Omitir para ir al contenido principal
  • Hacer pedidos rápida y fácilmente
  • Ver pedidos y realizar seguimiento al estado del envío
  • Cree y acceda a una lista de sus productos
  • Administre sus sitios, productos y contactos de nivel de producto de Dell EMC con Administración de la empresa.

Dell Chassis Management Controller versión 2.10 para PowerEdge FX2 y FX2s Guía del usuario

Tipos de usuarios

Hay dos tipos de usuarios:
  • Usuarios de la CMC o usuarios del chasis
  • Usuarios del iDRAC o usuarios del servidor (dado que el iDRAC reside en un servidor)

Los usuarios del iDRAC y de la CMC pueden ser usuarios locales o usuarios del servicio de directorio.

Excepto en el caso de que un usuario de la CMC tenga privilegios de Administrador del servidor, los privilegios otorgados al usuario de la CMC no se transferirán automáticamente al mismo usuario en un servidor, ya que los usuarios del servidor se crean independientemente de los usuarios de CMC. En otras palabras, los usuarios de Active Directory de CMC y los usuarios de Active Directory de iDRAC residen en dos ramas diferentes del árbol de Active Directory. Para crear un usuario del servidor local, los Usuarios de configuración deben conectarse directamente al servidor. Estos usuarios no pueden crear un usuario del servidor desde CMC ni viceversa. Esta regla protege la seguridad e integridad de los servidores.

Tabla 1. Tipos de usuarios. La siguiente tabla contiene la descripción de los tipos de usuario.
Privilegio Descripción
Usuario con acceso a la CMC El usuario puede iniciar sesión en la CMC y ver todos los datos de la CMC, pero no puede agregar o modificar datos ni ejecutar comandos.

Es posible que un usuario tenga otros privilegios sin el privilegio de Usuario con acceso a la CMC. Esta función es útil cuando a un usuario no se le permite iniciar sesión temporalmente. Cuando el privilegio de Usuario con acceso a la CMC de ese usuario se restablece, el usuario conserva todos los demás privilegios otorgados anteriormente.

Administrador de configuración del chasis El usuario puede agregar o cambiar los datos que:
  • Identifican el chasis, como el nombre y la ubicación del chasis.
  • Están asignados específicamente al chasis, como el modo IP (estático o DHCP), la dirección IP estática, la puerta de enlace estática y la máscara de subred estática.
  • Brindan servicios al chasis, como la fecha y la hora, la actualización de firmware y el restablecimiento de la CMC.
  • Se relacionan con el chasis, como el nombre de ranura y la prioridad de ranura. Aunque estas propiedades se aplican a los servidores, se trata estrictamente de propiedades del chasis que se relacionan con las ranuras y no de los propios servidores. Por este motivo, los nombres y las prioridades de las ranuras se pueden agregar o cambiar sin importar si los servidores están presentes en las ranuras o no.
  • Está asociado con Active Directory (AD), como la administración del certificado de AD y la configuración de grupos, dominios y privilegios de AD.

Cuando se mueve un servidor a un chasis diferente, este hereda el nombre y la prioridad asignados a la ranura que ocupa en el chasis nuevo. La prioridad y nombre de ranura anteriores se conservarán en el chasis anterior.

  • NOTA: Los usuarios de la CMC que tienen el privilegio de Administrador de configuración del chasis pueden configurar los valores de alimentación. Sin embargo, el privilegio del Administrador de control del chasis es necesario para realizar operaciones de alimentación del chasis, como el encendido, el apagado y el ciclo de encendido.
Administrador de configuración de usuarios El usuario puede:
  • Agregar un nuevo usuario.
  • Cambiar la contraseña de un usuario.
  • Cambiar los privilegios de un usuario.
  • Activar o desactivar el privilegio de inicio de sesión de un usuario pero conservar el nombre y otros privilegios del usuario en la base de datos.
Administrador de borrado de registros El usuario puede borrar los registros de hardware y de la CMC.
Administrador de control del chasis (comandos de alimentación) Los usuarios de la CMC que tienen el privilegio de Administrador de alimentación del chasis pueden realizar todas las operaciones relacionadas con la alimentación. Pueden controlar las operaciones de alimentación del chasis, incluso el encendido, el apagado y el ciclo de encendido.
  • NOTA: Para configurar los valores de alimentación, es necesario el privilegio de Administrador de configuración del chasis.
Administrador del servidor Se trata de un privilegio general que otorga al usuario de la CMC todos los derechos para realizar cualquier operación en los servidores que estén presentes en el chasis.

Cuando un usuario con el privilegio de Administrador del servidor genera una acción que se debe realizar en un servidor, el firmware de la CMC envía el comando al servidor de destino sin verificar los privilegios del usuario en el servidor. Es decir, el privilegio del Administrador del servidor anula la falta de privilegios de administrador en el servidor.

Sin el privilegio de Server Administrator, los usuarios que se hayan creado en el chasis solo pueden ejecutar un comando en un servidor cuando se cumplan todas las condiciones siguientes:
  • El mismo nombre de usuario existe en el servidor.
  • El mismo nombre de usuario debe tener la misma contraseña en el servidor.
  • El usuario debe tener privilegios para ejecutar el comando.

Cuando un usuario de la CMC que no tiene privilegios del Administrador del servidor genera una acción que se debe realizar en un servidor, la CMC envía un comando al servidor de destino con el nombre de inicio de sesión y la contraseña del usuario. Si el usuario no existe en el servidor o si la contraseña no coincide, se negará al usuario la capacidad de ejecutar la acción.

Si el usuario existe en el servidor de destino y la contraseña coincide, el servidor responderá según los privilegios que el usuario tenga en el servidor. En función de los privilegios que respondan del servidor, el firmware de la CMC decidirá si el usuario tiene derecho de ejecutar la acción.

  A continuación, se muestran los privilegios y las acciones en el servidor a los que tiene derecho el Administrador del servidor. Estos derechos se aplican solamente cuando el usuario del chasis no tiene el privilegio administrativo del servidor en el chasis.
Administrador de configuración del servidor:
  • Establecer dirección IP
  • Establecer puerta de enlace
  • Establecer máscara de subred
  • Establecer primer dispositivo de inicio
Configurar usuarios:
  • Establecer contraseña raíz del iDRAC
  • Restablecimiento de iDRAC
Administrador de control del servidor:
  • Encendido
  • Apagado
  • Ciclo de encendido
  • Apagado ordenado
  • Reinicio del servidor
Usuario de alertas de prueba El usuario puede enviar mensajes de alerta de prueba.
Administrador de comandos de depuración El usuario puede ejecutar comandos de diagnóstico del sistema.
Administrador de red Fabric A El usuario puede definir y configurar el módulo de E/S de la red Fabric A.

Los grupos de usuarios de la CMC proporcionan una serie de grupos de usuarios que tienen privilegios de usuario previamente asignados.

  • NOTA: Si selecciona Administrador, Usuario avanzado o Usuario invitado y, a continuación, agrega o elimina un privilegio del conjunto predefinido, la opción Grupo de la CMC cambia automáticamente a Personalizado.
Tabla 2. Privilegios del grupo de la CMC. La siguiente tabla enumera los privilegios concedidos para diferentes grupos de usuarios.
Grupo de usuarios Privilegios otorgados
Administrador
  • Usuario con acceso a la CMC
  • Administrador de configuración del chasis
  • Administrador de configuración de usuarios
  • Administrador de borrado de registros
  • Administrador del servidor
  • Usuario de alertas de prueba
  • Administrador de comandos de depuración
  • Administrador de red Fabric A
Usuario avanzado
  • Inicio de sesión
  • Administrador de borrado de registros
  • Administrador de control del chasis (comandos de alimentación)
  • Administrador del servidor
  • Usuario de alertas de prueba
  • Administrador de red Fabric A
Usuario invitado Inicio de sesión
Personalizado Seleccione cualquier combinación de los siguientes permisos:
  • Usuario con acceso a la CMC
  • Administrador de configuración del chasis
  • Administrador de configuración de usuarios
  • Administrador de borrado de registros
  • Administrador de control del chasis (comandos de alimentación)
  • Administrador del servidor
  • Usuario de alertas de prueba
  • Administrador de comandos de depuración
  • Administrador de red Fabric A
Ninguno Sin permisos asignados
Tabla 3. Comparación de los privilegios entre administradores, usuarios avanzados y usuarios invitados de la CMC. La siguiente tabla muestra la comparación de los privilegios para los administradores de CMC, usuarios avanzados y usuarios invitados.
Conjunto de privilegios Permisos de administrador Permisos de usuario avanzado Permisos de usuario invitado
Usuario con acceso a la CMC
Administrador de configuración del chasis No No
Administrador de configuración de usuarios No No
Administrador de borrado de registros No
Administrador de control del chasis (comandos de alimentación) No
Administrador del servidor No
Usuario de alertas de prueba No
Administrador de comandos de depuración No No
Administrador de red Fabric A No

Califique este contenido

Preciso
Útil
Fácil de comprender
¿Este artículo fue útil?
0/3000 characters
  Proporcione calificaciones (1 a 5 estrellas).
  Proporcione calificaciones (1 a 5 estrellas).
  Proporcione calificaciones (1 a 5 estrellas).
  Seleccione si el artículo fue útil o no.
  Los comentarios no pueden contener estos caracteres especiales: <>"(", ")", "\"