Dell EMC OpenManage Enterprise 版本 3.4 用 户指南 June 2020 Rev.
注意、小心和警告 注: “注意”表示帮助您更好地使用该产品的重要信息。 小心: “小心”表示可能会损坏硬件或导致数据丢失,并告诉您如何避免此类问题。 警告: “警告”表示可能会导致财产损失、人身伤害甚至死亡。 © 2017 - 2020 Dell Inc. 或其子公司。保留所有权利。Dell、EMC 和其他商标是 Dell Inc.
目录 表格清单.........................................................................................................................................9 章 1: 关于 Dell EMC OpenManage Enterprise..................................................................................... 11 此发行版中的新功能.......................................................................................................................................................... 12 您可能需要的其他信息.............................................................
创建或删除静态设备组................................................................................................................................................37 创建或编辑查询设备组................................................................................................................................................37 在静态子组中添加或编辑设备................................................................................................................................... 38 重命名静态或查询动态组的子组....................................
编辑 IOA 模板...................................................................................................................................................................... 57 编辑网络属性...................................................................................................................................................................... 57 部署设备模板.......................................................................................................................................................
下载存档的警报..................................................................................................................................................................80 警报策略.............................................................................................................................................................................. 80 创建警报策略........................................................................................................................................................
删除资源清册作业............................................................................................................................................................ 104 编辑资源清册计划作业.................................................................................................................................................... 104 章 17: 管理设备保修.......................................................................................................................105 查看和续订设备保修....................................
OpenManage Enterprise 中的更新设置................................................................................................................... 126 更新 OpenManage Enterprise.................................................................................................................................... 126 从 Dell.com 更新...........................................................................................................................................................127 从内部网络共享更新......................
表格清单 1. 您可能需要的其他信息............................................................................................................................................... 12 2. OpenManage Enterprise 中的基于角色的用户权限..................................................................................... 14 3. OpenManage Enterprise 用户角色类型.............................................................................................................. 15 4. 最低建议硬件....................................................................
26. OpenManage Enterprise 中的基于角色的用户权限................................................................................. 117 27. LDAP 集成的 OpenManage Enterprise 前提条件/支持的属性........................................................... 119 28. 通知服务状态..............................................................................................................................................................132 29. OpenManage Mobile 订户信息..................................................................................
1 关于 Dell EMC OpenManage Enterprise OpenManage Enterprise 是一个系统管理和监视应用程序,可以通过它全面了解企业网络中的 Dell EMC 服务器、机箱、存储、网络交 换机。借助 OpenManage Enterprise,一个基于 Web、可以集中管理多套系统的管理应用程序,您可以: • • • • • • • • • • • 查找和管理数据中心环境中的设备。 创建和管理 OpenManage Enterprise 用户。 分组和管理设备。 监视您的设备的运行状况。 管理设备固件版本和执行系统更新和远程任务。 创建和部署设备配置模板。 创建和分配标识池,并在目标设备上执行无状态部署。 创建配置合规性基线和修正设备 查看和管理系统警报和警报策略。 查看硬件资源清册和符合性报告。 监测和报告保修及许可证。 注: • OpenManage Enterprise 的系统管理和监视最适合 Enterprise LAN,不建议在 WAN 上使用。 • 有关支持的浏览器的信息,请参阅支持站点上提供的 OpenManage Enterprise 支持值表。
• • 基于角色的 OpenManage Enterprise 用户权限 页面上的 14 OpenManage Enterprise 中的目录服务集成 页面上的 119 主题: • • • • 此发行版中的新功能 您可能需要的其他信息 联系 Dell EMC OpenManage Enterprise 高级许可证 此发行版中的新功能 • • • • • • • • 服务器发起的查找 — 通过此功能,数据中心内的新服务器可以通知 OpenManage Enterprise,并可被自动发现。服务器的固件版 本应为 4.00.00.
Dell EMC 提供多种在线和基于电话的支持和服务选项。具体的服务随您所在国家/地区以及产品的不同而不同,某些服务在您所在的 地区可能不提供。如要联系 Dell EMC 解决有关销售、技术支持或客户服务问题: 1. 2. 3. 4. 访问 Dell.
2 OpenManage Enterprise 中的安全功能 OpenManage Enterprise 的一些安全功能包括: • • • • 具有不同设备管理功能的用户角色(管理员、设备管理者、查看者)。 通过 Security-Enhanced Linux (SELinux) 和内部防火墙加强的设备。 内部数据库中的敏感数据加密。 在设备之外使用加密通信 (HTTPS)。 警告: 未经授权的用户通过绕过 Dell EMC 的安全限制,可以获取 OpenManage Enterprise 设备的操作系统级别访问权限。一 种可能是将 VMDK 作为辅助驱动器连接在另一个 Linux 虚拟机中,从而获得操作系统分区的访问权限,这样就有可能改变操作 系统级别的登录凭据。Dell EMC 建议客户对驱动器(映像文件)进行加密,增加非授权访问的难度。客户还必须确保对于使用 的任何加密机制,他们以后能够解密文件。否则设备将无法启动。 注: • 对用户角色所做的任何更改都会立即生效,受影响的用户将从其活动会话中注销。 • 可以导入 AD 和 LDAP 目录用户并为其分配某个 OpenManage Enterpri
表. 2: OpenManage Enterprise 中的基于角色的用户权限 (续) OpenManage Enterprise 功能 访问 OpenManage Enterprise 的用户级别 管理员 设备管理者 查看者 电源控制 是 是 否 管理报告 是 是 否 刷新资源清册 是 是 否 设置 OpenManage Enterprise 设备 是 否 否 管理查找 是 否 否 管理组 是 否 否 设置安全性 是 否 否 管理陷阱 是 否 否 选择自动部署的目标 是 否 否 相关参考资料 OpenManage Enterprise 用户角色类型 页面上的 15 相关任务 部署和管理 OpenManage Enterprise 页面上的 17 OpenManage Enterprise 用户角色类型 注: • 可以导入 AD 和 LDAP 目录用户并为其分配某个 OpenManage Enterprise 角色(管理员、设备管理者或查看者)。 • 在设备上运行操作需要该设备上的特权帐户。 表.
注: • 如果将查看者或 DM 更改为管理员,他们可获得完整的管理员权限。如果将查看者更改为 DM,则查看者获得 DM 的权限。 • 对用户角色所做的任何更改都会立即生效,受影响的用户将从其活动会话中注销。 • 在以下情况下将记录审核日志: ○ 分配组或更改访问权限时。 ○ 修改用户角色时。 相关任务 部署和管理 OpenManage Enterprise 页面上的 17 相关信息 基于角色的 OpenManage Enterprise 用户权限 页面上的 14 16 OpenManage Enterprise 中的安全功能
3 部署和管理 OpenManage Enterprise Dell EMC OpenManage Enterprise 作为一个设备提供,您可将其部署在虚拟机监控程序上并使用它来管理资源,从而最大程度减少停 机时间。在文本用户界面 (TUI) 中进行首次网络调配后,您可从应用程序 Web 控制台配置虚拟设备。有关查看和更新控制台版本的 步骤,请参阅检查并更新 OpenManage Enterprise 及可用扩展的版本 页面上的 126。本章介绍安装前提条件和最低要求。 注: 有关支持的浏览器的信息,请参阅支持站点上提供的 OpenManage Enterprise 支持值表。 相关参考资料 OpenManage Enterprise 用户角色类型 页面上的 15 OpenManage Enterprise 图形用户界面概述 页面上的 29 OpenManage Enterprise 中的安全功能 页面上的 14 相关信息 基于角色的 OpenManage Enterprise 用户权限 页面上的 14 主题: • • • • • • • 安装的前提条件和最低要求 在 VMware vSphere 上部
部署 OpenManage Enterprise 的最低系统要求 表. 5: 最低要求 特定 最低要求 支持的虚拟机监控程序 • VMware vSphere 版本: • ○ vSphere ESXi 5.5 及更高 支持 Microsoft Hyper-V: • ○ Windows Server 2012 R2 及更高 支持 KVM: ○ Red Hat Enterprise Linux 6.5 及更高 网络 可用的虚拟 NIC,可以从 OpenManage Enterprise 访问要管理的 所有设备的管理网络。 支持的浏览器 • • • • 用户界面 基于 HTML 5、JS Internet Explorer(64 位)11 和更高版本 Mozilla Firefox 52 和更高版本 Google Chrome 58 和更高版本 Microsoft Edge 41.
在 Hyper-V 2012 R2 及更早版本的主机上部署 OpenManage Enterprise 注: • 要对 OpenManage Enterprise 执行任何任务,您必须有必要的用户权限。请参阅 基于角色的 OpenManage Enterprise 用 户权限 页面上的 14 • 如果辅助适配器是在首次开启设备电源之前添加的,则该适配器将配置为禁用 IPv4 和 IPv6。在登录到 TUI,接受 EULA 并 更改管理员密码后,该适配器将显示为已禁用,并且必须由用户进行配置。 • 在安装或升级 Hyper-V 上的设备后,请关闭设备电源,卸下标准网络适配器并添加传统网络适配器,然后再开启设备电源。 1. 从支持站点下载 openmanage_enterprise_vhd_format.zip 文件。解压缩文件,然后将所附的 VHD 文件移动或复制到系 统上要在其中存储 OpenManage Enterprise 虚拟驱动器的合适位置。 2.
5. 在指定名称和位置页面 • • 提供虚拟机名称。 (可选)选中在不同的位置存储虚拟机复选框,以激活位置字段,然后浏览和导航,找到要存储该虚拟机的文件夹位置。 注: 如果未选中该复选框,则虚拟机存储在默认文件夹中。 6. 单击下一步。 7. 在指定代系页面中,选择第 1 代,然后单击下一步。 注: OpenManage Enterprise 不支持第 2 代。 8. 在分配内存页面上,在启动内存字段中输入启动内存,然后单击下一步。 注: 确保最少分配 16,000 MB (16 GB)。 9. 在配置网络页面上,在连接下拉列表中选择网络适配器。确保虚拟交换机已连接到网络。单击下一步。 注: 如果设置为“未连接”,则第一次重新引导时 OME 将不工作;如果这种情况重复出现,就需要重新部署。 10. 在连接虚拟硬盘页面上,单击使用现有虚拟磁盘驱动器,然后浏览到第 1 步中所述的复制 VHD 文件的位置。单击下一步。 11. 完成屏幕上说明的操作。 注: 确保具有 20 GB 的最低存储大小 12. 打开新创建的虚拟机的设置并开启虚拟机。 13.
13. 在 TUI 屏幕上,在系统提示时接受 EULA,更改设备的密码,将网络参数设置为设备的 IP。 通过使用基于内核的虚拟机部署 OpenManage Enterprise 注: • 要对 OpenManage Enterprise 执行任何任务,您必须有必要的用户权限。请参阅 基于角色的 OpenManage Enterprise 用 户权限 页面上的 14 • 如果辅助适配器是在首次开启设备电源之前添加的,则该适配器将配置为禁用 IPv4 和 IPv6。在登录到 TUI,接受 EULA 并 更改管理员密码后,该适配器将显示为已禁用,并且必须由用户进行配置。 1. 安装操作系统时安装所需的虚拟化软件包。 2. 从支持站点下载 openmanage_enterprise_kvm_format.zip 文件。解压缩文件到将要在其中存储 OpenManage Enterprise 虚拟驱动器的合适位置。 3. 启动虚拟机管理器并选择文件 > 属性。 4. 在网络接口页面中,单击添加。 5. 选择桥接作为接口类型,然后单击转发。 6. 将启动模式设置为 onboot 并选中立即激活复选框。 7.
表. 6: ovf_properties.config 中使用的参数 参数 接受的值 说明 bEULATxt True 或 False 将此值设置为 True 即表示您同意最终用 户许可协议 (EULA) 中的条款和条件。 EULA 位于 ovf_properties.
4 OpenManage Enterprise 使用入门 主题: • • • • • • 登录到 OpenManage Enterprise 使用文本用户界面配置 OpenManage Enterprise 配置 OpenManage Enterprise 获得最佳 OpenManage Enterprise 使用的建议的可扩展性和性能设置 OpenManage Enterprise 中支持的协议和端口 在 OpenManage Enterprise 中支持的协议和端口的使用案例链接 登录到 OpenManage Enterprise 首次从文本用户界面 (TUI) 中引导系统时,系统会提示您接受 EULA,然后更改管理员密码。如果您首次登录到 OpenManage Enterprise,您必须通过 TUI 设置用户凭据。请参阅使用文本用户界面配置 OpenManage Enterprise 页面上的 23。 小心: 如果您忘记了管理员密码,则无法从 OpenManage Enterprise 设备中恢复。 1. 启动支持的浏览器。 2.
表.
表. 7: 文本用户界面选项 (续) 选项 说明 • • 设置调试日志记录 重新启动所有服务 重新启动网络 使用以下选项选择设置调试日志记录: • • • • 启用调试日志 — 收集应用程序监测任务、事件和任务执行 历史记录的调试日志。 禁用调试日志 — 禁用调试日志。 启用 SCP 保留 — 收集模板.XML 文件。 禁用 SCP 保留 — 禁用 SCP 保留。 您可以通过在 OpenManage Enterprise 中单击监测 > 审核日志 > 导出 > 导出控制台日志来下载调试日志。 更改键盘布局 如有必要,请选择更改键盘布局以更改键盘布局。 重新引导设备 选择重新启动设备以重新启动设备。 注: 运行命令以重新启动服务后,TUI 可能会显示以下消 息:NMI watchdog: BUG: soft lockup - CPU#0 stuck for 36s! [java:14439].
获得最佳 OpenManage Enterprise 使用的建议的可 扩展性和性能设置 下表列出了在 OpenManage Enterprise 中支持的功能的性能参数。要确保 OpenManage Enterprise 的最佳性能,Dell EMC 建议在每个 任务建议的最大设备数上以指定频率运行任务。 表.
表.
表.
5 OpenManage Enterprise 图形用户界面概述 在 OpenManage Enterprise (GUI) 上,您可以使用菜单项、链接、按钮、窗格、对话框、列表、选项卡、筛选框和页面以在页面与完 成设备管理任务之间导航。诸如设备列表、环形图、审核日志、OpenManage Enterprise 设置、系统警报和固件/驱动程序更新等功 能将显示在多个位置。建议您熟悉 GUI 元素,以便轻松有效地使用 OpenManage Enterprise 管理您的数据中心设备。 • • • • • • • • • • A — OpenManage Enterprise 所有页面上的 OpenManage Enterprise 菜单都提供了链接,通过这些链接,管理员可以查看仪表 板(主页)、管理设备(设备)、管理固件/驱动程序基线、模板和配置合规性基线(配置)、创建和存储警报(警报),然后 运行作业、查找、收集资源清册数据,以及生成报告(监测)。您还可以自定义 OpenManage Enterprise 的不同属性(应用程序 设置)。单击右上角的图钉符号,将菜单项目固定,使其在所有 OpenM
• • K — 单击以查看系统上安装 OpenManage Enterprise 的当前版本。单击许可证以浏览消息。单击相应的链接以查看和下载 OpenManage Enterprise 相关的开源文件,或其他开源许可证。 L - 单击该符号以固定或解除固定菜单项目。解除固定后,要固定某个菜单项目,请展开 OpenManage Enterprise 菜单并单击图 钉符号。 有关表中所列项目的数据可以全面了解、一起导出或基于所选项目查看。请参阅导出所有或所选数据 页面上的 43。无论在同一窗 口还是不同页面中打开,当显示为蓝色文本时,即可查看和更新表中关于该项目的详细信息。列表数据可以使用高级筛选器功能进 行筛选。根据您查看的内容,筛选会有所不同。从字段中输入或选择数据。不完整的文本或数字将不能显示预期的输出。列表中显 示符合筛选条件的数据。要移除筛选,请单击清除全部筛选。 要排序列表数据,请单击列标题。您不能通过使用搜索所有功能排序或导出检索的数据。 符号用于标识主要项目、仪表板、设备运行状况状态、警报类别、固件和驱动程序合规性状态、连接状态和电源状态等。单击浏览 器的向前和向后按钮以在 OpenMana
6 OpenManage Enterprise 门户主页 单击 OpenManage Enterprise > 主页,则会显示 OpenManage Enterprise 主页。在主页上: • • • • • • 查看仪表板以获取有关设备运行状况的实时快照,然后采取措施,如有必要。请参阅仪表板。 查看并解决严重和警告类别下的警报。请参阅管理设备警报。 “小部件”部分列出了所有设备的汇总保修、固件/驱动程序合规性和配置合规性状态。 有关“小部件”下面功能的更多信息,请参阅使用 OpenManage Enterprise 仪表板监测设备 页面上的 31。右侧窗格列出了 OpenManage Enterprise 生成的最近警报和任务。要查看有关该警报或任务的更多信息,请单击警报或任务标题。请参阅监测设 备警报 页面上的 78 和使用作业进行设备控制 页面上的 88。 如果有 OpenManage Enterprise 的更新版本可用,则更新一旦可用,您就会立即收到提示。要更新,请单击更新。有关更新 OpenManage Enterprise 版本的更多信息,请参阅 检查并更新 OpenManage Enter
• • • 保修:显示保修即将过期的设备数量。这取决于保修设置。如果用户选择接收过期保修通知,则会显示保修已过期的设备数量。 否则,将会显示即将过期或有效保修的数量。单击以在保修对话框中查看更多信息。有关管理设备保修的信息,请参阅管理设备 保修 页面上的 105。将指针暂停在保修部分以读取本部分使用的符号的定义。 固件/驱动程序:显示在 OpenManage Enterprise 上创建的设备基线的固件/驱动程序合规性状态。如果可用,本部分列出“严 重”和“警告”固件/驱动程序基线。 ○ 有关“汇总运行状况”状态的更多信息,请参阅 Dell 技术中心上提供的在 Dell EMC 第 14 代及更高代别的 POWEREDGE 服务 器上使用 IDRAC 管理汇总运行状况状态技术白皮书。 ○ 单击以在固件/驱动程序合规性页面中查看更多信息。 ○ 有关更新固件、创建固件目录、创建固件基线和生成基线合规性报告,请参阅管理设备固件和驱动程序 页面上的 47。 配置:显示在 OpenManage Enterprise 上创建的配置合规性基线的汇总状态。如果可用,列出“严重”和“警告”配置基线。请 参阅管理合规性基线
• 查询组:通过匹配用户指定的条件动态定义的组。组中设备会根据使用条件查找到的设备的结果而发生变化。例如,运行一个查 询以查找分配给财务部门的服务器。但是,“查询组”具有不含任何层次的平面结构。 注: 静态组和查询组: • 不能有多个父组。这意味着不能将一个组作为子组添加在其父组下面。 • 当对静态组(添加或删除设备)或查询组(更新查询)进行更改时,与这些组关联的设备的固件/驱动程序合规性不会自动 刷新。建议用户为此类实例中新添加/删除的设备启动固件和/或驱动程序合规性。 注: 在设备层次中创建更多自定义(查询)组会影响 OpenManage Enterprise 的整体性能。为了取得优化的性能, OpenManage Enterprise 每隔 10 秒捕获一次汇总运行状况 - 具有较多的“动态组”会影响此性能。 在所有设备页面上,在左侧窗格中,您可以在“静态组”和“查询组”父组下创建子组。请参阅创建或删除静态设备组 页面上的 37 和创建或编辑查询设备组 页面上的 37。 注: 要对 OpenManage Enterprise 执行任何任务,您必须有必要的用户权限。请参阅基于角色的 OpenMa
设备运行状况状态 表.
7 管理设备 通过单击 OpenManage Enterprise > 设备,您可以查看由 OpenManage Enterprise 管理的设备和设备组。系统组是发运时由 OpenManage Enterprise 创建的默认组,自定义组由用户(例如管理员和设备管理者)创建。您可以在这两个父组下创建子组。有关 父子规则的信息,请参阅设备组。在工作窗格中,环形图以图形方式显示左窗格中所选组的设备运行状况和数量。有关环形图的更 多信息,请参阅环形图。 环形图后面的表格列出了左侧窗格中所选设备的属性。要查看设备的属性并编辑配置,请单击列表中的设备名称或 IP 地址。有关设 备列表的更多信息,请参阅设备列表。 注: • 要对 OpenManage Enterprise 执行任何任务,您必须有必要的用户权限。请参阅基于角色的 OpenManage Enterprise 用 户权限 页面上的 14。 • 将 OpenManage Enterprise 升级至最新版本后,将在重新运行查找作业后更新设备列表。 • 在“设备”列表中,单击设备名称以查看设备配置数据,然后进行编辑。要登录设备(如 iDRAC)上安装的
将设备按组整理 在数据中心中,为实现高效快速的设备管理,您可以: • • • 将设备分组。例如,您可以根据功能、操作系统、用户配置文件、位置、运行的作业,然后运行查询来将设备分组,方便管理设 备。 在管理设备、更新固件、查找设备和管理警报策略和报告时筛选与设备相关的数据。 可以管理组中的设备的属性。请参阅查看和配置设备 页面上的 43。 OpenManage Enterprise 提供一份内置报告以获得受 OpenManage Enterprise 监测的设备概述。单击 OpenManage Enterprise > 监测 > 报告 > 设备概述报告。单击运行。请参阅运行报告 页面上的 108。 注: 要对 OpenManage Enterprise 执行任何任务,您必须有必要的用户权限。请参阅基于角色的 OpenManage Enterprise 用 户权限 页面上的 14。 要查看与所选设备或组有关的仪表板数据,请从设备组下拉菜单中选择。 注: 相应的符号表示设备或组的运行状况。组的运行状况就是组中运行状况最严重的设备的运行状况。例如,在组的众多设备 中,如果某个服务器的运行状况是“警告”,则组的运行
注: 要对 OpenManage Enterprise 执行任何任务,您必须有必要的用户权限。请参阅基于角色的 OpenManage Enterprise 用 户权限 页面上的 14。 要删除“静态组”或“查询组”的子组,请执行以下操作: 1. 右键单击“静态组”或“查询组”,然后单击删除。 2. 显示提示时,单击是。即会删除该组,并会更新组下面的列表。 相关任务 从 OpenManage Enterprise 删除设备 页面上的 39 刷新设备资源清册 页面上的 41 刷新设备状态 页面上的 41 创建或删除静态设备组 在所有设备页面上,您可以创建或编辑父静态组下的子组。要执行这些任务,您必须具有相应的用户权限。请参阅基于角色的 OpenManage Enterprise 用户权限 页面上的 14。 1. 右键单击静态组,然后单击创建新静态组。或者,单击 + 图标,选择静态组,然后在“创建自定义组”对话框中单击创建。 2.
选择查询条件 创建查询条件时定义筛选条件: • • 生成自定义报告。请参阅创建报告 页面上的 109。 在自定义组下创建基于查询的设备组。请参阅创建或编辑查询设备组 页面上的 37。 使用两个选项定义查询条件: • • 选择现有查询以复制:默认情况下,OpenManage Enterprise 提供一份您可以复制并构建您自己的查询条件的内置查询列表。定 义查询时,最多可以使用 6 个条件(筛选条件)。要添加筛选条件,您必须从选择类型下拉菜单中选择。 选择类型:使用下拉菜单列出的属性从头构建查询条件。菜单中的项目取决于受 OpenManage Enterprise 监测的设备。选择查询 类型后,根据查询类型,仅显示相应的运算符,例如 =、>、< 和 null。建议使用此方法定义构建的自定义报告中的查询条件。 注: 当评估具有多个条件的查询时,评估的顺序与 SQL 相同。要指定条件评估的特定顺序,请在定义查询时添加或删除括 号。 注: 选中后,只是以虚拟方式复制现有查询的筛选条件来构建新的查询条件。与现有查询条件关联的默认筛选条件将不更改。内 置查询条件的定义(筛选条件)将用作构建自定义查询的起点。例如:
2. 在重命名组对话框中,输入新的组名,然后单击完成。 更新的名称将在左侧窗格中列出。 克隆静态或查询组 通过使用静态或查询组,您可基于服务器的使用、配置、使用部门、客户等对它们进行分类。您可将设备添加到静态和查询组,然 后编辑、移除、删除和克隆此类组。要克隆静态或查询组: 1. 右键单击静态或查询组,然后单击克隆。 2. 在克隆组对话框中,输入组的名称和说明,然后选择一个父组(克隆的静态或查询组必须创建在该父组下面)。 3. 单击完成。 将创建克隆组,并在左侧窗格中将其在父组下面显示。 注: 您可以仅克隆自定义组。必须具有“编辑”和“查看”权限。请参阅基于角色的 OpenManage Enterprise 用户权限 页 面上的 14。 注: 您可以直接在静态或查询组下面添加设备。 将设备添加到新组 1. 在工作窗格中,选中与设备对应的复选框,单击添加到组,然后单击添加到新组。 a. 在将设备添加到新组向导对话框中,请键入或选择数据。有关组的更多信息,请参阅设备组。 b. 要向组中添加更多设备,请单击下一步。否则,请转至步骤 5。 2.
1. 在左侧窗格中,选择设备。 2. 在设备列表中,选中与设备对应的复选框,然后单击删除。 3. 当提示将在全局范围内排除设备时,单击是。 设备将被删除且不再受 OpenManage Enterprise 监测。 设备经删除后,与被删除设备对应的所有启用信息也将被删除。如果用户凭据信息未与其他设备共享,则也会被自动删除。如果 OpenManage Enterprise 已设置为已删除的某个远程设备上的陷阱目标,则可以从远程设备删除 OpenManage Enterprise。 相关信息 将设备按组整理 页面上的 32 从 OpenManage Enterprise 中排除设备 注: 要对 OpenManage Enterprise 执行任何任务,您必须有必要的用户权限。请参阅基于角色的 OpenManage Enterprise 用 户权限 页面上的 14。 对设备进行分组,从而有效处理重复的任务,例如固件更新、查找和资源清册生成。不过,您可以排除设备,以使排除的设备不会 加入所有这些活动,因为它不由 OpenManage Enterprise 监测。此任务类似于全局排除。请参阅从查找结果中全局排除设备.
• 在服务器选项下,选择以下重新启动选项之一: a. 要在固件/驱动程序更新后立即重新启动服务器,请选择立即重新启动服务器,然后从下拉菜单中选择下面其中一项: i. 正常重新引导而不强制关机 ii. 正常重新引导并强制关机 iii. 关机后重新开机,用于设备的硬重设。 b. 选择下一个服务器重新引导阶段,以在下次重新启动服务器时触发固件/驱动程序更新。如果选择此选项,则必须在将程 序包安装到远程设备后手动执行资源清册和基线检查。 3.
2. 选择与设备对应的复选框,然后单击刷新状态。 作业已创建并在“作业”列表中列出,在“作业状态”列中标识为新建。 所选设备的最新工作状态将被收集并显示在仪表板和 OpenManage Enterprise 的其他相关部分。要下载设备资源清册,请参阅导出单 个设备资源清册 页面上的 42。 相关信息 将设备按组整理 页面上的 32 导出单个设备资源清册 您每次只能导出一个设备的资源清册数据,并且只能导出为 .csv 格式。 1. 在左侧窗格中,选择设备组。组中设备的列表显示在“设备”列表中。 环形图表示工作窗格中的设备状态。请参阅环形图。该表列出了所选设备的属性。请参阅设备列表。 2. 在设备列表中,选中与设备对应的复选框,然后单击导出资源清册。 3. 在另存为对话框中,保存到已知的位置。 注: 导出为 .
• 全部导出和导出所选项:请参阅 导出所有或所选数据 页面上的 43。 显示的 MX7000 机箱硬件信息 • • • • • • 机箱电源设备 — 有关底座和其他组件中所使用电源设备 (PSU) 的信息。 机箱插槽 — 有关机箱和组件(如有,安装在插槽中)中可用插槽的信息。 机箱控制器 — 机箱管理控制器 (CMC) 及其版本。 风扇 — 有关机箱中所使用风扇及其工作状态的信息。 温度 — 机箱的温度状态和阈值。 FRU — 机箱中安装的组件或现场可更换单元 (FRU)。 导出所有或所选数据 您可以执行以下操作: • • • • 导出您在设备组中查看的设备的相关数据,并执行策略和统计分析。 导出最多 1000 台设备的相关数据。 与系统警报、报告、审计日志、组资源清册、设备列表、保修信息、Support Assist 等相关。 将数据导出为以下文件格式:HTML、CSV 和 PDF。 注: 但是,您只能将单个设备的资源清册导出为 .
○ 远程控制台:单击启动 iDRAC 以启动 iDRAC 应用程序。单击启动虚拟控制台以启动虚拟控制台。单击刷新预览符号以刷新概 述页面。 ○ 服务器子系统:显示设备其他组件的运行状况,如 PSU 、风扇、CPU 和电池。 注: 上次更新部分表示上次更新设备资源清册状态的时间。单击刷新按钮可更新状态。将启动资源清册作业并更新页面上的 状态。 • • 通过使用电源控制,可以打开、关闭、关机后再开机以及正常关闭设备。 通过使用故障排除: • • • • ○ 运行并下载诊断报告。请参阅运行并下载诊断报告 页面上的 44。 ○ 重设 iDRAC。 ○ 提取并下载 SupportAssist 报告。请参阅提取和下载 SupportAssist 报告 页面上的 45。 刷新设备状态。 刷新设备资源清册。 导出通过单击刷新收集的资源清册。请参阅导出所有或所选数据 页面上的 43。 在设备上运行远程 RACADM 和 IPMI 命令。请参阅在各个设备上运行远程 RACADM 和 IPMI 命令 页面上的 45。 OpenManage Enterprise 提供一份内置报告以获得受 OpenManage Enterpr
2. 在远程诊断类型对话框中,从远程诊断类型下拉菜单中选择以下操作之一以生成报告。 • • • 快速:尽可能缩短时间。 延长:以正常速度延长。 长期运行:以慢速运行。 注: 请参阅 https://en.community.dell.com/techcenter/extras/m/white_papers/20438187 上的使用 WS-Man 和 RACADM 命令远程运行自动诊断技术白皮书。 3. 要立即生成诊断报告,请选择立即运行。 4. 单击确定。显示提示时,单击是。 警告: 运行诊断报告会自动重启服务器。 作业即会创建并显示在作业页面上。要查看关于作业的信息,请单击右侧窗格中的查看详细信息。请参阅查看作业列表 页面上的 88。作业状态在最近活动部分中也会显示。作业成功运行后,作业状态标识为诊断完成,且下载链接显示在最近活动部分中。 5. 要下载报告,请单击下载链接,然后下载.TXT 诊断报告文件。 • 否则,请单击故障排除下载诊断报告,然后下载文件。 6. 在下载远程诊断文件对话框中单击 .TXT 文件链接,然后下载报告。 7.
注: 使用 RACADM CLI 一次只允许一个命令。 1. 选择与设备对应的复选框,然后单击查看详细信息。 2. 在<设备名称>页面中单击远程命令行,然后选择 RACADM CLI 或 IPMI CLI。 注: 以下服务器不显示 RACADM CLI 选项卡,因为相应任务在设备组中不可用 — MX740c、MX840c 和 MX5016S。 3. 在发送远程命令对话框中,键入命令。最多可以输入 100 个命令,每个命令必须位于单独的行中。要让结果显示在同一对话框 中,请选择发送后打开结果复选框。 注: 采用以下语法输入 IPMI 命令:-I lanplus 4. 单击发送。 作业即会创建并显示在对话框中。作业也将在“作业详细信息”中列出。请参阅查看作业列表 页面上的 88。 5. 单击完成。 最近警报部分显示作业完成状态。 启动设备的管理应用程序 iDRAC 1. 选择与设备对应的复选框。 将会显示设备的工作状态、名称、类型、IP 和服务标签。 2.
8 管理设备固件和驱动程序 在 OpenManage Enterprise > 配置 > 固件/驱动程序合规性页面上,您可以管理所有“受管”设备的固件。使用 OpenManage Enterprise 3.4 版时,您还可以更新基于 Windows 的设备的驱动程序。 注: • 要对 OpenManage Enterprise 执行任何任务,您必须有必要的用户权限。请参阅基于角色的 OpenManage Enterprise 用 户权限 页面上的 14。要管理这些设置,您必须具有 OpenManage Enterprise 管理员级凭据。 • 如果设备固件或驱动程序版本早于基线版本,则不会自动更新,必须由用户启动更新。 • 建议在维护期内进行固件和驱动程序更新,以防设备或环境在工作时间脱机。 • 要管理设备的固件和/或驱动程序,系统的“启用”状态应为“受管”或“带警报的受管”。请参阅 启用设备 页面上的 95 • 目前,目录包含的驱动程序仅适用于基于 64 位 Windows 的设备。 通过使用固件/驱动程序功能,您可以: • • • 直接使用 Dell.
少管理员和设备管理员的额外工作量,并减少整体更新和维护时间。有关目录管理页面上的字段定义,请参阅目录管理字段定义 页 面上的 139。您目前可以访问的目录来源有: • • Dell.com 上的最新组件版本:列出了设备的最新固件和驱动程序(64 位 Windows)版本。例如,经过严格测试并发布到 Dell.com 上的 iDRAC、BIOS、PSU 和 HDD。请参阅使用 Dell.com 创建固件目录。 网络路径:Dell Repository Manager (DRM) 下载固件和驱动程序目录并将其保存在网络共享中的位置。请参阅使用本地网络创建 固件目录。 注: 使用 Dell.com 或本地网络路径管理的固件目录仅限于 Enterprise Server 目录。 通过使用 Dell.com 添加目录 注: 要对 OpenManage Enterprise 执行任何任务,您必须有必要的用户权限。请参阅基于角色的 OpenManage Enterprise 用 户权限 页面上的 14。 注: 请确保先在 SMB 设置中启用 SMBv1,然后才能在任何机箱上或具有 iDRAC 版本 2.50.50.
• HTTPS i. ii. iii. iv. v. 在共享地址框中,输入在网络上存储固件目录的系统的 IP 地址。 在目录文件路径框中,输入目录文件位置的完整文件路径。示例路径:compute/catalog.xml。 在用户名框中,输入存储目录所在设备的用户名。 在密码框中,输入存储目录的设备的密码。 选择证书检查复选框。 存储目录文件的设备的真实性已验证,并在证书信息对话框中生成和显示安全证书。 d. 在您输入共享地址 和目录文件路径 后,将会显示立即测试 链接。要验证与目录的连接,请单击立即测试。如果建立了与目录 的连接,将会显示连接成功消息。如果未建立与共享地址或目录文件路径的连接,将会显示连接到路径失败错误消息。此步 骤为可选。 e. 在更新目录框中,选择手动或自动。 如果选择更新目录 为自动,请选择更新频率是每天 还是每周,并以 12 小时制输入时间。 3. 单击完成。只有在您输入了对话框中的所有字段之后,完成按钮才会显示出来。 一个新的固件目录将会创建并列在目录管理页面上的目录表中。 4.
5. 在更新目录框中,选择手动或自动。 如果选择更新目录 为自动,请选择更新频率是每天 还是每周,并以 12 小时制输入时间。 6. 单击完成。 立即创建并运行作业。目录管理页面的存储库位置列中显示作业状态。 删除目录 1. 在目录管理页面上,选择目录,然后单击删除。 此时会从列表中删除目录。 2. 要返回固件/驱动程序合规性页面,请单击返回到固件/驱动程序合规性。 注: 如果目录链接到基线,则无法删除目录。 相关信息 向本地网络添加目录 页面上的 48 创建基线 基线是与该目录关联的一批设备或一组设备。创建基线的目的是,依照目录中指定的版本,对该基线中的设备的固件和驱动程序进 行合规性评估。要创建基线,请执行以下操作: 注: 要对 OpenManage Enterprise 执行任何任务,您必须有必要的用户权限。请参阅基于角色的 OpenManage Enterprise 用 户权限 页面上的 14。 注: 固件和/或驱动程序版本早于目录版本的不合规设备不会自动更新。您必须更新固件版本。建议在维护期内更新设备固件, 以防设备或环境在工作时间脱机。 1. 在固件下,单击创建基线。 2.
删除基线 您可以在配置 > 固件/驱动程序合规性页面上删除设备基线,并解除设备与关联目录的链接。 注: 要对 OpenManage Enterprise 执行任何任务,您必须有必要的用户权限。请参阅 基于角色的 OpenManage Enterprise 用 户权限 页面上的 14 要删除基线,请执行以下操作: 1. 从“固件/驱动程序合规性”页面上列出的基线中选择基线。 2. 单击删除,并在确认提示窗口单击是。 已删除的基线将从“固件/驱动程序合规性”页面中移除。 编辑基线 配置 > 固件/驱动程序合规性页面上的基线可按如下方式编辑: 1. 选择一个基线,然后单击右侧窗格中的编辑。 2. 按照创建固件基线中所描述的修改数据。 更新的信息将显示在上部的网格中。 3.
在合规性报告页面上将会显示与基线相关联的设备列表及其合规性级别。默认情况下,会显示处于严重和警告状态的设备。 注: 如果每台设备都有自己的状态,则最高严重性状态将被视为该组的状态。有关“汇总运行状况”状态的更多信息,请参 阅 Dell 技术中心上提供的在 Dell EMC 第 14 代及更高代别的 POWEREDGE 服务器上使用 IDRAC 管理汇总运行状况状态白 皮书。 • • • 合规性:表示设备的合规性级别符合基线。有关用于设备固件/驱动程序合规性级别的符号的更多信息,请参阅管理设备固件和 驱动程序 页面上的 47。 类型:生成合规性报告的设备类型。 设备名称/组件:默认情况下将会显示设备的服务标签。 1. 要查看有关设备中组件的信息,请单击 > 符号。 将会显示组件及其符合目录合规性的列表。 注: 对于完全符合关联固件基线的所有设备(MX7000 机箱除外),不显示 > 符号。 • • • • • • • • • 2. 选择与固件合规性状态为“严重”且需要更新的设备对应的一个或多个复选框。 3.
• 在给定时间,只能在目标机器上启动一个更新任务。 • 如果使用“下一个服务器重新引导阶段”选项创建固件/驱动程序更新作业,则必须在将程序包安装到远程设备后手动执行 资源清册和基线检查。 • MCM 机箱下处于“代理”启用状态的设备和仅更新设备驱动程序不支持重设 iDRAC 功能。有关管理作业的更多信息,请参 阅 启用设备 页面上的 95。 要使用基线合规性报告更新设备固件和/或驱动程序,请执行以下操作: 1. 在配置 > 固件/驱动程序合规性页面上,选择与设备关联的基线对应的复选框,然后在右窗格中单击查看报告。 在合规性报告页面上,将会显示与基线相关联的设备列表及其合规性级别。有关字段说明,请参阅查看基线合规性报告 页面上的 51。 2. 选择与固件或驱动程序必须要更新的设备对应的复选框。您可以选择多个类似属性的设备。 3. 单击使合规。 4. 在使设备合规对话框中,您可以执行以下操作: • 在计划更新下,单击其他信息以查看重要信息,然后选择下面其中一项: • a. 立即更新:立即应用固件/驱动程序更新。 b.
9 管理设备配置模板 在配置 > 模板页面上,您可以使用设备配置模板(预定义或自定义)来配置服务器和机箱。模板使您能够优化数据中心资源,并缩 短创建克隆和部署的周期时间。模板增强了使用软件定义基础架构的融合基础架构中的关键业务级操作。 主题: • • • • • • • • • • • • • • • • • • • 从参考设备创建模板 导入模板文件创建模板 查看模板信息 编辑服务器模板 编辑机箱模板 编辑 IOA 模板 编辑网络属性 部署设备模板 部署 IOA 模板 克隆模板 在尚待发现的服务器或机箱上自动部署配置 创建自动部署目标 删除自动部署目标 将自动部署目标详细信息导出为不同的格式 无状态部署概览 定义网络 编辑或删除配置的网络 导出 VLAN 定义 导入网络定义 从参考设备创建模板 注: 要对 OpenManage Enterprise 执行任何任务,您必须有必要的用户权限。请参阅基于角色的 OpenManage Enterprise 用 户权限 页面上的 14。 注: 请确保先在 SMB 设置中启用 SMBv1,然后才能在任何机箱上或具有 iDRAC 版本 2.50.50.
注: 只能克隆在机箱查找时间提取的 IOA 模板。请参阅 创建服务器的自定义设备查找作业协议 - 查找协议的附加设置 页 面上的 98 e. 在配置元素部分,选择与您必须要克隆的设备元素对应的复选框。要通过使用服务器作为设备创建模板,您可以选择克隆服 务器属性,例如 iDRAC、BIOS、Lifecycle Controller 和事件筛选器。默认情况下,将选择所有元素。 f. 单击完成。 创建成功后,作业将显示在列表中。模板创建作业已启动,状态显示在状态列中。 作业信息也会显示在监测 > 作业页面中。要查看作业的附加详细信息,请选择作业,然后单击工作窗格中的查看详细信息。 在作业详细信息页面中,将显示作业的执行详细信息。在结果窗格中,单击查看详细信息以查看作业执行的详细信息。 导入模板文件创建模板 注: 请确保先在 SMB 设置中启用 SMBv1,然后才能在任何机箱上或具有 iDRAC 版本 2.50.50.
○ 基于工作负载优化:从下拉菜单中选择工作负载配置文件,选择此选项可指定您想要在配置文件上实现的工作负载 性能优化的类型。 ii. 单击引导并定义引导模式: ○ 如果您选择 BIOS 作为引导模式,请执行以下操作: ▪ 要重试引导顺序,请选中已启用复选框。 ▪ 拖动项目以设置引导顺序和硬盘驱动器顺序。 ○ 如果您选择 UEFI 作为引导模式,则拖动项目以设置 UEFI 引导顺序。如果需要,选中该复选框以启用“安全引 导”功能。 iii.
8. 单击完成以保存对机箱模板所做的更改。 编辑 IOA 模板 IOA 模板中属性不可编辑。只有 IOA 模板的名称和说明可编辑。 编辑网络属性 在配置 > 模板页面上,您可以编辑包含适用 NIC 属性的模板的网络配置。选择模板后,单击编辑网络以激活编辑网络向导并执行以 下操作: 1. 单击 IO 池分配,并从标识池列表中选择模板的标识池。单击下一步。 2. 在带宽部分中,编辑关联 NIC 的最小带宽 (%) 和 最大带宽 (%),然后单击下一步。 注: 带宽设置仅适用于分区 NIC。 3. 在 VLAN 部分中(仅适用于模块化系统): a. 选择适当的 NIC 组合选项。 b.
b. 在部署设备模板期间,配置更改可能需要强制重新引导服务器。如果您不想重新引导服务器,请选择不强制重新引导主机操 作系统选项。 在选择不强制重新引导主机操作系统选项时,将尝试正常重新引导服务器。如果重新引导失败,您必须重新运行模板部署任 务。 c. 选中使用严格检查复选框以匹配具有类似特征的 VLAN。如果未选中,则仅 VLAN 名称和 QoS 用于匹配 注: 仅当所选目标设备为模块化系统底座时,才会显示此选项。 d. 单击下一步。 3. 如果目标设备是服务器,则在引导至网络 ISO 部分中: a. 选择引导至网络 ISO 复选框。 b. 选择 CIFS 或 NFS 作为共享类型,然后在 ISO 图像文件路径和存储 ISO 图像文件的共享位置等字段中输入信息。 c. 选择连接 ISO 的时间下拉菜单选项,以设置网络 ISO 文件保持映射到目标设备的小时数。默认情况下,此值设置为 4 小时。 d. 单击下一步。 4.
3. 4. 5. 6. b. 单击确定。 在主机名对话框中,您可以更改目标 IOA 设备的主机名。单击下一步。 在高级选项对话框中,选择预览模式以模拟部署,或者选择在警告时继续以部署模板并忽略遇到的警告。单击下一步。 在计划部分,立即或计划以后运行作业。请参阅计划作业字段定义 页面上的 135。 单击完成。查看警告消息并单击是。 在作业下创建设备配置作业。请参阅使用作业进行设备控制 页面上的 88。 克隆模板 1. 在 OpenManage Enterprise 菜单的配置下面,单击模板。 将显示可用模板的列表。 2. 选中要克隆的模板的对应复选框。 3. 单击克隆。 4.
7. 在目标组信息 页面上,在静态组下(如果可用)指定一个子组。有关设备分组的更多信息,请参阅将设备按组整理 页面上的 32。目标设备将放置在其查找上指定的目标组下 8. 单击下一步。 9. 如果目标设备是服务器,则在引导至网络 ISO 页面上: • 选择引导至网络 ISO 复选框。 • 选择 CIFS 或 NFS。 • 输入 ISO 映像文件存储位置的 ISO 路径。 • 输入共享 IP 地址、工作组、用户名 和密码。 • 选择连接 ISO 的时间下拉菜单选项,以设置网络 ISO 文件保持映射到目标设备的小时数。默认情况下,此值设置为 4 小时。 • 单击下一步。 10. 在虚拟标识 页面上,单击保留标识。 此时会显示所选目标设备的 NIC 卡的已分配虚拟标识。要查看所选目标设备的身份标识池的所有已分配标识,请单击查看所有 NIC 详细信息。 11. 在目标属性部分中,可以在部署模板之前更改特定于每个所选目标设备(例如位置属性和 IP 地址)的非虚拟标识属性。部署模板 时,这些更改的目标属性仅在特定设备上实施。要更改特定于设备的非虚拟标识属性,请执行以下操作: a.
管理标识池 - 无状态部署 服务器的 I/O 接口,例如 NIC 或 HBA,具有接口制造商分配的唯一的标识属性。这些唯一的标识属性统称为服务器的 I/O 标识。I/O 标识唯一地标识网络上的服务器,还确定服务器使用特定协议和网络资源通信的方式。借助 OpenManage Enterprise,您可自动生成 虚拟标识属性,并将其分配至服务器的 I/O 接口。 使用包含虚拟 I/O 标识的设备配置模板部署的服务器被称为无状态。无状态部署可用于创建动态且灵活的服务器环境。例如,通过 在 SAN 引导的环境中部署包含虚拟 I/O 标识的服务器,您可以快速执行以下操作: • • 通过将服务器的 I/O 标识移动至另一备用服务器更换正在发生故障或已发生故障的服务器。 部署额外的服务器来增大高工作负载期间的计算能力。 使用标识池选项卡,可以创建、编辑、删除或导出虚拟 I/O 池。 创建标识池 — 池信息 标识池用于在服务器上基于模板的部署以虚拟化以下项的网络标识: • • • • 以太网 iSCSI 基于以太网的光纤信道 (FCoE) 光纤信道 (FC) 在每个这些类别中最多可创建 5000 个标识池。 服务器
• 对于属于现有标识池但在 OpenManage Enterprise 外部部署的标识,必须启动新的配置资源清册作业,以便在设备中识别 并将其指定为“已分配”。 • 已分配的虚拟标识将不会用于新部署,除非这些标识被清除。 创建标识池 您可创建包含一个或多个虚拟标识类型的标识池。 要创建虚拟标识类型的池: 1. 在配置页面上,单击标识池。 2. 单击创建。 3. 在创建标识池对话框中的 池信息下: a. 输入标识池的唯一名称和相应的说明。 b. 单击下一步。 4. 在以太网部分中: a. 选中包括以太网虚拟 MAC 地址复选框以包括 MAC 地址。 b. 输入起始 MAC 地址并指定要创建的虚拟 MAC 标识数。 5. 在 iSCSI 部分中: a. b. c. d. 选中包括 iSCSI MAC 地址复选框以包括 iSCSI MAC 地址。 输入起始 MAC 地址并指定要创建的 iSCSI MAC 地址数。 选择配置 iSCSI 启动器,然后输入 IQN 前缀。 选择启用 iSCSI 启动器 IP 池,然后输入网络详细信息。 注: iSCSI 启动器 IP 池不支持 IPv6 地址。 6.
完成 保存更改并显示配置页面。 取消 关闭创建标识池向导而不保存更改。 创建标识池 — iSCSI 可在 iSCSI 选项卡中配置所需数目的 iSCSI MAC 地址。 注: 当 iSCSI 启动器在源模板中处于禁用状态时,才会应用 iSCSI 属性。 包括 iSCSI MAC 地 选中该复选框以将 iSCSI MAC 地址添加到标识池。 址 起始 MAC 地址 按以下格式之一输入标识池的起始 MAC 地址: • • • AA:BB:CC:DD:EE:FF AA-BB-CC-DD-EE-FF AABB.CCDD.
创建标识池 — 以太网光纤信道 可向标识池添加所需数量的以太网光纤信道 (FCoE) 初始化协议 (FIP) MAC 地址。全球端口名称 (WWPN)/全球节点名称 (WWNN) 值从这些 MAC 地址生成。 包括 FCoE 标识 选中该复选框以将 FCoE MAC 地址添加到标识池。 FIP MAC 地址 按以下格式之一输入标识池的起始 FCoE 初始化协议 (FIP) MAC 地址: • • • AA:BB:CC:DD:EE:FF AA-BB-CC-DD-EE-FF AABB.CCDD.
3. 要查看这些标识定义的使用情况,请单击使用情况选项卡,然后选择查看依据筛选选项。 编辑标识池 您可以编辑标识池以添加您先前尚未指定的范围,添加一个标识类型或删除标识类型范围。 要编辑标识池的定义,请执行以下操作: 1. 在配置页面上,单击标识池。 2. 选择标识池,然后单击编辑。 此时会显示编辑标识池对话框。 3. 在相应的部分中进行更改,然后单击完成。 标识池现已修改完毕。 删除标识池 如果标识保留或分配给配置模板,则不能删除标识池。 要删除标识池,请执行以下操作: 1. 在配置页面上,单击标识池。 2. 选择标识池,然后单击删除。 3. 单击是。 此时,标识池已被删除,与一个或多个模板关联的已保留标识也已移除。 定义网络 1. 选择配置 > VLAN > 定义。 2. 在定义网络对话框中,输入名称和相应的说明。 3. 输入 VLAN ID,然后选择网络类型。 您可以选择仅用于 MX7000 机箱的网络类型。有关网络类型的更多信息,请参阅 网络类型 页面上的 65。 4.
表. 14: 网络类型 (续) 网络类型 说明 存储 — 数据复制 用于支持存储数据复制的 VLAN,比如 VMware 虚拟存储区域网 络 (VSAN) VM 迁移 用于支持 vMotion 和类似技术的 VLAN VMWare FT 日志记录 用于支持 VMware 容错功能的 VLAN 编辑或删除配置的网络 1. 通过单击配置 > VLAN 转到 VLAN 页面。 2. 从列表中选择一个网络,然后在右侧窗格中单击编辑以更改名称、说明、VLAN ID 或网络类型。 注: 因为 M I/O 聚合器 (IOA) 和 FN I/O 模块不支持 IPv6 寻址,所以在 IPv6 基础设施中不支持 M1000e 和 FX2 机箱上的 VLAN 配置。 注: 在运行无状态部署任务之后,不会在目标 MX7000 机箱上更新已更改的 VLAN 名称和 ID。 3. 要删除网络,请选择该网络并单击删除。 4. 单击是。 导出 VLAN 定义 OpenManage Enterprise 中可用的网络定义可以下载为 CSV 或 JASON 文件。 1. 要下载为 CSV 文件,请执行以下操作: a.
表. 16: JSON 文件的 VLAN 定义格式 [{"Name":"VLAN1","Description":"VLAN with single ID ","VlanMinimum":1,"VlanMaximum":1,"Type":1}, {"Name":"VLAN2 (Range)","Description":"VLAN with an ID Range ","VlanMinimum":2,"VlanMaximum":10,"Type":2}] d. 单击完成。创建了名为 ImportVLANDefinitionsTask 的作业,以从所选文件导入网络。 2. 从机箱导入 VLAN 定义 要从现有 MX7000 机箱导入 VLAN 定义,请执行以下操作: 注: MX7000 中必须已安装 OpenManage Enterprise-Modular 版本 1.2。 a. 单击配置 > VLAN。 b. 单击导入并选择从机箱导入 VLAN。 c.
10 管理配置文件 “配置文件”是现有模板的特定实例,它自定义了单个设备独有的属性。配置文件可在模板的部署/自动部署过程中隐式创建或从用 户现有模板中创建。配置文件包含特定于目标的属性值和 BootToISO 选项,以及目标设备的 iDRAC 管理 IP 详细信息。它还可以包含 服务器 NIC 端口的任何网络带宽和 VLAN 分配(如果适用)。配置文件链接到从中创建它的源模板。 以下列出的配置文件的详细信息显示在配置 > 配置文件页面上: 表.
• 导出配置文件,然后将其数据下载到 HTML、CSV 或 PDF。请参阅 以 HTML、CSV 或 PDF 格式导出配置文件数据 页面上的 72 主题: • • • • • • • • • • 创建配置文件 查看配置文件详细信息 配置文件—查看网络 编辑配置文件 分配配置文件 取消分配配置文件 重新部署配置文件 迁移配置文件 删除配置文件 以 HTML、CSV 或 PDF 格式导出配置文件数据 创建配置文件 可以使用现有的目标设备上的部署模板来创建配置文件,也可以为尚未查找到的设备保留以进行自动部署。 注: 只有具有 OpenManage Enterprise 管理员或设备管理器权限的用户可以执行配置文件管理任务。 从现有模板创建配置文件: 通过单击配置 > 配置文件转到配置文件页面。 单击创建以激活创建配置文件向导。 在模板部分,模板类型选择为服务器或机箱,然后在选择模板下拉列表中选择模板。单击下一步。 在详细信息页面中,根据需要修改名称前缀并在说明框中提供说明。在配置文件数量框中,输入配置文件的数量。单击下一步。 (可选)在引导至网络 ISO 页面中,选中引导至网络 ISO 复选框,并指定完整
要重命名、编辑网络或编辑现有配置文件的属性,请在配置文件页面上选择配置文件,然后单击编辑。可选择以下编辑选项: 1. 选择重命名,然后在重命名配置文件向导的名称框中编辑配置文件名称。 2. 选择编辑配置文件以激活编辑配置文件向导,然后编辑以下内容: a. 在详细信息页面中,您可以编辑名称和说明。单击下一步。 b. 在启动至网络 ISO 页面上,选中启动至网络 ISO 复选框以指定完整 ISO 路径和共享位置,然后执行以下操作: • • • • 共享类型选择 CIFS 或 NFS。 在 ISO 路径框中,输入完整的 ISO 路径。 提供共享 IP 地址、用户名和密码框中的详细信息。 选择连接 ISO 的时间下拉菜单选项,以设置网络 ISO 文件保持映射到目标设备的小时数。默认情况下,此值设置为 4 小 时。 • 单击下一步。 c. 在 iDRAC 管理 IP 页面,选择以下任一项: • 不要更改 IP 设置。 • 设置为 DHCP • 设置静态 IP 并提供相关的管理 IP、子网掩码和网关详细信息。 d. 在目标属性页面上,您可以选择和编辑配置文件的 BIOS、系统、NIC、iDRAC 和虚拟标识属性。 e.
c. 在目标页面上,在标识符框中指定有待查找的设备的服务编号或节点 ID。单击下一步。 d. (可选)在启动至网络 ISO 页面上,选中启动至网络 ISO 复选框,以指定完整的 ISO 路径和共享位置: • • • • 共享类型选择 CIFS 或 NFS。 在 ISO 路径框中,输入完整的 ISO 路径。 提供共享 IP 地址、用户名和密码框中的详细信息。 选择连接 ISO 的时间下拉菜单选项,以设置网络 ISO 文件保持映射到目标设备的小时数。默认情况下,此值设置为 4 小 时。 e. 单击完成。 取消分配配置文件 使用配置 > 配置文件 > 取消分配,可以将已部署或自动部署的配置文件与其各自的目标解除关联。 . 要取消分配配置文件: 1. 从配置 > 配置文件页面上的配置文件列表中选择配置文件。 2. 单击取消分配。 3.
a. 从选择源配置文件下拉菜单中,选择您想要迁移的配置文件 b. 单击选择目标,从“作业目标”对话框中选择目标设备,然后单击确定。 c. 如果需要,选择“即使无法联系源设备也强制迁移”复选框。 注: 您必须确保没有虚拟标识冲突。 d. 单击下一步。 3. 在“计划”页面上,选择以下任一项: a. 选择立即更新,立即将配置文件设置迁移到目标。 b. 选择预定进行迁移的日期和时间。 4. 单击完成。 此时会创建一个作业,以将配置文件的设置迁移到新的目标设备。您可以在监视 > 作业页面中查看作业的状态。 删除配置文件 可从配置 > 配置文件页面删除现有的“未分配”配置文件: 注: • 只有在已取消分配的情况下,才能从配置文件门户中删除已分配或已部署的配置文件。 • 删除保留了标识的未分配配置文件,会将这些标识返回到其来源的标识池。建议等待 10 分钟以将这些回收的标识用于未来 的保留和部署。 要删除未分配的配置文件,请执行以下操作: 1. 在配置文件页面中选择未分配的配置文件。 2.
11 管理设备配置合规性 通过选择 OpenManage Enterprise > 配置 > 配置合规性,您可以使用内置的或用户创建的合规性模板创建配置基线。您可以从现有 部署模板、参考设备或通过从文件导入来创建配置合规性模板。要使用此功能,您必须具有 OpenManage Enterprise 和 iDRAC 服务 器的企业级许可证。机箱管理控制器不需要许可证。仅允许具有特定权限的使用此功能。请参阅基于角色的 OpenManage Enterprise 用户权限 页面上的 14。 注: 在使用模板创建配置基线后,每个基线的合规性级别摘要将在表中列出。每台设备都有自己的状态,则最高严重性状态将被 视为该基线的状态。有关“汇总运行状况”状态的更多信息,请参阅支持中心上提供的在 Dell EMC 第 14 代及更高代别的 POWEREDGE 服务器上使用 IDRAC 管理汇总运行状况状态白皮书。 注: 您可以创建只含主 MX7000 机箱的配置基线。 在配置合规性页面上,您可以执行下列操作: • • • 创建配置合规性基线。请参阅创建配置合规性基线 页面上的 75。 对照配置合规性基线检查设备或设备组的合规性。
• • • • • 您可以通过以下方式创建合规性模板: ○ 使用部署模板。请参阅从部署模板创建合规性基线模板 页面上的 74。 ○ 使用参考设备。请参阅从参考设备创建合规性基线模板 页面上的 74。 ○ 从模板文件导入。请参阅通过从文件中导入以创建合规性基线 页面上的 74。 编辑合规性模板。请参阅编辑基线合规性模板 页面上的 75。 克隆合规性模板。请参阅克隆合规性基线模板 页面上的 75。 导出与合规性模板相关的报告。在合规性模板页面上,选中相应的复选框,然后单击导出。请参阅导出所有或所选数据 页面上的 43。 删除合规性模板。在合规性模板页面上,选中相应的复选框,然后单击删除。 配置合规性可扩展至最多 6000 个设备。要高效地管理大规模配置合规性活动,请执行以下操作: • • • 禁用自动触发的默认配置资源清册任务,并在需要时手动运行。 使用数量较少的设备创建合规性基线。例如,6000 个设备必须划分为四个单独的基线,每个基线具有 1500 个设备。 不应同时检查所有基线的合规性。 注: 编辑合规性模板时,将自动触发与其关联的所有基线的配置合规性。如果存在频繁编辑模板的用例,则不支持上述规模环
2. 在导入合规性模板对话框中,输入基线合规性模板的名称。 3. 选择服务器或机箱模板类型,然后单击选择文件以浏览到该文件并选择。 4. 单击完成。 创建并列出配置合规性基线。 克隆合规性基线模板 1. 2. 3. 4.
小心: 如果用于基线的模板已与另一个基线关联,则编辑模板属性会更改已关联设备的基线合规性级别。阅读显示的错误和事件 消息并采取相应的措施。有关错误和事件消息的更多信息,请参阅支持网站上提供的错误和事件消息参考指南。 注: 创建配置合规性基线之前,请确保您已创建相应的合规性模板。 1. 选择配置 > 配置合规性 > 创建基线。 2. 在创建合规性基线对话框中: • 在基线信息部分: a. 从模板下拉菜单中,选择合规性模板。有关模板的更多信息,请参阅管理设备配置合规性 页面上的 73.。 b. 输入合规性基线名称和说明。 c. 单击下一步。 • 在目标部分: a. 选择设备或设备组。仅显示兼容设备。请参阅选择目标设备和设备组 页面上的 91。 注: 仅列出兼容设备。如果您选择某个组,则与基线模板不兼容的设备或者不支持配置合规性基线功能的设备将带有专有 标识,可帮助您做出有效选择。 3.
修正非合规设备 您可以修复不符合关联的基线的设备,方法是更改属性值以与关联的基线属性相匹配。要查看偏离的属性,请从设备合规性报告 中,单击查看报告。合规性报告表列出了属性的属性名称、预期值和当前值。 要修复一个或多个非合规设备: 1. 2. 3. 4.
12 监测设备警报 通过单击 OpenManage Enterprise 菜单,选择警报下的项目,您可以: • • • • • 监测警报方式: ○ 确认警报 页面上的 79 ○ 忽略警报 页面上的 79 ○ 查看存档的警报 页面上的 80 和 下载存档的警报 页面上的 80 创建和管理警报策略。请参阅警报策略 页面上的 80。 查看警报定义。请参阅 警报定义 页面上的 85。 隐藏和显示已确认的警报。请参阅自定义警报显示 页面上的 124。 导出所有或选定的警报数据。请参阅导出所有或所选数据 页面上的 43。 注: 目前,OpenManage Enterprise 只会从以下 PowerEdge 服务器接收到 SNMPv1 和 SNMPv2 警报 — MX840c 和 MX5016s。 注: 要管理这些设置,您必须具有 OpenManage Enterprise 管理员级凭据。请参阅基于角色的 OpenManage Enterprise 用户 权限 页面上的 14。 OpenManage Enterprise 提供一份内置报告以查看受 OpenManage Enterprise 监测的设备列表和每个设备
• • 警报经查看和确认后,“确认”列中会显示一个勾选标记。OpenManage Enterprise 标题中还会显示生成警报的总数。请参阅 OpenManage Enterprise 图形用户界面概述 页面上的 29。 单击源名称下的超链接设备名称,可查看和配置生成警报的设备属性。请参阅查看和配置设备 页面上的 43。 注: 如果警报是从未查找到的设备生成或者是内部警报,则无法根据 IP 地址(源名称)过滤。 • CATEGORY 指示警报类别。例如,系统运行状况和审核。 在查看和确认警报时,与警报对应的确认列将显示勾选标记。 在此页面上,您可以确认、取消确认、忽略、导出、删除和存档警报数据。有关存档警报的更多信息,请参阅查看存档的警报 页面 上的 80。 相关任务 删除警报 页面上的 79 相关信息 监测设备警报 页面上的 78 确认警报 在您查看警报并了解其内容之后,您可以确认已阅读警报消息。 要确认警报,请执行以下操作: 选择与警报对应的复选框,然后单击确认 勾选标记将显示在确认 列中。一旦确认警报,就会填充位于警报详细信息部分中的上次更新操作者 字段。 取消确认警报 如果您错误地确认了警
查看存档的警报 使用 penManage Enterprise,一次最多可以生成和查看 50,000 个警报。在达到 50,000 限制的 95% (47,500) 时,OpenManage Enterprise 生成内部消息,表示当计数达到 50,000 时,OpenManage Enterprise 会自动清除 10% 的已存档警报(5000 个)。下表列 出了涉及警报清除的不同方案。 表.
4. 完成 配置 SMTP、SNMP 和 Syslog 警报 页面上的 83 中的任务。勾选标记将显示在单元格中。在系统收到符合设定的策略 条件的警报时,将激活 SNMP 陷阱。 • 忽略警报策略: 1. 单击与警报策略对应的忽略单元格。 2. 在系统提示将删除与策略关联的所有操作时,单击“是”。勾选标记将显示在单元格中。收到的符合策略条件的所有警报均 将被忽略。 • 将通知发送到移动设备。您必须设置 OpenManage Enterprise 和移动电话用于发送推送通知。请参阅 OpenManage Mobile 设置 页 面上的 130。 1. 单击与警报策略对应的移动单元格。如果已启用,则禁用策略且勾选标记会消失。如果已禁用,反之亦然。 • 发送 SMS 消息: 1. 单击与警报策略对应的 SMS 单元格。 2. 在警报操作:SMS 对话框中,键入电话号码。 3. 单击完成。勾选标记将显示在单元格中。在系统收到符合设定的策略条件的警报时,将发送 SMS 短信。 注: SMS 只会发送至美国手机。 • 在设备上执行电源控制操作: 1. 单击与警报策略对应的电源控制单元格。 2.
注: OpenManage Enterprise 会识别此类未查找到的(外部)设备发送的 SNMPv1、SNMPv2 和 SNMPv3 协议警报。 • 单击下一步。 5. (可选)默认情况下,警报策略始终处于活动状态。要限制策略适用的日期和时间,可在日期和时间部分中执行以下操作: a. 通过填写开始和结束日期来选择日期范围。 b. 要指定应用策略的时间,请选中时间间隔复选框,然后输入时间范围。 c. 选择与必须运行警报策略的天对应的复选框。 d. 单击下一步。 6. 在严重性部分,选择必须激活此策略的警报的严重性级别。 a. 要选择所有严重性类别,请选择全选复选框。 b. 单击下一步。 7.
b. 单击下一步。 6. 在严重性部分,选择必须激活此策略的警报的严重性级别。 a. 要选择所有严重性类别,请选择全选复选框。 b. 单击下一步。 7. 在操作部分中,选择系统日志。 如果未在 OpenManage Enterprise 中配置系统日志服务器,请单击启用并输入系统日志服务器的目标 IP 地址或主机名。有关配置 系统日志服务器的更多信息,请参阅配置 SMTP、SNMP 和 Syslog 警报 页面上的 83。 8. 单击下一步。 9. 在摘要部分,将显示您定义的警报策略的详细信息。请仔细阅读信息。 10.
1. 单击 应用程序设置 > 脚本执行。 2. 在远程命令设置部分中,执行以下操作: a. 要添加远程命令,请单击创建。 b. 在命令名称框中,输入命令名称。 c. 选择以下任何一种命令类型: i. 脚本 ii. RACADM iii. IPMI 工具 d. 如果您选择脚本,请执行以下操作: i. ii. iii. iv. 在 IP 地址框中,输入 IP 地址。 选择身份验证方法:密码或 SSH 密钥。 输入 SSH 密钥的用户名和密码。 在命令框中,键入命令。 • 最多可以键入 100 个命令,每个命令必须位于单独的行中。 • 可以在脚本中实现标记替换。请参阅 远程脚本和警报策略中的标记替换 页面上的 137 v. 单击完成。 e. 如果您选择 RACADM,请执行以下操作: i. 在命令名称框中,输入命令名称。 ii. 在命令框中,键入命令。最多可以键入 100 个命令,每个命令必须位于单独的行中。 iii. 单击完成。 f. 如果您选择 IPMI 工具,请执行以下操作: i. 在命令名称框中,输入命令名称。 ii.
相关信息 警报策略 页面上的 80 将审计日志转发到远程系统日志服务器 页面上的 82 禁用警报策略 您可以禁用警报策略,仅当其已启用时。在创建警报策略时,通过取消名称和说明部分中的启用策略复选框来禁用警报策略。请参 阅创建警报策略 页面上的 81。 要禁用警报策略,请选择与警报策略对应的复选框,然后单击禁用。警报策略已禁用,表示警报策略已启用(已启用列)的勾选标 记已清除。 注: 您可以通过选择相应的复选框来一次禁用多个警报策略。要选择或清除所有复选框,请选择启用旁边标题行中的复选框。但 是,警报策略必须具有至少一个与其相关的操作。 注: 已禁用的警报策略的禁用按钮显示为灰色。 相关信息 警报策略 页面上的 80 将审计日志转发到远程系统日志服务器 页面上的 82 删除警报策略 要删除警报策略,请选择与警报策略对应的复选框,然后单击删除。警报策略即被删除并从警报策略列表中移除。 注: 您可以通过选择相应的复选框来一次删除多个警报策略。要选择或清除所有复选框,请选择启用旁边标题行中的复选框。 相关信息 警报策略 页面上的 80 将审计日志转发到远程系统日志服务器 页面上的 82 警报定义 通过单击 Op
13 管理审核日志 审核日志列出了 OpenManage Enterprise 监测的设备上执行的操作。日志数据在故障排除和分析上帮助您或 Dell EMC 支持团队。审 计日志文件可导出为 CSV 文件格式。请参阅导出所有或所选数据 页面上的 43。 注: 要对 OpenManage Enterprise 执行任何任务,您必须有必要的用户权限。请参阅基于角色的 OpenManage Enterprise 用 户权限 页面上的 14。 通过单击 OpenManage Enterprise 并选择监测下的项目,您可以: • • • • • • 创建作业以控制设备电源和设备 LED 的状态。请参阅使用作业进行设备控制。 查找和管理设备。请参阅查找设备。 安排作业以生成设备的资源清册。请参阅管理设备资源清册 页面上的 103。 创建和接收有关设备保修的警报。请参阅管理设备保修。 创建有关设备组件的报告。请参阅报告设备性能。 管理 MIB。请参阅管理 MIB。 注: 在以下情况下将记录审核日志: • 分配组或更改访问权限时。 • 修改用户角色时。 1.
将审计日志转发到远程系统日志服务器 要从系统日志服务器监测 OpenManage Enterprise 的所有审计日志,您可以创建一个警报策略。可将所有审计日志(例如用户登录尝 试、创建警报策略和运行不同的作业)转发到系统日志服务器。 要创建警报策略以将审计日志转发到系统日志服务器: 1. 选择警报 > 警报策略 > 创建。 2. 在创建警报策略对话框中的名称和说明部分,输入警报策略的名称和说明。 a. 启用策略复选框默认处于选中状态,以指示一旦创建警报策略,就会启用它。要禁用警报策略,请清除复选框。有关在以后 启用警报策略的更多信息,请参阅 启用警报策略 页面上的 84。 b. 单击下一步。 3. 在类别部分中,展开应用程序并选择设备日志的类别和子类别。单击下一步。 4. 在目标部分中,选择设备选项默认处于选中状态。单击选择设备并从左窗格中选择设备。单击下一步。 注: 将审计日志转发到系统日志服务器时,不能选择目标设备或组。 5. (可选)默认情况下,警报策略始终处于活动状态。要限制活动,在日期和时间部分,选择开始和结束日期,然后选择时间范 围。 a. 选择与必须运行警报策略的天对应的复选框。 b.
14 使用作业进行设备控制 注: 要对 OpenManage Enterprise 执行任何任务,您必须有必要的用户权限。请参阅基于角色的 OpenManage Enterprise 用 户权限 页面上的 14。 注: 每个作业类型限于的设备特点: • 用户具有访问权限。 • 能够完成所需操作。 此规则适用于所有任务,例如闪烁、电源控制、管理固件基线和管理配置合规性基线,其中包括设备选择任务。 通过单击 OpenManage Enterprise > 监测 > 作业,您可以: • • • • • • 查看当前正在运行、发生故障和已成功完成的作业的列表。 创建作业以闪烁设备 LED、控制设备电源,并在设备上运行远程命令。请参阅为管理设备创建远程命令作业 页面上的 90,为管 理电源设备创建作业和创建作业以使设备 LED 闪烁。您可以在设备详细信息页面的服务器上执行类似操作。请参阅查看和配置设 备 页面上的 43。 通过选择与作业对应的复选框并单击立即运行来运行作业。 通过选择与作业对应的复选框并单击停止来停止作业。 通过选择与作业对应的复选框并单击启用来启用作业。 通过选择与作业对应的复选框并单击禁用
作业可能属于以下任一类型: 表.
为管理电源设备创建作业 1. 单击创建,然后选择电源控制设备。 2. 在电源控制设备向导对话框中: a. 在选项部分: i. 在作业名称中输入作业。 ii. 从电源选项下拉菜单中,选择其中一项任务:开机、关机或关机后再开机。 iii. 单击下一步。 b. 在目标部分,选择目标设备并单击下一步。请参阅选择目标设备和设备组 页面上的 91。 c. 在计划部分,立即或计划以后运行作业。请参阅计划作业字段定义 页面上的 135。 3. 单击完成。 该作业已创建并在“作业”列表中列出,在作业状态列中标识为相应的状态。 4. 如果作业已计划为以后运行,但您想要立即运行该作业: • • • 在作业页面中,选择与计划的作业对应的复选框。 单击立即运行。作业已运行且状态已更新。 要查看作业数据,请单击右侧窗格中的查看详细信息。请参阅查看单个作业信息 页面上的 89。 为管理设备创建远程命令作业 您可以使用命令行作业向导创建远程命令作业,以远程管理目标设备。 1. 单击创建,然后选择设备远程命令。 2. 在命令行作业向导对话框中的选项部分中: a. 在作业名称中输入作业。 b.
4. 在目标作业部分中,选择目标设备并单击下一步。请参阅选择目标设备和设备组 页面上的 91。 a. 单击下一步。 5. 在计划部分,立即或计划以后运行作业。请参阅计划作业字段定义 页面上的 135。 6. 单击完成。 该作业已创建并在“作业”列表中列出,在作业状态列中标识为相应的状态。 7. 如果作业已计划为以后运行,但您想要立即运行该作业: • • • 在作业页面中,选择与计划的作业对应的复选框。 单击立即运行。作业已运行且状态已更新。 要查看作业数据,请单击右侧窗格中的查看详细信息。请参阅查看单个作业信息 页面上的 89。 选择目标设备和设备组 默认情况下,选择设备选为表示可以在设备上运行作业。您可以通过选择选择组在设备组上运行作业。 1. 单击选择设备。 在作业目标对话框中,左侧窗格列出了受 OpenManage Enterprise 监测的设备。在工作窗格中,显示与每个组关联的设备列表和 设备详细信息。有关字段说明,请参阅设备列表 页面上的 42。有关设备组的信息,请参阅将设备按组整理 页面上的 32。 2.
15 查找要监测或管理的设备 注: 要对 OpenManage Enterprise 执行任何任务,您必须有必要的用户权限。请参阅基于角色的 OpenManage Enterprise 用 户权限 页面上的 14。 通过单击 OpenManage Enterprise > 监测 > 查找,您可以在您的数据中心环境中查找设备,以针对您的业务关键型操作对其进行管 理、提高其可用性和提高资源可用性。查找页面显示在任务中找到的设备数量,以及该设备的查找作业状态的相关信息。作业状态 为“已排队”、“已完成”和“已停止”。右侧窗格中会显示关于任务的信息,例如可能的设备总数、通过设备类型查找的设备及 其各自计数、下一次运行的时间(如已计划)以及最后一次查找的时间。右侧窗格中的查看详细信息会显示单个查找作业的详细信 息。 注: 为了支持使用域凭据的查找,OpenManage Enterprise 3.
• • • • • 为创建网络交换机查找作业指定查找模式 创建 HTTPS 存储设备的自定义设备查找作业协议 - 查找协议的附加设置 为 SNMP 设备创建自定义设备查找作业模板 为创建 MULTIPLE 协议查找作业指定查找模式 删除设备查找作业 通过使用服务器启动的查找功能来自动查找服务器 OpenManage Enterprise 版本 3.4 允许自动查找具有 iDRAC 固件版本 4.00.00.00 或更高版本的服务器。可以将设备配置为允许这些服 务器通过查询 DNS 来自动定位控制台并启动查找。 服务器启动的查找必须满足以下前提条件: • • • • 此功能仅适用于具有 iDRAC 固件版本 4.00.00.
可在监测 > 服务器启动的查找页面上执行以下任务: 1. 导入 — 要导入服务器凭据,请执行以下操作: a. 单击导入。 b. 在“从文件导入”向导中,单击上传服务编号文件以导航并选择 .csv 文件。 要查看服务器凭据的样本 CSV 文件,请单击下载样本 CSV 文件。 c. 单击完成。 2. 发现 — 要手动查找“准备好查找”状态的服务器,请执行以下操作: a. 选择“服务器启动的查找”页面上的“准备好查找”状态的服务器。 b. 单击查找。 将触发查找作业以查找服务器,并在“所有设备”页面上列出这些服务器。 3. 删除 — 要删除“服务器启动的查找”页面上列出的服务器,请执行以下操作: a. 在“服务器启动的查找”页面上选择已被查找到并列在“所有设备”页面上的服务器。 b. 单击删除。 服务器将从“服务器启动的查找”页面中删除。 注: 与查找到的服务器对应的条目在 30 天后自动清除。 4. 导出 — 要以 HTML、CSV 或 PDF 格式导出服务器凭据,请执行以下操作: a. b. c. d.
注: 启用此设置将启用 iDRAC 上的警报(如果已禁用),并为 OpenManage Enterprise 服务器的 IP 地址设置警报目标。如 果有需要启用的特定警报,则必须通过启用相应的警报文件管理器和 SNMP 陷阱来在 iDRAC 上配置它们。有关更多信息, 请参阅 iDRAC 用户指南。 9. 选择从应用程序设置中设置陷阱目标的团体字符串。此选项仅适用于已查找到的 iDRAC 服务器和 MX7000 机箱。 10. 选择完成时发送电子邮件复选框,然后输入必须接收关于查找作业状态通知的电子邮件地址。如果未配置电子邮件,则会显示转 至 SMTP 设置链接。单击该链接并配置 SMTP 设置。请参阅配置 SMTP、SNMP 和 Syslog 警报 页面上的 83。如果您选择此选 项但不配置 SMTP,则不会显示完成按钮以继续执行任务。 11.
注: 如果输入的超时值大于当前会话已过期时间,则您会自动注销 OpenManage Enterprise。但是,如果该值在当前会 话过期超时段内,则会话会续而不会注销。 c. 在端口框中,输入查找服务器必须使用的端口号。 d. 可选字段。选择启用常用名 (CN) 检查。 e. 可选字段。选择启用证书颁发机构 (CA) 检查并浏览到认证文件。 5. 单击完成。 注: 启用从找到的接收陷阱复选框仅对使用 iDRAC 接口查找的服务器有效。该选择对其他服务器(例如使用操作系统查找功 能找到的那些设备)无效。 用于查找设备的协议支持值表 下表提供用于查找设备的支持协议有关的信息。 注: 所支持的协议查找、监测和管理附带 iDRAC6 的 PowerEdge YX1X 服务器的功能有限。有关详情,请参阅 Dell EMC PowerEdge 服务器的通用命名惯例 页面上的 139。 表.
编辑设备查找作业 您一次只能编辑一个设备查找作业。 1. 选择与您要编辑的查找作业对应的复选框,然后单击编辑。 2. 在创建查找作业对话框中,编辑属性。 有关此对话框中要执行的任务的信息,请参阅创建设备查找作业。 相关信息 查找要监测或管理的设备 页面上的 92 运行设备查找作业 注: 您无法重新运行已在运行的作业。 运行设备查找作业: 1. 在现有设备查找作业列表中,选择与您要立即运行的作业对应的复选框。 2. 单击运行。 作业将会立即运行,右下角将会显示一条消息。 相关信息 查找要监测或管理的设备 页面上的 92 停止设备查找作业 您只能停止正在运行的作业。已完成或失败的查找作业无法停止。停止作业: 1. 在现有查找作业列表中,选择与您要停止的作业对应的复选框。 注: 无法一次停止多个作业。 2. 单击停止。 作业停止,右下角将会显示一条消息。 相关信息 查找要监测或管理的设备 页面上的 92 通过从 .csv 文件导入数据来指定多个设备 1. 在创建查找作业对话框中,默认情况下查找作业名称填写在查找作业名称。如需更改,请键入查找作业名称。 2. 单击导入。 注: 下载示例 .
1. 在全局排除范围对话框中: a. 在排除范围说明框中,输入关于排除范围的信息。 b. 在输入排除范围框中,输入要排除的地址或设备范围。该框一次最多可容纳 1000 个地址项目,但可通过换行符分隔。这意味 着,每个排除范围必须输在框内的不同行中。 可被排除的范围与查找设备时适用的受支持的范围相同。请参阅创建设备查找作业 页面上的 94。 2. 单击添加。 3. 显示提示时,单击是。 全局排除 IP 地址或范围,并将其显示在排除范围中。全局排除这些设备意味着它们将不再参与 OpenManage Enterprise 执行的任 何活动。 注: 全局排除的设备会在作业详细信息页面上清晰地标识为“全局排除”。 要查看全局排除设备的列表,请单击: • • • 设备全局排除。全局排除范围对话框显示排除设备的列表。 监测查找创建全局排除。全局排除范围对话框显示排除设备的列表。 监测查找全局排除列表。全局排除范围对话框显示排除设备的列表。 要从全局排除列表中删除设备,请执行以下操作: a. 选择此复选框并单击从排除中删除。 b.
注: 系统将根据初始输入自动预先选择相应协议。 1. 使用 WS-Man/Redfish(iDRAC、服务器和/或机箱)查找 a. 在“凭据”部分,输入用户名和密码。 b. 在连接设置部分: • • • 在重试框中,输入查找服务器必须重复尝试的次数。 在超时框中输入一个时间,在此时间之后作业必须停止运行。 在端口框中输入以编辑端口号。默认情况下,443 用于连接设备。有关支持的端口号,请参阅 OpenManage Enterprise 中 支持的协议和端口 页面上的 26 • 如果设备的常用名与用于访问 OpenManage Enterprise 的主机名相同,则选择启用常用名 (CN) 复选框。 • 如果需要,请选择启用证书颁发机构 (CA) 复选框。 2. 使用 IPMI(通过带外管理的非戴尔接口)查找 a. 在“凭据”部分,输入用户名和密码。 b. 在连接设置部分: • 在重试框中,输入查找服务器必须重复尝试的次数。 • 在超时框中输入一个时间,在此时间之后作业必须停止运行。 • 在 KgKey 框中,输入相应的值。 3.
注: 单独查找到机箱中的服务器时,有关服务器的插槽信息不显示在机箱信息部分中。不过,通过机箱查找到时,将会显示插槽 信息。例如,MX7000 机箱中的 MX740c 服务器。 创建机箱的自定义设备查找作业协议 – 查找协议的附 加设置 在附加设置对话框中: 1. 选择使用 WS-Man/Redfish(iDRAC、服务器和/或机箱)查找。 注: 对于机箱,使用 WS-Man/Redfish 查找复选框默认处于选中状态。表示可通过这两种协议中的任意一种查找到机箱。 M1000e、CMC VRTX 和 FX2 机箱支持 WS-Man 命令。MX7000 机箱支持 Redfish 协议。 2. 输入要检测的机箱的用户名和密码。 3. 在连接设置部分: a. 在重试框中,输入查找服务器必须重复尝试的次数。 b. 在超时框中输入一个时间,在此时间之后作业必须停止运行。 c. 在端口框中输入以编辑端口号。默认情况下,443 用于连接设备。关于支持的端口号,请参阅 OpenManage Enterprise 中支持 的协议和端口 页面上的 26。 d.
为创建网络交换机查找作业指定查找模式 1. 2. 3. 4. 5. 从设备类型 下拉菜单中选择网络交换机。 在 IP/主机名/范围中输入 IP 地址、主机名或 IP 范围。 在设置 下,输入要检测的设备的 SNMP 版本 和团体类型。 单击其他设置,自定义相应的查找协议。请参阅为 SNMP 设备创建自定义设备查找作业模板 完成 创建设备查找作业 页面上的 94 中的任务。 创建 HTTPS 存储设备的自定义设备查找作业协议 查找协议的附加设置 在附加设置对话框中: 1. 输入要检测的 PowerVault ME 的用户名和密码。 2. 在连接设置部分: a. 在重试框中,输入查找服务器必须重复尝试的次数。 b. 在超时框中输入一个时间,在此时间之后作业必须停止运行。 c. 在端口框中输入以编辑端口号。默认情况下,443 用于连接设备。关于支持的端口号,请参阅 OpenManage Enterprise 中支持 的协议和端口 页面上的 26。 d. 如果设备的常用名与用于访问 OpenManage Enterprise 的主机名相同,则选择启用常用名 (CN) 检查复选框。 e.
删除设备查找作业 注: 即使设备上有正在运行的任务也可以删除该设备。如果在完成之前设备已被删除,则在设备上启动任务失败。 要删除设备查找作业: 1. 选择与您要删除的查找作业对应的复选框,然后单击删除。 2.
16 管理设备资源清册 注: 要对 OpenManage Enterprise 执行任何任务,您必须有必要的用户权限。请参阅基于角色的 OpenManage Enterprise 用 户权限 页面上的 14。 通过单击 OpenManage Enterprise > 监测 > 资源清册,您可以生成设备资源清册报告,以更好地管理数据中心、减少维护、保持最 小库存以及降低运营成本。通过使用 OpenManage Enterprise 中的“资源清册计划”功能,您可以在预定义时间运行计划的作业,然 后生成报告。您可以在第 12 代及更高版本的 PowerEdge 服务器、网络设备、PowerEdge 机箱、EqualLogic 阵列、Compellent 阵列和 PowerVault 设备上计划资源清册作业。 在此页面上,您可以创建、编辑、运行、停止或删除资源清册计划。将显示现有资源清册计划作业的列表。 • • • • 名称:资源清册计划名称。 计划:指明作业被计划成立即运行还是以后运行。 上次运行:指明上次运行作业的时间。 状态:指明作业是正在运行、已完成还是失败。 注: 在查找和资源清册计划页面上,计划作业的
• “收集驱动程序资源清册”仅适用于作为 64 位 Windows 服务器而查找的设备。 • 仅支持使用 OpenSSH 完成基于 Windows 的设备资源清册收集。不支持 Windows 上的其他 SSH 实现,比如 CygWin SSH。 有关配置合规性基线的信息,请参阅管理设备配置合规性 页面上的 73。 6. 单击完成。 7. 该作业已创建并在队列中列出。 创建资源清册作业(显示在资源清册作业列表中)。计划列指定该作业为已计划或未计划的作业。请参阅立即运行资源清册作业 页面上的 104。 相关信息 管理设备资源清册 页面上的 103 立即运行资源清册作业 注: 您无法重新运行已在运行的作业。 1. 在现有的资源清册计划作业列表中,选择与您想要立即运行的资源清册作业对应的复选框。 2. 单击 立即运行。 作业会立即运行,右下角将会显示一条消息。 相关信息 管理设备资源清册 页面上的 103 停止资源清册作业 您只能停止正在运行的作业。已完成或失败的资源清册作业无法停止。停止作业: 1. 在现有的资源清册计划作业列表中,选择与您要停止的资源清册计划作业对应的复选框。 2.
17 管理设备保修 注: 要对 OpenManage Enterprise 执行任何任务,您必须有必要的用户权限。请参阅基于角色的 OpenManage Enterprise 用 户权限 页面上的 14。 通过单击 OpenManage Enterprise > 监测 > 保修,您可以查看受 OpenManage Enterprise 监测的所有设备的保修状态。 您还可以将所选数据或全部数据导出到 Excel 工作表以进行统计和分析。“保修”页面会显示以下详细信息: • 保修的状态 注: 保修状态由管理员选择的设置来决定。请参阅 管理保修设置 页面上的 125 ○ 意味着严重,指示保修已过期。 ○ 意味着警告,表示保修临近过期。 ○ 意味着正常,表示保修处于活动状态。 • • • • 服务标签 设备型号 设备类型 保修类型: • • ○ 初始:购买 OpenManage Enterprise 附带提供的保修。 ○ 延长:延长保修,因为初始保修持续时间已过期。 服务级别说明:表示与设备保修相关的服务级别协议 (SLA)。 剩余天数:保修到期前剩余的天数。您可以设置在收到警报前剩余的天数。请参
• 单击高级过滤器按钮以进行自定义。 相关信息 管理设备保修 页面上的 105 106 管理设备保修
18 报告 通过单击 OpenManage Enterprise > 监测 > 报告,您就可以创建自定义报告以深入查看设备的详细信息。报告使您可以查看有关设 备、作业、警报和数据中心其他元素的数据。报告是内置的且由用户定义。您只能编辑或删除用户定义的报告。用于内置报告的定 义和条件不可编辑或删除。您从“报告列表”中选择的报告的预览将显示在右侧窗格中。 注: 要对 OpenManage Enterprise 执行任何任务,您必须有必要的用户权限。请参阅基于角色的 OpenManage Enterprise 用 户权限 页面上的 14。 “报告”功能的优点: • • • • • • • 使用最多 20 个筛选器构建报告条件 您可以筛选数据并按您选择的列名进行排列 可以查看、下载和通过电子邮件消息发送报告 将报告一次发送到最多 20-30 个收件人 如果您觉得生成报告太费时间,您可以停止该过程。 生成的报告会自动翻译成安装 OpenManage Enterprise 时设置的语言 只要您生成、编辑、删除或复制报告定义,就会创建一个审计日志条目 注: 报告中显示的数据取决于您的 OpenManage Enterpr
运行报告 注: 要对 OpenManage Enterprise 执行任何任务,您必须有必要的用户权限。请参阅基于角色的 OpenManage Enterprise 用 户权限 页面上的 14。 当您运行报告时,将会显示前 20 行,可逐页浏览分页的结果。要一次性查看所有行,请下载报告。要编辑此值,请参阅导出所有或 所选数据 页面上的 43。输出中显示的数据无法排序,因为这是在用于构建报告的查询中定义的。要对数据进行排序,请编辑报告查 询,或将其导出到 Excel 表中。建议一次运行的报告不要超过五 (5) 个,因为报告会消耗系统资源。不过,五个报告这一值取决于找 到的设备、使用的字段,以及为生成报告而加入的表格数。将创建一个报告作业,它将在请求生成报告时运行。有关用于生成报告 的基于角色的权限,请参阅创建报告 页面上的 109。 注: 不建议您经常运行报告,因为这会消耗处理和数据资源。 要运行报告,请选择报告,然后单击运行。在 <报告名称> 报告页中,报告使用您为创建报告定义的字段,以表格的形式显示。 注: 对于类别“设备”的报告,第一列默认为“设备名称”、“设备型号”和“设备服务标签”。在自定义报告时,可
相关信息 报告 页面上的 107 复制报告 只能复制用户创建的报告。 1. 选择报告,单击更多操作,然后单击复制。 2. 在复制报告定义对话框中,输入复制报告的新名称。 3. 单击保存。 保存更新的信息。只要您生成、编辑、删除或复制报告定义,就会创建一个审计日志条目。 删除报告 只能删除用户定义报告。如果删除报告定义,关联的报告历史记录也将被删除,并且使用该报告定义运行的所有报告都将停止。 1. 从 OpenManage Enterprise 菜单,在监测下选择报告。 将显示设备可用报告的列表。 2. 选择报告,单击更多操作,然后单击删除。 注: 如果您在下载或运行已生成的报告,而另一个用户同时在尝试删除该报告,两个任务都会成功完成。 3.
2. 在报告定义对话框中: a. 键入要定义的新报告的名称和说明。 b. 单击下一步。 3. 在报告构建器部分: a. 从类别下拉菜单中选择报告类别。 • • 如果您选择“设备”作为该类别,请同时选择该设备组。 如有必要,请编辑筛选条件。请参阅选择查询条件 页面上的 38。 b. 在选择列区域下,选中必须显示为报告列的字段的复选框。 所选字段名称将在列顺序区域中显示。 c. 您可以自定义报告,具体方法是 • • 使用排序依据 和方向 框。 在列顺序区域中向上或向下拖动字段。 4.
19 管理 MIB 文件 注: 要对 OpenManage Enterprise 执行任何任务,您必须有必要的用户权限。请参阅基于角色的 OpenManage Enterprise 用 户权限 页面上的 14。 数据中心的第三方工具可能会产生对您的操作至关重要的警报。这些警报存储在由各自供应商工具定义和理解的管理信息库 (MIB) 文件中。但是,OpenManage Enterprise 也可以管理这些 MIB。因此 OpenManage Enterprise 可以导入、解析和使用非 Dell EMC MIB 进行设备管理。OpenManage Enterprise 支持 SMI1 和 SMI2。OpenManage Enterprise 提供可用于 Dell EMC 设备的内置 MIB 文件。这 些是只读 MIB 且不可编辑。 注: OpenManage Enterprise 只处理具有陷阱的有效 MIB。 管理 MIB 可以通过: • • • 导入 MIB 文件 页面上的 111 删除 MIB 文件 页面上的 112 解析 MIB 类型 页面上的 113 通过单击 OpenManage Enterpr
如果 MIB 已导入由外部 MIB 解析的语句,则会显示一条消息。 a. 单击解析类型。解析 MIB 类型。请参阅删除 MIB 文件 页面上的 112。 b. 单击完成。如果 MIB 文件为 Dell EMC 所有,将显示一条消息,指明该 MIB 是产品附带的,不可修改。 3. 单击下一步。 4. 在查看陷阱部分,将显示 MIB 文件列表及以下信息: • • • • • • 陷阱的警报类别。您可以编辑该类别,使其与 OpenManage Enterprise 类别定义相符。请参阅编辑 MIB 陷阱 页面上的 112。 陷阱名称为只读。由第三方设备定义。 警报的严重性级别:严重、警告、信息和正常。 与警报关联的警报消息。 陷阱 OID 为只读且唯一。 “新”表示陷阱首次由 OpenManage Enterprise 导入。表示已导入的陷阱为“已导入”。“覆盖”表示陷阱的定义因导入操作 而被覆盖。 要编辑 MIB 文件的默认警报类别或严重性级别,请参阅编辑 MIB 陷阱 页面上的 112。要删除 MIB 文件,请选择相应的复选框, 然后单击删除陷阱。将删除 MIB 文件并更新 MIB 文件列表。 5.
解析 MIB 类型 1. 导入 MIB 文件。请参阅导入 MIB 文件 页面上的 111。 如果未解析 MIB 类型,则会在未解析的类型对话框中列出 MIB 类型,这说明只有解析后才能导入 MIB 类型。 2. 单击解析类型。 3. 在解决类型对话框中单击选择文件,然后选择缺失的文件。 4. 在导入 MIB 对话框中单击下一步。如果仍然存在缺失的 MIB 类型,则未解决的类型对话框会再次列出缺失的 MIB 类型。重复步 骤 1-3。 5. 解析完所有未解析的 MIB 类型后,请单击完成。完成导入过程。请参阅导入 MIB 文件 页面上的 111。 下载 OpenManage Enterprise MIB 文件 1. 在监测页面上,单击 MIB。 2.
20 管理 OpenManage Enterprise 设备设置 注: 要对 OpenManage Enterprise 执行任何任务,您必须有必要的用户权限。请参阅基于角色的 OpenManage Enterprise 用 户权限 页面上的 14。 注: 有关支持的浏览器的信息,请参阅支持站点上提供的 OpenManage Enterprise 支持表。 通过单击 OpenManage Enterprise > 应用程序设置,您可以执行以下操作: • • • • • • • • • • • 配置和管理 OpenManage Enterprise 网络设置,例如 IPv4、IPv6、时间和代理设置。请参阅配置网络设置。 添加、启用、编辑和删除用户。请参阅管理用户。 设置设备运行状况和仪表板监测属性。请参阅管理控制台首选项。 管理用户登录和锁定策略。请参阅设置登录安全性属性。 查看当前 SSL 证书,然后生成一个 CSR 请求。请参阅生成并下载的证书签名请求 页面上的 122。 配置电子邮件、SNMP 和警报管理的系统日志属性。请参阅配置 SMTP、SNMP 和 Syslog 警报 页面上的 83。 设置
配置 OpenManage Enterprise 网络设置 注: 要对 OpenManage Enterprise 执行任何任务,您必须有必要的用户权限。请参阅基于角色的 OpenManage Enterprise 用 户权限 页面上的 14。 1. 要仅查看 OpenManage Enterprise 的所有活动网络连接的当前网络设置,如 DNS 域名、FQDN 以及 IPv4 和 IPv6 设置,请展开当 前设置。 2. 要配置 OpenManage Enterprise API 和 Web 界面用户的会话超时和最大会话数,请展开会话非活动超时配置 并执行以下操作: a. 选中启用 复选框,激活通用超时并输入非活动超时 (1-1440) 值。非活动超时值可以设置为 1 分钟到 1440 分钟(24 小时)之 间。默认情况下,通用超时呈灰色显示。启用通用超时将会禁用 API 和 Web 界面字段。 b. 更改 API 非活动超时 (1-1440) 和最大会话数 (1-100) 的值。默认情况下,这些属性分别设置为 30 分钟和 100。 c.
○ a–z ○ -!#$%&()*/;?@[\]^_`{|}~+<=> ○ 建议使用的密码字符如下: • • • ▪ 0-9 ▪ A–Z ▪ a–z ▪ '-!"#$%&()*,./:;?@[\]^_`{|}~+<=> 用户类型:指明用户是在本地还是远程登录。 已启用:用一个勾选标记表示已启用用户来执行 OpenManage Enterprise 管理任务。请参阅启用 OpenManage Enterprise 用户 页 面上的 116 和禁用 OpenManage Enterprise 用户 页面上的 116。 角色:表示使用 OpenManage Enterprise 时的用户角色。例如,OpenManage Enterprise 管理员和设备管理者。请参阅 OpenManage Enterprise 用户角色类型 页面上的 15。 相关参考资料 禁用 OpenManage Enterprise 用户 页面上的 116 启用 OpenManage Enterprise 用户 页面上的 116 相关任务 删除目录服务 页面上的 117 删除 OpenManage Enterprise 用户 页面上的
2. 显示提示时,单击是。 相关参考资料 禁用 OpenManage Enterprise 用户 页面上的 116 启用 OpenManage Enterprise 用户 页面上的 116 相关信息 管理 OpenManage Enterprise 用户 页面上的 115 删除目录服务 选择与要删除的目录服务对应的复选框,然后单击删除。 相关参考资料 禁用 OpenManage Enterprise 用户 页面上的 116 启用 OpenManage Enterprise 用户 页面上的 116 相关信息 管理 OpenManage Enterprise 设备设置 页面上的 114 管理 OpenManage Enterprise 用户 页面上的 115 终止用户会话 1. 选择与用户名所对应的复选框,然后单击终止。 2.
表.
编辑 OpenManage Enterprise 用户属性 1. 在应用程序设置页面中,在用户下,选择与用户对应的复选框。 2. 完成添加和编辑 OpenManage Enterprise 用户 页面上的 118 中的任务。 保存更新的数据。 注: 在您更改用户的角色时,可以自动应用新角色的可用权限。例如,如果您将设备管理者更改为管理员,则为管理员提供 的访问权限和特权将自动为设备管理者启用。 OpenManage Enterprise 中的目录服务集成 目录服务使您能够导入来自 AD 或 LDAP 的目录组以供在控制台上使用。OpenManage Enterprise 支持以下目录服务的集成: 1. 2. 3. 4. Windows Active Directory Windows AD/LDS OpenLDAP PHP LDAP LDAP 集成的前提条件/支持的属性 表.
导入 AD 和 LDAP 组 注: 没有管理员权限的用户无法启用或禁用 Active Directory (AD) 和轻量级目录访问协议 (LDAP) 用户。 注: 在 OpenManage Enterprise 中导入 AD 组之前,必须在配置 AD 时将用户组包括通用组中。 1. 单击导入目录组。 2. 在导入 Active Directory 对话框中: a. 从目录源下拉菜单中,选择必须为添加组导入的 AD 或 LDAP 源。有关添加目录,请参阅添加或编辑要用于目录服务的 Active Directory 组 页面上的 120。 b. 单击输入凭据。 c. 在对话框中,键入目录所保存在的域的用户名和密码。按照工具提示输入正确的语法。 d. 单击完成。 3. 在可用组 部分中: a. 在查找组框中,输入测试目录中可用的组名的前几个字母。开头为所输入文本的所有组名都会在“组名”下面列出。 b. 选择要导入的组的相应复选框,然后单击 >> 或 << 按钮以添加或移除组。 4. 在要导入的组部分中: a.
7. 单击确定。 8. 单击完成。 此时会创建并运行一个作业,将请求的目录添加到目录服务列表中。 1. 在目录名称列中,选择该目录。此时,目录服务属性会显示在右侧窗格中。 2. 单击编辑。 3. 在连接到目录服务对话框中,编辑数据并单击完成。此时,数据已更新并保存。 添加或编辑要用于目录服务的轻量级目录访问协议组 1. 单击应用程序设置 > 用户 > 目录服务,然后单击添加。 2. 在连接到目录服务对话框中,选择 LDAP 作为目录类型。 注: 要通过使用目录服务创建 AD 用户组,请参阅 添加或编辑要用于目录服务的 Active Directory 组 页面上的 120。 a. 输入 LDAP 目录的所需名称。 b. 选择域控制器查找方法: • • DNS:在方法框中,输入用于查询域控制器的 DNS 的域名。 手动:在方法框中,输入域控制器的 FQDN 或 IP 地址。对于多个服务器的情况,最多支持三个服务器,以逗号分隔。 c. 输入 LDAP Bind 可分辨名称 (DN) 和密码。 注: AD LDS 不支持匿名绑定。 3. 在高级选项部分中: a.
通过单击 OpenManage Enterprise > 应用程序设置 > 安全性,您可以通过指定限制允许的 IP 范围 或登录锁定策略 来保护您的 OpenManage Enterprise。 • 展开限制允许的 IP 范围: 注: 在应用装置中配置“限制允许的 IP 范围”时,对于给定范围之外的设备,将阻止传入应用装置的任何连接,如警报接 收、固件更新和网络标识。但是,从应用装置传出的任何连接将在所有设备上正常运行。 1. 要指定必须能够访问 OpenManage Enterprise 的 IP 地址范围,请选择启用 IP 范围复选框。 2. 在 IP 地址范围 (CIDR) 框中输入 IP 地址范围。 注: 只允许输入一个 IP 范围。 3. 单击应用。要重设为默认属性,请单击放弃。 注: 如果在 IP 地址范围 (CIDR) 框中输入了多个 IP 范围,将无法启用应用按钮。 • 登录登录锁定策略: 1. 选择按用户名复选框,以防特定用户名登录到 OpenManage Enterprise。 2.
2. 打开到证书服务器 (https://x.x.x.x/certsrv) 的 Web 会话,然后单击请求证书链接。 3. 在“请求证书”页面上,单击提交高级证书请求链接。 4. 在“高级证书请求”页面上,单击使用 Base 64 编码的 CMC 或 PKCS#10 文件提交证书请求,或使用 Base 64 编码 PKCS#7 文件提交续订请求。 5. 在“提交证书请求或续订请求”页面上,执行以下操作: a. 在 Base 64 编码的证书请求(CMC 或 PKCS#10 文件或 PKCS#7)字段中,复制并粘贴已下载 CSR 的所有内容。 b. 对于证书模板,请选择 Web 服务器。 c. 单击提交以颁发证书。 6. 在“颁发的证书”页面上,选择 Base 64 编码选项,然后单击下载证书链接以下载证书。 7.
ii. 在常见的 MAC 地址中输入由逗号分隔的常见的 MAC 地址。默认情况下,填入常见的 MAC 地址列表。 d. 单击应用以保存对设置的更改,或单击放弃以将设置重置为默认属性。 4. 服务器发起的查找。选择以下某个查找批准策略: • 自动:允许控制台自动查找具有 iDRAC 固件版本 4.00.00.00 (与控制台位于同一网络)的服务器。 • 手动:由用户手动查找服务器。 • 单击应用以保存更改,或单击放弃以将设置重置为默认属性。 5. MX7000 启用首选项:在启用 MX7000 机箱时指定以下一种警报转发行为: • 接收所有警报 • 仅接收“机箱”类别警报 6. SMB 设置:选择一个必须用于网络通信的服务器消息块 (SMB) 版本。 • • 禁用 V1:SMBv1 已禁用。这是设备中的默认选项。 启用 V1:启用 SMBv1。 注: 请确保先在 SMB 设置中启用 SMBv1,然后才能在任何机箱上或具有 iDRAC 版本 2.50.50.
• 为传入警报设置 SNMP 凭据: 1. 选择 SNMPV3 启用复选框。 2. 单击凭据。 3. 在 SNMP 凭据对话框中: 4. 5. 6. 7. a. 在用户名框中,输入管理 OpenManage Enterprise 设置的用户的登录 ID。 b. 从验证类型下拉菜单中,选择 SHA 或 MD_5 算法作为验证类型。 c. 在验证密码框中,根据您的选择,输入与 SHA 或 MD_5 相关的密码。 d. 从隐私类型下拉菜单中,选择 DES 或 AES_128 作为您的加密标准。 e. 在隐私密码框中,根据您的隐私类型输入密码。 f.
检查并更新 OpenManage Enterprise 及可用扩展的 版本 要转到“控制台和扩展”页面,请单击应用程序设置 > 控制台和扩展。在“控制台和扩展”页面上,您可以执行以下操作: 1. 查看 OpenManage Enterprise 的当前版本,检查是否有可用更新,然后再升级到较新版本。您可以单击更新设置按钮以执行以下 操作: a. 自动或手动检查更新。 b. 选择通过联机或脱机模式更新一体机。 有关详情,请参阅 OpenManage Enterprise 中的更新设置 页面上的 126 2. 下载并安装更多扩展(插件),例如 Power Manager 扩展,以增强一体机的功能。有关安装扩展的更多信息,请参阅 安装扩展 页面上的 128 注: 要让扩展在安装后完全正常工作,需要具备 OpenManage Enterprise 高级许可证。有关扩展的更多详细信息,请参阅 Dell 支持网站上提供的相应文档。 注: 在 OpenManage Enterprise 上安装扩展将重新启动一体机服务。 3.
注: 仅 OpenManage Enterprise 版本 3.2 及更高版本可通过自动 > 联机方法更新到版本 3.4。但是,要从 OpenManage Enterprise—Tech Release(版本 1.0)进行更新,您必须在将设备下载到本地共享后,先使用手动> 脱机方法将一体机升级到 3.0 或 3.
从内部网络共享更新 当您无法自动连接到 Dell.com 时,您必须设置本地网络共享并手动下载更新软件包。每次在您手动找到更新后,系统都会创建审核 日志。 注: • 当更新本地共享以手动升级没有安装任何扩展/插件的版本(如 3.1 和 3.2)时,审核日志会显示警告条目,如“无法检索扩 展目录类型的源文件,因为文件不存在”以及“下载扩展目录的状态为失败”。这些错误消息对升级过程没有任何功能影 响,可以忽略。 • 有关将 OpenManage Enterprise 更新到最新版本的更多详细信息,请参阅支持网站上的升级 Dell EMC OpenManage Enterprise 设备版本技术白皮书 (https://downloads.dell.com/manuals/all-products/esuprt_software/ esuprt_ent_sys_mgmt/dell-openmanage-enterprise-v321_white-papers10_en-us.
注: 在 OpenManage Enterprise 上安装扩展将重新启动一体机服务。 要安装扩展,请执行以下步骤: 1. 单击应用程序设置 > 控制台和扩展 将显示“控制台和扩展”页面 2. 在“扩展”部分,对于您要安装的扩展,单击更多操作 > 安装 随即显示“安装扩展”窗口。 3. 检查并确保您满足“前提条件”部分所述的前提条件列表。 注: 当您选择要安装的扩展名版本时,前提条件列表会发生变化。 4. 在安装详细信息中,从“版本”下拉菜单中选择所需的扩展版本,然后单击“安装扩展”。 登录到 OpenManage Enterprise 的用户数、正在进行的任务和计划作业的详细信息将在确认窗口中显示。 要确认安装,请选择我确认,我在升级前已捕获 OM Enterprise 一体机的快照选项,然后单击确认安装。 此时会显示安装的状态。 禁用扩展 在 OpenManage Enterprise 上禁用所有扩展功能。 注: 在 OpenManage Enterprise 上禁用扩展将重新启动设备服务。 1. 单击应用程序设置 > 控制台和扩展 将显示“控制台和扩展”页面。 2.
1. 单击 应用程序设置 > 脚本执行。 2. 在远程命令设置部分中,执行以下操作: a. 要添加远程命令,请单击创建。 b. 在命令名称框中,输入命令名称。 c. 选择以下任何一种命令类型: i. 脚本 ii. RACADM iii. IPMI 工具 d. 如果您选择脚本,请执行以下操作: i. ii. iii. iv. 在 IP 地址框中,输入 IP 地址。 选择身份验证方法:密码或 SSH 密钥。 输入 SSH 密钥的用户名和密码。 在命令框中,键入命令。 • 最多可以键入 100 个命令,每个命令必须位于单独的行中。 • 可以在脚本中实现标记替换。请参阅 远程脚本和警报策略中的标记替换 页面上的 137 v. 单击完成。 e. 如果您选择 RACADM,请执行以下操作: i. 在命令名称框中,输入命令名称。 ii. 在命令框中,键入命令。最多可以键入 100 个命令,每个命令必须位于单独的行中。 iii. 单击完成。 f. 如果您选择 IPMI 工具,请执行以下操作: i. 在命令名称框中,输入命令名称。 ii.
启用或禁用 OpenManage Mobile 的警报通知 默认情况下,OpenManage Enterprise 配置为向 OpenManage Mobile 应用程序发送警报通知。但是,仅在 OpenManage Mobile 用户向 OpenManage Mobile 应用程序添加 OpenManage Enterprise 时从 OpenManage Enterprise 发送警报通知。 注: 启用或禁用 OpenManage Mobile 的警报通知需要具有管理员权限。 注: 要让 OpenManage Enterprise 向 OpenManage Mobile 发送警报通知,请确保 OpenManage Enterprise 服务器具有出站 (HTTPS) 互联网接入。 要启用或禁用从 OpenManage Enterprise 发向 OpenManage Mobile 的警报通知,请执行以下操作: 1. 单击 OpenManage Enterprise > 应用程序设置 > 移动。 2. 选择启用推送通知复选框。 3.
相关任务 启用或禁用 OpenManage Mobile 的警报通知 页面上的 131 启用或禁用 OpenManage Mobile 订户 页面上的 131 删除 OpenManage Mobile 订户 页面上的 131 查看警报通知服务状态 页面上的 132 相关信息 OpenManage Mobile 设置 页面上的 130 删除 OpenManage Mobile 订户 页面上的 131 查看警报通知服务状态 OpenManage Enterprise 通过订户各自的设备平台警报通知服务将警报通知转发至 OpenManage Mobile 订户。如果 OpenManage Mobile 订户未能收到警报通知,可以检查通知服务状态)以排除警报通知传送故障。 要查看警报通知服务的状态,请单击应用程序设置移动。 相关任务 查看警报通知服务状态 页面上的 132 相关信息 OpenManage Mobile 设置 页面上的 130 删除 OpenManage Mobile 订户 页面上的 131 查看警报通知服务状态 页面上的 132 通知服务状态 下表提供关于应用程序设置 > 移动 页面中显示的通知服
表.
表.
21 其他参考和字段说明 本节列出和定义了关于一些在 OpenManage Enterprise 图形用户界面 (GUI) 上常见字段的定义。此外,还描述了其他有用信息以供进 一步参考。 主题: • • • • • • • • • • • • 计划参考 固件基线字段定义 计划作业字段定义 EEMI 位置调整后的警报类别 远程脚本和警报策略中的标记替换 现场服务调试工作流程 取消阻止 FSD 功能 安装或授予已签署 FSD DAT.
EEMI 位置调整后的警报类别 EEMI 位置调整表 表.
表. 31: OpenManage Enterprise 中的警报类别 (续) 以前的类别 以前的子类别 新类别 新子类别 其他 通用 配置 通用 其他 通用 配置 通用 其他 设备 配置 设备 其他 设备 配置 设备 审核 安全性 配置 安全性 审核 安全性 配置 安全性 审核 安全性 配置 安全性 远程脚本和警报策略中的标记替换 OpenManage Enterprise 支持使用标记来增强远程脚本执行和警报策略创建。 表.
2. 3. 4. 5. 在 TUI 屏幕上,要使用 FSD 选项,请选择启用现场服务调试 (FSD) 模式。 要生成新的 FSD 取消阻止请求,在 FSD 功能屏幕上选择取消阻止 FSD 功能 要确定所请求的调试功能的持续时间,请选择开始日期和结束日期。 在选择请求的调试功能屏幕上,请从调试功能列表中选择唯一的调试功能与控制台对应。在右下角选择生成。 注: 当前受支持的调试功能是 RootShell。 6. 在下载 DAT 文件屏幕上查看签字说明和 DAT.ini 文件所在的共享 URL 地址。 7. 使用外部客户端从步骤 6 中所述的共享 URL 地址中提取 DAT.ini 文件。 注: 下载共享目录具有只读权限,且一次只支持一个 DAT.ini 文件。 8. 执行以下任务,具体取决于您是否为外部用户或内部 Dell EMC 用户: • 如果您是外部用户,请将 DAT.ini 文件发送至 Dell EMC 联系人以供签字。 • 将 DAT.ini 文件上传到相应的 Dell 现场服务调试验证中心 (FSDAF) 并提交。 9. 等待 Dell EMC 签字并许可 DAT.
目录管理字段定义 目录名称:目录的名称。内置目录不可编辑。 下载:表示存储库文件夹中的目录的下载状态。状态有:已完成、正在运行和出现故障。 存储库:存储库类型,例如 Dell.com、CIFS 和 NFS。 存储库位置:保存目录的位置。例如 Dell.