Users Guide

Table Of Contents
Abgesehen von der Platzierung der iDRACs auf einem separaten Verwaltungssubnetz, sollten Benutzer das
Verwaltungssubnetz/vLAN mit einer geeigneten Technologie isolieren, wie z. B. Firewalls. Außerdem sollte der Zugriff auf
das Subnetz/vLAN auf Serveradministratoren mit entsprechender Berechtigung begrenzt werden.
Konnektivität absichern
Die Sicherung des Zugriffs auf kritische Netzwerkressourcen hat Priorität. iDRAC implementiert eine Reihe von
Sicherheitsfunktionen, darunter:
Benutzerdefinierte Signaturzertifikate für Secure Socket Layer (SSL).
Signierte Firmwareupdates
Benutzerauthentifizierung durch Microsoft Active Directory, generischem Lightweight Directory Access Protocol (LDAP)
Directory Service oder lokal verwalteten Nutzer-IDs und Kennwörtern.
Zwei-Faktor-Authentifizierung über die Smartcard-Anmeldefunktion. Die Zwei-Faktor-Authentifizierung basiert auf der
physischen Smartcard und der Smartcard-PIN.
Authentifizierung über die einmalige Anmeldung und den öffentlichen Schlüssel
Rollenbasierte Authentifizierung für die Konfiguration spezifischer Berechtigungen r jeden einzelnen Benutzer
SNMPv3-Authentifizierung für Benutzerkonten, die lokal in iDRAC gespeichert sind. Es wird empfohlen, dies so zu benutzen,
auch wenn die Option in den Standardeinstellungen deaktiviert ist.
Nutzer-ID- und Kennwortkonfiguration
Standardmäßige Anmeldekennwort-Modifikation.
Einrichten von Kennwörtern und BIOS-Kennwörtern unter Verwendung des Einweg-Hash-Formats für verbesserte
Sicherheit.
FIPS 140-2 Ebene-1-Fähigkeit.
Konfiguration der Sitzungs-Timeouts (in Sekunden)
Konfigurierbare IP-Ports (für HTTP, HTTPS, SSH, virtuelle Konsole und virtuelle Datenträger).
Secure Shell (SSH), die eine verschlüsselte Transportschicht für höhere Sicherheit verwendet.
Beschränkung der Anmeldefehlschläge pro IP-Adresse, mit Anmeldeblockierung der IP-Adresse bei Überschreitung des
Grenzwerts
Beschränkter IP-Adressenbereich für Clients, die an den iDRAC angeschlossen werden
Dedizierter Gigabit-Ethernet-Adapter auf Rack- und Tower-Servern verfügbar (ggf. zusätzliche Hardware erforderlich).
New features added
This section provides the list of new features added in the following releases:
Firmwareversion 4.40.00.00 on page 19
Firmwareversion 4.30.30.30 on page 21
Firmware-Version 4.20.20.20 on page 21
Firmware-Version 4.10.10.10 on page 22
Firmware-Version 4.00.00.00 on page 22
NOTE: In releases 4.00.00.00 and later, SMCLP and VMCLI are not supported.
Firmwareversion 4.40.00.00
Diese Version enthält alle Funktionen der Vorgängerversionen. Die folgenden neuen Funktionen wurden in dieser Version
hinzugefügt:
ANMERKUNG:
Informationen zu unterstützten Systemen finden Sie in der jeweiligen Version der Versionshinweise unter
https://www.dell.com/support/article/sln308699.
Unterstützung für die virtuelle KVM-Funktion von Enhanced HTML5 (eHTML5) in der virtuellen Konsole
Unterstützung für virtuelle eHTML5-Datenträger
Verbesserungen bei der Storage-GUI-Seite
Unterstützung für direkte Updates von PSU- und SEP-Rückwandplatinen
Unterstützung für das Hochladen benutzerdefinierter Standardeinstellungen und das Zurücksetzen des iDRAC auf
Standardeinstellungen mithilfe der benutzerdefinierten Standardeinstellungen
Verbesserte Unterstützung des Systemsperrmodus für unterstzte Geräte
Weitere Funktionen, die in dieser Version hinzugefügt wurden:
Übersicht über den iDRAC
19