Users Guide
Obwohl Administratoren die lokalen Konfigurationsoptionen mithilfe von lokalen RACADM-Befehleneinstellenkönnen,istesausSicherheitsgründennur
möglich,dieOptionenübereinebandexternewebbasierteiDRAC6-SchnittstelleoderBefehlszeilenoberflächezurückzusetzen.DieOption
cfgRacTuneLocalConfigDisable gilt, sobald der Einschalt-Selbsttest des Systems abgeschlossen ist und das System in eine Betriebssystemumgebung
gestartet wurde. Das Betriebssystem kann Microsoft
®
Windows Server
®
oder Enterprise Linux sein (Betriebssysteme, die Befehle des lokalen RACADM
ausführenkönnen)odereinbeschränkteinsetzbaresBetriebssystemwiedieMicrosoftWindows
®
-Vorinstallationsumgebungodervmlinux,diezumAusführen
von Befehlen des lokalen RACADM im Dell OpenManage Deployment Toolkit verwendet werden.
EsgibtverschiedeneSituationen,indeneneinAdministratoreinelokaleKonfigurationu.U.deaktivierenmuss.Beispiel:IneinemDatenzentrummitmehreren
AdministratorenfürServerundRemote-Zugriffs-Gerätebenötigendiejenigen,diefürdieWartungvonServer-Software-Stackszuständigsind,eventuellkeine
AdministratorrechtefürdenZugriffaufRemote-Zugriffs-Geräte.AufähnlicheWeisehabenTechnikerwährendroutinemäßigenSystemwartungsarbeiten
eventuelldirektenZugriffaufServerundsinddadurchinderLage,SystemeneuzustartenundaufdaskennwortgeschützteBIOSzuzugreifen.Essollte
jedochnichtmöglichsein,dasssieRemote-Zugriffs-Gerätekonfigurieren.AdministratorenvonRemote-Zugriffs-GerätensollteninAnbetrachtderMöglichkeit
solcherSituationenerwägen,dielokaleKonfigurationzudeaktivieren.
AdministratorensollteninBetrachtziehen,dassdasDeaktivierenlokalerKonfigurationendieBerechtigungenzumAusführenlokalerKonfigurationenstark
einschränkt,wasauchdasZurücksetzendesiDRAC6aufseineursprünglicheKonfigurationeinschließt.SiesolltenentsprechendeOptionendahernur
anwenden,wenndieswirklichnotwendigistunddabeilediglicheineSchnittstelleaufeinmaldeaktivieren,umeinemvollständigenVerlustihrer
Anmeldungsberechtigungenvorzubeugen.WennAdministratorenz.B.allelokaleniDRAC6-Benutzer deaktiviert haben und nur Benutzern des Microsoft Active
Directory
®
-Verzeichnisdienstes gestatten, sich am iDRAC6 anzumelden, und die Infrastruktur der Active Directory-Authentifizierungdaraufhinfehlschlägt,istes
möglich,dasssichdieAdministratorennichtmehranmeldenkönnen.EinevergleichbareSituationtrittauf,wennAdministratorendiegesamtelokale
Konfiguration deaktiviert haben und einen iDRAC6 mit statischer IP-AdressezueinemNetzwerkhinzufügen,dasbereitseinenDHCP-Server (dynamisches
Host-Konfigurationsprotokoll)enthält,undderDHCP-Server die iDRAC6-IP-AdressedaraufhineinemanderenGerätimNetzwerkzuweist.Durchdensich
ergebendenKonfliktkanndiebandexterneKommunikationdesDRACdeaktiviertwerden,woraufhinAdministratorendieFirmwareübereineserielle
VerbindungaufihrestandardmäßigenEinstellungenzurücksetzenmüssen.
Virtuelle iDRAC6-Remote-KVM deaktivieren
AdministratorenkönnendieiDRAC6-Remote-KVMselektivdeaktivierenundeinemlokalenBenutzersomiteineflexible,sichereMethodezurVerfügungstellen,
umaufdemSystemzuarbeiten,ohnedasseineanderePersonüberdieKonsolenumleitungdieMaßnahmendesBenutzersbeobachtenkann.Damitdiese
Funktion verwendet werden kann, ist auf dem Server die Installation der iDRAC-SoftwarefürdenverwaltetenKnotenerforderlich.Administratorenkönnendie
Remote-vKVM unter Verwendung des folgenden Befehls deaktivieren:
racadm LocalConRedirDisable 1
Der Befehl LocalConRedirDisable deaktiviert die vorhandenen Fenster der Remote-vKVM-Sitzung,wennermitArgument1ausgeführtwird.
Um zu verhindern, dass ein Remote-BenutzerdieEinstellungendeslokalenBenutzersüberschreibt,stehtdieserBefehlnurfürdenlokalenRACADMzur
Verfügung.AdministratorenkönnendiesenBefehlaufBetriebssystemen(einschließlichMicrosoftWindowsServer2003undSUSELinuxEnterpriseServer10)
verwenden,dieRACADMunterstützen.DadieserBefehlüberSystemneustartshinwegaufrechterhaltenbleibt,müssenAdministratorendenBefehleigens
wieder aufheben, um die Remote-vKVM erneut zu aktivieren. Die Aufhebung kann durch die Verwendung des Arguments 0 vorgenommen werden:
racadm LocalConRedirDisable 0
In verschiedenen Situationen ist die Deaktivierung von iDRAC6-Remote-vKVMerforderlich.Esistz.B.möglich,dassAdministratorenvermeidenmöchten,dass
ein Remote-iDRAC6-Benutzer die auf einem System konfigurierten BIOS-Einstellungenanzeigenkann.IndiesemFallekönnensiedieRemote-vKVMwährend
des System-POST deaktivieren, indem Sie den Befehl LocalConRedirDisableanwenden.Esempfiehltsichu.U.,dieSicherheitzuerhöhen,indemdieRemote-
vKVM immer dann automatisch deaktiviert wird, wenn sich ein Administrator am System anmeldet. Hierzu ist der Befehl LocalConRedirDisableüberdie
Benutzeranmeldungsskriptsauszuführen.
Weitere Informationen zu Anmeldungsskripts sind unter technet2,microsoft.com/windowsserver/en/library/31340f46-b3e5-4371-bbb9-
6a73e4c63b621033.mspx zu finden.
iDRAC6-DatenübertragungmitSSLunddigitalenZertifikatensichern
DieserUnterabschnittenthältInformationenüberdiefolgendenDatensicherheitsfunktionen,dieinIhremiDRAC6integriertsind:
l "Secure Sockets Layer (SSL)"
l "Zertifikatsignierungsanforderung (CSR)"
l "Zugriff auf das SSL-Hauptmenü"
l "Zertifikatsignierungsanforderung erstellen"
Secure Sockets Layer (SSL)
Der iDRAC6 umfasst einen Web Server, der zur Verwendung des SSL-SicherheitsprotokollsnachindustriellemStandardkonfiguriertwurde,umverschlüsselte
DatenüberdasInternetzuübertragen.SSListaufeinerVerschlüsselungstechnologiemitöffentlichemundprivatemSchlüsselaufgebaut.Eshandeltsichum
eineallgemeinakzeptierteMethode,umauthentifizierteundverschlüsselteKommunikationenzwischenClientsundServernzuermöglichenundunbefugtes
Lauschen in einem Netzwerk zu verhindern.
Merkmale eines SSL-aktivierten Systems:
l Authentifiziert sich an einem SSL-aktivierten Client selbst
verwenden. Deaktivieren Sie nur eine Schnittstelle auf einmal, um zu vermeiden, dass Sie Ihre gesamten Anmeldungsberechtigungen verlieren.
ANMERKUNG: Weitere Informationen finden Sie im Informationsbericht zum Thema Lokale Konfiguration und virtuelle Remote-KVM im DRAC deaktivieren
auf der Support-Website von Dell unter support.dell.com.
ANMERKUNG: Weitere Informationen finden Sie im Informationsbericht zum Thema Lokale Konfiguration und virtuelle Remote-KVM im DRAC deaktivieren
auf der Support-Website von Dell unter support.dell.com.










