Guide d’utilisation d’iDRAC 8/7 v2.30.30.
Remarques, précautions et avertissements REMARQUE : Une REMARQUE indique des informations importantes qui peuvent vous aider à mieux utiliser votre ordinateur. PRÉCAUTION : Une PRÉCAUTION indique un risque d'endommagement du matériel ou de perte de données et vous indique comment éviter le problème. AVERTISSEMENT : Un AVERTISSEMENT indique un risque d'endommagement du matériel, de blessures corporelles ou même de mort. © 2016 Dell Inc. Tous droits réservés.
Table des matières 1 Présentation......................................................................................................... 17 Avantages de l'utilisation d'iDRAC avec Lifecycle Controller.............................................................17 Fonctions clés......................................................................................................................................18 Nouveautés de cette version....................................................................
Modification du mot de passe d'ouverture de session par défaut à l'aide de l'interface Web................................................................................................................................................ 45 Modification du mot de passe d'ouverture de session par défaut à l'aide de RACADM............ 45 Modification du mot de passe de connexion par défaut à l'aide de l'utilitaire Paramètres iDRAC...................................................................................
Affichage et gestion des mises à jour intermédiaires à l'aide de RACADM.................................87 Restauration du micrologiciel du périphérique................................................................................. 87 Restauration du micrologiciel à l'aide de l'interface Web d'iDRAC.............................................88 Restauration du micrologiciel à l'aide de l'interface Web CMC..................................................
Définition du premier périphérique de démarrage..........................................................................107 Définition du premier périphérique de démarrage à l'aide de l'interface Web.........................107 Définition du premier périphérique de démarrage à l'aide de RACADM.................................. 108 Définition du premier périphérique de démarrage à l'aide de la console virtuelle.................. 108 Activation du dernier écran de blocage.....................................
Configuration du seuil d’avertissement de température d’entrée.............................................133 Affichage des interfaces réseau disponibles sur le SE hôte.............................................................133 Affichage des interfaces réseau disponibles sur le SE hôte à l’aide de l’interface Web........... 134 Affichage des interfaces réseau disponibles sur le SE hôte à l’aide de RACADM.....................
Présentation d'Active Directory avec le schéma standard........................................................ 164 Configuration d'Active Directory avec le schéma standard...................................................... 166 Présentation d'Active Directory avec schéma étendu...............................................................169 Configuration du schéma étendu Active Directory....................................................................171 Test des paramètres Active Directory.........
Filtrage des alertes à l'aide de l'interface RACADM....................................................................195 Définition d'alertes d'événement......................................................................................................195 Définition d'alertes d'événements à l'aide de l'interface Web................................................... 195 Définition d'alertes d'événement à l'aide de l'interface RACADM.............................................
Définition du seuil d’avertissement de consommation d'alimentation...........................................213 Définition du seuil d’avertissement de consommation d'énergie à l’aide de l’interface Web..213 Exécution d'opérations de contrôle de l'alimentation.....................................................................214 Exécution des opérations de contrôle de l'alimentation à l'aide de l'interface Web................
Inventaire et surveillance des périphériques de stockage.............................................................. 248 Surveillance des périphériques de stockage à l'aide de l'interface Web ................................. 249 Surveillance d'un périphérique de stockage à l'aide de l'interface RACADM...........................249 Surveillance d'un fond de panier à l'aide de l’utilitaire de paramètres d'iDRAC....................... 249 Affichage de la topologie des périphériques de stockage..............
Affichage et application des opérations en attente à l’aide de RACADM.................................283 Périphériques de stockage : scénarios d'opérations d’application ................................................283 ..................................................................................................................................................... 283 Clignotement ou annulation du clignotement des LED des composants.....................................
Réinitialisation USB..................................................................................................................... 308 Mappage d'un lecteur virtuel......................................................................................................308 Dissociation d'un lecteur virtuel................................................................................................. 310 Définition de la séquence de démarrage via le BIOS...................................................
Navigation dans la cible MAP......................................................................................................335 19 Utilisation de l'iDRAC Service Module v2.3.0............................................336 Installation de l'iDRAC Service Module............................................................................................ 336 Systèmes d’exploitation pris en charge de l'iDRAC Service Module...............................................
Déploiement d'un système d'exploitation à l'aide de Média Virtuel...............................................360 Installation d'un système d'exploitation depuis plusieurs disques............................................360 Déploiement d'un système d'exploitation intégré sur une carte SD...............................................361 Activation du module SD et de la redondance dans le BIOS.................................................... 361 23 Dépannage d'un système géré à l'aide d'iDRAC.......
Authentification SNMP..................................................................................................................... 388 Périphériques de stockage............................................................................................................... 388 iDRAC Service Module......................................................................................................................388 RACADM................................................................................
Présentation 1 iDRAC (Integrated Dell Remote Access Controller) a pour vocation d'améliorer la productivité des administrateurs et la disponibilité générale des serveurs Dell. iDRAC signale aux administrateurs les incidents des serveurs, les aide à gérer à distance les serveurs et réduit le besoin d'accéder physiquement au serveur.
• Amélioration de la productivité et réduction du coût total de possession : comme les administrateurs peuvent accéder à un plus grand nombre de serveurs distants, le personnel informatique est plus productif et les coûts opérationnels, tels que les déplacements, sont réduits. • Environnement sécurisé : en fournissant un accès sécurisé aux serveurs distants les administrateurs peuvent exécuter des fonctions de gestion importantes sans affecter la sécurité des serveurs et du réseau.
• Déploiement de systèmes d'exploitation en utilisant le partage de fichier à distance, média virtuel et VMCLI. • Activation de l'auto-détection. • Effectuez la configuration du serveur à l'aide de la fonction d'exportation ou d'importation du profil XML via RACADM et WS-MAN. Pour en savoir plus, voir le Lifecycle Controller Remote Services Quick Start Guide (Guide de démarrage rapide des services à distance du Lifecycle Controller).
• Configurer l’iDRAC à l’aide des Profils de configuration de serveur sur le périphérique USB. Maintenance et dépannage • Exécution d'opérations d'alimentation et surveillance de la consommation d'énergie. • Optimisez les performances du système et la consommation d’énergie en modifiant les paramètres thermiques. • Aucune dépendance de l'administrateur de serveur pour la génération d'alertes.
• Authentification utilisateur via Microsoft Active Directory, service de répertoire LDAP (Lightweight Directory Access Protocol - Protocole d'accès aux annuaires allégé) générique, ou ID et mots de passe utilisateur administrés localement. • Authentification bifactorielle en utilisant la fonction de connexion par carte à puce. Cette authentification repose sur la carte à puce physique et son code PIN. • Connexion directe et authentification par clé publique.
• Optimisation de la fonction de journalisation des événements de disque dur pour créer un journal SEL pour les lecteurs physiques sur les baies de bloc d'alimentation (PSU) qui sont connectés aux contrôleurs PERC. • Ajout de la prise en charge de capteur thermique GPU et de rapport d'état dans l'interface utilisateur de l'iDRAC pour le serveur Dell PowerEdge C4130. • Ajout d'une option pour activer ou désactiver le port de VLAN.
• Évaluation de 30 jours et extension : la licence expire au bout de 30 jours. La période d'évaluation peut être prolongée de 30 jours. Les licences d'évaluation reposent sur la durée et le décompte du temps démarre lorsque le système est mis sous tension. • Perpétuelle : la licence est liée au numéro de service et elle est prermanente.
REMARQUE : Pour que l'option En savoir plus affiche la page correcte, veillez à ajouter *.dell.com à la liste des sites de confiance dans les paramètres de sécurité. Pour plus d'informations, voir la documentation d'aide d'Internet Explorer. Pour le déploiement de licence un à plusieurs, vous pouvez utiliser Dell License Manager. Pour plus d'informations, voir le Dell License Manager User’s Guide (Guide d'utilisation de Dell License Manager) disponible à l'adresse dell.com/support/manuals.
Fonctionnalités sous licence dans iDRAC7 et iDRAC8 Le tableau suivant répertorie les fonctions iDRAC7 et iDRAC8 activées en fonction de la licence achetée : Fonction Gestio iDRAC n de 8 Basic base (iDRA C7) iDRAC 7 Expres s iDRAC 8 Expres s iDRAC 7 Expre ss pour lames iDRAC8 Express pour lames iDRAC7 Enterprise iDRAC8 Enterprise IPMI 2.0 Oui Oui Oui Oui Oui Oui Oui Oui DCMI 1.
Fonction Gestio iDRAC n de 8 Basic base (iDRA C7) iDRAC 7 Expres s iDRAC 8 Expres s iDRAC 7 Expre ss pour lames iDRAC8 Express pour lames iDRAC7 Enterprise iDRAC8 Enterprise DNS dynamique Non Oui Oui Oui Oui Oui Oui Oui Connexion directe Non du SE Oui Non Oui Non Oui Non Oui USB du panneau avant Non Oui Non Oui Non Oui Non Oui Autorité basée sur les rôles Oui Oui Oui Oui Oui Oui Oui Oui Utilisateurs locaux Oui Oui Oui Oui Oui Oui Oui Oui Cryptage SSL Oui
Fonction Gestio iDRAC n de 8 Basic base (iDRA C7) iDRAC 7 Expres s iDRAC 8 Expres s iDRAC 7 Expre ss pour lames iDRAC8 Express pour lames iDRAC7 Enterprise iDRAC8 Enterprise Dossiers virtuels Non Non Non Non Non Non Oui Oui Partage de fichier à distance Non Non Non Non Non Non Oui Oui Console virtuelle Non Non Non Non Utilisat Utilisateur eur unique uniqu e Oui 6 utilisateurs Connexion VNC au SE Non Non Non Non Non Non Oui Oui Contrôle de la qualité/bande passante
Fonction Gestio iDRAC n de 8 Basic base (iDRA C7) iDRAC 7 Expres s iDRAC 8 Expres s iDRAC 7 Expre ss pour lames iDRAC8 Express pour lames iDRAC7 Enterprise iDRAC8 Enterprise Compteurs d'alimentation historiques Oui Non Oui Oui Oui Oui Oui Oui Plafonnement de l'alimentation Non Non Non Non Non Non Oui Oui Intégration de Power Center Non Non Non Non Non Non Non Oui Surveillance de la température Non Oui Non Oui Non Oui Non Oui Graphiques de température Non Non No
Fonction Gestio iDRAC n de 8 Basic base (iDRA C7) iDRAC 7 Expres s iDRAC 8 Expres s iDRAC 7 Expre ss pour lames iDRAC8 Express pour lames iDRAC7 Enterprise iDRAC8 Enterprise Surveillance de RAID Non Oui Non Oui Non Oui Non Oui Surveillance de NIC Non Oui Non Oui Non Oui Non Oui Surveillance de HD Non (boîtier) Oui Non Oui Non Oui Non Oui Surveillance des performances hors bande Non Non Non Non Non Non Non Oui Mise à jour sans agent à distance Oui3 Oui Oui Oui
Fonction Gestio iDRAC n de 8 Basic base (iDRA C7) iDRAC 7 Expres s iDRAC 8 Expres s iDRAC 7 Expre ss pour lames iDRAC8 Express pour lames iDRAC7 Enterprise iDRAC8 Enterprise Découverte automatique Non Oui Oui Oui Oui Oui Oui Oui Déploiement du SE à distance Non Non Non Oui Non Oui Non Oui Pack de pilotes intégré Non Oui Non Oui Non Oui Non Oui Inventaire de configuration complet Non Oui Non Oui Non Oui Non Oui Exportation de l’inventaire Non Oui Non Oui Non
Fonction Gestio iDRAC n de 8 Basic base (iDRA C7) iDRAC 7 Expres s iDRAC 8 Expres s iDRAC 7 Expre ss pour lames iDRAC8 Express pour lames iDRAC7 Enterprise iDRAC8 Enterprise Quick Sync (Synchronisation rapide) (lunette NFC nécessaire) Non Oui Non Oui Non S/O Non Oui iDRAC direct (port de gestion USB à l’avant) Non Oui Non Oui Non Oui Non Oui iDRAC Service Module (iSM) Non Oui Oui Oui Oui Oui Oui Oui Rapport de support technique intégré Non Oui Oui Oui Oui Oui Oui O
Fonction Gestio iDRAC n de 8 Basic base (iDRA C7) iDRAC 7 Expres s iDRAC 8 Expres s iDRAC 7 Expre ss pour lames iDRAC8 Express pour lames iDRAC7 Enterprise iDRAC8 Enterprise Gestion des licences Non Non Oui Non Oui Non Oui Oui [1] Les serveurs de série 500, rack inférieur et tour exigent une carte matérielle pour activer cette fonction ; ce matériel est proposé à un coût supplémentaire. [2] Exige un support de carte média SD.
Interface ou protocole Description • • • Panneau LCD du serveur/Panneau LCD du châssis d'exploitation pour exécuter cet utilitaire. Un utilisateur doit avoir tous les privilèges d'administrateur ou doit être un utilisateur root pour pouvoir utiliser l'utilitaire. L'interface distante RACADM est un utilitaire client exécuté sur une station de gestion. Elle utilise l'interface réseau hors bande pour exécuter des commandes RACADM sur le système géré et le canal HTTPs.
Interface ou protocole Description SSH Utilisez SSH pour exécuter des commandes RACADM et SMCLP. SSH fournit les mêmes fonctions que la console Telnet en utilisant une couche de transport cryptée pour renforcer la sécurité. Le service SSH est activé par défaut sur iDRAC. Le service SSH peut être désactivé dans iDRAC. iDRAC prend uniquement en charge la version SSH 2 avec DSA et l'algorithme de clé d'hôte.
Informations sur les ports iDRAC Les ports suivants sont requis pour accéder à distance à l'iDRAC à travers les pare-feux. Il s'agit des ports par défaut qu'iDRAC écoute pour les connexions. Facultativement, vous pouvez modifier la plupart des ports. Pour ce faire, voir Configuration des services. Tableau 3.
Numéro de port Fonction 123 Protocole de temps de réseau (NTP) 3 269 LDAPS pour le catalogue global (CG) * Port configurable Autres documents utiles Outre le présent guide, les documents suivants disponibles sur le site Web de support Dell à l'adresse dell.com/support/manuals fournissent des informations supplémentaires sur la configuration et l'utilisation d'iDRAC au sein de votre système.
• Le Glossaire fournit des informations sur les termes utilisés dans ce document. Les documents suivants sur les systèmes sont disponibles. Ils fournissent des informations complémentaires : • Les instructions de sécurité fournies avec votre système contiennent d'importantes instructions de sécurité et réglementaires. Pour plus d'informations réglementaires, voir la page d'accueil Regulatory Compliance sur le site Web dell.com/regulatory_compliance.
– Pour les documents OpenManage : Dell.com/OpenmanageManuals – Pour les documents Remote Enterprise Systems Management (Gestion des systèmes Enterprise à distance) : Dell.com/esmmanuals – Pour les documents OpenManage Connections Enterprise Systems Management (Gestion des systèmes Enterprise - Connexions OpenManage) : Dell.com/ OMConnectionsEnterpriseSystemsManagement – Pour les documents Serviceability Tools (Outils de facilité de la gestion) : Dell.
Ouverture de session dans iDRAC 2 Vous pouvez ouvrir une session dans iDRAC comme utilisateur iDRAC, utilisateur Microsoft Active Directory ou utilisateur LDAP. Le nom d'utilisateur par défaut est root et le mot de passe par défaut est calvin. Vous pouvez également ouvrir la session en utilisant la connexion directe (SSO) ou une carte à puce. REMARQUE : Vous devez disposer du privilège de connexion à iDRAC pour pouvoir ouvrir une session dans iDRAC.
d'utilisateur peut être \, / ou @. Par exemple, dell.com\jean_douart ou JEAN_DOUART@DELL.COM. Si le domaine n'est pas défini dans le nom d'utilisateur, sélectionnez le domaine Active Directory dans le menu déroulant Domaine. 5. Pour un utilisateur LDAP, dans les champs de nom d'utilisateur et de mot de passe, entrez votre nom d'utilisateur et votre mot de passe LDAP. Le nom de domaine n'est pas nécessaire pour la connexion LDAP.
REMARQUE : Si le numéro de port HTTPS par défaut (443) a été changé, tapez https://[IP address]:[port number] , où [IP address] est l'adresse IP d'iDRAC et [port number] est le numéro de port HTTPS. 2. Insérez la carte à puce dans le lecteur et cliquez sur Ouvrir une session. Une invite demande le code PIN de la carte. Aucun mot de passe n'est nécessaire. 3. Entrez le code PIN de la carte pour les utilisateurs de carte à puce locaux. Vous avez ouvert une session sur l'iDRAC.
Ouverture d'une session iDRAC à l'aide de la connexion directe Lorsque la connexion directe (SSO) est activée, vous pouvez ouvrir une session dans iDRAC sans entrer vos références d'utilisateur de domaine, telles que le nom d'utilisateur et le mot de passe.
Pour en savoir plus, voir l'iDRAC RACADM Command Line Interface Reference Guide (Guide de référence de l’interface de ligne de commande RACADM iDRAC) disponible à l'adresse dell.com/idracmanuals. Si la station de gestion n'a pas stocké le certificat SSL d'iDRAC dans son emplacement de stockage des certificats par défaut, un message d'avertissement s'affiche lorsque vous exécutez la commande RACADM. Cependant, la commande aboutit.
Connexion à l'iDRAC à l'aide de l'authentification par clé publique Vous pouvez vous connecter à l'iDRAC sur SSH sans entrer de mot de passe. Vous pouvez également envoyer une simple commande RACADM comme argument de ligne de commande à l'application SSH. Les options de ligne de commande fonctionnent pratiquement comme l'interface distante RACADM car la session se termine à la fin de la commande.
• La fonction d'avertissement de mot de passe par défaut est activée. • Les coordonnées de tout compte actuellement activé sont root/calvin. Un message d’avertissement s’affiche également lorsque vous vous connectez à iDRAC à l’aide de SSH, Telnet, RACADM à distance ou l’interface Web. Pour l’interface Web, SSH et Telnet, un message d’avertissement s’affiche pour chaque session. Lorsqu’il s’agit de RACADM à distance, le message d’avertissement s’affiche pour chaque commande.
3. Cliquez successivement sur Retour, Terminer et Oui. Les informations sont enregistrées. Activation ou désactivation du message d'avertissement du mot de passe par défaut Vous pouvez activer ou désactiver l'affichage du message d'avertissement du mot de passe par défaut. Pour ce faire, vous devez disposer du privilège de configuration des utilisateurs.
Tableau 6. Comportement de l’interface Web iDRAC avec des tentatives de connexion incorrectes Tentative Blocage s de (secondes connexio ) n Erreur Message d’affichage GUI consigné e (USR000 34) Alerte SNMP (si cette fonction est activée) Première 0 connexio n incorrecte Non Aucun Non Deuxième 30 connexio n incorrecte Oui • RAC0212 : La connexion a échoué. Vérifiez que le nom d’utilisateur et le mot de passe sont corrects. Connexion retardée de 30 secondes.
Installation du système géré et de la station de gestion 3 Pour pouvoir effectuer la gestion de systèmes hors bande à l'aide d'iDRAC, vous devez configurer l'iDRAC pour l'accès à distance, installer la station de gestion et le système géré et configurer les navigateurs Web compatibles. REMARQUE : S'il s'agit de serveurs lames, installez les modules CMC et E/S dans le châssis et installez physiquement le système dans le châssis avant d'exécuter les configurations.
• Dell Deployment Toolkit (voir le Guide d'utilisation Dell Deployment Toolkit) • Panneau LCD du châssis ou du serveur (voir le Manuel du propriétaire du matériel) du système REMARQUE : S'il s'agit de serveurs lames, vous pouvez configurer les paramètres réseau à l'aide du panneau LCD du châssis uniquement au cours de la configuration initiale de CMC. Une fois le châssis déployé, vous ne pouvez pas reconfigurer iDRAC à l'aide du panneau LCD du châssis.
• 6. Paramètres IPMI • Paramètres VLAN Cliquez successivement sur Retour, Terminer et Oui. Les informations réseau sont enregistrées et le système redémarre. Liens connexes Paramètres réseau Paramètres communs Paramètres IPv4 Paramètres IPv6 Paramètres IPMI Paramètres VLAN Paramètres réseau Pour configurer les paramètres réseau : REMARQUE : Pour plus d'informations sur les options, voir l'Aide en ligne de l'utilitaire de configuration d'iDRAC. 1. Sous Activer la NIC, sélectionnez l'option Activé. 2.
REMARQUE : L'option LOM partagé n’est pas prise en charge sur les cartes bNDC suivantes si elles sont utilisées dans un serveur pleine hauteur - avec deux cartes fille réseau (NDC) parce qu’elles ne prennent pas en charge l’arbitrage de matériel : • 3. bNDC Intel 2P X520-k 2P 10 G • bNDC Emulex OCM14102-N6-D 10 Gbits • bNDC Emulex OCm14102-U4-D 10 Gbits • bNDC Emulex OCm14102-U2-D 10 Gbits • bNDC QLogic QMD8262-k DP 10 G Dans le menu Réseau de basculement, sélectionnez l'une des LOM restantes.
Paramètres communs Si l'infrastructure réseau contient un serveur DNS, enregistrez iDRAC dans le DNS. Il s'agit des paramètres initiaux nécessaires aux fonctions avancées, telles que les services d'annuaires : Active Directory ou LDAP, Connexion directe (SSO) et carte à puce. Pour enregistrer iDRAC : 1. Sélectionnez Enregistrer le DRAC auprès du DNS 2. Entrez le nom DRC DNS. 3.
Paramètres IPMI Pour activer les paramètres IPMI : 1. Sous Enable IPMI Over LAN (Activer IPMI sur LAN), sélectionnez Activé. 2. Sous Channel Privilege Limit (Limite de privilège de canal), sélectionnez Administrateur, Opérateur ou Utilisateur. 3. Dans la zone Encryption Key (Clé de cryptage), entrez la clé de cryptage en utilisant entre 0 et 40 caractères hexadécimaux (sans espaces). Par défaut, la valeur correspond à des zéros.
7. Pour enregistrer les informations réseau, cliquez sur Appliquer. Pour plus d'informations, voir le Chassis Management Controller User’s Guide (Guide d'utilisation de Chassis Management Controller) disponible à l'adresse dell.com/support/manuals. Activation du serveur de provisionnement La fonction de Serveur de provisionnement permet aux serveurs nouvellement installés de découvrir automatiquement la console de gestion à distance qui héberge le serveur de provisionnement.
Configuration des serveurs et des composants du serveur à l'aide de la Configuration automatique La fonction Configuration automatique configure et met à disposition tous les composants d'un serveur (par exemple, le BIOS, l'iDRAC et PERC) en une seule opération en important automatiquement un profil XML de profil de configuration de serveur (SCP) contenant tous les paramètres configurables. Le serveur DHCP qui attribue l'adresse IP fournit également des informations détaillées d'accès au fichier SCP.
2. -config.xml : si un nom de fichier n'est pas spécifié dans l'option DHCP 60, utilisez le numéro de service du système pour identifier de manière unique le fichier SCP correspondant au système. Par exemple, CDVH7R1-config.xml 3. -config.xml : si le nom de fichier de l'option 60 n'est pas spécifié et que le fichier -config.xml est introuvable, utilisez le numéro de modèle du système comme base du nom du fichier SCP à utiliser. Par exemple, R520-config.xml.
L'option DHCP 60 identifie et associe un client DHCP à un fournisseur particulier. Tout serveur DHCP configuré pour agir sur la base d'un ID de fournisseur du client doit avoir l'option 60 et l'option 43 configurées. Grâce aux serveurs Dell PowerEdge, l'iDRAC s'identifie lui-même avec un identifiant fournisseur : iDRAC.
11. Dans la boîte de dialogue Type d'option, entrez les informations suivantes : • Nom : iDRAC • Type de données : chaîne • Code : 060 • Description : identifiant de classe de fournisseur Dell 12. Cliquez sur OK pour revenir à la fenêtre DHCP. 13. Développez tous les éléments situés sous le nom du serveur, effectuez un clic droit sur Options d'étendue, puis sélectionnez Configurer les options. 14. Cliquez sur l'onglet Avancé. 15. Dans le menu déroulant Classe de fournisseur, sélectionnez iDRAC.
Configuration de l'option 43 et de l'option 60 sur Linux Mettez à jour le fichier /etc/dhcpd.conf. Les étapes de configuration des options sont similaires aux étapes réservées à Windows : 1. Mettez de côté un bloc ou pool d'adresses que ce serveur DHCP peut allouer. 2. Définissez l'option 43 et utilisez l'identifiant de classe de fournisseur pour l'option 60. option myname code 43 = text; subnet 192.168.0.0 netmask 255.255.0.0 { #default gateway option routers 192.168.0.1; option subnet-mask 255.255.255.
host my_host { hardware ethernet b8:2a:72:fb:e6:56; fixed-address 192.168.0.211; option host-name "my_host"; option myname " -f r630_raid.xml -i 192.168.0.1 -n /nfs -s 0 -d 0 -t 300 "; } REMARQUE : Après avoir modifié le fichier dhcpd.conf , assurez-vous de redémarrer le service dhcpd afin d'appliquer les modifications.
REMARQUE : Pour plus d'informations sur la fonctionnalité Configuration automatique, voir le livre blanc Zero-Touch Bare Metal Server Provisioning using Dell iDRAC with Lifecycle Controller Auto Config (Provisionnement sans intervention de serveurs sans système d'exploitation à l'aide de la configuration automatique de Dell iDRAC avec le Lifecycle Controller) disponible à l'adresse delltechcenter.com/idrac.
Utilisez la commande suivante pour inclure le mot de passe crypté dans le profil de configuration de serveur exporté : racadm get -f -l -u -p --includePH -t Vous devez définir l’attribut Salt lorsque le mot de passe crypté est défini. REMARQUE : Les attributs ne s'appliquent pas au fichier de configuration INI.
• Client SSH • TFTP • Dell OpenManage Essentials Liens connexes Installation et utilisation de l'utilitaire VMCLI Configuration des navigateurs Web pris en charge Accès à distance à l'iDRAC Pour accéder à distance à l'interface Web iDRAC depuis une station de gestion, veillez à ce que cette dernière soit dans le même réseau qu'iDRAC. Par exemple : • Serveurs lames : la station de gestion doit se trouver dans le même réseau que CMC.
3. Cliquez successivement sur Retour, Terminer et Oui. Les paramètres du compte d'administrateur sont définis. Définition de l'emplacement du système géré Vous pouvez définir les informations d'emplacement du système géré dans le centre de données à l'aide de l'interface Web d'iDRAC ou de l'utilitaire de configuration d'iDRAC. Définition de l'emplacement du système géré à l'aide de l'interface Web Pour définir les informations d'emplacement du système : 1.
• Augmenter la ventilation via l’augmentation de la vitesse minimale du ventilateur Modification des paramètres thermiques à l’aide de l’interface Web iDRAC Pour modifier les paramètres thermiques : 1. Dans l'interface Web iDRAC, accédez à Présentation → Matériel → Ventilateurs → Configuration. La page Configuration du ventilateur s’affiche. 2.
– Haute vitesse de ventilateur : ramène la vitesse des ventilateurs à une vitesse de ventilation maximale. – Vitesse maximale de ventilation : ramène la vitesse des ventilateurs à la vitesse maximale. – Désactivé : le décalage de vitesse de ventilateur est désactivé. Il s’agit de la valeur par défaut. Lorsque cette option est désactivée, le pourcentage ne s’affiche pas. La valeur de la vitesse de ventilateur par défaut est appliquée sans décalage.
l'utilisateur. Si les options ne sont pas prises en charge, elles ne s’affichent pas ou vous ne pouvez pas fournir une valeur personnalisée. 3. Cliquez sur Appliquer pour appliquer les paramètres. Le message suivant s'affiche : It is recommended to reboot the system when a thermal profile change has been made. This is to ensure all power and thermal settings are activated. Cliquez sur Redémarrer ultérieurement ou Redémarrer maintenant.
Objet Description Utilisation Exemple Assurez-vous de spécifier la valeur en fonction du type d’objet. Pour en savoir plus, reportez-vous à l'aide RACADM. Pour définir la limite par défaut : racadm set system.thermalsettings.AirE xhaustTemp 255 FanSpeedHig hOffsetVal • • • FanSpeedLow OffsetVal • • • FanSpeedMax OffsetVal • • • 68 L'obtention de cette variable lit la valeur de décalage de vitesse de ventilateur en %PWM pour le paramètre Décalage de vitesse de ventilateur élevée.
Objet Description Utilisation Exemple l'augmentation des vitesses des ventilateurs à la vitesse maximale. racadm set system.thermalsettings FanSpeedOffset 3 FanSpeedMed iumOffsetVa l • • • FanSpeedOff set • • • MFSMaximumL imit L'obtention de cette variable lit la valeur de décalage de vitesse de ventilateur en %PWM pour le paramètre Décalage de vitesse de ventilateur moyenne. Cette valeur dépend du système.
Objet Description Utilisation Exemple MFSMinimumL imit Limite minimum de lecture pour MFS Les valeurs comprises entre 0 et MFSMaximumLimi t Pour afficher la valeur la moins élevée qui peut être définie à l’aide de l’option MinimumFanSpeed : La valeur par défaut est 255 (Aucun) MinimumFanS peed • • • ThermalProf ile • • Permet de configurer la vitesse de ventilateur minimum requise pour que le système puisse fonctionner.
Modification des paramètres thermiques à l'aide de l'utilitaire de paramètres d'iDRAC Pour modifier les paramètres thermiques : 1. Dans l'utilitaire de configuration d'iDRAC, accédez à Thermique La page Paramètres thermiques iDRAC s'affiche. 2.
• Contrôles ActiveX reconnus sûrs pour l'écriture de scripts : Activé Téléchargements : • Demander confirmation pour les téléchargements de fichiers : Activé • Téléchargement de fichiers : Activé • Téléchargement de polices : Activé Sous Divers : • Autoriser l'actualisation des métafichiers : Activé • Autoriser les scripts de contrôle du navigateur Web Internet Explorer : Activé • Autoriser les fenêtres initiées par des scripts sans contraintes de taille ou de position : Activé • Ne pas deman
• Afficher les images : sélectionné Sous Sécurité : • Vérifier la révocation des certificats de l'éditeur : désélectionné • Vérifier les signatures des programmes téléchargés : sélectionné • Utiliser SSL 2.0 : désélectionné • Utiliser SSL 3.0 : sélectionné • Utiliser TLS 1.
Pour ajouter l'adresse IP d'iDRAC à la liste des domaines de confiance dans IE8, procédez comme suit : 1. Sélectionnez Outils → Options Internet → Sécurité → Site de confiance → Sites. 2. Entrez l'adresse IP d'iDRAC dans Ajouter ce site Web à la zone. 3. Cliquez successivement sur Ajouter, OK et Fermer. 4. Cliquez sur OK, puis actualisez votre navigateur.
Mise à jour du micrologiciel de périphérique Avec iDRAC, vous pouvez mettre à jour les micrologiciels d'iDRAC, du BIOS et des périphériques pris en charge à l'aide de la mise à jour Lifecycle Controller, tels que : • • • • • • • • • • Cartes Fibre Channel (FC) Diagnostics Pack de pilotes de système d'exploitation Carte d'interface réseau (NIC) Contrôleur RAID Unité d'alimentation (PSU) Périphériques PCIe NVMe Disques durs SAS/SATA Mise à jour du fond de panier des boîtiers internes et externes OSCollector
• À l'aide du fichier d'image micrologiciel présent sur le système local ou le partage réseau. • En vous connectant au site FTP, TFTP ou HTTP ou à un espace de stockage réseau qui contient un catalogue des mises à jour disponibles. Vous pouvez créer des espaces de stockage personnalisés à l'aide du Dell Repository Manager (Gestionnaire d'espaces de stockage). Pour en savoir plus, voir le Repository Manager User's Guide (Guide d'utilisation de Repository Manager).
Nom de composant Restauration du Hors bande : micrologiciel prise redémarrage du en charge ? (Oui ou système requis ? Non) Intrabande : redémarrage du système requis ? Interface utilisateur graphique de Lifecycle Controller : redémarrage requis ? Disques durs SAS/ SATA Non Oui Oui Non CMC (sur les Non serveurs PowerEdge FX2) Oui Oui Oui OSCollector (Collecteur de système d’exploitation) Non Non Non Non *Indique que même si un redémarrage du système n'est pas nécessaire, l'iDRAC doit être re
REMARQUE : Le même format de fichier est utilisé pour récupérer iDRAC à l'aide de l'interface Web CMC. • Système géré : téléchargez le DUP (Dell Update Package) spécifique du système d'exploitation. Les extensions de fichier sont .bin pour les systèmes d'exploitation Linux et .exe pour les systèmes d'exploitation Windows.
Liens connexes Mise à jour du micrologiciel de périphérique Affichage et gestion des mises à jour planifiées Téléchargement du micrologiciel de périphérique Mise à jour du micrologiciel via l'espace de stockage Vous pouvez effectuer plusieurs mises à jour de micrologiciel en spécifiant un partage de réseau contenant un espace de stockage valide de progiciels DUP et un catalogue décrivant les progiciels DUP disponibles.
6. Cliquez sur File d'attente des tâches pour afficher la page File d'attente des tâches, laquelle vous permet d'afficher et de gérer les mises à jour de micrologiciel étagées ou de cliquer sur OK pour actualiser la page et voir l'état de la mise à jour du micrologiciel.
Affichage et gestion des mises à jour planifiées Téléchargement du micrologiciel de périphérique Planification des mises à jour automatiques du micrologiciel Mise à jour du micrologiciel de périphérique à l'aide de TFTP Vous pouvez vous connecter directement au site TFTP depuis l'iDRAC pour effectuer les mises à jour des micrologiciels.
Mise à jour du micrologiciel de périphérique à l'aide de HTTP Vous pouvez vous connecter directement au site HTTP depuis l'iDRAC pour effectuer les mises à jour des micrologiciels. Vous pouvez utiliser les progiciels de mise à jour Windows (DUP) et un fichier de catalogue disponibles sur le site HTTP au lieu de créer des espaces de stockage personnalisés. Avant d'effectuer une mise à jour à l'aide de l'espace de stockage, assurez-vous que : • Le Lifecycle Controller est activé.
Mise à jour du micrologiciel de périphérique à l'aide de RACADM Pour mettre à jour le micrologiciel des périphériques à l'aide de RACADM, utilisez la sous-commande update. Pour en savoir plus, voir le RACADM Reference Guide for iDRAC and CMC (Guide de référence RACADM d'iDRAC et CMC) disponible à l'adresse dell.com/idracmanuals. Exemples : • Pour générer un rapport de comparaison à l'aide d'un espace de stockage de mise à jour : racadm update –f catalog.xml –l //192.168.1.
• Planifier des mises à jour : effectuez des mises à jour de micrologiciel sans redémarrer le serveur. • 5. Planifier des mises à jour et redémarrer le serveur : permet de redémarrer le serveur après la programmation des mises à jour de micrologiciel. Sélectionnez un des éléments suivants pour spécifier l'emplacement des images du micrologiciel : • Réseau : utilisez le fichier de catalogue depuis un partage réseau (CIFS ou NFS). Saisissez les détails de l'emplacement du partage réseau.
Mise à jour du micrologiciel à l'aide de l'interface Web CMC Vous pouvez mettre à jour le micrologiciel d'iDRAC des serveurs lames à l'aide de l'interface Web CMC. Pour mettre à jour le micrologiciel d'iDRAC en utilisant l'interface de Web CMC : 1. Ouvrez une session dans l'interface Web CMC. 2. Allez sous Serveur → Présentation → . 3. Cliquez sur Lancer l'interface Web iDRAC et Mise à jour du micrologiciel iDRAC. La page Condition du serveur s'affiche.
FTP server: • Avec la commande fwupdate : racadm -r -u -p fwupdate –f –d où path (chemin d'accès) est l'emplacement sur le serveur FTP où firmimg.d7 est stocké.
La page Paramètres de mise à jour de Chassis Management Controller s’affiche. 2. Pour Autoriser les Mises à jour de CMC via le système d’exploitation et le Lifecycle Controller, sélectionnez Activé pour activer la mise à jour du micrologiciel du CMC à partir de l’iDRAC. 3. Sous Paramètres CMC actuels, assurez-vous que l’option Chassis Management en mode Serveur affiche Gérer et surveiller. Vous pouvez la définir dans le CMC.
REMARQUE : Sur un serveur PowerEdge de 12e génération doté de micrologiciel de version 2.10.10.10, vous ne pouvez pas restaurer la version 1.xx.xx du Lifecycle Controller sans restaurer l'iDRAC. Vous devez revenir d’abord à la version 1.xx.xx. Vous pouvez alors restaurer une version antérieure du Lifecycle Controller.
3. Selon les périphériques sélectionnés, cliquez sur Installer et redémarrer ou Installer au prochain redémarrage. Si seul l'iDRAC est sélectionné, cliquez sur Installer. Lorsque vous cliquez sur Installer et redémarrer ou Installer au prochain redémarrage, le message « Mise à jour de la file d'attente des tâches » s'affiche. 4. Cliquez sur File d'attente des tâches. La page File d'attente des tâches qui s'affiche vous permet d'afficher et de gérer les mises à jour du micrologiciel par étapes.
Restauration du micrologiciel à l'aide des services distants Lifecycle Controller Pour en savoir plus, voir le Lifecycle Controller Remote Services Quick Start Guide (Guide de démarrage rapide des services distants du Lifecycle Controller) disponible à l'adresse dell.com/idracmanuals. Restauration d'iDRAC iDRAC prend en charge deux images de système d'exploitation pour disposer d'un iDRAC amorçable.
REMARQUE : Dans les serveurs de 13e génération, cette fonction est activée automatiquement. Avant d'effectuer une opération de sauvegarde, assurez-vous que : • L'option CSIOR (Collect System Inventory On Reboot) est activée.
Planification de la sauvegarde automatique du profil de serveur Vous pouvez activer et planifier des sauvegardes périodiques du micrologiciel, ainsi que de la configuration du serveur en fonction d'un jour, d'une semaine ou d'un mois particulier. Avant de planifier une sauvegarde automatique de profil de serveur, assurez-vous que : • Les options Lifecycle Controller et CSIOR (Collect System Inventory On Reboot) sont activées.
Pour planifier une opération de sauvegarde de profil de serveur : racadm systemconfig backup –f [-n ] -time -dom <1-28,L,’*’> -dow<*,Sun-Sat> -wom <1-4, L,’*’> -rp <1-366>-mb Pour afficher le calendrier de sauvegarde actuel : racadm systemconfig getbackupscheduler Pour désactiver la sauvegarde automatique, utilisez la commande suivante : racadm set LifeCycleController.lcattributes.
Importation du profil du serveur à l'aide de l'interface Web iDRAC Pour importer le profil du serveur à l'aide de l'interface Web iDRAC : 1. Accédez à Présentation générale → Paramètres iDRAC → Profil de serveur → Importer. La section Importer le profil de serveur s'affiche. 2. Sélectionnez un des éléments suivants pour spécifier l'emplacement du fichier de sauvegarde : • Réseau 3. • vFlash Saisissez le nom du fichier de sauvegarde et la phrase de passe de déchiffrement (facultatif). 4.
Surveillance d'iDRAC à l'aide d'autres outils de gestion de systèmes Vous pouvez détecter et surveiller iDRAC à l'aide de Dell Management Console et Dell OpenManage Essentials. Vous pouvez également utiliser Dell Remote Access Configuration Tool (DRACT) pour détecter les iDRAC, mettre à jour le micrologiciel et configurer Active Directory. Pour en savoir plus, voir les guides d'utilisation correspondants.
Configuration de l'iDRAC 4 iDRAC permet de configurer les propriétés iDRAC et de définir des utilisateurs et des alertes pour exécuter les tâches de gestion à distance. Avant de configurer l'iDRAC, veillez à configurer les paramètres réseau iDRAC et le navigateur pris en charge et à mettre à jour les licences nécessaires. Pour plus d'informations sur les fonctions utilisables sous licence dans l'iDRAC, voir Gestion de licences.
Liens connexes Ouverture de session dans iDRAC Modification des paramètres réseau Configuration des services Configuration de l'écran du panneau avant Définition de l'emplacement du système géré Configuration du fuseau horaire et NTP Configuration de la communication iDRAC Configuration des comptes et des privilèges des utilisateurs Surveillance et gestion de l'alimentation Activation du dernier écran de blocage Configuration et utilisation de la console virtuelle Gestion de Média Virtuel Gestion de la cart
d'exploitation). Pour plus d'informations sur les outils et les paramètres de privilèges, voir les guides d'utilisation correspondants. Pour pouvoir modifier les paramètres réseau à l'aide de l'interface Web d'iDRAC ou RACADM, vous devez disposer des privilèges de Configuration. REMARQUE : La modification des paramètres réseau peut mettre fin aux connexions réseau en cours à iDRAC. Modification des paramètres réseau à l'aide de l'interface Web Pour modifier les paramètres réseau iDRAC : 1.
192.168.0.5 racadm config -g cfgLanNetworking -o cfgDNSServer2 192.168.0.6 racadm config -g cfgLanNetworking -o cfgDNSRegisterRac 1 racadm config -g cfgLanNetworking -o cfgDNSRacName RAC-EK00002 racadm config -g cfgLanNetworking -o cfgDNSDomainNameFromDHCP 0 racadm config -g cfgLanNetworking -o cfgDNSDomainName MYDOMAIN • Avec la commande set : racadm set iDRAC.Nic.Enable 1 racadm set iDRAC.IPv4.Address 192.168.0.120 racadm set iDRAC.IPv4.Netmask 255.255.255.0 racadm set iDRAC.IPv4.Gateway 192.168.0.
Configuration du filtrage des IP à l'aide de RACADM Vous devez détenir le privilège de configuration pour effectuer ces étapes. Pour configurer le filtrage des IP, utilisez les objets RACADM suivants : • Avec la commande config : – cfgRacTuneIpRangeEnable – cfgRacTuneIpRangeAddr – cfgRacTuneIpRangeMask • Avec la commande set, utilisez les objets du groupe iDRAC.
Configuration des services Vous pouvez configurer et activer les services suivants sur iDRAC : • Configuration locale : désactiver l'accès à la configuration iDRAC (depuis le système hôte) à l'aide de l'interface locale RACADM et l'utilitaire de configuration iDRAC. • Serveur Web : activer l'accès à l'interface Web iDRAC. Si vous désactivez l'option, utilisez l'interface locale RACADM pour réactiver le Serveur Web, puisque la désactivation du Serveur Web désactive aussi l'interface distante RACADM.
– cfgOobSnmpAgentEnable – cfgOobSnmpAgentCommunity • Utilisez les objets dans les groupes de l'objet suivants à l'aide de la commande set : – iDRAC.LocalSecurity – iDRAC.LocalSecurity – iDRAC.SSH – iDRAC.Webserver – iDRAC.Telnet – iDRAC.Racadm – iDRAC.SNMP Pour plus d'informations sur ces objets, voir l' iDRAC8 RACADM Command Line Interface Reference Guide (Guide de référence de l'interface de ligne de commande RACADM iDRAC8), disponible à l'adresse dell.com/idracmanuals.
d'attente. Il est possible de configurer ces paramètres à l'aide de RACADM ou de l'interface Web de l'iDRAC. REMARQUE : La fonction VNC est sous licence et est disponible sous la licence iDRAC Enterprise. Vous pouvez choisir parmi plusieurs applications VNC ou clients bureau tels que ceux de RealVNC ou Dell Wyse PocketCloud. Une seule session de client VNC peut être active à la fois.
REMARQUE : La prise en charge du cryptage SSL n'est pas intégrée à la plupart des clients VNC. Pour configurer l'application de tunnel SSL : 1. Configurez le tunnel SSL pour qu'il accepte la connexion sur :. Par exemple, 127.0.0.1:5930. 2. Configurez le tunnel SSL pour qu'il se connecte à :. Par exemple, 192.168.0.120:5901. 3. Démarrez l'application de tunnel.
Définition des paramètres de l'écran LCD en utilisant l'interface Web Pour configurer l'écran LCD du panneau avant : 1. Dans l'interface Web d'iDRAC, accédez à Présentation → Matériel → Panneau avant. 2.
Configuration du paramétrage LED d'ID système Pour identifier un serveur, activez ou désactivez le clignotement du voyant d'identification du système sur le système géré. Définition des paramètres LED d'identification du système à l'aide de l'interface Web Pour configurer l'afficheur LED d'identification du système : 1. Dans l'interface Web d'iDRAC, accédez à Présentation → Matériel → Panneau avant. La page Panneau avant s'affiche. 2.
RACADM Command Line Interface Reference Guide (Guide de référence de l'interface de ligne de commande RACADM iDRAC8) disponible à l'adresse dell.com/idracmanuals. Définition du premier périphérique de démarrage Vous pouvez définir le premier périphérique de démarrage ou du démarrage suivant uniquement ou pour tous les démarrages suivants. En fonction de cette sélection, vous pouvez définir le premier périphérique de démarrage du système.
Définition du premier périphérique de démarrage à l'aide de RACADM • Pour définir le premier périphérique de démarrage, utilisez l'objet cfgServerFirstBootDevice. • Pour activer un seul démarrage pour un périphérique, utilisez l'objet cfgServerBootOnce. Pour plus d'informations sur ces objets, voir l'iDRAC8 RACADM Command Line Interface Reference Guide (Guide de référence de l'interface de ligne de commande RACADM iDRAC8), disponible à l'adresse dell.com/idracmanuals.
Activation ou désactivation de la connexion directe entre le SE et l'iDRAC Dans les serveurs dotés d'une carte réseau fille (NDC) ou de périphériques LOM ( LAN sur carte réseau), vous pouvez activer la fonction Connexion directe entre le SE et iDRAC qui fournit une communication haute vitesse bidirectionnelle intrabande entre l'iDRAC et le système d'exploitation hôte via un LOM partagé (serveurs en rack ou de type tour), une carte NIC dédiée (serveurs en rack, de type tour ou lame) ou la carte NIC USB.
REMARQUE : Il est recommandé d’utiliser l’adresse IP par défaut. Assurez-vous que l’adresse IP de l’interface de la carte réseau USB ne se trouve pas dans le même sous-réseau que les adresses IP du système d’exploitation de l’hôte ou de l’iDRAC. Si cette adresse IP est en conflit avec une adresse IP d’autres interfaces du système hôte ou du réseau local, vous devez la modifier. REMARQUE : N'utilisez pas les adresses IP 169.254.0.3 et 169.254.0.4.
• Windows Server 2008 SP2 (64 bits) • Windows Server 2012 • Windows Server 2012 R2 • SUSE Linux Enterprise Server 10 SP4 (64 bits) • SUSE Linux Enterprise Server 11 SP2 (64 bits) • SUSE Linux Enterprise Server 11 SP4 • RHEL 5.9 (32 bits et 64 bits) • RHEL 6.4 • RHEL 6.7 • vSphere v5.0 U2 ESXi • vSphere v5.1 U3 • vSphere v5.1 U1 ESXi • vSphere v5.5 ESXi • vSphere v5.5 U3 • vSphere 6.0 • VSphere 6.0 U1 • CentOS 6.5 • CentOS 7.0 • Ubuntu 14.04.1 LTS • Ubuntu 12.04.
Système d'exploitati on État du pare-feu Progiciel Avahi Progiciel nss-mdns RHEL 5.9 32 bits Désactive Installez séparément r (avahi-0.6.16-10.el5_6.i386.rpm) Installez séparément (nssmdns-0.10-4.el5.i386.rpm) RHEL 6.4 64 bits Désactive Installez séparément r (avahi-0.6.25-12.el6.x86_64.rpm) Installez séparément (nssmdns-0.10-8.el6.x86_64.
3. Redémarrez le serveur. 4. À l'invite ESXi, exécutez la commande : esxcfg-vmknic l. Le résultat affiche l'entrée usb0. Activation ou désactivation de la connexion directe à l'iDRAC à l'aide de l'interface Web Pour activer la connexion directe entre le SE et iDRAC à l'aide de l'interface Web : 1. Allez sous Présentation → Paramètres iDRAC → Réseau → Connexion directe entre le SE et iDRAC. La page Connexion directe entre le SE et iDRAC s'affiche. 2.
La page Paramètres iDRAC.Autorisations de communication s’affiche. 2. Sélectionnez l'une des options suivantes pour activer la connexion directe entre le système d'exploitation et l'iDRAC : • LOM : le lien de transfert du SE à l'iDRAC entre l'iDRAC et le système d'exploitation hôte est établi via le périphérique LOM ou NDC. • USB : le lien de transfert du SE à l'iDRAC entre l'iDRAC et le système d'exploitation hôte est établi via le bus USB interne.
Type de connexion Type de certificat Mode d'obtention Connexion utilisateur Active Directory Certificat CA de confiance Ce certificat est émis par une autorité de certification. Les certificats SHA-2 sont également pris en charge. Connexion d'utilisateur local Certificat SSL Générer un fichier RSC et le faire signer par une autorité de certification de confiance REMARQUE : iDRAC est fourni avec un certificat de serveur SSL autosigné par défaut.
Le certificat SSL de chaque iDRAC que la station de gestion doit approuver doit être placé dans le magasin de certificats de la station de gestion. Une fois le certificat SSL installé sur les stations de gestion, les navigateurs pris en charge peuvent accéder à iDRAC sans renvoyer d'avertissements de certificat. Vous pouvez également téléverser un certificat de signature personnalisé pour signer le certificat SSL, au lieu de compter sur le certificat de signature par défaut pour cette fonction.
Liens connexes Certificats de serveur SSL Génération d'un fichier RSC à l'aide de l'interface Web Pour générer un fichier RSC : REMARQUE : Chaque CSR remplace les données CSR stockées dans le micrologiciel. Les informations dans la CSR doivent correspondre aux informations dans le certificat de serveur SSL. Autrement, iDRAC n'accepte pas le certificat. 1.
REMARQUE : Vous devez réinitialiser l’iDRAC pour appliquer le nouveau certificat. Tant que l’iDRAC n'est pas réinitialisé, le certificat existant est actif. Téléversement d'un certificat de serveur à l'aide de l'interface RACADM Pour téléverser le certificat de serveur SSL, utilisez la commande sslcertupload. Pour en savoir plus, voir le RACADM Command Line Reference Guide for iDRAC (Guide de référence de la ligne de commande RACADM d'iDRAC), disponible à l'adresse dell.com/idracmanuals.
La page SSL s'affiche. 2. Sous Certificat de signature de certificat SSL personnalisé, sélectionnez Téléverser le certificat de signature de certificat SSL personnalisé, puis cliquez sur Suivant. La page Téléverser le certificat de signature de certificat SSL personnalisé s'affiche. 3. Cliquez sur Parcourir et sélectionnez le certificat de signature de certificat SSL personnalisé.
Suppression d'un certificat de signature de certificat SSL personnalisé Vous pouvez également supprimer un certificat de signature personnalisé existant à l'aide de l'interface Web iDRAC ou de RACADM. Suppression d’un certificat de signature personnalisé à l’aide de l’interface Web d’iDRAC Pour supprimer un certificat de signature personnalisé à l'aide de l'interface Web d'iDRAC : 1. Allez dans Présentation → Paramètres iDRAC → Réseau → SSL. La page SSL s'affiche. 2.
REMARQUE : La redirection d'une configuration iDRAC vers un fichier à l'aide de getconfig-f est seulement prise en charge avec les interfaces RACADM locale et distante. REMARQUE : Le fichier .cfg généré ne contient pas de mots de passe utilisateur. La commande getconfig affiche toutes les propriétés de configuration dans un groupe (défini par un nom de groupe et un index) et toutes les propriétés de configuration d'un utilisateur en fonction du nom d'utilisateur. 2.
cfgUserAdminPrivilege=0x00000000 cfgUserAdminIpmiLanPrivilege=15 cfgUserAdminIpmiSerialPrivilege=15 cfgUserAdminSolEnable=0 – Si vous avez utilisé la commande get : [idrac.users.16] Enable=Disabled IpmiLanPrivilege=15 IpmiSerialPrivilege=15 !!Password=******** (Write-Only) Privilege=0x0 SNMPv3AuthenticationType=SHA SNMPv3Enable=Disabled SNMPv3PrivacyType=AES SolEnable=Disabled UserName= • Les index sont en lecture seule et ne peuvent pas être modifiés.
Voir l'exemple de la puce précédente. La commande racadm getconfig-f .cfg place un commentaire devant les objets d'index, ce qui permet à l'utilisateur de voir les commentaires inclus. Pour voir le contenu d'un groupe indexé, utilisez la commande suivante : racadm getconfig -g -i • Pour les groupes indexés, l'objet Anchor doit être le premier objet après la paire « [ ] ».
La commande racadm config -f myfile.cfg analyse le fichier et identifie les erreurs sur chaque ligne. Un fichier correct met à jour les entrées appropriées. En outre, vous pouvez utiliser la commande getconfig de l'exemple précédent pour vérifier la mise à jour. Utilisez ce fichier pour télécharger des modifications à l'échelle de la société ou pour configurer de nouveaux systèmes sur le réseau.
Affichage des informations d'iDRAC et d'un système géré 5 Vous pouvez afficher l'intégrité et les propriétés d'iDRAC et d'un système géré, l'inventaire matériel et logiciel, l'intégrité des capteurs, les périphériques de stockage, les périphériques réseau et afficher les sessions utilisateur et y mettre fin. Pour les serveurs lames, vous pouvez également afficher les informations FlexAddress.
Affichage de l'inventaire du système Vous pouvez afficher des informations sur les composants matériels et logiciels installés sur le système géré. Pour ce faire, dans l'interface Web d'iDRAC, accédez à Présentation → Serveur → Propriétés → Inventaire du système. Pour des informations sur les propriétés affichées, voir l'aide en ligne d'iDRAC.
REMARQUE : Sur les serveurs Dell PowerEdge FX2/FX2s la convention d’affectation de noms de la version CMC affichée dans l’interface utilisateur graphique de l’iDRAC est différente de celle affichée dans l’interface utilisateur graphique de la CMC. Toutefois, la version reste identique.
redondance entre les deux cartes SD dans IDSDM. Une fois la redondance restaurée, l'état des deux cartes SD dans IDSDM est En ligne. – Au cours de l'opération de régénération pour restaurer la redondance entre les deux cartes SD présentes dans IDSDM, l'état IDSDM ne s'affiche pas, car les capteurs IDSDM sont hors tension. REMARQUE : Si le système hôte est redémarré lors de l'opération de reconstruction d'IDSDM reconstruction, l'IDSDM n’affiche pas les informations sur IDSDM.
Affichage des informations des capteurs Utilisation de l'interface Web Intrusion Présentation → Serveur → Intrusion Blocs d'alimentation Présentation → Matériel → Blocs d'alimentation Média flash amovible Présentation → Matériel → Média Flash amovible Température Présentation → Serveur → Alimentation/Thermique → Températures Tension Présentation → Serveur → Alimentation/Thermique → Tensions Utilisation de l'interface RACADM Surveillance de l'indice de performances de l’UC, de la mémoire et des
• Utilisation de la mémoire : des compteurs individuels (RMC) mesurent le trafic mémoire se produisant au niveau de chaque canal de mémoire ou chaque instance de contrôleur de mémoire. Ces compteurs sont agrégés pour mesurer le trafic de mémoire cumulé sur tous les canaux de mémoire sur le système. Il s’agit d’une mesure de la consommation de bande passante de mémoire et non du taux d’utilisation de la mémoire.
– Fournit les statistiques de l’UC, la mémoire, l’utilisation d'E/S et l'indice CUPS au niveau du système. Si le système hôte est hors tension, le graphique affiche la ligne hors tension en dessous de 0 %. – Vous pouvez rétablir l’utilisation maximale d'un capteur spécifique. Cliquez sur Réinitialiser le maximum historique. Vous devez disposer de privilèges de configuration pour réinitialiser la valeur maximale. • Section Mesures de performances : – Afficher l’état et la valeur actuelle.
REMARQUE : Vous pouvez effectuer le suivi de l’historique de température même pour les systèmes non conformes aux normes d’air frais. Toutefois, les limites de seuil et avertissements liés à l’air frais générés sont basés sur des limites prises en charge. Les limites sont 42ºC pour un avertissement et 47ºC pour un seuil critique. Ces valeurs correspondent à des limites d'air frais de 40 °C et 45ºC avec une marge de 2ºC pour la précision.
Affichage des données historiques de température à l'aide de l'interface RACADM Pour afficher les données historiques à l'aide de l'interface RACADM, utilisez la sous-commande inlettemphistory. Pour en savoir plus, voir le iDRAC8 RACADM Command Line Reference Guide (Guide de référence de l'interface de ligne de commande RACADM iDRAC8).
En fonction de la manière dont le système d’exploitation d’hôte détecte le serveur DHCP, l’adresse du serveur DHCP IPv4 ou IPv6 peut ne pas s’afficher. Affichage des interfaces réseau disponibles sur le SE hôte à l’aide de l’interface Web Pour afficher les interfaces réseau disponibles sur le SE hôte à l'aide de l’interface Web : 1. Accédez à Présentation → SE hôte → Interfaces réseau. La page Interfaces réseau affiche toutes les interfaces réseau disponibles sur le système d’exploitation hôte. 2.
Pour afficher les informations Flex Address dans iDRAC, configurez et activez la fonction Flex Address dans CMC (Chassis Management Controller). Pour en savoir plus, voir le Dell Chassis Management Controller User Guide (Guide d'utilisation Dell Chassis Management Controller) disponible sur le site dell.com/support/manuals. Les sessions de console virtuelle ou Média Virtuel existantes prennent fin si le paramètre FlexAddress est activé ou désactivé.
Pour plus d'informations sur ces commandes, voir l'iDRAC8 RACADM Command Line Interface Reference Guide (Guide de référence de l’interface de ligne de commande RACADM iDRAC8), disponible à l'adresse dell.com/idracmanuals.
Configuration de la communication iDRAC 6 Vous pouvez communiquer avec iDRAC en utilisant les modes suivants : • Interface Web iDRAC • Connexion série en utilisant un câble DB9 (RAC série ou IPMI sériel). S'applique aux serveurs en rack et de type tour uniquement.
Mode de communication Protocole pris en charge Commandes prises en charge Conditions requises Interface RACADM distante HTTPS Interface RACADM distante L'interface distance RACADM est installée et activée. Micrologiciel RACADM SSH Micrologiciel RACADM Le micrologiciel RACADM est installé et activé. Telnet Interface RACADM locale IPMI Interface RACADM locale L'interface RACADM locale est installée.
• Linux Minicom dans un Xterm • HyperTerminal Private Edition (version 6.3) de Hilgraeve Selon le point en cours du processus de démarrage du système géré, vous pouvez voir l'écran du POST ou celui du système d'exploitation. Ceci dépend de la configuration : SAC pour Windows et des écrans du mode texte Linux pour Linux. 4. Activez les connexions RAC série ou IPMI série dans iDRAC.
Activation des modes de base et terminal de connexion série IPMI Pour activer l'acheminement série IPMI du BIOS vers iDRAC, configurez IPMI série dans les modes suivants dans iDRAC : REMARQUE : Ces informations s'appliquent uniquement à iDRAC sur des serveurs en rack et de type tour. • Mode de base IPMI — Prend en charge une interface binaire pour l'accès au programme, telle que IPMI shell (ipmish) qui est inclus dans BMU (Baseboard Management Utility).
2. • Avec la commande config : racadm config -g cfgSerial -o cfgSerialConsoleEnable 0 • Avec la commande set : racadm set iDRAC.Serial.Enable 0 Configurez le débit en bauds des communications IPMI série : • Avec la commande config : racadm config -g cfgIpmiSerial -o cfgIpmiSerialBaudRate • Avec la commande set : racadm set iDRAC.IPMISerial.BaudRate où est égal à 9 600, 19 200, 57 600 ou 115 200 b/s. 3. 4.
6. Vérifiez que le connecteur MUX (connecteur série externe) est correctement défini sur le périphérique d'accès à distance dans le programme de configuration du BIOS pour configurer le BIOS pour la connexion série.
Pour définir le mode de communication SOL : 1. Configurez le BIOS pour une connexion série. 2. Configurez iDRAC pour utiliser SOL. 3. Activez un protocole pris en charge (SSH, Telnet, IPMItool).
L'écran Communications série sur le LAN apparaît. 2. Activez SOL, définissez les valeurs et cliquez sur Appliquer. Les paramètres SOL IPMI sont définis. 3. Pour définir la fréquence d'accumulation de caractères et le seuil d'envoi de caractères, sélectionnez Paramètres avancés. L'écran Paramètres avancés Communication série sur LAN s'affiche. 4. Définissez les valeurs des attributs et cliquez sur Appliquer. Les paramètres avancés SOL IPMI sont définis. Ces valeurs améliorent les performances.
Activation d'un protocole pris en charge à l'aide de l'interface Web Pour activer SSH ou Telnet, accédez à Présentation générale → Paramètres iDRAC → Réseau → Services et sélectionnez Activé pour SSH ou Telnet. Pour activer IPMI, accédez à Présentation → Paramètres iDRAC → Réseau et sélectionnez Activer IPMI sur le LAN. Vérifiez que la valeur Clé de cryptage correspond à des zéros ou appuyez sur la touche Retour arrière pour remplacer la valeur par des caractères NULL.
REMARQUE : Si nécessaire, vous pouvez changer le délai d'attente SOL par défaut dans Présentation → Paramètres iDRAC → Réseau → Services. 1. Installez IPMITool depuis le DVD Dell Systems Management Tools and Documentation. Pour les instructions d'installation, voir le Guide d'installation rapide du logiciel. 2.
REMARQUE : Si nécessaire, vous pouvez changer le délai d'attente SSH ou Telnet par défaut dans Présentation générale → Paramètres iDRAC → Réseau → Services. 1. Exécutez la commande suivante pour vous connecter à iDRAC: putty.exe [-ssh | -telnet] @ REMARQUE : Le numéro de port est facultatif. Il est nécessaire uniquement lorsque le numéro de port est réaffecté. 2. Exécutez la commande console com2 ou connect pour démarrer SOL et le système géré.
La commande console -h com2 affiche le contenu du tampon de l'historique série avant d'attendre une entrée à partir du clavier ou de nouveaux caractères du port série. La taille par défaut (et maximale) du tampon de l'historique est de 8 192 caractères. Vous pouvez définir une plus petite valeur en utilisant la commande suivante : racadm config -g cfgSerial -o cfgSerialHistorySize 4. Quittez la session SOL pour fermer une session SOL active.
• Pour quitter la redirection SOL, appuyez sur , <Échap>, puis sur . La session SOL se ferme. • Pour quitter une session SOL depis Telnet sur Linux, appuyez sur +] et maintenez les touches enfoncées. Une invite Telnet s'affiche. Entrez quit pour quitter Telnet. • Si une session SOL n'est pas terminée complètement dans l'utilitaire, d'autres sessions SOL peuvent ne pas être disponibles.
• Avec la commande config : racadm config -g cfgIpmiLan -o cfgIpmiLanPrivilegeLimit • Avec la commande set : racadm set iDRAC.IPMILan.PrivLimit où correspond à l'une des valeurs suivantes : 2 (Utilisateur), 3 (Opérateur) ou 4 (Administrateur) 3. Définissez la clé de cryptage du canal LAN IPMI, si nécessaire : • Avec la commande config : racadm config -g cfgIpmiLan -o cfgIpmiEncryptionKey • Avec la commande set : racadm set iDRAC.IPMILan.
Désactivation de l'interface locale RACADM Par défaut, l'interface locale RACADM est activée. Pour la désactiver, voir Désactivation de l'accès pour modifier les paramètres de configuration d'iDRAC sur le système hôte. Activation d'IPMI sur un système géré Sur un système géré, utilisez Dell Open Manage Server Administrator pour activer ou désactiver IPMI.
console=ttyS1,115200n8r console=tty1 Dans l'exemple, console=ttyS1,57600 a été ajouté à la première option. Activation de l'ouverture de session dans la console virtuelle après le démarrage Dans le fichier /etc/inittab, ajoutez une nouvelle ligne pour configurer agetty sur le port série COM2 : co:2345:respawn:/sbin/agetty -h -L 57600 ttyS1 ansi L'exemple suivant montre un fichier avec la nouvelle ligne. #inittab This file describes how the INIT process should set up #the system in a certain run-level.
Tableau 12.
Génération de clés publiques pour Windows Pour utiliser l'application PuTTY Key Generator pour créer la clé de base : 1. Démarrez l'application et sélectionnez SSH-2 RSA ou SSH-2 DSA comme type de clé à générer (SSH-1 n'est pas pris en charge). Les algorithmes de génération de clé compatibles sont RSA et DSA uniquement. 2. Entrez le nombre de bits de la clé. Pour RSA, il doit être compris entre 768 et 4 096 bits et pour DSA, il doit être de 1 024 bits. 3.
La page Utilisateurs s'affiche. 2. Dans la colonne Réf. utilisateur, cliquez sur un numéro de référence utilisateur. La page Menu principal utilisateur s'affiche. 3. Sous Configurations de clés SSH, sélectionnez Téléverser une ou des clés SSH, puis cliquez sur Suivant. La page Téléverser une ou des clés SSH s'affiche. 4. Téléversez les clés SSH de l'une des manières suivantes : • Téléversez le fichier de clé. • Copiez le contenu du fichier de clé dans zone de texte.
Suppression des clés SSH Avant de supprimer des clés publiques, affichez les clés si elles sont définies afin de ne pas les supprimer par inadvertance. Suppression de clés SSH à l'aide de l'interface Web Pour supprimer des clés SSH : 1. Dans l'interface Web, accédez à Overview → iDRAC Settings → Network → User Authentication → Local Users(Présentation, Paramètres iDRAC, Réseau, Authentification des utilisateurs, Utilisateurs locaux). La page Utilisateurs s'affiche. 2. Dans la colonne Réf.
Configuration des comptes et des privilèges des utilisateurs 7 Vous pouvez configurer des comptes d'utilisateur avec des privilèges spécifiques (droit basé sur un rôle) pour gérer le système à l'aide d'iDRAC et maintenir la sécurité du système. Par défaut, iDRAC est configuré avec un compte d'administrateur local. Ce nom par défaut est racine et le mot de passe est calvin. En tant qu'administrateur, vous pouvez configurer des comptes d'utilisateur pour autoriser d'autres utilisateurs à accéder à iDRAC.
REMARQUE : L'utilisateur 1 est réservé à l'utilisateur anonyme IPMI ; vous ne pouvez pas changer cette configuration. La page Menu principal utilisateur s'affiche. 3. Sélectionnez Configurer, puis cliquez sur Suivant. La page Configuration de l'utilisateur s'affiche. 4. Activez l'ID utilisateur et spécifiez le nom d'utilisateur, le mot de passe et les droits d'accès de l'utilisateur. Vous pouvez également activer l'authentification SNMPv3 pour cet utilisateur.
• Si vous avez utilisé la commande get : iDRAC.Users.UserName= Si l'objet cfgUserAdminUserName n'a pas de valeur, le numéro d'index, indiqué par l'objet cfgUserAdminIndex, peut être utilisé. Si un nom est affiché après « = », cet index est pris par ce nom d'utilisateur. Lorsque vous activez ou désactivez manuellement un utilisateur avec la sous-commande racadm config, vous devez spécifier l'index avec l'option -i.
Pour vérifier, utilisez l'une des commandes suivantes : racadm getconfig -u jean racadm getconfig –g cfgUserAdmin –i 3 Pour plus d'informations sur les commandes RACADM, voir l'iDRAC8 RACADM Command Line Interface Reference Guide (Guide de référence de l'interface de ligne de commande RACADM iDRAC8), disponible à l'adresse dell.com/idracmanuals.
Tableau 13.
Génération en cours Génération antérieure Description Debug (Débogage) Exécuter des commandes de diagnostic Permet à l'utilisateur d'exécuter des commandes de diagnostic.
3. Cliquez sur Suivant et sélectionnez Contrôleur de domaine. 4. Cliquez sur Suivant et sur Terminer. Le certificat SSL est installé. Exportation d'un certificat CA racine de contrôleur de domaine vers l'iDRAC REMARQUE : Si votre système fonctionne sous Windows 2000 ou que vous utilisez une autorité de certification autonome, les étapes suivantes peuvent être différentes. Pour exporter le certificat CA racine du contrôleur de domaine vers iDRAC : 1.
4. Cliquez sur Suivant et accédez au fichier de certificat SSL. 5. Installez le certificat SSL d'iDRAC dans l'Autorité de certification racine de confiance de chaque contrôleur de domaine. Si vous avez installé votre propre certificat, vérifiez que l'autorité de certification signataire du certificat se trouve dans la liste des autorités de certification racines de confiance. Si elle n'y figure pas, vous devez l'installer sur tous les contrôleurs de domaine. 6.
configurer jusqu'à cinq groupes de rôles dans chaque iDRAC. Le tableau répertorie les privilèges par défaut des groupes de rôles. Tableau 15.
Configuration d'Active Directory avec le schéma standard Pour configurer l'iDRAC pour l'accès à une connexion Active Directory : 1. Sur un serveur Active Directory (contrôleur de domaine), ouvrez le snap-in Utilisateurs et ordinateurs Active Directory. 2. Créez un groupe ou sélectionnez un groupe existant. Ajoutez l'utilisateur Active Directory comme membre du groupe Active Directory pour accéder à iDRAC. 3.
Les paramètres sont appliqués et la page Configuration et gestion d'Active Directory - Étape 4a sur 4 s'affiche. 12. Cliquez sur Terminer. Les paramètres Active Directory pour le schéma standard sont définis. Configuration d'Active Directory avec le schéma standard à l'aide de RACADM Pour configurer iDRAC Active Directory avec le schéma standard à l'aide de l'interface RACADM : 1.
Le serveur de catalogue global est uniquement nécessaire pour le schéma standard lorsque les comptes d'utilisateur et les groupes de rôles se trouvent dans des domaines différents. S'il existe plusieurs domaines, seul le groupe Universel peut être utilisé. Le nom de domaine complet qualifié ou l'adresse IP que vous spécifiez dans ce champ doit correspondre au champ Objet ou Autre nom de l'objet de votre certificat de contrôleur de domaine si la validation de certificat est activée.
• Avec la commande config : racadm config -g cfgUserDomain -o cfgUserDomainName -i • Avec la commande set : racadm set iDRAC.UserDomain..Name Vous pouvez configurer jusqu'à 40 domaines d'utilisateur avec des numéros d'index compris entre 1 et 40.
L'objet Périphérique iDRAC est le lien au micrologiciel iDRAC pour interroger Active Directory pour l'authentification et l'autorisation. Lorsqu'iDRAC est ajouté au réseau, l'administrateur doit configurer iDRAC et son objet Périphérique avec son nom Active Directory pour que les utilisateurs puissent exécuter l'authentification et l'autorisation avec Active Directory. En outre, l'administrateur doit ajouter iDRAC à au moins un objet Association pour que les utilisateurs puissent s'authentifier.
L'illustration suivante montre un exemple d'accumulation de privilèges à l'aide du schéma étendu. Figure 3. Accumulation de privilèges pour un utilisateur L'illustration montre deux objets Association, A01 et A02. L'utilisateur 1 est associé à iDRAC2 via les deux objets associés.
Extension du schéma Active Directory L'extension du schéma Active Directory ajoute une unité organisationnelle Dell, des classes et des attributs de schéma, des exemples de privilèges et des objets Association au schéma Active Directory. Avant d'étendre le schéma, vérifiez que vous disposez des privilèges d'administration de schéma dans le rôle de propriétaire FSMO (Flexible Single Master Operation) du contrôleur de domaine principal dans la forêt de domaines.
Classes et attributs Tableau 16. Définitions de classe pour les classes ajoutées au schéma Active Directory Nom de classe Numéro d'identification d'objet (OID) attribué delliDRACDevice 1.2.840.113556.1.8000.1280.1.7.1.1 delliDRACAssociation 1.2.840.113556.1.8000.1280.1.7.1.2 dellRAC4Privileges 1.2.840.113556.1.8000.1280.1.1.1.3 dellPrivileges 1.2.840.113556.1.8000.1280.1.1.1.4 dellProduct 1.2.840.113556.1.8000.1280.1.1.1.5 Tableau 17. DelliDRACdevice class OID 1.2.840.113556.1.8000.1280.1.7.
Tableau 19. dellRAC4Privileges Class OID 1.2.840.113556.1.8000.1280.1.1.1.3 Description Définit les privilèges (droits d'autorisation) d'iDRAC Type de classe Classe auxiliaire SuperClasses Aucun Attributs dellIsLoginUser dellIsCardConfigAdmin dellIsUserConfigAdmin dellIsLogClearAdmin dellIsServerResetUser dellIsConsoleRedirectUser dellIsVirtualMediaUser dellIsTestAlertUser dellIsDebugCommandAdmin Tableau 20. dellPrivileges class OID 1.2.840.113556.1.8000.1280.1.1.1.
Tableau 22. Liste des attributs ajoutés au schéma Active Directory Nom/Description de l'attribut OID attribué/Identifiant d'objet de syntaxe Valeur unique dellPrivilegeMember 1.2.840.113556.1.8000.1280.1.1.2.1 FALSE Liste des objets dellPrivilege qui appartiennent à cet attribut. Nom distingué (LDAPTYPE_DN 1.3.6.1.4.1.1466.115.121.1.12) dellProductMembers 1.2.840.113556.1.8000.1280.1.1.2.2 FALSE Liste des objets dellRacDevice et DelliDRACDevice qui appartiennent à ce rôle.
Nom/Description de l'attribut OID attribué/Identifiant d'objet de syntaxe dellIsVirtualMediaUser 1.2.840.113556.1.8000.1280.1.1.2.9 TRUE TRUE si l'utilisateur a les droits Média Virtuel sur le périphérique. Booléen (LDAPTYPE_BOOLEAN 1.3.6.1.4.1.1466.115.121.1.7) dellIsTestAlertUser 1.2.840.113556.1.8000.1280.1.1.2.1 TRUE 0 TRUE si l'utilisateur a les droits Utilisateur pour l'alerte test sur le périphérique. dellIsDebugCommandAdmin Valeur unique Booléen (LDAPTYPE_BOOLEAN 1.3.6.1.4.1.1466.115.121.
et ordinateurs Active Directory pendant l'installation. Consultez le guide d'installation rapide de Dell OpenManage pour plus d'instructions sur l'installation du logiciel de gestion de systèmes. Pour les systèmes d'exploitation Windows 64 bits, le propramme d'installation du snap-in se trouve sous : :\SYSMGMT\ManagementStation\support\OMActiveDirectory_SnapIn64 Pour des informations supplémentaires sur le snap-in Utilisateurs et ordinateurs Active Directory, consultez la documentation Microsof
Création d'un objet Association Pour créer un objet Association : REMARQUE : L'objet Association iDRAC provient d'un groupe et son étendue est définie sur Domaine local. 1. Dans la fenêtre Racine de la console (MMC), cliquez avec le bouton droit de la souris sur un conteneur. 2. Sélectionnez Nouveau → Dell Remote Management Object Advanced. La fenêtre Nouvel objet s'affiche. 3. Entrez le nom du nouvel objet et sélectionnez Objet Association. 4.
Cliquez sur l'onglet Objet Privilège pour ajouter l'objet Privilège à l'association qui définit les privilèges de l'utilisateur ou du groupe d'utilisateurs lors de l'authentification sur un périphérique iDRAC. Un seul objet Privilège peut être ajouté à un objet Association. 1. Sélectionnez l'onglet Objet Privilège et cliquez sur Ajouter. 2. Entrez le nom de l'objet Privilège et cliquez sur OK. 3.
Les paramètres Active Directory du mode Schéma étendu sont configurés. Configuration d'Active Directory avec le schéma étendu à l'aide de l'interface RACADM Pour configurer Active Directory avec le schéma étendu en utilisant l'interface RACADM : 1.
L'utilisation de la commanRACADM suivante peut être facultative : racadm sslcertdownload -t 0x1 -f 2. 3. 4. Si DHCP est activé sur iDRAC et que vous voulez utiliser le nom DNS fourni par le serveur DHCP, entrez la commande RACADM suivante : • Avec la commande config : racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 1 • Avec la commande set : racadm set iDRAC.IPv4.
REMARQUE : Lorsque vous testez les paramètres Active Directory avec la validation de certificat activée, iDRAC impose que le serveur Active Directory soit identifié par le nom de domaine complet qualifié (FQDN) et non pas par une adresse IP. S'il est identifié par une adresse IP, la validation de certificat échoue, car iDRAC ne peut pas communiquer avec le serveur Active Directory.
REMARQUE : Si la validation de certificat est activée, définissez le nom de domaine complet qualifié du serveur LDAP et vérifiez qu'il est correctement défini sous Présentation générale → Paramètres iDRAC → Réseau. REMARQUE : Dans cette version, les groupes imbriqués ne sont pas pris en charge. Le micrologiciel recherche le membre direct du groupe pour le faire correspondre au nom de domaine d'utilisateur. En outre, un seul domaine est pris en charge. Les domaines croisés ne sont pas pris en charge. 6.
REMARQUE : Lors du test des paramètres LDAP avec l'option d'activation de la validation des certificats activée, iDRAC nécessite que le serveur LDAP soit identifié par le nom de domaine complet qualifié (FQDN) et non pas par une adresse IP. Si le serveur est identifié par une adresse IP, la validation de certificat échoue, car iDRAC ne peut pas communiquer avec le serveur LDAP. REMARQUE : Lorsque LDAP générique est activé, iDRAC tente d'abord de connecter l'utilisateur comme utilisateur de répertoire.
Configuration de l'iDRAC pour la connexion directe ou par carte à puce 8 Cette section fournit des informations sur la configuration d'iDRAC pour la connexion à l'aide d'une carte à puce (pour les utilisateurs locaux et Active Directory) et pour la connexion directe (SSO) (pour les utilisateurs Active Directory.) La connexion directe et la connexion avec une carte à puce sont des fonctions disponibles sous licence.
Génération d'un fichier Keytab Kerberos Création d'objets Active Directory et fourniture de privilèges Enregistrement d'iDRAC en tant qu'ordinateur dans un domaine racine Active Directory Pour enregistrer iDRAC dans un domaine racine Active Directory : 1. Cliquez sur Présentation générale → Paramètres iDRAC → Réseau → Réseau. La page Réseau s'affiche. 2. Entrez une adresse IP de serveur DNS préféré/secondaire. Cette valeur est une adresse IP de serveur DNS qui fait partie du domaine racine. 3.
REMARQUE : Utilisez des minuscules pour le Nom iDRAC et le Nom principal de service. Utilisez des majuscules pour le nom de domaine, comme indiqué dans l'exemple. 3. Exécutez la commande suivante : C:\>setspn -a HTTP/iDRACname.domainname.com username Un fichier keytab est généré. REMARQUE : En cas de problème avec l'utilisateur iDRAC pour lequel le fichier keytab est créé, créez un nouvel utilisateur et un nouveau fichier keytab.
Configuration de Firefox pour activer la connexion directe (SSO) Active Directory Pour configurer les paramètres du navigateur pour Firefox : 1. Dans la barre d'adresses, entrez about:config. 2. Dans Filtre, entrez network.negotiate. 3. Ajoutez le nom de domaine à network.negotiate-auth.trusted-uris (en utilisant une liste d'éléments séparés par des virgules). 4. Ajoutez le nom de domaine à network.negotiate-auth.trusted-uris (en utilisant une liste d'éléments séparés par des virgules).
• Avec la commande set : racadm set iDRAC.ActiveDirectory.SSOEnable 1 Configuration d'ouverture de session iDRAC par carte à puce pour les utilisateurs locaux Pour configurer un utilisateur local iDRAC pour la connexion par carte à puce : 1. Téléchargez le certificat d'utilisateur de carte à puce et le certificat CA autorisé vers l'iDRAC. 2.
Téléversement d'un certificat d'autorité de certification de confiance pour une carte à puce à l'aide de l'interface Web Pour téléverser un certificat d'autorité de certification de confiance pour une connexion avec une carte à puce : 1. Dans l'interface Web d'iDRAC, accédez à Présentation → Paramètres d'iDRAC → Réseau → Authentification des utilisateurs → Utilisateurs locaux. La page Utilisateurs s'affiche. 2. Dans la colonne Réf. utilisateur, cliquez sur un numéro de référence utilisateur.
Activation ou désactivation de l'ouverture de session par carte à puce Avant d'activer ou désactiver l'ouverture de session par carte à puce pour iDRAC, vérifiez que : • Vous disposez des autorisations de configuration iDRAC. • La configuration d'utilisateur local iDRAC ou Active Directory avec les certificats appropriés est terminée.
Activation ou désactivation de l'ouverture de session par carte à puce à l'aide de l'utilitaire de configuration d'iDRAC Pour activer ou désactiver la fonction d'ouverture de session par carte à puce : 1. Dans l'utilitaire de configuration d'iDRAC, accédez à Carte à puce. La page Paramètres de carte à puce iDRAC s'affiche. 2. Sélectionnez Activé pour activer la connexion par carte à puce. Autrement, sélectionnez Désactivé.
9 Configuration d'iDRAC pour envoyer des alertes Vous pouvez définir des alertes et des actions pour certains événements qui se produisent sur le système géré. Un événement se produit lorsque l'état d'un composant du système est supérieur à l'état prédéfini.
Configuration des paramètres d'alertes par e-mail, d'interruption SNMP ou d'interruption IPMI Activation ou désactivation des alertes à l'aide de l'interface Web Pour activer ou désactiver la génération d'alertes : 1. Dans l'interface Web iDRAC, accédez à Présentation → Serveur → Alertes. La page Alertes s'affiche. 2. Dans la section Alertes : 3. • Sélectionnez Désactiver pour désactiver la génération d'alerte ou une action d'événement. Cliquez sur Appliquer pour enregistrer le paramètre.
REMARQUE : Même si vous disposez de privilèges d'écriture uniquement, vous pouvez filtrer les alertes. 1. Dans l'interface Web d'iDRAC, accédez à Présentation → Serveur → Alertes. La page Alertes s'affiche. 2. Dans la section Filtre d'alertes sélectionnez une ou plusieurs des catégories suivantes : • 3. 4.
3. 4. Sous Résultats d'alertes, sélectionnez une alerte ou toutes les alertes suivantes des événements appropriés : • Alerte par e-mail • Interruption SNMP • Alerte IPMI • Journal système distant • Journal du SE • Événements WS Cliquez sur Appliquer. Le paramétrage est enregistré. 5. Dans la section Alertes, sélectionnez Activer pour envoyer des alertes aux destinations définies. 6. Facultativement, vous pouvez envoyer un événement test.
Définition d'événements de récurrence d'alerte à l'aide de l'interface RACADM Pour définir l'événement de récurrence d'alerte à l'aide de l'interface RACADM, utilisez la souscommande eventfilters. Pour en savoir plus, voir le iDRAC8 RACADM Command Line Interface Reference Guide (Guide de référence de l'interface de ligne de commande RACADM iDRAC8).
peuvent aider une station de gestion avec l'équilibrage de charge entre les nœuds ou en émettant une alerte en cas d'échec de l'authentification. Les formats SNMP v1, v2 et v3 sont pris en charge. Vous pouvez configurer les destinations d’alerte IPv4 et IPv6, les paramètres e-mail et les paramètres de serveur SMTP et tester ces paramètres. Vous pouvez également spécifier l'utilisateur SNMP v3 à qui vous souhaitez envoyer les interruptions SNMP.
Le format des interruptions SNMP est configuré. Configuration des destinations d'alerte IP à l'aide de RACADM Pour définir les paramètres d'alerte d'interruption : 1. Pour activer les interruptions : • Pour une adresse IPv4 : racadm config -g cfgIpmiPet -o cfgIpmiPetAlertEnable -i (index) (0|1) • Pour une adresse IPv6 : racadm config -g cfgIpmiPetIpv6 -o cfgIpmiPetIpv6AlertEnable -i (index) (0|1) , où (index) est l'index de destination et 0 ou 1 désactive ou active l'interruption.
La page Paramètres d'alerte d'iDRAC s'affiche. 2. Sous Paramètres d'interruption, activez la ou les adresses IP pour recevoir les interruptions et entrez la ou les adresses IPv4, IPv6, ou FQDN de destination. Vous pouvez définir jusqu'à huit adresses. 3. Entrez le nom de la chaîne de communauté. Pour plus d'informations sur les options, voir l'Aide en ligne de l'utilitaire de configuration d'iDRAC. 4. Cliquez successivement sur Retour, Terminer et Oui. Les destinations d'alerte sont configurées.
• Avec la commande config : racadm config -g cfgEmailAlert -o cfgEmailAlertAddress -i 1 [adresse email] où 1 est l'index de destination de l'e-mail et [email-address] est l'adresse e-mail de destination qui reçoit les alertes d'événements de la plate-forme. • 3. Avec la commande set : racadm set iDRAC.EmailAlert.Address.1 [email-address] où 1 est l'index de destination de l'e-mail et [email-address] est l'adresse e-mail de destination qui reçoit les alertes d'événements de la plate-forme.
• Avec la commande set : racadm set iDRAC.RemoteHosts.
Le CMC retransmet également les événements générés à l'iDRAC. Si l’iDRAC sur le serveur n’est pas opérationnel, le CMC met en file d'attente les 16 premiers événements et consigne le reste dans le journal CMC. Ces 16 événements sont envoyés à l'iDRAC dès que la Surveillance du châssis est définie sur Activé.
ID du message Description BOOT Contrôle de l'amorçage CBL Câble UC Processeur CPUA Proc absent CTL Contrôle stockage DH Gestion cert DIS Découverte automatique ENC Enceinte stockage FAN Événement ventilateur FSD Débogage HWC Configuration matérielle IPA Changement d'adresse IP DRAC ITR Intrusion JCP Contrôle des tâches LC Lifecycle Controller LIC Licences LNK Condition de la liaison LOG Événement journal MEM Mémoire NDR Pilote SE NIC Carte réseau Configuration NIC
ID du message Description PR Changement composant PST BIOS POST le bloc d'alimentation Bloc d'alimentation PSUA Unité d'alimentation absente PWR Utilisation de l'énergie RAC Événement RAC RDU Redondance RED Téléchargement FW RFL Média IDSDM RFLA IDSDM Absent RFM SD FlexAddress RRDU Redondance IDSDM RSI Service à distance SEC Événement sécurité Journal d'évènements système Journal des événements système SRD RAID logiciel SSD SSD PCIe STOR Stockage SUP Tâche de mise à jo
ID du message Description USR Suivi utilisateur VDR Disque virtuel VF Carte SD vFlash VFL Événement vFlash VFLA vFlash absent VLT Tension VME Média virtuel VRM Console virtuelle WRK Note de travail 206
Gestion des journaux 10 iDRAC fournit un journal Lifecycle qui contient les événements liés au système, aux périphériques de stockage, aux périphériques de réseau, aux mises à jour de micrologiciel, aux modifications de configuration, aux messages de licence, etc. Cependant, les événements du système sont également disponibles comme journal distinct appelé SEL (System Event Log). Le journal Lifecycle est accessible via l'interface Web iDRAC, l'interface RACADM et l'interface WS-MAN.
Une fois que le journal SEL est effacé, une entrée est consignée dans le journal du Lifecycle Controller. L'entrée de journal inclut le nom d'utilisateur et l'adresse IP de l'emplacement où le journal SEL a été effacé. Affichage du journal des événements système à l'aide de l'interface RACADM Pour afficher le journal SEL : racadm getsel Si aucun argument n'est spécifié, le journal est affiché dans son intégralité.
• SSH • Interface Web • RACADM • SM-CLP • IPMI sur le LAN • Série • Console virtuelle • Média virtuel Vous pouvez filtrer les journaux en fonction de la catégorie et du niveau de gravité et afficher et exporter une note de travail et l'ajouter à un événement de journal. REMARQUE : La modification des journaux Lifecycle pour le mode de comportement est générée uniquement au cours du démarrage à chaud de l'hôte.
Affichage du journal Lifecycle à l'aide de l'interface RACADM Pour afficher les journaux Lifecycle, utilisez la commande lclog. Pour en savoir plus, voir l'iDRAC8 RACADM Command Line Interface Reference Guide (Guide de référence de l'interface de ligne de commande RACADM iDRAC8) disponible à l'adresse dell.com/idracmanuals.
REMARQUE : Il est recommandé de ne pas utiliser un trop grand nombre de caractères spéciaux. 3. Cliquez sur Add (Ajouter). La note de travail est ajoutée au journal. Pour en savoir plus, voir l'Aide en ligne d'iDRAC. Configuration de la journalisation d'un système distant Vous pouvez envoyer des journaux Lifecycle à un système distant. Auparavant, vérifiez que : • Il existe une connectivité réseau entre iDRAC et le système distant. • Le système distant et iDRAC se trouvent dans le même réseau.
11 Surveillance et gestion de l'alimentation Vous pouvez utiliser iDRAC pour surveiller et gérer l'alimentation du système géré afin de protéger le système contre les surtensions en distribuant et en régulant de manière appropriée la consommation d'alimentation du système. Les principales fonctions sont les suivantes : • Surveillance de l'alimentation : affichage de l'état de l'alimentation, historique des mesures d'alimentation, moyennes de courant, pics, etc. associés au système géré.
Surveillance de l'alimentation à l'aide de l'interface Web Pour afficher les informations de surveillance de l'alimentation, dans l'interface Web iDRAC, accédez à Présentation → Serveur → Alimentation/Thermique → Surveillance de l'alimentation. La page Surveillance de l'alimentation s'affiche. Pour en savoir plus, voir l'Aide en ligne d'iDRAC. Surveillance de l'alimentation à l'aide de RACADM Pour afficher les informations de surveillance de l'alimentation, utilisez les objets du groupe System.
Exécution d'opérations de contrôle de l'alimentation iDRAC permet d'exécuter à distance une mise sous tension, une mise hors tension, une réinitialisation, un arrêt normal, une interruption NMI (Non-Masking Interrupt) ou un cycle d'alimentation à l'aide de l'interface Web ou RACADM. Vous pouvez également exécuter ces opérations à l'aide des services à distance Lifecycle Controller ou de WS-Management.
consommation d'alimentation augmente au fil du temps et que le serveur atteint presque sa consommation d'alimentation maximale, l'iDRAC peut demander une augmentation de la consommation d'alimentation potentielle maximale, ce qui augmente l'enveloppe d'alimentation. L'iDRAC augmente uniquement sa demande de consommation d'alimentation potentielle maximale au CMC. Il ne demande pas une alimentation minimale potentielle inférieure si la consommation diminue.
La page Configuration de l'alimentation s'affiche. La limite de la stratégie d'alimentation actuelle figure dans la section Stratégie de limite d'alimentation active. 2. Sélectionnez Activer sous Stratégie de limite d'alimentation iDRAC. 3. Dans la section Limites définies par l'utilisateur, entrez la limite de puissance maximale en watts et en BTU/h ou le pourcentage maximal de limite système recommandée. 4. Cliquez sur Appliquer pour appliquer les valeurs.
restantes de fonctionner avec une charge plus élevée et plus efficacement. Pour cela, il est nécessaire que les unités d'alimentation prennent en charge cette fonction pour qu'elles se mettent sous tension rapidement lorsque cela est nécessaire. Dans un système à deux UC, l'UC1 ou UC2 peut être configurée en tant qu'UC principale. Dans un système à quatre UC, vous devez définir la paire d'UC (1+1 ou 2+2) en tant qu'UC principale.
Configuration des options d'alimentation à l'aide de l'utilitaire de configuration d'iDRAC Pour configurer les options d'alimentation : 1. Dans l'utilitaire de configuration d'iDRAC, accédez à Configuration de l'alimentation. REMARQUE : Le lien Configuration de l'alimentation est disponible uniquement si l'unité d'alimentation du serveur prend en charge la surveillance de l'alimentation. La page Paramètres iDRAC - Configuration de l'alimentation s'affiche. 2.
12 Configuration, surveillance et inventaire des périphériques réseau Vous pouvez inventorier, surveiller et configurer les périphériques réseau suivants : • Cartes d'interface réseau (NIC) • Adaptateurs réseau de convergence (CNA) • Cartes LOM (LAN On Motherboard) • Cartes NCD (Network Daughter Card) • Cartes mezzanines (uniquement pour les serveurs lames) Liens connexes Inventaire et surveillance des périphériques HBA FC Configuration dynamique des adresses virtuelles, de l’initiateur et de la
Surveillance des périphériques réseau à l'aide de RACADM Pour afficher les informations des périphériques réseau, utilisez les commandes hwinventory et nicstatistics. Pour en savoir plus, voir l'iDRAC8 RACADM Command Line Interface Reference Guide (Guide de référence de l'interface de ligne de commande RACADM iDRAC8) à l'adresse dell.com/ idracmanuals.
• Adresse MAC iSCSI virtuelle • Adresse MAC FIP virtuelle • WWN virtuel • WWPN virtuel REMARQUE : Lorsque vous désactivez la stratégie de persistance, toutes les adresses virtuelles sont réinitialisées à l’adresse permanente par défaut définie en usine. REMARQUE : Certaines cartes dotées d'attributs FIP virtuel, WWN virtuel et MAC WWPN virtuel, d'attributs MAC WWPN et WWN virtuels sont configurées automatiquement lorsque vous configurez le FIP virtuel.
Fabricant Type • • • • • 57840 bNDC 10 Go 5720 rNDC 1 Go 5719 Mezz 1 Go 57810 Mezz 10 Go 5720 bNDC 1 Go Intel • • • • • • • • • • i350 Mezz 1 Gbit x520+i350 rNDC 10 Gbit+1 Gbit I350 bNDC 1 Gbit x540 PCIe 10 Gbit x520 PCIe 10 Gbit i350 PCIe 1 Gbit x540+i350 rNDC 10 Gbit+1 Gbit i350 rNDC 1 Gbit x520 bNDC 10 Gbit 40G 2P XL710 rNDC QSFP+ Mellanox • • • • • • ConnectX-3 10G ConnectX-3 40G ConnectX-3 10G ConnectX-3 Pro 10G ConnectX-3 Pro 40G ConnectX-3 Pro 10G QLogic • • • QME2662 Mezz FC16 QLE2660 PCI
Fabricant Type • OCe14102-UX-D PCIe 10 Gbit Versions du micrologiciel des cartes réseau prises en charge pour l'optimisation de l'identité des E/S Dans les serveurs de 13e génération Dell PowerEdge, le micrologiciel de carte NIC nécessaire est disponible par défaut. Le tableau suivant indique les versions du micrologiciel de la carte réseau pour la fonctionnalité d'optimisation d'identité d'E/S.
État de la fonction FlexAddress dans le CMC Mode défini dans la configuration iDRAC État de la Configuration fonction XML d’identité d’E/S dans l’iDRAC Stratégie de persistance Effacer la stratégie de persistance : adresses virtuelles Flex Address désactivé Mode Flex Address Activé VAM non configuré Définir sur l’adresse MAC du matériel Pas de prise en charge de persistance.
État de la fonction FlexAddress dans le CMC Flex Address activé Mode défini dans la configuration iDRAC Mode console État de la Configuration fonction XML d’identité d’E/S dans l’iDRAC Désactivé Stratégie de persistance Effacer la stratégie de persistance : adresses virtuelles Lifecycle Controller persiste pour ce comportement cycle de la carte VAM non configuré Définir sur l’adresse MAC du matériel Définir sur l’adresse MAC du matériel Comportement du système pour FlexAddress et l’identité d’E
pour effectuer un démarrage optimal. Si la fonction est activée, elle définit les attributs d'adresse virtuelle, d'initiateur et de cible de stockage après la réinitialisation du périphérique et avant son initialisation, éliminant ainsi le besoin d'un deuxième redémarrage du BIOS. L'opération de configuration et de démarrage du périphérique survient lors du démarrage unique du système et est optimisée pour les performances du temps d'amorçage.
comportement des périphériques à alimentation auxiliaire n'est pas identique à celui des périphériques à alimentation non auxiliaire. REMARQUE : La fonctionnalité Stratégie de persistance risque de ne pas fonctionner correctement lorsqu'elle est définie sur la valeur par défaut, si l’attribut VirtualAddressManagement est défini sur le mode FlexAddress sur l'iDRAC et si la fonctionnalité FlexAddress est désactivée dans le contrôleur CMC.
Configuration des paramètres de la règle de persistance à l’aide de l’interface Web iDRAC Pour configurer la règle de persistance : 1. Dans l'interface Web iDRAC, accédez à Présentation générale → Matériel → Périphériques réseau. La page Périphériques réseau s'affiche. 2. Cliquez sur l’onglet Optimisation d’identité d’E/S. 3.
Initiateur iSCSI Valeurs par défaut en mode IPv4 Valeurs par défaut en mode IPv6 IscsiInitiatorIpv6Gateway :: :: IscsiInitiatorPrimDns 0.0.0.0 :: IscsiInitiatorIpv4PrimDns 0.0.0.0 0.0.0.0 IscsiInitiatorIpv6PrimDns :: :: IscsiInitiatorSecDns 0.0.0.0 :: IscsiInitiatorIpv4SecDns 0.0.0.0 0.0.0.
Attributs de cibles de stockage iSCSI Valeurs par défaut en mode IPv4 Valeurs par défaut en mode IPv6 SecondTgtIscsiName Valeur effacée Valeur effacée SecondTgtChapId Valeur effacée Valeur effacée SecondTgtChapPwd Valeur effacée Valeur effacée SecondTgtIpVer Ipv4 230
Gestion de périphériques de stockage 13 Dans la version 2.00.00.00 de l’iDRAC, iDRAC développe sa gestion sans agent pour inclure la configuration directe des nouveaux contrôleurs PERC 9. Il vous permet de configurer à distance les composants de stockage connectés à votre système au moment de l’exécution. Ces composants comprennent des contrôleurs RAID et non RAID et les ports, canaux, boîtiers et disques qui leur sont associés.
• Boîtier : il est relié au système en externe tandis que le fond de panier et ses disques physiques sont internes. • Fond de panier : similaire à un boîtier. Dans un fond de panier, le connecteur de contrôleur et les disques physiques sont reliés au boîtier, mais il ne dispose pas des fonctionnalités de gestion (capteurs de température, alarmes, etc.) associées aux boîtiers externes. Les disques physiques peuvent faire partie d’un boîtier ou être connectés au fond de panier d'un système.
Contrôleurs pris en charge Boîtiers pris en charge Récapitulatif des fonctions prises en charge pour les périphériques de stockage Présentation des concepts RAID Storage Management utilise la technologie RAID (Redundant Array of Independent Disks) pour fournir une capacité de Storage Management. Pour comprendre Storage Management, vous devez comprendre les concepts RAID et connaître la façon dont les contrôleurs RAID et le système d'exploitation affichent l'espace de disque de votre système.
• • • • • • physiques. Si un des disques du miroir échoue, le système peut continuer de fonctionner à l'aide du disque qui fonctionne. Les deux côtés du miroir contiennent toujours les mêmes données. N'importe quel côté peut agir en tant que côté opérationnel. Un groupe de disques RAID mis en miroir est comparable (en matière de performances) à un groupe de disques RAID 5 dans le cadre des opérations de lecture, cependant il offre des opérations d'écriture plus rapides.
• Performances : les performances de lecture-écriture peuvent être accrues ou amoindries selon le niveau de RAID que vous sélectionnez. Certains niveaux de RAID peuvent être plus appropriés que d'autres selon les applications. • Économie : le maintient des données redondantes ou des informations de parité associées aux volumes RAID nécessite un espace disque supplémentaire.
RAID 0 • Disques des groupes n comme disque virtuel important doté d'une capacité de (taille de disque la plus petite) *n disques. • Les données sont stockées sur les disques de manières alternative. • Aucune donnée de redondance n'est conservée. Lorsqu'un disque échoue, le disque virtuel important échoue sans pouvoir recréer les données de quelque façon que ce soit. • Les performances de lecture-écriture sont meilleures.
Caractéristiques de RAID 1 : • Disques des groupes n + n comme disque virtuel d'une capacité de n disques. Les contrôleurs actuellement pris en charge par Storage Management permettent de sélectionner deux disques au moment de la création d'un RAID 1. Étant donné que ces disques sont en miroir, la capacité totale de stockage correspond à un disque. • Les données sont répliquées sur les deux disques. • Lorsqu'un disque échoue, le disque virtuel fonctionne toujours.
Caractéristiques de RAID 5 : • Disques des groupes n comme disque virtuel important d'une capacité de (n-1) disques. • Les informations redondantes (parité) sont stockées de manière alternative sur tous les disques. • Si un disque échoue, le disque virtuel fonctionne encore, cependant il fonctionne en mode dégradé. Les données sont reconstruites à partir des disques restants. • Meilleures performances de lecture, mais performances d'écriture plus lentes. • Redondance pour la protection des données.
Caractéristiques de RAID 6 : • Disques des groupes n comme disque virtuel important d'une capacité de (n-2) disques. • Les informations redondantes (parité) sont stockées de manière alternative sur tous les disques. • Le disque virtuel demeure fonctionnel avec jusqu'à deux pannes de disque. Les données sont reconstruites à l'aide des disques restants. • Meilleures performances de lecture, mais performances d'écriture plus lentes. • Redondance accrue pour la protection des données.
Caractéristiques de RAID 50 : • Disques de groupes n*s comme disque virtuel important avec une capacité de s*(n-1), où s correspond au nombre de répartitions et n au nombre de disques sur chaque répartition. • Les informations redondantes (parité) sont stockées de manière alternative sur tous les disques de chaque répartition RAID 5. • Meilleures performances de lecture, mais performances d'écriture plus lentes. • Nécessite autant d'informations de parité que RAID 5 standard.
Caractéristiques de RAID 60 : • Regroupe les disques n*s comme disque virtuel important avec une capacité de s*(n-2), où s correspond au nombre de répartitions et n au nombre de disques sur chaque répartition. • Les informations redondantes (parité) sont stockées de manière alternative sur tous les disques de chaque répartition RAID 6. • Meilleures performances de lecture, mais performances d'écriture plus lentes.
Caractéristiques de RAID 10 : • Disques de groupes n comme disque virtuel important avec une capacité de (n/2) disques, où n est un nombre entier pair. • Les images miroir des données sont segmentées sur les ensembles de disques physiques. Ce niveau fournit la redondance via la mise en miroir. • Lorsqu'un disque échoue, le disque virtuel fonctionne encore. Les données sont lues à partir du disque en miroir restant. • Meilleures performances de lecture et d'écriture.
Tableau 26. Comparaison des performances des niveaux RAID Adresse RAID Disponibilité Performanc Performanc des données es de lecture es d'écriture Performanc es de recréaction Nombre minimal de disques requis Usages suggérés RAID 0 Aucun Très bon Très bon S/O N Données non critiques RAID 1 Excellent Très bon Bon Bon 2N (N = 1) Petites bases de données, journaux de base de données et informations critiques RAID 5 Bon Lectures séquentielles : bon.
Adresse RAID Disponibilité Performanc Performanc des données es de lecture es d'écriture Performanc es de recréaction Nombre minimal de disques requis RAID 60 Excellent Médiocre X x (N + 2) (N Informations = au moins 2) critiques.
Boîtiers pris en charge L'iDRAC prend en charge les boîtiers MD1200, MD1220, MD1400 et MD1420. REMARQUE : Les RBOD (Redundant Array of Inexpensive Disks) qui sont connectés aux contrôleurs HBA ne sont pas pris en charge. Récapitulatif des fonctions prises en charge pour les périphériques de stockage Le tableau suivant fournit les fonctions prises en charge par les périphériques de stockage par le biais d’iDRAC.
Nom de la fonction Contrôleurs PERC 9 Contrôleurs PERC 8 SSD PCIe H83 H73 0 0P H730 H330 FD33 xS FD33 xD H810 H710P H710 H310 Annuler l’initialisation En tem ps réel En tem ps réel En temp s réel En temp s réel En temp s réel En temp s réel Sans objet Sans objet Sans objet Sans objet Cryptez des disques virtuels En tem ps réel En tem ps réel En temp s réel En temp s réel En temp s réel En temp s réel Interm Interm édiair édiaire e Interm Inter Sans édiair média objet e ire Af
Nom de la fonction Contrôleurs PERC 9 H83 H73 0 0P Contrôleurs PERC 8 H730 H330 FD33 xS FD33 xD H810 H710P H710 H310 SSD PCIe Mode de recopie En tem ps réel En tem ps réel En temp s réel En temp s réel En temp s réel En temp s réel Interm Interm édiair édiaire e Interm Inter Sans édiair média objet e ire Mode d’équilibrage de charge En tem ps réel En tem ps réel En temp s réel En temp s réel En temp s réel En temp s réel Interm Interm édiair édiaire e Interm Inter Sans édiair médi
Nom de la fonction Contrôleurs PERC 9 H83 H73 0 0P Contrôleurs PERC 8 H730 H330 FD33 xS FD33 xD H810 En temp s réel En temp s réel En temp s réel En temp s réel Interm Interm édiair édiaire e Interm Inter Sans édiair média objet e ire Faire l'inventaire et surveiller à distance l’intégrité des périphériques SSD PCIe Sans Sans Sans obje obje objet t t Sans objet Sans objet Sans objet Sans objet Sans objet Sans objet Sans objet En temps réel Préparez le retrait du SSD PCIe Sans Sans Sa
Toutefois, RACADM et WS-MAN affichent des informations pour la plupart des périphériques de stockage du système. Les derniers événements de stockage et la topologie des périphériques de stockage sont également affichés. Des alertes et des interruptions SNMP sont générées pour les événements de stockage. Les événements sont consignés dans le journal Lifecycle.
Pour afficher la topologie des périphériques de stockage, accédez à Présentation → Stockage → Topologie. La page Topologie affiche une représentation hiérarchique des composants de stockage dans le système. Cliquez sur les liens pour afficher les détails des composants respectifs.
Avant d'affecter un disque physique comme disque de secours global : • Assurez-vous que le Lifecycle Controller est activé. • Si aucun disque n'est à l’état Prêt, insérez d’autres disques et assurez-vous que les disques sont à l’état Prêt. • Si aucun disque virtuel n'est présent, créez au moins un disque virtuel. • Si les disques physiques sont en mode non RAID, convertissez-les en mode RAID avec les interfaces iDRAC, notamment l’interface Web, RACADM ou WS-MAN, ou avec .
Conversion d’un disque physique au mode RAID ou non RAID La conversion d’un disque physique au mode RAID active le disque pour toutes les opérations RAID. Lorsqu’un disque est en mode non RAID, il est exposé au système d’exploitation contrairement aux bons disques non configurés et est utilisé en mode de transmission directe. Vous pouvez convertir les disques physiques en disques RAID ou non RAID : • en utilisant les interfaces iDRAC telles que l'interface Web, RACADM ou WS-Man.
Pour en savoir plus, voir l'iDRAC RACADM Command Line Reference Guide (Guide de référence de la ligne de commande RACADM iDRAC) disponible à l'adresse dell.com/esmmanuals.
• Le nombre maximal de disques virtuels pouvant être créés sur le contrôleur a été atteint. Vous devez supprimer au moins un disque virtuel avant de créer un nouveau disque virtuel. • Le nombre maximal de disques virtuels créés pris en charge par un groupe de disques a été atteint. Vous devez supprimer un disque virtuel du groupe sélectionné, puis créer un nouveau disque virtuel. • Une tâche est en cours d’exécution ou planifiée sur le contrôleur sélectionné.
Seules les valeurs prises en charge par le contrôleur s’affichent dans les menus déroulants de ces propriétés. e. Dans le champ Capacité, spécifiez la taille du disque virtuel. f. 3. La taille maximale est affichée, puis mise à jour à mesure que les disques sont sélectionnés. Le champ Nombre de répartitions affiché est basé sur les disques physiques sélectionnés (étape 3). Vous ne pouvez pas définir cette valeur.
• Écriture immédiate : le contrôleur n'envoie un signal d'achèvement de requête d'écriture qu'une fois les données écrites sur le disque. Le cache à écriture immédiate fournit une meilleure sécurité des données que le cache à écriture différée, puisque le système suppose que les données ne sont disponibles qu'après leur écriture sur le disque.
Vérification de cohérence de disque virtuel Cette opération vérifie l’exactitude des informations (de parité) redondantes. Cette tâche s’applique uniquement aux disques virtuels redondants. Lorsque cela s’avère nécessaire, la tâche de vérification de cohérence reconstruit les données redondantes. Si le disque virtuel est à l’état Dégradé, l’exécution d’une vérification de cohérence peut remettre le disque virtuel à l’état prêt. Vous pouvez également annuler l’opération de vérification de cohérence.
Initialisation complète ou lente L’initialisation complète (également appelée initialisation lente) initialise tous les disques physiques inclus dans le disque virtuel. Elle met à jour les métadonnées des disques physiques et efface toutes les données et tous les systèmes de fichiers existants. Vous pouvez effectuer l’initialisation complète une fois le disque virtuel créé.
Vous pouvez affecter uniquement des disques 4K en tant que disques de secours à des disques virtuels 4K. Si vous avez affecté un disque physique en tant que disque de secours dédié en mode Ajouter à l'opération en attente, l’opération en attente est créée mais aucune tâche n'est créée. Si vous tentez ensuite d’annuler l’affectation de ce même disque, l’opération en attente d'affectation de disque de secours dédié est désactivée.
– Écriture différée – Forcer l'écriture différée • Modifier la règle : cache de disque : vous pouvez définir la règle du cache de disque sur l’une des options suivantes : – Par défaut – Activée – Désactivée • Initialisation : rapide : met à jour les métadonnées sur les disques physiques de manière à ce que tout l’espace disque soit disponible pour les opérations d’écriture futures.
• Effacer une configuration étrangère • Réinitialiser la configuration d'un contrôleur • Créer, modifier ou supprimer des clés de sécurité Liens connexes Configuration des propriétés du contrôleur Importation ou importation automatique d'une configuration étrangère Suppression d'une configuration étrangère Réinitialisation de la configuration d'un contrôleur Contrôleurs pris en charge Récapitulatif des fonctions prises en charge pour les périphériques de stockage Conversion d’un disque physique au mod
– Une reconfiguration ou une reconstruction – Une initialisation en arrière-plan – Une vérification de cohérence De plus, la lecture cohérente s'interrompt pendant une activité d'E/S importante et reprend lorsque l'activité d'E/S est terminée. REMARQUE : Consultez la documentation du contrôleur pour plus d'informations sur la fréquence d'exécution de la tâche de lecture cohérente lorsqu'elle est en mode automatique.
Le taux d’initialisation en arrière-plan, configurable entre 0 et 100 %, représente le pourcentage des ressources système dédiées à l’exécution de la tâche de vérification de cohérence. À 0 %, la vérification de cohérence a la priorité la plus faible du contrôleur, prend le plus de temps et a le moins d’impact sur les performances du système. Une vérification de cohérence d’un taux de 0 % ne signifie pas que le processus est arrêté ou interrompu.
• • REMARQUE : Les opérations en mode de lecture cohérente telles que le démarrage et l'arrêt ne sont pas prises en charge s'il n'existe pas de disques virtuels disponibles dans le contrôleur. Bien que vous puissiez appeler les opérations avec succès à l'aide des interfaces d'iDRAC, les opérations échouent au démarrage de la tâche associée. Pour spécifier le mode de Vérification de cohérence, utilisez l'objet Storage.Controller.CheckConsistencyMode.
Importer la configuration étrangère importe le nouveau disque physique comme disque de secours. Si le disque physique était un disque de secours dédié sur le précédent contrôleur, mais si le disque virtuel auquel le disque de secours a été attribué n'est plus présent dans la configuration étrangère, le disque physique est alors importé comme disque de secours global.
Importation d’une configuration étrangère à l’aide de l’interface Web Pour importer la configuration étrangère : 1. Dans l'interface Web iDRAC, accédez à Présentation → Stockage → Contrôleurs → Configuration. La page Configurer les contrôleurs s'affiche. 2. Dans la section Configuration étrangère, dans le menu déroulant Contrôleur, sélectionnez le contrôleur que vous voulez configurer. 3.
La page Configurer les contrôleurs s'affiche. 2. Dans la section Configuration étrangère, dans le menu déroulant Contrôleur, sélectionnez le contrôleur dont vous souhaitez effacer la configuration étrangère. 3. Dans le menu déroulant Appliquer le mode de fonctionnement, sélectionnez le moment auquel vous souhaitez effacer les données. 4. Cliquez sur Effacer. Les disques virtuels qui résident sur le disque physique sont effacés en fonction du mode de fonctionnement sélectionné.
Basculement de mode de contrôleur Sur les contrôleurs PERC 9.1 et versions ultérieures, vous pouvez modifier la personnalité du contrôleur en passant du mode RAID à HBA. Le contrôleur fonctionne comme un contrôleur HBA où les pilotes sont transmis par l’intermédiaire du système d’exploitation. Le changement de mode de contrôleur est une opération de préparation et ne se produit pas en temps réel.
• Lors du changement de mode de RAID à HBA, l'attribut RAIDaction pseudo est paramétré sur mise à jour (comportement par défaut). L’attribut s’exécute et crée un disque virtuel qui échoue. Le mode du contrôleur est changé, cependant, la tâche se termine avec des erreurs. Pour éviter ce problème, vous devez indiquer, dans le fichier XML et à l'aide d'un commentaire, que l'attribut RAIDaction doit être ignoré.
• Faire clignoter des voyants LED ou en arrêter le clignotement REMARQUE : • Vous devez effectuer l'opération Collect System Inventory On Reboot (CSIOR) avant de faire l'inventaire ou de surveiller les contrôleurs non RAID. • Redémarrer le système après avoir effectué une mise à niveau du micrologiciel. • La surveillance en temps réel des lecteurs SMART et des capteurs de boîtier SES est effectuée uniquement pour les contrôleurs HBA SAS 12 Gbits/s et les contrôleurs internes HBA330.
– Zones non configurées de la lecture cohérente • Afficher toutes les propriétés qui s’appliquent à un contrôleur RAID prévu pour les disques virtuels. • Effacez une configuration étrangère REMARQUE : Si une opération n’est pas prise en charge en mode non RAID, un message d’erreur s’affiche. Vous ne pouvez pas surveiller les capteurs de température du boîtier, les ventilateurs et les blocs d’alimentation lorsque le contrôleur est en mode non RAID.
• • • • • Inventaire et surveillance en temps réel du disque SSD HHHL dans le serveur Rapport d'état du disque tel que En ligne, Échec, et Hors ligne Rapports d'échecs de carte et de consignation dans l'iDRAC et OMSS Effacement en toute sécurité des données et retrait de la carte Rapports de fichiers journaux TTY REMARQUE : La capacité d'enfichage à chaud, la préparation au retrait et le clignotement ou l'arrêt du clignotement du voyant LED du périphérique ne s'appliquent pas aux périphériques SSD PCIe HHH
installés. Pour éviter la perte de données, vous devez utiliser l’opération de Préparation au retrait avant d’effectuer le retrait physique d’un périphérique. REMARQUE : • Le remplacement à chaud ordonné est pris en charge uniquement lorsque des SSD PCIe sont installés sur un système pris en charge exécutant un système d'exploitation pris en charge. Pour vous assurer de disposer de la bonne configuration pour votre SSD PCIe, consultez le Manuel du propriétaire.
Si la tâche n’est pas créée, un message indiquant que la création de la tâche a échoué apparaît. De plus, l’ID du message et l’action de réponse recommandée s’affiche. Si la tâche est créée avec succès, un message indiquant que l’ID de tâche est créée sur le contrôleur sélectionné s’affiche. Cliquez sur File d’attente pour visualiser l’avancement de la tâche dans la page File d’attente. Si l’opération en attente n’est pas créée, un message d’erreur s’affiche.
La page Sélectionner des disques physiques s'affiche. 2. Dans le menu déroulant Contrôleur, sélectionnez le contrôleur pour afficher les SSD PCIe associés. 3. Dans les menus déroulants, sélectionnez Effacement sécurisé pour un ou disques SSD PCIe. Si vous avez sélectionné Effacement sécurisé et que vous souhaitez afficher les autres options du menu déroulant, sélectionnez Action, puis cliquez sur le menu déroulant pour afficher les autres options. 4.
Gestion des boîtiers ou des fonds de panier Vous pouvez effectuer les opérations suivantes pour les boîtiers ou fonds de panier : • • • • Afficher les propriétés Configurer le mode universel ou mode divisé Afficher les informations sur le logement (universel ou partagé) Définir le mode SGPIO Liens connexes Récapitulatif des fonctions prises en charge pour les périphériques de stockage Boîtiers pris en charge Configuration du mode du fond de panier Affichage des logements universels Définition du mode SGPI
Pour modifier le paramètre, vous devez disposer des privilèges de contrôle du serveur. Si d’autres opérations RAID sont en état d’attente ou si des tâches RAID sont planifiées, vous ne pouvez pas modifier le mode du fond de panier. De la même façon, si ce paramètre est en attente, vous ne pouvez pas planifier d’autres tâches RAID. REMARQUE : • Des messages d’avertissement s’affichent lorsque le paramètre est en cours de modification car il y a un risque de perte de données.
Par exemple, pour définir l’attribut BackplaneMode sur le mode partagé : 1. À l’invite de commande RACADM, exécutez la commande suivante pour afficher le mode de fond de panier actuel : get storage.enclosure.1.backplanecurrentmode Le résultat est : BackplaneCurrentMode=UnifiedMode 2. Exécutez la commande suivante pour afficher le mode requis : get storage.enclosure.1.backplanerequestedmode Le résultat est : BackplaneRequestedMode=None 3.
Le résultat est : BackplaneRequestedMode=None 11. Exécutez la commande suivante pour vérifier pourquoi le mode du fond de panier est défini sur le mode partagé : get storage.enclosure.1.backplanecurrentmode Le résultat est : BackplaneCurrentMode=SplitMode 12.
nécessaire pour le clignotement des voyants LED sur les lecteurs. Les contrôleurs PERC et fond de panier Dell prennent en charge ces modes. Pour prendre en charge certains adaptateurs de canal, le mode du fond de panier doit être changé au mode SGPIO. Le mode SGPIO est pris en charge uniquement par les fonds de panier passifs. Il n’est pas pris en charge par les fonds de panier d'extenseur ou passifs en aval.
2. • Présentation → Stockage → Contrôleurs → Dépannage • Présentation → Stockage → Boîtiers → Configuration • Présentation → Stockage → Opérations en attente Sélectionnez l’une des options suivantes du menu déroulant Appliquer le mode de fonctionnement : • Appliquer maintenant : sélectionnez cette option pour appliquer les paramètres immédiatement. Cette option est disponible pour les contrôleurs PERC 9 uniquement. S’il existe des tâches à terminer, cette option est grisée.
Les tâches de configuration sont créées uniquement sur le contrôleur. Dans le cas des SSD PCIe, la tâche est créée sur un disque SSD PCIe et non sur l’extenseur PCIe. Affichage, application ou suppression des opérations en attente à l’aide de l’interface Web 1. Dans l’interface Web iDRAC, allez à Présentation → Stockage → Opérations en attente. La page Opérations en attente s’affiche. 2.
s'agit des seules opérations en attente, vous ne pouvez pas créer une tâche à partir de la page Opérations en attente. Vous devez effectuer une autre opération de configuration de stockage ou utiliser RACADM ou WSMAN pour créer la tâche de configuration nécessaire sur le contrôleur requis. Vous ne pouvez pas afficher ou effacer les opérations en attente pour les SSD PCIe dans la page Opérations en attente. Utilisez la commande racadm pour effacer les opérations en attente des SSD PCIe.
– Cliquez sur Annuler pour ne pas créer la tâche et rester sur la page afin d'effectuer davantage d'opérations de configuration de stockage. • Si l’opération en attente n’est pas correctement créée et qu’il existe des opérations en attente, un message d’erreur s’affiche. – Cliquez sur Opérations en attente pour afficher les opérations en attente du périphérique. – Cliquez sur Créer une tâche pour les opérations réussies pour créer la tâche pour les opérations en attente existantes.
REMARQUE : • À tout moment, si vous ne voyez pas l’option de création d’une tâche dans les pages de configuration du stockage, accédez à la page Présentation du stockage → Opérations en attente pour afficher les opérations en attente existantes et pour créer la tâche sur le contrôleur requis. • Seuls les cas 1 et 2 concernent les SSD PCIe. Vous ne pouvez pas afficher les opérations en attente pour les SSD PCIe et, par conséquent, l'option Ajouter aux opérations en attente n’est pas disponible.
clignotement des LED sur tous les lecteurs de disque physique et les SSD PCIe. De même, cliquez sur Arrêter le clignotement pour arrêter le clignotement des LED. • 4. Sélectionnez ou désélectionnez les disques physiques individuels ou de périphériques SSD PCIe : sélectionnez un ou plusieurs lecteurs de disque physique et cliquez sur Clignotement pour démarrer le clignotement des DEL des lecteurs de disque physique ou des périphériques SSD PCIe.
14 Configuration et utilisation de la console virtuelle Vous pouvez utiliser la console virtuelle pour gérer un système distant en utilisant le clavier, la vidéo et la souris sur la station de gestion pour contrôler les périphériques correspondants sur un serveur géré. Il s'agit d'une fonction disponible sous licence pour les serveurs en rack et de type tour. Elle est disponible par défaut dans les serveurs lames.
Tableau 27. Résolutions d'écran prises en charge et taux de rafraîchissement correspondants Résolution d'écran Taux de rafraîchissement (Hz) 720 x 400 70 640 x 480 60, 72, 75, 85 800 x 600 60, 70, 72, 75, 85 1 024 x 768 60, 70, 72, 75, 85 1 280 x 1 024 60 Il est recommandé de configurer la résolution d'affichage minimale 1 280 x 1 024 sur le moniteur.
Configuration du navigateur Web pour utiliser le plug-in HTML5 Vous devez configurer les paramètres du navigateur avant de lancer et d'exécuter la console virtuelle HTML5 et les applications de média virtuel. Pour configurer les paramètres du navigateur : 1. Désactivez le bloqueur de fenêtres publicitaires intempestives dans les paramètres du navigateur. Pour ce faire, cliquez sur Outils → Options Internet → Confidentialité et décochez la case Activer le bloqueur de fenêtres publicitaires intempestives.
console virtuelle, lorsque vous tentez de démarrer la console virtuelle, le fichier CAB est téléchargé sur le système client et la console virtuelle ActiveX est lancée. Internet Explorer exige certaines configurations pour télécharger, installer et exécuter ces applications ActiveX. Internet Explorer est disponible en versions 32 bits et 64 bits sur les navigateurs 64 bits.
Paramètres supplémentaires pour les systèmes d'exploitation Windows Vista ou Microsoft les plus récents Les navigateurs Internet Explorer intégrés à Windows Vista ou aux systèmes d'exploitation les plus récents sont dotés d'une fonction de sécurité supplémentaire appelée Mode protégé. Pour lancer et exécuter des applications ActiveX dans les navigateurs Internet Explorer avec le mode protégé : 1. Exécutez IE en tant qu'administrateur. 2.
3. Dans le menu déroulant de type de certificat, sélectionnez Certificats de confiance. 4. Cliquez sur Importer, accédez au certificat CA (dans le format codé en base 64), sélectionnez-le et cliquez sur Ouvrir. Le certificat sélectionné est importé dans la banque de certificats de confiance de démarrage Web. 5. Cliquez sur Fermer puis sur OK. La fenêtre du Panneau de configuration Java se ferme.
• Utilisez les objets du groupe iDRAC.VirtualConsole avec la commande set. • Utilisez les objets suivants avec la commande config : – cfgRACTuneConRedirEnable – cfgRACTuneConRedirPort – cfgRACTuneConRedirEncryptEnable – cfgRacTunePluginType – cfgRacTuneVirtualConsoleAuthorizeMultipleSessions Pour plus d'informations sur ces objets, voir l'iDRAC8 RACADM Command Line Interface Reference Guide (Guide de référence de l'interface de ligne de commande RACADM iDRAC8) disponible à l'adresse dell.
Pour lancer la console virtuelle à l'aide du plug-in HTML5, vous devez désactiver le bloqueur de fenêtres publicitaires intempestives.
REMARQUE : Internet Explorer prend en charge les ouvertures de session locales, Active Directory, LDAP, par carte à puce (SC) et par connexion directe. Firefox prend en charge les ouvertures de session locales, AD et par connexion directe sur le système d'exploitation Windows, et locales, Active Directory et LDAP sur les systèmes d'exploitation Linux. REMARQUE : Si vous ne disposez pas des privilèges d'accès à la console virtuelle, cette URL lance Média Virtuel et non pas la console virtuelle.
, , , User: , Il peut arriver que le Visualiseur de console virtuelle affiche une vidéo de mauvaise qualité. Ceci est dû à la lenteur de la connectivité réseau qui provoque une perte d'une ou de deux trames vidéo lorsque vous démarrez la session de console virtuelle.
La fonctionnalité reste la même et le nombre est entré si vous appuyez sur le caractère spécial lorsque la touche Verr Maj est activée. • Macros de clavier : elles sont prises en charge dans la console virtuelle HTML5 et affichées sous la forme des options déroulantes suivantes. Cliquez sur Appliquer pour appliquer la combinaison de touches sélectionnée sur le serveur.
REMARQUE : Vous ne pouvez pas mapper des supports physiques tels que les lecteurs USB, les CD ou les DVD à l'aide de la console virtuelle HTML5. Navigateurs pris en charge La console virtuelle HTML5 est prise en charge sur les navigateurs suivants : • Internet Explorer 11 • Chrome 36 • Firefox 30 • Safari 7.0 Pour plus de détails sur les navigateurs pris en charge, voir les Notes de mise à jour d'iDRAC8 disponibles sur dell.com/idracmanuals. REMARQUE : IDRAC v2.30.30.
Si les problèmes de synchronisation persistent, effectuez les modifications supplémentaires suivantes dans le fichier /.gconf/desktop/gnome/peripherals/mouse/%gconf.xml : Remplacez les valeurs de motion_threshold et de motion_acceleration par -1. Si vous désactivez l'accélération de la souris dans le bureau GNOME, dans le Visualiseur de console virtuelle, accédez à Outils → Options de session → Souris. Dans l'onglet Accélération de la souris, sélectionnez Aucune.
Session de console virtuelle Java exécutée sur le système d'exploitation Linux Session de console virtuelle ActiveX sur le système d'exploitation Windows Session de console virtuelle Java-sur le système d'exploitation Windows • La touche Ctrl+Alt+Suppr n'est pas envoyée au système géré, mais elle est toujours interprétée par la station de gestion.
bloque et que vous devez récupérer le système. Vous pouvez activer les touches magiques SysRq sur le système d'exploitation Linux en utilisant les méthodes suivantes : – Ajoutez une entrée à /etc/sysctl.conf – echo 1 > /proc/sys/kernel/sysrq • Lorsque l'envoi de toutes les touches au serveur est activé, les touches magiques SysRq sont envoyées au système d'exploitation du système géré.
5. Utilisez la touche magique SysRq pour activer la fonction. Par exemple, la commande suivante redémarre le serveur : echo b >/proc/sysrq-trigger REMARQUE : Il n’est donc pas nécessaire d’exécuter une séquence d’interruption avant d’utiliser la touche magique SysRq.
Gestion de Média Virtuel 15 Média Virtuel permet au serveur géré d'accéder aux périphériques de support sur la station de gestion ou aux images de CD/DVD ISO sur un partage de réseau comme s'il s'agissait de périphériques sur le serveur géré.
Figure 4. Configuration Média Virtuel Lecteur et périphériques pris en charge Le tableau suivant répertorie les lecteurs pris en charge via Média Virtuel. Tableau 28.
3. Cliquez sur Appliquer pour enregistrer les paramètres. Configuration de média virtuel à l'aide de RACADM Pour configurer le média virtuel : • Utilisez les objets du groupe iDRAC.VirtualMedia avec la commande set. • Utilisez les objets du groupe cfgRacVirtual avec la commande config. Pour en savoir plus, voir le RACADM Command Line Reference Guide for iDRAC (Guide de référence de ligne de commande RACADM pour iDRAC) à l'adresse dell.com/idracmanuals.
Le média virtuel et RFS sont mutuellement exclusifs. Si la connexion RFS est active et que vous tentez de lancer le client média virtuel, le message d'erreur suivant s'affiche : Le média virtuel est actuellement indisponible. Une session média virtuel ou de partage de fichiers à distance est en cours d'utilisation. Si la connexion RFS n'est pas active, et que vous tentez de lancer le client média virtuel, celui-ci est lancé avec succès.
Pour lancer Média Virtuel lorsque la console virtuelle est désactivée : 1. Dans l'interface Web d'iDRAC, allez à Présentation → Serveur → Console virtuelle. La page Console virtuelle s'affiche. 2. Cliquez sur Lancer Console virtuelle. Le message suivant s'affiche : Virtual Console has been disabled. Do you want to continue using Virtual Media redirection? 3. Cliquez sur OK. La fenêtre Média virtuel s'affiche. 4. Dans le menu Média virtuel , cliquez sur Mappage du CD/DVD ou Mappage de disque amovible.
Lorsque le dossier est ajouté comme image, un fichier .img est créé sur le bureau de la station de gestion d'où la fonction est utilisée. Si ce fichier .img est déplacé ou supprimé, l'entrée correspondante du dossier dans le menu Média Virtuel ne fonctionne pas. Par conséquent, il est recommandé de ne pas déplacer ni de supprimer le fichier .img lorsque l'image est en cours d'utilisation. Toutefois, le fichier .
REMARQUE : L'élément de menu Mappage du lecteur de disquette apparaît dans la liste si l'option Émulation de disquette est activée sur la page de média connecté. Quand Émulation de disquette est activée, Mappage du disque amovible est remplacé par Mappage du lecteur de disquette. L'option Mappage de DVD/CD peut être utilisée pour les fichiers ISO et l’option Mappage de disque amovible peut être utilisée pour les images.
corrects soient disponibles pour l'adressage, vous devez activer la configuration de port du disque dur SATA connecté. Pour ce faire : 1. Redémarrez le système d'exploitation sur la station de gestion. Au cours du POST, appuyez sur pour entrer dans le programme de Configuration du système. 2. Accédez à Paramètres SATA. Les informations de port s'affichent. 3. Activez les ports présents et connectés au disque dur. 4. Accédez à la fenêtre du Client de Média Virtuel.
Le système géré redémarre. Il tente de démarrer depuis un périphérique amorçable en fonction de la séquence de démarrage. Si le périphérique virtuel est connecté et qu'un support amorçable est présent, le système démarre depuis le périphérique virtuel. Dans le cas contraire, il ignore le périphérique comme dans le cas d'un périphérique physique ne contenant pas de support amorçable.
Installation et utilisation de l'utilitaire VMCLI 16 L'utilitaire WMCLI (Virtual Media Command Line Interface) est une interface qui fournit des fonctions de média virtuel de la station de gestion vers iDRAC sur le système géré. Utilisez cet utilitaire pour accéder aux fonctions de média virtuel, notamment aux fichiers images et aux lecteurs physiques, pour déployer un système d'exploitation sur plusieurs systèmes distants dans un réseau.
les commandes VMCLI. Toutefois, pour ajouter ou modifier des utilisateurs dans le groupe Administrateurs VMCLI, utilisez la commande visudo. Syntaxe VMCLI L'interface VMCLI est identique sur les systèmes Windows et Linux. La syntaxe VMCLI est la suivante : VMCLI [paramètre] [options d'environnement du système d'exploitation] Par exemple, vmcli -r iDRAC-IP-address:iDRAC-SSL-port Le paramètre permet à VMCLI de se connecter au serveur défini, d'accéder à iDRAC et de s'adresser au support virtuel spécifié.
Si le fichier n'est pas protégé contre l'écriture, Média Virtuel peut écrire dans le fichier image. Pour que Média Virtuel n'écrive pas sur le support : • Configurez le système d'exploitation pour protéger contre l'écriture un fichier image de disquette qui ne doit pas être remplacé. • Utilisez la fonction de protection contre l'écriture du périphérique. Lors de la virtualisation des fichiers images en lecture seule, plusieurs sessions peuvent utiliser simultanément le même support d'image.
Gestion de la carte SD vFlash 17 La carte SD vFlash est une carte Secure Digital (SD) qui se connecte dans le logement de carte SD vFlash du système. Vous pouvez utiliser une carte de 16 Go maximum. Après avoir inséré la carte, vous devez activer la fonctionnalité vFlash pour créer et gérer des partitions. vFlash est une fonction sous licence.
Affichage des propriétés d'une carte SD vFlash Après avoir activé la fonctionnalité vFlash, vous pouvez afficher les propriétés d'une carte SD à l'aide de l'interface Web iDRAC ou RACADM. Affichage des propriétés d'une carte SD vFlash à l'aide de l'interface Web Pour afficher les propriétés d'une carte SD vFlash, dans l'interface Web d'iDRAC, accédez à Présentation → Serveur → vFlash. La page Propriétés de la carte SD s'affiche.
Activation ou désactivation de la fonctionnalité vFlash à l'aide de l'interface Web Pour activer ou désactiver la fonctionnalité vFlash : 1. Dans l'interface Web iDRAC, accédez à Présentation → Serveur → vFlash. La page Propriétés de la carte SD s'affiche. 2. Sélectionnez ou désélectionnez l'option vFLASH activé pour activer ou désactiver la fonctionnalité vFlash. Si une partition vFlash est connectée, vous ne pouvez pas désactiver vFlash et un message d'erreur s'affiche.
Initialisation d'une carte SD vFlash à l'aide de l'interface Web Pour initialiser une carte vFlash SD : 1. Dans l'interface Web iDRAC, accédez à Présentation → Serveur → vFlash. La page Propriétés de la carte SD s'affiche. 2. Activez vFLASH et cliquez sur Initialiser. Tout le contenu existant est supprimé et la carte est reformatée avec les nouvelles informations système vFlash. Si une partition vFlash est connectée, l'opération d'initialisation échoue et un message d'erreur s'affiche.
REMARQUE : Si iDRAC est réinitialisé, l'état de la dernière opération de partition est perdue. Gestion des partitions vFlash Vous pouvez exécuter les opérations suivantes dans l'interface Web d'iDRAC ou RACADM : REMARQUE : Un administrateur peut exécuter toutes les opérations sur les partitions vFlash. Autrement, vous devez disposer du privilège d'Accès à Média Virtuel pour pouvoir créer, supprimer, formater, connecter ou copier le contenu de la partition.
Une nouvelle partition vide non formatée est créée en lecture seule par défaut. Une page s'affiche pour indiquer le pourcentage d'avancement. Un message d'erreur s'affiche : • La carte est protégée contre l'écriture. • Le nom d'étiquette correspond à l'étiquette d'une partition existante. • Une valeur autre qu'un entier est entrée pour la taille de partition, la valeur dépasse l'espace disponible sur la carte ou la taille de partition est supérieure à 4 Go.
Une partition est créée. Pour le type d'émulation CD, une partition en lecture seule est crée. Pour le type d'émulation Disquette ou Disque dur, une partition lisible et inscriptible est créée. Un message d'erreur s'affiche si : • La carte est protégée contre l'écriture. • Le nom d'étiquette correspond à l'étiquette d'une partition existante. • La taille du fichier image est supérieure à 4 Go ou excède l'espace disponible sur la carte. • Le fichier image n'existe pas ou son extension n'est ni .
• Une opération d'initialisation est déjà en cours d'exécution sur la carte. Affichage des partitions disponibles Vérifiez que la fonctionnalité vFlash est activée pour pouvoir afficher la liste des partitions disponibles. Affichage des partitions disponibles à l'aide de l'interface Web Pour afficher les partitions vFlash, dans l'interface Web iDRAC, accédez à Présentation → Serveur → vFlash → Gérer.
Modification d'une partition à l'aide de RACADM Pour afficher les partitions disponibles et leurs propriétés sur la carte : 1. Ouvrez une console Telnet, SSH ou série sur le système et ouvrez une session. 2.
• Désélectionnez la case de la ou des partitions et cliquez sur Appliquer pour déconnecter les partitions. Les partitions sont connectées ou déconnectées en fonction des sélections effectuées. Connexion ou déconnexion de partitions à l'aide de l'interface RACADM Pour connecter ou déconnecter des partitions : 1. Ouvrez une console Telnet, SSH ou série sur le système et ouvrez une session. 2.
Suppression de partitions existantes à l'aide de l'interface Web Pour supprimer une partition existante : 1. Dans l'interface Web iDRAC, accédez à Présentation → Serveur → vFlash → Gérer. La page Gérer les partitions s'affiche. 2. Dans la colonne Supprimer, cliquez sur l'icône de suppression de la partition à supprimer. Un message s'affiche pour indiquer que l'action va supprimer définitivement la partition. 3. Cliquez sur OK. La partition est supprimée.
Démarrage à partir d'une partition Vous pouvez définir une partition vFlash connectée en tant que périphérique de démarrage pour le démarrage suivant. Avant de démarrer dans une partition,vérifiez que : • La partition vFlash contient une image amorçable (de format .img ou .iso) à démarrer depuis le périphérique. • La fonctionnalité vFlash est activée. • Vous disposez des privilèges d'accès à Média Virtuel.
Utilisation de SMCLP 18 La spécification SMCLP (Server Management Command Line Protocol) permet de gérer les systèmes CLI. Elle définit un protocole pour les commandes de gestion envoyées dans des flux orientés caractère standard. Ce protocole accède à un Gestionnaire CIMOM (Common Information Model Object Manager) en utilisant un groupe de commandes manuelles.
Exécution des commandes SMCLP Vous pouvez exécuter les commandes SMCLP à l'aide d'une interface SSH ou Telnet. Ouvrez une interface SSH ou Telnet et ouvrez une session dans iDRAC comme administrateur. L'invite SMCLP (admin ->) s'affiche. Invites SMCLP : • serveurs lames yx1x, utilisez -$. • serveurs en rack et de type tour yx1x, utilisez admin->. • serveurs lames, en rack et de type tour yx2x, utilisez admin->.
Verbe Définition exit Quitte la session dans l'environnement SMCLP version Affiche les attributs de version d'une cible load Transfère une image binaire d'une URL vers une adresse cible spécifiée Le tableau suivant répertorie les cibles. Tableau 32.
Cible Définitions admin1/system1/sp1/capabilities1/ pwrmgtcap1 Fonctions de service de gestion de l'état de l'alimentation sur le système admin1/system1/sp1/capabilities1/ acctmgtcap* Fonctions de service de gestion de comptes admin1/system1/sp1/capabilities1/ rolemgtcap* Fonctions de gestion basées sur les rôles locaux admin1/system1/sp1/capabilities/ PwrutilmgtCap1 Fonctions de gestion de l'utilisation de l'alimentation admin1/system1/sp1/capabilities1/ elecap1 Fonctions d'authentification adm
Cible Définitions admin1/system1/sp1/rolesvc1 Service d'autorisation basée sur des rôles (RBA) locaux admin1/system1/sp1/rolesvc1/Role1-16 Rôle local admin1/system1/sp1/rolesvc1/Role1-16/ privilege1 Privilège de rôle local admin1/system1/sp1/rolesvc2 Service RBA IPMI admin1/system1/sp1/rolesvc2/Role1-3 Rôle IPMI admin1/system1/sp1/rolesvc2/Role4 Rôle Série sur LAN (SOL) IPMI admin1/system1/sp1/rolesvc3 Service RBA CLP admin1/system1/sp1/rolesvc3/Role1-3 Rôle CLP admin1/system1/sp1/rolesvc3
Utilisation du verbe show Pour en savoir plus sur une cible, utilisez le verbe show. Ce verbe permet d'afficher les propriétés de la cible, des sous-cibles, des associations et la liste des verbes SM-CLP autorisés dans l'emplacement. Utilisation de l'option -display L'option show –display permet de limiter la sortie de la commande à une ou plusieurs propriétés, cibles, associations et un ou plusieurs verbes.
Gestion de l'alimentation du serveur Les exemples suivants expliquent comment utiliser SMCLP pour exécuter des opérations de gestion de l'alimentation sur un système géré.
InstanceID = IPMI:BMC1 SEL Log MaxNumberOfRecords = 512 CurrentNumberOfRecords = 5 Name = IPMI SEL EnabledState = 2 OperationalState = 2 HealthState = 2 Caption = IPMI SEL Description = IPMI SEL ElementName = IPMI SEL Commands: cd show help exit version • Pour afficher l'enregistrement SEL : show/system1/logs1/log1 La sortie suivante s'affiche : /system1/logs1/log1/record4 Properties: LogCreationClassName= CIM_RecordLog CreationClassName= CIM_LogRecord LogName= IPMI SEL RecordID= 1 MessageTimeStamp= 200506
ElementName= IPMI SEL Record Commands: cd show help exit version • Pour effacer le journal SEL : delete /system1/logs1/log1/record* La sortie suivante s'affiche : All records deleted successfully (Tous les enregistrements ont été correctement supprimés). Navigation dans la cible MAP Les exemples suivants montrent comment utiliser le verbe cd pour naviguer dans MAP. Dans tous les exemples, la cible par défaut initiale est supposée être /.
Utilisation de l'iDRAC Service Module v2.3.0 19 L'iDRAC Service Module est une application logicielle recommandée pour une installation sur le serveur (elle n'est pas installée par défaut). Ce module complète iDRAC avec les données de surveillance du système d'exploitation. Il complète iDRAC en fournissant des données supplémentaires pour fonctionner avec des interfaces iDRAC telles que les interfaces Web, RACADM et WSMAN.
Systèmes d’exploitation pris en charge de l'iDRAC Service Module Pour obtenir la liste des systèmes d’exploitation pris en charge par l'iDRAC Service Module, voir l'iDRAC Service Module Installation Guide (Guide d’installation de l'iDRAC Service Module) disponible à l’adresse dell.com/openmanagemanuals.
Module version 2.0 ou ultérieure est utilisé avec iDRAC 2.00.00.00, il commence à surveiller les interfaces réseau du système d’exploitation. Vous pouvez afficher ces informations à l’aide de l’interface Web de l’iDRAC, RACADM ou WSMAN. Pour en savoir plus, voir Affichage des interfaces réseau disponibles sur un SE hôte. Lorsque l'iDRAC Service Module version 2.0 ou ultérieure est utilisé avec une version d’iDRAC antérieure à 2.00.00.
WMI est l’implémentation par Microsoft de des standards de Web-Based Enterprise Management (WBEM) et du modèle commun d’informations (CIM) depuis le consortium DMTF (Distributed Management Task Force) pour gérer le matériel, les systèmes d’exploitation et les applications du serveur. Les fournisseurs WMI permettent l'intégration avec les consoles de gestion des systèmes telles que Microsoft System Center et l’activation des scripts pour gérer des serveurs Microsoft Windows.
Interface CIM WinRM WMIC filter: {object=DCIM_Accou nt? CreationClassName= DCIM_Account +Name=iDRAC.Embedd ed.1#Users. 1+SystemCreationCl assName=DCIM_SPCom puterSystem +SystemName=system mc} PowerShell tionClassName='DCI M_Account',Name='i DRAC.Embedded. 1#Users.
À des fins de simplicité, iSM fournit un raccourci dans le Menu Programmes du système d'exploitation Windows. Lorsque vous sélectionnez l'option Réinitialisation matérielle d'iDRAC à distance, vous êtes invité à saisir une confirmation pour réinitialiser l'iDRAC. Une fois que vous avez confirmé, l'iDRAC est réinitialisé et le résultat de l'opération s'affiche. REMARQUE : Le message d'avertissement suivant apparaît dans le Visualiseur d'événements sous la catégorie Journaux d'application.
Prise en charge intrabande des alertes SNMP d'iDRAC À l'aide de l'iDRAC Service Module v2.3, vous pouvez recevoir des alertes SNMP du système d'exploitation de l'hôte similaires aux alertes générées par l'iDRAC. Vous pouvez également surveiller les alertes SNMP d'iDRAC sans configurer l'iDRAC et gérer à distance le serveur en configurant les interruptions SNMP et la destination sur le système d'exploitation de l'hôte. Dans l'iDRAC Service Module v2.
• Système d'exploitation VMware ESXi Sur tous les systèmes d'exploitation ESXi compatibles avec iSM, iSM v2.3 prend en charge un fournisseur de méthode CMPI (Common Management Programming Interface) pour activer cette fonction à distance à l'aide des commandes à distance WinRM. winrm i EnableInBandSNMPTraps http://schemas.dell.
Vous pouvez modifier le numéro de port via l'interface Web d'iDRAC, WS-MAN et les interfaces RACADM. Configuration à l'aide d'un script iSM PowerShell Si cette fonction est désactivée lors de l'installation d'iSM, vous pouvez activer la fonction à l'aide de la commande Windows PowerShell suivante fournie par iSM : Enable-iDRACAccessHostRoute Si la fonction est déjà configurée, vous pouvez la désactiver ou la modifier à l'aide de la commande PowerShell et des options correspondantes.
Si vous avez activé les fonctions de surveillance iDRAC au cours de l'installation de l'iDRAC Service Module, une fois l'installation terminée, si l'iDRAC Service Module détecte la présence d'OpenManage Server Administrator, il désactive l'ensemble de fonctionnalités de surveillance qui se chevauchent.
20 Utilisation d'un port USB pour la gestion de serveur Sur les serveurs Dell PowerEdge de 12e génération, tous les ports USB sont dédiés au serveur. Dans le cas des serveurs de 13e génération, l’un des ports USB du panneau avant est utilisé par l'iDRAC à des fins de gestion telles que le pré-provisionnement et le dépannage. Le port possède une icône pour indiquer qu’il s’agit d’un port de gestion. Tous les serveurs de 13e génération avec écran LCD prennent en charge cette fonctionnalité.
Pour accéder à l’interface iDRAC via le port USB : 1. Mettez hors tension tous les réseaux sans fil et déconnectez-les de tout autre réseau filaire. 2. Assurez-vous que le port USB est activé. Pour en savoir plus, voir Configuration des paramètres de port de gestion USB. 3. Connectez un câble de type A/A de l’ordinateur portable au port USB de l’iDRAC. Le voyant LED de gestion (le cas échéant) s’allume en vert et reste allumé pendant deux secondes. 4.
d'iDRAC et connecté au serveur. Lorsqu’un périphérique est supprimé du serveur, la configuration du port est réinitialisée et peut être utilisée par iDRAC. – Utilisation SE standard : le périphérique USB est toujours utilisé par le système d’exploitation. – iDRAC direct uniquement : le périphérique USB est toujours utilisé par iDRAC. Vous devez disposer des privilèges de contrôle du serveur pour configurer le port de gestion USB.
4. Cliquez sur Appliquer pour appliquer les paramètres. Configuration du port de gestion USB à l’aide de RACADM Pour configurer le port de gestion USB, utilisez les objets et sous-commandes RACADM : • Pour afficher l’état du port USB : racadm get iDRAC.USB.ManagementPortStatus • Pour afficher la configuration du port USB : racadm get iDRAC.USB.ManagementPortMode • Pour modifier la configuration du port USB : racadm set iDRAC.USB.
• Fichier XML de contrôle : comprend des paramètres de contrôle afin de contrôler l’opération d’importation et ne possède pas les attributs d’iDRAC ou d’un autre composant du système. Le fichier de contrôle contient trois paramètres : – ShutdownType : Normal, Forcé, Ne pas redémarrer. – TimeToWait (en secondes) : 300 minimum et 3 600 maximum. – EndHostPowerState : activé/désactivé. Exemple de fichier control.
7. Une fois l’importation terminée, le LCD/LED indique que la tâche est terminée. Si un redémarrage est nécessaire, l’écran LCD affiche l’état de la tâche comme « En suspend, en attente de redémarrage ». 8. Si le périphérique USB reste inséré sur le serveur, le résultat de l’opération d’importation est enregistré dans le fichier results.xml dans le périphérique USB. Messages LCD Si l’écran LCD est disponible, il affiche le message suivant dans une séquence : 1.
Utilisation de la fonction Quick Sync (Synchronisation rapide) d'iDRAC 21 Certains serveurs Dell PowerEdge de 13e génération disposent du cadre Quick Sync qui prend en charge la fonction Quick Sync. Cette fonction permet une gestion au niveau du serveur à partir d’un appareil mobile.
Utilisation d'un appareil mobile pour afficher des informations sur iDRAC Configuration de la fonction Quick Sync (Synchronisation rapide) d'iDRAC À l'aide de l’interface Web iDRAC ou RACADM, vous pouvez configurer la fonction Quick Sync d'iDRAC pour autoriser l’accès au périphérique mobile : • Accès : vous pouvez spécifier l’une des options suivantes pour configurer l’état d’accès de la fonction Quick Sync iDRAC : – Lecture-Écriture : état par défaut.
(Guide de référence de la ligne de commande RACADM iDRAC) disponible à l'adresse dell.com/ esmmanuals. Configuration des paramètres de la fonction Quick Sync (Synchronisation rapide) d'iDRAC à l'aide de l'utilitaire de configuration d'iDRAC Pour configurer iDRAC Quick Sync d'iDRAC : 1. Dans l'utilitaire de configuration d'iDRAC, allez sous Sécurité du panneau avant. 2. Dans la section Quick Sync iDRAC : La page Sécurité du panneau avant des paramètres iDRAC s'affiche. • Spécifiez le niveau d’accès.
22 Déploiement de systèmes d'exploitation Vous pouvez utiliser n'importe quel utilitaire pour déployer des systèmes d'exploitation sur les systèmes gérés : • Interface de ligne de commande CLI Média Virtuel • Console Média Virtuel • Partage de fichier à distance Liens connexes Déploiement du système d'exploitation à l'aide de VMCLI Déploiement d'un système d'exploitation à l'aide du partage de fichier à distance Déploiement d'un système d'exploitation à l'aide de Média Virtuel Déploiement du systèm
Pour déployer le système d'exploitation sur les systèmes distants cibles : 1. Répertoriez les adresses IPv4 iDRAC des systèmes distants cibles dans le fichier texte ip.txt. Indiquez une adresse IPv4 par ligne. 2. Insérez un CD ou un DVD de système d'exploitation amorçable dans le lecteur de la station de gestion. 3. Ouvrez une invite de commande avec les privilèges d'administrateur et exécutez le script vmdeploy : vmdeploy.
Configuration de l'iDRAC Déploiement d'un système d'exploitation à l'aide du partage de fichier à distance Avant de déployer le système d'exploitation à l'aide de RFS (Remote File Share - Partage de fichiers à distance), vérifiez que : • • Les privilèges de Configuration Utilisateur et d'Accès au Média Virtuel d'iDRAC sont activés pour l'utilisateur. Le partage de réseau contient des pilotes et un fichier d'image amorçable du système d'exploitation dans un format standard, tel que .img ou .iso.
• Si le client média virtuel n'a pas été lancé, et que vous tentez d'établir une connexion RFS, celle-ci est établie et l'image distante devient accessible au système d'exploitation hôte. • Si le client média virtuel a été lancé et que vous tentez d'établir une connexion RFS, le message d'erreur suivant s'affiche : Le Média virtuel est détaché ou redirigé pour le lecteur virtuel sélectionné. L'état de connexion de RFS est disponible dans le journal iDRAC.
• Minuscules • Chiffres de 0 à 9 • _, :, ?, <, >, /, \, :,*, |,@ • Espace libre REMARQUE : N'utilisez pas de virgule ni de guillemets doubles (") dans le mot de passe CIFS. REMARQUE : Lorsque vous indiquez les paramètres de partage du réseau, il est conseillé d’éviter l’utilisation des caractères spéciaux dans le nom d’utilisateur et mot de passe ou de crypter en pourcentage les caractères spéciaux. 4. Cliquez sur Appliquer, puis sur Connecter.
–l : emplacement de l'image sur le partage réseau ; utilisez des guillemets doubles autour du nom de l'emplacement.
Déploiement d'un système d'exploitation intégré sur une carte SD Pour installer un hyperviseur intégré sur une carte SD : 1. Insérez les deux cartes SD dans les logements IDSDM (Internal Dual SD Module) sur le système. 2. Activez le module et la redondance SD (si nécessaire) dans le BIOS. 3. Vérifiez que la carte SD est disponible sur l'un des lecteurs lorsque vous appuyez sur lors du démarrage. 4. Déployez le système d'exploitation intégré et suivez les instructions d'installation.
Dépannage d'un système géré à l'aide d'iDRAC 23 Vous pouvez identifier et résoudre les problèmes d'un système géré en utilisant : • la console de diagnostic ; • le code Post ; • les vidéos de démarrage et de blocage ; • l'écran du dernier blocage système ; • les journaux d'événements du système ; • les journaux Lifecycle ; • l'état du panneau avant ; • les voyants des pannes ; • l'intégrité du système.
Planification de diagnostics automatisés à distance Vous pouvez demander des diagnostics automatisés à distance hors ligne sur un serveur en tant qu'événement ponctuel et renvoyer les résultats. Si les diagnostics nécessitent un redémarrage, vous pouvez redémarrer immédiatement ou les planifier lors d'un cycle de maintenance ou un redémarrage suivant (similaire à des mises à jour). Lorsque les diagnostics sont exécutés, les résultats sont collectés et stockés dans le stockage interne d'iDRAC.
• Vous avez des droits de connexion et de contrôle du serveur.
L'écran Capture vidéo affiche les enregistrements vidéo. Pour en savoir plus, voir l'aide en ligne d'iDRAC. Configuration des paramètres de capture vidéo Pour configurer les paramètres de capture vidéo : 1. Dans l'interface Web iDRAC, accédez à Présentation → Serveur → Dépannage → Capture vidéo. La page Capture vidéo s’affiche. 2. 3. Dans le menu déroulant Paramètres de capture vidéo, sélectionnez l’une des options suivantes : • Désactiver : la capture de démarrage est désactivée.
• Pour les serveurs en rack et de type tour : état du panneau avant LCD et du voyant LED d'ID système ou état du panneau avant LED et voyant d'ID système. • Pour les serveurs lames : uniquement les voyants d'ID système. Affichage de l'état du panneau avant LCD Pour afficher l'état du panneau avant LCD des serveurs en rack et de type tour applicables, dans l'interface Web iDRAC, accédez à Présentation → Matériel → Panneau avant. La page Panneau avant s'affiche.
• Défaillance du disque dur • Défaillance du média USB • Endommagement physique En fonction du problème, utilisez les méthodes suivantes pour éliminer le problème : • Remettez le module ou le composant en place et redémarrez le système. • S'il s'agit d'un serveur lame, insérez le module dans une autre baie dans le châssis.
Cliquez sur un nom de composant dans la section Intégrité du serveur pour afficher des informations sur le composant.
REMARQUE : • L'outil OS Collector ne s'applique pas aux systèmes Dell Precision PR7910. • La fonction de collecte des journaux du SE n’est pas prise en charge sur le système d’exploitation CentOS. Avant de générer le rapport d'intégrité, assurez-vous que : • Le Lifecycle Controller est activé. • La fonction Collecter l'inventaire système au redémarrage (CSIOR) est activée. • Vous avez des droits de connexion et de contrôle du serveur.
Génération manuelle de la collecte SupportAssist Lorsque iSM n’est pas installé, vous pouvez exécuter manuellement l’OS Collector (Outil de collecte de SE) pour générer la collecte SupportAssist. Vous devez exécuter l’OS Collector sur le SE du serveur afin d’exporter les données du SE et des applications. Un périphérique USB virtuel intitulé DRACRW apparaît dans le système d’exploitation du serveur. Ce périphérique contient le fichier de l'OS Collector spécifique au système d’exploitation hôte.
* Si WMI est désactivé, la collecte de l'OS Collector s'arrête et affiche un message d’erreur. – Vérifiez les niveaux de privilèges appropriés et assurez-vous qu’aucun paramètre de pare-feu ou de sécurité ne vous empêche d’obtenir les données du registre ou du logiciel. Génération manuelle de la collecte SupportAssist à l'aide de l'interface Web d'iDRAC Pour générer manuellement la collecte SupportAssist : 1.
Génération manuelle de la collecte pour SupportAssist à l'aide de RACADM Pour générer la collecte pour SupportAssist à l’aide de RACADM, utilisez la sous-commande techsupreport. Pour en savoir plus, voir le iDRAC RACADM Command Line Reference Guide (Guide de référence de la ligne de commande RACADM iDRAC) disponible à l’adresse dell.com/esmmanuals.
• Vous disposez du privilège de contrôle du serveur iDRAC. • Le Lifecycle Controller est activé. L’option Données du Lifecycle Controller efface tout le contenu, tel que le journal LC, la base de données de configuration, le micrologiciel de restauration, les journaux livrés de l'usine et les informations de configuration du SPI FP (ou carte adaptatrice de gestion).
La page Paramètres iDRAC - Restauration des configurations par défaut iDRAC s'affiche. 2. Cliquez sur Oui. La réinitialisation iDRAC démarre. 3. 374 Cliquez sur Retour et accédez à la même page Restauration des configurations par défaut iDRAC pour afficher le message d'aboutissement.
Questions fréquemment posées 24 Cette section contient les questions courantes sur les éléments suivants : • Journal des événements système • Sécurité du réseau • Active Directory • Connexion directe • Ouverture de session avec une carte à puce • Console virtuelle • Média virtuel • Carte SD vFlash • Authentification SNMP • Périphériques de stockage • iDRAC Service Module • RACADM • Divers Journal des événements système Lors de l'utilisation de l'interface Web iDRAC via Internet E
Sécurité du réseau Lors de l'accès à l'interface Web d'iDRAC, un avertissement de sécurité s'affiche pour indiquer que le certificat SSL émis par l'autorité de certification (CA) n'est pas fiable. iDRAC contient un certificat de serveur par défaut iDRAC pour protéger le réseau lors de l'accès via l'interface Web et l'interface distante RACADM. Ce certificat n'est pas émis par une autorité CA de confiance.
– L'option Activation Active Directory est sélectionnée dans la page Configuration et gestion d'Active Directory. – Le paramètre DNS est correct dans la page Configuration réseau iDRAC . – Le certificat CA racine Active Directory correct est téléversé vers iDRAC si la validation de certificat a été activée. – Le nom iDRAC et le nom de domaine iDRAC correspondent à la configuration de l'environnement Active Directory si vous utilisez le schéma étendu.
Il doit s'agir du nom d'hôte (nom de domaine complet qualifié) ou de l'adresse IP du (ou des) contrôleur(s) de domaine qui gère(nt) le domaine dans lequel l'objet iDRAC réside. Quand faut-il définir une adresse (ou des adresses) de catalogue global ? Si vous utilisez le schéma standard et que les utilisateurs et les groupes de rôles appartiennent à des domaines différents, une adresse (ou plusieurs adresses) de catalogue global est nécessaire.
présents dans le même domaine enfant et l'utilisateur est membre du groupe. Lors de l'ouverture d'une session dans iDRAC en utilisant l'utilisateur présent dans le domaine enfant, l'ouverture de session par connexion directe Active Directory échoue. Ce problème peut être provoqué par un type de groupe incorrect.
1. Dans la fenêtre de Éditeur de stratégie de groupe locale, accédez à Paramètres de l'ordinateur local → Paramètres Windows → Paramètres de sécurité → Stratégies locales → Options de sécurité. 2. Cliquez avec le bouton droit de la souris sur Sécurité réseau : Restreindre NTLM : trafic NTLM sortant vers le serveur distant et sélectionnez Propriétés. 3. Cliquez sur Autoriser tous, puis sur OK et fermez la fenêtre Éditeur de stratégie de groupe local. 4. Accédez à Démarrer et exécutez cmd.
Déterminez si la carte à puce est verrouillée suite à un trop grand nombre de tentatives avec un code PIN incorrect. Dans ce cas, contactez l'émetteur de la carte à puce de l'entreprise pour obtenir une nouvelle carte. Console virtuelle Une session de console virtuelle est active, même si vous avez fermé la session dans l'interface Web iDRAC. Est-ce normal ? Oui. Fermez la fenêtre du visualiseur de console virtuelle pour quitter la session correspondante.
L'état figure également dans l'écran OSCAR de la console virtuelle. Lorsque la console locale est activée, un état vert apparaît à côté du nom du serveur. Lorsqu'elle est désactivée, un point jaune indique qu'iDRAC a verrouillé la console locale. Pourquoi le bas de l'écran de la fenêtre de la console virtuelle ne s'affiche-t-il pas ? Vérifiez que la résolution du moniteur de la station de gestion est 1 280 x 1 024.
Vous configurez une session de console virtuelle depuis le système local et cette opération n'est pas prise en charge. Si une session de console virtuelle est en cours et qu'un utilisateur local accède au serveur géré, le premier utilisateur reçoit-il un message d'avertissement ? Non. Si un utilisateur local accède au système, vous contrôlez tous les deux le système.
Le BIOS Dell émule le pilote de la souris comme souris PS/2. Par nature, la souris PS/2 utilise une position relative pour le pointeur, ce qui génère des délais de synchronisation. L'iDRAC utilise un pilote de souris USB qui permet un positionnement absolu et permet de tracer plus précisément le pointeur de souris. Même si l'iDRAC envoie la position absolue de souris USB au BIOS Dell, l'émulation BIOS convertit la position en position relative et le comportement persiste.
Média virtuel Pourquoi la connexion du client Média Virtuel s'interrompt-elle parfois ? Si le délai d'attente du réseau expire, le micrologiciel d'iDRAC interrompt la connexion en déconnectant la liaison entre le serveur et le lecteur virtuel. Si vous changez le CD dans le système client, le nouveau CD peut disposer de la fonction de démarrage automatique. Dans ce cas, le micrologiciel peut expirer et la connexion est perdue si le système client prend trop de temps pour lire le CD.
Vous pouvez également démarrer avec un disque de démarrage Windows 98 et copier les fichiers système du disque de démarrage vers la clé USB. Par exemple, depuis l'invite DOS, entrez la commande suivante : sys a: x: /s , où x: est la clé USB qui doit être définie comme périphérique amorçable. Média Virtuel est connecté au lecteur de disquette distant, mais le lecteur de disquette virtuel/CD virtuel est introuvable sur un système exécutant le système d'exploitation Red Hat Enterprise Linux ou SUSE Linux.
Les mises à jour micrologicielles provoquent la réinitialisation d'iDRAC, suppriment la connexion distante et démontent les lecteurs virtuels. Les lecteurs réapparaissent à la fin de la réinitialisation d'iDRAC. Pourquoi tous les périphériques USB sont-ils déconnectés après la connexion d'un périphérique USB ? Les périphériques Média Virtuel et les périphériques vFlash sont connectés comme périphériques USB composites au BUS USB hôte et ils partagent un port USB.
Authentification SNMP Pourquoi le message « Accès distant : échec de l'authentification SNMP »' s'affiche-t-il ? Lors de la découverte, l'Assistant IT tente de vérifier les noms de communauté get et set du périphérique. L'Assistant IT contient le nom de communauté get = public et le nom de communauté set = private. Par défaut, le nom de communauté d'agent SNMP pour l'agent iDRAC est public.
• Cliquez sur Démarrer → Panneau de configuration → Programmes et fonctions. La version de l'iDRAC Service Module installé est répertoriée dans l’onglet Version . • Accédez à Poste de travail → Désinstaller ou modifier un programme. Quel est le niveau d'autorisation minimal requis pour installer l'iDRAC Service Module ? Pour installer l'iDRAC Service Module, vous devez disposer de privilèges Administrateur. Lors de l’installation de l'iDRAC Service Module version 2.
Lors de la désinstallation de l'iDRAC Service Module version 2.0 et versions antérieures à partir d’un serveur VMware ESXi, le commutateur virtuel est nommé comme vSwitchiDRACvusb et groupe de ports en tant que Réseau iDRAC dans le client vSphere.
RACADM Après avoir réinitialisé iDRAC (à l'aide de la commande racadm racreset), le message suivant s'affiche lors de l'exécution d'une commande. Qu'est-ce que cela indique ? ERROR: Unable to connect to RAC at specified IP address Le message indique que vous devez attendre qu'iDRAC termine la réinitialisation avant d'exécuter une autre commande. Lorsque vous exécutez des commandes et des sous-commandes RACADM, certaines erreurs ne sont pas effacées.
• iDRAC est réinitialisé. • Un nouveau certificat de serveur SSL est téléchargé. Pourquoi un message s'affiche lorsque j'essaie de supprimer une partition après l'avoir créée en utilisant l'interface locale RACADM ? Le message s'affiche, car l'opération de création de partition est en cours. Cependant, la partition est supprimée après un moment et un message indiquant que la partition est supprimée s'affiche.
Depuis l'interface Web d'iDRAC : accédez à Présentation → Serveur → Propriétés → Récapitulatif. La page Récapitulatif du système contient l'adresse IP de l'iDRAC. Dans l'interface locale RACADM : utilisez la commande racadm getsysinfo. Depuis l'écran LCD : sur le serveur physique, utilisez les boutons de navigation du panneau LCD pour afficher l'adresse IP iDRAC. Accédez àVue Configuration → Vue → Adresse IP iDRAC → IPv4 ou IPv6 → IP.
Lors de la tentative de démarrage du serveur géré, le voyant d'alimentation est vert, mais aucun POST ou aucune vidéo ne s'affiche. Ce problème apparaît pour l'une des raisons suivantes : • La mémoire n'est pas installée ou elle est inaccessible. • Le processeur n'est pas installé ou il est inaccessible. • La carte complémentaire vidéo n'est pas installée ou elle n'est pas connectée correctement.
Scénarios de cas d'utilisation 25 Cette section explique comment accéder à des sections spécifiques du guide pour exécuter des scénarios de cas d'utilisation types. Dépannage d'un système géré inaccessible Après avoir reçu des alertes d'OpenManage Essentials, de Dell Management Console ou d'un collecteur d'interruptions local, cinq serveurs dans un centre de données sont inaccessibles suite à un blocage du système d'exploitation ou du serveur.
Affichage des journaux Génération de la collecte SupportAssist Inventaire et surveillance des périphériques de stockage Utilisation de l'iDRAC Service Module v2.3.
Interfaces de mise à niveau du micrologiciel iDRAC Utilisez les interfaces suivantes pour mettre à jour le micrologiciel iDRAC : • l'interface Web iDRAC • CLI RACADM (iDRAC et CMC) • Progiciel de mise à jour Dell (DUP - Dell Update Package) • Interface Web CMC • Services à distance Lifecycle Controller • Lifecycle Controller • Dell Remote Access Configuration Tool (DRACT) Exécution d'un arrêt normal Pour exécuter un arrêt normal, dans l'interface Web d'iDRAC, accédez aux emplacements suivants
3. Dans le menu Fichier, cliquez surMédia Virtuel → Lancer Média Virtuel. 4. Cliquez sur Ajouter une image et sélectionnez l'image qui se trouve sur le lecteur Flash USB. L'image est ajoutée à la liste des lecteurs disponibles. 5. Sélectionnez le lecteur à lui associer. L'image sur le lecteur Flash USB est associée au système géré.