Home

iDRAC7 - Dell Support

image

Contents

1. unnnnnnsensnnsnnsnnnnnennnnnnnnnnnnannnnnnnnnnnnnnnnannnnnnnnnanannnnnnannnannnnan anne Vorhandene P rtitionen l schen 4 2a Partitionsinhalte herunterladen Zu einer P rtition starten 2 2 22 une banner DAIN Eaa ae ee een Kapitel 16 SMCLP verwenden unsnsneneneennnnnennnnnnnnnnnnnnnnnnnunnnnnunnnnnnnnnnnnnnnnnnnnnnnnnennnnnnnnn System Verwaltungsfunktionen ber SMCLP SMCLP Befehle AUS U EA r aaa eaaa a a a aa a aE a a ae a aaea Aran an Ariana sen aanta Aranea IDRAC7 SMELP Syntax ua enaseenennesnanensnenenesnnaen need een den ssendendeneenenniense idad dada adadda tadda tiii dai dadanan 180 MAP Adressbereich navigieren uunensesssnsennsensnennnnnnnnnnnnnnnnnnnnnsnnnnnnnennnnnnnnnnnnnennnnnsnnnnensnennnnnnnnnnnennnansnnnn 182 Verb show verwende Minasian iaiaaeaia aait aiai aaa aa ia aa aa i iaasa ann Taa aiaiai een 183 Option display verwenden ae a a e Ere a a a e a T aeara aa aaraa eae ka aaiae dan 183 Boie RETAN AEL a Le CeT a Pae S EE A Option output verwenden Anwendungsbeispiele unsseeeen Server Energieverwaltung SEL VerWaltung rennen engen een einen rennen rare reset ee MAP Zielnavigation 22 22 232 RR risk Aaa AAA a aa E La Aaa E aa a Kapitel 17 Betriebssysteme bereitstellen unnnsnnneneeeseeennnennnnennnnnnnnnnnnnnnnnnnennnnnnnnnnnen 187 Betriebssystem mittels VMCLI bereitstellen Betriebssystem ber eine Remote Dateifreigabe bereitstellen unnnnnnsenn
2. Systemzustand anzeigen Diagnosekonsole verwenden iDRAC7 bietet einen Standardsatz mit Netzwerkdiagnose Tools die den Tools auf Microsoft Windows oder Linux basierten Systemen hneln ber die IDRAC7 Web Schnittstelle k nnen Sie auf die Netzwerk Debugging Tools zugreifen So rufen Sie die Diagnosekonsole auf 1 Gehen Sie in der IDRAC7 Web Schnittstelle zu bersicht Server Fehlerbehebung Diagnose 2 Geben Sie in das Textfeld Befehl einen Befehl ein und klicken Sie dann auf Senden Weitere Informationen zu den verf gbaren Befehlen finden Sie in der DRAC7 Online Hilfe Die Ergebnisse werden auf der gleichen Seite angezeigt POST Codes anzeigen POST Codes zeigen den Fortschritt des System BIOS an kennzeichnen verschiedene Phasen der Startsequenz von Power on Reset und erm glichen Fehler bez glich des Systemstarts zu diagnostizieren Die Seite POST Code zeigt den letzten POST Code des Systems vor dem Start des Betriebssystems an 193 Gehen Sie zum Anzeigen von POST Codes zu bersicht Server Fehlerbehebung gt POST Code Die Seite POST Code blendet die Systemzustandsanzeige einen Hexadezimalcode sowie eine Beschreibung des Codes ein Videos zum Startvorgang und zur Absturzerfassung anzeigen Sie k nnen die folgenden Videoaufzeichnungen anzeigen e Letzte drei Startzyklen Ein Video zum Startzyklus protokolliert die Sequenz der Ereignisse f r einen Startzyklus Bei den Videos zum Startz
3. Stellen Sie sicher dass der Wert true wahr ist Ist dies nicht der Fall doppelklicken Sie auf xpinstall enabled um den Wert auf true wahr zu setzen Lokalisierte Versionen der Webschnittstelle anzeigen Die iDRAC7 Webschnittstelle wird in den folgenden Sprachen unterst tzt Englisch en us e Franz sisch fr e Deutsch de e Spanisch es e Japanisch ja e Vereinfachtes Chinesisch zh cn Die ISO Sprachcodes in den runden Klammern kennzeichnen die unterst tzten Sprachvarianten Bei einigen unterst tzten Sprachen ist es erforderlich das Browserfenster auf eine Breite von 1024 Pixel einzustellen um alle Funktionen anzuzeigen 41 Die iIDRAC7 Webschnittstelle wurde f r den Einsatz mit den jeweiligen Tastaturbelegungen f r die unterst tzten Sprachvarianten entwickelt Einige Funktionen der iDRAC6 Webschnittstelle wie z B Virtuelle Konsole k nnen zus tzliche Schritte f r den Zugriff auf bestimmte Funktionen Buchstaben erfordern Andere Tastaturen werden nicht unterst tzt und k nnen ggf unerwartete Probleme verursachen ANMERKUNG Lesen Sie in der Dokumentation zum Browser nach wie verschiedene Sprachen konfiguriert und eingerichtet werden und lassen Sie sich lokalisierte Versionen der iDRAC7 Webschnittstelle anzeigen IDRAC7 Firmware aktualisieren Die Firmware kann anhand einer der folgenden Methoden aktualisiert werden e iDRAC7 Web Schnittstelle e RACADM Befehlszeilenschnittstelle DRAC7 und C
4. Weitere Informationen zu diesen Befehlen finden Sie im AACADM Befehlszeilen Referenzhandbuch f r iDRAC7 und CMC unter support dell com manuals 71 72 IDRAC7 Kommunikation einrichten Sie k nnen ber eine der folgenden Modi mit iDRAC7 kommunizieren e iDRAC7 Web Schnittstelle e Serielle Verbindung mithilfe eines DB9 Kabels serielle RAC Verbindung oder serielle IPMI Verbindung nur f r Rack und Tower Server e Serielle IPMI Verbindung ber LAN e PMI ber LAN e Remote RACADM e Lokaler RACADM e _Remote Dienste Eine bersicht ber die unterst tzten Protokolle und Befehle sowie die jeweiligen Voraussetzungen finden Sie in der folgenden Tabelle Tabelle 9 Kommunikationsmodi bersicht Kommunikationsmodus IDRAC7 Web Schnittstelle Serielle Verbindung ber Null Modem DB9 Kabel Serielle IPMI Verbindung ber LAN IPMI ber LAN SMCLP Remote RACADM Firmware RACADM Lokaler RACADM Remote Dienste 1 Unterst tztes Protokoll Internet Protokolle https Protokoll f r serielle Verbindung Intelligent Platform Management Bus Protokoll SSH Telnet Intelligent Platform Management Bus Protokoll SSH Telnet HTTPS SSH Telnet IPMI WS MAN Unterst tzte Befehle RACADM gt smelp IPMI IPMI IPMI SMCLP Remote RACADM Firmware RACADM Lokaler RACADM WinRM Windows OpenWSMAN Linux Voraussetzung Web Server Teil der IDRAC7 Firmware Serielle RA
5. Schnittstelle oder Protokoll Dienstprogramm f r IDRAC Einstellungen IDRAC7 Web Schnittstelle RACADM Server LC Anzeige Geh use LC Anzeige 20 Beschreibung Verwenden Sie das Dienstprogramm f r die IDRAC Einstellungen um Vor Betriebssystemabl ufe durchzuf hren Dieses Dienstprogramm bietet neben weiteren Funktionen teilweise die Funktionen die ber die DRAC7 Web Schnittstelle verf gbar sind Dr cken Sie zum Zugreifen auf das Dienstprogramm f r die IDRAC Einstellungen w hrend des Startvorgangs auf lt F2 gt und klicken Sie dann auf iDRAC Einstellungen auf der Seite f r das System Setup Hauptmen ber die IDRAC7 Web Schnittstelle k nnen Sie iDRAC7 verwalten und das Managed System berwachen Der Browser verbindet sich ber die HTTPS Schnittstelle mit dem Web Server Datenfl sse werden f r Datenschutz und Integrit t ber die 128 Bit SSL Verschl sselung verschl sselt S mtliche Verbindungen zur HTTP Schnittstelle werden auf HTTPS umgeleitet Administratoren k nnen ihr eigenes SSL Zertifikat ber einen SSL CSR Generierungsprozess hochladen um den Web Server zu sichern Die Standard HTTP und HTTPS Schnittstelle kann ge ndert werden Der Benutzerzugriff basiert auf den Benutzerberechtigungen Verwenden Sie das Befehlszeilendienstprogramm f r iDRAC7 und Server Verwaltungsvorg nge Sie k nnen RACADM lokal und remote verwenden e Die lokale RACADM Befehlszeilenschnittstelle wird auf verwalteten Sys
6. ber die IDRAC7 Web Schnittstelle Gehen Sie zu bersicht Server Eigenschaften Zusammenfassung Daraufhin wird auf der Seite Systemzusammenfassung die iDRAC7 IP Adresse angezeigt ber den lokalen RACADM Verwenden Sie den Befehl racadm getsysinfo ber die LC Anzeige Verwenden Sie auf dem physikalischen Server zum Anzeigen der iDRAC7 IP Adresse die Navigationsschaltfl chen auf dem Bedienfeld f r die LC Anzeige Gehen Sie dazu zu Setup Ansicht Anzeigen gt IDRAC IPv4 IP Adresse oder IPv6 IP Adresse ber OpenManage Server Administrator Gehen Sie in der Server Administrator Web Schnittstelle zu Modulares Geh use System Server Modul Hauptsystemgeh use Hauptsystem Remote Zugriff Die iDRAC7 Netzwerkverbindung funktioniert nicht F r Blade Server e Stellen Sie sicher dass das LAN Kabel am CMC angeschlossen ist e Stellen Sie sicher dass NIC Einstellungen IPv4 oder IPv6 Einstellungen und entweder Statisch oder DHCP f r das Netzwerk aktiviert sind F r Rack und Tower Server Stellen Sie im freigegebenen Modus sicher dass das LAN Kabel mit der NIC Schnittstelle verbunden ist die mit einem Schraubenschl sselsymbol gekennzeichnet ist e Stellen Sie im dedizierten Modus sicher dass das LAN Kabel mit der IDRAC LAN Schnittstelle verbunden ist Stellen Sie sicher dass NIC Einstellungen IPv4 und IPv6 Einstellungen und entweder Statisch oder DHCP f r das Netzwerk aktiviert sind D
7. Das Zuordnungsobjekt l sst ebenso viele oder wenige Benutzer bzw Gruppen und auch iDRAC7 Ger teobjekte zu Das Zuordnungsobjekt enth lt jedoch nur ein Berechtigungsobjekt pro Zuordnungsobjekt Das Zuordnungsobjekt verbindet die Benutzer die Berechtigungen auf iIDRAC7 Ger ten haben 102 ber die Dell Erweiterung zum ADUC MMC Snap In k nnen nur Berechtigungsobjekte und IDRAC7 Objekte derselben Dom ne mit dem Verbindungsobjekt verbunden werden Mit der Dell Erweiterung k nnen keine Gruppen oder iDRAC7 Objekte aus anderen Dom nen als Produktmitglied des Verbindungsobjektes hinzugef gt werden Wenn Sie Universalgruppen von unterschiedlichen Dom nen hinzuf gen erstellen Sie ein Zuordnungsobjekt mit Universalreichweite Die durch das Dell Schema Extender Dienstprogramm erstellten Standardzuordnungsobjekte sind lokale Dom nengruppen und funktionieren nicht mit Universalgruppen anderer Dom nen Benutzer Benutzergruppen oder verschachtelte Benutzergruppen jeglicher Dom ne k nnen dem Verbindungsobjekt hinzugef gt werden L sungen mit erweitertem Schema unterst tzen jede Art von Benutzergruppe sowie jede Benutzergruppe die ber mehrere Dom nen verschachtelt und von Microsoft Active Directory zugelassen ist Unter Verwendung des erweiterten Schemas Berechtigungen ansammeln Die Methode zur Authentifizierung des erweiterten Schemas unterst tzt das Ansammeln von Berechtigungen ber unterschiedliche Berechtigungsobjekte die mit demsel
8. Mit iDRAC7 k nnen Sie iDRAC7 Eigenschaften konfigurieren Benutzer einrichten und Warnungen f r die Ausf hrung von Remote Verwaltungsaufgaben einrichten Stellen Sie vor der Konfiguration von iDRAC7 sicher dass die IDRAC7 Netzwerkeinstellungen und ein unterst tzter Browser konfiguriert und die erforderlichen Lizenzen aktualisiert sind Weitere Informationen zu den lizenzierbaren Funktionen in iDRAC7 finden Sie unter Lizenzen verwalten Sie k nnen iDRAC7 ber die folgenden Komponenten konfigurieren e iDRAC7 Web Schnittstelle e RACADM e Remote Dienste siehe De Lifecycle Controller Remote Services Benutzerhandbuch e PMITool siehe Benutzerhandbuch zu den Dienstprogrammen des Dell OpenManage Baseboard Management Controller So konfigurieren Sie iDRAC7 1 Melden Sie sich bei iDRAC7 an 2 ndern Sie ggf die Netzwerkeinstellungen 4 ANMERKUNG Sollten Sie im Rahmen der Einrichtung der iDRAC7 IP Adresse iDRAC7 Netzwerkeinstellungen ber das Dienstprogramm f r die IDRAC Einstellungen konfiguriert haben k nnen Sie diesen Schritt bergehen Konfigurieren Sie Schnittstellen f r den Zugriff auf IDRAC7 Konfigurieren Sie die Anzeige auf der Frontblende Konfigurieren Sie ggf den Systemstandort 2 np m Bauen Sie eine der folgenden alternativen Verfahren f r die Kommunikation mit iDRAC7 auf Serielle IPMI oder RAC Verbindung Serielle IPMI Verbindung ber LAN IPMI ber LAN SSH oder Telnet Client Rufen
9. Netzwerk Dienste w hlen Sie Aktivieren aus und klicken Sie auf Anwenden Zertifikate abrufen In der folgenden Tabelle werden die Zertifikattypen auf der Basis des Anmeldetyps aufgelistet Tabelle 7 Zertifikattypen auf der Basis des Anmeldetyps Anmeldetyp Zertifikattyp Abrufm glichkeit Einmalige Anmeldung ber Active Vertrauensw rdiges Zertifikatsignierungsanforderung Directory Zertifizierungsstellenzertifikat CSR generieren und diese von einer Smart Card Anmeldung als lokaler oder Active Directory Benutzer 58 Zertifizierungsstelle signieren lassen e Benutzerzertifikat e _ Benutzerzertifikat Smart Card Benutzerzertifikat als Base64 kodierte Datei unter Verwendung der Kartenverwaltungssoftware exportieren die durch den Smart Card Anbieter bereitgestellt wird e Vertrauensw rdiges Zertifizierungsstellenzertifikat Dieses Zertifikat wird von einer Zertifizierungsstelle ausgegeben e Vertrauensw rdiges Zertifizierungsstellenzertifikat Anmeldetyp Zertifikattyp Abrufm glichkeit Active Directory Benutzeranmeldung Vertrauensw rdiges Dieses Zertifikat wird durch eine Zertifizierungsstellenzertifikat Zertifizierungsstelle ausgegeben Lokale Benutzeranmeldung SSL Zertifikat Zertifikatsignierungsanforderung CSR generieren und diese von einer vertrauensw rdigen Zertifizierungsstelle signieren lassen u ANMERKUNG iDRAC7 wird mit einem standardm igen selbstsignierten SSL Server Zertifikat ausgel
10. grep hh mm ss var log messages wobei hh mm ss der Zeitstempel der Meldung ist die von grep in Schritt 1 zur ckgegeben wurde 4 Lesen Sie in Schritt 3 das Ergebnis des grep Befehls und machen Sie den Ger tenamen ausfindig der der virtuellen Dell CD zugeordnet wurde 5 Stellen Sie sicher dass das virtuelle CD Laufwerk vorhanden und verbunden ist 6 F hren Sie an der Linux Eingabeaufforderung den folgenden Befehl aus mount dev sdx mnt CD wobei dev sdx f r den in Schritt 4 ermittelten Laufwerksnamen steht und mnt floppy der Mount Punkt ist Warum werden die mit dem Server verbundenen virtuellen Laufwerke nach einer Remote Firmware Aktualisierung ber die IDRAC7 Web Schnittstelle entfernt Firmware Aktualisierungen bewirken dass der iDRAC7 eine R cksetzung durchf hrt die Remote Verbindung verwirft und die virtuellen Laufwerke aufhebt Die Laufwerke werden wieder angezeigt wenn der iDRAC7 Reset abgeschlossen ist Warum werden nach dem Anschlie en eines USB Ger ts alle USB Ger te abgetrennt Virtuelle Datentr gerger te und vFlash Ger te werden als Verbund USB Ger t am Host USB BUS angeschlossen und verwenden einen gemeinsamen USB Anschluss Immer wenn ein virtuelles Datentr gerger t oder vFlash USB Ger t an den Host USB BUS angeschlossen oder davon abgetrennt wird werden alle virtuellen Datentr ger und vFlash Ger te vor bergehend vom Host USB Bus abgetrennt und danach wieder verbunden Wenn ein virtuelles D
11. racadm getniccfg m server 1 DHCP aktiviert 1 IP Adresse 192 168 0 1 Subnetzmaske 255 255 255 0 Gateway 192 168 0 1 ber die LC Anzeige Markieren Sie im Hauptmen den Server klicken Sie auf die Schaltfl che zum Markieren w hlen Sie den gew nschten Server aus und klicken Sie auf die Schaltfl che zum Markieren Wie kann man die CMC IP Adresse ausfindig machen die sich auf den Blade Server bezieht ber die IDRAC7 Web Schnittstelle Klicken Sie auf bersicht iDRAC Einstellungen CMC Daraufhin wird die Seite CMC Zusammenfassung mit der CMC IP Adresse angezeigt Von der virtuellen Konsole W hlen Sie im OSCAR die Dell CMC Konsole aus um sich ber eine lokale serielle Verbindung am CMC anzumelden CMC RACADM Befehle k nnen ber diese Verbindung ausgegeben werden Eine 211 vollst ndige Liste der CMC RACADM Unterbefehle finden Sie im AACADM Befehlszeilen Referenzhandbuch f r IDRAC7 und CMC racadm getniccfg m Geh use NIC aktiviert 1 DHCP aktiviert 1 Statische IP Adresse 192 168 0 120 Statische Subnetzmaske 255 255 255 0 Statisches Gateway 192 168 0 1 Aktuelle IP Adresse 10 35 155 151 Aktuelle Subnetzmask 255 255 255 0 Aktuelles Gateway 10 35 155 1 Geschwindigkeit Automatische Verhandlung Duplex Autonegotiat K ANMERKUNG Sie k nnen diesen Vorgang au erdem ber den Remote RACADM ausf hren Wie kann man die iDRAC IP Adresse f r Rack und Tower Server ausfindig machen
12. B die Redundanzrichtlinie das Austauschen von Laufwerken im laufenden Betrieb und die Korrektur des Leistungsfaktors Verwandte Links Stromversorgung berwachen Stromsteuerungsvorg nge ausf hren Strombegrenzung Netzteiloptionen konfigurieren Netzschalter aktivieren oder deaktivieren Stromversorgung berwachen iDRAC7 f hrt eine Dauer berwachung des Stromverbrauchs im System durch und zeigt die folgenden Stromwerte an e Stromverbrauchswarnung und kritische Schwellenwerte e Kumulativer Stromverbrauch Stromverbrauchsh chstwert und Ampere H chstwert e Stromverbrauch in der letzten Stunden am vorherigen Tag oder in der abgelaufenen Woche e Durchschnittliche Mindest und H chstleistungsaufnahme e Verlaufsh chstwerte und Zeitstempel f r H chstwerte e H chst Aussteuerungsreserve und ummittelbare Aussteuerungsreserve Werte f r Rack und Tower Server Stromversorgung ber die Web Schnittstelle berwachen Um die Strom berwachungsinformationen anzuzeigen gehen Sie in der IDRAC7 Web Schnittstelle zu bersicht Server gt Strom Thermisch Strom berwachung Daraufhin wird die Seite Strom berwachung angezeigt Weitere Informationen finden Sie in der DRAC7 Online Hilfe 137 Stromversorgung ber RACADM berwachen Um die Stromversorgungsinformationen zu berwachen verwenden Sie die Gruppenobjekte System Power mit dem Befehl get oder das Objekt cfgServerPower mit dem Befehl getconfig Weite
13. CSP f r die Smart Card Sie k nnen generell berpr fen ob die Smart Card CSPs auf einem bestimmten Client vorhanden sind indem Sie die Smart Card beim Windows Anmeldebildschirm Strg Alt Entf in das Laufwerk einlegen um zu sehen ob Windows die Smart Card erkennt und das PIN Dialogfeld einblendet Falsche Smart Card PIN Pr fen Sie ob die Smart Card aufgrund berm iger Versuche mit einer falschen PIN gesperrt wurde In solchen F llen kann Ihnen der Aussteller der Smart Card in der Organisation helfen eine neue Smart Card zu beschaffen Virtuelle Konsole Die Sitzung f r die virtuelle Konsole ist aktiv auch wenn Sie sich von der iDRAC7 Web Schnittstelle abgemeldet haben Ist dies das erwartete Verhalten Ja Schlie en Sie das Fenster mit dem Viewer f r die virtuelle Konsole um sich von der entsprechenden Sitzung abzumelden Kann eine neue Remote Konsolenvideositzung gestartet werden wenn das lokale Video auf dem Server ausgeschaltet ist Ja Warum dauert es 15 Sekunden um das lokale Video auf dem Server auszuschalten nachdem eine Aufforderung zum Ausschalten des lokalen Videos eingereicht wurde Hierdurch wird einem lokalen Benutzer die Gelegenheit gegeben Ma nahmen durchzuf hren bevor das Video ausgeschaltet wird Tritt beim Einschalten des lokalen Videos eine Zeitverz gerung auf Nein Sobald der iDRAC7 eine Anforderung zum Einschalten des lokalen Videos erh lt wird das Video sofort eingeschaltet Kann d
14. Konfigurationsdaten sind in Gruppen angeordnet die im ARACADM Befehlszeilen Referenzhandbuch f r iDRAC7 und CMC das unter support dell com manuals verf gbar ist definiert sind Das folgende Beispiel zeigt einen Gruppennamen ein Objekt und den Eigenschaftswert des Objekts an e fgLanNetworking Gruppenname cfgNicIpAddress 143 154 133 121 Objektname Alle Parameter werden als Objekt Wert Paare ohne Leerzeichen zwischen Objekt und Wert angegeben Leerzeichen nach dem Wert werden ignoriert Ein Leerzeichen innerhalb einer Wertezeichenkette bleibt unver ndert Jedes Zeichen rechts von ein und so weiter wird wie vorhanden angenommen zum Beispiel ein zweites oder Siehe Beispiel unter vorherigem Punkt Der Befehl racadm getconfig f lt Dateiname gt cfg setzt einen Kommentar vor die Index Objekte durch die dem Benutzer die enthaltenen Kommentare angezeigt werden Um den Inhalt einer indizierten Gruppe anzuzeigen verwenden Sie den folgenden Befehl racadm getconfig g lt Gruppenname gt i lt Index 1 16 gt F r indizierte Gruppen muss es sich bei dem Objektanker um das erste Objekt nach dem Paar handeln Im Folgenden finden Sie Beispiele f r aktuelle indizierte Gruppen efgUserAdmin cfgUserAdminIndex 11 Wenn Sie racadm getconfig f lt MeinBeispieb cfg eingeben erstellt der Befehl eine cfg Datei f r die aktuelle iIDRAC7 Konfiguration Diese Konfigurationsdatei
15. System Bestandsaufnahme anzeigen Sensorinformationen anzeigen Das System auf Frischlufttauglichkeit pr fen Temperaturverlaufsdaten anzeigen Bestandsaufnahme f r Speicherger te erstellen und Speicherger te berwachen Bestandsaufnahme f r Netzwerkger te erstellen und Netzwerkger te berwachen Verbindungen der FlexAddress Mezzanine Kartenarchitektur anzeigen IDRAC7 Sitzungen anzeigen oder beenden Zustand und Eigenschaften des Managed System anzeigen Wenn Sie sich bei der IDRAC7 Web Schnittstelle anmelden k nnen Sie auf der Seite Systemzusammenfassung den Zustand des Managed System und Basis iDRAC7 Informationen anzeigen eine Vorschau auf die virtuelle Konsole abrufen Arbeitnotizen hinzuf gen und anzeigen und Aufgaben schnell starten wie z B aus und einschalten Protokolle anzeigen Firmware aktualisieren und iDRAC7 zur cksetzen Gehen Sie zum Aufrufen der Seite Systemzusammenfassung zu bersicht Server Eigenschaften Zusammenfassung Daraufhin wird die Seite Systemzusammenfassung angezeigt Weitere Informationen finden Sie in der DRAC7 Online Hilfe Au erdem k nnen Sie die Basis Systemzusammenfassungsinformationen ber das Dienstprogramm f r die IDRAC Einstellungen anzeigen Gehen Sie dazu im Dienstprogramm f r die IDRAC Einstellungen zu Systemzusammenfassung Daraufhin wird die Seite IDRAC Einstellungen Systemzusammenfassung angezeigt Weitere Informationen finden Sie in der
16. USB CD ROM Laufwerk mit CD ROM Datentr ger e USB Schl ssel Image im IS09660 Format Virtuellen Datentr ger konfigurieren Bevor Sie die Einstellungen f r den virtuellen Datentr ger konfigurieren m ssen Sie sicherstellen dass Sie zuvor Ihren Web Browser f r die Verwendung des Java oder ActiveX Plugins konfigurieren Verwandte Links Web Browser f r die Verwendung der virtuellen Konsole konfigurieren Virtuelle Datentr ger ber die IDRAC7 Web Schnittstelle konfigurieren So konfigurieren Sie die Einstellungen f r den virtuellen Datentr ger A VORSICHT Setzen Sie iDRAC7 nicht zur ck w hrend eine Sitzung f r einen virtuellen Datentr ger ausgef hrt wird da dieser Vorgang unerw nschte Folgen nach sich ziehen k nnte z B Datenverlust 1 Gehen Sie in der IDRAC7 Web Schnittstelle zu bersicht gt Server Angeh ngter Datentr ger 2 Nehmen Sie die gew nschten Einstellungen vor Weitere Informationen finden Sie in der DRAC7 Online Hilfe 3 Klicken Sie auf Anwenden um die Einstellungen zu speichern 156 Virtuelle Datentr ger ber RACADM konfigurieren Verwenden Sie zum Konfigurieren des virtuellen Datentr gers die Objekte in der Gruppe cfgRacVirtual Weitere Informationen finden Sie im AACADM Befehlszeilen Referenzhandbuch f r IDRAC7 und CMC das unter support dell com manuals verf gbar ist Virtuelle Datentr ger ber das Dienstprogramm f r die iDRAC Einstellungen konfigurieren Sie k nnen virtue
17. Um eine Linux Telnet Sitzung f r die Verwendung der R ckschritttaste zu konfigurieren ffnen Sie eine Befehlseingabe und geben Sie den Befehl stty erase h ein Geben Sie an der Eingabeaufforderung den Befehl telnet ein So konfigurieren Sie Microsoft Telnet Clients zur Verwendung der R cktaste 1 ffnen Sie ein Eingabeaufforderungsfenster falls erforderlich 2 Wenn Sie keine Telnet Sitzung ausf hren geben Sie telnet ein Wenn Sie hingegen eine Telnet Sitzung ausf hren dr cken Sie auf die Tastenkombination lt Strg gt lt gt 3 Geben Sie an der Eingabeaufforderung den Befehl set bsasdel ein Daraufhin wird die Meldung R ckschritttaste wird als L schen gesendet angezeigt Verbindung zur SOL Sitzung in der iDRAC7 Befehlszeilenkonsole abbrechen Die Befehle zum Trennen einer SOL Sitzung basieren auf dem Dienstprogramm Sie k nnen das Dienstprogramm nur dann beenden wenn eine SOL Sitzung vollst ndig beendet wurde Beenden Sie zum Abbrechen einer SOL Sitzung die SOL Sitzung ber die IDRAC7 Befehlszeilenkonsole e Dr cken Sie zum Beenden einer SOL Umleitung auf die lt Eingabetaste gt dann auf lt Esc gt und schlie lich auf lt t gt Daraufhin werden die SOL Sitzungen geschlossen e Um eine SOL Sitzung ber Telnet auf Linux zu beenden halten Sie die Tastenkombination lt Strg gt gedr ckt Daraufhin wird die Telnet Befehlseingabe angezeigt Geben Sie quit ein um Telnet zu beenden e Wenn eine SOL Sitzung im Dienstp
18. Wie kann ich dieses Problem l sen Um das Problem zu diagnostizieren klicken Sie auf der Seite Active Directory Konfiguration und Verwaltung auf die Option Einstellungen testen berpr fen Sie die Testergebnisse und beheben Sie das Problem ndern Sie die Konfiguration und f hren Sie den Test aus bis der Test den Authorisierungsschritt erfolgreich bestanden hat berpr fen Sie allgemein die folgenden Aspekte e Stellen Sie bei der Anmeldung sicher dass Sie den korrekten Benutzerdom nennamen statt des NetBIOS Namens verwenden Wenn Sie ein lokales IDRAC7 Benutzerkonto haben melden Sie sich mit den lokalen Anmeldeinformationen beim iDRAC7 an Stellen Sie nach der Anmeldung sicher dass Die Option Active Directory aktivieren auf der IDRAC7 Seite Active Directory Konfiguration und Verwaltung markiert ist Die DNS Einstellung auf der IDRAC7 Netzwerkkonfigurationsseite korrekt ist Sie das richtige Stamm CA Zertifikat des Active Directory auf den iDRAC7 hochgeladen haben falls berpr fung des Zertifikats aktiviert wurde Der iDRAC Name und der iDRAC Dom nenname stimmen mit der Active Directory Umgebungskonfiguration berein wenn Sie das erweiterte Schema verwenden Der Gruppenname und der Gruppendom nenname stimmen mit der Active Directory Konfiguration berein wenn Sie das Standardschema verwenden e berpr fen Sie die SSL Zertifikate des Dom nen Controllers um sicherzustellen dass die IDRAC7 Zeit inner
19. ber Administratorberechtigungen verf gt wird die Sitzung des zweiten Benutzers automatisch beendet wenn der erste Benutzer seine aktive Sitzung beendet Verwandte Links Web Browser f r die Verwendung der virtuellen Konsole konfigurieren Virtuelle Konsole konfigurieren Virtuelle Konsole starten Unterst tzte Bildschirmaufl sungen und Bildwiederholfrequenzen Die folgende Tabelle listet die unterst tzten Bildschirmaufl sungen und entsprechenden Bildwiederholfrequenzen f r die Sitzung einer virtuellen Konsole auf die auf dem verwalteten Server ausgef hrt wird Tabelle 22 Unterst tzte Bildschirmaufl sungen und Bildwiederholfrequenzen Bildschirmaufl sung Bildwiederholfrequenz Hz 720x400 70 640x480 60 72 75 85 800x600 60 70 72 75 85 143 Bildschirmaufl sung Bildwiederholfrequenz Hz 1024x768 60 70 72 75 85 1280x1024 60 Es wird empfohlen die Bildschirmaufl sung auf 1280x1024 Pixel oder h her einzustellen u ANMERKUNG Wenn eine aktive Virtuelle Konsole Sitzung vorhanden ist und ein Monitor mit niedrigerer Aufl sung an die virtuelle Konsole angeschlossen wird dann wird die Serverkonsolenaufl sung bei Auswahl des Servers auf der lokalen Konsole eventuell zur ckgesetzt Wenn das System ein Linux Betriebssystem ausf hrt kann eine X11 Konsole auf dem lokalen Monitor u U nicht angezeigt werden Dr cken Sie in der virtuellen iDRAC7 Konsole lt Strg gt lt Alt gt lt F1 gt um Linux auf eine Textk
20. dass die Funktion Bildschirm Letzter Absturz aktiviert ist 2 Gehen Sie in der iDRAC7 Web Schnittstelle zu bersicht Server Fehlerbehebung Bildschirm Letzter Absturz Auf der Seite Bildschirm Letzter Absturz wird der Bildschirm f r den letzten Absturz auf dem Managed System angezeigt Klicken Sie auf L schen um den Bildschirm f r den letzten Absturz zu l schen Verwandte Links Bildschirm Letzter Absturz aktivieren Status der Anzeige auf der Frontblende anzeigen Die Frontblende auf dem Managed System fasst den Status der folgenden Systemkomponenten zusammen e Batterien 194 e L fter e Eingriff e Netzteile e Wechselbare Flash Datentr ger e Temperaturen e Spannungen Sie k nnen den Status der Frontblende auf dem Managed System wie folgt abrufen e Bei Rack und Tower Servern ber den Status der LC Anzeige auf der Frontblende und die System ID LED oder ber den Status der LE Anzeige auf der Frontblende und die System ID LED e BeiBlade Servern Nur ber die System ID LEDs Status der LC Anzeige auf der Frontblende des Systems anzeigen Um den Status der LC Anzeige auf der Frontblende f r die jeweiligen Rack und Tower Server anzuzeigen gehen Sie in der iDRAC7 Web Schnittstelle zu bersicht gt Hardware Frontblende Daraufhin wird die Seite Frontblende angezeigt Der Abschnitt Live Status auf der Frontblende zeigt den Live Status der Meldungen an die derzeit auf de
21. die dieser Rolle angeh ren Dieses Attribut ist die Vorw rtsverbindung 106 Zugewiesener OID Syntax Einzelbewertung Objektkennzeichner 1 2 840 113556 1 8000 1280 1 1 2 1 FALSE Eindeutiger Name LDAPTYPE_DN 1 3 6 1 4 1 1466 115 121 1 12 1 2 840 113556 1 8000 1280 1 1 2 2 FALSE Eindeutiger Name LDAPTYPE_DN 1 3 6 1 4 1 1466 115 121 1 12 Attributname Beschreibung zur dellAssociationMembers R ckw rtsverbindung Link ID 12070 delllsLoginUser TRUE wenn der Benutzer Anmeldungsrechte auf dem Ger t hat delllsCardConfigAdmin TRUE wenn der Benutzer Kartenkonfigurationsrechte auf dem Ger t hat delllsUserConfigAdmin TRUE wenn der Benutzer Benutzerkonfigurationsrechte auf dem Ger t hat dellsLogClearAdmin TRUE wenn der Benutzer Protokolll schungsrechte auf dem Ger t hat delllsServerResetUser TRUE wenn der Benutzer Server Reset Rechte auf dem Ger t hat delllsConsoleRedirectUser TRUE wenn der Benutzer ber Virtuelle Konsole Rechte auf dem Ger t verf gt delllsVirtualMediaUser TRUE wenn der Benutzer Rechte f r den virtuellen Datentr ger auf dem Ger t hat delllsTestAlertUser TRUE wenn der Benutzer Testwarnungsbenutzerrechte auf dem Ger t hat delllsDebugcommandAdmin TRUE wenn der Benutzer Debug Befehl Admin Rechte auf dem Ger t hat dellSchemaVersion Die aktuelle Schemaversion wird verwendet um das Schema zu aktualisieren dellRacType Dieses A
22. digen Verwenden Sie die neue Konfigurationsdatei um den Ziel iDRAC7 ber den folgenden Befehl zu ndern racadm config f myfile cfg Durch diesen Befehl werden die Informationen in den anderen iDRAC7 geladen Sie k nnen den config Unterbefehl verwenden um die Benutzer und Kennwortdatenbank mit Server Administrator zu synchronisieren Setzen Sie den Ziel iDRAC7 ber den folgenden Befehl zur ck racadm racreset IDRAC7 Konfigurationsdatei erstellen Die Konfigurationsdatei cfg kann Erstellt ber den Befehl racadm getconfig f lt Dateiname gt cfg abgerufen werden ber den Befehl racadm getconfig f lt Dateiname gt cfg abgerufen und dann bearbeitet werden Informationen zum Befehl getconfig finden Sie in der Beschreibung zum getconfig Befehlim RACADM Befehlszeilen Referenzhandbuch f r iDRAC7 und CMC das unter www support dell com manuals verf gbar ist Die cfg Datei wird zun chst geparst um zu pr fen ob g ltige Gruppen und Objektnamen vorhanden sind und ob einige einfa Eine ange che Syntaxregeln befolgt werden Fehler werden mit der Zeilennummer markiert in der der Fehler ermittelt wurde Meldung beschreibt das Problem Die vollst ndige Datei wird auf Richtigkeit geparst und alle Fehler werden zeigt Schreibbefehle werden nicht zum iDRAC6 bertragen wenn in der cfg Datei ein Fehler festgestellt wird Der Benutzer muss alle Fehler vor der Verwendung der Datei zum Konfigurieren von iDRAC7 korrigieren Verwenden
23. e Telnet racadm config g cfgSerial o cfgSerialTelnetEnable 1 e SSH racadm config g cfgSerial o cfgSerialSshEnable 1 u ANMERKUNG F hren Sie zum ndern der SSH Schnittstelle den Befehl racadm config g cfgRacTuning o cfgRacTuneSshPort lt Schnittstellennummer gt aus Sie k nnen u a die folgenden Tools verwenden e PMitool zur Verwendung des IPMI Protokolls e Putty OpenSSH zur Verwendung der SSH oder Telnet Protokolle Verwandte Links SOL ber das IPMI Protokoll SOL unter Verwendung der SSH oder Telnet Protokolle SOL ber das IPMI Protokoll IPMItool lt gt LAN WAN Verbindung lt gt iDRAC7 Das IPMI basierte SOL Dienstprogramm IPMitool verwendet RMCP das unter Verwendung von UDP Datengrammen an Anschluss 623 geliefert wird RMCP bietet verbesserte Authentifizierung Datenintegrit tspr fungen und Verschl sselung sowie die F higkeit verschiedene Arten von Nutzlasten zu tragen Weitere Informationen finden Sie unter http ipmitool sourceforge net manpage htmi RMCP verwendet f r die Authentifizierung einen Verschl sselungsschl ssel mit einer Hexadezimal Zeichenkette aus 40 Zeichen mit den Zeichen 0 9 a f und A F Der Standardwert ist eine Zeichenkette mit 40 Nullen Eine RMCP Verbindung zu iDRAC7 muss ber den Verschl sselungsschl ssel Schl sselgenerator Schl ssel verschl sselt werden Sie k nnen den Verschl sselungsschl ssel ber die IDRAC7 Web Schnittstelle oder das Dienstprogra
24. nnen Mitglieder beliebiger Dom nen im Unternehmen sein Jedes Zuordnungsobjekt darf jedoch nur mit einem Berechtigungsobjekt verbunden werden bzw jedes Zuordnungsobjekt kann Benutzer Benutzergruppen oder iDRAC7 Ger teobjekte nur mit einem Berechtigungsobjekt verbinden Dies erm glicht dem Administrator die Berechtigungen jedes Benutzers ber spezielle IDRAC6 Ger te zu steuern Das iDRAC6 Ger teobjekt ist die Verkn pfung zur IDRAC6 Firmware f r die Abfrage des Active Directory auf Authentifizierung und Autorisierung Wenn ein iDRAC7 dem Netzwerk hinzugef gt wird muss der Administrator den iDRAC7 und sein Ger teobjekt mit seinem Active Directory Namen so konfigurieren dass Benutzer Authentifizierung und Genehmigung bei Active Directory ausf hren k nnen Die folgende Abbildung zeigt dass das Zuordnungsobjekt die Verbindung bereitstellt die f r die gesamte Authentifizierung und Genehmigung erforderlich ist A i iDRAC7 Association Object iDRAC7 Device Object s User s Group s Privilege Object Abbildung 2 Typisches Setup f r Active Directory Objekte Sie k nnen eine beliebige Anzahl an Zuordnungsobjekten erstellen Es ist jedoch erforderlich dass Sie mindestens ein Zuordnungsobjekt erstellen und Sie m ssen ein iDRAC7 Ger teobjekt f r jedes iDRAC7 auf dem Netzwerk haben das zum Zweck der Authentifizierung und Autorisierung mit dem iDRAC7 mit dem Active Directory integriert werden soll
25. re DNS Server Adressen vom DHCPv6 Server abzurufen 7 Aktivieren Sie optional die Option DHCP f r das Abrufen der DNS Server Adresse aktivieren so dass der DHCPVv6 Server den bevorzugten DNS Server und den alternativen DNS Server zuweisen kann Geben Sie ansonsten die IP Adressen in die Felder Bevorzugter DNS Server und Alternativer DNS Server ein Alternative 2 a1p gt r Geben Sie in das Feld Bevorzugter DNS Server die statische DNS Server IPv6 Adresse ein Geben Sie in das Feld Alternativer DNS Server den statischen alternativen DNS Server ein IPMI Einstellungen So aktivieren Sie die IPMI Einstellungen 1 W hlen Sie unter IPMI ber LAN aktivieren Aktiviert aus W hlen Sie unter Berechtigungsbeschr nkung des Kanals Administrator Operator oder Benutzer aus Geben Sie in das Feld Verschl sselungsschl ssel den Verschl sselungsschl ssel mit hexadezimalen Zeichen von 0 bis 40 ohne Leerzeichen ein Der Standardwert sind Nullen VLAN Einstellungen Sie k nnen iDRAC7 f r die VLAN Infrastruktur konfigurieren So konfigurieren Sie die VLAN Einstellungen 1 W hlen Sie unter VLAN ID aktivieren die Option Aktiviert aus 2 Geben Sie im Feld VLAN ID eine g ltige Zahl zwischen 1 und 4 094 ein 34 3 Geben Sie in das Feld Priorit t eine Zahl zwischen 0 und 7 ein um die Priorit t der VLAN ID zu definieren IDRAC7 IP Adresse ber die CMC Web Schnittstelle einrichten So richten Sie die IDRAC7 IP Adresse ber die CMC Web
26. t Starten Sie den Server neu Das Managed System startet einmalig vom virtuellen Datentr ger Verwandte Links Virtuelles Laufwerk zuordnen 161 Virtuellen Datentr ger konfigurieren 162 14 VMELI Dienstprogramm installieren und verwenden Das Dienstprogramm Befehlszeilenoberfl che des virtuellen Datentr gers VMCLI ist eine Schnittstelle die die Funktionen des virtuellen Datentr gers von der Management Station zum iDRAC7 auf dem verwalteten System bereitstellt Mit diesem Dienstprogramm k nnen Sie auf die Funktionen von virtuellen Datentr gern zugreifen darunter Image Dateien und physische Laufwerke um ein Betriebssystem auf mehreren Remote Systemen innerhalb eines Netzwerks bereitzustellen u ANMERKUNG Sie k nnen das VMCLI Dienstprogramm nur auf der Management Station ausf hren Das VMCLI Dienstprogramm unterst tzt folgende Funktionen e Austauschbare Ger te oder Images verwalten auf die Sie ber virtuelle Datentr ger zugreifen k nnen e Sitzungen automatisch beenden wenn die iDRAC7 Firmware Option Einmalstart aktiviert ist e Sichere Daten bertragung zum iDRAC7 mittels SSL Verschl sselung e F hren Sie die VMCLI Befehle so lange aus bis Die Verbindungen automatisch beendet werden Ein Betriebssystem den Prozess beendet u ANMERKUNG Verwenden Sie zum Beenden des Prozesses unter Windows den Task Manager VMCLI installieren Das VMCLI Dienstprogramm ist auf der De Systems Management Too
27. und Tower Server verf gbar Bietet Informationen zu L ftern in Systemen L fterredundanz und L fterliste in der die L ftergeschwindigkeit und die Schwellenwerte angezeigt werden CPU Sensor Zeigt den Zustand und den Status der CPUs im verwalteten System an Eingriffssensor Bietet Informationen zum Geh use Netzteilsensor nur f r Tack und Tower Server Bietet Informationen zu den Netzteilen und dem Status der Netzteilredundanz u ANMERKUNG Wenn das System nur ein Netzteil aufweist ist die Netzteilredundanz deaktiviert Entfernbarer Flash Media Sensor Bietet Informationen zu den internen SD Modulen vFlash und Internal Dual SD Module IDSDM Wenn IDSDM Redundanz aktiviert ist werden die folgenden IDSDM Sensorstatus angezeigt IDSDM Redundanzstatus IDSDM SD1 und IDSDM SD2 Wenn Redundanz deaktiviert ist wird nur IDSDM SD1 angezeigt Wenn IDSDM Redundanz beim Einschalten des Systems oder nach dem Zur cksetzen von iDRAC deaktiviert wird wird der IDSDM SD1 Sensorstatus nur angezeigt wenn eine Karte eingesetzt wird Wenn IDSDM Redundanz aktiviert ist w hrend zwei SD Karten im IDSDM vorhanden sind und sich eine SD Karte im On ine Modus befindet w hrend sich die andere Karte im Offline Modus befindet ist ein Neustart des Systems erforderlich um die Redundanz zwischen den beiden SD Karten im IDSDM wiederherzustellen Nach der Wiederherstellung der Redundanz befinden sich beide SD Karten im IDS
28. uunsnsesnsesenenennnnnnn 127 IP basierte Warnziele konfigurieren uuunennaseseseseenensnsnnnnennnennnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnsnennnnnnnnnnnnn 127 Einstellungen f r E Mail Warnungen konfigurieren uunnsnssnssensnsennsenssnnnnnennnennnnnnnnnnnnennnennsnnnnnnnnnnnnnnnan 128 IDs f r Warnungsmeldung Kapitel 10 Protokolle verwalten unnnsneeneennnennnnnnnennnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnn 133 Systemereignisprotokoll anzeigen Systemereignisprotokoll ber die Web Schnittstelle anzeigen Systemereignisprotokoll ber RACADM anzeigen unsnesnsssennsnennnennnnnennnnnnnnnnnnnnnnnennnnnnnnnnnnnnnnnnnnnnenan Lifecycle Protokoll anzeigen uussseesensensensensnnnnnsnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnennnnnnnnnnnnnnnnnennnnnennnnnnnnnnnnnnnnnnnnnane Lifecycle Protokoll ber die Web Schnittstelle anzeigen unneennsnsnsenesesennnsennnennnnnnnnnnnnennnnnnnnnnnennnnan Lifecycle Protokoll ber RACADM anzeigen unensensesesesensnnnnnsennennnnnnnnennnnnnnsnnnnnnnnnnnnnnennnnnnnnennnennnnnnnan Arbeitsanmerkungen hinzuf gen unnnnnsssssesesenssnnnnnnnnnonnnnnnnnnnnnnnnnnnnnnnnnnnnnnennnnnnnnnnnnnnnnennensnennnnnsnnnsennnannnen 135 Remote Systemprotokollierung konfigurieren unansnessesesennsennnnennnenennnnnnnnnnnnnnnnnennnnnennnnnnnnnnennnnennnennnennnnnnnnnn 135 Remote System Protokollierung ber die Web Schnittstelle konfigurieren unnennennnneeenne
29. zeigen dieselbe verwaltete Serverkonsole gleichzeitig an e Sie k nnen die virtuelle Konsole in einem unterst tzten Web Browser ber das Java oder das ActiveX Plugin starten Sie m ssen den Java Viewer verwenden wenn die Management Station auf einem Nicht Windows Betriebssystem ausgef hrt wird e Wenn Sie die Sitzung einer virtuellen Konsole ffnen zeigt der verwaltete Server nicht an dass die Konsole umgeleitet wurde e Sie k nnen mehrere Sitzungen f r virtuelle Konsolen von einer einzelnen Management Station aus auf einem oder mehreren Managed Systems gleichzeitig ffnen e Es ist nicht m glich zwei Sitzungen f r virtuelle Konsolen von der Management Station aus ber das gleiche Plugin auf dem verwalteten Server zu ffnen e Wenn ein zweiter Benutzer eine Virtuelle Konsole Sitzung anfordert wird der erste Benutzer benachrichtigt und erh lt die Option den Zugriff abzulehnen den schreibgesch tzten Zugriff zu erlauben oder vollst ndig freigegebenen Zugriff zu erlauben Der zweite Benutzer wird benachrichtigt dass ein anderer Benutzer die Steuerung bernommen hat Wenn der erste Benutzer nicht innerhalb von 30 Sekunden antwortet wird dem zweiten Benutzer je nach Standardeinstellung ein Zugriff gew hrt Wenn zwei Sitzungen gleichzeitig aktiv sind sieht der erste Benutzer eine Meldung in der rechten oberen Ecke des Bildschirms dass der zweite Benutzer eine aktive Sitzung hat Wenn weder der erste noch der zweite Benutzer
30. Anmeldefunktion Die Zweifaktor Authentifizierung basiert auf der physischen Smart Card und der Smart Card PIN e Authentifizierung ber die einmalige Anmeldung und den ffentlichen Schl ssel e Rollenbasierte Authentifizierung f r die Konfiguration spezifischer Berechtigungen f r jeden einzelnen Benutzer e Benutzer ID und Kennwortkonfiguration e SMCLP und Webschnittstellen die 128 Bit und 40 Bit Verschl sselung unterst tzen f r L nder in denen 128 Bit nicht zul ssig ist und den SSL 3 0 Standard verwenden e Konfiguration der Sitzungszeit berschreitung in Sekunden e Konfigurierbare IP Schnittstellen f r HTTP HTTPS SSH Telnet virtuelle Konsole und virtuelle Datentr ger u ANMERKUNG SSL Verschl sselung wird durch Telnet nicht unterst tzt und ist standardm ig deaktiviert e Secure Shell SSH die eine verschl sselte Transportschicht f r h here Sicherheit verwendet e Beschr nkung der Anmeldefehlschl ge pro IP Adresse mit Anmeldeblockierung der IP Adresse bei berschreitung des Grenzwerts e Beschr nkter IP Adressenbereich f r Clients die an den iDRAC7 angeschlossen werden e Dedizierter Gigabit Ethernet Adapter auf Rack und Tower Servern mit Unternehmenslizenz Was ist neu in dieser Version Diese Version ver gt ber die folgenden neuen Funktionen e Das System auf Frischlufttauglichkeit pr fen e Temperaturverlaufsdaten anzeigen e Alarmwiederholungsereignisse einrichten Liz
31. Bedienfeld auf der Vorderseite konfigurieren Lifecycle Controller starten mit dem Sie das BIOS und die unterst tzten Netzwerk und Speicheradapter konfigurieren und aktualisieren k nnen IDRAC7 Netzwerkeinstellungen verwalten Virtuelle Konsole und virtuelle Datentr ger konfigurieren und verwenden Betriebssysteme ber die Remote Dateifreigabe ber virtuelle Datentr ger und VMCLI bereitstellen Aktivieren Sie die automatische Ermittlung Aktualisierung IDRAC7 Lizenzen verwalten Aktualisierung oder Rollback f r IDRAC7 Firmware durchf hren Wartung und Fehlerbehebung Stromversorgungs bezogene Vorg nge ausf hren und Stromverbrauch berwachen Keine Abh ngigkeit vom Server Administrator f r die Generierung von Warnmeldungen Ereignisdaten protokollieren Lifecycle Protokoll und RAC Protokolle E Mail IPMI oder SNMP Warnungen f r Ereignisse und verbesserte E Mail Warnbenachrichtigungen einrichten Image des letzten Systemabsturzes erfassen Videos zur Start und Absturzerfassung anzeigen Konnektivit t absichern Die Sicherung des Zugriffs auf kritische Netzwerkressourcen hat Priorit t IDRAC7 implementiert einen Bereich mit Sicherheitsfunktionen darunter e Secure Sockets Layer SSL e Signierte Firmware Aktualisierungen e Benutzerauthentifizierung ber Microsoft Active Directory generischen LDAP Verzeichnisdienst oder lokal verwaltete Benutzer IDs und Kennw rter e Zweifaktor Authentifizierung ber die Smart Card
32. Der Abschnitt Warnungsergebnisse zeigt die Ergebnisse auf der Basis der ausgew hlten Kategorie und des Schweregrads an Warnungen ber RACADM filtern Verwenden Sie zum Filtern von Warnungen den Befehl eventfilters Weitere Informationen finden Sie im AACADM Befehlszeilen Referenzhandbuch f r iDRAC7 und CMC das unter support dell com manuals verf gbar ist Ereigniswarnungen einrichten Sie k nnen Ereigniswarnungen wie z B E Mail Warnungen IPMI Warnungen und SNMP Traps so konfigurieren dass sie an konfigurierte Ziele gesendet werden Verwandte Links Warnungen aktivieren und deaktivieren Einstellungen f r E Mail Warnungs SNMP Trap oder IPMI Trap konfigurieren Warnungen filtern Ereigniswarnungen ber die Web Schnittstelle einrichten So legen Sie eine Ereigniswarnung ber die Web Schnittstelle fest 1 Stellen Sie sicher dass Sie die Einstellungen f r die E Mail Warnung die IPMI Warnung und die SNMP Traps konfiguriert haben 2 Gehen Sie zu bersicht Server gt Warnungen Die Seite Warnungen wird angezeigt 3 W hlen Sie unter Warnergebnisse eine oder alle der folgenden Warnungen f r die ben tigten Ereignisse aus E Mail Warnung SNMP Trap PMI Warnung 4 Klicken Sie auf Anwenden Die Einstellung wird gespeichert 5 W hlen Sie im Abschnitt Warnungen die Option Aktivieren aus um Warnungen an konfigurierte Ziele zu senden Ereigniswarnungen ber RACADM einrichten Verwenden Sie zum Fe
33. Plugin wird diese Zeit m glicherweise berschritten Nachdem Sie das Plugin erfolgreich heruntergeladen haben k nnen Sie die virtuelle Konsole wie gewohnt starten Wenn Sie die virtuelle Konsole erstmals ber IE8 unter Verwendung des ActiveX Plugin starten wird m glicherweise die Meldung Zertifikatfehler Navigation blockiert angezeigt Klicken Sie auf Weiter zu dieser Website und dann auf Installieren um die ActiveX Steuerungen im Fenster Sicherheitswarnung zu installieren Daraufhin wird die Sitzung f r die virtuelle Konsole gestartet Verwandte Links Virtuelle Konsole ber URL starten Web Browser f r die Verwendung des Java Plugin konfigurieren IE f r die Verwendung des ActiveX Plugin konfigurieren Virtuelle Konsole ber die Web Schnittstelle starten Mauszeiger synchronisieren Virtuelle Konsole ber die Web Schnittstelle starten Sie k nnen die virtuelle Konsole wie folgt starten e Gehen Sie zu bersicht Server Konsole Daraufhin wird die Seite Virtuelle Konsole angezeigt Klicken Sie auf Virtuelle Konsole starten Daraufhin wird der Viewer f r die virtuelle Konsole gestartet e Gehen Sie zu bersicht Server Eigenschaften Daraufhin wird die Seite Systemzusammenfassung angezeigt Klicken Sie im Abschnitt Vorschau auf virtuelle Konsole auf Starten Daraufhin wird der Viewer f r die virtuelle Konsole gestartet Im Viewer f r die virtuelle Konsole wird der Desktop des Remote Systems angezeig
34. Schnittstelle ein u ANMERKUNG Sie m ssen Administratorberechtigungen f r die Geh usekonfiguration Chassis Configuration Administrator besitzen um iDRAC7 Netzwerkeinstellungen ber den CMC vornehmen zu k nnen 1 Melden Sie sich bei der CMC Webschnittstelle an 2 Gehen Sie zu Server bersicht Einrichtung iDRAC Die Seite iDRAC bereitstellen wird angezeigt 3 W hlen Sie unter iIDRAC Netzwerkeinstellungen die Option LAN aktivieren und ggf weitere Netzwerkparameter aus Weitere Informationen finden Sie in der CMC Online Hilfe 4 F r Informationen zu Blade Server spezifischen Netzwerkeinstellungen gehen Sie zu Server bersicht gt lt Server Name gt Die Seite Serverstatus wird angezeigt 5 Klicken Sie auf iDRAC starten und gehen Sie zu bersicht gt iDRAC Einstellungen Netzwerk 6 Machen Sie auf der Seite Netzwerk Angaben zu den folgenden Aspekten Netzwerkeinstellungen Allgemeine Einstellungen IPv4 Einstellungen IPv6 Einstellungen IPMI Einstellungen VLAN Einstellungen u ANMERKUNG Weitere Informationen finden Sie in der IDRAC7 Online Hilfe 7 Klicken Sie zum Speichern der Netzwerkinformationen auf Anwenden Weitere Informationen finden Sie im Chassis Management Controller Benutzerhandbuch unter support dell com manuals Auto Ermittlung aktivieren Die Funktion der Auto Ermittlung erlaubt neu installierten Servern automatisch die Remote Verwaltungskonsole zu ermitte
35. Settings Local Policies Security Options Computer Konfiguration Sicherheitseinstellungen Lokale Richtlinien Sicherheitsoptionen gespeichert 3 Stellen Sie sicher dass die Dom nen Llients ber das aktualiserte GPO verf gen 4 Geben Sie in der Befehlszeile den Befehl gpupdate force ein und l schen Sie die alte Keytab mit Befehl klist purge 202 5 Nachdem das GPO aktualisiert wurde erstellen Sie die neue Keytab 6 Laden Sie die Keytab zu iDRAC7 hoch Sie k nnen sich jetzt unter Verwendung der SSO am iDRAC7 anmelden Warum scheitert die SSO Anmeldung bei Active Directory Benutzern auf Windows 7 und Windows Server 2008 R2 Sie m ssen die Verschl sselungstypen f r Windows 7 und Windows Server 2008 R2 aktivieren So aktivieren Sie die Verschl sselungstypen 1 Melden Sie sich als Administrator oder als Benutzer mit Administratorrechten an 2 Wechseln Sie zu Start und f hren Sie gpedit msc aus Das Fenster Editor f r lokale Gruppenrichtlinien wird angezeigt 3 Wechseln Sie zu Lokale Computereinstellungen gt Windows Einstellungen Sicherheitseinstellungen Lokale Richtlinien Sicherheitsoptionen 4 Klicken Sie mit der rechten Maustaste auf Netzwerksicherheit F r Kerberos genehmigte Verschl sselungstypen konfigurieren und w hlen Sie Eigenschaften aus 5 Aktivieren Sie alle Optionen 6 Klicken Sie auf OK Sie k nnen sich jetzt unter Verwendung der SSO am iDRAC7 anmelden F hren Sie die fo
36. Sie dann das Zertifikat auf der Management Station aus 3 Klicken Sie auf Anwenden Das SSL Serverzertifikat wird auf die IDRAC7 Firmware hochgeladen und ersetzt das bereits vorhandene Zertifikat Serverzertifikat ber RACADM hochladen Um das SSL Serverzertifikat hochzuladen verwenden Sie den Befehl ssicertupload Weitere Informationen finden Sie im AACADM Befehlszeilen Referenzhandbuch f r IDRAC7 und CMC unter support dell com manuals Serverzertifikat anzeigen Sie k nnen das SSL Serverzertifikat anzeigen das derzeit in IDRAC7 verwendet wird Verwandte Links SSL Serverzertifikate Serverzertifikat ber die Web Schnittstelle anzeigen Gehen Sie in der IDRAC7 Web Schnittstelle zu bersicht iDRAC Einstellungen Netzwerk SSL w hlen Sie Serverzertifikat anzeigen aus und klicken Sie auf Weiter Daraufhin wird auf der Seite Serverzertifikat anzeigen das derzeit verwendete SSL Serverzertifikat angezeigt Serverzertifikat ber RACADM anzeigen Um das SSL Serverzertifikat anzuzeigen verwenden Sie den Befehl sslcertview Weitere Informationen finden Sie im RACADM Befehlszeilen Referenzhandbuch f r iDRAC7 und CMC unter support dell com manuals Mehrere iDRAC7s ber RACADM konfigurieren Sie k nnen einen oder mehrere iDRAC7s mit identischen Eigenschaften ber RACADM konfigurieren Wenn Sie einen spezifischen iDRAC7 ber seine Gruppen ID und die Objekt ID abfragen erstellt RACADM die Konfigurationsdatei cfg aus den
37. Sie den Bildschirm f r den letzten Absturz 1 Installieren Sie ber die De Systems Management Tools and Documentation D VD den Server Administrator auf dem Managed System Weitere Informationen hierzu finden Sie im De OpenManage Server Administrator Installationshandbuch unter support dell com manuals Stellen Sie im Fenster Starten und Wiederherstellen unter Windows sicher dass die Option f r den automatischen Neustart nicht ausgew hlt ist N here Informationen erhalten Sie in der Windows Dokumentation Verwenden Sie Server Administrator um den Zeitgeber f r die automatische Wiederherstellung zu aktivieren um die automatische Wiederherstellung auf Zur cksetzen Ausschalten oder Aus und einschalten zu stellen und um den Zeitgeber in Sekunden einzustellen ein Wert zwischen 60 und 480 Weitere Informationen hierzu finden Sie im De OpenManage Server Administrator Installationshandbuch unter support dell com manuals Aktivieren Sie die Option Automatisches Herunterfahren und Wiederherstellen ASR ber eine der folgenden Komponenten Server Administrator Weitere Informationen finden Sie im De OpenManage Server Administrator Benutzerhandbuch unter support dell com manuals Lokaler RACADM Verwenden Sie den folgenden Befehl racadm config g cfgRacTuning o cfgRacTuneAsrEnable 1 Aktivieren Sie Automatischer System Wiederherstellungsagent Gehen Sie dazu zu bersicht gt iDRAC Einstellungen
38. Sie die Option c f r den Unterbefehl config Dadurch wird die Syntax berpr ft es werden jedoch keine Schreibvorg nge zumi DRAC7 vorgenommen Verwenden Sie die folgenden Richtlinien zum Erstellen einer cfg Datei 62 Wenn der Parser auf eine indizierte Gruppe trifft wird der Index der Gruppe als Anker verwendet S mtliche Modifizierungen der Objekte innerhalb der indizierten Gruppe werden ebenfalls mit dem Indexwert assoziiert Beispiel efgUserAdmin cfgUserAdminIndex 11 cfgUserAdminUserName cfgUserAdminPassword nur Schreiben cfgUserAdminEnable 0 cfgUserAdminPrivilege 0x00000000 cfgUserAdminIpmiLanPrivilege 15 cfgUserAdminIpmiSerialPrivilege 15 cfgUserAdminSolEnable 0 Die Indizes sind vom Typ Nur Lesen und k nnen nicht modifiziert werden Objekte der indizierten Gruppe sind an den Index gebunden unter dem sie aufgef hrt sind und alle g ltigen Konfigurationen des Objektwerts gelten nur f r diesen bestimmten Index F r jede indizierte Gruppe steht ein vordefinierter Satz von Indizes zur Verf gung Weitere Informationen finden Sie im RACADM Befehlszeilen Referenzhandbuch f r IDRAC7 und CMC das unter support dell com manuals verf gbar ist Verwenden Sie den Unterbefehl racresetcfg um den iDRAC7 auf die urspr nglichen Standardeinstellungen zur ckzusetzen und f hren Sie dann den Befehl racadm config f lt Dateiname gt cfg aus Stellen Sie sicher dass die CFG Datei
39. Sie die installierte Lizenz zu Sicherungszwecken oder f r eine sp tere Neuinstallation im Rahmen des Austauschs der Hauptplatine auf ein externes Speicherger t Der Dateiname und das Format der exportieren Lizenz lauten wie folgt lt EntitlementlD gt xmi e L schen L schen Sie die Lizenz die mit einer Komponente verkn pft ist wenn diese Komponente nicht vorhanden ist Nach dem L schen der Lizenz wird diese nicht mehr auf iDRAC7 gespeichert und die Basisproduktfunktionen werden aktiviert e Ersetzen Ersetzen Sie die Lizenz um eine Evaluierungslizenz zu verl ngern um einen Lizenztyp zu ndern z B eine Evaluierungslizenz in eine erworbene Lizenz oder um eine abgelaufene Lizenz zu verl ngern Eine Evaluierungslizenz kann durch eine umfangreichere Evaluierungslizenz oder eine erworbene Lizenz ersetzt werden Eine erworbene Lizenz kann durch eine aktualisierte Lizenz oder durch eine umfangreichere Lizenz ersetzt werden e Weitere Informationen Hier finden Sie weitere Informationen zur installierten Lizenz oder zu den Lizenzen die f r eine auf dem Server installierte Komponente verf gbar sind u ANMERKUNG Damit die Option Weitere Informationen die korrekte Seite anzeigt stellen Sie sicher dass Sie dell com zur Liste der vertrauensw rdigen Sites in den Sicherheitseinstellungen hinterlegen Weitere Informationen finden Sie in der Internet Explorer Online Dokumentation Bei einer 1 zu n Implementierung k n
40. Sie lokale iIDRAC7 Benutzer hinzu und konfigurieren sie u ANMERKUNG Sie m ssen die Berechtigung Benutzer konfigurieren besitzen um einen iDRAC7 Benutzer zu erstellen 1 Gehen Sie in der IDRAC7 Web Schnittstelle zu bersicht iDRAC Einstellungen Benutzerauthentifizierung Lokale Benutzer Die Seite Benutzer wird angezeigt 2 Inder Spalte Benutzer ID klicken Sie auf eine Benutzer ID Nummer u ANMERKUNG Benutzer 1 ist f r den anonymen IPMI Benutzer reserviert diese Konfiguration kann nicht ge ndert werden Die Seite Benutzer Hauptmen wird angezeigt 3 W hlen Sie Benutzer konfigurieren aus und klicken Sie dann auf Weiter Die Seite Benutzerkonfiguration wird angezeigt 91 4 Aktivieren Sie die Benutzer ID legen Sie den Benutzernamen und das Kennwort fest und greifen Sie dann auf die Berechtigungen f r den Benutzer zu Weitere Informationen zu diesen Optionen finden Sie in der DRAC7 Online Hilfe 5 Klicken Sie auf Anwenden Der Benutzer wird mit den erforderlichen Berechtigungen erstellt Lokale Benutzer ber RACADM konfigurieren u ANMERKUNG Sie m ssen als Benutzer root angemeldet sein um RACADM Befehle auf einem Remote Linux System ausf hren zu k nnen Sie k nnen einen oder mehrere iDRAC7 Benutzer ber RACADM konfigurieren Um mehrere iDRAC7 Benutzer mit identischen Konfigurationseinstellungen zu konfigurieren f hren Sie eines der folgenden Verfahren aus e Erstellen Sie mit Hilfe d
41. Siehe auch e Lizenzenverwaltung e Lizenztypen e Lizenzen anfordern e Lizenzierbare Funktionen in IDRAC7 Lizenzierbare Funktionen in iDRAC7 In der folgenden Tabelle werden die iDRAC7 Funktionen aufgef hrt die gem der erworbenen Lizenz aktiviert sind Tabelle 2 Lizenzierbare iDRAC7 Funktionen Funktion Basisverwaltung mit IPMI iDRAC7 Express IDRAC7 IDRAC7 Express f r Enterprise Blades Schnittstellen und Standardunterst tzung IPMI 2 0 Ja Ja Ja Ja Web basierte Schnittstelle 1 Nein Ja Ja Ja SNMP Nein Ja Ja Ja 17 Funktion WS MAN SMASH CLP SSH RACADM SSH Lokal und Remote 1 Telnet Konnektivit t Freigegebene oder Failover Netzwerkmodi nur Rack und Tower Server Dedizierte NIC DNS VLAN Tagging IPv4 IPv6 Dynamisches DNS Sicherheit und Authentifizierung Rollenbasierte Autorit t Lokale Benutzer Verzeichnisdienste Active Directory und Allgemeiner LDAP SSL Verschl sselung Zweifaktor Authentifizierung 3 Single Sign On SS0 PK Authentifizierung f r SSH Sicherheitssperre Basisverwaltung mit IPMI Ja Nein Nein Nein Ja Nein Ja Ja Ja Nein Nein Ja Ja Nein Ja Nein Nein Nein Nein Remote Verwaltung und St rungsbeseitigung Integrierte Diagnose Seriell ber LAN mit Proxy Seriell ber LAN kein Proxy Absturzbildschirm Capture Absturzvideo Capture Start Capture Virtuelle Datentr ger 4 Virtuelle Konsole 4 Konsolenzusa
42. Standardgruppenobjekt als Rollengruppe verwendet Ein Benutzer der Zugang zum iDRAC7 hat ist ein Mitglied der Rollengruppe Um diesem Benutzer Zugriff auf einen bestimmten iDRAC6 zu gew hren muss der Rollengruppenname und dessen Dom nenname auf dem jeweiligen iDRAC6 konfiguriert werden Die Rolle und die Berechtigungsebene wird auf jedem iDRAC und nicht im Active Directory definiert Sie k nnen bis zu f nf Rollengruppen f r jeden iDRAC7 konfigurieren Tabellen Referenznummer zeigt die Standard Rollengruppen Berechtigungen Tabelle 13 Standardeinstellungsberechtigungen der Rollengruppe Standard Berechtigungsebene Rollengruppen Rollengruppe 1 kein Rollengruppe 2 kein Rollengruppe 3 kein Rollengruppe 4 kein Rollengruppe 5 kein 98 Gew hrte Berechtigungen Bitmaske Am iDRAC anmelden iDRAC 0x000001ff konfigurieren Benutzer konfigurieren Protokolle l schen Serversteuerungsbefehle ausf hren auf virtuelle Konsole zugreifen auf virtuellen Datentr ger zugreifen Warnungen testen Diagnosebefehle ausf hren Am iDRAC anmelden iDRAC 0x000000f9 konfigurieren Serversteuerungsbefehle ausf hren auf virtuelle Konsole zugreifen auf virtuellen Datentr ger zugreifen Warnungen testen Diagnosebefehle ausf hren Am iDRAC anmelden 0x00000001 Keine zugewiesenen 0x00000000 Berechtigungen Keine zugewiesenen 0x00000000 Berechtigungen u ANMERKUNG Die Bitmasken Werte werden nur verwendet wenn das Standardsch
43. System an iDRAC7 f hrt Bestands und berwachungsaufgaben f r die PERC 8 RAID Controller Reihe mit den folgenden Modellen aus H310 H710 H710P und H810 Controller die kein Comprehensive Embedded Management CEM unterst tzen sind Internal Tape Adapters ITAs und SAS 6 GB s HBA Es werden auch Informationen zu k rzlich aufgetretenen Speicherereignissen und zur Topologie der Speicherger te angezeigt F r Speicherereignisse werden Warnungen und SNMP Traps angezeigt Diese Ereignisse werden im Lifecycle Protokoll erfasst Weitere konzeptionelle Informationen finden Sie im OpenManage Storage Management Benutzerhandbuch unter support dell com manuals Speicherger te ber die Web Schnittstelle berwachen So zeigen Sie die Speicherger teinformationen ber die Web Schnittstelle an e Gehen Sie zu bersicht Speicher Zusammenfassung um eine Zusammenfassung zu den Speicherkomponenten und den k rzlich protokollierten Ereignissen anzuzeigen Diese Seite wird automatisch alle 30 Sekunden aktualisiert e Gehen Sie zu bersicht Speicher Topologie um die hierarchisch physische Ansicht der Aggregation mit den wichtigsten Speicherkomponenten anzuzeigen e Gehen Sie zu bersicht gt Speicher Physische Festplatten um Informationen zu den physischen Festplatten anzuzeigen Daraufhin wird die Seite Physische Festplatten angezeigt e Gehen Sie zu bersicht Speicher Virtuelle Festplatten um Informationen zu vi
44. Virtuelle Konsole ber die Web Schnittstelle konfigurieren So konfigurieren Sie die virtuelle Konsole ber die IDRAC7 Web Schnittstelle 1 Gehen Sie zu bersicht Server Konsole Daraufhin wird die Seite Virtuelle Konsole aufgerufen 2 Aktivieren Sie die virtuelle Konsole und geben Sie die erforderlichen Werte ein Weitere Informationen zu den verf gbaren Optionen finden Sie in der DRAC7 Online Hilfe 3 Klicken Sie auf Anwenden Die virtuelle Konsole ist damit konfiguriert Virtuelle Konsole ber RACADM konfigurieren Verwenden Sie zum Konfigurieren der virtuellen Konsole die folgenden Objekte e cfgRacTuneConRedirEnable e cfgRacTuneConRedirPort e cfgRacTuneConRedirEncryptEnable e cfgRacTunePluginType e cfgRacTuneVirtualConsoleAuthorizeMultipleSessions Weitere Informationen zu diesen Objekten finden Sie im AACADM Befehlszeilen Referenzhandbuch f r iDRAC7 und CMC das unter support dell com manuals verf gbar ist Vorschau der virtuellen Konsole Bevor Sie die virtuelle Konsole starten k nnen Sie eine Vorschau des Zustands der virtuellen Konsole auf der Seite System Eigenschaften gt Systemzusammenfassung anzeigen Der Abschnitt Vorschau der virtuellen Konsole zeigt ein Image an das ber den Zustand der virtuellen Konsole Aufschluss gibt Das Image wird automatisch alle 30 Sekunden aktualisiert Dies ist eine lizenzierte Funktion u ANMERKUNG Das Virtuelle Konsole Bild ist nur verf gbar wenn
45. Virtuelle Konsole ber die Web Schnittstelle starten nnenennseesnesenneennnnnnnnnnnnnnnnnnnnnnennnnnnnnnn nennen Virtuelle Konsole ber URL starten ununnnsnsnnnensensnnnnnnnennnnnnnnnnnnnnnnnnnnnnnnennnnnnnnnennnnnnnnnnnnnannan nee Viewer f r virtuelle Konsole verwenden nnurnunaneesnsnsnnsenennsnnnnnnnnnnnnnnnnnnnnannnnnnnnnnnnnnnnnnnannn nenn anna Mauszeiger syhchronisieren sun cnaeeeren enden A A E E E her Aaaa aa aaia Alle Tastenanschl ge ber die virtuelle Konsole f hren Kapitel 13 Virtuelle Datentr ger verwalten unnssnenesesenesneenennnnnnnnnnnnnnnnnnennnnnnnnnnnennn 155 Unterst tzte Laufwerke und Ger te ennsensensennsennsennsennnnennnnnnnonnnennnnnnnnnnnnnnsnnnnennnnnennnnnnnnnnennnnensnennnnnsnnnnnnnn 156 Virtuellen Datentr ger konfigurieren uensenssesesssennnsnsnsennsnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnsnnnnnnnennnensnn nn nnannan 156 Virtuelle Datentr ger ber die IDRAC7 Web Schnittstelle konfigurieren 156 Virtuelle Datentr ger ber RACADM konfigurieren usnsnsenseensenennnneennnnnnnnnnennnnnennnennnnnnennnnennnnnnnnnn 157 Virtuelle Datentr ger ber das Dienstprogramm f r die IDRAC Einstellungen konfigurieren 157 Status des verbundenen Datentr gers und Systemantwort uunnssesssensnnnsnnnsnnnsnnennnnnnnnnnonnnnnnnsnennnnnnnnnsnnnnann 157 Auf virtuellen Datentr ger zugreifen unsnessnsenesesesensnsnnennnnnennnsnnnnnnnnen
46. Web Schnittstelle durchf hren Rollback der Firmware ber die CMC Web Schnittstelle durchf hren nensneseennneenneenenennnennnnenn Rollback der Firmware ber RACADM durchf hren neessnssennnsennsennnennnnnnnnnnnnnennnnnnsnnnnennennnnnnnnnn Rollback der Firmware ber Lifecycle Controller durchf hren eeenennen Rollback der Firmware ber die Remote Dienste f r den Lifecycle Controller durchf hren iDRAG7 wiederh rstellen 2 42 e a ae a A ea an aaa aara aa aieeaa aa aia ai TETP Server verwenden ya aa e aae a a A A aaa ATEENA iDRAC7 ber andere Systemverwaltungs Tools berwachen unnnessnnesennnenesnnnnnnnnennnennnnnnnnnnnnnnnnnnnnannnn Kapitel 4 iDRAC7 konfigurieren usessnessesessesenennnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnennn 49 iDRAC7 Informationen anzeigen unsnesensenesesennnennnnnnnnennnnnnnnnnnnnnnsnnennnennnnnnnnnnnnnnnnnnnnnennnnnnnnnnnennnnsnnnennn nennen 50 IDRAC7 Informationen ber die Web Schnittstelle anzeigen uunnnsnnsennsenesnennnnnnnnnnnnnnenennnnnnnnnnnnnnnnenn 50 IDRAC7 Informationen ber RACADM anzeigen uuenensesesenssensnsennennsnnnnnnnnnnnnnnnnnnsnnnnnnnnnnennnnnnnnnnnnnnanann 50 Netzwerkeinstellungen ndern unnennsnesesensnnnsnsennnnnnnnnnnennnnnnnnnnnnennnsnnnnnnnennnnnnennnnnnnnnnnsnnnnnnsnnnnensnennn nennen 50 Netzwerkeinstellungen ber die Web Schnittstelle ndern unnsensesssessseesnennnnnsnnnnnnnnennn
47. Zeit berschreitung eintreten und die Verbindung wird unterbrochen wenn es zu lange dauert bis das Client System die CD liest Wenn eine Verbindung verloren geht k nnen Sie sie ber die GUI wieder herstellen und mit dem vorherigen Vorgang fortfahren Wenn die Konfigurationseinstellungen des virtuellen Datentr gers in der IDRAC7 Webschnittstelle oder durch Befehle des lokalen RACADM ge ndert werden wird die Verbindung aller verbundener Datentr ger bei bernahme der Konfigurations nderung unterbrochen Verwenden Sie zum erneuten Verbinden des virtuellen Datentr gers das Fenster Virtueller Datentr ger Client Ansicht Warum dauert eine Windows Betriebssysteminstallation ber einen virtuellen Datentr ger l nger Wenn Sie das Windows Betriebssystem mithilfe der DVD De Systems Management Tools and Documentation und ber eine langsame Netzwerkverbindung installieren kann es sein dass das Installationsverfahren aufgrund von 207 Netzwerklatenz f r den Zugriff auf die IDRAC7 Webschnittstelle mehr Zeit erfordert Das Installationsfenster zeigt den Installationsfortschritt nicht an Wie kann das virtuelle Ger t als Startlaufwerk konfiguriert werden Greifen Sie auf dem verwalteten System auf das BIOS Setup zu und wechseln Sie zum Startmen Lokalisieren Sie die virtuelle CD die virtuelle Diskette oder VFlash und ndern Sie die Ger te Startreihenfolge nach Bedarf Machen Sie au erdem den virtuellen Datentr ger startf hi
48. a aA EEA V rtuelle Konsole 2 2 en EN aeaiee aaa iaaea aeaa e a aaaea Virtueller Datentr ger 2 2 2cr AE T E E E AE n E Ta AAE EE ESA AEAEE EEA AE EEEN EAA AE AEA AAE AAE AE ATATEN SNMP Authentifizierung Speicherjer t iniiisiiiiii iiidid eriadaiidiidrai aniidae iida dai darida renden research ate O Y EE EEE NEE EEEE EEEE E EE EEEE ETAO N AETAT OEE EEEE ATEA TE EE E EE E Dee ee EE Kapitel 20 Anwendungsszenarien s ssssrsssrressrrsonrnrosnnrnsrnnnsrnnnssnneosnneosnneosnnronnnrennnnennnnnes Fehler auf einem nicht zugreifbaren Managed System beheben Systeminformationen abrufen und Systemzustand bewerten uensenesssnsenesnsnsnsnnennnnnnnnnnnennnsnnnnnnnnnnnnnnnnnnnn Warnungen einrichten und E Mail Warnungen konfigurieren uusseseeesensenneenennennennennnnnnnnnnnennnnnennnnn nennen nennen Lifecycle Protokoll und Systemereignisprotokoll anzeigen und exportieren ueessnnesennsensnnnnnnnnnennnnennnnnnnn 216 Schnittstellen zum Aktualisieren der IDRAC Firmware unsssssssnnssesnsensnennnnnnnsnnnennnnnnnnennnnnnnnnnennnnennnenannnnnn Ordnungsgem es Herunterfahren durchf hren uunssssenssennneennnenenenennnennnnnnnnnnnnnnennnnennnnnnnnnnnnnennennanann Neues Administratorbenutzerkonto erstellen unnnsnsnsnsnnsnsensensnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnann Server Remote Konsole starten und ein USB Laufwerk mounten Bare Metal Betriebssystem ber verbundenen virtuellen Datentr ger und R
49. account1 16 identity4 adminl systeml spl acctsvcil adminl systeml spl acctsvc2 adminl systeml spl acctsvc3 adminl systeml spl rolesvcl adminl systeml spl rolesvc1 Rolel 16 adminl systeml spl rolesvc1 Rolel 16 privilegel adminl systeml spl rolesvc2 adminl systeml spl rolesvc2 Rolel 3 adminl systeml spl rolesvc2 Role4 adminl systeml spl rolesvc3 adminl systeml spl rolesvc3 Rolel 3 adminl systeml spl rolesvc3 Rolel 3 privilegel Verwandte Links SMCLP Befehle ausf hren Anwendungsbeispiele MAP Adressbereich navigieren Definitionen Identit tskonto des lokalen Benutzers IPMI Identit tskonto LAN IPMI Identit tskonto seriell CLP Identit tskonto Verwaltungsdienst f r lokales Benutzerkonto IPMI Kontoverwaltungsdienst CLP Kontoverwaltungsdienst Lokaler rollenbasierter Authentifizierungsdienst RBA Lokale Rolle Lokale Rollenberechtigung IPMI RBA Dienst IPMI Rolle IPMI Seriell ber LAN Rolle SOL CLP RBA Dienst CLP Rolle CLP Rollenberechtigung Objekte die mit dem SM CLP verwaltet werden k nnen werden durch Ziele repr sentiert die in einem hierarchischen Bereich Adressbereich des Verwaltungszugriffspunkts Manageability Access Point MAP genannt angeordnet sind Ein Adresspfad legt den Pfad vom Adressbereichsstamm zu einem Objekt im Adressbereich fest Das root Ziel wird durch einen Schr gstrich oder einen umgekehrten Schr gstrich dargestellt Es ist der s
50. alle erforderlichen Objekte Benutzer Indizes und anderen Parameter enth lt A VORSICHT Verwenden Sie den Unterbefehl racresetcfg um die Datenbank und die iDRAC NIC Einstellungen auf die urspr nglichen Standardeinstellungen zur ckzusetzen und alle Benutzer und Benutzerkonfigurationen zu entfernen W hrend der Stammbenutzer verf gbar ist werden die Einstellungen anderer Benutzer ebenfalls auf die Standardeinstellungen zur ckgesetzt Parsing Regeln Alle Zeilen die mit beginnen werden als Kommentare behandelt Eine Kommentarzeile muss in Spalte 1 beginnen Ein Zeichen in jeder anderen Spalte wird als das Zeichen behandelt Einige Modemparameter k nnen Zeichen in der Zeichenkette enthalten Ein Escape Zeichen ist nicht erforderlich Sie k nnen einen cfg Befehl aus einem racadm getconfig f lt Dateiname gt cfg Befehl erstellen und dann einen racadm config f lt Dateiname gt cfg Befehl auf einem anderen iDRAC7 ausf hren ohne dass Sie Escape Zeichen hinzuf gen m ssen Beispiel Dies ist eine Anmerkung efgUserAdmin cfgqUserAdminPageModemInitString lt Modem init Dies ist kein Kommentar gt Alle Gruppeneintr ge m ssen in und Zeichen eingeschlossen sein Das Anfangszeichen das einen Gruppennamen anzeigt muss in Spalte eins sein Der Gruppenname muss vor allen anderen Objekten in dieser Gruppe angegeben werden Objekte die keinen zugewiesenen Gruppennamen enthalten erzeugen Fehler Die
51. auf die Option Senden die sich unter E Mail testen befindet um die konfigurierten Einstellungen f r die E Mail Warnung zu testen Klicken Sie auf Anwenden E Mail Warnungseinstellungen ber RACADM konfigurieren So konfigurieren Sie die E Mail Warnungseinstellungen 1 So aktivieren Sie die E Mail Warnung racadm config g cfgEmailAlert o cfgEmailAlertEnable i lt Index gt lt O 1 gt wobei lt Index gt der E Mail Zielindex ist und 0 die E Mail Warnung deaktiviert oder 1 sie aktiviert Der E Mail Zielindex kann ein Wert zwischen 1 und 4 sein Wenn Sie beispielsweise eine E Mail mit Index 4 aktivieren m chten geben Sie den folgenden Befehl ein racadm config g cfgEmailAlert o cfgEmailAlertEnable i 4 1 So konfigurieren Sie die E Mail Einstellungen racadm config g cfgEmailAlert o cfgEmailAlertAddress i 1 lt E Mail Adresse gt wobei 1 der E Mail Zielindex und lt E Mail Adresse gt die Ziel E Mail Adresse ist die die Plattformereigniswarnungen empf ngt So konfigurieren Sie eine benutzerdefinierte Meldung racadm config g cfgEmailAlert o cfgEmailAlertCustomMsg i lt Index gt lt benutzerdefiniert ldung gt wobei lt Index gt der E Mail Zielindex und lt benutzerdefinierte Meldung gt die benutzerdefinierte Meldung ist So testen Sie bei Bedarf die konfigurierte E Mail Warnung racadm testemail i lt Index gt wobei lt Index gt der zu testende E Mail Zielindex
52. cfqgUserAdmin i lt Index gt 2 Geben Sie die folgenden Befehle mit dem neuen Benutzernamen und dem neuen Kennwort ein racadm config g cfgUserAdmin o cfgUserAdminPrivilege i lt Index gt lt Benutzerberechtigungs Bitmaskenwert gt 93 u ANMERKUNG Eine Liste g ltiger Bit Maskenwerte f r spezifische Benutzerberechtigungen ist im AACADM Befehlszeilen Referenzhandbuch f r IDRAC7 und CMC enthalten das unter www support dell com manuals verf gbar ist Der Standard Berechtigungswert ist 0 was darauf hinweist dass der Benutzer ber keine aktivierten Berechtigungen verf gt Konfigurieren von Active Directory Benutzern Wenn Ihre Firma die Microsoft Active Directory Software verwendet kann die Software so konfiguriert werden dass sie Zugriff auf iDRAC7 bietet Sie k nnen dann bestehenden Benutzern im Verzeichnisdienst iDRAC7 Benutzerberechtigungen erteilen und diese steuern Das ist eine lizenzierte Funktion u ANMERKUNG Die Verwendung der Active Directory Software zum Erkennen von iDRAC7 Benutzern wird von den Betriebssystemen Microsoft Windows 2000 Windows Server 2003 und Windows Server 2008 unterst tzt Sie k nnen die Benutzerauthentifizierung ber Active Directory konfigurieren um sich am iDRAC7 anzumelden Rollenbasierte Autorit t kann bereitgestellt werden die es einem Administrator erm glicht spezifische Berechtigungen f r jeden Benutzer zu konfigurieren Die Rollen und Berechtigungsnamen f r iDRAC7 wurden i
53. deaktivieren 124 Warnungen filtern ee anne EEE E A Warnungen ber die iDRAC7 Web Schnittstelle filtern Warnungen ber RACADM filtern unsnssssennsennsenssnnnnnnnnsnnnnennnnnnnnnnnonnnnnnnnnnnnnnnnnnnnnennnnnnnnnnnennnnnennnnnnen Ereigniswarnungen einrichten usessssesensensnsnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnennnnnennennennennensennnnnnnnnnnnnnnnanann Ereigniswarnungen ber die Web Schnittstelle einrichten unnnnsnssenssnnnennnnennnnnnnnnennnnnnnnnnnnnnen 125 Ereigniswarnungen ber RACADM einrichten ensnsessnssssennnsenenennnsnnonnnennnnnnnnnnnnnnennnennnnnnnnnennnnannan 125 Alarmwiederholungsereignis einrichten unnensesnsensnnesnsenennnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnsnnennnnennnsnnnnnnnennnnnannan 126 Alarmwiederholungsereignis ber die IDRAC7 Weboberfl che einrichten unnnnneenennnenn 126 Alarmwiederholungsereignisse ber RACADM einrichten ensnsessnssnnnnsnnenennsnnennnnnnnsnnnnnnnnnnnnnnannnn 126 Ereignisma nahmen festlegen unnensenennnsesnsennnennnnennnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnennnnnsnnnnennennnnnnnnnnnnennnnnsnnnn 126 Ereignisma nahmen ber die Web Schnittstelle einrichten uunensnsnsensnnenenneennnnnnnnnnnnnnennnnnnnnnenenan 126 Ereignisma nahmen ber RACADM einrichten uuennesnsennsennssennennnnnnnnnnnnnnnnnnnnennnnnnnnnnnnnnnnnnnnnnnnnnenn 127 Einstellungen f r E Mail Warnungs SNMP Trap oder IPMI Trap konfigurieren
54. geschrieben werden gleichzeitig auch auf die konfigurierten Remote Server geschrieben werden Schnittstellen zum Aktualisieren der IDRAC Firmware Verwenden Sie zum Aktualisieren der iDRAC Firmware die folgenden Schnittstellen e iDRAC7 Web Schnittstelle e RACADM Befehlszeilenschnittstelle DRAC7 und CMC e Dell Update Package DUP e CMC Webschnittstelle e Lifecycle Controller Remote Dienste e Lifecycle Controller e Dell Remote Access Configuration Tool DRACT Ordnungsgem es Herunterfahren durchf hren Um ein ordnungsgem es Herunterfahren durchzuf hren gehen Sie in der iDRAC7 Web Schnittstelle zu einem der folgenden Standorte e bersicht Server Stromversorgung Thermisch Stromversorgungskonfiguration Stromsteuerung Daraufhin wird die Seite Stromsteuerung angezeigt W hlen Sie Ordnungsgem es Herunterfahren aus und klicken Sie auf Anwenden e bersicht Server Stromversorgung Thermisch Stromversorgungs berwachung W hlen Sie aus dem Drop Down Men Stromsteuerung die Option Ordnungsgem es Herunterfahren aus und klicken Sie dann auf Anwenden Weitere Informationen finden Sie in der DAAC7 Online Hilfe 216 Neues Administratorbenutzerkonto erstellen Sie k nnen das standardm ige lokale Administratorbenutzerkonto ndern oder ein neues Administratorbenutzerkonto erstellen Weitere Informationen zum ndern des lokalen Administratorbenutzerkontos finden Sie unter Lokale Ad
55. in Active Directory zuordnen m chten 2 Verwenden Sie den folgenden ktpass Befehl um die Kerberos Keytab Datei zu erstellen C gt ktpass exe princ HTTP idrac7name domainname com DOMAINNAME COM mapuser DOMAINNAME username mapOp set crypto DES CBC MD5 ptype KRB5_NT PRINCIPAL pass password DesOnly out c krbkeytab 116 Der Verschl sselungstyp lautet DES CBC MDS Der Prinzipaltyp lautet KRB5_NT_PRINCIPAL Die Eigenschaften des Benutzerkontos dem der Dienstprinzipalname zugeordnet ist muss die Eigenschaft DES Verschl sselungstypen f r dieses Konto verwenden aktiviert haben u ANMERKUNG Verwenden Sie gem dem Beispiel Kleinbuchstaben f r den iDRAC7 Namen und die Service Prinzip Bezeichnung und Gro buchstaben f r den Dom nennamen 3 F hren Sie den folgenden Befehl aus C gt setspn a HTTP iDRAC7name domainname com username Es wird eine Keytab Datei generiert ANMERKUNG Wenn beim iDRAC7 Benutzer f r den die Keytab Datei erstellt wird Probleme auftreten erstellen Sie bitte einen neuen Benutzer und eine neue Keytab Datei Wenn dieselbe Keytab Datei die urspr nglich erstellt wurde erneut ausgef hrt wird wird sie nicht korrekt konfiguriert Active Directory Objekte erstellen und Berechtigungen bereitstellen F hren Sie die folgenden Schritte f r das erweiterte Active Directory Schema auf der Basis der SSO Anmeldung aus 1 Erstellen Sie das Ger teobjekt Berechtigungsobjekt und das Zuordn
56. ist Weitere Informationen finden Sie im AACADM Befehlszeilen Referenzhandbuch f r IDRAC7 und CMC unter support dell com manuals Adresseinstellungen f r den SMTP E Mail Server konfigurieren Sie m ssen die SMTP Server Adresse f r E Mail Warnungen konfigurieren damit diese an bestimmte Ziele versendet werden k nnen 129 Adresseinstellungen f r den SMTP E Mail Server ber die iDRAC7 Web Schnittstelle konfigurieren So konfigurieren Sie die SMTP Server Adresse 1 Gehen Sie in der iDRAC7 Web Schnittstelle zu bersicht Server gt Warnungen SNMP und E Mail Einstellungen 2 W hlen Sie die Option Authentifizierung aktivieren aus geben Sie den Benutzernamen und das Kennwort des Benutzers mit Zugriff auf den SMTP Server an und geben Sie eine g ltige IP Adresse oder einen vollst ndig qualifizierten Dom nennamen FODN f r den SMTP Server ein der im Rahmen der Konfiguration verwendet wird Weitere Informationen zu den verf gbaren Optionen finden Sie in der ORAC7 Online Hilfe 3 Klicken Sie auf Anwenden Die SMTP Einstellungen sind damit konfiguriert Adresseinstellungen f r den SMTP E Mail Server ber RACADM konfigurieren F hren Sie zum Konfigurieren des SMTP E Mail Servers den folgenden Befehl aus racadm config g cfgRemoteHosts o cfgRhostsSmtpServerIpAddr lt SMTP E Mail Server IP Adresse gt IDs f r Warnungsmeldung Die folgende Tabelle enth lt eine Liste mit Meldungs IDs die bei Warn
57. lt 2 to 16 gt k lt 1 to 4 gt t lt Schl sseltext gt Beispiel Um einen g ltigen Schl ssel f r die Benutzer ID 2 auf iDRAC7 f r den ersten Schl sselsektor mithilfe einer Datei hochzuladen f hren den folgenden Befehl aus racadm sshpkauth i 2 k 1 f pkkey key u ANMERKUNG Die Option wird f r Telnet ssh seriellen RACADM nicht unterst tzt SSH Schl ssel anzeigen Sie k nnen die Schl ssel anzeigen die nach iDRAC7 hochgeladen wurden SSH Schl ssel ber die Web Schnittstelle anzeigen So zeigen Sie die SSH Schl ssel an 1 Gehen Sie in der Web Schnittstelle zu bersicht iDRAC Einstellungen Netzwerk Benutzerauthentifizierung Lokale Benutzer Die Seite Benutzer wird angezeigt 2 Inder Spalte Benutzer ID klicken Sie auf eine Benutzer ID Nummer Die Seite Benutzer Hauptmen wird angezeigt 3 W hlen Sie unter SSH Schl sselkonfiguration die Option SSH Schl ssel anzeigen entfernen aus und klicken Sie dann auf Weiter Daraufhin wird die Seite SSH Schl ssel anzeigen entfernen mit den Schl sseldetails angezeigt SSH Schl ssel ber RACADM anzeigen F hren Sie zum Anzeigen der SSH Schl ssel den folgenden Befehl aus e Spezifischer Schl ssel racadm sshpkauth i lt 2 bis 16 gt v k lt 1 bis 4 gt e Alle Schl ssel racadm sshpkauth i lt 2 bis 16 gt v k all SSH Schl ssel l schen Bevor Sie die ffentlichen Schl ssel l schen m ssen Sie sicherstellen dass Sie die Schl ssel an
58. ohne ein Kennwort einzugeben Sie k nnen auch einen einzelnen RACADM Befehl als Befehlszeilenargument an die SSH Anwendung senden Die Befehlszeilenoptionen verhalten sich hnlich wie Remote RACADM da die Sitzung endet nachdem der Befehl ausgef hrt wurde Zum Beispiel Anmeldung SSH Benutzername lt Dom ne gt oder SSH Benutzername lt IP Adresse gt 29 wobei IP Adresse die IP Adresse des iDRAC7 ist Senden von RACADM Befehlen SSH Benutzername lt Dom ne gt racadm getversion SSH Benutzername lt Dom ne gt racadm getsel Verwandte Links Authentifizierung ber ffentlichen Schl ssel f r SSH verwenden Mehrere iDRAC7 Sitzungen Aus der folgenden Tabelle k nnen Sie eine Liste mit mehreren iDRAC7 Sitzungen entnehmen die durch die Verwendung der diversen Schnittstellen m glich sind Tabelle 6 Mehrere iDRAC7 Sitzungen Schnittstelle Anzahl der Sitzungen IDRAC7 Web Schnittstelle 4 Remote RACADM 4 Firnware RACADM SMCLP SSH 2 Telnet 2 Seriell 1 30 Managed System und Management Station einrichten F r die bandexterne Systemverwaltung ber iDRAC7 m ssen Sie iDRAC7 f r die Remote Zugriffsm glichkeit konfigurieren die Management Station und das Managed System einrichten und die unterst tzten Web Browser konfigurieren u ANMERKUNG Bei Blade Servern m ssen Sie vor der Ausf hrung der Konfigurationsschritte die CMC und E A Module im Geh use und das System physisch in das Geh use installieren V
59. r Internet Explorer zugreifen In diesem Fenster k nnen Sie au erdem die erforderlichen Berechtigungen festlegen 4 Importieren Sie die Stammzertifikate auf das Managed System um Popup Fenster zu unterbinden die Sie zur berpr fung der Zertifikate auffordern 5 Installieren Sie das verkn pfte Paket compat libstdc 33 3 2 3 61 ANMERKUNG Unter Windows ist das verkn pfte Paket compat libstdc 33 3 2 3 61 m glicherweise im NET Framework Paket oder im Betriebssystempaket enthalten Verwandte Links Web Browser f r die Verwendung des Java Plugin konfigurieren IE f r die Verwendung des ActiveX Plugin konfigurieren Zertifizierungsstellenzertifikate auf die Management Station importieren Web Browser f r die Verwendung des Java Plugin konfigurieren Installieren Sie eine Java Runtime Environment JRE wenn Sie Firefox oder IE verwenden und den Java Viewer verwenden m chten 144 u ANMERKUNG Installieren Sie eine 32 Bit oder 64 Bit JRE Version auf einem 64 Bit Betriebssystem oder eine 32 Bit JRE Version auf einem 32 Bit Betriebssystem So konfigurieren Sie IE f r die Verwendung des Java Plugin e Deaktivieren Sie die automatische Anforderung von Datei Downloads im Internet Explorer e Deaktivieren Sie die Option Verst rkter Sicherheitsmodus im Internet Explorer Verwandte Links Virtuelle Konsole konfigurieren IE f r die Verwendung des ActiveX Plugin konfigurieren Sie k nnen das ActiveX Plugin nu
60. racadm config g cfgUserAdmin i 2 o cfgUserAdminPrivilege 0x00000001 racadm config g cfgUserAdmin i 2 o cfgUserAdminIpmiLanPrivilege 0x00000001 racadm config g cfgUserAdmin i 2 o cfgUserAdminIpmiSerialPrivilege 0x00000001 racadm config g cfgUserAdmin i 1 o cfgUserAdminSolEnable 0x00000001 racadm config g cfgUserAdmin i 1 o cfgUserAdminEnable 0x00000001 Verwenden Sie zur berpr fung einen der folgenden Befehle racadm getconfig u john racadm getconfig g cfgUserAdmin i 2 Weitere Informationen zu den RACADM Befehlen finden Sie im AACADM Befehlszeilen Referenzhandbuch f r iDRAC7 und CMC unter support dell com manuals iDRAC7 Benutzer entfernen Bei der Verwendung von RACADM m ssen Benutzer manuell und individuell deaktiviert werden Benutzer k nnen nicht ber eine Konfigurationsdatei gel scht werden F r das L schen eines iDRAC7 Benutzer lautet die Syntax wie folgt racadm config g cfgUserAdmin o cfgUserAdminUserName i lt Index gt Eine Null Kette doppelter Anf hrungszeichen weist den iDRAC7 an die Benutzerkonfiguration am angegebenen Index zu entfernen und auf die urspr nglichen Werkseinstellungen zur ckzusetzen iDRAC7 Benutzer mit Berechtigungen aktivieren Um einen Benutzer mit spezifischen administrativen Berechtigungen rollenbasierte Autorit t zu aktivieren 1 Machen Sie zuerst einen verf gbaren Benutzer Index mithilfe der Befehlssyntax ausfindig racadm getconfig g
61. sind Die protokollierten Temperaturdaten k nnen nur vor der Auslieferung vom Werk gel scht werden Ein Ereignis wird erzeugt wenn das System f r eine angegebene Betriebsdauer weiterhin oberhalb des Schwellenwerts f r die normalerweise unterst tzte Temperatur betrieben wird Wenn die Durchschnittstemperatur w hrend der angegebenen Betriebsdauer gr er oder gleich dem Warnschwellenwert gt 8 oder dem kritischen Schwellenwert gt 0 8 liegt wird ein Ereignis im Lifecycle Protokoll protokolliert und die entsprechende SNMP Trap erstellt Hierzu z hlen folgende Ereignisse e Warnereignis wenn die Einlasstemperatur w hrend 8 oder mehr der vergangenen 12 Monate oberhalb des Warnschwellenwertes lag e Kritisches Ereignis wenn die Einlasstemperatur w hrend 10 oder mehr der vergangenen 12 Monate oberhalb des Warnschwellenwertes lag e Warnereignis wenn die Einlasstemperatur w hrend 0 8 oder mehr der vergangenen 12 Monate oberhalb des kritischen Schwellenwertes lag e Kritisches Ereignis wenn die Einlasstemperatur w hrend 1 oder mehr der vergangenen 12 Monate oberhalb des kritischen Schwellenwertes lag Sie k nnen den iDRAC auch so konfigurieren dass weitere kritische Ereignisse erzeugt werden Weitere Informationen hierzu finden Sie im Abschnitt Alarmwiederholungsereignis einrichten Temperaturdatenverlauf mit der IDRAC7 Weboberfl che anzeigen So zeigen Sie den Verlauf der Temperaturdaten an 1 Gehen Sie in
62. stderr stdout Umleitung leitet jede gedruckte Dienstprogrammausgabe zu einer Datei um Bei Verwendung des Gr er als Zeichens gt gefolgt von einem Dateinamen wird die angegebene Datei mit der gedruckten Ausgabe des VMCLI Dienstprogramms berschrieben u ANMERKUNG Das VMCLI Dienstprogramm liest nicht von der Standardeingabe stdin Infolgedessen ist keine stdin Umleitung erforderlich Ausf hrung im Hintergrund Standardm ig wird das VMCLI Dienstprogramm im Vordergrund ausgef hrt Verwenden Sie die Shell Funktionen des Betriebssystems um das Dienstprogramm im Hintergrund auszuf hren Unter einem Linux Betriebssystem wird z B durch das auf den Befehl folgende Et Zeichen amp veranlasst dass das Programm als neuer Hintergrundprozess gestartet wird Diese Methode ist bei Skriptprogrammen n tzlich da dem Skript nach dem Starten eines neuen Vorgangs f r den VMCLI Befehl erm glicht wird fortzufahren andernfalls w rde das Skript blockieren bis das VMCLI Programm beendet ist Wenn mehrere VMCLI Sitzungen gestartet werden verwenden Sie die Betriebssystem spezifischen Funktionen zum Auflisten oder Beenden von Prozessen 165 166 15 vFlash SD Karte verwalten Die vFlash SD Karte ist eine Secure Digital SD Karte die in den vFlash SD Kartensteckplatz eines Systems eingef hrt wird Sie k nnen Karten mit einer Speicherkapazit t von bis zu 16 GB verwenden Nachdem Sie die Karten eingef hrt haben m ssen Sie die vFl
63. te angezeigt Wenn Sie mehrere Partitionen verbinden werden diese auf der Basis des zugewiesenen Index in aufsteigender Reihenfolge im Betriebssystem und im BIOS Startreihenfolgemen angezeigt Wenn Sie eine Partition trennen wird diese nicht mehr im Betriebssystem und im BIOS Startreihenfolgemen angezeigt Wenn Sie eine Partition verbinden oder trennen wird der USB Bus auf dem Managed System zur ckgesetzt Dies wirkt sich auch auf die Anwendungen aus die vFlash verwenden Au erdem werden die Sitzungen f r die virtuellen IDRAC7 Datentr ger getrennt Vor dem Verbinden und Trennen einer Partition m ssen Sie Folgendes sicherstellen e Die vFlash Funktion ist aktiviert e Es wird nicht bereits ein Initialisierungsvorgang auf der Karte ausgef hrt e Sie haben Berechtigungen f r den Zugriff auf den virtuellen Datentr ger Partitionen ber die Web Schnittstelle verbinden So werden Partitionen verbunden oder abgetrennt 1 Gehen Sie in der iDRAC7 Web Schnittstelle zu bersicht Server vFlash Verwalten 174 Die Seite Partitionen verwalten wird angezeigt F hren Sie in der Spalte Verbunden die folgenden Schritte aus Aktivieren Sie das Kontrollk stchen f r die Partition en und klicken Sie zum Verbinden der Partition en auf Anwenden Aktivieren Sie das Kontrollk stchen f r die Partition en und klicken Sie zum Trennen der Partition en auf Anwenden Auf Grundlage der entsprechenden Auswahl we
64. und der Verbindungsstatus wird als Verbunden angezeigt u ANMERKUNG Auch wenn Sie die Remote Dateifreigabe konfiguriert haben zeigt die Webschnittstelle die Benutzeranmeldedaten aus Sicherheitsgr nden nicht an Bei Linux Distributionen kann diese Funktion einen Befehl zum manuellen Bereitstellen erfordern wenn es mit runlevel init 3 betrieben wird Die Syntax f r den Befehl lautet mount dev OS_specific device user defined mount point wobeiuser defined mount_point jedes Verzeichnis ist das Sie f r das Bereitstellen ausw hlen hnlich wie f r jeden Bereitstellen Befehl F r RHEL ist das CD Ger t virtuelles Ger t iso dev scdO und das Floppy Ger t virtuelles Ger t img dev sdc F r SLES ist das CD Ger t dev srO und das Floppy Ger t dev sdc Um beim Anschluss des virtuellen Ger tes die Verwendung des richtigen Ger tes sicherzustellen jeweils SLES oder RHEL m ssen Sie auf dem Linux Betriebssystem sofort folgenden Befehl ausf hren tail var log messages grep SCSI Hierbei wird der das Ger t identifizierende Text angezeigt z B SCSI Ger t sdc Dieses Verfahren gilt auch f r virtuelle Medien wenn Sie Linux Distributionen in runlevel init 3 verwenden Standardm ig werden die virtuellen Medien nicht automatisch in init 3 bereitgestellt Remote Dateifreigabe ber RACADM konfigurieren Verwenden Sie die folgenden Befehle um die Remote Dateifreigabe ber RACADM zu konfigurieren racadm remotei
65. verwenden markiert HTTP 1 1 ber Proxy Verbindungen verwenden markiert Unter Java Sun JRE 1 6 x_yz verwenden markiert optional Version kann unterschiedlich sein Unter Multimedia Automatische Bildgr enanpassung aktivieren markiert Animationen auf Webseiten abspielen markiert Videos auf Webseiten abspielen markiert Bilder anzeigen markiert Unter Sicherheit Auf gesperrte Zertifikate von Herausgebern berpr fen nicht markiert Signaturen von heruntergeladenen Programmen berpr fen nicht markiert Signaturen von heruntergeladenen Programmen berpr fen nicht markiert SSL2 0 verwenden nicht markiert SSL3 0 verwenden markiert TLS 1 0 verwenden markiert Zu ung ltigen Standortzertifikaten Warnungen ausgeben markiert Beim Wechsel zwischen sicherem und nicht sicherem Modus warnen markiert Warnung ausgeben wenn Einreichung des Formulars umgeleitet wird markiert ANMERKUNG Zum ndern der Einstellungen wird empfohlen sich mit den daraus resultierenden Folgen vertraut zu machen Wenn Sie beispielsweise Popups blockieren werden Teile der IDRAC7 Web Schnittstelle m glicherweise nicht ordnungsgem ausgef hrt Klicken Sie auf Anwenden und dann auf OK Klicken Sie auf die Registerkarte Verbindungen Klicken Sie unter LAN Einstellungen Lokales Netzwerk auf LAN Einstellungen Ist das K stchen Proxyserver verwenden markiert w hlen Sie Proxyserv
66. w hlen Sie alle racadm config g cfg racadm config g cfg racadm config g cfg Rac Rac Rac au er den niederwertigsten z RacTuning o cfgRac RacTuning o cfgRac RacTuning o cfgRac Tuning Tuning Tuning o cfg o cfg o cfg nen Satz von vier angren Rac Rac Rac i er Tunelp Tunelp Tunelp Lunelp wei Bits RangeEnable 1 RangeAddr 192 168 0 57 RangeMask 255 255 255 255 zenden IP Adressen z B 192 168 0 212 bis in der Maske aus wie gezeigt Tunelp Tunelp RangeEnable 1 RangeAddr 192 168 0 212 RangeMask 255 255 255 252 Das letzte Byte der Bereichsmaske ist auf 252 eingestellt das Dezimal quivalent von 11111100b Beispiele f r die IP Blockierung Im folgenden Beispiel wird die IP Adresse einer Management Station f nf Minuten lang vor der Einrichtung einer Sitzung bewahrt wenn die Einrichtung innerhalb einer Minute f nf Mal gescheitert ist racadm config g cfg racadm config g cfg racadm config g cfg Das folgende Beispiel verhind Stunde weitere Anmeldungsversuc racadm config g cfg racadm config g cfg racadm config g cfg racadm config g cfg RacTuning o cfgRac RacTuning o cfgRac RacTuning o cfgRac ert mehr als drei Fehlversuch he RacTuning o cfgRac RacTuning o cfgRac RacTuning o cfgRac RacTuning o cfgRac i ji m As j m R TunelpRangeEnable 1 TuneIpBl TuneIp
67. wiederherstellen m ssen Sie k nnen die magischen S Abf Tasten auf dem Linux Betriebssystem ber eines der folgenden Verfahren aktivieren F gen Sie einen Eintrag zu ete sysctl conf hinzu echo 1 gt proc sys kernel sysrq Wenn die Option Alle Tastenanschl ge an den Server senden aktiviert ist werden die magischen S Abf Tasten an das Betriebssystem auf dem Managed System weitergeleitet Das Tastensequenzverhalten in Bezug auf das Zur cksetzen des Betriebssystems also ein Neustart ohne Un Mounten oder Synchronisieren h ngt davon ab ob die magische S Abf Taste auf der Management Station aktiviert sind Ist die magische S Abf Taste auf der Management Station aktiviert wird die Management Station ber die Tastenkombinationen lt Strg Alt S Abf b gt oder lt Alt S Abf b gt ungeachtet vom Status des Systems zur ckgesetzt Ist die magische S Abf Taste auf der Management Station deaktiviert wird das Betriebssystem auf dem Managed System ber die Tastenkombinationen lt Strg Alt S Abf b gt oder lt Alt S Abf b gt zur ckgesetzt Weitere S Abf Tastenkombinationen z B lt Alt S Abf k gt lt Strg Alt S Abf m gt usw werden unabh ngig davon ob die S Abf Tasten auf der Management Station aktiviert sind an das Managed System weitergeleitet ActiveX basierte Sitzung f r virtuelle Konsole die auf dem Windows Betriebssystem ausgef hrt wird Das Verhalten der F
68. wird ein Link zum Selbstbedienungs Portal angezeigt Klicken Sie auf diesen Link um das internetbasierte Selbstbedienungs Portal f r die Lizenzierung aufzurufen Hier k nnen Sie die gew nschten Lizenzen erwerben Weitere Informationen finden Sie in der Online Hilfe f r das Selbstbedienungs Portal e Point of sale Die Lizenz wird im Rahmen der Systembestellung angefordert Lizenzvorg nge Bevor Sie die Lizenzverwaltungsschritte ausf hren m ssen Sie sicherstellen dass Sie die erforderlichen Lizenzen besitzen Weitere Informationen finden Sie unter berblicks und Funktionshandbuch unter support dell com u ANMERKUNG Sollten Sie ein System erworben haben auf dem s mtliche Lizenzen bereits vorinstalliert sind ist eine Lizenzverwaltung nicht erforderlich Sie k nnen die folgenden Lizenzvorg nge ber iDRAC7 RACADM WS MAN und Lifecycle Controller Remote Dienste f r eine 1 zu 1 Lizenzverwaltung und Dell License Manager f r eine 1 zu n Lizenzverwaltung ausf hren e Ansicht Zeigen Sie die aktuellen Lizenzinformationen an e Importieren Nachdem Sie die Lizenz erhalten haben speichern Sie die Lizenz auf einen lokalen Speicher und importieren Sie sie ber eine unterst tzte Schnittstelle nach iDRAC7 Die Lizenz wird importiert wenn Sie die Validierungspr fungen bestanden hat u ANMERKUNG Bei einigen neuen Funktionen ist f r die Aktivierung dieser Funktionen ein Systemneustart erforderlich e Exportieren Exportieren
69. yx1ix Blade Server verwenden 179 e yx1x Rack und Tower Server verwenden admin gt e yx2x Blade Rack und Tower Server verwenden admin gt Hier steht y f r ein alphanumerisches Zeichen wie M f r Blade Server R f r Rack Server und T f r Tower Server und x f r eine Zahl Diese Zahl dient der Kennzeichnung der Dell PowerEdge Server Generation u ANMERKUNG Skripte die verwenden k nnen diese f r yx1x Systeme verwenden aber beginnend bei yx2x Systemen kann ein Skript mit admin gt f r Blade Rack und Tower Server verwendet werden IDRAC7 SMCLP Syntax Das iDRAC7 SMCLP verwendet das Konzept von Verben und Zielen und stellt Systemverwaltungsfunktionen ber die CLI bereit Das Verb zeigt den auszuf hrenden Vorgang an und das Ziel bestimmt die Einheit oder das Objekt die den Vorgang ausf hrt Die SMCLP Befehlszeilensyntax lt Verb gt lt Optionen gt lt Ziel gt lt Eigenschaften gt Die folgende Tabelle zeigt die Verben sowie ihre Definitionen Tabelle 26 SMCLP Verben Verb cd set help reset show start stop exit version load Die folgende Tabelle enth lt eine Liste mit Zielen Tabelle 27 SMCLP Ziele Ziel adminl adminl profilesl adminl hdwrl adminl systeml adminl systeml capabilitiesl adminl systeml capabilitiesl pwrcapl 180 Definition Navigiert durch den MAP mittels der Shell Stellt eine Eigenschaft auf einen bestim
70. zum Aktivieren der seriellen IPMI Weiterleitung des BIOS an iDRAC7 die serielle IPMI Verbindung in den folgenden iDRAC7 Modi u ANMERKUNG Dies gilt nur f r iIDRAC7 auf Rack und Tower Servern Grundlegender IPMI Modus Unterst tzt eine bin re Schnittstelle f r Programmzugriff z B die IPMI Shell ipmish die zum Lieferumfang des Baseboard Verwaltungsdienstprogramms BMU geh rt Beispiel F hren Sie zum Ausdrucken des Systemereignisprotokolls mittels ipmish ber den grundlegenden IPMI Modus den folgenden Befehl aus ipmish com 1 baud 57600 flow cts u root p calvin sel get IPMI Terminalmodus Unterst tzt ASCII Befehle die von einem seriellen Terminal gesendet werden Dieser Modus unterst tzt eine begrenzte Anzahl von Befehlen einschlie lich der Stromsteuerung und Raw IPMI Befehle die als hexadezimale ASCII Zeichen eingegeben werden Mit dieser Funktion k nnen Sie die 75 Startsequenzen f r das Betriebssystem bis zum BIOS anzeigen wenn Sie sich ber SSH oder Telnet bei iDRAC7 anmelden Verwandte Links BIOS f r serielle Verbindung konfigurieren Zus tzliche Einstellungen f r den seriellen IPMI Terminalmodus Serielle Verbindung ber die Web Schnittstelle aktivieren Stellen Sie sicher dass Sie die serielle RAC Schnittstelle f r die Aktivierung der seriellen IPMI Verbindung deaktivieren So konfigurieren Sie die Einstellungen f r die seriellen IPMI Verbindungen 1 Gehen Sie in der IDRAC7 Web Schnitts
71. 6 1 8000 1280 1 7 1 2 Repr sentiert das Dell Zuordnungsobjekt Das Zuordnungsobjekt ist die Verbindung zwischen Benutzern und Ger ten Strukturklasse Gruppe dellProductMembers dellPrivilegeMember 105 Tabelle 17 dellRAC4Privileges Class OID Beschreibung Klassentyp SuperClasses Attribute Tabelle 18 dellPrivileges Class 0ID Beschreibung Klassentyp SuperClasses Attribute Tabelle 19 dellProduct Class OID Beschreibung Klassentyp SuperClasses Attribute 1 2 840 113556 1 8000 1280 1 1 1 3 Legt die Berechtigungen f r iDRAC6 fest Autorisierungsrechte Erweiterungsklasse kein delllsLoginUser delllsCardConfigAdmin delllsUserConfigAdmin delllsLogClearAdmin delllsServerResetUser delllsConsoleRedirectUser delllsVirtualMediaUser delllsTestAlertUser delllsDebugcommandAdmin 1 2 840 113556 1 8000 1280 1 1 1 4 Wird als Container Klasse f r die Dell Berechtigungen Autorisierungsrechte verwendet Strukturklasse Benutzer delIRAC4Privileges 1 2 840 113556 1 8000 1280 1 1 1 5 Die Hauptklasse von der alle Dell Produkte abgeleitet werden Strukturklasse Computer dellAssociationMembers Tabelle 20 Liste von Attributen die dem Active Directory Schema hinzugef gt wurden Attributname Beschreibung dellPrivilegeMember Die Liste von dellPrivilege Objekten die zu diesem Attribut geh ren dellProductMembers Liste der dellRacDevice und DelliDRACDevice Ger teobjekte
72. 68 0 6 racadm config D D D cfgLanNetworking 0o cfgDNSRegisterRac 1 D D D l Q cfgLanNetworking o cfg racadm config l Q cfgLanNetworking o cfg racadm config l Q cfgLanNetworking o cfg racadm config l Q NSRacName RAC EK00002 NSDomainNameFromDHCP 0 racadm config l Q cfgLanNetworking o cfg racadm config Q cfgLanNetworking o cfg NSDomainName MYDOMAIN racadm config Q cfgLanNetworking o cfg ANMERKUNG Wenn cfgNicEnable auf 0 gesetzt wird wird das iDRAC7 LAN selbst dann deaktiviert wenn DHCP aktiviert ist IP Filterung und IP Blockierung konfigurieren Verwenden Sie neben der Benutzerauthentifizierung die folgenden Optionen f r zus tzliche Sicherheit w hrend Sie auf iDRAC7 zugreifen 51 Mit IP Filterung k nnen Sie den IP Adressbereich der Clients beschr nken die auf iDRAC7 zugreifen Dabei wird die IP Adresse einer eingehenden Anmeldung mit dem angegebenen Bereich verglichen und der Zugang zu IDRAC7 wird nur ber eine Management Station genehmigt deren IP Adresse sich innerhalb dieses Bereichs befindet Alle anderen Anmeldeanfragen werden abgelehnt Durch IP Blockierung wird dynamisch festgestellt wenn von einer bestimmten IP Adresse aus berm ige Anmeldefehlversuche auftreten und die Adresse eine bestimmte Zeit lang blockiert bzw daran gehindert wird eine Anmeldung am iDRAC7 durchzuf hren Sie enth lt Die Anzahl
73. 7 Firmware aktualisieren iDRAC7 Firmware herunterladen Firmware ber die IDRAC7 Web Schnittstelle aktualisieren Firmware ber DUP aktualisieren Bevor Sie die Firmware ber das Dell Update Package DUP aktualisieren m ssen Sie Folgendes sicherstellen e Installieren und aktivieren Sie die IPMI und die Treiber des verwalteten Systems e Aktivieren und starten Sie den Windows Verwaltungsinstrumentationsdienst WMI wenn Ihr System auf einem Windows Betriebssystem l uft u ANMERKUNG W hrend Sie die IDRAC7 Firmware ber das DUP Dienstprogramm f r Linux aktualisieren und Fehlermeldungen wie usb 5 2 device descriptor read 64 error 71aufder Konsole angezeigt werden k nnen Sie diese Fehlermeldungen ignorieren e Wenn auf dem System der ESX Hypervisor installiert ist m ssen Sie f r das Ausf hren der DUP Datei sicherstellen dass der Dienst usbarbitrator ber den folgenden Befehl angehalten wird service usbarbitrator stop So aktualisieren Sie IDRAC7 ber DUP 1 Laden Sie das DUP Dienstprogramm auf der Basis des installierten Betriebssystems herunter und f hren Sie es auf dem Managed System aus 2 F hren Sie DUP aus 44 Die Firmware wurde aktualisiert Ein Systemneustart ist nicht erforderlich nachdem die Firmware Aktualisierung abgeschlossen ist Firmware ber Remote RACADM aktualisieren So f hren Sie eine Aktualisierung ber RACADM durch 1 2 Laden Sie das Firmware Image auf den TFT
74. 7 SSL Schnittstelle Der Parameter aktiviert VMCLI f r den Verbindungsaufbau zum angegebenen Server f r den Zugriff auf IDRAC7 und f r die Zuordnung zum angegebenen virtuellen Datentr ger u ANMERKUNG Bei der Eingabe der VMCLI Syntax m ssen Sie auf die Gro und Kleinschreibung achten Zur Gew hrleistung der Sicherheit wird empfohlen die folgenden VMCLI Parameter zu verwenden e vmcli i Aktiviert ein interaktives Verfahren f r den Start von VMCLI Mit diesem Verfahren ist sichergestellt dass Benutzername und Kennwort nicht angezeigt werden wenn Prozesse von anderen Benutzern berpr ft werden e vmcli r lt iDRAC7 IP Adresse iDRAC7 SSL Schnittstelle gt S u lt iDRAC7 Benutzername gt p lt iDRAC7 Benutzerkennwort gt c lt Ger tename gt lt Imagedatei gt Zeigt an ob das iDRAC7 Zertifizierungsstellenzertifikat g ltig ist Wenn das Zertifikat nicht g ltig ist wird bei Ausf hrung dieses Befehls eine Warnmeldung angezeigt Der Befehl wird jedoch erfolgreich ausgef hrt und die VMCLI Sitzung wird aufgebaut Weitere Informationen zu VMCLI Parametern finden Sie in der VMCLI Hilfe oder auf den entsprechenden Seiten im VMCLI Benutzerhandbuch Verwandte Links VMCLI Befehle f r den Zugriff auf virtuelle Datentr ger VMCLI Betriebssystem Shell Optionen VMECLI Befehle f r den Zugriff auf virtuelle Datentr ger Die folgende Tabelle enth lt die VMCLI Befehle die f r den Zugriff auf verschiedene virtuelle Daten
75. 8 IDRAC7 f r die einfache Anmeldung oder Smart Card Anmeldung konfigurieren In diesem Abschnitt erhalten Sie Informationen zur Konfiguration von iDRAC7 f r die Smart Card Anmeldung f r lokale und Active Directory Benutzer und die einmalige Anmeldung SSO f r Active Directory Benutzer Die SSO und Smart Card Anmeldungen sind lizenzierte Funktionen iDRAC7 unterst tzt die Kerberos basierte Active Directory Authentifizierung f r die Unterst tzung von Smart Card und SSO Anmeldungen Weitere Informationen zu Kerberos finden Sie auf der Microsoft Website Verwandte Links IDRAC7 SSO Anmeldung f r Active Directory Benutzer konfigurieren iDRAC7 Smart Card Anmeldung f r lokale Benutzer konfigurieren IDRAC7 Smart Card Anmeldung f r Active Directory Benutzer konfigurieren Voraussetzungen f r die einmalige Active Directory Anmeldung oder die Smart Card Anmeldung Die Voraussetzungen f r die Active Directory basierten SSO oder Smart Card Anmeldungen lauten wie folgt e _Synchronisieren Sie die IDRAC7 Uhrzeit mit der Uhrzeit auf dem Active Directory Dom nen Controller Ansonsten schl gt die Kerberos Authentifizierung fehl Im Vergleich der iDRAC Uhrzeit UTC mit der Uhrzeit auf dem Dom nen Controller liegt ein Versatz von wenigen Minuten vor Beispiel 360 f r die Zeitzone Central Time Es ist ein maximaler Zeitunterschied von f nf Minuten zul ssig Nach der Synchronisierung der Server Uhrzeit mit der Uhrzeit auf dem Dom
76. AC7 f r die Verwendung von SOL konfigurieren nenssnssensenesnssennnnnnennnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnn nn nenn Unterst tztes Protokoll aktivieren nunennnsnnsensnansnnsnnnnnnnnnnnannnnnnnnnnnnnnnnnnnnnnnnnnnnnnnanananannnnannnnnannannnnanan Mit iDRAC7 mithilfe von IPMI ber LAN kommunizieren uunnsennseesenesesnenensnnnsnnnnnnnnnnnnnnnnennnnnnnnennnsnnnnnnnnnnanann IPMI ber LAN ber die Web Schnittstelle konfigurieren unnnnsesssensssesnsenesennnnsnnennnnnennnnnnnnnnnnennennnnnnnnenn IPMI ber LAN ber das Dienstprogramm f r die iIDRAC Einstellungen konfigurieren IPMI ber LAN mithilfe von RACADM konfigurieren nenesnssesessssensnsenennnnnnnennnnnnnnnnennnnnnennnennnnnnnnnnnnnnnenn Remote RACADM aktivieren oder deaktivieren uunsenssssessennnnnnnsennnennnnnnnnnnnennnnnnnnnnnnnnnnnnnnnennnnnnnnnnnnnnnnenenenann Remote RACADM ber die Web Schnittstelle aktivieren oder deaktivieren unensnsnsnesssennsenennnnennnennnnn Remote RACADM ber RACADM aktivieren oder deaktivieren unnensessennnsnnnsennnnnnnsnnenennnnnnnsnnnnennnnnnenn Lokalen RACADM deaktiviere ara aae a a Aa A aeaa aAa aA Aa ae iaaa aAa a AAAA AETA IPMI auf Managed System aktivieren unnsensssnssnssennnsennsennnnnnnnnnnnnnennnnnnnnennennnnnnnnnnnnnnnnnnnnnnnnnnnnnennnnnnnnennnanan Linux w hrend des Starts f r die serielle Konsole konfigurieren Anmeldung an der virtuellen Konsole nach dem Start aktivieren unsennnensenns
77. Active Directory mit Standardschema unter Verwendung von RACADM Active Directory mit Standardschema unter Verwendung der iDRAC7 Webschnittstelle konfigurieren u ANMERKUNG Weitere Informationen zu den verschiedenen Feldern finden Sie in der DRAC7 Online Hilfe 1 Gehen Sie in der IDRAC7 Web Schnittstelle zu bersicht iDRAC Einstellungen Benutzerauthentifizierung Verzeichnisdienste Microsoft Active Directory Die Active Directory Zusammenfassungsseite wird angezeigt 2 Klicken Sie auf Active Directory konfigurieren Die Seite Active Directory Konfiguration und Verwaltung Schritt 1 von 4 wird angezeigt 3 Aktivieren Sie optional die Zertifikat berpr fung und laden Sie das durch die Zertifizierungsstelle signierte digitale Zertifikat hoch das im Rahmen der Initiierung von SSL Verbindungen bei der Kommunikation mit dem Active Directory AD Server verwendet wird Aus diesem Grund m ssen die Dom nen Controller und die FODN des globalen Katalogs angegeben werden Dies folgt im n chsten Schritt Folglich sollte die DNS in den Netzwerkeinstellungen ordnungsgem konfiguriert werden 4 Klicken Sie auf Weiter Die Seite Active Directory Konfiguration und Verwaltung Schritt 2 von 4 wird angezeigt 5 Aktivieren Sie Active Directory und geben Sie die Standortinformationen zu den Active Directory Servern und Benutzerkonten an Geben Sie au erdem an wie lange iDRAC7 bei der Anmeldung bei iDRAC7 auf Antworten von Active
78. Alle um weitere Auswahlm glichkeiten anzuzeigen 4 Klicken Sie je nach Bedarf auf den entsprechenden Service oder Support Link 24 Bei IDRAC7 anmelden Sie k nnen sich bei iDRAC7 als iDRAC7 Benutzer als Microsoft Active Directory Benutzer oder als LDAP Benutzer anmelden Der Standardbenutzername lautet root und das Standardkennwort lautet calvin Sie k nnen sich auch ber die einmalige Anmeldung SSO oder die Smart Card anmelden u ANMERKUNG Sie m ssen ber Berechtigungen zum Anmelden bei iDRAC verf gen um sich bei iDRAC7 anzumelden Verwandte Links Als lokaler Benutzer Active Directory Benutzer oder LDAP Benutzer bei iDRAC7 anmelden Anmeldung beim iDRAC7 mit Smart Card Anmelden am iDRAC7 unter Verwendung der einfachen Anmeldung Als lokaler Benutzer Active Directory Benutzer oder LDAP Benutzer bei iDRAC7 anmelden Stellen Sie vor der Anmeldung bei iDRAC7 ber die Web Schnittstelle sicher dass Sie einen unterst tzten Web Browser Internet Explorer oder Firefox konfiguriert haben und dass das Benutzerkonto mit den erforderlichen Berechtigungen erstellt wurde u ANMERKUNG Bei der Eingabe des Benutzernamens f r einen Active Directory Benutzer ist die Gro und Kleinschreibung nichtrelevant beim Kennwort muss die Gro und Kleinschreibung jedoch bei allen Benutzern beachtet werden u ANMERKUNG Neben Active Directory werden auch die auf openLDAP openDS Novell eDir und Fedora basierende
79. Befehl racresetefg verwendet e iDRAC7 zur ckgesetzt wird e Ein neues SS1L Serverzertifikat hochgeladen wird Warum wird eine Fehlermeldung angezeigt wenn Sie versuchen eine Partition zu l schen nachdem Sie sie ber den lokalen RACADM erstellt haben Dies tritt auf da der Partitionserstellungsvorgang noch nicht abgeschlossen ist Die Partition wird jedoch nach einer Weile gel scht und der L schvorgang durch eine entsprechende Meldung best tigt Falls nicht warten Sie bis der Partitionserstellungsvorgang abgeschlossen ist und l schen Sie die Partition anschlie end Verschiedenes Wie kann man eine iDRAC IP Adresse f r einen Blade Server ausfindig machen Sie k nnen die iDRAC IP Adresse ber eines der folgenden Verfahren ausfindig machen ber die CMC Web Schnittstelle Gehen Sie zu Geh use Server Setup Bereitstellen und betrachten Sie in der angezeigten Tabelle die IP Adresse f r den Server ber die virtuelle Konsole Starten Sie den Server neu um die iDRAC IP Adresse im Rahmen eines POST zu betrachten W hlen Sie im OSCAR die Dell CMC Konsole aus um sich ber eine lokale serielle Verbindung am CMC anzumelden CMC RACADM Befehle k nnen ber diese Verbindung gesendet werden Eine vollst ndige Liste der CMC RACADM Unterbefehle finden Sie im AACADM Befehlszeilen Referenzhandbuch f r IDRAC7 und CMC ber den lokalen RACADM Verwenden Sie den folgenden Befehl racadm getsysinf o Beispiel
80. Bl e innerhalb TuneIpBl TuneIpBl TuneIpBl TuneIpBl kFailCount 5 kFailwWindow 60 einer Minute und verhindert f r eine kEnable 1 kFailCount 3 kFailwWindow 60 kPenaltyTime 3600 Weitere Informationen finden Sie im ARACADM Befehlszeilen Referenzhandbuch f r iDRAC7 und CMC das unter support dell com manuals verf gbar ist Dienste konfigurieren Sie k nnen die folgenden Dienste auf IDRAC7 konfigurieren und aktivieren Lokale Kommunikation Deaktivieren Sie den Zugriff auf die IDRAC7 Konfiguration vom Host System ber den lokalen RACADM und das Dienstprogramm f r iDRAC Einstellungen Web Server Zugang zur IDRAC7 Weboberfl che aktivieren Wenn Sie die Option deaktivieren aktivieren Sie den Web Server wieder ber den lokalen RACADM da die Deaktivierung des Web Servers auch den Remote RACADM deaktiviert SSH Greifen Sie ber die Firmware RACADM auf iDRAC7 zu Telnet Greifen Sie ber die Firmware RACADM auf iDRAC7 zu Remote RACADM Greifen Sie per remote auf iDRAC7 zu SNMP Agent Aktivieren Sie IDRAC7 zum Versenden von SNMP Traps f r Ereignisse Automatischer System Wiederherstellungsagent Aktivieren Sie den Bildschirm mit dem letzten Systemabsturz 53 Services unter Verwendung der Webschnittstelle konfigurieren Dienste ber die IDRAC7 Web Schnittstelle konfigurieren 1 Gehen Sie in der IDRAC7 Web Schnittstelle zu bersicht iDRAC Einstellungen Netzwerk Dienste Die S
81. C oder IPMI Verbindungen sind aktiviert IPMITool ist installiert und die serielle IPMI Verbindung ber LAN ist aktiviert IPMITool ist installiert und die IPMI Einstellungen sind aktiviert SSH oder Telnet auf IDRAC7 sind aktiviert Remote RACADM ist installiert und aktiviert Firmware RACADM ist installiert und aktiviert Lokaler RACADM ist installiert WinRM ist installiert Windows oder OpenWSMAN ist installiert Linux 73 Kommunikationsmodus Unterst tztes Protokoll Unterst tzte Befehle Voraussetzung 1 Weitere Informationen finden Sie im De l Lifecycle Controller Remote Services Benutzerhandbuch unter support dell com manuals Verwandte Links Mit iDRAC7 ber eine serielle Verbindung ber ein DB9 Kabel kommunizieren Von der seriellen RAC Verbindung auf die serielle Konsolenverbindung bei Verwendung eines DB9 Kabels umschalten Mit iDRAC7 ber IPMI SOL kommunizieren Mit iDRAC7 mithilfe von IPMI ber LAN kommunizieren Remote RACADM aktivieren oder deaktivieren Lokalen RACADM deaktivieren IPMI auf Managed System aktivieren Linux w hrend des Starts f r die serielle Konsole konfigurieren Unterst tzte SSH Verschl sselungsschemas Mit iIDRAC7 ber eine serielle Verbindung ber ein DB9 Kabel kommunizieren Sie k nnen jede der folgenden Kommunikationsmethoden verwenden um Systemverwaltungsaufgaben ber eine serielle Verbindung auf den Rack und Tower Servern durc
82. C Einstellungen Die Seite iDRAC Einstellungen wird angezeigt 4 Klicken Sie auf Netzwerk Die Seite Netzwerk wird angezeigt 5 Legen Sie die folgenden Einstellungen fest Netzwerkeinstellungen Allgemeine Einstellungen IPv4 Einstellungen IPv6 Einstellungen PMI Einstellungen VLAN Einstellungen 6 Gehen Sie zur ck zur Seite System Setup Hauptmen und klicken Sie auf Fertigstellen Die Netzwerkinformationen werden gespeichert und das System wird neu gestartet Verwandte Links Netzwerkeinstellungen Allgemeine Einstellungen IPv4 Einstellungen IPv6 Einstellungen IPMI Einstellungen VLAN Einstellungen Netzwerkeinstellungen So konfigurieren Sie die Netzwerkeinstellungen u ANMERKUNG Weitere Informationen zu den Optionen finden Sie in der Online Hilfe des Dienstprogramms f r die IDRAC Einstellungen 1 W hlen Sie unter NIC aktivieren die Option Aktiviert aus 2 W hlen Sie aus dem Drop Down Men NIC Auswahl auf der Basis der Netzwerkanforderung eine der folgenden Schnittstellen aus 32 Dediziert W hlen Sie diese Option aus um das Remote Zugriffsger t zu aktivieren und die auf dem Remote Access Controller RAC verf gbare dedizierte Netzwerkschnittstelle zu verwenden Die DRAC Schnittstelle wird nicht an das Host Betriebssystem freigegeben und leitet den Verwaltungsverkehr zu einem separaten physischen Netzwerk wodurch sie vom Anwendungsverkehr getrennt werden kann Diese Op
83. C7 neu TFTP Server verwenden Sie k nnen den Trivial File Transfer Protocol TFTP Server zum Hoch und Herunterstufen der iDRAC7 Firmware oder zum Installieren von Zertifikaten verwenden Er wird in den SM CLP and RACADM Befehlszeilenschnittstellen verwendet um Dateien von und nach iDRAC7 zu bertragen Der Zugriff auf den TFTP Server muss ber eine iDRAC7 IP Adresse oder einen DNS Namen aktiviert werden u ANMERKUNG Wenn Sie die IDRAC7 Web Schnittstelle zum bertragen von Zertifikaten und zum Aktualisieren der Firmware verwenden wird der TFTP Server nicht ben tigt Sie k nnen den Befehlnetstat a auf Windows oder Linux Betriebssystemen verwenden um zu ermitteln ob ein TFTP Server ausgef hrt wird Die Standardschnittstelle f r TFTP ist 69 Wenn der TFTP Server nicht ausgef hrt wird f hren Sie einen der folgenden Schritte aus e Suchen Sie im Netzwerk in dem ein TFTP Dienst ausgef hrt wird einen anderen Computer e Installieren Sie einen TFTP Server auf dem Betriebssystem IDRAC7 ber andere Systemverwaltungs Tools berwachen Sie k nnen iDRAC7 ber IT Assistant Dell Management Console und Dell OpenManage Essentials entdecken und berwachen Sie k nnen au erdem das Dell Remote Access Configuration Tool DRACT verwenden um iDRACs zu entdecken die Firmware zu aktualisieren und Active Directory einzurichten Weitere Informationen finden Sie in den jeweiligen Benutzerhandb chern 4 48 4 IDRAC7 konfigurieren
84. DHCP auf dem iDRAC7 deaktiviert ist oder Sie ihre DNS IP Adresse manuell eingeben m chten arbeiten Sie mit den folgenden RACADM Befehlen racadm config g cfgLanNetworking o cfgDNSServersFromDHCP 0 racadm config g cfgLanNetworking o cfgDNSServerl lt prim re DNS IP Adresse gt racadm config g cfgLanNetworking o cfgDNSServer2 lt sekund re DNS IP Adresse gt 4 M chten Sie eine Liste mit Benutzerdom nen konfigurieren sodass f r die Anmeldung an der iDRAC7 Webschnittstelle nur der Benutzername eingegeben werden muss verwenden Sie dazu den folgenden Befehl racadm config g cfgUserDomain o cfqUserDomainName lt vollst ndig qualifizierter Dom nenname oder IP Adresse des Dom nen Controllers gt i lt Index gt Sie k nnen bis zu 40 Benutzerdom nen mit Indexzahlen zwischen 1 und 40 konfigurieren 5 Dr cken Sie die Eingabetaste um die Konfiguration des Active Directory mit erweitertem Schema abzuschlie en Active Directory Einstellungen testen Sie k nnen die Active Directory Einstellungen testen um zu berpr fen ob Ihre Konfiguration korrekt ist oder um Fehler bei der Active Directory Anmeldung zu analysieren Active Directory Einstellungen ber die IDRAC7 Web Schnittstelle testen So testen Sie die Active Directory Einstellungen 1 Gehen Sie in der IDRAC7 Web Schnittstelle zu bersicht iDRAC Einstellungen Benutzerauthentifizierung Verzeichnisdienste Microsoft Active Directory Die Activ
85. DM wieder im Online Modus W hrend der Wiederherstellung der Redundanz zwischen zwei SD Karten die sich im IDSDM befinden wird der IDSDM Status nicht angezeigt da die IDSDM Sensoren ausgeschaltet sind Die Systemereignisprotokolle SEL f r eine schreibgesch tzte oder besch digte SD Karte im IDSDM Modul werden erst wiederholt nachdem sie durch das Ersetzen der SD Karte durch eine beschreibbare und funktionsf hige SD Karte gel scht wurden Temperatursensor Bietet Informationen zu den Lufteintritts und Luftaustrittstemperaturen auf der Systemplatine nur bei Rack und Tower Servern Die Temperaturmessung zeigt an ob sich der Status des Messger ts innerhalb der vordefinierten Warnwerts oder des kritischen Schwellenwerts befindet Spannungssensor Zeigt den Status und die Messwerte des Spannungssensors f r verschiedene Systemkomponenten an Aus der folgenden Tabelle k nnen Sie entnehmen wie die Sensorinformationen ber die IDRAC7 Web Schnittstelle oder ber RACADM abgelesen werden Weitere Informationen zu den auf der Web Schnittstelle angezeigten Eigenschaften finden Sie auf den entsprechenden Seiten in der DRAC7 Online Hilfe Tabelle 8 Abrufen von Sensorinformationen ber die Web Schnittstelle und RACADM Sensorinformationen anzeigen f r ber die Web Schnittstelle RACADM verwenden Batterie bersicht Hardware Batterien Verwenden Sie den Befehl getsensorinfo 66 Sensorinformationen anzeigen f r be
86. DRAC Einstellungen 1 Schalten Sie das verwaltete System ein 2 Dr cken Sie w hrend des POST Einschalt Selbsttest auf die Taste lt F2 gt und gehen Sie dann zu iDRAC Einstellungen Remote Aktivierung Daraufhin wird die Seite IDRAC Einstellungen Remote Aktivierung angezeigt 3 Aktivieren Sie die Auto Ermittlung geben Sie die IP Adresse f r den Bereitstellungs Server ein und klicken Sie auf Zur ck K ANMERKUNG Die Angabe der IP Adresse f r den Bereitstellungs Server ist optional Wenn Sie diese Adresse nicht angeben wird sie ber die DHCP oder DNS Einstellungen ermittelt Schritt 7 4 Klicken Sie auf Netzwerk Die Seite iDRAC Einstellungen Netzwerk wird angezeigt 5 NIC aktivieren 6 IPv4 aktivieren K ANMERKUNG IPv6 wird im Rahmen der Auto Ermittlung nicht unterst tzt 7 Aktivieren Sie DHCP und rufen Sie den Dom nennamen die DNS Server Adresse und den DNS Dom nennamen von DHCP ab u ANMERKUNG Schritt 7 ist optional wenn die IP Adresse des Bereitstellungs Servers in Schritt 3 angegeben wurde Management Station einrichten Eine Management Station ist ein Computer der f r den Zugriff auf IDRAC7 Schnittstellen zur Remote berwachung und Verwaltung von PowerEdge Servern verwendet wird So richten Sie die Management Station ein 1 Installieren Sie ein unterst tztes Betriebssystem Weitere Informationen finden Sie in der Infodatei 2 Installieren und konfigurieren Sie einen unterst t
87. Die Imagedatei existiert nicht oder die Erweiterung der Imagedatei ist weder img noch iso Auf der Karte wird bereits ein Initialisierungsvorgang ausgef hrt Partition unter Verwendung einer Imagedatei mithilfe von RACADM erstellen So erstellen Sie eine Partition aus einer Imagedatei ber RACADM 1 ffnen Sie eine Telnet SSH oder serielle Konsole f r das System und melden Sie sich an 2 Geben Sie den Befehl ein racadm vflashpartition creat i 1 o drivel HDD t image 1 myserver sharedfolder foo iso u root p mypassword Es wird eine neue Partition erstellt Die angelegte Partition ist schreibgesch tzt Dieser Befehl unterscheidet bei der Image Dateinamenerweiterung zwischen Gro und Kleinschreibung Wird beispielsweise die Dateinamenerweiterung in Gro buchstaben F00 ISO statt in Kleinbuchstaben FOO iso angegeben gibt der Befehl einen Syntaxfehler aus u ANMERKUNG Diese Funktion wird im lokalen RACADM nicht unterst tzt 4 ANMERKUNG Die Erstellung einer vFlash Partition aus einer Imagedatei die sich auf dem CFS oder der f r NFS IPv6 aktivierten Netzwerkfreigabe befindet wird nicht unterst tzt Partition formatieren Sie k nnen eine vorhandene Partition auf der vFlash SD Karte auf Grundlage des Dateisystemtyps formatieren Die unterst tzten Dateisystemtypen sind EXT2 EXT3 FAT16 und FAT32 Sie k nnen nur eine Partition des Typs Festplatte oder Diskette aber nicht CD anlegen Schreibgesch tzte Parti
88. Directory Benutzer ber RACADM konfigurieren 118 IDRAC7 Smart Card Anmeldung f r lokale Benutzer konfigurieren unsnenssensesesenenennennnennnnnsnnnnnnnennnenennnnnnnn 118 Smart Card Benutzerzertifikat hochladen uunnnnsnnsenessennsennnnnnnnennnnnennnnnnnnnnnnnnnnnennnnnennnnnnnnnnnnnnnnannnn nn 119 Vertrauensw rdiges Zertifizierungsstellenzertifikat f r Smart Card hochladen unneeen 119 IDRAC7 Smart Card Anmeldung f r Active Directory Benutzer konfigurieren Smart Card Anmeldung aktivieren oder deaktivieren unsssssssnsnsnnnsnnnennnnnnsennnnnnnnnnnnnnnnennnnnnnnnnnnennnennnnnnnn Smart Card Anmeldung ber die Web Schnittstelle aktivieren oder deaktivieren 121 Smart Card Anmeldung ber RACADM aktivieren oder deaktivieren unnenssnesensneennsensnnnnsnnnennnnennnnn 121 Smart Card Anmeldung ber das Dienstprogramm f r die IDRAC Einstellungen aktivieren oder TENS LTE SR EEE EEE 121 Kapitel 9 iDRAC7 f r das Versenden von Warnungen konfigurieren 123 Warnungen aktivieren und deaktivieren unnnnessnssensnsensennnnnnnnnnnnnnnsnnnnnnnnnnnnnnnnnnennnnnnnnnnnnnnnnannnnnnnnnnnnnnan 123 Warnungen ber die Web Schnittstelle aktivieren oder deaktivieren unsnnsnssnessnesesnnnnnnnnennnnnennnnnnnnn 123 Warnungen ber RACADM aktivieren oder deaktivieren enssnssssesnsenenennsnnnnsnnenennnnnnsnnnnnnnnnnnsnnnennennnen 124 Warnungen ber das Dienstprogramm f r iDRAC Einstellungen aktivieren oder
89. Directory warten muss ANMERKUNG Wenn die Zertifikat berpr fung aktiviert ist geben Sie die Adressen des Domain Controller Server und die FQDN des globalen Katalogs an Stellen Sie sicher dass DNS unter bersicht iDRAC Einstellungen Netzwerk ordnungsgem konfiguriert ist 6 Klicken Sie auf Weiter Die Seite Active Directory Konfiguration und Verwaltung Schritt 3 von 4 wird angezeigt 99 W hlen Sie Standardschema aus und klicken Sie auf Weiter Die Seite Active Directory Konfiguration und Verwaltung Schritt 4a von 4 wird angezeigt Geben Sie den Standort der globalen Katalogservers f r Active Directory an und geben Sie au erdem die Berechtigungsgruppen an die f r die Autorisierung von Benutzern verwendet werden Klicken Sie auf eine Rollengruppe um die Steuerungsauthentifizierungsrichtlinie f r Benutzer unter dem Standardschemacode zu konfigurieren Die Seite Active Directory Konfiguration und Verwaltung Schritt 4b von 4 wird angezeigt Geben Sie die Berechtigungen an und klicken Sie auf Anwenden Die Einstellungen werden angewendet und die Seite Active Directory Konfiguration und Verwaltung Schritt 4a von 4 wird angezeigt Klicken Sie auf Fertigstellen Daraufhin werden die Active Directory Einstellungen f r das Standardschema konfiguriert Konfiguration des Active Directory mit Standardschema unter Verwendung von RACADM So konfigurieren Sie IDRAC7 Active Directory mit Standardschema unter
90. Dr cken der Taste F2 f r Remote RACADM ist der Netzwerkzugriff erforderlich neu konfigurieren Um die aktuellen Einstellungen zu speichern verwenden Sie den lokalen RACADM oder den Remote RACADM und exportieren Sie die IDRAC7 Einstellungen in eine Datei um sie nach der Aktualisierung der Firmware und dem Zur cksetzen der Konfiguration auf die Standardwerte wieder nach iDRAC7 zu importieren Dieser Schritt ist nicht erforderlich wenn Sie die Konfiguration w hrend der Firmware Aktualisierung erhalten So exportieren Sie die IDRAC7 Konfigurationseinstellungen ber die RACADM Schnittstelle von iDRAC7 in eine Datei Der Befehl f r den lokalen RACADM lautet racadm getconfig f iDRAC config txt Der Befehl f r den Remote RACADM lautet racadm r lt iDRAC IP Adresse gt u lt iDRAC Benutzername gt p lt Kennwort gt getconfig f iDRAC config txt wobei IDRAC config txt f r die Datei mit den Einstellungen steht So importieren Sie die IDRAC Konfigurationseinstellungen ber RACADM aus der Datei nach iDRAC7 Der Befehl f r den lokalen RACADM lautet racadm config f iDRAC config txt Der Befehl f r den Remote RACADM lautet racadm r lt iDRAC IP Adresse gt u lt iDRAC Benutzername gt p lt Kennwort gt config f iDRAC config txt wobei IDRAC config txt die Datei mit den Einstellungen ist Klicken Sie auf Weiter 43 Daraufhin wird die Seite Aktualisierung l uft Schritt 3 von 3 angezeigt au erdem wird i
91. E 1 Schlie en Sie den Video Viewer und Internet Explorer 2 ffnen Sie dann wieder den Internet Explorer und gehen Sie zu Internet Explorer Extras Add Ons verwalten und klicken Sie auf Add Ons aktivieren deaktivieren Das Fenster Add Ons verwalten wird angezeigt W hlen Sie aus dem Dropdown Men Anzeigen die Option Alle Add ons aus W hlen Sie das Add On Video Viewer aus und klicken Sie auf den Link Weitere Informationen W hlen Sie im Fenster Weitere Informationen Entfernen aus mn a Po g Schlie en Sie die Fenster Weitere Informationen und Add Ons verwalten Fr here Java Versionen l schen So l schen Sie ltere Versionen von Java Viewer in Windows oder Linux 1 F hren Sie bei der Eingabeaufforderung javaws viewer oder javaws uninstall aus Der Java Cache Viewer wird angezeigt 2 L schen Sie die Elemente mit der Bezeichnung Client der virtuellen iDRAC7 Konsole 146 Zertifizierungsstellenzertifikate auf die Management Station importieren Wenn Sie die virtuelle Konsole oder den virtuellen Datentr ger starten werden Sie ber Abfragen dazu aufgefordert die Zertifikate zu berpr fen Wenn Sie ber Web Server Zertifikate verf gen k nnen Sie diese Abfragen durch das Importieren der Zertifizierungsstellenzertifikate in den vertrauensw rdigen Java oder ActiveX Store umgehen Verwandte Links Zertifizierungsstellenzertifikat in den Speicher f r vertrauensw rdige Java Zertifikate importieren Zertifizierung
92. Einstellungen testen uunsseesnssnnsnnnnnnennnnnnnnnnnnnennnnnnnnnnnennannonnonnennnnnennennennennennnnnnnnnnnnnnnn nn Konfigurieren von allgemeinen LDAP Benutzern uuunerserseseennsnnsnnnnnnennnnnnnnnnnnnnnnnnnnnsnnnennennnnnnnnnnnnnennennnnnennnnnnnen Konfiguration des allgemeinen LDAP Verzeichnisdienstes mit der IDRAC7 Webschnittstelle 113 Konfiguration des allgemeinen LDAP Verzeichnisdienstes mittels RACADM Einstellungen f r LDAP Verzeichnisdienst testen u 2u224224220220200200200000nnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnn nennen nn Kapitel 8 iDRAC7 f r die einfache Anmeldung oder Smart Card Anmeldung K NNGUNETEN ee ea 115 Voraussetzungen f r die einmalige Active Directory Anmeldung oder die Smart Card Anmeldung 115 iDRAC7 als einen Computer in der Active Directory Stammdom ne registrieren 116 Kerberos Keytab Datei generieren uunssnsssesensenesnnesennnnnnnnnnnennnnnnnsnnnnnnnnnnnsnnnennnnnsnnnennnnnsnnnennnnnnnananan 116 Active Directory Objekte erstellen und Berechtigungen bereitstellen 117 Browser zum Aktivieren der Active Directory SSO konfigurieren unensenesssnseensennsennsenennnennnnnnnnnnnnnnan ann 117 IDRAC7 SSO Anmeldung f r Active Directory Benutzer konfigurieren uunnsenesesesensennsenesenenennsnnnennnennnnnnnn 118 IDRAC7 SSO Anmeldung f r Active Directory Benutzer ber die Web Schnittstelle konfigurieren 118 iDRAC7 SSO Anmeldung f r Active
93. Formaten herunterladen img oder iso e Managed System ber das iDRAC7 ausgef hrt wird e Netzwerkstandort der mit einer Management Station verkn pft ist Vor dem Herunterladen der Partitionsinhalte m ssen Sie Folgendes sicherstellen e Sie haben Berechtigungen f r den Zugriff auf den virtuellen Datentr ger e Die vFlash Funktion ist aktiviert e Auf der Karte wird kein Initialisierungsvorgang ausgef hrt e Wenn eine Lesen Schreiben Partition vorliegt darf diese nicht verbunden sein So laden Sie die Inhalte der vFlash Partition herunter 1 Gehen Sie in der iDRAC7 Web Schnittstelle zu bersicht Server vFlash Herunterladen Die Seite Partition herunterladen wird angezeigt 2 W hlen Sie aus dem Drop Down Men Kennzeichnung eine Partition aus die Sie herunterladen m chten und klicken Sie auf Herunterladen u ANMERKUNG Alle vorhandenen Partitionen mit Ausnahme der verbundenen Partitionen werden in der Liste angezeigt Es wird standardm ig die erste Partition ausgew hlt 3 Legen Sie den Speicherort fest an dem die Datei gespeichert werden soll Der Inhalt der ausgew hlten Partition wird an den festgelegten Speicherort heruntergeladen u ANMERKUNG Wenn nur der Ordnerspeicherort angegeben ist wird die Partitionsbezeichnung mit dem Dateinamen und au erdem bei CD und Festplattenpartitionen mit der Dateierweiterung iso und bei Floppy und Festplattenpartitionen mit der Dateierweiterung img gekennzei
94. Integrated Dell Remote Access Controller 7 iDRAC7 Benutzerhandbuch Version 1 20 20 Anmerkungen Vorsichtshinweise und Warnungen u ANMERKUNG Eine ANMERKUNG liefert wichtige Informationen mit denen Sie den Computer besser einsetzen k nnen A VORSICHT Ein VORSICHTSHINWEIS macht darauf aufmerksam dass bei Nichtbefolgung von Anweisungen eine Besch digung der Hardware oder ein Verlust von Daten droht und zeigt auf wie derartige Probleme vermieden werden k nnen IN WARNUNG Durch eine WARNUNG werden Sie auf Gefahrenquellen hingewiesen die materielle Sch den Verletzungen oder sogar den Tod von Personen zur Folge haben k nnen 2012 Dell Inc In diesem Text verwendete Marken Dell das Dell Logo Dell Precision OptiPlex Latitude PowerEdge PowerVault PowerConnect OpenManage EqualLogic Compellent KACE FlexAddress Force10 und Vostro sind Marken von Dell Inc Intel Pentium Xeon Core und Celeron sind eingetragene Marken der Intel Corporation in den USA und anderen L ndern AMD ist eine eingetragene Marke und AMD Opteron AMD Phenom und AMD Sempron sind Marken von Advanced Micro Devices Inc Microsoft Windows Windows Server Internet Explorer MS DOS und Windows Vista and Active Directory sind Marken oder eingetragene Marken der Microsoft Corporation in den USA und oder anderen L ndern Red Hat und Red Hat Enterprise Linux sind eingetrag
95. LED Einstellung f r die System ID konfigurieren 54 LCD Einstellung konfigurieren Sie k nnen eine Standardzeichenkette wie z B den IDRAC Namen die IP Adresse usw oder eine benutzerdefinierte Zeichenkette auf der LC Anzeige auf der Frontblende des Managed System definieren und anzeigen Einstellungen f r die LC Anzeige ber die Web Schnittstelle konfigurieren So konfigurieren Sie die LC Anzeige auf der Frontblende eines Servers 1 Gehen Sie in der iDRAC7 Web Schnittstelle zu bersicht Hardware Frontblende 2 W hlen Sie im Abschnitt Einstellungen f r LC Anzeige ber das Drop Down Men Nachricht auf der Startseite einrichten einen der folgenden Aspekte aus Service Tag Nummer Standardeinstellung Systemkennnummer DRAC MAC Adresse DRAC IPv4 Adresse DRAC IPv6 Adresse Systemversorgung Umgebungstemperatur Systemmodell Host Name Benutzerdefiniert kein Wenn Sie Benutzerdefiniert ausw hlen geben Sie die erforderliche Nachricht in das Textfeld ein Wenn Sie Keine ausw hlen wird die Nachricht auf der Startseite nicht auf der LC Anzeige auf der Frontblende angezeigt 3 Klicken Sie auf Anwenden Die LC Anzeige auf der Frontblende des Servers zeigt die konfigurierte Nachricht f r die Startseite an LCD Einstellungen ber RACADM konfigurieren Um die Anzeige des LCD Bedienfelds auf der Vorderseite des Servers zu konfigurieren verwenden Sie die Objekte in der Gruppe System LCD Weitere Infor
96. MC e Dell Update Package DUP e CMC Webschnittstelle e Lifecycle Controller Remote Dienste e Lifecycle Controller W hrend einer Firmware Aktualisierung e Nachdem die Firmware Aktualisierung abgeschlossen ist wird iDRAC7 zur ckgesetzt Mit diesem Vorgang werden alle Verbindungen und Sitzungen getrennt e Die L fter in den Rack und Tower Servern sch tzen das System vor berhitzung Nachdem die Aktualisierung abgeschlossen ist kehrt der L fter wieder zur Regelgeschwindigkeit zur ck e iDRAC7 generiert neue SHA1 und MD5 Schl ssel f r das SSL Zertifikat wenn die Konfiguration nicht erhalten wird K ANMERKUNG Schlie en Sie alle Browser Fenster die mit iDRAC7 verbunden sind nachdem die Firmware Aktualisierung abgeschlossen ist Ansonsten wird der Fehler Zertifikat ung ltig angezeigt da sich die Schl ssel von denen in der Browser Sitzung vor der Aktualisierung unterscheiden e Bei einer Unterbrechung steht die Firmware Aktualisierungsfunktion f r bis zu 30 Minuten nicht zur Verf gung Verwandte Links iDRAC7 Firmware herunterladen Firmware ber die IDRAC7 Web Schnittstelle aktualisieren Firmware ber die CMC Web Schnittstelle aktualisieren Firmware ber DUP aktualisieren Firmware ber Remote RACADM aktualisieren Firmware ber die Lifecycle Controller Remote Dienste aktualisieren IDRAC7 Firmware herunterladen Das Format der von Ihnen heruntergeladenen Image Datei richtet sich nach d
97. Managed System auftreten Ein Ereignis tritt auf wenn der Status einer Systemkomponente vom vordefinierten Zustand abweicht Wenn ein Ereignis mit einem Ereignisfilter bereinstimmt und Sie diesen Filter f r die Generierung einer Warnung konfiguriert haben per E Mail SNMP Trap oder IPMI Warnung wird eine Warnung an ein oder mehrere konfigurierte Ziele versendet Wenn der gleiche Ereignisfilter auch zum Ausf hren einer Ma nahme z B Neustart Aus und Einschalten oder Ausschalten des Systems konfiguriert wurde wird diese Ma nahme ausgef hrt Sie k nnen f r jedes Ereignis nur eine Ma nahme festlegen So konfigurieren Sie IDRAC7 zum Versenden von Warnungen 1 Aktivieren Sie Warnungen 2 Optional k nnen Sie die Warnungen auf der Basis der Kategorie oder des Schweregrads filtern 3 Konfigurieren Sie die Einstellungen f r die E Mail Warnung die IPMI Warnung oder die SNMP Traps 4 Aktivieren Sie die folgenden Ereigniswarnungen und Ma nahmen Versenden einer E Mail Warnung einer IPMI Warnung oder von SNMP Traps an konfigurierte Ziele F hren Sie einen Neustart durch schalten Sie das Managed System aus oder schalten Sie das System aus und wieder ein Verwandte Links Warnungen aktivieren und deaktivieren Warnungen filtern Ereigniswarnungen einrichten Alarmwiederholungsereignis einrichten Einstellungen f r E Mail Warnungs SNMP Trap oder IPMI Trap konfigurieren IDs f r Warnungsmeldung Warnungen a
98. Management Packs f r Microsoft System Center Operations Manager SCOM und Microsoft System Center Configuration Manager SCCM e BMC Bladelogic e Dell OpenManage Essentials e Dell OpenManage Power Center Der iDRAC7 wird in den folgenden Varianten angeboten e Basisverwaltung mit IPMI e iDRAC7 Express e iDRAC7 Express f r Blades e iDRAC7 Enterprise Weitere Informationen finden Sie im DRAC7 berblicks und Funktionshandbuch unter support dell com Vorteile der Verwendung von iDRAC7 mit Lifecycle Controller Sie k nnen die folgenden Vorteile nutzen e Verbesserte Verf gbarkeit Fr hzeitige Benachrichtigungen zu potenziellen oder tats chlichen Fehlern die Sie dabei unterst tzen einen Server Ausfall zu verhindern oder den zeitlichen Aufwand f r die Wiederherstellung nach einem Ausfall zu reduzieren e Verbesserte Produktivit t und geringere Gesamtbetriebskosten Die Erweiterung des Server Wartungsbereichs f r Administratoren auf eine gr ere Anzahl an entfernt liegenden Servern kann Sie dabei unterst tzen die Produktivit t der IT Mitarbeiter zu erh hen und gleichzeitig die Gesamtbetriebskosten z B f r Reisen zu reduzieren e Sichere Umgebung Durch die Bereitstellung eines sicheren Zugriffs auf Remote Server k nnen Administratoren kritische Verwaltungsaufgaben ausf hren ohne die Sicherheit von Servern und des Netzwerks zu beeintr chtigen 13 Verbesserte integrierte Verwaltung ber Lifecycle Contr
99. Maus verwendet werden w hrend ein Microsoft Betriebssystem remote ber die virtuelle Konsole installiert wird Nein Wenn Sie ein unterst tztes Microsoft Betriebssystem remote auf ein System installieren auf dem eine virtuelle Konsole im BIOS aktiviert ist wird eine EMS Verbindungsnachricht gesendet die erfordert dass Sie remote auf OK klicken Sie m ssen entweder auf dem lokalen System auf OK klicken oder den Remote Managed Server neu starten Anschlie end m ssen Sie die virtuelle Konsole im BIOS ausschalten Diese Meldung wird von Microsoft generiert und informiert den Benutzer dar ber dass die virtuelle Konsole aktiviert ist Um sicherzustellen dass diese Meldung nicht angezeigt wird m ssen Sie die virtuelle Konsole im Dienstprogramm f r die IDRAC Einstellungen ausschalten bevor Sie ein Betriebssystem remote installieren Warum zeigt die Nummernblockanzeige auf der Management Station nicht den Status des Nummernblocks auf dem Remote Server an Wenn Sie ber iDRAC7 auf den Nummerblock zugreifen gilt die Nummernblockanzeige auf der Management Station nicht unbedingt f r den Status des Nummernblocks auf dem Remote Server Der Status des Nummernblocks h ngt von der Einstellung auf dem Remote Server ab wenn die Remote Sitzung verbunden ist Dabei ist der Status des Nummernblocks auf der Management Station nicht von Belang Warum werden mehrere Session Viewer Fenster eingeblendet wenn vom lokalen Host aus eine Sitzung der virtuel
100. NOTICE You do not have a boot partition This means that all kernel and initrd paths are relative to e g root hd0 0 kernel boot vmlinuz version ro root dev sdal initrd boot initrd version img boot dev sda default 0 timeout 10 splashimage hd0 2 gqrub splash xpm gz serial unit 1 speed 57600 terminal timeout 10 serial title Red Hat Linux Advanced Server 2 4 9 e 3smp root hd0 0 kernel boot vmlinuz 2 4 9 e 3smp ro root dev sdal hda ide scsi console ttyS0 console ttyS1 115200n8r initrd boot 85 initrd 2 4 9 e 3smp img title Red Hat Linux Advanced Server up 2 4 9 e 3 root hd0 00 kernel boot vmlinuz 2 4 9 e 3 ro root dev sdal s initrd boot initrd 2 4 9 e 3 im 4 Um mehreren GRUB Optionen das Starten von Sitzungen der virtuellen Konsole ber die serielle RAC Verbindung zu erm glichen f gen Sie die folgende Zeile allen Optionen hinzu console ttyS1 115200n8r console ttyl Das Beispiel zeigt dass console ttyS1 57600 zur ersten Option hinzugef gt wurde Anmeldung an der virtuellen Konsole nach dem Start aktivieren F gen Sie in der Datei ete inittab eine neue Zeile hinzu um agetty auf der seriellen COM2 Schnittstelle zu konfigurieren co 2345 respawn sbin agetty h L 57600 ttyS1 ansi Das folgende Beispiel zeigt eine Beispieldatei mit der neuen Zeile inittab This file describes how the INIT process should set up the system in a certain run level Author Miquel van Smoorenburg Modifi
101. Online Hilfe des Dienstprogramms f r die iDRAC Einstellungen System Bestandsaufnahme anzeigen Sie k nnen die Informationen zu den auf dem Managed System installierten Hardware und Firmware Komponenten anzeigen Gehen Sie dazu in der iDRAC7 Web Schnittstelle zu bersicht Server Eigenschaften System Bestandsaufnahme Weitere Informationen zu den angezeigten Eigenschaften finden Sie in der DRAC7 Online Hilfe Wenn Sie Hardware Komponenten ersetzen oder die Firmware Versionen aktualisieren m ssen Sie sicherstellen dass Sie die Option System Bestandsaufnahme beim Neustart erstellen CSIOR aktivieren und ausf hren um eine System Bestandsaufnahme beim Neustart zu erstellen Melden Sie sich nach einigen Minuten bei iDRAC7 an und navigieren Sie zur Seite System Bestandsaufnahme um die Details anzuzeigen Es kann in Abh ngigkeit von der auf dem Server installierten Hardware bis zu f nf Minuten dauern bis die Informationen angezeigt werden 65 u ANMERKUNG CSIOR Option ist standardm ig aktiviert Sensorinformationen anzeigen Die folgenden Sensoren unterst tzen Sie bei der berwachung des Zustands des verwalteten Systems Batteriesensor Bietet Informationen zu den Batterien auf dem Hauptplatinen CMOS und dem Speicher RAID auf der Hauptplatine ROMB u ANMERKUNG Die Einstellungen f r Speicher ROMB Batterien sind nur verf gbar wenn das System einen ROMB mit einer Batterie aufweist L ftersensor nur f r Rack
102. P oder einen FTP Server herunter Beispiel C downloads firmimg d7 F hren Sie den folgenden RACADM Befehl aus TFTP Server racadm r lt iDRAC7 IP Adresse gt u lt Benutzername gt p lt Kennwort gt fwupdate g u a lt Pfad gt wobei Pfad der Speicherort auf dem TFTP Server ist auf dem firmimg d7 gespeichert ist FTP Server racadm r lt iDRAC7 IP Adresse gt u lt Benutzername gt p lt Kennwort gt fwupdate f lt FTP Server IP Adresse gt lt FTP Server Benutzername gt lt FTP Server Kennwort gt d lt Pfad gt wobei Pfad der Speicherort auf dem FTP Server ist auf dem firmimg d7 gespeichert ist Weitere Informationen finden ber den Befehl fwupdate im AACADM Befehlszeilen Referenzhandbuch f r DRAC7 und im CMC Handbuch unter support dell com manuals Firmware ber die Lifecycle Controller Remote Dienste aktualisieren Weitere Informationen zum Aktualisieren der Firmware ber die Lifecycle Controller Remote Dienste finden Sie im Benutzerhandbuch f r die Lifecycle Controller Remote Dienste unter support dell com manuals Rollback der iDRAC7 Firmware durchf hren Sie k nnen ein Rollback der Firmware auf die zuvor installierte Version ber eines der folgenden Verfahren ausf hren e iDRAC7 Web Schnittstelle e CMC Webschnittstelle e RACADM Befehlszeilenschnittstelle DRAC7 und CMC e Life Cycle Controller e Lifecycle Controller Remote Dienste Verwandte Links Rollback f r die Firmware ber die
103. PEM Format verwenden Sie dazu das Befehlszeilen Tool openssl openssl x509 inform pem in yourdownloadedderformatcert crt outform pem out outcertfileinpemformat pem text 2 Suchen Sie den Speicherort des Standard Zertifizierungsstellenzertifikat Bundle auf der Management Station F r RHELS5 64 bit lautet es beispielsweise ete pki tls cert pem 3 H ngen Sie das PEM formatierte CA Zertifikat an das CA Zertifikat der Management Station an Verwenden Sie beispielsweise den CAT Befehl cat testcacert pem gt gt cert pem 4 Generieren Sie das Server Zertifikat und laden Sie es nach iDRAC7 hoch ber lokalen RACADM auf iDRAC7 zugreifen Weitere Informationen zum Zugriff auf IDRAC7 ber den lokalen RACADM finden Sie im RACADM Befehlszeilen Referenzhandbuch f r iDRAC7 und CMC unter support dell com manuals ber Firmware RACADM auf iDRAC7 zugreifen Sie k nnen die SSH oder Telnet Schnittstellen f r den Zugriff auf IDRAC7 und zum Ausf hren der Firmware RACADM Befehle verwenden Weitere Informationen finden Sie im AACADM Befehlszeilen Referenzhandbuch f r IDRAC7 und CMC unter support dell com manuals ber SMCLP auf iDRAC7 zugreifen SMCLP ist die Standard Befehlszeileneingabe wenn Sie sich ber Telnet oder SSH bei iDRAC7 anmelden Weitere Informationen finden Sie unter SMCLP verwenden Anmeldung beim iDRAC7 mit Authentifizierung mit ffentlichem Schl ssel Sie k nnen sich ber SSH beim iDRAC6 anmelden
104. Partition ber RACADM erstellen So erstellen Sie eine leere 20 MB Partition 1 ffnen Sie eine Telnet SSH oder serielle Konsole f r das System und melden Sie sich an 2 Geben Sie den Befehl ein racadm vflashpartition create i 1 o drivel t empty HDD f fatl6 s 20 Es wird eine leere Partition mit 20 MB im FAT16 Format erstellt Standardm ig wird eine leere Partition als editierbare Partition erstellt Partition unter Verwendung einer Imagedatei erstellen Sie k nnen auf der vFlash SD Karte mithilfe einer Imagedatei eine neue Partition erstellen Dabei werden die folgenden Imagedateiformate unterst tzt img oder iso Die Partitionen liegen in den folgenden Emulationstypen vor Floppy img Festplatte img oder iso oder CD iso Die Gr e der erstellen Partition entspricht der Gr e der Imagedatei Vor der Erstellung einer Partition ber eine Imagedatei m ssen Sie Folgendes sicherstellen e Sie haben Berechtigungen f r den Zugriff auf den virtuellen Datentr ger e Die Karte ist initialisiert e Die Karte ist nicht schreibgesch tzt e Auf der Karte wird kein Initialisierungsvorgang ausgef hrt e Der Imagetyp und der Emulationstyp stimmen berein u ANMERKUNG Das hochgeladene Image und der Emulationstyp stimmen berein Es werden Probleme auftreten wenn iDRAC7 ein Ger t mit einem falschen Imagetyp emuliert Beispiel Wenn die Partition unter Verwendung eines ISO Images erstellt wird und der Emula
105. Partitionstyp CD wird nur im Rahmen der Erstellung von Partitionen auf der Basis von Images unterst tzt 170 Stellen Sie vor dem Erstellen einer leeren Partition Folgendes sicher e dass Sie ber die Berechtigung Zugriff auf virtuellen Datentr ger verf gen e Die Karte ist initialisiert e Die Karte ist nicht schreibgesch tzt e Auf der Karte wird kein Initialisierungsvorgang ausgef hrt Leere Partition ber die Web Schnittstelle erstellen So erstellen Sie eine leere vFlash Partition 1 Gehen Sie in der iDRAC7 Web Schnittstelle zu bersicht Server gt vFlash Leere Partition erstellen Die Seite Leere Partition erstellen wird angezeigt 2 Geben Sie die erforderlichen Informationen an und klicken Sie auf Anwenden Weitere Informationen zu diesen Optionen finden Sie in der DRAC7 Online Hilfe Es wird eine neue unformatierte leere Partition erstellt die standardm ig schreibgesch tzt ist Es wird eine Seite angezeigt auf der der Verarbeitungsprozentsatz angezeigt wird In den folgenden F llen wird eine Fehlermeldung angezeigt Die Karte ist schreibgesch tzt Der Kennzeichnungsname stimmt mit der Kennzeichnung einer vorhandenen Partition berein Ein nicht ganzzahliger Wert wurde als Partitionsgr e eingegeben der Wert bersteigt den auf der Karte verf gbaren Speicherplatz oder die Partition ist gr er als 4 GB Auf der Karte wird ein Initialisierungsvorgang ausgef hrt Leere
106. Pv6 IPMItool nicht unterst tzt u ANMERKUNG Das vmdeploy Skript verarbeitet die Option r etwa anders als die Option vmcli r Wenn das Argument f r die Option r der Name einer vorhandenen Datei ist liest das Skript IDRAC7 IPv4 oder IPv6 Adressen aus der angegebenen Datei und f hrt das Dienstprogramm einmal f r jede Zeile aus Wenn das Argument f r die Option r kein Dateiname ist sollte es eine einzelne iDRAC7 Adresse sein In diesem Fall arbeitet die Option r wie beschrieben f r das VMCLI Dienstprogramm In der folgenden Tabelle werden die vmdeploy Befehlsparameter beschrieben Tabelle 28 vmdeploy Befehlsparameter Parameter lt iDRAC7 Benutzer gt lt iDRAC7 IP Adresse Datei gt lt iDRAC7 Benutzer Kennwort gt oder lt iDRAC7 Kennwort gt c lt Ger tename gt lt Imagedatei gt lt Floppy Ger t gt lt Floppy Image gt lt Ger te ID gt Verwandte Links Virtuellen Datentr ger konfigurieren iDRAC7 konfigurieren Beschreibung IDRAC7 Benutzername Dieser Name muss die folgenden Attribute aufweisen G ltiger Benutzername IDRAC7 Benutzerberechtigung f r den virtuellen Datentr ger Wenn die iDRAC7 Authentifizierung fehlschl gt wird eine Fehlermeldung angezeigt und der Befehl abgebrochen IDRAC7 IP Adresse oder die Datei die die IDRAC7 IP Adresse enth lt Kennwort f r den iDRAC7 Benutzer Wenn die iDRAC7 Authentifizierung fehlschl gt wird eine Fehlermeldung angez
107. RAC7 Web Schnittstelle nach bersicht iDRAC Einstellungen Netzwerk Serielle Verbindung ber LAN Die Seite Seriell ber LAN wird angezeigt 2 Aktivieren Sie SOL geben Sie die Werte ein und klicken Sie dann auf Anwenden Die IPMI SOL Einstellungen werden konfiguriert 3 Um das Intervall der Zeichenakkumulation und den Schwellenwert f r die gesendeten Zeichen festzulegen w hlen Sie Erweiterte Einstellungen aus Die Seite Seriell ber LAN Erweiterte Einstellungen wird angezeigt 4 Geben Sie die Werte f r die Attribute ein und klicken Sie auf Anwenden Die erweiterten Einstellungen f r IPMI SOL sind damit konfiguriert Diese Werte unterst tzen Sie bei der Verbesserung der Leistung Weitere Informationen zu diesen Optionen finden Sie in der DRAC7 Online Hilfe iDRAC7 f r die Verwendung von SOL unter Verwendung von RACADM konfigurieren IPMI Seriell ber LAN SOL konfigurieren 1 Um die serielle IPMI Verbindung ber LAN SOL zu konfigurieren f hren Sie den folgenden Befehl aus racadm config g cfgIpmiSol o cfgIpmiSolEnable 1 2 Aktualisieren Sie die Mindestberechtigungsebene f r IPMI SOL ber den folgenden Befehl racadm config g cfgIpmiSol o cfgIpmiSolMinPrivilege lt level gt wobei lt Ebene gt 2 Benutzer 3 Operator und 4 Administrator u ANMERKUNG Die Mindestberechtigungsebene f r IPMI SOL bestimmt die Mindestberechtigung f r die Aktivierung von IPMI SOL Weitere Informationen fin
108. Sie Novell eDirectory verwenden und die folgenden Zeichen f r den Gruppen Dom nennamen verwendet haben m ssen diese Zeichen umgeschrieben werden Hash Zeichen doppelte Anf hrungszeichen Semikolon gt gr er als Komma oder lt kleiner als Die Rollengruppeneinstellungen werden gespeichert Die Seite Allgemeine LDAP Konfiguration und Verwaltung Schritt 3a von 3 zeigt die Rollengruppeneinstellungen an 9 Wenn Sie weitere Rollengruppen konfigurieren m chten wiederholen Sie die Schritte 7 und 8 113 10 Klicken Sie auf Fertigstellen Der generische LDAP Verzeichnisdienst ist damit konfiguriert Konfiguration des allgemeinen LDAP Verzeichnisdienstes mittels RACADM Verwenden Sie f r die Konfiguration des LDAP Verzeichnisdienstes die Objekte in den RACADM Gruppen cfgLdap und cfgLdapRoleGroup Weitere Informationen finden Sie im AACADM Befehlszeilen Referenzhandbuch f r iDRAC7 und CMC unter support dell com manuals Einstellungen f r LDAP Verzeichnisdienst testen Sie k nnen die Einstellungen f r LDAP Verzeichnisdienste testen um zu berpr fen ob Ihre Konfiguration korrekt ist oder um Fehler bei der Active Directory Anmeldung zu analysieren Einstellungen des LDAP Verzeichnisdienstes ber die IDRAC7 Web Schnittstelle testen So testen Sie die Einstellungen f r den LDAP Verzeichnisdienst 1 Gehen Sie in der iDRAC7 Web Schnittstelle zu bersicht iDRAC Einstellungen Benutzerauthentifizier
109. Sie Virtuelle Konsole aktiviert haben Virtuelle Konsole starten Sie k nnen die virtuelle Konsole ber die IDRAC7 Web Schnittstelle oder eine URL starten u ANMERKUNG Starten Sie die Sitzung f r eine virtuelle Konsole nicht ber einen Web Browser auf dem Managed System Stellen Sie vor dem Starten der virtuellen Konsole Folgendes sicher e Sie ber Administrator Zugriffsrechte verf gen e Der Web Browser wird f r die Verwendung der Java oder ActiveX Plugins konfiguriert e Die Mindestnetzwerkbandbreite von 1 MB s ist verf gbar W hrend des Starts der virtuellen Konsole ber einen 32 Bit oder 64 Bit IE Browser steht das erforderliche Plugin Java oder ActiveX im entsprechenden Browser zur Verf gung Die Einstellungen in den Internetoptionen sind f r beide Browser gleich 148 Beim Starten der virtuellen Konsole ber das Java Plugin wird gelegentlich ein Java Kompilierungsfehler angezeigt Um dieses Problem zu l sen gehen Sie zu Java Systemsteuerung Allgemein Netzwerkeinstellungen und w hlen Sie Direkte Verbindung aus Wenn die virtuelle Konsole f r die Verwendung des ActiveX Plugins konfiguriert wurde scheitert m glicherweise der erste Startversuch Der Grund daf r liegt in einer langsamen Netzwerkverbindung und einer Zeit berschreitung nach zwei Minuten bei den tempor ren Anmeldeinformationen die von der virtuellen Konsole f r den Verbindungsaufbau verwendet werden Beim Herunterladen des ActiveX Client
110. Sie den Benutzernamen die LAN Benutzerberechtigungen die Benutzerberechtigungen f r die seriellen Schnittstellen und das Kennwort an Weitere Informationen zu den verf gbaren Optionen finden Sie in der Online Hilfe des Dienstprogramms f r die DRAC Einstellungen 3 Klicken Sie auf Zur ck dann auf Fertigstellen und schlie lich auf Ja Mit diesem Schritt sind die Einstellungen f r das lokale Administratorkonto konfiguriert 37 Standort f r das Managed System einrichten Sie k nnen die Standortdetails des Managed System im Rechenzentrum ber die IDRAC7 Web Schnittstelle oder das Dienstprogramm f r die IDRAC Einstellungen festlegen Standort des Managed System ber die Web Schnittstelle einrichten So legen Sie die Details f r den Systemstandort fest 1 Gehen Sie in der IDRAC7 Web Schnittstelle zu bersicht Server Eigenschaften Details Die Seite Systemdetails wird angezeigt 2 Geben Sie unter Systemstandort die Standortdetails f r das Managed System im Rechenzentrum ein Weitere Informationen zu den verf gbaren Optionen finden Sie in der ORAC7 Online Hilfe 3 Klicken Sie auf Anwenden Daraufhin werden die Details zum Systemstandort in iDRAC7 gespeichert Standort f r Managed System ber RACADM einrichten Verwenden Sie die Gruppenobjekte System Location um die Details f r den Systemstandort anzugeben Weitere Informationen finden Sie im RACADM Befehlszeilen Referenzhandbuch f r IDRAC7 und CMC unter
111. Sie die Smart Card ein und klicken Sie auf Anmeldung Daraufhin wird das Popup Fenster f r die PIN angezeigt 3 Geben Sie die PIN ein und klicken Sie auf Senden Sie sind ber Ihre Active Directory Anmeldedaten bei iDRAC7 angemeldet u ANMERKUNG Wenn der Smart Card Benutzer in Active Directory vorhanden ist wird kein Active Directory Kennwort ben tigt Verwandte Links Smart Card Anmeldung aktivieren oder deaktivieren IDRAC7 Smart Card Anmeldung f r Active Directory Benutzer konfigurieren Anmelden am iDRAC7 unter Verwendung der einfachen Anmeldung Wenn die einmalige Anmeldung SSO aktiviert ist k nnen Sie sich ohne die Eingabe Ihrer Anmeldeinformationen f r die Dom nen Benutzerauthentifizierung also Benutzername und Kennwort bei iDRAC7 anmelden Verwandte Links 27 IDRAC7 SSO Anmeldung f r Active Directory Benutzer konfigurieren Bei iDRAC7 SSO ber die IDRAC7 Web Schnittstelle anmelden Bevor Sie sich ber das Verfahren f r die einmalige Anmeldung bei iDRAC7 anmelden m ssen Sie Folgendes sicherstellen e Sie haben sich ber ein g ltiges Active Directory Benutzerkonto bei Ihrem System angemeldet e Die Option f r die einmalige Anmeldung ist w hrend der Active Directory Konfiguration aktiviert So melden Sie sich ber die Web Schnittstelle bei iDRAC7 an 1 Melden Sie sich unter Verwendung eines g ltigen Active Directory Kontos an der Verwaltungsstation an 2 Geben Sie in einem Web Browser Folgendes ei
112. Sie die erforderlichen Zertifikate ab F gen Sie iDRAC7 Benutzer mit Berechtigungen hinzu und konfigurieren Sie diese Konfigurieren und aktivieren Sie E Mail Warnungen SNMP Traps oder IPMI Warnungen 10 Richten Sie ggf die Strombegrenzungsrichtlinie ein 11 Bildschirm des letzten Systemabsturzes anzeigen 12 Konfigurieren Sie ggf die virtuelle Konsole und die virtuellen Datentr ger 13 Konfigurieren Sie ggf die vFlash SD Karte 14 Richten Sie ggf das erste Startlaufwerk ein 15 Richten Sie ggf die interne Verwaltungskommunikation ein Verwandte Links Bei iDRAC7 anmelden 49 Netzwerkeinstellungen ndern Dienste konfigurieren Anzeige auf der Frontblende konfigurieren Standort f r das Managed System einrichten iIDRAC7 Kommunikation einrichten Benutzerkonten und Berechtigungen konfigurieren Stromversorgung berwachen und verwalten Bildschirm Letzter Absturz aktivieren Virtuelle Konsole konfigurieren und verwenden Virtuelle Datentr ger verwalten vFlash SD Karte verwalten Erstes Startlaufwerk einstellen Interne Systemverwaltungskommunikation aktivieren iDRAC7 f r das Versenden von Warnungen konfigurieren IDRAC7 Informationen anzeigen Sie k nnen die iDRAC7 Basiseigenschaften anzeigen IDRAC7 Informationen ber die Web Schnittstelle anzeigen Gehen Sie in der iDRAC7 Web Schnittstelle zu bersicht iDRAC Einstellungen Eigenschaften um die folgenden Inform
113. System ein 2 Aktivieren Sie das SD Modul und die Redundanz falls erforderlich im BIOS 191 3 berpr fen Sie ob die SD Karte auf einem der Laufwerke verf gbar ist indem Sie w hrend des Startvorgangs auf die Taste lt F11 gt dr cken 4 Stellen Sie das eingebettete Betriebssystem bereit und folgen Sie den Anweisungen zur Installation des Betriebssystems Verwandte Links ber IDSDM SD Modul und Redundanz im BIOS aktivieren SD Modul und Redundanz im BIOS aktivieren So aktivieren Sie das SD Modul und die Redundanz im BIOS 1 Dr cken Sie w hrend des Startvorgangs auf lt F2 gt Gehen Sie zu System Setup System BIOS Einstellungen Integrierte Ger te Setzen Sie die interne USB Schnittstelle auf Ein Wenn sie auf Aus gesetzt ist kann IDSDM nicht als Startger t verwendet werden 4 Wenn Redundanz nicht ben tigt wird einzelne SD Karte setzen Sie die interne SD Kartenschnittstelle auf Ein und die interne SD Kartenredundanz auf Deaktiviert 5 Wenn Redundanz ben tigt wird zwei SD Karten setzen Sie die interne SD Kartenschnittstelle auf Ein und die interne SD Kartenredundanz auf Spiegelung Klicken Sie auf Weiter und dann auf Fertig stellen Klicken Sie zum Speichern der Einstellungen auf Ja und dr cken Sie auf lt Esc gt um das System Setup zu beenden ber IDSDM Das interne zweifache SD Modul IDSDM ist nur auf geeigneten Plattformen verf gbar IDSDM bietet Redundanz auf der Hypervisor SD Ka
114. Verbunden e Das Skript vmdeploy ist auf der Management Station installiert berpr fen Sie das beispielhafte vmdeploy Skript das in der VMCLI enthalten ist Dieses Skript beschreibt das Verfahren f r die Bereitstellung des Betriebssystems auf Remote Systemen innerhalb des Netzwerks Intern werden VMCLI und IPMItool verwendet u ANMERKUNG Das Skript vmdeploy ist w hrend der Installation davon abh ngig dass einige unterst tzende Dateien im Verzeichnis vorhanden sind Zur Verwendung des Skripts aus einem anderen Verzeichnis m ssen Sie alle damit verkn pften Dateien kopieren Wenn das IPMltool Dienstprogramm nicht installiert ist kopieren Sie das Dienstprogramm zusammen mit den anderen Dateien So stellen Sie das Betriebssystem auf Ziel Remote Systemen bereit 187 Listen Sie die IDRAC7 IPv4 Adressen auf den Ziel Remote Systemen in der Textdatei ip txt auf Listen Sie eine IPv4 Adresse pro Zeile auf Legen Sie eine startf hige Betriebssystem CD oder DVD in das Laufwerk der Verwaltungsstation ein ffnen Sie eine Befehlseingabe mit Administratorberechtigungen und f hren Sie das vmdeploy Skript aus vmdeploy bat r lt iDRAC7 IP Adress oder Datei gt u lt iDRAC7 Benutzer gt p lt iDRAC7 Benutzerkennwort gt f lt Floppy Image gt lt Ger tename gt c lt Ger tename gt lt Image Datei gt i lt Ger te ID gt K ANMERKUNG IPv6 wird durch das vmdeploy Skript nicht unterst tzt da I
115. Verschiedenes META AKTUALISIERUNG zulassen Aktivieren Skripting von Web Browser Steuerung f r Internet Explorer zulassen Aktivieren Skript initiierte Fenster ohne Gr en bzw Positionsbeschr nkungen zulassen Aktivieren Keine Eingabeaufforderungen f r die Client Zertifikatsauswahl anzeigen wenn keine Zertifikate vorliegen oder wenn nur ein einziges Zertfikat vorhanden ist Aktivieren Programme und Dateien in einem IFRAME starten Aktivieren Dateien nach Inhalt nicht nach Dateierweiterung ffnen Aktivieren Softwarekanal Berechtigungen Niedrige Sicherheitsstufe Unverschl sselte Formulardaten zulassen Aktivieren Pop up Blocker verwenden Deaktivieren Unter Skripting Aktives Skripting Aktivieren Zugriff auf Zwischenablage zulassen Aktivieren Scripting von Java Applets Aktivieren 4 Gehen Sie zu Extras Internetoptionen Erweitert 5 Unter Browsen URLs immer als UTF 8 senden markiert Skriptdebugging deaktivieren Internet Explorer markiert Skriptdebugging deaktivieren Andere markiert Zu jedem Skript Fehler eine Benachrichtigung anzeigen nicht markiert Aktivieren von Installation nach Bedarf Andere markiert Seiten berg nge aktivieren aktiviert 39 Browser Erweiterungen von Drittanbietern aktivieren markiert Verkn pfungen im gleichen Fenster ffnen nicht markiert Unter Einstellungen f r HTTP 1 1 HTTP 1 1
116. Verwalten Die Seite Partitionen verwalten wird angezeigt 2 F hren Sie in der Spalte Nur Lesen die folgenden Schritte aus Aktivieren Sie das Kontrollk stchen f r die Partition en und klicken Sie f r den Wechsel in den schreibgesch tzten Modus auf Anwenden Deaktivieren Sie das Kontrollk stchen f r die Partition en und klicken Sie f r den Wechsel des schreibgesch tzten Modus auf Anwenden Auf Grundlage der entsprechenden Auswahl werden die Partitionen zu Nur Lesen oder Lesen Schreiben ge ndert u ANMERKUNG Handelt es sich um eine Partition des Typs CD ist der Status schreibgesch tzt Sie k nnen den Zustand nicht zu Lesen Schreiben ndern Wenn die Partition verbunden ist ist das Kontrollk stchen grau unterlegt Partition ber RACADM ndern So zeigen Sie die verf gbaren Partitionen und Eigenschaften auf der Karte an 1 ffnen Sie eine Telnet SSH oder serielle Konsole f r das System und melden Sie sich an 2 Geben Sie die folgenden Befehle ein So ndern Sie eine schreibgesch tzte Partition zu Lesen Schreiben racadm config g cfgvflashpartition i 1 o cfgvflashPartitionAccessType 1 So ndern Sie eine Lesen Schreiben Partition zu Nur Lesen racadm config g cfgvflashpartition i 0 o cfgvflashPartitionAccessType 1 Partitionen verbinden oder trennen Wenn Sie eine oder mehrere Partitionen verbinden werden diese gegen ber dem Betriebssystem und dem BIOS als USB Massenspeicherger
117. Verwendung von RACADM 1 100 F hren Sie an der RACADM Befehszeileneingabe die folgenden Befehle aus racadm config g cfgActiveDirectory o cfgADEnable 1 racadm config g cfgActiveDirectory o cfgADType 2 racadm config g cfgStandardSchema i lt Index gt o cfgSSADRoleGroupName lt allgemeiner Name der Rollengruppe gt racadm config g cfgStandardSchema i lt Index gt 0o cfgSSADRoleGroupDomain lt vollst ndig qualifizierter Dom nenname gt racadm config g cfgStandardSchema i lt Index gt o cfgSSADRoleGroupPrivilege lt Bitmaskenwert f r bestimmte Rollengruppenberechtigungen gt 4 ANMERKUNG Informationen zu Bitmaskenwerten f r spezifische Rollengruppenberechtigungen finden Sie unter Standardeinstellungsberechtigungen der Rollengruppe racadm config g cfgActiveDirectory o cfgADDomainControllerl lt vollst ndig qualifizierter Dom nenname oder IP Adresse des Dom nen Controllers gt racadm config g cfgActiveDirectory o cfgADDomainController2 lt vollst ndig qualifizierter Dom nenname oder IP Adresse des Dom nen Controllers gt racadm config g cfgActiveDirectory o cfgADDomainController3 lt vollst ndig qualifizierter Dom nenname oder IP Adresse des Dom nen Controllers gt u ANMERKUNG Geben Sie unbedingt den FQDN des Dom nen Controllers ein nicht den FQDN der Dom ne selbst Geben Sie z B servername dell comein und nicht dell com u ANMERKUNG Es muss mindestens eine der Adresse konfiguri
118. Wenn Sie mithilfe der virtuellen Konsole eine Verbindung zu einem verwalteten System herstellen m chten auf dem ein Betriebssystem einer aktuellen Linux Distribution installiert ist k nnen Probleme mit der Maussynchronisierung auftreten M gliche Ursache hierf r ist die Funktion zur vorhersehbaren Zeigerbeschleunigung des GNOME Desktops Um eine fehlerfreie Maussynchronisierung in der virtuellen iDRAC7 Konsole sicherzustellen muss diese Funktion deaktiviert sein F hren Sie im Mausabschnitt der Datei etc X11 xorg conf Folgendes hinzu um die vorhersehbare Zeigerbeschleunigung zu deaktivieren Option AccelerationScheme lightweight Treten die Synchronisierungsprobleme weiterhin auf nehmen Sie zus tzlich in der Datei lt user_home gt gconf desktop gnome peripherals mouse gconf xmi folgende nderung vor ndern Sie die Werte f r motion thresholdundmotion accelerationin l Wenn Sie die Mausbeschleunigung auf dem GNOME Desktop ausschalten gehen Sie im Viewer f r die virtuelle Konsole zu Extras Sitzungsvorg nge Maus W hlen Sie auf der Registerkarte Mausbeschleunigung die Option Keine aus F r exklusiven Zugriff auf die Konsole des verwalteten Servers m ssen Sie die lokale Konsole deaktivieren und die Max Sitzungen auf der Seite Konfiguration der virtuellen Konsole auf 1 neu konfigurieren Alle Tastenanschl ge ber die virtuelle Konsole f hren Sie k nnen die Option Alle Tastenanschl ge an den Server senden a
119. Wenn die vFlash Funktion deaktiviert ist werden die SD Karteneigenschaften nicht angezeigt 3 Klicken Sie auf Anwenden Die vFlash Funktion wird entsprechend Ihrer Auswahl aktiviert oder deaktiviert vFlash Funktionen ber RACADM aktivieren oder deaktivieren So aktivieren oder deaktivieren Sie die vFlash Funktion ber RACADM 1 ffnen Sie eine Telnet SSH oder serielle Konsole f r das System und melden Sie sich an 2 Geben Sie die folgenden Befehle ein Geben Sie f r die Aktivierung von vFlash Folgendes ein 168 racadm config g cfgvFlashsd o cfgvflashSDEnable 1 Geben Sie f r die Deaktivierung von vFlash Folgendes ein racadm config g cfgvFlashsd o cfgvflashSDEnable 0 u ANMERKUNG Die RACADM Befehlsfunktionen sind nur verf gbar wenn eine vFlash SD Karte vorhanden ist Wenn keine solche Karte vorhanden ist wird die folgende Meldung angezeigt FEHLER SD Karte nicht vorhanden vFlash Funktionen ber das Dienstprogramm f r die IDRAC Einstellungen aktivieren oder deaktivieren So aktivieren oder deaktivieren Sie die vFlash Funktion 1 Gehen Sie im Dienstprogramm f r die iDRAC Einstellungen zu vFlash Datentr ger Daraufhin wird die Seite iDRAC Einstellungen vFlash Datentr ger angezeigt 2 W hlen Sie Aktiviert um die vFlash Funktion zu aktivieren oder w hlen Sie Deaktiviert um die vFlash Funktion zu deaktivieren 3 Klicken Sie auf Zur ck dann auf Fertigstellen und schlie lich auf Ja Die vF
120. abgerufenen Informationen Der Dateiname kann durch den Benutzer festgelegt werden Importieren Sie die Datei f r identische Konfigurationen auf andere iDRAC7s ANMERKUNG Einige Konfigurationsdateien enthalten einmalige iDRAC7 Informationen z B die statische IP Adresse die Sie ndern m ssen bevor Sie die Datei auf andere iDRAC7s exportieren So konfigurieren Sie mehrere iDRAC7s 1 Fragen Sie den Ziel iDRAC7 der die erforderlichen Konfiguration enth lt ber den folgenden Befehl ab racadm getconfig f myfile cfg Der Befehl fordert die IDRAC7 Konfiguration an und generiert die Datei myfile cfg Falls erforderlich k nnen Sie die Datei mit einem anderen Namen konfigurieren ANMERKUNG Das Umleiten der iDRAC7 Konfiguration zu einer Datei unter Verwendung von getconfig f wird nur bei den lokalen und Remote RACADM Schnittstellen unterst tzt 61 u ANMERKUNG Die erstellte cfg Datei enth lt keine Benutzerkennw rter Der Befehl getconfig zeigt alle Konfigurationseigenschaften in einer Gruppe angegeben nach Gruppenname und Index und alle Konfigurationseigenschaften f r einen Benutzer nach Benutzername an ndern Sie die Konfigurationsdatei mit einem einfachen Texteditor optional u ANMERKUNG Es wird empfohlen diese Datei mit einem einfachen Texteditor zu bearbeiten Das RACADM Dienstprogramm verwendet einen ASCII Text Parser Jede Formatierung verursacht St rungen bei der Analyse und kann die RACADM Datenbank besch
121. agement Station aus die ber einen Proxyserver mit dem Internet verbunden ist eine Verbindung zur IDRAC7 Webschnittstelle herstellen muss der Webbrowser so konfiguriert werden dass er von diesem Server aus auf das Internet zugreifen kann 38 So konfigurieren Sie den Internet Explorer Web Browser 1 Gehen Sie im Web Browser zu Extras Internetoptionen Sicherheit gt Lokales Netzwerk 2 Klicken Sie auf Stufe anpassen w hlen Sie Mittelhoch Standard und klicken Sie dann auf Zur cksetzen Klicken Sie zum Best tigen auf OK Klicken Sie auf Stufe anpassen um das Dialogfeld erneut zu ffnen 3 F hren Sie einen Bildlauf zum Abschnitt ActiveX Steuerelemente und Plugins durch und legen Sie Folgendes fest u ANMERKUNG Die Einstellungen im Status Mittelhoch Standard richten sich nach der jeweiligen IE Version Automatische Eingabeaufforderung f r ActiveX Steuerelemente Aktivieren Bin r und Skript Verhalten Aktivieren Signierte ActiveX Steuerelemente herunterladen Best tigen ActiveX Steuerelemente initialisieren und ausf hren die nicht als sicher gekennzeichnet sind Best tigen ActiveX Steuerelemente und Plug ins ausf hren Aktivieren ActiveX Steuerelemente ausf hren die f r Skripting sicher sind Aktivieren Unter Downloads Automatische Eingabeaufforderung f r Datei Downloads Aktivieren Datei Download Aktivieren Schriftart Download Aktivieren Unter
122. ash Funktion aktivieren um Partitionen erstellen und verwalten zu k nnen vFlash ist eine Lizenzfunktion Wenn die Karte im vFlash SD Kartensteckplatz des Systems nicht erkannt wird wird die folgende Fehlermeldung in der iDRAC7 Web Schnittstelle unter bersicht Server vFlash angezeigt Die SD Karte wurde nicht erkannt Bitte f hren Si ine SD Karte mit einer Speicherkapazit t von mindestens 256 MB ein u ANMERKUNG Stellen Sie sicher dass Sie ausschlie lich eine vFlash kompatible SD Karte in den iDRAC7 vFlash Kartensteckplatz einf hren Wenn Sie eine nicht kompatible SD Karten einf hren wird beim Initialisieren der Karte die folgende Fehlermeldung angezeigt W hrend der Initialisierung der SD Karte ist ein Fehler aufgetreten Zentrale Funktionen e Bereitstellung von Speicherplatz und Emulation von USB Ger tlen e Erstellung von bis zu 16 Partitionen Diese Partitionen werden dem System wenn angeschlossen je nach ausgew hltem Emulationsmodus als Floppy Laufwerk als Festplatte oder CD DVD Laufwerk bereitgestellt e Erstellung von Partitionen aus unterst tzten Dateisystemtypen Unterst tzt das img Format f r Floppy Emulationstypen das iso Format f r CD DVD Emulationstypen und die iso und img Formate f r Festplatten Emulationstypen Erstellung von startf higen USB Ger ten e Einmalstart auf ein emuliertes USB Ger t u ANMERKUNG Es ist m glich dass eine vFlash Lizenz w hrend eines vFlash Vorgan
123. atentr ger bereit 1 F hren Sie einen der folgenden Vorg nge aus Legen Sie eine Betriebssystem Installations CD oder DVD in das CD oder DVD Laufwerk der Management Station ein Verbinden Sie das Betriebssystem Image 2 W hlen Sie das Laufwerk auf der Management Station mit dem Image aus mit dem eine Verkn pfung hergestellt werden soll 3 Verwenden Sie eines der folgenden Verfahren um das ben tigte Ger t zu starten Legen Sie die Startreihenfolge so fest dass ber die IDRAC7 Web Schnittstelle einmal vom virtuellen Floppy oder vom virtuellen CD DVD ISO Laufwerk aus gestartet wird Legen Sie die Startreihenfolge ber System Setup System BIOS Einstellungen fest indem Sie w hrend des Startvorgangs auf lt F2 gt dr cken 4 Starten Sie das Managed System neu und folgen Sie den Anweisungen auf dem Bildschirm um die Bereitstellung abzuschlie en Verwandte Links Virtuellen Datentr ger konfigurieren Erstes Startlaufwerk einstellen IDRAC7 konfigurieren Betriebssystem ber mehrere Festplatten bereitstellen 1 L sen Sie die bestehende CD DVD Verbindung 2 Legen Sie die n chste CD DVD in das optische Remote Laufwerk ein 3 Weisen Sie das CD DVD Laufwerk neu zu Integriertes Betriebssystem auf SD Karte bereitstellen So installieren Sie einen eingebetteten Hypervisor auf eine SD Karte 1 Setzen Sie zwei SD Karten in die Steckpl tze f r das interne Dual SD Modul IDSDM auf dem
124. atentr ger zugreifen um die Inhalte auf der Partition erstellen l schen formatieren verbinden trennen oder kopieren zu k nnen e Leere Partition erstellen e Partition unter Verwendung einer Imagedatei erstellen e Partition formatieren e Verf gbare Partitionen anzeigen e Partition modifizieren e Partitionen verbinden oder trennen e Vorhandene Partitionen l schen e Partitionsinhalte herunterladen e Zu einer Partition starten K ANMERKUNG Wenn Sie auf den vFlash Seiten auf eine beliebige Option klicken wenn eine Anwendung wie WS MAN das Dienstprogramm f r die iDRAC Einstellungen oder RACADM vFlash verwendet oder wenn Sie zu einer anderen Seite in der GUI navigieren zeigt IDRAC7 m glicherweise die folgende Meldung an vrlash wird derzeit durch einen anderen Prozess verwendet Versuchen Si s sp ter noch einmal vFlash ist in der Lage eine schnelle Partitionserstellung auszuf hren wenn keine anderen laufenden vFlash Vorg nge aktiv sind z B Formatieren Partitionen verbinden usw Daher wird empfohlen zun chst alle Partitionen zu erstellen bevor Sie andere einzelne Partitionsvorg nge durchf hren Leere Partition erstellen Eine leere Partition die mit dem System verbunden ist verh lt sich hnlich wie ein leeres USB Flash Laufwerk Sie k nnen leere Partitionen auf einer vFlash SD Karte erstellen Sie k nnen die Partitionen des Typs Diskette oder Festplatte erstellen Die
125. atentr gerger t vom Host Betriebssystem verwendet wird m ssen Sie das Verbinden bzw Abtrennen eines oder mehrerer virtueller Datentr ger oder vFlash Ger te vermeiden Es wird empfohlen zuerst alle erforderlichen USB Ger te anzuschlie en bevor Sie sie verwenden Welche Funktion hat das USB Reset Sie setzt die Remote und lokalen USB Ger te zur ck die an den Server angeschlossen sind Wie l sst sich die Leistung des virtuellen Datentr gers maximieren Starten Sie zum Maximieren der Leistung des virtuellen Datentr gers den virtuellen Datentr ger bei deaktivierter virtueller Konsole oder f hren Sie eine der folgenden Schritte aus e Stellen Sie den Schieberegler f r die Leistung auf die maximale Geschwindigkeit e Deaktivieren Sie die Verschl sselung sowohl f r den virtuellen Datentr ger als auch f r die virtuelle Konsole u ANMERKUNG In diesem Fall wird die Daten bertragung zwischen dem verwalteten Server und iDRAC7 f r den virtuellen Datentr ger und f r die virtuelle Konsole nicht gesichert e Wenn Sie ein Windows Server Betriebssystem verwenden halten Sie bitte den Windows Dienst mit der Bezeichnung Windows Event Collector an Rufen Sie hierzu Start Verwaltunghilfsprogramme Dienste auf Klicken Sie mit der rechten Maustaste auf Windows Event Collector und klicken Sie auf Stopp W hrend der Betrachtung der Inhalte eines Diskettenlaufwerks oder eines USB Schl ssels wird ein Verbindungsfehler angezeigt we
126. ationen in Bezug auf iDRAC7 anzuzeigen Weitere Informationen zu den Eigenschaften finden Sie in der DRAC7 Online Hilfe e Ger tetyp e Hardware und Firmware Version e Letzte Firmware Aktualisierung e RAC Uhrzeit e Anzahl von m glichen aktiven Sitzungen e Anzahl von aktuellen Sitzungen e LAN ist aktiviert oder deaktiviert e PMI Version e Informationen ber die Benutzerschnittstelle in der Titelleiste e Netzwerkeinstellungen e Pv4 Einstellungen e IPv6 Einstellungen IDRAC7 Informationen ber RACADM anzeigen Weitere Informationen zum Anzeigen von iDRAC7 Informationen ber RACADM finden Sie in den Unterbefehlen getsysinfo oder get im AACADM Befehlszeilen Referenzhandbuch f r IDRAC7 und CMC unter support dell com manuals Netzwerkeinstellungen ndern Nach der Konfiguration der iDRAC7 Netzwerkeinstellungen ber das Dienstprogramm f r die iDRAC Einstellungen k nnen Sie auch die Einstellungen ber die IDRAC7 Web Schnittstelle ber RACADM ber den Lifecycle Controller 50 ber das Dell Deployment Toolkit und nach dem Starten des Betriebssystems ber Server Administrator ndern Weitere Informationen zu den Tools und den Berechtigungseinstellungen finden Sie in den entsprechenden Benutzerhandb chern Zum ndern der Netzwerkeinstellungen ber die IDRAC7 Web Schnittstelle oder RACADM m ssen Sie ber Berechtigungen zum Konfigurieren von iDRAC verf gen u ANMERKUNG Durch das ndern der Netzwerkeinste
127. atistiken Netzwerkger te ber die Web Schnittstelle berwachen Um die Netzwerkger teinformationen ber die Web Schnittstelle anzuzeigen gehen Sie zu bersicht gt Hardware Netzwerkger te Daraufhin wird die Seite Netzwerkger te angezeigt Weitere Informationen zu den angezeigten Eigenschaften finden Sie in der DRAC7 Online Hilfe u ANMERKUNG Wenn der BS Treiberzustand den Status als Betriebsbereit darstellt werden der Betriebssystem Treiberstatus oder der UEFI Treiberstatus angezeigt Netzwerkger te ber RACADM berwachen Um die Netzwerkger teinformationen anzuzeigen verwenden Sie die Befehle hwinventory und nicstatistics Weitere Informationen finden Sie im AACADM Befehlszeilen Referenzhandbuch f r IDRAC7 und CMC unter support dell com manuals Zus tzliche Eigenschaften werden m glicherweise angezeigt wenn Sie RACADM oder WS MAN neben den auf der IDRAC7 Web Schnittstelle angezeigten Eigenschaften verwenden Verbindungen der FlexAddress Mezzanine Kartenarchitektur anzeigen In Blade Servern erm glicht FlexAddress die Verwendung von best ndigen dem Geh use zugewiesenen World Wide Namen und MAC Adressen WWN MAC f r jede verwaltete Server Anschlussverbindung Sie k nnen die folgenden Informationen f r jede installierte eingebettete Ethernet und optionalen Mezzanine Kartenschnittstelle anzeigen e Strukturen mit denen die Karten verbunden sind e Strukturtyp e MAC Adressen die Servern Geh u
128. ben Benutzer ber verschiedene Zuordnungsobjekte in Verbindung stehen Mit anderen Worten sammelt die Authentifizierung des erweiterten Schemas Berechtigungen an um dem Benutzer den Supersatz aller zugewiesener Berechtigungen zu erm glichen die den verschiedenen demselben Benutzer zugeordneten Berechtigungsobjekten entsprechen Die folgende Abbildung enth lt ein Beispiel f r das Ansammeln von Berechtigungen unter Verwendung des erweiterten Schemas Domain 1 Domain 2 iracz iDRAC72 Abbildung 3 Ansammeln von Berechtigungen f r einen Benutzer Die Abbildung stellt zwei Zuordnungsobjekte dar A01 und A02 Benutzer1 ist ber beide Verbindungsobjekte mit iDRAC72 verbunden Die Authentifizierung des erweiterten Schemas sammelt Berechtigungen an um dem Benutzer den maximalen Satz aller m glichen Berechtigungen zur Verf gung zu stellen und ber cksichtigt dabei die zugewiesenen Berechtigungen der verschiedenen Berechtigungsobjekte f r den gleichen Benutzer In diesem Beispiel verf gt Benutzer1 ber die Berechtigungen von Priv1 und Priv2 auf dem iDRAC2 Benutzer1 hat ausschlie lich Priv1 Berechtigungen auf dem iDRAC1 Benutzer hat die Berechtigungen von Privi sowohl auf dem iDRAC1 als auch auf dem iDRAC2 Diese Darstellung zeigt auch dass Benutzer1 einer anderen Dom ne und auch einer Gruppe angeh ren kann 103 Active Directory mit erweitertem Schema konfigurieren So konfigurieren Sie Active Directory f r den Zugr
129. ben werden muss geben Sie den folgenden Befehl ein racadm config g cfgUserDomain o cfqUserDomainName lt vollst ndig qualifizierter Dom nenname oder IP Adresse des Dom nen Controllers gt i lt Index gt Sie k nnen bis zu 40 Benutzerdom nen mit Indexzahlen zwischen 1 and 40 konfigurieren bersicht des Active Directory mit erweitertem Schema F r die Verwendung der L sung mit dem erweiterten Schema ben tigen Sie die Active Directory Schema Erweiterung Active Directory Schemaerweiterungen Bei den Active Directory Daten handelt es sich um eine verteilte Datenbank von Attributen und Klassen Das Active Directory Schema enth lt die Regeln die den Typ der Daten bestimmen die der Datenbank hinzugef gt werden k nnen bzw darin gespeichert werden Die Benutzerklasse ist ein Beispiel einer X asse die in der Datenbank gespeichert wird Beispielhafte Attribute der Benutzerklasse sind der Vorname der Nachname bzw die Telefonnummer des Benutzers Sie k nnen die Active Directory Datenbank erweitern indem Sie Ihre eigenen einzigartigen Attribute und Klassen f r besondere Anforderungen hinzuf gen Dell hat das Schema um die erforderlichen nderungen zur Unterst tzung von Remote Management Authentifizierung und Autorisierung erweitert 101 Jedes Attributbzw jede Klasse das die zu einem vorhandenen Active Directory Schema hinzugef gt wird muss mit einer eindeutigen ID definiert werden Um branchenweit eindeutige IDs zu gew hrleis
130. beschleunigungsgeschwindigkeit auf dem Managed System m glicherweise nicht mit dem Mauszeiger auf der Management Station synchronisiert so dass m glicherweise zwei Mauszeiger im Fenster Viewer angezeigt werden Stellen Sie bei der Verwendung von Red Hat Enterprise Linux oder Novell SUSE Linux sicher dass der Mausmodus f r Linux konfiguriert ist bevor Sie den Viewer der virtuellen Konsole starten Die Standardmauseinstellungen des Betriebssystems werden zum Steuern des Mauspfeils auf dem Viewer der virtuellen Konsole verwendet Wenn auf der Client Anzeige der virtuellen Konsole zwei Mauszeiger angezeigt werden weist dies darauf hin dass das Betriebssystem des Servers die Relativposition unterst tzt Dies ist in der Regel bei Linux Betriebssystemen oder dem Lifecycle Controller von Dell der Fall Dabei werden zwei Mauszeiger angezeigt wenn die Mausbeschleunigungseinstellungen des Servers von denen des Virtuelle Konsole Clients abweichen Um dies zu vermeiden k nnen Sie in den Einzel Cursor Modus wechseln indem Sie im Men Extras der Anzeige Virtuelle Konsole die Option Einzel Cursor ausw hlen oder versuchen die Mausbeschleunigungseinstellungen auf dem Verwaltungssystem und der Verwaltungsstation anzugleichen Dr cken Sie zum Beenden des Einzel Cursor Modus auf die Taste lt F9 gt u ANMERKUNG Dies gilt nicht f r verwaltete Systeme die auf Windows Betriebssystemen ausgef hrt werden da diese die Absolutposition unterst tzen
131. bindung zum System wiederherstellen u ANMERKUNG Wenn Sie nicht auf die IDRAC Web Schnittstelle zugreifen k nnen Gehen Sie zum Server rufen Sie das LCD Bedienfeld auf notieren Sie die IP Adresse oder den Host Namen und f hren Sie von Ihrer Management Station aus die folgenden Vorg nge ber die IDRAC Web Schnittstelle aus e Server LED Status Blinkt gelb oder leuchtet dauerhaft gelb e LCD Bedienfeld auf der Frontblende oder Fehlermeldung Gelbe LC Anzeige oder Fehlermeldung e Betriebssystem Image wird in der virtuellen Konsole angezeigt Wenn das Image angezeigt wird starten Sie das System ber einen Warmstart neu und melden Sie sich wieder an Wenn die Anmeldung erfolgreich war ist der Fehler behoben Bildschirm Letzter Absturz e Capture Video beim Startvorgang e Absturzvideo Capture e Serverzustand Rote x Symbole f r die Systemkomponenten bei denen Fehler vorliegen e Speicher Array Status Array m glicherweise offline oder ausgefallen e Lifecycle Protokoll f r kritische Ereignisse in Bezug auf die Hardware und die Firmware auf dem System und die Protokolleintr ge die beim Systemabsturz erfasst wurden Systeminformationen abrufen und Systemzustand bewerten So rufen Sie Systeminformationen ab und bewerten den Systemzustand e Gehen Sie in der IDRAC7 Web Schnittstelle zu bersicht gt Server Systemzusammenfassung um die Systeminformationen anzuzeigen und um auf bestimmte Links auf diese
132. buch unter support dell com manuals Linux w hrend des Starts f r die serielle Konsole konfigurieren Die folgenden Schritte beziehen sich speziell auf den Linux Grand Unified Bootloader GRUB hnliche nderungen sind erforderlich um einen anderen Bootloader zu verwenden u ANMERKUNG Beim Konfigurieren des Client VT100 Emulationsfensters stellen Sie das Fenster bzw die Anwendung die die umgeleitete virtuelle Konsole anzeigt auf 25 Reihen x 80 Spalten ein um eine ordnungsgem e Textanzeige sicherzustellen Andernfalls werden einige Textanzeigen m glicherweise nicht richtig dargestellt Bearbeiten Sie die Datei etc grub conf wie folgt 1 Suchen Sie in der Datei die Abschnitte zur allgemeinen Einstellung und f gen Sie Folgendes hinzu serial unit 1 speed 57600 terminal timeout 10 serial 2 H ngen Sie zwei Optionen an die Kernel Zeile an kernel ass console ttyS1 115200n8r console ttyl 3 Deaktivieren Sie die grafische GRUB Schnittstelle und verwenden Sie die textbasierte Schnittstelle Andernfalls wird der GRUB Bildschirm nicht in der virtuellen RAC Konsole angezeigt Zum Deaktivieren der grafischen Schnittstelle kommentieren Sie die Zeile aus die mit splashimage beginnt Das folgende Beispiel enth lt ein Beispiel einer ete grub conf Datei die die in diesem Verfahren beschriebenen nderungen zeigt gqrub conf generated by anaconda Note that you do not have to rerun grub after making changes to this file
133. chdem der Hochladevorgang abgeschlossen ist werden die aktuelle und die neue Firmware Version angezeigt Wenn das Image nicht hochgeladen werden kann und nicht alle berpr fen besteht wird eine Fehlermeldung angezeigt und die Aktualisierung kehrt auf die Seite Firmware Aktualisierung zur ck Sie k nnen jedoch versuchen die Aktualisierung von iDRAC7 erneut auszuf hren oder klicken Sie auf Abbrechen um iDRAC7 in den normalen Betriebsmodus zur ckzusetzen Wenn w hrend der Firmware Aktualisierung das Image aufgrund von Netzwerkproblemen nicht erfolgreich hochgeladen wird wird weiterhin eine Meldung angezeigt dass die Firmware Aktualisierung l uft Nach 30 Minuten kehrt das System auf die Seite Firmware Aktualisierung zur ck u ANMERKUNG W hrend dieser 30 Minuten k nnen Sie keine anderen Firmware Aktualisierungsvorg nge ausf hren Standardm ig ist die Option Konfiguration sichern ausgew hlt Mit dieser Option werden die vorhandenen iDRAC7 Konfigurationseinstellungen im Anschluss an die Firmware Aktualisierung bewahrt Wenn diese Option deaktiviert ist werden alle IDRAC7 Konfigurationen auf die Standardwerte zur ckgesetzt u ANMERKUNG Wenn die iDRAC7 Konfiguration auf die Standardwerte zur ckgesetzt wird wird die IDRAC7 IP Adresse auf 192 168 0 120 zur ckgesetzt Sie k nnen ber diese IP Adresse auf iDRAC7 zugreifen oder die iDRAC7 IP Adresse ber den lokalen RACADM die Anzeige auf der Frontblende LCD oder durch
134. che Namen e Remote RACADM Fehlermeldungen Probleme wie falsche IP Adresse falscher Benutzername oder falsches Kennwort Wenn w hrend eines PING Tests auf dem iDRAC7 der Netzwerkmodus von Dediziert in Freigegeben ge ndert wird wird keine PING Antwort generiert L schen Sie die ARP Tabelle auf dem System Remote RACADM ist nicht in der Lage eine Verbindung zu iDRAC7 ber SUSE Linux Enterprise Server SLES 11 SP1 herzustellen 210 Stellen Sie sicher dass Sie die offiziellen openssl und libopenssl Versionen installiert haben F hren Sie den folgenden Befehl aus um die RPM Pakete zu installieren rpm ivh force lt Dateiname gt Hierbei ist lt Dateiname gt die openssl oder libopenssl rpm Paketdatei Zum Beispiel rpm ivh force openss1l 0 9 8h 30 22 21 1 x86 _64 rpm rpm ivh force libopenssl0_ 9 8 0 9 8h 30 22 21 1 x86 64 rpm Warum sind die Remote RACADM und webbasierten Dienste nach einer Eigenschafts nderung nicht verf gbar Es kann eine Weile dauern bis die Remote RACADM Dienste und die webbasierte Schnittstelle nach einem Reset des IDRAC7 Web Servers verf gbar sind Der iDRAC7 Web Server wird zur ckgesetzt wenn e Die Netzwerkkonfiguration oder Netzwerk Sicherheitseigenschaften mittels der webbasierten iDRAC7 Benutzeroberfl che ge ndert werden e Die Eigenschaft cfgRacTuneHttpsPort ge ndert wird einschlie lich der nderung durch eine config f Konfigurationsdatei e Es wird der
135. chnet Zu einer Partition starten Sie k nnen eine verbundene vFlash Partition als Startger t f r den n chsten Startvorgang einrichten Vor dem Starten einer Partition m ssen Sie Folgendes sicherstellen e Die vFlash Partition enth lt ein startf higes Image in den Formaten img oder iso um einen Start vom Ger t zu erm glichen 176 e Die vFlash Funktion ist aktiviert e Sie haben Berechtigungen f r den Zugriff auf den virtuellen Datentr ger ber die Web Schnittstelle auf eine Partition starten Weitere Informationen zum Festlegen der vFlash Partition als ein erstes Startlaufwerk finden Sie unter Erstes Startlaufwerk einrichten ANMERKUNG Wenn die verbundene n vFlash Partition en nicht im Drop Down Men Erstes Startlaufwerk gelistet ist sind m ssen Sie sicherstellen dass das BIOS in der aktuellen Version vorliegt ber RACADM auf eine Partition starten Um eine vFlash Partition als erstes Startger t einzurichten verwenden Sie cfgServerInfo Weitere Informationen finden Sie im RACADM Befehlszeilen Referenzhandbuch f r iIDRAC7 und CMC das unter support dell com manuals verf gbar ist u ANMERKUNG Wenn Sie diesen Befehl ausf hren wird die Kennzeichnung der vFlash Partition automatisch f r einen einmaligen Start eingestellt cfgserverBootOnce ist auf 1 eingestellt Durch den einmaligen Start wird das Ger t nur einmal zur Partition gestartet und es wird in der Startreihenfolge nicht best ndig an erster S
136. chnittstelle auf LOMI1 und stellen Sie sicher dass sich die Management Station auf dem gleichen Netzwerk wie iDRAC7 befindet u ANMERKUNG Wenn das System auf iDRAC7 Enterprise hochgestuft wird k nnen Sie die IDRAC7 Netzwerkschnittstelle auf Dediziert definieren Verwenden Sie f r den Zugriff auf die Managed System Konsole ber eine Management Station die virtuelle Konsole ber die IDRAC7 Web Schnittstelle Verwandte Links Virtuelle Konsole starten Netzwerkeinstellungen Managed System einrichten Wenn Sie das lokale RACADM ausf hren oder die Erfassung von Bildschirm Letzter Absturz aktivieren m chten installieren Sie die folgenden Komponenten von der Dell Systems Management Tools and Documentation DVD e Lokaler RACADM e Server Administrator Weitere Informationen zum Server Administrator finden Sie im De OpenManage Server Administrator Benutzerhandbuch unter support dell com manuals Verwandte Links Einstellungen f r lokales Administratorkonto ndern Einstellungen f r lokales Administratorkonto ndern Nachdem Sie die iDRAC7 IP Adresse festgelegt haben k nnen Sie die Einstellungen f r das lokale Administratorkonto hier Benutzer 2 ber das Dienstprogramm f r die iDRAC Einstellungen ndern Gehen Sie dazu wie folgt vor 1 Gehen Sie im Dienstprogramm f r die IDRAC Einstellungen zu Benutzerkonfiguration Daraufhin wird die Seite IDRAC Einstellungen Benutzerkonfiguration angezeigt 2 Geben
137. crosoft Betriebssystemen zeigen den BIOS Setup Bildschirm eventuell nicht richtig an wenn die virtuelle BIOS Konsole auf die VT100 VT220 Emulation eingestellt ist Wenn dieses Problem auftritt k nnen Sie die Anzeige aktualisieren indem Sie die BIOS Konsolenumleitung auf ANSI Modus ndern Um dieses Verfahren im BIOS Setup Men auszuf hren w hlen Sie Virtuelle Konsole gt Remote Terminaltyp ANSI aus 82 Beim Konfigurieren des Client VT100 Emulationsfensters stellen Sie das Fenster bzw die Anwendung die die umgeleitete virtuelle Konsole anzeigt auf 25 Reihen x 80 Spalten ein um eine ordnungsgem e Textanzeige sicherzustellen Andernfalls werden einige Textanzeigen m glicherweise nicht richtig dargestellt So verwenden Sie virtuelle Telnet Konsole 1 Aktivieren Sie Telnet in den Windows Komponentendiensten 2 Stellen Sie eine Verbindung zu iDRAC7 ber den folgenden Befehl her telnet lt IP Adresse gt lt Schnittstellennumner gt wobei IP Adresse f r die IP Adresse des iDRAC7 und Schnittstellennumner f r die Telnet Schnittstellennummer steht wenn Sie eine neue Schnittstelle verwenden Die R cktaste f r die Telnet Sitzung konfigurieren Je nach verwendetem Telnet Client kann die Verwendung der R cktaste zu unerwarteten Ergebnissen f hren Die Sitzung kann beispielsweise ein h Echo verursachen Die meisten Microsoft und Linux Telnet Clients k nnen jedoch f r die Verwendung der R cktaste konfiguriert werden
138. d angezeigt systeml logs1l logl record4 Eigenschaften LogCreationClassName CIM RecordLog CreationClassName CIM LogRecord LogName IPMI SEL RecordID 1 ssageTimeStamp 20050620100512 000000 000 Beschreibung FAN 7 RPM L ftersensor Fehler erkannt ElementName IPMI SEL Record Befehle cd show help exit version e Zum L schen von SEL gt delete systeml logs1 logl record Die folgende Ausgabe wird angezeigt Alle Eintr ge wurden erfolgreich gel scht MAP Zielnavigation Die folgenden Beispiele stellen die Verwendung des Befehls cd verb f r die Navigation des MAP dar Bei allen Beispielen wird als anf ngliches Ziel angenommen Geben Sie die folgenden Beispiele an der SMCLP Befehlseingabe ein e Anhand des folgenden Befehls navigieren Sie f r einen Neustart zum Systemziel cd system1 reset Das aktuelle Ziel lautet e So wechseln Sie zum SEL Ziel und zeigen die Protokolldatens tze an gt cd systeml gt cd logs1l logl Anzeigen e So zeigen Sie das aktuelle Ziel an Geben Sie cd ein e So gehen Sie eine Ebene nach oben Geben Sie cd ein 185 e Soschlie en Sie die Befehlseingabe Beenden 186 17 Betriebssysteme bereitstellen Sie k nnen die folgenden Dienstprogramme verwenden um Betriebssysteme auf Managed Systemen bereitzustellen e Befehlszeilenoberfl che CLI des virtuellen Datentr gers e Konsole f r virtuelle Daten
139. d unterst tzt Telnet SSH und seriell basierte Schnittstellen Die IDRAC7 SMCLP Schnittstelle basiert auf der SMCLP Spezifikation Version 1 0 bereitgestellt von der DMTF Organisation u ANMERKUNG Informationen zu den Profilen Erweiterungen und MOFs k nnen unter delltechcenter com abgerufen werden und die gesamten DMTF Informationen k nnen von dmtf org standards profiles abgerufen werden SM CLP Befehle setzen einen Teilsatz der Befehle des lokalen RACADM um Diese Befehle eignen sich gut f r das Scripting da sie ber eine Befehlszeile der Management Station ausgef hrt werden k nnen Sie k nnen die Befehlsausgabe in eindeutigen Formaten einschlie lich XML abrufen wodurch das Scripting und die Integration mit vorhandenen Berichterstattungs und Verwaltungshilfsprogrammen erleichtert wird System Verwaltungsfunktionen ber SMCLP Mit iDRAC7 SMCLP k nnen Sie die folgenden Funktionen ausf hren e Serverenergieverwaltung System einschalten herunterfahren oder neu starten e Verwaltung des Systemereignisprotokolls SEL SEL Datens tze anzeigen oder l schen e iDRAC7 Benutzerkonto verwalten e Systemeigenschaften anzeigen SMCLP Befehle ausf hren Sie k nnen die SMCLP Befehle ber die SSH oder Telnet Schnittstelle ausf hren ffnen Sie eine SSH oder Telnet Schnittstelle und melden Sie sich als Administrator bei iDRAC7 an Daraufhin wird die SMCLP Befehlseingabe admin gt angezeigt SMCLP Befehlseingaben e
140. den Sie in den technischen Daten zu IPMI 2 0 3 Aktualisieren Sie die IPMI SOL Baudrate ber den folgenden Befehl racadm config g cfgIpmiSol o cfgIpmiSolBaudRate lt Baudrate gt wobei f r lt Baudrate gt die folgenden Werte m glich sind 9600 19200 57600 oder 115200 BPS 4 ANMERKUNG Um die serielle Konsole ber LAN umzuleiten stellen Sie sicher dass die SOL Baudrate mit der Baudrate des verwalteten Systems bereinstimmt 4 Aktivieren Sie SOL f r jeden Benutzer ber den folgenden Befehl racadm config g cfgUserAdmin o cfgUserAdminSolEnable i lt ID gt 2 wobei lt ID gt f r die einmalige Benutzer ID steht Unterst tztes Protokoll aktivieren Die unterst tzten Protokolle sind IPMI SSH und Telnet Unterst tztes Protokoll ber die Web Schnittstelle aktivieren Um SSH oder Telnet zu aktivieren gehen Sie zu bersicht iDRAC Einstellungen Netzwerk Dienste und w hlen Sie die Option Aktiviert f r SSH oder Telnet aus 79 Gehen Sie zum Aktivieren von IPMI zu bersicht iDRAC Einstellungen Netzwerk und w hlen Sie IPMI ber LAN aktivieren aus Stellen Sie au erdem sicher dass der Wert f r den Verschl sselungsschl ssel vollst ndig aus Nullen besteht oder dr cken Sie auf die R ckschritttaste um den Wert so zu ndern dass er ausschlie lich Nullen enth lt Unterst tztes Protokoll ber RACADM aktivieren F hren Sie zum Aktivieren von SSH oder Telnet den folgenden Befehl aus
141. der IDRAC7 Weboberfl che auf bersicht Server Leistung W rme Temperaturen Die Temperatur Seite wird angezeigt 2 Im Bereich Verlauf der Systemplatineneinlasstemperatur wird in einem grafischen Schaubild die gespeicherte Einlasstemperatur Durchschnitts und Spitzenwerte f r den letzten Tag die letzten 30 Tage und das letzte Jahr angezeigt Weitere Informationen finden Sie in der DRAC7 Online Hilfe ANMERKUNG Nach einer Aktualisierung der iDRAC Firmware oder einem Reset des iDRAC werden manche Temperaturdaten m glicherweise nicht mehr im Schaubild angezeigt Temperaturdatenverlauf ber RACADM anzeigen Verwenden Sie den Unterbefehl inlettemphistory um den Datenverlauf ber RACADM anzuzeigen Weitere Informationen hierzu finden Sie im AJACADM Command Line Reference Guide for iDRAC7 and CMC RACADM Befehlzeilen Referenzhandbuch f r den iDRAC7 und CMC Bestandsaufnahme f r Speicherger te erstellen und Speicherger te berwachen Sie k nnen den Zustand remote berwachen und die Bestandsaufnahme f r die folgenden Comprehensive Embedded Management CEM aktivierten Speicherger te im Managed System ber die IDRAC7 Web Schnittstelle oder ber RACADM anzeigen e RAID Controller mit Batterien 68 e Geh use mit Geh useverwaltungsmodulen EMMs Netzteile L ftersonde und Temperatursonde e Physikalische Laufwerke e Virtuelle Laufwerke WS MAN zeigt die Informationen f r die meisten Speicherger te jedoch im
142. der Shell Eingabeaufforderung den Befehl ssh keygen t rsa b 1024 C testingein wobei e t entweder f r dsa oder f r rsa steht e p die Bit Verschl sselungsgr e zwischen 768 und 4096 angibt e C das ndern der Anmerkung des ffentlichen Schl ssels erm glicht und optional ist u ANMERKUNG Bei den Optionen wird zwischen Gro und Kleinschreibung unterschieden Folgen Sie den Anweisungen Laden Sie die ffentliche Datei nach der Ausf hrung des Befehls hoch A VORSICHT Schl ssel die ber die Linux Management Station ber den Befehl ssh keygen generiert werden liegen im Nicht 4716 Format vor Konvertieren Sie diese Schl ssel ber den Befehl ssh keygen e f root ssh id_rsa pub gt std_rsa pub in das 4716 Format Nehmen Sie keine nderungen an den Berechtigungen f r diese Schl sseldatei vor Die Konvertierung muss ber Standardberechtigungen erfolgen u ANMERKUNG iDRAC7 unterst tzt nicht die ssh agent Weiterleitung von Schl sseln SSH Schl ssel hochladen Sie k nnen bis zu 4 ffentliche Schl ssel pro Benutzerhochladen die ber eine SSH Schnittstelle verwendet werden k nnen Stellen Sie sicher dass Sie sich vor dem Hinzuf gen ffentlicher Schl ssel unbedingt die Schl ssel ansehen ob sie bereits eingerichtet sind sodass kein Schl ssel versehentlich berschrieben wird Beim Hinzuf gen neuer ffentlicher Schl ssel m ssen Sie sicherstellen dass bestehende Schl ssel nicht den Index bel
143. der seriellen RAC Schnittstellenkommunikation auf den Modus der seriellenKonsole umzuschalten verwenden Sie die folgende Tastenfolge lt Esc gt lt UMSCH gt lt q gt Verwenden Sie im Terminalmodus zum Umschalten der Verbindung zum Modus Serielle Konsole lt Esc gt lt UMSCH gt lt q gt 71 So kehren Sie zum Terminalmodus zur ck wenn Sie ber den Modus Serielle Konsole verbunden sind lt Esc gt lt UMSCH gt lt 9 gt Mit iDRAC7 ber IPMI SOL kommunizieren Mit der seriellen IPMI ber LAN Verbindung kann die textbasierte Konsole eines Managed System serielle Daten ber das dedizierte oder freigegebene bandexterne Ethernet Verwaltungsnetzwerk von iDRAC7 umleiten Mit der Verwendung von SOL k nnen Sie Folgendes ausf hren e Ohne zeitliche Beschr nkung remote auf Betriebssysteme zugreifen e Hostsysteme auf Emergency Management Services EMS oder Special Administrator Console SAC f r Windows oder Linux Shell diagnostizieren e Fortschritt eines Servers w hrend des POST Einschalt Selbsttest anzeigen und das BIOS Setup Programm neu konfigurieren So richten Sie den SOL Kommunikationsmodus ein 1 Konfigurieren Sie das BIOS f r die serielle Verbindung 2 Konfigurieren Sie iDRAC7 f r die Verwendung von SOL 3 Aktivieren Sie ein unterst tztes Protokoll SSH Telnet IPMitoo Verwandte Links BIOS f r serielle Verbindung konfigurieren iDRAC7 f r die Verwendung von SOL konfigurieren Unter
144. des neuen Schemas ndert nichts an den Vorg ngerversionen des Produktes Sie k nnen das Schema mit einer der folgenden Methoden erweitern e Dell Schema Extender Dienstprogramm e LDIF Script Datei Die Dell Organisationseinheit wird dem Schema nicht hinzugef gt wenn Sie die LDIF Skriptdatei verwenden Die LDIF Dateien und Dell Schema Extender befinden sich auf der DVD De Systems Management Tools and Documentation in den folgenden jeweiligen Verzeichnissen e DVD Laufwerk SYSMGMT ManagementStation support 0MActiveDirectory_Tools Remote_Management_Advanced LDIF_Files e lt DVDdrive gt SYSMGMT ManagementStation support 0MActiveDirectory_Tools Remote_Management_Advanced Schema Extender Lesen Sie zur Verwendung der LDIF Dateien die Anleitungen in der Infodatei im Verzeichnis LDIF_Files Sie k nnen Schema Extender oder die LDIF Dateien an einem beliebigen Standort kopieren und ausf hren Dell Schema Extender verwenden A VORSICHT Das Dienstprogramm Dell Schema Extender verwendet die Datei SchemaExtenderOem ini Um sicherzustellen dass das Dell Schema Extender Dienstprogramm richtig funktioniert modifizieren Sie den Namen dieser Datei nicht 1 Klicken Sie im Begr ungsbildschirm auf Weiter 2 Lesen Sie die Warnung und vergewissern Sie sich dass Sie sie verstehen und klicken Sie dann auf Weiter 104 3 W hlen Sie Aktuelle Anmeldeinformationen Verwenden aus oder geben Sie einen Benutzernamen und ein Kennwort mit Schema Ad
145. die IP Filterung und die IP Blockierung an Weitere Informationen zu den verf gbaren Optionen finden Sie in der DRAC7 Online Hilfe 4 Klicken Sie auf Anwenden um die Einstellungen zu speichern IP Filterung und IP Blockierung ber RACADM konfigurieren Sie m ssen ber Berechtigungen zum Konfigurieren von iDRAC7 verf gen um diese Schritte auszuf hren Um die IP Filterung und IP Blockierung zu konfigurieren verwenden Sie die folgenden RACADM Objekte cfgRacTunelpRangeEnable cfgRacTunelpRangeAddr cfgRacTunelpRangeMask cfgRacTunelpBlkEnable cfgRacTunelpBlkFailCount cfgRacTunelpBlkFailWindow Die Eigenschaft cfgRacTunelpRangeMask wird sowohl auf die eingehende IP Adresse als auch auf die cfgRacTunelpRangeAddr Eigenschaften angewendet Sind die Ergebnisse identisch wird f r die eingehende Anmeldeaufforderung der Zugriff auf den iDRAC6 zugelassen Anmeldung von IP Adressen au erhalb dieses Bereichs f hren zu einer Fehlermeldung 52 Die Anmeldung wird fortgef hrt wenn der folgende Ausdruck Null entspricht cfgRacTunelpRangeMask amp lt eingehende IP Adresse gt cfgRacTunelpRangeAddr wobei amp das bin re UND der Mengen und das bin re ausschlie liche ODER ist ODER Beispiele f r die IP Filterung Die folgenden RACADM Befehle blockieren alle IP Adressen au er 192 168 0 57 racadm config g cfg racadm config g cfg racadm config g cfg Zur Beschr nkung von Anmeldungen auf ei 192 168 0 215
146. e die auf dem Linux Betriebssystem ausgef hrt wird ActiveX basierte Sitzung f r virtuelle Konsole die auf dem Windows Betriebssystem ausgef hrt wird Java basierte Sitzung f r die virtuelle Konsole die auf dem Windows Betriebssystem ausgef hrt wird 152 Die Tastenkombination Strg Alt Entf wird nicht an das Managed System gesendet sie wird jedoch immer durch Management Station interpretiert Wenn die Option Alle Tastenanschl ge an den Server senden aktiviert ist werden die folgenden Tastenkombinationen nicht an das verwaltete System gesendet Zur ck Browser Taste Vor Browser Taste Aktualisierung Browser Taste Stopp Browser Taste Suchen Browser Taste Favoriten Browser Taste Start und Startseite Browser Taste Stumm Taste Leiser Taste Lauter Taste N chster Titel Taste Vorheriger Titel Taste Datentr ger anhalten Taste Datentr ger abspielen anhalten Taste E Mail starten Taste Datentr ger starten Taste Anwendung 1 starten Taste Anwendung 2 starten Taste Es werden alle einzelnen Tastenanschl ge keine Kombination aus verschiedenen Tasten sondern einzelne Tastenanschl ge an das Managed System gesendet Dazu geh ren auch alle Funktionstasten sowie die Umschalt Alt Strg und Men tasten Einige dieser Tasten wirken sich sowohl auf der Management Station als a
147. e Directory Zusammenfassungsseite wird angezeigt 2 Klicken Sie auf Testeinstellungen 3 Geben Sie einen Test Benutzernamen z B Benutzername domain com und ein Kennwort ein und klicken Sie dann auf Test starten Daraufhin werden detaillierte Testergebnisse und ein Testprotokoll angezeigt berpr fen Sie gegebenenfalls die einzelnen Fehlermeldungen und m gliche L sungen im Testprotokoll u ANMERKUNG Wenn die Active Directory Einstellungen berpr ft werden und dabei Zertifikats berpr fung aktiviert ausgew hlt ist erfordert iDRAC7 dass der Active Directory Server ber den FQDN und nicht ber eine IP Adresse identifiziert wird Wenn der Active Directory Server ber eine IP Adresse identifiziert wird schl gt die Zertifikatsvalidierung fehl da iDRAC7 nicht mit dem Active Directory Server kommunizieren kann Active Directory Einstellungen ber RACADM testen Um die Active Directory Einstellungen zu testen verwenden Sie den Befehl test feature Weitere Informationen finden Sie im RACADM Befehlszeilen Referenzhandbuch f r iDRAC7 und CMC unter support dell com manuals Konfigurieren von allgemeinen LDAP Benutzern iDRAC7 bietet eine allgemeine L sung zur Unterst tzung LDAP basierter Authentifizierung Lightweight Directory Access Protocol F r diese Funktion ist auf Ihren Verzeichnisdiensten keine Schemaeweiterung erforderlich Um die iDRAC7 LDAP Implementierung generisch zu gestalten werden die Gemeinsamkeiten der verschi
148. e Festplatte 131 Meldungs ID Beschreibung VF vFlash SD Karte VFL vFlash Ereignis VFLA vFlash nicht vorhanden VLT Spannung VME Virtueller Datentr ger VRM Virtuelle Konsole WRK Arbeitsanmerkung 132 10 Protokolle verwalten iDRAC7 bietet ein Lifecycle Protokoll das Ereignisse zum System zu Speicherger ten zu Netzwerkger ten zu Firmware Aktualisierungen zu Konfigurations nderungen zu Lizenzmeldungen usw enth lt Die Systemereignisse sind jedoch auch als separates Protokoll mit der Bezeichnung Systemereignisprotokoll SEL verf gbar Das Lifecycle Protokoll ist ber die IDRAC7 Web Schnittstelle ber RACADM und die WS MAN Schnittstelle verf gbar Wenn das Lifecycle Protokoll eine Gr e von 800 KB erreicht werden die Protokolle komprimiert und archiviert Sie k nnen nur die nicht archivierten Protokolleintr ge anzeigen und Filter und Kommentare auf nicht archivierte Protokolle anwenden Zum Anzeigen von archivierten Protokollen m ssen Sie das gesamte Lifecycle Protokoll auf einen Speicherort auf Ihrem System exportieren Verwandte Links Systemereignisprotokoll anzeigen Lifecycle Protokoll anzeigen Arbeitsanmerkungen hinzuf gen Remote Systemprotokollierung konfigurieren Systemereignisprotokoll anzeigen Wenn ein Systemereignis auf einem Managed System auftritt wird es im Systemereignisprotokoll SEL erfasst Der gleiche SEL Eintrag ist auch im LC Protokoll verf gbar Systemereignispro
149. e Informationen zu den verf gbaren Optionen finden Sie in der Online Hilfe des Dienstprogramms f r die DRAC Einstellungen 4 Klicken Sie auf Zur ck dann auf Fertigstellen und schlie lich auf Ja Die IPv4 Warnziele sind damit konfiguriert Einstellungen f r E Mail Warnungen konfigurieren Sie k nnen die E Mail Adresse f r den Empfang der E Mail Warnungen konfigurieren Au erdem k nnen Sie die Einstellungen f r die SMTP Server Adresse konfigurieren 128 Eu Eu ANMERKUNG Wenn Ihr Mail Server Microsoft Exchange Server 2007 ist ist sicherzustellen dass der IDRAC7 Dom nenname so konfiguriert ist dass der Mail Server die E Mail Warnungen des iDRAC7 empf ngt ANMERKUNG E Mail Warnungen unterst tzen sowohl IPv4 als auch IPv6 Adressen Der DRAC DNS Dom nenname muss bei der Verwendung von IPv6 angegeben werden Verwandte Links Adresseinstellungen f r den SMTP E Mail Server konfigurieren E Mail Warnungseinstellungen ber die Web Schnittstelle konfigurieren So konfigurieren Sie die E Mail Warnungseinstellungen ber die Web Schnittstelle 1 2 4 Gehen Sie zu bersicht Server gt Warnungen gt SNMP und E Mail Einstellungen W hlen Sie die Option Status aus um die E Mail Adresse f r den Empfang der Warnungen zu aktivieren geben Sie au erdem eine g ltige E Mail Adresse ein Weitere Informationen zu den verf gbaren Optionen finden Sie in der IDRAC7 Online Hilfe Klicken Sie
150. e Seite iDRAC Einstellungen vFlash Datentr ger angezeigt Klicken Sie auf vFlash initialisieren Klicken Sie auf Ja Daraufhin wird die Initialisierung gestartet 169 4 Klicken Sie auf Zur ck und navigieren Sie erneut zur Seite IDRAC Einstellungen vFlash Datentr ger um die Erfolgsmeldung anzuzeigen Alle vorhandenen Inhalt werden entfernt und die Karte wird mit den neuen vFlash Systeminformationen formatiert Aktuellen Status ber RACADM abrufen So rufen Sie den Status des zuletzt an die vFlash SD Karte gesendeten Initialisierungsbefehls ab 1 ffnen Sie eine Telnet SSH oder serielle Konsole f r das System und melden Sie sich an 2 Geben Sie den folgenden Befehl ein racadm vFlashsd status Daraufhin wird der Status der an die SD Karte gesendeten Befehle angezeigt 3 Verwenden Sie zum Abrufen des aktuellen Status f r alle vflash Partitionen den folgenden Befehl racadm vflashpartition status a 4 Verwenden Sie zum Abrufen des aktuellen Status f r eine bestimmte Partition den folgenden Befehl racadm vflashpartition status i index u ANMERKUNG Wenn iDRAC7 zur ckgesetzt wird geht der Status des letzten Partitionsvorgangs verloren vFlash Partitionen verwalten Sie k nnen die folgenden Schritte ber die IDRAC7 Web Schnittstelle oder RACADM ausf hren u ANMERKUNG Als Administrator k nnen Sie alle Aufgaben auf den vFlash Partitionen ausf hren Ansonsten ben tigen Sie die Berechtigung Auf virtuelle D
151. e Textkonsole f r das System und melden Sie sich an 2 Geben Sie den Befehl ein racadm getconfig g cfgvFlashSD Die folgenden Nur Lesen Eigenschaften werden angezeigt cfgvFlashSDSize cfgVFlashSDLicensed cfgvFlashSDAvailableSize cfgvFlashSDHealth cfgVFlashSDEnable cfgVFlashSDWriteProtect cfgVFlashSDlnitialized vFlash SD Karteneigenschaften ber das Dienstprogramm f r die IDRAC Einstellungen anzeigen Um die vFlash SD Karteneigenschaften anzuzeigen gehen Sie im Dienstprogramm f r die IDRAC Einstellungen zu vFlash Datentr ger Daraufhin werden die Eigenschaften auf der Seite iDRAC Einstellungen vFlash Datentr ger angezeigt Weitere Informationen zu den angezeigten Eigenschaften finden Sie in der Online Hilfe des Dienstprogramms f r die IDRAC Einstellungen Aktivieren oder Deaktivieren der vFlash Funktionalit t Zum Ausf hren der Partitionsverwaltung muss die vFlash Funktionalit t aktiviert sein vFlash Funktionen ber die Web Schnittstelle aktivieren oder deaktivieren So aktivieren oder deaktivieren Sie die vFlash Funktion 1 Gehen Sie in der iDRAC7 Web Schnittstelle zu bersicht Server vFlash Die Seite Eigenschaften der SD Karte wird angezeigt 2 W hlen oder l schen Sie die Option vFlash aktiviert um die VFlash Medienkarte zu aktivieren Wenn eine vFlash Partition verbunden wird ist es nicht m glich vFlash zu deaktivieren und es wird eine Fehlermeldung angezeigt u ANMERKUNG
152. e com 5 Klicken Sie auf Schlie en und anschlie end auf OK zweimal Firefox f r die Aktivierung von Active Directory SSO konfigurieren So konfigurieren Sie die Browser Einstellungen f r Firefox 117 1 Geben Sie in die Firefox Adresszeile about config ein 2 Geben Sie unter Filter network negotiate ein 3 F gen Sie den iDRAC7 Namen zu network negotiate auth trusted uris kommaseparierte Liste verwenden hinzu 4 F gen Sie den iDRAC7 Namen zu network negotiate auth elegation uris kommaseparierte Liste verwenden hinzu IDRAC7 SSO Anmeldung f r Active Directory Benutzer konfigurieren Stellen Sie vor der Konfiguration von iDRAC7 f r die Active Directory SSO Anmeldung sicher dass alle Voraussetzungen erf llt sind Sie k nnen iDRAC7 f r Active Directory SSO konfigurieren wenn Sie ein Benutzerkonto auf der Basis von Active Directory einrichten Verwandte Links Voraussetzungen f r die einmalige Active Directory Anmeldung oder die Smart Card Anmeldung Active Directory mit Standardschema unter Verwendung der iDRAC7 Webschnittstelle konfigurieren Konfiguration des Active Directory mit Standardschema unter Verwendung von RACADM Active Directory mit erweitertem Schema unter Verwendung der iDRAC7 Webschnittstelle konfigurieren Konfiguration des Active Directory mit erweitertem Schema unter Verwendung von RACADM IDRAC7 SSO Anmeldung f r Active Directory Benutzer ber die Web Schnittstelle konfigurieren So kon
153. echtigungen f r den Zugriff auf die angelegten Zuordnungsobjekte zu geben 1 Gehen Sie zu Verwaltung ADSI Editor Daraufhin wird das Fenster ADSI Editor angezeigt 2 Wechseln Sie im rechten Bereich zum angelegten Zuordnungsobjekt klicken Sie auf die rechte Maustaste und w hlen Sie Eigenschaften Klicken Sie in der Registerkarte Sicherheit auf Hinzuf gen 4 Geben Sie Authentifizierte Benutzer ein klicken Sie auf Namen berpr fen und klicken Sie dann auf OK Die authentifizierten Benutzer werden zur Liste der Gruppen oder Benutzernamen hinzugef gt 5 Klicken Sie auf OK 109 Hinzuf gen von Objekten zu einem Zuordnungsobjekt Durch die Verwendung des Fensters Zuordnungsobjekt Eigenschaften k nnen Sie Benutzer oder Benutzergruppen Berechtigungsobjekte und iDRAC7 Ger te oder iDRAC7 Ger tegruppen zuordnen Sie k nnen Benutzergruppen und iDRAC7 Ger te hinzuf gen Verwandte Links Benutzer oder Benutzergruppen hinzuf gen Berechtigungen hinzuf gen Hinzuf gen von iDRAC7 Ger ten oder iDRAC7 Ger tegruppen Benutzer oder Benutzergruppen hinzuf gen So f gen Sie Benutzer oder Benutzergruppen hinzu 1 Klicken Sie mit der rechten Maustaste auf das Zuordnungsobjekt und w hlen Sie Eigenschaften aus 2 W hlen Sie das Register Benutzer und klicken Sie auf Hinzuf gen 3 Geben Sie den Namen des Benutzers oder der Benutzergruppe ein und klicken Sie auf OK Berechtigungen hinzuf gen So f gen Sie Berechtigu
154. ed for RHS Linux by Marc Ewing and Donnie Barnes Default runlevel The runlevels used by RHS are 0 halt Do NOT set initdefault to this 1 Single user mode 2 Multiuser without NFS The same as 3 if you do not have networking 3 Full multiuser mode 4 unused 5 X11 6 reboot Do NOT set initdefault to this id 3 initdefault System initialization si sysinit etc rc d rc sysinit 10 0 wait etce rc d rc 0 11 1 wait etc rc d rc 1 12 2 wait etc rc d rc 2 13 3 wait etc rc d rc 3 14 4 wait etc rc d rc 4 15 5 wait etc rc d rc 5 16 6 wait etc rc d rc 6 Things to run in every runlevel ud once sbin update ud once sbin update Trap CTRL ALT DELETE ca ctrlaltdel sbin hutdown t3 r now When our UPS tells us power has failed assume we have a ew minutes of power left Schedule a shutdown for 2 minutes from now This oes of course assume you have power installed and your UPS is connected and orking correctly pf powerfail sbin shutdown f h 2 Power Failure System hutting Down If power was restored before the shutdown kicked in cancel it r 12345 powerokwait sbin shutdown c Power Restored Shutdown Cancelled Run gettys in standard runlevels co 2345 respawn sbin agetty h L 57600 tySi ansi 1 2345 respawn sbin mingetty ttyl 2 2345 respawn sbin mingetty ty2 3 2345 respawn sbin mingetty tty3 4 2345 respawn sbin mingetty tty4 5 2345 respawn sbin mingetty tty5 6 2345 respawn sbin mi
155. edenen Verzeichnisdienste dazu genutzt Benutzer in Gruppen zusammenzufassen und danach die Beziehung zwischen 112 Benutzer und Gruppe festzulegen Die Verzeichnisdienst spezifische Ma nahme ist hierbei das Schema Es k nnen beispielsweise verschiedene Attributnamen f r die Gruppe Benutzer und die Verbindung zwischen dem Benutzer und der Gruppe vergeben werden Diese Ma nahmen k nnen im iDRAC7 konfiguriert werden u ANMERKUNG Die Smart Card basierte Zweifaktor Authentifizierung TFA und einfache Anmeldung SSO werden nicht f r den allgemeinen LDAP Verzeichnisdienst unterst tzt Verwandte Links Konfiguration des allgemeinen LDAP Verzeichnisdienstes mit der IDRAC7 Webschnittstelle Konfiguration des allgemeinen LDAP Verzeichnisdienstes mittels RACADM Konfiguration des allgemeinen LDAP Verzeichnisdienstes mit der IDRAC7 Webschnittstelle So konfigurieren Sie den generischen LDAP Verzeichnisdienst ber die Web Schnittstelle u ANMERKUNG Weitere Informationen zu den verschiedenen Feldern finden Sie in der DRAC7 Online Hilfe 1 Gehen Sie in der iDRAC7 Web Schnittstelle zu bersicht gt iDRAC Einstellungen Benutzerauthentifizierung Verzeichnisdienste Generischer LDAP Verzeichnisdienst Die Seite Generisches LDAP Konfiguration und Verwaltung zeigt die aktuellen Einstellungen f r das generische LDAP an Klicken Sie auf Generischen LDAP Verzeichnisdienst konfigurieren Aktivieren Sie optional Zertifikatsvalidi
156. egen zu dem der neue Schl ssel hinzugef gt werden soll iDRAC7 pr ft nicht ob vorherige Schl ssel gel scht wurden bevor neue Schl ssel hinzugef gt werden Wenn ein neuer Schl ssel hinzugef gt wird kann dieser nicht verwendet werden wenn die SSH Schnittstelle aktiviert ist SSH Schl ssel ber die Web Schnittstelle hochladen So laden Sie SSH Schl ssel hoch 1 Gehen Sie in der iDRAC7 Web Schnittstelle zu bersicht iDRAC Einstellungen Netzwerk Benutzerauthentifizierung Lokale Benutzer Die Seite Benutzer wird angezeigt 2 Inder Spalte Benutzer ID klicken Sie auf eine Benutzer ID Nummer 88 Die Seite Benutzer Hauptmen wird angezeigt 3 W hlen Sie unter SSH Schl sselkonfigurationen SSH Schl ssel hochladen aus und klicken Sie dann auf Weiter Daraufhin wird die Seite SSH Schl ssel hochladen angezeigt 4 Laden Sie die SSH Schl ssel ber eines der folgenden Verfahren hoch Schl sseldatei hochladen Inhalte der Schl sseldatei in das Textfeld kopieren Weitere Informationen finden Sie in der IDRAC7 Online Hilfe 5 Klicken Sie auf Anwenden SSH Schl ssel ber RACADM hochladen Um die SSH Schl ssel hochzuladen f hren Sie den folgenden Befehl aus u ANMERKUNG Sie k nnen einen Schl ssel nicht gleichzeitig hochladen und kopieren e Lokaler RACADM racadm sshpkauth i lt 2 to 16 gt k lt 1 to 4 gt f lt Dateiname gt e Remote RACADM ber Telnet oder SSH racadm sshpkauth i
157. eigt 2 Geben Sie einen Wert f r jedes CSR Attribut ein Weitere Informationen finden Sie in der DRAC7 Online Hilfe 3 Klicken Sie auf Erstellen Daraufhin wird eine neue CSR generiert 4 Klicken Sie auf Herunterladen um die CSR Datei auf die Management Station zu speichern CSR ber RACADM generieren Um eine CSR zu generieren verwenden Sie die Objekte in der Gruppe cfgRacSecurityData um die Werte und die Verwendung des Befehls sslcsrgen f r die Generierung der CSR anzugeben Weitere Informationen finden Sie im RACADM Befehlszeilen Referenzhandbuch f r iDRAC7 und CMC unter support dell com manuals Serverzertifikat hochladen Nach der Generierung einer Zertifikatsignierungsanforderung CSR k nnen Sie das signierte SSL Serverzertifikat auf die IDRAC7 Firmware hochladen iDRAC7 wird zur ckgesetzt nachdem Sie das Zertifikat hochgeladen haben iDRAC7 akzeptiert nur X509 Base 64 kodierte Web Server Zertifikate A VORSICHT W hrend das Zertifikat hochgeladen wird ist IDRAC7 nicht verf gbar Verwandte Links 60 SSL Serverzertifikate Serverzertifikat ber die Web Schnittstelle hochladen So laden Sie das SSL Serverzertifikat hoch 1 Gehen Sie in der iDRAC7 Web Schnittstelle zu bersicht iDRAC Einstellungen Netzwerk SSL w hlen Sie Serverzertifikat hochladen aus und klicken Sie dann auf Weiter Die Seite Zertifikat hochladen wird angezeigt 2 Klicken Sie unter Dateipfad auf Durchsuchen und w hlen
158. eigt und der Befehl abgebrochen Pfad zu einem IS09660 Image auf der Betriebssysteminstallation CD DVD Pfad zu dem Ger t das die Betriebssysteminstallations CD DVD oder das Floppy Laufwerk enth lt Pfad zum g ltigen Floppy Image ID f r das Ger t f r den Einmalstart Betriebssystem ber eine Remote Dateifreigabe bereitstellen Bevor Sie das Betriebssystem ber eine Remote Datei Freigabe bereitstellen m ssen Sie Folgendes sicherstellen 188 e Der virtuelle Datentr ger befindet sich im Status Verbunden damit die virtuellen Laufwerke in der Startsequenz angezeigt werden e Die IDRAC7 Berechtigungen Benutzer konfigurieren und Auf virtuellen Datentr ger zugreifen sind f r den Benutzer aktiviert e Die Remote Dateifreigabe ist aktiviert e Die Netzwerkfreigabe enth lt Treiber und eine startf hige Imagedatei f r das Betriebssystem in einem branchen blichen Standardformat wie z B img oder iso u ANMERKUNG Folgen Sie w hrend der Erstellung der Imagedatei den standardm igen netzwerkbasierten Installationsvorg ngen und markieren Sie das Bereitstellungsimage als schreibgesch tztes Images So stellen Sie sicher dass jedes Zielsystem gestartet werden kann und gem dem gleichen Bereitstellungsverfahren ausgef hrt wird So stellen Sie ein Betriebssystem ber eine Remote Dateifreigabe bereit 1 Mounten die das ISO oder IMG Imagedatei ber NFS oder CIFS auf das Managed System 2 Gehen Sie zu be
159. einen Strombudgetschwellenwert festlegen und aktivieren um den Verbrauch von derzeit 650 W auf 525 W zu senken Ab diesem Punkt wird die Leistung des Systems dynamisch angepasst um den Stromverbrauch unter dem benutzerspezifizierten Schwellenwert von 525 W zu halten Wenn der Wert f r die Strombegrenzung auf einen Wert unterhalb des empfohlenen Schwellenwerts gesetzt ist ist iDRAC7 m glicherweise nicht in der Lage die angeforderte Strombegrenzung aufrecht zu erhalten Sie k nnen den Wert in Watt BTU h oder als Prozentsatz der empfohlenen maximalen Strombegrenzung angeben Bei einer Stromobergrenze in BTU h wird bei der Umrechung in Watt auf die n chste Ganzzahl aufgerundet Bei der R ckumwandlung der Stromobergrenze von Watt in BTU h erfolgt die Aufrundung in gleicher Weise Folglich kann sich der geschriebene Wert nominal vom angezeigten Wert unterscheiden Beispiel Ein auf 600 BTU h eingestellter Schwellenwert wird als 601 BTU h angezeigt Strombegrenzungsrichtlinie ber die Web Schnittstelle konfigurieren So zeigen Sie die Stromrichtlinien an 1 Gehen Sie in der IDRAC7 Web Schnittstelle zu bersicht Server Strom Thermisch Stromkonfiguration Stromkonfiguration Daraufhin wird die Seite Stromkonfiguration angezeigt Die Seite Stromkonfiguration wird angezeigt Die aktuelle Strombegrenzungsrichtlinie wird im Abschnitt Aktive Strombegrenzungsrichtlinie angezeigt W hlen Sie die Option Aktivieren unter IDRAC Str
160. eite Dienste wird angezeigt 2 Geben Sie die erforderlichen Informationen ein und klicken Sie auf bernehmen Weitere Informationen zu den verschiedenen Einstellungen finden Sie in der ORAC7 Online Hilfe Dienste ber RACADM konfigurieren Verwenden Sie f r die Aktivierung und Konfiguration der verschiedenen Dienste die folgenden RACADM Objekte e cfgRacTunelocalConfigDisable e cfgRacTunetCtrlEConfigDisable e cfgSerialSshEnable e cfgRacTuneSshPort e cfgSsnMgtSshldleTimeout e cfgSerialTelnetEnable e cfgRacTuneTelnetPort e cfgSsnMgtTelnetldleTimeout e cfgRacTuneWebserverEnable e cfgSsnMgtWebserverTimeout e cfgRacTuneHttpPort e cfgRacTuneHttpsPort e cfgRacTuneRemoteRacadmEnable e cfgSsnMgtRacadmTimeout e cfgOobSnmpAgentEnable e cfgDobSnmpAgentCommunity Weitere Informationen zu diesen Objekten finden Sie im AACADM Befehlszeilen Referenzhandbuch f r iDRAC7 und CMC unter support dell com manuals Anzeige auf der Frontblende konfigurieren Sie k nnen die Anzeige der LC und LE Anzeigen auf der Frontblende des Managed System konfigurieren Bei Rack und Tower Servern sind zwei Frontblendentypen verf gbar e LC Anzeige auf der Frontblende und System ID LED e LE Anzeige auf der Frontblende und System ID LED Bei Blade Servern ist nur die System ID LED auf der Frontblende des Servers verf gbar da das Blade Geh use mit einer LC Anzeige ausger stet ist Verwandte Links LCD Einstellung konfigurieren
161. eldung wird m glicherweise angezeigt da sich ein Parameter der f r die Erfassung des Videos ben tigt wird au erhalb des Bereichs befindet in dem iDRAC7 das Video erfassen kann Wenn bestimmte Parameter z B die Anzeigeaufl sung oder die Aktualisierungsrate zu hoch eingestellt sind ist es m glich dass die Meldung Au erhalb des Bereichs angezeigt wird In der Regel wird der maximale Bereich der Parameter durch physikalische Begrenzungen definiert wie z B des Videospeichers oder der Bandbreite Warum wird wenn eine Sitzung f r eine virtuelle Konsole von der iDRAC7 Web Schnittstelle aus gestartet wird ein ActiveX Sicherheits Popup Fenster angezeigt iDRAC7 ist m glicherweise nicht in der Liste der vertrauensw rdigen Sites enthalten Um zu verhindern dass das Sicherheits Popup Fenster bei jedem Start einer Sitzung einer virtuellen Konsole aufgerufen wird f gen Sie IDRAC7 wie folgt zur Liste der vertrauensw rdigen Sites im Client Browser hinzu 1 Klicken Sie auf Extras Internetoptionen Sicherheit Vertrauensw rdige Sites 2 Klicken Sie auf Sites und geben Sie die IP Adresse oder den DNS Namen des iDRAC7 ein 3 Klicken Sie auf Hinzuf gen 4 Klicken Sie auf Stufe anpassen 5 W hlen Sie im Fenster Sicherheitseinstellungen die Option Best tigen unter Unsignierte ActiveX Steuerelemente herunterladen aus Warum ist das Fenster f r den Viewer der virtuellen Konsole leer Wenn Sie ber Berechtigungen f
162. em Einschalten und Initialisieren des Systems berechnet iDRAC7 eine neue Stromanforderung die auf der tats chlichen Blade Konfiguration basiert Das Blade wird auch dann mit Strom versorgt wenn der CMC keine neue Stromanforderung erf llen kann CMC fordert s mtliche ungenutzte Energie von Servern niedrigerer Priorit t zur ck und ordnet die zur ckgeforderte Energie einem Infrastrukturmodul h herer Priorit t oder einem Server zu Wenn nicht gen gend Energie zugewiesen ist startet der Blade Server nicht Wenn dem Blade ausreichend Energie zugewiesen wurde schaltet das iDRAC die Systemversorgung ein Strombegrenzungsrichtlinie anzeigen und konfigurieren Wenn die Strombegrenzungsrichtlinie aktiviert ist werden benutzerdefinierte Strombegrenzungen f r das System durchgesetzt Ist diese Option nicht aktiviert wird die Hardware Stromschutzrichtlinie verwendet die standardm ig implementiert ist Diese Stromschutzrichtlinie ist unabh ngig von der benutzerdefinierten Richtlinie Die Systemleistung wird dynamisch angepasst um die Leistungsaufnahme am festgelegten Schwellenwert zu halten Die tats chliche Leistungsaufnahme kann bei niedriger Auslastung geringer sein und den Schwellenwert f r einen Augenblick berschreiten bis Leistungsanpassungen abgeschlossen sind Beispiel Eine gegebene Systemkonfiguration sieht 700 W f r den h chsten potenziellen Stromverbrauch und 500 W f r den geringsten potenziellen Stromverbrauch vor Sie k nnen
163. em verwendeten Aktualisierungsverfahren e iDRAC7 Web Schnittstelle Laden Sie das Bin rpaket das als selbstextrahierendes Archiv gepackt ist herunter Die Standard Firmware Image Datei tr gt den Namen firmimg d7 u ANMERKUNG Das gleiche Dateiformat wird f r die Wiederherstellung von iDRAC7 ber die CMC Web Schnittstelle verwendet e Managed System Laden Sie das Betriebssystem spezifische Dell Update Package DUP herunter Die Dateierweiterungen lauten bin f r Linux Betriebssysteme und exe f r Windows Betriebssysteme e Lifecycle Controller Lade Sie die aktuelle Katalogdatei und die DUPs herunter und verwenden Sie die Funktion Plattformaktualisierung in Lifecycle Controller um die iDRAC7 Firmware zu aktualisieren Weitere Informationen 42 zur Funktion Plattformaktualisierung finden Sie Zifecycle Controller Benutzerhandbuch unter support dell com manuals Firmware ber die IDRAC7 Web Schnittstelle aktualisieren So aktualisieren Sie die Firmware ber die IDRAC7 Web Schnittstelle 1 2 Laden Sie das neueste iDRAC7 Firmware Image herunter Gehen Sie in der IDRAC7 Web Schnittstelle zu bersicht iDRAC Einstellungen iDRAC Firmware Aktualisierung Die Seite Firmware Aktualisierung wird angezeigt Klicken Sie unter Dateipfad auf Durchsuchen um das heruntergeladene Firmware Image auszuw hlen klicken Sie anschlie end auf Hochladen Daraufhin wird die Seite Status Schritt 2 von 3 angezeigt Na
164. ema mit RACADM eingerichtet wird Einfache Dom nen Single Domains und mehrfache Dom nen Multiple Domains Wenn sich alle Anmeldebenutzer und Rollengruppen sowie die verschachtelten Gruppen in derselben Dom ne befinden m ssen lediglich die Adressen der Dom nen Controller auf dem iDRAC7 konfiguriert werden In diesem Muster einer einfachen Dom ne wird jede Art von Gruppe unterst tzt Wenn alle Anmeldebenutzer und Rollengruppen oder beliebige der verschachtelten Gruppen mehreren Dom nen angeh ren m ssen Server Adressen des Globalen Katalogs auf dem iDRAC7 konfiguriert werden In diesem Muster mehrfacher Dom nen m ssen alle Rollengruppen und falls vorhanden alle verschachtelten Gruppen einer Universalgruppe angeh ren Active Directory Standardschema konfigurieren So konfigurieren Sie iDRAC7 f r den Zugriff auf eine Active Directory Anmeldung 1 ffnen Sie auf einem Active Directory Server Dom nen Controller das Active Directory Benutzer und Computer Snap In 2 Erstellen Sie eine Gruppe oder w hlen Sie eine vorhandene Gruppe aus F gen Sie den Active Directory Benutzer als Mitglied der Active Directory Gruppe f r den Zugriff auf iDRAC7 hinzu 3 Konfigurieren Sie den Gruppennamen den Dom nennamen und die Rollenberechtigungen auf iDRAC7 ber die IDRAC7 Web Schnittstelle oder RACADM Verwandte Links Active Directory mit Standardschema unter Verwendung der iDRAC7 Webschnittstelle konfigurieren Konfiguration des
165. emote Dateifreigabe installiere ai iaaii ai ilai da aih aA i taa dai teen 217 R ck Dichte verwalten 2 a a aa a a ais 217 Neue elektronische Lizenz installieren nennensenessensnennnsnnnennnnnnnnnnnnnnsnnnnnnnennnnnnnnennnnennnnnnnnnnennnnennsnnnnnnnn 218 bersicht Der Integrated Dell Remote Access Controller 7 iDRAC7 wurde entwickelt um die Arbeit von Serveradministratoren produktiver zu gestalten und die allgemeine Verf gbarkeit von Dell Servern zu verbessern iDRAC7 weist Administratoren auf Serverprobleme hin unterst tzt sie bei der Ausf hrung von Remote Server Verwaltungsaufgaben und reduziert die Notwendigkeit physisch auf den Server zuzugreifen IDRAC7 mit Lifecycle Controller Technologie ist Teil einer gr eren Rechenzentrumsl sung die Sie dabei unterst tzt unternehmenskritische Anwendungen und Auslastungen jederzeit bereitzuhalten Mit dieser Technologie k nnen Administratoren Dell Server von jedem Standort aus und ohne den Einsatz von Agenten bereitstellen berwachen verwalten konfigurieren aktualisieren Instand setzen und St rungen auf diesen Servern beheben Dabei ist es unerheblich ob ein Betriebssystem oder ein Hypervisor vorhanden sind oder sie sich in einem betriebsf higen Zustand befinden Verschiedene Produkte arbeiten mit dem iDRAC7 und dem Lifecycle Controller zusammen um IT Vorg nge zu vereinfachen darunter e Dell Management Plugin f r VMware vCenter e Dell Repository Manager e Dell
166. en Ger teknoten ausfindig den Linux dem virtuellen Diskettenlaufwerk zuweist Um das virtuelle Diskettenlaufwerk zu laden 1 ffnen Sie eine Linux Eingabeaufforderung und f hren Sie den folgenden Befehl aus grep Virtual Floppy var log messages 2 Machen Sie den letzten Eintrag zu dieser Meldung ausfindig und notieren Sie die Zeit 3 F hren Sie an der Linux Eingabeaufforderung den folgenden Befehl aus grep hh mm ss var log messages wobei hh mm ss der Zeitstempel der Meldung ist die von grep in Schritt 1 zur ckgegeben wurde 4 Lesen Sie in Schritt 3 das Ergebnis des grep Befehls und finden Sie den Ger tenamen der dem virtuellen Diskettenlaufwerk zugeordnet wurde 5 Stellen Sie sicher dass das virtuelle Diskettenlaufwerk angeschlossen ist und eine Verbindung dazu besteht 6 F hren Sie an der Linux Eingabeaufforderung den folgenden Befehl aus mount dev sdx mnt floppy wobei dev sdx f r den in Schritt 4 ermittelten Laufwerksnamen steht und mnt floppy der Mount Punkt ist Um das virtuelle CD Laufwerk zu laden machen Sie den Ger teknoten ausfindig den Linux dem virtuellen CD Laufwerk zuweist Um das virtuelle CD Laufwerk zu laden 208 1 ffnen Sie eine Linux Eingabeaufforderung und f hren Sie den folgenden Befehl aus grep Virtual CD var log messages 2 Machen Sie den letzten Eintrag zu dieser Meldung ausfindig und notieren Sie die Zeit 3 F hren Sie an der Linux Eingabeaufforderung den folgenden Befehl aus
167. enden Sie den folgenden Befehl show display properties targets Wenn Sie nur bestimmte Eigenschaften auff hren m chten qualifizieren Sie sie wie im folgenden Befehl gezeigt wird show d properties userid name adminl systeml spl accountl Wenn Sie nur eine Eigenschaft anzeigen m chten k nnen Sie die Klammern auslassen Option level verwenden Die Option show level f hrt den Befehl show ber weitere Ebenen neben dem angegebenen Ziel aus Verwenden Sie zum Anzeigen aller Ziele und Eigenschaften im Adressbereich die Option 1 all Option output verwenden Die Option output legt eins von vier Formaten f r die Ausgabe von SM CLP Verben fest text clpcsv keyword und clpxml Das Standardformat ist text die am einfachsten lesbare Ausgabe Das Format clpesv ist ein Format bei dem Werte durch Kommas getrennt werden Es eignet sich zum Laden in ein Tabellenkalkulationsprogramm Das Format keyword gibt Informationen als Liste von keyword value Paaren eins pro Zeile aus Das Format clpxml ist ein XML Dokument das ein response XML Element enth lt Die DMTF hat die Formate clpcsv und clpxml festgelegt deren Spezifikationen auf der DMTF Website unter www dmtf org verf gbar sind Das folgende Beispiel zeigt wie der Inhalt des SEL in XML ausgegeben werden kann show 1 all output format clpxml adminl systeml logs1 logl Anwendungsbeispiele In diesem Abschnitt werden die Fallbeispiele f r SMCLP dargestellt e Server En
168. ene Marken von Red Hat Inc in den USA und oder anderen L ndern Novell ist eine eingetragene Marke und SUSE ist eine Marke von Novell Inc in den USA und anderen L ndern Oracle ist eine eingetragene Marke von Oracle Corporation und oder ihren Tochterunternehmen Citrix Xen XenServer und XenMotion sind eingetragene Marken oder Marken von Citrix Systems Inc in den USA und oder anderen L ndern VMware Virtual SMP vMotion vCenter und vSphere sind eingetragene Marken oder Marken von VMWare Inc in den USA oder anderen L ndern IBM ist eine eingetragene Marke von International Business Machines Corporation 2012 06 Rev A00 Inhaltsverzeichnis Anmerkungen Vorsichtshinweise und Warnungen nunesssesenneensnennnnnnnnnnnnnnnnennnnnnnnnnnnnnnnnnn 2 Kapitel 1 bersicht nt 3 a ea a a a ne 13 Vorteile der Verwendung von iDRAC7 mit Lifecycle Controller enenenssnssnnssensensnnnnnnnnennnnnnnnnnnnnnnsnnenennnnnnen 13 Lizenzenverwaltung Lizenztypen a n n enabled Lizenzen anf rdenn es newest anea naaraana eae E ia aA Ea E a e gene Tee a a raaa ea aAa aAA 16 Lizen organ gim a a reata a aaea aaa a aea aaa aa a aaa daaa daaa Eaa daaa A a Daa a aaa E a a aaraa adai 16 Lizenzierbare Funktionen in iIDRACT unaessesnesesssensnnnnnnnnnnnnnnnnnnnonnnnnennnnnnnnnnnnennnnnnnsnnnnnnnennnnnnennnnnnnnnnnnnnnnnnanann 17 Schnittstellen und Protokoll f r den Zugriff auf IDRAC7 uenssennsennssesenennne
169. ennsnennennnnnnennnennnnnnnnnnnnn nn Unterst tzte SSH Verschl sselungsschemas unssnesnesensnensnnnsnnnnennennnnnnnnnnnnnnennnnnnnnnnnnnnnnnnnnnnnnnnsnnnnnnnannanann Authentifizierung ber ffentlichen Schl ssel f r SSH verwenden uunnnessensnsessnsnsnnnennnnnnensnnnnennnennnnnnn Kapitel 7 Benutzerkonten und Berechtigungen konfigurieren unnsnenneneeennnenennnnnn 91 Lokale Benutzer konfigurieren unsnssssessensnsensennennennnnnnnnnnnnnnnnnnnnnensnnnnnnnnnnn nen Lokale Benutzer ber die iDRAC7 Web Schnittstelle konfigurieren Lokale Benutzer ber RACADM konrfigurieren unnesnnssesesenssennsennnnennnennnnnennnnnnnnnsnnnnnnnnennnnennnnnnnnnnnnn nennen Konfigurieren von Active Directory Benutzern uuseseesensnennennennennnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnennennennensensennennennen Voraussetzungen zur Verwendung der Active Directory Authentifizierung des iDRACT nne 95 Unterst tzte Active Directory Authentifizierungsmechanismen ursusensensnnsnennnnnnennnnnnnnnannnnnnnnn naar 97 bersicht des Standardschema Active Directory eaesneensennneennsennsennnennnnennnnnnnennnnennnnnnnnnneennnennnnnnnennnennnnennnnann Active Directory Standardschema konfigurieren bersicht des Active Directory mit erweitertem Schema Active Directory mit erweitertem Schema konfigurieren unnsnessssesesesensnnnnnsennnennnsnnnnnnnnnnnnsnnnnnnnnnnennnennnen Active Directory
170. ensnsnennnsnnnnennnnnennnnennnennnnnnnn 188 Verwalten der Remote Dateifreigabe Remote File Share ensnnsnensensnsnssennennsennnnnnnnennnnnnonnnnnnnsnnnnnnnn 189 Remote Dateifreigabe ber die Web Schnittstelle konfigurieren unnnesnssennsesnennnsennennnnnnennnnnnn en 190 Remote Dateifreigabe ber RACADM konfigurieren unsnnsnsesssennnnnsnsennnennnnnnnnnnnnennnnnnnnennnnnennnnnnnnnnanan 190 Betriebssystem ber virtuelle Datentr ger bereitstellen unnnsensnesensenesnsnsnnnnnnennnnnnnnnnnennnnnnnnnnnnennnennnnnnnn 191 Betriebssystem ber mehrere Festplatten bereitstellen nnnnnnenennesnnnnnnsnnnsnnnnnnnnnnennnnnnnnnnnnnnnnan 191 Integriertes Betriebssystem auf SD Karte bereitstellen SD Modul und Redundanz im BIOS aktivieren uunnnsnsnesssensnennnnennnnnennnennnnnnnnnnnnnnennnnnennnnnnnnnnnnnnnnannan ann Kapitel 18 Fehler auf Managed System ber iDRAC7 beheben nnunnnen 193 Diagnosekonsole verwenden uunssssrssnnensensnnnnnnennennennnnnnnnnnnnnennnnsnnsnnnennennennnnnnnnnnnnnnnnnnnnnnnnnennennensensnnnnnnnnnnnnnnnnnenn POST Godes nzeigen ana deln aaa aaa a aaa aeaa aa a are aeaee Videos zum Startvorgang und zur Absturzerfassung anzeigen unnensseesesenssnnnnnnnnennnnnnnnnnnnennnnennnnnnnnnnnnennnnnnnn Protokolle anzeige lirei kin linkes Bildschirm Letzter Systemabsturz anzeigen unsnnesenenesenennnnennnennnnnnnnnnnnnnnnnnnnsnnnnennnnnnsnnnensnnnsnnnnansnenannnnnn Stat
171. enzenverwaltung Die iDRAC7 Funktionen richten sich nach der erworbenen Lizenz Basisverwaltung iDRAC7 Express iDRAC7 Express f r Blades oder iDRAC7 Enterprise ber die Schnittstellen k nnen Sie nur auf lizenzierte Funktionen zugreifen ber die Sie iDRAC7 konfigurieren oder verwenden k nnen Dazu geh ren z B die iDRAC7 Web Schnittstelle RACADM WS MAN OpenManage Server Administrator usw F r bestimmte Funktionen wie z B die dedizierte Netzwerkschnittstellenkarte NIC oder vFlash ben tigen Sie iIDRAC Schnittstellenkarten die auf Servern der 200 500 Reihe optional sind Die Lizenzverwaltung und die Firmware Aktualisierungsfunktion unter IDRAC7 k nnen immer ber die IDRAC7 Web Schnittstelle und RACADM aufgerufen werden Lizenztypen Die folgenden Lizenztypen sind verf gbar e 30 Tage Testversion und Verl ngerung Diese Lizenz l uft nach 30 Tagen ab und kann um 30 weitere Tage verl ngert werden Evaluierungslizenzen sind zeitlich begrenzt Die Zeit die f r die Evaluierung zur Verf gung steht reduziert sich sukzessive wenn das System eingeschaltet ist 15 e Dauerlizenz Die Lizenz ist an die Service Tag Nummer gebunden und damit dauerhaft Lizenzen anfordern Verwenden Sie zum Anfordern von Lizenzen eines der folgenden Verfahren e E Mail Die Lizenz ist an eine E Mail angeh ngt die nach der Anforderung der Lizenz durch das technische Support Center versendet wird e Selbstbedienungs Portal In iDRAC7
172. er Blade Server wurde in das Geh use eingesetzt der EIN AUS Schalter wurde gedr ckt der Server konnte jedoch nicht eingeschaltet werden e Der iDRAC7 ben tigt bis zu 2 Minuten zum Initialisieren bevor der Server hochgefahren werden kann e berpr fen Sie das Energiebudget des CMC Das Energiebudget f r das Geh use k nnte m glicherweise berschritten sein Wie ruft man einen iDRAC7 Administrator Benutzernamen und das zugeh rige Kennwort ab Sie m ssen die Standardeinstellungen des iDRAC7 wiederherstellen Weitere Informationen finden Sie unter iDRAC7 auf die Standardeinstellungen zur cksetzen Wie kann man den Namen des Steckplatzes f r das System in einem Geh use ndern 1 Melden Sie sich bei der CMC Web Schnittstelle an und gehen Sie zu Geh use Server Setup 2 Geben Sie den neuen Namen f r den Steckplatz in die Zeile f r den Server ein und klicken Sie auf bernehmen Der iDRAC7 auf Blade Server reagiert w hrend des Startvorgangs nicht Enfernen Sie den Server und setzen Sie ihn erneut ein 212 berpr fen Sie die CMC Webschnittstelle um zu sehen ob der iDRAC7 als aktualisierbare Komponente angezeigt wird Ist dies der Fall folgen Sie den Anweisungen unter Firmware ber die CMC Web Schnittstelle aktualisieren Falls das Problem weiterhin besteht kontaktieren Sie den technischen Support Beim Versuch den verwalteten Server zu starten ist die Betriebsanzeige gr n aber es ist kein POST bzw
173. er RACADM Beispiele in diesem Abschnitt eine Stapeldatei mit RACADM Befehlen und f hren Sie diese Stapeldatei dann auf jedem verwalteten System aus e Erstellen Sie die IDRAC7 Konfigurationsdatei und f hren Sie unter Verwendung derselben Konfigurationsdatei den Unterbefehl racadm config auf den einzelnen verwalteten Systemen aus Wenn Sie einen neuen iDRAC7 konfigurieren oder den Befehl racadm racresetcfg verwendet haben ist der einzige aktuelle Benutzer root mit dem Kennwort calvin Der Unterbefehl racresetcfg setzt den iDRAC7 auf die urspr nglichen Standardwerte zur ck u ANMERKUNG Benutzer k nnen im Laufe der Zeit aktiviert und deaktiviert werden Infolgedessen kann ein Benutzer auf jedem iDRAC7 eine unterschiedliche Indexnummer besitzen Um nachzupr fen ob ein Benutzer existiert geben Sie an der Eingabeaufforderung den folgenden Befehl ein racadm getconfig u lt Benutzername gt ODER Geben Sie den folgenden Befehl einmal f r jeden Index von 1 16 ein racadm getconfig g cfgUserAdmin i lt Index gt ANMERKUNG Sie k nnen auch racad m getconfig f lt myfile cfg gt eingeben und die Datei myfile cfg in der alle iDRAC7 Konfigurationsparameter enthalten sind anzeigen oder bearbeiten Mehrere Parameter und Objekt IDs werden mit ihren aktuellen Werten angezeigt Zwei Objekte von Bedeutung sind cfgUserAdminIndex XX cfgUserAdminUserName Wenn das Objekt cfgUserAdminUserName keinen Wert besitzt steht diese Indexnummer d
174. er f r lokale Adressen umgehen aus Klicken Sie zweimal auf OK Schlie en Sie den Browser und starten Sie ihn anschlie end neu So stellen Sie sicher dass alle nderungen wirksam werden Verwandte Links Lokalisierte Versionen der Webschnittstelle anzeigen iDRAC7 zur Liste vertrauensw rdiger Dom nen hinzuf gen Wei e Liste Funktion in Firefox deaktivieren IDRAC7 zur Liste vertrauensw rdiger Dom nen hinzuf gen Wenn Sie auf die IDRAC7 Web Schnittstelle zugreifen werden Sie dazu aufgefordert die IDRAC7 IP Adresse zur Liste der vertrauensw rdigen Dom nen hinzuzuf gen wenn die IP Adresse in der Liste nicht enthalten ist Klicken Sie nach 40 Abschluss dieses Vorgangs auf Aktualisieren oder starten Sie den Web Browser um eine Verbindung zur iDRAC7 Web Schnittstelle aufzubauen Bei einigen Betriebssystemen kann es vorkommen dass Internet Explorer 8 Sie nicht dazu auffordert eine IDRAC7 IP Adresse zur Liste vertrauensw rdiger Dom nen hinzuzuf gen obwohl sich die IP Adresse nicht in der Liste befindet u ANMERKUNG Wenn Sie sich an der IDRAC7 Webschnittstelle mit einem Zertifikat anmelden wollen dem der Browser nicht vertraut wird die Zertifikatfehlerwarnung des Browsers nach dem Best tigen der ersten Meldung m glicherweise ein zweites Mal angezeigt Dies ist das erwartete Verhalten zur Sicherheitsgew hrleistung Um bei Internet Explorer 8 die IDRAC7 IP Adresse zur Liste der vertrauensw rdigen Dom nen hin
175. er lokale Benutzer das Video aus oder einschalten Wenn die lokale Konsole deaktiviert ist kann der lokale Benutzer das Video nicht aus oder einschalten Werden beim Ausschalten des lokalen Videos auch die lokale Tastatur und Maus ausgeschaltet Nein Wird durch das Ausschalten der lokalen Konsole auch das Video der Remote Konsolensitzung ausgeschaltet Nein das Ein oder Ausschalten des lokalen Videos ist von der Remote Konsolensitzung unabh ngig Welche Berechtigungen sind f r einen iDRAC7 Benutzer erforderlich um das lokale Server Video ein oder auszuschalten S mtliche Benutzer mit IDRAC7 Konfigurationsberechtigungen k nnen die lokale Konsole ein oder ausschalten Wie kann ich den aktuellen Status des lokalen Servervideos abrufen Der Status wird auf der Seite Virtuelle Konsole angezeigt Verwenden Sie den RACADM Befehl racadm getconfig g cfgRacTuning um den Status im Objekt cfgRacTuneLocalServerVideo anzuzeigen 204 Verwenden Sie alternativ den folgenden RACADM Befehl ber eine Telnet SSH oder eine Remote Sitzung racadm r iDRAC IP Adresse u p getconfig g cfgRacTuning Der Status kann au erdem ber die Anzeige f r die virtuelle Konsole OSCAR abgerufen werden Wenn die lokale Konsole aktiviert ist wird neben dem Servernamen eine gr ne Statusanzeige angezeigt Wenn diese deaktiviert ist zeigt ein gelber Punkt an dass iDRAC7 die lokale Konsole gesperrt hat Warum wird der untere Bereich des Syste
176. er suchen Sie selbst nach einem Speicher 7 Klicken Sie auf Fertigstellen und klicken Sie dann auf OK Das SSL Zertifikat f r die IDRAC7 Firmware wird in alle Listen mit vertrauensw rdigen Zertifikaten f r Dom nen Controller importiert Unterst tzte Active Directory Authentifizierungsmechanismen Sie k nnen mit Active Directory den Benutzerzugriff auf IDRAC7 mittels zweier Methoden definieren e Die Standardschemal sung die nur Microsoft Standard Active Directory Gruppenobjekte verwendet e L sung Erweitertes Schema die ber benutzerdefinierte Active Directory Objekte verf gt Alle Zugriffssteuerungsobjekte werden im Active Directory verwahrt Bei der Konfiguration des Benutzerzugangs auf verschiedenen iDRAC7 Karten mit unterschiedlichen Ebenen der Benutzerberechtigung besteht maximale Flexibilit t Verwandte Links bersicht des Standardschema Active Directory bersicht des Active Directory mit erweitertem Schema bersicht des Standardschema Active Directory Wie in der folgenden Abbildung dargestellt erfordert die Verwendung des Standardschemas f r die Active Directory Integration die Konfiguration unter Active Directory und unter iDRAC7 97 Configuration on Active Directory Side Configuration on iDRAC7 Side Role Group Name and Domain Name Definition Role Abbildung 1 Konfiguration des iDRAC7 mit Active Directory Standardschema In Active Directory wird ein
177. erechtigungen zum Active Directory hinzuf gen Mit dem von Dell erweiterten Active Directory Benutzer und Computer Snap In k nnen Sie iDRAC7 Benutzer und Berechtigungen hinzuzuf gen indem Sie Ger t Zuordnungs und Berechtigungsobjekte erstellen Um die einzelnen Objekte hinzuzuf gen f hren Sie folgende Verfahren durch e Erstellen eines IDRAC7 Ger teobjekts e Erstellen eines Berechtigungsobjekts e Erstellen eines Zuordnungsobjekts e Einem Zuordnungsobjekt Objekte hinzuf gen Verwandte Links Hinzuf gen von Objekten zu einem Zuordnungsobjekt iDRAC7 Ger teobjekt erstellen Berechtigungsobjekt erstellen Zuordnungsobjekt erstellen DRAC7 Ger teobjekt erstellen So erstellen Sie ein IDRAC7 Ger teobjekt 1 Klicken Sie im Fenster Console Root MCC mit der rechten Maustaste auf einen Container 2 W hlen Sie Neu Dell Remote Management Object Advanced Das Fenster Neues Objekt wird angezeigt 108 3 Geben Sie einen Namen f r das neue Objekt ein Dieser Name muss mit dem iDRAC7 Namen identisch sein den Sie im Rahmen der Konfiguration der Active Directory Eigenschaften ber die iDRAC7 Web Schnittstelle eingegeben haben 4 W hlen Sie iDRAC Ger teobjekt und klicken Sie auf OK Berechtigungsobjekt erstellen So erstellen Sie ein Berechtigungsobjekt u ANMERKUNG Sie m ssen ein Berechtigungsobjekt in der gleichen Dom ne erstellen in der auch das verkn pfte Zuordnungsobjekt vorhanden ist 1 Klicke
178. ergieverwaltung e SEL Verwaltung e MAP Zielnavigation 183 Server Energieverwaltung Die folgenden Beispiele stellen die Verwendung von SMCLP f r die Ausf hrung von Energieverwaltungsaufgaben auf einem Managed System dar Geben Sie die folgenden Befehle an der SMCLP Befehlseingabe ein e Ausschalten des Servers gt stop systeml Die folgende Meldung wird angezeigt systeml wurde erfolgreich angehalten e Einschalten des Servers gt start systeml Die folgende Meldung wird angezeigt systeml wurd rfolgreich gestartet e Neustart des Servers gt reset systeml Die folgende Meldung wird angezeigt systeml wurde erfolgreich zur ckgesetzt SEL Verwaltung Die folgenden Beispiele zeigen die Verwendung von SMCLP f r die Ausf hrung von SEL bezogenen Vorg ngen auf dem Managed System Geben Sie die folgenden Befehle an der SMCLP Eingabeaufforderung ein e Zum Anzeigen von SEL gt show systeml logs1 log1 Die folgende Ausgabe wird angezeigt system1 logs1 log1 Ziele Recordl Record2 Record3 Record4 Record5 Eigenschaften InstanceID IPMI BMC1 SEL Log axNumberOfRecords 512 CurrentNumberOfRecords 5 Name IPMI SEL EnabledState 2 OperationalState 2 HealthState 2 Caption IPMI SEL Description IPMI SE ElementName IPMI SE 184 Befehle cd show help exit version e Zum Anzeigen des SEL Datensatzes gt show systeml logs1 logl Die folgende Ausgabe wir
179. erkger t e Configuration Konfiguration e Audit e Updates e Arbeitsnotizen Sie k nnen die Protokolle auf der Basis der Kategorie und des Schweregrads filtern sowie Arbeitsanmerkungen zu einem Protokollereignis anzeigen exportieren und hinzuf gen Verwandte Links Filtern der Lifecycle Protokolle Lifecycle Protokollergebnisse exportieren Anmerkungen zu Lifecycle Protokollen hinzuf gen Lifecycle Protokoll ber die Web Schnittstelle anzeigen Klicken Sie zum Anzeigen der Lifecycle Protokolle auf bersicht Server Protokolle Lifecycle Protokoll Daraufhin wird die Seite Lifecycle Protokoll angezeigt Weitere Informationen zu den verf gbaren Optionen finden Sie in der DRAC7 Online Hilfe Filtern der Lifecycle Protokolle Sie k nnen Protokolle auf der Basis der Kategorie des Schweregrads des Schl sselworts oder des Datumsbereichs filtern So filtern Sie die Lifecycle Protokolle 1 F hren Sie auf der Seite Lifecycle Protokoll im Abschnitt Protokollfilter einen oder alle der folgenden Schritte aus W hlen Sie den Protokolltyp aus dem Dropdown Men W hlen Sie den Schweregrad aus der Drop Down Liste Statusebene aus Geben Sie ein Schl sselwort ein Legen Sie den Datumsbereich fest 2 Klicken Sie auf bernehmen Die gefilterten Protokolleintr ge werden daraufhin unter Protokollergebnisse angezeigt Lifecycle Protokollergebnisse exportieren Um die Ergebnisse des Lifecycle Protokolls zu
180. ert werden iDRAC7 versucht so lange nacheinander mit allen konfigurierten Adressen eine Verbindung herzustellen bis eine Verbindung erfolgreich hergestellt wurde Im Standardschema handelt es sich um die Adressen der Dom nen Controller auf denen sich die Benutzerkonten und die Rollengruppen befinden racadm config g cfgActiveDirectory o cfgGlobal Catalogl lt vollst ndig qualifizierter Dom nenname oder IP Adresse des Dom nen Controllers gt racadm config g cfgActiveDirectory o cfgGlobal Catalog2 lt vollst ndig qualifizierter Dom nenname oder IP Adresse des Dom nen Controllers gt racadm config g cfgActiveDirectory o cfgGlobal Catalog3 lt vollst ndig qualifizierter Dom nenname oder IP Adresse des Dom nen Controllers gt u ANMERKUNG Im Standardschema ist der Global Catalog Server nur erforderlich wenn die Benutzerkonten und Rollengruppen in verschiedenen Dom nen liegen Im Falle mehrerer Dom nen wie hier kann nur die Universalgruppe verwendet werden u ANMERKUNG Der FODN oder die IP Adresse den die Sie in diesem Feld angeben sollte mit dem Feld Servername oder Alternativer Servername des Zertifikats Ihres Dom nen Controllers bereinstimmen wenn Sie die berpr fung des Zertifikats aktiviert haben Wenn Sie f r den SSL Handshake die Zertifikatsvalidierung deaktivieren m chten geben Sie den folgenden RACADM Befehl ein racadm config g cfgActiveDirectory o cfgADCertValidationEnable 0 In diesem Fall brauche
181. erte ein Weitere Informationen zu den verf gbaren Optionen finden Sie in der Online Hilfe des Dienstorogramms f r die DRAC Einstellungen 4 Klicken Sie auf Zur ck dann auf Fertigstellen und schlie lich auf Ja Damit sind die Strombegrenzungswerte konfiguriert Netzteiloptionen konfigurieren Sie k nnen die Netzteiloptionen konfigurieren so z B die Redundanzrichtlinie das Austauschen von Laufwerken im laufenden Betrieb und die Korrektur des Leistungsfaktors Das Hotspare ist eine Netzteilfunktion ber die die redundanten Netzteilger te PSUs je nach Server Belastung ausgeschaltet werden k nnen Auf diese Weise k nnen die brigen PSUs mit einer h heren Auslastung und Effizienz laufen Die PSUs m ssen diese Funktion jedoch unterst tzen damit gew hrleistet ist dass sie bei Bedarf schnell eingeschaltet werden k nnen Bei einem System mit zwei PSUs m ssen Sie das prim re PSU das eingeschaltet sein muss festlegen Bei einem System mit vier PSUs m ssen Sie das Paar der PSUs 1 1 oder 2 2 die eingeschaltet sein m ssen festlegen Nachdem die Hotspare Funktion aktiviert wurde k nnen die PSUs je nach Auslastung aktiv werden oder in den Ruhemodus versetzt werden Der Stromfaktor ist das Verh ltnis zwischen dem tats chlichen Stromverbrauch und der Scheinleistung Wenn die Leistungsfaktorkorrektur deaktiviert ist wird der Stromverbrauch reduziert wenn der Server ausgeschaltet wird Standardm ig ist die Stromfaktorkorre
182. erung und laden Sie das digitale Zertifikat hoch das Sie zum Aufbau von SSL Verbindungen bei der Kommunikation mit einem generischen LDAP Server verwendet haben u ANMERKUNG Bei dieser Version wird eine LDAP Bindung die nicht auf einem SSL Anschluss basiert nicht unterst tzt Nur LDAP ber SSL wird unterst tzt 4 Klicken Sie auf Weiter Die Seite Allgemeines LDAP Konfiguration und Verwaltung Schritt 2 von 3 wird angezeigt 5 Aktivieren Sie die generische LDAP Authentifizierung und geben Sie die Speicherortinformationen zu den generischen LDAP Servern und Benutzerkonten an ANMERKUNG Wenn die Zertifikatvalidierung aktiviert ist geben Sie die FADN des LDAP Servers an und stellen Sie sicher dass DNS unter bersicht iDRAC Einstellungen Netzwerk korrekt konfiguriert ist ANMERKUNG Bei dieser Version werden verschachtelte Gruppen nicht unterst tzt Die Firmware sucht nach dem Mitglied der Gruppe das dem Benutzer DN entspricht Weiterhin wird nur Einzeldom ne unterst tzt bergreifende Dom nen werden nicht unterst tzt 6 Klicken Sie auf Weiter Die Seite Allgemeines LDAP Konfiguration und Verwaltung Schritt 3a von 3 wird angezeigt 7 Klicken Sie auf Rollengruppe Die Seite Allgemeines LDAP Konfiguration und Verwaltung Schritt 3b von 3 wird angezeigt 8 Geben Sie den abgegrenzten Namen f r die Gruppe und die mit dieser Gruppe verbundenen Berechtigungen ein und klicken Sie dann auf Anwenden u ANMERKUNG Wenn
183. erwandte Links IDRAG7 IP Adresse einrichten Managed System einrichten iDRAGC7 Firmware aktualisieren Rollback der iDRAC7 Firmware durchf hren Management Station einrichten Konfigurieren von unterst tzten Webbrowsers IDRAC7 IP Adresse einrichten Sie m ssen die anf nglichen Netzwerkeinstellungen auf der Basis Ihrer Netzwerkinfrastruktur konfigurieren um die bilaterale Kommunikation mit iDRAC7 zu aktivieren Sie k nnen die IP Adresse ber eine der folgenden Schnittstellen einrichten e Dienstprogramm f r die IDRAC Einstellungen e Lifecycle Controller siehe Zifecyc e Controller Benutzerhandbuch e Dell Deployment Toolkit siehe De Deployment Toolkit Benutzerhandbuch e LC Anzeige auf der Geh use oder Server Frontblende siehe das Hardware Benutzerhandbuchf r das System u ANMERKUNG Bei Blade Servern k nnen Sie die Netzwerkeinstellung ber die Geh use LC Anzeige auf der Frontblende nur im Rahmen der Erstkonfiguration von CMC konfigurieren Nach der Bereitstellung des Geh uses k nnen Sie iDRAC7 nicht mehr ber die Geh use LC Anzeige auf der Frontblende neu konfigurieren e CMC Web Schnittstelle siehe De Chassis Management Controller Firmware Benutzerhandbuch Bei Rack und Tower Servern k nnen Sie die IP Adresse einrichten oder die iDRAC7 Standard IP Adresse 192 168 0 120 f r die Erstkonfiguration der Netzwerkeinstellungen verwenden Im Rahmen dieser Konfiguration k nnen Sie auch DHCP oder die sta
184. erwenden Sie zum manuellen Mounten der Laufwerke den Mount Befehl Alle Zugriffsanforderungen werden auf den virtuellen Datentr ger vom verwalteten System ber das Netzwerk zur Management Station geleitet Die virtuellen Ger te werden als zwei Laufwerke auf dem Managed System angezeigt ohne dass der Datentr ger auf den Laufwerken installiert ist Sie k nnen zwar das schreibgesch tzte CD DVD Laufwerk zwischen zwei Managed Systems auf der Management Station freigeben nicht aber den USB Datentr ger Virtuelle Datentr ger erfordern eine verf gbare Netzwerkbandbreite von mindestens 128 Kbit s Wenn LOM oder NIC Failovers auftreten wird die Sitzung f r den virtuellen Datentr ger m glicherweise getrennt 155 Managed System Management Station er Remote CD DVD USB iDRAC7 Server _ rc Network gt z ee Remote Floppy Abbildung 4 Setup f r den virtuellen Datentr ger Unterst tzte Laufwerke und Ger te Die folgende Tabelle listet die Laufwerke auf die durch den virtuellen Datentr ger unterst tzt werden Tabelle 23 Unterst tzte Laufwerke und Ger te Laufwerk Unterst tzte Speichermedien Virtuelle optische Laufwerke e 1 44 Zoll Legacy Diskettenlaufwerk mit 1 44 Zoll Diskette e CD ROM e DVD e CD RW e Kombinationslaufwerk mit dem CD ROM Datentr ger Virtuelle Floppy Laufwerke e CD ROM DVD Imagedatei im Format 1509660 e Floppy Imagedatei im IS09660 Format NSB HECNLAUMWEIKE e
185. exportieren klicken Sie auf der Seite Lifecycle Protokoll im Abschnitt Protokollergebnisse auf Exportieren Daraufhin wird ein Dialogfeld angezeigt in dem Sie die Protokolleintr ge in einem XML Format auf einen Speicherort Ihrer Wahl speichern k nnen Anmerkungen zu Lifecycle Protokollen hinzuf gen So f gen Sie Anmerkungen zu den Lifecycle Protokollen hinzu 134 1 Klicken Sie auf der Seite Lifecycle Protokoll auf das Plus Symbol f r den gew nschten Protokolleintrag Daraufhin werden die Nachrichten ID Details angezeigt 2 Geben Sie die gew nschten Anmerkungen f r den Protokolleintrag in das Feld Anmerkung ein Die Anmerkungen werden daraufhin im Feld Anmerkung angezeigt Lifecycle Protokoll ber RACADM anzeigen Verwenden Sie zum Anzeigen von Lifecycle Protokollen den Befehl 1c1og Weitere Informationen finden Sie im RACADM Befehlszeilen Referenzhandbuch f r IDRAC7 und CMC das unter support dell com manuals verf gbar ist Arbeitsanmerkungen hinzuf gen Jeder Benutzer der sich bei iDRAC7 anmeldet kann Arbeitsanmerkungen hinzuf gen Diese werden im Lifecycle Protokoll als ein Ereignis gespeichert Sie m ssen ber iDRAC7 Protokollberechtigungen verf gen um Arbeitsanmerkungen hinzuf gen zu k nnen Pro neuer Arbeitsanmerkung sind bis zu 255 Zeichen zul ssig u ANMERKUNG Sie k nnen Arbeitsanmerkungen l schen So f gen Sie eine Arbeitsanmerkung hinzu 1 Gehen Sie in der IDRAC7 Web Schnittstelle zu bersic
186. f gbaren Optionen finden Sie in der DRAC7 Online Hilfe Klicken Sie auf bernehmen um die Einstellungen zu bernehmen Bei nachfolgenden Anmeldeversuchen ber die IDRAC7 Web Schnittstelle werden Sie dazu aufgefordert eine Smart Card Anmeldung auszuf hren Smart Card Anmeldung ber RACADM aktivieren oder deaktivieren Um die Smart Card Anmeldung zu aktivieren verwenden Sie die Objekte cfgSmartCardLogonEnable und cfgSmartCardCRLEnable Weitere Informationen finden Sie im AACADM Befehlszeilen Referenzhandbuch f r iDRAC7 und CMC unter support dell com manuals Smart Card Anmeldung ber das Dienstprogramm f r die iDRAC Einstellungen aktivieren oder deaktivieren So aktivieren oder deaktivieren Sie die Smart Card Anmeldefunktion 1 Gehen Sie im Dienstprogramm f r die iDRAC Einstellungen nach Smart Card Daraufhin wird die Seite iDRAC Einstellungen Smart Card angezeigt W hlen Sie die Option Aktiviert aus um die Smart Card Anmeldung zu aktivieren Oder w hlen Sie Deaktiviert aus Weitere Informationen zu diesen Optionen finden Sie in der Online Hilfe des Dienstprogramms f r die IDRAC Einstellungen Klicken Sie auf Zur ck dann auf Fertigstellen und schlie lich auf Ja Die Smart Card Anmeldefunktion wird entsprechend Ihrer Auswahl entweder aktiviert oder deaktiviert 121 122 IDRAC7 f r das Versenden von Warnungen konfigurieren Sie k nnen Warnungen und Ma nahmen f r bestimmte Ereignisse festlegen die auf dem
187. f hren von Stromma nahmen den Befehl serveraction Weitere Informationen finden Sie im RACADM Befehlszeilen Referenzhandbuch f r IDRAC7 und CMC das unter support dell com manuals verf gbar ist Strombegrenzung Sie k nnen die Stromverbrauchs Schwellenwerte anzeigen die den Bereich des Gleich und Drehstrom Stromverbrauchs abdecken den ein System unter schwerer Belastung gegen ber dem Rechenzentrum meldet Hierbei handelt es sich um eine Lizenzfunktion Strombegrenzung bei Blade Servern Bevor ein Server hochf hrt teilt DRAC7 dem CMC seine Stromanforderung mit Sie liegt h her als der eigentliche Strom den der Blade Server verbrauchen kann und wird auf der Basis von eingeschr nkten Hardware Bestandsinformationen berechnet Basierend auf der vom Server tats chlich verbrauchten Energie kann ein kleinerer 138 Strombereich angefordert werden nachdem der Server hochgefahren wurde Wenn sich der Stromverbrauch im Laufe der Zeit erh ht und sich der Stromverbrauch des Servers der maximalen Zuweisung n hert kann der iDRAC7 eine Erh hung des maximalen potenziellen Stromverbrauchs anfordern und erh ht auf diese Weise den Power Envelope iDRAC7 erh ht seine Anforderung hinsichtlich der maximalen potenziellen Leistungsaufnahme nur f r den CMC F llt der Verbrauch ab fordert er keine geringere potenzielle Mindestenergie an iDRAC7 fordert mehr Strom an wenn der Stromverbrauch ber den vom CMC zugewiesenen Stromwert hinausgeht Nach d
188. figurieren Sie iDRAC7 f r die Active Directory SSO Anmeldung u ANMERKUNG Weitere Informationen zu diesen Optionen finden Sie in der DRAC7 Online Hilfe 1 berpr fen Sie ob der IDRAC7 DNS Name mit dem vollst ndigen qualifizierten IDRAC7 Dom nennamen bereinstimmt Gehen Sie dazu in der IDRAC7 Web Schnittstelle zu bersicht iDRAC Einstellungen Netzwerk Netzwerk und rufen Sie die Eigenschaft DNS Dom nenname ab 2 W hrend Sie Active Directory f r die Einrichtung eines Benutzerkontos auf der Basis eines Standardschemas oder eines erweiterten Schemas konfigurieren f hren Sie die folgenden zwei zus tzlichen Schritte f r die Konfiguration von SSO aus Laden Sie die Keytab Datei auf die Seite Active Directory Konfiguration und Verwaltung Schritt 1 von 4 hoch W hlen Sie die Option Einmaliges Anmelden aktivieren auf der Seite Active Directory Konfiguration und Verwaltung Schritt 2 von 4 aus IDRAC7 SSO Anmeldung f r Active Directory Benutzer ber RACADM konfigurieren Neben den im Rahmen der Konfiguration von Active Directory ausgef hrten Schritten f hren Sie zum Aktivieren von SSO den folgenden Befehl aus racadm g cfgActiveDirectory o cfgADSSOEnable 1 IDRAC7 Smart Card Anmeldung f r lokale Benutzer konfigurieren So konfigurieren Sie einen lokalen iDRAC7 Benutzer f r die Smart Card Anmeldung 118 1 Laden Sie das Smart Card Benutzerzertifikat und das vertrauensw rdige Zertifizierungsstelle
189. g indem Sie im CMOS Setup w hrend der Startsequenz die Leertaste dr cken Um z B von einem CD Laufwerk aus zu starten konfigurieren Sie das CD Laufwerk als erstes Laufwerk in der Startreihenfolge Welche Datentr gertypen k nnen als Startlaufwerk festgelegt werden Mit dem iDRAC7 k nnen Sie von den folgenden startf higen Datentr gern aus starten e CD ROM DVD Datentr ger e ISO 9660 Image e 1 44 Zoll Diskette oder Disketten Image e USB Schl ssel der vom Betriebssystem als Wechsellaufwerk erkannt wird e Ein USB Schl ssel Image Wie kann der USB Schl ssel in ein Startlaufwerk umkonfiguriert werden Suchen Sie auf support dell com nach dem Startdienstprogramm von Dell Sie k nnen auch ber eine Windows 98 Startdiskette starten und Systemdateien von der Startdiskette auf den USB Schl ssel kopieren Geben Sie z B an der DOS Eingabeaufforderung den folgenden Befehl ein S s a x s wobei x f r den USB Schl ssel steht der als Startlaufwerk konfiguriert werden soll Der virtuelle Datentr ger ist angeschlossen und mit der Remote Diskette verbunden Ich kann mein virtuelles Disketten CD Laufwerk auf einem System mit dem Betriebssystem Red Hat Enterprise Linux oder SUSE Linux nicht finden Wie kann ich dieses Problem l sen Bei einigen Linux Versionen werden virtuelle Diskettenlaufwerke und virtuelle CD Laufwerke nicht in gleicher Weise automatisch geladen Machen Sie zum Laden des virtuellen Diskettenlaufwerks d
190. gen Sie k nnen den prozentualen Zeitanteil anzeigen lassen w hrend dessen das System bei Umgebungstemperaturen oberhalb des normalerweise unterst tzten Temperaturschwellenwertes betrieben wurde Zur Temperatur berwachung werden die Messwerte des Sensors f r die Einlasstemperatur auf der Systemplatine f r einen bestimmten Zeitraum erfasst Die Datenaufnahme beginnt wenn das System nach der Auslieferung zum ersten Mal eingeschaltet wird Die Daten werden f r den Zeitraum erfasst und angezeigt w hrend dessen das System eingeschaltet war Sie k nnen die berwachte Einlasstemperatur f r die vergangenen sieben Jahre verfolgen und speichern ANMERKUNG Sie k nnen den Verlauf der Einlasstemperatur auch f r System verfolgen die nicht frischlufttauglich sind Es werden zwei Temperaturbereiche erfasst e Warnbereich besteht aus der Zeitdauer w hrend derer ein System oberhalb des Sensorwarnschwellenwerts f r die Einlasstemperatur betrieben wurde Das System darf in zw lf Monaten 10 der Zeit im Warnbereich betrieben werden 67 e Kritischer Bereich besteht aus der Zeitdauer w hrend derer ein System oberhalb des kritischen Sensorwarnschwellenwerts f r die Einlasstemperatur betrieben wurde Das System darf in zw lf Monaten 1 der Zeit im kritischen Bereich betrieben werden wozu auch die Zeit im Warnbereich z hlt Die erfassten Daten werden in einer Grafik dargestellt in der auch die 10 und die 1 Schwellenwerte wiedergegeben
191. gen zu Warnungen Die Seite Warnungen f r iDRAC Einstellungen wird angezeigt 2 W hlen Sie unter Plattformereignisse die Option Aktiviert aus um die Warnungsgenerierung oder die Ereignisma nahme zu aktivieren W hlen Sie ansonsten Deaktiviert aus Weitere Informationen zu den verf gbaren Optionen finden Sie in der Online Hilfe des Dienstprogramms f r die iDRAC Einstellungen 3 Klicken Sie auf Zur ck dann auf Fertigstellen und schlie lich auf Ja Die Warnungseinstellungen sind damit konfiguriert Warnungen filtern Sie k nnen Warnungen auf der Basis der Kategorie und des Schweregrads filtern Verwandte Links Warnungen aktivieren und deaktivieren Einstellungen f r E Mail Warnungs SNMP Trap oder IPMI Trap konfigurieren Warnungen ber die IDRAC7 Web Schnittstelle filtern So filtern Sie Warnungen auf der Basis der Kategorie und des Schweregrads K ANMERKUNG Selbst wenn Sie als Benutzer nur ber Leseberechtigungen verf gen k nnen Sie die Warnungen filtern 1 Gehen Sie in der iDRAC7 Web Schnittstelle zu bersicht gt Server Warnungen Daraufhin wird die Seite Warnungen angezeigt 2 W hlen Sie unter Warnungsfilter eine oder mehrere der folgenden Kategorien aus Systemzustand Lagerung Konfiguration Audit 124 Updates Arbeitsnotizen 3 W hlen Sie eine oder mehrere der folgenden Schweregrade aus Informativ Warnung Kritisch 4 Klicken Sie auf bernehmen
192. gs ausl uft In diesem Fall werden die laufenden vFlash Vorg nge vollst ndig abgeschlossen vFlash SD Karten Konfiguration Bevor Sie vFlash konfigurieren m ssen Sie sicherstellen dass die vFlash SD Karte auf dem System installiert ist Informationen zum Installieren und Entfernen der Karte auf dem bzw vom System finden Sie im Hardware Benutzerhandbuch des Systems unter support dell com manuals u ANMERKUNG Um vFlash Funktion zu aktivieren oder deaktivieren und die Karte initialisieren zu k nnen m ssen Sie ber die Berechtigung zum Konfigurieren von iDRAC7 verf gen Verwandte Links Eigenschaften der vFlash SD Karte anzeigen Aktivieren oder Deaktivieren der vFlash Funktionalit t vFlash SD Karte initialisieren Eigenschaften der vFlash SD Karte anzeigen Nachdem die vFlash Funktion aktiviert wurde k nnen Sie die SD Karteneigenschaften ber die IDRAC7 Web Schnittstelle oder ber RACADM anzuzeigen 167 vFlash SD Karteneigenschaften ber die Web Schnittstelle anzeigen Um die Eigenschaften der vFlash SD Karte anzuzeigen gehen Sie in der IDRAC7 Web Schnittstelle zu bersicht Server vFlash Daraufhin wird die Seite SD Karteneigenschaften angezeigt Weitere Informationen zu den angezeigten Eigenschaften finden Sie in der DRAC7 Online Hilfe vFlash SD Karteneigenschaften ber RACADM anzeigen So zeigen Sie die Eigenschaften der vFlash SD Karten ber RACADM an 1 ffnen Sie eine Telnet SSH oder seriell
193. h Verwalten Die Seite Partitionen verwalten wird angezeigt und zeigt die verf gbaren Partitionen und die verkn pften Informationen f r jede einzelnen Partition an Weitere Informationen zu den Partitionen finden Sie in der DRAC7 Online Hilfe Verf gbare Partitionen ber RACADM anzeigen So zeigen Sie die verf gbaren Partitionen und die dazugeh rigen Eigenschaften ber RACADM an 1 ffnen Sie eine Telnet SSH oder serielle Konsole f r das System und melden Sie sich an 2 Geben Sie die folgenden Befehle ein Solisten Sie alle vorhandenen Partitionen und deren Eigenschaften auf racadm vflashpartition list So rufen Sie den Status des Vorgangs auf Partition 1 ab racadm vflashpartition status i 1 So rufen Sie den Status s mtlicher vorhandener Partitionen ab racadm vflashpartition status a u ANMERKUNG Die Option a ist nur mit der Statusaktion g ltig Partition modifizieren Sie k nnen den Schreibschutz f r eine schreibgesch tzte Partition aktivieren oder deaktivieren Vor dem ndern einer Partition m ssen Sie Folgendes sicherstellen e Die vFlash Funktion ist aktiviert e Sie haben Berechtigungen f r den Zugriff auf den virtuellen Datentr ger u ANMERKUNG Standardm ig wird eine schreibgesch tzte Partition erstellt 173 Partition ber die Web Schnittstelle ndern So ndern Sie eine Partition 1 Gehen Sie in der iDRAC7 Web Schnittstelle zu bersicht Server vFlash
194. halb der G ltigkeitsdauer des Zertifikats liegt 200 Die Anmeldung bei Active Directory schl gt selbst dann fehl wenn die Zertifikat berpr fung aktiviert ist Die Testergebnisse zeigen die folgende Fehlermeldung an Warum tritt dieses Verhalten auf und wie kann es gel st werden FEHLER Keine Verbindung zum LDAP Server m glich Fehler 14090086 SSL Routinen SSL3 GET_SERVER_ CERTIFICATE Zertifikatpr fung fehlgeschlagen Bitte berpr fen Sie ob das korrekte CA Zertifikat auf den iDRAC7 hochgeladen wurde Kontrollieren Sie bitte auch dass die G ltigkeit des iDRAC7 die der Zertifikate nicht berschreitet und die Adresse des im iDRAC7 konfiqgurierten Dom nen Controllers mit dem Directory Server Zertifikat bereinstimmt Wenn die Zertifikat berpr fung aktiviert ist wenn iDRAC7 die SSL Verbindung mit dem Verzeichnisserver aufbaut verwendet iDRAC7 das hochgeladene Zertifizierungsstellenzertifikat um das Zertifikat des Verzeichnisservers zu berpr fen Die h ufigsten Gr nde f r das Scheitern der Zertifizierung sind e Das G ltigkeitsdatum des iDRAC7 liegt nicht innerhalb des G ltigkeitszeitraums des Serverzertifikats oder des Zertifizierungsstellenzertifikats berpr fen Sie die G ltigkeit des IDRAC7 Zertifikats und Ihres Zertifikats e Die in iDRAC7 konfigurierten Dom nen Controller Adressen stimmen nicht mit dem Servernamen oder alternativen Servernamen im Directory Server Zertif
195. hinzuf gen Korrekte virtuelle Laufwerke f r die Zuordnung anzeigen Auf einer Linux basierten Management Station zeigt das Fenster Client f r den virtuellen Datentr ger m glicherweise entfernbare Festplatten und Floppy Laufwerke an die nicht Teil der Management Station sind Um sicherzustellen dass die korrekten virtuellen Laufwerke zum Zuordnen verf gbar sind m ssen Sie die Schnittstelleneinstellung f r die verbundene SATA Festplatte aktivieren Gehen Sie dazu wie folgt vor 1 Starten Sie das Betriebssystem auf der Management Station neu Dr cken Sie w hrend des POST auf die Taste lt F2 gt oder die Taste lt F12 gt um das System Setup Programm aufzurufen 2 Gehen Sie zu SATA Einstellungen Dort werden die Schnittstellendetails angezeigt 3 Aktivieren Sie die Schnittstellen die derzeit tats chlich vorhanden und mit der Festplatte verbunden sind 4 Rufen Sie das Fenster Client f r den virtuellen Datentr ger auf Es wird mit den Laufwerken angezeigt die zugeordnet werden k nnen Verwandte Links Virtuelles Laufwerk zuordnen Zuordnung f r virtuelles Laufwerk aufheben So heben Sie die Zuordnung f r ein virtuelles Laufwerk auf 1 Deaktivieren Sie im Fenster Client Ansicht f r den virtuellen Datentr ger in der Spalte Zugeordnet das Kontrollk stchen f r das Laufwerk Die Zuordnung des virtuellen Laufwerks zum Managed System wird aufgehoben 2 Klicken Sie auf Beenden um die Sitzungen des virtuellen Date
196. ht Server Eigenschaften Zusammenfassung Die Seite Systemzusammenfassung wird angezeigt 2 Geben Sie unter Arbeitsanmerkungen den gew nschten Test in das leere Textfeld ein u ANMERKUNG Es wird empfohlen nicht zu viele Sonderzeichen zu verwenden 3 Klicken Sie auf Hinzuf gen Die Arbeitsanmerkung wird zum Protokoll hinzugef gt Weitere Informationen finden Sie in der DRAC7 Online Hilfe Remote Systemprotokollierung konfigurieren Sie k nnen Lifecycle Protokolle an ein Remote System senden Vor diesem Schritt m ssen Sie Folgendes sicherstellen e Der iDRAC7 und das Remote System sind ber eine Netzwerkkonnektivit t verbunden e Das Remote System und iDRAC7 befinden sich auf dem gleichen Netzwerk Remote System Protokollierung ber die Web Schnittstelle konfigurieren So konfigurieren Sie die Remote Syslog Server Einstellungen 1 Gehen Sie in der IDRAC7 Web Schnittstelle zu bersicht Server Protokolle Einstellungen Die Seite Remote Syslog Einstellungen wird angezeigt 2 Aktivieren Sie die Remote Syslog und geben Sie die Server Adresse und die Schnittstellennummer an Weitere Informationen zu den verf gbaren Optionen finden Sie in der DRAC7 Online Hilfe 3 Klicken Sie auf Anwenden Die Einstellungen werden gespeichert Alle in das Lifecycle Protokoll geschriebenen Protokolle werden gleichzeitig auf die konfigurierten Remote Server geschrieben 135 Remote Systemanmeldung ber RACADM konfigur
197. hten uunsnsnnnsennnsensnennnnnnnsnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnennnnnnnnnnnnannn Konfigurieren von unterst tzten Webbrowsers unsensenssnssnssnsnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnennennennennennennennennennensennensnnnennennen iDRAC7 zur Liste vertrauensw rdiger Dom nen hinzuf gen Wei e Liste Funktion in Firefox deaktivieren unnsnensesesesseessennnnnnnnnnnnnnennnnnennnnnnnnnnnannnnennennnnnsnnnsnnnanen Lokalisierte Versionen der Webschnittstelle anzeigen unnsnnensenseneenensennenennnnnnnnnnnnnnnnnnnnnnnnnonnnnnnnnnnnnnnnnennnn IDRAC7 Firmware aktualisieren nnnsssenssensnnennnennnnnennennnnnsnnnsnnnnnnnnnnennnnnnnnnnnnnnnnnnnnnonsnnnsnnnsnnnnnnnnnnnnnnnnnnnann IDRAC7 Firmware herunterladen seeiis trke eenaa andaban anatra aeaaeae aaaea anie eenia taaan Firmware ber die iDRAC7 Web Schnittstelle aktualisieren uennensnenennnsesesensnennnnennnennnnennnnnnnnnnnnnennn 43 Firmware ber die CMC Web Schnittstelle aktualisieren unneeesnesesnennnsnnennnnnennnnnnnnnennnnnsnnnnnnannn 44 Firmware ber DUP aktualisieren unnsnsnenensnsnnnnennennnnnnnnnennnnnnennnnnn nen Firmware ber Remote RACADM aktualisieren Firmware ber die Lifecycle Controller Remote Dienste aktualisieren unnnnsnensnnnsenenesnnnnnnnnennnnnenn Rollback der IDRAC7 Firmware durchf hren essnsnsnssensnsennennnnnnsnnenennnnnnennnnnnnnnnnnnnnennnnnnnnnnnnnnsnnnnnnanann Rollback f r die Firmware ber die IDRAC7
198. hzuf hren e Serielle RAC Verbindung e Serielle IPMI Verbindung Grundlegender Modus Direktverbindung und Terminalmodus Direktverbindung u ANMERKUNG Bei Blade Servern wird die serielle Verbindung ber das Geh use aufgebaut Weitere Informationen finden Sie im Chassis Management Controller Benutzerhandbuch unter support dell com manuals So bauen Sie eine serielle Verbindung auf 1 Konfigurieren Sie das BIOS um die serielle Verbindung zu aktivieren 2 Verbinden Sie das Null Modem DB9 Kabel von der seriellen Schnittstelle auf der Management Station mit dem externen seriellen Konnektor auf dem verwalteten System 3 Stellen Sie sicher dass die Terminal Emulations Software der Management Station f r jede serielle Verbindung ber eine der folgenden Methoden konfiguriert ist Linux Minicom in einem Xterm Hilgraeve HyperTerminal Private Edition Version 6 3 Je nachdem an welcher Stelle des Startvorgangs sich das verwaltete System derzeit befindet wird entweder der POST Bildschirm oder der Betriebssystembildschirm angezeigt Die Anzeige richtet sich nach der Konfiguration SAC f r Windows und Linux Textmodusbildschirme f r Linux 4 Aktivieren Sie serielle RAC oder IPMI Verbindungen auf iDRAC7 Verwandte Links BIOS f r serielle Verbindung konfigurieren Serielle RAC Verbindung aktivieren Grundlegenden seriellen IPMI Verbindungs und Terminalmodus aktivieren 74 BIOS f r serielle Verbindung ko
199. iDRAC7 Web Schnittstelle durchf hren Rollback der Firmware ber die CMC Web Schnittstelle durchf hren Rollback der Firmware ber RACADM durchf hren Rollback der Firmware ber Lifecycle Controller durchf hren Rollback der Firmware ber die Remote Dienste f r den Lifecycle Controller durchf hren Rollback f r die Firmware ber die IDRAC7 Web Schnittstelle durchf hren So f hren Sie ein Rollback ber die IDRAC7 Web Schnittstelle durch 45 1 Gehen Sie in der IDRAC7 Web Schnittstelle zu bersicht iDRAC Einstellungen iDRAC Firmware Aktualisierung Daraufhin wird die Seite Firmware Hochladen Rollback durchf hren Schritt 1 von 3 angezeigt 2 Klicken Sie auf Rollback Auf der Seite Status Schritt 2 von 3 werden die aktuellen und die Rollback Firmware Versionen angezeigt 3 Standardm ig ist das Kontrollk stchen Konfiguration sichern aktiviert ber diese Option werden die bestehenden iDRAC7 Konfigurationseinstellungen nach einem Firmware Rollback gesichert Deaktivieren Sie dieses Kontrollk stchen um iDRAC7 auf die Standardeinstellungen zur ckzusetzen u ANMERKUNG Wenn die iDRAC7 Konfiguration auf die Standardwerte zur ckgesetzt wird wird die IDRAC7 IP Adresse auf 192 168 0 120 zur ckgesetzt Sie k nnen ber diese IP Adresse auf iDRAC7 zugreifen oder die IDRAC7 Adresse ber einen lokalen RACADM oder die Taste F2 neu konfigurieren f r Remote RACADM ist der Netzwerkzugriff erforderl
200. ich 4 Klicken Sie auf Weiter Daraufhin wird die Seite Aktualisierung l uft Schritt 3 von 3 angezeigt ANMERKUNG Wenn Sie sich im Rollback Modus befinden wird der Rollback Vorgang auch dann im Hintergrund fortgesetzt wenn Sie zu einer anderen Seite wechseln 5 Nachdem der Rollback Vorgang abgeschlossen ist wird IDRAC7 zur ckgesetzt Sie m ssen zum Verwenden von iDRAC7 das aktuelle Browser Fenster schlie en und eine neue Verbindung ber ein neues Browser Fenster aufbauen 6 Gehen Sie zum Anzeigen der iIDRAC7 Firmware Version auf eine der folgenden Seiten Gehen Sie zu bersicht gt Server Eigenschaften Zusammenfassung und zeigen Sie die Firmware Version im Abschnitt Server Informationen an Gehen Sie zu bersicht gt iDRAC Einstellungen Eigenschaften und zeigen Sie die Firmware Version im Abschnitt Integrated Dell Remote Access Controller 7 an Rollback der Firmware ber die CMC Web Schnittstelle durchf hren So f hren Sie ein Rollback ber die CMC Web Schnittstelle durch 1 Melden Sie sich bei der CMC Webschnittstelle an 2 Gehen Sie zu Server bersicht gt lt Server Name gt Die Seite Serverstatus wird angezeigt 3 Klicken Sie auf IDRAC Web Schnittstelle starten und f hren Sie das IDRAC7 Firmware Rollback aus Rollback der Firmware ber RACADM durchf hren Um ein Rollback auf eine fr here Firmware Version durchzuf hren verwenden Sie den Befehl fwupdate Weitere Informationen f
201. ichem Schl ssel PKA ber SSH Das ist eine lizenzierte Funktion Wenn PKA ber SSH eingerichtet ist und korrekt verwendet wird m ssen Sie bei der Anmeldung am iDRAC7 keinen Benutzernamen und kein Kennwort eingeben Das ist sehr n tzlich f r automatisierte Skripts zur Durchf hrung verschiedener Funktionen Die hochgeladenen Schl ssel m ssen im RFC 4716 oder openssh Format sein Wenn sie dieses Format nicht aufweisen m ssen die Schl ssel in dieses Format konfertiert werden In allen Szenarios muss ein Paar aus einem privaten und einem ffentlichen Schl ssel auf der Management Station generiert werden Der ffentliche Schl ssel wird auf den lokalen iDRAC7 Benutzer hochgeladen und der private Schl ssel wird durch den SSH Client verwendet um eine vertrauensw rdige Beziehung zwischen der Management Station und iDRAC7 aufzubauen Sie k nnen das Paar aus einem ffentlichen und einem privaten Schl ssel ber die folgenden Verfahren generieren e PuTTY Schl sselgenerator Anwendung f r Clients die auf Windows ausgef hrt werden e ssh keygen Befehlszeilenschnittstelle f r Clients die unter Linux ausgef hrt werden A VORSICHT Diese Berechtigung ist im Normalfall f r Benutzer reserviert die Mitglieder der Administratorbenutzergruppe auf iDRAC sind Es kann jedoch auch Benutzern der Gruppe Benutzerdefiniert diese Berechtigung zugewiesen werden Ein Benutzer mit dieser Berechtigung kann die Konfiguration beliebiger Benutzer
202. icherheit iDRAC7 unterst tzt nur die SSH Version 2 mit Kennwortauthentifizierung Diese Funktion ist standardm ig aktiviert IDRAC7 unterst tzt bis zu zwei SSH Sitzungen und zwei Telnet Sitzungen gleichzeitig Aus Sicherheitsgr nden wird empfohlen SSH zu verwenden da es sich bei Telnet nicht um ein sicheres Protokoll handelt Sie m ssen Telnet nur dann verwenden wenn Sie den SSH Client nicht installieren k nnen oder davon ausgehen dass Ihre Netzwerkinfrastruktur sicher ist Verwenden Sie Open Source Programme wie z B PuTTY oder OpenSSH die SSH und Telnet Netzwerkprotokolle auf einer Management Station f r die Verbindungsaufnahme mit iDRAC7 unterst tzen u ANMERKUNG F hren Sie OpenSSH ber einen VT100 oder ANSI Terminalemulator auf Windows aus Wenn Sie OpenSSH an der Windows Befehlseingabe ausf hren k nnen Sie nicht auf den vollen Funktionsumfang zugreifen einige Tasten reagieren nicht und einige Grafiken werden nicht angezeigt Bevor Sie SSH oder Telnet f r die Kommunikation mit IDRAC7 verwenden m ssen Sie die folgenden Schritte ausf hren 1 BIOS f r die Aktivierung der seriellen Konsole konfigurieren 2 SOLin iDRAC7 konfigurieren 3 SSH oder Telnet ber die IDRAC7 Web Schnittstelle oder RACADM aktivieren Client f r Telnet Schnittstelle 23 SSH Schnittstelle 22 lt gt WAN Verbindung lt gt iDRAC7 Durch das IPMI basierte SOL das das SSH oder Telnet Protokoll verwendet er brigt sich der Bedarf an eine
203. ie Sicherheitsstandards der Zertifikatzertifizierungsstelle erf llt gibt die Zertifikatzertifizierungsstelle ein digital signiertes SSL Serverzertifikat aus das den Server des Anmeldenden beim Aufbau von SSL Verbindungen ber Browser die auf Management Stations ausgef hrt werden eindeutig identifiziert Nach der Genehmigung der Zertifikatsignierungsanforderung CSR und der Ausgabe des Serverzertifikats durch die Zertifikatzertifizierungsstelle kann die CSR auf iDRAC7 hochgeladen werden Die Informationen die zum Generieren der CSR verwendet und auf der iDRAC7 Firmware gespeichert werden m ssen mit den Informationen auf dem SSL Serverzertifikat bereinstimmen dies bedeutet dass das Zertifikat mithilfe der durch iDRAC7 erstellte CSR generiert worden sein muss Verwandte Links SSL Serverzertifikate CSR unter Verwendung der Webschnittstelle erstellen Um neue CSR zu erstellen K ANMERKUNG Jede neue Zertifikatsignierungsanforderung berschreibt alle vorangegangenen in der Firmware gespeicherten Daten Die Informationen in der Zertifikatsignierungsanforderung m ssen den Informationen im Zertifikat entsprechen Andernfalls akzeptiert der iDRAC7 nicht das Zertifikat 1 Gehen Sie in der iDRAC7 Web Schnittstelle zu bersicht iDRAC Einstellungen Netzwerk SSL w hlen Sie Eine neue Zertifikatsignierungsanforderung erstellen CSR aus und klicken Sie auf Weiter Daraufhin wird die Seite Ein neues Zertifikat erstellen angez
204. ie auf Anwenden Die Terminalmoduseinstellungen werden konfiguriert 6 Stellen Sie sicher dass der serielle MUX externer serieller Konnektor ber das BIOS Setup Programm ordnungsgem f r das Remote Zugriffsger t eingestellt ist um das BIOS f r die serielle Verbindung zu konfigurieren Zus tzliche Einstellungen f r den seriellen IPMI Terminalmodus ber RACADM konfigurieren Um die Einstellungen f r den Terminalmodus zu konfigurieren f hren Sie den folgenden Befehl aus racadm config cfgIpmiSerial Von der seriellen RAC Verbindung auf die serielle Konsolenverbindung bei Verwendung eines DB9 Kabels umschalten IDRAC7 unterst tzt Escape Tastensequenzen mit denen Sie zwischen der seriellen RAC Schnittstellenkommunikation und der seriellen Konsole auf den Rack und Tower Servern umschalten k nnen Von der seriellen Konsole auf die serielle RAC Verbindung umschalten Um vom Modus der seriellen Konsole auf die serielle RAC Schnittstellenkommunikation umzuschalten verwenden Sie die folgende Tastenfolge lt Esc gt lt UMSCH gt lt 9 gt Mit der obigen Tastenfolge rufen Sie entweder die IDRAC Anmeldeaufforderung auf wenn der iDRAC auf den seriellen RAC Modus gesetzt ist oder den seriellen Anschlussmodus in dem Terminalbefehle abgeben werden k nnen wenn der iDRAC auf den seriellen IPMI Terminalmodus bei Direktverbindung eingestellt ist Von der seriellen RAC Verbindung auf die serielle Konsole umschalten Um vom Modus
205. ie durch das Objekt cfgUserAdminindex angezeigt wird zur Verf gung Wenn hinter dem ein Name steht wird dieser Index von diesem Benutzernamen verwendet Wenn Sie einen Benutzer mit dem Unterbefehl racadm config manuell aktivieren oder deaktivieren muss der Index mit der Option i angegeben werden Beobachten Sie ob das im vorausgehenden Beispiel angezeigte Objekt cfgUserAdminindex das Zeichen enth lt It indicates that it is a read only object Ebenso Wenn der Befehl racadm config fracadm cfg zur Angabe einer beliebigen Anzahl von zu schreibenden Gruppen Objekten verwendet wird kann der Index nicht angegeben werden Ein neuer Benutzer wird zum ersten verf gbaren Index hinzugef gt Dieses Verhalten bietet gr ere Flexibilit t bei der Konfiguration mehrerer iDRAC6 mit denselben Einstellungen iDRAC7 Benutzer ber RACADM hinzuf gen F hren Sie zum Hinzuf gen eines neuen Benutzers zum RAC folgende Schritte aus 92 1 Legen Sie den Benutzernamen fest 2 Legen Sie das Kennwort fest 3 Legen Sie folgende Benutzerberechtigungen fest iDRAC7 LAN Serielle Schnittstelle Seriell ber LAN 4 Aktivieren Sie den Benutzer Beispiel Im folgenden Beispiel wird beschrieben wie man einen neuen Benutzer namens John mit dem Kennwort 123456 und ANMELDE Berechtigungen am RAC hinzuf gt racadm config g cfgUserAdmin o cfgUserAdminUserName i 2 jan racadm config g cfgUserAdmin o cfgUserAdminPassword i 2 jan
206. ie in der DRAC7 Online Hilfe u ANMERKUNG Wenn der Remote Server ausgeschaltet wird wird die Meldung Kein Signal angezeigt Die Titelleiste des Virtuelle Konsole Viewers zeigt den DNS Namen oder die IP Adresse des iDRAC7 an mit dem Sie ber die Management Station verbunden sind Wenn der iDRAC7 keinen DNS Namen hat wird die IP Adresse angezeigt e F r Rack und Tower Server lt DNS Name IPv6 Adresse IPv4 Adresse gt lt Modell gt Benutzer lt Benutzername gt lt fps gt e F r Blade Server lt DNS Name IPv6 Adresse IPv4 Adresse gt lt Modell gt lt Steckplatznummer gt User lt Benutzername gt lt fps gt Gelegentlich zeigt der Viewer f r die virtuelle Konsole m glicherweise Videos in geringer Qualit t an Der Grund daf r kann eine langsame Netzwerkverbindung sein die dazu f hrt dass ein oder zwei Video Frames verloren gehen wenn Sie die Sitzung f r die virtuelle Konsole starten F r die bertragung aller Video Frames und zur Verbesserung der nachfolgenden Video Qualit t m ssen Sie eine der folgenden Ma nahmen ausf hren e Klicken Sie auf der Seite Systemzusammenfassung unter Vorschau f r virtuelle Konsole auf Aktualisieren e Schieben Sie im Viewer f r die virtuelle Konsole auf der Registerkarte Leistung den Regler auf Maximale Video Qualit t 150 Mauszeiger synchronisieren Wenn Sie ber die virtuelle Konsole eine Verbindung zu einem Managed System herstellen wird die Maus
207. iefert Dieses Zertifikat wird vom iDRAC7 Web Server von virtuellen Datentr gern und der virtuellen Konsole verwendet Verwandte Links SSL Serverzertifikate Neue Zertifikatsignierungsanforderung erstellen SSL Serverzertifikate iDRAC7 beinhaltet einen Web Server der f r die Verwendung des Branchenstandard SSL Sicherheitsprotokolls f r die bertragung von verschl sselten Daten ber ein Netzwerk konfiguriert ist Auf der Basis einer asymmetrischen Verschl sselungstechnologie wird SSL als eine allgemein akzeptierte Methode f r die Bereitstellung einer authentifizierten und verschl sselten Kommunikation zwischen Clients und Servern betrachtet um unbefugtes Abh ren in einem Netzwerk zu vermeiden Ein SSL aktiviertes System kann die folgenden Aufgaben ausf hren e Sich an einem SSL aktivierten Client authentifizieren e Beiden Systemen gestatten eine verschl sselte Verbindung herzustellen ADer Verschl sselungsprozess bietet ein hohes Ma an Datenschutz iDRAC7 wendet den 128 Bit SSL Verschl sselungsstandard an Hierbei handelt es sich um die sicherste Form der Verschl sselung die allgemein f r Internet Browser in Nordamerika verf gbar ist Der iDRAC7 Web Server ist standardm ig mit einem selbstsignierten digitalen Dell SSL Zertifikat ausgestattet Um zu gew hrleisten dass iDRAC7 Sitzungen authentisch sind und um zu verhindern dass Administratoren iDRAC7 Anmeldeinformationen gegen ber nicht befugten Benutzern
208. ieren So konfigurieren Sie die Einstellungen f r den Remote Syslog Server ber die folgenden RACADM Objekte e cfgRhostsSyslogEnable e cfgRhostsSyslogPort e cfgRhostsSyslogServer1 e cfgRhostsSyslogServer2 e cfgRhostsSyslogServer3 Weitere Informationen finden Sie im AACADM Befehlszeilen Referenzhandbuch f r iDRAC7 und CMC das unter support dell com manuals verf gbar ist 136 11 Stromversorgung berwachen und verwalten Sie k nnen iDRAC7 zum berwachen und Verwalten der Stromversorgungsanforderungen auf dem Managed System verwenden Diese Funktionen unterst tzt Sie dabei das System vor Stromausf llen zu sch tzen da der Stromzufluss auf dem System entsprechend verteilt und der Stromverbrauch reguliert wird Zentrale Funktionen e Stromverbrauchs berwachung Zeigen Sie den Stromverbrauchsstatus den Verlauf der Strommessungen die aktuellen Durchschnittswerte die H chstwerte usw f r das Managed System an e Strombegrenzung Zeigen Sie die Strombegrenzung f r das Managed System an und legen Sie sie fest einschlie lich der Anzeige des geringsten und maximalen potenziellen Stromverbrauchs Dies ist eine Lizenzfunktion e Stromsteuerung ber diese Funktion k nnen Sie Stromsteuerungsvorg nge z B Einschalten Ausschalten Systemr cksetzung Aus und einschalten und ordnungsgem es Herunterfahren auf dem Managed System ausf hren e Netzteiloptionen Konfigurieren Sie die Netzteiloptionen z
209. iewer muss w hrend des Zugriffs auf den virtuellen Datentr ger aktiviert bleiben Verwandte Links Web Browser f r die Verwendung der virtuellen Konsole konfigurieren Virtuellen Datentr ger konfigurieren Virtuellen Datentr ger ohne virtuelle Konsole starten Bevo So st 1 r Sie bei deaktivierter virtueller Konsole den virtuellen Datentr ger starten m ssen Sie Folgenden sicherstellen Der virtuelle Datentr ger befindet sich im Status Verbunden Das System ist so konfiguriert dass leere Laufwerke eingeblendet werden Gehen Sie dazu im Windows Explorer zu Ordneroptionen deaktivieren Sie das Kontrollk stchen Leere Laufwerke im Ordner Computer ausblenden und klicken Sie auf OK arten Sie den virtuellen Datentr ger bei deaktivierter virtueller Konsole Gehen Sie in der IDRAC7 Web Schnittstelle zu bersicht Server Konsole Daraufhin wird die Seite Virtuelle Konsole angezeigt Klicken Sie auf Virtuelle Konsole starten Die folgende Meldung wird angezeigt Die virtuelle Konsole wurde deaktiviert M chten Sie die Umleitung des virtuellen Datentr gers weiterhin nutzen Klicken Sie auf OK um eine Verbindung zum virtuellen Datentr ger herzustellen Daraufhin wird das Fenster Client Ansicht des virtuellen Datentr gers angezeigt und listet die Ger te auf die f r das Zuordnen zur Verf gung stehen ANMERKUNG Die Laufwerkbuchstaben der virtuellen Komponente auf dem verwalteten System ent
210. iff auf IDRAC7 1 Erweitern des Active Directory Schemas 2 Active Directory Benutzer und Computer Snap In erweitern 3 F gen Sie dem Active Directory die iDRAC 7 Benutzer und ihre Berechtigungen hinzu 4 Konfigurieren Sie die IDRAC7 Active Directory Eigenschaften ber die IDRAC7 Web Schnittstelle oder RACADM Verwandte Links bersicht des Active Directory mit erweitertem Schema Dell Erweiterung zu Active Directory Benutzer und Computer Snap In installieren IDRAC7 Benutzer und Berechtigungen zum Active Directory hinzuf gen Active Directory mit erweitertem Schema unter Verwendung der iDRAC7 Webschnittstelle konfigurieren Konfiguration des Active Directory mit erweitertem Schema unter Verwendung von RACADM Erweitern des Active Directory Schemas Mit der Erweiterung des Active Directory Schemas werden eine Dell Organisationseinheit Schemaklassen und attribute sowie Beispielberechtigungen und Zuordnungsobjekte zum Active Directory Schema hinzugef gt Bevor Sie das Schema erweitern m ssen Sie sicherstellen dass Sie Schema Admin Berechtigungen auf dem Schema Master FSMO Rollenbesitzer Flexible Single Master Operation der Dom nenstruktur besitzen K ANMERKUNG Stellen Sie sicher dass die Schema Erweiterung f r dieses Produkt sich von den Vorg nger Generationen der Dell Remote Management Produkte unterscheidet Das vorherige Schema kann bei diesem Produkt nicht verwendet werden K ANMERKUNG Eine Erweiterung
211. igkeit automatisch festlegen muss Diese Option ist nur im dedizierten Modus verf gbar Wenn sie aktiviert ist legt IDRAC7 die Netzwerkgeschwindigkeit auf der Basis der Netzwerkgeschwindigkeit auf 10 100 oder 1 000 MB s fest W hlen Sie unter Netzwerkgeschwindigkeit entweder 10 oder 100 MB s aus u ANMERKUNG Sie k nnen die Netzwerkgeschwindigkeit nicht manuell auf 1000 MB s setzen Diese Option ist nur verf gbar wenn die Option Automatische Verhandlung aktiviert ist W hlen Sie unter Duplexmodus die Option Halbduplex oder Vollduplex aus u ANMERKUNG Wenn Sie Automatische Verhandlung ausgew hlt haben wird diese Option ausgegraut dargestellt Allgemeine Einstellungen Wenn die Netzwerkinfrastruktur einen DNS Server aufweist registrieren Sie IDRAC7 auf diesem DNS Hierbei handelt es sich um die anf nglichen Einstellungsanforderungen f r erweiterte Funktionen darunter Verzeichnisdienste Active Directory oder LDAP Einmalige Anmeldung und Smart Card So registrieren Sie IDRAC7 1 2 3 DRAC auf DNS registrieren aktivieren Geben Sie den DNS DRAC Namen ein W hlen Sie Dom nennamen automatisch konfigurieren aus um den Dom nennamen automatisch von DHCP abzurufen Stellen Sie den DNS Dom nennamen andernfalls bereit 33 IPv4 Einstellungen So konfigurieren Sie die IPv4 Einstellungen 1 W hlen Sie die Option Aktiviert unter IPv4 aktivieren aus 2 W hlen Sie die Option Aktiviert unter DHCP aktivieren a
212. ikat berein Falls Sie eine IP Adresse verwenden lesen Sie bitte die folgende Frage Wenn Sie einen FQDN verwenden stellen Sie bitte sicher dass Sie den FODN des Dom nen Controllers verwenden und nicht den der Dom ne selbst zum Beispiel servername example com anstelle von example com Die Zertifikat berpr fung schl gt fehl auch wenn die IP Adresse als Dom nen Controller Adresse verwendet wird Wie kann dieses Verhalten gel st werden Pr fen Sie das Feld Servername oder alternativer Servername Ihres Dom nen Controller Zertifikats Normalerweise verwendet Active Directory den Host Namen und nicht die IP Adresse des Dom nen Controllers im Feld Servername oder alternativer Servername des Dom nen Controller Zertifikats Um das Problem zu l sen f hren Sie einen der folgenden Schritte aus e Konfigurieren Sie den Hostnamen FQDN des Dom nen Controllers als Adresse n des Dom nen Controllers auf dem iDRAC7 damit er mit dem Servernamen oder alternativen Servernamen des Server Zertifikats bereinstimmt e Erstellen Sie das Server Zertifikat erneut damit im Feld Servername oder Alternativer Servername eine IP Adresse verwendet wird die auf dem iDRAC7 konfiguriert ist e Deaktivieren Sie die berpr fung des Zertifikats wenn Sie dem Dom nen Controller beim SSL Handshake ohne diese berpr fung vertrauen Wie werden die Dom nen Controller Adressen konfiguriert wenn das erweiterte Schema in einer Umgebung mit mehreren Do
213. il capabil capabil capabil capakbil capabil capabil itiesl ities1 iti s1 ities1 ities1 ities ities1 settingsl settingsl celpsvcl clpsvc1 clpendpt clpsvcl1 tcpendpt jobal jobql job pwrmgtsvcl account1 16 Definitionen Zielfunktionen des verwalteten Systems Datensatzprotokoll Erfassungsziel Systemereignisprotokoll SEL Datensatzeintrag Eine einzelne SEL Datensatzinstanz auf dem verwalteten System SMASH Erfassungseinstellungen des verwalteten Systems SMASH Erfassung der verwalteten Systemkapazit ten SMASH Erfassung der verwalteten Systemkonsolen Serviceprozessor Zeitansage des Serviceprozessors SMASH Erfassung der Serviceprozessorfunktionen CLP Dienstfunktionen Dienstfunktionen der Stromzustandsverwaltung auf dem System Dienstfunktionen der Kontoverwaltung Lokale rollenbasierte Verwaltungsfunktionen Energienutzung Verwaltungsfunktionen Authentifizierungsfunktionen Sammlung von Serviceprozessoreinstellungen CLP Dienst Einstellungsdaten CLP Dienst Protokolldienst CLP Dienst Protokollendpunkt CLP Dienst Protokoll TCP Endpunkt Auftragswarteschlange des CLP Dienst Protokolls CLP Dienst Protokollaufgabe Stromzustandsverwaltungsdienst Lokales Benutzerkonto 181 Ziel adminl sysetml spl account1 16 identityl adminl sysetml spl account1 16 identity2 adminl sysetml spl account1 16 identity3 adminl sysetml spl
214. inden Sie im AACADM Befehlszeilen Referenzhandbuch f r IDRAC7 und CMC unter support dell com manuals Rollback der Firmware ber Lifecycle Controller durchf hren Weitere Informationen finden Sie im Zifecycle Controller Benutzerhandbuch unter support dell com manuals 46 Rollback der Firmware ber die Remote Dienste f r den Lifecycle Controller durchf hren Weitere Informationen finden Sie im Zifecycle Controller Benutzerhandbuch f r Remote Dienste unter support dell com manuals IDRAC7 wiederherstellen iDRAC7 unterst tzt zwei Betriebssystem Images um ein startf higes iDRAC7 sicherzustellen Gehen Sie bei einem nicht vorhersehbaren Fehler mit schwerwiegenden Folgen und dem Verlust der beiden Startpfade wie folgt vor e Der iDRAC7 Bootloader erkennt dass kein startf higes Image vorhanden ist e Die Systemzustands und Identifizierungs LED leuchtet etwa im Halbsekundentakt auf Die LED befindet sich auf der R ckseite von Rack und Tower Systemen sowie auf der Vorderseite eines Blade Servers e Der Bootloader fragt den SD Kartensteckplatz ab e Formatieren Sie eine SD Karte mit FAT ber ein Windows Betriebssystem oder EXT3 ber ein Linux Betriebssystem e Kopieren Sie das Image firmimg d7 auf die SD Karte e Legen Sie die SD Karte in den Server ein e Bootloader erkennt die SD Karte schaltet die blinkende LED auf eine dauerhaft gelbe Anzeige liest das Image firmimg d7 programmiert iDRAC7 um und startet IDRA
215. indet Verwandte Links SSL auf Dom nen Controller aktivieren SSL auf Dom nen Controller aktivieren Wenn Benutzer durch das iDRAC6 gegen einen Active Directory Dom nen Controller authentifiziert werden wird eine SSL Sitzung mit dem Dom nen Controller gestartet Der Dom nen Controller muss ein von der Zertifizierungsstelle CA signiertes Zertifikat erstellen das Stammzertifikat das auch in das iDRAC6 geladen wird Damit also die IDRAC6 Authentifizierung auf einem be iebigen Dom nen Controller m glich ist egal ob es sich um den Stamm Dom nen Controller oder den untergeordneten Dom nen Controller handelt muss dieser Dom nen Controller ein SSL aktiviertes von der CA der Dom ne signiertes SSL Zertifikat aufweisen Wenn Sie die Microsoft Enterprise Stamm CA verwenden um alle Dom nen Controller SSL Zertifikate automatisch zuzuweisen m ssen Sie 1 SSL Zertifikat auf jedem Domain Controller installieren 2 Das CA Stammzertifikat des Dom nen Controllers zu iDRAC7 exportieren 3 SSL Zertifikat der IDRAC7 Firmware importieren Verwandte Links SSL Zertifikat f r jeden Dom nen Controller installieren Das CA Stammzertifikat des Dom nen Controllers zu iDRAC7 exportieren 9 SSL Zertifikat der IDRAC7 Firmware importieren SSL Zertifikat f r jeden Dom nen Controller installieren So installieren Sie das SSL Zertifikat f r jeden Controller 1 Klicken Sie auf Start Verwaltung gt Dom nensicherheit
216. instellungen ber einen lokalen RACADM oder ein Dienstprogramm f r iDRAC Einstellungen deaktivieren Au erdem k nnen Sie diese Konfigurationseinstellungen anzeigen Gehen Sie dazu wie folgt vor 1 Gehen Sie in der iDRAC7 Web Schnittstelle zu bersicht iDRAC Einstellungen Netzwerk Dienste 2 W hlen eine oder beide der folgenden Ma nahmen aus Lokale iDRAC Konfiguration unter Verwendung der iDRAC Einstellungen deaktivieren Deaktiviert den Zugriff zum ndern der Konfigurationseinstellungen im Dienstprogramm f r die IDRAC Einstellungen Lokale iDRAC Konfiguration unter Verwendung von RACADM deaktivieren Deaktiviert den Zugriff zum ndern der Konfigurationseinstellungen im lokalen RACADM 3 Klicken Sie auf Anwenden ANMERKUNG Wenn der Zugriff zum ndern deaktiviert ist k nnen Sie Server Administrator oder IPMITool nicht zum ndern der iDRAC7 Konfigurationen verwenden Sie k nnen jedoch IPMI ber LAN verwenden 64 Informationen zu iDRAC7 und zum Managed System anzeigen Sie k nnen den Zustand und die Eigenschaften f r iDRAC7 und das Managed System au erdem die Bestandsliste zu Hardware und Firmware den Zustand des Sensors die Speicherger te und die Netzwerkger te anzeigen Dar ber hinaus k nnen Sie Benutzersitzungen anzeigen und beenden Bei Blade Servern k nnen Sie au erdem Informationen zur Flex Adresse anzeigen Verwandte Links Zustand und Eigenschaften des Managed System anzeigen
217. instimmt iDRAC7 ist mit einem standardm igen iDRAC7 Server Zertifikat ausgestattet das die Netzwerksicherheit gew hrleistet w hrend der Zugriff ber die Web Schnittstelle oder ein Remote RACADM erfolgt Wenn dieses Zertifikat verwendet wird zeigt der Web Browser eine Sicherheitswarnung an da das f r iDRAC7 ausgestellte Standardzertifikat nicht mit dem iDRAC7 Host Namen bereinstimmt z B mit der IP Adresse Um dieses Problem zu l sen laden Sie ein IDRAC7 Server Zertifikat hoch das auf die IP Adresse oder den iDRAC7 Host Namen ausgestellt wurde Im Rahmen der Generierung der Zertifikatsignierungsanforderung f r die Ausstellung des Zertifikats m ssen Sie sicherstellen dass der allgemeine Name CN der Zertifikatsignierungsanforderung mit der IDRAC7 IP Adresse wenn auf die IP Adresse ausgestellt oder mit dem registrierten DNS iDRAC7 Namen wenn auf den registrierten IDRAC7 Namen ausgestellt bereinstimmt So stellen Sie sicher dass die Zertifikatsignierungsanforderung mit dem registrierten DNS iDRAC7 Namen bereinstimmt 1 Gehen Sie in der iDRAC7 Web Schnittstelle zu bersicht gt iDRAC Einstellungen Netzwerk Daraufhin wird die Seite Netzwerk angezeigt 2 Im Abschnitt Allgemeine Einstellungen W hlen Sie die Option iDRAC auf DNS registrieren aus Geben Sie den iDRAC7 Namen in das Feld DNS iDRAC Name ein 3 Klicken Sie auf Anwenden Active Directory Meine Active Directory Anmeldung ist gescheitert
218. ionObjectMembers LDAPTYPE_CASEIGNORESTRING Vorw rtslink 1 2 840 113556 1 4 905 dellAssociationMembers 1 2 840 113556 1 8000 1280 1 1 2 14 FALSE Liste der Eindeutiger Name LDAPTYPE_DN dellAssociationObjectMembers die 1 3 6 1 4 1 1466 115 121 1 12 diesem Produkt angeh ren Dieses Attribut ist die R ckw rtsverkn pfung zum verkn pften dellProductMembers Attribut Link ID 12071 Dell Erweiterung zu Active Directory Benutzer und Computer Snap In installieren Wenn Sie das Schema im Active Directory erweitern m ssen Sie auch das Active Directory Benutzer und Computer Snap In erweitern so dass der Administrator iIDRAC7 Ger te Benutzer und Benutzergruppen iDRAC7 Zuordnungen und iDRAC7 Berechtigungen verwalten kann Wenn Sie die Systems Management Software mit der DVD De Systems Management Tools and Documentation installieren k nnen Sie das Snap In erweitern indem Sie w hrend des Installationsverfahrens die Option Snap In von Active Directory Benutzern und Computern ausw hlen Das Schnellinstallationshandbuch zu Dell OpenManage Software enth lt zus tzliche Anleitungen zur Installation von Systemverwaltungssoftware Die Snap In Installation f r 64 Bit Versionen von Windows finden Sie unter lt DVD Laufwerk gt SYSMGMT ManagementStation support 0MActiveDirectory_SnapIn64 Weitere Informationen ber Active Directory Benutzer und Computer Snap In finden Sie in der Microsoft Dokumentation iDRAC7 Benutzer und B
219. irectory Konfiguration und Verwaltung Schritt 3 von 4 wird angezeigt W hlen Sie Erweitertes Schema aus und klicken Sie auf Weiter Die Seite Active Directory Konfiguration und Verwaltung Schritt 4 von 4 wird angezeigt Geben Sie den Namen und den Speicherort des iDRAC7 Ger teobjekts unter Active Directory AD an und klicken Sie auf Fertigstellen Die Active Directory Einstellungen f r den Modus Erweitertes Schema wird konfiguriert Konfiguration des Active Directory mit erweitertem Schema unter Verwendung von RACADM So konfigurieren Sie Active Directory mit erweitertem Schema unter Verwendung von RACADM 1 ffnen Sie eine Eingabeaufforderung und geben Sie die folgenden RACADM Befehle ein racadm config g cfgActiveDirectory o cfgADEnable 1 racadm config g cfgActiveDirectory o cfgADType 1 racadm config g cfgActiveDirectory 0o cfgADRacName lt Allgemeiner RAC Name gt AD racadm config g cfgActiveDirectory o cfg qualifizierter rac Dom nenname gt RacDomain lt vollst ndig racadm config g cfgActiveDirectory 0 cfgA qualifizierter Dom nenname oder IP Adresse DomainControllerl lt vollst ndig es Dom nen Controllers gt racadm config g cfgActiveDirectory o cfgA qualifizierter Dom nenname oder IP Adresse DomainController2 lt vollst ndig D d D des Dom nen Controllers gt racadm config g cfgActiveDirectory 0o cfgADDomainController3 lt vollst ndig qualifizierter Dom nenna
220. is zu f nf Remote RACADM Sitzungen gleichzeitig ausf hren Remote RACADM ber die Web Schnittstelle aktivieren oder deaktivieren So aktivieren oder deaktivieren Sie Remote RACADM 1 Gehen Sie in der IDRAC7 Web Schnittstelle zu bersicht iDRAC Einstellungen Netzwerk Dienste Die Seite Dienste wird angezeigt W hlen Sie unter Remote RACADM die Option Aktiviert oder die Option Deaktiviert aus Klicken Sie auf Anwenden 84 Entsprechend Ihrer Auswahl ist Remote RACADM damit aktiviert oder deaktiviert Remote RACADM ber RACADM aktivieren oder deaktivieren Die RACADM Remote F higkeit ist standardm ig aktiviert Wenn deaktiviert geben Sie den Befehl zum Aktivieren ein racadm config g cfgRacTuning o cfgRacTuneRemoteRacadmEnable 1 Zum Deaktivieren der Remote F higkeit geben Sie den Befehl ein racadm config g cfgRacTuning o cfgRacTuneRemoteRacadmEnable 0 u ANMERKUNG Es wird empfohlen diese Befehle auf Ihrem lokalen System auszuf hren Lokalen RACADM deaktivieren Der lokale RACADM ist standardm ig aktiviert Weitere Informationen zum Deaktivieren finden Sie unter Zugriff zum ndern der iDRAC7 Konfigurationseinstellungen auf dem Host System deaktivieren IPMI auf Managed System aktivieren Verwenden Sie auf einem Managed System Dell Open Manage Server Administrator um IPMI zu aktivieren oder zu deaktivieren Weitere Informationen finden Sie im De Open Manage Server Administrator Benutzerhand
221. kann als Beispiel und Ausgangspunkt f r Ihre eindeutige cfg Datei verwendet werden 63 IDRAC7 IP Adresse ndern Wenn Sie die IDRAC6 IP Adresse in der Konfigurationsdatei ndern entfernen Sie alle unn tigen lt Variable gt Wert Eintr ge Es verbleibt lediglich die tats chliche Bezeichnung der variablen Gruppe mit und zusammen mit den beiden Variable gt Wert Eintr gen die sich auf die IP Adressen nderung beziehen Zum Beispiel Objektgruppe cfgLanNetworking e fgLanNetworking cfgNicIpAddress 10 35 10 110 cfgNicGateway 10 35 10 1 Die Datei wird aktualisiert wie folgt Objektgruppe cfgLanNetworking cfgLanNetworking cfgNicIpAddress 10 35 9 143 Kommentar der Rest dieser Zeile wird ignoriert cfgNicGateway 10 35 9 1 Mit dem Befehl racadm config f myfile cfg wird die Datei geparst und Fehler werden nach Zeilennummer identifiziert Eine korrekte Datei aktualisiert die richtigen Eintr ge Au erdem kann derselbe getconfig Befehl siehe vorheriges Beispiel zur Best tigung der Aktualisierung verwendet werden Mit dieser Datei k nnen Sie unternehmensweite nderungen herunterladen oder neue Systeme ber das Netzwerk konfigurieren u ANMERKUNG Anchor ist ein interner Ausdruck und darf nicht in der Datei verwendet werden Zugriff zum ndern der iDRAC7 Konfigurationseinstellungen auf einem Host System deaktivieren Sie k nnen den Zugriff zum ndern der iDRAC7 Konfigurationse
222. kein Video vorhanden Dies kann eintreten wenn einer oder mehrere der folgenden Zust nde zutreffen e Speicher ist nicht installiert oder ist unzug nglich e Die CPU ist nicht installiert oder ist unzug nglich e Die Video Riser Karte fehlt oder ist falsch eingesteckt Weitere Informationen finden Sie wenn Sie ber die IDRAC7 Web Schnittstelle oder die Server LC Anzeige die Fehlermeldungen im iDRAC7 Protokoll aufrufen 213 214 Anwendungsszenarien In diesem Abschnitt erhalten Sie Erl uterungen zum Navigieren zu bestimmten Abschnitten innerhalb des Handbuchs um typische Anwendungsszenarien auszuf hren Fehler auf einem nicht zugreifbaren Managed System beheben Nach dem Eingang von Warnungen aus OpenManage Essentials Dell Management Console oder einem lokalen Trap Kollektor sind f nf Server in einem Rechenzentrum aufgrund von Problemen wie einem nicht mehr reagierenden Betriebssystem oder Server nicht mehr zug nglich Es ist daher erforderlich den Grund f r diesen Fehler zu ermitteln um den Fehler zu beheben und den Server ber iDRAC7 zu reaktivieren Bevor der Fehler in Bezug auf ein nicht zugreifbares System behoben werden kann m ssen Sie sicherstellen dass die folgenden Voraussetzungen erf llt sind e Bildschirm Letzter Absturz ist aktiviert e Warnungen auf iDRAC7 sind aktiviert Um den Grund f r den Fehler zu identifizieren m ssen Sie Folgendes auf der IDRAC Web Schnittstelle berpr fen und die Ver
223. ktivieren und alle Tastenanschl ge und Tastenkombinationen ber den Viewer f r die virtuelle Konsole von der Management Station an das Managed System senden Wenn diese Funktion deaktiviert ist werden alle Tastenkombinationen an die Management Station gesendet auf der die Sitzung f r die virtuelle Konsole ausgef hrt wird Das Verhalten der Funktion Alle Tastenanschl ge an den Server senden h ngt von den folgenden Aspekten ab e Plugin Typ Java oder ActiveX auf Basis dessen die Sitzung f r die virtuelle Konsole gestartet wird Betriebssystem das auf der Management Station und dem Managed System ausgef hrt wird Die Tastenkombinationen die f r das Betriebssystem auf der Management Station von Bedeutung sind werden nicht an das Managed System weitergeleitet e Modus f r den Viewer f r die virtuelle Konsole Fensteransicht oder Vollbildschirm 151 Im Vollbildschirmmodus ist die Funktion Alle Tastenanschl ge an den Server senden standardm ig aktiviert Im Fenstermodus werden die Tastenanschl ge nur weitergeleitet wenn der Viewer f r die virtuelle Konsole sichtbar und aktiv ist Wenn Sie vom Fenster in den Vollbildschirmmodus wechseln wird der vorherige Status der Funktion Alle Tastenanschl ge an den Server senden wieder aufgenommen Verwandte Links Java basierte Sitzung f r die virtuelle Konsole die auf dem Windows Betriebssystem ausgef hrt wird Java basierte Sitzung f r virtuelle Konsol
224. ktivieren und deaktivieren Zum Senden einer Warnung an konfigurierte Ziele oder zum Ausf hren einer Ereignisma nahme m ssen Sie die globale Warnoption aktivieren Diese Eigenschaft berschreibt die individuell festgelegten Warnungen oder Ereignisma nahmen Verwandte Links Warnungen filtern Einstellungen f r E Mail Warnungs SNMP Trap oder IPMI Trap konfigurieren Warnungen ber die Web Schnittstelle aktivieren oder deaktivieren So aktivieren oder deaktivieren Sie die Generierung von Warnungen 123 1 Gehen Sie in der IDRAC7 Web Schnittstelle zu bersicht Server Warnungen Daraufhin wird die Seite Warnungen angezeigt 2 Im Abschnitt Warnungen W hlen Sie die Option Aktivieren aus um die Generierung von Warnungen zu aktivieren oder um eine Ereignisma nahme auszuf hren W hlen Sie die Option Deaktivieren aus um die Generierung von Warnungen zu deaktivieren oder um eine Ereignisma nahme zu deaktivieren 3 Klicken Sie auf Anwenden um die Einstellungen zu speichern Warnungen ber RACADM aktivieren oder deaktivieren So aktivieren oder deaktivieren Sie die Generierung von Warnungen oder Ereignisma nahmen racadm config g cfgIpmiLan o cfgIpmiLanAlertEnable 1 Warnungen ber das Dienstprogramm f r iDRAC Einstellungen aktivieren oder deaktivieren So aktivieren oder deaktivieren Sie die Generierung von Warnungen oder Ereignisma nahmen 1 Gehen Sie im Dienstprogramm f r die iDRAC Einstellun
225. ktur im Auslieferungszustand aktiviert Netzteiloptionen ber die Web Schnittstelle konfigurieren So konfigurieren Sie die Netzteiloptionen 140 Gehen Sie in der IDRAC7 Web Schnittstelle zu bersicht Server Stromversorgung Thermisch Stromverbrauchskonfiguration Stromverbrauchskonfiguration Daraufhin wird die Seite Stromversorgungskonfiguration angezeigt W hlen Sie unter Netzteiloptionen die erforderlichen Optionen aus Weitere Informationen finden Sie in der IDRAC7 Online Hilfe Klicken Sie auf Anwenden Die Netzteiloptionen sind damit konfiguriert Netzteiloptionen ber RACADM konfigurieren Verwenden Sie zum Konfigurieren der Netzteiloptionen die folgenden Objekte mit dem Unterbefehl set System Power RedundancyPolicy System Power Hotspare Enable System Power Hotspare PrimaryPSU System Power PFC Enable Weitere Informationen finden Sie im AACADM Befehlszeilen Referenzhandbuch f r iDRAC7 und CMC das unter supp ort dell com manuals verf gbar ist Netzteiloptionen ber das Dienstprogramm f r die IDRAC Einstellungen konfigurieren So konfigurieren Sie die Netzteiloptionen 1 Ne Gehen Sie im Dienstprogramm f r die iDRAC Einstellungen zu Stromkonfiguration Daraufhin wird die Seite iDRAC Einstellungen Stromkonfiguration angezeigt F hren Sie unter Netzteiloptionen die folgenden Schritte aus Aktivieren oder deaktivieren Sie die Netzteilredundanz Aktivieren oder deaktivie
226. l gt die Kerberos Authentifizierung fehl Verwandte Links Browser zum Aktivieren der Active Directory SSO konfigurieren iDRAC7 als einen Computer in der Active Directory Stammdom ne registrieren Kerberos Keytab Datei generieren Active Directory Objekte erstellen und Berechtigungen bereitstellen iDRAC7 als einen Computer in der Active Directory Stammdom ne registrieren So registrieren Sie IDRAC7 in der Active Directory Stammdom ne 1 Klicken Sie auf bersicht iDRAC Einstellungen Netzwerk Netzwerk Die Seite Netzwerk wird angezeigt 2 Stellen Sie eine g ltige IP Adresse f r den bevorzugten alternativen DNS Server bereit Dieser Wert steht f r eine g ltige IP Adresse f r den DNS Server der Teil der Stammdom ne ist 3 W hlen Sie iDRAC auf DNS registrieren aus 4 Geben Sie einen g ltigen DNS Dom nennamen an 5 Stellen Sie sicher dass die Netzwerk DNS Konfiguration mit den Active Directory DNS Informationen bereinstimmt Weitere Informationen zu den verf gbaren Optionen finden Sie in der DRAC7 Online Hilfe Kerberos Keytab Datei generieren Zur Unterst tzung der SSO und Smart Card Anmeldungs Authentifizierung unterst tzt iDRAC7 die Konfiguration zur Selbstaktivierung als Kerberos Dienst in einem Windows Kerberos Netzwerk Die Kerberos Konfiguration am iDRAC6 umfasst dieselben Schritte wie die Konfiguration eines Kerberos Dienstes als Sicherheitsprinzipal in Windows Server Active Directory a
227. lash Funktion wird auf der Basis Ihrer Auswahl aktiviert oder deaktiviert vFlash SD Karte initialisieren Durch den lnitialisierungsvorgang wird die SD Karte neu formatiert und die anf nglichen vFlash Systeminformationen auf der Karte werden konfiguriert vFlash SD Karte ber die Web Schnittstelle initialisieren So initialisieren Sie die vFlash SD Karte 1 Gehen Sie in der iDRAC7 Web Schnittstelle zu bersicht Server vFlash Die Seite Eigenschaften der SD Karte wird angezeigt 2 Aktivieren Sie vFLASH und klicken Sie auf Initialisieren Alle vorhandenen Inhalte werden entfernt und die Karte wird mit den neuen vFlash Systeminformationen formatiert Wenn eine vFlash Partition verbunden wird schl gt der Initialisierungsvorgang fehl und es wird eine Fehlermeldung angezeigt Initialisieren der vFlash SD Karte mithilfe von RACADM So initialisieren Sie die vFlash SD Karte mithilfe von RACADM 1 ffnen Sie eine Telnet SSH oder serielle Textkonsole f r das System und melden Sie sich an 2 Geben Sie den folgenden Befehl ein racadm vflashsd initialize S mtliche vorhandenen Partitionen werden gel scht und die Karte wird erneut formatiert vFlash SD Karte ber das Dienstprogramm f r die IDRAC Einstellungen initialisieren So initialisieren Sie die vFlash SD Karte ber das Dienstprogramm f r die IDRAC Einstellungen 1 Gehen Sie im Dienstprogramm f r die iDRAC Einstellungen zu vFlash Datentr ger Daraufhin wird di
228. len Konsole aufgebaut wird Sie konfigurieren eine virtuelle Konsole ber das lokale System Dieser Vorgang wird nicht unterst tzt Wenn eine Sitzung f r eine virtuelle Konsole aktiv ist und ein lokaler Benutzer auf den Managed Server zugreift wird dem ersten Benutzer eine Warnmeldung angezeigt Nein Wenn ein lokaler Benutzer auf das System zugreift haben beide Kontrolle ber das System 205 Wie viel Bandbreite ist f r die Ausf hrung einer Sitzung f r eine virtuelle Konsole erforderlich F r eine gute Leistung wird eine Verbindung mit einer Bandbreite von 5 MB s empfohlen Eine Verbindung mit einer Bandbreite von 1 MB s stellt die Mindestanforderung dar Was sind die Mindestsystemanforderungen der Management Station zum Ausf hren der virtuellen Konsole Die Management Station ben tigt einen Intel Pentium IlI 500 MHz Prozessor mit mindestens 256 MB RAM Warum zeigt das Fenster mit dem Viewer f r die virtuelle Konsole manchmal die Meldung Kein Signal an Diese Meldung wird angezeigt da das IDRAC7 Plugin f r die virtuelle Konsole das Remote Server Desktop Video nicht empf ngt Im Allgemeinen kann dieses Verhalten auftreten wenn der Remote Server ausgeschaltet ist Gelegentlich wird diese Meldung jedoch auch aufgrund einer Fehlfunktion beim Empfang des Remote Server Desktop Videos angezeigt Warum zeigt das Fenster f r den Viewer der virtuellen Konsole gelegentlich die Meldung Au erhalb des Bereichs an Diese M
229. lfe des Dienstprogramms f r die IDRAC Einstellungen 3 Klicken Sie auf Zur ck dann auf Fertigstellen und schlie lich auf Ja Die IPMI ber LAN Einstellungen werden konfiguriert IPMI ber LAN mithilfe von RACADM konfigurieren So konfigurieren Sie IPMI ber LAN 1 Aktivieren Sie IPMI ber LAN mit dem Befehl racadm config g cfgIpmilan o cfgIpmiLanEnable 1 u ANMERKUNG Diese Einstellung bestimmt die IPMI Befehle die von der IPMI ber LAN Schnittstelle ausgef hrt werden k nnen Weitere Informationen finden Sie in den IPMI 2 0 Angaben unter intel com 2 Aktualisieren Sie die IPMI Kanalberechtigungen ber den folgenden Befehl racadm config g cfgIpmiLan o cfgIpmiLanPrivilegeLimit lt Ebene gt wobei lt Ebene gt f r eine der folgenden Elemente stehen kann 2 Benutzer 3 Operator oder 4 Administrator 3 Legen Sie den Verschl sselungsschl ssel f r den IPMI ber LAN Kanal falls erforderlich ber den folgenden Befehl fest racadm config g cfgIpmiLan o cfgIpmiEncryptionKey lt Schl ssel gt wobei lt Schl ssel gt f r einen Verschl sselungsschl ssel mit 20 Zeichen in einem g ltigen Hexadezimalformat steht ANMERKUNG Die iDRAC7 IPMI unterst tzt das RMCP Protokoll Weitere Informationen finden Sie in den IPMI 2 0 Angaben unter intel com Remote RACADM aktivieren oder deaktivieren Sie k nnen Remote RACADM ber die iDRAC7 Web Schnittstelle oder RACADM aktivieren oder deaktivieren Sie k nnen b
230. lgenden zus tzlichen Einstellungen f r das erweiterte Schema aus 1 Navigieren Sie im Fenster Editor f r lokale Gruppenrichtlinien zu Einstellungen des lokalen Computers Windows Einstellungen Sicherheitseinstellungen Lokale Richtlinien Sicherheitsoptionen 2 Klicken Sie mit der rechten Maustaste auf Netzwerksicherheit NTLM einschr nken Ausgehender NTLM Verkehr zu Remote Server und w hlen Sie Eigenschaften aus 3 W hlen Sie Alle zulassen klicken Sie auf OK und schlie en Sie das Fenster Editor f r lokale Gruppenrichtlinien 4 Gehen Sie zu Start und f hren Sie den Befehl cmd aus Daraufhin wird das Fenster mit der Windows Befehlseingabe angezeigt 5 F hren Sie den Befehl gpupdate force aus Die Gruppenrichtlinien werden daraufhin aktualisiert Schlie en Sie das Fenster f r die Befehlseingabe 6 Gehen Sie zu Start und f hren Sie den Befehl Iregedit aus Daraufhin wird der Registrierungs Editor aufgerufen 7 Navigieren Sie zu HKEY_LOCAL_MACHINE System CurrentControlSet Control gt LSA 8 Klicken Sie mit der rechten Maustaste in den rechten Fensterbereich und w hlen Sie Neu DWORD 32 Bit Wert aus 9 Geben Sie dem neuen Schl ssel den Namen SuppressExtendedProtection 10 Klicken Sie mit der rechten Maustaste auf SuppressExtendedProtection und klicken Sie dann auf ndern 11 Geben Sie in das Feld Wertdaten die Zahl 1 ein und klicken Sie auf OK 12 Schlie en Sie das Fen
231. lie lich auf OK 9 Gehen Sie im Fenster Konsole 1 zum Ordner Zertifikate Pers nliche Zertifikate 10 Suchen Sie das CA Stammgzertifikat klicken Sie mit der rechten Maustaste darauf w hlen Sie Alle Aufgaben aus und klicken Sie auf Exportieren 11 Klicken Sie im Zertifikate exportieren Assistenten auf Weiter und w hlen Sie Privaten Schl ssel nicht exportieren aus 12 Klicken Sie auf Weiter und w hlen Sie Base 64 kodiert X 509 cer als Format 13 Klicken Sie auf Weiter um das Zertifikat in einem Verzeichnis auf dem System zu speichern 14 Laden Sie das in Schritt 13 gespeicherte Zertifikat auf das iDRAC7 SSL Zertifikat der IDRAC7 Firmware importieren Das iDRAC7 SSL Zertifikat ist identisch mit dem Zertifikat das f r den IDRAC7 Web Server verwendet wird Alle IDRAC7 Controller werden mit einem selbstsignierten Standard Zertifikat versendet Wenn der Active Directory Server so eingestellt ist dass der Client w hrend der Initialisierungsphase einer SSL Sitzung authentifiziert wird muss das IDRAC7 Serverzertifikat auf den Active Directory Dom nen Controller hochgeladen werden Dieser zus tzliche Schritt ist nicht erforderlich wenn das Active Directory w hrend der Initialisierungsphase einer SSL Sitzung keine Client Authentifizierung ausf hrt K ANMERKUNG Wenn Ihr System Windows 2000 ausf hrt k nnen die folgenden Schritte abweichen u ANMERKUNG Wenn das SSL Zertifikat der IDRAC7 Firmware von einer Zertifizierungss
232. lieren Weitere Informationen zu diesem Schritt finden Sie unter Betriebssystem ber eine Remote Dateifreigabe bereitstellen Rack Dichte verwalten Derzeit sind die beiden Server in einem Rack installiert Um zwei weitere Server hinzuzuf gen m ssen Sie bestimmen wie viel Kapazit t im Rack noch verf gbar ist So bewerten Sie die Kapazit t eines Rack in Bezug auf das Hinzuf gen weiterer Server 1 Zeigen Sie die aktuellen und historischen Stromverbrauchsdaten f r die Server an 2 Aktivieren Sie auf der Basis dieser Daten der Stromversorgungsinfrastruktur und der K hlungsbeschr nkungen f r das System die Strombegrenzungsrichtlinie und legen Sie die Strombegrenzungswerte fest ANMERKUNG Es wird empfohlen die Begrenzung nahe des zul ssigen H chstwertes festzulegen und ber diese begrenzte Stufe dann die verbliebene Kapazit t auf dem Rack f r das Hinzuf gen weiterer Server zu bestimmen 217 Neue elektronische Lizenz installieren Weitere Informationen finden Sie unter Lizenzvorg nge 218
233. lle Datentr ger ber das Dienstprogramm f r die IDRAC Einstellungen verbinden trennen und automatisch verbinden Gehen Sie dazu wie folgt vor 1 Gehen Sie im Dienstprogramm f r die IDRAC Einstellungen zu Virtueller Datentr ger Daraufhin wird die Seite IDRAC Einstellungen Virtueller Datentr ger angezeigt 2 W hlen Sie auf der Basis Ihrer Anforderungen entweder Trennen Verbinden oder Automatisch verbinden aus Weitere Informationen zu den verf gbaren Optionen finden Sie in der Online Hilfe des Dienstprogramms f r die DRAC Einstellungen 3 Klicken Sie auf Zur ck dann auf Fertigstellen und schlie lich auf Ja Die Warnungseinstellungen sind damit konfiguriert Status des verbundenen Datentr gers und Systemantwort Die folgende Tabelle beschreibt die Systemantwort auf der Basis der Einstellungen des verbundenen Datentr gers Tabelle 24 Status des verbundenen Datentr gers und Systemantwort Status des verbundenen Systemreaktion Datentr gers Trennen Image konnte dem System nicht zugeordnet werden Verbinden Der Datentr ger wird verbunden auch wenn die Client Ansicht geschlossen wird Automatisch verbinden Der Datentr ger wird verbunden wenn die Client Ansicht ge ffnet wird Er wird getrennt wenn die Client Ansicht geschlossen wird Auf virtuellen Datentr ger zugreifen Sie k nnen auf den virtuellen Datentr ger mit oder ohne Verwendung der virtuellen Konsole zugreifen Bevor Sie auf den virtuellen Datentr ger zug
234. llt der IDRAC7 Agent den SNMP Authentifizierungsfehler weil er nur Anforderungen von Community public akzeptiert Um zu verhindern dass SNMP Authentifizierungsfehler erstellt werden m ssen Sie Community Namen eingeben die vom Agenten akzeptiert werden Da der iDRAC7 nur einen einzigen Community Namen zul sst m ssen Sie den gleichen Get und Set Community Namen f r das IT Assistant Ermittlungs Setup eingeben Speicherger te Es werden nicht alle Informationen zu allen Speicherger ten angezeigt die mit dem System verbunden sind und OpenManage Storage Management zeigt mehr Speicherger te an als auf IDRAC7 vorhanden sind Warum iDRAC7 zeigt Informationen nur f r die von Comprehensive Embedded Management CEM unterst tzten Ger te an RACADM Wenn nach dem Zur cksetzen eines iDRAC7 ber den Befehl racadm racreset ein Befehl eingegeben wird wird die folgende Meldung angezeigt Wof r steht diese Meldung FEHLER Verbindung zum RAC konnte unter angegebener IP Adresse nicht hergestellt werden Die Meldung gibt an dass Sie warten m ssen bis der IDRAC7 Reset abgeschlossen ist bevor Sie einen anderen Befehl ausgeben Wenn Sie RACADM Befehle und Unterbefehle verwenden werden einige Fehler nicht behoben Bei der Verwendung von RACADM Befehlen und Unterbefehlen k nnen ein oder mehrere der folgenden Fehler auftreten e Lokale RACADM Fehlermeldungen Probleme wie Syntax typografische Fehler und fals
235. llungen werden m glicherweise die aktuellen Netzwerkverbindungen mit iDRAC7 beendet Netzwerkeinstellungen ber die Web Schnittstelle ndern So ndern Sie die IDRAC7 Netzwerkeinstellungen 1 Gehen Sie in der iDRAC7 Web Schnittstelle zu bersicht iDRAC Einstellungen Netzwerk Die Seite Netzwerk wird angezeigt 2 Geben Sie die erforderlichen Informationen ein und klicken Sie auf bernehmen Weitere Informationen zu den verschiedenen Einstellungen finden Sie in der ORAC7 Online Hilfe Netzwerkeinstellungen ber einen lokalen RACADM ndern Geben Sie Folgendes ein um eine Liste verf gbarer Netzwerkeigenschaften zu erstellen racadm getconfig g cfgLanNetworking Wenn DHCP zur Ermittlung einer IP Adresse verwendet werden soll kann der folgende Befehl zum Schreiben des Objekts cfgNicUseDhcp und zum Aktivieren dieser Funktion verwendet werden racadm config g cfgLanNetworking o cfgNicUseDHCP 1 Im folgenden Beispiel wird gezeigt wie der Befehl zur Konfiguration ben tigter LAN Netzwerkeigenschaften verwendet werden kann racadm config l Q cfgLanNetworking o cfgNicEnable 1 racadm config Q cfgLanNetworking o cfgNicIpAddress 192 168 0 120 racadm config Q cfgLanNetworking o cfgNicNetmask 255 255 255 0 racadm config l Q cfgLanNetworking o cfgNicGateway 192 168 0 120 racadm config l Q cfgLanNetworking o cfgNicUseDHCP 0 NSServersFromDHCP 0 NSServerl 192 168 0 5 SServer2 192 1
236. ln die den Bereitstellungsserver hostet Der Bereitstellungsserver stellt dem iDRAC benutzerdefinierte Administrator Anmeldeinformationen zur Verf gung damit der nicht bereitgestellte Server durch die Verwaltungskonsole ermittelt und verwaltet werden kann Weitere Informationen zur Auto Ermittlung finden Sie im Lifecycle Controller Remote Services Benutzerhandbuch unter support dell com manuals Die Auto Ermittlung arbeitet mit einer statischen IP Adresse DHCP DNS Server oder der Standard DNS Host Name ermitteln den Bereitstellungs Server Wenn DNS angegeben ist wird die IP Adresse f r den Bereitstellungs Server aus DNS abgerufen die DHCP Einstellungen werden nicht ben tigt Wenn der Bereitstellungs Server angegeben ist wird die Ermittlung bersprungen so dass weder DHCP noch DNS erforderlich sind Wenn die Funktion f r die Auto Ermittlung auf dem werkseitigen System nicht aktiviert ist wird das Standard Administratorkonto Benutzername root und Kennwort calvin aktiviert Vor der Aktivierung der Auto Ermittlung m ssen Sie sicherstellen dass Sie dieses Administratorkonto deaktivieren Sie k nnen die Auto Ermittlung ber das Dienstprogramm f r die iDRAC7 Einstellungen oder ber Lifecycle Controller aktivieren Weitere Informationen zur Verwendung von Lifecycle Controller finden Sie im Zifecycle Controller Benutzerhandbuch unter support dell com manuals 35 So aktivieren Sie die Auto Ermittlung ber das Dienstprogramm f r die I
237. ls and Documentation D VD enthalten So installieren Sie das VMCLI Dienstprogramm 1 Legen Sie die DVD Dell Systems Management Tools and Documentation in das DVD Laufwerk der Verwaltungsstation ein Folgen Sie zum Installieren der DRAC Tools den Anweisungen auf dem Bildschirm berpr fen Sie nach der erfolgreichen Installation den Ordner install Dell SysMgt rac5 um sicherzustellen dass die Datei vmeli exe vorhanden ist berpr fen Sie in gleicher Weise den entsprechenden Pfad f r UNIX Das VMCLI Dienstprogramm ist damit auf dem System installiert VMECLI Dienstprogramm ausf hren e Wenn das Betriebssystem bestimmte Berechtigungen oder eine Gruppenmitgliedschaft ben tigt ben tigen Sie hnliche Berechtigungen f r das Ausf hren von VMCLI Befehlen e Auf Windows Systemen ben tigen Nicht Administratoren zum Ausf hren des VMCLI Dienstprogramms Berechtigungen als Hauptbenutzer e Auf Linux Systemen m ssen Nicht Administratoren f r den Zugriff auf IDRAC7 f r das Ausf hren des VMCLI Dienstprogramms oder zum Protokollieren von Benutzerbefehlen den VMCLI Befehlen das Pr fix sudo voranstellen Zum Hinzuf gen oder Bearbeiten von Benutzern in der VMCLI Administratorengruppe m ssen Sie den Befehl visudo verwenden 163 VMCLI Syntax Die VMCLI Schnittstelle ist auf Windows und Linux Systemen identisch Die VMCLI Syntax lautet VMCLI Parameter Betriebssystem Shell Optionen Beispiel vmcli r iDRAC7 IP Adresse iDRAC
238. luss 23 ge ndert haben f gen Sie die Anschlussnummer am Ende des Telnet Befehls hinzu 3 Geben Sie zum Starten von SOL an der Befehlseingabeaufforderung einen der folgenden Befehle ein connect console com2 Mit diesen Befehlen wird iDRAC7 mit der SOL Schnittstelle des verwalteten Systems verbunden Sobald eine SOL Sitzung aufgebaut wurde steht die IDRAC7 Befehlszeilenkonsole nicht mehr zur Verf gung F hren Sie die Escape Sequenz ordnungsgem aus um die iDRAC7 Befehlszeilenkonsole zu ffnen Die Escape Sequenz wird au erdem auf dem Bildschirm angezeigt sobald eine SOL Sitzung aufgebaut wurde Wenn das verwaltete System ausgeschaltet ist kann der Aufbau der SOL Sitzung einen Moment dauern Der Befehlconsole h com2 zeigt den Inhalt des seriellen Verlaufspuffers an bevor er auf Eingaben ber die Tastatur oder neue Zeichen von seriellen Anschluss wartet Die Standard und gleichzeitig Maximal Gr e des Verlaufspuffers betr gt 8 192 Zeichen Sie k nnen diese Zahl ber den folgenden Befehl auf einen geringeren Wert herabsetzen racadm config g cfgSerial o cfgSerialHistorySize lt Zahl gt 4 Beenden Sie die SOL Sitzung um eine aktive SOL Sitzung zu schlie en Verwandte Links Virtuelle Telnet Konsole verwenden Die R cktaste f r die Telnet Sitzung konfigurieren Verbindung zur SOL Sitzung in der iDRAC7 Befehlszeilenkonsole abbrechen Virtuelle Telnet Konsole verwenden Einige Telnet Clients auf Mi
239. m nen verwendet wird Es musste der Host Name FODN oder die IP Adresse des Dom nen Controllers sein der die Dom ne bedient in der sich das iDRAC7 Objekt befindet Wann muss ich Adressen des globalen Katalogs konfigurieren Wenn Sie das Standardschema verwenden und die Benutzer und Rollengruppen verschiedenen Dom nen angeh ren sind Adressen des globalen Katalogs erforderlich In diesem Fall k nnen Sie nur die Universalgruppe benutzen Wenn Sie das Standardschema verwenden und alle Benutzer und Rollengruppen derselben Dom ne angeh ren sind keine Adressen des globalen Katalogs erforderlich Wenn Sie ein erweitertes Schema verwenden wird die Adresse des globalen Katalogs nicht verwendet Wie funktioniert die Abfrage im Standardschema iDRAC7 verbindet sich zuerst mit den konfigurierten Dom nen Controller Adressen wenn sich die Benutzer und Rollengruppen in dieser Dom ne befinden Die Berechtigungen werden gespeichert Wenn Adressen des globalen Katalogs konfiguriert sind fragt IDRAC7 weiterhin den globalen Katalog ab Wenn zus tzliche Berechtigungen vom Global Catalog erfasst werden werden diese Berechtigungen aufgespeichert 201 Verwendet iDRAC7 immer LDAP ber SSL Ja Der gesamte Transfer erfolgt ber den gesch tzten Anschluss 636 und oder 3269 Unter Einstellungen testen f hrt iDRAC7 einen LDAP CONNECT durch um das Problem zu isolieren er f hrt jedoch keinen LDAP BIND auf einer unsicheren Verbindung aus Waru
240. m zus tzlichen Dienstprogramm da die Seriell auf Netzwerk Umsetzung innerhalb von iDRAC7 erfolgt Die von Ihnen verwendete SSH oder Telnet Konsole muss in der Lage sein die von der seriellen Schnittstelle des verwalteten Systems eingehenden Daten zu interpretieren und zu beantworten Die serielle Schnittstelle h ngt sich in der Regel an eine Shell die ein ANSI oder VT100 VT220 Terminal simuliert Die serielle Konsole wird automatisch auf die SSH oder Telnet Konsole umgeleitet Verwandte Links SOL ber PuTTY auf Windows verwenden SOL ber OpenSSH oder Telnet auf Linux verwenden SOL ber PuTTY auf Windows verwenden So starten Sie IPMI SOL ber PuTTY auf einer Windows Managemernt Station u ANMERKUNG Falls erforderlich k nnen Sie die Standardeinstellung f r Zeit berschreitungen f r SSH oder Telnet ber bersicht iDRAC Einstellungen Netzwerk Dienste ndern 1 F hren Sie f r die Verbindungsaufnahme zu iDRAC7 den folgenden Befehl aus putty exe ssh telnet lt Anmeldename gt lt iDRAC7 IP Adresse gt lt Schnittstellenname gt ANMERKUNG Die Angabe der Schnittstellennummer ist optional Sie wird nur dann ben tigt wenn die Schnittstellennummer neu zugewiesen wird 2 F hren Sie den Befehl console com2 oder den Befehl connect aus um SOL zu starten und das verwaltete System zu starten Es wird eine SOL Sitzung von der Management Station zum verwalteten System unter Verwendung des SSH oder des Telnet Prot
241. m Vergleich zu fr heren Servergenerationen ge ndert Die Rollennamen lauten Tabelle 11 iDRAC7 Rollen Vorherige Generation Administrator Hauptbenutzer Gastbenutzer kein Aktuelle Generation Administrator Operator Schreibgesch tzt kein Tabelle 12 iDRAC7 Benutzerberechtigungen Vorherige Generation Am iDRAC anmelden IDRAC konfigurieren Benutzer konfigurieren Protokolle l schen Serversteuerungsbefehle ausf hren 94 Aktuelle Generation Anmelden Konfigurieren Benutzer konfigurieren Protokolle Systemsteuerung Benutzerberechtigungen Anmelden Konfigurieren Benutzer konfigurieren Protokolle Systemsteuerung Auf virtuelle Konsole zugreifen Auf virtuelle Datentr ger zugreifen Systemvorg nge Debug Anmelden Konfigurieren Systemsteuerung Auf virtuelle Konsole zugreifen Auf virtuelle Datentr ger zugreifen Systemvorg nge Debug Anmeldung kein Beschreibung Erm glicht dem Benutzer sich am iDRAC anzumelden Erm glicht dem Benutzer den iDRAC zu konfigurieren Erm glicht dem Benutzer bestimmten Benutzern den Zugriff auf das System zu erlauben Aktiviert den Benutzer zum ausschlie lichen L schen des Systemereignisprotokolls SEL Erm glicht dem Benutzer RACADM Befehle auszuf hren Vorherige Generation Aktuelle Generation Beschreibung Auf die Umleitung der virtuellen Auf die virtuelle Konsole zugreifen Erm glicht dem Benutzer die vir
242. m ist in der Standardkonfiguration des iDRAC7 die berpr fung des Zertifikats aktiviert iDRAC7 setzt eine hohe Sicherheit durch um die Identit t des Dom nen Controllers mit dem iDRAC6 eine Verbindung herstellt sicherzustellen Ohne berpr fung des Zertifikats kann ein Hacker ber einen vorget uschten Dom nen Controller die SSL Verbindung bernehmen Wenn Sie allen Dom nen Controllern in Ihrem Sicherheitsbereich ohne berpr fung des Zertifikats vertrauen k nnen Sie die berpr fung durch die Web Schnittstelle oder RACADM deaktivieren Unterst tzt iDRAC7 den NetBIOS Namen Nicht in dieser Version Warum dauert es bis zu vier Minuten sich ber die Active Directory basierte Einmal oder Smart Card Anmeldung bei iDRAC7 anzumelden Die Active Directory basierte Einmal oder Smart Card Anmeldung dauert in der Regel weniger als 10 Sekunden sie kann jedoch bis zu vier Minuten dauern wenn Sie den bevorzugten DNS Server und den alternativen DNS Server angegeben haben und der bevorzugte DNS Server ausf llt DNS Zeit berschreitungen sind zu erwarten wenn ein DNS Server ausgeschaltet ist IDRAC7 meldet Sie unter Verwendung des alternativen DNS Servers an Das Active Directory f r eine Dom ne in Windows Server 2008 Active Directory kofiguriert Eine untergeordnete Dom ne bzw Subdom ne ist f r die Dom ne vorhanden der Benutzer und die Gruppe sind in derselben untergeordneten Dom ne vorhanden und der Benutzer ist ein Mitglied die
243. m startf higen Ger t zu starten Wenn das virtuelle Ger t angeschlossen ist und es ist ein startf higer Datentr ger vorhanden startet das System zum virtuellen Ger t Ansonsten ignoriert das System das Ger t hnlich wie ein physisches Ger t ohne startf higen Datentr ger Einmalstart f r virtuelle Datentr ger aktivieren Sie k nnen die Startreihenfolge f r den Start nur einmal ndern nachdem Sie das virtuelle Remote Datentr gerger t verbunden haben Bevor Sie die Einmalstart Option aktivieren m ssen Sie Folgendes sicherstellen e Sie verf gen ber die Berechtigung Benutzer konfigurieren e Ordnen Sie die lokalen oder virtuellen Laufwerke CD DVD Floppy oder das USB Flash Ger t dem startf higen Datentr ger oder dem Image ber die Optionen f r den virtuellen Datentr ger zu e Der virtuelle Datentr ger befindet sich im Status Verbunden damit die virtuellen Laufwerke in der Startsequenz angezeigt werden So aktivieren Sie die Einmalstartoption und starten das Managed System ber den virtuellen Datentr ger 1 Gehen Sie in der IDRAC7 Web Schnittstelle zu bersicht Server Verbundener Datentr ger W hlen Sie unter Virtueller Datentr ger die Option Einmalstart aktivieren aus und klicken Sie dann auf Anwenden Schalten Sie das Managed System ein und dr cken Sie auf die Taste lt F2 gt um die iDRAC Einstellungen aufzurufen ndern Sie die Startreihenfolge zum Starten vom virtuellen Datentr gerger
244. mage racadm remoteimage lt Optionen gt Optionen sind c Verbindung zu Image herstellen d Verbindung zu Image abbrechen u lt Benutzername gt Benutzername zum Zugriff auf die Netzwerkfreigabe p lt Kennwort gt Kennwort zum Zugriff auf die Netzwerkfreigabe 1 lt image_location gt Image Speicherort auf der Netzwerkfreigabe doppelte Anf hrungszeichen um den Speicherort setzen s aktuellen Status anzeigen 190 u ANMERKUNG Alle Zeichen einschlie lich alphanumerischer Zeichen und Sonderzeichen sind als Teil des Benutzernamens des Kennworts und des Imagespeicherorts zul ssig au er den folgenden Zeichen Apostroph Anf hrungszeichen Komma lt kleiner als und gt gr er als Betriebssystem ber virtuelle Datentr ger bereitstellen Bevor Sie das Betriebssystem ber einen virtuellen Datentr ger bereitstellen k nnen m ssen Sie Folgendes sicherstellen e Der virtuelle Datentr ger befindet sich im Status Verbunden damit die virtuellen Laufwerke in der Startsequenz angezeigt werden e Wenn sich ein virtueller Datentr ger im Modus Automatisch verbunden befindet m ssen Sie zun chst die Anwendung f r den virtuellen Datentr ger starten bevor das System gestartet wird e Die Netzwerkfreigabe enth lt Treiber und eine startf hige Imagedatei f r das Betriebssystem in einem branchen blichen Standardformat wie z B img oder iso So stellen Sie ein Betriebssystem ber den virtuellen D
245. mationen finden Sie im ARACADM Befehlszeilen Referenzhandbuch f r iDRAC7 und CMC unter support dell com manuals LCD Einstellungen ber das Dienstprogramm f r die iDRAC Einstellungen konfigurieren So konfigurieren Sie die LC Anzeige auf der Frontblende eines Servers 1 Gehen Sie im Dienstprogramm f r die IDRAC Einstellungen nach LCD Die Seite iDRAC Einstellungen LCD wird angezeigt 2 Legen Sie die erforderlichen Optionen fest Weitere Informationen finden Sie in der Online Hilfe des Dienstprogramms f r die IDRAC Einstellungen 3 Klicken Sie auf Zur ck dann auf Fertigstellen und schlie lich auf Ja Die Einstellungen werden gespeichert 55 LED Einstellung f r die System ID konfigurieren Aktivieren oder deaktivieren Sie f r die Identifizierung eines Servers das Blinken der System ID LED auf dem Managed System LED Einstellung f r die System ID ber die Web Schnittstelle konfigurieren So konfigurieren Sie die LE Anzeige f r die System ID 1 Gehen Sie in der iDRAC7 Web Schnittstelle zu bersicht Hardware Frontblende Daraufhin wird die Seite Frontblende angezeigt 2 W hlen Sie im Abschnitt LED Einstellungen f r die System ID beliebige der folgenden Optionen aus um das Blinken der LED zu aktivieren oder zu deaktivieren Blinken ausgeschaltet Blinken eingeschaltet Blinken einschalten bei Zeit berschreitung von einem Tag Blinken einschalten bei Zeit berschreitung von einer Woche Bli
246. mbildschirms nicht im Fenster f r die virtuelle Konsole angezeigt Stellen Sie sicher dass die Bildschirmaufl sung der Management Station auf 1280x1024 eingestellt ist Warum wird das Fenster f r den Viewer der virtuellen Konsole auf Linux Betriebssystemen unkenntlich dargestellt F r den Konsolen Viewer auf Linux wird ein UTF 8 Zeichensatz ben tigt berpr fen Sie Ihr Gebietsschema und setzen Sie den Zeichensatz bei Bedarf zur ck Warum wird die Maus unter der Linux Textkonsole in Lifecycle Controller nicht synchronisiert Die virtuelle Konsole ben tigt den USB Maustreiber der USB Maustreiber ist jedoch nur im X Window Betriebssystem verf gbar F hren Sie im Viewer f r die virtuelle Konsole die folgenden Schritte aus e Gehen Sie auf die Registerkarte Extras Sitzungsoptionen Maus W hlen Sie unter Mausbeschleunigung die Option Linux aus e W hlen Sie im Men Extras die Option Einzel Cursor aus Wie kann der Mauszeiger im Fenster f r den Viewer f r die virtuelle Konsole synchronisiert werden Bevor Sie eine Sitzung f r eine virtuelle Konsole starten stellen Sie sicher dass Sie die richtige Maus f r Ihr Betriebssystem ausgew hlt haben Stellen Sie au erdem sicher dass die Option Einzel Cursor unter Extras im Men f r die virtuelle Konsole unter iDRAC7 auf dem Client f r die virtuelle Konsole unter IDRAC7 ausgew hlt ist Standardm ig ist der Zwei Cursor Modus eingestellt Kann eine Tastatur oder eine
247. me oder IP Adresse des Dom nen Controllers gt u ANMERKUNG Sie m ssen mindestens eine der drei Adressen konfigurieren iDRAC7 versucht so lange nacheinander mit jeder der konfigurierten Adressen eine Verbindung herzustellen bis eine Verbindung hergestellt werden konnte Mit erweitertem Schema sind dies der FODN oder die IP Adresse des Dom nen Controllers auf dem sich das iDRAC6 Ger t befindet So deaktivieren Sie die Zertifikatvalidierung w hrend eines SSL Handshake optional racadm config g cfgActiveDirectory o cfgADCertValidationEnable 0 u ANMERKUNG In diesem Fall brauchen Sie kein CA Zertifikat zu laden So erzwingen Sie die Zertifikatvalidierung w hrend eines SSL Handshake optional racadm config g cfgActiveDirectory o cfgADCertValidationEnable 1 In diesem Fall m ssen Sie ein Zertifizierungsstellenzertifikat hochladen racadm sslcertupload t 0x2 f lt ADS root CA Zertifikat gt u ANMERKUNG Wenn die Zertifikatvalidierung aktiviert ist geben Sie die Adressen f r den Domain Controller Server und FQDN an Stellen Sie sicher dass DNS unter bersicht iDRAC Einstellungen Netzwerk korrekt konfiguriert ist 111 Die Verwendung des folgenden RACADM Befehls kann optional sein racadm sslcertdownload t 0x1 f lt RAC SSL Zertifikat gt 2 Wenn DHCP auf dem iDRAC7 aktiviert ist und Sie den vom DHCP Server bereitgestellten DNS verwenden m chten geben Sie folgenden RACADM Befehl ein 3 Wenn
248. ministratorkontoeinstellungen ndern Weitere Informationen zum Erstellen eines neuen Administratorkontos finden Sie in den folgenden Abschnitten e Lokale Benutzer konfigurieren e Konfigurieren von Active Directory Benutzern e Generische LDAP Benutzer konfigurieren Server Remote Konsole starten und ein USB Laufwerk mounten So starten Sie die Remote Konsole und mounten ein USB Laufwerk 1 Schlie en Sie ein USB Flash Laufwerk mit dem erforderlichen Image an die Management Station an 2 Starten Sie die virtuelle Konsole ber eine der folgenden M glichkeiten ber die IDRAC7 Web Schnittstelle Gehen Sie u bersicht Server gt Konsole und klicken Sie auf Virtuelle Konsole starten Gehen Sie zu bersicht Server Eigenschaften und klicken Sie auf die Option Starten die sich unter Virtuelle Konsole Vorschau befindet Daraufhin wird der Viewer f r die virtuelle Konsole angezeigt 3 Klicken Sie ber das Men Datei auf Virtueller Datentr ger Virtuellen Datentr ger starten 4 Klicken Sie auf Image hinzuf gen und w hlen Sie das Image aus das sich auf dem USB Flash Laufwerk befindet Das Image wird zur Liste der verf gbaren Laufwerke hinzugef gt 5 W hlen Sie das Laufwerk aus dem das Image zugeordnet werden soll Das Image auf dem USB Flash Laufwerk wird dem Managed System zugeordnet Bare Metal Betriebssystem ber verbundenen virtuellen Datentr ger und Remote Dateifreigabe instal
249. ministratorrechten ein Klicken Sie auf Weiter um Dell Schema Extender auszuf hren Klicken Sie auf Fertigstellen Das Schema wird erweitert Um die Schema Erweiterung zu berpr fen verwenden Sie die Microsoft Verwaltungskonsole MMC und das Active Directory Schema Snap In um zu pr fen ob Klassen und Attribute vorhanden sind N heres zur Benutzung der Verwaltungskonsole MMC und des Active Directory Schema Snap In finden Sie in der Microsoft Dokumentation Klassen und Attribute Tabelle 14 Klassendefinitionen f r Klassen die zum Active Directory Schema hinzugef gt wurden Klassenname delliDRACDevice delliDRACAssociation dellRAC4Privileges dellPrivileges dellProduct Tabelle 15 dellRacDevice Class OID Beschreibung Klassentyp SuperClasses Attribute Tabelle 16 delliDRACAssociationObject Class OID Beschreibung Klassentyp SuperClasses Attribute Zugewiesene Objekt Identifikationsnummer OID 1 2 840 113556 1 8000 1280 1 7 1 1 1 2 840 113556 1 8000 1280 1 7 1 2 1 2 840 113556 1 8000 1280 1 1 1 3 1 2 840 113556 1 8000 1280 1 1 1 4 1 2 840 113556 1 8000 1280 1 1 1 5 1 2 840 113556 1 8000 1280 1 7 1 1 Das iDRAC Ger t muss im Active Directory als delliDRACDevice konfiguriert sein Mit dieser Konfiguration kann der iDRAC CMC Lightweight Directory Access Protocol LDAP Abfragen an das Active Directory senden Strukturklasse dellProduct dellSchemaVersion dellRacType 1 2 840 11355
250. mm f r die IDRAC Einstellungen konfigurieren So starten Sie eine SOL Sitzung mithilfe von IPMltool von einer Management Station aus ANMERKUNG Falls erforderlich k nnen Sie die Standard SOL Zeit berschreitung unter bersicht iDRAC Einstellungen Netzwerk Dienste ndern 1 Installieren Sie IPMITool ber die De Systems Management Tools and Documentation D VD Weitere Anweisungen finden Sie im Software Schnellinstallationshandbuch 2 F hren Sie ber die Befehlseingabe Windows oder Linux den folgenden Befehl zum Starten von SOL ber iDRAC7 aus ipmitool H lt iDRAC7 IP Adresse gt I lanplus U lt Anmeldename gt P lt Anmeldekennwort gt sol activate Mit diesem Befehl wird eine Verbindung von der Management Station zur seriellen Schnittstelle des Managed System hergestellt 3 Dr cken Sie zum Beenden einer SOL Sitzung ber IPMltool nacheinander auf lt gt und lt gt Daraufhin wird die SOL Sitzung geschlossen u ANMERKUNG Wenn sich eine SOL Sitzung nicht beenden l sst setzen Sie iDRAC7 zur ck und warten Sie etwa zwei Minuten bis der Startvorgang vollst ndig abgeschlossen ist 80 SOL unter Verwendung der SSH oder Telnet Protokolle Secure Shell SSH sind Netzwerkprotokolle die zum Ausf hren der Kommunikation ber Befehlszeilen mit iDRAC7 verwendet werden Sie k nnen Remote RACADM und SMCLP Befehle ber eine dieser Schnittstellen parsen SSH bietet im Vergleich zu Telnet die gr ere S
251. mmenarbeit 4 Virtueller Ordner Ja Ja Nein Nein Nein Nein Nein Nein Nein Nein iDRAC7 Express Ja Ja Ja Ja Ja Nein Ja Ja Ja Ja Ja Ja Ja Nein Ja Nein Nein Nein Ja Ja Ja Ja Ja Nein Nein Nein Nein Nein Nein IDRAC7 Express f r Blades Ja Ja Ja Ja Nein Ja 2 Ja Ja Ja Ja Ja Ja Ja Nein Ja Nein Nein Nein Ja Ja Ja Ja Ja Nein Nein Ja Ja 5 Nein Nein iDRAC7 Enterprise Ja Ja Ja Ja Ja Ja 2 6 Ja Ja Ja Ja Ja Ja Ja Ja Ja Ja Ja Ja Ja Ja Ja Ja Ja Ja Ja Ja Ja Ja Ja Funktion Basisverwaltung mit IPMI Chat ber virtuelle Konsole Nein Remote Dateifreigabe Nein vFlash 6 Nein vFlash Partitionen 6 Nein Auto Ermittlung Nein berwachung und Stromversorgung Sensor berwachung und Ja Warnmeldungen Ger te berwachung Nein Speicher berwachung Nein E Mail Warnungen Nein Historische Stromz hler Ja Strombegrenzung Nein Echtzeit Strom berwachung Ja Echtzeit Stromdiagramme Nein Protokollierung System Ereignisprotokoll Ja RAC Protokoll 7 Nein Ablaufverfolgungsprotokoll 7 Nein Remote Syslog Nein 1 Die Lizenzverwaltung und die Firmware Aktualisierungsfunktion unter iDRAC7 k nnen immer ber die IDRAC7 Web Schnittstelle und RACADM aufgerufen werden 2 Alle Blade Server verwenden zu jedem Zeitpunkt dedizierte Netzwerkschnittstellenkarten f r iDRAC7 die iDRAC7 Express Nein Nein Nei
252. modifizieren Hierzu z hlen das Erstellen oder L schen beliebiger Benutzer SSH Schl ssel Verwaltung f r Benutzer usw Weisen Sie diese Berechtigung daher mit Bedacht zu A VORSICHT Die M glichkeit SSH Schl ssel hochzuladen anzuzeigen und oder zu l schen basiert auf der Benutzerberechtigung Benutzer konfigurieren Diese Berechtigung erm glicht Benutzern den SSH Schl ssel eines anderen Benutzers zu konfigurieren Erteilen Sie diese Berechtigung mit Bedacht 87 Generieren ffentlicher Schl ssel f r Windows So verwenden Sie die Anwendung PuTTY Schl sselgenerator zum Erstellen des Grundschl ssels 1 Starten Sie die Anwendung und w hlen Sie entweder SSH 2 RSA oder SSH 2 DSA als Typ des zu generierenden Schl ssels aus SSH 1 wird nicht unterst tzt RSA und DSA sind die einzigen unterst tzten Schl sselerstellungsalgorithmen 2 Geben Sie die Anzahl Bits f r den Schl ssel ein Bei RSA liegen sie zwischen 768 und 4 096 Bits bei DSA hingegen bei 1 024 Bits 3 Klicken Sie auf Generieren und bewegen Sie die Maus gem Anleitung im Fenster Die Schl ssel wurden erstellt Sie k nnen das Schl sselanmerkungsfeld ndern Geben Sie eine Passphrase zur Sicherung des Schl ssels ein Speichern Sie den ffentlichen und den privaten Schl ssel Generieren ffentlicher Schl ssel f r Linux Um die Anwendung ssh keygenf r die Erstellung des Basisschl ssels zu verwenden ffnen Sie ein Terminalfenster und geben Sie an
253. mten Wert ein Zeigt die Hilfe f r ein bestimmtes Ziel an Setzt das Ziel zur ck Zeigt die Zieleigenschaften Verben und Unterziele an Schaltet ein Ziel ein F hrt ein Ziel herunter Beendet die SMCLP Shell Sitzung Zeigt die Versionsattribute eines Ziels an L dt ein Bin rbild von einer URL zu einer bestimmten Zieladresse Definitionen admin domain Registrierte Profile in iDRAC7 Hardware Ziel des verwalteten Systems SMASH Erfassungsfunktionen des verwalteten Systems Funktionen zur Energienutzung des verwalteten Systems Zie admin admin admin admin admin admin admin admin admin admin admin clpcapl admin pwrmgtcapl admin acctmgtcap admin rolemgtcap admin admin elecapl admin admin clpsettingl admin admin admin admin admin admin admin systeml systeml systeml L systeml systeml systeml systeml systeml systeml systeml systeml systeml systeml systeml systeml PwrutilmgtCapl systeml L systeml systeml L system1 L system1 L system1 L system1 L system1 L system1 L system1 capabilitiesl elecapl logsl logs1 logl logs1 logl record settingsl capacitiesl consolesl spl spl spl spl spl spl spl spl spl spl spl spl spl spl spl spl spl spl timesvcl capab
254. n Beispiel Um Trap mit dem Index 4 zu aktivieren geben Sie den folgenden Befehl ein racadm config g cfgIpmiPet o cfgIpmiPetAlertEnable i 4 1 2 So konfigurieren Sie die Adresse f r das Trap Ziel racadm config g cfgIpmiPetIpv6 o cfgIpmiPetIpv6AlertDestIPAddr i lt Index gt lt IP Adresse gt wobei Index der Trap Zielindex und IP Adresse die Ziel IP Adresse des Systems ist welches die Plattformereigniswarnungen empf ngt 3 Konfigurieren Sie die SNMP Community Namen Zeichenkette racadm config g cfgIpmiLan o cfgIpmiPetCommunityName lt Name gt wobei Name der PET Community Name ist 4 So testen bei Bedarf Sie den Trap racadm testtrap i lt Index gt wobei Index der zu testende E Mail Zielindex ist For more information see the AACADM Command Line Reference Guide for iDRAC7 and CMC available at support dell com manuals IP basierte Warnziele ber das Dienstprogramm f r die iDRAC Einstellungen konfigurieren Sie k nnen nur IPv4 Warnziele ber das Dienstprogramm f r die IDRAC Einstellungen konfigurieren Gehen Sie dazu wie folgt vor 1 Gehen Sie im Dienstprogramm f r die IDRAC Einstellungen zu Warnungen Die Seite Warnungen f r iDRAC Einstellungen wird angezeigt 2 Aktivieren Sie unter Trap Einstellungen die IP Adresse n f r den Empfang der Traps und geben Sie die IPv4 Ziel Adresse n ein Sie k nnen bis zu vier IPv4 Adressen angeben 3 Geben Sie die Community Namen Zeichenkette ein Weiter
255. n Nein Ja Ja Ja Ja Ja Ja Nein Ja Ja Ja Ja Ja Nein IDRAC7 Express f r Blades Nein Nein Nein Nein Ja Ja Ja Ja Ja Ja Nein Ja Ja Ja Ja Ja Nein IDRAC7 Enterprise Ja Ja Ja Ja Ja Ja Ja Ja Ja Ja Ja Ja Ja Ja Ja Ja Ja Geschwindigkeit ist jedoch auf 100 MB s begrenzt GIGABYTE Ethernet Karten k nnen auf Blade Servern aufgrund der Geh usebeschr nkungen nicht verwendet werden sie k nnen jedoch bei Rack und Tower Servern mit einer Unternehmenslizenz eingesetzt werden LAN auf der Hauptplatine LOM ist f r Blade Server nicht aktiviert 3 Die Zweifaktor Authentifizierung kann ber Active X aktiviert werden und unterst tzt daher nur Internet Explorer 4 Virtuelle Konsole und der virtuelle Datentr ger sind verf gbar wobei sowohl das Java als auch das Active X Plugin verwendet werden 5 Virtuelle Konsole f r einzelne Benutzer mit Remote Start 6 Auf einigen Systemen ist die optionale iDRAC7 Schnittstellenkarte erforderlich 7 RAC und Ablaufverfolgungsprotokolle sind in der Basisversion ber die WS MAN verf gbar Schnittstellen und Protokoll f r den Zugriff auf IDRAC7 In der folgenden Tabelle werden die Schnittstellen f r den Zugriff auf iDRAC7 dargestellt 19 ANMERKUNG Die gleichzeitige Verwendung von mehr als einer Schnittstelle kann zu unerwarteten Ergebnissen f hren Tabelle 3 Schnittstellen und Protokoll f r den Zugriff auf IDRAC7
256. n https FODN Adresse u ANMERKUNG Wenn die standardm ige HTTPS Schnittstellennummer Schnittstelle 443 ge ndert wurde geben Sie Folgendes ein https IP Adresse Schnittstellennummer wobei IP Adresse f r die IP Adresse des iDRAC7 und Schnittstellennummer f r die HTTPS Schnittstellennummer steht u ANMERKUNG Wenn Sie die IP Adresse statt des FADN verwenden schl gt die SSO fehl iDRAC7 meldet Sie mit den entsprechenden Microsoft Active Directory Berechtigungen an und verwendet dabei die Anmeldeinformationen die durch das Betriebssystem erfasst wurden w hrend Sie sich ber ein g ltiges Active Directory Konto angemeldet haben Bei iDRAC7 SSO ber die IDRAC7 Web Schnittstelle anmelden Durch die Verwendung der SSO Funktion k nnen Sie die IDRAC7 Web Schnittstelle ber die CMC Web Schnittstelle starten Ein CMC Benutzer verf gt ber CMC Benutzerberechtigungen wenn er iDRAC7 ber CMC startet Wenn das Benutzerkonto in CMC vorhanden ist jedoch nicht in iDRAC kann der Benutzer iDRAC7 dennoch ber CMC starten Wenn iDRAC7 Netzwerk LAN deaktiviert ist LAN aktiviert Nein ist die SSO Einzelanmeldung nicht verf gbar Wenn der Server aus dem Geh use entfernt oder die IDRAC7 IP Adresse ge ndert wird oder wenn ein Problem bei der IDRAC7 Netzwerkverbindung vorliegt wird die Option zum Starten von iDRAC7 in der CMC Web Schnittstelle ausgegraut dargestellt Weitere Informationen finden Sie im Benutzerhandbuch z
257. n Neustarts vom ausgew hlten Ger t 3 Um den Startvorgang vom ausgew hlten Startger t beim n chsten Starten nur einmal auszuf hren w hlen Sie Einmalstart aus Daraufhin startet das System vom ersten Startger t gem der BIOS Startreihenfolge Weitere Informationen zu den verf gbaren Optionen finden Sie in der DRAC7 Online Hilfe 56 Erstes Startger t ber RACADM festlegen e Um das erste Startger t festzulegen verwenden Sie das Objekt cfgServerFirstBootDevice e Um den einmaligen Start f r ein Ger t einzurichten verwenden Sie das Objekt cfgServerBootOnce Weitere Informationen zu diesen Objekten finden Sie im AACADM Befehlszeilen Referenzhandbuch f r iDRAC7 und CMC unter support dell com manuals Interne Systemverwaltungskommunikation aktivieren Bei Rack oder Tower Systemen mit Ger ten der Art Network Daughter Card NDC Netzwerktochterkarte oder LAN On Motherboard LOM LAN auf der Hauptplatine k nnen Sie den Kanal f r die interne Systemverwaltungskommunikation der eine bandinterne bidirektionale Hochgeschwindigkeitskommunikation zwischen iDRAC7 und dem Betriebssystem ber ein freigegebenes LOM bereitstellt aktivieren F r die Aktivierung eignen sich die folgenden Tools e Dienstprogramm f r iIDRAC Einstellungen Vorbetriebssystemumgebung e RACADM oder WS MAN Nachbetriebssystemumgebung e iDRAC7 liegt im freigegebenen Modus vor dies bedeutet dass die NIC Auswahl zu einem der LOMs zugewie
258. n RACADM Alarmwiederholungsereignisse einzurichten Weitere Informationen hierzu finden Sie im AACADM Command Line Reference Guide for iDRAC7 and CMC RACADM Befehlzeilen Referenzhandbuch f r den iDRAC7 und CMC Ereignisma nahmen festlegen Sie k nnen Ereignisma nahmen festlegen z B das Ausf hren eines Neustarts Aus und Einschalten und Ausschalten Es ist auch m glich keine Ma nahme auf dem System auszuf hren Verwandte Links Warnungen filtern Warnungen aktivieren und deaktivieren Ereignisma nahmen ber die Web Schnittstelle einrichten So richten Sie eine Ereignisma nahme ein 1 Gehen Sie in der IDRAC7 Web Schnittstelle zu bersicht gt Server Warnungen Daraufhin wird die Seite Warnungen angezeigt 2 W hlen Sie unter Warnergebnisse im Drop Down Men Ma nahmen f r jedes Ereignis eine Ma nahme aus Neustarten Aus und Einschalten Ausschalten Keine Ma nahme 126 3 Klicken Sie auf Anwenden Die Einstellung wird gespeichert Ereignisma nahmen ber RACADM einrichten Verwenden Sie zum Konfigurieren einer Ereignisma nahme das Objekt cfgIpmiPefAction oder den Befehl eventfilters Weitere Informationen finden Sie im AACADM Befehlszeilen Referenzhandbuch f r iDRAC7 und CMC das unter support dell com manuals verf gbar ist Einstellungen f r E Mail Warnungs SNMP Trap oder IPMiI Trap konfigurieren Die Management Station verwendet Traps der Art Simple Network Management Pro
259. n Sie im Fenster Console Root MMC mit der rechten Maustaste auf einen Container 2 W hlen Sie Neu Dell Remote Verwaltungsobjekt erweitert aus Das Fenster Neues Objekt wird angezeigt 3 Geben Sie einen Namen f r das neue Objekt ein 4 W hlen Sie Berechtigungsobjekt und klicken Sie auf OK Klicken Sie mit der rechten Maustaste auf das Berechtigungsobjekt das Sie erstellt haben und w hlen Sie Eigenschaften aus 6 Klicken Sie auf die Registerkarte Remote Verwaltungsberechtigungen und weisen Sie die Berechtigungen f r den Benutzer oder die Gruppe zu Zuordnungsobjekt erstellen So erstellen Sie ein Zuordnungsobjekt u ANMERKUNG Das iDRAC7 Zuordnungsobjekt wird von der Gruppe abgeleitet und hat einen Wirkungsbereich in einer lokalen Dom ne 1 Klicken Sie im Fenster Console Root MMC mit der rechten Maustaste auf einen Container 2 W hlen Sie Neu Dell Remote Management Object Advanced aus Das Fenster Neues Objekt wird angezeigt 3 Geben Sie einen Namen f r das neue Objekt ein und w hlen Sie Zuordnungsobjekt aus 4 W hlen Sie den Bereich f r das Zuordnungsobjekt und klicken Sie auf OK 5 Geben Sie den authentifizierten Benutzern Zugriffsberechtigungen f r den Zugriff auf die angelegten Zuordnungsobjekte Verwandte Links Benutzerzugriffsberechtigungen f r verkn pfte Objekte bereitstellen Benutzerzugriffsberechtigungen f r verkn pfte Objekte bereitstellen Um den authentifizierten Benutzern Zugriffsber
260. n Sie kein CA Zertifikat zu laden So erzwingen Sie die Zertifikatvalidierung w hrend eines SSL Handshake optional racadm config g cfgActiveDirectory o cfgADCertValidationEnable 1 In diesem Fall m ssen Sie mit dem folgenden RACADM Befehl das CA Zertifikat hochladen racadm sslcertupload t 0x2 f lt ADS root CA Zertifikat gt u ANMERKUNG Wenn die Zertifikatvalidierung aktiviert ist geben Sie die Adressen des Domain Controller Server und die FQDN des globalen Katalogs an Stellen Sie sicher dass DNS unter bersicht iDRAC Einstellungen Netzwerk ordnungsgem konfiguriert ist Die Verwendung des folgenden RACADM Befehls kann optional sein racadm sslcertdownload t 0x1 f lt RAC SSL Zertifikat gt Wenn DHCP auf dem iDRAC7 aktiviert ist und Sie den vom DHCP Server bereitgestellten DNS verwenden m chten geben Sie folgenden RACADM Befehl ein racadm config g cfgLanNetworking o cfgDNSServersFromDHCP 1 Wenn DHCP auf dem iDRAC deaktiviert ist oder Sie ihre DNS IP Adresse manuell eingeben m chten geben Sie die folgenden RACADM Befehle ein racadm config g cfgLanNetworking o cfgDNSServersFromDHCP 0 racadm config g cfgLanNetworking o cfgDNSServerl lt prim re DNS IP Adresse gt racadm config g cfgLanNetworking o cfgDNSServer2 lt sekund re DNS IP Adresse gt Wenn Sie eine Liste von Benutzerdom nen konfigurieren m chten sodass f r die Anmeldung an der Webschnittstelle nur der Benutzername eingege
261. n Verzeichnisdienste unterst tzt Gr er und Kleiner Zeichen lt und gt sind in Benutzernamen nicht zul ssig So melden Sie sich als lokaler Benutzer Active Directory Benutzer oder LDAP Benutzer bei iDRAC7 an 1 ffnen Sie einen unterst tzten Webbrowser 2 Geben Sie in das Feld Adresse https iDRAC7 IP address ein und dr cken Sie die Eingabetaste u ANMERKUNG Wenn die Standard HTTPS Schnittstellennummer Schnittstelle 443 ge ndert wurde geben Sie Folgendes ein https iIDRAC7 IP Adresse Schnittstellennummer wobei iDRAC7 IP Adresse f r die IDRAC7 IPv4 oder die IPv6 Adresse und Schnittstellennummer f r die HTTPS Schnittstellennummer steht Die Login Seite Anmeldung wird angezeigt 3 Bei einem lokalen Benutzer Geben Sie in die Felder Benutzername und Kennwort Ihre Daten f r den iIDRAC7 Benutzernamen und das Kennwort ein W hlen Sie aus dem Drop Down Men Dom ne die Option Dieser iDRAC aus 4 Geben Sie f r einen Active Directory Benutzer in die Felder Benutzername und Kennwort den Active Directory Benutzer und das zugeh rige Kennwort ein Wenn Sie den Dom nennamen als Teil des Benutzernamens angegeben haben w hlen Sie Dieser iDRAC aus dem Drop Down Men aus Benutzernamen k nnen in den 25 folgenden Formaten angegeben werden lt Dom ne gt lt Benutzername gt lt Dom ne gt lt Benutzername gt oder lt Benutzer gt lt Dom ne gt Beispiele dell com Markus_Bauer oder Marku
262. n anzeigen e DHCP festlegen e Statische IP Einstellungen f r iDRAC7 konfigurieren Bei Blade Servern befindet sich die LC Anzeige auf der Frontblende des Geh uses und wird von allen Blades gemeinsam verwendet Um iDRAC ohne einen Neustart des Servers neu zu starten halten Sie die 8 f r 16 Sekunden gedr ckt Schnittstelle oder Protokoll CMC Webschnittstelle Lifecycle Controller Telnet SSH IPMItool VMCLI gt smelp WS MAN Beschreibung Neben der berwachung und der Verwaltung des Geh uses k nnen Sie die CMC Web Schnittstelle f r die folgenden Aktivit ten verwenden e Status eines Managed System anzeigen e iDRAC7 Firmware anzeigen e iDRAC7 Netzwerkeinstellungen konfigurieren e Melden Sie sich bei der iDRAC7 Webschnittstelle an e Managed System starten anhalten oder zur cksetzen e BIOS PERC und unterst tzte Netzwerkadapter aktualisieren Verwenden Sie Lifecycle um iDRAC7 Konfigurationen zu verwenden Dr cken Sie zum Zugreifen auf Lifecycle Controller w hrend des Startvorgangs auf lt F10 gt und gehen Sie dann zu System Setup Erweiterte Hardware Konfiguration iDRAC Einstellungen Weitere Informationen finden Sie im Lifecycle Controller Benutzerhandbuch unter support dell com manuals Verwenden Sie Telnet um auf IDRAC7 zuzugreifen und RACADM und SMCLP Befehle auszuf hren Weitere Details zu RACADM finden Sie im AACADM Befehlszeilen Referenzhandbuch f r iDRAC7 und CMC unter su
263. n der Spalte Fortschritt der Fortschritt der Aktualisierung in Prozent angezeigt u ANMERKUNG W hrend Sie sich im Aktualisierungsmodus befinden wird der Aktualisierungsvorgang im Hintergrund auch dann fortgesetzt wenn Sie zu einer anderen Seite wechseln 6 Nachdem die Aktualisierung abgeschlossen ist m ssen Sie zum Verwenden von iDRAC7 das aktuelle Browser Fenster schlie en und eine neue Verbindung ber ein neues Browser Fenster aufbauen 7 So zeigen Sie die IDRAC7 Firmware Version auf einer beliebigen Seite der folgenden Seite an Gehen Sie zu bersicht Server Eigenschaften Zusammenfassung und zeigen Sie die Firmware Version im Abschnitt Server Informationen an Gehen Sie zu bersicht gt iDRAC Einstellungen Eigenschaften und zeigen Sie die Firmware Version im Abschnitt Integrated Dell Remote Access Controller 7 an Verwandte Links iDRAC7 Firmware aktualisieren iDRAC7 Firmware herunterladen Firmware ber die CMC Web Schnittstelle aktualisieren Sie k nnen die iDRAC7 Firmware f r Blade Server ber die CMC Web Schnittstelle aktualisieren So aktualisieren Sie die IDRAC7 Firmware ber die CMC Web Schnittstelle 1 Melden Sie sich bei der CMC Webschnittstelle an 2 Gehen Sie zu Server bersicht lt Servername gt Die Seite Serverstatus wird angezeigt 3 Klicken Sie auf IDRAC Web Schnittstelle starten und f hren Sie dann die iDRAC Firmware Aktualisierung aus Verwandte Links iDRAC
264. n en 140 Netzteiloptionen ber RACADM konfigurieren unnenesenssennnnesnsnsnnnnnnennnnnnnnnnnnnnnnnnnnnnnnennnennnnnnnnannnennnnnnan 141 Netzteiloptionen ber das Dienstprogramm f r die IDRAC Einstellungen konfigurieren 141 Netzschalter aktivieren oder deaktivieren Kapitel 12 Virtuelle Konsole konfigurieren und verwenden unnsseeseeeeennneennennnnennnnen 143 Unterst tzte Bildschirmaufl sungen und Bildwiederholfrequenzen nnnsnsnssessennsennnennnnennnenennnennnnnnnnnnnn 143 Web Browser f r die Verwendung der virtuellen Konsole konfigurieren aneeseeseeessnennnnnnnnnnnnnnennennennnnnnennn nen 144 Web Browser f r die Verwendung des Java Plugin konfigurieren unnensnsnsnensnennnsennsnnennennennnnnnnennennnnn 144 IE f r die Verwendung des ActiveX Plugin konfigurieren uenesssssnsenesesennnsnnnnennnnnnnnnnnennnnnnnnnnennnnan 145 Zertifizierungsstellenzertifikate auf die Management Station importieren uuesssnessensnsnennnnnennnnnnnnnnn 147 Virtuelle Konsole konfigurieren ueunseneesseseesnensnsensnensnnnnnnnnsnnnnnnnnnnnnsnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnenn 147 Virtuelle Konsole ber die Web Schnittstelle konfigurieren unnensessnsenensnennnsenennnennnennnsnnnnnnnnnnnennnnnnnn 148 Virtuelle Konsole ber RACADM konfigurieren Vorschau der virtuelleni Konsole 4 4222 Es kabel Virt elle Konsole st rten aeaea ee a a a aa ale bi a elle
265. n m ssen unter Downloads die folgenden Optionen aktiviert sein Automatische Eingabeaufforderung f r Datei Downloads falls diese Option verf gbar ist Dateien herunterladen A VORSICHT Um sicherzustellen dass der Computer der f r den Zugriff auf IDRAC7 verwendet wird sicher ist aktivieren Sie unter Verschiedenes nicht die Option Anwendungen und unsichere Dateien starten Netzwerksicherheit W hrend des Zugriffs auf die IDRAC7 Web Schnittstelle wird eine Sicherheitswarnung angezeigt aus der hervorgeht dass das durch die Zertifizierungsstelle ausgestellte SSL Zertifikat nicht vertrauensw rdig ist iDRAC7 ist mit einem standardm igen iDRAC7 Server Zertifikat ausgestattet das die Netzwerksicherheit gew hrleistet w hrend der Zugriff ber die Web Schnittstelle oder ein Remote RACADM erfolgt Dieses Zertifikat wurde durch eine nicht vertrauensw rdige Zertifizierungsstelle ausgestellt Um dieses Problem zu beheben laden Sie ein IDRAC7 Server Zertifikat hoch das durch eine vertrauensw rdige Zertifizierungsstelle ausgestellt wurde z B Microsoft Certificate Authority Thawte oder Verisign 199 Warum f hrt der DNS Server keine Registrierung von iDRAC7 durch Einige DNS Server registrieren ausschlie lich iDRAC7 Namen mit bis zu 31 Zeichen Wenn Sie auf die IDRAC7 Web Schnittstelle zugreifen wird eine Sicherheitswarnung angezeigt aus der hervorgeht dass der SSL Zertifikat Host Name nicht mit dem iDRAC7 Host Namen bere
266. n seriellen IPMI Kanal ber den folgenden Befehl fest racadm config g cfgIpmiSerial o cfgIpmiSerialChanPrivLimit lt Ebene gt wobei lt Ebene gt f r 2 Benutzer 3 Operator oder 4 Administrator steht 5 Stellen Sie sicher dass der serielle MUX externer serieller Konnektor ber das BIOS Setup Programm ordnungsgem f r das Remote Zugriffsger t eingestellt ist um das BIOS f r die serielle Verbindung zu konfigurieren Weitere Informationen ber diese Eigenschaften finden Sie in der IPMI 2 0 Spezifikation Zus tzliche Einstellungen f r den seriellen IPMI Terminalmodus In diesem Abschnitt finden Sie zus tzliche Konfigurationseinstellungen f r den seriellen IPMI Terminalmodus Zus tzliche Einstellungen f r den seriellen IPMI Terminalmodus ber die Web Schnittstelle konfigurieren So legen Sie die Terminalmoduseinstellungen fest 1 Gehen Sie in der IDRAC7 Web Schnittstelle zu bersicht iDRAC Einstellungen Netzwerk Seriell 76 Die Seite Serial wird angezeigt Aktivieren Sie Serielle IPMI Verbindung Klicken Sie auf Terminalmoduseinstellungen Daraufhin wird die Seite Terminalmoduseinstellungen angezeigt 4 Legen Sie die folgenden Werte fest Zeilenbearbeitung L schsteuerung Echo Steuerung Handshaking Steuerung Neue Zeilenreihenfolge Neue Zeilenfolgen eingeben Weitere Informationen zu diesen Optionen finden Sie in der DRAC7 Online Hilfe 5 Klicken S
267. n zur Sicherheit und zu den Betriebsbestimmungen Weitere Betriebsbestimmungen finden Sie auf der Website zur Einhaltung gesetzlicher Vorschriften unter wwww dell com regulatory_compliance Garantieinformationen k nnen m glicherweise als separates Dokument beigelegt sein In der zusammen mit der Rack L sung gelieferten Anweisungen f r die Rack Montage wird beschrieben wie das System in einem Rack installiert wird Das Handbuch zum Einstieg enth lt eine bersicht ber die Systemfunktionen die Einrichtung des Systems und technische Daten Im Benutzerhandbuch erhalten Sie Informationen zu Systemfunktionen zur Fehlerbehebung am System und zur Installation oder zum Austausch von Systemkomponenten 23 Kontaktaufnahme mit Dell ANMERKUNG Wenn Sie nicht ber eine aktive Internetverbindung verf gen k nnen Sie Kontaktinformationen auch auf Ihrer Auftragsbest tigung dem Lieferschein der Rechnung oder im Dell Produktkatalog finden Dell stellt verschiedene onlinebasierte und telefonische Support und Serviceoptionen bereit Da die Verf gbarkeit dieser Optionen je nach Land und Produkt variiert stehen einige Services in Ihrer Region m glicherweise nicht zur Verf gung So erreichen Sie den Vertrieb den technischen Support und den Kundendienst von Dell 1 Besuchen Sie support dell com W hlen Sie Ihre Supportkategorie Wenn Sie kein US Kunde sind w hlen Sie unten auf support dell com ihren L ndercode aus oder w hlen Sie All
268. naged Systems Verwenden Sie das Server Management Workgroup Server Management Command Line Protocol SMCLP um Systemverwaltungsaufgaben auszuf hren Dieses Protokoll ist ber SSH oder Telnet verf gbar Weitere Informationen zu SMCLP finden Sie unter SMCLP verwenden Die LC Remote Services basieren auf dem WS Management Protokoll f r 1 zu n Verwaltungsaufgaben Sie m ssen einen WS MAN Client verwenden z B den WinRM Client Windows oder den OpenWSMAN Client Linux um die LC Remote Services Funktion zu verwenden Sie k nnen au erdem Power Shell und Python verwenden um auf die WS MAN Schnittstelle zu schreiben Web Services for Management WS Management ist ein Simple Object Access Protocol SOAP basiertes Protokoll das f r die Systemverwaltung verwendet wird iDRAC7 verwendet WS Management um Distributed Management Task Force DMTF Common Information Model CIM basierte Verwaltungsinformationen zu transportieren Die CIM Informationen definieren die Semantik und die Informationstypen die in einem Managed System ge ndert werden k nnen Die ber WS Management verf gbaren Daten werden ber die iDRAC7 21 Schnittstelle oder Protokoll Beschreibung Instrumentierungsschnittstelle bereitgestellt die mit den DMTF Profilen und Erweiterungsprofilen verkn pft ist Weitere Informationen stehen zur Verf gung unter Lifecycle Controller Remote Dienste Benutzerhandbuch unter support dell com manuals Lifecycle Cont
269. ndbuch finden Sie eine Liste der auf der LC Anzeige angezeigten Fehlermeldungen IDRAC7 neu starten Sie k nnen einen harten oder weichen iDRAC7 Neustart ausf hren ohne den Server auszuschalten e Harter Neustart Halten Sie auf dem Server die LED Schaltfl che f r 15 Sekunden gedr ckt e Neicher Neustart Mithilfe der IDRAC7 Web Schnittstelle oder RACADM IDRAC7 ber die IDRAC7 Web Schnittstelle zur cksetzen F hren Sie zum Zur cksetzen von iDRAC7 einen der folgenden Schritte ber die IDRAC7 Web Schnittstelle aus e Gehen Sie zu bersicht Server Zusammenfassung Klicken Sie unter Schnellstart Tasks auf IDRAC zur cksetzen e Gehen Sie zu bersicht Server Fehlerbehebung Diagnose Klicken Sie auf iDRAC zur cksetzen IDRAC7 ber RACADM zur cksetzen Verwenden Sie Zur cksetzen von iDRAC7 den Befehl racreset Weitere Informationen finden Sie im AACADM Referenzhandbuch f r iDRAC7 und CMC das unter support dell com manuals verf gbar ist Wiederherstellen des iDRAC7 auf die Werkeinstellungen Sie k nnen iDRAC7 ber das Dienstprogramm f r die IDRAC Einstellungen auf die werksseitigen Standardeinstellungen zur cksetzen Ansonsten m ssen Sie sicherstellen dass Sie die Option Konfiguration sichern w hrend einer Firmware Aktualisierung deaktivieren So setzen Sie iDRAC7 ber das Dienstprogramm f r die IDRAC Einstellungen auf die werksseitigen Standardeinstellungen zur ck 1 Gehen Sie im Dienstp
270. nen Controller setzen Sie IDRAC7 zur ck oder f hren Sie einen Neustart durch Sie k nnen auch den folgenden RACADM Zeitzonenabweichungsbefehl verwenden um die Zeit zu synchronisieren racadm config g cfgRacTuning o0 cfgRacTuneTimeZoneOffset lt Abweichungswert gt Wenn Sie sich derzeit in der Sommerzeit befinden geben Sie den folgenden Befehl ein cfgRacTuneDaylightOffset lt Versatzwert gt Weitere Informationen finden Sie im AACADM Befehlszeilen Referenzhandbuch f r IDRAC7 und CMC unter support dell com manuals e Registrieren Sie den iDRAC7 als Computer in der Active Directory Root Dom ne e Generieren Sie eine Keytab Datei ber das Ktpass Tool e Um die einmalige Anmeldung f r das erweiterte Schema zu aktivieren stellen Sie sicher dass die Option Diesem Benutzer f r die Delegierung zu einem beliebigen Dienst vertrauen nur Kerberos auf der Registerkarte Delegation f r den Keytab Benutzer ausgew hlt ist Diese Registerkarte ist erst verf gbar nachdem die Keytab Datei ber das ktpass Dienstprogramm erstellt wurde e Konfigurieren Sie den Browser f r die Aktivierung der SSO Anmeldung e Erstellen Sie die Active Directory Objekte und stellen Sie die erforderlichen Berechtigungen bereit e Konfigurieren Sie f r SSO auf den DNS Servern die Zone f r die R ckw rtssuche f r das Subnetz auf dem sich iDRAC7 befindet 115 u ANMERKUNG Wenn der Host Name mit der DNS R ckw rtssuche nicht bereinstimmt sch
271. nen Sie Dell License Manager verwenden Weitere Informationen finden Sie im Dell License Manager Benutzerhandbuch unter support dell com manuals Status und Zustand von Lizenzkomponenten und verf gbare Optionen In der folgenden Tabelle wird die Liste der verf gbaren Lizenzvorg nge auf der Basis des Status oder des Zustands der Lizenz angezeigt Tabelle 1 Lizenzvorg nge auf der Basis des Status oder des Zustands Status oder Importieren Exportieren L schen Ersetzen Weitere Zustand von Informationen Lizenz Komponente Nicht Nein Nein Nein Nein Ja Administrator Anmeldung Aktive Lizenz Ja Ja Ja Ja Ja Abgelaufene Nein Ja Ja Ja Ja Lizenz Lizenz installiert Nein Ja Ja Nein Ja jedoch fehlt Komponente Lizenzen ber die iDRAC7 Web Schnittstelle verwalten Um Lizenzen ber die IDRAC7 Web Schnittstelle zu verwalten gehen Sie zu bersicht Server Lizenzen Daraufhin werden auf der Seite Lizenzen die Lizenzen angezeigt die mit den Ger ten verkn pft sind oder jene Lizenzen die zwar installiert sind f r die das entsprechende Ger t im System jedoch nicht vorhanden ist Weitere Informationen zum Importieren Exportieren L schen oder Ersetzen einer Lizenz finden Sie in der DRAC7 Online Hilfe Lizenzen ber RACADM verwalten Um Lizenzen ber RACADM zu verwalten verwenden Sie den Unterbefehl license Weitere Informationen finden Sie im RACADM Befehlszeilen Referenzhandbuch f r iDRAC7 und CMC unter support dell com manuals
272. nennnennnen 135 Remote Systemanmeldung ber RACADM konfigurieren unsnenssesensneennsensnennnnnnnnennnennnnnnnnennnennnnnan 136 Kapitel 11 Stromversorgung berwachen und verwalten unsnssnssesenensenennnnnnnennnnennen 137 Stromversorgung berwachen unssessssennnesenenennnnnnnnnnennnnnennnnnnnnnnnnnnnnnnennnennnnnnsnnnnnnnnnnnsnnnsnsnnennnensnnnnnnnsnnnn 137 Stromversorgung ber die Web Schnittstelle berwachen eennnsenessenensnnnsnnenennnennnnnnnnnnennnnnnnennnann 137 Stromversorgung ber RACADM berwachen uessnssenssnnsnsennsnnennnnnnnsnnnnennnnnnnnnnnnnsnnnnennennnnnnnnnnnnnan ana 138 Stromsteuerungsvorg nge ausf hren uusenssnesessssennnsnnnsennnnnnnnnnnnnnnnnnnnnnnnnnnnnnnsnnnsnnnnnnnnnnnnnnsnnsnnnnnnsnennnnnnnansnnnn 138 Stromsteuerungsvorg nge ber die Web Schnittstelle ausf hren unenesennsnsneeennnsennnennnennnennnnnnnnen 138 Stromsteuerungsvorg nge ber RACADM ausf hren uennessssesssensnnnsnnnsennnnnennnnnnnnnnnennnnnnnnnnnnnnnnnsnnnnann 138 Strombegrenzung Strombegrenzung bei Blade Servern Strombegrenzungsrichtlinie anzeigen und konfigurieren unnessessensennsenenennnnnnsnnnnennnnnnnnnnnnnnnennnnnnnennnan 139 Netzteiloptionen konfigurieren unensesesssensnsennennnnnnnsennnnnnnnnnnnnnnnnnnnnnnnnennnnnnnnnnnnnnnnnnnnnsnnnsnnnennnnnsnnnensnenansnnnn 140 Netzteiloptionen ber die Web Schnittstelle konfigurieren unsennsnnnnennsensnennnnnnnnnnnnnnnnnnnennennn
273. nennnennnnnnnnnnnnnennnnnnnnnnannen 71 IDRAC7 Sitzungen ber die Web Schnittstelle beenden nnnsnnsnennnnennsenennnnnsnnennnnennnnnnnnnnnnnnen ann 71 IDRAC7 Sitzungen ber RACADM beenden enneesnseensennsennsesnnnnennnnnnnnnnnnnnnnennennnnnnnnnsnnnnnnnnnennnnnnnnnnenn 71 Kapitel 6 IDRAC7 Kommunikation einrichten nsssnenenneeeseeenennnnnnnnnnnnnnnnennnnnnnnnnnnnnn 73 Mit iDRAC7 ber eine serielle Verbindung ber ein DB9 Kabel kommunizieren unnsnnsneeneenesenennneenennnnnnnenn 74 BIOS f r serielle Verbindung konfigurieren naenessessesensenesnsesnnennnnnnnnnnnennnnnnnnnnnnnnnnnnnnnannnnnnnnnnnnennnnnennn nenn 75 Serielle RAC Verbindung aktivieren Grundlegenden seriellen IPMI Verbindungs und Terminalmodus aktivieren unenesnnenennenennnenennnnnnen 75 Von der seriellen RAC Verbindung auf die serielle Konsolenverbindung bei Verwendung eines DB9 Kabels umschalten iniisa aa E Eaa a E ie aa Tenside ee 77 Von der seriellen Konsole auf die serielle RAC Verbindung umschalten nnnneesnennenenennnennnnnnnnen 77 Von der seriellen RAC Verbindung auf die serielle Konsole umschalten nensnnsenenesnsnennenennnnnennnnnnen 77 Mit iDRAC7 ber IPMI SOL kommunizieren uusnsnsesenesesensennnnnnnnnnnnnnnnnnnnnnnnnsnnenennennnnnnnnennnnnnnnnnnsnnnnsnnannanann BIOS f r serielle Verbindung konfigurieren uenessessesensenesnsenenennnnnnnnnnnnnnnnnnnnnnnnnnnnnnnsnnennnnnsnnnnnnnnnnnnennnnnnenn iDR
274. nennnnnn nn nenn 51 Netzwerkeinstellungen ber einen lokalen RACADM ndern uununsesesensennsnnennsnnnnnnnnnonnnnnennnnnnnnnnnnennnnnnenn 51 IP Filterung und IP Blockierung konfigurieren Diensteik nfig rieren nee lei nein Eee aara aaae aa iania ad iida Services unter Verwendung der Webschnittstelle konfigurieren nunsennsesnnnensnsennsnnennnnnnsnnenennnnnennnann 54 Dienste ber RACADM konfigurieren unnenssensnsenssennnsnnennnnnennnnnnennnnnnnnnnnnennnennnnnnnnennnnnsnnnennnnnsnnnensn nn 54 Anzeige auf der Frontblende konfigurieren nnsnennssesnssesennnnennnnnnnnnnnnnnnnennnnnnnnnnnnnnnnennnnnnnnnnnnnnnnennnnnnnnnnnnanann 54 LCD Einstellung konfigurieren unnsnsesesessssensnnnsnnnnnnnnennnnnennnnnnnnnnnnennnnnnnnennnnnnnnnsnnnnnnnnnnnnnnennnnnnnnnnnnnennannnen 55 LED Einstellung f r die System ID konfigurieren nunnssnnsennsnssensnnnsnnennnnnennnennnnnnnnnnnnnnnnnnsnnnsnnnnnnennnennnnenn 56 Erstes Startlaufwerk einstellen nnnnesnnneenenennsnnnnnnnnennennnnnnnnennnnnnsnnnnnnnnnnennnnnnnnnnnnnnnennnnnnnnnnnnnnsnnnnnanann 56 Erstes Startger t ber die Web Schnittstelle einrichten uneneennseeesnensnnnsnnnnennnnnnnnennnnnnnnnnnnnnnennnnn 56 Erstes Startger t ber RACADM festlegen nsnsenseensenesenneennennnnnnnonnnnnennnnnnsnnnnnnnnnnnnnnsnnnnnnnnnnennnnnnnnnnn 57 Interne Systemverwaltungskommunikation aktivieren unssssesensnensennsnnenennnennnnnnnnennnnnennnnnnnnnnnne
275. nfigurieren So konfigurieren Sie das BIOS f r serielle Verbindungen u ANMERKUNG Dies gilt nur f r iIDRAC7 auf Rack und Tower Servern 1 2 3 4 5 6 Schalten Sie das System ein oder starten Sie es neu Dr cken Sie lt F2 gt Gehen Sie zu System BIOS Einstellungen Serielle Kommunikation W hlen Sie Externer serieller Konnektor auf Remote Zugriffsger t aus Klicken Sie auf Zur ck dann auf Fertigstellen und schlie lich auf Ja Dr cken Sie auf die Esc Taste um das System Setup Programm zu beenden Serielle RAC Verbindung aktivieren Nach der Konfiguration der seriellen Verbindung im BIOS aktivieren Sie die serielle RAC Verbindung in iDRAC7 u ANMERKUNG Dies gilt nur f r iIDRAC7 auf Rack und Tower Servern Serielle RAC Verbindungen ber die Web Schnittstelle aktivieren So aktivieren Sie die serielle RAC Verbindung 1 Gehen Sie in der IDRAC7 Web Schnittstelle zu bersicht iDRAC Einstellungen Netzwerk Serielle Verbindung Die Seite Seriell wird angezeigt W hlen Sie unter Serielle RAC Verbindung die Option Aktiviert aus und legen Sie die Attributwerte fest Klicken Sie auf Anwenden Damit werden die seriellen IPMI Einstellungen konfiguriert Serielle RAC Verbindung ber RACADM aktivieren So aktivieren Sie die serielle RAC Verbindung racadm config g cfgSerial o cfgSerialConsoleEnable 1 Grundlegenden seriellen IPMI Verbindungs und Terminalmodus aktivieren Konfigurieren Sie
276. ngen hinzu Klicken Sie auf das Register Berechtigungsobjekt um das Berechtigungsobjekt der Zuordnung hinzuzuf gen welche die Berechtigungen des Benutzers bzw der Benutzergruppe bei Authentifizierung eines iDRAC7 Ger ts definiert Einem Zuordnungsobjekt kann nur ein Berechtigungsobjekt hinzugef gt werden 1 W hlen Sie das Register Berechtigungsobjekt und klicken Sie auf Hinzuf gen 2 Geben Sie den Namen des Berechtigungsobjekts ein und klicken Sie auf OK 3 Klicken Sie auf das Register Berechtigungsobjekt um das Berechtigungsobjekt der Zuordnung hinzuzuf gen welche die Berechtigungen des Benutzers bzw der Benutzergruppe bei Authentifizierung eines IDRAC7 Ger ts definiert Einem Zuordnungsobjekt kann nur ein Berechtigungsobjekt hinzugef gt werden Hinzuf gen von iDRAC7 Ger ten oder iDRAC7 Ger tegruppen Um iDRAC7 Ger te oder iDRAC7 Ger tegruppen hinzuzuf gen 1 W hlen Sie die Registerkarte Produkte und klicken Sie auf Hinzuf gen Geben Sie die Namen der iDRAC7 Ger te oder iDRAC7 Ger tegruppen ein und klicken Sie auf OK Im Fenster Eigenschaften klicken Sie auf Anwenden und dann auf OK Po W hlen Sie das Register Produkte und f gen Sie ein IDRAC7 Ger t hinzu das mit dem Netzwerk verbunden ist das den definierten Benutzern oder Benutzergruppen zur Verf gung steht Einem Zuordnungsobjekt k nnen mehrere IDRAC7 Ger te hinzugef gt werden Active Directory mit erweitertem Schema unter Verwendung der iDRAC7 Websch
277. ngetty tty6 Run xdm in runlevel 5 xdm is now a separate service x 5 respawn etc X11 prefdm nodaemon tt nz Qa mu F gen Sie in der Datei ete securetty eine neue Zeile mit dem Namen der seriellen tty f r COM2 hinzu ttysS1 Das folgende Beispiel zeigt eine Beispieldatei mit der neuen Zeile ANMERKUNG Verwenden Sie die Sequenz der Untbr Taste B um auf einer seriellen Konsole mithilfe des IPMI Hilfsprogramms die Befehle der magischen Linux S Abf Taste auszuf hren vc 1 vc 2 vc 3 vc 4 vc 5 vc 6 vc 7 vc 8 vc 9 vc 10 vc 11 ttyl tty2 tty3 tty4 tty5 tty6 tty7 tty8 tty9 tty1l0 ttyll ttyS1 Unterst tzte SSH Verschl sselungsschemas Um mit iDRAC7 ber das SSH Protokoll zu kommunizieren unterst tzt es verschiedene Verschl sselungsschemas die in der folgenden Tabelle aufgelistet sind 86 Tabelle 10 SSH Verschl sselungsschemas Schematyp Asymmetrische Verschl sselung Symmetrische Verschl sselung Meldungsintegrit t Authentifizierung PKA Authentifizierung Schema Diffie Hellman DSA DSS 512 1024 zuf llige Bits nach NIST Spezifizierung AES256 CBC RIJNDAEL256 CBC AES192 CBC RIJNDAEL192 CBC AES128 CBC RIJNDAEL128 CBC BLOWFISH 128 CBC 3DES 192 CBC ARCFOUR 128 HMAC SHA1 160 HMAC SHA1 96 HMAC MD5 128 HMAC MD5 96 Kennwort Paare mit ffentlich privaten Schl sseln Authentifizierung ber ffentlichen Schl ssel f r SSH verwenden iDRAC7 unterst tzt die Authentifizierung mit ffentl
278. ngsstellenzertifikats So importieren Sie das Zertifizierungsstellenzertifikat in den vertrauensw rdigen ActiveX Speicher 1 ffnen Sie die OpenSSL Befehlseingabe 2 F hren Sie einen 8 Byte Hash auf dem Zertifizierungsstellenzertifikat aus das derzeit auf der Management Station verwendet wird Verwenden Sie dazu den folgenden Befehl openss1 x509 in Name des Zertifizierungsstellenzertifikats noout hash Daraufhin wird eine Ausgabedatei generiert Wenn der Dateiname des Zertifizierungsstellenzertifikats beispielsweise cacert pem lautet lautet der Befehl wie folgt openssl x509 in cacert pem noout hash Es wird eine Ausgabedatei generiert die dem folgenden Beispiel hnelt 431db322 3 Nennen Sie die Datei f r das Zertifizierungsstellenzertifikat in den Namen der Ausgabedatei um und f gen Sie die Erweiterung 0 hinzu Beispiel 431db322 0 4 Kopieren Sie das umbenannte Zertifizierungsstellenzertifikat in Ihr Home Verzeichnis Beispiel f r das Verzeichnis C Domumente und Einstellungen lt Benutzer gt Virtuelle Konsole konfigurieren Vor der Konfigurierung der virtuellen Konsole m ssen Sie sicherstellen dass die Management Station konfiguriert ist Sie k nnen die virtuelle Konsole ber die IDRAC7 Web Schnittstelle oder die RACADM Befehlszeilenschnittstelle konfigurieren 147 Verwandte Links Web Browser f r die Verwendung der virtuellen Konsole konfigurieren Virtuelle Konsole starten
279. nittstelle konfigurieren So konfigurieren Sie Active Directory mit erweitertem Schema ber die Web Schnittstelle u ANMERKUNG Weitere Informationen zu den verschiedenen Feldern finden Sie in der DRAC7 Online Hilfe 1 Gehen Sie in der IDRAC7 Web Schnittstelle zu bersicht iDRAC Einstellungen Benutzerauthentifizierung Verzeichnisdienste Microsoft Active Directory Die Active Directory Zusammenfassungsseite wird angezeigt 2 Klicken Sie auf Active Directory konfigurieren Die Seite Active Directory Konfiguration und Verwaltung Schritt 1 von 4 wird angezeigt 110 Aktivieren Sie optional die Zertifikatvalidierung und laden Sie das durch die Zertifikatstelle signierte digitale Zertifikat hoch das im Rahmen der Initiierung von SSL Verbindungen w hrend der Kommunikation mit dem Active Directory AD Server verwendet wird Klicken Sie auf Weiter Die Seite Active Directory Konfiguration und Verwaltung Schritt 2 von 4 wird angezeigt Geben Sie die Speicherortinformationen f r die Active Directory AD Server und Benutzerkonten an Geben Sie au erdem die Dauer an die iDRAC7 im Rahmen des Anmeldeprozesses auf Antworten von AD warten muss u ANMERKUNG Wenn die Zertifikatvalidierung aktiviert ist geben Sie die Adressen des Domain Controller Server und von FQDN an Stellen Sie sicher dass DNS unter bersicht iDRAC Einstellungen Netzwerk ordnungsgem konfiguriert ist Klicken Sie auf Weiter Die Seite Active D
280. nken einschalten bei Zeit berschreitung von einem Monat 3 Klicken Sie auf Anwenden Das Blinken der LED auf der Frontblende ist konfiguriert LED Einstellung der System ID ber RACADM konfigurieren Um die System ID LED zu konfigurieren verwenden Sie den Befehl setled Weitere Informationen finden Sie im RACADM Befehlszeilen Referenzhandbuch f r IDRAC7 und CMC unter support dell com manuals Erstes Startlaufwerk einstellen Sie k nnen das erste Startlaufwerk nur f r den n chsten Startvorgang oder f r alle nachfolgenden Neustarts festlegen Auf der Basis Ihrer Auswahl k nnen Sie das erste Startger t f r das System festlegen Das System startet vom ausgew hlten Ger t beim n chsten und darauffolgenden Neustart und verbleibt als erstes Startlaufwerk in der BIOS Startreihenfolge bis es erneut entweder ber die IDRAC6 Webschnittstelle oder ber die BIOS Startsequenz ge ndert wird u ANMERKUNG Die Einstellungen f r das erste Startger t in der IDRAC7 Web Schnittstelle berschreiben die Starteinstellungen im System BIOS Erstes Startger t ber die Web Schnittstelle einrichten So richten Sie das erste Startger t ber die IDRAC7 Web Schnittstelle ein 1 Gehen Sie zu bersicht Server Einrichtung Erstes Startger t Der Bildschirm Erstes Startger t wird angezeigt 2 W hlen Sie das gew nschte erste Startger t aus der Drop Down Liste aus und klicken Sie dann auf Anwenden Das System startet bei den nachfolgende
281. nn das gleiche Laufwerk ber den virtuellen Datentr ger angeschlossen ist Warum Ein gleichzeitiger Zugriff auf virtuelle Diskettenlaufwerke ist nicht erlaubt Vor dem Versuch das Laufwerk zu virtualisieren ist die Anwendung zum Anzeigen des Laufwerkinhalts zu schlie en Welche Dateisystemtypen werden auf dem virtuellen Diskettenlaufwerk unterst tzt Ihr virtuelles Diskettenlaufwerk unterst tzt FAT16 oder FAT32 Dateisysteme 209 Warum wird eine Fehlermeldung angezeigt wenn man versucht ein DVD Laufwerk einen USB Schl ssel ber einen virtuellen Datentr ger zu verbinden auch wenn der virtuelle Datentr ger derzeit nicht verwendet wird Diese Fehlermeldung wird angezeigt wenn zus tzlich eine Remote Dateifreigabe RFS verwendet wird Die Funktionen f r die RFS und den virtuellen Datentr ger k nnen nicht gleichzeitig verwendet werden vFlash SD Karte Wann ist die vFlash SD Karte gesperrt Die vFlash SD Karte ist gesperrt wenn ein Vorgang l uft z B w hrend der Initialisierung eines Vorgangs SNMP Authentifizierung Warum wird die Meldung Remote Zugriff SNMP Authentifizierungsfehler angezeigt Als ein Teil der Ermittlung versucht IT Assistant die Community Namen get und set des Ger ts zu berpr fen Im IT Assistant ist der Get Community Name public und der Set Community Name private Standardm ig ist der Community Name f r den iDRAC67 Agenten public Wenn IT Assistant eine Set Anforderung sendet erste
282. nnnnnnnnnenn 57 Bildschirm Letzter Absturz aktivieren uuenennessssennnnesnsesnnnnennnnnnnnnnnnnnnnnnnnnnnnnnnnnennnnnnnn sn nnnnnennnnnnnnnnnnn 58 Zertifikate Abru Eae a Are a aa e araa a aa a ada Ae lee Ruedi rer 58 LERT aIL EEA E E A A E 59 Neue Zertifikatsignierungsanforderung erstellen unnnnsnsensesnsnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnannnnnann mann 60 Serverzertifikat hochladen Serverzertifikat anzeigen sussrsceeninenssennsenninennsensersdnnenvsehnansninen nen aaiidi saditi iiid dii dad dad adde dad dai dadai iiia Mehrere iDRAC7s ber RACADM konfigurieren uenenssensnsensnnnennnsnnenennnnnnsnnenennnnnnnnnnnnnnnnnnnnsnnnnnennnn nn nenn 61 IDRAC7 Konfigurationsdatei erstellen enneesnnenenesnsnnnnnsennennnnnnnnnnnnnnsnnnnnnnnnnnnnnnnnnnnnnnnnnnennnsnnnnnanann 62 P rsing Regeln 24 erfassen AA EEA AES E 63 IDRAG7 IP Adresse ANE a a nannten E A ae 64 Zugriff zum ndern der iDRAC7 Konfigurationseinstellungen auf einem Host System deaktivieren 64 Kapitel 5 Informationen zu iDRAC7 und zum Managed System anzeigen unnnnn 65 Zustand und Eigenschaften des Managed System anzeigen usnsesneseessnnnensnnnsnnnnnnnnnnennnnnnnnnnnnennnnnennnnnnnnn nn 65 System Bestandsaufnahme anzeigen ennnsenennnsennsennennnennnnnnnnnnnnnnennnnnnnnnnnennnnnnnnnnnnnnnnnnsnnnsnnnennnnnnnnnnnannen 65 Sensorinformationen anzeigen ueenssenseensenesnnenennennnnnnnnnnnennnnnennnnnnnnnnnnnnnnnn
283. nnnnnnnnnnnnnennnnnnnnnnnnennnnennnsnnnennnnannen 19 IDRAC7 Schnittstelleninformationen usnessssnssensnsennsennnennnnnnnnnnnnnnennnnnnnnnnnnnnnnennnnnnnnnnnnnnennsnnnsnnnennnnnnnnnnnen 22 Weitere n tzliche Dokumente Kontaktaufnahme mit Dellisse riinan tiids dadadada tieid aratai daad ada taaddi didada diiidan adadi Kapitel 2 Bei iDRAC7 anmelden uunenseseareseenessennnnenennnnnnnnnnnnnnnnnnnnnnennnnnnnnnnnnnnnnnnnnnnennnnenn 25 Als lokaler Benutzer Active Directory Benutzer oder LDAP Benutzer bei iDRAC7 anmelden 25 Anmeldung beim iDRAC7 mit Smart Card unneenssenesensnensnnennnenennnnnnnsnnnnnnnnennnnnnnnennnnnnnnnnnnnsnnnensnonnnnnnnennennnnnnnnen 26 Bei iDRAC7 ber eine Smart Card als lokaler Benutzer anmelden nsnennsnnnssennnsennenennnnennnenennnnnnenn 26 Bei iDRAC7 ber eine Smart Card als Active Directory Benutzer anmelden unnsnnsnesennsneennnenneennnn 27 Anmelden am iDRAC7 unter Verwendung der einfachen Anmeldung unusrsneennsenssennnsnnenennnnnnennnnnnnnnnnnnnennnnnn 27 Bei iDRAC7 SSO ber die IDRAC7 Web Schnittstelle anmelden uunsnesnnennsennseennennnnnnnennnenennennnnnnnnenn 28 Bei iDRAC7 SSO ber die IDRAC7 Web Schnittstelle anmelden usnnnensennennnennnnnnnennnnnennennnnnnnnenn 28 ber Remote RACADM auf IDRACT zugreifen esseensennseennsennsennnennnnnnnennnnnnnnnnnnennnennnnnnennnnnnnnnnnennnnnnnnnnnnnnnnnnne nun 28 Zertifizierungsstelle
284. nnnnnnnnnnnnnnnennnnnsnsnnennnnennsnnensnnannen 66 Das System auf Frischlufttauglichkeit pr fen unnenensnesenseessensnnnnnnennnnnnnnnnennnennnnnnnnennnnnnsnennnnnsnnnnnnnnnnnnnnann 67 Temperaturverlaufsdaten anzeigen unnensesenesesnensnnnnnnnennnnnnnnnnennnnnnnnnnnnennnnennnnnnnnnsnnnnnnnennnenennnnnnnsnn nennen 67 Temperaturdatenverlauf mit der IDRAC7 Weboberfl che anzeigen nnnsneesennenesesnsnennnsennnennnsnnnnenennnnnn 68 Temperaturdatenverlauf ber RACADM anzeigen nnensensesesesnnsensnsennennnnnnnnnennnnnnnnnnnnnnnnnnnnennnsnnnnnen nenn 68 Bestandsaufnahme f r Speicherger te erstellen und Speicherger te berwachen nnneeennn 68 Speicherger te ber die Web Schnittstelle berwachen unnnsnsenssennnnennssennnnnsnnnnnnnennnnnnennnnennnenan 69 Speicherger t ber RACADM berwachen nnnnssensennsennsennsnnennnnnnnnnnnnnnnnnnnnennnnnnnnnsnnnnnnnnnennnennnnnnnnenn 69 Bestandsaufnahme f r Netzwerkger te erstellen und Netzwerkger te berwachen unesnesennsnsenenennennn 69 Netzwerkger te ber die Web Schnittstelle berwachen Netzwerkger te ber RACADM berwachen uunnnsenssesssnsnsnnnsnnnnennnnnnnnnnnnnsnnnnennnnnnnnnnnnnnnnnennnennnnnnnnnnn Verbindungen der FlexAddress Mezzanine Kartenarchitektur anzeigen uunsnnensenennnnsnsnnenannnennnnnnnnenannnnnn 70 IDRAC7 Sitzungen anzeigen oder beenden uunesnnsensenennnennnnennnnnnnnnnnnnnnnnnnnnsnnnnnn
285. nnnnnnsnnnennnnnnsnnnensnennnsnnnnnnsnnnnsnnnnen namen 157 Virtuellen Datentr ger ber die virtuelle Konsole starten unenesnsesennsenssennnsnnenennnnnnnnnnnnnnnnennnnnnnnnnnnennnnn 157 Virtuellen Datentr ger ohne virtuelle Konsole starten nennnnessennnsennennsnnnnnnnnnnnnnennnnnennnennnnnennnnnnnn 158 Images von virtuellen Datentr gern hinzuf gen Images von virtuellen Datentr gern entfernen uuusssnsersersensenennnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnonnonsnnnennenannannnnnn Details zum virtuellen Ger t anzeigen unnennssenssensennsnnnnennnnnennnnnnnnnnnnnnnnnennnnnnnnnsnnnsnnnnennnnnennnnnnnnnennn nennen USB Ger t z r cksetzen 3sn022 a a naaa aaia aa aa aaa aa E a E raaa Virtuelles Laufwerk zuordnen aa a aa a 2 22 Henkel ei ea Anda Zuordnung f r virtuelles Laufwerk aufheben uunuussesesensenennnennnnnnnnnnnnnnnnnnnnnnennnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnen Startreihenfolge ber das BIOS festlegen uenenessennnsnsennsennssennnennnnnnnnnnnnennnnnnnnnnnnnnnnnnennnnennnnn nn anne Einmalstart f r virtuelle Datentr ger aktivieren Kapitel 14 VMCLI Dienstprogramm installieren und verwenden uunnneeeeenn 163 VMEll inst llieren a 3 232 2 innen fantmrseetteetehe VMCLI Dienstprogramm ausf hren nensesssesssennnennnnennennnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnsnnnennnnnnensnnnnn nannten VMELFSYItA ee en ee nee en Dee renden hegereselfeirken VMCLI Befehle f
286. ntr gers zu beenden Das Fenster Client Ansicht des virtuellen Datentr gers wird geschlossen 160 Startreihenfolge ber das BIOS festlegen ber das Dienstprogramm f r die System BIOS Einstellungen k nnen Sie das Managed System so konfigurieren dass es von virtuellen optischen Laufwerken oder virtuellen Floppy Laufwerken gestartet wird ANMERKUNG Werden virtuelle Datentr ger ge ndert w hrend sie verbunden sind kann dies ggf zum Anhalten der System Startsequenz f hren So aktivieren Sie das Managed System f r den Startvorgang 1 Starten Sie das verwaltete System Dr cken Sie die Taste lt F2 gt um die Seite System Setup aufzurufen Gehen Sie zu System BIOS Einstellungen Starteinstellungen BIOS Starteinstellungen Startsequenz Im Popup Fenster werden die virtuellen optischen Laufwerke und virtuellen Diskettenlaufwerke mit den Standard Startger ten aufgef hrt 4 Stellen Sie sicher dass das virtuelle Laufwerk aktiviert und als erstes Ger t mit startf higem Datentr ger aufgelistet wird Falls erforderlich folgen Sie den Bildschirmanleitungen zur nderung der Startreihenfolge 5 Klicken Sie auf OK navigieren Sie zur ck zur Seite mit den System BIOS Einstellungen und klicken Sie dann auf Fertigstellen 6 Klicken Sie auf Ja um die nderungen zu speichern und die Seite zu schlie en Das verwaltete System wird neu gestartet Das verwaltete System versucht basierend auf der Startreihenfolge von eine
287. nzertifikat f r die Verwendung von Remote RACADM auf Linux validieren 29 ber lokalen RACADM auf iDRAC7 zugreifen ber Firmware RACADM auf iDRAC7 zugreifen ber SMCLP auf IDRAC7 zugreifen uanensseensennneennssensennnennnnnnnennnnennnnnnnennnnnnnnnnnnnnnnnnnennnennnnnnnnnnnennnnnnnnnnnnnnnnnnnne ann Anmeldung beim iDRAC7 mit Authentifizierung mit ffentlichem Schl ssel 29 Mehrere iDRAG7 Sitzungen 2 30 a Aa aAa A a aAa aiaa 30 Kapitel 3 Managed System und Management Station einrichten unssnsn 31 IDRAC7 IP Adresse einrichten uunsnessesensennsnnenennnennnsnnnnnnnnnnnnsnnnnnnnennnnnnsnnnennnnnnnnnnnnensnennnnnnnennnnnnnnnn nen 31 IDRAC IP Adresse ber das Dienstprogramm f r die IDRAC Einstellungen einrichten 32 iDRAC7 IP Adresse ber die CMC Web Schnittstelle einrichten Auto Ermittlung aktivieren uunsseseesesensensennennennennnnnennennensonnennennennennennennen Management Station einrichten unsnennsensenennnsnnnnnnnnnennnnnnnnnnnnennnnennnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnsnnannann Per Remote auf IDRAC7 zugreifen ariennir ida aeda aa aa aTa a aaa a aa aae araia a Managed System einrichten unssnsnsnssesenennnnnnnnnnnnennnnnennnnnnnnnnnnnnnnnnennnnnennnnnnnnnennnnnnnsnnnnnsnnnsnnsnsnnannnnnan Einstellungen f r lokales Administratorkonto ndern sur0srn2nsnnennennennnnnnnnnnnnnnnnonnonnnnnennnnnnnnnnnnnnnnennennennnn Standort f r das Managed System einric
288. nzertifikat nach iDRAC7 noch 2 Smart Card Anmeldung aktivieren Verwandte Links Zertifikate abrufen Smart Card Benutzerzertifikat hochladen Smart Card Anmeldung aktivieren oder deaktivieren Smart Card Benutzerzertifikat hochladen Bevor Sie das Benutzerzertifikat hochladen stellen Sie sicher dass das Benutzerzertifikat des Smart Card Anbieters im Base64 Format vorliegt Verwandte Links Zertifikate abrufen Smart Card Benutzerzertifikat ber die Web Schnittstelle hochladen So laden Sie ein Smart Card Benutzerzertifikat hoch 1 Gehen Sie in der IDRAC7 Web Schnittstelle zu bersicht iDRAC Einstellungen Netzwerk gt Benutzerauthentifizierung Lokaler Benutzer Die Seite Benutzer wird angezeigt 2 Inder Spalte Benutzer ID klicken Sie auf eine Benutzer ID Nummer Die Seite Benutzer Hauptmen wird angezeigt 3 W hlen Sie unter Smart Card Konfigurationen die Option Benutzerzertifikat hochladen aus und klicken Sie dann auf Weiter Daraufhin wird die Seite Benutzerzertifikat hochladen angezeigt 4 F hren Sie einen Suchlauf durch w hlen Sie dann das Base64 Benutzerzertifikat aus und klicken Sie auf Anwenden Smart Card Benutzerzertifikat ber RACADM hochladen Um ein Smart Card Benutzerzertifikat hochzuladen verwenden Sie das Objekt usercertupload Weitere Informationen finden Sie RACADM Befehlszeilen Referenzhandbuch f r iDRAC7 und CMC unter support dell com manuals Vertrauensw rdiges Zertifizier
289. okolls ge ffnet Folgen Sie zum Aufrufen der iDRAC7 Befehlszeilenkonsole der ESC Tastensequenz Verhaltensweisen von PuTTY und SOL Verbindungen W hrend Sie im Rahmen des POST auf das verwaltete System zugreifen falls die Funktionstasten und Keypad Option unter PuTTY wie folgt eingestellt sind 81 VT100 F2 erfolgreich F12 nicht erfolgreich ESC n F12 erfolgreich F2 jedoch nicht erfolgreich Wenn unter Windows die Emergency Management System EMS Konsole unmittelbar nach dem Neustart eines Hosts ge ffnet wird wird das Special Admin Console SAC Terminal m glicherweise besch digt Beenden Sie die SOL Sitzung schlie en Sie das Terminal ffnen Sie ein anderes Terminal und starten Sie die SOL Sitzung ber den gleichen Befehl Verwandte Links Verbindung zur SOL Sitzung in der iDRAC7 Befehlszeilenkonsole abbrechen SOL ber OpenSSH oder Telnet auf Linux verwenden So verwenden Sie SOL ber OpenSSH oder Telnet auf einer Linux Management Station u ANMERKUNG Falls erforderlich k nnen Sie die Standardzeit berschreitung f r SSH oder Telnet Sitzungen unter bersicht iDRAC Einstellungen Netzwerk Dienste ndern 1 Starten Sie eine Shell 2 Stellen Sie eine Verbindung zu iDRAC7 ber den folgenden Befehl her SSH ssh lt iDRAC7 IP Adresse gt lt Anmeldename gt Telnet telnet DRAC7 IP Adresse gt 4 ANMERKUNG Wenn Sie die Standardanschlussnummer f r den Telnet Dienst Ansch
290. oller Lifecycle Controller bietet Bereitstellungsfunktionen und vereinfacht Wartungsaufgaben durch die Lifecycle Controller Benutzeroberfl che f r die lokale Bereitstellung und ber Schnittstellen f r Remote Dienste WS Management f r die Remote Bereitstellung Au erdem bietet Lifecycle Controller eine Integration mit Dell OpenManage Essentials und Partner Konsolen Weitere Informationen zur Lifecycle Controller Benutzeroberfl che finden Sie im Z fecycle Controller Benutzerhandbuch Informationen zu Remote Diensten finden Sie im Z fecycle Controller Benutzerhandbuch f r Remote Dienste jeweils unter support dell com manuals Wichtige Funktionen Zentrale Funktionen in iDRAC7 Bestandsaufnahme und berwachung Zustand verwalteter Server anzeigen Bestandsaufnahmen erstellen und Netzwerkadapter sowie Speicher Subsysteme ohne Betriebssystemagenten berwachen Bestandsaufnahmen f r Systeme anzeigen Sensorinformationen anzeigen Stromverbrauch berwachen und steuern F r Blade Server Web Schnittstelle f r Chassis Management Controller CMC starten und CMC Informationen sowie WWN MAC Adressen anzeigen ANMERKUNG CMC erm glicht den Zugriff auf IDRAC7 ber das M1000E Geh use LCD Bedienfeld und ber lokale Konsolenverbindungen Weitere Informationen finden Sie im Chassis Management Controller Benutzerhandbuch unter support dell com manuals Bereitstellung vFlash SD Kartenpartitionen verwalten Anzeigeeinstellungen f r das
291. ombegrenzungsrichtlinie aus Geben Sie im Abschnitt Benutzerdefinierte Begrenzungen die maximale Stromgrenze in Watt und BTU h oder den maximalen Prozentsatz der empfohlenen Systembegrenzung an 4 Klicken Sie auf bernehmen um die Werte zu bernehmen Strombegrenzungsrichtlinie ber RACADM konfigurieren So zeigen Sie die Werte f r die aktuelle Strombegrenzung an und konfigurieren sie 139 e Verwenden Sie die folgenden Objekte mit dem Unterbefehl config cfgServerPowerCapWatts cfgServerPowerCapBTUhr cfgServerPowerCapPercent cfgServerPowerCapEnable e Verwenden Sie die folgenden Objekte mit dem Unterbefehl set System Power Cap Enable System Power Cap Watts System Power Cap Btuhr System Power Cap Percent Weitere Informationen finden Sie im AACADM Befehlszeilen Referenzhandbuch f r iDRAC7 und CMC das unter support dell com manuals verf gbar ist Strombegrenzungsrichtlinie ber das Dienstprogramm f r die iDRAC Einstellungen konfigurieren So zeigen Sie die Stromrichtlinien an und konfigurieren sie 1 Gehen Sie im Dienstprogramm f r die IDRAC Einstellungen zur Stromkonfiguration Daraufhin wird die Seite IDRAC Einstellungen Stromkonfiguration angezeigt 2 W hlen Sie Aktiviert aus um die iDRAC Strombegrenzungsrichtlinie zu aktivieren W hlen Sie ansonsten Deaktiviert aus 3 Verwenden Sie die empfohlenen Einstellungen oder geben Sie unter Benutzerdefinierte Grenzwerte die gew nschten Grenzw
292. on dem Namen auf dem Betriebssystem ndern Auf den Namen der Partitionsbeschriftung der in iDRAC7 gespeichert wird hat dies jedoch keine Auswirkung Vorhandene Partitionen l schen Stellen Sie vor dem L schen vorhandener Partitionen Folgendes sicher Die vFlash Funktion ist aktiviert Die Karte ist nicht schreibgesch tzt Die Partition ist nicht verbunden Auf der Karte wird kein Initialisierungsvorgang ausgef hrt Vorhandene Partitionen ber die Web Schnittstelle l schen L schen einer bestehenden Partition 1 2 Gehen Sie in der IDRAC7 Web Schnittstelle zu bersicht Server gt vFlash Verwalten Die Seite Partitionen verwalten wird angezeigt Klicken Sie in der Spalte L schen auf das Symbol zum L schen um die gew nschte Partition zu l schen 175 Es wird eine Meldung angezeigt aus der hervorgeht dass die Partition durch diese Ma nahme endg ltig gel scht wird 3 Klicken Sie auf OK Die Partition ist damit gel scht Vorhandene Partitionen ber RACADM l schen So l schen Sie Partitionen 1 ffnen Sie eine Telnet SSH oder serielle Konsole f r das System und melden Sie sich an 2 Geben Sie die folgenden Befehle ein So l schen Sie eine Partition racadm vflashpartition delete i 1 Zum L schen s mtlicher Partitionen ist die vFlash SD Karte erneut zu initialisieren Partitionsinhalte herunterladen Sie k nnen die Inhalte einer vFlash Partition in den folgenden
293. onfiguriert Der Standardbenutzername lautet root und das Kennwort lautet ca vin Als Administrator k nnen Sie Benutzerkonten einrichten damit andere Benutzer auf iDRAC7 zugreifen k nnen Sie k nnen lokale Benutzer oder Verzeichnisdienste einrichten wie z B Microsoft Active Directory oder LDAP um Benutzerkonten einzurichten Durch die Verwendung eines Verzeichnisdienstes verf gen Sie ber einen zentralen Standort f r die Verwaltung berechtigter Benutzerkonten iDRAC7 unterst tzt den rollenbasierten Zugriff auf Benutzer mit einem Satz aus zugewiesenen Berechtigungen Die folgenden Rollen sind verf gbar Administrator Operator Schreibgesch tzt oder Kein e r Die Rolle definiert den Umfang der zugewiesenen Berechtigungen Verwandte Links Lokale Benutzer konfigurieren Konfigurieren von Active Directory Benutzern Konfigurieren von allgemeinen LDAP Benutzern Lokale Benutzer konfigurieren Sie k nnen in iDRAC7 bis zu 16 lokale Benutzer mit spezifischen Zugriffsberechtigungen konfigurieren Bevor Sie einen iDRAC7 Benutzer erstellen m ssen Sie berpr fen ob etwaige aktuellen Benutzer vorhanden sind Sie k nnen Benutzernamen Kennw rter und Rollen mit den Berechtigungen f r diese Benutzer definieren Die Benutzernamen und Kennw rter k nnen ber sichere iDRAC7 Schnittstellen ge ndert werden z B ber die Web Schnittstelle RACADM oder WS MAN Lokale Benutzer ber die IDRAC7 Web Schnittstelle konfigurieren So f gen
294. onsole umzuschalten Web Browser f r die Verwendung der virtuellen Konsole konfigurieren So verwenden Sie die virtuelle Konsole auf Ihrer Management Station 1 Stellen Sie sicher dass eine unterst tzt Version von Internet Explorer Windows oder Mozilla Firefox Windows oder Linux installiert ist Weitere Informationen zu unterst tzten Browser Versionen f r Windows und Linux Betriebssysteme finden Sie in der Infodatei 2 Konfigurieren Sie den Web Browser f r die Verwendung des ActiveX oder Java Plugins Der ActiveX Viewer wird nur unter Internet Explorer unterst tzt Der Java Viewer wird auf jedem Browser unterst tzt 3 Wenn eine virtuelle Konsole und ein virtueller Datentr ger f r die Verwendung des Java Plugins konfiguriert sind m ssen Sie die Option Verst rkter Sicherheitsmodus in Internet Explorer deaktivieren Sollte dies nicht m glich sein konfigurieren Sie in iDRAC7 die virtuelle Konsole f r die Verwendung des ActiveX Plugins Sie m ssen die ActiveX Steuerung in IE aktivieren die IDRAC7 Web URL zur Intranet Sicherheitszone hinzuf gen und die Sicherheitsstufe f r diese Zone auf Mitte stellen damit die virtuelle Konsole und der virtuelle Datentr ger ordnungsgem funktionieren ANMERKUNG Bei Windows Server Betriebssystemen k nnen Sie auf die Einstellungen f r die verst rkte Sicherheitskonfiguration f r IE im Fenster Systemsteuerung Verwaltung Server Manager Verst rkte Sicherheitskonfiguration f
295. pport dell com manuals Weitere Details zu SMECLP finden Sie unter SMCLP verwenden ANMERKUNG Telnet ist kein sicheres Protokoll und wird standardm ig angezeigt Telnet bertr gt alle Daten einschlie lich Kennw rter im Textformat Bei der bertragung von vertraulichen Informationen verwenden Sie die SSH Schnittstelle Verwenden Sie SSH um die RACADM und SMCLP Befehle auszuf hren Es bietet die gleichen Funktionen wie die Telnet Konsole und verwendet f r h here Sicherheit eine verschl sselte Transportebene Der SSH Dienst ist standardm ig auf IDRAC7 aktiviert er kann jedoch deaktiviert werden iDRAC7 unterst tzt ausschlie lich die SSH Version 2 mit DSA und dem RSA Host Schl sselalgorithmus Es wird ein einziger 1024 Bit DSA und 1024 Bit RSA Host Sch ssel generiert wenn Sie IDRAC7 zum ersten Mal einschalten Verwenden Sie IPMITool f r den Zugriff auf die Basisverwaltungsfunktionen f r das Remote System ber iDRAC7 Die Schnittstelle umfasst lokales IPMI IPMI ber LAN IPMI ber serielle Verbindungen und Serielle Verbindung ber LAN Weitere Informationen zu IPMITool finden Sie im Benutzerhandbuch zu den Dienstprogrammen des Dell OpenManage Baseboard Verwaltungs Controllers unter support dell com manuals Verwenden Sie Befehlszeilenschnittstelle f r virtuelle Datentr ger VMCLI f r den Zugriff auf einen Remote Datentr ger ber die Managed Station und f r die Bereitstellung von Betriebssystemen auf mehreren Ma
296. ps zu aktivieren und geben Sie die IP Adresse n f r IPv4 und IPv6 ein Sie k nnen bis zu vier IPv4 und vier IPv6 Zieladressen angeben Weitere Informationen zu den verf gbaren Optionen finden Sie in der DRAC7 Online Hilfe 3 Geben Sie die IDRAC7 SNMP Community Zeichenkette ein Weitere Informationen zu den verf gbaren Optionen finden Sie in der DRAC7 Online Hilfe u ANMERKUNG Der Wert f r die Community Zeichenkette zeigt die Community Zeichenkette an die f r einen Warnungs Trap der Art Simple Network Management Protocol SNMP verwendet wird der von iDRAC7 aus versendet wird Stellen Sie sicher dass die Ziel Community Zeichenkette mit der IDRAC7 Community Zeichenkette bereinstimmt Der Standardwert lautet ffentlich 4 Um zu testen ob die IP Adresse die IPMI oder SNMP Traps empf ngt klicken Sie auf die Option Senden die sich entweder unter IPMI Trap testen oder unter SNMP Trap testen befindet 5 Klicken Sie auf Anwenden Die Warnziele werden konfiguriert 127 IP Warnungsziele ber RACADM konfigurieren So konfigurieren Sie Trap Warnungseinstellungen 1 So aktivieren Sie Traps Bei einer IPv4 Adresse racadm config g cfgIpmiPet o cfgIpmiPetAlertEnable i lt Index gt lt 0 1 gt Bei einer IPv6 Adresse racadm config g cfgIpmiPetIpv6 o cfgIpmiPetIpv6AlertEnable i lt Index gt lt O 1 gt wobei index f r den Zielindex steht und 0 oder 1 den Trap deaktivieren bzw aktiviere
297. put f r das Zielger t auswirken kann einschlie lich des virtuellen Datentr gers und der Maus Klicken Sie auf Ja Das USB Ger t wird zur ckgesetzt ANMERKUNG Der virtuelle IDRAC7 Datentr ger wird nicht beendet auch wenn Sie sich von der Sitzung f r die IDRAC7 Web Schnittstelle abgemeldet haben 159 Virtuelles Laufwerk zuordnen So ordnen Sie das virtuelle Laufwerk zu u ANMERKUNG W hrend Sie den ActiveX basierten virtuellen Datentr ger verwenden ben tigen Sie Administratorberechtigungen f r das Zuordnen einer Betriebssystem DVD oder eines USB Flash Laufwerks das mit der Management Station verbunden ist Starten Sie zum Zuordnen der Laufwerke IE als Administrator oder f gen Sie die IDRAC7 IP Adresse zur Liste der vertrauensw rdigen Sites hinzu 1 Trennen Sie alle vorhandenen zugeordneten Laufwerke bevor Sie sie einer anderen Datentr gerquelle zuordnen 2 F gen Sie im Fenster Client Ansicht f r den virtuellen Datentr ger das Image oder den Ordner mit dem Image hinzu 3 Aktivieren Sie in der Spalte Zugeordnet das Kontrollk stchen das sich auf das Laufwerk mit dem ben tigten Image bezieht W hlen Sie zum Zuordnen von beschreibbaren Ger ten als schreibgesch tzte Ger te die Option Schreibgesch tzt f r das Ger t aus bevor Sie es zuordnen Das Ger t wird daraufhin dem Managed System zugeordnet Verwandte Links Korrekte virtuelle Laufwerke f r die Zuordnung anzeigen Images von virtuellen Datentr gern
298. r LC Anzeige auf der Frontblende angezeigt werden Wenn das System normal ausgef hrt wird angezeigt durch eine dauerhaft blaue Anzeige auf der LC Anzeige auf der Frontblende werden Fehler ausblenden und Fehler einblenden ausgegraut dargestellt Sie k nnen die Fehler nur f r Rack und Tower Server ein und ausblenden Um den Status der LC Anzeige auf der Frontblende ber RACADM anzuzeigen verwenden Sie die Objekte in der Gruppe System LCD Weitere Informationen finden Sie im AACADM Befehlszeilen Referenzhandbuch f r IDRAC7 und CMC unter support dell com manuals Verwandte Links LCD Einstellung konfigurieren Status der LE Anzeige auf der Frontblende des Systems anzeigen Um den Status der aktuellen System ID LED anzuzeigen gehen Sie in der IDRAC7 Web Schnittstelle zu bersicht Hardware Frontblende Daraufhin wird der Abschnitt Live Status der Frontblende mit dem aktuellen Status der Frontblende angezeigt e Dauerhaft blau Auf dem Managed System liegen keine Probleme vor e Blau blinkend Der Identifizierungsmodus ist aktiviert unabh ngig davon ob ein Fehler auf dem Managed System vorhanden ist e Dauerhaft gelb Das Managed System befindet sich im Failsafe Modus e Gelb blinkend Auf dem Managed System sind Fehler vorhanden Wenn das System normal ausgef hrt wird erkennbar am blauen Statussymbol auf der LE Anzeige auf der Frontblende werden die Optionen Fehler ausblenden und Fehler einblenden ausgegraut da
299. r Seite zuzugreifen um den Systemstatus zu bewerten Sie k nnen beispielsweise den Zustand des Geh usel fters berpr fen e Sie k nnen au erdem die Geh useortungs LED konfigurieren und auf der Basis der Farbe den Systemzustand bewerten 215 Warnungen einrichten und E Mail Warnungen konfigurieren So richten Sie Warnungen ein und konfigurieren E Mail Warnungen 1 Aktivieren Sie Warnungen Konfigurieren Sie die E Mail Warnung und markieren Sie die Schnittstellen F hren Sie einen Neustart aus schalten Sie das Ger t aus oder f hren Sie einen Aus und Einschaltvorgang auf dem Managed System durch 4 Senden Sie die Testwarnung Lifecycle Protokoll und Systemereignisprotokoll anzeigen und exportieren So zeigen Sie das Lifecycle Protokoll und das Systemereignisprotokoll SEL an und exportieren diese 1 Gehen Sie in der IDRAC7 Web Schnittstelle zu bersicht Server Protokolle um das SEL anzuzeigen Gehen Sie zu bersicht gt Server Protokolle Lifecycle Protokoll um das Lifecycle Protokoll anzuzeigen ANMERKUNG Das SEL wird au erdem im Lifecycle Protokoll angezeigt ber die Filteroptionen k nnen Sie das SEL anzeigen 2 Exportieren Sie das SEL oder das Lifecycle Protokoll im XML Format an einen externen Speicherort Management Station USB Schl ssel Netzwerkfreigabe usw Alternativ k nnen Sie die Remote System Protokollierung aktivieren so dass alle Protokolle die in das Lifecycle Protokoll
300. r den Zugriff auf virtuelle Datentr ger VMCLI Betriebssystem Shell Optionen unenenesesssensennsennsennnnnnnnnennnnnnnnnnnnnnnnennnnnnnnnsnnnnnnnennnnennnnnnnnnnannnen Kapitel 15 vFlash SD Karte verwalten uunnannsesesesesesensesnnnnnennnnnnnnnnnennnnnnnennnnenennnnnnnen 167 vFlash SD Karten Konfiguration enssenssennenennsenennsnnnnnnennnnnennnnnnnnnnnnnnnnnnnnnnnnnennnnnnnnnnnnnnnnennnnnnnnnsnnennn nennen 167 Eigenschaften der vFlash SD Karte anzeigen ueesnnenesesensnensnsensnnnnnnnenennnnnnsnnenennnsnnnnnnennnnnnnnennnennnnnnnan 167 Aktivieren oder Deaktivieren der vFlash Funktionalit t eessesesennsenssnsnnnnnnennnennnnnnnnennnnnnnnnnnnnsnnenennnnnnnn 168 vFlash SD Karte initialisieren unnnsnenessesssnnnsnnnsennnennnennnnnnnnnnnnnnnnnnsnnnnnnnennnnnnnnnnensnennnnnsnnennnnennnnnnnnnnn 169 Aktuellen Status ber RACADM abrufen uuunnensssnsensnennnsesnsnnnnnnnnnnnnennnnnnnnnnnnnnnnnnnnnnnnnennnennnnnnnensnnnnnnnnn 170 VFlash Partitionen verwalten unnsnenssessesesseensnsnnsnnnsnnnnnnnnnnnnnnnnnnnnnnnennnnnnnnennnnnnnnnsnnnnnnnnnnnnnnnnnnnnnnn nennen 170 Leere Partition erstellen Partition unter Verwendung einer Imagedatei erstellen Partition omae ED eaa ernste ee ihebiiielie Verf gbare Partitionen anzeigen uunesseesessessnennnnnnnnnnnnnnnnnnennennennnnnnnnennennonnennannannennnnnennennennennnnnnnnnnnnnnnnnnnnnnnnn Partition modifizieren ea iii Partitionen verbinden oder trennen
301. r die Web Schnittstelle RACADM verwenden Bei Netzteilen k nnen Sie au erdem den Befehl System Power Supply mit dem Unterbefehl get verwenden Weitere Informationen finden Sie im RACADM Befehlszeilen Referenzhandbuch f r iDRAC7 und CMC unter support dell com manuals L fter Overview Hardware Fans CPU Overview Hardware CPU Eingriff Overview Server Intrusion Netzteile Overview Hardware Power Supplies Wechselbarer Flash Datentr ger Overview Hardware Removable Flash Media Temperatur Overview Server gt Power Thermal Temperatures Spannung Overview Server Power Thermal Voltages Das System auf Frischlufttauglichkeit pr fen Die Frischluftk hlung k hlt die Systeme im Datenzentrum direkt mit Au enluft Frischlufttaugliche Systeme k nnen oberhalb ihres normalen Betriebstemperaturbereichs betrieben werden Temperaturen bis zu 113 F 45 C u ANMERKUNG Frischluftkonfigurationen werden f r 135W CPUs PCle SSDs GPU Karten und LR DIMMs nicht unterst tzt Informationen zu den unterst tzten Frischluftkonfigurationen erhalten Sie von Dell So pr fen Sie das System auf Frischlufttauglichkeit 1 Gehen Sie in der IDRAC7 Weboberfl che auf bersicht Server Leistung W rme Temperaturen Die Temperatur Seite wird angezeigt 2 Im Bereich Frischluft wird angezeigt ob das System frischlufttauglich ist oder nicht Temperaturverlaufsdaten anzei
302. r mit Internet Explorer verwenden So konfigurieren Sie IE f r die Verwendung des ActiveX Plugin 1 Leeren Sie den Browser Cache F gen Sie die iDRAC7 IP Adresse oder den Hostnamen zur Liste Vertrauensw rdige Sites hinzu Setzen Sie die benutzerdefinierten Einstellungen auf Mittelhoch Standard zur ck oder ndern Sie die Einstellungen um die Installation von signierten ActiveX Plugins zu erm glichen 4 Aktivieren Sie den Browser f r das Herunterladen von verschl sselten Inhalten und aktivieren Sie Drittanbieter Browser Erweiterungen Gehen Sie dazu zu Extras Internetoptionen Erweitert deaktivieren Sie die Option Verschl sselte Sites nicht auf dem Datentr ger speichern und aktivieren Sie die Option Browsererweiterungen von Drittanbietern aktivieren u ANMERKUNG Starten Sie Internet Explorer neu damit die Einstellung Browsererweiterungen von Drittanbietern aktivieren aktiviert wird 5 Gehen Sie zu Extras Internetoptionen Sicherheit und w hlen Sie die Zone aus in der Sie die Anwendung ausf hren m chten 6 Klicken Sie auf Stufe anpassen F hren Sie im Fenster Sicherheitseinstellungen die folgenden Schritte aus W hlen Sie die Option Aktivieren f r Automatische Eingabeaufforderung f r ActiveX Steuerelemente aus W hlen Sie die Option Auffordern f r Signierte ActiveX Steuerelemente herunterladen aus W hlen Sie die Option Aktivieren oder Auffordern f r ActiveX Steuerelemente und Pl
303. r virtuelle Datentr ger verf gen nicht aber f r die virtuelle Konsole k nnen Sie den Viewer f r den Zugriff auf die Funktion f r virtuelle Datentr ger starten die Konsole des verwalteten Servers wird jedoch nicht angezeigt Warum wird die Maus nicht unter DOS synchronisiert wenn die virtuelle Konsole ausgef hrt wird Das Dell BIOS emuliert den Maustreiber als eine PS 2 Maus Gem Konstruktion verwendet die PS 2 Maus eine relative Position f r den Mauszeiger dies bewirkt die Verz gerung bei der Synchronisierung iDRAC7 verf gt ber einen USB Maustreiber mit dem eine absolute Position und damit eine engere Verfolgung des Mauszeigers m glich ist Selbst wenn iDRAC7 die absolute USB Mausposition an das Dell BIOS weiterleitet konvertiert die BIOS Emulation sie zur ck in die relative Position und das Verhalten bleibt unver ndert Um dieses Problem zu beheben m ssen Sie den Mausmodus auf dem Bildschirm Konfiguration auf USC Diags festlegen Nach dem Start der virtuellen Konsole ist der Maustreiber auf der virtuellen Konsole aktiv jedoch nicht auf dem lokalen System Warum tritt dieses Verhalten auf und wie kann es gel st werden Dieses Verhalten tritt auf wenn der Mausmodus auf USC Diags gesetzt ist Dr cken Sie auf die Tastenkombination Alt M um die Maus auf dem lokalen System zu verwenden Dr cken Sie nochmals auf Alt M um die Maus auf der virtuellen Konsole zu verwenden 206 Warum tritt eine Zeit ber
304. rden die Partitionen verbunden oder abgetrennt Partitionen ber RACADM verbinden oder trennen So werden Partitionen verbunden oder abgetrennt 1 2 ffnen Sie eine Telnet SSH oder serielle Konsole f r das System und melden Sie sich an Geben Sie die folgenden Befehle ein So verbinden Sie eine Partition racadm config g cfgvflashpartition i 1 o cfgvflashPartitionAttachState 1 So trennen Sie eine Partition ab racadm config g cfgvflashpartition i 0 o cfgvflashPartitionAttachState 1 Verhalten des Betriebssystems bei verbundenen Partitionen Windows und Linux Betriebssysteme Das Betriebssystem kontrolliert die Laufwerksbuchstaben und weist sie den angeschlossenen Partitionen zu Schreibgesch tzte Partitionen sind schreibgesch tzte Laufwerke auf dem Betriebssystem Das Betriebssystem muss das Dateisystem einer angeschlossenen Partition unterst tzen Ansonsten k nnen Sie die Inhalte der Partition ber das Betriebssystem weder lesen noch ndern In einer Windows Umgebung kann das Betriebssystem beispielsweise den Partitionstyp EXT2 nicht lesen da es sich hierbei um einen Linux eigenen Typ handelt In einer Linux Umgebung kann das Betriebssystem wiederum den Partitionstyp NTFS nicht lesen da es sich hierbei um einen Windows eigenen Typ handelt Die Beschriftung der vFlash Partition weicht vom Volume Namen des Dateisystems auf dem emulierten USB Ger t ab Sie k nnen den Volume Namen des emulierten USB Ger ts v
305. re Informationen finden Sie im AACAD Befehlszeilen Referenzhandbuch f r iDRAC7 und CMC unter support dell com manuals Stromsteuerungsvorg nge ausf hren Der iDRAC7 erm glicht im Remote Zugriff die Ma nahmen Einschalten Ausschalten Reset ordentliches Herunterfahren nicht maskierbarer Interrupt NMI oder Aus und Einschalten mithilfe der Webschnittstelle oder RACADM auszuf hren Sie k nnen diese Vorg nge auch ber die Lifecycle Controller Remote Dienste oder WS Management ausf hren Weitere Informationen finden Sie im Benutzerhandbuch f r die Lifecycle Controller Remote Dienste unter support dell com manuals und im De Power State Management Profildokument unter dellitechcenter com Stromsteuerungsvorg nge ber die Web Schnittstelle ausf hren So f hren Sie Stromsteuerungsvorg nge aus 1 Gehen Sie in der IDRAC7 Web Schnittstelle zu bersicht Server Strom Thermisch Stromkonfiguration Stromsteuerung Daraufhin wird die Seite Stromsteuerung angezeigt 2 W hlen Sie die erforderliche Stromsteuerungsma nahme aus System einschalten System ausschalten NMI Non Masking Interrupt nicht maskierbare Unterbrechung Ordentliches Herunterfahren System Reset Softwareneustart System aus und wieder einschalten Hardwareneustart 3 Klicken Sie auf Anwenden Weitere Informationen finden Sie in der DRAC7 Online Hilfe Stromsteuerungsvorg nge ber RACADM ausf hren Verwenden Sie zum Aus
306. reifen m ssen Sie zuvor die Web Browser konfigurieren Verwandte Links Web Browser f r die Verwendung der virtuellen Konsole konfigurieren Virtuellen Datentr ger konfigurieren Virtuellen Datentr ger ber die virtuelle Konsole starten Bevor Sie den virtuellen Datentr ger ber die virtuelle Konsole starten k nnen m ssen Sie Folgendes sicherstellen e Die virtuelle Konsole ist aktiviert e Das System ist so konfiguriert dass leere Laufwerke eingeblendet werden Gehen Sie dazu im Windows Explorer zu Ordneroptionen deaktivieren Sie das Kontrollk stchen Leere Laufwerke im Ordner Computer ausblenden und klicken Sie auf OK 157 So greifen Sie ber die virtuelle Konsole auf den virtuellen Datentr ger zu 1 Gehen Sie in der IDRAC7 Web Schnittstelle zu bersicht Server Konsole Daraufhin wird die Seite Virtuelle Konsole angezeigt Klicken Sie auf Virtuelle Konsole starten Der Virtuelle Konsole Viewer wird gestartet u ANMERKUNG Unter Linux ist JAVA der Standard Plugin Typ f r den Zugriff auf die virtuelle Konsole Unter Windows ffnen Sie zum Zugreifen auf die virtuelle Konsole ber die Datei jnIp um die virtuelle Konsole zu starten Klicken Sie auf Virtueller Datentr ger Virtuellen Datentr ger starten Daraufhin wird das Fenster Client Ansicht des virtuellen Datentr gers angezeigt und listet die Ger te auf die zum Zuordnen verf gbar sind ANMERKUNG Das Fenster Virtuelle Konsole V
307. ren Sie das Hotspare Legen Sie das prim re Netzteilger t fest Aktivieren oder deaktivieren Sie die Leistungsfaktorkorrektur Weitere Informationen zu diesen Optionen finden Sie in der Online Hilfe des Dienstprogramms f r die IDRAC Einstellungen Klicken Sie auf Zur ck dann auf Fertigstellen und schlie lich auf Ja Die Netzteiloptionen sind damit konfiguriert tzschalter aktivieren oder deaktivieren So aktivieren oder deaktivieren Sie den Netzschalter auf dem Managed System 1 Gehen Sie im Dienstprogramm f r die iDRAC Einstellungen zu Sicherheitskonfiguration Daraufhin wird die Seite iDRAC Einstellungen Sicherheitskonfiguration angezeigt W hlen Sie die Option Aktiviert aus um den Netzschalter zu aktivieren W hlen Sie ansonsten Deaktiviert aus Klicken Sie auf Zur ck dann auf Fertigstellen und schlie lich auf Ja Die Einstellungen sind damit gespeichert 141 142 12 Virtuelle Konsole konfigurieren und verwenden Sie k nnen die virtuelle Konsole dazu verwenden das Remote System zu verwalten indem Sie Tastatur Video und Maus auf der Management Station verwenden um die entsprechenden Ger te auf einem verwalteten Remote Server zu steuern Hierbei handelt es sich um eine Lizenzfunktion f r Rack und Tower Server Sie ist auf Blade Servern standardm ig verf gbar Die Hauptfunktionen sind e Es k nnen maximal vier gleichzeitige Sitzungen einer virtuellen Konsole unterst tzt werden Alle Sitzungen
308. rgestellt Sie k nnen die Fehleranzeige nur auf Rack und Tower Servern ein und ausblenden Um den Status der System ID LED ber RACADM anzuzeigen verwenden Sie den Befehl getled Weitere Informationen finden Sie im RACADM Befehlszeilen Referenzhandbuch f r iDRAC7 und CMC unter support dell com manuals Verwandte Links LED Einstellung f r die System ID konfigurieren 195 Anzeigen f r Hardwareprobleme Die Hardware bezogenen Probleme lauten Ger t kann nicht hochgefahren werden Laute L fter Verlust der Netzwerkkonnektivit t Festplattenfehler Fehler des USB Datentr gers Physischer Schaden Verwenden Sie auf der Basis des Problems die folgenden Verfahren um das Problem zu beheben Setzen Sie das Modul oder die Komponente neu ein und starten Sie das System neu Setzen Sie bei einem Blade Server das Modul in einen anderen Schacht des Geh uses ein Tauschen Sie die Festplatten oder die USB Flash Laufwerke aus Schlie en Sie die Strom und Netzwerkkabel erneut an oder tauschen Sie sie aus Sollte das Problem fortbestehen finden Sie weitere Informationen zum Beheben von spezifischen Fehlern auf dem Hardware Ger t im Hardware Benutzerhandbuch A VORSICHT Sie d rfen nur Fehlerbehebungsma nahmen ausf hren und einfache Reparaturen vornehmen wenn dies in Ihrer Produktdokumentation genehmigt ist oder wenn Sie online bzw telefonisch von einem Service und Support Team entsprechende Anleitungen erhalten Sch den durch nich
309. rminal zu aktivieren echo 1 gt proc sys kernel sysrq 2 Aktivieren Sie den Tastaturdurchgangsmodus von Active X Viewer 3 Dr cken Sie auf Strg Alt Druck 4 Lassen Sie nur die Taste Druck wieder los 5 Dr cken Sie die Tastenkombination Druck Strg Alt u ANMERKUNG Die S Abf Funktion wird derzeit nicht f r Internet Explorer und Java unterst tzt Warum wird die Meldung Verkn pfung unterbrochen unten auf der virtuellen Konsole angezeigt Wenn Sie w hrend des Neustarts eines Servers die freigegebene Netzwerkschnittstelle verwenden wird iDRAC getrennt w hrend das BIOS die Netzwerkkarte zur cksetzt Dieser Vorgang dauert auf Karten mit 10 GB l nger und dauert au erdem au ergew hnlich lange wenn auf dem angeschlossenen Netzwerk Switch Spanning Tree Protocol STP aktiviert ist In diesem Fall wird empfohlen die Option portfast f r die Switch Schnittstelle zu verwenden die mit dem Server verbunden ist In den meisten F llen stellt sich die virtuelle Konsole selbst wieder her Virtueller Datentr ger Warum wird die Verbindung mit dem Client f r den virtuellen Datentr ger manchmal getrennt Wenn eine Netzwerk Zeit berschreitung eintritt trennt die IDRAC7 Firmware die Verbindung und unterbricht die Verbindung zwischen dem Server und dem virtuellen Datentr ger Wenn Sie die CD im Client System wechseln weist die neue CD eventuell eine Autostart Funktion auf Wenn dies der Fall ist kann f r die Firmware eine
310. rogramm f r die IDRAC Einstellungen zu iDRAC Konfigurationen auf die Standardeinstellungen zur cksetzen Daraufhin wird die Seite iDRAC Einstellungen IDRAC Konfigurationen auf Standardeinstellungen zur cksetzen angezeigt 2 Klicken Sie auf Ja Der R cksetzvorgang wird damit gestartet 3 Klicken Sie auf Zur ck und navigieren Sie erneut zur Seite IDRAC Einstellungen iDRAC Konfigurationen auf Standardeinstellungen zur cksetzen um die Erfolgsmeldung anzuzeigen 197 198 19 H ufig gestellte Fragen FAQs In diesem Abschnitt werden h ufig gestellte Fragen zu den folgenden Themen aufgelistet e System Ereignisprotokoll e Netzwerksicherheit e Active Directory e Einfache Anmeldung e Smart Card Anmeldung e Virtuelle Konsole e Virtueller Datentr ger e vFlash SD Karte e _SNMP Authentifizierung e Speicherger te e RACADM e Verschiedenes System Ereignisprotokoll Warum verwendet SEL w hrend der Verwendung der iDRAC7 Web Schnittstelle ber den Internet Explorer nicht die Option Speichern unter Der Grund daf r liegt in einer Browser Einstellung So beheben Sie diesen Fehler 1 Wechseln Sie im Internet Explorer zu Tools Internetopionen Sicherheit und w hlen Sie die Zone in die Sie versuchen herunterzuladen Wenn sich das iDRAC7 Ger t z B in Ihrem lokalen Intranet befindet w hlen Sie Lokales Intranet und klicken Sie auf Stufe anpassen 2 Im Fenster Sicherheitseinstellunge
311. rogramm nicht vollst ndig beendet wurde sind andere SOL Sitzungen m glicherweise nicht verf gbar Um dieses Problem zu l sen beenden Sie die Befehlszeilenkonsole in der Web Schnittstelle unter bersicht iDRAC Einstellungen Sitzungen Mit iDRAC7 mithilfe von IPMI ber LAN kommunizieren Sie m ssen IPMI ber LAN f r iDRAC7 konfigurieren um IPMI Befehle ber LAN Kan le auf beliebigen externen Systemen zu aktivieren oder zu deaktivieren Wenn die Konfiguration nicht abgeschlossen ist k nnen die externen Systeme nicht ber die IPMI Befehle mit dem iDRAC7 Server kommunizieren IPMI ber LAN ber die Web Schnittstelle konfigurieren So konfigurieren Sie IPMI ber LAN 1 Gehen Sie in der iDRAC7 Web Schnittstelle zu bersicht iDRAC Einstellungen Netzwerk 83 Die Seite Netzwerk wird angezeigt 2 Geben Sie unter IPMI Einstellungen die Attributwerte an und klicken Sie dann auf Anwenden Weitere Informationen zu diesen Optionen finden Sie in der DRAC7 Online Hilfe Die IPMI ber LAN Einstellungen werden konfiguriert IPMI ber LAN ber das Dienstprogramm f r die iDRAC Einstellungen konfigurieren So konfigurieren Sie IPMI ber LAN 1 Gehen Sie im Dienstprogramm f r die IDRAC Einstellungen zu Netzwerk Die Seite IDRAC Netzwerkeinstellungen wird angezeigt 2 Geben Sie die erforderlichen Werte f r die IPMI Einstellungen ein Weitere Informationen zu den verf gbaren Optionen finden Sie in der Online Hi
312. roller Integration Best Practices Handbuch unter support dell com manuals Lifecycle Controller Seite auf Dell TechCenter delltechcenter com page Lifecycle Controller Lifecycle Controller WS Management Script Center delltechcenter com page Scripting the Dell Lifecycle Controller MOFs und Profile delltechcenter com page DCIM Library DTMF Website www dmtf org standards profiles IDRAC7 Schnittstelleninformationen Die folgenden Informationsschnittstellen werden ben tigt um ber Firewalls remote auf IDRAC7 zuzugreifen Hierbei handelt es sich um die Schnittstellen die iDRAC7 f r Verbindungen h rt Tabelle 4 Schnittstellen die iDRAC7 f r Verbindungen h rt Schnittstellennummer 22 23 80 443 623 5900 Konfigurierbare Schnittstelle Funktion SSH Telnet HTTP HTTPS RMCP RMCP Umleitung von Tastatur und Maus f r die virtuelle Konsole f r virtuelle Datentr ger f r virtuelle Ordner und die Remote Dateifreigabe Die folgende Tabelle listet die Schnittstellen auf die IDRAC7 als Client verwendet Tabelle 5 Schnittstellen die iDRAC7 als Client verwendet Schnittstellennummer 25 53 68 69 162 445 636 2049 22 Funktion SMTP DNS DHCP zugewiesene IP Adresse TFTP SNMP Trap Common Internet File System CIFS LDAP ber SSL LDAPS Network File System NFS Schnittstellennummer Funktion 3269 LDAPS f r globalen Katalog GC Weitere n tzliche Dokumente Z
313. rsicht Einrichtung Erstes Startger t 3 Legen Sie die Startreihenfolge in der Drop Down Liste Erstes Startger t auf Remote Dateifreigabe fest 4 W hlen Sie die Option Einmalstart aus um das Managed System f r den Neustart ber die Imagedatei nur f r die n chste Instanz zu aktivieren 5 Klicken Sie auf Anwenden 6 Starten Sie das Managed System neu und folgen Sie den Anweisungen auf dem Bildschirm um die Bereitstellung abzuschlie en Verwandte Links Virtuellen Datentr ger konfigurieren Erstes Startlaufwerk einstellen Verwalten der Remote Dateifreigabe Remote File Share Verwalten der Remote Dateifreigabe Remote File Share Mit der Remote Dateifreigabe Remote File Share RFS Funktion k nnen Sie eine ISO oder IMG Imagedatei festzulegen die sich auf einer Netzwerkfreigabe befindet und sie dem Betriebssystem des verwalteten Servers als virtuelles Laufwerk zur Verf gung zu stellen indem sie mithilfe von NFS oder CIFS als CD oder DVD geladen wird Dies ist eine lizenzierte Funktion K ANMERKUNG Die IPv4 Adresse wird sowohl f r CIFS als auch f r NFS unterst tzt Die IPv6 Adresse wird nur f r CIFS unterst tzt Die Remote Dateifreigabe unterst tzt nur die Image Dateiformate img und iso Eine img Datei wird als virtueller Floppy Datentr ger umgeleitet und eine iso Datei wird als virtuelles CDROM Laufwerk umgeleitet Sie m ssen ber Virtuelle Datentr ger Berechtigungen verf gen um RFS Moun
314. rte indem eine andere SD Karte verwendet wird die den Inhalt der ersten SD Karte spiegelt Eine der beiden SD Karten kann Master sein Wenn z B zwei neue SD Karten in das IDSDM eingesetzt werden wird SD1 die aktive oder Master Karte und SD2 die Standby Karte Die Daten werden auf den beiden Karten geschrieben aber die Daten werden von SD1 gelesen Immer wenn SD1 ausf llt oder entfernt wird wird SD2 automatisch zur aktiven Master Karte Unter Verwendung des iDRAC k nnen Sie den Status den Funktionszustand sowie die Verf gbarkeit von IDSDM anzeigen Der Redundanzstatus der SD Karte sowie Fehlerereignisse werden zum SEL protokolliert und auf der Frontblende angezeigt und PET Warnungen werden erstellt wenn Warnungen aktiviert sind Verwandte Links Sensorinformationen anzeigen 192 18 Fehler auf Managed System ber iIDRAC7 beheben Sie k nnen Fehler auf einem Remote Managed System wie folgt analysieren und beheben e Diagnosekonsole e _POST Code e Videos zur Start und Absturzerfassung e Bildschirm zum letzten Absturz e _Systemereignisprotokolle e Lifecycle Protokolle e Status auf der Frontblende e Problemanzeigen e Systemzustand Verwandte Links Diagnosekonsole verwenden POST Codes anzeigen Videos zum Startvorgang und zur Absturzerfassung anzeigen Protokolle anzeigen Bildschirm Letzter Systemabsturz anzeigen Status der Anzeige auf der Frontblende anzeigen Anzeigen f r Hardwareprobleme
315. rties iDRAC Information Current Network Settings e Overview iDRAC Settings Network Network Network Settings VORSICHT Wenn Sie bei aktivierter FlexAddress zwischen Server zugewiesener MAC Adresse und Geh use zugewiesener MAC Adresse umschalten oder umgekehrt ndert sich auch die iDRAC7 IP Adresse IDRAC7 Sitzungen anzeigen oder beenden Sie k nnen die Anzahl der Benutzer anzeigen die derzeit bei iDRAC7 angemeldet sind und die Benutzersitzungen beenden IDRAC7 Sitzungen ber die Web Schnittstelle beenden Benutzer ohne Administratorberechtigungen ben tigen eine Berechtigung zum Konfigurieren von iDRAC7 um iDRAC7 Sitzungen ber die IDRAC7 Web Schnittstelle beenden zu k nnen So zeigen Sie die IDRAC7 Sitzungen an und beenden sie 1 Gehen Sie in der IDRAC7 Web Schnittstelle zu bersicht iDRAC Einstellungen Sitzungen Daraufhin werden auf der Seite Sitzungen die Sitzungs ID der Benutzername die IP Adresse und der Sitzungstyp angezeigt Weitere Informationen zu diesen Eigenschaften finden Sie in der DRAC7 Online Hilfe 2 Klicken Sie zum Beenden der Sitzung in der Spalte Beenden auf das Papierkorbsymbol f r eine Sitzung IDRAC7 Sitzungen ber RACADM beenden Sie ben tigen Administratorberechtigungen um iDRAC7 Sitzungen ber RACADM beenden zu k nnen Verwenden Sie zum Anzeigen der aktuellen Benutzersitzungen den Befehl getssninfo Verwenden Sie zum Beenden einer Benutzersitzung den Befehl closessn
316. rtuellen Festplatten anzuzeigen Daraufhin wird die Seite Virtuelle Festplatten angezeigt e Gehen Sie zu bersicht Speicher Controller um Informationen zu den RAID Controllern anzuzeigen Daraufhin wird die Seite Controller angezeigt e Gehen Sie zu bersicht Speicher Geh use um Informationen zu den Geh usen anzuzeigen Daraufhin wird die Seite Geh use angezeigt Sie k nnen Filter verwenden um spezifische Ger teinformationen anzuzeigen Weitere Informationen zu den angezeigten Eigenschaften und zur Verwendung der Filteroptionen finden Sie in der DRAC7 Online Hilfe Speicherger t ber RACADM berwachen Um die Speicherger teinformationen anzuzeigen verwenden Sie den Befehl raid Weitere Informationen finden Sie im RACADM Befehlszeilen Referenzhandbuch f r iIDRAC7 und CMC unter support dell com manuals Bestandsaufnahme f r Netzwerkger te erstellen und Netzwerkger te berwachen Sie k nnen den Zustand remote berwachen und die Bestandsaufnahme f r die folgenden Netzwerkger te im Managed System anzeigen e Netzwerkadapter NICs e Konvergente Netzwerkadapter CNAs 69 e LAN auf Hauptplatinen LOMs e Netzwerktochterkarten NDCs e Mezzanine Karten nur f r Blade Server F r jedes Ger t k nnen Sie die folgenden Informationen zu den Schnittstellen und unterst tzten Partitionen abrufen e Link Status e Eigenschaften Einstellungen und Funktionen e Empfangs und bertragungsst
317. s f r Sites in der Intranetzone und in der Zone vertrauensw rdiger Sites ausgeschaltet 4 Klicken Sie auf Sites 5 Geben Sie in das Feld Diese Website zur Zone hinzuf gen die Adresse des iDRAC7 ein und klicken Sie auf Hinzuf gen 6 Klicken Sie auf Schlie en und dann auf OK 7 Schlie en Sie den Browser und starten Sie ihn neu damit die Einstellungen wirksam werden Browser Cache leeren Wenn beim Betrieb der virtuellen Konsole Probleme auftreten Fehler des Typs Au erhalb des Bereichs Synchronisierungsprobleme usw l schen Sie den Browser Cache um alte Viewer Versionen zu entfernen oder zu l schen die auf dem System gespeichert sein k nnten und wiederholen Sie den Vorgang u ANMERKUNG Um den Browser Cache l schen zu k nnen m ssen Sie ber Administratorrechte verf gen Fr here Versionen von ActiveX in IE7 l schen So l schen Sie fr here Versionen von Active X Viewer f r IE7 1 Schlie en Sie den Video Viewer und Internet Explorer 2 ffnen Sie nochmals den Internet Explorer Browser gehen Sie zu Internet Explorer Extras Add Ons verwalten und klicken Sie dort auf Add Ons aktivieren oder deaktivieren Daraufhin wird das Fenster Add Ons verwalten angezeigt 3 W hlen Sie im Dropdown Men Anzeigen Von Internet Explorer verwendete Add Ons aus 4 L schen Sie das Add On Video Viewer Fr here Versionen von ActiveX in IE8 l schen So l schen Sie fr here Versionen von Active X Viewer f r I
318. s_Bauer dell com Wenn die Dom ne im Benutzernamen nicht angegeben ist w hlen Sie die Active Directory Dom ne aus dem Drop Down Men Dom ne aus 5 Geben Sie f r einen LDAP Benutzer Ihren LDAP Benutzernamen und das zugeh rige Kennwort in die Felder Benutzername und Kennwort ein Der Dom nenname ist f r die LDAP Anmeldung nicht erforderlich Standardm ig ist Dieser IDRAC im Drop Down Men ausgew hlt 6 Klicken Sie auf Senden Sie werden mit den erforderlichen Benutzerberechtigungen bei iDRAC7 angemeldet Verwandte Links Benutzerkonten und Berechtigungen konfigurieren Konfigurieren von unterst tzten Webbrowsers Anmeldung beim iDRAC7 mit Smart Card Sie k nnen sich ber eine Smart Card bei iDRAC7 anmelden Smart Cards verf gen ber eine Zweifaktor Authentifizierung TFA mit Sicherheit auf zwei Ebenen e Physisches Smart Card Ger t e Geheimcode z B ein Kennwort oder eine PIN Benutzer m ssen ihre Anmeldeinformationen ber die Smart Card und die PIN berpr fen Verwandte Links Bei iDRAC7 ber eine Smart Card als lokaler Benutzer anmelden Bei iDRAC7 ber eine Smart Card als Active Directory Benutzer anmelden Bei iDRAC7 ber eine Smart Card als lokaler Benutzer anmelden Bevor Sie sich als lokaler Benutzer unter Verwendung einer Smart Card anmelden k nnen m ssen Sie die folgenden Schritte ausf hren e Benutzer Smart Card Zertifikat und vertrauensw rdiges Zertifikat der Zertifizierungs
319. schreitung auf der GUI Sitzung auf wenn die iDRAC7 Web Schnittstelle kurz nach dem Start der virtuellen Konsole ber die CMC Web Schnittstelle gestartet wird Wenn die virtuelle Konsole ber die CMC Web Schnittstelle f r iDRAC7 gestartet wird wird ein Popup Fenster ge ffnet um die virtuelle Konsole zu starten Dieses Popup Fenster wird kurz nach dem ffnen der virtuellen Konsole wieder geschlossen Wenn sowohl die GUI als auch die virtuelle Konsole auf das gleiche IDRAC7 System auf einer Management Station gestartet werden tritt eine Sitzungszeit berschreitung f r die IDRAC7 GUI auf wenn die GUI vor dem Schlie en des Popup Fensters gestartet wird Wenn die IDRAC7 GUI ber die CMC Web Schnittstelle gestartet wird nachdem das Popup Fenster f r die virtuelle Konsole geschlossen wurde tritt dieses Problem nicht auf Warum kann der Linux S Abf Schl ssel nicht mit Internet Explorer verwendet werden Das Verhalten des Linux S Abf Schl ssels weicht ab wenn Sie die virtuelle Konsole ber Internet Explorer verwenden Dr cken Sie zum Senden des S Abf Schl ssels die Taste Druck und lassen Sie sie los w hrend Sie die Tastenkombination Strg Alt dr cken So senden Sie den S Abf Schl ssel an einen Remote Linux Server ber iDRAC7 w hrend Sie Internet Explorer verwenden 1 Aktivieren Sie die Funktion f r den magischen Schl ssel auf dem Remote Linux Server Sie k nnen den folgenden Befehl verwenden um diesen Schl ssel auf dem Linux Te
320. sen ist e Host Betriebssystem und iDRAC7 befinden sich auf dem gleichen Subnetz und auf dem gleichen VLAN IMC unterst tzt IPv4 und IPv6 Adressen Vor der Aktivierung der internen Systemverwaltungskommunikation sollten Sie Folgendes sicherstellen e iDRAC7 liegt im freigegebenen Modus vor dies bedeutet dass die NIC Auswahl zu einem der LOMs zugewiesen ist e Host Betriebssystem und iDRAC7 befinden sich auf dem gleichen Subnetz und auf dem gleichen VLAN IMC ber das Dienstprogramm f r die iDRAC Einstellungen aktivieren So aktivieren Sie IMC ber das Dienstprogramm f r die IDRAC Einstellungen 1 Gehen Sie im Dienstprogramm f r die iDRAC Einstellungen zu Kommunikations Pass Through Daraufhin wird die Seite Kommunikations Pass Through angezeigt 2 W hlen Sie Aktiviert aus Weitere Informationen zu den verf gbaren Optionen finden Sie in der Online Hilfe des Dienstprogramms f r die IDRAC Einstellungen 3 Klicken Sie auf Zur ck dann auf Fertigstellen und schlie lich auf Ja Die Details werden gespeichert IMC ber RACADM aktivieren So definieren Sie iDRAC7 im freigegebenen Modus Beispiel LOM1 racadm config g cfglannetworking o cfgnicselection 2 So aktivieren Sie IMC racadm set idrac imc AdministrativeState Enabled 57 Bildschirm Letzter Absturz aktivieren Um den Grund f r den Absturz eines Managed System zu beheben k nnen Sie das Image des Systemabsturzes ber iDRAC7 erfassen So aktivieren
321. sen oder remote zugewiesen sind Um Flex Adressinformationen in iDRAC7 anzuzeigen konfigurieren und aktivieren Sie die Flex Adress Funktion ber den Chassis Management Controller CMC Weitere Informationen finden Sie im De Chassis Management Controller Benutzerhandbuch unter support dell com manuals Alle aktiven Sitzungen f r die virtuelle Konsole oder virtuellen Datentr ger werden beendet wenn die FlexAddress Einstellung aktiviert oder deaktiviert ist u ANMERKUNG Um Fehler zu vermeiden die zu einer Stromunterversorgung auf dem verwalteten System f hren k nnen muss der richtige Mezzanine Kartentyp f r jede Anschluss und Architekturverbindung installiert sein Die FlexAddress Funktion ersetzt die Server zugewiesenen MAC Adressen durch Geh use zugewiesene MAC Adressen und wird f r den iDRAC7 zusammen mit Blade LOMs Mezzanine Karten und E A Modulen eingesetzt Die Funktion FlexAddress des iDRAC unterst tzt die Bewahrung der steckplatzspezifischen MAC Adressen f r iDRACs in 70 einem Geh use Die Geh use zugewiesene MAC Adresse wird im permanenten CMC Speicher abgelegt und bei einem IDRAC7 Start oder einer Aktivierung der CMC FlexAddress an den iDRAC7 gesendet Wenn CMC Geh usen zugewiesene MAC Adressen aktiviert zeigt IDRAC7 die MAC Adresse auf den folgenden Seiten an e Overview Server Properties Details iDRAC Information e Overview Server Properties WWN MAC e Overview iDRAC Settings Prope
322. ser Gruppe Bei dem Versuch sich unter Verwendung des Benutzers der sich in der untergeordneten Dom ne befindet am iDRAC6 anzumelden schl gt das Einmalige Anmelden ber Active Directory fehl Dies kann m glicherweise auf den falschen Gruppentyp zur ckzuf hren sein Im Active Directory Server gibt es zwei Arten von Gruppentypen e Sicherheit Sicherheitsgruppen erm glichen Ihnen den Benutzer und Computerzugriff auf freigegebene Ressourcen zu verwalten und Gruppenrichtlinieneinstellungen zu filtern e Verteilung Verteilungsgruppen sind nur als E Mail Verteilerlisten vorgesehen Stellen Sie immer sicher dass der Gruppentyp Sicherheit lautet Sie k nnen zum Zuweisen von Berechtigungen f r Objekte keine Verteilergruppen verwenden verwenden Sie diese jedoch zum Filtern von Gruppenrichtlinieneinstellungen Einfache Anmeldung Die SSO Anmeldung schl gt auf Windows Server 2008 R2 x64 fehl Welche Einstellungen sind zum L sen dieses Problems erforderlich 1 F hren Sie http technet microsoft com en us library dd560670 WS 10 aspx f r den Dom nen Controller und die Dom nenregel aus 2 Konfigurieren Sie die Computer zur Verwendung der DES CBC MD5 Cipher Suite Diese Einstellungen haben m glicherweise Einfluss auf die Kompatibilit t mit Client Computern oder Diensten und Anwendungen in Ihrer Umgebung Die Regeleinstellung F r Kerberos zul ssige Verschl sselungstypen konfigurieren ist unter Computer Configuration Security
323. sole ber URL starten So starten Sie die virtuelle Konsole ber die URL 1 ffnen Sie einen unterst tzten Web Browser und geben Sie in das Adressfeld die folgende URL in Kleinbuchstaben ein https iDRAC7_ip console 2 Je nach Anmeldekonfiguration wird die entsprechende Anmeldeseite angezeigt Wenn die Einmalanmeldung deaktiviert und die lokale Active Directory LDAP oder Smart Anmeldung aktiviert ist wird die entsprechende Anmeldeseite angezeigt Wenn die Einmalanmeldung aktiviert ist wird der Viewer f r die virtuelle Konsole gestartet und die virtuelle Konsole wird im Hintergrund angezeigt u ANMERKUNG Internet Explorer unterst tzt die lokale Active Directory LDAP Smart Card und Einmalanmeldung Firefox unterst tzt die lokale AD und die Einmalanmeldung auf Windows basierten Betriebssystemen und die lokale Active Directory und LDAP Anmeldung auf Linux basierten Betriebssystemen u ANMERKUNG Wenn Sie keine Zugriffsberechtigung auf die virtuelle Konsole haben aber berechtigt sind auf den virtuellen Datentr ger zuzugreifen wird durch die Verwendung dieser URL anstatt der virtuellen Konsole der virtuelle Datentr ger verwendet Viewer f r virtuelle Konsole verwenden Der Viewer f r die virtuelle Konsole bietet verschiedene Steuerungen z B eine Maussynchronisierung Chat Optionen Tastatur Makros Energieversorgungsma nahmen und Zugriff auf den virtuellen Datentr ger Weitere Informationen finden S
324. sprechen nicht den Buchstaben des physikalischen Laufwerks auf der Management Station ANMERKUNG Der virtuelle Datentr ger funktioniert u U nicht ordnungsgem auf Clients des Windows Betriebssystems die mit Internet Explorer Enhanced Security konfiguriert wurden Um dieses Problem zu l sen schlagen Sie in der Dokumentation zum Microsoft Betriebssystem nach oder wenden Sie sich an den Systemadministrator Verwandte Links 158 Virtuellen Datentr ger konfigurieren Images von virtuellen Datentr gern hinzuf gen Um Images von virtuellen Datentr gern hinzuzuf gen f hren Sie im Client Ansicht f r den virtuellen Datentr ger die folgenden Schritte aus Klicken Sie zum Hinzuf gen von Images auf Image hinzuf gen und w hlen Sie dann die Image Datei auf der Management Station oder auf Laufwerk C des Managed System aus Das ISO oder Floppy Image wird damit zur Liste der verf gbaren Ger te hinzugef gt Um einen Ordner als ISO oder Floppy Image hinzuzuf gen klicken Sie auf die Option Ordner als Image hinzuf gen Durch diese Funktion wird ein Datentr ger Image des Remote Ordners erstellt und als ber USB verbundenes Ger t auf das Betriebssystem des Servers gemountet Der Datentr ger wird verbunden und die Informationen im Fenster Client Ansicht werden aktualisiert Wenn der Ordner als Image hinzugef gt wird wird eine iso Datei auf dem Desktop der Management Station erstellt ber die diese Funktion verwendet
325. srichtlinie 2 Erweitern Sie den Ordner Richtlinien ffentlicher Schl ssel klicken Sie mit der rechten Maustaste auf Automatische Zertifikatanforderungs Einstellungen und klicken Sie auf Automatische Zertifikatanforderung Daraufhin wird der Assistent f r die Einrichtung der automatischen Zertifikatanforderung angezeigt 3 Klicken Sie auf Weiter und w hlen Sie dann Dom nen Controller aus 4 Klicken Sie auf Weiter und klicken Sie dann auf Fertigstellen Daraufhin wird das SSL Zertifikat installiert Das CA Stammzertifikat des Dom nen Controllers zu IDRAC7 exportieren ANMERKUNG Wenn Ihr System Windows 2000 ausf hrt oder Sie eine eigenst ndige CA verwenden k nnen die nachfolgenden Schritte variieren So exportieren Sie das Stamm Zertifizierungsstellenzertifikat des Dom nen Controllers nach iDRAC7 1 Suchen Sie den Dom nen Controller der den Microsoft Enterprise CA Dienst ausf hrt 2 Klicken Sie auf Start Ausf hren 3 Geben Sie mmc ein und klicken Sie auf OK 4 Klicken Sie im Fenster Konsole 1 MMC auf Datei oder auf Konsole auf Windows 2000 Systemen und w hlen Sie Snap in hinzuf gen entfernen 5 Klicken Sie im Fenster Snap In hinzuf gen entfernen auf Hinzuf gen 6 W hlen Sie im Fenster Eigenst ndiges Snap In die Option Zertifikate aus und klicken Sie auf Hinzuf gen 7 W hlen Sie Computer und klicken Sie auf Weiter 8 W hlen Sie Arbeitsplatz aus klicken Sie auf Fertigstellen und klicken Sie sch
326. sstellenzertifikat in den Speicher f r vertrauensw rdige ActiveX Zertifikate importieren Zertifizierungsstellenzertifikat in den Speicher f r vertrauensw rdige Java Zertifikate importieren So importieren Sie das Zertifizierungsstellenzertifikat in den vertrauensw rdigen Java Speicher 1 Starten Sie das Java Systemsteuerung 2 Klicken Sie auf die Registerkarte Sicherheit und dann auf Zertifikate Das Dialogfeld Zertifikate wird angezeigt 3 W hlen Sie aus dem Drop Down Men Zertifikattyp die Option Vertrauensw rdige Zertifikate aus 4 Klicken Sie auf Importieren browsen Sie zum gew nschten Zertifizierungsstellenzertifikat im in Base64 verschl sselten Format w hlen Sie es aus und klicken Sie dann auf ffnen Das ausgew hlte Zertifikat wird in den vertrauensw rdigen web basierten Zertifikatspeicher importiert 5 Klicken Sie auf Schlie en und dann auf OK Daraufhin wird das Fenster Java Systemsteuerung geschlossen Zertifizierungsstellenzertifikat in den Speicher f r vertrauensw rdige ActiveX Zertifikate importieren Sie m ssen das OpenSSL Befehlszeilen Tool verwenden um das Zertifikat Hash ber den Secure Hash Algorithm SHA zu erstellen Es wird empfohlen das OpenSSL Tool ab Version 1 0 x zu verwenden da es SHA standardm ig verwendet Das Zertifizierungsstellenzertifikat muss im Base64 verschl sselten PEM Format vorliegen Dies ist ein einmaliger Prozess f r den Import jedes einzelnen Zertifizieru
327. st tztes Protokoll aktivieren BIOS f r serielle Verbindung konfigurieren So konfigurieren Sie das BIOS f r serielle Verbindungen u ANMERKUNG Dies gilt nur f r iDRAC7 auf Rack und Tower Server 1 Schalten Sie das System ein oder starten Sie es neu Dr cken Sie lt F2 gt Gehen Sie zu System BIOS Einstellungen Serielle Kommunikation ae ON Legen Sie die folgenden Werte fest Serielle Kommunikation Eingeschaltet mit Konsolenumleitung Adresse der seriellen Schnittstelle COM2 u ANMERKUNG Sie k nnen die serielle Kommunikation auf Eingeschaltet mit serieller Umleitung ber COM1 einstellen wenn das Adressfeld des seriellen Anschlusses Serielles Ger t2 auch auf COM1 eingestellt ist Externer serieller Anschluss Serielles Ger t2 Failsafe Baud Rate 115 200 Remote Terminaltyp vt100 vt220 Umleitung nach Start Aktiviert 5 Klicken Sie auf Zur ck und dann auf Fertigstellen 6 Klicken Sie auf Ja um die nderungen zu speichern 7 Dr cken Sie auf die Esc Taste um das System Setup Programm zu beenden 18 IDRAC7 f r die Verwendung von SOL konfigurieren Sie k nnen die SOL Einstellungen in iDRAC7 ber die Web Schnittstelle ber RACADM oder ber das Dienstprogramm f r die IDRAC Einstellungen festlegen iDRAC7 f r die Verwendung von SOL ber die IDRAC7 Web Schnittstelle konfigurieren Um IPMI Seriell ber LAN SOL zu konfigurieren 1 Gehen Sie in der ID
328. stelle nach iDRAC7 hochladen e Smart Card Anmeldung aktivieren Die iDRAC7 Webschnittstelle zeigt die Smart Card Anmeldeseite f r alle Benutzer an die f r die Verwendung der Smart Card konfiguriert wurden ANMERKUNG Abh ngig von den Browser Einstellungen werden Sie aufgefordert das Smart Card Reader ActiveX Plugin herunterzuladen und zu installieren wenn Sie diese Funktion zum ersten Mal anwenden So melden Sie sich bei iDRAC7 als lokaler Benutzer ber eine Smart Card an 1 Rufen Sie die iDRAC7 Web Schnittstelle ber den Link https IP Adresse auf Die iDRAC7 Anmeldeseite wird eingeblendet und fordert Sie zum Einlegen der Smart Card auf u ANMERKUNG Wenn die standardm ige HTTPS Schnittstellennummer Schnittstelle 443 ge ndert wurde geben Sie Folgendes ein https IP Adresse Schnittstellennummer wobei IP Adresse f r die IP Adresse des iDRAC7 und Schnittstellennummer f r die HTTPS Schnittstellennummer steht 2 Legen Sie die Smart Card in das Laufwerk ein und klicken Sie auf Anmeldung 26 Sie werden daraufhin dazu aufgefordert die PIN f r die Smart Card einzugeben Ein Kennwort wird nicht ben tigt 3 Geben Sie die PIN der Smart Card f r lokale Smart Card Benutzer ein Sie werden am iDRAC7 angemeldet u ANMERKUNG Wenn Sie ein lokaler Benutzer sind f r den die Option CRL Pr fung f r Smart Card Anmeldung aktivieren aktiviert ist versucht iDRAC7 die Zertifikatsperrliste CRL herunterzuladen
329. ster Registrierungseditor Sie k nnen sich jetzt unter Verwendung der SSO am iDRAC7 anmelden Wenn Sie die SSO f r iDRAC7 aktiviert haben und Internet Explorer zum Anmelden an iDRAC7 verwenden schl gt die SSO fehl und Sie werden aufgefordert Ihren Benutzernamen und Ihr Kennwort einzugeben Wie beheben Sie das Problem Stellen Sie sicher dass die IDRAC7 IP Adresse unter Extras Internetoptionen Sicherheit Vertrauensw rdige Sites aufgelistet ist Wenn sie nicht aufgelistet ist schl gt die SSO fehl und Sie werden aufgefordert Ihren Benutzernamen und Ihr Kennwort einzugeben Klicken Sie auf Abbrechen und fahren Sie fort Smart Card Anmeldung Bei Verwendung der Active Directory Smart Card Anmeldung dauert es vis zu vier Minuten um sich am iDRAC7 anzumelden 203 Die normale Active Directory Smart Card Anmeldung dauert weniger als zehn Sekunden es kann jedoch bis zu vier Minuten dauern wenn Sie den bevorzugten DNS Server und den alternativen DNS Server auf der Seite Netzwerk angegeben haben und der bevorzugte DNS Server ausgefallen ist DNS Zeit berschreitungen sind zu erwarten wenn ein DNS Server ausgeschaltet ist IDRAC7 meldet Sie unter Verwendung des alternativen DNS Servers an Das ActiveX Plugin kann das Smart Card Laufwerk nicht erkennen Stellen Sie sicher dass die Smart Card auf dem Microsoft Windows Betriebssystem unterst tzt wird Windows unterst tzt eine beschr nkte Anzahl von Cryptographic Service Providers
330. stlegen einer Ereigniswarnung den Befehl eventfilters Weitere Informationen finden Sie im RACADM Befehlszeilen Referenzhandbuch f r iDRAC7 und CMC das unter support dell com manuals verf gbar ist 125 Alarmwiederholungsereignis einrichten Sie k nnen den iDRAC so konfigurieren dass in betsimmten Intervallen weitere Ereignisse erzeugt werden wenn das System weiterhin oderhalb eines Schwellenwertes f r die Einlasstemperatur betrieben wird Das Standardintervall betr gt 30 Tage Der zul ssige Bereich betr gt 0 bis 365 Tage Ein Wert von 0 bedeutet dass die Ereigniswiederholung deaktiviert ist K ANMERKUNG Sie m ssen die Berechtigung zum Konfiguirieren des iDRAC Configure iDRAC besitzen um den Wert f r die Alarmwiederholung einzustellen Alarmwiederholungsereignis ber die IDRAC7 Weboberfl che einrichten So legen Sie einen Wert f r die Alarmwiederholung fest 1 Gehen Sie in der IDRAC7 Weboberfl che zu bersicht Server Alarme Alarmwiederholung Die Seite Alarmwiederholung wird angezeigt 2 Geben Sie in der Spalte Wiederholung einen Wert f r die Alarmh ufigkeit f r die gew nschte Kategorie den Alarm und die Schweregrade ein Weitere Informationen finden Sie in der DRAC7 Online Hilfe 3 Klicken Sie auf Anwenden Die Einstellungen f r die Alarmwiederholung werden gespeichert Alarmwiederholungsereignisse ber RACADM einrichten Verwenden Sie den Unterbefehl eventfilters um ber de
331. support dell com manuals Standort f r Managed System ber das Dienstprogramm f r die iDRAC Einstellungen einrichten So legen Sie die Details f r den Systemstandort fest 1 Gehen Sie im Dienstprogramm f r die iDRAC Einstellungen zu Systemstandort Daraufhin wird die Seite IDRAC Einstellungen Systemstandort angezeigt 2 Geben Sie die Standortdetails des Managed System im Rechenzentrum ein Weitere Informationen zu den verf gbaren Optionen finden Sie in der Online Hilfe des Dienstprogramms f r die iDRAC Einstellungen 3 Klicken Sie auf Zur ck dann auf Fertigstellen und schlie lich auf Ja Die Details werden gespeichert Systemleistung und Stromverbrauch optimieren ber das Dienstprogramm f r die IDRAC Einstellungen k nnen Sie die Leistung optimieren und die maximale Temperatur f r den Luftaustritt festlegen sowie die L ftergeschwindigkeit des Managed System festlegen Gehen Sie dazu wie folgt vor 1 Gehen Sie im Dienstprogramm f r die iDRAC Einstellungen zu Thermisch Die Seite iDRAC Einstellungen Thermisch wird angezeigt 2 Legen Sie die Einstellungen f r Thermisch Benutzeroption und L fter fest Weitere Informationen finden Sie in der Online Hilfe zu den iDRAC Einstellungen 3 Klicken Sie auf Zur ck dann auf Fertigstellen und schlie lich auf Ja Die Konfiguration der Temperatureinstellungen ist damit abgeschlossen Konfigurieren von unterst tzten Webbrowsers Wenn Sie von einer Man
332. t ber diesen Viewer k nnen Sie die Maus und Tastaturfunktionen des Remote Systems ber Ihre Management Station steuern Es ist m glich dass nach dem Starten der Anwendung mehrere Dialogfelder eingeblendet werden k nnen Um den unberechtigten Zugriff auf die Anwendung zu verhindern m ssen Sie diese Dialogfelder innerhalb von drei Minuten durchlaufen Ansonsten werden Sie aufgefordert die Anwendung erneut zu starten Wenn w hrend des Starts des Viewers ein oder mehrere Fenster mit Sicherheitswarnungen angezeigt werden klicken Sie zum Fortsetzen des Vorgangs auf Ja Im Viewer Fenster werden m glicherweise zwei Mauszeiger angezeigt Einer f r den verwalteten Server und der andere f r Ihre Management Station Wenn die Cursor nicht synchronisiert werden w hlen Sie Einzel Cursor aus dem Men Tools im Viewer f r die virtuelle Konsole aus Das Starten einer virtuellen Konsole ber eine Windows Vista Management Station kann Neustartmeldungen der virtuellen Konsole verursachen Sie k nnen dies vermeiden indem Sie die entsprechenden Zeit berschreitungswerte an den folgenden Stellen einstellen e Systemsteuerung Energieoptionen Energiesparmodus Erweiterte Einstellungen Festplatte Festplatte ausschalten nach lt Zeit berschreitung gt e Systemsteuerung Energieoptionen Hochleistung Erweiterte Einstellungen Festplatte Festplatte ausschalten nach lt Zeit berschreitung gt 149 Virtuelle Kon
333. t von Dell genehmigte Wartungsversuche werden nicht durch die Garantie abgedeckt Lesen und befolgen Sie die zusammen mit dem Produkt gelieferten Sicherheitshinweise Systemzustand anzeigen Die Web Schnittstellen f r iDRAC7 und CMC f r Blade Server zeigen den Status f r die folgenden Komponenten an Batterien L fter Eingriff Netzteile Wechselbarer Flash Datentr ger Temperaturen Spannungen CPU Gehen Sie in der iDRAC7 Web Schnittstelle zum Abschnitt bersicht Server Systemzusammenfassung Server Zustand Gehen Sie zum Abrufen des CPU Zustands zu bersicht Hardware CPU Die Anzeichen f r den System Zustand lauten wie folgt weis auf einen normalen Status hin A Weist auf einen Warnstatus hin G Weist auf einen Ausfallstatus hin 196 Weist auf einen unbekannten Status hin Klicken Sie einen beliebigen Komponentennamen im Abschnitt Server Zustand um die Details zu den jeweiligen Komponenten anzuzeigen Serverstatusbildschirm auf Fehlermeldungen berpr fen Wenn eine gelbe LED zu blinken beginnt und ein bestimmter Server einen Fehler aufweist kennzeichnet der Hauptserverstatusbildschirm auf dem LCD den betroffenen Server in Orange Verwenden Sie die Navigationsschaltfl chen des LCD um den betroffenen Server zu kennzeichnen und klicken Sie dann auf die Schaltfl che in der Mitte Fehler und Warnmeldungen werden jetzt in der zweiten Zeile angezeigt Im Server Benutzerha
334. tandardm ige Ausgangspunkt wenn Sie sich am iDRAC7 anmelden Wechseln Sie von root abw rts indem Sie das Verb cd verwenden ANMERKUNG Auf SM CLP Adresspfaden sind der Schr gstrich und der umgekehrte Schr gstrich untereinander austauschbar Mit einem umgekehrten Schr gstrich am Ende einer Befehlszeile wird jedoch der Befehl in der n chsten Zeile fortgesetzt und der Schr gstrich wird ignoriert wenn der Befehl geparst wird 182 Wenn Sie z B zum dritten Eintrag des Systemereignisprotokolls SEL wechseln m chten geben Sie den folgenden Befehl ein gt cd adminl systeml logs1l logl record3 Geben Sie das Verb cd ohne Ziel ein um Ihren aktuellen Standort im Adressbereich zu finden Die Abk rzungen und funktionieren auf dieselbe Weise wie unter Windows und Linux bezieht sich auf die bergeordnete Ebene und bezieht sich auf die aktuelle Ebene Verb show verwenden Verwenden Sie zum Anzeigen weiterer Informationen zu einem Ziel das Verb show Durch dieses Verb werden die Eigenschaften der Ziele der Unterziele der Verkn pfungen und eine Liste der SM CLP Verben angezeigt die an einem bestimmten Standort zul ssig sind Option display verwenden Anhand der Option show display k nnen Sie die Befehlsausgabe auf eines oder mehrere der folgenden Elemente einschr nken Eigenschaften Ziele Zuordnungen und Verben Wenn Sie z B nur die Eigenschaften und Ziele des aktuellen Orts anzeigen m chten verw
335. telle behalten 177 178 16 SMCLP verwenden Die Server Management Command Line Protocol SMCLP Spezifikation aktiviert die CLI basierte Systemverwaltung Es definiert ein Protokoll f r die Verwaltungsbefehle die ber Standardzeichen basierte Streams bertragen werden Dieses Protokoll greift ber einen von Hand eingegebenen Befehlssatz auf einen Common Information Model Object Manager CIMOM zu SMCLP ist eine Unterkomponente der Distributed Management Task Force DMTFJ Initiative mit der die Systemverwaltung ber mehrere Plattformen hinweg optimiert werden kann In Verbindung mit der Spezifikation f r verwaltete Elementadressierung und zahlreichen Profilen zu SMCLP Zuordnungsspezifikationen beschreibt die SMCLP Spezifikation die Standard Verben und Ziele zum Ausf hren verschiedener Verwaltungsaufgaben u ANMERKUNG Es wird angenommen dass Sie mit der SMASH Initiative Systemverwaltungsarchitektur f r Serverhardware und den SMWG SMCLP Angaben vertraut sind Das SM CLP ist eine Unterkomponente der DMTF Distributed Management Task Force SMASH Initiative zum Rationalisieren der Serververwaltung ber mehrere Plattformen In Verbindung mit der Spezifikation f r verwaltete Elementadressierung und zahlreichen Profilen zu SM CLP Zuordnungsspezifikationen beschreibt die SM CLP Spezifikation die Standard Verben und Ziele zum Ausf hren verschiedener Verwaltungsaufgaben Das SMCLP wird von der iDRAC7 Controller Firmware aus gehostet un
336. telle signiert wurde und das Zertifikat dieser Zertifizierungsstelle bereits in der Liste der vertrauensw rdigen Stammzertifizierungsstellen des Dom nen Controllers verzeichnet ist m ssen die Schritte in diesem Abschnitt nicht ausgef hrt werden 96 So importieren Sie das SSL Zertifikat der IDRAC7 Firmware in alle Listen vertrauensw rdiger Zertifikate der Dom nen Controller 1 Laden Sie das iDRAC7 SSL Zertifikat unter Verwendung des folgenden RACADM Befehls herunter racadm sslcertdownload t 0x1 f lt RAC SSL Zertifikat gt 2 ffnen Sie am Dom nen Controller ein Fenster der MMC Konsole und w hlen Sie Zertifikate Vertrauensw rdige Stammzertifizierungsstellen aus Klicken Sie mit der rechten Maustaste auf Zertifikate w hlen Sie Alle Aufgaben und klicken Sie auf Importieren Klicken Sie auf Weiter und suchen Sie die SSL Zertifikatdatei 5 Installieren Sie das iIDRAC7 SSL Zertifikat in der vertrauensw rdigen Stammzertifizierungsstelle der einzelnen Dom nen Controller Wenn Sie Ihr eigenes Zertifikat installiert haben stellen Sie sicher dass die Zertifizierungsstelle die das Zertifikat signiert hat in der Liste Vertrauensw rdige Stammzertifizierungsstellen aufgef hrt ist Wenn die Zertifizierungsstelle nicht auf der Liste ist m ssen Sie sie auf allen Dom nen Controllern installieren 6 Klicken Sie auf Weiter und w hlen Sie aus ob Windows den Zertifikatspeicher automatisch aufgrund des Zertifikattyps ausw hlen soll od
337. telle zu bersicht iDRAC Einstellungen Netzwerk Serielle Verbindung 2 Legen Sie unter Serielle IPMI Verbindung die Werte f r die Attribute fest Weitere Informationen zu den verf gbaren Optionen finden Sie in der DRAC7 Online Hilfe 3 Klicken Sie auf Anwenden IPMI Modus f r die serielle Verbindung ber RACADM aktivieren So konfigurieren Sie den IPMI Modus 1 Deaktivieren Sie die serielle RAC Schnittstelle racadm config g cfgSerial o cfgSerialConsoleEnable 0 2 Aktivieren Sie den entsprechenden IPMI Modus racadm config g cfgIpmiSerial o cfgIpmiSerialConnectionMode lt oder1 gt wobei A r den Terminalmodus und 7f r den Basismodus steht Einstellungen f r serielle IPMI Verbindung ber RACADM aktivieren So konfigurieren Sie die Einstellungen f r serielle IPMI Verbindungen 1 ndern Sie den Modus f r die serielle IPMI Verbindung ber den folgenden Befehl auf die gew nschte Einstellung racadm config g cfgSerial o cfgSerialConsoleEnable 0 2 Legen Sie die Baud Rate f r die serielle IPMI Verbindung ber den folgenden Befehl fest racadm config g cfgIpmiSerial o cfgIpmiSerialBaudRate lt Baud Rate gt wobei die lt Baud Rate gt 9600 19200 57600 oder 115 200 BPS sein kann 3 Aktivieren Sie die Hardware Flusssteuerung f r die serielle IPMI Verbindung ber den folgenden Befehl racadm config g cfgIpmiSerial o cfgIpmiSerialFlowControl 1 4 Legen Sie die Mindestberechtigungsebene f r de
338. telten IP Adressen Die Dell Systems Software Support Matrix bietet Informationen ber die verschiedenen Dell Systeme ber die von diesen Systemen unterst tzten Betriebssysteme und ber die Dell OpenManage Komponenten die auf diesen Systemen installiert werden k nnen Das Dell OpenManage Server Administrator Installationshandbuch enth lt Anleitungen zur Installation von Dell OpenManage Server Administrator Das Dell OpenManage Management Station Software Installationshandbuch enth lt Anleitungen zur Installation der Dell OpenManage Management Station Software die das Baseboard Management Dienstprogramm DRAC Tools und Active Directory Snap In enth lt Informationen zur IPMI Schnittstelle finden Sie im Benutzerhandbuch f r Verwaltungsdienstprogramme des Dell OpenManage Baseboard Verwaltungs Controllers Infodateien k nnen vorhanden sein Diese geben den letzten Stand der nderungen am System oder an der Dokumentation wieder und enthalten erweitertes technisches Referenzmaterial f r erfahrene Benutzer oder Techniker Das Glossar enth lt Informationen zu den in diesem Dokument verwendeten Begriffen Die folgenden Systemdokumente sind erh ltlich um weitere Informationen zur Verf gung zu stellen Das DRAC7 bersichts und Funktionshandbuch enth lt Informationen zu iDRACT zu lizenzierbaren Funktionen und zu Lizenzaktualisierungsoptionen In den mit dem System gelieferten Sicherheitshinweisen finden Sie wichtige Informatione
339. temen ausgef hrt auf dem Server Administrator installiert ist Der lokale RACADM kommuniziert ber die bandinterne IPMI Host Schnittstelle mit iDRAC7 Da es auf dem lokal verwalteten System installiert ist m ssen sich Benutzer zum Ausf hren dieses Dienstprogramms am Betriebssystem anmelden Ein Benutzer muss ber umfassende Administratorberechtigungen verf gen oder ein Root Benutzer sein um dieses Dienstprogramm verwenden zu k nnen e Remote RACADM ist ein Client Dienstprogramm das auf einer Management Station ausgef hrt wird Es verwendet die bandexterne Netzwerkschnittstelle um die RACADM Befehle auf dem Managed System auszuf hren au erdem wird der HTTPs Kanal verwendet Die Option r f hrt den RACADM Befehl ber ein Netzwerk aus e Sie k nnen auf den Firmware RACADM zugreifen indem Sie sich ber SSH oder Telnet bei IDRAC7 anmelden Sie k nnen die Firmware RACADM Befehle ohne Angabe der IP Adresse des Benutzernamens oder des Kennworts f r iDRAC7 ausf hren e Es ist nicht erforderlich die IP Adresse den Benutzernamen oder das Kennwort f r iDRAC7 anzugeben um die Firmware RACADM Befehle auszuf hren Nachdem Sie die RACADM Befehlseingabe aufgerufen haben k nnen Sie die Befehle ohne das Pr fix racadm direkt ausf hren Verwenden Sie die LC Anzeige auf der Frontblende des Servers um die folgenden Aktivit ten auszuf hren e Warnungen IP oder MAC Adresse f r iDRAC7 oder benutzerprogrammierbare Zeichenfolge
340. ten unterh lt Microsoft eine Datenbank von Active Directory Objektbezeichnern OIDs Wenn also Unternehmen das Schema erweitern sind diese Erweiterungen eindeutig und ergeben keine Konflikte Um das Schema im Active Directory von Microsoft zu erweitern hat Dell eindeutige OIDs Namenserweiterungen und eindeutig verlinkte Attribut IDs f r die Attribute und Klassen erhalten die dem Verzeichnisdienst hinzugef gt werden e Erweiterung ist dell e Basis OID lautet 1 2 840 113556 1 8000 1280 e Der RAC LinkID Bereich ist 12070 bis 12079 bersicht ber die IDRAC7 Schemaerweiterungen Dell hat das Schema um Zuordnungs Ger te und Berechtigungseigenschaften erweitert Die Zuordnungseigenschaft wird zur Verkn pfung der Benutzer oder Gruppen mit einem spezifischen Satz an Berechtigungen f r ein oder mehrere iDRAC7 Ger te verwendet Dieses Modell ist unkompliziert und gibt dem Administrator h chste Flexibilit t bei der Verwaltung verschiedener Benutzergruppen iDRAC7 Berechtigungen und iDRAC7 Ger ten im Netzwerk F r jedes iDRAC7 des Netzwerkes das Sie zur Authentifizierung und Autorisierung in Active Directory integrieren m chten m ssen Sie mindestens ein Zuordnungsobjekt und ein iDRAC7 Ger teobjekt erstellen Sie k nnen mehrere Zuordnungsobjekte erstellen wobei jedes Zuordnungsobjekt nach Bedarf mit beliebig vielen Benutzern Benutzergruppen oder iDRAC7 Ger teobjekten verbunden werden kann Die Benutzer und iDRAC7 Benutzergruppen k
341. ting durchf hren zu k nnen u ANMERKUNG Wenn ESXi auf dem Managed System ausgef hrt wird und Sie ein Floppy Image img ber die Remote Dateifreigabe mounten ist das verbundene Floppy Image auf dem ESXi Betriebssystem nicht verf gbar Der Verbindungsstatus f r RFS ist im iDRAC7 Protokoll verf gbar Nach einer Verbindung eines per RFS geladenen Laufwerks wird diese Verbindung selbst dann nicht getrennt wenn Sie sich vom iDRAC7 abmelden Die RFS Verbindung wird beendet wenn der iDRAC7 zur ckgesetzt wird oder die Verbindung zum Netzwerk abbricht Die Webschnittstelle und Befehlszeilenoptionen zum Schlie en einer RFS Verbindung sind f r CMC und iDRAC7 ebenfalls verf gbar Die RFS Verbindung des CMC hebt immer ein bestehendes RFS Mounting des iDRAC7 auf u ANMERKUNG Zwischen der iDRAC7 vFlash Funktion und RFS besteht kein Zusammenhang 189 Remote Dateifreigabe ber die Web Schnittstelle konfigurieren So aktivieren Sie die Remote Dateifreigabe 1 Gehen Sie in der iDRAC7 Web Schnittstelle zu bersicht Server Verbundener Datentr ger Daraufhin wird die Seite Verbundener Datentr ger angezeigt 2 W hlen Sie unter Remote Dateifreigabe die Option Verbinden oder Automatisch verbinden aus und geben Sie den Benutzernamen das Kennwort und den Dateipfad zum Image an Weitere Informationen finden Sie in der DRAC7 Online Hilfe 3 Klicken Sie auf Anwenden und dann auf Verbinden Die Verbindung wird eingerichtet
342. tion impliziert dass die dedizierte IDRAC Netzwerkschnittstelle den Datenverkehr getrennt von den LOM oder NIC Schnittstellen des Servers weiterleitet Bei der Verwaltung des Netzwerkdatenverkehrs kann iDRAC ber die Option Dediziert im Vergleich zu den IP Adressen die dem Host LOM oder den NICs zugewiesen werden eine IP Adresse vom gleichen Subnetz oder einem anderen Subnetz zugewiesen werden u ANMERKUNG Diese Option ist nur auf Rack oder Tower Systemen mit einer iDRAC7 Enterprise Lizenz verf gbar Bei Blades ist diese Option standardm ig verf gbar LOMI LOM2 LOM3 LOM4 ANMERKUNG Bei Rack und Tower Servern sind zwei LOM Optionen LOM1 und LOM2 oder alle vier LOM Optionen verf gbar Ma geblich daf r ist das jeweilige Server Modell Blade Server verwenden kein LOM f r die Kommunikation mit iDRAC7 W hlen Sie aus dem Drop Down Men Failover Netzwerk eine der verbleibenden LOMs aus Wenn ein Netzwerk ausf llt wird der Datenverkehr ber das Failover Netzwerk umgeleitet ANMERKUNG Wenn Sie in der Drop Down Liste NIC Auswahl die Option Dediziert ausgew hlt haben wird diese Option ausgegraut dargestellt Wenn beispielsweise der IDRAC7 Netzwerkverkehr ber LOM2 umgeleitet werden soll wenn LOM1 ausgefallen ist w hlen Sie LOM1 unter NIC Auswahl und LOM2 unter Failover Netzwerk aus W hlen Sie unter Automatische Verhandlung die Option Eingeschaltet aus wenn iDRAC7 den Duplexmodus und die Netzwerkgeschwind
343. tionen k nnen nicht formatiert werden Bevor Sie eine Partition aus einer Imagedatei erstellen m ssen Sie Folgendes sicherstellen e Sie haben Berechtigungen f r den Zugriff auf den virtuellen Datentr ger e Die Karte ist initialisiert e Die Karte ist nicht schreibgesch tzt e Auf der Karte wird kein Initialisierungsvorgang ausgef hrt 172 So formatieren Sie eine vFlash Partition 1 Gehen Sie in der iDRAC7 Web Schnittstelle zu bersicht Server vFlash Formatieren Die Seite Partition formatieren wird angezeigt 2 Geben Sie die erforderlichen Informationen ein und klicken Sie auf bernehmen Weitere Informationen zu den verf gbaren Optionen finden Sie in der ORAC7 Online Hilfe Es wird eine Warnungsmeldung angezeigt die darauf hinweist dass alle Daten auf der Partition gel scht werden 3 Klicken Sie auf OK Die ausgew hlte Partition wird gem dem festgelegten Dateisystemtyp formatiert Es wird eine Fehlermeldung angezeigt wenn Folgendes zutrifft Die Karte ist schreibgesch tzt Auf der Karte wird bereits ein Initialisierungsvorgang ausgef hrt Verf gbare Partitionen anzeigen Stellen Sie sicher dass die vFlash Funktion aktiviert ist damit die Liste der verf gbaren Partitionen angezeigt wird Verf gbare Partitionen ber die Web Schnittstelle anzeigen Um die verf gbaren vFlash Partitionen anzuzeigen gehen Sie in der IDRAC7 Web Schnittstelle zu bersicht Server vFlas
344. tionstyp als Festplatte festgelegt ist wird das BIOS nicht in der Lage sein ber dieses Image zu starten 171 e Die Gr e der Image Datei ist geringer als der auf der Karte verf gbare Speicherplatz oder gleich diesem Speicherplatz e Die Imagedatei berschreitet nicht die Gr e von 4GB da die maximal unterst tzte Partitionsgr e 4 GB entspricht Bei der Erstellung einer Partition ber einen Web Browser muss die Gr e der Imagedatei jedoch unterhalb von 2 GB liegen Partition unter Verwendung einer Imagedatei mithilfe der Webschnittstelle erstellen So erstellen Sie eine vFlash Partition ber eine Imagedatei 1 Gehen Sie in der IDRAC7 Web Schnittstelle zu bersicht Server vFlash Aus Image erstellen Die Seite Partition ber Imagedatei erstellen wird angezeigt 2 Geben Sie die angeforderten Informationen ein und klicken Sie auf Anwenden Weitere Informationen ber die Optionen finden Sie in der DRAC7 Online Hilfe Es wird eine neue Partition erstellt Beim CD Emulationstyp wird eine schreibgesch tzte Partition erstellt Bei den Floppy oder Festplatten Emulationstypen wird eine editierbare Partition erstellt In den folgenden F llen wird eine Fehlermeldung angezeigt Die Karte ist schreibgesch tzt Der Kennzeichnungsname stimmt mit der Kennzeichnung einer vorhandenen Partition berein Die Imagedatei ist gr er als 4 GB oder bersteigt den auf der Karte verf gbaren Speicherplatz
345. tische IP Adresse f r iDRAC7 einrichten Bei Blade Servern wird standardm ig die IDRAC7 Netzwerkschnittstelle angezeigt Nach der Konfiguration der iDRAC7 IP Adresse e Stellen Sie sicher dass Sie nach dem Einrichten der IDRAC7 IP Adresse den Benutzernamen und das Kennwort ndern e Greifen Sie ber die folgenden Schnittstellen auf IDRAC7 zu IDRAC7 Web Schnittstelle ber einen unterst tzten Browser Internet Explorer oder Firefox 31 Secure Shell SSH Erfordert einen Client wie z B PuTTY auf Windows SSH ist standardm ig auf den meisten Linux Systemen verf gbar so dass kein Client ben tigt wird Telnet muss aktiviert werden da es standardm ig deaktiviert ist IPMITool verwendet den IPMI Befehl oder Shell Befehlseingabe erfordert ein von Dell angepasstes Installationsprogramm unter Windows oder Linux das von der Systems Management Documentation and Tools DVD oder von support dell com abgerufen werden kann Verwandte Links iDRAC IP Adresse ber das Dienstprogramm f r die iDRAC Einstellungen einrichten IDRAC7 IP Adresse ber die CMC Web Schnittstelle einrichten Auto Ermittlung aktivieren IDRAC IP Adresse ber das Dienstprogramm f r die IDRAC Einstellungen einrichten So richten Sie die IDRAC7 IP Adresse ein 1 Schalten Sie das Managed System ein Dr cken Sie w hrend des Einschaltselbsttests POST die Taste lt F2 gt Klicken Sie auf der Seite System Setup Hauptmen auf iDRA
346. tocol SNMP und Intelligent Platform Management Interface IPMI um Daten vom iDRAC7 zu empfangen Bei Systemen mit einer gr eren Anzahl an Knoten ist es f r eine Management Station m glicherweise nicht effizient jeden einzelnen iDRAC7 in Bezug auf einen potenziell m glichen Zustand abzufragen Ereignis Traps k nnen eine Management Station beispielsweise mit einem Lastenausgleich zwischen Knoten oder durch das Generieren einer Warnung unterst tzen wenn ein Authentifizierungsfehler auftritt Sie k nnen die IPv4 und IPv6 Warnungsziele die E Mail Einstellungen und die SMTP Server Einstellungen konfigurieren und diese Einstellungen testen Vor der Konfigurierung der Einstellungen f r E Mails SNMPs oder IPMI Traps m ssen Sie Folgendes sicherstellen e Sie verf gen ber Berechtigungen zum Konfigurieren von RAC e Sie haben die Ereignisfilter konfiguriert Verwandte Links IP basierte Warnziele konfigurieren Einstellungen f r E Mail Warnungen konfigurieren IP basierte Warnziele konfigurieren Sie k nnen die IPv6 oder IPv4 Adressen f r den Empfang von IPMI Warnungen oder SNMP Traps konfigurieren IP basierte Warnziele ber die Web Schnittstelle konfigurieren So konfigurieren Sie IPv4 oder IPv6 Warnzieleinstellungen ber die Web Schnittstelle 1 Gehen Sie zu bersicht Server Warnungen gt SNMP und E Mail Einstellungen 2 W hlen Sie die Option Status aus um die IP Adresse f r den Empfang der Tra
347. tokoll ber die Web Schnittstelle anzeigen Um das Systemereignisprotokoll SEL anzuzeigen gehen Sie in der IDRAC7 Web Schnittstelle auf die Registerkarte bersicht Server Protokolle Auf der Seite Systemereignisprotokoll wird eine Systemzustandsanzeige ein Zeitstempel und eine Beschreibung f r jedes protokollierte Ereignis angezeigt Weitere Informationen finden Sie in der DRAC7 Online Hilfe Klicken Sie auf Speichern unter um das SEL in einem Speicherort Ihrer Wahl zu speichern u ANMERKUNG Wenn Sie Internet Explorer verwenden und beim Speichern auf ein Problem sto en laden Sie die kumulative Sicherheitsaktualisierung f r Internet Explorer von der Support Website von Microsoft unter support microsoft com herunter Systemereignisprotokoll ber RACADM anzeigen So zeigen Sie das Systemereignisprotokoll SEL an racadm getsel lt Optionen gt Wenn keine Argumente vorgegeben werden wird das gesamte Protokoll angezeigt So zeigen Sie die Anzahl der Eintr ge im SEL an racadm getsel i Weitere Informationen finden Sie im AACADM Befehlszeilen Referenzhandbuch f r iDRAC7 und CMC das unter support dell com manuals verf gbar ist 133 Lifecycle Protokoll anzeigen Die Lifecycle Controller Protokolle enthalten die nderungsverlaufsdaten in Bezug auf die Komponenten die auf einem Managed System installiert sind Sie enthalten Protokolle zu den folgenden Ereignissen e _Speicherger te e _Systemereignisse e Netzw
348. tr ger e Remote Dateifreigabe Verwandte Links Betriebssystem mittels VMCLI bereitstellen Betriebssystem ber eine Remote Dateifreigabe bereitstellen Betriebssystem ber virtuelle Datentr ger bereitstellen Betriebssystem mittels VMCLI bereitstellen Vor der Bereitstellung des Betriebssystems ber das Skript vmdeploy m ssen Sie Folgendes sicherstellen e Das VMCLI Dienstprogramm ist auf der Management Station installiert e Die IDRAC7 Berechtigungen Benutzer konfigurieren und Auf virtuellen Datentr ger zugreifen sind f r den Benutzer aktiviert e PMitool ist auf der Management Station installiert u ANMERKUNG IPMltool kann nicht verwendet werden wenn IPv6 auf dem Managed System oder auf der Management Station konfiguriert ist e iDRAC7 ist auf den Ziel Remote Systemen konfiguriert e System kann von der Imagedatei starten e PMI ber LAN ist in iDRAC7 aktiviert e Die Netzwerkfreigabe enth lt Treiber und eine startf hige Imagedatei f r das Betriebssystem in einem branchen blichen Standardformat wie z B img oder iso u ANMERKUNG Folgen Sie w hrend der Erstellung der Imagedatei den standardm igen netzwerkbasierten Installationsvorg ngen und markieren Sie das Bereitstellungsimage als schreibgesch tztes Images um sicherzustellen dass jedes Zielsystem gestartet werden kann und gem dem gleichen Bereitstellungsverfahren ausgef hrt wird e Der Status des virtuellen Datentr gers lautet
349. tr ger erforderlich sind Tabelle 25 VMCLI Befehle Virtueller Datentr ger Befehl Diskettenlaufwerk vmcli r RAC IP Adresse oder Hostname u iDRAC7 Benutzername p iDRAC7 Benutzerkennwort Ger tename Startf higes Floppy oder USB Schl ssel Image vmcli r iDRAC7 IP Adresse iDRAC7 Benutzername p iDRAC7 Kennwort f floppy img CD Laufwerk ber die Option f vmcli r iDRAC7 IP Adresse u iDRAC7 Benutzername p iDRAC7 Kennwort f Ger tename Imagedatei f CD Rom dev Startf higes CD DVD Image vmcli r iDRAC7 IP Adresse u iDRAC7 Benutzername p iDRAC7 Kennwort c DVD img Wenn die Datei nicht schreibgesch tzt ist kann der virtuelle Datentr ger in die Imagedatei schreiben So stellen Sie sicher dass der virtuelle Datentr ger nicht auf den Datentr ger schreibt 164 Konfigurieren Sie das Betriebssystem so dass eine Disketten Imagedatei die nicht berschrieben werden darf mit einem Schreibschutz versehen wird Verwenden Sie Schreibschutzfunktion auf dem Ger t Beim Virtualisieren von schreibgesch tzten Imagedateien k nnen sich mehrere Sitzungen dieselben Imagedatentr ger teilen Beim Virtualisieren von physischen Laufwerken kann zu einem bestimmten Zeitpunkt jeweils nur eine Sitzung auf ein gegebenes physisches Laufwerk zugreifen VMECLI Betriebssystem Shell Optionen VMCLI verwendet Shell Optionen um die folgenden Betriebssystemfunktionen zu aktivieren
350. ttribut ist der aktuelle RAC Typ f r das dellRacDevice Objekt und der R ckw rtslink zum Zugewiesener OID Syntax Objektkennzeichner 1 2 840 113556 1 8000 1280 1 1 2 3 Boolesch LDAPTYPE_BOOLEAN 1 3 6 1 4 1 1466 115 121 1 7 1 2 840 113556 1 8000 1280 1 1 2 4 Boolesch LDAPTYPE_BOOLEAN 1 3 6 1 4 1 1466 115 121 1 7 1 2 840 113556 1 8000 1280 1 1 2 5 Boolesch LDAPTYPE_BOOLEAN 1 3 6 1 4 1 1466 115 121 1 7 1 2 840 113556 1 8000 1280 1 1 2 6 Boolesch LDAPTYPE_BOOLEAN 1 3 6 1 4 1 1466 115 121 1 7 1 2 840 113556 1 8000 1280 1 1 2 7 Boolesch LDAPTYPE_BOOLEAN 1 3 6 1 4 1 1466 115 121 1 7 1 2 840 113556 1 8000 1280 1 1 2 8 Boolesch LDAPTYPE_BOOLEAN 1 3 6 1 4 1 1466 115 121 1 7 1 2 840 113556 1 8000 1280 1 1 2 9 Boolesch LDAPTYPE_BOOLEAN 1 3 6 1 4 1 1466 115 121 1 7 1 2 840 113556 1 8000 1280 1 1 2 10 Boolesch LDAPTYPE_BOOLEAN 1 3 6 1 4 1 1466 115 121 1 7 1 2 840 113556 1 8000 1280 1 1 2 11 Boolesch LDAPTYPE_BOOLEAN 1 3 6 1 4 1 1466 115 121 1 7 1 2 840 113556 1 8000 1280 1 1 2 12 Zeichenfolge zum Ignorieren von Gro Kleinschreibung LDAPTYPE_CASEIGNORESTRING 1 2 840 113556 1 4 905 1 2 840 113556 1 8000 1280 1 1 2 13 Zeichenfolge zum Ignorieren von Gro Kleinschreibung Einzelbewertung TRUE TRUE TRUE TRUE TRUE TRUE TRUE TRUE TRUE TRUE TRUE 107 Attributname Beschreibung Zugewiesener OID Syntax Einzelbewertung Objektkennzeichner dellAssociat
351. tuelle Konsole zugreifen bei Blade Konsole auszuf hren Servern Auf die virtuelle Konsole zugreifen bei Rack oder Tower Servern Zugriff auf virtuelle Datentr ger Auf virtuelle Datentr ger zugreifen Erm glicht dem Benutzer virtuelle Datentr ger auszuf hren und zu verwenden Testwarnungen Systemvorg nge Versetzt den Benutzer in die Lage Testwarnungen an einen bestimmten Benutzer zu senden Diagnosebefehle ausf hren Debug Erm glicht dem Benutzer Diagnosebefehle auszuf hren Verwandte Links Voraussetzungen zur Verwendung der Active Directory Authentifizierung des iDRAC7 Unterst tzte Active Directory Authentifizierungsmechanismen Voraussetzungen zur Verwendung der Active Directory Authentifizierung des iDRAC7 Um die Active Directory Authentifizierungsfunktion auf dem iDRAC7 verwenden zu k nnen stellen Sie sicher dass Sie e eine Active Directory Infrastrukur bereitgestellt haben Weitere Informationen finden Sie auf der Microsoft Website e PKI in die Active Directory Infrastruktur integriert haben iDRAC7 verwendet die standardm ige PKI Methode Public Key Infrastructure Infrastruktur des ffentlichen Schl ssels um eine sichere Authentifizierung in das Active Directory herzustellen Weitere Informationen finden Sie auf der Microsoft Website e Hatdie Secure Socket Layer SSL auf allen Dom nen Controllern aktiviert mit denen sich iDRAC7 zur Authentifizierung mit allen Dom nen Controllern verb
352. uch auf dem Managed System aus Wenn die Management Station und das Managed System beispielsweise unter einem Windows Betriebssystem laufen und die Option Alle Tastenanschl ge weiterreichen deaktiviert ist wenn Sie die Windows Taste zum ffnen des Startmen s dr cken wird das Startmen auf der Management Station und auf dem Managed System ge ffnet Wenn die Option Alle Tastenanschl ge weiterreichen allerdings aktiviert ist wird das Startmen nur auf dem Managed System ge ffnet nicht aber auf der Management Station Wenn die Option Alle Tastenanschl ge weiterreichen deaktiviert ist h ngt das Verhalten von den gedr ckten Tastenkombinationen und den speziellen Tastenkombinationen ab die durch das Betriebssystem auf der Management Station interpretiert werden Java basierte Sitzung f r virtuelle Konsole die auf dem Linux Betriebssystem ausgef hrt wird Das f r das Windows Betriebssystem dargestellte Verhalten gilt auch f r das Linux Betriebssystem jedoch mit den folgenden Ausnahmen Wenn die Option Alle Tastenanschl ge an den Server senden aktiviert ist wird die Tastenkombination lt Strg Alt Entf gt an das Betriebssystem auf dem Managed System weitergeleitet Die magischen S Abf Tasten sind Tastenkombinationen die durch den Linux Kernel interpretiert werden Diese sind n tzlich wenn das Betriebssystem auf der Management Station oder dem Managed System nicht mehr reagiert und Sie das System daher
353. uf einem Nicht Windows Server Mit dem ktpass Hilfsprogramm wird von Microsoft als Teil der Server Installations CD DVD bereitgestellt werden die Bindungen des Dienstprinzipalnamens SPN Service Principal Name zu einem Benutzerkonto erstellt und die Vertrauensinformationen in eine MIT artige Kerberos Xeytab Datei exportiert die eine Vertrauensbeziehung zwischen einem externen Benutzer oder System und dem Schl sselverteilungscenter KDC Key Distribution Centre aktiviert Die Keytab Datei enth lt einen kryptografischen Schl ssel der zum Verschl sseln der Informationen zwischen Server und KDC dient Das Hilfsprogramm ktpass erm glicht es UNIX basierten Diensten die Kerberos Authentifizierung unterst tzen die von einem Kerberos KDC Dienst f r Windows Server bereitgestellten Interoperabilit tsfunktionen zu verwenden Weitere Informationen zum Dienstprogramm ktpass finden Sie auf der Microsoft Website unter technet microsoft com en us library cc779157 WS 10 aspx Sie m ssen vor dem Erstellen einer Keytab Datei ein Active Directory Benutzerkonto zur Benutzung mit der Option mapuser des Befehls ktpass einrichten Au erdem m ssen Sie denselben Namen verwenden wie den iDRAC7 DNS Namen zu dem Sie die erstellte Keytab Datei hochladen So generieren Sie eine Keytab Datei mithilfe des ktpass Tools 1 F hren Sie das Dienstprogramm ktpass auf dem Dom nen Controller Active Directory Server aus auf dem Sie den iDRAC7 einem Benutzerkonto
354. ugins ausf hren aus W hlen Sie die Option Aktivieren oder Auffordern f r Script ActiveX Steuerelemente die f r das Scripting als sicher gekennzeichnet wurden aus Klicken Sie auf OK um das Fenster Sicherheitseinstellungen zu schlie en 8 Klicken Sie auf OK um das Fenster Internetoptionen zu schlie en ANMERKUNG Vor der Installation des ActiveX Steuerelements kann Internet Explorer eventuell eine Sicherheitswarnung anzeigen Akzeptieren Sie die ActiveX Steuerung um das Installationsverfahren abzuschlie en wenn der Internet Explorer Sie mit einer Sicherheitswarnung dazu auffordert Verwandte Links Browser Cache leeren Zus tzliche Einstellungen f r Windows Vista oder neuere Microsoft Betriebssysteme Zus tzliche Einstellungen f r Windows Vista oder neuere Microsoft Betriebssysteme Die Internet Explorer Browser in Windows Vista oder neueren Betriebssystemen weisen eine zus tzliche Sicherheitsfunktion mit der Bezeichnung Schutzmodus auf Um ActiveX Anwendungen in Internet Explorer Browsern mit dem Schutzmodus zu starten und auszuf hren 145 1 F hren Sie IE als Administrator aus 2 Gehen Sie zu Extras Internetoptionen Sicherheit Vertrauensw rdige Sites 3 Stellen Sie sicher dass die Option Schutzmodus aktivieren nicht als Zone f r vertrauensw rdige Sites ausgew hlt ist Alternativ dazu k nnen Sie die IDRAC7 Adresse den Sites in der Intranetzone hinzuf gen Standardm ig ist der Schutzmodu
355. um Dell Chassis Management Controller unter support dell com manuals ber Remote RACADM auf iDRAC7 zugreifen Sie k nnen Remote RACADM f r den Zugriff auf iDRAC7 ber das RACADM Dienstprogramm verwenden Weitere Informationen finden Sie im AACADM Referenzhandbuch f r iDRAC7 und CMC unter support dell com manuals Wenn die Management Station das IDRAC7 SSL Zertifikat nicht in ihrem Standard Zertifikatspeicher gespeichert hat wird eine Warnmeldung angezeigt wenn Sie den RACADM Befehl ausf hren Der Befehl wird jedoch erfolgreich ausgef hrt u ANMERKUNG Bei dem iDRAC7 Zertifikat handelt es sich um das Zertifikat das iDRAC7 an den RACADM LClient sendet um die sichere Sitzung aufzubauen Dieses Zertifikat wird entweder von einer Zertifikatzertifizierungsstelle oder selbst signiert ausgegeben Wenn die Management Station die Zertifikatzertifizierungsstelle oder die signierende Stelle nicht erkennt wird in beiden F llen eine Warnung angezeigt Verwandte Links 28 Zertifizierungsstellenzertifikat f r die Verwendung von Remote RACADM auf Linux validieren Zertifizierungsstellenzertifikat f r die Verwendung von Remote RACADM auf Linux validieren Bevor Sie Remote RACADM Befehle ausf hren validieren Sie zun chst das Zertifizierungsstellenzertifikat das f r die sichere Kommunikation verwendet wird So validieren Sie das Zertifikat f r die Verwendung von Remote RACADM 1 Konvertieren Sie das Zertifikat vom DER Format in das
356. und berpr ft die Zertifikatsperrliste CRL auf das Benutzerzertifikat Die Anmeldung schl gt fehl wenn das Zertifikat in der Zertifikatsperrliste als Widerrufen gekennzeichnet ist oder wenn die Zertifikatsperrliste aus bestimmten Gr nden nicht heruntergeladen werden kann Verwandte Links Smart Card Anmeldung aktivieren oder deaktivieren iDRAC7 Smart Card Anmeldung f r lokale Benutzer konfigurieren Bei iDRAC7 ber eine Smart Card als Active Directory Benutzer anmelden Bevor Sie sich ber eine Smart Card als Active Directory Benutzer anmelden m ssen Sie die folgenden Schritte ausf hren e Laden Sie ein vertrauensw rdiges Zertifikat einer Zertifizierungsstelle ein von einer Zertifizierungsstelle signiertes Active Directory Zertifikat nach iDRAC7 hoch e Konfigurieren Sie den DNS Server Aktivieren Sie die Active Directory Anmeldung e Smart Card Anmeldung aktivieren So melden Sie sich ber eine Smart Card als Active Directory Benutzer bei iDRAC7 an 1 Melden Sie sich ber den Link https IP Adresse bei iDRAC7 an Die iDRAC7 Anmeldeseite wird eingeblendet und fordert Sie zum Einlegen der Smart Card auf u ANMERKUNG Wenn die standardm ige HTTPS Schnittstellennummer Schnittstelle 443 ge ndert wird geben Sie Folgendes ein https IP Adresse Schnittstellennummer wobei IP Adresse f r die IDRAC7 IP Adresse und Schnittstellennummer f r die HTTPS Schnittstellennummer steht 2 Legen
357. ung Verzeichnisdienste Allgemeiner LDAP Verzeichnisdienst Die Seite Generisches LDAP Konfiguration und Verwaltung zeigt die aktuellen Einstellungen f r das generische LDAP an Klicken Sie auf Einstellungen testen Geben Sie den Benutzernamen und das Kennwort eines Verzeichnisbenutzers ein der zur berpr fung der LDAP Einstellungen ausgew hlt wurde Das Format h ngt davon ab welches Attribut der Benutzeranmeldung verwendet wird und der eingegebene Benutzername muss dem Wert des gew hlten Attributs entsprechen u ANMERKUNG Wenn die LDAP Einstellungen berpr ft werden und dabei Zertifikats berpr fung aktiviert ausgew hlt ist erfordert IDRAC7 dass der LDAP Server ber den FQDN und nicht ber eine IP Adresse identifiziert wird Wenn der LDAP Server ber eine IP Adresse identifiziert wird schl gt die Zertifikatsvalidierung fehl da iDRAC6 nicht mit dem LDAP Server kommunizieren kann u ANMERKUNG Wenn generisches LDAP aktiviert ist versucht IDRAC7 zun chst den Benutzer als Verzeichnis Benutzer anzumelden Schl gt dies fehl wird die Suche nach lokalen Benutzern aktiviert Die Testergebnisse und das Testprotokoll werden angezeigt LDAP Verzeichnisdiensteinstellungen ber RACADM testen Um die LDAP Verzeichnisdiensteinstellungen zu testen verwenden Sie den Befehl test feature Weitere Informationen finden Sie im RACADM Befehlszeilen Referenzhandbuch f r IDRAC7 und CMC unter support dell com manuals 114
358. ungen angezeigt werden Tabelle 21 IDs f r Warnungsmeldungen Meldungs ID AMP ASR BAR BAT BIOS Boot Startvorgang CBL CPU CPUA CTL DH DIS ENC L fter FAN FSD HWC IPA ITR JCP LC 130 Beschreibung Stromst rke A Automatische Systemr cksetzung Sichern Wiederherstellen Batterieereignis BIOS Management Boot Steuerung Kabel Prozessor Verfahren nicht vorhanden Speicher Controller Zertifikatverwaltung Auto Ermittlung Speichergeh use L fterereignis debug Hardware Konfiguration DRAC IP nderung Eingriff Auftragssteuerung Lifecycle Controller Meldungs ID LIC Verbindung Protokoll MEM NDR NIC OSD OSE PCI PDR PR PST Netzteileinheit PSUA PWR RAC RDU Rot RFL RFLA RFM RRDU RSI SEC SEL SRD SSD STOR SUP SWC SWU SYS tmp TST UEFI usr VDR Beschreibung Lizenzierung Link Status Protokollereignis Speicher NIC Betriebssystemtreiber NIC Konfiguration BS Bereitstellung BS Ereignis PCl Ger t Physische Festplatte Teileaustausch BIOS POST Netzteil PSU nicht vorhanden Stromverbrauch RAC Ereignis Redundanz FW Download IDSDM Datentr ger IDSDM nicht vorhanden FlexAddress SD IDSDM Redundanz Remote Dienst Sicherheitsereignis System Ereignisprotokoll Software RAID PCle SSD Lagerung FW Aktualisierungsaufgabe Software Konfiguration Software nderung Systeminfo Temperatur Test Warnung UEFI Ereignis Benutzerverfolgung Virtuell
359. ungsobjekts im Active Directory Server 2 Einstellung von Zugangsberechtigungen f r das angelegte Berechtigungsobjekt Es wird empfohlen keine Administratorberechtigungen zu vergeben da hiermit einige Sicherheitspr fungen umgangen werden k nnten Ordnen Sie das Ger teobjekt und das Berechtigungsobjekt mit dem Zuordnungsobjekt zu F gen Sie dem Ger teobjekt den vorherigen SSO Benutzer anmeldender Benutzer zu Vergeben Sie die Zugangsberechtigung zum Zugriff auf das angelegte Zuordnungsobjekt an authentifizierte Benutzer Verwandte Links iDRAC7 Benutzer und Berechtigungen zum Active Directory hinzuf gen Browser zum Aktivieren der Active Directory SSO konfigurieren In diesem Abschnitt werden die Browser Einstellungen f r Internet Explorer und Firefox f r die Aktivierung von Active Directory SSO angezeigt Internet Explorer f r die Aktivierung von Active Directory SSO konfigurieren So konfigurieren Sie die Browser Einstellungen f r Internet Explorer 1 Navigieren Sie im Internet Explorer zu Lokales Intranet und klicken Sie dann auf Sites 2 W hlen Sie nur die folgenden Optionen aus Schlie en Sie alle lokalen Intranet Sites ein die nicht auf anderen Zonen aufgef hrt sind Schlie en Sie alle Sites ein die den Proxy Server umgehen Klicken Sie auf Erweitert F gen Sie alle betreffenden Dom nennamen ein die f r iDRAC7 Instanzen die Teil der SSO Konfiguration sind verwendet werden z B myhost exampl
360. ungsstellenzertifikat f r Smart Card hochladen Bevor Sie das Zertifizierungsstellenzertifikat hochladen m ssen Sie sicherstellen dass Sie ber ein Zertifikat verf gen das von der Zertifizierungsstelle signiert wurde Verwandte Links Zertifikate abrufen Vertrauensw rdiges Zertifizierungsstellenzertifikat f r Smart Card ber die Web Schnittstelle hochladen So laden Sie ein vertrauensw rdiges Zertifizierungsstellenzertifikat f r die Smart Card Anmeldung hoch 1 Gehen Sie in der iDRAC7 Web Schnittstelle zu bersicht iDRAC Einstellungen Netzwerk Benutzerauthentifizierung Lokaler Benutzer Die Seite Benutzer wird angezeigt 2 Inder Spalte Benutzer ID klicken Sie auf eine Benutzer ID Nummer 119 Die Seite Benutzer Hauptmen wird angezeigt 3 W hlen Sie unter Smart Card Konfiguration die Option Zertifikat einer vertrauensw rdigen Zertifizierungsstelle hochladen aus und klicken Sie dann auf Weiter Daraufhin wird die Seite Zertifikat einer vertrauensw rdigen Zertifizierungsstelle hochladen angezeigt 4 Suchen Sie das vertrauensw rdige Zertifizierungsstellenzertifikat und klicken Sie auf Anwenden Vertrauensw rdiges Zertifizierungsstellenzertifikat f r Smart Card ber RACADM hochladen Um ein vertrauensw rdiges Zertifikat einer vertrauensw rdigen Zertifizierungsstelle f r die Smart Card Anmeldung hochzuladen verwenden Sie das Objekt usercertupload Weitere Informationen finden Sie im RACADM Befehls
361. unktion Alle Tastenanschl ge an den Server senden in einer ActiveX basierten Sitzung f r die virtuelle Konsole die unter dem Windows Betriebssystem ausgef hrt wird hnelt dem Verhalten das in Bezug auf die Java basierte Sitzung f r die virtuelle Konsole erl utert wurde die auf der Windows Management Station ausgef hrt wird Es gelten allerdings die folgenden Ausnahmen Wenn die Funktion Alle Tastenanschl ge senden deaktiviert ist wird durch Dr cken der Taste F1 die Hilfe Anwendung auf der Management Station und auf dem Managed System gestartet und es wird die folgende Meldung angezeigt Klicken Sie auf der Seite Virtuelle Konsole auf Hilfe um die Online Hilfe anzuzeigen Die Datentr ger Tasten sind m glicherweise nicht ausdr cklich blockiert Die Tastenkombinationen lt Alt Leer gt lt Strg Alt gt und lt Strg Alt gt werden nicht an das Managed System gesendet und werden durch das Betriebssystem auf der Management Station interpretiert 153 154 13 Virtuelle Datentr ger verwalten Der virtuelle Datentr ger erm glicht dem verwalteten Server auf Datentr gerger te der Management Station oder auf ISO CD DVD Images einer Netzwerkfreigabe zuzugreifen als w ren sie Ger te auf dem verwalteten Server ber die Funktion f r den virtuellen Datentr ger k nnen Sie die folgenden Schritte ausf hren Remote auf Datentr ger zugreifen die ber das Netzwerk mit einem Remote S
362. unter Verwendung von RACADM Smart Card Anmeldung aktivieren oder deaktivieren Vor der Aktivierung oder Deaktivierung der Smart Card Anmeldung f r iDRAC7 m ssen Sie Folgendes sicherstellen e Die iDRAC7 Berechtigungen sind konfiguriert e Die lokale IDRAC7 Benutzerkonfiguration oder die Active Directory Benutzerkonfiguration mit den entsprechenden Zertifikaten ist abgeschlossen u ANMERKUNG Wenn die Smart Card Anmeldung aktiviert ist sind SSH Telnet IPMI ber LAN Serielle Verbindung ber LAN und Remote RACADM deaktiviert Zur Erinnerung Wenn die Smart Card Anmeldung deaktiviert ist werden die Schnittstellen nicht automatisch aktiviert Verwandte Links Zertifikate abrufen 120 IDRAC7 Smart Card Anmeldung f r Active Directory Benutzer konfigurieren iDRAC7 Smart Card Anmeldung f r lokale Benutzer konfigurieren Smart Card Anmeldung ber die Web Schnittstelle aktivieren oder deaktivieren So aktivieren oder deaktivieren Sie die Smart Card Anmeldefunktion 1 Gehen Sie in der IDRAC7 Web Schnittstelle nach bersicht iDRAC Einstellungen Benutzerauthentifizierung Smart Card Daraufhin wird die Seite Smart Card angezeigt W hlen Sie in der Drop Down Liste Smart Card Anmeldung konfigurieren die Option Aktiviert aus um die Smart Card Anmeldung zu aktivieren oder w hlen Sie Mit Remote RACADM aktiviert aus W hlen Sie ansonsten die Option Deaktiviert aus Weitere Informationen zu den ver
363. us so dass DHCP die IP Adresse das Gateway und die Subnetzmaske automatisch zu IDRAC7 zuweisen kann W hlen Sie ansonsten die Option Deaktiviert aus und geben Sie die Werte f r die folgenden Elemente ein IP Adresse Gateway Subnetzmaske 3 Aktivieren Sie optional die Option DHCP zum Abrufen der DNS Server Adresse verwenden so dass der DHCP Server den bevorzugten DNS Server und den alternativen DNS Server zuweisen kann Geben Sie ansonsten die IP Adressen f r Bevorzugter DNS Server und Alternativer DNS Server ein IPv6 Einstellungen Alternativ k nnen Sie auf der Basis der Einrichtung der Infrastruktur das IPv6 Adressprotokoll verwenden So konfigurieren Sie die IPv6 Einstellungen 1 W hlen Sie die Option Aktiviert unter IPv6 aktivieren aus 2 Damit der DHCPVv6 Server die IP Adresse das Gateway und die Subnetzmaske iDRAC7 automatisch zuweisen kann w hlen Sie die Option Aktiviert unter Autokonfiguration aktivieren aus Falls diese Option aktiviert wird werden die statischen Werte deaktiviert Fahren Sie ansonsten mit dem n chsten Schritt f r die Konfiguration ber die statische IP Adresse fort Geben Sie in das Feld IP Adresse 1 die statische IPv6 Adresse ein Geben Sie in das Feld Pr fixl nge einen Wert zwischen 0 und 128 ein Geben Sie in das Feld Gateway die Gateway Adresse ein Wenn Sie DHCP verwenden aktivieren Sie die Option DHCPVv6 f r das Abrufen von DNS Server Adressen einrichten um prim re und sekund
364. us tzlich zu diesem Handbuch bieten die folgenden auf der Dell Support Website unter support dell com manuals verf gbaren Dokumente zus tzliche Informationen ber das Setup und den Betrieb des iDRAC7 auf dem System Auf der Seite Handb cher klicken Sie auf Software Systemverwaltung Klicken Sie auf den entsprechenden Produktlink auf der rechten Seite um auf die Dokumente zuzugreifen Die DRAC7 Online Hilfe bietet detaillierte Informationen und Beschreibungen zu den Feldern die auf der IDRAC7 Web Schnittstelle angezeigt werden Sie k nnen nach der Installation von iDRAC7 auf die Online Hilfe zugreifen Das RACADM Befehlszeilen Referenzhandbuch f r iDRAC7 und CMC enth lt Informationen zu den RACADM Unterbefehlen den unterst tzten Schnittstellen und iDRAC6 Eigenschaften Datenbankgruppen und Objektdefinitionen Das Benutzerhandbuch zur Systemverwaltungs bersichtbietet zusammengefasste Informationen zu den verschiedenen Software Produkten die f r Systemverwaltungsaufgaben verf gbar sind Das Dell Lifecycle Controller und das Remote Services Benutzerhandbuch bieten Informationen zur Verwendung von Lifecycle Controller und Remote Diensten Das Benutzerhandbuch f r das Remote Zugriffs Konfigurationshilfsprogramm von Dell enth lt Informationen zur Verwendung des Tools f r die Ermittlung von iDRAC IP Adressen in Ihrem Netzwerk und zum Ausf hren von 1 zu n Firmware Aktualisierungen und Active Directory Konfigurationen f r die ermit
365. us der Anzeige auf der Frontblende anzeigen unuunnesesensnsennsennnnnnnnnnnnnnnnnnnnnennnnnnennnnnnnnnnnennnsnnnnnennnnnnnn Status der LC Anzeige auf der Frontblende des Systems anzeigen Status der LE Anzeige auf der Frontblende des Systems anzeigen Anzeigen f r Hardwareprobleme uueessensensenseeneenenneenennennnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnennennnnnennennnnnnnnnnnnnnnnannnnn nn Systemz st nd anzeigen aisiaiirengeitsiiistinegsheng bannen bare nen aaa i ra ne He erraten anne Tannen Serverstatusbildschirm auf Fehlermeldungen berpr fen unennernsennsennsesnsenennennnnnnnnnnnnennnennnnn nennen IDRAGT neu starten neue A anaa ea A nee tn raaa En araea aaaea aiaia daitean ainia iDRAC7 ber die iDRAC7 Web Schnittstelle zur cksetzen u unnenssnnnsensennennsennnnnennnnnnnnnnennnnnnnnnnnennnnnan iDRAC7 ber RACADM zur cksetzen Wiederherstellen des iDRAC7 auf die Werkeinstellungen Kapitel 19 H ufig gestellte Fragen FAQs unennneeeeeseennenseennennenneennennennnennennennnenennn 199 System Ereignisprotokoll uessesesessennenesnnesesenennnnnnnnnnennnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnsnnnnnnnnnnnnnnnnnnsnnsnnnnnnnnensnnnsnnnsnnnn 199 Netzw rksicherheit 0 u AE E EEEE E E a E A nennen denne 199 Active Directory a n ann seen aiiai dania daidai daidai ansehen Einfache Anmeldung 2 42 23 Eee RER E aa aa A e aa A a daaraan aa Smart Card Anmeldung sarisini nennen denen aaa a a a aT
366. ver ffentlichen ersetzen Sie das SSL Serverzertifikat durch ein Zertifikat das durch eine bekannte Zertifizierungsstelle signiert wurde Eine Zertifizierungsstelle ist ein Gesch ftsunternehmen das in der IT Branche f r das Einhalten hoher Standards beim zuverl ssigen Screening Identifizieren und sonstigen wichtigen Sicherheitskriterien bekannt ist Beispiele f r Zertifizierungsstellen sind Thawte und VeriSign Um den Prozess des Abrufens signierter Zertifikate zu initiieren verwenden Sie entweder die IDRAC7 Web Schnittstelle oder die RACADM Schnittstelle ber diese Schnittstellen k nnen Sie eine Zertifikatsignierungsanforderung CSR mit den Daten f r Ihr Unternehmen generieren bermitteln Sie anschlie end die Zertifikatsignierungsanforderung CSR an eine Zertifizierungsstelle wie VeriSign oder Thawte Verwandte Links Neue Zertifikatsignierungsanforderung erstellen Serverzertifikat hochladen Serverzertifikat anzeigen 59 Neue Zertifikatsignierungsanforderung erstellen Eine CSR ist eine digitale Anforderung eines SSL Serverzertifikats von einer Zertifizierungsstelle CA SSL Serverzertifikate erm glichen Clients des Servers die Identit t des Servers als vertrauensw rdig einzustufen und eine verschl sselte Sitzung mit dem Server auszuhandeln Nachdem die Zertifizierungsstelle eine Zertifikatssignierungsanforderung erhalten hat verifiziert und best tigt sie die darin enthaltenen Informationen Wenn der Anmeldende d
367. wird Wenn diese iso Datei verschoben oder gel scht wird kann der entsprechende Eintrag f r diesen Ordner im Fenster Client Ansicht des virtuellen Datentr gers nicht verwendet werden Daher wird empfohlen die iso Datei weder zu verschieben noch zu l schen w hrend der hinzugef gte Ordnerverwendet wird Die iso Datei kann jedoch entfernt werden nachdem die Auswahl f r den entsprechenden Eintrag zun chst aufgehoben und der Eintrag anschlie end ber die Option Image entfernen entfernt wurde Images von virtuellen Datentr gern entfernen Um das Image zu entfernen w hlen Sie im Fenster Client Ansicht f r den virtuellen Datentr ger das erforderliche zugeordnete Image aus und klicken Sie dann auf Image entfernen Das ausgew hlte Image wird aus der Liste der Ger te im Fenster Client Ansicht entfernt Details zum virtuellen Ger t anzeigen Um die Details zu den virtuellen Ger ten anzuzeigen klicken Sie im Fenster Client Ansicht des virtuellen Datentr gers auf Details Daraufhin wird der Abschnitt Details mit den verf gbaren virtuellen Ger ten und der Lesen Schreiben Aktivit t f r jedes Ger t angezeigt USB Ger t zur cksetzen So setzen Sie das USB Ger t zur ck 1 Klicken Sie im Fenster Client Ansicht f r den virtuellen Datentr ger auf Details und anschlie end auf USB Reset Es wird eine Meldung angezeigt ber die der Benutzer gewarnt wird dass sich das Zur cksetzen der USB Verbindung auf den gesamten In
368. yklus wird das jeweils neueste Video zuerst angezeigt e Video zum letzten Absturz Ein Video zum letzten Absturz protokolliert die Sequenz der Ereignisse die zum Ausfall gef hrt haben Dies ist eine lizenzierte Funktion iDRAC7 zeichnet zum Zeitpunkt des Starts 50 Frames auf Die Wiedergabe der Startbildschirme tritt mit einer Rate von 1 Frame pro Sekunde auf Wenn iDRAC zur ckgesetzt wird ist das Systemstartvideo nicht mehr verf gbar da dieses im RAM gespeichert und gel scht wird u ANMERKUNG Sie m ssen ber Berechtigungen f r den Zugriff auf die virtuelle Konsole oder ber Administratorberechtigungen verf gen um die Videos zum Startvorgang und zu Abst rzen abzuspielen Um den Bildschirm Systemstartprotokoll anzuzeigen klicken Sie auf bersicht Server Fehlerbehebung Videoerfassung Der Bildschirm Videoerfassung zeigt die Videoaufzeichnungen an Weitere Informationen finden Sie in der DRAC7 Online Hilfe Protokolle anzeigen Sie k nnen die Systemereignisprotokolle SELs und die Lifecycle Protokolle anzeigen Weitere Informationen finden Sie unter Systemereignisprotokoll anzeigen und Lifecycle Protokoll anzeigen Bildschirm Letzter Systemabsturz anzeigen Die Funktion Bildschirm Letzter Absturz erfasst einen Screenshot des letzten Systemabsturzes speichert diesen und zeigt ihn in iDRAC7 an Dies ist eine Lizenzfunktion So zeigen Sie den Bildschirm Letzter Absturz an 1 Stellen Sie sicher
369. ystem verbunden sind Anwendungen installieren Treiber aktualisieren Ein Betriebssystem auf dem Managed System installieren Hierbei handelt es sich um eine Lizenzfunktion f r Rack und Tower Server Sie ist standardm ig f r Blade Server verf gbar Zentrale Funktionen Der virtuelle Datentr ger unterst tzt virtuelle optische Laufwerke CD DVD Floppy Laufwerke einschlie lich USB basierte Laufwerke und USB Flash Laufwerke Sie k nnen nur ein Floppy Laufwerk ein USB Flash Laufwerk ein Image oder einen Schl ssel und nur ein optisches Laufwerk auf der Management Station mit einem Managed System verbinden Unterst tzte Floppy Laufwerke umfassen ein Floppy Image oder ein verf gbares Floppy Laufwerk Unterst tzte optische Laufwerke umfassen maximal ein verf gbares optisches Laufwerk oder eine einzige ISO Imagedatei Die folgende Abbildung zeigt ein typisches Setup f r einen virtuellen Datentr ger Es ist nicht m glich ber virtuelle Computer auf den virtuellen Floppy Datentr ger von iDRAC7 zuzugreifen Alle verbundenen virtuellen Datentr ger emulieren ein physisches Laufwerk auf dem Managed System Auf Windows basierten verwalteten Systemen werden die Laufwerke der virtuellen Datentr ger automatisch geladen wenn sie angeschlossen und mit einem Laufwerkbuchstaben konfiguriert sind Auf Linux basierten Managed Systems mit bestimmten Konfigurationen werden die virtuellen Datentr gerlaufwerke nicht automatisch gemountet V
370. zeigen wenn sie eingerichtet sind so dass ein Schl ssel nicht versehentlich gel scht werden kann 89 SSH Schl ssel ber die Web Schnittstelle l schen So l schen Sie SSH Schl ssel 1 Gehen Sie in der Web Schnittstelle zu bersicht iDRAC Einstellungen Netzwerk gt Benutzerauthentifizierung Lokale Benutzer Die Seite Benutzer wird angezeigt 2 Inder Spalte Benutzer ID klicken Sie auf eine Benutzer ID Nummer Die Seite Benutzer Hauptmen wird angezeigt 3 W hlen Sie unter SSH Schl sselkonfiguration die Option SSH Schl ssel anzeigen entfernen aus und klicken Sie dann auf Weiter Daraufhin werden auf der Seite SSH Schl ssel anzeigen entfernen die Schl sseldetails angezeigt 4 W hlen Sie f r die zu l schenden Schl ssel die Option Entfernen aus und klicken Sie dann auf Anwenden Die ausgew hlten Schl ssel werden daraufhin gel scht SSH Schl ssel ber RBACADM l schen F hren Sie zum L schen der SSH Schl ssel die folgenden Befehle aus e Spezifischer Schl ssel racadm sshpkauth i lt 2 bis 16 gt d k lt 1 bis 4 gt e Alle Schl ssel racadm sshpkauth i lt 2 bis 16 gt d k all 90 Benutzerkonten und Berechtigungen konfigurieren Sie k nnen Benutzerkonten mit spezifischen Berechtigungen ro lenbasierten Berechtigungen einrichten um Ihr System ber iDRAC7 zu verwalten und um die Systemsicherheit zu gew hrleisten Standardm ig ist IDRAC7 mit einem lokalen Administratorkonto k
371. zeilen Referenzhandbuch f r IDRAC7 und CMC unter support dell com manuals IDRAC7 Smart Card Anmeldung f r Active Directory Benutzer konfigurieren Vor der Konfiguration der IDRAC7 Smart Card Anmeldung f r Active Directory Benutzer m ssen Sie sicherstellen dass die erforderlichen Voraussetzungen erf llt sind So konfigurieren Sie iDRAC7 f r die Smart Card Anmeldung 1 F hren Sie ber die IDRAC7 Web Schnittstelle w hrend Sie Active Directory f r die Einrichtung eines Benutzerkontos auf der Basis eines Standard oder eines erweiterten Schemas konfigurieren auf der Seite Active Directory Konfiguration und Verwaltung Schritt 1 von 4 die folgenden Aktivit ten aus Aktivieren Sie die Zertifikat berpr fung Laden Sie ein vertrauensw rdiges von einer Zertifikatzertifizierungsstelle signiertes Zertifikat hoch Laden Sie die Keytab Datei hoch 2 Aktivieren Sie die Smart Card Anmeldung Weitere Informationen zu den verf gbaren Optionen finden Sie in der DRAC7 Online Hilfe Verwandte Links Smart Card Anmeldung aktivieren oder deaktivieren Zertifikate abrufen Kerberos Keytab Datei generieren Active Directory mit Standardschema unter Verwendung der iDRAC7 Webschnittstelle konfigurieren Konfiguration des Active Directory mit Standardschema unter Verwendung von RACADM Active Directory mit erweitertem Schema unter Verwendung der iDRAC7 Webschnittstelle konfigurieren Konfiguration des Active Directory mit erweitertem Schema
372. zten Web Browser Internet Explorer oder Firefox 3 Installieren Sie die aktuelle Java Runtime Environment JRE erforderlich wenn der Java Plugin Typ f r den Zugriff auf iDRAC7 ber einen Web Browser verwendet wird 4 Installieren Sie aus dem SYSMGMT Ordner der De Systems Management Tools and Documentation D D die Komponenten Remote RACADM und VMCLI Rufen Sie alternativ die Setup Datei auf der DVD auf um Remote RACADM und weitere OpenManage Software standardm ig zu installieren Weitere Informationen zu RACADM finden Sie im ABACADM Befehlszeilen Referenzhandbuch f r iDRAC7 und CMC unter support dell com manuals 5 Installieren Sie nach Bedarf auch die folgenden Komponenten Telnet SSH Client THP Dell OpenManage Essentials Verwandte Links VMCLI Dienstprogramm installieren und verwenden Konfigurieren von unterst tzten Webbrowsers 36 Per Remote auf iDRAC7 zugreifen F r den Remote Zugriff auf die IDRAC7 Web Schnittstelle ber eine Management Station m ssen Sie sicherstellen dass sich die Management Station auf dem gleichen Netzwerk wie iDRAC7 befindet Beispiel e Blade Server Die Management Station muss sich auf dem gleichen Netzwerk wie CMC befinden Weitere Informationen zum Isolieren des CMC Netzwerks vom Netzwerk des Managed System finden Sie im Chassis Management Controller Benutzerhandbuch unter support dell com manuals e Rack und Tower Server Definieren Sie die IDRAC7 S
373. zul ssiger Anmeldefehlschl ge Die Zeitspanne in Sekunden w hrend der diese Fehler auftreten m ssen Die Zeitdauer in Sekunden w hrend der die blockierte IP Adresse daran gehindert wird eine Sitzung herzustellen nachdem die zul ssige Anzahl von Fehlern berschritten wurde cfgRacTunelpBlkPenaltyTime Wenn sich Anmeldefehler von einer spezifischen IP Adresse aus ansammeln werden sie durch einen internen Z hler registriert Wenn sich der Benutzer erfolgreich anmeldet wird die Aufzeichnung der Fehlversuche gel scht und der interne Z hler zur ckgesetzt Eu Eu ANMERKUNG Wenn Anmeldeversuche von der Client IP Adresse abgelehnt werden k nnen einige SSH Clients die Meldung anzeigen ssh exchange identification Verbindung vom Remote Host geschlossen ANMERKUNG Wenn Sie das Dell Deployment Toolkit DTK verwenden finden Sie weitere Informationen zu den Berechtigungen im De Deployment Toolkit Benutzerhandbuch IP Filterung und IP Blockierung ber die IDRAC7 Web Schnittstelle konfigurieren Sie m ssen ber Berechtigungen zum Konfigurieren von iDRAC7 verf gen um diese Schritte auszuf hren So konfigurieren Sie IP Filterung und IP Blockierung 1 Gehen Sie in der IDRAC7 Web Schnittstelle zu bersicht iDRAC Einstellungen Netzwerk Netzwerk Die Seite Netzwerk wird angezeigt Klicken Sie auf Erweiterte Einstellungen Die Seite Netzwerksicherheit wird angezeigt Geben Sie die Einstellungen f r
374. zuzuf gen gehen Sie folgenderma en vor 1 W hlen Sie Extras Internetoptionen Sicherheit Vertrauensw rdige Sites Sites aus 2 Geben Sie die IP Adresse des iDRAC7 in das Feld Diese Website zur Zone hinzuf gen ein 3 Klicken Sie auf Hinzuf gen dann auf OK und schlie lich auf Schlie en 4 Klicken Sie auf OK und aktualisieren Sie dann den Browser Wei e Liste Funktion in Firefox deaktivieren Firefox verf gt ber eine Wei e Liste Sicherheitsfunktion die eine Benutzerberechtigung zum Installieren von Plugins f r jede Site erfordert die ein Plugin hostet Ist die Wei e Liste Funktion aktiviert ist die Installation eines Virtuelle Konsole Viewers f r jeden besuchten iDRAC7 erforderlich obwohl die Viewer Versionen identisch sind F hren Sie folgende Schritte aus um die Funktion Wei e Liste zu deaktivieren und unn tige Plug in Installationen zu vermeiden 1 ffnen Sie ein Internet Browser Fenster in Firefox 2 Geben Sie in das Adressfeld about config ein und dr cken Sie auf lt Eingabe gt 3 Machen Sie in der Spalte Einstellungsname den Eintrag xpinstall whitelist required ausfindig und doppelklicken Sie darauf Die Werte f r Einstellungsname Status Typ und Wert ndern sich zu fett gedrucktem Text Der Wert Status ndert sich zu Vom Benutzer festgelegt und der Wert ndert sich zu false falsch 4 Machen Sie in der Spalte Einstellungsname den Eintrag xpinstall enabled ausfindig

Download Pdf Manuals

image

Related Search

Related Contents

Recirculating Chiller F-305 / F-308 / F  Symantec Procomm Plus 4.8 for PC  Samsung SGH-D830 Наръчник за потребителя  インテリジェントオートライト 取付説明書 (Ver2.0)  OP10 User Manual  PNY GeForce GTX 460 PCI-E 1GB XLR8 OC 1GB  Bil-Jax 0108-0104H User's Manual  GC-DW 900 N - Conrad Electronic  " Prescrire juste : mode d`emploi "  User Manual - 3B Scientific  

Copyright © All rights reserved.
Failed to retrieve file