Users Guide

目次ページに戻る
セキュリティ機能設定
IntegratedDell™リモートアクセスコントローラ 6 (iDRAC6) バージョン 1.0ユーザーズガイド
iDRAC6 システム管理者用のセキュリティオプション
SSL とデジタル証明書を使用した iDRAC6 通信のセキュリティ確保
Secure Shell (SSH) 使用
サービスの設定
iDRAC6 の追加のセキュリティオプションを有効にする
iDRAC6 にはのセキュリティ機能があります
l iDRAC6 管理者用の高度なセキュリティオプション
l コンソールリダイレクトを無効にするオプションを使用するとローカルシステムユーザーは iDRAC6 コンソールリダイレクト機能によるコンソールリダイレクトを無効にできます
l ローカル設定を無効にする機能を使用するとリモート iDRAC6 管理者は以下からの iDRAC6 の設定能力を無効にすることができます
¡ BIOS POST オプション ROM
¡ ローカル racadm Dell OpenManage Server Administrator ユーティリティを使用するオペレーティングシステム
l 128 ビット SSL 暗号化40 ビット SSL 暗号化(128 ビットが許可されていない国)をサポートする RACADM CLI とウェブベースインタフェース操作による
l ウェブベースのインタフェースまたは RACADM CLI を使用したセッションタイムアウトの設定(分単位)
l 設定可能IP ポート(該当する場合)
l 暗号化トランスポート層を使用してセキュリティを強化するセキュアシェル (SSH)
l IP アドレスごとのログイン失敗数の制限により制限を超えた IP アドレスのログインを阻止
l iDRAC6 に接続するクライアントの IP アドレス範囲を制限
iDRAC6 システム管理者用のセキュリティオプション
iDRAC6 ローカル設定を無にする
システム管理者は、リモートアクセス® 設定® サービス選択することでiDRAC6 グラフィカルユーザーインタフェース (GUI) を介したローカル設定を無効にできますオプションの ROM
使用した iDRAC のローカル設定にする チェックボックスを選択するとリモートアクセス設定ユーティリティシステム起動時Ctrl+E を押してアクセス)は読み取り専用モードで起動し、ロ
ーカルユーザーがデバイスを設定できないようにしますシステム管理者RACADM 使用した iDRAC のローカル設定にする チェックボックスを選択するとローカルユーザーは
iDRAC6 の設定を読み取ることはできますがRACADM ユーティリティや Dell OpenManage Server Administrator を使用して設定を変更できなくなります
システム管理者はこれらのオプションのいずれか一方、または両方を同時に有効にできますウェブインタフェースをして有効にするほかにローカル RACADM コマンドを使って有効にすることもで
きます
システム再起動中のローカル設定を無にする
この機能は、システムの再起動中に管理下システムのユーザーが iDRAC6 を設定できないようにします
racadm config -g cfgRacTuning -o
cfgRacTuneCtrlEConfigDisable 1
ローカル RACADM からローカル設定を無効にする
この機能は、管理下システムのユーザーがローカル RACADM または Dell OpenManage Server 管理ユーティリティを使って iDRAC6 を設定する機能を無効にします
racadm config -g cfgRacTuning -o cfgRacTuneLocalConfigDisable 1
システム管理者はローカル RACADM コマンドを使ってローカル設定オプションを設定できますがセキュリティ上の理由で、リセットは帯域外iDRAC6 ウェブインタフェース またはコマンドラインイン
メモTelnet SSL 暗号化をサポートしていません
メモこのオプションはiDRAC6 設定ユーティリティでのみサポートされていますこのバージョンにアップグレードするにはデルサポートサイト support.dell.com から BIOS アップデー
トパッケージを使用して BIOS をアップグレードしてください
注意: これらの機能 ローカルユーザーがローカルシステムから iDRAC6 設定する能力(デフォルト設定 能力 しく制限しますデルではこれらの機能
使用、一度1 つのインターフェイスのみをにしてログイン権限 完全に失うことをけることをおめします
メモ詳細についてはデルサポートサイト support.dell.com にあるホワイトペーパーDRAC のローカル設定とリモートKVM を無効にするをおみください