Users Guide
Table Of Contents
- Integrated Dell Remote Access Controller 9 用户指南
- 目录
- iDRAC 概览
- 登录 iDRAC
- 强制更改密码 (FCP)
- 使用 OpenID Connect 登录 iDRAC
- Logging in to iDRAC as local user, Active Directory user, or LDAP user
- 使用智能卡作为本地用户登录 iDRAC
- 使用单一登录登录 iDRAC
- 使用远程 RACADM 访问 iDRAC
- 使用本地 RACADM 访问 iDRAC
- 使用固件 RACADM 访问 iDRAC
- 简单的双重身份验证(简单 2FA)
- RSA SecurID 2FA
- 查看系统运行状况
- 使用公共密钥验证登录 iDRAC
- 多个 iDRAC 会话
- 安全默认密码
- 更改默认登录密码
- 启用或禁用默认密码警告消息
- 密码强度策略
- IP 阻止
- 使用 Web 界面启用或禁用 OS 到 iDRAC 直通
- 使用 RACADM 启用或禁用警报
- 设置受管系统
- 设置 iDRAC IP 地址
- 修改本地管理员帐户设置
- 设置受管系统位置
- 优化系统性能和功耗
- 设置管理站
- 配置支持的 Web 浏览器
- Updating device firmware
- 查看和管理分阶段更新
- 回滚设备固件
- 轻松还原
- 使用其他系统管理工具监测 iDRAC
- 支持服务器配置配置文件 — 导入和导出
- BIOS 设置或 F2 中的安全引导配置
- BIOS 恢复
- Plugin Management
- 配置 iDRAC
- 使用 OAuth 2.0 的委派授权
- 查看 iDRAC 和受管系统信息
- 设置 iDRAC 通信
- 配置用户帐户和权限
- 系统配置锁定模式
- 配置 iDRAC 以进行单一登录或智能卡登录
- 配置 iDRAC 以发送警报
- iDRAC 9 Group Manager
- 管理日志
- 在 iDRAC 中监测和管理电源
- iDRAC Direct Updates
- 对网络设备执行资源清册、监测和配置操作
- Managing storage devices
- BIOS 设置
- 配置并使用虚拟控制台
- 使用 iDRAC 服务模块
- 使用 USB 端口进行服务器管理
- 使用 Quick Sync 2
- 管理虚拟介质
- 管理 vFlash SD 卡
- 使用 SMCLP
- 部署操作系统
- 使用 iDRAC 排除受管系统故障
- iDRAC 中的 SupportAssist 集成
- 常见问题
- 使用案例场景
表. 3: 访问 iDRAC 的界面和协议 (续)
界面或协议 说明
● 远程 RACADM 是在管理站上运行的客户端公用程序。它使用带外网络接口在受管系统上运行
RACADM 命令,并且使用 HTTPs 通道。–r 选项在网络上运行 RACADM 命令。
● 固件 RACADM 可以通过使用 SSH 登录 iDRAC 进行访问。您可以运行固件 RACADM 命令,无需指定
iDRAC IP、用户名或密码。
● 您无需指定 iDRAC IP、用户名或密码,即可运行固件 RACADM 命令。进入 RACADM 提示符后,您
可以直接运行命令,无需 racadm 前缀。
iDRAC RESTful API 和
Redfish
Redfish 可扩展平台管理 API 是由分布式管理综合小组 (DMTF) 定义的标准。Redfish 是下一代系统管理
接口标准,支持可扩展、安全且开放的服务器管理。它是一种新的界面,可使用 RESTful 界面语义访问
以型号格式定义的数据,从而执行带外系统管理。它适合各种服务器,包括独立服务器、机架式或刀片
式服务器环境以及大型云环境。
Redfish 可通过现有服务器管理方法提供以下好处:
● 更高的简易性和可用性
● 高数据安全性
● 可轻松脚本化的可编程接口
● 遵循广泛使用的标准
有关 iDRAC Redfish API 指南的信息,请访问 www.api-marketplace.com
WSMan
LC 远程服务基于一对多系统管理任务的 WSMan 协议。您必须使用 WSMan 客户端(如 WinRM 客户端
(Windows) 或 OpenWSMan 客户端 (Linux))来使用 LC 远程服务功能。您也可以使用 Power Shell 或
Python 来编写 WSMan 界面脚本。
Web Services for Management (WSMan) 是基于简单对象访问协议 (SOAP) 的协议,用于系统管理。
iDRAC 使用 WSMan 传送基于分布式管理综合小组 (DMTF) 公用信息模型 (CIM) 的管理信息。CIM 信息
可定义能够在受管系统中修改的语义和信息类型。通过 WSMan 获得的数据由映射到 DMTF 配置文件和
扩展名配置文件的 iDRAC 工具界面提供。
有关更多信息,请参阅以下内容:
●
生命周期控制器远程服务快速入门指南,网址:
https://www.dell.com/idracmanuals。
● MOF 和配置文件 - http://downloads.dell.com/wsman。
● DMTF 网站 - dmtf.org/standards/profiles/
SSH 使用 SSH 运行 RACADM 命令。默认情况下,在 iDRAC 上启用了 SSH 服务。可以在 iDRAC 中禁用 SSH
服务。iDRAC 只支持带有 RSA 主机密钥算法的 SSH 版本 2。首次启动 iDRAC 时将生成一个唯一的 1024
位 RSA。
IPMITool 使用 IPMITool 通过 iDRAC 访问远程系统的基本管理功能。该界面包括本地 IPMI、LAN 上 IPMI、IPMI 串
行和 LAN 上串行。有关 IPMITool 的更多信息,请参阅 dell.com/idracmanuals 上的 Dell OpenManage
Baseboard Management Controller
公用程序用户指南
。
注: IPMI 版本 1.5 不受支持。
NTLM iDRAC 允许 NTLM 为用户提供身份验证、完整性和机密性。NT LAN Manager (NTLM) 是一套 Microsoft
网络安全性协议,在 Windows 网络中运行。
SMB iDRAC9 支持服务器消息块 (SMB) 协议。这是网络文件共享协议,默认支持的最小 SMB 版本是 2.0,
SMBv1 不再受支持。
NFS iDRAC9 支持 网络文件系统 (NFS)。这是分布式文件系统协议,使用户能够在服务器上装载远程目录。
iDRAC 端口信息
下表列出了通过防火墙远程访问 iDRAC 时需要的端口。这些是用于侦听连接的默认 iDRAC 端口。(可选)您可以修改大多数端口。
要修改端口,请参阅 配置服务 页面上的 90。
表. 4: iDRAC 用于监听连接的端口
端口号 类型 功能 可配置端口 最高加密级别
22 TCP SSH 是 256 位 SSL
iDRAC 概览 29