iDRAC 8/7 v2.50.50.
注、小心和警告 注: “注”表示帮助您更好地使用该产品的重要信息。 小心: “小心”表示可能会损坏硬件或导致数据丢失,并说明如何避免此类问题。 警告: “警告”表示可能会造成财产损失、人身伤害甚至死亡。 版权所有 © 2017 Dell Inc. 或其附属公司。保留所有权利。 Dell、EMC 和其他商标均为 Dell Inc. 或其附属公司的商标。其他商标均为其各自所有者的商 标。 2017 - 09 Rev.
目录 1 概览.............................................................................................................................................................. 16 iDRAC 配合 Lifecycle Controller 一起使用的优点....................................................................................................... 17 主要功能............................................................................................................................................................................17 此发行版中的新功能...........
使用 RACADM 启用或禁用警告消息以更改默认登录密码............................................................................... 39 IP 阻止...............................................................................................................................................................................40 无效密码凭据.................................................................................................................................................................. 40 3 设置受管系统和管理站..................................
使用 RACADM 备份服务器配置文件..................................................................................................................... 78 计划自动备份服务器配置文件................................................................................................................................78 导入服务器配置文件...................................................................................................................................................... 79 轻松还原.............................................................
支持 USB NIC 的操作系统...................................................................................................................................... 96 使用 Web 界面启用或禁用 OS 到 iDRAC 直通.................................................................................................... 98 使用 RACADM 启用或禁用 OS 到 iDRAC 直通....................................................................................................98 使用 iDRAC 设置公用程序启用或禁用 OS 到 iDRAC 直通............................................................
使用 IPMI SOL 与 iDRAC 进行通信............................................................................................................................. 119 针对串行连接配置 BIOS......................................................................................................................................... 119 配置 iDRAC 以使用 SOL......................................................................................................................................... 120 启用支持的协议......................................
为本地用户配置 iDRAC 智能卡登录.......................................................................................................................... 158 上载智能卡用户证书.............................................................................................................................................. 158 上载智能卡的信任 CA 证书...................................................................................................................................158 为 Active Directory 用户配置 iDRAC 智能卡登录..........................
导出 Lifecycle Controller 日志...................................................................................................................................... 176 使用 Web 界面导出 Lifecycle Controller 日志..................................................................................................... 176 使用 RACADM 导出 Lifecycle Controller 日志.....................................................................................................176 添加工作注释...........................................................
为了可用性和性能组织数据存储..........................................................................................................................196 选择 RAID 级别 ........................................................................................................................................................197 比较 RAID 级别的性能........................................................................................................................................... 202 支持的控制器..........................................
选择要应用设置的操作模式....................................................................................................................................... 230 使用 Web 界面选择操作模式................................................................................................................................230 使用 RACADM 选择操作模式................................................................................................................................ 231 查看和应用挂起操作.......................................................
16 安装和使用 VMCLI 公用程序.................................................................................................................... 253 安装 VMCLI....................................................................................................................................................................253 运行 VMCLI 公用程序.................................................................................................................................................. 253 VMCLI 语法........................
操作系统信息...........................................................................................................................................................276 将 Lifecycle 日志复制到操作系统日志................................................................................................................ 276 系统自动恢复选项.................................................................................................................................................. 277 Windows Management Instrumentation 提供程序.........
查看前面板状态............................................................................................................................................................ 300 查看系统前面板 LCD 状态....................................................................................................................................300 查看系统前面板 LED 状态..................................................................................................................................... 301 硬件故障指示灯...................................
设置警报和配置电子邮件警报................................................................................................................................... 325 查看并导出 Lifecycle 日志和系统事件日志..............................................................................................................325 用于更新 iDRAC 固件的界面...................................................................................................................................... 325 执行正常关机...............................................................
1 概览 集成戴尔远程访问控制器 (iDRAC) 旨在帮助服务器管理员提高工作效率和改进 Dell 服务器的整体可用性。iDRAC 会提醒管理员服务器 问题、帮助他们执行远程服务器管理,以及减少物理访问服务器的需要。 采用 Lifecycle Controller 技术的 iDRAC 是大型数据中心解决方案的一部分,有助于保持业务关键应用程序和工作负载始终可用。该技 术允许管理员从任何位置部署、监测、管理、配置、更新、故障排除和修复 Dell 服务器,无需使用代理程序。无论是否存在操作系统 或虚拟机监控程序或其状态如何均可实现。 多个产品可与 iDRAC 和 Lifecycle Controller 协作,以简化 IT 操作,例如: • Dell Management plug-in for VMware vCenter • Dell Repository Manager • Dell Management Packs for Microsoft System Center Operations Manager (SCOM) 和 Microsoft System Center Configurati
iDRAC 配合 Lifecycle Controller 一起使用的优点 优点包括: • 增强可用性 - 尽早通知可能的或实际的故障可帮助阻止服务器发生故障或在故障发生后缩短恢复时间。 • 提高工作效率和降低总体拥有成本 (TCO) - 将管理员的范围扩展到更多数量的远程服务器可提高 IT 人员工作效率的同时降低运营 成本(例如出差)。 • 安全环境 - 通过提供远程服务器的安全访问,管理员可在执行重要管理功能的同时保持服务器和网络的安全。 • 借助 Lifecycle Controller 的增强嵌入式管理 - Lifecycle Controller 通过 Lifecycle Controller GUI 为本地部署提供部署功能和更简化的 适用性,并且提供 Remote Services(WS 管理)界面进行远程部署,并与 Dell OpenManage Essentials 及合作伙伴控制台集成。 有关 Lifecycle Controller GUI 的更多信息,请参阅 Lifecycle Controller User’s Guide(Lifecycle Controller 用户
• 针对存储设备执行以下操作: • 物理磁盘:分配或取消分配物理磁盘作为全局热备份。 • 虚拟磁盘: • • • 创建虚拟磁盘。 • 编辑虚拟磁盘高速缓存策略。 • 检查虚拟磁盘一致性。 • 初始化虚拟磁盘。 • 加密虚拟磁盘。 • 分配和取消分配专用热备份。 • 删除虚拟磁盘。 控制器: • 配置控制器属性。 • 导入或自动导入外部配置。 • 清除外部配置。 • 重设控制器配置。 • 创建或更改安全密钥。 PCIe SSD 设备: • 对服务器中 PCIe SSD 设备的运行状况进行资源清册和远程监测 • 准备移除 PCIe SSD。 • 安全擦除数据。 • 设置背板模式(统一模式或拆分模式)。 • 闪烁或取消闪烁组件 LED。 • 立即、下次重新引导系统期间、在计划的时间应用设备设置或作为在单个作业一部分中以批处理形式应用的挂起操作。 更新 • 管理 iDRAC 许可证。 • 为 Lifecycle Controller 支持的设备更新 BIOS 和设备固件。 • 使用单个固件映像更新或回滚 iDRAC 固件和
• • 将 Lifecycle Controller 日志复制到操作系统日志。 • 系统自动恢复选项。 • 远程硬重重置 iDRAC • 启用带内 iDRAC SNMP 警报 • 使用主机操作系统访问 iDRAC(实验性功能) • 填充 Windows Management Instrumentation (WMI) 信息。 • 与 SupportAssist Collection 集成。这仅适用于安装有 iDRAC Service Module 2.
此发行版中的新功能 • 添加了对 RESTful 应用编程接口 (API) Redfish 1.0.2 的支持,这是由分布式管理综合小组 (DMTF) 指定的标准。它提供了可扩展的 安全系统管理接口。要获取 IPv6 和 VLAN 的信息,请安装 iDRAC 服务模块 (iSM)。 • 新增支持使用 Redfish 界面的服务器配置文件。 • 升级了 IP 阻止设置,以匹配旧版本中的选项。 • 添加了选项以启用或禁用 iDRAC Web 界面、RACADM 和 WSMAN 中的 vMedia。 • 添加了适用于 vMedia 的 AES 加密。 • 升级了适用于 vConsole 的 AES 加密支持。 • 禁用了端口 5900 上的 TLS 1.
管理许可证 iDRAC 的功能根据购买的许可证(Basic Management、iDRAC Express 或 iDRAC Enterprise)提供。界面上只会提供已许可的功能,您 可以使用这些功能来配置或使用 iDRAC。例如,iDRAC Web 界面、RACADM、WS-MAN、OpenManage Server Administrator 等。某些 功能(如专用 NIC 或 vFlash)需要 iDRAC 端口卡。在 200-500 系列服务器上该卡是可选的。 iDRAC 许可证管理和固件更新功能可通过 iDRAC Web 界面和 RACADM 提供。 许可证类型 提供的许可证类型包括: • 30 天评估和扩展 - 许可证在 30 天后到期并且可延长 30 天。评估许可证基于持续时间,计时器在为系统通电时开始计时。 • 永久 - 许可证绑定到服务标签,而且是永久性的。 获取许可证的方法 使用以下任何方法都可获取许可证: • 电子邮件 - 从技术支持中心请求后,许可证会附加到发送的电子邮件中。 • 自助服务门户 - 指向自助服务门户的链接可从 iDRAC 获得。单击此链接可在 Inte
注: 为了让“Learn More”(了解详情)选项显示正确的页面,请确保在“Security Settings”(安全设置)中已将 *.dell.com 添 加到“Trusted Sites”(受信任的站点)列表中。有关详情,请参阅 Internet Explorer 帮助说明文件。 对于一对多许可证部署,您可以使用 Dell License Manager。有关详情,请参阅位于 dell.com/support/manuals 的 Dell License Manager User’s Guide(Dell License Manager 用户指南)。 在更换主板后导入许可证 如果您最近更换了主板,需要在本地重新安装 iDRAC Enterprise 许可证(没有网络连接)并激活专用 NIC,可以使用本地 iDRAC Enterprise 许可证安装工具。此公用程序安装 30 天试用版 iDRAC Enterprise 许可证并允许您将 iDRAC 重设为从共享 NIC 更改为专用 NIC。 许可证组件的状态或条件以及可用操作 下表提供了基于许可证状态或条件的可用许可证操作列表。 表.
表. 2: 在 iDRAC7 和 iDRAC8 中的已许可功能 Basic iDRAC8 Manage Basic ment (iDRAC7 ) iDRAC7 Express iDRAC8 Express iDRAC7 Express (面向 刀片式 服务 器) iDRAC8 iDRAC7 Enterprise Express(面 向刀片式服务 器) iDRAC8 Enterprise IPMI 2.0 是 是 是 是 是 是 是 是 DCMI 1.
功能 Basic iDRAC8 Manage Basic ment (iDRAC7 ) iDRAC7 Express iDRAC8 Express iDRAC7 Express (面向 刀片式 服务 器) iDRAC8 iDRAC7 Enterprise Express(面 向刀片式服务 器) iDRAC8 Enterprise 双重身份验证(智能 卡) 否 否 否 否 否 否 是 是 单一登录 (Kerberos) 否 否 否 是 否 是 是 是 PK 身份验证(适用于 SSH) 否 否 否 是 否 是 否 是 电源控制 是4 Yes 是 是 是 是 是 是 引导控制 否 是 否 是 否 是 否 是 LAN 上串行 是 是 是 是 是 是 是 是 虚拟介质 否 否 否 否 是 是 是 是 虚拟文件夹 否 否 否 否 否 否 是 是 远程文件共享 否 否 否 否 否 否 是 是 虚拟控制台 否 否 否 否 Single Sin
功能 Basic iDRAC8 Manage Basic ment (iDRAC7 ) iDRAC7 Express iDRAC8 Express iDRAC7 Express (面向 刀片式 服务 器) iDRAC8 iDRAC7 Enterprise Express(面 向刀片式服务 器) iDRAC8 Enterprise 温度监测 否 是 否 是 否 是 否 是 温度图表 否 否 否 是 否 是 否 是 完整的免代理监测 否 是 否 是 否 是 否 是 预测性故障监测 否 是 否 是 否 是 否 是 SNMPv1、SNMP v2 和 v3(陷阱并获取) 否 是 是 是 是 是 是 是 电子邮件警报 否 否 是 是 是 是 是 是 可配置的阈值 否 是 否 是 否 是 否 是 风扇监测 否 是 否 是 否 是 否 是 电源设备监测 否 是 是 是 是 是 是 是 内存监测 否 是 否 是 否 是 否 是 CPU
功能 Basic iDRAC8 Manage Basic ment (iDRAC7 ) iDRAC7 Express iDRAC8 Express iDRAC7 Express (面向 刀片式 服务 器) iDRAC8 iDRAC7 Enterprise Express(面 向刀片式服务 器) iDRAC8 Enterprise 嵌入式配置工具 (iDRAC 设置公用程 序) 否 是 否 是 否 是 否 是 嵌入式配置向导 (Lifecycle Controller 向 导) 否 是 否 是 否 是 否 是 自动查找 否 是 是 是 是 是 是 是 远程操作系统部署 否 否 否 是 否 是 否 是 嵌入式驱动程序包 否 是 否 是 否 是 否 是 完全配置的资源清册 否 是 否 是 否 是 否 是 资源清册导出 否 是 否 是 否 是 否 是 远程配置 否 是 是 是 是 是 是 是 全自动配置 否 否 否 否 否 否 否 是 系统淘汰
功能 Basic iDRAC8 Manage Basic ment (iDRAC7 ) iDRAC7 Express iDRAC8 Express iDRAC7 Express (面向 刀片式 服务 器) iDRAC8 iDRAC7 Enterprise Express(面 向刀片式服务 器) iDRAC8 Enterprise 崩溃屏幕捕获 5 否 否 是 是 是 是 是 是 崩溃视频捕获 5 否 否 否 否 否 否 是 是 引导捕获 否 否 否 否 否 否 是 是 手动重设 iDRAC 否 是 否 是 否 是 否 是 虚拟 NMI 否 是 否 是 否 是 否 是 操作系统监视程序 否 是 否 是 否 是 否 是 嵌入式运行状况报告 否 是 否 是 否 是 否 是 系统事件日志 否 是 是 是 是 是 是 是 Lifecycle 日志 否 是 否 是 否 是 否 是 工作注释 否 是 否 是 否 是 否 是 远程系统
界面或协议 说明 要访问 iDRAC 设置公用程序,请在引导过程中按 键,然后在 System Setup Main Menu(系统设置 主菜单)页面上单击 iDRAC Settings(iDRAC 设置)。 iDRAC Web 界面 使用 iDRAC Web 界面管理 iDRAC 并监测受管系统。浏览器通过 HTTPS 端口连接到 Web 服务器。数据流 将使用 128 位 SSL 加密,以提供隐私和完整性。HTTP 端口的任何连接都将被重定向到 HTTPS。管理员 可以通过 SSL CSR 生成过程上传自己的 SSL 证书以保护 Web 服务器。可以更改默认 HTTP 和 HTTPS 端 口。用户的访问权限基于用户权限。 RACADM 使用此命令行公用程序可以执行的 iDRAC 和服务器管理。您可以在本地和远程使用 RACADM。 • • 服务器 LCD 面板/机箱 LCD 面板 本地 RACADM 命令行界面在已安装 Server Administrator 的受管系统上运行。本地 RACADM 通过其带 内 IPMI 主机接口与 iDRAC 通信。由于它安装在本地受管系统,用
界面或协议 说明 IPMITool 使用 IPMItool 可通过 iDRAC 访问远程系统的基本管理功能。该界面包括本地 IPMI、LAN 上 IPMI、串行上 IPMI 和 LAN 上串行。有关 IPMITool 的更多信息,请参阅 dell.com/idracmanuals 上的 Dell OpenManage Baseboard Management Controller Utilities User’s Guide(Dell OpenManage 基板管理控制器公用程序用户 指南)。 注: IPMI 版本 1.
端口号 功能 5901 VNC 启用 VNC 功能后,端口 5901 将打开。 * 可配置端口 下表列出了 iDRAC 用作客户端的端口。 表. 5: iDRAC 用作客户端的端口 端口号 功能 25* SMTP 53 DNS 68 DHCP 分配的 IP 地址 69 TFTP 162* SNMP 陷阱 445 通用 Internet 文件系统 (CIFS) 636 SSL 上 LDAP (LDAPS) 2049 网络文件系统 (NFS) 123 网络时间协议 (NTP) 3269 全局编录 (GC) LDAPS * 可配置端口 您可能需要的其他说明文件 除本指南以外,Dell 支持网站 dell.
• Dell Systems Software Support Matrix(Dell 系统软件支持值表)提供有关各种 Dell 系统、这些系统支持的操作系统以及可以安装 在这些系统上的 Dell OpenManage 组件的信息。 • iDRAC Service Module Installation Guide(iDRAC 服务模块安装指南)提供了有关如何安装 iDRAC 服务模块的信息。 • Dell OpenManage Server Administrator Installation Guide(Dell OpenManage Server Administrator 安装指南)包含帮助安装 Dell OpenManage Server Administrator 的说明。 • Dell OpenManage Management Station Software Installation Guide(Dell OpenManage Management Station 软件安装指南)包含帮 助安装 Dell OpenManage Management Station 软件的说明,该
• Dell EMC 可维护性工具文档 — Dell.com/ServiceabilityTools • 客户端命令套件系统管理文档 — Dell.com/DellClientCommandSuiteManuals • a 转至 Dell.
2 登录 iDRAC 您可以使用 iDRAC 用户、Microsoft Active Directory 用户或轻型目录访问协议 (LDAP) 用户的身份登录 iDRAC。默认用户名和密码分 别是 root 和 calvin。您还可以使用单一登录或智能卡进行登录。 注: • 您必须具有登录到 iDRAC 的权限才能登录 iDRAC。 • iDRAC GUI 不支持浏览器按钮,例如 后退、前进或刷新。 注: 有关对用户名和密码建议的字符的信息,请参阅 建议使用的用户名和密码字符。 主题: • 以本地用户、Active Directory 用户或 LDAP 用户身份登录 iDRAC • 使用智能卡登录 iDRAC • 使用单一登录登录 iDRAC • 使用远程 RACADM 访问 iDRAC • 使用本地 RACADM 访问 iDRAC • 使用固件 RACADM 访问 iDRAC • 使用 SMCLP 访问 iDRAC • 使用公共密钥验证登录 iDRAC • 多个 iDRAC 会话 • 更改默认登录密码 • 启用或禁用默认密码警告消息 • IP 阻止
要以本地用户、Active Directory 用户或 LDAP 用户身份登录 iDRAC: 1 打开支持的 Web 浏览器。 2 在地址字段中,输入 https://[iDRAC-IP-address],然后按 键。 注: 如果已更改默认 HTTPS 端口号(端口 443),请输入 https://[iDRAC-IP-address]:[port-number],其 中,[iDRAC-IP-address] 是 iDRAC IPv4 或 IPv6 地址,[port-number] 是 HTTPS 端口号。 随即会显示 Login(登录)页面。 3 4 对于本地用户: • 在用户名和密码字段中,输入您的 iDRAC 用户名和密码。 • 从 Domain(域)下拉菜单中,选择 This iDRAC(此 iDRAC)。 对于 Active Directory 用户,请在 Username(用户名)和 Password(密码)字段中输入 Active Directory 用户名和密码。如果您 已指定将域名作为用户名的一部分,请从下拉菜单中选择 This iDRAC(此 iDRAC
要使用智能卡作为本地用户登录 iDRAC: 1 使用链接 https://[IP address] 访问 iDRAC Web 界面。 这将显示 iDRAC 登录页面,提示您插入智能卡。 注: 如果默认 HTTPS 端口号(端口 443)已更改,请键入:https://[IP address]:[port number],其中, [IP address] 是 iDRAC 的 IP 地址而 [port number] 是 HTTPS 端口号。 2 将智能卡插入读卡器中并单击 Login(登录)。 将显示输入智能卡 PIN 码的提示,无需密码。 3 输入本地智能卡用户的智能卡 PIN 码。 您已登录 iDRAC。 注: 如果您是已启用 启用智能卡登录的 CRL 检查功能的本地用户,则 iDRAC 会尝试下载 CRL 并检查 CRL 有无用户证 书。如果证书在 CRL 中列出为已吊销或 CRL 出于某些原因无法下载,则登录失败。 相关链接 启用或禁用智能卡登录 为本地用户配置 iDRAC 智能卡登录 使用智能卡作为 Active Directory 用户登录 iDRAC 当您使用智能卡作为 Active
相关链接 为 Active Directory 用户配置 iDRAC SSO 登录 使用 iDRAC Web 界面登录 iDRAC SSO 使用单一登录功能登录 iDRAC 之前,请确保: • 您已使用有效的 Active Directory 用户帐户登录到系统。 • 单点登录选项在 Active Directory 配置过程中已启用。 要使用 Web 界面登录 iDRAC: 1 使用有效 Active Directory 帐户登录管理站。 2 在 Web 浏览器中,键入 https://[FQDN address] 注: 如果默认 HTTPS 端口号(端口 443)已更改,请键入 https://[FQDN address]:[port number],其中, [FQDN address] 是 iDRAC FQDN (iDRACdnsname.domain.
验证 CA 证书以在 Linux 上使用远程 RACADM 在运行远程 RACADM 命令之前,验证用于安全通信的 CA 证书。 要验证使用远程 RACADM 的证书: 1 将 DER 格式的证书转换为 PEM 格式(使用 openssl 命令行工具): openssl x509 -inform pem -in [yourdownloadedderformatcert.crt] –outform pem -out [outcertfileinpemformat.pem] –text 2 在管理站上查找默认 CA 证书包的位置。例如,对于 RHEL5(64 位),该路径是 /etc/pki/tls/cert.pem。 3 将 PEM 格式的 CA 证书附加到 Management Station CA 证书。 例如,使用 cat command: cat testcacert.pem >> cert.pem 4 生成服务器证书并将其上传到 iDRAC。 使用本地 RACADM 访问 iDRAC 有关使用本地 RACADM 访问 iDRAC 的信息,请参阅 dell.
多个 iDRAC 会话 下表提供了可能使用各种界面的多个 iDRAC 会话的列表。 表.
使用 RACADM 更改默认登录密码 要更改密码,请运行以下 RACADM 命令: racadm set iDRAC.Users..Password 其中, 是从 1 到 16 的值(代表用户帐户), 是新的用户定义的密码。 有关更多信息,请参阅 dell.com/idracmanuals 上提供的 iDRAC RACADM Command Line Interface Reference Guide(iDRAC RACADM 命令行界面参考指南)。 注: 有关对用户名和密码建议的字符的信息,请参阅 建议使用的用户名和密码字符。 使用 iDRAC 设置公用程序更改默认登录密码 要使用 iDRAC 设置公用程序更改默认登录密码,请执行以下操作: 1 在 iDRAC 设置公用程序中,转至 User Configuration(用户配置)。 随即会显示 iDRAC Settings.
IP 阻止 IP 阻止可动态确定来自特定 IP 地址的连续登录失败次数,并防止(或阻止)该地址在预选的时间范围内登录 iDRAC。IP 阻止包括: • 允许的登录失败次数。 • 必须出现这些失败时按秒计算的时间范围。 • 在超过允许失败的总次数后,阻止 IP 地址建立会话的时间(以秒为单位)。 随着特定 IP 地址的连续登录失败次数不断累积,这些值会由内部计数器登记。当用户成功登录后,失败历史记录就会清除并且内部 计数器将重设。 注: 当连续三次从客户端 IP 地址进行登录遭到拒绝时,有些 SSH 客户端会显示以下消息: ssh exchange identification: Connection closed by remote host 。 表. 7: 登录重试限制属性 属性 定义 iDRAC.IPBlocking.BlockEnable 启用 IP 阻止功能。当来自单一 IP 地址的连续失败次数是( iDRAC.IPBlocking.FailCount )并且限于特定的时间内( iDRAC.IPBlocking.
表. 8: iDRAC Web 界面错误登录尝试行为 登录尝试次 数 阻止(秒) 记录的错误 GUI 显示消息 (USR00034 ) SNMP 警报(如果已 启用) 第一次错误 登录 0 否 无 否 第二次错误 登录 0 否 无 否 第三次错误 登录 600 是 • RAC0212:登录失败。验证用户名和密码是否正确。登录 延迟 600 秒。 • Try again(重试)按钮将禁用 600 秒。 是 注: 默认情况下,失败计数器在 600 秒后重设。但是,此功能可以通过使用 RACADM 更改 PenaltyTime 进行自定义。使用命令 setidrac.
3 设置受管系统和管理站 要使用 iDRAC 执行带外系统管理,您必须配置 iDRAC 的远程访问功能,设置管理站和受管系统,并且配置受支持的 Web 浏览器。 注: 对于刀片式服务器,请在机箱中安装 CMC 和 I/O 模块,并在执行配置前将系统实际安装到机箱中。 iDRAC Express 和 iDRAC Enterprise 出厂时均配置有默认的静态 IP 地址。此外 Dell 还提供了以下两个选项: • 配置服务器 - 如果您在数据中心环境安装了一台配置服务器,可使用此选项。配置服务器可管理并自动执行操作系统及 Dell PowerEdge 服务器应用程序的部署或升级。 通过启用配置服务器选项,服务器在首次引导时会搜索配置服务器,以便控制并开始 自动执行部署或升级过程。 • DHCP - 如果数据中心环境安装了动态主机配置协议 (DHCP) 服务器,或者如果是使用 iDRAC 的自动配置功能或 OpenManage Essentials Configuration Manager 来自动执行服务器配置,可使用此选项。DHCP 服务器将自动为 iDRAC 分配 IP 地址、网关和子 网掩码。 您
注: 对于刀片服务器,只有在 CMC 初始配置期间,您才能使用机箱的 LCD 面板配置网络设置。当完成机箱部署后,您不 能使用机箱 LCD 面板重新配置 iDRAC。 • CMC Web 界面(请参阅 Dell Chassis Management Controller Firmware User’s Guide(Dell Chassis Management Controller 固件用户 指南)) 对于机架式和塔式服务器,您可以设置 IP 地址,或使用默认的 iDRAC IP 地址 192.168.0.
相关链接 网络设置 常见设置 IPv4 设置 IPv6 设置 IPMI 设置 VLAN 设置 网络设置 要配置网络设置: 注: 有关各选项的信息,请参阅《iDRAC 设置公用程序联机帮助》。 1 在 Enable NIC(启用 NIC)下,选择 Enabled(启用)选项。 2 根据网络需要,从 NIC Selection(NIC 选择)下拉菜单中,选择以下端口之一: • 专用 — 启用远程访问设备,以使用 Remote Access Controller (RAC) 上可用的专用网络界面。该界面不与主机操作系统共 享,并将管理流量路由至一个单独的物理网络,使得可以将其从应用程序流量中分离出来。 该选项意味着 iDRAC 的专用网络端口会将其流量从服务器的 LOM 或 NIC 端口分离出来单独进行路由。从管理网络流量方面 来说,“专用”选项允许为 iDRAC 分配的 IP 地址可以与分配给主机 LOM 或 NIC 的 IP 地址位于相同或不同的子网。 注: 对于刀片服务器,“专用”选项将显示为机箱(专用)。 • LOM1 • LOM2 • LOM3 • LOM4 注: 对于机架式和塔
注: 在 Dell PowerEdge FM120x4 和 FX2 服务器上,机箱底座配置不支持 Failover Network(故障转移网络)。有关机箱 底座配置的更多信息,请参阅 dell.com/idracmanuals 上提供的 Chassis Management Controller (CMC) User’s Guide (Chassis Management Controller (CMC) 用户指南)。 注: 在 PowerEdge FM120x4 服务器上配置增强的网络适配器隔离时,请确保在主机系统中禁用 LOM2,并且没有为 iDRAC NIC 选择 LOM2。有关机箱底座配置的更多信息,请参阅 dell.
3 在 Static IP Address 1(静态 IP 地址 1)框中,输入静态 IPv6 地址。 4 在 Prefix Length(前缀长度)框中,输入 0 和 128 之间的值。 5 在 Gateway(网关)框中,输入网关地址。 注: 如果您配置静态 IP,当前 IP 地址 1 会显示静态 IP 并且 IP 地址 2 显示动态 IP。如果您清除静态 IP 设置,当前 IP 地 址 1 会显示动态 IP。 6 如果使用 DHCP,启用 DHCPv6 to obtain DNS Server addresses(使用 DHCPv6 获取 DNS 服务器地址)从 DHCPv6 服务器获 取主要 DNS 服务器和次要 DNS 服务器地址。如果需要,可进行以下配置: • 在 Static Preferred DNS Server(静态首选 DNS 服务器)框中,输入静态 DNS 服务器 IPv6 地址。 • 在 Static Alternate DNS Server(静态备用 DNS 服务器)框中,输入静态备用 DNS 服务器。 IPMI 设置 启用 IPMI 设置: 1 在 Ena
• IPv4 设置 • IPv6 设置 • IPMI 设置 • VLAN 设置 注: 有关更多信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 7 要保存网络信息,请单击 Apply(应用)。 有关更多信息,请参阅 dell.com/support/manuals 上提供的 Chassis Management Controller User’s Guide(Chassis Management Controller 用户指南)。 启用配置服务器 借助配置服务器功能,新安装的服务器可以自动查找托管配置服务器的远程管理控制台。配置服务器为 iDRAC 提供了自定义的管理 用户凭据,以便查找未配置的服务器,并从管理控制台管理该服务器。有关配置服务器的更多信息,请参阅 dell.
SCP 文件的创建方法是:配置一台黄金配置服务器。然后将该服务器的配置导出至共享 CIFS 或 NFS 网络位置,此位置可通过 DHCP 服务器以及所配置服务器的 iDRAC 访问。SCP 文件名可基于目标服务器的服务标签或型号,也可以为其指定通用名称。DHCP 服务 器使用 DHCP 服务器选项来指定 SCP 文件名(可选)、SCP 文件位置以及用于访问该文件位置的用户凭据。 当 iDRAC 从已进行自动配置的 DHCP 服务器获取 IP 地址时, iDRAC 将使用 SCP 来配置服务器的设备。只有在 iDRAC 从 DHCP 服务 器获取其 IP 地址后,才会调用自动配置。如果未收到来自 DHCP 服务器的响应或 IP 地址,则不会调用自动配置。 注: • 只有在已启用 DHCPv4 和 Enable IPv4(启用 IPv4)选项之后,才能启用自动配置功能。 • 自动配置和自动查找功能是互斥的。禁用自动查找以支持自动配置正常工作。 • 服务器执行自动配置功能后,自动配置功能将被禁用。有关启用自动配置的更多信息,请参阅使用 RACADM 启用自动配置功 能.
DHCP 选项 DHCPv4 允许将许多全局定义的参数传递给 DHCP 客户端。每个参数即一个 DHCP 选项。每个选项使用一个选项标签进行标识,选 项标签为一个单字节的值。选项标签 0 和 255 分别预留用于填充和结束选项。所有其他的值可用于定义选项。 DHCP 选项 43 用于从 DHCP 服务器发送信息给 DHCP 客户端。这些选项被定义为文本字符串形式。此文本字符串被设置为包含 XML 文件名、共享位置和用于访问该位置的凭据的值。例如, option myname code 43 = text; subnet 192. 168.0.0 netmask 255.255.255.0 { # default gateway option routers 192.168.0.1; option subnet-mask 255.255.255.0; option nis-domain "domain.org"; option domain-name "domain.org"; option domain-name-servers 192.168.1.
4 单击添加。 随即将显示包含以下字段的对话框: • 显示名称: • 说明: • ID: 二进制: ASCII: 5 在显示名称:字段中,键入 iDRAC。 6 在说明:字段中,键入供应商类。 7 单击 ASCII: 部分并键入 iDRAC。 8 单击确定,然后单击关闭。 9 在 DHCP 窗口中,右键单击 IPv4 并选择 Set Predefined Options(设置预定义选项)。 10 在选项类下拉式菜单中,选择 iDRAC(已在步骤 4 中创建),然后单击 添加。 11 在选项类型对话框中,输入以下信息: • 名称 - iDRAC • 数据类型 - 字符串 • 代码 - 060 • 说明 - Dell 供应商类标识符 12 单击确定两次,以返回 DHCP 窗口。 13 展开服务器名称下的所有项目,右键单击范围选项,然后选择配置选项。 14 单击高级选项卡。 15 从供应商类下拉菜单中选择 iDRAC。可用选项列中将显示 060 iDRAC。 16 选择 060 iDRAC 选项。 17 输入必须要发送至 iDRAC 的字
在 Linux 上配置选项 43 和选项 60 更新 /etc/dhcpd.conf 文件。这些选项的配置步骤与 Windows 步骤相似: 1 留出可由此 DHCP 服务器分配的地址块或地址池。 2 设置选项 43,并为选项 60 使用名称供应商类标识符。 option myname code 43 = text; subnet 192.168.0.0 netmask 255.255.0.0 { #default gateway option routers 192.168.0.1; option subnet-mask 255.255.255.0; option nis-domain "domain.org"; option domain-name "domain.org"; option domain-name-servers 192.168.1.
fixed-address 192.168.0.211; option host-name "my_host"; option myname " -f r630_raid.xml -i 192.168.0.1 -n /nfs -s 0 -d 0 -t 300"; } 注: 编辑 dhcpd.
• 您可以生成您自己的 SHA256 哈希值以设置 iDRAC 用户密码和 BIOS 密码。这可让您在服务器配置文件、RACADM 和 WSMAN 中 具有 SHA256 的值。提供 SHA256 密码值时,您将无法通过 SNMPv3 和 IPMI 进行身份验证。 • 您可以设置一个模板服务器,其中包括所有 iDRAC 用户帐户和 BIOS 密码(使用当前的纯文本机制)。设置服务器后,您可以导 出服务器配置的配置文件和密码哈希值。导出内容中包含 SNMPv3 身份验证所需的哈希值。对于已设置哈希密码值的用户,导入 此配置文件会导致丢失 IPMI 身份验证,并且在 F2 iDRAC 界面中会显示用户帐户已禁用。 • 其他界面(例如 iDRAC GUI)将显示用户帐户已启用。 注: 在将 Dell 第 12 代 PowerEdge 服务器从版本 2.xx.xx.xx 降级到 1.xx.
要设置管理站: 1 安装支持的操作系统。有关更多信息,请参阅发行说明。 2 安装和配置支持的 Web 浏览器(Internet Explorer、Firefox、Chrome 或 Safari)。 3 安装最新的 Java Runtime Environment (JRE)(如果使用 Java 插件类型用来访问使用 Web 浏览器的 iDRAC,则需要)。 4 从 Dell Systems Management Tools and Documentation DVD 中的 SYSMGMT 文件夹安装远程 RACADM 和 VMCLI。否则,按照默 认方式运行 DVD 上的 Setup 以安装远程 RACADM 和其他 OpenManage 软件。有关 RACADM 的更多信息,请参阅 dell.
随即会打开 iDRAC Settings User Configuration(iDRAC 设置用户配置)页面。 2 指定用户名、LAN 用户权限、串行端口用户权限和更改密码的详细信息。 有关各选项的信息,请参阅 iDRAC Settings Utility Online Help(iDRAC 设置公用程序联机帮助)。 3 依次单击 Back(后退)、Finish(完成)和 Yes(是)。 本地管理员帐户设置即配置完成。 设置受管系统位置 您可以使用 iDRAC Web 界面或 iDRAC 设置公用程序指定数据中心中受管系统的位置详细信息。 使用 Web 界面设置受管系统位置 要指定系统位置详细信息: 1 在 iDRAC Web 界面中,转至概览 > 服务器 > 属性 > 详细信息。 随即显示 System Details(系统详细信息)页面。 2 在 System Location(系统位置)下,输入数据中心中受管系统的位置详细信息。 有关各选项的信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 3 单击应用。系统位置详细信息将会保存到 iDRAC 中。 使用
• 通过提高最低风扇速度来增加气流 使用 iDRAC Web 界面修改散热设置 要修改散热设置: 1 在 iDRAC Web 界面中,转至概览 > 硬件 > 风扇 > 设置。 这将显示风扇设置页面。 2 指定以下各项: • 散热配置文件 - 选择散热配置文件: • 默认的散热配置文件设置 — 意味着热量算法将使用系统 BIOS > 系统 BIOS 设置.系统配置文件设置页面下定义的相同 “系统配置文件设置”。 默认情况下,该选项设置为默认的热量配置文件设置。您也可选择独立于 BIOS 配置文件的自定义算法。可用选项有: • • 最大性能(性能已优化): • 内存或 CPU 节流的可能性降低。 • Turbo 模式激活的可能性提高。 • 一般情况下,空闲和压力载荷下风扇速率较高。 最小功率(每瓦性能已优化): • 根据最佳的风扇电源状态进行了优化以获得最低系统功耗。 • 一般情况下,空闲和压力载荷下风扇速率较低。 注: 选择最大性能或最小功率,将覆盖系统 BIOS > 系统 BIOS 设置.
最低风扇速率 PWM 所允许的范围根据系统配置的不同而有所变化。第一个值为空闲速度和第二个值是配置最大值(其可能 是也可能不是完全基于系统配置)。 系统风扇可以根据系统的散热要求,以高于此速率的速率运行,但不低于所定义的最低速率。例如,将“最小风扇速率”设 置为 35 % 将会限制风扇速率永远不会低于 35% PWM。 注: 0% PWM 不表示风扇关闭。这是风扇可以达到的最低风扇速率。 这些设置是持久性的,意味着一旦进行设置并应用,它们将不会在系统重新引导、关机后再开机、iDRAC 或 BIOS 更新期间自动 更改为默认设置。部分 Dell 服务器可能支持,也可能不支持部分或所有这些自定义的用户散热选项。如果选项不受支持,将不会 显示或者您无法提供自定义值。 3 单击应用应用设置。 随即显示以下消息: It is recommended to reboot the system when a thermal profile change has been made. This is to ensure all power and thermal settings are activated.
对象 说明 使用情况 示例 将显示以下错误消息: ERROR: RAC947: Invalid object value specified. 确保根据对象类型来指定值。 有关更多信息,请参阅 RACADM 帮助。 要将限制设置为默认值: racadm set system.thermalsettings.
对象 说明 使用情况 示例 扇速率的风扇速率偏移“中 值” (47% PWM)。 racadm set system.thermalsettings FanSpeedOffset 2 FanSpeedOffset • • • MFSMaximumLimit 使用此对象和 get 命令将会 显示目前的风扇速率偏移 值。 将此对象与 set 命令配合使 用,可以设置所需的风扇速 率偏移值。 索引值决定了所应用的偏 移, FanSpeedLowOffsetVal 、 FanSpeedMaxOffsetVal 、 FanSpeedHighOffsetVa l和 FanSpeedMediumOffset Val 对象(此前已定义)是 所应用的偏移的值。 读取 MFS 的最大值限制 值为: • 0 - 低风扇速率 • 1 - 高风扇速率 • 2 - 中等风扇速率 • 3 - 最大风扇速率 • 255 - 无 要查看现有设置: racadm get system.thermalsettings.
对象 说明 ThirdPartyPCIFanRespons • e • • 第三方 PCI 卡的散热覆盖。 使用情况 示例 值: 要禁用任何默认的风扇速率响 应设置,以支持检测到的第三 方 PCI 卡: 允许您启用或禁用检测到的 • 第三方 PCI 卡的默认系统风 • 扇响应。 您可以查看 Lifecycle Controller 日志中的消息 ID PCI3018,来确认是否存在 第三方 PCI 卡。 1 - 启用 0 - 禁用 注: 默认值为 1。 racadm set system.thermalsettings.
配置 Internet Explorer 本章节提供了有关配置 Internet Explorer (IE) 的详细信息,以确保您可以访问和使用 iDRAC Web 界面的所有功能。这些设置包括: • 重新设置安全设置 • 将 iDRAC IP 添加至受信任的站点 • 配置 IE 以启用 Active Directory SSO 重新设置 Internet Explorer 安全设置 确保 Internet Explorer (IE) 设置已设置为 Microsoft 推荐的默认设置且按照本章节介绍的内容自定义设置。 1 以管理员身份打开 IE,或使用管理员帐户。 2 单击工具 Internet 选项 安全本地网络或本地局域网。 3 单击自定义级别,选择中低级,单击重置。单击确定以确认。 将 iDRAC IP 添加到受信任站点列表 当您访问 iDRAC Web 界面时,如果 IP 地址未在列表中,会提示您将 iDRAC IP 地址添加到受信任域列表。完成后,单击 Refresh(刷 新) 或重新启动 Web 浏览器以建立到 iDRAC Web 界面的连接。如过未提示您添加 IP,建议您
• 配置 Firefox 以启用 Active Directory SSO 禁用 Firefox 中的白名单功能 对于每个具有插件的不同网站,Firefox 的“白名单”安全功能要求具备用户权限才能安装插件。如果启用,白名单功能会要求您为 每个访问的 iDRAC 安装虚拟控制台查看器,即使查看器版本相同也是如此。 要禁用白名单功能和避免安装不必要的插件,请执行下列步骤: 1 打开 Firefox Web 浏览器窗口。 2 在地址字段中,输入 about:config,并按 键。 3 在 Preference Name(首选项名称)列中,找到并双击 xpinstall.whitelist.required。 Preference Name(首选项名称)、Status(状态)、Type(类型)和 Value(值)的值将变成粗体文本。Status(状态)值将变 成用户设置,并且 Value(值)会变成 False。 4 在 Preferences Name(首选项名称)列中,找到 xpinstall.
配置 Internet Explorer 以使用基于 HTML 5 的插件 HTML5 虚拟控制台和虚拟介质 API 是借助 HTML5 技术创建的。以下为 HTML5 技术的优势: • 不需要在客户端工作站上安装。 • 兼容性是基于浏览器而非操作系统或已安装的组件。 • 兼容大多数台式机和移动平台。 • 快速部署和客户端作为 Web 页面的一部分下载。 您必须配置 Internet Explorer (IE) 设置,然后启动并运行基于 HTML5 的虚拟控制台和虚拟介质应用程序。要配置浏览器设置: 1 禁用弹出窗口拦截程序。为此,可单击 Tools(工具) > Internet Options(Internet 选项) > Privacy(隐私)并清除 Turn on Pop-up Blocker(打开弹出窗口拦截程序)复选框。 2 使用以下任何方法之一启动 HTML5 虚拟控制台: 3 • 在 IE 中,单击 Tools(工具) > Compatibility View Settings(兼容性视图设置)并清除 Display intranet sites in Compati
对于 Windows 2003、Windows XP、Windows Vista、Windows 7 和 Windows 2008 中的 ActiveX 应用程序,需配置下列 Internet Explorer 设置以使用 ActiveX 插件: 1 清除浏览器的高速缓存。 2 将 iDRAC IP 或主机名添加到受信站点列表。 3 将自定义设置重置为 Medium-low(中-低)或更改设置以允许安装签名的 ActiveX 插件。 4 允许浏览器下载加密的内容并启用第三方浏览器扩展。要实现此操作,请转至工具 > Internet 选项 > 高级,清除不将加密的页存 盘选项,然后选择启用第三方浏览器扩展选项。 注: 重新启动 Internet Explorer 以使 Enable third-party browser extensions(启用第三方浏览器扩展)设置生效。 5 转至工具 > Internet 选项 > 安全,并选择您要运行该应用程序的区域。 6 单击自定义级别。在安全设置窗口中执行以下操作: • 对 Automatic prompting for ActiveX co
清除 Java 早期版本 要清除 Windows 或 Linux 中旧版本的 Java 查看器,请执行以下操作: 1 在命令提示符处,运行 javaws-viewer 或 javaws-uninstall。 此时会显示 Java Cache(Java 高速缓存)查看器。 2 删除标题为 iDRAC 虚拟控制台客户端的项目。 将 CA 证书导入管理站 当您启动虚拟控制台或虚拟介质时,系统会显示提示来验证证书。如果您具有自定义 Web 服务器证书,则可以将 CA 证书导入 Java 或 ActiveX 的可信证书库,从而避免这些提示。 相关链接 将 CA 证书导入到 Java 受信证书库 将 CA 证书导入 ActiveX 受信证书库 将 CA 证书导入到 Java 受信证书库 要将 CA 证书导入到 Java 信任证书存储区: 1 启动 Java Control Panel(Java 控制面板)。 2 单击安全选项卡,然后单击证书。 3 从 Certificate type(证书类型)下拉式菜单中,选择 Trusted Certificates(信任的证书)。 4 单击 Import(导
• 英语 (en-us) • 法语 (fr) • 德语 (de) • 西班牙语 (es) • 日语 (ja) • 简体中文 (zh-cn) 附带的 ISO 标识符表示支持的语言变体。对于某些支持的语言,需要将浏览器大小调整为 1024 像素宽才能查看所有功能。 iDRAC Web 界面设计用于与本地化的键盘一起使用,以提供对各种语言版本的支持。iDRAC Web 界面的某些功能(如虚拟控制台) 可能需要执行额外的步骤才能访问特定的功能或字母。其他键盘不受支持且可能导致意外问题。 注: 请参阅浏览器文档了解如何配置或设置不同的语言并查看本地化版本的 iDRAC Web 界面。 更新设备固件 使用 iDRAC 可以更新 iDRAC、BIOS 和所有借助 Lifecycle Controller 更新支持的设备固件,例如: • 光纤信道 (FC) 卡 • 诊断程序 • 操作系统驱动程序包 • 网络接口卡 (NIC) • RAID 控制器 • 电源设备 (PSU) • NVMe PCIe 设备 • SAS/SATA 硬盘驱动器 • 内部和外部机柜的背板更新
您可以使用 Dell Repository Manager 创建自定义存储库。有关详情,请参阅 Dell Repository Manager Data Center User's Guide (Dell Repository Manager Data Center 用户指南)。iDRAC 可以提供系统上安装的 BIOS 和固件之间的差异报告以及存储库中的 可用更新。存储库中包含的所有适用更新均适用于系统。此功能在拥有 iDRAC Enterprise 许可证的情况下可用。 • 通过使用目录文件和自定义存储库计划循环自动固件更新。 有多个工具和接口可用于更新 iDRAC 固件。下表仅适用于 iDRAC 固件。该表列出了支持的接口、映像文件类型以及 Lifecycle Controller 是否必须处于已启用状态时才会更新固件: 表. 10: 映像文件类型和相关性 iDRAC DUP .D7 映像 要求启用 LC 支持 要求启用 LC BMCFW64.
组件名称 支持固件回滚?(“是” 带外 — 系统需要重新启 或“否”) 动? 带内 — 系统需要重新启 动? Lifecycle Controller GUI — 需要重新启 动? CMC(位于 PowerEdge FX2 服务器上) 否 是 是 是 OS 收集器 否 否 否 否 * 表示虽然不需要重新启动系统,但必须重新启动 iDRAC 才能应用更新。iDRAC 通信和监测功能可能将暂时中断。 ** 当从 1.30.30 或更高版本更新 iDRAC 时,无需重新启动系统。但是,在使用带外接口应用早于 1.30.
• 对于需要主机系统重新引导的固件映像,请单击 Install and Reboot(安装并重新引导)或 Install Next Reboot(下次重新引 导时安装)。 • 要取消固件更新,请单击 Cancel(取消)。 在您单击 Install(安装)、Install and Reboot(安装并重新引导)或 Install Next Reboot(下次重新引导时安装)时,将显示消 息 Updating Job Queue(正在更新作业队列)。 6 要显示 Job Queue(作业队列)页面,单击 Job Queue(作业队列)。使用此页面查看并管理分阶段固件更新或单击 OK(确 定)刷新当前页面并查看固件更新状态。 注: 如果未保存更新就离开此页面,则会显示一条错误消息并且所有已上载的内容都会丢失。 相关链接 更新设备固件 查看和管理分阶段更新 使用存储库更新固件 存储库是可以存储和访问更新软件包的存储位置。Dell Repository Manager (DRM) 使您可以创建和管理 iDRAC 可以检查更新的存储 库。创建和使用自定义固件更新存储库有若干优势,因为它可以全面控制要更新的
• 要取消固件更新,请单击 Cancel(取消)。 在您单击 Install(安装)、Install and Reboot(安装并重新引导)或 Install Next Reboot(下次重新引导时安装)时,将显示消 息 Updating Job Queue。 6 单击 Job Queue(作业队列)显示 Job Queue(作业队列)页面,在此可以查看和管理分阶段的固件更新,或单击 OK(确定) 刷新当前页面并查看固件更新的状态。 相关链接 更新设备固件 查看和管理分阶段更新 计划自动固件更新 使用 FTP、TFTP 或 HTTP 更新固件 您可以设置 FTP、TFTP 或 HTTP 服务器并配置 iDRAC 以使用其以执行固件更新。您可以使用基于 Windows 的更新软件包 (DUP) 和 目录文件。 注: 必须启用 Lifecycle Controller,您必须具备服务器控制权限才能更新 iDRAC 以外的设备的固件。 1 在 iDRAC Web 界面中,转至 Overview(概览) > iDRAC Setting(iDRAC 设置) > Update and Rollback(更新和
• 要使用更新存储库生成比较报告,请使用以下命令: racadm update –f catalog.xml –l //192.168.1.1 –u test –p passwd --verifycatalog • 要在使用 myfile.xml 作为目录文件的情况下从更新存储库执行所有适用的更新,并执行正常重新引导,请使用以下命令: racadm update –f “myfile.xml” –b “graceful” –l //192.168.1.1 –u test –p passwd • 要在使用 Catalog.xml 作为目录文件的情况下从 FTP 更新存储库执行所有适用的更新,请使用以下命令: racadm update –f “Catalog.xml” –t FTP –e 192.168.1.
使用 RACADM 计划自动固件更新 要计划自动固件更新,请使用以下命令: • 要启用自动固件更新: racadm set lifecycleController.lcattributes.AutoUpdate.Enable 1 • 要查看自动固件更新的状态: racadm get lifecycleController.lcattributes.
注: 在 Linux 中使用 DUP 公用程序更新 iDRAC 固件时,如果看到控制台中显示 usb 5-2: device descriptor read/64, error -71 之类的错误消息,请忽略。 • 如果系统安装了 ESX 管理程序,则对于要运行的 DUP 文件,请确保使用以下命令停止 "usbarbitrator" 服务:service usbarbitrator stop 要使用 DUP 更新 iDRAC: 1 基于安装的操作系统下载 DUP 并在受管系统上运行它。 2 运行 DUP。 固件将更新。固件更新完成后无需重新启动系统。 使用远程 RACADM 更新固件 1 将固件映像下载到 TFTP 或 FTP 服务器,例如:C:\downloads\firmimg.
• 不带 LCD 的机箱必须使用 LED 闪烁模式表示更新的进展。 • 在更新过程中,机箱操作电源命令被禁用。 对于某些需要所有服务器处于空闲状态的的组件(如 IOM 的 Programmable System-on-Chip (PSoC))的更新,将在机箱下次通电开 机时才应用。 设置 CMC 以从 iDRAC 更新 CMC 固件 在 PowerEdge FX2/FX2s 机箱中,在从 iDRAC 更新 CMC 及其共享组件的固件前,请先执行以下操作: 1 启动 CMC Web 界面 2 导航至机箱概览 > 设置 > 常规 。 3 从服务器模式下的机箱管理下拉菜单中,选择管理和监测,然后单击应用。 设置 iDRAC 以更新 CMC 固件 在 PowerEdge FX2/FX2s 机箱中,请先在 iDRAC 中进行以下设置,然后再从 iDRAC 更新 CMC 及其共享组件的固件: 1 在 iDRAC Web 界面中,转至 Overview(概览) > iDRAC Settings(iDRAC 设置) > Update and Rollback(更新和回滚) > Settings(设置)
回滚设备固件 您可以回滚 iDRAC 或 Lifecycle Controller 所支持的任何设备的固件,即使以前使用另一个界面执行了升级。例如,如果已经使用 Lifecycle Controller GUI 升级了固件,您可以使用 iDRAC Web 界面回滚固件。您可以通过一次系统重新引导执行多个设备的固件回 滚。 在具有单一 iDRAC 和 Lifecycle Controller 固件的 Dell 第 13 代 PowerEdge 服务器上,回滚 iDRAC 固件时也会回滚 Lifecycle Controller 固件。但是,在具有固件版本 2.xx.xx.xx 的第 12 代 PowerEdge 服务器上,将 iDRAC 回滚到 1.xx.xx 等之前的版本时,不会回滚 Lifecycle Controller 固件版本。建议在回滚 iDRAC 后将 Lifecycle Controller 回滚到之前的版本。 注: 在具有固件版本 2.10.10.10 的第 12 代 PowerEdge 服务器上,在不回滚 iDRAC 的情况下,不能将 Lifecycle Controller 回滚到 1.
使用 iDRAC Web 界面回滚固件 要回滚设备固件,请执行以下操作: 1 在 iDRAC Web 界面中,转至 Overview(概览) > iDRAC Settings(iDRAC 设置) > Update and Rollback(更新和回滚) > Rollback(回滚)。 Rollback(回滚)页面将显示您可以为其回滚固件的设备。您可以查看设备名称、关联的设备、当前安装的固件版本以及可用的 固件回滚版本。 2 选择一个或多个要为其回滚固件的设备。 3 根据所选设备,单击 Install and Reboot(安装并重新引导)或 Install Next Reboot(下次重新引导时安装)。如果仅选择了 iDRAC,则单击 Install(安装)。 在您单击 Install and Reboot(安装并重新引导)或 Install Next Reboot(下次重新引导时安装)时,将显示消息“Updating Job Queue(正在更新作业队列)”。 4 单击 Job Queue(作业队列)。 将显示 Job Queue(作业队列)页面,您可在其中查看和管理已暂存的固件更新。 注:
使用 Lifecycle Controller 回滚固件 有关信息,请参阅 dell.com/idracmanuals 上提供的 Lifecycle Controller User’s Guide(Lifecycle Controller 用户指南)。 使用 Lifecycle Controller 远程服务回滚固件 有关信息,请参阅 dell.
• Collect System Inventory On Reboot(CSIOR,在重新引导时收集系统资源清册)选项已启用。如果在禁用 CSIOR 的情况下开始备 份操作,则会显示以下消息: System Inventory with iDRAC may be stale,start CSIOR for updated inventory • 要在 vFlash SD 卡上执行备份,请执行以下操作: • vFlash SD 卡已插入、启用和初始化。 • vFlash SD 卡有至少 100 MB 剩余空间用于存储备份文件。 备份文件包含已加密的用户敏感数据、配置信息,以及可用于导入服务器配置文件操作的固件映像。 备份事件已记录在 Lifecycle 日志中。 相关链接 计划自动备份服务器配置文件 导入服务器配置文件 使用 iDRAC Web 界面备份服务器配置文件 要使用 iDRAC Web 界面备份服务器配置文件: 1 转至 概览 > iDRAC 设置 > 服务器配置文件。 此时将显示 Backup and Export Server Profile(备份和导出服务器配置文件)页面。
• • 插入、启用和初始化 Dell 支持的 vFlash SD 卡。 vFlash SD 卡具有足够的空间存储备份文件。 注: 不支持使用 IPv6 地址计划服务器配置文件自动备份。 使用 Web 界面计划服务器配置文件自动备份 要计划服务器配置文件自动备份,请执行以下操作: 1 在 iDRAC Web 界面中,转至概览 > iDRAC 设置 > 服务器配置文件。 此时将显示 Backup and Export Server Profile(备份和导出服务器配置文件)页面。 2 单击 Automatic Backup(自动备份)选项卡。 3 选择 Enable Automatic Backup(启用自动备份)选项。 4 选择以下选项之一保存备份文件映像: • Network(网络),以在 CIFS 或 NFS 共享上保存备份文件映像。 • vFlash,以在 vFlash 卡上保存备份文件映像。 5 输入备份文件名和加密密码(可选)。 6 如果选择 Network(网络)作为文件位置,请输入网络设置。 注: 在指定网络共享设置时,建议不要对用户名和密码使用特殊字符,也不要用百分号
导入功能尚未授权。 注: 对于还原操作,系统服务标签和备份文件中的服务标签必须相同。还原操作应用于与在备份文件中捕获的相同且位于同一位 置或插槽的所有系统组件。如果组件不同或位于不同的位置,则不会对其进行修改并且将还原故障记录到 Lifecycle 日志中。 执行导入操作之前,确保已启用了 Lifecycle Controller。如果在禁用 Lifecycle Controller 时启动导入操作,将显示以下消息: Lifecycle Controller is not enabled, cannot create Configuration job.
有关各字段的信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 5 为 Virtual disks configuration and hard disk data(虚拟磁盘配置和硬盘数据)选择以下其中一项: • Preserve(保留)— 保留 RAID 级别、虚拟磁盘、控制器属性和系统中的硬盘数据,并利用备份映像文件将系统还原到先前 的已知状态。 Delete and Replace(删除并替换)— 将 RAID 级别、虚拟磁盘、控制器属性和系统中的硬盘配置信息删除,并用备份映像文 件中的数据替换。 单击导入。 • 6 服务器配置文件导入操作已启动。 使用 RACADM 导入服务器配置文件 要使用 RACADM 导入服务器配置文件,请使用 systemconfig restore 命令。 有关更多信息,请参阅 dell.
4 配置 iDRAC 通过 iDRAC 可配置 iDRAC 属性、设置用户以及设置警报,以执行远程管理任务。 在配置 iDRAC 之前,请确保已配置 iDRAC 网络设置和受支持的浏览器,并且已更新需要的许可证。有关 iDRAC 中可获许可的功能的 更多信息,请参阅管理许可证。 您可以使用以下方法配置 iDRAC: • iDRAC Web 界面 • RACADM • 远程服务(请参阅 Lifecycle Controller Remote Services User’s Guide(Lifecycle Controller Remote Services 用户指南)) • IPMITool(请参阅 Baseboard Management Controller Management Utilities User’s Guide(Baseboard Management Controller 管理公 用程序用户指南)) 要配置 iDRAC: 1 登录到 iDRAC。 2 如有必要,修改网络设置。 注: 如果您已配置 iDRAC 网络设置,请在 iDRAC IP 地址设置过程中使用 iDRA
• 配置服务 • 使用 VNC 客户端管理远程服务器 • 配置前面板显示屏 • 配置时区和 NTP • 设置第一引导设备 • 启用或禁用 OS 到 iDRAC 直通 • 获取证书 • 使用 RACADM 配置多个 iDRAC • 禁用访问以修改主机系统上的 iDRAC 配置设置 相关链接 登录 iDRAC 修改网络设置 配置服务 配置前面板显示屏 设置受管系统位置 配置时区和 NTP 设置 iDRAC 通信 配置用户帐户和权限 监测和管理电源 启用上次崩溃屏幕 配置并使用虚拟控制台 管理虚拟介质 管理 vFlash SD 卡 设置第一引导设备 启用或禁用 OS 到 iDRAC 直通 配置 iDRAC 以发送警报 查看 iDRAC 信息 您可以查看 iDRAC 的基本属性。 使用 Web 界面查看 iDRAC 信息 在 iDRAC Web 界面中,转到概览 > iDRAC 设置 > 属性,查看与 iDRAC 相关的以下信息。有关各属性的信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 • 硬件和固件版本 • 最新固件更新 • RAC 时
使用 RACADM 查看 iDRAC 信息 要使用 RACADM 查看 iDRAC 信息,请参阅 dell.
注: 如果将 iDRAC.Nic.Enable 或 iDRAC.Nic.
以下 RACADM 命令会阻塞 192.168.0.57 以外的所有 IP 地址: racadm set iDRAC.IPBlocking.RangeEnable 1 racadm set iDRAC.IPBlocking.RangeAddr 192.168.0.57 racadm set iDRAC.IPBlocking.RangeMask 255.255.255.255 要将登录限制到一组四个相邻 IP 地址(例如,192.168.0.212 到 192.168.0.215),则选择掩码中除最低两个位以外的所有位: racadm set iDRAC.IPBlocking.RangeEnable 1 racadm set iDRAC.IPBlocking.RangeAddr 192.168.0.212 racadm set iDRAC.IPBlocking.RangeMask 255.255.255.252 范围掩码的最后字节设置为 252,十进制数字为 11111100b。 有关更多信息,请参阅 dell.
使用 RACADM 启用 FIPS 模式 使用 RACADM CLI 以执行以下命令: racadm set iDRAC.Security.
• iDRAC.LocalSecurity • iDRAC.SSH • iDRAC.Webserver • iDRAC.Telnet • iDRAC.Racadm • iDRAC.SNMP 有关这些对象的更多信息,请参阅 dell.
要设置 TLS 版本: racadm set idrac.webserver.tlsprotocol TLS 1.0 和更高版本 TLS 1.1 和更高版本 仅限 TLS 1.
设置带 SSL 加密的 VNC 查看器 在配置 iDRAC 中的 VNC 服务器设置时,如果 SSL 加密 选项已启用,则必须使用 SSL 隧道应用程序以及 VNC 查看器以建立与 iDRAC VNC 服务器的 SSL 加密的连接。 注: 大多数 VNC 客户端没有内置的 SSL 加密支持。 要配置 SSL 隧道应用程序: 1 配置 SSL 隧道以接受 :上的连接。 例如,127.0.0.1:5930。 2 配置 SSL 隧道以连接到 : 。例如,192.168.0.120:5901。 3 启动隧道应用程序。 要通过 SSL 加密的信道与 iDRAC VNC 服务器建立连接,则将 VNC 查看器连接至本地主机(链路本地 IP 地址)和本地端口号 (127.0.0.
使用 Web 界面配置 LCD 设置 要配置服务器 LCD 前面板显示: 1 在 iDRAC Web 界面中,转至概览 > 硬件 > 前面板。 2 在 LCD Settings(LCD 设置)部分,从 Set Home Message(设置主屏幕消息)下拉菜单中,选择下列选项之一: • 服务标签(默认) • Asset Tag(资产标签) • DRAC MAC 地址 • DRAC IPv4 地址 • DRAC IPv6 地址 • 系统功率 • 环境温度 • 系统型号 • 主机名 • 用户定义 • 无 如果您选择 User Defined(用户定义),请在文本框中输入所需消息。 如果您选择 None(无),则不会在服务器 LCD 前面板上显示主屏幕消息。 3 启用虚拟控制台指示(可选)。如果启用,则服务器上的 Live Front Panel Feed(前面板实时信息)部分和 LCD 面板会在存在活 动虚拟控制台会话时显示 Virtual console session active(虚拟控制台会话活动)消息。 4 单击应用。 服务器 LCD 前面板显示配
配置系统 ID LED 设置 要识别服务器,请在受管系统上启用或禁用 ID LED 闪烁。 使用 Web 界面配置系统 ID LED 设置 配置系统 ID LED 显示屏: 1 在 iDRAC Web 界面中,转至概览 > 硬件 > 前面板。将显示前面板页面。 2 在 System ID LED Settings(系统 ID LED 设置)区域中,选择以下任意选项以启用或禁用 LED 闪烁: 3 • 闪烁关 • 闪烁开 • 闪烁开 1 天超时 • 闪烁开 1 周超时 • 闪烁开 1 月超时 单击应用。 前面板上的 LED 闪烁即配置完成。 使用 RACADM 配置系统 ID LED 设置 要配置系统 ID LED,使用 setled 命令。 有关更多信息,请参阅 dell.
有关更多信息,请参阅 dell.
使用虚拟控制台设置第一引导设备 在服务器通过其引导顺序运行之前,您可以在虚拟控制台查看器中查看服务器时选择要从中引导的设备。可以执行一次引导即引导至 设置第一引导设备中列出的所有支持设备。 要使用虚拟控制台设置第一引导设备,请执行以下操作: 1 启动虚拟控制台。 2 在虚拟控制台查看器中,从 Next Boot(下次引导)菜单中设置所需的设备作为第一引导设备。 启用上次崩溃屏幕 要对受管系统崩溃的原因进行故障排除,您可以使用 iDRAC 来捕获系统崩溃图像。 注: 有关服务器管理程序的信息,请参阅 dell.
如果您通过 RACADM 或 WS-MAN 使用 XML 配置文件,并且如果此文件中的网络设置发生变化,则您必须等待 15 秒启用 OS 到 iDRAC 直通功能或设置 OS 主机 IP 地址。 在启用 OS 到 iDRAC 直通之前,请确保: • iDRAC 配置为使用专用 NIC 或共享模式(即 NIC 选择分配到某个 LOM)。 • 主机操作系统和 iDRAC 位于同一子网和同一 VLAN 中。 • 已配置主机操作系统 IP 地址。 • 已安装支持操作系统至 iDRAC 直通功能的卡。 • 您具有 Configure(配置)权限。 在启用此功能时: • 在共享模式下,将使用主机操作系统的 IP 地址。 • 在专用模式下,您必须提供主机操作系统的有效 IP 地址。如果多个 LOM 处于活动状态,请输入第一个 LOM 的 IP 地址。 如果在启用操作系统到 iDRAC 的直通功能后该功能不工作,请务必检查以下项目: • iDRAC 专用的 NIC 电缆已正确连接。 • 至少一个 LOM 处于活动状态。 注: 使用此默认 IP 地址。请确保 USB NIC 接口的 IP 地址
类别 制造商 类型 Qlogic QMD8262 刀片式服务器 NDC 内置的 LOM 卡也支持 OS 到 iDRAC 直通功能。 以下各卡不支持 OS 到 iDRAC 直通功能: • Intel 10 GB NDC。 • 包含两个控制器的 Intel rNDC – 10G 控制器不支持。 • Qlogic bNDC • PCIe、夹层卡和网络接口卡。 支持 USB NIC 的操作系统 支持 USB NIC 的操作系统包括: • Windows Server 2008 R2 SP1 • Windows Server 2008 SP2(64 位) • Windows Server 2012 • Windows Server 2012 R2 • SUSE Linux Enterprise Server 10 SP4(64 位) • SUSE Linux Enterprise Server 11 SP2(64 位) • SUSE Linux Enterprise Server 11 SP4 • RHEL 5.9(32 位和 64 位) • RHEL 6.
对于以下操作系统,如果安装 Avahi 和 nss-mdns 软件包,则可以使用 https://idrac.local 从主机操作系统启动 iDRAC。如果未安装这 些软件包,请使用 https://169.254.0.1 启动 iDRAC。 表. 13: USB NIC 的操作系统详细信息 操作系统 防火墙状态 Avahi 软件包 nss-mdns 软件包 RHEL 5.9 32 位 Disable(禁 用) 作为独立软件包安装 (avahi-0.6.16-10.el5_6.i386.rpm) 作为独立软件包安装 (nssmdns-0.10-4.el5.i386.rpm) RHEL 6.4 64 位 Disable(禁 用) 作为独立软件包安装 (avahi-0.6.25-12.el6.x86_64.rpm) 作为独立软件包安装 (nssmdns-0.10-8.el6.x86_64.
使用 Web 界面启用或禁用 OS 到 iDRAC 直通 要使用 Web 界面启用 OS 到 iDRAC 直通,请执行以下操作: 1 转至 Overview(概述) > iDRAC Settings(iDRAC 设置) > Network(网络) > OS to iDRAC Pass-through(OS 到 iDRAC 直 通)。 此时将显示 OS to iDRAC Pass-through(OS 到 iDRAC 直通)页面。 2 选择以下任一选项以启用 OS 到 iDRAC 直通: • LOM — iDRAC 与主机操作系统之间的操作系统至 iDRAC 直通链接已通过 LOM 或 NDC 建立。 • USB NIC — iDRAC 与主机操作系统之间的操作系统至 iDRAC 直通链接已通过内部 USB 总线建立。 要禁用此功能,请选择 Disabled(禁用)。 3 如果选择 LOM 作为直通配置,并且使用专用模式连接服务器,则输入操作系统的 IPv4 地址。 注: 如果在共享的 LOM 模式下连接了服务器,则操作系统 IP 地址字段将禁用。 4 如果选择 USB NIC 作为直通配置
5 依次单击 Back(后退)、Finish(完成)和 Yes(是)。 该详细信息即会保存。 获取证书 下表列出了基于登录类型的证书类型。 表.
VeriSign 均为 CA。要启动获取 CA 签名证书的流程,请使用贵公司的信息通过 iDRAC Web 界面或 RACADM 界面生成证书签名请求 (CSR)。然后,将生成的 CSR 提供给 CA(如 VeriSign 或 Thawte)。CA 可以是根 CA 或中间 CA。收到 CA 签名的 SSL 证书后,将其 上传到 iDRAC。 对于管理站信任的每个 iDRAC,该 iDRAC 的 SSL 证书必须放在管理站的证书存储区。在管理站上安装 SSL 证书后,支持的浏览器可 以访问 iDRAC 而不会显示证书警告。 您也可以上传自定义签名证书以签署 SSL 证书,但不要依赖于默认的签名证书执行此功能。将一个自定义签名证书导入到所有管理 站后,使用自定义签名证书的所有 iDRAC 都将受信任。如果在已使用自定义 SSL 证书的情况下上传自定义签名证书,那么自定义 SSL 证书会被禁用,并且会使用通过自定义签名证书签署的自动生成的一次性 SSL 证书。您可以下载自定义签名证书(无需使用私 钥)。您也可以删除现有的自定义签名证书。删除自定义签名证书后,iDRAC 将会重设并自动生成新的自签名 SSL 证书。如
3 单击 Generate(生成)。 此时将生成新的 CSR。将其保存到管理站。 使用 RACADM 生成 CSR 要使用 RACADM 生成 CSR,请使用 set 命令以及 iDRAC.Security 组中的对象,然后使用 sslcsrgen 命令生成 CSR。 有关更多信息,请参阅 dell.
查看服务器证书 您可以查看当前在 iDRAC 中使用的 SSL 服务器证书。 相关链接 SSL 服务器证书 使用 Web 界面查看服务器证书 在 iDRAC Web 界面中,转至概览 > iDRAC 设置 > 网络 > SSL。SSL 页面将会在页面顶部显示当前使用的 SSL 服务器证书。 使用 RACADM 查看服务器证书 要查看 SSL 服务器证书,请使用 sslcertview 命令。 有关更多信息,请参阅 dell.
有关更多信息,请参阅 www.dell.
使用 RACADM 配置多个 iDRAC 您可以使用 RACADM 配置具有相同属性的一个或多个 iDRAC。当您使用其组 ID 和对象 ID 查询特定 iDRAC 时,RACADM 会从检索的 信息创建配置文件。将文件导入其他 iDRAC 可进行方式相同的配置。 注: • 配置文件包含适用于特定服务器的信息。这些信息在不同的对象组下进行组织。 • 少数配置文件包含唯一的 iDRAC 信息,例如静态 IP 地址,您必须修改此信息然后才能将文件导入到其他 iDRAC。 您还可以借助 RACADM 使用系统配置文件配置多个 iDRAC。系统配置 XML 文件包含组件配置信息。您可以使用此文件导入目标系统 来应用 BIOS、iDRAC、RAID 和 NIC 的配置。有关更多信息,请参阅 dell.com/support/manuals 上或 Dell 技术中心提供的 XML Configuration Workflow(XML 配置工作流)白皮书。 要使用配置文件配置多个 iDRAC: 1 使用以下命令查询包含所需配置的的目标 iDRAC: racadm get -f .
禁用访问以修改主机系统上的 iDRAC 配置设置 您可以禁用访问以通过本地 RACADM 或 iDRAC 设置公用程序修改 iDRAC 配置设置。但是,您可以查看这些配置设置。要实现这一 点: 1 在 iDRAC Web 界面中,转至概览 > iDRAC 设置 > 网络 > 服务。 2 选择以下两项之一或两者: • Disable the iDRAC Local Configuration using iDRAC Settings(使用 iDRAC 设置禁用 iDRAC 本地配置)— 在 iDRAC 设置公 用程序中禁用访问以修改配置设置。 Disable the iDRAC Local Configuration using RACADM(使用 RACADM 禁用 iDRAC 本地配置)— 在本地 RACADM 中禁用 访问以修改配置设置。 单击应用。 • 3 注: 如果访问已禁用,您无法使用 Server Administrator 或 IPMITool 执行 iDRAC 配置。但是,您可以使用 LAN 上 IPMI。 配置 iDRAC 105
5 查看 iDRAC 和受管系统信息 您可以查看 iDRAC 和受管系统的运行状况和属性、硬件和固件资源清册、传感器运行状况、存储设备、网络设备以及查看和终止用 户会话。对于刀片服务器,您还可以查看 FlexAddress 信息。 主题: • 查看受管系统运行状况和属性 • 查看系统资源清册 • 查看传感器信息 • 监测 CPU、内存和 IO 模块的性能指标 • 检查系统的新鲜空气符合性 • 查看历史温度数据 • 查看主机操作系统上可用的网络接口 • 查看 FlexAddress 夹层卡光纤连接 • 查看或终止 iDRAC 会话 相关链接 查看受管系统运行状况和属性 查看系统资源清册 查看传感器信息 监测 CPU、内存和 IO 模块的性能指标 检查系统的新鲜空气符合性 查看历史温度数据 资源清册和监测存储设备 资源清册和监测网络设备 资源清册和监测 FC HBA 设备 查看 FlexAddress 夹层卡光纤连接 查看或终止 iDRAC 会话 查看受管系统运行状况和属性 在登录 iDRAC Web 界面时,通过系统摘要页面可以查看受管系统的运行状况和 iDRAC 的基本
硬件资源清册部分显示管理系统中以下可用组件的信息: • iDRAC • RAID 控制器 • 电池 • CPU • DIMM • HDD • 背板 • 网络接口卡(集成式和嵌入式) • 视频卡 • SD 卡 • 电源设备 (PSU) • 风扇 • 光纤信道 HBA • USB • NVMe PCIe SSD 设备 固件资源清册部分显示以下组件的固件版本: • BIOS • Lifecycle Controller • iDRAC • 操作系统驱动程序包 • 32 位诊断程序 • 系统 CPLD • PERC 控制器 • 电池 • 物理磁盘 • 电源设备 • NIC • 光纤信道 • 背板 • 机柜 • PCIe SSD 注: 软件资源清册仅显示固件版本的最后 4 个字节。例如,如果固件版本为 FLVDL06,则固件资源清册显示 DL06。 注: 在 Dell PowerEdge FX2/FX2s 服务器上,iDRAC GUI 中显示的 CMC 版本的命名约定与 CMC GUI 中显示的版本不同
查看传感器信息 下列传感器可用于监测受管系统的运行状况: • 电池 - 提供关于系统板 CMOS 和主板存储 RAID (ROMB) 上电池的信息。 • 风扇(仅适用于机架式和塔式服务器)- 提供关于系统风扇的信息,包括风扇冗余和显示风扇速度和阈值的风扇列表。 • CPU — 指示受管系统中 CPU 的运行状况和状态。它还会报告处理器自动调节和预测性故障。 注: 只有当系统具有包含电池的 ROMB 时,存储 ROMB 电池设置才可用。 • 内存 - 指示受管系统中存在的双列直插式内存模块 (DIMM) 的运行状况和状态。 • 侵入 - 提供有关机箱的信息。 • 电源设备(仅适用于机架式和塔式服务器)- 提供关于电源设备和电源设备冗余状态的信息。 • 可移动闪存介质 - 提供关于内部 SD 模块(vFlash 和内部双 SD 模块 (IDSDM))的信息。 注: 如果系统中只有一个电源设备,则会将电源设备冗余设置为 Disabled(已禁用)。 • 如果启用 IDSDM 冗余,则会显示以下 IDSDM 传感器状态 — IDSDM 冗余状态、IDSDM SD1、IDSDM SD2。
查看传感器信息 使用 Web 界面 CPU 概览 > 硬件 > CPU 内存 概览 > 硬件 > 内存 侵入 概览 > 服务器 > 侵入 电源设备 概览 > 硬件 > 电源设备 可移除闪存介质 概览 > 硬件 > 可移除闪存介质 温度 概览 > 服务器 > 电源/散热 > 温度 使用 RACADM 概览 > 服务器 > 电源/散热 > 电压 监测 CPU、内存和 IO 模块的性能指标 在 Dell 第 13 代 Dell PowerEdge 服务器中,Intel ME 支持每秒计算利用率 (CUPS) 功能。CUPS 功能提供实时监测 CPU、内存和 I/O 利 用率以及系统的系统级利用率指标。Intel ME 允许带外 (OOB) 性能监测且不占用 CPU 资源。Intel ME 具有一个系统 CUPS 传感器, 提供了计算、内存和 I/O 资源利用率值作为 CUPS 指标。iDRAC 监测此 CUPS 指数以了解整体系统利用率,同时还监测 CPU、内存 和 I/O 的瞬时利用率指标。 注: 此功能在 PowerEdge R930 服务器上不受支持。 CPU 和芯片组具有专用
• 登录权限和企业版许可证需要读取历史静态数据。.
将跟踪两个与新鲜空气限制关联的固定温度范围: • 警告带 — 包含系统在超过温度传感器警告阈值 (42ºC) 的环境下运行的持续时间。在 12 个月的时间内,系统可以在该时间 10% 的范围内在警告带下运行。 • 严重警告带 — 包含系统在超过温度传感器警告阈值 (47ºC) 的环境下运行的持续时间。在 12 个月的时间内,系统可以在该时间 1% 的范围内在严重警告带下运行,其中还包括警告带内的增量时间。 收集的数据以图形化形式表示,以跟踪 10% 和 1% 的级别。只能在从工厂发货之前清除所记录的温度数据。 如果在指定的可运行时间系统继续在大于支持的正常温度阈值的范围内运行,则会生成事件。如果平均温度超过指定的运行时间,大 于警告级别 (> 8%) 或严重级别 (> 0.
3 单击应用。 值已配置。 注: 对默认阈值的更改不会反映在历史记录数据图表中,因为图表限制仅针对新鲜空气限制值。超出自定义阈值的警告 消息不同于有关超出新鲜空气阈值的警告消息。 查看主机操作系统上可用的网络接口 您可以查看主机操作系统上可用的所有网络接口的信息,例如分配到服务器的 IP 地址。iDRAC 服务模块将此信息提供给 iDRAC。操 作系统 IP 地址信息包括:IPv4 和 IPv6 地址、MAC 地址、子网掩码或前缀长度、网络设备的 FQDD、网络接口名称、网络接口说 明、网络接口状态、网络接口类型(以太网、隧道、环回等)、网关地址、DNS 服务器地址和 DHCP 服务器地址。 注: 此功能随 iDRAC Express 和 Enterprise 许可证提供。 要查看操作系统信息,请确保满足以下要求: • 您具有“登录”权限。 • iDRAC Service Module 已在主机操作系统上安装并正在运行。 • 已在概览 > 服务器 > 服务模块页面中启用“操作系统信息”选项。 iDRAC 可显示主机操作系统上已配置的所有接口的 IPv4 和 IPv6 地址。 相应的 IPv4 或 IPv6
您可以查看每个安装的嵌入式以太网和可选夹层卡端口的以下信息: • 卡连接到的光纤。 • 光纤类型。 • 服务器分配的、机箱分配的或远程分配的 MAC 地址。 要查看 iDRAC 中的 FlexAddress 信息,请在 Chassis Management Controller (CMC) 中配置并启用 FlexAddress 功能。有关更多信息, 请参阅 dell.
6 设置 iDRAC 通信 可以使用下列模式之一与 iDRAC 通信: • iDRAC Web 界面 • 使用 DB9 电缆(RAC 串行或 IPMI 串行)进行串行连接 - 仅适用于机架式服务器和塔式服务器。 • IPMI Serial Over LAN(IPMI LAN 上串行) • IPMI Over LAN(LAN 上 IPMI) • 远程 RACADM • 本地 RACADM • 远程服务 注: 要确保本地 RACADM 导入或导出命令可正常工作,请确保 USB 大容量存储主机在操作系统中已启用。有关启用 USB 存储主 机的信息,请参阅操作系统的说明文件。 T 下表概述了支持的协议、支持的命令和先决条件: 表.
通信模式 支持的协议 支持的命令 先决条件 Redfish 各种浏览器插件、CURL 已安装插件、CURL、Python 模 (Windows 和 Linux)、Python 块。 请求和 JSON 模块 [1] 有关更多信息,请参阅 dell.
4 在 iDRAC 中启用 RAC 串行连接或 IPMI 串行连接。 相关链接 针对串行连接配置 BIOS 启用 RAC 串行连接 启用 IPMI 串行连接基本和终端模式 针对串行连接配置 BIOS 针对串行连接配置 BIOS: 注: 这仅适用于机架和塔式服务器中的 iDRAC。 1 开启或重新启动系统。 2 按 F2。 3 转至 System BIOS Settings(系统 BIOS 设置)Serial Communication(串行通信)。 4 选择到 Remote Access device(远程访问设备)的 External Serial Connector(外部串行连接器)。 5 依次单击 Back(后退)、Finish(完成)和 Yes(是)。 6 按 Esc 键退出 System Setup(系统设置)。 启用 RAC 串行连接 在 BIOS 中配置串行连接后,在 iDRAC 中启用 RAC 串行。 注: 这仅适用于机架和塔式服务器中的 iDRAC。 使用 Web 界面启用 RAC 串行连接 启用 RAC 串行连接: 1 在 iDRAC Web 界面中,转至
ipmish -com 1 -baud 57600 -flow cts -u root -p calvin sel get • IPMI 终端模式 — 支持从串行终端发送的 ASCII 命令。此模式支持作为十六进制 ASCII 字符键入的有限数量的命令(包括电源控 制)和原始 IPMI 命令。它允许您在通过 SSH 或 Telnet 登录 iDRAC 时查看操作系统引导顺序上至 BIOS。 相关链接 针对串行连接配置 BIOS IPMI 串行终端模式的附加设置 使用 Web 界面启用串行连接 确保禁用 RAC 串行接口以启用 IPMI 串行接口。 配置 IPMI 串行设置: 1 在 iDRAC Web 界面中,转至概览 > iDRAC 设置 > 网络 > 串行。 2 在 IPMI 串行下,指定该属性的值。有关各选项的信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 3 单击应用。 使用 RACADM 启用串行连接 IPMI 模式 要配置 IPMI 模式,请禁用 RAC 串行接口,然后启用 IPMI 模式.。 racadm set iDRAC.Serial.
IPMI 串行终端模式的附加设置 本节提供 IPMI 串行终端模式的其他配置设置。 使用 Web 界面配置 IPMI 串行终端模式的附加设置 要设置终端模式设置: 1 在 iDRAC Web 界面中,转至概览 > iDRAC 设置 > 网络 > 串行 2 启用 IPMI 串行。 3 单击 Terminal Mode Settings(终端模式设置) 。 随即会显示 Serial(串行)页面。 随即会显示 Terminal Mode Settings(终端模式设置)页面。 4 指定以下值: • Line Editing(行编辑) • Delete control(删除控制) • 回声控制 • Handshaking Control(握手控制) • New Line Sequence(新行序列) • Input new line sequences(输入新行序列) 有关各选项的信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 5 单击应用。 终端模式设置即配置完成。 6 确保串行 MUX(外部串行连接器)在 BIOS 设置程序中正确设置为远
在终端模式下,要将连接切换为串行控制台模式,请按 Esc+Shift, Q。 在串行控制台模式下时,要返回终端模式用途,请按 Esc+Shift, 9。 使用 IPMI SOL 与 iDRAC 进行通信 IPMI LAN 上串行 (SOL) 允许通过 iDRAC 的专用或共享带外以太网管理网络来重定向受管系统中基于文本的控制台串行数据。通过 SOL,您可以: • 远程访问操作系统而不会超时。 • 在 Windows 的紧急管理服务 (EMS) 或 Special Administrator Console (SAC) 上或 Linux Shell 中诊断主机系统。 • 开机自检过程中查看服务器的进度并重新配置 BIOS 设置程序。 设置 SOL 通信模式: 1 配置串行连接的 BIOS。 2 配置 iDRAC 以使用 SOL。 3 启用支持的协议(SSH、Telnet、IPMItool)。 相关链接 针对串行连接配置 BIOS 配置 iDRAC 以使用 SOL 启用支持的协议 针对串行连接配置 BIOS 注: 这仅适用于机架和塔式服务器中的 iDRAC。 1 开启或重新启动系统。
配置 iDRAC 以使用 SOL 您可以使用 Web 界面、RACADM 或 iDRAC 设置公用程序来指定 iDRAC 中的 SOL 设置。 使用 iDRAC Web 界面配置 iDRAC 以使用 SOL 配置 IPMI LAN 上串行 (SOL): 1 在 iDRAC Web 界面中,转至概览 > iDRAC 设置 > 网络 > LAN 上串行。 随即会显示 Serial Over LAN(LAN 上串行)页面。 2 启用 SOL,指定各值,然后单击 Apply(应用)。 IPMI SOL 设置即配置完成。 3 要设置字符积累间隔时间和字符发送阈值,请选择 Advanced Settings(高级设置)。 随即会显示 Serial Over LAN Advanced Settings(LAN 上串行高级设置)页面。 4 指定各属性的值并单击 Apply(应用)。 IPMI SOL 高级设置即配置完成。这些值有助于提升性能。 有关各选项的信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 使用 RACADM 配置 iDRAC 以使用 SOL 配置 IPMI LAN
启用支持的协议 支持的协议为 IPMI、SSH 和 Telnet。 使用 Web 界面启用支持的协议 要启用 SSH 或 Telnet,请转到 Overview(概览) > iDRAC Settings(iDRAC 设置) > Network(网络) > Services(服务),然后 为 SSH 或 Telnet 分别选择 Enabled(启用)。 要启用 IPMI,请转到概览 > iDRAC 设置 > 网络,并选择启用 LAN 上 IPMI。请确保加密密钥值全为零,或者按退格键清除并将值更 改为空字符。 使用 RACADM 启用支持的协议 要启用 SSH 或 Telnet,请使用以下命令。 • Telnet racadm set iDRAC.Telnet.Enable 1 • SSH racadm set iDRAC.SSH.Enable 1 要更改 SSH 端口: racadm set iDRAC.SSH.
有关安装说明,请参阅《软件快速安装指南》。 2 在命令提示符窗口中(Windows 或 Linux),运行以下命令以从 iDRAC 开始 SOL: ipmitool -H -I lanplus -U -P sol activate 该命令会将 Management Station 连接到受管系统的串行端口。 3 要从 IPMItool 退出 SOL 会话,按下 ~,然后按下 .
• • ESC[n~ — F12 通过,但 F2 无法通过。 在 Windows 中,如果紧急管理系统 (EMS) 控制台在主机重新引导后立即打开,则 Special Admin Console (SAC) 终端可能会损 坏。退出 SOL 会话,关闭终端,打开另一个终端,然后使用相同的命令启动 SOL 会话。 相关链接 在 iDRAC 命令行控制台中断开 SOL 会话连接 从 Linux 上的 OpenSSH 或 Telnet 使用 SOL 从 Linux 管理站上的 OpenSSH 或 Telnet 启动 SOL: 注: 如有必要,您可以在 Overview(概述) > iDRAC Settings(iDRAC 设置) > Network(网络) > Services(服务)下更改默 认 SSH 或 Telnet 会话超时。 1 启动 shell。 2 使用以下命令连接到 iDRAC: • 对于 SSH:ssh -l • 对于 Telnet:telnet 注: 如果更改了 Telnet
参数 说明 iDRAC IP 地址 Telnet 端口号(如果您正在使用新端口) 为 Telnet 会话配置 Backspace 键 根据 Telnet 客户端,使用 Backspace (退格)键可能会产生意外的结果。例如,会话可能会回应 ^h。不过,大多数 Microsoft 和 Linux Telnet 客户端均可配置使用 Backspace 键。 要配置 Linux Telnet 会话使用 键,打开命令提示符并键入 stty erase ^h。在提示符下,键入 telnet。 要配置 Microsoft Telnet 客户端以使用 Backspace(退格)键: 1 打开命令提示符窗口(如果需要)。 2 如果没有运行 Telnet 会话,请键入 telnet。如果正在运行 Telnet 会话,请按 Ctrl+]。 3 在提示符下,键入 set bsasdel。 将显示信息 Backspace will be sent as delete。 在 iDRAC 命令行控制台中断开 SOL 会话连接 断开 S
使用 iDRAC 设置公用程序配置 LAN 上 IPMI 配置 LAN 上 IPMI: 1 在 iDRAC Settings Utility(iDRAC 设置公用程序)中,转至 Network(网络)。 将显示 iDRAC Settings Network(iDRAC 设置网络)页面。 2 对于 IPMI Settings(IPMI 设置),指定值。 有关各选项的信息,请参阅 iDRAC Settings Utility Online Help(iDRAC 设置公用程序联机帮助)。 3 依次单击 Back(后退)、Finish(完成)和 Yes(是)。 LAN 上 IPMI 设置已配置。 使用 RACADM 配置 LAN 上 IPMI 1 启用 LAN 上 IPMI racadm set iDRAC.IPMILan.Enable 1 2 更新 IPMI 信道权限。 racadm set iDRAC.IPMILan.PrivLimit 注: 该设置确定使用 LAN 上 IPMI 界面执行的 IPMI 命令。有关更多信息,请参阅 intel.com 上的 IPMI 2.
使用 RACADM 启用或禁用远程 RACADM 注: 建议在本地系统上运行这些命令。 • • 要禁用远程 RACADM: racadm set iDRAC.Racadm.Enable 0 要启用远程 RACADM: racadm set iDRAC.Racadm.Enable 1 禁用本地 RACADM 本地 RACADM 默认启用。要禁用,请参阅禁用访问以修改主机系统上的 iDRAC 配置设置。 启用受管系统上的 IPMI 在受管系统上,使用 Dell Open Manage Server Administrator 可启用或禁用 IPMI。有关更多信息,请参阅 dell.com/support/manuals 上提供的 Dell Open Manage Server Administrator’s User Guide(Dell Open Manage Server Administrator 用户指南)。 注: 自 iDRAC v2.30.30.
console=ttyS1,115200n8r initrd /boot/initrd-2.4.9-e.3smp.img title Red Hat Linux Advanced Server-up (2.4.9-e.3) root (hd0,00) kernel /boot/vmlinuz-2.4.9-e.3 ro root=/dev/sda1 s initrd /boot/initrd-2.4.9-e.3.
6:2345:respawn:/sbin/mingetty tty6 #Run xdm in runlevel 5 #xdm is now a separate service x:5:respawn:/etc/X11/prefdm -nodaemon 在文件 /etc/securetty 中,使用 COM2 的串行 tty 名称新增一行: ttyS1 以下示例显示带有新增行的示例文件。 注: 使用中断键序列 (~B) 在串行控制台上使用 IPMI 工具执行 Linux Magic SysRq 键命令。 vc/1 vc/2 vc/3 vc/4 vc/5 vc/6 vc/7 vc/8 vc/9 vc/10 vc/11 tty1 tty2 tty3 tty4 tty5 tty6 tty7 tty8 tty9 tty10 tty11 ttyS1 支持的 SSH 加密方案 要使用 SSH 协议与 iDRAC 通信,它支持下表中列出的多种密码方案。 表.
方案类型 算法 diffie-hellman-group-exchange-sha256 diffie-hellman-group14-sha1 Encryption(加密) chacha20-poly1305@openssh.com aes128-ctr aes192-ctr aes256-ctr aes128-gcm@openssh.com aes256-gcm@openssh.com MAC hmac-sha1 hmac-ripemd160 umac-64@openssh.com 压缩 无 注: 如果您启用 OpenSSH 7.
生成在 Windows 中使用的公共密钥 要使用 PuTTY Key Generator 应用程序创建基本密钥: 1 启动应用程序并选择 RSA 作为密钥类型。 2 输入密钥位数。位数必须介于 2048 和 4096 位之间。 3 单击生成,按指示在窗口中移动鼠标。 密钥即会生成。 4 您可以修改密钥备注字段。 5 输入密码短语以保护密钥。 6 保存公共和私有密钥。 生成在 Linux 中使用的公共密钥 要使用 ssh-keygen 应用程序创建基本密钥,请打开终端窗口并在 shell 提示符下,输入 ssh-keygen –t rsa –b 2048 –C testing 其中: • -t 是 rsa。 • –b 选项指定介于 2048 和 4096 之间的加密位数。 • –C 选项允许修改公共密钥注释,该选项是可选的。 注: 选项区分大小写。 请按照指示进行操作。命令执行后,请上载公共文件。 小心: 使用 ssh-keygen 从 Linux Management Station 生成的密钥是非 4716 格式。请使用 ssh-keygen -e -f /root/.
• 上载密钥文件。 • 将密钥文件的内容复制到文本框。 有关更多信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 5 单击应用。 使用 RACADM 上载 SSH 密钥 要上载 SSH 密钥,请运行以下命令: 注: 上载和复制密钥不能同时进行。 • 对于本地 RACADM,请执行:racadm sshpkauth -i <2 to 16> -k <1 to 4> -f • 对于远程 RACADM,请使用 Telnet 或 SSH:racadm sshpkauth -i <2 to 16> -k <1 to 4> -t 例如,要使用文件将有效密钥上载到第一个密钥空间中的 iDRAC 用户 ID 2,请运行以下命令: $ racadm sshpkauth -i 2 -k 1 -f pkkey.
此时将显示用户页面。 2 在 User ID(用户 ID)列中,单击用户 ID 编号。 随即会显示 User Main Menu(用户主菜单)页面。 3 在 SSH 密钥配置下,选择查看/删除 SSH 密钥,然后单击下一步。 随即会显示包含密钥详细信息的 View/Remove SSH Key(s)(查看/删除 SSH 密钥)页面。 4 选择 Remove(删除)要删除的密钥,然后单击 Apply(应用)。 所选密钥即被删除。 使用 RACADM 删除 SSH 密钥 要删除 SSH 密钥,请运行以下命令: • 特定密钥 - racadm sshpkauth -i <2 to 16> -d -k <1 to 4> • 所有密钥 - racadm sshpkauth -i <2 to 16> -d -k all 132 设置 iDRAC 通信
7 配置用户帐户和权限 您可以设置具有特定权限(基于角色的授权)的用户帐户以使用 iDRAC 管理系统和维护系统安全。默认情况下,使用本地管理员帐 户配置 iDRAC。此默认用户名为 root,并且密码为 calvin。作为管理员,您可以设置用户帐户以允许其他用户访问 iDRAC。 您可以设置本地用户或用户目录服务(例如 Microsoft Active Directory 或 LDAP)以设置用户帐户。使用目录服务可提供一个集中的 位置用于管理授权的用户帐户。 iDRAC 支持基于角色访问具有一组相关权限的用户。角色可为管理员、操作员、只读用户或无角色。角色定义可用的最大权限。 主题: • 建议使用的用户名和密码字符 • 配置本地用户 • 配置 Active Directory 用户 • 配置通用 LDAP 用户 相关链接 配置本地用户 配置 Active Directory 用户 配置通用 LDAP 用户 建议使用的用户名和密码字符 本节提供有关在创建和使用用户名和密码时建议使用的字符的详细信息。 创建用户名和密码时,使用以下字符: 表.
字符 长度 a-z ' - ! " # $ % & ( ) * , ./ : ; ? @ [ \ ] ^ _ ` { | } ~ + < = > 注: 您可能会创建包含其他字符的用户名和密码。但是,为了确保与所有界面兼容,Dell 建议仅使用此处列出的字符。 注: 网络共享的用户名和密码中允许的字符取决于网络共享类型。iDRAC 支持通过共享类型定义的网络共享凭据的有效字符,但 <、> 和 ,(逗号)除外。 注: 为了提高安全性,建议使用包含八个以上字符的复杂密码,并在其中包含小写字母、大写字母、数字和特殊字符。另外建议 定期更改密码(如果可能)。 配置本地用户 您可以使用特定的访问权限在 iDRAC 中配置多达 16 个本地用户。在创建 iDRAC 用户之前,请验证是否存在任何当前用户。您可以使 用这些用户的权限来设置用户名、密码和角色。这些用户名和密码可以通过任何 iDRAC 的安全保护界面(即 Web 界面、RACADM 或 WS-MAN)进行更改。您还可以为每个用户启用或禁用 SNMPv3 验证。 使用 iDRAC Web 界面配置本地用户 要添加和配置本地 iDRAC 用户: 注: 您必须具
注: 此后可以启用或禁用用户。因此,在每个 iDRAC 上,用户可能具有不同的索引编号。 要验证用户是否存在,每个索引进入一次以下命令 (1–16): racadm get iDRAC.Users..UserName 多个参数和对象 ID 以其当前值显示。关键字段为 iDRAC.Users.UserName=。如果 = 显示为用户名,将采用索引编号。 注: 您还可以使用 racadm get -f 并查看或编辑 myfile.cfg 文件,其包含所有 iDRAC 配置参数。 要为用户启用 SNMP v3 验证,请使用 SNMPv3AuthenticationType、SNMPv3Enable、SNMPv3PrivacyType 对象。有关更多信息, 请参阅 dell.
配置 Active Directory 用户 如果您的公司使用 Microsoft Active Directory 软件,那么可以配置该软件以提供对 iDRAC 的访问权限,从而允许您向目录服务中的现 有用户添加 iDRAC 用户权限并进行控制。这是一项授权的功能。 注: Microsoft Windows 2000、Windows Server 2003 和 Windows Server 2008 操作系统支持使用 Active Directory 来识别 iDRAC 用户。 您可以通过 Active Directory 配置用户身份验证以登录到 iDRAC。您还可以提供基于角色的授权,使管理员能为每位用户配置特定权 限。 iDRAC 角色和权限名已从前一代服务器更改。角色名为: 表.
对 iDRAC 使用 Active Directory 验证的前提条件 要使用 iDRAC 的 Active Directory 身份验证功能,请确保已执行下列操作: • 部署 Active Directory 架构。有关详细信息,请参阅 Microsoft 网站。 • 将 PKI 集成到 Active Directory 架构中。iDRAC 使用标准公共密钥架构 (PKI) 机制来验证 Active Directory 的安全性。有关更多信 息,请参阅 Microsoft 网站。 • 在 iDRAC 连接到的所有域控制器上启用安全套接字层 (SSL),以验证所有域控制器的安全性。 相关链接 在域控制器上启用 SSL 在域控制器上启用 SSL 当 iDRAC 使用 Active Directory 域控制器验证用户时,会启动与域控制器之间的 SSL 会话。此时,域控制器必须发布由认证机构 (CA) 签署的证书 — 其根证书也上载到 iDRAC 中。对于任何要使用域控制器验证的 iDRAC — 不管它是根域控制器还是子域控制器 — 该域 控制器必须具有由域的认证机构签发的启用了 SSL 的证书。
4 在 Console 1(控制台 1)(MMC) 窗口中,单击 File(文件)(在 Windows 2000 系统上则单击 Console(控制台))并选择 Add/Remove Snap-in(添加/删除管理单元)。 5 在 Add/Remove Snap-in(添加/删除管理单元)窗口中,单击 Add(添加)。 6 在 Standalone Snap-in(独立管理单元)窗口中,选择 Certificates(证书)并单击 Add(添加)。 7 选择 Computer(计算机)并单击 Next(下一步)。 8 选择本地计算机,单击完成,然后单击确定。 9 在控制台 1 窗口中,转到证书个人证书文件夹。 10 找到并右键单击根 CA 证书,选择所有任务,然后单击导出...。 11 在 Certificate Export Wizard(证书导出向导)中,单击 Next(下一步)并选择 No do not export the private key(不,不导出 私有密钥)。 12 单击 Next(下一步)并选择 Base-64 encoded X.509 (.
标准架构 Active Directory 概览 如下图所示,为 Active Directory 集成使用标准架构需要在 Active Directory 和 iDRAC 上都进行配置。 图 1: 使用 Active Directory 标准架构配置 iDRAC 在 Active Directory 中,标准组对象用作角色组。具有 iDRAC 访问权限的用户是该角色组的成员。为了授予此用户对特定 iDRAC 的访 问权限,需要在特定 iDRAC 上配置角色组名称及其域名。角色和权限级别在每个 iDRAC 上进行定义,而不是在 Active Directory 中定 义。每个 iDRAC 中最多可以配置 5 个角色组。表参考中没有显示默认的角色组权限。 表.
单域和多域情况 如果所有登录用户和角色组(包括嵌套组)在相同域中,则仅需要在 iDRAC 上配置域控制器地址。在这种单域情况中,支持所有组 类型。 如果所有登录用户和角色组(或任何嵌套组)来自多个域,则必须在 iDRAC 上配置全局编录服务器地址。在这种多域情况中,所有 角色组和嵌套组(如果有)必须为“通用组”类型。 配置标准架构 Active Directory 要配置 iDRAC 以进行 Active Directory 登录访问: 1 在 Active Directory 服务器(域控制器)上,打开 Active Directory 用户和计算机管理单元。 2 创建一个组或选择现有的组。将 Active Directory 用户添加为 Active Directory 组的成员以访问 iDRAC。 3 在 iDRAC 上使用 iDRAC Web 界面或 RACADM 配置组名、域名和角色权限。 相关链接 使用 iDRAC Web 界面配置具有标准架构的 Active Directory 使用 RACADM 配置具有标准架构的 Active Directory 使用 iDRAC Web 界
将应用设置并显示 Active Directory Configuration and Management Step 4a of 4(Active Directory 配置和管理第 4a 步,共 4 步)页面。 12 单击完成。标准架构的 Active Directory 设置即配置完成。 使用 RACADM 配置具有标准架构的 Active Directory 1 使用以下命令: racadm set iDRAC.ActiveDirectory.Enable 1 racadm set iDRAC.ActiveDirectory.Schema 2 racadm set iDRAC.ADGroup.Name racadm set iDRAC.ADGroup.Domain racadm set iDRAC.ADGroup.Privilege racadm set iDRAC.
扩展架构 Active Directory 概览 使用扩展架构解决方案需要 Active Directory 架构扩展。 扩展架构的最佳做法 扩展架构使用 Dell 关联对象以加入 iDRAC 和权限。这将使您能够基于授予的完成权限使用 iDRAC。Dell 关联对象的默认访问控制列表 (ACL) 允许自管理员和域管理员管理 iDRAC 对象的权限和范围。 默认情况下,Dell 关联对象不会从父 Active Directory 对象继承全部权限。如果您启用 Dell 关联对象的继承,该关联对象的继承权限将 授予所选用户和组。这可能导致将意外的权限提供给 iDRAC。 要安全地使用扩展架构,Dell 建议不要在扩展架构实施中启用 Dell 关联对象的继承。 Active Directory 架构扩展 Active Directory 数据是属性和类的分布式数据库。Active Directory 架构包括用于确定可在数据库中添加或包括的数据类型的规则。用 户类是数据库中存储的类的一个示例。一些示例用户类属性可能包括用户的名字、姓氏、电话号码等等。您可以通过添加自己唯一的 属性和类来扩展 Active Di
图 2: Active Directory 对象的典型设置 您可以根据需要创建任意数目的关联对象。但是,您必须创建至少一个关联对象,并且网络上要与 Active Directory 集成以通过 iDRAC 验证和授权的每个 iDRAC 设备必须有一个 iDRAC 设备对象。 关联对象允许任意数目的用户和/或组以及 iDRAC 设备对象。但是,每个关联对象仅包括一个权限对象。关联对象可连接在 iDRAC 设 备上拥有权限的用户。 ADUC MMC 管理单元的 Dell 扩展只允许将来自相同域的权限对象和 iDRAC 对象与关联对象相关联。Dell 扩展不允许来自其他域的组 或 iDRAC 对象作为关联对象的产品成员添加。 添加来自不同域的通用组时,将创建具有通用范围的关联对象。Dell Schema Extender 公用程序创建的默认关联对象是域本地组,并 且不能与来自其他域的通用组一起使用。 来自任何域的用户、用户组或嵌套用户组均可添加到关联对象中。扩展架构解决方案支持 Microsoft Active Directory 允许的任何用户 组类型和跨多个域嵌套的任何用户组。 累积使用扩展架构的权限 扩展架
该图展示了两个关联对象 — A01 和 A02。通过这两个关联对象,用户 1 关联到 iDRAC2。 扩展架构验证利用相同用户关联的不同权限对象的已分配权限,将权限加以累积,从而使用户拥有最大的权限集合。 在本示例中,用户 1 拥有 iDRAC2 上的 Priv1 和 Priv2 权限。用户 1 仅拥有 iDRAC1 上的 Priv1 权限。用户 2 拥有 iDRAC1 和 iDRAC2 上 的 Priv1 权限。此外,该图还展示了用户 1 可以在不同的域中,并且可以是某个组的成员。 配置扩展架构 Active Directory 要配置 Active Directory 以访问 iDRAC: 1 扩展 Active Directory 架构。 2 扩展 Active Directory 用户和计算机管理单元。 3 将 iDRAC 用户及其特权添加到 Active Directory。 4 使用 iDRAC Web 界面或 RACADM 配置 iDRAC Active Directory 属性。 相关链接 扩展架构 Active Directory 概览 安装用于 Active Direct
使用 Dell Schema Extender 小心: Dell Schema Extender 使用 SchemaExtenderOem.ini 文件。要确保 Dell Schema Extender 公用程序正常工作,请勿修改此 文件的名称。 1 在 Welcome(欢迎)屏幕上,单击 Next(下一步)。 2 阅读并了解警告,然后单击下一步。 3 选择 Use Current Log In Credentials(使用当前登录凭据)或输入具有架构管理员权限的用户名和密码。 4 单击下一步运行 Dell Schema Extender。 5 单击完成。 架构已扩展。要验证架构扩展,请使用 MMC 和 Active Directory 架构管理单元验证类和属性类和属性是否存在。有关使用 MMC 和 Active Directory 架构管理单元的详细信息,请参阅 Microsoft 说明文件。 类和属性 表. 23: 添加到 Active Directory 架构中类的类定义 类名称 分配的对象标识号 (OID) delliDRACDevice 1.2.840.113556.1.
OID 1.2.840.113556.1.8000.1280.1.7.1.2 超类 组 属性 dellProductMembers dellPrivilegeMember 表. 26: dellRAC4Privileges 类 OID 1.2.840.113556.1.8000.1280.1.1.1.3 说明 为 iDRAC 定义权限(授权权限) 类的类型 辅助类 超类 无 属性 dellIsLoginUser dellIsCardConfigAdmin dellIsUserConfigAdmin dellIsLogClearAdmin dellIsServerResetUser dellIsConsoleRedirectUser dellIsVirtualMediaUser dellIsTestAlertUser dellIsDebugCommandAdmin 表. 27: dellPrivileges 类 OID 1.2.840.113556.1.8000.1280.1.1.1.
OID 1.2.840.113556.1.8000.1280.1.1.1.5 属性 dellAssociationMembers 表. 29: 添加到 Active Directory 架构的属性的列表 属性名称/说明 分配的 OID/语法对象标识符 单值 dellPrivilegeMember 1.2.840.113556.1.8000.1280.1.1.2.1 FALSE 属于此属性的 dellPrivilege 对象的列 表。 可分辨名称 (LDAPTYPE_DN 1.3.6.1.4.1.1466.115.121.1.12) dellProductMembers 1.2.840.113556.1.8000.1280.1.1.2.2 FALSE 属于此角色的 dellRacDevice 和 可分辨名称 (LDAPTYPE_DN DelliDRACDevice 对象的列表。此属性是 1.3.6.1.4.1.1466.115.121.1.
属性名称/说明 分配的 OID/语法对象标识符 如果用户具有设备的测试警报用户权 限,则为 TRUE。 布尔值 (LDAPTYPE_BOOLEAN 1.3.6.1.4.1.1466.115.121.1.7) dellIsDebugCommandAdmin 1.2.840.113556.1.8000.1280.1.1.2.11 如果用户具有设备的调试命令管理员权 限,则为 TRUE。 布尔值 (LDAPTYPE_BOOLEAN 1.3.6.1.4.1.1466.115.121.1.7) dellSchemaVersion 1.2.840.113556.1.8000.1280.1.1.2.12 当前架构版本用于更新架构。 忽略大小写字符串 (LDAPTYPE_CASEIGNORESTRING 1.2.840.113556.1.4.905) dellRacType 1.2.840.113556.1.8000.1280.1.1.2.
相关链接 将对象添加到关联对象 创建 iDRAC 设备对象 创建权限对象 创建关联对象 创建 iDRAC 设备对象 要创建 iDRAC 设备对象,请执行以下操作: 1 在 MMC 的 Console Root(控制台根目录)窗口中,右键单击一个容器。 2 选择 New(新建) > Dell Remote Management Object Advanced(Dell 高级远程管理对象)。 将显示 New Object (新建对象)窗口。 3 输入新对象的名称。该名称必须与您在使用 iDRAC Web 界面配置 Active Directory 属性时输入的 iDRAC 名称完全相同。 4 选择 iDRAC Device Object(设备对象),然后单击 OK(确定)。 创建权限对象 要创建权限对象: 注: 您必须在相关关联对象的同一个域中创建权限对象。 1 在控制台根节点 (MMC) 窗口中,右键单击一个容器。 2 选择 New(新建) > Dell Remote Management Object Advanced(Dell 高级远程管理对象)。 将显示 New Object (新
4 输入 Authenticated Users(验证的用户),单击 Check Names(检查名称),然后单击 OK(确定)。验证的用户即会添 加到 Groups and user names(组和用户名)列表中。 5 单击确定。 将对象添加到关联对象 使用关联对象属性窗口,可以关联用户或用户组、权限对象和 iDRAC 设备或 iDRAC 设备组。 您可以添加用户组和 iDRAC 设备组。 相关链接 添加用户或用户组 添加权限 添加 iDRAC 设备或 iDRAC 设备组 添加用户或用户组 要添加用户或用户组,请执行以下操作: 1 右键单击关联对象并选择属性。 2 选择用户选项卡并单击添加。 3 输入用户或用户组名称并单击 OK(确定)。 添加权限 要添加权限,请执行以下操作: 单击权限对象选项卡以向关联添加权限对象,该关联定义了针对 iDRAC 设备验证时,用户或用户组的权限。一个关联对象只能添加 一个权限对象。 1 选择 Privileges Object(权限对象)选项卡,并单击 Add(添加)。 2 输入权限对象名称并单击确定。 3 单击权限对象选项卡以向关联添加权
将显示 Active Directory Configuration and Management Step 1 of 4(Active Directory 配置和管理第 1 步,共 4 步)页面。 3 当与 Active Directory (AD) 服务器通信时,可选择启用证书验证并上载 SSL 连接初始化期间所用的认证机构签署的数字证书。 4 单击下一步。 将显示 Active Directory Configuration and Management Step 2 of 4(Active Directory 配置和管理第 2 步,共 4 步)页面。 5 指定关于 Active Directory (AD) 服务器和用户帐户的位置信息。此外,指定在登录期间 iDRAC 必须等待 AD 响应的时长。 注: • 如果证书验证已启用,请指定域控制器服务器地址和 FQDN。确保 DNS 已在概览 > iDRAC 设置 > 网络下正确配置。 • 如果用户和 iDRAC 对象位于不同的域中,请勿选择登录时的用户域选项。而是选择指定域选项并输入可以提供 iDRAC 对象的域名。 6 单击 Nex
3 如果 iDRAC 上已禁用 DHCP 或您希望手动输入 DNS IP 地址,请输入以下命令: racadm set iDRAC.IPv4.DNSFromDHCP 0 racadm set iDRAC.IPv4.DNSFromDHCP.DNS1 racadm set iDRAC.IPv4.DNSFromDHCP.DNS2 4 如果您希望配置用户域列表以便在登录到 iDRAC Web 界面时只需输入用户名,请使用以下命令: racadm set iDRAC.UserDomain..
使用 iDRAC 基于 Web 的界面配置通用 LDAP 目录服务 要使用 Web 界面配置通用 LDAP 目录服务,请执行以下操作: 注: 有关各字段的信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 1 在 iDRAC Web 界面中,转至概览 > iDRAC 设置 > 用户验证 > 目录服务 > 通用 LDAP 目录服务。 Generic LDAP Configuration and Management(通用 LDAP 配置和管理)页面中显示当前的通用 LDAP 设置。 2 单击 Configure Generic LDAP(配置通用 LDAP)。 3 或者,在与通用 LDAP 服务器通信时的 SSL 连接初始化过程中启用证书验证并上载使用的数字证书。 注: 在此版本中,不支持基于非 SSL 端口的 LDAP 绑定。仅支持 SSL 上 LDAP。 4 单击下一步。 将显示 Generic LDAP Configuration and Management Step 2 of 3(通用 LDAP 配置和管理第 2 步,共 3 步)页面。 5 启用通用 LDAP
使用 iDRAC Web 界面测试 LDAP 目录服务设置 要测试 LDAP 目录服务设置: 1 在 iDRAC Web 界面中,转到概览 > iDRAC 设置 > 用户验证 > 目录服务 > 通用 LDAP 目录服务。 Generic LDAP Configuration and Management(通用 LDAP 配置和管理)页面中显示当前的通用 LDAP 设置。 2 单击 Test Settings(测试设置)。 3 输入选择测试 LDAP 设置的目录用户的用户名和密码。格式取决于所使用的用户登录的属性,并且输入的用户名必须与所选属性 的值匹配。 注: 在已勾选 Enable Certificate Validation(启用证书验证)的情况下测试 LDAP 设置时,iDRAC 要求 LDAP 服务器被 FQDN 识别并且不是 IP 地址。如果 LDAP 服务器由 IP 地址来标识,则证书验证失败,因为 iDRAC 无法与 LDAP 服务器 通信。 注: 如果启用通用 LDAP,iDRAC 首先会尝试以目录用户的身份登录用户。如果失败,则会启用本地用户查找。 随即会显示测试结果和测试日志。
8 配置 iDRAC 以进行单一登录或智能卡登录 本节提供配置 iDRAC 以进行智能卡登录(适用于本地用户和 Active Directory 用户)和单一 (SSO) 登录(适用于 Active Directory 用 户)的信息。SSO 和智能卡登录是已许可的功能。 iDRAC 支持基于 Kerberos 的 Active Directory 验证来支持智能卡和 SSO 登录。有关 Kerberos 的信息,请访问 Microsoft 网站。 主题: • Active Directory 单一登录或智能卡登录的前提条件 • 为 Active Directory 用户配置 iDRAC SSO 登录 • 为本地用户配置 iDRAC 智能卡登录 • 为 Active Directory 用户配置 iDRAC 智能卡登录 • 启用或禁用智能卡登录 相关链接 为 Active Directory 用户配置 iDRAC SSO 登录 为本地用户配置 iDRAC 智能卡登录 为 Active Directory 用户配置 iDRAC 智能卡登录 Active Directory 单一登录或智能
将 iDRAC 注册为 Active Directory 根域中的计算机 在 Active Directory 根域中注册 iDRAC: 1 单击 Overview(概览) > iDRAC Settings(iDRAC 设置) > Network(网络) > Network(网络)。 随即会显示 Network(网络)页面。 2 提供有效的 Preferred/Alternate DNS Server(首选/备用 DNS 服务器)IP 地址。该值是作为根域组成部分的有效 DNS 服务器 IP 地址。 3 选择 Register iDRAC on DNS(向 DNS 注册 iDRAC)。 4 提供有效 DNS Domain Name(DNS 域名)。 5 验证网络 DNS 配置与 Active Directory DNS 信息匹配。 有关各选项的更多信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 生成 Kerberos Keytab 文件 要支持 SSO 和智能卡登录验证,iDRAC 应支持在 Windows Kerberos 网络中启用自身作为 Kerberos
创建 Active Directory 对象并提供权限 对基于 Active Directory 扩展架构的 SSO 登录执行以下步骤: 1 在 Active Directory 服务器中创建设备对象、权限对象和关联对象。 2 设置所创建权限对象的访问权限。建议不要提供管理员权限,因为这可能会绕过一些安全检查。 3 使用关联对象关联设备对象和权限对象。 4 将之前的 SSO 用户(登录用户)添加至设备对象。 5 为验证用户提供访问权限,以访问创建的关联对象。 相关链接 将 iDRAC 用户和权限添加到 Active Directory 为 Active Directory 用户配置 iDRAC SSO 登录 在为 Active Directory SSO 登录配置 iDRAC 之前,请确保已完成所有前提条件。 当您基于 Active Directory 设置用户帐户时,可以为 Active Directory SSO 配置 iDRAC。 相关链接 Active Directory 单一登录或智能卡登录的前提条件 使用 iDRAC Web 界面配置具有标准架构的 Active Direct
为本地用户配置 iDRAC 智能卡登录 要配置 iDRAC 本地用户以进行智能卡登录: 1 将智能卡用户证书和受信 CA 证书上载到 iDRAC。 2 启用智能卡登录。 相关链接 获取证书 上载智能卡用户证书 启用或禁用智能卡登录 上载智能卡用户证书 上载用户证书之前,请确保来自智能卡供应商的用户证书以 Base64 格式导出。SHA-2 证书也受支持。 相关链接 获取证书 使用 Web 界面上载智能卡用户证书 上载智能卡用户证书: 1 在 iDRAC Web 界面中,转至概览 > iDRAC 设置 > 网络 > 用户验证 > 本地用户。 此时将显示用户页面。 2 在 User ID(用户 ID)列中,单击用户 ID 编号。 将显示 Users Main Menu(用户主菜单)页面。 3 在 Smart Card Configurations(智能卡配置)下,选择 Upload User Certificate(上载用户证书),然后单击 Next(下一步)。 将显示 User Certificate Upload(用户证书上载)页面。 4 浏览并选择 Base64 用户证书,然后单击
使用 Web 界面上载智能卡的受信 CA 证书 上载用于智能卡登录的受信 CA 证书: 1 在 iDRAC Web 界面中,转至概览 > iDRAC 设置 > 网络 > 用户验证 > 本地用户。 此时将显示用户页面。 2 在 User ID(用户 ID)列中,单击用户 ID 编号。 将显示 Users Main Menu(用户主菜单)页面。 3 在 Smart Card Configurations(智能卡配置)下,选择 Upload Trusted CA Certificate(上载受信 CA 证书),然后单击 Next (下一步)。 将显示 Trusted CA Certificate Upload(受信 CA 证书上载)页面。 4 浏览并选择受信 CA 证书,然后单击应用。 使用 RACADM 为智能卡上载受信 CA 证书 要为智能卡登录上载受信 CA 证书,请使用 usercertupload 对象。有关更多信息,请参阅 dell.
相关链接 获取证书 为 Active Directory 用户配置 iDRAC 智能卡登录 为本地用户配置 iDRAC 智能卡登录 使用 Web 界面启用或禁用智能卡登录 要启用或禁用智能卡登录功能: 1 在 iDRAC Web 界面中,转到概览 > iDRAC 设置 > 用户验证 > 智能卡。 随即会显示 Smart Card(智能卡)页面。 2 从 Configure Smart Card Logon(配置智能卡登录)下拉菜单中,请选择 Enabled(启用)以启用智能卡登录,或者选择 Enabled With Remote RACADM(使用远程 RACADM 启用)。否则,选择 Disabled(禁用)。 有关各选项的更多信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 3 单击应用应用设置。 使用 iDRAC Web 界面进行任何后续登录尝试时,系统会提示您进行智能卡登录。 使用 RACADM 启用或禁用智能卡登录 要启用智能卡登录,请使用 set 命令以及 iDRAC.SmartCard 组中的对象。 有关更多信息,请参阅 dell.
9 配置 iDRAC 以发送警报 您可以为受管系统上发生的特定事件设置警报和操作。当系统组件的状态超过预定义的条件时,就会发生某个事件。如果某个事件与 已配置此筛选器生成警报(电子邮件、SNMP 陷阱、IPMI 警报、远程系统日志、Redfish 事件或 WS 事件)的事件筛选器相符,则会 将警报发送到一个或多个配置的目标。如果还配置了让此相同事件筛选器执行某个操作(如重新引导、关机后再开机或关闭系统), 则会执行该操作。您只能为每个事件设置一个操作。 要配置 iDRAC 以发送警报,请执行以下操作: 1 启用警报。 2 您还可以根据类别或严重程度筛选警报。 3 配置电子邮件警报、IPMI 警报、SNMP 陷阱、远程系统日志、Redfish 事件、操作系统日志和/或 WS 事件设置。 4 启用事件警报和操作,如: • 将电子邮件警报、IPMI 警报、SNMP 陷阱、远程系统日志、Redfish 事件、操作系统日志或 WS 事件发送到已配置的目标。 • 对受管系统执行重新引导、关机或关机后再开机操作。 主题: • 启用或禁用警报 • 筛选警报 • 设置事件警报 • 设置警报复
相关链接 筛选警报 配置电子邮件警报、SNMP 陷阱或 IPMI 陷阱设置 使用 Web 界面启用或禁用警报 要启用或禁用生成警报,请执行以下操作: 1 在 iDRAC Web 界面中,转至概览 > 服务器 > 警报。随即会显示警报页面。 2 在 Alerts(警报)部分: 3 • 选择 Enable(启用)以启用警报生成或执行事件操作。 • 选择 Disable(禁用)以禁用警报生成或禁用事件操作。 单击应用保存设置。 使用 RACADM 启用或禁用警报 使用以下命令: racadm set iDRAC.IPMILan.
注: 即使您是具有只读权限的用户,也可以过滤警报。 1 在 iDRAC Web 界面中,转至概览 > 服务器 > 警报。将显示警报页面。 2 在 Alerts Filter(警报过滤)部分,选择下列一个或多个类别: 3 4 • 系统运行状况 • 存储 • 配置 • 审核 • 更新 • 工作注释 选择下列一个或多个严重性等级: • 通知 • 警告 • Critical(严重) 单击应用。 Alert Results(警报结果)部分将根据所选的类别和严重性显示结果。 使用 RACADM 筛选警报 要筛选警报,可以使用 eventfilters 命令。有关更多信息,请参阅 dell.
4 • 操作系统日志 • WS 事件 单击应用。 设置即会保存。 5 在 Alerts(警报)部分,选择 Enable(启用)选项,将警报发送到配置的目标。 6 (可选)您可以发送测试事件。在 Message ID to Test Event(消息 ID 到测试事件)字段中,输入要测试的消息 ID(如果已生成 警报),并单击 Test(测试)。有关消息 ID 的列表,请参阅 dell.com/support/manuals 上提供的 Event Messages Guide(事件 消息指南)。 使用 RACADM 设置事件警报 要设置事件警报,可以使用 eventfilters 命令。有关更多信息,请参阅 dell.
使用 Web 界面设置事件操作 设置事件操作: 1 在 iDRAC Web 界面中,转至概览 > 服务器 > 警报。将显示警报页面。 2 在警报结果下,从操作下拉式菜单中为每个事件选择一个操作: 3 • 重新引导 • 关闭电源后重启 • Power Off(关闭电源) • 无操作 单击应用。 设置即会保存。 使用 RACADM 设置事件操作 要配置时间操作,可以使用 eventfilters 命令。有关更多信息,请参阅 dell.
使用 Web 界面设置 IP 警报目标 要使用 Web 界面配置警报目标设置,请执行以下操作: 1 转至 Overview(概述) > Server(服务器) > Alerts(警报) > SNMP and E-mail Settings(SNMP 和电子邮件设置)。 2 选择 State(状态)选项启用警报目标(IPv4 地址、IPv6 地址或完全限定域名 (FQDN))来接收陷阱。 最多可以指定八个目标地址。有关各选项的更多信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 3 选择要向其发送 SNMP 陷阱的 SNMP v3 用户。 4 输入 iDRAC SNMP 团体字符串(只适用于 SNMPv1 和 SNMP v2)和 SNMP 警报端口号。 有关各选项的更多信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 注: “团体字符串”值表示 iDRAC 发送的简单网络管理协议 (SNMP) 警报陷阱中使用的团体字符串。请确保目的地团体 字符串与 iDRAC 团体字符串相同。默认值为 Public。 5 要测试 IP 地址是否正在接收 IP
5 • 设置 SNMPv3 的 SNMP 陷阱目标: racadm set idrac.SNMP.Alert..DestAddr • 为陷阱目标设置 SNMPv3 用户: racadm set idrac.SNMP.Alert..SNMPv3Username • 为用户启用 SNMPv3: racadm set idrac.users..SNMPv3Enable Enabled 如有必要,请测试陷阱: racadm testtrap -i 有关更多信息,请参阅 dell.
使用 RACADM 配置电子邮件警报设置 1 2 3 4 要启用电子邮件警报,请执行以下操作: racadm set iDRAC.EmailAlert.Enable.[index] [n] 参数 说明 index 电子邮件目的地索引。允许的值为 1 到 4。 n=0 禁用电子邮件警报。 n=1 启用电子邮件警报。 要配置电子邮件设置,请执行以下操作: racadm set iDRAC.EmailAlert.Address.[index] [email-address] 参数 说明 index 电子邮件目的地索引。允许的值为 1 到 4。 email-address 接收平台事件警报的目的地电子邮件地址。 配置自定义信息: racadm set iDRAC.EmailAlert.CustomMsg.
使用 RACADM 配置 SMTP 电子邮件服务器地址设置 要配置 SMTP 电子邮件服务器,请执行以下操作: racadm set iDRAC.RemoteHosts.SMTPServerIPAddress 配置 WS 事件 WS 事件协议用于客户端服务(订阅者)向服务器(事件来源)注册感兴趣的项目(订阅),以接收包含服务器事件的消息(通知或 事件消息)。有兴趣接收 WS 事件消息的客户端可以使用 iDRAC 订阅并接收与 Lifecycle Controller 作业相关的事件。 配置 WS 事件功能以接收与 Lifecycle Controller 作业有关的更改的 WS 事件消息所需的步骤将在 iDRAC 1.30.
使用 RACADM 监测机箱事件 此设置仅适用于 PowerEdge FX2/FX2s 服务器,并且仅当在 CMC 中将服务器模式下的机箱管理设置为监测或管理和监测时才适用。 要使用 iDRAC RACADM 检测机箱事件: racadm get system.chassiscontrol.chassismanagementmonitoring 有关更多信息,请参阅 dell.com/idracmanuals 上提供的 iDRAC RACADM Command Line Interface Reference Guide(iDRAC RACADM 命令行界面参考指南)。 警报消息 ID 下表提供了显示警报的信息 ID 的列表。 表.
信息 ID 说明 JCP 作业控制 LC Lifecycle Controller LIC 许可 LNK 链路状态 LOG 日志事件 MEM 内存 NDR NIC 操作系统驱动程序 NIC NIC 配置 OSD 操作系统部署 OSE 操作系统事件 PCI PCI 设备 PDR 物理磁盘 PR 部件交换 PST BIOS 开机自检 PSU 电源设备 PSUA PSU 不存在 PWR 电源使用 RAC RAC 事件 RDU 冗余 RED 固件下载 RFL IDSDM 介质 RFLA IDSDM 不存在 RFM FlexAddress SD RRDU IDSDM 冗余 RSI 远程服务 SEC 安全事件 系统事件日志 系统事件日志 配置 iDRAC 以发送警报 171
信息 ID 说明 SRD 软件 RAID SSD PCIe SSD STOR 存储 SUP 固件更新作业 SWC 软件配置 SWU 软件更改 SYS 系统信息 TMP 温度 TST 测试警报 UEFI UEFI 事件 USR 用户跟踪 VDR 虚拟磁盘 VF vFlash SD 卡 VFL vFlash 事件 VFLA vFlash 不存在 VLT 电压 VME 虚拟介质 VRM 虚拟控制台 WRK 工作注释 172 配置 iDRAC 以发送警报
10 管理日志 iDRAC 提供包含系统、存储设备、网络设备、固件更新、配置更改、许可证信息等相关事件的 Lifecycle 日志。不过,系统事件同时 作为名为系统事件日志 (SEL) 的单独日志提供。Lifecycle 日志通过 iDRAC Web 界面、RACADM 和 WS-MAN 界面可访问。 Lifecycle 日志的大小达到 800 KB 时,日志将压缩并存档。您只能查看未存档的日志条目,并对未存档日志应用筛选器和注释。要查 看存档的日志,您必须将整个 Lifecycle 日志导出到系统中的某一位置。 主题: • 查看系统事件日志 • 查看 Lifecycle 日志 • 导出 Lifecycle Controller 日志 • 添加工作注释 • 配置远程系统日志记录 相关链接 查看系统事件日志 查看 Lifecycle 日志 导出 Lifecycle Controller 日志 添加工作注释 配置远程系统日志记录 查看系统事件日志 当受管系统上发生系统事件时,将记录在 System Event Log(系统事件日志,SEL)中。相同的 SEL 条目还可以在 LC 日志中找到
使用 RACADM 查看系统事件日志 查看 SEL: racadm getsel 如果没有指定参数,将显示整个日志。 要显示 SEL 条目数,请使用命令:racadm getsel -i 要清除 SEL 条目,请使用命令:racadm clrsel 有关更多信息,请参阅 dell.com/idracmanuals 上提供的 iDRAC RACADM Command Line Interface Reference Guide(iDRAC RACADM 命令行界面参考指南)。 使用 iDRAC 设置公用程序查看系统事件日志 您可以使用 iDRAC 设置公用程序查看系统事件日志 (SEL) 中记录的总数并清除日志。要实现这一点,请: 1 在 iDRAC 设置公用程序中,转至系统事件日志。 iDRAC Settings.
• 虚拟介质 您可以根据类别和严重性级别查看和筛选日志。您也可以导出并将工作注释添加到日志事件。 注: 特性模式的 Lifecycle 日志更改仅在主机的热引导期间生成。 如果您使用 RACADM CLI 或 iDRAC Web 界面启动配置作业,Lifecycle 日志将包含有关用户、使用的界面以及启动作业的系统的 IP 地 址的信息。 相关链接 筛选 Lifecycle 日志 使用 Web 界面导出 Lifecycle Controller 日志 将备注添加到 Lifecycle 日志 使用 Web 界面查看 Lifecycle 日志 要查看 Lifecycle 日志,请单击概览 > 服务器 > 日志 > Lifecycle 日志。随即会显示 Lifecycle 日志页面。有关各选项的更多信息,请参 阅 iDRAC Online Help(iDRAC 联机帮助)。 筛选 Lifecycle 日志 您可以根据类别、严重性、关键字或日期范围筛选日志。 筛选 Lifecycle 日志: 1 2 在 Lifecycle Log(Lifecycle 日志)页面的 Log Filter(日志筛选)区域中,
导出 Lifecycle Controller 日志 您可以将单个压缩 XML 文件中的全部 Lifecycle Controller 日志(活动条目和存档条目)导出到网络共享或本地系统。压缩的 XML 文 件的扩展名为 .xml.
配置远程系统日志记录 您可以向远程系统发送 Lifecycle 日志。执行此操作之前,请确保: • iDRAC 和远程系统之间有网络连接。 • 远程系统和 iDRAC 位于同一网络。 使用 Web 界面配置远程系统日志记录 要配置远程系统日志服务器设置: 1 在 iDRAC Web 界面中,转至概览 > 服务器 > 日志 > 设置。 随即会显示 Remote Syslog Settings(远程系统日志设置)屏幕。 2 启用远程系统日志,并指定服务器地址以及端口号。有关各选项的信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 3 单击应用。 设置即会保存。写入 lifecycle 日志的所有日志会同时写入配置的远程服务器。 使用 RACADM 配置远程系统日志记录 要配置远程系统日志记录设置,使用 set 命令和 iDRAC.SysLog 组中的对象。 有关更多信息,请参阅 dell.
11 监测和管理电源 您可以使用 iDRAC 监测和管理受管系统的电源需求。通过适当分布和调整系统的能耗,可以防止系统发生断电。 主要功能有: • Power Monitoring(电源监控)— 查看受管系统的电源状态、电源计量历史记录和当前平均值、峰值等。 • Power Capping(功率封顶)— 查看和设置受管系统的功率限值,包括显示最小和最大潜在能耗。此功能需要许可证。 • Power Control(电源控制)— 让您可以远程执行受管系统上的电源控制操作(例如开机、关机、系统重置、关机后再开机和正 常关机)。 • 电源选项 — 配置电源选项,例如冗余策略、热备用和功率系数修正。 主题: • 监测功率 • 设置功耗的警告阈值 • 执行电源控制操作 • 功率限额 • 配置电源设备选项 • 启用或禁用电源按钮 相关链接 监测功率 执行电源控制操作 功率限额 配置电源设备选项 启用或禁用电源按钮 设置功耗的警告阈值 监测功率 iDRAC 会持续监测系统中的功耗并显示下列功率值: • 功耗警告和临界阈值。 • 累计功率、峰值功率以及峰值电流。 • 前一个小
使用 Web 界面监测功率 要查看电源监测信息,请在 iDRAC Web 界面中,转至概览 > 服务器 > 电源/散热 > 电源监测。随即会显示电源监测页面。有关更多 信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 使用 RACADM 监测功率 要查看功率监测信息,请使用 get 命令以及 System.Power 组中的对象。 有关更多信息,请参阅 dell.
使用 Web 界面执行电源控制操作 要执行功率控制操作: 1 在 iDRAC Web 界面中,转至概览 > 服务器 > 电源/散热 > 电源配置 > 电源控制。随即会显示电源控制页面。 2 选择所需电源操作: 3 • 打开系统电源 • 关闭系统电源 • NMI(非屏蔽中断) • 正常关机 • 重设系统(热引导) • 关闭系统电源后重启(冷引导) 单击应用。有关更多信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 使用 RACADM 执行电源控制操作 要执行电源操作,请使用 serveraction 命令。 有关更多信息,请参阅 dell.
对于小负荷,实际功耗可能较小,但瞬时功率可能超出阈值,直到性能调整完成。例如,对于给定的系统配置,最大可能功率消耗为 700W,而最小可能功率消耗为 500W。您可以指定并启用 Power Budget Threshold(功率预算阈值),从而将消耗从当前的 650W 降 低到 525W。从此时起,系统的性能会进行动态调整,从而保持功率消耗,以免超出用户指定的阈值 525W。 如果设置的功率上限值低于推荐的最小阈值,iDRAC 可能无法保持请求的功率上限值。 您可以用瓦特、BTU/hr 或以推荐功率上限的百分比 (%) 来指定该值。 以 BTU/hr 设置功率封顶阈值时,转换为以瓦特为单位的值会舍入为最接近的整数。当读回功率封顶阈值时,从瓦特转换为 BTU/hr 会再次以这种方式进行舍入。因此,写入的值通常与读取的值不同,例如,设置为 600 BTU/hr 的阈值在读回时为 601 BTU/hr。 使用 Web 界面配置功率上限策略 要查看和配置电源策略,请执行以下操作: 1 在 iDRAC Web 界面中,转至概览 > 服务器 > 电源/散热 > 电源配置 > 电源配置。随即会显示电源配置页面。 显示
配置电源设备选项 您可以配置电源设备选项,如冗余策略、热备用和功率因数校正。 热备用是电源设备功能,可配置冗余电源装置 (PSU) 根据服务器负荷关闭。这样,其余 PSU 就可以承担更高负荷并且更有效率。这 要求支持此功能并在需要时能够迅速开机的 PSU。 在包含两个 PSU 的系统中,PSU1 或 PSU2 都可以配置为主 PSU。在包含四个 PSU 的系统中,必须设置 PSU (1+1 或 2+2) 对作为主 PSU。 启用热备用后,PSU 可根据负荷情况变为活动状态或进入睡眠状态。如果启用了热备用,将在两个 PSU 之间启用非对称电流共享。 一个 PSU 处于唤醒状态,并提供大部分电流;另一个 PSU 处于睡眠模式,并提供少量电流。这通常称为带有两个 PSU 的 1+0 模 式,并已启用热备用。如果所有 PSU-1 位于电路 A 上,所有 PSU-2 位于电路 B 上,则在已启用热备用功能的情况下(默认的出厂热 备用配置),电路 B 上的负荷将少很多,并会触发警告。如果禁用了热备用,则两个 PSU 之间将分别提供 50% 的电流共享,并且电 路 A 和电路 B 通常具有相同的负荷。 功率因数是消耗的实际
将显示 iDRAC Settings Power Configuration(iDRAC 设置电源配置)页面。 2 3 在电源设备选项下: • 启用或禁用 power supply redundancy(电源设备冗余)。 • 启用或禁用 hot spare(热备用)。 • 设置 primary power supply unit(主要电源设备)。 • 启用或禁用 power factor correction(功率因数校正)。有关此选项的更多信息,请参阅 iDRAC Settings Utility Online Help (iDRAC 设置公用程序联机帮助)。 依次单击 Back(后退)、Finish(完成)和 Yes(是)。 电源设备选项已配置。 启用或禁用电源按钮 要启用或禁用受管系统上的电源按钮: 1 在 iDRAC 设置公用程序中,转至 Front Panel Security(前面板安全性)。 此时将显示 iDRAC Settings Front Panel Security(iDRAC 设置前面板安全性)页面。 2 选择 Enabled(已启用)以启用电源按钮或 Di
12 对网络设备执行资源清册、监测和配置操作 可对下列网络设备执行资源清册、监测和配置操作: • 网络接口卡 (NIC) • 聚合网络适配器 (CNA) • 板载网卡 (LAN On Motherboards, LOM) • 网络子卡 (NDC) • 夹层卡(Mezzanine cards,仅适用于刀片式服务器) 禁用 CNA 设备上 NPAR 或单独的分区之前,确保清除所有 I/O 标识属性(例如:IP 地址、虚拟地址、启动器和存储目标)和分区级 属性(例如:带宽分配)。您可以通过将 VirtualizationMode 属性设置的值更改为 NPAR 或禁用分区上的所有个人设置来禁用分区。 根据已安装 CNA 设备的类型,分区属性的设置可能不会保留上次处于活动状态时的分区属性设置。启用一个分区时,设置所有 I/O 标识属性和分区相关的属性。您可以通过将 VirtualizationMode 属性设置更改为 NPAR 或启用分区上的个人设置(例如:NicMode) 来启用分区。 主题: • 资源清册和监测网络设备 • 资源清册和监测 FC HBA 设备 • 动态配置虚拟地址、启
使用 Web 界面监测网络设备 要使用 Web 界面查看网络设备信息,请转至概览 > 硬件 > 网络设备。随即会显示网络设备页面。有关所显示属性的更多信息,请参 阅 iDRAC Online Help(iDRAC 联机帮助)。 注: 如果 OS Driver State(操作系统驱动程序状态)显示的状态为 Operational(可操作),它会指示操作系统驱动程序状态或 UEFI 驱动程序状态。 使用 RACADM 监测网络设备 要查看有关网络设备的信息,请使用 hwinventory 和 nicstatistics 命令。 有关更多信息,请参阅 dell.
• 虚拟 MAC 地址 • 虚拟 iSCSI MAC 地址 • 虚拟 FIP MAC 地址 • 虚拟 WWN • 虚拟 WWPN 注: 在清除持久性策略后,所有虚拟地址将重设为出厂设置的默认永久地址。 注: 在具有虚拟 FIP、虚拟 WWN 和虚拟 WWPN MAC 属性的某些卡上,虚拟 WWN 和虚拟 WWPN MAC 属性会在您配置虚拟 FIP 时自动配置。 通过使用 IO 标识功能,您可以执行以下操作: • 查看和配置网络和光纤信道设备(例如,NIC、CNA、FC HBA)的虚拟地址。 • 配置启动器(对应于 iSCSI 和 FCoE)和存储目标设置(对应于 iSCSI、FCoE 和 FC)。 • 指定在系统 AC 断电、系统冷/热重设时保留或清除已配置的值。 为虚拟地址、启动器和存储目标配置的值可能会随系统重设期间对主电源的处理方式发生更改,或者根据 NIC、CNA 或 FC HBA 设备 是否具有辅助电源而发生更改。可根据通过 iDRAC 生成的策略设置来实现 I/O 标识设置的持久性。 仅当启用 I/O 标识功能时,持久性策略才会生效。每次系统重设或开机时,将基于策
制造商 Mellanox Qlogic Emulex 类型 • I350 bNDC 1GB • x540 PCIe 10GB • x520 PCIe 10GB • i350 PCIe 1GB • x540+i350 rNDC 10GB+1GB • i350 rNDC 1GB • x520 bNDC 10GB • 40G 2P XL710 QSFP+ rNDC • ConnectX-3 10G • ConnectX-3 40G • ConnectX-3 10G • ConnectX-3 Pro 10G • ConnectX-3 Pro 40G • ConnectX-3 Pro 10G • QME2662 夹层卡 FC16 • QLE2660 PCIe FC16 • QLE2662 PCIe FC16 • LPM16002 夹层卡 FC16 • LPe16000 PCIe FC16 • LPe16002 PCIe FC16 • LPM16002 夹层卡 FC16 • LPM15002 • LPe15000 • L
iDRAC 设置为 Flex Address 模式或控制台模式时的虚拟地址/ Flex Address 和持久性策略行为 下表根据 CMC 中的 Flex Address 功能状态、iDRAC 中设置的模式、iDRAC 中的 IO 标识 功能状态以及 XML 配置,描述虚拟地址管理 (VAM) 配置和持久性策略行为。 表.
FlexAddress 和 IO 标识的系统行为 表.
使用 Web 界面启用或禁用 IO 标识优化 要启用或禁用 I/O 标识优化功能,请执行以下操作: 1 在 iDRAC Web 界面中,转至 Overview(概览) > Hardware(硬件) > Network Devices(网络设备)。 将显示网络设备页面。 2 单击 I/O Identity Optimization(I/O 标识优化)选项卡,选择 I/O Identity Optimization(I/O 标识优化)选项以启用此功能。要 禁用此功能,请清除此选项。 3 单击应用可应用设置。 使用 RACADM 启用或禁用 IO 标识优化 要启用 I/O 标识优化功能,请使用以下命令: racadm set idrac.ioidopt.IOIDOptEnable Enabled 启用此功能后,您必须重新启动系统才能使设置生效。 要禁用 I/O 标识优化功能,请使用以下命令: racadm set idrac.ioidopt.IOIDOptEnable Disabled 要查看 I/O 标识优化功能设置,请使用以下命令: racadm get iDRAC.
针对 SNMP、电子邮件或 WS-eventing 通知启用事件操作。日志也包括在远程系统日志中。 表.
表. 35: iSCSI 启动器 - 默认值 iSCSI Initiator(iSCSI 启动器) IPv4 模式下的默认值 IPv6 模式下的默认值 IscsiInitiatorIpAddr 0.0.0.0 :: IscsiInitiatorIpv4Addr 0.0.0.0 0.0.0.0 IscsiInitiatorIpv6Addr :: :: IscsiInitiatorSubnet 0.0.0.0 0.0.0.0 IscsiInitiatorSubnetPrefix 0 0 IscsiInitiatorGateway 0.0.0.0 :: IscsiInitiatorIpv4Gateway 0.0.0.0 0.0.0.0 IscsiInitiatorIpv6Gateway :: :: IscsiInitiatorPrimDns 0.0.0.0 :: IscsiInitiatorIpv4PrimDns 0.0.0.0 0.0.0.
iSCSI 存储目标属性 IPv4 模式下的默认值 IPv6 模式下的默认值 FirstTgtChapPwd 已清除值 已清除值 FirstTgtIpVer Ipv4 ConnectSecondTgt 已禁用 已禁用 SecondTgtIpAddress 0.0.0.
13 管理存储设备 从 iDRAC 2.00.00.00 版本开始,iDRAC 扩展了无代理管理,以包括直接配置新的 PERC9 控制器。它允许您在运行时远程配置连接到 系统的存储组件。这些组件包括 RAID 和非 RAID 控制器和通道、端口、机柜以及连接到它们的磁盘。 完整的存储子系统查找,拓扑、运行状况监测和配置在综合嵌入式管理 (CEM) 框架中完成,方法是通过 I2C 接口上的 MCTP 协议连接 内部和外部 PERC 控制器。对于实时配置,CEM 支持 PERC9 控制器。PERC9 控制器上的固件版本必须是 9.
PERC 功能 支持 CEM 配置的控制器(PERC 9.1 或更 高版本) 不支持 CEM 配置的控制器(PERC 9.
RAID 使用不同的技术,例如分条、镜像和奇偶校验,以存储和重新构建数据。不同的 RAID 级别使用不同的方法,用于存储和重新构 建数据。RAID 级别在读/写性能、数据保护和存储容量方面具有不同的特性。并非所有 RAID 级别都维护冗余数据,这意味着,某些 RAID 级别无法恢复丢失的数据。您选择的 RAID 级别取决于您的优先级是性能、保护还是存储容量。 注: RAID Advisory Board (RAB) 定义了用于实施 RAID 的规格。虽然 RAB 定义了 RAID 级别,但不同供应商对 RAID 级别的商业 实施与实际 RAID 规格可能会有所不同。特定供应商的实施可能会影响读取和写入性能以及数据冗余的程度。 硬件和软件 RAID RAID 既可以使用硬件也可以使用软件来实现。使用硬件 RAID 的系统具有一个 RAID 控制器,在物理磁盘上实现 RAID 级别并处理数 据读写。使用操作系统提供的软件 RAID 时,操作系统实施 RAID 级别。因此,只是本身使用软件 RAID 会降低该系统的性能。但是, 可以结合硬件 RAID 卷使用软件 RAID,从而提供更好的性能并且在 RAID 卷配
• 性能—根据所选的 RAID 级别,读写性能可能会有所提高或降低。有些 RAID 级别可能更适合于某些应用程序。 • 成本效率—保存与 RAID 卷相关的冗余数据或奇偶校验信息需要额外的磁盘空间。如果数据是临时的、容易重新生成的或者不太 重要,那么在数据冗余方面增加的成本可能就不太合算。 • 平均故障间隔时间 (MTBF) — 使用额外磁盘保持数据冗余还会在任何特定时刻增加磁盘故障的可能性。虽然这个选项在那些需要 冗余数据的环境中是不可避免的,但确实给公司的系统支持人员增加了工作负担。 • 卷- 卷是指单磁盘非 RAID 虚拟磁盘。使用 O-ROM 等外部公用程序可以创建卷。Storage Management 不支持创建卷。 但只要有可用空间,即可查看卷,以及使用这些卷中的驱动器创建新虚拟磁盘或现有虚拟磁盘的联机容量扩展 (OCE)。 选择 RAID 级别 您可以使用 RAID 在多个磁盘上控制数据存储。每种 RAID 级别或连锁都具有不同的性能和数据保护特点。 注: H3xx PERC 控制器不支持 RAID 级别 6 至 60。 以下主题具体提供了各种 RAID
• 不会保存冗余数据。如果一个磁盘发生故障,大虚拟磁盘也会发生故障,并且无法重建数据。 • 更好的读写性能。 RAID 级别 1 - 镜像 RAID 1 是维护冗余数据的最简单形式。在 RAID 1 中,数据会镜像或复制一个或多个物理磁盘上。如果物理磁盘发生故障,则可使用 镜像另一端的数据重新构建数据。 RAID 1 特点: • 将 n + n 个磁盘组合为一个具有 n 个磁盘容量的虚拟磁盘。当前由 Storage Management 支持的控制器允许在创建 RAID 1 时选择 两个磁盘。由于这些磁盘已镜像,总存储容量相当于一个磁盘。 • 数据同时复制到这两个磁盘。 • 当磁盘发生故障时,虚拟磁盘仍将工作。数据将从发生故障的磁盘镜像中读取。 • 读性能更好,但写性能较差。 • 用于保护数据的冗余。 • RAID 1 在磁盘空间方面成本较高,因为用来存储数据的磁盘数目是不使用冗余时的两倍。 RAID 级别 5 - 带有分布式奇偶校验的分条 RAID 5 通过使用数据分条和奇偶校验信息,提供数据冗余。奇偶校验信息跨磁盘组中的所有物理磁盘进行分条,而不是某个物理磁 盘专门用于进
RAID 5 特点: • 将 n 个磁盘组合为一个具有 (n-1) 个磁盘容量的大虚拟磁盘。 • 冗余信息(奇偶校验)交替存储在所有磁盘上。 • 如果一个磁盘发生故障,虚拟磁盘仍将工作,但是会在降级状态下运行。数据将从剩下的磁盘重新构建。 • 读性能更好,但写性能较慢。 • 用于保护数据的冗余。 RAID 级别 6 - 带有额外分布式奇偶校验的分条 RAID 6 通过使用数据分条和奇偶校验信息,提供数据冗余。与 RAID 5 相似,奇偶校验分布于每个磁条中。但是,RAID 6 使用附加的 物理磁盘维持奇偶校验,从而使得磁盘组中的每个磁条能够使用奇偶校验信息维护两个磁盘块。附加的奇偶校验可在两个磁盘发生故 障时提供数据保护。以下图像中,两组奇偶校验信息被标识为 p 和 q。 管理存储设备 199
RAID 6 特点: • 将 n 个磁盘组合为一个具有 (n-2) 个磁盘容量的大虚拟磁盘。 • 冗余信息(奇偶校验)交替存储在所有磁盘上。 • 最多两个磁盘发生故障时,虚拟磁盘仍将正常工作。数据将从剩下的磁盘重新构建。 • 读性能更好,但写性能较慢。 • 用于保护数据的提高的冗余。 • 奇偶校验需要每个跨接有两个磁盘。RAID 6 在磁盘空间方面成本较高。 RAID 级别 50 - 在 RAID 5 组上分条 RAID 50 在一个以上物理磁盘跨接上实现分条。例如,一个实施了三个物理磁盘的 RAID 5 磁盘组接着配置具有另外三个物理磁盘的 磁盘组就是 RAID 50。 即使硬件不直接支持它,也有可能实现 RAID 50。在这种情况下,您可以实现多个 RAID 5 虚拟磁盘,然后将这些 RAID 5 磁盘转换为 动态磁盘。然后,您可以创建一个跨接所有 RAID 5 虚拟磁盘的动态卷。 RAID 50 特点: • 将 n*s 个磁盘组合为一个大虚拟磁盘,容量为 s*(n-1) 个磁盘,其中 s 是跨接数,n 是每个跨接中的磁盘数。 • 冗余信息(奇偶校验)交替存储在每个 RAI
• 数据分拆到所有跨接。RAID 50 在磁盘空间方面成本较高。 RAID 级别 60 - 在 RAID 6 组上分条 RAID 60 在一个以上配置为 RAID 6 的物理磁盘跨接上实现分条。例如,一个实施了四个物理磁盘的 RAID 6 磁盘组接着配置具有另外 四个物理磁盘的磁盘组就是 RAID 60。 RAID 60 特点: • 将 n*s 个磁盘组合为一个大虚拟磁盘,容量为 s*(n-2) 个磁盘,其中 s 是跨接数,n 是每个跨接中的磁盘数。 • 冗余信息(奇偶校验)交替存储在每个 RAID 6 跨接的所有磁盘上。 • 读性能更好,但写性能较慢。 • 增加的冗余提供了比 RAID 50 更高的数据保护。 • 按照比例,需要与 RAID 6 一样多的奇偶校验信息。 • 奇偶校验需要每个跨接有两个磁盘。RAID 60 在磁盘空间方面成本较高。 RAID 级别 10 - 分条的镜像 RAB 将 RAID 级别 10 视为 RAID 级别 1 的实现。RAID 10 将镜像物理磁盘 (RAID 1) 与数据分条 (RAID 0) 相结合。使用 RAID 10,数据可 跨多个物理磁
RAID 10 特点: • 将 n 个磁盘组合为一个大虚拟磁盘,容量为 (n/2) 个磁盘,其中 n 是一个偶数整数。 • 数据的镜像映像跨物理磁盘组条带化。此级别通过镜像提供冗余。 • 当磁盘发生故障时,虚拟磁盘仍将工作。数据将从未出现故障的镜像磁盘中读取。 • 读写性能均有所提高。 • 用于保护数据的冗余。 比较 RAID 级别的性能 下表比较了与更常用的 RAID 级别关联的性能特性。此表提供选择某个 RAID 级别的一般原则。选择 RAID 级别之前,请评估具体的环 境要求。 表.
RAID 级别 数据可用性 读性能 写性能 重建性能 所需的最小磁盘 建议的用途 RAID 50 良好 很好 一般 一般 N + 2(N = 至少 为 4) 中等程度的事务 性或数据密集型 使用。 RAID 6 极好 按顺序读:好。 按事务读:很好 一般,除非使用 回写高速缓存 差 N + 2(N = 至少 为两个磁盘) 重要信息。数据 库和其他读密集 型事务性使用。 RAID 60 极好 很好 一般 差 X x (N + 2) (N = 重要信息。中等 程度的事务性或 至少为 2) 数据密集型使 用。 N = 物理磁盘数 X = RAID 组数 支持的控制器 支持的 RAID 控制器 iDRAC 接口支持以下 PERC9 控制器: • PERC H830 • PERC H730P • PERC H730 • PERC H330 iDRAC 接口支持以下 PERC8 控制器: • PERC H810 • PERC H710P • PERC H710 • PERC H310 iDRAC 接口支持以下模块化 PERC 控制器:
支持的机柜 iDRAC 支持 MD1200、MD1220、MD1400 和 MD1420 机柜。 注: 不支持连接到 HBA 控制器的廉价磁盘冗余阵列 (RBODS)。 支持的存储设备功能的摘要 下表提供了存储设备通过 iDRAC 支持的功能。 注: 准备卸下以及组件 LED 闪烁或取消闪烁等功能不适用于 HHHL PCIe SSD 卡。 表.
功能名称 PERC 9 控制器 PERC 8 控制器 PCIe SSD H830 H730 P H730 H330 FD33xS FD33x D H810 H710P H710 H310 重构率 实时 实时 实时 实时 实时 实时 分阶段 分阶段 分阶段 分阶段 不适用 导入外部配置 实时 实时 实时 实时 实时 实时 分阶段 分阶段 分阶段 分阶段 不适用 自动导入外部配置 实时 实时 实时 实时 实时 实时 分阶段 分阶段 分阶段 分阶段 不适用 清除外部配置 实时 实时 实时 实时 实时 实时 分阶段 分阶段 分阶段 分阶段 不适用 重设控制器配置 实时 实时 实时 实时 实时 实时 分阶段 分阶段 分阶段 分阶段 不适用 创建或更改安全密钥 实时 实时 实时 实时 实时 实时 分阶段 分阶段 分阶段 分阶段 不适用 对 PCIe SSD 设备运 行状况进行资源清册 和远程监测 不适 用 不适 用 不适用 不适用 不适用 不
• 转至概览 > 存储 > 拓扑查看重要存储组件的分层物理防护视图。 • 转至概览 > 存储 > 物理磁盘 > 属性查看物理磁盘信息。将显示物理磁盘属性页面。 • 转至概览 > 存储 > 虚拟磁盘 > 属性查看虚拟磁盘信息。将显示虚拟磁盘属性页面。 • 转至概览 > 存储 > 控制器 > 属性查看 RAID 控制器信息。将显示控制器属性页面。 • 转至概览 > 存储 > 机柜 > 属性查看机柜信息。将显示机柜属性页面。 您还可以使用筛选器查看特定的设备信息。 有关所示属性以及如何使用筛选器选项的更多信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 使用 RACADM 监测存储设备 要查看存储设备信息,请使用的 storage 命令。 有关更多信息,请参阅 dell.
注: 自 iDRAC v2.30.30.
将物理磁盘转换为 RAID 或非 RAID 模式 将物理磁盘转换为 RAID 模式可使磁盘执行所有 RAID 操作。当磁盘处于非 RAID 模式时,不像未配置的良好磁盘一样对操作系统显 示,并且可在直通模式下使用。 要将物理磁盘驱动器转换为 RAID 或非 RAID 模式,请执行以下操作: • 使用 iDRAC 界面,例如 iDRAC Web 界面、RACADM 或 WS-MAN。 • 在重新启动服务器时,按 Ctrl+R 组合键并选择所需控制器。 注: 在 HBA 模式下运行的 PERC 硬件控制器不支持转换模式。 注: PERC H310 和 H330 控制器仅支持转换为 PERC 8 控制器的非 RAID 模式。 注: 如果连接到 PERC 控制器的物理驱动器处于非 RAID 模式,则 iDRAC 界面(例如 iDRAC GUI、RACADM 和 WS-MAN)中显 示的磁盘大小可能略小于磁盘的实际大小。但是,您可以使用整个磁盘容量来部署操作系统。 使用 iDRAC Web 界面将物理磁盘转换为 RAID 模式或非 RAID 模式 要将物理磁盘转换为 RAID 模式或非 RAID 模式,请执行以
• 检查一致性 • 取消检查一致性 • 加密虚拟磁盘 • 分配或取消分配专用热备用 • 闪烁和取消闪烁虚拟磁盘 注: 如果启用了自动配置,您可以通过 PERC 控制器 BIOS、Human Interface Infrastructure (HII) 和 Dell OpenManage Server Administrator (OMSA) 管理和监控 192 个虚拟磁盘。 相关链接 创建虚拟磁盘 编辑虚拟磁盘高速缓存策略 删除虚拟磁盘 检查虚拟磁盘一致性 初始化虚拟磁盘 加密虚拟磁盘 分配或取消分配专用热备用 使用 Web 界面管理虚拟磁盘 使用 RACADM 管理虚拟磁盘 创建虚拟磁盘 要实施 RAID 功能,必须创建虚拟磁盘。虚拟磁盘是 RAID 控制器从一个或多个物理磁盘创建的存储空间。虽然虚拟磁盘可能由多个 物理磁盘创建,但是操作系统会将它视为一个磁盘。 创建虚拟磁盘之前,您应当熟悉创建虚拟磁盘之前的注意事项中的信息。 可以使用连接到 PERC 控制器的物理磁盘来创建虚拟磁盘。要创建虚拟磁盘,您必须具有服务器控制用户权限。最多可在同一个驱动 器组中创建 64 个虚拟驱动器和 1
• • 虚拟磁盘中可以包括的物理磁盘有数目限制。这些限制根据控制器而有所不同。创建虚拟磁盘时,控制器支持一定数目的条带和 跨越(合并物理磁盘上存储空间的方法)。由于条带和跨越的总数目有限制,所以可以使用的物理磁盘的数目也有限制。对条带 和跨越的限制将影响 RAID 级别,如下所示: • 跨接最大数影响 RAID 10、RAID 50 和 RAID 60。 • 条带最大数影响 RAID 0、RAID 5、RAID 50、RAID 6 和 RAID 60。 • 镜像中的物理磁盘数目总是 2。这会影响 RAID 1 和 RAID 10。 无法在 PCIe SSD 上创建虚拟磁盘。 使用 Web 界面创建虚拟磁盘 要创建虚拟磁盘,请执行以下操作: 1 在 iDRAC Web 界面中,转至概览 > 存储 > 虚拟磁盘 > 创建。 将显示创建虚拟磁盘页面。 2 在设置选项卡中,执行下列操作: a b c 输入虚拟磁盘的名称。 从控制器下拉菜单中,选择您要为其创建虚拟磁盘的控制器。 从布局下拉菜单中,选择虚拟磁盘的 RAID 级别: d 只有受控制器支持的那些 RAID 级别才会显示在下拉菜单
注: 前几代 PERC 控制器支持以下读取策略设置:No Read Ahead(不预读)、Read Ahead(预读)和 Adaptive Read Ahead(自 适应预读)。如果使用 PERC 8 和 PERC 9,那么 Read Ahead(预读)和 Adaptive Read Ahead(自适应预读)设置在控制器级 别的功能相同。为了确保向后兼容,一些系统管理接口以及 PERC 8 和 9 控制器仍然允许将读取策略设置为 Adaptive Read Ahead(自适应预读)。在 PERC 8 或 PERC 9 上可以设置 Read Ahead(预读)或 Adaptive Read Ahead(自适应预读),没有 功能方面的差异。 • 预读 - 控制器在搜寻数据时读取虚拟磁盘的顺序扇区。如果将数据写入虚拟磁盘的顺序扇区,那么预读策略可以提高系统性能。 • 不预读 - 选择不预读策略表示控制器不应使用预读策略。 写策略指定控制器是否在数据一进入高速缓存或写入该磁盘后就发送写请求完成信号。 • • • 直写 - 只有在数据写入磁盘后控制器才发出写入请求完成信号。直写缓存提供比回写缓存更高的数据安
注: 在 RAID0 模式中设置驱动器时,不支持一致性检查。 初始化虚拟磁盘 初始化虚拟磁盘将擦除磁盘上的所有数据,但不会更改虚拟磁盘配置。您必须先初始化已配置的虚拟磁盘,然后才能使用。 注: 当尝试重新创建现有配置时,请勿初始化虚拟磁盘。 可以执行快速初始化、完全初始化或取消初始化操作。 注: 取消初始化是一项实时操作。您只可以使用 iDRAC Web 界面(而非 RACADM)取消初始化。 快速初始化 快速初始化操作会对虚拟磁盘中包括的所有物理磁盘执行初始化。它会更新物理磁盘上的元数据,以便所有磁盘空间都可用于今后的 写操作。初始化任务可以快速完成,因为物理磁盘上现有的信息不会擦除,但今后的写操作会覆盖物理磁盘上保留的任何信息。 快速初始化仅删除引导扇区和条带信息。只有在您时间有限或者硬盘驱动器是新的或未使用过的情况下,才可以执行快速初始化。快 速初始化只需较少的时间即可完成(通常是 30-60 秒)。 小心: 执行快速初始化会导致现有数据无法访问。 快速初始化任务不会在物理磁盘上的磁盘块中写入零。这是因为快速初始化任务不执行写操作,所以减少了磁盘性能降级。 虚拟磁盘的快速初始化将覆盖虚拟磁盘上的第一
分配或取消分配专用热备用 专用热备用是已分配给虚拟磁盘的未使用备份磁盘。如果虚拟磁盘中的某个物理磁盘发生故障,热备用会激活以更换故障物理磁盘, 而不用中断系统或需要用户干预。 您必须具有登录权限和服务器控制权限才能运行此操作。 只有 T10 PI (DIF) 型的物理磁盘才能作为热备用分配给已启用 T10 PI (DIF) 的虚拟磁盘。如果之后在虚拟磁盘上启用了 T10 PI,任何已 分配为专用热备用的非 T10 PI (DIF) 驱动器磁盘将不是热备用。 只能向 4K 虚拟磁盘分配 4K 驱动器以作为热备用。 如果您已在“添加到挂起操作”模式中将物理磁盘分配为专用热备用,将创建挂起操作,但不会创建作业。因此,如果您尝试取消分 配此专用热备用,将会清除“分配专用热备用挂起操作”。 如果已在“添加到挂起操作”模式中取消将物理磁盘分配为专用热备用,将创建挂起操作,但不会创建作业。因此,如果您尝试分配 此专用热备用,将会清除“取消分配专用热备用挂起操作”。 注: 在日志导出操作进行中时,您无法在 Manage Virtual Disks(管理虚拟磁盘)页面上查看有关专用热备用的信息。在完成日志 导出操作之后,重新加
• 初始化:完全 - 擦除现有的全部数据和文件系统。 • 检查一致性 - 要检查虚拟磁盘的一致性,从相应的下拉菜单中选择检查一致性。 注: 初始化:完全选项不适用于 PERC H330 控制器。 注: 驱动器设置为 RAID0 模式时不支持一致性检查。 • 加密虚拟磁盘 - 加密虚拟磁盘驱动器。如果控制器具有加密功能,则可以创建、更改或删除安全密钥。 注: 只有在使用 Self-Encrypting Drive (SED) 驱动器创建虚拟磁盘时,加密虚拟磁盘选项方可用。 • 管理专用热备用 - 分配或取消分配用作专用热备用的物理磁盘。仅显示有效的专用热备用。如果没有有效的专用热备用,则 下拉菜单中不会显示此部分。 有关这些选项的更多信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 4 在应用操作模式下拉菜单中,选择要应用设置的时间。 5 单击应用。 将根据选定的操作模式应用这些设置。 使用 RACADM 管理虚拟磁盘 可使用以下命令管理虚拟磁盘: • 要删除虚拟磁盘: racadm storage deletevd: • 要初始化虚拟
相关链接 配置控制器属性 导入或自动导入外部配置 清除外部配置 重设控制器配置 支持的控制器 支持的存储设备功能的摘要 将物理磁盘转换为 RAID 或非 RAID 模式 配置控制器属性 对于控制器,可配置以下属性: • 巡检读取模式(自动或手动) • 启动或停止巡检读取(如果巡检读取模式为手动模式) • 巡检读取未配置区域 • 检查一致性模式 • 回写模式 • 负载平衡模式 • 检查一致性率 • 重建率 • 后台初始化 (BGI) 率 • 重构率 • 增强的自动导入外部配置 • 创建或更改安全密钥 您必须有登录权限和服务器控制权限才能配置控制器属性。 巡检读取模式注意事项 巡检读取会识别磁盘错误以避免磁盘故障、数据丢失或损坏。 巡检读取不会在处于以下情况的物理磁盘上运行: • 物理磁盘没有包括在虚拟磁盘中或分配为热备份。 • 物理磁盘包括在正在执行以下一项操作的虚拟磁盘中: • 重建 • 重新配置或重新构建 • 后台初始化 • 检查一致性 此外,巡检读取操作会在频繁输入/输出活动期间暂挂,并在输入/输出操作完成后恢复。 注: 有关在“自
负载平衡 负载平衡属性可以实现自动使用连接到同一机柜的两个控制器端口或连接器发送 I/O 请求。仅在 SAS 控制器上才提供此属性。 后台初始化 (BGI) 率 在 PERC 控制器上,冗余虚拟磁盘的后台初始化会在虚拟磁盘创建后 0 到 5 分钟内自动开始。冗余虚拟磁盘的后台初始化会准备虚 拟磁盘以维持冗余数据并提高写入性能。例如,RAID 5 虚拟磁盘的后台初始化操作完成后,奇偶校验信息已初始化。RAID 1 虚拟磁 盘的后台初始化操作完成后,物理磁盘将进行镜像。 后台初始化过程有助于控制器识别和纠正今后冗余数据可能发生的问题。在这方面,台初始化过程与检查一致性过程类似。应允许后 台初始化运行直至完成。如果取消,后台初始化会在 0 到 5 分钟内自动重新启动。后台初始化正在运行时,某些进程(比如读和写 操作)可以执行。创建虚拟磁盘等其他进程无法与后台初始化同时运行。这些过程会造成后台初始化取消。 后台初始化率(可配置为 0% 到 100%)代表专用于运行后台初始化任务的系统资源的百分比。为 0% 时,后台初始化对于控制器具 有最低优先级,需要最长的时间才能完成,且对系统性能的影响最小。后台初始化率为 0%
将根据选定的操作模式应用这些设置。 使用 RACADM 配置控制器属性 • • 要设置巡检读取模式: racadm set storage.controller..PatrolReadMode {Automatic | Manual | Disabled} 如果巡检读取模式已设置为手动,请使用以下命令来启动和停止巡检读取模式: racadm storage patrolread: -state {start|stop} 注: 如果控制器中没有可用的虚拟磁盘,不支持开始和停止等巡检读取模式操作。即使您可以使用 iDRAC 界面成功调用操 作,在启动关联的作业时操作也会失败。 • 要指定一致性检查模式,请使用 Storage.Controller.CheckConsistencyMode 对象。 • 要启用或禁用回写模式,请使用 Storage.Controller.CopybackMode 对象。 • 要启用或禁用负载平衡模式,请使用 Storage.Controller.
注: 导入外部配置任务会导入已添加到控制器的物理磁盘上驻留的所有虚拟磁盘。如果存在一个以上的外部虚拟磁盘,则所有配 置均会导入。 PERC9 控制器支持自动导入外部配置,而无需用户交互。自动导入可以启用或禁用。如果已启用,PERC 控制器可自动导入检测到 的任何外部配置,而无需手动干预。如果已禁用,则 PERC 不会自动导入任何外部配置。 您必须具有登录权限和服务器控制权限才能导入外部配置。 在 HBA 模式下运行的 PERC 硬件控制器上不支持该任务。 注: 它不建议当系统上运行操作系统时移除外部机柜电缆。连接重新建立时卸下电缆会导致出现外部配置。 可管理以下情况中的外部配置: • 配置中的所有物理磁盘都已卸下并重新插入。 • 配置中的部分物理磁盘已卸下并重新插入。 • 虚拟磁盘中的所有物理磁盘在不同的时间卸下,然后重新插入。 • 非冗余虚拟磁盘中的物理磁盘已卸下。 以下限制适用于待导入的物理磁盘: • 从扫描外部配置到实际导入期间,物理磁盘的驱动器状态可能发生改变。只有在处于未配置良好状态的驱动器上才能进行外部导 入。 • 无法导入出现故障或处于脱机状态的驱动器。 • 固件不允许
清除外部配置 将物理磁盘从一个控制器移到另一个控制器,可能会发现物理磁盘包含所有或部分虚拟磁盘(外部配置)。通过检查物理磁盘状态可 以识别以前使用的物理磁盘是否包含外部配置(虚拟磁盘)。如果物理磁盘状态为“外部”,则物理磁盘包含所有或部分虚拟磁盘。 可以从新连接的物理磁盘上清除或擦除虚拟磁盘信息。 “清除外部配置”操作将永久擦除已添加到控制器的物理磁盘上的所有数据。如果存在一个以上的外部虚拟磁盘,将会删除所有配 置。您可能更希望导入虚拟磁盘而非破坏数据。要删除外部数据,必须执行初始化。如果您具有无法导入的不完整的外部配置,可使 用“清除外部配置”选项来擦除物理磁盘上的外部数据。 使用 Web 界面中清除外部配置 要清除外部配置,其执行以下操作: 1 在 iDRAC Web 界面中,转至概览 > 存储 > 控制器 > 设置。 此时会显示设置控制器页面。 2 在外部配置部分中,从控制器下拉菜单中选择要为其清除外部配置的控制器。 3 在应用操作模式下拉菜单中,选择要清除数据的时间。 4 单击清除。 将根据选定的操作模式擦除物理磁盘上的虚拟磁盘。 使用 RACADM 清除外部配置 要清除外部配置:
使用 RACADM 重设控制器配置 要重设控制器配置: racadm storage resetconfig: 有关更多信息,请参阅 dell.com/idracmanuals 上提供的 iDRAC RACADM Command Line Reference Guide(iDRAC RACADM 命令行参 考指南)。 切换控制器模式 在 PERC 9.
使用 iDRAC Web 界面切换控制器模式 要切换控制器模式,请执行以下步骤: 1 在 iDRAC Web 界面中,单击概览 > 存储 > 控制器。 2 在控制器页面上,单击设置 > 控制器模式。 当前值列将显示控制器的当前设置。 3 从下拉菜单中选择要切换到的控制器模式,然后单击应用。 重新引导系统以使更改生效。 使用 RACADM 切换控制器模式 要使用 RACADM 切换控制器模式,运行下列命令。 • 要查看控制器当前模式: $ racadm get Storage.Controller.1.RequestedControllerMode[key=] 系统将显示以下输出: RequestedControllerMode = NONE • 要将控制器模式设置为 HBA: $ racadm set Storage.Controller.1.RequestedControllerMode HBA [Key=] 有关更多信息,请参阅 dell.
相关链接 资源清册和监测存储设备 查看系统资源清册 更新设备固件 监测驱动器上的预测性故障分析 闪烁或取消闪烁组件 LED 监测驱动器上的预测性故障分析 Storage Management 支持在已启用 SMART 的物理磁盘上执行自我监测分析和报告技术 (SMART)。 SMART 会对每个磁盘执行预测性故障分析,并在预计到会发生磁盘故障时发出警报。控制器会针对预计的故障检查物理磁盘,如果 发现这样的预计故障,会将此信息传递给 iDRAC。iDRAC 将立即记录一个警报。 非 RAID - HBA 模式下的控制器操作 如果控制器处于非 RAID 模式(HBA 模式),则: • 虚拟磁盘或热备用不可用。 • 控制器的安全状态被禁用。 • 所有物理磁盘处于非 RAID 模式。 如果控制器处于非 RAID 模式,您可以执行以下操作: • 闪烁/取消闪烁物理磁盘。 • 配置的所有属性,包括以下选项: • 负载平衡模式 • 检查一致性模式 • 巡检读取模式 • 回写模式 • 控制器引导模式 • 增强的自动导入外部配置 • 重建率 • 检查一致性率 • 重构率
• 单独对每个控制器运行作业。等待每个作业完成,然后再开始在下一个控制器上进行配置和创建作业。 • 使用计划选项将多个作业计划为在以后某个时间运行。 管理 PCIe SSD 外围组件互联高速 (PCIe) 固态设备 (SSD) 是一种高性能存储设备,适用于要求低延迟、较高的每秒输入输出操作数 (IOPS) 和企业级 存储可靠性和可维护性的解决方案。PCIe SSD 采用单层单元 (SLC) 和多层单元 (MLC) NAND 闪存技术设计而成,带有高速 PCIe 2.0 或 PCIe 3.0 兼容接口。iDRAC 2.20.20.
• 软件资源清册仅包括用于 PCIe SSD 的固件版本。 使用 Web 界面对 PCIe SSD 进行资源清册和监测 要对 PCIe SSD 设备进行资源清册和监测,请在 iDRAC Web 界面中转至概览 > 存储 > 物理磁盘。此时将显示属性页面。对于 PCIe SSD,名称列中将显示 PCIe SSD。展开可查看各个属性。 使用 RACADM 对 PCIe SSD 进行资源清册和监测 可使用 racadm storage get controllers: 命令对 PCIe SSD 进行资源清册和监测 要查看所有 PCIe SSD 驱动器,请使用以下命令: racadm storage get pdisks 要查看 PCIe 扩展卡,请使用以下命令: racadm storage get controllers 要查看 PCIe SSD 背板的信息,请使用以下命令: racadm storage get enclosures 注: 使用所有上述命令时,都会显示 PERC 设备。 有关更多信息,请参阅 dell.
使用 Web 界面准备移除 PCIe SSD 要准备 PCIe SSD 以待移除,请执行以下操作: 1 在 iDRAC Web 界面中,转至 Overview(概览) > Storage(存储) > Physical Disks(物理磁盘) > Setup(设置)。 此时将显示设置物理磁盘页面。 2 从控制器下拉菜单中,选择扩展器以查看关联的 PCIe SSD。 3 从下拉菜单中,为一个或多个 PCIe SSD 选择准备移除。 如果已选择准备移除,并且要查看下拉菜单中的其他选项,请选择操作,然后单击下拉菜单以查看其他选项。 注: 确保已安装并运行 iSM 以执行 preparetoremove 操作。 4 在应用操作模式下拉菜单中,选择立即应用以立即应用这些操作。 如果存在要完成的任务,此选项将灰显。 注: 对于 PCIe SSD 设备,只有立即应用选项可用。此操作不支持分阶段模式。 5 单击应用。 如果作业未创建,将会显示一条消息,指示作业创建未成功。此外,还会显示消息 ID 和建议的响应操作。 如果作业创建成功,将会显示一条信息,指示为所选控制器创建了作业 ID。单击作业队列可在作业队列
注: • 擦除 PCIe SSD 只能作为阶段性操作执行。 • 在擦除驱动器后,驱动器将在操作系统中显示为联机,但未初始化。必须初始化并格式化驱动器,然后才能使用它。 • 在热插拔 PCIe SSD 后,可能需要等待几秒种,该 PCIe SSD 才会显示在 Web 界面中。 • 热插拔 PCIe SSD 不支持安全擦除功能。 使用 Web 界面擦除 PCIe SSD 设备数据 要擦除 PCIe SSD 设备上的数据,请执行以下操作: 1 在 iDRAC Web 界面中,转至概览 > 存储 > 物理磁盘 > 设置。 此时将显示设置物理磁盘页面。 2 从控制器下拉菜单中,选择控制器以查看关联的 PCIe SSD。 3 从下拉菜单中,对一个或多个 PCIe SSD 选择安全擦除选项。 如果您已选择安全擦除,并且要查看下拉菜单中的其他选项,请选择操作,然后单击下拉菜单以查看其他选项。 4 从应用操作模式下拉菜单中,选择以下选项之一: • 在下次重新引导时 - 选择此选项可在下次系统重新引导时应用操作。这是 PERC 8 控制器的默认选项。 • 在计划的时间 - 选择此选项可在计划的
管理机柜或背板 可以对机柜或背板执行以下操作: • 查看属性 • 配置统一模式或拆分模式 • 查看插槽信息(通用或共享) • 设置 SGPIO 模式 相关链接 支持的存储设备功能的摘要 支持的机柜 配置背板模式 查看通用插槽 设置 SGPIO 模式 配置背板模式 Dell 第 13 代 PowerEdge 服务器支持新的内部存储拓扑,其中,两个存储控制器 (PERC) 可通过单个扩展器连接到一组内部驱动器。 此配置用于高性能模式,没有故障转移或高可用性 (HA) 功能。扩展器可在两个存储控制器之间划分内部驱动器阵列。在这种模式 下,虚拟磁盘创建仅会显示已连接到特定控制器的驱动器。此功能对于许可没有要求。此功能仅在少数系统上受支持。 背板支持以下模式: • 统一模式 - 此为默认模式。主要 PERC 控制器有权访问所有连接至背板的驱动器,即使已安装了第二个 PERC 控制器也是如此。 • 拆分模式 - 一个控制器可访问前 12 个驱动器,另一个控制器可访问后 12 个驱动器。连接至第一个控制器的驱动器编号为 0-11, 连接至第二个控制器的驱动器编号为 12-23。 • 拆分模式 4
注: • 在更改设置时会显示警告消息,因为可能会发生数据丢失。 • LC 擦除或 iDRAC 重设操作不会更改此模式的扩展器设置。 • 此操作仅在实时模式受支持,在分阶段模式中不受支持。 • 您可以多次更改背板配置。 • 如果驱动器关联从一个控制器更改为另一个控制器,背板拆分操作可能会导致数据丢失或配置不适宜。 • 背板拆分操作过程中,RAID 配置可能会受到影响,具体取决于驱动器关联。 只有在系统电源重启后,对此设置的任何更改才会生效。如果从拆分模式更改为统一模式,在下次引导时会显示一条错误消息,因为 第二个控制器看不到任何驱动器。此外,第一个控制器将看到外部配置。如果忽略此错误,则现有虚拟磁盘将会丢失。 使用 Web 界面配置背板模式 要使用 iDRAC Web 界面配置背板模式,请执行以下操作: 1 在 iDRAC Web 界面中,转至 Overview(概览) > Storage(存储) > Enclosures(机柜) > Setup(设置)。 此时将显示机柜设置页面。 2 从控制器下拉菜单中,选择要配置其关联机柜的控制器。 3 在值列中,为所需的背板或机柜选择所
4 运行以下命令来验证是否已将 backplanerequestedmode 属性设置为拆分模式: racadm get storage.enclosure.1.backplanerequestedmode 输出为: BackplaneRequestedMode=None (Pending=SplitMode) 5 运行 storage get controllers 命令并记录控制器实例 ID。 6 运行以下命令来创建作业: racadm jobqueue create -s TIME_NOW --realtime 将返回作业 ID。 7 运行以下命令来查询作业的状态: racadm jobqueue view -i JID_xxxxxxxx 其中,JID_xxxxxxxx 是在步骤 6 中获得的作业 ID。 状态显示为“挂起”。 继续查询作业 ID,直到显示“已完成”状态(此过程最多可能需要 3 分钟时间)。 8 运行以下命令来查看 backplanerequestedmode 属性值: racadm get storage.
在存储 > 机柜 > 属性页面中,物理磁盘概览部分将显示以下选项: • 插槽为空 — 如果插槽为空。 • 支持 PCIe — 如果没有支持 PCIe 的插槽,该栏不会显示。 • 总线协议 — 如果是通用型背板,且在其中一个插槽中安装了 PCIe SSD ,该栏会显示 PCIe。 • 热备件 — 该栏不适用于 PCIe SSD。 注: 通用插槽不支持热交换功能。如果要移除 PCIe SSD 驱动器并将其更换为 SAS/SATA 驱动器,请确保先对 PCIe SSD 驱动器 完成“准备移除”任务。如果不执行该任务,主机操作系统可能会遇到问题,如蓝屏、内核错误等。 设置 SGPIO 模式 存储控制器可连接至 I2C 模式(Dell 背板的默认设置)或串行通用输入/输出 (SGPIO) 模式下的背板。要闪烁驱动器上的 LED,需建 立此连接。Dell PERC 控制器和背板可同时支持这两种模式。要支持某些信道适配器,必须将背板模式更改为 SGPIO 模式。 仅无源背板可支持 SGPIO 模式。处于下游模式中的基于扩展器的背板或无源背板不支持此模式。背板固件将提供有关功能、当前状 态和所需状态的信息。
2 • 概览 > 存储 > 物理磁盘 > 设置。 • 概览 > 存储 > 虚拟磁盘 > 创建 • 概览 > 存储 > 虚拟磁盘 > 管理 • 概览 > 存储 > 控制器 > 设置 • 概览 > 存储 > 控制器 > 故障排除 • 概览 > 存储 > 机柜 > 设置 • 概览 > 存储 > 挂起操作 从应用操作模式下拉菜单中选择下列任一项: • 立即应用 - 选择此选项将立即应用设置。此选项仅可用于 PERC 9 控制器。如果存在要完成的作业,则此选项将灰显。完成 此作业至少需要 2 分钟。 • 在下次重新引导时 - 选择此选项可在下次系统重新引导时应用设置。这是 PERC 8 控制器的默认选项。 • 在计划的时间 - 选择此选项可在计划的日期和时间应用设置: • 开始时间和结束时间 - 单击日历图标并选择日期。从下拉菜单中,选择时间。将在开始时间和结束时间之间应用设置。 • 从下拉菜单中,选择重新引导类型: • 不重新引导(手动重新引导系统) • 正常关机 • 强制关机 • 关闭系统电源后重启(冷引导) 注: 对于 PERC 8 或更早版本的控制器,
使用 Web 界面查看、应用或删除挂起操作 1 在 iDRAC Web 界面中,转至概览 > 存储 > 挂起操作。 将显示挂起操作页面。 2 在组件下拉菜单中,选择要查看、提交或删除其挂起操作的控制器。 将显示选定控制器的挂起操作的列表。 注: • 为导入外部配置、清除外部配置、安全密钥操作和加密虚拟磁盘创建了挂起操作。但是,在挂起操作页面和“挂起 操作”弹出消息中未显示这些操作。 • 无法从挂起操作页面中创建 PCIe SSD 的作业 3 要删除选定控制器的挂起操作,请单击删除全部挂起操作。 4 从下拉菜单中,选择以下选项之一,然后单击应用提交挂起操作: 5 6 • 立即应用 - 选择此选项可立即提交所有操作。此选项适用于具有最新固件版本的 PERC 9 控制器。 • 在下次重新引导时 - 选择此选项可在下一次系统重新引导期间提交所有操作。这是 PERC 8 控制器的默认选项。此选项适用 于 PERC 8 和更高版本。 • 在计划的时间 - 选择此选项可在计划的日期和时间提交操作。此选项适用于 PERC 8 和更高版本。 • 开始时间和结束时间 - 单击日历图标并选择日期
• 如果挂起操作成功,并且没有先前存在的挂起操作,则将创建作业。如果作业创建成功,将显示一条消息,指出为所选设备创建 的作业 ID。单击作业队列,可在作业队列页面中查看该作业的进度。如果未创建作业,将显示一条消息,指出该作业创建失败。 另外,还将显示消息 ID 和建议的响应操作。 • 如果未成功创建挂起操作,并且没有先前存在的挂起操作,将显示一条错误消息,其中包含 ID 和建议的响应操作。 案例 2:已选择一项应用操作(“立即应用”、“在下次重新引导时”或“在计划的时间”),并且存在现有的挂起操作 如果您选择了立即应用、在下次重新引导时或在计划的时间,然后单击应用,首先将为所选的存储配置操作创建挂起操作。 • • 如果挂起操作已成功创建,并且如果存在现有的挂起操作,则将显示一条消息。 • 单击查看挂起操作链接可查看设备的挂起操作。 • 单击 Create Job(创建作业)以为所选设备创建作业。如果作业创建成功,将显示一条消息,指出为所选设备创建的作业 ID。单击作业队列,可在作业队列页面中查看该作业的进度。如果未创建作业,将显示一条消息,指出该作业创建失败。另 外,还将显示消息 ID 和建议的
注: 对于不带背板的服务器,不支持执行闪烁或取消闪烁操作。 使用 Web 界面闪烁或取消闪烁组件 LED 要闪烁或取消闪烁组件 LED,请执行以下操作: 1 2 3 4 在 iDRAC Web 界面中,根据要求转至下列任一页面: • 概览 > 存储 > 识别 - 显示识别组件 LED 页面,您可以在该页面中闪烁或取消闪烁物理磁盘、虚拟磁盘和 PCIe SSD。 • 概览 > 存储 > 物理磁盘 > 识别– 显示识别物理磁盘页面,您可以在该页面中闪烁或取消闪烁物理磁盘和 PCIe SSD。 • 概览 > 存储 > 物理磁盘 > 识别- 显示识别虚拟磁盘页面,您可以在该页面中闪烁或取消闪烁虚拟磁盘。 如果位于识别组件 LED 页面上: • 选择或取消选择所有组件的 LED - 选择全选/取消全选选项,然后单击闪烁可开始闪烁组件的 LED。同样,单击取消闪烁可停 止闪烁组件的 LED。 • 选择或取消选择单个组件的 LED - 选择一个或多个组件,然后单击闪烁可开始闪烁所选组件的 LED。同样,单击取消闪烁可 停止闪烁组件的 LED。 如果位于识别物理磁盘页面上: • 选择或取消选择
14 配置并使用虚拟控制台 您可以使用虚拟控制台通过管理站上的键盘、视频和鼠标控制受管服务器上相应的设备,以远程管理系统。这是适用于机架式和塔式 服务器的许可功能。刀片服务器中的该功能默认可用。 主要功能有: • 支持最多六个虚拟控制台会话同时进行。所有会话同时查看同一个受管服务器控制台。 • 您可通过使用 Java、ActiveX 或 HTML5 插件在支持的 Web 浏览器中启动虚拟控制台。 • 打开虚拟控制台会话时,受管服务器不会显示控制台已经重定向。 • 您可以同时打开从一个 Management Station 到一个或多个受管系统的多个虚拟控制台会话。 • 您不能使用相同的插件打开从 Management Station 到受管服务器的两个虚拟控制台会话。 • 如果第二个用户请求虚拟控制台会话,第一个用户会收到通知并可以选择拒绝访问选项以允许只读访问权限或完全共享访问。第 二个用户也将被告知另一用户享有控制权。第一个用户必须在 30 秒内响应,否则第二个用户将被授予基于默认设置的访问权 限。两个会话同时处于活动状态时,第一个用户会在屏幕右上角看到一条消息称第二个用户具有活动会
屏幕分辨率 刷新率 (Hz) 1024x768 60、70、72、75、85 1280x1024 60 建议将显示器的显示分辨率配置为 1280x1024 像素或更高。 注: 如果有活动虚拟控制台会话并且虚拟控制台连接了较低分辨率的显示器,则在本地控制台上选择服务器的情况下,服务器控 制台的分辨率可能重设。如果系统运行的是 Linux 操作系统,则本地显示器上可能无法查看 X11 控制台。在 iDRAC 虚拟控制台按 下 可将 linux 切换到文本控制台。 配置虚拟控制台 配置虚拟控制台之前,请确保已配置 Management Station。 您可以使用 iDRAC Web 界面或 RACADM 命令行界面配置虚拟控制台。 相关链接 配置 Web 浏览器以使用虚拟控制台 启动虚拟控制台 使用 Web 界面配置虚拟控制台 要使用 iDRAC Web 界面配置虚拟控制台: 1 转至 Overview(概览) > Server(服务器) > Virtual Console(虚拟控制台)。将显示 Virtual Console(虚拟控制台)页面。 2 启用虚拟
注: 不要从受管系统上的 Web 浏览器启动虚拟控制台会话。 启动虚拟控制台之前,请确保: • 您具有管理员权限。 • Web 浏览器配置为使用 HTML5、Java 或 ActiveX 插件。 • 可用的最小网络带宽为 1 MB/秒。 注: 如果嵌入式视频控制器在 BIOS 中已禁用,同时启动虚拟控制台,则虚拟控制台查看器为空白。 使用 32 位或 64 位 IE 浏览器启动虚拟控制台时,使用 HTML5 或者使用相应浏览器中可用的所需插件(Java 或 ActiveX)。 “Internet 选项”设置对所有浏览器通用。 使用 Java 插件启动虚拟控制台时,您可能偶尔会看到 Java 编译错误。要解决此问题,请转至 Java control panel(Java 控制面板) > General(常规) > Network Settings(网络设置)并选择 Direct Connection(直接连接)。 如果虚拟控制台配置为使用 ActiveX 插件,初次可能无法启动。这是因为网络连接缓慢并且临时证书(虚拟控制台用于连接)超时为 两分钟。ActiveX 客户端插件下载时间可能超过此时间。成
使用 URL 启动虚拟控制台 要使用 URL 启动虚拟控制台: 1 打开受支持的 Web 浏览器并在地址栏中输入以下 URL(小写):https://iDRAC_ip/console 2 根据登录配置,会显示相应的 Login(登录)页面: • 如果禁用单一登录而启用本地、Active Directory、LDAP 或智能卡登录,则会显示相应的 Login(登录)页面。 • 如果启用单一登录,则会启动 Virtual Console Viewer(虚拟控制台查看器),并在后台显示 Virtual Console(虚拟控制台) 页面。 注: Internet Explorer 支持本地、Active Directory、LDAP、智能卡 (SC) 登录和单一登录 (SSO)。在基于 Windows 的操 作系统上,Firefox 支持本地、AD 和 SSO 登录;在基于 Linux 的操作系统上,Firefox 支持本地、Active Directory 和 LDAP 登录。 注: 如果您没有访问虚拟控制台的权限,但是具有访问虚拟介质的权限,则可使用此 URL 启动虚拟介质,但不能启动虚 拟控制台。
, , User: , • 对于刀片式服务器: , , , User: , 虚拟控制台查看器有时候会显示低质量视频。这是由于当您启动虚拟控制台会话时,网络连接速度过慢导致一两个视频帧丢失。要传 输所有视频帧并改进后续视频质量,请执行以下任一操作: • 在 System Summary(系统摘要)页面中的 Virtual Console Preview(虚拟控制台预览)部分,单击 Refresh(刷新)。 • 在 Virtual Console Viewer(虚拟控制台查看器)中的 Performance(性能)选项卡中,将滑块设置为 Maximum Video Quality (最高视频质量)。 基于 HTML 5 的虚拟控制台 注: 基于 HTML 的虚拟控制台仅在 Windows 10 上受支持。您必须使用 Intern
• • Alt+Tab • Alt+ESC • Ctrl+ESC • Alt+空格键 • Alt+Enter • Alt+连字号键 • Alt+F4 • PrntScrn • Alt+PrntScrn • F1 • Pause • 选项卡 • Ctrl+Enter • SysRq • Alt+SysRq 纵横比 — HTML5 虚拟控制台视频图像会自动调整大小以使图像可见。下拉列表中会显示以下配置选项: • 维护 • Don’t Maintain(不保持) 单击 Apply(应用)以在服务器上应用所选设置。 • Touch Mode(触摸模式)— HTML5 虚拟控制台支持触摸模式功能。下拉列表中会显示以下配置选项: • Direct(直接) • 相对 单击 Apply(应用)以在服务器上应用所选设置。 • Mouse Acceleration(鼠标加速)— 根据操作系统选择鼠标加速。下拉列表中会显示以下配置选项: • Absolute(绝对)(Windows、最新版本的 Linux、Mac OS-X) • Relativ
同步鼠标指针 当您通过虚拟控制台连接到受管系统时,受管系统上的鼠标加速可能与管理站上的鼠标指针不同步,因此会在查看器窗口中显示两个 鼠标指针。 当使用 Red Hat Enterprise Linux 或 Novell SUSE Linux 时,请在启动虚拟控制台查看器之前先配置 Linux 的鼠标模式。系统的默认鼠标 设置用于控制虚拟控制台查看器中的鼠标箭头。 当客户端虚拟控制台查看器上显示两个鼠标指针时,表示服务器的操作系统支持相对定位。这种情况对 Linux 操作系统或 Lifecycle Controller 很常见,如果服务器的鼠标加速设置与虚拟控制台客户端上的鼠标加速设置不同,则会产生两个鼠标指针。要解决此问 题,请切换到单个指针或使受管系统和管理站上的鼠标加速相匹配: • 要切换到单个指针,请从 Tools(工具)菜单中选择 Single Cursor(单个指针)。 • 要设置鼠标加速,请转至 Tools(工具) > Session Options(会话选项) > Mouse(鼠标)。在 Mouse Acceleration(鼠标加 速)选项卡下,请基于操作系统选择 Windows 或 L
对于 ActiveX 客户端,必须加载本机库,Pass all keystrokes to server(将所有键击传递到服务器)功能才会起作用。如果未加载 本机库,则 Pass all keystrokes to server (将所有键击传递到服务器)选项取消选择。如果您尝试选择任一选项,则会显示一条 错误消息,指示不支持该功能。 对于 MAC 操作系统,启用 Universal Access(通用访问)下的 Enable access of assistive device(启用对辅助设备的访问)选 项,Pass all keystrokes to server(将所有键击传递到服务器)功能才会起作用。 • 管理站和受管系统上运行的操作系统。对管理站上的操作系统有意义的按键组合不会传递到受管系统。 • 虚拟控制台查看器模式—Windowed(窗口)或 Full Screen(全屏)。 在 Full Screen(全屏)模式下,Pass all keystrokes to server(将所有键击传递到服务器)功能在默认情况下已启用。 在 Windowed(窗口)模式下,仅当虚拟控制台查看器可见并且
在 Linux 操作系统上运行的基于 Java 的虚拟控制台会话 除下面几点外,所述 Windows 操作系统的行为也适用于 Linux 操作系统: • 如果启用 Pass all keystrokes to server(将所有键击传递给服务器),系统会将 传递给受管系统上的操作系统。 • Magic SysRq 键是由 Linux 内核进行解释的按键组合。如果 Management Station 或受管系统上的操作系统失去响应,您需要恢复 系统,这会很有用。您可以使用下列方法之一在 Linux 操作系统上启用 Magic SysRq 按键。 • • 将一个条目添加到 /etc/sysctl.
在 Windows 操作系统上运行的基于 ActiveX 的虚拟控制台会话 对于在 Windows 操作系统上运行的基于 ActiveX 的虚拟控制台会话,将所有按键发送到其中的服务器功能的行为与在 Windows Management Station 上运行的基于 Java 的虚拟控制台会话的所述行为类似,但下面几点除外: • 如果禁用 Pass All Keys(传递所有按键),则按 F1 会同时启动 Management Station 和受管系统上的应用程序帮助,并显示以下消 息: Click Help on the Virtual Console page to view the online Help • 系统可能不会明确阻止媒体按键。 • 系统不会将 、 和 发送到受管系统,这些按键组合由 Management Station 上的操作系 统进行解释。 244 配置并使用虚拟控制台
15 管理虚拟介质 虚拟介质允许受管服务器访问 Management Station 上的介质设备或者网络共享的 ISO CD/DVD 映像,就好像是受管服务器上的设备 一样。 使用虚拟介质功能,您可以: • 通过网络远程访问连接到远程系统的介质 • 安装应用程序 • 更新驱动程序 • 在受管系统上安装操作系统 对于机架式和塔式服务器,这是一个获得许可证的功能。对于刀片式服务器,该功能默认可用。 主要功能有: • 虚拟介质支持虚拟光驱 (CD/DVD)、软盘驱动器(包括基于 USB 的驱动器)和 USB 闪存盘。 • 您只能在受管系统的 Management Station 上附加一个软盘、USB 闪存盘、映像、密钥或一个光盘驱动器。支持的软盘驱动器包括 软盘映像或一个可用软盘驱动器。支持的光盘驱动器包括最多一个可用的光盘驱动器或 ISO 映像文件。 下图显示了典型的虚拟介质设置。 • 无法从虚拟机访问 iDRAC 的虚拟软盘介质。 • 在受管系统上,任何连接的虚拟介质都会模拟物理设备。 • 在基于 Windows 的受管系统上,如果虚拟介质驱动器已附加并配置驱动器号,则会自
• 通过 BIOS 设置引导顺序 • 启用一次性虚拟介质引导 支持的驱动器和设备 下表列出了通过虚拟介质支持的驱动器。 表. 41: 支持的驱动器和设备 驱动器 支持的存储介质 虚拟光驱 虚拟软盘驱动器 USB 闪存盘 • 带有 1.44 软盘的传统 1.
使用 iDRAC 设置公用程序配置虚拟介质 可使用 iDRAC 设置公用程序附加、分离或自动附加虚拟介质。要执行此操作: 1 在 iDRAC 设置公用程序中,转至介质和 USB 端口设置。 将显示 iDRAC 设置介质和 USB 端口设置页面。 2 在虚拟介质部分中,根据需要选择分离、附加或自动附加。有关各选项的更多信息,请参阅 iDRAC Settings Utility Online Help (iDRAC 设置公用程序联机帮助)。 3 依次单击 Back(后退)、Finish(完成)和 Yes(是)。 虚拟介质设置即完成配置。 连接的介质状态和系统响应 下表说明了基于附加介质设置的系统响应。 表.
• 已启用虚拟控制台。 • 系统配置为不隐藏空驱动器 — 在 Windows 资源管理器中,导航到 Folder Options(文件夹选项),并清除 Hide empty drives in the Computer folder(隐藏计算机文件夹中的空驱动器)选项,然后单击 OK(确定)。 要使用虚拟控制台访问虚拟介质: 1 在 iDRAC Web 界面中,转至概览 > 服务器 > 虚拟控制台。 随即会显示 Virtual Console(虚拟控制台)页面。 2 单击 Launch(启动)Virtual Console(虚拟控制台)。 随即会启动 Virtual Console Viewer(虚拟控制台查看器)。 注: 在 Linux 中,Java 是用于访问虚拟控制台的默认插件类型。在 Windows 中,打开 .
添加虚拟介质映像 您可以创建远程文件夹的介质映像,并将其作为 USB 设备连接至服务器的操作系统。要添加虚拟介质映像,请执行以下操作: 1 单击 Virtual Media(虚拟介质) > Create Image...(创建映像...)。 2 在 Source Folder(源文件夹)字段中,单击 Browse(浏览)并浏览至要用作映像文件的源的文件夹或目录。映像文件位于管理 站或者受管系统的 C: 驱动器中。 3 在 Image File Name(映像文件名称)字段中,会显示用于存储所创建映像文件的默认路径(通常是桌面目录)。要更改该位 置,请单击 Browse(浏览)并浏览到一个位置。 4 单击 Create Image(创建映像)。 映像创建过程将启动。如果映像文件位于源文件夹中,系统会显示警告消息,指示映像文件位于源文件夹内导致无限循环,因此 映像创建无法继续。如果映像文件不在源文件夹内,则会继续进行映像创建。 创建映像之后,系统会显示成功消息。 5 单击完成。 ISO 映像即已创建。 文件夹作为映像添加时,将在使用此功能的管理站桌面上创建一个 .
注: 使用基于 ActiveX 的虚拟介质时必须具有管理权限才能映射操作系统 DVD 或 USB 闪存盘(已连接到管理站)。要映射驱动 器,请以管理员身份启动 IE 或将 iDRAC IP 地址添加到受信任的站点列表中。 1 要建立虚拟介质会话,请从 Virtual Media(虚拟介质)菜单中单击 Connect Virtual Media(连接虚拟介质)。 对于每个允许从主机服务器映射的设备,都会在虚拟介质菜单下方显示一个菜单项。该菜单项是根据设备类型命名的,例如: • 映射 CD/DVD • 映射可移动磁盘 • 映射软盘 注: 如果已在 Attached Media(已附加介质)页中启用 Floppy Emulation(软盘仿真)选项,将在列表中显示 Map Floppy Disk(映射软盘)菜单项。如果已启用 Floppy Emulation(软盘仿真),将使用 Map Floppy Disk(映射软盘) 替换 Map Removable Disk(映射可移动磁盘)。 映射 DVD/CD 选项可以用于 ISO 文件,映射可移动磁盘选项可用于映像。 注: 您无法通过使用基于 HTML5
相关链接 映射虚拟驱动器 取消映射虚拟驱动器 要取消映射虚拟驱动器: 1 在 Virtual Media(虚拟介质)菜单中,执行以下任一操作: • 单击要取消映射的设备。 • 单击 Disconnect Virtual Media(断开虚拟介质)。 将显示一条消息,要求您进行确认。 2 单击 Yes(是)。 该菜单项的复选标记没有出现,表明其未映射至主机服务器。 注: 从运行 Macintosh 操作系统的客户端系统中取消映射连接到 vKVM 的 USB 设备后,所取消映射的设备可能不可用于 此客户端。通过重新启动系统或在客户端系统上手动挂载此设备可查看此设备。 通过 BIOS 设置引导顺序 使用系统 BIOS 设置公用程序,您可以将受管系统 设置为从虚拟光盘驱动器或虚拟软盘驱动器引导。 注: 在连接期间更改虚拟介质会停止系统引导顺序。 要使受管系统开始引导: 1 引导受管系统。 2 按 进入 System Setup(系统设置)页面。 3 转至 System BIOS Settings(系统 BIOS 设置) > Boot Settings(引导设置) > BIOS Bo
3 在引导期间打开受管系统并按 。 4 将引导顺序更改为从远程虚拟介质设备引导。 5 重新引导服务器。 受管系统将从虚拟介质一次性引导。 相关链接 映射虚拟驱动器 配置虚拟介质 252 管理虚拟介质
16 安装和使用 VMCLI 公用程序 虚拟介质命令行界面 (VMCLI) 公用程序的界面可以在受管系统上从管理站向 iDRAC 提供虚拟介质功能。使用此公用程序,您可以访 问虚拟介质功能(包括映像文件和物理驱动器),以在网络中的多个远程系统上部署操作系统。 注: VMCLI 仅支持 TLS 1.
VMCLI [parameter] [operating_system_shell_options] 例如,vmcli -r iDRAC-IP-address:iDRAC-SSL-port 参数使 VMCLI 能够连接到指定的服务器,访问 iDRAC 并映射到指定虚拟介质。 注: VMCLI 语法区分大小写。 为了确保安全,推荐使用下列 VMCLI 参数: • vmcli -i — 启用启动 VMCLI 的交互式方法。它可以确保当其他用户查看进程时用户名和密码不可见。 • vmcli -r -S -u -p -c {< device-name > | < image-file >} — 指示 iDRAC CA 证书是否有效。如果证书无效,运行此命令时将显示警告信息。但 是,此命令可以成功执行,并将建立 VMCLI 会话。有关 VMCLI 参数的更多信息,请参阅 VMCLI 帮助或 VMCLI 管理页面。 相关链接 访问虚拟介质的 VMCLI 命令 V
• stderr/stdout 重定向 — 将任何打印的公用程序输出重定向至文件。 例如,使用大于号字符 (>) 后接文件名将以 VMCLI 公用程序打印的输出覆盖指定的文件。 注: VMCLI 公用程序不会从标准输入 (stdin) 读取。因此,不需要 stdin 重定向。 • 后台执行 — 默认情况下,VMCLI 公用程序在前台运行。使用操作系统的命令 Shell 功能,能够使公用程序在后台运行。 例如,在 Linux 操作系统下,命令后面的 & 字符 (&) 会导致程序蔓延为一个新的后台进程。此技术在脚本程序中很有用,因为它 允许脚本为 VMCLI 命令启动新进程后继续(否则,脚本在 VMCLI 程序终止后才会被阻止)。 如果启动多个 VMCLI 会话,请使用操作系统特定的工具来列出和终止进程。 安装和使用 VMCLI 公用程序 255
17 管理 vFlash SD 卡 vFlash SD 卡是一个安全数字 (SD) 卡,插在系统 vFlash SD 卡插槽中。您可以使用最大 16 GB 容量的卡。插入该卡后,必须启用 vFlash 功能以创建和管理分区。vFlash 是获得许可证的功能。 如果该卡在系统的 vFlash SD 卡插槽中不可用,将在 iDRAC Web 界面的概览 > 服务器 > vFlash 下显示以下错误消息: SD card not detected. Please insert an SD card of size 256MB or greater. 注: 确保仅在 iDRAC vFlash 卡插槽中插入兼容 vFlash 的 SD 卡。如果您插入不兼容的 SD 卡,则初始化该卡时将显示以下错误消 息:An error has occurred while initializing SD card.
使用 Web 界面查看 vFlash SD 卡属性 要查看 vFlash SD 卡属性,请在 iDRAC Web 界面中转至概览 > 服务器 > vFlash。随即会显示 SD 卡属性页面。有关所显示属性的信 息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 使用 RACADM 查看 vFlash SD 卡属性 要使用 RACADM 查看 vFlash SD 卡属性,请使用 get 命令其以下对象: • iDRAC.vflashsd.AvailableSize • iDRAC.vflashsd.Health • iDRAC.vflashsd.Licensed • iDRAC.vflashsd.Size • iDRAC.vflashsd.WriteProtect 有关这些对象的更多信息,请参阅 dell.
注: 只有存在 vFlash SD 卡时,RACADM 命令才能有用。如果没有卡,则显示以下消息:ERROR: SD Card not present(错误: SD 卡不存在)。 使用 iDRAC 设置公用程序启用或禁用 vFlash 功能 要启用或禁用 vFlash 功能: 1 在 iDRAC 设置公用程序中,转至介质和 USB 端口设置。 将会显示 iDRAC 设置.
4 单击 Back(后退)并导航至同一 iDRAC Settings . Media and USB Port Settings(iDRAC 设置.
• 尚未对卡执行初始化操作。 使用 Web 界面创建空白分区 要创建空白 vFlash 分区: 1 在 iDRAC Web 界面中,转至概览 > 服务器 > vFlash > 创建空白分区。 将会显示 Create Empty Partition(创建空白分区)页面。 2 指定所需的信息,然后单击应用。有关各选项的更多信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 将默认创建新的未格式化的空白分区,该分区为只读。将显示表示进度百分比的页面。如果发生下列情况,将显示错误信息: • 卡处于写保护状态。 • 卷标名称与现有分区的卷标一样。 • 为分区大小输入了非整数值,该值超过卡上的可用空间,或分区大小大于 4 GB。 • 正在对卡执行初始化操作。 使用 RACADM 创建空白分区 要创建空白分区: 1 使用 Telnet、SSH 或串行控制台登录系统。 2 输入以下命令: racadm vflashpartition create -i 1 -o drive1 -t empty -e HDD -f fat16 -s [n] 其中 [n] 是分区大小。 默
使用 Web 界面使用映像文件创建分区 从映像文件创建 vFlash 分区: 1 在 iDRAC Web 界面中,转至概览 > 服务器 > vFlash > 从映像创建。 将显示 Create Partition from Image File(从映像文件创建分区)页面。 2 输入所需信息,然后单击应用。有关各选项的信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 将创建一个新分区。对于 CD 模拟类型,将创建只读的分区。对于 Floppy(软盘)或 Hard Disk(硬盘)模拟类型,将创建读写 分区。如果出现以下情况,将显示错误信息: • 卡受写保护。 • 卷标名称与现有分区的卷标一样。 • 映像文件大小大于 4GB 或超过卡上的可用空间。 • 映像文件不存在或映像文件扩展既不是 .img 也不是 .
3 单击 OK(确定)。 所选分区将格式化为指定的文件系统类型。如果发生下列情况将显示错误信息: • 卡处于写保护状态。 • 已经在对卡执行初始化操作。 查看可用分区 确保 vFlash 功能已启用,以便于查看可用分区的列表。 使用 Web 界面查看可用分区 要查看可用的 vFlash 分区,请在 iDRAC Web 界面中转至概览 > 服务器 > vFlash > 管理。随即会显示管理分区页面,其中列出可用分 区和每个分区的相关信息。有关分区的信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 使用 RACADM 查看可用分区 要使用 RACADM 查看用分区及其属性: 1 打开系统的 Telnet、SSH 或串行控制台并登录。 2 输入以下命令: • 要列出所有现有分区及其属性: racadm vflashpartition list • 要获取操作分区 1 的状况: racadm vflashpartition status -i 1 • 要获取所有现有分区的状况: racadm vflashpartition status -a 注: -a 选项仅
• 清除分区的复选框,然后单击 Apply(应用)更改为 read-write(读写)。 分区根据所做的选择更改为只读或读写。 注: 如果分区为 CD 类型,状态将为只读。您无法将状态更改为读写。如果分区已附加,复选框将显示为灰色。 使用 RACADM 修改分区 要查看卡上的可用分区及其属性: 1 使用 Telnet、SSH 或串行控制台登录系统。 2 可使用以下方法之一: • • 使用 set 命令更改分区的读写状态: • 要将只读分区更改为读写分区: racadm set iDRAC.vflashpartition..AccessType 1 • 要将读写分区更改为只读分区: racadm set iDRAC.vflashpartition..AccessType 0 使用 set 命令指定仿真类型: racadm set iDRAC.vflashpartition..
使用 RACADM 连接或断开分区 要连接或断开分区连接: 1 使用 Telnet、SSH 或串行控制台登录系统。 2 使用以下命令: • 要连接分区: racadm set iDRAC.vflashpartition..AttachState 1 • 要断开分区连接: racadm set iDRAC.vflashpartition..
使用 RACADM 删除现有分区 删除分区: 1 打开系统的 telnet、SSH 或串行控制台并登录。 2 输入以下命令: • 删除分区: racadm vflashpartition delete -i 1 • 要删除所有分区,请重新初始化 vFlash SD 卡。 下载分区内容 您可以将 .img 或 .
注: 如果第一引导设备下拉菜单中未列出已附加的 vFlash 分区,请确保 BIOS 已更新为最新版本。 使用 RACADM 引导至分区 要将 vFlash 分区设置为第一个引导设备,使用 iDRAC.ServerBoot 对象。 有关更多信息,请参阅 dell.com/idracmanuals 上提供的 iDRAC RACADM Command Line Interface Reference Guide(iDRAC RACADM 命令行界面参考指南)。 注: 运行此命令时,vFlash 分区标签自动设置为引导一次(iDRAC.ServerBoot.
18 使用 SMCLP Server Management Command Line Protocol(服务器管理命令行协议 ,SMCLP)规范可实现基于 CLI 的系统管理。它定义了通过面 向标准字符的流传输的管理命令协议。此协议使用面向人的命令集来访问 Common Information Model Object Manager(公共信息模型 对象管理器,CIMOM)。SMCLP 是分布式管理任务组 (DMTF) SMASH 计划用来简化多平台系统管理的一个子组件。SMCLP 规范以 及 Managed Element Addressing Specification(受管元素寻址规范)和 SMCLP 映射规范的许多配置文件描述了各种管理任务执行的 标准动词和目标。 注: 假定您熟悉 Systems Management Architecture for Server Hardware(服务器硬件的系统管理架构,SMASH)标准以及 Server Management Working Group (SMWG) SMCLP 规范。 SM-CLP 是分布式管理任务组 (DMTF) SMASH 倡导用来简化多
• yx1x 刀片服务器使用 -$。 • yx1x 机架和塔式服务器使用 admin->。 • yx2x 刀片、机架和塔式服务器使用 admin->。 其中,y 是字母数字字符,例如 M(表示刀片服务器)、R(表示机架服务器)和 T(表示塔式服务器);而 x 为数字。该数字表示 Dell PowerEdge 服务器为第几代。 注: 使用 -$ 的脚本可将这些用于 yx1x 系统;但从 yx2x 系统开始,使用 admin-> 的脚本可用于刀片、机架和塔式服务器。 iDRAC SMCLP 语法 iDRAC SMCLP 使用动词和目标的概念,通过 CLI 提供系统管理功能。动词表示要执行的操作,而目标确定了运行操作的实体(或对 象)。 SMCLP 命令行语法: [] [] [] 下表提供了动词及其定义。 表.
目标 定义 admin1/hdwr1 硬件 admin1/system1 受管系统目标 admin1/system1/capabilities1 受管系统 SMASH 收集功能 admin1/system1/capabilities1/pwrcap1 受管系统电源利用功能 admin1/system1/capabilities1/elecap1 受管系统目标功能 admin1/system1/logs1 记录日志收集目标 admin1/system1/logs1/log1 系统事件日志 (SEL) 记录条目 admin1/system1/logs1/log1/record* 受管系统上的单独 SEL 记录实例 admin1/system1/settings1 受管系统 SMASH 收集设置 admin1/system1/capacities1 受管系统功能 SMASH 收集 admin1/system1/consoles1 受管系统控制台 SMASH 收集 admin1/system1/sp1 服务处理器 admin1/system1/sp1/timesvc
目标 定义 admin1/system1/sp1/pwrmgtsvc1 电源状态管理服务 admin1/system1/sp1/account1-16 Local user account(本地用户帐户) admin1/sysetm1/sp1/account1-16/identity1 本地用户身份帐户 admin1/sysetm1/sp1/account1-16/identity2 IPMI 身份 (LAN) 帐户 admin1/sysetm1/sp1/account1-16/identity3 IPMI 身份(串行)帐户 admin1/sysetm1/sp1/account1-16/identity4 CLP 身份帐户 admin1/system1/sp1/acctsvc1 本地用户帐户管理服务 admin1/system1/sp1/acctsvc2 IPMI 帐户管理服务 admin1/system1/sp1/acctsvc3 CLP 帐户管理服务 admin1/system1/sp1/rolesvc1 本地角色基础授权 (RBA) 服务 admin1/sys
输入不带目标的 cd 动词可查找您在地址空间中的当前位置。.. 和 . 缩写与它们在 Windows 和 Linux 中的作用相同:.. 指父代级别 而 .
请在 SMCLP 命令提示符下输入以下命令: • 要关闭服务器: stop /system1 随即显示以下消息: system1 has been stopped successfully • 要开启服务器: start /system1 随即显示以下消息: system1 has been started successfully • 要重新引导服务器: reset /system1 随即显示以下消息: system1 has been reset successfully SEL 管理 以下示例介绍了在受管系统上如何使用 SMCLP 来执行 SEL 相关操作。请在 SMCLP 命令提示符下输入以下命令: • 查看 SEL: show/system1/logs1/log1 系统将显示以下输出: /system1/logs1/log1 Targets: Record1 Record2 Record3 Record4 Record5 Properties: InstanceID = IPMI:BMC1 SEL Log MaxNumberOfRecords = 512 CurrentNumberOf
OperationalState = 2 HealthState = 2 Caption = IPMI SEL Description = IPMI SEL ElementName = IPMI SEL Commands: cd show help exit version • 查看 SEL 记录: show/system1/logs1/log1 系统将显示以下输出: /system1/logs1/log1/record4 Properties: LogCreationClassName= CIM_RecordLog CreationClassName= CIM_LogRecord LogName= IPMI SEL RecordID= 1 MessageTimeStamp= 20050620100512.
系统将显示以下输出: All records deleted successfully 映射目标导航 以下示例显示了如何使用 cd 动词导航 MAP。在所有示例中,假定初始的默认目标为 /。 请在 SMCLP 命令提示符下输入以下命令: • 导航到系统目标并重新引导: cd system1 reset 当前默认目标为 /。 • 导航到 SEL 目标并显示日志记录: cd system1 cd logs1/log1 show • 要显示当前目标: 类型 cd . • 要向上移动一级: 类型 cd ..
19 使用 iDRAC 服务模块 iDRAC Service Module 是一款软件应用程序,建议您将其安装到服务器上(默认未安装)。它可以通过来自操作系统的监测信息与 iDRAC 形成补充说明。它通过提供额外的数据以与 Web 界面、RACADM 和 WSMAN 等 iDRAC 界面配合使用,从而与 iDRAC 形成补 充说明。您可以配置 iDRAC Service Module 监测的功能,以控制服务器操作系统上使用的 CPU 和内存。 注: 仅在已安装 iDRAC Express 或 iDRAC Enterprise 许可证之后,才能使用 iDRAC 服务模块。 使用 iDRAC 服务模块前,请确保: • 您在 iDRAC 中拥有登录、配置和服务器控制权限,以启用或禁用 iDRAC Service Module 功能。 • 您不能禁用 iDRAC Configuration using local RACADM(使用局部 RACADM 的 iDRAC 配置)选项。 • 操作系统到 iDRAC 的直通信道可在 iDRAC 中通过内部 USB 总线启用。 注: • 首次运行 iDRAC 服务模
• Redfish 配置文件对于网络属性的支持 • iDRAC 硬重置 • 经由主机操作系统的 iDRAC 访问(实验性功能) • 带内 iDRAC SNMP 警报 • 查看操作系统 (OS) 信息 • 将 Lifecycle Controller 日志复制到操作系统日志 • 执行自动系统恢复选项 • 安装 Windows Management Instrumentation (WMI) 管理提供程序 • 与 SupportAssist Collection 集成。这仅适用于安装有 iDRAC Service Module 2.0 版或更高版本的情况。有关更多信息,请参阅生成 SupportAssist 集合。 • 准备卸下 NVMe PCIe SSD。有关更多信息,请参阅 iDRACUG _准备移除 NVMe PCIe SSD。 注: Windows Management Instrumentation 提供程序、通过 iDRAC 准备移除 NVMe PCIe SDD、SupportAssist 收集操作系统自 动收集等功能仅在最低固件版本为 2.00.00.
注: 在 Microsoft Windows 中,如果 iSM 事件在系统日志下记录,而不是应用改程序日志,重新启动 Windows 事件日志服务或重 新启动主机 OS。 系统自动恢复选项 自动系统恢复功能是一种基于硬件的计时器。如果出现硬件故障,则可能无法调用运行状况监测器,但是服务器将重设,就好像电源 开关被激活了一样。ASR 使用“心跳检测信号”计时器实现,它会持续计数。运行状况监测器频繁重新加载计数器,以防止其重置 为零。如果 ASR 重置为零,则假定操作系统已锁定并且系统会自动尝试重新引导。 您可以执行系统自动恢复操作,例如在指定的时间间隔后重新引导、重启或关闭服务器。只有操作系统监督计时器已禁用,才会启用 此功能。如果已安装 OpenManage Server Administrator,则已禁用此监测功能,以避免出现重复的监督计时器。 Windows Management Instrumentation 提供程序 WMI 是一组对 Windows 驱动程序模型的扩展,可提供操作系统界面,以便仪表化组件在其中提供信息和通知。WMI 是 Microsoft 实 施的来自分布式管理综合小组 (DM
WinRM CIM 接口 获取实例的引用 WMIC PowerShell 1+SystemCreationClassNa me=DCIM_SPComputerSyste m+SystemName=systemmc} mc'}" -namespace root/ cimv2/dcim winrm e wmi/root/cimv2/ 不适用 dcim/* dialect:association – associations -filter: {object=DCIM_Account? CreationClassName=DCIM_ Account +Name=iDRAC.Embedded. 1#Users. 1+SystemCreationClassNa me=DCIM_SPComputerSyste m+SystemName=systemmc} Get-Wmiobject -Query "REFERENCES OF {DCIM_Account.CreationC lassName='DCIM_Account' ,Name='iDRAC.Embedded. 1#Users.
• Linux iSM 可在所有 iSM 支持的 Linux 操作系统上提供可执行命令。您可以通过使用 SSH 或同类工具登录操作系统以运行此命令。 Invoke-iDRACHardReset Invoke-iDRACHardReset –f • ESXi 在所有 iSM 支持的 ESXi 操作系统上,iSM 2.3 版支持通用管理编程界面 (CMPI) 方法提供程序,以使用 WinRM 远程命令远程执行 iDRAC 重置。 winrm i iDRACHardReset http://schemas.dell.
• • 使用本地 Windows Management Instrumentation (WMI): winrm i EnableInBandSNMPTraps wmi/root/cimv2/dcim/DCIM_iSMService?InstanceID="iSMExportedFunctions" @{state="[0/1]"} 使用远程 WMI 界面: winrm i EnableInBandSNMPTraps wmi/root/cimv2/dcim/DCIM_iSMService? InstanceID="iSMExportedFunctions" @{state="[0/1]"} -u: -p: -r:http:///wsman encoding:utf-8 -skipCACheck –skipCNCheck • -a:Basic - Linux 操作系统 在所有 iSM 支持的 Linux 操作系统上,iSM 提供了可执行命令。您可以通过使用 SSH 或同类工具登录操作系统以运行此命
您可以通过使用 Web 包安装此功能。此功能在典型 iSM 安装中已禁用。如果已启用,则默认的侦听端口号是 1266。您可以在 1024 到 65535 的范围内修改此端口号。iSM 会将连接重定向至 iDRAC。然后,iSM 将创建一个入站防火墙规则 OS2iDRAC。侦听端口号添 加主机操作系统中的 OS2iDRAC 防火墙规则后,将允许传入连接。此功能已启用时,防火墙规则将自动启用。 以 iSM 2.4.0 开始时,通过使用以下 PowerShell cmdlet,您可以检索当前状态和监听端口配置: Enable-iDRACAccessHostRoute –status get 此命令的输出表示是否已启用或已禁用此功能。如果已启用该功能,它会显示侦听端口号。 注: 要让此功能正常工作,请确保 Microsoft IP Helper 服务正在您的系统上运行。 要访问 iDRAC Web 界面,可在浏览器中使用格式 format https:// 或 OS-IP>:443/login.
OpenManage Server Administrator 和 iDRAC Service Module 的共存 在系统中,OpenManage Server Administrator 和 iDRAC 服务模块可以共存,并可继续正确地独立运行。 如果您已在 iDRAC Service Module 安装期间启用监测功能,则在完成安装后,如果 iDRAC Service Module 检测到存在 OpenManage Server Administrator,则会禁用重叠的监测功能集。如果 OpenManage Server Administrator 正在运行,则 iDRAC Service Module 将在 登录到操作系统和 iDRAC 后禁用重叠的监测功能。 当您以后通过 iDRAC 界面重新启用这些监测功能时,将执行相同的检查,并根据 OpenManage Server Administrator 是否正在运行来 启用功能。 从 iDRAC Web 界面使用 iDRAC Service Module 要从 iDRAC Web 界面使用 iDRAC Service Module,请执行以下操作:
使用 WMI 或 Windows PowerShell 查询,您可以查看复制的 Lifecycle 日志: GetCimInstance –Namespace root/cimv2 – className win32_NTLogEvent 默认情况下,日志在事件浏览器 > 应用程序与服务日志 > 系统中。 使用 iDRAC 服务模块 283
20 使用 USB 端口进行服务器管理 在 Dell PowerEdge 第 12 代服务器上,所有 USB 端口都专用于服务器。在第 13 代服务器上,iDRAC 使用其中一个前面板 USB 端口, 用于执行预配置和故障排除等管理功能。端口有一个图标,以指示它是一个管理端口。所有带有 LCD 面板的第 13 代服务器都支持此 功能。在不带 LCD 面板的一些 200-500 型号中,此端口不可用。在此情况下,您可能想要将这些端口用于服务器操作系统。 注: 此功能在 PowerEdge R930 服务器上不受支持。 此 USB 端口由 iDRAC 使用时: • 通过使用连接到 iDRAC 的 USB A/A 型电缆,此 USB 网络接口允许从便携式设备(例如膝上型计算机)使用现有的带外远程管理 工具。将为 iDRAC 分配 IP 地址 169.254.0.3,为管理设备分配 IP 169.254.0.
4 等待膝上型计算机和 iDRAC 获取 IP 地址 169.254.0.4 和 169.254.0.
• 您在无“服务器控制”用户权限的情况下尝试配置 USB 管理端口。 • USB 设备正由 iDRAC 使用,并且您尝试修改 USB 管理端口模式。 • USB 设备正由 iDRAC 使用,并且您移除设备。 使用 Web 界面配置 USB 管理端口 要配置 USB 端口,请执行以下操作: 1 在 iDRAC Web 界面中,转至概览 > 硬件 > USB 管理端口。 将显示配置 USB 管理端口页面。 2 3 从 USB 管理端口模式下拉菜单中,选择下列任一选项: • 自动 - USB 端口由 iDRAC 或服务器操作系统使用。 • 标准操作系统使用 - USB 端口由服务器操作系统使用。 • 仅限 iDRAC Direct - USB 端口由 iDRAC 使用。 从“iDRAC 管理:USB XML 配置”下拉菜单中选择选项以配置服务器(通过导入存储在 USB 驱动器上的 XML 配置文件实 现): • 已禁用 • 仅当服务器具有默认凭据设置时启用 • Enabled(已启用) 有关各字段的信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。
3 • 自动 - USB 端口由 iDRAC 或服务器操作系统使用。 • 标准操作系统使用 - USB 端口由服务器操作系统使用。 • 仅限 iDRAC Direct - USB 端口由 iDRAC 使用。 从 iDRAC Direct:USB 配置 XML 下拉菜单中选择选项以配置服务器(通过导入存储在 USB 驱动器中的服务器配置文件实 现): • 已禁用 • 仅当服务器具有默认凭据设置时启用 • Enabled(已启用) 有关各字段的信息,请参阅 iDRAC Settings Utility Online Help(iDRAC 设置公用程序联机帮助)。 4 单击上一步、完成,然后单击是以应用设置。 从 USB 设备导入服务器配置文件 确保在 USB 设备的根目录中创建一个名称为 System_Configuration_XML 的目录,该目录包含 config.xml 和 control.
如果未找到此配置文件,操作会停止。 如果 iDRAC 管理:USB XML 配置已设置为使用默认凭据启用并且 BIOS 设置密码不为空,或者如果其中一个 iDRAC 用户帐户已 被修改,则会显示一条错误消息并停止操作。 5 LCD 面板和 LED(如果有)会显示状态 - 已启动导入作业。 6 如果存在需分阶段的配置,并且控制文件中的关闭类型已指定为不重新引导,则必须重新引导服务器以配置设置。否则,服务器 将重新引导,并应用配置。仅当服务器已关闭时,会应用已分阶段的配置,即使已指定不重新引导选项。 7 在导入作业完成后,LCD/LED 将指示该作业已完成。如果需要重新引导,LCD 将该任务的状态显示为“暂停,等待重新引 导”。 8 如果 USB 设备仍插入在服务器中,则导入操作的结果会记录在 USB 设备中的 results.
21 使用 iDRAC 快速同步功能 少数 Dell 第 13 代 PowerEdge 服务器具有支持快速同步功能的快速同步挡板。该功能使用移动设备执行服务器管理。这可让您使用移 动设备查看资源清册和监测信息并配置基本 iDRAC 设置(例如,根凭据设置和配置第一个引导设备)。 您可以在 iDRAC 中为您的移动设备配置 iDRAC 快速同步访问权限(例如 OpenManage Mobile)。您必须在移动设备上安装 OpenManage Mobile 应用程序,才能使用 iDRAC 快速同步界面来管理服务器。 注: 此功能目前在采用 Android 操作系统的移动设备上受支持。 在当前版本中,此功能仅适用于 Dell PowerEdge R730、R730xd 和 R630 机架式服务器。对于这些服务器,您可以选择购买挡板。因 此,它是追加销售的硬件,并且这些功能不依赖于 iDRAC 软件许可。 iDRAC 快速同步硬件包括: • 激活按钮 - 您必须按此按钮才能激活快速同步界面。在密集堆叠的机架式基础架构中,这有助于识别并启用通信的目标服务器。 可配置的时间范围(默认值为 30 秒)内处于空闲状态或按下
• • • 读写访问 - 允许您配置基本的 iDRAC 设置。 • 只读访问 - 允许您查看资源清册和监测信息。 • 禁止访问 - 不允许您查看信息和配置设置。 超时 - 您可以启用或禁用 iDRAC 快速同步非活动计时器: • 如果已启用,您可以指定多久后关闭快速同步模式。要打开,请再次按激活按钮。 • 如果已禁用,计时器将不允许您输入超时的时长。 超时限制 - 您可以指定多久后禁用快速同步模式。默认值为 30 秒。 必须具有服务器控制权限才能配置设置。无需重新引导服务器即可使设置生效。 在配置发生修改时,会在 Lifecycle Controller 日志中记录一个条目。 使用 Web 界面配置 iDRAC 快速同步设置 要配置 iDRAC 快速同步: 1 在 iDRAC Web 界面中,转至概览 > 硬件 > 前面板。 2 在 iDRAC 快速同步部分中,从访问下拉菜单中选择下列选项之一以访问 Android 移动设备: • 读写 • 只读 • 已禁用 3 启用计时器。 4 指定超时值。 有关各字段的更多信息,请参阅 iDRAC Online Help
使用移动设备查看 iDRAC 信息 要从移动设备查看 iDRAC 信息,请参阅 dell.
22 部署操作系统 您可以使用以下任意公用程序将操作系统部署到受管系统: • 远程文件共享 • Virtual Media Console(虚拟介质控制台) 主题: • 使用远程文件共享部署操作系统 • 使用虚拟介质部署操作系统 • 在 SD 卡上部署嵌入式操作系统 相关链接 使用远程文件共享部署操作系统 使用虚拟介质部署操作系统 使用远程文件共享部署操作系统 使用远程文件共享 (RFS) 部署操作系统之前,请确保: • 为用户启用 iDRAC 的配置用户和访问虚拟介质权限。 • 网络共享包含以业界标准格式(例如 .img 或 .
远程文件共享仅支持 .img 和 .iso 映像文件格式。将 .img 文件重定向为虚拟软盘,并将 .iso 文件重定向为虚拟 CDROM。 必须拥有虚拟介质权限才能挂载 RFS。 注: 如果 ESXi 在受管系统上运行,并且如果您使用 RFS 挂载软盘映像 (.
对于 Linux 版本,在运行级别 init 3 操作时,此功能可能需要手动挂载命令。命令的语法如下: mount /dev/OS_specific_device / user_defined_mount_point 其中, user_defined_mount_point 是您选择的与任何挂载命令类似的用于挂载的任何目录。 对于 RHEL,CD 设备(.iso 虚拟设备)是 /dev/scd0,软件设备(.
• • 4 使用 iDRAC Web 界面将引导顺序设置为从虚拟软盘或虚拟 CD/DVD/ISO 引导一次。 通过在引导过程中按 键,从 System Setup(系统设置) > System BIOS Settings(系统 BIOS 设置)设置引导顺序。 重新引导受管系统并按照屏幕上的说明完成部署。 相关链接 配置虚拟介质 设置第一引导设备 配置 iDRAC 从多个磁盘安装操作系统 1 取消映射现有的 CD/DVD。 2 将下一张 CD/DVD 插入远程光盘驱动器中。 3 重新映射 CD/DVD 驱动器。 在 SD 卡上部署嵌入式操作系统 在 SD 卡上安装嵌入式管理程序: 1 将两个 SD 卡插入系统的内部双 SD 模块 (IDSDM) 插槽中。 2 在 BIOS 中启用 SD 模块和冗余(如有必要)。 3 引导过程中按 键验证 SD 卡在其中一个驱动器上是否可用。 4 部署嵌入式操作系统并按照操作系统安装说明进行操作。 相关链接 关于 IDSDM 在 BIOS 中启用 SD 模块和冗余 在 BIOS 中启用 SD 模块和冗余 在 BIOS 中
您可以使用 iDRAC Web 或 RACADM 查看状态、运行状况和 IDSDM 的可用性。系统会将 SD 卡冗余状态和故障事件记录到 SEL 中, 并显示在前面板上。如果启用警报,会生成 PET 警报。 相关链接 查看传感器信息 296 部署操作系统
23 使用 iDRAC 排除受管系统故障 可使用以下内容对远程受管系统进行诊断或故障排除: • 诊断控制台 • 开机自检代码 • 启动和崩溃捕获视频 • 上次系统崩溃屏幕 • 系统事件日志 • Lifecycle 日志 • 前面板状态 • 故障指示灯 • 系统运行状况 主题: • 使用诊断控制台 • 查看开机自检代码 • 查看引导和崩溃捕获视频 • 查看日志 • 查看上次系统崩溃屏幕 • 查看前面板状态 • 硬件故障指示灯 • 查看系统运行状况 • 生成 SupportAssist 收集 • 在服务器状态屏幕上检查错误消息 • 重新启动 iDRAC • 擦除系统和用户数据 • 将 iDRAC 重设为出厂默认设置 相关链接 使用诊断控制台 计划远程自动诊断 查看开机自检代码 查看引导和崩溃捕获视频 查看日志 查看上次系统崩溃屏幕 查看前面板状态 硬件故障指示灯 查看系统运行状况 生成 SupportAssist 收集 使用 iDRAC 排除受管系统故障 297
使用诊断控制台 iDRAC 提供了标准的网络诊断工具集,这与 Microsoft Windows 或基于 Linux 的系统中包含的工具类似。通过使用 iDRAC Web 界面, 您可以访问网络调试工具。 要访问诊断控制台: 1 在 iDRAC Web 界面中,转至概览 > 服务器 > 故障排除 > 诊断程序。 2 在命令文本框中输入命令,然后单击提交。有关各命令的详细信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 随即结果会显示在同一页面上。 计划远程自动诊断 您可以在服务器上以一次性事件形式远程调用自动脱机诊断程序并返回结果。如果诊断程序需要重新引导,您可以立即重新引导,或 计划为在以后的重新引导或维护周期(类似于更新)中执行。在运行诊断程序时,会收集结果并将其存储在内部 iDRAC 存储设备 中。然后,可以使用 diagnostics export racadm 命令将结果导出到 NFS 或 CIFS 网络共享。您也可以使用相应的 WSMAN 命令 运行诊断程序。有关更多信息,请参阅 WSMAN 文档。 您必须具有 iDRAC Express 许可证,才能使用远程自动
使用 RACADM 计划远程自动诊断 • • 要运行远程诊断程序并在本地系统上保存结果,请使用以下命令: racadm diagnostics run -m -r -s -e 要导出上次运行的远程诊断结果,请使用以下命令: racadm diagnostics export -f -l -u -p 有关各选项的更多信息,请参阅 dell.
• 3 捕获,直至 POST 结束 — 捕获引导顺序,直至 POST(开机自检)结束。 单击应用应用设置。 查看日志 您可以查看系统事件日志 (SEL) 和 Lifecycle 日志。有关更多信息,请参阅查看系统事件日志和查看 Lifecycle 日志。 查看上次系统崩溃屏幕 上次崩溃屏幕功能可捕获和保存最新的系统崩溃屏幕截图,并在 iDRAC 中显示该截图。这是一个获得许可证的功能。 要查看上次崩溃屏幕: 1 确保上次崩溃屏幕功能已启用。 2 在 iDRAC Web 界面中,转至概览 > 服务器 > 故障排除 > 上次崩溃屏幕。 Last Crash Screen(上次崩溃屏幕)页面显示受管系统上最新保存的崩溃屏幕。 单击 Clear(清除)可删除上次崩溃屏幕。 相关链接 启用上次崩溃屏幕 查看前面板状态 受管系统上的前面板概要显示系统中下列组件的状态: • 电池 • 风扇 • 侵入 • 电源设备 • 可移除闪存介质 • 温度 • 电压 您可以查看受管系统的前面板状态: • 对于机架和塔式服务器:LCD 前面板和系统 ID LED 状态或 LED 前面板和系统
相关链接 配置 LCD 设置 查看系统前面板 LED 状态 要查看当前系统 ID LED 状态,请在 iDRAC Web 界面中,转至概览 > 硬件 > 前面板。前面板实时信息部分将显示前面板当前的状态: • 蓝色长亮 - 受管系统上没有错误。 • 蓝色闪烁 - 已启用识别模式(无论是否存在受管系统错误)。 • 琥珀色长亮 - 受管系统处于失效保护模式。 • 琥珀色闪烁 - 受管系统上存在错误。 系统正常运行时(通过 LED 前面板上的蓝色运行状况图标指示),Hide Error(隐藏错误)和 UnHide Error(取消隐藏错误)显示为 灰色。您仅可以对机架和塔式服务器隐藏或取消隐藏错误。 要使用 RACADM 查看系统 ID LED 状态,请使用 getled 命令。 有关更多信息,请参阅 dell.
• 风扇 • 侵入 • 电源设备 • 可移除闪存介质 • 温度 • 电压 • CPU 在 iDRAC Web 界面中,转至 Overview(概览) > Server(服务器) > System Summary(系统摘要) > Server Health(服务器运行 状况)部分。 要查看 CPU 运行状况,请转至 Overview(概览) > Hardware(硬件) > CPU。 系统运行状况指示灯为: • — 表示处于正常状态。 • — 表示处于警告状态。 • — 表示处于故障状态。 • — 表示处于未知状态。 单击 Server Health(服务器运行状况)部分的任何组件名称,即可查看关于此组件的详细信息。 生成 SupportAssist 收集 如果您必须与技术支持合作解决服务问题,但是安全策略限制直接的 internet 连接,那么您可以为技术支持提供必要的数据,以便于 故障排除问题,而不必从 Dell 安装软件或下载工具,并且无需从服务器操作系统或 iDRAC 访问 Internet。您可以从备用系统发送数 据,并确保在传输过程中从您的服务器收集的数
• 手动 — 从服务器操作系统中手动执行 OS Collector 可执行文件。iDRAC 将 OS Collector 可执行文件作为带有 标签 为 DRACRW 的 USB 设备呈现到服务器操作系统中。 注: • OS Collector 工具不适用于 Dell Precision PR7910 系统。 • 操作系统日志收集功能在 CentOS 操作系统上不受支持。 • 在运行 Windows 2016 Nano 版的服务器中,OS Collector 工具不会生成 HardwareEvent.evtx 查看器日志。要生成 HardwareEvent.evtx 查看器日志,请先运行命令 ~New-Item -Path HKLM:\SYSTEM\ControlSet001\Services\EventLog \HardwareEvents~,然后再运行 OS collector 工具。 在生成运行状况报告前,请确保: • • • 已启用 Lifecycle Controller。 已启用 Collect System Inventory On Reboot (CSIOR)(重新引导时收集系统
OS Collector 文件。从服务器操作系统中运行特定于操作系统的文件以收集数据并将数据传输到 iDRAC。然后,您可以将数据导出到 当地或网络共享位置。 在 Dell 第 13 代 PowerEdge 服务器中,OS Collector DUP 在出厂时已安装。但是,如果您确定 iDRAC 中没有 OS Collector,则可以从 Dell 支持网站下载 DUP 文件,然后通过固件更新过程将该文件上载到 iDRAC。 在使用 OS Collector 工具手动生成 SupportAssist 收集之前,请在主机操作系统中执行以下操作: • 在 Linux 操作系统上:检查 IPMI 服务是否正在运行。如果尚未运行,您必须手动启动服务。下表提供了您可以使用的命令以用于 检查 IPMI 服务状态和启动每个 Linux 操作系统的此服务(如果需要)。 表.
如果系统上未运行 OS Collector 工具,则操作系统和应用程序数据选项将呈灰色而不可选择。系统显示消息 OS and Application Data (Timestamp Never)。 如果系统上曾运行过 OS Collector 工具,则显示上次收集操作系统和应用程序数据的时间戳:Last Collected: 。 3 单击连接 OS Collector。 将引导您访问主机操作系统。此时会出现一条消息,要求您启动虚拟控制台。 4 启动虚拟控制台后,单击弹出式消息以运行和使用 OS Collector 工具来收集数据。 5 导航至由 iDRAC 为系统提供的 DRACRW 虚拟 USB 设备。 6 调用适用于主机操作系统的 OS Collector 文件: • 对于 Windows,运行 Windows_OSCollector_Startup.bat。 • 对于 Linux,运行 Linux_OSCollector_Startup.
使用 RACADM 重设 iDRAC 要重新启动 iDRAC,请使用 racreset 命令。有关更多信息,请参阅 dell.
使用 iDRAC Web 界面将 iDRAC 重设为出厂默认设置 要使用 iDRAC Web 界面将 iDRAC 重设为出厂默认设置,请执行以下操作: 1 转至 Overview(概述) > Server(服务器) > Troubleshooting(故障排除) > Diagnostics(诊断)。 2 单击 Reset iDRAC to Default Settings(将 iDRAC 重设为默认设置)。 随即会显示 Diagnostics Console(诊断控制台)页面。 将以百分比形式显示完成状态。iDRAC 将重新引导并恢复为出厂默认值。iDRAC IP 将重设且无法访问。您可以使用前面板或 BIOS 配置 IP。 使用 iDRAC 设置公共程序将 iDRAC 重设为出厂默认设置 要使用 iDRAC 设置公用程序将 iDRAC 重设为出厂默认值,请执行以下操作: 1 转至 Reset iDRAC configurations to defaults(将 iDRAC 配置重设为默认值)。 此时将显示 iDRAC Settings Reset iDRAC configurations to
24 常见问题 本部分列出了下列常见问题: • 系统事件日志 • 网络安全性 • Active Directory • 单一登录 • 智能卡登录 • 虚拟控制台 • 虚拟介质 • vFlash SD 卡 • SNMP 验证 • 存储设备 • iDRAC Service Module • RACADM • 其他 主题: • 系统事件日志 • 网络安全性 • Active Directory • 单一登录 • 智能卡登录 • 虚拟控制台 • 虚拟介质 • vFlash SD 卡 • SNMP 验证 • 存储设备 • iDRAC Service Module • RACADM • 其他 系统事件日志 通过 Internet Explorer 使用 iDRAC Web 界面时,为什么 SEL 不使用“另存为”选项进行保存? 这是由于浏览器设置。要解决此问题,请执行以下操作: 1 308 在 Internet Explorer 中,转至 Tools(工具) > Internet Options(Internet
例如,如果 iDRAC 设备位于本地内部网中,则选择本地 Intranet,然后单击自定义级别...
• • 如果用户和 iDRAC 对象位于不同的域中,则不要选择来自登录的用户域选项。而应选择指定域选项,并输入 iDRAC 对象所在 的域名。 检查域控制器 SSL 证书以确保 iDRAC 时间在证书有效期内。 即使已启用证书验证,Active Directory 登录也会失败。测试结果会显示以下错误消息。为什么会发生这种情况?如何解决? ERROR: Can't contact LDAP server, error:14090086:SSL routines:SSL3_GET_SERVER_CERTIFICATE:certificate verify failed: Please check the correct Certificate Authority (CA) certificate has been uploaded to iDRAC.
iDRAC 强制实行强大的安全机制来确保 iDRAC 连接到的域控制器的身份。如果不实行证书验证,黑客可以欺骗域控制器并劫持 SSL 连接。在安全区域内,如果您选择信任所有没有证书验证的域控制器,可通过 Web 界面或 RACADM 将其禁用。 iDRAC 是否支持 NetBIOS 名称? 此版本不支持。 为什么使用 Active Directory 单一登录或智能卡登录时需要长达四分钟才能登录到 iDRAC? Active Directory 单一登录和智能卡登录通常只需要不到 10 秒钟就能完成,但是如果您指定了首选 DNS 服务器和备用 DNS 服务器, 而首选 DNS 服务器已发生故障,则可能需要长达四分钟才能登录。当 DNS 服务器关闭时,预计会出现 DNS 超时。在这种情况下, iDRAC 会使用备用 DNS 服务器进行登录。 Active Directory 针对 Windows Server 2008 Active Directory 中存在的域进行配置。该域包含子域,用户和组位于同一子域中,并且 用户是该组的成员。当您尝试使用子域中的用户登录到 iDRAC 时,Active Director
1 在 Local Group Policy Editor(本地组策略编辑器)窗口中,导航至 Local Computer Settings(本地计算机设置) > Windows Settings(Windows 设置) > Security Settings(安全设置) > Local Policies(本地策略) > Security Options(安全选项)。 2 右键单击 Network Security: Restrict NTLM: Outgoing NTLM traffic to remote server(网络安全:限制 NTLM:发往远程服务 器的出站 NTLM 通信量)并选择 Properties(属性)。 3 选择 Allow all(全部允许),单击 OK(确定),然后关闭 Local Group Policy Editor(本地组策略编辑器)窗口。 4 转至 Start(开始)并运行 cmd。随即会显示命令提示窗口。 5 运行命令 gpupdate /force。组策略即会更新。完成后,请关闭命令提示窗口。 6 转至 Start(开始)并运行 regedit。
打开本地视频时有时间延迟吗? 没有,iDRAC 收到本地视频打开请求后,视频就立刻打开。 本地用户也可以关闭或打开视频吗? 当本地控制台禁用时,本地用户不能关闭或打开视频。 关闭本地视频是否也会关闭本地键盘和鼠标? 不会。 关闭本地控制台是否会关闭远程控制台会话上的视频? 不会,打开或关闭本地视频与远程控制台会话无关。 iDRAC 用户打开或关闭本地服务器视频需要什么权限? 任何具有 iDRAC 配置权限的用户都可以打开或关闭本地控制台。 如何获得本地服务器视频的最新状况? 状况信息显示在 Virtual Console(虚拟控制台)页面上。 要显示对象 iDRAC.VirtualConsole.AttachState 的状态,请使用以下命令: racadm get idrac.virtualconsole.attachstate 或者从 Telnet、SSH 或远程会话使用下列命令: racadm -r (iDrac IP) -u (username) -p (password) get iDRAC.VirtualConsole.
否。当您在 BIOS 中已启用虚拟控制台的系统上远程安装支持的 Microsoft 操作系统时,系统将发送 EMS 连接信息,要求您远程选择 OK(确定)。您必须在本地系统上选择 OK(确定),或者重新启动远程管理的服务器,重新安装,然后在 BIOS 中关闭虚拟控制 台。 此信息由 Microsoft 生成,用来提醒用户虚拟控制台已启用。要确保不显示此消息,请务必关闭 iDRAC 设置公用程序中的虚拟控制 台,然后再远程安装操作系统。 为什么 Management Station 上的 Num Lock(数字锁定)指示灯不能反映远程服务器上 Num Lock 的状态? 当通过 iDRAC 访问时,管理站上的 Num Lock 指示灯不一定与远程服务器上的 Num Lock 保持一致。Num Lock 的状态取决于连接远 程会话时远程服务器的设置,与管理站上的 Num Lock 状态无关。 为什么从本地主机建立虚拟控制台会话时显示多个 Session Viewer 窗口? 您正在从本地系统配置虚拟控制台会话。此操作不受支持。 如果虚拟控制台会话正在进行并且有本地用户访问受管服务器,第一个用户是否会收到警告信息?
Dell BIOS 将鼠标驱动程序模拟为 PS/2 鼠标。根据设计,PS/2 鼠标使用鼠标指针的相对位置,这会造成同步延迟。iDRAC 带有 USB 鼠标驱动程序,允许使用绝对位置并且能够提供距离更近的鼠标指针跟踪。即使 iDRAC 将 USB 的绝对鼠标位置传递给 Dell BIOS, BIOS 仿真也会将其转换为相对位置并且行为保持不变。要修复此问题,在“Configuration”(配置)屏幕中将鼠标模式设置为 “USC/Diags”。 RHEL 7.
c 找到 Check for TLS certificate revocations check on(检查 TLS 证书吊销检查) 选项并选择 Do not check(不检查)。 d 单击 Apply(应用),然后单击 OK(确定)。Java Control Panel(Java 控制面板)窗口将关闭。 • 如果您在客户端系统中更改 CD,则新的 CD 将可能具有自动开始功能。在这种情况下,如果客户端系统读取 CD 的时间太长,则 固件可能超时且连接将丢失。如果连接丢失,请从 GUI 重新连接并继续之前的操作。 • 如果在 iDRAC Web 界面中或通过本地 RACADM 命令更改“虚拟介质”配置设置,在应用此配置更改后,任何已连接的介质会断 开连接。 • 要重新连接虚拟驱动器,请使用虚拟介质 Client View(客户端视图)窗口。 为什么通过虚拟介质安装 Windows 操作系统要花费更长的时间? 如果使用 Dell Systems Management Tools and Documentation DVD 安装 Windows 操作系统,并且网络连接较慢,则由于网络延迟,
其中,/dev/sdx 是步骤 4 中发现的设备名,/mnt/floppy 是加载点。 要加载虚拟 CD 驱动器,需要找到 Linux 分配到虚拟 CD 驱动器的设备节点。要加载虚拟 CD 驱动器: 1 打开 Linux 命令提示符并运行以下命令: grep "Virtual CD" /var/log/messages 2 找到该信息的最新条目并记下时间。 3 在 Linux 提示符处运行以下命令: grep "hh:mm:ss" /var/log/messages hh:mm:ss 是 grep 在步骤 1 返回信息的时间戳。 4 在步骤 3 中,查看 grep 命令的结果并找到赋予 Dell 虚拟 CD 的设备名。 5 确保已经附加并连接虚拟 CD 驱动器。 6 在 Linux 提示符处运行以下命令: mount /dev/sdx /mnt/CD 其中,/dev/sdx 是步骤 4 中发现的设备名,/mnt/floppy 是加载点。 为什么在使用 iDRAC Web 界面执行远程固件更新之后,连接到服务器的虚拟驱动器会被删除? 固件更新会造成 iDRAC 重设、删除远程连接,并卸下
请确保将浏览器设置为使用 TLS 1.
在 iDRAC Service Module 2.0 版及更早版本中安装 iDRAC Service Module 时,将显示错误消息,指出此服务器不受支持。请参考用 户指南,了解有关支持的服务器的更多信息。如何解决此错误? 安装 iDRAC Service Module 之前,请确保服务器是第 12 代 PowerEdge 服务器或更高版本。此外,确保您使用的是 64 位系统。 在操作系统日志中将显示以下消息,即使已正确配置“通过 USBNIC 从操作系统到 iDRAC 的直通”功能也是如此。原因是什么? iDRAC Service Module 无法使用操作系统到 iDRAC 直通通道与 iDRAC 进行通信 iDRAC Service Module 使用通过 USB NIC 从操作系统到 iDRAC 的直通功能,建立与 iDRAC 的通信。有时,即使使用正确的 IP 端点配 置了 USB NIC 接口,通信也无法建立。当主机操作系统路由表具有同一个目标掩码的多个条目并且 USB NIC 目标在路由顺序中未列 为第一个时,可能会出现这种情况。 表.
操作系统 位置 注: 在 iSM 2.1 和更高版本中,生命周期日志将复制到 Lifecycle Controller 日志源名称下。在 iSM 2.0 和更早的 版本中,日志将复制到 iDRAC Service Module 源名称下。 注: 生命周期日志的位置可以使用 iDRAC Service Module 安装程序进行配置。在安装 iDRAC Service Module 或修改 安装程序时,您可以配置该位置。 Red Hat Enterprise Linux、SUSE Linux、CentOS 和 Citrix XenServer /var/log/messages VMWare ESXi /var/log/syslog.
• 使用 racresetcfg 命令。 • iDRAC 已重设时。 • 上载了新的 SSL 服务器证书。 使用本地 RACADM 创建它后,如果您试图删除分区,为何显示错误消息? 这会发生是因为正在创建分区。但是,该分区过一段时间后会删除并显示“已删除分区”的消息。如果没有显示,请等到创建分区的 操作完成,然后删除分区。 其他 如何查找刀片式服务器的 iDRAC IP 地址? • 使用 CMC Web 界面: 转至 Chassis(机箱) > Servers(服务器) > Setup(设置) > Deploy(部署)。在显示的表格中,查看服务器的 IP 地址。 • 使用虚拟控制台:重新引导服务器,以在开机自检过程中查看 iDRAC IP 地址。在 OSCAR 中选择“Dell CMC”控制台,以通过本 地串行连接登录到 CMC。CMC RACADM 命令可以从该连接发送。 有关 CMC RACADM 命令的更多信息,请参阅 dell.
有关 CMC RACADM 命令的更多信息,请参阅 dell.com/cmcmanuals 上的 CMC RACADM Command Line Interface Reference Guide(命令行界面参考指南)。 有关 iDRAC RACADM 命令的更多信息,请参阅 dell.
2 在服务器的行中输入插槽的新名称并单击 Apply(应用)。 刀片服务器上的 iDRAC 在引导期间未响应。 卸下并重新插入服务器。 检查 CMC Web 界面以查看 iDRAC 是否显示为可升级组件。如果是,则按照使用 CMC Web 界面更新固件中的说明进行操作。 如果问题仍然存在,请与技术支持部门联系。 尝试引导受管服务器时,电源指示灯为绿色,但是根本没有开 机自检或视频。 出现这种现象是因为出现以下情况: • 内存未安装或不可访问。 • CPU 内存未安装或不可访问。 • 视频转接卡丢失或未正确连接。 同时,使用 iDRAC Web 界面或从服务器 LCD 阅读 iDRAC 日志中的错误消息。 常见问题 323
25 使用案例场景 本节帮助您导航至本指南中特定的章节来执行特定用户的案例场景。 主题: • 排除受管系统不可访问的故障 • 获取系统信息和访问系统运行状况 • 设置警报和配置电子邮件警报 • 查看并导出 Lifecycle 日志和系统事件日志 • 用于更新 iDRAC 固件的界面 • 执行正常关机 • 创建新的管理员用户帐户 • 启动服务器远程控制台并挂载 USB 驱动器 • 使用连接的虚拟介质和远程文件共享安装裸机操作系统 • 管理机架密度 • 安装新的电子许可证 • 在一次主机系统重新引导中为多个网卡应用 I/O 标识配置设置 排除受管系统不可访问的故障 收到来自 OpenManage Essentials 的警报后,Dell 管理控制台或本地陷阱收集器、数据服务中心中的 5 个服务器均无法访问,出现类 似操作系统或服务器挂起的问题。需要查明原因以进行故障排除,从而使使用 iDRAC 的服务器恢复。 排除不可访问的系统故障前,请确保满足以下先决条件: • 启用上次崩溃屏幕 • 已在 iDRAC 上启用警报 要查明原因,请检查 iDRAC Web
• 生成技术支持报告并查看所收集的数据。 • 使用 iDRAC 服务模块所提供的监测功能 相关链接 预览虚拟控制台 查看引导和崩溃捕获视频 查看系统运行状况 查看日志 生成 SupportAssist 收集 资源清册和监测存储设备 使用 iDRAC 服务模块 获取系统信息和访问系统运行状况 要获取系统信息和访问系统运行状况: • 在 iDRAC Web 界面中,转至概览 > 服务器 > 系统摘要以查看系统信息,访问该页面上的各链接以查看系统运行状况。例如,您 可以查看机箱风扇的运行状况。 • 您还可以配置机箱探测器 LED,根据颜色确定系统的运行状况。 • 如果已安装 iDRAC 服务模块,将显示操作系统主机信息。 相关链接 查看系统运行状况 使用 iDRAC 服务模块 生成 SupportAssist 收集 设置警报和配置电子邮件警报 要设置警报和配置电子邮件警报,请执行以下操作: 1 启用警报。 2 配置电子邮件警报并检查端口。 3 对受管系统执行重新引导、关机或关机后再开机操作。 4 发送测试警报。 查看并导出 Lifecycle 日志和系统事件日志 查看并导出
• RACADM CLI(iDRAC 和 CMC) • Dell Update Package(Dell 更新软件包,DUP) • CMC Web 界面 • Lifecycle Controller–Remote Services(远程服务) • Lifecycle Controller • Dell Remote Access Configuration Tool(DRACT) 执行正常关机 要执行正常关机,请在 iDRAC Web 界面中转至下列任一位置: • 概览 > 服务器 > 电源/耐热 > 电源配置 > 电源控制。将显示电源控制页面。选择正常关机然后单击应用。 • 概览 > 服务器 > 电源/散热 > 电源监测。在电源控制下拉菜单中,选择正常关机,然后单击应用。 注: 所有电源选项取决于主机操作系统。有关正常工作的选项,您必须在操作系统进行所需的更改。例如,在 RHEL 7.
管理机架密度 假定一个机架上安装了两台服务器。要增加两个额外的服务器,需要确定机架中余下的空间量。 要估计机架容量以增加额外的服务器: 1 查看服务器的当前能耗数据和历史能耗数据。 2 根据这些数据、电源基础架构和散热系统的限制,决定功耗上限策略并设定功耗上限值。 注: 推荐设置接近峰值的最大值,然后使用上限水平确定机架上剩余多少容量可以用于增加更多的服务器。 安装新的电子许可证 请参阅许可证操作了解更多信息。 在一次主机系统重新引导中为多个网卡应用 I/O 标识 配置设置 如果位于存储区域网络 (SAN) 环境中的服务器中具有多个网卡,并且您要向这些卡应用不同的虚拟地址、发起程序和目标配置设 置,可使用 I/O 标识优化功能缩短配置过程的时间。要执行此操作: 1 请确保 BIOS、iDRAC 和网卡已更新为最新固件版本。 2 启用 IO 标识优化功能。 3 从 iDRAC 导出 XML 配置文件。 4 在 XML 文件中编辑 I/O 标识优化功能设置。 5 将 XML 配置文件导入 iDRAC。 相关链接 更新设备固件 启用或禁用 I/O 标识优化 使用案例场景 327