PowerEdge: iDRAC IPMI over LAN-verbindingen mislukken na importeren serverconfiguratieprofiel
Summary: Dit Dell EMC artikel bevat stapsgewijze instructies voor het oplossen van het probleem wanneer iDRAC stopt met het accepteren van externe IPMI-opdrachten na het importeren van iDRAC-gebruikerskenmerken met de functie "Password Hash Values" ingeschakeld. ...
Symptoms
Beschrijving
iDRAC kan stoppen met het accepteren van externe IPMI-opdrachten na het importeren van iDRAC-gebruikerskenmerken met de functie "Password Hash Values" ingeschakeld.
ipmitool -I lanplus -H 192.168.10.3 -U root -P calvin sdr elist
Error: Unable to establish IPMI v2 / RMCP+ session
Device not present (No Response)
Dell EMC iDRAC heeft ondersteuning toegevoegd voor het importeren van iDRAC-gebruikerswachtwoorden via koppeling van HASH- en Salt-waarden. Deze functie voegt een extra beveiligingslaag toe bij het importeren van iDRAC-gebruikersaccounts. Er zijn verschillende veelgebruikte methoden voor het exporteren en importeren van iDRAC-gebruikerswachtwoorden met hash-wachtwoorden die tot dit gedrag kunnen leiden:
- Serverconfiguratieprofiel exporteren/importeren (optioneel)
- iDRAC-gebruiker met HASH-wachtwoord maken via de RACADM CLI (optioneel)
- iDRAC-gebruiker met HASH-wachtwoord maken via de Redfish CLI (optioneel)
- Easy Restore-functie na vervanging van het systeemmoederbord (optioneel)
Cause
Dell EMC iDRAC9 introduceerde een nieuwe functie om gebruikerswachtwoorden in platte tekst te maskeren bij de eerste introductie van het product. Bij het gebruik van salted hash-waarden voor iDRAC-gebruikerswachtwoorden, is Dell OEM IPMITOOL vereist om de gehashte wachtwoordwaarde te parseren.
Resolution
Oplossing
Voor de functie "Password Hash Values” is een ondersteunde versie van de Dell EMC IPMtool vereist voor een correct gebruik van het versleutelde HASH-wachtwoord. Gebruik voor ondersteuning van de HASH-wachtwoordversleuteling ten minste de Dell EMC IPMITOOL versies die zijn gebundeld binnen de volgende BMC toolsets:
Windows | ipmitool version 1.8.14.dell47| Dell EMC OpenManage BMC Utility,v9.1.0Linux | ipmitool version 1.8.14.dell51| Dell EMC iDRAC Tools voor Linux, v9.3.0
De wijzigingen die Dell EMC in de IPMItool heeft aangebracht, zijn naar de open source-community verzonden. Sommige Linux-distributies kunnen toevoegen aan nieuwere versies van de IPMItool die deze wijziging nog niet ondersteunen.
Terugwinning:
Als er per ongeluk HASH-wachtwoorden zijn toegepast op een iDRAC-gebruikersaccount, kunnen IPMI-tools van derden opnieuw verbinding maken door het gebruikerswachtwoord te overschrijven met leesbare tekst.
- iDRAC GUI >iDRAC Settings>>Users >> Edit>
racadm set iDRAC.Users.X.Passowrd xxxxxxxxxxx/admin1-> racadm set iDRAC.Users.16.Password Dell1234
[Key=iDRAC.Embedded.1#Users.16]
Object value modified successfully
/admin1->