Users Guide

目次に戻る
セキュリティ機能設定
Integrated Dell Remote Access Controller 6 iDRAC6バージョン 1.7 ユーザーズガイド
iDRAC6 システム管理者用のセキュリティオプション
SSL とデジタル証明書を使用した iDRAC6 通信のセキュリティ確保
セキュアシェルSSH)の使用
サービスの設定
iDRAC6 の追加のセキュリティオプションを有効にする
iDRAC6 にはのセキュリティ機能があります
l iDRAC6 管理者用の高度なセキュリティオプション
¡ 仮想コンソールリダイレクト無効 オプションをオンにするとローカルシステムユーザーが iDRAC6 仮想コンソール機能を使用して仮想コンソールを無効にできます
¡ ローカル設定の無効オプションをオンにするとリモート iDRAC6 管理者iDRAC6 の設定機能を以下から選択的に無効にできます
n BIOS POST オプション ROM
n ローカル RACADM Dell OpenManage Server Administrator ユーティリティを使用したオペレーティングシステム
l 128 ビット SSL 暗号化40 ビット SSL 暗号化(128 ビットが許可されていない国)をサポートする RACADM CLI とウェブインタフェース
l ウェブインタフェースまたは RACADM CLI を使用したセッションタイムアウトの設定(分単位)
l 設定可能IP ポート(該当する場合)
l 暗号化トランスポート層を使用してセキュリティを強化するセキュアシェルSSH
l IP アドレスごとのログイン失敗回数の制限によって、失敗回数が制限を超えた IP アドレスからのログインを阻止
l iDRAC6 に接続するクライアントの IP アドレス範囲を制限
iDRAC6 システム管理者用のセキュリティオプション
iDRAC6 ローカル設定を無にする
システム管理者は、DRAC 設定® ネットワーク / セキュリティ ® サービス選択してiDRAC6 グラフィカルユーザーインタフェースGUIからローカル設定を無効にできますオプションの
ROM 使用した iDRAC のローカル設定にする チェックボックスをオンにするとiDRAC6 ローカル設定ユーティリティシステム起動時<Ctrl+E> を押してアクセス)は読み取り専用モ
ードで起動し、ローカルユーザーがデバイスを設定できなくなりますシステム管理者RACADM 使用した iDRAC のローカル設定にする チェックボックスをオンにするとローカルユ
ーザーは iDRAC6 の設定を読み取ることはできますがRACADM ユーティリティや Dell OpenManage Server Administrator 使用して設定することができません
システム管理者はウェブベースのインタフェースを使用してこれらのオプションのいずれか一方、または両方を同時に有効にできます
システム再起動中のローカル設定にする
この機能は、システムの再起動中に管理下システムのユーザーが iDRAC6 を設定できなくします
racadm config -g cfgRacTuning -o
cfgRacTuneCtrlEConfigDisable 1
ローカル RACADM からローカル設定にする
この機能は、管理下システムのユーザーがローカル RACADM または Dell OpenManage Server 管理ユーティリティを使って iDRAC6 設定する機能を無効にします
racadm config -g cfgRacTuning -o cfgRacTuneLocalConfigDisable 1
システム管理者はローカル RACADM コマンドを使ってローカル設定オプションを設定できますがセキュリティ上の理由からリセットは帯域外iDRAC6 ウェブインタフェース またはコマンドラインイ
ンタフェースからしかできませんシステムの電源投入時自己診断テストが完了し、オペレーティングシステムが起動したらcfgRacTuneLocalConfigDisable オプションが適用されますオペレー
メモTelnet SSL 暗号化をサポートしていません
メモこのオプションはiDRAC6 設定ユーティリティでのみサポートされていますこのバージョンにアップグレードするにはBIOS をアップグレードする必要がありますデルサポートサイト
support.dell.com からの BIOS アップデートパッケージを使用して BIOS をアップグレードしてください
注意:これらの機能ローカルユーザーがローカルシステムから iDRAC6 設定する機能(デフォルト設定機能 を著 しく制限しますこれらの機能注意して
使用することをおめしますインタフェースを一度1 つだけにするとログインわないようにできます
メモ詳細についてはデルサポートサイト support.dell.com にあるホワイトペーパーDRAC のローカル設定とリモートKVM を無効にするをおみください