Users Guide
Table Of Contents
- Integrated Dell Remote Access Controller 9 用户指南
- 目录
- iDRAC 概览
- 登录 iDRAC
- 强制更改密码 (FCP)
- 使用 OpenID Connect 登录 iDRAC
- 以本地用户、Active Directory 用户或 LDAP 用户身份登录 iDRAC
- 使用智能卡作为本地用户登录 iDRAC
- 使用单一登录登录 iDRAC
- 使用远程 RACADM 访问 iDRAC
- 使用本地 RACADM 访问 iDRAC
- 使用固件 RACADM 访问 iDRAC
- 简单的双重身份验证(简单 2FA)
- RSA SecurID 2FA
- 查看系统运行状况
- 使用公共密钥验证登录 iDRAC
- 多个 iDRAC 会话
- 安全默认密码
- 更改默认登录密码
- 启用或禁用默认密码警告消息
- 密码强度策略
- IP 阻止
- 使用 Web 界面启用或禁用 OS 到 iDRAC 直通
- 使用 RACADM 启用或禁用警报
- 设置受管系统
- 设置 iDRAC IP 地址
- 修改本地管理员帐户设置
- 设置受管系统位置
- 优化系统性能和功耗
- 设置管理站
- 配置支持的 Web 浏览器
- 更新设备固件
- 查看和管理分阶段更新
- 回滚设备固件
- 使用其他系统管理工具监测 iDRAC
- 支持服务器配置配置文件 — 导入和导出
- BIOS 设置或 F2 中的安全引导配置
- BIOS 恢复
- 配置 iDRAC
- 使用 OAuth 2.0 的委派授权
- 查看 iDRAC 和受管系统信息
- 设置 iDRAC 通信
- 配置用户帐户和权限
- 系统配置锁定模式
- 配置 iDRAC 以进行单一登录或智能卡登录
- 配置 iDRAC 以发送警报
- iDRAC 9 Group Manager
- 管理日志
- 在 iDRAC 中监测和管理电源
- iDRAC 直接更新
- 对网络设备执行资源清册、监测和配置操作
- 管理存储设备
- BIOS 设置
- 配置并使用虚拟控制台
- 使用 iDRAC 服务模块
- 使用 USB 端口进行服务器管理
- 使用 Quick Sync 2
- 管理虚拟介质
- 管理 vFlash SD 卡
- 使用 SMCLP
- 部署操作系统
- 使用 iDRAC 排除受管系统故障
- iDRAC 中的 SupportAssist 集成
- 常见问题
- 使用案例场景
● 覆盖擦除驱动器 — 包括不支持加密擦除的所有驱动器。
注: 系统擦除仅适用于服务器中的驱动器。iDRAC 无法擦除外部存储模块中的驱动器,例如 JBOD。
RACADM SystemErase 子命令包括以下类别的选项:
● SecureErasePD 选项加密擦除所有安全擦除驱动器。
● OverwritePD 选项覆盖所有驱动器上的数据。
注: 可以通过 SystemErase 方法完成对 BOSS 物理磁盘的加密擦除,LC UI、Wsman 和 Racadm 均支持此擦除方法
执行 SystemErase 之前,使用以下命令检查服务器的所有物理磁盘擦除功能:
# racadm storage get pdisks –o –p SystemEraseCapability
注: 如果服务器上已启用 SEKM,则在使用此命令之前,请使用 racadm sekm disable 命令禁用 SEKM。如果通过执行此命
令从 iDRAC 中擦除了 SEKM 设置,则这可以避免被 iDRAC 保护的所有存储设备被锁定。
要擦除 ISE 和 SED 驱动器,请使用此命令:
# racadm systemerase –secureerasepd
要擦除覆盖擦除驱动器,请使用以下命令:
# racadm systemerase -overwritepd
注: RACADM SystemErase 从通过上述命令擦除的物理磁盘中移除所有虚拟磁盘。
注: RACADM SystemErase 将会使服务器重新启动来执行擦除操作。
注: 使用 iDRAC GUI 或 RACADM 可以擦除单个 PCIe SSD 或 SED 设备。有关更多信息,请参阅
擦除
PCIe SSD
设备数据
和
擦除
SED
设备数据
部分。
有关 Lifecycle Controller GUI 内的系统擦除功能,请参阅
生命周期控制器用户指南,网址:
https://www.dell.com/idracmanuals。
Identifier
GUID-A100DBE7-06FA-4575-8238-3E2CDA4DA649
Version 2
Status Translation Validated
擦除 SED/ISE 设备数据
注: 当支持的设备是“虚拟磁盘”的一部分时,不支持此操作。在执行设备擦除之前,必须从虚拟磁盘中移除目标支持设备。
“加密擦除”将永久擦除磁盘上现有的所有数据。在 SED/ISE 上执行加密擦除时,将覆盖所有数据块并导致受支持设备上的所有数
据永久性丢失。在加密擦除过程中,主机无法访问此受支持的设备。SED/ISE 设备擦除可以实时执行,也可以在系统重新启动后进
行应用。
如果系统在加密擦除期间重新引导或遇到断电,则该操作将被取消。您必须重新引导系统并重启此过程。
在擦除 SED/ISE 设备数据之前,请确保:
● 已启用 Lifecycle Controller。
● 您具有服务器控制权限和登录权限。
● 所选的受支持驱动器不是虚拟磁盘的一部分。
注:
● SED/ISE 擦除可以实时执行,也可以分阶段操作。
● 驱动器擦除后,可能会因数据高速缓存的原因,仍然在操作系统中显示为活动。如果发生这种情况,请重新启动操作系统,
随后已擦除的驱动器将不再显示或报告任何数据。
● 适用于 PowerEdge 服务器的 SED/ISE 支持加密擦除功能。
管理存储设备 245
DRAFT