Users Guide

ローカル racadm からのローカル設定を無にする
この機能は、管理下システムのユーザーがローカル racadm または Dell OpenManage Server 管理ユーティリティを使って DRAC 5 を設定する機能を無効にします
racadm config -g cfgRacTune -o cfgRacTuneLocalConfigDisable 1
システム管理者はローカル racadm コマンドを使ってローカル設定オプションを設定できますがセキュリティ上の理由で、リセットは帯域外DRAC 5 GUI またはコマンドラインインターフェイスから
のみできるようになっていますシステムの電源投入時自己診断テストが完了しオペレーティングシステムが起動したらcfgRacTuneLocalConfigDisable オプションが適用されますオペレーテ
ィングシステムとしてはローカル racadm コマンドを実行できる Microsoft
®
Windows Server
®
Enterprise Linux あるいは Dell OpenManage Deployment Toolkit のローカル
racadm コマンド を実行するために限定的に使用される Microsoft Windows
®
Preinstallation Environment vmlinux などがあります
のような場合にはシステム管理者がローカル設定を無効にする必要がありますたとえばサーバーおよびリモートアクセスデバイスの管理者が複数人いるデータセンターではサーバースタック
の保守担当者はリモートアクセスデバイスへの管理者権限を必要としない場合があります。同様に、技術者はシステムの定期保守作業中、サーバーへの物理的なアクセス権限をちますこの間、
ステムを再起動し、パスワード保護されている BIOS にアクセスできますがリモートアクセスデバイスの設定は許可されるべきではありませんこのような状況下ではリモートアクセスデバイスの
理者はローカル設定を無効にします
管理者は、ローカル設定を無効にするとDRAC 5 をそのデフォルト設定に戻す能力を含めてローカル設定権限が著しく制限されるのでこれらのオプションは必要なときのみ使用すべきで、通常一度
1 つだけのインターフェイスを無効にしログイン権限を完全にわないようにすべきですたとえば、管理者がローカル DRAC 5 ユーザー全員を無効にしMicrosoft Active Directory
®
ディレ
クトリサービスユーザーだけが DRAC 5 にログインできるようにするとActive Directory の認証インフラストラクチャに支障を来し、管理者自身がログインできなくなる可能性があります。同様に、管
理者がすべてのローカル設定を無効にしDynamic Host Configuration Protocol (DHCP) サーバーをむネットワークにIP アドレスを使って DRAC 5 を置いた後、DHCP サーバーが
DRAC 5 IP アドレスをネットワーク上の別のデバイスに割り当てるとその競合によって DRAC の帯域外の接続が無効になり、管理者がシリアル接続を通してファームウェアをデフォルト設定に
すことが必要になります
DRAC 5 リモートKVM にする
管理者DRAC 5 リモート KVM を選択的に無効にすることでコンソールリダイレクトをしてのユーザーからられることなくローカルユーザーがシステムを操作できるようにするための柔軟でセ
キュアなメカニズムを提供できますこの機能を使うにはサーバーに DRAC 管理ノードソフトウェアをインストールする必要があります。管理者は次のコマンドを使ってリモート vKVM を無効にでき
ます
racadm LocalConRedirDisable 1
LocalConRedirDisable コマンドは、引 1 を使って実行すると既存のリモート vKVM セッションウィンドウを無効にします
リモートユーザーがローカルユーザーによる設定を上書きすることをけるためにこのコマンドはローカル racadm でしか使用できなくなっています。管理者は、Microsoft Windows Server
2003 および SUSE Linux Enterprise Server 10 などローカル racadm 対応のオペレーティングシステムで使用できますこのコマンドはシステム再起動後も有効であるためリモート vKVM
を再度有効にするためには管理者がこのコマンドを無効にする必要がありますこれには、引 0 を使用します
racadm LocalConRedirDisable 0
のようにDRAC 5 リモート vKVM を無効にする必要が生じる状態がいくつかありますたとえば、管理者は自分が設定した BIOS 設定をリモート DRAC 5 ユーザーにられたくない場合、
LocalConRedirDisable コマンドを使ってシステム POST にリモート vKVM を無効にできますまた、管理者がシステムにログインするたびにリモート vKVM を自動的に無効にすることでセキュ
リティを強化できますこれにはユーザーログオンスクリプトから LocalConRedirDisable コマンドを実行します
ログオンスクリプトの詳細についてはtechnet2.microsoft.com/windowsserver/en/library/31340f46-b3e5-4371-bbb9-6a73e4c63b621033.mspx を参照してくださ
い。
注意: これらの機能は、ローカルユーザーがローカルシステムから DRAC 5 を設定する能力(デフォルト設定に戻す能力も含む)を著しく制限しますデルではこれらの機能を慎重に使用
、一度1 つのインターフェイスのみを無効にしてログイン権限を完全に失うことをけることをおめします
メモ詳細についてはデルサポートサイト support.dell.com にあるホワイトペーパーDRAC のローカル設定とリモートKVM を無効にするをおみください
メモ詳細についてはデルサポートサイト support.dell.com にあるホワイトペーパーDRAC のローカル設定とリモートKVM を無効にするをおみください