La reproduction de ce document de quelque manière que ce soit sans l'autorisation écrite de Dell Inc.
est strictement interdite.
Marques utilisées dans ce document : Dell™, le logo DELL, PowerEdge™, PowerVault™ et
OpenManage™ sont des marques de Dell Inc. Microsoft
Directory
aux États-Unis et/ou dans d'autres pays. EMC
est une marque déposée d'Oracle et/ou ses filiales. Novell
Novell, Inc. aux États-Unis et dans d'autres pays. Red Hat
marques déposées de Red Hat, Inc. aux États-Unis et dans d'autres pays. VMware
déposée et ESX Server™ est une
juridictions. Mozilla
XenServer
États-Unis et/ou dans d'autres pays.
Server Administrator comprend des logiciels développés par Apache Software Foundation
(www.apache.org). Server Administrator utilise la bibliothèque OverLIB JavaScript. Cette
bibliothèque est disponible sur www.bosrup.com.
D'autres marques et noms commerciaux peuvent être utilisés dans cette publication pour faire référence
aux entités revendiquant la propriété de ces marques ou de ces noms de produits. Dell Inc. rejette tout
intérêt propriétaire dans les marques et les noms commerciaux autres que les siens.
2012 - 03
®
et Windows Server® sont des marques ou des marques déposées de Microsoft Corporation
®
et XenMotion® sont des marques déposées ou des marques de Citrix Systems, Inc. aux
une REMARQUE indique des informations importantes qui peuvent
une PRÉCAUTION désigne un risque de dommage matériel ou de
®
, Windows®, Internet Explorer®, Active
®
est une marque déposée de EMC Corporation. Java®
®
et Firefox® sont des marques déposées de Mozilla Foundation. Citrix®, Xen®,
marque de VMware Inc aux États-Unis et/ou dans d'autres
®
et SUSE® sont des marques déposées de
®
et Red Hat Enterprise Linux® sont des
®
est une marque
Table des matières
1Introduction
Présentation
Installation
Mise à jour de composants
système particuliers
Storage Management Service
Service d'instrumentation
Remote Access Controller
Journaux
Nouveautés de cette version
Disponibilité de Systems Management Standards
Disponibilité sur les systèmes d'exploitation
pris en charge
Page d'accueil de Server Administrator
Autres documents utiles
Obtention d'une assistance technique
. . . . . . . . . . . . . . . . . . . . . . . .
. . . . . . . . . . . . . . . . . . . . . . . .
. . . . . . . . . . . . . . . . . . . . .
. . . . . . . . . . . . . . . .
. . . . . . . . . . .
. . . . . . . . . . . . .
. . . . . . . . . . . . .
. . . . . . . . . . . . . . . . . . . . . .
. . . . . . . . . . . . . .
. . .
. . . . . . . . . . . . . . . . . . .
. . . . . . . .
. . . . . . . . . . . . . . . .
. . . . . . . . .
9
9
10
10
11
11
11
11
12
14
14
16
16
18
2Configuration et administration
Gestion de la sécurité
Contrôle de l'accès basé sur les rôles
Authentification
Authentification de Microsoft Windows
. . . . . . . . . . . . . . . . . .
. . . . . . . . . . . . . . . . . .
Table des matières
. . . . . . .
. . . . . . .
. . . . . .
19
19
19
21
21
3
Authentification de Red Hat Enterprise Linux et
de SUSE Linux Enterprise Server
Authentification de VMware ESX Server 4.X
. . . . . . . . .
. . .
Authentification de VMware ESXi Server 5.X P1
Cryptage
. . . . . . . . . . . . . . . . . . . . . .
. . .
21
21
22
22
Attribution des privilèges d'utilisateur
. . . . . . . . .
Création d'utilisateurs Server Administrator sur les
systèmes d'exploitation Red Hat Enterprise Linux et
SUSE Linux Enterprise Server pris en charge
. . .
Modification des privilèges d'utilisateur Server
Administrator sur les systèmes
d'exploitation Linux
. . . . . . . . . . . . . . . . .
Création d'utilisateurs Server Administrator pour
VMware ESX 4.X, ESXi 4.X et ESXi 5.X
. . . . . . .
Désactivation de comptes d'invités et anonymes sur un
système d'exploitation Windows pris en charge
Configuration de l'agent SNMP
. . . . . . . . . . . . .
. . . .
Configuration de l'agent SNMP pour les systèmes
fonctionnant sous un système d'exploitation
Windows pris en charge
. . . . . . . . . . . . . .
Configuration de l'agent SNMP sur les systèmes
fonctionnant sous un système d'exploitation
Red Hat Enterprise Linux pris en charge
. . . . . .
Configuration de l'agent SNMP sur les systèmes
fonctionnant sous des systèmes d'exploitation
SUSE Linux Enterprise Server pris en charge
. . .
Configuration de l'agent SNMP sur des systèmes
fonctionnant sous les systèmes d'exploitation
VMware ESX 4.X pris en charge sur les bases
d'informations de gestion Proxy VMware
. . . . .
Configuration de l'agent SNMP sur des systèmes
exécutant les systèmes d'exploitation VMware
ESXi 4.X et ESXi 5.X pris en charge
. . . . . . . .
22
24
25
27
28
28
30
33
37
40
43
4
Table des matières
Configuration du pare-feu sur les systèmes exécutant
les systèmes d'exploitation Red Hat Enterprise Linux
et SUSE Linux Enterprise Server pris en charge
. . . .
44
3Utilisation de Server Administrator
Ouverture de votre session Server Administrator
Ouverture et fermeture de session
Ouverture d'une session Server Administrator
sur le système local
. . . . . . . . . . . . . . . .
Ouverture d'une session Server Administrator
sur un système géré
. . . . . . . . . . . . . . . .
Ouverture d'une session Central Web Server
connexion directe
. . . . . . . . . . . . . . . . .
Configuration des paramètres de sécurité sur des
systèmes qui fonctionnent sous un système
d'exploitation Microsoft Windows pris
en charge
. . . . . . . . . . . . . . . . . . . . .
Page d'accueil de Server Administrator
Différences d'interface utilisateur de Server
Administrator au sein des systèmes modulaires
et non modulaires
. . . . . . . . . . . . . . . . .
Barre de navigation globale
Arborescence du système
Fenêtre d'action
. . . . . . . . . . . . . . . . . .
. . . . . . . . . . .
. . . . . . . .
. . . . . . . . . . . .
. . . . . . . . . . . . .
. . . .
. . .
. . .
47
47
47
47
48
49
51
52
54
57
58
58
58
Utilisation de l'aide en ligne
. . . . . . . . . . . . . .
Utilisation de la page d'accueil Préférences
Préférences du système géré
. . . . . . . . . . .
Préférences de Server
Administrator Web Server
. . . . . . . . . . . . .
Onglets d'action de Server Administrator
Web Server
. . . . . . . . . . . . . . . . . . . . .
Table des matières
. . . . .
61
62
63
63
68
5
Utilisation de l'interface de ligne de commande
de Server Administrator
. . . . . . . . . . . . . . . . .
69
4Services Server Administrator
Présentation
Gestion de votre système
Gestion des objets de l'arborescence
du système/module de serveur
Objets de l'arborescence du système de la page
d'accueil de Server Administrator
Fonctionnalités non prises en charge dans
OpenManage Server Administrator
Enceinte modulaire
Système/Module de serveur
Gestion des préférences : Options de configuration
de la page d'accueil
Paramètres généraux
Server Administrator
. . . . . . . . . . . . . . . . . . . . . . .
. . . . . . . . . . . . . . . .
. . . . . . . . . . . . .
. . . . . . . . . . .
. . . . . . . . . . . . . . . . .
. . . . . . . . . . . .
. . . . . . . . . . . . . . . . . . .
. . . . . . . . . . . . . . .
. . . . . . . . . . . . . . . .
5Utilisation de Remote
Access Controller 101
. . . . . . . .
. . . . . . . .
71
71
72
73
73
73
74
75
97
98
98
Présentation
Affichage des informations de base
. . . . . . . . . . . . . . . . . . . . . . .
. . . . . . . . . .
101
104
Configuration du périphérique d'accès à distance
pour utiliser une connexion LAN
. . . . . . . . . . . .
105
Configuration du périphérique d'accès à distance
pour utiliser une connexion par port série
6
Table des matières
. . . . . . .
107
Configuration du périphérique d'accès à distance
pour utiliser une communication série sur le LAN
. . .
108
Configuration supplémentaire pour iDRAC
. . . . . . .
Configuration des utilisateurs du périphérique
d'accès à distance
. . . . . . . . . . . . . . . . . . .
Définition des alertes de filtre d'événements
sur plateforme
. . . . . . . . . . . . . . . . . . . . . .
Définition des destinations des alertes
d'événements de plateforme
. . . . . . . . . . .
6Journaux de Server Administrator
Présentation
Fonctionnalités intégrées
Boutons de tâche des fenêtres des journaux
Journaux de Server Administrator
Journal du matériel
Journal des alertes
Journal de commandes
. . . . . . . . . . . . . . . . . . . . . . .
. . . . . . . . . . . . . . . .
. . . . . . . . . . .
. . . . . . . . . . . . . . . .
. . . . . . . . . . . . . . . . .
. . . . . . . . . . . . . .
. . . .
. . .
109
110
111
113
115
115
115
115
116
116
117
118
7Définition d'actions d'alerte
Définition d'actions d'alerte pour les systèmes
fonctionnant sous les systèmes d'exploitation
Red Hat Enterprise Linux et SUSE Linux Enterprise
Server pris en charge
Définition des actions d'alerte sous Microsoft
Windows Server 2003 et Windows Server 2008
Définition de l'application des actions d'alerte
sous Windows Server 2008
. . . . . . . . . . . . . . . . . .
. . . . . . . . . . . . . . .
. . . . . . . . .
. . . .
Table des matières
119
119
120
121
7
Messages d'alertes de filtres d'événements sur
plateforme du contrôleur BMC/iDRAC
. . . . . . . . .
123
ADépannage
Échec du service de connexion
Scénarios d'échec d'ouverture de session
Correction d'une installation défaillante de
Server Administrator sur un système d'exploitation
Windows pris en charge
Dell OpenManage Server Administrator (OMSA) fournit une solution de
gestion de systèmes un-à-un complète, pouvant être utilisée de deux façons :
depuis une interface utilisateur graphique (GUI) intégrée Web ou depuis une
interface de ligne de commande (CLI) via le système d'exploitation. Server
Administrator, conçu pour les administrateurs système, leur permet de gérer
les systèmes localement et à distance sur un réseau. Il leur permet également
de se concentrer sur la gestion de l'ensemble de leur réseau grâce à une
gestion de systèmes un-à-un complète.
Server Administrator peut être utilisé avec un système autonome, un système
ayant des unités de stockage réseau connectées dans un châssis séparé ou un
système modulaire composé d'un ou plusieurs modules de serveur dans une
enceinte modulaire.
Server Administrator fournit des informations sur :
•Les systèmes qui fonctionnent correctement et ceux qui sont défectueux ;
•Les systèmes nécessitant des opérations de restauration à distance
Server Administrator permet de gérer et d'administrer facilement des
systèmes locaux et distants via un ensemble complet de services de gestion
intégrés. Server Administrator est le seul à être installé sur le système géré.
Il est accessible à la fois localement et à distance depuis la page d'accueil de
Server Administrator. Les systèmes surveillés à distance sont accessibles par
numérotation, LAN ou des connexions sans fil. Server Administrator assure la
sécurité de ses connexions de gestion par contrôle d'accès basé sur le rôle
(RBAC), l'authentification et le cryptage SSL.
Introduction
9
Installation
Vous pouvez installer Server Administrator à l'aide du DVD Dell Systems
Management Tools and Documentation. Le DVD fournit un programme de
configuration pour installer, mettre à niveau et désinstaller les composants
logiciels de Server Administrator, du système géré et de la station de gestion.
Vous pouvez également installer Server Administrator sur plusieurs systèmes
en réalisant une installation automatique sur un réseau.
Le programme d'installation de Dell OpenManage fournit des scripts
d'installation et des paquetages RPM pour installer et désinstaller Dell
OpenManage Server Administrator et d'autres composants du logiciel
Managed System sur votre système géré. Pour en savoir plus, voir le
Guide d'installation de Dell OpenManage Server Administrator et le Guide
d'installation du logiciel de la station de gestion Dell OpenManage à l'adresse
support.dell.com/manuals.
REMARQUE :
Dell Systems Management Tools and Documentation, les fichiers de licence
correspondant sont automatiquement copiés sur le système. Lors de la suppression
de ces progiciels, les fichiers correspondants sont également supprimés.
Si vous disposez d'un système modulaire, vous devez installer Server
Administrator sur chaque module de serveur installé dans le châssis.
Lorsque vous installez des progiciels open source depuis le DVD
Mise à jour de composants système particuliers
Pour mettre à jour des composants système particuliers, utilisez les progiciels
Dell Update Packages spécifiques aux composants. Utilisez le DVD Dell Server Updates (Mises à jour de serveur Dell) pour consulter le rapport de
version complet et mettre à jour la totalité d'un système. Server Update
Utility est une application sur DVD-ROM qui sert à identifier et appliquer
des mises à jour conçues pour votre système. Server Update Utility peut être
téléchargé à partir du site support.dell.com.
Consultez le Guide d'utilisation de Server Update Utility pour plus
d'informations sur la manière d'obtenir et d'utiliser Server Update Utility
(SUU) pour mettre à jour vos systèmes Dell ou pour afficher les mises à jour
disponibles pour tout système répertorié dans l'espace de stockage.
10
Introduction
Storage Management Service
Storage Management Service (Service de gestion de stockage) fournit des
informations de gestion de stockage sur un écran graphique intégré.
Pour des informations détaillées sur Storage Management Service, voir le
Guide d'utilisation de Dell OpenManage Server Administrator Storage
Management sur le site de support de Dell à l'adresse
support.dell.com/manuals.
Service d'instrumentation
Instrumentation Service fournit un accès rapide à des informations détaillées
sur les défaillances et les performances recueillies par des agents de gestion de
systèmes standard de l'industrie et permet l'administration à distance de
systèmes surveillés, y compris l'arrêt, le démarrage et la sécurité.
Remote Access Controller
Le contrôleur Remote Access Controller fournit une solution de gestion de
système à distance complète, dédiée aux systèmes dotés du contrôleur Dell
Remote Access Controller (DRAC) ou du contrôleur de gestion de la carte
mère (BMC)/solution Integrated DellRemote Access Controller (iDRAC).
Remote Access Controller permet d'accéder à distance à un système
inutilisable et vous permet ainsi de réparer et de reconnecter ce système aussi
vite que possible. Remote Access Controller permet aussi de signaler quand
un système est éteint et de le redémarrer à distance. Remote Access
Controller journalise également la cause probable des pannes du système et
enregistre l'écran de panne le plus récent.
Journaux
Server Administrator affiche les journaux des commandes émises vers ou par
le système, des événements matériels contrôlés et des alertes du système.
Vous pouvez afficher les journaux sur la page d'accueil, les imprimer ou les
enregistrer comme rapports, puis les envoyer par e-mail à un contact de
service désigné.
Introduction
11
Nouveautés de cette version
Points forts de cette version de OpenManage Server Administrator :
•Prise en charge complémentaire des systèmes d'exploitation suivants :
–VMware ESXi 5.0 FP1
–SUSE Enterprise Linux 11 SP2 x86_64
REMARQUE :
systèmes yx2x.
•Prise en charge supplémentaire des navigateurs suivants:
–Internet Explorer 9.0
–Mozilla Firefox 6.0 et 7.0
•Prise en charge supplémentaire des systèmes
•Augmentation de 480 à 720 secondes de la limite du registre d'horloge de
la surveillance du système de restauration automatique (ASR).
•Regroupement des paramètres BIOS sous des catégories spécifiques sur la
page des paramètres BIOS.
•Quatre nouveaux événements de plateforme supplémentaires pour les
cartes modulaires Dual SD internes :
–Condition critique de la carte du module SD interne double
–Condition d'avertissement de la carte du module SD interne double
–Perte de redondance de la carte du module SD interne double
–Absence de la carte du module SD interne double
Pour plus d'informations, voir Événements d'alerte PEF.
Microsoft Windows 2003 n'est pas pris en charge sur les
yx2x
•Possibilité de sélectionner des réseaux primaire et de basculement pour la
NIC de gestion à distance (iDRAC7) des systèmes yx2x.
•Caractéristique supplémentaire pour la création de rapports sur la version
du micrologiciel PSU (unité d'alimentation secteur) sur la page
Informations sur les blocs d'alimentation
12
Introduction
.
•Conformément à la recommandation de Citrix, la prise en charge du
serveur Web depuis le nœud géré Xenserver 6.0 est dépréciée pour ne pas
charger Dom0 avec des options de ressources restreintes. Utilisez le serveur
Web de Server Administrator qui est installé sur un système séparé pour
gérer XenServer 6.0.
•Attributs de réseau de basculement ajoutés à iDRAC (Dell Remote Access
Controller) 7
•Les fonctionnalités de surveillance de l'alimentation sont désactivées si la
licence Enterprise ne se trouve pas dans iDRAC7
•Le système BIOS et le mot de passe de configuration peuvent être définis
à l'aide de l'interface GUI (interface utilisateur graphique) ou de l'interface
CLI (Interface de ligne de commande). Dans la CLI, vous devez fournir le
mot de passe pour chaque configuration d'attribut de configuration du
BIOS. Vous devez également saisir le mot de passe de configuration
lorsque vous utilisez la GUI dans le but de modifier les attributs de
configuration du BIOS.
•Server Administrator exécute l'environnement JRE (Java Run Time
Environment) 1.6 Mise à jour 30 (1.60_30) pour récupérer les correctifs de
sécurité Java les plus récents.
•Le champ
(iDRAC7) et est ajouté sur la page
Ports iDRAC
fait partie des propriétés d'accès à distance
Informations sur l'accès à distance
.
Il indique la présence ou non d'adaptateur d'activation de gestion avancée
(AMEA).
•Prise en charge dépréciée de Mozilla Firefox 3.6
•Prise en charge dépréciée des systèmes
xx8x
Pour une liste des prises en charge supplémentaires et dépréciées des
plateformes, des systèmes d'exploitation et des navigateurs, référez-vous à la
Matrice de prise en charge logicielle des systèmes Dell de version 7.0 à
l'adresse
support.dell.com/manuals
→ Logiciel→ Gestion des systèmes→
Versions Dell OpenManage.
Consultez l'aide en ligne contextuelle de Server Administrator pour obtenir
des informations supplémentaires sur les nouvelles fonctionnalités
introduites dans cette version.
Introduction
13
Disponibilité de Systems Management Standards
Dell OpenManage Server Administrator prend en charge les principaux
protocoles de Systems Management suivants :
•Protocole HTTPS (HyperText Transfer Protocol Secure)
•Modèle commun d'informations (CIM)
•Simple Network Management Protocol (SNMP)
Si votre système prend en charge SNMP, vous devez installer et activer le
service sur votre système d'exploitation. Si les services SNMP sont disponibles
sur votre système d'exploitation, le programme d'installation de Server
Administrator installe les agents de support pour SNMP.
HTTPS est pris en charge sur tous les systèmes d'exploitation. La prise en
charge pour CIM et SNMP dépend du système d'exploitation et, dans
certains cas, de la version du système d'exploitation.
Pour des informations sur les problèmes de sécurité SNMP, consultez le
fichier « Lisez-moi » de Dell OpenManage Server Administrator (empaqueté
avec l'application Server Administrator) ou consultez le site Web de support
Dell à l'adresse support.dell.com/manuals. Vous devez appliquer les mises à
jour depuis les agents de référence SNMP de votre système d'exploitation
pour faire en sorte que les sous-agents SNMP de Dell soient sécurisés.
Disponibilité sur les systèmes d'exploitation pris en charge
Sur les systèmes d'exploitation Microsoft Windows pris en charge,
Server Administrator prend en charge deux normes Systems Management :
CIM/WMI (Windows Management Instrumentation) et SNMP, tandis que
sur les systèmes d'exploitation Red Hat Enterprise Linux et SUSE Linux
Enterprise Server pris en charge, Server Administrator prend en charge la
norme Systems Management SNMP.
Server Administrator offre un gain considérable de sécurité à ces normes
Systems Management. Toutes les opérations de définition d'attributs (par
exemple, la modification de la valeur d'un numéro d'inventaire) doivent être
effectuées avec Dell OpenManage IT Assistant alors que la connexion a été
établie avec l'autorité requise.
Tableau 1-1 indique les normes Systems Management disponibles pour
chaque système d'exploitation pris en charge.
14
Introduction
Tableau 1-1. Disponibilité de Systems Management Standards
Système d'exploitationSNMPCIM
Famille Windows Server 2008 et
famille Windows Server 2003
Red Hat Enterprise Linux Disponible dans le progiciel
SUSE Linux Enterprise Server Disponible dans le progiciel
VMWare ESXDisponible dans le progiciel
VMWare ESXiPrise en charge des
Citrix XenServer 6.0Disponible dans le progiciel
Disponible sur le média
d'installation du système
d'exploitation
net-snmp du le média
d'installation du système
d'exploitation
net-snmp du le média
d'installation du système
d'exploitation
net-snmpinstallé par le
système d'exploitation
interruptions SNMP
disponible
REMARQUE :
prenne en charge les
interruptions SNMP, il ne
prend pas en charge
l'inventaire matériel via SNMP.
net-snmp du média
d'installation du système
d'exploitation
Bien que ESXi
Toujours
installé
Non disponible
Non disponible
Disponible
Disponible
Non disponible
Introduction
15
Page d'accueil de Server Administrator
La page d'accueil de Server Administrator propose des tâches de gestion des
systèmes, avec un navigateur Web, faciles à configurer et à utiliser depuis le
système géré ou un hôte distant via un réseau local (LAN), un service de
numérotation ou un réseau sans fil. Lorsque Dell Systems Management Server
Administrator Connection Service (DSM SA Connection Service) est installé et
configuré sur le système géré, vous pouvez exécuter des fonctions de gestion à
distance depuis tout système disposant d'un navigateur et d'une connexion Web
pris en charge. La page d'accueil de Server Administrator fournit également une
aide en ligne contextuelle étendue.
Autres documents utiles
En plus de ce manuel, les manuels suivants sont disponibles sur
support.dell.com/manuals. Sur la page Manuels, cliquez sur Logiciels→
Systems Management. Cliquez sur le lien du produit approprié sur le côté
droit pour accéder aux documents.
•La
matrice de prise en charge logicielle des systèmes Dell
informations concernant les différents systèmes Dell, les systèmes
d'exploitation pris en charge par ces systèmes et les composants Dell
OpenManage pouvant être installés sur ces systèmes.
•Le
Guide d'installation de Dell OpenManage Server Administrator
des instructions qui vous aideront à installer Dell OpenManage Server
Administrator.
•Le
Guide d'installation du logiciel de la station de gestion Dell OpenManage
contient des instructions qui vous aideront à installer le logiciel de la
station de gestion Dell OpenManage.
•Le
Guide de référence SNMP de Dell OpenManage Server Administrator
fournit des informations sur la base d'informations de gestion (MIB) du
protocole SNMP (Simple Network Management Protocol - protocole de
gestion de réseau simple).
•Le
Guide de référence CIM de Dell OpenManage Server Administrator
répertorie le fournisseur du modèle commun d'informations (CIM), une
extension du fichier de format d'objet de gestion standard (MOF).
fournit des
contient
16
Introduction
•Le
Guide de référence des messages de Dell OpenManage Server
Administrator
alertes de la page d'accueil de
répertorie les messages qui s'affichent dans votre journal des
Server Administrator
ou sur le visualiseur
d'événements de votre système d'exploitation.
•Le
Guide d'utilisation de l'interface de ligne de commande Dell
décrit la totalité de l'interface de ligne de commande.
fournit
des informations détaillées sur la configuration et l'utilisation du
contrôleur iDRAC.
•Le Guide d'utilisation de
Dell Chassis Management Controller
fournit des
informations détaillées sur l'installation, la configuration et l'utilisation du
contrôleur CMC.
•Le
Guide d'utilisation de Dell Online Diagnostics
fournit des informations
complètes sur l'installation et l'utilisation de Online Diagnostics sur votre
système.
•Le
Guide d'utilisation de Dell OpenManage Baseboard Management
Controller Utilities
fournit des informations supplémentaires sur
l'utilisation de Server Administrator pour configurer et gérer le contrôleur
BMC de votre système.
•Le
Guide d'utilisation de Dell OpenManage Server Administrator Storage
Management
est un guide de référence complet pour la configuration et la
gestion du stockage local et distant connecté à un système.
•Le
Guide d'utilisation de l'utilitaire Racadm de Dell Remote Access
Controller
fournit des informations sur l'utilisation de l'utilitaire de ligne
de commande racadm.
•Le
Guide d'utilisation de Dell Remote Access Controller 5
fournit des
informations complètes sur l'installation et la configuration d'un
contrôleur DRAC 5 et son utilisation pour accéder à distance à un système
ne fonctionnant pas.
•Le
Guide d'utilisation des progiciels Dell Update Packages
fournit des
informations sur l'obtention et l'utilisation des progiciels Dell Update
Packages dans le cadre de votre stratégie de mise à jour du système.
Introduction
17
•Consultez le
pour plus d'informations sur la manière d'obtenir et d'utiliser Server
Update Utility (SUU) pour mettre à jour vos systèmes Dell ou pour
afficher les mises à jour disponibles pour n'importe quel système répertorié
dans l'espace de stockage.
•Le
Guide d'utilisation de Dell Management Console
informations sur l'installation, la configuration et l'utilisation de
Dell Management Console.
•Le
Guide d'utilisation de Dell Life Cycle Controller
informations sur la configuration et l'utilisation d'Unified Server
Configurator pour effectuer des tâches de gestion de systèmes et de
stockage tout au long du cycle de vie de votre système.
•Le
Guide d'utilisation de Dell License Manager
sur la gestion des licences de serveur de composant pour serveurs
Dell yx2x.
•Le
Glossaire
présent document.
Guide d'utilisation de Dell OpenManage Server Update Utility
contient des
fournit des
fournit des informations
pour des informations sur la terminologie utilisée dans le
Obtention d'une assistance technique
Si vous ne comprenez pas une procédure décrite dans ce guide ou si votre
produit ne fonctionne pas comme prévu, des outils d'aide sont disponibles
pour vous assister. Pour des informations supplémentaires sur ces outils
d'aide, consultez la section « Obtention d'aide » du Manuel du propriétaire de matériel de votre système.
De plus, le programme Dell Enterprise Training and Certification est
disponible ; consultez dell.com/training pour des informations
supplémentaires. Ce service n'est disponible que dans certains pays.
18
Introduction
Configuration et administration
Gestion de la sécurité
Dell OpenManage Server Administrator fournit de la sécurité en utilisant le
contrôle de l'accès basé sur le rôle (RBAC), l'authentification et le cryptage
pour les interfaces Web et de ligne de commande.
Contrôle de l'accès basé sur les rôles
Le RBAC gère la sécurité en déterminant les opérations pouvant être
exécutées par des personnes avec des rôles particuliers. Chaque utilisateur se
voit attribuer un ou plusieurs rôles et chaque rôle est accompagné d'un ou
plusieurs privilèges d'utilisateur octroyés aux utilisateurs jouant ce rôle
spécifique. Avec le RBAC, l'administration de la sécurité ressemble
étroitement à la structure d'une organisation.
Privilèges d'utilisateur
Server Administrator octroie des droits d'accès différents selon les privilèges
de groupe attribués à l'utilisateur. Les quatre niveaux utilisateur sont :
Utilisateur, Utilisateur privilégié, Administrateur et Administrateur élevé.
•Les
•Les
•Les
•Les administrateurs élevés
utilisateurs
utilisateurs privilégiés
d'avertissement et configurer les actions d'alerte qui doivent être
effectuées lorsqu'un événement d'avertissement ou de panne se produit.
administrateurs
configurer des actions de restauration automatique au cas où le système
d'exploitation d'un système ne répondrait pas et effacer les journaux de
matériel, d'événements et de commandes. Les
également configurer le système pour envoyer des e-mails.
peuvent afficher la plupart des informations.
peuvent définir les valeurs des seuils
peuvent configurer et effectuer des actions d'arrêt,
administrateurs
peuvent afficher et gérer les informations.
peuvent
Configuration et administration
19
Server Administrator accorde l'accès en lecture seule aux utilisateurs
connectés avec des privilèges utilisateur, l'accès en lecture et en écriture aux
utilisateurs connectés avec des droits d'utilisateur privilégié, et l'accès en
lecture, en écriture et d'administrateur aux utilisateurs connectés avec des
privilèges d'administrateur et d'
Le schéma d'authentification de Server Administrator vérifie que les types
d'accès corrects sont attribués aux privilèges d'utilisateur corrects. En outre,
lorsque l'interface de ligne de commande (CLI) est invoquée, le schéma
d'authentification de Server Administrator valide le contexte dans lequel le
processus en cours s'exécute. Ce schéma d'authentification permet de
s'assurer que toutes les fonctions de Server Administrator, qu'elles soient
accessibles via la page d'accueil de Server Administrator ou la CLI, sont
correctement authentifiées.
Authentification de Microsoft Windows
Pour les systèmes d'exploitation Microsoft Windows pris en charge,
l'authentification de Server Administrator utilise l'authentification Windows
intégrée (anciennement NTLM). Ce système d'authentification permet
l'incorporation de la sécurité de Server Administrator à un schéma global de
sécurité pour votre réseau.
Authentification de Red Hat Enterprise Linux et de SUSE Linux
Enterprise Server
Les diverses méthodes d'authentification de Server Administrator pour les
systèmes d'exploitation Red Hat Enterprise Linux et SUSE Linux Enterprise
Server pris en charge s'articulent autour de la bibliothèque des modules
d'authentification enfichables (PAM). Les utilisateurs peuvent ouvrir une
session sur Server Administrator localement ou à distance à l'aide de
différents protocoles de gestion de comptes, tels que LDAP, NIS, Kerberos
et Winbind.
Authentification de VMware ESX Server 4.X
VMware ESX Server utilise la structure des modules PAM (Pluggable
Authentication Modules - Modules d'authentification enfichables) pour
authentifier les utilisateurs qui accèdent à l'hôte ESX Server. La configuration
PAM pour les services VMware se trouve dans /etc/pam.d/vmware-authd qui
stocke les chemins d'accès aux modules d'authentification.
L'installation par défaut de ESX Server utilise l'authentification /etc/passwd,
tout comme Linux, mais vous pouvez configurer le serveur ESX Server afin
qu'il puisse utiliser un autre mécanisme d'authentification distribuée.
Configuration et administration
21
REMARQUE :
VMware ESX Server 4.x, tous les utilisateurs doivent être dotés de droits
d'administrateur pour pouvoir ouvrir une session Server Administrator. Pour obtenir
des informations sur l'attribution de rôles, consultez la documentation VMware.
Sur les systèmes fonctionnant sous le système d'exploitation
Authentification de VMware ESXi Server 5.X P1
ESXi Server authentifie les utilisateurs qui accèdent aux hôtes ESXi à l'aide
du client vSphere/VI Client ou du kit de développement logiciel (SDK).
L'installation par défaut de ESXi utilise une base de données de mots de
passe locale pour l'authentification. Les transactions d'authentification de
ESXi avec Server Administrator sont également des interactions directes avec
le processus vmware-hostd. Pour que l'authentification s'exécute le mieux
possible pour votre site, effectuez les tâches de base suivantes : définir les
utilisateurs, les groupes, les autorisations et les rôles, définir les attributs
utilisateurs, ajouter vos propres certifications et déterminer si vous voulez
utiliser SSL.
REMARQUE :
VMware ESXi Server 5.0 P1, tous les utilisateurs doivent être dotés de droits
d'administrateur pour pouvoir ouvrir une session Server Administrator. Pour obtenir
des informations sur l'attribution de rôles, consultez la documentation VMware.
Sur les systèmes fonctionnant sous le système d'exploitation
Cryptage
L'accès à Server Administrator est assuré par une connexion HTTPS sécurisée
qui utilise la technologie Secure Socket Layer (SSL) pour sécuriser et protéger
l'identité du système géré. L'extension Java Secure Socket Extension (JSSE)
est utilisée par les systèmes d'exploitation Microsoft Windows, Red Hat
Enterprise Linux et SUSE Linux Enterprise Server pris en charge pour
protéger les références de l'utilisateur et autres données sensibles qui sont
transmises par la connexion du socket lorsque l'utilisateur accède à la page
d'accueil de Server Administrator.
Attribution des privilèges d'utilisateur
Pour assurer la sécurité des composants système critiques, vous devez
attribuer correctement les privilèges utilisateur à tous les utilisateurs des
logiciels Dell OpenManage avant d'installer ceux-ci. Les nouveaux
utilisateurs peuvent ouvrir une session sur le logiciel Dell OpenManage avec
les privilèges d'utilisateur de leur système d'exploitation.
22
Configuration et administration
PRÉCAUTION :
système, vous devez attribuer
accès au logiciel Dell OpenManage. Les utilisateurs sans mot de passe attribué ne
peuvent pas se connecter au logiciel Dell OpenManage sur un système exécutant
Windows Server 2003 en raison de la conception du
PRÉCAUTION :
Windows pris en charge afin de protéger l'accès à vos composants système
critiques. Il serait utile de renommer les comptes invités de façon à empêcher les
sripts distants d'activer des comptes à l'aide de noms d'invités par défaut.
REMARQUE :
chaque système d'exploitation pris en charge, consultez la documentation du
système d'exploitation.
REMARQUE :
voulez ajouter des utilisateurs au logiciel OpenManage. Vous n'avez pas besoin de
créer de nouveaux utilisateurs depuis le logiciel OpenManage.
Ajout d'utilisateurs à un domaine sur un système d'exploitation Windows
REMARQUE :
système pour pouvoir effectuer les procédures suivantes. Voir
l'ouverture de session Active Directory », à la page 50 pour plus d'informations sur
l'utilisation d'Active Directory.
1
Naviguez vers
Utilisateurs et ordinateurs Active Directory
2
Dans l'arborescence de la console, cliquez-droite sur
Pour protéger l'accès aux composants critiques de votre
un mot de passe à chaque compte d'utilisateur qui a
système d'exploitation.
Désactivez les comptes d'invités sur les systèmes d'exploitation
Pour des instructions sur l'attribution de privilèges d'utilisateur pour
Ajoutez de nouveaux utilisateurs au système d'exploitation si vous
Vous devez avoir installé Microsoft Active Directory sur votre
« Utilisation de
Panneau de configuration→
Outils d'administration→
.
Utilisateurs
conteneur auquel vous voulez ajouter le nouvel utilisateur et pointez sur
Nouveau→
3
Tapez les informations appropriées concernant le nom d'utilisateur dans la
boîte de dialogue et cliquez sur
4
Cliquez sur
5
Double-cliquez sur l'icône représentant l'utilisateur que vous venez de
Utilisateur
Suivant
puis sur
.
Suivant
Terminer
.
.
créer.
6
Cliquez sur l'onglet
7
Cliquez sur
8
Sélectionnez le groupe approprié et cliquez sur
9
Cliquez sur OK, puis cliquez de nouveau sur OK.
Ajouter
Membre de
.
.
Ajouter
.
Les nouveaux utilisateurs peuvent ouvrir une session sur le logiciel Dell
OpenManage avec les privilèges d'utilisateur de leur groupe et de leur
domaine attribués.
ou sur le
Configuration et administration
23
Création d'utilisateurs Server Administrator sur les systèmes
d'exploitation Red Hat Enterprise Linux et SUSE Linux Enterprise Server
pris
en charge
Les privilèges d'accès d'administrateur sont attribués à l'utilisateur connecté
en tant que root. Pour créer des utilisateurs ayant des privilèges d'utilisateur
et d'utilisateur privilégié, effectuez les étapes suivantes.
REMARQUE :
pour pouvoir effectuer ces
REMARQUE :
pouvoir effectuer ces
Création d'utilisateurs
REMARQUE :
d'utilisateurs, consultez la documentation de votre système d'exploitation.
Création d'utilisateurs avec des privilèges d'utilisateur
1
Exécutez la commande suivante à partir de la ligne de commande :
useradd -d <
d'utilisateur
Vous devez être connecté en tant qu'utilisateur root ou équivalent
procédures.
Vous devez avoir installé l'utilitaire useradd sur votre système pour
procédures.
Pour des informations sur la création d'utilisateurs et de groupes
répertoire de base
> -g <
groupe
> <
nom
>
où <groupe> n'est
REMARQUE :
commande groupadd.
2
Ta p e z
passwd <
3
Lorsque vous y êtes invité, entrez un mot de passe pour le nouvel
pas root
Si
<groupe>
.
n'existe pas, vous devez le créer à l'aide de la
nom d'utilisateur> et appuyez sur <Entrée>.
utilisateur.
REMARQUE :
ayant accès à Server Administrator pour protéger l'accès aux composants
critiques de votre système.
Vous devez attribuer un mot de passe à chaque compte d'utilisateur
Le nouvel utilisateur peut maintenant ouvrir une session sur Server
Administrator avec les privilèges du groupe d'utilisateurs.
24
Configuration et administration
Création d'utilisateurs avec des privilèges d'utilisateur privilégié
1
Exécutez la commande suivante à partir de la ligne de commande :
useradd -d <répertoire de base> -g root <nom
d'utilisateur>
REMARQUE :
2
Ta p e z
passwd <
3
Lorsque vous y êtes invité, entrez un mot de passe pour le nouvel
Définissez
root
en tant que groupe principal.
nom d'utilisateur> et appuyez sur <Entrée>.
utilisateur.
REMARQUE :
d'utilisateur ayant accès à Server Administrator pour protéger l'accès aux
composants critiques de votre système.
Vous devez attribuer un mot de passe à chaque compte
Le nouvel utilisateur peut maintenant ouvrir une session sur Server
Administrator avec les privilèges du groupe d'utilisateurs privilégiés.
Modification des privilèges d'utilisateur Server Administrator sur les
systèmes d'exploitation Linux
REMARQUE :
équivalent pour effectuer ces procédures.
1
Ouvrez le fichier
/opt/dell/srvadmin/etc/omarolemap
2
Ajoutez la ligne suivante au fichier :
<Nom_d'utilisateur>[Tab]<Nom_d'hôte>[Tab]<Droits>
Connectez-vous en tant qu'utilisateur
omarolemap
qui se trouve dans
.
root
ou utilisateur
Le Tableau 2-4 répertorie les légendes concernant l'ajout de la définition
du rôle au fichier
Tableau 2-4. Légendes concernant l'ajout de la définition du rôle dans
<Nom_d'utilisateur><Nom_d'hôte><Droits>
Nom d'utilisateurNom d'hôteAdministrateur
(+)Nom du groupeDomaineUtilisateur
Caractère générique (*)Caractère générique (*)Utilisateur
[Tab] = \t (caractère de tabulation)
omarolemap
OpenManage Server Administrator
.
Configuration et administration
25
Le Tableau 2-5 répertorie les exemples concernant l'ajout de la définition
du rôle au fichier
Tableau 2-5. Exemples concernant l'ajout de la définition du rôle dans
•Ne modifiez pas les permissions ou le format du fichier
•N'utilisez pas l'adresse de retour de boucle pour
exemple
: hôte local ou 127.0.0.1.
<Nom_d'hôte>
omarolemap
•Lorsque les services de connexion ont été redémarrés et que les
modifications ne sont pas effectives pour le fichier
omarolemap
le journal des commandes pour prendre connaissance des erreurs.
•Lorsque le fichier
omarolemap
est copié d'un ordinateur à un autre, les
permissions et les entrées du fichier doivent être revérifiées.
•Ajoutez le préfixe + au
26
Configuration et administration
Nom du groupe
.
.
par
, consultez
•Server Administrator utilise les privilèges utilisateur par défaut du système
d'exploitation si :
–un utilisateur est dégradé dans le fichier
omarolemap
–il existe des saisies en double de noms d'utilisateurs et de groupes
•
Espace
au lieu de
d'utilisateurs présentant en outre le même
peut également être utilisé comme délimiteur pour les colonnes
[Tab]
.
<Hôte_Nom>
Création d'utilisateurs Server Administrator pour VMware ESX 4.X,
ESXi 4.X et ESXi 5.X
Pour ajouter un utilisateur au tableau répertoriant les utilisateurs :
1
Connectez-vous à l'hôte via vSphere Client.
2
Cliquez sur l'onglet
3
Avec le bouton droit de la souris, cliquez n'importe où dans le tableau
Utilisateurs, puis cliquez sur
Ajouter un nouvel utilisateur
4
Entrez un nom d'accès, un nom d'utilisateur, une réf. utilisateur
numérique (IUD) et un mot de passe ; la saisie du nom d'utilisateur et de
la réf. utilisateur est facultative. Si vous ne spécifiez pas la réf. utilisateur,
le vSphere Client attribue la réf. utilisateur disponible suivante.
5
Pour permettre à un utilisateur d'accéder à l'hôte ESX/ESXi via un
environnement de commande, sélectionnez
accéder à l'environnement
uniquement via vSphere Client n'ont pas besoin d'avoir accès à
l'environnement.
6
Pour ajouter un utilisateur à un groupe, sélectionnez le nom du groupe
dans le menu déroulant
7
Cliquez sur OK.
Utilisateurs et Groupes
Ajouter
, puis cliquez sur
pour ouvrir la boîte de dialogue
.
Autoriser cet utilisateur à
. Les utilisateurs qui accèdent à l'hôte
Groupe
et cliquez sur
Ajouter
Utilisateurs
.
.
Configuration et administration
27
Désactivation de comptes d'invités et anonymes
sur un système d'exploitation Windows pris en
charge
REMARQUE :
pouvoir effectuer cette
1
Ouvrez la fenêtre
2
Dans l'arborescence de la console, développez
locaux
3
Double-cliquez sur le compte d'utilisateur dénommé
système_IUSR
droite sur le compte d'utilisateur dénommé
choisissez
4
Sélectionnez
Un cercle rouge avec un X apparaît sur le nom d'utilisateur pour indiquer
que le compte est désactivé.
Vous devez être connecté avec des privilèges d'administrateur pour
procédure.
Gestion de l'ordinateur
et cliquez sur
Propriétés
Le compte est désactivé
Utilisateurs
pour afficher les propriétés de ces utilisateurs, ou cliquez-
.
.
.
Utilisateurs et groupes
Invité
Invité
ou
système_IUSR
et cliquez sur OK.
ou
, puis
Configuration de l'agent SNMP
Server Administrator prend en charge la norme SNMP (Simple Network
Management Protocol - Norme de gestion de systèmes de réseau simple) sur
tous les systèmes d'exploitation pris en charge. La prise en charge SNMP peut
être installée ou non installée selon votre système d'exploitation et la manière
dont le système d'exploitation a été installé. Dans la plupart des cas, SNMP
est installé lors de l'installation de votre système d'exploitation. L'installation
d'une norme de protocole de gestion de systèmes prise en charge telle que
SNMP est requise avant de pouvoir installer Server Administrator.
Vous pouvez configurer l'agent SNMP pour modifier le nom de communauté,
activer les opérations Set et envoyer des interruptions à une station de
gestion. Pour configurer votre agent SNMP en vue d'une interaction adéquate
avec des applications de gestion comme Dell OpenManage IT Assistant,
effectuez les procédures décrites dans les sections suivantes.
REMARQUE :
généralement un nom de communauté SNMP tel que public. Pour des raisons de
sécurité, modifiez les noms de communauté SNMP par défaut. Pour des
informations sur la manière de changer les noms de communauté SNMP, reportezvous à la section correspondante ci-dessous.
La configuration par défaut de l'agent SNMP comprend
28
Configuration et administration
REMARQUE :
Administrator version 5.2 ou ultérieure. Server Administrator prend en charge
l'activation et la désactivation des opérations set SNMP dans Server Administrator.
Vous pouvez utiliser la page Configuration SNMP de Server Administrator sous
Préférences ou l'interface de ligne de commande (CLI) de Server Administrator
pour activer ou désactiver les opérations set SNMP dans Server Administrator.
Pour des informations supplémentaires sur la CLI de Server Administrator,
consultez le Guide d'utilisation de l'interface de ligne de commande de
OpenManage Server Administrator.
Dell
REMARQUE :
d'un système exécutant Server Administrator, le nom de communauté utilisé par
IT Assistant doit correspondre au nom de communauté du système exécutant
Server Administrator. Pour qu'IT Assistant puisse modifier des informations ou
effectuer des actions sur un système exécutant Server Administrator, le nom de
communauté utilisé par IT Assistant doit correspondre au nom de communauté
autorisant les opérations set sur le système exécutant Server
Pour qu'IT Assistant puisse recevoir des interruptions (notifications d'événements
asynchrones) d'un système exécutant Server Administrator, le système qui exécute
Server Administrator doit être configuré pour pouvoir envoyer des
système qui exécute IT
Les opérations set SNMP sont désactivées par défaut dans Server
Pour qu'IT Assistant puisse récupérer les informations de gestion
Administrator.
interruptions au
Assistant.
Les procédures suivantes fournissent des instructions détaillées pour
configurer l'agent SNMP pour chaque système d'exploitation pris en charge :
•« Configuration de l'agent SNMP pour les systèmes fonctionnant sous un
système d'exploitation Windows pris en charge » à la page 29.
•« Configuration de l'agent SNMP sur les systèmes fonctionnant sous un
système d'exploitation Red Hat Enterprise Linux pris en charge » à la
page 32.
•« Configuration de l'agent SNMP sur les systèmes fonctionnant sous des
systèmes d'exploitation SUSE Linux Enterprise Server pris en charge » à la
page 36.
•« Configuration de l'agent SNMP sur des systèmes fonctionnant sous les
systèmes d'exploitation VMware ESX 4.X pris en charge sur les bases
d'informations de gestion Proxy VMware » à la
page 39.
•« Configuration de l'agent SNMP sur des systèmes exécutant les systèmes
d'exploitation VMware ESXi 4.X et ESXi 5.X pris en charge » à la page 41.
Configuration et administration
29
Configuration de l'agent SNMP pour les systèmes fonctionnant sous un
système d'exploitation Windows pris en charge
Server Administrator utilise les services SNMP fournis par l'agent SNMP de
Windows. Vous pouvez configurer l'agent SNMP pour modifier le nom de
communauté, activer les opérations Set et envoyer des interruptions à une
station de gestion. Pour configurer votre agent SNMP pour une interaction
adéquate avec des applications de gestion comme IT Assistant, procédez
comme décrit dans les sections suivantes.
REMARQUE :
obtenir des détails supplémentaires sur la configuration SNMP.
Activation de l'accès SNMP par les hôtes distants
Par défaut, Windows Server 2003 n'accepte pas les paquets SNMP provenant
d'hôtes distants. Pour les systèmes exécutant Windows Server 2003, vous devez
configurer le service SNMP de façon à ce qu'il accepte les paquets SNMP
provenant d'hôtes distants si vous voulez gérer le système en utilisant des
applications de gestion SNMP provenant d'hôtes distants.
Pour activer un système exécutant le système d'exploitation Windows Server
2003 afin de recevoir des paquets SNMP provenant d'un hôte distant,
effectuez les étapes suivantes :
1
Ouvrez la fenêtre
2
Développez l'icône
3
Développez l'icône
4
Faites défiler la liste des services jusqu'à ce que vous trouviez
SNMP
La fenêtre
Consultez la documentation de votre système d'exploitation pour
Gestion de l'ordinateur
Gestion de l'ordinateur
Services et applications
, cliquez-droite sur
Service SNMP
Propriétés du service SNMP
.
dans la fenêtre, au besoin.
et cliquez sur
, puis cliquez sur
apparaît.
Services
.
Service
Propriétés
.
5
Cliquez sur l'onglet
6
Sélectionnez
ou ajoutez l'hôte distant à la liste
hôte
provenant de ces hôtes
30
Configuration et administration
Sécurité
.
Accepter les paquets SNMP provenant de n'importe quel
Accepter les paquets SNMP
.
Loading...
+ 114 hidden pages
You need points to download manuals.
1 point = 1 manual.
You can buy points or you can get point for every manual you upload.