Users Guide
Obwohl Administratoren die lokalen Konfigurationsoptionen mithilfe von lokalen RACADM-Befehleneinstellenkönnen,istesausSicherheitsgründennur
möglich,dieOptionenübereinebandexternewebbasierteiDRAC6-SchnittstelleoderBefehlszeilenschnittstellezurückzusetzen.DieOption
cfgRacTuneLocalConfigDisable gilt, sobald der Einschalt-Selbsttest des Systems abgeschlossen ist und das System in eine Betriebssystemumgebung
gestartet wurde. Das Betriebssystem kann Microsoft
®
Windows Server
®
oder Enterprise Linux sein (Betriebssysteme, die Befehle des lokalen RACADM
ausführenkönnen)odereinbeschränkteinsetzbaresBetriebssystemwiedieMicrosoftWindows
®
-Vorinstallationsumgebungodervmlinux,diezumAusführen
von Befehlen des lokalen RACADM im Dell OpenManage Deployment Toolkit verwendet werden.
EsgibtverschiedeneSituationen,indeneneinAdministratoreinelokaleKonfigurationu.U.deaktivierenmuss.Beispiel:IneinemDatenzentrummitmehreren
AdministratorenfürServerundRemote-Zugriffs-Gerätebenötigendiejenigen,diefürdieWartungvonServer-Softwarestackszuständigsind,eventuellkeine
Administratorrechte zum Zugriff auf Remote-Zugriffs-Geräte.AufähnlicheWeisehabenTechnikerwährendroutinemäßigenSystemwartungsarbeiteneventuell
direktenZugriffaufServerundsinddadurchinderLage,SystemeneuzustartenundaufdaskennwortgeschützteBIOSzuzugreifen.Essolltejedochnicht
möglichsein,dasssieRemote-Zugriffs-Gerätekonfigurieren.AdministratorenvonRemote-Zugriffs-GerätensollteninAnbetrachtderMöglichkeitsolcher
Situationenerwägen,dielokaleKonfigurationzudeaktivieren.
AdministratorensollteninBetrachtziehen,dassdasDeaktivierenlokalerKonfigurationendieBerechtigungenzumAusführenlokalerKonfigurationenstark
einschränkt,wasauchdasZurücksetzendesiDRAC6aufseineursprünglicheKonfigurationeinschließt.SiesolltenentsprechendeOptionendahernur
anwenden,wenndieswirklichnotwendigistunddabeilediglicheineSchnittstelleaufeinmaldeaktivieren,umeinemvollständigenVerlustihrer
Anmeldungsberechtigungenvorzubeugen.WennAdministratorenz.B.allelokaleniDRAC6-Benutzer deaktiviert haben und nur Benutzern des Microsoft Active
Directory
®
-Verzeichnisdienstes gestatten, sich am iDRAC6 anzumelden, und die Infrastruktur der Active Directory-Authentifizierungdaraufhinfehlschlägt,istes
möglich,dasssichdieAdministratorennichtmehranmeldenkönnen.EinevergleichbareSituationtrittauf,wennAdministratorendiegesamtelokale
Konfiguration deaktiviert haben und einen iDRAC6 mit statischer IP-AdressezueinemNetzwerkhinzufügen,dasbereitseinenDHCP-Server (dynamisches
Host-Konfigurationsprotokoll)enthält,undderDHCP-Server die iDRAC6-IP-AdressedaraufhineinemanderenGerätimNetzwerkzuweist.Durchdensich
ergebendenKonfliktkanndiebandexterneKommunikationdesDRACdeaktiviertwerden,woraufhinAdministratorendieFirmwareübereineserielle
VerbindungaufihrestandardmäßigenEinstellungenzurücksetzenmüssen.
Virtuelle iDRAC6-Remote-KVM deaktivieren
AdministratorenkönnendieiDRAC6-Remote-KVMselektivdeaktivierenundeinemlokalenBenutzersomiteineflexible,sichereMethodezurVerfügungstellen,
umaufdemSystemzuarbeiten,ohnedasseineanderePersonüberdieKonsolenumleitungdieMaßnahmendesBenutzersbeobachtenkann.Damitdiese
Funktion verwendet werden kann, ist auf dem Server die Installation der iDRAC-SoftwarefürdenverwaltetenKnotenerforderlich.Administratorenkönnendie
Remote-vKVM unter Verwendung des folgenden Befehls deaktivieren:
racadm LocalConRedirDisable 1
Der Befehl LocalConRedirDisable deaktiviert die vorhandenen Fenster der Remote-vKVM-Sitzung,wennermitArgument1ausgeführtwird.
Um zu verhindern, dass ein Remote-BenutzerdieEinstellungendeslokalenBenutzersüberschreibt,stehtdieserBefehlnurfürdenlokalenRACADMzur
Verfügung.AdministratorenkönnendiesenBefehlaufBetriebssystemen(einschließlichMicrosoftWindowsServer2003undSUSELinuxEnterpriseServer10)
verwenden,dieRACADMunterstützen.DadieserBefehlüberSystemneustartshinwegaufrechterhaltenbleibt,müssenAdministratorendenBefehlin
besonderer Weise umkehren, um die Remote-vKVM neu zu aktivieren. Die Umkehrung kann durch die Verwendung des Arguments 0 vorgenommen werden:
racadm LocalConRedirDisable 0
In verschiedenen Situationen ist die Deaktivierung von iDRAC6-Remote-vKVMerforderlich.Esistz.B.möglich,dassAdministratorenvermeidenmöchten,dass
ein Remote-iDRAC6-Benutzer die auf einem System konfigurierten BIOS-Einstellungenanzeigenkann.IndiesemFallekönnenAdministratorendieRemote-
vKVMwährenddesSystem-POST deaktivieren, indem Sie den Befehl LocalConRedirDisableanwenden.Esempfiehltsichu.U.,dieSicherheitzuerhöhen,
indem die Remote-vKVM immer dann automatisch deaktiviert wird, wenn sich ein Administrator am System anmeldet. Hierzu ist der Befehl
LocalConRedirDisableüberdieBenutzeranmeldungsskriptsauszuführen.
Weitere Informationen zu Anmeldungsskripts sind unter technet2,microsoft.com/windowsserver/en/library/31340f46-b3e5-4371-bbb9-
6a73e4c63b621033.mspx zu finden.
iDRAC6-DatenübertragungmitSSLunddigitalenZertifikatensichern
DieserUnterabschnittenthältInformationenüberdiefolgendenDatensicherheitsfunktionen,dieinIhremiDRAC6integriertsind:
l "Secure Sockets Layer (SSL)"
l "Zertifikatsignierungsanforderung (CSR)"
l "Zugriff auf das SSL-Hauptmenü"
l "Zertifikatsignierungsanforderung erstellen"
Secure Sockets Layer (SSL)
Der iDRAC6 beinhaltet einen Web Server, der zur Verwendung des SSL-SicherheitsprotokollsnachindustriellemStandardkonfiguriertwurde,umverschlüsselte
DatenüberdasInternetzuübertragen.SSListauföffentlicherundprivaterVerschlüsselungstechnologieaufgebaut.Eshandeltsichumeineallgemein
akzeptierteMethode,umauthentifizierteundverschlüsselteKommunikationenzwischenClientsundServernzuermöglichenundunbefugtesLauschenin
einem Netzwerk zu verhindern.
Merkmale eines SSL-aktivierten Systems:
l Authentifiziert sich an einem SSL-aktivierten Client selbst
vorzubeugen.
ANMERKUNG: Weitere Informationen finden Sie in der Publikation zum Thema Lokale Konfiguration und virtuelle Remote-KVM im DRAC deaktivieren auf der
Support-Website von Dell unter support.dell.com.
ANMERKUNG: Weitere Informationen finden Sie in der Publikation zum Thema Lokale Konfiguration und virtuelle Remote-KVM im DRAC deaktivieren auf der
Support-Website von Dell unter support.dell.com.