Users Guide
Table Of Contents
- Integrated Dell Remote Access Controller 9 版本 3.31.31.31 用户指南
- 概览
- 登录 iDRAC
- 设置受管系统
- 设置 iDRAC IP 地址
- 修改本地管理员帐户设置
- 设置受管系统位置
- 优化系统性能和功耗
- 设置管理站
- 配置支持的 Web 浏览器
- 更新设备固件
- 查看和管理分阶段更新
- 回滚设备固件
- 备份服务器配置文件
- 导入服务器配置文件
- 使用其他系统管理工具监测 iDRAC
- 支持服务器配置配置文件 — 导入和导出
- BIOS 设置或 F2 中的安全引导配置
- BIOS 恢复
- 配置 iDRAC
- 查看 iDRAC 和受管系统信息
- 设置 iDRAC 通信
- 配置用户帐户和权限
- 系统锁定模式
- 配置 iDRAC 以进行单一登录或智能卡登录
- 配置 iDRAC 以发送警报
- iDRAC 9 Group Manager
- 管理日志
- 监测和管理电源
- 对网络设备执行资源清册、监测和配置操作
- 管理存储设备
- BIOS 设置
- 配置并使用虚拟控制台
- 使用 iDRAC 服务模块
- 使用 USB 端口进行服务器管理
- 使用 Quick Sync 2
- 管理虚拟介质
- 安装和使用 VMCLI 公用程序
- 管理 vFlash SD 卡
- 使用 SMCLP
- 部署操作系统
- 使用 iDRAC 排除受管系统故障
- iDRAC 中的 SupportAssist 集成
- 常见问题
- 使用案例场景
● 部署有 Active Directory 基础架构。有关更多信息,请参阅 Microsoft 网站。
● 将 PKI 集成到 Active Directory 基础架构。iDRAC 使用标准公钥基础架构 (PKI) 机制来安全验证 Active Directory。有关更多信息,
请参阅 Microsoft 网站。
● 在 iDRAC 连接到的所有域控制器上启用安全套接字层 (SSL),以验证所有域控制器的安全性。
在域控制器上启用 SSL
当 iDRAC 通过 Active Directory 域控制器验证用户时,它将使用域控制器启动一个 SSL 会话。在这段时间内,域控制器必须发布由认
证机构 (CA) 签署的证书 — 其根证书也上传到 iDRAC。如需 iDRAC 验证
任何
域控制器 — 无论是根还是子域控制器 — 该域控制器必
须具有由域 CA 签署且启用了 SSL 的证书。
如果您使用 Microsoft Enterprise Root CA
自动
将您的所有域控制器分配到 SSL 证书,则必须:
1. 在每个域控制器上安装 SSL 证书。
2. 将域控制器根 CA 证书导出到 iDRAC。
3. 导入 iDRAC 固件 SSL 证书。
安装每个域控制器的 SSL 证书
安装每个域控制器的 SSL 证书:
1. 单击 Start(开始) > Administrative Tools(管理工具) > Domain Security Policy(域安全策略)。
2. 展开 Public Key Policies(公共密钥策略)文件夹,右键单击 Automatic Certificate Request Settings(自动证书申请设置)
并单击 Automatic Certificate Request(自动证书申请)。
将显示 Automatic Certificate Request Setup Wizard(自动证书申请设置向导)。
3. 单击 Next(下一步)并选择 Domain Controller(域控制器)。
4. 单击 Next(下一步),然后单击 Finish(完成)。SSL 证书已安装。
将域控制器根 CA 证书导出至 iDRAC
注: 如果系统运行 Windows 2000 或您使用独立的 CA,以下步骤可能不同。
要将域控制器根 CA 证书导出至 iDRAC:
1. 找到运行 Microsoft Enterprise CA 服务的域控制器。
2. 单击开始 > 运行。
3. 输入 mmc,然后单击 OK(确定)。
4. 在 Console 1(控制台 1)(MMC) 窗口中,单击 File(文件)(在 Windows 2000 系统上则单击 Console(控制台))并选择
Add/Remove Snap-in(添加/删除管理单元)。
5. 在 Add/Remove Snap-in(添加/删除管理单元)窗口中,单击 Add(添加)。
6. 在 Standalone Snap-in(独立管理单元)窗口中,选择 Certificates(证书)并单击 Add(添加)。
7. 选择 Computer(计算机)并单击 Next(下一步)。
8. 选择本地计算机,单击完成,然后单击确定。
9. 在 Console 1(控制台 1)窗口中,转到 Certificates(证书)Personal(个人)Certificates(证书)文件夹。
10. 找到并右键单击根 CA 证书,选择所有任务,然后单击导出...。
11. 在 Certificate Export Wizard(证书导出向导)中,单击 Next(下一步)并选择 No do not export the private key(不,不导
出私有密钥)。
12. 单击 Next(下一步)并选择 Base-64 encoded X.509 (.cer)(基于 64 位编码的 X.509 [.cer])作为格式。
13. 单击 Next(下一步)并将证书保存至系统上的目录。
14. 将在步骤 13 中保存的证书上载到 iDRAC。
导入 iDRAC 固件 SSL 证书
iDRAC SSL 证书是用于 iDRAC Web 服务器的相同证书。所有 iDRAC 控制器都配有默认自签名证书。
配置用户帐户和权限
127