PowerEdge. Сбой подключений iDRAC IPMI по локальной сети после импорта профиля конфигурации сервера
Summary: В этой статье Dell EMC приводятся пошаговые инструкции по устранению проблемы, когда iDRAC перестает принимать удаленные команды IPMI после импорта атрибутов пользователя iDRAC с включенной функцией «Хэш-значения пароля». ...
Symptoms
Описание
iDRAC может прекратить прием удаленных команд IPMI после импорта атрибутов пользователя iDRAC с включенной функцией «Использовать хэши паролей».
ipmitool -I lanplus -H 192.168.10.3 -U root -P calvin sdr elist
Error: Unable to establish IPMI v2 / RMCP+ session
Device not present (No Response)
В Dell EMC iDRAC добавлена поддержка импорта паролей пользователей iDRAC с использованием сопряжения хэша и значения соли. Эта функция добавляет дополнительный уровень безопасности при импорте учетных записей пользователей iDRAC. Существует несколько распространенных способов экспорта и импорта паролей пользователей iDRAC с хэш-паролями, которые могут привести к такому результату.
- Экспорт/импорт профиля конфигурации сервера (необязательно).
- Создание пользователя с хэшем пароля в RACADM CLI iDRAC (необязательно).
- Создание пользователя с хэшем пароля в Redfish CLI iDRAC (необязательно).
- Функция Easy Restore после замены системной платы (опционально)
Cause
При первом выпуске продукта в Dell EMC iDRAC9 появилась новая функция, которая позволяет маскировать пароли пользователей с открытым текстом. При использовании соленых хэш-значений для паролей пользователей iDRAC требуется OEM-IPMITOOL Dell для анализа хэшированного значения пароля.
Resolution
Решение
Для правильной обработки зашифрованного пароля HASH функции «Использовать хэши паролей» требуется поддерживаемая версия инструмента Dell EMC IPMITool. Для поддержки шифрования пароля HASH используйте версии инструмента Dell EMC IPMItool, входящие в следующие наборы инструментов BMC со следующими минимальными версиями:
Windows | ipmitool version 1.8.14.dell47| Утилита Dell EMC OpenManage BMC, версия 9.1.0Linux | ipmitool version 1.8.14.dell51| Dell EMC iDRAC Tools для Linux, версия 9.3.0
Изменения, внесенные Dell EMC в IPMItool, были отправлены в сообщество разработчиков ПО с открытым исходным кодом. В некоторых дистрибутивах Linux могут использоваться более новые версии IPMItool, которые еще не поддерживают это изменение.
Выздоровление:
Если пароли HASH были применены к учетной записи пользователя iDRAC случайно, перезапись пароля пользователя открытым текстом позволит сторонним инструментам IPMI выполнить повторное подключение.
- Графический интерфейс >> пользователя iDRAC Изменения параметров >>>> iDRAC
racadm set iDRAC.Users.X.Passowrd xxxxxxxxxxx/admin1-> racadm set iDRAC.Users.16.Password Dell1234
[Key=iDRAC.Embedded.1#Users.16]
Object value modified successfully
/admin1->