跳转至主要内容
  • 快速、轻松地下订单
  • 查看订单并跟踪您的发货状态
  • 创建并访问您的产品列表
  • 使用“Company Administration”(公司管理),管理Dell EMC站点、产品和产品级联系人。

Integrated Dell Remote Access Controller 9 User's Guide

使用散列密码提供更高的安全性

在带 iDRAC 版本 3.00.00.00 的 PowerEdge 服务器上,您可以使用单向散列格式来设置用户密码和 BIOS 密码。用户的身份验证机制不会受到影响(SNMPv3 和 IPMI 除外),您可以提供纯文本格式的密码。

通过新的密码散列功能:

  • 您可以生成您自己的 SHA256 散列值以设置 iDRAC 用户密码和 BIOS 密码。这允许您在服务器配置文件、RACADM 和 WSMan 中提供 SHA256 值。提供 SHA256 密码值时,您将无法通过 SNMPv3 和 IPMI 进行验证。
    注: 远程 RACADM 或 WSMan 或 Redfish 无法用于 iDRAC 的散列密码配置/更换。您可以使用 SCP 在远程 RACADM 或 WSMan 或 Redfish 上进行散列密码配置/更换。
  • 您可以设置一个模板服务器,其中包括使用当前纯文本机制的所有 iDRAC 用户帐户和 BIOS 密码。服务器设置后,您可以导出具有密码哈希值的服务器配置文件。导出包括 SNMPv3 和 IPMI 认证所需的散列值。导入此配置文件后,必须使用最新的 Dell IPMI 工具,如果使用较旧版本的工具,则对于设置了散列密码值的用户,IPMI 身份验证将失败。
  • 其他界面(例如 iDRAC GUI)将显示用户帐户已启用。

您可以使用 SHA256 生成包含和不包含 Salt 的散列密码。

您必须具有“服务器控制”权限才能包括和导出散列密码。

如果失去了对所有帐户的访问权限,请使用 iDRAC 设置公用程序或本地 RACADM 将 iDRAC 重设为默认任务。

如果仅使用 SHA256 密码散列设置 iDRAC 用户帐户的密码,而未使用其他散列(SHA1v3Key 或 MD5v3Key 或 IPMIKey),那么将无法通过 SNMP v3 和 IPMI 进行验证。


对此内容评级

准确性
有用性
易理解性
这篇文章对您有帮助吗?
0/3000 characters
  请提供评级(1-5星)。
  请提供评级(1-5星)。
  请提供评级(1-5星)。
  请选择这篇文章是否有帮助。
  注释中不得包含以下特殊字符:<>()\