Integrated Dell Remote Access Controller 7 (iDRAC7) Guía del usuario versión 1.40.
Notas, precauciones y avisos NOTA: Una NOTA proporciona información importante que le ayuda a utilizar mejor su equipo. PRECAUCIÓN: Una PRECAUCIÓN indica la posibilidad de daños en el hardware o la pérdida de datos, y le explica cómo evitar el problema. AVISO: Un mensaje de AVISO indica el riesgo de daños materiales, lesiones corporales o incluso la muerte. © 2013 Dell Inc.
Tabla de contenido 1 Descripción general................................................................................................................. 13 Ventajas al utilizar iDRAC7 con Lifecycle Controller.............................................................................................. 13 Funciones clave......................................................................................................................................................14 Novedades de esta versión............
Activación o desactivación del mensaje de advertencia de contraseña predeterminada ...................................33 Activación o desactivación del mensaje de advertencia de contraseña predeterminada mediante la interfaz web......................................................................................................................................................
Copia de seguridad del perfil del servidor mediante RACADM....................................................................... 54 Restauración del perfil del servidor mediante la interfaz web de iDRAC7...................................................... 54 Restauración del perfil del servidor mediante RACADM.................................................................................54 Secuencia de operaciones de restauración..........................................................................
Creación de un archivo de configuración de iDRAC7......................................................................................76 Reglas de análisis............................................................................................................................................ 77 Modificación de la dirección IP de iDRAC7.....................................................................................................
Configuración de IPMI en la LAN mediante RACADM.................................................................................. 103 Activación o desactivación de RACADM remoto.................................................................................................103 Activación o desactivación de RACADM remoto mediante la interfaz web..................................................104 Activación o desactivación de RACADM remoto mediante RACADM.....................................................
Carga del certificado de usuario de tarjeta inteligente................................................................................. 141 Carga del certificado de CA de confianza para tarjeta inteligente................................................................141 Configuración del inicio de sesión mediante tarjeta inteligente de iDRAC7 para usuarios de Active Directory.142 Activación o desactivación del inicio de sesión mediante tarjeta inteligente..................................................
Configuración del registro del sistema remoto mediante la interfaz web..................................................... 160 Configuración del registro del sistema remoto mediante RACADM..............................................................160 11 Supervisión y administración de la alimentación............................................................161 Supervisión de la alimentación................................................................................................................
Configuración de medios virtuales mediante la utilidad de configuración de iDRAC................................... 181 Estado de medios conectados y respuesta del sistema................................................................................ 181 Acceso a medios virtuales................................................................................................................................... 181 Inicio de medios virtuales mediante la consola virtual.........................................
Navegación en el espacio de direcciones de MAP............................................................................................. 206 Uso de Show Verb................................................................................................................................................ 207 Uso de la opción -display............................................................................................................................... 207 Uso de la opción -level.......................
19 Preguntas frecuentes...........................................................................................................223 Registro de sucesos del sistema.......................................................................................................................... 223 Seguridad de la red...............................................................................................................................................223 Active Directory......................................
Descripción general 1 Integrated Dell Remote Access Controller 7 (iDRAC7) está diseñado para mejorar la productividad de los administradores de servidor y mejorar la disponibilidad global de los servidores de Dell. iDRAC7 alerta a los administradores sobre los problemas de servidor, les ayuda a realizar tareas de administración de servidor remota y reduce la necesidad de obtener acceso físico al servidor.
implementación local y las interfaces de servicios remotos (WS-Management) para la implementación remota incorporada con Dell OpenManage Essentials y consolas de asociados.
• Administración de actualizaciones preconfiguradas • Creación de copia de seguridad y restauración del perfil del servidor Mantenimiento y solución de problemas • Operaciones relacionadas con la alimentación y supervisión del consumo de alimentación • Independencia de Server Administrator para la generación de alertas • Registro de datos de sucesos: registro de Lifecycle y de RAC • Establecimiento de alertas por correo electrónico, alertas IPMI, registros del sistema remoto, registros de sucesos
– Broadcom 57840S-k Quad Port 10GbE Blade KR NDC admitida en los sistemas PowerEdge M620 y M820. • Compatibilidad para las tarjetas Intel General Purpose Graphics Processing Unit (GPGPU) nuevas. • Compatibilidad para las tarjetas de vídeo AMULET HOTKEY Mezzanine nuevas en módulos de servidor M420, M520 y M620. • Compatibilidad para el siguiente procesador Sandy Bridge nuevo en el módulo de servidor M620: SandyBridgeEP M-0 10MB 4c FCLGA 3.3GHz STD 130W C.
Administración de licencias Las funciones de iDRAC7 están disponibles según la licencia adquirida (Basic Management, iDRAC7 Express o iDRAC7 Enterprise). Solo las funciones con licencia están disponibles en la interfaces que permiten configurar o utilizar iDRAC7. Por ejemplo, la interfaz web de iDRAC7, RACADM, WS-MAN, OpenManage Server Administrator, etc. Algunas funciones, como NIC dedicada o vFlash requieren tarjetas de puerto de iDRAC, que son componentes opcionales para servidores de la serie 200 a 500.
• Eliminar: elimine la licencia asignada a un componente cuando este no esté presente. Una vez eliminada la licencia, esta no se almacena en iDRAC7 y se activarán las funciones del producto base. • Reemplazar: reemplace la licencia para extender una licencia de evaluación, cambiar un tipo de licencia (tal como una licencia de evaluación por una licencia adquirida) o extender una licencia caducada.
Administración de licencias mediante RACADM Para administrar licencias mediante RACADM, utilice el subcomando license. Para obtener más información, consulte RACADM Command Line Reference Guide for iDRAC7 and CMC (Guía de referencia de la línea de comandos RACADM para iDRAC7 y CMC) disponible en dell.com/support/manuals. Funciones con licencia en iDRAC7 En la tabla siguiente se proporcionan las funciones de iDRAC7 activadas según la licencia adquirida. Tabla 2.
Función Basic Management con IPMI iDRAC7 Express iDRAC7 (servidores tipo bastidor Express y torre) (servidores blade) iDRAC7 Enterprise Inicio de sesión único (SSO) No No No Sí Autentificación de PE (para SSH) No No No Sí Bloqueo de seguridad No Sí Sí Sí Corrección y administración remota Diagnóstico incorporado Sí Sí Sí Sí Comunicación en serie en la LAN (con proxy) Sí Sí Sí Sí Comunicación en serie en la LAN (sin proxy) No Sí Sí Sí Captura de pantalla de bloqueo No Sí Sí
Función Basic Management con IPMI iDRAC7 Express iDRAC7 (servidores tipo bastidor Express y torre) (servidores blade) iDRAC7 Enterprise Supervisión de alimentación en Sí tiempo real Sí Sí Sí Gráficos de alimentación en tiempo real No Sí Sí Sí Registro de sucesos del sistema Sí Sí Sí Sí Registro del RAC [7] No Sí Sí Sí Registro de rastreo [7] No Sí Sí Sí Syslog remoto No No No Sí Registro [1] La funcionalidad de administración y actualización del firmware de licencias de iDRA
Interfaz o protocolo Descripción conexiones al puerto HTTP se redireccionan a HTTPS. Los administradores pueden cargar su propio certificado SSL a través de un proceso de generación de SSL CSR para proteger el servidor web. Los puertos HTTP y HTTPS se pueden cambiar y el acceso de usuario se basa en los privilegios de usuario. RACADM Utilice esta utilidad de línea de comandos para realizar la administración de iDRAC7 y del servidor. Puede utilizar RACADM de manera local y remota.
Interfaz o protocolo Descripción para iDRAC7 y CMC) disponible en dell.com/support/manuals. Para obtener información acerca de SMCLP, consulte Uso de SMCLP. NOTA: Telnet no es un protocolo seguro y está desactivado de manera predeterminada. Telnet transmite todos los datos, incluidas las contraseñas, en texto sin formato. Al transmitir información confidencial, utilice la interfaz SSH. SSH Utilice SSH para ejecutar comandos RACADM y SMCLP.
Información de puertos iDRAC7 Se requieren los siguientes puertos para acceder a iDRAC7 de forma remota por medio de firewalls. Estos son los puertos predeterminados que iDRAC7 utiliza para las conexiones. De manera opcional, puede modificar la mayoría de los puertos. Para hacer esta tarea, consulte Configuración de servicios. Tabla 4.
las interfaces admitidas y los grupos de bases de datos de propiedades y las definiciones de objetos de iDRAC7 . • En la Systems Management Overview Guide (Guía de información general de Systems Management) se proporciona información acerca de los distintos programas de software disponibles para realizar tareas de administración de sistemas.
Cómo ponerse en contacto con Dell NOTA: Si no dispone de una conexión a Internet activa, puede encontrar información de contacto en la factura de compra, en el albarán o en el catálogo de productos de Dell. Dell proporciona varias opciones de servicio y asistencia en línea o telefónica. Puesto que la disponibilidad varía en función del país y del producto, es posible que no pueda disponer de algunos servicios en su área.
Inicio de sesión en iDRAC7 2 Puede iniciar sesión en iDRAC7 como usuario de iDRAC7, como usuario de Microsoft Active Directory o como usuario de protocolo ligero de acceso a directorios (LDAP). El nombre de usuario predeterminado y la contraseña correspondiente son root y calvin, respectivamente. También puede iniciar sesión mediante el inicio de sesión único (SSO) o tarjeta inteligente. NOTA: Debe disponer del privilegio Iniciar sesión en iDRAC para poder iniciar sesión en iDRAC7.
Si el dominio no se especifica en el nombre de usuario, seleccione el dominio de Active Directory en el menú desplegable Dominio. 5. Para un usuario LDAP, en los campos Nombre de usuario y Contraseña, introduzca el nombre de usuario y la contraseña LDAP. Para el inicio de sesión no se necesita el dominio. De manera predeterminada, Este iDRAC está seleccionado en el menú desplegable. 6. Haga clic en Enviar. Habrá iniciado sesión en iDRAC7 con los privilegios de usuario necesarios.
3. Introduzca el PIN para los usuarios de tarjeta inteligente. Ahora está conectado al iDRAC7. NOTA: Si es un usuario local para el que está activada la opción Activar la revisión CRL para el inicio de sesión mediante tarjeta inteligente, iDRAC7 intenta descargar la CRL y comprueba esta en búsqueda del certificado del usuario. El inicio de sesión falla si el certificado se indica como revocado en la CRL o si esta última no se puede descargar por el motivo que sea.
Inicio de sesión SSO de iDRAC7 mediante la interfaz web de iDRAC7 Antes de iniciar sesión en iDRAC7 mediante el inicio de sesión único, asegúrese de lo siguiente: • Ha iniciado sesión en el sistema mediante una cuenta de usuario de Active Directory válida. • La opción de inicio de sesión único está activada durante la configuración de Active Directory. Para iniciar sesión en iDRAC7 mediante la interfaz web: 1.
Validación del certificado de CA para usar RACADM remoto en Linux Antes de ejecutar los comandos de RACADM remoto, valide el certificado de CA que se utiliza para las comunicaciones seguras. Para validar el certificado para usar RACADM remoto: 1. Convierta el certificado en formato DER al formato PEM (mediante la herramienta de línea de comandos openssl): openssl x509 -inform pem -in [yourdownloadedderformatcert.crt] –outform pem -out [outcertfileinpemformat.pem] –text 2.
Envío de comandos RACADM: ssh nombre de usuario@ racadm getversion SSO nombre de usuario@ racadm getsensorinfo Enlaces relacionados Uso de la autentificación de clave pública para SSH Varias sesiones iDRAC7 En la tabla siguiente se proporciona la lista de varias sesiones iDRAC7 posibles mediante las distintas interfaces. Tabla 6.
– a-z – Caracteres especiales: +, &, ?, >, -, }, |, ., !, (, ', ,, _,[, ", @, #, ), *, ;, $, ], /, §, %, =, <, :, {, I, \ 3. En el campo Confirmar contraseña, introduzca nuevamente la contraseña. 4. Haga clic en Continuar. Se configura la contraseña nueva y queda conectado a iDRAC. NOTA: Continuar se activa solo si coinciden las contraseñas introducidas en los campos Contraseña nueva y Confirmar contraseña.
De manera alternativa, si esta función está activada y no desea que se muestre el mensaje de advertencia para los inicios de sesión subsiguientes, vaya a la página Advertencia de contraseña predeterminada, seleccione la opción No volver a mostrar esta advertencia y haga clic en Aplicar.
Configuración de Managed System y Management Station 3 Para realizar administración de sistemas fuera de banda mediante iDRAC7, debe configurar iDRAC7 para acceso remoto, configurar la estación de administración y el sistema administrado, y configurar los exploradores web compatibles. NOTA: En el caso de servidores Blade, instale los módulos de CMC y de E/S en el chasis e instale físicamente el sistema en el chasis antes de realizar las configuraciones.
• Interfaz web de CMC (consulte la Dell Chassis Management Controller Firmware User’s Guide (Guía del usuario del firmware de Dell Chassis Management Controller)) En el caso de servidores tipo bastidor y torre, puede configurar la dirección IP o utilizar la dirección IP predeterminada de iDRAC7 (192.168.0.120) para configurar los valores de red iniciales, incluida la configuración de DHCP o la dirección IP estática para iDRAC7.
Configuración de IPv6 Configuración de IPMI Configuración de VLAN Configuración de red Para configurar la configuración de red: NOTA: Para obtener información acerca de las opciones, consulte la Ayuda en línea de la utilidad de configuración de iDRAC. 1. En Activar la NIC, seleccione la opción Activado. 2.
Valores comunes Si la infraestructura de red tiene un servidor DNS, registre iDRAC7 en él. Estos son los requisitos de configuración inicial para las funciones avanzadas, tal como servicios de directorio: Active Directory o LDAP, Inicio de sesión único y tarjeta inteligente. Para configurar registrar iDRAC7: 1. Active la opción Registrar DRAC en DNS. 2. Introduzca el Nombre DNS del DRAC. 3.
Configuración de IPMI Para configurar los valores de IPMI: 1. Bajo Activar IPMI en la LAN, seleccione Activado. 2. En Límite de privilegio de canal, seleccione Administrador, Operador o Usuario. 3. En el cuadro Clave de cifrado, introduzca la clave de cifrado en el formato de 0 a 40 caracteres hexadecimales (sin caracteres en blanco). El valor predeterminado es todo ceros. Configuración de VLAN Puede configurar iDRAC7 en la infraestructura de la VLAN. Para configurar los valores de la VLAN: 1.
Activación del descubrimiento automático La función de descubrimiento automático permite que los servidores recién instalados descubran automáticamente la consola de administración remota que aloja el servidor de aprovisionamiento. El servidor de aprovisionamiento proporciona credenciales de usuario administrativo personalizadas para iDRAC7, de modo que pueda ser descubierto desde la consola de administración.
Para configurar la estación de administración. 1. Instale un sistema operativo compatible. Para obtener más información, consulte el archivo Léame. 2. Instale y configure un explorador web compatible (Internet Explorer, Firefox, Chrome o Safari). 3. Instale el Java Runtime Environment (JRE) más reciente (obligatorio si el tipo de complemento Java se utiliza para acceder a iDRAC7 mediante un explorador web). 4.
Para obtener más información acerca de Server Administrator, consulte Dell OpenManage Server Administrator User’s Guide (Guía del usuario de Dell OpenManage Server Administrator) disponible en dell.com/support/manuals.
Optimización del rendimiento y el consumo de alimentación del sistema La alimentación necesaria para refrigerar un servidor puede aumentar en forma significativa la alimentación de todo el sistema. El control térmico es la administración activa de la refrigeración del sistema mediante la administración de la velocidad del ventilador y la alimentación del sistema para asegurar que el sistema sea confiable y minimizar el consumo de alimentación del sistema, el flujo de aire y la salida acústica del sistema.
* 3. Desplazamiento de velocidad alta del ventilador: lleva la velocidad del ventilador a un valor cercano a la velocidad total (90-100 % aproximadamente). Haga clic en Atrás, en Terminar y, a continuación, en Sí. Se habrán configurado los valores térmicos. Configuración de exploradores web compatibles iDRAC7 es compatible con los exploradores web Internet Explorer, Mozilla Firefox, Google Chrome y Safari. Para obtener información acerca de las versiones, consulte Readme (Léame) disponible en dell.
Bajo Scripting: – Scripting activo: activar – Permitir operaciones de pegado por medio de un script: activar – Scripting de applets de Java: activar 4. Vaya a Herramientas → Opciones de Internet → Opciones avanzadas. 5.
8. En Configuración de red de área local (LAN), haga clic en Configuración de LAN. 9. Si la casilla Usar servidor proxy está seleccionada, seleccione la casilla No usar servidor proxy para direcciones locales. 10. Haga clic dos veces en Aceptar. 11. Cierre y reinicie el explorador para asegurarse de que todos los cambios tengan efecto.
Visualización de las versiones traducidas de la interfaz web La interfaz web de iDRAC7 se admite en los idiomas siguientes: • Inglés (en-us) • Francés (fr) • Alemán (de) • Español (es) • Japonés (ja) • Chino simplificado (zh-cn) Los identificadores ISO entre paréntesis indican las variantes de los idiomas admitidos. Para algunos idiomas admitidos, se deberá cambiar el tamaño de la ventana en 1024 píxeles para ver todas las funciones.
Para los archivos con extensión .d7, .usc y .pm, debe contar con el privilegio de configuración.
Visualización y administración de actualizaciones preconfiguradas Descarga del firmware de dispositivos Actualización del firmware de dispositivos mediante RACADM Para actualizar el firmware de dispositivos mediante RACADM, utilice el subcomando update. Para obtener más información, consulte RACADM Reference Guide for iDRAC7 and CMC (Guía de referencia RACADM para iDRAC7 y CMC) disponible en dell.com/support/manuals.
– Mediante el comando fwupdate: racadm -r -u -p fwupdate -g -u -a donde ruta de acceso es la ubicación en el servidor TFTP en la que está almacenado firmimg.d7.
Visualización y administración de actualizaciones preconfiguradas mediante RACADM Para ver las actualizaciones preconfiguradas mediante RACADM, utilice el subcomando jobqueue. Para obtener más información, consulte RACADM Command Line Reference Guide for iDRAC7 and CMC (Guía de referencia de la línea de comandos RACADM para iDRAC7 y CMC) disponible en dell.com/support/manuals.
– Vaya a Información general → Configuración de iDRAC → Propiedades y consulte la versión de firmware bajo la sección Integrated Dell Remote Access Controller 7. Reversión del firmware mediante la interfaz web de CMC Para revertir mediante la interfaz web de CMC: 1. Inicie sesión en la interfaz web de CMC. 2. Vaya a Información general del servidor → . Se muestra la página Estado del servidor. 3.
archivos desde y hasta iDRAC7. El servidor TFTP debe ser accesible mediante una dirección IP de iDRAC7 o un nombre de DNS. NOTA: Si utiliza la interfaz web de iDRAC7 para transferir certificados y actualizar el firmware, el servidor TFTP no es necesario. Puede utilizar el comando netstat -a en los sistemas operativos Windows o Linux para ver si hay un servidor TFTP en ejecución. El puerto predeterminado para TFTP es 69.
La operación de copia de seguridad se inicia y puede ver el estado en la página Cola de trabajos. Después de que la operación se complete correctamente, se creará el archivo de copia de seguridad en la ubicación especificada. Copia de seguridad del perfil del servidor mediante RACADM Para hacer una copia de seguridad del perfil del servidor mediante RACADM, utilice el subcomando systemconfig backup.
7. iDRAC se reinicia. 8. El sistema host restaurado se enciende para reanudar el funcionamiento normal. Supervisión de iDRAC7 mediante otras herramientas de administración del sistema Puede descubrir y supervisar iDRAC7 mediante Dell Management Console o Dell OpenManage Essentials. También puede utilizar Dell Remote Access Configuration Tool (DRACT) para descubrir iDRAC, actualizar el firmware y configurar Active Directory. Para obtener más información, consulte las guías del usuario correspondientes.
Configuración de iDRAC7 4 iDRAC7 permite configurar las propiedades de iDRAC7, configurar usuarios y establecer alertas para realizar tareas de administración remotas. Antes de configurar iDRAC7, asegúrese de que la configuración de red de iDRAC7 y un explorador compatible estén establecidos. Asimismo, asegúrese de que las licencias adecuadas estén actualizadas. Para obtener más información acerca de la función con licencia en iDRAC7, consulte Administración de licencias.
Inicio de sesión en iDRAC7 Modificación de la configuración de red Configuración de servicios Configuración del panel frontal Configuración de la ubicación de Managed System Configuración de zona horaria y NTP Configuración de la comunicación de iDRAC7 Configuración de cuentas de usuario y privilegios Supervisión y administración de la alimentación Activación de la pantalla de último bloqueo Configuración y uso de la consola virtual Administración de medios virtuales Administración de la tarjeta vFlash SD C
Modificación de la configuración de red Después de establecer la configuración de red de iDRAC7 mediante la utilidad de configuración de iDRAC, también puede modificarla mediante la interfaz web de iDRAC7, RACADM, Lifecycle Controller, Dell Deployment Toolkit y Server Administrator (después de iniciar en el sistema operativo). Para obtener más información sobre las herramientas y la configuración de privilegios, consulte las guías de usuario correspondientes.
cfgDNSServersFromDHCP 0 racadm config -g cfgLanNetworking -o cfgDNSServer1 192.168.0.5 racadm config -g cfgLanNetworking -o cfgDNSServer2 192.168.0.6 racadm config -g cfgLanNetworking -o cfgDNSRegisterRac 1 racadm config -g cfgLanNetworking -o cfgDNSRacName RAC-EK00002 racadm config -g cfgLanNetworking -o cfgDNSDomainNameFromDHCP 0 racadm config -g cfgLanNetworking -o cfgDNSDomainName MYDOMAIN • Mediante el comando set: racadm set iDRAC.Nic.Enable 1 racadm set iDRAC.IPv4.Address 192.168.0.
3. Especifique la configuración de filtrado y bloqueo IP. Para obtener más información acerca de estas opciones, consulte la Ayuda en línea de iDRAC7. 4. Haga clic en Aplicar para guardar la configuración. Configuración del filtrado y el bloqueo IP mediante RACADM Debe disponer del privilegio Configurar iDRAC7 para realizar estos pasos.
– Mediante el comando set: racadm set iDRAC.IPBlocking.RangeEnable 1 racadm set iDRAC.IPBlocking.RangeAddr 192.168.0.212 racadm set iDRAC.IPBlocking.RangeMask 255.255.255.252 El último byte de la máscara de rango está establecido en 252, el equivalente decimal de 11111100b. Ejemplos bloqueo de IP • • El ejemplo siguiente impide que una dirección IP de la estación de administración establecer una sesión durante cinco minutos si ha fallado cinco intentos de inicio de sesión en el transcurso de un minuto.
Configuración de servicios mediante la interfaz web Para configurar los servicios mediante la interfaz web de iDRAC7: 1. En la interfaz web de iDRAC7, vaya a Información general → Configuración de iDRAC → Red → Servicios. Aparecerá la página Servicios de directorio. 2. Especifique la información necesaria y haga clic en Aplicar. Para obtener información acerca de los distintos valores, consulte la Ayuda en línea de iDRAC7.
Configuración del panel frontal Puede configurar el LCD del panel frontal y la visualización de indicadores LED para el sistema administrado. Para servidores tipo bastidor y torre, hay dos paneles frontales disponibles: • Panel frontal de LCD y LED de ID del sistema • Panel frontal de LED y LED de ID del sistema Para servidores Blade, solo el LED de ID del sistema está disponible en el panel frontal del servidor, ya que el chasis del servidor Blade contiene la pantalla LCD.
Configuración de los valores LCD mediante RACADM Para configurar la visualización del panel frontal LCD del servidor, utilice los objetos del grupo System.LCD. Para obtener más información, consulte RACADM Command Line Reference Guide for iDRAC7 and CMC (Guía de referencia de la línea de comandos RACADM para iDRAC7 y CMC) disponible en dell.com/support/manuals. Configuración de LCD mediante la utilidad de configuración de iDRAC Para configurar la pantalla de panel anterior LCD del servidor: 1.
Configuración de zona horaria y NTP Es posible configurar la zona horaria en iDRAC y sincronizar la hora de iDRAC mediante el de hora de red (NTP) en lugar de las horas de BIOS o del sistema host. Debe contar con el privilegio Configurar para establecer la zona horaria o los parámetros de NTP. Configuración de zona horaria y NTP mediante la interfaz web de iDRAC Para configurar la zona horaria y NTP mediante la interfaz web de iDRAC: 1.
NOTA: La configuración del primer dispositivo de inicio en la interfaz web de iDRAC7 invalida la configuración de inicio del BIOS del sistema. Configuración del primer dispositivo de inicio mediante la interfaz web Para establecer el primer dispositivo de inicio mediante la interfaz web de iDRAC7: 1. Vaya a Información general → Servidor → Configuración → Primer dispositivo de inicio. Aparece la pantalla Primer dispositivo de inicio. 2.
3. Utilice Server Administrator para activar el temporizador Recuperación automática, establezca la acción de recuperación automática en Restablecer, Apagado o Ciclo de encendido y establezca el temporizador en segundos (un valor entre 60 y 480). Para obtener más información, consulte Dell OpenManage Server Administrator Installation Guide (Guía de instalación de Dell OpenManage Server Administrator) disponible en dell.com/support/manuals. 4.
• • Compruebe si el cable de la NIC dedicada de iDRAC está conectado correctamente. Asegúrese de que al menos una LOM esté activa. La siguiente tabla proporciona una lista de tarjetas que admiten la función Paso del sistema operativo a iDRAC. Tabla 7.
Categoría Fabricante Tipo • • QLE2560 FC8 QLE2562 FC8 Las tarjetas siguientes no admiten la función Paso del sistema operativo a iDRAC: • Intel 10 Gig bNDC. • Intel rNDC (Elk Flat rNDC) con dos controladoras: controladoras de 10G. • Qlogic bNDC pieza N.º D90TX. Activación o desactivación del paso del sistema operativo a iDRAC mediante la interfaz web Para activar el paso del sistema operativo a iDRAC mediante la interfaz web: 1.
Tabla 8.
continuación, envíe la CSR generada a una CA como VeriSign o Thawte. Una vez que reciba el certificado SSL firmado de CA, cárguelo en iDRAC. Para que cada iDRAC sea de confianza para la estación de administración, el certificado SSL de iDRAC se debe colocar en el almacén de certificados de la estación de administración. Una vez instalado el certificado SSL en las estaciones de administración, los exploradores admitidos pueden acceder a iDRAC sin advertencias de certificados.
Aparece la página Generar una nueva solicitud de firma de certificado (CSR). 2. Introduzca un valor para cada atributo de la CSR. Para obtener más información, consulte la Ayuda en línea de iDRAC7. 3. Haga clic en Generar. Se genera una nueva CSR. Guárdela en la estación de administración. Generación de CSR mediante RACADM Para generar una CSR mediante RACADM, utilice los objetos del grupo cfgRacSecurity con el comando config, o bien, los objetos del grupo iDRAC.Security con el comando set.
Visualización del certificado del servidor mediante RACADM Para ver el certificado del servidor SSL, utilice el comando sslcertview. Para obtener más información, consulte RACADM Command Line Reference Guide for iDRAC7 and CMC (Guía de referencia de la línea de comandos RACADM para iDRAC7 y CMC) disponible en dell.com/support/manuals. Carga del certificado de firma personalizado Es posible cargar un certificado de firma personalizado para firmar el certificado SSL.
Descarga del certificado de firma del certificado SSL personalizado mediante RACADM Para descargar el certificado de firma del certificado SSL personalizado, utilice el subcomando sslcertdownload. Para obtener más información, consulte RACADM Command Line Reference Guide for iDRAC7 and CMC (Guía de referencia de la línea de comandos RACADM para iDRAC7 y CMC) disponible en dell.com/support/manuals.
NOTA: El archivo .cfg generado no contiene contraseñas de usuario. El comando getconfig muestra todas las propiedades de un grupo (especificado por el nombre y el índice del grupo) y todas las propiedades de configuración para un usuario por nombre de usuario. 2. Modifique el archivo de configuración con un editor de textos simple (opcional).
• Hay disponible un conjunto predefinido de índices para cada grupo indexado. Para obtener más información, consulte RACADM Command Line Reference Guide for iDRAC7 and CMC (Guía de referencia de la línea de comandos RACADM para iDRAC7 y CMC) en dell.com/support/manuals. • Utilice el subcomando racresetcfg para restablecer iDRAC7 a la configuración predeterminada y ejecute el comando racadm config -f .cfg o racadm set -f .cfg. Asegúrese de que el archivo .
Si escribe racadm getconfig -f < miejemplo >.cfg, el comando genera un archivo .cfg para la configuración actual de iDRAC7. Este archivo de configuración se puede usar como un ejemplo y como punto de inicio para el archivo . cfg único. Modificación de la dirección IP de iDRAC7 Cuando modifica la dirección IP de iDRAC7 en el archivo de configuración, quite todas las entradas =value innecesarias.
NOTA: Si se desactiva el acceso, no podrá utilizar Server Administrator ni IPMITool para realizar las configuraciones de iDRAC7. Sin embargo, podrá utilizar IPMI en la LAN.
Visualización de la información de iDRAC7 y Managed System 5 Puede ver la condición y las propiedades de iDRAC7 y el sistema administrado, su inventario de hardware y firmware, la condición de los sensores, los dispositivos de almacenamiento y los dispositivos de red, así como ver y terminar las sesiones de usuario. En el caso de los servidores Blade, también podrá ver la información de dirección flexible.
• iDRAC • Controladora RAID • Baterías • CPU • DIMM • HDD • NIC (integradas e incorporadas) • Tarjeta de vídeo • la tarjeta SD • Unidades de suministro de energía (PSU) • Ventiladores • HBA de Fibre Channel • USB La sección Inventario de firmware muestra la versión de firmware de los siguientes componentes: • BIOS • Lifecycle Controller • iDRAC • Driver Pack del SO • Diagnósticos de 32 bits • Sistema CPLD • Controladoras PERC • Baterías • Discos físicos • Fuente
• Ventilador (disponible solo para los servidores tipo bastidor y torre): proporciona información acerca de los ventiladores del sistema; la redundancia de ventiladores y la lista de ventiladores que muestra la velocidad de los ventiladores y los valores del umbral. • CPU : indica la condición y el estado de la CPU en el sistema administrado. Informa además la regulación automática del procesador y la falla predictiva.
Visualización de la información del sensor Mediante la interfaz web Mediante RACADM CMC) disponible en dell.com/support/ manuals.
Se realiza un seguimiento de dos bandas de temperatura: • Banda de advertencia: consta de la duración en la que un sistema ha funcionado por encima del umbral de advertencia del sensor de temperatura de entrada. El sistema puede funcionar en la banda de advertencia durante el 10% del tiempo por 12 meses. • Banda crítica: consta de la duración en la que un sistema ha funcionado por encima del umbral crítico del sensor de temperatura de entrada.
Inventario y supervisión de dispositivos de almacenamiento Puede supervisar remotamente la condición y ver el inventario de los siguientes dispositivos de almacenamiento con capacidad CEM (administración incorporada completa) del sistema administrador mediante la interfaz web de iDRAC7 o RACADM: • Controladoras RAID que incluyen una batería • Gabinetes que incluyen módulos de administración de gabinetes (EMM), suministros de energía, sonda de ventilador y sonda de temperatura • Discos físicos • Disco
Inventario y supervisión de dispositivos de red Puede supervisar de manera remota la condición de los siguientes dispositivos de red en el sistema administrado y ver el inventario de los mismos: • Tarjetas de interfaz de red (NIC) • Adaptadores de red convergentes (CNA) • LAN de la placa base (LOM) • Tarjetas secundarias de interfaz de red (NIC) • Tarjetas mezzanine (solo para servidores Blade) Para cada dispositivo, puede ver la siguiente información sobre los puertos y las particiones admitidas:
Supervisión de dispositivos HBA FC mediante la interfaz web Para ver la información de dispositivos HBA FC mediante la interfaz web, vaya a Descripción general → Hardware → Fibre Channel. Se mostrará la página de FC. Para obtener más información sobre las propiedades que se muestran, consulte iDRAC7 Online Help (Ayuda en línea de iDRAC7). El nombre de la página muestra también el número de ranura en donde el dispositivo HBA FC está disponible y el tipo de dispositivo HBA FC.
PRECAUCIÓN: Con la función FlexAddress activada, si se pasa de una dirección MAC asignada por el servidor a una asignada por el chasis y viceversa, la dirección IP de iDRAC7 también cambia. Visualización o terminación de sesiones iDRAC7 Puede ver el número de usuarios actualmente conectados en el iDRAC7 y terminar las sesiones de usuario.
Configuración de la comunicación de iDRAC7 6 Puede comunicarse con iDRAC7 mediante cualquiera de los modos siguientes: • Interfaz web de iDRAC7 • Conexión serie mediante un cable DB9 (comunicación en serie RAC o comunicación en serie IPMI): solo para servidores tipo bastidor y torre • Comunicación en serie IPMI en la LAN • IPMI en la LAN • RACADM remoto • RACADM local • Servicios remotos Para obtener información general acerca de los protocolos compatibles, los comandos admitidos y los prerr
Enlaces relacionados Comunicación con iDRAC7 a través de una conexión serie mediante un cable DB9 Cambio entre la comunicación en serie RAC y la consola de comunicación en serie mediante el cable DB9 Comunicación con iDRAC7 mediante IPMI SOL Comunicación con iDRAC7 mediante IPMI en la LAN Activación o desactivación de RACADM remoto Desactivación de RACADM local Activación de IPMI en Managed System Configuración de Linux para la consola de comunicación en serie durante el inicio Esquemas de criptografía SSH
NOTA: Esto es aplicable solamente para iDRAC7 en servidores tipo bastidor y torre. 1. Encienda o reinicie el sistema. 2. Presione . 3. Vaya a Configuración del BIOS del sistema → Comunicación en serie. 4. Seleccione Conector serie externo en Dispositivo de acceso remoto. 5. Haga clic en Atrás, en Terminar y, a continuación, en Sí. 6. Presione para salir de Configuración del sistema.
Activación de la conexión serie mediante la interfaz web Asegúrese de desactivar la interfaz serie RAC para activar la comunicación en serie IPMI. Para configurar los valores de la comunicación en serie IPMI: 1. En la interfaz web de iDRAC7, vaya a Información general → Configuración de iDRAC → Red → Comunicación en serie. 2. Bajo Comunicación en serie IPMI, especifique los valores de los atributos. Para obtener más información acerca de estas opciones, consulte la Ayuda en línea de iDRAC7. 3.
donde es 2 (Usuario), 3 (Operador) o 4 (Administrador). 5. Asegúrese de que el MUX de comunicación en serie (conector serie externo) se ha establecido correctamente al dispositivo de acceso remoto en el programa de configuración del BIOS para configurar el BIOS para la conexión serie. Para obtener más información sobre estas propiedades, consulte la especificación IPMI 2.0.
Cambio de una consola de comunicación en serie a la comunicación en serie RAC Para cambiar al modo de comunicación de interfaz serie del RAC desde el modo de consola de comunicación en serie, utilice la siguiente secuencia de teclas: + <9> Esta secuencia activa la petición de "Inicio de sesión de iDRAC" (si iDRAC está configurado en modo de comunicación en serie RAC) o bien el modo de conexión serie en el que pueden emitirse comandos de terminal si iDRAC se encuentra en modo de terminal de comu
NOTA: Esto es aplicable solamente para iDRAC7 en servidores tipo bastidor y torre. 1. Encienda o reinicie el sistema. 2. Presione . 3. Vaya a Configuración del BIOS del sistema → Comunicación en serie. 4. Especifique los valores siguientes: – Comunicación en serie: con Redirección de consola – Dirección de puerto serie: COM2.
– 2. Mediante el comando set: racadm set iDRAC.IPMISol.Enable 1 Actualice el nivel de privilegios mínimo de SOL de IPMI. – Mediante el comando config: racadm config -g cfgIpmiSol o cfgIpmiSolMinPrivilege – Mediante el comando set: racadm set iDRAC.IPMISol.MinPrivilege 1 donde es 2 (Usuario), 3 (Operador), 4 (Administrador). NOTA: El nivel de privilegio mínimo IPMI SOL determina el privilegio mínimo para activar IPMI SOL. Para obtener más información, consulte la especificación IPMI 2.
– • Mediante el comando set: racadm set iDRAC.Telnet.Enable 1 SSH: – Mediante el comando config: racadm config -g cfgSerial -o cfgSerialSshEnable 1 – Mediante el comando set: racadm set iDRAC.SSH.Enable 1 Para cambiar el puerto SSH, escriba: – Mediante el comando config: racadm config -g cfgRacTuning -o cfgRacTuneSshPort – Mediante el comando set: racadm set iDRAC.SSH.
utilizar SSH, ya que Telnet no es un protocolo seguro. Debe utilizar Telnet solamente si no puede instalar un cliente SSH o si la infraestructura de la red es segura. Para conectarse a iDRAC7, utilice programas de código abierto, tal como PuTTY u OpenSSH que admitan los protocolos de red SSH y Telnet en una estación de administración. NOTA: Ejecute OpenSSH desde un emulador de terminal VT100 o ANSI en Windows.
Uso de SOL desde OpenSSH o Telnet en Linux Para iniciar SOL desde OpenSSH o Telnet en una estación de trabajo de Linux: NOTA: Si fuera necesario, puede cambiar el tiempo de espera predeterminado de la sesión SSH o Telnet en Descripción general → Configuración de iDRAC → Red → Servicios. 1. Inicie una ventana de shell. 2.
Para utilizar la consola virtual Telnet: 1. Active Telnet en Servicios de componentes de Windows. 2. Conéctese a iDRAC7 mediante el comando: telnet < Dirección IP >:< Número de puerto >, donde Dirección IP es la dirección IP de iDRAC7 y Número de puerto es el número de puerto Telnet (si utiliza un puerto nuevo). Configuración de la tecla de retroceso para la sesión de Telnet Según el cliente Telnet, el uso de la tecla podría producir resultados inesperados.
Configuración de IPMI en la LAN mediante la utilidad de configuración de iDRAC Para configurar IPMI en la LAN: 1. En Utilidad de configuración de iDRAC, vaya a Red. Aparece la pantalla Red de configuración de iDRAC. 2. Para Configuración de IPMI, especifique los valores. Para obtener información acerca de las opciones, consulte la Ayuda en línea de la utilidad de configuración de iDRAC. 3. Haga clic en Atrás, en Terminar y, a continuación, en Sí. Se habrán configurado los valores de IPMI en la LAN.
Activación o desactivación de RACADM remoto mediante la interfaz web Para activar o desactivar RACADM remoto: 1. En la interfaz web de iDRAC7, vaya a Información general → Configuración de iDRAC → Red → Servicios. Aparecerá la página Servicios. 2. En RACADM remoto, seleccione Activado. De lo contrario, seleccione Desactivado. 3. Haga clic en Aplicar. RACADM remoto se activa o desactiva según la opción seleccionada.
Modifique el archivo /etc/grub.conf según se indica a continuación: 1. Localice las secciones de configuración general dentro del archivo y agregue lo siguiente: serial --unit=1 --speed=57600 terminal --timeout=10 serial 2. Anexe dos opciones a la línea de núcleo: kernel ............. console=ttyS1,115200n8r console=tty1 3. Desactive la interfaz gráfica de GRUB y utilice la interfaz basada en texto. De lo contrario, la pantalla de GRUB no se mostrará en la consola virtual de RAC.
mingetty tty2 3:2345:respawn:/sbin/mingetty tty3 4:2345:respawn:/sbin/mingetty tty4 5:2345:respawn:/sbin/mingetty tty5 6:2345:respawn:/sbin/mingetty tty6 #Ejecutar xdm en nivel de ejecución 5 #xdm ahora es un servicio independiente x: 5:respawn:/etc/X11/prefdm -nodaemon En el archivo /etc/securetty, agregue una línea nueva con el nombre de la conexión tty serie para COM2: ttyS1 El siguiente ejemplo muestra un archivo con la nueva línea.
En cualquier escenario, un par de claves privada y pública se debe generar en la estación de administración. La clave pública se carga en el usuario local de iDRAC7 y la clave privada la utiliza el cliente SSH para establecer la relación de confianza entre la estación de administración e iDRAC7.
Carga de claves SSH Puede cargar hasta cuatro claves públicas por usuario para utilizar sobre una interfaz SSH. Antes de agregar las claves públicas, asegúrese de comprobar que las claves están configuradas, de modo que la clave no se sobrescriba accidentalmente. Al agregar claves públicas nuevas, asegúrese de que las claves existentes no se encuentren en el índice en el que se agrega la clave nueva.
Aparece la página Usuarios. 2. En la columna Identificación de usuario, haga clic en un número de identificación de usuario. Aparece la página Menú principal de usuarios. 3. En Configuración de claves SSH, seleccione Ver o quitar las claves SSH y haga clic en Siguiente. Se muestra la página Ver o quitar las claves SSH con los detalles de la clave.
Configuración de cuentas de usuario y privilegios 7 Puede configurar las cuentas de usuario con privilegios específicos (autoridad basada en roles) para administrar el sistema mediante iDRAC7 y mantener la seguridad del sistema. De manera predeterminada, iDRAC7 está configurado con una cuenta de administrador local. Este nombre de usuario predeterminado es root y la contraseña es calvin. Como administrador, puede configurar cuentas de usuario para permitir a otros usuarios acceder a iDRAC7.
4. Active la identificación de usuario y especifique el nombre de usuario, la contraseña y los privilegios de acceso del usuario. También es posible activar la autenticación de SNMPv3 para el usuario. Para obtener más información sobre las opciones, consulte iDRAC7 Online Help (Ayuda en línea de iDRAC7). 5. Haga clic en Aplicar. El usuario se crea con los privilegios necesarios.
Tenga en cuenta que el objeto cfgUserAdminIndex que aparece en el ejemplo anterior contiene el carácter '#'. Esto indica que es un objeto de solo lectura. Asimismo, si utiliza el comando racadm config -f racadm.cfg para especificar cualquier número de grupos u objetos para escritura, el índice no se puede especificar. Este comportamiento permite una mayor flexibilidad a la hora de configurar varios iDRAC7 con los mismos valores.
– Mediante el comando config: racadm config -g cfgUserAdmin -o cfgUserAdminPrivilege -i <índice> – Mediante el comando set: racadm set iDRAC.Users.<índice>.
Generación actual Generación anterior Descripción Acceder a la consola virtual Redirección de acceso a la consola virtual (para servidores Blade) Acceder a la consola virtual (para servidores tipo bastidor y torre) Permite al usuario ejecutar la consola virtual. Acceder a los medios virtuales Acceder a los medios virtuales Permite al usuario ejecutar y usar los medios virtuales. Operaciones del sistema Probar alertas Permite sucesos iniciados y generados por usuario.
Instalación de un certificado SSL para cada controladora de dominio Para instalar el certificado SSL para cada controladora: 1. Haga clic en Inicio → Herramientas administrativas → Política de seguridad de dominio . 2. Expanda la carpeta Políticas de claves públicas, haga clic con el botón derecho del mouse en Configuración de la solicitud de certificados automática y haga clic en Solicitud de certificados automática. Aparece el Asistente para instalación de petición automática de certificado. 3.
Para importar el certificado SSL del firmware iDRAC7 en todas las listas de certificado seguras de la controladora de dominio: 1. Descargue el certificado SSL de iDRAC7 mediante el comando RACADM siguiente: racadm sslcertdownload -t 0x1 -f 2. En la controladora de dominio, abra una ventana Consola de MMC y seleccione Certificados → Autoridades de certificación de raíz confiables. 3.
Ilustración 1. Configuración de iDRAC7 con el esquema estándar de Active Directory En Active Directory, un objeto de grupo estándar se utiliza como grupo de roles. Un usuario con acceso a iDRAC7 es miembro del grupo de roles. Para conceder a este usuario acceso a un iDRAC7 específico, el nombre del grupo de roles y su nombre de dominio deben configurarse en el iDRAC7 específico. El rol y el nivel de privilegios se definen en cada iDRAC7 y no en Active Directory.
Casos de dominio único y dominio múltiple Si todos los usuarios y grupos de roles de inicio de sesión, incluidos los grupos anidados, se encuentran en el mismo dominio, solamente es necesario configurar las direcciones de las controladoras de dominio en iDRAC7. En este caso de dominio único, se admite cualquier tipo de grupo.
9. Haga clic en Grupo de roles para configurar la política de autorización de control para los usuarios bajo el modo de esquema estándar. Aparece la página Paso 4b de 4 de Configuración y administración de Active Directory. 10. Especifique los privilegios y haga clic en Aplicar. Se aplica la configuración y aparece la página Paso 4a de 4 de Configuración y administración de Active Directory. 11. Haga clic en Terminar. Se habrán configurado los valores de Active Directory para el esquema estándar.
estándar, estas son las direcciones de las controladoras de dominio en las que se encuentran las cuentas de usuario y los grupos de roles. El servidor de catálogo global solo se requiere para el esquema estándar cuando las cuentas de usuario y los grupos de roles se encuentran en dominios distintos. En el caso de dominio múltiple, solamente se puede usar el grupo universal.
– – Mediante el comando config: racadm config -g cfgUserDomain -o cfgUserDomainName -i <índice> Mediante el comando set: racadm set iDRAC.UserDomain.<índice>.Name Puede configurar hasta 40 dominios de usuario con números de índice entre 1 y 40.
Ilustración 2. Configuración típica de los objetos de Active Directory Puede crear el número de objetos de asociación necesario. Sin embargo, debe crear al menos un objeto de asociación y debe tener al menos un objeto de dispositivo de iDRAC7 para cada dispositivo de iDRAC7 en la red que desee integrar con Active Directory para la autentificación y autorización con iDRAC7. El objeto de asociación permite el número de usuario so grupos necesario, así como objetos de dispositivo de iDRAC7.
Ilustración 3. Acumulación de privilegios para un usuario En la figura se muestran dos objetos de asociación (A01 y A02). User1 está asociado a iDRAC72 a través de ambos objetos de asociación. La autentificación del esquema extendido acumula privilegios para permitir que el usuario tenga el conjunto máximo de privilegios según los privilegios asignados de los distintos objetos de privilegio asociados al mismo usuario. En este ejemplo, User1 dispone de los privilegios Priv1 y Priv2 en iDRAC72.
NOTA: La extensión del nuevo esquema no afecta las versiones anteriores del producto Puede extender el esquema por medio de uno de los siguientes métodos: • Utilidad Dell Schema Extender • Archivo de secuencia de comandos LDIF Si utiliza el archivo de secuencia de comandos LDIF, la unidad organizacional de Dell no se agregará al esquema.
OID 1.2.840.113556.1.8000.1280.1.7.1.1 Esta configuración permite a iDRAC enviar solicitudes LDAP a Active Directory. Tipo de clase Clase estructural Superclases dellProduct Atributos dellSchemaVersion dellRacType Tabla 17. Clase delliDRACAssociationObject OID 1.2.840.113556.1.8000.1280.1.7.1.2 Descripción Representa el objeto de asociación de Dell. Este proporciona la conexión entre los usuarios y los dispositivos.
Tabla 20. Clase dellProduct OID 1.2.840.113556.1.8000.1280.1.1.1.5 Descripción La clase principal de la que se derivan todos los productos Dell. Tipo de clase Clase estructural Superclases Computadora Atributos dellAssociationMembers Tabla 21. Lista de atributos agregados al esquema de Active Directory Nombre del atributo/Descripción OID asignado/Identificador de objeto de sintaxis Con un solo valor dellPrivilegeMember Lista de los objetos dellPrivilege que pertenecen a este atributo. 1.2.
Nombre del atributo/Descripción OID asignado/Identificador de objeto de sintaxis Con un solo valor TRUE si el usuario tiene derechos de medios virtuales en el dispositivo. dellIsTestAlertUser 1.2.840.113556.1.8000.1280.1.1.2.10 TRUE si el usuario tiene derechos Booleano (LDAPTYPE_BOOLEAN de usuario de alertas de prueba en 1.3.6.1.4.1.1466.115.121.1.7) el dispositivo. TRUE dellIsDebugCommandAdmin TRUE si el usuario tiene derechos de administrador de comando de depuración en el dispositivo. 1.2.840.
• Cree un objeto de dispositivo iDRAC7 • Cree un objeto de privilegio • Cree un objeto de asociación • Agregue los objetos a un objeto de asociación Enlaces relacionados Adición de objetos a un objeto de asociación Creación de un objeto de dispositivo de iDRAC7 Creación de un objeto de privilegio Creación de un objeto de asociación Creación de un objeto de dispositivo de iDRAC7 Para crear un objeto de dispositivo de iDRAC7: 1.
Concesión de privilegios de acceso a los usuarios para los objetos de asociación Para proporciona privilegios de acceso a los usuarios autentificados para acceder al objeto de asociación creado: 1. Vaya a Herramientas administrativas → Edición ADSI. Se muestra la ventana Edición ADSI. 2. En el panel derecho, navegue al objeto de asociación creado, haga clic con el botón derecho del mouse y seleccione Propiedades. 3. En la ficha Seguridad, haga clic en Agregar. 4.
Configuración de Active Directory con esquema extendido mediante la interfaz web de iDRAC7 Para configurar Active Directory con esquema extendido mediante la interfaz web: NOTA: Para obtener información acerca de los distintos campos, consulte la Ayuda en línea de iDRAC7. 1. En la interfaz web de iDRAC7, vaya a Información general → Configuración de iDRAC → Autentificación de usuario → Servicios de directorio → Microsoft Active Directory. Aparece la página de resumen de Active Directory. 2.
iDRAC.ActiveDirectory.DomainController2 racadm set iDRAC.ActiveDirectory.DomainController3 NOTA: Debe configurar al menos una de las tres direcciones. iDRAC7 intenta conectarse a cada una de las direcciones configuradas una a la vez hasta que establezca correctamente una conexión.
– Mediante el comando config: racadm config -g cfgUserDomain -o cfgUserDomainName -i <índice> – Mediante el comando set: racadm set iDRAC.UserDomain.<índice>.Name Puede configurar hasta 40 dominios de usuario con números de índice entre 1 y 40. 5. Presione Intro para completar la configuración de Active Directory con esquema extendido.
Configuración del servicio de directorio de LDAP genérico mediante la interfaz web de iDRAC7 Para configurar el del servicio de directorio de LDAP genérico mediante la interfaz web: NOTA: Para obtener información acerca de los distintos campos, consulte la Ayuda en línea de iDRAC7. 1. En la interfaz web de iDRAC7, vaya a Información general → Configuración de iDRAC → Autentificación de usuario → Servicios de directorio → Servicios de directorio LDAP genérico.
Para obtener más información, consulte RACADM Command Line Reference Guide for iDRAC7 and CMC (Guía de referencia de la línea de comandos RACADM para iDRAC7 y CMC) disponible en dell.com/support/manuals. Prueba de la configuración del servicio de directorio de LDAP Puede probar la configuración del servicio de directorio de LDAP para comprobar si es correcta o para diagnosticar la falla de la sesión de inicio de LDAP.
Configuración de iDRAC7 para inicio de sesión único o inicio de sesión mediante tarjeta inteligente 8 En esta sección se proporciona información para configurar iDRAC7 con el inicio de sesión mediante tarjeta inteligente (para usuarios locales y usuarios de Active Directory) y el inicio de sesión único (SSO) (para usuarios de Active Directory). SSO y el inicio de sesión único son funciones con licencia.
Registro de iDRAC7 como equipo en el dominio raíz de Active Directory Para registrar iDRAC7 en el dominio raíz de Active Directory: 1. Haga clic en Información general → Configuración de iDRAC → Red → Red. Aparecerá la página Red. 2. Proporciona una dirección IP válida en Servidor DNS preferido/Servidor DNS alternativo. Este valor es una dirección IP de servidor DNS válido que forma parte del dominio raíz. 3. Seleccione Registrar el iDRAC en DNS. 4. Indique un nombre de dominio DNS válido. 5.
NOTA: Si encuentra problemas con el usuario de iDRAC7 para el que se crea el archivo keytab, cree un nuevo usuario y un nuevo archivo keytab. Si se vuelve a ejecutar el mismo archivo keytab que se había creado originalmente, no se configurará correctamente. Creación de objetos de Active Directory y establecimiento de privilegios Realice los pasos a continuación para el inicio de sesión SSO basado en el esquema extendido de Active Directory: 1.
Configuración del inicio de sesión SSO de iDRAC7 para usuarios de Active Directory Antes de configurar iDRAC7 para el inicio de sesión SSO de Active Directory, asegúrese de satisfacer todos los prerrequisitos. Puede configurar iDRAC7 para SSO de Active Directory cuando configura una cuenta de usuario basada en Active Directory.
Configuración del inicio de sesión mediante tarjeta inteligente de iDRAC7 para usuarios locales Para configurar el usuario local de iDRAC7 para inicio de sesión mediante tarjeta inteligente: 1. Cargue el certificado de usuario de tarjeta inteligente y el certificado de CA de confianza en iDRAC7. 2. Active el inicio de sesión mediante tarjeta inteligente.
Aparece la página Usuarios. 2. En la columna Identificación de usuario, haga clic en un número de identificación de usuario. Aparece la página Menú principal de usuarios. 3. En Configuraciones de tarjeta inteligente, seleccione Cargar certificado de CA de confianza y haga clic en Siguiente. Aparece la página Carga del certificado de CA de confianza. 4. Busque y seleccione el certificado de CA de confianza y haga clic en Aplicar.
NOTA: Si se activa el inicio de sesión mediante tarjeta inteligente, SSH, Telnet, IPMI en la LAN, Comunicación en serie en la LAN y RACADM remoto se desactivan. Si desactiva el inicio de sesión mediante tarjeta inteligente, las interfaces no se activan automáticamente.
Configuración de iDRAC7 para enviar alertas 9 Puede establecer alertas y acciones para determinados sucesos que se producen en el sistema administrado. Un suceso se produce cuando el estado de un componente del sistema es mayor que la condición predefinida.
Activación o desactivación de alertas mediante la interfaz web Para activar o desactivar la generación de alertas: 1. En la interfaz web de iDRAC7, vaya a Información general → Servidor → Alertas . Aparecerá la página Alertas. 2. En la sección Alertas, realice lo siguiente: 3. – Seleccione Activar para activar la generación de alertas o realizar una acción de suceso. – Seleccione Desactivar para desactivar la generación de alertas o realizar una acción de suceso.
– 3. 4. En almacenamiento – Configuración – Auditorías – Actualizaciones – Notas de trabajo Seleccione uno o más de los niveles de gravedad siguientes: – Información – Aviso – Crítico Haga clic en Aplicar. En la sección Resultados de la alerta se muestran los resultados en función de la categoría y la gravedad seleccionadas. Filtrado de alertas mediante RACADM Para filtrar las alertas, utilice el comando eventfilters.
5. En la sección Alertas, seleccione la opción Activar para enviar las alertas a los destinos configurados. 6. De manera opcional, puede enviar un suceso de prueba. En el campo ID del mensaje para suceso de prueba, introduzca la identificación del mensaje para probar si se generó la alerta y haga clic en Prueba. Para la lista de identificaciones de mensajes, consulte Event Messages Guide (Guía de mensajes de sucesos) disponible en dell.com/support/manuals.
Configuración de acciones del suceso mediante la interfaz web Para configurar una acción de suceso: 1. En la interfaz web de iDRAC7, vaya a Información general → Servidor → Alertas . Aparecerá la página Alertas. 2. Bajo Resultados de alertas, en el menú desplegable Acciones, seleccione una acción para cada suceso: – Reiniciar – Ciclo de encendido – Apagado – Sin acción Haga clic en Aplicar. 3. La configuración se guarda.
Configuración de destinos de alerta IP mediante la interfaz web Para configurar destinos de alerta mediante la interfaz web: 1. Vaya a Descripción general → Servidor → Alertas → Configuración de SNMP y correo electrónico. 2. Seleccione la opción Estado para activar un destino de alerta [dirección IPv4, dirección IPv6 o nombre de dominio completo (FQDN)] para recibir las capturas. Es posible especificar hasta ocho direcciones de destino.
4. Para probar la captura, si fuera necesario: racadm testtrap -i [índice] donde [índice] es el índice del destino de captura que se debe probar. Para obtener más información, consulte RACADM Command Line Reference Guide for iDRAC7 and CMC (Guía de referencia de la línea de comandos RACADM para iDRAC7 y CMC) disponible en dell.com/support/manuals.
– Mediante el comando config: racadm config -g cfgEmailAlert -o cfgEmailAlertEnable -i [índice] [0|1] donde [índice] es el índice del destino de correo electrónico. 0 desactiva la alerta por correo electrónico y 1 la activa. El índice del destino de correo electrónico puede ser un valor de 1 a 4. Por ejemplo, para activar el correo electrónico con índice 4, introduzca el comando siguiente: racadm config -g cfgEmailAlert -o cfgEmailAlertEnable -i 4 1 – Mediante el comando set: racadm set iDRAC.EmailAlert.
Configuración de los valores de dirección de servidor de correo electrónico SMTP mediante la interfaz web de iDRAC7 Para configurar la dirección del servidor SMTP: 1. En la interfaz web de iDRAC7, vaya a Información general → Servidor → Alertas → Configuración SNMP y de correo electrónico . 2.
ID de mensaje Descripción BOOT Control BOOT CBL Cable CPU Procesador CPUA Procesador ausente CTL Controladora de almacenamiento DH Administración de certificados DIS Descubrimiento automático ENC Gabinete de almacenamiento FAN Suceso de ventilador FSD Depuración HWC Configuración de hardware IPA Cambio de IP de DRAC ITR Intrusión JCP Control de trabajos LC Lifecycle Contr LIC Licencias LNK Estado del vínculo LOG Suceso del registro MEM Memoria NDR Controlador de SO d
ID de mensaje Descripción RSI Servicio remoto SEC Suceso de seguridad SEL Registro de sucesos del sistema SRD RAID de software SSD SSD PCIe STOR En almacenamiento SUP Trabajo de actualización del firmware SWC Configuración de software SWU Cambio de software SYS Información del sistema TMP Temperatura TST Alerta de prueba UEFI Suceso UEFI USR Seguimiento del usuario VDR Disco virtual VF Tarjeta VFlash SD VFL Suceso de vFlash VFLA vFlash ausente VLT Voltaje VME Medios
Administración de registros 10 iDRAC7 proporciona un registro de Lifecycle que contiene los sucesos relacionados con el sistema, los dispositivos de almacenamiento, los dispositivos de red, las actualizaciones de firmware, los cambios de configuración, los mensajes de licencia, etc. Sin embargo, los sucesos del sistema también están disponibles como un registro independiente denominado Registro de sucesos del sistema (SEL).
Para obtener más información, consulte RACADM Command Line Reference Guide for iDRAC7 and CMC (Guía de referencia de la línea de comandos RACADM para iDRAC7 y CMC) disponible en dell.com/support/manual. Visualización del registro de sucesos del sistema mediante la utilidad de configuración de iDRAC Es posible ver la cantidad total de registros del registro de sucesos del sistema (SEL) mediante la utilidad de configuración de iDRAC. Además es posible borrar los registros. Para realizar estas acciones: 1.
2. – Introduzca una palabra clave. – Especifique el intervalo de fechas. Haga clic en Aplicar. Las entradas filtradas del registro se muestran en Resultados del registro. Exportación de los resultados del registro de Lifecycle Para exportar los resultados del Registro de Lifecycle, en la sección Resultados del registro, haga clic en Exportar. Aparecerá un cuadro de diálogo que permite guardar las entradas del registro en formato XML en la ubicación deseada.
Configuración del registro del sistema remoto mediante la interfaz web Para configurar los valores del servidor de registro del sistema remoto: 1. En la interfaz web de iDRAC7, vaya a Información general → Servidor → Registros → Configuración. 2. Active el registro del sistema remoto y especifique la dirección del servidor y el número de puerto. Para obtener más información acerca de estas opciones, consulte la Ayuda en línea de iDRAC7. 3. Haga clic en Aplicar.
11 Supervisión y administración de la alimentación Puede utilizar iDRAC7 para supervisar y administrar los requisitos de alimentación del sistema administrado. Esto ayuda a proteger el sistema de cortes en el suministro eléctrico al distribuir y regular correctamente el consumo de alimentación del sistema. Las características claves son las siguientes: • Supervisión de alimentación: consulte el estado de alimentación, el historial de las mediciones de alimentación, los promedios actuales, los picos, etc.
Supervisión de la alimentación mediante RACADM Para ver la información sobre la supervisión de la alimentación, utilice los objetos del grupo System.Power con el comando get o el objeto cfgServerPower con el comando getconfig. Para obtener más información, consulte RACADM Command Line Reference Guide for iDRAC7 and CMC (Guía de referencia de la línea de comandos RACADM para iDRAC7 y CMC) disponible en dell.com/support/manuals.
hardware limitado. Es posible que al encenderse el servidor solicite un intervalo de alimentación mayor según la alimentación real que consuma el servidor. Si aumenta el consumo de alimentación con el tiempo y si el servidor consume una alimentación cercana a su asignación máxima, es posible que iDRAC7 solicite un aumento del consumo de alimentación potencial máximo, por lo que aumentará el intervalo de alimentación. iDRAC7 solo aumenta su solicitud de consumo de alimentación potencial máximo a CMC.
Configuración de la política de límites de alimentación mediante RACADM Para ver y configurar los valores de límites de alimentación actuales: • Utilice los objetos siguientes con el subcomando config: – • cfgServerPowerCapWatts – cfgServerPowerCapBTUhr – cfgServerPowerCapPercent – cfgServerPowerCapEnable Utilice los objetos siguientes con el subcomando set: – System.Power.Cap.Enable – System.Power.Cap.Watts – System.Power.Cap.Btuhr – System.Power.Cap.
alimentación cuando el host está apagado. De forma predeterminada, la corrección del factor de alimentación está activada cuando el servidor se envía de fábrica. Configuración de las opciones de suministro de energía mediante la interfaz web Para configurar las opciones de suministro de energía: 1. En la interfaz web de iDRAC7, vaya a Información general → Servidor → Alimentación/Térmico → Configuración de la alimentación → Configuración de la alimentación. Aparece la página Control de alimentación. 2.
Activación o desactivación del botón de encendido Para activar o desactivar el botón de encendido del sistema administrado: 1. En la utilidad de configuración de iDRAC, vaya a Seguridad del panel frontal. Se mostrará la página Configuración de iDRAC - Seguridad del panel frontal. 2. Seleccione Activado para activar el botón de encendido. de lo contrario seleccione Desactivado. 3. Haga clic en Atrás, en Terminar y, a continuación, en Sí.
Configuración y uso de la consola virtual 12 Puede utilizar la consola virtual para administrar un sistema remoto mediante el teclado, el video y el mouse de la estación de trabajo para controlar los dispositivos correspondientes en un servidor administrado. Esta función requiere licencia para los servidores tipo bastidor y torre y está disponible de manera predeterminada para los servidores Blade.
NOTA: Si hay una sesión de consola virtual activa y se conecta un monitor de menor resolución a la consola virtual, la resolución de la consola de servidor podría restablecerse si el servidor se selecciona en la consola local. Si el sistema ejecuta Linux, es posible que una consola X11 no pueda visualizarse en el monitor local. Presione en la consola virtual de iDRAC7 para cambiar Linux a una consola de texto.
Para configurar IE para utilizar el complemento ActiveX: 1. Borre la memoria caché del explorador. 2. Agregue la dirección IP o el nombre de host de iDRAC7 IP a la lista Sitios de confianza. 3. Restablezca la configuración personaliza en Medio-bajo o cambie los valores para permitir la instalación de complementos ActiveX firmados. 4. Active el explorador para descargar contenido cifrado y active las extensiones de explorador de terceros.
NOTA: Debe tener privilegios de administrador para borrar la caché del explorador. Borrado de versiones anteriores de ActiveX en IE7 Para borrar versiones anteriores del visor de Active-X para IE7, realice lo siguiente: 1. Cierre Video Viewer y el explorador de Internet Explorer. 2. Vuelva a abrir Internet Explorer y vaya a Internet Explorer → Herramientas → Administrar complementos y haga clic en Activar o desactivar complementos. Se muestra la ventana Administrar complementos. 3.
5. Haga clic en Cerrar y, a continuación, en Aceptar. Se cierra la ventana Panel de control de Java. Importación de certificados de CA al almacén de certificados de confianza de ActiveX Debe utilizar la herramienta de línea de comandos OpenSSL para crear el hash del certificado mediante el algoritmo Hash seguro (SHA). Es recomendable utilizar la herramienta OpenSSL 1.0.x o una versión posterior, ya que esta utiliza SHA de manera predeterminada.
– cfgRacTunePluginType – cfgRacTuneVirtualConsoleAuthorizeMultipleSessions Para obtener más información sobre estos objetos, consulte RACADM Command Line Reference Guide for iDRAC7 and CMC (Guía de referencia de la línea de comandos RACADM para iDRAC7 y CMC) disponible en dell.com/support/ manuals. Vista previa de la consola virtual Antes de iniciar la consola virtual, puede obtener una vista previa del estado de la misma en la página Sistema → Propiedades → Resumen del sistema.
Inicio de la consola virtual mediante la interfaz web Puede iniciar la consola virtual de las maneras siguientes: • • Vaya a Descripción general → Servidor → Consola. Aparece la página Consola virtual. Haga clic en Iniciar la consola virtual. Se inicia el Visor de la consola virtual. Vaya a Descripción general → Servidor → Propiedades. Aparece la página Resumen del sistema. En Vista previa de la consola virtual, haga clic en Iniciar. Se inicia el Visor de la consola virtual.
el siguiente inicio y acceso a medios virtuales. Para obtener información sobre cómo usar estas funciones, consulte iDRAC7 Online Help (Ayuda en línea de iDRAC7). NOTA: Si el servidor remoto está apagado, se mostrará el mensaje "Sin señal". En la barra de título del visor de la consola virtual se muestra el nombre DNS y la dirección IP del iDRAC7 al que está conectado desde la estación de administración. Si iDRAC7 no tiene nombre DNS, se mostrará la dirección IP.
Si se siguen produciendo problemas de sincronización, realice el siguiente cambio adicional en el archivo /.gconf/desktop/gnome/peripherals/mouse/%gconf.xml: Cambie los valores de motion_threshold y motion_acceleration a -1. Si desactiva la aceleración del mouse en el escritorio GNOME, en el visor de la consola virtual, vaya a Herramientas → Opciones de sesión → Mouse . En la ficha Aceleración del mouse, seleccione Ninguno.
Sesión de consola virtual basada en Java que se ejecuta en el sistema operativo Windows • La combinación de teclas Ctrl+Alt+Supr no se envía al sistema administrado pero siempre es interpretada por la estación de administración.
– • echo "1" > /proc/sys/kernel/sysrq Cuando la opción Pasar todas las pulsaciones de teclas al servidor está activada, las teclas mágicas SysRq se pasan al sistema operativo del sistema administrado.
Administración de medios virtuales 13 Los medios virtuales permiten que el servidor administrado tenga acceso a dispositivos de medios en la estación de administración o a imágenes ISO de CD/DVD que estén en un recurso compartido de red como si fueran dispositivos en el servidor administrado.
Ilustración 4. Configuración de medios virtuales Unidades y dispositivos compatibles En la tabla siguiente se enumeran las unidades compatibles a través de los medios virtuales. Tabla 24.
Configuración de medios virtuales mediante RACADM Para configurar medios virtuales: • Utilice los objetos del grupo iDRAC.VirtualMedia con el comando set. • Utilice los objetos del grupo cfgRacVirtual con el comando config. Para obtener más información, consulte RACADM Command Line Reference Guide for iDRAC7 and CMC (Guía de referencia de la línea de comandos RACADM para iDRAC7 y CMC) disponible en dell.com/support/manuals.
• El sistema está configurado para mostrar las unidades vacías. Para ello, en Explorador de Windows, vaya a Opciones de carpeta, desactive la opción Ocultar las unidades vacías en la carpeta Mi PC y haga clic en Aceptar. Para acceder a los medios virtuales mediante la consola virtual: 1. En la interfaz web de iDRAC7, vaya a Información general → Servidor → ConsolaAdministrar. Se muestra la ventana Consola virtual. 2. Haga clic en Iniciar Consola virtual. Se muestra el Visor de consola virtual.
Configuración de medios virtuales Adición de imágenes de medios virtuales Para agregar imágenes de medios virtuales, en la ventana Vista de cliente de los medios virtuales: • Haga clic en Agregar imagen y seleccione el archivo de imagen de la estación de administración o la unidad C: del sistema administrado. La imagen ISO o de disco flexible se agrega a la lista de dispositivos disponibles. • Para agregar una carpeta como una imagen ISO o de disco flexible, haga clic en Agregar carpeta como imagen.
NOTA: Mientras utiliza los medios virtuales basados en ActiveX, debe disponer de privilegios administrativos para asignar un DVD de sistema operativo o unidad Flash USB (conectada a la estación de administración). Para asignar las unidades, inicie IE como administrador o agregue la dirección IP de iDRAC7 a la lista de sitios de confianza. 1. Desconecte las unidades asignadas existentes antes de asignar otro origen de medios 2.
Para activar el sistema administrado para que se inicie: 1. Inicie el sistema administrado. 2. Presione para abrir la página Configuración del sistema. 3. Vaya a Configuración del BIOS del sistema → Configuración de inicio → Configuración de inicio del BIOS → Secuencia de inicio. En la ventana emergente, aparece una lista de las unidades ópticas virtuales y de discos virtuales con los dispositivos estándar de inicio. 4.
Instalación y uso de la utilidad de VMCLI 14 La utilidad Interfaz de línea de comandos de medios virtuales (VMCLI) es una interfaz que proporciona funciones de medios virtuales desde la estación de administración a iDRAC7 en el sistema administrado. Mediante esta utilidad, puede acceder a las funciones de medios virtuales, incluidos los archivos de imagen y las unidades físicas, para implementar un sistema operativo en varios sistemas remotos de una red.
VMCLI [parámetro] [opciones_de_shell_de_sistema_operativo] Por ejemplo, vmcli -r iDRAC7-IP-address:iDRAC7-SSL-port El valor parámetro permite a la interfaz VMCLI conectarse al servidor especificado, acceder a iDRAC7 y asignarse a los medios virtuales especificados. NOTA: La sintaxis de VMCLI distingue entre mayúsculas y minúsculas.
Al virtualizar archivos de imagen de solo lectura, varias sesiones pueden utilizar los mismos medios de imagen simultáneamente. Al virtualizar unidades físicas, solo una sesión a la vez puede acceder a una unidad física determinada. Opciones de shell del sistema operativo de VMCLI VMCLI utiliza opciones de shell para activar las siguientes funciones del sistema operativo: • stderr/stdout redirection: redirige los mensajes impresos de la utilidad hacia un archivo.
Administración de la tarjeta vFlash SD 15 La tarjeta vFlash SD es una tarjeta Secure Digital (SD) que se inserta en la ranura correspondiente en el sistema. Puede utilizar una tarjeta con una capacidad máxima de 16 GB. Después de insertar la tarjeta, deberá activar la funcionalidad vFlash para crear y administrar particiones. La función vFlash requiere una licencia.
Visualización de las propiedades de la tarjeta vFlash SD mediante la interfaz web Para ver las propiedades de la tarjeta vFlash, en la interfaz web de iDRAC7, vaya a Información general → Servidor → vFlash. Aparecerá la página Propiedades de la tarjeta SD. Para obtener información acerca de las propiedades que se muestran, consulte la Ayuda en línea de iDRAC7. Visualización de las propiedades de la tarjeta vFlash SD mediante RACADM Para ver las propiedades de la tarjeta vFlash SD mediante RACADM: 1.
– Para desactivar vFlash, escriba: racadm config -g cfgvFlashsd -o cfgvflashSDEnable 0 NOTA: El comando RACADM solo funciona si hay una tarjeta vFlash SD presente. Si no hay ninguna tarjeta, aparecerá el mensaje siguiente: ERROR: tarjeta SD ausente. Activación o desactivación de la funcionalidad vFlash mediante la utilidad de configuración de iDRAC Para activar o desactivar la funcionalidad vFlash: 1. En la utilidad de configuración de iDRAC, vaya a Medios vFlash.
Obtención del último estado mediante RACADM Para obtener el estado del último comando initialize enviado a la tarjeta SD vFlash: 1. Abra una consola Telnet, SSH o de comunicación en serie al sistema e inicie sesión. 2. Introduzca el comando: racadm vFlashsd status Se muestra el estado de los comandos enviados a la tarjeta SD. 3. Para obtener el último estado de todas las particiones vFlash, utilice el comando:racadm vflashpartition status -a 4.
• La tarjeta está inicializada. • La tarjeta no está protegida contra escritura. • No se está realizando una operación de inicialización en la tarjeta. Creación de una partición vacía mediante la interfaz web Para crear una partición vFlash vacía: 1. En la interfaz web de iDRAC7, vaya a Información general → Servidor → vFlash → Crear partición vacía. Aparece la página Crear partición vacía. 2. Especifique la información necesaria y haga clic en Aplicar.
Creación de una partición mediante un archivo de imagen utilizando la interfaz web Para crear una partición vFlash mediante un archivo de imagen: 1. En la interfaz web de iDRAC7, vaya a Información general → Servidor → vFlash → Crear a partir de imagen. Aparece la página Crear partición a partir de archivo de imagen. 2. Introduzca la información necesaria y haga clic en Aplicar. Para obtener más información acerca de las opciones, consulte la Ayuda en línea de iDRAC7. Se crea una partición nueva.
Aparece la página Formatear partición. 2. Introduzca la información necesaria y haga clic en Aplicar. Para obtener más información acerca de estas opciones, consulte la Ayuda en línea de iDRAC7. Aparece un mensaje de advertencia que indica que todos los datos de la partición se borrarán. 3. Haga clic en Aceptar. La partición seleccionada se formatea en el tipo de sistema de archivos especificado. Se mostrará un mensaje de error en los casos siguientes: – La tarjeta está protegida contra escritura.
Modificación de una partición mediante la interfaz web Para modificar una partición: 1. En la interfaz web de iDRAC7, vaya a Información general → Servidor → vFlash → Administrar. Aparece la página Administrar particiones. 2. En la columna Solo lectura, realice lo siguiente: – Seleccione la casilla de las particiones deseadas y haga clic en Aplicar para cambiarlas a modo de solo lectura.
Aparece la página Administrar particiones. 2. En la columna Conectado, realice lo siguiente: – – Seleccione la casilla de las particiones deseadas y haga clic en Aplicar para conectarlas. Desactive la casilla de las particiones deseadas y haga clic en Aplicar para desconectarlas. Las particiones se conectan o desconectan conforme a las selecciones. Conexión o desconexión de particiones mediante RACADM Para conectar o desconectar particiones: 1.
Se elimina la partición. Eliminación de las particiones disponibles mediante RACADM Para eliminar particiones: 1. Abra una consola Telnet, SSH o de comunicación en serie al sistema e inicie sesión. 2. Introduzca los comandos siguientes: – Para eliminar una partición: racadm vflashpartition delete -i 1 – Para eliminar todas las particiones, vuelva a inicializar la tarjeta vFlash SD. Descarga del contenido de una partición Puede descargar el contenido de una partición vFlash en el formato .img o .
Inicio de una partición mediante la interfaz web Para establecer la partición vFlash como primer dispositivo de inicio, consulte Configuración del primer dispositivo de inicio. NOTA: Si las particiones vFlash conectadas no figuran en el menú desplegable Primer dispositivo de inicio, asegúrese de que el BIOS se ha actualizado a la versión más reciente. Inicio de una partición mediante RACADM Para establecer una partición vFlash como el primer dispositivo de inicio, utilice cfgServerInfo.
Uso de SMCLP 16 La especificación Protocolo de la línea de comandos de Server Management (SMCLP) permite la administración de sistemas basada en CLI. Define un protocolo para los comandos de administración transmitidos a través de secuencias orientadas a caracteres estándares. Este protocolo accede a un Administrador de objetos de modelo de información común (CIMOM) mediante un conjunto de comandos orientados al ser humano.
• Los servidores tipo bastidor y torre yx1x utilizan admin->. • Los servidores Blade, bastidor y torre yx2x utilizan admin->. donde, y es un carácter alfanumérico, tal como M (para servidores Blade), R (para servidores tipo bastidor) y T (para servidores tipo torre) y x es un número. Esto indica la generación se servidores Dell PowerEdge. NOTA: Las secuencias de comandos -$ puede utilizar estos para sistemas yx1x.
Destino Definiciones admin1/system1/capabilities1/pwrcap1 Capacidades de utilización de la alimentación del sistema administrado admin1/system1/capabilities1/elecap1 Capacidades de destino del sistema administrado admin1/system1/logs1 Destino de las recopilaciones de registro admin1/system1/logs1/log1 Entrada de registro de sucesos del sistema (SEL) admin1/system1/logs1/log1/record* Una entrada individual del registro de sucesos del sistema en el sistema administrado admin1/system1/settings1 Co
Destino Definiciones admin1/system1/sp1/pwrmgtsvc1 Servicio de administración del estado de la alimentación admin1/system1/sp1/account1-16 Cuenta de usuario local admin1/sysetm1/sp1/account1-16/ identity1 Cuenta de identidad de usuario local admin1/sysetm1/sp1/account1-16/ identity2 Cuenta de identidad de IPMI (LAN) admin1/sysetm1/sp1/account1-16/ identity3 Cuenta de identidad de IPMI (conexión serie) admin1/sysetm1/sp1/account1-16/ identity4 Cuenta de identidad CLP admin1/system1/sp1/acctsvc1
NOTA: La barra diagonal (/) y la barra diagonal invertida (\) son intercambiables en las rutas de acceso de la dirección SM-CLP.
• Administración de la alimentación del servidor • Administración de SEL • Navegación en MAP del destino Administración de la alimentación del servidor En los ejemplos siguientes se muestra cómo utilizar SMCLP para realizar operaciones de administración de la alimentación en un sistema administrado.
Caption = IPMI SEL Description = IPMI SEL ElementName = IPMI SEL Comandos: cd show help exit version • Para ver la anotación SEL: show/system1/logs1/log1 Aparece la siguiente información: /system1/logs1/log1/record4 Propiedades: LogCreationClassName= CIM_RecordLog CreationClassName= CIM_LogRecord LogName= IPMI SEL RecordID= 1 MessageTimeStamp= 20050620100512.
• Para mostrar el destino actual: escriba cd . • Para subir un nivel: escriba cd ..
Implementación de los sistemas operativos 17 Puede utilizar cualquiera de las utilidades siguientes para implementar sistemas operativos en sistemas administrados: • Interfaz de línea de comandos (CLI) de los medios virtuales • Consola de medios virtuales • Recurso compartido de archivos remotos Enlaces relacionados Implementación del sistema operativo mediante VMCLI Implementación del sistema operativo mediante recurso compartido de archivos remotos Implementación del sistema operativo mediante med
3. Abra un símbolo del sistema con privilegios de administrador y ejecute la secuencia de comandos vmdeploy: vmdeploy.bat -r -u -p [ -f { | < device-name>} | -c { |} ] [-i ] NOTA: vmdeploy no admite IPv6, porque IPv6 no admite la herramienta IPMI. NOTA: La secuencia de comandos vmdeploy procesa la opción -r de manera ligeramente diferente que la opción vmcli -r.
NOTA: Al crear el archivo de imagen, siga los procedimientos de instalación en red estándares y marque la imagen de implementación como de solo lectura para asegurarse de que cada sistema objetivo inicie y ejecute el mismo procedimiento de implementación. Para implementar un sistema operativo mediante RFS: 1. Con el recurso compartido de archivos remotos (RFS), coloque la imagen ISO o IMG en el sistema administrado a través de NFS o CIFS. 2.
Ejemplo de ruta de acceso de un archivo de imagen: – CIFS: //// – NFS: :// NOTA: Los caracteres '/' o '\' se pueden utilizar para la ruta de archivo. CIFS admite las dos direcciones IPv4 e IPv6 pero NFS admite solamente la dirección IPv4.
NOTA: Todos los caracteres, incluidos los especiales y alfanuméricos, están permitidos para nombre de usuario, contraseña y ubicación_de_imagen excepto los siguientes caracteres: ’ (comilla simple), ” (comillas), , (comas), < (signo de menor que) y > (signo de mayor que).
Enlaces relacionados Acerca de IDSDM Activación del módulo SD y la redundancia del BIOS Activación del módulo SD y la redundancia del BIOS Para activar el módulo SD y la redundancia del BIOS: 1. Presione durante el inicio. 2. Vaya a Configuración del sistema → Configuración del BIOS del sistema → Dispositivos integrados. 3. Establezca la opción Puerto USB interno en Activado. Si se establece en Desactivado, el IDSDM no estará disponible como dispositivo de inicio. 4.
Solución de problemas de Managed System mediante iDRAC7 18 Puede diagnosticar y solucionar los problemas de un sistema administrado mediante los elementos siguientes: • Consola de diagnósticos • Código de la POST • Videos de captura de inicio y bloqueo • Pantalla de último bloqueo del sistema • Registros de sucesos del sistema • Registros de Lifecycle • Estado del panel frontal • Indicadores de problemas • Condición del sistema Enlaces relacionados Uso de la consola de diagnósticos Visua
relacionados con el inicio del sistema. En la página Códigos de la POST se muestra el último código de la POST del sistema antes de iniciar el sistema operativo. Para ver los códigos de la POST, vaya a Información general → Servidor → Solución de problemas → Código de la POST. En la página Código de la POST se muestra un indicador de la condición del sistema, un código hexadecimal y una descripción del código.
Visualización del estado del panel frontal En el panel frontal del sistema administrado se proporciona un resumen del estado de los siguientes componentes del sistema: • Baterías • Ventiladores • Intrusión • Suministros de energía • Unidades Flash extraíbles • Temperaturas • Voltajes Puede ver el estado del panel frontal del sistema administrador: • Servidores tipo bastidor y torre: estado del LED de ID del sistema y del panel frontal LCD o el estado del LED de ID del sistema de panel frontal
Para ver el estado del LED de la identificación del sistema mediante RACADM, utilice el comando getled. Para obtener más información, consulte RACADM Command Line Reference Guide for iDRAC7 and CMC (Guía de referencia de la línea de comandos RACADM para iDRAC7 y CMC) disponible en dell.com/support/manuals.
• — indica un estado normal. • — indica un estado de advertencia. • — indica un estado de error. • — indica un estado desconocido. Haga clic en cualquier nombre de componente de la sección Condición del sistema para ver los detalles acerca del componente. Consulta de la pantalla de estado del servidor en busca de mensajes de error Cuando el LED parpadea con una luz ámbar y un servidor concreto tiene un error, la pantalla de estado de servidor del LCD resalta en naranja el servidor afectado.
Restablecimiento de iDRAC7 a los valores predeterminados de fábrica mediante la interfaz web de iDRAC7 Para restablecer iDRAC7 a los valores predeterminados de fábrica mediante la interfaz web de iDRAC7: 1. Vaya a Descripción general → Servidor → Solución de problemas → Diagnósticos. Se muestra la página Consola de diagnósticos. 2. Haga clic en Restablecer iDRAC a los valores predeterminados. iDRAC7 se reinicia y se restablece a los valores predeterminados de fábrica.
Preguntas frecuentes 19 En esta sección se enumeran las preguntas frecuentes para los elementos siguientes: • Registro de sucesos del sistema • Seguridad de la red • Active Directory • Inicio de sesión único • Inicio de sesión mediante tarjeta inteligente • Consola virtual • Medios virtuales • Tarjeta vFlash SD • Autentificación SNMP • Dispositivos de almacenamiento • RACADM • Varios Registro de sucesos del sistema Al utilizar la interfaz web de iDRAC7 a través de Internet Explorer
¿Por qué el servidor DNS no registra iDRAC7? Algunos servidores DNS registran nombres de iDRAC7 que contienen solo hasta 31 caracteres. Al acceder a la interfaz web de iDRAC7, se muestra una advertencia de seguridad que indica que el nombre de host del certificado SSL no coincide con el nombre de host de iDRAC7. iDRAC7 incluye un certificado de servidor de iDRAC7 para garantizar la seguridad de la red cuando se accede a ella a través de la interfaz web y RACADM remoto.
certificado: compruebe que se ha cargado el certificado de CA correcto en iDRAC7. Compruebe también si la fecha de iDRAC7 está dentro del período válido de los certificados y que la dirección de la controladora de dominios configurada en iDRAC7 coincide con el asunto del certificado del servidor de directorios.
iDRAC7 aplica una seguridad fuerte para garantizar la identidad de la controladora de dominio a la que se conecta. Sin la validación de certificados, un pirata informático puede suplantar una controladora de dominio y tomar el control de la conexión SSL. Si opta por confiar en todas las controladoras de dominio en el límite de seguridad sin activar la validación de certificados, puede desactivarla a través de la interfaz web o RACADM. ¿Admite iDRAC7 el nombre NetBIOS? No en esta versión.
2. Vaya a Inicio y ejecute gpedit.msc. Aparecerá la ventana Editor de directivas de grupo local. 3. Vaya a Configuración del equipo local → Configuración de Windows → Configuración de seguridad → Directivas locales → Opciones de seguridad . 4. Haga clic con el botón derecho del mouse en Seguridad de la red: Configuración de los tipos de cifrado permitidos para Kerberos y seleccione Propiedades. 5. Active todas las opciones. 6. Haga clic en Aceptar. Ahora puede iniciar sesión en iDRAC mediante SSO.
Verifique si la tarjeta está bloqueada debido a demasiados intentos con un PIN incorrecto. En estos casos, póngase en contacto con el emisor de la tarjeta inteligente de la organización para obtener una tarjeta nueva. Consola virtual La sesión de consola virtual está activa incluso si se ha cerrado la sesión de la interfaz web de iDRAC7. ¿Este comportamiento es esperado? Sí. Cierre la ventana Visor de consola virtual para cerrar la sesión correspondiente.
• En el menú Herramientas, seleccione la opción Cursor único. ¿Cómo se sincronizan los punteros del mouse en la ventana Visor de la consola virtual? Antes de iniciar una sesión de consola virtual, asegúrese de seleccionar el mouse correcto para el sistema operativo. Asegúrese de seleccionar la opción Cursor sencillo bajo Herramientas en el menú de la consola virtual de iDRAC7 del cliente de la consola virtual de iDRAC7. El valor predeterminado es el modo de dos cursores.
Es posible que iDRAC7 no se encuentre en una lista de sitios de confianza. Para evitar que aparezca la ventana emergente sobre la seguridad cada vez que inicie una sesión de consola virtual, agregue iDRAC7 a la lista de sitios de confianza en el explorador del cliente. Para ello, realice lo siguiente: 1. Seleccione Herramientas → Opciones de Internet → Seguridad → Sitios de confianza. 2. Haga clic en Sitios e introduzca la dirección IP o el nombre DNS de iDRAC7. 3. Haga clic en Agregar. 4.
Cuando se utiliza un puerto de red compartido durante el reinicio de un servidor, iDRAC se desconecta mientras el BIOS restablece la tarjeta de red. El tiempo es más largo para las tarjetas de 10 Gb y puede ser excepcionalmente largo si el conmutador de red conectado tiene activado el protocolo de árbol de expansión (STP). En este caso, es recomendable activar "portfast" para el puerto de conmutador conectado al servidor. En la mayoría de los casos, la consola virtual se restablece sola.
Los medios virtuales se adjuntan y conectan a disco flexible remoto. Sin embargo, no se encuentra el dispositivo de disco flexible virtual o CD virtual en un sistema que ejecuta el sistema operativo Red Hat Enterprise Linux o SUSE Linux. ¿Cómo se resuelve este problema? Algunas versiones de Linux no montan automáticamente la unidad de disco flexible virtual y la unidad de CD virtual en el mismo método.
dispositivos de medios virtuales o vFlash. Es recomendable conectar primero todos los dispositivos USB necesarios antes de utilizarlos. ¿Qué hace la opción Restablecer USB? Restablece los dispositivos USB remotos y locales conectados al servidor.
Dispositivos de almacenamiento La información para todos los dispositivos de almacenamiento conectados al sistema no se muestra y OpenManage Storage Management muestra un mayor número de dispositivos de almacenamiento que iDRAC7. ¿Por qué? iDRAC7 muestra información solamente para los dispositivos capacidad CEM (administración incorporada completa). RACADM Después de realizar un restablecimiento de iDRAC7 (mediante el comando racreset de RACADM), si se emite algún comando, aparece el mensaje siguiente.
Esto sucede porque la operación de creación de partición está en curso. Sin embargo, la partición se elimina después de cierto tiempo tiempo y se mostrará un mensaje que confirma la eliminación. De lo contrario, espere hasta que se complete la operación de creación de partición y luego elimine la partición.
Servidores tipo bastidor y torre: • En el modo compartido, asegúrese de que el cable LAN esté conectado al puerto NIC donde aparezca el símbolo de llave inglesa. • En el modo dedicado, asegúrese de que el cable LAN esté conectado al puerto LAN de iDRAC. • Asegúrese de que esté activada en el sistema la configuración de NIC, la de IPv4 e IPv6, y que además esté activada la modalidad estática o DHCP.
Situación de uso 20 En esta sección se proporciona información que ayuda a navegar por secciones específicas del manual con el fin de utilizar escenarios prácticos típicos. Solución de problemas de un Managed System inaccesible Tras recibir alertas de OpenManage Essentials, Dell Management Console o un recopilador de capturas locales, cinco servidores de un centro de datos no están accesibles debido a problemas como, por ejemplo, bloqueo del sistema operativo o el servidor.
• También puede configurar el LED de localización del chasis y, en función del color, evaluar la condición del sistema. Establecimiento de alertas y configuración de alertas por correo electrónico Para establecer alertas y configurar alertas por correo electrónico: 1. Active las alertas. 2. Configure la alerta por correo electrónico y compruebe los puertos. 3. Realice un reinicio, un apagado o un ciclo de encendido del sistema administrado. 4. Envíe una alerta de prueba.
Creación de una cuenta de usuario de administrador Puede modificar la cuenta de usuario de administrador local predeterminada o crear una cuenta de usuario de administrador nueva. Para modificar la cuenta local, consulte Modificación de la configuración de la cuenta de administrador local.
Instalación de una nueva licencia electrónica Para obtener más información, consulte Operaciones de licencia.