PowerEdge: iDRAC IPMI over LAN -yhteydet epäonnistuvat palvelinasetusprofiilin tuonnin jälkeen
Summary: Tässä Dell EMC -artikkelissa on vaiheittaiset ohjeet ongelman ratkaisemiseen, kun iDRAC lakkaa hyväksymästä IPMI-etäkomentoja tuotuaan iDRAC-käyttäjämääritteitä Password Hash Values -ominaisuuden ollessa käytössä. ...
Symptoms
Kuvaus
iDRAC saattaa lakata hyväksymästä IPMI-etäkomentoja sen jälkeen, kun siihen on tuotu iDRAC-käyttäjien tietoja, joiden Password Hash Values -toiminto on käytössä.
ipmitool -I lanplus -H 192.168.10.3 -U root -P calvin sdr elist
Error: Unable to establish IPMI v2 / RMCP+ session
Device not present (No Response)
Dell EMC iDRACiin on lisätty tuki iDRAC-käyttäjien salasanojen tuomiselle hajautus- ja salt-arvojen yhdistämisen avulla. Tämä toiminto parantaa iDRAC-käyttäjätilien tuomisen suojausta. On olemassa useita yleisiä tapoja viedä ja tuoda iDRAC-käyttäjien salasanoja hajautussalasanojen avulla, mikä voi aiheuttaa tämän ongelman:
- Server Configuration Profile -profiilin vieminen tai tuominen (valinnainen)
- iDRAC-käyttäjän luominen hajautusarvoksi muutetun salasanan avulla RACADM-komentorivikäyttöliittymässä (valinnainen)
- iDRAC-käyttäjän luominen hajautusarvoksi muutetun salasanan avulla Redfish-komentorivikäyttöliittymässä (valinnainen)
- Easy Restore -ominaisuus järjestelmän emolevyn vaihdon jälkeen (valinnainen)
Cause
Dell EMC iDRAC9 esitteli tuotteen esittelyssä uuden ominaisuuden, joka peittää selkokieliset käyttäjien salasanat. Kun iDRAC-käyttäjien salasanoissa käytetään suolattuja hajautusarvoja, Dell OEM IPMITOOL on jäsennettävä hajautetun salasanan arvo.
Resolution
Ratkaisu
Password Hash Values -toiminto edellyttää tuetun Dell EMC IPMItool -version käyttämistä, jotta työkalu pystyy käsittelemään hajautusarvolla salattua salasanaa. Käytä hajautusarvoilla salattujen salasanojen käyttöä varten seuraavien tai uudempien BMC Toolsets -pakettien Dell EMC IPMItool -versioita:
Windows | ipmitool version 1.8.14.dell47| Dell EMC OpenManage BMC Utility,9.1.0Linux | ipmitool version 1.8.14.dell51| Dell EMC iDRAC -työkalut Linuxille, 9.3.0
Dell EMC:n IPMItool-työkaluun tekemät muutokset on ladattu avoimen lähdekoodin yhteisöön. Joissakin Linux-jakeluissa saatetaan käyttää uudempia IPMItool-versioita, jotka eivät vielä tue tätä muutosta.
Toipuminen:
Jos iDRAC-käyttäjätilillä on vahingossa käytetty HASH-salasanoja, kolmannen osapuolen IPMI-työkalut voivat muodostaa yhteyden uudelleen korvaamalla käyttäjän salasanan salaamattomalla tekstillä.
- iDRAC-käyttöliittymän >> iDRAC-asetukset>>Käyttäjät >> Muokkaa
racadm set iDRAC.Users.X.Passowrd xxxxxxxxxxx/admin1-> racadm set iDRAC.Users.16.Password Dell1234
[Key=iDRAC.Embedded.1#Users.16]
Object value modified successfully
/admin1->