Users Guide
Aunquelosadministradorespuedenestablecerlasopcionesdeconfiguraciónlocalpormediodeloscomandosderacadmlocal,pormotivosdeseguridadsólo
puedenrestablecerlosapartirdeunainterfazdelíneadecomandosounainterfazgráficadelDRAC5fueradebanda.Laopción
cfgRacTuneLocalConfigDisable se aplica una vez que la autoprueba de encendido del sistema ha terminado y el sistema ha iniciado por completo el entorno
del sistema operativo. El sistema operativo puede ser un sistema tal como Microsoft Windows Server o Enterprise Linux que pueda ejecutar comandos racadm
locales,obienunsistemaoperativodeusolimitadotalcomoelEntornodepreinstalacióndeMicrosoftWindowsovmlinux,utilizadoparaejecutarlos
comandos racadm locales de Dell OpenManage Deployment Toolkit.
Hayvariassituacionesquepuedenrequerirquelosadministradoresdesactivenlaconfiguraciónlocal.Porejemplo,enuncentrodedatosconvarios
administradores para servidores y dispositivos de acceso remoto, es posible que los responsables de mantener las pilas de software de los servidores no
necesitenteneraccesoadministrativoalosdispositivosdeaccesoremoto.Asimismo,lostécnicospuedenteneraccesofísicoalosservidoresduranteel
mantenimiento de rutina de los sistemas—duranteelcualpuedenreiniciarlossistemasyaccederalBIOSprotegidoconcontraseña—pero no deben tener la
facultad de configurar los dispositivos de acceso remoto. En situaciones de este tipo, es recomendable que los administradores de dispositivos de acceso
remotodesactivenlaconfiguraciónlocal.
Losadministradoresdebentenerpresentequedebidoaqueladesactivacióndelaconfiguraciónlocallimitaengranmedidalosprivilegiosdeconfiguración
local—inclusolacapacidadderestablecerlaconfiguraciónpredeterminadadelDRAC5—sólodebenutilizarestasopcionescuandoseanecesarioy
normalmentedeberándesactivarsólounainterfazalavezparaevitarlapérdidadetodoslosprivilegiosdeiniciodesesión.Porejemplo,silos
administradores han desactivado todos los usuarios locales del DRAC 5 y solo permiten que los usuarios del servicio de directorio Microsoft Active Directory
iniciensesiónenelDRAC5yposteriormentefallalainfraestructuradeautentificacióndeActiveDirectory,esposiblequelosadministradoresnopuedaniniciar
sesión.Asimismo,silosadministradoreshandesactivadotodalaconfiguraciónlocaleincorporanunDRAC5conunadirecciónIPestáticaaunaredqueya
incluyeunservidordeProtocolodeconfiguracióndehostdinámica(DHCP),yésteluegoasignaladirecciónIPdelDRAC5aotrodispositivodelared,debidoal
conflicto resultante existe la posibilidad de que se desactive la conectividad fuera de banda del DRAC, lo que obliga a los administradores a restablecer la
configuraciónpredeterminadadelfirmwarepormediodeunaconexiónserie.
DesactivacióndelKVMvirtualremotodelDRAC5
LosadministradorespuedendesactivardemaneraselectivaelKVMvirtualdelDRAC5,loquebrindaunmecanismoseguroyflexibleparaqueelusuariolocal
trabajeenelsistemasinquealguienmásvealasaccionesdelusuarioatravésdelaredireccióndeconsola.Elusodeestafunciónrequierelainstalaciónde
software de nodo administrado del DRAC en el servidor. Los administradores pueden desactivar el vKVM remoto con el siguiente comando:
racadm LocalConRedirDisable 1
ElcomandoLocalConRedirDisabledesactivalasventanasdesesiónvKVMremotaexistentescuandoseejecutaconelargumento1.
Paraayudaraevitarqueelusuarioremotoanulelaconfiguracióndelusuariolocal,estecomandosóloestádisponiblepararacadmlocal.Losadministradores
pueden usar este comando en los sistemas operativos que admiten racadm local, incluso en Microsoft Windows Server 2003 y SUSE Linux Enterprise Server
10.Comolosefectosdeestecomandocontinúandespuésdereiniciosdelsistema,losadministradoresdebenrevertirloespecíficamenteparareactivarel
vKVM remoto. Pueden hacer esto con el argumento 0:
racadm LocalConRedirDisable 0
HayvariassituacionesquepuedenrequerirladesactivacióndelvKVMremotodelDRAC5.Porejemplo,esposiblequelosadministradoresnodeseenqueun
usuariodelDRAC5remotovealaconfiguracióndelBIOSquehanestablecidoenunsistema,entalcaso,puedendesactivarelvKVMremotodurantelaPOST
del sistema por medio del comando LocalConRedirDisable.SitambiéndeseanaumentarlaseguridadatravésdeladesactivaciónautomáticadelvKVMremoto
cadavezqueunadministradoriniciesesiónenelsistema,lopuedenhacermediantelaejecucióndelcomandoLocalConRedirDisable en las secuencias de
comandosdeiniciodesesióndelusuario.
Paraobtenermásinformaciónsobrelassecuenciasdecomandosdeiniciodesesión,vertechnet2.microsoft.com/windowsserver/en/library/31340f46-
b3e5-4371-bbb9-6a73e4c63b621033.mspx.
CómohacerquelascomunicacionesdelDRAC5seanseguraspormediode
certificados digitales y de SSL
EsteapartadocontieneinformaciónsobrelassiguientescaracterísticasdeseguridaddedatosqueestánincorporadasenelDRAC5:
l Capa de sockets seguros (SSL)
l Solicitud de firma de certificado (CSR)
l AccesoalmenúprincipaldeSSL
l Generacióndeunanuevasolicituddefirmadecertificado
l Carga de un certificado de servidor
l Carga de un certificado de servidor
Capa de sockets seguros (SSL)
ElDRACincluyeunservidorwebqueestáconfiguradoparausarelprotocolodeseguridadSSLqueeselestándarindustrialparatransferirdatoscifradosa
travésdelaInternet.SSLsebasaenlatecnologíadecifradodeclavespúblicasyprivadasyesunatécnicaampliamenteaceptadaparaofrecercomunicación
cifradayautenticadaentrelosclientesyservidoresafindeevitarintercepciónfurtivaalainformacióndelared.
PRECAUCIÓN:EstasfuncioneslimitanengranmedidalacapacidaddelusuariolocalparaconfigurarelDRAC5desdeelsistemalocal,loque
incluyeelrestablecimientodelaconfiguraciónpredeterminada.Dellrecomiendaqueseutilicenestasfuncionesadiscreciónysedebedesactivar
sólounainterfazalavezparaevitarlapérdidadetodoslosprivilegiosdeiniciodesesión.
NOTA: Paraobtenermásinformación,consulteeldocumentotécnicoDisabling Local Configuration and Remote Virtual KVM in the DRAC(Desactivacióndela
configuraciónlocalyelKVMvirtualremoto)enelDRACenelsitiowebdelserviciodeasistenciaDellSupport,ensupport.dell.com/manuals.
NOTA: Paraobtenermásinformación,consulteeldocumentotécnicoDisabling Local Configuration and Remote Virtual KVM in the DRAC(Desactivacióndela
configuraciónlocalyelKVMvirtualremotoenelDRAC)enelsitiowebdelserviciodeasistenciaDellSupport,ensupport.dell.com/manuals.