Users Guide
Table Of Contents
- PowerEdge FX2およびFX2s向けDell Chassis Management Controllerバージョン2.0 ユーザーズ ガイド
- 目次
- 概要
- CMC のインストールと設定
- CMC ハードウェアの取り付け
- シャーシ設定のチェックリスト
- デイジーチェーン FX2 CMC ネットワーク接続
- 管理ステーションからのリモートアクセスソフトウェアの使用
- リモート RACADM のインストール
- Windows 管理ステーションへのリモート RACADM のインストール
- Linux 管理ステーションへのリモート RACADM のインストール
- Linux 管理ステーションからのリモート RACADM のアンインストール
- ウェブブラウザの設定
- CMC ファームウェアのダウンロードとアップデート
- シャーシの物理的な場所とシャーシ名の設定
- CMC の日付と時刻の設定
- シャーシ上のコンポーネントを識別するための LED の設定
- CMC プロパティの設定
- 前面パネルの設定
- サーバーモードでのシャーシ管理の設定
- CMC ハードウェアの取り付け
- CMC へのログイン
- ファームウェアをアップデートしている
- 署名済みの CMC ファームウェアイメージ
- CMC ファームウェアのダウンロード
- 現在インストールされているファームウェアのバージョンの表示
- CMC ファームウェアのアップデート
- DUP を使用した CMC のアップデート
- シャーシインフラストラクチャファームウェアのアップデート
- サーバー iDRAC ファームウェアのアップデート
- ウェブインタフェースを使用したサーバー iDRAC ファームウェアのアップデート
- サーバーコンポーネントファームウェアのアップデート
- Lifecycle Controller の有効化
- CMC ウェブインタフェースを使用した、サーバーコンポーネントファームウェアのアップデートタイプの選択
- ファームウェアアップデートのためのコンポーネントのフィルタ
- ファームウェアインベントリの表示
- CMC ウェブインタフェースを使用したシャーシインベントリレポートの保存
- CMC ウェブインタフェースを使用したネットワーク共有の設定
- Lifecycle Controller のジョブ操作
- サーバーコンポーネントファームウェアの再インストール
- サーバーコンポーネントファームウェアのロールバック
- サーバーコンポーネントファームウェアのアップグレード
- CMC ウェブインタフェースを使用した、ファイルからのサーバーコンポーネントファームウェアのアップグレード
- ネットワーク共有を使用したサーバーコンポーネントのシングルクリックアップデート
- ネットワーク共有アップデートモードを使用するための前提条件
- CMC ウェブインタフェースを使用した、ネットワーク共有からのサーバーコンポーネントファームウェアのアップグレード
- スケジュールされたサーバーコンポーネントファームウェアジョブの削除
- CMC を使用した iDRAC ファームウェアのリカバリ
- シャーシ情報の表示とシャーシとコンポーネントの正常性状態の監視
- CMC の設定
- CMC ネットワークインタフェースアドレスの DHCP の有効化または無効化
- DNS IP アドレス用 DHCP の有効化または無効化
- 静的 DNS IP アドレスの設定
- CMC ネットワーク LAN 設定の表示と変更
- IPv4 および IPv6 DNS の設定
- オートネゴシエーション、二重モード、ネットワーク速度の設定(IPv4 と IPv6)
- 管理ポート 2 の設定
- RACADM を使用した管理ポート 2 の設定
- 連邦情報処理標準(FIPS)
- サービスの設定
- CMC 拡張ストレージカードの設定
- シャーシグループのセットアップ
- シャーシ構成プロファイル
- シャーシ設定プロファイルを使用した RACADM での複数の CMC の設定
- RACADM を使用した複数の CMC の設定
- サーバーの設定
- スロット名の設定
- iDRAC ネットワークの設定
- 最初の起動デバイスの設定
- スレッドのネットワークアップリンクの設定
- リモートファイル共有の導入
- サーバー FlexAddress の設定
- サーバー設定複製を使用したプロファイル設定の実行
- プロファイルページへのアクセス
- 保存済みプロファイルの管理
- プロファイルの追加または保存
- プロファイルの適用
- プロファイルのインポート
- プロファイルのエクスポート
- プロファイルの編集
- プロファイル設定の表示
- 保存済みプロファイル設定の表示
- プロファイルログの表示
- 完了状態とトラブルシューティング
- プロファイルの Quick Deploy
- サーバープロファイルのスロットへの割り当て
- 起動 ID プロファイル
- 起動 ID プロファイルの保存
- 起動 ID プロファイルの適用
- 起動 ID プロファイルのクリア
- 保存起動 ID プロファイルの表示
- 起動 ID プロファイルのインポート
- 起動 ID プロファイルのエクスポート
- 起動 ID プロファイルの削除
- 仮想 MAC アドレスプールの管理
- MAC プールの作成
- MAC アドレスの追加
- MAC アドレスの削除
- MAC アドレスの非アクティブ化
- シングルサインオンを使った iDRAC の起動
- サーバーステータスページからのリモートコンソールの起動
- ストレージスレッドの設定
- アラートを送信するための CMC の設定
- ユーザーアカウントと権限の設定
- シングルサインオンまたはスマートカードログイン用 CMC の設定
- システム要件
- シングルサインオンまたはスマートカードログインの前提条件
- Kerberos Keytab ファイルの生成
- Active Directory スキーマ用の CMC の設定
- SSO ログイン用のブラウザの設定
- スマートカードでログインするためのブラウザの設定
- RACADM を使用した Active Directory ユーザー用 CMC SSO ログインまたはスマートカードログインの設定
- ウェブインタフェースを使用した Active Directory ユーザーの CMC SSO またはスマートカードログインの設定
- Keytab ファイルのアップロード
- RACADM を使用した Active Directory ユーザー用 CMC SSO ログインまたはスマートカードログインの設定
- コマンドラインコンソールを使用するための CMC の設定
- FlexAdress および FlexAddress Plus カードの使用
- ファブリックの管理
- VLAN Manager の使用
- 電力の管理と監視
- PCIe スロットの設定
- トラブルシューティングとリカバリ
- よくあるお問い合わせ(FAQ)
CMC には、ウェブインタフェースとリモート RACADM 機能のためのネットワークセキュリティを確保するためにデフォルトの
CMC サーバー証明書が備わっています。この証明書が使用される時、CMC のホスト名(たとえば IP アドレス)に一致しないデフ
ォルト証明書が CMC デフォルト証明書に発行されるため、ウェブブラウザがセキュリティ警告を表示します。
このセキュリティ問題に対処するには、CMC の IP アドレスに発行された CMC サーバー証明書をアップロードします。証明書の
発行のために使用される証明書署名要求(CSR)を生成するときは、CSR のコモンネーム(CN)が CMC の IP アドレス(例えば
192.168.0.120)または登録済み DNS CMC 名に一致することを確認してください。
CSR を登録済み DNS CMC 名と一致させるには、次の手順を実行します。
1. 左ペインで [シャーシ概要] をクリックします。
2. [ネットワーク] をクリックします。
[ネットワーク設定] ページが表示されます。
3. [DNS に CMC を登録] オプションを選択します。
4. [DNS CMC 名] フィールドに CMC 名を入力します。
5. [変更の適用] をクリックします。
プロパティを変更すると、リモート RACADM とウェブベースのサービスを使用できなくなるのはなぜですか?
CMC ウェブサーバーのリセット後は、リモート RACADM サービスとウェブインタフェースに再度アクセスできるようになるまで
1 分ほどかかる場合があります。
CMC ウェブサーバーは次の状況が発生するとリセットされます。
● CMC ウェブユーザーインタフェースを使用してネットワーク設定やネットワークセキュリティのプロパティを変更する。
● cfgRacTuneHttpsPort プロパティが変更された(config -f(config ファイル)が変更する場合も含む)。
● racresetcfg が使用されたか、またはシャーシ構成のバックアップが回復された。
● CMC がリセットされた。
● 新しい SSL サーバー証明書がアップロードされた。
使用している DNS サーバーが CMC を登録しません。
一部の DNS サーバーは、最大 31 文字までの名前のみを登録します。
CMC ウェブインタフェースにアクセスする時、SSL 証明書が信頼されていない認証局(CA)によって発行されたというセキュリ
ティ警告が表示されます。
CMC には、ウェブインタフェースとリモート RACADM 機能のネットワークセキュリティを確保するためのデフォルトの CMC サ
ーバー証明書が備わっています。この証明書は信頼できる認証局(CA)によって発行されたものではありません。このセキュリテ
ィ問題に対処するには、信頼できる認証局(Thawte または Verisign など)によって発行された CMC サーバー証明書をアップロー
ドしてください。
次のメッセージが原因不明の理由で表示されるのはなぜですか?
Remote Access: SNMP Authentication Failure
IT Assistant は、検出の一環として、デバイスの [get] コミュニティ名および [set] コミュニティの検証を試行します。IT Assistant
では、[get community name = public] であり、[set community name = private] です。デフォルトでは、CMC エージェントのコミ
ュニティ名は public です。IT Assistant が set 要求を送信すると、CMC エージェントは SNMP 認証エラーを生成します。これは、
CMC エージェントが [community = public] の要求のみを受け入れるからです。
RACADM を使用して CMC コミュニティ名を変更してください。CMC コミュニティ名を表示するには、次のコマンドを使用しま
す。
racadm getconfig -g cfgOobSnmp
CMC コミュニティ名を設定するには、次のコマンドを使用します。
racadm config -g cfgOobSnmp -o cfgOobSnmpAgentCommunity <community name>
SNMP 認証トラップが生成されないようにするには、 エージェントによって受け入れられるコミュニティ名を入力してください。
CMC では 1 つのコミュニティ名のみが許可されているため、IT Assistant 検出セットアップには同じ get コミュニティ名と set コミ
ュニティ名を入力します。
Active Directory
Active Directory は複数ツリー全体での CMC ログインをサポートしますか?
はい。CMC の Active Directory クエリアルゴリズムは、1 つのフォレストで複数のツリーをサポートします。
160 よくあるお問い合わせ(FAQ)