Users Guide
Aunquelosadministradorespuedenestablecerlasopcionesdeconfiguraciónlocalpormediodeloscomandosderacadmlocal,pormotivosdeseguridadsólo
puedenrestablecerlosapartirdeunainterfazdelíneadecomandosounainterfazgráficadelDRAC5fueradebanda.Laopción
cfgRacTuneLocalConfigDisable se aplica una vez que la autoprueba de encendido del sistema ha terminado y el sistema ha iniciado por completo el entorno
del sistema operativo. El sistema operativo puede ser un sistema tal como Microsoft
®
Windows Server
®
o Enterprise Linux que pueda ejecutar localmente
comandosderacadm,obienunsistemaoperativodeusolimitadotalcomoelEntornodePreinstalacióndeMicrosoftWindows
®
o vmlinux, utilizado para
ejecutar los comandos de racadm locales de Dell OpenManage Deployment Toolkit.
Hayvariassituacionesquepuedenrequerirquelosadministradoresdesactivenlaconfiguraciónlocal.Porejemplo,enuncentrodedatosconvarios
administradores para servidores y dispositivos de acceso remoto, es posible que los responsables de mantener las pilas de software de servidor no necesiten
teneraccesoalosdispositivosdeaccesoremoto.Asimismo,lostécnicospuedenteneraccesofísicoalosservidoresdurantemantenimientoderutinade
sistemas -duranteelcualpuedenreiniciarlossistemasyaccederalBIOSprotegidoconcontraseña- pero no deben tener la facultad de configurar los
dispositivos de acceso remoto. En situaciones de este tipo, es recomendable que los administradores de dispositivos de acceso remoto desactiven la
configuraciónlocal.
Losadministradoresdebentenerpresentequedebidoaqueladesactivacióndelaconfiguraciónlocallimitaengranmedidalosprivilegiosdeconfiguración
local -inclusolacapacidadderestablecerlaconfiguraciónpredeterminadadelDRAC5- sólodebenutilizarestasopcionescuandoseanecesarioynormalmente
deberándesactivarsólounainterfazalavezparaevitarlapérdidadetodoslosprivilegiosdeiniciodesesión.Porejemplo,silosadministradoreshan
deshabilitadoatodoslosusuarioslocalesdelDRAC5ysólopermitenquelosusuariosdelserviciodedirectorioMicrosoftActiveDirectory
®
iniciensesiónenel
DRAC5,yposteriormentefallalainfraestructuradeautenticacióndeActiveDirectory,esposiblequelosadministradoresnopuedaniniciarsesión.Asimismo,si
losadministradoreshandesactivadotodalaconfiguraciónlocaleincorporanunDRAC5conunadirecciónIPestáticaaunaredqueyaincluyeunservidorde
Protocolodeconfiguracióndehostdinámica(DHCP),yésteluegoasignaladirecciónIPdelDRAC5aotrodispositivodelared,debidoalconflictoresultante
existelaposibilidaddequesedesactivelaconectividadfueradebandadelDRAC,loqueobligaalosadministradoresarestablecerlaconfiguración
predeterminadadelfirmwarepormediodeunaconexiónserie.
DesactivacióndelKVMvirtualremotodelDRAC5
LosadministradorespuedendesactivardemaneraselectivaelKVMvirtualdelDRAC5,loquebrindaunmecanismoseguroyflexibleparaqueelusuariolocal
trabajeenelsistemasinquealguienmásvealasaccionesdelusuarioatravésdelaredireccióndeconsola.Elusodeestafunciónrequierelainstalaciónde
software de nodo administrado del DRAC en el servidor. Los administradores pueden desactivar el vKVM remoto con el siguiente comando:
racadm LocalConRedirDisable 1
ElcomandoLocalConRedirDisabledesactivalasventanasdesesiónvKVMremotaexistentescuandoseejecutaconelargumento1
Paraayudaraevitarqueelusuarioremotoanulelaconfiguracióndelusuariolocal,estecomandosóloestádisponiblepararacadmlocal.Losadministradores
pueden usar este comando en los sistemas operativos que admiten racadm local, incluso en Microsoft Windows Server 2003 y SUSE Linux Enterprise Server
10.Comolosefectosdeestecomandocontinúandespuésdereiniciosdelsistema,losadministradoresdebenrevertirloespecíficamenteparareactivarel
vKVM remoto. Pueden hacer esto con el argumento 0:
racadm LocalConRedirDisable 0
HayvariassituacionesquepuedenrequerirladesactivacióndelvKVMremotodelDRAC5.Porejemplo,esposiblequelosadministradoresnodeseenqueun
usuariodelDRAC5remotovealaconfiguracióndelBIOSquehanestablecidoenunsistema,entalcaso,puedendesactivarelvKVMremotodurantelaPOST
del sistema por medio del comando LocalConRedirDisable.SitambiéndeseanaumentarlaseguridadatravésdeladesactivaciónautomáticadelvKVMremoto
cadavezqueunadministradoriniciesesiónenelsistema,lopuedenhacermediantelaejecucióndelcomandoLocalConRedirDisable en las secuencias de
comandosdeiniciodesesióndelusuario.
Paraobtenermásinformaciónsobrelassecuenciasdecomandodeiniciodesesión,consulte
technet2.microsoft.com/windowsserver/en/library/31340f46-b3e5-4371-bbb9-6a73e4c63b621033.mspx.
CómohacerquelascomunicacionesdelDRAC5seanseguraspormediode
certificados digitales y de SSL
EsteapartadocontieneinformaciónsobrelassiguientescaracterísticasdeseguridaddedatosqueestánincorporadasenelDRAC5:
l "Capadeconexiónsegura(SSL)"
l "Solicitud de firma de certificado (CSR)"
l "AccesoalmenúprincipaldeSSL"
l "Generacióndeunanuevasolicituddefirmadecertificado"
l "Carga de un certificado de servidor"
l "Carga de un certificado de servidor"
Capadeconexiónsegura(SSL)
ElDRACincluyeunservidorwebqueestáconfiguradoparausarelprotocolodeseguridadSSLqueeselestándarindustrialparatransferirdatoscifradosa
travésdelaInternet.SSLsebasaenlatecnologíadecifradodeclavespúblicasyprivadasyesunatécnicaampliamenteaceptadaparaofrecercomunicación
cifradayautenticadaentrelosclientesyservidoresafindeevitarintercepciónfurtivaalainformacióndelared.
PRECAUCIÓN:EstasfuncioneslimitanengranmedidalacapacidaddelusuariolocalparaconfigurarelDRAC5desdeelsistemalocal,loque
incluyeelrestablecimientodelaconfiguraciónpredeterminada.Dellrecomiendaqueseutilicenestasfuncionesadiscreciónysedebedesactivar
sólounainterfazalavezparaevitarlapérdidadetodoslosprivilegiosdeiniciodesesión.
NOTA: Paraobtenermásinformación,consultedeldocumentotécnicoDisablingLocalConfigurationandRemoteVirtualKVMintheDRAC(Desactivaciónde
laconfiguraciónlocalyelKVMvirtualremotoenelDRAC)enelsitiowebdeasistenciatécnicadeDellensupport.dell.com.
NOTA: Paraobtenermásinformación,consultedeldocumentotécnicoDisablingLocalConfigurationandRemoteVirtualKVMintheDRAC(Desactivaciónde
laconfiguraciónlocalyelKVMvirtualremotoenelDRAC)enelsitiowebdeasistenciatécnicadeDellensupport.dell.com.