Integrated Dell Remote Access Controller 6 (iDRAC6) Enterprise para servidores blade versión 3.
Regresar a la página de contenido Descripción general del iDRAC6 Enterprise Integrated Dell Remote Access Controller 6 (iDRAC6) Enterprise para servidores blade versión 3.
administradas a nivel local l Autentificación de dos factores proporcionada por la función de inicio de sesión con tarjeta inteligente.
Límites de alimentación Captura de pantalla de último bloqueo Captura de inicio Medios virtuales Recurso compartido de archivos remotos Consola virtual Consola virtual de uso compartido vFlash Supervisión Alerta y supervisión de sensor Supervisión de alimentación en tiempo real Gráficos de alimentación en tiempo real Medidores de datos históricos de alimentación Inventario del sistema Registro Registro de sucesos del sistema (SEL) Registro del RAC Registro de rastreo Registro del sistema remoto Notas de tra
l l l Notificación de sucesos por correo electrónico y capturas SNMP. Los comandos de RACADM y shell de SM–CLP para operaciones como configuración del iDRAC6, los comandos de inicio, restablecimiento, encendido y apagado del sistema son admitidos a través de SSH y Telnet. Compatibilidad para las utilidades de IPMI, como IPMItool e ipmish. Puertos del iDRAC6 La tabla 1-3 muestra una lista de los puertos en los que el iDRAC6 detecta las conexiones.
l La Guía del usuario de Server Administrator de Dell OpenManage contiene información acerca de la instalación y el uso de Server Administrator. l La Guía del usuario de Dell Update Packages contiene información acerca de cómo obtener y utilizar los paquetes Dell Update Packages como parte de su estrategia de actualización del sistema.
Regresar a la página de contenido Configuración de iDRAC6 Enterprise Integrated Dell Remote Access Controller 6 (iDRAC6) Enterprise para servidores blade versión 3.
alimentación como apagar o reiniciar el servidor administrado. iVMCLI La interfaz de línea de comandos de medios virtuales del iDRAC6 (iVMCLI) proporciona al servidor administrado acceso a los medios que se encuentran en la estación de administración. Es útil para desarrollar secuencias de comandos para instalar sistemas operativos en varios servidores administrados.
NOTA: al utilizar el iDRAC6 en un entorno de servicio de directorios de Active Directory/LDAP genérico, asegúrese de que los nombres de usuario cumplan con la convención vigente del servicio de directorios de Active Directory/LDAP genérico. Configurar servicios de directorios Además de los usuarios locales de iDRAC6, puede utilizar Microsoft Active Directory o un servicio de directorio LDAP genérico para autenticar los inicios de sesión de los usuarios de iDRAC6.
l Utilidad de configuración del iDRAC6: ver Configuración de soportes virtuales Configurar una tarjeta de medios vFlash Instalar y configurar una tarjeta de medios vFlash para utilizarla con iDRAC6.
NOTA: en este contexto, la misma cuenta significa que el usuario tiene el mismo nombre de usuario y contraseña para CMC y para iDRAC6. Un usuario que tiene el mismo nombre usuario pero una contraseña diferente no es reconocido como un usuario válido. l Un usuario de CMC que no tenga Server Administrator configurado en Privilegios de usuario o la misma cuenta en iDRAC6 no se conecta automáticamente con iDRAC6 mediante el inicio de sesión único.
Una marca de verificación en las columnas Asignadas por el servidor, Asignadas por el chasis y Asignadas de manera remota indica las direcciones activas. Cuando la dirección flex del chasis se encuentra activa, la GUI del iDRAC muestra la dirección MAC asignada de CMC y la dirección MAC no asignada remotamente. Se muestra la dirección MAC asignada por el servidor pero no es activa.
Tabla 2-2. Configuración del registro del sistema remoto Atributo Descripción Registro del sistema remoto activado Seleccione esta opción para activar la transmisión y captura remota de registro del sistema en el servidor especificado. Una vez activado el registro del sistema, se envían nuevas anotaciones de registro a los servidores de registro del sistema.
tail /var/log/messages | grep SCSI Se muestra el texto que identifica al dispositivo (por ejemplo: Dispositivo SCSI sdc), Este procedimiento se aplica a los medios virtuales cuando se utilizan las distribuciones Linux en el nivel de ejecución init 3. En forma predeterminada, los soportes virtuales no se montan automáticamente en init 3.
–s; mostrar el estado actual PRECAUCIÓN: todos los caracteres, incluidos los especiales y alfanuméricos, están permitidos para nombre_de_usuario, contraseña y ubicación_de_imagen excepto los siguientes caracteres: ' (apóstrofo), " (comillas), , (comas), < (signo de menor) y > (signo de mayor). Al recurrir al uso compartido de archivos remotos, los caracteres anteriormente indicados no se permiten para el nombre de usuario, la contraseña ni la ubicación de la imagen.
En espera La tarjeta es la tarjeta secundaria. Está recibiendo una copia de todas las escrituras SD. Fallido Se registró un error durante una operación de lectura o escritura de tarjeta SD. Ausente No se detectó la tarjeta SD. Fuera de línea Durante el inicio, la firma CID de la tarjeta es diferente del valor de almacenamiento NV o la tarjeta es el destino de una operación de copia que está en curso.
Guarde el archivo en el sistema local. El nombre predeterminado es linux-security- publickey.txt. 2. Para importar la clave pública a la base de datos de confianza de GPG, ejecute el siguiente comando: gpg --import 3. Para evitar un aviso de clave no confiable, cambie el nivel de confianza de la clave GPG pública de Dell. a. Introduzca el comando siguiente: gpg --edit-key 23B66A9D b. Dentro del editor de claves GPG, introduzca fpr.
b. En el símbolo del sistema, introduzca los comandos siguientes: fpr trust c. Introduzca 5 y luego presione para elegir confío plenamente en el menú. d. Introduzca y para confirmar su elección. e. Introduzca quit para salir del editor de claves GPG. Esto completa la validación de la clave pública de Dell. 4. Verifique la firma digital del paquete Dell PowerEdge M610 del iDRAC6 mediante la ejecución del comando siguiente: gpg --verify IDRAC_FRMW_LX_2.2.BIN.
8. En la página Cargar (paso 3 de 3), verá el estado de la carga. El progreso de la operación de actualización de firmware, expresado en porcentaje, aparece en la columna Progreso. 9. Una vez finalizada la actualización de firmware, la ventana Cargar (paso 3 de 3) se actualiza con el resultado y el iDRAC6 se restablece automáticamente. Debe cerrar la ventana actual del explorador y volver a conectarse al iDRAC6 desde una ventana nueva de explorador.
descubrimiento y supervisión Para configurar el iDRAC6 para el descubrimiento de IPMI y el envío de capturas de alerta por medio de la utilidad de configuración del iDRAC6, reinicie el servidor administrado (blade) y controle el proceso de encendido por medio de la consola virtual y un teclado de consola y supervisión remota o bien una comunicación en serie en la LAN (SOL). Cuando aparezca la indicación Presione for Remote Access Setup, presione .
15. Haga clic en Configuración de alertas de correo electrónico. Se muestra la pantalla Configuración de alertas de correo electrónico. 16. En la sección Direcciones de correo electrónico de destino, en el primer campo disponible Alerta por correo electrónico, escriba la dirección de correo electrónico que deben recibir los mensajes de alerta; a continuación, haga clic en Aplicar. 17. Puede hacer clic en Enviar para enviar una alerta de captura de prueba.
Regresar a la página de contenido Configuración de la estación de administración Integrated Dell Remote Access Controller 6 (iDRAC6) Enterprise para servidores blade versión 3.
Para configurar el explorador web Internet Explorer para acceder a un servidor proxy, realice los pasos a continuación: 1. Abra una ventana del explorador web. 2. Haga clic en Herramientas y en Opciones de Internet. Se muestra la ventana Opciones de internet. 3. Seleccione Herramientas® Opciones de Internet® Seguridad® Red local. 4. Haga clic en Nivel personalizado. 5. Seleccione la opción Medio bajo en el menú desplegable y luego haga clic en Restablecer. Haga clic en Aceptar para confirmar.
En la sección Configuración de HTTP 1.1: l Usar HTTP 1.1: seleccionada l Usar HTTP 1.1 en conexiones proxy: seleccionada En la sección Java (Sun): l Utilizar JRE 1.6.
6. Haga clic en Aceptar y actualice el explorador. Al iniciar la consola virtual por primera vez a través de IE8 con el complemento Active-X, puede aparecer el mensaje “Error de certificado: Navegación bloqueada”. 1. Haga clic en Continuar a este sitio web. 2. Haga clic en Instalar para instalar los controles Active-X en la ventana Advertencia de seguridad. Se inicia la sesión de consola virtual.
SUPPORTED="zh_CN.UTF-8:zh_CN.GB18030:zh_CH.GB2312:zh_CN:zh" 6. Cierre la sesión e inicie sesión en el sistema operativo. Cuando cambie de cualquier otro idioma, compruebe que este ajuste siga siendo válido. Si no es así, repita este procedimiento. Desactivación de la función de lista blanca en Firefox Firefox tiene una función de seguridad denominada “lista blanca” que requiere permiso del usuario para instalar complementos para cada sitio distinto que aloje un complemento.
Instalación de Java Runtime Environment (JRE) NOTA: si usa el explorador Internet Explorer, se ofrece un control ActiveX para el visor de consola virtual. También puede usar el visor de consola virtual de Java con Firefox si instala JRE y configura el visor de consola virtual en la interfaz web del iDRAC6 antes de iniciar el visor. Para obtener más información, ver Configuración de la consola virtual y los medios virtuales en la interfaz web del iDRAC6.
telnet SSH con iDRAC6 Secure Shell (SSH) es una conexión de línea de comandos con las mismas capacidades que una sesión Telnet, pero con negociación de sesión y cifrado para mejorar la seguridad. El iDRAC6 admite la versión 2 de SSH con autentificación de contraseña. SSH está activado en el iDRAC6 de manera predeterminada. Puede usar programas como PuTTY u OpenSSH en una estación de administración para conectarse al iDRAC6 del servidor administrado.
l Sitio web de asistencia Dell Support y archivos léame: consulte los archivos léame y el sitio web del servicio de asistencia Dell Support en support.dell.com/manuals para consultar la información más reciente sobre los productos Dell. Para obtener más información acerca de la instalación de IT Assistant, consulte la Guía del usuario de Dell OpenManage IT Assistant que se encuentra disponible en support.dell.com/manuals.
Regresar a la página de contenido Configuración del servidor administrado Integrated Dell Remote Access Controller 6 (iDRAC6) Enterprise para servidores blade versión 3.
Para asegurarse de que el iDRAC6 pueda capturar la pantalla del último bloqueo, desactive la opción Reinicio automático en los servidores administrados que ejecutan Windows Server o Windows Vista. 1. Abra el Panel de control de Windows y haga doble clic en el icono Sistema. 2. Haga clic en la ficha Opciones avanzadas. 3. En Inicio y recuperación, haga clic en Configuración. 4. Deseleccione la casilla Reiniciar automáticamente. 5. Haga clic dos veces en Aceptar.
Regresar a la página de contenido Configuración del iDRAC6 Enterprise por medio de la interfaz web Integrated Dell Remote Access Controller 6 (iDRAC6) Enterprise para servidores blade versión 3.
Cierre de sesión 1. En la esquina superior derecha de la ventana principal, haga clic en Cerrar sesión para cerrar la sesión. 2. Cierre la ventana del explorador. NOTA: el botón Cerrar sesión no aparecerá a menos que usted haya iniciado sesión. NOTA: si cierra el explorador sin desconectarse como corresponde puede hacer que la sesión permanezca activa hasta que expire el tiempo de la misma. Se recomienda que haga clic en el botón Cerrar sesión para finalizar una sesión.
Valor Descripción Configuración de tarjeta de interfaz de red Dirección MAC Muestra la dirección de control de acceso al soporte (MAC) que identifica de manera exclusiva a cada uno de los nodos de una red. La dirección MAC no se puede cambiar. Activar la NIC Cuando se selecciona, indica que la NIC está activada y activa los controles restantes en este grupo. Cuando el NIC está desactivado, se bloquea toda la comunicación con el iDRAC6 a través de la red. El valor predeterminado es Deseleccionado.
Valor Descripción Activar IPMI en la LAN Cuando está seleccionado, indica que el canal LAN de IPMI está activado. El valor predeterminado es Deseleccionado. Límite del nivel de privilegios del canal Configura el nivel máximo de privilegios del usuario que se puede aceptar en el canal de LAN. Seleccione una de las siguientes opciones: Administrador, Operador o Usuario. El valor predeterminado es Administrador. Clave de cifrado Configura la clave de cifrado.
valor predeterminado es 255.255.255.0. Bloqueo de IP activado Activa la función de bloqueo de dirección IP, lo que limita el número de intentos fallidos de inicio de sesión provenientes de una dirección IP específica durante un periodo predefinido. El valor predeterminado es Desactivado. Número de fallas de bloqueo de IP Establece el número de intentos fallidos de inicio de sesión provenientes de una dirección IP antes de rechazar los intentos de inicio de sesión de la misma dirección.
5. Seleccione la opción Generar alerta al lado de cada suceso para el que desee generar una alerta. NOTA: puede activar o desactivar la generación de alertas para todos los sucesos mediante la selección o deselección de la casilla de verificación junto al encabezado de la columna Generar alerta. 6. Haga clic en Aplicar. Configuración de capturas de sucesos de plataforma (PET) NOTA: debe tener permiso para Configurar el iDRAC para agregar, activar o desactivar una alerta SNMP.
e. f. ¡ Si el campo Modificar nombre de correo electrónico de origen está en blanco, el nombre del host del iDRAC6 está configurado y el nombre del dominio DNS está activo, entonces la dirección de correo electrónico de origen es: @. ¡ Si el campo está en blanco, el nombre del host del iDRAC6 está en blanco y el nombre del dominio DNS está activo, entonces la dirección de correo electrónico de origen es: @.
NOTA: para realizar los pasos siguientes, se debe tener permiso para Configurar el iDRAC. 1. Haga clic en Sistema® Configuración de iDRAC® Red/Seguridad® Usuarios. La pantalla Usuarios muestra la Identificación de usuario, Estado, Nombre del usuario, Privilegios de LAN de IPMI, Privilegios del iDRAC6 y Comunicación en serie en la LAN de cada usuario. NOTA: el usuario 1 está reservado para el usuario anónimo de IPMI y no se puede configurar. 2.
la opción –b especifica el tamaño de cifrado de bits entre 768 y 4096. La opción –C permite modificar el comentario de clave pública y es opcional. Después de que el comando se ejecute, cargue el archivo público. NOTA: las claves generadas desde la estación de administración de Linux utilizando ssh-keygen no se encuentran en formato RFC4716, pero sí en openSSH. Las claves públicas en formato openSSH pueden ser cargadas en iDRAC6.
Opción Descripción Eliminar En el cuadro aparece la clave cargada. Seleccione la opción Quitar y haga clic en Aplicar para eliminar la clave existente. 1. Si selecciona la opción Configurar usuario y hace clic en Siguiente, aparecerá la página Configuración de usuario. 2. En la pantalla Configuración de usuario, configure las propiedades y los privilegios de usuario. La tabla 5-11 describe los valores Generales de configuración de un nombre de usuario y contraseña del iDRAC6.
Tabla 5-13. Otros Privilegios Propiedad Descripción Grupo del iDRAC6 Especifica el privilegio máximo del usuario de iDRAC6 como uno de los siguientes: Administrador, Usuario avanzado, Usuario invitado, Personalizado o Ninguno. Ver tabla 5-14 para ver los permisos del Grupo de iDRAC6. Iniciar sesión en el iDRAC6 Permite al usuario iniciar sesión en el iDRAC6. Configurar el iDRAC6 Permite al usuario configurar el iDRAC6.
Capa de sockets seguros (SSL) El iDRAC6 incluye un Web Server configurado para utilizar el protocolo de seguridad SSL (el estándar de la industria) para transferir datos cifrados a través de una red. Como está cimentada en la tecnología de cifrado de claves privada y pública, la SSL es una tecnología ampliamente aceptada para proporcionar comunicación cifrada y autentificada entre clientes y servidores a fin de prevenir el espionaje en una red.
1. 2. En la pantalla SSL, seleccione Generar una nueva solicitud de firma de certificado (CSR) y haga clic en Siguiente. En la pantalla Generar solicitud de firma de certificado (CSR), introduzca un valor para cada atributo de la CSR. La tabla 5-16 describe las opciones de la pantalla Generar solicitud de firma de certificado (CSR). 3. Haga clic en Generar para crear la CSR. 4. Haga clic en Descargar para guardar el archivo CSR en la estación de administración remota. Tabla 5-16.
Configuración y administración de los certificados de Microsoft Active Directory NOTA: debe tener permiso para Configurar el iDRAC a fin de configurar Active Directory y cargar, descargar y ver un certificado de Active Directory. NOTA: para obtener más información acerca de la configuración de Active Directory y sobre cómo configurar Active Directory con el esquema estándar o un esquema ampliado, ver Uso del servicio de directorio de iDRAC6.
NOTA: activar el inicio de sesión mediante tarjeta inteligente o el inicio de sesión único no desactiva ninguna interfaz fuera de banda de línea de comandos, incluidos SSH, Telnet, RACADM remoto e IPMI en la LAN. NOTA: en esta versión, la función de autenticación de dos factores (TFA) con tarjeta inteligente no puede utilizarse si Active Directory está configurado para el esquema extendido. La función de inicio de sesión único (SSO) se admite tanto para el esquema estándar como para el esquema extendido.
Iniciar sesión en el iDRAC6 Permite que el grupo inicie sesión en el iDRAC6. Configurar el iDRAC6 Da permiso al grupo para configurar el iDRAC6. Configurar usuarios Da permiso al grupo para configurar usuarios. Borrar registros Da permiso al grupo para borrar registros. Ejecutar comandos de control del Da permiso al grupo para ejecutar comandos de control del servidor. servidor Acceder a la consola virtual Permite que el grupo tenga acceso a la consola virtual.
1. Haga clic en Sistema® Configuración de iDRAC® Red/Seguridad® Servicios. 2. En Configuración local, haga clic para seleccionar la casilla Desactivar actualizaciones de Configuración de USUARIO iDRAC6 local para desactivar el acceso. 3. Haga clic en Aplicar. Configuración de los servicios del iDRAC6 NOTA: para modificar esta configuración, debe contar con permiso para Configurar el iDRAC6. NOTA: cuando se aplican cambios en los servicios, los cambios surten efecto inmediatamente.
Valor Descripción Activado Activa o desactiva Telnet. Cuando está seleccionado, Telnet está activado. El valor predeterminado es deseleccionado. N.º máx. de sesiones El número máximo de sesiones simultáneas Telnet que se permite para este sistema. Se admiten 4 sesiones Telnet simultáneas. No puede editar este campo. Sesiones activas El número actual de sesiones Telnet en el sistema. No puede editar este campo. Tiempo de espera El tiempo de espera en inactividad de Telnet, en segundos.
7. Haga clic en Comenzar la actualización para iniciar el proceso de actualización. No interrumpa el proceso de actualización. 8. En la ventana Actualización (paso 3 de 3), verá el estado de la actualización. El progreso de la operación de actualización de firmware, expresado en porcentaje, aparecerá en la columna Progreso. 9. Una vez que la actualización del firmware concluya, la ventana Actualización (paso 3 de 3) se actualizará con el resultado y el iDRAC6 se restablecerá automáticamente.
Regresar a la página de contenido Uso del servicio de directorio de iDRAC6 Integrated Dell Remote Access Controller 6 (iDRAC6) Enterprise para servidores blade versión 3.
Prerrequisitos para activar la autentificación de Active Directory para iDRAC6 Para utilizar la función de autentificación de Active Directory del iDRAC6, debe haber implementado una infraestructura de Active Directory. Consulte el sitio web de Microsoft para obtener información sobre cómo configurar una infraestructura de Active Directory si aún no tiene una.
Para cargar el certificado desde la interfaz web, ver Configuración de Active Directory con esquema estándar mediante la interfaz web del iDRAC6. Importar el certificado SSL de firmware del iDRAC6 NOTA: si el servidor de Active Directory está configurado para autentificar el cliente durante la fase de inicialización de una sesión SSL, deberá cargar también el certificado del servidor del iDRAC6 en el controlador de dominio de Active Directory.
l La extensión de Dell es: dell l El OID base de Dell es: 1.2.840.113556.1.8000.1280 l El rango del LinkID de RAC es: 12070 a 12079 Descripción de las extensiones de esquema del iDRAC6 Para proporcionar la mayor flexibilidad en la multitud de entornos de cliente, Dell proporciona un grupo de propiedades que el usuario puede configurar según los resultados deseados. Dell ha extendido el esquema para incluir propiedades de asociación, dispositivo y privilegio.
La figura muestra dos objetos de asociación: OA1 y OA2. El Usuario1 está asociado con el iDRAC2 por medio de ambos objetos de asociación. Por lo tanto, el Usuario1 ha acumulado privilegios que resultan de la combinación del conjunto de privilegios de los objetos Priv1 y Priv2 en el iDRAC2. Por ejemplo, Priv1 tiene los privilegios: Inicio de sesión, Medios virtuales y Borrar registros; mientras que Priv2 tiene los privilegios: Inicio de sesión en iDRAC, Configurar el iDRAC y Probar alertas.
Los archivos LDIF y la utilidad Dell Schema Extender se encuentran en el DVD Dell Systems Management Tools and Documentation (Documentación y herramientas de Dell Systems Management) en los siguientes directorios respectivamente: l Unidad de DVD:\SYSMGMT\ManagementStation\support\OMActiveDirectory_Tools\Remote_Management_Advanced\LDIF_Files l :\SYSMGMT\ManagementStation\support\OMActiveDirectory_Tools\Remote_Management_Advanced\Schema Extender Para utilizar los archivos LDIF, consulte las
Tipo de clase Clase estructural Superclases Grupo Atributos dellProductMembers dellPrivilegeMember Tabla 6-5. Clase dellRAC4Privileges OID 1.2.840.113556.1.8000.1280.1.1.1.
Identificación de vínculo: 12070 dellIsLoginUser 1.2.840.113556.1.8000.1280.1.1.2.3 TRUE si el usuario tiene derechos de inicio de sesión en el dispositivo. Booleano (LDAPTYPE_BOOLEAN 1.3.6.1.4.1.1466.115.121.1.7) dellIsCardConfigAdmin 1.2.840.113556.1.8000.1280.1.1.2.4 TRUE si el usuario tiene derechos de configuración de tarjeta en el dispositivo. Booleano (LDAPTYPE_BOOLEAN 1.3.6.1.4.1.1466.115.121.1.7) dellIsUserConfigAdmin 1.2.840.113556.1.8000.1280.1.1.2.
Cómo abrir el complemento Usuarios y equipos de Active Directory Para abrir el complemento de usuarios y equipos de Active Directory: 1. Si ya inició sesión en el controlador del dominio, haga clic en Inicio Herramientas administrativas® Usuarios y equipos de Active Directory. Si no ha iniciado sesión en el controlador de dominio, el paquete de administrador de Microsoft correspondiente debe estar instalado en el sistema local.
Cómo crear un objeto de asociación NOTA: el objeto de asociación del iDRAC6 se deriva de un grupo y su alcance está establecido en Local de dominio. 1. En la ventana Raíz de consola (MMC), haga clic con el botón derecho del mouse en un contenedor. 2. Seleccione Nuevo® Dell Remote Management Object Advanced. Esto abrirá la ventana Nuevo objeto. 3. Introduzca un nombre para el nuevo objeto. 4. Seleccione Objeto de asociación 5. Seleccione el ámbito para el objeto de asociación. 6.
3. En la ventana Propiedades, haga clic en Aplicar y en Aceptar. Haga clic en la ficha Productos para agregar un dispositivo iDRAC6 conectado a la red disponible para los usuarios o grupos de usuarios definidos. Puede agregar varios dispositivos iDRAC6 a un objeto de asociación. Configuración de Active Directory de Microsoft con esquema extendido por medio de la interfaz web del iDRAC6 1. Abra una ventana de un explorador web compatible. 2. Inicie sesión en la interfaz web del iDRAC6. 3.
Aparece la pantalla Paso 3 de 4 de Configuración y administración de Active Directory. 14. En Selección de esquema, seleccione la casilla de verificación Selección de esquema extendido. 15. Haga clic en Siguiente. Aparece la pantalla Paso 4 de 4 de Active Directory. 16. En Configuración del esquema extendido, introduzca el Nombre del iDRAC6 y el Nombre de dominio del iDRAC6 para configurar el objeto de dispositivo iDRAC6 y su ubicación en Active Directory. 17.
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 1 3. Si DHCP está desactivado en el iDRAC6 o si desea introducir manualmente la dirección IP de DNS, introduzca los siguientes comandos de RACADM: racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 0 racadm config -g cfgLanNetworking -o cfgDNSServer1 racadm config -g cfgLanNetworking -o cfgDNSServer2 4.
Casos de dominio único y dominio múltiple Si todos los usuarios y los grupos de funciones conectados, así como los grupos anidados, están en el mismo dominio, deben configurarse en el iDRAC6 sólo las direcciones de dominio de los controladores. En este caso de dominio único, se admiten todos los tipos de grupos.
dominio e introduzca el nombre del dominio para utilizar en la búsqueda en el DNS. iDRAC6 tratará de conectarse a cada una de las direcciones (las primeras 4 direcciones que encuentre la búsqueda de DNS), una a la vez, hasta establecer una conexión satisfactoriamente. Si se selecciona el esquema estándar, los controladores de dominio se encuentran donde están ubicadas las cuentas de usuario y los grupos de funciones. 14.
NOTA: debe tener un servidor DNS configurado correctamente en el iDRAC6 para admitir el inicio de sesión en Active Directory. Vaya a la pantalla Red (haga clic en Sistema® Configuración de iDRAC, y luego en Red/Seguridad® ficha Red) para configurar los servidores DNS de forma manual o utilizar DHCP para obtener los servidores DNS. Ha completado la configuración de Active Directory con esquema estándar.
racadm config -g cfgLanNetworking -o cfgDNSServer1 racadm config -g cfgLanNetworking -o cfgDNSServer2 4.
5. En Configuración de certificados, seleccione Activar validación de certificados para activar la validación de certificados. Si esta opción está activada, iDRAC6 utiliza el certificado de CA para validar el certificado del servidor LDAP durante el enlace del nivel de conexión segura (SSL); si está desactivada, iDRAC6 omite el paso de validación de certificados del enlace de SSL.
23. Haga clic en Aplicar para guardar la configuración del grupo de funciones. El Web Server de iDRAC6 automáticamente lo llevará de regreso a la página Paso 3a de 3 de Configuración y administración de LDAP genérico donde aparece la configuración de su grupo de funciones. 24. Configure grupos de funciones adiciones de ser necesario. 25. Haga clic en Terminar para volver a la página de resumen de Configuración y administración de LDAP. 26.
Activé la validación de certificados pero no puedo iniciar sesión en Active Directory. Ejecuté los diagnósticos de la interfaz gráfica de usuario y los resultados de la prueba muestran el siguiente mensaje de error.
El iDRAC6 aplica fuertes medidas de seguridad para asegurar la identidad del controlador de dominio al que se conecta el iDRAC6. Sin la validación de certificados, un pirata informático podría falsificar un controlador de dominio y controlar la conexión SSL. Si decide confiar en todos los controladores de dominio de su límite de seguridad sin validación de certificado, puede desactivarla por medio de la interfaz gráfica del usuario o la interfaz de línea de comandos.
Regresar a la página de contenido Configuración de iDRAC6 para el inicio de sesión único y mediante tarjeta inteligente Integrated Dell Remote Access Controller 6 (iDRAC6) Enterprise para servidores blade versión 3.
Como el iDRAC6 es un dispositivo con sistema operativo distinto a Windows, ejecute la utilidad ktpass (que es parte de Microsoft Windows) en el controlador de dominio (servidor Active Directory) donde desea asignar el iDRAC6 a una cuenta de usuario de Active Directory. Por ejemplo, utilice el comando ktpass siguiente para crear el archivo keytab de Kerberos: C:\> ktpass.exe -princ HTTP/idracname.domainname.com@DOMAINNAME.COM -mapuser DOMAINNAME\username -mapOp set -crypto DES-CBC-MD5 -ptype KRB5_NT_PRINCIPA
Uso de SSO de Active Directory Puede configurar el iDRAC6 para utilizar el protocolo de autentificación de red Kerberos a fin de activar el inicio de sesión único. Para obtener más información acerca de cómo configurar el iDRAC6 para usar esta función, ver Prerrequisitos para el inicio de sesión único y la autentificación mediante tarjeta inteligente de Active Directory. Configuración del iDRAC6 para utilizar el inicio de sesión único 1. Asegúrese de que tiene lo siguiente: a. b.
14. Para esquema estándar: a. En la pantalla Paso 4a de 4 de Active Directory, escriba la dirección IP del Servidor de catálogo global o seleccione la opción Buscar servidores de catálogo global con DNS y escriba el Nombre del dominio raíz para realizar una búsqueda en el DNS y obtener los servidores de catálogo global activos. b. Haga clic en cualquiera de los grupos de funciones y agregue la información del grupo de funciones de la que el usuario válido de Active Directory es miembro.
11. En la página Paso 4a de 4 Active Directory, introduzca la dirección IP del Servidor de catálogo global. Agregue la información de grupo de funciones del cual es miembro su usuario válido de Active Directory seleccionando uno de los grupos de funciones (página Paso 4B de 4 Configurar grupo de funciones). Introduzca el nombre del grupo, el dominio del grupo y los privilegios del grupo de funciones. Seleccione Aceptar y luego Terminar.
través del servidor DNS alternativo. El complemento ActiveX no puede detectar el lector de tarjetas inteligentes Verifique que la tarjeta Smart sea compatible con el sistema operativo Microsoft Windows. Windows admite una cantidad limitada de proveedores de servicios de cifrado (CSP) de tarjetas Smart.
Regresar a la página de contenido Visualización de la configuración y la condición del servidor administrado Integrated Dell Remote Access Controller 6 (iDRAC6) Enterprise para servidores blade versión 3.
Esta sección de la interfaz web del iDRAC6 proporciona información acerca de la tarjeta integrada de controlador de almacenamiento que se encuentra instalada en el servidor administrado: l Tipo de tarjeta: muestra el nombre de modelo de la tarjeta de almacenamiento instalada, por ejemplo, SAS6/iR Tarjeta de red integrada Esta sección de la interfaz web del iDRAC6 proporciona información acerca de la tarjeta de red integrada que se encuentra instalada en el servidor administrado: Se muestra solo para deter
l Dirección de IPv6 1-16: muestra hasta 16 direcciones IPv6 (Dirección IPv6 1 a dirección IPv6 16) para el NIC del iDRAC6. l Puerta de enlace: muestra la dirección IP de la puerta de enlace de red configurada para el iDRAC6. l Usar DHCPv6 para obtener direcciones del servidor DNS: muestra si se utiliza el DHCP para obtener direcciones del servidor DNS. l Servidor DNS preferido: muestra el servidor DNS primario actualmente activo.
Baterías La pantalla Baterías muestra el estado de la batería de tipo botón de la placa de sistema que mantiene el reloj en tiempo real (RTC) y el almacenamiento de los datos de configuración del CMOS del sistema administrado. Temperatures La pantalla Temperaturas muestra el estado y las lecturas de la sonda de temperatura ambiente integrada. Se muestran los umbrales de temperatura mínima y máxima para estados de advertencia y falla, junto con la condición actual de la sonda.
instaladas, todos los DIMM instalados, todos los HDD instalados, los NIC host (integrados e incorporados), la tarjeta de vídeo instalada y la tarjeta SD si está instalada. La sección Inventario de firmware muestra la versión de firmware para los componentes de firmware e incluye el BIOS, la versión de Lifecycle Controller (USC) y el firmware del iDRAC. Cada campo puede mostrar solamente un máximo de 48 caracteres. Si es mayor a 48, se truncará la cadena.
Regresar a la página de contenido Supervisión y administración de la alimentación Integrated Dell Remote Access Controller 6 (iDRAC6) Enterprise para servidores blade versión 3.2 Guía del usuario Configuración y administración de la alimentación Supervisión de alimentación [Presupuesto de alimentación] Control de alimentación Los sistemas Dell PowerEdge incorporan muchas características nuevas y mejoradas para la administración de la alimentación.
Aparece la pantalla Supervisión de alimentación, con la siguiente información: Supervisión de alimentación l Estado: una marca de verificación verde indica que el estado de la alimentación es normal, Advertencia indica que se ha emitido una alerta de aviso y Grave indica que se ha emitido una alerta de falla. l Nombre de la sonda: indica el nombre del sensor. l Lectura: indica el vataje informado por la sonda.
potencia se calcula en función a la información de inventario de hardware limitada. El iDRAC6 puede solicitar una envolvente de potencia inferior una vez energizado el servidor, de acuerdo con la alimentación real consumida por éste. Si el consumo de energía aumenta con el tiempo y el consumo del servidor se acerca a su asignación máxima, el iDRAC6 puede requerir un aumento del consumo de energía máximo potencial, lo que incrementa la envolvente de potencia.
Cómo utilizar la interfaz web 1. Inicie sesión en la interfaz web del iDRAC6. 2. En el árbol del sistema, seleccione Sistema. 3. Haga clic en la ficha Administración de la alimentación y luego en Presupuesto de alimentación. Aparecerá la pantalla Presupuesto de alimentación. La tabla del Umbral del presupuesto de alimentación muestra la siguiente información relativa al límite de alimentación del sistema: l Activado indica si el sistema aplica el umbral del presupuesto de alimentación.
Para cambiar el valor de asignación de alimentación (por ejemplo: 250 W): racadm -r -u -p config -g cfgServerPower -o cfgServerPowerPCIeAllocation 250 Determina el valor en 250 W NOTA: el objeto cfgServerPowerPCIeAllocation sólo es admitido en RACADM remota y no en RACADM local.
Regresar a la página de contenido
Regresar a la página de contenido Configuración y uso de la comunicación en serie en la LAN Integrated Dell Remote Access Controller 6 (iDRAC6) Enterprise para servidores blade versión 3.
1. Abra la pantalla Configuración de la comunicación en serie en la LAN seleccionando Sistema® Configuración de iDRAC® Red/Seguridad® Comunicación en serie en la LAN. 2. Verifique que la opción Activar comunicación en serie en la LAN esté seleccionada (activada). De manera predeterminada, la opción se encuentra activada. 3. Desde el menú desplegable Velocidad en baudios, seleccione la velocidad en baudios de SOL de la herramienta IPMI (velocidad de los datos).
través del iDRAC6 a la consola de la estación de administración. Modelo para dirigir la comunicación en serie en la LAN a través de Telnet o SSH Cliente de Telnet (puerto 23)/ SSH (puerto 22) ↔ Conexión WAN ↔ Servidor de iDRAC6 La implementación de la función SOL con base en IPMI a través de SSH/Telnet elimina la necesidad de contar con una utilidad adicional ya que la traducción de comunicación serie a comunicación de red se realiza dentro del iDRAC6.
NOTA: en Windows, si se abre la consola del sistema de administración de emergencia (EMS) inmediatamente después de un inicio de host, la terminal de la consola de administración especial (SAC) puede resultar dañada. Cierre la sesión SOL como se describe en Desconexión de la sesión SOL en la consola de línea de comandos del iDRAC6, cierre la terminal, abra otra terminal e inicie la sesión SOL mediante el mismo comando indicado anteriormente.
Con esto se conectará al puerto serie del servidor administrado. 4. Para salir de una sesión SOL desde IPMItool, presione <~> y <.> (presione las teclas de tilde y punto en secuencia, una después de la otra). Inténtelo más de una vez, ya que el iDRAC6 puede estar ocupado como para aceptar las teclas. La sesión SOL se cerrará. NOTA: si un usuario no finaliza la sesión correctamente, ejecute el siguiente comando para reiniciar el iDRAC. Espere dos minutos hasta que el iDRAC6 se inicie por completo.
En Linux Proxy SOL se iniciará automáticamente durante el inicio del sistema. Asimismo, puede acceder al directorio /etc/init.d y utilizar los siguientes comandos para administrar el servicio Proxy SOL: solproxy status dsm_bmu_solproxy32d start dsm_bmu_solproxy32d stop solproxy restart Uso de Telnet con el proxy SOL Esta sección parte de la premisa de que el servicio proxy SOL ya está en funcionamiento en la estación de administración. Para Windows 2003: 1.
NOTA: aunque puede haber varias sesiones SOL activas al mismo tiempo, sólo puede haber una sesión de consola virtual activa en un momento dado en un sistema administrado. NOTA: para salir de una sesión de SOL activa, utilice la secuencia de caracteres <~><.>. Esta secuencia finaliza SOL y abre el menú de nivel superior. 1. Seleccione la opción 1 en el menú principal. 2. Introduzca la dirección IP del iDRAC6 del sistema administrado remoto. 3.
Sistema operativo Linux Enterprise 1. Edite el archivo /etc/inittab para activar el control de flujo de hardware y permitir que los usuarios inicien sesión a través de la consola SOL. Agregue la siguiente línea al final de la sección #Ejecutar gettys en los niveles de ejecución estándares. 7:2345:respawn:/sbin/agetty -h 115200 ttyS0 vt220 Ejemplo de /etc/inittab original: ______________________________________________________________ # # inittab.
Ejemplo de /etc/securetty original: ______________________________________________________________ consola vc/1 vc/2 vc/3 vc/4 OMITIR el resto del archivo ______________________________________________________________ Ejemplo de /etc/securetty modificado: ______________________________________________________________ Consola ttyS0 vc/1 vc/2 vc/3 vc/4 OMITIR el resto del archivo ______________________________________________________________ 3. Edite el archivo /boot/grub/grub.
#boot=/dev/sda default=0 timeout=5 splashimage=(hd0,0)/grub/splash.xpm/gz hiddenmenu título Red Hat Enterprise Linux 5 root (hd0,0) kernel /vmlinuz-2.6.18-8.el5 ro root=/dev/VolGroup00/LogVol00 rhgb quiet initrd /initrd-2.6.18-8.el5.img ______________________________________________________________ Ejemplo de /boot/grub/grub.conf modificado: ______________________________________________________________ # grub.
initrd /boot/initrd-2.6.16.46-0.12-bigsmp ______________________________________________________________ Ejemplo de /boot/grub/menu.list modificado en SLES 10: ______________________________________________________________ #Modificado por YaST2. Última modificación: Sáb 11 oct 21:52:09 UTC 2008 Valor predeterminado 0 Expiración de tiempo 8 #gfxmenu (hd0.5)/boot/message ###No cambie este comentario.
expiración de tiempo: 30 valor predeterminado: multi(0)disk(0)rdisk(0)partition(1)\WINDOWS redirección: COM1 redirectbaudrate: 115200 Entradas de inicio -----------Identificación de entrada de inicio: 1 Nombre de sistema operativo: Windows Server 2003, Enterprise Ruta de acceso: multi(0)disk(0)rdisk(0)partition(1)\WINDOWS Opciones de carga de sistema operativo: /nonexecute=optout /fastdetect /usepmtimer /redirect ______________________________________________________________ Regresar a la página de conteni
Regresar a la página de contenido Uso de la consola virtual de la interfaz gráfica de usuario Integrated Dell Remote Access Controller 6 (iDRAC6) Enterprise para servidores blade versión 3.2 - Guía del usuario Descripción general Uso de la consola virtual Uso de Video Viewer Inicio de la consola virtual y de los medios virtuales de manera remota Preguntas frecuentes Esta sección proporciona información acerca de cómo utilizar la función de consola virtual del iDRAC6.
6. Cierre las ventanas Más información y Administrar complementos. Para borrar las versiones anteriores del visor de Java en Windows o Linux, haga lo siguiente: 1. En el símbolo del sistema, ejecute javaws -viewer Aparece el Visor del caché de Java. 2. Elimine el elemento titulado Cliente de consola virtual del iDRAC6 y JViewer. También puede ejecutar la función javaws -desinstalar en el símbolo del sistema para quitar todas las aplicaciones de la caché.
Tabla 10-2. Propiedades de la configuración de la consola virtual Propiedad Descripción Activado Seleccione esta opción para activar o desactivar la consola virtual. Seleccionado indica que la consola virtual está activada. Deseleccionado indica que la consola virtual está desactivada. El valor predeterminado es activado. N.º máx. de sesiones Muestra el número máximo posible de sesiones de consola virtual: 1 ó 2.
Tabla 10-3. Información sobre la consola virtual Propiedad Descripción Consola virtual activada Sí/No Cifrado de vídeo activado Sí/No N.º máx. de sesiones Muestra el número máximo de sesiones de consola virtual admitidas. Sesiones activas Muestra el número actual de sesiones de consola virtual activas. Modo de mouse Muestra la aceleración actual del mouse. El Modo de mouse se debe elegir según el tipo de sistema operativo instalado en el servidor administrado.
Uso de Video Viewer Video Viewer proporciona una interfaz de usuario entre la estación de administración y el servidor administrado que le permite ver la pantalla de escritorio del servidor administrado y controlar las funciones de mouse y teclado desde la estación de administración. Cuando usted se conecta al sistema remoto, Video Viewer se inicia en otra ventana.
Soportes Realizar ciclo de encendido del sistema (reinicio mediante suministro de energía) Apaga y luego reinicia el sistema. Asistente de medios virtuales El menú Medios ofrece acceso al Asistente de medios virtuales, el cual permite redirigir a un dispositivo o imagen, por ejemplo: l l l l l Unidad de disco flexible CD DVD Imagen en formato ISO Unidad flash USB Para obtener información sobre la función de medios virtuales, ver Configuración y uso de medios virtuales.
Inicio de la consola virtual y de los medios virtuales de manera remota Puede iniciar la consola virtual o los medios virtuales ingresando un único URL en un explorador admitido, en lugar de iniciarlo desde la interfaz gráfica del usuario de web del iDRAC6. Dependiendo de la configuración de su sistema, deberá pasar por el proceso de autentificación manual (página de inicio de sesión) o será dirigido automáticamente al visor de la consola virtual o los medios virtuales (iDRACView).
¿Cómo se puede ver el estado actual del vídeo del servidor local? El estado se muestra en la pantalla Consola virtual y medios virtuales de la interfaz web del iDRAC6. El comando racadm getconfig –g cfgRacTuning de la interfaz de línea de comandos de RACADM muestra el estado en el objeto cfgRacTuneLocalServerVideo. Este comando de racadm se puede ejecutar desde Telnet/SSH o una sesión remota al iDRAC6.
echo 1 > /proc/sys/kernel/sysrq 2. 3. 4. 5. Active el modo Paso a través del visor de Active X. Presione Ctrl + Alt + Imprimir pantalla. Suelte solamente la tecla Imprimir pantalla. Presione Imprimir pantalla + Ctrl + Alt. NOTA: la función SysRq no es actualmente compatible con Internet Explorer y Java.
Regresar a la página de contenido Configuración de la tarjeta vFlash SD y administración de las particiones vFlash Integrated Dell Remote Access Controller 6 (iDRAC6) Enterprise para servidores blade versión 3.
Extracción de una tarjeta SD estándar o vFlash Para extraer la tarjeta SD estándar o vFlash, presione hacia dentro la tarjeta para soltarla y extráigala de la ranura. Configuración de la tarjeta SD estándar o vFlash mediante la interfaz web del iDRAC6 Después de instalar la tarjeta SD estándar o vFlash, puede ver sus propiedades, activar o desactivar vFlash e inicializar la tarjeta. La tarjeta debe estar activada para poder administrar las particiones.
Configuración de una tarjeta SD estándar o vFlash utilizando RACADM Se puede ver y configurar la tarjeta SD estándar o vFlash utilizando comandos de racadm desde una consola local, remota o Telnet/SSH. NOTA: debe tener permiso para configurar el iDRAC para activar o desactivar vFlash, y para inicializar la tarjeta.
l Crear una partición vacía l Crear una partición utilizando un archivo de imagen l Formatear una partición l Ver las particiones disponibles l Modificar una partición l Adjuntar/separar una partición l Eliminar las particiones existentes l Descargar el contenido de una partición l Iniciar una partición Creación de una partición vacía Una partición vacía es similar a una memoria USB vacía. Se pueden crear particiones vacías en una tarjeta SD estándar o vFlash.
NOTA: para la tarjeta SD estándar, el tamaño de la partición puede alcanzar 256 MB. Creación de una partición utilizando un archivo de imagen Se puede crear una partición nueva en una tarjeta SD estándar o vFlash mediante un archivo de imagen (disponible en formato .img o .iso). Se puede crear una partición de tipo disco flexible, disco duro o CD. La partición creada es de sólo lectura. NOTA: para crear particiones debe tener privilegios de acceso a medios virtuales.
Formateo de una partición Se puede formatear una partición existente en la tarjeta vFlash SD con base en el tipo de sistema de archivos. Los tipos de sistemas de archivos admitidos son EXT2, EXT3, FAT16 y FAT32. La tarjeta SD estándar con funciones de vFlash limitadas admite sólo el formato FAT32. Sólo se pueden formatear particiones de tipo Disco duro o Disco flexible. No se admite el formateo de particiones de CD. No se pueden formatear las particiones de sólo lectura.
NOTA: para la tarjeta SD estándar, la partición es de lectura y escritura, y esta columna no aparece. Conectada Indica si la partición es visible para el sistema operativo como un dispositivo USB. Para conectar o desconectar las particiones, ver Cómo conectar y desconectar una partición. Tipo Muestra si el tipo de la partición es disco flexible, disco duro o CD. Modificación de una partición Asegúrese de que la tarjeta esté activada para modificar la partición.
Eliminación de las particiones existentes NOTA: las particiones existentes se pueden eliminar en la tarjeta SD estándar o vFlash. Antes de eliminar las particiones existentes, compruebe lo siguiente: l La tarjeta no está protegida contra escritura. l La partición no está conectada. l No se está realizando una operación de inicialización en la tarjeta. NOTA: para modificar una partición debe tener privilegios de acceso a medios virtuales. Para eliminar una partición existente: 1.
racadm vflashpartition NOTA: debe tener privilegios de acceso a los medios virtuales para llevar a cabo la administración de las particiones vFlash. Opciones válidas: -i Índice de la partición para la que se aplica este comando. debe ser un número entero entre 1 y 16. NOTA: para la tarjeta SD estándar, el valor del índice se limita a 1 porque sólo se admite una partición de 256 MB.
Inicio de una partición l Para enumerar los dispositivos disponibles en la lista de inicio: racadm getconfig –g cfgServerInfo –o cfgServerFirstBootDevice Si se trata de una tarjeta vFlash SD, los nombres de etiqueta de las particiones adjuntas aparecen en la lista de inicio. Si es una tarjeta SD estándar y la partición está conectada, aparece VFLASH en la lista de inicio.
Regresar a la página de contenido Configuración y uso de medios virtuales Integrated Dell Remote Access Controller 6 (iDRAC6) Enterprise para servidores blade versión 3.
Dependiendo de la versión de Internet Explorer, es posible que se le solicite una configuración de seguridad personalizada para ActiveX: 1. Inicie Internet Explorer. 2. Haga clic en Herramientas® Opciones de Internet y después haga clic sobre la ficha Seguridad. 3. En Seleccionar una zona de contenido web para especificar su configuración de seguridad, haga clic para seleccionar la zona deseada. 4. En Nivel de seguridad para esta zona, haga clic en Nivel personalizado.
NOTA: sólo se permite una única sesión de medios virtuales. Sin embargo, en ella se pueden conectar múltiples dispositivos. Ver Ejecución de los medios virtuales. Sesiones activas Muestra la cantidad de sesiones de medios virtuales actualmente activas. Cifrado activado para medios virtuales Activa (seleccionada) o desactiva (deseleccionada) el cifrado de las conexiones de Medios virtuales.
NOTA: no podrá montar imágenes ISO remotas si utiliza el complemento Java de medios virtuales. Por ejemplo, los clientes Linux no le permitirán montar las imágenes debido a que usan el complemento Java. Para evitar este problema, copie la imagen ISO en el sistema local de modo que el archivo de imagen esté disponible de forma local. El complemento Java de medios virtuales no le permite especificar el nombre del recurso compartido mediante el formato \\computer\share. 9.
3. Siga las instrucciones que aparecen en la pantalla para completar la instalación. Uso de medios virtuales cuando el sistema operativo del servidor está en ejecución Sistemas con Windows En los sistemas Windows, las unidades de medios virtuales se montan automáticamente si están conectadas y configuradas con una letra de unidad. El uso de las unidades virtuales desde Windows es similar al uso de las unidades físicas.
Puede iniciar también con un disco de arranque de Windows 98 y copiar los archivos de sistema del disco de arranque a la memoria USB. Por ejemplo, desde una ventana de petición de comando DOS, introduzca el comando siguiente: sys a: x: /s donde x: es la memoria USB que desea hacer de inicio. ¿Qué tipo de sistemas de archivos son admitidos por la unidad de disco virtual? Su unidad de disco virtual admite sistemas de archivos FAT16 o FAT32.
Regresar a la página de contenido Uso de la interfaz de línea de comandos de RACADM Integrated Dell Remote Access Controller 6 (iDRAC6) Enterprise para servidores blade versión 3.
getssninfo1 Muestra información sobre las sesiones activas. getsvctag Muestra la etiqueta de servicio. getsysinfo Muestra información sobre el iDRAC6 y el servidor administrado, incluida la configuración de IP, el modelo de hardware, las versiones de firmware y la información del sistema operativo. gettracelog Muestra el registro de rastreo del iDRAC6. Si se utiliza con -i, el comando muestra el número de anotaciones en el registro de rastreo del iDRAC6. help Enumera los subcomandos del iDRAC6.
NOTA: no se recomienda el uso de otros caracteres diferentes a los caracteres que no son alfanuméricos como, por ejemplo, $, %, <, >, | etc. en los argumentos de comando de RACADM. El uso de los mismos podría provocar un comportamiento inesperado. Uso de la utilidad RACADM para configurar el iDRAC6 Esta sección describe cómo utilizar RACADM para realizar varias tareas de configuración del iDRAC6.
2. Establezca la contraseña. 3. Establezca el privilegio de inicio de sesión en el iDRAC6 para el usuario. 4. Active el usuario. Ejemplo El ejemplo a continuación describe cómo agregar un nuevo usuario de nombre “Juan” con una contraseña “123456” y privilegios de inicio de sesión en el iDRAC6.
Cargue una clave válida en el usuario 2 de iDRAC6 en el primer espacio de clave por medio de un archivo: $ racadm sshpkauth -i 2 -k 1 -f pkkey.key El archivo de clave de autentificación PK SSH se cargó correctamente en el RAC. PRECAUCIÓN: la opción “archivo” no se admite en el RACADM de Telnet/SSH/Serie. Ver El modo de visualización le permite al usuario ver una clave que haya especificado o todas las claves.
Para generar una lista de las propiedades de red disponibles, introduzca lo siguiente: racadm getconfig -g cfgLanNetworking Para utilizar DHCP para obtener una dirección IP, utilice el siguiente comando para escribir el objeto cfgNicUseDhcp y activar esta función: racadm config -g cfgLanNetworking -o cfgNicUseDHCP 1 Los comandos proporcionan la misma funcionalidad de configuración que la utilidad de configuración del iDRAC6 cuando se le pide que presione .
a.
donde <índice> es el índice de destino de la captura de sucesos de plataforma y 0 ó 1 desactiva o activa la captura de sucesos de plataforma, respectivamente. Por ejemplo, para activar una PET con índice 4, introduzca el comando siguiente: racadm config -g cfgIpmiPet -o cfgIpmiPetAlertEnable -i 4 1 3.
La propiedad cfgRacTuneIpRangeMask se aplica a la dirección IP entrante y a las propiedades cfgRacTuneIpRangeAddr. Si los resultados son idénticos, se permite que la petición de inicio de sesión entrante tenga acceso al iDRAC6. Los inicios de sesión provenientes de direcciones IP fuera de este rango recibirán un mensaje de error.
Conforme se acumulan las fallas de inicio de sesión provenientes de una dirección IP específica, un contador interno lleva registro de las mismas. Cuando el usuario inicia sesión satisfactoriamente, el historial de intentos fallidos se borra y el contador interno se restablece. NOTA: cuando se rechazan los intentos de inicio de sesión provenientes de la dirección IP cliente, algunos clientes de SSH pueden mostrar el siguiente mensaje: Identificación de intercambio de SSH: El host remoto cerró la conexión.
Por ejemplo, para cambiar el puerto Telnet del valor predeterminado 23 a 8022, introduzca este comando: racadm config -g cfgRacTuning -o cfgRacTuneTelnetPort 8022 Para ver una lista completa de los comandos disponibles de la CLI de RACADM, ver Uso de la interfaz de línea de comandos de RACADM. RACADM SSH/Telnet y remoto RACADM remoto es una utilidad en el cliente que puede ejecutarse desde una estación de administración a través de la interfaz de red fuera de banda.
-r Especifica la dirección IP remota del controlador. -r : Utilice si el número de puerto del iDRAC6 no es el puerto predeterminado (443) -i Indica a RACADM que pregunte interactivamente al usuario el nombre de usuario y la contraseña. -u Especifica el nombre de usuario que se utiliza para autentificar la transacción del comando.
El espacio en blanco que se incluye después del valor se ignora. El espacio en blanco dentro de una cadena de valores no se modifica. Todo carácter a la derecha del signo = se toma tal cual es (por ejemplo, un segundo = o un #, [, ], etc.). Para ver el contenido de un grupo indexado, utilice el siguiente comando: racadm getconfig -g -i <índice> l Para grupos indexados, el ancla de objeto debe ser el primer objeto después del par [ ].
El comando racadm config -f analiza el archivo de configuración para verificar que el grupo y los nombres de objeto válidos estén presentes y que se cumpla con las reglas de la sintaxis. Si el archivo no tiene errores, el comando actualizará la base de datos del iDRAC6 con el contenido del archivo. NOTA: para verificar únicamente la sintaxis y no actualizar la base de datos del iDRAC6, agregue la opción -c al subcomando config.
Regresar a la página de contenido Uso de la interfaz WS-MAN Integrated Dell Remote Access Controller 6 (iDRAC6) Enterprise para servidores blade versión 3.2 - Guía del usuario Funciones de WS-Management Perfiles CIM admitidos Servicios web para administración (WS–MAN) es un protocolo basado en SOAP (protocolo simple de acceso a objetos), utilizado en la administración de sistemas.
11. Cliente DNS Define las clases de CIM para representar un cliente DNS en un sistema administrado. 12. Registro Define las clases de CIM para representar distintos tipos de registros. El iDRAC6 usa este perfil para representar el registro de sucesos del sistema (SEL) y el registro RAC del iDRAC6. 13. Autorización basada en funciones Define las clases de CIM para representar funciones. El iDRAC6 usa este perfil para configurar privilegios de la cuenta iDRAC6. 14.
Define las clases de extensiones de CIM y Dell para representar la información de inventario del DIMM del host. 14. CPU Define las clases de extensiones de CIM y Dell para representar la información de inventario del CPU del host. 15. Información del sistema Define las clases de extensiones de CIM y Dell para representar la información de inventario de la plataforma del host. 16.
Regresar a la página de contenido Uso de la interfaz de línea de comandos SM-C LP de iDRAC6 Enterprise Integrated Dell Remote Access Controller 6 (iDRAC6) Enterprise para servidores blade versión 3.
$smclp (en la solicitud de la interfaz de línea de comandos, escriba smclp) Funciones de SM-CLP La especificación SM-CLP proporciona un conjunto común de verbos estándares de SM-CLP que se pueden utilizar para la administración simple de sistemas por medio de la CLI. El SM-CLP promueve el concepto de verbos y destinos para ofrecer capacidades de configuración de sistemas por medio de la CLI.
Tabla 15-2. Opciones admitidas por SM-CLP Opción de SM-CLP Descripción -all, -a Indica al verbo que va a realizar todas las funciones posibles. -destination Especifica la ubicación para almacenar una imagen en el comando dump. Sintaxis: –destination -display, -d Filtra la salida generada por el comando. Sintaxis: -display [, ]* -examine, -x Indica al procesador de comandos que va a validar la sintaxis del comando sin ejecutarlo.
Uso de la opción -display La opción show -display permite limitar la salida del comando de manera que muestre una o más propiedades, destinos, asociaciones y verbos.
Administración de SEL La tabla 15-4 contiene ejemplos de cómo utilizar SM-CLP para ejecutar operaciones relacionadas con SEL en el sistema administrado. Tabla 15-4. Operaciones de administración del registro de sucesos del sistema Operación Sintaxis Ver el SEL ->show -d targets,properties,verbs /admin1/system1/logs1/log1 Podría informar lo siguiente: Destinos: record1/ record2/...
delete Borrar el SEL ->delete /admin1/system1/logs1/log1/record* Informa: Records deleted successfully (Registros eliminados correctamente). Navegación en MAP del destino La tabla 15-5 muestra ejemplos de cómo utilizar el verbo cd para navegar en MAP. En todos los ejemplos, se supone que el destino inicial predeterminado es /. Tabla 15-5.
Regresar a la página de contenido Implementación del sistema operativo por medio de iVMCLI Integrated Dell Remote Access Controller 6 (iDRAC6) Enterprise para servidores blade versión 3.
Configuración de sistemas remotos 1. Cree un recurso compartido de red al que pueda acceder desde la estación de administración. 2. Copie los archivos del sistema operativo en el recurso compartido de red. 3. Si tiene un archivo de imagen de inicio preconfigurado para implementar el sistema operativo en los sistemas remotos, omita este paso. Si no tiene un archivo de imagen de inicio preconfigurado para implementación, prepárelo.
La utilidad iVMCLI ofrece las siguientes funciones: NOTA: al hacer virtuales los archivos de imagen de sólo lectura, es posible que varias sesiones compartan el mismo medio de imagen. Al hacer virtuales las unidades físicas, sólo una sesión a la vez puede acceder a una unidad física determinada.
Dirección IP del iDRAC6 -r [:] Este parámetro proporciona la dirección IP del iDRAC6 y el puerto SSL, con los que la utilidad debe establecer una conexión de soportes virtuales con el iDRAC6 de destino. Si introduce un nombre de DDNS o una dirección IP no válida, aparecerá un mensaje de error y el comando terminará.
-c /tmp/mydvd.img (sistemas Linux) Por ejemplo, un dispositivo se especifica como: -c d:\ (sistemas Windows) -c /dev/cdrom (sistemas Linux) Omita este parámetro de la línea de comandos si no va a virtualizar soportes multimedia de CD/DVD. Si se detecta un valor no válido, aparecerá un mensaje de error y el comando terminará. Especifique al menos un tipo de soporte (disco flexible o unidad de CD/DVD) con el comando, salvo que sólo se tengan opciones de interruptor.
0 = Sin errores 1 = No se puede conectar 2 = Error de línea de comandos de iVMCLI 3 = Se cerró la conexión del firmware del RAC Cuando se presentan errores, también se envían mensajes de texto en inglés a la salida estándar de errores.
Regresar a la página de contenido Uso de la utilidad de configuración del iDRAC6 Integrated Dell Remote Access Controller 6 (iDRAC6) Enterprise para servidores blade versión 3.2 - Guía del usuario Descripción general Inicio de la utilidad de configuración del iDRAC6 Uso de la utilidad de configuración del iDRAC6 Descripción general La utilidad de configuración del iDRAC6 es un entorno de configuración previo al inicio que permite ver y establecer parámetros para iDRAC6 y para el sistema administrado.
l Si un elemento no se puede editar, aparece en azul. Algunos elementos se pueden editar en función de otras selecciones que se hagan. l La línea en la parte inferior de la pantalla muestra instrucciones relacionadas con el elemento actual. Puede presionar para mostrar la ayuda del elemento actual.
El valor predeterminado es activado. Clave de cifrado RMCP+ Presione para modificar el valor, cuando haya terminado. La clave de cifrado RMCP+ es una cadena hexadecimal de 40 caracteres (caracteres 0-9, a-f y A-F). RMCP+ es una extensión de IPMI que agrega la autentificación y el cifrado a IPMI. El valor predeterminado es una cadena de 40 ceros. Origen de dirección IP Seleccione entre DHCP y Estática.
l Activado: vFlash está disponible para la administración de particiones. l Desactivado: vFlash no está disponible para la administración de particiones. PRECAUCIÓN: vFlash no se puede desactivar si una o más particiones están en uso o están conectadas. Initialize vFlash Elija esta opción para inicializar la tarjeta vFlash. La operación de inicialización borra los datos existentes en la tarjeta SD y todas las particiones existentes se eliminan.
Recopilar el inventario del sistema en el reinicio Seleccione la opción Activado para permitir la recopilación del inventario durante el reinicio. Para obtener más información, consulte la Guía del usuario de Dell Lifecycle Controller, disponible en el sitio web de asistencia de Dell: support.dell.com/manuals. NOTA: si esta opción se modifica, el servidor se reiniciará después de guardar la configuración y salir de la utilidad de configuración del iDRAC6.
Presione para seleccionar el elemento. Aparece el mensaje de advertencia siguiente: Si restablece los valores predeterminados de fábrica restaura la configuración no volátil de usuario remoto. ¿Continuar? < NO (Cancelar) > < SÍ (Continuar) > Para restablecer los valores predeterminados de iDRAC6, seleccione SÍ y presione . Cualquiera de los mensajes de error siguientes aparece si esta operación falla: l El comando de restablecimiento no fue satisfactorio.
Regresar a la página de contenido Recuperación y solución de problemas del sistema administrado Integrated Dell Remote Access Controller 6 (iDRAC6) Enterprise para servidores blade versión 3.
Indicadores de problemas del hardware Los indicadores de que un módulo tiene un problema de hardware incluyen los siguientes: l Falla de encendido l Ventiladores ruidosos l Pérdida de conectividad de red l Alertas de los sensores de supervisión de la batería, temperatura, voltaje o alimentación l Fallas de disco duro l Falla de soportes USB l Daños físicos provocados por caídas, agua u otros agentes externos Cuando se presentan estos tipos de problemas, inspeccione el daño causado e intente co
el significado de los indicadores de condición del sistema. Tabla 19-3. Indicadores de la condición del servidor Indicador Descripción Una marca de verificación verde indica una condición de estado satisfactoria (normal). Un triángulo amarillo que contiene un signo de exclamación indica una condición de estado de advertencia (no crítica). Una X roja indica una condición de estado crítica (falla). Un icono con un signo de interrogación indica que se desconoce el estado.
El comando es: racadm getsel Si no se especifican argumentos, se muestra todo el registro. Para mostrar el número de entradas de SEL: racadm getsel -i NOTA: para obtener más información sobre las opciones, consulte la RACADM Command Line Reference Guide for iDRAC and CMC (Guía de referencia de la línea de comandos RACADM para iDRAC y CMC) disponible en el sitio web de sistencia técnica Dell Support en support.dell.com/manuals.
disponer de privilegios de administrador para realizar esta acción. Pantalla anterior Lo lleva a la pantalla anterior, de existir, en la consola de reproducción. Reproducir Inicia la reproducción de la pantalla actual en la consola de reproducción. Pausa Interrumpe la reproducción en la pantalla actual que se está mostrando en la consola de reproducción. Detener Detiene la reproducción de pantalla y carga la primera pantalla de esa secuencia de inicio.
Crítico Unidad de plano posterior : Sensor de ranura de unidad del plano posterior, se confirmó una falla de la unidad Falló la unidad de almacenamiento Crítico Protección contra fallas PFault de la placa del sistema: Sensor de voltaje de la placa del sistema, se confirmó el estado declarado Este suceso se genera cuando los voltajes de la placa del sistema no se encuentran en los niveles normales Crítico Vigilancia del sistema operativo de la placa del sistema: Sensor de El temporizador de vi
intervalos programable Crítico Error de la POST: Sensor de la POST, error de paridad Error de paridad Crítico Error de la POST: Sensor de la POST, falló el SIO Falla de SIO Crítico Error de la POST: Sensor de la POST, falló el controlador de teclado Fallo de la controladora del teclado Crítico Error de la POST: Sensor de la POST, falló la inicialización de interrupción de administración del sistema Falla de inicialización en la interrupción de administración del sistema Crítico Error de la POST
Fecha/Hora La fecha y hora (por ejemplo, 19 dic. 16:55:47). El iDRAC6 determina la hora a partir del reloj del servidor administrado durante la inicialización del iDRAC6. Si el servidor administrado está apagado al iniciar el iDRAC6, el iDRAC6 obtiene la hora del reloj del CMC del chasis donde reside la tarjeta.
Uso de la consola de diagnósticos El iDRAC6 proporciona un conjunto estándar de herramientas de diagnóstico de red (ver tabla 19-8) que son similares a las herramientas que se incluyen con los sistemas Microsoft Windows o Linux. Por medio de la interfaz web del iDRAC6, se puede acceder a las herramientas de depuración de red. Haga clic en Restablecer iDRAC6 para restablecer el iDRAC. Se realiza una operación de inicio normal en el iDRAC.
servidor deja de responder o si no inició sesión como administrador en la consola local de Windows. En estos casos, deberá especificar la ejecución de un reinicio forzado en lugar de un apagado ordenado de Windows. Además, según la versión del sistema operativo Windows, puede existir una política configurada respecto del proceso de apagado que modifique el comportamiento del apagado cuando éste se inicie a partir del iDRAC6.
RACADM Command Line Reference Guide for iDRAC and CMC (Guía de referencia de la línea de comandos RACADM para iDRAC y CMC) para obtener una lista completa de los subcomandos RACADM CMC. $ racadm getniccfg -m chassis NIC activado DHCP activado Dirección IP estática Máscara de subred estática Puerta de enlace estática Dirección IP actual Máscara de subred actual Puerta de enlace actual Velocidad Dúplex =1 =1 = 192.168.0.120 = 255.255.255.0 = 192.168.0.1 = 10.35.155.151 = 255.255.255.0 = 10.35.155.