Users Guide
ParaconfigurarlafuncióndeiniciodesdediscoremotoylafuncióndeactualizacióndelfirmwareremotodelDRAC,realicelospasossiguientes:
1. Haga clic en Gabinete modular® Sistema/Módulodeservidor® Chasis del sistema principal/Sistema principal® Acceso remoto ydespuéshagaclic
enlafichaConfiguración.
AparecerálaventanaConfigurar propiedades de red.
2. Haga clic en Funciones remotas.
AparecerálaventanaPropiedades remotas.
3. SeleccionelacasillademarcaciónqueseencuentrajuntoaActivar inicio remoto por discoparaconfigurarlosparámetrosdeinicioremoto.
4. ConfigurelosparámetrosdeinicioremotodelDRAC:
a. SeleccionelacasillademarcaciónqueseencuentrajuntoaActivar inicio desde el disco remoto.
b. IntroduzcaladirecciónIPdelservidorTFTPenelcampoDirecciónTFTPdeldiscoremoto.
c. Introduzca el nombre de archivo de la imagen de inicio en el campo Ruta de acceso de TFTP del disco remoto. La ruta de acceso debe ser
relativaaldirectorioraízdelservidorTFTP.
5. ConfigurelosparámetrosdeactualizacióndelfirmwaredelDRAC:
a. SeleccionelacasillademarcaciónqueseencuentrajuntoaActivaractualizacióndelfirmwareremoto.
b. IntroduzcaladirecciónIPdelservidorTFTPenelcampoDirecciónTFTPdelfirmwareremoto.
c. Introduzca el nombre de archivo de la imagen del firmware en el campo Rutadeaccesodeactualizacióndelfirmwareremoto. La ruta de
accesodebeserrelativaaldirectorioraízdelservidorTFTP.
6. Haga clic en Aplicar cambios y en Aceptar para guardar los cambios.
ConfiguracióndelaseguridaddelDRAC
ParaconfigurarlaseguridaddelDRACdesdelapáginadeiniciodeServerAdministrator,hagaclicenGabinete modular®Sistema/Módulodeservidor®
Chasis del sistema principal/Sistema principal® Acceso remoto ydespuéshagaclicenlafichaSeguridad. En la ficha Seguridad se pueden administrar los
certificadosCSRyestablecerlasopcionesdeautentificacióndeiniciodesesiónparausuariosdelDRAC.
Administracióndecertificados
Use la ventana Administracióndecertificados para generar una solicitud de firma de certificado (CSR), para cargar un certificado de servidor o un certificado
de una autoridad de certificados (CA) al firmware del DRAC o para ver un certificado de servidor o un certificado de CA existente. En la ventana Administración
de certificadosestándisponibleslassiguientesopciones:
l GeneracióndeunaCSR
l Carga de un certificado
l Vista de un certificado
Una CSR es una solicitud digital a una CA para obtener un certificado de servidor seguro. Los certificados de servidor seguro garantizan la identidad de un
sistemaremotoygarantizanqueotrosusuariosnopuedanverocambiarlainformaciónintercambiadacondichosistema.Paragarantizarlaseguridaddel
DRAC,serecomiendaenfáticamentequesegenereunaCSR,seenvíeaunaautoridaddecertificadosysecargueelcertificadodevueltoporlaautoridadde
certificados.
Unaautoridademisoradecertificadosesunaentidadempresarialqueestáreconocidaporlaindustriadelatecnologíainformáticaporcumplirestándares
altosderevisiónconfiable,identificaciónyotroscriteriosdeseguridadimportantes.LosejemplosdeautoridadesdecertificadosincluyenaThwateyVeriSign.
UnavezquelaautoridaddecertificadosrecibalaCSR,revisanyverificanlainformacióncontenidaenella.Sielsolicitantecumpleconlosestándaresde
seguridaddelaCA,éstaemiteuncertificadoalsolicitantequeloidentificademaneraexclusivapararealizartransaccionesmedianteredesyenlaInternet.
DespuésdequelaCAapruebalaCSRyleenvíauncertificado,sedebecargarelcertificadoenelfirmwaredelDRAC.LainformacióndelaCSRalmacenadaen
elfirmwaredelDRACdebecoincidirconlainformacióncontenidaenelcertificado.
GeneracióndeunaCSR
1. Desde la ventana Administracióndecertificados,seleccionelaopciónGenerar una nueva CSR y haga clic en Siguiente.
NOTA: Debe tener privilegios de administrador en Server Administrator para poder utilizar el Remote Access Controller.
NOTA: Consulte la GuíadelusuarioparalainstalaciónyconfiguracióndeDell Remote Access Controllerparaobtenermásinformaciónacercadelas
funciones de seguridad del DRAC.
NOTA: AlgunasdelasoperacionesdeadministracióndeloscertificadosdelDRACutilizanelprotocoloFTPparacomunicarseconelfirmwaredelDRAC.Si
hayunsoftwaredeservidordeseguridadinstaladoenelsistema,estasoperacionespodríanfallar.
AVISO: Cada nueva CSR sobrescribe la CSR anterior en el firmware. Es crucial que la CSR en el firmware coincida con el certificado recibido de la
autoridad de certificados.