Users Guide
Ajout d'un utilisateur CMC
QuelquescommandesélémentairessontdisponiblespourajouterunnouvelutilisateuràlaconfigurationCMC.Procédezcommesuit:
1. Définissezlenomd'utilisateur.
2. Définissezlemotdepasse.
3. Définissezlesprivilègesutilisateur.Pourdesinformationssupplémentairessurlesprivilègesd'utilisateur,voirtableau5-40, et tableau5-41 dans le
chapitrePropriétésdelabasededonnéesduRACADM Command Line Reference Guide for iDRAC6 and CMC(Guidederéférencedelalignedecommande
pour iDRAC6 et CMC).
4. Activez l'utilisateur.
Exemple
L'exemplesuivantdécritcommentajouterunnouvelutilisateurappelé«Jean»avec un mot de passe «123456»etdesprivilègesd'ouverturedesession
CMC.
racadm config -g cfgUserAdmin -o cfgUserAdminUserName -i 2 john
racadm config -g cfgUserAdmin -o cfgUserAdminPassword -i 2 123456
racadm config -g cfgUserAdmin -i 2 -o cfgUserAdminPrivilege 0x00000001
racadm config -g cfgUserAdmin -i 2 -o cfgUserAdminEnable 1
Pourvérifierqu'unutilisateurabienétéajoutéaveclesprivilègescorrects,utilisezl'unedescommandessuivantes:
racadm getconfig -g cfgUserAdmin -i 2
UtilisationdeRACADMpourconfigurerl'authentificationparclépubliquesurSSH
Avant de commencer
Vouspouvezconfigurerjusqu'à6cléspubliquespouvantêtreutiliséesaveclenomd'utilisateurduservicesurl'interfaceSSH.Avantd'ajouteroudesupprimer
descléspubliques,veillezàutiliserlacommandeviewpourvoirlesclésquisontdéjàconfiguréesafindenepasécraserousupprimeruneclé
accidentellement.Lenomd'utilisateurduserviceestuncompted'utilisateurspécialquipeutêtreutilisélorsdel'accèsàCMCviaSSH.LorsquelePKAsurSSH
estinstalléetutilisécorrectement,vousnedevezpasentrerunnomd'utilisateurouunmotdepassepourvousconnecteràCMC.Celapeutêtretrèsutile
pourcréerdesscriptsautomatisésafind'exécuterdesfonctionsdifférentes.
Lorsquevousêtesprêtàconfigurercettefonctionnalité,tenezcomptedespointssuivants:
l l'interfaceutilisateurn'estpaspriseenchargepourlagestiondecettefonctionnalité;vousnepouvezutiliserqueRACADM.
l Lorsquevousajoutezdescléspubliques,vérifiezquelesclésexistantesnefigurentpasdéjàdansl'indexdanslequellanouvellecléestajoutée.CMC
n'effectueaucuncontrôlepourvérifierquelesclésprécédentessontbiensuppriméesavantl'ajoutd'unenouvelleclé.Dèsqu'unenouvellecléest
ajoutée,elleestautomatiquementeffectivetantquel'interfaceSSHestactivée.
l Lorsquevousutilisezlasectiondecommentairedelaclépublique,n'oubliezpasqueseulsles16premierscaractèressontutilisésparCMC.Le
commentairedelaclépubliqueestutiliséparCMCpourdifférencierlesutilisateursSSHlorsdel'utilisationdelacommandegetssninfo RACADM car tous
les utilisateurs PKA utilisent le nom d'utilisateur du service pour ouvrir une session.
Parexemple,sideuxcléspubliquessontconfigurées,l'uneaveclecommentairePC1etl'autreaveclecommentairePC2:
racadm getssninfo
Type Utilisateur Adresse IP Date/heure de l'ouverture de session
SSH PC1 x.x.x.x 16/06/09 09:00:00
SSH PC2 x.x.x.x 16/06/09 09:00:00
Pourdesinformationssupplémentairessurlacommandesshpkauth, voir le GuidederéférencedelalignedecommandeRACADMpouriDRAC6etCMC.
GénérationdecléspubliquespourWindows
REMARQUE : consultez le Tableau 3-1duchapitrePropriétésdelabasededonnéesduGuidederéférencedelalignedecommandeRACADMpouriDRAC6
et CMCpourunelistedesvaleursdemasquebinairevalidescorrespondantàdesprivilègesd'utilisateurspécifiques.Lavaleurdeprivilègepardéfaut
est0,indiquantquel'utilisateurn'aaucunprivilègeactivé.