Passer au contenu principal
  • Passer des commandes rapidement et facilement
  • Afficher les commandes et suivre l’état de votre expédition
  • Créez et accédez à une liste de vos produits
  • Gérer vos sites, vos produits et vos contacts au niveau des produits Dell EMC à l’aide de la rubrique Gestion des informations de l’entreprise.

Dell Chassis Management Controller Version 2.10 pour PowerEdge FX2 et FX2s Guide d'utilisation

Types d'utilisateur

Il existe deux types d'utilisateur :
  • Utilisateurs CMC ou utilisateurs de châssis
  • Utilisateurs iDRAC ou utilisateurs de serveur (puisque l'iDRAC réside sur un serveur)

Les utilisateurs CMC et iDRAC peuvent être des utilisateurs locaux ou des utilisateurs des services d'annuaire.

Sauf si un utilisateur CMC dispose de droits d’ Administrateur de serveur, les privilèges octroyés à un utilisateur CMC ne sont pas automatiquement transférés à ce même utilisateur sur un serveur, car les utilisateurs du serveur sont créés indépendamment des utilisateurs CMC. Autrement dit, les utilisateurs CMC Active Directory et les utilisateurs iDRAC Active Directory résident dans deux branches distinctes de l’arborescence Active Directory. Pour créer un utilisateur de serveur local, l’Administrateur de configuration des utilisateurs doit se connecter directement au serveur. L’Administrateur de configuration des utilisateurs ne peut pas utiliser le contrôleur CMC pour créer un utilisateur de serveur et inversement. Cette règle protège la sécurité et l’intégrité des serveurs.

Tableau 1. Types d'utilisateurs. Le tableau suivant contient les descriptions des types d'utilisateurs.
Droits Description
Ouverture de session utilisateur CMC L'utilisateur peut se connecter à CMC et afficher toutes les données CMC, mais ne peut pas ajouter ni modifier de données, ni exécuter de commandes.

Un utilisateur peut posséder d’autres privilèges sans pour autant disposer d’un droit d’ouverture de session utilisateur CMC. Cette fonctionnalité est utile lorsqu'un utilisateur n'est temporairement pas autorisé à se connecter. Lorsque le droit d’ouverture de session utilisateur CMC est rétabli, l’utilisateur conserve l’ensemble des autres privilèges précédemment octroyés.

Administrateur de configuration du châssis L'utilisateur peut ajouter ou modifier des données qui :
  • Identifient le châssis, tels que le nom du châssis et son emplacement.
  • Sont attribuées spécifiquement au châssis, tels que le mode IP (statique ou DHCP), l'adresse IP statique, la passerelle statique et le masque de sous-réseau statique.
  • Fournissent des services au châssis, telles que la date et heure, la mise à jour de micrologiciel et la réinitialisation du CMC.
  • Sont associées au châssis, telles que le nom de logement et la priorité du logement. Bien qu’elles s’appliquent aux serveurs, il s’agit de propriétés exclusives du châssis qui concernent les logements plutôt que les serveurs eux-mêmes. C’est pourquoi il est possible d’ajouter et de modifier les noms et priorités d’un logement, que celui-ci comporte un serveur ou non.
  • Est associé à Active Directory (AD), comme avec la gestion des certificat AD, et sur la configuration des groupes Active Directory, les domaines et les privilèges.

Lorsqu'un serveur est déplacé vers un autre châssis, il hérite du nom et de la priorité de logement associés au logement qu'il occupe dans le nouveau châssis. Le nom et la priorité de logement précédents restent associés au châssis précédent.

  • REMARQUE : Les utilisateurs CMC dotés de droits d’ Administrateur de configuration du châssis peuvent configurer les paramètres d’alimentation. Cependant, il est nécessaire de disposer de droits d’ Administrateur de contrôle du châssis pour effectuer les opérations d’alimentation du châssis, notamment la mise sous tension, la mise hors tension et le cycle d’alimentation.
Administrateur de configuration des utilisateurs L'utilisateur peut :
  • Ajouter un nouvel utilisateur.
  • Changer le mot de passe d'un utilisateur
  • Changer les privilèges d'un utilisateur
  • Activer ou désactiver le privilège de connexion d'un utilisateur, mais conserver le nom et les autres privilèges de l'utilisateur dans la base de données.
Administrateur des effacements de journaux L'utilisateur peut effacer le journal matériel et le journal CMC.
Administrateur de contrôle du châssis (contrôle de l'alimentation) Les utilisateurs CMC dotés de droits d’ Administrateur d’alimentation du châssis peuvent effectuer l’ensemble des opérations d’alimentation. Ils peuvent contrôler les opérations d’alimentation du châssis, notamment la mise sous tension, la mise hors tension et le cycle d’alimentation.
  • REMARQUE : Le privilège d' Administrateur de configuration du châssis est nécessaire pour configurer des paramètres d'alimentation.
Server Administrator Ceci est un privilège général : les droits d'administrateur de serveur sont des droits permanents qui autorisent l'utilisateur CMC à effectuer des opérations sur n'importe quel serveur présent dans le châssis.

Lorsqu’un utilisateur doté de droits d’ Administrateur de serveur émet une action à exécuter sur un serveur, le micrologiciel CMC envoie la commande au serveur cible sans vérifier les privilèges de l’utilisateur sur le serveur. Autrement dit, les droits d’ Administrateur de serveur permettent de passer outre à l’absence de privilèges d’administrateur sur le serveur.

Sans les droits d' Administrateur de serveur, un utilisateur créé sur le châssis ne peut exécuter une commande sur un serveur que lorsque les conditions suivantes sont réunies :
  • Le même nom d'utilisateur est utilisé sur le serveur.
  • Le même nom d'utilisateur doit avoir exactement le même mot de passe sur le serveur.
  • L'utilisateur doit avoir le droit d'exécuter la commande.

Lorsqu’un utilisateur CMC qui ne dispose pas de droits d’ Administrateur de serveur émet une action à exécuter sur un serveur, le contrôleur CMC envoie une commande au serveur cible avec le nom et le mot de passe de connexion de cet utilisateur. Si l’utilisateur n’existe pas sur le serveur ou si le mot de passe ne correspond pas, l’utilisateur se voit dans l’impossibilité d’effectuer l’action.

Si l’utilisateur existe sur le serveur cible et que le mot de passe correspond, le serveur renvoie les privilèges accordés à l’utilisateur sur le serveur. Selon les privilèges renvoyés par le serveur, le micrologiciel CMC détermine si l’utilisateur a le droit d’effectuer l’action.

  Nous avons répertorié ci-dessous les privilèges et les actions de serveur auxquels un Administrateur de serveur est autorisé. Ces droits ne sont appliqués que lorsque l'utilisateur du châssis ne possède pas le droit d'administration du serveur sur le châssis.
Administration et configuration du serveur :
  • Définir l'adresse IP
  • Définir la passerelle
  • Définir le masque de sous-réseau
  • Définir le périphérique de démarrage initial
Configurer les utilisateurs :
  • Définir le mot de passe root d'iDRAC
  • Réinitialisation d'iDRAC
Administration de contrôle du serveur :
  • Mise sous tension
  • Mise hors tension
  • Cycle d'alimentation
  • Arrêt normal
  • Redémarrage du serveur
Utilisateur d'alertes de test L'utilisateur peut envoyer des messages d'alerte d'essai.
Administrateur de commandes de débogage L'utilisateur peut exécuter des commandes de diagnostic système.
Administrateur de structure A L'utilisateur peut définir et configurer le module IOM de la structure A.

Les groupes d'utilisateurs CMC fournissent une série de groupes d'utilisateurs disposant de privilèges préattribués.

  • REMARQUE : Si vous sélectionnez Administrateur, Utilisateur privilégié ou Utilisateur invité et que vous ajoutez ou supprimez ensuite un droit du jeu prédéfini, le groupe CMC devient automatiquement personnalisé.
Tableau 2. Privilèges de groupe CMC. Le tableau suivant répertorie les privilèges accordés à différents groupes d'utilisateurs.
Groupe d'utilisateurs Privilèges accordés
Administrateur
  • Ouverture de session utilisateur CMC
  • Administrateur de configuration du châssis
  • Administrateur de configuration des utilisateurs
  • Administrateur des effacements de journaux
  • Server Administrator
  • Utilisateur d'alertes de test
  • Administrateur de commandes de débogage
  • Administrateur de structure A
Utilisateur privilégié
  • Ouverture de session
  • Administrateur des effacements de journaux
  • Administrateur de contrôle du châssis (contrôle de l'alimentation)
  • Server Administrator
  • Utilisateur d'alertes de test
  • Administrateur de structure A
Utilisateur invité Ouverture de session
Personnalisée Sélectionnez n'importe quelle combinaison des autorisations suivantes :
  • Ouverture de session utilisateur CMC
  • Administrateur de configuration du châssis
  • Administrateur de configuration des utilisateurs
  • Administrateur des effacements de journaux
  • Administrateur de contrôle du châssis (contrôle de l'alimentation)
  • Server Administrator
  • Utilisateur d'alertes de test
  • Administrateur de commandes de débogage
  • Administrateur de structure A
Aucun Aucun droit attribué
Tableau 3. Comparaison des privilèges des administrateurs CMC, des utilisateurs privilégiés et des utilisateurs invités. Le tableau suivant affiche la comparaison des privilèges des administrateurs, des utilisateurs privilégiés et des utilisateurs invités CMC.
Privilège défini Droits d'administrateur Droits d'utilisateur privilégié Droits d'utilisateur invité
Ouverture de session utilisateur CMC Oui Oui Oui
Administrateur de configuration du châssis Oui Non Non
Administrateur de configuration des utilisateurs Oui Non Non
Administrateur des effacements de journaux Oui Oui Non
Administrateur de contrôle du châssis (contrôle de l'alimentation) Oui Oui Non
Server Administrator Oui Oui Non
Utilisateur d'alertes de test Oui Oui Non
Administrateur de commandes de débogage Oui Non Non
Administrateur de structure A Oui Oui Non

Évaluez ce contenu

Précis
Utile
Facile à comprendre
Avez-vous trouvé cet article utile ?
0/3000 characters
  Veuillez attribuer une note (1 à 5 étoiles).
  Veuillez attribuer une note (1 à 5 étoiles).
  Veuillez attribuer une note (1 à 5 étoiles).
  Veuillez indiquer si l’article a été utile ou non.
  Les commentaires ne doivent pas contenir les caractères spéciaux : <>()\