Die Sicherung des Zugriffs auf kritische Netzwerkressourcen hat Priorität. iDRAC implementiert eine Reihe von
Sicherheitsfunktionen, darunter:
● Benutzerdefinierte Signaturzertifikate für Secure Socket Layer (SSL).
● Signierte Firmware-Aktualisierungen
● Benutzerauthentifizierung durch Microsoft Active Directory, generischem Lightweight Directory Access Protocol (LDAP)
Directory Service oder lokal verwalteten Benutzer-IDs und Kennwörtern.
● Zweifaktor-Authentifizierung über die Smart Card-Anmeldefunktion. Die Zweifaktor-Authentifizierung basiert auf der
physischen Smart Card und der Smart Card-PIN.
● Authentifizierung über die einmalige Anmeldung und den öffentlichen Schlüssel
● Rollenbasierte Authentifizierung für die Konfiguration spezifischer Berechtigungen für jeden einzelnen Benutzer
● SNMPv3-Authentifizierung für Benutzerkonten, die lokal in iDRAC gespeichert sind. Es wird empfohlen, dies so zu benutzen,
auch wenn die Option in den Standardeinstellungen deaktiviert ist.
● Benutzer-ID- und Kennwortkonfiguration
● Standardmäßige Anmeldekennwort-Modifikation.
● Einrichten von Kennwörtern und BIOS-Kennwörtern unter Verwendung des Einweg-Hash-Formats für verbesserte
Sicherheit.
● FIPS 140-2 Ebene-1-Fähigkeit.
● Unterstützung für TLS 1.2, 1.1 und 1.0. Um die Sicherheit zu verbessern, wird TLS 1.1 und höher als Standardeinstellung
verwendet.
● SMCLP- und Webschnittstellen, die 128-Bit- und 40-Bit-Verschlüsselung unterstützen (für Länder, in denen 128-Bit nicht
zulässig ist) und den TLS 1.2-Standard verwenden.
ANMERKUNG: Um eine sichere Verbindung sicherzustellen, empfiehlt Dell die Verwendung von TLS 1.1 und höher.
● Konfiguration der Sitzungszeitüberschreitung (in Sekunden)
● Konfigurierbare IP-Schnittstellen (für HTTP, HTTPS, SSH, Telnet, virtuelle Konsole und virtuelle Datenträger).
ANMERKUNG: SSL-Verschlüsselung wird durch Telnet nicht unterstützt und ist standardmäßig deaktiviert.
● Secure Shell (SSH), die eine verschlüsselte Transportschicht für höhere Sicherheit verwendet.
● Beschränkung der Anmeldefehlschläge pro IP-Adresse, mit Anmeldeblockierung der IP-Adresse bei Überschreitung des
Grenzwerts
● Beschränkter IP-Adressenbereich für Clients, die an den iDRAC angeschlossen werden
● Dedizierter Gigabit-Ethernet-Adapter auf Rack- und Tower-Servern verfügbar (ggf. zusätzliche Hardware erforderlich).
Was ist neu in dieser Version?
Diese Version enthält alle Funktionen der Vorgängerversionen. Die folgenden Funktionen wurden in dieser Version hinzugefügt:
● Support für die gemeinsame Nutzung virtueller Medien über http und https hinzugefügt.
● Support für P4500 und P4600 NVMe-Laufwerke auf PowerEdge R6415, R7415 und R7425 hinzugefügt.
● Support für die Verwendung des Micron M.2 Laufwerks auf dem BOSS Controller hinzugefügt.
● Support für 86 mm 1100 W 240 V HVDC MM Netzteil auf PowerEdge C6400, C4140, R540, R540XD, R640, R740, R940,
R740XD, R7920, R7425, R7415, R940XA, R840, T440 und T640 hinzugefügt.
● Support für Intel Programmable Acceleration Card mit Intel Arria 10 GX FPGA hinzugefügt.
● Support für SELinux hinzugefügt.
● Support für Redfish Spezifikation v1.2.0.
● Support für IPv6 auf Network File Share (NFS) hinzugefügt.
● Gesamtzustand des Systems und des Speichers auf der iDRAC-Webschnittstelle hinzugefügt.
● OpenSSL, SSH und Apache aktualisiert.
● Beim PowerEdge R6415, R7415 und R7425 wurde Support für 3DS LR DIMM hinzugefügt.
● Beim PowerEdge R740 wurde Support für Intel Xeon SP 6137 hinzugefügt.
● Beim PowerEdge R440 und R6415 wurde Support für 51,3 mm 550 W 240 V HVDC MM-Netzteile hinzugefügt.
ANMERKUNG:
Eine Liste der neuen Funktionen, Verbesserungen und behobenen Probleme finden Sie in den iDRAC
Release Notes (iDRAC Versionshinweise) unter www.dell.com/idracmanuals.
Verwendung dieses Benutzerhandbuchs
Der Inhalt dieses Benutzerhandbuchs ermöglicht es Ihnen, die Tasks auszuführen, indem Sie Folgendes verwenden:
Übersicht
19