Concept Guide

Table Of Contents
Configuration de la sécurité avancée grâce au hachage du mot de
passe
Vous pouvez définir des mots de passe utilisateur et des mots de passe du BIOS à l'aide d'un format de hachage unidirectionnel dans
l'iDRAC disponible sur les serveurs Dell PowerEdge de 13 génération. Le mécanisme d'authentification de l'utilisateur n'est pas affecté
(protocoles SNMPv3 et IPMI exceptés) et vous pouvez indiquer le mot de passe au format texte brut.
Grâce à la nouvelle fonction de hachage du mot de passe, vous pouvez effectuer les opérations suivantes :
Générer vos propres hachages SHA256 pour définir les mots de passe utilisateur et les mots de passe du BIOS dans l'iDRAC. De
nouveaux attributs sont créés pour exprimer la représentation de hachage du mot de passe.
Exporter le fichier des profils de configuration de serveurs avec le mot de passe disposant des valeurs de hachage. Pour ce faire,
utilisez la méthode ExportSystemConfiguration et incluez les valeurs de hachage de mot de passe qui doivent être exportées vers le
paramètre IncludeInExport.
Le mot de passe de hachage peut être généré avec ou sans salage à l'aide de l'algorithme SHA256. Que la chaîne de salage soit utilisée ou
nulle, elle doit toujours être définie avec le SHA256SystemPassword.
REMARQUE : si le mot de passe du compte utilisateur de l'iDRAC est défini à l'aide de l'algorithme de hachage de mot de passe
SHA256 (SHA256Password) uniquement et non à l'aide des autres types de hachage (SHA1v3Key, MD5v3Key), l'authentification via
SNMPv3 est perdue. L'authentification via IPMI est toujours perdue lorsque le hachage est utilisé pour définir le mot de passe du
compte utilisateur.
Pour plus d'informations sur l'utilisation du hachage des mots de passe, voir la Carte iDRAC et documents de profil BIOS
et BootManagement disponibles sur en.community.dell.com/techcenter/systems-management/w/wiki/1906.dcim-library-
profile.aspx.
Configuration du port de gestion USB
Sur les serveurs PowerEdge de 13e génération surveillés par l'iDRAC, vous pouvez exécuter les fonctions suivantes sur un port USB et un
lecteur USB :
Gestion de l'état du port de gestion USB du serveur. Si l'état est désactivé, l’iDRAC ne traite pas de périphérique USB ni d'hôte
connecté au port USB géré.
Configuration du Mode de port de gestion USB pour déterminer si le port USB est utilisé par iDRAC ou par le système d’exploitation.
Affichage d'un message d'alerte de surcharge électrique généré lorsqu'un périphérique dépasse la capacité électrique autorisée par la
spécification USB. Configuration de l’alerte contre la surtension pour générer les événements des services Web.
Affichage de l’inventaire du périphérique USB incluant FQDD, description du périphérique, protocole, ID du fournisseur, ID du produit,
et ainsi de suite, lorsque le périphérique est connecté.
Configurez un serveur en utilisant les fichiers stockés sur un lecteur USB inséré dans un port USB surveillé par un iDRAC.
Cette configuration permet la création d’une tâche pour faire le suivi de l’avancement et de la consignation des résultats dans le
journal Lifecycle. Les règles de découverte du profil Configuration de serveur et d’attribution de profil sont les mêmes que pour
le provisionnement DHCP. Pour plus d’informations, voir http://en.community.dell.com/techcenter/extras/m/white_papers/
20440551/download.
REMARQUE :
Le paramètre de configuration USB contrôle si la configuration du système est autorisée à partir d’un lecteur USB. Le
paramètre par défaut n'applique la configuration à partir d’un périphérique USB que lorsque le mot de passe utilisateur de l’iDRAC et
du BIOS sont encore les valeurs par défaut.
Pour plus d’informations sur la gestion des périphériques USB, reportez-vous au document Profil du périphérique USB disponible
suren.community.dell.com/techcenter/systems-management/w/wiki/1906.dcim-library-profile.aspx.
Surveillance
Les diverses fonctionnalités du Lifecycle Controller-Remote Services vous permettent de surveiller un système au cours de son cycle de
vie. Les fonctions suivantes, parmi d'autres, actuelles et fournies par l'usine, facilitent la surveillance du système : inventaire du matériel,
journal Lifecycle, journal des événements système, inventaire micrologiciel.
14
Fonctions de Remote Services