Users Guide
Bienquelesadministrateurspuissentdéfinirlesoptionsdeconfigurationlocaleàl'aidedescommandesdelaRACADMlocale,ilspeuventlesréinitialiser
uniquementdepuisuneinterfaceWebiDRAC6horsbandeouuneinterfacedelignedecommandepourdesraisonsdesécurité.
L'optioncfgRacTuneLocalConfigDisable s'applique une fois que l'auto-testdemisesoustensiondusystèmeestterminéetquelesystèmeadémarrédansun
environnementdesystèmed'exploitation.Lesystèmed'exploitationpeutêtreunsystèmed'exploitationMicrosoft
®
Windows Server
®
ou Enterprise Linux
capabled'exécuterdescommandesdelaRACADMlocaleouunsystèmed'exploitationàusagelimitételqueMicrosoftWindows
®
Preinstallation Environment
ouvmlinuxservantàexécuterlescommandesdelaRACADMlocaledeDellOpenManageDeploymentToolkit.
Plusieurssituationspeuventamenerlesadministrateursàdésactiverlaconfigurationlocale.Parexemple,dansuncentrededonnéesayantplusieurs
administrateurspourlesserveursetlespériphériquesd'accèsdistant,lesadministrateurschargésdemaintenirlespilesdelogicielsdeserveurspeuventne
pasavoirbesoind'unaccèsadministratifauxpériphériquesd'accèsdistant.Demême,lestechnicienspeuventdisposerd'unaccèsphysiqueauxserveurslors
delamaintenancederoutinedessystèmes(aucoursdelaquelleilspeuventredémarrerlessystèmesetaccéderauBIOSprotégéparmotdepasse),maisils
nedoiventpasêtreenmesuredeconfigurerdespériphériquesd'accèsdistant.Dansdetellessituations,lesadministrateursdespériphériquesd'accès
distantpeuventvouloirdésactiverlaconfigurationlocale.
Lesadministrateursdoiventgarderàl'espritque,commeladésactivationdelaconfigurationlocalelimiteconsidérablementlesprivilègesdeconfiguration
locale,ycomprislacapacitéàréinitialiseriDRAC6sursaconfigurationpardéfaut,ilsdoiventuniquementutilisercesoptionslorsquecelaestnécessaireetils
doiventgénéralementdésactiveruneseuleinterfaceàlafoispouréviterdeperdreentièrementlesprivilègesd'ouverturedesession.Parexemple,siles
administrateursontdésactivétouslesutilisateursiDRAC6locauxetn'autorisentquelesutilisateursduservicederépertoireMicrosoftActiveDirectory
®
à
ouvrirunesessionsuriDRAC6etsil'infrastructured'authentificationd'ActiveDirectoryéchoueparlasuite,lesadministrateursrisquentdenepluspouvoir
ouvrirunesession.Demême,silesadministrateursontdésactivétoutelaconfigurationlocaleetplacentuniDRAC6ayantuneadresseIPstatiquesurun
réseaucomprenantdéjàunserveurDHCP(protocoledeconfigurationdynamiquedel'hôte)etqueleserveurDHCPattribueparlasuitel'adresseIPd'iDRAC6
àunautrepériphériquesurleréseau,leconflitquienrésulterisquededésactiverlaconnectivitéhorsbandeduDRAC,obligeantlesadministrateursà
réinitialiserlemicrologicielsursesparamètrespardéfautviauneconnexionsérie.
DésactivationduKVMvirtueldistantd'iDRAC6
LesadministrateurspeuventdésactiverdemanièresélectiveleKVMdistantd'iDRAC6,offrantainsiunmécanismesécuriséflexiblepermettantàunutilisateur
localdetravaillersurlesystèmesansqu'untiersnevoitlesactionsdel'utilisateurparlebiaisdelaredirectiondeconsole.L'utilisationdecettefonctionnalité
nécessitel'installationdulogicielManagedNoded'iDRACsurleserveur.LesadministrateurspeuventdésactiverlevKVMdistantàl'aidedelacommande
suivante:
racadm LocalConRedirDisable 1
LacommandeLocalConRedirDisabledésactivelesfenêtresdelasessionvKVMdistanteexistantelorsqu'elleestexécutéeavecl'argument1
Pouréviterqu'unutilisateurdistantn'annulelesparamètresdel'utilisateurlocal,cettecommandeestuniquementdisponiblepourlaRACADMlocale.Les
administrateurspeuventutilisercettecommandesurlessystèmesd'exploitationprenantenchargelaRACADM,notammentMicrosoftWindowsServer2003et
SUSELinuxEnterpriseServer10.Cettecommandepersistantaufuretàmesuredesredémarragesdusystème,lesadministrateursdoiventexpressément
l'annulerpourréactiverlevKVMdistant.Ilspeuventlefaireenutilisantl'argument0:
racadm LocalConRedirDisable 0
PlusieurssituationspeuventobligeràdésactiverlevKVMdistantd'iDRAC6.Parexemple,lesadministrateurspeuventvouloirempêcherunutilisateuriDRAC6
distantd'afficherlesparamètresduBIOSqu'ilsconfigurentsurunsystème,auquelcasilspeuventdésactiverlevKVMdistantlorsduPOSTdusystèmeen
utilisant la commande LocalConRedirDisable.IlspeuventaussivouloirrenforcerlasécuritéendésactivantautomatiquementlevKVMdistantchaquefoisqu'un
administrateurouvreunesessionsurlesystème,cequ'ilspeuventfaireenexécutantlacommandeLocalConRedirDisableàpartirdesscriptsd'ouverturede
session de l'utilisateur.
Pour plus d'informations sur les scripts d'ouverture de session, consultez technet2,microsoft.com/windowsserver/en/library/31340f46-b3e5-4371-
bbb9-6a73e4c63b621033.mspx.
SécurisationdescommunicationsiDRAC6àl'aidedecertificatsSSLetnumériques
Cette sous-sectionfournitdesinformationssurlesfonctionnalitésdesécuritédesdonnéessuivantesquisontintégréesdansvotreiDRAC6:
l «Secure Sockets Layer (SSL)»
l «Requêtedesignaturedecertificat(RSC)»
l «AccèsaumenuprincipalSSL»
l «Générationd'unerequêtedesignaturedecertificat»
Secure Sockets Layer (SSL)
iDRAC6utiliseunserveurWebquiestconfigurépourutiliserleprotocoledesécuritéSSLstandarddel'industrieafindetransférerdesdonnéescryptées
surInternet.Basésurlatechnologiedecryptageàclépubliqueetàcléprivée,SSLestunetechniquerépanduepermettantlacommunicationauthentifiéeet
cryptéeentrelesclientsetlesserveursafind'empêchertouteécouteindiscrètesurunréseau.
UnsystèmeactivéSSL:
l S'authentifiesurunclientactivéSSL
l Permet au client de s'authentifier sur le serveur
l Permetauxdeuxsystèmesd'établiruneconnexioncryptée
REMARQUE:Consultez le livre blanc sur la DésactivationdelaconfigurationlocaleetduKVMvirtueldistantdansDRACsurlesitedusupportdeDellà
l'adresse support.dell.com pour plus d'informations.
REMARQUE:Consultez le livre blanc sur la DésactivationdelaconfigurationlocaleetduKVMvirtueldistantdansDRACsurlesitedusupportdeDellà
l'adresse support.dell.com pour plus d'informations.