Page 1
Dell OpenManage
Server Administrator
Version 7.1
用户指南
Page 2
注和小心
注:
“注”表示可以帮助您更好地使用计算机的重要信息。
小心:
类问题。
____________________
本文中的信息如有更改,恕不另行通知。
© 2012 Dell Inc. 保留所有权利。
未经 Dell Inc. 书面许可,严禁以任何形式复制这些材料。
本文中使用的商标:Dell™、DELL 徽标、PowerEdge™、PowerVault™ 和 OpenManage™ 是
Dell Inc. 的商标。Microsoft
®
Server
EMC Corporation 的注册商标。 Java
®
SUSE
®
Linux
国和 / 或其他管辖区域的注册商标, ESX Server
的商标。Mozilla
和 XenMotion
Server Administrator
Server Administrator 使用 OverLIB JavaScript
本出版物中可能使用其他商标和商品名称来指拥有相应商标和商品名称的公司或其产品。
Dell Inc. 对不属于自己的商标和商品名称不拥有任何所有权。
2012 - 06
“小心”表示可能会损坏硬件或导致数据丢失,并说明如何避免此
®
是 Microsoft Corporation 在美国和 / 或其他国家 / 地区的商标或注册商标。 EMC® 是
是 Novell, Inc. 在美国和其他国家或地区的注册商标。 Red Hat® 和 Red Hat Enterprise
是 Red Hat, Inc. 在美国和其他国家或地区的注册商标。 VMware® 是 VMware Inc 在美
®
和 Firefox® 是 Mozilla Foundation 的注册商标。Citrix ®、Xen®、XenServer®
®
是 Citrix Systems, Inc. 在美国和 / 或其他国家或地区的注册商标或商标。
、Windows ®、Internet Explorer ®、Active Directory ® 和 Windows
®
是 Oracle 和 / 或其附属公司的注册商标。 Novell® 和
®
是 VMware Inc 在美国和 / 或其他管辖区域
包含由
Apache Software Foundation (
程序库。该程序库可以从 www.bosrup.com 获得。
www.apache.org) 开发的软件。
Page 3
目录
1 简介
. . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
概述
. . . . . . . . . . . . . . . . . . . . . . . . . . . .
安装
更新各个系统组件
Storage Management Service
Instrumentation Service
Remote Access Controller
日志
此版本中的新功能
系统管理标准可用性
在支持的操作系统上的可用性
Server Administrator 主页
您可能需要的其他说明文件
获得技术帮助
2 设置和管理
. . . . . . . . . . . . . . . . . . . . . . . . .
. . . . . . . . . . . . . . . .
. . . . . . . . . . .
. . . . . . . . . . . . . .
. . . . . . . . . . . . .
. . . . . . . . . . . . . . . . . . . . . . . .
. . . . . . . . . . . . . . . . . . .
. . . . . . . . . . . . . . . . .
. . . . . . . . .
. . . . . . . . . . . . . . .
. . . . . . . . . . . . .
. . . . . . . . . . . . . . . . . . . . . .
. . . . . . . . . . . . . . . . . . . . . . .
17
9
9
9
10
10
10
10
11
11
12
13
14
14
16
安全管理
. . . . . . . . . . . . . . . . . . . . . . . .
基于角色的访问控制
. . . . . . . . . . . . . . . . . . . . . . . .
验证
Microsoft Windows 验证
. . . . . . . . . . . . . . .
. . . . . . . . . . . . .
Red Hat Enterprise Linux 和 SUSE Linux
Enterprise Server 验证
. . . . . . . . . . . . . .
VMware ESX Server 4.X 验证
VMware ESXi Server 5.X P1 验证
. . . . . . . . . . . . . . . . . . . . . . . .
加密
. . . . . . . . . . .
. . . . . . . . .
目录
17
17
19
19
19
19
19
20
3
Page 4
分配用户权限
. . . . . . . . . . . . . . . . . . . . . .
在支持的 Red Hat Enterprise Linux 和 SUSE
Linux Enterprise Server 操作系统中创建
Server Administrator 用户
. . . . . . . . . . . . .
在 Linux 操作系统上编辑 Server Administrator
用户权限
. . . . . . . . . . . . . . . . . . . . . .
为 VMware ESX 4.X 、 ESXi 4.X 和 ESXi 5.X
创建 Server Administrator 用户
. . . . . . . . . .
在支持的 Windows 操作系统中禁用来宾和
匿名帐户
. . . . . . . . . . . . . . . . . . . . . . . .
20
21
22
23
24
配置 SNMP 代理程序
. . . . . . . . . . . . . . . . . .
在运行支持的 Windows 操作系统的系统中
配置 SNMP 代理程序
. . . . . . . . . . . . . . .
在运行支持的 Red Hat Enterprise Linux 的系
统上配置 SNMP 代理程序
在运行支持的 SUSE Linux Enterprise Server
的系统中配置 SNMP 代理程序
在运行支持的 VMware ESX 4.X 操作系统
的系统上将 SNMP 代理程序配置为代理
VMware MIB
. . . . . . . . . . . . . . . . . . . .
在运行受支持的 VMware ESXi 4.X 和 ESXi 5.X
操作系统的系统上配置 SNMP 代理程序
运行支持的 Red Hat Enterprise Linux 操作系
统和 SUSE Linux Enterprise Server 的系统上
的防火墙配置
. . . . . . . . . . . . . . . . . . . . . .
3 使用 Server Administrator
启动 Server Administrator 会话
登录和注销
. . . . . . . . . . . . . . . . . . . . . . .
Server Administrator 本地系统登录
Server Administrator Managed System 登录
Central Web Server 登录
. . . . . . . . . . . . .
. . . . . . . . . . . .
. . . . . . . . .
. . . .
. . . . . . . . . . .
. . . . . . . . . . . .
. . . . . . .
. . .
24
25
27
30
34
36
37
39
39
39
39
40
41
4
目录
Page 5
单一登录
. . . . . . . . . . . . . . . . . . . . . .
在运行支持的 Microsoft Windows 操作系统
的系统上配置安全设置
. . . . . . . . . . . . .
42
43
Server Administrator 主页
. . . . . . . . . . . . . . .
模块化系统和非模块化系统的 Server
Administrator 用户界面差异
全局导航栏
系统树
操作窗口
使用联机帮助
使用首选项主页
管理系统首选项
. . . . . . . . . . . . . . . . . . . .
. . . . . . . . . . . . . . . . . . . . . . .
. . . . . . . . . . . . . . . . . . . . . .
. . . . . . . . . . . . . . . . . . . . . .
. . . . . . . . . . . . . . . . . . . .
. . . . . . . . . . . . . . . . .
Server Administrator Web Server 首选项
Server Administrator Web Server 操作选项卡
使用 Server Administrator 命令行界面
4 Server Administrator 服务
概述
. . . . . . . . . . . . . . . . . . . . . . . . . . .
管理系统
管理系统 / 服务器模块树对象
. . . . . . . . . . . . . . . . . . . . . . . .
. . . . . . . . . . .
. . . . .
. . .
. . . . . . . .
. . . . . . . . . . .
. . . . . . . . . . . .
44
47
48
48
48
50
50
51
52
55
55
57
57
57
58
Server Administrator 主页系统树对象
不支持的 OpenManage Server Administrator
功能
. . . . . . . . . . . . . . . . . . . . . . . .
模块化机柜
系统 / 服务器模块
管理首选项:主页配置选项
常规设置
Server Administrator
. . . . . . . . . . . . . . . . . . . .
. . . . . . . . . . . . . . . .
. . . . . . . . . . . . .
. . . . . . . . . . . . . . . . . . . . . .
. . . . . . . . . . . . . . . .
. . . . . . . .
目录
58
58
59
60
76
76
77
5
Page 6
5 使用 Remote Access Controller
概述
. . . . . . . . . . . . . . . . . . . . . . . . . . .
. . . . . . .
79
79
查看基本信息
. . . . . . . . . . . . . . . . . . . . . .
将远程访问设备配置为使用 LAN 连接
配置远程访问设备使用串行端口连接
将远程访问设备配置为使用 LAN 上串行连接
iDRAC 的附加配置
配置远程访问设备用户
设置平台事件筛选器警报
设置平台事件警报目标
. . . . . . . . . . . . . . . . . . .
. . . . . . . . . . . . . . . .
. . . . . . . . . . . . . . .
. . . . . . . . . . . . . .
6 Server Administrator 日志
概述
. . . . . . . . . . . . . . . . . . . . . . . . . . .
集成功能
Server Administrator 日志
. . . . . . . . . . . . . . . . . . . . . . . .
日志窗口任务按钮
硬件日志
警报日志
命令日志
. . . . . . . . . . . . . . . . . . . . . .
. . . . . . . . . . . . . . . . . . . . . .
. . . . . . . . . . . . . . . . . . . . . .
. . . . . . . . . . . . . . . .
. . . . . . . . . . . . . . .
. . . . . . . .
. . . . . . . .
. . . .
. . . . . . . . . . .
81
82
84
85
86
86
87
88
91
91
91
91
92
92
92
93
7 设置警报措施
. . . . . . . . . . . . . . . . . . . . .
95
对运行支持的 Red Hat Enterprise Linux 和
SUSE Linux Enterprise Server 操作系统的
系统设置警报措施
6
目录
. . . . . . . . . . . . . . . . . . .
95
Page 7
在 Microsoft Windows Server 2003 和 Windows
Server 2008 中设置警报措施
. . . . . . . . . . . . . .
在 Windows Server 2008 中设置警报措施执行
应用程序
. . . . . . . . . . . . . . . . . . . . . . . .
96
96
BMC/iDRAC 平台事件筛选器警报消息
A 故障排除
连接服务故障
登录失败情况
. . . . . . . . . . . . . . . . . . . . . . . .
. . . . . . . . . . . . . . . . . . . . . .
. . . . . . . . . . . . . . . . . . . . . .
在支持的 Windows 操作系统上修复出现故障的
Server Administrator 安装
. . . . . . . . . . . . . . .
OpenManage Server Administrator 服务
B 常见问题
索引
. . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
. . . . . . . . . . . . . . . . . . . . . . . .
. . . . . . . .
101
. . . . . . . .
105
109
98
101
101
102
103
目录
7
Page 8
8
目录
Page 9
简介
概述
Dell OpenManage Server Administrator (OMSA) 通过两种方式提供了全
面的、一对一的系统管理解决方案:一是通过集成的、基于 Web 浏览
器的图形用户界面 (GUI) ;二是通过操作系统的命令行界面 (CLI) 。
Server Administrator 适合系统管理员在本地或远程管理网络中的系统。
通过提供全面的一对一系统管理, Server Administrator 使系统管理员可
以专注于管理整个网络。
对于 Server Administrator 来说,系统可以是独立的系统、在单独机箱中
连接有网络存储单元的系统,或者是由模块化机柜中的一个或多个服务
器模块组成的模块化系统。
Server Administrator 可以提供以下信息:
•
正常运行的系统和出现故障的系统
•
需要执行远程恢复操作的系统
Server Administrator 通过一组全面的集成管理服务提供易于使用的对
本地和远程系统的管理和监控。 Server Administrator 是被管理的系统
上唯一的安装,可以通过 Server Administrator 主页进行本地和远程访问。
可以通过拨入、 LAN 或无线连接方式访问受监测的远程系统。
Server Administrator 通过基于角色的访问控制 (RBAC) 、验证和安全
套接字层 (SSL) 加密技术来确保其管理连接的安全。
安装
可以使用 Dell Systems Management Tools and Documentation DVD 安装
Server Administrator。该 DVD 提供了安装程序,用于安装、升级和卸载
Server Administrator、管理系统及管理站软件组件。此外,您还可以在无
人值守的情况下,通过网络在多个系统上安装 Server Administrator。
Dell OpenManage 安装程序提供了在管理系统上安装和卸载 Dell
OpenManage Server Administrator 和其他管理系统软件组件的安装脚本和
RPM 软件包。有关更多信息,请参阅 support.dell.com/manuals 上的 Dell
OpenManage Server Administrator Installation Guide (Dell OpenManage
Server Administrator 安装指南)和 Dell OpenManage Management Station
Software Installation Guide (Dell OpenManage Management Station 软件
安装指南)。
简介
9
Page 10
注:
如果从 Dell Systems Management Tools and Documentation DVD 安装开源
软件包,则会将相应的许可证文件自动复制到系统中。当您移除这些软件包
时,对应的文件也会被移除。
如果有模块化系统,则必须在机箱中所装的每个服务器模块上安装 Server
Administrator。
更新各个系统组件
要更新各个系统组件,请使用组件特定的 Dell Update Packages。
使用 Dell Server Updates DVD 查看完整的版本报告和更新整个系统。
Server Update Utility 是一个基于 DVD-ROM 的应用程序,用于识别并应
用对系统的更新。 Server Update Utility 可以从 support.dell.com 下载。
请参阅 Server Update Utility User's Guide(Server Update Utility
详细了解如何获取并使用
Server Update Utility (SUU) 更新 Dell
用户指南),
系统或查看
存储库中所列全部系统的可用更新。
Storage Management Service
Storage Management Service 以集成图形视图方式提供存储管理信息。
有关 Storage Management Service 的详细信息,请参阅
support.dell.com/manuals 上的 Dell OpenManage Server Administrator
Storage Management User's Guide (Dell OpenManage Server Administrator
Storage Management 用户指南)。
Instrumentation Service
Instrumentation Service 使您可以快速查看由行业标准系统管理代理收集
的详细故障和性能信息,并且允许对受监测系统进行远程管理 (包括关
闭系统、启动和安全保护)。
Remote Access Controller
Remote Access Controller 为装有 Dell Remote Access Controller (DRAC) 或
底板管理控制器 (BMC)/Integrated Dell Remote Access Controller (iDRAC)
解决方案的系统提供了全面的远程系统管理解决方案。 Remote Access
Controller 使您可以远程访问未运行的系统,使其尽快启动并运行。
Remote Access Controller 还可在系统停机时提供警报通知,并允许您远程
重新启动系统。此外,Remote Access Controller 还将记录系统崩溃的可能
原因并保存最近一次的崩溃屏幕。
10
简介
Page 11
日志
Server Administrator
命令、受监测硬件的事件和系统警报。您可以在主页上查看记录,打印记录
或将记录保存为报告,以及通过电子邮件将其发送到指定服务联络地址。
可以显示以下记录:向系统发送的命令或由系统发出的
此版本中的新功能
此版 OpenManage Server Administrator 的主要特性如下:
•
添加了对以下操作系统的支持:
– Red Hat Enterprise Linux 5.8(32 位和 64
– Red Hat Enterprise Linux 6.2(64
– VMware ESXi 5.0 Update 1 和 5.1
添加了对
•
•
添加了对以下系统的支持:
– PowerEdge M820
– PowerEdge T420
– PowerEdge T320
•
添加了对允许经销商自定义品牌的
型的支持。有关更多信息,请参阅
•
添加了对如下网络接口卡
(FC)
– Brocade 10Gb CNA(BR1020、BR1741M-k)
– Emulex
– Emulex
– Qlogic QLE2460
– Qlogic QLE2462
– Qlogic BR815-
– Qlogic BR825-
– Qlogic QLE2562
– Qlogic LPe-12002
– Qlogic QME2572
Mozilla Firefox 10、11 和 12
(NIC)
的支持:
单端口
FC16 HBA
双端口
FC16 HBA
单端口
FC4
双端口
FC4
单端口
FC8
双端口
FC8
双端口
FC8
双端口
FC8
双端口
FC8 Mezz
位)
浏览器的支持
PowerEdge
dell.com/oem
、融合网络适配器
适配器
适配器
适配器
适配器
适配器
适配器
位)
OEM Ready 服务器模
。
(CNA)
和光纤信道
简介
11
Page 12
– Qlogic Lpe-1205-M
– Qlogic QLE2560
– Qlogic LPe-12000
– Broadcom 57810
– Broadcom 57810
– Broadcom 57810
– Qlogic QME8252-K Mezz
双端口
单端口
单端口
双端口
双端口
双端口
FC8
10GbE KR
10Gb Base-T
10GbE SFP
FC8 Mezz
适配器
FC8
适配器
刀片融合夹层卡
– Qlogic P3+
添加了对以下操作系统的支持:
•
– Red Hat Enterprise Linux 5 SP7(32
– Red Hat Enterprise Linux 6 SP1(64
– VMware ESX/ESXi 5.0
有关新支持的或不再支持的平台、操作系统和浏览器的列表,
请参阅 Dell Systems Software Support Matrix 版本 7.1 ,具体位置为
support.dell.com/manuals→ Software (软件)→ Systems Management
(系统管理)
有关此版本推出的功能的更多信息,请参阅 Server Administrator 上下文
相关的联机帮助。
双端口
10Gb SFP+/DA
位和
64
位)
位)
→
Dell OpenManage Releases (Dell OpenManage 版本)。
系统管理标准可用性
Dell OpenManage Server Administrator 支持下列主要的系统管理协议:
•
安全超文本传输协议
公用信息模型
•
•
简单网络管理协议
如果系统支持 SNMP ,则必须在操作系统上安装和启用该服务。
如果操作系统提供了 SNMP 服务, Server Administrator 安装程序
会安装 SNMP 的支持代理。
所有操作系统都支持 HTTPS 。对 CIM 和 SNMP 的支持取决于操作
系统,在某些情况下还取决于操作系统版本。
(HTTPS)
(CIM)
(SNMP)
12
简介
Page 13
有关 SNMP 安全性顾虑的信息,请参阅 Dell OpenManage Server
Administrator 自述文件 (与 Server Administrator 应用程序打 包在一起 ),
support.dell.com/manuals 上也 提供了该文件。必须从操作系统的主要
SNMP 代理程序应用更新,以确保 Dell SNMP 子代理程序的安全。
在支持的操作系统上的可用性
在支持的 Microsoft Windows 操作系统上, Server Administrator 支持两种
系统管理标准:CIM/WMI (Windows 管理工 具)和 SNMP ,而 在支持
的 Red Hat Enterprise Linux 及 SUSE Linux Enterprise Server 操作系统上,
Server Administrator 支持 SNMP 系统管理标准。
Server Administrator 显著提升了 这些系统管理标准的安全性。所有 属性集
操作 (例 如,更改资产 标签 的值)必须在已登 录并拥 有所需权限 的情况
下通过 Dell OpenManage IT Assistant 来执 行。
表 1-1 说明 了每个支持的操作系统可用的系统管理标准。
表 1-1. 系统管理标准可用性
操作系统
Windows Server 2008 系列和
Windows Server 2003 系列
Red Hat Enterprise Linux
SUSE Linux Enterprise Server
VMWare ESX
VMWare ESXi
Citrix XenServer 6.0
SNMP CIM
可通过操作系统安装介质获得始终安装
可通过操作系统安装介质
中的 net-snmp 软件包获得
可通过操作系统安装介质
中的 net-snmp 软件包获得
可通过操作系统安装的 net-
snmp 软件包获得
可获得 SNMP 陷阱支持
注:
尽管 ESXi 支持 SNMP
陷阱,但不支持通过 SNMP
获得硬件资源清册。
可通过操作系统安装介质中
的 net-snmp 软件包获得
不可用
不可用
可用
可用
不可用
简介
13
Page 14
Server Administrator 主页
Server Administrator 主页提供了易于设置和使用的、基于
系统管理任务,可以从管理系统或从远程主机 (通过
无线网络)对系统进行管理。在管理系统上安装并配置
Management Server Administrator
Web
可以从具有所支持
此外,
Server Administrator 主页还提供了广泛的、上下文相关的联机帮助。
浏览器和连接的任何系统执行远程管理功能。
连接服务 (
DSM SA
Web
浏览器的
LAN
、拨号服务或
Dell Systems
连接服务)后,
您可能需要的其他说明文件
除了本指南以外,您可以在此网站 获取以下指南:
support.dell.com/manuals 。在 Manuals (手册)页上,单击 Software
(软件)
链 接以访问文档 。
•
•
•
•
•
•
•
→
Systems Management (系统管理)。单击右侧的相应 产品
Dell Systems Software Support Matrix(Dell
Dell
了有关各种
系统上的
Dell OpenManage Server Administrator Installation Guide
(
Dell OpenManage Server Administrator
安装
Dell OpenManage Management Station Software Installation Guide
(
Dell OpenManage Management Station
安装
Dell OpenManage Server Administrator SNMP Reference Guide
(
Dell OpenManage Server Administrator SNMP
了简单网络管理协议
Dell OpenManage Server Administrator CIM Reference Guide
(
Dell OpenManage Server Administrator CIM
息模型
Dell OpenManage Server Administrator Messages Reference Guide
(
Dell OpenManage Server Administrator
Administrator
Dell OpenManage Server Administrator Command Line Interface User's
Guide
全面介绍了
Dell OpenManage
Dell OpenManage Server Administrator
Dell OpenManage Management Station
(CIM)
(
Dell OpenManage Server Administrator
系统、这些系统支持的操作系统以及可以安装在这些
组件的信息。
(SNMP)
提供程序,它是标准管理对象格式
主页警报日志或操作系统事件查看器中显示的信息。
Server Administrator
管理信息库
的命令行界面。
系统软件支持值表)提供
安装指南)包含帮助
的说明。
软件安装指南)包含有关
软件的帮助说明。
参考指南)介绍
(MIB)
。
参考指南)介绍了公用信
(MOF)
信息参考指南)列出了 Server
命令行界面用户指南)
文件的扩展。
14
简介
Page 15
•
Integrated Dell Remote Access Controller User’s Guide(Integrated Dell
Remote Access Controller
用户指南)提供了有关配置和使用
iDRAC
详细信息。
•
Dell Chassis Management Controller User’s Guide(Dell Chassis
Management Controller
CMC
的详细信息。
•
Dell Online Diagnostics User’s Guide(Dell
用户指南)提供了有关安装、配置和使用
联机诊断程序用户指南)
提供了有关在系统中安装并使用联机诊断程序的完整信息。
•
Dell OpenManage Baseboard Management Controller Utilities User Guide
(
Dell OpenManage
用
Server Administrator
•
Dell OpenManage Server Administrator Storage Management User’sGuide
(
Dell OpenManage Server Administrator Storage Management
底板管理控制器公用程序用户指南)提供了有关使
来配置和管理系统的
BMC
的其他信息。
用户指
南)为配置和管理与系统连接的本地和远程存储设备提供了全面的参
考指南。
•
Dell Remote Access Controller Racadm User’s Guide(Dell Remote Access
Controller Racadm
用户指南)提供了有关使用
racadm
命令行公用程
序的信息。
•
Dell Remote Access Controller 5 User’s Guide(Dell Remote Access
Controller 5
用
DRAC 5
•
Dell Update Packages User’s Guide(Dell Update Packages
有关作为系统更新战略的一部分获取和使用
•
Dell OpenManage Server Update Utility User’s Guide(Dell OpenManage
Server Update Utility
Utility (SUU)
•
Dell Management Console User’s Guide(Dell Management Console
指南)提供了有关安装、配置和使用
•
Dell Lifecycle Controller User Guide(Dell Lifecycle Controller
南)提供了关于设置和使用
用户指南)提供了有关安装和配置
远程访问不运行系统的完整信息。
用户指南)介绍了如何获取并使用
更新
Dell
系统或查看存储库中所列系统的可用更新。
Dell Management Console
Unified Server Configurator
DRAC 5
Dell Update Packages
控制器以及使
用户指南)提供了
Server Update
的信息,以便
用户指
在系统的整个生命周期中执行各项系统和存储管理任务。
•
Dell License Manager User’s Guide(Dell License Manager
供有关管理
•
包含本说明文件中所使用术语相关信息的词汇表。
Dell yx2x
服务器的组件服务器许可证的信息。
用户指南)提
的
的信息。
用户
的信息。
简介
15
Page 16
获得技术帮助
如果没 有理解本指南中介绍 的程序或者产品没 有按照预期的方式运行,
可以使用一些帮助工 具来予 以协助。有关这 些帮助工 具的详情,请参阅系
统 《硬件用户手册》中的 “获得 帮助 ”。
另 外, Dell 可以提供 企 业培训 和认 证;有关更多信息,请参阅
dell.com/training 。此项 服务可能并 非 在所有地 区 都提供。
16
简介
Page 17
设置和管理
安全管理
Dell OpenManage Server Administrator 通过基于角色的访问控制
(RBAC)、验证和加密为基于 Web 的界面和命令行界面提供安全保护。
基于角色的访问控制
RBAC 通过确定可以由具有特定角色的人员执 行的操作来管理安全性。
会给 每位用户分配 一个或多个角色,并给 每个角色分配 一个或多个授予 具
有该角色的用户的用户权限。通过 RBAC ,安全管理紧密对应组织结构 。
用户权限
Server Administrator 根据分配给用户的组 权限赋予 用户不 同 的访问 权限 。
四种用户级别为:用户、 高级用户、管理员和提升管理员。
•
用户可以查看大多数信息。
•
高级用户 可以设置警告阈值,并配置出现警告或故障事件时采取的警
报操作。
•
管理员 可以配置和执行关机操作,配置在操作系统不响应时系统的自
动恢复操作,以及清除硬件、事件和命令日志。管理员还可以配置系
统以发送电子邮件。
•
提升管理员可以查看和管理信息。
设置和管理
17
Page 18
Server Administrator 赋予以 用户权限登 录的用户 只读 访问 权限 ; 赋予 以高
级用户权限登录的用户 读写访问 权限; 赋予以 管理员和
提升管理员
权限登
录的用户 读、 写 和管理员访问 权限。请参阅表 2-1 。
表 2-1. 用户权限
用户权限 访问类型
查看 管理
用户 是否
高级用户 是是
管理员 是是
提升管理员 (仅 Linux ) 是是
访问 Server Administrator 服务的权限级别
表 2-2 总结 了哪 些用户级别有权 访问和管理 Server Administrator 服务。
表 2-2. Server Administrator 用户权限级别
服务 所需用户权限级别
查看 管理
工具
远程访问
存储管理
U, P, A, EA P, A, EA
U, P, A, EA A, EA
U, P, A, EA A, EA
表 2-3 定义 了在表 2-2 中使用的用户权限 级别缩写 。
表 2-3. Server Administrator 用户权限级别说明
U
P
A
EA
18
用户
高级用户
管理员
提升管理员
设置和管理
Page 19
验证
Server Administrator 验证方案确保可以将正 确的访问 类型分配给正 确的
用户权限 。另 外,调 用命令行界面 (CLI) 时, Server Administrator 验证方
案将验证包含当前 运行进程的上下文。该验证方案确保可以正 确验证所有
Server Administrator 功能 (无论 通过 Server Administrator 主页还是通过
CLI 进行访问)。
Microsoft Windows 验证
对于支持的 Microsoft Windows 操作系统, Server Administrator 验证使用
集成 Windows 验证 (旧称 NTLM )进行验证。该验证系统使得 Server
Administrator 的安全保护可以纳 入用户网络的整体安全保护方案中。
Red Hat Enterprise Linux 和 SUSE Linux Enterprise Server 验证
对于支持的 Red Hat Enterprise Linux 和 SUSE Linux Enterprise Server 操
作系统, Server Administrator 使用基于可插拔 验证模块 (PAM) 库 的各种
验证方法 。用户可以使用不同的客 户管理协议 (比如 LDAP 、 NIS 、
Kerberos 和 Winbind )从本地或远程登录 Server Administrator 。
VMware ESX Server 4.X 验证
当 用户访问 ESX Server 主机时, VMware ESX Server 使用可 插拔 验证模块
(PAM) 结构进行验证。 VMware 服务的 PAM 配置位于用来存储验证模块
的 路径 的 /etc/pam.d/vmware-authd 中。
ESX Server 的默认安装使用 /etc/passwd 验证,与 Linux 的验证方式完全
相 同 , 但 可以将 ESX Server 配 置为使用其他 分布 式验证机制。
注:
在运行 VMware ESX Server 4.x 操作系统的系统上,所有用户都需要
具有管理员权限,才能登录 Server Administrator 。有关分配角色的信息,
请参阅 VMware 说明文件。
VMware ESXi Server 5.X P1 验证
ESXi Server 使用 vSphere/VI Client 或 Software Development Kit (SDK)
验证访问 ESXi 主机的用户。 ESXi 的默认 安装使用本地密码数据库 进行
验证。 ESXi 与 Server Administrator 的验证事务也是与 vmware-hostd 进
程的直接交互 。要确保验证能够 为站点高效工 作,请执行设 置用户、组、
权限和角色, 配置用户 属性,添加 自己的证 书,以及确定是 否要使用 SSL
等基本 任务。
设置和管理
19
Page 20
注:
在运行 VMware ESXi Server 5.0 P1 操作系统的系统上,所有用户都需
要具有管理员权限才能登录 Server Administrator 。有关分配角色的信息,
请参阅 VMware 说明文件。
加密
通过使用安全套接字层 (SSL) 技术的安全 HTTPS 连接访问 Server
Administrator 可以确保并保护正 在管理的系统的身份。用户访问 Server
Administrator 主页时,支持的 Microsoft Windows、 Red Hat Enterprise
Linux 和 SUSE Linux Enterprise Server 操作系统使用 Java 安全套接字扩展
(JSSE) 保护用户凭据 和其他通过套接字连接传输 的机密数据 。
分配用户权限
为了确保重要系统组件的安全,在安装 Dell OpenManage 软件之前给 所
有 Dell OpenManage 软件用户分配用户权限 。新用户可以使用其操作系
统用户权限登 录 Dell OpenManage 软件。
小心:
要保护对重要系统组件的访问,请为可以访问
软件的每个用户帐户分配密码。在运行
由于操作系统的特定设计,未分配密码的用户不能登录
小心:
禁用所支持 Windows 操作系统的来宾帐户以保护对重要系统组件的
访问。请考虑重命名来宾帐户,以使远程脚本无法通过默认来宾帐户名称启
用这些帐户。
注:
有关为每个所支持操作系统分配用户权限的说明,请参阅您的操作系
统说明文件。
注:
如果要向 OpenManage 软件添加用户,将新用户添加到操作系统中。
不需要从 OpenManage 软件中创建新用户。
Windows Server 2003
Dell OpenManage
的系统上,
Dell OpenManage
软件。
向 Windows 操作系统上的域添加用户
注:
要执行以下步骤,系统上必须装有
Active Directory
1
导航到控制面板 → 管理工具→ Active Directory
2
在控制台树中,右键单击用户 ,或者右键单击想向其中添加新用户的
容器,然后指向新建
3
在对话框中键入相应的用户名信息并单击下一步 。
4
单击下一步,然后单击完成 。
5
双击表示刚创建 的用户的图 标。
20
设置和管理
的更多信息,请参阅第
→
用户。
Microsoft Active Directory
42
页上的“使用
Active Directory
用户和计算机。
。有关使用
登录”。
Page 21
6
单击成员 选 项卡。
7
单击添加 。
8
选择相应的组并单击 添加。
9
单击确定 ,然后再次 单击确定 。
新用户可使用为其组和域分配的用户权限登录至
Dell OpenManage
软件。
在支持的 Red Hat Enterprise Linux 和 SUSE Linux Enterprise Server 操
作系统中创建 Server Administrator 用户
“ 管理员” 访问权限 将 分配给 以 root 登 录的用户。要创建 具有 “ 用户”
和 “高级用户”权限的用户,请执 行以下步骤 。
注:
要执行以下步骤,必须以
注:
要执行以下步骤,系统中必须已安装 useradd 公用程序。
创建用户
注:
有关创建用户和用户组的信息,请参阅您的操作系统说明文件。
创建具有用户权限的用户
1
通过命令行运行以下命令:
useradd -d <
其中 <
group> 不 是 root
注:
如果
2
键入 passwd <
3
屏幕出现提示时,输入新用户的 密码。
注:
为可以访问 Server Administrator 的每个用户帐户设定密码,以保护对重
要系统组件的访问。
home-directory
<group>
username> 并按 <Enter>
现在,新用户可以使用 “用户”组权限登录至
root
或等同的用户身份登录。
> -g <
group
> <
username
。
不存在,则用 groupadd 命令创建它。
。
Server Administrator
>
。
创建具有高级用户权限的用户
1
通过命令行运行以下命令:
useradd -d <home-directory > -g root <username>
注: 将 root
2
键入 passwd <
设置为主要组。
username> 并按 <Enter>
。
设置和管理
21
Page 22
3
屏幕出现提示时,输入新用户的 密码。
注:
为可以访问 Server Administrator 的每个用户帐户设定密码,
以保护对重要系统组件的访问。
现在,新用户可以使用 “高级用户”组权限登录至
Administrator
。
Server
在 Linux 操作系统上编辑 Server Administrator 用户权限
注: 以 root
1
打开 位于 /opt/dell/srvadmin/etc/omarolemap 的 omarolemap 文件。
2
在文件中添加以下内容:
<User_Name >[Tab]<Host_Name >[Tab]<Rights >
表
2-4
表 2-4. 在 OpenManage Server Administrator 中添加角色定义的说明
<User_Name> <Host_Name> <Rights>
用户名 主机名 管理员
(+) 组名 域 用户
通配符 (*) 通配符 (*) 用户
[Tab] = \t (tab 字符)
2-5
表
表 2-5. 在 OpenManage Server Administrator 中添加角色定义的说明
或具有同等权限的用户身份登录才能执行这些步骤。
列出向 omarolemap 文件添加角色 定义的说明
列出向 omarolemap 文件添加角色 定义的说明
<User_Name> <Host_Name> <Rights>
Bob Ahost
+root Bhost
+root Chost
Bob *.aus.amer.com
Mike 192.168.2.3
3
保存更改 ,然后关闭 文件。
22
设置和管理
高级用户
管理员
管理员
高级用户
高级用户
Page 23
使用 omarolemap 文件的最佳做法
下面列出了使用 omarolemap 文件的最佳做法 :
•
请勿删 除 omarolemap 文件中的以下默认条目 。
root *
+root *
**
•
不要更改 omarolemap 文件权限 或文件格式。
•
不要为 <Host_Name> 使用环回 地址,例 如:
•
连接服务重新启 动后如果 omarolemap 文件的更改没有生效 ,请参阅
管理员
高级用户
用户
localhost 或 127.0.0.1
命令日志查找错误 。
•
将 omarolemap 文件 从一台 计算机复制到 另一台 计算机后,需要 重新
检查文件 权限和文件的 条目。
•
在组名前 加上 +
•
在下列情况 中,
用户在 omarolemap 文件中被降级
–
–
存在具 有相同 <Host_Name> 的重 复用户名条目 或用户组条目
•
还可以不使用 [Tab]
为
VMware ESX 4.X、ESXi 4.X 和 ESXi 5.X
。
Server Administrator
使用默认 操作系统用户权限 :
,而 使用空格 作为列分隔符 。
创建
Server Administrator
要向“用户”表添 加用户,请执 行以下操作:
1
使用
vSphere
2
单击用户和组 选 项卡,然后单击用户 。
3
右键单击 “用户 ” 表中的任 意位置,然后单击 添加 以打 开添加新用户
客户端 登录到主机。
对话框。
4
输入登录、用户名、数字用户
可选操作。如果不指定
5
要使用户能够 通过命令
授予
Shell
访问权限。只 通过
Shell
访问权限 。
6
要将用户添加到某 个组,请从组下 拉式菜单中选择组名称并单击添加 。
7
单击确定 。
ID (UID)
UID,vSphere
Shell
访问
ESX/ESXi
vSphere
及密码;指定用户名和
客户端会分配下一个可用的
主机,请 选中为此用户
客户端访问主机的用户不需要
UID
UID
。
用户
是
。
设置和管理
23
Page 24
在支持的 Windows 操作系统中禁用来宾和匿
名帐户
注:
必须以 “管理员”权限登录才能执行此步骤。
1
打开计算机管理 窗 口。
2
在控制台树中,展开本地用户和组并单击用户 。
3
双击来宾 或 IUSR_system 名称 用户帐 户,查看这些用户的属性 ,或右
键单击来宾 或
4
选择 帐户已禁用,然后单击确定 。
用户名上将显示一个带
IUSR_system 名称 用户帐 户,然后选择 属性 。
X
的红圈 ,表示该帐 户已被禁 用。
配置 SNMP 代理程序
在所有支持的操作系统上,Server Administrator 均 支持简 单网络管理协议
(SNMP ,一种系统管理标准)。能否 安装 SNMP 支持,视您的操作系统
和操作系统安装的方式而 定。在大多数 情况下,SNMP 作为操作系统的一
部分 进行安装。安装 Server Administrator 之前 , 需要安装所支持的系统管
理协议标准 (例如 SNMP )。
您可以配置
发送陷阱。要配置
OpenManage IT Assistant
SNMP
代理程序,以更改团体名称、启用
SNMP
代理程序以正确地与管理应用程序 (例如
Set
操作及向管理站
Dell
)进行交互,请执行以下各节中说明的步骤。
注:
默认 SNMP 代理程序配置通常包括 SNMP 团体名称,比如 public 。
出于安全考虑,请重命名默认的 SNMP 团体名称。有关重命名 SNMP
团体名称的信息,请参阅以下相关章节。
注:
SNMP Set 操作默认情况下在 Server Administrator 5.2 或更高版本中禁
用。 Server Administrator 提供了相关支持来在 Server Administrator 中启用
或禁用 SNMP Set 操作。可以使用首选项下的 Server Administrator SNMP
配置页或 Server Administrator 命令行界面 (CLI) 来启用或禁用 Server
Administrator 中的 SNMP Set 操作。有关 Server Administrator CLI 的更多信息,
请参阅 Dell OpenManage Server Administrator Command Line Interface User's
Guide (Dell OpenManage Server Administrator 命令行界面用户指南)。
注:
为了使
IT Assistant
IT Assistant
名称匹配。为了使
息或执行操作,
的系统上允许设置操作的团体名称匹配。为了使
Server Administrator
Administrator
所使用的团体名称必须与运行
的系统配置为将陷阱发送至运行
可以从运行
IT Assistant
IT Assistant
的系统上接收陷阱 (异步事件通知),必须将运行
Server Administrator
Server Administrator
可以在运行
所使用的团体名称必须与运行
Server Administrator
IT Assistant
的系统检索管理信息,
IT Assistant
的系统上的团体
的系统上修改信
Server Administrator
可以从运行
的系统。
Server
24
设置和管理
Page 25
以下步骤提供了在每个支持的操作系统上配置
•
第
29
页上的 “ 在运行支持的
Windows
SNMP
代理程序的逐步说明:
操作系统的系统中配置
SNMP
代理程序 ”。
•
第
32
SNMP
•
第
36
SNMP
置
•
第
39
SNMP
•
第
41
的系统上配置
页上的 “ 在运行支持的
代 理程序” 。
页上的 “ 在运行支持的
代 理程序” 。
页上的 “ 在运行支持的
代 理程序配置为代 理
页上的“ 在运行受支持的
SNMP
代理程序 ”。
Red Hat Enterprise Linux
的系统上配置
SUSE Linux Enterprise Server
VMware ESX 4.X
VMware MIB
操作系统的系统上将
” 。
VMware ESXi 4.X 和 ESXi 5.X
的系统中配
操作系统
在运行支持的 Windows 操作系统的系统中配置 SNMP 代理程序
Server Administrator 使用 Windows SNMP 代理程序提供的 SNMP 服务。
您可以配置 SNMP 代理程序,以更改团体名称、启用 Set 操作及向 管理
站发送陷阱。要配 置 SNMP 代理程序以正 确地与 管理应用程序
(例 如 IT Assistant )进行交互,请执行以下各节中说明 的步骤 。
注:
有关 SNMP 配置的附加详细信息,请参阅操作系统说明文件。
通过远程主机启用 SNMP 访问
默认 情况下, Windows Server 2003 不接受来 自 远程主机的 SNMP 数据 包。
对于运行 Windows Server 2003 的系统,如果您打算 使用远程主机上的
SNMP 管理应用程序来管理系统,则必须配置 SNMP 服务接受来自 远程主
机的 SNMP 数据 包。
要使运行 Windows Server 2003 操作系统的系统能够 接收来自 远程主机的
SNMP 数据包,请执 行下列步骤 :
1
打开计算机管理 窗 口。
2
如果 有必 要,请展开窗 口中的计算机管理 图 标。
3
展开服务和应用程序 图 标并单击服务 。
4
向下滚 动服务列表,直至找 到 SNMP
然后单击属性。
将显示
SNMP
服务属性窗口。
服务,右键单击 SNMP
服务,
5
单击安全 选 项卡。
6
选择 接受来自所有主机的 SNMP
接受这些来自主机的
SNMP
数据包,或将该 远程主机添加到
数据包列表。
设置和管理
25
Page 26
更改 SNMP 团体名称
配 置 SNMP 团 体名称 可确定哪 些系统能够 通过 SNMP 管理您的系统。
管理应用程序使用的 SNMP 团体名称必须与在 Server Administrator
系统上配 置的 SNMP 团体名称匹配 ,以便 管理应用程序可以从 Server
Administrator 检索管理信息。
1
打开计算机管理 窗 口。
2
如果 有必 要,请展开窗 口中的计算机管理图 标。
3
展开服务和应用程序 图 标并单击服务 。
4
向下滚 动服务列表,直至找 到 SNMP
服务 。右键单击
SNMP
服务 ,
然后单击属性。
SNMP
将显示
5
单击 安全选 项卡以添加或 编辑团体 名 称 。
服务属性窗口。
要添加团体 名称 ,请执行以下操作:
a
在接受的团体名称 列表下单击添加 。
将显示
SNMP
b
在团体名称 文本框中键入系统 (能够 管理您的系统)的团体 名称
(默认 设置为
将显示
SNMP
服务配置窗口。
public
),然后单击 添加。
服务属性窗口。
要编辑团体 名称 ,请执行以下操作:
a
在接受的团体名称 列表中选择一 个团体 名称 ,然后单击编辑 。
将显示
b
在团体名称 文本框中对系统 (能够 管理您的系统)的团体 名称 执
行所有必要的编辑 操作,然后单击确定 。
系统将显示 SNMP
6
单击确定 以保存更改 。
26
设置和管理
SNMP
服务配置窗口。
服务属性窗口
。
Page 27
配置您的系统以向管理站发送 SNMP 陷阱
Server Administrator 生成 SNMP 陷阱,以响 应传感 器状 况的更 改 和其他
受监测参数 的更改 。您必须在 Server Administrator 系统上为将要发送至
管理站的 SNMP 陷阱配 置一个或多个陷阱目标。
1
打开计算机管理 窗 口。
2
如果 有必 要,请展开窗 口中的计算机管理 图 标。
3
展开服务和应用程序 图 标并单击服务 。
4
向下滚 动服务列表,直至找 到
SNMP
服务。右键单击 SNMP
服务,
然后单击属性。
将显示
SNMP
5
单击陷阱 选 项卡以添加陷阱团体,或添加陷阱团体 的陷阱目 标。
a
要添加 陷阱团体 ,请在 团体名称框中键入 团体 名 称 ,然后单击
团体名称框旁边的 添加到列表。
b
要添加 陷阱团体 的 陷阱目 标,请 从团体名称 下 拉 框中 选择团体 名
服务属性窗口。
称 ,然后单击陷阱目标 框下的添加 。
将显示
SNMP
c
键入陷阱目 标并单击添加 。
将显示
SNMP
6
单击 确定以保存更 改 。
服务配置窗口。
服务属性窗口。
在运行支持的
Red Hat Enterprise Linux
的系统上配置
SNMP
代理程序
Server Administrator 使用 net-snmp SNMP 代理程序提供的 SNMP 服务。
您可以配置 SNMP 代理程序,以更改团体名称、启用 Set 操作及向 管理
站发送陷阱。要配 置 SNMP 代理程序以正 确地与 管理应用程序
(例 如 IT Assistant )进行交互,请执行以下各节中说明 的步骤 。
注:
有关 SNMP 配置的附加详细信息,请参阅操作系统说明文件。
SNMP 代理程序访问控制配置
Server Administrator 实现的管理信息 库 (MIB) 分支标有对 象标识 符 (OID)
1.3.6.1.4.1.674。管理应用程序必须能够 访问 MIB 树的 这个 分支 才能管理
运行 Server Administrator 的系统。
设置和管理
27
Page 28
对于
Red Hat Enterprise Linux 和 VMware ESXi 4.0
代理程序配置只给予 public
1.3.6.1.2.1.1 OID
Server Administrator 或 MIB-II
更改
Server Administrator SNMP 代理程序安装操作
)的只读访问权限。这项配置不允许管理应用程序检索或
团体对
MIB 树 MIB-II
system 分支之外的其他系统管理信息。
操作系统,默认
system
分支 (标有
SNMP
如果 Server Administrator 在安装 期间检 测 到默认 SNMP 配 置,将 尝试修改
SNMP 代理程序配 置,以给予 public 团体对整个 MIB 树的 只读访问 权限。
Server Administrator 通过两种方式修改 SNMP 代理程序配 置文件
/etc/snmp/snmpd.conf:
第 一种更改 是,通过添 加下列行来创建 一个查看整个 MIB 树 的视图
(如果不存在):
view all included .1
第二种更 改是, 修改默认 access 行,给予 public 团体对整个 MIB 树的 只
读访问权限。 Server Administrator 会查看以下行:
access notConfigGroup "" any noauth exact systemview
none none
如果 Server Administrator 找到 上面的行,它会修改该行以便读 取:
access notConfigGroup "" any noauth exact all none none
这 些对默认 SNMP 代理程序 配 置的更改给予 public 团
体对整个 MIB 树的
只读 访问权限 。
注:
为确保 Server Administrator 能够修改 SNMP 代理程序配置以提供对系统
管理数据的适当访问权限,建议在安装 Server Administrator 之后再对其他所
有 SNMP 代理程序配置进行修改。
服务器管理器 SNMP 使用 SNMP 多路复 用 (SMUX) 协议与 SNMP 代理程
序进行通信。当 Server Administrator SNMP 连接至 SNMP 代理程序时,
它发送 一个对象 标识符至 SNMP 代理程序,以将其标为 SMUX 同 级。
因为必须用 SNMP 代理程序配 置对象 标识符 ,因此在安装期间 如果它不
存在,则 Server Administrator 将下列行添加至 SNMP 代理程序配 置文件
/etc/snmp/snmpd.conf :
smuxpeer .1.3.6.1.4.1.674.10892.1
28
设置和管理
Page 29
更改 SNMP 团体名称
配 置 SNMP 团 体名称 可确定哪 些系统能够 通过 SNMP 管理您的系统。
管理应用程序使用的 SNMP 团体名称 必须与在 Server Administrator 系统
上配 置的 SNMP 团 体名称匹配 ,以便 管理应用程序可以从 Server
Administrator 检索管理信息。
要更改 用于从运行 Server Administrator 的系统检索 管理信息的 SNMP
团 体名称 ,请编辑 SNMP 代理程序 配 置文件 /etc/snmp/snmpd.conf 并 执
行以下步骤 :
1
查找 以下行:
com2sec publicsec default public
或
com2sec notConfigUser default public
编辑此行,用新的
2
新行应为:
SNMP
团体 名称替换 public
。编辑后,
com2sec publicsec default community_name
或
com2sec notConfigUser default community_name
要启 用已 更改 的
3
代理程序:
SNMP
配置,请通过键入以下命令重新启动
SNMP
service snmpd restart
启用 SNMP Set 操作
为使用 IT Assistant 更 改 Server Administrator 属 性,必须在运行 Server
Administrator 的系统上启用 SNMP Set 操作。
要在运行 Server Administrator 的系统上启用 SNMP S 用操作,
请编辑 SNMP 代理程序配 置文件 /etc/snmp/snmpd.conf 并执 行以下步骤 :
1
查找 以下行:
access publicgroup "" any noauth exact all none
none
或
access notConfigGroup "" any noauth exact all none
none
设置和管理
29
Page 30
2
编辑此 行,用 all 替换第一 个 none
。编辑 后,新行应为:
access publicgroup "" any noauth exact all all
none
或
access notConfigGroup "" any noauth exact all all
none
要启 用已 更改 的
3
代理程序:
SNMP
配置,请通过键入以下命令重新启动
SNMP
service snmpd restart
配置您的系统以向管理站发送陷阱
Server Administrator 生成 SNMP 陷阱,以响 应传感 器状 况的更 改 和其他
受监测参数 的更改 。您必须在运行 Server Administrator 的系统上为将要
发送至 管理站的 SNMP 陷阱配 置一个或多个 陷阱目 标。
要配 置运行 Server Administrator 的系统以向 管理站发送陷阱 ,请编辑
SNMP 代理程序配 置文件 /etc/snmp/snmpd.conf 并执 行以下步骤 :
1
向文件添加以下命令行:
trapsink IP_address community_name
其中,
是
2
要 启用 已更 改的
代理程序:
IP_address 是管理 站的
SNMP
团体名称
SNMP
IP
地址,
community_name
配置,请通过键入以下命令重新启动
SNMP
service snmpd restart
在运行支持的 SUSE Linux Enterprise Server 的系统中配置 SNMP
代理程序
Server Administrator 使用 net-snmp 代理程序提供的 SNMP 服务。
可配 置 SNMP 代理程序以启用从远程主机进行 SNMP 访问,更改团 体
名称 ,启用 Set 操作,以及 发送陷阱到 管理站。要配 置 SNMP 代理程序
以正 确地与 管理应用程序 (例 如 IT Assistant)进行交互,请执 行以下各
节 中说明 的步骤 。
注:
有关 SNMP 配置的附加详细信息,请参阅操作系统说明文件。
30
设置和管理
Page 31
Sever Administrator SNMP 安装操作
Server Administrator SNMP 使用 SMUX 协议与 SNMP 代理程序进行通
信。当 Server Administrator SNMP 连接至 SNMP 代理程序时,它发送 一
个对象 标识符至 SNMP 代理程序,以将其标为 SMUX 同 级。必须使用
SNMP 代理程序配 置该对象 标识符 ,因此如果它 不存在,则 Server
Administrator 会在安装期间将以下行 添加 至 SNMP 代理程序配 置文件
/etc/snmp/snmpd.conf :
smuxpeer .1.3.6.1.4.1.674.10892.1
从远程主机启用 SNMP 访问
SUSE Linux Enterprise Server 操作系统中的默认 SNMP 代理程序配 置对
public 团体只给予 从本地主机访问整个 MIB 树的只读 访问权限 。此配 置
不允许 SNMP 管理应用程序 (例 如在其他主机上运行的 IT Assistant)
正 确发现 和管理 Server Administrator 系统。如果 Server Administrator 在
安装期间检 测到 此配 置,它 将消 息记录到 操作系统日志 文件
/var/log/messages ,以指出 SNMP 访问 权限仅限 于本地主机。如果 计划 使
用 SNMP 管理应用程序从远程主机管理系统,则必须配 置 SNMP 代理程
序以启用从远程主机进行 SNMP 访问。
注:
出于安全性原因,建议在可能的情况下,将 SNMP 访问限制在特定的
远 程主机。
要启用从特定的远程主机对运行
请编辑
SNMP
1
查找 以下行:
代理程序配置文件 /etc/snmp/snmpd.conf
Server Administrator
的系统的
SNMP
访问,
,并执行下列步骤:
rocommunity public 127.0.0.1
编辑或复制 该行,以使用远程主机
2
新行应为:
rocommunity public IP_address
注:
通过为每个远 程主机添加
的远 程主机启用 SNMP 访问。
3
要启 用已 更改 的
SNMP
配置,请通过键入以下命令 重新 启 动
代理程序:
/etc/init.d/snmpd restart
IP
地址来替换
rocommunity
127.0.0.1
指令,可从多个特定
。编辑 后,
SNMP
设置和管理
31
Page 32
要启用从所有远程主机对运行 Server Administrator 的系统的 SNMP 访问,
请编辑 SNMP 代理程序配置文件 /etc/snmp/snmpd.conf ,并执行下列步骤:
1
查找 以下行:
rocommunity public 127.0.0.1
2
通过删 除
127.0.0.1
来编辑此 行。编辑 后,新行应为:
rocommunity public
要启 用已 更改 的
3
SNMP
配置,请通过键入以下命令重新启动
SNMP
代理程序:
/etc/init.d/snmpd restart
更改 SNMP 团体名称
配 置 SNMP 团 体名称 可确定哪 些管理站能够 通过 SNMP 管理您的系统。
管理应用程序使用的 SNMP 团体名称 必须与在 Server Administrator 系统
上配 置的 SNMP 团 体名称匹配,以便 管理应用程序可以从 Server
Administrator 检索管理信息。
要更改 用于从运行 Server Administrator 的系统检索 管理信息的默认
SNMP 团体名称,请编辑 SNMP 代理程序配 置文件
/etc/snmp/snmpd.conf ,并执 行以下 步骤 :
1
查找 以下行:
rocommunity public 127.0.0.1
编辑此行,用新
2
SNMP
团体 名称替换 public
。编辑 后,新行应为:
rocommunity community_name 127.0.0.1
要启 用已 更改 的
3
SNMP
配置,请通过键入以下命令重新启动
SNMP
代理程序:
/etc/init.d/snmpd restart
启用 SNMP Set 操作
为使用 IT Assistant 更 改 Server Administrator 属 性,必须在运行 Server
Administrator 的系统上启用 SNMP Set 操作。要从 IT Assistant 来远程地
关闭系统, SNMP Set 操作必须 已 启用。
注:
重新引 导系统以更改管理功能不需要 SNMP Set 操作。
32
设置和管理
Page 33
要在运行 Server Administrator 的系统上启用 SNMP Set 操作,请 编辑
SNMP 代理程序配 置文件 /etc/snmp/snmpd.conf,并 执行以下步骤 :
1
查找 以下行:
rocommunity public 127.0.0.1
2
编辑此 行,用 rwcommunity 替换 rocommunity
。编辑 后,
新行应为:
rwcommunity public 127.0.0.1
3
要启 用已 更改 的
SNMP
配置,请通过键入以下命令重新启动
SNMP
代理程序:
/etc/init.d/snmpd restart
配置您的系统以向管理站发送陷阱
Server Administrator 生成 SNMP 陷阱,以响 应传感 器状 况的更 改 和其他
受监测参数 的更改 。您必须在运行 Server Administrator 的系统上为将要
发送至 管理站的 SNMP 陷阱配 置一个或多个陷阱目 标。
要配 置运行 Server Administrator 的系统以向 管理站发送陷阱 ,请编辑
SNMP 代理程序配 置文件 /etc/snmp/snmpd.conf 并执 行以下步骤 :
1
向文件添加以下命令行:
trapsink IP_address community_name
其中,
是
2
要启 用已 更改 的
IP_address
SNMP
团体名称
SNMP
是管理站 的
配置,请通过键入以下命令重新启动
代 理程序:
/etc/init.d/snmpd restart
IP
地址,
community_name
SNMP
设置和管理
33
Page 34
在运行支持的 VMware ESX 4.X 操作系统的系统上将 SNMP 代理程
序配置为代理 VMware MIB
ESX 4.X
为此,请将
使用其他 (未用)端口,例如:
请求都将使用 snmpd 守护程序的代理功能重新路由至 vmware-hostd
VMWare SNMP 配置文件可以手动在 ESX 服务器上修改 ,也 可以通过从
远程系统 (Windows 或 Linux)运行 VMWare 远程命令行界面 (RCLI)
命令 vicfg-snmp 进行修改 。 RCLI 工 具可以从 VMware 网站
(vmware.com/download/vi/drivers_tools.html ) 下载。
要配 置 SNMP 代理程序,请执 行以下操作:
服务器可以通过单一默认端口
snmpd 配置为使用默认端口
1
以手 动方 式或通过运行以下
(
置文件
SNMP
名称 ,然后启 用
a
/etc/vmware/snmp.xml),以 修改
侦听端口、 团体字符串、 陷阱目标
VMWare SNMP
vicfg-snmp.pl --server <ESX_IP_addr> --username
162 使用 SNMP
162
,并将 vmwarehostd 配置为
167。VMWare MIB
vicfg-snmp
命令来编辑
SNMP
IP
地址/端口以及陷阱团体
服务。
协议进行管理。
分支上的任何
VMWare SNMP
配置设置。这包括
root --password <password> -c <community name>
-p X -t <Destination_IP_Address>@162/<community
name>
其中
X
表示未 使用的端口。要查找未 用端口,可以查看 /etc/services
文件中已 定义系统服务的端口分 配。此外 ,为确 保所选 端口当前未被
任何应用程序
/
服务占 用,请在
ESX
服务器上运行以下命令:
netstat – a 命令
注:
可以使用逗号 分隔列 表输入 多个 IP 地址 。
要启 用
b
VMWare SNMP
服务,请运行以下命令:
vicfg-snmp.pl --server <ESX_IP_addr> --username
root --password <password>
SNMP
。
配
-E
c
要查看配置设置,请运行以下命令:
vicfg-snmp.pl --server <ESX_IP_addr> --username
root --password <password>
-s
修改后的配置文件 内容与以下 类似:
34
设置和管理
Page 35
<?xml version= 1.0 >
<config>
<snmpSettings>
<enable>true</enable>
<communities>public</communities>
<targets>143.166.152.248@162/public</targets>
<port>167</port>
</snmpSettings>
</config>
如果
2
SNMP
服务已 经运行在系统上,则 输入以下命令停止该 服务:
service snmpd stop
在 /etc/snmp/snmpd.conf 文件结尾 添加以下行:
3
proxy -v 1 -c public udp:127.0.0.1:X
.1.3.6.1.4.1.6876
其中 X 表示上面指定的配置
4
使用以下命令配置陷阱目 标:
SNMP
时未 使用的端口。
<Destination_IP_Address>
<community_name>
必须指定
5
使用以下命令重新启动
trapsink
值,才能 发送专有
mgmt-vmware
MIB
中定义的陷阱 。
服务:
service mgmt-vmware restart
使用以下命令重新启动
6
snmpd
服务:
service snmpd start
注:
如果 srvadmin 已安装并且 服务已启动,则重新启动服务,
snmpd
因为它们依赖 于
7
运行以下命令,让
snmpd
服务。
守护程序在 每次重新 引导时 都启动:
chkconfig snmpd on
运行以下命令,以确保在向管理站发送陷阱之前,
8
开状态。
esxcfg-firewall -e snmpd
SNMP
端口处 于打
设置和管理
35
Page 36
在运行受支持的 VMware ESXi 4.X 和 ESXi 5.X 操作系统的系统上配置
SNMP 代理程序
Server Administrator 支持 VMware ESXi 4.X 和 ESXi 5.X 上的 SNMP 陷阱。
如果仅 存在单机许可证,则 VMware ESXi 操作系统上的 SNMP 配 置会失
败 。Server Administrator 不支持 VMWare ESXi 4.x 和 ESXi 5.x 上的 SNMP
Get 和 Set 操作,因为所需的 SNMP 支持不可用。通过 VMware vSphere
命令行界面 (CLI) ,可将运行 VMware ESXi 4.X 和 ESXi 5.X 的系统 配置为
向管理站发送 SNMP 陷阱。
注:
有关使用 VMware vSphere CLI 的详细信息,请参阅
vmware.com/support 。
配置您的系统以向管理站发送陷阱
Server Administrator 生成 SNMP 陷阱,以响 应传感 器状 况的更 改 和其他
受监测参数 的更改 。您必须在运行 Server Administrator 的系统上为将要
发送至 管理站的 SNMP 陷阱配 置一个或多个 陷阱目 标。
要将运行 Server Administrator 的 ESXi 系统配 置为向 管理站发送陷阱 ,
请执 行下列步骤 :
1
安装
VMware vSphere CLI
2
在安装了
3
更改 到安装了
VMware vSphere CLI
VMware vSphere CLI
/usr/bin。Windows
C:\Program Files\VMware\VMware vSphere CLI\bin
4
执行以下命令:
vicfg-snmp.pl --server <server> --username
<username> --password <password> -c <community> -t
<hostname>@162/<community>
。
的系统上打开 命令提示符。
上的默认 位置是
的目 录。
Linux
上的默认 位置是
。
其中,
是
<community> 是
名或
注:
注:
<server> 是
ESXi
系统上的用户,
IP
地址。
在 Linux 上,不要求 提供 .pl 扩展 名。
如果没 有指定用户名和密码,系统将会提示您。
ESXi
<password> 是
SNMP
团体 名称 ,
系统的主机名或
ESXi
<hostname> 是管理站 的主机
IP
地址,
用户的密码,
SNMP 陷阱配置会立 即生效,而 无须重新启动 任何服务。
36
设置和管理
<username>
Page 37
运行支持的 Red Hat Enterprise Linux 操作系统
和 SUSE Linux Enterprise Server 的系统上的防
火墙配置
如果在安装
则默认情况下,所有外部网络接口上的
要启用
查找和检索信息,至少一个外部网络接口上的
态。如果
SNMP
通过禁用防火墙、打开防火墙 中的整个外部 网络接口或打开防火墙中至少
一个外部 网络接口的 SNMP 端口 ,您可以打开 SNMP 端口 。您可以在启
动 Server Administrator 之前 或之后执 行此操作。
要使用上述方法之一打开 Red Hat Enterprise Linux 上的 SNMP 端口,
请执 行以下步骤 :
1
2
3按 <Tab>
4按 <Tab>
Red Hat Enterprise Linux/SUSE Linux
SNMP
SNMP
端口,则将显示警告消息,并在系统日志中记录消息。
在
<Enter>
系统将显示选择工具菜单。
使用下箭头 键选择防火墙配置 并按
系统将显示防火墙配置屏幕。
全级别 。所选“安全级别” 将以星号 表示。
a
b
系统将显示防火墙配置
管理应用程序 (例如
Server Administrator
Red Hat Enterprise Linux
键,以启 动文本模式设置公用程序。
注:
只有在执行了默认的操作系统安装之后这个命令才可用。
键以选择安全级别 ,然后按空 格键以选择 您要设置的安
注:
有关 防火墙安全 级别的更多信息,请按 <F1> 键。默认 SNMP 端口
号为 161 。如果您使用的 是 X Window 系统 图形用户界面,按 <F1> 键不
会提供有关新版 Red Hat Enterprise Linux 防火墙安全 级别的信息。
要禁 用防火墙 ,请选择无防火墙 或禁用 并转至步骤 7。
要打开 整个网络接口或
然后继续 执行步骤
键以转 到自定义 并按
-
IT Assistant
检测到防火墙中未打开任何外部网络接口的
命令提示符 下,键入 setup 并按
<Enter>
SNMP
4
。
自定义 屏幕。
端口,请选择高级 、中级或已启用,
<Enter>
时启用了防火墙安全保护,
端口都将处于关闭状况。
),从
Server Administrator
SNMP
端口必须处于打开状
键。
键。
5
选择打 开整个网络接口还是 仅打 开所有网络接口上的
SNMP
设置和管理
端口。
37
Page 38
a
要打开 整个网络接口,请按
<Tab>
键跳至 信任的设备之一
并按空 格键。设备名称左侧 框中的星号 表示将打开 整个接口。
b
要打开 所有网络接口上的
其他端口 ,然后键入
6按
<Tab> 键以选择确定并 按 <Enter> 键。
SNMP
snmp:udp
端口,请按 <Tab> 键跳至
。
系统将显示防火墙配置屏幕。
7按
<Tab> 键以 选择确定并 按 <Enter> 键。
系统将显示选择工具菜单。
8按
<Tab> 键以选择退出并 按 <Enter> 键。
要在 SUSE Linux Enterprise Server 上打开 SNMP 端口 ,请执 行以下步骤 :
通过在控制台上执行此 命令以配置
1
2
使用箭头 键导航至 允许的服务。
3按 Alt+d
4按 Alt+T
5
在文本框中键入
6按 Alt-O
7按 Alt-A
键打开 其他允许的端口对话框。
键移 动光标到
snmp
键和
Alt-N
TCP
。
键转至 下一屏幕 。
键接受并应用更改。
SuSEfirewall2 a.# yast2 firewall
端口文本框。
38
设置和管理
Page 39
使用 Server Administrator
启动 Server Administrator 会话
要启动 Server Administrator 会 话 ,请 双击桌 面上的 Dell OpenManage
Server Administrator 图标。
此时将 显示 Server Administrator 登录 屏幕。 Dell OpenManage Server
Administrator 的默认端口 是 1311。可以在需 要时更改端口 。有关设 置系
统首选项的说明,请参阅第 60 页上的 “Dell Systems Management Server
管理连接服务和安全设置”。
注:
对于 XenServer 6.0 上运行的服务器,可通过命令行界面 (CLI) 或在单独
计算机上安装的中央 Web 服务器进行管理。
登录和注销
OpenManage Server Administrator 提供三种 类型的 登 录。这 些组件是:
• Server Administrator
• Server Administrator
• Central Web Server
Server Administrator 本地系统登录
只 有在本地系统上安装了 Server Instrumentation 和 Server Administrator
Web Server 组件时,才 能使用此登 录。
对于 XenServer 6.0 上运行的服务器,此选项 不可用。
要在本地系统上登录 Server Administrator ,请执 行以下操作:
在系统管理的登录窗 口的相应字段中键入预先分配的用户名 和密码 。
1
如果 要通过已 定义的域 访问
的域 名。
本地系统
管理系统
Server Administrator
,还必须 指定正确
2
选 中
请参阅第
3
单击提交 。
Active Directory
42
页上的 “ 使用
登录 复选 框使用
Active Directory
Microsoft Active Directory
登录 ”。
使用 Server Administrator
登录。
39
Page 40
要结束 Server Administrator 会话 ,请单击 每个 Server Administrator
主页右 上角的注销 。
注:
有关使用 CLI 在系统上配置 Active Directory 的信息,请参阅
Dell OpenManage Management Station Software Installation Guide
(Dell OpenManage Management Station 软件安装指南)。
Server Administrator Managed System 登录
只 有安装了 Server Administrator Web Server 组件时,才 能使用此 登 录。
要登 录 Server Administrator 以管理远程系统,请执 行以下步骤 :
方法 1
1 双击桌面上的 Dell OpenManage Server Administrator
2
键入管理系统的
注:
如果已 输入 系统名称或 FQDN, Dell OpenManage Server Administrator
Web Server 主机会将系统名称或 FQDN 转换为管理系统的 IP 地址 。
还 可以输入 管理系统的 端 口 号 。 例 如, Hostname:Port Number 或 IP
address:Port Number。如果连接 到 Citrix XenServer 6.0 受管节点,
则以 格式 Hostname:Port Number 或 IP address:Port Number 使用 端口 5986。
3
如果 使用的是企业内 部网连接,则选 中忽略证书警告 复选 框。
4
选中
Active Directory
Active Directory
络访问,则请勿选中此复选 框。请参阅第
Directory
5
单击提交 。
IP
地址或系统名称 或完全限定域名
登录 复选框 。 选中 此选项 即可使用
验证 登录。如 果没有使用
登录 ”。
Active Directory
42
页上的 “使用
图标。
(FQDN)
Microsoft
。
软件控制网
Active
方法 2
打开 Web 浏览器,在地 址字 段中 键入以下一 项, 然后按 <Enter> 键:
https://hostname :1311
其中, hostname 是为受管节点 系统分配 的名称 , 1311 是默认端口号 。
或
https://IP address: 1311
其中,IP address 是管理系统的 IP 地址 ,1311 是默认端口号 。您 必
须在地址字段中键入 https:// (而 不是 http:// )才 能在浏览器中收
到 有效响 应。
40
使用 Server Administrator
Page 41
注:
要登录至 Server Administrator ,您必须具有预先 分配的用户权限。
请参阅第 17 页上的 “设置和管理”了解 有关设置新用户的说明。
Central Web Server 登录
只 有安装了 Server Administrator Web Server 组件时,才 能使用此 登 录。
使用此登 录管理 OpenManage Server Administrator Central Web Server:
1 双击桌面上的 Dell OpenManage Server Administrator 图标。将显示
远程登 录页。
小心:
强烈建议仅在可信企业内部网环境中使用此选项。
2
单击屏幕 右上角 的管理 Web
3
输入用户名 、密码 和域名 (
Administrator)
4 选中 Active Directory 登录 复选框 使用 Microsoft Active Directory
登录。请参阅
5
单击提交 。
要 结束 Server Administrator 会 话 ,单 击“全局导航栏”上的注销 。
注销按钮位于每个 Server Administrator 主页的 右上角。
注:
或 8.0 启动 Server Administrator 时,会显 示一个中间 警告 页指出安全证书 的
问题 。为了确保系统安全,建议您生成新的 X.509 证书 、重新使用现 有的
X.509 证书 或导 入 来自认证机 构 (CA) 的根 证 书 或证 书链 。为 避免遇 到此 类 有
关证书 的警告消 息,使用的证书 必须来自可靠 CA 。有关 X.509 证书 管理的更
多信息,请参阅
为了确保系统安全,建议导 入从认 证机构 (CA) 收到的根证书 或证书链 。
有关详细信息,请参阅 VMware 说明 文件。
注:
然 报告 不可信证书错误 ,则仍然 可以使用 certutil.exe 文件将管理系统的 CA
设置为可信。有关访问此 .exe 文件的详细信息,请参阅操作系统说明文件。
在支持的 Windows 操作系统上,还 可以使用证书 管理单元 选项导入证书。
登录屏幕上有忽略证书警告复选框。应谨慎地使用此选项。
服务器链接。
如果从定义的域 访问 Server
,然后单击提交。
第
42
页上的 “使用
使用 Mozilla Firefox 版本 3.0 和 3.5 或 Microsoft Internet Explorer 版本 7.0
X.509 证书管理
如果管理系统上的认证机构有效 ,但 Server Administrator Web 服务器仍
Active Directory
。
登录 ”。
使用 Server Administrator
41
Page 42
使用 Active Directory 登录
应 选中 Active Directory 登录复选框 以使用 Active Directory 中的 Dell 扩展
架构解决方案 登录。
使用此解决方案可以提供对 Server Administrator 的访问;可以为 Active
Directory 软件中的现 有用户添加 / 控制 Server Administrator 用户和权限 。
有关更多信息,请参阅
Guide
(
Dell OpenManage
Active Directory”
Dell OpenManage Installation and Security User’s
安装和安全用户指南)
中的 “ 使用 Microsoft
。
单一登录
Windows 操作系统中的 “单一 登录 ”选项 使所有 已登录用户能 够通过单
击桌面上的 Dell OpenManage Server Administrator 图标 跳过 登录页并访
问 Server Administrator Web 应用程序。
注:
有关单一登录的更多信息,请参阅位于
support.microsoft.com/default.aspx?scid=kb;en-us;Q258063 的知识库文章。
对于本地计算 机访问,必须在计算 机上拥 有具备 相应权限 的帐 户
(用户、高 级用户或管理员)。其他用户根据 Microsoft Active Directory
进行验证。为了根据 Microsoft Active Directory 使用单一登 录验证启动
Server Administrator ,还必须传递以下参数 :
authType=ntlm&application=[plugin name ]
其中 plugin name = omsa 、 ita 等。
例如:
https://localhost:1311/?authType=ntlm&application=
omsa
为了 根据 本地 计算 机用户 帐 户使用单一 登 录验证启动 Server
Administrator,还必须传递 以下参数:
authType=ntlm&application=[ plugin
name]&locallogin=true
其中 plugin name = omsa 、 ita 等 。
例如:
https://localhost:1311/?authType=ntlm&application=
omsa&locallogin=true
42
使用 Server Administrator
Page 43
Server Administrator 也已经过 扩展以允许其他 产品 (比 如 Dell
OpenManage IT Assistant)直 接访问 Server Administrator Web 页面而不
用通过登 录页 (如果目前已登 录并具有相应的权限 )。
在运行支持的 Microsoft Windows 操作系统的系统上配置安全设置
必须配 置浏览器的安全设 置,才 能从运行支持的 Microsoft Windows
操作系统的远程管理系统登录到 Server Administrator 。
浏览器的安全性设置可能会使 Server Administrator 使用的客户端脚本不
能执 行。要启用客 户端 脚本使用,请在远程管理系统上执 行以下步骤 。
注:
如果 还没有将 浏览 器配置为使用 客户 端脚 本,在登录 Server
Administrator 时可能会得到一个空白屏幕 。在这种 情况下,将会显示 错误消
息来指导您配置浏览 器设置。
Internet Explorer
1在 Web
2
单击受信任的站点 图 标。
3
单击站点 。
4
将用来访问远程管理系统的
浏览器中,单击工具 → Internet
Web
地址从 浏览器的地址栏 复制并粘贴 到
选项→ 安全。
将该网站添加到区域中字段。
5
单击自定义级别 。
对于
Windows Server 2003
–
在其他 下面,选择允许
–
在活动脚本 下面,选择 启用 单选按钮 。
–
在活动脚本 下面,选择 允许
:
META REFRESH
Internet Explorer Web
单选按钮 。
浏览器控件脚本
单选按钮 。
6
单击确定 保存新设置。关闭 浏览器并登 录
Server Administrator
。
要允许 Server Administrator 不提 示输入用户 凭据的单一 登录, 执行下列
步骤:
1
在
Web
浏览器中,单击工具 → Internet
2
单击受信任的站点 图 标。
3
单击站点 。
4
将用来访问远程管理系统的
Web
选项→ 安全
地址从 浏览器的地址栏 复制并粘贴 到
将该网站添加到区域中 字段。
使用 Server Administrator
43
Page 44
5
单击自定义级别 。
6
在用户验证 下面,选择自动使用当前用户名和密码登录 单选按钮 。
7
单击确定 保存新设置。
8
关闭 浏览器并登 录
Mozilla Firefox
1
启动浏览器。
2
单击编辑 → 首选项。
3
单击高级 → 脚本和插件。
4
确保在为以下组件启用
5
单击确定 保存新设置。
6
关闭 浏览器。
7
登录到
Server Administrator
Server Administrator
JavaScript 下选 中
。
。
Navigator 复选 框。
Server Administrator 主页
注:
使用 Server Administrator 时,请勿 使用 Web 浏览器的工 具栏按钮
(比如后退和刷 新)。请只 使用 Server Administrator 定位工 具。
除个别 例外情况 之外, Server Administrator 主页包括 三个主要区域:
•
全局导航栏
•
系统树
•
操作窗口
操作。操作窗口包含三个功能区域:
–
操作选 项卡,显示基 于用户访问权限 可对选 定对象进 行的主要操作
或操作类别 。
–
操作选 项卡包含的子类别 ,显示操作选 项卡基 于用户访问权限 的所
有可用次选 项。
–
数据区域
卡和子类别 的信息。
此外,登录至 Server Administrator 主页时,窗口右上角将显示系统型号、
分配的系统名称以及当前用户的用户名和用户权限。
提供了常规服务的链接。
显示基 于用户访问权限 的所有可见 系统对象。
显示基 于用户访问权限 可对选 定的系统树对象进 行的管理
基 于用户访问权限 显示有关选 定系统树对象、操作选 项
44
使用 Server Administrator
Page 45
Server Administrator 安装在系统后 ,表 3-1 列出 GUI 字段名称 和可应用的
系统树
操作选项卡
操作选项卡子类别
操作窗口
全局导航栏
系统。
表 3-1. 以下 GUI 字段名称的系统可用性
GUI 字段名称 可应用的系统
模块化机柜 模块化系统
服务器模块 模块化系统
主系统 模块化系统
系统 非 模块化系统
主系统机箱 非 模块化系统
图 3-1 显示具有管理员权限 的用户在非 模块化系统上登 录时的 Server
Administrator 主页布局示例 。
图 3-1. Server Administrator 主页示例 — 非模块化系统
图 3-2 显示具有管理员 权限 的用户在模块化系统上 登 录时的 Server
Administrator 主页布局示例 。
使用 Server Administrator
45
Page 46
全局导航栏
操作选项卡子类别
操作选项卡
系统树
操作窗口
图 3-2. Server Administrator 主页示例 — 模块化系统
单 击系统 树中的对 象将 打开该对 象 的相应操作 窗口 。您可以浏览操作 窗
口,方 法是:单 击操作选项卡以选择主 类别,单 击操作选项卡子类别以访
问更详细的信息或更具体的操作。操作窗口数据区域显示 的信息可以是从
系统日志到状 况指示 器和系统探 测器计量 表。操作窗口数据区域 中带 下划
线的项目 表示 更高 级别的功能。单击带 下划 线的项目 将在操作窗口 中创建
包含 更详细信息的新数据区域 。例 如,单击属性 操作选项卡 的运行状况 子
类 别下的主系统机箱 / 主系统,将列出 “ 主系统机箱 / 主系统 ” 对象 包含
的运行状 况受监测的所有组件的运行状 况。
注:
要查看诸 多可配置的系统树对象 、系统组件、操作选项卡 和数据区域
功能,用户必须具有 “管理员”或 “高级 用户”权限。此外,只 有以
“管理员”权限登录的用户才能访问重要的系统功能,例 如关机选项卡中
的关闭 系统功能。
46
使用 Server Administrator
Page 47
模块化系统和非模块化系统的 Server Administrator 用户界面差异
表 3-2 列出模块化系统和非 模块化系统中 Server Administrator 功能的可用
性。勾选标记表示 该功能可用,而删除符号则表示 该功能不可用。
表 3-2. 模块化系统和非模块化系统的 Server Administrator 用户界面差异
功能 模块化系统 非模块化系统
电池
电源设备
风扇
硬件性能
(从 xx0x 系统开始)
侵入
内存
网络
端口
电源管理
(从 xx0x 系统开始)
处 理器
远程访问
可移 动闪 存介质
插槽
温度
电压
模块化机柜
(机箱信息和 CMC 信息)
使用 Server Administrator
47
Page 48
全局导航栏
全局导航栏及其链 接对程序中各个用户级别都可用。
•
单击首选项 可打开首选项 主页。请参阅 “ 使用首选 项主页”。
•
单击
SupPort
•
单击关于 可显示
•
单击注销 可结束当前
可连接到
Dell
支持网站。
Server Administrator
Server Administrator
版 本和版权 信息。
程序会 话。
系统树
系统树显示 在 Server Administrator 主页的左侧 ,列出了可以查看的系统
组件。系统组件按 组件类型 进行分类 。展开称 为模块化机柜
→
系统 / 服
务器模块的主对象 时,可能显示 的系统 / 服务器模块组件的主要类 别为
主系统机箱 / 主系统、 软件和 存储。
要 展开树 的 分 支,请单 击 对 象左侧 的加 号 () 或者双击 该对 象。 减号
() 表示 该条目已 被展开 ,不能进一步展开 。
操作窗口
单击系统树中的项目时,操作窗口的数据区域将显示有关该组件或对象的详
细信息。单击操作选项卡将以子类别列表的形式显示所有可用的用户选项。
单击 系统 / 服务器模块树 中的对象 将打开该组件的操作窗口 ,显示 可用的
操作选项卡 。默认 情况下,数据区域 将显示选 定对象第 一个操作选项卡 的
预先选 定 子类 别。 预先选 定 子类 别通 常 为 第 一个 选项 。例 如,单 击主系统
机箱 / 主系统对象 将打开一个操作 窗口,其中的 数据区域 将显示 属性操作
选项卡 和运行状况 子类 别。
数据区域
数据区域位于主页右侧操作选项卡的下方。数据区域用于执行任务或查看有
关系统组件的详细信息。窗口的内容取决于当前选择的系统树对象和操作选
项卡。例如,从系统树中选择
据区域中显示系统
能,包括状况指示器、任务按钮、带下划线的项目和计量表标志。
BIOS
BIOS 后,属性 选项卡将被默认选定,并在数
的版本信息。操作窗口的数据区域包含许多公用功
Server Administrator 用户界面以 <mm/dd/yyyy> 格式 显示日期。
系统 / 服务器模块组件状况指示器
组件名称旁边显示的图标说明了组件的状况 (即页面最后刷新时的状况)。
48
使用 Server Administrator
Page 49
表 3-3. 系统 / 服务器模块组件状况指示器
组件运行状况良好 (正常)。
组件处于警告 (非严重)状态。探测器或其他监测工具检测到
组件的读数位于特定最小值和最大值范围时,将出现警告状况。
警告状况需要立即进行处理。
组件处于故障或严重故障状态。探测器或其他监测工具检测到
组件的读数位于特定最小值和最大值范围时,将出现严重状况。
严重状况需要立即进行处理。
组件的运行状况未知。
任务按钮
大多 数从 Server Administrator 主页打开的 窗口均至少包 含五个 任务 按钮:
打印 、导出 、电子邮件 、帮助 和刷新 。特定 Server Administrator 窗口 还
会包括许多其他任务按钮。例 如,日志窗口 还包含另存为 和清除日志 任务
按钮 。
•
•
单击打印
单击导出
()
将在默认 打印机上打印打开 的窗 口。
()
会 生成一 个文本文件,列出打开窗 口中各个数据字段
的值。该 导出文件将保存到指定的位置。有关自定义数据字段 值分隔
符 的说明,请参阅设置用户和服务器 首选项。
•
单击电子邮件
()
将创建 电子邮件信息,地址为指定的电子邮件收
件人 。有关设置电子邮件服务器和默认 电子邮件收 件人 的说明,请参
阅设置用户和服务器首选项 。
•
单击刷新
•
单击另存为将保存操作 窗 口
•
单击清除日志 将从 操作窗 口数据区域 显示的日志中删 除所有事件。
•
单击帮助
注:
或 “管理员”权限登录时才可见。
()
将在操作窗口数据区域中重新载入系统组件的状况信息。
HTML
()
提供您正 在查看的特定窗口 或任 务按钮 的详细信息。
导出、电子邮 件、另 存为和清除日志按钮只 有当用户以 “高级 用户”
文件 (以 .zip 文件形 式)。
带下划线的项目
单击操作窗口数据区域中带下划线的项目将显示有关该项目的其他详细信息。
使用 Server Administrator
49
Page 50
计量表标志
温度探测器、风扇探测器和电压探测器 分别由各 自的 计量表标 志表 示。
例如,图 3-3 显示了系统 CPU 风扇探测器的 读数。
图 3-3. 计量表标志
使用联机帮助
Server Administrator 主页的每个窗口 都有上下文相关联机帮助。单 击帮助
将打开单独显示的帮助窗口,其中显示 您正 在查看的特定窗口的详细信
息。联机帮助涵盖 Server Administrator 服务的各个方面,可指导 您完成
相应的特定操作。您可以查看的所有窗口 (取决于 Server Administrator
在系统中查找到 的软件组和硬 件组以及您的用户权限 级别)均 可使用联机
帮助。
使用首选项主页
首选项 主页的左窗格 (在 Server Administrator 主页上 显示系统 树)将 显
示系统树窗口中的所有可用 配置 选项。
“首选项”主页的可用 配置 选项如下:
• 常规设置
• Server Administrator
50
使用 Server Administrator
Page 51
为了管理远程系统 而登 录 后 ,可以查看 首选项 选项卡 。为了管理 Server
Administrator Web Server 或管理本地系统而登 录后 ,此选项卡也 可用。
与 Server Administrator 主页一 样,首选项 主页 也 有 三 个主要区域 :
•
全局 导航栏 提供常规 服务的链 接。
–
单击主页 可返回 到
•
首选项 主页的左窗 格(在
显示管理系统或
•
操作窗 口显示管理系统或
Server Administrator
Server Administrator
主页。
主页上显示系统树)将
Server Administrator Web Server
Server Administrator Web Server
的首选 项类别 。
的可用设置
和首选 项。
图 3-4 显示首选项主页布局 的样例 。
图 3-4. 首选项主页的样例 - 管理系统
管理系统首选项
登录远程系统时,“首选项”主页默认为首选项 选项卡下的 “节点配置”窗口。
单 击 Server Administrator 对 象可以启用或 禁用对具有 “用户 ”或
“高级用户 ”权限的用户的访问。 Server Administrator 对象操作窗
口可能有首选项 选项卡,具体视用户的组权限而定。
在 “首选项”选项卡下,您可以:
•
启用或 禁用 具有用户或 高级用户 权限的 那些用户的访问。
•
配置命令日志大小
•
配置
SNMP
使用 Server Administrator
51
Page 52
Server Administrator Web Server 首选项
为管理 Server Administrator Web Server 而登录时,首选项 主页 默认 为
“首选项”选项卡下的用户首选项 窗口。
由于 Server Administrator Web Server 与管理系统分离,因此, 当使用
“管理 Web Server”链接登录 Server Administrator Web Server 时,将显示
以下 选项:
• Web Server
• X.509
有关访问这 些功能的详细信息,请参阅
Dell Systems Management Server 管理连接服务和安全设置
设置用户和服务器首选项
您可以在首选项 主页中设 置用户和安全端口 系统首选项 。
注:
要设 置用户首选项 ,请执 行以下操作:
1
单击全局 导航栏 上的首选项 。
系统将显示首选项主页。
2
单击常规设置 。
3
要添加预先选 定的电子邮件收 件人 ,请在邮件发送至 :字段 中键入指
定服务联络的电子邮件地址,然后单击应用更改。
要设 置安全端口 系统首选项 ,请执 行以下操作:
单击全局 导航栏 上的首选项 。
1
系统将显示首选项主页。
首选 项
证书 管理
Server Administrator 服务。
要设置或重设用户或系统首选项,您必须以 “管理员”权限登录。
注:
在任 意 窗口中单 击电子邮 件可将 电子邮 件信息和附加的 该 窗口的
HTML 文件发送至指定的 电子邮 件地址。
注:
如果重新启动 OpenManage Server Administrator 服务或已安装
Server Administrator 的系统,则不会保留 Web Server URL。使用
omconfig 命令以重新输入该 URL。
2
单击常规设置 和 Web
3
在服务器首选项窗 口中根据 需要设置选 项。
52
使用 Server Administrator
服务器选项卡。
Page 53
•
会话超时 功能 可以设置
时间限 制。选择 启用 单选按钮 将允许
Server Administrator
Server Administrator
会 话保持激活状况 的
时间内无 用户交互活 动的情况 下超时。会 话超时的用户必须重 新
登 录以继续 。选择 禁用 单选按钮 将禁 用
Server Administrator
超时功能 。
•H
TTPS
端口字段可以为
Server Administrator
注:
将端 口编号 更改为无效 或正 在使用的端 口编号 可能会妨碍 其他应
用程序或浏览 器访问管理系统上的 Server Administrator 。请参阅 Dell
OpenManage Installation and Security User'
装和安全性用户指南)查看默认端口列表。
•
要绑定到的 IP
地址字段可指定 启动 会话时
绑定到的管理系统的
IP
用于系统的
注:
将要绑 定到的 IP 地址 的值 更改为除所有以外 的值 可能会妨碍 其他
应用程序或浏览 器访问管理系统上的 Server Administrator 。
•
邮件发送至 字段指定默认 要就 更新向其发送电子邮件的电子邮件
。您可以配置多个电子邮件
ID
•
SMTP
服务器名称 和
地址。选择 特定单选按钮 将绑 定到特 定
司 或组织 的简单邮件传输协议
要启 用
Server Administrator
键入您公司 或组织的
注:
出于安全保护的原因,您的公司 或组织 可能不允 许通过 SMTP
服务器向外部 帐户发送电子邮 件。
•
命令日志大小字段可指定命令日志文件的 最大文件大 小
MB
(以
注:
才会显 示此字段。
•
支持链接字段可指定为管理系统提供支持的 企业实体的
•
自定义分隔符 字段指定用于分隔 数据字段 的字符 ,以便分隔那 些使
为单位)。
仅在为了管理 Server Administrator Web Server 而登录时,
用导出按钮 创建 的文件中的字段 。
!、@、#、$、%、^、*、~、?、| 和,
有
•
SSL
加密 字段指定安全
括自动协商 和
128
Server Administrator
的默认安全端口是
指定安全端口。
1311
。
’
Guide (Dell OpenManage 安
Server Administrator
IP
地址。选择所有单 选按钮 将绑 定到所有适
ID
SMTP
并使用逗号分隔 各
服务器的 DNS
(SMTP)
和域 名服务器
后缀 字段可指定您的公
ID
(DNS)
以发送电子邮件,您必须在相应字段中
SMTP
服务器的
IP
地址和
DNS
后缀 。
;
字符 是默认分隔符 。其他选 项
。
HTTPS
会话的加 密级别。可用加 密级别包
位或更高。
IP
。
URL
在指定
会 话
所
地址。
后缀 。
。
使用 Server Administrator
53
Page 54
•
自动协商 — 允许通过 具有任意 加密长度 的浏览器 建立 连接。
浏览器自动与
Server Administrator Web Server
用可用的最高加密级别。具有较弱加密的旧 式浏览器可以连接
到
Server Administrator
•
128
位或更高 — 允许通过 具有
。
128
位或更长 加密长度 的浏览器
建 立连接。 根据 任何 已 建 立会话的浏览器, 会 使用以下 一 种加
密方案:
SSL_RSA_WITH_RC4_128_SHA
SSL_RSA_WITH_RC4_128_MD5
SSL_DHE_RSA_WITH_3DES_EDE_CBC_SHA
TLS_DHE_RSA_WITH_AES_128_CBC_SHA
SSL_RSA_WITH_3DES_EDE_CBC_SHA
TLS_RSA_WITH_AES_128_CBC_SHA
TLS_DHE_DSS_WITH_AES_128_CBC_SHA
SSL_DHE_DSS_WITH_3DES_EDE_CBC_SHA
•
密钥签名算法 显示支持的 签名算法 。从 下拉 列表中 选择算法 。
如果选择
SHA 512 或 SHA 256
,请 确保操作系统/浏览器支持 该算
法。如 果选择的其中 一个 选项 没有 必备的操作系统
Server Administrator
于
Server Administrator
入
Server Administrator
注:
128 位或更高选项不允 许通过具有较低 SSL 加密强度
(比如 40 位和 56 位 )的浏览器建立连接 。
注:
重新启动 Server Administrator Web Server 以使更改生效 。
注:
如果加密级别 设置为 128 位 或更高,可以使用具有相同或更高
加密级别 的浏览 器访问或修改 Server Administrator 设置。
4
在 服务器首选项 窗口中完 成选项设置后,请单击 应用更改 。
会显示
“无法显示网页”
错误 。此字段专 用
自动生成 的自签 名证书 。如果 将新证书 导
或在其中生成新证书,下拉列表将呈灰色
协商并为会 话使
/
浏览器支持,
X.509 证书管理
We b 证书 可以确保远程系统的 身份 并确保 与 远程系统 交换 的信息不会被他
人查看或更改 。为保证系统安全,建 议:
•
•
54
生成 新的
(CA)
所有安装了
注:
X.509
证书 ,重复使用现有的
X.509
证书 或导入来自认 证机构
的根 证书 或证书链 。
Server Administrator
要执行证书 管理,必须以 “管理员”权限登录。
使用 Server Administrator
的系统均有唯一 的主机名。
Page 55
要通过 “首选项”主页管理 X.509 证 书 ,请单 击 常规设置 ,单 击 Web
Server 选项卡, 然后单击 X.509 证书。
可用选项如下:
•
生成新的
•
证书维护 -
控制对
•
导入根证书 -
书响应 (采用
•
导入来自
应 (采用
认 证机构 。
X.509 证书 - 创建 用于访问
使用此选 项可选择 公司拥 有的现有证书 ,并使用该 证书
Server Administrator
使用此选 项可导入根证书以及从可信认证机构收到的证
PKCS#7
CA
的证书链
PKCS#7
格式)。
的访问。
格式)。
-
使用此选 项可导入来自可信认 证机构 的证书响
Ve ri s ig n、Thawte 和 Entrust
Server Administrator
均 为可信赖 的
的证书 。
Server Administrator Web Server 操作选项卡
以下为登录以管理
•
关机
•
日志
•
会话管理
Server Administrator Web
服务器时显示的操作选项卡:
使用 Server Administrator 命令行界面
Server Administrator 命令行界面 (CLI) 使用户可以通过被监测系统的操作
系统命令提示符执 行基本的系统管理任 务。
CLI 使有非常明 确 任 务的用户能 够 快速 检索 关于系统的信息。 例 如,
管理员可以使用 CLI 命令编写批处 理程序或脚本,以在特定时间执 行。
这 些程序可以在执 行时捕获感兴趣 的组件报告,例 如风扇 RPM。使用 附
加脚本时, CLI 可以用于捕获 系统高 使用率 期间 的数据 ,以与 系统低 使用
率 时的相同测量数据 进行比 较。命令 结 果可以发送到 一个文件,以 便 以后
进行分析 。该报告可以帮助管理员获得 有关信息,以用于调 整使用方案,
判断 是否需 要 购买 新的系统资源 或了解故障组件的运行 状 况。
有关 CLI 功能和使用的完整说明 ,请参阅 Dell OpenManage Server
Administrator Command Line Interface User
Server Administrator 命令行界面用户指南)。
’
s Guide (Dell OpenManage
使用 Server Administrator
55
Page 56
56
使用 Server Administrator
Page 57
Server Administrator 服务
概述
Dell OpenManage Server Administrator Instrumentation Service 可以监测系
统的运行状 况,并使您可以快速查看行业标准系统管理代理收集的详细故
障和性能信息。利 用其报告和查看功能,可以检索 包含 系统的各机箱的整
体运行状 况。在子 系统级别中,可以查看系统关键 位置的电压 、温度 、风
扇 转速和 内 存运行状 况的信息。在摘要视图中,可以查看系统各相关物 主
成本 (COO) 的详细说明 。可以方便地检索 有关 BIOS 、固 件、操作系统
和所有已 安装系统管理软件的版本信息。
此外,系统管理员还可以使用
•
指定某 些关键组件的最小 值和最 大值。这些值 (称 为阈值)用于确 定
组件发生警告事件的范围 (最小和最 大故障值由系统制造 商指定)。
•
指定系统在发生警告或故障事件时如何响应。用户可以配置系统对警
告事件和故障事件的通知 采取的响应措施。另外,进行
用户可以指定系统不采取任何措施,而根据用户自己的判断来选择对
事件的最佳 响应措施 。
•
填写 所有用户可以指定的系统值,例 如系统名称 、系统主要用户的电
话号码 、折旧方 式以及系统是租赁 还是购买等 。
注:
对于运行 Microsoft Windows Server 2003 的管理系统和网络管理站 ,都必
须配置简单网络管理协议 (SNMP) 服务才能接受 SNMP 数据包。有关详细信
息,请参阅
在运行支持的 Windows 操作系统的系统中配置 SNMP 代理程序
Instrumentation Service
执行以下重要任务:
24
小时监测的
。
管理系统
默认 情况下, Server Administrator 主页将 显示 系统 树 视图的系统对 象 。
系统对象 将打开 属性选项卡下的 运行状况组件。
默认 情况下,访问首选项主页时将 显示首选项选项卡 下的 访问配置窗口 。
在首选项 主页中,您可以限制具有 “用户”和 “高级用户”权限的用户
的访问,设置
SNMP
密码,以及配置用户设置和
Server Administrator 服务
DSM SA
连接服务设置。
57
Page 58
注:
Server Administrator 主页的每个窗口都有上下文相关的联机帮助。单 击
帮助 可打 开单 独显 示的帮助窗口,其中 显 示您 正 在 查看 的特定窗口的详细信
息。联 机帮助涵盖 Server Administrator 服务的各个方 面,可指导您完成 相应
的特定操作。您可以查看 的所有窗口 (取决 于 Server Administrator 在系统中
查找 到的软件组和硬件组以及 您的用户权限级别 )均 可使用联 机帮助。
注:
要查看诸 多可配置的系统树对象 、系统组件、操作选项卡 和数据区域
功能,用户必须具有 “管理员”或 “高级 用户”权限。此外,只 有以 “管
理员”权限登录的用户才能访问重要的系统功能,例如关机 选项卡 中的关闭
系统功能。
管理系统 / 服务器模块树对象
Server Administrator 系统 / 服务器模块 树将根据 Server Administrator 在管
理系统中查找到 的软件和硬 件组以及用户的访问权限显示 所有可见 的系统
对象 。系统组件按 组件类型 进行分类 。当展开 主对象— “模块化机柜 ”
— “系统 / 服务器模块”—时,可能显示 的系统组件的主 类 别为 “ 主系
统机箱 / 主系统”、“软件”和 “存储”。
如果已经 安装了 Storage Management Service ,则根据 系统所连接的控制
器和存储,存储树对象 将会展开 以显示 各个对象。
有关 Storage Management Service 组件的详细信息,请参阅
support.dell.com/manuals 上的 Dell OpenManage Server Administrator
Storage Management User's Guide (Dell OpenManage Server Administrator
Storage Management 用户指南)。
Server Administrator 主页系统树对象
不支持的 OpenManage Server Administrator 功能
由于 VMware ESX 与 ESXi 4.X 和 5.X 版操作系统的 限 制, 较早 版本的
OpenManage Server Administrator 提供的某些功能在此版本中不可用。
具体包括:
ESX 4.X 上不支持的功能
•
以太 网光纤信道
ESXi 4.X/5.X 上不支持的功能
• FCoE 型和 iSoE
警报管理 — 警报措施
•
•
网络接口 — 管理状况
58
Server Administrator 服务
(FCoE)
型信息
型和以太 网
iSCSI (iSoE)
型信息
Page 59
•
网络接口 —
•
网络接口 —
•
网络接口 — 最大传输单位
•
网络接口 — 运行状况
•
首选项 —
•
远程关机 — 先关闭操作系统,然后关闭系统电源后再开启
•
关于详细信息 —
DMA
Internet 协议 (IP)
SNMP
配置
Server Administrator
地址
组件详细信息未列在详细信息 选
项卡下
•
角色图
注:
Server Administrator 始终以 <mm/dd/yyyy> 格式显示日 期。
注:
要查看诸 多可配置的系统树对象 、系统组件、操作选项卡 和数据区域
功能,用户必须具有 “管理员”或 “高级 用户”权限。此外,只 有以 “管
理员”权限登录的用户才能访问重要的系统功能,例如关机 选项卡 中的关闭
系统功能。
模块化机柜
注:
对于 Server Administrator 来说,模块化机柜是包含 一个或多个模块化系
统的系统,在系统树中显 示为独立 的服务器模块。与独立 服务器模块类似 ,
模块化机柜包含 系统的所有基本组件。唯 一的不同是 在更大的容器里有至少
两 个服务器模块的插槽 ,并且 分别 都是 一个像 系统一样完整 的服务器模块。
要查看模块化系统的机箱信息和
化机柜 对象
。
属性
子选项卡:信息
在 属性选项卡下,您可以:
•
查看所监测模块化 系统的机箱 信息。
•
查看所监测模块化 系统的详细机箱 管理控制器
机箱 管理控制器
(CMC)
(CMC)
信息,
信息。
单击模块
访问并使用机箱管理控制器
要从 Server Administrator 主页启动 Chassis Management Controller 登录窗
口,请 执行以下操作:
1
单击模块化机柜对象。
Server Administrator 服务
59
Page 60
2
单击
CMC
CMC
信息选项卡,然后单击 启动
登录窗口。
CMC Web
界面。系统将显示
连接到 CMC 后 ,可以监测并管理模块化机柜。
系统 / 服务器模块
系统 / 服务器模块 对象 包 含三 个主要的系统组件组: “主系统机箱 / 主系
统”、“软件”和 “存储”。 Server Administrator 主页默认为系统树视图
的系统 对象 。通过系统 / 服务器模块 对象 操作窗口 可以管理大部分 管理功
能。根据 用户组权限 的不同,系统 / 服务器模块 对象 操作窗口 包含 以下选
项卡 :属性、 关机、 日志、 警报管理和会话管理。
属性
子选项卡 :运行状况 | 摘要 | 资产信息 | 自动恢复
在属性选项卡 下,您可以:
•
查看 主系统机箱 /主系统 对象和 存储 对象中硬件和软件组件的当前运行
状况警报 状态。
•
查看所监测系统中所有组件的详细摘 要信息。
•
查看和配置所监测系统的资产信息。
• 查看并为所监测的系统设置自 动系统恢 复 (操作系统监督 计 时器)
操作。
注:
由 于 BIOS 中已启用操作系统 监督 计时器,“自动系统恢 复”选项
可能不可用。要配置自动恢 复选项,操作系统监督 计时器必须禁用。
注:
当监督 器确认有停止响 应的系统时,“自动系统恢 复”操作可能不
会完 全按超 时期 限(n 秒)执行。操作执行时间范围介于 n-h+1 至 n+1
秒,其中 n 是超时 期限, 而 h 是心跳间隔。 心跳间隔值在 n ≤ 30 时 是 7
秒,在 n > 30 时 是 15 秒。
注:
在系统 DRAM Bank_1 中出现 不可纠正内 存事件时无法保证监督 计
时器的功能。如果在此位 置出现 不可纠正内 存事件,则可能是位 于此
处 的 BIOS 代码 损坏 。由 于监督 功能使用对 BIOS 的 调 用来影响 关闭 系统
或重新引 导行为,此功能可能运行不正 常。如果发生 这种 情况,必须
手 动重新引 导系统。监督 计时器的时间 限制最 多可设置为 720 秒 。
60
Server Administrator 服务
Page 61
关机
子选项卡: 远程关机 | 热关机 | Web Server 关机
在 关机选项卡下,您可以:
•
配置操作系统关机和远程关机选 项。
•
设置热 关机严重性级别以便在温度 传感 器发回 警告或故障时关闭 系统。
注:
只 有在传感 器报 告 的温度 高于温度阈值 时,才会发生热 关机。
如果传感 器报告的温度低于温度阈值 ,不会发生热 关机。
•
关闭
DSM SA
注:
行界面 (CLI) 。 CLI 功能不需要运行 DSM SA 连接 服务。
连接服务 (
DSM SA 连接服务关 闭时, Server Administrator 仍可用来使用命令
Web Server
)。
日志
子选项卡:硬件 | 警报 | 命令
在 日志选项卡下,您可以:
•
查看嵌 入式
以获得 与系统硬件组件有关的所有事件列表。当 日志文件达 到
容量 时,日志名称旁 的状况 标志图 标会从 正常状态
状态
100%
System Management (ESM)
()。在 Dell PowerEdge
x9xx 和 xx1x
日志或系统事件日志
()
更改 为不严重
系统上,当 日志文件达 到
的容量 时,日志名旁边 的状态 标志图 标将变 为严重状态
注:
建议在硬件日志 达到 80% 的 容量 时清理硬件日志。如果 允许日志
达到 100% 的 容量,将从日志中 丢弃最新的事件。
(SEL)
80%
()
• 查看警报日志,以 获得因 响应 传感器 状况更 改和其他被监测参 数 更
改而由 Server Administrator Instrumentation Service 生成的所有事件
的列表。
注:
有关每个警报事件 ID 的相应描述 、严 重性级别 和原因的完整 说
明,请参阅 Server Administrator Messages Reference Guide (Server
Administrator 信息参考指南)。
•
查看命令日志,以获得在
Server Administrator
主页或其命令行界面执
行过的所有命令的列表。
注:
请参阅 “ Server Administrator 日志”了 解有关 查看、 打印、保存和通过
电子邮件 发送日志的 完整说明。
,
的
。
Server Administrator 服务
61
Page 62
警报管理
子选项卡:警报措施 | 平台事件 | SNMP 陷阱
在 警报管理选项卡 下,您可以:
•
查看当前 警报措施 设置,并设置当 系统组件传感 器返回 警告或故障值
时您希望 系统执行的警报措施 。
•
查看当前 “平 台事件筛选 器” 设置,并设置当 系统组件传感 器返回 警
告或故障值时您希望 系统执行的平 台事件筛选措施 。也 可以使用配置
目标 选项选择平 台事件警报要发送到的目 标(
注:
Server Administrator 将不会在图形 用户界面中显示 IPv6 地址 的范围 ID。
•
查看当前
SNMP
陷阱警报阈值并为配备 工具的系统组件设置警报阈值
IPv4 或 IPv6
级别 。如果 系统生成属 于所选严重性级别 的相应事件,则 将触 发 选 定
的陷阱 。
注:
即 使系统中不存在该 组件传感 器,警报措施 窗口中也将 列 出所有
可能存在的系统组件传感 器的警报措施 。为系统中不存在的系统组件
传感 器设置的警报措施无效 。
会话管理
子选项卡:会话
在 会话管理选项卡 下,您可以:
•
查看已登 录到
•
终止用户 会话。
注:
用户的会话。
Server Administrator
只有具有管理权限的用户可以 查看 “会 话管理”页 及终止已登录
的当前 用户的会 话信息。
地址)。
主系统机箱 / 主系统
单击主系统机箱 / 主系统 对象 ,可以管理系统的重要硬 件和软件组件。
可用的组件有:
•
电池
•B I O S
•
风扇
•
固件
•
硬件性能
•
侵入
62
Server Administrator 服务
Page 63
•
内存
•
网络
•
端口
•
电源 管理
•
电源 设备
•
处理器
•
远程访问
•
可移 动闪 存介质
•
插槽
•
温度
•
电压
注:
硬件性能 只在 Dell PowerEdge xx0x 和版本更高的系统上受支持。 电 源设
备选项在 Dell PowerEdge 1900 系统上不可用。 电源管理在有限的 Dell
PowerEdge xx0x 和版本更高的系统上受支持。 电源设备监测和 电源 监测功能
仅适用于安装有 两个或多个 冗余热插拔电源设 备的系统。对于 缺乏电源管理
电路的、永久安装的非 冗余电源设 备,这些功能不可用。
系统 / 服务器模块可能包含 一个主系统机箱或多个机箱。主系统机箱 / 主
系统包含 系统的重要组件。主系统机箱 / 主系统 对象 操作窗口 具有以下选
项卡 :属性。
属性
子选项卡:运行状况 | 信息 | 系统组件 (FRU) | 前面板
在 属性选项卡下,您可以:
•
查看硬件组件和传 感器的运行 状况或 状况 。 每 个列出的组件在其名 称
旁有 “系统
/
服务器模 块组件 状况 指示器 ”图标。 表示组件运行 状
况良好 (正常)。 表示组件处于警告 (非严重)状态 并需要及时关
注 。 表示组件 处 于故障 ( 严重 ) 状态 并需要 立即 关 注 。表示 组
件的运行状况未知。可用的被 监测组件包括:
–
电池
–
风扇
–
硬件日志
–
侵入
–
内存
Server Administrator 服务
63
Page 64
–
网络
–
电源 管理
–
电源 设备
–
处理器
–
温度
–
电压
注:
电池只在 Dell PowerEdge x9xx 和 xx0x 系统上受支持。
电源设 备在 Dell PowerEdge 1900 系统上不可用。
电源管理在有限的 Dell PowerEdge xx0x 系统上受支持。 电源设 备监测和
电源 监测功能 仅适用于安装有 两个或多个 冗余热插拔电源设 备的系统。
对于缺乏电 源管理电路 的、永久 安装的非冗余电 源设备 ,这些功能不
可用。
注:
如果在 yx2x 系统上安装了 QLogic QLE2460 4Gb 单 端 口 光纤 信 道
HBA、 QLogic QLE2462 4Gb 双端口 光纤信道 HBA、 Qlogic QLE2562 双端口
FC8 适配器或 Qlogic QLE2560 单端 口 FC8 适配器卡 ,将不显 示 “系统组
件 (FRU)” 屏幕 。
•
查看关于主系统机箱属性 的信息,例 如:主机名称、
iDRAC
命周期控制器 版本、机 箱型 号 、机 箱 锁 定、机 箱服务标 签、快速 服务
代码和机 箱资产标 签。快速 服务 代码
11
标签 的
位数字转换而 来。当致 电
(ESC)
Dell
属性完全由
Dell
技 术支持 进行自动呼叫路 由 选
择时,您可以将 此属性在电话上键入。
•
查看有关系统中安装的现场 可更换单元
(FRU)
件
•
启 用或禁 用管理系统的前 面板按钮 ,即 电源按钮 和非 屏 蔽中断
子选 项卡下)。
按钮 (如果 系统上有)。此外,选择 管理系统的
可以从 下拉菜 单中选择 管理系统的
卡启 用远程
KVM
指示会 话。
(FRU)
LCD
的详细信息 (在系统组
LCD
安全访问级别 。
信息。还可以从前面板 子选项
版 本、生
系统服务
(NMI)
电池
单 击电池 对 象查看有关系统所装 电池的信息。 当 系统关闭时, 电池维 持其
日期和时 间。 电池保存系统的 BIOS 设置信息,从 而使系统有 效地重新引
导。 根据用户组 权限的不 同,电池 对 象操作窗口可包 含以下选项卡:属性
和 警报管理。
属性
子选项卡:信息
64
Server Administrator 服务
Page 65
在 属性选项卡 下,您可以查看系统 电池 的 当前读数 和 状 况。
警报管理
在 警报管理选项卡下,可 配 置 想 要在出 现电池警告或 严 重 / 故障 事件时 生
效的警报。
BIOS
单击 BIOS 对象 管理系统 BIOS 的主要功能。系统的 BIOS 包含 存储在快
擦 写存储器芯片 组中的程序, 这 些程序控制着微 处 理器和外 围 设备 (例
如键盘 和视频 适配 器)之间 的通信以及其他各种功能 (例 如系统信息)。
根据 用户组权限 的不 同 , BIOS 对 象 操作 窗口 可包 含 以下选项卡 : 属性和
设置。
属性
子选项卡:信息
在 属性选项卡 下,您可以查看 BIOS 信息。
设置
子选项卡:BIOS
在设置选项卡下,可以设 置每个 BIOS 设 置对象 的状态 。
可修改多个 BIOS 设置功能的状态 ,这 些功能包括 (但 不限 于)
串 行端
口、硬盘驱动器 顺序、用户可 拆卸 USB 端口、CPU 虚拟化技术、 CPU 超
线程、交流 电恢 复 模式、嵌 入式 SATA 控制器、系统配 置文件、控制台重
定向 和控制台重定向 故障自 动保护波 特率 。还可以配 置内部 USB 设备 、
光盘驱 动器控制器设 置、 自 动系统 恢 复 (ASR) 监 督 计时器、 嵌 入式系统
管理程序和主板上其他 LAN 网络端口 的信息。不仅 如此,您还可以查看
可信平台模块 (TPM) 和可信加密模块 (TCM) 的设 置。
根据 特定系统配 置的情况,可能显示 其他的设 置项 。但 是,某些 BIOS 设
置选项可能显示 在 F2 BIOS 设 置屏幕中,
它 在 Server Administrator 中 却
不可访问。
对于 yx2x 系统,可配 置的 BIOS 功能分 为多个特定的类 别。这些类 别包
括系统信息、内存设 置、系统配 置文件设 置、统一可扩展固 件接口
(UEFI) 启动设 置、网络接 口 控制器 卡 、一次性启动和 插槽禁 用。 例 如,
在系统 BIOS 设置 页面上,如果单击内存设置 链 接,将显示 与 系统内 存相
关的功能。您可以导航到 相应的类 别来修改设 置。
Server Administrator 服务
65
Page 66
在 BIOS 设置 - 系统安全 页面上,可以设 置 BIOS 设 置密码 。必须输 入此
密码才能启用和修改 BIOS 设 置。此外, BIOS 设 置将以只读 模式显示 。
设 置密码后 必须重新启动系统。
如果上一会话 存在待处 理的值或者从带 外接口禁 用了带内配 置, Server
Administrator 将不允许配置 BIOS 设置。
注:
Server Administrator BIOS 设置中的 NIC 配置信息对于嵌入式 NIC 来说可
能不准 确。使用 BIOS 设置屏幕 启用或禁用 NIC 可能会产生无法预料 的结 果。
建议通过实际 的系统设置屏幕 (在系统引 导期间 按 <F2> 获得)执行所有的
嵌入式 NIC 配置。
注:
您系统上的 “BIOS 设置”选项卡只显 示系统上支持的 BIOS 功能。
风扇
单击风扇 对象 管理系统风扇 。 Server Administrator 通过测量风扇 转 速来监
测每个系统风扇 的状 况。风扇探 测器向 Server Administrator
Instrumentation Service 报告风扇转 速。从设备树 中选择风扇 后, Server
Administrator 主页右侧窗格 的数据区域中将 显示有关 风扇 的详细信息。
根据 用户组 权限 的不 同 ,风扇对 象 操作 窗口 可包 含 以下 选项卡 :属性和 警
报管理。
属性
子选项卡:风扇探测器
在 属性选项卡 下,您可以:
• 查看系统风扇探测器的 当前读数 并 配 置 风扇探测器最 大 和最 小警告
阈值。
注:
根 据系统具有的固 件类型 (BMC 或 ESM ), 某 些风扇探测 器字段
会有所不同。有些阈值在基于 BMC 的系统上是 不可编辑的。
•
选择风扇 控制 选项。
警报管理
子选项卡:警报措施 | SNMP 陷阱
在 警报管理选项卡 下,您可以:
•
查看当前 警报措施 设置,并设置风扇返回 警告或故障值时您希望 系统
执行的警报措施 。
•
查看当前
SNMP
陷阱 警报阈值并为风扇 设置警报阈值 级别 。如果 系统
生成属 于所选严重性级别 的相应事件,则 将触 发选 定的陷阱 。
66
Server Administrator 服务
Page 67
固件
单 击固件 对 象 管理系统 固件。 固件由 已写 入 ROM 的程序或 数据 组成。
固件可以 引导和操作设备 。每个控制器 均包 含有助于提供控制器功能的
固件。根据 用户组权限 的不 同,固件 对 象操作窗口 可包 含以下选项卡 :
属性。
属性
子选项卡:信息
在 属性选项卡 下,您可以查看系统的 固 件信息。
硬件性能
单 击硬件性能 对 象查看 状况以及 造 成系统性能 降 级的原因。 根据用户组 权
限的不 同,硬件性能 对 象操作 窗口可包 含以下选项卡:属性 。
表 4-1 列出可能的 状况值和 探测原因:
表 4-1. 可能的状况值和探测原因
状况值 原因值
降级 用户配置
电源容量不足
未知原因
正常
[N/A]
属性
子选项卡:信息
在 属性选项卡 下,可以查看系统性能 降 级的详细信息。
侵入
单 击侵入 对 象 管理系统的机箱 侵 入 状 况。作为一 项 安全 措施 , Server
Administrator 将监测系统的机箱侵入 状 况,以防止未 经授权 的用户访问
系统的关 键组件。机箱 侵入表 明有人 正在 打开 或 已经打开 系统机箱 盖。
根据用户组 权限的不 同,侵入 对 象操作 窗口可包 含以下 选项卡:属性 和警
报管理。
属性
子选项卡:侵入
在 属性选项卡 下,您可以查看机箱 侵 入 状 况。
Server Administrator 服务
67
Page 68
警报管理
子选项卡:警报措施 | SNMP 陷阱
在 警报管理选项卡 下,您可以:
•
查看 当前警报 措施设置,并设置 侵 入传 感器 返回警告或故障值时您 希
望系统执行的警报 措施。
•
查看当前
SNMP
陷阱警报阈值并为侵入传感器设置警报阈值 级别。如
果系统生 成属于所 选严重性级别的相应事件, 则将触 发 选定的 陷阱。
内存
单击内存 对象 管理系统的内 存设备 。 Server Administrator 可以监测所监测
系统中每个内 存模块的内存设备状态。 内存设备预 故障传感 器通过计算
ECC 内存校 正数来监测 内存模块。如果您的系统支持 内存冗余 功能,
Server Administrator 还可以监测内存 冗余 信息。根据 用户组权限 的不同,
内存 对象 操作 窗口 可包 含 以下 选项卡 : “属性” 和 “ 警报管理” 。
属性
子选项卡:内存
在 属性选项卡 下,可以查看 内 存 冗余状态 、 内 存 阵列 属 性、 内 存 阵列的 总
容量、 内存 阵列详细信息、 内
注:
如果启用了 备用 内 存 区 的系统进 入了 冗余丢失状态 , 那么 可能 并 不 容
易看出 是哪个内存模块的问题。如果 无法确定要更 换哪个 双列直插式内存模
块 (DIMM) ,请参阅 ESM 系统日志中的 switch to spare memory bank detected
(切换至检测 到的备 用内 存区 )日志条 目,以找 出是哪 个内 存模块出现 了故
障 。
存设备 详细信息,以及内 存设备 的状态 。
警报管理
子选项卡:警报措施 | SNMP 陷阱
在 警报管理选项卡 下,您可以:
•
查看当前 警报措施 设置,并设置内 存模块返回 警告或故障值时您希望
系统执行的警报措施。
•
查看当前
SNMP
陷阱 警报阈值并为内 存模块 设置警报阈值级别 。如果
系统生成属 于所选严重性级别的相应事件,则 将触 发选 定的陷阱 。
68
Server Administrator 服务
Page 69
网络
单击网络 对象 可以管理系统的 NIC 。 Server Administrator 可以监测系统中
每个 NIC 的状 况,以确保持续 的远程连接。 Dell OpenManage Server
Administrator 报告 NIC 的 FCoE 和 iSoE 功能。此外还会报告 NIC 分 组详
细信息 (如果已 在系统上配置它们 )。两个或多个物理 NIC 可以组成单
个逻辑 NIC ,管理员可以给 其分配 IP 地址 。可以使用 NIC 供应商工 具配
置协作。例 如, Broadcom - BACS 。如果一个物理 NIC 出现 故障,此 IP
地址仍 然 可以访问,因为它绑 定到逻 辑 NIC ,而 不是单个物 理 NIC 。
如果配 置了组接口 ,将显示 详细的组属 性。如果物理
NIC 是组接口 的成
员,还会报告这些物 理 NIC 和组接口之间 的关系,反之 亦然。
在 Windows2008 Hypervisor 操作系统上,Server Administrator 不会报告用
于分配虚拟 机 IP 的物 理 NIC 端口 的 IP 地址 。
注:
不保证设备的检测顺序与设备的物理端口顺 序一致 。单击 “接 口名
称”下面的超链接 可查看 NIC 信息。
在 ESX 和 ESXi 操作系统中,网络设备 被视为一个组。例 如,由服务控制
台 (vswif) 使用的虚拟 以太 网接口 ,以及由 ESX 上的 VMKernel (vmknic)
设备和 ESXi 上的 vmknic 设备使用的 虚拟网络接 口。
根据用户组权限的不 同,网络 对 象操作 串 口可具有以下选项卡:属性 。
属性
子选项卡:信息
在属性选项卡 下,可以查看有关系统中安装的物 理 NIC 接口 以及组接口
的信息。
注:
在“ IPv6 地址” 部分中,除了 链路本地地 址外, Server Administrator 仅
显示 两个地 址。
端口
单击端口 对象 可以管理系统的外部端口 。 Server Administrator 可以监测系
统中每个外部端口 的状 况。根据 用户组权限 的不同 ,端口 对象 操作窗口 可
包含 以下选项卡:属性 。
属性
子选项卡:信息
在 属性选项卡 下,您可以查看有关系统 内部和外 部端口 的信息。
Server Administrator 服务
69
Page 70
电源管理
注:
电源设 备监测和 电源 监测功能 仅适用于安装有 两个或多个 冗余热插拔
电源设 备的系统。对于 缺乏电源管理 电路的、 永久安装的非 冗余电源设 备,
这些功能不可用。
监测
子选项卡:消耗 | 统计信息
在 “消 耗”选项卡 下,可以查看并管理系统的 “ 功耗” 信息,单位为瓦
特和 BTU/ 小 时。
BTU/ 小时 = 瓦特 X 3.413 (数 值 舍 入为最接近的整 数 值)
Server Administrator
监测电源消耗状况、安培数并跟踪电源统计详细信息。
还可以查看 “ 系统瞬间 余 量” 和 “ 系统峰值余 量”。这 些值同 时以瓦 特
和 BTU/ 小 时(英制热量单位)为单位显示 。功率 阈值可以按 瓦特和
BTU/ 小时设置。
“统 计信息 ”选项卡使用户能 够查看并重 设系统功 率跟踪 统 计信息, 比如
能 耗 、系统 峰 值功 率 和系统 峰 值安 培。
管理
子选项卡:预算 | 配置文件
“预算”选项卡 使用户能 够 查看 “ 功率 资源 清册”属 性, 比 如 “ 系统空
闲功率” 和 “ 系统最大 潜
在功 率 (瓦 特和 BTU/ 小 时) ”。还可以使用
“功率 预算”选项为系统 “启用功 率 限额 ”和 设置 “功率 限额 ”。
“配置文件 ”选项卡使用户能 够选择功率配 置文件来尽量提高系统性能并
节约能 源。
警报管理
子选项卡:警报措施 | SNMP 陷阱
使用 “警报 措施”选项卡设 置各种系统 事件警报 措施 , 比如 “系统功 率
探测器警报 ”和 “系统 峰值功 率 ”。
使用 “SNMP 陷阱”选项卡 为系统配置 SNMP 陷阱。
有些 “电源 管理” 功能只 在启用了 “电源 管理总线
(PMBus) ”的系统上
可用。
70
Server Administrator 服务
Page 71
电源设备
单击 “电源设备” 对象 可管理系统电源设备 。 Server Administrator 可以
监测电源设备 的状 况 (包括冗余 ),以确保系统中的所有电源设备都能正
常运转 。 根据用户组 权限的不 同,“电源设备”对象操作 窗口可包 含以下
选项卡:属性 和警报管理 。
注:
电源设 备监测和 电源 监测功能 仅适用于安装有 两个或多个 冗余热插拔
电源设 备的系统。对于 缺乏电源管理 电路的、永久安装的非 冗余电源设 备,
这些功能不可用。
属性
子选项卡:要素
在 属性选项卡下,您可以:
•
查看有关电源设备冗余 属性 的信息。
•
检 查各个电源 元件的 状态 ,包括 电源 的固 件 版 本、额定输入 功 率和 最
大输出功率 。“额定输入 功率 ”属性只在
xx1x 和版 本更高 的
PMBus
系
统上显示。
警报管理
子选项卡:警报措施 | SNMP 陷阱
在 警报管理选项卡 下,您可以:
•
查看当前 警报措施 设置,并设置系统电源返回 警告或故障值时您希望
系统执行的警报措施。
•
配置
IPv6
地址平 台事件警报目 标。
•
查看当前
SNMP
陷阱 警报阈值并为系统功 率设置警报阈值 级别 。如果
系统生成属 于所选严重性级别的相应事件,则 将触 发选 定的陷阱 。
注:
“系统峰值 功率 ”陷阱将只生成严 重性为通知 的事件。
处理器
单击处理器 对象 管理系统的微处 理器。处 理器是系统中的主要计算芯片 ,
用于控制算术函 数和逻 辑函 数 的解释和执 行。根据 用户组权限 的不同,
处理器对象 操作窗口 可包含 以下选项卡 : 属性和 警报管理。
属性
子选项卡:信息
在 属性选项卡 下,您可以查看有关系统 微处 理器的信息, 也可以查看有关
高速缓 存的详细信息。
Server Administrator 服务
71
Page 72
警报管理
子选项卡:警报措施
在警报管理选项卡 下,可以查看当前警报措施 设 置,并设 置处 理器返回 警
告或故障值时您希望 系统执 行的警报措施 。
远程访问
单 击远程访问 对 象 管理底板管理控制器 (BMC) 或 Integrated Dell Remote
Access Controller (iDRAC) 功能和 Remote Access Controller 功能。
选择 “ 远程访问 ”选项卡 可以管理 BMC/iDRAC 功能, 比 如
BMC/iDRAC 上的一般 信息。也可以管理 局域网 (LAN) 上的 BMC/iDRAC
配 置、BMC/iDRAC 的 串 行 端口 、 串行端口 的 终 端模式设 置、LAN 上 串 行
连接的 BMC/iDRAC 和 BMC/iDRAC 用户。
注:
BMC 在 Dell PowerEdge x9xx 系统中受支持, 而 iDRAC 只在 Dell
PowerEdge xx0x 和 xx1x 系统中受支持。
注:
如果在 Server Administrator 正 在运行时使用 Server Administrator 之外 的
应用程序配置 BMC/iDRAC ,则由 Server Administrator 显 示的 BMC/iDRAC 配置
数据可能与 BMC/iDRAC 不同步。建议在 Server Administrator 正 在运行时使用
Server Administrator 配置 BMC/iDRAC 。
DRAC 使用户可以访问系统的远程系统管理功能。 Server Administrator
DRAC 可以远程访问未运行的系统、在系统停机时发 出警报通知以及重新
启动系统。
根据 用户组 权限 的不 同 ,远程访问对 象 操作窗口 可包 含 以下 选项卡 :
属性、 配置和 用户。
属性
子选项卡:信息
在属性选项卡 下,可以查看远程访问设备的一 般 信息。还可以查看 IPv4
和 IPv6 地址 的属 性。
单击重设为默认值 可以将所有属 性重设 为系统默认 值。
配置
子选项卡:LAN | 串行端口 | LAN 上串行 | 附加配置
在已配 置 BMC/iDRAC 的情况下,可以在配置选项卡 下配 置 LAN 上
的 BMC/iDRAC 、 BMC/iDRAC 的串 行端口 和 LAN 上串 行连接的
BMC/iDRAC 。
注:
附加配置选项卡仅 在安装了 iDRAC 的系统上可用。
72
Server Administrator 服务
Page 73
配置 DRAC 后,可在配置 选项卡下 配置网络 属性。
注:
启用 NIC、NIC
选择和 加密密钥字段只在 Dell PowerEdge
x9xx
系统上显示。
在 “附 加配 置”选项卡 下,可以启用或禁 用 IPv4/IPv6 属 性。
注:
仅在 双堆栈环境 (IPv4 和 IPv6 堆栈均载入)中启用 / 禁用 IPv4/IPv6。
用户
子选项卡:用户
在用户选项卡下,您可以修改远程访问用户配 置。您可以添 加、配 置和查
看有关 Remote Access Controller 用户的信息。
注:
在 Dell PowerEdge x9xx 系统上 :
- 显示 十个用户 ID。如果装有 DRAC 卡,则 显示 十六个用户 ID。
- 显示 LAN 上串 行有效载荷列 。
可移动闪存介质
单击可移动闪存介质 对象 以查看内部 SD 模块和 vFlash 介质 的运行状 况和
冗余 状态。“可 移 动 闪 存 介质” 操作 窗口 具有属性 选项卡 。
属性
子选项卡:信息
在 属性选项卡 下,可以查看有关可 移动 闪存 介质和 内部 SD 模块的信息。
这包括有关 “连接器名称”、其状态 以及存储大小 的详细信息。
警报管理
子选项卡:警报措施 | SNMP 陷阱
在 警报管理选项卡 下,您可以:
•
查看当前 警报措施 设置,并设置可移 动闪 存介质探 测器返回 警告或故
障值时您希望 系统执行的警报措施。
•
查看当前
SNMP
陷阱 警报阈值并为可移 动闪 存介 质探 测器设置警报阈
值级别 。如果 系统生成属 于所选严重性级别的相应事件,则 将触 发选
定的陷阱 。
警报管理为 内部 SD 模块和 vFlash 所 共 用。为 SD 模块 配 置警报措施
/SNMP/PEF 将自 动为 vFlash 配置 这些 内容,为 vFlash 配置警报措施
/SNMP/PEF 将自 动为 SD 模块配置 这些 内容。
Server Administrator 服务
73
Page 74
插槽
单击插槽 对象 ,可以管理系统板上用于插 入印刷电路 板(例如扩充 卡)的
连接器或插孔。插槽 对 象措施窗口具有属性 选项卡 。
属性
子选项卡:信息
在 属性选项卡 下,您可以查看有关各个 插槽 和安装的适 配 器的信息。
温度
单击温度 对象 可以管理系统温度 ,防止 系统内部 组件因过热而 损坏 。
Server Administrator 可以监测系统机箱内部各 处的 温度,以确保机箱 内部
温度不会太高。 根据 用户组权限的不 同,温度 对 象操作窗口会显示以下 选
项卡:属性 和警报管理 。
属性
子选项卡:温度探测器
在属性选项卡 下,您可以查看系统温度探 测器的当前读数 和状态 ,以及配
置温度探测器警告的最 小 和最大阈 值。
注:
根 据系统具有的固 件类型 (BMC 或 ESM ), 某 些温度探测 器字段 会
有所不同。有些阈值 在基于 BMC 的系统上是 不可编辑的。分配探测 器阈值
时, Server Administrator 有时会将您输入 的最小 或最大值舍入 为最接近 的可
分配值。
警报管理
子选项卡:警报措施 | SNMP 陷阱
在 警报管理选项卡 下,您可以:
•
查看 当前警报 措施设置,并设置 温度探 测器 返回警告或故障值时您 希
望系统执行的警报 措施。
•
查看当前
SNMP
陷阱警报阈值并为 温度探测器设置警报阈值 级别。如
果系统生 成属于所 选严重性级别的相应事件, 则将触 发 选定的 陷阱。
注:
仅 可以将外部 机箱 的 最小 和最大温度探测 器阈值 设置为整 数。如果尝试
将最小 或最大温度探测 器阈值 设置为包含小 数的数字,则只 有小 数位前 的整
数被保存为阈值 设置。
74
Server Administrator 服务
Page 75
电压
单 击电压 对 象管理系统中的 电压级别。 Server Administrator 可以监测机箱
内各 处关 键组件的电压。 根据用户组权限的不 同,电压 对 象操作窗口可包
含以下选项卡:属性 和警报管理 。
属性
子选项卡:电压探测器
在属性选项卡 下,您可以查看系统电压探测器的当前读数 和状态 ,以及配
置电压探测器警告 阈 值的最小 和最大 值。
注:
根 据系统具有的固 件类型 (BMC 或 ESM ), 某 些电 压 探测 器字段 会有
所不同。有些阈值 在基于 BMC 的系统上是 不可编辑的。
警报管理
子选项卡:警报措施 | SNMP 陷阱
在 警报管理选项卡 下,您可以:
•
查看当前 警报措施 设置,并设置当 系统电压 传感 器返回 警告或故障值
时您希望 系统执行的警报措施 。
•
查看当前
SNMP
陷阱 警报阈值并为电压传感 器设置警报阈值 级别 。
如果 系统生成属 于所选严重性级别的相应事件,则 将触 发选 定的陷阱 。
软件
单击软件 对象 ,则可以查看管理系统的重要软件组件 (例 如操作系统和系
统管理软件)的详细版本信息。根据 用户组权限 的不同,软件 对象 操作窗
口 可包 含 以下 选项卡 :属性。
属性
子选项卡:摘要
在属性选项卡 下,您可以查看所监测系统的操作系统和系统管理软件的摘
要信息。
操作系统
单 击操作系统 对 象,则可以查看有关操作系统的基本信息。 根据用户组 权
限的不 同,操作系统 对 象操作 窗口可包 含以下选项卡:属性 。
属性
子选项卡:信息
在 属性选项卡 下,您可以查看有关操作系统的基本信息。
Server Administrator 服务
75
Page 76
存储
Server Administrator 提供了 Storage Management Service:
Storage Management Service 提供了用于配 置存储设备 的功能。大多 数情况
下,使用 典型安装 安装 Storage Management Service。 Storage Management
Service 在 Microsoft Windows、 Red Hat Enterprise Linux 和 SUSE Linux
Enterprise Server 操作系统上可用。
当 安装了 Storage Management Service 时,单 击 存储 对象 可以查看各种所
连阵 列存储设备 、卷 、系统磁盘 等 的状态 和设 置。
在 Storage Management Service 中,根据 用户组权限 的不同 ,存储 对象 操
作窗口可包含以下选项卡 :属性 。
属性
子选项卡:运行状况
在属性选项卡 下,您可以查看连接的存储设备 组件和传感器 (如 阵 列子
系统、操作系统磁盘 和卷 )的运行状 况或状 况。
管理首选项:主页配置选项
“首选项” 主页的左窗格 (在 Server Administrator 主页上 显示 系统树 )
将显示系统树窗口 中的所有可用配 置选项 。显示 的选项基于管理系统上安
装的系统管理软件。
“首选项” 主页的可用配 置选项 如下:
• 常规设置
• Server Administrator
常规设置
单击常规设置 对象 使您能够 为所选 的 Server Administrator 功能设 置用户
和 DSM SA 连接服务 (Web Server) 首选项。根据用户组权限的不同,常
规设置 对象 操作 窗口 可包 含 以下 选项卡 : 用户 和 Web Ser ver 。
用户
子选项卡:属性
在用户选项卡 下,您可以设 置用户首选项 ,例 如主页外观 和电子邮件按钮
的默认电子 邮 件地址 。
76
Server Administrator 服务
Page 77
Web 服务器
子选项卡:属性 | X.509 认证
在 Web Ser ver 选项卡 下,您可以:
•
设置
DSM SA
阅
Dell Systems Management Server
•
配置
SMTP
•
执行
X.509
X.509
证书 ,或导入认 证机构
管理的更多信息,请参阅第
连接服务首选 项。有关配置服务器首选 项的说明,请参
管理连接服务和安全设置。
服务器地址并以
证书 管理的方 式有:生成新的
IPv4 或 IPv6
(CA)
颁发的 根证 书或证 书链。有关证 书
54
页上的 “
寻 址模式绑定
X.509
证书 、重新使用现有的
X.509
证书 管理
IP
地址。
<?>
”。
Server Administrator
单击 Server Administrator 对象使您能够启用或禁用具有 “用户”或 “高
级用户”权限的那些用户的访问并配置
的不同,
首选项
Server Administrator 对象操作窗口可包含以下选项卡:首选项。
子选项卡:访问配置 | SNMP 配置
在 首选项选项卡 下,您可以:
•
启用或 禁用 具有 “用户 ”或 “高级用户 ”权限的 那些用户的访问。
•
配置
SNMP root
注:
默认的 SNMP 配置用户是
•
配置
SNMP Set
注:
配置 SNMP Set 操作后,必须重启服务才能使更改 生效 。在运行所支持
Microsoft Windows 操作系统的系统上,必须重新启动 Windows SNMP
Service。在运行受支持的 Red Hat Enterprise Linux 和 SUSE Linux Enterprise
Server 操作系统的系统上, Server Administrator 服务必须通过运行
密码 。
操作。
srvadmin-services.sh
SNMP root
root
,密码 是
restart 命令来重新启动。
密码。根据用户组权限
calvin
。
Server Administrator 服务
77
Page 78
78
Server Administrator 服务
Page 79
使用 Remote Access Controller
注:
底板管理控制器 (BMC) 在 Dell PowerEdge x9xx 系统中受支持, 而
Integrated Dell Remote Access Controller (iDRAC) 在 Dell xx0x 和 xx1x 系统
中受支持。
概述
本 章介绍有关访问和使用 BMC/iDRAC 和 DRAC 的远程访问功能的信息。
Dell 系统底板管理控制器 (BMC)/Dell 集成远程访问控制器 (iDRAC) 通过
与 系统板上的各个传感 器进行通信来监测系统是 否发生 严重事 件,并在某
些参数超出 预置阈 值时发送 警报和日志事 件。 BMC/iDRAC 支持工 业标准
的智 能平台管理界面 (IPMI) 规范 ,可让 您远程配 置、监测和恢复 系统。
DRAC 是一种系统管理硬 件和软件解决方案,专 门 用于为 Dell 系统提供
远程管理功能、崩溃系统恢复和电源控制功能。
通过与 系统的底板管理控制器 (BMC)/Dell 集成远程访问控制器 (iDRAC)
通信,可以配置 DRAC ,使其发送与 电压、温度和风扇速度 相关的警告
或错误 的电子 邮 件警报。 DRAC 也 会记录事 件数据和最新崩溃屏幕
(
仅限 运行 Microsoft Windows 操作系统的系统)来帮助 诊断 系统崩溃的
可能原因。
Remote Access Controller 使您可以远程访问未运行的系统,使其尽快启动
并运行。Remote Access Controller 还可在系统停机时提供警报通知,并允
许您远程重新启动系统。此外,Remote Access Controller 还将记录系统崩
溃的可能原因并保存最近一次的崩溃屏幕 。
您可以通过 Server Administrator 主页或使用支持的浏览器直 接访问控制
器的 IP 地址 来登 录至 Remote Access Controller 。
使用 Remote Access Controller 时,单击帮助 可以获得 有关正 在查看的特定
窗口 的详细信息。用户可查看的所有 窗口 (取决于用户 权限 级别和 Server
Administrator 在管理系统中查找到 的特定硬 件和软件组)均 可使用
Remote Access Controller 帮助。
注:
请参阅 Dell OpenManage Baseboard Management Controller Utilities User’s
Guide (Dell OpenManage 底板 管理控制器公用程序用户指南)以了解 BMC
的更多信息。
使用 Remote Access Controller
79
Page 80
注:
有关使用 DRAC 5 的更多信息,请参阅 Dell Remote Access Controller 5
User’s Guide (Dell Remote Access Controller 5 用户指南)。
注:
请参阅 Integrated Dell Remote Access Controller User’s Guide (Integrated
Dell Remote Access Controller 用户指南)了解 有关配置和使用 iDRAC 的详细
信息。
Server Administrator 安装在系统后 ,表 5-1 列出 GUI 字段名称 和可应用
的系统。
表 5-1. 以下 GUI 字段名称的系统可用性
GUI 字段名称 可应用的系统
模块化机柜 模块化系统
服务器模块 模块化系统
主系统 模块化系统
系统 非模块化系统
主系统机箱 非模块化系统
有关面向 远程访问设备 的系统支持的更多信息,请参阅 support.dell.com
上的 Dell Systems Software Support Matrix (Dell 系统软件支持表)。
Server Administrator 允许远程、带内访问事件 日志、 电源控制和传感器
状况信息,并提供 配置 BMC/iDRAC 的能力 。单 击 Remote Access 对象
(主系统机箱 / 主系统 组的一个子 组件),可通过 Server Administrator
图形用户界面管理 BMC/iDRAC 和 DRAC。
可以执 行以下任 务:
•
查看基 本信息
•
配置
LAN
连接上的远程访问设备
•
配置
LAN
上串 行连接上的远程访问设备
•
配置串 行端口连接上的远程访问设备
•
配置其他远程访问设备属性
•
配置远程访问设备上的用户
•
设置平 台事件筛选 器警报
可 根据哪 个 硬 件提供了对系统的远程访问功能来查看 BMC/iDRAC 或
DRAC 信息。
80
使用 Remote Access Controller
Page 81
也 可以使用 omreport/omconfig chassis remoteaccess CLI 命
令管理 BMC/iDRAC 和 DRAC 的报告和配 置。
另 外,可以使用 Server Administrator Instrumentation Service 管理平台 事
件筛选 器 (PEF) 参数 和警报目 标。
注:
您只 能在 Dell PowerEdge x9xx 系统上查看 BMC 数据。
查看基本信息
可以查看有关 BMC/iDRAC 、 IPv4 地址 和 DRAC 的基本信息。还可以将远
程访问控制器设 置重设为默认值。要执 行此操作:
注:
您必须以 “管理员”权限登录才能重设 BMC 设置。
单击模块化机柜 → 系统 / 服务器模块 → 主系统机箱 / 主系统 →
Remote Access。
Remote Access 页显示以下系统 BMC 的基本信息:
远程访问设备
•
设备类 型
•I P M I
•
•
•
•L A N
•S O L
•M A C
IPv4 地址
•I P
•I P
•I P
•I P
IPv6 地址
•I P
•I P v 6
版 本
系统
GUID
可 能激活的 会话数
当前激活的会话数
已启用
已启用
地址
地址源
地址
子网
网关
地址源
地址
1
使用 Remote Access Controller
81
Page 82
•
默认网关
•I P v 6
•
•D N S
•
•
地址
2
链 路本地地址
地址源
首选
DNS
服务器
备用
DNS
服务器
注:
只 有在远程访问 选项 卡 的附加配置 下启用 IPv4 和 IPv6 地 址 属性后,
才能查看 IPv4 和 IPv6 地址 详细信息。
将远程访问设备配置为使用 LAN 连接
要将远程访问设备配 置为通过 LAN 连接进行通信,请执 行以下操作:
单击
1
2
3
4
模块化机柜→
对象。
Access
单击配置 选 项卡。
单击 LAN
LAN
指定以下
–
。
配置 窗口会 出现。
注:
如果主板 上的 LAN (LOM) 配有任何网络适配器外插卡 ,
则 BMC/iDRAC 管理通信将不会正 常工 作。
NIC
启用
NIC
DRAC
PowerEdge
注:
您的 DRAC 包 含集 成 10BASE-T/100BASE-T 以 太网 NIC , 并 支持
TCP/IP。 NIC 的默认地址为 192.168.20.1,默认网 关为 192.168.20.1。
注:
如果您为 DRAC 配置的 IP 地址与 同一网络 上其他 NIC 的 IP 地址 相
同,则会出现 IP 地址冲突 。 DRAC 将停止响应网络 命令,直至 在 DRAC
上更改了 IP 地址 。即 使已通过更改其他 NIC 的 IP 地址解决 了 IP 地址冲
突 问题 ,也必须重设 DRAC 。
注:
更改 DRAC 的 IP 地址 会使 DRAC 重设。由 于在 DRAC 初始 化之前没
有传送正确的温度 ,因此如果 SNMP 在 DRAC 初始 化之前轮询 DRAC ,
系统将记录温度 警告 。
的情况 下可用。选择此选 项以进 行
系统/ 服务器模块→
主系统机箱/ 主系统→
配置详细信息:
(此选 项在
Dell PowerEdge
x9xx 系统上且在已 装有
NIC
组对。在 Dell
x9xx 系统中,可将 NIC 组对以增加 冗余 。)
Remote
82
使用 Remote Access Controller
Page 83
–N I C
–
选择
注:
不能在模块化系统上配置 NIC 选择 。
注:
NIC 选择选项仅在 yx1x 和版本更早 的系统上可用。
主要网络和故障转移网络选项
yx2x
对于
网络 选项包括 :
系统,用于
LOM1、LOM2、LOM3/LOM4
转移网络选项包 括:
LOM
”和 “无”。
Remote Management (iDRAC7) NIC
和 “专 用”。故障
LOM1、LOM2、LOM3、LOM4
的主要
、“所有
当
注:
–
启用
–I P
–I P
–
子网掩码
–
网关地址
–
信道权限级别限 制
–
新密钥 (此选 项在
5
配置以下可选
注:
–
启用
– VLAN ID
–
优先级
6
配置以下
–I P
–I P 地址
子网掩码
–
–
网关地址
7
配置以下
–I P
–I P 地址
iDRAC7
企业版许可证存在并且有效时,即可使用专用选项。
LOM 的数量 因系统或硬件配置而 异。
LAN 上 IPMI
地址源
地址
Dell PowerEdge
VLAN
VLAN 配置在具有 iDRAC 的系统上不可用
配置详细信息:
x9xx 系统中可用。)
VLAN ID
IPv4
属性 :
地址源
IPv6
属性 :
地址源
使用 Remote Access Controller
83
Page 84
–
前缀长度
–
默认网关
–D N S
–
–
8
单击应用更改 。
地址源
首选
DNS
服务器
备用
DNS
服务器
注:
只 有在附加配置 下启用 IPv4 和 IPv6 属性后,才能配置 IPv4 和 IPv6
地址 详细信息。
配置远程访问设备使用串行端口连接
要配 置 BMC 以通过串 行端口 连接进行通信,请执 行以下操作:
单击
1
2
3
4
5
6
模块化机柜→ 系统 / 服务器模块 → 主系统机箱 / 主系统 →
Remote Access
单击配置 选 项卡。
单击串行端口 。
串行端口配置 窗口会 出现。
配置以下详细信息:
–
连接模式设置
–
波特 率
–
流量控制
–
信道权限级别限 制
单击应用更改 。
单击终端模式设置 。
在终端模式设置 窗 口中,您可以配置该串 行端口的终 端模式设置。
。
终 端模式用于在串行端口上使用可打印
(IPMI)
管理
基 于文本的环 境。这个 环 境的设 计目 的就 是可以使用简单的终端或终
端仿真 程序。
7
指定以下定制来提高现有终 端的兼 容性:
–
行编辑
–
删除控制
84
使用 Remote Access Controller
消息传 递。 终端模式也 支持有限 的文本命令来支持传统的
ASCII
字符进行智能平 台界面
Page 85
–
回声控制
–
信号交换 控制
–
新行序列
–
输入新行序列
8
单击应用更改 。
9
单击返回串行端口配置窗口 以返回 到串行端口配置 窗 口。
将远程访问设备配置为使用 LAN 上串行连接
要配 置 BMC/iDRAC 以通过 LAN 上串 行 (SOL) 连接进行通信,请执 行以
下操作:
1
单击
模块化机柜→ 系统 / 服务器模块 → 主系统机箱 / 主系统
Remote Access
2
单击配置 选 项卡。
3
单击 LAN
LAN
上串行配置窗口 会出现。
4
配置以下详细信息:
–
启用
–
波特 率
–
所需的最小权限
5
单击应用更改 。
6
单击高级设置 进一步 配置
7在
LAN
–
字符积累 间隔时 间
–
字符发送阈值
8
单击应用更改 。
9
单击返回
。
上串行 。
LAN
上串 行
上串行配置高级设置 窗口中,可以配置以下信息:
LAN
上串行配置以返回 到 LAN
BMC
。
上串行配置 窗口。
→
使用 Remote Access Controller
85
Page 86
iDRAC 的附加配置
要使用附加配置选项卡配 置 IPv4 和 IPv6 属 性,请执 行以下操作:
1
单击模块化机柜 →
Remote Access 对象。
2
单击配置 选 项卡。
3
单击附加配置 。
4将 IPv4 和 IPv6
5
单击应用更改 。
有关许可证管理的信息,请参阅 support.dell.com 上的 Dell License
Manager User’s Guide (Dell License Manager 用户指南)。
系统/服务器模块→
属性 配置为已启用或 已禁用。
主系统机箱/主系统
→
配置远程访问设备用户
要使用远程访问 页面配 置远程访问设备 ,请执 行以下操作:
1
单击
模块化机柜→
Remote Access 对象。
2
单击用户 选 项卡。
Remote Access 用户窗口显示可配 置为 BMC/iDRAC 用户的用户
的信息。
3
单击用户
Remote Access
ID
系统 / 服务器模块→
可以配置一 个新的或现有的
用户配置 窗 口允许您配置具体 的
主系统机箱 / 主系统→
BMC/iDRAC
用户。
BMC/iDRAC
用户。
4
指定以下一般信息:
–
选择启用用户以启用该用户。
–
在用户名字段 中输入用户的名称 。
–
选中更改密码 复 选框。
–
在新密码字段 中键入新密码 。
–
在确认新密码字段 中重 新键入新密码 。
5
指定以下用户权限:
–
选择最大
–
选择准予 的最大串行端口用户权限。
–
在
上串 行。
86
使用 Remote Access Controller
LAN
用户权限级别限 制。
Dell PowerEdge
x9xx 系统中,选择启用
LAN
上串行以启 用
LAN
Page 87
6为 DRAC/iDRAC
7
单击应用更改 以保存更改 。
用户权限 指定用户组。
8 单击返回至 Remote Access 用户窗口 以 返回 至 Remote Access 用户
窗口。
注:
当安装了 DRAC 时,有 六 个附加的用户项可配置。这导 致出 现 总共
16 个用户。 BMC/iDRAC 和 RAC 用户使用相同的用户名和密码规则。
当安装了 DRAC/iDRAC6 时,所有 16 个用户项都分配 给 DRAC。
设置平台事件筛选器警报
要使用 Server Administrator Instrumentation Service 配 置最相关的 BMC
功能,比 如平台事件筛 选器 (PEF) 参数 和警报目 标,请执 行以下操作:
1
单击系统 对象。
2
单击警报管理 选 项卡。
3
单击 平台事件。
平台事件窗口可以 让您针 对 具体平台事件采取单 独 措施。您可以 选择
那些想要为其执行关机操作,并为所 选操作生 成警报的事件。您 也可
IP
以将警报发送到选 定的
注:
必须以 “管理员”权限登录才能配置 BMC PEF 警报。
注:
启用平台事件筛选器警报 设置可以禁用或启用 PEF 警报 生成 。
它是独立 的平台事件警报设置。
注:
系统电源探测器警告 和 系统电源探测器故障 在没 有 PMBus 支持的
Dell 系统上得不到支持,即使 Server Administrator 允许用户配置它 们也
是如此。
注:
在 Dell PowerEdge 1900 系统上,不支持 PS/VRM/D2D 警告、
PS/VRM/D2D 故障和没有电源设备等平台事件筛 选器,即使 Server
Administrator 允许配置这些事件 筛选器。
4
选择 想要为其执行关机操作或为所选 操作生成 警报的事件,然后单
击设置平台事件 。
设置平台事件 窗口可以让 您指定系统在关机以响应平 台事件时采取
的措施 。
地址目 标。
5
选择以下 一项 措施:
•
无
操作系统挂起或崩溃 时不采取任何措施 。
使用 Remote Access Controller
87
Page 88
•
重新引导系统
关闭 操作系统并启 动系统,执行
•
关闭系统电源后再开启
BIOS
检 查并重 新载 入操作系统。
关闭 系统电源 ,暂停 ,开启 电源 并重 新引 导系统。如果 您想重 新
初始化系统组件 ( 例如硬 盘驱动器),关闭系统电 源后 再开启会
非常有用。
•
关闭系统电源
关闭 系统的电源 。
•
功耗降低
调节
CPU
。
小心:
如果选择 “平台事件”关机操作而不是 “无”或 “功耗降低”,
在指定事件发生时系统将会强制关闭 。该 关闭 系统操作是由固 件启动的,
完 成执行无需事先 关闭 操作系统或任 何运行的应用程序。
注:
所有系统均 不支持 “功耗降低 ”。 电 源设备监测 和电 源监测功能仅 适
用于安装有两 个或多个冗余热插拔电 源设备 的系统。对于缺乏电 源管理电路
的、永久 安装的非冗余电 源设备 ,这些功能不可用。
6
选中要发送警报的生成警报 复 选框。
注:
要生成 一个警报,必须选择生成警报 和启用平台事件警报 设置。
7
单击应用更改 。
8
单击返回平台事件页 以返回 到平台事件筛选器 窗 口。
设置平台事件警报目标
您 也可以使用 平台事件筛选器 窗口选择平台 事件警报要 发送到的 目标。
根据显示的目标数,您可以为每个目标地 址配置一个单独的 IP 地址。
平台 事件警报将 发送到您 配置的每个 目标 IP 地 址 。
单击平台事件筛选器 窗 口中的配置目标 。
1
配置目标窗 口显示了许多目 标。
2
单击您想配置的目 标数。
注:
在给 定系统上可以配置的目标数会有所差异。
3
选中启用目标 复 选框。
4
单击目标数字 为该目 标输入一 个单独 的
IP
件警报将要发送到的
88
使用 Remote Access Controller
地址。
IP
地址。这个
IP
地址是平 台事
Page 89
5
在团体字符串 字段 中输入一 个值用作验 证管理站 和管理系统之间 送出
消 息的密码 。 团体字符串 ( 也称团体 名 称 )在管理 站 和管理系统 之间
的每 个数据 包内 发送。
6
单击应用更改 。
7
单击返回平台事件页 以返回 到平台事件筛选器 窗 口。
使用 Remote Access Controller
89
Page 90
90
使用 Remote Access Controller
Page 91
Server Administrator 日志
概述
Server Administrator 使您可以查看和管理硬 件、警报和命令 日志 。所有
用户均 可以通过 Server Administrator 主页或其命令行界面查看日志 并打
印 报告。用户必须以 “管理员 ”权限登 录 才 能 清 除日志,或者必须以
“管理员 ”或 “高级用户 ”权限登录 才能将日志通过 电子邮件 发送给指
定的服务联络人。
有关从命令行查看日志 和创建 报告的信息,请参阅 support.dell.com 上的
Dell OpenManage Server Administrator Command Line Interface User's Guide
(Dell OpenManage Server Administrator 命令行界面用户指南)。
查看 Server Administrator 日志 时,您可以单击帮助 ,以获得 有关您正在
查看的特定窗口 的详细信息。用户可查看的所有窗口 (取决于用户权限
级别和 Server Administrator 在管理系统中查找到 的特定硬 件和软件组)
均 可使用 Server Administrator 日志 帮助。
集成功能
单 击列标 题 可 按该列进行 排 序或更 改该列的 排 序方 向。此外,每个 日志窗
口均包含若干 任务 按钮,用于管理和支持您的系统。
日志窗口任务按钮
•
单击打印 可将一份 日志打印至默认 打印机。
•
单击导出 可将含有日志数据 的文本文件 (各个数据字段 的值由可自定
义分隔符隔开 )保存到指定目 的地。
•
单击电子邮件 可创建 包含日志内 容(作为附件)的电子邮件信息。
•
单击清除日志 可删 除日志中的所有事件。
•
单击另存为 可将日志内 容保存在 .zip 文件中。
•
单击刷新 可在操作窗 口数据区域 中重 新载 入日志内 容。
有关使用任务按钮 的其他信息,请参阅
任务按钮
。
Server Administrator 日志
91
Page 92
Server Administrator 日志
Server Administrator 提供以下日志 :
•
硬件日志
•
警报日志
•
命令日志
硬件日志
使用 硬件 日志 可查 找 系统 硬 件组件的 潜 在故障。在 Dell PowerEdge x9xx 和
xx1x 系统上,硬件 日志状 况标志 将在日志 文件达到 100% 的 容量时 变为 严
重 状 况 ()。硬 件 日志 有两种 (取决于您的系统): 嵌 入式 System
Management (ESM) 日志和系统 事件 日志 (SEL)。 ESM 日志 和 SEL 日志
均 为一组嵌入式指令,可以 向 系统管理软件发送硬 件 状 况消 息。日志 中列
出的每个组件的名称旁边 均 有一个状 况标志 图标。绿色 复选 标记 () 表
示 组件状 况良好 ( 正常 )。 包 含感 叹 号 的
警告 (不严 重)状 况并需 要及时处 理。红 色的 X ( ) 表示 组件处 于故障
(严 重)状 况并需 要立即处 理。空白 的 () 表示 组件的运行状 况未知。
要访问硬件日志 ,请单击系统 ,单击日志 选项卡,然后单击硬件 。
ESM 和 SEL 日志中显示 的信息包括:
•
事件的严重性级别
•
捕获事件的日期和时 间
•
事件说明
黄色三 角形 () 表示 组件处 于
维护硬件日志
当日志 文件达到 80% 的 容 量 时, Server Administrator 主页上 日志名称旁
的状 况标志 图标会从正常状 况 () 更改 为非严 重状 况 ()。请确保在硬
件日志 达到 80% 的容量 时清除日志。如果日志允许 达到 100% 的容量 ,最
新的事 件将记录不到日志 中。
要清 理硬 件日志,请在硬件日志 页面上单击清除日志 链接。
警报日志
注:
如果警报日志 显示 无效 的 XML 数据 ( 例 如,当为选项 生成的 XML 数据
没有很 好 形成时),可以单击清除日志 ,之后重新显示日志信息。
92
Server Administrator 日志
Page 93
使用警报日志 可以监测各种不同 的系统事 件。 Server Administrator 生成事
件以响应传感器状 况的更改 和其他受监测参数 的更改 。警报日志 中记录的
每个状 况更改事 件均 由特定事件源类 别的唯一的标识符 (称为事件 ID )
和事 件消 息 (用于说明事 件)组成。事 件 ID 和事 件消 息提供对事 件严 重
性和事件起 因的唯一说明 ,并提供其他相关信息,例如事 件的位置和受监
测组件的先前状况。
要查看警报日志,请单击系统 ,单击日志 选项卡 ,然后 单击警报 。
警报日志 中显示 的信息包括:
•
事件的严重性级别
•
事件
ID
•
捕获事件的日期和时 间
•
事件的类别
•
事件说明
注:
以后排除故障和进行 诊断 时可能需要日志记 录。因此,建议您保存日
志文件。
有关警报消 息的详细信息,请参阅 support.dell.com 上的 Server
Administrator Messages Reference Guide (Server Administrator 消 息参考 指
南)。
命令日志
注:
如果命令日志 显示 无效 的 XML 数据 ( 例 如,当为选项 生成的 XML 数据
没有很 好 形成时),可以单击清除日志 ,之后重新显示日志信息。
使用命令 日志可监测 Server Administrator 用户 发 出的所有命令。命令 日
志可以跟踪 登录、注 销、系统管理软件 初始化和通过系统管理软件进行的
关闭系统操作,并记录上次清除日志的时间。命令日志文件的大 小可根据
您的需 要指定。
要访问命令日志,请单击系统 ,单击日志 选项卡 ,然后 单击命令 。
命令日志 中显示 的信息包括:
•
调用命令的日期和时 间
•
当前登录 至
•
命令及其相关值的说明
注:
志文件。
Server Administrator
以后排除故障和进行 诊断 时可能需要日志记 录。因此,建议您保存日
主页或
CLI
的用户
Server Administrator 日志
93
Page 94
94
Server Administrator 日志
Page 95
设置警报措施
对运行支持的 Red Hat Enterprise Linux 和 SUSE
Linux Enterprise Server 操作系统的系统设置警
报措施
设 置事 件的警报措施 时,可以将操作指定为在服务器上 显示 警报。为了 执
行此操作, Server Administrator 会将消息写入 /dev/console 。如果 Server
Administrator 系统运行的是 X Window 系统,则默认 情况下无法看到该消
息。要在运行 X Window 系统时查看 Red Hat Enterprise Linux 系统上的警
报消 息,在事 件发生之前 必须启动 xconsole 或 xterm -C 。要在运行 X
Window 系统时查看 SUSE Linux Enterprise Server 系统上的警报消息,在
事件 发生之前必须启动 xterm -C 。
设置 事件的警报措施 时,您可以将操作指定为广播消息 。为了 执行该操
作,Server Administrator 将执 行 wall 命令,该命令将消息发送至 所有在登
录时将消息权限设置为是 的用户。如果 Server Administrator 系统运行的是
X Window 系统,则
时查看广播消 息,则在事件发生之前 必须启动 xterm 或 gnome-terminal 之
类的终 端。
设置 事件的警报措施 时,您可以将操作指定为执行应用程序 。
对 Server Administrator 可以执 行的应用程序有一些限 制。
请遵循 以下原则以确保正 确执 行应用程序:
•
不要指定 基于
无法正 确执行 此类应用程序。
•
不要指定需要用户输入信息的应用程序,因为
法 正确 执行此类 应用程序。
•
指定应用程序时,请将 stdout 和 stderr 重定向至文件,以便查看所有
输出或错误消 息。
•
如 果 想为警报执行多个应用程序 (或命令),请创 建一个脚本,并将
脚本的完整 路径放入应用程序的绝对路径 框中。
示例
1:
ps -ef >/tmp/psout.txt 2>&1
默认情况下无 法看 到该 消息。要在运行 X Window 系统
X Window
系统的应用程序, 因为
Server Administrator
Server Administrator
无
设置警报措施
95
Page 96
示例
1
中的命令执行应用程序 ps,将
/tmp/psout.txt
2:
示例
mail -s "Server Alert" admin </tmp/alertmsg.txt
>/tmp/mailout.txt 2>&1
示例
2
消息以
Linux
用户或
事件发生之前创建 文件
和
stderr 将重 定向至 文件 /tmp/mailout.txt
,并将 stderr 重定向至 stdout 所重 定向的同一 文件。
中的命令执行邮件应用程序,将文件 /tmp/alertmsg.txt 中包含的
Server Alert
(服务器警报)为主题 发送至
SUSE Linux Enterprise Server
/tmp/alertmsg.txt
stdout 重定向 至文件
Red Hat Enterprise
用户和管理员 。用户必须 在
。此外 ,出现错误 时,
。
stdout
在 Microsoft Windows Server 2003 和 Windows
Server 2008 中设置警报措施
指定警报操作时, Visual Basic 脚本不会由 “执 行应用程序” 功能自 动解
释 ,尽管可以通过 只指定文件作为警报操作来运行 .cmd 、 .com、
.bat 或 .exe 文件。
要解决此问题, 首先调 用命令处 理器 cmd.exe 启动脚本。例 如,执行
应用程序的警报操作值可以设 置为:
c:\winnt\system32\cmd.exe /c d:\example\example1.vbs
其中 d:\example\example1.vbs 是脚本文件的完整路径。
不要在应用程序绝对路径 字段 中设 置 交互 式应用程序 (具有图形用户界
面或需 要用户输入数据 的应用程序)的路径 。交互 式应用程序在有些操作
系统上可能不会按预想 的方式工 作。
注:
应指定到 cmd.exe 文件和脚 本文件的路径。
注:
在 yx2x 系统上不支持 Microsoft Windows 2003 。
在 Windows Server 2008 中设置警报措施执行
应用程序
出于安全原因, Windows Server 2008 配 置为不允许 交互 式服务。在
Windows Server 2008 上将某个服务作为交互 式服务安装时,操作系统会
在 Windows 系统 日志 中记录一 条 有关将 这 个服务标记为 交互 式服务的 错
误消息。
96
设置警报措施
Page 97
当 您使用 Server Administrator 为某个 事 件配 置警报措施 时,可以将 措施
指定为执行应用程序。要使交互 式应用程序能够 为警报措施正常执 行,
Dell Systems Management Server Administrator (DSM SA) Data Manager 服
务必须配 置为交互 式服务。举例 来说,具有图形用户界面 (GUI) 的应用
程序或以某种方式提示 用户输 入的应用程序 (如批处 理文件中的 pause 命
令)便是交互式应用程序。
在 Microsoft Windows Server 2008 上安装 Server Administrator 时, DSM
SA Data Manager 服务将作为非交互 式服务进行安装, 这 意味着它默认配
置为不得与 桌 面进行交互 。这 意味着当 为警报措施执行交互 式应用程序
时,未正 确地执 行。如果在这 种情况下为警报措施执行交互 式应用程序,
应用程序将被暂挂,并等待 输 入。应用程序界面 / 提示
对用户不可见,即
使在启动 Interactive Services Detection 服务后,也仍 然 不可见。任务管理
器 中的进程 选项卡显示交互式应用程序每个执 行的应用程序进程项 。
如果需 要在 Microsoft Windows Server 2008 上根据 警报操作执行交互 式应
用程序,必须对 DSM SA Data Manager 服务进行配 置,以便与 桌 面进行
交互 并启用交互 式服务。
要允许与桌 面进行交互 ,请执 行以下操作:
1
右键单击服务控制 面板中的
DSM SA Data Manager
服务,然后选择
属性 。
2
在登录选 项卡中,选择允许服务与桌面交互 ,然后单击确定 。
3
重新 启动
4
确保 Interactive Services Detection 服务正在运行。
DSM SA Data Manager
服务,以便使更改生效。
如果在完成此更 改后 重新启动 DSM SA Data Manager 服务, Service
Control Manager 将在系统日志 中记录以下消 息:
The DSM SA Data Manager service is marked as an
interactive service. ( DSM SA Data Manager 服务已标记为
交互式服务。) 通过启用 Interactive Services Detection 服
务, DSM SA Data Manager 服务可根据警报操作执行适当的交互式
应用程序。
这 些更改 完成后 ,操作系统即 会显示 交互式服务对话检测 对话框 ,以提供
对交互式应用程序界面 / 提示 的访问。
设置警报措施
97
Page 98
BMC/iDRAC 平台事件筛选器警报消息
下表列出了所有可能的平台事件筛 选器 (PEF) 消 息,以及有关每个事 件的
说明 。
表 7-1. PEF 警报事件
事件 说明
风扇探测器故障 风扇转动速度太慢或根本不转动。
电压探测器故障 电压太低,无法正常工作。
电池探测器警告 电池电量低于建议水平。
电池探测器故障 电池发生了故障。
分离电压探测器故障 电压太低,无法正常工作。
温度探测器警告 温度接近最高或最低限值。
温度探测器故障 温度太高或太低,无法正常运行。
检测到机箱侵入 系统机箱已被打开。
冗余 (电源设备或风扇)降级风扇和 (或)电源设备的冗余已经降低。
冗余 (电源设备或风扇)丢失系统风扇和 (或)电源设备不再备有冗余。
处理器警告 处理器的运行速度低于峰值性能或速度。
处理器故障 处理器已经发生故障。
处理器不存在 已卸下一个处理器。
PS/VRM/D2D
警告
PS/VRM/D2D
故障
硬件日志已满或清空 硬件日志为空或已满,需要管理员注意。
自动系统恢复 系统已挂起或没有响应,并正在采取由自动系统恢复
系统电源探测器警告 功耗接近故障阈值。
系统电源探测器故障 功耗超过最高可接受限值并导致故障。
电源设备、稳压器模块或 DC 到 DC 转换器将要发生
故障。
电源设备、稳压器模块或 DC 到 DC 转换器已经发生
故障。
配置的措施。
98
设置警报措施
Page 99
表 7-1. PEF 警报事件 (续)
事件 说明
可移动闪存
介质不存在
可移动闪存
介质故障
可移动闪存
介质警告
内部双 SD 模块卡严重 内部双 SD 模块卡出现故障。
内部双 SD 模块卡警告 内部双 SD 模块卡处于故障状态。
内部双 SD 模块卡冗余丢失内部双 SD 模块卡没有冗余。
内部双 SD 模块卡不存在 内部双 SD 模块卡已卸除。
可移动闪存介质已卸除。
可移动闪存介质处于故障状态。
可移动闪存介质处于故障状态。
设置警报措施
99
Page 100
100
设置警报措施