Users Guide

Table Of Contents
使用单个固件映像更新或回滚 iDRAC 固件和 Lifecycle Controller 固件。
管理分阶段更新。
通过 USB 直接连接访问 iDRAC 界面。
使用 USB 设备上的服务器配置配置文件配置 iDRAC
维护和故障排除
执行与电源相关的操作和监测功耗。
通过修改散热设置优化系统性能和功耗。
生成警报不依赖于 OpenManage Server Administrator
记录事件数据Lifecycle RAC 日志。
设置事件的电子邮件警报、IPMI 警报、远程系统日志、WS 事件日志、Redfish 事件和 SNMP 陷阱v1v2c v3以及改进的
电子邮件警报通知。
捕获上次系统崩溃映像。
查看引导和崩溃捕获视频。
带外监测和提醒 CPU、内存和 I/O 模块的性能指标。
配置入口温度和功耗的警告阈值。
使用 iDRAC Service Module 执行以下操作
查看操作系统信息。
Lifecycle Controller 日志复制到操作系统日志。
系统自动恢复选项。
启用或禁用 PSU 以外的所有系统组件的完全电源重启的状态。
远程硬重重置 iDRAC
启用带内 iDRAC SNMP 警报
使用主机操作系统访问 iDRAC实验性功能
填充 Windows Management Instrumentation (WMI) 信息。
SupportAssist Collection 集成。这仅适用于安装有 iDRAC Service Module 2.0 版或更高版本的情况。
通过以下方式生成 SupportAssist 收集
自动 使用自动调用 OS Collector 工具的 iDRAC 服务模块。
有关 iDRAC Dell 最佳做法
Dell iDRAC 旨在用于一个单独的管理网络它们并未专门设计也不能置于互联网中或直接连接到互联网。这样做会使连接的系统
面临安全风险和其他风险Dell 对此概不负责。
Dell EMC 建议使用机架式和塔式服务器上可用的专用千兆位以太网端口。此接口并未与主机操作系统共享并将管理流量分发到
单独的物理网络使其能够从应用程序流量中分离出来。此选项意味着 iDRAC 的专用网络端口单独路由其流量与服务器的
LOM NIC 端口分离。与分配给主机 LOM NIC IP 地址相比专用选项允许为 iDRAC 分配来自同一子网或不同子网的 IP
址。
除了将 iDRAC 置于单独的管理子网上用户应当使用技术例如防火墙隔离管理子网/vLAN并将对于子网/vLAN 的访问权限
限制为授权的服务器管理员。
保护连接性
保护对关键网络资源的访问权限至关重要。iDRAC 采用了一系列的安全功能包括
安全套接字层 (SSL) 证书的自定义签名证书。
签名固件更新。
通过 Microsoft Active Directory、通用轻型目录访问协议 (LDAP) 目录服务或本地管理的用户 ID 和密码进行用户验证。
使用智能卡登录功能进行双重验证。双重验证基于物理智能卡和智能卡 PIN
单一登录和公共密钥身份验证。
基于角色的授权为每个用户配置特定的权限。
针对在 iDRAC 中本地存储的用户帐户的 SNMPv3 验证。建议使用此控制器但其在默认情况下已禁用。
用户 ID 和密码配置。
默认登录密码修改。
使用单向散列格式设置用户密码和 BIOS 密码以提高安全性。
FIPS 140-2 级别 1 功能。
会话超时配置以秒为单位
可配置的 IP 端口针对 HTTPHTTPSSSH、虚拟控制台和虚拟介质
使用加密传输层的 Secure Shell (SSH) 实现更高的安全保护。
每个 IP 地址的登录失败限制在超过此限制时阻止来自该 IP 地址的登录。
连接到 iDRAC 的客户端的有限 IP 地址范围。
专用的千兆位以太网适配器可在机架式和塔式服务器上使用可能需要额外的硬件
18 iDRAC 概览