Users Guide
Obwohl Administratoren die lokalen Konfigurationsoptionen mithilfe von lokalen RACADM-Befehleneinstellenkönnen,istesausSicherheitsgründennur
möglich,dieOptionenübereinebandexternewebbasierteiDRAC6-SchnittstelleoderBefehlszeilenoberflächezurückzusetzen.DieOption
cfgRacTuneLocalConfigDisable gilt, sobald der Einschalt-Selbsttest (POST) des Systems abgeschlossen ist und das System in eine Betriebssystemumgebung
gestartetwurde.DasBetriebssystemkannMicrosoftWindowsServeroderEnterpriseLinuxsein(Betriebssysteme,dieBefehledeslokalenRACADMausführen
können)odereinbeschränkteinsetzbaresBetriebssystemwiez.B.MicrosoftWindowsPreinstallationEnvironmentodervmlinux,diezumAusführenvon
Befehlen des lokalen RACADM im Dell OpenManage Deployment Toolkit verwendet werden.
EsgibtverschiedeneSituationen,indeneneinAdministratoreinelokaleKonfigurationu.U.deaktivierenmuss.Beispiel:IneinemDatenzentrummitmehreren
AdministratorenfürServerundRemote-Zugriffsgerätebenötigendiejenigen,diefürdieWartungvonServer-Software-Stackszuständigsind,eventuellkeine
AdministratorrechtefürdenZugriffaufRemote-Zugriffsgeräte.AufähnlicheWeisehabenTechnikerwährendroutinemäßigenSystemwartungsarbeiten
eventuelldirektenZugriffaufServerundsinddadurchinderLage,SystemeneuzustartenundaufdaskennwortgeschützteBIOSzuzugreifen.Essollte
jedochnichtmöglichsein,dasssieRemote-Zugriffsgerätekonfigurieren.AdministratorenvonRemote-ZugriffsgerätensollteninAnbetrachtderMöglichkeit
solcherSituationenerwägen,dielokaleKonfigurationzudeaktivieren.
AdministratorensollteninBetrachtziehen,dassdasDeaktivierenlokalerKonfigurationendieBerechtigungenzumAusführenlokalerKonfigurationenstark
einschränkt,wasauchdasZurücksetzendesiDRAC6aufseineursprünglicheKonfigurationeinschließt.SiesolltenentsprechendeOptionendahernur
anwenden,wenndieswirklichnotwendigistunddabeilediglicheineSchnittstelleaufeinmaldeaktivieren,umeinemvollständigenVerlustihrer
Anmeldungsberechtigungenvorzubeugen.WennAdministratorenz.B.allelokaleniDRAC6-Benutzer deaktiviert haben und nur Benutzern des Microsoft Active
Directory-Verzeichnisdienstes gestatten, sich am iDRAC6 anzumelden, und die Infrastruktur der Active Directory-Authentifizierungdaraufhinfehlschlägt,istes
möglich,dasssichdieAdministratorennichtmehranmeldenkönnen.EinevergleichbareSituationtrittauf,wennAdministratorendiegesamtelokale
Konfiguration deaktiviert haben und einen iDRAC6 mit statischer IP-AdressezueinemNetzwerkhinzufügen,dasbereitseinenDHCP-Server (dynamisches
Host-Konfigurationsprotokoll)enthält,undderDHCP-Server die iDRAC6-IP-AdressedaraufhineinemanderenGerätimNetzwerkzuweist.Durchdensich
ergebendenKonfliktkanndiebandexterneKonnektivitätdesDRACdeaktiviertwerden,woraufhinAdministratorendieFirmwareübereineserielleVerbindung
aufihrestandardmäßigenEinstellungenzurücksetzenmüssen.
Virtuelle iDRAC6-Konsole deaktivieren
AdministratorenkönnendievirtuelleiDRAC6-Remote-Konsole selektiv deaktivieren und einem lokalen Benutzer somit eine flexible, sichere Methode zur
Verfügungstellen,umaufdemSystemzuarbeiten,ohnedasseineanderePersonüberdievirtuelleKonsoledieMaßnahmendesBenutzersbeobachtenkann.
Damit diese Funktion verwendet werden kann, ist auf dem Server die Installation der iDRAC-SoftwarefürdenverwaltetenKnotenerforderlich.Administratoren
könnendievirtuelleKonsoleunterVerwendungdesfolgendenBefehlsdeaktivieren:
racadm LocalConRedirDisable 1
DerBefehlLocalConRedirDisabledeaktiviertdievorhandenenFensterderSitzungdervirtuellenKonsole,wennermitdemArgument1ausgeführtwird.
Um zu verhindern, dass ein Remote-BenutzerdieEinstellungendeslokalenBenutzersüberschreibt,stehtdieserBefehlnurfürdenlokalenRACADMzur
Verfügung.AdministratorenkönnendiesenBefehlaufBetriebssystemen(einschließlichMicrosoftWindowsServer2003undSUSELinuxEnterpriseServer10)
verwenden,dieRACADMunterstützen.DadieserBefehlüberSystemneustartshinwegaufrechterhaltenbleibt,müssenAdministratorendenBefehlganz
spezifisch wieder aufheben, um die virtuelle Konsole erneut zu aktivieren. Die Aufhebung kann durch die Verwendung des Arguments 0 vorgenommen werden:
racadm LocalConRedirDisable 0
In verschiedenen Situationen ist eventuell die Deaktivierung der virtuellen iDRAC6-Konsoleerforderlich.Esistz.B.möglich,dassAdministratorenvermeiden
möchten,dasseinRemote-iDRAC6-Benutzer die auf einem System konfigurierten BIOS-Einstellungenanzeigenkann.IndiesemFallkönnensiedievirtuelle
KonsolewährenddesSystem-POST deaktivieren, indem Sie den Befehl LocalConRedirDisable anwenden. Es empfiehlt sich eventuell, die Sicherheit zu
erhöhen,indemdievirtuelleKonsoleimmerdannautomatischdeaktiviertwird,wennsicheinAdministratoramSystemanmeldet.HierzuistderBefehl
LocalConRedirDisableüberdieBenutzeranmeldungsskriptsauszuführen.
Weitere Informationen zu Anmeldungsskripts sind unter technet2,microsoft.com/windowsserver/en/library/31340f46-b3e5-4371-bbb9-
6a73e4c63b621033.mspx zu finden.
iDRAC6-DatenübertragungmitSSLunddigitalenZertifikatensichern
DieserUnterabschnittenthältInformationenüberdiefolgendenDatensicherheitsfunktionen,dieinIhremiDRAC6integriertsind:
l Secure Sockets Layer (SSL)
l Zertifikatsignierungsanforderung (CSR)
l Zugriff auf das SSL-Hauptmenü
l Zertifikatsignierungsanforderung erstellen
Secure Sockets Layer (SSL)
Der iDRAC6 umfasst einen Web Server, der zur Verwendung des SSL-SicherheitsprotokollsnachindustriellemStandardkonfiguriertwurde,umverschlüsselte
DatenüberdasInternetzuübertragen.SSListaufeinerVerschlüsselungstechnologiemitöffentlichemundprivatemSchlüsselaufgebaut.Eshandeltsichum
eineallgemeinakzeptierteMethode,umauthentifizierteundverschlüsselteKommunikationenzwischenClientsundServernzuermöglichenundunbefugtes
Lauschen in einem Netzwerk zu verhindern.
Merkmale eines SSL-aktivierten Systems:
Vorsicht zu verwenden. Deaktivieren Sie nur eine Schnittstelle auf einmal, um zu vermeiden, dass Sie Ihre gesamten Anmeldungsberechtigungen
verlieren.
ANMERKUNG: Weitere Informationen finden Sie im Informationsbericht zum Thema Lokale Konfiguration und virtuelle Remote-KVM im DRAC deaktivieren
auf der Support-Website von Dell unter support.dell.com.
ANMERKUNG: Weitere Informationen finden Sie im Informationsbericht zum Thema Lokale Konfiguration und virtuelle Remote-KVM im DRAC deaktivieren
auf der Support-Website von Dell unter support.dell.com.