Users Guide
Obwohl Administratoren die lokalen Konfigurationsoptionen mittels lokaler racadm-Befehleeinstellenkönnen,istesausSicherheitsgründennurmöglich,die
OptionenübereinebandexterneDRAC5-GUIodereineBefehlszeilenschnittstellezurückzusetzen.DieOptioncfgRacTuneLocalConfigDisable gilt, sobald der
Einschalt-Selbsttest des Systems abgeschlossen ist und das System in eine Betriebssystemumgebung gestartet wurde. Das Betriebssystem kann Microsoft
WindowsServeroderEnterpriseLinuxsein(Betriebssysteme,dieBefehledeslokalenracadmausführenkönnen)odereinbeschränkteinsetzbares
Betriebssystemwiez.B.MicrosoftWindowsPreinstallationEnvironmentodervmlinux,diezumAusführenvonBefehlendeslokalenracadmimDell
OpenManage Deployment Toolkit verwendet werden.
EsgibtverschiedeneSituationen,indeneneinAdministratoreinelokaleKonfigurationu.U.deaktivierenmuss.Beispiel:IneinemDatenzentrummitmehreren
AdministratorenfürServerundRemote-Zugriffsgerätebenötigendiejenigen,diefürdieWartungvonServer-Software-Stackszuständigsind,eventuellkeine
AdministratorrechtefürdenZugriffaufRemote-Zugriffsgeräte.AufähnlicheWeisehabenTechnikerwährendroutinemäßigenSystemwartungsarbeiten
eventuelldirektenZugriffaufServerundsinddadurchinderLage,SystemeneuzustartenundaufdaskennwortgeschützteBIOSzuzugreifen.Essollte
jedochnichtmöglichsein,dasssieRemote-Zugriffsgerätekonfigurieren.AdministratorenvonRemote-ZugriffsgerätensollteninAnbetrachtderMöglichkeit
solcherSituationenerwägen,dielokaleKonfigurationzudeaktivieren.
AdministratorensollteninBetrachtziehen,dassdasDeaktivierenlokalerKonfigurationendieBerechtigungzumAusführenlokalerKonfigurationenstark
einschränkt,wasauchdasZurücksetzenvonDRAC5aufdieursprünglicheKonfigurationeinschließt.SiesolltenentsprechendeOptionendahernuranwenden,
wenndieswirklichnotwendigistunddabeilediglicheineSchnittstelleaufeinmaldeaktivieren,umeinemvollständigenVerlustihrerAnmeldungsberechtigung
vorzubeugen. Wenn Administratoren z. B. alle lokalen DRAC 5-Benutzer deaktiviert haben und nur Benutzern des Microsoft Active Directory-
Verzeichnisdienstes gestatten, sich an DRAC 5 anzumelden und die Infrastruktur der Active Directory-Authentifizierungdaraufhinfehlschlägt,istesmöglich,
dasssichdieAdministratorennichtmehranmeldenkönnen.EinevergleichbareSituationtrittauf,wennAdministratorendiegesamtelokaleKonfiguration
deaktiviert haben und einen DRAC 5 mit statischer IP-AdresseeinemNetzwerkhinzufügen,dasbereitseinenDHCP-Server (Dynamisches Host-
Konfigurationsprotokoll)enthältundderDHCP-Server die DRAC 5-IP-Adresse daraufhin einer anderen Komponente auf dem Netzwerk zuweist. Durch den sich
ergebendenKonfliktkanndiebandexterneKonnektivitätvonDRACdeaktiviertwerden,woraufhinAdministratorendieFirmwareübereineserielleVerbindung
aufihrestandardmäßigenEinstellungenzurücksetzenmüssen.
Virtuelle DRAC 5-Remote-KVM deaktivieren
AdministratorenkönnenDRAC5-Remote-KVMselektivdeaktivierenundeinemlokalenBenutzersomiteineflexible,sichereMethodezurVerfügungstellen,um
aufdemSystemzuarbeiten,ohnedasseineanderePersonüberdieKonsolsenumleitungdieMaßnahmendesBenutzersbeobachtenkann.Damitdiese
Funktion verwendet werden kann, ist auf dem Server die Installation der DRAC-SoftwarefürdenverwaltetenKnotenerforderlich.Administratorenkönnendie
Remote-vKVM unter Verwendung des folgenden Befehls deaktivieren:
racadm LocalConRedirDisable 1
Der Befehl LocalConRedirDisable deaktiviert die vorhandenen Fenster der Remote-vKVM-Sitzung,wennermitArgument1ausgeführtwird.
Um zu verhindern, dass ein Remote-BenutzerdieEinstellungendeslokalenBenutzersüberschreibt,stehtdieserBefehlnurfürdenlokalenracadmzur
Verfügung.AdministratorenkönnendiesenBefehlaufBetriebssystemen(einschließlichMicrosoftWindowsServer2003undSUSELinuxEnterpriseServer10)
verwenden,diedenlokalenracadmunterstützen.DadieserBefehlüberSystemneustartshinwegaufrechterhaltenbleibt,müssenAdministratorendenBefehl
eigens wieder aufheben, um die Remote-vKVM erneut zu aktivieren. Die Aufhebung kann durch die Verwendung des Arguments 0 vorgenommen werden:
racadm LocalConRedirDisable 0
In verschiedenen Situationen ist die Deaktivierung von DRAC 5-Remote-vKVMerforderlich.Esistz.B.möglich,dassAdministratorenvermeidenmöchten,dass
ein Remote-DRAC 5-Benutzer die auf einem System konfigurierten BIOS-Einstellungenanzeigenkann.IndiesemFallekönnenAdministratorendieRemote-
vKVMwährenddesSystem-POST deaktivieren, indem Sie den Befehl LocalConRedirDisableanwenden.Esempfiehltsichu.U.,dieSicherheitzuerhöhen,
indem die Remote-vKVM immer dann automatisch deaktiviert wird, wenn sich ein Administrator am System anmeldet. Hierzu ist der Befehl
LocalConRedirDisableüberdieBenutzeranmeldungsskriptsauszuführen.
Weitere Informationen zu Anmeldungsskripts sind unter technet2,microsoft.com/windowsserver/en/library/31340f46-b3e5-4371-bbb9-
6a73e4c63b621033.mspx zu finden.
DRAC 5-Kommunikationen mit SSL- und digitalen Zertifikaten sichern
DieserUnterabschnittenthältInformationenüberdiefolgendenDatensicherheitsfunktionen,dieinDRAC5integriertsind:
l Secure Sockets Layer (SSL)
l Zertifikatsignierungsanforderung (CSR)
l Zugriff auf das SSL-Hauptmenü
l Neue Zertifikatsignierungsanforderung erstellen
l Serverzertifikat hochladen
l Serverzertifikat hochladen
Secure Sockets Layer (SSL)
DRACenthälteinenWebServer,derzurVerwendungdesIndustriestandard-SSL-SicherheitsprotokollszurÜbertragungverschlüsselterDatenüberdas
Internetkonfiguriertist.SSListaufgebautauföffentlicherundprivaterVerschlüsselungstechnologieundeineallgemeinakzeptierteMethode,um
VORSICHTSHINWEIS: DurchdieseFunktionenwirddieFähigkeitdeslokalenBenutzers,DRAC5überdaslokaleSystemzukonfigurierensowie
einenResetaufdieStandardeinstellungderKonfigurationvorzunehmen,starkeingeschränkt.Dellempfiehlt,dieVerwendungdieserFunktionen
gutabzuwägenundnureineSchnittstelleaufeinmalzudeaktivieren,umeinemvollständigenVerlustderAnmeldungsberechtigungen
vorzubeugen.
ANMERKUNG: Weitere Informationen finden Sie in der Publikation zum Thema Lokale Konfiguration und virtuelle Remote-KVM in DRAC deaktivieren auf der
Support-Website von Dell unter support.dell.com/manuals.
ANMERKUNG: Weitere Informationen finden Sie in der Publikation zum Thema Lokale Konfiguration und virtuelle Remote-KVM in DRAC deaktivieren auf der
Support-Website von Dell unter support.dell.com/manuals.