PowerEdge: з'єднання iDRAC IPMI через локальну мережу не вдається виконати після імпорту профілю конфігурації сервера
Summary: Ця стаття Dell EMC містить покрокові вказівки щодо вирішення проблеми, коли iDRAC перестає приймати віддалені команди IPMI після імпорту атрибутів користувача iDRAC з увімкненою функцією «Хеш-значення пароля». ...
Symptoms
Опис
iDRAC може перестати приймати віддалені команди IPMI після імпорту атрибутів користувача iDRAC з увімкненою функцією «Хеш-значення пароля».
ipmitool -I lanplus -H 192.168.10.3 -U root -P calvin sdr elist
Error: Unable to establish IPMI v2 / RMCP+ session
Device not present (No Response)
Dell EMC iDRAC додано підтримку імпорту паролів користувачів iDRAC через сполучення значень HASH і Salt. Ця функція додає додатковий рівень безпеки під час імпорту облікових записів користувачів iDRAC. Існує кілька поширених методів експорту та імпорту паролів користувачів iDRAC за допомогою хеш-паролів, які можуть призвести до такої поведінки:
- Експорт/імпорт профілю конфігурації сервера (необов'язково)
- Створення користувача RACADM CLI iDRAC з хеш-паролем (необов'язково)
- Створення користувача Redfish CLI iDRAC з хеш-паролем (необов'язково)
- Функція легкого відновлення після заміни системної материнської плати (опціонально)
Cause
Dell EMC iDRAC9 представила нову функцію для маскування чистого тексту паролів користувачів з початковим впровадженням продукту. Під час використання солоних хеш-значень для паролів користувачів iDRAC Dell OEM IPMITOOL зобов'язаний аналізувати хешоване значення пароля.
Resolution
Рішення
Функція «Хеш-значення пароля» вимагає підтримуваної версії Dell EMC IPMItool для належної обробки зашифрованого хеш-пароля. Для підтримки шифрування HASH Password використовуйте версії Dell EMC IPMITOOL, що входять як мінімум до наступних наборів інструментів BMC:
Windows | ipmitool version 1.8.14.dell47| Dell EMC OpenManage BMC Utility,v9.1.0Linux | ipmitool version 1.8.14.dell51| Dell EMC iDRAC Tools для Linux, v9.3.0
Зміни Dell EMC в IPMItool були представлені спільноті з відкритим вихідним кодом. Деякі дистрибутиви Linux можуть використовувати новіші версії IPMItool, які ще не підтримують цю зміну.
Відновлення:
Якщо хеш-паролі були застосовані до облікового запису користувача iDRAC ненавмисно, перезапис пароля користувача за допомогою відкритого тексту дозволяє стороннім інструментам IPMI повторно підключитися.
- Графічний інтерфейс >> iDRAC Налаштування >> iDRAC Користувачі >> Редагувати
racadm set iDRAC.Users.X.Passowrd xxxxxxxxxxx/admin1-> racadm set iDRAC.Users.16.Password Dell1234
[Key=iDRAC.Embedded.1#Users.16]
Object value modified successfully
/admin1->