PowerEdge: Sunucu Yapılandırma Profili içe aktarıldıktan sonra LAN üzerinden iDRAC IPMI bağlantıları başarısız oluyor
Summary: Bu Dell EMC makalesi, "Password Hash Values" özelliği etkinken iDRAC Kullanıcı özniteliklerini içe aktardıktan sonra iDRAC'nin uzak IPMI komutlarını kabul etmeyi durdurması sorununu çözmeye yönelik adım adım rehberlik sağlar. ...
Symptoms
Açıklama
"Parola Hash Değerleri" özelliği etkin durumdayken iDRAC Kullanıcı özellikleri içe aktarıldıktan sonra iDRAC, uzak IPMI komutlarını kabul etmeyi durdurabilir.
ipmitool -I lanplus -H 192.168.10.3 -U root -P calvin sdr elist
Error: Unable to establish IPMI v2 / RMCP+ session
Device not present (No Response)
Dell EMC iDRAC'a, iDRAC Kullanıcı parolalarını HASH ve Salt değer eşleştirmesi yoluyla içe aktarma desteği eklemiştir. Bu özellik, iDRAC Kullanıcı Hesapları içe aktarılırken ek bir güvenlik katmanı sağlar. Karma Parolalı iDRAC Kullanıcı parolalarını bu davranışa yol açabilecek birkaç yaygın yöntem vardır:
- Sunucu Yapılandırması Profilini dışa/içe aktarma (isteğe bağlı)
- HASH parola ile RACADM CLI iDRAC Kullanıcısı oluşturma (isteğe bağlı)
- HASH parola ile Redfish CLI iDRAC Kullanıcısı oluşturma (isteğe bağlı)
- Sistem anakartı değiştirildikten sonra Kolay Geri Yükleme özelliği (isteğe bağlı)
Cause
Dell EMC iDRAC9, ürünün ilk tanıtımıyla birlikte şifresiz metin kullanıcı parolalarını maskeleyen yeni bir özelliği kullanıma sunmuştur. iDRAC kullanıcı parolaları için takviye değer eklenmiş karma değerlerinden yararlanılırken, karma parola değerini ayrıştırmak için Dell OEM IPMITOOL gerekir.
Resolution
Çözüm
"Parola Hash Değerleri" özelliği, şifrelenmiş HASH parolanın doğru bir şekilde işleme alınması için desteklenen bir Dell EMC IPMItool sürümü gerektirir. HASH Parola şifreleme desteği için lütfen en az aşağıdaki BMC Araç Setleri ile birlikte sunulan Dell EMC IPMITOOL sürümlerini kullanın:
Windows | ipmitool version 1.8.14.dell47| Dell EMC OpenManage BMC Yardımcı Programı, v9.1.0Linux | ipmitool version 1.8.14.dell51| Linux için Dell EMC iDRAC Araçları, v9.3.0
Dell EMC'nin IPMItool üzerindeki değişiklikleri, Açık Kaynak Topluluğu'na gönderilmiştir. Bazı Linux dağıtımları, henüz bu değişikliği desteklemeyen daha yeni IPMItool sürümleri kullanıyor olabilir.
Kurtarma:
Bir iDRAC kullanıcı hesabına yanlışlıkla HASH parolaları uygulandıysa açık metin kullanarak kullanıcı parolasının üzerine yazılması, üçüncü taraf IPMI araçlarının yeniden bağlanmasını sağlar.
- iDRAC GUI >iDRAC Ayarları>>Kullanıcıları >> Düzenleme>
racadm set iDRAC.Users.X.Passowrd xxxxxxxxxxx/admin1-> racadm set iDRAC.Users.16.Password Dell1234
[Key=iDRAC.Embedded.1#Users.16]
Object value modified successfully
/admin1->