Users Guide
启用或禁用 HTTPs 重定向
如果因为默认 iDRAC 证书中的证书警告问题,或作为一项用于调试目的的临时设置,不需要从 HTTP 自动重定向到 HTTPs,您可以
对 iDRAC 进行配置,以禁止从 http 端口(默认值为 80)重定向到 https 端口(默认为 443)。默认情况下,该选项已启用。您必须
注销然后登录 iDRAC 以使此设置生效。如果禁用此功能,会显示警告消息。
您必须具有“配置 iDRAC”权限才能启用或禁用 HTTPs 重定向。
在启用或禁用该功能时,将在 Lifecycle Controller 日志文件中记录一个事件。
要禁用 HTTP 到 HTTPs 的重定向:
racadm set iDRAC.Webserver.HttpsRedirection Disabled
要启用 HTTP 到 HTTPs 的重定向:
racadm set iDRAC.Webserver.HttpsRedirection Enabled
要查看 HTTP 到 HTTPs 的重定向的状态:
racadm get iDRAC.Webserver.HttpsRedirection
配置 TLS
默认情况下,配置 iDRAC 以使用 TLS 1.1 和更高版本。您可以配置 iDRAC 以使用以下任一版本:
• TLS 1.0 和更高版本
• TLS 1.1 和更高版本
• 仅限 TLS 1.2
注: 要确保安全连接,Dell 建议使用 TLS 1.1 和更高版本。
使用 Web 界面配置 TLS
1. 转至概览 > iDRAC 设置 > 网络。
2. 单击服务选项卡,然后单击 Web 服务器。
3. 在 TLS 协议下拉列表,选择 TLS 版本,然后单 应用。
使用 RACADM 配置 TLS
要检查 TLS 配置的版本:
racadm get idrac.webserver.tlsprotocol
要设置 TLS 版本:
racadm set idrac.webserver.tlsprotocol <n>
<n>=0
TLS 1.0 和更高版本
<n>=1
TLS 1.1 和更高版本
<n>=2
仅限 TLS 1.2
使用 VNC 客户端管理远程服务器
您可以使用标准的开放 VNC 客户端,通过 Dell Wyse PocketCloud 等台式机和移动设备管理远程服务器。当数据中心内的服务器停止
工作时,iDRAC 或操作系统会将警报发送到管理站上的控制台。控制台会将电子邮件或 SMS 发送到所需的移动设备(其中包含必要
的信息)并启动管理站上的 VNC 查看器应用程序。此 VNC 查看器可以连接到服务器上的操作系统/虚拟机监控程序,并提供对键
78 配置 iDRAC