iDRAC 8/7 v2.40.40.
注、小心和警告 注: “注”表示帮助您更好地使用该产品的重要信息。 小心: “小心”表示可能会损坏硬件或导致数据丢失,并说明如何避免此类问题。 警告: “警告”表示可能会造成财产损失、人身伤害甚至死亡。 版权所有 © 2017 Dell Inc. 或其附属公司。保留所有权利。 Dell、EMC 和其他商标均为 Dell Inc. 或其附属公司的商标。其他商标均为其各自 所有者的商标。 2017 - 06 Rev.
目录 1 概览............................................................................................................................... 15 iDRAC 配合 Lifecycle Controller 一起使用的优点............................................................................................................ 15 主要功能.......................................................................................................................................................................... 15 此发行版中的新功能......................................
3 设置受管系统和管理站..................................................................................................38 设置 iDRAC IP 地址......................................................................................................................................................... 38 使用 iDRAC 设置公用程序设置 iDRAC IP..................................................................................................................39 使用 CMC Web 界面设置 iDRAC IP.............................................................
使用 RACADM 导入服务器配置文件.........................................................................................................................74 还原操作顺序............................................................................................................................................................ 75 使用其他系统管理工具监测 iDRAC.................................................................................................................................75 4 配置 iDRAC..........................................
上载服务器证书........................................................................................................................................................ 93 查看服务器证书........................................................................................................................................................ 94 上载自定义签名证书................................................................................................................................................. 94 下载自定义 SSL 证书签名证书 ...........
使用 Web 界面启用或禁用远程 RACADM................................................................................................................115 使用 RACADM 启用或禁用远程 RACADM............................................................................................................... 115 禁用本地 RACADM......................................................................................................................................................... 115 启用受管系统上的 IPMI...................................................
使用 Web 界面启用或禁用警报............................................................................................................................... 147 使用 RACADM 启用或禁用警报...............................................................................................................................148 使用 iDRAC 设置公用程序启用或禁用警报.............................................................................................................148 筛选警报 ............................................................................
使用 Web 界面设置功耗警告阈值........................................................................................................................... 163 执行电源控制操作......................................................................................................................................................... 163 使用 Web 界面执行电源控制操作........................................................................................................................... 163 使用 RACADM 执行电源控制操作......................................
将物理磁盘转换为 RAID 或非 RAID 模式................................................................................................................ 189 管理虚拟磁盘.................................................................................................................................................................190 创建虚拟磁盘........................................................................................................................................................... 191 编辑虚拟磁盘高速缓存策略......................
预览虚拟控制台............................................................................................................................................................. 216 启动虚拟控制台............................................................................................................................................................. 216 使用 Web 界面启动虚拟控制台............................................................................................................................... 217 使用 URL 启动虚拟控制台............
修改分区..................................................................................................................................................................239 连接或断开分区...................................................................................................................................................... 240 删除现有分区...........................................................................................................................................................241 下载分区内容.........
使用 RACADM 配置 iDRAC 快速同步设置..............................................................................................................265 使用 iDRAC 设置公用程序配置 iDRAC 快速同步设置............................................................................................ 265 使用移动设备查看 iDRAC 信息.....................................................................................................................................265 22 部署操作系统..................................................................................
虚拟控制台....................................................................................................................................................................284 虚拟介质........................................................................................................................................................................287 vFlash SD 卡........................................................................................................................................................
1 概览 集成戴尔远程访问控制器 (iDRAC) 旨在帮助服务器管理员提高工作效率和改进 Dell 服务器的整体可用性。iDRAC 会提醒管理员 服务器问题、帮助他们执行远程服务器管理,以及减少物理访问服务器的需要。 采用 Lifecycle Controller 技术的 iDRAC 是大型数据中心解决方案的一部分,有助于保持业务关键应用程序和工作负载始终可 用。该技术允许管理员从任何位置部署、监测、管理、配置、更新、故障排除和修复 Dell 服务器,无需使用代理程序。无论是 否存在操作系统或虚拟机监控程序或其状态如何均可实现。 多个产品可与 iDRAC 和 Lifecycle Controller 协作,以简化 IT 操作,例如: • Dell Management plug-in for VMware vCenter • Dell Repository Manager • Dell Management Packs for Microsoft System Center Operations Manager (SCOM) 和 Microsoft System Center Configurati
注: 某些功能仅限 iDRAC Enterprise 许可证提供。有关许可证可用功能的信息,请参阅管理许可证。 资源清册和监测 • 查看受管服务器的运行状况 • 资源清册和监测网络适配器与存储子系统(PERC 和直接连接存储),不含任何操作系统代理。 • 查看和导出系统资源清册。 • 查看传感器信息,例如温度、电压和侵入。 • 监测 CPU 状态、处理器自动调节和预测性故障。 • 查看内存信息。 • 监测和控制电源使用情况。 • 支持 SNMPv3 GET 和警报。 • 对于刀片服务器:启动 Chassis Management Controller (CMC) Web 界面,查看 CMC 信息和 WWN/MAC 地址。 注: CMC 通过 M1000E 机箱 LCD 面板和本地控制台连接提供访问 iDRAC 的权限。有关更多信息,请参阅 dell.
* 重设控制器配置。 * 创建或更改安全密钥。 – PCIe SSD 设备: * 对服务器中 PCIe SSD 设备的运行状况进行资源清册和远程监测 * 准备移除 PCIe SSD。 * 安全擦除数据。 – 设置背板模式(统一模式或拆分模式)。 – 闪烁或取消闪烁组件 LED。 – 立即、下次重新引导系统期间、在计划的时间应用设备设置或作为在单个作业一部分中以批处理形式应用的挂起操作。 更新 • 管理 iDRAC 许可证。 • 为 Lifecycle Controller 支持的设备更新 BIOS 和设备固件。 • 使用单个固件映像更新或回滚 iDRAC 固件和 Lifecycle Controller 固件。 • 管理分阶段更新。 • 备份和还原服务器配置文件。 • 通过 USB 直接连接访问 iDRAC 界面。 • 使用 USB 设备上的服务器配置配置文件配置 iDRAC。 维护和故障排除 • 执行与电源相关的操作和监测功耗。 • 通过修改散热设置优化系统性能和功耗。 • 生成警报不依赖于 OpenManage Server Administrator。 • 记录
有关 iDRAC 的 Dell 最佳做法 • iDRAC 旨在位于单独的管理网络上;并未设计为或旨在要位于互联网上或与之连接。这样会让连接的系统暴露在 Dell 不予 负责的安全和其他风险中。 • 除了将 iDRAC 置于单独的管理子网上,用户应当使用技术(例如防火墙)隔离管理子网/vLAN,并将对于子网/vLAN 的访 问权限限制为授权的服务器管理员。 保护连接性 保护对关键网络资源的访问权限非常重要。iDRAC 采用了一系列的安全功能,包括: • 安全套接字层 (SSL) 证书的自定义签名证书。 • 签名固件更新。 • 通过 Microsoft Active Directory、通用轻型目录访问协议 (LDAP) 目录服务或本地管理的用户 ID 和密码进行用户验证。 • 使用智能卡登录功能的双重身份验证。双重身份验证基于物理智能卡和智能卡 PIN。 • 单一登录和公共密钥身份验证。 • 基于角色的授权,为每个用户配置特定的权限。 • 对在 iDRAC 中本地存储的用户帐户执行 SNMPv3 验证。建议使用此功能,但默认情况下此功能处于禁用状态。 • 用户 ID 和密码
• iDRAC Web 界面 — 此处仅提供与任务相关的信息。有关字段和选项的信息,请参阅 iDRAC Online Help(iDRAC 联机帮助) (该联机帮助可通过 Web 界面访问)。 • RACADM — 此处提供您必须使用的 RACADM 命令或对象。有关更多信息,请参阅位于 dell.
• 导入 - 获取许可证后,将许可证存储到本地存储位置,并使用受支持的界面之一将其导入 iDRAC。如果许可证通过验证检 查,则会将其导入。 注: 对于新功能,需要重新启动系统才能启用功能。 • 导出 - 将安装的许可证导出至外部存储设备进行备份,或者在更换部件或主板后重新安装许可证。导出许可证的文件名和 格式为 .xml。 • 删除 - 如果组件丢失,则会删除分配给该组件的许可证。删除许可证之后,它不会存储在 iDRAC 中,并且基本产品功能将 会启用。 • 更换 - 将许可证更换为扩展评估许可证,更改许可证类型(如使用购买的许可证更改评估许可证),或者扩展过期的许可 证。 – 您可以使用升级的评估许可证或购买的许可证更换评估许可证。 – 您可以使用更新的许可证或升级的许可证更换购买的许可证。 • 了解详情 - 了解已安装许可证或可供服务器上已安装组件使用的许可证的详细信息。 注: 为了让 Learn More(了解详情)选项显示正确的页面,请确保在 Security Settings“安全设置”中已将 *.dell.
在 iDRAC7 和 iDRAC8 中的已许可功能 下表列出了基于购买的许可证启用的 iDRAC7 和 iDRAC8 功能: 表. 2: 在 iDRAC7 和 iDRAC8 中的已许可功能 Basic iDRAC8 Manage Basic ment (iDRAC 7) iDRAC7 Express iDRAC8 Express iDRAC7 Express (面向 刀片式 服务 器) iDRAC8 Express(面 向刀片式服 务器) iDRAC7 Enterprise iDRAC8 Enterprise IPMI 2.0 是 是 是 是 是 是 是 是 DCMI 1.
功能 Basic iDRAC8 Manage Basic ment (iDRAC 7) iDRAC7 Express iDRAC8 Express iDRAC7 Express (面向 刀片式 服务 器) iDRAC8 Express(面 向刀片式服 务器) iDRAC7 Enterprise iDRAC8 Enterprise IP 阻止 否 否 否 是 否 是 否 是 目录服务(AD、 LDAP) 否 否 否 否 否 否 是 是 双重身份验证(智能 卡) 否 否 否 否 否 否 是 是 单一登录 (Kerberos) 否 否 否 是 否 是 是 是 PK 身份验证(适用于 SSH) 否 否 否 是 否 是 否 是 电源控制 是4 Yes 是 是 是 是 是 是 引导控制 否 是 否 是 否 是 否 是 LAN 上串行 是 是 是 是 是 是 是 是 虚拟介质 否 否 否 否 是 是 是 是 虚拟文件夹 否 否 否 否 否
功能 Basic iDRAC8 Manage Basic ment (iDRAC 7) iDRAC7 Express iDRAC8 Express iDRAC7 Express (面向 刀片式 服务 器) iDRAC8 Express(面 向刀片式服 务器) iDRAC7 Enterprise iDRAC8 Enterprise 功率限额 否 否 否 否 否 否 是 是 Power Center 集成 否 否 否 否 否 否 否 是 温度监测 否 是 否 是 否 是 否 是 温度图表 否 否 否 是 否 是 否 是 完整的免代理监测 否 是 否 是 否 是 否 是 预测性故障监测 否 是 否 是 否 是 否 是 SNMPv1、SNMP v2 和 否 v3(陷阱并获取) 是 是 是 是 是 是 是 电子邮件警报 否 否 是 是 是 是 是 是 可配置的阈值 否 是 否 是 否 是 否 是 风扇监测 否 是 否 是 否 是 否
功能 Basic iDRAC8 Manage Basic ment (iDRAC 7) iDRAC7 Express iDRAC8 Express iDRAC7 Express (面向 刀片式 服务 器) iDRAC8 Express(面 向刀片式服 务器) iDRAC7 Enterprise iDRAC8 Enterprise 嵌入式操作系统部署工 否 具 是 否 是 否 是 否 是 嵌入式配置工具 (iDRAC 设置公用程 序) 否 是 否 是 否 是 否 是 嵌入式配置向导 (Lifecycle Controller 向导) 否 是 否 是 否 是 否 是 自动查找 否 是 是 是 是 是 是 是 远程操作系统部署 否 否 否 是 否 是 否 是 嵌入式驱动程序包 否 是 否 是 否 是 否 是 完全配置的资源清册 否 是 否 是 否 是 否 是 资源清册导出 否 是 否 是 否 是 否 是 远程配置 否 是 是 是 是 是 是 是
功能 Basic iDRAC8 Manage Basic ment (iDRAC 7) iDRAC7 Express iDRAC8 Express iDRAC7 Express (面向 刀片式 服务 器) iDRAC8 Express(面 向刀片式服 务器) iDRAC7 Enterprise iDRAC8 Enterprise iDRAC Service Module (iSM) 否 是 是 是 是 是 是 是 嵌入式技术支持报告 否 是 是 是 是 是 是 是 崩溃屏幕捕获 5 否 否 是 是 是 是 是 是 崩溃视频捕获 5 否 否 否 否 否 否 是 是 引导捕获 否 否 否 否 否 否 是 是 手动重设 iDRAC 否 是 否 是 否 是 否 是 虚拟 NMI 否 是 否 是 否 是 否 是 操作系统监视程序 否 是 否 是 否 是 否 是 嵌入式运行状况报告 否 是 否 是 否 是 否 是 系统事件日志 否 是 是
表.
界面或协议 说明 禁用。iDRAC 仅支持具有 RSA 主机密钥算法的 SSH 版本 2。首次启动 iDRAC 时,将会生成唯一的 1024 位 RSA 主机密钥。 IPMITool 通过 iDRAC 可使用 IPMITool 访问远程系统的基本管理功能。该界面包括本地 IPMI、LAN 上 IPMI、 串行上 IPMI 以及 LAN 上串行。有关 IPMITool 的更多信息,请参阅 dell.com/idracmanuals 上提供的 Dell OpenManage Baseboard Management Controller Utilities User’s Guide(Dell OpenManage Baseboard Management Controller 公用程序用户指南)。 注: IPMI 版本 1.
端口号 功能 161* SNMP 5900* 虚拟控制台键盘和鼠标重定向、虚拟介质、虚拟文件夹和远程文件共享 5901 VNC 启用 VNC 功能后,端口 5901 将打开。 * 可配置端口 下表列出了 iDRAC 用作客户端的端口。 表. 5: iDRAC 用作客户端的端口 端口号 功能 25* SMTP 53 DNS 68 DHCP 分配的 IP 地址 69 TFTP 162* SNMP 陷阱 445 通用 Internet 文件系统 (CIFS) 636 SSL 上 LDAP (LDAPS) 2049 网络文件系统 (NFS) 123 网络时间协议 (NTP) 3269 全局编录 (GC) LDAPS * 可配置端口 您可能需要的其他说明文件 除本指南以外,Dell 支持网站 dell.
• Dell Lifecycle Controller Remote Services For 12th and 13th Generation Dell PowerEdge Servers Quick Start Guide(适用于第 12 代和第 13 代 Dell PowerEdge 服务器的 Dell Lifecycle Controller 远程服务快速入门指南)提供远程服务功能的概览、有关 远程服务、Lifecycle Controller API 的入门信息,以及提供对 Dell TechCenter 中各种资源的参考。 • Dell Remote Access Configuration Tool User’s Guide(Dell Remote Access Configuration Tool 用户指南)提供关于如何使用工 具来查找您网络中的 iDRAC IP 地址的信息,以及如何为所发现的 IP 地址执行一对多固件更新和 Active Directory 配置的信 息。 • Dell Systems Software Support Matrix(Dell 系统软件支持值表)提
• Dell EMC 企业系统管理文档 — Dell.com/SoftwareSecurityManuals • Dell EMC OpenManage 文档 — Dell.com/OpenManageManuals • Dell EMC 远程企业系统管理文档 — Dell.com/esmmanuals • iDRAC 和 Dell EMC 生命周期控制器文档 — Dell.com/idracmanuals • Dell EMC OpenManage 连接企业系统管理文档 — Dell.com/OMConnectionsEnterpriseSystemsManagement • Dell EMC 可维护性工具文档 — Dell.com/ServiceabilityTools • 客户端命令套件系统管理文档 — Dell.com/DellClientCommandSuiteManuals • a. 转至 Dell.com/Support/Home。 b. 单击 Choose from all products(从所有产品中选择)。 c.
2 登录 iDRAC 您可以使用 iDRAC 用户、Microsoft Active Directory 用户或轻型目录访问协议 (LDAP) 用户的身份登录 iDRAC。默认用户名和密 码分别是 root 和 calvin。您还可以使用单一登录或智能卡进行登录。 注: • 您必须具有登录到 iDRAC 的权限才能登录 iDRAC。 • iDRAC GUI 不支持浏览器按钮,例如 后退、前进或刷新。 注: 有关对用户名和密码建议的字符的信息,请参阅 建议使用的用户名和密码字符。 相关链接 以本地用户、Active Directory 用户或 LDAP 用户身份登录 iDRAC 使用智能卡登录 iDRAC 使用单一登录登录 iDRAC 更改默认登录密码 以本地用户、Active Directory 用户或 LDAP 用户身份登录 iDRAC 在使用 Web 界面登录 iDRAC 之前,请确保已配置受支持的 Web 浏览器,并且已创建具有所需权限的用户帐户。 注: Active Directory 用户的用户名不区分大小写。所有用户的密码均区分大小写。 注: 除支持 Active Directory 外
6.
• 将受信任的认证机构 (CA) 证书(认证机构签署的 Active Directory 证书)上载到 iDRAC。 • 配置 DNS 服务器。 • 启用 Active Directory 登录。 • 启用智能卡登录。 要使用智能卡作为 Active Directory 用户登录 iDRAC: 1. 使用链接 https://[IP address] 登录 iDRAC。 这将显示 iDRAC 登录页面,提示您插入智能卡。 注: 如果默认的 HTTPS 端口号(端口 443)已更改,请键入:https://[IP address]:[port number],其 中,[IP address] iDRAC 的 IP 地址而 [port number] 是 HTTPS 端口号。 2. 插入智能卡并单击 Login(登录)。 将显示 PIN 弹出窗口。 3.
如果服务器已从机箱中卸下、iDRAC IP 地址发生了变化、或 iDRAC 网络连接中存在问题,则 CMC Web 界面中的启动 iDRAC 选项 会变灰。 有关更多信息,请参阅 dell.com/support/manuals 上提供的 Chassis Management Controller User’s Guide(Chassis Management Controller 用户指南)。 使用远程 RACADM 访问 iDRAC 您可以通过 RACADM 公用程序使用远程 RACADM 访问 iDRAC。 有关更多信息,请参阅 dell.
例如: 登录: ssh username@ 或 ssh username@ 其中,IP_address 是 iDRAC 的 IP 地址。 发送 RACADM 命令: ssh username@ racadm getversion ssh username@ racadm getsel 相关链接 对 SSH 使用公共密钥验证 多个 iDRAC 会话 下表提供了可能使用各种界面的多个 iDRAC 会话的列表。 表.
使用 Web 界面更改默认登录密码 在您登录 iDRAC Web 界面时,如果显示默认密码警告页面,则可以更改密码。要实现这一点,请执行以下操作: 1. 选择 Change Default Password(更改默认密码)选项。 2. 在 New Password(新密码)字段中,输入新密码。 注: 有关对用户名和密码建议的字符的信息,请参阅 建议使用的用户名和密码字符。 3. 在 Confirm Password(确认密码)字段中,再次输入密码。 4. 单击 Continue(继续)。新密码即配置好并且您登录到 iDRAC。 注: 只有在 New Password(新密码)和 Confirm Password(确认密码)字段匹配的情况下,Continue(继续)才处 于启用状态。 有关其他字段的信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 使用 RACADM 更改默认登录密码 要更改密码,请运行以下 RACADM 命令: racadm set iDRAC.Users..
使用 RACADM 启用或禁用警告消息以更改默认登录密码 要启用显示警告消息以使用 RACADM 更改默认登录密码,请使用 idrac.tuning.DefaultCredentialWarning 对象。 有关更多信息,请参阅 dell.com/idracmanuals 上提供的 iDRAC RACADM Command Line Interface Reference Guide(iDRAC RACADM 命令行界面参考指南)。 无效密码凭据 为确保安全,防止未经授权的用户和拒绝服务 (DoS) 攻击,iDRAC 在阻止 IP 和 SNMP 陷阱(如果已启用)之前提供了以下措 施: • 一系列登录错误和警报 • 增加每次连续的错误登录尝试的时间间隔 • 日志条目 注: 登录错误和警报、增加每次错误登录的时间间隔以及日志条目,在使用任何 iDRAC 界面(例如 Web 界面、Telnet、 SSH、远程 RACADM、WS-MAN 和 VMCLI)时均有提供。 表.
3 设置受管系统和管理站 要使用 iDRAC 执行带外系统管理,您必须配置 iDRAC 的远程访问功能,设置管理站和受管系统,并且配置受支持的 Web 浏览 器。 注: 对于刀片式服务器,请在机箱中安装 CMC 和 I/O 模块,并在执行配置前将系统实际安装到机箱中。 iDRAC Express 和 iDRAC Enterprise 出厂时均配置有默认的静态 IP 地址。此外 Dell 还提供了以下两个选项: • 配置服务器 - 如果您在数据中心环境安装了一台配置服务器,可使用此选项。配置服务器可管理并自动执行操作系统及 Dell PowerEdge 服务器应用程序的部署或升级。 通过启用配置服务器选项,服务器在首次引导时会搜索配置服务器,以便控制 并开始自动执行部署或升级过程。 • DHCP - 如果数据中心环境安装了动态主机配置协议 (DHCP) 服务器,或者如果是使用 iDRAC 的自动配置功能或 OpenManage Essentials Configuration Manager 来自动执行服务器配置,可使用此选项。DHCP 服务器将自动为 iDRAC 分配 IP 地址、网关和子网掩码。 您
– 使用受支持的浏览器(Internet Explorer、Firefox、Chrome 或 Safari)的 iDRAC Web 界面 – Secure Shell (SSH) - 需要如 Windows 上的 PuTTY 这样的客户端。默认情况下,SSH 可用于大多数 Linux 系统,因此无 需客户端。 – Telnet(由于默认情况下它被禁用,因此必须先启用它) – IPMITool(使用 IPMI 命令)或 Shell 提示符(在 Windows 或 Linux 中需要 Dell 定制安装程序,可以从 Systems Management Documentation and Tools DVD 或 dell.com/support 获得) 相关链接 使用 iDRAC 设置公用程序设置 iDRAC IP 使用 CMC Web 界面设置 iDRAC IP 启用配置服务器 使用自动配置功能配置服务器和服务器组件 使用 iDRAC 设置公用程序设置 iDRAC IP 要设置 iDRAC IP 地址: 1. 打开受管系统。 2. 开机自测 (POST) 期间按 。 3.
该选项意味着 iDRAC 的专用网络端口会将其流量从服务器的 LOM 或 NIC 端口分离出来单独进行路由。从管理网络流 量方面来说,“专用”选项允许为 iDRAC 分配的 IP 地址可以与分配给主机 LOM 或 NIC 的 IP 地址位于相同或不同的子 网。 注: 对于刀片服务器,“专用”选项将显示为机箱(专用)。 • LOM1 • LOM2 • LOM3 • LOM4 注: 对于机架式和塔式服务器,有两个 LOM 选项(LOM1 和 LOM2)可用或四个 LOM 选项都可用,具体取决于服务 器型号。对于有两个 NDC 端口的刀片服务器,有两个 LOM 选项(LOM1 和 LOM2)可用,而在有四个 NDC 端口的 服务器上,四个 LOM 选项都可用。 注: 如果在有两个 NDC 的全高服务器中使用 LOM,则以下 bNDC 不支持共享 LOM,因为它们不支持硬件仲裁: 3.
常见设置 如果网络基础架构有 DNS 服务器,请在 DNS 上注册 iDRAC。这些是高级功能的初始设置要求,例如目录服务(Active Directory 或 LDAP)、单一登录和智能卡等高级功能。 要注册 iDRAC: 1. 启用 Register DRAC on DNS(向 DNS 注册 DRAC)。 2. 输入 DNS DRAC Name(DNS DRAC 名称)。 3. 选择自动配置域名自动从 DHCP 获取域名。否则,提供 DNS 域名。 IPv4 设置 配置 IPv4 设置: 1. 在 Enable IPv4(启用 IPv4)下选择 Enabled(启用)选项。 2. 在启用 DHCP 下选择启用选项,以便 DHCP 能够将 IP 地址、网关和子网掩码自动分配给 iDRAC。否则,请选择禁用并输 入以下各项的值: 3.
VLAN 设置 您可以将 iDRAC 配置为 VLAN 基础架构。要配置 VLAN 设置,请执行以下步骤: 注: 在设置为机箱(专用)的刀片服务器上,VLAN 设置是只读的,只能使用 CMC 进行更改。如果是在共享模式下设置 服务器,则可以在 iDRAC 中的共享模式下配置 VLAN 设置。 1. 在启用 VLAN ID 下,选择启用。 2. 在 VLAN ID 框中,输入一个有效的数字(从 1 到 4094)。 3. 在 Priority(优先级)框中,输入一个间于 0 到 7 之间的数字以设置 VLAN ID 的优先级。 注: 启用 VLAN 之后,iDRAC IP 在一段时间内不可访问。 使用 CMC Web 界面设置 iDRAC IP 要使用 CMC Web 界面设置 iDRAC IP 地址: 注: 必须具有机箱配置管理员权限才能从 CMC 设置 iDRAC 网络设置。 1. 登录到 CMC Web 界面。 2. 转至 Server Overview(服务器概述) → Setup(设置) → iDRAC。 随即会显示 Deploy iDRAC(部署 iDRAC)页面。 3.
如果出厂的系统未启用配置服务器功能,则将启用默认的管理员帐户(用户名为 root,密码为 calvin)。在启用配置服务器之 前,确保禁用该管理员帐户。如果 Lifecycle Controller 中启用了配置服务器功能,所有 iDRAC 用户帐户均被禁用,直至查找到 该配置服务器。 要使用 iDRAC 设置公用程序启用配置服务器,请执行以下操作: 1. 打开受管系统。 2. 在开机自检过程中,按 ,然后转至 iDRAC Settings(iDRAC 设置) → Remote Enablement(远程启用)。 将显示 iDRAC Settings Remote Enablement(iDRAC 设置远程启用)页面。 3. 启用自动查找,输入配置服务器 IP 地址,然后单击 Back(上一步)。 注: 指定配置服务器 IP 是可选的。如果没有设置,将使用 DHCP 或 DNS 设置进行查找(步骤 7 )。 4. 单击 Network(网络)。 将显示 iDRAC Settings Network(iDRAC 设置网络)页面。 5. 启用 NIC。 6.
2. -config.xml - 如果未在 DHCP 选项 60 中指定文件名,将使用系统服务标签来唯一标识系统的 SCP 文件。例 如,CDVH7R1-config.xml 3. -config.xml - 如果未指定选项 60 文件名,并且找不到 -config.xml 文件,则使用系统型号作 为要使用的 XML 配置文件名的基础。例如,R520-config.xml。 4. config.xml - 如果选项 60 文件名、基于服务标签和基于型号的文件不可用,则使用默认的 config.xml 文件。 注: 如果网络共享上没有其中的任何文件,服务器配置文件导入作业将被标记为故障,原因是找不到文件。 相关链接 自动配置顺序 DHCP 选项 使用 iDRAC Web 界面启用自动配置功能 使用 RACADM 启用自动配置功能 自动配置顺序 1. 创建或修改用于配置 Dell 服务器属性的 SCP 文件。 2.
在 Windows 上配置选项 43 要在 Windows 上配置选项 43,请执行以下操作: 1. 在 DHCP 服务器上,转至 Start(开始) → Administration Tools(管理工具) → DHCP 打开 DHCP 服务器管理工具。 2. 找到服务器并展开其下的所有项目。 3. 右键单击 Scope Options(范围选项)并选择 Configure Options(配置选项)。 此时将显示 Scope Options(范围选项)对话框。 4. 向下滚动并选择 043 Vendor Specific Info(043 供应商特定信息)。 5. 在 Data Entry(数据输入)字段中,单击 ASCII 下方区域内的任意位置,然后输入具有共享位置(其中包含 XML 配置文 件)的服务器的 IP 地址。 当您在 ASCII 下键入值时,将显示所键入的值,不过该值也会以二进制形式显示在左侧。 6. 单击 OK(确定)保存配置。 在 Windows 上配置选项 60 要在 Windows 上配置选项 60,请执行以下操作: 1.
• IPAddress (-i) - 指示文件共享的 IP 地址。 注: Sharename (-n)、ShareType (-s) 和 IPAddress (-i) 为必须传递的属性。 • Username (-u) - 指示访问网络共享所需的用户名。仅 CIFS 要求提供此信息。 • Password (-p) - 指示访问网络共享所需的密码。仅 CIFS 要求提供此信息。 • ShutdownType (-d) - 指示关机模式。0 表示正常关机,1 表示强制关机。 注: 默认设置为 0。 • Timetowait (-t) - 指示主机系统关闭之前等待的时间。默认设置为 300。 • EndHostPowerState (-e) - 指示主机的电源状态。0 表示关闭,1 表示开启。默认设置为 1。 注: ShutdownType (-d)、Timetowait (-t) 和 EndHostPowerState (-e) 为可选属性。 注: 在运行 Windows 操作系统的 DHCP 服务器上,如果使用的是 iDRAC 2.20.20.
注: Linux NFS 和 CIFS 共享示例: – NFS: -f system_config.xml -i 192.168.0.130 -n /nfs -s 0 -d 0 -t 500 – CIFS: -f system_config.xml -i 192.168.0.130 -n sambashare/config_files -s 2 -u user -p password -d 1 -t 400 确保为 NFS 网络共享使用 NFS2 或 NFS3 • ShutdownType (-d) - 指示关机模式。0 表示正常关机,1 表示强制关机。 注: 默认设置为 0。 • Timetowait (-t) - 指示主机系统关闭之前等待的时间。默认设置为 300。 • EndHostPowerState (-e) - 指示主机的电源状态。0 表示关闭,1 表示开启。默认设置为 1。 注: ShutdownType (-d)、Timetowait (-t) 和 EndHostPowerState (-e) 为可选属性。 以下是从 dhcpd.
有关更多信息,请参阅 dell.com/idracmanuals 上提供的 iDRAC RACADM Command Line Interface Reference Guide(iDRAC RACADM 命令行界面参考指南)。 有关自动配置功能的更多信息,请参阅 delltechcenter.com/idrac 上提供的 Zero-Touch Bare Metal Server Provisioning using Dell iDRAC with Lifecycle Controller Auto Config(使用 Dell iDRAC with Lifecycle Controller 的自动配置功能零接触配置裸机服务器) 白皮书。 使用散列密码提供更高的安全性 在版本为 2.xx.xx.
对密码执行 Salt 操作时,将会添加一个 16 个字节长度的二进制字符串。如果提供,Salt 必须是 16 个字节长度。 2. 在导入的服务器配置文件、RACADM 或 WAMAN 中提供散列值和 Salt。 3. 设置密码之后,普通的纯文本密码验证仍然可以使用,但 SNMP v3 和 IPMI 验证不适用于具有使用散列算法进行更新的密 码的 iDRAC 用户帐户。 设置管理站 管理站是用于访问 iDRAC 界面的计算机,用于远程监测和管理 PowerEdge 服务器。 要设置管理站: 1. 安装支持的操作系统。有关更多信息,请参阅发行说明。 2. 安装和配置支持的 Web 浏览器(Internet Explorer、Firefox、Chrome 或 Safari)。 3. 安装最新的 Java Runtime Environment (JRE)(如果使用 Java 插件类型用来访问使用 Web 浏览器的 iDRAC,则需要)。 4.
相关链接 修改本地管理员帐户设置 修改本地管理员帐户设置 设置 iDRAC IP 地址后,您可以使用 iDRAC 设置公用程序修改本地管理员帐户设置(即用户 2)。要执行此操作: 1. 在 iDRAC 设置公用程序中,转至 User Configuration(用户配置)。 随即会打开 iDRAC Settings User Configuration(iDRAC 设置用户配置)页面。 2. 指定用户名、LAN 用户权限、串行端口用户权限和更改密码的详细信息。 有关各选项的信息,请参阅 iDRAC Settings Utility Online Help(iDRAC 设置公用程序联机帮助)。 3. 依次单击 Back(后退)、Finish(完成)和 Yes(是)。 本地管理员帐户设置即配置完成。 设置受管系统位置 您可以使用 iDRAC Web 界面或 iDRAC 设置公用程序指定数据中心中受管系统的位置详细信息。 使用 Web 界面设置受管系统位置 要指定系统位置详细信息: 1.
• 通过提高最低风扇速度来增加气流 使用 iDRAC Web 界面修改散热设置 要修改散热设置: 1. 在 iDRAC Web 界面中,转至概览 → 硬件 → 风扇 → 设置。 这将显示风扇设置页面。 2. 指定以下各项: • 散热配置文件 - 选择散热配置文件: – 默认的散热配置文件设置 — 意味着热量算法将使用系统 BIOS → 系统 BIOS 设置.系统配置文件设置页面下定义的 相同“系统配置文件设置”。 默认情况下,该选项设置为默认的热量配置文件设置。您也可选择独立于 BIOS 配置文件的自定义算法。可用选项有: – 最大性能(性能已优化): * 内存或 CPU 节流的可能性降低。 * Turbo 模式激活的可能性提高。 * 一般情况下,空闲和压力载荷下风扇速率较高。 – 最小功率(每瓦性能已优化): * 根据最佳的风扇电源状态进行了优化以获得最低系统功耗。 * 一般情况下,空闲和压力载荷下风扇速率较低。 注: 选择最大性能或最小功率,将覆盖系统 BIOS → 系统 BIOS 设置.
– 自定义 — 输入百分比值。 最低风扇速率 PWM 所允许的范围根据系统配置的不同而有所变化。第一个值为空闲速度和第二个值是配置最大值 (其可能是也可能不是完全基于系统配置)。 系统风扇可以根据系统的散热要求,以高于此速率的速率运行,但不低于所定义的最低速率。例如,将“最小风扇速 率”设置为 35 % 将会限制风扇速率永远不会低于 35% PWM。 注: 0% PWM 不表示风扇关闭。这是风扇可以达到的最低风扇速率。 这些设置是持久性的,意味着一旦进行设置并应用,它们将不会在系统重新引导、关机后再开机、iDRAC 或 BIOS 更新期 间自动更改为默认设置。部分 Dell 服务器可能支持,也可能不支持部分或所有这些自定义的用户散热选项。如果选项不受 支持,将不会显示或者您无法提供自定义值。 3. 单击应用应用设置。 随即显示以下消息: It is recommended to reboot the system when a thermal profile change has been made.
对象 说明 使用情况 示例 将显示以下错误消息: ERROR: RAC947: Invalid object value specified. 确保根据对象类型来指定值。 有关更多信息,请参阅 RACADM 帮助。 要将限制设置为默认值: racadm set system.thermalsetting s.AirExhaustTemp 255 FanSpeedHighOffsetVal 使用此变量将会以 %PWM 值为 0 - 100 读取“高风扇速率偏移” 设置的风扇速率偏移值。 此值取决于系统。 racadm get system.thermalsetting s FanSpeedHighOffsetVal • 请使用 FanSpeedOffset 对象 和索引值 1 来设置此值。 这将返回数字值,例如 66。 该值表示当您使用以下命令 时,会对基线风扇速率应用高 风扇速率偏移值 (66% PWM) racadm set system.
对象 FanSpeedOffset 说明 • 请使用 FanSpeedOffset 对象 和索引值 2 来设置此值。 • 使用此对象和 get 命令将 会显示目前的风扇速率偏 移值。 将此对象与 set 命令配合 使用,可以设置所需的风 扇速率偏移值。 索引值决定了所应用的偏 移, FanSpeedLowOffsetVa l、 FanSpeedMaxOffsetVa l、 FanSpeedHighOffsetV al 和 FanSpeedMediumOffse tVal 对象(此前已定 义)是所应用的偏移的 值。 • • MFSMaximumLimit 读取 MFS 的最大值限制 使用情况 示例 此命令返回一个值,如 “47”。这意味着在使用以下 命令时,将会应用超过基准风 扇速率的风扇速率偏移“中 值” (47% PWM)。 racadm set system.
对象 说明 使用情况 示例 要将散热配置文件设置为“最 高性能”: racadm set system.thermalsetting s.ThermalProfile 1 ThirdPartyPCIFanRespo nse • • • 值: 第三方 PCI 卡的散热覆 盖。 • 1 - 启用 允许您启用或禁用检测到 的第三方 PCI 卡的默认系 • 0 - 禁用 统风扇响应。 注: 默认值为 1。 您可以查看 Lifecycle Controller 日志中的消息 ID PCI3018,来确认是否存在 第三方 PCI 卡。 要禁用任何默认的风扇速率响 应设置,以支持检测到的第三 方 PCI 卡: racadm set system.thermalsetting s.ThirdPartyPCIFanRes ponse 0 使用 iDRAC 设置公用程序修改散热设置 要修改散热设置: 1. 在 iDRAC 设置公用程序中,转至 Thermal(耐热)。 随即会显示 iDRAC Settings Thermal(iDRAC 设置耐热)页面。 2.
配置 Internet Explorer 本章节提供了有关配置 Internet Explorer (IE) 的详细信息,以确保您可以访问和使用 iDRAC Web 界面的所有功能。这些设置包 括: • 重新设置安全设置 • 将 iDRAC IP 添加至受信任的站点 • 配置 IE 以启用 Active Directory SSO 重新设置 Internet Explorer 安全设置 确保 Internet Explorer (IE) 设置已设置为 Microsoft 推荐的默认设置且按照本章节介绍的内容自定义设置。 1. 以管理员身份打开 IE,或使用管理员帐户。 2. 单击工具 Internet 选项 安全本地网络或本地局域网。 3.
要禁用白名单功能和避免安装不必要的插件,请执行下列步骤: 1. 打开 Firefox Web 浏览器窗口。 2. 在地址字段中,输入 about:config,并按 键。 3. 在 Preference Name(首选项名称)列中,找到并双击 xpinstall.whitelist.required。 Preference Name(首选项名称)、Status(状态)、Type(类型)和 Value(值)的值将变成粗体文本。Status(状态) 值将变成用户设置,并且 Value(值)会变成 False。 4. 在 Preferences Name(首选项名称)列中,找到 xpinstall.enabled。 确保 Value(值)为 True。如果不是,请双击 xpinstall.enabled,将 Value(值)设置为 True。 配置 Firefox 以启用 Active Directory SSO 配置 Firefox 的浏览器设置: 1. 在 Firefox 地址栏中,输入 about:config。 2. 在 Filter(过滤器)中,输入 network.
1. 禁用弹出窗口拦截程序。为此,可单击 Tools(工具) → Internet Options(Internet 选项) → Privacy(隐私)并清除 Turn on Pop-up Blocker(打开弹出窗口拦截程序)复选框。 2. 使用以下任何方法之一启动 HTML5 虚拟控制台: 3. • 在 IE 中,单击 Tools(工具) → Compatibility View Settings(兼容性视图设置)并清除 Display intranet sites in Compatibility View(在兼容性视图中显示 Intranet 站点)复选框。 • 在 IE 中使用 IPv6 地址,按如下所示修改 IPv6 地址: https://[fe80::d267:e5ff:fef4:2fe9]/ to https://fe80--d267-e5ff-fef4-2fe9.ipv6literal.
• 对运行 ActiveX 控件和插件选择启用或提示。 • 对对标记为可安全执行脚本的 ActiveX 控件执行脚本选择启用或提示。 7. 单击 OK(确定)关闭 Security Settings(安全设置)窗口。 8.
将 CA 证书导入到 Java 受信证书库 要将 CA 证书导入到 Java 信任证书存储区: 1. 启动 Java Control Panel(Java 控制面板)。 2. 单击安全选项卡,然后单击证书。 将显示 Certificates(证书)对话框。 3. 从 Certificate type(证书类型)下拉式菜单中,选择 Trusted Certificates(信任的证书)。 4. 单击 Import(导入),浏览并选择 CA 证书(以 Base64 编码格式),然后单击 Open(打开)。 选定的证书将导入到 Web 启动的信任证书存储区。 5. 单击关闭,然后单击确定。Java 控制面板窗口将关闭。 将 CA 证书导入 ActiveX 受信证书库 您必须使用 OpenSSL 命令行工具创建使用 Secure Hash Algorithm(安全散列算法,SHA)的证书散列值。由于它在默认情况下 使用 SHA,因此,建议使用 OpenSSL 工具 1.0.
• 操作系统驱动程序包 • 网络接口卡 (NIC) • RAID 控制器 • 电源设备 (PSU) • NVMe PCIe 设备 • SAS/SATA 硬盘驱动器 • 内部和外部机柜的背板更新 • OS 收集器 小心: 依据系统配置和 PSU 模式不同,PSU 固件更新可能需要几分钟时间。要避免损坏 PSU,请勿在 PSU 固件更新过 程中中断更新进程或打开系统。 您必须将所需的固件上载到 iDRAC。在上载完成后,会显示安装在设备上的固件的当前版本和正在应用的版本。如果正在上载 的固件无效,则会显示一条错误消息。不需要重新引导的更新会立即应用。需要系统重新引导的更新会分阶段进行和提交,以 便在下次系统重新引导时运行。只需一次系统重新引导便可执行所有更新。 在固件更新后,System Inventory(系统资源清册)页面显示更新的固件版本并记录日志。 支持的固件映像文件类型包括: • .exe — 基于 Windows 的 Dell Update Package (DUP) • .
iDRAC DUP .D7 映像 接口 支持 要求启用 LC 支持 要求启用 LC WSMAN 是 是 是 是 带内 OS DUP 否 不适用 是 否 下表提供了关于在更新特定组件的固件时是否需要重新启动系统的信息。 注: 当通过带外方式应用多个固件更新时,将以尽可能高效的顺序排列这些更新,以减少不必要的系统重新启动。 表.
相关链接 更新单个设备固件 使用存储库更新固件 使用 FTP、TFTP 或 HTTP 更新固件 使用 RACADM 更新设备固件 计划自动固件更新 使用 CMC Web 界面更新固件 使用 DUP 更新固件 使用远程 RACADM 更新固件 使用 Lifecycle Controller 远程服务更新固件 使用 iDRAC Web 界面更新固件 您可以使用在本地系统中可用的固件映像从网络共享(CIFS 或 NFS)存储库或 FTP 更新设备固件。 更新单个设备固件 在使用单个设备更新方法更新固件之前,请确保已将固件映像下载到本地系统上的某个位置。 注: 确保用于单个组件 DUP 的文件名不包含任何空格。 要使用 iDRAC Web 界面更新单个设备固件: 1. 转至 Overview(概览) → iDRAC Settings(iDRAC 设置) → Update and Rollback(更新和回滚)。 此时将显示 Firmware Update(固件更新)页面。 2. 在 Update(更新)选项卡中,选择 Local(本地)作为 File Location(文件位置)。 3.
注: 有关 DRM 的更多信息,请访问 delltechcenter.com/repositorymanager。 注: 必须启用 Lifecycle Controller,您必须具备服务器控制权限才能更新 iDRAC 以外的设备的固件。 要使用存储库更新设备固件,请执行以下操作: 1. 在 iDRAC Web 界面中,转至 Overview(概览) → iDRAC Setting(iDRAC 设置) → Update and Rollback(更新和回 滚)。 此时将显示 Firmware Update(固件更新)页面。 2. 在 Update(更新)选项卡中,选择 Network Share(网络共享)作为 File Location(文件位置)。 3. 在 Catalog Location(目录位置)部分中,输入网络设置的详细信息。 在指定网络共享设置时,建议不要对用户名和密码使用特殊字符,也不要用百分号来编码特殊字符。有关更多信息,请参 阅 建议使用的用户名和密码字符。 有关各字段的信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 4.
注: 不受支持或不适用于系统或已安装硬件的更新未包括在比较报告中。 6. 选择所需更新并执行以下操作之一: • 对于不需要主机系统重新引导的固件映像,请单击 Install(安装)。例如,.d7 固件文件。 • 对于需要主机系统重新引导的固件映像,请单击 Install and Reboot(安装并重新引导)或 Install Next Reboot(下次重 新引导时安装)。 • 要取消固件更新,请单击 Cancel(取消)。 在您单击 Install(安装)、Install and Reboot(安装并重新引导)或 Install Next Reboot(下次重新引导时安装)时,将显 示消息 Updating Job Queue(正在更新作业队列)。 7.
注: 如果已计划了自动更新作业,请勿创建下一个计划自动更新作业。新创建的作业会覆盖当前计划的作业。 1. 在 iDRAC Web 界面中,转至概览 → iDRAC 设置 → 更新和回滚。 此时将显示 Firmware Update(固件更新)页面。 2. 单击 Automatic Update(自动更新)选项卡。 3. 选择 Enable Automatic Update(启用自动更新)选项。 4. 选择以下任何选项可指定在暂存更新后是否需要重新引导系统: 5. • 计划更新 — 暂存固件更新,但不重新引导服务器。 • 计划更新并重新引导服务器 — 在暂存固件更新后启用服务器重新引导。 选择以下任一项以指定固件映像的位置: • 网络 — 使用来自网络共享(CIFS 或 NFS)的目录文件。输入网络共享位置的详细信息。 注: 在指定网络共享设置时,建议不要对用户名和密码使用特殊字符,也不要用百分号来编码特殊字符。 • 6.
要使用 CMC Web 界面更新 iDRAC 固件: 1. 登录到 CMC Web 界面。 2. 转至 Server(服务器) → Overview(概述) → 。 此时将显示服务器状态页面。 3.
使用 Lifecycle Controller 远程服务更新固件 有关使用 Lifecycle Controller–Remote Services 更新固件的信息,请参阅 dell.
您必须具有 Server Control(服务器控制)权限才能删除作业。 使用 RACADM 查看和管理分阶段更新 要使用 RACADM 查看分阶段更新,请使用 jobqueue 子命令。有关更多信息,请参阅 dell.com/idracmanuals 上提供的 iDRAC RACADM Command Line Interface Reference Guide(iDRAC RACADM 命令行界面参考指南)。 回滚设备固件 您可以回滚 iDRAC 或 Lifecycle Controller 所支持的任何设备的固件,即使以前使用另一个界面执行了升级。例如,如果已经使 用 Lifecycle Controller GUI 升级了固件,您可以使用 iDRAC Web 界面回滚固件。您可以通过一次系统重新引导执行多个设备的 固件回滚。 在具有单一 iDRAC 和 Lifecycle Controller 固件的 Dell 第 13 代 PowerEdge 服务器上,回滚 iDRAC 固件时也会回滚 Lifecycle Controller 固件。但是,在具有固件版本 2.xx.xx.
使用 iDRAC Web 界面回滚固件 要回滚设备固件,请执行以下操作: 1. 在 iDRAC Web 界面中,转至 Overview(概览) → iDRAC Settings(iDRAC 设置) → Update and Rollback(更新和回 滚) → Rollback(回滚)。 Rollback(回滚)页面将显示您可以为其回滚固件的设备。您可以查看设备名称、关联的设备、当前安装的固件版本以及 可用的固件回滚版本。 2. 选择一个或多个要为其回滚固件的设备。 3. 根据所选设备,单击 Install and Reboot(安装并重新引导)或 Install Next Reboot(下次重新引导时安装)。如果仅选择 了 iDRAC,则单击 Install(安装)。 在您单击 Install and Reboot(安装并重新引导)或 Install Next Reboot(下次重新引导时安装)时,将显示消息 “Updating Job Queue(正在更新作业队列)”。 4.
使用 Lifecycle Controller 远程服务回滚固件 有关信息,请参阅 dell.com/idracmanuals 上提供的 Lifecycle Controller Remote Services Quick Start Guide(Lifecycle Controller Remote Services 快速入门指南)。 恢复 iDRAC iDRAC 支持两个操作系统映像,以确保 iDRAC 可引导。如果出现无法预见的灾难性错误,您将丢失两个引导路径: • iDRAC 引导程序会检测到没有可引导的映像。 • 系统健康状态和识别 LED 指示灯会以大约 1/2 秒的频率闪烁。(LED 指示灯位于机架式和塔式服务器的背面,但位于刀片 式服务器的正面。) • 引导程序现在正在轮询 SD 卡插槽。 • 使用 Windows 操作系统将 SD 卡格式化为 FAT 格式,或者使用 Linux 操作系统将其格式化为 EXT3 格式。 • 将 firmimg.
备份事件已记录在 Lifecycle 日志中。 相关链接 计划自动备份服务器配置文件 导入服务器配置文件 使用 iDRAC Web 界面备份服务器配置文件 要使用 iDRAC Web 界面备份服务器配置文件: 1. 转至 概览 → iDRAC 设置 → 服务器配置文件。 此时将显示 Backup and Export Server Profile(备份和导出服务器配置文件)页面。 2. 选择以下选项之一保存备份文件映像: • Network(网络),以在 CIFS 或 NFS 共享上保存备份文件映像。 • vFlash,以在 vFlash 卡上保存备份文件映像。 3. 输入备份文件名和加密密码(可选)。 4. 如果选择 Network(网络)作为文件位置,请输入网络设置。 注: 在指定网络共享设置时,建议不要对用户名和密码使用特殊字符,也不要用百分号来编码特殊字符。 有关各字段的信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 5.
• vFlash,以在 vFlash 卡上保存备份文件映像。 5. 输入备份文件名和加密密码(可选)。 6. 如果选择 Network(网络)作为文件位置,请输入网络设置。 注: 在指定网络共享设置时,建议不要对用户名和密码使用特殊字符,也不要用百分号来编码特殊字符。 有关各字段的信息,请参阅 iDRAC Online Help(iDRAC 联机帮助) 7. 在 Backup Window Schedule(备份窗口计划)部分中,指定备份操作的开始时间和频率(每天、每周或每月一次)。 有关各字段的信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 8. 单击 Schedule Backup(计划备份)。 在作业队列中,将为重复作业显示下一个计划备份操作的起始日期和时间。在重复作业的第一个实例启动五分钟后,将创 建下一个时间段的作业。将在计划的日期和时间执行服务器配置文件备份操作。 使用 RACADM 计划服务器配置文件自动备份 要启用自动备份,请使用以下命令: racadm set lifecyclecontroller.lcattributes.
轻松还原 注: 轻松还原仅在第 13 代 PowerEdge 服务器上可用,该服务器具有 Easy Restore 快擦写存储器中。轻松还原在 PowerEdge R930 上不可用。 更换服务器主板后,轻松还原可让您自动还原以下数据: • 系统服务标签 • 许可证数据 • UEFI 诊断程序应用程序 • 系统配置设置 - BIOS、iDRAC 和 NIC 轻松还原使用 Easy Restore 快擦写存储器备份数据。当您更换主板,然后再开启系统,BIOS 可查询 iDRAC 并提示您要还原备 份数据。第一个 BIOS 屏幕提示您还原服务标签、许可证和 UEFI 诊断应用程序。第二个 BIOS 屏幕提示您还原系统配置设置。 如果您选择不还原第一个 BIOS 屏幕上的数据,且采用其他方法设置服务标签,则将再次显示第一个 BIOS 屏幕。第二个 BIOS 屏幕只能显示一次。 注: • 系统配置设置仅在启用 CSIOR 时备份。确保 Lifecycle Controller 和 CSIOR 已启用。 • 系统擦除不会清除轻松还原快擦写存储器中的数据。 • 轻松还原不会备份其他数据,例如固件
有关更多信息,请参阅 dell.com/idracmanuals 上提供的 iDRAC RACADM Command Line Interface Reference Guide(iDRAC RACADM 命令行界面参考指南)。 还原操作顺序 还原操作顺序为: 1. 主机系统关闭。 2. 备份文件信息用于还原 Lifecycle Controller。 3. 主机系统打开。 4. 设备的固件和配置还原过程完成。 5. 主机系统关闭。 6. iDRAC 固件和配置还原过程完成。 7. iDRAC 重新启动。 8.
4 配置 iDRAC 通过 iDRAC 可配置 iDRAC 属性、设置用户以及设置警报,以执行远程管理任务。 在配置 iDRAC 之前,请确保已配置 iDRAC 网络设置和受支持的浏览器,并且已更新需要的许可证。有关 iDRAC 中可获许可的 功能的更多信息,请参阅管理许可证。 您可以使用以下方法配置 iDRAC: • iDRAC Web 界面 • RACADM • 远程服务(请参阅 Lifecycle Controller Remote Services User’s Guide(Lifecycle Controller Remote Services 用户指南)) • IPMITool(请参阅 Baseboard Management Controller Management Utilities User’s Guide(Baseboard Management Controller 管理公用程序用户指南)) 要配置 iDRAC: 1. 登录到 iDRAC。 2.
相关链接 登录 iDRAC 修改网络设置 配置服务 配置前面板显示屏 设置受管系统位置 配置时区和 NTP 设置 iDRAC 通信 配置用户帐户和权限 监测和管理电源 启用上次崩溃屏幕 配置并使用虚拟控制台 管理虚拟介质 管理 vFlash SD 卡 设置第一引导设备 启用或禁用 OS 到 iDRAC 直通 配置 iDRAC 以发送警报 查看 iDRAC 信息 您可以查看 iDRAC 的基本属性。 使用 Web 界面查看 iDRAC 信息 在 iDRAC Web 界面中,转到概览 → iDRAC 设置 → 属性,查看与 iDRAC 相关的以下信息。有关各属性的信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 • 硬件和固件版本 • 最新固件更新 • RAC 时间 • IPMI 版本 • 用户界面标题栏信息 • 网络设置 • IPv4 设置 • IPv6 设置 使用 RACADM 查看 iDRAC 信息 要使用 RACADM 查看 iDRAC 信息,请参阅 dell.
使用 Web 界面修改网络设置 要修改 iDRAC 网络设置: 1. 在 iDRAC Web 界面中,转至概览 → iDRAC 设置 → 网络。 随即会显示 Network(网络)页面。 2.
要配置 IP 筛选: 1. 在 iDRAC Web 界面中,转至概览 → iDRAC 设置 → 网络 → 网络。 随即会显示 Network(网络)页面。 2. 单击 Advanced Settings(高级设置)。 随即会显示 Network Security(网络安全性)页面。 3. 指定 IP 筛选设置。 有关各选项的更多信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 4. 单击应用保存设置。 使用 RACADM 配置 IP 筛选 您必须具有“配置”权限才能执行这些步骤。 配置 IP 筛选,使用 iDRAC.
启用 FIPS 模式 小心: 启用 FIPS 模式将 iDRAC 重置为出厂默认设置。如果您要恢复设置,先备份服务器配置配置文件 (SCP),然后启用 FIPS 模式,并在重启 iDRAC 后恢复 SCP。 注: 如果您要重新安装或升级 iDRAC 固件,FIPS 模式会禁用。 使用 Web 界面启用 FIPS 模式 1. 在 iDRAC Web 界面,导航至概览 → iDRAC 设置 → 网络。 2. 单击选项旁边的高级设置。 3. 在 FIPS 模式中,选择启用并单击应用。 4. 系统会显示消息提示您确认更改。单击确定。 iDRAC 在 FIPS 模式中重新启动。等待至少 60 秒,然后连接至 iDRAC。 5. 安装 iDRAC 的受信任证书。 注: 默认的 SSL 证书在 FIPS 模式中不允许。 注: 某些 iDRAC 界面,如 IPMI 和 SNMP 的标准兼容实施,不支持兼容 FIPS。 使用 RACADM 启用 FIPS 模式 使用 RACADM CLI 以执行以下命令: racadm set iDRAC.Security.
将显示 Services(服务)页面。 2. 指定所需信息,然后单击 Apply(应用)。 有关各设置的信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 注: 请勿选择 Prevent this page from creating additional dialogs(阻止此页面创建其他对话)复选框。选择此选项会 阻止配置服务。 使用 RACADM 配置服务 要使用 RACADM 启用和禁用服务,请使用 set 命令和以下对象组中的对象: • iDRAC.LocalSecurity • iDRAC.LocalSecurity • iDRAC.SSH • iDRAC.Webserver • iDRAC.Telnet • iDRAC.Racadm • iDRAC.SNMP 有关这些对象的更多信息,请参阅 dell.
3. 在 TLS Protocol(TLS 协议)下拉列表,选择 TLS 版本,然后单击 Apply(应用)。 使用 RACADM 配置 TLS 要检查 TLS 配置的版本: racadm get idrac.webserver.tlsprotocol 要设置 TLS 版本: racadm set idrac.webserver.tlsprotocol =0 =1 =2 TLS 1.0 和更高版本 TLS 1.1 和更高版本 仅限 TLS 1.
使用 RACADM 配置 VNC 服务器 要配置 VNC 服务器,请使用 set 命令和 VNCserver 中的对象。 有关更多信息,请参阅 dell.com/idracmanuals 上提供的 iDRAC RACADM Command Line Interface Reference Guide(iDRAC RACADM 命令行界面参考指南)。 设置带 SSL 加密的 VNC 查看器 在配置 iDRAC 中的 VNC 服务器设置时,如果 SSL 加密 选项已启用,则必须使用 SSL 隧道应用程序以及 VNC 查看器以建立与 iDRAC VNC 服务器的 SSL 加密的连接。 注: 大多数 VNC 客户端没有内置的 SSL 加密支持。 要配置 SSL 隧道应用程序: 1. 配置 SSL 隧道以接受 :上的连接。 例如,127.0.0.1:5930。 2. 配置 SSL 隧道以连接到 : 。例如,192.168.0.120:5901。 3.
使用 Web 界面配置 LCD 设置 要配置服务器 LCD 前面板显示: 1. 在 iDRAC Web 界面中,转至概览 → 硬件 → 前面板。 2. 在 LCD Settings(LCD 设置)部分,从 Set Home Message(设置主屏幕消息)下拉菜单中,选择下列选项之一: • 服务标签(默认) • Asset Tag(资产标签) • DRAC MAC 地址 • DRAC IPv4 地址 • DRAC IPv6 地址 • 系统功率 • 环境温度 • 系统型号 • 主机名 • 用户定义 • 无 如果您选择 User Defined(用户定义),请在文本框中输入所需消息。 如果您选择 None(无),则不会在服务器 LCD 前面板上显示主屏幕消息。 3. 启用虚拟控制台指示(可选)。如果启用,则服务器上的 Live Front Panel Feed(前面板实时信息)部分和 LCD 面板会在 存在活动虚拟控制台会话时显示 Virtual console session active(虚拟控制台会话活动)消息。 4.
使用 Web 界面配置系统 ID LED 设置 配置系统 ID LED 显示屏: 1. 在 iDRAC Web 界面中,转至概览 → 硬件 → 前面板。将显示前面板页面。 2. 在 System ID LED Settings(系统 ID LED 设置)区域中,选择以下任意选项以启用或禁用 LED 闪烁: 3. • 闪烁关 • 闪烁开 • 闪烁开 1 天超时 • 闪烁开 1 周超时 • 闪烁开 1 月超时 单击应用。 前面板上的 LED 闪烁即配置完成。 使用 RACADM 配置系统 ID LED 设置 要配置系统 ID LED,使用 setled 命令。 有关更多信息,请参阅 dell.
• BIOS 设置 • 本地软盘/主要可移动介质 • 本地 CD/DVD • 硬盘驱动器 • 虚拟软盘 • 虚拟 CD/DVD/ISO • 本地 SD 卡 • vFlash • Lifecycle Controller • BIOS 引导管理器 • UEFI 设备路径 注: • BIOS 设置 (F2)、Lifecycle Controller (F10) 和 BIOS Boot Manager (F11) 不能设置作为永久引导设备。 • iDRAC Web 界面中的第一引导设备设置会覆盖系统 BIOS 引导设置。 • 使用刷新界面设置 UEFI 设备路径的值。支持在 Dell 13 代或更新的服务器上引导 UEFI 设备路径。 使用 Web 界面设置第一引导设备 要使用 iDRAC Web 界面设置第一引导设备: 1. 转至 Overview(概览) → Server(服务器) → Setup(设置) → First Boot Device(第一引导设备)。 将显示 First Boot Device(第一引导设备)页面。 2.
注: 有关服务器管理程序的信息,请参阅 dell.com/support/manuals 上的 Dell OpenManage 服务器管理程序安装指南。有 关 iSM 的信息,请参阅 使用 iDRAC 服务模块。 1. 从 Dell Systems Management Tools and Documentation DVD 或从 Dell 支持网站,在受管系统上安装服务器管理程序或 iDRAC Service Module (iSM)。 2. 在 Windows 启动和恢复窗口中,确保未选择自动重新引导选项。 有关更多信息,请参阅 Windows 说明文件。 3. 使用 Server Administrator 可启用 Auto Recovery(自动恢复)定时器、将 Auto Recovery(自动恢复)操作设置为 Reset (重设)、Power Off(关机)或 Power Cycle(关机后开机),并以秒为单位设置定时器(60 - 480 之间的值)。 4.
• iDRAC 专用的 NIC 电缆已正确连接。 • 至少一个 LOM 处于活动状态。 注: 使用此默认 IP 地址。请确保 USB NIC 接口的 IP 地址与 iDRAC 或主机操作系统的 IP 地址不在同一子网中。如果此 IP 地址与主机系统或本地网络其他接口的 IP 地址存在冲突,您必须对其进行更改。 注: 请不要使用 169.254.0.3 和 169.254.0.4 IP 地址。这些 IP 地址是当使用 A/A 电缆时,为位于前面板上的 USB NIC 端口 保留的。 相关链接 支持 OS 到 iDRAC 直通功能的卡 支持 USB NIC 的操作系统 使用 Web 界面启用或禁用 OS 到 iDRAC 直通 使用 RACADM 启用或禁用 OS 到 iDRAC 直通 使用 iDRAC 设置公用程序启用或禁用 OS 到 iDRAC 直通 支持 OS 到 iDRAC 直通功能的卡 下表提供了支持通过使用 LOM 实现 OS 到 iDRAC 直通功能的卡的列表。 表.
• SUSE Linux Enterprise Server 11 SP4 • RHEL 5.9(32 位和 64 位) • RHEL 6.4 • RHEL 6.7 • vSphere v5.0 U2 ESXi • vSphere v5.1 U3 • vSphere v5.1 U1 ESXi • vSphere v5.5 ESXi • vSphere v5.5 U3 • vSphere 6.0 • vSphere 6.0 U1 • CentOS 6.5 • CentOS 7.0 • Ubuntu 14.04.1 LTS • Ubuntu 12.04.04 LTS • Debian 7.6 (Wheezy) • Debian 8.
• 重新引导系统。 • 关闭和打开系统电源。 在使用 RHEL 5.9 操作系统的系统上,如果已禁用 USB NIC,并且您关闭系统(或反之),则在打开系统时(并且已启用 USB NIC),USB NIC 设备不会自动激活。要使其处于活动状态,请检查 /etc/sysconfig/network-script 目录中是否存在对应于 USB NIC 接口的 ifcfg-ethX.bak 文件。如果存在,则将其重命名为 ifcfg-ethX,然后使用 ifup ethX 命令。 相关链接 安装 VIB 文件 安装 VIB 文件 对于 vSphere 操作系统,在启用 USB NIC 之前,必须安装 VIB 文件。 要安装 VIB 文件,请执行以下操作: 1. 使用 Win-SCP 将 VIB 文件复制到 ESX-i 主机操作系统的 /tmp/ 文件夹。 2. 转到 ESXi 提示符处并运行以下命令: esxcli software vib install -v /tmp/ iDRAC_USB_NIC-1.0.0-799733X03.
有关更多信息,请参阅 dell.com/idracmanuals 上提供的 iDRAC RACADM Command Line Interface Reference Guide(iDRAC RACADM 命令行界面参考指南)。 使用 iDRAC 设置公用程序启用或禁用 OS 到 iDRAC 直通 要使用 iDRAC 设置公用程序启用或禁用 OS 到 iDRAC 直通,请执行以下操作: 1. 在 iDRAC 设置公用程序中,转至通信权限。 这将显示 iDRAC 设置通信权限页面。 2. 选择以下任一选项以启用 OS 到 iDRAC 直通: • LOM — iDRAC 与主机操作系统之间的操作系统至 iDRAC 直通链接已通过 LOM 或 NDC 建立。 • USB NIC — iDRAC 与主机操作系统之间的操作系统至 iDRAC 直通链接已通过内部 USB 总线建立。 要禁用此功能,请选择 Disabled(禁用)。 注: 只有在卡支持“操作系统至 iDRAC 直通”功能时,才能选择 LOM 选项。否则,该选项将显示为灰色。 3.
相关链接 SSL 服务器证书 生成新的证书签名请求 SSL 服务器证书 iDRAC 包含一个 Web 服务器,该服务器配置为使用行业标准 SSL 安全协议来通过网络传输加密的数据。所提供的 SSL 加密选 项用于禁用弱强度密码。SSL 基于非对称加密技术构建,广泛应用于在客户端和服务器之间提供已验证的加密通信,以避免网 络范围内的窃听。 启用 SSL 的系统可以执行下列任务: • 向启用 SSL 的客户端验证自身 • 允许两个系统建立加密的连接 注: 如果 SSL 加密设置为 256 位或更高,那么适用于您的虚拟机环境(JVM、IcedTea)的密码设置可能需要安装 Unlimited Strength Java Cryptography Extension Policy Files 以允许将 iDRAC 插件(例如 vConsole)用于此更级别的加 密。有关安装策略文件的信息,请参阅 Java 的说明文件。 默认情况下,iDRAC Web 服务器具有 Dell 自签名的唯一 SSL 数字证书。您可以使用由公认认证机构 (CA) 签署的证书来代替默 认的 SSL 证书。认证机构是信息技术行业认可的
CA 批准 CSR 并颁发 SSL 服务器证书后,该证书可上载到 iDRAC。用于生成 CSR(存储在 iDRAC 固件上)的信息必须与 SSL 服务器证书中包含的信息匹配,即该证书必须通过 iDRAC 创建的 CSR 生成。 相关链接 SSL 服务器证书 使用 Web 界面生成 CSR 生成新 CSR: 注: 每个新 CSR 都会覆盖固件中存储的任何以前的 CSR 数据。CSR 中的信息必须匹配 SSL 服务器证书中的信息。否 则,iDRAC 不会接受该证书。 1. 在 iDRAC Web 界面中,转至概览 → iDRAC 设置 → 网络 → SSL,选择生成一个新证书签名请求 (CSR),然后单击下一 步。 将显示 Generate a New Certificate Signing Request(生成一个新证书签名请求)页面。 2. 输入每个 CSR 属性的值。 有关更多信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 3.
如果在具有可用私钥的 iDRAC 外部生成了 CSR,则将证书上载到 iDRAC: 1. 将 CSR 发送至公认的根 CA。CA 将签署 CSR。CSR 将变为有效证书。 2. 使用远程 racadm sslkeyupload 命令上载私钥。 3. 使用远程 racadm sslcertupload 命令将签署的证书上载到 iDRAC。 新的证书将会被上载到 iDRAC。将会显示一条消息,要求您重设 iDRAC。 4.
有关更多信息,请参阅 www.dell.com/idracmanuals 上提供的 iDRAC RACADM Command Line Reference Guide(iDRAC RACADM 命令行参考指南)。 下载自定义 SSL 证书签名证书 您可以使用 iDRAC Web 界面或 RACADM 下载自定义签名证书。 下载自定义签名证书 要使用 iDRAC Web 界面下载自定义签名证书: 1. 转至 Overview(概览) → iDRAC Settings(iDRAC 设置) → Network(网络) → SSL。 2.
要使用配置文件配置多个 iDRAC: 1. 使用以下命令查询包含所需配置的的目标 iDRAC: racadm get -f .xml -t xml 该命令要求 iDRAC 配置并生成配置文件。 注: 使用 get -f 将 iDRAC 配置重定向至文件仅在本地和远程 RACADM 界面中受支持。 注: 生成的配置文件不包含用户密码。 get 命令显示组(通过组名称和索引指定)中的所有配置属性并显示用户的所有配置属性。 2. 使用文本编辑器修改配置文件(如果需要)。 注: 建议使用简单文本编辑器编辑此文件。RACADM 公用程序使用 ASCII 文本分析器。任何格式化操作都会干扰分 析器并可能损坏 RACADM 数据库。 3. 在目标 iDRAC 上使用以下命令修改设置: racadm set -f .xml -t xml 这会将信息加载到其他 iDRAC。您可以使用 set 命令将用户和密码数据库与 Server Administrator 同步。 4.
5 查看 iDRAC 和受管系统信息 您可以查看 iDRAC 和受管系统的运行状况和属性、硬件和固件资源清册、传感器运行状况、存储设备、网络设备以及查看和终 止用户会话。对于刀片服务器,您还可以查看 FlexAddress 信息。 相关链接 查看受管系统运行状况和属性 查看系统资源清册 查看传感器信息 监测 CPU、内存和 I/O 模块的性能指标 检查系统的新鲜空气符合性 查看历史温度数据 资源清册和监测存储设备 资源清册和监测网络设备 资源清册和监测 FC HBA 设备 查看 FlexAddress 夹层卡光纤连接 查看或终止 iDRAC 会话 查看受管系统运行状况和属性 在登录 iDRAC Web 界面时,通过系统摘要页面可以查看受管系统的运行状况和 iDRAC 的基本信息,预览虚拟控制台,添加和 查看工作注释,以及快速启动任务(如打开或关闭、重启、查看日志、更新和回滚固件、打开或关闭前面板 LED 以及重设 iDRAC 等)。 要访问系统摘要页面,请转至概览 → 服务器 → 属性 → 摘要。随即会显示系统摘要页面。有关更多信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 您
• 视频卡 • SD 卡 • 电源设备 (PSU) • 风扇 • 光纤信道 HBA • USB • NVMe PCIe SSD 设备 固件资源清册部分显示以下组件的固件版本: • BIOS • Lifecycle Controller • iDRAC • 操作系统驱动程序包 • 32 位诊断程序 • 系统 CPLD • PERC 控制器 • 电池 • 物理磁盘 • 电源设备 • NIC • 光纤信道 • 背板 • 机柜 • PCIe SSD 注: 软件资源清册仅显示固件版本的最后 4 个字节。例如,如果固件版本为 FLVDL06,则固件资源清册显示 DL06。 注: 在 Dell PowerEdge FX2/FX2s 服务器上,iDRAC GUI 中显示的 CMC 版本的命名约定与 CMC GUI 中显示的版本不 同。不过,仍然是同一版本。 当您更换任何硬件组件或更新固件版本时,请确保启用并运行重新引导时收集系统资源清册 (CSIOR) 选项以在重新引导时收集 系统资源清册。几分钟后,登录 iDRAC,然后导航至系统资源清
• 电源设备(仅适用于机架式和塔式服务器)- 提供关于电源设备和电源设备冗余状态的信息。 注: 如果系统中只有一个电源设备,则会将电源设备冗余设置为 Disabled(已禁用)。 • 可移动闪存介质 - 提供关于内部 SD 模块(vFlash 和内部双 SD 模块 (IDSDM))的信息。 – 如果启用 IDSDM 冗余,则会显示以下 IDSDM 传感器状态:IDSDM 冗余状态、IDSDM SD1、IDSDM SD2。禁用冗余时, 仅显示 IDSDM SD1。 – 如果当系统开机或 iDRAC 重设后,IDSDM 冗余最初处于禁用状态,IDSDM SD1 传感器状态仅在插入卡后才会显示。 – 如果启用 IDSDM 冗余且 IDSDM 中存在两个 SD 卡,并且其中一个 SD 卡的状态是联机,而另一个卡的状态是脱机。您 需要重新引导系统才能恢复 IDSDM 中两个 SD 卡之间的冗余性。恢复冗余性后,IDSDM 中两个 SD 卡的状态都会变成 联机。 – 在重建操作以恢复 IDSDM 中两个 SD 卡之间的冗余性时,由于 IDSDM 传感器已关闭,因此不会显示 IDSDM 状态。 注: 如果主机系统在
监测 CPU、内存和 I/O 模块的性能指标 在 Dell 的第 13 代 Dell PowerEdge 服务器中,Intel ME 支持按秒计算使用 (CUPS) 功能。CUPS 功能提供实时监控系统的 CPU、 内存和 I/O 利用率以及系统级利用指数。Intel ME 允许带外 (OOB) 性能监控且不会消耗 CPU 资源。Intel ME 拥有系统 CUPS 传 感器,可提供计算、内存和 I/O 资源利用指数作为 CUPS 指数。iDRAC 可监控此 CUPS 指数,了解整个系统的利用率,还可以 监控 CPU、内存及 I/O 的即时利用指数。 注: 此功能在 PowerEdge R930 服务器上不受支持。 CPU 和芯片有专有资源监控计数器 (RMC)。从 RMC 查询数据以获得系统资源的利用信息。RMC 的数据由节点管理器汇集以 衡量这些系统资源中每个的累计利用,其采用现有的互通机制从 iDRAC 读取,以通过带外管理界面提供数据。 Intel 传感器提供的性能参数和索引值对应的是完整物理系统,因此,界面上的性能数据表示对应于整个物理系统,即使系统已 虚拟化并拥有多个虚拟主机也是如此 要显示性能参
– 可以重设特定传感器的峰值利用率。为此,可单击重设历史峰值。必须具有配置权限才能重设峰值。 • 性能指标部分: – 显示状态和当前读数 – 显示或指定警告阈值利用率限值。您必须具有服务器配置权限才能设置此阈值。 注: 此页面上显示的信息取决于您的服务器所支持的传感器。所有 Dell PowerEdge 第 12 代服务器和某些 Dell PowerEdge 第 13 代不会显示系统性能、系统性能历史数据和性能指标部分。 有关所显示的属性的信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 使用 RACADM 监测 CPU、内存和 I/O 模块的性能指标 可使用 SystemPerfStatistics 子命令监测 CPU、内存和 I/O 模块的性能指标。有关更多信息,请参阅 dell.
• 当在过去 12 个月内,温度大于严重阈值的持续时间大于或等于 1% 时,将生成严重事件。 您还可以配置 iDRAC 以生成附加事件。有关更多信息,请参阅设置警报复现事件部分。 使用 iDRAC Web 界面查看历史温度数据 查看历史温度数据: 1. 在 iDRAC Web 界面中,转至概览 → 服务器 → 电源/散热 → 温度。 随即会显示 温度页面。 2. 请参阅系统板温度历史数据部分,其中提供了过去一天、过去 30 天和过去一年中存储的温度(平均值和峰值)的图形显 示。 有关更多信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 注: 在执行 iDRAC 固件更新或 iDRAC 重设之后,某些温度数据可能不会显示在图表中。 使用 RACADM 查看历史温度数据 要使用 RACADM 查看历史数据,请使用 inlettemphistory 命令。 有关更多信息,请参阅 dell.
iDRAC 可显示主机操作系统上已配置的所有接口的 IPv4 和 IPv6 地址。 相应的 IPv4 或 IPv6 DHCP 服务器地址不一定会显示,这取决于主机操作系统如何检测 DHCP 服务器。 使用 Web 界面查看主机操作系统上可用的网络接口 要使用 Web 界面查看主机操作系统上可用的网络接口,请执行以下操作: 1. 转到 Overview(概览) → Host OS(主机操作系统) → Network Interfaces(网络接口)。 网络接口页面将显示主机操作系统上所有可用的网络接口。 2. 要查看与网络设备关联的网络接口的列表,请从网络设备 FQDD 下拉菜单中选择网络设备并单击应用。 3. 从设备 FQDD 列中,单击网络设备的链接。 将在主机操作系统的网络接口部分中显示操作系统的 IP 详细信息。 将在 Hardware(硬件) → Network Devices(网络设备)部分中显示相应的设备页面,其中会显示设备的详细信息。有 关属性的信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 4.
• Overview(概览) → iDRAC Settings(iDRAC 设置) → Properties(属性)iDRAC Information(iDRAC 信息) → Current Network Settings(当前网络设置)。 • Overview(概览) → iDRAC Settings(iDRAC 设置) → Network(网络) → Network Settings(网络设置)。 小心: 启用 FlexAddress 后,如果从服务器分配的 MAC 地址切换到机箱分配的 MAC 地址或者相反,iDRAC IP 地址也会 变化。 查看或终止 iDRAC 会话 您可以查看当前登录到 iDRAC 的用户数以及终止用户会话。 使用 Web 界面终止 iDRAC 会话 没有管理权限的用户必须先具备“配置 iDRAC”权限才能使用 iDRAC Web 界面终止 iDRAC 会话。 要查看和终止 iDRAC 会话: 1.
6 设置 iDRAC 通信 可以使用下列模式之一与 iDRAC 通信: • iDRAC Web 界面 • 使用 DB9 电缆(RAC 串行或 IPMI 串行)进行串行连接 - 仅适用于机架式服务器和塔式服务器。 • IPMI Serial Over LAN(IPMI LAN 上串行) • IPMI Over LAN(LAN 上 IPMI) • 远程 RACADM • 本地 RACADM • 远程服务 注: 要确保本地 racadm 导入或导出命令可正常工作,请确保 USB 大容量存储主机已在操作系统中启用。有关启用 USB 存储主机的信息,请参阅您的操作系统的说明文件。 T 下表概述了支持的协议、支持的命令和先决条件: 表.
通信模式 支持的协议 支持的命令 先决条件 Redfish 各种浏览器插件、CURL (Windows 和 Linux)、 Python 请求和 JSON 模块 已安装插件、CURL、Python 模块。 [1] 有关更多信息,请参阅 dell.
3. 转至 System BIOS Settings(系统 BIOS 设置)Serial Communication(串行通信)。 4. 选择到 Remote Access device(远程访问设备)的 External Serial Connector(外部串行连接器)。 5. 依次单击 Back(后退)、Finish(完成)和 Yes(是)。 6. 按 Esc 键退出 System Setup(系统设置)。 启用 RAC 串行连接 在 BIOS 中配置串行连接后,在 iDRAC 中启用 RAC 串行。 注: 这仅适用于机架和塔式服务器中的 iDRAC。 使用 Web 界面启用 RAC 串行连接 启用 RAC 串行连接: 1. 在 iDRAC Web 界面中,转至概览 → iDRAC 设置 → 网络 → 串行。 随即会显示串行页面。 2. 在 RAC Serial(RAC 串行)下,选择 Enabled(已启用)并指定属性的值。 3.
n=1 — 基础模式 使用 RACADM 启用串行连接 IPMI 串行设置 1. 使用以下命令将 IPMI 串行连接模式更改为相应的设置。 racadm set iDRAC.Serial.Enable 0 2. 使用命令设置 IPMI 串行波特率。 racadm set iDRAC.IPMISerial.BaudRate 参数 允许的值(单位:bps) 9600、19200、57600 和 115200。 3. 使用命令启用 IPMI 串行硬件流控制。 racadm set iDRAC.IPMISerial.FlowContro 1 4. 使用命令设置 IPMI 串行通道最小权限级别。 racadm set iDRAC.IPMISerial.ChanPrivLimit 5.
有关更多信息,请参阅 dell.
注: 如果串行端口地址字段中的串行设备 2 也设置为 com1,那么可以将串行通信字段设置为开启,通过 com1 进 行串行重定向。 • External serial connector(外部串行连接器)-- Serial device 2(串行设备 2) • Failsafe Baud Rate(故障保护波特率)— 115200 • Remote Terminal Type(远程终端类型)— VT100/VT220 • Redirection After Boot(引导后重定向)– Enabled(启用) 5. 单击 Back(下一步),然后单击 Finish(完成)。 6. 单击 Yes(是)以保存更改。 7.
注: 要重定向 LAN 上串行控制台,请确保 SOL 波特率与受管系统的波特率完全相同。 4. 参数 允许的值(单位:bps) 9600、19200、57600 和 115200。 使用命令为每个用户启用 SOL。 racadm set iDRAC.Users..
注: 如有必要,您可以在概览 → iDRAC 设置 → 网络 → 服务中更改 SOL 的默认超时值。 1. 从 Dell Systems Management Tools and Documentation DVD 安装 IPMITool。 有关安装说明,请参阅《软件快速安装指南》。 2. 在命令提示符窗口中(Windows 或 Linux),运行以下命令以从 iDRAC 开始 SOL: ipmitool -H -I lanplus -U -P sol activate 该命令会将 Management Station 连接到受管系统的串行端口。 3. 要从 IPMItool 退出 SOL 会话,按下 ~,然后按下 .
– VT100+ — F2 通过,但 F12 无法通过。 – ESC[n~ — F12 通过,但 F2 无法通过。 • 在 Windows 中,如果紧急管理系统 (EMS) 控制台在主机重新引导后立即打开,则 Special Admin Console (SAC) 终端可 能会损坏。退出 SOL 会话,关闭终端,打开另一个终端,然后使用相同的命令启动 SOL 会话。 相关链接 在 iDRAC 命令行控制台中断开 SOL 会话连接 从 Linux 上的 OpenSSH 或 Telnet 使用 SOL 从 Linux 管理站上的 OpenSSH 或 Telnet 启动 SOL: 注: 如有必要,您可以在 Overview(概述) → iDRAC Settings(iDRAC 设置) → Network(网络) → Services(服务) 下更改默认 SSH 或 Telnet 会话超时。 1. 启动 shell。 2.
参数 说明 iDRAC IP 地址 Telnet 端口号(如果您正在使用新端口) 为 Telnet 会话配置 Backspace 键 根据 Telnet 客户端,使用 Backspace (退格)键可能会产生意外的结果。例如,会话可能会回应 ^h。不过,大多数 Microsoft 和 Linux Telnet 客户端均可配置使用 Backspace 键。 要配置 Linux Telnet 会话使用 键,打开命令提示符并键入 stty erase ^h。在提示符下,键入 telnet。 要配置 Microsoft Telnet 客户端以使用 Backspace(退格)键: 1. 打开命令提示符窗口(如果需要)。 2. 如果没有运行 Telnet 会话,请键入 telnet。如果正在运行 Telnet 会话,请按 Ctrl+]。 3.
将显示 iDRAC Settings Network(iDRAC 设置网络)页面。 2. 对于 IPMI Settings(IPMI 设置),指定值。 有关各选项的信息,请参阅 iDRAC Settings Utility Online Help(iDRAC 设置公用程序联机帮助)。 3. 依次单击 Back(后退)、Finish(完成)和 Yes(是)。 LAN 上 IPMI 设置已配置。 使用 RACADM 配置 LAN 上 IPMI 1. 启用 LAN 上 IPMI racadm set iDRAC.IPMILan.Enable 1 注: 该设置确定使用 LAN 上 IPMI 界面执行的 IPMI 命令。有关更多信息,请参阅 intel.com 上的 IPMI 2.0 规范。 2. 3. 更新 IPMI 信道权限。 racadm set iDRAC.IPMILan.
启用受管系统上的 IPMI 在受管系统上,使用 Dell Open Manage Server Administrator 可启用或禁用 IPMI。有关更多信息,请参阅 dell.com/support/ manuals 上提供的 Dell Open Manage Server Administrator’s User Guide(Dell Open Manage Server Administrator 用户指南)。 注: 自 iDRAC v2.30.30.30 或更高版本起,IPMI 对于基于 Linux 的操作系统支持 IPv6 地址协议。 为引导期间的串行控制台配置 Linux 以下步骤专用于 Linux GRand Unified Bootloader (GRUB)。如果使用不同的引导加载程序,则需要类似的更改。 注: 在配置客户端 VT100 仿真窗口时,将显示重定向虚拟控制台的窗口或应用程序设置为 25 行 x 80 列以确保文本正确 显示。否则,有些文本屏幕可能会出现乱码。 按照以下说明编辑 /etc/grub.conf 文件: 1.
co:2345:respawn:/sbin/agetty -h -L 57600 ttyS1 ansi 以下示例显示带有新增行的示例文件。 #inittab This file describes how the INIT process should set up #the system in a certain run-level. #Author:Miquel van Smoorenburg #Modified for RHS Linux by Marc Ewing and Donnie Barnes #Default runlevel.
vc/7 vc/8 vc/9 vc/10 vc/11 tty1 tty2 tty3 tty4 tty5 tty6 tty7 tty8 tty9 tty10 tty11 ttyS1 支持的 SSH 加密方案 要使用 SSH 协议与 iDRAC 通信,它支持下表中列出的多种密码方案。 表. 15: SSH 密码方案 方案类型 算法 非对称加密 公钥 ssh-rsa ecdsa-sha2-nistp256 对称加密 密钥交换 curve25519-sha256@libssh.org ecdh-sha2-nistp256 ecdh-sha2-nistp384 ecdh-sha2-nistp521 diffie-hellman-group-exchange-sha256 diffie-hellman-group14-sha1 Encryption(加密) chacha20-poly1305@openssh.com aes128-ctr aes192-ctr aes256-ctr aes128-gcm@openssh.com aes256-gcm@openssh.
方案类型 算法 压缩 无 注: 如果您启用 OpenSSH 7.0 或更高版本,DSA 公钥支持将禁用。要确保 iDRAC 的安全性,Dell 建议不要启用 DSA 公钥 支持。 对 SSH 使用公共密钥验证 iDRAC 支持 SSH 上的公共密钥验证 (PKA)。这是一个获得许可证的功能。如果正确设置和使用 SSH 上的 PKA,则当登录到 iDRAC 时,您必须输入用户名。这对设置执行各种功能的自动化脚本非常有用。上载的密钥必须使用 RFC 4716 或 OpenSSH 格 式。否则,您必须将密钥转换为该格式。 注: 如果您启用 OpenSSH 7.
小心: 使用 ssh-keygen 从 Linux Management Station 生成的密钥是非 4716 格式。请使用 ssh-keygen -e -f / root/.ssh/id_rsa.pub > std_rsa.pub 将该密钥转换为 4716 格式。请勿更改该密钥文件的权限。该转换必须使 用默认权限执行。 注: iDRAC 不支持密钥的 ssh-agent 转发。 上载 SSH 密钥 您可以为每位用户上载最多四个公共密钥通过 SSH 接口使用。添加公共密钥之前,请确保查看密钥是否已设置,以便密钥不 会被意外覆盖。 添加新公共密钥时,请确保现有的密钥不会在添加新密钥位置的索引中。iDRAC 不支持在添加新密钥之前执行检查以确保以前 的密钥删除。当添加新密钥时,如果启用 SSH 接口将非常有用。 使用 Web 界面上载 SSH 密钥 上载 SSH 密钥: 1. 在 iDRAC Web 界面中,转至概览 → iDRAC 设置 → 网络 → 用户验证 → 本地用户。 此时将显示用户页面。 2.
将显示 Users Main Menu(用户主菜单)页面。 3. 在 SSH 密钥配置下,选择查看/删除 SSH 密钥,然后单击下一步。 将显示 View/Remove SSH Key(s)(查看/删除 SSH 密钥)页面及密钥详细信息。 使用 RACADM 查看 SSH 密钥 要查看 SSH 密钥,请运行以下命令: • 特定密钥 - racadm sshpkauth -i <2 to 16> -v -k <1 to 4> • 所有密钥 - racadm sshpkauth -i <2 to 16> -v -k all 删除 SSH 密钥 在删除公共密钥之前,请确保查看密钥是否是设置的,以免误删密钥。 使用 Web 界面删除 SSH 密钥 要删除 SSH 密钥: 1. 在 Web 界面中,转到 Overview(概览) → iDRAC Settings(iDRAC 设置) → Network(网络) → User Authentication (用户身份验证) → Local Users(本地用户)。 此时将显示用户页面。 2.
7 配置用户帐户和权限 您可以设置具有特定权限(基于角色的授权)的用户帐户以使用 iDRAC 管理系统和维护系统安全。默认情况下,使用本地管理 员帐户配置 iDRAC。此默认用户名为 root,并且密码为 calvin。作为管理员,您可以设置用户帐户以允许其他用户访问 iDRAC。 您可以设置本地用户或用户目录服务(例如 Microsoft Active Directory 或 LDAP)以设置用户帐户。使用目录服务可提供一个集 中的位置用于管理授权的用户帐户。 iDRAC 支持基于角色访问具有一组相关权限的用户。角色可为管理员、操作员、只读用户或无角色。角色定义可用的最大权 限。 相关链接 配置本地用户 配置 Active Directory 用户 配置通用 LDAP 用户 建议使用的用户名和密码字符 本节提供有关在创建和使用用户名和密码时建议使用的字符的详细信息。 创建用户名和密码时,使用以下字符: 表. 16: 建议使用的用户名字符 字符 长度 0-9 1–16 A-Z a-z -!#$%&()*/;?@[\]^_`{|}~+<=> 表.
注: 为了提高安全性,建议使用包含八个以上字符的复杂密码,并在其中包含小写字母、大写字母、数字和特殊字符。另 外建议定期更改密码(如果可能)。 配置本地用户 您可以使用特定的访问权限在 iDRAC 中配置多达 16 个本地用户。在创建 iDRAC 用户之前,请验证是否存在任何当前用户。您 可以使用这些用户的权限来设置用户名、密码和角色。这些用户名和密码可以通过任何 iDRAC 的安全保护界面(即 Web 界 面、RACADM 或 WS-MAN)进行更改。您还可以为每个用户启用或禁用 SNMPv3 验证。 使用 iDRAC Web 界面配置本地用户 要添加和配置本地 iDRAC 用户: 注: 您必须具有配置用户权限才能创建 iDRAC 用户。 1. 在 iDRAC Web 界面中,转至概览 → iDRAC 设置 → 用户验证 → 本地用户。 此时将显示 Users(用户)页面。 2. 在 User ID(用户 ID)列中,单击用户 ID 编号。 注: 用户 1 用于 IPMI 匿名用户,您无法更改此配置。 显示 User Main Menu(用户主菜单)页面。 3.
如果您使用的是 XML 配置文件,请使用 AuthenticationProtocol、ProtocolEnable 和 PrivacyProtocol 属性来启用 SNMPv3 验 证。 使用 RACADM 添加 iDRAC 用户 1. 设置索引和用户名。 racadm set idrac.users..username 参数 说明 唯一的用户索引 用户名 2. 设置密码。 racadm set idrac.users..password 3. 设置用户权限。 有关更多信息,请参阅 dell.com/idracmanuals 上提供的 iDRAC RACADM Command Line Interface Reference Guide(iDRAC RACADM 命令行界面参考指南)。 4. 启用用户。 racadm set.idrac.users..enable 1 要验证,请使用以下命令: racadm get idrac.users.
表. 18: iDRAC 角色 目前这一代 前一代 Privileges(权限) 管理员 管理员 登录、配置、配置用户、日志、系统控制、访问虚拟控制台、访问虚拟 介质、系统操作、调试 操作员 高级用户 登录、配置、系统控制、访问虚拟控制台、访问虚拟介质、系统操作、 调试 Read Only(只读) 来宾用户 登录 无 无 无 目前这一代 前一代 说明 登录 登录 iDRAC 允许用户登录到 iDRAC。 配置 配置 iDRAC 允许用户配置 iDRAC。 配置用户 配置用户 使用户可以允许特定用户访问系统。 日志 清除日志 使用户可以清除系统事件日志 (SEL)。 系统控制 执行服务器控制命令 可对主机系统关机后再开机。 访问虚拟控制台 访问虚拟控制台重定向(适 用于刀片式服务器) 使用户可以运行虚拟控制台。 表.
在域控制器上启用 SSL 当 iDRAC 使用 Active Directory 域控制器验证用户时,会启动与域控制器之间的 SSL 会话。此时,域控制器必须发布由认证机 构 (CA) 签署的证书 — 其根证书也上载到 iDRAC 中。对于任何要使用域控制器验证的 iDRAC — 不管它是根域控制器还是子域 控制器 — 该域控制器必须具有由域的认证机构签发的启用了 SSL 的证书。 如果您使用 Microsoft Enterprise Root CA 自动将您的所有域控制器分配到 SSL 证书,则必须: 1. 在每个域控制器上安装 SSL 证书。 2. 将域控制器根 CA 证书导出到 iDRAC。 3. 导入 iDRAC 固件 SSL 证书。 相关链接 安装每个域控制器的 SSL 证书 将域控制器根 CA 证书导出至 iDRAC 导入 iDRAC 固件 SSL 证书 安装每个域控制器的 SSL 证书 安装每个域控制器的 SSL 证书: 1.
如果 Active Directory 服务器设置为在 SSL 会话初始化阶段期间验证客户端,您需要将 iDRAC 服务器证书上载到 Active Directory 域控制器。如果 Active Directory 不在 SSL 会话的初始化阶段期间执行客户端验证,则无需此附加步骤。 注: 如果系统运行 Windows 2000,以下步骤可能不同。 注: 如果 iDRAC 固件 SSL 证书是 CA 签名的并且该 CA 的证书已经位于域控制器的“受信任的根认证机构”列表中,请 勿执行本节中的步骤。 将 iDRAC 固件 SSL 证书导入到所有域控制器信任的证书列表: 1. 使用以下 RACADM 命令下载 iDRAC SSL 证书: racadm sslcertdownload -t 0x1 -f 2. 在域控制器上,打开 MMC Console(MMC 控制台)窗口并选择 Certificates(证书) → Trusted Root Certification Authorities(受信任的根认证机构)。 3.
在 Active Directory 中,一个标准组对象用作角色组。具有 iDRAC 访问权限的用户为该角色组的成员。要为此用户分配访问特 定 iDRAC 的权限,需要在特定 iDRAC 上配置角色组名称及其域名。角色及权限级别在每个 iDRAC(而不是 Active Directory 中)上进行定义。在每个 iDRAC 中,最多可以定义五个角色组。表参考编号显示默认角色组的权限。 表.
将显示 Active Directory Configuration and Management Step 1 of 4(Active Directory 配置和管理第 1 步,共 4 步)页 面。 4. 或者,当与 Active Directory (AD) 服务器通信时,启用证书验证并上载 SSL 连接初始化期间所用的认证机构签署的数字证 书。为此,必须指定域控制器和全局编录 FQDN。该操作将在后面的步骤中完成。因此 DNS 应在网络设置中正确进行配 置。 5. 单击下一步。 将显示 Active Directory Configuration and Management Step 2 of 4(Active Directory 配置和管理第 2 步,共 4 步)页 面。 6.
• 要在 SSL 握手的过程中禁用证书验证,使用以下命令: racadm set iDRAC.ActiveDirectory.CertValidationEnable 0 在此情况下,无需上载认证机构 (CA) 证书。 • 要在 SSL 握手过程中强制执行证书验证(可选),使用以下命令: racadm set iDRAC.ActiveDirectory.CertValidationEnable 1 在此情况下,必须使用以下命令上载 CA 证书: racadm sslcertupload -t 0x2 -f 注: 如果证书验证已启用,请指定域控制器服务器地址和全局编录 FQDN。确保 DNS 已在 Overview(概述) → iDRAC Settings(iDRAC 设置) → Network(网络)下正确配置。 以下 RACADM 命令可选用。 racadm sslcertdownload -t 0x1 -f 2.
iDRAC 架构扩展概览 Dell 已扩展架构以包括关联、设备和权限属性。关联属性用于将用户或组与一组特定的权限一起链接到一个或多个 iDRAC 设 备。此模型为网络上有各种用户、iDRAC 权限和 iDRAC 设备组合的管理员提供了最大的灵活性,而无需繁琐操作。 对于网络上您要与 Active Directory 集成进行验证和授权的每个物理 iDRAC 设备,创建至少一个关联对象和一个 iDRAC 设备对 象。您可以创建多个关联对象,并且每个关联对象可根据需要链接到尽可能多的用户、用户组或 iDRAC 设备对象。用户和 iDRAC 用户组可以是企业中任何域的成员。 但是,每个关联对象只能链接到一个权限对象(可链接用户、用户组或 iDRAC 设备对象)。本示例允许管理员控制特定 iDRAC 设备上每位用户的权限。 iDRAC 设备对象是指向 iDRAC 固件的链接,用于查询 Active Directory 以进行验证和授权。当 iDRAC 添加到网络后,管理员必 须配置 iDRAC、其设备对象及 Active Directory 名称,以便用户能够通过 Active Directory 执行验证和授权。此
图 3: 用户权限累积 该图展示了两个关联对象 — A01 和 A02。通过这两个关联对象,用户 1 关联到 iDRAC2。 扩展架构验证利用相同用户关联的不同权限对象的已分配权限,将权限加以累积,从而使用户拥有最大的权限集合。 在本示例中,用户 1 拥有 iDRAC2 上的 Priv1 和 Priv2 权限。用户 1 仅拥有 iDRAC1 上的 Priv1 权限。用户 2 拥有 iDRAC1 和 iDRAC2 上的 Priv1 权限。此外,该图还展示了用户 1 可以在不同的域中,并且可以是某个组的成员。 配置扩展架构 Active Directory 要配置 Active Directory 以访问 iDRAC: 1. 扩展 Active Directory 架构。 2. 扩展 Active Directory 用户和计算机管理单元。 3. 将 iDRAC 用户及其特权添加到 Active Directory。 4.
LDIF 文件和 Dell Schema Extender 分别位于 Dell Systems Management Tools and Documentation DVD 的以下目录中: • DVDdrive :\SYSMGMT\ManagementStation\support\OMActiveDirectory_Tools\Remote_Management_Advanced\LDIF_Files • : \SYSMGMT\ManagementStation\support\OMActiveDirectory_Tools\Remote_Management_Advanced\Schema Extender 要使用 LDIF 文件,请参阅 LDIF_Files 目录中自述文件中的说明。 可以从任意位置复制并运行 Schema Extender 或 LDIF 文件。 使用 Dell Schema Extender 小心: Dell Schema Extender 使用 SchemaExtenderOem.
表. 23: delliDRACAssociationObject 类 OID 1.2.840.113556.1.8000.1280.1.7.1.2 说明 代表 Dell 关联对象。关联对象用于提供用户与设备之间的连 接。 类的类型 结构类 超类 组 属性 dellProductMembers dellPrivilegeMember 表. 24: dellRAC4Privileges 类 OID 1.2.840.113556.1.8000.1280.1.1.1.3 说明 为 iDRAC 定义权限(授权权限) 类的类型 辅助类 超类 无 属性 dellIsLoginUser dellIsCardConfigAdmin dellIsUserConfigAdmin dellIsLogClearAdmin dellIsServerResetUser dellIsConsoleRedirectUser dellIsVirtualMediaUser dellIsTestAlertUser dellIsDebugCommandAdmin 表.
表. 26: dellProduct 类 OID 1.2.840.113556.1.8000.1280.1.1.1.5 说明 所有 Dell 产品派生所依据的主类。 类的类型 结构类 超类 计算机 属性 dellAssociationMembers 表. 27: 添加到 Active Directory 架构的属性的列表 属性名称/说明 分配的 OID/语法对象标识符 单值 dellPrivilegeMember 1.2.840.113556.1.8000.1280.1.1.2.1 FALSE 属于此属性的 dellPrivilege 对象的列 表。 可分辨名称 (LDAPTYPE_DN 1.3.6.1.4.1.1466.115.121.1.12) dellProductMembers 1.2.840.113556.1.8000.1280.1.1.2.2 FALSE 属于此角色的 dellRacDevice 和 可分辨名称 (LDAPTYPE_DN DelliDRACDevice 对象的列表。该属性 1.3.6.1.4.1.1466.115.121.1.
属性名称/说明 分配的 OID/语法对象标识符 单值 dellIsVirtualMediaUser 1.2.840.113556.1.8000.1280.1.1.2.9 TRUE 如果用户具有设备的虚拟介质权限, 则为 TRUE。 布尔值 (LDAPTYPE_BOOLEAN 1.3.6.1.4.1.1466.115.121.1.7) dellIsTestAlertUser 1.2.840.113556.1.8000.1280.1.1.2.10 如果用户具有设备的测试警报用户权 限,则为 TRUE。 布尔值 (LDAPTYPE_BOOLEAN 1.3.6.1.4.1.1466.115.121.1.7) dellIsDebugCommandAdmin 1.2.840.113556.1.8000.1280.1.1.2.11 如果用户具有设备的调试命令管理员 权限,则为 TRUE。 布尔值 (LDAPTYPE_BOOLEAN 1.3.6.1.4.1.1466.115.121.1.7) dellSchemaVersion 1.2.840.113556.1.8000.1280.1.1.
• 将对象添加到关联对象 相关链接 将对象添加到关联对象 创建 iDRAC 设备对象 创建权限对象 创建关联对象 创建 iDRAC 设备对象 要创建 iDRAC 设备对象,请执行以下操作: 1. 在 MMC 的 Console Root(控制台根目录)窗口中,右键单击一个容器。 2. 选择 New(新建) → Dell Remote Management Object Advanced(Dell 高级远程管理对象)。 将显示 New Object (新建对象)窗口。 3. 输入新对象的名称。该名称必须与您在使用 iDRAC Web 界面配置 Active Directory 属性时输入的 iDRAC 名称完全相同。 4. 选择 iDRAC Device Object(设备对象),然后单击 OK(确定)。 创建权限对象 要创建权限对象: 注: 您必须在相关关联对象的同一个域中创建权限对象。 1. 在控制台根节点 (MMC) 窗口中,右键单击一个容器。 2.
5. 单击确定。 将对象添加到关联对象 使用关联对象属性窗口,可以关联用户或用户组、权限对象和 iDRAC 设备或 iDRAC 设备组。 您可以添加用户组和 iDRAC 设备组。 相关链接 添加用户或用户组 添加权限 添加 iDRAC 设备或 iDRAC 设备组 添加用户或用户组 要添加用户或用户组,请执行以下操作: 1. 右键单击关联对象并选择属性。 2. 选择用户选项卡并单击添加。 3. 输入用户或用户组名称并单击 OK(确定)。 添加权限 要添加权限,请执行以下操作: 单击权限对象选项卡以向关联添加权限对象,该关联定义了针对 iDRAC 设备验证时,用户或用户组的权限。一个关联对象只能 添加一个权限对象。 1. 选择 Privileges Object(权限对象)选项卡,并单击 Add(添加)。 2. 输入权限对象名称并单击确定。 3. 单击权限对象选项卡以向关联添加权限对象,该关联定义了针对 iDRAC 设备验证时,用户或用户组的权限。一个关联对象 只能添加一个权限对象。 添加 iDRAC 设备或 iDRAC 设备组 要添加 iDRAC 设备或 iDRAC 设备组: 1.
5. 指定关于 Active Directory (AD) 服务器和用户帐户的位置信息。此外,指定在登录期间 iDRAC 必须等待 AD 响应的时长。 注: • 如果证书验证已启用,请指定域控制器服务器地址和 FQDN。确保 DNS 已在概览 → iDRAC 设置 → 网络下正确 配置。 • 如果用户和 iDRAC 对象位于不同的域中,请勿选择登录时的用户域选项。而是选择指定域选项并输入可以提供 iDRAC 对象的域名。 6. 单击 Next(下一步)。将显示 Active Directory Configuration and Management Step 3 of 4(Active Directory 配置和管理 第 3 步,共 4 步)页面。 7. 选择扩展架构并单击 Next(下一步)。 将显示 Active Directory Configuration and Management Step 4 of 4”(Active Directory 配置和管理第 4 步,共 4 步)页 面。 8.
您最多可配置 40 个用户域,索引编号介于 1 到 40 之间。 测试 Active Directory 设置 您可以测试 Active Directory 设置以验证您的配置是否正确,或诊断 Active Directory 登录失败的问题。 使用 iDRAC Web 界面测试 Active Directory 设置 测试 Active Directory 设置: 1. 在 iDRAC Web 界面中,转至概览 → iDRAC 设置 → 用户验证 → 目录服务 → Microsoft Active Directory。 随即显示 Active Directory 摘要页面。 2. 单击 Test Settings(测试设置)。 3. 输入测试用户的名称(例如,username@domain.
将显示 Generic LDAP Configuration and Management Step 2 of 3(通用 LDAP 配置和管理第 2 步,共 3 步)页面。 5. 启用通用 LDAP 验证并指定关于通用 LDAP 服务器和用户帐户的位置信息。 注: 如果证书验证已启用,请指定 LDAP 服务器的 FQDN 并确保 DNS 在 Overview(概览) → iDRAC Settings (iDRAC 设置) → Network(网络)下正确配置。 注: 在此版本中,不支持嵌套组。固件将搜索该组的直接成员以匹配用户 DN。此外,仅支持单个域,不支持跨域。 6. 单击下一步。 将显示 Generic LDAP Configuration and Management Step 3a of 3(通用 LDAP 配置和管理第 3a 步,共 3 步)页面。 7. 单击 Role Group(角色组)。 8.
8 配置 iDRAC 以进行单一登录或智能卡登录 本节提供配置 iDRAC 以进行智能卡登录(适用于本地用户和 Active Directory 用户)和单一 (SSO) 登录(适用于 Active Directory 用户)的信息。SSO 和智能卡登录是已许可的功能。 iDRAC 支持基于 Kerberos 的 Active Directory 验证来支持智能卡和 SSO 登录。有关 Kerberos 的信息,请访问 Microsoft 网站。 相关链接 为 Active Directory 用户配置 iDRAC SSO 登录 为本地用户配置 iDRAC 智能卡登录 为 Active Directory 用户配置 iDRAC 智能卡登录 Active Directory 单一登录或智能卡登录的前提条件 基于 Active Directory 的 SSO 或智能卡登录的前提条件包括: • 将 iDRAC 时间与 Active Directory 域控制器时间同步。如果不同步,iDRAC 上的 kerberos 验证失败。您可以使用时区和 NTP 功能同步时间。要实现这一点,请参阅配置时区和 NTP。
5.
相关链接 Active Directory 单一登录或智能卡登录的前提条件 使用 iDRAC Web 界面配置具有标准架构的 Active Directory 使用 RACADM 配置具有标准架构的 Active Directory 使用 iDRAC Web 界面配置具有扩展架构的 Active Directory 使用 RACADM 配置具有扩展架构的 Active Directory 使用 Web 界面为 Active Directory 用户配置 iDRAC SSO 登录 要配置 iDRAC 以进行 Active Directory SSO 登录: 注: 有关各选项的信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 1. 验证 iDRAC DNS 名称是否匹配 iDRAC 完全限定域名。要实现此操作,请在 iDRAC Web 界面中,转至概览 → iDRAC 设置 → 网络 → 网络,然后查看 DNS 域名属性。 2.
将显示 User Certificate Upload(用户证书上载)页面。 4. 浏览并选择 Base64 用户证书,然后单击 Apply(应用)。 使用 RACADM 上载智能卡用户证书 要上载智能卡用户证书,请使用 usercertupload 对象。有关更多信息,请参阅 dell.com/idracmanuals 上提供的 iDRACRACADMRACADM Command Line Interface Reference Guide(iDRAC RACADM 命令行界面参考指南)。 上载智能卡的信任 CA 证书 上载 CA 证书之前,请确保拥有 CA 签名的证书。 相关链接 获取证书 使用 Web 界面上载智能卡的受信 CA 证书 上载用于智能卡登录的受信 CA 证书: 1. 在 iDRAC Web 界面中,转至概览 → iDRAC 设置 → 网络 → 用户验证 → 本地用户。 此时将显示用户页面。 2. 在 User ID(用户 ID)列中,单击用户 ID 编号。 将显示 Users Main Menu(用户主菜单)页面。 3.
启用或禁用智能卡登录 在启用或禁用 iDRAC 的智能卡登录之前,请确保: • 您具有“配置 iDRAC”权限。 • 具有相应证书的 iDRAC 本地用户配置或 Active Directory 用户配置已完成。 注: 如果智能卡登录已启用,则 SSH、Telnet、LAN 上 IPMI、LAN 上串行和远程 RACADM 均已禁用。此外,如果您禁用 智能卡登录,则接口不会自动启用。 相关链接 获取证书 为 Active Directory 用户配置 iDRAC 智能卡登录 为本地用户配置 iDRAC 智能卡登录 使用 Web 界面启用或禁用智能卡登录 要启用或禁用智能卡登录功能: 1. 在 iDRAC Web 界面中,转到概览 → iDRAC 设置 → 用户验证 → 智能卡。 随即会显示 Smart Card(智能卡)页面。 2.
9 配置 iDRAC 以发送警报 您可以为受管系统上发生的特定事件设置警报和操作。当系统组件的状态超过预定义的条件时,就会发生某个事件。如果某个 事件与已配置此筛选器生成警报(电子邮件、SNMP 陷阱、IPMI 警报、远程系统日志、Redfish 事件或 WS 事件)的事件筛选 器相符,则会将警报发送到一个或多个配置的目标。如果还配置了让此相同事件筛选器执行某个操作(如重新引导、关机后再 开机或关闭系统),则会执行该操作。您只能为每个事件设置一个操作。 要配置 iDRAC 以发送警报,请执行以下操作: 1. 启用警报。 2. 您还可以根据类别或严重程度筛选警报。 3. 配置电子邮件警报、IPMI 警报、SNMP 陷阱、远程系统日志、Redfish 事件、操作系统日志和/或 WS 事件设置。 4.
使用 RACADM 启用或禁用警报 使用以下命令: racadm set iDRAC.IPMILan.AlertEnable n=0 — 已禁用 n=1 — 已启用 使用 iDRAC 设置公用程序启用或禁用警报 启用或禁用警报或事件生成操作: 1. 在 iDRAC 设置公用程序中,转至 Alerts(警报)。 将显示 iDRAC Settings Alerts(iDRAC 设置警报)页面。 2. 在平台事件下,选择启用以启用警报或事件生成操作。否则,选择禁用。有关各选项的更多信息,请参阅 iDRAC Settings Utility Online Help(iDRAC 设置公用程序联机帮助)。 3. 依次单击 Back(后退)、Finish(完成)和 Yes(是)。 警报设置配置完成。 筛选警报 您可以根据类别和严重性筛选警报。 相关链接 启用或禁用警报 配置电子邮件警报、SNMP 陷阱或 IPMI 陷阱设置 使用 iDRAC Web 界面筛选警报 要根据类别和严重性过滤警报: 注: 即使您是具有只读权限的用户,也可以过滤警报。 1.
使用 RACADM 筛选警报 要筛选警报,可以使用 eventfilters 命令。有关更多信息,请参阅 dell.com/idracmanuals 上提供的 iDRAC RACADM Command Line Interface Reference Guide(iDRAC RACADM 命令行界面参考指南)。 设置事件警报 您可以设置要发送给配置目标的事件警报,例如电子邮件警报、IPMI 警报、SNMP 陷阱、远程系统日志、操作系统日志和 WS 事件。 相关链接 启用或禁用警报 配置电子邮件警报、SNMP 陷阱或 IPMI 陷阱设置 筛选警报 配置远程系统日志记录 配置 WS 事件 配置 Redfish 事件 使用 Web 界面设置事件警报 要使用 Web 界面设置事件警报: 1. 确保您已经配置了电子邮件警报、IPMI 警报、SNMP 陷阱设置和/或远程系统日志设置。 2. 转至 Overview(概述) → Server(服务器) → Alerts(警报)。 随即会显示 Alerts(警报)页面。 3. 4.
注: 您必须具有“配置 iDRAC”权限,才能设置警报复现值。 使用 iDRAC Web 界面设置警报复现事件 设置警报复现值: 1. 在 iDRAC Web 界面中,转至概览 → 服务器 → 警报 → 警报复现。 此时将显示警报复现页面。 2. 在复现列中,为所需的类别、警报和严重性类型输入警报频率值。 有关更多信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 3. 单击应用。 将保存警报复现设置。 使用 RACADM 设置警报复现事件 要使用 RACADM 设置警报复现事件,可以使用 eventfilters 命令。有关更多信息,请参阅 dell.com/idracmanuals 上提供的 iDRAC RACADM Command Line Interface Reference Guide(iDRAC RACADM 命令行界面参考指南)。 设置事件操作 您可以设置事件操作,例如在系统上执行重新引导、关机后再开机、关机或不执行操作。 相关链接 筛选警报 启用或禁用警报 使用 Web 界面设置事件操作 设置事件操作: 1.
在配置电子邮件、SNMP 或 IPMI 陷阱设置之前,请确保: • 您具有 Configure RAC(配置 RAC)的权限。 • 已经配置事件筛选器。 相关链接 配置 IP 警报目标 配置电子邮件警报设置 配置 IP 警报目标 您可以配置 IPv6 或 IPv4 地址以接收 IPMI 警报或 SNMP 陷阱。 有关使用 SNMP 监控服务器所需的 iDRAC MIB 的信息,请参阅 dell.com/support/manuals 上的 SNMP Reference Guide (SNMP 参考指南)。 使用 Web 界面设置 IP 警报目标 要使用 Web 界面配置警报目标设置,请执行以下操作: 1. 转至 Overview(概述) → Server(服务器) → Alerts(警报) → SNMP and E-mail Settings(SNMP 和电子邮件设 置)。 2.
2. 3. 参数 说明 =1 启用陷阱 配置陷阱目标地址: racadm set idrac.SNMP.Alert..DestAddr 参数 说明 目标索引。允许的值为 1 到 8。 有效 IPv4、IPv6 或 FQDN 地址 配置 SNMP 公共名称字符串: racadm set idrac.ipmilan.communityname 参数 4. 5. 说明 SNMP 团体名称。 要配置 SNMP 目标: • 设置 SNMPv3 的 SNMP 陷阱目标: racadm set idrac.SNMP.Alert..DestAddr • 为陷阱目标设置 SNMPv3 用户: racadm set idrac.SNMP.Alert..SNMPv3Username • 为用户启用 SNMPv3: racadm set idrac.users..
使用 Web 界面配置电子邮件警报设置 要使用 Web 界面配置电子邮件警报设置,请执行以下操作: 1. 转至 Overview(概述) → Server(服务器) → Alerts(警报) → SNMP and Email Settings(SNMP 和电子邮件设 置)。 2. 选择状态选项以启用要接收警报的电子邮件地址并键入有效的电子邮件地址。有关各选项的更多信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 3. 单击 Test Email(测试电子邮件)下的 Send(发送)测试配置的电子邮件警报设置。 4. 单击应用。 使用 RACADM 配置电子邮件警报设置 1. 2. 3. 4. 要启用电子邮件警报,请执行以下操作: racadm set iDRAC.EmailAlert.Enable.[index] [n] 参数 index 说明 电子邮件目的地索引。允许的值为 1 到 4。 n=0 禁用电子邮件警报。 n=1 启用电子邮件警报。 要配置电子邮件设置,请执行以下操作: racadm set iDRAC.EmailAlert.
4. 输入 SMTP 端口号。 有关各字段的更多信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 5. 单击应用。 SMTP 设置已配置。 使用 RACADM 配置 SMTP 电子邮件服务器地址设置 要配置 SMTP 电子邮件服务器,请执行以下操作: racadm set iDRAC.RemoteHosts.SMTPServerIPAddress 配置 WS 事件 WS 事件协议用于客户端服务(订阅者)向服务器(事件来源)注册感兴趣的项目(订阅),以接收包含服务器事件的消息 (通知或事件消息)。有兴趣接收 WS 事件消息的客户端可以使用 iDRAC 订阅并接收与 Lifecycle Controller 作业相关的事件。 配置 WS 事件功能以接收与 Lifecycle Controller 作业有关的更改的 WS 事件消息所需的步骤将在 iDRAC 1.30.
使用 RACADM 监测机箱事件 此设置仅适用于 PowerEdge FX2/FX2s 服务器,并且仅当在 CMC 中将服务器模式下的机箱管理设置为监测或管理和监测时才 适用。 要使用 iDRAC RACADM 检测机箱事件: racadm get system.chassiscontrol.chassismanagementmonitoring 有关更多信息,请参阅 dell.com/idracmanuals 上提供的 iDRAC RACADM Command Line Interface Reference Guide(iDRAC RACADM 命令行界面参考指南)。 警报消息 ID 下表提供了显示警报的信息 ID 的列表。 表.
信息 ID 说明 JCP 作业控制 LC Lifecycle Controller LIC 许可 LNK 链路状态 LOG 日志事件 MEM 内存 NDR NIC 操作系统驱动程序 NIC NIC 配置 OSD 操作系统部署 OSE 操作系统事件 PCI PCI 设备 PDR 物理磁盘 PR 部件交换 PST BIOS 开机自检 PSU 电源设备 PSUA PSU 不存在 PWR 电源使用 RAC RAC 事件 RDU 冗余 RED 固件下载 RFL IDSDM 介质 RFLA IDSDM 不存在 RFM FlexAddress SD RRDU IDSDM 冗余 RSI 远程服务 SEC 安全事件 系统事件日志 系统事件日志 156
信息 ID 说明 SRD 软件 RAID SSD PCIe SSD STOR 存储 SUP 固件更新作业 SWC 软件配置 SWU 软件更改 SYS 系统信息 TMP 温度 TST 测试警报 UEFI UEFI 事件 USR 用户跟踪 VDR 虚拟磁盘 VF vFlash SD 卡 VFL vFlash 事件 VFLA vFlash 不存在 VLT 电压 VME 虚拟介质 VRM 虚拟控制台 WRK 工作注释 157
10 管理日志 iDRAC 提供包含系统、存储设备、网络设备、固件更新、配置更改、许可证信息等相关事件的 Lifecycle 日志。不过,系统事件 同时作为名为系统事件日志 (SEL) 的单独日志提供。Lifecycle 日志通过 iDRAC Web 界面、RACADM 和 WS-MAN 界面可访问。 Lifecycle 日志的大小达到 800 KB 时,日志将压缩并存档。您只能查看未存档的日志条目,并对未存档日志应用筛选器和注 释。要查看存档的日志,您必须将整个 Lifecycle 日志导出到系统中的某一位置。 相关链接 查看系统事件日志 查看 Lifecycle 日志 导出 Lifecycle Controller 日志 添加工作注释 配置远程系统日志记录 查看系统事件日志 当受管系统上发生系统事件时,将记录在 System Event Log(系统事件日志,SEL)中。相同的 SEL 条目还可以在 LC 日志中 找到。 使用 Web 界面查看系统事件日志 要在 iDRAC Web 界面中查看 SEL,请转至概览 → 服务器 → 日志。 系统事件日志页面显示系统运行状况指示灯、时间戳和每个记录事件的
有关更多信息,请参阅 dell.com/idracmanuals 上提供的 iDRAC RACADM Command Line Interface Reference Guide(iDRAC RACADM 命令行界面参考指南)。 使用 iDRAC 设置公用程序查看系统事件日志 您可以使用 iDRAC 设置公用程序查看系统事件日志 (SEL) 中记录的总数并清除日志。要实现这一点,请: 1. 在 iDRAC 设置公用程序中,转至系统事件日志。 iDRAC Settings.System Event Log(iDRAC 设置系统事件日志)显示 Total Number of Records(记录的总数)。 2. 要清除记录,请选择 Yes(是)。否则,请选择 No(否)。 3. 要查看系统事件,请单击 Display System Event Log(显示系统事件日志)。 4.
使用 Web 界面查看 Lifecycle 日志 要查看 Lifecycle 日志,请单击概览 → 服务器 → 日志 → Lifecycle 日志。随即会显示 Lifecycle 日志页面。有关各选项的更多信 息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 筛选 Lifecycle 日志 您可以根据类别、严重性、关键字或日期范围筛选日志。 筛选 Lifecycle 日志: 1. 2. 在 Lifecycle Log(Lifecycle 日志)页面的 Log Filter(日志筛选)区域中,执行以下任意或所有操作: • 从下拉式列表中选择 Log Type(日志类型)。 • 从 Severity(严重性)下拉列表中选择严重性级别。 • 输入一个关键字。 • 指定日期范围。 单击应用。 筛选的日志条目将在 Log Results(日志结果)中显示。 将备注添加到 Lifecycle 日志 将要备注添加到 Lifecycle 日志: 1.
使用 RACADM 导出 Lifecycle Controller 日志 要导出 Lifecycle Controller 日志,使用 lclog export 命令。 有关更多信息,请参阅 dell.com/support/manuals 上提供的 iDRAC RACADM Command Line Interface Reference Guide(iDRAC RACADM 命令行界面参考指南)。 添加工作注释 登录到 iDRAC 的每个用户都可以添加工作注释,工作注释会作为事件存储在 lifecycle 日志中。您必须具有 iDRAC 日志权限才能 添加工作注释。每条新的工作注释最多支持 255 个字符。 注: 您不能删除工作注释。 要添加工作注释: 1. 在 iDRAC Web 界面中,转至概览 → 服务器 → 属性 → 摘要。 随即会显示 System Summary(系统摘要)页面。 2. 在 Work Notes(工作注释)下,在空白文本框中输入文本。 注: 建议不要使用过多特殊字符。 3.
11 监测和管理电源 您可以使用 iDRAC 监测和管理受管系统的电源需求。通过适当分布和调整系统的能耗,可以防止系统发生断电。 主要功能有: • Power Monitoring(电源监控)— 查看受管系统的电源状态、电源计量历史记录和当前平均值、峰值等。 • Power Capping(功率封顶)— 查看和设置受管系统的功率限值,包括显示最小和最大潜在能耗。此功能需要许可证。 • Power Control(电源控制)— 让您可以远程执行受管系统上的电源控制操作(例如开机、关机、系统重置、关机后再开机 和正常关机)。 • 电源选项 — 配置电源选项,例如冗余策略、热备用和功率系数修正。 相关链接 监测功率 执行电源控制操作 功率限额 配置电源设备选项 启用或禁用电源按钮 设置功耗的警告阈值 监测功率 iDRAC 会持续监测系统中的功耗并显示下列功率值: • 功耗警告和临界阈值。 • 累计功率、峰值功率以及峰值电流。 • 前一个小时、前一天或上一周内的功率消耗。 • 平均、最小和最大功耗。 • 历史峰值和峰值时间戳。 • 峰值余量和瞬时余量值(针对机架式和塔式服务器)
设置功耗的警告阈值 可为机架式和塔式系统中的功耗传感器设置警告阈值。机架式和塔式系统的警告/严重功率阈值可能会随系统电源重启而变 化,这取决于 PSU 容量和冗余策略。但是,即使冗余策略的电源设备容量发生更改,警告阈值也不能超出严重阈值。 对应于刀片服务器系统的功率警告阈值将设置为 CMC 电源分配。 如果重设为默认设置,则功率阈值将设置为默认值。 您必须具有“配置用户”权限才能设置功耗传感器的警告阈值。 注: 执行 racreset 或 iDRAC 更新后,警告阈值的值重设为默认值。 使用 Web 界面设置功耗警告阈值 1. 在 iDRAC Web 界面中,转至概览 → 服务器 → 电源/散热 → 电源监测。 2. 在现有功耗读数和阈值部分的警告阈值列中,输入以瓦特或 BTU/hr 为单位的值。 此时将显示功率监测页面。 这些值必须低于故障阈值。这些值将舍入到最接近的可被 14 整除的值。如果输入瓦特,系统将自动计算并显示 BTU/hr 值。类似地,如果输入 BTU/hr,则会显示瓦特值。 3.
有关更多信息,请参阅 dell.
• System.Power.Cap.Btuhr • System.Power.Cap.Percent 有关更多信息,请参阅 dell.com/idracmanuals 上提供的 iDRAC RACADM Command Line Interface Reference Guide(iDRAC RACADM 命令行界面参考指南)。 使用 iDRAC 设置公用程序配置功率上限策略 要查看和配置电源策略,请执行以下操作: 1. 在 iDRAC 设置公用程序中,转至 Power Configuration(电源配置)。 注: 仅当服务器电源设备支持电源监测时,Power Configuration(电源配置)链接才可用。 此时将显示 iDRAC Settings Power Configuration(iDRAC 设置电源配置)页面。 2. 选择启用以启用功率上限策略。否则,选择禁用。 3. 使用所建议的设置,或在用户定义的功率上限策略下输入所需的限制。 4.
• System.Power.PFC.Enable 有关更多信息,请参阅 dell.com/idracmanuals 上提供的 iDRAC RACADM Command Line Interface Reference Guide(iDRAC RACADM 命令行界面参考指南)。 使用 iDRAC 设置公用程序配置电源设备选项 要配置电源设备选项,请执行以下操作: 1. 在 iDRAC 设置公用程序中,转至 Power Configuration(电源配置)。 注: 仅当服务器电源设备支持电源监测时,Power Configuration(电源配置)链接才可用。 将显示 iDRAC Settings Power Configuration(iDRAC 设置电源配置)页面。 2. 3.
12 对网络设备执行资源清册、监测和配置操作 可对下列网络设备执行资源清册、监测和配置操作: • 网络接口卡 (NIC) • 聚合网络适配器 (CNA) • 板载网卡 (LAN On Motherboards, LOM) • 网络子卡 (NDC) • 夹层卡(Mezzanine cards,仅适用于刀片式服务器) 在 CNA 设备上禁用 NPAR 或个别分区前,确保清除了所有 I/O 标识属性(例如:IP 地址、虚拟地址、启动器和存储目标)以 及分区等级属性(例如:带宽分配)。您可以通过将 VirtualizationMode 属性设置更改为 NPAR 或通过禁用分析的所有特性来 禁用分析。 根据已安装 CNA 设备类型,分析属性设置可能无法自上次激活的分析保留。启用分区时设置所有 I/O 标识属性和分析相关属 性。您可以通过将 VirtualizationMode 属性设置更改为 NPAR 或启用分区上的特性(例如:NicMode)来启用分区。 相关链接 资源清册和监测 FC HBA 设备 动态配置虚拟地址、启动器和存储目标设置 资源清册和监测网络设备 您可以远程监测受管系统中的网络
有关更多信息,请参阅 dell.
为虚拟地址、启动器和存储目标配置的值可能会随系统重设期间对主电源的处理方式发生更改,或者根据 NIC、CNA 或 FC HBA 设备是否具有辅助电源而发生更改。可根据通过 iDRAC 生成的策略设置来实现 I/O 标识设置的持久性。 仅当已启用 I/O 标识功能时,持久性策略才会生效。在系统每次重设或开机时,将根据策略设置保留或清除值。 注: 将值清除后,在运行配置作业之前,您将无法重新应用值。 相关链接 对网络设备执行资源清册、监测和配置操作 支持 I/O 标识优化功能的卡 支持 I/O 标识优化功能的 NIC 固件版本 启用或禁用 I/O 标识优化功能 配置持久性策略设置 支持 I/O 标识优化功能的卡 下表提供了可支持 I/O 标识优化功能的卡。 表.
制造商 类型 Emulex • QLE2662 PCIe FC16 • LPM16002 夹层卡 FC16 • LPe16000 PCIe FC16 • LPe16002 PCIe FC16 • LPM16002 夹层卡 FC16 • LPM15002 • LPe15000 • LPe15002 • OCm14104B-UX-D • OCm14102B-U4-D • OCm14102B-U5-D • OCe14102B-UX-D • OCm14104B-UX-D • OCm14102B-U4-D • OCm14102B-U5-D • OCe14102B-UX-D • OCm14104-UX-D rNDC 10GB • OCm14102-U2-D bNDC 10GB • OCm14102-U3-D 夹层卡 10GB • OCe14102-UX-D PCIe 10GB 支持 I/O 标识优化功能的 NIC 固件版本 在第 13 代 Dell PowerEdge 服务器中,默认情况下已提供必需的 NIC 固件。 下表提供了支持 I
CMC 中的 Flex Address 功能状态 iDRAC 中设置的模 式 IO 标识在 iDRAC 中的功能状态 XML 配置 持久性策略 清除持久性策略 虚拟地址 Flex Address 已禁 用 FlexAddress 模式 Enabled(已启用) 未配置 VAM 设置为硬件 MAC 地址 不支持持久性。取 决于卡行为 Flex Address 已禁 用 FlexAddress 模式 Disabled(已禁用) 使用 Lifecycle 该周期的 Lifecycle 不支持持久性。取 Controller 中提供的 Controller 配置仍然 决于卡行为 路径配置 存在 Flex Address 已禁 用 FlexAddress 模式 Disabled(已禁用) 未配置 VAM 设置为硬件 MAC 地址 设置为硬件 MAC 地址 Flex Address 已启 用 控制台模式 Enabled(已启用) VAM 已配置 配置的 VAM 仍然 存在 必须同时使用持久 性和清除 Flex Address 已启 用 控制台模式 Enabled(已启用
启用或禁用 I/O 标识优化功能 通常将在系统引导后配置设备,然后在重新引导后初始化设备。您可以启用“I/O 标识优化”功能以实现引导优化。如果此功 能已启用,它会在设备重设之后和初始化之前设置虚拟地址、发起程序和存储目标属性,因而无需第二次重新启动 BIOS。设 备配置和引导操作通过启动一次系统完成,并针对引导时间性能进行优化。 启用 I/O 标识优化功能之前,请确保: • 您拥有登录、配置和系统控制权限。 • BIOS、iDRAC 和网卡更新为最新固件。有关支持的版本的信息,请参阅支持 I/O 标识优化功能的卡和支持 I/O 标识优化功 能的 NIC 固件版本。 启用 I/O 标识优化功能后,从 iDRAC 导出 XML 配置文件,在 XML 配置文件中修改所需的 I/O 属性,然后将此文件重新导入 iDRAC。 有关 XML 配置文件中可修改的 I/O 标识优化功能属性的列表,请参阅 delltechcenter.
• 启动器 • 存储目标 在应用持久性策略之前,请确保: • 对网络硬件至少进行一次资源清册,即,启用“重启时收集系统资源清册”操作。 • 启用 I/O 标识优化功能。 在以下情况下,事件将记录到 Lifecycle Controller 日志: • 启用或禁用 I/O 标识优化功能。 • 持久性策略发生更改。 • 虚拟地址、启动器和目标值均根据持久性策略设置。系统将为配置的设备及应用此策略时这些设备设定的值记录单一一条 日志条目。 为 SNMP、电子邮件或 WS 事件处理通知启用事件操作。日志也包括在远程系统日志中。 持久性策略的默认值 持久性策略 AC 断电 冷引导 热引导 虚拟地址:辅助供电设备 未选中 已选择 已选择 虚拟地址:非辅助供电设备 未选中 未选中 已选择 启动器 已选择 已选择 已选择 存储目标 已选择 已选择 已选择 注: 如果禁用了持久性政策并且您执行了丢失虚拟地址的操作,则重新启用持久政策不会检索虚拟地址。在您启用持久性 政策之后,必须再次设置虚拟地址。 注: 如果有有效的持久政策且虚拟地址、启动器或存储目标已在
• 对于启动器,请使用 iDRAC.IOIDOPT.InitiatorPersistencePolicy 对象 • 对于存储目标,请使用 iDRAC.IOIDOpt.StorageTargetPersistencePolicy 对象 有关更多信息,请参阅 dell.com/esmmanuals 上提供的 iDRAC RACADM Command Line Interface Reference Guide(iDRAC RACADM 命令行界面参考指南)。 iSCSI 启动器和存储目标默认值 下表提供了清除持久性策略之后的 iSCSI 启动器和存储目标的默认值的列表。 表. 31: iSCSI 启动器 - 默认值 iSCSI 启动器 IPv4 模式下的默认值 IPv6 模式下的默认值 IscsiInitiatorIpAddr 0.0.0.0 :: IscsiInitiatorIpv4Addr 0.0.0.0 0.0.0.0 IscsiInitiatorIpv6Addr :: :: IscsiInitiatorSubnet 0.0.0.0 0.0.0.
iSCSI 存储目标属性 IPv4 模式下的默认值 IPv6 模式下的默认值 FirstTgtBootLun 0 0 FirstTgtIscsiName 已清除值 已清除值 FirstTgtChapId 已清除值 已清除值 FirstTgtChapPwd 已清除值 已清除值 FirstTgtIpVer Ipv4 ConnectSecondTgt 已禁用 已禁用 SecondTgtIpAddress 0.0.0.
13 管理存储设备 从 iDRAC 2.00.00.00 版本开始,iDRAC 扩展了其无代理管理,其中包括直接配置新 PERC9 控制器的功能。通过该功能,您可 以远程配置在运行时连接到系统的存储组件。这些组件包括 RAID 和非 RAID 控制器、信道、端口、机柜、端口和已连接到它们 的磁盘。 综合嵌入式管理 (CEM) 框架中随附了完整的存储子系统查找、拓扑、运行状况监测和配置,这是通过使用 I2C 接口上的 MCTP 协议与内外部 PERC 控制器交互实现的。对于实时配置,CEM 支持 PERC9 控制器。PERC9 控制器的固件版本必须为 9.
PERC 功能 支持 CEM 配置的控制器(PERC 9.1 或 更高版本) 不支持 CEM 配置的控制器(PERC 9.
• 分条 — 磁盘分条在虚拟磁盘中的所有物理磁盘上写入数据。每个条带都包含连续的虚拟磁盘数据地址,使用顺序模式以固 定大小单位映射到虚拟磁盘中的各个物理磁盘。例如,如果虚拟磁盘包含五个物理磁盘,条带会将数据写入物理磁盘一至 五而不重复在某个物理磁盘上写入。条带在每个物理磁盘上使用的空间大小相同。物理磁盘上的条带部分是一个元素带。 分条自身并不提供数据冗余。分条与奇偶校验同时使用就能够实现数据冗余。 • 条带大小 — 条带使用的总磁盘空间(不包括奇偶校验磁盘)。例如,假设条带包含 64 KB 磁盘空间并且条带中每个磁盘上 有 16 KB 数据。在这种情况下,条带大小是 64 KB,而元素带大小是 16 KB。 • 元素带 — 元素带是位于单个物理磁盘上的条带部分。 • 元素带大小 — 元素带使用的磁盘空间量。例如,假设条带包含 64 KB 磁盘空间并且条带中每个磁盘上有 16 KB 数据。在这 种情况下,元素带大小是 16 KB,而条带大小是 64 KB。 • 奇偶校验 — 奇偶校验是指通过使用某个算法与分条一起保存的冗余数据。如果其中的一个分条磁盘发生故障,可以使用该 算法从奇偶校验信息重新
RAID 级别 0(分条) RAID 0 使用数据分条,将数据写入各个物理磁盘上的相等大小区段上。RAID 0 不提供数据冗余。 RAID 0 特点: • 将 n 个磁盘组合成一个大虚拟磁盘,其容量为(最小磁盘大小)*n 个磁盘。 • 数据交替存储到磁盘上。 • 不会存储冗余数据。如果一个磁盘发生故障,大虚拟磁盘也会发生故障,并且无法重建数据。 • 更好的读写性能。 RAID 级别 1(镜像) RAID 1 是保持冗余数据的最简单形式。在 RAID 1 中,数据在一个或多个物理磁盘上被镜像或复制。如果一个物理磁盘失败,则 可使用镜像另一端的数据对该数据进行重建。 179
RAID 1 特点: • 将 n + n 个磁盘组合为一个虚拟磁盘,具有 n 个磁盘的容量。当前由 Storage Management 支持的控制器在创建 RAID 1 时允 许选择两个磁盘。由于这两个磁盘互为镜像,总存储容量相当于一个磁盘。 • 数据同时复制到这两个磁盘。 • 一个磁盘发生故障时,虚拟磁盘仍然可以工作。数据从故障磁盘的镜像中读取。 • 读性能更好,但写性能较差。 • 用于保护数据的冗余。 • RAID 1 在磁盘空间方面成本较高,因为用来存储数据的磁盘数目是不使用冗余时的两倍。 RAID 级别 5(带有分布式奇偶校验的分条) RAID 5 通过结合使用数据分条和奇偶校验信息来提供数据冗余。但并不是专门用某个物理磁盘进行奇偶校验,而是在磁盘组中 的所有物理磁盘上对奇偶校验信息进行分条。 RAID 5 特点: • 将 n 个磁盘组合为一个具有 (n-1) 个磁盘容量的大虚拟磁盘。 • 冗余信息(奇偶校验)交替存储在所有磁盘上。 • 如果一个磁盘发生故障,虚拟磁盘仍将工作,但是会在降级状态下运行。将从剩下的磁盘重新构建数据。 • 读性能更好,但写性能较慢。
RAID 6 特点: • 将 n 个磁盘组合为一个具有 (n-2) 个磁盘容量的大虚拟磁盘。 • 冗余信息(奇偶校验)交替存储在所有磁盘上。 • 虚拟磁盘在多达两个磁盘失败时仍保持正常运行。将从剩下的磁盘重新构建数据。 • 读性能更好,但写性能较慢。 • 用于保护数据的提高的冗余。 • 需要每个跨接有两个磁盘以实现奇偶校验。RAID 6 在磁盘空间方面成本较高。 RAID 级别 50(在 RAID 5 组上分条) RAID 50 是一个以上物理磁盘跨接分条。例如,一个实施了三个物理磁盘的 RAID 5 磁盘组接着配置具有另外三个物理磁盘的磁 盘组就是 RAID 50。 即使硬件不直接支持,也有可能实现 RAID 50。在这种情况下,可以实现多个 RAID 5 虚拟磁盘,然后将这些 RAID 5 磁盘转换 为动态磁盘。可以随后创建一个跨接所有 RAID 5 虚拟磁盘的动态卷。 181
RAID 50 特点: • 将 n*s 个磁盘组合为一个大虚拟磁盘,容量为 s*(n-1) 个磁盘,其中 s 是跨接数,n 是每个跨接中的磁盘数。 • 冗余信息(奇偶校验)交替存储在每个 RAID 5 跨接的所有磁盘上。 • 读性能更好,但写性能较慢。 • 需要与标准 RAID 5 一样多的奇偶校验信息。 • 数据在所有跨接上进行分条。RAID 50 在磁盘空间方面成本较高。 RAID 级别 60(在 RAID 6 组上分条) RAID 60 是在多个配置为 RAID 6 的物理磁盘的跨接上分条。例如,一个用四个物理磁盘实施的 RAID 6 磁盘组,随后与另外四 个物理磁盘的磁盘组继续实施,即成为 RAID 60。 182
RAID 60 特点: • 将 n*s 个磁盘组合为一个大虚拟磁盘,容量为 s*(n-2) 个磁盘,其中 s 是跨接数,n 是每个跨接中的磁盘数。 • 冗余信息(奇偶校验)交替存储在每个 RAID 6 跨接的所有磁盘上。 • 读性能更好,但写性能较慢。 • 增加的冗余提供了比 RAID 50 更高的数据保护。 • 按照比例,需要与 RAID 6 一样多的奇偶校验信息。 • 需要每个跨接有两个磁盘以实现奇偶校验。RAID 60 在磁盘空间方面成本较高。 RAID 级别 10(分条的镜像) RAB 将 RAID 级别 10 视为 RAID 级别 1 的实施。RAID 10 将镜像物理磁盘 (RAID 1) 与数据分条 (RAID 0) 相结合。对于 RAID 10, 数据在多个物理磁盘上分条。分条的磁盘组随后会镜像到另一组物理磁盘。RAID 10 可以视为条带的镜像。 183
RAID 10 特点: • 将 n 个磁盘组合为一个大虚拟磁盘,容量为 (n/2) 个磁盘,其中 n 是一个偶数整数。 • 数据的镜像映像在物理磁盘组上进行分条。此级别通过镜像提供冗余。 • 一个磁盘发生故障时,虚拟磁盘仍然可以工作。从没有故障的镜像磁盘中读取数据。 • 读写性能均有所提高。 • 用于保护数据的冗余。 比较 RAID 级别的性能 下表比较了一些常用 RAID 级别的相关性能特点。此表提供了选择 RAID 级别的一般原则。选择 RAID 级别之前,评估具体的环 境要求。 表.
RAID 级别 数据可用性 读性能 写性能 重建性能 所需的最小磁盘 RAID 50 良好 很好 一般 一般 N + 2(N = 至少 中等程度的事务 性或数据密集型 为 4) 使用。 RAID 6 极好 按顺序读:好。 一般,除非使用 差 按事务读:很好 回写高速缓存 N + 2(N = 至少 严重信息。数据 库和其他读密集 为两个磁盘) 型事务性使用。 RAID 60 极好 很好 X x (N + 2) (N = 至少为 2) 一般 差 建议的用途 严重信息。中等 程度的事务性或 数据密集型使 用。 N = 物理磁盘数 X = RAID 组数 支持的控制器 支持的 RAID 控制器 iDRAC 接口支持以下 PERC9 控制器: • PERC H830 • PERC H730P • PERC H730 • PERC H330 iDRAC 接口支持以下 PERC8 控制器: • PERC H810 • PERC H710P • PERC H710 • PERC H310 iDRAC 接口支持以下模块化 PERC 控制器: •
注: 不支持连接到 HBA 控制器的廉价磁盘冗余阵列 (RBODS)。 支持的存储设备功能的摘要 下表提供了存储设备通过 iDRAC 支持的功能。 注: 准备卸下以及组件 LED 闪烁或取消闪烁等功能不适用于 HHHL PCIe SSD 卡。 功能名称 PERC 9 控制器 H830 H730 P PERC 8 控制器 H730 H330 FD33x S FD33x D H810 H710P H710 H310 PCIe SSD 分配或取消分配物理 实时 磁盘作为全局热备用 实时 实时 实时 实时 实时 分阶段 分阶段 分阶段 分阶段 不适用 创建虚拟磁盘 实时 实时 实时 实时 实时 实时 分阶段 分阶段 分阶段 分阶段 不适用 编辑虚拟磁盘高速缓 实时 存策略 实时 实时 实时 实时 实时 分阶段 分阶段 分阶段 分阶段 不适用 检查虚拟磁盘一致性 实时 实时 实时 实时 实时 实时 分阶段 分阶段 分阶段 分阶段 不适用 取消检查一致性 实时 实时 实时 实时 实时 实时 不适
功能名称 PERC 9 控制器 PERC 8 控制器 PCIe SSD H830 H730 P H730 H330 FD33x S FD33x D H810 H710P H710 H310 实时 实时 实时 实时 实时 实时 分阶段 分阶段 分阶段 分阶段 不适用 创建或更改安全密钥 实时 实时 实时 实时 实时 实时 分阶段 分阶段 分阶段 分阶段 不适用 对 PCIe SSD 设备运 不适 行状况进行资源清册 用 和远程监测 不适 用 不适用 不适用 不适用 不适用 不适用 不适用 不适用 不适用 实时 准备 PCIe SSD 以待 移除 不适 用 不适 用 不适用 不适用 不适用 不适用 不适用 不适用 不适用 不适用 实时 安全地擦除数据 不适 用 不适 用 不适用 不适用 不适用 不适用 不适用 不适用 不适用 不适用 分阶段 配置背板模式 实时 实时 实时 实时 实时 实时 不适用 不适用 不适用 不适用 不适用 闪烁或取消闪烁组件 实
有关所示属性以及如何使用筛选器选项的更多信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 使用 RACADM 监测存储设备 要查看存储设备信息,请使用的 storage 命令。 有关更多信息,请参阅 dell.
• 确保已启用 Lifecycle Controller。 • 如果不存在处于就绪状态的磁盘驱动器,请插入额外的磁盘驱动器,并确保这些驱动器处于就绪状态。 • 如果不存在虚拟磁盘,请至少创建一个虚拟磁盘。 • 如果物理磁盘处于非 RAID 模式,则使用 iDRAC 界面(例如 iDRAC Web 界面、RACADM、WS-MAN)或 将它们 转换为 RAID 模式。 如果已在“添加到挂起操作”模式中将物理磁盘分配为全局热备用,将创建挂起操作,但不会创建任务。因此,如果您尝试取 消将此相同磁盘分配为全局热备用,将会清除此分配全局热备用挂起操作。 如果您已在“添加到挂起操作”模式中取消将物理磁盘分配为全局热备用,将创建挂起操作,但不会创建任务。因此,如果您 尝试将此相同磁盘分配为全局热备用,将会清除此取消分配全局热备用挂起操作。 使用 Web 界面分配或取消分配全局热备用 要为物理磁盘驱动器分配或取消分配全局热备用,请执行以下操作: 1. 在 iDRAC Web 界面中,转至概览 → 存储 → 物理磁盘 → 设置。 此时将显示设置物理磁盘页面。 2.
使用 iDRAC Web 界面将物理磁盘转换为 RAID 模式或非 RAID 模式 要将物理磁盘转换为 RAID 模式或非 RAID 模式,请执行以下步骤: 1. 在 iDRAC Web 界面中,单击概览 → 存储 → 物理磁盘 → 设置。 此时将显示设置页面。 2. 从控制器下拉菜单中选择一个控制器。 此时将显示与所选控制器相关联的物理磁盘。 3. 从操作 - 分配至所有下拉列表框中,为所有磁盘选择所需选项(转换为 RAID 或转换为非 RAID),或从操作下拉菜单中为 特定磁盘选择选项。 4. 在应用操作模式下拉菜单中,选择要应用设置的时间。 5.
创建虚拟磁盘 要实施 RAID 功能,必须创建虚拟磁盘。虚拟磁盘是 RAID 控制器从一个或多个物理磁盘创建的存储空间。虽然虚拟磁盘可能由 多个物理磁盘创建,但是操作系统会将它视为一个磁盘。 创建虚拟磁盘之前,您应当熟悉创建虚拟磁盘之前的注意事项中的信息。 可以使用连接到 PERC 控制器的物理磁盘来创建虚拟磁盘。要创建虚拟磁盘,您必须具有服务器控制用户权限。最多可在同一 个驱动器组中创建 64 个虚拟驱动器和 16 个虚拟驱动器。 如果出现以下情况,则您无法创建虚拟磁盘: • 创建虚拟磁盘的物理磁盘驱动器不可用。安装附加的物理磁盘驱动器。 • 已达到可在控制器上创建的最大虚拟磁盘数。您必须删除至少一个虚拟磁盘,然后才能创建新的虚拟磁盘。 • 已达到驱动器组支持的最大虚拟磁盘数。您必须从选定的组中删除一个虚拟磁盘,然后创建新的虚拟磁盘。 • 作业当前正在运行或已在选定的控制器上计划。您必须等待此作业完成,或者您可以删除该作业,然后再尝试新操作。您 可以在作业队列页中查看和管理已计划作业的状态。 • 物理磁盘处于非 RAID 模式。必须使用 iDRAC 界面(例如 iDRAC Web 界面、R
f. 3. 在选中磁盘时,将显示并更新磁盘最大大小。 此时将根据所选的物理磁盘(步骤 3)显示跨越计数字段。无法设置此值。在为多 RAID 级别选择磁盘后,系统会自动 计算此值。如果您已选择 RAID 10 并且控制器支持非均匀 RAID 10,则不会显示跨越计数值。控制器将自动设置适当的 值。 在选择物理磁盘部分中,选择物理磁盘的数量。 有关各字段的更多信息,请参阅 iDRAC Online Help(iDRAC 联机帮助) 4. 在应用操作模式下拉菜单中,选择要应用设置的时间。 5. 单击创建虚拟磁盘。 将根据选定的应用操作模式应用设置。 使用 RACADM 创建虚拟磁盘 使用 racadm storage createvd 命令。 有关更多信息,请参阅 dell.
删除虚拟磁盘 删除虚拟磁盘将会破坏所有信息(包括虚拟磁盘上的文件系统和卷),并会将虚拟磁盘从控制器配置中移除。删除虚拟磁盘 时,如果删除了与控制器关联的最后一个虚拟磁盘,则可能会自动取消分配所有已分配的全局热备用。在删除磁盘组中的最后 一个虚拟磁盘时,所有已分配的专用热备用将自动变为全局热备用。 您必须具有登录权限和服务器控制权限才能删除虚拟磁盘。 当允许执行此操作时,您可以删除引导虚拟驱动器。这是通过边带实现的,并且独立于操作系统。因此,在删除虚拟驱动器之 前将出现一条警告消息。 如果删除某个虚拟磁盘并立即创建一个新虚拟磁盘,并且所有特性与删除的磁盘完全一样,那么控制器将会像根本没删除第一 个虚拟磁盘一样识别数据。在这种情况下,如果不想在重新创建新虚拟磁盘后使用旧数据,则重新初始化虚拟磁盘。 检查虚拟磁盘一致性 此操作将验证冗余(奇偶校验)信息的准确性。此任务只适用于冗余虚拟磁盘。在必要时,一致性检查任务将重建冗余数据。 如果虚拟驱动器具有已降级的状态,则运行一致性检查操作可能会使虚拟驱动器恢复至就绪状态。您可以使用 Web 界面或 RACADM 执行一致性检查。 您也可以取消一致性检查操作。取消检查一致
完全或慢速初始化 完全初始化(也称为慢速初始化)操作会初始化虚拟磁盘中包括的所有物理磁盘。它会更新物理磁盘上的元数据,并擦除所有 现有数据和文件系统。您可以在创建虚拟磁盘之后执行完全初始化。与快速初始化操作相比,如果您的物理磁盘有问题或者怀 疑磁盘有坏块,则可能更需要执行完全初始化。完全初始化操作会重新映射坏块,并向所有磁盘块写入零。 如果对虚拟磁盘执行完全初始化,则无需执行后台初始化。在完全初始化过程中,主机不能访问虚拟磁盘。如果系统在完全初 始化过程中重新引导,则操作将终止,并且会在虚拟磁盘上启动后台初始化过程。 建议始终对以前包含数据的驱动器执行完全初始化。针对每 GB 的完全初始化可能需要长达 1-2 分钟。初始化速度取决于控制 器型号、硬盘驱动器速度和固件版本。 完全初始化任务一次将初始化一个物理磁盘。 注: 仅支持执行实时完全初始化。只有少数控制器支持完全初始化。 加密虚拟磁盘 当控制器上已禁用加密功能(即,已删除安全密钥)时,可为通过 SED 驱动器创建的虚拟磁盘手动启用加密功能。如果虚拟磁 盘是在控制器启用加密功能后创建的,则会自动加密虚拟磁盘。虚拟磁盘将自动配置为加密虚拟磁盘,除非在虚拟磁
• 编辑策略:读高速缓存 - 将读高速缓存策略更改为以下选项之一: – 不预读 – 预读 – 自适应预读 注: 上几代 PERC 控制器支持 不预读、预读和自适应预读读取策略设置。对于 PERC 8 和 PERC 9,预读和自 适应预读设置在控制器级别其功能是等同的。 就向后兼容目的而言,一些系统管理接口和 PERC 8 及 PERC 9 控制器仍然允许读取策略设置为自适应预读。虽然在 PERC 8 或 PERC 9 上可以设置预读或自适应预读, 但二者在功能上无任何区别。 • 编辑策略:写高速缓存 - 将写高速缓存策略更改为以下选项之一: – 直写 – 回写 – 强制回写 • 编辑策略:磁盘高速缓存 - 将磁盘高速缓存策略更改为以下选项之一: – Default(默认值) – Enabled(已启用) – Disabled(已禁用) • 初始化:快速 - 更新物理磁盘上的元数据,以使所有磁盘空间可用于以后的写操作。初始化可以快速完成,因为虽然 以后的写操作会覆盖物理磁盘上保留的任何信息,但是物理磁盘上的现有信息并不会擦除。 • 初始化:完全 - 擦除现有的全部数据和文件系统。 注: 初始化
• 要分配或取消分配专用热备件: racadm storage hotspare: -assign
• 物理磁盘包括在正在执行以下一项操作的虚拟磁盘中: – 重建 – 重新配置或重新构建 – 后台初始化 – 检查一致性 此外,巡检读取操作会在频繁输入/输出活动期间暂挂,并在输入/输出操作完成后恢复。 注: 有关在“自动”模式下巡检读取操作的运行频率的更多信息,请参阅相应的控制器说明文件。 注: 如果控制器中没有可用的虚拟磁盘,则不支持启动和停止等巡检读取模式操作。尽管可以使用 iDRAC 界面成功调用 操作,但在关联作业启动时,操作会失败。 负载平衡 通过“负载平衡”属性,可自动使用两个连接到同一机柜的控制器端口或连接器来路由 I/O 请求。此属性仅在 SAS 控制器上可 用。 后台初始化 (BGI) 率 在 PERC 控制器上,冗余虚拟磁盘的后台初始化会在创建虚拟磁盘后 0 至 5 分钟内自动开始。冗余虚拟磁盘的后台初始化准备 虚拟磁盘保存冗余数据,改善写性能。例如,在 RAID 5 虚拟磁盘的后台初始化完成后,奇偶校验信息就已初始化。在 RAID 1 虚拟磁盘的后台初始化完成后,物理磁盘就会镜像。 后台初始化过程可帮助控制器识别并更正以后可能会出现的冗余数据问题。在这方面,后台初始化过程与一致性
此时会显示设置控制器页面。 2. 在配置控制器属性部分中,从控制器下拉菜单中选择要配置的控制器。 3. 为各个属性指定所需的信息。 当前值列将显示每个属性的现有值。您可以通过在操作下拉菜单中选择选项来为每个属性修改此值。 有关各字段的信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 4. 在应用操作模式下拉菜单中,选择要应用设置的时间。 5. 单击应用。 将根据选定的操作模式应用这些设置。 使用 RACADM 配置控制器属性 • • 要设置巡检读取模式: racadm set storage.controller..
如果检测到使用本地密钥管理器 (LKM) 锁定的任何外部配置,则在此版本中,不能在 iDRAC 中导入外部配置。您必须通过 CTRL-R 解锁驱动器,然后继续从 iDRAC 导入外部配置。 导入外部配置任务只有在控制器检测到外部配置时才会显示。通过检查物理磁盘状态还可以识别物理磁盘是否包含外部配置 (虚拟磁盘或热备份)。如果物理磁盘状态为外部,则物理磁盘包含所有或部分虚拟磁盘或分配有热备份。 注: 导入外部配置任务会导入已添加到控制器中的物理磁盘上的所有虚拟磁盘。如果有一个以上的外部虚拟磁盘,则将导 入所有配置。 PERC9 控制器支持在无需用户交互的情况下自动导入外部配置。可以启用或禁用该自动导入功能。如果已启用,PERC 控制器 可自动导入检测到的任何外部配置,而无需手动干预。如果禁用,则 PERC 不会自动导入任何外部配置。 您必须具有登录权限和服务器控制权限才能导入外部配置。 在 HBA 模式下运行的 PERC 硬件控制器上不支持该任务。 注: 操作系统正在系统上运行时,建议不要移除外部机柜电缆。重新建立连接时,移除电缆会导致出现外部配置。 可管理以下情况中的外部配置: • 配置中的所有物理磁盘都已
清除外部配置 将物理磁盘从一个控制器移到另一个控制器,可能会发现物理磁盘包含所有或部分虚拟磁盘(外部配置)。通过检查物理磁盘 状态可以识别以前使用的物理磁盘是否包含外部配置(虚拟磁盘)。如果物理磁盘状态为“外部”,则物理磁盘包含所有或部 分虚拟磁盘。可以从新连接的物理磁盘上清除或擦除虚拟磁盘信息。 “清除外部配置”操作将永久擦除已添加到控制器的物理磁盘上的所有数据。如果存在一个以上的外部虚拟磁盘,将会删除所 有配置。您可能更希望导入虚拟磁盘而非破坏数据。要删除外部数据,必须执行初始化。如果您具有无法导入的不完整的外部 配置,可使用“清除外部配置”选项来擦除物理磁盘上的外部数据。 使用 Web 界面中清除外部配置 要清除外部配置,其执行以下操作: 1. 在 iDRAC Web 界面中,转至概览 → 存储 → 控制器 → 设置。 此时会显示设置控制器页面。 2. 在外部配置部分中,从控制器下拉菜单中选择要为其清除外部配置的控制器。 3. 在应用操作模式下拉菜单中,选择要清除数据的时间。 4.
切换控制器模式 在 PERC 9.1 和更高版本的控制器上,可通过将模式从 RAID 切换到 HBA 来更改控制器的特征。此控制器的操作与 HBA 控制器 相似,即驱动程序通过操作系统传递。控制器模式更改是一个分阶段的选项,不能实时更改。在将控制器的模式从 RAID 更改 为 HBA 之前,请确保: • RAID 控制器支持控制器模式更改。在 RAID 特征需要许可证的控制器上,没有更改控制器模式的选项。 • 必须删除或移除所有虚拟磁盘。 • 必须删除或移除热备用。 • 必须删除或清除外部配置。 • 必须移除所有处于故障状态的物理磁盘。 • 必须删除任何与 SED 关联的本地安全密钥。 • 控制器不能有保留的高速缓存。 • 您拥有切换控制器模式的服务器控制权限。 注: 请确保在切换模式之前先备份外部配置、安全密钥、虚拟磁盘和热备用,因为这些数据将被删除。 注: 请确保在更改控制器模式之前,对 PERC FD33xS 和 FD33xD 存储底座提供 CMC 许可证。有关存储底座 CMC 许可 证的更多信息,请参阅 dell.
• 要查看控制器当前模式: $ racadm get Storage.Controller.1.RequestedControllerMode[key=] 系统将显示以下输出: RequestedControllerMode = NONE • 要将控制器模式设置为 HBA: $ racadm set Storage.Controller.1.RequestedControllerMode HBA [Key=] 有关更多信息,请参阅 dell.
• 闪烁/取消闪烁物理磁盘。 • 配置的所有属性,包括以下选项: – 负载平衡模式 – 检查一致性模式 – 巡检读取模式 – 回写模式 – 控制器引导模式 – 增强的自动导入外部配置 – 重建率 – 检查一致性率 – 重构率 – 后台初始化 (BGI) 率 – 机柜或背板模式 – 巡检读取未配置区域 • 查看适用于 RAID 控制器的所有属性(虚拟磁盘除外)。 • 清除外部配置 注: 如果某操作在非 RAID 模式中不受支持,会显示一条错误消息。 当控制器处于非 RAID 模式时,无法监测机柜温度探测器、风扇和电源设备。 在多个存储控制器上运行 RAID 配置作业 当从任何受支持的 iDRAC 界面对两个以上的存储控制器执行操作时,请确保: • 单独对每个控制器运行作业。等待每个作业完成,然后再开始在下一个控制器上进行配置和创建作业。 • 使用计划选项将多个作业计划为在以后某个时间运行。 管理 PCIe SSD 外围设备组件快速互连 (PCIe) 固态设备(SSD) 是一种高性能存储设备,设计用于要求低延迟、较高的每秒输入输出操作数 (IOPS) 以及企业级存储可靠性和可维护性的解决
• 闪烁或取消闪烁设备 LED 可为 HHHL SSD 执行以下操作: • 对服务器中的 HHHL SSD 进行资源清册和实时监测 • 报告驱动器状态,例如联机、故障和脱机 • 在 iDRAC 和 OMSS 中报告和记录出故障的插卡 • 安全擦除数据并卸下插卡 • TTY 日志报告 注: 热插拔功能、卸下准备以及设备 LED 指示灯闪烁或取消闪烁不适用于 HHHL PCIe SSD 设备。 相关链接 对 PCIe SSD 进行资源清册和监测 准备移除 PCIe SSD 擦除 PCIe SSD 设备数据 对 PCIe SSD 进行资源清册和监测 以下资源清册和监测信息适用于 PCIe SSD: • 硬件信息: – PCIe SSD 扩展卡 – PCIe SSD 背板 如果系统有专用 PCIe 背板,会显示两个 FQDD。一个 FQDD 用于普通硬盘,另一个用于 SSD。如果背板为共用的(通 用型),只会显示一个 FQDD。 • 软件资源清册仅包括用于 PCIe SSD 的固件版本。 使用 Web 界面对 PCIe SSD 进行资源清册和监测 要对 PCIe SSD 设备进行资源
只在运行支持的操作系统的受支持系统中安装了 PCIe SSD 时,才支持有序热交换。为了确保 PCIe SSD 的配置正确,请参阅系 统特定的“用户手册”。 VMware vSphere (ESXi) 系统中的 PCIe SSD 以及 HHHL PCIe SSD 设备不支持准备移除操作。 注: 使用 ESXi 6.0 和 iDRAC Service Module 2.
擦除 PCIe SSD 设备数据 “安全擦除”功能将永久擦除磁盘上的所有现有数据。在 PCIe SSD 上执行加密擦除操作将会覆盖所有块,并导致 PCIe SSD 上 的所有数据永久丢失。在执行加密擦除过程中,主机无法访问 PCIe SSD。将在重新引导系统后应用更改。 如果在加密擦除期间系统重新引导或遇到断电,则该操作将取消。必须重新引导系统并重启此过程。 在擦除 PCIe SSD 设备数据之前,请确保: • 已启用 Lifecycle Controller。 • 您具有服务器控制权限和登录权限。 注: • 擦除 PCIe SSD 只能作为阶段性操作执行。 • 在擦除驱动器后,驱动器将在操作系统中显示为联机,但未初始化。必须初始化并格式化驱动器,然后才能使用它。 • 在热插拔 PCIe SSD 后,可能需要等待几秒种,该 PCIe SSD 才会显示在 Web 界面中。 • 热插拔 PCIe SSD 不支持安全擦除功能。 使用 Web 界面擦除 PCIe SSD 设备数据 要擦除 PCIe SSD 设备上的数据,请执行以下操作: 1.
要在执行 secureerase 命令后创建目标作业: racadm jobqueue create -s TIME_NOW -e 要查询返回的作业 ID: racadm jobqueue view -i 有关更多信息,请参阅 dell.
注: • 在更改设置时会显示警告消息,因为可能会发生数据丢失。 • LC 擦除或 iDRAC 重设操作不会更改此模式的扩展器设置。 • 此操作仅在实时模式受支持,在分阶段模式中不受支持。 • 您可以多次更改背板配置。 • 如果驱动器关联从一个控制器更改为另一个控制器,背板拆分操作可能会导致数据丢失或配置不适宜。 • 背板拆分操作过程中,RAID 配置可能会受到影响,具体取决于驱动器关联。 只有在系统电源重启后,对此设置的任何更改才会生效。如果从拆分模式更改为统一模式,在下次引导时会显示一条错误消 息,因为第二个控制器看不到任何驱动器。此外,第一个控制器将看到外部配置。如果忽略此错误,则现有虚拟磁盘将会丢 失。 使用 Web 界面配置背板模式 要使用 iDRAC Web 界面配置背板模式,请执行以下操作: 1. 在 iDRAC Web 界面中,转至 Overview(概览) → Storage(存储) → Enclosures(机柜) → Setup(设置)。 此时将显示机柜设置页面。 2. 从控制器下拉菜单中,选择要配置其关联机柜的控制器。 3.
4. 运行以下命令来验证是否已将 backplanerequestedmode 属性设置为拆分模式: racadm get storage.enclosure.1.backplanerequestedmode 输出为: BackplaneRequestedMode=None (Pending=SplitMode) 5. 运行 storage get controllers 命令并记录控制器实例 ID。 6. 运行以下命令来创建作业: racadm jobqueue create -s TIME_NOW --realtime 将返回作业 ID。 7. 运行以下命令来查询作业的状态: racadm jobqueue view -i JID_xxxxxxxx 其中,JID_xxxxxxxx 是在步骤 6 中获得的作业 ID。 状态显示为“挂起”。 继续查询作业 ID,直到显示“已完成”状态(此过程最多可能需要 3 分钟时间)。 8. 运行以下命令来查看 backplanerequestedmode 属性值: racadm get storage.
• 支持 PCIe — 如果没有支持 PCIe 的插槽,该栏不会显示。 • 总线协议 — 如果是通用型背板,且在其中一个插槽中安装了 PCIe SSD ,该栏会显示 PCIe。 • 热备件 — 该栏不适用于 PCIe SSD。 注: 通用插槽不支持热交换功能。如果要移除 PCIe SSD 驱动器并将其更换为 SAS/SATA 驱动器,请确保先对 PCIe SSD 驱动器完成“准备移除”任务。如果不执行该任务,主机操作系统可能会遇到问题,如蓝屏、内核错误等。 设置 SGPIO 模式 存储控制器可连接至 I2C 模式(Dell 背板的默认设置)或串行通用输入/输出 (SGPIO) 模式下的背板。要闪烁驱动器上的 LED, 需建立此连接。Dell PERC 控制器和背板可同时支持这两种模式。要支持某些信道适配器,必须将背板模式更改为 SGPIO 模 式。 仅无源背板可支持 SGPIO 模式。处于下游模式中的基于扩展器的背板或无源背板不支持此模式。背板固件将提供有关功能、 当前状态和所需状态的信息。 在执行 LC 擦除操作或将 iDRAC 重设为默认值后,SGPIO 模式将重设为禁用状态。它会比较 iDR
• 2. 概览 → 存储 → 挂起操作 从应用操作模式下拉菜单中选择下列任一项: • 立即应用 - 选择此选项将立即应用设置。此选项仅可用于 PERC 9 控制器。如果存在要完成的作业,则此选项将灰显。 完成此作业至少需要 2 分钟。 • 在下次重新引导时 - 选择此选项可在下次系统重新引导时应用设置。这是 PERC 8 控制器的默认选项。 • 在计划的时间 - 选择此选项可在计划的日期和时间应用设置: – 开始时间和结束时间 - 单击日历图标并选择日期。从下拉菜单中,选择时间。将在开始时间和结束时间之间应用设 置。 – 从下拉菜单中,选择重新引导类型: * 不重新引导(手动重新引导系统) * 正常关机 * 强制关机 * 关闭系统电源后重启(冷引导) 注: 对于 PERC 8 或更早版本的控制器,正常关机是默认选项。对于 PERC 9 控制器,不重新引导(手动重新 引导系统)是默认选项。 • 添加到挂起操作 - 选择此选项可创建要应用设置的挂起操作。您可以在概览 → 存储 → 挂起操作页面中查看控制器的 所有挂起操作。 注: 3.
注: • 为导入外部配置、清除外部配置、安全密钥操作和加密虚拟磁盘创建了挂起操作。但是,在挂起操作页面和“挂 起操作”弹出消息中未显示这些操作。 • 无法从挂起操作页面中创建 PCIe SSD 的作业 3. 要删除选定控制器的挂起操作,请单击删除全部挂起操作。 4. 从下拉菜单中,选择以下选项之一,然后单击应用提交挂起操作: • 立即应用 - 选择此选项可立即提交所有操作。此选项适用于具有最新固件版本的 PERC 9 控制器。 • 在下次重新引导时 - 选择此选项可在下一次系统重新引导期间提交所有操作。这是 PERC 8 控制器的默认选项。此选项 适用于 PERC 8 和更高版本。 • 在计划的时间 - 选择此选项可在计划的日期和时间提交操作。此选项适用于 PERC 8 和更高版本。 – 开始时间和结束时间 - 单击日历图标并选择日期。从下拉菜单中,选择时间。操作将在开始时间和结束时间之间应 用。 – 从下拉菜单中,选择重新引导类型: * 不重新引导(手动重新引导系统) * 正常关机 * 强制关机 * 关闭系统电源后重启(冷引导) 5. 6.
– 单击查看挂起操作链接可查看设备的挂起操作。 – 单击创建作业为所选设备创建作业。如果作业创建成功,将显示一条消息,指出为所选设备创建的作业 ID。单击作业队 列,可在作业队列页面中查看该作业的进度。如果未创建作业,将显示一条消息,指出该作业创建失败。另外,还将显 示消息 ID 和建议的响应操作。 – 单击取消不会创建作业,并停留在该页面上,以执行更多存储配置操作。 • 如果未成功创建挂起操作,并且如果存在现有的挂起操作,则将显示一条错误消息。 – 单击挂起操作可查看设备的挂起操作。 – 单击为成功操作创建作业可为现有的挂起操作创建作业。如果作业创建成功,将显示一条消息,指出为所选设备创建的 作业 ID。单击作业队列,可在作业队列页面中查看该作业的进度。如果未创建作业,将显示一条消息,指出该作业创建 失败。另外,还将显示消息 ID 和建议的响应操作。 – 单击取消不会创建作业,并停留在该页面上,以执行更多存储配置操作。 案例 3:已选择“添加到挂起操作”,并且没有现有的挂起操作 如果您已选择添加到挂起操作,然后单击应用,首先将为所选的存储配置操作创建挂起操作。 • 如果已成功创建挂起操作,并且如果没有
使用 Web 界面闪烁或取消闪烁组件 LED 要闪烁或取消闪烁组件 LED,请执行以下操作: 1. 2. 3. 4.
14 配置并使用虚拟控制台 您可以使用虚拟控制台管理远程系统,通过 Management Station 上的键盘、视频和鼠标控制受管服务器上相应的设备。这是适 用于机架和塔式服务器的一项得到许可的功能。默认情况下,该功能在刀片服务器中可用。 主要功能有: • 同时支持最多六个虚拟控制台会话。所有会话可同时查看同一受管服务器控制台。 • 您可通过使用 Java、ActiveX 或 HTML5 插件在支持的 Web 浏览器中启动虚拟控制台。 • 打开虚拟控制台会话时,受管服务器不会显示控制台已经重定向。 • 您可以同时打开从一个 Management Station 到一个或多个受管系统的多个虚拟控制台会话。 • 您不能使用相同的插件打开从 Management Station 到受管服务器的两个虚拟控制台会话。 • 如果第二个用户请求虚拟控制台会话,将通知第一个用户并提供拒绝访问、允许只读访问或允许完全共享访问的选项。系 统将通知第二个用户另一个用户已经得到控制权。第一个用户必须在三十秒内响应,否则将基于默认设置授予第二个用户 访问权限。当两个会话并行活动时,第一个用户会在屏幕右上角看到
配置虚拟控制台 配置虚拟控制台之前,请确保已配置 Management Station。 您可以使用 iDRAC Web 界面或 RACADM 命令行界面配置虚拟控制台。 相关链接 配置 Web 浏览器以使用虚拟控制台 启动虚拟控制台 使用 Web 界面配置虚拟控制台 要使用 iDRAC Web 界面配置虚拟控制台: 1. 转至 Overview(概览) → Server(服务器) → Virtual Console(虚拟控制台)。将显示 Virtual Console(虚拟控制台) 页面。 2. 启用虚拟控制台并指定所需的值。有关各选项的信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 注: 如果您正在使用 Nano 操作系统,禁用 Virtual Console(虚拟控制台)页面的 Automatic System Lock(自动系统 锁定)功能。 3. 单击 Apply(应用)。虚拟控制台已配置。 使用 RACADM 配置虚拟控制台 要配置虚拟控制台,请使用 set 命令以及 iDRAC.VirtualConsole 组中的对象。 有关更多信息,请参阅 dell.
使用 Java 插件启动虚拟控制台时,您可能偶尔会看到 Java 编译错误。要解决此问题,请转至 Java control panel(Java 控制面 板) → General(常规) → Network Settings(网络设置)并选择 Direct Connection(直接连接)。 如果虚拟控制台配置为使用 ActiveX 插件,初次可能无法启动。这是因为网络连接缓慢并且临时证书(虚拟控制台用于连接) 超时为两分钟。ActiveX 客户端插件下载时间可能超过此时间。成功下载插件后,您可以正常启动虚拟控制台。 要使用 HTML5 插件启动虚拟控制台,必须禁用弹出窗口拦截程序。 相关链接 使用 URL 启动虚拟控制台 配置 Internet Explorer 以使用基于 HTML 5 的插件 配置 Web 浏览器以使用 Java 插件 配置 IE 以使用 ActiveX 插件 使用 Web 界面启动虚拟控制台 使用 Java 或 ActiveX 插件禁用虚拟控制台或虚拟介质启动过程中的警告消息 同步鼠标指针 使用 Web 界面启动虚拟控制台 您可以通过下列方式启动虚拟控制台: • 转至 Overvi
使用 Java 或 ActiveX 插件禁用虚拟控制台或虚拟介质启动过程中的警告消息 可以使用 Java 插件禁用在启动虚拟控制台或虚拟介质时显示的警告消息。 1. 当您最初通过 Java 插件启动虚拟控制台或虚拟介质时,将显示用于验证发行商的提示窗口。单击 Yes(是)。 会显示一条证书警告消息,指出未找到受信任的证书。 注: 如果未在操作系统的证书存储区中找到证书,或在以前指定的用户位置中找到了证书,将不会显示此警告消息。 2. 单击 Continue(继续)。 将启动虚拟控制台查看器或虚拟介质查看器。 注: 如果虚拟控制台已禁用,将启动虚拟介质查看器。 3. 从 Tools(工具)菜单中,选择 Session Options(会话选项),然后选择 Certificate(证书)选项卡。 4. 单击 Browse Path(浏览路径),指定用于存储用户证书的位置,依次单击 Apply(应用)和 OK(确定),然后退出查看 器。 5. 重新启动虚拟控制台。 6.
• 在 iDRAC 主页中,单击 Console Preview(控制台预览)会话中可用的 Launch(启动)链接 • 在 iDRAC Virtual Console(iDRAC 虚拟控制台)页面,单击 Launch Virtual Console(启动虚拟控制台)。 • 从 iDRAC 登录页面中,键入 https///console。此方法称为直接启动。 在 HTML5 虚拟控制台中提供以下菜单选项: • 聊天 • 键盘 • 屏幕捕捉 • 刷新 • 全屏 • 断开查看器的连接 • Console Control(控制台控件) • 虚拟介质 Pass all keystrokes to server(将所有击键操作传递到服务器)选项在 HTML5 虚拟控制台上不受支持。为所有功能键使用键盘 和键盘宏。 • Console Control(控制台控件)- 此项具有以下配置选项: – 键盘 – Keyboard Macros(键盘宏) – 宽高比 – 触摸模式 – Mouse Acceleration(鼠标加速) • 键盘 - 此键盘使用开
– Don’t Maintain(不保持) 单击 Apply(应用)以在服务器上应用所选设置。 • Touch Mode(触摸模式)— HTML5 虚拟控制台支持触摸模式功能。下拉列表中会显示以下配置选项: – Direct(直接) – 相对 单击 Apply(应用)以在服务器上应用所选设置。 • Mouse Acceleration(鼠标加速)— 根据操作系统选择鼠标加速。下拉列表中会显示以下配置选项: – Absolute(绝对)(Windows、最新版本的 Linux、Mac OS-X) – Relative(相对),无加速 – Relative(相对)(RHEL、Linux 较早版本) – Linux RHEL 6.
Option "AccelerationScheme" "lightweight"。 如果仍然出现同步问题,请在 /.gconf/desktop/gnome/peripherals/mouse/%gconf.
– 浏览器停止按键 – 浏览器搜索按键 – 浏览器收藏夹按键 – 浏览器开始和主页按键 – 静音按键 – 减小音量按键 – 增大音量按键 – 下一曲目按键 – 上一曲目按键 – 停止介质按键 – 播放/暂停介质按键 – 启动邮件按键 – 选择介质按键 – 启动应用程序 1 按键 – 启动应用程序 2 按键 • 系统始终会将所有单独的按键(不是不同按键的组合,而是一次单独的键击)发送到受管系统。这包括所有功能键、 Shift、Alt、Ctrl 键和菜单键。这些按键中的一部分对 Management Station 和受管系统都有影响。 例如,如果管理站和受管系统运行的是 Windows 操作系统,并且已禁用“传递所有按键”,则当您按下 Windows 按键来打 开开始菜单时,管理站和受管系统上的开始菜单都会打开。但是,如果启用“传递所有按键”,则只有受管系统上的开始 菜单会打开,管理站上不会打开。 • 如果禁用 Pass All Keys(传递所有按键),则取决于按下的组合键和特殊组合由 Management Station 上的操作系统进行解 释。 在 Linux 操作系统上运行的基于 Java 的虚
使用 Opensource IPMI 工具 确保 BIOS/iDRAC 设置支持使用 SOL 重定向控制台。 1. 在命令提示符下,运行 SOL 激活命令: Ipmitool –I lanplus –H -U -P sol activate SOL 会话将被激活。 2. 服务器引导至操作系统后,将显示登录提示 localhost.localdomain。请使用操作系统用户名和密码登录。 3. 如果未启用 SysRq,请使用 echo 1 >/proc/sys/kernel/sysrq 启用。 4. 运行中断顺序 ~ B。 5. 使用 SysRq 魔术键启用 SysRq 功能。例如,使用以下命令将显示控制台上的内存信息: echo m > /proc/sysrq-trigger displays 使用 SSH/Telnet 或外部串行连接器(通过串行电缆直接连接) 1.
15 管理虚拟介质 虚拟介质允许受管服务器访问 Management Station 上的介质设备或者网络共享的 ISO CD/DVD 映像,就好像是受管服务器上的 设备一样。 使用虚拟介质功能,您可以: • 通过网络远程访问连接到远程系统的介质 • 安装应用程序 • 更新驱动程序 • 在受管系统上安装操作系统 对于机架式和塔式服务器,这是一个获得许可证的功能。对于刀片式服务器,该功能默认可用。 主要功能有: • 虚拟介质支持虚拟光驱 (CD/DVD)、软盘驱动器(包括基于 USB 的驱动器)和 USB 闪存盘。 • 您只能在受管系统的 Management Station 上附加一个软盘、USB 闪存盘、映像、密钥或一个光盘驱动器。支持的软盘驱动 器包括软盘映像或一个可用软盘驱动器。支持的光盘驱动器包括最多一个可用的光盘驱动器或 ISO 映像文件。 下图显示了典型的虚拟介质设置。 • 无法从虚拟机访问 iDRAC 的虚拟软盘介质。 • 在受管系统上,任何连接的虚拟介质都会模拟物理设备。 • 在基于 Windows 的受管系统上,如果虚拟介质驱动器已附加并配置驱动器号,则会自
表. 35: 支持的驱动器和设备 驱动器 支持的存储介质 虚拟光驱 • 带有 1.44 软盘的传统 1.44 软盘驱动器 • CD-ROM • DVD • CD-RW • 带有 CD-ROM 介质的复合驱动器 • ISO9660 格式的 CD-ROM/DVD 映像文件 • ISO9660 格式的软盘映像文件 • 带有 CD-ROM 介质的 USB CD-ROM 驱动器 • ISO9660 格式的 USB 闪存盘映像文件 虚拟软盘驱动器 USB 闪存盘 配置虚拟介质 配置虚拟介质设置前,确保已配置 Web 浏览器以使用 Java 或 ActiveX 插件。 相关链接 配置 Web 浏览器以使用虚拟控制台 使用 iDRAC Web 界面配置虚拟介质 要配置虚拟介质设置: 小心: 运行虚拟介质会话时不要重设 iDRAC。否则,可能发生意外结果,包括丢失数据。 1. 在 iDRAC Web 界面中,转至概览 → 服务器 → 已附加介质。 2. 指定所需设置。有关详细信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 3.
表. 36: 连接的介质状态和系统响应 附加的介质状态 系统响应 分离 无法将映像映射到系统。 附加 关闭 Client View(客户端视图)时甚至也可以映射介质。 自动分离 Client View(客户端视图)打开时映射介质,客户端视图关闭时不映射。 用于查看虚拟介质中虚拟设备的服务器设置 必须在管理站中配置以下设置,以便显示空驱动器。要执行此操作,请在 Windows 资源管理器中,从组织菜单中单击文件夹 和搜索选项。在查看选项卡上,取消选中隐藏计算机文件夹中的空驱动器选项,然后单击确定。 访问虚拟介质 可使用或不使用虚拟控制台访问虚拟介质。访问虚拟介质前,务必要配置您的 Web 浏览器。 虚拟介质与 RFS 是互斥的。如果 RFS 连接处于活动状态,并且您尝试启动虚拟介质客户端,则会显示以下错误消息:Virtual Media is currently unavailable.
不使用虚拟控制台启动虚拟介质 当禁用 Virtual Console(虚拟控制台)时,在启动虚拟介质前,请确保: • 虚拟介质处于 Attach(附加)状态。 • 将系统配置为显示空驱动器。要执行此操作,请在 Windows 资源管理器中导航至 Folder Options(文件夹选项),清除 Hide empty drives in the Computer folder(隐藏计算机文件夹中的空驱动器)选项,然后单击 OK(确定)。 当禁用 Virtual Console(虚拟控制台)时,要启动虚拟介质: 1. 在 iDRAC Web 界面中,转至 Overview(概览) → Server(服务器) → Virtual Console(虚拟控制台)。 随即会显示 Virtual Console(虚拟控制台)页面。 2. 单击 Launch(启动)Virtual Console(虚拟控制台)。 随即显示以下消息: Virtual Console has been disabled.
文件夹作为映像添加时,将在使用此功能的管理站桌面上创建一个 .img 文件。如果移动或删除此 .img 文件,则 Virtual Media(虚拟介质)菜单中此文件夹对应的条目将不起作用。因此,使用映像时建议不要移动或删除 .img 文件。不过,可 在首先取消选定相关条目然后使用 Remove Image(删除映像)删除该条目后删除该 .img 文件。 查看虚拟设备详细信息 要查看虚拟设备的详细信息,请在虚拟控制台查看器中,单击 Tools(工具) → Stats(统计信息)。在 Stats(统计信息)窗 口中,Virtual Media(虚拟介质)部分将显示已映射的虚拟设备以及每个设备的读/写活动。如果已连接虚拟介质,将显示此信 息。如果未连接虚拟介质,将显示“Virtual Media is not connected”(未连接虚拟介质)消息。 如果在未使用虚拟控制台的情况下启动虚拟介质,则 Virtual Media(虚拟介质)部分将显示为一个对话框,会提供关于已映射 设备的信息。 重设 USB 要重置 USB 设置: 1.
如果在默认路径(桌面)中创建映像,当您选择 Map Removable Disk(映射可移动磁盘)时,可在下拉菜单中选择已创 建的映像。 如果在不同的位置创建映像,则在选择 Map Removable Disk(映射可移动磁盘时),无法在下拉菜单中选择已创建的映 像。单击 Browse(浏览)以指定映像。 4. 选择 Read-only(只读)将可写设备映射为只读。 对于 CD/DVD 设备,默认情况下此选项处于启用状态,并且不能禁用。 注: 如果您使用 HTML5 虚拟控制台映射 ISO 和 IMG 文件,则会将它们作为只读文件映射。 5. 单击映射设备以将设备映射到主机服务器。 映射设备/文件后,其 Virtual Media(虚拟介质)菜单项的名称会发生变化,以指示设备名称。例如,如果已将 CD/DVD 设备映射到名为 foo.iso 的映像文件,则 Virtual Media(虚拟介质)菜单中的 CD/DVD 菜单项命名为 foo.
3. 转至 System BIOS Settings(系统 BIOS 设置) → Boot Settings(引导设置) → BIOS Boot Settings(BIOS 引导设置) → Boot Sequence(引导顺序)。 4. 确保虚拟驱动器已经启用并列为带有可引导介质的首个设备。如果需要,请按照屏幕说明修改引导顺序。 5. 单击确定,返回系统 BIOS 设置页面,然后单击完成。 6.
16 安装和使用 VMCLI 公用程序 虚拟介质命令行界面 (VMCLI) 公用程序是一个界面,它提供从管理站到受管系统上的 iDRAC 的虚拟介质功能。通过此公用程 序,您可以访问虚拟介质功能,包括映像文件和物理驱动器,从而在网络中的多个远程系统上部署操作系统。 注: VMCLI 仅支持 TLS 1.0 安全协议。 VMCLI 公用程序支持以下功能: • 管理可通过虚拟介质访问的可移动设备或映像。 • 启用 iDRAC 固件的引导一次选项之后将会自动终止会话。 • 使用安全套接字层 (SSL) 确保与 iDRAC 的通信安全。 • 执行 VMCLI 命令,直到: – 连接将自动终止。 – 操作系统终止该进程。 注: 要终止 Windows 中的进程,请使用任务管理器。 安装 VMCLI VMCLI 公用程序包含在 Dell Systems Management Tools and Documentation DVD 中。 要安装 VMCLI 公用程序: 1.
注: VMCLI 语法区分大小写。 为了确保安全,推荐使用下列 VMCLI 参数: • vmcli -i — 启用启动 VMCLI 的交互式方法。它可以确保当其他用户查看进程时用户名和密码不可见。 • vmcli -r -S -u -p -c {< device-name > | < image-file >} — 指示 iDRAC CA 证书是否有效。如果证书无效,运行此命 令时将显示警告信息。但是,此命令可以成功执行,并将建立 VMCLI 会话。有关 VMCLI 参数的更多信息,请参阅 VMCLI 帮助或 VMCLI 管理页面。 相关链接 访问虚拟介质的 VMCLI 命令 VMCLI 操作系统 Shell 选项 访问虚拟介质的 VMCLI 命令 下列表格提供访问不同虚拟介质所需要的 VMCLI 命令。 表.
如果启动多个 VMCLI 会话,请使用操作系统特定的工具来列出和终止进程。 233
17 管理 vFlash SD 卡 vFlash SD 卡是一个安全数字 (SD) 卡,插在系统 vFlash SD 卡插槽中。您可以使用最大 16 GB 容量的卡。插入该卡后,必须启 用 vFlash 功能以创建和管理分区。vFlash 是获得许可证的功能。 如果该卡在系统的 vFlash SD 卡插槽中不可用,将在 iDRAC Web 界面的概览 → 服务器 → vFlash 下显示以下错误消息: SD card not detected. Please insert an SD card of size 256MB or greater. 注: 确保仅在 iDRAC vFlash 卡插槽中插入兼容 vFlash 的 SD 卡。如果您插入不兼容的 SD 卡,则初始化该卡时将显示以 下错误消息:An error has occurred while initializing SD card.
• iDRAC.vflashsd.AvailableSize • iDRAC.vflashsd.Health • iDRAC.vflashsd.Licensed • iDRAC.vflashsd.Size • iDRAC.vflashsd.WriteProtect 有关这些对象的更多信息,请参阅 dell.
使用 Web 界面初始化 vFlash SD 卡 要初始化 vFlash SD 卡: 在 iDRAC Web 界面中,转至概览 → 服务器 → vFlash。 1. 随即会显示 SD Card Properties(SD 卡属性)页面。 2. 启用 vFLASH 并单击 Initialize(初始化)。 所有现有内容都将被删除,卡将使用新的 vFlash 系统信息重新格式化。 如果连接有任何 vFlash 分区,初始化操作将会失败并且会显示错误消息。 使用 RACADM 初始化 vFlash SD 卡 要使用 RACADM 初始化 vFlash SD 卡: racadm set iDRAC.vflashsd.Initialized 1 系统随即会删除所有现有分区并重新格式化该卡。 有关更多信息,请参阅 dell.
• 格式化分区 • 查看可用分区 • 修改分区 • 连接或断开分区 • 删除现有分区 • 下载分区内容 • 引导至分区 注: 如果在应用程序(例如 WS-MAN、iDRAC 设置公用程序或 RACADM)使用 vFlash 时单击 vFlash 页面上的任何选 项,或导航到 GUI 中的其他一些页面,iDRAC 可能会显示以下消息:vFlash is currently in use by another process.
使用映像文件创建分区 您可以在 vFlash SD 卡上使用映像文件(以 .img 或 .iso 格式提供)创建新分区。这些分区为模拟类型:软盘 (.img)、硬盘 (.img) 或 CD (.
在使用映像文件创建分区之前,确保: • 具有 Access Virtual Media(访问虚拟介质)权限。 • 卡已初始化。 • 卡没有受写保护。 • 尚未对卡执行初始化操作。 要格式化 vFlash 分区: 1. 在 iDRAC Web 界面中,转至 Overview(概览) → Server(服务器) → vFlash → Format(格式化)。 将会显示 Format Partition(格式化分区)页面。 2. 输入所需的信息,然后单击 Apply(应用)。 有关各选项的信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 将显示警告信息,提示分区中的所有数据将被清除。 3.
使用 Web 界面修改分区 要修改分区: 在 iDRAC Web 界面中,转至概览 → 服务器 → vFlash → 管理。 1. 将会显示 Manage Partitions(管理分区)页面。 在 Read-Only(只读 )列中: 2. • 选择分区的复选框,然后单击 Apply(应用)更改为 read-only(只读)。 • 清除分区的复选框,然后单击 Apply(应用)更改为 read-write(读写)。 分区根据所做的选择更改为只读或读写。 注: 如果分区为 CD 类型,状态将为只读。您无法将状态更改为读写。如果分区已附加,复选框将显示为灰色。 使用 RACADM 修改分区 要查看卡上的可用分区及其属性: 1. 使用 Telnet、SSH 或串行控制台登录系统。 2. 可使用以下方法之一: • 使用 set 命令更改分区的读写状态: – 要将只读分区更改为读写分区: racadm set iDRAC.vflashpartition..AccessType 1 – 要将读写分区更改为只读分区: racadm set iDRAC.vflashpartition.
分区根据所做的选择附加或分离。 使用 RACADM 连接或断开分区 要连接或断开分区连接: 1. 使用 Telnet、SSH 或串行控制台登录系统。 2. 使用以下命令: • 要连接分区: racadm set iDRAC.vflashpartition..AttachState 1 • 要断开分区连接: racadm set iDRAC.vflashpartition..
下载分区内容 您可以将 .img 或 .iso 格式的 vFlash 分区内容下载到: • 受管系统(iDRAC 在其中运行的系统) • 映射到 management station 的网络位置。 下载分区内容之前,请确保: • 具有 Access Virtual Media(访问虚拟介质)的权限。 • vFlash 功能已启用。 • 尚未对卡执行初始化操作。 • 读写分区不能附加。 要下载 vFlash 分区的内容: 1. 在 iDRAC Web 界面中,转至概览 → 服务器 → vFlash → 下载。 将会显示 Download Partition(下载分区)页面。 2. 从 Label(卷标)下拉菜单中,选择要下载的分区,然后单击 Download(下载)。 注: 所有现有分区(附加分区除外)都将显示在列表中。第一个分区为默认选中。 3. 指定保存文件的位置。 选定分区的内容将下载到指定位置。 注: 只要指定了文件夹位置,就会将分区卷标作为文件名称,CD 和硬盘类型分区的扩展名为 .iso,软盘和硬盘类型 分区的扩展名为 .
18 使用 SMCLP Server Management Command Line Protocol(服务器管理命令行协议 ,SMCLP)规范可实现基于 CLI 的系统管理。它定义了通 过面向标准字符的流传输的管理命令协议。此协议使用面向人的命令集来访问 Common Information Model Object Manager(公 共信息模型对象管理器,CIMOM)。SMCLP 是分布式管理任务组 (DMTF) SMASH 计划用来简化多平台系统管理的一个子组 件。SMCLP 规范以及 Managed Element Addressing Specification(受管元素寻址规范)和 SMCLP 映射规范的许多配置文件描 述了各种管理任务执行的标准动词和目标。 注: 假定您熟悉 Systems Management Architecture for Server Hardware(服务器硬件的系统管理架构,SMASH)标准以 及 Server Management Working Group (SMWG) SMCLP 规范。 SM-CLP 是分布式管理任务组 (DMTF) SMASH 倡导用来简化
注: 使用 -$ 的脚本可将这些用于 yx1x 系统;但从 yx2x 系统开始,使用 admin-> 的脚本可用于刀片、机架和塔式服务 器。 iDRAC SMCLP 语法 iDRAC SMCLP 使用动词和目标的概念通过 CLI 提供系统管理功能。动词表示要执行的操作,而目标确定运行该操作的实体 (或对象)。 SMCLP 命令行语法: [] [] [] 下表提供了动词及其定义。 表. 38: SMCLP 动词 动词 定义 cd 使用 Shell 导航 MAP set 将属性设定为特定值 help 显示指定目标的帮助 reset 重设目标 show 显示目标属性、动词和子目标 start 打开目标 stop 关闭目标 exit 从 SMCLP shell 会话退出 version 显示目标的版本属性 load 将二进制映像从一个 URL 移至指定目标地址 下表提供了目标列表。 表.
目标 定义 admin1/system1/capabilities1/elecap1 受管系统目标功能 admin1/system1/logs1 记录日志收集目标 admin1/system1/logs1/log1 系统事件日志 (SEL) 记录条目 admin1/system1/logs1/log1/record* 受管系统上的单独 SEL 记录实例 admin1/system1/settings1 受管系统 SMASH 收集设置 admin1/system1/capacities1 受管系统功能 SMASH 收集 admin1/system1/consoles1 受管系统控制台 SMASH 收集 admin1/system1/sp1 服务处理器 admin1/system1/sp1/timesvc1 服务处理器时间服务 admin1/system1/sp1/capabilities1 服务处理器功能 SMASH 收集 admin1/system1/sp1/capabilities1/clpcap1 CLP 服务功能 admin1/system1/sp1/ca
目标 定义 admin1/sysetm1/sp1/account1-16/identity3 IPMI 身份(串行)帐户 admin1/sysetm1/sp1/account1-16/identity4 CLP 身份帐户 admin1/system1/sp1/acctsvc1 本地用户帐户管理服务 admin1/system1/sp1/acctsvc2 IPMI 帐户管理服务 admin1/system1/sp1/acctsvc3 CLP 帐户管理服务 admin1/system1/sp1/rolesvc1 本地角色基础授权 (RBA) 服务 admin1/system1/sp1/rolesvc1/Role1-16 本地角色 admin1/system1/sp1/rolesvc1/Role1-16/ privilege1 本地角色权限 admin1/system1/sp1/rolesvc2 IPMI RBA 服务 admin1/system1/sp1/rolesvc2/Role1-3 IPMI 角色 admin1/system1/sp1/rolesvc2/Role4
使用 show 动词 了解关于使用 show 动词的目标的详细信息。此动词显示目标的属性、子目标、关联和该位置允许的 SM-CLP 动词列表。 使用 -display 选项 show –display 选项使您可以将命令的输出限制为一个或多个属性、目标、关联和动词。例如,要仅显示当前位置的属性 和目标,请使用以下命令: show -display properties,targets 要仅列出某些属性,按以下命令予以限定: show –d properties=(userid,name) /admin1/system1/sp1/account1 如果只想显示一个属性,可以省略括号。 使用 -level 选项 show -level 选项会在指定目标的附加级别运行状况上执行 show 命令。要查看地址空间中的所有目标和属性,请使用 -l all 选项。 使用 -output 选项 -output 选项指定 SM-CLP 动词输出的四种格式之一:text、clpcsv、keyword 和 clpxml。 默认格式为 text,并且是可读性最高的输出。clpcsv 格式是逗号分隔的值格式,适合加载到电子表格程
system1 has been stopped successfully • 要开启服务器: start /system1 随即显示以下消息: system1 has been started successfully • 要重新引导服务器: reset /system1 随即显示以下消息: system1 has been reset successfully SEL 管理 以下示例显示如何使用 SMCLP 在受管系统上执行 SEL 相关操作。在 SMCLP 命令提示符下键入以下命令: • 查看 SEL: show/system1/logs1/log1 系统将显示以下输出: /system1/logs1/log1 Targets: Record1 Record2 Record3 Record4 Record5 Properties: InstanceID = IPMI:BMC1 SEL Log MaxNumberOfRecords = 512 CurrentNumberOfRecords = 5 Name = IPMI SEL EnabledState = 2 OperationalState
ElementName = IPMI SEL Commands: cd show help exit version • 查看 SEL 记录: show/system1/logs1/log1 系统将显示以下输出: /system1/logs1/log1/record4 Properties: LogCreationClassName= CIM_RecordLog CreationClassName= CIM_LogRecord LogName= IPMI SEL RecordID= 1 MessageTimeStamp= 20050620100512.
映射目标导航 以下示例显示如何使用 cd 动词导航 MAP。在所有示例中,初始默认目标假定为 /。 请在 SMCLP 命令提示符下输入以下命令: • 导航到系统目标并重新引导: cd system1 reset 当前默认目标为 /。 • 导航到 SEL 目标并显示日志记录: cd system1 cd logs1/log1 show • 要显示当前目标: 输入 cd . • 要向上移动一级: 输入 cd ..
19 使用 iDRAC 服务模块 iDRAC Service Module 是一个软件应用程序,建议将其安装在服务器上(默认情况下不会安装)。此应用程序为 iDRAC 完善操 作系统的监测信息。它可通过提供额外数据以用于 iDRAC 界面(例如,Web 界面、RACADM 和 WSMAN)来完善 iDRAC。您 可以配置受 iDRAC Service Module 监测的功能以控制服务器操作系统的 CPU 和内存占用。 注: 仅在已安装 iDRAC Express 或 iDRAC Enterprise 许可证之后,才能使用 iDRAC 服务模块。 使用 iDRAC 服务模块前,请确保: • 您在 iDRAC 中拥有登录、配置和服务器控制权限,以启用或禁用 iDRAC Service Module 功能。 • 您不能禁用 iDRAC Configuration using local RACADM(使用局部 RACADM 的 iDRAC 配置)选项。 • 操作系统到 iDRAC 的直通信道可在 iDRAC 中通过内部 USB 总线启用。 注: – 当 iDRAC 服务模块首次运行时,默认情况下将在 i
• 与 SupportAssist 收集集成。仅在已安装 iDRAC Service Module 2.0 版或更高版本时才适用。有关更多信息,请参阅生成 SupportAssist 收集。 • 准备移除 NVMe PCIe SSD。有关更多信息,请参阅 iDRACUG_准备移除 NVMe PCIe SSD。 注: Windows Management Instrumentation 提供程序、通过 iDRAC 准备移除 NVMe PCIe SDD、SupportAssist 收集操作 系统自动收集等功能仅在最低固件版本为 2.00.00.00 或更高版本的 Dell PowerEdge 服务器上受支持。 Redfish 配置文件对于网络属性的支持 iDRAC Service Module v2.
Windows Management Instrumentation 提供程序 WMI 是对 Windows Driver Model 的一组扩展,它提供了一个操作系统接口,所配备的组件通过此接口提供信息和通知。WMI 是 Microsoft 对基于 Web 的企业管理 (WBEM) 和通用信息模型 (CIM) 标准的实现,它从 Distributed Management Task Force (DMTF) 管理服务器硬件、操作系统和应用程序。WMI 提供程序有助于集成系统管理控制台(例如 Microsoft System Center),并启用脚本以管理 Microsoft Windows Server。 可以在 iDRAC 中启用或禁用 WMI 选项。iDRAC 将通过 iDRAC Service Module 显示 WMI 类,以提供服务器运行状况信息。默认 情况下,WMI 信息功能已启用。iDRAC Service Module 在 iDRAC 中通过 WMI 提供 WSMAN 所监测的类。这些类在 root/ cimv2/dcim 命名空间中提供。 可以通过使用任何标准的 WMI 客户端界面访问这
远程 iDRAC 硬重置 借助 iDRAC,您可针对关键系统硬件、固件或软件问题监控支持的服务器。有时 iDRAC 可能因为各种原因变得没有响应。在该 情况下,您必须关闭服务器并重置 iDRAC。要重置 iDRAC CPU,您必须关闭或打开服务器电源,或执行关闭交流电源后重启。 通过使用远程 iDRAC 硬重置功能,一旦 iDRAC 变得没有响应,您就可执行远程 iDRAC 重置操作,无需关闭交流电源后重启。 要远程重置 iDRAC,确保您在主机操作系统上具有管理权限。默认情况下会启用远程 iDRAC 硬重置功能。您可使用 iDRAC Web 界面、RACADM 和 WS-MAN 执行远程 iDRAC 硬重置。 注: 此功能在 Dell PowerEdge R930 服务器上不受支持,仅在第 13 代或更高版本的 Dell PowerEdge 服务器上受支持。 命令用法 本节提供 Windows、Linux 和 ESXi 操作系统执行 iDRAC 硬重置的命令使用方法。 • Windows – 使用本地 Windows Management Instrumentation (WMI): winrm i iD
注: 在重置 iDRAC 之前,VMware ESXi 操作系统不会发出确认提示。 注: 由于 VMware ESXi 操作系统上的限制,在重置之后不会完全恢复 iDRAC 连接。您务必手动重置 iDRAC。有关更 多信息,请参阅此文档中的“远程 iDRAC 硬重置”。 错误处理 表. 40: 错误处理 结果 说明 0 成功 1 不支持 iDRAC 重置的 BIOS 版本 2 不支持的平台 3 访问被拒 4 iDRAC 重设失败 对 iDRAC SNMP 警报的带内支持 通过使用 iDRAC Service Module 2.3 版,可以接收来自主机操作系统的 SNMP 警报(类似于 iDRAC 生成的警报)。 您也可以无需配置 iDRAC 而监控 iDRAC SNMP 警报并通过配置 SNMP 陷阱和主机操作系统上的目标来远程管理服务器。在 iDRAC Service Module v2.
如果未指定 –force,确保已配置 Net-SNMP 并重新启动 snmpd 服务。 – 要启用此功能,请执行以下操作: Enable-iDRACSNMPTrap.sh 1 Enable-iDRACSNMPTrap.sh enable – 要禁用此功能,请执行以下操作: Enable-iDRACSNMPTrap.sh 0 Enable-iDRACSNMPTrap.sh disable 注: --force(强制)选项可配置 Net-SNMP 以转发陷阱。然而,您必须配置陷阱目标。 • VMware ESXi 操作系统 在所有 iSM 支持的 ESXi 操作系统上,iSM 2.3 版支持通用管理编程界面 (CMPI) 方法提供程序,以使用 WinRM 远程命令远 程启用该功能。 winrm i EnableInBandSNMPTraps http://schemas.dell.
• 443 — 默认 iDRAC 端口号。这称为连接端口号,监听端口号上所有要进入的连接都会重定向至该连接端口号。您可通过 iDRAC Web 界面、WS-MAN 和 RACADM 界面修改端口号。 通过使用 iSM PowerShell cmdlet 来配置 如果安装 iSM 时禁用此功能,您可以使用 iSM 提供的以下 Windows PowerShell 命令启用该功能: Enable-iDRACAccessHostRoute 如果已经配置了功能,您可以通过使用 PowerShell 命令以及相应的选项禁用或修改它。可用的选项如下: • Status(状态) — 此参数为必填项。值不区分大小写且值可以是 True、False 或 get。 • Port(端口) — 这是监听端口号。如果您未提供端口号,将使用默认端口号 (1266)。如果 Status(状态)参数值为 FALSE,则您可以忽略其他参数。您必须填写尚未对此功能配置的新端口号。新端口号设置会覆盖现有 OS2iDRAC 拨入防 火墙规则,您可使用新的端口号连接至 iDRAC。该值范围为 1024 到 65535。 • IPRang
将显示 iDRAC Service Module Setup(iDRAC 服务模块设置)页面。 2. 3.
20 使用 USB 端口进行服务器管理 在第 12 代 Dell PowerEdge 服务器中,所有 USB 端口都专用于服务器。在第 13 代服务器中,其中一个前面板 USB 端口供 iDRAC 用于管理用途(如预配置和故障排除)。此端口有一个图标用于指示其为管理端口。所有配备有 LCD 面板的第 13 代服 务器都支持此功能。此端口在订购的少数几个不带 LCD 面板的 200-500 型号中不可用。在此情况下,您最好将这些端口用于 服务器操作系统。 注: 此功能在 PowerEdge R930 服务器上不受支持。 此 USB 端口由 iDRAC 使用时: • 通过使用连接到 iDRAC 的 USB 型 A/A 电缆,此 USB 网络接口允许从便携式设备(例如膝上型计算机)使用现有的远程带 外管理工具。将为 iDRAC 分配 IP 地址 169.254.0.3,为管理设备分配 IP 169.254.0.
使用 USB 设备上的服务器配置文件配置 iDRAC 通过新的 iDRAC Direct 功能,您可以对 iDRAC 进行服务器配置。首先在 iDRAC 中配置 USB 管理端口设置,并插入含有服务器 配置文件的 USB 设备,然后将 USB 设备中的服务器配置文件导入到 iDRAC。 注: 只有在没有任何 USB 设备连接服务器时,才能使用 iDRAC 接口设定 USB 管理端口设置。 注: 未配备 LCD 和 LED 面板的 PowerEdge 服务器不支持 USB 密钥。 相关链接 配置 USB 管理端口设置 从 USB 设备导入服务器配置文件 配置 USB 管理端口设置 可以在 iDRAC 中配置 USB 端口: • 可使用 BIOS 设置来启用或禁用服务器的 USB 端口。如果将其设置为关闭所有端口或关闭前部端口,iDRAC 会同时禁用受 管的 USB 端口。可以使用 iDRAC 界面查看端口状态。如果状态为“禁用”: – iDRAC 不处理已连接至受管 USB 端口的 USB 设备或主机。 – 可以修改受管的 USB 配置,但是只有已在 BIOS 中启用前面板 USB 端口之后,所执行的设置才
使用 Web 界面配置 USB 管理端口 要配置 USB 端口,请执行以下操作: 1. 在 iDRAC Web 界面中,转至概览 → 硬件 → USB 管理端口。 将显示配置 USB 管理端口页面。 2. 3. 从 USB 管理端口模式下拉菜单中,选择下列任一选项: • 自动 - USB 端口由 iDRAC 或服务器操作系统使用。 • 标准操作系统使用 - USB 端口由服务器操作系统使用。 • 仅限 iDRAC Direct - USB 端口由 iDRAC 使用。 从“iDRAC 管理:USB XML 配置”下拉菜单中选择选项以配置服务器(通过导入存储在 USB 驱动器上的 XML 配置文件 实现): • 已禁用 • 仅当服务器具有默认凭据设置时启用 • Enabled(已启用) 有关各字段的信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 4. 单击应用应用设置。 使用 RACADM 配置 USB 管理端口 要配置 USB 管理端口,请使用以下 RACADM 子命令和对象: • 要查看 USB 端口状态: racadm get iDRAC.
• 仅当服务器具有默认凭据设置时启用 • Enabled(已启用) 有关各字段的信息,请参阅 iDRAC Settings Utility Online Help(iDRAC 设置公用程序联机帮助)。 4. 单击上一步、完成,然后单击是以应用设置。 从 USB 设备导入服务器配置文件 确保在 USB 设备的根目录中创建一个名称为 System_Configuration_XML 的目录,该目录包含 config.xml 和 control.xml 文件: • 服务器配置文件位于 USB 设备根目录下的 System_Configuration_XML 子目录中。此文件中包含服务器的所有属性值对。 其中包括 iDRAC、PERC、RAID 和 BIOS 的属性。可以编辑此文件以配置服务器上的任何属性。文件名可以是 -config.xml、 -config.xml 或 config.
7. 在导入作业完成后,LCD/LED 将指示该作业已完成。如果需要重新引导,LCD 将该任务的状态显示为“暂停,等待重新 引导”。 8. 如果 USB 设备仍插入在服务器中,则导入操作的结果会记录在 USB 设备中的 results.xml 文件中。 LCD 消息 如果 LCD 面板可用,它将按顺序显示以下消息: 1. 导入 - 正在从 USB 设备复制服务器配置文件时。 2. 应用 - 作业正在执行时。 3. 已完成 - 作业已成功完成时。 4. 已完成但发生错误 - 作业已完成但发生错误时。 5.
21 使用 iDRAC 快速同步功能 数个 Dell 第 13 代 PowerEdge 服务器具有可支持快速同步功能的快速同步板。该功能允许通过移动设备进行服务器处管理。这 允许您使用移动设备查看资源清册和监测信息,并配置基本 iDRAC 设置(如设置根用户凭据和配置第一引导设备)。 您可以在 iDRAC 中为移动设备(例如 OpenManage Mobile)配置 iDRAC 快速同步访问。您必须在移动设备上安装 OpenManage Mobile 应用,才能使用 iDRAC 快速同步界面管理服务器。 注: 此功能目前在采用 Android 操作系统的移动设备上受支持。 在当前版本中,此功能仅对 Dell PowerEdgeR730xd、R630 和 R730 机架式服务器可用。对于这些服务器,您可以选择订购此功 能板。因此,这是一种追加销售的硬件,其功能不依赖于 iDRAC 软件许可。 iDRAC 快速同步硬件包括: • 激活按钮 - 必须按此按钮才能激活快速同步界面。在密集堆叠的机架式基础架构中,这有助于确定和启用要与之通信的目 标服务器。当空闲状态达到所配置的时间(默认值为 30 秒)或在按下相应按
– 如果已启用,您可以指定多久后关闭快速同步模式。要打开,请再次按激活按钮。 – 如果已禁用,计时器将不允许您输入超时的时长。 • 超时限制 - 您可以指定多久后禁用快速同步模式。默认值为 30 秒。 必须具有服务器控制权限才能配置设置。无需重新引导服务器即可使设置生效。 在配置发生修改时,会在 Lifecycle Controller 日志中记录一个条目。 使用 Web 界面配置 iDRAC 快速同步设置 要配置 iDRAC 快速同步: 1. 在 iDRAC Web 界面中,转至概览 → 硬件 → 前面板。 2. 在 iDRAC 快速同步部分中,从访问下拉菜单中选择下列选项之一以访问 Android 移动设备: • 读写 • 只读 • 已禁用 3. 启用计时器。 4. 指定超时值。 有关各字段的更多信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 5. 单击应用应用设置。 使用 RACADM 配置 iDRAC 快速同步设置 要配置 iDRAC 快速同步功能,请使用 System.
22 部署操作系统 您可以使用以下任意公用程序将操作系统部署到受管系统: • • 远程文件共享 Virtual Media Console(虚拟介质控制台) 相关链接 使用远程文件共享部署操作系统 使用虚拟介质部署操作系统 使用远程文件共享部署操作系统 使用远程文件共享 (RFS) 部署操作系统之前,请确保: • • 为用户启用 iDRAC 的配置用户和访问虚拟介质权限。 网络共享包含以业界标准格式(例如 .img 或 .iso)提供的驱动程序和操作系统可引导映像文件。 注: 创建映像文件时,按照基于网络的标准安装步骤进行操作,并将部署映像标记为只读,以确保每个目标系统引导 并执行相同的部署步骤。 要使用 RFS 部署操作系统: 1. 使用远程文件共享 (RFS),通过 NFS 或 CIFS 将 ISO 或 IMG 映像文件挂载到受管系统。 2. 转至概览 → 设置 → 第一引导设备。 3. 在第一引导设备下拉列表中设置引导顺序,以选择软盘、CD、DVD 或 ISO 等虚拟介质。 4. 选择 Boot Once(引导一次)选项,启用受管系统以使用映像文件仅对下一个实例重新引导。 5.
• 如果虚拟介质客户端不处于活动状态,则当您尝试建立 RFS 连接时,可以建立连接并且可在主机操作系统中看到远程映 像。 • 如果虚拟介质客户端处于活动状态,则当您尝试建立 RFS 连接时,会显示以下错误消息: Virtual Media is detached or redirected for the selected virtual drive.(虚拟介质与所选虚拟驱动器断开连接或重定向。) RFS 的连接状态在 iDRAC 日志中提供。一旦连接,即使您从 iDRAC 注销,挂载 RFS 的虚拟驱动器也不会断开连接。如果重设 iDRAC 或者网络连接丢失,RFS 连接会关闭。在 CMC 和 iDRAC 中也可以通过 Web 界面和命令行选项来关闭 RFS 连接。CMC 的 RFS 连接始终会覆盖 iDRAC 中的现有 RFS 挂载。 注: iDRAC vFlash 功能与 RFS 没有关联。 如果将 iDRAC 固件从版本 1.30.30 更新到 1.50.
这将显示标识设备的文本(例如,SCSI 设备 sdc)。在运行级别 init 3 中使用 Linux 发行版时,此程序也适用于虚拟介质。 默认情况下,虚拟介质在 init 3 中并非自动挂载。 使用 RACADM 配置远程文件共享 要使用 RACADM 配置远程文件共享,请使用: racadm remoteimage racadm remoteimage 选项可为: –c:连接映像 –d:断开映像连接 –u <用户名>:用于访问网络共享的用户名 –p <密码>:用于访问网络共享的密码 –l <映像_位置>: 网络共享上的映像位置;在位置周围使用双引号。请参阅使用 Web 界面配置远程文件共享部分中的映像文件 路径示例。 –s;显示当前状态 注: 用户名、密码和映像_位置可使用除以下字符外的所有其他字符(包括字母数字和特殊字符):’(单引号)、”(双 引号)、,(逗号)、<(小于号)和 >(大于号)。 使用虚拟介质部署操作系统 使用虚拟介质部署操作系统之前,请确保: • 虚拟介质处于 Attached(已附加)状态,以便虚拟驱动器在引导顺序中显示。 • 如果虚拟介质处于 Auto
从多个磁盘安装操作系统 1. 取消映射现有的 CD/DVD。 2. 将下一张 CD/DVD 插入远程光盘驱动器中。 3. 重新映射 CD/DVD 驱动器。 在 SD 卡上部署嵌入式操作系统 在 SD 卡上安装嵌入式管理程序: 1. 将两个 SD 卡插入系统的内部双 SD 模块 (IDSDM) 插槽中。 2. 在 BIOS 中启用 SD 模块和冗余(如有必要)。 3. 引导过程中按 键验证 SD 卡在其中一个驱动器上是否可用。 4. 部署嵌入式操作系统并按照操作系统安装说明进行操作。 相关链接 关于 IDSDM 在 BIOS 中启用 SD 模块和冗余 在 BIOS 中启用 SD 模块和冗余 在 BIOS 中启用 SD 模块和冗余: 1. 引导过程中按 键。 2. 转至 System Setup(系统设置) → System BIOS Settings(系统 BIOS 设置) → Integrated Devices(集成式设备)。 3. 将内部 USB 端口设置为开。如果设置为关,则 IDSDM 无法用作引导设备。 4.
23 使用 iDRAC 排除受管系统故障 可使用以下内容对远程受管系统进行诊断或故障排除: • 诊断控制台 • 开机自检代码 • 启动和崩溃捕获视频 • 上次系统崩溃屏幕 • 系统事件日志 • Lifecycle 日志 • 前面板状态 • 故障指示灯 • 系统运行状况 相关链接 使用诊断控制台 计划远程自动诊断 查看开机自检代码 查看引导和崩溃捕获视频 查看日志 查看上次系统崩溃屏幕 查看前面板状态 硬件故障指示灯 查看系统运行状况 生成 SupportAssist 收集 使用诊断控制台 iDRAC 提供了标准的网络诊断工具集,这与 Microsoft Windows 或基于 Linux 的系统中包含的工具类似。通过使用 iDRAC Web 界面,您可以访问网络调试工具。 要访问诊断控制台: 1. 在 iDRAC Web 界面中,转至概览 → 服务器 → 故障排除 → 诊断程序。 2.
可以立即运行诊断程序,或将其计划为在特定日期和时间运行,以及指定诊断类型和重新引导类型。 要制定计划,可以指定以下设置: • 开始时间 - 在将来的日期和时间运行诊断。如果您指定“当前时间”,将在下次重新引导时运行诊断程序。 • 结束时间 - 在开始时间之后的日期和时间运行诊断。如果诊断未在结束时间前启动,则它会被标记为失败,并且结束时间 已过期。如果指定“时间不适用”,则等待时间不适用。 诊断测试的类型包括: • 快速测试 • 扩展测试 • 按顺序执行这两者 重新引导类型包括: • 系统电源关闭后重启 • 正常关机(等待操作系统关闭或重新启动) • 强制正常关机(指示操作系统关闭并等待 10 分钟。如果操作系统未关闭,iDRAC 将重启操作系统) 一次只能计划或运行一个诊断作业。诊断作业的状态可为成功完成、完成但出错或未成功。将在 Lifecycle Controller 日志中记 录诊断事件,其中包含结果信息。您可以使用远程 RACADM 和 WSMAN 检索上一个执行的诊断作业的结果。 可以将已远程计划的上一个已完成诊断作业的诊断结果导出到网络共享(例如 CIFS 或 N
• 最后三次引导循环 — 引导循环视频记录了引导循环的事件序列。引导循环视频按照从新到旧的顺序进行排列。 • 最后一次崩溃视频 — 崩溃视频记录导致故障的事件序列。 这是一个获得许可证的功能。 iDRAC 在引导时记录五十个帧。它以每秒一帧的速度播放引导屏幕。如果重设 iDRAC,引导捕获视频将不再可用,因为该视频 存储在 RAM 中并且已删除。 注: • 您必须具有访问虚拟控制台或管理员权限才能播放引导捕获视频和崩溃捕获视频。 • 显示在 iDRAC GUI 视频播放器上的视频捕获时间可能与显示在其他视频播放器上的视频捕获时间不同。iDRAC GUI 视 频播放器在 iDRAC 时区显示时间,所有其他播放器在各自的操作系统时区显示时间。 要查看引导捕获屏幕,请单击概览 → 服务器 → 故障排除 → 视频捕获。 视频捕获屏幕随即会显示录制的视频。有关详细信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 配置视频捕获设置 要配置视频捕获设置,请执行以下操作: 1.
• 风扇 • 侵入 • 电源设备 • 可移除闪存介质 • 温度 • 电压 您可以查看受管系统的前面板状态: • 对于机架和塔式服务器:LCD 前面板和系统 ID LED 状态或 LED 前面板和系统 ID LED 状态。 • 对于刀片服务器:仅限系统 ID LED。 查看系统前面板 LCD 状态 要查看相应机架和塔式服务器的 LCD 前面板状态,请在 iDRAC Web 界面中转至概览 → 硬件 → 前面板。将显示前面板页面。 前面板实时信息部分会显示当前正在 LCD 前面板上显示的消息的实时信息。系统正常操作时(LCD 前面板持续蓝色显示时) Hide Error(隐藏错误)和 UnHide Error(取消隐藏错误)将以灰色显示。 注: 您可以仅对机架和塔式服务器隐藏或取消隐藏错误。 要使用 RACADM 查看 LCD 前面板状态,请使用 System.LCD 组中的对象。有关更多信息,请参阅 dell.
• 硬盘驱动器故障 • USB 介质故障 • 物理损坏 根据具体情况使用下列方法解决问题: • 重置模块或组件并重新启动系统 • 对于刀片式服务器,请将模块重新插入机箱中不同的插槽。 • 更换硬盘驱动器或 USB 闪存盘 • 重新连接或更换电源和网络电缆 如果问题仍然存在,请参阅 Hardware Owner’s Manual(硬件用户手册) 中关于硬件设备的特定故障排除信息。 小心: 您只能执行产品文档中授权的故障排除和简单修复操作,或者根据在线或电话服务以及支持团队的指示进行操作。 由于非 Dell 授权的维修而导致的损坏不在保修之列。请阅读并遵循产品随附的安全说明。 查看系统运行状况 iDRAC 和 CMC(适用于刀片服务器)Web 界面将显示下列项的状态信息: • 电池 • 机箱控制器状况 • 风扇 • 侵入 • 电源设备 • 可移除闪存介质 • 温度 • 电压 • CPU 在 iDRAC Web 界面中,转至 Overview(概览) → Server(服务器) → System Summary(系统摘要) → Server Heal
您可以生成服务器的运行状况报告,然后将此报告导出到管理站(本地)中的位置或导出到共享网络位置(例如通用 Internet 文件系统 (CIFS) 或网络文件共享 (NFS))。然后,您可以直接与技术支持人员共享此报告。要导出到 CIFS 或 NFS 等网络共 享,必须直接通过网络连接到 iDRAC 共享或专用网络端口。 将生成标准 ZIP 格式的报告。此报告包含与 DSET 报告中信息相似的信息,例如: • 所有组件的硬件资源清册 • 系统、Lifecycle Controller 和组件属性 • 操作系统和应用程序信息 • 活动的 Lifecycle Controller 日志(不包括已归档的日志条目) • PCIe SSD 日志 • 存储控制器日志 注: Dell 第 12 代 PowerEdge 服务器不支持 TTYLog 使用 SupportAssist 功能收集 PCIe SSD 数据。 生成数据后,您可以查看此数据。数据包含一组 XML 文件和日志文件。必须与技术支持人员共享此数据以对问题进行故障排 除。 在每次执行数据收集操作时,将在 Lifecycle Controll
此时会显示 SupportAssist 页面。 2. 选择要为其收集数据的选项: • 硬件 • 操作系统和应用程序数据 注: 在指定网络共享设置时,建议不要对用户名和密码使用特殊字符,也不要用百分号来编码特殊字符。 • 单击高级导出选项以选择下列其他选项: – RAID 控制器日志 – 操作系统和应用程序数据下的启用报告筛选 根据选定的选项,收集数据所需的时间显示在这些选项的旁边。 3. 选择 I agree to allow SupportAssist to use this data(我同意允许 SupportAssist 使用此数据)选项,然后单击 Export(导 出)。 4. 在 iDRAC Service Module 完成向 iDRAC 传输操作系统和应用程序数据后,会将其与硬件数据一起打包并生成最终报告。将 显示一条消息,用于保存报告。 5.
* 在停止 WMI 之后,OS Collector 将自动启动 WMI 并继续执行收集操作。 * 如果 WMI 已禁用,OS Collector 收集操作会停止,并显示一条错误消息。 – 检查相应的权限级别,并确保防火墙或安全设置未导致无法获取注册表或软件数据。 使用 iDRAC Web 界面手动生成 SupportAssist 收集 要手动生成 SupportAssist 收集,请执行以下操作: 1. 在 iDRAC Web 界面中,转至 Overview(概览) → Server(服务器) → Troubleshooting(故障排除) → SupportAssist。 此时会显示 SupportAssist 页面。 2.
重新启动 iDRAC 您可以执行软/硬 iDRAC 重启而无需关闭服务器: • 硬重启动 — 在服务器中,按住 LED 按钮 15 秒。 • 软重启动 — 使用 iDRAC Web 界面或 RACADM。 使用 iDRAC Web 界面重设 iDRAC 要重新启动 iDRAC,请在 iDRAC Web 界面中执行以下操作之一: • 转至 Overview(概述) → Server(服务器) → Summary(摘要)。在 Quick Launch Tasks(快速启动任务)中,单击 Reset iDRAC(重设 iDRAC)。 • 转至 Overview(概述) → Server(服务器) → Troubleshooting(故障排除) → Diagnostics(诊断)。单击 Reset iDRAC (重设 iDRAC)。 使用 RACADM 重设 iDRAC 要重新启动 iDRAC,请使用 racreset 命令。有关更多信息,请参阅 dell.
有关更多信息,请参阅 dell.com/esmmanuals 上提供的 iDRAC RACADM Command Line Reference Guide(iDRAC RACADM 命令 行参考指南)。 注: Dell 技术中心链接会显示在 Dell 品牌系统的 iDRAC GUI 上。如果您使用 WS-Man 命令擦除系统数据并希望再次显示 此链接,手动重新引导主机并等待 CSIOR 运行。 将 iDRAC 重设为出厂默认设置 您可以使用 iDRAC 设置公用程序或 iDRAC Web 界面将 iDRAC 重设为出厂默认设置。 使用 iDRAC Web 界面将 iDRAC 重设为出厂默认设置 要使用 iDRAC Web 界面将 iDRAC 重设为出厂默认设置,请执行以下操作: 1. 转至 Overview(概述) → Server(服务器) → Troubleshooting(故障排除) → Diagnostics(诊断)。 随即会显示 Diagnostics Console(诊断控制台)页面。 2.
24 常见问题 本部分列出了下列常见问题: • 系统事件日志 • 网络安全性 • Active Directory • 单一登录 • 智能卡登录 • 虚拟控制台 • 虚拟介质 • vFlash SD 卡 • SNMP 验证 • 存储设备 • iDRAC Service Module • RACADM • 其他 系统事件日志 通过 Internet Explorer 使用 iDRAC Web 界面时,为什么 SEL 不使用“另存为”选项进行保存? 这是由于浏览器设置。要解决此问题: 1. 在 Internet Explorer 中,转至 Tools(工具) → Internet Options(Internet 选项) → Security(安全),选择要尝试下载 至其中的区域。 例如,如果 iDRAC 设备位于本地内部网中,则选择本地 Intranet,然后单击自定义级别...。 2.
访问 iDRAC 基于 Web 的界面时,系统会显示一条安全警告来声明 SSL 证书主机名与 iDRAC 主机名不匹配。 iDRAC 包含一个默认的 iDRAC 服务器证书来确保在通过基于 Web 的界面和远程 RACADM 进行访问时的网络安全。如果使用该 证书,Web 浏览器会显示一条安全警告,因为颁发给 iDRAC 的默认证书与 iDRAC 主机名(例如,IP 地址)不匹配。 要解决此问题,请上载一个颁发给该 IP 地址或 iDRAC 主机名的 iDRAC 服务器证书。当生成 CSR(用于颁发证书)时,请确保 CSR 的常用名 (CN) 与 iDRAC IP 地址(如果证书颁发给 IP)或注册的 DNS iDRAC 名称(如果证书颁发给 iDRAC 注册的名称) 匹配。 要确保 CSR 与注册的 DNS iDRAC 名称匹配: 1. 在 iDRAC Web 界面中,转至概览 → iDRAC 设置 → 网络。随即会显示网络页面。 2. 在 Common Settings(常见设置)部分: 3.
• 在 iDRAC 中配置的域控制器地址与目录服务器证书的“主题”或“主题备用名称”不匹配。如果您使用 IP 地址,请阅读下 一个问题。如果您使用 FQDN,请确保您使用的是域控制器(而不是域)的 FQDN。例如 servername.example.com(而不 是 example.
• • Security(安全) - 安全组允许您管理用户并使用计算机访问共享资源以及筛选组策略设置。 分发 - 分发组仅供用于电子邮件分发列表。 请始终确保组类型为“安全”。您不能使用分发组来在任何对象上分配权限,但是可以使用它们来过滤组策略设置。 单一登录 SSO 登录在 Windows Server 2008 R2 x64 上失败。需要执行哪些设置才能解决此问题? 1. 为域控制器和域策略运行 technet.microsoft.com/en-us/library/dd560670(WS.10).aspx 中介绍的操作。 2. 配置计算机以使用 DES-CBC-MD5 密码组。 这些设置可能会影响环境中客户端计算机或服务以及应用程序的兼容性。Kerberos 策略允许的配置加密类型位于 Computer Configuration(计算机配置) → Security Settings(安全设置) → Local Policies(本地策略) → Security Options(安全选项)下。 3. 请确保域客户端具有更新的 GPO。 4.
请确保 iDRAC IP 地址列于工具 → Internet 选项 → 安全 → 受信任的站点中。如果未列于其中,SSO 会失败并提示您输入用户 名和密码。请单击取消并继续。 智能卡登录 使用 Active Directory 智能卡登录功能登录 iDRAC 需要最多四分钟时间。 正常的 Active Directory 智能卡登录过程通常不超过 10 秒,但如果您在网络页面中指定了首选 DNS 服务器和备用 DNS 服务 器,并且首选 DNS 服务器失败,则可能需要长达四分钟。DNS 服务器停机时预期会出现 DNS 超时。iDRAC 将使用备用 DNS 服务器让您登录。 ActiveX 插件无法检测到智能卡阅读器。 确保 Microsoft Windows 操作系统支持智能卡。Windows 支持有限数量的智能卡加密服务提供商 (CSP)。 一般来说,要检查特定客户端上是否存在智能卡 CSP,在出现 Windows 登录 (Ctrl-Alt-Del) 屏幕时将智能卡插入读卡器并查看 Windows 是否检测到智能卡并显示 PIN 对话框。 智能卡 PIN 不正确。 检查智能卡是否由于不正确的 PIN 尝试
如何获得本地服务器视频的最新状况? 状况信息显示在 Virtual Console(虚拟控制台)页面上。 要显示对象 iDRAC.VirtualConsole.AttachState 的状态,请使用以下命令: racadm get idrac.virtualconsole.attachstate 或者从 Telnet、SSH 或远程会话使用下列命令: racadm -r (iDrac IP) -u (username) -p (password) get iDRAC.VirtualConsole.
运行虚拟控制台会话需要多少带宽? 为了实现良好的性能,推荐使用 5 MBPS 连接。为了确保最低性能,需要 1 MBPS 连接。 管理站运行虚拟控制台有什么最低系统要求? management station 要求 Intel Pentium III 500 MHz 处理器和至少 256 MB RAM。 为什么虚拟控制台查看器窗口有时会显示“无信号”的消息? 显示该消息是因为 iDRAC 虚拟控制台插件没有接收远程服务器桌面视频。通常情况下,当远程服务器关闭时会发生这种情况。 有时,远程服务器桌面视频接收故障也会导致显示该信息。 为什么 Virtual Console Viewer 窗口有时会显示"Out of Range"(超出范围)的信息? 显示该消息是因为捕获视频所需的参数超出 iDRAC 能够捕获视频的范围。某些参数(例如显示分辨率或刷新率)过高会导致超 出范围。通常情况下,物理限制(例如视频内存大小或带宽)决定参数的最大范围。 从 iDRAC Web 界面启动虚拟控制台会话时,为什么会显示 ActiveX 安全弹出窗口? iDRAC 可能未在受信站点列表中。要防止在每次启动虚拟控制台会话时显示安全弹
从 Internet Explorer 使用虚拟控制台时,Linux SysRq 键的行为将会不同。要发送 SysRq 键,按住 Ctrl 和 Alt 键并同时按下 Print Screen 键,然后松开。要在使用 Internet Explorer 时通过 iDRAC 将 SysRq 键发送到远程 Linux 服务器: 1. 激活远程 Linux 服务器上的魔法键功能。您可以使用下列命令在 Linux 终端上将其激活: echo 1 > /proc/sys/kernel/sysrq 2. 激活 Active X Viewer 的键盘直通模式。 3. 按下 Ctrl+Alt+Print Screen。 4. 仅释放 Print Screen。 5. 按下 Print Screen+Ctrl+Alt.
您可以可以通过 Windows 98 启动盘引导,并将系统文件从启动盘复制到 USB 闪存盘。例如,在 DOS 提示符下,输入下列命 令: sys a: x: /s 其中,x: 是需要设置为可引导设备的 USB 闪存盘。 虚拟介质已经附加并连接到远程软盘。但是无法在运行 Red Hat Enterprise Linux 或 SUSE Linux 操作系统的系统上找到虚拟软 盘/虚拟 CD 设备。如何解决这个问题? 某些 Linux 版本不会使用相同的方法自动加载虚拟软盘驱动器和虚拟 CD 驱动器。要加载虚拟软盘驱动器,需要找到 Linux 分配 到虚拟软盘驱动器的设备节点。要加载虚拟软盘驱动器: 1. 打开 Linux 命令提示符并运行以下命令: grep "Virtual Floppy" /var/log/messages 2. 找到该信息的最新条目并记下时间。 3. 在 Linux 提示符处运行以下命令: grep "hh:mm:ss" /var/log/messages hh:mm:ss 是 grep 在步骤 1 返回信息的时间戳。 4.
如何实现虚拟介质的最佳性能? 要实现虚拟介质的最佳性能,请启动禁用了虚拟控制台的虚拟介质,或执行下列任一操作: • 将性能滑块调至最大速度。 • 禁用虚拟介质和虚拟控制台的加密。 注: 在此情况下,受管服务器和虚拟介质及虚拟控制台的 iDRAC 之间的数据传输不受保护。 • 如果使用任何 Windows 服务器操作系统,请停止 Windows 服务 Windows Event Collector。要执行此操作,请转至 Start (开始) → Administrative Tools(管理工具) → Services(服务)。右键单击 Windows Event Collector 然后单击 Stop (停止)。 在查看软盘驱动器或 USB 闪存盘的内容时,通过虚拟介质连接同一个驱动器,为什么会出现连接失败的消息? 不允许同时访问虚拟软盘驱动器。在尝试虚拟化驱动器之前,请关闭用于查看驱动器内容的应用程序。 虚拟软盘驱动器上支持何种文件系统类型? 虚拟软盘驱动器支持 FAT16 或 FAT32 文件系统。 为什么在通过虚拟介质连接 DVD/USB 时,即使虚拟介质当前未使用,仍然显示错误消息? 如果
如何检查主机操作系统中是否已安装 iDRAC Service Module? 要确定系统中是否已安装 iDRAC Service Module, • 在运行 Windows 的系统上: 打开控制面板,验证 iDRAC Service Module 是否列于已安装程序的列表中。 • 在运行 Linux 的系统上: 运行命令 rpm -qi dcism。如果已安装 iDRAC Service Module,则状态显示为已安装。 注: 要检查 Red Hat Enterprise Linux 7 上是否安装了 iDRAC 服务模块,请使用 systemctl status dcismeng.service 命令代替 init.
在 VMware ESXi 服务器上安装 iDRAC Service Module VIB 时,iDRAC Service Module 将创建虚拟交换机和端口组,以在 USB NIC 模式下通过“操作系统到 iDRAC 直通”功能与 iDRAC 通信。在卸载后,虚拟交换机 vSwitchiDRACvusb 和端口组 iDRAC Network 不会删除。要手动删除它们,请执行以下步骤之一: • 转至 vSphere 客户端配置向导,然后删除条目。 • 转至 Esxcli 并键入以下命令: – 要删除端口组:esxcfg-vmknic -d -p “iDRAC Network” – 要删除虚拟交换机:esxcfg-vswitch -d vSwitchiDRACvusb 注: 您可以在 VMware ESXi 服务器上重新安装 iDRAC Service Module,因为这不会对服务器造成功能问题。 复制的 LifeCycle 日志位于操作系统中的什么位置? 要查看复制 LifeCycle 日志: 操作系统 位置 事件查看器 → Windows 日志 → 系统。将在源名称 iDRAC Service
远程 RACADM 无法从 SUSE Linux Enterprise Server (SLES) 11 SP1 连接到 iDRAC。 确保已安装官方的 openssl 和 libopenssl 版本。运行以下命令安装 RPM 软件包: rpm -ivh --force < filename > 其中,filename 是 openssl 或 libopenssl rpm 软件包文件。 例如: rpm -ivh --force openssl-0.9.8h-30.22.21.1.x86_64.rpm rpm -ivh --force libopenssl0_9_8-0.9.8h-30.22.21.1.x86_64.rpm 为什么在属性更改后,远程 RACADM 和基于 Web 的服务会变得不可用? 重设 iDRAC Web 服务器后,可能需要等待几分钟,远程 RACADM 服务和基于 Web 的界面才会变为可用。 在以下情况下会重设 iDRAC Web 服务器: • 使用 iDRAC Web 用户界面更改网络配置或网络安全性属性时。 • 更改 iDRAC.Webserver.
转至概览 → iDRAC 设置 → CMC。CMC 摘要页面会显示 CMC IP 地址。 • 从虚拟控制台: 在 OSCAR 中选择“Dell CMC”控制台以通过本地串行连接登录至 CMC。CMC RACADM 命令可以从此连接发布。 $ racadm getniccfg -m NIC Enabled = DHCP Enabled = Static IP Address = Static Subnet Mask = Static Gateway = Current IP Address = Current Subnet Mask = Current Gateway = Speed = Duplex = chassis 1 1 192.168.0.120 255.255.255.0 192.168.0.1 10.35.155.151 255.255.255.0 10.35.155.1 Autonegotiate Autonegotiate 注: 也可使用远程 RACADM 执行此操作。 有关 CMC RACADM 命令的更多信息,请参阅 dell.
如何更改机箱中系统的插槽名称? 1. 登录 CMC Web 界面并转至机箱 → 服务器 → 设置。 2.
25 使用案例场景 本节帮助您导航至本指南中特定的章节来执行特定用户的案例场景。 排除受管系统不可访问的故障 收到来自 OpenManage Essentials 的警报后,Dell 管理控制台或本地陷阱收集器、数据服务中心中的 5 个服务器均无法访问, 出现类似操作系统或服务器挂起的问题。需要查明原因以进行故障排除,从而使使用 iDRAC 的服务器恢复。 排除不可访问的系统故障前,请确保满足以下先决条件: • 启用上次崩溃屏幕 • 已在 iDRAC 上启用警报 要查明原因,请检查 iDRAC Web 界面中的以下内容,并重新连接到系统: 注: 如果您不能访问 iDRAC Web 界面,请转至服务器,访问 LCD 面板,并记下 IP 地址或主机名,然后使用管理站中的 iDRAC Web 界面执行以下操作: • 服务器的 LED 状态 — 闪烁的琥珀色或稳定琥珀色。 • 前面板 LCD 状态或错误消息 — 琥珀色 LCD 或错误消息。 • 可在虚拟控制台中查看操作系统映像。如果可以看到映像,则重置系统(热启动)并再次登录。如果能够登录,则已解决 此问题。 • 上次崩溃屏幕。 • 启动
获取系统信息和访问系统运行状况 要获取系统信息和访问系统运行状况: • 在 iDRAC Web 界面中,转至概览 → 服务器 → 系统摘要以查看系统信息,访问该页面上的各链接以查看系统运行状况。例 如,您可以查看机箱风扇的运行状况。 • 您还可以配置机箱探测器 LED,根据颜色确定系统的运行状况。 • 如果已安装 iDRAC 服务模块,将显示操作系统主机信息。 相关链接 查看系统运行状况 使用 iDRAC 服务模块 生成 SupportAssist 收集 设置警报和配置电子邮件警报 要设置警报和配置电子邮件警报,请执行以下操作: 1. 启用警报。 2. 配置电子邮件警报并检查端口。 3. 对受管系统执行重新引导、关机或关机后再开机操作。 4. 发送测试警报。 查看并导出 Lifecycle 日志和系统事件日志 查看并导出 Lifecycle 日志和系统事件日志 (SEL): 在 iDRAC Web 界面中,转至概览 → 服务器 → 日志以查看 SEL,以及概览 → 服务器 → 日志 → Lifecycle 日志以查看 Lifecycle 日志。 1.
• 概览 → 服务器 → 电源/耐热 → 电源配置 → 电源控制。将显示电源控制页面。选择正常关机然后单击应用。 • 概览 → 服务器 → 电源/散热 → 电源监测。在电源控制下拉菜单中,选择正常关机,然后单击应用。 注: 所有电源选项取决于主机操作系统。有关正常工作的选项,您必须在操作系统进行所需的更改。例如,在 RHEL 7.2 中 Gnome-tweak-tool。 有关更多信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 创建新的管理员用户帐户 您可以修改默认的本地管理员用户帐户或创建新的管理员用户帐户。要修改本地管理员用户帐户,请参阅修改本地管理员帐户 设置。 要创建新的管理员帐户,请参阅下列部分: • 配置本地用户 • 配置 Active Directory 用户 • 配置通用 LDAP 用户 启动服务器的远程控制台和挂载 USB 驱动器 要启动远程控制台和加载 USB 驱动器: 1. 将 USB 闪存盘(具有所需映像)连接到 Management Station。 2.
安装新的电子许可证 请参阅许可证操作了解更多信息。 在一次主机系统重新引导中为多个网卡应用 I/O 标识配置设置 如果位于存储区域网络 (SAN) 环境中的服务器中具有多个网卡,并且您要向这些卡应用不同的虚拟地址、发起程序和目标配置 设置,可使用 I/O 标识优化功能缩短配置过程的时间。要执行此操作: 1. 请确保 BIOS、iDRAC 和网卡已更新为最新固件版本。 2. 启用 IO 标识优化功能。 3. 从 iDRAC 导出 XML 配置文件。 4. 在 XML 文件中编辑 I/O 标识优化功能设置。 5.