Dell EMC OpenManage Enterprise 3.
注意、小心和警告 注: “注意”表示帮助您更好地使用该产品的重要信息。 小心: “小心”表示可能会损坏硬件或导致数据丢失,并告诉您如何避免此类问题。 警告: “警告”表示可能会导致财产损失、人身伤害甚至死亡。 © 2018 - 2019 Dell Inc. 或其子公司。保留所有权利 Dell、EMC 和其他商标均是 Dell Inc. 或其子公司的商标。其他商标可能是其各自 所有者的商标。 2019 - 02 Rev.
目录 1 关于 Dell EMC OpenManage Enterprise...........................................................................................9 此发行版中的新功能.......................................................................................................................................................... 10 您可能需要的其他信息...................................................................................................................................................... 10 联系 Dell EMC.......................................
重命名静态或查询动态组的子组............................................................................................................................... 32 克隆静态或查询组........................................................................................................................................................ 33 将设备添加到新组........................................................................................................................................................ 33 将设备添加到现有组..............................
管理标识池 - 无状态部署..................................................................................................................................................50 无状态部署概览..................................................................................................................................................................50 创建标识池 — 池信息....................................................................................................................................................... 50 标识池.........
13 使用作业进行设备控制................................................................................................................ 72 查看作业列表...................................................................................................................................................................... 72 查看单个作业信息.............................................................................................................................................................. 73 创建作业以使设备 LED 闪烁......................
18 管理 MIB 文件............................................................................................................................ 91 导入 MIB 文件...................................................................................................................................................................... 91 编辑 MIB 陷阱..................................................................................................................................................................... 92 删除 MIB 文件......
固件基线字段定义............................................................................................................................................................. 112 计划作业字段定义............................................................................................................................................................. 112 现场服务调试工作流程.....................................................................................................................................................
1 关于 Dell EMC OpenManage Enterprise OpenManage Enterprise 是一个系统管理和监测应用程序,可以通过它全面了解企业网络中的 Dell EMC 服务器、机箱、存储、网络交 换机。借助 OpenManage Enterprise,一个基于 Web、可以集中管理多套系统的管理应用程序,您可以: • • • • • • • • • • • 查找和管理数据中心环境中的设备。 创建和管理 OpenManage Enterprise 用户。 分组和管理设备。 监测您的设备的运行状况。 管理设备固件版本和执行系统更新和远程任务。 创建和部署设备配置模板。 创建和分配标识池,并在目标设备上执行无状态部署。 创建配置合规性基线和修正设备 查看和管理系统警报和警报策略。 查看硬件资源清册和符合性报告。 监测和报告保修及许可证。 注: 有关支持的浏览器的信息,请参阅支持站点上提供的 OpenManage Enterprise 支持值表。 OpenManage Enterprise 的一些安全功能包括: • • • • • • 基于角色的访问权限,用于限制对控制台设置和设备操
主题: • • • • 此发行版中的新功能 您可能需要的其他信息 联系 Dell EMC OpenManage 服务器配置管理许可证 此发行版中的新功能 • • • 能够转发审计日志以通过系统日志服务器进行远程监测。 支持最新的第 14 代 PowerEdge 服务器. 增强功能: • • • 提供额外的警报类别以用于创建警报策略。 增强了 SMB 安全设置,可支持服务器消息块签名。 使用安全的 CIFS 网络共享进行固件更新,以及固件更新作业期间的改进和错误修复。 您可能需要的其他信息 除了本指南以外,您可以访问以下能提供关于 OpenManage Enterprise 及其它相关产品的更多信息的说明文件。 表. 1: 您可能需要的其他信息 说明文件 说明 可用性 Dell EMC OpenManage Enterprise 支持值表 列出 OpenManage Enterprise 支持的设备。 Dell EMC OpenManage Enterprise 自述文件 提供有关 OpenManage Enterprise 中的已知问 题和解决方法的信息。 1. 请转至 Dell.
OpenManage 服务器配置管理许可证 注: 安装和使用 OpenManage Enterprise 不需要 OpenManage 服务器配置管理许可证。仅限服务器配置管理功能 — 部署设备 配置并验证服务器上的配置合规性需要在目标服务器上安装 OpenManage 服务器配置管理许可证。在服务器上创建设备配置模 板时不需要此许可证。 OpenManage 服务器配置管理许可证是永久许可证,对服务器终生有效,并且一次只能绑定到一个服务器的服务标签。OpenManage Enterprise 提供一份内置报告以查看设备列表及其许可证。选择 OpenManage Enterprise 监测报告许可证报告,然后单击运行。请 参阅运行报告。 注: 在 OpenManage Enterprise 中启用服务器配置管理功能无需任何单独的许可证。如果在目标服务器上安装了 OpenManage 服务器配置管理许可证,则可以在该服务器上使用服务器配置管理功能。 OpenManage 服务器配置管理许可证 — 支持的服务器 您可以将 OpenManage 服务器配置管理许可证部署到以下 PowerEdge 服务器: • •
2 OpenManage Enterprise 中的安全功能 OpenManage Enterprise 的一些安全功能包括: • • • • 基于角色的访问权限,用于限制对设备设置和设备操作的访问。 通过 Security-Enhanced Linux (SELinux) 和内部防火墙加强的设备。 内部数据库中的敏感数据加密。 在设备之外使用加密通信 (HTTPs)。 警告: 未经授权的用户通过绕过 Dell EMC 的安全限制,可以获取 OpenManage Enterprise 设备的操作系统级别访问权限。一 种可能是将 VMDK 作为辅助驱动器连接在另一个 Linux 虚拟机中,从而获得操作系统分区的访问权限,这样就有可能改变操作 系统级别的登录凭据。Dell EMC 建议客户对驱动器(映像文件)进行加密,增加非授权访问的难度。客户还必须确保对于使用 的任何加密机制,他们以后能够解密文件。否则设备将无法启动。 注: • 可以导入 AD 和 LDAP 目录用户并为其分配某个 OpenManage Enterprise 角色(管理员、设备管理者或查看者)。 • 只有登录到设备时,才能使用单点登录
OpenManage Enterprise 功能 访问 OpenManage Enterprise 的用户级别 管理员 设备管理者 查看者 管理报告 是 是 否 刷新资源清册 是 是 否 设置 OpenManage Enterprise 设 备 是 否 否 管理查找 是 否 否 管理组 是 否 否 设置安全性 是 否 否 管理陷阱 是 否 否 相关任务 部署和管理 OpenManage Enterprise 相关参考 OpenManage Enterprise 用户角色类型 OpenManage Enterprise 用户角色类型 注: • 可以导入 AD 和 LDAP 目录用户并为其分配某个 OpenManage Enterprise 角色(管理员、设备管理者或查看者)。 • 只有登录到设备时,才能使用单点登录 (SSO) 功能。 • 在设备上运行操作需要该设备上的特权帐户。 表. 3: OpenManage Enterprise 用户角色类型 具有此角色的用户...
• 用户角色中的更改将不会影响已登录的用户。仅在下一位用户登录后,更改才会生效。 • 在以下情况下将记录审核日志: • 分配组或更改访问权限时。 • 修改用户角色时。 相关任务 部署和管理 OpenManage Enterprise 相关信息 基于角色的 OpenManage Enterprise 用户权限 14 OpenManage Enterprise 中的安全功能
3 部署和管理 OpenManage Enterprise Dell EMC OpenManage Enterprise 作为一个设备提供,您可将其部署在虚拟机监控程序上并使用它来管理资源,从而最大程度减少停 机时间。在文本用户界面 (TUI) 中进行首次网络调配后,您可从应用程序 Web 控制台配置虚拟设备。有关查看和更新控制台版本的 步骤,请参阅检查和更新 OpenManage Enterprise 版本。本章介绍安装前提条件和最低要求。 注: 有关支持的浏览器的信息,请参阅支持站点上提供的 OpenManage Enterprise 支持表。 相关参考 OpenManage Enterprise 用户角色类型 检查和更新 OpenManage Enterprise 版本的流程图 OpenManage Enterprise 图形用户界面概述 OpenManage Enterprise 中的安全功能 相关信息 基于角色的 OpenManage Enterprise 用户权限 主题: • • • • • 安装的前提条件和最低要求 在 VMware vSphere 上部署 OpenManage Enterp
特定 最低要求 • • vSphere ESXi 6.5 • vSphere ESXi 6.0 • vSphere ESXi 5.5 支持 Microsoft Hyper-V: • • Windows Server 2016 • Windows Server 2012 R2 支持 KVM: • • • Red Hat Enterprise Linux 7.2 Red Hat Enterprise Linux 7.0 Red Hat Enterprise Linux 6.
2. 在 Windows Server 2012 R2 及更早版本中启动 Hyper-V Manager。Windows Hyper-V 应显示在 Hyper-V Manager 下。否则,请右 键单击 Hyper-V Manager,然后选择连接到服务器。 3. 单击操作新建虚拟机。 4. 在指定名称和位置页面中,选择与您的环境对应的虚拟机名称和存储位置。 5. 导航至指定代系页面并选择第 1 代。OpenManage Enterprise 不支持第 2 代。 注: 确保已有 16 GB 分配为内存。可以开启动态内存,但为获得最佳性能,建议将该选项保留为“禁用”。 6. 在网络配置页面上,确保网络适配器已连接到网络。如果设置为“未连接”,则第一次重新引导时 OME 将不工作;如果这种情 况重复出现,就需要重新部署。 7. 在连接虚拟硬盘页面上,单击使用现有虚拟磁盘驱动器,然后访问第 1 步中复制的 VHD 文件。 8. 完成屏幕上说明的操作。 9. 打开新创建的虚拟机的设置。 在 Hyper-V 2016 主机上部署 OpenManage Enterprise 1.
现在通过使用 KVM 部署 OpenManage Enterprise 设备。要开始使用 OpenManage Enterprise,请参阅登录到 OpenManage Enterprise。 18 部署和管理 OpenManage Enterprise
4 OpenManage Enterprise 使用入门 主题: • • • • • 登录到 OpenManage Enterprise 使用文本用户界面配置 OpenManage Enterprise 配置 OpenManage Enterprise 获得最佳 OpenManage Enterprise 使用的建议的可扩展性和性能设置 OpenManage Enterprise 中支持的协议和端口 登录到 OpenManage Enterprise 首次从文本用户界面 (TUI) 中引导系统时,系统会提示您接受 EULA,然后更改管理员密码。如果您首次登录到 OpenManage Enterprise,您必须通过 TUI 设置用户凭据。请参阅使用文本用户界面配置 OpenManage Enterprise。 小心: 如果您忘记了管理员密码,则无法从 OpenManage Enterprise 设备中恢复。 1. 启动支持的浏览器。 2. 在地址框中,输入 OpenManage Enterprise 设备 IP 地址。 3.
• 设置调试日志记录 • • 启用调试日志 • 禁用调试日志 • 启用 SCP 保留 • 禁用 SCP 保留 重新启动服务 2. 要确认当前设备管理员密码,请选择更改管理员密码,然后输入密码。按 Tab 键并选择继续。 3.
获得最佳 OpenManage Enterprise 使用的建议的可 扩展性和性能设置 下表列出了在 OpenManage Enterprise 中支持的功能的性能参数。要确保 OpenManage Enterprise 的最佳性能,Dell EMC 建议在每个 任务建议的最大设备数上以指定频率运行任务。 表.
端口号 协议 端口类型 最高加密级 别 源 方向 目标 使用情况 OpenManage Enterprise 设备 出 CIFS 共享 从 CIFS 共享导入固件 目录。 162* SNMP UDP 无 管理站 进/出 OpenManage Enterprise 设备 通过 SNMP 进行事件 接收。仅当使用陷阱 转发策略时,方向才 是“传出”。 443(默认) HTTPS TCP 128 位 SSL 管理站 进/出 OpenManage Enterprise 设备 Web GUI。要从 dell.
5 OpenManage Enterprise 图形用户界面概述 在 OpenManage Enterprise (GUI) 上,您可以使用菜单项、链接、按钮、窗格、对话框、列表、选项卡、筛选框和页面以在页面与完 成设备管理任务之间导航。诸如设备列表、环形图、审核日志、OpenManage Enterprise 设置、系统警报和固件更新等功能将显示在 多个位置。建议您熟悉 GUI 元素,以便轻松有效地使用 OpenManage Enterprise 管理您的数据中心设备。 • • • • • • • • • A — OpenManage Enterprise 所有页面上的 OpenManage Enterprise 菜单都提供了链接。通过这些链接,管理员可以查看仪表 板(主页)、管理设备(设备)、管理固件基线、模板和配置合规性基线(配置)、创建和存储警报(警报),然后运行作业、 查找、收集资源清册数据以及生成报告(监测)。您还可以自定义 OpenManage Enterprise 的不同属性(应用程序设置)。单击 右上角的图钉符号,将菜单项目固定,使其在所有 OpenManage Enterpris
• • • J - 当前,上下文相关帮助文件仅在您所在的页面显示,而不在主页门户页面。单击此选项可查看基于任务的说明,以便有效地 使用 OpenManage Enterprise 中的链接、按钮、对话框、向导和页面。 K — 单击以查看系统上安装 OpenManage Enterprise 的当前版本。单击许可证以浏览消息。单击相应的链接以查看和下载 OpenManage Enterprise 相关的开源文件,或其他开源许可证。 L - 单击该符号以固定或解除固定菜单项目。解除固定后,要固定某个菜单项目,请展开 OpenManage Enterprise 菜单并单击图 钉符号。 有关表中所列项目的数据可以全面了解、一起导出或基于所选项目查看。请参阅导出所有或所选数据。无论在同一窗口还是不同页 面中打开,当显示为蓝色文本时,即可查看和更新表中关于该项目的详细信息。列表数据可以使用高级筛选器功能进行筛选。根据 您查看的内容,筛选会有所不同。从字段中输入或选择数据。不完整的文本或数字将不能显示预期的输出。列表中显示符合筛选条 件的数据。要移除筛选,请单击清除全部筛选。 要排序列表数据,请单击列标题。您不能通过使
6 OpenManage Enterprise 门户主页 单击 OpenManage Enterprise 主页,则会显示 OpenManage Enterprise 主页。在主页上: • • • • • • 查看仪表板以获取有关设备运行状况的实时快照,然后采取措施,如有必要。请参阅仪表板。 查看并解决严重和警告类别下的警报。请参阅管理设备警报。 “小部件”部分列出了所有设备的前滚保修、固件合规性和配置合规性状态。 有关“小部件”下面功能的更多信息,请参阅使用 OpenManage Enterprise 仪表板监测设备。右侧窗格列出了 OpenManage Enterprise 生成的最近警报和任务。要查看有关该警报或任务的更多信息,请单击警报或任务标题。请参阅监测设备警报和使用 作业进行设备控制。 如果有 OpenManage Enterprise 的更新版本可用,则更新一旦可用,您就会立即收到提示。要键更新,请单击立即更新。有关更 新 OpenManage Enterprise 版本的更多信息,请参阅 检查和更新 OpenManage Enterprise 版本。 最近警报部分列出了受 OpenMan
• • 保修:显示保修即将过期的设备数量。单击以在保修对话框中查看更多信息。请参阅使用 OpenManage Enterprise 仪表板管理设 备保修。有关管理设备保修的信息,请参阅管理设备保修。将指针暂停在保修部分以读取本部分使用的符号的定义。 固件:显示在 OpenManage Enterprise 上创建的固件合规性基线的汇总状态。如果可用,本部分列出“严重”和“警告”固件基 线。 • • 有关“汇总运行状况”状态的更多信息,请参阅 Dell 技术中心上提供的 MANAGING THE ROLLUP HEALTH STATUS BY USING IDRAC ON THE DELL EMC 14TH GENERATION AND LATER POWEREDGE SERVERS(在 Dell EMC 第 14 代及更高代别 的 POWEREDGE 服务器上使用 IDRAC 管理汇总运行状况状态)技术白皮书。 • 单击以在固件对话框中查看更多信息。 • 请参阅使用 OpenManage Enterprise 仪表板管理固件基线。 • 有关更新固件、创建固件目录、创建固件基线和生成基线合规性报告,请参阅
要查看与所选设备或组有关的仪表板数据,请从设备组下拉菜单中选择。 注: 相应的符号表示设备或组的运行状况。组的运行状况就是组中运行状况最严重的设备的运行状况。例如,在组的众多设备 中,如果某个服务器的运行状况是“警告”,则组的运行状况也是“警告”。汇总状态等于具有高严重性的设备的状态。有关 “汇总运行状况”状态的更多信息,请参阅 Dell 技术中心上提供的在 Dell EMC 第 14 代及更高代别的 POWEREDGE 服务器上 使用 IDRAC 管理汇总运行状况状态技术白皮书。 组可以具有父组和子组。组不能将它的父组用作它的子组。默认情况下,OpenManage Enterprise 随以下内置组提供。 系统组:由 OpenManage Enterprise 创建的默认组。您不能编辑或删除“系统组”,但可以基于用户权限查看。“系统组”的示例: • • • HCI 设备:超融合设备,例如 VxRAIL 和 Dell EMC XC 系列设备 虚拟机管理程序系统:Hyper-V 服务器和 VMware ESXi 服务器 模块化系统:PowerEdge 机箱、PowerEdge FX2、PowerEdge 10
环形图 您可以在 OpenManage Enterprise 的不同部分查看环形图。环形图显示的输出取决于您在表格中所选的项目。环形图表示 OpenManage Enterprise 中的多种状态: • 设备的运行状况:在仪表板页面上显示。环形图按比例分成不同的颜色,分别指示由 OpenManage Enterprise 监测的设备的运行 状况。每种设备状态都用一个彩色符号表示。请参阅设备运行状况状态。如果环形图指示该组中 279 个设备的运行状况,其中 131=严重、50=警告、95=正常,则该环由四个色带构成,每个分别代表这些数字所占的比例。 注: 单个设备的环形图由仅一个粗环构成,只使用一种颜色来表示设备的状态。例如,对于处于警告状态的设备,会显示黄色的 圆圈。 • 设备的警报状态:表示为 OpenManage Enterprise 监测的设备生成的警报总数。请参阅监测设备警报。 • • 设备固件版本与目录版本的合规性:请参阅管理设备固件。 设备和设备组的配置合规性基线:请参阅管理设备配置合规性。 注: 所选设备的合规性级别由环形图表示。当多个设备与一个基线关联时,与基线合规性级别最差的设备的
7 管理设备 通过单击 OpenManage Enterprise 设备所有设备,您可以查看由 OpenManage Enterprise 管理的设备和设备组。系统组是发运时由 OpenManage Enterprise 创建的默认组,自定义组由用户(例如管理员和设备管理者)创建。您可以在这两个父组下创建子组。有关 父子规则的信息,请参阅 Device Groups(设备组)。在工作窗格中,环形图以图形方式显示左窗格中所选组的设备运行状况和数 量。有关环形图的更多信息,请参阅环形图。 环形图后面的表格列出了左侧窗格中所选设备的属性。要查看设备的属性并编辑配置,请单击列表中的设备名称或 IP 地址。有关设 备列表的更多信息,请参阅设备列表。 注: 将 OpenManage Enterprise 升级至最新版本后,将在重新运行查找作业后更新设备列表。 注: 在“设备”列表中,单击设备名称以查看设备配置数据,然后进行编辑。要登录设备(如 iDRAC)上安装的管理应用程序, 请单击 IP 地址。请参阅查看和配置设备。 注: 您可以在所有设备页面上执行的某些与设备相关的任务 — 如固件更新、资源清册刷新、状态刷新、服务
将设备按组整理 在数据中心中,为实现高效快速的设备管理,您可以: • • • 将设备分组。例如,您可以根据功能、操作系统、用户配置文件、位置、运行的作业,然后运行查询来将设备分组,方便管理设 备。 在管理设备、更新固件、查找设备和管理警报策略和报告时筛选与设备相关的数据。 可以管理组中的设备的属性。请参阅 查看和配置设备。 OpenManage Enterprise 提供一份内置报告以获得受 OpenManage Enterprise 监测的设备概述。单击 OpenManage Enterprise 监测 报告设备概述报告。单击运行。请参阅运行报告。 注: 要对 OpenManage Enterprise 执行任何任务,您必须有必要的用户权限。请参阅基于角色的 OpenManage Enterprise 用 户权限。 要查看与所选设备或组有关的仪表板数据,请从设备组下拉菜单中选择。 注: 相应的符号表示设备或组的运行状况。组的运行状况就是组中运行状况最严重的设备的运行状况。例如,在组的众多设备 中,如果某个服务器的运行状况是“警告”,则组的运行状况也是“警告”。汇总状态等于具有高严重性的设备的状态。有关
在所有设备页面上,在左侧窗格中,您可以在“静态组”和“查询组”父组下创建子组。请参阅创建或删除静态设备组和创建或编 辑查询设备组。 注: 要对 OpenManage Enterprise 执行任何任务,您必须有必要的用户权限。请参阅基于角色的 OpenManage Enterprise 用 户权限。 要删除“静态组”或“查询组”的子组,请执行以下操作: 1. 右键单击“静态组”或“查询组”,然后单击删除。 2. 显示提示时,单击是。即会删除该组,并会更新组下面的列表。 相关任务 从 OpenManage Enterprise 删除设备 刷新设备资源清册 刷新设备状态 创建或删除静态设备组 在所有设备页面上,您可以创建或编辑父静态组下的子组。要执行这些任务,您必须具有相应的用户权限。请参阅基于角色的 OpenManage Enterprise 用户权限。 1. 右键单击静态组,然后单击创建新静态组。 2.
选择查询条件 创建查询条件时定义筛选条件: • • 生成自定义报告。请参阅创建报告。 在自定义组下创建基于查询的设备组。请参阅创建或编辑查询设备组。 使用两个选项定义查询条件: • • 选择现有查询以复制:默认情况下,OpenManage Enterprise 提供一份您可以复制并构建您自己的查询条件的内置查询列表。为 每个现有查询预定义的筛选条件数量会因查询类型而有所不同。例如,虚拟机管理程序系统的查询具有 6 个预定义的筛选条件, 而网络交换机的查询仅有三个。定义查询时,可以定义多达 20 个条件(筛选条件)。要添加筛选条件,您必须从选择类型下拉 菜单中选择。 选择类型:使用下拉菜单列出的属性从头构建查询条件。菜单中的项目取决于受 OpenManage Enterprise 监测的设备。选择查询 类型后,根据查询类型,仅显示相应的运算符,例如 =、>、< 和 null。建议使用此方法定义构建的自定义报告中的查询条件。 注: 当评估具有多个条件的查询时,评估的顺序与 SQL 相同。要指定条件评估的特定顺序,请在定义查询时添加或删除括 号。 注: 选中后,只是以虚拟方式复制现有查询的筛选条件来构建新的
1. 右键单击静态或查询组,然后单击重命名。 有关静态或查询(动态)组的定义,请参阅将设备按组整理。 2. 在重命名组对话框中,输入新的组名,然后单击完成。 更新的名称将在左侧窗格中列出。 克隆静态或查询组 通过使用静态或查询组,您可基于服务器的使用、配置、使用部门、客户等对它们进行分类。您可将设备添加到静态和查询组,然 后编辑、移除、删除和克隆此类组。要克隆静态或查询组: 1. 右键单击静态或查询组,然后单击克隆。 2. 在克隆组对话框中,输入组的名称和说明,然后选择一个父组(克隆的静态或查询组必须创建在该父组下面)。 3. 单击完成。 将创建克隆组,并在左侧窗格中将其在父组下面显示。 注: 您可以仅克隆自定义组。必须具有“编辑”和“查看”权限。请参阅基于角色的 OpenManage Enterprise 用户权限。 注: 您可以直接在静态或查询组下面添加设备。 将设备添加到新组 1. 在工作窗格中,选中与设备对应的复选框,单击添加到组,然后单击添加到新组。 a. 在将设备添加到新组向导对话框中,请键入或选择数据。有关组的更多信息,请参阅设备组。 b.
设备经删除后,与被删除设备对应的所有启用信息也将被删除。如果用户凭据信息未与其他设备共享,则也会被自动删除。如果 OpenManage Enterprise 已设置为已删除的某个远程设备上的陷阱目标,则可以从远程设备删除 OpenManage Enterprise。 注: 即使设备上有正在运行的任务也可以删除该设备。如果在完成之前设备已被删除,则在设备上启动任务失败。 相关信息 将设备按组整理 从 OpenManage Enterprise 中排除设备 注: 要对 OpenManage Enterprise 执行任何任务,您必须有必要的用户权限。请参阅基于角色的 OpenManage Enterprise 用 户权限。 对设备进行分组,从而有效处理重复的任务,例如固件更新、查找和资源清册生成。不过,您可以排除设备,以使排除的设备不会 加入所有这些活动,因为它不由 OpenManage Enterprise 监测。此任务类似于全局排除。请参阅从查找结果中全局排除设备. 1. 在左侧窗格中,选择必须排除其设备的系统组或自定义组。 2. 在设备列表中,选择与设备对应的复选框,然后单击排除。 3.
注: 如果您选择多个设备,表中将只列出与所选基线关联的设备。 选择固件源 在选择固件源选项卡中,可选择所需的基线或单个更新包以更新固件。 基线 选择此选项可更新您要更新的固件的基线版本。通过下拉列表选择所需的基线版本。 合规性 根据单个组件的合规性状态指明固件更新的重要性。可能的选项为: • • • • 良好 - 设备或组件的当前固件版本与目录文件中定义的基线匹配。 严重 - 组件或设备的当前固件版本早于目录文件中定义的基线。更新对于设备或组件正常运行至关重要。 降级 - 组件或设备的当前固件版本晚于目录文件中定义的基线。 警告 - 组件或设备的当前固件版本早于目录文件中定义的基线。更新可以为设备或组件带来增强。 型号 显示设备的型号。 服务标签 显示为其更新固件的设备的服务标签。 设备名称/组件 显示设备或组件的名称。 需要重新引导 指示在安装固件后系统是否必须重新启动。 前提条件 显示固件更新的前提条件。 影响评估 显示关于固件更新影响的信息。 当前版本 显示已安装的固件版本。 基线版本 显示基线中存储的固件基线。 单个软件包 选择此选项可从目录更新固件。单击
注: 当前,回滚功能仅跟踪回滚固件的版本号。回滚不考虑使用回滚功能(通过回滚版本)安装的固件版本。 刷新设备资源清册 默认情况下,设备或设备组中的软件和硬件组件的资源清册将在每 24 小时后自动收集,(例如每天凌晨 12:00)。但是,无论在何 时收集设备或组的资源清册报告,都请执行以下操作: 1. 在左侧的窗格中,选择设备所属的组。与组关联的设备已在设备列表中列出。 2. 选择与设备对应的复选框,然后单击刷新资源清册。该作业已创建并在“作业”列表中列出,在“作业状态”列中标识为新建。 收集并存储所选设备的资源清册以备将来检索和分析。要获取更多有关查看刷新资源清册数据的更多信息,请参阅查看和配置设 备。要下载设备资源清册,请参阅导出单个设备资源清册。 相关信息 将设备按组整理 刷新设备状态 1. 在左侧的窗格中,选择设备所属的组。 将列出与该组关联的设备。 2.
注: 工作窗格显示所选设备组的环形图。通过使用环形图,您可以查看该组中属于其他运行状况的设备列表。要查看属于其他运 行状况的设备,请单击相应的环形图色带。表中的数据发生变化。有关使用环形图的更多信息,请参阅环形图。 在机箱和服务器上执行更多操作 通过使用更多操作下拉菜单,在“所有设备”页面上可执行以下操作。选择设备,然后执行以下一项操作: • • • • • • • • • • • • • 打开 LED:打开设备的 LED,以便在数据中心中的一组设备内识别该设备。 关闭 LED:关闭设备的 LED。 打开电源:开启设备。 关闭电源:关闭设备。 正常关机:单击关闭目标系统。 关闭系统电源后重启(冷引导):单击可关闭然后重新引导系统。 系统重置(热引导):单击可强制关闭目标系统,然后关闭并重新引导操作系统。 代理:仅为 MX7000 机箱显示。表示在多机箱管理 (MCM) 的情况下,设备通过 MX7000 主机箱查找到。 IPMI CLI:单击可运行 IMPI 命令。请参阅为管理设备创建远程命令作业。 RACADM CLI:单击可运行 RACADM 命令。请参阅为管理设备创建远程命令作业。 更新固件:请参阅
• • • • • • • 查看有关设备的一般信息,并执行服务器控制和故障排除任务。 查看设备信息,例如 RAID、PSU、操作系统、NIC、内存、处理器和存储机柜。OpenManage Enterprise 提供一份内置报告以获得 关于在受 OpenManage Enterprise 监测的设备上使用的 NIC、BIOS、物理磁盘和虚拟磁盘的概述。单击 OpenManage Enterprise 监测报告。 更新或回滚与固件基线相关联的设备中组件的固件版本。请参阅管理设备固件。 确认、导出、删除或忽略与设备相关的警报。请参阅 Managing device alerts(管理设备警报)。 查看和导出设备的硬件日志数据。请参阅管理单个设备硬件日志。 查看和管理配置设备的资源清册以用于配置合规性。当针对设备运行配置资源清册时,将启动合规性比较。 针对设备相关的配置合规性基线查看其合规性级别。请参阅管理设备配置合规性。 设备概述 • 在<设备名称>页中,概述下面将显示设备的运行状况、电源状态和服务标签。单击 IP 地址以打开 iDRAC 登录页面。请参阅 Dell 支持站点上提供的 iDRAC User's
• • • • 虚拟闪存 - 虚拟闪存驱动器及其技术规格列表。 FRU — 可由现场技术人员处理和维修的现场可更换单元 (FRU) 的列表。OpenManage Enterprise 提供一份关于在受 OpenManage Enterprise 监测的设备上安装的现场可更换单元 (FRU) 的内置报告。单击 OpenManage Enterprise 监测报告 FRU 报告。单击运 行。请参阅运行报告。 设备管理信息 — 设备(如果是服务器)中安装的 iDRAC 的 IP 地址信息。 来宾信息- 显示 OpenManage Enterprise 监测的来宾设备。UUID 是设备的通用唯一标识符。来宾状态列表示来宾设备的工作状 态。 运行并下载诊断报告 1. 在<设备名称>页面上,从故障排除下拉菜单中选择运行诊断程序。 2. 在远程诊断类型对话框中,从远程诊断类型下拉菜单中选择以下操作之一以生成报告。 • • • 快速:尽可能缩短时间。 延长:以正常速度延长。 长期运行:以慢速运行。 注: 请参阅 https://en.community.dell.
在各个设备上运行远程 RACADM 和 IPMI 命令 1. 选择与设备对应的复选框,然后单击查看详细信息。 2. 在<设备名称>页面中单击远程命令行,然后选择 RACADM CLI 或 IPMI CLI。 注: 以下服务器不显示 RACADM CLI 选项卡,因为相应任务在设备组中不可用 — MX740c、MX840c 和 MX5016S。 3. 在发送远程命令对话框中,键入命令。要让结果显示在同一对话框中,请选择发送后打开结果复选框。 注: 采用以下语法输入 IPMI 命令:-I lanplus -U root -P calvin 4. 单击发送。 作业即会创建并显示在对话框中。作业也将在“作业详细信息”中列出。请参阅查看作业列表。 5. 单击完成。 最近警报部分显示作业完成状态。 注: 请勿运行以下 RACADM 命令: • chassislog view -n all • chassislog view -n • getraclog 启动设备的管理应用程序 iDRAC 1. 选择与设备对应的复选框。 将会显示设备的工作状态、名称、类型、IP 和服务标签。 2.
8 管理设备固件 单击 OpenManage Enterprise 配置,然后选择: • • • 固件:使用固件基线管理设备的固件。 部署:创建模板以定义配置合规性基线并管理此类模板。 合规性:创建设备或设备组配置合规性基线并管理设备配置。要获得与关联模板偏离的基线的快速概览,请参阅使用 OpenManage Enterprise 仪表板管理设备合规性基线。 注: 连接设备时,固件版本(如果低于基线版本)将不会自动更新。您必须更新固件版本。建议在维护期内更新设备固件,以防 设备或环境在工作时间脱机。 注: 要对 OpenManage Enterprise 执行任何任务,您必须有必要的用户权限。请参阅基于角色的 OpenManage Enterprise 用 户权限。要管理这些设置,您必须具有 OpenManage Enterprise 管理员级凭据。 • 通过使用固件功能,您可以执行以下操作: • • • 通过使用 Dell.com 或网络路径上可用的目录创建固件目录。请参阅使用 Dell.
• • 编辑固件基线 删除固件基线 管理固件目录 目录是基于设备类型的固件捆绑包。验证所有可用的目录(更新软件包)并发布到 Dell.com。您可以创建固件基线,它们会下载这些 目录并用作设备的本地存储库。这样可以减少管理员和设备管理者频繁访问 Dell.com 的额外工作量,并减少整体更新和维护时间。 有关目录管理页面上的字段定义,请参阅目录管理字段定义。您目前可以访问的目录来源有: • • Dell.com 上的最新组件固件版本:列出了设备的最新固件版本。例如,经过严格测试并发布到 Dell.com 上的 iDRAC、BIOS、 PSU 和 HDD。请参阅使用 Dell.com 创建固件目录。 网络路径:Dell Repository Manager (DRM) 下载固件目录并将其保存在网络共享中的位置。请参阅使用本地网络创建固件目录。 使用 Dell.com 创建固件目录 注: 要对 OpenManage Enterprise 执行任何任务,您必须有必要的用户权限。请参阅基于角色的 OpenManage Enterprise 用 户权限。 1. 在目录管理页面中,单击添加。 2.
5. 选择证书检查复选框。 存储目录文件的设备的真实性已验证,并在证书信息对话框中生成和显示安全证书。 3. 单击添加。 一个新的固件目录将会创建并列在目录管理页面上的目录表中。 4. 要返回固件页面中,请单击返回固件。 相关任务 删除固件目录 SSL 证书信息 可从 Dell 支持网站、Dell EMC Repository Manager (Repository Manager) 或组织网络内部网站下载固件更新的目录文件。 如果选择从组织网络内部网站下载目录文件,则可接受或拒绝 SSL 证书。可在证书信息窗口中查看 SSL 证书的详细信息。此信息包 含有效期、证书颁发机构和向其颁发证书的实体的名称。 注: 从创建基线向导创建目录的情况下,才会显示证书信息窗口。 操作 接受 接受 SSL 证书,并允许您访问网站。 取消 关闭证书信息窗口而不接受 SSL 证书。 编辑固件目录 1. 在目录管理页面上,选择与目录对应的复选框。 固件目录详细信息显示在右窗格的 <目录名称> 中。 2. 单击右侧窗格中的编辑。 3.
基线是一组自定义并在本地存储的固件版本,易于访问和应用。基线的应用原则有:一个基线到多个设备、多个基线到一个设备、 多个基线到多个设备。例如,您为 BIOS 版本创建的基线可以应用于运行相同 BIOS 的多个服务器。同样,您可以将两个基线应用于 一个设备 — 例如,一个用于固件版本,另一个用于 BIOS。要创建固件基线: 1. 在固件下,单击创建基线。 2. 在添加固件基线对话框中: a) 在基线信息部分: 1. 从目录下拉菜单中,选择一个目录。 2. 要将目录添加到此列表,单击添加。请参阅管理固件目录。 3. 在基线名称框中,输入一个基线名称,然后输入基线说明。 4. 单击下一步。 b) 在选择设备部分: • 要选择目标设备: • 1. 选择选择设备,然后单击选择设备按钮。 2. 在选择设备对话框中,OpenManage Enterprise 监测的所有设备、IOM 以及静态或查询组下面的设备都将显示在相应的 组中。 3. 在左侧窗格中,单击类别名称。该类别的设备将显示在工作窗格中。 4. 选择与设备对应的复选框。选定的设备将在所选设备选项卡中列出。 要选择目标设备组: 1.
查看设备固件合规性报告 所有可用基线中设备的合规性级别均由“固件”页面上的环形图表示。当多个设备与一个基线关联时,与基线合规性级别最差的设 备的状态被指示为该基线的合规性级别。例如,如果有很多设备与一个固件基线关联,且多数设备的合规性级别为“良好” “降级” ,但如果该组中的一个设备的合规性为“严重” 和 ,则基线的合规性级别表示为“严重”。 但是,您可以查看与固件基线相关联的各个设备的固件合规性,以升级或降级该设备上的固件版本。要查看设备固件合规性报告: • 选择与基线对应的复选框,然后单击右窗格中的查看报告。 在合规性报告页面上将会显示与基线相关联的设备列表及其合规性级别。 注: 如果每台设备都有自己的状态,则最高严重性状态将被视为该组的状态。有关“汇总运行状况”状态的更多信息,请参 阅 Dell 技术中心上提供的在 Dell EMC 第 14 代及更高代别的 POWEREDGE 服务器上使用 IDRAC 管理汇总运行状况状态白 皮书。 • 合规性:表示设备的合规性级别符合基线。有关用于设备固件合规性级别的符号的更多信息,请参阅管理设备固件。 注: 检查 Dell EMC M1000e 和
• • 立即更新:固件版本已更新并与相关目录上可用的版本相匹配。要使更新在下次设备重新启动期间生效,请选择下一个服务 器重新引导阶段复选框。 以后计划:选择以指定一个固件版本必须更新的日期和时间。如果不想打扰当前的任务,建议您使用此模式。 5. 单击 更新。 注: 要更新设备,必须将设备和目录彼此关联。 编辑固件基线 1. 选择与基线对应的复选框,然后单击右窗格中的编辑。 2. 按照创建固件基线中所描述的修改数据。 更新的信息将显示在上部的网格中。 3.
9 管理设备配置模板 从 OpenManage Enterprise 菜单中,通过单击配置 > 部署,您可以使用设备配置模板(预定义模板或自定义模板)来设置网络属 性、服务器 BIOS 版本和机箱等配置属性。模板使您能够优化数据中心资源和主题专家 (SME) 带宽,并缩短创建克隆和部署的周期 时间。模板增强了使用软件定义基础架构的融合基础架构中的关键业务级操作。 主题: • • • • • • • • • • • • • • • • 从参考设备创建模板 导入模板文件创建模板 查看模板信息 编辑模板 编辑网络属性 部署设备模板 克隆模板 管理标识池 - 无状态部署 无状态部署概览 创建标识池 — 池信息 定义网络 编辑或删除配置的网络 无状态部署 删除标识池 回收已分配的虚拟标识 迁移设备配置文件 从参考设备创建模板 注: 要对 OpenManage Enterprise 执行任何任务,您必须有必要的用户权限。请参阅基于角色的 OpenManage Enterprise 用 户权限。 注: 在 iDRAC 版本为 2.52.52.52 及以下(最早为 2.50.50.
导入模板文件创建模板 注: 在 iDRAC 版本为 2.52.52.52 及以下(最早为 2.50.50.50)的 PowerEdge 第 12 代和第 13 代服务器上,启用 SMBv1 后方 可配置服务器和部署功能。 1. 从 OpenManage Enterprise 菜单中,单击配置 > 部署 > 创建模板,然后选择从文件导入。 2. 在导入模板对话框中: a) 输入新模板的名称。 b) 单击选择文件,然后选择模板文件。 c) 选择服务器或机箱以指明模板类型。 3. 单击完成。 将导入现有模板文件的属性并创建新的模板。 • • 要查看模板的信息,请选择相应的复选框,然后单击右侧窗格中的查看详细信息。在模板详细信息页中,您可以部署或编辑模 板。请参阅部署设备模板和从参考设备创建模板。 要编辑模板: 1. 选择相应的复选框,然后单击编辑。 2. 在编辑模板对话框中,编辑模板名称,然后单击完成。更新的信息将显示在模板列表中。 查看模板信息 预定义、用户创建或克隆的设备配置模板列表将显示在配置部署下。 1. 在模板列表中,选择与所需设备模板对应的复选框。 2.
• 拖动项目以设置引导顺序和硬盘驱动器顺序。 如果您选择 UEFI 作为引导模式,则拖动项目以设置 UEFI 引导顺序。如果需要,选中该复选框以启用“安全引导”功 能。 3. 单击网络。与模板关联的所有网络都显示在网络接口下面。 • • 要使可选标识池与模板关联,请从标识池下拉菜单中选择。将显示与所选标识池关联的网络。如果在高级视图中编辑 模板,则会对此模板禁用标识池选择。 • • 要查看网络属性,请展开网络。 要编辑属性,请单击相应的笔形符号。 • • 选择要用于引导的协议。仅当您的网络支持该协议时才选择。 • 选择要与网络关联的未标记的和已标记的网络 • 将会显示我们早先创建的模板(配置文件)中的分区、最大带宽和最小带宽。 单击完成。将会保存模板的网络设置。 3. 单击下一步。 在摘要部分中,将会显示您使用指导式和高级模式编辑的属性。 4. 这部分是只读字段。通读这些设置,然后单击完成。 更新的模板属性将保存到模板。 编辑网络属性 您可以编辑包含适用的 NIC 属性的任何模板的网络配置。NIC 序列号、NIC 标识符、端口号和分区字段是只读的。 1.
c) 单击下一步。 3. 如果目标设备是服务器,则在引导至网络 ISO 部分中: a) 选择引导至网络 ISO 复选框。 b) 选择 CIFS 或 NFS 作为共享类型,然后在 ISO 图像文件路径和存储 ISO 图像文件的共享位置等字段中输入信息。 c) 单击下一步。 4. 在计划部分,立即或计划以后运行作业。请参阅计划作业字段定义。 5. 单击完成。查看警告消息并单击是。 在作业下创建设备配置作业。请参阅使用作业进行设备控制。 克隆模板 1. 在 OpenManage Enterprise 菜单的配置下面,单击部署。 将显示可用模板的列表。 2. 选中要克隆的模板的对应复选框。 3. 单击克隆。 4.
说明 输入标识池的说明。说明的最长长度为 255 个字符。 操作 下一个 显示以太网选项卡。 完成 保存更改并显示标识池页面。 取消 关闭创建标识池向导而不保存更改。 标识池 标识池是一个或多个虚拟标识类型的集合,这些类型为网络通信所必需。标识池可包含以下任何虚拟标识类型的组合: • • • 以太网标识,由介质访问控制 (MAC) 地址定义。以太网 (LAN) 通信需要使用 MAC 地址。 光纤信道 (FC) 标识,由全球节点名称 (WWNN) 和全球端口名称 (WWPN) 定义。WWNN 标识分配给 FC 结构中的节点(设备) 并可通过设备的部分或全部端口共享。WWPN 标识分配给 FC 结构中的每个端口并对每个端口为唯一状态。需要 WWNN 和 WWPN 标识支持使用 FC 和以太网光纤信道 (FCoE) 协议的从 SAN 引导以及数据访问。 iSCSI 标识,由 iSCSI 限定名称 (IQN) 定义。需要使用 IQN 标识来支持使用 iSCSI 协议从 SAN 引导。 OpenManage Enterprise 使用标识池自动将虚拟标识分配至用于部署服务器的设备模板。 创建标识
创建标识池 — 光纤信道 可向标识池添加光纤信道 (FC) 地址。FC 由 WWPN/WWNN 地址组成。 包括 FC 标识 选中该复选框以将 FC 地址添加到标识池。 后缀(6 个八位位 组) 按以下格式之一输入后缀: • • • AA:BB:CC:DD:EE:FF AA-BB-CC-DD-EE-FF AABB.CCDD.
• • A.B.C.D - W.X.Y.Z A.B.C.
• • • AA:BB:CC:DD:EE:FF AA-BB-CC-DD-EE-FF AABB.CCDD.EEFF MAC 地址的最大长度为 50 个字符。只有在选中包括以太网虚拟 MAC 地址复选框时,才显示此选项。 虚拟 MAC 标识数 选择虚拟 MAC 标识的数量。标识数可以为 1-50。只有在选中包括以太网虚拟 MAC 地址复选框时,才显示此 选项。 操作 上一个 显示池信息选项卡。 下一个 显示 iSCSI 选项卡。 完成 保存更改并显示标识池页面。 取消 关闭创建标识池向导而不保存更改。 查看标识池的定义 要查看标识池的定义,请执行以下操作: 1. 在配置页面上,单击标识池。 2. 选择一个标识池,然后单击摘要。 此时,会列出标识池的各种标识定义。 3. 要查看这些标识定义的使用情况,请单击使用情况选项卡,然后选择查看依据筛选选项。 编辑标识池 您可以编辑标识池以添加您先前尚未指定的范围,添加一个标识类型或删除标识类型范围。 要编辑标识池的定义,请执行以下操作: 1. 在配置页面上,单击标识池。 2. 选择标识池,然后单击编辑。 此时会显示编辑标识池对话框。 3.
表. 10: 网络类型 网络类型 说明 铜牌服务一般用途 用于低优先级数据流量 金牌服务一般用途 用于高优先级数据流量 银牌服务一般用途 用于标准或默认优先级数据流量 白金服务一般用途 用于极高优先级)优先级数据流量 群集互连 用于群集检测信号 VLAN 虚拟机监控程序管理 用于虚拟机监控程序管理连接,比如 ESXi 管理 VLAN iSCSI 存储 用于 iSCSI VLAN FCoE 存储 用于 FCoE VLAN 数据复制存储 用于支持存储数据复制的 VLAN,比如 VMware 虚拟存储区域网 络 (VSAN) VM 迁移 用于支持 vMotion 和类似技术的 VLAN VMWare FT 日志记录 用于支持 VMware 容错功能的 VLAN 编辑或删除配置的网络 1. 在配置页面上,单击网络。 2.
a) 单击选择,然后在作业目标对话框中选择设备并单击确定。请参阅选择目标设备和设备组。 b) 单击下一步。 7. 在引导至网络 ISO 部分: a) 选择引导至网络 ISO 复选框。此复选框仅在目标设备为服务器时才会显示。 b) 选择 CIFS 或 NFS,然后在 .ISO 映像文件路径和存储 .ISO 映像文件的共享位置等字段中输入信息。 c) 单击下一步。 8. 在 iDRAC 管理 IP 部分中,更改目标设备 IP 设置(如果需要),然后单击下一步。 注: 如果未在已查找到的 MX7000 底座上配置 IP 设置,则在模板部署期间,“引导至网络 ISO”操作无法正常工作。 9. 在 NIC 配置部分中,单击分配标识。 10. 此时,会显示已分配的 NIC 卡虚拟标识。要查看标识池的所有已分配标识,请单击查看所有 NIC 详细信息,然后单击下一步。 11. 在计划部分,立即或计划以后运行作业。请参阅计划作业字段定义。 12.
10 管理设备配置合规性 通过选择 OpenManage Enterprise > 配置 > 合规性,您可以使用内置的或用户创建的合规性模板创建配置基线。您可以从现有部署 模板、参考设备或通过从文件导入来创建配置合规性模板。要使用此功能,您必须具有 OpenManage Enterprise 和 iDRAC 服务器的 企业级许可证。机箱管理控制器不需要许可证。仅允许具有特定权限的使用此功能。请参阅基于角色的 OpenManage Enterprise 用户 权限。另请参阅使用 OpenManage Enterprise 仪表板管理设备合规性基线。 注: 在使用模板创建配置基线后,每个基线的合规性级别摘要将在表中列出。每台设备都有自己的状态,则最高严重性状态将被 视为该基线的状态。有关“汇总运行状况”状态的更多信息,请参阅支持中心上提供的在 Dell EMC 第 14 代及更高代别的 POWEREDGE 服务器上使用 IDRAC 管理汇总运行状况状态白皮书。 注: 您可以创建只含主 MX7000 机箱的配置基线。 在合规性页面上,您可以执行下列操作: • • • 创建配置合规性基线。请参阅创建配置合规性基线。
• • • • • 使用部署模板。请参阅从部署模板创建合规性基线模板。 • 使用参考设备。请参阅从参考设备创建合规性基线模板。 • 从模板文件导入。请参阅通过从文件中导入以创建合规性基线。 编辑合规性模板。请参阅编辑基线合规性模板。 克隆合规性模板。请参阅克隆合规性基线模板。 导出与合规性模板相关的报告。在合规性模板页面上,选中相应的复选框,然后单击导出。请参阅导出所有或所选数据。 删除合规性模板。在合规性模板页面上,选中相应的复选框,然后单击删除。 相关信息 管理设备配置合规性 编辑配置合规性基线 移除配置合规性基线 从部署模板创建合规性基线模板 编辑基线合规性模板 从部署模板创建合规性基线模板 1. 单击配置合规性模板管理从部署模板创建。 2. 在克隆部署模板对话框中,从模板下拉菜单中选择必须用作新模板基线的模板。 3. 为基线合规性模板输入名称和说明。 4. 单击完成。 在配置合规性基线列表中创建并列出合规性模板。 相关任务 管理合规性基线模板 克隆合规性基线模板 从参考设备创建合规性基线模板 要使用设备的配置属性作为用于创建配置基线的模板,此设备必须处于已启用状态。请参阅启用设备。 1.
2. 选择要克隆的合规性模板,然后单击克隆。 3. 在克隆模板对话框中,输入新模板的名称。 4. 单击完成。 新模板将创建成功并列在合规性模板下。 相关信息 从部署模板创建合规性基线模板 编辑基线合规性模板 编辑基线合规性模板 当您想编辑配置基线属性时,您可以编辑与其链接的模板的属性。 小心: 如果用于基线的模板已与另一个基线关联,则编辑模板属性会更改已关联设备的基线合规性级别。阅读显示的错误和事件 消息并采取相应的措施。有关错误和事件消息的更多信息,请参阅支持网站上提供的错误和事件消息参考指南。 1. 在合规性模板页面上,选择相应的复选框,然后单击编辑。 2. 在模板详细信息页中,将列出模板的配置属性。 3. 展开您要编辑的属性,然后在字段中输入或选择数据。 a) 要启用属性,请选择复选框(如果尚未启用)。 4.
合规性基线将会创建并列出。当创建或更新基线时,将启动合规性比较。基线的总体合规性级别显示在合规性列中。有关列表中 的字段的信息,请参阅管理设备配置合规性。 相关信息 管理设备配置合规性 移除配置合规性基线 编辑配置合规性基线 您可以编辑与配置基线相关的设备、名称和其他属性。有关列表中显示的字段说明,请参阅管理设备配置合规性。 小心: 如果用于基线的模板已与另一个基线关联,则编辑模板属性会更改已关联设备的基线合规性级别。请参阅编辑基线合规性 模板。阅读显示的错误和事件消息并采取相应的措施。有关错误和事件消息的更多信息,请参阅支持网站上提供的错误和事件消 息参考指南。 1. 选择配置 > 合规性。 2. 从配置合规性基线列表中选择相应的复选框,然后单击编辑。 3.
相关任务 创建配置合规性基线 选择查询条件 管理合规性基线模板 编辑配置合规性基线 相关信息 管理设备配置合规性 管理设备配置合规性 61
11 监测设备警报 通过单击 OpenManage Enterprise 菜单,选择警报下的项目,您可以: • 监测警报方式: • • • • 确认警报 • 忽略警报 • 查看存档的警报 和 下载存档的警报 创建和管理警报策略。请参阅 警报策略。 查看警报定义。请参阅 警报定义。 导出所有或选定的警报数据。请参阅导出数据。 注: 目前,只会从以下 PowerEdge 服务器接收到 SNMPv1 和 SNMPv2 警报 — MX740c、MX840c 和 MX5016s。 注: 要管理这些设置,您必须具有 OpenManage Enterprise 管理员级凭据。请参阅 基于角色的 OpenManage Enterprise 用户 权限。 OpenManage Enterprise 提供一份内置报告以查看受 OpenManage Enterprise 监测的设备列表和每个设备生成的警报列表。单击 OpenManage Enterprise 监测报告每个设备报告的警报计数。单击运行。请参阅运行报告。 相关概念 查看警报日志 相关任务 删除警报 主题: • • • • • • • • • 查看警报日志
相关任务 删除警报 相关信息 监测设备警报 确认警报 在您查看警报并了解其内容之后,您可以确认已阅读警报消息。要确认,请选择与警报对应的复选框,然后单击确认。勾选标记将 显示在确认列中。 取消确认警报 如果不正确或重复,您可以取消确认警报。选择与警报对应的复选框,然后单击取消确认。在确认列中与该警报对应的勾选标记将 会被清除。此外,您可以单击勾选标记来取消确认已确认的警报消息。 忽略警报 忽略警报会创建警报策略,启用忽略情报并放弃该警报在以后出现的所有情况。选择与警报对应的复选框,然后单击忽略。将显示 一条消息,指明正在创建作业,将忽略所选的警报。OpenManage Enterprise 标题行中显示的警报总数将会减少。 删除警报 您可以删除警报以永久移除控制台发出警报的情况。要防止 OpenManage Enterprise 显示警报的情况出现,请忽略该警报。请参阅忽 略警报。 1. 选择与警报所对应的复选框,然后单击删除。 将显示一条消息,提示您确认删除过程。 2.
工作流程 说明 结果 下载清除警报 下载已清除的警报。 可以从存档警报下载最近五个清除警报的 存档。请参阅 下载存档的警报。 下载存档的警报 存档警报是最旧的警报中的 10%(5000 个),当数量超过 50,000 时将被清除。这些最旧的 5000 个警报将从表中删除并存储 在 .CSV 文件中,然后存档。下载存档的警报文件: 1. 单击存档的警报。 在存档的警报对话框中,显示最后五个清除的存档警报。显示文件的大小、名称和存档日期。 2. 选择与警报文件对应的复选框,并单击完成。 该 .
1. 单击与警报策略对应的执行远程脚本单元格。 注: 因为远程脚本功能只在 Linux 服务器上受支持,所以 SSH 命令只能在 Linux 服务器上运行,在 Windows 服务器则 不行。 2. 显示提示时,单击是。 3. 在脚本执行选项卡上,在远程命令设置下,完成 为管理设备创建远程命令作业 中的任务。勾选标记将显示在单元格中。在系 统收到符合设定的策略条件的警报时,将运行指定的命令。 相关任务 删除警报策略 禁用警报策略 启用警报策略 编辑警报策略 创建警报策略 创建警报策略 注: 要对 OpenManage Enterprise 执行任何任务,您必须有必要的用户权限。请参阅基于角色的 OpenManage Enterprise 用 户权限。 1. 单击警报策略创建。 2. 在创建警报策略对话框中的名称和说明部分,输入警报策略的名称和说明。 a) 默认情况下,要启用警报策略,请选择启用策略复选框。 b) 单击下一步。 3. 在类别部分,选择全选复选框,可将警报策略应用到所有可用的类别。默认情况下,将会显示但不应用以下类别。要查看每个类 别下的子类别,请展开该类别: a) 单击下一步。 4.
• • 从下拉菜单中,选择此警报策略运行时您想要运行的脚本。您也可以设置运行远程命令,如管理 OpenManage Enterprise 设备设置中所述。 移动:将通知发送到注册在此 OpenManage Enterprise 版本上的移动电话。请参阅 OpenManage Mobile 设置。 8. 单击下一步。 9. 在摘要部分,将显示您定义的警报策略的详细信息。请仔细阅读信息。 10. 单击完成。 警报策略已成功创建并且列在警报策略部分中。 相关信息 警报策略 将审计日志转发到远程系统日志服务器 将审计日志转发到远程系统日志服务器 要从系统日志服务器监测 OpenManage Enterprise 的所有审计日志,您可以创建一个警报策略。可将所有审计日志(例如用户登录尝 试、创建警报策略和运行不同的作业)转发到系统日志服务器。 要创建警报策略以将审计日志转发到系统日志服务器: 1. 选择警报 > 警报策略 > 创建。 2.
1. 2. 3. 4. 5. 6. 7. 展开电子邮件配置。 输入发送电子邮件消息的 SMTP 服务器网络地址。 要验证 SMTP 服务器,选择启用验证复选框,然后输入用户名和密码。 默认情况下,要访问的 SMTP 端口号为 25。必要时可进行编辑。 选择使用 SSL 复选框来保护您的 SMTP 事务。 单击应用。 要将设置重置为默认属性,请单击放弃。 要配置 SNMP 陷阱转发: 1. 2. 3. 4. 5. 6. 7. 8.
要启用警报策略,请选择与警报策略对应的复选框,然后单击启用。警报策略已启用,表示警报策略已启用(已启用列)的勾选标 记已显示。 注: 您可以通过选择相应的复选框来一次启用多个警报策略。要选择或清除所有复选框,请选择启用旁边标题行中的复选框。 注: 已启用的警报策略的启用按钮显示为灰色。 相关信息 警报策略 将审计日志转发到远程系统日志服务器 编辑警报策略 1. 选择与警报策略对应的复选框,然后单击编辑。 2.
“事件”和“错误”消息包含: • • • • • 消息 ID:消息按 BIOS、电源 (PSU)、存储 (STR)、日志数据 (LOG) 和机箱管理控制器 (CMC) 等组件进行分类。 消息:事件的实际原因。仅出于参考目的或因执行任务时出错而触发了警报。 类别:错误消息所属的类别。有关类别的信息,请参阅支持站点上提供的 Dell EMC PowerEdge 服务器的“事件”和“错误”消 息参考指南。 建议的措施:使用 GUI、RACADM 或 WS-Man 命令解决错误。如有需要,建议您参考支持站点或技术中心的文档以获取更多信 息。 详细说明:可获取有关问题的更多信息,便于快速找到解决措施。 您可以通过使用筛选器(如消息 ID、消息文本、类别和子类别)查看有关警报的更多信息。查看警报定义: 1. 从 OpenManage Enterprise 菜单中,在警报下单击警报定义。 在警报定义下,将显示所有标准警报消息的列表。 2.
12 管理审核日志 审核日志列出了 OpenManage Enterprise 监测的设备上执行的操作。日志数据在故障排除和分析上帮助您或 Dell EMC 支持团队。审 计日志文件可导出为 CSV 文件格式。请参阅导出所有或所选数据。 注: 要对 OpenManage Enterprise 执行任何任务,您必须有必要的用户权限。请参阅基于角色的 OpenManage Enterprise 用 户权限。 通过单击 OpenManage Enterprise 并选择监测下的项目,您可以: • • • • • • 创建作业以控制设备电源和设备 LED 的状态。请参阅 Using jobs for device control(使用作业进行设备控制)。 查找和管理设备。请参阅查找设备。 安排作业以生成设备的资源清册。请参阅管理设备资源清册。 创建和接收有关设备保修的警报。请参阅管理设备保修。 创建有关设备组件的报告。请参阅报告设备性能。 管理 MIB。请参阅管理 MIB。 注: 在以下情况下将记录审核日志: • 分配组或更改访问权限时。 • 修改用户角色时。 1.
将审计日志转发到远程系统日志服务器 要从系统日志服务器监测 OpenManage Enterprise 的所有审计日志,您可以创建一个警报策略。可将所有审计日志(例如用户登录尝 试、创建警报策略和运行不同的作业)转发到系统日志服务器。 要创建警报策略以将审计日志转发到系统日志服务器: 1. 选择警报 > 警报策略 > 创建。 2. 在创建警报策略对话框中的名称和说明部分,输入警报策略的名称和说明。 a) 启用策略复选框默认处于选中状态,以指示一旦创建警报策略,就会启用它。要禁用警报策略,请清除复选框。有关在以后 启用警报策略的更多信息,请参阅 启用警报策略。 b) 单击下一步。 3. 在类别部分中,展开应用程序并选择设备日志的类别和子类别。单击下一步。 4. 在目标部分中,选择设备选项默认处于选中状态。单击选择设备并从左窗格中选择设备。单击下一步。 注: 将审计日志转发到系统日志服务器时,不能选择目标设备或组。 5. (可选)默认情况下,警报策略始终处于活动状态。要限制活动,在日期和时间部分,选择开始和结束日期,然后选择时间范 围。 a) 选择与必须运行警报策略的天对应的复选框。 b) 单击下一步。 6.
13 使用作业进行设备控制 注: 要对 OpenManage Enterprise 执行任何任务,您必须有必要的用户权限。请参阅基于角色的 OpenManage Enterprise 用 户权限。 注: 每个作业类型限于的设备特点: • 用户具有访问权限。 • 能够完成所需操作。 此规则适用于所有任务,例如闪烁、电源控制、管理固件基线和管理配置合规性基线,其中包括设备选择任务。 通过单击 OpenManage Enterprise > 监测 > 作业,您可以: • • • • • • • 查看当前正在运行、发生故障和已成功完成的作业的列表。 创建作业以闪烁设备 LED、控制设备电源,并在设备上运行远程命令。请参阅为管理设备创建远程命令作业,为管理电源设备创 建作业和创建作业以使设备 LED 闪烁。您可以在设备详细信息页面的服务器上执行类似操作。请参阅查看和配置设备。 通过选择与作业对应的复选框并单击立即运行来运行作业。 通过选择与作业对应的复选框并单击停止来停止作业。 通过选择与作业对应的复选框并单击启用来启用作业。 通过选择与作业对应的复选框并单击禁用来禁用作业。 通过选择与作业对应的复选框并单击
• 查找:查找由 OpenManage Enterprise 管理的设备。请参阅查找要监测或管理的设备。 OpenManage Enterprise 提供一份内置报告以查看计划的作业列表。单击 OpenManage Enterprise > 监测 > 报告 > 计划作业报告。 单击运行。请参阅运行报告。 注: 在查找和资源清册计划页面上,计划作业的状态由状态列中的排队标识。但在作业页面上,同样的状态被标识为已计划。 注: 默认情况下,只有创建选项卡已启用才能创建新作业。但是,如果从列表中选择作业,则可以启用运行、删除、启用、停止 和禁用作业选项卡。 查看单个作业信息 1. 在作业页面中,选择与作业对应的复选框。 2. 在右侧窗格中,单击查看详细信息。 在作业详细信息页面上,将显示作业信息。 3.
• • • 在作业页面中,选择与计划的作业对应的复选框。 单击立即运行。作业已运行且状态已更新。 要查看作业数据,请单击右侧窗格中的查看详细信息。请参阅查看单个作业信息。 为管理设备创建远程命令作业 1. 单击创建,然后选择设备远程命令。 2. 在命令行作业向导对话框中的选项部分中: a) 在作业名称中输入作业。 b) 在参数框中,输入命令,然后单击下一步。 选项旁边的绿色勾选标记表示已提供所需数据。 注: 请勿运行命令行作业向导对话框中的 raclog RACADM 命令。查看硬件日志选项卡下的设备硬件日志数据。 3. 在目标部分,选择目标设备并单击下一步。请参阅选择目标设备和设备组。 4. 在计划部分,立即或计划以后运行作业。请参阅计划作业字段定义。 5. 单击完成。 该作业已创建并在“作业”列表中列出,在作业状态列中标识为相应的状态。 6.
14 查找要监测或管理的设备 注: 要对 OpenManage Enterprise 执行任何任务,您必须有必要的用户权限。请参阅基于角色的 OpenManage Enterprise 用 户权限。 通过单击 OpenManage Enterprise 监测查找,您可以在您的数据中心环境中查找设备,以针对您的业务关键型操作对其进行管理、 提高其可用性和提高资源可用性。查找页面显示在任务中找到的设备数量,以及该设备的查找作业状态的相关信息。作业状态为 “已排队”、“已完成”和“已停止”。右侧窗格中会显示关于任务的信息,例如可能的设备总数、通过设备类型查找的设备及其 各自计数、下一次运行的时间(如已计划)以及最后一次查找的时间。右侧窗格中的查看详细信息会显示单个查找作业的详细信 息。 注: 当您尝试使用 OpenManage Enterprise - TechRelease 版本查找时,未查找到 MX7000 机箱。当您升级到 OpenManage Enterprise 版本 3.
• • 删除设备查找作业 在 HTTPS 模式下启用 WS-Man 以查找 Windows 或 Hyper-V 服务器 创建设备查找作业 注: 要对 OpenManage Enterprise 执行任何任务,您必须有必要的用户权限。请参阅基于角色的 OpenManage Enterprise 用 户权限。 查找设备: 1. 单击监测 > 查找 > 创建。 2. 在创建查找作业对话框中填入默认的作业名称。如需更改,请输入查找作业名称。 默认情况下,该对话框可让您一次定义类似设备的属性。 • 要将多个设备或范围添加到当前的查找作业,请单击添加。显示指定设备属性的另一组以下字段:类型、IP/主机名/范围和 设置。 警告: 请勿指定设备数超出 OpenManage Enterprise 所支持最大设备数的大型网络。否则可能会导致系统突然停止响 应。 注: 如果您一次要查找的设备超过 8,000 个,建议您通过输入 IP 范围,分几个查找作业来查找这些设备。这样可以避免 创建多个作业。建议不要输入单独的 IP 地址来查找大量设备。 • • 从 .csv 文件中导入范围以查找设备。请参阅 通过从 .
• • • 如果控制台在服务器上也设置为陷阱接收器,那么其启用状态显示为“受警报管理”。 错误:表示在启用设备时出现问题。 代理:仅适用于 MX7000 机箱。表示设备通过 MX7000 机箱查找到(而不是直接查找)。 如果您想使用不同的用户帐户(不同于为查找指定的帐户)启用设备,或者因查找期间启用失败而要重试启用,请执行以下任务: 注: 已通过此向导启用的所有设备将保持通过此用户帐户启用的状态,在未来查找这些设备时,不会被查找用户帐户替代。 注: 要对 OpenManage Enterprise 执行任何任务,您必须有必要的用户权限。请参阅基于角色的 OpenManage Enterprise 用 户权限。 1.
协议 设备/操作系统 Web ServicesManagement (WS-Man) Redfish 简单网络管理协 议 (SNMP) Secure Shell (SSH) 智能平台管理接 口 (IPMI) ESXi (VMWare) Linux 不支持 不支持 不支持 支持 不支持 不支持 不支持 不支持 不支持 不支持 不支持 不支持 不支持 不支持 支持 不支持 Windows (Hyper- 支持 V) 非 Dell 服务器 不支持 查看设备查找作业详细信息 1. 单击监测 > 查找。 2. 选择与查找作业名称对应的行,然后在右侧窗格中单击查看详细信息。 作业详细信息页面显示各自的查找作业信息。 3. 有关管理作业的更多信息,请参阅使用作业进行设备控制。 相关信息 查找要监测或管理的设备 编辑设备查找作业 您一次只能编辑一个设备查找作业。 1. 选择与您要编辑的查找作业对应的复选框,然后单击编辑。 2.
相关信息 查找要监测或管理的设备 通过从 .csv 文件导入数据来指定多个设备 1. 在创建查找作业对话框中,默认情况下查找作业名称填写在查找作业名称。如需更改,请键入查找作业名称。 2. 单击导入。 注: 下载示例 .CSV 文件(如有必要)。 3. 在导入对话框中,单击导入,浏览到包含无效范围列表的 .CSV 文件,然后单击确定。 注: 如果 .CSV 文件中包含无效范围,且在导入过程中排除了重复范围,则会显示一条错误消息。 全局排除设备 注: 要对 OpenManage Enterprise 执行任何任务,您必须有必要的用户权限。请参阅基于角色的 OpenManage Enterprise 用 户权限。 注: 目前,您无法通过主机名排除设备,仅可通过其 IP 地址或 FQDN 排除设备。 从所有可用设备中查找设备时,可以通过执行以下操作从 OpenManage Enterprise 监测的结果中排除某些设备: 1.
3. 单击确定。 根据您的选择,设置下的字段将更改。 4. 在 IP/主机名/范围中输入与协议相关的 IP 地址、主机名或 IP 范围。 5. 在设置下,输入要查找的服务器的用户名和密码。 6. 要通过单击附加设置自定义查找协议,请参阅 Creating customized device discovery job template for servers and chassis(为服务 器和机箱创建自定义设备查找作业模板)。 7. 计划查找作业。请参阅计划作业字段定义。 8. 单击完成。 查找作业即会创建并显示在查找作业列表中。 相关信息 查找要监测或管理的设备 创建服务器的自定义设备查找作业协议 - 查找协议的 附加设置 在附加设置对话框中: 1. 选择使用 WS-Man/Redfish(iDRAC、服务器和/或机箱)查找复选框以查找服务器。 注: 对于机箱,使用 WS-Man/Redfish 查找复选框默认处于选中状态。表示可通过这两种协议中的任意一种查找到机箱。 M1000e、CMC VRTX 和 FX2 机箱支持 WS-Man 命令。MX7000 机箱支持 Redfish 协议。 2.
4. 键入社区类型。 5. 要通过单击附加设置创建自定义查找模板,请参阅 Creating customized device discovery job template for servers and chassis(为 服务器和机箱创建自定义设备查找作业模板)。 注: 目前,对于找到的任何 M1000e 机箱,硬件日志下时间戳列的日期在 CMC 5.1x 和更早的版本中显示为 2013 年 1 月 12 日。 但在 CMC VRTX 和 FX2 机箱的所有版本中将显示正确的日期。 注: 单独查找到机箱中的服务器时,有关服务器的插槽信息不显示在机箱信息部分中。不过,通过机箱查找到时,将会显示插槽 信息。例如,MX7000 机箱中的 MX740c 服务器。 为创建 Dell 存储和网络交换机查找作业指定查找模式 1. 从设备类型下拉菜单中选择 Dell 存储或网络交换机。 根据您的选择,设置下的字段将更改。 2. 在 IP/主机名/范围中输入 IP 地址、主机名或 IP 范围。 3. 在设置下,输入要检测的设备的 SNMP 版本。 4. 输入团体类型。 5.
2. 当提示显示是否必须删除选定的作业时,请单击是。 删除查找作业,屏幕右下角会显示一条消息。 注: 如果删除查找作业,与该作业关联的设备不会被删除。如果您想要从控制台中删除查找作业所查找的设备,请从所有设备页 面中将其删除。 注: 无法从作业页面中删除设备查找作业。 相关信息 查找要监测或管理的设备 在 HTTPS 模式下启用 WS-Man 以查找 Windows 或 Hyper-V 服务器 默认情况下,不在 Windows 服务器上启用 WS-Man 服务。在 HTTPS 模式下,您必须在目标服务器上启用 WS-Man 服务。 前提条件: • • • IIS 已启用 HTTPS WS-Man 服务已启用 HTTPS 可为 WS-Man 服务配置证书的 PowerShell 4.0 创建自签名证书 注: 如果您有一个公共签名证书,则更容易创建,您可以使用 Set-WSManQuickConfig -UseSSL。以管理员身份登录,然后在 PowerShell 上运行以下命令: $Cert = New-SelfSignedCertificate -CertstoreLocation Cert:\Loca
MaxEnvelopeSizekb = 500 MaxTimeoutms = 60000 MaxBatchItems = 32000 MaxProviderRequests = 4294967295 Client NetworkDelayms = 5000 URLPrefix = wsman AllowUnencrypted = false Auth Basic = true Digest = true Kerberos = true Negotiate = true Certificate = true CredSSP = false DefaultPorts HTTP = 5985 HTTPS = 5986 TrustedHosts Service RootSDDL = O:NSG:BAD:P(A;;GA;;;BA)(A;;GR;;;IU)S:P(AU;FA;GA;;;WD)(AU;SA;GXGW;;;WD) MaxConcurrentOperations = 4294967295 MaxConcurrentOperationsPerUser = 1500 EnumerationTimeoutms = 2
15 管理设备资源清册 注: 要对 OpenManage Enterprise 执行任何任务,您必须有必要的用户权限。请参阅基于角色的 OpenManage Enterprise 用 户权限。 通过单击 OpenManage Enterprise > 监测 > 资源清册,您可以生成设备资源清册报告,以更好地管理数据中心、减少维护、保持最 小库存以及降低运营成本。通过使用 OpenManage Enterprise 中的“资源清册计划”功能,您可以在预定义时间运行计划的作业,然 后生成报告。您可以在第 12 代及更高版本的 PowerEdge 服务器、网络设备、PowerEdge 机箱、EqualLogic 阵列、Compellent 阵列和 PowerVault 设备上计划资源清册作业。 在此页面上,您可以创建、编辑、运行、停止或删除资源清册计划。将显示现有资源清册计划作业的列表。 • • • • 名称:资源清册计划名称。 计划:指明作业被计划成立即运行还是以后运行。 上次运行:指明上次运行作业的时间。 状态:指明作业是正在运行、已完成还是失败。 注: 在查找和资源清册计划页面上,计划作业的状态由状态列中的
创建资源清册作业(显示在资源清册作业列表中)。计划列指定该作业为已计划或未计划的作业。请参阅立即运行资源清册作 业。 相关信息 管理设备资源清册 立即运行资源清册作业 注: 您无法重新运行已在运行的作业。 1. 在现有的资源清册计划作业列表中,选择与您想要立即运行的资源清册作业对应的复选框。 2. 单击 立即运行。 作业会立即运行,右下角将会显示一条消息。 相关信息 管理设备资源清册 停止资源清册作业 您只能停止正在运行的作业。已完成或失败的资源清册作业无法停止。停止作业: 1. 在现有的资源清册计划作业列表中,选择与您要停止的资源清册计划作业对应的复选框。 2. 单击停止。 作业停止,右下角将会显示一条消息。 相关信息 管理设备资源清册 删除资源清册作业 注: 如果作业正在运行,则无法将其删除。 1. 在现有的资源清册计划作业列表中,选择与您想要删除的资源清册作业对应的复选框。 2. 单击删除。 作业被删除,右下角将会显示一条消息。 相关信息 管理设备资源清册 编辑资源清册计划作业 1. 单击编辑。 2.
16 管理设备保修 注: 要对 OpenManage Enterprise 执行任何任务,您必须有必要的用户权限。请参阅基于角色的 OpenManage Enterprise 用 户权限。 通过单击 OpenManage Enterprise > 监测 > 保修,您可以查看受 OpenManage Enterprise 监测的设备的保修状态。您可以将所选数 据或全部数据导出到 Excel 工作表以进行统计和分析。在右侧窗格中,通过单击 Dell 设备的保修续订,您可以重定向到 Dell EMC 支 持站点,以使您能够管理您的设备保修。在保修页面上,将显示保修状态、服务标签和以下信息。 • • 设备的服务标签、型号名称和型号类型。 保修类型: • • • 初始:初次购买 OpenManage Enterprise 时使用提供的保修,该保修仍然有效。 • 延长:因为初次购买 OpenManage Enterprise 时提供的保修期已过,该保修时间可以延长。 服务级别说明:表示与设备保修相关的服务级别协议 (SLA)。 剩余天数:保修到期前剩余的天数。您可以设置在此之前将收到警报的天数。请参阅管理保修设置。
17 报告 通过单击 OpenManage Enterprise 监测报告,您就可以创建自定义报告以深入查看设备的详细信息。报告使您可以查看有关设备、 作业、警报和数据中心其他元素的数据。报告是内置的且由用户定义。您只能编辑或删除用户定义的报告。用于内置报告的定义和 条件不可编辑或删除。您从“报告列表”中选择的报告的预览将显示在右侧窗格中。 注: 要对 OpenManage Enterprise 执行任何任务,您必须有必要的用户权限。请参阅基于角色的 OpenManage Enterprise 用 户权限。 “报告”功能的优点: • • • • • • • 使用最多 20 个筛选器构建报告条件 您可以筛选数据并按您选择的列名进行排列 可以查看、下载和通过电子邮件消息发送报告 将报告一次发送到最多 20-30 个收件人 如果您觉得生成报告太费时间,您可以停止该过程。 生成的报告会自动翻译成安装 OpenManage Enterprise 时设置的语言 只要您生成、编辑、删除或复制报告定义,就会创建一个审计日志条目 注: 报告中显示的数据取决于您的 OpenManage Enterprise 权限。例如,生成报
运行报告 注: 要对 OpenManage Enterprise 执行任何任务,您必须有必要的用户权限。请参阅基于角色的 OpenManage Enterprise 用 户权限。 当您运行报告时,将会显示前 20 行,可逐页浏览分页的结果。要一次性查看所有行,请下载报告。要编辑此值,请参阅导出所有或 所选数据。输出中显示的数据无法排序,因为这是在用于构建报告的查询中定义的。要对数据进行排序,请编辑报告查询,或将其 导出到 Excel 表中。建议一次运行的报告不要超过五 (5) 个,因为报告会消耗系统资源。不过,五个报告这一值取决于找到的设备、 使用的字段,以及为生成报告而加入的表格数。将创建一个报告作业,它将在请求生成报告时运行。有关用于生成报告的基于角色 的权限,请参阅创建报告。 注: 不建议您经常运行报告,因为这会消耗处理和数据资源。 要运行报告,请选择报告,然后单击运行。在 <报告名称> 报告页中,报告使用您为创建报告定义的字段,以表格的形式显示。 注: 对于类别“设备”的报告,第一列默认为“设备名称”、“设备型号”和“设备服务标签”。在自定义报告时,可以排除一 些列。 要下载报告: 1.
相关信息 报告 复制报告 只能复制用户创建的报告。 1. 选择报告,单击更多操作,然后单击复制。 2. 在复制报告定义对话框中,输入复制报告的新名称。 3. 单击保存。 保存更新的信息。只要您生成、编辑、删除或复制报告定义,就会创建一个审计日志条目。 删除报告 只能删除用户定义报告。如果删除报告定义,关联的报告历史记录也将被删除,并且使用该报告定义运行的所有报告都将停止。 1. 从 OpenManage Enterprise 菜单,在监测下选择报告。 将显示设备可用报告的列表。 2. 选择报告,单击更多操作,然后单击删除。 注: 如果您在下载或运行已生成的报告,而另一个用户同时在尝试删除该报告,两个任务都会成功完成。 3.
3. 在报告构建器部分: a) 从类别下拉菜单中选择报告类别。 • 如果您选择“设备”作为该类别,请同时选择该设备组。 • 如有必要,请编辑筛选条件。请参阅选择查询条件。 b) 展开列菜单并必须显示为报告列的某个字段的复选框。 将会使用您定义的筛选条件在这些列中填入数据。 4.
18 管理 MIB 文件 注: 要对 OpenManage Enterprise 执行任何任务,您必须有必要的用户权限。请参阅基于角色的 OpenManage Enterprise 用 户权限。 数据中心的第三方工具可能会产生对您的操作至关重要的警报。这些警报存储在由各自供应商工具定义和理解的管理信息库 (MIB) 文件中。但是,OpenManage Enterprise 也可以管理这些 MIB。因此 OpenManage Enterprise 可以导入、解析和使用非 Dell EMC MIB 进行设备管理。OpenManage Enterprise 支持 SMI1 和 SMI2。OpenManage Enterprise 提供可用于 Dell EMC 设备的内置 MIB 文件。这 些是只读 MIB 且不可编辑。 注: OpenManage Enterprise 只处理具有陷阱的有效 MIB。 管理 MIB 可以通过: • • • 导入 MIB 文件 删除 MIB 文件 解析 MIB 类型 通过单击 OpenManage Enterprise 检测 MIB,您可以管理在数据中心由 OpenManage E
b) 单击完成。如果 MIB 文件为 Dell EMC 所有,将显示一条消息,指明该 MIB 是产品附带的,不可修改。 3. 单击下一步。 4. 在查看陷阱部分,将显示 MIB 文件列表及以下信息: • • • • • • 陷阱的警报类别。您可以编辑该类别,使其与 OpenManage Enterprise 类别定义相符。请参阅编辑 MIB 陷阱。 陷阱名称为只读。由第三方设备定义。 警报的严重性级别:严重、警告、信息和正常。 与警报关联的警报消息。 陷阱 OID 为只读且唯一。 “新”表示陷阱首次由 OpenManage Enterprise 导入。表示已导入的陷阱为“已导入”。“覆盖”表示陷阱的定义因导入操作 而被覆盖。 要编辑 MIB 文件的默认警报类别或严重性级别,请参阅编辑 MIB 陷阱。要删除 MIB 文件,请选择相应的复选框,然后单击删除 陷阱。将删除 MIB 文件并更新 MIB 文件列表。 5.
解析 MIB 类型 1. 导入 MIB 文件。请参阅导入 MIB 文件。 如果未解析 MIB 类型,则会在未解析的类型对话框中列出 MIB 类型,这说明只有解析后才能导入 MIB 类型。 2. 单击解析类型。 3. 在解决类型对话框中单击选择文件,然后选择缺失的文件。 4. 在导入 MIB 对话框中单击下一步。如果仍然存在缺失的 MIB 类型,则未解决的类型对话框会再次列出缺失的 MIB 类型。重复步 骤 1-3。 5. 解析完所有未解析的 MIB 类型后,请单击完成。完成导入过程。请参阅导入 MIB 文件。 下载 OpenManage Enterprise MIB 文件 1. 在监测页面上,单击 MIB。 2.
19 管理 OpenManage Enterprise 设备设置 注: 要对 OpenManage Enterprise 执行任何任务,您必须有必要的用户权限。请参阅基于角色的 OpenManage Enterprise 用 户权限。 注: 有关支持的浏览器的信息,请参阅支持站点上提供的 OpenManage Enterprise 支持表。 通过单击 OpenManage Enterprise > 应用程序设置,您可以执行以下操作: • • • • • • • • • • • 配置和管理 OpenManage Enterprise 网络设置,例如 IPv4、IPv6、时间和代理设置。请参阅配置网络设置。 添加、启用、编辑和删除用户。请参阅管理用户。 设置设备运行状况和仪表板监测属性。请参阅管理控制台首选项。 管理用户登录和锁定策略。请参阅设置登录安全性属性。 查看当前 SSL 证书,然后生成一个 CSR 请求。请参阅生成并下载的证书签名请求。 配置电子邮件、SNMP 和警报管理的系统日志属性。请参阅配置 SMTP、SNMP 和 Syslog 警报。 设置 SNMP 侦听器和陷阱转发设置。请参阅管理传入警报
配置 OpenManage Enterprise 网络设置 注: 要对 OpenManage Enterprise 执行任何任务,您必须有必要的用户权限。请参阅基于角色的 OpenManage Enterprise 用 户权限。 注: 如果通过使用 vNIC 获得多个 OpenManage Enterprise 的 IP,您只可以使用当前 IP 地址字段(单击应用程序设置当前设 置)中指示的用于访问 REST API 的 IPv4 地址。 1. 要仅查看 OpenManage Enterprise 的当前网络设置,如 DNS 域名、FQDN 以及 IPv4 和 IPv6 设置,请展开当前设置。 2. 要配置 OpenManage Enterprise 当前会话超时,请展开 Web 服务器配置并输入会话超时持续时间(分钟)。 如果设备在输入的持续时间内处于空闲状态,则会话会终止。当前用户将自动从设备注销。 3.
• • • • ' - ! " # $ % & ( ) * , ./ : ; ? @ [ \ ] ^ _ ` { | } ~ + < = > 用户类型:指明用户是在本地还是远程登录。 已启用:用一个勾选标记表示已启用用户来执行 OpenManage Enterprise 管理任务。请参阅启用 OpenManage Enterprise 用户和 禁用 OpenManage Enterprise 用户。 角色:表示使用 OpenManage Enterprise 时的用户角色。例如,OpenManage Enterprise 管理员和设备管理者。请参阅 OpenManage Enterprise 用户角色类型。 相关任务 删除目录服务 删除 OpenManage Enterprise 用户 终止用户会话 相关参考 禁用 OpenManage Enterprise 用户 启用 OpenManage Enterprise 用户 启用 OpenManage Enterprise 用户 选择与用户名称对应的复选框,然后单击启用。用户已启用,并在启用列的对应单元格中显示勾选标记。如果该用户在创建用户名 称时已经启用,
相关信息 管理 OpenManage Enterprise 用户 删除目录服务 选择与要删除的目录服务对应的复选框,然后单击删除。 相关参考 禁用 OpenManage Enterprise 用户 启用 OpenManage Enterprise 用户 相关信息 管理 OpenManage Enterprise 设备设置 管理 OpenManage Enterprise 用户 终止用户会话 1. 选择与用户名所对应的复选框,然后单击终止。 2.
OpenManage Enterprise 功能 访问 OpenManage Enterprise 的用户级别 管理员 设备管理者 查看者 刷新资源清册 是 是 否 设置 OpenManage Enterprise 设 备 是 否 否 管理查找 是 否 否 管理组 是 否 否 设置安全性 是 否 否 管理陷阱 是 否 否 相关任务 部署和管理 OpenManage Enterprise 相关参考 OpenManage Enterprise 用户角色类型 添加和编辑 OpenManage Enterprise 用户 注: 要对 OpenManage Enterprise 执行任何任务,您必须有必要的用户权限。请参阅基于角色的 OpenManage Enterprise 用 户权限。 注: 可以导入 AD 和 LDAP 目录用户并为其分配某个 OpenManage Enterprise 角色(管理员、设备管理者或查看者)。在登录 到控制台时单点登录 (SSO) 功能停止。在设备上运行操作需要该设备上的特权帐户。 此过程仅限于添加和编辑本地用户。在编辑本地用户
导入 AD 和 LDAP 组 注: 具有管理员权限的用户无法启用或禁用的 Active Directory (AD) 和轻量级目录访问协议 (LDAP) 用户。 注: 在 OpenManage Enterprise 中导入 AD 组之前,必须在配置 AD 时将用户组包括通用组中。 1. 单击导入目录组。 2. 在导入 Active Directory 对话框中: a) 从目录源下拉菜单中,选择必须为添加组导入的 AD 或 LDAP 源。有关添加目录,请参阅添加或编辑要用于目录服务的 Active Directory 组。 b) 单击输入凭据。 c) 在对话框中,键入目录所保存在的域的用户名和密码。按照工具提示输入正确的语法。 d) 单击完成。 3. 在可用组 部分中: a) 在查找组框中,输入测试目录中可用的组名的前几个字母。开头为所输入文本的所有组名都会在“组名”下面列出。 b) 选择要导入的组的相应复选框,然后单击 >> 或 << 按钮以添加或移除组。 4.
b) 以秒为单位输入网络超时和搜索超时持续时间。支持的最长超时持续时间为 300 秒。 c) 要上载 SSL 证书,请选择证书验证,并单击选择文件。证书应为以 Base64 格式编码的根 CA 证书。 此时会显示测试连接页面。 4. 单击测试连接。 5. 在对话框中,输入要连接的域的用户名和密码。 6. 单击测试连接。 此时,目录服务信息对话框中会显示一条消息,表明连接成功。 7. 单击确定。 8. 单击完成。 此时会创建并运行一个作业,将请求的目录添加到目录服务列表中。 1. 在目录名称列中,选择该目录。此时,目录服务属性会显示在右侧窗格中。 2. 单击编辑。 3. 在连接到目录服务对话框中,编辑数据并单击完成。此时,数据已更新并保存。 添加或编辑要用于目录服务的轻量级目录访问协议组 1. 单击应用程序设置用户目录服务,然后单击添加。 2.
• 展开登录 IP 范围: • 1. 要指定必须能够访问 OpenManage Enterprise 的 IP 地址范围,请选择启用 IP 范围复选框。 2. 在 IP 地址范围 (CIDR) 框中输入以逗号分隔的 IP 地址范围。 3. 单击应用。要重设为默认属性,请单击放弃。 登录登录锁定策略: 1. 选择按用户名复选框,以防特定用户名登录到 OpenManage Enterprise。 2. 选择按 IP 地址复选框,以防特定 IP 地址登录到 OpenManage Enterprise。 3. 在锁定失败计数框中输入不成功尝试的次数,超过该数字后,OpenManage Enterprise 必须阻止用户进一步登录。默认情况 下,3 次尝试次数。 4. 在锁定失败窗口框中输入一个持续时间,在该时间内,OpenManage Enterprise 必须显示失败登录尝试的信息。 5. 在锁定惩罚时间框中,输入一个持续时间,如果用户多次登录尝试失败,则在该时间内不能再尝试登录。 6.
1. 展开设备运行状况。 2. 输入必须记录设备运行状况和存储数据的频率。 3. 选择: • • • 最后已知:显示电源连接中断时最新记录的设备运行状况。 未知:显示设备状态变为“未知”时最新记录的设备运行状况。与 iDRAC 之间的连接中断且设备不再受 OpenManage Enterprise 监测时,设备对 OpenManage Enterprise“未知”。 4. 单击应用。 5. 要将设置重置为默认属性,请单击放弃。 通过使用必须查找该设备设置模式。例如,DNS 名称和主机名: 1. 2. 3. 4. 5.
5. 默认情况下,传入陷阱的 SNMP 端口号为 161。编辑以更改端口号。 6. 单击应用。 SNMP 凭据和设置将被保存。 7. 要将设置重置为默认属性,请单击放弃。 注: 如果在升级到 OpenManage Enterprise 版本 3.1 以前,已配置 SNMPv3 警报设置,那么您需要通过提供用户名、身份 验证密码和隐私密码以继续接收警报。 • 应用 TrapForward 设置: 1. 展开 TrapForward 设置。 • 要转发陷阱,请选择 AS_IS。 • 要转发标准化陷阱,请选择标准化。 2. 单击应用。 3. 要将设置重置为默认属性,请单击放弃。 设置 SNMP 凭据 1. 单击凭据。 2.
• • • • 至少分配一个小时用于更新过程。如果必须使用低速网络连接下载更新,则需要分配更多时间。 确保在计划的停机时间内没有设备配置任务或部署任务正在运行或计划运行。 通知待处理的计划更新的其他控制台用户。 将控制台的虚拟机快照作为一个备份,以防出现意外情况。(为此分配更多停机时间,如有必要)。 注: 在更新到 OpenManage Enterprise 3.1 版之前,Dell EMC 建议使用最少 16 GB 内存配置 OpenManage Enterprise 先前的 版本。有关更多信息,请参阅 最低建议硬件。 注: 您可以通过自动 > 联机方法从 OpenManage Enterprise - Tech Release 或 OpenManage Enterprise 版本 3.0 更新到版本 3.1。不过,要从 OpenManage Enterprise - Tech Release 更新到 OpenManage Enterprise 版本 3.
3. 输入保存已下载文件的本地路径信息,然后单击立即检查。路径示例:http:///、 https:///、https:///。 将会显示可用的更新版本及新功能的简要说明。 4.
检查和更新 OpenManage Enterprise 版本的流程图 相关信息 部署和管理 OpenManage Enterprise 106 管理 OpenManage Enterprise 设备设置
执行远程命令和脚本 当您收到 SNMP 陷阱时,您可以在 OpenManage Enterprise 上运行脚本来设置策略,以在您的第三方票证系统上打开票证进行警报 管理。您只能创建和存储四个远程命令,以便立即或稍后运行。 1. 单击应用程序设置脚本执行。 2. 在远程命令设置对话框中输入以下内容: a) 在远程主机中创建的脚本名称。 b) 运行命令的远程主机服务器的 IP 地址。 c) 要登录到远程主机服务器: • • 输入用户名。 输入密码或 SSH 密钥。提供用于远程脚本执行的私钥。要生成私钥,请在远程主机中运行以下命令:ssh -keygen -t rsa。私钥存储在默认文件夹 -cd /root/ .ssh/。 d) 必须在远程主机服务器上运行以打开票证的命令。命令示例:./RCE.sh $IP $MODEL $DATE $ASSETTAG $SERVICETAG 3.
启用或禁用 OpenManage Mobile 的警报通知 默认情况下,OpenManage Enterprise 配置为向 OpenManage Mobile 应用程序发送警报通知。但是,仅在 OpenManage Mobile 用户向 OpenManage Mobile 应用程序添加 OpenManage Enterprise 时从 OpenManage Enterprise 发送警报通知。 注: 启用或禁用 OpenManage Mobile 的警报通知需要具有管理员权限。 注: 要让 OpenManage Enterprise 向 OpenManage Mobile 发送警报通知,请确保 OpenManage Enterprise 服务器具有出站 (HTTPS) 互联网接入。 要启用或禁用从 OpenManage Enterprise 发向 OpenManage Mobile 的警报通知,请执行以下操作: 1. 单击 OpenManage Enterprise > 应用程序设置 > 移动。 2. 选择启用推送通知复选框。 3.
相关任务 启用或禁用 OpenManage Mobile 的警报通知 启用或禁用 OpenManage Mobile 订户 删除 OpenManage Mobile 订户 查看警报通知服务状态 相关信息 OpenManage Mobile 设置 删除 OpenManage Mobile 订户 查看警报通知服务状态 OpenManage Enterprise 通过订户各自的设备平台警报通知服务将警报通知转发至 OpenManage Mobile 订户。如果 OpenManage Mobile 订户未能收到警报通知,可以检查通知服务状态)以排除警报通知传送故障。 要查看警报通知服务的状态,请单击应用程序设置移动。 相关任务 查看警报通知服务状态 相关信息 OpenManage Mobile 设置 删除 OpenManage Mobile 订户 查看警报通知服务状态 通知服务状态 下表提供关于应用程序设置 > 移动 页面中显示的通知服务状态 的信息。 表.
表.
问题 原因 解决方案 OpenManage Enterprise 注册被邮件转发服 正在使用过时的 OpenManage Enterprise 版本。 务拒绝。[代码 154] 升级到较新版本的 OpenManage Enterprise。 相关任务 OpenManage Mobile 设置 相关信息 OpenManage Mobile 设置 管理 OpenManage Enterprise 设备设置 111
20 其他参考和字段说明 本节列出和定义了关于一些在 OpenManage Enterprise 图形用户界面 (GUI) 上常见字段的定义。此外,还描述了其他有用信息以供进 一步参考。 主题: • • • • • • • • • 计划参考 固件基线字段定义 计划作业字段定义 现场服务调试工作流程 取消阻止 FSD 功能 安装或授予已签署 FSD DAT.
• 允许备份或还原数据库到虚拟机。 每个任务中引用的主题会提供详细说明。要启用 FSD,请执行以下任务: 1. 取消阻止 FSD 功能。请参阅取消阻止 FSD 功能。 2. 安装或授予签署 FSD DAT.ini 文件。请参阅安装或授予已签署 FSD DAT.ini 文件。 3. 调用 FSD。请参阅调用 FSD。 4. 禁用 FSD。请参阅禁用 FSD。 取消阻止 FSD 功能 您可以通过 TUI 屏幕取消阻止 FSD 功能。 1. 导航至 TUI 主菜单。 2. 在 TUI 屏幕上,要使用 FSD 选项,请选择启用现场服务调试 (FSD) 模式。 3. 要生成新的 FSD 取消阻止请求,在 FSD 功能屏幕上选择取消阻止 FSD 功能 4. 要确定所请求的调试功能的持续时间,请选择开始日期和结束日期。 5. 在选择请求的调试功能屏幕上,请从调试功能列表中选择唯一的调试功能与控制台对应。在右下角选择生成。 注: 当前受支持的调试功能是 RootShell。 6. 在下载 DAT 文件屏幕上查看签字说明和 DAT.ini 文件所在的共享 URL 地址。 7.
运行 invoke 命令时,OpenManage Enterprise 可以启动 SSH 守护程序。外部 SSH 客户端可以与 OpenManage Enterprise 连接用于 调试目的。 禁用 FSD 调用控制台上的调试功能后,它将继续运行,直至控制台重新启动,或调试功能停止。否则,由起始日期和结束日期确定的持续时 间将超出范围。 1. 要停止调试功能,在 FSD 功能屏幕上选择禁用调试功能。 2. 在禁用调用调试功能屏幕上,选择调试功能或从当前已调用的调试功能列表中选择功能。在屏幕右下角选择禁用。 确保您停止当前正在使用调试功能的任何 SSH 守护程序或 SSH 会话。 目录管理字段定义 目录名称:目录的名称。内置目录不可编辑。 下载:表示存储库文件夹中的目录的下载状态。状态有:已完成、正在运行和出现故障。 存储库:存储库类型,例如 Dell.com、CIFS 和 NFS。 存储库位置:保存目录的位置。例如 Dell.