Integrated Dell Remote Access Controller 8 (iDRAC8) 和 iDRAC7 v2.20.20.
注、小心和警告 注: “注”表示可以帮助您更好地使用计算机的重要信息。 小心: “小心”表示可能会损坏硬件或导致数据丢失,并说明如何避免此类问题。 警告: “警告”表示可能会造成财产损失、人身伤害甚至死亡。 版权所有 © 2015 Dell Inc. 保留所有权利。 本产品受美国、国际版权和知识产权法律保护。Dell™ 和 Dell 徽标是 Dell Inc. 在美国和/或其他司法管辖区的商标。所有此处提及的其他商标和产品名称可能是其各自所属公司的商标。 2015 - 09 Rev.
目录 1 概览........................................................................................................................ 16 iDRAC 配合 Lifecycle Controller 一起使用的优点...............................................................................16 主要功能特色........................................................................................................................................ 17 此发行版中的新功能...........................................................................................................
启用或禁用默认密码警告消息 .............................................................................................................40 使用 Web 界面启用或禁用默认密码警告消息................................................................................40 使用 RACADM 启用或禁用警告消息以更改默认登录密码............................................................. 40 无效密码凭据....................................................................................................................................... 40 3 设置受管系统和管理站..............................
使用 TFTP 服务器........................................................................................................................... 78 备份服务器配置文件.............................................................................................................................78 使用 iDRAC Web 界面备份服务器配置文件................................................................................... 79 使用 RACADM 备份服务器配置文件..............................................................................................
使用 Web 界面启用或禁用 OS 到 iDRAC 直通.............................................................................. 98 使用 RACADM 启用或禁用 OS 到 iDRAC 直通.............................................................................. 99 使用 iDRAC 设置公用程序启用或禁用 OS 到 iDRAC 直通.............................................................99 获取证书...............................................................................................................................................99 SSL 服务器证书..................................
使用 DB9 电缆时在 RAC 串行和串行控制台之间切换........................................................................122 从串行控制台切换到 RAC 串行.................................................................................................... 122 从 RAC 串行切换到串行控制台.................................................................................................... 122 使用 IPMI SOL 与 iDRAC 进行通信.................................................................................................... 123 针对串行连接配置 BIOS........................
创建 Active Directory 对象并提供权限.........................................................................................161 配置浏览器以启用 Active Directory SSO..................................................................................... 162 为 Active Directory 用户配置 iDRAC SSO 登录.................................................................................162 使用 Web 界面为 Active Directory 用户配置 iDRAC SSO 登录...................................................162 使用 RACADM 为 Active Directory 用户配置 iDRAC SSO 登录......
使用 Web 界面查看系统事件日志................................................................................................ 178 使用 RACADM 查看系统事件日志................................................................................................ 178 使用 iDRAC 设置公用程序查看系统事件日志...............................................................................179 查看 Lifecycle 日志 ........................................................................................................................... 179 使用 Web 界面查看 Lifecycle 日志.
支持 I/O 标识优化功能的 NIC 固件版本...................................................................................... 192 iDRAC 设置为 Flex Address 模式或控制台模式时的虚拟地址/Flex Address 和持久性策略行为. 193 FlexAddress 和 I/O 标识的系统行为............................................................................................ 194 启用或禁用 I/O 标识优化功能...................................................................................................... 195 配置持久性策略设置...............................................................................
监测驱动器上的预测性故障分析.................................................................................................. 229 非 RAID (HBA) 模式下的控制器操作............................................................................................ 229 在多个存储控制器上运行 RAID 配置作业.................................................................................... 229 管理 PCIe SSD...................................................................................................................................
通过虚拟控制台传递所有键击......................................................................................................250 15 管理虚拟介质.................................................................................................... 254 支持的驱动器和设备.......................................................................................................................... 255 配置虚拟介质.....................................................................................................................................
引导至分区................................................................................................................................... 275 18 使用 SMCLP......................................................................................................276 使用 SMCLP 的系统管理功能.............................................................................................................276 运行 SMCLP 命令.................................................................................................................
使用 VMCLI 部署操作系统.................................................................................................................299 使用远程文件共享部署操作系统........................................................................................................300 管理远程文件共享........................................................................................................................ 301 使用 Web 界面配置远程文件共享................................................................................................
虚拟控制台.........................................................................................................................................322 虚拟介质.............................................................................................................................................325 vFlash SD 卡.......................................................................................................................................327 SNMP 验证............................................................
1 概览 Integrated Dell Remote Access Controller (iDRAC) 设计用于使服务器管理员提高工作效率和改善 Dell 服务 器的整体可用性。iDRAC 提醒管理员服务器存在的问题,可以帮助他们执行远程服务器管理,并减少了实际 访问服务器的需要。 使用 Lifecycle Controller 技术的 iDRAC 是大型数据中心解决方案的组成部分,有助于保持业务关键型应用程 序和工作负荷始终可用。该技术允许管理员从任何位置部署、监测、管理、配置、更新、故障排除和修复 Dell 服务器,而无需使用代理。无论操作系统或管理程序是否存在或状态为何,它都能实现这些功能。 多个产品可与 iDRAC 和 Lifecycle Controller 协作,以简化 IT 操作,例如: • Dell Management plug-in for VMware vCenter • Dell Repository Manager • Dell Management Packs for Microsoft System Center Operations Manager (SCOM)
有关 Lifecycle Controller GUI 的更多信息,请参阅 Lifecycle Controller User’s Guide(Lifecycle Controller 用户指南);有关远程服务的信息,请参阅 dell.
– – – * 编辑虚拟磁盘高速缓存策略。 * 检查虚拟磁盘一致性。 * 初始化虚拟磁盘。 * 加密虚拟磁盘。 * 分配和取消分配专用热备份。 * 删除虚拟磁盘。 控制器: * 配置控制器属性。 * 导入或自动导入外部配置。 * 清除外部配置。 * 重设控制器配置。 * 创建或更改安全密钥。 PCIe SSD 设备: * 对服务器中 PCIe SSD 设备的运行状况进行资源清册和远程监测 * 准备移除 PCIe SSD。 * 安全擦除数据。 设置背板模式(统一模式或拆分模式)。 – 闪烁或取消闪烁组件 LED。 – 立即、下次重新引导系统期间、在计划的时间应用设备设置或作为在单个作业一部分中以批处理形式 应用的挂起操作。 更新 • 管理 iDRAC 许可证。 • 为 Lifecycle Controller 支持的设备更新 BIOS 和设备固件。 • 使用单个固件映像更新或回滚 iDRAC 固件和 Lifecycle Controller 固件。 • 管理分阶段更新。 • 备份和还原服务器配置文件。 • 通过 USB
• – 查看操作系统信息。 – 将 Lifecycle Controller 日志复制到操作系统日志。 – 系统自动恢复选项。 – 填充 Windows Management Instrumentation (WMI) 信息。 – 与技术支持报告集成。仅在已安装 iDRAC Service Module 2.
如何使用本用户指南 本用户指南中的内容指导您使用以下工具执行任务: • iDRAC Web 界面 — 此处仅提供与任务相关的信息。有关字段和选项的信息,请参阅 iDRAC Online Help (iDRAC 联机帮助)(该联机帮助可通过 Web 界面访问)。 • RACADM — 此处提供您必须使用的 RACADM 命令或对象。有关更多信息,请参阅位于 dell.
• 销售点 - 订购系统时即可获得许可证。 许可证操作 在执行许可证管理任务之前,请确保获得许可证。有关更多信息,请参阅 dell.com/support/manuals 上提供 的 Overview and Feature Guide(概述和功能指南)。 注: 如果您购买的系统已预先安装所有许可证,请无需进行许可证管理。 对于一对一许可证管理,您可以使用 iDRAC、RACADM、WS-MAN 和 Lifecycle Controller 远程服务执行下 列许可证操作,对于一对多许可证管理,您可以使用 Dell License Manager 执行下列许可证操作: • 查看 - 查看当前许可证信息。 • 导入 - 获取许可证后,将许可证存储到本地存储位置,并使用受支持的界面之一将其导入 iDRAC。如果许 可证通过验证检查,则会将其导入。 注: 对于新功能,需要重新启动系统才能启用功能。 • 导出 - 将安装的许可证导出至外部存储设备进行备份,或者在更换部件或主板后重新安装许可证。导出许 可证的文件名和格式为 .
表. 1: 基于状态或条件的许可证操作 许可证/组件状 态或条件 导入 导出 删除 替换 了解更多 非管理员登录 否 否 否 否 是 活动许可证 是 是 是 是 是 过期许可证 否 是 是 是 是 许可证已安装但 组件丢失 否 是 是 否 是 注: 在 iDRAC Web 界面中的许可证页面上,展开设备即可查看下拉菜单中的替换选项。 使用 iDRAC Web 界面管理许可证 要使用 iDRAC Web 界面管理许可证,请转至概览 → 服务器 → 许可证。 许可证页面将会显示与设备相关联的许可证,或者已安装但系统中不存在的设备的许可证。有关导入、导出、 删除或替换许可证的更多信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 使用 RACADM 管理许可证 要使用 RACADM 管理许可证,请使用 license 子命令。有关更多信息,请参阅 dell.
功能 Basic Mana geme nt (iDRA C7) iDRAC iDRAC 8 Basic 7 Expres s iDRAC 8 Expres s iDRAC iDRAC8 7 Express Expre for Blades ss for Blades iDRAC7 Enterprise iDRAC8 Enterprise Telnet 否 是 是 是 是 是 是 是 SSH 否 是 是 是 是 是 是 是 WS-MAN 是 是 是 是 是 是 是 是 网络时间协议 否 否 是 是 是 是 是 是 Connectivity(连接性) 共享 NIC (LOM) 是 是 是 是 不适用 不适用 是 是 专用 NIC2 否 是 否 是 是 是 是 是1 VLAN 标记 是 是 是 是 是 是 是 是 IPv4 是 是 是 是 是 是 是 是 IPv6 否 是 是 是 是 是 是 是 DHCP 否 是 否 是 否 是
功能 Basic Mana geme nt (iDRA C7) iDRAC iDRAC 8 Basic 7 Expres s iDRAC 8 Expres s iDRAC iDRAC8 7 Express Expre for Blades ss for Blades iDRAC7 Enterprise iDRAC8 Enterprise 单一登录 (Kerberos) 否 否 否 是 否 是 是 是 PK 身份验证(适用 否 于 SSH) 否 否 是 否 是 否 是 远程存在 电源控制 是4 是 是 是 是 是 是 是 引导控制 否 是 否 是 否 是 否 是 LAN 上串行 是 是 是 是 是 是 是 是 虚拟介质 否 否 否 否 是 是 是 是 虚拟文件夹 否 否 否 否 否 否 是 是 远程文件共享 否 否 否 否 否 否 是 是 虚拟控制台 否 否 否 否 单个用 单个用户 户 是 6 个用户 与操作系统的 VNC 连接 否 否
功能 Basic Mana geme nt (iDRA C7) iDRAC iDRAC 8 Basic 7 Expres s iDRAC 8 Expres s iDRAC iDRAC8 7 Express Expre for Blades ss for Blades iDRAC7 Enterprise iDRAC8 Enterprise 实时功率图表 否 否 是 是 是 是 是 是 历史功率计数器 是 否 是 是 是 是 是 是 功率限额 否 否 否 否 否 否 是 是 Power Center 集成 否 否 否 否 否 否 否 是 温度监测 否 是 否 是 否 是 否 是 温度图表 否 否 否 是 否 是 否 是 完整的免代理监测 否 是 否 是 否 是 否 是 预测性故障监测 否 是 否 是 否 是 否 是 SNMPv1、SNMP v2 和 v3(陷阱并 获取) 否 是 是 是 是 是 是 是 电子邮件警报 否 否 是 是
功能 Basic Mana geme nt (iDRA C7) iDRAC iDRAC 8 Basic 7 Expres s iDRAC 8 Expres s iDRAC iDRAC8 7 Express Expre for Blades ss for Blades iDRAC7 Enterprise iDRAC8 Enterprise 远程免代理更新 是3 是 是 是 是 是 是 是 嵌入式更新工具 否 是 否 是 否 是 否 是 与存储库同步(计 划的更新) 否 否 否 否 否 否 是 是 自动更新 否 否 否 否 否 否 否 是 嵌入式操作系统部 署工具 否 是 否 是 否 是 否 是 嵌入式配置工具 (iDRAC 设置公用 程序) 否 是 否 是 否 是 否 是 嵌入式配置向导 (Lifecycle Controller 向导) 否 是 否 是 否 是 否 是 自动查找 否 是 是 是 是 是 是 是 远程操作系统部署 否 否 否 是
功能 Basic Mana geme nt (iDRA C7) iDRAC iDRAC 8 Basic 7 Expres s iDRAC 8 Expres s iDRAC iDRAC8 7 Express Expre for Blades ss for Blades iDRAC7 Enterprise iDRAC8 Enterprise 服务器配置备份 否 否 否 否 否 否 是 是 服务器配置还原 否 否 否 否 否 否 是 是 轻松还原(系统配 置) 否 是 否 是 否 是 否 是 运行状况 LED / LCD 否 是 否 是 否 是 否 是 快速同步(需要 NFC 挡板) 否 是 否 是 否 不适用 否 是 iDRAC Direct(前 置 USB 管理端 口) 否 是 否 是 否 是 否 是 iDRAC Service Module (iSM) 否 是 是 是 是 是 是 是 嵌入式技术支持报 告 否 是 是 是 是 是 是 是 崩溃屏幕捕获 5
功能 Basic Mana geme nt (iDRA C7) iDRAC iDRAC 8 Basic 7 Expres s iDRAC 8 Expres s iDRAC iDRAC8 7 Express Expre for Blades ss for Blades iDRAC7 Enterprise iDRAC8 Enterprise 许可证管理 否 是 是 否 否 是 否 是 [1] 500 系列和更低的机架式服务器和塔式服务器需要硬件卡才能启用此功能;此硬件将会产生额外的成本。 [2] 需要 vFlash SD 卡介质。 [3] 远程免代理更新功能仅使用 IPMI 提供。 [4] 仅使用 IPMI 提供。 [5] 目标服务器上需要 OMSA 代理。 访问 iDRAC 的界面和协议 下表列出了访问 iDRAC 的界面。 注: 同时使用一个以上的界面可能会产生意外的结果。 表.
界面或协议 说明 服务器 LCD 面板/机 使用服务器前面板上的 LCD 可以: 箱 LCD 面板 • 查看警报、iDRAC IP 或 MAC 地址、用户可编程字符串。 • 设置 DHCP • 配置 iDRAC 静态 IP 设置。 对于刀片式服务器,LCD 位于机箱前面板上,并且供所有刀片共用。 要重设 iDRAC 而不重新引导服务器,请按住 System Identification(系统标识) 按钮 16 秒钟。 CMC Web 界面 除监测和管理机箱外,使用 CMC Web 界面还可以: • • • • • • 查看受管系统的状态 更新 iDRAC 固件 配置 iDRAC 网络设置 登录到 iDRAC Web 界面 启动、停止或重设受管系统 更新 BIOS、PERC 和支持的网络适配器 Lifecycle Controller 使用 Lifecycle Controller 可以执行 iDRAC 配置。要访问 Lifecycle Controller,请在 引导过程中按 并转到系统设置 → 高级硬件配置 → iDRAC 设置。有关更多信 息,请参阅 dell.
界面或协议 说明 WS-MAN LC 远程服务基于 WS-Management 协议来执行一对多系统管理任务。您必须使用 WS-MAN 客户端(如 WinRM 客户端 [Windows] 或 OpenWSMAN 客户端 [Linux])来 使用 LC 远程服务功能。您也可以使用 Power Shell 和 Python 来编写 WS-MAN 界面 脚本。 Web Services for Management (WS-Management) 是基于简单对象访问协议 (SOAP) 的系统管理协议。iDRAC 使用 WS–Management 来传送基于分布式管理任务组 (DMTF) 通用信息模型 (CIM) 的管理信息。CIM 信息定义语义和信息类型,这些语义和 信息类型可在受管系统中修改。WS-Management 提供的数据通过映射到 DMTF 配置 文件和扩展配置文件的 iDRAC 设备接口提供。 有关更多信息,请参阅以下内容: • • • • • • dell.
Port Number(端口 号) 功能 * 可配置端口 下表列出了 iDRAC 用作客户端的端口。 表. 4: iDRAC 用作客户端的端口 Port Number(端口号) 功能 25* SMTP 53 DNS 68 DHCP 分配的 IP 地址 69 TFTP 162* SNMP 陷阱 445 通用 Internet 文件系统 (CIFS) 636 SSL 上 LDAP (LDAPS) 2049 网络文件系统 (NFS) 123 网络时间协议 (NTP) 3269 全局编录 (GC) LDAPS * 可配置端口 您可能需要的其他说明文件 除本指南以外,Dell 支持网站 dell.
速入门指南)提供远程服务功能的概览、有关远程服务、Lifecycle Controller API 的入门信息,以及提供 对 Dell TechCenter 中各种资源的参考。 • Dell Remote Access Configuration Tool User’s Guide(Dell Remote Access Configuration Tool 用户指 南)提供关于如何使用工具来查找您网络中的 iDRAC IP 地址的信息,以及如何为所发现的 IP 地址执行一 对多固件更新和 Active Directory 配置的信息。 • Dell Systems Software Support Matrix(Dell 系统软件支持值表)提供有关各种 Dell 系统、这些系统支持 的操作系统以及可以安装在这些系统上的 Dell OpenManage 组件的信息。 • iDRAC Service Module Installation Guide(iDRAC 服务模块安装指南)提供了有关如何安装 iDRAC 服务 模块的信息。 • Dell OpenManage Server Administr
Dell 提供了若干联机及电话支持和服务选项。服务会因所在国家和地区以及产品的不同而有所差异,您所在的 地区可能不提供某些服务。如要联系 Dell 解决有关销售、技术支持或客户服务问题: 1. 请转至 dell.com/support。 2. 选择您的支持类别。 3. 在页面底部的选择国家/地区下拉列表中,确认您所在的国家或地区。 4. 根据您的需要,选择相应的服务或支持链接。 从 Dell 支持站点访问说明文件 您可以通过以下方式之一访问所需的说明文件: • • 使用以下链接: – 所有企业系统管理说明文件 - Dell.com/SoftwareSecurityManuals – OpenManage 说明文件 - Dell.com/OpenManageManuals – 远程企业系统管理说明文件 - Dell.com/esmmanuals – OpenManage Connections 企业系统管理说明文件 - Dell.com/ OMConnectionsEnterpriseSystemsManagement – 适用性工具说明文件 - Dell.
登录 iDRAC 2 您可以使用 iDRAC 用户、Microsoft Active Directory 用户或轻型目录访问协议 (LDAP) 用户的身份登录 iDRAC。默认用户名和密码分别是 root 和 calvin。您还可以使用单一登录或智能卡进行登录。 注: 您必须具有登录到 iDRAC 的权限才能登录 iDRAC。 相关任务 以本地用户、Active Directory 用户或 LDAP 用户身份登录 iDRAC 使用智能卡登录 iDRAC 使用单一登录登录 iDRAC 更改默认登录密码 以本地用户、Active Directory 用户或 LDAP 用户身份登录 iDRAC 在使用 Web 界面登录 iDRAC 之前,请确保已配置受支持的 Web 浏览器,并且已创建具有所需权限的用户帐 户。 注: Active Directory 用户的用户名不区分大小写。所有用户的密码均区分大小写。 注: 除支持 Active Directory 外,基于 openLDAP、openDS、Novell eDir 和 Fedora 的目录服务也受支 持。 要以本地用户、Active Directory 用
如果未在用户名中指定域,请从 Domain(域)下拉菜单中选择 Active Directory 域。 5. 对于 LDAP 用户,请在 Username(用户名)和 Password(密码)字段中输入 LDAP 用户名和密码。 LDAP 登录不需要域名。在默认情况下,下拉菜单中已选定 This iDRAC(此 iDRAC)。 6.
注: 如果您是已启用 启用智能卡登录的 CRL 检查功能的本地用户,则 iDRAC 会尝试下载 CRL 并检 查 CRL 有无用户证书。如果证书在 CRL 中列出为已吊销或 CRL 出于某些原因无法下载,则登录失 败。 相关概念 启用或禁用智能卡登录 相关任务 为本地用户配置 iDRAC 智能卡登录 使用智能卡作为 Active Directory 用户登录 iDRAC 当您使用智能卡作为 Active Directory 用户登录之前,请确保: • 将受信任的认证机构 (CA) 证书(认证机构签署的 Active Directory 证书)上载到 iDRAC。 • 配置 DNS 服务器。 • 启用 Active Directory 登录。 • 启用智能卡登录。 要使用智能卡作为 Active Directory 用户登录 iDRAC: 1.
• 单点登录选项在 Active Directory 配置过程中已启用。 要使用 Web 界面登录 iDRAC: 1. 使用有效 Active Directory 帐户登录管理站。 2. 在 Web 浏览器中,键入 https://[FQDN address] 注: 如果默认 HTTPS 端口号(端口 443)已更改,请键入 https://[FQDN address]:[port number],其中,[FQDN address] 是 iDRAC FQDN (iDRACdnsname.domain.
3. 将 PEM 格式的 CA 证书附加到 Management Station CA 证书。 例如,使用 cat command: cat testcacert.pem >> cert.pem 4. 生成服务器证书并将其上传到 iDRAC。 使用本地 RACADM 访问 iDRAC 有关使用本地 RACADM 访问 iDRAC 的信息,请参阅 dell.com/idracmanuals 上提供的 iDRAC RACADM Command Line Interface Reference Guide(iDRAC8 RACADM 命令行界面参考指南)。 使用固件 RACADM 访问 iDRAC 您可以使用 SSH 或 Telnet 界面访问 iDRAC 并运行固件 RACADM 命令。有关更多信息,请参阅 dell.
表. 5: 多个 iDRAC 会话 界面 会话数 iDRAC Web 界面 6 远程 RACADM 4 固件 RACADM / SMCLP SSH - 2 Telnet - 2 串行 - 1 更改默认登录密码 在以下情况下,显示允许您更改默认密码的警告消息: • 您以"配置用户"权限登录到 iDRAC。 • 默认密码警告功能已启用。 • 任何当前已启用的帐户的凭据是 root/calvin。 使用 SSH、Telnet、远程 RACADM 或 Web 界面登录 iDRAC 时,还会显示一条警告消息。对于 Web 界面、 SSH 和 Telnet,会为每个会话显示一条警告消息。对于远程 RACADM,会为每个命令显示该警告消息。 相关任务 启用或禁用默认密码警告消息 使用 Web 界面更改默认登录密码 在您登录 iDRAC Web 界面时,如果显示默认密码警告页面,则可以更改密码。要实现这一点,请执行以下操 作: 1. 选择 Change Default Password(更改默认密码)选项。 2.
使用 RACADM 更改默认登录密码 要更改密码,请运行以下 RACADM 命令: racadm set iDRAC.Users..Password 其中, 是从 1 到 16 的值(代表用户帐户), 是新的用户定义的密码。 有关更多信息,请参阅 iDRAC8 RACADM Command Line Interface Reference Guide(iDRAC8 RACADM 命 令行界面参考指南)。 使用 iDRAC 设置公用程序更改默认登录密码 要使用 iDRAC 设置公用程序更改默认登录密码,请执行以下操作: 1. 在 iDRAC 设置公用程序中,转至 User Configuration(用户配置)。 随即会显示 iDRAC Settings.User Configuration(iDRAC 设置用户配置)页面。 2. 在 Change Password(更改密码)字段中,输入新密码。 3.
• 一系列登录错误和警报 • 增加每次连续的错误登录尝试的时间间隔 • 日志条目 注: 登录错误和警报、增加每次错误登录的时间间隔以及日志条目,在使用任何 iDRAC 界面(例如 Web 界面、Telnet、SSH、远程 RACADM、WS-MAN 和 VMCLI)时均有提供。 表.
3 设置受管系统和管理站 要使用 iDRAC 执行带外系统管理,您必须配置 iDRAC 的远程访问功能,设置管理站和受管系统,并且配置受 支持的 Web 浏览器。 注: 对于刀片式服务器,请在机箱中安装 CMC 和 I/O 模块,并在执行配置前将系统实际安装到机箱中。 iDRAC Express 和 iDRAC Enterprise 出厂时均配置有默认的静态 IP 地址。此外 Dell 还提供了以下两个选项: • 配置服务器 - 如果您在数据中心环境安装了一台配置服务器,可使用此选项。配置服务器可管理并自动执 行操作系统及 Dell PowerEdge 服务器应用程序的部署或升级。 通过启用配置服务器选项,服务器在首次 引导时会搜索配置服务器,以便控制并开始自动执行部署或升级过程。 • DHCP - 如果数据中心环境安装了动态主机配置协议 (DHCP) 服务器,或者如果是使用 iDRAC 的自动配置 功能或 OpenManage Essentials Configuration Manager 来自动执行服务器配置,可使用此选项。DHCP 服务器将自动为 iDRAC 分配 IP 地址、网关和子网掩码。
对于机架式和塔式服务器,您可以设置 IP 地址,或使用默认的 iDRAC IP 地址 192.168.0.
VLAN 设置 网络设置 要配置网络设置: 注: 有关各选项的信息,请参阅《iDRAC 设置公用程序联机帮助》。 1. 在 Enable NIC(启用 NIC)下,选择 Enabled(启用)选项。 2.
注: 在共享 LOM 上,以下 Emulex rNDC 和 bNDC 不支持故障转移: • Emulex OCM14104-UX-D rNDC 10 Gbx • Emulex OCM14104-U1-D rNDC 10 Gb • Emulex OCM14104-N1-D rNDC 10 Gb • Emulex OCM14104B-N1-D rNDC 10 Gb • Emulex OCM14102-U2-D bNDC 10 Gb • Emulex OCM14102-U4-D bNDC 10 Gb • Emulex OCM14102-N6-D bNDC 10 Gb 注: 在 PowerEdge FM120x4 服务器上,机箱底座配置不支持故障转移网络。有关机箱底座配置的 更多信息,请参阅 dell.
IPv6 设置 或者,基于基础架构设置,您可以使用 IPv6 地址协议。 配置 IPv6 设置: 1. 在 Enable IPv6(启用 IPv6)下选择 Enabled(启用)选项。 2. 对于 DHCPv6 服务器,要将 IP 地址、网关和子网掩码自动分配给 iDRAC,请在启用自动配置下选择启用 选项。如果已启用,将禁用静态值。否则,继续下一步以使用静态 IP 地址进行配置。 3. 在 Static IP Address 1(静态 IP 地址 1)框中,输入静态 IPv6 地址。 4. 在 Prefix Length(前缀长度)框中,输入 0 和 128 之间的值。 5. 在 Gateway(网关)框中,输入网关地址。 6.
3. 在 iDRAC Network Settings(iDRAC 网络设置)中,根据要求选择 Enable LAN(启用 LAN)以及其他 网络参数。有关更多信息,请参阅 CMC online help(CMC 联机帮助)。 4. 有关特定于各刀片服务器的附加网络设置,请转至 Server Overview(服务器概述) → 。 随即会显示 Server Status(服务器状态)页面。 5. 单击 Launch iDRAC(启动 iDRAC)并转至 Overview(概述) → iDRAC Settings(iDRAC 设置) → Network(网络)。 6. 在 Network(网络)页面中,指定下列设置: • 网络设置 • 常见设置 • IPv4 设置 • IPv6 设置 • IPMI 设置 • VLAN 设置 注: 有关更多信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 7. 要保存网络信息,请单击 Apply(应用)。 有关更多信息,请参阅 dell.
将显示 iDRAC Settings Network(iDRAC 设置网络)页面。 5. 启用 NIC。 6. 启用 IPv4。 注: 自动查找不支持 IPv6。 7.
注: 如果网络共享上没有其中的任何文件,服务器配置文件导入作业将被标记为故障,原因是找不到文 件。 相关概念 自动配置顺序 DHCP 选项 相关任务 使用 iDRAC Web 界面启用自动配置功能 使用 RACADM 启用自动配置功能 自动配置顺序 1. 创建或修改用于配置 Dell 服务器属性的 SCP 文件。 2. 将此 SCP 文件放置在一个共享位置,该共享位置可由 DHCP 服务器以及所有已通过 DHCP 服务器分配 IP 地址的 Dell 服务器访问。 3. 在 DHCP 服务器的供应商选项 43 字段中指定此 SCP 文件位置。 4. iDRAC 获取 IP 地址过程中将公布供应商类别标识符 iDRAC。(选项 60) 5. DHCP 服务器将供应商类与 dhcpd.conf 文件中的供应商选项进行匹配,并向 iDRAC 发送 SCP 文件位置 和 SCP 文件名称(如有指定)。 6.
在 Windows 上配置选项 43 要在 Windows 上配置选项 43,请执行以下操作: 1. 在 DHCP 服务器上,转至 Start(开始) → Administration Tools(管理工具) → DHCP 打开 DHCP 服 务器管理工具。 2. 找到服务器并展开其下的所有项目。 3. 右键单击 Scope Options(范围选项)并选择 Configure Options(配置选项)。 此时将显示 Scope Options(范围选项)对话框。 4. 向下滚动并选择 043 Vendor Specific Info(043 供应商特定信息)。 5. 在 Data Entry(数据输入)字段中,单击 ASCII 下方区域内的任意位置,然后输入具有共享位置(其中 包含 XML 配置文件)的服务器的 IP 地址。 当您在 ASCII 下键入值时,将显示所键入的值,不过该值也会以二进制形式显示在左侧。 6. 单击 OK(确定)保存配置。 在 Windows 上配置选项 60 要在 Windows 上配置选项 60,请执行以下操作: 1.
• Filename (–f) - 指示导出的服务器配置文件的 XML 文件名。在 iDRAC 2.20.20.
• Username (-u) - 指示访问网络共享所需的用户名。仅 CIFS 要求提供此信息。 • Password (-p) - 指示访问网络共享所需的密码。仅 CIFS 要求提供此信息。 注: Linux NFS 和 CIFS 共享示例: – NFS: -f system_config.xml -i 192.168.0.130 -n /nfs -s 0 -d 0 -t 500 – CIFS: -f system_config.xml -i 192.168.0.
3. • 在重设后启用一次 — 重设 iDRAC 后,仅使用 DHCP 服务器所引用的 XML 文件配置组件一次。此次 配置后,将禁用自动配置。 • 禁用 — 禁用自动配置功能。 单击应用应用设置。 网络页面随之自动刷新。 使用 RACADM 启用自动配置功能 要使用 RACADM 启用自动配置功能,请使用 iDRAC.NIC.AutoConfig 对象。有关更多信息,请参阅 iDRAC8 RACADM Command Line Interface Reference Guide(iDRAC8 RACADM 命令行界面参考指南)。 注: 有关自动配置功能的更多信息,请参阅 delltechcenter.com/idrac 上提供的 Zero-Touch Bare Metal Server Provisioning using Dell iDRAC with Lifecycle Controller Auto Config(使用 Dell iDRAC with Lifecycle Controller 的自动配置功能零接触配置裸机服务器)白皮书。 使用散列密码提供更高的安全性 在版本为 2.xx.
注: 这些属性不适用于 INI 配置文件。 服务器配置文件中的散列密码 可以选择在服务器配置文件中导出新的散列密码。 导入服务器配置文件时,您可以对现有密码属性或新密码散列属性取消注释。如果两者都已取消注释,则会生 成错误,不会设置密码。导入期间不会应用注释的属性。 不使用 SNMPv3 和 IPMI 验证生成散列密码 要在不使用 SNMPv3 和 IPMI 验证的情况下生成散列密码: 1. 对于 iDRAC 用户账户,必须使用 SHA256 对密码执行 Salt 操作。 对密码执行 Salt 操作时,将会添加一个 16 个字节长度的二进制字符串。如果提供,Salt 必须是 16 个字 节长度。 2. 在导入的服务器配置文件、RACADM 或 WAMAN 中提供散列值和 Salt。 3. 设置密码之后,普通的纯文本密码验证仍然可以使用,但 SNMP v3 和 IPMI 验证不适用于具有使用散列算 法进行更新的密码的 iDRAC 用户帐户。 设置管理站 管理站是用于访问 iDRAC 界面的计算机,用于远程监测和管理 PowerEdge 服务器。 要设置管理站: 1.
• 机架和塔式服务器 - 将 iDRAC NIC 设置为“专用”或 LOM1 并确保管理站与 iDRAC 位于同一网络中。 要从管理站访问受管系统的控制台,请通过 iDRAC Web 界面使用虚拟控制台。 相关概念 启动虚拟控制台 相关任务 网络设置 设置受管系统 如果您需要运行本地 RACADM 或启用上次崩溃屏幕捕获,请从 Dell Systems Management Tools and Documentation DVD 安装以下组件: • 本地 RACADM • 服务器管理员 有关 Server Administrator 的更多信息,请参阅 dell.com/support/manuals 上提供的 Dell OpenManage Server Administrator User’s Guide(Dell OpenManage Server Administrator 用户指南)。 相关任务 修改本地管理员帐户设置 修改本地管理员帐户设置 设置 iDRAC IP 地址后,您可以使用 iDRAC 设置公用程序修改本地管理员帐户设置(即用户 2)。要执行此操 作: 1.
使用 RACADM 设置受管系统位置 要指定系统位置详细信息,请使用 System.Location 组对象。有关更多信息,请参阅 dell.com/ idracmanuals 上提供的 iDRAC8 RACADM Command Line Interface Reference Guide(iDRAC8 RACADM 命令行界面参考指南)。 使用 iDRAC 设置公用程序设置受管系统位置 要指定系统位置详细信息: 1. 在 iDRAC 设置公用程序中,转至 System Location(系统位置)。 2. 输入数据中心中受管系统的位置详细信息。有关各选项的详细信息,请参阅《iDRAC 设置公用程序联机 帮助》。 3.
* – 一般情况下,空闲和压力载荷下风扇速率较高。 最小功率(每瓦性能已优化): * 根据最佳的风扇电源状态进行了优化以获得最低系统功耗。 * 一般情况下,空闲和压力载荷下风扇速率较低。 注: 选择最大性能或最小功率,将覆盖系统 BIOS → 系统 BIOS 设置.
3. 单击应用应用设置。 随即显示以下消息: It is recommended to reboot the system when a thermal profile change has been made. This is to ensure all power and thermal settings are activated. 单击稍后重新引导或立即重新引导。 注: 必须重新引导系统以使设置生效。 使用 RACADM 修改散热设置 要修改散热设置,请将 system.thermalsettings 组中的对象与下表中提供的 set 子命令结合使用。 对象 说明 使用情况 示例 AirExhaustT emp 用于设置最大排气温度限制。 设置为以下任何值 (基于系统): 要检查系统中的现有设置: racadm get system.thermalsettings.
对象 说明 使用情况 示例 要将限制设置为默认值: racadm set system.thermalsettings.AirE xhaustTemp 255 FanSpeedHig hOffsetVal • • • FanSpeedLow OffsetVal • • • FanSpeedMax OffsetVal • • • FanSpeedMed iumOffsetVa l • • • 使用此变量将会以 %PWM 值为 0 - 100 读取“高风扇速率偏移”设置 的风扇速率偏移值。 此值取决于系统。 请使用 FanSpeedOffset 对象和索引值 1 来设置此 值。 racadm get system.thermalsettings FanSpeedHighOffsetVal 使用此变量将会以 %PWM 值为 0 - 100 读取“低风扇速率偏移”设置 的风扇速率偏移值。 此值取决于系统。 请使用 FanSpeedOffset 对象和索引值 0 来设置此 值。 racadm get system.
对象 说明 FanSpeedOff set • • • MFSMaximumL imit 使用此对象和 get 命令将 会显示目前的风扇速率偏 移值。 将此对象与 set 命令配合 使用,可以设置所需的风 扇速率偏移值。 索引值决定了所应用的偏 移, FanSpeedLowOffsetVa l、 FanSpeedMaxOffsetVa l、 FanSpeedHighOffsetV al 和 FanSpeedMediumOffse tVal 对象(此前已定义) 是所应用的偏移的值。 读取 MFS 的最大值限制 使用情况 示例 值为: 要查看现有设置: racadm get system.thermalsettings.FanS peedOffset • • • • • 0 - 低风扇速率 1 - 高风扇速率 2 - 中等风扇速 率 3 - 最大风扇速 率 255 - 无 值为 1 - 100 要将风扇速率偏移设置为“高值”(如 FanSpeedHighOffsetVal 中所定 义) racadm set system.thermalsettings.
对象 说明 ThirdPartyP CIFanRespon se • • • 第三方 PCI 卡的散热覆 盖。 允许您启用或禁用检测到 的第三方 PCI 卡的默认系 统风扇响应。 您可以查看 Lifecycle Controller 日志中的消息 ID PCI3018,来确认是否 存在第三方 PCI 卡。 使用情况 示例 值: 要为检测到的第三方 PCI 卡禁用任何 默认的风扇速度响应设置,可以使 用:racadm set system.thermalsettings.Thir dPartyPCIFanResponse 1 • • 0 - 启用 1 - 禁用 注: 默认值为 0。 使用 iDRAC 设置公用程序修改散热设置 要修改散热设置: 1. 在 iDRAC 设置公用程序中,转至 Thermal(耐热)。 随即会显示 iDRAC Settings Thermal(iDRAC 设置耐热)页面。 2.
• 下载已签名的 ActiveX 控件:提示 • 对未标记为可安全执行脚本的 ActiveX 控件初始化并执行脚本:提示 • 运行 ActiveX 控件和插件:启用 • 对标记为可安全执行脚本的 ActiveX 控件执行脚本:启用 在下载下: • 文件下载的自动提示:启用 • 文件下载:启用 • 字体下载:启用 在其他下: • 允许 META REFRESH:启用 • 允许 Internet Explorer 网页浏览器控件的脚本:启用 • 允许由脚本初始化的窗口,不受大小和位置限制:启用 • 没有证书或只有一个证书时不提示进行客户端证书选择:启用 • 在 IFRAME 中加载程序和文件:启用 • 基于内容打开文件,而不是基于文件扩展名:启用 • 软件频道权限:安全级 - 低 • 提交非加密表单数据:启用 • 使用弹出窗口阻止程序:禁用 在脚本下: • 活动脚本:启用 • 允许通过脚本进行粘贴操作:启用 • Java 小程序脚本:启用 5. 转至工具 → Internet 选项 → 高级。 6.
• 播放网页中的动画:选中 • 播放网页中的视频:选中 • 显示图片:选中 在安全下: • 检查发行商的证书是否吊销:清除 • 检查下载的程序的签名:选中 • 使用 SSL 2.0:选中 • 使用 SSL 3.0:选中 • 使用 TLS 1.0:选中 • 对无效站点证书发出警告:选中 • 在安全和非安全模式之间转换时发出警告:选中 • 重定向提交的表单时发出警告:选中 注: 要修改该设置,建议您了解并理解后果。例如,如果您阻止弹出窗口,则部分 iDRAC Web 界面 可能无法正常工作。 7. 单击应用,然后单击确定。 8. 单击连接选项卡。 9. 在局域网 (LAN) 设置下,单击局域网设置。 10. 如果您使用 IE9 和 IPv6 地址访问 iDRAC,请清除使用自动配置脚本选项。 11. 如果选中了使用代理服务器框,则选择对于本地地址不使用代理服务器框。 12. 单击确定两次。 13. 关闭并重新启动浏览器,确保所有更改都生效。 注: 使用 Internet Explorer 9.
要在 IE 8 中将 iDRAC IP 添加到受信域列表中,请执行以下操作: 1. 选择 Tools(工具) → Internet Options(Internet 选项) → Security(安全) → Trusted sites(受信 站点) → Sites(站点)。 2. 在将该网站添加到区域中输入 iDRAC IP 地址。 3. 单击 Add(添加),单击 OK(确定),然后单击 Close(关闭)。 4. 单击 OK(确定),然后刷新浏览器。 禁用 Firefox 中的白名单功能 对于每个具有插件的不同网站,Firefox 的“白名单”安全功能要求具备用户权限才能安装插件。如果启用,白名 单功能会要求您为每个访问的 iDRAC 安装虚拟控制台查看器,即使查看器版本相同也是如此。 要禁用白名单功能和避免安装不必要的插件,请执行下列步骤: 1. 打开 Firefox Web 浏览器窗口。 2. 在地址字段中,输入 about:config,并按 键。 3. 在 Preference Name(首选项名称)列中,找到并双击 xpinstall.
• 操作系统驱动程序包 • 网络接口卡 (NIC) • RAID 控制器 • 电源设备 (PSU) • PCIe 固态驱动器 (SSD) • SAS 硬盘驱动器 您必须将所需的固件上载到 iDRAC。在上载完成后,会显示安装在设备上的固件的当前版本和正在应用的版 本。如果正在上载的固件无效,则会显示一条错误消息。不需要重新引导的更新会立即应用。需要系统重新引 导的更新会分阶段进行和提交,以便在下次系统重新引导时运行。只需一次系统重新引导便可执行所有更新。 在固件更新后,System Inventory(系统资源清册)页面显示更新的固件版本并记录日志。 支持的固件映像文件类型包括: • .exe — 基于 Windows 的 Dell Update Package (DUP) • .d7 — 包含 iDRAC 和 Lifecycle Controller 二者的固件。 对于扩展名为 .exe 的文件,您必须具有 System Control(系统控制)权限。必须启用经许可的远程固件更新 功能和 Lifecycle Controller。 对于扩展名为 .
组件名称 支持固件回滚? (“是”或“否”) 带外 — 系统需要重 新启动? 带内 — 系统需要重 新启动? Lifecycle Controller GUI — 需要重新启 动? Lifecycle Controller 否 否 否 是 BIOS 是 是 是 是 RAID 控制器 是 是 是 是 背板 是 是 是 是 机柜 是 是 否 是 NIC 是 是 是 是 iDRAC 是 **否 *否 *否 电源设备 是 是 是 是 CPLD 否 是 是 是 FC 卡 是 是 是 是 PCIe SSD 否 否 否 否 SAS 硬盘驱动器 否 是 是 否 * 表示虽然不需要重新启动系统,但必须重新启动 iDRAC 才能应用更新。iDRAC 通信和监测功能可能暂时中 断。 ** 当从 1.30.30 或更高版本更新 iDRAC 时,无需重新启动系统。但是,在使用带外接口应用早于 1.30.
注: 相同的文件格式用于使用 CMC Web 界面恢复 iDRAC。 • 受管系统 - 下载特定于操作系统的 Dell 更新包 (DUP)。Linux 操作系统文件扩展名是 .bin,而 Windows 操作系统的文件扩展名是 .exe。 • Lifecycle Controller - 下载最新目录文件和 DUP,并使用 Lifecycle Controller 中的 Platform Update(平 台更新)功能来更新设备固件。有关平台更新的更多信息,请参阅 dell.com/idracmanuals 上提供的 Lifecycle Controller User’s Guide(Lifecycle Controller 用户指南)。 使用 iDRAC Web 界面更新固件 您可以使用在本地系统中可用的固件映像从网络共享(CIFS 或 NFS)存储库或 FTP 更新设备固件。 更新单个设备固件 在使用单个设备更新方法更新固件之前,请确保已将固件映像下载到本地系统上的某个位置。 注: 确保用于单个组件 DUP 的文件名不包含任何空格。 要使用 iDRAC Web 界面更新单个设备固件: 1.
• 在网络共享(CIFS 或 NFS)中创建存储库(其中包含基于 Windows 的更新软件包 (DUP) 以及目录文 件)。如果不存在用户定义的目录文件,则默认情况下将使用 Catalog.xml。 • 已启用 Lifecycle Controller。 • 您拥有服务器控制权限以更新除 iDRAC 外的设备的固件。 要使用存储库更新设备固件,请执行以下操作: 1. 在 iDRAC Web 界面中,转至概览 → iDRAC 设置 → 更新和回滚。 2. 在 Update(更新)选项卡中,选择 Network Share(网络共享)作为 File Location(文件位置)。 3. 在 Catalog Location(目录位置)部分中,输入网络设置的详细信息。 此时将显示 Firmware Update(固件更新)页面。 在指定网络共享设置时,建议不要对用户名和密码使用特殊字符,也不要用百分号来编码特殊字符。 有关各字段的信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 4.
此时将显示 Firmware Update(固件更新)页面。 2. 在 Update(更新)选项卡中,选择 FTP 作为 File Location(文件位置)。 3. 在 FTP Server Settings(FTP 服务器设置)部分中,输入 FTP 详细信息。 有关各字段的信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 4. 单击 Check for Update(检查更新)。 5. 上载完成后,Update Details(更新详细信息)部分将显示一个比较报告,其中显示了当前固件版本和存 储库中的可用固件版本。 注: 在此比较报告中不包含存储库中不适用于系统或已安装硬件的任何更新,或不受支持的任何更 新。 6. 选择所需更新并执行以下操作之一: • 对于不需要主机系统重新引导的固件映像,请单击 Install(安装)。例如,.
• 对于不需要主机系统重新引导的固件映像,请单击 Install(安装)。例如,.d7 固件文件。 • 对于需要主机系统重新引导的固件映像,请单击 Install and Reboot(安装并重新引导)或 Install Next Reboot(下次重新引导时安装)。 • 要取消固件更新,请单击 Cancel(取消)。 在您单击 Install(安装)、Install and Reboot(安装并重新引导)或 Install Next Reboot(下次重新引 导时安装)时,将显示消息 Updating Job Queue(正在更新作业队列)。 7.
相关概念 下载设备固件 更新设备固件 查看和管理分阶段更新 下载设备固件 计划自动固件更新 使用 RACADM 更新设备固件 要使用 RACADM 更新设备固件,请使用 update 子命令。有关更多信息,请参阅 dell.com/idracmanuals 上 提供的 RACADM Reference Guide for iDRAC and CMC(适用于 iDRAC 和 CMC 的 RACADM 参考指南)。 示例: • 要使用更新存储库生成比较报告,请使用以下命令: racadm update –f catalog.xml –l //192.168.1.1 –u test –p passwd -verifycatalog • 要在使用 myfile.xml 作为目录文件的情况下从更新存储库执行所有适用的更新,并执行正常重新引导,请 使用以下命令: racadm update –f “myfile.xml” –b “graceful” –l //192.168.1.1 –u test – p passwd • 要在使用 Catalog.
5. • 计划更新 — 暂存固件更新,但不重新引导服务器。 • 计划更新并重新引导服务器 — 在暂存固件更新后启用服务器重新引导。 选择以下任一项以指定固件映像的位置: • 网络 — 使用来自网络共享(CIFS 或 NFS)的目录文件。输入网络共享位置的详细信息。 注: 在指定网络共享设置时,建议不要对用户名和密码使用特殊字符,也不要用百分号来编码特 殊字符。 • 6. FTP — 使用 FTP 站点中的目录文件。输入 FTP 站点详细信息。 根据在步骤 5 中执行的选择,输入网络设置或 FTP 设置。 有关各字段的信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 7. 在 Update Window Schedule(更新窗口计划)部分中,指定固件更新操作的开始时间和更新频率(每 天、每周或每月一次)。 有关各字段的信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 8.
要使用 CMC Web 界面更新 iDRAC 固件: 1. 登录到 CMC Web 界面。 2. 转至 Server(服务器) → Overview(概述) → 。 此时将显示服务器状态页面。 3.
• 使用 update 命令:racadm -r -u -p update —f 有关更多信息,请参阅 dell.com/idracmanuals 上提供的 iDRAC8 RACADM Command Line Interface Reference Guide( iDRAC8 RACADM 命令行界面参考指南)中的 fwupdate 命令。 使用 Lifecycle Controller 远程服务更新固件 有关使用 Lifecycle Controller–Remote Services 更新固件的信息,请参阅 dell.
查看和管理分阶段更新 您可以查看并删除计划的作业,包括配置和更新作业。这是一个许可功能。在下次重新引导期间可以删除排队 的所有作业。 相关任务 更新设备固件 使用 iDRAC Web 界面查看和管理分阶段更新 要使用 iDRAC Web 界面查看计划作业的列表,请转至概览 → 服务器 → 作业队列。作业队列页面将会显示 Lifecycle Controller 作业队列中作业的状态。有关所显示字段的信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 要删除作业,请选择相应作业并单击 Delete(删除)。系统会刷新页面并且从 Lifecycle Controller 作业队列 中移除所选作业。您可以在下次重新引导期间删除所有排队运行的作业。您不能删除活动作业,即状态为 Running(正在运行)或 Downloading(正在下载)的作业。 您必须具有 Server Control(服务器控制)权限才能删除作业。 使用 RACADM 查看和管理分阶段更新 要使用 RACADM 查看分阶段更新,请使用 jobqueue 子命令。有关更多信息,请参阅 dell.
注: 不能对诊断程序、驱动程序包和 CPLD 执行固件回滚。 注: 第 13 代 PowerEdge 系统不支持固件版本 1.xx.xx。 回滚固件之前,请确保: • 您有回滚 iDRAC 固件的“配置”权限。 • 您有“服务器控制”权限并已启用 Lifecycle Controller 来回滚除 iDRAC 以外的任何其他设备的固件。 • 如果 NIC 模式设置为共享 LOM,将该模式更改为专用。 您可以使用以下任何方法将固件回滚到之前安装的版本: • iDRAC Web 界面 • CMC Web 界面 • RACADM CLI(iDRAC 和 CMC) • Lifecycle Controller • Lifecycle Controller 远程服务 相关任务 使用 iDRAC Web 界面回滚固件 使用 CMC Web 界面回滚固件 使用 RACADM 回滚固件 使用 Lifecycle Controller 回滚固件 使用 Lifecycle Controller 远程服务回滚固件 使用 iDRAC Web 界面回滚固件 要回滚设备固件,请执行以下操作: 1.
• 固件回滚已在另一个会话中执行。 • 已暂存要运行的更新或更新已处于运行状态。 如果 Lifecycle Controller 已禁用或处于恢复状态,并且您尝试为 iDRAC 以外的任何设备执行固件回滚, 则在启用 Lifecycle Controller 时将显示相应的警告消息。 使用 CMC Web 界面回滚固件 要使用 CMC Web 界面回滚: 1. 登录到 CMC Web 界面。 2. 转至 Server Overview(服务器概览) → <服务器名称>。 随即会显示 Server Status(服务器状态)页面。 3. 单击启动 iDRAC 并执行设备固件回滚,如使用 iDRAC Web 界面回滚固件一节中所述。 使用 RACADM 回滚固件 要使用 racadm 回滚设备固件,请执行以下操作: 1. 使用 swinventory 命令检查回滚状态和 FQDD: racadm swinventory 对于要为其回滚固件的设备,Rollback Version (回滚版本)必须为 Available(可用)。另外,请记 录 FQDD。 2.
• 将 firmimg.d7 复制到 SD 卡。 • 将 SD 卡插入服务器。 • 引导程序会检测 SD 卡,让闪烁的 LED 指示灯变成稳定的琥珀色,读取 firmimg.
使用 iDRAC Web 界面备份服务器配置文件 要使用 iDRAC Web 界面备份服务器配置文件: 1. 转至 概览 → iDRAC 设置 → 服务器配置文件。 此时将显示 Backup and Export Server Profile(备份和导出服务器配置文件)页面。 2. 选择以下选项之一保存备份文件映像: • Network(网络),以在 CIFS 或 NFS 共享上保存备份文件映像。 • vFlash,以在 vFlash 卡上保存备份文件映像。 3. 输入备份文件名和加密密码(可选)。 4. 如果选择 Network(网络)作为文件位置,请输入网络设置。 注: 在指定网络共享设置时,建议不要对用户名和密码使用特殊字符,也不要用百分号来编码特殊字 符。 有关各字段的信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 5.
4. 选择以下选项之一保存备份文件映像: • Network(网络),以在 CIFS 或 NFS 共享上保存备份文件映像。 • vFlash,以在 vFlash 卡上保存备份文件映像。 5. 输入备份文件名和加密密码(可选)。 6. 如果选择 Network(网络)作为文件位置,请输入网络设置。 注: 在指定网络共享设置时,建议不要对用户名和密码使用特殊字符,也不要用百分号来编码特殊字 符。 有关各字段的信息,请参阅 iDRAC Online Help(iDRAC 联机帮助) 7. 在 Backup Window Schedule(备份窗口计划)部分中,指定备份操作的开始时间和频率(每天、每周 或每月一次)。 有关各字段的信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 8.
注: 对于还原操作,系统服务标签和备份文件中的服务标签必须相同。还原操作应用于与在备份文件中捕 获的相同且位于同一位置(例如相同插槽)的所有系统组件。如果组件不同或位于不同的位置,则不会 对其进行修改并且将还原故障记录到 Lifecycle 日志中。 执行导入操作之前,确保已启用了 Lifecycle Controller。如果在禁用 Lifecycle Controller 时启动导入操作, 将显示以下消息: Lifecycle Controller is not enabled, cannot create Configuration job. (Lifecycle Controller 未启用,无法创建配置作业。) 当导入操作在进行中时,如果您再次启动导入操作,将显示以下错误消息: Restore is already running(还原已在运行) 导入事件已记录在 Lifecycle 日志中。 相关任务 还原操作顺序 使用 iDRAC Web 界面导入服务器配置文件 要使用 iDRAC Web 界面导入服务器配置文件: 1.
还原操作顺序 还原操作顺序为: 1. 主机系统关闭。 2. 备份文件信息用于还原 Lifecycle Controller。 3. 主机系统打开。 4. 设备的固件和配置还原过程完成。 5. 主机系统关闭。 6. iDRAC 固件和配置还原过程完成。 7. iDRAC 重新启动。 8.
配置 iDRAC 4 通过 iDRAC 可配置 iDRAC 属性、设置用户以及设置警报,以执行远程管理任务。 在配置 iDRAC 之前,请确保已配置 iDRAC 网络设置和受支持的浏览器,并且已更新需要的许可证。有关 iDRAC 中可获许可的功能的更多信息,请参阅管理许可证。 您可以使用以下方法配置 iDRAC: • iDRAC Web 界面 • RACADM • 远程服务(请参阅 Lifecycle Controller Remote Services User’s Guide(Lifecycle Controller Remote Services 用户指南)) • IPMITool(请参阅 Baseboard Management Controller Management Utilities User’s Guide(Baseboard Management Controller 管理公用程序用户指南)) 要配置 iDRAC: 1. 登录到 iDRAC。 2.
相关概念 登录 iDRAC 修改网络设置 配置服务 配置前面板显示屏 设置受管系统位置 配置时区和 NTP 设置 iDRAC 通信 配置用户帐户和权限 监测和管理电源 启用上次崩溃屏幕 配置并使用虚拟控制台 管理虚拟介质 管理 vFlash SD 卡 设置第一引导设备 启用或禁用 OS 到 iDRAC 直通 相关任务 配置 iDRAC 以发送警报 查看 iDRAC 信息 您可以查看 iDRAC 的基本属性。 使用 Web 界面查看 iDRAC 信息 在 iDRAC Web 界面中,转到概览 → iDRAC 设置 → 属性,查看与 iDRAC 相关的以下信息。有关各属性的信 息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 • 硬件和固件版本 • 最新固件更新 • RAC 时间 • IPMI 版本 • 用户界面标题栏信息 • 网络设置 • IPv4 设置 • IPv6 设置 使用 RACADM 查看 iDRAC 信息 要使用 RACADM 查看 iDRAC 信息,请参阅 dell.
修改网络设置 使用 iDRAC 设置公用程序配置 iDRAC 网络设置后,您还可以通过 iDRAC Web 界面、RACADM、Lifecycle Controller、Dell Deployment Toolkit 和 Server Administrator(引导至操作系统后)修改设置。有关工具和 权限设置的详细信息,请参阅相应的用户指南。 要使用 iDRAC Web 界面或 RACADM 修改网络设置,您必须具有配置权限。 注: 更改网络设置可能会使指向 iDRAC 的当前网络连接中断。 使用 Web 界面修改网络设置 要修改 iDRAC 网络设置: 1. 在 iDRAC Web 界面中,转至概览 → iDRAC 设置 → 网络。 随即会显示 Network(网络)页面。 2.
cfgLanNetworking -o cfgDNSRacName RAC-EK00002 racadm config -g cfgLanNetworking -o cfgDNSDomainNameFromDHCP 0 racadm config -g cfgLanNetworking -o cfgDNSDomainName MYDOMAIN • 使用 set 命令: racadm set iDRAC.Nic.Enable 1 racadm set iDRAC.IPv4.Address 192.168.0.120 racadm set iDRAC.IPv4.Netmask 255.255.255.0 racadm set iDRAC.IPv4.Gateway 192.168.0.120 racadm set iDRAC.IPv4.DHCPEnable 0 racadm set iDRAC.IPv4.DNSFromDHCP 0 racadm set iDRAC.IPv4.DNS1 192.168.0.5 racadm set iDRAC.IPv4.DNS2 192.168.0.
• – cfgRacTuneIpRangeAddr – cfgRacTuneIpRangeMask 将 set 命令与 iDRAC.IPBlocking 组中的对象配合使用: – RangeEnable – RangeAddr – RangeMask cfgRacTuneIpRangeMask 或 RangeMask 属性对接入 IP 地址和 cfgRacTuneIpRangeAddr 或 RangeAddr 属 性均适用。如果结果相同,则允、许接入登录请求访问 iDRAC。从此范围外的 IP 地址登录会导致错误。 如果以下表达式等于零,登录将会继续: • 使用传统语法:cfgRacTuneIpRangeMask & ( ^ cfgRacTuneIpRangeAddr) • 使用新语法:RangeMask & ( ^ RangeAddr) 其中 & 是数量的按位“与”,而 ^ 是按位“异或”。 IP 筛选的示例 • • 以下 RACADM 命令会阻塞 192.168.0.
• Telnet - 通过固件 RACADM 访问 iDRAC • 远程 RACADM - 远程访问 iDRAC。 • SNMP 代理 - 在 iDRAC 中启用对 SNMP 查询(GET、GETNEXT 和 GETBULK 操作)的支持。 • 自动系统恢复代理 — 启用上次系统崩溃屏幕。 • VNC 服务器 - 启用支持或不支持 SSL 加密的 VNC 服务器。 使用 Web 界面配置服务 要使用 iDRAC Web 界面配置服务: 1. 在 iDRAC Web 界面中,转至概览 → iDRAC 设置 → 网络 → 服务。 将显示 Services(服务)页面。 2.
– iDRAC.SNMP 有关这些对象的更多信息,请参阅 dell.com/idracmanuals 上提供的 iDRAC8 RACADM Command Line Interface Reference Guide(iDRAC8 RACADM 命令行界面参考指南)。 启用或禁用 HTTPs 重定向 如果因为默认 iDRAC 证书中的证书警告问题,或作为一项用于调试目的的临时设置,不需要从 HTTP 自动重 定向到 HTTPs,您可以对 iDRAC 进行配置,以禁止从 http 端口(默认值为 80)重定向到 https 端口(默认 为 443)。默认情况下,该选项已启用。您必须注销然后登录 iDRAC 以使此设置生效。如果禁用此功能,会 显示警告消息。 您必须具有“配置 iDRAC”权限才能启用或禁用 HTTPs 重定向。 在启用或禁用该功能时,将在 Lifecycle Controller 日志文件中记录一个事件。 要禁用 HTTP 到 HTTPs 的重定向: racadm set iDRAC.Webserver.
注: • 当 iDRAC NIC 处于共享模式并关闭再启动主机系统时,网络连接会中断几秒钟。在这段时间内,如 果您在活动的 VNC 客户端中执行任何操作,VNC 会话可能会关闭。您必须等待超时(针对 iDRAC Web 界面服务页面中 VNC 服务器设置所配置的值),然后重新建立 VNC 连接。 • 如果 VNC 客户端窗口最小化超过 60 秒,客户端窗口将会关闭。您必须打开新的 VNC 会话。如果您 在 60 秒内最大化 VNC 客户端窗口,那么可以继续使用。 使用 iDRAC Web 界面配置 VNC 服务器 要配置 VNC 服务器设置,请执行以下操作: 1. 在 iDRAC Web 界面中,转至概览 → iDRAC 设置 → 网络 → 服务。 将显示 Services(服务)页面。 2. 在 VNC Serve(VNC 服务器)部分中,启用 VNC 服务器,指定密码、端口号,并启用或禁用 SSL 加 密。 有关各字段的信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 3.
配置前面板显示屏 您可以配置受管系统的前面板 LCD 和 LED 显示屏。 对于机架和塔式服务器,有两种类型的前面板可用: • LCD 前面板和系统 ID LED • LED 前面板和系统 ID LED 对于刀片式服务器,服务器前面板上只有系统 ID LED 可用,因为刀片式机箱已有 LCD。 相关概念 配置 LCD 设置 配置系统 ID LED 设置 配置 LCD 设置 您可以在受管系统的 LCD 前面板上设置和显示默认字符串(例如 iDRAC 名称、IP 等)或用户定义的字符 串。 使用 Web 界面配置 LCD 设置 要配置服务器 LCD 前面板显示: 1. 在 iDRAC Web 界面中,转至概览 → 硬件 → 前面板。 2.
使用 RACADM 配置 LCD 设置 要配置服务器 LCD 前面板显示屏,请使用 System.LCD 组中的对象。有关更多信息,请参阅 dell.com/ idracmanuals 上提供的 iDRAC8 RACADM Command Line Interface Reference Guide(iDRAC8 RACADM 命令行界面参考指南)。 使用 iDRAC 设置公用程序配置 LCD 设置 要配置服务器 LCD 前面板显示: 1. 在 iDRAC 设置公用程序中,转至 Front Panel Security(前面板安全性)。 此时将显示 iDRAC Settings.Front Panel Security(iDRAC 设置前面板安全性)。 2. 启用或禁用电源按钮。 3. 指定以下各项: • 对前面板的访问 • LCD 消息字符串 • 系统电源装置、环境温度装置和错误显示 4. 启用或禁用虚拟控制台指示。 5.
使用 iDRAC Web 界面配置时区和 NTP 要使用 iDRAC Web 界面配置时区和 NTP,请执行以下操作: 1. 转至 Overview(概述) → iDRAC Settings(iDRAC 设置) → Properties(属性) → Settings(设 置)。 随即显示 Time zone and NTP(时区和 NTP)页面。 2. 3. 要配置时区,请从 Time Zone(时区)下拉菜单中选择所需的时区,然后单击 Apply(应用)。 要配置 NTP,请启用 NTP,输入 NTP 服务器地址,然后单击 Apply(应用)。 有关各字段的信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 使用 RACADM 配置时区和 NTP 要使用 RACADM 配置时区和 NTP,请将 iDRAC.Time 和 iDRAC.NTPConfigGroup 组中的对象与 set 命令配 合使用。有关更多信息,请参阅 dell.
将显示 First Boot Device(第一引导设备)页面。 2. 从下拉式列表中选择所需的第一引导设备,然后单击 Apply(应用)。 系统将从被选择为要进行后续重新引导的设备引导。 3. 要仅在下次引导时从选定设备引导,请选择 Boot Once(引导一次)。此后,系统将从 BIOS 引导顺序中 的第一引导设备引导。 有关各选项的更多信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 使用 RACADM 设置第一引导设备 • 要设置第一引导设备,请使用 cfgServerFirstBootDevice 对象。 • 要启用为设备引导一次,请使用 cfgServerBootOnce 对象。 有关这些对象的更多信息,请参阅 dell.
启用或禁用 OS 到 iDRAC 直通 在包含网络子卡 (NDC) 或嵌入式主板内置局域网 (LOM) 设备的服务器中,可以启用 OS 到 iDRAC 直通功能, 该功能通过共享 LOM(机架或塔式服务器)、专用 NIC(机架、塔式或刀片服务器),或通过 USB NIC 在 iDRAC 和主机操作系统之间提供高速双向带内通信。iDRAC Enterprise 许可证提供此功能。 如果通过专用 NIC 启用,则可以在主机操作系统中启动浏览器,然后访问 iDRAC Web 界面。刀片服务器的专 用 NIC 通过 Chassis Management Controller 提供。 在专用 NIC 或共享 LOM 之间切换不要求重新启动或重设主机操作系统或 iDRAC。 您可以通过以下方式启用此信道: • iDRAC Web 界面 • RACADM 或 WS-MAN(后操作系统环境) • iDRAC 设置公用程序(预操作系统环境) 如果通过 iDRAC Web 界面更改了网络配置,则必须至少等待 10 秒才能启用 OS 到 iDRAC 直通。 如果您通过 RACADM 或 WS-MAN 使用 XML 配置
支持 OS 到 iDRAC 直通功能的卡 下表提供了支持通过使用 LOM 实现 OS 到 iDRAC 直通功能的卡的列表。 表.
• vSphere 6.0 • vSphere 6.0 U1 • CentOS 6.5 • CentOS 7.0 • Ubuntu 14.04.1 LTS • Ubuntu 12.04.04 LTS • Debian 7.6 (Wheezy) • Debian 8.0 在使用 Windows 2008 SP2 64 位操作系统的服务器上,不会自动发现(或启用)iDRAC 虚拟 CD USB 设 备。您必须手动启用此设备。有关更多信息,请参阅 Microsoft 推荐的步骤以手动更新此设备的远程网络驱动 程序接口规范 (RNDIS) 驱动程序。 对于 Linux 操作系统,请首先在主机操作系统上将 USB NIC 配置为 DHCP,然后再启用 USB NIC。 如果主机上的操作系统是 SUSE Linux Enterprise Server 11、CentOS 6.5、CentOS 7.0、Ubuntu 14.04.1 LTS 或 Ubuntu 12.04.
network-script 目录中是否存在对应于 USB NIC 接口的 ifcfg-ethX.bak 文件。如果存在,则将其重命名为 ifcfg-ethX,然后使用 ifup ethX 命令。 相关任务 安装 VIB 文件 安装 VIB 文件 对于 vSphere 操作系统,在启用 USB NIC 之前,必须安装 VIB 文件。 要安装 VIB 文件,请执行以下操作: 1. 使用 Win-SCP 将 VIB 文件复制到 ESX-i 主机操作系统的 /tmp/ 文件夹。 2. 转到 ESXi 提示符处并运行以下命令: esxcli software vib install -v /tmp/ iDRAC_USB_NIC-1.0.0-799733X03.vib --nosig-check 输出为: Message: The update completed successfully, but the system needs to be rebooted for the changes to be effective.
使用 RACADM 启用或禁用 OS 到 iDRAC 直通 要使用 RACADM 启用或禁用 OS 到 iDRAC 直通,请使用 iDRAC.OS-BMC 组中的对象。有关更多信息,请参 阅 dell.com/idracmanuals 上提供的 iDRAC8 RACADM Command Line Interface Reference Guide (iDRAC8 RACADM 命令行界面参考指南)。 使用 iDRAC 设置公用程序启用或禁用 OS 到 iDRAC 直通 要使用 iDRAC 设置公用程序启用或禁用 OS 到 iDRAC 直通,请执行以下操作: 1. 在 iDRAC 设置公用程序中,转至通信权限。 这将显示 iDRAC 设置通信权限页面。 2.
登录类型 证书类型 获取方法 Active Directory 用户登录 可信 CA 证书 此证书由 CA 颁发。 SHA-2 证书也受支持。 本地用户登录 SSL 证书 生成 CSR 并从可信 CA 获取签名 注: iDRAC 自带默认的自签名 SSL 服务器证书。iDRAC Web 服务器、虚拟介质和虚拟控制 台使用此证书。 SHA-2 证书也受支持。 相关概念 SSL 服务器证书 生成新的证书签名请求 SSL 服务器证书 iDRAC 包含 Web 服务器,该服务器配置为使用行业标准的 SSL 安全协议通过网络来传输加密数据。SSL 建立 在非对称加密技术基础之上,是一种广泛接受的加密技术,用于在客户端与服务器之间提供经过验证和加密的 通信,防止遭到网络上的窃听。 启用 SSL 的系统可以执行下列任务: • • 向启用 SSL 的客户端验证自身 允许两个系统建立加密的连接 该加密进程提供高级数据保护。iDRAC 采用 128 位 SSL 加密标准,这是北美普遍使用的最安全的 Internet 浏 览器加密形式。 默认情况下,iDRAC Web 服务器包含 Dell 自签名的唯一 S
您将具有一个已签名的单通配符 SSL 证书,可上载该证书以用于多个 iDRAC,并且所有 iDRAC 将受支持的浏 览器的信任。在使用受支持的浏览器(支持通配符证书)连接到 iDRAC Web 界面时,浏览器将会信任 iDRAC。在启动查看器时,查看器客户端将会信任 iDRAC。 相关概念 生成新的证书签名请求 上载服务器证书 查看服务器证书 上载自定义签名证书 下载自定义 SSL 证书签名证书 删除自定义 SSL 证书签名证书 生成新的证书签名请求 CSR 是向 SSL 服务器证书的证书认证机构 (CA) 发出的数字请求。SSL 服务器证书允许服务器的客户端信任服 务器的身份,并与服务器协调加密会话。 CA 在收到 CSR 后会审核和验证 CSR 中包含的信息。如果申请人符合 CA 的安全标准,CA 会发出数字签名的 SSL 服务器证书,当申请人的服务器与 Management Station 上运行的浏览器建立 SSL 连接时,该证书可唯一 地标识申请人的服务器。 CA 批准 CSR 并颁发 SSL 服务器证书后,该证书可上载到 iDRAC。用于生成 CSR(存储在 iDRAC 固件上)的 信息必须与
上载服务器证书 生成 CSR 之后,您可以将已签名的 SSL 服务器证书上载到 iDRAC 固件。必须重设 iDRAC 才能应用证书。 iDRAC 仅接受 X509、Base 64 编码的 Web 服务器证书。SHA-2 证书也受支持。 小心: 重设期间,iDRAC 在几分钟内不可用。 相关概念 SSL 服务器证书 使用 Web 界面上载服务器证书 上载 SSL 服务器证书: 1. 在 iDRAC Web 界面中,转至概览 → iDRAC 设置 → 网络 → SSL,选择上载服务器证书,然后单击下一 步。 将显示 Certificate Upload(证书上载)页面。 2. 在 File Path(文件路径)下,单击 Browse(浏览)并选择 Management Station 上的证书。 3. 单击应用。 SSL 服务器证书将会上载到 iDRAC。 4.
使用 Web 界面查看服务器证书 在 iDRAC Web 界面中,转至概览 → iDRAC 设置 → 网络 → SSL。SSL 页面将会在页面顶部显示当前使用的 SSL 服务器证书。 使用 RACADM 查看服务器证书 要查看 SSL 服务器证书,请使用 sslcertview 命令。有关更多信息,请参阅 dell.com/idracmanuals 上提供的 iDRAC8 RACADM Command Line Interface Reference Guide(iDRAC8 RACADM 命令行界面参考指南)。 上载自定义签名证书 您可以上载自定义签名证书以签署 SSL 证书。SHA-2 证书也受支持。 使用 Web 界面上载自定义签名证书 要使用 iDRAC Web 界面上载自定义签名证书: 1. 转至 Overview(概览) → iDRAC Settings(iDRAC 设置) → Network(网络) → SSL。 2.
此时将显示 SSL 页面。 2. 在 Custom SSL Certificate Signing Certificate(自定义 SSL 证书签名证书)下,选择 Download Custom SSL Certificate Signing Certificate(下载自定义 SSL 证书签名证书)并单击 Next(下一 步)。 此时会显示一条弹出消息,指示可以将自定义签名证书保存到所选位置。 使用 RACADM 下载自定义 SSL 证书签名证书 要下载自定义 SSL 证书签名证书,请使用 sslcertdownload 子命令。有关更多信息,请参阅 dell.com/ idracmanuals 上提供的 iDRAC RACADM Command Line Interface Reference Guide (iDRAC RACADM 命 令行界面参考指南)。 删除自定义 SSL 证书签名证书 您还可以使用 iDRAC Web 界面或 RACADM 删除现有的自定义签名证书。 使用 iDRAC Web 界面删除自定义签名证书 要使用 iDRAC Web 界面删除自定义签名证书: 1.
该命令请求 iDRAC 配置并生成 myfile.cfg 文件。如果需要,您可以使用另一个名称配置该文件。 注: 使用 getconfig -f 将 iDRAC 配置重定向至文件仅在本地和远程 RACADM 界面中受支持。 注: 生成的 .cfg 文件不包含用户密码。 getconfig 命令显示组(通过组名称和索引指定)中的所有配置属性并按用户名显示用户的所有配置属 性。 2. 使用简单文本编辑器修改配置文件(可选)。 注: 建议使用简单文本编辑器编辑此文件。RACADM 公用程序使用 ASCII 文本分析器。任何格式化 操作都会干扰分析器并可能损坏 RACADM 数据库。 3. 通过以下命令使用新的配置文件修改目标 iDRAC:racadm config -f myfile.cfg 这会将信息加载到其他 iDRAC。您可以使用 config 子命令将用户和密码数据库与 Server Administrator 同步。 4. 使用以下命令重设目标 iDRAC:racadm racreset 创建 iDRAC 配置文件 配置文件 .
• 每个索引组都有一个预定义的索引集。有关更多信息,请参阅 dell.com/idracmanuals 上提供的 iDRAC8 RACADM Command Line Interface Reference Guide(iDRAC8 RACADM 命令行界面参考指南)。 • 使用 racresetcfg 子命令将 iDRAC 重设为默认设置,然后运行 racadm config -f .cfg 或 racadm set -f .cfg 命令。确保 .cfg 文件包含所有所需的对象、 用户、索引和其他参数。 小心: 使用 racresetcfg 子命令将数据库和 iDRAC NIC 设置重设为默认设置,并移除所有用户和用户 配置。当根用户可用时,还会将其他用户设置重设为默认设置。 分析规则 • 以“#”开头的所有行都将被视为注释。注释行必须在第一列开始。“#”字符位于任何其他列都将被视为“#”字 符。一些调制解调器参数在其字符串中可能包含 # 字符。不需要转义字符。您可能希望从 racadm getconfig -f .cfg 命令生成 .
修改 iDRAC IP 地址 在配置文件中修改 iDRAC IP 地址时,删除所有不必要的 <变量>=值条目。只有实际变量组标签带有 "[" 和 "]" 的保持不变,包括与 IP 地址更改有关的两个 <变量>=值条目。 例如: # # Object Group "cfgLanNetworking" # [cfgLanNetworking] cfgNicIpAddress=10.35.10.110 cfgNicGateway=10.35.10.1 此文件更新如下: # # Object Group "cfgLanNetworking" # [cfgLanNetworking] cfgNicIpAddress=10.35.9.143 # comment, the rest of this line is ignored cfgNicGateway=10.35.9.1 命令 racadm config -f myfile.
• 3.
查看 iDRAC 和受管系统信息 5 您可以查看 iDRAC 和受管系统的运行状况和属性、硬件和固件资源清册、传感器运行状况、存储设备、网络 设备以及查看和终止用户会话。对于刀片服务器,您还可以查看 FlexAddress 信息。 相关概念 查看受管系统运行状况和属性 查看系统资源清册 查看传感器信息 监测 CPU、内存和 I/O 模块的性能指标 检查系统的新鲜空气符合性 查看历史温度数据 资源清册和监测存储设备 资源清册和监测网络设备 资源清册和监测 FC HBA 设备 查看 FlexAddress 夹层卡光纤连接 查看或终止 iDRAC 会话 查看受管系统运行状况和属性 在登录 iDRAC Web 界面时,通过系统摘要页面可以查看受管系统的运行状况和 iDRAC 的基本信息,预览虚 拟控制台,添加和查看工作注释,以及快速启动任务(如打开或关闭、重启、查看日志、更新和回滚固件、打 开或关闭前面板 LED 以及重设 iDRAC 等)。 要访问系统摘要页面,请转至概览 → 服务器 → 属性 → 摘要。随即会显示系统摘要页面。有关更多信息,请 参阅 iDRAC Online Help(iDRAC 联机帮助)
• DIMM • HDD • 背板 • 网络接口卡(集成式和嵌入式) • 视频卡 • SD 卡 • 电源设备 (PSU) • 风扇 • 光纤信道 HBA • USB 固件资源清册部分显示以下组件的固件版本: • BIOS • Lifecycle Controller • iDRAC • 操作系统驱动程序包 • 32 位诊断程序 • 系统 CPLD • PERC 控制器 • 电池 • 物理磁盘 • 电源设备 • NIC • 光纤信道 • 背板 • Enclosure(机柜) • PCIe SSD 注: 在 Dell PowerEdge FX2/FX2s 服务器上,iDRAC GUI 中显示的 CMC 版本的命名约定与 CMC GUI 中显示的版本不同。不过,仍然是同一版本。 当您更换任何硬件组件或更新固件版本时,请确保启用并运行重新引导时收集系统资源清册 (CSIOR) 选项以在 重新引导时收集系统资源清册。几分钟后,登录 iDRAC,然后导航至系统资源清册页面查看详细信息。信息 可能需要长达 5 分钟才能可用,
• 风扇(仅适用于机架式和塔式服务器)- 提供关于系统风扇的信息,包括风扇冗余和显示风扇速度和阈值 的风扇列表。 • CPU - 指示受管系统中 CPU 的运行状况和状态。它还报告处理器自动调节和预测性故障。 • 内存 - 指示受管系统中存在的双列直插式内存模块 (DIMM) 的运行状况和状态。 • 侵入 - 提供有关机箱的信息。 • 电源设备(仅适用于机架式和塔式服务器)- 提供关于电源设备和电源设备冗余状态的信息。 注: 如果系统中只有一个电源设备,则会将电源设备冗余设置为 Disabled(已禁用)。 • 可移动闪存介质 - 提供关于内部 SD 模块(vFlash 和内部双 SD 模块 (IDSDM))的信息。 – 如果启用 IDSDM 冗余,则会显示以下 IDSDM 传感器状态:IDSDM 冗余状态、IDSDM SD1、IDSDM SD2。禁用冗余时,仅显示 IDSDM SD1。 – 如果当系统开机或 iDRAC 重设后,IDSDM 冗余最初处于禁用状态,IDSDM SD1 传感器状态仅在插入 卡后才会显示。 – 如果启用 IDSDM 冗余且 IDSDM 中存在两个 S
查看传感器信息 使用 Web 界面 CPU 概览 → 硬件 → CPU 内存 概览 → 硬件 → 内存 侵入 概览 → 服务器 → 侵入 电源设备 概览 → 硬件 → 电源设备 可移除闪存介质 概览 → 硬件 → 可移除闪存介质 温度 概览 → 服务器 → 电源/散热 → 温 度 电压 概览 → 服务器 → 电源/散热 → 电 压 使用 RACADM 监测 CPU、内存和 I/O 模块的性能指标 在 Dell 第 13 代 PowerEdge 服务器中,Intel ME 支持每秒计算使用 (CUPS) 功能。CUPS 功能可实时监测系统 的 CPU、内存和 I/O 使用情况以及系统级利用率指标。由于此功能是通过 Intel ME 实现的,所以它独立于操 作系统,不会占用 CPU 资源。Intel ME 具有一个系统 CUPS 传感器,可提供计算、内存和 I/O 资源的利用率 值,作为 CUPS 指标。iDRAC 针对总体系统利用率来监测此 CUPS 指标,同时监测 CPU、内存和 I/O 利用率 指标的瞬时值。 通过从 CPU 和芯片组所提供的一组专用计数器查询数据,可获取系
示服务器上可用的计算资源的余量。因此,如果系统具有很高的 CUPS 指标值,则该系统上可用于额外工 作负载的余量可能有限。随着资源消耗量减少,系统 CUPS 指标将降低。低 CUPS 指标值表明服务器上存 在大量计算资源余量,因此该服务器可作为接收新工作负载或者迁移工作负载操作的主要目标,并置于较 低功耗状态以降低功耗。然后,可在整个数据中心中应用此类工作负载监测,以提供数据中心工作负载的 完整高级视图,从而提供动态数据中心解决方案。 注: CPU、内存和 I/O 利用率指标将一分钟进行一次聚合。因此,如果在这些指标中存在任何瞬时峰值, 这些峰值可能会隐藏。它们用于表示工作负载模式而非资源利用量。 如果达到利用率指标阈值并且已启用传感器事件,将生成 IPMI、SEL 和 SNMP 陷阱。默认情况下,传感器事 件标志已禁用。可使用标准 IPMI 接口启用该标志。 所需的权限包括: • 监测性能数据时所需的登录权限。 • 设置警告阈值和重设历史峰值时所需的配置权限。 • 读取历史统计数据时所需的登录权限和 Enterprise 许可证。 使用 Web 界面监测 CPU、内存和 I/O 模块的性能指标
检查系统的新鲜空气符合性: 1. 在 iDRAC Web 界面中,转至概览 → 服务器 → 电源/散热 → 温度。 2.
使用 RACADM 查看历史温度数据 要使用 RACADM 查看历史数据,请使用 inlettemphistory 子命令。有关更多信息,请参阅 iDRAC8 RACADM Command Line Reference Guide(iDRAC8 RACADM 命令行参考指南)。 配置入口温度的警告阈值 您可以修改系统板入口温度传感器的最小和最大警告阈值。如果执行重设为默认值的操作,温度阈值将设置为 默认值。您必须具有“配置用户”权限才能设置入口温度传感器的警告阈值。 使用 Web 界面配置入口温度警告阈值 要配置入口温度警告阈值,请执行以下操作: 1. 在 iDRAC Web 界面中,转至概览 → 服务器 → 电源/散热 → 温度。 随即会显示 温度页面。 2. 在温度探测器部分中,对于系统板入口温度,以摄氏度或华氏度为单位输入警告阈值的最小和最大值。如 果以摄氏度输入值,系统将自动计算并显示华氏度值。类似地,如果输入华氏度值,将显示摄氏度值。 3.
3. 从设备 FQDD 列中,单击网络设备的链接。 将在硬件 → 网络设备部分中显示相应的设备页面,其中会显示设备的详细信息。有关属性的信息,请参 阅 iDRAC Online Help(iDRAC 联机帮助)。 4. 对于每个网络设备,请单击 图标可显示其他详细信息。 同样,可以从硬件 → 网络设备页面中查看与网络设备关联的主机操作系统的网络接口信息。请单击查看 主机操作系统的网络接口。 使用 RACADM 查看主机操作系统上可用的网络接口 可以使用 RACADM 通过 gethostnetworkinterfaces 命令查看主机操作系统上可用的网络接口。有关更多信 息,请参阅 dell.
查看或终止 iDRAC 会话 您可以查看当前登录到 iDRAC 的用户数以及终止用户会话。 使用 Web 界面终止 iDRAC 会话 没有管理权限的用户必须先具备“配置 iDRAC”权限才能使用 iDRAC Web 界面终止 iDRAC 会话。 要查看和终止 iDRAC 会话: 1. 在 iDRAC Web 界面中,转至概览 → iDRAC 设置 → 会话。 随即会话页面会显示会话 ID、用户名、IP 地址以及会话类型。有关这些属性的更多信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 2. 要终止会话,在 Terminate(终止)列下,单击会话的回收站图标。 使用 RACADM 终止 iDRAC 会话 您必须具有管理员权限才能使用 RACADM 终止 iDRAC 会话。 要查看当前用户会话,请使用 getssninfo 命令。 要终止用户会话,请使用 closessn 命令。 有关这些命令的更多信息,请参阅 dell.
6 设置 iDRAC 通信 可以使用下列模式之一与 iDRAC 通信: • iDRAC Web 界面 • 使用 DB9 电缆(RAC 串行或 IPMI 串行)进行串行连接 - 仅适用于机架式服务器和塔式服务器。 • IPMI Serial Over LAN(IPMI LAN 上串行) • IPMI Over LAN(LAN 上 IPMI) • 远程 RACADM • 本地 RACADM • 远程服务 有关支持协议、命令和前提条件的概述,请参阅下表。 表.
通信模式 支持的协议 支持的命令 前提条件 远程服务 [1] WS-MAN WinRM (Windows) WinRM 已安装 (Windows) 或 OpenWSMAN 已安装 (Linux)。 OpenWSMAN (Linux) [1] 有关更多信息,请参阅 dell.
针对串行连接配置 BIOS 针对串行连接配置 BIOS: 注: 这仅适用于机架和塔式服务器中的 iDRAC。 1. 开启或重新启动系统。 2. 按 键。 3. 转至 System BIOS Settings(系统 BIOS 设置)Serial Communication(串行通信)。 4. 选择到 Remote Access device(远程访问设备)的 External Serial Connector(外部串行连接器)。 5. 依次单击 Back(后退)、Finish(完成)和 Yes(是)。 6. 按 键退出 System Setup(系统设置)。 启用 RAC 串行连接 在 BIOS 中配置串行连接后,在 iDRAC 中启用 RAC 串行。 注: 这仅适用于机架和塔式服务器中的 iDRAC。 使用 Web 界面启用 RAC 串行连接 启用 RAC 串行连接: 1. 在 iDRAC Web 界面中,转至概览 → iDRAC 设置 → 网络 → 串行。 随即会显示串行页面。 2.
IPMI 串行终端模式的附加设置 使用 Web 界面启用串行连接 确保禁用 RAC 串行接口以启用 IPMI 串行接口。 配置 IPMI 串行设置: 1. 在 iDRAC Web 界面中,转至概览 → iDRAC 设置 → 网络 → 串行。 2. 在 IPMI 串行下,指定该属性的值。有关各选项的信息,请参阅 iDRAC Online Help(iDRAC 联机帮 助)。 3. 单击应用。 使用 RACADM 启用串行连接 IPMI 模式 要配置 IPMI 模式,请禁用 RAC 串行接口,然后使用以下任一命令启用 IPMI 模式: • 使用 config 命令: racadm config -g cfgSerial -o cfgSerialConsoleEnable 0 racadm config -g cfgIpmiSerial -o cfgIpmiSerialConnectionMode < 0 or 1> 其中,0 表示终端模式而 1 表示基本模式。 • 使用 set 命令: racadm set iDRAC.Serial.Enable 0 racadm set iDRAC.
有关这些属性的详细信息,请参阅 IPMI 2.0 规范。 IPMI 串行终端模式的附加设置 本节提供 IPMI 串行终端模式的其他配置设置。 使用 Web 界面配置 IPMI 串行终端模式的附加设置 要设置终端模式设置: 1. 在 iDRAC Web 界面中,转至概览 → iDRAC 设置 → 网络 → 串行 随即会显示 Serial(串行)页面。 2. 3. 启用 IPMI 串行。 单击 Terminal Mode Settings(终端模式设置) 。 随即会显示 Terminal Mode Settings(终端模式设置)页面。 4. 指定以下值: • • • • • • Line Editing(行编辑) Delete control(删除控制) 回声控制 Handshaking Control(握手控制) New Line Sequence(新行序列) Input new line sequences(输入新行序列) 有关各选项的信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 5. 单击应用。 终端模式设置即配置完成。 6.
+ 在终端模式下,要将连接切换为串行控制台模式,请使用: + 在串行控制台模式下时,要返回终端模式用途,请使用: + <9> 使用 IPMI SOL 与 iDRAC 进行通信 IPMI LAN 上串行 (SOL) 允许通过 iDRAC 的专用或共享带外以太网管理网络来重定向受管系统中基于文本的控 制台串行数据。通过 SOL,您可以: • 远程访问操作系统而不会超时。 • 在 Windows 的紧急管理服务 (EMS) 或 Special Administrator Console (SAC) 上或 Linux Shell 中诊断主机 系统。 • 开机自检过程中查看服务器的进度并重新配置 BIOS 设置程序。 设置 SOL 通信模式: 1. 配置串行连接的 BIOS。 2. 配置 iDRAC 以使用 SOL。 3.
6. 单击 Yes(是)以保存更改。 7. 按 键退出 System Setup(系统设置)。 注: BIOS 以 25 x 80 的格式发送屏幕串行数据。用于调用 console com2 命令的 SSH 窗口必须设 置为 25 x 80。这样,重定向之后的屏幕就可以正常显示。 配置 iDRAC 以使用 SOL 您可以使用 Web 界面、RACADM 或 iDRAC 设置公用程序来指定 iDRAC 中的 SOL 设置。 使用 iDRAC Web 界面配置 iDRAC 以使用 SOL 配置 IPMI LAN 上串行 (SOL): 1. 在 iDRAC Web 界面中,转至概览 → iDRAC 设置 → 网络 → LAN 上串行。 随即会显示 Serial Over LAN(LAN 上串行)页面。 2. 启用 SOL,指定各值,然后单击 Apply(应用)。 IPMI SOL 设置即配置完成。 3.
• 使用 set 命令:racadm set iDRAC.Users..
指向 iDRAC 的 RMCP+ 连接必须使用加密密钥(Key Generator (KG) 密钥)进行加密。您可以使用 iDRAC Web 界面或 iDRAC 设置公用程序配置加密密钥。 要从 Management Station 使用 IPMItool 启动 SOL 会话: 注: 如有必要,您可以在概览 → iDRAC 设置 → 网络 → 服务中更改 SOL 的默认超时值。 1. 从 Dell Systems Management Tools and Documentation DVD 安装 IPMITool。 有关安装说明,请参阅《软件快速安装指南》。 2. 在命令提示符下(Windows 或 Linux),运行此命令以从 iDRAC 启动 SOL:ipmitool -H -I lanplus -U -P sol activate 该命令会将 Management Station 连接到受管系统的串行端口。 3. 要从 IPMItool 退出 SOL 会话,请轮流按下 <~> 和 <.
注: 端口号是可选的。仅当重新分配端口号时才需要该项。 2.
使用 Telnet 虚拟控制台 当 BIOS 虚拟控制台设为 VT100/VT220 仿真时,Microsoft 操作系统上的某些 Telnet 客户端可能不会正确显 示 BIOS 设置屏幕。如果发生此问题,请将 BIOS 控制台更改为 ANSI 模式以更新显示。要在 BIOS 设置菜单中 执行此程序,请选择虚拟控制台 → 远程终端类型 → ANSI。 在配置客户端 VT100 仿真窗口时,将显示重定向虚拟控制台的窗口或应用程序设置为 25 行 x 80 列以确保文 本正确显示;否则,有些文本屏幕可能会出现乱码。 要使用 Telnet 虚拟控制台: 1. 在 Windows Component Services(Windows 组件服务)中启用 Telnet。 2.
有关各选项的信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 LAN 上 IPMI 设置已配置。 使用 iDRAC 设置公用程序配置 LAN 上 IPMI 配置 LAN 上 IPMI: 1. 在 iDRAC Settings Utility(iDRAC 设置公用程序)中,转至 Network(网络)。 将显示 iDRAC Settings Network(iDRAC 设置网络)页面。 2. 对于 IPMI Settings(IPMI 设置),指定值。 有关各选项的信息,请参阅 iDRAC Settings Utility Online Help(iDRAC 设置公用程序联机帮助)。 3. 依次单击 Back(后退)、Finish(完成)和 Yes(是)。 LAN 上 IPMI 设置已配置。 使用 RACADM 配置 LAN 上 IPMI 要配置 LAN 上 IPMI,请使用 set 或 config 命令: 1.
将显示 Services(服务)页面。 2. 在远程 RACADM 下,选择启用。否则,选择禁用。 3. 单击应用。 远程 RACADM 将根据选择启用或禁用。 使用 RACADM 启用或禁用远程 RACADM 默认启用 RACADM 远程功能。如果禁用此功能,请键入以下命令之一: • 使用 config 命令:racadm config -g cfgRacTuning -o cfgRacTuneRemoteRacadmEnable 1 • 使用 set 命令:racadm set iDRAC.Racadm.Enable 1 要禁用远程功能,请键入以下命令之一: • 使用 config 命令:racadm config -g cfgRacTuning -o cfgRacTuneRemoteRacadmEnable 0 • 使用 set 命令:racadm set iDRAC.Racadm.
e.g. # root (hd0,0) # kernel /boot/vmlinuz-version ro root=/dev/sdal # initrd /boot/initrd-version.img #boot=/dev/sda default=0 timeout=10 #splashimage=(hd0,2)/grub/splash.xpm.gz serial --unit=1 --speed=57600 terminal --timeout=10 serial title Red Hat Linux Advanced Server (2.4.9-e. 3smp) root (hd0,0) kernel /boot/vmlinuz-2.4.9-e.3smp ro root=/dev/sda1 hda=ide-scsi console=ttyS0 console=ttyS1,115200n8r initrd /boot/ initrd-2.4.9-e.3smp.img title Red Hat Linux Advanced Server-up (2.4.9-e.
支持的 SSH 加密方案 要使用 SSH 协议与 iDRAC 通信,它支持下表中列出的多种密码方案。 表.
生成在 Windows 中使用的公共密钥 要使用 PuTTY Key Generator 应用程序创建基本密钥: 1. 启动该应用程序并选择要生成的 SSH-2 RSA 或 SSH-2 DSA 密钥类型(SSH-1 不受支持)。支持的密钥生 成算法仅包括 RSA 和 DSA。 2. 输入密钥的位数。对于 RSA,密钥位数为 768 和 4096 位,而对于 DSA,则为 1024 位。 3. 单击生成,按指示在窗口中移动鼠标。 密钥即会生成。 4. 您可以修改密钥备注字段。 5. 输入密码短语以保护密钥。 6.
4. 通过以下方式之一上载 SSH 密钥: • 上载密钥文件。 • 将密钥文件的内容复制到文本框。 有关更多信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 5. 单击应用。 使用 RACADM 上载 SSH 密钥 要上载 SSH 密钥,请运行以下命令: 注: 上载和复制密钥不能同时进行。 • 对于本地 RACADM,请执行:racadm sshpkauth -i <2 to 16> -k <1 to 4> -f • 对于远程 RACADM,请使用 Telnet 或 SSH:racadm sshpkauth -i <2 to 16> -k <1 to 4> -t 例如,要使用文件将有效密钥上载到第一个密钥空间中的 iDRAC 用户 ID 2,请运行以下命令: $ racadm sshpkauth -i 2 -k 1 -f pkkey.
此时将显示用户页面。 2. 在 User ID(用户 ID)列中,单击用户 ID 编号。 随即会显示 User Main Menu(用户主菜单)页面。 3. 在 SSH 密钥配置下,选择查看/删除 SSH 密钥,然后单击下一步。 随即会显示包含密钥详细信息的 View/Remove SSH Key(s)(查看/删除 SSH 密钥)页面。 4.
7 配置用户帐户和权限 您可以设置具有特定权限(基于角色的授权)的用户帐户以使用 iDRAC 管理系统和维护系统安全。默认情况 下,使用本地管理员帐户配置 iDRAC。此默认用户名为 root,并且密码为 calvin。作为管理员,您可以设置 用户帐户以允许其他用户访问 iDRAC。 您可以设置本地用户或用户目录服务(例如 Microsoft Active Directory 或 LDAP)以设置用户帐户。使用目 录服务可提供一个集中的位置用于管理授权的用户帐户。 iDRAC 支持基于角色访问具有一组相关权限的用户。角色可为管理员、操作员、只读用户或无角色。角色定 义可用的最大权限。 相关概念 配置本地用户 配置 Active Directory 用户 配置通用 LDAP 用户 配置本地用户 您可以使用特定的访问权限在 iDRAC 中配置多达 16 个本地用户。在创建 iDRAC 用户之前,请验证是否存在 任何当前用户。您可以使用这些用户的权限来设置用户名、密码和角色。这些用户名和密码可以通过任何 iDRAC 的安全保护界面(即 Web 界面、RACADM 或 WS-MAN)进行更改。您还可以为每个用户启
使用 RACADM 配置本地用户 注: 必须以用户 root 登录才能在远程 Linux 系统上执行 RACADM 命令。 您可以使用 RACADM 配置一个或多个 iDRAC 用户。 要配置多个具有相同配置设置的 iDRAC 用户,请执行以下步骤之一: • 参考本节中的 RACADM 示例,创建 RACADM 命令的批处理文件,然后在各个受管系统上执行该批处理文 件。 • 在使用同一配置文件的各个受管系统上创建 iDRAC 配置文件并执行 racadm config 或 racadm set 子命 令。 如果您正在配置新的 iDRAC 或者您已经使用了 racadm racresetcfg 命令,则唯一的当前用户是 root,密码 为 calvin。racresetcfg 子命令会将会把 iDRAC 重设为默认值。 注: 此后可以启用或禁用用户。因此,在每个 iDRAC 上,用户可能具有不同的索引编号。 要验证用户是否存在,请在命令提示符下输入以下命令: • 使用 config 命令:racadm getconfig -u 或 输入以下命令,每次仅查找索引 1 至 16 中
如果您使用的是 XML 配置文件,请使用 AuthenticationProtocol、ProtocolEnable 和 PrivacyProtocol 属 性来启用 SNMPv3 验证。 使用 RACADM 添加 iDRAC 用户 要添加新用户到 RAC 配置,请执行以下操作: 1. 设置用户名。 2. 设置密码。 3. 设置以下用户权限: 4.
使用 set 命令:racadm set iDRAC.Users..Privilege • 注: 有关特定用户权限的有效位掩码值的列表,请参阅 dell.
目前这一代 前一代 说明 访问虚拟控制台(适用 于机架式和塔式服务 器) 访问虚拟介质 访问虚拟介质 使用户可以运行和使用虚拟介质。 系统操作 测试警报 允许以异步通知的方式发送用户发起和生成的事件以及信息 并进行记录。 Debug(调试) 执行诊断命令 使用户可以运行诊断命令。 相关概念 对 iDRAC 使用 Active Directory 验证的前提条件 支持的 Active Directory 验证机制 对 iDRAC 使用 Active Directory 验证的前提条件 要使用 iDRAC 的 Active Directory 身份验证功能,请确保已执行下列操作: • 部署 Active Directory 架构。有关详细信息,请参阅 Microsoft 网站。 • 将 PKI 集成到 Active Directory 架构中。iDRAC 使用标准公共密钥架构 (PKI) 机制来验证 Active Directory 的安全性。有关更多信息,请参阅 Microsoft 网站。 • 在 iDRAC 连接到的所有域控制器上启用安全套接字层 (SSL),以验证所有域控
将显示 Automatic Certificate Request Setup Wizard(自动证书申请设置向导)。 3. 单击 Next(下一步)并选择 Domain Controller(域控制器)。 4. 单击 Next(下一步),然后单击 Finish(完成)。SSL 证书已安装。 将域控制器根 CA 证书导出至 iDRAC 注: 如果系统运行 Windows 2000 或您使用独立的 CA,以下步骤可能不同。 要将域控制器根 CA 证书导出至 iDRAC: 1. 找到运行 Microsoft Enterprise CA 服务的域控制器。 2. 单击开始 → 运行。 3. 输入 mmc,然后单击 OK(确定)。 4. 在 Console 1(控制台 1)(MMC) 窗口中,单击 File(文件)(在 Windows 2000 系统上则单击 Console(控制台))并选择 Add/Remove Snap-in(添加/删除管理单元)。 5. 在 Add/Remove Snap-in(添加/删除管理单元)窗口中,单击 Add(添加)。 6.
如果您已安装自己的证书,请确保 CA 签名位于 Trusted Root Certification Authority(受信任的根认证 机构)列表中的您的证书。如果该机构不在列表中,则您必须在所有域控制器上安装它。 6. 单击 Next(下一步)并选择是否要 Windows 根据证书类型自动选择证书存储区,或浏览到所选存储 区。 7.
角色组 默认权限级别 授予的权限 位掩码 日志、执行服务器控制命 令、访问虚拟控制台、访 问虚拟介质、测试警报、 执行诊断命令 角色组 2 无 登录到 iDRAC、配置 iDRAC、执行服务器控制 命令、访问虚拟控制台、 访问虚拟介质、测试警 报、执行诊断命令 0x000000f9 角色组 3 无 登录到 iDRAC。 0x00000001 角色组 4 无 没有分配权限 0x00000000 角色组 5 无 没有分配权限 0x00000000 注: “位掩码”值只有在用 RACADM 设置标准架构时才使用。 单域和多域情况 如果所有登录用户和角色组(包括嵌套组)在相同域中,则仅需要在 iDRAC 上配置域控制器地址。在这种单 域情况中,支持所有组类型。 如果所有登录用户和角色组(或任何嵌套组)来自多个域,则必须在 iDRAC 上配置全局编录服务器地址。在 这种多域情况中,所有角色组和嵌套组(如果有)必须为“通用组”类型。 配置标准架构 Active Directory 要配置 iDRAC 以进行 Active Directory 登录访问: 1.
4. 或者,当与 Active Directory (AD) 服务器通信时,启用证书验证并上载 SSL 连接初始化期间所用的认证 机构签署的数字证书。为此,必须指定域控制器和全局编录 FQDN。该操作将在后面的步骤中完成。因此 DNS 应在网络设置中正确进行配置。 5. 单击下一步。 将显示 Active Directory Configuration and Management Step 2 of 4(Active Directory 配置和管理第 2 步,共 4 步)页面。 6. 启用 Active Directory 并指定关于 Active Directory 服务器和用户帐户的位置信息。此外,指定在 iDRAC 登录过程中 iDRAC 必须等待 Active Directory 响应的时长。 注: 如果证书验证已启用,请指定域控制器服务器地址和全局编录 FQDN。确保 DNS 已在概览 → iDRAC 设置 → 网络下正确配置。 7.
• 使用 set 命令: racadm set iDRAC.ActiveDirectory.Enable 1 racadm set iDRAC.ActiveDirectory.Schema 2 racadm set iDRAC.ADGroup.Name racadm set iDRAC.ADGroup.Domain racadm set iDRAC.ADGroup.Privilege racadm set iDRAC.ActiveDirectory.DomainController1 racadm set iDRAC.ActiveDirectory.
racadm sslcertdownload -t 0x1 -f 2. 如果 iDRAC 上已启用 DHCP 并且您希望使用 DHCP 服务器提供的 DNS,请输入以下 RACADM 命令: 3. • 使用 config 命令:racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 1 • 使用 set 命令:racadm set iDRAC.IPv4.DNSFromDHCP 1 如果 iDRAC 上已禁用 DHCP 或者您想手动输入 DNS IP 地址,请输入以下 RACADM 命令: 4.
但是,每个关联对象只能链接到一个权限对象(可链接用户、用户组或 iDRAC 设备对象)。本示例允许管理 员控制特定 iDRAC 设备上每位用户的权限。 iDRAC 设备对象是指向 iDRAC 固件的链接,用于查询 Active Directory 以进行验证和授权。当 iDRAC 添加到 网络后,管理员必须配置 iDRAC、其设备对象及 Active Directory 名称,以便用户能够通过 Active Directory 执行验证和授权。此外,管理员必须将 iDRAC 添加到至少一个关联对象以便用户进行验证。 下图显示为提供验证和授权所需连接的关联对象。 图 2: Active Directory 对象的典型设置 您可以根据需要创建任意数目的关联对象。但是,您必须创建至少一个关联对象,并且网络上要与 Active Directory 集成以通过 iDRAC 验证和授权的每个 iDRAC 设备必须有一个 iDRAC 设备对象。 关联对象允许任意数目的用户和/或组以及 iDRAC 设备对象。但是,每个关联对象仅包括一个权限对象。关联 对象可连接在 iDRAC 设备上拥有权限的用户。 ADUC MMC 管
图 3: 用户权限累积 该图展示了两个关联对象 — A01 和 A02。通过这两个关联对象,用户 1 关联到 iDRAC2。 扩展架构验证利用相同用户关联的不同权限对象的已分配权限,将权限加以累积,从而使用户拥有最大的权限 集合。 在本示例中,用户 1 拥有 iDRAC2 上的 Priv1 和 Priv2 权限。用户 1 仅拥有 iDRAC1 上的 Priv1 权限。用户 2 拥有 iDRAC1 和 iDRAC2 上的 Priv1 权限。此外,该图还展示了用户 1 可以在不同的域中,并且可以是某个组 的成员。 配置扩展架构 Active Directory 要配置 Active Directory 以访问 iDRAC: 1. 扩展 Active Directory 架构。 2. 扩展 Active Directory 用户和计算机管理单元。 3. 将 iDRAC 用户及其特权添加到 Active Directory。 4.
注: 确保该产品使用的架构扩展不同于之前的 RAC 产品。早期的架构不适用于该产品。 注: 扩展新架构不会影响之前版本的产品。 可使用以下任一方法扩展架构: • Dell Schema Extender 公用程序 • LDIF 脚本文件 如果使用 LDIF 脚本文件,则不会将 Dell 组织单元添加到架构中。 LDIF 文件和 Dell Schema Extender 分别位于 Dell Systems Management Tools and Documentation DVD 的 以下目录中: • DVDdrive:\SYSMGMT\ManagementStation\support\OMActiveDirectory_Tools \Remote_Management_Advanced\LDIF_Files • :\SYSMGMT\ManagementStation\support\OMActiveDirectory_Tools \Remote_Management_Advanced\Schema Extender 要使用 LDIF 文件,请参阅 LDIF_Files
表. 17: DelliDRACdevice 类 OID 1.2.840.113556.1.8000.1280.1.7.1.1 说明 代表 Dell iDRAC 设备。在 Active Directory 中必须将 iDRAC 配置为 delliDRACDevice。这种配置使 iDRAC 可将轻量级目录访问协议 (LDAP) 查询发送到 Active Directory。 类的类型 结构类 超类 dellProduct 属性 dellSchemaVersion dellRacType 表. 18: delliDRACAssociationObject 类 OID 1.2.840.113556.1.8000.1280.1.7.1.2 说明 代表 Dell 关联对象。关联对象用于提供用户与设备之 间的连接。 类的类型 结构类 超类 组 属性 dellProductMembers dellPrivilegeMember 表. 19: dellRAC4Privileges 类 OID 1.2.840.113556.1.8000.1280.1.1.1.
OID 1.2.840.113556.1.8000.1280.1.1.1.3 dellIsTestAlertUser dellIsDebugCommandAdmin 表. 20: dellPrivileges 类 OID 1.2.840.113556.1.8000.1280.1.1.1.4 说明 用作 Dell 权限(授权权限)的容器类。 类的类型 结构类 超类 用户 属性 dellRAC4Privileges 表. 21: dellProduct 类 OID 1.2.840.113556.1.8000.1280.1.1.1.5 说明 所有 Dell 产品派生所依据的主类。 类的类型 结构类 超类 计算机 属性 dellAssociationMembers 表. 22: 添加到 Active Directory 架构的属性的列表 属性名称/说明 分配的 OID/语法对象标识符 dellPrivilegeMember 1.2.840.113556.1.8000.1280.1.1.2.
属性名称/说明 分配的 OID/语法对象标识符 dellIsCardConfigAdmin 1.2.840.113556.1.8000.1280.1.1.2.4 TRUE 如果用户具有设备的卡配置权 限,则为 TRUE。 布尔值 (LDAPTYPE_BOOLEAN 1.3.6.1.4.1.1466.115.121.1.7) dellIsUserConfigAdmin 1.2.840.113556.1.8000.1280.1.1.2.5 TRUE 单值 如果用户具有设备的用户配置权 布尔值 (LDAPTYPE_BOOLEAN 限,则为 TRUE。 1.3.6.1.4.1.1466.115.121.1.7) delIsLogClearAdmin 1.2.840.113556.1.8000.1280.1.1.2.6 TRUE 如果用户具有设备的日志清除权 布尔值 (LDAPTYPE_BOOLEAN 限,则为 TRUE。 1.3.6.1.4.1.1466.115.121.1.7) dellIsServerResetUser 1.2.840.113556.1.8000.1280.1.1.2.
属性名称/说明 分配的 OID/语法对象标识符 单值 dellAssociationObjectMembers 前进链接的后退链接。 dellAssociationMembers 1.2.840.113556.1.8000.1280.1.1.2.1 FALSE 4 属于此产品的 dellAssociationObjectMembers 可分辨名称 (LDAPTYPE_DN 的列表。该属性是 1.3.6.1.4.1.1466.115.121.1.
4. 选择 iDRAC Device Object(设备对象),然后单击 OK(确定)。 创建权限对象 要创建权限对象: 注: 您必须在相关关联对象的同一个域中创建权限对象。 1. 在控制台根节点 (MMC) 窗口中,右键单击一个容器。 2. 选择 New(新建) → Dell Remote Management Object Advanced(Dell 高级远程管理对象)。 将显示 New Object (新建对象)窗口。 3. 为新对象输入名称。 4. 选择 Privilege Object(权限对象),然后单击 OK(确定)。 5. 右键单击已创建的权限对象并选择属性。 6. 单击 Remote Management Privileges(远程管理权限)选项卡并为用户或组分配权限。 创建关联对象 要创建关联对象,请执行以下操作: 注: iDRAC 关联对象从组派生而来,其范围设置为“本地域”。 1. 在控制台根节点 (MMC) 窗口中,右键单击一个容器。 2.
添加用户或用户组 要添加用户或用户组,请执行以下操作: 1. 右键单击关联对象并选择属性。 2. 选择用户选项卡并单击添加。 3. 输入用户或用户组名称并单击 OK(确定)。 添加权限 要添加权限,请执行以下操作: 单击权限对象选项卡以向关联添加权限对象,该关联定义了针对 iDRAC 设备验证时,用户或用户组的权限。 一个关联对象只能添加一个权限对象。 1. 选择 Privileges Object(权限对象)选项卡,并单击 Add(添加)。 2. 输入权限对象名称并单击确定。 3. 单击权限对象选项卡以向关联添加权限对象,该关联定义了针对 iDRAC 设备验证时,用户或用户组的权 限。一个关联对象只能添加一个权限对象。 添加 iDRAC 设备或 iDRAC 设备组 要添加 iDRAC 设备或 iDRAC 设备组: 1. 选择产品选项卡并单击添加。 2. 输入 iDRAC 设备或 iDRAC 设备组名称并单击确定。 3. 在属性窗口中,依次单击应用、确定。 4.
注: • 如果证书验证已启用,请指定域控制器服务器地址和 FQDN。确保 DNS 已在概览 → iDRAC 设 置 → 网络下正确配置。 • 如果用户和 iDRAC 对象位于不同的域中,请勿选择登录时的用户域选项。而是选择指定域选项 并输入可以提供 iDRAC 对象的域名。 6. 单击 Next(下一步)。将显示 Active Directory Configuration and Management Step 3 of 4(Active Directory 配置和管理第 3 步,共 4 步)页面。 7. 选择扩展架构并单击 Next(下一步)。 将显示 Active Directory Configuration and Management Step 4 of 4”(Active Directory 配置和管理 第 4 步,共 4 步)页面。 8.
• 使用 set 命令:racadm set iDRAC.ActiveDirectory.CertValidationEnable 1 在此情况下,您必须上载 CA 证书: racadm sslcertupload -t 0x2 -f 注: 如果启用了证书验证,则指定域控制器服务器地址和 FQDN。请确保在 Overview(概述) → iDRAC Settings(iDRAC 设置) → Network(网络)下正确配置 DNS。 以下 RACADM 命令可选: racadm sslcertdownload -t 0x1 -f 2. 3. 4. 如果 iDRAC 上已启用 DHCP 并且您希望使用 DHCP 服务器提供的 DNS,则输入以下 RACADM 命令: • 使用 config 命令:racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 1 • 使用 set 命令:racadm set iDRAC.IPv4.
注: 在选中“启用证书验证”的情况下测试 Active Directory 设置时,iDRAC 要求 Active Directory 服 务器通过 FQDN 而不是 IP 地址进行标识。如果 Active Directory 服务器通过 IP 地址标识,则证书 验证失败,原因是 iDRAC 无法与 Active Directory 服务器通信。 使用 RACADM 测试 Active Directory 设置 要测试 Active Directory 设置,请使用 testfeature 命令。有关更多信息,请参阅 dell.
7. 单击 Role Group(角色组)。 将显示 Generic LDAP Configuration and Management Step 3b of 3(通用 LDAP 配置和管理第 3b 步,共 3 步)页面。 8. 指定可按组分辨的名称,与该组关联的权限,然后单击 Apply(应用)。 注: 如果您使用 Novell eDirectory 并对组 DN 名称使用了以下字符:#(井号)、"(双引号)、; (分号)、>(大于号)、,(逗号)或 <(小于号),则必须转义。 角色组设置将保存。Generic LDAP Configuration and Management Step 3a of 3(通用 LDAP 配置和 管理第 3a 步,共 3 步)页面将显示角色组设置。 9. 如果要配置其他角色组,请重复第 7 步和第 8 步。 10.
配置 iDRAC 以进行单一登录或智能卡登录 8 本节提供配置 iDRAC 以进行智能卡登录(适用于本地用户和 Active Directory 用户)和单一 (SSO) 登录(适 用于 Active Directory 用户)的信息。SSO 和智能卡登录是已许可的功能。 iDRAC 支持基于 Kerberos 的 Active Directory 验证来支持智能卡和 SSO 登录。有关 Kerberos 的信息,请访 问 Microsoft 网站。 相关任务 为 Active Directory 用户配置 iDRAC SSO 登录 为本地用户配置 iDRAC 智能卡登录 为 Active Directory 用户配置 iDRAC 智能卡登录 Active Directory 单一登录或智能卡登录的前提条件 基于 Active Directory 的 SSO 或智能卡登录的前提条件包括: • 将 iDRAC 时间与 Active Directory 域控制器时间同步。如果不同步,iDRAC 上的 kerberos 验证失败。您 可以使用时区和 NTP 功能同步时间。要实现这一点,请参阅配置时区和 NT
随即会显示 Network(网络)页面。 2. 提供有效的 Preferred/Alternate DNS Server(首选/备用 DNS 服务器)IP 地址。该值是作为根域组成部 分的有效 DNS 服务器 IP 地址。 3. 选择 Register iDRAC on DNS(向 DNS 注册 iDRAC)。 4. 提供有效 DNS Domain Name(DNS 域名)。 5.
4. 将之前的 SSO 用户(登录用户)添加至设备对象。 5. 为验证用户提供访问权限,以访问创建的关联对象。 相关概念 将 iDRAC 用户和权限添加到 Active Directory 配置浏览器以启用 Active Directory SSO 本节提供 Internet Explorer 和 Firefox 的浏览器设置以启用 Active Directory SSO。 注: Google Chrome 和 Safari 不支持使用 Active Directory 进行 SSO 登录。 配置 Internet Explorer 以启用 Active Directory SSO 配置 Internet Explorer 的浏览器设置: 1. 在 Internet Explorer 中,导航至 Local Intranet(本地 Intranet)并单击 Sites(站点)。 2.
注: 有关各选项的信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 1. 验证 iDRAC DNS 名称是否匹配 iDRAC 完全限定域名。要实现此操作,请在 iDRAC Web 界面中,转至概 览 → iDRAC 设置 → 网络 → 网络,然后查看 DNS 域名属性。 2.
4. 浏览并选择 Base64 用户证书,然后单击 Apply(应用)。 使用 RACADM 上载智能卡用户证书 要上载智能卡用户证书,请使用 usercertupload 对象。有关更多信息,请参阅 dell.com/idracmanuals 上提 供的 iDRAC8 RACADM Command Line Interface Reference Guide(iDRAC8 RACADM 命令行界面参考指 南)。 上载智能卡的信任 CA 证书 上载 CA 证书之前,请确保拥有 CA 签名的证书。 相关概念 获取证书 使用 Web 界面上载智能卡的受信 CA 证书 上载用于智能卡登录的受信 CA 证书: 1. 在 iDRAC Web 界面中,转至概览 → iDRAC 设置 → 网络 → 用户验证 → 本地用户。 此时将显示用户页面。 2. 在 User ID(用户 ID)列中,单击用户 ID 编号。 将显示 Users Main Menu(用户主菜单)页面。 3.
使用 iDRAC Web 界面配置具有扩展架构的 Active Directory 使用 RACADM 配置具有扩展架构的 Active Directory 启用或禁用智能卡登录 在启用或禁用 iDRAC 的智能卡登录之前,请确保: • 您具有“配置 iDRAC”权限。 • 具有相应证书的 iDRAC 本地用户配置或 Active Directory 用户配置已完成。 注: 如果智能卡登录已启用,则 SSH、Telnet、LAN 上 IPMI、LAN 上串行和远程 RACADM 均已禁用。 此外,如果您禁用智能卡登录,则接口不会自动启用。 相关概念 获取证书 为 Active Directory 用户配置 iDRAC 智能卡登录 为本地用户配置 iDRAC 智能卡登录 使用 Web 界面启用或禁用智能卡登录 要启用或禁用智能卡登录功能: 1. 在 iDRAC Web 界面中,转到概览 → iDRAC 设置 → 用户验证 → 智能卡。 随即会显示 Smart Card(智能卡)页面。 2.
配置 iDRAC 以发送警报 9 您可以为受管系统上发生的特定事件设置警报和操作。当系统组件的状态超过预定义的条件时,就会发生某个 事件。如果某个事件与已配置此筛选器生成警报(电子邮件、SNMP 陷阱、IPMI 警报、远程系统日志或 WS 事件)的事件筛选器相符,则会将警报发送到一个或多个配置的目标。如果还配置了让此筛选器执行某个操作 (如重新引导、关机后再开机或关闭系统),则会执行该操作。您只能为每个事件设置一个操作。 要配置 iDRAC 以发送警报,请执行以下操作: 1. 启用警报。 2. 您还可以根据类别或严重程度筛选警报。 3. 配置电子邮件警报、IPMI 警报、SNMP 陷阱、远程系统日志、操作系统日志和/或 WS 事件设置。 4.
• 3. 选择 Disable(禁用)以禁用警报生成或禁用事件操作。 单击应用保存设置。 使用 RACADM 启用或禁用警报 要启用或禁用生成警报或事件操作,请使用 config 命令: racadm config -g cfgIpmiLan -o cfgIpmiLanAlertEnable 1 要启用或禁用生成警报或事件操作,请使用 set 命令: racadm set iDRAC.IPMILan.AlertEnable 1 使用 iDRAC 设置公用程序启用或禁用警报 启用或禁用警报或事件生成操作: 1. 在 iDRAC 设置公用程序中,转至 Alerts(警报)。 2. 在平台事件下,选择启用以启用警报或事件生成操作。否则,选择禁用。有关各选项的更多信息,请参阅 iDRAC Settings Utility Online Help(iDRAC 设置公用程序联机帮助)。 3.
4. 单击应用。 Alert Results(警报结果)部分将根据所选的类别和严重性显示结果。 使用 RACADM 筛选警报 要筛选警报,可以使用 eventfilters 命令。有关更多信息,请参阅 dell.com/idracmanuals 上提供的 iDRAC8 RACADM Command Line Interface Reference Guide(iDRAC8 RACADM 命令行界面参考指南)。 设置事件警报 您可以设置要发送给配置目标的事件警报,例如电子邮件警报、IPMI 警报、SNMP 陷阱、远程系统日志、操 作系统日志和 WS 事件。 相关概念 启用或禁用警报 配置电子邮件警报、SNMP 陷阱或 IPMI 陷阱设置 筛选警报 配置远程系统日志记录 配置 WS 事件 使用 Web 界面设置事件警报 要使用 Web 界面设置事件警报: 1. 2. 确保您已经配置了电子邮件警报、IPMI 警报、SNMP 陷阱设置和/或远程系统日志设置。 转至 Overview(概述) → Server(服务器) → Alerts(警报)。 随即会显示 Alerts(警报)页面。 3. 4.
设置警报复现事件 如果系统持续在大于入口温度阈值限制的温度条件下工作,您可以配置 iDRAC 以便按照特定时间间隔生成附 加事件。默认时间间隔是 30 天。有效范围是 0 到 366 天。值“0”指示无事件复现。 注: 您必须具有“配置 iDRAC”权限,才能设置警报复现值。 使用 iDRAC Web 界面设置警报复现事件 设置警报复现值: 1. 在 iDRAC Web 界面中,转至概览 → 服务器 → 警报 → 警报复现。 此时将显示警报复现页面。 2. 在复现列中,为所需的类别、警报和严重性类型输入警报频率值。 有关更多信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 3.
• eventfilters 命令。 • 将 cfgIpmiPefAction 对象与 config 命令配合使用。 有关更多信息,请参阅 dell.
注: SNMP Trap Format(SNMP 陷阱格式)选项仅适用于 SNMP 陷阱,而不适用于 IPMI 陷阱。 IPMI 陷阱始终以 SNMP v1 格式而不是基于配置的 SNMP Trap Format(SNMP 陷阱格式)选项发 送。 SNMP 陷阱格式即完成配置。 使用 RACADM 配置 IP 警报目标 配置陷阱警报设置: 1. 启用陷阱: • 对于 IPv4 地址: • 对于 IPv6 地址: racadm config -g cfgIpmiPet -o cfgIpmiPetAlertEnable -i (索引) (0|1) racadm config -g cfgIpmiPetIpv6 -o cfgIpmiPetIpv6AlertEnable -i (索引) (0| 1) 其中,(索引) 是目标索引,0 或 1 分别禁用或启用陷阱。 例如,要启用具有索引 4 的陷阱,请输入以下命令: racadm config -g cfgIpmiPet -o cfgIpmiPetAlertEnable -i 4 1 2.
将显示 iDRAC Settings Alerts(iDRAC 设置警报)页面。 2. 在 Trap Settings(陷阱设置)下,启用接收陷阱的 IP 地址,并输入 IPv4、IPv6 或 FQDN 目标地址。您 最多可以指定 8 个地址。 3. 输入团体字符串名称。 有关各选项的信息,请参阅 iDRAC Settings Utility Online Help(iDRAC 设置公用程序联机帮助)。 4.
其中,1 是电子邮件目标索引,[email-address] 是接收平台事件警报的目标电子邮件地址。 • 使用 set 命令: racadm set iDRAC.EmailAlert.Address.1 [email-address] 其中,1 是电子邮件目标索引,[email-address] 是接收平台事件警报的目标电子邮件地址。 3. 配置自定义信息: • 使用 config 命令: racadm config -g cfgEmailAlert -o cfgEmailAlertCustomMsg -i [index] [custom-message] 其中 [index] 是电子邮件目标索引,而 [custom-message] 是自定义消息。 • 使用 set 命令: racadm set iDRAC.EmailAlert.CustomMsg.[index] [custom-message] 其中 [index] 是电子邮件目标索引,而 [custom-message] 是自定义消息。 4.
配置 WS 事件 WS 事件协议用于客户端服务(订阅者)向服务器(事件来源)注册感兴趣的项目(订阅),以接收包含服务 器事件的消息(通知或事件消息)。有兴趣接收 WS 事件消息的客户端可以使用 iDRAC 订阅并接收与 Lifecycle Controller 作业相关的事件。 配置 WS 事件功能以接收与 Lifecycle Controller 作业有关的更改的 WS 事件消息所需的步骤将在 iDRAC 1.30.
idracmanuals 上提供的 iDRAC8 RACADM Command Line Interface Reference Guide(iDRAC8 RACADM 命令行界面参考指南)。 警报消息 ID 下表提供了显示警报的信息 ID 的列表。 表.
信息 ID 说明 LIC 许可 LNK 链路状态 LOG 日志事件 MEM 内存 NDR NIC 操作系统驱动程序 NIC NIC 配置 OSD 操作系统部署 OSE 操作系统事件 PCI PCI 设备 PDR 物理磁盘 PR 部件交换 PST BIOS 开机自检 PSU 电源设备 PSUA PSU 不存在 PWR 电源使用 RAC RAC 事件 RDU 冗余 RED 固件下载 RFL IDSDM 介质 RFLA IDSDM 不存在 RFM FlexAddress SD RRDU IDSDM 冗余 RSI 远程服务 SEC 安全事件 系统事件日志 系统事件日志 176
信息 ID 说明 SRD 软件 RAID SSD PCIe SSD STOR 存储 SUP 固件更新作业 SWC 软件配置 SWU 软件更改 SYS 系统信息 TMP 温度 TST 测试警报 UEFI UEFI 事件 USR 用户跟踪 VDR 虚拟磁盘 VF vFlash SD 卡 VFL vFlash 事件 VFLA vFlash 不存在 VLT 电压 VME 虚拟介质 VRM 虚拟控制台 WRK 工作注释 177
10 管理日志 iDRAC 提供包含系统、存储设备、网络设备、固件更新、配置更改、许可证信息等相关事件的 Lifecycle 日 志。不过,系统事件同时作为名为系统事件日志 (SEL) 的单独日志提供。Lifecycle 日志通过 iDRAC Web 界 面、RACADM 和 WS-MAN 界面可访问。 Lifecycle 日志的大小达到 800 KB 时,日志将压缩并存档。您只能查看未存档的日志条目,并对未存档日志 应用筛选器和注释。要查看存档的日志,您必须将整个 Lifecycle 日志导出到系统中的某一位置。 相关概念 查看系统事件日志 查看 Lifecycle 日志 导出 Lifecycle Controller 日志 添加工作注释 配置远程系统日志记录 查看系统事件日志 当受管系统上发生系统事件时,将记录在 System Event Log(系统事件日志,SEL) 中。相同的 SEL 条目还 可以在 LC 日志中找到。 使用 Web 界面查看系统事件日志 要在 iDRAC Web 界面中查看 SEL,请转至概览 → 服务器 → 日志。 系统事件日志页面显示系统运行状况指示灯、时间戳和每个记录事件
如果没有指定参数,将显示整个日志。 要显示 SEL 条目数,请使用命令:racadm getsel -i 要清除 SEL 条目,请使用命令:racadm clrsel 有关更多信息,请参阅 dell.com/idracmanuals 上提供的 iDRAC8 RACADM Command Line Interface Reference Guide(iDRAC8 RACADM 命令行界面参考指南)。 使用 iDRAC 设置公用程序查看系统事件日志 您可以使用 iDRAC 设置公用程序查看系统事件日志 (SEL) 中记录的总数并清除日志。要实现这一点,请: 1. 在 iDRAC 设置公用程序中,转至系统事件日志。 iDRAC Settings.System Event Log(iDRAC 设置系统事件日志)显示 Total Number of Records(记录 的总数)。 2. 要清除记录,请选择 Yes(是)。否则,请选择 No(否)。 3. 要查看系统事件,请单击 Display System Event Log(显示系统事件日志)。 4.
使用 Web 界面导出 Lifecycle Controller 日志 将备注添加到 Lifecycle 日志 使用 Web 界面查看 Lifecycle 日志 要查看 Lifecycle 日志,请单击概览 → 服务器 → 日志 → Lifecycle 日志。随即会显示 Lifecycle 日志页面。有 关各选项的更多信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 筛选 Lifecycle 日志 您可以根据类别、严重性、关键字或日期范围筛选日志。 筛选 Lifecycle 日志: 1. 2. 在 Lifecycle Log(Lifecycle 日志)页面的 Log Filter(日志筛选)区域中,执行以下任意或所有操作: • 从下拉式列表中选择 Log Type(日志类型)。 • 从 Severity(严重性)下拉列表中选择严重性级别。 • 输入一个关键字。 • 指定日期范围。 单击应用。 筛选的日志条目将在 Log Results(日志结果)中显示。 将备注添加到 Lifecycle 日志 将要备注添加到 Lifecycle 日志: 1.
注: 在指定网络共享设置时,建议不要对用户名和密码使用特殊字符,也不要用百分号来编码特殊字 符。 有关各字段的信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 3. 单击 Export(导出)将日志导出到指定位置。 使用 RACADM 导出 Lifecycle Controller 日志 要使用 RACADM 导出 Lifecycle Controller 日志,请使用 lclog export 命令。有关更多信息,请参阅 dell.com/support/manuals 或 dell.com/esmmanuals 上提供的 iDRAC8 RACADM Command Line Interface Reference Guide(iDRAC8 RACADM 命令行界面参考指南)。 添加工作注释 登录到 iDRAC 的每个用户都可以添加工作注释,工作注释会作为事件存储在 lifecycle 日志中。您必须具有 iDRAC 日志权限才能添加工作注释。每条新的工作注释最多支持 255 个字符。 注: 您不能删除工作注释。 要添加工作注释: 1.
• 将 cfgRemoteHosts 组中的对象与 config 命令配合使用。 • 将 iDRAC.SysLog 组中的对象与 set 命令配合使用。 有关更多信息,请参阅 dell.
11 监测和管理电源 您可以使用 iDRAC 监测和管理受管系统的电源需求。通过适当分布和调整系统的能耗,可以防止系统发生断 电。 主要功能有: • Power Monitoring(电源监控)— 查看受管系统的电源状态、电源计量历史记录和当前平均值、峰值 等。 • Power Capping(功率封顶)— 查看和设置受管系统的功率限值,包括显示最小和最大潜在能耗。此功能 需要许可证。 • Power Control(电源控制)— 让您可以远程执行受管系统上的电源控制操作(例如开机、关机、系统重 置、关机后再开机和正常关机)。 • 电源选项 — 配置电源选项,例如冗余策略、热备用和功率系数修正。 相关概念 监测功率 执行电源控制操作 功率限额 配置电源设备选项 启用或禁用电源按钮 设置功耗的警告阈值 监测功率 iDRAC 会持续监测系统中的功耗并显示下列功率值: • 功耗警告和临界阈值。 • 累计功率、峰值功率以及峰值电流。 • 前一个小时、前一天或上一周内的功率消耗。 • 平均、最小和最大功耗。 • 历史峰值和峰值时间戳。 • 峰值余量和瞬时余量值(针对机架式和塔式服
使用 RACADM 监测功率 要查看功率监测信息,请将 System.Power 组对象与 get 命令配合使用,或者将 cfgServerPower 对象与 getconfig 命令配合使用。有关更多信息,请参阅 dell.com/idracmanuals 上提供的 iDRAC8 RACADM Command Line Interface Reference Guide(iDRAC8 RACADM 命令行界面参考指南)。 设置功耗的警告阈值 可为机架式和塔式系统中的功耗传感器设置警告阈值。机架式和塔式系统的警告/严重功率阈值可能会随系统 电源重启而变化,这取决于 PSU 容量和冗余策略。但是,即使冗余策略的电源设备容量发生更改,警告阈值 也不能超出严重阈值。 对应于刀片服务器系统的功率警告阈值将设置为 CMC 电源分配。 如果重设为默认设置,则功率阈值将设置为默认值。 您必须具有“配置用户”权限才能设置功耗传感器的警告阈值。 注: 执行 racreset 或 iDRAC 更新后,警告阈值的值重设为默认值。 使用 Web 界面设置功耗警告阈值 1.
3. • NMI(非屏蔽中断) • 正常关机 • 重设系统(热引导) • 关闭系统电源后重启(冷引导) 单击应用。有关更多信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 使用 RACADM 执行电源控制操作 要执行电源操作,请使用 serveraction 命令。有关更多信息,请参阅 dell.
使用 Web 界面配置功率上限策略 要查看和配置电源策略,请执行以下操作: 1. 在 iDRAC Web 界面中,转至概览 → 服务器 → 电源/散热 → 电源配置 → 电源配置。随即会显示电源配 置页面。 显示 Power Configuration(电源配置)页面后,当前电源策略限制会显示在 Currently Active Power Cap Policy(当前活动电源限额策略)部分下。 2. 在 iDRAC Power Cap Policy(iDRAC 电源限额策略)下选择 Enable(启用)。 3. 在 User-Defined Limits(用户定义的限制)部分,以瓦特和 BTU/hr 或以推荐系统限制的上限百分比输 入功率上限。 4.
热备用是电源设备功能,可配置冗余电源装置 (PSU) 根据服务器负荷关闭。这样,其余 PSU 就可以承担更高 负荷并且更有效率。这要求支持此功能并在需要时能够迅速开机的 PSU。 在包含两个 PSU 的系统中,PSU1 或 PSU2 都可以配置为主 PSU。在包含四个 PSU 的系统中,必须设置 PSU (1+1 或 2+2) 对作为主 PSU。 启用热备用后,PSU 可根据负荷情况变为活动状态或进入睡眠状态。如果启用了热备用,将在两个 PSU 之间 启用非对称电流共享。一个 PSU 处于唤醒状态,并提供大部分电流;另一个 PSU 处于睡眠模式,并提供少量 电流。这通常称为带有两个 PSU 的 1+0 模式,并已启用热备用。如果所有 PSU-1 位于电路 A 上,所有 PSU-2 位于电路 B 上,则在已启用热备用功能的情况下(默认的出厂热备用配置),电路 B 上的负荷将少很 多,并会触发警告。如果禁用了热备用,则两个 PSU 之间将分别提供 50% 的电流共享,并且电路 A 和电路 B 通常具有相同的负荷。 功率因数是消耗的实际功率与视在功率之比。当启用功率因数校正时,服务器会在主机关闭时消耗少量的功 率。
• 3. 启用或禁用 power factor correction(功率因数校正)。有关此选项的更多信息,请参阅 iDRAC Settings Utility Online Help(iDRAC 设置公用程序联机帮助)。 依次单击 Back(后退)、Finish(完成)和 Yes(是)。 电源设备选项已配置。 启用或禁用电源按钮 要启用或禁用受管系统上的电源按钮: 1. 在 iDRAC 设置公用程序中,转至 Front Panel Security(前面板安全性)。 此时将显示 iDRAC Settings Front Panel Security(iDRAC 设置前面板安全性)页面。 2. 选择 Enabled(启用)以启用电源按钮。否则,请选择 Disabled(禁用)。 3.
12 对网络设备执行资源清册、监测和配置操作 可对下列网络设备执行资源清册、监测和配置操作: • 网络接口卡 (NIC) • 聚合网络适配器 (CNA) • 板载网卡 (LAN On Motherboards, LOM) • 网络子卡 (NDC) • 夹层卡(Mezzanine cards,仅适用于刀片式服务器) 相关概念 资源清册和监测 FC HBA 设备 动态配置虚拟地址、启动器和存储目标设置 资源清册和监测网络设备 您可以远程监测受管系统中的网络设备的运行状况并查看其资源清册。 对于每个设备,您可以查看端口和支持分区的以下信息: • 链路状态 • 属性 • 设置和功能 • Receive and Transmit Statistics(接收和传送统计数据) 相关概念 对网络设备执行资源清册、监测和配置操作 动态配置虚拟地址、启动器和存储目标设置 使用 Web 界面监测网络设备 要使用 Web 界面查看网络设备信息,请转至概览 → 硬件 → 网络设备。随即会显示网络设备页面。有关所显 示属性的更多信息,请参阅 iDRAC Online Help(iDRAC 联机帮助
资源清册和监测 FC HBA 设备 您可以远程监测受管系统中光纤信道主机总线适配器 (FC HBA) 设备的运行状况并查看其资源清册。系统支持 Emulex 和 QLogic FC HBA。对于每个 FC HBA 设备,可以查看端口的以下信息: • 链接状态和信息 • 端口属性 • Receive and Transmit Statistics(接收和传送统计数据) 相关概念 对网络设备执行资源清册、监测和配置操作 使用 Web 界面监测 FC HBA 设备 要使用 Web 界面查看 FC HBA 设备信息,请转至概览 → 硬件 → 光纤信道。此时将显示 FC 页面。有关所显 示属性的更多信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 此页面还显示插槽编号(FC HBA 可用时)和 FC HBA 设备的类型。 使用 RACADM 监测 FC HBA 设备 要使用 RACADM 查看 FC HBA 设备信息,请使用 hwinventory 子命令。有关更多信息,请参阅 dell.
为虚拟地址、启动器和存储目标配置的值可能会随系统重设期间对主电源的处理方式发生更改,或者根据 NIC、CNA 或 FC HBA 设备是否具有辅助电源而发生更改。可根据通过 iDRAC 生成的策略设置来实现 I/O 标 识设置的持久性。 仅当已启用 I/O 标识功能时,持久性策略才会生效。在系统每次重设或开机时,将根据策略设置保留或清除 值。 相关概念 对网络设备执行资源清册、监测和配置操作 支持 I/O 标识优化功能的卡 支持 I/O 标识优化功能的 BIOS 版本 支持 I/O 标识优化功能的 NIC 固件版本 启用或禁用 I/O 标识优化功能 配置持久性策略设置 支持 I/O 标识优化功能的卡 下表提供了可支持 I/O 标识优化功能的卡。 制造商 类型 Broadcom • • • • • • • • • • • 5720 PCIe 1 GB 5719 PCIe 1 GB 57810 PCIe 10 GB 57810 bNDC 10 GB 57800 rNDC 10 GB + 1 GB 57840 rNDC 10 GB 57840 bNDC 10 GB 5720 rNDC 1 GB 5719 夹
制造商 类型 • ConnectX-3 Pro 10G Qlogic • • • QME2662 夹层卡 FC16 QLE2660 PCIe FC16 QLE2662 PCIe FC16 Emulex • • • • • • • • • • • • • • • • • • • LPM16002 夹层卡 FC16 LPe16000 PCIe FC16 LPe16002 PCIe FC16 LPM16002 夹层卡 FC16 LPM15002 LPe15000 LPe15002 OCm14104B-UX-D OCm14102B-U4-D OCm14102B-U5-D OCe14102B-UX-D OCm14104B-UX-D OCm14102B-U4-D OCm14102B-U5-D OCe14102B-UX-D OCm14104-UX-D rNDC 10GB OCm14102-U2-D bNDC 10GB OCm14102-U3-D 夹层卡 10GB Ce14102-UX-D PCIe 10GB 注: 以下插卡不支持 I/O 标识优化: • Intel x520 夹层卡 10 GB 支持
制造商 支持的 NIC 固件版本 Broadcom 卡 7.8.x Intel 卡 15.0.x QLogic 82xx (CNA) 6.0.0.x 1.13.
CMC 中的 Flex Address 功能状 态 iDRAC 中设置的 IO 标识在 XML 配置 模式 iDRAC 中的功能 状态 Flex Address 已 禁用 控制台模式 Enabled(已启 用) Flex Address 已 禁用 控制台模式 Flex Address 已 禁用 Flex Address 已 启用 持久性策略 清除持久性策略 - 虚拟地址 VAM 已配置 配置的 VAM 仍 然存在 必须同时使用持 久性和清除 Enabled(已启 用) 未配置 VAM 设置为硬件 MAC 地址 设置为硬件 MAC 地址 控制台模式 已禁用 使用 Lifecycle Controller 中提 供的路径配置 该周期的 Lifecycle Controller 配置 仍然存在 不支持持久性。 取决于卡行为 控制台模式 已禁用 未配置 VAM 设置为硬件 MAC 地址 设置为硬件 MAC 地址 FlexAddress 和 I/O 标识的系统行为 具备 FA 同等持 久性的服务器 FlexAddress 在 CMC 中的功能 状态 IO 标
启用或禁用 I/O 标识优化功能 通常将在系统引导后配置设备,然后在重新引导后初始化设备。您可以启用“I/O 标识优化”功能以实现引导优 化。如果此功能已启用,它会在设备重设之后和初始化之前设置虚拟地址、发起程序和存储目标属性,因而无 需第二次重新启动 BIOS。设备配置和引导操作通过启动一次系统完成,并针对引导时间性能进行优化。 启用 I/O 标识优化功能之前,请确保: • 您拥有登录、配置和系统控制权限。 • BIOS、iDRAC 和网卡已更新至最新固件。有关受支持的版本信息,请参阅支持 I/O 标识优化功能的 BIOS 版本和支持 I/O 标识优化功能的 NIC 固件版本。 启用 I/O 标识优化功能后,从 iDRAC 导出 XML 配置文件,在 XML 配置文件中修改所需的 I/O 属性,然后将 此文件重新导入 iDRAC。 有关 XML 配置文件中可修改的 I/O 标识优化功能属性的列表,请参阅 delltechcenter.
注: 如果在 iDRAC 上将 VirtualAddressManagement 属性设置为 FlexAddress 模式,并且在 CMC 中禁 用 FlexAddress 功能,则在持久性策略被设置为默认值时,该功能可能不起作用。请确保在 iDRAC 中将 VirtualAddressManagement 属性设置为控制台模式,或者在 CMC 中启用 FlexAddress 功能。 可以配置以下持久性策略: • 虚拟地址:辅助供电设备 • 虚拟地址:非辅助供电设备 • 启动器 • 存储目标 在应用持久性策略之前,请确保: • 对网络硬件至少进行一次资源清册,即,启用“重启时收集系统资源清册”操作。 • 启用 I/O 标识优化功能。 在以下情况下,事件将记录到 Lifecycle Controller 日志: • 启用或禁用 I/O 标识优化功能。 • 持久性策略发生更改。 • 虚拟地址、启动器和目标值均根据持久性策略设置。系统将为配置的设备及应用此策略时这些设备设定的 值记录单一一条日志条目。 为 SNMP、电子邮件或 WS 事件处理通知启用事件操作。日志也包括在远程系统
4. 单击应用。 将配置持久性策略。 使用 RACADM 配置持久性策略设置 要设置持久性策略,请将以下 racadm 对象与 set 子命令结合使用: • 对于虚拟地址,请使用 iDRAC.IOIDOpt.VirtualAddressPersistencePolicyAuxPwrd 和 iDRAC.IOIDOpt.VirtualAddressPersistencePolicyNonAuxPwrd 对象 • 对于启动器,请使用 iDRAC.IOIDOPT.InitiatorPersistencePolicy 对象 • 对于存储目标,请使用 iDRAC.IOIDOpt.StorageTargetPersistencePolicy 对象 有关更多信息,请参阅 dell.com/esmmanuals 上提供的 iDRAC RACADM Command Line Interface Reference Guide(iDRAC RACADM 命令行界面参考指南)。 iSCSI 启动器和存储目标默认值 下表提供了清除持久性策略之后的 iSCSI 启动器和存储目标的默认值的列表。 表.
iSCSI 启动器 IPv4 模式下的默认值 IPv6 模式下的默认值 IscsiInitiatorChapPwd 已清除值 已清除值 IPVer Ipv4 表. 25: iSCSI 存储目标属性 - 默认值 iSCSI 存储目标属性 IPv4 模式下的默认值 IPv6 模式下的默认值 ConnectFirstTgt 已禁用 已禁用 FirstTgtIpAddress 0.0.0.0 :: FirstTgtTcpPort 3260 3260 FirstTgtBootLun 0 0 FirstTgtIscsiName 已清除值 已清除值 FirstTgtChapId 已清除值 已清除值 FirstTgtChapPwd 已清除值 已清除值 FirstTgtIpVer Ipv4 ConnectSecondTgt 已禁用 已禁用 SecondTgtIpAddress 0.0.0.
13 管理存储设备 在 iDRAC 2.00.00.00 版本中,iDRAC 扩展了其无代理管理,其中包括直接配置新 PERC9 控制器的功能。通 过该功能,您可以远程配置在运行时连接到系统的存储组件。这些组件包括 RAID 和非 RAID 控制器、信道、 端口、机柜、端口和已连接到它们的磁盘。 综合嵌入式管理 (CEM) 框架中随附了完整的存储子系统查找、拓扑、运行状况监测和配置,这是通过使用 I2C 接口上的 MCTP 协议与内外部 PERC 控制器交互实现的。对于实时配置,CEM 支持 PERC9 控制器。PERC9 控制器的固件版本必须为 9.
PERC 功能 支持 CEM 配置的控制器(PERC 9.1 或更高版本) 不支持 CEM 配置的控制器(PERC 9.
硬件和软件 RAID RAID 既可以使用硬件也可以使用软件来实现。使用硬件 RAID 的系统具有一个 RAID 控制器,在物理磁盘上实 现 RAID 级别并处理数据读写。使用操作系统提供的软件 RAID 时,操作系统实施 RAID 级别。因此,只是本 身使用软件 RAID 会降低该系统的性能。但是,可以结合硬件 RAID 卷使用软件 RAID,从而提供更好的性能并 且在 RAID 卷配置方面具有更大的灵活性。例如,可以跨越两个 RAID 控制器来镜像一对硬件 RAID 5 卷,从 而提供 RAID 控制器冗余。 RAID 概念 RAID 使用特定的技术来将数据写到磁盘。这些技术使 RAID 能够提供数据冗余或更好的性能。这些技术包 括: • 镜像 — 从一个物理磁盘复制数据到另一个物理磁盘。镜像通过在不同物理磁盘上保存相同数据的两个备份 来实现数据冗余。如果镜像中的一个磁盘发生故障,系统可以通过使用未受影响的磁盘来继续工作。镜像 的两端始终保存相同的数据。镜像的任何一端都可充当可运行端。镜像 RAID 磁盘组与 RAID 5 磁盘组在读 操作方面性能相当,但是在写操作方面性能更好。 • 分条 — 磁
• 成本效率—保存与 RAID 卷相关的冗余数据或奇偶校验信息需要额外的磁盘空间。如果数据是临时的、容 易重新生成的或者不太重要,那么在数据冗余方面增加的成本可能就不太合算。 • 平均故障间隔时间 (MTBF) — 使用额外磁盘保持数据冗余还会在任何特定时刻增加磁盘故障的可能性。虽 然这个选项在那些需要冗余数据的环境中是不可避免的,但确实给公司的系统支持人员增加了工作负担。 • 卷- 卷是指单磁盘非 RAID 虚拟磁盘。使用 O-ROM 等外部公用程序可以创建卷。Storage Management 不支持创建卷。但只要有可用空间,即可查看卷,以及使用这些卷中的驱动器创建新虚拟磁 盘或现有虚拟磁盘的联机容量扩展 (OCE)。 选择 RAID 级别 您可以使用 RAID 在多个磁盘上控制数据存储。每种 RAID 级别或连锁都具有不同的性能和数据保护特点。 以下主题具体提供了各种 RAID 级别存储数据的方式,以及各自的性能和保护特点: • RAID 级别 0(分条) • RAID 级别 1(镜像) • RAID 级别 5(带有分布式奇偶校验的分条) • RAID
• 更好的读写性能。 RAID 级别 1(镜像) RAID 1 是保持冗余数据的最简单形式。在 RAID 1 中,数据在一个或多个物理磁盘上被镜像或复制。如果一个 物理磁盘失败,则可使用镜像另一端的数据对该数据进行重建。 RAID 1 特点: • 将 n + n 个磁盘组合为一个虚拟磁盘,具有 n 个磁盘的容量。当前由 Storage Management 支持的控制器 在创建 RAID 1 时允许选择两个磁盘。由于这两个磁盘互为镜像,总存储容量相当于一个磁盘。 • 数据同时复制到这两个磁盘。 • 一个磁盘发生故障时,虚拟磁盘仍然可以工作。数据从故障磁盘的镜像中读取。 • 读性能更好,但写性能较差。 • 用于保护数据的冗余。 • RAID 1 在磁盘空间方面成本较高,因为用来存储数据的磁盘数目是不使用冗余时的两倍。 RAID 级别 5(带有分布式奇偶校验的分条) RAID 5 通过结合使用数据分条和奇偶校验信息来提供数据冗余。但并不是专门用某个物理磁盘进行奇偶校 验,而是在磁盘组中的所有物理磁盘上对奇偶校验信息进行分条。 203
RAID 5 特点: • 将 n 个磁盘组合为一个具有 (n-1) 个磁盘容量的大虚拟磁盘。 • 冗余信息(奇偶校验)交替存储在所有磁盘上。 • 如果一个磁盘发生故障,虚拟磁盘仍将工作,但是会在降级状态下运行。将从剩下的磁盘重新构建数据。 • 读性能更好,但写性能较慢。 • 用于保护数据的冗余。 RAID 级别 6(带有额外分布式奇偶校验的分条) RAID 6 通过结合使用数据分条和奇偶校验信息来提供数据冗余。与 RAID 5 类似,奇偶校验在各条带上分布。 然而,RAID 6 使用额外的物理磁盘存放奇偶校验,这样磁盘组中的每个条带都有两个具有奇偶校验信息的磁 盘块。额外的奇偶校验在两个磁盘失败时提供数据保护。在下面的图像中,两组奇偶校验信息表示为 P 和 Q。 204
RAID 6 特点: • 将 n 个磁盘组合为一个具有 (n-2) 个磁盘容量的大虚拟磁盘。 • 冗余信息(奇偶校验)交替存储在所有磁盘上。 • 虚拟磁盘在多达两个磁盘失败时仍保持正常运行。将从剩下的磁盘重新构建数据。 • 读性能更好,但写性能较慢。 • 用于保护数据的提高的冗余。 • 需要每个跨接有两个磁盘以实现奇偶校验。RAID 6 在磁盘空间方面成本较高。 RAID 级别 50(在 RAID 5 组上分条) RAID 50 是一个以上物理磁盘跨接分条。例如,一个实施了三个物理磁盘的 RAID 5 磁盘组接着配置具有另外 三个物理磁盘的磁盘组就是 RAID 50。 即使硬件不直接支持,也有可能实现 RAID 50。在这种情况下,可以实现多个 RAID 5 虚拟磁盘,然后将这些 RAID 5 磁盘转换为动态磁盘。可以随后创建一个跨接所有 RAID 5 虚拟磁盘的动态卷。 205
RAID 50 特点: • 将 n*s 个磁盘组合为一个大虚拟磁盘,容量为 s*(n-1) 个磁盘,其中 s 是跨接数,n 是每个跨接中的磁盘 数。 • 冗余信息(奇偶校验)交替存储在每个 RAID 5 跨接的所有磁盘上。 • 读性能更好,但写性能较慢。 • 需要与标准 RAID 5 一样多的奇偶校验信息。 • 数据在所有跨接上进行分条。RAID 50 在磁盘空间方面成本较高。 RAID 级别 60(在 RAID 6 组上分条) RAID 60 是在多个配置为 RAID 6 的物理磁盘的跨接上分条。例如,一个用四个物理磁盘实施的 RAID 6 磁盘 组,随后与另外四个物理磁盘的磁盘组继续实施,即成为 RAID 60。 206
RAID 60 特点: • 将 n*s 个磁盘组合为一个大虚拟磁盘,容量为 s*(n-2) 个磁盘,其中 s 是跨接数,n 是每个跨接中的磁盘 数。 • 冗余信息(奇偶校验)交替存储在每个 RAID 6 跨接的所有磁盘上。 • 读性能更好,但写性能较慢。 • 增加的冗余提供了比 RAID 50 更高的数据保护。 • 按照比例,需要与 RAID 6 一样多的奇偶校验信息。 • 需要每个跨接有两个磁盘以实现奇偶校验。RAID 60 在磁盘空间方面成本较高。 RAID 级别 10(分条的镜像) RAB 将 RAID 级别 10 视为 RAID 级别 1 的实施。RAID 10 将镜像物理磁盘 (RAID 1) 与数据分条 (RAID 0) 相结 合。对于 RAID 10,数据在多个物理磁盘上分条。分条的磁盘组随后会镜像到另一组物理磁盘。RAID 10 可以 视为条带的镜像。 207
RAID 10 特点: • 将 n 个磁盘组合为一个大虚拟磁盘,容量为 (n/2) 个磁盘,其中 n 是一个偶数整数。 • 数据的镜像映像在物理磁盘组上进行分条。此级别通过镜像提供冗余。 • 一个磁盘发生故障时,虚拟磁盘仍然可以工作。从没有故障的镜像磁盘中读取数据。 • 读写性能均有所提高。 • 用于保护数据的冗余。 比较 RAID 级别的性能 下表比较了一些常用 RAID 级别的相关性能特点。此表提供了选择 RAID 级别的一般原则。选择 RAID 级别之 前,评估具体的环境要求。 表.
RAID 级别 数据可用性 读性能 写性能 重建性能 所需的最小磁 盘 建议的用途 RAID 10 极好 很好 一般 良好 2N x X 数据密集型环 境(大记 录)。 RAID 50 良好 很好 一般 一般 N + 2(N = 至少为 4) 中等程度的事 务性或数据密 集型使用。 RAID 6 极好 按顺序读: 好。按事务 读:很好 一般,除非使 差 用回写高速缓 存 N + 2(N = 至少为两个磁 盘) 严重信息。数 据库和其他读 密集型事务性 使用。 RAID 60 极好 很好 一般 X x (N + 2) (N = 至少为 2) 严重信息。中 等程度的事务 性或数据密集 型使用。 差 N = 物理磁盘数 X = RAID 组数 支持的控制器 支持的 RAID 控制器 iDRAC 接口支持以下 PERC9 控制器: • PERC H830 • PERC H730P • PERC H730 • PERC H330 iDRAC 接口支持以下 PERC8 控制器: • PERC H810 • PERC H710P
支持的非 RAID 控制器 iDRAC 接口支持 12 Gbps SAS HBA 外部适配器。 支持的机柜 iDRAC 支持 MD1400 和 MD1420 机柜。 支持的存储设备功能的摘要 下表提供了存储设备通过 iDRAC 支持的功能。 注: 准备卸下以及组件 LED 闪烁或取消闪烁等功能不适用于 HHHL PCIe SSD 卡。 功能名称 PERC 9 控制器 H83 H73 0 0P H730 PERC 8 控制器 H330 FD33 xS FD33 xD H810 H710P H710 H310 PCIe SSD 分配或取消分配 物理磁盘作为全 局热备用 实时 实时 实时 实时 实时 实时 分阶段 分阶段 分阶段 分阶 段 不适用 创建虚拟磁盘 实时 实时 实时 实时 实时 实时 分阶段 分阶段 分阶段 分阶 段 不适用 编辑虚拟磁盘高 速缓存策略 实时 实时 实时 实时 实时 实时 分阶段 分阶段 分阶段 分阶 段 不适用 检查虚拟磁盘一 致性 实时 实时 实时 实时 实时 实时 分阶段 分阶段 分阶段 分阶 段
功能名称 PERC 9 控制器 PERC 8 控制器 PCIe SSD H83 H73 0 0P H730 H330 FD33 xS FD33 xD H810 H710P H710 H310 巡检读取未配置 区域 实时 (仅 限 Web 界面 中) 实时 (仅 限 Web 界面 中) 实时 (仅 限 Web 界面 中) 实时 (仅 限 Web 界面 中) 实时 (仅 限 Web 界面 中) 分阶段 (仅限 Web 界面 中) 分阶段 (仅限 Web 界 面中) 分阶段 (仅限 Web 界面 中) 分阶 段 (仅 限 Web 界面 中) 不适用 检查一致性模式 实时 实时 实时 实时 实时 实时 分阶段 分阶段 分阶段 分阶 段 不适用 回写模式 实时 实时 实时 实时 实时 实时 分阶段 分阶段 分阶段 分阶 段 不适用 负载平衡模式 实时 实时 实时 实时 实时 实时 分阶段 分阶段 分阶段 分阶 段 不适用 检查一致性率 实时 实时 实时 实时 实时 实时 分阶段 分阶段 分阶段 分阶 段 不适用
功能名称 PERC 9 控制器 H83 H73 0 0P H730 PERC 8 控制器 H330 FD33 xS FD33 xD H810 H710P H710 H310 PCIe SSD 安全地擦除数据 不适 不适 不适 用 用 用 不适 用 不适 用 不适 用 不适用 不适用 不适用 不适 用 分阶段 配置背板模式 实时 实时 实时 实时 实时 实时 不适用 不适用 不适用 不适 用 不适用 闪烁或取消闪烁 组件 LED 实时 实时 实时 实时 实时 实时 实时 实时 实时 切换控制器模式 分阶 分阶 分阶 段 段 段 分阶 段 分阶 段 分阶 段 不适用 不适用 实时 实时 不适用 不适 用 不适用 资源清册和监测存储设备 您可以使用 iDRAC Web 界面远程监测受管系统中以下启用综合嵌入式管理 (CEM) 功能的存储设备的运行状况 并查看其资源清册: • RAID 控制器、非 RAID 控制器和 PCIe 扩展器 • 机柜,包括机柜管理模块 (EMM)、电源设备、风扇探测器和温度探测器 • 物理磁盘
使用 RACADM 监测存储设备 要查看存储设备信息,请使用 raid 或 storage 子命令。有关更多信息,请参阅 dell.
将物理磁盘分配为全局热备用之前的准备工作: • 确保已启用 Lifecycle Controller。 • 如果不存在处于就绪状态的磁盘驱动器,请插入额外的磁盘驱动器,并确保这些驱动器处于就绪状态。 • 如果不存在虚拟磁盘,请至少创建一个虚拟磁盘。 • 如果物理磁盘处于非 RAID 模式,则使用 iDRAC 界面(例如 iDRAC Web 界面、RACADM、WS-MAN)或 将它们转换为 RAID 模式。 如果已在“添加到挂起操作”模式中将物理磁盘分配为全局热备用,将创建挂起操作,但不会创建任务。因此, 如果您尝试取消将此相同磁盘分配为全局热备用,将会清除此分配全局热备用挂起操作。 如果您已在“添加到挂起操作”模式中取消将物理磁盘分配为全局热备用,将创建挂起操作,但不会创建任务。 因此,如果您尝试将此相同磁盘分配为全局热备用,将会清除此取消分配全局热备用挂起操作。 使用 Web 界面分配或取消分配全局热备用 要为物理磁盘驱动器分配或取消分配全局热备用,请执行以下操作: 1.
注: 如果连接到 PERC 控制器的物理驱动器处于非 RAID 模式,则 iDRAC 界面(例如 iDRAC GUI、 RACADM 和 WS-MAN)中显示的磁盘大小可能略小于磁盘的实际大小。但是,您可以使用整个磁盘容 量来部署操作系统。 使用 iDRAC Web 界面将物理磁盘转换为 RAID 模式或非 RAID 模式 要将物理磁盘转换为 RAID 模式或非 RAID 模式,请执行以下步骤: 1. 在 iDRAC Web 界面中,单击概览 → 存储 → 物理磁盘 → 设置。 此时将显示设置页面。 2. 从控制器下拉菜单中选择一个控制器。 此时将显示与所选控制器相关联的物理磁盘。 3. 从操作 - 分配至所有下拉列表框中,为所有磁盘选择所需选项(转换为 RAID 或转换为非 RAID),或从 操作下拉菜单中为特定磁盘选择选项。 4. 在应用操作模式下拉菜单中,选择要应用设置的时间。 5.
分配或取消分配专用热备用 使用 Web 界面管理虚拟磁盘 使用 RACADM 管理虚拟磁盘 创建虚拟磁盘 要实施 RAID 功能,必须创建虚拟磁盘。虚拟磁盘是 RAID 控制器从一个或多个物理磁盘创建的存储空间。虽 然虚拟磁盘可能由多个物理磁盘创建,但是操作系统会将它视为一个磁盘。 创建虚拟磁盘之前,您应当熟悉创建虚拟磁盘之前的注意事项中的信息。 可以使用连接到 PERC 控制器的物理磁盘来创建虚拟磁盘。要创建虚拟磁盘,您必须具有服务器控制用户权 限。最多可在同一个驱动器组中创建 64 个虚拟驱动器和 16 个虚拟驱动器。 如果出现以下情况,则您无法创建虚拟磁盘: • 创建虚拟磁盘的物理磁盘驱动器不可用。安装附加的物理磁盘驱动器。 • 已达到可在控制器上创建的最大虚拟磁盘数。您必须删除至少一个虚拟磁盘,然后才能创建新的虚拟磁 盘。 • 已创建驱动器组支持的最大虚拟磁盘数。您必须从选定的组中删除一个虚拟磁盘,然后创建新的虚拟磁 盘。 • 作业当前正在运行或已在选定的控制器上计划。您必须等待此作业完成,或者您可以删除该作业,然后再 尝试新操作。您可以在作业队列页中查看和管理已计划作业的状态。 •
将显示创建虚拟磁盘页面。 2. 在设置选项卡中,执行下列操作: a. 输入虚拟磁盘的名称。 b. 从控制器下拉菜单中,选择您要为其创建虚拟磁盘的控制器。 c. 从布局下拉菜单中,选择虚拟磁盘的 RAID 级别: 只有受控制器支持的那些 RAID 级别才会显示在下拉菜单中,并且 RAID 级别的可用性将基于可用物 理磁盘总数。 d. 选择介质类型、条带大小、读取策略、写入策略和磁盘高速缓存策略、T10 PI 容量。 只有受控制器支持的那些值才会显示在这些属性的下拉菜单中。 e. 在容量字段中,键入虚拟磁盘的大小。 f. 3. 在选中磁盘时,将显示并更新磁盘最大大小。 此时将根据所选的物理磁盘(步骤 3)显示跨越计数字段。无法设置此值。在为多 RAID 级别选择磁 盘后,系统会自动计算此值。如果您已选择 RAID 10 并且控制器支持非均匀 RAID 10,则不会显示跨 越计数值。控制器将自动设置适当的值。 在选择物理磁盘部分中,选择物理磁盘的数量。 有关各字段的更多信息,请参阅 iDRAC Online Help(iDRAC 联机帮助) 4. 在应用操作模式下拉菜单中,选择要应用设置的时间。 5.
使数据无法被写入磁盘时也可能发生数据丢失。其他应用程序如果假定数据在磁盘上而采取相应的操作, 也可能会遇到问题。 • 强制回写—启用了写入高速缓存(不管控制器是否具有电池)。如果控制器无电池且已使用强制回写高速 缓存,出现电源故障时,可能发生数据丢失。 磁盘高速缓存策略适用于特定虚拟磁盘上的读取。这些设置不影响预读策略。 注: • 控制器的非易失性高速缓存和控制器高速缓存的备用电池将影响控制器可支持的读取策略或写入策 略。所有 PERC 系统都不具有电池和高速缓存。 • 预读和回写操作需要使用高速缓存。因此,如果控制器没有高速缓存,则不允许您设置策略值。 同样,如果 PERC 具有高速缓存但没有电池,并且策略设置为需要访问高速缓存,则如果基础系统关 闭,将可能发生数据丢失。因此大多数 PERC 可能允许使用该策略。 因此,将根据 PERC 设置策略值。 删除虚拟磁盘 删除虚拟磁盘将会破坏所有信息(包括虚拟磁盘上的文件系统和卷),并会将虚拟磁盘从控制器配置中移除。 删除虚拟磁盘时,如果删除了与控制器关联的最后一个虚拟磁盘,则可能会自动取消分配所有已分配的全局热 备用。在删除磁盘组中的最后一个虚拟磁盘
快速初始化 快速初始化操作将初始化虚拟磁盘中包括的所有物理磁盘。该操作将更新物理磁盘上的元数据,以使所有磁盘 空间都可用于以后的写操作。初始化任务可快速完成,因为物理磁盘上现有的信息并未擦除,尽管以后的写操 作会覆盖物理磁盘上保留的任何信息。 快速初始化操作仅会删除引导扇区和条带信息。仅在时间有限或硬盘驱动器是新驱动器或未使用的驱动器时, 才应执行快速初始化。快速初始化过程所需的时间更少(通常是 30-60 秒)。 小心: 执行快速初始化会导致现有数据无法访问。 快速初始化任务并不在物理磁盘的磁盘块上写入零。这是因为快速初始化任务不执行写操作,所以导致磁盘降 级程度较低。 虚拟磁盘的快速初始化将覆盖虚拟磁盘上的第一个和最后一个 8 MB 区段,清除所有引导记录或分区信息。该 操作仅需 2 至 3 秒即可完成,因此建议在重新创建虚拟磁盘时选择该操作。 后台初始化会在快速初始化完成后五分钟内启动。 完全或慢速初始化 完全初始化(也称为慢速初始化)操作会初始化虚拟磁盘中包括的所有物理磁盘。它会更新物理磁盘上的元数 据,并擦除所有现有数据和文件系统。您可以在创建虚拟磁盘之后执行完全初始化。与快速初始化操作相比, 如
您必须具有登录权限和服务器控制权限才能运行此操作。 只有 T10 PI (DIF) 型的物理磁盘才能作为热备用分配给已启用 T10 PI (DIF) 的虚拟磁盘。如果之后在虚拟磁盘 上启用了 T10 PI,任何已分配为专用热备用的非 T10 PI (DIF) 驱动器磁盘将不是热备用。 只能向 4K 虚拟磁盘分配 4K 驱动器以作为热备用。 如果您已在“添加到挂起操作”模式中将虚拟磁盘分配为专用热备用,将创建挂起操作,但不会创建任务。因 此,如果您尝试取消分配此专用热备用,将会清除“分配专用热备用挂起操作”。 如果已在“添加到挂起操作”模式中取消将虚拟磁盘分配为专用热备用,将创建挂起操作,但不会创建任务。因 此,如果您尝试分配此专用热备用,将会清除“取消分配专用热备用挂起操作”。 使用 Web 界面管理虚拟磁盘 1. 在 iDRAC Web 界面中,转至概览 → 存储 → 虚拟磁盘 → 管理。 此时将显示管理虚拟磁盘页面。 2. 从控制器下拉菜单中,选择您想要管理其虚拟磁盘的控制器。 3.
• 加密虚拟磁盘 - 加密虚拟磁盘驱动器。如果控制器具有加密功能,则可以创建、更改或删除安全密 钥。 注: 只有在使用 Self-Encrypting Drive (SED) 驱动器创建虚拟磁盘时,加密虚拟磁盘选项方可 用。 • 管理专用热备用 - 分配或取消分配用作专用热备用的物理磁盘。仅显示有效的专用热备用。如果没有 有效的专用热备用,则下拉菜单中不会显示此部分。 有关这些选项的更多信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 4. 在应用操作模式下拉菜单中,选择要应用设置的时间。 5.
• 启动或停止巡检读取(如果巡检读取模式为手动模式) • 巡检读取未配置区域 • 检查一致性模式 • 回写模式 • 负载平衡模式 • 检查一致性率 • 重建率 • 后台初始化 (BGI) 率 • 重构率 • 增强的自动导入外部配置 • 创建或更改安全密钥 注: 可以使用 iDRAC Web 界面而非 RACADM 配置“巡检读取未配置区域”属性。 您必须有登录权限和服务器控制权限才能配置控制器属性。 巡检读取模式注意事项 巡检读取会识别磁盘错误以避免磁盘故障、数据丢失或损坏。 巡检读取不会在处于以下情况的物理磁盘上运行: • 物理磁盘没有包括在虚拟磁盘中或分配为热备份。 • 物理磁盘包括在正在执行以下一项操作的虚拟磁盘中: – 重建 – 重新配置或重新构建 – 后台初始化 – 检查一致性 此外,巡检读取操作会在频繁输入/输出活动期间暂挂,并在输入/输出操作完成后恢复。 注: 有关在“自动”模式下巡检读取操作的运行频率的更多信息,请参阅相应的控制器说明文件。 注: 如果控制器中没有可用的虚拟磁盘,则不支持启动和停止等巡检读取模式操作。尽管可以使
启动。在后台初始化运行过程中,可以执行读写操作等过程。其他过程(如创建虚拟磁盘)不能与后台初始化 过程同时进行。这些过程会导致后台初始化被取消。 后台初始化率(可在范围 0 % 至 100% 之间配置)表示专用于运行后台初始化任务的系统资源百分比。设为 0 % 时,后台初始化对于控制器具有最低优先级,需要最长的时间才能完成,并且对系统性能的影响最小。后台 初始化率为 0 % 并不表示后台初始化已停止或暂停。设置为 100 % 时,后台初始化对于控制器具有最高优先 级。只需最短的时间即可完成后台初始化,但对系统性能的影响最大。 检查一致性 检查一致性任务验证冗余(奇偶校验)信息的准确性。此任务只适用于冗余虚拟磁盘。在必要时,检查一致性 任务将重建冗余数据。当虚拟磁盘处于“失败的冗余”状态时,执行“检查一致性”可能会将虚拟磁盘返回到“就绪” 状态。 一致性检查率(可在范围 0 % 和 100% 之间配置)表示专用于运行一致性检查任务的系统资源百分比。设为 0% 时,一致性检查对于控制器具有最低优先级,需要最长的时间才能完成,并且对系统性能的影响最小。一 致性检查率为 0% 并不表示一致性检查已停止或暂停。设置为
注: 如果控制器中没有可用的虚拟磁盘,则不支持启动和停止等巡检读取模式操作。尽管可以使用 iDRAC 界面成功调用操作,但在关联作业启动时,操作会失败。 • 要指定一致性检查模式,请使用 Storage.Controller.CheckConsistencyMode 对象。 • 要启用或禁用回写模式,请使用 Storage.Controller.CopybackMode 对象。 • 要启用或禁用负载平衡模式,请使用 Storage.Controller.PossibleloadBalancedMode 对象。 • 要指定专用于对虚拟冗余磁盘执行一致性检查的系统资源百分比,请使用 Storage.Controller.CheckConsistencyRate 对象。 • 要指定专用于重建故障磁盘的控制器资源百分比,请使用 Storage.Controller.RebuildRate 对象 • 要指定专用于在创建虚拟磁盘后对其执行后台初始化 (BGI) 的控制器资源百分比,请使用 Storage.Controller.
注: 导入外部配置任务会导入已添加到控制器中的物理磁盘上的所有虚拟磁盘。如果有一个以上的外部虚 拟磁盘,则将导入所有配置。 PERC9 控制器支持在无需用户交互的情况下自动导入外部配置。可以启用或禁用该自动导入功能。如果已启 用,PERC 控制器可自动导入检测到的任何外部配置,而无需手动干预。如果禁用,则 PERC 不会自动导入任 何外部配置。 您必须具有登录权限和服务器控制权限才能导入外部配置。 在 HBA 模式下运行的 PERC 硬件控制器上不支持该任务。 注: 操作系统正在系统上运行时,建议不要移除外部机柜电缆。重新建立连接时,移除电缆会导致出现外 部配置。 可管理以下情况中的外部配置: • 配置中的所有物理磁盘都已卸下并重新插入。 • 配置中的部分物理磁盘已卸下并重新插入。 • 虚拟磁盘中的所有物理磁盘在不同的时间卸下,然后重新插入。 • 非冗余虚拟磁盘中的物理磁盘已卸下。 以下限制适用于待导入的物理磁盘: • 从扫描外部配置到实际导入期间,物理磁盘的驱动器状态可能会更改。只有在处于“未配置 - 良好”状态的 驱动器上才能进行外部导入。 • 无法导入出现故障或处于脱机状态的驱动器
清除外部配置 将物理磁盘从一个控制器移到另一个控制器,可能会发现物理磁盘包含所有或部分虚拟磁盘(外部配置)。通 过检查物理磁盘状态可以识别以前使用的物理磁盘是否包含外部配置(虚拟磁盘)。如果物理磁盘状态为“外 部”,则物理磁盘包含所有或部分虚拟磁盘。可以从新连接的物理磁盘上清除或擦除虚拟磁盘信息。 “清除外部配置”操作将永久擦除已添加到控制器的物理磁盘上的所有数据。如果存在一个以上的外部虚拟磁 盘,将会删除所有配置。您可能更希望导入虚拟磁盘而非破坏数据。要删除外部数据,必须执行初始化。如果 您具有无法导入的不完整的外部配置,可使用“清除外部配置”选项来擦除物理磁盘上的外部数据。 使用 Web 界面中清除外部配置 要清除外部配置,其执行以下操作: 1. 在 iDRAC Web 界面中,转至概览 → 存储 → 控制器 → 设置。 此时会显示设置控制器页面。 2. 在外部配置部分中,从控制器下拉菜单中选择要为其清除外部配置的控制器。 3. 在应用操作模式下拉菜单中,选择要清除数据的时间。 4.
使用 RACADM 重设控制器配置 要重设控制器配置,请使用以下命令: racadm storage resetconfig: 有关更多信息,请参阅 dell.com/esmmanuals 上提供的 iDRAC RACADM Command Line Reference Guide (iDRAC RACADM 命令行参考指南)。 切换控制器模式 在 PERC 9.
• 当 PERC 控制器处于 HBA 模式时,如果对编辑为将控制器模式更改为 RAID 的导出 xml 运行导入预览, 并尝试创建 VD,则创建虚拟磁盘会失败。导入预览不支持验证更改控制器模式的堆栈 RAID 操作。 使用 iDRAC Web 界面切换控制器模式 要切换控制器模式,请执行以下步骤: 1. 在 iDRAC Web 界面中,单击概览 → 存储 → 控制器。 2. 在控制器页面上,单击设置 → 控制器模式。 当前值列将显示控制器的当前设置。 3. 从下拉菜单中选择要切换到的控制器模式,然后单击应用。 重新引导系统以使更改生效。 使用 RACADM 切换控制器模式 要使用 RACADM 切换控制器模式,运行下列命令: • 要查看控制器的当前模式,在 RACADM 提示符处,运行 $ racadm get Storage.Controller. 1.
监测驱动器上的预测性故障分析 闪烁或取消闪烁组件 LED 监测驱动器上的预测性故障分析 Storage Management 支持在已启用 SMART 的物理磁盘上执行自我监测分析和报告技术 (SMART)。 SMART 会对每个磁盘执行预测性故障分析,并在预计到会发生磁盘故障时发出警报。控制器会针对预计的故 障检查物理磁盘,如果发现这样的预计故障,会将此信息传递给 iDRAC。iDRAC 将立即记录一个警报。 非 RAID (HBA) 模式下的控制器操作 如果控制器处于非 RAID 模式(HBA 模式),则: • 虚拟磁盘或热备用不可用。 • 控制器的安全状态被禁用。 • 所有物理磁盘处于非 RAID 模式。 如果控制器处于非 RAID 模式,您可以执行以下操作: • 闪烁/取消闪烁物理磁盘。 • 配置以下属性: – 负载平衡模式 – 检查一致性模式 – 巡检读取模式 – 回写模式 – 控制器引导模式 – 增强的自动导入外部配置 – 重建率 – 检查一致性率 – 重构率 – 后台初始化 (BGI) 率 – 机柜或背板模式 • 查看适用于 R
管理 PCIe SSD 外围设备组件快速互连 (PCIe) 固态设备(SSD) 是一种高性能存储设备,设计用于要求低延迟、较高的每秒输入 输出操作数 (IOPS) 以及企业级存储可靠性和可维护性的解决方案。PCIe SSD 的设计基于单层单元 (SLC) 和多 层单元 (MLC) NAND 闪存技术与高速 PCIe 2.0 或 PCIe 3.0 兼容接口。在第 13 代 Dell PowerEdge 机架式和 塔式服务器以及 Dell PowerEdge R920 服务器上,iDRAC 2.20.20.
PCIe SSD 背板 – • 软件资源清册仅包括用于 PCIe SSD 的固件版本。 使用 Web 界面对 PCIe SSD 进行资源清册和监测 要对 PCIe SSD 设备进行资源清册和监测,请在 iDRAC Web 界面中转至概览 → 存储 → 物理磁盘。此时将显 示属性页面。对于 PCIe SSD,名称列中将显示 PCIe SSD。展开可查看各个属性。 使用 RACADM 对 PCIe SSD 进行资源清册和监测 可使用 racadm storage get controllers: 命令对 PCIe SSD 进行资 源清册和监测 要查看所有 PCIe SSD 驱动器,请使用以下命令: racadm storage get pdisks 要查看 PCIe 扩展卡,请使用以下命令: racadm storage get controllers 要查看 PCIe SSD 背板的信息,请使用以下命令: racadm storage get enclosures 注: 使用所有上述命令时,都会显示 PERC 设备。 有关更多信息,请参阅 dell.
使用 Web 界面准备移除 PCIe SSD 要准备 PCIe SSD 以待移除,请执行以下操作: 1. 在 iDRAC Web 界面中,转至概览 → 存储 → 物理磁盘 → 设置。 此时将显示设置物理磁盘页面。 2. 从控制器下拉菜单中,选择扩展器以查看关联的 PCIe SSD。 3. 从下拉菜单中,为一个或多个 PCIe SSD 选择准备移除。 如果已选择准备移除,并且要查看下拉菜单中的其他选项,请选择操作,然后单击下拉菜单以查看其他选 项。 4. 在应用操作模式下拉菜单中,选择立即应用以立即应用这些操作。 如果存在要完成的任务,此选项将灰显。 注: 对于 PCIe SSD 设备,只有立即应用选项可用。此操作不支持分阶段模式。 5.
注: • 在擦除驱动器后,驱动器将在操作系统中显示为联机,但未初始化。必须重新初始化并重新格式化驱 动器,然后才能使用它。 • 在热插拔 PCIe SSD 后,可能需要等待几秒种,该 PCIe SSD 才会显示在 Web 界面中。 使用 Web 界面擦除 PCIe SSD 设备数据 要擦除 PCIe SSD 设备上的数据,请执行以下操作: 1. 在 iDRAC Web 界面中,转至概览 → 存储 → 物理磁盘 → 设置。 此时将显示设置物理磁盘页面。 2. 从控制器下拉菜单中,选择控制器以查看关联的 PCIe SSD。 3. 从下拉菜单中,对一个或多个 PCIe SSD 选择安全擦除选项。 如果您已选择安全擦除,并且要查看下拉菜单中的其他选项,请选择操作,然后单击下拉菜单以查看其他 选项。 4.
要查询所返回的作业 ID,请运行以下命令: racadm jobqueue view -i 有关更多信息,请参阅 dell.
只有在系统电源重启后,对此设置的任何更改才会生效。如果从拆分模式更改为统一模式,在下次引导时会显 示一条错误消息,因为第二个控制器看不到任何驱动器。此外,第一个控制器将看到外部配置。如果忽略此错 误,则现有虚拟磁盘将会丢失。 使用 Web 界面配置背板模式 要使用 iDRAC Web 界面配置背板模式,请执行以下操作: 1. 在 iDRAC Web 界面中,转至概览 → 存储 → 机柜 → 设置。 此时将显示机柜设置页面。 2. 3. 4. 从控制器下拉菜单中,选择要配置其关联机柜的控制器。 在值列中,为所需的背板或机柜选择所需模式: • 一体化 • 拆分 从应用操作模式下拉菜单中,选择立即应用来立即应用操作,然后单击应用。 将创建作业 ID。 5. 转到作业队列页面,并验证其中是否将作业状态显示为“已完成”。 6. 关闭系统电源后重启,以使设置生效。 使用 RACADM 配置机柜 要配置机柜或背板,请将 BackplaneMode 对象与 set 子命令一起使用。 例如,要将 BackplaneMode 属性设置为拆分模式,请执行以下操作: 1.
7. 运行以下命令来查询作业的状态: jobqueue view -i JID_xxxxxxxx 其中,JID_xxxxxxxx 是在步骤 6 中获得的作业 ID。 状态显示为“挂起”。 继续查询作业 ID,直到显示“已完成”状态(此过程最多可能需要 3 分钟时间)。 8. 运行以下命令来查看 backplanerequestedmode 属性值: get storage.enclosure.1.backplanerequestedmode 输出为: BackplaneRequestedMode=SplitMode 9. 运行以下命令来冷重新引导服务器: serveraction powercycle 10. 当系统完成 POST 和 CSIOR 之后,键入以下命令来验证 backplanerequestedmode: get storage.enclosure.1.backplanerequestedmode 输出为: BackplaneRequestedMode=None 11. 运行以下命令来验证背板模式是否设置为拆分模式: get storage.enclosure.1.
注: 通用插槽不支持热交换功能。如果要移除 PCIe SSD 驱动器并将其更换为 SAS/SATA 驱动器,请确保 先对 PCIe SSD 驱动器完成“准备移除”任务。如果不执行该任务,主机操作系统可能会遇到问题,如蓝 屏、内核错误等。 设置 SGPIO 模式 存储控制器可连接至 I2C 模式(Dell 背板的默认设置)或串行通用输入/输出 (SGPIO) 模式下的背板。要闪烁 驱动器上的 LED,需建立此连接。Dell PERC 控制器和背板可同时支持这两种模式。要支持某些信道适配器, 必须将背板模式更改为 SGPIO 模式。 仅无源背板可支持 SGPIO 模式。处于下游模式中的基于扩展器的背板或无源背板不支持此模式。背板固件将 提供有关功能、当前状态和所需状态的信息。 在执行 LC 擦除操作或将 iDRAC 重设为默认值后,SGPIO 模式将重设为禁用状态。它会比较 iDRAC 设置与背 板设置。如果背板已设置为 SGPIO 模式,iDRAC 会将其设置更改为与背板设置匹配。 要使任何设置更改生效,必须关闭服务器电源后重启。 您必须具有服务器控制权限才能修改此设置。 注: 不能使用 iDRAC Web
• 2. 概览 → 存储 → 挂起操作 从应用操作模式下拉菜单中选择下列任一项: • 立即应用 - 选择此选项将立即应用设置。此选项仅可用于 PERC 9 控制器。如果存在要完成的作业, 则此选项将灰显。完成此作业至少需要 2 分钟。 • 在下次重新引导时 - 选择此选项可在下次系统重新引导时应用设置。这是 PERC 8 控制器的默认选 项。 • 在计划的时间 - 选择此选项可在计划的日期和时间应用设置: – 开始时间和结束时间 - 单击日历图标并选择日期。从下拉菜单中,选择时间。将在开始时间和结 束时间之间应用设置。 – 从下拉菜单中,选择重新引导类型: * 不重新引导(手动重新引导系统) * 正常关机 * 强制关机 * 关闭系统电源后重启(冷引导) 注: 对于 PERC 8 或更早版本的控制器,正常关机是默认选项。对于 PERC 9 控制器,不重新 引导(手动重新引导系统)是默认选项。 • 添加到挂起操作 - 选择此选项可创建要应用设置的挂起操作。您可以在概览 → 存储 → 挂起操作页面 中查看控制器的所有挂起操作。 注: 3.
注: • 为导入外部配置、清除外部配置、安全密钥操作和加密虚拟磁盘创建了挂起操作。但是,在挂起 操作页面和“挂起操作”弹出消息中未显示这些操作。 • 无法从挂起操作页面中创建 PCIe SSD 的作业 3. 要删除选定控制器的挂起操作,请单击删除全部挂起操作。 4.
案例 2:已选择一项应用操作(“立即应用”、“在下次重新引导时”或“在计划的时 间”),并且存在现有的挂起操作 如果您选择了立即应用、在下次重新引导时或在计划的时间,然后单击应用,首先将为所选的存储配置操作创 建挂起操作。 • • 如果挂起操作已成功创建,并且如果存在现有的挂起操作,则将显示一条消息。 – 单击查看挂起操作链接可查看设备的挂起操作。 – 单击创建作业为所选设备创建作业。如果作业创建成功,将显示一条消息,指出为所选设备创建的作 业 ID。单击作业队列,可在作业队列页面中查看该作业的进度。如果未创建作业,将显示一条消息, 指出该作业创建失败。另外,还将显示消息 ID 和建议的响应操作。 – 单击取消不会创建作业,并停留在该页面上,以执行更多存储配置操作。 如果未成功创建挂起操作,并且如果存在现有的挂起操作,则将显示一条错误消息。 – 单击挂起操作可查看设备的挂起操作。 – 单击为成功操作创建作业可为现有的挂起操作创建作业。如果作业创建成功,将显示一条消息,指出 为所选设备创建的作业 ID。单击作业队列,可在作业队列页面中查看该作业的进度。如果未创建作 业,将显示一条消息,指出
闪烁或取消闪烁组件 LED 可以通过闪烁磁盘上的发光二极管 (LED) 之一找到机柜内的物理磁盘、虚拟磁盘驱动器和 PCIe SSD。 您必须具有登录权限才能闪烁或取消闪烁 LED。 控制器必须支持实时配置。只有 PERC 9.1 和更高版本固件才实时支持此功能。 注: 对于不带背板的服务器,不支持执行闪烁或取消闪烁操作。 使用 Web 界面闪烁或取消闪烁组件 LED 要闪烁或取消闪烁组件 LED,请执行以下操作: 1. 在 iDRAC Web 界面中,根据要求转至下列任一页面: • 概览 → 存储 → 识别 - 显示识别组件 LED 页面,您可以在该页面中闪烁或取消闪烁物理磁盘、虚拟磁 盘和 PCIe SSD。 • 概览 → 存储 → 物理磁盘 → 识别– 显示识别物理磁盘页面,您可以在该页面中闪烁或取消闪烁物理磁 盘和 PCIe SSD。 • 2. 3. 4.
14 配置并使用虚拟控制台 您可以使用虚拟控制台管理远程系统,通过 Management Station 上的键盘、视频和鼠标控制受管服务器上相 应的设备。这是适用于机架和塔式服务器的一项得到许可的功能。默认情况下,该功能在刀片服务器中可用。 主要功能有: • 同时支持最多六个虚拟控制台会话。所有会话可同时查看同一受管服务器控制台。 • 您可以在支持的 Web 浏览器(使用 Java 或 ActiveX 插件)中启动虚拟控制台。如果 Management Station 上运行的操作系统并非 Windows,则必须使用 Java 查看器。 • 打开虚拟控制台会话时,受管服务器不会显示控制台已经重定向。 • 您可以同时打开从一个 Management Station 到一个或多个受管系统的多个虚拟控制台会话。 • 您不能使用相同的插件打开从 Management Station 到受管服务器的两个虚拟控制台会话。 • 如果第二个用户请求虚拟控制台会话,将通知第一个用户并提供拒绝访问、允许只读访问或允许完全共享 访问的选项。系统将通知第二个用户另一个用户已经得到控制权。第一个用户必须在三十秒
注: 如果您将活动虚拟控制台会话和较低分辨率的显示器连接到虚拟控制台,则服务器控制台分辨率当在 本地控制台上选择服务器时可能会重设。如果系统运行 Linux 操作系统,则 X11 控制台可能在本地显示 器中无法查看。在 iDRAC 虚拟控制台中按下 以将 Linux 切换到文本控制台。 配置 Web 浏览器以使用虚拟控制台 要在管理站上使用虚拟控制台: 1. 确保已安装浏览器(Internet Explorer (Windows) 或 Mozilla Firefox(Windows 或 Linux)、Google Chrome、Safari)的支持版本。 有关支持的浏览器版本的更多信息,请参阅 dell.com/idracmanuals 上提供的 Release Notes(发行说 明)。 2. 要使用 Internet Explorer,请将 IE 设置为以管理员身份运行。 3. 配置 Web 浏览器以使用 ActiveX 或 Java 插件。 ActiveX 查看器仅支持 Internet Explorer。Java 查看器支持任何浏览器。 4.
在 64 位浏览器上,Internet Explorer 具有 32 位和 64 位版本。您可以使用任一版本。但是,如果在 64 位版 本中安装插件,然后尝试在 32 位浏览器中运行查看器,则必须重新安装插件。 注: 您只可以将 ActiveX 插件与 Internet Explorer 一起使用。 注: 要在使用 Explorer 9 的系统上使用 ActiveX 插件,在配置 Internet Explorer 前,应确保在 Windows Server 操作系统中的 Internet Explorer 或服务器管理器中禁用增强的安全模式。 对于 Windows 2003、Windows XP、Windows Vista、Windows 7 和 Windows 2008 中的 ActiveX 应用程 序,需配置下列 Internet Explorer 设置以使用 ActiveX 插件: 1. 清除浏览器的高速缓存。 2. 将 iDRAC IP 或主机名添加到受信站点列表。 3. 将自定义设置重置为 Medium-low(中-低)或更改设置以允许安装签名的 ActiveX 插件。 4.
4. 单击站点。 5. 在将该网站添加到区域字段中,添加 iDRAC 的地址,然后单击添加。 6. 单击关闭,然后单击确定。 7. 关闭并重新启动浏览器使设置生效。 清除浏览器高速缓存 如果运行虚拟控制台时出现问题(超出范围错误,同步问题等),则应清除浏览器的高速缓存,移除或删除系 统上可能存储的任何旧版本查看器并重试。 注: 您必须拥有管理员权限才能清除浏览器的高速缓存。 清除 IE7 中的早期 ActiveX 版本 要清除 IE7 中早期版本的 ActiveX 查看器,请执行以下操作: 1. 关闭 Video Viewer(视频查看器)和 Internet Explorer 浏览器。 2. 重新打开 Internet Explorer 浏览器并转至 Internet Explorer → 工具 → 管理加载项,然后单击启用或禁 用加载项。随即会显示管理加载项窗口。 3. 从 Show(显示)下拉菜单中选择 Add-ons that have been used by Internet Explorer(Internet Explorer 使用的加载项)。 4.
将 CA 证书导入到 Java 受信证书库 要将 CA 证书导入到 Java 信任证书存储区: 1. 启动 Java Control Panel(Java 控制面板)。 2. 单击安全选项卡,然后单击证书。 将显示 Certificates(证书)对话框。 3. 从 Certificate type(证书类型)下拉式菜单中,选择 Trusted Certificates(信任的证书)。 4. 单击 Import(导入),浏览并选择 CA 证书(以 Base64 编码格式),然后单击 Open(打开)。 5. 单击关闭,然后单击确定。Java 控制面板窗口将关闭。 选定的证书将导入到 Web 启动的信任证书存储区。 将 CA 证书导入 ActiveX 受信证书库 您必须使用 OpenSSL 命令行工具创建使用 Secure Hash Algorithm(安全散列算法,SHA)的证书散列值。 由于它在默认情况下使用 SHA,因此,建议使用 OpenSSL 工具 1.0.
使用 RACADM 配置虚拟控制台 要配置虚拟控制台,请使用以下选项之一: • 将 iDRAC.VirtualConsole 组中的对象与 set 命令配合使用。 • 将以下对象与 config 命令配合使用: – cfgRacTuneConRedirEnable – cfgRacTuneConRedirPort – cfgRacTuneConRedirEncryptEnable – cfgRacTunePluginType – cfgRacTuneVirtualConsoleAuthorizeMultipleSessions 有关这些对象的更多信息,请参阅 dell.
初次使用带有 ActiveX 插件的 IE8 启动虚拟控制台时,可能会显示 Certificate Error: Navigation Blocked(证书错误:导航已阻止)信息。单击 Continue to this website(继续浏览此网站),然后单击 Install(安装)在 Security Warning(安全警告)窗口中安装 ActiveX 控件。虚拟控制台会话已启动。 相关概念 使用 URL 启动虚拟控制台 配置 Web 浏览器以使用 Java 插件 配置 IE 以使用 ActiveX 插件 使用 Web 界面启动虚拟控制台 使用 Java 或 ActiveX 插件禁用虚拟控制台或虚拟介质启动过程中的警告消息 同步鼠标指针 使用 Web 界面启动虚拟控制台 您可以通过下列方式启动虚拟控制台: • 转至 Overview(概览) → Server(服务器) → Virtual Console(虚拟控制台)。随即会显示 Virtual Console(虚拟控制台)页面。单击 Launch Virtual Console(启动虚拟控制台)。Virtual Console Viewer(虚拟控
• 如果启用单一登录,则会启动 Virtual Console Viewer(虚拟控制台查看器),并在后台显示 Virtual Console(虚拟控制台)页面。 注: Internet Explorer 支持本地、Active Directory、LDAP、智能卡 (SC) 登录和单一登录 (SSO)。在 基于 Windows 的操作系统上,Firefox 支持本地、AD 和 SSO 登录;在基于 Linux 的操作系统上, Firefox 支持本地、Active Directory 和 LDAP 登录。 注: 如果您没有访问虚拟控制台的权限,但是具有访问虚拟介质的权限,则可使用此 URL 启动虚拟 介质,但不能启动虚拟控制台。 使用 Java 或 ActiveX 插件禁用虚拟控制台或虚拟介质启动过程中的警告消息 可以使用 Java 插件禁用在启动虚拟控制台或虚拟介质时显示的警告消息。 1.
• 在 System Summary(系统摘要)页面中的 Virtual Console Preview(虚拟控制台预览)部分,单击 Refresh(刷新)。 • 在 Virtual Console Viewer(虚拟控制台查看器)中的 Performance(性能)选项卡中,将滑块设置为 Maximum Video Quality(最高视频质量)。 同步鼠标指针 当您通过虚拟控制台连接到受管系统时,受管系统上的鼠标加速可能与管理站上的鼠标指针不同步,因此会在 查看器窗口中显示两个鼠标指针。 当使用 Red Hat Enterprise Linux 或 Novell SUSE Linux 时,请在启动虚拟控制台查看器之前先配置 Linux 的 鼠标模式。系统的默认鼠标设置用于控制虚拟控制台查看器中的鼠标箭头。 当客户端虚拟控制台查看器上显示两个鼠标指针时,表示服务器的操作系统支持相对定位。这种情况对 Linux 操作系统或 Lifecycle Controller 很常见,如果服务器的鼠标加速设置与虚拟控制台客户端上的鼠标加速设置 不同,则会产生两个鼠标指针。要解决此问题,请切换到单个指针或使受管系统
• 虚拟控制台会话基于哪种插件类型(Java 或 ActiveX)启动。 对于 Java 客户端,必须加载本机库,Pass all keystrokes to server(将所有键击传递到服务器)和 Single Cursor(单个鼠标)模式才能起作用。如果未加载本机库,则 Pass all keystrokes to server(将所有键击 传递到服务器)和 Single Cursor(单个鼠标)选项取消选中。如果您尝试选择任一选项,则会显示一条 错误消息,指示不支持所选的选项。 对于 ActiveX 客户端,必须加载本机库,Pass all keystrokes to server(将所有键击传递到服务器)功能才 会起作用。如果未加载本机库,则 Pass all keystrokes to server (将所有键击传递到服务器)选项取消选 择。如果您尝试选择任一选项,则会显示一条错误消息,指示不支持该功能。 对于 MAC 操作系统,启用 Universal Access(通用访问)下的 Enable access of assistive device(启用 对辅助设备的访问)选项,Pass al
– • 启动应用程序 2 按键 系统始终会将所有单独的按键(不是不同按键的组合,而是一次单独的键击)发送到受管系统。这包括所 有功能键、Shift、Alt、Ctrl 键和菜单键。这些按键中的一部分对 Management Station 和受管系统都有影 响。 例如,如果管理站和受管系统运行的是 Windows 操作系统,并且已禁用“传递所有按键”,则当您按下 Windows 按键来打开开始菜单时,管理站和受管系统上的开始菜单都会打开。但是,如果启用“传递所有 按键”,则只有受管系统上的开始菜单会打开,管理站上不会打开。 • 如果禁用 Pass All Keys(传递所有按键),则取决于按下的组合键和特殊组合由 Management Station 上 的操作系统进行解释。 在 Linux 操作系统上运行的基于 Java 的虚拟控制台会话 除下面几点外,所述 Windows 操作系统的行为也适用于 Linux 操作系统: • 如果启用 Pass all keystrokes to server(将所有键击传递给服务器),系统会将 传递给受 管系统上的操作系统。 •
使用 SSH/Telnet 或外部串行连接器(通过串行电缆直接连接) 1. 对于 telnet/SSH 会话,使用 iDRAC 用户名和密码登录后,在 /admin > 提示符处运行命令 console com2。随即将显示 localhost.localdomain 提示。 2. 对于控制台重定向,通过串行电缆使用外部串行连接器直接连接到系统,在服务器引导至操作系统后,将 显示登录提示 localhost.localdomain。 3. 使用操作系统用户名和密码登录。 4. 如果未启用 SysRq,请使用 echo 1 >/proc/sys/kernel/sysrq 启用。 5.
15 管理虚拟介质 虚拟介质允许受管服务器访问 Management Station 上的介质设备或者网络共享的 ISO CD/DVD 映像,就好 像是受管服务器上的设备一样。 使用虚拟介质功能,您可以: • 通过网络远程访问连接到远程系统的介质 • 安装应用程序 • 更新驱动程序 • 在受管系统上安装操作系统 对于机架式和塔式服务器,这是一个获得许可证的功能。对于刀片式服务器,该功能默认可用。 主要功能有: • 虚拟介质支持虚拟光驱 (CD/DVD)、软盘驱动器(包括基于 USB 的驱动器)和 USB 闪存盘。 • 您只能在受管系统的 Management Station 上附加一个软盘、USB 闪存盘、映像、密钥或一个光盘驱动 器。支持的软盘驱动器包括软盘映像或一个可用软盘驱动器。支持的光盘驱动器包括最多一个可用的光盘 驱动器或 ISO 映像文件。 下图显示了典型的虚拟介质设置。 • 无法从虚拟机访问 iDRAC 的虚拟软盘介质。 • 在受管系统上,任何连接的虚拟介质都会模拟物理设备。 • 在基于 Windows 的受管系统上,如果虚拟介质驱动器已附加并配置驱动器号,则会
支持的驱动器和设备 下表列出了通过虚拟介质支持的驱动器。 表. 28: 支持的驱动器和设备 驱动器 支持的存储介质 虚拟光驱 • • • • • 带有 1.44 软盘的传统 1.44 软盘驱动器 CD-ROM DVD CD-RW 带有 CD-ROM 介质的复合驱动器 虚拟软盘驱动器 • • ISO9660 格式的 CD-ROM/DVD 映像文件 ISO9660 格式的软盘映像文件 USB 闪存盘 • • 带有 CD-ROM 介质的 USB CD-ROM 驱动器 ISO9660 格式的 USB 闪存盘映像文件 配置虚拟介质 配置虚拟介质设置前,确保已配置 Web 浏览器以使用 Java 或 ActiveX 插件。 相关概念 配置 Web 浏览器以使用虚拟控制台 使用 iDRAC Web 界面配置虚拟介质 要配置虚拟介质设置: 小心: 运行虚拟介质会话时不要重设 iDRAC。否则,可能发生意外结果,包括丢失数据。 1. 在 iDRAC Web 界面中,转至概览 → 服务器 → 已附加介质。 2.
使用 iDRAC 设置公用程序配置虚拟介质 可使用 iDRAC 设置公用程序附加、分离或自动附加虚拟介质。要执行此操作: 1. 在 iDRAC 设置公用程序中,转至介质和 USB 端口设置。 将显示 iDRAC 设置介质和 USB 端口设置页面。 2. 在虚拟介质部分中,根据需要选择分离、附加或自动附加。有关各选项的更多信息,请参阅 iDRAC Settings Utility Online Help(iDRAC 设置公用程序联机帮助)。 3. 依次单击 Back(后退)、Finish(完成)和 Yes(是)。 虚拟介质设置即完成配置。 连接的介质状态和系统响应 下表说明了基于附加介质设置的系统响应。 表.
• 系统配置为不隐藏空驱动器 — 在 Windows 资源管理器中,导航到 Folder Options(文件夹选项),并清 除 Hide empty drives in the Computer folder(隐藏计算机文件夹中的空驱动器)选项,然后单击 OK (确定)。 要使用虚拟控制台访问虚拟介质: 1. 在 iDRAC Web 界面中,转至概览 → 服务器 → 虚拟控制台。 随即会显示 Virtual Console(虚拟控制台)页面。 2. 单击 Launch(启动)Virtual Console(虚拟控制台)。 随即会启动 Virtual Console Viewer(虚拟控制台查看器)。 注: 在 Linux 中,Java 是用于访问虚拟控制台的默认插件类型。在 Windows 中,打开 .jnlp 文件以 使用 Java 启动虚拟控制台。 3.
相关概念 配置虚拟介质 使用 Java 或 ActiveX 插件禁用虚拟控制台或虚拟介质启动过程中的警告消息 添加虚拟介质映像 您可以创建远程文件夹的介质映像,并将其作为 USB 设备连接至服务器的操作系统。要添加虚拟介质映像, 请执行以下操作: 1. 单击 Virtual Media(虚拟介质) → Create Image...(创建映像...)。 2. 在 Source Folder(源文件夹)字段中,单击 Browse(浏览)并浏览至要用作映像文件的源的文件夹或 目录。映像文件位于管理站或者受管系统的 C: 驱动器中。 3. 在 Image File Name(映像文件名称)字段中,会显示用于存储所创建映像文件的默认路径(通常是桌面 目录)。要更改该位置,请单击 Browse(浏览)并浏览到一个位置。 4. 单击 Create Image(创建映像)。 映像创建过程将启动。如果映像文件位于源文件夹中,系统会显示警告消息,指示映像文件位于源文件夹 内导致无限循环,因此映像创建无法继续。如果映像文件不在源文件夹内,则会继续进行映像创建。 创建映像之后,系统会显示成功消息。 5.
映射虚拟驱动器 要映射虚拟驱动器: 注: 使用基于 ActiveX 的虚拟介质时必须具有管理权限才能映射操作系统 DVD 或 USB 闪存盘(已连接到 管理站)。要映射驱动器,请以管理员身份启动 IE 或将 iDRAC IP 地址添加到受信任的站点列表中。 1.
显示正确的虚拟驱动器用于映射 在基于 Linux 的管理站上,虚拟介质客户端窗口可显示可移动磁盘和软盘,它们不属于管理站。要确保有正确 的虚拟驱动器可以映射,必须启用已连接 SATA 硬盘驱动器的端口设置。要执行此操作: 1. 重新引导管理站上的操作系统。在开机自检期间按下 进入 System Setup(系统设置)。 2. 转至 SATA settings(SATA 设置)。随即会显示端口详细信息。 3. 启用实际存在并已连接到硬盘驱动器的端口。 4. 访问虚拟介质 Client(客户端)窗口。该窗口显示可映射的正确驱动器。 相关概念 映射虚拟驱动器 取消映射虚拟驱动器 取消映射虚拟驱动器: 1. 在 Virtual Media(虚拟介质)菜单中,执行以下任一操作: • 单击要取消映射的设备。 • 单击 Disconnect Virtual Media(断开虚拟介质)。 将显示一条消息,要求您进行确认。 2.
启用一次性虚拟介质引导 在连接远程虚拟介质设备之后,您只能更改一次引导顺序。 在启用一次性引导选项之前,请确保: • 您具有 Configure User(配置用户)权限。 • 使用 Virtual Media(虚拟介质)选项,将本地或虚拟驱动器(CD/DVD、软盘或 USB 闪存设备)映射到可 引导介质或映像。 • 虚拟介质处于 Attached(已附加)状态,以便虚拟驱动器在引导顺序中显示。 要启用一次性引导选项并从虚拟介质引导受管系统: 1. 在 iDRAC Web 界面中,转至概览 → 服务器 → 已附加介质。 2. 在 Virtual Media(虚拟介质)下,选择 Enable Boot Once(启用一次性引导)然后单击 Apply(应 用)。 3. 在引导期间打开受管系统并按 。 4. 将引导顺序更改为从远程虚拟介质设备引导。 5.
安装和使用 VMCLI 公用程序 16 虚拟介质命令行界面 (VMCLI) 公用程序是一个界面,它提供从管理站到受管系统上的 iDRAC 的虚拟介质功 能。通过此公用程序,您可以访问虚拟介质功能,包括映像文件和物理驱动器,从而在网络中的多个远程系统 上部署操作系统。 注: 只能在安装有 32 位操作系统的管理站上运行 VMCLI 公用程序。 VMCLI 公用程序支持以下功能: • • • • 管理可通过虚拟介质访问的可移动设备或映像。 启用 iDRAC 固件的引导一次选项之后将会自动终止会话。 使用安全套接字层 (SSL) 确保与 iDRAC 的通信安全。 执行 VMCLI 命令,直到: – – 连接将自动终止。 操作系统终止该进程。 注: 要终止 Windows 中的进程,请使用任务管理器。 安装 VMCLI VMCLI 公用程序包含在 Dell Systems Management Tools and Documentation DVD 中。 要安装 VMCLI 公用程序: 1.
VMCLI [parameter] [operating_system_shell_options] 例如,vmcli -r iDRAC-IP-address:iDRAC-SSL-port 参数使 VMCLI 能够连接到指定的服务器,访问 iDRAC 并映射到指定虚拟介质。 注: VMCLI 语法区分大小写。 为了确保安全,推荐使用下列 VMCLI 参数: • • vmcli -i — 启用启动 VMCLI 的交互式方法。它可以确保当其他用户查看进程时用户名和密码不可见。 vmcli -r -S -u -p -c {< device-name > | < image-file >} — 指示 iDRAC CA 证书是否有效。如 果证书无效,运行此命令时将显示警告信息。但是,此命令可以成功执行,并将建立 VMCLI 会话。有关 VMCLI 参数的更多信息,请参阅 VMCLI 帮助或 VMCLI 管理页面。 相关概念 访问虚拟介质的 VMCLI 命令 VMCL
• stderr/stdout 重定向 — 将任何打印的公用程序输出重定向至文件。 例如,使用大于号字符 (>) 后接文件名将以 VMCLI 公用程序打印的输出覆盖指定的文件。 注: VMCLI 公用程序不会从标准输入 (stdin) 读取数据。因此,不需要 stdin 重定向。 • 后台执行 — 在默认情况下,VMCLI 公用程序在前台执行。使用操作系统的命令 Shell 功能可让公用程序在 后台运行。 例如,在 Linux 操作系统下,在命令后接上 & 字符可以让程序变成一个新的后台进程。这种技术在脚本程 序中非常有用,为 VMCLI 命令启动新的进程后,它可以让脚本继续执行(否则,脚本会停止执行,直到 VMCLI 程序终止)。 如果启动多个 VMCLI 会话,请使用操作系统特定的工具来列出和终止进程。 264
管理 vFlash SD 卡 17 vFlash SD 卡是一个安全数字 (SD) 卡,插在系统 vFlash SD 卡插槽中。您可以使用最大 16 GB 容量的卡。插 入该卡后,必须启用 vFlash 功能以创建和管理分区。vFlash 是获得许可证的功能。 如果该卡在系统的 vFlash SD 卡插槽中不可用,将在 iDRAC Web 界面的概览 → 服务器 → vFlash 下显示以下 错误消息: SD card not detected. Please insert an SD card of size 256MB or greater. 注: 确保仅在 iDRAC vFlash 卡插槽中插入兼容 vFlash 的 SD 卡。如果您插入不兼容的 SD 卡,则初始化 该卡时将显示以下错误消息:An error has occurred while initializing SD card.
使用 Web 界面查看 vFlash SD 卡属性 要查看 vFlash SD 卡属性,请在 iDRAC Web 界面中转至概览 → 服务器 → vFlash。随即会显示 SD 卡属性页 面。有关所显示属性的信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 使用 RACADM 查看 vFlash SD 卡属性 要使用 RACADM 查看 vFlash SD 卡属性,请使用以下方法之一: • • 将 cfgvFlashSD 对象与 getconfig 命令配合使用。将显示以下只读属性: – cfgvFlashSDSize – cfgVFlashSDLicensed – cfgvFlashSDAvailableSize – cfgvFlashSDHealth – cfgVFlashSDEnable – cfgVFlashSDWriteProtect – cfgVFlashSDInitialized 将以下对象与 get 命令配合使用: – iDRAC.vflashsd.AvailableSize – iDRAC.vflashsd.
使用 RACADM 启用或禁用 vFlash 功能 要使用 RACADM 启用或禁用 vFlash 功能,请使用以下方法之一: • • 使用 config 命令: – 要启用 vFlash: racadm config -g cfgvFlashsd -o cfgvflashSDEnable 1 – 要禁用 vFlash: racadm config -g cfgvFlashsd -o cfgvflashSDEnable 0 使用 set 命令: – 要启用 vFlash: racadm set iDRAC.vflashsd.Enable 1 – 要禁用 vFlash: racadm set iDRAC.vflashsd.Enable 0 注: 只有存在 vFlash SD 卡时,RACADM 命令才能有用。如果没有卡,则显示以下消息:ERROR: SD Card not present(错误:SD 卡不存在)。 使用 iDRAC 设置公用程序启用或禁用 vFlash 功能 要启用或禁用 vFlash 功能: 1.
racadm vflashsd initialize • 使用 set 命令: racadm set iDRAC.vflashsd.Initialized 1 系统随即会删除所有现有分区并重新格式化该卡。 有关这些命令的更多信息,请参阅 dell.com/support/manuals 和 dell.com/esmmanuals 上提供的 iDRAC8 RACADM Command Line Interface Reference Guide(iDRAC8 RACADM 命令行界面参考指南)。 使用 iDRAC 设置公用程序初始化 vFlash SD 卡 要使用 iDRAC 设置公用程序初始化 vFlash SD 卡: 1. 在 iDRAC 设置公用程序中,转至介质和 USB 端口设置。 将会显示 iDRAC 设置.介质和 USB 端口设置页面。 2. 单击 Initialize vFlash(初始化 vFlash)。 3. 单击 Yes(是)。初始化操作将开始。 4. 单击 Back(后退)并导航至同一 iDRAC Settings .
注: 如果在应用程序(例如 WS-MAN、iDRAC 设置公用程序或 RACADM)使用 vFlash 时单击 vFlash 页 面上的任何选项,或导航到 GUI 中的其他一些页面,iDRAC 可能会显示以下消息:vFlash is currently in use by another process.
• 具有 Access Virtual Media(访问虚拟介质)权限。 • 卡已初始化。 • 卡没有受写保护。 • 尚未对卡执行初始化操作。 • 映像类型与模拟类型匹配。 注: 上载的映像和模拟类型必须匹配。iDRAC 模拟映像类型不正确的设备时会出现问题。例如,如果 使用 ISO 映像创建分区并且模拟类型指定为“硬盘”,将无法从此映像引导 BIOS。 • 映像文件大小小于或等于卡上的可用空间。 • 映像文件大小小于或等于 4 GB,因为支持的最大分区大小为 4 GB。不过,使用 Web 浏览器创建分区 时,映像文件大小必须小于 2 GB。 注: vFlash 分区是 FAT32 文件系统上的映像文件。因此,图像文件具有 4 GB 的限制。 使用 Web 界面使用映像文件创建分区 从映像文件创建 vFlash 分区: 1. 在 iDRAC Web 界面中,转至概览 → 服务器 → vFlash → 从映像创建。 将显示 Create Partition from Image File(从映像文件创建分区)页面。 2.
• 卡没有受写保护。 • 尚未对卡执行初始化操作。 要格式化 vFlash 分区: 1. 在 iDRAC Web 界面中,转至概览 → 服务器 → vFlash → 格式化。 将会显示 Format Partition(格式化分区)页面。 2. 输入所需的信息,然后单击 Apply(应用)。 有关各选项的信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 将显示警告信息,提示分区中的所有数据将被清除。 3.
使用 Web 界面修改分区 要修改分区: 1. 在 iDRAC Web 界面中,转至概览 → 服务器 → vFlash → 管理。 将会显示 Manage Partitions(管理分区)页面。 2. 在 Read-Only(只读 )列中: • 选择分区的复选框,然后单击 Apply(应用)更改为 read-only(只读)。 • 清除分区的复选框,然后单击 Apply(应用)更改为 read-write(读写)。 分区根据所做的选择更改为只读或读写。 注: 如果分区为 CD 类型,状态将为只读。您无法将状态更改为读写。如果分区已附加,复选框将显 示为灰色。 使用 RACADM 修改分区 要查看卡上的可用分区及其属性: 1. 打开系统的 telnet、SSH 或串行控制台并登录。 2.
• vFlash 功能已启用。 • 尚未对卡执行初始化操作。 • 具有 Access Virtual Media(访问虚拟介质)的权限。 使用 Web 界面连接或断开分区 要连接或断开分区连接: 1. 在 iDRAC Web 界面中,转至概览 → 服务器 → vFlash → 管理。 将会显示 Manage Partitions(管理分区)页面。 2. 在 Attached(已附加)列中: • 选中分区的复选框,然后单击 Apply(应用)附加分区。 • 清除分区的复选框,然后单击 Apply(应用)分离分区。 分区根据所做的选择附加或分离。 使用 RACADM 连接或断开分区 要连接或断开分区连接: 1. 打开系统的 telnet、SSH 或串行控制台并登录。 2.
• vFlash 功能已启用。 • 卡没有受写保护。 • 分区未附加。 • 尚未对卡执行初始化操作。 使用 Web 界面删除现有分区 删除现有分区: 1. 在 iDRAC Web 界面中,转至概览 → 服务器 → vFlash → 管理。 将会显示 Manage Partitions(管理分区)页面。 2. 在 Delete(删除)列中,单击您要删除的分区的删除图标。 将显示一条信息,表明此操作会永久删除该分区。 3. 单击确定。 分区即被删除。 使用 RACADM 删除现有分区 删除分区: 1. 打开系统的 telnet、SSH 或串行控制台并登录。 2. 输入以下命令: • 删除分区: racadm vflashpartition delete -i 1 • 要删除所有分区,请重新初始化 vFlash SD 卡。 下载分区内容 您可以将 .img 或 .
注: 只要指定了文件夹位置,就会将分区卷标作为文件名称,CD 和硬盘类型分区的扩展名为 .iso, 软盘和硬盘类型分区的扩展名为 .img。 引导至分区 可以将已附加 vFlash 分区设置为下一次引导操作的引导设备。 引导分区之前,请确保: • vFlash 分区中包含可引导的映像(.img 或 .iso 格式)以从设备引导。 • vFlash 功能已启用。 • 具有 Access Virtual Media(访问虚拟介质)的权限。 使用 Web 界面引导至分区 要将 vFlash 分区设置为第一引导设备,请参阅设置第一引导设备。 注: 如果第一引导设备下拉菜单中未列出已附加的 vFlash 分区,请确保 BIOS 已更新为最新版本。 使用 RACADM 引导至分区 要将 vFlash 分区设置为第一引导设备,请使用 cfgServerInfo。有关更多信息,请参阅 dell.
使用 SMCLP 18 Server Management Command Line Protocol(服务器管理命令行协议 ,SMCLP)规范可实现基于 CLI 的 系统管理。它定义了通过面向标准字符的流传输的管理命令协议。此协议使用面向人的命令集来访问 Common Information Model Object Manager(公共信息模型对象管理器,CIMOM)。SMCLP 是分布式管 理任务组 (DMTF) SMASH 计划用来简化多平台系统管理的一个子组件。SMCLP 规范以及 Managed Element Addressing Specification(受管元素寻址规范)和 SMCLP 映射规范的许多配置文件描述了各种管理任务执行 的标准动词和目标。 注: 假定您熟悉 Systems Management Architecture for Server Hardware(服务器硬件的系统管理架 构,SMASH)标准以及 Server Management Working Group (SMWG) SMCLP 规范。 SM-CLP 是分布式管理任务组 (DMTF) SMASH 倡导用来简
• yx1x 机架和塔式服务器使用 admin->。 • yx2x 刀片、机架和塔式服务器使用 admin->。 其中,y 是字母数字字符,例如 M(表示刀片服务器)、R(表示机架服务器)和 T(表示塔式服务器);而 x 为数字。该数字表示 Dell PowerEdge 服务器为第几代。 注: 使用 -$ 的脚本可将这些用于 yx1x 系统;但从 yx2x 系统开始,使用 admin-> 的脚本可用于刀片、 机架和塔式服务器。 iDRAC SMCLP 语法 iDRAC SMCLP 使用动词和目标的概念通过 CLI 提供系统管理功能。动词表示要执行的操作,而目标确定运行 该操作的实体(或对象)。 SMCLP 命令行语法: [] [] [] 下表提供了动词及其定义。 表.
表.
目标 定义 admin1/system1/sp1/settings1/ clpsetting1 CLP 服务设置数据 admin1/system1/sp1/clpsvc1 CLP 服务协议服务 admin1/system1/sp1/clpsvc1/clpendpt* CLP 服务协议端点 admin1/system1/sp1/clpsvc1/tcpendpt* CLP 服务协议 TCP 端点 admin1/system1/sp1/jobq1 CLP 服务协议作业队列 admin1/system1/sp1/jobq1/job* CLP 服务协议作业 admin1/system1/sp1/pwrmgtsvc1 电源状态管理服务 admin1/system1/sp1/account1-16 本地用户帐户 admin1/sysetm1/sp1/account1-16/ identity1 本地用户身份帐户 admin1/sysetm1/sp1/account1-16/ identity2 IPMI 身份 (LAN) 帐户 admin1/sysetm1/sp1/account
目标 定义 admin1/system1/sp1/rolesvc3/Role1-3/ privilege1 CLP 角色权限 相关概念 运行 SMCLP 命令 用法示例 导航 MAP 地址空间 可通过 SM-CLP 管理的对象通过在名为可管理接入点 (MAP) 地址空间的分层空间中排列的目标表示。地址路 径可指定从地址空间根到地址空间中对象的路径。 根目标通过斜线 (/) 或反斜线 (\) 表示。这是您登录 iDRAC 时的默认起点。使用 cd 动词可从根向下导航。 注: 斜线 (/) 和反斜线 (\) 在 SM-CLP 地址路径中可互换。但是,命令行结尾的反斜线表示命令在下一行 继续并将在分析命令时被忽略。 例如,要导航到系统事件日志 (SEL) 中的第三个记录,输入以下命令: ->cd /admin1/system1/logs1/log1/record3 输入不带目标的 cd 动词可查找您在地址空间中的当前位置。.. 和 . 缩写与它们在 Windows 和 Linux 中的作 用相同:.. 指父代级别而 .
默认格式为 text,并且是可读性最高的输出。clpcsv 格式是逗号分隔的值格式,适合加载到电子表格程序 中。keyword 格式以每行一个“关键字=值”对列表的格式输出信息。clpxml 格式是一个包含 response XML 元素的 XML 文档。DMTF 已指定 clpcsv 和 clpxml 格式及其规格,可在 DMTF 网站 dmtf.
/system1/logs1/log1 Targets: Record1 Record2 Record3 Record4 Record5 Properties: InstanceID = IPMI:BMC1 SEL Log MaxNumberOfRecords = 512 CurrentNumberOfRecords = 5 Name = IPMI SEL EnabledState = 2 OperationalState = 2 HealthState = 2 Caption = IPMI SEL Description = IPMI SEL ElementName = IPMI SEL Commands: cd show help exit version • 查看 SEL 记录: show/system1/logs1/log1 系统将显示以下输出: /system1/logs1/log1/record4 282
Properties: LogCreationClassName= CIM_RecordLog CreationClassName= CIM_LogRecord LogName= IPMI SEL RecordID= 1 MessageTimeStamp= 20050620100512.
• 要向上移动一级: 输入 cd ..
使用 iDRAC 服务模块 19 iDRAC Service Module 是一个软件应用程序,建议将其安装在服务器上(默认情况下不会安装)。此应用程 序为 iDRAC 完善操作系统的监测信息。它没有界面,但可通过提供额外数据以用于 iDRAC 界面(例如,Web 界面、RACADM 和 WSMAN)来完善 iDRAC。您可以配置受 iDRAC Service Module 监测的功能以控制服务 器操作系统的 CPU 和内存占用。 注: 仅在已安装 iDRAC Express 或 iDRAC Enterprise 许可证之后,才能使用 iDRAC 服务模块。 在使用 iDRAC 服务模块之前,请确保: • 您在 iDRAC 中拥有登录、配置和服务器控制权限,以启用或禁用 iDRAC 服务模块功能。 • 操作系统到 iDRAC 的直通功能可在 iDRAC 中通过内部 USB 总线启用。 注: – 当 iDRAC 服务模块首次运行时,默认情况下将在 iDRAC 中启用 OS 到 iDRAC 直通通道。如果在 安装 iDRAC 服务模块后禁用此功能,则必须在 iDRAC 中手动启用该功能。 – 如果
• 安装 Windows Management Instrumentation (WMI) 管理提供程序 • 与技术支持报告集成。仅在已安装 iDRAC Service Module 2.0 或更高版本时才适用。有关更多信息,请参 阅生成技术支持报告。 • 准备移除 NVMe PCIe SSD。有关更多信息,请参阅 iDRACUG_准备移除 NVMe PCIe SSD。 注: Windows Management Instrumentation 提供程序、通过 iDRAC 准备移除 NVMe 设备、技术支持 报告操作系统自动收集等功能仅在最低固件版本为 2.00.00.
Windows Management Instrumentation 提供程序 WMI 是对 Windows Driver Model 的一组扩展,它提供了一个操作系统接口,所配备的组件通过此接口提供 信息和通知。WMI 是 Microsoft 对基于 Web 的企业管理 (WBEM) 和通用信息模型 (CIM) 标准的实现,它从 Distributed Management Task Force (DMTF) 管理服务器硬件、操作系统和应用程序。WMI 提供程序有助于 集成系统管理控制台(例如 Microsoft System Center),并启用脚本以管理 Microsoft Windows Server。 可以在 iDRAC 中启用或禁用 WMI 选项。iDRAC 将通过 iDRAC Service Module 显示 WMI 类,以提供服务器 运行状况信息。默认情况下,WMI 信息功能已启用。iDRAC Service Module 在 iDRAC 中通过 WMI 提供 WSMAN 所监测的类。这些类在 root/cimv2/dcim 命名空间中提供。 可以通过使用任何标准的 WMI 客户端界面访问
WinRM CIM 接口 WMIC {object=DCIM_Accou nt? CreationClassName= DCIM_Account +Name=iDRAC.Embedd ed.1#Users. 1+SystemCreationCl assName=DCIM_SPCom puterSystem +SystemName=system mc} PowerShell M_Account',Name='i DRAC.Embedded. 1#Users.
从 RACADM 中使用 iDRAC Service Module 要从 RACADM 使用 iDRAC Service Module,请使用 ServiceModule 组中的对象。有关更多信息,请参阅 dell.
使用 USB 端口进行服务器管理 20 在第 12 代 Dell PowerEdge 服务器中,所有 USB 端口都专用于服务器。在第 13 代服务器中,其中一个前面 板 USB 端口供 iDRAC 用于管理用途(如预配置和故障排除)。此端口有一个图标用于指示其为管理端口。所 有配备有 LCD 面板的第 13 代服务器都支持此功能。此端口在订购的少数几个不带 LCD 面板的 200-500 型 号中不可用。在此情况下,您最好将这些端口用于服务器操作系统。 此 USB 端口由 iDRAC 使用时: • 通过使用连接到 iDRAC 的 USB 型 A/A 电缆,此 USB 网络接口允许从便携式设备(例如膝上型计算机)使 用现有的远程带外管理工具。将为 iDRAC 分配 IP 地址 (169.254.0.3),为膝上型计算机分配 IP 169.254.0.
5. 开始使用 iDRAC 网络界面,例如 Web 界面、RACADM 或 WS-Man。 6. 当 iDRAC 使用 USB 端口时,LED 将闪烁以表示处于活动状态。闪烁频率是每秒四次。 7.
• 类型:USB 设备 • 严重级别:警告 • 允许的通知:电子邮件、SNMP 陷阱、远程系统日志和 WS 事件。 • 操作:无。 在下列情况下,将显示错误消息并将其记录到 Lifecycle Controller 日志: • 您在无“服务器控制”用户权限的情况下尝试配置 USB 管理端口。 • USB 设备正由 iDRAC 使用,并且您尝试修改 USB 管理端口模式。 • USB 设备正由 iDRAC 使用,并且您移除设备。 使用 Web 界面配置 USB 管理端口 要配置 USB 端口,请执行以下操作: 1. 在 iDRAC Web 界面中,转至概览 → 硬件 → USB 管理端口。 将显示配置 USB 管理端口页面。 2. 从 USB 管理端口模式下拉菜单中,选择下列任一选项: 3.
使用 iDRAC 设置公用程序配置 USB 管理端口 要配置 USB 端口,请执行以下操作: 1. 在 iDRAC 设置公用程序中,转至介质和 USB 端口设置。 将显示 iDRAC 设置介质和 USB 端口设置页面。 2. 3. 从 USB 管理端口模式下拉菜单中,执行以下操作: • 自动 - USB 端口由 iDRAC 或服务器操作系统使用。 • 标准操作系统使用 - USB 端口由服务器操作系统使用。 • 仅限 iDRAC Direct - USB 端口由 iDRAC 使用。 从 iDRAC Direct:USB 配置 XML 下拉菜单中选择选项以配置服务器(通过导入存储在 USB 驱动器中的 服务器配置文件实现): • 已禁用 • 仅当服务器具有默认凭据设置时启用 • Enabled(已启用) 有关各字段的信息,请参阅 iDRAC Settings Utility Online Help(iDRAC 设置公用程序联机帮助)。 4.
要将服务器配置文件从 USB 设备导入 iDRAC: 配置 USB 管理模块: 1. • 将 USB 管理端口模式设置为自动或 iDRAC。 • 将 iDRAC 管理:USB XML 配置设置为使用默认凭据启用或启用。 2. 将包含 configuration.xml 和 control.xml 文件的 USB 闪存盘插入 iDRAC USB 端口。 3. 将在 USB 设备根目录下的 System_Configuration_XML 子目录中发现服务器配置文件。按照以下顺序发 现该文件: 4. • -config.xml • -config.xml • config.xml 服务器配置文件导入作业将开始。 如果未找到此配置文件,操作会停止。 如果 iDRAC 管理:USB XML 配置已设置为使用默认凭据启用并且 BIOS 设置密码不为空,或者如果其中 一个 iDRAC 用户帐户已被修改,则会显示一条错误消息并停止操作。 5. LCD 面板和 LED(如果有)会显示状态 - 已启动导入作业。 6.
将在子目录中更新或创建一个名为 Results.
使用 iDRAC 快速同步功能 21 数个 Dell 第 13 代 PowerEdge 服务器具有可支持快速同步功能的快速同步板。该功能允许通过移动设备进行 服务器处管理。这允许您使用移动设备查看资源清册和监测信息,并配置基本 iDRAC 设置(如设置根用户凭 据和配置第一引导设备)。 您可以在 iDRAC 中为移动设备(例如 OpenManage Mobile)配置 iDRAC 快速同步访问。您必须在移动设备 上安装 OpenManage Mobile 应用,才能使用 iDRAC 快速同步界面管理服务器。 注: 此功能目前在采用 Android 操作系统的移动设备上受支持。 在当前版本中,此功能仅对 Dell PowerEdgeR730xd、R630 和 R730 机架式服务器可用。对于这些服务器, 您可以选择订购此功能板。因此,这是一种追加销售的硬件,其功能不依赖于 iDRAC 软件许可。 iDRAC 快速同步硬件包括: • 激活按钮 - 必须按此按钮才能激活快速同步界面。在密集堆叠的机架式基础架构中,这有助于确定和启用 要与之通信的目标服务器。当空闲状态达到所配置的时间(默认值为 30 秒)或在按
• • – 读写访问 - 允许您配置基本的 iDRAC 设置。 – 只读访问 - 允许您查看资源清册和监测信息。 – 禁止访问 - 不允许您查看信息和配置设置。 超时 - 您可以启用或禁用 iDRAC 快速同步非活动计时器: – 如果已启用,您可以指定多久后关闭快速同步模式。要打开,请再次按激活按钮。 – 如果已禁用,计时器将不允许您输入超时的时长。 超时限制 - 您可以指定多久后禁用快速同步模式。默认值为 30 秒。 必须具有服务器控制权限才能配置设置。无需重新引导服务器即可使设置生效。 在配置发生修改时,会在 Lifecycle Controller 日志中记录一个条目。 使用 Web 界面配置 iDRAC 快速同步设置 要配置 iDRAC 快速同步: 1. 在 iDRAC Web 界面中,转至概览 → 硬件 → 前面板。 2. 在 iDRAC 快速同步部分中,从访问下拉菜单中选择下列选项之一以访问 Android 移动设备: • 读写 • 只读 • 已禁用 3. 启用计时器。 4.
使用移动设备查看 iDRAC 信息 要从移动设备查看 iDRAC 信息,请参阅 dell.
22 部署操作系统 您可以使用以下任意公用程序将操作系统部署到受管系统: • Virtual Media Command Line Interface(虚拟介质命令行界面,CLI) • Virtual Media Console(虚拟介质控制台) • 远程文件共享 相关任务 使用 VMCLI 部署操作系统 使用远程文件共享部署操作系统 使用虚拟介质部署操作系统 使用 VMCLI 部署操作系统 使用 vmdeploy 脚本部署操作系统之前,请确保: • 在 Management Station 上安装 VMCLI 公用程序。 • 为用户启用 iDRAC 的配置用户和访问虚拟介质权限。 • 在 Management Station 上安装 IPMItool。 注: 如果在受管系统或 Management Station 上配置了 IPv6,则 IPMItool 不起作用。 • 在目标远程系统上配置 iDRAC。 • 系统能够从映像文件引导。 • 在 iDRAC 中启用 LAN 上 IPMI。 • 网络共享包含以业界标准格式(例如 .img 或 .
vmdeploy.bat -r -u -p [ -f { | < device-name>} | -c { |} ] [-i ] 注: vmdeploy 不支持 IPv6,因为 IPv6 不支持 IPMI 工具。 注: vmdeploy 脚本处理 -r 选项的方式与 vmcli -r 选项略有不同。如果 -r 选项的参数是现有文 件的名称,脚本将从指定文件读取 iDRAC IPv4 或 IPv6 地址,并对每行运行该公用程序一次。如果 -r 选项的参数并非文件名,则应为单一 iDRAC 地址。在这种情况下,-r 将如 VMCLI 公用程序所述 工作。 下表介绍 vmdeploy 命令参数。 表.
注: 创建映像文件时,按照基于网络的标准安装步骤进行操作,并将部署映像标记为只读,以确保每 个目标系统引导并执行相同的部署步骤。 要使用 RFS 部署操作系统: 1. 使用远程文件共享 (RFS),通过 NFS 或 CIFS 将 ISO 或 IMG 映像文件挂载到受管系统。 2. 转至概览 → 设置 → 第一引导设备。 3. 在第一引导设备下拉列表中设置引导顺序,以选择软盘、CD、DVD 或 ISO 等虚拟介质。 4. 选择 Boot Once(引导一次)选项,启用受管系统以使用映像文件仅对下一个实例重新引导。 5. 单击应用。 6.
如果将 iDRAC 固件从版本 1.30.30 更新到 1.50.50 固件时,存在活动的 RFS 连接并且已将虚拟介质附加模式 设置为 Detach(断开),则 iDRAC 不会在固件升级完成和 iDRAC 重新引导后尝试重新建立 RFS 连接。 使用 Web 界面配置远程文件共享 启用远程文件共享: 1. 在 iDRAC Web 界面中,转至概览 → 服务器 → 已附加介质。 将显示 Attached Media(已附加介质)页面。 2. 在 Attached Media(已附加介质)下,选择 Attach(附加)或 Auto Attach(自动附加)。 3. 在远程文件共享下,指定映像文件路径、域名、用户名和密码。有关这些字段的信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 映像文件路径示例: • CIFS —//<用于连接 CIFS 文件系统的 IP>/<文件路径>/<映像名称> • NFS - <用于连接 NFS 文件系统的 IP>/<文件路径>/<映像名称> 注: “/”或“\”字符均可用于文件路径。 CIFS 支持 IPv4 和 IPv6 地址,但
使用 RACADM 配置远程文件共享 要使用 RACADM 配置远程文件共享,请使用: racadm remoteimage racadm remoteimage 选项可为: –c:连接映像 –d:断开映像连接 –u <用户名>:用于访问网络共享的用户名 –p <密码>:用于访问网络共享的密码 –l <映像_位置>: 网络共享上的映像位置;在位置周围使用双引号。请参阅使用 Web 界面配置远程文件共享 部分中的映像文件路径示例。 –s;显示当前状态 注: 用户名、密码和映像_位置可使用除以下字符外的所有其他字符(包括字母数字和特殊字符):’(单 引号)、”(双引号)、,(逗号)、<(小于号)和 >(大于号)。 使用虚拟介质部署操作系统 使用虚拟介质部署操作系统之前,请确保: • 虚拟介质处于 Attached(已附加)状态,以便虚拟驱动器在引导顺序中显示。 • 如果虚拟介质处于 Auto Attached(自动附加)模式,则虚拟介质应用程序必须启动,然后才能引导系 统。 • 网络共享包含以业界标准格式(例如 .img 或 .
相关任务 配置 iDRAC 从多个磁盘安装操作系统 1. 取消映射现有的 CD/DVD。 2. 将下一张 CD/DVD 插入远程光盘驱动器中。 3. 重新映射 CD/DVD 驱动器。 在 SD 卡上部署嵌入式操作系统 在 SD 卡上安装嵌入式管理程序: 1. 将两个 SD 卡插入系统的内部双 SD 模块 (IDSDM) 插槽中。 2. 在 BIOS 中启用 SD 模块和冗余(如有必要)。 3. 引导过程中按 键验证 SD 卡在其中一个驱动器上是否可用。 4. 部署嵌入式操作系统并按照操作系统安装说明进行操作。 相关概念 关于 IDSDM 相关任务 在 BIOS 中启用 SD 模块和冗余 在 BIOS 中启用 SD 模块和冗余 在 BIOS 中启用 SD 模块和冗余: 1. 引导过程中按 键。 2. 转至 System Setup(系统设置) → System BIOS Settings(系统 BIOS 设置) → Integrated Devices (集成式设备)。 3.
相关概念 查看传感器信息 305
使用 iDRAC 排除受管系统故障 23 可使用以下内容对远程受管系统进行诊断或故障排除: • • • • • • • • • 诊断控制台 开机自检代码 启动和崩溃捕获视频 上次系统崩溃屏幕 系统事件日志 Lifecycle 日志 前面板状态 故障指示灯 系统运行状况 相关任务 使用诊断控制台 计划远程自动诊断 查看开机自检代码 查看引导和崩溃捕获视频 查看日志 查看上次系统崩溃屏幕 查看前面板状态 硬件故障指示灯 查看系统运行状况 生成技术支持报告 使用诊断控制台 iDRAC 提供了标准的网络诊断工具集,这与 Microsoft Windows 或基于 Linux 的系统中包含的工具类似。通 过使用 iDRAC Web 界面,您可以访问网络调试工具。 要访问诊断控制台: 1. 在 iDRAC Web 界面中,转至概览 → 服务器 → 故障排除 → 诊断程序。 2.
集结果并将其存储在内部 iDRAC 存储设备中。然后,可以使用 diagnostics export racadm 命令将结果 导出到 NFS 或 CIFS 网络共享。您也可以使用相应的 WSMAN 命令运行诊断程序。有关更多信息,请参阅 WSMAN 文档。 您必须具有 iDRAC Express 许可证,才能使用远程自动诊断程序。 可以立即运行诊断程序,或将其计划为在特定日期和时间运行,以及指定诊断类型和重新引导类型。 要制定计划,可以指定以下设置: • 开始时间 - 在将来的日期和时间运行诊断。如果您指定“当前时间”,将在下次重新引导时运行诊断程序。 • 结束时间 - 在开始时间之后的日期和时间运行诊断。如果诊断未在结束时间前启动,则它会被标记为失 败,并且结束时间已过期。如果指定“时间不适用”,则等待时间不适用。 诊断测试的类型包括: • 快速测试 • 扩展测试 • 按顺序执行这两者 重新引导类型包括: • 系统电源关闭后重启 • 正常关机(等待操作系统关闭或重新启动) • 强制正常关机(指示操作系统关闭并等待 10 分钟。如果操作系统未关闭,iDRAC 将重启操作系统)
有关各选项的更多信息,请参阅 dell.
查看上次系统崩溃屏幕 上次崩溃屏幕功能可捕获和保存最新的系统崩溃屏幕截图,并在 iDRAC 中显示该截图。这是一个获得许可证 的功能。 要查看上次崩溃屏幕: 1. 确保上次崩溃屏幕功能已启用。 2.
查看系统前面板 LED 状态 要查看当前系统 ID LED 状态,请在 iDRAC Web 界面中,转至概览 → 硬件 → 前面板。前面板实时信息部分 将显示前面板当前的状态: • 蓝色长亮 - 受管系统上没有错误。 • 蓝色闪烁 - 已启用识别模式(无论是否存在受管系统错误)。 • 琥珀色长亮 - 受管系统处于失效保护模式。 • 琥珀色闪烁 - 受管系统上存在错误。 系统正常运行时(通过 LED 前面板上的蓝色运行状况图标指示),Hide Error(隐藏错误)和 UnHide Error (取消隐藏错误)灰显。您仅可以对机架和塔式服务器隐藏或取消隐藏错误。 要使用 RACADM 查看系统 ID LED 状态,请使用 getled 命令。有关更多信息,请参阅 dell.
• 电池 • 风扇 • 侵入 • 电源设备 • 可移除闪存介质 • 温度 • 电压 • CPU 在 iDRAC Web 界面中,转至概览 → 服务器 → 系统摘要 → 服务器运行状况部分。 要查看 CPU 运行状况,请转至 Overview(概览) → Hardware(硬件) → CPU。 系统运行状况指示灯为: • — 表示处于正常状态。 • — 表示处于警告状态。 • — 表示处于故障状态。 • — 表示处于未知状态。 单击 Server Health(服务器运行状况)部分的任何组件名称,即可查看关于此组件的详细信息。 生成技术支持报告 如果您必须与技术支持人员一起处理服务器问题,但是因为安全策略导致无法直接访问 Internet,则您可以向 技术支持人员提供必要的数据,以帮助进行故障排除,而无需安装软件或从 Dell 下载工具,并且无需从服务 器操作系统或 iDRAC 访问 Internet。您可以从其他系统发送报告,并确保在向技术支持人员传输从您服务器 收集的数据时这些数据不会被未授权人员看到。 您可以生成服务器的运行状况报告,然后将此报告导出到管理
在每次执行数据收集操作时,将在 Lifecycle Controller 日志中记录一个事件。此事件包括诸如所用界面、导 出日期和时间及 iDRAC 用户名等信息。 可通过以下两种方式生成“操作系统应用程序和日志”报告: • 自动 — 使用自动调用 OS Collector 工具的 iDRAC 服务模块。 • 手动 - 从服务器操作系统手动执行 OS Collector 可执行文件。iDRAC 会向服务器操作系统提供 OS Collector 可执行文件(以标记为 DRACRW 的 USB 设备形式提供)。 注: • OS Collector 工具不适用于 Dell Precision PR7910 系统。 • 操作系统日志收集功能在 CentOS 操作系统上不受支持。 在生成运行状况报告前,请确保: • 已启用 Lifecycle Controller。 • 已启用 Collect System Inventory On Reboot (CSIOR)(重新引导时收集系统资源清册 [CSIOR])。 • 您有登录和服务器控制权限。 相关概念 自动生成技术支持报告 手动生成技术支持报告
5.
• 硬件,将报告导出到本地系统上的位置。 • 操作系统和应用程序数据,将报告导出到网络共享并指定网络设置。 注: 在指定网络共享设置时,建议不要对用户名和密码使用特殊字符,也不要用百分号来编码特 殊字符。 • 单击高级导出选项以选择下列其他选项: – RAID 控制器日志 – 操作系统和应用程序数据下的启用报告筛选 根据选定的选项,收集数据所需的时间显示在这些选项的旁边。 如果系统上未运行 OS Collector 工具,则操作系统和应用程序数据选项将呈灰色而不可选择。系统显示 消息 OS and Application Data (Timestamp Never)。 如果系统上曾运行过 OS Collector 工具,则显示上次收集操作系统和应用程序数据的时间戳:Last Collected: 。 3. 单击连接 OS Collector。 将引导您访问主机操作系统。此时会出现一条消息,要求您启动虚拟控制台。 4. 启动虚拟控制台后,单击弹出式消息以运行和使用 OS Collector 工具来收集数据。 5.
使用 iDRAC Web 界面重设 iDRAC 要重新启动 iDRAC,请在 iDRAC Web 界面中执行以下操作之一: • 转至 Overview(概述) → Server(服务器) → Summary(摘要)。在 Quick Launch Tasks(快速启 动任务)中,单击 Reset iDRAC(重设 iDRAC)。 • 转至 Overview(概述) → Server(服务器) → Troubleshooting(故障排除) → Diagnostics(诊 断)。单击 Reset iDRAC(重设 iDRAC)。 使用 RACADM 重设 iDRAC 要重新启动 iDRAC,请使用 racreset 命令。有关更多信息,请参阅 dell.
将 iDRAC 重设为出厂默认设置 您可以使用 iDRAC 设置公用程序或 iDRAC Web 界面将 iDRAC 重设为出厂默认设置。 使用 iDRAC Web 界面将 iDRAC 重设为出厂默认设置 要使用 iDRAC Web 界面将 iDRAC 重设为出厂默认设置,请执行以下操作: 1. 转至 Overview(概述) → Server(服务器) → Troubleshooting(故障排除) → Diagnostics(诊 断)。 随即会显示 Diagnostics Console(诊断控制台)页面。 2. 单击 Reset iDRAC to Default Settings(将 iDRAC 重设为默认设置)。 将以百分比形式显示完成状态。iDRAC 将重新引导并恢复为出厂默认值。iDRAC IP 将重设且无法访问。 您可以使用前面板或 BIOS 配置 IP。 使用 iDRAC 设置公共程序将 iDRAC 重设为出厂默认设置 要使用 iDRAC 设置公用程序将 iDRAC 重设为出厂默认值,请执行以下操作: 1.
24 常见问题 本部分列出了下列常见问题: • 系统事件日志 • 网络安全性 • Active Directory • 单一登录 • 智能卡登录 • 虚拟控制台 • 虚拟介质 • vFlash SD 卡 • SNMP 验证 • 存储设备 • iDRAC Service Module • RACADM • 其他 系统事件日志 通过 Internet Explorer 使用 iDRAC Web 界面时,为什么 SEL 不使用“另存为”选项进行保存? 这是由于浏览器设置。要解决此问题: 1. 在 Internet Explorer 中,转至 Tools(工具) → Internet Options(Internet 选项) → Security(安 全),选择要尝试下载至其中的区域。 例如,如果 iDRAC 设备位于本地内部网中,则选择本地 Intranet,然后单击自定义级别...。 2.
iDRAC 包含一个默认的 iDRAC 服务器证书来确保在通过基于 Web 的界面和远程 RACADM 进行访问时的网络 安全。该证书不是由可信 CA 颁发的。要解决此问题,请上载一个由可信 CA(例如,Microsoft Certificate Authority、Thawte 或 Verisign)颁发的 iDRAC 服务器证书。 为什么 DNS 服务器不注册 iDRAC? 某些 DNS 服务器注册包含多达 31 个字符的 iDRAC 名称。 访问 iDRAC 基于 Web 的界面时,系统会显示一条安全警告来声明 SSL 证书主机名与 iDRAC 主机名不匹配。 iDRAC 包含一个默认的 iDRAC 服务器证书来确保在通过基于 Web 的界面和远程 RACADM 进行访问时的网络 安全。如果使用该证书,Web 浏览器会显示一条安全警告,因为颁发给 iDRAC 的默认证书与 iDRAC 主机名 (例如,IP 地址)不匹配。 要解决此问题,请上载一个颁发给该 IP 地址或 iDRAC 主机名的 iDRAC 服务器证书。当生成 CSR(用于颁发 证书)时,请确保 CSR 的常用名 (CN) 与 iDRAC I
即使已启用证书验证,Active Directory 登录也会失败。测试结果会显示以下错误消息。为什么会发生这种情 况?如何解决? ERROR: Can't contact LDAP server, error:14090086:SSL routines:SSL3_GET_SERVER_CERTIFICATE:certificate verify failed: Please check the correct Certificate Authority (CA) certificate has been uploaded to iDRAC. Please also check if the iDRAC date is within the valid period of the certificates and if the Domain Controller Address configured in iDRAC matches the subject of the Directory Server Certificate.
是的。所有数据都通过安全端口 636 和/或 3269 进行传输。在测试设置过程中,iDRAC 仅执行 LDAP CONNECT 以隔离该问题,而不是在非安全连接上执行 LDAP BIND。 为什么 iDRAC 默认启用证书验证? iDRAC 强制实行强大的安全机制来确保 iDRAC 连接到的域控制器的身份。如果不实行证书验证,黑客可以欺 骗域控制器并劫持 SSL 连接。在安全区域内,如果您选择信任所有没有证书验证的域控制器,可通过 Web 界 面或 RACADM 将其禁用。 iDRAC 是否支持 NetBIOS 名称? 此版本不支持。 为什么使用 Active Directory 单一登录或智能卡登录时需要长达四分钟才能登录到 iDRAC? Active Directory 单一登录和智能卡登录通常只需要不到 10 秒钟就能完成,但是如果您指定了首选 DNS 服务 器和备用 DNS 服务器,而首选 DNS 服务器已发生故障,则可能需要长达四分钟才能登录。当 DNS 服务器关 闭时,预计会出现 DNS 超时。在这种情况下,iDRAC 会使用备用 DNS 服务器进行登录。 Active Directory 针对
1. 以管理员或具有管理权限的用户身份登录。 2. 转至 Start(开始)并运行 gpedit.msc。随即会显示 Local Group Policy Editor(本地组策略编辑器) 窗口。 3. 转至本地计算机设置 → Windows 设置 → 安全设置 → 本地策略 → 安全选项。 4. 右键单击 Network Security: Configure encryption types allowed for kerberos(网络安全:配置 Kerberos 允许的加密类型)并选择 Properties(属性)。 5. 启用所有选项。 6. 单击确定。现在可以使用 SSO 登录 iDRAC。 对于 Extended Schema(扩展架构),执行以下附加设置: 1.
智能卡 PIN 不正确。 检查智能卡是否由于不正确的 PIN 尝试次数过多而锁定。在这种情况下,联系组织中的智能卡发行商以获取 新智能卡。 虚拟控制台 即使您已从 iDRAC Web 界面注销,虚拟控制台会话仍然保持活动。这是预期的行为吗? 是。关闭 Virtual Console Viewer (虚拟控制台查看器)窗口可以登出相应的会话。 在服务器上的本地视频关闭时可以启动新的远程控制台视频会话吗? 可以。 为什么请求关闭本地视频后需要 15 秒才能关闭服务器上的本地视频? 使本地用户有机会在视频关闭前采取某些操作。 打开本地视频时有时间延迟吗? 没有,iDRAC 收到本地视频打开请求后,视频就立刻打开。 本地用户也可以关闭或打开视频吗? 当本地控制台禁用时,本地用户不能关闭或打开视频。 关闭本地视频是否也会关闭本地键盘和鼠标? 不会。 关闭本地控制台是否会关闭远程控制台会话上的视频? 不会,打开或关闭本地视频与远程控制台会话无关。 iDRAC 用户打开或关闭本地服务器视频需要什么权限? 任何具有 iDRAC 配置权限的用户都可以打开或关闭本地控制台。 如何获得本地服务器视频的最新状况? 状况信息显示在
为什么在虚拟控制台窗口中看不到系统屏幕底部? 确保 Management Station 的显示器分辨率设置为 1280x1024。 为什么 Virtual Console Viewer 窗口在 Linux 操作系统中出现乱码? Linux 上的控制台查看器需要 UTF-8 字符集。请检查您的语言环境,如果需要请重新设置字符集。 为什么 Lifecycle Controller 中 Linux 文本控制台下的鼠标不同步? 虚拟控制台需要 USB 鼠标驱动程序,但 USB 鼠标驱动程序仅在 X-Window 操作系统下可用。在 Virtual Console Viewer 中,请执行下列任一操作: • 转至工具 → 会话选项 → 鼠标选项卡。在 鼠标加速下,选择 Linux。 • 在工具菜单下,选择单一光标选项。 如何在 Virtual Console Viewer 窗口中同步鼠标指针? 在启动虚拟控制台会话前,确保为操作系统选择了正确的鼠标。 确保已经选中 iDRAC 虚拟控制台客户端上的单一光标选项(位于 iDRAC 虚拟控制台菜单的工具下)。默认为 双光标模式。 通过虚拟控制台远程安装 Micro
为什么虚拟控制台查看器窗口有时会显示“无信号”的消息? 显示该消息是因为 iDRAC 虚拟控制台插件没有接收远程服务器桌面视频。通常情况下,当远程服务器关闭时 会发生这种情况。有时,远程服务器桌面视频接收故障也会导致显示该信息。 为什么 Virtual Console Viewer 窗口有时会显示"Out of Range"(超出范围)的信息? 显示该消息是因为捕获视频所需的参数超出 iDRAC 能够捕获视频的范围。某些参数(例如显示分辨率或刷新 率)过高会导致超出范围。通常情况下,物理限制(例如视频内存大小或带宽)决定参数的最大范围。 从 iDRAC Web 界面启动虚拟控制台会话时,为什么会显示 ActiveX 安全弹出窗口? iDRAC 可能未在受信站点列表中。要防止在每次启动虚拟控制台会话时显示安全弹出窗口,请将 iDRAC 添加 到客户端浏览器的受信站点列表中: 1. 单击 Tools(工具) → Internet Options(Internet 选项) → Security(安全) → Trusted sites(受 信站点)。 2.
从 Internet Explorer 使用虚拟控制台时,Linux SysRq 键的行为将会不同。要发送 SysRq 键,按住 Ctrl 和 Alt 键并同时按下 Print Screen 键,然后松开。要在使用 Internet Explorer 时通过 iDRAC 将 SysRq 键发送到远 程 Linux 服务器: 1. 激活远程 Linux 服务器上的魔法键功能。您可以使用下列命令在 Linux 终端上将其激活: echo 1 > /proc/sys/kernel/sysrq 2. 激活 Active X Viewer 的键盘直通模式。 3. 按下 Ctrl+ Alt + Print Screen。 4. 仅释放 Print Screen。 5. 按下 Print Screen+Ctrl+Alt.
• • • • ISO 9660 映像 1.44 软盘或软盘映像 被操作系统认作可移动磁盘的 USB 闪存盘 USB 闪存盘映像 如何将 USB 闪存盘设为可引导设备? 您可以可以通过 Windows 98 启动盘引导,并将系统文件从启动盘复制到 USB 闪存盘。例如,在 DOS 提示 符下,输入下列命令: sys a: x: /s 其中,x: 是需要设置为可引导设备的 USB 闪存盘。 虚拟介质已经附加并连接到远程软盘。但是无法在运行 Red Hat Enterprise Linux 或 SUSE Linux 操作系统的 系统上找到虚拟软盘/虚拟 CD 设备。如何解决这个问题? 某些 Linux 版本不会使用相同的方法自动加载虚拟软盘驱动器和虚拟 CD 驱动器。要加载虚拟软盘驱动器,需 要找到 Linux 分配到虚拟软盘驱动器的设备节点。要加载虚拟软盘驱动器: 1. 打开 Linux 命令提示符并运行以下命令: grep "Virtual Floppy" /var/log/messages 2. 找到该信息的最新条目并记下时间。 3.
为什么连接 USB 设备之后,所有的 USB 设备都断开连接? 虚拟介质设备和 vFlash 设备作为复合 USB 设备连接到主机 USB 总线,它们共享同一个通用 USB 端口。每当 任何虚拟介质或 vFlash USB 设备连接到主机 USB 总线或断开连接,所有虚拟介质和 vFlash 设备都将从主机 USB 总线暂时断开连接,然后它们将重新连接。如果主机操作系统使用虚拟介质设备,请不要连接或分离一 个或多个虚拟介质或 vFlash 设备。建议先连接所有所需的 USB 设备,然后再予以使用。 USB Reset(重设)按钮有什么作用? 它可重设连接到服务器的远程 USB 设备和本地 USB 设备。 如何实现虚拟介质的最佳性能? 要实现虚拟介质的最佳性能,请启动禁用了虚拟控制台的虚拟介质,或执行下列任一操作: • 将性能滑块调至最大速度。 • 禁用虚拟介质和虚拟控制台的加密。 注: 在此情况下,受管服务器和虚拟介质及虚拟控制台的 iDRAC 之间的数据传输不受保护。 • 如果使用任何 Windows 服务器操作系统,请停止 Windows 服务 Windows Event Collector。要
要防止发生 SNMP 验证错误,您必须输入代理程序接受的团体名称。由于 iDRAC 只允许一个团体名称,因此 您必须对 IT Assistant 查找设置使用相同的 get 和 set 团体名称。 存储设备 所有连接到系统的存储设备的信息未显示,并且 OpenManage Storage Management 显示的存储设备比 iDRAC 多,为什么? iDRAC 仅显示综合嵌入式管理 (CEM) 所支持的设备的信息。 iDRAC Service Module 在安装或运行 iDRAC Service Module 前,是否应卸载 OpenManage Server Administrator? 不需要。无需卸载 Server Administrator。在安装或运行 iDRAC Service Module 之前,请确保已停止 iDRAC Service Module 所提供的 Server Administrator 功能。 如何检查主机操作系统中是否已安装 iDRAC Service Module? 要确定系统中是否已安装 iDRAC Service Module, • 在运行 Windows 的
iDRAC Service Module 使用“通过 USB NIC 从操作系统到 iDRAC 的直通”功能来建立与 iDRAC 的通信。有 时,虽然已为 USB NIC 接口配置正确的 IP 地址,但仍未建立此通信。如果主机操作系统路由表具有针对同一 目标掩码的多个条目,并且 USB NIC 目标未列为路由中的第一个目标,则可能会发生此情况。 目标 Gateway (网关) 子网掩码 标志 度量指标 参考 使用接口 默认 10.94.148.1 0.0.0.0 UG 1024 0 0 em1 10.94.148.0 0.0.0.0 255.255.255. 0 U 0 0 0 em1 link-local 0.0.0.0 255.255.255. 0 U 0 0 0 em1 link-local 0.0.0.0 255.255.255.
Operating System(操作系统) Location(位置) 注: 在 iSM 2.1 和更高的版本中,Lifecycle 日志复 制于 Lifecycle Controller Log 源名称下 。在 iSM 2.0 和更早的版本中,这些日志复制于 iDRAC Service Module 源名称下。 注: Lifecycle 日志的位置可以使用 iDRAC Service Module 安装程序进行配置。在安装 iDRAC Service Module 或修改此安装程序时,可配置此 位置。 Red Hat Enterprise Linux、SUSE Linux、CentOS 和 Citrix XenServer /var/log/messages VMWare ESXi /var/log/syslog.
重设 iDRAC Web 服务器后,可能需要等待几分钟,远程 RACADM 服务和基于 Web 的界面才会变为可用。 在以下情况下会重设 iDRAC Web 服务器: • • • • • 使用 iDRAC Web 用户界面更改网络配置或网络安全性属性时。 更改 cfgRacTuneHttpsPort 时(包括通过 config -f (config file)进行更改时)。 使用 racresetcfg 命令时。 iDRAC 已重设时。 上载了新的 SSL 服务器证书。 使用本地 RACADM 创建它后,如果您试图删除分区,为何显示错误消息? 这会发生是因为正在创建分区。但是,该分区过一段时间后会删除并显示“已删除分区”的消息。如果没有显 示,请等到创建分区的操作完成,然后删除分区。 其他 如何查找刀片式服务器的 iDRAC IP 地址? 可使用以下任何一种方法查找 iDRAC IP 地址: 使用 CMC Web 界面:转至机箱 → 服务器 → 设置 → 部署并在显示的表中查看服务器的 IP 地址。 使用虚拟控制台:在开机自检期间重新引导服务器以查看 iDRAC IP 地址。通过本地串行连接选择 OSC
在本地 RACADM 中,使用命令 racadm getsysinfo。 在 LCD 中:在物理服务器上,使用 LCD 面板导航按钮查看 iDRAC IP 地址。转至设置视图 → 视图 → iDRAC IP → IPv4 或 IPv6 → IP。 在 OpenManage Server Administrator 中:在“服务器管理员 Web”界面中,转至模块化机柜 → 系统/服务器 模块 → 主系统机箱/主系统 → 远程访问。 iDRAC 网络连接不工作。 对于刀片式服务器: • 确保 LAN 电缆已连接到 CMC。 • 确保已为网络启用 NIC 设置、IPv4 或 IPv6 设置,以及静态或 DHCP。 对于机架式和塔式服务器: • 在共享模式中,确保 LAN 电缆已连接到 NIC 端口,此端口中有扳手标志。 • 在专用模式中,确保 LAN 电缆已连接到 iDRAC LAN 端口。 • 确保已为网络启用 NIC 设置、IPv4 和 IPv6 设置,以及静态或 DHCP。 已将刀片式服务器插入机箱,并按下电源开关,但是这并不会通电。 • 服务器通电前,iDRAC 最多需要两分钟进行初始
同时,使用 iDRAC Web 界面或从服务器 LCD 阅读 iDRAC 日志中的错误消息。 333
25 使用案例场景 本节帮助您导航至本指南中特定的章节来执行特定用户的案例场景。 排除受管系统不可访问的故障 收到来自 OpenManage Essentials 的警报后,Dell 管理控制台或本地陷阱收集器、数据服务中心中的 5 个服 务器均无法访问,出现类似操作系统或服务器挂起的问题。需要查明原因以进行故障排除,从而使使用 iDRAC 的服务器恢复。 排除不可访问的系统故障前,请确保满足以下先决条件: • 启用上次崩溃屏幕 • 已在 iDRAC 上启用警报 要查明原因,请检查 iDRAC Web 界面中的以下内容,并重新连接到系统: 注: 如果您不能访问 iDRAC Web 界面,请转至服务器,访问 LCD 面板,并记下 IP 地址或主机名,然后 使用管理站中的 iDRAC Web 界面执行以下操作: • 服务器的 LED 状态 — 闪烁的琥珀色或稳定琥珀色。 • 前面板 LCD 状态或错误消息 — 琥珀色 LCD 或错误消息。 • 可在虚拟控制台中查看操作系统映像。如果可以看到映像,则重置系统(热启动)并再次登录。如果能够 登录,则已解决此问题。 • 上次崩溃屏幕。 • 启
获取系统信息和访问系统运行状况 要获取系统信息和访问系统运行状况: • 在 iDRAC Web 界面中,转至概览 → 服务器 → 系统摘要以查看系统信息,访问该页面上的各链接以查看 系统运行状况。例如,您可以查看机箱风扇的运行状况。 • 您还可以配置机箱探测器 LED,根据颜色确定系统的运行状况。 • 如果已安装 iDRAC 服务模块,将显示操作系统主机信息。 相关任务 查看系统运行状况 使用 iDRAC 服务模块 生成技术支持报告 设置警报和配置电子邮件警报 要设置警报和配置电子邮件警报,请执行以下操作: 1. 启用警报。 2. 配置电子邮件警报并检查端口。 3. 对受管系统执行重新引导、关机或关机后再开机操作。 4. 发送测试警报。 查看并导出 Lifecycle 日志和系统事件日志 查看并导出 Lifecycle 日志和系统事件日志 (SEL): 1.
• Dell Remote Access Configuration Tool(DRACT) 执行正常关机 要执行正常关机,请在 iDRAC Web 界面中转至下列任一位置: • Overview(概览) → Server(服务器) → Power/Thermal(电源/耐热) → Power Configuration(电 源配置) → Power Control(电源控制)。将显示 Power Control(电源控制)页面。选择 Graceful Shutdown(正常关机)然后单击 Apply(应用)。 • 概览 → 服务器 → 电源/散热 → 电源监测。在电源控制下拉菜单中,选择正常关机,然后单击应用。 有关更多信息,请参阅 iDRAC Online Help(iDRAC 联机帮助)。 创建新的管理员用户帐户 您可以修改默认的本地管理员用户帐户或创建新的管理员用户帐户。要修改本地管理员用户帐户,请参阅修改 本地管理员帐户设置。 要创建新的管理员帐户,请参阅下列部分: • 配置本地用户 • 配置 Active Directory 用户 • 配置通用 LDAP 用户 启动服务器
要估计机架容量以增加额外的服务器: 1. 查看服务器的当前能耗数据和历史能耗数据。 2. 根据这些数据、电源基础架构和散热系统的限制,决定功耗上限策略并设定功耗上限值。 注: 推荐设置接近峰值的最大值,然后使用上限水平确定机架上剩余多少容量可以用于增加更多的服 务器。 安装新的电子许可证 请参阅许可证操作了解更多信息。 在一次主机系统重新引导中为多个网卡应用 I/O 标识配置设置 如果位于存储区域网络 (SAN) 环境中的服务器中具有多个网卡,并且您要向这些卡应用不同的虚拟地址、发起 程序和目标配置设置,可使用 I/O 标识优化功能缩短配置过程的时间。要执行此操作: 1. 请确保 BIOS、iDRAC 和网卡已更新为最新固件版本。 2. 启用 IO 标识优化功能。 3. 从 iDRAC 导出 XML 配置文件。 4. 在 XML 文件中编辑 I/O 标识优化功能设置。 5.