PowerEdge: iDRAC-IPMI-über-LAN-Verbindungen schlagen nach dem Importieren des Serverkonfigurationsprofils fehl
Summary: Dieser Dell EMC Artikel enthält schrittweise Anleitungen zur Behebung des Problems, wenn iDRAC nach dem Importieren von iDRAC-Nutzerattributen mit aktivierter Funktion "Kennwort-Hash-Werte" keine Remote-IPMI-Befehle mehr akzeptiert. ...
Symptoms
Beschreibung
iDRAC akzeptiert möglicherweise keine Remote-IPMI-Befehle mehr, nachdem iDRAC-Benutzerattribute mit aktivierter Funktion „Password Hash Values“ importiert wurden.
ipmitool -I lanplus -H 192.168.10.3 -U root -P calvin sdr elist
Error: Unable to establish IPMI v2 / RMCP+ session
Device not present (No Response)
Dell EMC iDRAC hat die Unterstützung für den Import von iDRAC-Benutzerkennwörtern über die HASH- und Salt-Wertpaarung hinzugefügt. Diese Funktion fügt beim Importieren von iDRAC-Benutzerkonten eine zusätzliche Sicherheitsebene hinzu. Es gibt mehrere gängige Methoden zum Exportieren und Importieren von iDRAC-Nutzerkennwörtern mit Hash-Kennwörtern, die zu diesem Verhalten führen können:
- Export/Import des Serverkonfigurationsprofils (optional)
- RACADM CLI iDRAC-Benutzererstellung mit HASH-Kennwort (optional)
- Redfish CLI iDRAC-Benutzererstellung mit HASH-Kennwort (optional)
- Easy-Restore-Funktion nach Austausch der Systemhauptplatine (optional)
Cause
Dell EMC iDRAC9 hat mit der Ersteinführung des Produkts eine neue Funktion zur Maskierung von Klartext-Nutzerkennwörtern eingeführt. Bei der Nutzung von salted Hash-Werten für iDRAC-Nutzerkennwörter ist Dell OEM IPMITOOL erforderlich, um den gehashten Kennwortwert zu analysieren.
Resolution
Lösung
Für die Funktion „Password Hash Values“ ist eine unterstützte Version von Dell EMC IPMItool erforderlich, um das verschlüsselte HASH-Kennwort ordnungsgemäß verarbeiten zu können. Verwenden Sie zur Unterstützung der HASH-Kennwortverschlüsselung mindestens die Dell EMC IPMITOOL-Versionen, die in den folgenden BMC-Toolsets enthalten sind:
Windows | ipmitool version 1.8.14.dell47| Dell EMC OpenManage BMC Utility, Version 9.1.0Linux | ipmitool version 1.8.14.dell51| Dell EMC iDRAC Tools für Linux, Version 9.3.0
Die Änderungen von Dell EMC am IPMItool wurden der Open Source Community übermittelt. Einige Linux-Distributionen nutzen möglicherweise neuere Versionen von IPMItool, die diese Änderung noch nicht unterstützen.
Genesung:
Wenn versehentlich HASH-Kennwörter auf ein iDRAC-Nutzerkonto angewendet wurden, können IPMI-Tools von Drittanbietern durch Überschreiben des Nutzerkennworts mit Klartext die Verbindung wiederherstellen.
- iDRAC GUI >> iDRAC-Einstellungen >> Nutzer >> bearbeiten
racadm set iDRAC.Users.X.Passowrd xxxxxxxxxxx/admin1-> racadm set iDRAC.Users.16.Password Dell1234
[Key=iDRAC.Embedded.1#Users.16]
Object value modified successfully
/admin1->