Users Guide

セキュリティ機能の設定 315
システム管理者はローカル
RACADM
コマンドを使てローカル設定オプション
を設定できますが、セキュリティ上の理由から、リセットは帯域外の
iDRAC6
ウェブインタフェース
またはコマンドラインインタフェースからしかできませ
ん。システムの電源入時自診断テストが完了し、オペレーティングシステム
が起動したら、
cfgRacTuneLocalConfigDisable
オプションが用され
ます。オペレーティングシステムとしては、ローカル
RACADM
コマンドを実行
できる
Microsoft Windows Server
または
Enterprise Linux
、あるいは
Dell
OpenManage Deployment Toolkit
のローカル
RACADM
コマンド
を実行す
るために限定的に使用される
Microsoft Windows Preinstallation
Environment
vmlinux
などがられます。
次のような場合には、システム管理者がローカル設定を無効にする必要がありま
す。たとえば、サーバーやリモートアクセスデバイスの管理者がいるデー
タセンターでは、サーバーのソフトウェアスタックの保当者はリモートアク
セスデバイスへの管理者権限を必要としない場合があります。同に、技術者は
システムの定守作業中、サーバーへの理的なアクセス権限をち、この
システムを起動し、パスワード保されている
BIOS
にもアクセスできますが、
リモートアクセスデバイスの設定はできないようにする必要があります。このよ
うな状では、リモートアクセスデバイスの管理者がローカル設定を無効にする
ことができます。
ただし、ローカル設定を無効にすると、
iDRAC6
をデフォルト設定にす能
め、ローカル設定権限がしく制限されるため、これらのオプションは必要な
ときの使用し、通常は一
1
つだけのインタフェースを無効にし、ログイン
権限を完全に失ないようにしてください。たとえば、システム管理者が
ローカル
iDRAC6
ユーザーを無効にし、
Microsoft Active Directory
ディ
レクトリサービスのユーザーだけが
iDRAC6
にログインできるようにした後、
Active Directory
の認証インフラストラクチラーが発生すると、システム
管理者がログインできなくなる可能性があります。同に、システム管理者がす
てのローカル設定を無効にし、動的スト構成プロトコル(
DHCP
)サーバー
含むネットワークに静的
IP
アドレスを使
iDRAC6
した後、
DHCP
サーバーが
iDRAC6
IP
アドレスをネットワーク上ののデバイスに割り当て
た場合、合によ
DRAC
帯域外の接続が無効になり、システム管理者
がシリアル接続をしてファームウェアをデフォルト設定にすことが必要にな
ります。
iDRAC6 仮想コンソールを無効にする
システム管理者は
iDRAC6
リモート仮想コンソールを選択的に無効にすること
で、仮想コンソールをして他のユーザーからられることなくローカルユー
ザーがシステムをするための柔軟でセキュアなメカニズムを提供できます。
この機能を使用するには、サーバーに
iDRAC
管理下ノードソフトウェアをイン
ストールする必要があります。システム管理者は次のコマンドを使用して、仮想
コンソール
を無効にできます。
racadm LocalConRedirDisable 1