Regresar a la página de contenido
Configuración de las funciones de seguridad
Acceso remoto integrado Dell™ Controladora 6 (iDRAC6) Versión 1.0 Guía del usuario
Opciones de seguridad avanzada para el administrador del iDRAC6:
Cómo asegurar las comunicaciones de iDRAC6 por medio de certificados SSL y digitales
Uso de Secure Shell (SSH)
Configuración de servicios
Activar las Opciones de Seguridad del iDRAC6 adicionales.
El iDRAC6 proporciona las siguientes funciones de seguridad:
Opciones de seguridad avanzada para el administrador del iDRAC6:
l
La opción de desactivación de la redirección de consola permite que el usuario local del sistema desactive la redirección de consola por medio de
l
la función de redirección de consola del iDRAC6.
Las funciones de desactivación de la configuración local permiten que el administrador del iDRAC6 remoto desactive de manera selectiva la
l
capacidad de configurar el iDRAC6 a partir de:
La ROM de opción de la POST del BIOS
¡
El sistema operativo por medio de racadm local y las utilidades de Dell OpenManage™ Server Administrator
¡
La operación de la interfaz basada en web y la CLI de RACADM, que admite el cifrado SSL de 128 bits y el cifrado SSL de 40 bits (para los países en los
l
que no se acepta el cifrado de 128 bits)
NOTA:
Telnet no admite el cifrado SSL.
Configuración del tiempo de espera de sesión (en segundos) mediante la interfaz basada en web o la CLI de RACADM
l
Puertos IP que se pueden configurar (en los casos correspondientes)
l
Secure Shell (SSH), que utiliza una capa cifrada de transporte para brindar una mayor seguridad.
l
Límites de errores de inicio de sesión por dirección IP, con bloqueo de inicio de sesión proveniente de la dirección IP cuando esta última ha superado el
l
límite.
Rango limitado de direcciones IP para clientes que se conectan al iDRAC6
l
Opciones de seguridad avanzada para el administrador del iDRAC6:
Desactivar la configuración local del iDRAC6
Los administradores pueden desactivar la configuración local por medio de la interfaz gráfica de usuario del iDRAC6 al seleccionar Acceso remoto®
Configuración® Servicios. Cuando se selecciona la casilla Desactivar la configuración local del iDRAC por medio de la ROM de opción, la utilidad de
configuración del iDRAC6 -a la cual se accede al presionar Ctrl+E durante el inicio del sistema- funciona en modo de sólo lectura, lo que evita que los usuarios
locales puedan configurar el dispositivo. Cuando el administrador selecciona la casilla Desactivar la configuración local del iDRAC por medio de RACADM, los
usuarios locales no pueden configurar el iDRAC6 por medio de la utilidad racadm ni mediante Dell OpenManage Server Administrator, pero aún pueden leer los
valores de la configuración.
Los administradores pueden activar una de estas opciones al mismo tiempo o ambas. Además de activarlas por medio de la interfaz gráfica de usuario, los
administradores también pueden utilizar los comandos locales de RACADM.
Desactivación de la configuración local durante el reinicio del sistema
Esta función desactiva la capacidad que tiene el usuario del sistema administrado de configurar el iDRAC6 durante el reinicio del sistema.
racadm config -g cfgRacTuning -o
cfgRacTuneCtrlEConfigDisable 1
NOTA:
Esta opción es respaldada solo en la utilidad de configuración del iDRAC6. Para actualizarse con esta versión, actualice el BIOS por medio del
paquete de actualización del BIOS que se encuentra sitio web dee asistencia técnica de Dell en support.dell.com.
Desactivación de la configuración local a partir de RACADM local
Esta función desactiva la capacidad del usuario del sistema administrado de configurar el iDRAC6 por medio de las utilidades de RACADM local o de Dell
OpenManage Server Administrator.
racadm config -g cfgRacTuning -o cfgRacTuneConRedirEncryptEnable 1