Aunquelosadministradorespuedenestablecerlasopcionesdeconfiguraciónlocalpormediodeloscomandosderacadmlocal,pormotivosdeseguridadsólo
puedenrestablecerlosapartirdeunainterfazdelíneadecomandosounainterfazwebdeliDRAC6fueradebanda.LaopcióncfgRacTuneLocalConfigDisable
seaplicadespuésdequelaautopruebadeencendidodelsistemahaterminadoyelsistemahaterminadodeiniciarelentornodesistemaoperativo.El
sistema operativo puede ser un sistema tal como Microsoft Windows Server o Enterprise Linux que pueda ejecutar localmente comandos de racadm, o bien un
sistemaoperativodeusolimitadotalcomoelEntornodePreinstalacióndeMicrosoftWindowsovmlinux,utilizadoparaejecutarloscomandosderacadm
locales de Dell OpenManage Deployment Toolkit.
Hayvariassituacionesquepuedenrequerirquelosadministradoresdesactivenlaconfiguraciónlocal.Porejemplo,enuncentrodedatosconvarios
administradores para servidores y dispositivos de acceso remoto, es posible que los responsables de mantener las pilas de software de los servidores no
necesitenteneraccesoadministrativoalosdispositivosdeaccesoremoto.Asimismo,lostécnicospuedenteneraccesofísicoalosservidoresduranteel
mantenimiento de rutina de los sistemas -duranteelcualpuedenreiniciarlossistemasyaccederalBIOSprotegidoconcontraseña- pero no deben tener la
facultad de configurar los dispositivos de acceso remoto. En situaciones de este tipo, es recomendable que los administradores de dispositivos de acceso
remotodesactivenlaconfiguraciónlocal.
Losadministradoresdebentenerpresentequedebidoaqueladesactivacióndelaconfiguraciónlocallimitaengranmedidalosprivilegiosdeconfiguración
local -inclusolacapacidadderestablecerlaconfiguraciónpredeterminadadeliDRAC6- sólodebenutilizarestasopcionescuandoseanecesarioynormalmente
debendesactivarsólounainterfazalavezparaevitarlapérdidadetodoslosprivilegiosdeiniciodesesión.Porejemplo,silosadministradoreshan
desactivadotodoslosusuarioslocalesdeliDRAC6ysólopermitenquelosusuariosdelserviciodedirectorioMicrosoftActiveDirectoryiniciensesiónenel
iDRAC6,yposteriormentefallalainfraestructuradeautentificacióndeActiveDirectory,esposiblequelosadministradoresnopuedaniniciarsesión.Dela
mismaforma,silosadministradoreshandesactivadotodalaconfiguraciónlocaleincorporanuniDRAC6conunadirecciónIPestáticaaunaredqueyaincluye
unservidordeprotocolodeconfiguracióndinámicadehost(DHCP),yelservidorDHCPasignaentoncesladirecciónIPdeliDRAC6aotrodispositivodelared,
elconflictoresultantepodríaocasionarladesactivacióndelaconectividadfueradebandadelDRAC,loqueobligaríaalosadministradoresarestablecerla
configuraciónpredeterminadadelfirmwarepormediodeunaconexiónserie.
DesactivacióndelaconsolavirtualdeliDRAC6
Los administradores pueden desactivar la consola virtual del iDRAC6 de manera selectiva, lo que brinda un mecanismo seguro y flexible para que el usuario
localtrabajeenelsistemasinquealguienmásvealasaccionesdelusuarioatravésdelaconsolavirtual.Elusodeestafunciónrequierelainstalaciónenel
servidordelsoftwaredenodoadministradodeliDRAC.Losadministradorespuedendesactivarlaconsolavirtualconelsiguientecomando:
racadm LocalConRedirDisable 1
ElcomandoLocalConRedirDisabledesactivalasventanasdesesióndelaconsolavirtualexistentescuandoseejecutaconelargumento1.
Paraayudaraevitarqueelusuarioremotoanulelaconfiguracióndelusuariolocal,estecomandosóloestádisponibleparaRACADMlocal.Losadministradores
pueden usar este comando en los sistemas operativos que admiten RACADM local, incluso en Microsoft Windows Server 2003 y SUSE Linux Enterprise Server
10.Comolosefectosdeestecomandocontinúandespuésdereiniciosdelsistema,losadministradoresdebenrevertirloespecíficamenteparareactivarla
consola virtual. Pueden hacer esto con el argumento 0:
racadm LocalConRedirDisable 0
HayvariassituacionesquepuedenrequerirladesactivacióndelaconsolavirtualdeliDRAC6.Porejemplo,esposiblequelosadministradoresnodeseenque
unusuariodeliDRAC6remotovealaconfiguracióndelBIOSquehanestablecidoenunsistema,encuyocasopuedendesactivarlaconsolavirtualdurantela
POST del sistema por medio del comando LocalConRedirDisable.Sitambiéndeseanaumentarlaseguridadmedianteladesactivaciónautomáticadelaconsola
virtualcadavezqueunadministradoriniciasesiónenelsistema,lopuedenhacerejecutandoelcomandoLocalConRedirDisable en las secuencias de
comandosdeiniciodesesióndelusuario.
Paraobtenermásinformaciónsobrelassecuenciasdecomandosdeiniciodesesión,consulte
technet2.microsoft.com/windowsserver/en/library/31340f46-b3e5-4371-bbb9-6a73e4c63b621033.mspx.
CómoasegurarlascomunicacionesdeliDRAC6pormediodecertificadosSSLy
digitales
EsteapartadoproporcionainformaciónacercadelassiguientesfuncionesdeseguridaddedatosqueestánincorporadaseneliDRAC6:
l Capa de sockets seguros (SSL)
l Solicitud de firma de certificado (CSR)
l AccesoalmenúprincipaldeSSL
l Generacióndeunasolicituddefirmadecertificado
Capa de sockets seguros (SSL)
EliDRAC6incluyeunservidorwebqueestáconfiguradoparausarelprotocolodeseguridadSSL,queeselestándardelaindustria,paratransferirdatos
cifradosatravésdeInternet.SSLsebasaenlatecnologíadecifradodeclavespúblicasyprivadasyesunatécnicaampliamenteaceptadaparaofrecer
comunicacióncifradayautentificadaentrelosclientesyservidoresafindeevitarintercepciónfurtivaalainformacióndelared.
Un sistema habilitado para SSL:
l SeautentificaasímismoenunclientehabilitadoparaSSL
l Permitequeelclienteseautentifiqueasímismoenelservidor