PowerEdge: iDRAC IPMI over LAN-forbindelser mislykkes efter import af serverkonfigurationsprofil
Summary: Denne Dell EMC-artikel indeholder trinvis vejledning i, hvordan du løser problemet, når iDRAC holder op med at acceptere IPMI-fjernkommandoer efter import af iDRAC-brugerattributter med funktionen "Password Hash Values" aktiveret. ...
Symptoms
Beskrivelse
iDRAC kan stoppe med at acceptere IPMI-fjernkommandoer efter import af iDRAC-brugerattributter med funktionen "hash-værdier for adgangskode" aktiveret.
ipmitool -I lanplus -H 192.168.10.3 -U root -P calvin sdr elist
Error: Unable to establish IPMI v2 / RMCP+ session
Device not present (No Response)
Dell EMC iDRAC har tilføjet support til import af iDRAC-brugeradgangskoder via HASH- og Salt-værdiparring. Denne funktion tilføjer et ekstra sikkerhedslag ved import af iDRAC brugerkonti. Der er flere almindelige metoder til eksport og import af iDRAC-brugeradgangskoder med hashadgangskoder, der kan medføre denne funktionsmåde:
- Serverkonfigurationsprofil eksport/import (valgfrit)
- RACADM CLI iDRAC-brugeroprettelse med HASH-adgangskode (valgfrit)
- Redfish CLI iDRAC-brugeroprettelse med HASH-adgangskode (valgfrit)
- Nem gendannelsesfunktion efter udskiftning af systemmotherboard (valgfrit)
Cause
Dell EMC iDRAC9 introducerede en ny funktion til maskering af brugeradgangskoder i klar tekst i forbindelse med den første introduktion af produktet. Når der udnyttes saltede hashværdier til iDRAC-brugeradgangskoder, skal Dell OEM IPMITOOL analysere værdien for den hashede adgangskode.
Resolution
Løsning
Funktionen "Hash-værdier for adgangskode" kræver en understøttet version af Dell EMC IPMItool for at kunne håndtere den krypterede HASH-adgangskode korrekt. Brug som minimum de Dell EMC IPMITOOL-versioner, der er samlet i følgende BMC-værktøjssæt, for at få support til kryptering af HASH-adgangskoder:
Windows | ipmitool version 1.8.14.dell47| Dell EMC OpenManage BMC Utility, v9.1.0Linux | ipmitool version 1.8.14.dell51| Dell EMC iDRAC-værktøjer til Linux, v9.3.0
Dell EMC’s ændringer til IPMItool er blevet udsendt til det Open Source-fællesskabet. Nogle Linux-distributioner kan benytte nyere versioner af IPMItool, der endnu ikke understøtter denne ændring.
Opsving:
Hvis HASH-adgangskoder utilsigtet er blevet anvendt på en iDRAC-brugerkonto, kan tredjeparts IPMI-værktøjer genskrives ved hjælp af klar tekst.
- iDRAC GUI >> iDRAC-indstillinger>>, som brugere >> redigerer
racadm set iDRAC.Users.X.Passowrd xxxxxxxxxxx/admin1-> racadm set iDRAC.Users.16.Password Dell1234
[Key=iDRAC.Embedded.1#Users.16]
Object value modified successfully
/admin1->