PowerEdge: Po importu profilu konfigurace serveru selžou připojení iDRAC IPMI přes LAN
Summary: Tento článek společnosti Dell EMC obsahuje podrobné pokyny k řešení problému, kdy řadič iDRAC přestane přijímat vzdálené příkazy IPMI po importu atributů uživatele řadiče iDRAC s povolenou funkcí "Hodnoty hashe hesla". ...
Symptoms
Popis
Řadič iDRAC může přestat přijímat vzdálené příkazy IPMI po importu atributů uživatele řadiče iDRAC se zapnutou funkcí „Password Hash Values“.
ipmitool -I lanplus -H 192.168.10.3 -U root -P calvin sdr elist
Error: Unable to establish IPMI v2 / RMCP+ session
Device not present (No Response)
Řadič Dell EMC iDRAC přidává podporu pro import hesel uživatelů řadiče iDRAC prostřednictvím párování hodnoty HASH a Salt. Tato funkce přidává další vrstvu zabezpečení při importu uživatelských účtů řadiče iDRAC. Existuje několik běžných metod exportu a importu uživatelských hesel řadiče iDRAC s hashovacími hesly, které mohou vést k tomuto chování:
- Export/import profilu konfigurace serveru (volitelné)
- Vytvoření uživatele iDRAC v příkazovém řádku RACADM s heslem HASH (volitelné)
- Vytvoření uživatele iDRAC v příkazovém řádku Redfish s heslem HASH (volitelné)
- Funkce Easy Restore po výměně základní desky (volitelné)
Cause
Řadič Dell EMC iDRAC9 představil při prvním uvedení produktu novou funkci maskování uživatelských hesel ve formátu prostého textu. Při použití slaných hodnot hash pro uživatelská hesla řadiče iDRAC je k analýze hodnoty hashovaného hesla vyžadován nástroj Dell OEM IPMITOOL.
Resolution
Řešení
Funkce „Password Hash Values“ vyžaduje podporovanou verzi nástroje Dell EMC IPMItool, aby mohla správně zpracovat šifrované heslo HASH. Pro šifrování hesla HASH použijte verze nástroje Dell EMC IPMIOOL, které jsou součástí minimálně následujících sad nástrojů BMC:
Windows | ipmitool version 1.8.14.dell47| Nástroj Dell EMC OpenManage BMC, verze 9.1.0Linux | ipmitool version 1.8.14.dell51| Nástroje Dell EMC iDRAC pro systém Linux, verze 9.3.0
Změny společnosti Dell EMC v nástroji IPMItool byly odeslány komunitě Open Source. Některé distribuce systému Linux mohou využívat novější verze nástroje IPMItool, které tuto změnu ještě nepodporují.
Zotavení:
Pokud byla hesla HASH použita u uživatelského účtu řadiče iDRAC neúmyslně, přepsání uživatelského hesla pomocí prostého textu umožní opětovné připojení nástrojům IPMI třetích stran.
- Grafické uživatelské rozhraní >> řadiče iDRAC Nastavení >> řadiče iDRAC Upravit uživatele >>
racadm set iDRAC.Users.X.Passowrd xxxxxxxxxxx/admin1-> racadm set iDRAC.Users.16.Password Dell1234
[Key=iDRAC.Embedded.1#Users.16]
Object value modified successfully
/admin1->