Integrated Dell Remote Access Controller 6 (iDRAC6) Enterprise para servidores blade versión 3.
Regresar a la página de contenido Descripción general del iDRAC6 Enterprise Integrated Dell Remote Access Controller 6 (iDRAC6) Enterprise para servidores blade versión 3.
iDRAC6 Enterprise dispone de ranuras de tarjeta SD para el medio vFlash. Para obtener más información acerca del iDRAC6 Enterprise y el medio vFlash, consulte el Manual del propietario de hardware en support.dell.com/manuals. La Tabla 1-1 enumera las funciones disponibles para iDRAC6 Enterprise y el medio vFlash. Tabla 1-1. Lista de funciones del iDRAC6 Función Compatibilidad con interfaces y estándares IPMI 2.
Medidores de datos históricos de alimentación Registro Registro de sucesos del sistema (SEL) Registro del RAC Registro de rastreo Registro del sistema remoto = compatible; = no compatible Plataformas compatibles Para conocer las plataformas compatibles más recientes, consulte el archivo léame del iDRAC6 y la Matriz de compatibilidad de software de sistemas Dell disponible en support.dell.com/manuals.
623 RMCP/RMCP+ 3668, 3669 Servicio de medios virtuales 3670, 3671 Servicio seguro de medios virtuales 3672 Servicio vFlash 5900* Teclado/mouse de consola virtual 5901* Vídeo de consola virtual 5988* Utilizado para WSMAN * Puerto configurable Tabla 1-4.
NOTA: Lea siempre las actualizaciones primero, puesto que a menudo sustituyen la información contenida en otros documentos. l Es posible que se incluyan notas de publicación o archivos léame para proporcionar actualizaciones de última hora relativas al sistema o a la documentación, o material avanzado de consulta técnica destinado a técnicos o usuarios experimentados.
Regresar a la página de contenido Configuración de iDRAC6 Enterprise Integrated Dell Remote Access Controller 6 (iDRAC6) Enterprise para servidores blade versión 3.
iVMCLI La interfaz de línea de comandos de medios virtuales del iDRAC6 (iVMCLI) proporciona al servidor administrado acceso a los medios que se encuentran en la estación de administración. Es útil para desarrollar secuencias de comandos para instalar sistemas operativos en varios servidores administrados. SM-CLP SM-CLP es la implementación incorporada en el iDRAC6 del Protocolo de línea de comandos de administración de servidor (SM-CLP) del grupo de trabajo de administración de servidor.
Configurar servicios de directorios Además de los usuarios locales de iDRAC6, puede usar Microsoft Active Directory o un servicio de directorio LDAP genérico para autenticar los inicios de sesión de los usuarios de iDRAC6. Para obtener más información, consulte "Uso del servicio de directorio de iDRAC6" en la página 139.
Configurar una tarjeta multimedios vFlash Instalar y configurar una tarjeta multimedios vFlash para utilizarla con iDRAC6.
l Un usuario de CMC que no tenga Server Administrator configurado en Privilegios de usuario o la misma cuenta en iDRAC6 no se conecta automáticamente con iDRAC6 mediante el inicio de sesión único. Este usuario será dirigido a la página de inicio de sesión del iDRAC6 luego de hacer clic en Iniciar interfaz gráfica de usuario del iDRAC6. NOTA: En este caso, el sistema puede solicitar a los usuarios que inicien sesión con iDRAC6.
La función FlexAddress reemplaza las direcciones MAC asignadas por el servidor por direcciones MAC asignadas por el chasis y se implementa para el iDRAC6 junto con LOM de módulos de alta densidad, tarjetas mezzanine y módulos de E/S. La función FlexAddress del iDRAC6 admite la preservación de la dirección MAC específica de una ranura para los iDRAC6 en un chasis.
NOTA: Los niveles de gravedad que define el protocolo de registro del sistema remoto difieren de los del registro de sucesos del sistema (SEL) de IPMI estándar. En consecuencia, todas las anotaciones de registro del sistema remoto del iDRAC6 se informan al servidor registro del sistema con niveles de gravedad de Aviso.
La función RFS usa la implementación de medios virtuales subyacentes en iDRAC6. Debe tener privilegios de medios virtuales para realizar un montaje de RFS. Si medios virtuales ya utiliza una unidad virtual, la unidad no estará disponible para montar un RFS y viceversa. Para que RFS funcione, los medios virtuales en iDRAC6 deberán estar configurados en modos Conectar o Conectar automáticamente. El estado de conexión para RFS se encuentra disponible en el registro de iDRAC6.
NOTA: En la configuración del BIOS, en la pantalla Dispositivos integrados, la opción Puerto USB interno debe configurarse en Encendido. Si se configura en Apagado, el IDSDM no será visible para el sistema como dispositivo de inicio. Cualquiera de las dos tarjetas SD puede ser la maestra. Por ejemplo, si se instalan dos tarjetas SD nuevas en el IDSDM, la tarjeta SD1 se convertirá en la tarjeta activa o maestra.
l Interfaz web del CMC Descarga del firmware o el paquete de actualización Descargue el firmware en support.dell.com. La imagen del firmware está disponible en varios formatos a fin de admitir los distintos métodos de actualización disponibles. Para actualizar el firmware del iDRAC6 por medio de la interfaz web del iDRAC6 o para recuperar el iDRAC6 mediante la interfaz web del CMC, descargue la imagen binaria que viene comprimida como archivo de extracción automática.
Please decide how far you trust this user to correctly verify other users' keys (by looking at passports, checking fingerprints from different sources, etc.) (Decida el nivel de confianza que otorga a este usuario a fin de verificar correctamente las claves de otros usuarios (revisando pasaportes, comprobando huellas digitales de distintas fuentes, etc.
gpg: Signature made Fri Jul 11 15:03:47 2008 CDT using DSA key ID 23B66A9Dgpg: Good signature from "Dell, Inc. (Product Group) " (gpg: Firma realizada Vie Jul 11 15:03:47 2008 CDT usando clave DSA ID 23B66A9Dgpg: Buena firma de "Dell, Inc. (grupo del producto)
1. Puede descargar la imagen del firmware del iDRAC6 en el sistema administrado a través del sitio web de asistencia de Dell en support.dell.com. Por ejemplo: C:\downloads\firmimg.imc 2. Ejecute el siguiente comando de RACADM: Por ejemplo: racadm -r -u -p fwupdate -g -u -a donde ruta de acceso es la ubicación en el servidor TFTP en la que está almacenado firmimg.imc.
4. Con la barra espaciadora, active la opción Alerta de LAN activada. 5. Introduzca la dirección IP de su estación de administración en Destino de alerta 1. 6. En Nombre de iDRAC6, introduzca un nombre que cumpla con la convención utilizada en el centro de datos. El nombre predeterminado es iDRAC6{Etiqueta de servicio}. Para salir de la utilidad de configuración del iDRAC6 presione , y luego para guardar los cambios.
3. Haga clic en la Identificación de usuario de un usuario no definido. Aparecerá la pantalla Configuración de usuario para la identificación de usuario que seleccionó. 4. Seleccione la casilla de marcación Activar usuario y luego escriba el nombre de usuario y la contraseña. 5. En la sección Privilegios de LAN de IPMI, asegúrese de que Privilegio máximo permitido de usuario de LAN esté definido como Administrador. 6. Establezca los privilegios de usuario. 7.
Regresar a la página de contenido Configuración de la estación de administración Integrated Dell Remote Access Controller 6 (iDRAC6) Enterprise para servidores blade versión 3.
Para configurar el explorador web Internet Explorer para acceder a un servidor proxy, realice los pasos a continuación: 1. Abra una ventana del explorador web. 2. Haga clic en Herramientas y haga clic en Opciones de Internet. Aparece la ventana Opciones de Internet. 3. Seleccione Herramientas® Opciones de Internet® Seguridad® Red local. 4. Haga clic en Nivel personalizado. 5. Seleccione la opción Medio bajo en el menú desplegable y luego haga clic en Restablecer.
En la sección Configuración de HTTP 1.1: l Usar HTTP 1.1: Seleccionada l Usar HTTP 1.1 en conexiones proxy: Seleccionada En la sección Java (Sun): l Utilizar JRE 1.6.
6. Haga clic en Aceptar y actualice el explorador. Al iniciar la consola virtual por primera vez a través de IE8 con el complemento Active-X, puede aparecer el mensaje "Certificate Error: Navigator Blocked" ("Error de certificado: Navegación bloqueada". 1. Haga clic en Continuar a este sitio web. 2. Haga clic en Instalar para instalar los controles Active-X en la ventana Advertencia de seguridad. Se inicia la sesión de consola virtual.
6. Cierre sesión y después iníciela en el sistema operativo. Cuando cambie de cualquier otro idioma, compruebe que este ajuste siga siendo válido. Si no es así, repita este procedimiento. Desactivación de la función de lista blanca en Firefox Firefox tiene una función de seguridad denominada "lista blanca" que requiere permiso del usuario para instalar complementos para cada sitio distinto que aloje un complemento.
NOTA: Si usa el explorador Internet Explorer, se ofrece un control ActiveX para el visor de consola virtual. También puede usar el visor de consola virtual de Java con Firefox si instala JRE y configura el visor de consola virtual en la interfaz web del iDRAC6 antes de iniciar el visor. Para obtener más información, consulte Configuración de la consola virtual y los medios virtuales en la interfaz web del iDRAC6. Usted puede optar por usar el visor de Java antes de iniciar el visor.
SSH con iDRAC6 Secure Shell (SSH) es una conexión de línea de comandos con las mismas capacidades que una sesión Telnet, pero con negociación de sesión y cifrado para mejorar la seguridad. El iDRAC6 admite la versión 2 de SSH con autentificación de contraseña. SSH está activado en el iDRAC6 de manera predeterminada. Puede usar programas como PuTTY u OpenSSH en una estación de administración para conectarse al iDRAC6 del servidor administrado.
en support.dell.com/manuals. Instalación de la Consola de Administración Dell La consola de administración Dell (DMC) es la aplicación de próxima generación para la administración de uno a varios sistemas, que ofrece una funcionalidad similar a la de Dell OpenManage IT Assistant y también incluye funciones mejoradas de descubrimiento, inventario, supervisión e informes. Se trata de una interfaz gráfica de usuario basada en web que se instala en una estación de administración en un entorno de red.
Regresar a la página de contenido Configuración del servidor administrado Integrated Dell Remote Access Controller 6 (iDRAC6) Enterprise para servidores blade versión 3.
2. Haga clic en la ficha Opciones avanzadas. 3. En Inicio y recuperación, haga clic en Configuración. 4. Deseleccione la casilla Reiniciar automáticamente. 5. Haga clic dos veces en Aceptar.
Regresar a la página de contenido Configuración del iDRAC6 Enterprise por medio de la interfaz web Integrated Dell Remote Access Controller 6 (iDRAC6) Enterprise para servidores blade versión 3.
Cierre de sesión 1. En la esquina superior derecha de la ventana principal, haga clic en Cerrar sesión para cerrar la sesión. 2. Cierre la ventana del explorador. NOTA: El botón Cerrar sesión no aparecerá a menos que usted haya iniciado sesión. NOTA: Cerrar el explorador sin desconectarse como corresponde puede hacer que la sesión permanezca activa hasta que expire el tiempo de la misma. Se recomienda que haga clic en el botón Cerrar sesión para finalizar una sesión.
Configuración de tarjeta de interfaz de red Dirección MAC Muestra la dirección de control de acceso a medios (MAC) que identifica de manera exclusiva a cada uno de los nodos de una red. La dirección MAC no se puede cambiar. Activar el NIC Cuando se selecciona, indica que el NIC está activado y habilita los controles restantes en este grupo. Cuando el NIC está desactivado, se bloquea toda la comunicación con el iDRAC6 a través de la red. El valor predeterminado es Deseleccionado.
Límite del nivel de privilegio del canal Configura el nivel máximo de privilegios del usuario que se puede aceptar en el canal de LAN. Seleccione una de las siguientes opciones: Administrador, Operador o Usuario. El valor predeterminado es Administrador. Clave de cifrado Configura la clave de cifrado. La clave de cifrado debe consistir en un número par de caracteres hexadecimales con un máximo de 40 caracteres sin espacios. La clave de cifrado predeterminada de IPMI sólo contiene ceros. Tabla 5-4.
dirección IP específica durante un periodo predefinido. El valor predeterminado es Desactivado. Número de fallos de bloqueo de IP Establece el número de intentos fallidos de inicio de sesión provenientes de una dirección IP antes de rechazar los intentos de inicio de sesión de la misma dirección. El valor predeterminado es 10.
de energía). 5. l Apagar el sistema: Cuando se produce un suceso, el sistema se cierra y se apaga. l Sin acción: Cuando se produce un suceso, no se realiza ninguna acción. Éste es el valor predeterminado de un suceso. Seleccione la opción Generar alerta al lado de cada suceso para el que desee generar una alerta. NOTA: Puede activar o desactivar la generación de alertas para todos los sucesos mediante la selección o deselección de la casilla junto al encabezado de la columna Generar alerta. 6.
DNS. La dirección IP del Servidor SMTP se comunica con el iDRAC6 para enviar alertas por correo electrónico cuando ocurre un suceso de plataforma. d. e. f. En el campo Modificar nombre de correo electrónico de origen, introduzca el correo electrónico iniciador del alerta, o bien deje el campo en blanco para usar el correo electrónico iniciador predeterminado. El correo predeterminado es blade_slot@iDRAC6 Dirección IP.
Cómo agregar y configurar usuarios del iDRAC6 Para administrar el sistema con el iDRAC6 y mantener la seguridad del sistema, cree usuarios únicos con permisos administrativos específicos (o con autoridad basada en funciones). Para agregar y configurar usuarios del iDRAC6, realice los pasos a continuación: NOTA: Para realizar los pasos a continuación, se debe tener permiso para Configurar el iDRAC. 1. Haga clic en Sistema® Acceso remoto® iDRAC6® Red/Seguridad® Usuarios.
NOTA: Las opciones distinguen entre mayúsculas y minúsculas. Donde: -t puede ser dsa o rsa. la opción -b especifica el tamaño de cifrado de bits entre 768 y 4096. La opción -C permite modificar el comentario de clave pública y es opcional. Después de que el comando se ejecute, cargue el archivo público. NOTA: Las claves generadas desde la estación de administración de Linux usando ssh-keygen no se encuentran en formato RFC4716, pero sí en openSSH.
Opción Descripción Quitar En el cuadro aparece la clave cargada. Seleccione la opción Quitar y haga clic en Aplicar para eliminar la clave existente. 1. Si selecciona la opción Configurar usuario y hace clic en Siguiente, aparecerá la página Configuración de usuario. 2. En la pantalla Configuración de usuario, configure las propiedades y los privilegios de usuario. La Tabla 5-12 describe los valores Generales de configuración de un nombre de usuario y contraseña del iDRAC6.
Propiedad Descripción Grupo del iDRAC6 Especifica el privilegio máximo del usuario de iDRAC6 como uno de los siguientes: Administrador, Usuario avanzado, Usuario invitado, Personalizado o Ninguno. Consulte la Tabla 5-15 para ver los permisos del Grupo de iDRAC6. Iniciar sesión en el iDRAC6 Permite al usuario iniciar sesión en el iDRAC6. Configurar el iDRAC6 Permite al usuario configurar el iDRAC6.
l Acceso al menú principal de SSL l Generación de un nuevo CSR l Carga de un certificado del servidor l Visualización de un certificado del servidor Capa de sockets seguros (SSL) El iDRAC6 incluye un Web Server configurado para usar el protocolo de seguridad SSL (el estándar de la industria) para transferir datos cifrados a través de una red.
Botón Descripción Imprimir Imprime los valores de SSL que aparecen en la pantalla. Actualizar Vuelve a cargar la pantalla SSL. Siguiente Procesa la información de la pantalla SSL y continúa al siguiente paso. Generación de una nueva solicitud de firma de certificado NOTA: Cada nueva CSR sobrescribirá los datos de la CSR anterior que esté guardada en el firmware. La CSR en el firmware debe coincidir con el certificado que recibió de la autoridad de certificados.
3. Haga clic en Aplicar. 4. Para continuar, haga clic en el botón correspondiente. Vea la Tabla 5-21. Tabla 5-21. Botones de carga de certificados Botón Descripción Imprimir Imprime los valores que aparecen en la pantalla Carga del certificado. Actualizar Vuelve a cargar la pantalla Carga del certificado. Aplicar Aplica el certificado al firmware del iDRAC6. Volver al menú principal de SSL Regresa al usuario a la pantalla Menú principal de SSL. Cómo ver un certificado de servidor 1.
iDRAC6, ver el certificado actual de CA de Active Directory que se cargó al iDRAC6 o activar la validación de certificados. Configuración de la prueba Haga clic en esta opción para verificar la configuración de Active Directory con las opciones especificadas. Cargar archivo keytab de Kerberos Haga clic en esta opción para cargar un archivo keytab de Kerberos en el iDRAC6.
controladores de dominio con DNS búsqueda en el DNS. Al seleccionar esta opción, se ignoran las direcciones 1-3 del servidor del controlador de dominio. Seleccione la opción Dominio de usuario desde inicio de sesión para realizar una búsqueda en el DNS con el nombre de dominio del usuario. De lo contrario, seleccione la opción Especificar un dominio y escriba el nombre de dominio para usar en la búsqueda en el DNS.
Propiedad Descripción Administrador Iniciar sesión en el iDRAC6, Configurar el iDRAC6, Configurar usuarios, Borrar registros, Ejecutar comandos de control del servidor, Acceder a la consola virtual, Acceder a los medios virtuales, Probar alertas, Ejecutar comandos de diagnóstico Usuario avanzado Iniciar sesión en el iDRAC6, Borrar registros, Ejecutar comandos de control del servidor, Acceder a la consola virtual, Acceder a los medios virtuales, Probar alertas Usuario invitado Iniciar sesión en el iDR
2. Haga clic en Servicios para abrir la pantalla de configuración Servicios. 3. Configure los servicios siguientes según sea necesario: l Web Server: Consulte Tabla 5-30 para ver la configuración del Web Server l SSH: Consulte Tabla 5-31 para ver la configuración de SSH l Telnet: Consulte Tabla 5-32 para ver la configuración de Telnet l Agente SNMP: Consulte Tabla 5-33 para obtener información acerca de la configuración del agente SNMP l 4.
Valor Descripción Activado Activa el agente de recuperación automática del sistema. Actualización del firmware de iDRAC6 NOTA: Si el firmware del iDRAC6 se daña, como puede suceder cuando la actualización del firmware del iDRAC6 se interrumpe antes de terminar, puede recuperar el iDRAC6 por medio del CMC. Consulte la Guía del usuario del firmware del CMC para obtener instrucciones. NOTA: De manera predeterminada, la actualización del firmware retendrá la configuración actual del iDRAC6.
2. Inicie sesión en la interfaz web del CMC. 3. Haga clic en Chasis en el árbol del sistema. 4. Haga clic en la ficha Actualizar. Aparecerá la pantalla Actualización del firmware. 5. Seleccione el iDRAC6 o los iDRAC6 del mismo modelo a actualizar. Para ello, seleccione la casilla Actualizar destinos. 6. Haga clic en el botón Aplicar actualización del iDRAC6 Enterprise debajo de la lista componentes del iDRAC6. 7.
Regresar a la página de contenido Uso del servicio de directorio de iDRAC6 Integrated Dell Remote Access Controller 6 (iDRAC6) Enterprise para servidores blade versión 3.
Para usar la función de autentificación de Active Directory del iDRAC6, debe haber implementado una infraestructura de Active Directory. Consulte el sitio web de Microsoft para obtener información sobre cómo configurar una infraestructura de Active Directory si aún no tiene una. El iDRAC6 utiliza el mecanismo estándar de infraestructura de clave pública (PKI) para autenticar de manera segura en Active Directory; por lo tanto, necesitará también una PKI integrada en la infraestructura de Active Directory.
Importar el certificado SSL de firmware del iDRAC6 NOTA: Si el servidor de Active Directory está configurado para autentificar el cliente durante la fase de inicialización de una sesión SSL, deberá cargar también el certificado del servidor del iDRAC6 en el controlador de dominio de Active Directory. Este paso adicional no es necesario si Active Directory no realiza la autentificación de cliente durante la fase de inicio de una sesión SSL.
l El OID base de Dell es: 1.2.840.113556.1.8000.1280 l El rango del LinkID de RAC es: 12070 a 12079 Descripción de las extensiones de esquema del iDRAC6 Para proporcionar la mayor flexibilidad en la multitud de entornos de cliente, Dell proporciona un grupo de propiedades que el usuario puede configurar según los resultados deseados. Dell ha extendido el esquema para incluir propiedades de asociación, dispositivo y privilegio.
La figura muestra dos objetos de asociación: OA1 y OA2. El Usuario1 está asociado con el iDRAC2 por medio de ambos objetos de asociación. Por lo tanto, el Usuario1 ha acumulado privilegios que resultan de la combinación del conjunto de privilegios de los objetos Priv1 y Priv2 en el iDRAC2. Por ejemplo, Priv1 tiene los privilegios: Inicio de sesión, Medios virtuales y Borrar registros; mientras que Priv2 tiene los privilegios: Inicio de sesión en iDRAC, Configurar el iDRAC y Alertas de prueba.
respectivamente: l Unidad de DVD:\SYSMGMT\ManagementStation\support\OMActiveDirectory_Tools\Remote_Management_Advanced\LDIF_Files l :\SYSMGMT\ManagementStation\support\OMActiveDirectory_Tools\Remote_Management_Advanced\Schema Extender Para usar los archivos LDIF, consulte las instrucciones en el archivo léame que está en el directorio LDIF_Files. Para usar Dell Schema Extender para ampliar el esquema de Active Directory, consulte Uso de Dell Schema Extender.
Tabla 6-5. Clase dellRAC4Privileges OID 1.2.840.113556.1.8000.1280.1.1.1.3 Descripción Define los privilegios (Derechos de autorización) para iDRAC6 Tipo de clase Clase auxiliar Superclases Ninguna Atributos dellIsLoginUser dellIsCardConfigAdmin dellIsUserConfigAdmin dellIsLogClearAdmin dellIsServerResetUser dellIsConsoleRedirectUser dellIsVirtualMediaUser dellIsTestAlertUser dellIsDebugCommandAdmin Tabla 6-6. Clase dellPrivileges OID 1.2.840.113556.1.8000.1280.1.1.1.
delIsLogClearAdmin 1.2.840.113556.1.8000.1280.1.1.2.6 TRUE si el usuario tiene derechos de borrado de registro en el dispositivo. Booleano (LDAPTYPE_BOOLEAN 1.3.6.1.4.1.1466.115.121.1.7) dellIsServerResetUser 1.2.840.113556.1.8000.1280.1.1.2.7 TRUE si el usuario tiene derechos de restablecimiento de servidor en el dispositivo. Booleano (LDAPTYPE_BOOLEAN 1.3.6.1.4.1.1466.115.121.1.7) dellIsConsoleRedirectUser 1.2.840.113556.1.8000.1280.1.1.2.
3. Haga clic en Agregar o quitar complemento. 4. Seleccione Complemento Usuarios y equipos de Active Directory y haga clic en Agregar. 5. Haga clic en Cerrar y luego en Aceptar. Cómo agregar usuarios y privilegios del iDRAC6 a Active Directory El Complemento Usuarios y equipos de Active Directory extendido por Dell permite agregar usuarios y privilegios del iDRAC6 mediante la creación de objetos de asociación y de privilegio del iDRAC6.
3. Escriba un nombre para el nuevo objeto. 4. Seleccione Objeto de asociación. 5. Seleccione el ámbito para el objeto de asociación. 6. Haga clic en Aceptar. 7. Brinde privilegios de acceso a los usuarios autentificados para acceder al objeto de asociación creado. Para hacer esto: a. Vaya a Herramientas administrativas® Editar ADSI. Aparecerá la ventana Editar ADSI. b. En el panel derecho, navegue al objeto de asociación creado, haga clic con el botón derecho del mouse y seleccione Propiedades.
3. En el árbol del sistema, seleccione Sistema® Acceso remoto® iDRAC6® ficha Red/Seguridad ® Servicio de directorio® Microsoft Active Directory. Aparece la pantalla de resumen de Active Directory. 4. Desplácese hasta la parte inferior de la pantalla y haga clic en Configurar Active Directory. Aparece la pantalla Paso 1 de 4 Active Directory. 5. Para validar el certificado SSL de los servidores Active Directory, seleccione la casilla Validación de certificados activada en Configuración de certificados.
18. Desplácese hasta la parte inferior de la pantalla y haga clic en Probar la configuración. Aparece la pantalla Probar la configuración de Active Directory. 19. Ingrese su nombre de usuario y contraseña del iDRAC6 y luego haga clic en Iniciar prueba. Se mostrarán los resultados de la prueba y el registro de la prueba. Para obtener información adicional, consulte Prueba de las configuraciones realizadas.
Puede configurar hasta 40 dominios de usuario con números de índice entre 1 y 40. Consulte Uso del iDRAC6 con Active Directory de Microsoft para obtener información acerca de los dominios de usuario. 5. Oprima Entrar para completar la configuración de Active Directory con esquema extendido.
2. Cree un grupo o seleccione un grupo existente. Agregue el usuario de Active Directory como miembro del grupo de Active Directory para acceder al iDRAC6. 3. Configure el nombre del grupo y el nombre de dominio en el iDRAC6 usando la interfaz web o RACADM (consulte Configuración de Active Directory con esquema estándar mediante la interfaz web del iDRAC6 o Configuración de Active Directory con esquema estándar vía RACADM).
17. Haga clic en Siguiente. Aparece la pantalla Paso 4a de 4 de Active Directory. 18. En Configuración del esquema estándar, seleccione la opción Buscar servidores del catálogo global con DNS e introduzca el nombre del dominio raíz para usar en una búsqueda en el DNS y obtener los servidores de catálogo global de Active Directory. Si ya están configuradas, las Direcciones 1 a 3 del servidor de Catálogo global se ignoran.
racadm config -g cfgStandardSchema -i <índice> -o cfgSSADRoleGroupName racadm config -g cfgStandardSchema -i <índice> -o cfgSSADRoleGroupDomain racadm config -g cfgStandardSchema -i <índice> -o cfgSSADRoleGroupPrivilege NOTA: Para conocer los valores de máscara de bits para permisos de grupos de funciones específicos, consulte la Tabla 6-9.
pruebas de la configuración en la interfaz web del iDRAC6. Una vez definida la configuración en la interfaz web del iDRAC6, haga clic en Probar la configuración en la parte inferior de la pantalla. Deberá introducir un nombre de usuario de prueba (por ejemplo, nombredeusuario@dominio.com) y una contraseña para realizar la prueba. Según la configuración, completar todos los pasos de la prueba y mostrar los resultados de cada paso puede tardar un tiempo.
7. Haga clic en Cargar. Se cargará el certificado de CA raíz que firma todos los certificados del servidor SSL de los controladores de dominio. 8. Haga clic en Siguiente para ir a la página Paso 2 de 3 de Configuración y administración del LDAP genérico. Use esta página para configurar la información de ubicación de los servidores de LDAP genérico y las cuentas de los usuarios.
NOTA: Al comprobar la configuración de LDAP con la opción Activar validación de certificados marcada, iDRAC6 requiere la identificación del servidor LDAP a través del nombre de dominio completo (FQDN) y no una dirección IP. Si el servidor LDAP es identificado por una dirección IP, la validación de certificados falla, ya que el iDRAC6 no logra comunicarse con el servidor LDAP. Visualizará los resultados de la prueba y el registro de la misma.
Si la validación de certificados está activada, el iDRAC6 utiliza el certificado de la entidad emisora cargado para verificar el certificado del servidor de directorio cuando el iDRAC6 establece la conexión SSL con el servidor de directorio. Los motivos más frecuentes de error en la validación de certificados son: l La fecha del iDRAC6 no se encuentra dentro del período válido del certificado del servidor o del certificado de CA. Verifique la hora del iDRAC6 y el período válido del certificado.
controlador de dominio? Use el nombre del host (FQDN) o la dirección IP de los controladores de dominio donde reside el objeto iDRAC6. ¿Necesito configurar una dirección de Catálogo global? Si está utilizando un esquema extendido, no puede configurar direcciones de catálogo global, ya que no se usan con éste. Si está utilizando un esquema estándar, y los usuarios y grupos de funciones pertenecen a dominios distintos, debe configurar las direcciones de catálogo global.
Regresar a la página de contenido Configuración de iDRAC6 para el inicio de sesión único y mediante tarjeta inteligente Integrated Dell Remote Access Controller 6 (iDRAC6) Enterprise para servidores blade versión 3.
Como el iDRAC6 es un dispositivo con sistema operativo distinto a Windows, ejecute la utilidad ktpass (que es parte de Microsoft Windows) en el controlador de dominio (servidor Active Directory) donde desea asignar el iDRAC6 a una cuenta de usuario de Active Directory. Por ejemplo, utilice el comando ktpass a continuación para crear el archivo keytab de Kerberos: C:\> ktpass.exe -princ HTTP/idracname.domainname.com@DOMAINNAME.COM -mapuser DOMAINNAME\username -mapOp set -crypto DES-CBC-MD5 -ptype KRB5_NT_PRI
Puede configurar el iDRAC6 para utilizar el protocolo de autentificación de red Kerberos a fin de activar el inicio de sesión único. Para obtener más información acerca de cómo configurar el iDRAC6 para usar esta función, consulte Prerrequisitos para la autentificación de Active Directory mediante SSO y tarjeta inteligente. Configuración del iDRAC6 para usar el SSO 1. Abra una ventana de un explorador web compatible. 2. Inicie sesión en la interfaz web del iDRAC6. 3.
a. En la pantalla Paso 4a de 4 de Active Directory, escriba la dirección IP del Servidor de catálogo global o seleccione la opción Buscar servidores de catálogo global con DNS y escriba el Nombre del dominio raíz para realizar una búsqueda en el DNS y obtener los servidores de catálogo global activos. b. Haga clic en cualquiera de los grupos de funciones y agregue la información del grupo de funciones de la que el usuario válido de Active Directory es miembro.
12. Cargue un archivo keytab de Kerberos que sea válido. Asegúrese de que las horas del servidor de Active Directory y del iDRAC6 estén sincronizadas. Antes de cargar el archivo keytab, verifique que la hora y la zona horaria sean las correctas. Para obtener más información acerca de cómo crear un archivo keytab, consulte Configuración de iDRAC6 para el inicio de sesión único y mediante tarjeta inteligente.
El complemento ActiveX no puede detectar el lector de tarjetas inteligentes Verifique que la tarjeta inteligente sea compatible con el sistema operativo de Microsoft Windows. Windows admite una cantidad limitada de proveedores de servicios criptográficos (CSP) de tarjetas inteligentes.
Regresar a la página de contenido Visualización de la configuración y la condición del servidor administrado Integrated Dell Remote Access Controller 6 (iDRAC6) Enterprise para servidores blade versión 3.
Tarjeta de red integrada Esta sección de la interfaz web del iDRAC6 proporciona información acerca de la tarjeta de red integrada que se encuentra instalada en el servidor administrado: Se muestra solo para determinadas plataformas. l Tipo de tarjeta: muestra el tipo de tarjeta de la tarjeta de red integrada instalada en la placa, por ejemplo, Gigabit Ethernet. l Nombre de modelo: Muestra el nombre de modelo de la tarjeta de red integrada.
l Servidor DNS alternativo: Muestra la dirección del servidor DNS alternativo. NOTA: Esta información también está disponible en iDRAC6® Propiedades® Información de acceso remoto. Direcciones MAC del NIC incorporado l NIC 1: Muestra las direcciones de control de acceso al medio (MAC) del controlador de interfaz de red (NIC) incorporado 1. Las direcciones MAC identifican de forma particular cada nodo en una red en la capa de control de acceso al medio.
Voltajes La pantalla Sondas de voltaje muestra el estado y las lecturas de estas sondas e informa acerca del estado del riel de voltaje incorporado y los sensores de núcleo de la CPU.
Regresar a la página de contenido Supervisión y administración de la alimentación Integrated Dell Remote Access Controller 6 (iDRAC6) Enterprise para servidores blade versión 3.0 Guía del usuario Configuración y administración de la alimentación Supervisión de alimentación Presupuesto de alimentación Control de alimentación Los sistemas Dell PowerEdge incorporan muchas características nuevas y mejoradas de administración de la alimentación.
Aparece la pantalla Supervisión de alimentación, con la siguiente información: Supervisión de alimentación l Estado: Una marca de verificación verde indica que el estado de la alimentación es normal, Advertencia indica que se ha emitido una alerta de advertencia y Grave indica que se ha emitido una alerta de falla. l Nombre de la sonda: Indica el nombre del sensor. l Lectura: Indica el vataje informado por la sonda.
tiempo y el consumo del servidor se acerca a su asignación máxima, el iDRAC6 puede requerir un aumento del consumo de alimentación máximo potencial, lo que incrementa la envolvente de potencia. El iDRAC6 sólo aumenta el requisito de consumo de alimentación máximo potencial para el CMC y no requiere un mínimo de alimentación potencial inferior si el consumo disminuye.
2. En el árbol del sistema, seleccione Sistema. 3. Haga clic en la ficha Administración de la alimentación y luego en Presupuesto de alimentación. Aparecerá la pantalla Presupuesto de alimentación. La tabla del Umbral del presupuesto de alimentación muestra la siguiente información relativa al límite de alimentación del sistema: l Activado indica si el sistema aplica el umbral del presupuesto de alimentación.
NOTA: El objeto cfgServerPowerPCIeAllocation sólo es admitido en RACADM remota y no en RACADM local. NOTA: Para obtener más información, consulte cfgServerPowerPCIeAllocation en la Guía de referencia del administrador del iDRAC6 disponible en el sitio web de asistencia de Dell en support.dell.com/manuals. Control de alimentación El iDRAC6 le permite realizar las siguientes acciones de manera remota: Encendido, apagado, reinicio, apagado ordenado, interrupción no enmascarable (NMI) o ciclo de encendido.
Regresar a la página de contenido Configuración y uso de la comunicación en serie en la LAN Integrated Dell Remote Access Controller 6 (iDRAC6) Enterprise para servidores blade versión 3.
comunicación en serie en la LAN. 2. Verifique que la opción Activar comunicación en serie en la LAN esté seleccionada (activada). De manera predeterminada, la opción se encuentra activada. 3. Actualice la velocidad en baudios de SOL de IPMI seleccionando un valor en el menú desplegable Velocidad en baudios. Las opciones son 9600 bps, 19,2 kbps, 57,6 kbps y 115,2 kbps. El valor predeterminado es 115,2. 4. Seleccione un límite de nivel de privilegios de la comunicación en serie en la LAN.
NOTA: El protocolo SSH está activado de manera predeterminada. El protocolo Telnet está desactivado de manera predeterminada. 8. Haga clic en Servicios para abrir la pantalla Servicios. NOTA: Los programas SSH y Telnet proporcionan acceso a través de un sistema remoto. 9. 10. Haga clic en Activado en SSH o Telnet según sea necesario. Haga clic en Aplicar. NOTA: SSH es el método recomendado debido a sus mejores mecanismos de cifrado y seguridad.
se cerrará según corresponda. La secuencia de escape también se muestra en la pantalla al momento de conectarse una sesión SOL. Cuando el servidor administrado está apagado, la sesión SOL demora más tiempo en establecerse. NOTA: Si la sesión SOL no se cierra correctamente en la utilidad, no habrá más sesiones disponibles. Para resolver esta situación, es necesario finalizar la consola de línea de comandos en la interfaz gráfica del usuario de web en Sistema® Acceso remoto® iDRAC6® Red/Seguridad® Sesiones.
3. Introduzca lo siguiente en el símbolo del sistema para iniciar SOL: connect NOTA: Con esto se conectará al puerto serie del servidor administrado. Una vez que se establece una sesión SOL, la consola de línea de comandos del iDRAC6 ya no estará a su disposición. Siga correctamente la secuencia de escape para llegar a la consola de línea de comandos del iDRAC6. Cierre la sesión SOL (consulte Desconexión de la sesión SOL en la consola de línea de comandos del iDRAC6 para cerrar una sesión SOL activa).
/usr/sbin/dsm_bmu_solproxy32d /usr/sbin/solconfig /usr/sbin/ipmish Inicio de sesión del proxy SOL Para Windows 2003 Para iniciar el servicio proxy SOL en un sistema Windows después de la instalación, puede reiniciar el sistema (el proxy SOL se inicia automáticamente después del reinicio). O bien, puede iniciar el servicio proxy SOL manualmente mediante los siguientes pasos: 1. Haga clic con el botón derecho del mouse en Mi PC y haga clic en Administrar. Aparecerá la ventana Administración del equipo.
Uso de HyperTerminal con el proxy SOL 1. Desde la estación remota, abra HyperTerminal.exe. 2. Elija TCPIP(Winsock). 3. Ingrese la dirección de host localhost y el número de puerto 623. Conexión al BMC del sistema administrado remoto Después de iniciar correctamente una sesión de proxy SOL, se le presentarán las siguientes opciones: 1. Connect to the Remote Server's BMC (Conectarse al BMC del servidor remoto) 2.
Se confirmará el estado de alimentación del sistema administrado remoto. Si la alimentación está activada, se le pedirá que decida entre un apagado ordenado o forzado. Después, el estado de la alimentación es supervisado hasta que cambie a encendido. La consola virtual comienza y la consola de texto del sistema administrado remoto se redirige a la estación de administración.
# the system in a certain run-level. (Este archivo describe la manera en la que el proceso INIT deberá configurar el sistema en un nivel de ejecución determinado.
f. Agregue la siguiente línea antes de la primera línea title= ...: # Redirect OS boot via SOL g. Agregue la siguiente entrada a la primera línea title= ...: SOL redirection h. Agregue el siguiente texto a la línea kernel/... del primer title= ...: console=tty1 console=ttyS0,115200 NOTA: /boot/grub/grub.conf en Red Hat Enterprise Linux 5 es un vínculo simbólico con /boot/grub/menu.list. Puede cambiar la configuración en uno de los dos. Ejemplo de /boot/grub/grub.
default=0 timeout=5 #splashimage=(hd0,0)/grub/splash.xpm/gz hiddenmenu # Redirect the OS boot via SOL (Redirigir inicio de sistema operativo a través de SOL) title Red Hat Enterprise Linux 5 SOL redirection root (hd0,0) kernel /vmlinuz-2.6.18-8.el5 ro root=/dev/VolGroup00/LogVol00 rhgb quiet console=tty1 console=ttyS0,115200 initrd /initrd-2.6.18-8.el5.img ______________________________________________________________ Ejemplo de /boot/grub/menu.
bootcfg /EMS ON /PORT COM1 /BAUD 115200 /ID NOTA: será la identificación de entrada de inicio del paso 1. 3. Presione para verificar que la configuración de la consola EMS surta efecto. Ejemplo de configuración original de bootcfg: ______________________________________________________________ Boot Loader Settings -------------------timeout:30 default:multi(0)disk(0)rdisk(0)partition(1)\WINDOWS Boot Entries -----------Boot entry ID: 1 Os Friendly N
Regresar a la página de contenido Uso de la consola virtual con interfaz gráfica de usuario Integrated Dell Remote Access Controller 6 (iDRAC6) Enterprise para servidores blade versión 3.0 Guía del usuario Descripción general Uso de la consola virtual Uso de Video Viewer Inicio remoto de la consola virtual y los medios virtuales Preguntas frecuentes Esta sección proporciona información acerca de cómo usar la función de consola virtual del iDRAC6.
6. Cierre las ventanas Más información y Administrar complementos. Para borrar las versiones anteriores del visor de Java en Windows o Linux, haga lo siguiente: 1. En el símbolo del sistema, ejecute javaws -viewer 2. Aparece el Visor del caché de Java. 3. Elimine el elemento titulado Cliente de consola virtual del iDRAC6 y JViewer. También puede ejecutar la función javaws -uninstall en el símbolo del sistema para quitar todas las aplicaciones del caché.
5. Para continuar, haga clic en el botón correspondiente. Vea Tabla 10-3. Tabla 10-2. Propiedades de la configuración de la consola virtual Propiedad Descripción Habilitado Seleccione esta opción para activar o desactivar la consola virtual. Seleccionado indica que la consola virtual está activada. Deseleccionado indica que la consola virtual está desactivada. El valor predeterminado es activado. Máx. de sesiones Muestra el número máximo posible de sesiones de consola virtual: 1 ó 2.
control® Opciones de alimentación® Alto rendimiento® Configuración avanzada® Disco duro® Apagar disco duro tras . Para abrir una sesión de consola virtual en la interfaz web, realice los pasos a continuación: 1. Haga clic en Sistema® ficha Consola/Medios virtuales ® Consola virtual y medios virtuales. 2. En la pantalla Consola virtual y medios virtuales, utilice la información de la Tabla 10-4 para verificar que haya una sesión de consola virtual disponible.
Tabla 10-6 ofrece información acerca de las opciones disponibles. Tabla 10-6. Opciones de vista previa de la consola virtual Opción Descripción Iniciar Haga clic en este botón para iniciar la consola virtual. Si sólo los medios virtuales están activados, entonces al seleccionar este vínculo los medios virtuales se inician directamente. Este botón está desactivado si no se tienen privilegios para consola virtual o si tanto la consola virtual como los medios virtuales están desactivados.
Paso a través de teclado El modo de paso a través de teclado permite redirigir todas las funciones del teclado en el cliente al servidor. Sincronizar el cursor Sincroniza el cursor de modo que el mouse del cliente se redirija al del servidor. Ocultar cursor local Sólo aparecerá el cursor de la consola virtual. Se recomienda esta configuración al ejecutar el USC en una consola virtual. Opciones Modo de color Permite seleccionar la profundidad del color para mejorar el rendimiento en la red.
Inicio remoto de la consola virtual y los medios virtuales Puede iniciar la consola virtual o los medios virtuales ingresando un único URL en un explorador admitido, en lugar de iniciarlo desde la interfaz gráfica del usuario de web del iDRAC6. Dependiendo de la configuración de su sistema, deberá pasar por el proceso de autentificación manual (página de inicio de sesión) o será dirigido automáticamente al visor de la consola virtual o los medios virtuales (iDRACView).
El comando racadm getconfig –g cfgRacTuning de la interfaz de línea de comandos de RACADM muestra el estado en el objeto cfgRacTuneLocalServerVideo. Este comando de racadm se puede ejecutar desde Telnet/SSH o una sesión remota al iDRAC6. El comando de RACADM remoto es: racadm -r -u -p getconfig -g cfgRacTuning El estado también se muestra en la pantalla de OSCAR de consola virtual.
Regresar a la página de contenido Configuración de la tarjeta vFlash SD y administración de las particiones vFlash Integrated Dell Remote Access Controller 6 (iDRAC6) Enterprise para servidores blade versión 3.
Extracción de una tarjeta SD estándar o vFlash Para extraer la tarjeta SD estándar o vFlash, presione hacia dentro la tarjeta para soltarla y extráigala de la ranura. Configuración de una tarjeta SD estándar o vFlash con la interfaz web de usuario del iDRAC6. Luego de instalar la tarjeta SD estándar o vFlash, se pueden ver las propiedades, activar o desactivar vFlash e inicializar la tarjeta. La tarjeta debe estar activada para poder administrar las particiones.
Configuración de una tarjeta SD estándar o vFlash mediante RACADM Se puede ver y configurar una tarjeta SD estándar o vFlash usando los comandos RACADM desde una consola local, remota Telnet/SSH. NOTA: Se debe tener permiso para Configurar el iDRAC para activar o desactivar vFlash y para inicializar la tarjeta.
l Crear una partición vacía l Crear una partición usando un archivo de imagen l Formatear una partición l Ver las particiones disponibles l Modificar una partición l Adjuntar/separar una partición l Eliminar particiones existentes l Descargar el contenido de una partición l Iniciar en una partición Creación de una partición vacía Una partición vacía es similar a una memoria USB vacía. Se pueden crear particiones vacías en una tarjeta SD estándar o vFlash.
NOTA: Para la tarjeta SD estándar, el tamaño de la partición puede alcanzar a 256 MB. Creación de una partición a partir de un archivo de imagen Se puede crear una partición nueva en una tarjeta SD estándar o vFlash mediante un archivo de imagen (disponible en formato .img o .iso). Se puede crear una partición de tipo disco flexible, disco duro o CD. La partición creada es de sólo lectura. NOTA: Para crear particiones vacías debe tener privilegios de acceso a medios virtuales.
Formateo de una partición Se puede formatear una partición existente de la tarjeta vFlash SD en base al tipo de sistema de archivos. Los tipos de sistemas de archivos admitidos son EXT2, EXT3, FAT16 y FAT32. La tarjeta SD estándar con funciones vFlash limitadas admite el formato FAT32 únicamente. Sólo se pueden formatear particiones de disco duro o disco flexible. No se admite el formateo de particiones de CD. No se pueden formatear particiones de sólo lectura.
NOTA: Para la tarjeta SD estándar, la partición es de lectura-escritura y no se muestra esta columna. Adjunta Indica si la partición es visible para el sistema operativo com dispositivo USB. Para adjuntar o separar particiones, consulte la sección Cómo adjuntar y separar particiones. Tipo de emulación Muestra si el tipo de partición es disco flexible, disco duro o CD. Tipo Muestra si el tipo de partición es disco flexible, disco duro o CD.
Eliminación de particiones existentes NOTA: Se pueden eliminar las particiones existentes en la tarjeta SD estándar o vFlash. Antes de eliminar las particiones existentes, compruebe lo siguiente: l La tarjeta no está protegida contra escritura. l La partición no está adjunta. l No se está realizando actualmente otra operación de inicialización de la tarjeta. NOTA: Para modificar una partición debe tener privilegios de acceso a medios virtuales. Para eliminar una partición existente: 1.
previamente inicializada. El formato es: racadm vflashpartition NOTA: Para administrar una partición vFlash debe tener privilegios de acceso a medios virtuales. Opciones válidas: -i <índice> Índice de la partición a la cual se aplica este comando. <índice> debe ser un número entero entre 1 y 16. NOTA: Para la tarjeta SD estándar, el valor del índice está limitado a 1 porque sólo admite una partición de tamaño 256 MB.
Para ver una lista de todas las particiones existentes y sus propiedades: racadm vflashpartition list Inicio desde una partición l Para ver una lista de los dispositivos disponibles en la lista de inicio: racadm getconfig –g cfgServerInfo –o cfgServerFirstBootDevice Si se trata de una tarjeta vFlash SD, los nombres de etiqueta de las particiones adjuntas aparecen en la lista de inicio. Si se trata de una tarjeta SD estándar y la partición está adjunta, aparece VFLASH en la lista de inicio.
Regresar a la página de contenido Configuración y uso de medios virtuales Integrated Dell Remote Access Controller 6 (iDRAC6) Enterprise para servidores blade versión 3.
Dependiendo de la versión de Internet Explorer, es posible que se le solicite una configuración de seguridad personalizada para ActiveX: 1. Inicie el Internet Explorer. 2. Haga clic en Herramientas® Opciones de Internet y después haga clic sobre la ficha Seguridad. 3. En Seleccionar una zona de contenido web para especificar su configuración de seguridad, haga clic para seleccionar la zona deseada. 4. En Nivel de seguridad para esta zona, haga clic en Nivel personalizado.
NOTA: Sólo se permite una única sesión de medios virtuales. Sin embargo, en ella se pueden conectar múltiples dispositivos. Vea Ejecución de los medios virtuales. Sesiones activas Muestra la cantidad de sesiones de medios virtuales actualmente activas. Cifrado activado para medios virtuales Activa (seleccionada) o desactiva (deseleccionada) el cifrado de las conexiones de Medios virtuales.
NOTA: No podrá montar imágenes ISO remotas si utiliza el complemento Java de medios virtuales. Por ejemplo, los clientes Linux no le permitirán montar las imágenes debido a que usan el complemento Java. Para evitar este problema, copie la imagen ISO en el sistema local de modo que el archivo de imagen esté disponible de forma local. El complemento Java de medios virtuales no le permite especificar el nombre del recurso compartido mediante el formato \\computer\share. 9.
3. Siga las instrucciones que aparecen en la pantalla para completar la instalación. Utilización de medios virtuales cuando el sistema operativo del servidor está en ejecución Sistemas con Windows En sistemas Windows, las unidades de medios virtuales se montan automáticamente cuando están conectadas y se configuran con una letra de unidad. La utilización de las unidades virtuales desde el interior de Windows es similar a la utilización de las unidades físicas.
arranque a la memoria USB. Por ejemplo, desde una ventana de petición de comando DOS, introduzca el comando siguiente: sys a: x: /s donde x: es la memoria USB que desea hacer de inicio. ¿Qué tipo de sistemas de archivos son admitidos por la unidad de disco virtual? Su unidad de disco virtual admite sistemas de archivos FAT16 o FAT32. Cuando ejecuté una actualización de firmware de manera remota por medio de la interfaz web del iDRAC6, mis unidades virtuales en el servidor se desmontaron.
Regresar a la página de contenido Uso de la interfaz de línea de comandos de RACADM Integrated Dell Remote Access Controller 6 (iDRAC6) Enterprise para servidores blade versión 3.
getsvctag Muestra la etiqueta de servicio. getsysinfo Muestra información sobre el iDRAC6 y el servidor administrado, incluida la configuración de IP, el modelo de hardware, las versiones de firmware y la información del sistema operativo. gettracelog Muestra el registro de rastreo del iDRAC6. Si se usa con -i, el comando muestra el número de anotaciones en el registro de rastreo del iDRAC6. help Enumera los subcomandos del iDRAC6.
Uso de la utilidad RACADM para configurar el iDRAC6 Esta sección describe cómo usar RACADM para realizar varias tareas de configuración del iDRAC6. Visualización de la configuración actual del iDRAC6 El subcomando getconfig de RACADM obtiene los valores de configuración actuales del iDRAC6. Los valores de configuración se organizan en grupos que contienen uno o varios objetos y los objetos tienen valores.
Ejemplo El ejemplo a continuación describe cómo agregar un nuevo usuario de nombre "Juan" con una contraseña "123456" y privilegios de inicio de sesión en el iDRAC6.
Vista El modo de vista le permite al usuario ver una clave que haya especificado o todas las claves. racadm sshpkauth -i <2 a 16> -v -k <1 a 4> racadm sshpkauth -i <2 a 16> -v -k all Eliminar El modo de eliminación le permite al usuario eliminar una clave que haya especificado o todas las claves. racadm sshpkauth -i <2 a 16> -d -k <1 a 4> racadm sshpkauth -i <2 a 16> -d -k all PRECAUCIÓN: Este privilegio normalmente se reserva para usuarios que son miembros del grupo de usuarios Administrador de iDRAC.
El siguiente es un ejemplo de cómo se pueden utilizar los comandos para configurar las propiedades de red LAN deseadas. racadm config -g cfgLanNetworking -o cfgNicEnable 1 racadm config -g cfgLanNetworking -o cfgNicIpAddress 192.168.0.120 racadm config -g cfgLanNetworking -o cfgNicNetmask 255.255.255.0 racadm config -g cfgLanNetworking -o cfgNicGateway 192.168.0.
¡ 4 (Administrador) Por ejemplo, para definir los privilegios de IPMI como 2 (Usuario), introduzca el comando siguiente: racadm config -g cfgIpmiSol -o cfgIpmiSolMinPrivilege 2 NOTA: Para redirigir la consola de serie en la LAN, asegúrese de que la velocidad en baudios de la comunicación en serie en la LAN (SOL) sea idéntica a la velocidad en baudios del sistema administrado. b.
donde índice es el índice del destino de la captura de sucesos de plataforma y es la dirección IP de destino del sistema que recibe las alertas de sucesos de plataforma. 4. Configure la cadena de nombre de comunidad. En el símbolo del sistema, introduzca: racadm config -g cfgIpmiLan -o cfgIpmiPetCommunityName donde es el nombre de comunidad de la captura de sucesos de plataforma. Configuración de alertas por correo electrónico 1.
descripción completa de los grupos y objetos. Tabla 13-4. Propiedades del filtrado de direcciones IP (IPRange) Propiedad Descripción cfgRacTuneIpRangeEnable Activa la función de comprobación de rango de IP. cfgRacTuneIpRangeAddr Determina el patrón de bits de la dirección IP aceptable, en función de los números 1 de la máscara de subred. Esta propiedad se basa en el modo en bits y AND con cfgRacTuneIpRangeMask para determinar la parte superior de la dirección IP permitida.
Propiedad Definición cfgRacTuneIpBlkEnable Activa la función de bloqueo de IP. Cuando se presenten fallas consecutivas (cfgRacTuneIpBlkFailCount) provenientes de una única dirección IP dentro de un lapso de tiempo específico (cfgRacTuneIpBlkFailWindow), todos los intentos posteriores de establecimiento de sesión que provengan de dicha dirección serán rechazados durante un periodo de tiempo determinado (cfgRacTuneIpBlkPenaltyTime).
o Telnet. La cantidad máxima de sesiones simultáneas de RACADM remoto es cuatro. Estas sesiones son independientes y adicionales a las sesiones de Telnet y SSH. El iDRAC6 puede admitir simultáneamente cuatro sesiones SSH y cuatro sesiones de Telnet, además de las cuatro sesiones de RACADM. NOTA: Configure la dirección IP en el iDRAC6 antes de usar la capacidad remota de RACADM.
Uso de un archivo de configuración de iDRAC6 El archivo de configuración de iDRAC6 es un archivo de texto que contiene una representación de los valores en la base de datos de iDRAC6. Puede usar el subcomando getconfig de RACADM para generar un archivo de configuración que contenga los valores actuales del iDRAC6. Puede editar entonces el archivo y usar el subcomando config -f de RACADM para volver a cargar el archivo en el iDRAC6 o para copiar la configuración a otros iDRAC6.
[cfgUserAdmin] # cfgUserAdminIndex=11 cfgUserAdminUserName= # cfgUserAdminPassword=******** (Write-Only) cfgUserAdminEnable=0 cfgUserAdminPrivilege=0x00000000 cfgUserAdminIpmiLanPrivilege=15 cfgUserAdminIpmiSerialPrivilege=15 cfgUserAdminSolEnable=0 l Los índices son de sólo lectura y no pueden ser modificados. Los objetos del grupo indexado están vinculados al índice bajo el que se enumeran y cualquier configuración válida del valor del objeto se aplica únicamente a ese índice en particular.
racadm -r -u -p config -f myconfig.cfg Después de que el comando ha terminado, usted puede ejecutar el subcomando getconfig de RACADM para confirmar que la actualización fue satisfactoria. Configuración de varios iDRAC6 A través de un archivo de configuración, usted puede configurar otros iDRAC6 con propiedades idénticas. Siga estos pasos para configurar varios iDRAC6: 1. Cree el archivo de configuración del iDRAC6 cuyos valores desea copiar en los demás.
Regresar a la página de contenido Uso de la interfaz WS-MAN Integrated Dell Remote Access Controller 6 (iDRAC6) Enterprise para servidores blade versión 3.0 Guía del usuario Funciones de WS-Management Perfiles CIM admitidos Web Services for Management (WS-MAN) es un protocolo basado en SOAP (Protocolo simple de acceso a objetos), utilizado en la administración de sistemas.
Define las clases de CIM para representar un cliente DNS en un sistema administrado. 12. Registro Define las clases de CIM para representar distintos tipos de registros. El iDRAC6 usa este perfil para representar el registro de sucesos del sistema (SEL) y el registro del RAC del iDRAC6. 13. Autorización basada en funciones Define las clases de CIM para representar funciones. El iDRAC6 usa este perfil para configurar privilegios de la cuenta iDRAC6. 14.
14. CPU Define las clases de extensiones CIM y Dell que representan la información de inventario del CPU del host. 15. Información del sistema Define las clases de extensiones CIM y Dell que representan la información de inventario de la plataforma del host. 16. Dispositivo PCI Define las clases de extensiones CIM y Dell que representan la información de inventario del dispositivo PCI del host. 17.
Regresar a la página de contenido Uso de la interfaz de línea de comandos SM-C LP de iDRAC6 Enterprise Integrated Dell Remote Access Controller 6 (iDRAC6) Enterprise para servidores blade versión 3.
$ (the CLI prompt is displayed (se muestra la solicitud de la interfaz de línea de comandos)) $smclp (at the CLI prompt, type smclp(en la solicitud de la interfaz de línea de comandos, escriba smclp)) Funciones de SM-CLP La especificación SM-CLP proporciona un conjunto común de verbos estándares de SM-CLP que se pueden usar para la administración simple de sistemas por medio de la CLI.
Opción de SM-CLP Descripción -all, -a Indica al verbo que va a realizar todas las funciones posibles. -destination Especifica la ubicación para almacenar una imagen en el comando dump. Sintaxis: -destination -display, -d Filtra la salida generada por el comando. Sintaxis: -display [, ]* -examine, -x Indica al procesador de comandos que va a validar la sintaxis del comando sin ejecutarlo.
La opción show -display permite limitar la salida del comando de manera que muestre una o más propiedades, destinos, asociaciones y verbos. Por ejemplo, para mostrar sólo las propiedades y destinos en la ubicación actual, use el siguiente comando: show -display properties,targets Para mostrar sólo ciertas propiedades, indíquelas según se muestra en el siguiente comando: show –d properties=(userid,name) /admin1/system1/sp1/oemdcim_mfaaccount1 Si sólo desea mostrar una propiedad, puede omitir los paréntesis.
Navegación en MAP del destino Tabla 15-4. Operaciones de administración del registro de sucesos del sistema Operación Sintaxis Ver el SEL ->show -d targets,properties,verbs /admin1/system1/logs1/log1 Podría informar lo siguiente: Targets: record1/ record2/...
delete Borrar el SEL ->delete /admin1/system1/logs1/log1/record* Informa: Records deleted successfully (Registros eliminados correctamente). Tabla 15-5 muestra ejemplos de cómo usar el verbo cd para navegar en MAP. En todos los ejemplos, se supone que el destino inicial predeterminado es /. Tabla 15-5. Operaciones de navegación del mapa de destino Operación Sintaxis Navegar hacia el sistema destino y reiniciar ->cd admin1/system1 ->reset NOTA: El destino predeterminado actual es /.
Regresar a la página de contenido Implementación del sistema operativo por medio de iVMCLI Integrated Dell Remote Access Controller 6 (iDRAC6) Enterprise para servidores blade versión 3.
Configuración de sistemas remotos 1. Cree un recurso compartido de red al que pueda acceder a la estación de administración. 2. Copie los archivos del sistema operativo en el recurso compartido de red. 3. Si tiene un archivo de imagen de inicio preconfigurado para implementar el sistema operativo en los sistemas remotos, omita este paso. Si no tiene un archivo de imagen de inicio preconfigurado para implementación, prepárelo.
NOTA: Al hacer virtuales los archivos de imagen de sólo lectura, es posible que varias sesiones compartan el mismo medio de imagen. Al hacer virtuales las unidades físicas, sólo una sesión a la vez puede acceder a una unidad física determinada.
Este parámetro proporciona la dirección IP del iDRAC6 y el puerto SSL, con los que la utilidad debe establecer una conexión de medios virtuales con el iDRAC6 de destino. Si introduce un nombre de DDNS o una dirección IP no válida, aparecerá un mensaje de error y el comando terminará. es una dirección IP válida y única, o bien un nombre de sistema dinámico de nombres de dominio (DDNS) de iDRAC6 (si se admite).
-c d:\ (sistemas Windows) -c /dev/cdrom (sistemas Linux) Omita este parámetro de la línea de comandos si no va a virtualizar soportes multimedia de CD/DVD. Si se detecta un valor no válido, aparecerá un mensaje de error y el comando terminará. Especifique al menos un tipo de medio (disco flexible o unidad de CD/DVD) con el comando, a menos que sólo se tengan opciones de interruptor. De lo contrario, aparecerá un mensaje de error y el comando terminará y producirá un error.
2 = Error de línea de comandos de iVMCLI 3 = Se cerró la conexión del firmware del RAC Cuando se presentan errores, también se envían mensajes de texto en inglés a la salida estándar de errores.
Regresar a la página de contenido Uso de la utilidad de configuración del iDRAC6 Integrated Dell Remote Access Controller 6 (iDRAC6) Enterprise para servidores blade versión 3.0 Guía del usuario Descripción general Inicio de la utilidad de configuración del iDRAC6 Uso de la utilidad de configuración del iDRAC6 Descripción general La utilidad de configuración del iDRAC6 es un entorno de configuración previo al inicio que permite ver y establecer parámetros para iDRAC6 y para el sistema administrado.
l Si un elemento no se puede editar, aparecerá en azul. Algunos elementos se pueden editar en función de otras selecciones que usted haga. l La línea en la parte inferior de la pantalla muestra instrucciones relacionadas con el elemento actual. Puede presionar para mostrar la ayuda del elemento actual.
El valor predeterminado es activado. Clave de cifrado RMCP+ Presione para modificar el valor, cuando haya terminado. La clave de cifrado RMCP+ es una cadena hexadecimal de 40 caracteres (caracteres 0-9, a-f y A-F). RMCP+ es una extensión de IPMI que agrega la autentificación y el cifrado a IPMI. El valor predeterminado es una cadena de 40 ceros. Fuente de dirección IP Seleccione entre DHCP y Estática.
Use la tecla de flecha hacia la izquierda y la tecla de flecha hacia la derecha para seleccionar Activado o Desactivado. l Activado: vFlash está disponible para administrar las particiones. l Desactivado: vFlash no está disponible para administrar las particiones. PRECAUCIÓN: vFlash no se puede desactivar si una o más particiones están en uso o están conectadas. Inicializar vFlash Seleccione esta opción para inicializar la tarjeta vFlash.
Recopilar el inventario del sistema en el reinicio Seleccione la opción Activado para permitir la recopilación del inventario durante el reinicio. Para obtener más información, consulte la Guía del usuario de Dell Lifecycle Controller, disponible en el sitio web de asistencia de Dell: support.dell.com/manuals. NOTA: Si esta opción se modifica, el servidor se reiniciará después de guardar la configuración y salir de la utilidad de configuración del iDRAC6.
Presione para seleccionar el elemento. Aparecerá el siguiente mensaje de advertencia: Resetting to factory defaults will restore remote Non-Volatile user settings. Continue? (Si restablece los valores predeterminados de fábrica restaurará la configuración no volátil de usuario remoto. ¿Continuar?) < NO (Cancel) (NO (Cancelar)) > < YES (Continue) (SÍ (Continuar)) > Para restablecer los valores predeterminados de iDRAC6, seleccione SÍ y presione .
Regresar a la página de contenido Recuperación y solución de problemas de Managed System Integrated Dell Remote Access Controller 6 (iDRAC6) Enterprise para servidores blade versión 3.
Los indicadores de que un módulo tiene un problema de hardware incluyen los siguientes: l Falla de encendido l Ventiladores ruidosos l Pérdida de conectividad de red l Alertas de los sensores de supervisión de la batería, temperatura, voltaje o alimentación l Fallas de disco duro l Falla de medios USB l Daños físicos provocados por caídas, agua u otros agentes externos Cuando se presentan estos tipos de problemas, inspeccione el daño causado e intente corregir el problema con estas estrategias
Indicador Descripción Una marca de verificación verde indica una condición satisfactoria (normal). Un triángulo amarillo que contiene un signo de exclamación indica una condición de estado de advertencia (no crítica). Una X roja indica una condición de estado crítica (falla). Un icono con un signo de interrogación indica que se desconoce el estado. Haga clic en cualquier componente en la sección Condición del servidor para ver la información acerca del componente.
1. Haga clic en Sistema, luego en la ficha Registros y luego haga clic en Código de la POST. La pantalla Código de la POST muestra un indicador de condición del sistema (consulte la Tabla 19-3), un código hexadecimal y una descripción del código. 2. Haga clic en el botón Código de la POST correspondiente para continuar (consulte Tabla 19-5). Tabla 19-5. Botones de códigos POST Botón Acción Imprimir Imprime la pantalla Código de la POST. Actualizar Imprime la pantalla Código de la POST.
Pausa Interrumpe la reproducción en la pantalla actual que se está mostrando en la consola de reproducción. Detener Detiene la reproducción de pantalla y carga la primera pantalla de esa secuencia de inicio. Pantalla siguiente Lo lleva a la pantalla siguiente, de existir, en la consola de reproducción. Imprimir Imprime la imagen de la captura de inicio que aparece en la pantalla. Actualizar Vuelve a cargar la pantalla de la captura de inicio.
de la placa del sistema, se confirmó un reinicio) recibió respuesta del host) y se estableció la acción de reiniciar Crítico System Board OS Watchdog: Watchdog sensor for System Board, power off was asserted (Vigilancia del sistema operativo de la placa del sistema: Sensor de vigilancia de la placa del sistema, se confirmó el apagado) La vigilancia de iDRAC6 detectó que el sistema se ha bloqueado (el temporizador expiró porque no se recibió respuesta del host) y se estableció la acción de apagado Críti
Crítico POST Err: POST sensor, Shadow BIOS failed (Error de la POST: Sensor de la POST, falló la caché rápida del BIOS) Falla de la caché rápida del BIOS del sistema Crítico POST Err: POST sensor, CMOS failed (Error de la POST: Sensor de la POST, falló el CMOS) Error de CMOS Crítico POST Err: POST sensor, DMA controller failed (Error de la POST: Sensor de la POST, falló el controlador DMA) Error del controlador DMA Crítico POST Err: POST sensor, Interrupt controller failed (Error de la POST: Senso
Crítico I/O Fatal Err: Fatal IO Group sensor, fatal IO error () (Error de E/S fatal: Sensor de grupo de E/S fatal, error fatal de E/S ()) Este suceso se genera en relación con un IERR de CPU e indica cuál de los dispositivos causó el IERR de CPU Advertencia PCIE NonFatal Er: Non Fatal I/O Group sensor, PCIe error () (Error de PCIE no fatal: Sensor de grupo E/S no fatal, error PCIe ()) Este suceso se genera en relación con un IERR de CPU Visualización del regis
Identificación del servidor administrado en el chasis El chasis Dell PowerEdge M1000e alberga hasta dieciséis servidores. Para localizar un servidor específico en el chasis, puede usar la interfaz web del iDRAC6 para activar un parpadeo del LED del servidor en color azul. Cuando active el LED, puede especificar el número de segundos que desea que el LED parpadee para asegurarse de que podrá localizar el chasis mientras el LED aún esté parpadeando.
El iDRAC6 permite realizar de manera remota varias acciones de administración de la alimentación en el servidor administrado. Use la pantalla Administración de la alimentación para realizar un apagado ordenado por medio del sistema operativo al reiniciar, encender y apagar el sistema. NOTA: Debe tener permiso para Ejecutar comandos de acción de servidor para realizar acciones de administración de la alimentación.
l l Seleccione la consola "Dell CMC" consola en OSCAR para iniciar sesión en el CMC por medio de una conexión serie local. Los comandos de RACADM del CMC se pueden ejecutar a partir de esta conexión. Consulte la Guía de referencia del administrador de Dell Chassis Management Controller para obtener una lista completa de los subcomandos de RACADM del CMC. Use el comando getsysinfo de RACADM local para ver la dirección IP del iDRAC6.
2. 3. 4. 5. Haga clic en Sitios e introduzca la dirección IP o el nombre DNS del iDRAC6. Haga clic en Agregar. Haga clic en Nivel personalizado. En la ventana Configuración de seguridad, seleccione Petición en Descargar controles ActiveX no firmados. Cuando inicio una sesión de consola virtual, la pantalla del visor está en blanco.