メイン コンテンツに進む
  • すばやく簡単にご注文が可能
  • 注文内容の表示、配送状況をトラック
  • 会員限定の特典や割引のご利用
  • 製品リストの作成とアクセスが可能
  • 「Company Administration(会社情報の管理)」では、お使いのDell EMCのサイトや製品、製品レベルでのコンタクト先に関する情報を管理できます。

PowerEdge FX2/FX2s 向け Dell Chassis Management Controller バージョン 1.3 ユーザーズガイド

ユーザーのタイプ

ユーザーには 2 つのタイプがあります。
  • CMC ユーザーまたはシャーシユーザー
  • iDRAC ユーザーまたはサーバーユーザー(iDRAC がサーバーにあるため)

CMC および iDRAC ユーザーは、ローカルユーザーまたはディレクトリサービスユーザーにすることができます。

サーバーユーザーは CMC ユーザーとは独立して作成されるため、CMC ユーザーが サーバー管理者 権限 を持つ場合を除き、CMC ユーザーに与えられる権限はサーバー上の同じユーザーに自動的に転送されるわけではありません。つまり、CMC Active Directory ユーザーと iDRAC Active Directory ユーザーは、Active Directory ツリーの異なるブランチに位置することになります。ローカルサーバーユーザーを作成するには、ユーザー設定システム管理者は直接サーバーにログインする必要があります。ユーザー設定システム管理者は、CMC からサーバーユーザーまたはその逆を作成できません。このルールにより、サーバーのセキュリティと整合性は保護されます。
表 1. ユーザータイプ
権限 説明
CMC ログインユーザー ユーザーは CMC にログインし、全 CMC データを表示できますが、データの追加や修正、またはコマンドの実行はできません。

ユーザーは、CMC ログインユーザー権限を持たずに他の権限を持つこともできます。この機能は、ユーザーが一時的にログインを禁止されている場合に便利です。そのユーザーの CMC ログインユーザー権限が復元した場合にも、その前に与えられていたその他のすべての権限を保持できます。

シャーシ設定システム管理者 ユーザーは、次のデータの追加や変更ができます。
  • シャーシを識別する(シャーシ名やシャーシの位置など)。
  • シャーシに特別に割り当てられている(IP モード(静的または DHCP)、静的 IP アドレス、静的ゲートウェイ、静的サブネットマスクなど)。
  • シャーシにサービスを提供する(日時、ファームウェアアップデート、CMC リセットなど)。
  • シャーシに関連している(スロット名やスロットの優先順位など)。これらのプロパティはサーバーに適用されますが、正確にはサーバーそのものでなくスロットに関連付けられるシャーシプロパティです。このため、スロット名とスロットの優先順位は、サーバーがスロットにあるなしに関係なく、追加または変更することができます。
サーバーが異なるシャーシに移動されると、サーバーは新しいシャーシで使用するスロットに割り当てられたスロット名と優先順位を継承します。前のスロット名と優先順位はそのまま前のシャーシに残ります。
  • 注: シャーシ設定システム管理者 権限を持つ CMC ユーザーが電源設定を行うことができます。ただし、シャーシの電源オン、電源オフ、パワーサイクルなどのシャーシ電源操作を行うには、 シャーシ制御システム管理者 権限が必要です。
ユーザー設定システム管理者 ユーザーは次の操作ができます。
  • 新規ユーザーを追加する。
  • ユーザーのパスワードを変更する。
  • ユーザーの権限を変更する。
  • ユーザーのログイン権限を有効または無効にするが、ユーザーの名前やその他の権限はデータベース内に保持する。
ログのクリアシステム管理者 ユーザーはハードウェアログと CMC ログをクリアできます。
シャーシ制御システム管理者(電源コマンド) シャーシ電源システム管理者 の権限を持つ CMC ユーザーは、電源関連の操作をすべて行うことができます。電源オン、電源オフ、パワーサイクルなどのシャーシ電力操作を制御できます。
  • 注: 電源設定を行うには、 シャーシ設定システム管理者 権限が必要です。
サーバーシステム管理者 これは、CMC ユーザーにシャーシ内に存在する任意のサーバー上の任意の操作を実行する全権利を与える包括的な権限です。

サーバーシステム管理者 権限を持つユーザーがサーバー上で実行する処置を発行すると、CMC ファームウェアはサーバー上のユーザーの権限を確認せずに、コマンドを対象のサーバーに送信します。つまり、 サーバーシステム管理者 権限は、サーバーにおけるシステム管理者権限の欠如を無視します。

サーバーシステム管理者 権限がない場合、シャーシで作成されたユーザーは以下のすべての条件が満たされた場合にのみ、サーバー上でコマンドを実行することができます。
  • 同じユーザー名がサーバー上に存在する
  • サーバー上の同じユーザー名は同じパスワードが所有する必要がある。
  • ユーザーはコマンドを実行する権限を持っている

サーバーシステム管理者 権限のない CMC ユーザーがサーバー上で実行する処置を出す場合、CMC はユーザーのログイン名とパスワードを入力して、対象のサーバーにコマンドを送信します。ユーザーがサーバー上に存在しない、またはパスワードが一致しない場合は、ユーザーは処置を実行することができません。

ユーザーが対象のサーバーに存在し、パスワードが一致する場合は、サーバーはユーザーがサーバー上で与えられた権限を使って応答します。CMC ファームウェアはサーバーから返された権限に基づいてユーザーに処置を実行する権利があるかどうかを決定します。

  以下のリストに、サーバーシステム管理者が持っているサーバー上の権限と処置を示します。これらの権利は、シャーシユーザーがシャーシ上でサーバーシステム管理者権限を持っていない場合にのみ適用されます。
サーバー設定システム管理者:
  • IP アドレスの設定
  • ゲートウェイの設定
  • サブネットマスクの設定
  • 最初の起動デバイスの設定
ユーザーの設定:
  • iDRAC ルートパスワードの設定
  • iDRAC のリセット
サーバー制御システム管理者:
  • 電源オン
  • 電源オフ
  • 電源の入れ直し
  • 正常なシャットダウン
  • サーバーの再起動
テストアラートユーザー ユーザーはテストアラートメッセージを送信できます。
デバッグコマンドシステム管理者 ユーザーはシステム診断コマンドを実行できます。
ファブリック A システム管理者 ユーザーは、ファブリック A IOM をセットアップし、設定できます。
CMC ユーザーグループは、あらかじめ割り当てられたユーザー権限を持つ一連のユーザーグループを提供します。
  • 注: システム管理者、パワーユーザー、またはゲストユーザーを選択し、事前に定義された設定から権限を追加または削除した場合、CMC グループ は自動的に カスタム に変更されます。
表 2. CMC グループ権限
ユーザーグループ 特権
システム管理者
  • CMC ログインユーザー
  • シャーシ設定システム管理者
  • ユーザー設定システム管理者
  • ログのクリアシステム管理者
  • サーバーシステム管理者
  • テストアラートユーザー
  • デバッグコマンドシステム管理者
  • ファブリック A システム管理者
パワーユーザー
  • ログイン
  • ログのクリアシステム管理者
  • シャーシ制御システム管理者(電源コマンド)
  • サーバーシステム管理者
  • テストアラートユーザー
  • ファブリック A システム管理者
ゲストユーザー ログイン
カスタム 次の権限を任意の組み合わせで選択します。
  • CMC ログインユーザー
  • シャーシ設定システム管理者
  • ユーザー設定システム管理者
  • ログのクリアシステム管理者
  • シャーシ制御システム管理者(電源コマンド)
  • サーバーシステム管理者
  • テストアラートユーザー
  • デバッグコマンドシステム管理者
  • ファブリック A システム管理者
なし 権限の割り当てなし
表 3. CMC システム管理者、パワーユーザー、ゲストユーザー間の権限の比較
権限セット システム管理者の許可 パワーユーザーの許可 ゲストユーザーの許可
CMC ログインユーザー はい はい はい
シャーシ設定システム管理者 はい いいえ いいえ
ユーザー設定システム管理者 はい いいえ いいえ
ログのクリアシステム管理者 はい はい いいえ
シャーシ制御システム管理者(電源コマンド) はい はい いいえ
サーバーシステム管理者 はい はい いいえ
テストアラートユーザー はい はい いいえ
デバッグコマンドシステム管理者 はい いいえ いいえ
ファブリック A システム管理者 はい はい いいえ

このコンテンツを評価する

正確
有益
分かりやすい
この記事は役に立ちましたか?
0/3000 characters
  1~5個の星の数で評価してください。
  1~5個の星の数で評価してください。
  1~5個の星の数で評価してください。
  この記事は役に立ちましたか?
  コメントでは、以下の特殊文字は利用できません: <>()\