Users Guide
Bienquelesadministrateurspuissentdéfinirlesoptionsdeconfigurationlocaleàl'aidedescommandesdelaracadmlocale,ilspeuventlesréinitialiser
uniquementdepuisuneGUIouuneinterfacedelignedecommandeduDRAC5horsbandepourdesraisonsdesécurité.L'option
cfgRacTuneLocalConfigDisable s'applique une fois que l'auto-testdemisesoustensiondusystèmeestterminéetquelesystèmeadémarrédansun
environnementdesystèmed'exploitation.Lesystèmed'exploitationpeutêtreunsystèmed'exploitationMicrosoft
®
Windows Server
®
ou Enterprise Linux
capabled'exécuterlocalementdescommandesderacadm,ouencoreunsystèmed'exploitationàusagelimitételqueMicrosoftWindows
®
Preinstallation
EnvironmentouvmlinuxservantàexécuterlocalementlescommandesderacadmdeDellOpenManageDeploymentToolkit.
Plusieurssituationspeuventamenerlesadministrateursàdésactiverlaconfigurationlocale.Parexemple,dansuncentrededonnéesayantplusieurs
administrateurspourlesserveursetlespériphériquesd'accèsdistant,lesadministrateurschargésdemaintenirlespilesdelogicielsserveurspeuventnepas
avoirbesoind'unaccèsadministratifauxpériphériquesd'accèsdistant.Demême,lestechnicienspeuventdisposerd'unaccèsphysiqueauxserveurslorsde
lamaintenancederoutinedessystèmes(aucoursdelaquelleilspeuventredémarrerlessystèmesetaccéderauBIOSprotégéparmotdepasse),maisilsne
doiventpasêtreenmesuredeconfigurerdespériphériquesd'accèsdistant.Dansdetellessituations,lesadministrateursdespériphériquesd'accèsdistant
peuventvouloirdésactiverlaconfigurationlocale.
Lesadministrateursdoiventgarderàl'espritque,commeladésactivationdelaconfigurationlocalelimiteconsidérablementlesprivilègesdeconfiguration
locale,ycomprislacapacitéàréinitialiserleDRAC5sursaconfigurationpardéfaut,ilsdoiventuniquementutilisercesoptionslorsquecelaestnécessaireet
ilsdoiventgénéralementdésactiveruneseuleinterfaceàlafoispouréviterdeperdreentièrementlesprivilègesd'ouverturedesession.Parexemple,si
lesadministrateursontdésactivétouslesutilisateursduDRAC5localetn'autorisentquelesutilisateursduservicederépertoiresMicrosoftActiveDirectory
®
àouvrirunesessionsurleDRAC5etsil'infrastructured'authentificationd'ActiveDirectoryéchoueparlasuite,lesadministrateursrisquentdenepluspouvoir
ouvrirunesession.Demême,silesadministrateursontdésactivétoutesconfigurationslocalesetplacentunDRAC5ayantuneadresseIPstatiquesurun
réseaucomprenantdéjàunserveurDHCP(DynamicHostConfigurationProtocol)etqueceserveurDHCPattribueparlasuitel'adresseIPduDRAC5àun
autrepériphériquesurleréseau,leconflitquienrésulterisquededésactiverlaconnectivitéhorsbandeduDRAC,obligeantlesadministrateursàréinitialiser
lemicrologicielsursesparamètrespardéfautviauneconnexionsérie.
DésactivationduKVMvirtueldistantduDRAC5
LesadministrateurspeuventdésactiverdemanièresélectiveleKVMdistantduDRAC5,offrantainsiunmécanismesécuriséflexiblepermettantàunutilisateur
localdetravaillersurlesystèmesansqu'untiersnevoitlesactionsdel'utilisateurparlebiaisdelaredirectiondeconsole.L'utilisationdecettefonctionnalité
nécessitel'installationdulogicielManagednodeduDRACsurleserveur.LesadministrateurspeuventdésactiverlevKVMdistantàl'aidedelacommande
suivante:
racadm LocalConRedirDisable 1
LacommandeLocalConRedirDisabledésactivelesfenêtresdelasessionvKVMdistanteexistantelorsqu'elleestexécutéeavecl'argument1
Pouréviterqu'unutilisateurdistantn'annulelesparamètresdel'utilisateurlocal,cettecommandeestuniquementdisponiblepourlaracadmlocale.Les
administrateurspeuventutilisercettecommandesurlessystèmesd'exploitationprenantenchargelaracadmlocale,notammentMicrosoftWindowsServer
2003etSUSELinuxEnterpriseServer10.Cettecommandepersistantaufuretàmesuredesredémarragesdusystème,lesadministrateursdoivent
expressémentl'annulerpourréactiverlevKVMdistant.Ilspeuventlefaireenutilisantl'argument0:
racadm LocalConRedirDisable 0
PlusieurssituationspeuventobligeràdésactiverlevKVMdistantduDRAC5.Parexemple,lesadministrateurspeuventnepasvouloirqu'unutilisateurdu
DRAC5distantvoitlesparamètresduBIOSqu'ilsconfigurentsurunsystème,auquelcasilspeuventdésactiverlevKVMdistantlorsduPOSTdusystèmeen
utilisant la commande LocalConRedirDisable.IlspeuventaussivouloirrenforcerlasécuritéendésactivantautomatiquementlevKVMdistantchaquefoisqu'un
administrateurouvreunesessionsurlesystème,cequ'ilspeuventfaireenexécutantlacommandeLocalConRedirDisableàpartirdesscriptsd'ouverturede
session de l'utilisateur.
Pour plus d'informations sur les scripts d'ouverture de session, voir technet2,microsoft.com/windowsserver/en/library/31340f46-b3e5-4371-bbb9-
6a73e4c63b621033.mspx.
SécurisationdescommunicationsduDRAC5viaSSLetdescertificatsnumériques
Cette sous-sectionfournitdesinformationssurlesfonctionnalitésdesécuritédesdonnéessuivantesquisontintégréesdansvotreDRAC5:
l «Secure Sockets Layer (SSL)»
l «Requêtedesignaturedecertificat(CSR)»
l «AccèsaumenuprincipalSSL»
l «Générationd'unenouvellerequêtedesignaturedecertificat»
l «Téléchargementd'uncertificatdeserveur»
l «Téléchargementd'uncertificatdeserveur»
Secure Sockets Layer (SSL)
LeDRACinclutunserveurWebquiestconfigurépourutiliserleprotocoledesécuritéSSLstandardpourtransférerdesdonnéescryptéessurInternet.Basé
surlatechnologiedecryptageàclépubliqueetàcléprivée,SSLestunetechniquetrèsrépanduepermettantunecommunicationauthentifiéeetcryptéeentre
lesclientsetlesserveursafind'empêchertouteécouteindiscrètesurunréseau.
UnsystèmeactivéSSL:
REMARQUE:Consultez le livre blanc sur la DésactivationdelaconfigurationlocaleetduKVMvirtueldistantdansleDRACsurlesitedesupportdeDellà
l'adresse support.dell.com pour plus d'informations.
REMARQUE:Consultez le livre blanc sur la DésactivationdelaconfigurationlocaleetduKVMvirtueldistantdansleDRACsurlesitedesupportdeDellà
l'adresse support.dell.com pour plus d'informations.