Users Guide
Retouràlapagedusommaire
Configurationdesfonctionnalitésdesécurité
Dell™RemoteAccessController5Guided'utilisationdelaversion1.40dumicrologiciel
Optionsdesécuritépourl'administrateurduDRAC
SécurisationdescommunicationsduDRAC5viaSSLetdescertificatsnumériques
Utilisation de Secure Shell (SSH)
Configuration des services
Activationd'optionsdesécuritésupplémentairesduDRAC5
LeDRAC5disposedesfonctionnalitésdesécuritésuivantes:
l OptionsSécuritéavancéepourl'administrateurduDRAC:
l L'optionDésactivationdelaredirectiondeconsolepermetàl'utilisateurdusystèmelocaldedésactiverlaredirectiondeconsoleàl'aidedela
fonctionnalitéRedirectiondeconsoleduDRAC5.
l Lesfonctionnalitésdedésactivationdelaconfigurationlocalepermettentàl'administrateurduDRACdistantdedésactiverdemanièresélectivela
capacitédeconfigurationduDRAC5depuislesélémentssuivants:
¡ Option ROM du POST du BIOS
¡ Systèmed'exploitationàl'aidedelaracadmlocaleetdesutilitairesDellOpenManage™ServerAdministrator
l CLIRACADMetl'interfaceWebquiprennentenchargelecryptageSSL128bitset40bits(danslespaysoùlecryptage128bitsn'estpasaccepté)
l Configurationdudélaid'expirationdelasession(ensecondes)avecl'interfaceWeboulaCLIRACADM
l Ports IP configurables (si applicable)
l SecureShell(SSH)quiutiliseunecouchedetransportcryptéepourunesécuritéaccrue.
l Limitesd'échecsd'ouverturedesessionparadresseIP,avecblocagedel'ouverturedesessionàpartirdel'adresseIPlorsquelalimiteestdépassée.
l Plaged'adressesIPlimitéepourlesclientsseconnectantauDRAC5
Optionsdesécuritépourl'administrateurduDRAC
DésactivationdelaconfigurationlocaleduDRAC5
Lesadministrateurspeuventdésactiverlaconfigurationlocalevial'interfaceutilisateurgraphique(GUI)duDRAC5ensélectionnantAccèsdistant→
Configuration→ Services. Lorsque la case DésactiverlaconfigurationlocaleduDRACàl'aidedel'optionROMestcochée,l'utilitaireRemoteAccess
Configuration(accessibleenappuyantsurCtrl+Elorsdudémarragedusystème)fonctionneenmodeLectureseule,empêchantainsilesutilisateurslocauxde
configurerlepériphérique.Lorsquel'administrateurcochelacaseDésactiverlaconfigurationlocaleduDRACàl'aidedeRACADM, les utilisateurs locaux ne
peuventpasconfigurerleDRAC5vial'utilitaireracadmouDellOpenManageServerAdministrator,bienqu'ilspuissenttoujourslirelesparamètresde
configuration.
Lesadministrateurspeuventactiverl'unedecesoptionsoulesdeuxenmêmetemps.EnplusdelesactivervialaGUI,lesadministrateurspeuventyparvenir
àl'aidedescommandesdelaracadmlocale.
Désactivationdelaconfigurationlocalelorsduredémarragedusystème
Cettefonctionnalitédésactivelacapacitédel'utilisateurdusystèmegéréàconfigurerleDRAC5pendantleredémarragedusystème.
racadm config -g cfgRacTune -o
cfgRacTuneCtrlEConfigDisable 1
REMARQUE:Telnet ne prend pas en charge le cryptage SSL.