Users Guide
Table Of Contents
- PowerEdge FX2およびFX2s向けDell Chassis Management Controllerバージョン2.0 ユーザーズ ガイド
- 目次
- 概要
- CMC のインストールと設定
- CMC ハードウェアの取り付け
- シャーシ設定のチェックリスト
- デイジーチェーン FX2 CMC ネットワーク接続
- 管理ステーションからのリモートアクセスソフトウェアの使用
- リモート RACADM のインストール
- Windows 管理ステーションへのリモート RACADM のインストール
- Linux 管理ステーションへのリモート RACADM のインストール
- Linux 管理ステーションからのリモート RACADM のアンインストール
- ウェブブラウザの設定
- CMC ファームウェアのダウンロードとアップデート
- シャーシの物理的な場所とシャーシ名の設定
- CMC の日付と時刻の設定
- シャーシ上のコンポーネントを識別するための LED の設定
- CMC プロパティの設定
- 前面パネルの設定
- サーバーモードでのシャーシ管理の設定
- CMC ハードウェアの取り付け
- CMC へのログイン
- ファームウェアをアップデートしている
- 署名済みの CMC ファームウェアイメージ
- CMC ファームウェアのダウンロード
- 現在インストールされているファームウェアのバージョンの表示
- CMC ファームウェアのアップデート
- DUP を使用した CMC のアップデート
- シャーシインフラストラクチャファームウェアのアップデート
- サーバー iDRAC ファームウェアのアップデート
- ウェブインタフェースを使用したサーバー iDRAC ファームウェアのアップデート
- サーバーコンポーネントファームウェアのアップデート
- Lifecycle Controller の有効化
- CMC ウェブインタフェースを使用した、サーバーコンポーネントファームウェアのアップデートタイプの選択
- ファームウェアアップデートのためのコンポーネントのフィルタ
- ファームウェアインベントリの表示
- CMC ウェブインタフェースを使用したシャーシインベントリレポートの保存
- CMC ウェブインタフェースを使用したネットワーク共有の設定
- Lifecycle Controller のジョブ操作
- サーバーコンポーネントファームウェアの再インストール
- サーバーコンポーネントファームウェアのロールバック
- サーバーコンポーネントファームウェアのアップグレード
- CMC ウェブインタフェースを使用した、ファイルからのサーバーコンポーネントファームウェアのアップグレード
- ネットワーク共有を使用したサーバーコンポーネントのシングルクリックアップデート
- ネットワーク共有アップデートモードを使用するための前提条件
- CMC ウェブインタフェースを使用した、ネットワーク共有からのサーバーコンポーネントファームウェアのアップグレード
- スケジュールされたサーバーコンポーネントファームウェアジョブの削除
- CMC を使用した iDRAC ファームウェアのリカバリ
- シャーシ情報の表示とシャーシとコンポーネントの正常性状態の監視
- CMC の設定
- CMC ネットワークインタフェースアドレスの DHCP の有効化または無効化
- DNS IP アドレス用 DHCP の有効化または無効化
- 静的 DNS IP アドレスの設定
- CMC ネットワーク LAN 設定の表示と変更
- IPv4 および IPv6 DNS の設定
- オートネゴシエーション、二重モード、ネットワーク速度の設定(IPv4 と IPv6)
- 管理ポート 2 の設定
- RACADM を使用した管理ポート 2 の設定
- 連邦情報処理標準(FIPS)
- サービスの設定
- CMC 拡張ストレージカードの設定
- シャーシグループのセットアップ
- シャーシ構成プロファイル
- シャーシ設定プロファイルを使用した RACADM での複数の CMC の設定
- RACADM を使用した複数の CMC の設定
- サーバーの設定
- スロット名の設定
- iDRAC ネットワークの設定
- 最初の起動デバイスの設定
- スレッドのネットワークアップリンクの設定
- リモートファイル共有の導入
- サーバー FlexAddress の設定
- サーバー設定複製を使用したプロファイル設定の実行
- プロファイルページへのアクセス
- 保存済みプロファイルの管理
- プロファイルの追加または保存
- プロファイルの適用
- プロファイルのインポート
- プロファイルのエクスポート
- プロファイルの編集
- プロファイル設定の表示
- 保存済みプロファイル設定の表示
- プロファイルログの表示
- 完了状態とトラブルシューティング
- プロファイルの Quick Deploy
- サーバープロファイルのスロットへの割り当て
- 起動 ID プロファイル
- 起動 ID プロファイルの保存
- 起動 ID プロファイルの適用
- 起動 ID プロファイルのクリア
- 保存起動 ID プロファイルの表示
- 起動 ID プロファイルのインポート
- 起動 ID プロファイルのエクスポート
- 起動 ID プロファイルの削除
- 仮想 MAC アドレスプールの管理
- MAC プールの作成
- MAC アドレスの追加
- MAC アドレスの削除
- MAC アドレスの非アクティブ化
- シングルサインオンを使った iDRAC の起動
- サーバーステータスページからのリモートコンソールの起動
- ストレージスレッドの設定
- アラートを送信するための CMC の設定
- ユーザーアカウントと権限の設定
- シングルサインオンまたはスマートカードログイン用 CMC の設定
- システム要件
- シングルサインオンまたはスマートカードログインの前提条件
- Kerberos Keytab ファイルの生成
- Active Directory スキーマ用の CMC の設定
- SSO ログイン用のブラウザの設定
- スマートカードでログインするためのブラウザの設定
- RACADM を使用した Active Directory ユーザー用 CMC SSO ログインまたはスマートカードログインの設定
- ウェブインタフェースを使用した Active Directory ユーザーの CMC SSO またはスマートカードログインの設定
- Keytab ファイルのアップロード
- RACADM を使用した Active Directory ユーザー用 CMC SSO ログインまたはスマートカードログインの設定
- コマンドラインコンソールを使用するための CMC の設定
- FlexAdress および FlexAddress Plus カードの使用
- ファブリックの管理
- VLAN Manager の使用
- 電力の管理と監視
- PCIe スロットの設定
- トラブルシューティングとリカバリ
- よくあるお問い合わせ(FAQ)
クライアントシステム
● Smart Card でログインする場合は、クライアントシステムには Microsoft Visual C++ 2005 再頒布可能なプログラムが必要です。
詳細は、www.microsoft.com/downloads/details.aspx?FamilyID=
32BC1BEEA3F9-4C13-9C99-220B62A191EE&displaylang=en を参照してください。
● シングルサインオンまたは Smart Card ログインでは、クライアントシステムは Active Directory ドメインと Kerberos 領域の一
部である必要があります。
CMC
● 各 CMC には Active Directory アカウントが必要
● CMC は Active Directory ドメインと Kerberos Realm の一部である必要があります。
シングルサインオンまたはスマートカードログインの前提
条件
SSO またはスマートカードログイン設定の前提条件は、次のとおりです。
● Active Directory(ksetup)の Kerberos レルムとキー配付センター(KDC)の設定。
● クロックドリフトやリバースルックアップに伴う問題を回避するための強固な NTP および DNS インフラストラクチャ。
● 承認済みメンバーのある Active Directory 標準スキーマ役割グループに対する CMC の設定
● スマートカード用には、各 CMC の Active Directory を作成し、事前認証でなく Kerberos DES 暗号化を使用できるように設定し
ます。
● SSO またはスマートカードのログインに使用するブラウザの設定
● Ktpass を使用して CMC ユーザーをキー配付センターに登録します(これにより、CMC にアップロードするキーも出力されま
す)。
Kerberos Keytab ファイルの生成
SSO およびスマートカードログイン認証をサポートするため、CMC は Windows Kerberos ネットワークをサポートします。ユーザ
ーアカウントへのサービスプリンシパル名(SPN)バインドの作成、および信頼情報の MIT スタイルの Kerberos keytab ファイル
へのエクスポートには、ktpass ツールが使用されます。ktpass ユーティリティの詳細については、Microsoft のウェブサイトを参
照してください。
keytab ファイルを生成する前に、ktpass コマンドの [-mapuser] オプションで使用する Active Directory のユーザーアカウント
を作成する必要があります。この名前は、生成した keytab ファイルのアップロード先となる CMC DNS 名と同じにする必要があり
ます。
ktpass ツールを使用して keytab ファイルを生成するには、次の手順を実行します。
1. ktpass ユーティリティを、Active Directory 内のユーザーアカウントに CMC をマップするドメインコントローラ(Active
Directory サーバー)上で実行します。
2. 次の ktpass コマンドを使用して、Kerberos keytab ファイルを作成します。
C:\>ktpass -princ HTTP/cmcname.domain_name.com@REALM_NAME.COM - mapuser dracname -mapOp
set -crypto DES-CBC-MD5 -ptype KRB5_NT_PRINCIPAL -pass * -out c:\krbkeytab
メモ: cmcname.domainname.com には RFC で必要とされるとおり小文字を使用し、@REALM_NAME には大文字を使用す
る必要があります。さらに、CMC は Kerberos 認証用に DES-CBC-MD5 および AES256-SHA1 タイプの暗号化もサポートし
ます。
CMC にアップロードする必要のある keytab ファイルが作成されます。
メモ: keytab には暗号化キーが含まれており、安全な場所に保管する必要があります。ktpass ユーティリティの詳細につい
ては、Microsoft ウェブサイトを参照してください。
シングルサインオンまたはスマートカードログイン用 CMC の設定 111