Users Guide
FührenSiezumVerwendeneinesDellUpdatePackagefürLinuxoderMicrosoftWindowsdasbetriebssystemspezifischeDUPaufdemverwaltetenServeraus.
Legen Sie beim Verwenden des SM-CLP-Befehls load das Firmware-BinärbildineinemVerzeichnisab,woeinTFTP-Server (Einfaches
Dateiübertragungsprotokoll)esandeniDRACweiterleitenkann.SieheiDRAC-Firmware mittels SM-CLP aktualisieren.
Legen Sie das Firmware-BinärbildbeiVerwendungderiDRAC-Webschnittstelle oder der CMC-Webschnittstelle auf einer Festplatte ab, auf die die
Verwaltungsstationzugreifenkann,vonderausSiedieWebschnittstelleausführen.SieheiDRAC-Firmware aktualisieren.
Die CMC-Webschnittstelle kann nur dann zum Aktualisieren der Firmware verwendet werden, wenn der CMC feststellt, dass die iDRAC-Firmwarebeschädigtist,
waseintretenkönnte,wennderAktualisierungsvorgangderiDRAC-Firmware vor dessen Abschluss unterbrochen wird. Siehe iDRAC-Firmware mittels CMC
wiederherstellen.
DOS-Aktualisierungsdienstprogramm verwenden
Starten Sie zum Aktualisieren der iDRAC-Firmware unter Verwendung des DOS-AktualisierungsdienstprogrammsdenverwaltetenServerzuDOS,undführen
Sie den Befehl idrac16daus.DieSyntaxfürdenBefehllautet:
idrac16d [-f] [-i=<Dateiname>] [-l=<Protokolldatei>]
Wenn der Befehl idrac16dohneOptionenausgeführtwird,aktualisierterdieiDRAC-Firmware unter Verwendung der Firmware-Image-Datei firmimg.imc im
aktuellen Verzeichnis.
Die Optionen sind folgende:
-f - erzwingt die Aktualisierung. Die Option -fkanndazuverwendetwerden,dieFirmwareaufeinfrüheresImagezurückzustufen.
-i=<Dateiname> - bestimmt das Dateinamen-Image, das das Firmware-Imageenthält.DieseOptionisterforderlich,wennderFirmware-Dateinamegeändert
wurde und jetzt vom Standardnamen firmimg.imc abweicht.
-l=<Protokolldatei> - protokolliertdieAusgabederAktualisierungsaktivität.DieseOptionwirdfürdasDebuggenverwendet.
ÜberprüfenderDigitalsignatur
EineDigitalsignaturwirddazuverwendet,dieIdentitätdesUnterzeichnerseinerDateizubeglaubigenundzubescheinigen,dassderursprünglicheInhaltder
Datei seit der Unterzeichnung nicht modifiziert wurde.
FallderGnuPrivacyGuard(GPG)nochnichtaufdemSysteminstalliertist,installierenSieihnjetzt,damitDigitalsignaturenverifiziertwerdenkönnen.Zur
VerwendungdesStandardüberprüfungsverfahrens,führenSiefolgendeSchrittedurch:
1. LadenSiedenöffentlichenDellLinux-GnuPG-Schlüsselherunter,fallsernichtbereitsvorhandenist,indemSiezulists.us.dell.com wechseln und auf den
Link ÖffentlicherDell-GPG-Schlüssel klicken. Speichern Sie die Datei auf Ihr lokales System. Der Standardname lautet linux-security- publickey.txt.
2. ImportierenSiedenöffentlichenSchlüsselzurvertrauenswürdigengpg- DatenbankdurchAusführendesfolgendenBefehls:
gpg --import <DateinamedesöffentlichenSchlüssels>
3. UmdenErhalteinerWarnungbzgl.einesnichtvertrauenswürdigenSchlüsselszuvermeiden,ändernSiedieVertrauensstufefürdenöffentlichenDell-
GPG-Schlüssel.
e. Geben Sie den folgenden Befehl ein:
gpg --edit-key 23B66A9D
f. Geben Sie im GPG-Schlüsseleditorfpr ein. Die folgende Meldung wird eingeblendet:
pub 1024D/23B66A9D 2001-04-16 Dell, Inc. (Product Group) <linux-security@dell.com>
Primary key fingerprint: 4172 E2CE 955A 1776 A5E6 1BB7 CA77 951D 23B6 6A9D
(pub 1024D/23B66A9D 2001-04-16 Dell, Inc. [Produktgruppe] <linux-security@dell.com>
PrimärerSchlüsselfingerabdruck:4172E2CE955A1776A5E61BB7CA77951D23B66A9D]
StimmtderFingerabdruckdesimportiertenSchlüsselsmitdemobenaufgeführtenüberein,besitzenSieeinekorrekteKopiedesSchlüssels.
g. GebenSie,währendSiesichimGPG- Schlüsselbearbeitungsprogrammbefinden,trustein.DasfolgendeMenüwirdeingeblendet:
Please decide how far you trust this user to correctly verify other users' keys (by looking at passports, checking fingerprints from
different sources, etc.)
ANMERKUNG: ÜberdieiDRAC-Webschnittstelleistesauchmöglich,dieiDRAC-KonfigurationaufdieWerkseinstellungenzurückzusetzen.
HINWEIS: Wenn Sie zum Befehl idrac16d falsche Argumente eingeben oder die Option -h angeben, tritt in der Gebrauchsausgabe eventuell eine
zusätzlicheOption,-nopresconfig, auf. Diese Option wird zum Aktualisieren der Firmware ohne Bewahren von Konfigurationsinformationen verwendet.
Diese Option sollte nicht verwendet werden, da durch sie alle vorhandenen iDRAC-Konfigurationsinformationen wie IP-Adressen, Benutzer und
Kennwörtergelöscht werden.
ANMERKUNG: ZumAbschließendesVerfahrensmüssenSieeineneigenenprivatenSchlüsselbesitzen.