Users Guide

Table Of Contents
启用自动配置的前提条件
在启用自动配置功能前请确保已进行如下设置
支持的网络共享NFSCIFSHTTP HTTPS在与 iDRAC DHCP 服务器相同的子网上提供。测试网络共享以确保它可通过
防火墙并且用户权限设置正确。
服务器配置文件将导出到网络共享。此外还要确保 SCP 文件已进行必要的更改以便在启动自动配置过程时可以应用正确的设
置。
根据 iDRAC 的要求设置了 DHCP 服务器和更新了 DHCP 配置以便调用服务器和启动自动配置功能。
使用 iDRAC Web 界面启用自动配置功能
确保已启用 DHCPv4 Enable IPv4启用 IPv4选项并且已禁用自动查找功能。
要启用自动配置功能请执行以下操作
1. iDRAC Web 界面中转至 iDRAC SettingsiDRAC 设置 > Connectivity连接 > Network网络 > Auto Config
动配置
随即会显示网络页面。
2. 自动配置部分启用 DHCP 配置下拉菜单中选择下面的一个选项
Enable Once启用一次 仅使用 DHCP 服务器所引用的 SCP 文件来配置组件一次。此次配置后将禁用自动配置。
Enable once after reset在重设后启用一次 iDRAC 重设后仅使用 DHCP 服务器所引用的 SCP 文件来配置组件一
次。此次配置后将禁用自动配置。
禁用 禁用自动配置功能。
3. 单击应用可应用设置。
网络页面随之自动刷新。
使用 RACADM 启用自动配置功能
要使用 RACADM 启用自动配置功能请使用 iDRAC.NIC.AutoConfig 对象。
有关更多信息请参阅 iDRAC RACADM CLI GuideiDRAC RACADM CLI 指南可从 www.dell.com/idracmanuals 上获取。
有关自动配置功能的更多信息请参阅 www.dell.com/support 上提供的 Zero-Touch, bare-metal server provisioning using the Dell
EMC iDRAC with Lifecycle Controller Auto Config feature使用 Dell EMC iDRAC with Lifecycle Controller 的自动配置功能零接触配置
裸机服务器配置白皮书。
使用散列密码提供更高的安全性
在带 iDRAC 版本 3.00.00.00 PowerEdge 服务器上您可以使用单向散列格式来设置用户密码和 BIOS 密码。用户的身份验证机制
不会受到影响SNMPv3 IPMI 除外),您可以提供纯文本格式的密码。
通过新的密码散列功能
您可以生成您自己的 SHA256 散列值以设置 iDRAC 用户密码和 BIOS 密码。这允许您在服务器配置文件、RACADM WSMan
提供 SHA256 值。提供 SHA256 密码值时您将无法通过 SNMPv3 IPMI 进行验证。
: 远程 RACADM WSMan Redfish 无法用于 iDRAC 的散列密码配置/更换。您可以使用 SCP 在远程 RACADM
WSMan Redfish 上进行散列密码配置/更换。
您可以设置一个模板服务器其中包括使用当前纯文本机制的所有 iDRAC 用户帐户和 BIOS 密码。服务器设置后您可以导出具
有密码哈希值的服务器配置文件。导出包括 SNMPv3 IPMI 认证所需的散列值。导入此配置文件后必须使用最新的 Dell IPMI
工具如果使用较旧版本的工具则对于设置了散列密码值的用户IPMI 身份验证将失败。
其他界面例如 iDRAC GUI将显示用户帐户已启用。
您可以使用 SHA256 生成包含和不包含 Salt 的散列密码。
您必须具有“服务器控制”权限才能包括和导出散列密码。
如果失去了对所有帐户的访问权限请使用 iDRAC 设置公用程序或本地 RACADM iDRAC 重设为默认任务。
如果仅使用 SHA256 密码散列设置 iDRAC 用户帐户的密码而未使用其他散列SHA1v3Key MD5v3Key IPMIKey),那么将无
法通过 SNMP v3 IPMI 进行验证。
设置受管系统
49