Users Guide
Table Of Contents
- Dell PowerEdge VRTX 向け Chassis Management Controller バージョン 2.2 ユーザーズ ガイド
- 目次
- 概要
- CMC のインストールと設定
- 作業を開始する前に
- CMC ハードウェアの取り付け
- 管理ステーションへのリモートアクセスソフトウェアのインストール
- ウェブブラウザの設定
- CMC への初期アクセスのセットアップ
- CMC にアクセスするためのインタフェースおよびプロトコル
- CMC ファームウェアのダウンロードとアップデート
- シャーシの物理的な場所とシャーシ名の設定
- CMC の日付と時刻の設定
- シャーシ上のコンポーネントを識別するための LED の設定
- CMC プロパティの設定
- CMC ウェブインタフェースを使用した iDRAC 起動方法の設定
- RACADM を使用した iDRAC 起動方法の設定
- CMC ウェブインタフェースを使用したログインロックアウトポリシー属性の設定
- RACADM を使用したログインロックアウトポリシー属性の設定
- 冗長 CMC 環境について
- 前面パネルの設定
- CMC へのログイン
- ファームウェアのアップデート
- CMC ファームウェアのダウンロード
- 現在インストールされているファームウェアのバージョンの表示
- CMC ファームウェアのアップデート
- シャーシインフラストラクチャファームウェアのアップデート
- サーバー iDRAC ファームウェアのアップデート
- サーバーコンポーネントファームウェアのアップデート
- ファームウェアインベントリの表示
- CMC ウェブインタフェースを使用したシャーシインベントリレポートの保存
- CMC ウェブインタフェースを使用したネットワーク共有の設定
- Lifecycle Controller のジョブ操作
- サーバーコンポーネントファームウェアのロールバック
- サーバーコンポーネントファームウェアのアップデート
- スケジュールされたサーバーコンポーネントファームウェアジョブの削除
- CMC Webインターフェイスを使用したストレージ コンポーネントのアップデート
- CMC を使用した iDRAC ファームウェアのリカバリ
- シャーシ情報の表示とシャーシとコンポーネントの正常性状態の監視
- CMC の設定
- サーバーの設定
- スロット名の設定
- iDRAC ネットワークの設定
- iDRAC 仮想 LAN タグの設定
- 最初の起動デバイスの設定
- サーバー FlexAddress の設定
- リモートファイル共有の設定
- サーバー設定複製を使用したプロファイル設定の実行
- サーバープロファイルページへのアクセス
- プロファイルの追加または保存
- プロファイルの適用
- プロファイルのインポート
- プロファイルのエクスポート
- プロファイルの編集
- プロファイルの削除
- プロファイル設定の表示
- 保存プロファイル設定の表示
- プロファイルログの表示
- 完了状態とトラブルシューティング
- プロファイルの Quick Deploy
- サーバープロファイルのスロットへの割り当て
- 起動 ID プロファイル
- 起動 ID プロファイルの保存
- 起動 ID プロファイルの適用
- 起動 ID プロファイルのクリア
- 保存起動 ID プロファイルの表示
- 起動 ID プロファイルのインポート
- 起動 ID プロファイルのエクスポート
- 起動 ID プロファイルの削除
- 仮想 MAC アドレスプールの管理
- MAC プールの作成
- MAC アドレスの追加
- MAC アドレスの削除
- MAC アドレスの非アクティブ化
- シングルサインオンを使った iDRAC の起動
- リモートコンソールの起動
- アラートを送信するための CMC の設定
- ユーザーアカウントと権限の設定
- ユーザーのタイプ
- ルートユーザー管理者アカウント設定の変更
- ローカルユーザーの設定
- Active Directory ユーザーの設定
- サポートされている Active Directory の認証機構
- 標準スキーマ Active Directory の概要
- 標準スキーマ Active Directory の設定
- 拡張スキーマ Active Directory 概要
- 拡張スキーマ Active Directory の設定
- 汎用 LDAP ユーザーの設定
- シングルサインオンまたはスマートカードログイン用 CMC の設定
- CMC にコマンドラインコンソールの使用を設定する方法
- FlexAdress および FlexAddress Plus の使用
- ファブリックの管理
- 電力の管理と監視
- シャーシストレージの管理
- ストレージコンポーネントの状態の表示
- ストレージトポロジの表示
- CMC ウェブインタフェースを使用した SPERC のフォールトトレランストラブルシューティング情報の表示
- CMC ウェブインタフェースを使用したスロットへの仮想アダプタの割り当て
- ストレージコントローラでのフォールトトレランス
- セキュリティキーの不一致
- CMC ウェブインタフェースを使用したコントローラプロパティの表示
- RACADM を使用したコントローラプロパティの表示
- ストレージコントローラの設定
- 共有 PERC コントローラ
- CMC ウェブインタフェースを使用した RAID コントローラの有効化または無効化
- RACADM を使用して RAID コントローラの有効または無効にする
- RACADM を使用した外付け RAID コントローラのフォールトトレランスを有効または無効にする
- CMC ウェブインタフェースを使用した物理ディスクプロパティの表示
- RACADM を使用した物理ディスクドライブプロパティの表示
- 物理ディスクと仮想ディスクの識別
- CMC Webインターフェイスを使用したグローバル ホット スペアの割り当て
- RACADM を使用したグローバルホットスペアの割り当て
- 物理ディスクの回復
- CMC ウェブインタフェースを使用した仮想ディスクプロパティの表示
- RACADM を使用した仮想ディスクプロパティの表示
- CMC Webインターフェイスを使用した仮想ディスクの作成
- 暗号化キーの管理
- 仮想ディスクの暗号化
- 外部設定のロック解除
- 暗号消去
- 仮想ディスクへの仮想アダプタアクセスポリシーの適用
- CMC ウェブインタフェースを使用した仮想ディスクプロパティの変更
- エンクロージャ管理モジュール
- CMC ウェブインタフェースを使用したエンクロージャプロパティの表示
- PCIe スロットの管理
- トラブルシューティングとリカバリ
- LCD パネルインタフェースの使用
- よくあるお問い合わせ(FAQ)
racadm config -g cfgStandardSchema -i <index> -o cfgSSADRoleGroupPrivilege <Bit Mask Value
for specific RoleGroup permissions>
racadm config -g cfgActiveDirectory -o cfgADDomainController1 <fully qualified domain name
or IP address of the domain controller>
racadm config -g cfgActiveDirectory -o cfgADDomainController2 <fully qualified domain name
or IP address of the domain controller>
racadm config -g cfgActiveDirectory -o cfgADDomainController3 <fully qualified domain name
or IP address of the domain controller>
メモ: ドメインの FQDN ではなく、ドメインコントローラの FQDN を入力します。たとえば、dell.com ではなく
servername.dell.com と入力します。
メモ:
3 つのアドレスのうち少なくとも 1 つを設定する必要があります。CMC は、正常に接続できるまで、設定された各アドレ
スに対して 1 つずつ接続を試みます。標準スキーマでは、これらはユーザーアカウントと役割グループが位置するドメイン
コントローラのアドレスです。
racadm config -g cfgActiveDirectory -o cfgADGlobalCatalog1 <fully qualified domain name or
IP address of the domain controller>
racadm config -g cfgActiveDirectory -o cfgADGlobalCatalog2 <fully qualified domain name or
IP address of the domain controller>
racadm config -g cfgActiveDirectory -o cfgADGlobalCatalog3 <fully qualified domain name or
IP address of the domain controller>
メモ: グローバルカタログサーバーが標準スキーマに必要になるのは、ユーザーアカウントと役割グループが別個のドメイ
ン内にある場合のみです。複数のドメインにある場合は、使用できるのはユニバーサルグループだけです。
メモ: 証明書の検証を有効にしている場合、このフィールドで指定する FQDN または IP アドレスは、ドメインコントロー
ラ証明書のサブジェクトまたはサブジェクト代替名のフィールドの値と一致する必要があります。
SSL ハンドシェイク中の証明書の検証を無効にする場合は、次の RACADM コマンドを実行します。
● config コマンドを使用:racadm config -g cfgActiveDirectory -o cfgADCertValidationEnable 0
この場合、認証局(CA)証明書をアップロードする必要はありません。
SSL ハンドシェイク中に証明書の検証を実施する場合は、次のコマンドを実行します(オプション)。
● config コマンドを使用:racadm config -g cfgActiveDirectory -o cfgADCertValidationEnable 1
この場合、次の RACADM コマンドを実行して CA 証明書をアップロードする必要があります。
racadm sslcertupload -t 0x2 -f <ADS root CA certificate>
メモ: 証明書の検証が有効になっている場合、ドメインコントローラサーバーアドレスおよびグローバルカタログ FQDN を指
定します。DNS が正しく設定されていることを確認してください。
拡張スキーマ Active Directory 概要
拡張スキーマソリューションを使用する場合は、Active Directory スキーマの拡張が必要です。
Active Directory スキーマ拡張
Active Directory データは、属
性
と
クラス
の分散データベースです。Active Directory スキーマには、データベースに追加、または含
めるデータのタイプを決定する規則があります。データベースに格納されるクラスの一例として、ユーザークラスがあります。ユ
ーザークラス属性の一例として、ユーザーの姓、名、電話番号などがあります。
特定の要件を満たす属
性
および
クラス
を追加して、データベースを拡張できます。デルでは、スキーマを拡張して、Active Directory
を使用したリモート管理の認証と許可をサポートするために必要な変更を含めました。
既存の Active Directory スキーマに追加される各属
性
または
クラス
は、固有の ID で定義される必要があります。業界全体で固有の
ID を保持するため、Microsoft では Active Directory オブジェクト識別子(OID)のデータベースを維持しており、企業がスキーマに
拡張を追加したときに、それらが固有であり、お互いに競合しないことを保証できるようにしています。Microsoft の Active
Directory におけるスキーマの拡張のため、Dell はディレクトリサービスに追加される属性およびクラス用に固有の OID、固有の名
前拡張子、および固有にリンクされた属性 ID を取得しました。
ユーザーアカウントと権限の設定 127