Users Guide

配置安全
311
管管理可以使用本地 RACADM 命令设置本地配置选然而出于安
全原因,可以从带外 iDRAC6 Web 的界面或命令行界面进行
设。 cfgRacTuneLocalConfigDisable 在系统开自检成并
引导到操作系统环境后应用。操作系统可以是 Microsoft Windows
Server Enterprise Linux 可以行本地 RACADM 命令的操作系统,
是用来 Dell OpenManage Deployment Toolkit 本地 RACADM
令的 Microsoft Windows 安装环境或 vmlinux 有限使用操作系统。
种情况可能需要管理员禁用本地配置。如,在有个管理管理服
务器和远程访问设的数据中,负责服务器软件的管理可能
要远程访问设的管理限。人员日常系统
到服务器可以新引导系统并访问密码 BIOS应能
配置远程访问设。在这的情况下,远程访问设管理可能希望
本地配置。
管理应记用本地配置地限制本地配置包括
iDRAC6 为默认配置的能—所以应该在必要时使用这些选,并
情况下应一次只禁用一个接口以一下失有登录限。如,如
管理员已禁有本地 iDRAC6 用户并且只允许 Microsoft Active
Directory 录服务用户登录 iDRAC6 Active Directory 验证基架构
现故障
管理员将可能无法登录。,如管理员已禁
有本地配置并在主机配置协议 (DHCP) 服务器的网络上为
iDRAC6 设置静态 IP 地址, DHCP 服务器 iDRAC6 IP 地址分
网络上的一个设则随后出冲突会禁 DRAC 的带外连接,
管理通过行连接固件设为默认设置。
禁用 iDRAC6 虚拟控制台
管理可以有选择地 iDRAC6 远程虚拟控制台,为本地用户在系统上
工作提供了一个安全的制,防通过虚拟控制台查看该用户
的操作。为了使用此功能,必须在服务器上安装 iDRAC 受管节点软件。
管理可以使用以下命令用虚拟控制台:
racadm LocalConRedirDisable 1
命令 LocalConRedirDisable 在带参数 1 执行时会禁有的虚拟控制台
话窗
要帮助防远程用户重写本地用户设置,此命令对本地 RACADM
用。管理可以在支持 RACADM 的操作系统中使用此命令,包括
Microsoft Windows Server 2003 SUSE Linux Enterprise Server 10
此命令在个系统新引导过程中持,管理必须明此命令
后才能新启用虚拟控制台。可以使用参数 0 来设置: