Users Guide
Table Of Contents
- Integrated Dell Remote Access Controller 9 用户指南
- 目录
- iDRAC 概览
- 登录 iDRAC
- 强制更改密码 (FCP)
- 使用 OpenID Connect 登录 iDRAC
- 以本地用户、Active Directory 用户或 LDAP 用户身份登录 iDRAC
- 使用智能卡作为本地用户登录 iDRAC
- 使用单一登录登录 iDRAC
- 使用远程 RACADM 访问 iDRAC
- 使用本地 RACADM 访问 iDRAC
- 使用固件 RACADM 访问 iDRAC
- 简单的双重身份验证(简单 2FA)
- RSA SecurID 2FA
- 查看系统运行状况
- 使用公共密钥验证登录 iDRAC
- 多个 iDRAC 会话
- 安全默认密码
- 更改默认登录密码
- 启用或禁用默认密码警告消息
- 密码强度策略
- IP 阻止
- 使用 Web 界面启用或禁用 OS 到 iDRAC 直通
- 使用 RACADM 启用或禁用警报
- 设置受管系统
- 设置 iDRAC IP 地址
- 修改本地管理员帐户设置
- 设置受管系统位置
- 优化系统性能和功耗
- 设置管理站
- 配置支持的 Web 浏览器
- 更新设备固件
- 查看和管理分阶段更新
- 回滚设备固件
- 使用其他系统管理工具监测 iDRAC
- 支持服务器配置配置文件 — 导入和导出
- BIOS 设置或 F2 中的安全引导配置
- BIOS 恢复
- 配置 iDRAC
- 使用 OAuth 2.0 的委派授权
- 查看 iDRAC 和受管系统信息
- 设置 iDRAC 通信
- 配置用户帐户和权限
- 系统配置锁定模式
- 配置 iDRAC 以进行单一登录或智能卡登录
- 配置 iDRAC 以发送警报
- iDRAC 9 Group Manager
- 管理日志
- 在 iDRAC 中监测和管理电源
- iDRAC 直接更新
- 对网络设备执行资源清册、监测和配置操作
- 管理存储设备
- BIOS 设置
- 配置并使用虚拟控制台
- 使用 iDRAC 服务模块
- 使用 USB 端口进行服务器管理
- 使用 Quick Sync 2
- 管理虚拟介质
- 管理 vFlash SD 卡
- 使用 SMCLP
- 部署操作系统
- 使用 iDRAC 排除受管系统故障
- iDRAC 中的 SupportAssist 集成
- 常见问题
- 使用案例场景
后台初始化 (BGI) 率
注: H330 和 H345 都需要加载驱动程序才能运行后台初始化操作。
在 PERC 控制器上,冗余虚拟磁盘的后台初始化将在虚拟磁盘创建后 0 到 5 分钟内自动开始。冗余虚拟磁盘的后台初始化会使虚拟
磁盘做好准备,以维持冗余数据并提高写入性能。例如,RAID 5 虚拟磁盘的后台初始化操作完成后,奇偶校验信息已初始化。RAID 1
虚拟磁盘的后台初始化操作完成后,物理磁盘将被镜像。
后台初始化过程可帮助控制器识别和纠正冗余数据今后可能发生的问题。在这方面,后台初始化过程与检查一致性过程类似。应允
许后台初始化运行才能完成该过程。如果取消,后台初始化会在 0 到 5 分钟内自动重新启动。当后台初始化正在运行时,可能发生
某些过程(例如读取和写入操作)。其他过程(例如创建虚拟磁盘)将无法与后台初始化同时运行。这些过程会导致后台初始化取
消。
后台初始化率可配置为 0% 到 100%,代表专用于运行后台初始化任务的系统资源的百分比。显示为 0% 时,对于控制器,后台初始
化具有最低优先级,需要较长的时间才能完成,并且是对系统性能影响最小的设置。后台初始化率为 0% 不表示后台初始化已停止或
暂停。显示为 100% 时,对于控制器,后台初始化具有最高优先级。后台初始化时间较短,并且是对系统性能影响最大的设置。
检查一致性
检查一致性任务可验证冗余(奇偶校验)信息的准确性。此任务仅适用于冗余虚拟磁盘。如果需要,检查一致性任务可重建冗余数
据。当虚拟磁盘处于“失败的冗余”状态时,运行检查一致性可能让虚拟磁盘返回到就绪状态。
检查一致性率可配置为 0% 到 100%,代表专用于运行检查一致性任务的系统资源的百分比。显示为 0% 时,对于控制器,检查一致
性具有最低优先级,需要较长的时间才能完成,并且是对系统性能影响最小的设置。检查一致性率为 0% 不表示检查一致性已停止或
暂停。显示为 100% 时,对于控制器,检查一致性具有最高优先级。检查一致性时间较短,并且是对系统性能影响最大的设置。
创建或更改安全密钥
配置控制器属性时,您可以创建或更改安全密钥。控制器使用加密密钥来锁定或解锁对 SED 的访问。您只可以为每个具有加密功能
的控制器创建一个加密密钥。使用以下功能来管理安全密钥:
1. 本地密钥管理 (LKM) 系统 - LKM 可用于生成保护虚拟磁盘所需的密钥 ID 和密码或密钥。如果使用 LKM,则必须通过提供加密密
钥标识符和密码短语来创建加密密钥。
2. 安全企业密钥管理器 (SEKM) - 此功能可用于使用密钥管理服务器 (KMS) 生成密钥。如果您使用的是 SEKM,则必须用 KMS 信
息以及与 SSL 相关的配置对 iDRAC 进行配置。
注:
● 在 eHBA 模式下运行的 PERC 硬件控制器上不支持此任务。
● 如果您在“添加到挂起操作”模式下创建安全密钥且未创建任务,并且之后如果删除该安全密钥,则会清除创建安全密钥挂
起操作。
注:
● 要启用 SEKM,请确保安装了受支持的 PERC 固件。
● 如果您启用 SEKM,则无法将 PERC 固件降级到先前的版本。相同系统中未处于 SEKM 模式的其他 PERC 控制器固件的降级
也可能失败。要将未处于 SEKM 模式的 PERC 控制器的固件降级,您可以使用 OS DUP 更新方法,或在控制器上禁用
SEKM,然后重新尝试从 iDRAC 降级。
注: 将热插拔锁定卷从一台服务器导入另一台服务器时,您将在 LC 日志中看到正在应用的控制器属性的 CTL 条目。
Identifier GUID-605E1D38-60C8-4684-8196-0E44DBF12A82
Version 1
Status Translation Validated
使用 Web 界面配置控制器属性
1. 在 iDRAC Web 界面中,转至 Storage(存储) > Overview(概览) > Controllers(控制器)。
此时会显示设置控制器页面。
2. 在 Controller(控制器)部分中,选择您想要配置的控制器。
3. 为各个属性指定所需的信息。
Current Value(当前值)列将显示每个属性现有的值。您可以通过从每个属性的 Action(操作)下拉菜单中选择选项修改该
值。
管理存储设备 257
DRAFT