Users Guide
Table Of Contents
- Integrated Dell Remote Access Controller 9 (iDRAC9) 版本 3.00.00.00 用户指南
- 概览
- 登录 iDRAC
- 设置受管系统
- 设置 iDRAC IP 地址
- 修改本地管理员帐户设置
- 设置受管系统位置
- 优化系统性能和功耗
- 设置管理站
- 配置支持的 Web 浏览器
- 更新设备固件
- 查看和管理分阶段更新
- 回滚设备固件
- 备份服务器配置文件
- 导入服务器配置文件
- 使用其他系统管理工具监测 iDRAC
- 支持服务器配置文件 (SCP) — 导入和导出
- BIOS 设置中的安全引导配置 (F2)
- 配置 iDRAC
- 查看 iDRAC 和受管系统信息
- 设置 iDRAC 通信
- 配置用户帐户和权限
- 系统锁定模式
- 配置 iDRAC 以进行单一登录或智能卡登录
- 配置 iDRAC 以发送警报
- iDRAC 9 Group Manager
- 管理日志
- 监测和管理电源
- 对网络设备执行资源清册、监测和配置操作
- 管理存储设备
- BIOS 设置
- 配置并使用虚拟控制台
- 使用 iDRAC 服务模块
- 使用 USB 端口进行服务器管理
- 使用 Quick Sync 2
- 管理虚拟介质
- 安装和使用 VMCLI 公用程序
- 管理 vFlash SD 卡
- 使用 SMCLP
- 部署操作系统
- 使用 iDRAC 排除受管系统故障
- iDRAC 中的 SupportAssist 集成
- 常见问题
- 使用案例场景

以下 RACADM 命令可选:
racadm sslcertdownload -t 1 -f <RAC SSL certificate>
2. 如果 iDRAC 上已启用 DHCP 并且您希望使用 DHCP 服务器提供的 DNS,则输入以下命令:
racadm set iDRAC.IPv4.DNSFromDHCP 1
3. 如果 iDRAC 上已禁用 DHCP 或您希望手动输入 DNS IP 地址,请输入以下命令:
racadm set iDRAC.IPv4.DNSFromDHCP 0
racadm set iDRAC.IPv4.DNSFromDHCP.DNS1 <primary DNS IP address>
racadm set iDRAC.IPv4.DNSFromDHCP.DNS2 <secondary DNS IP address>
4. 如果您希望配置用户域列表以便在登录到 iDRAC Web 界面时只需输入用户名,请使用以下命令:
racadm set iDRAC.UserDomain.<index>.Name <fully qualified domain name or IP Address of the
domain controller>
您最多可配置 40 个用户域,索引编号介于 1 到 40 之间。
测试 Active Directory 设置
您可以测试 Active Directory 设置以验证您的配置是否正确,或诊断 Active Directory 登录失败的问题。
使用 iDRAC Web 界面测试 Active Directory 设置
测试 Active Directory 设置:
1. 在 iDRAC Web 界面中,转至 iDRAC Settings(iDRAC 设置) > Users(用户) > Directory Services(目录服务) >
Microsoft Active Directory,单击 Test(测试)。
随即显示 Test Active Directory Settings(测试 Active Directory 设置)页面。
2. 单击测试。
3. 输入测试用户的名称(例如 username@domain.com)和密码,然后单击 Start Test(开始测试)。随即会显示详细测试结果
和测试日志。
如果任何步骤失败,请查看测试日志中的详细信息以确定问题和可能的解决方案。
注: 如果在已勾选“Enable Certificate Validation”(启用证书验证)的情况下测试 Active Directory 设置,则 iDRAC 要求
Active Directory 服务器被 FQDN(而不是 IP 地址)标识。如果 Active Directory 服务器通过 IP 地址标识,则证书验证会因为
iDRAC 无法与 Active Directory 服务器通信而失败。
使用 RACADM 测试 Active Directory 设置
要测试 Active Directory 设置,请使用 testfeature 命令。
有关更多信息,请参阅 iDRAC RACADM CLI
指南
,网址:https://www.dell.com/idracmanuals。
配置通用 LDAP 用户
iDRAC 提供通用解决方案来支持基于轻量级目录访问协议 (LDAP) 的验证。此功能不需要在目录服务上进行任何架构扩展。
为了使 iDRAC LDAP 实施通用,将利用不同目录服务之间的通用性对用户进行分组并映射用户-组关系。目录服务的特定操作是架
构。例如,用户、组以及用户和组之间的链接有不同的属性名称。这些操作可在 iDRAC 中进行配置。
注: 通用 LDAP 目录服务不支持基于智能卡的双重验证 (TFA) 和单一登录 (SSO)。
134
配置用户帐户和权限