Users Guide

目次ページに戻る
セキュリティ機能設定
Dell™RemoteAccessController5ファームウェアバージョン 1.45 ユーザーズガイド
DRAC Administrator のセキュリティオプション
SSL とデジタル証明書を使って DRAC 5 通信をセキュリティ保護する
Secure Shell (SSH) 使用
サービスの設定
DRAC 5 の追加のセキュリティオプションを有効にする
DRAC 5 は次のセキュリティ機能を備えています
l DRAC 管理者用の高度なセキュリティオプション
l コンソールリダイレクトを無効にするオプションを使用するとローカルシステムユーザーは DRAC 5 コンソールリダイレクト機能によるコンソールリダイレクトを無効にできます
l ローカル設定を無効にする機能を使用するとリモート DRAC 管理者は以下からの DRAC 5 の設定能力を無効にすることができます
¡ BIOS POST オプション ROM
¡ オペレーティングシステムからローカル racadm Dell OpenManage Server Administrator ユーティリティを使用する
l 128 ビット SSL 暗号化40 ビット SSL 暗号化(128 ビットが許可されていない国)をサポートする RACADM CLI とウェブベースインタフェース操作による
l ウェブベースのインタフェースまたは RACADM CLI を使用したセッションタイムアウトの設定(分単位)
l 設定可能IP ポート(該当する場合)
l 暗号化トランスポート層を使用してセキュリティを強化するセキュアシェル (SSH)
l IP アドレスごとのログイン失敗数の制限により制限を超えた IP アドレスのログインを阻止
l DRAC 5 に接続するクライアントの IP アドレス範囲を限定
DRAC Administrator のセキュリティオプション
DRAC 5 ローカル設定を無にする
システム管理者は、リモートアクセス® 設定® サービス選択することでDRAC 5 グラフィカルユーザーインタフェース (GUI) を通してのローカル設定を無効にできますオプション ROM
使用した DRAC のローカル設定にする チェックボックスを選択するとリモートアクセス設定ユーティリティ-システム起動時Ctrl+E してアクセス-は読み取り専用モードで作動し、ロ
ーカルユーザーがデバイスを設定できなくしますシステム管理者RACADM 使用した DRAC のローカル設定 にする チェックボックスを選択するとローカルユーザーは DRAC 5
設定を読み取ることはできるがracadm ユーティリティや Dell OpenManage Server Administrator,を使って設定を変更できなくなります
システム管理者はこれらのオプションのいずれか一方、または両方を同時に有効にできますGUI を使用するほかにローカル racadm コマンドを使って有効にすることもできます
システム再起動中のローカル設定を無にする
この機能は、システムの再起動中に管理下システムのユーザーが DRAC 5 を設定できなくします
racadm config -g cfgRacTune -o
cfgRacTuneCtrlEConfigDisable 1
ローカル racadm からのローカル設定を無にする
この機能は、管理下システムのユーザーがローカル racadm または Dell OpenManage Server 管理ユーティリティを使って DRAC 5 を設定する機能を無効にします
racadm config -g cfgRacTune -o cfgRacTuneLocalConfigDisable 1
システム管理者はローカル racadm コマンドを使ってローカル設定オプションを設定できますがセキュリティ上の理由で、リセットは帯域外DRAC 5 GUI またはコマンドラインインターフェイスから
のみできるようになっていますシステムの電源投入時自己診断テストが完了しオペレーティングシステムが起動したらcfgRacTuneLocalConfigDisable オプションが適用されますオペレーテ
メモTelnet SSL 暗号化をサポートしていません
メモこのオプションはRemote Access Configuration Utility バージョン 1.13 以降でしかサポートされていませんこのバージョンにアップグレードするには、『Dell Server
Updates DVDまたはデルサポートサイト support.dell.com から BIOS アップデートパッケージを使用して BIOS をアップグレードしてください
警告: これらの機能ローカルユーザーがローカルシステムから DRAC 5 設定する能力(デフォルト設定 能力 しく制限しますデルでは これらの機能
使用、一度1 つのインターフェイスのみをにしてログイン 完全うことをけることをおめします
メモ詳細についてはデルサポートサイト support.dell.com にあるホワイトペーパーDRAC のローカル設定とリモートKVM を無効にするをおみください