Users Guide
LokaleKonfigurationüberlokalenracadmdeaktivieren
DurchdieseFunktionwirddieFähigkeitdesBenutzersdesverwaltetenSystemsdeaktiviert,denDRAC5unterVerwendungdeslokalenracadmodermithilfe
der Dell OpenManage Server Administrator-Dienstprogramme zu konfigurieren.
racadm config -g cfgRacTune -o cfgRacTuneLocalConfigDisable 1
Obwohl Administratoren die lokalen Konfigurationsoptionen mithilfe von lokalen racadm-Befehleneinstellenkönnen,istesausSicherheitsgründennurmöglich,
dieOptionenübereinebandexterneDRAC5-GUIodereineBefehlszeilenschnittstellezurückzusetzen.DieOptioncfgRacTuneLocalConfigDisable gilt, sobald
der Einschalt-Selbsttest des Systems abgeschlossen ist und das System in eine Betriebssystemumgebung gestartet wurde. Das Betriebssystem kann vom Typ
Microsoft
®
Windows Server
®
oder Enterprise Linux sein – einBetriebssystem,dasBefehledeslokalenracadmausführenkann– odereinbeschränkt
einsetzbares Betriebssystem wie die Microsoft Windows
®
-Vorinstallationsumgebungodervmlinux,diezumAusführenderBefehledeslokalenracadmimDell
OpenManage Deployment Toolkit verwendet werden.
Es gibt verschiedene Situationen, in denen ein Administrator eine lokale Konfiguration deaktivieren muss. Beispiel: In einem Datenzentrum mit verschiedenen
AdministratorenfürServerundRemote-Zugriffs-Komponentenbenötigendiejenigen,diefürdieWartungvonServersoftware-Stackszuständigsind,eventuell
keine Administratorrechte zum Zugriff auf Remote-Zugriffs-Komponenten.AufähnlicheWeisehabenTechnikerwährendroutinemäßigen
SystemwartungsarbeiteneventuelldirektenZugriffaufServerundsinddadurchinderLage,SystemeneuzustartenundaufdaskennwortgeschützteBIOS
zuzugreifen.Essollteihnendabeijedochnichtmöglichsein,Remote-Zugriffs-Komponenten zu konfigurieren. Administratoren von Remote-Zugriffs-
KomponentensollteninAnbetrachtderMöglichkeitsolcherSituationenerwägen,dielokaleKonfigurationzudeaktivieren.
AdministratorensollteninBetrachtziehen,dassdasDeaktivierenlokalerKonfigurationendieBerechtigungzumAusführenlokalerKonfigurationenstark
einschränkt,wasauchdasZurücksetzendesDRAC5aufseineursprünglicheKonfigurationeinschließt.SiesolltenentsprechendeOptionendahernur
anwenden,wenndieswirklichnotwendigistunddabeilediglicheineSchnittstelleaufeinmaldeaktivieren,umeinemvollständigenVerlustihrer
Anmeldungsberechtigung vorzubeugen. Wenn Administratoren z. B. alle lokalen DRAC 5-Benutzer deaktiviert haben und nur Benutzern des Microsoft Active
Directory
®
-Verzeichnisdienstes gestatten, sich am DRAC 5 anzumelden und die Infrastruktur der Active Directory-Authentifizierungdaraufhinfehlschlägt,istes
möglich,dasssichdieAdministratorennichtmehranmeldenkönnen.EinevergleichbareSituationtrittauf,wennAdministratorendiegesamtelokale
Konfiguration deaktiviert haben und einen DRAC 5 mit statischer IP-AdresseeinemNetzwerkhinzufügen,dasbereitseinenDHCP-Server (Dynamisches Host-
Konfigurationsprotokoll)enthältundderDHCP-Server die DRAC 5-IP-Adresse daraufhin einer anderen Komponente auf dem Netzwerk zuweist. Durch den sich
ergebendenKonfliktkanndiebandexterneKonnektivitätdesDRACdeaktiviertwerden,woraufhinAdministratorendieFirmwareübereineserielleVerbindung
aufihrestandardmäßigenEinstellungenzurücksetzenmüssen.
Virtuelle DRAC 5-Remote-KVM deaktivieren
AdministratorenkönnendieDRAC5-Remote-KVMselektivdeaktivierenundeinemlokalenBenutzersomiteineflexible,sichereMethodezurVerfügungstellen,
umaufdemSystemzuarbeiten,ohnedasseineanderePersonüberdieKonsolsenumleitungdieMaßnahmendesBenutzersbeobachtenkann.Damitdiese
Funktion verwendet werden kann, ist auf dem Server die Installation der DRAC-SoftwarefürdenverwaltetenKnotenerforderlich.Administratorenkönnendie
Remote-vKVM unter Verwendung des folgenden Befehls deaktivieren:
racadm LocalConRedirDisable 1
Der Befehl LocalConRedirDisable deaktiviert die vorhandenen Fenster der Remote-vKVM-Sitzung,wennermitArgument1ausgeführtwird.
Um zu verhindern, dass ein Remote-BenutzerdieEinstellungendeslokalenBenutzersüberschreibt,stehtdieserBefehlnurfürdenlokalenracadmzur
Verfügung.AdministratorenkönnendiesenBefehlaufBetriebssystemen(einschließlichMicrosoftWindowsServer2003undSUSELinuxEnterpriseServer10)
verwenden,diedenlokalenracadmunterstützen.DadieserBefehlüberSystemneustartshinwegaufrechterhaltenbleibt,musservonAdministratoren
umgekehrt werden, damit die Remote-vKVM neu aktiviert werden kann. Die Umkehrung kann durch die Verwendung des Arguments 0 vorgenommen werden:
racadm LocalConRedirDisable 0
ANMERKUNG: Diese Option wird nur auf dem Remote-Zugriffs- KonfigurationsdienstprogrammVersion1.13undspäterunterstützt.UmeinUpgradeauf
diese Version vorzunehmen, erweitern Sie das BIOS unter Verwendung des BIOS-Aktualisierungspakets, das sowohl auf der DVD Dell Server Updates als
auch auf der Support-Website von Dell unter support.dell.comzurVerfügungsteht.
HINWEIS: DurchdieseFunktionenwirddieFähigkeitdeslokalenBenutzers,denDRAC5überdaslokaleSystemzukonfigurierensowieeinenResetauf
dieStandardeinstellungderKonfigurationvorzunehmen,starkeingeschränkt.Dellempfiehlt,dieVerwendungdieserFunktionengutabzuwägenund
nureineSchnittstelleaufeinmalzudeaktivieren,umeinemvollständigenVerlustderAnmeldungsberechtigungenvorzubeugen.
ANMERKUNG: WeitereInformationenstehenimWeißbuchzumThemaLokale Konfiguration und virtuelle Remote-KVM im DRAC deaktivieren auf der
Support-Site von Dell unter support.dell.comzurVerfügung.