag im Lifecycle Controller-Protokoll verzeichnet. Der Protokolleintrag enthält die Benutzernamen und die IP-Adresse, von der das SEL gelöscht wurde. Systemereignisprotokoll über RACADM anzeigen So zeigen Sie das Systemereignisprotokoll (SEL) an: racadm getsel Wenn keine Argumente vorgegeben werden, wird das gesamte Protokoll angezeigt.
• SM-CLP • IPMI über LAN • Seriell • Virtuelle Konsole • Virtueller Datenträger Sie können die Protokolle auf der Basis der Kategorie und des Schweregrads filtern sowie Arbeitsanmerkungen zu einem Protokollereignis anzeigen, exportieren und hinzufügen.
Exportieren der Lifecycle Controller-Protokolle Sie können das gesamte Lifecycle Controller-Protokoll (aktive und archivierte Einträge) in einer einzigen Zip-XML-Datei auf eine Netzwerkfreigabe oder auf das lokale System exportieren. Die Erweiterung der komprimierten XML-Datei lautet .xml.gz. Die Dateieinträge sind auf Grundlage ihrer Sequenznummern von der niedrigsten bis zur höchsten Sequenznummer sortiert.
Die Arbeitsanmerkung wird zum Protokoll hinzugefügt. Weitere Informationen finden Sie in der iDRAC-Online-Hilfe. Remote-Systemprotokollierung konfigurieren Sie können Lifecycle-Protokolle an ein Remote-System senden. Vor diesem Schritt müssen Sie Folgendes sicherstellen: • iDRAC und das Remote-System sind über eine Netzwerkkonnektivität verbunden. • Das Remote-System und iDRAC befinden sich auf dem gleichen Netzwerk.
Stromversorgung überwachen und verwalten 11 Sie können iDRAC zum Überwachen und Verwalten der Stromversorgungsanforderungen auf dem Managed System verwenden. Diese Funktion unterstützt Sie dabei, das System vor Stromausfällen zu schützen, da der Stromzufluss auf dem System entsprechend verteilt und der Stromverbrauch reguliert wird.
ANMERKUNG: Das Histogramm für den Leistungsaufnahmentrend des Systems (stündlich, täglich, wöchentlich) wird nur so lange beibehalten, wie iDRAC ausgeführt wird. Falls iDRAC neu gestartet wird, gehen die vorhandenen Daten zum Stromverbrauch verloren, und das Histogramm wird neu gestartet. Stromversorgung über die Web-Schnittstelle überwachen Um die Stromüberwachungsinformationen anzuzeigen, gehen Sie in der iDRAC-Webschnittstelle zu Übersicht → Server → Strom/Thermisch → Stromüberwachung.
Stromsteuerungsvorgänge ausführen iDRAC ermöglicht, im Remote-Zugriff die Maßnahmen Einschalten, Ausschalten, Reset, ordentliches Herunterfahren, nicht maskierbarer Interrupt (NMI) oder Aus- und Einschalten mithilfe der Webschnittstelle oder RACADM auszuführen. Sie können diese Vorgänge auch mithilfe der Remote-Dienste des Lifecycle-Controllers oder der WSVerwaltung durchführen.
Bezug auf den maximalen potenziellen Stromverbrauch für den CMC. Es wird keine geringere potenzielle Mindestenergie angefordert, wenn der Verbrauch sinkt. iDRAC fordert mehr Strom an, wenn der Stromverbrauch über den vom CMC zugewiesenen Stromwert hinausgeht. Nach dem Einschalten und Initialisieren des Systems berechnet iDRAC eine neue Stromanforderung, die auf der tatsächlichen Blade-Konfiguration basiert. Das Blade wird auch dann mit Strom versorgt, wenn der CMC keine neue Stromanforderung erfüllen kann.
3. Geben Sie im Abschnitt Benutzerdefinierte Begrenzungen die maximale Stromgrenze in Watt und BTU/h oder den maximalen Prozentsatz der empfohlenen Systembegrenzung an. 4. Klicken Sie auf Anwenden, um die Werte zu übernehmen.
In einem System mit zwei Netzteilen kann entweder PSU 1 oder PSU 2 als primäres Netzteil konfiguriert werden. In einem System mit vier Netzteilen muss ein Netzteilpaar (1+1 oder 2+2) als primäres Netzteil festgelegt werden. Nachdem Hot Spare aktiviert wurde, werden die Netzteileinheiten aktiv oder gehen je nach Auslastung in den Energiesparmodus über. Wenn Hot Spare aktiviert ist, wird die asymmetrische elektrische Leistungsfreigabe zwischen zwei Netzteilen aktiviert ist.
Daraufhin wird die Seite iDRAC-Einstellungen – Stromkonfiguration angezeigt. 2. Führen Sie unter Netzteiloptionen die folgenden Schritte aus: • Aktivieren oder deaktivieren Sie die Netzteilredundanz. • Aktivieren oder deaktivieren Sie das Hotspare. • Legen Sie das primäre Netzteilgerät fest. • 3. Aktivieren oder deaktivieren Sie die Leistungsfaktorkorrektur. Weitere Informationen zu diesen Optionen finden Sie in der Online-Hilfe des Dienstprogramms für die iDRAC-Einstellungen.
12 Durchführen einer Bestandsaufnahme, Überwachung und Konfiguration von Netzwerkgeräten Sie können den Bestand für die folgenden Netzwerkgeräte erfassen und diese überwachen und konfigurieren: • Netzwerkadapter (NICs) • Konvergente Netzwerkadapter (CNAs) • LAN auf Hauptplatinen (LOMs) • Netzwerktochterkarten (NDCs) • Mezzanine-Karten (nur für Blade-Server) Verwandte Konzepte Bestandsaufnahme und Überwachung von FC-HBA-Geräten Dynamische Konfiguration von virtuellen Adressen, Initiator- und Speic
ANMERKUNG: Wenn der BS-Treiberzustand den Status als „Betriebsbereit“ darstellt, werden der Betriebssystem-Treiberstatus oder der UEFI-Treiberstatus angezeigt. Netzwerkgeräte über RACADM überwachen Um die Netzwerkgeräteinformationen anzuzeigen, verwenden Sie die Befehle hwinventory und nicstatistics. Weitere Informationen finden Sie im iDRAC8 RACADM Command Line Interface Reference Guide (RACADM-Referenzhandbuch für Befehlszeilenschnittstellen für iDRAC8) unter dell.com/ idracmanuals.
Die virtuellen Adressen sind: • Virtuelle MAC-Adresse • Virtuelle iSCSI MAC-Adresse • Virtuelle FIP-MAC-Adresse • Virtuelle WWN • Virtuelle WWPN ANMERKUNG: Wenn Sie die Richtlinie für die Persistenz löschen, werden alle virtuellen Adressen auf die werkseitig eingestellte permanente Adresse zurückgesetzt.
Hersteller Typ • • • • • • 57840 rNDC 10 GB 57840 bNDC 10 GB 5720 rNDC 1 GB 5719 Mezz 1 GB 57810 Mezz 10 GB 5720 bNDC 1 GB Intel • • • • • • • • • • i350 Mezz 1 GB x520+i350 rNDC 10 GB + 1 GB I350 bNDC 1 GB x540 PCIe 10 GB x520 PCIe 10 GB i350 PCIe 1 GB x540+i350 rNDC 10 GB + 1 GB i350 rNDC 1 GB x520 bNDC 10 GB 40G 2P XL710 QSFP+ rNDC Mellanox • • • • • • ConnectX-3 10G ConnectX-3 40G ConnectX-3 10G ConnectX-3 Pro 10G ConnectX-3 Pro 40G ConnectX-3 Pro 10G QLogic • • • QME2662 Mezz FC16 QLE2660 PC
Hersteller Typ • • OCm14102-U3-D Mezz 10 GB Ce14102-UX-D PCIe 10 GB ANMERKUNG: Die E/A-Identitätsoptimierung wird von folgender Karte nicht unterstützt: • Intel x520 Mezz 10 GB Unterstützte BIOS-Version für die E/A-Identitätsoptimierung In der 13. Generation der Dell PowerEdge-Server ist die erforderliche BIOS-Version standardmäßig verfügbar. Die folgende Tabelle enthält die niedrigste BIOS-Version, die auf PowerEdge-Servern der 12. Generation unterstützt wird. Dell PowerEdge Server der 12.
FlexAddressFunktionsstatu s im CMC In iDRAC festgelegter Modus Funktionsstatu s der E/AIdentität in iDRAC XMLKonfiguration Beständigkeitsr Beständigkeitsr ichtlinie ichtlinie löschen – Virtuelle Adresse FlexAddress aktiviert FlexAddressModus Aktiviert Virtuelle Adressverwaltu ng (VAM) ist konfiguriert.
FlexAddressFunktionsstatu s im CMC In iDRAC festgelegter Modus Funktionsstatu s der E/AIdentität in iDRAC XMLKonfiguration Beständigkeitsr Beständigkeitsr ichtlinie ichtlinie löschen – Virtuelle Adresse FlexAddress aktiviert Konsolenmodu s Aktiviert VAM nicht konfiguriert Auf HardwareMAC-Adresse eingestellt Auf HardwareMAC-Adresse eingestellt FlexAddress aktiviert Konsolenmodu s Deaktiviert Mit dem in Lifecycle Controller angegebenen Pfad konfiguriert Lifecycle ControllerKonfiguration besteht
FlexAddressFunktionsstatu s im CMC Deaktiviert Server mit Aktiviert Richtlinienfunkti on für VAMPersistenz Aktiviert Deaktiviert Deaktiviert Funktionsstatu s der E/AIdentität in iDRAC Verfügbarkeit von RemoteAgent-VA für den NeustartZyklus VAProgrammieru ngsquelle Nein Virtuelle Adresse gelöscht Neustartzyklus -VAPersistenzverh alten Deaktiviert Deaktiviert Aktiviert Aktiviert FlexAddress von CMC Gemäß FlexAddressSpezifikation Ja – Neu oder Beständig Virtuelle Adresse des RemoteAgenten Gemä
Eine Liste der E/A-Identitättsptimierungsattribute, die Sie in der XML-Datei ändern können, finden Sie im Dokument NIC Profile (NIC-Profile) unter delltechcenter.com/idrac. ANMERKUNG: Ändern Sie keine Attribute außerhalb der E/A-Identitätsoptimierung. Aktivieren oder Deaktivieren der E/A-Identitätsoptimierung mithilfe der Webschnittstelle So aktivieren oder deaktivieren Sie die E/A-Identitätsoptimierung: 1. Gehen Sie in der iDRAC-Webschnittstelle auf Übersicht → Hardware → Netzwerkgeräte.
• Sie mindestens einmal eine Bestandsaufnahme der Netzwerk-Hardware erstellen, also die Option für die System-Bestandsaufnahme beim Neustart (CSIOR) aktiviert ist. • Sie die E/A-Identitätsoptimierung aktivieren. Ereignisse im Lifecycle Controller-Protokoll protokolliert werden, wenn Folgendes zutrifft: • Die E/A-Identitätsoptimierung ist aktiviert oder deaktiviert. • Die Beständigkeitsrichtlinie wurde geändert.
Konfigurieren der Persistenz-Richtlinieneinstellungen über RACADM Um eine Richtlinie für die Persistenz festzulegen, verwenden Sie das folgende racadm-Objekt mit dem Unterbefehl set: • Verwenden Sie für virtuelle Festplatten die Objekte iDRAC.IOIDOpt.VirtualAddressPersistencePolicyAuxPwrd und iDRAC.IOIDOpt.VirtualAddressPersistencePolicyNonAuxPwrd. • Verwenden Sie für Initiatoren das Objekt iDRAC.IOIDOPT.InitiatorPersistencePolicy. • Verwenden Sie für Speicherziele das Objekt iDRAC.IOIDOpt.
iSCSI-Initiator Standardeinstellungen im IPv4Modus Standardeinstellungen im IPv6Modus IscsiInitiatorChapId Wert wurde gelöscht Wert wurde gelöscht IscsiInitiatorChapPwd Wert wurde gelöscht Wert wurde gelöscht IPVer Ipv4 Tabelle 25. Attribut für iSCSI-Speicherziel – Standardwerte Attribute für iSCSI-Speicherziel Standardeinstellungen im IPv4Modus Standardeinstellungen im IPv6Modus ConnectFirstTgt Deaktiviert Deaktiviert FirstTgtIpAddress 0.0.0.
Verwalten von Speichergeräten 13 In iDRAC-Version 2.00.00.00 wird die agentenlose iDRAC-Verwaltung auf die Funktionen der direkten Konfiguration mit den neuen PERC9-Controllern erweitert. Sie können damit die an Ihr System angeschlossene Speicherkomponenten in Echtzeit per remote konfigurieren. Zu diesen Komponenten gehören RAID- und Nicht-RAID-Controller und die Kanäle, Anschlüsse, Gehäuse und Festplatten, die daran angeschlossen sind.
• • dem Fall eines Festplattenfehlers erhalten oder bestimmte Leistungsattribute besitzen. Virtuelle Festplatten können nur auf einem RAID-Controller erstellt werden. Gehäuse – Es wird extern mit dem System verbunden, während die Rückwandplatine und deren physische Festplatten integriert sind. Rückwandplatine – Dies ist ähnlich wie ein Gehäuse.
Verwalten von virtuellen Festplatten Blinken oder Beenden des Blinkens der Komponenten-LEDs Verwandte Verweise Unterstützte Controller Unterstützte Gehäuse Übersicht über die unterstützten Funktionen für Speichergeräte Zum Verständnis von RAID-Konzepten Storage Management verwendet RAID-Technologie (Redundantes Array unabhängiger Festplatten), um Speicherverwaltungsfunktionalität bereitzustellen.
RAID-Konzepte RAID verwendet bestimmte Methoden, um Daten auf Festplatten zu schreiben. Mit diesen Methoden kann RAID eine Datenredundanz oder verbesserte Leistung bereit stellen. Diese Methoden umfassen: • Datenspiegelung – Duplizieren von Daten von einer physischen Festplatte auf eine andere physische Festplatte. Datenspiegelung bietet Datenredundanz, indem zwei Kopien derselben Daten auf verschiedenen physischen Festplatten aufrechterhalten werden.
Wenn eine RAID-Stufe ausgewählt wird, treffen die folgenden Leistungs- und Kostenerwägungen zu: • Verfügbarkeit oder Fehlertoleranz – Verfügbarkeit oder Fehlertoleranz bezieht sich auf die Fähigkeit eines Systems, Vorgänge zu erhalten und Zugriff auf Daten anzugeben, selbst wenn eine seiner Komponente fehlerhaft ist. Auf RAID-Datenträgern wird Verfügbarkeit oder Fehlertoleranz durch die Erhaltung von redundanten Daten bereitgestellt.
RAID 0-Eigenschaften: • Gruppiert n Festplatten als eine große virtuelle Festplatte mit einer Kapazität von (kleinste Festplattengröße) *n Festplatten. • Daten werden auf den Festplatten abwechselnd gespeichert. • Es werden keine redundanten Daten gespeichert. Wenn eine Festplatte fehlerhaft wird, fällt die große virtuelle Festplatte, ohne eine Möglichkeit zur Neuerstellung der Daten, aus. • Bessere Lese- und Schreibleistung.
RAID 1-Eigenschaften: • Gruppiert n + n Festplatten als eine virtuelle Festplatte mit einer Kapazität von n Festplatten. Controller, die derzeit von Storage Management unterstützt werden, erlauben die Auswahl von zwei Festplatten während der Erstellung eines RAID 1. Da diese Festplatten gespiegelt werden, ist die Gesamtspeicherkapazität gleich der einer Festplatte. • Die Daten werden auf den beiden Festplatten repliziert.
RAID 5-Eigenschaften: • Gruppiert n Festplatten als eine große virtuelle Festplatte mit einer Kapazität von (n-1) Festplatten. • Redundante Informationen (Parität) werden abwechselnd auf allen Festplatten gespeichert. • Wenn eine Festplatte fehlerhaft wird, funktioniert die virtuelle Festplatte weiterhin, aber es wird in einem herabgesetzten Zustand betrieben. Die Daten werden von den verbleibenden Festplatten rekonstruiert. • Bessere Leseleistung, aber langsamere Schreibleistung.
RAID 6-Eigenschaften: • Gruppiert n Festplatten als eine große virtuelle Festplatte mit einer Kapazität von (n-2) Festplatten. • Redundante Informationen (Parität) werden abwechselnd auf allen Festplatten gespeichert. • Die virtuelle Festplatte bleibt mit bis zu zwei Fehlern funktionfähig. Die Daten werden von den verbleibenden Festplatten rekonstruiert. • Bessere Leseleistung, aber langsamere Schreibleistung. • Erhöhte Redundanz zum Schutz der Daten.
RAID 50-Eigenschaften: • Gruppiert n*s Festplatten als eine große virtuelle Festplatte mit einer Kapazität von s*(n-1) Festplatten, wobei s die Anzahl von Bereichen und n die Anzahl von Festplatten innerhalb jeden Bereiches darstellt. • Redundante Informationen (Parität) werden abwechselnd auf allen Festplatten jedes RAID 5-Bereiches gespeichert. • Bessere Leseleistung, aber langsamere Schreibleistung. • Erfordert die gleiche Menge an Paritätsinformationen wie RAID 5.
RAID 60-Eigenschaften: • Gruppiert n*s Festplatten als eine große virtuelle Festplatte mit einer Kapazität von s*(n-2) Festplatten, wobei s die Anzahl von Bereichen und n die Anzahl von Festplatten innerhalb jeden Bereiches darstellt. • Redundante Informationen (Parität) werden abwechselnd auf allen Festplatten jedes RAID 6-Bereiches gespeichert. • Bessere Leseleistung, aber langsamere Schreibleistung. • Erhöhte Redundanz bietet höhere Datensicherung als ein RAID 50.
RAID 10-Eigenschaften: • Gruppiert n Festplatten als eine große virtuelle Festplatte mit einer Kapazität von (n/2) Festplatten, wobei n für eine gerade Ganzzahl steht. • Gespiegelte Daten werden über Sätze physischer Festplatten gestriped. Diese Stufe bietet Redundanz durch Datenspiegelung. • Wenn eine Festplatte ausfällt, kann die virtuelle Festplatte weiterhin betrieben werden. Die Daten werden von der verbleibenden gespiegelten Festplatte gelesen. • Verbesserte Lese- und Schreibleistung.
Tabelle 26. RAID-Level-Leistungsvergleich RAID-Stufe Datenverfüg barkeit Leseleistung Schreibleistu Neuerstellun Mindestanza ng gsleistung hl von erforderliche n Festplatten Vorschläge zur Verwendun g RAID 0 Keine Sehr gut Sehr gut k. A. N Nichtkritische Daten RAID 1 Ausgezeichn et Sehr gut Gut Gut (N = 1) Kleine Datenbanke n, DatenbankProtokolle und kritische Informatione n RAID 5 Gut Sequenzielle s Lesen: Gut.
RAID-Stufe Datenverfüg barkeit Leseleistung Schreibleistu Neuerstellun Mindestanza ng gsleistung hl von erforderliche n Festplatten Vorschläge zur Verwendun g n.
Unterstützte Gehäuse iDRAC unterstützt MD1400- und MD1420-Gehäuse. Übersicht über die unterstützten Funktionen für Speichergeräte Die folgende Tabelle enthält die Funktionen, die über iDRAC durch die Speichergeräte unterstützt werden. ANMERKUNG: Funktionen wie das Vorbereiten auf das Entfernen und das Aufleuchten oder Erlöschen der Komponenten-LED gelten nicht für HHHL PCIe SSD-Karten.
Funktion PERC 9-Controller H810 H710P H710 H310 PCIeSSDLaufw erke Initialisierung abbrechen Echt Echt Echtz Echtz Echtz Echtz Nicht zeit zeit eit eit eit eit anwe ndbar Nicht anwen dbar Nicht anwe ndbar Nicht anwe ndbar Nicht anwen dbar Virtuelle Festplatten verschlüsseln Echt Echt Echtz Echtz Echtz Echtz Bereit Bereitg zeit zeit eit eit eit eit gestell estellt t Bereit Bereit Nicht gestell gestell anwen t t dbar Dedizierten Hotspare zuweisen und Zuweisung rückgängig machen Echt Echt Echtz
Funktion PERC 9-Controller H83 H73 0 0P H730 PERC 8-Controller H330 FD33 xS FD33 xD H810 H710P H710 H310 PCIeSSDLaufw erke Neuerstellungsra Echt Echt Echtz Echtz Echtz Echtz Bereit Bereitg te zeit zeit eit eit eit eit gestell estellt t Bereit Bereit Nicht gestell gestell anwen t t dbar Hintergrundinitia Echt Echt Echtz Echtz Echtz Echtz Bereit Bereitg lisierungsrate zeit zeit eit eit eit eit gestell estellt t Bereit Bereit Nicht gestell gestell anwen t t dbar Rekonstruktionsr Echt Echt Echtz E
Funktion PERC 9-Controller H810 H710P H710 H310 PCIeSSDLaufw erke BackplaneModus konfigurieren Echt Echt Echtz Echtz Echtz Echtz Nicht zeit zeit eit eit eit eit anwe ndbar Nicht anwen dbar Nicht anwe ndbar Nicht anwe ndbar Nicht anwen dbar KomponentenLEDs blinken oder Blinken beenden Echt Echt Echtz Echtz Echtz Echtz Echtz zeit zeit eit eit eit eit eit Echtzei Echtz t eit Echtz eit Echtze it ControllerModus ändern Bere Bere Bereit Bereit Bereit Bereit Nicht itge itges gestel gestel gestel
• Gehen Sie zu Übersicht → Speicher → Physische Festplatten → Eigenschaften, um die Informationen zur physischen Festplatte anzuzeigen. Daraufhin wird die Seite Eigenschaften der physischen Festplatten angezeigt. • Gehen Sie zu Übersicht → Speicher → Virtuelle Festplatten → Eigenschaften, um die Informationen zu virtuellen Festplatten anzuzeigen. Daraufhin wird die Seite Eigenschaften der physischen Festplatten angezeigt.
Verwandte Konzepte Bestandsaufnahme für Speichergeräte erstellen und Speichergeräte überwachen Zuweisen oder Aufheben der Zuweisung der physischen Festplatte als globales Hotspare Zuweisen oder Aufheben der Zuweisung der physischen Festplatte als globales Hotspare Ein globaler Hotspare ist eine nicht verwendete Backup-Festplatte, die Teil der Festplattengruppe ist. Hotspares verbleiben im Standby-Modus.
Wenn Sie dann versuchen, die gleiche Festplatte als globales Hotspare zuzuweisen, wird der Vorgang „Aufhebung der Zuweisung für globales Hotspare anstehend“ deaktiviert. Zuweisen oder Aufheben der Zuweisung von globalen Hotspares über die Webschnittstelle So weisen Sie ein globalen Hotspares einer physischen Festplatte zu oder heben die Zuweisung auf: 1. Gehen Sie in der iDRAC-Webschnittstelle zu Übersicht → Speicher → Physische Festplatten → Setup.
ANMERKUNG: Konvertierung in den Nicht-RAID-Modus für PERC 8-Controller wird nur für PERC H310- und H330-Controller unterstützt. ANMERKUNG: Wenn sich die mit einem PERC-Controller verbundenen physischen Laufwerke im Nicht-RAID-Modus befinden, wird die in den iDRAC-Schnittstellen, wie z.B. der iDRAC GUI, RACADM und WS-MAN angezeigte Datenträgergröße möglicherweise als ein wenig kleiner als die tatsächliche Größe des Datenträgers angezeigt.
• Übereinstimmungsüberprüfung • Übereinstimmungsüberprüfung abbrechen • Virtuelle Festplatten verschlüsseln • Dedizierte Ersatzlaufwerke zuweisen oder die Zuweisung rückgängig machen • Blinken von virtuellen Festplatten und Blinken beenden Verwandte Konzepte Erstellen von virtuellen Festplatten Bearbeiten von Cache-Richtlinien für virtuelle Laufwerke Löschen von virtuellen Festplatten Überprüfen der Übereinstimmung der virtuellen Festplatte Initialisieren von virtuellen Festplatten Verschlüsseln d
ANMERKUNG: Wenn Sie eine virtuelle Festplatte im Modus „Zu ausstehenden Vorgängen hinzufügen“ erstellen und ein Job nicht erstellt wird und Sie dann die virtuelle Festplatte löschen, wird der ausstehende Erstellungsvorgang für die virtuelle Festplatte gelöscht.
f. 3. Das Feld Bereichsanzahl wird auf Basis der ausgewählten physischen Festplatten (Schritt 3) angezeigt. Sie können diesen Wert nicht festlegen. Er wird automatisch berechnet, nachdem Sie Festplatten für mehrere RAID-Stufen ausgewählt haben. Wenn Sie RAID 10 ausgewählt haben und der Controller die unregelmäßige RAID 10-Stufe unterstützt, wird der Wert für die Bereichsanzahl nicht angezeigt. Der Controller legt automatisch den entsprechenden Wert fest.
• Festplatte geschrieben worden sind. Rückschreiben in Cache kann die Systemleistung verbessern, da nachfolgende Leseaufforderungen die Daten schneller aus dem Cache als vom Laufwerk abrufen können. Es kann jedoch im Falle eines Festplattenversagens zu Datenverlust kommen, da ein Systemausfall das Schreiben der Daten auf die Festplatte verhindert. Andere Anwendungen können ebenfalls Probleme haben, wenn sie Maßnahmen ausführen, die die Verfügbarkeit der Daten auf der Festplatte voraussetzen.
Übereinstimmungsüberprüfung die redundanten Daten neu. Falls die virtuelle Festplatte einen herabgesetzten Status aufweist, kann eine Übereinstimmungsprüfung möglicherweise die virtuelle Festplatte in den betriebsbereiten Status zurückversetzen. Sie können die Übereinstimmungsprüfung auch abbrechen. Das Abbrechen der Übereinstimmungsüberprüfung ist ein Echtzeit-Vorgang.
Vollständige oder langsame Initialisierung Die vollständige Initialisierung (auch als langsame Initialisierung bezeichnet) initialisiert alle in der virtuellen Festplatte enthaltenen physischen Festplatten. Es werden die Metadaten auf den physischen Festplatten aktualisiert und alle vorhandenen Daten und Dateisysteme gelöscht. Sie können eine vollständige Initialisierung nach der Erstellung der virtuellen Festplatte durchführen. Im Vergleich zur Schnellinitialisierung können Sie ggf.
Hotspare zugewiesen sind, werden nicht zu einem Hotspare, wenn T10-PI-(DIF) zu einem späteren Zeitpunkt auf einem virtuellen Laufwerk aktiviert wird. Sie können nur Festplatten mit 4 KB als Hotspare zu virtuellen 4-KB-Festplatten zuweisen. Wenn Sie eine virtuelle Festplatte als dediziertes Hotspare im Modus „Zu ausstehenden Vorgängen hinzufügen“ zugewiesen haben, wird der ausstehende Vorgang erstellt, jedoch kein Job.
– Rückschreiben erzwingen • Bearbeiten der Regel: Disk-Cache – Ändern Sie die Laufwerk-Cache-Regel auf eine der folgenden Optionen: – Standardeinstellung – Aktiviert – Deaktiviert • Initialisieren: Schnell – Aktualisiert die Metadaten auf den physischen Festplatten, so dass der gesamte Festplattenspeicherplatz für künftige Schreibvorgänge verfügbar ist.
• Fremdkonfiguration löschen • Controller-Konfiguration zurücksetzen • Sicherheitsschlüsseln erstellen, ändern oder löschen Verwandte Konzepte Konfigurieren der Controller-Eigenschaften Importieren oder automatisches Importieren von Fremdkonfigurationen Fremdkonfiguration löschen Zurücksetzen der Controller-Konfiguration Unterstützte Controller Übersicht über die unterstützten Funktionen für Speichergeräte Konvertieren einer physischen Festplatte in den RAID- und Nicht-RAID-Modus Konfigurieren der Co
– Eine Neukonfiguration oder ein Neuaufbau – Eine Hintergrundinitialisierung – Eine Übereinstimmungsüberprüfung Zusätzlich wird der Patrol Read-Vorgang bei hoher E/A-Aktivität unterbrochen und wieder aufgenommen, wenn die E/A-Aktivitäten abgeschlossen sind. ANMERKUNG: Weitere Informationen dazu, wie oft der Patrol Read-Vorgang ausgeführt wird, wenn er sich im automatischen Modus befindet, stehen in der entsprechenden Controller-Dokumentation zur Verfügung.
Übereinstimmungsüberprüfung Verwenden Sie den Task Übereinstimmungsüberprüfung zur Überprüfung der Genauigkeit der redundanten (Paritäts-) Informationen. Dieser Task gilt nur für redundante virtuelle Festplatten. Wenn es erforderlich ist, erstellt der Task Übereinstimmungsüberprüfung die redundanten Daten erneut.
Konfigurieren von VR-Controller-Eigenschaften über RACADM • So legen Sie den Patrol Read-Modus fest: racadm set storage.controller..
Importieren Sie die Fremdkonfiguration, so dass die virtuellen Festplatten nach dem Umsetzen der physischen Festplatten nicht verloren gehen. Eine Fremdkonfiguration kann nur importiert werden, wenn sie eine virtuelle Festplatte enthält, die entweder den Zustand „Bereit“ oder „Herabgesetzt“ hat, oder ein Hotspare, das für ein virtuelles Laufwerk bestimmt ist, das importiert werden kann oder bereits vorhanden ist.
ANMERKUNG: Es wird nicht empfohlen, ein externes Gehäusekabel zu entfernen, während das Betriebssystem auf dem System ausgeführt wird. Das Entfernen eines Kabels könnte zu einer Fremdkonfiguration führen, wenn die Verbindung wiederhergestellt ist. Sie können Fremdkonfigurationen in den folgenden Fällen verwalten: • Alle physischen Laufwerke in einer Konfiguration werden entfernt und wieder eingesetzt. • Einige der physischen Laufwerke in einer Konfiguration werden entfernt und wieder eingesetzt.
Fremdkonfiguration löschen Nach dem Umsetzen einer physischen Festplatte von einem Controller zu einem anderen ist es möglich, dass die physische Festplatte eine gesamte virtuelle Festplatte oder einen Teil einer virtuellen Festplatte enthält (Fremdkonfiguration). Durch Überprüfung es Zustands der physischen Festplatte können Sie feststellen, ob eine vorher verwendete physische Festplatte eine Fremdkonfiguration (virtuelle Festplatte) enthält.
ANMERKUNG: Ein Reset der Controller-Konfiguration entfernt eine Fremdkonfiguration nicht. Zum Entfernen einer Fremdkonfiguration führen Sie den Vorgang „Fremdkonfiguration entfernen“ aus. Zurücksetzen der Controller-Konfiguration über die Webschnittstelle Um einen Konfigurations-Reset durchzuführen: 1. Gehen Sie in der iDRAC-Webschnittstelle zu Übersicht → Speicher → Controller → Fehlerbehebung. Daraufhin wird die Seite Controller-Fehlerbehebung angezeigt. 2.
ANMERKUNG: Stellen Sie sicher, dass eine CMC-Lizenz für PERC FD33xS und FD33xD Speichereinschübe vorhanden ist, bevor Sie den Controller-Modus ändern. Weitere Informationen zur CMC-Lizenz für die Storage-Schlitten finden Sie im Dell Chassis Management Controller Version 1.2 für PowerEdge FX2-/FX2s-Benutzerhandbuch , das unter dell.com/support/manuals verfügbar ist.
• Führen Sie in der RACADM-Eingabeaufforderung den Befehl $ racadm get Storage.Controller.1.RequestedControllerMode [Schlüssel =] aus, um den derzeitigen Modus des Controllers anzuzeigen. Die folgende Ausgabe wird angezeigt: RequestedControllerMode = NONE. • Führen Sie den Befehl $ racadm set Storage.Controller.1.RequestedControllerMode HBA [Wichtige =] aus, um den Modus des Controllers als HBA einzustellen.
Fehlervoraussagen und leiten, falls Fehlervoraussagen gefunden wurden, entsprechende Informationen an iDRAC weiter. iDRAC gibt sofort eine Warnung aus. Controller-Vorgänge im Nicht-RAID-Modus (HBA-Modus) Wenn sich der Controller im Nicht-RAID-Modus (HBA-Modus) befindet, gilt Folgendes: • Virtuelle Festplatten oder Hotspares sind nicht verfügbar. • Der Sicherheitsstatus des Controllers ist deaktiviert. • Alle physikalischen Festplatten befinden sich im Nicht-RAID-Modus.
niedrige Latenzzeit, einen hohen Eingabe/Ausgabe-Betrieb pro Sekunde (E/A/Sek, IOPS) und Zuverlässigkeit und Betriebsfähigkeit des Unternehmensklassenspeichers erfordern. Die PCIe-SSD wurde basierend auf der Single Level Cell (SLC) und Multi-Level-Cell (MLC)-NAND-Flash-Technologie mit einer Schnittstelle, die mit einem Hochgeschwindigkeits-PCIe 2.0 oder PCIe 3.0 konform ist, entwickelt. iDRAC 2.20.20.
• – PCIe-SSD-Rückwandplatine Die Software umfasst nur die Firmware-Version für die PCIe-SSD. Erstellen einer Bestandsaufnahme für und Überwachen von PCIe-SSDs über die Webschnittstelle Wenn Sie den Bestand für PCIe-SSD-Geräte erfassen und diese überwachen, gehen Sie in der iDRACWebschnittstelle zu Übersicht → Speicher → Physische Festplatten. Daraufhin wird die Seite Eigenschaften angezeigt. Bei PCIe-SSDs zeigt die Spalte Name die PCIe-SSD an. Erweitern Sie die Spalte, um die Eigenschaften anzuzeigen.
• Das System kann nicht mehr auf das PCIe SSD zugreifen. Bevor Sie das PCIe-SSD auf die Entfernung vorbereiten, müssen folgende Voraussetzungen erfüllt sein: • iDRAC-Servicemodul ist installiert. • Lifecycle Controller ist aktiviert. • Sie haben die Berechtigungen zum Steuern des Servers sowie Anmeldeberechtigungen. Vorbereiten zum Entfernen von PCIe-SSDs über die Webschnittstelle So bereiten Sie die PCIe-SSD auf das Entfernen vor: 1.
Löschen von Daten auf PCIe-SSD-Geräten Die Option zum sicheren Löschen löscht dauerhaft alle Daten auf der Festplatte. Durch das Ausführen einer kryptografischen Löschung auf einer PCIe-SSD werden alle Blöcke überschrieben, dies führt zu einem permanentem Datenverlust auf der PCIe-SSD. Während der kryptografischen Löschung kann der Host nicht auf die PCIe-SSD zugreifen. Die Änderungen werden nach dem Neustart des Systems angewendet.
* Ordentliches Herunterfahren * Erzwungenes Herunterfahren * System aus- und wieder einschalten (Hardwareneustart) ANMERKUNG: Für PERC 8-Controller oder früher ist Ordentliches Herunterfahren die Standardoption. Für PERC-9-Controller ist Kein Neustart (manueller System-Neustart) die Standardoption. Klicken Sie auf Anwenden. 5. Wenn der Job nicht erstellt wird, wird eine Meldung angezeigt, die darauf hinweist, dass der Job nicht erfolgreich erstellt wurde.
angeschlossen werden können. Diese Konfiguration wird für hohe Leistung verwendet und bietet Ausfallsicherheit oder Hochverfügbarkeit. Die Erweiterung teilt den internen Festplatten-Array auf die zwei Speicher-Controller auf. In diesem Modus zeigt die Erstellung der virtuellen Festplatte nur die Festplatten, an die an einen bestimmten Controller angeschlossenen sind. Es gibt keine Lizenzanforderungen für diese Funktion. Diese Funktion wird nur auf einigen Systemen unterstützt.
4. • Split Wählen Sie im Drop-Down-Menü Betriebsmodus anwenden die Option Jetzt anwenden aus, um die Maßnahmen umgehend anzuwenden. Klicken Sie anschließend auf Anwenden. Eine Auftragskennung wird erstellt. 5. Wechseln Sie zur Seite Job-Warteschlange, und stellen Sie sicher, dass der Job-Status als „Abgeschlossen“ angezeigt wird. 6. Schalten Sie das System aus und wieder ein, damit die Einstellung wirksam wird.
8. Führen Sie den folgenden Befehl zur Anzeige des Attributwerts backplanerequestedmode aus: get storage.enclosure.1.backplanerequestedmode Das Ergebnis ist Folgendes: BackplaneRequestedMode=SplitMode 9. Führen Sie den folgenden Befehl aus, um einen Kaltstart des Servers auszuführen: serveraction powercycle 10. Nachdem das System die Vorgänge für den Einschalt-Selbsttest (POST) und CSIOR abgeschlossen hat, geben Sie den folgenden Befehl ein, um backplanerequestedmode zu überprüfen: get storage.
• Handelt es sich um eine universelle Rückwandplatine mit PCIe-SSDs in einem der Steckplätze, zeigt die Spalte Bus-Protokoll den Wert PCIe an. • Die Spalte Hotspare ist bei PCIe-SSDs nicht verfügbar. ANMERKUNG: Bei Universalsteckplätzen wird das so genannte Hot Swapping unterstützt. Wenn Sie eine PCIe-SSD-Festplatte entfernen möchten und sie durch eine SAS/SATA-Festplatte austauschen, stellen Sie sicher, dass Sie zuerst den Schritt „Zum Entfernen vorbereiten“ für die PCIe-SSDFestplatte ausführen.
• Während des nächsten Systemneustarts • Zu einem festgelegten Zeitpunkt • Als eine ausstehende Operation, die als Stapel im Rahmen eines einzelnen Jobs angewendet werden sollen. Auswählen des Betriebsmodus über die Webschnittstelle So wählen Sie den Betriebsmodus aus, um die Einstellungen zu übernehmen: 1. 2. Sie können den Betriebsmodus auswählen, wenn Sie sich auf einer der folgenden Seiten befinden: • Übersicht → Speicher → Physische Festplatten → Setup.
Auswählen des Betriebsmodus über RACADM Verwenden Sie den Unterbefehl jobqueue um den Betriebsmodus auszuwählen. Weitere Informationen finden Sie im iDRAC RACADM Command Line Reference Guide (RACADM-BefehlszeilenReferenzhandbuch für iDRAC) unter dell.com/esmmanuals. Anzeigen und Anwenden von ausstehenden Vorgängen Auf dieser Seite können Sie alle ausstehenden Vorgänge für den Speicher-Controller anzeigen und bestätigen.
– Wählen Sie aus dem Drop-Down-Menü den Typ des Neustarts aus: 5. 6. * Kein Neustart (manueller System-Neustart) * Ordentliches Herunterfahren * Erzwungenes Herunterfahren * System aus- und wieder einschalten (Hardwareneustart) ANMERKUNG: Für PERC 8-Controller oder früher ist Ordentliches Herunterfahren die Standardoption. Für PERC-9-Controller ist Kein Neustart (manueller System-Neustart) die Standardoption.
Fall 2: Das Anwenden eines Vorgangs (Jetzt anwenden, Bei nächstem Neustart oder Zu geplantem Zeitpunkt) wurde ausgewählt und es sind ausstehende Vorgänge vorhanden. Wenn Sie die Option Jetzt anwenden, Bei nächstem Neustart oder Zu geplantem Zeitpunkt ausgewählt und dann auf Anwenden geklickt haben, wird zunächst der ausstehende Vorgang für den ausgewählten Speicher-Konfigurationsvorgang erstellt.
Fall 4: „Zu ausstehenden Vorgängen hinzufügen“ wurde ausgewählt und es sind frühere ausstehende Vorgänge vorhanden. Wenn Sie Zu ausstehenden Vorgängen hinzufügen ausgewählt und dann auf die Schaltfläche Anwenden geklickt haben, wird zuerst der ausstehende Vorgang für den ausgewählten SpeicherKonfigurationsvorgang erstellt.
• Übersicht → Speicher → Identifizieren - Zeigt die Seite Komponenten-LEDs identifizieren an, auf der Sie die physischen Festplatten, virtuellen Festplatten oder PCIe-SSDs blinken oder das Blinken beenden können. • Übersicht → Speicher → Physische Festplatten → Identifizieren– Zeigt die Seite Physische Festplatten identifizieren an, auf der Sie die physischen Festplatten und PCIe-SSDs blinken und das Blinken beenden können. • 2.
Virtuelle Konsole konfigurieren und verwenden 14 Sie können die virtuelle Konsole dazu verwenden, das Remote-System zu verwalten, indem Sie die Tastatur, das Video und die Maus auf der Management-Station zum Steuern der entsprechenden Geräte auf einem verwalteten Server verwenden. Dies ist eine Lizenzfunktion für Rack- und Tower-Server. Sie ist auf Blade-Servern standardmäßig verfügbar. Zentrale Funktionen: • Es können maximal sechs gleichzeitige Sitzungen einer virtuellen Konsole unterstützt werden.
Tabelle 27. Unterstützte Bildschirmauflösungen und Bildwiederholfrequenzen Bildschirmauflösung Bildwiederholfrequenz (Hz) 720x400 70 640x480 60, 72, 75, 85 800x600 60, 70, 72, 75, 85 1024x768 60, 70, 72, 75, 85 1280x1024 60 Es wird empfohlen, die Bildschirmauflösung auf 1280x1024 Pixel oder höher einzustellen.
Web-Browser für die Verwendung des Java-Plugin konfigurieren Installieren Sie eine Java Runtime Environment (JRE), wenn Sie Firefox oder IE verwenden und den Java Viewer verwenden möchten. ANMERKUNG: Installieren Sie eine 32-Bit- oder 64-Bit-JRE-Version auf einem 64-BitBetriebssystem oder eine 32-Bit-JRE-Version auf einem 32-Bit-Betriebssystem. So konfigurieren Sie IE für die Verwendung des Java-Plugin: • Deaktivieren Sie die automatische Anforderung von Datei-Downloads im Internet Explorer.
6. Klicken Sie auf Stufe anpassen. Führen Sie im Fenster Sicherheitseinstellungen die folgenden Schritte aus: • Wählen Sie die Option Aktivieren für Automatische Eingabeaufforderung für ActiveXSteuerelemente aus. • Wählen Sie die Option Auffordern für Signierte ActiveX-Steuerelemente herunterladen aus. • Wählen Sie die Option Aktivieren oder Auffordern für ActiveX-Steuerelemente und -Plugins ausführen aus. • 7.
ANMERKUNG: Um den Browser-Cache löschen zu können, müssen Sie über Administratorrechte verfügen. Frühere Versionen von ActiveX in IE7 löschen So löschen Sie frühere Versionen von ActiveX Viewer für IE7: 1. Schließen Sie den Video Viewer und Internet Explorer. 2. Öffnen Sie nochmals den Internet Explorer-Browser, gehen Sie zu Internet Explorer → Extras → Add-Ons verwalten, und klicken Sie dort auf Add-Ons aktivieren oder deaktivieren. Daraufhin wird das Fenster Add-Ons verwalten angezeigt. 3.
3. Wählen Sie aus dem Drop-Down-Menü „Zertifikattyp“ die Option Vertrauenswürdige Zertifikate aus. 4. Klicken Sie auf Importieren, browsen Sie zum gewünschten Zertifizierungsstellenzertifikat (im in Base64-verschlüsselten Format), wählen Sie es aus, und klicken Sie dann auf Öffnen. Das ausgewählte Zertifikat wird in den vertrauenswürdigen, web-basierten Zertifikatspeicher importiert. 5. Klicken Sie auf Schließen und dann auf OK. Daraufhin wird das Fenster Java-Systemsteuerung geschlossen.
3. Klicken Sie auf Anwenden. Die virtuelle Konsole ist damit konfiguriert. Virtuelle Konsole über RACADM konfigurieren Verwenden Sie zum Konfigurieren der virtuellen Konsole eines der folgenden Objekte: • • Verwenden Sie die Objekte in der Gruppe iDRAC.VirtualConsole mit dem Befehl set.
und einer Zeitüberschreitung nach zwei Minuten bei den temporären Anmeldeinformationen (die von der virtuellen Konsole für den Verbindungsaufbau verwendet werden). Beim Herunterladen des ActiveXClient-Plugin wird diese Zeit möglicherweise überschritten. Nachdem Sie das Plugin erfolgreich heruntergeladen haben, können Sie die virtuelle Konsole wie gewohnt starten.
• Systemsteuerung → Energieoptionen → Hochleistung → Erweiterte Einstellungen → Festplatte → Festplatte ausschalten nach Virtuelle Konsole über URL starten So starten Sie die virtuelle Konsole über die URL: 1. Öffnen Sie einen unterstützten Web-Browser, und geben Sie in das Adressfeld die folgende URL in Kleinbuchstaben ein: https://iDRAC_ip/console 2.
Viewer für virtuelle Konsole verwenden Der Viewer für die virtuelle Konsole verfügt über verschiedene Steuerungen wie Maussynchronisierung, virtuelle Konsolenskalierung, Chatoptionen, Tastaturmakros, Stromversorgungsmaßnahmen, weitere Bootgeräte und Zugriff auf virtuelle Datenträger. Weitere Informationen zu diesen Funktionen finden Sie in der iDRAC Online-Hilfe. ANMERKUNG: Wenn der Remote-Server ausgeschaltet wird, wird die Meldung „Kein Signal“ angezeigt.
• Um die Mausbeschleunigung einzustellen, gehen Sie zu Hilfsprogramme → Sitzungsoptionen → Maus. Wählen Sie in der Registerkarte Mausbeschleunigung je nach Betriebssystem Windows oder Linux aus. Um den Modus mit nur einem Cursor zu beenden, drücken Sie oder die konfigurierte Beendigungstaste. ANMERKUNG: Dies gilt nicht für verwaltete Systeme, die auf Windows-Betriebssystemen ausgeführt werden, da diese die Absolutposition unterstützen.
Für den ActiveX Client muss die systemeigene Bibliothek geladen sein, damit die Option „Alle Tastenanschläge an den Server senden“ funktioniert. Wenn die systemeigenen Bibliotheken nicht geladen sind, wird die Auswahl für die Option Alle Tastenanschläge an den Server senden aufgehoben. Wenn Sie die Option dennoch auswählen, wird eine Fehlermeldung angezeigt, die darauf hinweist, dass die ausgewählte Funktion nicht unterstützt wird.
• – E-Mail starten – Taste – Datenträger starten – Taste – Anwendung 1 starten – Taste – Anwendung 2 starten – Taste Es werden alle einzelnen Tastenanschläge (keine Kombination aus verschiedenen Tasten, sondern einzelne Tastenanschläge) an das Managed System gesendet. Dazu gehören auch alle Funktionstasten sowie die Umschalt-, Alt-, Strg- und Menütasten. Einige dieser Tasten wirken sich sowohl auf der Management Station als auch auf dem Managed System aus.
• Verwenden von SSH/Telnet oder External Serial Connector Verwenden des Opensource-IPMI-Hilfsprogramms Stellen Sie sicher, dass die BIOS/iDRAC-Einstellungen die Konsolenumleitung über SOL unterstützen. 1. Führen Sie an der Eingabeaufforderung den folgenden Befehl zum Aktivieren von SOL aus: Ipmitool –I lanplus –H -U -P sol activate Die SOL-Sitzung wird aktiviert. 2. Nachdem der Server auf das Betriebssystem gestartet wurde, wird die Anmeldeaufforderung localhost.
Virtuelle Datenträger verwalten 15 Der virtuelle Datenträger ermöglicht dem verwalteten Server, auf Datenträgergeräte der Management Station oder auf ISO-CD/DVD-Images einer Netzwerkfreigabe zuzugreifen, als wären sie Geräte auf dem verwalteten Server.
Abbildung 4. Setup für den virtuellen Datenträger Unterstützte Laufwerke und Geräte Die folgende Tabelle listet die Laufwerke auf, die durch den virtuellen Datenträger unterstützt werden. Tabelle 28.
3. Klicken Sie auf Anwenden, um die Einstellungen zu speichern. Virtuelle Datenträger über RACADM konfigurieren So konfigurieren Sie den virtuellen Datenträger: • Verwenden Sie die Objekte in der Gruppe iDRAC.VirtualMedia mit dem Befehl set. • Verwenden Sie die Objekte in der Gruppe cfgRacVirtual mit dem Befehl config. Weitere Informationen finden Sie im iDRAC RACADM Command Line Reference Guide (RACADMBefehlszeilen-Referenzhandbuch für iDRAC) unter dell.com/idracmanuals.
Auf virtuellen Datenträger zugreifen Sie können auf den virtuellen Datenträger mit oder ohne Verwendung der virtuellen Konsole zugreifen. Bevor Sie auf den virtuellen Datenträger zugreifen, müssen Sie zuvor Ihre Web-Browser konfigurieren. Virtual Media und RFS schließen sich gegenseitig aus. Falls die RFS-Verbindung aktiv ist und Sie versuchen, den virtuellen Datenträger-Client zu starten, wird die folgende Fehlermeldung angezeigt: Virtueller Datenträger ist zurzeit nicht verfügbar.
Virtuelle Datenträger ohne virtuelle Konsole starten Bevor Sie bei deaktivierter virtueller Konsole den virtuellen Datenträger starten, müssen Sie Folgenden sicherstellen: • • Der virtuelle Datenträger befindet sich im Status Verbunden. Das System ist so konfiguriert, dass leere Laufwerke eingeblendet werden. Gehen Sie dazu im Windows Explorer zu Ordneroptionen, deaktivieren Sie das Kontrollkästchen Leere Laufwerke im Ordner „Computer“ ausblenden, und klicken Sie auf OK.
werden kann, weil der Standort der Abbild-Datei im Quellordner eine Endlosschleife verursacht. Falls sich der Standort der Abbild-Datei nicht im Quellordner befindet, wird die Erstellung des Abbilds fortgesetzt. Nach der Erstellung des Abbildes wird eine Erfolgsmeldung angezeigt. 5. Klicken Sie auf Fertigstellen. Das Abbild wird erstellt. Wenn ein Ordner als Abbild hinzugefügt wird, wird eine .img-Datei auf dem Desktop der Management-Station erstellt, über die diese Funktion verwendet wird. Wenn diese .
ANMERKUNG: Während Sie den ActiveX-basierten virtuellen Datenträger verwenden, benötigen Sie Administratorberechtigungen für das Zuordnen einer Betriebssystem-DVD oder eines USB-FlashLaufwerks das mit der Management Station verbunden ist. Starten Sie zum Zuordnen der Laufwerke IE als Administrator, oder fügen Sie die iDRAC-IP-Adresse zur Liste der vertrauenswürdigen Sites hinzu. 1. Klicken Sie zum Einrichten einer Virtual-Media-Sitzung im Menü Virtueller Datenträger auf Virtuellen Datenträger verbinden.
Verwandte Konzepte Korrekte virtuelle Laufwerke für die Zuordnung anzeigen Images von virtuellen Datenträgern hinzufügen Korrekte virtuelle Laufwerke für die Zuordnung anzeigen Auf einer Linux-basierten Management Station zeigt das Fenster Client für den virtuellen Datenträger möglicherweise entfernbare Festplatten und Floppy-Laufwerke an, die nicht Teil der Management Station sind.
So aktivieren Sie das Managed System für den Startvorgang: 1. Starten Sie das verwaltete System. 2. Drücken Sie die Taste , um die Seite System-Setup aufzurufen. 3. Gehen Sie zu System-BIOS-Einstellungen → Starteinstellungen → BIOS-Starteinstellungen → Startsequenz. Im Popup-Fenster werden die virtuellen optischen Laufwerke und virtuellen Diskettenlaufwerke mit den Standard-Startgeräten aufgeführt. 4.
16 VMCLI-Dienstprogramm installieren und verwenden Das Dienstprogramm der Befehlszeilenoberfläche des virtuellen Datenträgers (VMCLI) ist eine Schnittstelle, die Funktionen des virtuellen Datenträgers von der Verwaltungsstation zu iDRAC auf dem verwalteten System bietet.
• Auf Windows-Systemen benötigen Nicht-Administratoren zum Ausführen des VMCLIDienstprogramms Berechtigungen als Hauptbenutzer. • Auf Linux-Systemen müssen Nicht-Administratoren für den Zugriff auf iDRAC, für das Ausführen des VMCLI-Dienstprogramms oder zum Protokollieren von Benutzerbefehlen den VMCLI-Befehlen das Präfix sudo voranstellen. Zum Hinzufügen oder Bearbeiten von Benutzern in der VMCLIAdministratorengruppe müssen Sie den Befehl visudo verwenden.
Virtueller Datenträger Befehl [device name]|[image file]-f [cdrom dev ] Startfähiges CD/DVD-Image vmcli -r [iDRAC IP address] -u [iDRAC user name] -p [iDRAC password] -c [DVD.img] Wenn die Datei nicht schreibgeschützt ist, kann der virtuelle Datenträger in die Imagedatei schreiben.
vFlash SD-Karte verwalten 17 Die vFlash SD-Karte ist eine Secure Digital (SD)-Karte, die in den vFlash SD-Kartensteckplatz eines Systems eingeführt wird. Sie können Karten mit einer Speicherkapazität von bis zu 16 GB verwenden. Nachdem Sie die Karten eingeführt haben, müssen Sie die vFlash-Funktion aktivieren, um Partitionen erstellen und verwalten zu können. vFlash ist eine Lizenzfunktion.
Eigenschaften der vFlash-SD-Karte anzeigen Nachdem die vFlash-Funktion aktiviert wurde, können Sie die SD-Karteneigenschaften über die iDRACWebschnittstelle oder über RACADM anzeigen. vFlash SD-Karteneigenschaften über die Web-Schnittstelle anzeigen Um die Eigenschaften der vFlash SD-Karte anzuzeigen, gehen Sie in der iDRAC-Webschnittstelle zu Übersicht → Server → vFlash. Daraufhin wird die Seite SD-Karteneigenschaften angezeigt.
Die Seite Eigenschaften der SD-Karte wird angezeigt. 2. Wählen oder löschen Sie die Option vFlash aktiviert, um die VFlash-Medienkarte zu aktivieren. Wenn eine vFlash-Partition verbunden wird, ist es nicht möglich, vFlash zu deaktivieren, und es wird eine Fehlermeldung angezeigt. ANMERKUNG: Wenn die vFlash-Funktion deaktiviert ist, werden die SD-Karteneigenschaften nicht angezeigt. 3. Klicken Sie auf Anwenden. Die vFlash-Funktion wird entsprechend Ihrer Auswahl aktiviert oder deaktiviert.
vFlash SD-Karte über die Web-Schnittstelle initialisieren So initialisieren Sie die vFlash SD-Karte: 1. Gehen Sie in der iDRAC-Webschnittstelle zu Übersicht → Server → vFlash. Die Seite Eigenschaften der SD-Karte wird angezeigt. 2. Aktivieren Sie vFLASH, und klicken Sie auf Initialisieren. Alle vorhandenen Inhalt werden entfernt, und die Karte wird mit den neuen vFlashSysteminformationen formatiert.
4. Verwenden Sie zum Abrufen des aktuellen Status für eine bestimmte Partition den folgenden Befehl: racadm vflashpartition status -i (index) ANMERKUNG: Wenn iDRAC zurückgesetzt wird, geht der Status des letzten Partitionsvorgangs verloren. vFlash-Partitionen verwalten Sie können die folgenden Schritte über die iDRAC-Web-Schnittstelle oder RACADM ausführen: ANMERKUNG: Als Administrator können Sie alle Aufgaben auf den vFlash-Partitionen ausführen.
Die Seite Leere Partition erstellen wird angezeigt. 2. Geben Sie die erforderlichen Informationen an, und klicken Sie auf Anwenden. Weitere Informationen zu diesen Optionen finden Sie in der iDRAC-Online-Hilfe. Es wird eine neue, unformatierte, leere Partition erstellt, die standardmäßig schreibgeschützt ist. Es wird eine Seite angezeigt, auf der der Verarbeitungsprozentsatz angezeigt wird. In den folgenden Fällen wird eine Fehlermeldung angezeigt: • Die Karte ist schreibgeschützt.
Partition unter Verwendung einer Imagedatei mithilfe der Webschnittstelle erstellen So erstellen Sie eine vFlash-Partition über eine Imagedatei: 1. Gehen Sie in der iDRAC-Web-Schnittstelle zu Übersicht → Server → vFlash → Aus Image erstellen. Die Seite Partition über Imagedatei erstellen wird angezeigt. 2. Geben Sie die angeforderten Informationen ein, und klicken Sie auf Anwenden. Weitere Informationen über die Optionen finden Sie in der iDRAC-Online-Hilfe. Es wird eine neue Partition erstellt.
Die Seite Partition formatieren wird angezeigt. 2. Geben Sie die erforderlichen Informationen ein und klicken Sie auf Anwenden. Informationen zu den verfügbaren Optionen finden Sie in der iDRAC-Online-Hilfe. Es wird eine Warnungsmeldung angezeigt, die darauf hinweist, dass alle Daten auf der Partition gelöscht werden. 3. Klicken Sie auf OK. Die ausgewählte Partition wird gemäß dem festgelegten Dateisystemtyp formatiert.
Partition über die Web-Schnittstelle ändern So ändern Sie eine Partition: 1. Gehen Sie in der iDRAC-Webschnittstelle zu Übersicht → Server → vFlash → Verwalten. Die Seite Partitionen verwalten wird angezeigt. 2. Führen Sie in der Spalte Nur-Lesen die folgenden Schritte aus: • • Aktivieren Sie das Kontrollkästchen für die Partition(en), und klicken Sie für den Wechsel in den schreibgeschützten Modus auf Anwenden.
Wenn Sie eine Partition verbinden oder trennen, wird der USB-Bus auf dem Managed System zurückgesetzt. Dies wirkt sich auch auf die Anwendungen aus, die vFlash verwenden. Außerdem werden die Sitzungen für die virtuellen iDRAC-Datenträger getrennt. Vor dem Verbinden und Trennen einer Partition müssen Sie Folgendes sicherstellen: • Die vFlash-Funktion ist aktiviert. • Es wird nicht bereits ein Initialisierungsvorgang auf der Karte ausgeführt.
Windows-Umgebung kann das Betriebssystem beispielsweise den Partitionstyp EXT2 nicht lesen, da es sich hierbei um einen Linux-eigenen Typ handelt. In einer Linux-Umgebung kann das Betriebssystem wiederum den Partitionstyp NTFS nicht lesen, da es sich hierbei um einen Windowseigenen Typ handelt. • Die Beschriftung der vFlash-Partition weicht vom Volume-Namen des Dateisystems auf dem emulierten USB-Gerät ab. Sie können den Volume-Namen des emulierten USB-Geräts von dem Namen auf dem Betriebssystem ändern.
• Wenn eine Lesen-Schreiben-Partition vorliegt, darf diese nicht verbunden sein. So laden Sie die Inhalte der vFlash-Partition herunter: 1. Gehen Sie in der iDRAC-Web-Schnittstelle zu Übersicht → Server → vFlash → Herunterladen. Die Seite Partition herunterladen wird angezeigt. 2. Wählen Sie aus dem Drop-Down-Menü Kennzeichnung eine Partition aus, die Sie herunterladen möchten, und klicken Sie auf Herunterladen.
SMCLP verwenden 18 Die Spezifikation des Server Management Command Line Protocol (SMCLP) ermöglicht CLI-basierte Systemverwaltung. Sie definiert ein Protokoll zur Verwaltung von Befehlen, die über StandardzeichenDatenströme übermittelt werden. Dieses Protokoll greift auf einen Common Information Model Object Manager (CIMOM) zu, der ein menschliches Befehlsset verwendet.
SMCLP-Befehle ausführen Sie können die SMCLP-Befehle über die SSH- oder Telnet-Schnittstelle ausführen. Öffnen Sie eine SSHoder Telnet-Schnittstelle, und melden Sie sich als Administrator bei iDRAC an. Daraufhin wird die SMCLPBefehlseingabe (admin ->) angezeigt. SMCLP-Befehlseingaben: • yx1x-Blade-Server verwenden -$. • yx1x-Rack- und Tower-Server verwenden admin->. • yx2x-Blade-, Rack- und Tower-Server verwenden admin->.
Verb Definition exit Beendet die SMCLP-Shell-Sitzung version Zeigt die Versionsattribute eines Ziels an. load Lädt ein Binärbild von einer URL zu einer bestimmten Zieladresse. Die folgende Tabelle enthält eine Liste mit Zielen. Tabelle 32.
Ziel Definitionen admin1/system1/sp1/capabilities1/ pwrmgtcap1 Dienstfunktionen der Stromzustandsverwaltung auf dem System admin1/system1/sp1/capabilities1/ acctmgtcap* Dienstfunktionen der Kontoverwaltung admin1/system1/sp1/capabilities1/ rolemgtcap* Lokale rollenbasierte Verwaltungsfunktionen admin1/system1/sp1/capabilities/ PwrutilmgtCap1 Energienutzung-Verwaltungsfunktionen admin1/system1/sp1/capabilities1/ elecap1 Authentifizierungsfunktionen admin1/system1/sp1/settings1 Sammlung von Servi
Ziel Definitionen admin1/system1/sp1/rolesvc1/Role1-16 Lokale Rolle admin1/system1/sp1/rolesvc1/Role1-16/ privilege1 Lokale Rollenberechtigung admin1/system1/sp1/rolesvc2 IPMI-RBA-Dienst admin1/system1/sp1/rolesvc2/Role1-3 IPMI-Rolle admin1/system1/sp1/rolesvc2/Role4 IPMI Seriell-über-LAN-Rolle (SOL) admin1/system1/sp1/rolesvc3 CLP-RBA-Dienst admin1/system1/sp1/rolesvc3/Role1-3 CLP-Rolle admin1/system1/sp1/rolesvc3/Role1-3/ privilege1 CLP-Rollenberechtigung Verwandte Konzepte SMCLP-Befehle
Verb „show“ verwenden Verwenden Sie zum Anzeigen weiterer Informationen zu einem Ziel das Verb show. Durch dieses Verb werden die Eigenschaften der Ziele, der Unterziele, der Verknüpfungen und eine Liste der SM-CLPVerben angezeigt, die an einem bestimmten Standort zulässig sind. Option -display verwenden Anhand der Option show –display können Sie die Befehlsausgabe auf eines oder mehrere der folgenden Elemente einschränken: Eigenschaften, Ziele, Zuordnungen und Verben. Wenn Sie z. B.
Server-Energieverwaltung Die folgenden Beispiele stellen die Verwendung von SMCLP für die Ausführung von Energieverwaltungsaufgaben auf einem Managed System dar.
Properties: InstanceID = IPMI:BMC1 SEL Log MaxNumberOfRecords = 512 CurrentNumberOfRecords = 5 Name = IPMI SEL EnabledState = 2 OperationalState = 2 HealthState = 2 Caption = IPMI SEL Description = IPMI SEL ElementName = IPMI SEL Commands: cd show help exit version • Zum Anzeigen des SEL-Datensatzes: show/system1/logs1/log1 Die folgende Ausgabe wird angezeigt: /system1/logs1/log1/record4 Properties: LogCreationClassName = CIM_RecordLog CreationClassName = CIM_LogRecord LogName = IPMI SEL RecordID = 1 Messa
Description= FAN 7 RPM: fan sensor, detected a failure ElementName = IPMI SEL Record Commands: cd show help exit version • Zum Löschen von SEL: delete /system1/logs1/log1/record* Die folgende Ausgabe wird angezeigt: All records deleted successfully MAP-Zielnavigation Die folgenden Beispiele stellen die Verwendung des Befehls „cd verb“ für die Navigation des MAP dar. Bei allen Beispielen wird als anfängliches Ziel „/“ angenommen.
Verwenden des iDRAC Service Module 19 Das iDRAC Service Module ist eine Software-Anwendung, bei der eine Installation auf dem Server empfohlen wird (sollte sie nicht standardmäßig installiert sein). Dieses Modul ergänzt iDRAC mit der Überwachung der Informationen aus dem Betriebssystem. Es verfügt über keine Schnittstelle, ergänzt iDRAC aber durch zusätzliche Daten für die Arbeit mit iDRAC-Schnittstellen wie z. B. für die Webschnittstelle, RACADM- und WSMAN.
Überwachungsfunktionen des iDRAC-Servicemoduls Das iDRAC Service Module bietet die folgenden Überwachungsfunktionen: • Anzeigen von Informationen zum Betriebssystem (BS) • Replizieren von Lifecycle Controller-Protokollen zu den Betriebssystemprotokollen • Automatische Systemwiederherstellung ausführen • WMI (Windows Management Instrumentation) -Management-Provider bestücken • Integration mit den technischen Support-Report. Dieses Paket ist nur anwendbar, wenn iDRAC Service Module Version 2.
Das iDRAC Service Module protokolliert auch die Ereignisse, die während der Ausfallzeiten des Betriebssystems aufgetreten sind. Die BS-Protokollierung des iDRAC Service Module erfolgt gemäß den IETF-Syslog-Standards für Linux-basierte Betriebssysteme. ANMERKUNG: Ab iDRAC-Service-Modul Version 2.1 kann der Replikations-Speicherort für die Lifecycle Controller-Protokolle im Windows-BS unter Verwendung des iDRAC-Service-ModuleInstallationsprogramms konfiguriert werden.
CIM-Schnittstelle WinRM WMIC PowerShell Aufzählen von Instanzen einer Klasse winrm e wmi/root/ cimv2/dcim/ dcim_account wmic /namespace:\ \root\cimv2\dcim PATH dcim_account Get-WmiObject dcim_account namespace root/ cimv2/dcim Entscheiden Sie sich für eine bestimmte Instanz einer Klasse winrm g wmi/root/ cimv2/dcim/ DCIM_Account? CreationClassName= DCIM_Account +Name=iDRAC.Embedd ed.1#Users. 2+SystemCreationCl assName=DCIM_SPCom puterSystem +SystemName=system mc wmic /namespace:\ \root\cimv2\dcim
Wenn Sie die Überwachungsfunktionen während der Installation des iDRAC Service Module aktiviert haben, deaktiviert das iDRAC Service Module nach Erkennung von OpenManage Server Administrator jene Überwachungsfunktionen, die sich überschneiden. Wenn OpenManage Server Administrator ausgeführt wird, deaktiviert das iDRAC Service Module die sich überschneidenden Überwachungsfunktionen nach Anmeldung am Betriebssystem und an iDRAC.
Verwendung der USB-Schnittstelle für das Server-Management 20 Bei Dell PowerEdge-Servern der 12. Generation sind alle USB-Anschlüsse dem Server dediziert. Bei Servern der 13. Generation wird einer der Frontblenden-USB-Anschlüsse von iDRAC für Verwaltungszwecke verwendet, wie beispielsweise die Vorab-Bereitstellung und die Fehlerbehebung. Der Anschluss ist mit einem Symbol versehen, um anzuzeigen, dass es sich um eine Verwaltungsschnittstelle handelt. Alle Server der 13.
Wenn iDRAC als USB-Laufwerk fungiert und der Verwaltungsanschlussmodus auf „Automatisch“ eingestellt ist, wird der USB-Anschluss immer von iDRAC verwendet. Der Anschluss wird nicht automatisch an das Betriebssystem übergeben. Zum Zugriff auf die iDRAC-Schnittstelle über den USB-Anschluss: 1. Schalten Sie alle Wireless-Netzwerke ab, und trennen Sie die Verbindung zu allen anderen kabelgebundenen Netzwerken. 2. Stellen Sie sicher, dass der USB-Anschluss aktiviert ist.
– verarbeitet iDRAC keine USB-Geräte oder Hosts, die mit den verwalteten USB-Anschluss verbunden sind. – Sie können die verwalteten USB-Konfiguration verändern, aber die Einstellungen haben keine Auswirkungen, bis die Frontblenden-USB-Anschlüsse im BIOS aktiviert sind.
Die Seite Konfigurieren der USB-Verwaltungsschnittstelle wird angezeigt. 2. Wählen Sie aus dem Drop-Down-Menü Modus USB-Verwaltungsschnittstelle eine der folgenden Optionen: • Automatisch – USB-Schnittstelle wird vom iDRAC oder dem Betriebssystem des Servers verwendet. • Standardnutzung des Betriebssystems – USB-Schnittstelle wird von dem Betriebssystem des Servers verwendet. • Nur iDRAC Direct – USB-Schnittstelle wird von iDRAC verwendet.
3. • Automatisch – USB-Schnittstelle wird vom iDRAC oder dem Betriebssystem des Servers verwendet. • Standardnutzung des Betriebssystems – USB-Schnittstelle wird von dem Betriebssystem des Servers verwendet. • Nur iDRAC Direct – USB-Schnittstelle wird von iDRAC verwendet.
So importieren Sie das Server-Konfigurationsprofil vom USB-Gerät zu iDRAC: 1. Konfigurieren der USB-Verwaltungsschnittstelle • Stellen Sie den USB-Verwaltungsanschlussmodus auf Automatisch oder iDRAC. • Stellen Sie iDRAC-Verwaltet: USB XML-Konfiguration auf Aktiviert mit StandardAnmeldeinformationen oder Aktiviert ein. Stecken Sie den USB-Speicherstick (der die Dateien configuration.xml und control.xml enthält) in die iDRAC-USB-Schnittstelle ein. 2. 3.
• Grün blinkend – Wenn der Job ausgeführt wird. • Dauerhaft grün – Wenn der Job erfolgreich abgeschlossen wurde. Protokolle und Ergebnis-Datei Die folgenden Informationen werden für den Importvorgang protokolliert: • Das automatische Importieren aus USB wird in der Lifecycle Controller-Protokolldatei protokolliert. • Wenn das USB-Gerät eingesetzt bleibt, werden die Job-Ergebnisse in der Ergebnis-Datei, die sich im USB-Stick befindet, aufgezeichnet. Eine Ergebnis-Datei namens Results.
Verwenden von iDRAC Quick Sync 21 Ein paar Dell PowerEdge-Server der 13. Generation haben die Quick Sync-Blende, welche die Quick Sync-Funktion unterstützt. Diese Funktion ermöglicht die Verwaltung am Server mit einem mobilen Gerät. Auf diese Weise können Sie die Bestandsaufnahme, die Überwachung von Informationen und die Konfiguration der grundlegenden iDRAC-Einstellungen (z. B. Root-Anmeldeinformations-Einstellungen und die Konfiguration für das erste Startgerät) mithilfe des mobilen Geräts anzeigen.
Konfigurieren von iDRAC Quick Sync Mithilfe der iDRAC-Web-Schnittstelle oder RACADM können Sie die iDRAC Quick Sync-Funktion konfigurieren, um auf das mobile Gerät zugreifen zu können: • Zugriff – Sie können eine der folgenden Optionen zum Konfigurieren des Zugriffs auf den Status der iDRAC Quick Sync-Funktion festlegen: – Lese-/Schreibvorgang – Standardstatus. – Lese-Schreib-Zugriff – Ermöglicht die Konfiguration der grundlegenden iDRAC-Einstellungen.
Konfigurieren von iDRAC Quick Sync-Einstellungen über das Dienstprogramm für iDRAC-Einstellungen Zur Konfiguration von iDRAC Quick Sync: 1. Gehen Sie im Dienstprogramm für die iDRAC-Einstellungen zu Frontblendensicherheit. Die Seite iDRAC-Einstellungen – Frontblendensicherheit wird angezeigt. 2. Im iDRAC Quick Sync-Abschnitt: • Geben Sie die Zugriffsebene an. • Aktivieren Sie Timeout. • Geben Sie die Benutzerdefinierte Zeitüberschreitungsbegrenzung (15 Sekunden bis 3600 Sekunden) an.
Betriebssysteme bereitstellen 22 Sie können die folgenden Dienstprogramme verwenden, um Betriebssysteme auf Managed Systemen bereitzustellen: • Befehlszeilenoberfläche (CLI) des virtuellen Datenträgers • Konsole für virtuelle Datenträger • Remote-Dateifreigabe Verwandte Aufgaben Betriebssystem mittels VMCLI bereitstellen Betriebssystem über eine Remote-Dateifreigabe bereitstellen Betriebssystem über virtuelle Datenträger bereitstellen Betriebssystem mittels VMCLI bereitstellen Vor der Bereitstellun
So stellen Sie das Betriebssystem auf Ziel-Remote-Systemen bereit: 1. Listen Sie die iDRAC-IPv4-Adressen auf den Ziel-Remote-Systemen in der Textdatei ip.txt auf. Listen Sie eine IPv4-Adresse pro Zeile auf. 2. Legen Sie eine startfähige Betriebssystem-CD oder -DVD in das Laufwerk der Verwaltungsstation ein. 3. Öffnen Sie eine Befehlseingabe mit Administratorberechtigungen, und führen Sie das vmdeploySkript aus: vmdeploy.
Parameter Beschreibung ID für das Gerät für den Einmalstart. Verwandte Konzepte Virtuellen Datenträger konfigurieren Verwandte Aufgaben iDRAC konfigurieren Betriebssystem über eine Remote-Dateifreigabe bereitstellen Bevor Sie das Betriebssystem über eine Remote-Dateifreigabe (RFS, Remote File Share) bereitstellen, müssen Sie Folgendes sicherstellen: • Die iDRAC-Berechtigungen Benutzer konfigurieren und Zugriff auf virtuelle Datenträger sind für den Benutzer aktiviert.
Die Remote-Dateifreigabe unterstützt nur die Imagedateiformate .img und .iso. Eine .img-Datei wird als virtuelle Diskette umgeleitet, und eine .iso-Datei wird als virtuelle CDROM umgeleitet. Sie müssen über Virtuelle Datenträger-Berechtigungen verfügen, um RFS-Mounting durchführen zu können. ANMERKUNG: Wenn ESXi auf dem verwalteten System ausgeführt wird und Sie ein Floppy-Abbild (.img) über die Remote-Dateifreigabe bereitstellen, ist das verbundene Floppy-Abbild auf dem ESXiBetriebssystem nicht verfügbar.
• NFS —< IP zur Verbindung für NFS-Dateisystem>// ANMERKUNG: Für den Dateipfad kann sowohl das Zeichen '/' als auch '\' verwendet werden. CIFS unterstützt IPv4- und IPv6-Adressen, NFS jedoch nur IPv4-Adressen. Bei einer NFS-Freigabe muss der genaue und eingegeben werden, da zwischen Groß- und Kleinschreibung unterschieden wird.
–c ; Verbindung zu Image herstellen –d ; Verbindung zu Image abbrechen –u ; Benutzername zum Zugriff auf die Netzwerkfreigabe –p ; Kennwort zum Zugriff auf die Netzwerkfreigabe –l : Imagespeicherort in der Netzwerkfreigabe. Setzen Sie den Speicherort zwischen (doppelte) Anführungszeichen. Beispiele für Imagedateipfade finden Sie im Abschnitt „RemoteDateifreigabe über die Web-Schnittstelle konfigurieren“.
Betriebssystem über mehrere Festplatten bereitstellen 1. Lösen Sie die bestehende CD/DVD-Verbindung. 2. Legen Sie die nächste CD/DVD in das optische Remote-Laufwerk ein. 3. Weisen Sie das CD/DVD-Laufwerk neu zu. Integriertes Betriebssystem auf SD-Karte bereitstellen So installieren Sie einen eingebetteten Hypervisor auf eine SD-Karte: 1. Setzen Sie zwei SD-Karten in die Steckplätze für das interne Dual-SD-Modul (IDSDM) auf dem System ein. 2.
Unter Verwendung des iDRAC können Sie den Status, den Funktionszustand sowie die Verfügbarkeit von IDSDM anzeigen. Der Redundanzstatus der SD-Karte sowie Fehlerereignisse werden zum SEL protokolliert und auf der Frontblende angezeigt, und PET-Warnungen werden erstellt, wenn Warnungen aktiviert sind.
23 Fehler auf Managed System über iDRAC beheben Sie können Fehler auf einem Remote-Managed-System wie folgt analysieren und beheben: • Diagnosekonsole • POST-Code • Videos zur Start- und Absturzerfassung • Bildschirm zum letzten Absturz • Systemereignisprotokolle • Lifecycle-Protokolle • Status auf der Frontblende • Problemanzeigen • Systemzustand Verwandte Aufgaben Diagnosekonsole verwenden Planen von Automatischer Remote-Diagnose POST-Codes anzeigen Videos zum Startvorgang und zur Abstu
Planen von Automatischer Remote-Diagnose Sie können im Remote-Zugriff die automatisierte Offline-Diagnose auf einem Server als einmaliges Ereignis auf- und die Ergebnisse abrufen. Falls ein Neustart erforderlich ist, können Sie diesen sofort ausführen oder auf einen nachfolgenden Neustart- oder Wartungszyklus planen (ähnlich wie bei Aktualisierungen). Die Diagnoseergebnisse werden gesammelt und im internen iDRAC-Speicher gespeichert.
• • Lifecycle Controller ist aktiviert. Sie verfügen über Anmelde- und Serversteuerungsberechtigungen.
Der Bildschirm Videoerfassung zeigt die Videoaufzeichnungen an. Weitere Informationen finden Sie in der iDRAC-Online-Hilfe. Konfigurieren der Videoerfassungs-Einstellungen So konfigurieren Sie die Videoerfassungs-Einstellungen: 1. Gehen Sie in der iDRAC-Webschnittstelle auf Übersicht → Server → Fehlerbehebung → Videoerfassung. Die Seite Videoerfassung wird angezeigt. 2.
• Netzteile • Wechselbarer Flash-Datenträger • Temperaturen • Spannungen Sie können den Status der Frontblende auf dem Managed System wie folgt abrufen: • Bei Rack- und Tower-Servern: Über den Status der LC-Anzeige auf der Frontblende und die SystemID-LED oder über den Status der LE-Anzeige auf der Frontblende und die System-ID-LED. • Bei Blade-Servern: Nur über die System-ID-LEDs.
Anzeigen für Hardwareprobleme Die Hardware-bezogenen Probleme lauten: • Gerät kann nicht hochgefahren werden • Laute Lüfter • Verlust der Netzwerkkonnektivität • Festplattenfehler • Fehler des USB-Datenträgers • Physischer Schaden Verwenden Sie auf der Basis des Problems die folgenden Verfahren, um das Problem zu beheben: • Setzen Sie das Modul oder die Komponente neu ein, und starten Sie das System neu. • Setzen Sie bei einem Blade-Server das Modul in einen anderen Schacht des Gehäuses ein.
• – Weist auf einen normalen Status hin. • – Weist auf einen Warnstatus hin. • – Weist auf einen Ausfallstatus hin. • – Weist auf einen unbekannten Status hin. Klicken Sie einen beliebigen Komponentennamen im Abschnitt Server-Zustand, um die Details zu den jeweiligen Komponenten anzuzeigen.
• Automatisch – Verwendung des iDRAC Service Module, das das Betriebssystem-Collector-Tool automatisch aufruft. • Manuell – Durch manuelles Ausführen des BS-Collectors, ausführbar von dem Betriebssystem des Servers. iDRAC stellt den BS-Collector, ausführbar zu dem Betriebssystem des Servers als USB-Gerät mit der Bezeichnung DRACRW dar. ANMERKUNG: • Das BS-Collector-Tool ist nicht für Dell Precision PR7910-Systeme anwendbar.
5. Geben Sie den Speicherort an, an dem der technische Support-Bericht gespeichert werden soll. Bericht für den Technischen Support manuell erstellen Wenn iSM nicht installiert ist, können Sie das Betriebssystem-Collector-Tool manuell ausführen, um den Bericht für den Technischen Support zu erstellen. Sie müssen das OS Collector Tool auf dem Serverbetriebssystem ausführen, um die Betriebssystem- und Anwendungsdaten zu exportieren.
* Wenn WMI angehalten wird, startet der OS Collector automatisch die WMI und fährt mit der Sammlung fort. * Wenn WMI deaktiviert ist, hält die OS Collector-Sammlung mit einer Fehlermeldung an. – Überprüfen Sie die entsprechenden Berechtigungsebenen, und stellen Sie sicher, dass keine Firewall- oder Sicherheitseinstellungen verhindern, dass die Registrierungs- oder Software-Daten abgerufen werden.
11. Wählen Sie Ich stimme der Verwendung dieser Daten durch den technischen Support zu aus und klicken Sie auf Exportieren, um die Daten am angegebenen Speicherort zu speichern. Technischen Supportbericht manuell unter Verwendung von RACADM generieren Um TSR unter Verwendung von RACADM zu erstellen, verwenden Sie den Unterbefehl techsupreport. Weitere Informationen finden Sie im iDRAC RACADM Command Line Reference Guide (RACADMBefehlszeilen-Referenzhandbuch für iDRAC) unter dell.com/esmmanuals.com.
• Sie verfügen über iDRAC-Serversteuerung-Berechtigungen. • Lifecycle Controller ist aktiviert. Die Option „Lifecycle-Controller-Daten“ löscht jeden Inhalt, wie z. B. das LC-Protokoll, die Konfigurations-Datenbank, die Werk-Protokolle wie ab Werk geliefert und die KonrigurationsInformationen aus dem FP-SPI (oder die Verwaltungs-Riser).
Daraufhin wird die Seite iDRAC-Einstellungen – iDRAC-Konfigurationen auf Standardeinstellungen zurücksetzen angezeigt. 2. Klicken Sie auf Ja. Die iDRAC Zurücksetzung startet. 3. Klicken Sie auf Zurück, und navigieren Sie erneut zur Seite iDRAC-Einstellungen – iDRACKonfigurationen auf Standardeinstellungen zurücksetzen, um die Erfolgsmeldung anzuzeigen.
Häufig gestellte Fragen 24 In diesem Abschnitt werden häufig gestellte Fragen zu den folgenden Themen aufgelistet: • System-Ereignisprotokoll • Netzwerksicherheit • Active Directory • Einfache Anmeldung • Smart Card-Anmeldung • Virtuelle Konsole • Virtueller Datenträger • vFlash-SD-Karte • SNMP-Authentifizierung • Speichergeräte • iDRAC Service Module • RACADM • Verschiedenes System-Ereignisprotokoll Warum verwendet SEL während der Verwendung der iDRAC-Webschnittstelle über den I
Netzwerksicherheit Während des Zugriffs auf die iDRAC-Webschnittstelle wird eine Sicherheitswarnung angezeigt, aus der hervorgeht, dass das durch die Zertifizierungsstelle ausgestellte SSL-Zertifikat nicht vertrauenswürdig ist. iDRAC ist mit einem standardmäßigen iDRAC-Server-Zertifikat ausgestattet, das die Netzwerksicherheit gewährleistet, während der Zugriff über die Web-Schnittstelle oder ein Remote-RACADM erfolgt.
Problem. Ändern Sie die Konfiguration, und führen Sie den Test aus, bis der Test den Authorisierungsschritt erfolgreich bestanden hat. Überprüfen Sie allgemein die folgenden Aspekte: • Stellen Sie während des Anmeldens sicher, dass Sie den richtigen Benutzerdomänennamen und nicht den NetBIOS-Namen verwenden. Wenn Sie ein lokales iDRAC-Benutzerkonto haben, melden Sie sich auf dem iDRAC mit den lokalen Anmeldeinformationen an.
Controllers im Feld Servername oder alternativer Servername des Domänen-Controller-Zertifikats. Um das Problem zu lösen, führen Sie einen der folgenden Schritte aus: • • • Konfigurieren Sie den Hostnamen (FQDN) des Domänen-Controllers als Adresse(n) des DomänenControllers auf dem iDRAC, damit er mit dem Servernamen oder alternativen Servernamen des Server-Zertifikats übereinstimmt.
Warum dauert es bis zu vier Minuten, sich über die Active Directory-basierte Einmal- oder Smart CardAnmeldung bei iDRAC anzumelden? Die Active Directory-Einmal- oder die Smart Card-Anmeldung dauert in der Regel weniger als 10 Sekunden; die Anmeldung kann allerdings bis zu vier Minuten dauern, wenn Sie den bevorzugten DNSServer und den alternativen DNS-Server angegeben haben und der bevorzugte DNS-Server fehlschlägt. DNS-Zeitüberschreitungen werden erwartet, wenn ein DNS-Server heruntergefahren ist.
Sie müssen die Verschlüsselungstypen für Windows 7 und Windows Server 2008 R2 aktivieren. So aktivieren Sie die Verschlüsselungstypen: 1. Melden Sie sich als Administrator oder als Benutzer mit Administratorrechten an. 2. Wechseln Sie zu Start und führen Sie gpedit.msc aus. Das Fenster Editor für lokale Gruppenrichtlinien wird angezeigt. 3. Wechseln Sie zu Lokale Computereinstellungen → Windows-Einstellungen → Sicherheitseinstellungen → Lokale Richtlinien → Sicherheitsoptionen. 4.
Die normale Active Directory-Smart Card oder die Smart Card-Anmeldung dauert in der Regle weniger als 10 Sekunden; die Anmeldung kann allerdings bis zu vier Minuten dauern, wenn Sie den bevorzugten DNS-Server und den alternativen DNS-Server auf der Seite Netzwerk angegeben haben und der bevorzugte DNS-Server fehlschlägt. DNS-Zeitüberschreitungen werden erwartet, wenn ein DNS-Server heruntergefahren ist. iDRAC meldet Sie unter Verwendung des alternativen DNS-Servers an.
Nein. Wird durch das Ausschalten der lokalen Konsole auch das Video der Remote-Konsolensitzung ausgeschaltet? Nein, das Ein- oder Ausschalten des lokalen Videos ist von der Remote-Konsolensitzung unabhängig. Welche Berechtigungen sind für einen iDRAC-Benutzer erforderlich, um das lokale Server-Video einoder auszuschalten? Sämtliche Benutzer mit iDRAC-Konfigurationsberechtigungen können die lokale Konsole ein- oder ausschalten.
Stellen Sie außerdem sicher, dass die Option Einzel-Cursor unter Extras im Menü für die virtuelle Konsole unter iDRAC auf dem Client für die virtuelle Konsole unter iDRAC ausgewählt ist. Standardmäßig ist der Zwei-Cursor-Modus eingestellt. Kann eine Tastatur oder eine Maus verwendet werden, während ein Microsoft-Betriebssystem remote über die virtuelle Konsole installiert wird? Nein.
Diese Meldung wird angezeigt, da das iDRAC-Plugin für die virtuelle Konsole das Remote-ServerDesktop-Video nicht empfängt. Im Allgemeinen kann dieses Verhalten auftreten, wenn der RemoteServer ausgeschaltet ist. Gelegentlich wird diese Meldung jedoch auch aufgrund einer Fehlfunktion beim Empfang des Remote-Server-Desktop-Videos angezeigt.
Warum tritt eine Zeitüberschreitung auf der GUI-Sitzung auf, wenn die iDRAC-Webschnittstelle kurz nach dem Start der virtuellen Konsole über die CMC-Web-Schnittstelle gestartet wird? Wenn die virtuelle Konsole über die CMC-Webschnittstelle für iDRAC gestartet wird, wird ein PopupFenster geöffnet, um die virtuelle Konsole zu starten. Dieses Popup-Fenster wird kurz nach dem Öffnen der virtuellen Konsole wieder geschlossen.
Wenn die Konfigurationseinstellungen des virtuellen Datenträgers in der iDRAC-Webschnittstelle oder durch Befehle des lokalen RACADM geändert werden, wird die Verbindung aller verbundener Datenträger bei Übernahme der Konfigurationsänderung unterbrochen. Verwenden Sie zum erneuten Verbinden des virtuellen Datenträgers das Fenster „Virtueller Datenträger – Client-Ansicht“.
3. Führen Sie an der Linux-Eingabeaufforderung den folgenden Befehl aus: grep "hh:mm:ss" /var/log/messages wobei, hh:mm:ss der Zeitstempel der Meldung ist, die von grep in Schritt 1 zurückgegeben wurde. 4. Lesen Sie in Schritt 3 das Ergebnis des grep-Befehls und finden Sie den Gerätenamen, der dem virtuellen Diskettenlaufwerk zugeordnet wurde. 5. Stellen Sie sicher, dass das virtuelle Diskettenlaufwerk angeschlossen ist und eine Verbindung dazu besteht. 6.
Sie setzt die Remote- und lokalen USB-Geräte zurück, die an den Server angeschlossen sind. Wie lässt sich die Leistung des virtuellen Datenträgers maximieren? Starten Sie zum Maximieren der Leistung des virtuellen Datenträgers den virtuellen Datenträger bei deaktivierter virtueller Konsole, oder führen Sie eine der folgenden Schritte aus: • Stellen Sie den Schieberegler für die Leistung auf die maximale Geschwindigkeit.
Um zu verhindern, dass SNMP-Authentifizierungsfehler erstellt werden, müssen Sie Community-Namen eingeben, die vom Agenten akzeptiert werden. Da der iDRAC nur einen einzigen Community-Namen zulässt, müssen Sie den gleichen Get- und Set-Community-Namen für das IT Assistant-ErmittlungsSetup eingeben.
Auf dem iDRAC-Service-Modul-Version 2.0 und früher wird während der Installation des iDRACService-Moduls die Fehlermeldung Hierbei handelt es sich nicht um einen unterstützten Server angezeigt. Weitere Informationen zu den unterstützten Servern finden Sie in der Bedienungsanleitung. Wie kann dieses Problem gelöst werden? Stellen Sie vor der Installation des iDRAC-Service-Moduls sicher, dass der Server ein PowerEdge-Server der 12. Generation oder höher ist.
Switch vSwitchiDRACvusb und die Schnittstellengruppe iDRAC Network nicht gelöscht. Wenn Sie sie manuell löschen möchten, führen Sie einen der folgenden Schritte aus: • Gehen Sie zum Assistenten für die Konfiguration des vSphere-Clients, und löschen Sie die Einträge.
Die Meldung gibt an, dass Sie warten müssen, bis der iDRAC-Reset abgeschlossen ist, bevor Sie einen anderen Befehl ausgeben. Wenn Sie RACADM-Befehle und -Unterbefehle verwenden, werden einige Fehler nicht behoben. Bei der Verwendung von RACADM-Befehlen und -Unterbefehlen können ein oder mehrere der folgenden Fehler auftreten: • Lokale RACADM-Fehlermeldungen - Probleme wie Syntax, typografische Fehler und falsche Namen.
nicht, warten Sie, bis der Partitionserstellungsvorgang abgeschlossen ist, und löschen Sie die Partition anschließend. Verschiedenes Wie kann man eine iDRAC-IP-Adresse für einen Blade-Server ausfindig machen? Sie können die iDRAC-IP-Adresse über eines der folgenden Verfahren ausfindig machen: Über die CMC-Webschnittstelle: Gehen Sie zu Gehäuse → Server → Setup → Bereitstellen, und betrachten Sie in der angezeigten Tabelle die IP-Adresse für den Server.
Über die LC-Anzeige: Verwenden Sie auf dem physikalischen Server zum Anzeigen der iDRAC-IPAdresse die Navigationsschaltflächen auf dem Bedienfeld für die LC-Anzeige. Gehen Sie dazu zu SetupAnsicht → Anzeigen → iDRAC- → IPv4- oder IPv6 → -IP-Adresse. Über OpenManage Server Administrator: Gehen Sie in der Server Administrator-Web-Schnittstelle zu Modulares Gehäuse → System-/Server-Modul → Hauptsystemgehäuse/Hauptsystem → RemoteZugriff. Die iDRAC-Netzwerkverbindung funktioniert nicht.
Beim Versuch, den verwalteten Server zu starten, ist die Betriebsanzeige grün, aber es ist kein POST bzw. kein Video vorhanden. Dies kann eintreten, wenn einer oder mehrere der folgenden Zustände zutreffen: • Speicher ist nicht installiert oder ist unzugänglich. • Die CPU ist nicht installiert oder ist unzugänglich. • Die Video-Riser-Karte fehlt oder ist falsch eingesteckt.
Anwendungsszenarien 25 In diesem Abschnitt erhalten Sie Erläuterungen zum Navigieren zu bestimmten Abschnitten innerhalb des Handbuchs, um typische Anwendungsszenarien auszuführen.
Verwandte Aufgaben Vorschau der virtuellen Konsole Videos zum Startvorgang und zur Absturzerfassung anzeigen Systemzustand anzeigen Protokolle anzeigen Technischen Support-Report erstellen Bestandsaufnahme für Speichergeräte erstellen und Speichergeräte überwachen Verwenden des iDRAC Service Module Systeminformationen abrufen und Systemzustand bewerten So rufen Sie Systeminformationen ab und bewerten den Systemzustand: • Gehen Sie in der iDRAC-Webschnittstelle zu Übersicht → Server → Systemzusammenfassung
ANMERKUNG: Das SEL wird außerdem im Lifecycle-Protokoll angezeigt. Über die Filteroptionen können Sie das SEL anzeigen. 2. Exportieren Sie das SEL oder das Lifecycle-Protokoll im XML-Format an einen externen Speicherort (Management Station, USB-Schlüssel, Netzwerkfreigabe, usw.). Alternativ können Sie die RemoteSystem-Protokollierung aktivieren, so dass alle Protokolle, die in das Lifecycle-Protokoll geschrieben werden, gleichzeitig auch auf die konfigurierten Remote-Server geschrieben werden. 3.
Server-Remote-Konsole starten und ein USB-Laufwerk mounten So starten Sie die Remote-Konsole und mounten ein USB-Laufwerk: 1. Schließen Sie ein USB-Flash-Laufwerk (mit dem erforderlichen Image) an die Management Station an. 2. Starten Sie die virtuelle Konsole über eine der folgenden Möglichkeiten über die iDRACWebschnittstelle: • Gehen Sie auf Übersicht → Server → Virtuelle Konsole, und klicken Sie auf Virtuelle Konsole starten.
Anwenden der E/A-Identitätskonfigurationseinstellungen für mehrere Netzwerkkarten in einem Einzel-HostSystem-Neustart Wenn Sie über mehrere Netzwerkkarten eines Servers verfügen, der Teil einer Storage Area Network (SAN)-Umgebung ist, und Sie andere virtuelle-Adressen sowie Initiator- und ZielKonfigurationseinstellungen auf diese Karten anwenden möchten, verwenden Sie die Funktion zur E/AIdentitätsoptimierung, um den Zeitaufwand für die Konfiguration dieser Einstellungen zu reduzieren.