Users Guide
iDRAC6-Benutzerhinzufügenundkonfigurieren
Um das System mit dem iDRAC6 zu verwalten und die Systemsicherheit zu erhalten, erstellen Sie eindeutige Benutzer mit spezifischen
Verwaltungsberechtigungen (oder rollenbasierterAutorität).
Um iDRAC6-Benutzerhinzuzufügenundzukonfigurieren,führenSiefolgendeSchritteaus:
1. Klicken Sie auf System® iDRAC-Einstellungen® Netzwerk/Sicherheit® Benutzer.
Der Bildschirm BenutzerzeigtfürdieeinzelnenBenutzerBenutzer-ID, Zustand, Benutzername, IPMI-LAN-Berechtigungen, iDRAC6-Berechtigungen
sowie SeriellüberLAN-Fähigkeit an.
2. In der Spalte Benutzer-ID klicken Sie auf eine Benutzer-ID-Nummer.
3. Auf der Seite Benutzer-Hauptmenü (siehe Tabelle 5-8, Tabelle 5-9 und Tabelle 5-10)könnenSieeinenBenutzerkonfigurieren,einenöffentlichenSSH-
SchlüsselhochladenodereinenangegebenenoderalleSSH-Schlüsselanzeigenoderlöschen.
AuthentifizierungmitöffentlichemSchlüsselüberSSH.
iDRAC6unterstütztdieAuthentifizierungmitöffentlichemSchlüssel(PKA)überSSH.DieseAuthentifizierungsmethodeverbessertdieSSH-Skripting-
Automatisierung, da keine Benutzer-ID/kein Kennwort eingebettet ist bzw. keine Eingabeaufforderung erfolgt.
Bevor Sie beginnen
Siekönnenbiszu4öffentlicheSchlüsselpro Benutzerkonfigurieren,dieübereineSSH-Schnittstelleverwendetwerdenkönnen.StellenSiesicher,dassSievor
demHinzufügenoderLöschenöffentlicherSchlüsselunbedingtdenAnzeigebefehlverwenden,umzusehen,welcheSchlüsselbereitseingerichtetsind,sodass
keinSchlüsselversehentlichüberschriebenodergelöschtwird.WenndiePKAüberSSHrichtigeingestelltundverwendetwird,müssenSiefürdieAnmeldung
beiiDRAC6keinKennworteingeben.DaskannsehrnützlichseinfürautomatisierteSkriptszurDurchführungverschiedenerFunktionen.
Beachten Sie vor dem Einrichten dieser Funktionen Folgendes:
l SiekönnendieseFunktionmitRACADMundauchüberdieGUIverwalten.
l BeimHinzufügenneueröffentlicherSchlüsselmüssenSiesicherstellen,dassbestehendeSchlüsselnichtbereitsdenIndexbelegen,zudemderneue
Schlüsselhinzugefügtwerdensoll.DeriDRAC6führtvordemHinzufügeneinesSchlüsselskeinePrüfungendurch,umsicherzustellen,dasskeine
vorherigenSchlüsselgelöschtwerden.SobaldeinneuerSchlüsselhinzugefügtwurde,tritterautomatischinKraft,solangedieSSH-Schnittstelle aktiviert
ist.
GenerierenöffentlicherSchlüsselfürWindows
VordemHinzufügeneinesKontosisteinöffentlicherSchlüsselvondemSystemerforderlich,dasüberSSHaufdeniDRAC6zugreift.EsgibtzweiMöglichkeiten,
dasöffentliche/privateSchlüsselpaarzugenerieren:mitderSchlüsselgeneratoranwendungPuTTYfürClientsunterWindowsbzw.mitssh-keygenCLIfürClients
unter Linux. Das ssh-keygen CLI-Dienstprogramm ist in allen Standardinstallationen enthalten.
DieserAbschnittenthälteinfacheAnweisungenzumGeneriereneinesöffentlichen/privatenSchlüsselpaarsfürbeideAnwendungen.WeitereInformationen
übererweiterteFunktionendieserHilfsprogrammefindenSieinderAnwendungshilfe.
So verwenden Sie den PuTTY-SchlüsselgeneratorfürWindows-ClientszumErstellendesGrundschlüssels:
1. StartenSiedieAnwendungundwählenSieentwederSSH-2 RSA oder SSH-2DSAalsTypdeszugenerierendenSchlüsselsaus.SSH-1 wird nicht
unterstützt.
2. GebenSiedieAnzahlBitsfürdenSchlüsselein.RSAundDSAsinddieeinzigenunterstütztenSchlüsselerstellungsalgorithmen.DieAnzahlmussfürRSA
zwischen768und4096BitsliegenundfürDSA1024Bitsbetragen.
3. Klicken Sie auf GenerierenundbewegenSiedieMausgemäßAnleitungimFenster.NachdemderSchlüsselerstelltwurde,könnenSiedas
Schlüsselanmerkungsfeldändern.SiekönnenaucheinenKennsatzeingeben,umdenSchüsselsicherzumachen.StellenSiesicher,dassSieden
privatenSchüsselspeichern.
4. SiekönnendenöffentlichenSchlüsselmitderOptionÖffentlichenSchlüsselspeichernineinerDateispeichern,umihnspäterhochzuladen.Alle
hochgeladenenSchlüsselmüssenimRFC4716- oder openSSH- Formatsein.IstdiesnichtderFall,müssenSiedieSchlüsselindieseFormate
umwandeln.
GenerierenöffentlicherSchlüsselfürLinux
Die Anwendung ssh-keygenfürLinux-ClientsisteinBefehlszeilendienstprogrammohnegrafischeBenutzeroberfläche.
ÖffnenSieeinTerminalfensterundgebenbeiderShell-Eingabeaufforderung Folgendes ein:
ANMERKUNG: ZumAusführendernachfolgendenSchrittemüssenSieüberdieBerechtigungiDRAC konfigurierenverfügen.
ANMERKUNG: Benutzer-1istfürdenanonymenIPMI-Benutzer reserviert und kann nicht konfiguriert werden.