建立連線設定檔
事前準備作業
使用連線設定檔並搭配 Active Directory 認證之前,請先確定以下事項:
- Active Directory 使用者的帳戶存在於 Active Directory。
- iDRAC 和主機有針對 Active Directory 為基礎的驗證進行設定。
關於此工作
連線設定檔會儲存 OMIVV 用來與 Dell EMC 伺服器通訊的 iDRAC 和主機認證。每個 Dell EMC 伺服器均必須與連線設定檔建立關聯,OMIVV 才能加以管理。您可將多個伺服器指定至單一連線設定檔。您可以使用組態精靈或從 標籤來建立連線設定檔。您可以使用 Active Directory 認證登入 iDRAC 和主機。
註: iDRAC 與主機可以使用相同或個別的 Active Directory 認證。
註: 如果新增的主機數量超過建立連線設定檔的授權限制,則無法建立連線設定檔。
步驟
- 在連線設定檔說明對話方塊中,按下一步。
- 在連線設定檔名稱和認證對話方塊中,輸入連線設定檔名稱及選填的連線設定檔說明。
- 在連線設定檔名稱和認證對話方塊的 iDRAC 認證底下,根據是否利用 Active Directory 設定 iDRAC 來執行下列任一動作:
註: iDRAC 帳戶需要管理權限以更新韌體、套用系統設定檔於第 14 代伺服器及部署 Hypervisor。
- 已經為 Active Directory 設定與啟用 iDRAC IP,而且您要在其中使用 Active Directory 時,請選取使用 Active Directory;否則請向下捲動以設定 iDRAC 認證。
- 在 Active Directory 使用者名稱中輸入使用者名稱。請以下列其中一種格式輸入使用者名稱:網域\使用者名稱或使用者名稱@網域。使用者名稱上限為 256 個字元。
- 在 Active Directory 密碼中輸入密碼。密碼上限為 127 個字元。
- 在確認密碼再次輸入密碼。
- 請依需求執行下列其中一個動作:
- 若要在所有未來連線時下載、儲存並驗證 iDRAC 憑證,請選取啟用憑證檢查。
- 若不在所有未來連線時儲存及進行 iDRAC 憑證檢驗,請清除啟用憑證檢查。
- 若不用 Active Directory 設定 iDRAC 認證,請執行下列作業:
- 在使用者名稱中輸入使用者名稱。使用者名稱上限為 16 個字元。請參閱 iDRAC 說明文件,以取得所使用之 iDRAC 版本的使用者名稱限制資訊。
- 在密碼中輸入密碼。密碼上限為 20 個字元。
- 在確認密碼再次輸入密碼。
- 執行下列其中一個動作:
- 若要在所有未來連線時下載、儲存並驗證 iDRAC 憑證,請選取啟用憑證檢查。
- 若不在所有未來連線時儲存及進行 iDRAC 憑證檢驗,請清除啟用憑證檢查。
- 在主機根中執行下列其中一個步驟:
- 在您要使用 Active Directory 並已針對 Active Directory 完成設定及啟用的主機上,請選取使用 Active Directory 並執行下列步驟;否則請設定您的主機認證:
- 在 Active Directory 使用者名稱中輸入使用者名稱。請以下列其中一種格式輸入使用者名稱:網域\使用者名稱或使用者名稱@網域。使用者名稱上限為 256 個字元。
註: 如需主機使用者名稱與網域限制,請參閱下列資訊:
主機使用者名稱的需求:
- 長度介於 1 到 64 個字元
- 沒有不可列印字元
- 沒有無效字元,例如 " / \ [ ] : ; | = , + * ? < > @
主機網域需求:
- 長度介於 1 到 64 個字元
- 第一個字元必須是字母。
- 不能包含空格。
- 沒有無效字元,例如 " / \ [ ] : ; | = , + * ? < > @
- 在 Active Directory 密碼中輸入密碼。密碼上限為 127 個字元。
- 在確認密碼再次輸入密碼。
- 執行下列其中一個動作:
- 若要在所有未來連線時下載、儲存並驗證主機憑證,請選取啟用憑證檢查。
- 若不在所有未來連線時儲存及進行 iDRAC 憑證檢驗,請清除啟用憑證檢查。
- 若不用 Active Directory 設定主機認證,請執行下列作業:
- 在使用者名稱中,使用者名稱為 root,這是預設的使用者名稱,您無法加以變更。然而,如果已設定 Active Directory,您可以選擇任何 Active Directory 使用者,而不只是 root。
- 在密碼中輸入密碼。密碼上限為 127 個字元。
註: OMSA 認證與 ESXi 主機所使用的認證相同。
- 在確認密碼再次輸入密碼。
- 執行下列其中一個動作:
- 若要在所有未來連線時下載、儲存並驗證主機憑證,請選取啟用憑證檢查。
- 若不在所有未來連線時儲存及進行主機憑證檢驗,請清除啟用憑證檢查。
- 按一下下一步。
- 在連線設定檔相關主機對話方塊中,選取連線設定檔的主機,然後按一下確定。
- 若要測試連線設定檔,請選取一或多個主機,然後按一下測試連線。
註: 這是選擇性步驟,可檢查主機和 iDRAC 認證。雖然這並非必要步驟,但仍建議您測試連線設定檔。
註: 所有執行 ESXi 6.5 及 / 或更新版本且停用 WBEM 服務的主機測試連線皆失敗。對這類主機而言,WBEM 服務會在您執行這些主機的清查時自動啟用。雖然測試連線失敗,但建議您完成連線設定檔精靈動作、執行主機清查,然後再次測試連線設定檔。
- 若要完成設定檔建立,請按下一步。
按一下「下一步」後,系統即會儲存您在此精靈中提供的所有詳細資訊,而您將無法從精靈修改此詳細資料。從組態精靈完成組態設定後,您可以從連線設定檔頁面來修改或建立此 vCenter 詳細資料的更多連線設定檔。請參閱 OpenManage Integration for VMware vCenter 使用者指南中的修改連線設定檔,網址為:Dell.com/support/manuals。
結果
註: 若為不具備 iDRAC Express 或 Enterprise 卡的伺服器,iDRAC 測試連線結果不適用於此系統。
主機新增至連線設定檔之後,OMIVV 的 IP 位址會自動設定為主機 iDRAC 的 SNMP 陷阱目的地,而 OMIVV 會自動啟用 ESXi 6.5 主機的 Web 架構企業管理 (WBEM) 服務。OMIVV 會利用 WBEM 服務,將 ESXi 主機和 iDRAC 關係妥善同步。如果對特定主機設定 SNMP 陷阱目的地失敗,及/或為特定主機啟用 WBEM 服務失敗,則那些主機列為不相容。若要檢視需要重新設定 SNMP 陷阱目的地及/或啟用 WBEM 服務的不相容主機,請參閱 OpenManage Integration for VMware vCenter 使用者指南中的報告與修復 vSphere 主機的相容性主題,網址為:Dell.com/support/manuals。.