PowerEdge: iDRAC IPMI over LAN-tilkoblinger mislykkes etter import av serverkonfigurasjonsprofil
Summary: Denne Dell EMC-artikkelen gir trinnvis veiledning om hvordan du løser problemet når iDRAC slutter å godta eksterne IPMI-kommandoer etter import av iDRAC-brukerattributter med funksjonen "Password Hash Values" aktivert. ...
Symptoms
Beskrivelse
iDRAC kan slutte å godta eksterne IPMI-kommandoer etter at du har importert iDRAC-brukerattributter med funksjonen "Password Hash Values" aktivert.
ipmitool -I lanplus -H 192.168.10.3 -U root -P calvin sdr elist
Error: Unable to establish IPMI v2 / RMCP+ session
Device not present (No Response)
Dell EMC iDRAC har lagt til støtte for import av iDRAC-brukerpassord ved hjelp av HASH- og Salt-verdiparing. Denne funksjonen legger til et ekstra sikkerhetslag når du importerer iDRAC-brukerkontoer. Det finnes flere vanlige metoder for å eksportere og importere iDRAC-brukerpassord med hash-passord som kan føre til dette problemet:
- Eksport/import av serverkonfigurasjonsprofil (valgfritt)
- Oppretting av RACADM CLI iDRAC-bruker med HASH passord (valgfritt)
- Oppretting av Redfish CLI iDRAC-bruker med HASH-passord (valgfritt)
- Enkel gjenoppretting-funksjon etter utskifting av hovedkortet til systemet (ekstrautstyr)
Cause
Dell EMC iDRAC9 introduserte en ny funksjon for å maskere brukerpassord i klartekst med den første introduksjonen av produktet. Ved bruk av saltede hash-verdier for iDRAC-brukerpassord kreves Dell OEM IPMITOOL for å analysere hashet passordverdien.
Resolution
Løsning
Funksjonen "Password Hash Values" krever en støttet versjon av Dell EMC-IPMItool for å håndtere krypterte HASH-passord riktig. Hvis du vil ha støtte for HASH-passordkryptering, må du som et minstekrav bruke de Dell EMC IPMITOOL-versjonene som er den del av følgende BMC-verktøysett:
Windows | ipmitool version 1.8.14.dell47| Dell EMC OpenManage BMC Utility, v9.1.0Linux | ipmitool version 1.8.14.dell51| Dell EMC iDRAC-verktøy for Linux, v9.3.0
Dell EMCs endringer i IPMItool er sendt til åpen kilde-fellesskapet. Noen Linux-distribusjoner vil kanskje kunne utnytte nyere versjoner av IPMItool som ennå ikke støtter denne endringen.
Bedring:
Hvis HASH-passord har blitt brukt på en iDRAC-brukerkonto ved et uhell, kan du koble til IPMI-verktøy fra tredjeparter ved å overskrive brukerpassordet ved hjelp av klartekst.
- Brukere> av iDRAC GUI >> iDRAC-innstillinger >> redigerer >
racadm set iDRAC.Users.X.Passowrd xxxxxxxxxxx/admin1-> racadm set iDRAC.Users.16.Password Dell1234
[Key=iDRAC.Embedded.1#Users.16]
Object value modified successfully
/admin1->