Users Guide
Table Of Contents
- Integrated Dell Remote Access Controller 9 (iDRAC9) 版本 3.00.00.00 用户指南
- 概览
- 登录 iDRAC
- 设置受管系统
- 设置 iDRAC IP 地址
- 修改本地管理员帐户设置
- 设置受管系统位置
- 优化系统性能和功耗
- 设置管理站
- 配置支持的 Web 浏览器
- 更新设备固件
- 查看和管理分阶段更新
- 回滚设备固件
- 备份服务器配置文件
- 导入服务器配置文件
- 使用其他系统管理工具监测 iDRAC
- 支持服务器配置文件 (SCP) — 导入和导出
- BIOS 设置中的安全引导配置 (F2)
- 配置 iDRAC
- 查看 iDRAC 和受管系统信息
- 设置 iDRAC 通信
- 配置用户帐户和权限
- 系统锁定模式
- 配置 iDRAC 以进行单一登录或智能卡登录
- 配置 iDRAC 以发送警报
- iDRAC 9 Group Manager
- 管理日志
- 监测和管理电源
- 对网络设备执行资源清册、监测和配置操作
- 管理存储设备
- BIOS 设置
- 配置并使用虚拟控制台
- 使用 iDRAC 服务模块
- 使用 USB 端口进行服务器管理
- 使用 Quick Sync 2
- 管理虚拟介质
- 安装和使用 VMCLI 公用程序
- 管理 vFlash SD 卡
- 使用 SMCLP
- 部署操作系统
- 使用 iDRAC 排除受管系统故障
- iDRAC 中的 SupportAssist 集成
- 常见问题
- 使用案例场景

支持服务器配置文件 (SCP) — 导入和导出
服务器配置文件允许您导入和导出服务器配置文件。
用户可以从本地管理站和网络共享(CIFS、NFS、HTTP 或 HTTPS)导入和导出。使用 SCP,您可以选择并导入或导出 BIOS、NIC
和 RAID 的组件级别配置。您可以将 SCP 导入和导出至本地管理站或者 CIFS、NFS、HTTP 或 HTTPS 网络共享。您可以导入和导出
iDRAC、BIOS、NIC 和 RAID 的单个配置文件或将它们作为单一的文件全部导出。
用户可以指定作业正在运行的 SCP 的预览导入或导出,会生成配置结果,但不会应用配置。
通过 GUI 启动导入或导出后即创建作业。可在“Job Queue”(作业队列)页面中查看作业状态。
注: 目标地址仅接受主机名或 IP 地址。
注: 您可以浏览到特定位置以导入服务器配置文件。您需要选择要导入的正确服务器配置文件。例如,导入 .xml。
注: 根据导出的文件格式(您所选的),扩展名将会自动添加。例如,export_system_config.xml。
BIOS 设置中的安全引导配置 (F2)
UEFI 安全引导技术可消除在传送期间,在 UEFI 固件与 UEFI 操作系统 (OS) 之间可能出现的重大安全漏洞。在 UEFI 安全引导中,将
根据特定证书对链中的每个组件进行验证和授权,然后才允许加载或运行组件。安全引导将消除威胁,并在引导过程中的每个步骤
提供软件识别检查 — 平台固件、选项卡和操作系统引导加载程序。
统一可扩展固件接口 (UEFI) 论坛是一个制定预引导软件相关标准的行业机构,在 UEFI 规范中定义了安全引导。计算机系统供应商、
扩充卡供应商和操作系统提供商合作制定此规范,以提升互操作性。作为 UEFI 规范的一部分,安全引导代表业内关于预引导环境中
的安全性标准。
启用时,UEFI 安全引导会阻止未签名的 UEFI 设备驱动程序加载,显示一条错误消息,并且不允许设备正常运行。您必须禁用安全引
导以加载未签名的设备驱动程序。
在 Dell 第 14 代和更高版本的 PowerEdge 服务器上,您可以通过使用不同的界面(RACADM、WSMAN、REDFISH 和 LC-UI)启用或
禁用安全引导功能。
可接受的文件格式
安全引导策略仅包含 PK 中的一个密钥,但 KEK 中可能包含多个密钥。理想情况下,平台制造商或平台所有者维护与公用 PK 对应的
私钥。第三方(例如 OS 提供商和设备提供商)维护与 KEK 中的公钥对应的私钥。通过这种方式,平台所有者或第三方可以在特定
系统中添加或移除 db 或 dbx 格式的条目。
安全引导策略使用 db 和 dbx 授权预引导映像文件执行。对于要执行的映像文件,其必须与 db 格式的密钥或散列值关联,并且不得
与 dbx 格式的密钥或散列值关联。若尝试更新 db 或 dbx 内容,必须由专用 PK 或 KEK 进行签名。若尝试更新 PK 或 KEK 内容,必须
由专用 PK 进行签名。
策略组件 可接受的文件格式 可接受的文件扩展名 允许的最大记录数
PK X.509 证书(仅限二进制 DER
格式)
1. .cer
2. .der
3. .crt
一声
KEK
X.509 证书(仅限二进制 DER
格式)
公钥算法
1. .cer
2. .der
3. .crt
4. .pbk
多个
DB 和 DBX
X.509 证书(仅限二进制 DER
格式)
1. .cer
多个
设置受管系统
73