Users Guide
Table Of Contents
- Integrated Dell Remote Access Controller 9 (iDRAC9) 版本 3.00.00.00 用户指南
- 概览
- 登录 iDRAC
- 设置受管系统
- 设置 iDRAC IP 地址
- 修改本地管理员帐户设置
- 设置受管系统位置
- 优化系统性能和功耗
- 设置管理站
- 配置支持的 Web 浏览器
- 更新设备固件
- 查看和管理分阶段更新
- 回滚设备固件
- 备份服务器配置文件
- 导入服务器配置文件
- 使用其他系统管理工具监测 iDRAC
- 支持服务器配置文件 (SCP) — 导入和导出
- BIOS 设置中的安全引导配置 (F2)
- 配置 iDRAC
- 查看 iDRAC 和受管系统信息
- 设置 iDRAC 通信
- 配置用户帐户和权限
- 系统锁定模式
- 配置 iDRAC 以进行单一登录或智能卡登录
- 配置 iDRAC 以发送警报
- iDRAC 9 Group Manager
- 管理日志
- 监测和管理电源
- 对网络设备执行资源清册、监测和配置操作
- 管理存储设备
- BIOS 设置
- 配置并使用虚拟控制台
- 使用 iDRAC 服务模块
- 使用 USB 端口进行服务器管理
- 使用 Quick Sync 2
- 管理虚拟介质
- 安装和使用 VMCLI 公用程序
- 管理 vFlash SD 卡
- 使用 SMCLP
- 部署操作系统
- 使用 iDRAC 排除受管系统故障
- iDRAC 中的 SupportAssist 集成
- 常见问题
- 使用案例场景

网络安全性
访问 iDRAC Web 界面时,系统会显示一条安全警告以声明证书认证机构 (CA) 所颁发的 SSL 证书不可信。
iDRAC 包含一个默认的 iDRAC 服务器证书,用于在通过基于 Web 的界面和远程 RACADM 进行访问时确保网络安全。该证书不是由
可信 CA 颁发的。要解决此问题,请上传由可信 CA(例如,Microsoft 认证机构、Thawte 或 Verisign)颁发的 iDRAC 服务器证书。
为什么 DNS 服务器不注册 iDRAC?
某些 DNS 服务器注册包含多达 31 个字符的 iDRAC 名称。
访问 iDRAC 基于 Web 的界面时,系统会显示一条安全警告来声明 SSL 证书主机名与 iDRAC 主机名不匹配。
iDRAC 包含一个默认的 iDRAC 服务器证书,用于在通过基于 Web 的界面和远程 RACADM 进行访问时确保网络安全。使用此证书
时,Web 浏览器会显示一个安全警告,因为 iDRAC 颁发的默认证书与 iDRAC 主机名(例如,IP 地址)不匹配。
要解决此问题,请上传颁发给 IP 地址或 iDRAC 主机名的 iDRAC 服务器证书。当生成 CSR(用于颁发证书)时,请确保 CSR 的常用
名 (CN) 与 iDRAC IP 地址(如果证书颁发给 IP)或注册的 DNS iDRAC 名称(如果证书颁发给 iDRAC 注册的名称)匹配。
要确保 CSR 与注册的 DNS iDRAC 名称匹配:
1. 在 iDRAC Web 界面中,转至 Overview(概览) > iDRAC Settings(iDRAC 设置) > Network(网络)。随即会显示 Network
(网络)页面。
2. 在 Common Settings(常见设置)部分:
● 选择在 DNS 上注册 iDRAC 选项。
● 在 DNS iDRAC 名称字段中,输入 iDRAC 名称。
3. 单击应用。
为什么我无法完成涉及远程 CIFS 共享的操作?
涉及 CIFS 共享的导入/导出或任何其他远程文件共享操作失败 - 如果它们仅使用 SMBv1。请确保提供 SMB / CIFS 共享的服务器上已
启用 SMBv2 协议。请参阅操作系统文档了解如何启用 SMBv2 协议。
Active Directory
Active Directory 登录失败。如何解决此问题?
要对问题进行诊断 Active Directory Configuration and Management(Active Directory 配置管理)页面,单击 Test Settings
(测试设置)。检查测试结果并修复问题。更改配置并运行测试,直到测试用户通过授权步骤。
通常,请检查下列项目:
● 登录时,请确保您使用正确的用户域名(而不是 NetBIOS 名称)。如果您有本地 iDRAC 用户帐户,请使用本地凭据登录
iDRAC。登录后,请确保:
○ 在 Active Directory 配置和管理页面上选中启用 Active Directory 选项。
○ iDRAC 网络配置页面上的 DNS 设置正确。
○ 如果已启用证书验证,则将正确 Active Directory 根 CA 证书上载到 iDRAC。
○ 如果您使用扩展架构,iDRAC 名称和 iDRAC 域名与 Active Directory 环境配置匹配。
○ 如果您使用标准架构,组名和组域名与 Active Directory 配置匹配。
○ 如果用户和 iDRAC 对象位于不同的域中,则不要选择 User Domain from Login(登录的用户域)选项。而应选择 Specify a
Domain(指定域)选项并输入 iDRAC 对象所在的域名。
● 检查域控制器 SSL 证书以确保 iDRAC 时间在证书有效期内。
Active Directory 登录失败,即使已启用证书验证。测试结果显示以下错误消息。为什么会发生这种情况,如何解决?
ERROR: Can't contact LDAP server, error:14090086:SSL
routines:SSL3_GET_SERVER_CERTIFICATE:certificate verify failed: Please check the correct
Certificate Authority (CA) certificate has been uploaded to iDRAC. Please also check if the
iDRAC date is within the valid period of the certificates and if the Domain Controller
Address configured in iDRAC matches the subject of the Directory Server Certificate.
如果已启用证书验证,当 iDRAC 与目录服务器建立 SSL 连接时,iDRAC 将使用已上传的 CA 证书验证目录服务器证书。导致证书验
证失败的最常见原因包括:
● iDRAC 日期不在服务器证书或 CA 认证的有效时间段内。检查证书的 iDRAC 时间和有效时间段。
286
常见问题