409
Guía de usuario de HPE iLO 4 Resumen Esta guía proporciona información sobre el modo de configurar, actualizar y usar servidores HPE ProLiant Gen8 y Gen9 mediante el firmware de HPE iLO 4. Este documento está destinado a los administradores de sistemas, representantes de Hewlett Packard Enterprise y socios autorizados del canal de Hewlett Packard Enterprise que están involucrados en la configuración y el uso de iLO 4 y los servidores ProLiant Gen8 y Gen9. Nº de referencia: 684918-473 Publicado: Abril de 2016 Edición: 1

Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

  • Upload
    dothu

  • View
    264

  • Download
    3

Embed Size (px)

Citation preview

Page 1: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Guía de usuario de HPE iLO 4

ResumenEsta guía proporciona información sobre el modo de configurar, actualizar y usar servidores HPE ProLiant Gen8 yGen9 mediante el firmware de HPE iLO 4. Este documento está destinado a los administradores de sistemas, representantesde Hewlett Packard Enterprise y socios autorizados del canal de Hewlett Packard Enterprise que están involucrados en laconfiguración y el uso de iLO 4 y los servidores ProLiant Gen8 y Gen9.

Nº de referencia: 684918-473Publicado: Abril de 2016Edición: 1

Page 2: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

© Copyright 2012, 2016 Hewlett Packard Enterprise Development LP

La información que incluye este documento está sujeta a cambios sin previo aviso. Las únicas garantías de los productos y servicios deHewlett Packard Enterprise están establecidas en las declaraciones expresas de garantía que acompañan a dichos productos y servicios. Nose podrá interpretar nada de lo aquí incluido como parte de una garantía adicional. Hewlett Packard Enterprise no se hace responsable de loserrores u omisiones de carácter técnico o editorial que puedan figurar en este documento.

Software informático confidencial. Para la posesión, uso o copia de su software es necesaria una licencia válida de Hewlett Packard Enterprise.Cumpliendo con la normativa FAR 12.211 y 12.212, el software informático comercial, la documentación del software informático y los datostécnicos sobre elementos comerciales se han concedido al gobierno de EE. UU. en virtud de la licencia comercial estándar del proveedor.

Los enlaces a páginas web de otros fabricantes le llevan fuera de la página web de Hewlett Packard Enterprise. Hewlett Packard Enterprise notiene ningún control sobre la información ajena a la página web de Hewlett Packard Enterprise y no se hace responsable de ella.

Reconocimientos

© 2012 Google Inc. Todos los derechos reservados. Google y el logotipo de Google son marcas comerciales registradas de Google Inc.

© 2012 Google Inc. Todos los derechos reservados. Google es una marca comercial de Google Inc.

Intel® es una marca comercial de Intel Corporation en los Estados Unidos y en otros países.

Java es una marca registrada de Oracle y/o sus filiales.

Linux® es una marca registrada de Linus Torvalds en Estados Unidos y otros países.

Microsoft® y Windows® son marcas comerciales o registradas de Microsoft Corporation en los Estados Unidos y/o en otros países.

Red Hat® es una marca registrada de Red Hat, Inc. en Estados Unidos y otros países.

SD es una marca comercial o marca registrada de SD-3C en Estados Unidos, otros países o en ambos.

VMware® es una marca comercial o marca registrada de VMware, Inc. en Estados Unidos o en otros países.

Page 3: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Contenido1 Introducción.......................................................................................................17

Información general sobre iLO...........................................................................................................17Características principales de iLO......................................................................................................17Interfaz web de iLO.............................................................................................................................18Utilidades de configuración basadas en ROM...................................................................................19Aplicación móvil de iLO......................................................................................................................19Secuencias de comandos y línea de comandos de iLO.....................................................................19API de RESTful para iLO....................................................................................................................19

2 Configuración inicial de iLO...............................................................................21Preparación de la configuración inicial de iLO...................................................................................21

¿Cómo se debe conectar iLO a la red?........................................................................................21¿Cómo consigue iLO una dirección IP?........................................................................................22¿Qué seguridad de acceso es necesaria, y qué cuentas y privilegios de usuario senecesitan?.....................................................................................................................................22¿Qué herramientas utilizará para configurar iLO?........................................................................23

Pasos de configuración inicial............................................................................................................24Conexión de iLO a la red....................................................................................................................24Configuración de iLO mediante las utilidades de configuración basadas en la ROM........................24Acceso a las utilidades de configuración basadas en la ROM...........................................................24Configuración de una dirección IP estática con las utilidades de configuración basadas enla ROM................................................................................................................................................25

Configuración de una dirección IP estática (RBSU de iLO)..........................................................25Configuración de una dirección IP estática (iLO 4 Configuration Utility).......................................25

Gestión de cuentas de usuario locales con las utilidades de configuración basadas en la ROM......26Adición de cuentas de usuario (RBSU de iLO).............................................................................26Edición de cuentas de usuario (RBSU de iLO).............................................................................27Eliminación de cuentas de usuario (RBSU de iLO).......................................................................27Adición de cuentas de usuario (iLO 4 Configuration Utility)..........................................................27Edición o eliminación de cuentas de usuario (iLO 4 Configuration Utility)....................................28

Configuración inicial de iLO mediante la interfaz web de iLO............................................................29Primer inicio de sesión en iLO............................................................................................................29Activación de las características de iLO con licencia.........................................................................29Utilidades y controladores de iLO.......................................................................................................30

Compatibilidad de controladores de Microsoft..............................................................................30Compatibilidad de la utilidad y el controlador de Linux.................................................................30Compatibilidad de controladores de VMware................................................................................30

Instalación de las utilidades y los controladores de iLO.....................................................................31Carga de hp-health para SUSE Linux Enterprise Server y Red Hat Enterprise Linux..................31Eliminación de hp-health para SUSE Linux Enterprise Server y Red Hat Enterprise Linux.........31Instalación de hp-health para Ubuntu...........................................................................................31Eliminación de hp-health para Ubuntu..........................................................................................32

3 Configuración de iLO.........................................................................................33Actualizaciones de firmware...............................................................................................................33

Tipos de firmware compatibles......................................................................................................33Actualizaciones de firmware en línea............................................................................................34

Actualizaciones de firmware en banda....................................................................................34Actualizaciones de firmware fuera de banda...........................................................................34

Actualizaciones de firmware fuera de línea...................................................................................35Obtención del archivo de la imagen del firmware de iLO..............................................................35Obtención de los archivos de imagen de firmware de servidor compatibles................................35

Información sobre el tipo de archivo de firmware de servidor..................................................35

Contenido 3

Page 4: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Actualización del firmware de iLO o del servidor mediante la interfaz web de iLO.......................36Paquetes de idioma............................................................................................................................37

Instalación de paquetes de idioma................................................................................................38Selección de un paquete de idioma..............................................................................................39Configuración del idioma predeterminado.....................................................................................40Configuración del idioma de la sesión actual del navegador........................................................40Desinstalación de un paquete de idioma......................................................................................41Modo en que iLO determina el idioma de la sesión......................................................................41

Licencias de iLO.................................................................................................................................41Instalación de una clave de licencia mediante un explorador.......................................................42Visualización de información sobre las licencias..........................................................................42

Detalles de la licencia..............................................................................................................43Gestión de cuentas de usuario de iLO mediante la interfaz web de iLO............................................43

Visualización de cuentas de usuario locales.................................................................................43Privilegios de usuario de iLO...................................................................................................44

Adición de cuentas de usuario locales..........................................................................................44Edición de cuentas de usuario locales..........................................................................................46Opciones de las cuentas de usuario.............................................................................................47Directrices para las contraseñas...................................................................................................47Usuarios de IPMI/DCMI.................................................................................................................48Visualización de grupos de directorios..........................................................................................48

Privilegios de los grupos de directorios....................................................................................48Adición de grupos de directorios...................................................................................................49Edición de grupos de directorios...................................................................................................50Eliminación de una cuenta de usuario o un grupo de directorios..................................................52

Configuración de iLO Federation........................................................................................................52Requisitos previos para utilizar las características de iLO Federation..........................................52Requisitos de la red de iLO Federation.........................................................................................52Configuración de las opciones de multidifusión para solo un sistema iLO...................................53Grupos de iLO Federation.............................................................................................................54

Características de los grupos de iLO Federation.....................................................................54Pertenencia a grupos de iLO Federation para sistemas iLO locales.......................................55Pertenencia a grupos de iLO Federation para un conjunto de sistemas iLO..........................55Privilegios de grupo de iLO Federation....................................................................................56

Visualización de la pertenencia a grupos de iLO Federation (sistema iLO local).........................56Incorporación a grupos de iLO Federation (sistema iLO local).....................................................56Edición de la pertenencia a grupos de iLO Federation (sistema iLO local)..................................58Eliminación de un sistema iLO local de un grupo de iLO Federation............................................59Incorporación a grupos de iLO Federation (varios sistemas iLO).................................................59

Adición de un grupo de iLO Federation basado en un grupo existente...................................59Creación de un grupo a partir de un conjunto de servidores filtrados.....................................60Servidores afectados al cambiar la pertenencia a grupos.......................................................62

Configuración de la compatibilidad de iLO Federation con los chasis..........................................63Verificación de la compatibilidad con blades de servidor de iLO Federation...........................63

Configuración de los valores de acceso a iLO...................................................................................64Configuración de los servicios.......................................................................................................66Opciones de acceso......................................................................................................................67Configuración de IPMI/DCMI.........................................................................................................70Inicio de sesión en iLO con un cliente SSH..................................................................................71

Configuración de la seguridad de iLO................................................................................................71Directrices generales de seguridad...............................................................................................71

Seguridad en la RBSU de iLO y en iLO 4 Configuration Utility................................................72Seguridad de iLO con el conmutador de mantenimiento del sistema......................................72

TPM y TM......................................................................................................................................73Visualización del estado del TPM o TM...................................................................................74

4 Contenido

Page 5: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Acceso y cuentas de usuario........................................................................................................74Privilegios de usuarios.............................................................................................................74Seguridad de inicio de sesión..................................................................................................74

Administración de claves SSH......................................................................................................75Claves SSH..............................................................................................................................75Autorización de una clave SSH nueva.....................................................................................76Autorización de una nueva clave SSH mediante la CLI...........................................................77Eliminación de claves SSH......................................................................................................78Autorización de claves SSH desde un servidor HPE SIM.......................................................78

Administración de certificados SSL...............................................................................................78Visualización de información sobre los certificados SSL.........................................................78Obtención e importación de un certificado SSL.......................................................................79

Autenticación y autorización en directorio.....................................................................................82Configuración de valores del servidor de directorio y autenticación........................................82

Contextos de usuarios de directorio...................................................................................85Ejecución de pruebas de directorio..........................................................................................85

Resultados de la prueba de directorio................................................................................87Uso de los controles de pruebas de directorio....................................................................88Acerca de las pruebas de directorios de iLO......................................................................88

Uso del cifrado...............................................................................................................................90Visualización de la configuración de la imposición de cifrado.................................................91Modificación de la configuración de cifrado AES/DES.............................................................92

Conexión con iLO mediante el cifrado AES o 3DES..........................................................92Activación del modo FIPS........................................................................................................93Desactivación del modo FIPS..................................................................................................93

Uso de HPE SSO..........................................................................................................................94Configuración de iLO para HPE SSO......................................................................................94Adición de certificados de confianza........................................................................................96

Extracción del certificado del servidor HPE SIM.................................................................97Importación de un nombre DNS directo...................................................................................98Visualización de registros y certificados de confianza.............................................................98Eliminación de registros y certificados de confianza................................................................99

Configuración del anuncio de seguridad de inicio de sesión........................................................99Configuración de los valores de seguridad de la consola remota...............................................100

Configuración de los valores de bloqueo del equipo de la consola remota...........................100Teclas de bloqueo del equipo de la consola remota válidas.............................................101

Configuración de la opción de confianza de la consola remota integrada (IRC de .NET).....102Gestión de los valores de red de iLO...............................................................................................102

Visualización del resumen de configuración de la red................................................................103Configuración de los valores generales de red...........................................................................105

Limitaciones de nombre de dominio y nombre de host de iLO..............................................105Configuración de los valores de nombre de host de iLO.......................................................105Opciones de configuración del puerto de red de iLO.............................................................106Consideraciones sobre la conexión de red de iLO................................................................107Configuración de los valores de la NIC..................................................................................107

Activación del puerto de red compartido de iLO mediante la interfaz web de iLO...........108Activación del puerto de red dedicado de iLO mediante la interfaz web de iLO..............109

Configuración de los valores de IPv4..........................................................................................110Configuración de los valores de IPv6..........................................................................................112

Característica de iLO compatibles con IPv6..........................................................................115Configuración de los parámetros de SNTP.................................................................................116

Configuración de SNTP.........................................................................................................117Selección de direcciones NTP de DHCP...............................................................................118

Selección automática de NIC de iLO..........................................................................................118Compatibilidad con la selección automática de NIC..............................................................119

Contenido 5

Page 6: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Comportamiento de inicio de iLO con la selección automática de NIC activada...................119Activación de la selección automática de NIC de iLO............................................................120Configuración de la conmutación por error de NIC................................................................120

Visualización de sistemas iLO en la carpeta de red de Windows...............................................121Configuración de los valores de gestión de iLO...............................................................................121

AMS e Insight Management Agents............................................................................................124Instalación de AMS o de Insight Management Agents..........................................................124Comprobación de la instalación de AMS...............................................................................124

Comprobación del estado de AMS: Interfaz web de iLO..................................................124Comprobación del estado de AMS: Windows...................................................................125Comprobación del estado de AMS: SUSE y Red Hat Enterprise Linux...........................125Comprobación del estado de AMS: VMware....................................................................125Comprobación del estado de AMS: Ubuntu......................................................................125

Reinicio de AMS.....................................................................................................................125Complemento Nagios para Agentless Management...................................................................125Configuración de los valores de SNMP.......................................................................................126Autenticación SNMPv3................................................................................................................128Configuración de usuarios de SNMPv3......................................................................................128Configuración del ID de motor SNMPv3.....................................................................................129Configuración de las alertas SNMP............................................................................................130

Uso del panel de control de AMS para la configuración de SNMP y las alertas SNMP(solo Windows).......................................................................................................................131Capturas SNMP.....................................................................................................................132

Configuración de la integración de Insight Management............................................................135Configuración de los valores de AlertMail...................................................................................136

Activación de AlertMail...........................................................................................................136Desactivación del AlertMail....................................................................................................137

Configuración de los valores del registro del sistema remoto.....................................................138Activación del registro del sistema remoto de iLO.................................................................138Desactivación del registro del sistema remoto de iLO...........................................................139

HPE Embedded Remote Support.....................................................................................................139Dispositivos compatibles.............................................................................................................140Datos recopilados por HPE Remote Support..............................................................................140Servicio HPE Proactive Care.......................................................................................................141Requisitos previos para el registro en Remote Support..............................................................141Registro en Insight Remote Support mediante la interfaz web de iLO........................................143

Registro en Insight Online Direct Connect.............................................................................143Otros métodos de registro en Insight Online Direct Connect...........................................146Edición de la configuración del proxy web (solo Insight Online Direct Connect)..............146

Registro en Insight Remote Support Central Connect...........................................................146Otros métodos de registro en Insight Remote Support Central Connect.........................147

Anulación del registro en Insight Remote Support mediante la interfaz web de iLO..................148Anulación del registro en Insight Online Direct Connect........................................................148Anulación del registro en Insight Remote Support Central Connect......................................148

Uso de los eventos de servicio de soporte remoto.....................................................................148Uso del modo de mantenimiento...........................................................................................148Envío de un evento de servicio de prueba.............................................................................149Visualización del registro de eventos de servicio...................................................................150Borrado del registro de eventos de servicio...........................................................................151

Recopilación de datos de Remote Support.................................................................................151Envío de información de recopilación de datos.....................................................................152Visualización del estado de recopilación de datos en iLO.....................................................152

Detalles de la recopilación de datos.................................................................................152Envío de informes de Active Health System..........................................................................152Visualización del estado de los informes de Active Health System en iLO...........................153

6 Contenido

Page 7: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Detalles de los informes de Active Health System...........................................................153Configuración de iLO mediante las utilidades basadas en ROM.....................................................153

Configuración de los valores de red mediante las utilidades basadas en ROM.........................154Configuración de los valores de NIC y TCP/IP (RBSU de iLO).............................................154Configuración de los valores de DNS/DHCP (RBSU de iLO)................................................154Configuración de red avanzada (RBSU de iLO)....................................................................154Configuración de las opciones de red (iLO 4 Configuration Utility).......................................155Configuración de las opciones de red avanzadas (iLO 4 Configuration Utility).....................155Opciones de red.....................................................................................................................155Opciones de red avanzadas..................................................................................................157

Configuración de los valores de acceso mediante las utilidades basadas en ROM...................157Configuración de los parámetros globales (RBSU de iLO)....................................................157Configuración de las opciones de la CLI serie (RBSU de iLO)..............................................158Configuración de los valores de acceso (iLO 4 Configuration Utility)....................................158

Visualización de información sobre iLO mediante iLO 4 Configuration Utility.............................158Menú Acerca de.....................................................................................................................159

4 Uso de iLO.......................................................................................................160Interfaz web de iLO...........................................................................................................................160

Exploradores admitidos...............................................................................................................160Inicio de sesión en la interfaz web de iLO...................................................................................161Uso compartido de cookies entre instancias del explorador e iLO.............................................161

Instancias compartidas..........................................................................................................161Orden de las cookies.............................................................................................................161Visualización de la cookie de sesión actual...........................................................................162Prácticas recomendadas para la prevención de problemas relacionados con las cookies....162

Uso de los controles de iLO........................................................................................................163Inicio de una herramienta de gestión remota desde la página de inicio de sesión.....................163Compatibilidad de paquetes de idioma.......................................................................................163

Visualización de información general sobre iLO...............................................................................163Información del sistema...............................................................................................................164Detalles del estado del sistema...................................................................................................165Lista de sesiones activas.............................................................................................................166

Visualización de la información del sistema.....................................................................................166Visualización de la información del resumen de estado.............................................................167

Estado de redundancia..........................................................................................................167Estado del subsistema y del dispositivo.................................................................................167Valores de estado del subsistema y del dispositivo...............................................................168

Visualización de la información de los ventiladores....................................................................168Detalles de los ventiladores...................................................................................................169Fans (Ventiladores)................................................................................................................169

Visualización de la información de temperatura..........................................................................170Visualización del gráfico de temperaturas.............................................................................170

Detalles del gráfico de temperaturas................................................................................171Visualización de los datos de los sensores de temperatura..................................................171

Detalles de los sensores de temperatura.........................................................................171Supervisión de temperaturas.................................................................................................172

Visualización de la información de alimentación.........................................................................172Detalles del resumen de las fuentes de alimentación............................................................173Lista de fuentes de alimentación............................................................................................175Resumen de las iPDU de HPE Power Discovery Services....................................................176Lecturas de alimentación.......................................................................................................178Microcontrolador de alimentación..........................................................................................178Detalles de la batería de Smart Storage................................................................................178Supervisión de energía..........................................................................................................178

Contenido 7

Page 8: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Modo de alta eficiencia..........................................................................................................179Visualización de la información de los procesadores..................................................................179

Detalles del procesador.........................................................................................................179Visualización de la información de la memoria...........................................................................180

Detalles de la protección de memoria avanzada...................................................................180Resumen de la memoria........................................................................................................182Detalles de la memoria..........................................................................................................183

Visualización de la información de la red....................................................................................185Adaptadores de red físicos....................................................................................................185Adaptadores de red lógicos...................................................................................................186

Visualización del inventario de dispositivos................................................................................186Detalles del inventario de dispositivos...................................................................................187Valores de estado de los dispositivos....................................................................................187Visualización de la información de la ranura PCI...................................................................188

Detalles del mensaje con información sobre la ranura PCI..............................................188Visualización de la información de almacenamiento...................................................................188

Componentes de almacenamiento admitidos........................................................................190Detalles de Smart Array.........................................................................................................190

Controladoras...................................................................................................................190Chasis de unidades..........................................................................................................191Unidades lógicas...............................................................................................................191Unidades físicas................................................................................................................192

Detalles del almacenamiento de conexión directa.................................................................192Controladoras...................................................................................................................192Unidades físicas................................................................................................................193

Visualización de la información del firmware..............................................................................193Tipos de firmware...................................................................................................................193Detalles del firmware..............................................................................................................194

Visualización de la información del software...............................................................................194Detalles de la lista de software de HPE.................................................................................195Detalles de la lista de software en ejecución.........................................................................195Detalles de la lista de software instalado...............................................................................195

Registro de eventos de iLO..............................................................................................................195Visualización del registro de eventos..........................................................................................196

Detalles del registro de eventos.............................................................................................196Iconos del registro de eventos...............................................................................................197Personalización de la vista del registro de eventos...............................................................197

Almacenamiento del registro de eventos en un archivo CSV.....................................................198Borrado del registro de eventos..................................................................................................198

Registro de gestión integrado (IML).................................................................................................198Visualización del IML...................................................................................................................199

Detalles del IML......................................................................................................................200Iconos del IML........................................................................................................................201Personalización de la vista del IML........................................................................................201

Marcado de una entrada del IML como reparada.......................................................................201Adición de una nota de mantenimiento al IML............................................................................202Almacenamiento del IML en un archivo CSV..............................................................................203Borrado del IML...........................................................................................................................203Enlaces de solución de problemas del IML.................................................................................204

HPE Active Health System...............................................................................................................204Recopilación de datos de Active Health System.........................................................................204Registro de Active Health System...............................................................................................204Métodos de descarga del registro de Active Health System.......................................................205Descarga del registro de Active Health System para un intervalo de fechas..............................205Descarga del registro completo de Active Health System..........................................................206

8 Contenido

Page 9: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Extracción del registro de Active Health System mediante curl..................................................207Borrado del registro de Active Health System.............................................................................207

Diagnósticos de iLO..........................................................................................................................208Visualización de resultados de autocomprobación de iLO..........................................................208Restablecimiento del procesador iLO a través de la interfaz web .............................................209Generación de una NMI..............................................................................................................210Configuración de la ROM redundante.........................................................................................210

Visualización de la información de Location Discovery Services.....................................................211Detalles de Location Discovery Services....................................................................................211Location Discovery Services.......................................................................................................212

Uso de HPE Insight Management Agents........................................................................................213Características de iLO Federation....................................................................................................213

Lista de grupo seleccionado........................................................................................................214Filtros de la lista de grupo seleccionado................................................................................214Criterios de filtro de la lista de grupo seleccionado................................................................214

Exportación de la información de iLO Federation a un archivo CSV..........................................215Opciones de exportación de información de iLO Federation.................................................215

Vista multisistema de iLO Federation..........................................................................................216Visualización de la información de estado y los modelos de los servidores..........................216

Detalles de estado y modelos de los servidores...............................................................216Visualización de servidores con estado crítico y deteriorado................................................217

Detalles sobre los servidores en estado crítico y deteriorado..........................................217Visualización del mapa multisistema de iLO Federation.............................................................217

Detalles de los compañeros del iLO......................................................................................218Virtual Media del grupo de iLO Federation..................................................................................218

Conexión de soportes en secuencia de comandos para los grupos.....................................218Visualización de soportes en secuencia de comandos para los grupos................................220Expulsión de un dispositivo de soporte en secuencia de comandos.....................................220Servidores afectados por una acción Virtual Media del grupo...............................................220

Encendido del grupo de iLO Federation......................................................................................221Cambio del estado de encendido de un grupo de servidores................................................221Opciones del botón de encendido virtual...............................................................................223Servidores afectados por el botón de encendido virtual........................................................223

Configuración de limitación de alimentación de los grupos........................................................224Consideraciones sobre la limitación de alimentación............................................................225Visualización de la información de limitación de alimentación del grupo...............................226

Detalles de la limitación de alimentación..........................................................................226Actualización del firmware del grupo de iLO Federation.............................................................226

Obtención del archivo de la imagen del firmware de iLO.......................................................227Obtención de los archivos de imagen de firmware de servidor compatibles.........................227

Información sobre el tipo de archivo de firmware de servidor..........................................227Actualización del firmware de varios servidores....................................................................228Visualización de la información del firmware.........................................................................229

Detalles del firmware........................................................................................................229Servidores afectados por una actualización del firmware del grupo......................................230

Uso de las licencias del grupo de iLO Federation.......................................................................230Visualización de información sobre las licencias...................................................................230

Detalles de las licencias del grupo de iLO Federation......................................................231Instalación de claves de licencia (grupo de iLO Federation).................................................231Servidores afectados por la instalación de una licencia........................................................231

Uso de la característica de configuración de grupos de iLO Federation.....................................232Uso de la consola remota integrada.................................................................................................232

Requisitos de la IRC de .NET......................................................................................................234Microsoft .NET Framework....................................................................................................234Microsoft ClickOnce...............................................................................................................234

Contenido 9

Page 10: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Descarga de Java Runtime Environment....................................................................................235Valores de configuración recomendados para el cliente........................................................235Valores de configuración recomendados para el servidor.....................................................236

Inicio de la consola remota integrada..........................................................................................236Adquisición de la consola remota................................................................................................237Uso del conmutador de encendido de la consola remota...........................................................238Uso de iLO Virtual Media desde la consola remota....................................................................238Consola remota compartida (solo para la IRC de .NET).............................................................238

Cómo unirse a una sesión de la consola remota compartida................................................239Captura de consola (solo para la IRC de .NET)..........................................................................239

Visualización de las secuencias de inicio y de previsión de fallos del servidor.....................240Almacenamiento de los archivos de vídeo de inicio y de previsión de fallos del servidor.....241Captura de archivos de vídeo................................................................................................241Visualización de los archivos de vídeo guardados................................................................241

Teclas de acceso directo de la consola remota...........................................................................242Creación de teclas de acceso directo....................................................................................242Restablecimiento de teclas de acceso directo.......................................................................244Visualización de las teclas de acceso directo de la consola remota configuradas(solo IRC de Java).................................................................................................................244

Uso de la consola remota basada en texto......................................................................................244Uso del puerto serie virtual (VSP) de iLO...................................................................................245

Configuración del puerto serie virtual de iLO en la RBSU del sistema host..........................245Configuración del puerto serie virtual de iLO en las utilidades del sistema UEFI..................246Configuración del puerto serie virtual de iLO para Linux.......................................................247Configuración del puerto serie virtual de iLO para la consola EMS.......................................248Inicio de una sesión del puerto serie virtual de iLO...............................................................249Visualización del registro del puerto serie virtual de iLO.......................................................249

Uso de la consola remota basada en texto (Textcons)...............................................................249Personalización de la consola remota basada en texto.........................................................250Uso de la consola remota basada en texto............................................................................251Uso de Linux con la consola remota basada en texto...........................................................251

Uso de iLO Virtual Media..................................................................................................................251Información del sistema operativo de Virtual Media....................................................................253

Requisito de USB del sistema operativo................................................................................253Uso de Virtual Media con Windows 7....................................................................................253Consideraciones sobre el sistema operativo: Llave Floppy/USB virtual................................253

Cambio de disquetes........................................................................................................254Consideraciones sobre el sistema operativo: CD/DVD-ROM virtual.....................................254

Montaje de un CD/DVD-ROM USB de Virtual Media en sistemas Linux..........................255Consideraciones sobre el sistema operativo: Carpeta virtual................................................255

Uso de Virtual Media desde la interfaz web de iLO....................................................................255Visualización y modificación del puerto de Virtual Media......................................................256Visualización de los soportes locales.....................................................................................256Expulsión de un dispositivo de soporte local.........................................................................257Conexión de soportes en secuencia de comandos...............................................................257Visualización y expulsión del soporte en secuencia de comandos........................................258

Virtual Media con la consola remota...........................................................................................258Unidades virtuales..................................................................................................................258

Uso de una unidad física en un PC cliente.......................................................................258Uso de un archivo de imagen...........................................................................................258Uso de un archivo de imagen a través de una dirección URL (IIS/Apache).....................259

Uso de la función de creación de imagen de soporte (solo IRC de Java).............................259Creación de un archivo de imagen de disco.....................................................................259Copia de datos desde un archivo de imagen en un disco físico.......................................260

Uso de una carpeta virtual (solo para la IRC de .NET)..........................................................260

10 Contenido

Page 11: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Carpetas virtuales.............................................................................................................260Configuración de IIS para Virtual Media en secuencias de comandos.......................................261

Configuración de IIS...............................................................................................................261Configuración de IIS para el acceso de lectura/escritura.......................................................261Inserción de Virtual Media con una aplicación auxiliar..........................................................262Ejemplo de aplicación auxiliar de Virtual Media.....................................................................262

Orden de arranque de Virtual Media...........................................................................................264Configuración del modo de arranque del servidor.................................................................264Configuración del orden de arranque del servidor.................................................................264Cambio del estado de arranque de un solo uso....................................................................266

Cambio del estado de arranque de un solo uso en modo BIOS heredado......................266Cambio del estado de arranque de un solo uso en modo UEFI.......................................266

Uso de las opciones adicionales............................................................................................267Acerca de la alimentación del servidor.............................................................................................268

Encendido del servidor................................................................................................................268Recuperación de caídas de tensión............................................................................................268Cierre correcto.............................................................................................................................268Eficiencia energética...................................................................................................................269Asignación de alimentación (servidores blade)...........................................................................269

Uso de iLO Power Management.......................................................................................................270Gestión de encendido del servidor..............................................................................................270

Opciones del botón de encendido virtual...............................................................................270Configuración de los valores de restauración de la alimentación del sistema............................271Visualización del consumo de energía del servidor....................................................................272

Visualización del estado de encendido actual.......................................................................274Detalles del estado de encendido actual..........................................................................275

Visualización del historial de alimentación del servidor.........................................................275Detalles del historial de alimentación................................................................................275

Configuración de energía............................................................................................................276Configuración de Power Regulator........................................................................................276

Modos de Power Regulator..............................................................................................278Configuración de los límites de alimentación.........................................................................278Consideraciones sobre la limitación de alimentación............................................................279Configuración de alertas SNMP.............................................................................................279Configuración del teclado y el ratón persistentes..................................................................280

Uso del Onboard Administrator activo..............................................................................................280Visualización de información de OA............................................................................................281

Detalles de OA.......................................................................................................................281Inicio de la GUI del OA................................................................................................................281Cambio del estado del indicador LED de UID del chasis............................................................282Direccionamiento IP de compartimientos del chasis...................................................................282Limitación de alimentación dinámica para blades de servidor....................................................282Ventilador virtual de iLO..............................................................................................................282Opción de iLO..............................................................................................................................282

Visualización de la información del chasis.......................................................................................283Lista de fuentes de alimentación.................................................................................................283Detalles de las unidades de distribución de energía inteligentes................................................285Detalles de la batería de Smart Storage.....................................................................................285

Gestión del servidor mediante IPMI..................................................................................................286Uso avanzado de la herramienta IPMI en Linux.........................................................................287

Uso de iLO con HPE Insight Control Server Provisioning................................................................287Uso de Enterprise Secure Key Manager con iLO.............................................................................287

Configuración de los servidores de gestión de claves................................................................288Adición de detalles de configuración del gestor de claves..........................................................289Comprobación de la configuración del ESKM.............................................................................289

Contenido 11

Page 12: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Visualización de eventos del ESKM............................................................................................290Borrado del registro del ESKM....................................................................................................290

Visualización de la información de las herramientas de gestión remota..........................................290Inicio de una herramienta de gestión remota desde iLO.............................................................290Eliminación de una configuración de gestión remota..................................................................291Uso de iLO con HPE OneView....................................................................................................291

Uso de la partición de usuarios integrada........................................................................................292Configuración de la partición de usuarios integrada...................................................................293

Configuración de la partición de usuarios integrada (utilidades del sistema UEFI)...............293Configuración de la partición de usuarios integrada (UEFI Shell).........................................294Configuración de la partición de usuarios integrada (RESTful Interface Tool)......................294

Configuración de los parámetros de arranque de la partición de usuarios integrada.................294Configuración del parámetro de orden de arranque de la partición de usuarios integrada(interfaz web de iLO)..............................................................................................................294Configuración de la partición de usuarios integrada para el arranque de un solo uso (interfazweb de iLO)............................................................................................................................295Configuración del parámetro de orden de arranque de la partición de usuarios integrada(utilidades del sistema UEFI).................................................................................................296Configuración de la partición de usuarios integrada para el arranque de un solo uso (utilidadesdel sistema UEFI)...................................................................................................................296Configuración del parámetro de orden de arranque de la partición de usuarios integrada(UEFI Shell)............................................................................................................................297Configuración de la partición de usuarios integrada para el arranque de un solo uso(UEFI Shell)............................................................................................................................297Configuración del parámetro de orden de arranque de la partición de usuarios integrada(RESTful Interface Tool).........................................................................................................297Configuración de la partición de usuarios integrada para el arranque de un solo uso (RESTfulInterface Tool).........................................................................................................................297

Reinicio (restablecimiento) de iLO....................................................................................................297Reinicio de iLO (iLO 4 Configuration Utility)................................................................................298Reinicio de iLO con el botón UID del servidor.............................................................................299

Restablecimiento de iLO a la configuración predeterminada de fábrica..........................................299Restablecimiento de iLO a la configuración predeterminada de fábrica (RBSU de iLO)............300Restablecimiento de iLO a la configuración predeterminada de fábrica (iLO 4 ConfigurationUtility)...........................................................................................................................................300

5 Integración de HPE Systems Insight Manager................................................302Funciones de HPE SIM....................................................................................................................302Establecimiento de SSO con HPE SIM............................................................................................302Asociación e identificación de iLO....................................................................................................302

Visualización del estado de iLO en HPE SIM..............................................................................303Enlaces de iLO en HPE SIM.......................................................................................................303Visualización de iLO en listas de sistemas HPE SIM..................................................................303

Recepción de alertas SNMP en HPE SIM........................................................................................303Coincidencia de puertos de HPE SIM..............................................................................................304Visualización de la información sobre las licencias de iLO en HPE SIM.........................................304

6 Autenticación Kerberos y servicios de directorio.............................................305Autenticación Kerberos.....................................................................................................................305

Requisitos previos.......................................................................................................................305Preparación del controlador de dominio......................................................................................306

Nombres de dominios............................................................................................................306Cuentas de equipo.................................................................................................................306Cuentas de usuario................................................................................................................306Generación de una tabla de claves........................................................................................306

Número de versión de clave.............................................................................................307

12 Contenido

Page 13: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Windows Vista...................................................................................................................307Grupos de usuarios globales y universales (para autorización)............................................307

Uso de la interfaz web de iLO para configurar iLO para el inicio de sesión con Kerberos.........307Uso de secuencias de comandos XML de configuración y control para configurar iLO para elinicio de sesión con Kerberos.....................................................................................................308Uso de la interfaz CLI, CLP o SSH para configurar iLO para el inicio de sesión con Kerberos..309Requisito de tiempo.....................................................................................................................309Configuración de los exploradores compatibles para el inicio de sesión único..........................309

Activación del inicio de sesión único en Internet Explorer.....................................................309Activación de la autenticación en Internet Explorer..........................................................309Adición del dominio de iLO a la zona Intranet..................................................................310Activación de la opción de inicio de sesión automático solo en la zona Intranet.............310

Activación del inicio de sesión único en Firefox.....................................................................310Chrome...................................................................................................................................310Comprobación de la configuración del inicio de sesión único (Inicio de sesión en Zero)......310Comprobación del funcionamiento del inicio de sesión por nombre......................................311

Integración de directorios.................................................................................................................311Elección de una configuración de directorios para utilizarla con iLO..........................................311Integración de directorios sin esquema.......................................................................................312

Configuración de la integración de directorios sin esquema..................................................313Requisitos previos de Active Directory.............................................................................313Configuración sin esquema utilizando la interfaz web de iLO..........................................314Configuración sin esquema utilizando secuencias de comandos....................................315Configuración sin esquema con Directories Support for ProLiant ManagementProcessors........................................................................................................................315Opciones de configuración sin esquema..........................................................................315Grupos anidados sin esquema.........................................................................................316

Configuración de la integración de directorios con esquema extendido de HPE.......................317Características compatibles con la integración de directorios con esquema de HPE...........317Configuración de los servicios de directorio...........................................................................317Documentación de esquema.................................................................................................318Compatibilidad de los servicios de directorio.........................................................................318Software necesario para el esquema.....................................................................................318

Schema Extender.............................................................................................................319Instalador de complementos de gestión...........................................................................320

Servicios de directorio para Active Directory.........................................................................320Requisitos previos para instalar Active Directory..............................................................320Instalación de Active Directory..........................................................................................321Instalación e inicialización de complementos para Active Directory.................................322Creación y configuración de objetos de directorio para utilizarlos con iLO en ActiveDirectory............................................................................................................................322Objetos de servicios de directorio.....................................................................................323Ficha Lights Out Management (Gestión de Lights Out)...................................................327

Inicio de sesión del usuario mediante servicios de directorio.....................................................328Gestión remota basada en el directorio......................................................................................328

Creación de funciones para seguir la estructura organizativa...............................................329Uso de grupos existentes.................................................................................................329Uso de varias funciones....................................................................................................329

Cómo se aplican las restricciones de inicio de sesión en el directorio..................................330Restricción de funciones...................................................................................................331Restricciones de usuario...................................................................................................332Creación de restricciones y funciones múltiples...............................................................333

Uso de herramientas de importación masiva.........................................................................334Utilidad Directories Support for ProLiant Management Processors............................................335

Compatibilidad........................................................................................................................336

Contenido 13

Page 14: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Paquete Directories Support for ProLiant Management Processors.....................................336Uso de Directories Support for ProLiant Management Processors.......................................337

Búsqueda de procesadores de gestión............................................................................337Actualización del firmware de los procesadores de gestión (HPLOMIG).........................339Selección de un método de acceso al directorio..............................................................340Asignación de un nombre a los procesadores de gestión................................................341Configuración de directorios cuando se selecciona el esquema extendido de HPE........342Configuración de directorios cuando se selecciona la integración sin esquema..............348Configuración de los procesadores de gestión para directorios.......................................348

7 Solución de problemas....................................................................................352Depuración del Kernel......................................................................................................................352Uso del resumen de estado previo al arranque de ProLiant............................................................353

Detalles del resumen de estado previo al arranque....................................................................354Prueba de la conexión SSL a un servidor........................................................................................354Entradas del registro de eventos......................................................................................................355Marca de fecha y hora incorrecta en las entradas del registro de eventos......................................355Problemas relacionados con el hardware y el software...................................................................356Problemas de acceso e inicio de sesión de iLO...............................................................................356

No se acepta el nombre de inicio de sesión ni la contraseña.....................................................356Una conexión de directorio finaliza prematuramente..................................................................357El puerto de gestión de iLO no es accesible por nombre............................................................357La utilidad RBSU de iLO no está disponible después de que se reinician iLO y el servidor......358No es posible acceder a la página de inicio de sesión................................................................358No es posible volver a la página de inicio de sesión después de reiniciar iLO...........................359No es posible establecer una conexión con iLO después de cambiar la configuración de red...359Se produce un error de conexión después de la actualización de firmware...............................359No es posible establecer conexión con el procesador iLO mediante la NIC..............................359No es posible iniciar sesión en iLO tras instalar el certificado de iLO.........................................360No es posible conectarse a la dirección IP de iLO......................................................................360Las comunicaciones con iLO fallan.............................................................................................360Error al iniciar sesión en iLO con una cuenta Kerberos..............................................................361Error Secure Connection Failed con el explorador Firefox.........................................................362Error de certificado al intentar ir a la interfaz web de iLO...........................................................363Mensaje de página web certificada por una entidad desconocida..............................................365

Problemas con el directorio..............................................................................................................365Parece que no funcionan los contextos de usuario.....................................................................365El usuario del directorio no finaliza la sesión una vez transcurrido el tiempo de espera deldirectorio......................................................................................................................................366Problemas para generar una tabla de claves mediante el archivo ktpass.exe...........................366

Problemas con la consola remota....................................................................................................366La IRC de Java muestra una X roja cuando se utiliza Firefox para ejecutar la IRC de Java enel cliente Linux.............................................................................................................................366La IRC de Java no se inicia.........................................................................................................366No es posible desplazar el cursor único de la consola remota hasta las esquinas de la ventanade la consola remota...................................................................................................................367La ventana de texto de la consola remota no se actualiza correctamente.................................367El ratón o el teclado no funcionan en la IRC de .NET o la IRC de Java.....................................367La IRC de .NET envía caracteres continuamente después de cambiar de ventana..................368La IRC de Java muestra el dispositivo de llave USB y de disquete incorrectos.........................368La opción Bloq Mayús no está sincronizada entre iLO y la IRC de Java....................................369La opción Bloq Num no está sincronizada entre iLO y la consola remota compartida...............369La pulsaciones se repiten involuntariamente durante una sesión de la consola remota............369El líder de la sesión no recibe solicitudes de conexión cuando la IRC de .NET está en modo dereproducción................................................................................................................................369

14 Contenido

Page 15: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

El indicador LED del teclado no funciona correctamente............................................................369IRC de .NET inactiva...................................................................................................................370La IRC de .NET no pudo conectar con el servidor......................................................................370El archivo no está presente después de copiarlo desde las unidades virtuales de la IRC de .NETen la llave USB............................................................................................................................370La IRC de .NET tarda mucho tiempo en verificar los requisitos de las aplicaciones..................371La IRC de .NET no se inicia........................................................................................................372No se puede compartir la IRC de .NET.......................................................................................372Firefox bloquea la ejecución de la IRC de .NET.........................................................................372Google Chrome bloquea la ejecución de la IRC de .NET...........................................................373No es posible arrancar en DOS con una llave USB montada.....................................................373

Problemas con la consola remota basada en texto..........................................................................374No es posible ver el instalador de Linux en la consola remota basada en texto........................374No es posible transferir datos a través del terminal SSH............................................................374La selección controlada por VSP durante el tiempo de espera serie envía la salida a la redirecciónde BIOS en lugar de enviarla a VSP...........................................................................................374El avance de página y el texto aparecen de forma irregular durante la redirección del BIOS....375

Problemas de SSH...........................................................................................................................375Entrada de PuTTY inicial lenta....................................................................................................375El cliente PuTTY no responde.....................................................................................................375Soporte de texto SSH desde una sesión de la consola remota basada en texto.......................375

Problemas con Remote Support.......................................................................................................375Error Bio de SSL durante el registro de Insight RS.....................................................................375Servidor no identificado por su nombre en Insight Online o Insight RS......................................376El nombre y la versión del sistema operativo del servidor no se muestran en Insight RS ni enInsight Online...............................................................................................................................376Error de conexión durante el registro en Insight Online Direct Connect.....................................377La sesión de iLO se cierra de forma inesperada durante el registro de iLO Insight Online DirectConnect.......................................................................................................................................378

Problemas con iLO Federation.........................................................................................................378Se producen errores de consulta en las páginas de iLO Federation..........................................378Se muestra un error de tiempo de espera en la página del mapa multisistema de iLO.............379Se muestra un error 502 en la página del mapa multisistema de iLO........................................379Se muestra un error 403 en la página del mapa multisistema de iLO........................................380Los compañeros del iLO no se muestran en las páginas de iLO Federation.............................380Los compañeros del iLO se muestran con direcciones IPv6 en redes IPv4...............................381

Problemas de actualización del firmware.........................................................................................381Actualización incorrecta del firmware de iLO..............................................................................381Error al actualizar el firmware de iLO..........................................................................................381La actualización del firmware de iLO no finaliza.........................................................................382La red de iLO no ha podido recuperar la memoria flash.............................................................382

Fallo de la instalación de la licencia.................................................................................................383No es posible acceder a Virtual Media o a la consola remota gráfica..............................................384No es posible recibir información SNMP desde HPE SIM...............................................................384No es posible recibir alarmas de HPE SIM (capturas SNMP) desde iLO........................................384El nombre del servidor se conserva tras ejecutar la utilidad System Erase.....................................384AMS está instalado, pero no está disponible en iLO........................................................................385

8 Asistencia y otros recursos..............................................................................386Acceso al soprte de Hewlett Packard Enterprise.............................................................................386Acceso a las actualizaciones............................................................................................................386Recuperación de claves de licencia perdidas..................................................................................387Páginas web.....................................................................................................................................387Reparaciones del propio cliente.......................................................................................................387Remote Support................................................................................................................................387

Contenido 15

Page 16: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Comentarios sobre la documentación..............................................................................................388A Opciones de licencia de iLO...........................................................................389B Esquema de los servicios de directorio..........................................................391

Principales clases y atributos OID del protocolo LDAP de gestión de HPE.....................................391Clases principales.............................................................................................................................391Atributos principales.........................................................................................................................391Definiciones de las clases principales..............................................................................................391

hpqTarget.....................................................................................................................................391hpqRole.......................................................................................................................................392hpqPolicy.....................................................................................................................................392

Definiciones de los atributos principales..........................................................................................392hpqPolicyDN................................................................................................................................392hpqRoleMembership...................................................................................................................392hpqTargetMembership.................................................................................................................393hpqRoleIPRestrictionDefault.......................................................................................................393hpqRoleIPRestrictions.................................................................................................................393hpqRoleTimeRestriction..............................................................................................................394

Clases y atributos OID del protocolo LDAP específicos de la gestión de Lights-Out.......................394Clases de gestión de Lights-Out.......................................................................................................394Atributos de gestión de Lights-Out...................................................................................................394Definición de las clases de gestión de Lights-Out............................................................................394

hpqLOMv100...............................................................................................................................394Definición de los atributos de gestión de Lights-Out........................................................................395

hpqLOMRightLogin......................................................................................................................395hpqLOMRightRemoteConsole....................................................................................................395hpqLOMRightVirtualMedia..........................................................................................................395hpqLOMRightServerReset..........................................................................................................396hpqLOMRightLocalUserAdmin....................................................................................................396hpqLOMRightConfigureSettings..................................................................................................396

Glosario..............................................................................................................397Índice..................................................................................................................401

16 Contenido

Page 17: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

1 IntroducciónInformación general sobre iLO

iLO es un procesador para la gestión remota del servidor, integrado en la placa del sistema delos servidores HPE ProLiant. iLO permite supervisar y controlar servidores desde ubicacionesremotas. La gestión mediante HPE iLO es una potente herramienta que proporciona variosmodos de configurar, actualizar, supervisar y reparar servidores de forma remota. iLO (Standard)viene configurado previamente en los servidores HPE sin necesidad de una licencia o costeadicional.Las características que mejoran la productividad del administrador de servidores se ofrecen bajolicencia. Para obtener más información, consulte la guía de licencias de iLO en la página websiguiente: http://www.hpe.com/info/ilo/licensing.

Características principales de iLO• Supervisión del estado del servidor: iLO supervisa las temperaturas del servidor y envía

señales correctivas a los ventiladores para mantener la refrigeración adecuada del servidor.iLO también supervisa las versiones de firmware y software instaladas y el estado de losventiladores, la memoria, la red, los procesadores, las fuentes de alimentación, elalmacenamiento y los dispositivos instalados en la placa del sistema.

• Gestión sin agentes: Cuando se utiliza la configuración Agentless Management (gestiónsin agentes), el software de gestión (SNMP) funciona en el firmware de iLO en lugar delsistema operativo del host y libera recursos de memoria y procesador en el sistema operativodel host para que los utilicen las aplicaciones del servidor. Además de supervisar todos lossubsistemas internos principales, iLO puede enviar alertas SNMP directamente a un servidorde gestión central, incluso si no hay ningún sistema operativo del host instalado.

• Registro de gestión integrado: Vea los eventos del servidor y configure notificaciones através de alertas SNMP, registros del sistema remotos y alertas por correo electrónico.

• Registro de Active Health System: Descargue el registro de Active Health System. Puedeenviar el archivo de registro a Hewlett Packard Enterprise cuando tenga un caso de soporteabierto.

• iLO Federation Management: Utilice las características de iLO Federation para detectary gestionar varios servidores a la vez.

• Consola remota integrada: Acceda a una consola remota integrada segura y de altorendimiento para ver o gestionar el servidor desde cualquier parte del mundo si dispone deuna conexión de red al servidor.

• Virtual Media: Monte de forma remota dispositivos Virtual Media de alto rendimiento en elservidor.

• Gestión de energía: Controle de forma segura y remota el estado de encendido del servidorgestionado.

• Implementación y aprovisionamiento: Utilice Virtual Power y Virtual Media desde la GUI,la CLI o el Scripting Toolkit de iLO para varias tareas, como la automatización de laimplementación y el aprovisionamiento.

• Consumo de energía y configuración de energía: Supervise el consumo de energía delservidor, configure los valores de alimentación del servidor y la limitación de alimentaciónen los servidores compatibles.

• Embedded Remote Support: Registre un servidor ProLiant Gen8 o Gen9 en HPE RemoteSupport.

Información general sobre iLO 17

Page 18: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

• Cuentas de usuario: Utilice cuentas de usuario locales o basadas en directorios para iniciarsesión en iLO.

• Compatibilidad con Kerberos: Configure la autenticación Kerberos, que añade el botónZero Sign In (Inicio de sesión en Zero) a la pantalla de inicio de sesión.

Interfaz web de iLOLa interfaz web de iLO agrupa tareas similares para simplificar la navegación y el flujo de trabajo.La interfaz está organizada en un árbol de navegación ubicado en el lado izquierdo de la página.Las divisiones de nivel superior son: Information (Información), iLO Federation, RemoteConsole (Consola remota), Virtual Media, Power Management (Gestión de energía),Network(Red), Remote Support (Soporte remoto) y Administration (Administración). Si cuenta con unblade de servidor, también encontrará la división BL c-Class. Cuando se utiliza una herramientade gestión remota con iLO, se incluye la ramificación <Nombre de la herramienta de gestiónremota>.

Cuando utilice la interfaz web de iLO, tenga en cuenta lo siguiente:

• Cada sección superior de iLO cuenta con un submenú que se puede ver haciendo clic enel icono situado a la izquierda de la misma. Haga clic en un elemento del submenú paraver la página correspondiente de la interfaz de web de iLO.

• La ayuda de iLO está disponible desde todas las páginas de iLO. Para acceder a la ayudaespecífica de la página, haga clic en el signo de interrogación?

• Existe información de solución de problemas para determinados eventos del IML. Loseventos admitidos se muestran como enlaces en la columna de Description (Descripción)de la página Integrated Management Log (Registro de gestión integrado).

• Las tareas habituales del administrador se encuentran en las divisiones iLO Federation,Network (Red), Remote Support (Soporte Remoto), Administration (Administración) y<Nombre de la herramienta de gestión remota> de la interfaz web de iLO.

18 Introducción

Page 19: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

• Las tareas habituales del usuario se encuentran en las divisiones Information (Información),Remote Console (Consola remota), Virtual Media, Power Management (Gestión deenergía), iLO Federation y BL c-Class de la interfaz web de iLO.

Utilidades de configuración basadas en ROMDependiendo del modelo de servidor, puede utilizar la RBSU de iLO o iLO 4 Configuration Utilitypara configurar los parámetros de red, la configuración global y las cuentas de usuario. En losservidores compatibles con UEFI, como los servidores ProLiant DL580 Gen8 y ProLiant Gen9,utilice iLO 4 Configuration Utility en las utilidades del sistema UEFI. En los servidores que nosean compatibles con UEFI, utilice la RBSU de iLO.La RBSU de iLO e iLO 4 Configuration Utility se han diseñado para la configuración inicial de iLO,y no están pensadas para la administración continua de iLO. Puede iniciar estas utilidadescuando se inicia el servidor y puede ejecutarlas de forma remota con la consola remota.Para determinar si un servidor es compatible con la RBSU de iLO o con iLO 4 ConfigurationUtility, consulte las especificaciones rápidas del servidor http://www.hpe.com/info/qs/.Puede configurar iLO de forma que los usuarios deban iniciar sesión cuando accedan a lasutilidades de configuración basadas en la ROM, o puede desactivar las utilidades para todoslos usuarios. Estas opciones se pueden configurar en las opciones de acceso de iLO. Si desactivala RBSU de iLO o iLO 4 Configuration Utility, impedirá la reconfiguración desde el host a menosque el conmutador de mantenimiento del sistema esté configurado para desactivar la seguridadde iLO.

Más informaciónConfiguración de los valores de acceso a iLOConfiguración de iLO mediante las utilidades basadas en ROM

Aplicación móvil de iLOLa aplicación móvil de iLO le ofrece acceso a los servidores desde un dispositivo móvil. Laaplicación móvil interactúa directamente con el procesador iLO, proporcionando un control totaldel servidor en todo momento, siempre que el servidor esté conectado. Por ejemplo, puedeacceder al servidor cuando está en un estado normal o cuando está apagado con un disco durovacío. Como administrador de TI, puede resolver problemas y realizar implementaciones desoftware desde casi cualquier lugar.Para obtener más información sobre la aplicación móvil de iLO, consulte http://www.hpe.com/info/ilo/mobileapp.

Secuencias de comandos y línea de comandos de iLOPuede utilizar las herramientas de secuencias de comandos de iLO para configurar variosservidores, incorporar una configuración estándar en el proceso de implementación y controlarservidores y subsistemas.La Guía de secuencias y línea de comandos de iLO describe la sintaxis y las herramientasdisponibles para utilizar iLO a través de una línea de comandos o una interfaz de secuenciasde comandos.

API de RESTful para iLOiLO 4 2.00 y las versiones posteriores incluyen la API de RESTful para iLO. La API de RESTfulpara iLO es una interfaz de gestión que las herramientas de gestión de servidores pueden utilizarpara llevar a cabo la configuración, la creación de inventarios y la supervisión de servidores através de iLO. Un cliente REST, como RESTful Interface Tool, envía al servidor web de iLOoperaciones HTTPS GET y PATCH para operar con datos con formato JSON, así como paraconfigurar los ajustes del servidor y de iLO compatibles, como los ajustes de UEFI del BIOS.

Utilidades de configuración basadas en ROM 19

Page 20: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

iLO 4 2.30 y las versiones posteriores cumplen con Redfish 1.0 y siguen teniendo compatibilidadcon versiones anteriores para la API de RESTful para iLO existente.Entre los ejemplos de las operaciones HTTPS admitidas, se incluyen GET, PUT, POST, PATCHy DELETE.Puede utilizar la herramienta RESTful Interface Tool para acceder a todas las característicasde iLO que se activan con la licencia iLO Standard o iLO Standard for BladeSystem. Para accedera las características que permiten las licencias de iLO Scale-Out, iLO Essentials, iLO Advancedo iLO Advanced for BladeSystem, deberá instalar una licencia. Para obtener más información,consulte «Licencias de iLO».iLO 4 admite la API de RESTful para iLO con los servidores ProLiant Gen8 y Gen9. RESTfulInterface Tool no es compatible con los servidores ProLiant Gen8.Para obtener más información acerca de la API de RESTful para iLO y la herramienta RESTfulInterface Tool, consulte la página web siguiente: http://www.hpe.com/info/restfulapi.

20 Introducción

Page 21: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

2 Configuración inicial de iLOPreparación de la configuración inicial de iLO

Antes de realizar la configuración inicial de los procesadores de gestión de iLO, debe decidir cómogestionar la red y la seguridad. Las siguientes preguntas pueden ayudarle a configurar iLO.

¿Cómo se debe conectar iLO a la red?Por lo general, iLO se conecta a la red a través de una red corporativa o una red de gestióndedicada.

Red corporativaEn esta configuración, tanto la NIC como el puerto iLO están conectados a la red corporativa.Esta conexión permite el acceso a iLO desde cualquier lugar de la red y reduce la cantidad dehardware de red e infraestructura necesaria para la compatibilidad con iLO. Sin embargo, puedeque el tráfico de las redes corporativas disminuya el rendimiento de iLO.

Figura 1 Red corporativa

Main NIC

iLO

Main NIC

Hub/Switch

Client PCs

CorporateNetwork

Management Client

iLO

Red de gestión dedicadaEn esta configuración, el puerto iLO se encuentra en una red independiente. Una redindependiente mejora el rendimiento y la seguridad, ya que le permite controlar físicamente lasestaciones de trabajo que están conectadas a la red. Una red independiente también proporcionaacceso redundante al servidor si se produce un fallo de hardware en la red corporativa. Conesta configuración, no se puede acceder a iLO directamente desde la red corporativa.

Preparación de la configuración inicial de iLO 21

Page 22: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Figura 2 Red de gestión dedicada

Hub/SwitchMain NIC

iLO

iLO

Main NICHub/Switch

Client PCs

CorporateNetwork

DedicatediLO Management

Network

Management Client

¿Cómo consigue iLO una dirección IP?Para permitir el acceso a iLO tras su conexión a la red, el procesador de gestión de iLO debeadquirir una dirección IP y una máscara de subred utilizando un proceso estático o dinámico.

• De forma predeterminada se establece una dirección IP dinámica. iLO obtiene la direcciónIP y la máscara de subred de los servidores DNS o DHCP. Este método es el más sencillo.

• Se utiliza una dirección IP estática si los servidores DNS o DHCP no están disponiblesen la red. Se puede configurar una dirección IP estática mediante el uso de la RBSUde iLO o iLO 4 Configuration Utility.

Si piensa utilizar una dirección IP estática, debe tener la dirección antes de iniciar el proceso deconfiguración inicial de iLO.

¿Qué seguridad de acceso es necesaria, y qué cuentas y privilegios de usuario senecesitan?

Puede utilizar los métodos siguientes para gestionar el acceso a iLO:

• Cuentas locales: Se pueden almacenar hasta 12 cuentas de usuario en iLO. Estacaracterística es ideal para entornos pequeños como laboratorios o pequeñas y medianasempresas.

• Servicios de directorio: Utilice el directorio corporativo para gestionar el acceso de losusuarios de iLO. Esta opción es perfecta para entornos con un gran número de usuarios.Si desea utilizar los servicios de directorio, habilite al menos una cuenta de administradorlocal para permitir el acceso alternativo.

Más informaciónConfiguración de la seguridad de iLOGestión de cuentas de usuario de iLO mediante la interfaz web de iLOAutenticación y autorización en directorio

22 Configuración inicial de iLO

Page 23: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

¿Qué herramientas utilizará para configurar iLO?iLO admite varias interfaces para su configuración y funcionamiento. En esta guía se describenlas siguientes interfaces:

• Utilice la RBSU de iLO o iLO 4 Configuration Utility cuando el entorno del sistema noutilice DHCP, DNS ni WINS.

• Utilice la interfaz web de iLO cuando pueda conectarse a iLO a través de la red medianteun explorador web. También puede utilizar este método para volver a configurar unprocesador de gestión de iLO.

Otras opciones de configuración que no se tratan en esta guía son:

• Intelligent Provisioning: Pulse F10 durante la POST para iniciar Intelligent Provisioning.Para obtener más información sobre los parámetros de iLO que puede configurar, consultela documentación de Intelligent Provisioning en la siguiente página web: http://www.hpe.com/info/intelligentprovisioning/docs/.

• HPE Scripting Toolkit: Este conjunto de herramientas es un producto de implementaciónde servidores para expertos de TI que permite realizar una instalación automatizadadesatendida para implementaciones de un gran número de servidores. Para obtener másinformación, consulte la Scripting Toolkit user guide (Guía de usuario de Scripting Toolkit)para Windows o Linux.

• Secuencias de comandos: Puede utilizar secuencias de comandos para la configuraciónavanzada de múltiples procesadores de gestión de iLO. Las secuencias de comandos sonarchivos XML escritos para un lenguaje de secuencias de comandos llamado RIBCL. Puedeutilizar las secuencias de comandos de RIBCL para configurar iLO en la red durante laimplementación inicial o desde un host implementado.Las siguientes métodos están disponibles:

◦ HPQLOCFG: Esta utilidad sustituye a la utilidad CPQLOCFG utilizada anteriormente.Es una utilidad de línea de comandos de Windows que envía a iLO secuencias decomandos XML de configuración y control a través de la red.

◦ HPONCFG: Utilidad de configuración mediante secuencias de comandos locales enlínea que se ejecuta en un host y envía secuencias de comandos RIBCL a un iLO local.HPONCFG requiere ProLiant iLO 3/4 Channel Interface Driver.

◦ Entornos de secuencia de comandos personalizados (LOCFG.PL): Entre losejemplos de secuencias de comandos de iLO se incluye uno en Perl que puede utilizarsepara enviar secuencias de comandos RIBCL a iLO a través de la red.

◦ CLP SMASH: Protocolo de línea de comandos que puede utilizarse cuando se puedeacceder a la línea de comandos mediante SSH o el puerto serie físico.

Para obtener más información sobre estos métodos, consulte la guía de secuencias y líneade comandos de iLO.Hay secuencias de comandos de iLO de ejemplo disponibles en la siguiente página web:http://www.hpe.com/support/ilo4.

• API de RESTful para iLO: Es una interfaz de gestión que las herramientas de gestión deservidores pueden utilizar para llevar a cabo la configuración, la creación de inventarios yla supervisión de un servidor compatible a través de iLO.Para obtener más información, consulte http://www.hpe.com/info/restfulinterface/docs.

Más informaciónConfiguración de iLO mediante las utilidades de configuración basadas en la ROMConfiguración inicial de iLO mediante la interfaz web de iLO

Preparación de la configuración inicial de iLO 23

Page 24: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Pasos de configuración inicialLos valores predeterminados de iLO permiten utilizar la mayoría de las características sinnecesidad de realizar una configuración adicional. Sin embargo, la flexibilidad de configuraciónde iLO permite la personalización para múltiples entornos de empresa. En este capítulo seexplican los primeros pasos de configuración inicial de iLO.1. Conecte iLO a la red.2. Si no utiliza direcciones IP dinámicas, use las utilidades de configuración basadas en la

ROM para configurar una dirección IP estática.3. Si va a utilizar la característica de cuentas locales, use las utilidades de configuración

basadas en la ROM para configurar cuentas de usuario.4. Opcional: Instale una licencia de iLO.5. Si fuese necesario, instale los controladores de iLO.

Más informaciónConfiguración de iLO

Conexión de iLO a la redConecte iLO a la red mediante una red corporativa o una red de gestión dedicada.

• En una red corporativa, el servidor tiene dos tipos de puertos de red (NIC de servidor yuna NIC de iLO) conectados la red corporativa, como se muestra en la Figura 1, «Redcorporativa».

• En una red de gestión dedicada, el puerto iLO está en una red independiente, como semuestra en la Figura 2, «Red de gestión dedicada».

Más información¿Cómo se debe conectar iLO a la red?

Configuración de iLO mediante las utilidades de configuración basadasen la ROM

Hewlett Packard Enterprise recomienda utilizar la RBSU de iLO o iLO 4 Configuration Utility paraconfigurar iLO por primera vez y para establecer los parámetros de red de iLO para entornosque no utilizan DHCP, DNS ni WINS.Para determinar si un servidor es compatible con la RBSU de iLO o con iLO 4 ConfigurationUtility, consulte las especificaciones rápidas del servidor http://www.hpe.com/info/qs/.En los servidores que utilicen la RBSU del sistema y no usen las utilidades del sistema UEFI,la ROM de las opciones de iLO muestra la versión de firmware y la licencia instalada. Estainformación no aparece en la ROM de las opciones de los sistemas que tienen activado UEFI.

Acceso a las utilidades de configuración basadas en la ROM• Pulse F8 durante la POST para acceder a la RBSU de iLO.

Utilice las teclas de flechas y la tecla Intro para navegar por los menús RBSU de iLO. Sigalas instrucciones que aparecen para realizar cambios en la configuración.

• Pulse F9 durante la POST para acceder a las utilidades del sistema UEFI y, a continuación,seleccione SystemConfiguration→iLO 4 Configuration Utility (Configuración del sistema> iLO 4 Configuration Utility).Para obtener más información, consulte la guía de usuario de las utilidades del sistema UEFI.

24 Configuración inicial de iLO

Page 25: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Configuración de una dirección IP estática con las utilidades deconfiguración basadas en la ROM

Este paso solo es necesario si se desea utilizar una dirección IP estática. Cuando se utiliza unadirección IP dinámica, el servidor DHCP asigna automáticamente una dirección IP para iLO.Hewlett Packard Enterprise recomienda utilizar DNS o DHCP con iLO para simplificar lainstalación.

Configuración de una dirección IP estática (RBSU de iLO)1. Opcional: Si accede al servidor de forma remota, inicie una sesión de la consola remota

de iLO.2. Reinicie o encienda el servidor.3. Pulse la tecla F8 en la pantalla de la POST del servidor para iniciar la RBSU de iLO.4. Desactive DHCP:

a. En la pantalla de la RBSU de iLO, seleccioneNetwork→DNS/DHCP (Red > DNS/DHCP)y, a continuación, pulse Intro.

b. Seleccione DHCP Enable (Activar DHCP).c. Compruebe queDHCP Enable (Activar DHCP) está establecido enOFF (Desactivado)

y, a continuación, pulse F10 para guardar los cambios.5. Especifique la configuración de red:

a. En la pantalla de la RBSU de iLO, seleccione Network→NIC and TCP/IP (Red > NICy TCP/IP) y, a continuación, pulse Intro.

b. Introduzca la información correspondiente en los campos IP Address (Dirección IP),Subnet Mask (Máscara de subred) y Gateway IP Address (Dirección IP de puerta deenlace).

c. Pulse la tecla F10 para guardar los cambios.6. Seleccione File→Exit (Archivo > Salir).

Los cambios se harán efectivos cuando salga de la RBSU de iLO.

Configuración de una dirección IP estática (iLO 4 Configuration Utility)1. Opcional: Si accede al servidor de forma remota, inicie una sesión de la consola remota

de iLO.2. Reinicie o encienda el servidor.3. Pulse la tecla F9 en la pantalla de la POST del servidor para iniciar las utilidades del

sistema UEFI.4. Desde la pantalla System Configuration (Configuración del sistema), utilice las teclas de

flecha hacia arriba o abajo y la tecla Intro para desplazarse a la pantalla SystemConfiguration→iLO 4 Configuration Utility→Network Options (Configuración del sistema> iLO 4 Configuration Utility > Opciones de red).

5. Desactive DHCP:a. Seleccione DHCP Enable (Activar DHCP) y, a continuación, pulse Intro.b. Seleccione OFF (DESACTIVADO) y, a continuación, pulse Intro.

6. Introduzca una dirección IP, una máscara de subred y la dirección IP de la puerta de enlace.a. Seleccione IP Address (Dirección IP) y pulse Intro.b. Escriba la dirección IP y pulse Intro.c. Seleccione Subnet Mask (Máscara de subred) y pulse Intro.d. Escriba la dirección de la máscara de subred y pulse Intro.e. Seleccione Gateway IP Address (Dirección IP de la puerta de enlace) y pulse Intro.f. Escriba la dirección IP de la puerta de enlace y pulse Intro.

Configuración de una dirección IP estática con las utilidades de configuración basadas en la ROM 25

Page 26: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

7. Pulse la tecla F10 para guardar los cambios.iLO 4 Configuration Utility le pide que confirme que desea guardar todos los cambios deconfiguración pendientes.

8. Pulse la tecla Y para guardar y salir.iLO 4 Configuration Utility le notifica que iLO debe reiniciarse para que los cambios surtanefecto.

9. Pulse Intro.iLO se reinicia y la sesión de iLO finaliza automáticamente. Puede volver a conectar enunos 30 segundos.

10. Reanude el proceso de arranque normal:a. Inicie la consola remota de iLO.

iLO 4 Configuration Utility todavía está abierta desde la sesión anterior.b. Pulse ESC varias veces para ir a la página System Configuration (Configuración del

sistema).c. Pulse ESC para salir de las System Utilities y reanudar el proceso de arranque normal.

Gestión de cuentas de usuario locales con las utilidades de configuraciónbasadas en la ROMAdición de cuentas de usuario (RBSU de iLO)

1. Opcional: Si accede al servidor de forma remota, inicie una sesión de la consola remotade iLO.

2. Reinicie o encienda el servidor.3. Pulse la tecla F8 en la pantalla de la POST del servidor para iniciar la RBSU de iLO.4. En la pantalla de la RBSU de iLO, seleccione User→Add (Usuario > Añadir) y, a

continuación, pulse Intro.5. Proporcione los datos siguientes:

• User Name (Nombre de usuario)• Login Name (Nombre de inicio de sesión)• Password (Contraseña) y Verify password (Confirmar contraseña)

6. Seleccione uno de los siguientes privilegios. Para activar un privilegio, establézcalo en Yes(Sí). Para desactivar un privilegio, establézcalo en No.• Administer User Accounts (Administrar cuentas de usuario)• Remote Console Access (Acceso a la consola remota)• Virtual Power and Reset (Encendido y reinicio virtuales)• Virtual Media• Configure iLO Settings (Configurar valores de iLO)

7. Pulse F10 para guardar la nueva cuenta de usuario.8. Repita del paso 4 al paso 7 hasta que haya terminado de crear las cuentas de usuario.9. Seleccione File→Exit (Archivo > Salir).

Más informaciónPrivilegios de usuario de iLOOpciones de las cuentas de usuarioDirectrices para las contraseñas

26 Configuración inicial de iLO

Page 27: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Edición de cuentas de usuario (RBSU de iLO)1. Opcional: Si accede al servidor de forma remota, inicie una sesión de la consola remota

de iLO.2. Reinicie o encienda el servidor.3. Pulse la tecla F8 en la pantalla de la POST del servidor para iniciar la RBSU de iLO.4. En la pantalla de la RBSU de iLO, seleccioneUser→Edit (Usuario > Editar) y, a continuación,

pulse Intro.5. Seleccione el nombre de usuario que desea editar y pulse Intro.6. Actualice el nombre de usuario, el nombre de inicio de sesión, la contraseña o los privilegios

de usuario, y pulse F10 para guardar los cambios.7. Seleccione File→Exit (Archivo > Salir).

Más informaciónPrivilegios de usuario de iLOOpciones de las cuentas de usuarioDirectrices para las contraseñas

Eliminación de cuentas de usuario (RBSU de iLO)1. Opcional: Si accede al servidor de forma remota, inicie una sesión de la consola remota

de iLO.2. Reinicie o encienda el servidor.3. Pulse la tecla F8 en la pantalla de la POST del servidor para iniciar la RBSU de iLO.4. En la pantalla de la RBSU de iLO, seleccione User→Remove (Usuario > Quitar) y, a

continuación, pulse Intro.5. Seleccione el usuario que desea eliminar y pulse Intro.

La RBSU de iLO le pide que confirme la solicitud.6. Pulse Intro para confirmar la solicitud.7. Seleccione File→Exit (Archivo > Salir).

Adición de cuentas de usuario (iLO 4 Configuration Utility)1. Opcional: Si accede al servidor de forma remota, inicie una sesión de la consola remota

de iLO.2. Reinicie o encienda el servidor.3. Pulse la tecla F9 en la pantalla de la POST del servidor para iniciar las utilidades del

sistema UEFI.4. En la pantalla System Utilities (Utilidades del sistema), seleccione System

Configuration→iLO4ConfigurationUtility→UserManagement→AddUser (Configuracióndel sistema > iLO 4 Configuration Utility > Gestión de usuarios > Agregar usuario) y pulseIntro.

5. Seleccione cualquiera de los privilegios siguientes y pulse Intro:• Administer User Accounts (Administrar cuentas de usuario)• Remote Console Access (Acceso a la consola remota)• Virtual Power and Reset (Encendido y reinicio virtuales)• Virtual Media• Configure iLO Settings (Configurar valores de iLO)

6. Para cada opción, seleccione una de las opciones siguientes y pulse Intro de nuevo.• YES (SÍ) (valor predeterminado): Activa el privilegio para este usuario.

Gestión de cuentas de usuario locales con las utilidades de configuración basadas en la ROM 27

Page 28: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

• NO: Desactiva el privilegio para este usuario.7. Seleccione una de las opciones siguientes y pulse Intro.

• New User Name (Nuevo nombre de usuario)• Login Name (Nombre de inicio de sesión)• Password (Contraseña) y Password Confirm (Confirmar contraseña)

8. Rellene todas las opciones para el nuevo usuario y pulse Intro.9. Cree las cuentas de usuario que necesite y, a continuación, pulse F10.10. Pulse Esc hasta que se muestre el menú principal.11. Seleccione Exit and Resume Boot (Salir y reanudar arranque) en el menú principal y pulse

Intro.12. Cuando se le pida que confirme la solicitud, pulse Intro para salir de la utilidad y reanudar

el proceso de arranque.

Más informaciónPrivilegios de usuario de iLOOpciones de las cuentas de usuarioDirectrices para las contraseñas

Edición o eliminación de cuentas de usuario (iLO 4 Configuration Utility)1. Opcional: Si accede al servidor de forma remota, inicie una sesión de la consola remota

de iLO.2. Reinicie o encienda el servidor.3. Pulse la tecla F9 en la pantalla de la POST del servidor para iniciar las utilidades del

sistema UEFI.4. En la pantalla System Utilities (Utilidades del sistema), seleccione System

Configuration→iLO 4 Configuration Utility→User Management→Edit/Remove User(Configuración del sistema > iLO 4 Configuration Utility > Gestión de usuarios >Editar/Eliminar usuario) y pulse Intro.

5. Seleccione el menúAction (Acciones) para el nombre de usuario que desea editar o eliminary, a continuación, pulse Intro.

6. Seleccione una de las opciones siguientes y pulse Intro.• No Change (Sin cambios): Vuelve al menú principal.

• Delete (Eliminar): Elimina este usuario.

• Edit (Editar): Edita el usuario.7. Según lo que haya seleccionado en el paso 6, realice una de las siguientes acciones:

• Si ha seleccionado No Change (Sin cambios), no es necesaria ninguna otra acción.

• Si ha seleccionado Delete (Eliminar), el nombre de usuario se marca para eliminarloal guardar los cambios de esta página.

• Si ha seleccionado Edit (Editar), actualice el nombre de usuario, la contraseña o lospermisos de usuario.

8. Actualice las cuentas de usuario que necesite y, a continuación, pulse F10.9. Pulse Esc hasta que se muestre el menú principal.10. Seleccione Exit and Resume Boot (Salir y reanudar arranque) en el menú principal y pulse

Intro.11. Cuando se le pida que confirme la solicitud, pulse Intro para salir de la utilidad y reanudar

el proceso de arranque.

28 Configuración inicial de iLO

Page 29: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Más informaciónPrivilegios de usuario de iLOOpciones de las cuentas de usuarioDirectrices para las contraseñas

Configuración inicial de iLO mediante la interfaz web de iLOPuede utilizar la interfaz web de iLO para configurar iLO si puede conectarse a iLO a través dela red mediante un explorador. También puede utilizar este método para volver a configurar unprocesador de gestión de iLO.Con un explorador compatible, acceda a iLO desde un cliente de red remoto y especifique elnombre DNS, el nombre de usuario y la contraseña predeterminados. Para obtener másinformación sobre el nombre DNS y las credenciales de cuenta de usuario predeterminadas,consulte «Primer inicio de sesión en iLO» (página 29).Para obtener más información sobre los procedimientos de configuración disponibles en lainterfaz web de iLO, consulte «Configuración de iLO» (página 33).

Primer inicio de sesión en iLOEl firmware de iLO está configurado con un nombre de usuario, una contraseña y un nombreDNS predeterminados. La información del usuario predeterminado se encuentra en la etiquetade serie extraíble que está adherida al servidor que contiene el procesador de gestión de iLO.Utilice estos valores para acceder de manera remota a iLO desde un equipo cliente de redmediante un explorador Web.Los valores predeterminados son:

• User name (Nombre de usuario): Administrator

• Password (Contraseña): Cadena alfanumérica aleatoria de ocho caracteres

• DNS name (Nombre DNS): ILOXXXXXXXXXXXX, donde las X representan el número deserie del servidor

Si escribe un nombre de usuario y una contraseña incorrectos o falla un intento de inicio desesión, iLO impone un retraso de seguridad. Para obtener más información sobre la seguridadal iniciar sesión, consulte «Seguridad de inicio de sesión» (página 74).

IMPORTANTE: Hewlett Packard Enterprise recomienda cambiar la contraseña predeterminadadespués de iniciar sesión por primera vez en iLO. Consulte las instrucciones en «Gestión decuentas de usuario de iLO mediante la interfaz web de iLO» (página 43).Si restablece iLO a los valores predeterminados de fábrica, utilice la información de cuentade iLO predeterminada para iniciar sesión tras el restablecimiento.

Activación de las características de iLO con licenciaiLO (Standard) viene configurado previamente en los servidores HPE sin necesidad de unalicencia o coste adicional. Las características que mejoran la productividad se ofrecen bajolicencia. Para obtener más información, consulte la página web siguiente: http://www.hpe.com/info/ilo/licensing.Para activar las características con licencia de iLO, instale una licencia de iLO.

Más informaciónLicencias de iLO

Configuración inicial de iLO mediante la interfaz web de iLO 29

Page 30: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Utilidades y controladores de iLOiLO es un microprocesador independiente que ejecuta un sistema operativo integrado. Estaarquitectura garantiza la disponibilidad de la mayoría de las funciones de iLO, con independenciadel sistema operativo del servidor. Los controladores de iLO y System Health Application andCommand Line Utilities permiten que el software como HPONCFG y el servicio AgentlessManagement se comuniquen con iLO. El sistema operativo y la configuración del sistemainstalados determinarán los requisitos de instalación.

Compatibilidad de controladores de MicrosoftCuando se utiliza Windows con iLO, están disponibles los controladores siguientes:

• ProLiant iLO 3/4 Channel Interface Driver para Windows: El sistema operativo necesitaeste controlador para comunicarse con iLO. Instale este controlador en todas lasconfiguraciones.

• ProLiant iLO 3/4 Management Controller Driver Package para Windows: Este paqueteincluye los componentes siguientes:

◦ hpqilo3core permite usar iLO Management Controller Driver.

◦ hpqilo3service proporciona ProLiant Health Monitor Service y ProLiant SystemShutdown Service.

◦ hpqilo3whea es un servicio auxiliar para Windows Hardware Error Architecture queintercambia información entre iLO y el sistema operativo en el caso de un error dehardware.

Se necesita Management Controller Driver Package para poder usar Automatic ServerRecovery e Insight Management Agents o Insight Management WBEM Providers (si estáninstalados).

Compatibilidad de la utilidad y el controlador de LinuxCuando se utiliza Linux con iLO, están disponibles los controladores y las utilidades siguientes:

• System Health Application and Command Line Utilities (hp-health): Es un conjuntode aplicaciones y herramientas que permiten la supervisión de ventiladores, fuentes dealimentación, sensores de temperatura y otros eventos de gestión. hp-health dispone delos daemons hpasmd, hpasmlited, hpasmpld y hpasmxld.

• hpilo: Este controlador gestiona el agente y el acceso de la aplicación deherramientas a iLO.Este controlador es parte del kernel de Linux para SUSE Linux Enterprise Server10 SP3 y versiones posteriores, y Red Hat Enterprise Linux 5.3 y posteriores, y se cargaautomáticamente al iniciar el sistema.Para los servidores que admiten las versiones anteriores de SUSE Linux Enterprise Servery Red Hat Enterprise Linux, instale el paquete RPM de hp-ilo desde el SPP.En los sistemas de Ubuntu, este controlador se carga automáticamente durante el iniciodespués de que el paquete de Linux Management Component Pack está cargado.

Compatibilidad de controladores de VMwareCuando se utiliza VMware con iLO, está disponible el controlador siguiente:ProLiant Channel Interface Driver (hpilo): Este controlador gestiona el acceso a iLO de losagentes, el proveedor WBEM y las aplicaciones de herramientas. El controlador está incluidoen las imágenes de VMware personalizadas por HPE. Para imágenes de VMware originales, elcontrolador debe instalarse de forma manual.

30 Configuración inicial de iLO

Page 31: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Instalación de las utilidades y los controladores de iLOLos controladores de iLO y System Health Application and Command Line Utilities estándisponibles en el Service Pack para ProLiant (Windows, Red Hat Enterprise Linux y SUSE LinuxEnterprise Server) y en la página web de HPE (Windows, Red Hat Enterprise Linux, SUSE LinuxEnterprise Server, VMware y Ubuntu).

• Para Windows, Red Hat Enterprise Linux y SUSE Linux Enterprise Server: Utilice elSPP para instalar los controladores de iLO o System Health Application and Command LineUtilities.Para obtener más información sobre la descarga y el uso de SPP, consulte la siguientepágina web: http://www.hpe.com/info/spp/documentation.

• Para Windows, Red Hat Enterprise Linux y SUSE Linux Enterprise Server: Descarguelos controladores de iLO o System Health Application and Command Line Utilities desde elcentro de soporte de Hewlett Packard Enterprise en http://www.hpe.com/support/hpesc.Siga las instrucciones de instalación proporcionadas con el software o consulte «Carga dehp-health para SUSE Linux Enterprise Server y Red Hat Enterprise Linux».

• Para VMware: Descargue el controlador de iLO desde la sección vibsdepot de la páginaweb Software Delivery Repository: http://www.hpe.com/support/SDR-Linux.Siga las instrucciones de instalación proporcionadas con el software.

• Para Ubuntu: Suscríbase al Linux Management Component Pack en http://www.hpe.com/support/SDR-Linux para obtener System Health Application and Command Line Utilities.Siga las instrucciones de instalación proporcionadas con el paquete de Linux ManagementComponent Pack o consulte «Instalación de hp-health para Ubuntu».

Carga de hp-health para SUSE Linux Enterprise Server y Red Hat Enterprise LinuxUtilice el siguiente comando para cargar hp-health:rpm -ivh hp-health-<d.vv.v-pp.Versión_Linux.arch>.rpm

Donde <d> es la versión y distribución de Linux, <vv.v-pp> son los números de versión y<arch> es la arquitectura (i386 o x86_64).

Eliminación de hp-health para SUSE Linux Enterprise Server y Red Hat EnterpriseLinux

Utilice el siguiente comando para quitar hp-health:rpm -e hp-health

Instalación de hp-health para Ubuntu1. Suscríbase al paquete de Linux Management Component Pack.

Hewlett Packard Enterprise recomienda que se suscriba al repositorio Linux ManagementComponent Pack para asegurarse de que sus sistemas Ubuntu tienen el software deHewlett Packard Enterprise más reciente.Para obtener instrucciones, consulte la página web siguiente: www.hpe.com/support/hpesc.

2. Introduzca el comando siguiente para actualizar la memoria caché del repositorio: apt-getupdate.

3. Escriba el siguiente comando para instalar hp-health:apt-get install hp-health.

Instalación de las utilidades y los controladores de iLO 31

Page 32: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Eliminación de hp-health para UbuntuUtilice el siguiente comando para quitar hp-health:apt-get remove hp-health

32 Configuración inicial de iLO

Page 33: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

3 Configuración de iLOEn este capítulo se incluyen los procedimientos para configurar iLO mediante la interfaz webde iLO y las utilidades de configuración basadas en la ROM. También puede utilizar secuenciasde comandos XML de configuración y control, el CLP SMASH o la API de RESTful para iLOpara configurar valores de iLO.Para obtener más información, consulte la documentación de iLO y de la API de RESTful paraiLO en la página web siguiente: http://www.hpe.com/info/ilo/docs.

Actualizaciones de firmwareLas actualizaciones de firmware mejoran la funcionalidad de iLO y del servidor con nuevascaracterísticas, mejoras y actualizaciones de seguridad.Se puede actualizar el firmware por medio de los siguientes métodos:

• Actualización del firmware en línea: Cuando se utiliza un método en línea para actualizarel firmware, puede llevar a cabo la actualización sin necesidad de apagar el sistema operativodel servidor. Las actualizaciones del firmware en línea pueden realizarse en banda o fuerade banda.

◦ En banda: El firmware se envía a iLO desde el sistema operativo del servidor host. Senecesita ProLiant Channel Interface Driver para las actualizaciones de firmware enbanda. Durante una actualización del firmware desde el host, iLO no comprueba lascredenciales de inicio de sesión ni los privilegios de usuario dado que las utilidadesbasadas en host necesitan un inicio de sesión raíz (Linux y VMware) o de administrador(Windows).ILO Online ROM Flash Component y HPONCFG son ejemplos de métodos deactualización en línea del firmware en banda.

◦ Fuera de banda: El firmware se envía a iLO través de una conexión de red. Los usuarioscon el privilegio Configure iLO Settings (Configurar valores de iLO) pueden actualizarel firmware utilizando un método fuera de banda. Si el conmutador de mantenimientodel sistema está establecido para desactivar la seguridad de iLO, cualquier usuariopuede actualizar el firmware con un método fuera de banda.La interfaz web de iLO, HPQLOCFG, HPLOMIG, la API de RESTful para iLO, LOCFG.PLy el CLP SMASH son ejemplos de métodos de actualización en línea del firmware fuerade banda.

• Actualización de firmware fuera de línea: Cuando utilice un método fuera de línea paraactualizar el firmware, deberá reiniciar el servidor mediante una utilidad fuera de línea.El SPP, el Scripting Toolkit para Windows y el Scripting Toolkit para Linux son ejemplos demétodos de actualización de firmware fuera de línea.

Más informaciónActualizaciones de firmware en líneaActualizaciones de firmware fuera de línea

Tipos de firmware compatiblesLos siguientes tipos de firmware pueden actualizarse desde la página Firmware Update(Actualización de firmware):

• Firmware de iLO

• ROM del sistema (BIOS)

Actualizaciones de firmware 33

Page 34: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

• Firmware del chasis (servidores SL y XL)

• Power Management Controller

• System Programmable Logic Device (CPLD)

• NVMe Backplane Firmware (Firmware de la matriz de conectores de NVMe)

Actualizaciones de firmware en línea

Actualizaciones de firmware en bandaPuede utilizar los siguientes métodos de actualización del firmware en banda:

• Online ROM Flash Component: Utilice un archivo ejecutable para actualizar el firmwaremientras el servidor está funcionando. El archivo ejecutable contiene un instalador y unpaquete de firmware. Puede descargar Online ROM Flash Components para iLO y el firmwarede los servidores en la página web siguiente: http://www.hpe.com/support/ilo4.

• HPONCFG: Utilice esta utilidad para actualizar el firmware mediante el uso de secuenciasde comandos XML. Descargue la imagen del firmware de iLO o del servidor y la secuenciade comandos de ejemplo Update_Firmware.xml. Edite la secuencia de comandos deejemplo con sus datos de configuración y ejecútela.Dispone de secuencias de comandos de ejemplo en http://www.hpe.com/support/ilo4.Para obtener más información sobre las secuencias de comandos, consulte la guía desecuencias y línea de comandos de iLO.

Actualizaciones de firmware fuera de bandaPuede utilizar los siguientes métodos de actualización del firmware fuera de banda:

• Interfaz web de iLO: Descargue un archivo de firmware compatible e instálelo mediante lainterfaz web de iLO. Puede actualizar el firmware de un solo servidor o de un grupo de iLOFederation.

• HPQLOCFG: Utilice esta utilidad para actualizar el firmware mediante el uso de secuenciasde comandos XML. Descargue la imagen del firmware de iLO o del servidor y la secuenciade comandos de ejemplo Update_Firmware.xml. Edite la secuencia de comandos deejemplo con sus datos de configuración y ejecútela.Dispone de secuencias de comandos de ejemplo en http://www.hpe.com/support/ilo4.Para obtener más información sobre las secuencias de comandos, consulte la guía desecuencias y línea de comandos de iLO.

• HPLOMIG (también denominado Directories Support for ProLiant Management Processors):No es necesario utilizar la integración de directorios para aprovechar las capacidades deactualización de firmware de HPLOMIG. Esta utilidad puede utilizarse para detectar múltiplesprocesadores iLO y actualizar su firmware en un solo paso.

• CLP SMASH: Acceda a CLP SMASH a través del puerto SSH y utilice comandos estándarespara ver información del firmware y actualizar el firmware.Para obtener más información sobre CLP SMASH, consulte la guía de secuencias y líneade comandos de iLO.

• API de RESTful para iLO: Utilice la API de RESTful para iLO y el cliente REST paraactualizar el firmware. Para obtener más información, consulte http://www.hpe.com/info/restfulinterface/docs.

Más informaciónActualización del firmware de los procesadores de gestión (HPLOMIG)Actualización del firmware de iLO o del servidor mediante la interfaz web de iLO

34 Configuración de iLO

Page 35: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Actualización del firmware del grupo de iLO Federation

Actualizaciones de firmware fuera de líneaPuede utilizar los siguientes métodos de actualización del firmware fuera de línea:

• SPP: Utilice el SPP para instalar el firmware. Para obtener más información, consulte lapágina web siguiente: http://www.hpe.com/info/spp/documentation.Scripting Toolkit: Utilice Scripting Toolkit para configurar diversos parámetros en el servidory actualizar el firmware. Este método resulta de utilidad para realizar implementaciones envarios servidores. Para obtener instrucciones, consulte la guía de usuario de Scripting Toolkitpara Windows o Linux.

Obtención del archivo de la imagen del firmware de iLOEl archivo BIN de iLO Online ROM Flash Component se requiere en alguno de los métodos quepuede utilizar para actualizar el firmware de iLO.Para descargar el archivo de iLO Online ROM Flash Component y luego extraer el archivo BIN:1. Vaya al centro de soporte de Hewlett Packard Enterprise en http://www.hpe.com/support/

hpesc.2. Siga las instrucciones en pantalla para ubicar y descargar el archivo iLO Online ROM Flash

Component.Para poder extraer el archivo BIN, descargue un componente de Windows o de Linux.

3. Extraiga el archivo BIN.• Para componentes de Windows: Haga doble clic en el archivo descargado y, a

continuación, en el botón Extract (Extraer). Seleccione una ubicación para los archivosextraídos y, a continuación, haga clic en OK (Aceptar).

• Para los componentes de Linux: Según el formato de archivo, escriba uno de lossiguientes comandos:

◦ #sh ./CP00XXXX.scexe –unpack=/tmp/

◦ #rpm2cpio hp-firmware-ilo4-2.xx-1x1.i386.rpm | cpio -id

El nombre del archivo de la imagen del firmware de iLO es similar a ilo4_<yyy>.bin,donde <yyy> representa la versión del firmware.

Obtención de los archivos de imagen de firmware de servidor compatibles1. Vaya al centro de soporte de Hewlett Packard Enterprise en http://www.hpe.com/support/

hpesc.2. Siga las instrucciones en pantalla para ubicar y descargar el archivo Online ROM Flash

Component.3. Haga doble clic en el archivo descargado y, a continuación, en el botón Extraer.4. Seleccione una ubicación para los archivos extraídos y, a continuación, haga clic enAceptar.

Información sobre el tipo de archivo de firmware de servidor

• El nombre de archivo de la imagen del firmware de ROM del sistema utiliza un formatosimilar al siguiente: CPQJ0123.B18.

• Los archivos de Power Management Controller, del firmware del chasis y de la matriz deconectores de NVMe utilizan la extensión de archivo .hex. Por ejemplo, el nombre dearchivo puede tener un aspecto similar a ABCD5S95.hex.

Actualizaciones de firmware 35

Page 36: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

• El archivo de firmware de System Programmable Logic Device (CPLD) utiliza la extensiónde archivo .vme.

Actualización del firmware de iLO o del servidor mediante la interfaz web de iLOPuede actualizar el firmware desde cualquier cliente de red a través de la interfaz web de iLO.

Requisito previoPrivilegio Configure iLO Settings (Configurar valores de iLO)

Instalación de una actualización de firmware1. Obtenga el archivo de la imagen del firmware.2. Vaya a la página Administration→Firmware (Administración > Firmware).

3. Haga clic enBrowse (Examinar) (Internet Explorer o Firefox) o enChoose File (Seleccionararchivo) (Chrome) y especifique la ubicación del archivo de imagen del firmware en el campoFile (Archivo).

4. Haga clic en Upload (Subir) para iniciar la actualización.iLO le notifica que:• Al actualizar el firmware de iLO, iLO se reiniciará automáticamente.

• Algunos tipos de firmware del servidor pueden requerir un reinicio del servidor, pero elservidor no se reiniciará automáticamente.

36 Configuración de iLO

Page 37: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

5. Haga clic en OK (Aceptar).El firmware de iLO recibe, valida y guarda en la memoria flash la imagen del firmware.La actualización del firmware no comenzará si sale de página Firmware Update(Actualización del firmware) antes de que haya terminado la carga del archivo.

IMPORTANTE: No interrumpa una actualización del firmware. Si una actualización delfirmware se interrumpe o falla, vuelva a intentarlo inmediatamente.

Al actualizar el firmware de iLO, iLO se reinicia y cierra la conexión del explorador. Puedenpasar varios minutos antes de poder volver a establecer una conexión.

6. Solo para la actualización del firmware de iLO: Para comenzar a trabajar con el firmwarenuevo, borre la caché del explorador e inicie sesión en iLO.

7. Solo para las actualizaciones de firmware de servidor: Para que el firmware nuevo surtaefecto, algunos tipos de actualizaciones de firmware requieren el reinicio del sistema o elreinicio del servidor. Requisitos para cada tipo de firmware:• ROM del sistema (BIOS): Requiere el reinicio del servidor.

• Firmware del chasis (gestión de energía): Requiere el reinicio del chasis, que se activaautomáticamente.

• Dispositivo lógico programable del sistema (CPLD): Requiere el reinicio del servidor.

• Power Management Controller y matriz de conectores de NVMe: No requieren unreinicio del servidor ni del sistema.

SUGERENCIA: Para confirmar que el nuevo firmware esté activo, compruebe la versiónen la página System Information→Firmware (Información del sistema > Firmware).La versión del firmware de NVMe se mostrará después del siguiente reinicio del servidor.

Más informaciónActualización incorrecta del firmware de iLOLa red de iLO no ha podido recuperar la memoria flashObtención del archivo de la imagen del firmware de iLOObtención de los archivos de imagen de firmware de servidor compatibles

Paquetes de idiomaLos paquetes de idioma permiten cambiar la interfaz web de iLO del inglés a cualquier otroidioma admitido. Los paquetes de idioma ofrecen traducciones para la interfaz web de iLO, laIRC de .NET y la IRC de Java.Al usar los paquetes de idioma, tenga en cuenta que:

• Los siguientes paquetes de idiomas están disponibles: Japonés y chino simplificado.

• No se puede desinstalar el idioma inglés.

• Para iLO 4 2.10 y versiones anteriores: Se puede instalar un paquete de idioma.Si se instala un nuevo paquete de idioma, se reemplazará el que esté instalado,independientemente de la versión del paquete.

• Para iLO 4 2.20 y versiones anteriores: Se puede instalar varios paquetes de idioma.Cuando se instala la versión 2.20 o posterior de un paquete de idioma, la instalación de unnuevo paquete de idioma del mismo idioma (versión 2.20 o posterior) sustituye el paquetede idioma instalado actualmente.

Paquetes de idioma 37

Page 38: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

• iLO 4 2.20 o las versiones superiores requieren la versión 2.20 o posterior del paquete deidioma de iLO.

• Para iLO 4 2.20 y versiones posteriores: Los paquetes de idioma no se admiten en losservidores que no tienen una NAND.Para continuar utilizando los paquetes de idioma en los servidores sin una NAND, utiliceiLO 4 2.10 o una versión anterior.

• Cuando se actualiza desde una versión anterior de iLO 4 a la versión 2.20 o posterior, seeliminan los paquetes de idioma instalados anteriormente.

• La IRC de Java y la IRC de .NET utilizan el idioma de la sesión actual de iLO.

• Para admitir la localización de la IRC de Java en sistemas Windows, debe seleccionar elidioma correcto en Configuración regional y de idioma en el Panel de control.

• Para admitir la localización de la IRC de Java en sistemas Linux, asegúrese que las fuentesdel idioma especificado estén instaladas y disponibles en JRE.

• Si un paquete de idioma instalado no incluye la traducción de una cadena de texto, el textose muestra en inglés.

• Cuando se actualiza el firmware de iLO, Hewlett Packard Enterprise recomienda descargarel paquete de idioma más reciente para asegurarse de que el contenido del paquete deidioma coincide con la interfaz web de iLO.

Instalación de paquetes de idioma

Requisito previoPrivilegio Configure iLO Settings (Configurar valores de iLO)

Instalación de un paquete de idioma1. Visite la siguiente página web: http://www.hpe.com/support/ilo4.2. Siga las instrucciones en pantalla para ubicar y descargar un paquete de idioma.3. Haga doble clic en el archivo descargado para extraer el contenido.

El nombre de archivo del paquete de idioma tiene el formato siguiente:lang_<idioma>_<versión>.lpk.

4. Vaya a la página Administration→Access Settings→Language (Administración >Configuración de acceso > Idioma).

38 Configuración de iLO

Page 39: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

5. Haga clic en Examinar (Internet Explorer o Firefox) o en Seleccionar archivo (Chrome).6. Seleccione el paquete de idioma y, a continuación, haga clic en Abrir.

iLO le pedirá que confirme la instalación.Para iLO 4 2.10 y versiones anteriores: Si tiene un paquete de idioma instalado previamente,este paquete de idioma lo sustituirá si sigue adelante con la instalación.

7. Haga clic en OK (Aceptar).8. Haga clic en Install (Instalar).

iLO instala el paquete de idioma, se reinicia y cierra la conexión del explorador.Pueden pasar varios minutos antes de poder volver a establecer una conexión.

Selección de un paquete de idiomaUtilice uno de los métodos siguientes para seleccionar un paquete de idioma instalado:

• Vaya a la página de inicio de sesión y, a continuación, seleccione un idioma en el menúLanguage (Idioma).

Paquetes de idioma 39

Page 40: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

• Haga clic en el menú Language (Idioma) en la barra de herramientas de la parte inferiorderecha de la ventana del explorador y, a continuación, seleccione un idioma.

• Seleccione un idioma en la página Administration→Access Settings→Language(Administración > Configuración de acceso > Idioma). Consulte las instrucciones en«Configuración del idioma de la sesión actual del navegador».

Configuración del idioma predeterminado

Requisito previoPrivilegio Configure iLO Settings (Configurar valores de iLO)

Configuración del idioma predeterminadoUtilice este procedimiento para configurar el idioma predeterminado para los usuarios de estainstancia del firmware de iLO.1. Vaya a la página Administration→Access Settings→Language (Administración >

Configuración de acceso > Idioma).2. Seleccione un valor en el menú Default Language (Idioma predeterminado).

Los idiomas disponibles son el inglés y cualquier otro cuyo paquete de idioma adicionalesté instalado.

3. Haga clic en Apply (Aplicar).iLO le notificará que el idioma predeterminado ha cambiado.En las siguientes sesiones de la interfaz de web de iLO, si no hay cookies del exploradorde una sesión anterior y el idioma del sistema operativo o del explorador no es compatible,la interfaz web de iLO utiliza el idioma predeterminado configurado.

Configuración del idioma de la sesión actual del navegador1. Vaya a la página Administration→Access Settings→Language (Administración >

Configuración de acceso > Idioma).2. Seleccione un valor en el menú Current Language (Idioma actual).

Los idiomas disponibles son el inglés y cualquier otro cuyo paquete de idioma adicionalesté instalado.

40 Configuración de iLO

Page 41: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

3. Haga clic en Apply (Aplicar).La interfaz web de iLO para la sesión actual del explorador cambia al idioma seleccionado.

Desinstalación de un paquete de idioma

Requisito previoPrivilegio Configure iLO Settings (Configurar valores de iLO)

Eliminación de un paquete de idioma1. Vaya a la página Administration→Access Settings→Language (Administración >

Configuración de acceso > Idioma).2. Para iLO 4 2.20 o posterior: Seleccione la casilla de verificación situada junto al idioma que

desea desinstalar.3. Haga clic en Uninstall (Desinstalar).4. Cuando se le solicite que confirme la solicitud, haga clic en OK (Aceptar).

iLO elimina el paquete de idioma seleccionado, se reinicia y cierra la conexión del explorador.Pueden pasar varios minutos antes de poder volver a establecer una conexión.

Modo en que iLO determina el idioma de la sesióniLO utiliza el proceso siguiente para determinar el idioma de una sesión de la interfaz web:1. Si ya ha iniciado sesión en la interfaz web de iLO en el mismo equipo utilizando el mismo

explorador y no ha borrado las cookies, se utiliza la configuración de idioma de la últimasesión con ese procesador iLO.

2. Si no hay ninguna cookie, se utiliza el idioma del explorador actual si lo admite iLO y si estáinstalado el paquete de idioma correspondiente.

3. Solo Internet Explorer: Si no se admite el idioma del explorador, se utiliza el idioma delsistema operativo, siempre que lo admita iLO y que esté instalado el paquete de idiomacorrespondiente.

4. Si no hay ninguna cookie y no se admite el idioma del explorador ni el del idioma del sistemaoperativo, iLO utiliza el idioma configurado como predeterminado. Para obtener másinformación, consulte «Configuración del idioma predeterminado».

Licencias de iLOLas características estándares de iLO se incluyen en todos los servidores para simplificar laconfiguración del servidor, llevar a cabo la supervisión de estado, el control térmico y laalimentación, y facilitar la administración remota.Las licencias de iLO activan funciones como la consola remota gráfica que permite la colaboraciónde varios usuarios, la grabación/reproducción de vídeo y muchas más características.

Información sobre las licencias• Para obtener información sobre cómo comprar, registrar y obtener una clave de licencia,

consulte la guía de licencias de iLO en la página web siguiente: http://www.hpe.com/info/ilo/docs.

• Es necesario disponer de una licencia de iLO para cada uno de los servidores en los quese instale y utilice el producto. Las licencias no son transferibles.

• No puede utilizar una licencia de servidor que no sea blade mediante una licencia deBladeSystem.

• Si pierde una clave de licencia, siga las instrucciones de clave de licencia perdida. Paraobtener más información, consulte «Recuperación de claves de licencia perdidas».

Licencias de iLO 41

Page 42: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

• Es posible descargar una clave de licencia de evaluación gratuita de iLO desde la páginaweb siguiente: http://www.hpe.com/info/tryilo. Para obtener más información, consulte laguía de licencias de iLO.

Instalación de una clave de licencia mediante un explorador

Requisito previoPrivilegio Configure iLO Settings (Configurar valores de iLO)

Instalación de una clave de licencia1. Vaya a la página Administration→Licensing (Administración > Licencias).2. Introduzca una clave de licencia en el cuadro Activation Key (Clave de activación).

Para pasar de un segmento a otro, pulse la tecla Tab o haga clic en un segmento del cuadroActivation Key (Clave de activación). El cursor avanza automáticamente al introducir datosen los segmentos del cuadro Activation Key (Clave de activación).

3. Haga clic en Install (Instalar).Se abrirá la confirmación del CLUF. Los detalles del CLUF están disponibles en el kit deopciones del paquete de licencia.

4. Haga clic en OK (Aceptar).La clave de licencia quedará activada.

Para ver consejos sobre solución de problemas con la instalación de la licencia, consulte «Fallode la instalación de la licencia».

Visualización de información sobre las licenciasVaya a la página Administration→Licensing (Administración > Licencias).

42 Configuración de iLO

Page 43: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Detalles de la licencia

• License (Licencia): El nombre de la licencia.

• Status (Estado): El estado de la licencia.

• Activation Key (Clave de activación): La clave instalada.

Gestión de cuentas de usuario de iLO mediante la interfaz web de iLOiLO permite gestionar las cuentas de usuario almacenadas de forma local en la memoria seguray en las cuentas de grupo del directorio. Utilice MMC o ConsoleOne para gestionar las cuentasde usuario basadas en el directorio.Puede crear hasta 12 cuentas de usuario locales con nombres de inicio de sesión personalizadosy cifrado avanzado de contraseñas. Los privilegios sirven para controlar la configuración de losusuarios y pueden personalizarse de acuerdo con sus requisitos de acceso.Para poder admitir más de 12 usuarios, es necesario disponer de una licencia de iLO, quepermite la integración con un número ilimitado de cuentas de usuario basadas en directorio.Para obtener más información, consulte la página web siguiente: http://www.hpe.com/info/ilo/licensing.Los siguientes privilegios son necesarios para la administración de grupos de usuarios ydirectorios:

• Administer User Accounts (Administrar cuentas de usuario): Necesario para agregar,modificar y eliminar usuarios. Si no cuenta con este privilegio, puede ver su propiaconfiguración y cambiar la contraseña.

• Configure iLO Settings (Configurar valores de iLO): Necesario para agregar, modificar yeliminar grupos de directorios. Si no cuenta con este privilegio, puede ver y modificar gruposde directorios.

También puede gestionar usuarios con RBSU de iLO o iLO 4 Configuration Utility.

Visualización de cuentas de usuario localesVaya a la página Administration→User Administration (Administración > Administración deusuarios).

La tabla Local Users (Usuarios locales) muestra los nombres de inicio de sesión, nombres deusuario y privilegios asignados a cada usuario configurado. Mueva el cursor sobre un icono paraver el nombre del privilegio.

Gestión de cuentas de usuario de iLO mediante la interfaz web de iLO 43

Page 44: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Privilegios de usuario de iLOLos privilegios siguientes se aplican a las cuentas de usuario:

• Remote Console Access (Acceso a la consola remota): Permite a un usuario accederde manera remota a la consola remota del sistema host, incluido el control del ratón, tecladoy vídeo.

• Virtual Media: Permite a un usuario utilizar la característica Virtual Media en el sistemahost.

• Virtual Power and Reset (Encendido y reinicio virtuales): Permite a un usuario apagar yencender o reiniciar el sistema host. Estas actividades interrumpen la disponibilidad delsistema. Un usuario con este privilegio puede diagnosticar el sistema mediante el botónGenerate NMI to System (Generar NMI en el sistema).

• Configure iLO Settings (Configurar valores de iLO): Permite a un usuario configurar lamayoría de los valores de iLO, incluidos los valores de seguridad, y actualizar de maneraremota el firmware de iLO. Este privilegio no permite la administración de cuentas de usuariolocales.Una vez que haya configurado iLO correctamente, cancele este privilegio para todos losusuarios, de manera que no puedan cambiar la configuración con la interfaz web,HPQLOCFG ni la CLI. Los usuarios que tienen acceso a la RBSU de iLO, a las utilidadesdel sistema UEFI o a HPONCFG pueden reconfigurar iLO. Solo un usuario con el privilegioAdminister User Accounts (Administrar cuentas de usuario) puede activar y desactivar esteprivilegio.

• Administer User Accounts (Administrar cuentas de usuario): Permite a un usuario añadir,editar y eliminar cuentas de usuario locales de iLO. Un usuario con este privilegio puedecambiar los privilegios de todos los usuarios. Si no cuenta con este privilegio, puede ver supropia configuración y cambiar la contraseña.

Adición de cuentas de usuario locales

Requisito previoPrivilegio Administer User Accounts (Administrar cuentas de usuario)

Adición de una cuenta de usuario1. Vaya a la página Administration→User Administration (Administración > Administración

de usuarios).2. Haga clic enNew (Nuevo) en la sección Local Users (Usuarios locales) para abrir la página

Add/Edit Local User (Agregar/Editar usuario Local).

44 Configuración de iLO

Page 45: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

3. Proporcione los datos siguientes:• User Name (Nombre de usuario)• Login Name (Nombre de inicio de sesión)• Password (Contraseña) y Password Confirm (Confirmar contraseña)

4. Seleccione uno de los siguientes privilegios:• Administer User Accounts (Administrar cuentas de usuario)• Remote Console Access (Acceso a la consola remota)• Virtual Power and Reset (Encendido y reinicio virtuales)• Virtual Media• Configure iLO Settings (Configurar valores de iLO)Haga clic en la casilla de verificación select all (seleccionar todos) para seleccionar todoslos privilegios de usuario disponibles.

5. Haga clic en Add User (Agregar usuario) para guardar un usuario nuevo.

Más informaciónPrivilegios de usuario de iLOOpciones de las cuentas de usuarioDirectrices para las contraseñas

Gestión de cuentas de usuario de iLO mediante la interfaz web de iLO 45

Page 46: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Edición de cuentas de usuario locales

Requisito previoPrivilegio Administer User Accounts (Administrar cuentas de usuario)

Edición de una cuenta de usuario1. Vaya a la página Administration→User Administration (Administración > Administración

de usuarios).2. Seleccione un usuario en la sección Local Users (Usuarios locales) y haga clic en Edit

(Editar).

3. Actualice los siguientes valores en la página Add/Edit Local User (Agregar/Editar usuariolocal) según sea necesario:• User Name (Nombre de usuario)• Login Name (Nombre de inicio de sesión)

4. Para cambiar la contraseña, haga clic en la casilla de verificación Change password(Cambiar contraseña) y, a continuación, actualice los valores Password (Contraseña) yPassword Confirm (Confirmar contraseña).

5. Seleccione uno de los siguientes privilegios:• Administer User Accounts (Administrar cuentas de usuario)• Remote Console Access (Acceso a la consola remota)• Virtual Power and Reset (Encendido y reinicio virtuales)• Virtual Media• Configure iLO Settings (Configurar valores de iLO)

46 Configuración de iLO

Page 47: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Haga clic en la casilla de verificación select all (seleccionar todos) para seleccionar todoslos privilegios de usuario disponibles.

6. Haga clic en Update User (Actualizar usuario) para guardar los cambios en la cuenta deusuario.

Más informaciónPrivilegios de usuario de iLODirectrices para las contraseñasOpciones de las cuentas de usuario

Opciones de las cuentas de usuarioLas opciones siguientes están disponibles cuando se agregan y editan cuentas de usuario.

• User Name (Nombre de usuario) aparece en la lista de usuarios de la página UserAdministration (Administración de usuarios). No es necesario que coincida con el LoginName (Nombre de inicio de sesión). La longitud máxima del nombre de usuario es de39 caracteres. Los caracteres del nombre de usuario deben ser imprimibles. La asignaciónde nombres de usuario descriptivos puede ayudarle a identificar fácilmente el propietariode cada nombre de inicio de sesión.

• Login Name (Nombre de inicio de sesión) es el nombre que se usa para iniciar sesión eniLO. Aparece en la lista de usuarios de la página User Administration (Administración deUsuarios), en la página iLO Overview (Información general sobre iLO) y en los registros.No es necesario que el Login Name (Nombre de inicio de sesión) coincida con el UserName (Nombre de usuario). La longitud máxima del nombre de inicio de sesión es de39 caracteres. Los caracteres del nombre de inicio de sesión deben ser imprimibles.

• Password (Contraseña) y Password Confirm (Confirmar contraseña) permiten definir yconfirmar la contraseña que se utilizará al iniciar sesión en iLO.

Directrices para las contraseñasHewlett Packard Enterprise recomienda que siga estas directrices para las contraseñas al creary editar cuentas de usuario.

• Las contraseñas:

Nunca deben escribirse ni grabarse.◦◦ Nunca deben compartirse con otras personas.

◦ No deben ser palabras comprensibles.

◦ No deben ser palabras obvias, como el nombre de la empresa, del producto, del usuarioo de inicio de sesión.

• Las contraseñas deben incluir, al menos, tres de las características que se muestran acontinuación:

◦ Un número.

◦ Un carácter especial.

◦ Una letra minúscula.

◦ Una letra mayúscula.

• La longitud mínima de la contraseña de una cuenta de usuario de iLO se establece en lapágina Access Settings (Configuración de acceso). Dependiendo del valor configurado deMinimum Password Length (Longitud mínima de la contraseña), la contraseña puede

Gestión de cuentas de usuario de iLO mediante la interfaz web de iLO 47

Page 48: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

tener un mínimo de 0 caracteres (sin contraseña) o un máximo de 39 caracteres. LaMinimum Password Length (Longitud mínima de la contraseña) predeterminada es deocho caracteres.

IMPORTANTE: Hewlett Packard Enterprise no recomienda ajustar Minimum PasswordLength (Longitud mínima de la contraseña) en un valor inferior a ocho caracteres salvo quecuente con una red de gestión físicamente segura que no se extienda fuera del centro dedatos seguro. Para obtener más información sobre la configuración deMinimumPasswordLength (Longitud mínima de la contraseña), consulte «Configuración de los valores deacceso a iLO».

Usuarios de IPMI/DCMIEl firmware de iLO sigue las especificaciones de IPMI 2.0. Al agregar usuarios de IPMI/DCMI,el nombre de inicio de sesión debe tener 16 caracteres como máximo y la contraseña debe tener20 como máximo.Cuando seleccione los privilegios de los usuarios de iLO, el privilegio de usuario de IPMI/DCMIequivalente se muestra en el cuadro IPMI/DCMI Privilege based on above settings (Privilegiosde IPMI/DCMI basados en los valores de arriba).

• User (Usuario): Usuario con acceso de solo lectura. Un usuario no puede configurar niescribir en iLO, ni realizar acciones del sistema.Para los privilegios de usuario de IPMI: Desactive todos los privilegios. Cualquier combinaciónde privilegios que no cumpla el nivel Operator (Operador) será un usuario IPMI.

• Operator (Operador): Puede realizar acciones del sistema, pero no puede configurar iLOni gestionar cuentas de usuario.Para los privilegios de operador de IPMI: Active Remote Console Access (Acceso a laconsola remota), Virtual Power and Reset (Encendido y reinicio virtuales) y Virtual Media.Cualquier combinación de privilegios mayor que Operator (Operador) que no cumpla el nivelAdministrador (Administrador) será un IPMI Operator (Operador IPMI).

• Administrator (Administrador): Cuenta con acceso para leer y escribir en todas lascaracterísticas.Para los privilegios de administrador de IPMI: Active todos los privilegios.

Visualización de grupos de directoriosVaya a la página Administration→User Administration (Administración > Administración deusuarios).La tabla Directory Groups (Grupos de directorios) muestra el DN del grupo, SID del grupo yprivilegios asignados a los grupos configurados. Mueva el cursor sobre un icono para ver elnombre del privilegio.

Privilegios de los grupos de directoriosLos privilegios siguientes se aplican a los grupos de directorios:

• Login Privilege (Privilegios de inicio de sesión): Permite a los miembros de un grupoiniciar sesión en iLO.

• Remote Console Access (Acceso a la consola remota): Permite a los usuarios accederde manera remota a la consola remota del sistema host, incluido el control del ratón, tecladoy vídeo.

• Virtual Media: Permite utilizar la característica Virtual Media en el sistema host.

48 Configuración de iLO

Page 49: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

• Virtual Power and Reset (Encendido y reinicio virtuales): Permite apagar y encender oreiniciar el sistema host. Estas actividades interrumpen la disponibilidad del sistema. Losusuarios con este privilegio pueden diagnosticar el sistema mediante el botón GenerateNMI to System (Generar NMI en el sistema).

• Configure iLO Settings (Configurar valores de iLO): Permite configurar la mayoría delos valores de iLO, incluidos los valores de seguridad, y actualizar de manera remota elfirmware de iLO.Una vez que haya configurado iLO correctamente, cancele este privilegio para todos losusuarios, de manera que no puedan cambiar la configuración con la interfaz web,HPQLOCFG ni la CLI. Los usuarios que tienen acceso a la RBSU de iLO, a las utilidadesdel sistema UEFI o a HPONCFG pueden reconfigurar iLO. Solo un usuario con el privilegioAdminister User Accounts (Administrar cuentas de usuario) puede activar y desactivar esteprivilegio.

• Administer User Accounts (Administrar cuentas de usuario): Permite agregar, editar yeliminar cuentas de usuario locales de iLO.

Adición de grupos de directorios

Requisito previoPrivilegio Configure iLO Settings (Configurar valores de iLO)

Adición de un grupo de directorios1. Vaya a la página Administration→User Administration (Administración > Administración

de usuarios).2. Haga clic en New (Nuevo) en la sección Directory Groups (Grupos de directorios).

3. Introduzca los siguientes detalles en la secciónGroup Information (Información del grupo):• Group DN (Security Group DN) (DN de grupo [DN del grupo de seguridad]): Se

conceden a los miembros del grupo los privilegios establecidos para el grupo. El grupoespecificado debe existir en el directorio y los usuarios que necesitan acceso a iLO

Gestión de cuentas de usuario de iLO mediante la interfaz web de iLO 49

Page 50: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

deben ser miembros de este grupo. Introduzca un DN del directorio (por ejemplo,CN=Grupo 1, OU=Grupos gestionados, DC=dominio, DC=extensión).También se admiten los nombres completos abreviados (por ejemplo, Grupo1). El DNabreviado puede hacer referencia a más de un grupo. Hewlett Packard Enterpriserecomienda usar el DN completo.

• Group SID (Security ID) (SID [ID de seguridad] de grupo): Se utiliza Microsoft SecurityID para las autorizaciones de grupo LDAP y Kerberos. Esto es necesario para Kerberos.El formato requerido es S-1-5-2039349.

4. Seleccione uno de los siguientes privilegios:• Administer User Accounts (Administrar cuentas de usuario)• Remote Console Access (Acceso a la consola remota)• Virtual Power and Reset (Encendido y reinicio virtuales)• Virtual Media• Configure iLO Settings (Configurar valores de iLO)• Login Privilege (Privilegios de inicio de sesión)

5. Haga clic en Add Group (Agregar grupo) para guardar un grupo de directorios nuevo.

Más informaciónPrivilegios de los grupos de directorios

Edición de grupos de directorios

Requisito previoPrivilegio Configure iLO Settings (Configurar valores de iLO)

Edición de un grupo de directorios1. Vaya a la página Administration→User Administration (Administración > Administración

de usuarios).2. Seleccione un grupo en la sección Directory Groups (Grupos de directorios) y haga clic

en Edit (Editar).

50 Configuración de iLO

Page 51: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

3. Introduzca los siguientes detalles en la secciónGroup Information (Información del grupo):• Group DN (Security Group DN) (DN de grupo [DN del grupo de seguridad]): Se

conceden a los miembros del grupo los privilegios establecidos para el grupo. El grupoespecificado debe existir en el directorio y los usuarios que necesitan acceso a iLOdeben ser miembros de este grupo. Introduzca un DN del directorio (por ejemplo,CN=Grupo 1, OU=Grupos gestionados, DC=dominio, DC=extensión).También se admiten los nombres completos abreviados (por ejemplo, Grupo1). El DNabreviado puede hacer referencia a más de un grupo. Hewlett Packard Enterpriserecomienda usar el DN completo.

• Group SID (Security ID) (SID [ID de seguridad] de grupo): Se utiliza Microsoft SecurityID para las autorizaciones de grupo LDAP y Kerberos. Esto es necesario para Kerberos.El formato requerido es S-1-5-2039349.

4. Seleccione uno de los siguientes privilegios:• Administer User Accounts (Administrar cuentas de usuario)• Remote Console Access (Acceso a la consola remota)• Virtual Power and Reset (Encendido y reinicio virtuales)• Virtual Media• Configure iLO Settings (Configurar valores de iLO)• Login Privilege (Privilegios de inicio de sesión)

5. Haga clic en Update Group (Guardar grupo) para guardar los cambios en el grupo dedirectorios.

Más informaciónPrivilegios de los grupos de directorios

Gestión de cuentas de usuario de iLO mediante la interfaz web de iLO 51

Page 52: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Eliminación de una cuenta de usuario o un grupo de directorios

Requisitos previos

• Para eliminar una cuenta de usuario local, se necesita el privilegio Administer User Accounts(Administrar cuentas de usuario).

• Para eliminar un grupo de directorios, se necesita el privilegio Configure iLO Settings(Configurar valores de iLO).

Eliminación de una cuenta de usuario o un grupo de directorios existente1. Vaya a la página Administration→User Administration (Administración > Administración

de usuarios).2. Seleccione la casilla de verificación junto al usuario o grupo que quiera eliminar.3. Haga clic en Delete (Eliminar).

Aparecerá una ventana emergente con uno de los mensajes siguientes:

• Usuario local: Are you sure you want to delete the selected user(s)?Warning: Always leave at least one administrator. (¿Está segurode que desea eliminar el usuario seleccionado? Advertencia:Siempre deje al menos un administrador.)

• Grupo de directorios: Are you sure you want to delete the selectedgroup(s)? (¿Está seguro de que desea eliminar los gruposseleccionados?)

4. Haga clic en OK (Aceptar).

Configuración de iLO FederationiLO utiliza la detección de multidifusión, la comunicación punto a punto y los grupos de iLOFederation para comunicarse con otros sistemas iLO.Cuando se cargan los datos en una página de iLO Federation de la interfaz web de iLO, se envíauna solicitud de datos desde el sistema iLO que ejecuta la interfaz web a sus compañeros y deestos a otros hasta que se recuperan todos los datos del grupo de iLO Federation seleccionado.

Requisitos previos para utilizar las características de iLO Federation• La configuración de red cumple los requisitos de iLO Federation.

• Las opciones de multidifusión se han configurado para cada sistema iLO que se añadirá aun grupo de iLO Federation.La configuración no es necesaria si se usan los valores predeterminados de las opcionesde multidifusión.

• Se ha configurado la pertenencia a grupos de iLO Federation.Todos los sistemas iLO se añaden automáticamente al grupo DEFAULT.

• La compatibilidad con el chasis para iLO Federation se ha configurado en el software deOnboard Administrator (solo blades de servidor).Como opción predeterminada, este valor está activado.

Requisitos de la red de iLO Federation• Los servidores que se van a utilizar con iLO Federation deben utilizar la configuración del

puerto de red dedicado de iLO. Las características de iLO Federation no son compatiblescon la configuración del puerto de red compartido de iLO.

52 Configuración de iLO

Page 53: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

• Opcional: iLO Federation es compatible con IPv4 e IPv6. Si ambas opciones tienen unaconfiguración válida y desea que un sistema iLO utilice IPv4 en lugar de IPv6, desactive lacasilla de verificación iLO Client Applications use IPv6 first (Las aplicaciones clientede iLO utilizan IPv6 en primer lugar) en la página Network→iLO Dedicated NetworkPort→IPv6 (Red > Puerto de red dedicado de iLO > IPv6).

• Configure la red para reenviar el tráfico de multidifusión si desea gestionar sistemas iLO devarias ubicaciones.

• Asegúrese de que el tráfico de multidifusión está activado si los conmutadores de la redincluyen la opción de activarlo o desactivarlo. Esto es necesario para que iLO Federationy otros productos Hewlett Packard Enterprise puedan detectar los sistemas iLO de la red.

• Para los sistemas iLO que están separados por conmutadores de capa 3, configure losconmutadores para reenviar el tráfico de multidifusión SSDP entre redes.

• Debe permitir el tráfico de multidifusión (puerto UDP 1900) y la comunicación HTTP directa(puerto predeterminado TCP 80) entre sistemas iLO.

• Para las redes con varias VLAN, configure los conmutadores para permitir el tráfico demultidifusión entre las VLAN.

◦ Para las redes IPv4: Active PIM en el conmutador y configúrelo para el modo densode PIM.

◦ Para las redes IPv6: Configure el conmutador para snooping de MLD.

Configuración de las opciones de multidifusión para solo un sistema iLOUse el procedimiento siguiente para configurar las opciones de multidifusión para cada sistemaiLO que se agregará a un grupo de iLO Federation. La configuración no es necesaria si usa losvalores predeterminados.Puede utilizar las secuencias de comandos RIBCL para ver y configurar las opciones demultidifusión para varios sistemas iLO. Para obtener más información, consulte la guía de usuariode iLO Federation.

Requisito previoPrivilegio Configure iLO Settings (Configurar valores de iLO)

Configuración de las opciones de multidifusión1. Vaya a la página Administration→iLO Federation (Administración > iLO Federation).

2. Para iLO Federation Management (Gestión de iLO Federation): Seleccione Enabled(Activado) o Disabled (Desactivado).El ajuste predeterminado es Enabled (Activado). Si selecciona Disabled (Desactivado) sedesactivan las características de iLO Federation para el sistema iLO local.

Configuración de iLO Federation 53

Page 54: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

3. Para Multicast Discovery (Detección de multidifusión): Seleccione Enabled (Activado) oDisabled (Desactivado).El ajuste predeterminado es Enabled (Activado). Si selecciona Disabled (Desactivado) sedesactivan las características de iLO Federation para el sistema iLO local.

4. Introduzca un valor para Multicast Announcement Interval (seconds/minutes) (Intervalode anuncios de multidifusión [segundos/minutos]).Este valor define la frecuencia con la que el sistema iLO se anuncia a sí mismo en la red.Cada anuncio de multidifusión ocupa aproximadamente 300 bytes. Seleccione un valorentre 30 segundos y 30 minutos. El valor predeterminado es de 10 minutos.Si selecciona Disabled (Desactivado) se desactivan las características de iLO Federationpara el sistema iLO local.

5. Seleccione un valor para IPv6 Multicast Scope (Ámbito de multidifusión IPv6).Los valores válidos son Link (Enlace), Site (Sitio) y Organization (Organización). El valorpredeterminado es Site (Sitio).Para cerciorarse de que la detección de multidifusión funciona correctamente, asegúresede que todos los sistemas iLO del mismo grupo utilizan el mismo valor para IPv6 MulticastScope (Ámbito de la multidifusión IPv6).

6. Especifique un valor para Multicast Time To Live (TTL) (Período de vigencia de lamultidifusión).Este valor especifica el número de conmutadores que pueden atravesarse antes de detenerla detección de multidifusión. El valor predeterminado es 5.Para cerciorarse de que la detección de multidifusión funciona correctamente, asegúresede que todos los sistemas iLO del mismo grupo utilizan el mismo valor para Multicast Timeto Live (TTL) (Período de vigencia de la multidifusión).

7. Haga clic en Apply (Aplicar) para guardar la configuración.Los cambios en la red y los cambios realizados en esta página surten efecto tras el siguienteanuncio de multidifusión.

Grupos de iLO Federation

Características de los grupos de iLO FederationLos grupos de iLO Federation permiten a iLO cifrar y firmar mensajes destinados a otros sistemasiLO del mismo grupo.

• Todos los sistemas iLO se agregan automáticamente al grupoDEFAULT, al que se concedeel privilegio de inicio de sesión para cada miembro del grupo. Puede editar o borrar losmiembros del grupo DEFAULT.

• Los grupos de iLO Federation pueden solaparse, abarcar bastidores y centros de datos, yse pueden usar para crear dominios de gestión.

• Un sistema iLO puede ser miembro de 10 grupos de iLO Federation como máximo.

• No hay límites en el número de sistemas de iLO que pueden pertenecer a un grupo.

• Es necesario disponer del privilegio Configure iLO Settings (Configurar valores de iLO) paraconfigurar la pertenencia a grupos.

• Puede utilizar la interfaz web de iLO para configurar la pertenencia a grupos para un sistemaiLO local o un grupo de sistemas iLO.

• Puede utilizar las secuencias de comandos XML de RIBCL para ver y configurar lapertenencia a grupos.Para obtener más información, consulte la guía de usuario de iLO Federation.

54 Configuración de iLO

Page 55: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

• Puede utilizar la API de RESTful para iLO para configurar la pertenencia a grupos.Para obtener más información, consulte la documentación de la API de RESTful para iLOen la página web siguiente: http://www.hpe.com/support/restfulinterface/docs.

• Hewlett Packard Enterprise recomienda instalar la misma versión del firmware de iLO enlos sistemas iLO que se encuentran en el mismo grupo de iLO Federation.

Pertenencia a grupos de iLO Federation para sistemas iLO localesAl configurar la pertenencia a grupos para un sistema iLO local, debe especificar los privilegiosque tienen los miembros de un grupo para configurar el servidor gestionado local.Por ejemplo, si agrega el sistema iLO local a grupo1 y asigna el privilegio Virtual Power andReset (Encendido y reinicio virtuales), los usuarios de otros sistemas iLO de grupo1 puedenutilizar las características de control de encendido del grupo para cambiar el estado de encendidodel servidor gestionado.Si el sistema iLO local no concede el privilegio Virtual Power and Reset (Encendido y reiniciovirtuales) a grupo1, los usuarios de otros sistemas iLO de grupo1 no pueden utilizar lascaracterísticas de control de encendido del grupo para cambiar el estado de encendido el servidorgestionado.Si el conmutador de mantenimiento del sistema se ha establecido para desactivar la seguridadde iLO en el sistema iLO local, los usuarios de otros sistemas iLO de grupo1 pueden utilizarcualquier característica de iLO Federation para cambiar el estado del servidor gestionado, conindependencia de los privilegios de grupo asignados.La pertenencia a grupos para el sistema iLO local se configura en la páginaAdministration→iLOFederation (Administración > iLO Federation).Puede realizar las tareas siguientes para un sistema iLO local:

• Ver los grupos a los que pertenece.

• Incorporarse a grupos y editar la pertenencia a grupos.

• Cancelar la pertenencia a grupos.

Más informaciónIncorporación a grupos de iLO Federation (sistema iLO local)Edición de la pertenencia a grupos de iLO Federation (sistema iLO local)Eliminación de un sistema iLO local de un grupo de iLO Federation

Pertenencia a grupos de iLO Federation para un conjunto de sistemas iLOCuando varios sistemas iLO se incorporan a un grupo simultáneamente, se especifican losprivilegios que tienen los miembros del grupo para configurar los otros miembros del grupo.Por ejemplo, si configura el grupo2 basado en el grupoDEFAULT (Predeterminado), y le asignael privilegio Virtual Power and Reset (Encendido y reinicio virtuales), los usuarios de los sistemasiLO de grupo2 pueden utilizar las características de control de encendido del grupo para cambiarel estado de encendido de todos los servidores del grupo.Puede incorporar varios sistemas iLO a un grupo en la página iLO Federation→GroupConfiguration (iLO Federation > Configuración de grupos).Puede realizar las siguientes tareas para un grupo de sistemas iLO:

• Crear un grupo con los mismos miembros que el grupo existente, pero con distintosprivilegios.

• Crear un grupo con miembros que selecciona mediante el uso de filtros de iLO Federation.

Configuración de iLO Federation 55

Page 56: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Más informaciónIncorporación a grupos de iLO Federation (varios sistemas iLO)

Privilegios de grupo de iLO FederationCuando se añade un sistema iLO a un grupo, se pueden conceder al grupo los privilegiossiguientes:

• Login Privilege (Privilegio de inicio de sesión): Los miembros de un grupo pueden iniciarsesión en iLO.

• Remote Console Access (Acceso a la consola remota): Los miembros del grupo puedenacceder de manera remota a la consola remota del servidor gestionado, incluido el controldel ratón, teclado y vídeo.

• Virtual Media: Los miembros del grupo pueden utilizar Virtual Media en secuencias decomandos con el servidor gestionado.

• Virtual Power and Reset (Encendido y reinicio virtuales): Los miembros del grupo puedenapagar y encender o reiniciar el servidor gestionado.

• Configure iLO Settings (Configurar valores de iLO): Los miembros del grupo puedenconfigurar la mayoría de los valores de iLO, incluidos los de seguridad, y actualizar demanera remota el firmware.

• Administer User Accounts (Administrar cuentas de usuario): Los miembros del grupopueden añadir, editar y eliminar cuentas de usuario de iLO.

Visualización de la pertenencia a grupos de iLO Federation (sistema iLO local)Vaya a la página Administration→iLO Federation (Administración > iLO Federation).La tablaGroupMembership for this iLO (Grupos a los que pertenece este iLO) indica el nombrede cada grupo que incluye el sistema iLO local y los privilegios concedidos al grupo por el sistemaiLO local.

También puede utilizar secuencias de comandos de RIBCL para ver información sobre losgrupos. Para obtener más información, consulte la guía de usuario de iLO Federation.

Incorporación a grupos de iLO Federation (sistema iLO local)

Requisito previoPrivilegio Configure iLO Settings (Configurar valores de iLO)

Incorporación a un grupo1. Vaya a la página Administration→iLO Federation (Administración > iLO Federation).2. Haga clic en Join Group (Unirse al grupo).

56 Configuración de iLO

Page 57: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

3. Escriba la siguiente información en la página Add/Edit Federation Group (Añadir/editargrupo de Federation):• Group Name (Nombre del grupo): El nombre del grupo, que puede tener entre 1 y

31 caracteres.• Group Key (Clave del grupo): La contraseña del grupo, que puede tener desde la

longitud mínima de contraseña configurada hasta 31 caracteres de longitud.• Group Key Confirm (Confirmar clave del grupo): Confirme la contraseña de grupo.Si escribe el nombre y la clave de un grupo existente, se añade el sistema iLO local a esegrupo. Si escribe el nombre y la clave de un grupo que no existe, se crea el grupo y seañade el sistema iLO local al grupo nuevo.

4. Seleccione uno de los siguientes privilegios:• Administer User Accounts (Administrar cuentas de usuario)• Remote Console Access (Acceso a la consola remota)• Virtual Power and Reset (Encendido y reinicio virtuales)• Virtual Media• Configure iLO Settings (Configurar valores de iLO)• Login Privilege (Privilegios de inicio de sesión)Los privilegios concedidos al grupo por el control del sistema iLO local controlan las tareasque los usuarios de otros sistemas iLO del grupo pueden llevar a cabo en el servidorgestionado.

5. Haga clic en Join Group (Unirse al grupo).

Más informaciónConfiguración de iLO FederationIncorporación a grupos de iLO Federation (varios sistemas iLO)Grupos de iLO Federation

Configuración de iLO Federation 57

Page 58: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Opciones de acceso

Edición de la pertenencia a grupos de iLO Federation (sistema iLO local)

Requisito previoPrivilegio Configure iLO Settings (Configurar valores de iLO)

Edición de la pertenencia a un grupo1. Vaya a la página Administration→iLO Federation (Administración > iLO Federation).2. Seleccione un grupo y, a continuación, haga clic en Edit (Editar) para abrir la páginaAdd/Edit

Federation Group (Añadir/editar grupo de Federation).

3. Para cambiar el nombre de grupo, introduzca un nuevo nombre en la casilla Group Name(Nombre del grupo).El nombre de grupo puede tener una longitud de entre 1 y 31 caracteres.

4. Para cambiar la clave del grupo, introduzca un nuevo valor en los cuadros Group Key(Clave del grupo) y Group Key Confirm (Confirmar clave del grupo).La clave del grupo puede tener desde la longitud mínima de contraseña configurada hasta31 caracteres de longitud.

5. Active o desactive las casillas de verificación para los privilegios que desee actualizar.Los privilegios concedidos al grupo por el control del sistema iLO local controlan las tareasque los usuarios de otros sistemas iLO del grupo pueden llevar a cabo en el servidorgestionado.

6. Haga clic en Update Group (Actualizar grupo) para guardar la configuración.

Más informaciónConfiguración de iLO FederationGrupos de iLO Federation

58 Configuración de iLO

Page 59: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Eliminación de un sistema iLO local de un grupo de iLO Federation

Requisito previoPrivilegio Configure iLO Settings (Configurar valores de iLO)

Cancelación de la pertenencia a un grupo1. Vaya a la página Administration→iLO Federation (Administración > iLO Federation).2. Seleccione la casilla de verificación situada junto al grupo que desea abandonar.3. Haga clic en Delete (Eliminar).4. Cuando se le pida que confirme la solicitud, haga clic en OK (Aceptar).

Incorporación a grupos de iLO Federation (varios sistemas iLO)

Adición de un grupo de iLO Federation basado en un grupo existenteUtilice este procedimiento para crear un grupo de iLO Federation con los mismos miembros queun grupo existente. Por ejemplo, es posible que desee crear un grupo que contenga los mismossistemas que están en el grupo DEFAULT, pero sin privilegios adicionales.

Requisito previoPrivilegio Configure iLO Settings (Configurar valores de iLO)

Incorporación a un grupo1. Vaya a la página iLO Federation→Group Configuration (iLO Federation > Configuración

de grupos).

Configuración de iLO Federation 59

Page 60: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Si no existen grupos de iLO Federation, esta página muestra el siguiente mensaje Thereare no configured groups (No hay grupos configurados). Utilice la páginaAdministration→iLO Federation (Administración > iLO Federation) para crear un grupo.

2. Seleccione un grupo en el menú Selected Group (Grupo seleccionado).Todos los sistemas del grupo seleccionado se añadirán al grupo que ha creado en estapágina.

3. Introduzca la siguiente información:• Group Name (Nombre del grupo): El nombre del grupo, que puede tener entre 1 y

31 caracteres.• Group Key (Clave del grupo): La contraseña del grupo, que puede tener desde la

longitud mínima de contraseña configurada hasta 31 caracteres de longitud.• Group Key Confirm (Confirmar clave del grupo): Confirme la contraseña de grupo.Si introduce el nombre de un grupo ya existente, iLO le solicita especificar un nombre degrupo exclusivo.

4. Seleccione uno de los siguientes privilegios:• Administer User Accounts (Administrar cuentas de usuario)• Remote Console Access (Acceso a la consola remota)• Virtual Power and Reset (Encendido y reinicio virtuales)• Virtual Media• Configure iLO Settings (Configurar valores de iLO)• Login Privilege (Privilegios de inicio de sesión)Este paso define los privilegios que tienen los miembros del grupo para configurar los demásmiembros del grupo.

5. Opcional: Introduzca Login Name (Nombre de inicio de sesión) y Password (Contraseña)para una cuenta de usuario en los sistemas remotos que desee gestionar.Esto es necesario si el grupo seleccionado no tiene el privilegio Configure iLO Settings(Configurar ajustes de iLO) en los sistemas remotos que desea gestionar.Si es necesario introducir credenciales para varios sistemas remotos, puede crear unacuenta de usuario con el mismo nombre de inicio de sesión y la misma contraseña en cadasistema.

6. Haga clic en Create Group (Crear grupo).El proceso de creación de grupos puede tardar unos minutos. El grupo debe completarsetotalmente dentro del plazo configurado para Multicast Announcement Interval (Intervalode anuncios de multidifusión).

Más informaciónPrivilegios de grupo de iLO FederationIncorporación a grupos de iLO Federation (sistema iLO local)Configuración de las opciones de multidifusión para solo un sistema iLOOpciones de acceso

Creación de un grupo a partir de un conjunto de servidores filtradosUtilice este procedimiento para crear un grupo de iLO Federation a partir de una lista de servidoresfiltrados. Por ejemplo, es posible que desee crear un grupo que contenga todos los servidorescon una versión específica del firmware iLO 4.

60 Configuración de iLO

Page 61: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Cuando cree un grupo a partir de una lista de servidores filtrados, solo se añadirán al grupo losservidores que aparezcan en la lista Affected Systems (Sistemas afectados) en el momentoen el que se crea el grupo. Si configura servidores que cumplan con los criterios de filtradodespués de que se cree el grupo, no se añadirán al grupo.

Requisito previoPrivilegio Configure iLO Settings (Configurar valores de iLO)

Creación de un grupo1. Cree un conjunto de sistemas mediante filtros en las páginas de iLO Federation.2. Vaya a la página iLO Federation→Group Configuration (iLO Federation > Configuración

de grupos).

Si no existen grupos de iLO Federation, esta página muestra el siguiente mensaje Thereare no configured groups (No hay grupos configurados). Utilice la páginaAdministration→iLO Federation (Administración > iLO Federation) para crear un grupo.

3. Seleccione un grupo en el menú Selected Group (Grupo seleccionado).Todos los sistemas del grupo seleccionado que cumplan con los criterios de filtradoseleccionados se añadirán al nuevo grupo.

4. Introduzca la siguiente información:• Group Name (Nombre del grupo): El nombre del grupo, que puede tener entre 1 y

31 caracteres.• Group Key (Clave del grupo): La contraseña del grupo, que puede tener desde la

longitud mínima de contraseña configurada hasta 31 caracteres de longitud.• Group Key Confirm (Confirmar clave del grupo): Confirme la contraseña de grupo.

Configuración de iLO Federation 61

Page 62: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

5. Seleccione uno de los siguientes privilegios:• Administer User Accounts (Administrar cuentas de usuario)• Remote Console Access (Acceso a la consola remota)• Virtual Power and Reset (Encendido y reinicio virtuales)• Virtual Media• Configure iLO Settings (Configurar valores de iLO)• Login Privilege (Privilegios de inicio de sesión)Este paso define los privilegios que tienen los miembros del grupo para configurar los demásmiembros del grupo.

6. Opcional: Introduzca Login Name (Nombre de inicio de sesión) y Password (Contraseña)para una cuenta de usuario en los sistemas remotos que desee gestionar.Esto es necesario si el grupo seleccionado no tiene el privilegio Configure iLO Settings(Configurar ajustes de iLO) en los sistemas remotos que desea gestionar.Si es necesario introducir credenciales para varios sistemas remotos, puede crear unacuenta de usuario con el mismo nombre de inicio de sesión y la misma contraseña en cadasistema.

7. Haga clic en Create Group (Crear grupo) para guardar la configuración.El proceso de creación de grupos puede tardar unos minutos. El grupo debe completarsetotalmente dentro del plazo configurado para Multicast Announcement Interval (Intervalode anuncios de multidifusión).

Más informaciónFiltros de la lista de grupo seleccionadoIncorporación a grupos de iLO Federation (sistema iLO local)Privilegios de grupo de iLO FederationOpciones de acceso

Servidores afectados al cambiar la pertenencia a gruposLa sección Affected Systems (Sistemas afectados) de la página Group Configuration(Configuración de grupos) proporciona la información siguiente acerca de los servidores que severán afectados por un cambio de a pertenencia a grupos:

• Server Name (Nombre del servidor): El nombre del servidor definido por el sistemaoperativo host.

• Server Power (Encendido del servidor): El estado de encendido del servidor (ON u OFF).

• UID Indicator (Indicador de UID): El estado del indicador LED de UID. El indicador LED deUID le ayuda a identificar y localizar un sistema, especialmente en entornos de bastidoresde alta densidad. Los estados posibles son: UID ON (UID encendido), UID OFF (UIDapagado) y UID BLINK (UID intermitente).

• iLO Hostname (Nombre de host de iLO): El nombre de red completo asignado al subsistemaiLO. Haga clic en el enlace de la columna iLO Hostname (Nombre de host de iLO) paraabrir la interfaz web de iLO para el servidor.

• IP Address (Dirección IP): La dirección IP de red del subsistema iLO. Haga clic en el enlacede la columna IP Address (Dirección IP) para abrir la interfaz web de iLO para el servidor.

Más informaciónExportación de la información de iLO Federation a un archivo CSV

62 Configuración de iLO

Page 63: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Configuración de la compatibilidad de iLO Federation con los chasisSi va a utilizar las características de iLO Federation con blades de servidor en un chasisBladeSystem c-Class, la opción Enable Enclosure iLO Federation Support (Activar lacompatibilidad del chasis con iLO Federation) debe estar activada en el software OnboardAdministrator. Esta configuración es necesaria para permitir la comunicación punto a punto entrelos blades de servidor de un chasis.Enclosure iLO Federation Support (Compatibilidad de iLOFederation con los chasis) está activada de forma predeterminada.

Requisito previoDebe estar instalado Onboard Administrator 4.11 o una versión posterior

Configuración de la compatibilidad de iLO Federation con los chasis1. Inicie sesión en la interfaz web de Onboard Administrator (https://<nombre de host o dirección

IP de Onboard Administrator>).2. Vaya a la página Enclosure Information→Enclosure Settings→Network Access

(Información del chasis > Configuración del chasis > Acceso de red) y, a continuación, hagaclic en la ficha Protocols (Protocolos).

3. Seleccione la casilla de verificación Enable Enclosure iLO Federation Support(Compatibilidad de iLO Federation con los chasis) y, a continuación, haga clic en Apply(Aplicar).

SUGERENCIA: También puede utilizar la CLI para activar o desactivar la configuración EnableEnclosure iLO Federation Support (Compatibilidad de iLO Federation con los chasis). Paraactivar el valor, escriba ENABLE ENCLOSURE_ILO_FEDERATION_SUPPORT. Para desactivarel valor, escriba DISABLE ENCLOSURE_ILO_FEDERATION_SUPPORT. Para obtener másinformación, consulte la guía de usuario de la interfaz de línea de comandos de OnboardAdministrator.

Verificación de la compatibilidad con blades de servidor de iLO Federation1. Inicie sesión en la interfaz web de Onboard Administrator (https://<nombre de host o dirección

IP de Onboard Administrator>).2. Vaya a la página Device Bays→<Nombre de dispositivo>→iLO (Compartimientos de

dispositivo > <Nombre de dispositivo> > iLO).3. Compruebe si iLO Federation Capable (Compatible con iLO Federation) está establecido

en Yes (Sí).

Configuración de iLO Federation 63

Page 64: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Configuración de los valores de acceso a iLOPuede modificar los valores de acceso a iLO, incluida la configuración de los servicios, la IPMI/DCMI y las opciones de acceso.Los valores introducidos en la página Access Settings (Configuración de acceso) se aplican atodos los usuarios de iLO.Los valores predeterminados de la configuración de acceso son adecuados para la mayoría delos entornos. Los valores que se pueden modificar en la páginaAccess Settings (Configuraciónde acceso) permiten la personalización de los métodos externos de acceso a iLO para entornosespecializados.

Requisito previoPrivilegio Configure iLO Settings (Configurar valores de iLO)

Configuración de los valores de servicioLos puertos TCP/IP utilizados por iLO son configurables, lo que permite el cumplimiento con losrequisitos de sitio e iniciativas de seguridad para la configuración de puertos. Estos valores noafectan a los sistemas host. El intervalo de valores de puertos válidos en iLO es de 1 a 65535.La modificación de estos valores suele requerir la configuración de un explorador web utilizadopara la comunicación SSL y estándar. Cuando se cambian estos valores, iLO se reinicia paraactivar los cambios.1. Vaya a la página Administration→Access Settings (Administración > Configuración de

acceso).2. Haga clic en la ficha Access Settings (Configuración de acceso).

64 Configuración de iLO

Page 65: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

3. Actualice la configuración de los servicios según sea necesario.4. Haga clic en Apply (Aplicar) para finalizar la conexión del explorador y reiniciar iLO.

Pueden pasar varios minutos antes de poder volver a establecer una conexión.

Más informaciónConfiguración de los serviciosConfiguración de IPMI/DCMI

Configuración de las opciones de acceso1. Vaya a la página Administration→Access Settings (Administración > Configuración de

acceso).2. Haga clic en la ficha Access Settings (Configuración de acceso).3. Actualice las opciones de acceso según sea necesario.4. Haga clic en Apply (Aplicar).

Si establece iLO Functionality (Funcionalidad de iLO) enDisabled (Desactivada), al hacerclic en Apply (Aplicar) finaliza la conexión del explorador y se reinicia iLO.Pueden pasar varios minutos antes de poder volver a establecer una conexión.

Más informaciónOpciones de accesoConfiguración de IPMI/DCMI

Configuración de los valores de acceso a iLO 65

Page 66: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Configuración de los valores IPMI/DCMIiLO permite enviar comandos DCMI e IPMI estándar a través de la LAN. El puerto IPMI/DCMIpredeterminado es el 623 y no se puede configurar.1. Vaya a la página Administration→Access Settings (Administración > Configuración de

acceso).2. Haga clic en la ficha Access Settings (Configuración de acceso).3. Active o desactive la casilla de verificación Enable IPMI/DCMI over LAN on Port 623

(Activar IPMI/DCMI a través de la LAN en el puerto 623).4. Haga clic en Apply (Aplicar).

Configuración de los serviciosPuede configurar los parámetros siguientes en la sección Service (Servicios) de la páginaAccess Settings (Configuración de acceso).

• Secure Shell (SSH) Access (Acceso de shell de seguridad [SSH]): Permite activar odesactivar la característica SSH.SSH permite acceso cifrado al CLP de iLO. La configuración predeterminada es Enabled(Activado).

• Secure Shell (SSH) Port (Puerto de shell de seguridad [SSH]): El valorpredeterminado es 22.

• Remote Console Port (Puerto de consola remota): El valor predeterminado es 17990.

• Web Server Non-SSL Port (HTTP) (Puerto no SSL del servidor web [HTTP]): El valorpredeterminado es 80.

• Web Server SSL Port (HTTPS) (Puerto SSL del servidor web [HTTPS]): El valorpredeterminado es 443.

• Virtual Media Port (Puerto de Virtual Media): El valor predeterminado es 17988.

• SNMP Access (Acceso SNMP): Especifica si iLO debe responder a las solicitudes SNMPexternas. La configuración predeterminada es Enabled (Activado).Si establece SNMP Access (Acceso SNMP) en Disabled (Desactivado), iLO continúafuncionando, y la información que se muestra en la interfaz web de iLO se actualiza, perono se generan alertas ni se permite el acceso SNMP. Cuando SNMP Access (AccesoSNMP) se establece en Disabled (Desactivado), la mayoría de los cuadros de la páginaAdministration→Management→SNMPSettings (Administración > Gestión > Configuraciónde SNMP) no están disponibles y no aceptan datos.

• SNMP Port (Puerto SNMP): El puerto SNMP estándar del sector (predeterminado) para elacceso SNMP es el 161.Si personaliza el valor de SNMP Port (Puerto SNMP), es posible que no funcionencorrectamente con iLO los clientes SNMP que no permitan usar un puerto SNMP no estándar.

• SNMP Trap Port (Puerto de captura SNMP): El puerto de captura SNMP estándar del sector(predeterminado) para las alertas SNMP (o capturas) es el 162.Si personaliza el valor de SNMP Trap Port (Puerto de captura SNMP), es posible quealgunas aplicaciones de supervisión de SNMP (como HPE SIM) no funcionen correctamentecon iLO, a menos que dichas aplicaciones permitan usar un puerto de captura SNMP noestándar.Para utilizar SNMP v3 con HPE SIM 7.2 o versiones posteriores, cambie el valor de SNMPTrap Port (Puerto de captura SNMP) a 50005.

66 Configuración de iLO

Page 67: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Opciones de accesoPuede configurar los parámetros siguientes en la secciónAccess Options (Opciones de acceso)de la página Access Settings (Configuración de acceso).

Idle Connection Timeout (minutes) [Tiempo de espera de inactividad de la conexión(minutos)]Este parámetro determina el tiempo que puede estar inactivo el usuario antes de que una interfazweb de iLO o una sesión de la consola remota finalice automáticamente.La interfaz web de iLO y la consola remota realizan un seguimiento del tiempo de inactividadpor separado debido a que cada conexión es una sesión independiente. Las sesiones de laconsola remota no se ven afectadas por este valor si hay un dispositivo Virtual Media conectado.Son válidas las siguientes opciones de configuración:

• 15, 30, 60 o 120 minutos: El valor predeterminado es 30 minutos.

• Infinite (Infinito): No se cierra la sesión de los usuarios inactivos.También se producirá una inactividad de la conexión cuando se produzca un error al salir de iLO,ya sea al navegar a un sitio diferente o al cerrar el explorador. El firmware de iLO es compatiblecon un número determinado de conexiones. Si se utiliza incorrectamente la opción de tiempode espera Infinite (Infinito), es posible que otros usuarios no puedan acceder a iLO. Lasconexiones inactivas se reciclan cuando termina el tiempo de espera.Este parámetro se aplica a los usuarios de directorio y locales. Los tiempos de espera del servidorde directorio podrían tener prioridad sobre la configuración de iLO.Puede ser que los cambios realizados en este parámetro no se apliquen de manera inmediataen las sesiones de los usuarios abiertas en ese momento, pero sí lo harán inmediatamente enlas sesiones nuevas.

iLO Functionality (Funcionalidad de iLO)Este parámetro especifica si la funcionalidad de iLO está disponible.Son válidas las siguientes opciones de configuración:

• Enabled (Activado) (predeterminado): La red de iLO está disponible y las comunicacionescon los controladores del sistema operativo está activas.

• Disabled (Desactivado): La red y las comunicaciones de iLO con los controladores delsistema operativo se cerrarán cuando se desactive iLO Functionality (Funcionalidad de iLO).Solo para servidores ProLiant Gen8: Para volver a activar las funciones de iLO, deshabilitela seguridad de iLO con el conmutador de mantenimiento del sistema y, a continuación,utilice la RBSU de iLO para configurar iLO Functionality (Funcionalidad de iLO) en Enabled(Activada). Para obtener más información sobre el uso del conmutador de mantenimientodel sistema, consulte la guía de mantenimiento y servicio para su modelo de servidor.Solo para servidores ProLiant Gen9: Para volver a activar la funcionalidad iLO, use iLO 4Configuration Utility (en las utilidades del sistema UEFI) para establecer iLO Functionality(Funcionalidad de iLO) en Enabled (Activado). Para obtener más información, consulte laguía de usuario de las utilidades del sistema UEFI.

NOTA: No es posible desactivar la funcionalidad de iLO en los blades de servidor.

Configuración de los valores de acceso a iLO 67

Page 68: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

iLO ROM-Based Setup Utility (Utilidad de configuración basada en ROM de iLO)Este parámetro activa o desactiva la RBSU de iLO o iLO 4 Configuration Utility. Son válidas lassiguientes opciones de configuración:

• Enabled (Activado) (predeterminado): En los servidores compatibles con la RBSU de iLO,al pulsar F8 durante la POST, se inicia la RBSU de iLO. En los servidores compatibles conUEFI, iLO 4 Configuration Utility está disponible al acceder a las utilidades del sistema UEFI.

• Disabled (Desactivado): En los servidores compatibles con RBSU de iLO, al pulsar F8durante la POST, no se iniciará la RBSU de iLO. En los servidores compatibles con UEFI,iLO 4 Configuration Utility no está disponible al acceder a las utilidades del sistema UEFI.

Este parámetro no puede establecerse en Enabled (Activado) si la ROM de las opciones estádesactivada en el BIOS del sistema.

NOTA: Esta opción se denomina iLO 4ConfigurationUtility en las utilidades del sistema UEFI.

Require Login for iLO RBSU (Inicio de sesión obligatorio para la RBSU de iLO)Este parámetro determina si se piden las credenciales de usuario cuando un usuario accede ala RBSU de iLO o a iLO 4 Configuration Utility.Son válidas las siguientes opciones de configuración:

• Enabled (Activado): Se abre un cuadro de diálogo cuando un usuario accede a la RBSUde iLO o iLO 4 Configuration Utility.

• Disabled (Desactivado) (predeterminado): Los usuarios no necesitan iniciar sesión alacceder a la RBSU de iLO o iLO 4 Configuration Utility.

NOTA: Esta opción se denomina Require Login for iLO 4 Configuration (Inicio de sesiónobligatorio para iLO 4 Configuration) en las utilidades del sistema UEFI.

Show iLO IP during POST (Mostrar IP de iLO durante la POST)Este parámetro permite la visualización de la dirección IP de red de iLO durante la POST delservidor host. Son válidas las siguientes opciones de configuración:

• Enabled (Activado) (predeterminado): Se muestra la dirección IP de iLO durante la POST.

• Disabled (Desactivado): No se muestra la dirección IP de iLO durante la POST.

Serial Command Line Interface Status (Estado de la interfaz de línea de comandos serie)Este parámetro permite cambiar el modelo de inicio de sesión de la característica CLI a travésdel puerto serie. Son válidas las siguientes opciones de configuración:

• Enabled-Authentication Required (Activado-autenticación necesaria) (predeterminado):Permite acceder a la línea de comandos de CLP de SMASH desde un terminal conectadoal puerto serie del host. Se necesitan credenciales de usuario de iLO válidas.

• Enabled-No Authentication (Activado-sin autenticación): Permite acceder a la línea decomandos de CLP de SMASH desde un terminal conectado al puerto serie del host. No senecesitan credenciales de usuario de iLO.

• Disabled (Desactivado): Desactiva el acceso a la línea de comandos de CLP de SMASHdesde el puerto serie del host. Utilice esta opción si desea utilizar dispositivos serie físicos.

68 Configuración de iLO

Page 69: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Serial Command Line Interface Speed (Velocidad de la interfaz de línea de comandosserie)Este parámetro permite cambiar la velocidad del puerto serie de la característica CLI. Lasvelocidades siguientes (en bits por segundo) son válidas:

• 9600 (predeterminado)

• 19200• 38400: Este valor no es compatible con la RBSU de iLO o iLO 4 Configuration Utility.

• 57600• 115200Para un funcionamiento correcto, la configuración del puerto serie debe establecerse en sinparidad, 8 bits de datos y 1 bit de parada (N/8/1).La velocidad del puerto serie establecida por esta opción debe coincidir con la velocidad delpuerto serie configurada en la RBSU de iLO o en iLO 4 Configuration Utility.

Virtual Serial Port Log (Registro del puerto serie virtual)Este parámetro activa o desactiva el registro del puerto serie virtual.Son válidas las siguientes opciones de configuración:

• Enabled (Activado): Cuando está activado, la actividad del puerto serie virtual se registraen un búfer circular de 150 páginas en la memoria de iLO, y se puede ver con el comandovsp log de la CLI. El tamaño del búfer del puerto serie virtual es de 128 KB.

• Disabled (Desactivado) (predeterminado): No se registra la actividad del puerto serie virtual.Esta característica forma parte de un paquete de licencias. Para obtener más información,consulte la página web siguiente: http://www.hpe.com/info/ilo/licensing.

Minimum Password Length (Longitud mínima de la contraseña)Este valor especifica el número mínimo de caracteres permitidos cuando se establece o secambia una contraseña de usuario. El número de caracteres debe oscilar entre 0 y 39. Laconfiguración predeterminada es 8.

Server Name (Nombre del servidor)Este parámetro permite especificar el nombre del servidor host. Puede asignar este valor demanera manual, pero podría quedar sobrescrito por el software del host cuando se cargue elsistema operativo.• Puede introducir un nombre de servidor de hasta 49 bytes.

• Para obligar al explorador a actualizarse y a mostrar el nuevo valor, guarde la configuracióny pulse F5.

Server FQDN/IP Address (Dirección IP/FQDN del servidor)Este parámetro permite especificar la dirección IP o el FQDN del servidor. Puede asignar estevalor de manera manual, pero podría quedar sobrescrito por el software del host cuando secargue el sistema operativo.

• Puede introducir un FQDN o una dirección IP de hasta 255 bytes.

• Para obligar al explorador a actualizarse y a mostrar el nuevo valor, guarde la configuracióny pulse F5.

Configuración de los valores de acceso a iLO 69

Page 70: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Authentication Failure Logging (Registro de fallos de autenticación)Este parámetro permite configurar los criterios de inicio de sesión para las autenticacioneserróneas. Son válidas las siguientes opciones de configuración:

• Enabled-Every Failure (Activado: Cada fallo): Se graba una entrada de registro de iniciode sesión fallido después de cada fallo al intentar iniciar sesión.

• Enabled-Every 2nd Failure (Activado: Cada dos fallos): Se graba una entrada de registrode inicio de sesión fallido cada dos fallos al intentar iniciar sesión.

• Enabled-Every 3rd Failure (Activado: Cada 3 fallos) (predeterminado): Se graba unaentrada de registro de inicio de sesión fallido cada tres fallos al intentar iniciar sesión.

• Enabled-Every 5th Failure (Activado: Cada 5 fallos): Se graba una entrada de registro deinicio de sesión fallido cada cinco fallos al intentar iniciar sesión.

• Disabled (Desactivado): No se graba ninguna entrada de registro de inicio de sesión fallidocuando se producen fallos al intentar iniciar sesión.

Para obtener información sobre el uso de esta configuración con clientes SSH, consulte «Iniciode sesión en iLO con un cliente SSH».

Authentication Failure Delay Time (Tiempo de retraso de fallos de autenticación)Este parámetro permite configurar la duración del retraso de inicio de sesión de iLO tras unintento de inicio de sesión fallido. Los siguientes valores son válidos: 2, 5, 10 y 30 segundos.El valor predeterminado es de 10 segundos.Esta característica es compatible con iLO 4 2.20 y versiones posteriores.

Authentication Failures Before Delay (Fallos de autenticación antes del retraso)Este parámetro permite configurar el número de intentos de inicio de sesión fallidos permitidosantes de que iLO imponga un retraso de inicio de sesión. Los siguientes valores son válidos:1, 3, 5 o cada intento de inicio de sesión fallido.Cuando se actualiza desde una versión anterior del firmware de iLO para iLO 4 2.20 o posterior,el valor predeterminado es cada intento fallido de inicio de sesión, lo que significa que se imponeun retardo de inicio de sesión después del primer intento de inicio de sesión fallido.Cuando se utiliza un servidor nuevo que se suministra con iLO 4 2.20 o posterior instalado, ose restablecen los valores predeterminados de fábrica del firmware 2.20 o posterior de iLO, elvalor predeterminado es 1, lo que significa que no se impone un retardo de inicio de sesión hastael segundo intento de inicio de sesión fallido.Esta característica es compatible con iLO 4 2.20 y versiones posteriores.

Configuración de IPMI/DCMIPuede configurar el parámetro Enable IPMI/DCMI over LAN on Port 623 (Activar IPMI/DCMIa través de la LAN en el puerto 623) en la sección IPMI/DCMI de la página Access Settings(Configuración de acceso).Los valores siguientes son válidos:

• Enabled (Activado): Se puede utilizar una aplicación del lado del cliente para enviarcomandos IPMI/DCMI a través de la LAN.

• Disabled (Desactivado): No se pueden enviar comandos IPMI/DCMI a través de la LAN.Las aplicaciones IPMI/DCMI del lado del servidor siguen siendo funcionales cuando EnableIPMI/DCMI over LAN on Port 623 (Activar IPMI/DCMI a través de la LAN en el puerto 623)se establece en Disabled (Desactivado).

El puerto IPMI/DCMI predeterminado es el 623 y no se puede configurar.

70 Configuración de iLO

Page 71: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Inicio de sesión en iLO con un cliente SSHCuando un usuario inicia una sesión en iLO mediante un cliente SSH, el número de solicitudesde nombre de usuario y contraseña que muestra iLO coincide con el valor de la opciónAuthentication Failure Logging (Registro de fallos de autenticación) (tres si está desactivado).También puede verse afectado el número de solicitudes por la configuración del cliente SSH.Los clientes SSH también implementan retrasos si falla el inicio de sesión.Por ejemplo, para generar un registro de fallo de autenticación SSH con el valor predeterminado,Enabled-Every 3rd Failure (Activado: Cada 3 fallos), suponiendo que el cliente SSH estéconfigurado con un número de solicitudes de contraseña igual a 3, se producen 3 fallosconsecutivos de inicio de sesión como sigue:1. Ejecute el cliente SSH e inicie sesión con un nombre de inicio de sesión y contraseña

incorrectos.Recibirá tres solicitudes de contraseña. Tras la tercera contraseña incorrecta, la conexiónfinaliza y se graba el primer fallo de inicio de sesión. El contador de fallos de inicio de sesiónSSH se establece en 1.

2. Ejecute el cliente SSH e inicie sesión con un nombre de inicio de sesión y contraseñaincorrectos.Recibirá tres solicitudes de contraseña. Tras la tercera contraseña incorrecta, la conexiónfinaliza y se graba el segundo fallo de inicio de sesión. El contador de fallos de inicio desesión SSH se establece en 2.

3. Ejecute el cliente SSH e inicie sesión con un nombre de inicio de sesión y contraseñaincorrectos.Recibirá tres solicitudes de contraseña. Tras la tercera contraseña incorrecta, la conexiónfinaliza y se graba el tercer fallo de inicio de sesión. El contador de fallos de inicio de sesiónSSH se establece en 3.

El firmware de iLO graba la entrada de registro del inicio de sesión fallido de SSH y estableceel contador de fallos de inicio de sesión de SSH en 0.

Configuración de la seguridad de iLOiLO incluye las siguientes características de seguridad:

• Puertos TCP/IP definidos por el usuario.

• Acciones de usuario registradas en el registro de eventos de iLO.

• Retrasos progresivos para los intentos de inicios de sesión fallidos.

• Compatibilidad con certificados firmados por autoridades de certificación X.509.

• Compatibilidad con la seguridad en la RBSU de iLO y en iLO 4 Configuration Utility.

• Comunicaciones cifradas mediante la administración de certificados SSL.

• Compatibilidad con servicios de directorio basados en LDAP opcionales.Algunas de estas opciones son características con licencia. Para obtener más información,consulte «Licencias de iLO» (página 41).

Directrices generales de seguridadDirectrices de seguridad general de iLO:

• Para mayor seguridad, configure iLO en una red de gestión independiente. Para obtenermás información, consulte «Conexión de iLO a la red» (página 24).

• No conecte iLO directamente a Internet.

• Utilice un explorador cuya intensidad de cifrado sea de 128 bits.

Configuración de la seguridad de iLO 71

Page 72: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Seguridad en la RBSU de iLO y en iLO 4 Configuration UtilityLa RBSU de iLO e iLO 4 Configuration Utility le permiten ver y modificar la configuración de iLO.Puede configurar las opciones de acceso a la RBSU de iLO y a iLO 4 Configuration Utilitymediante la RBSU de iLO, iLO 4 Configuration Utility, la interfaz web de iLO o secuencias decomandos RIBCL. Si el conmutador de mantenimiento del sistema está establecido paradesactivar la seguridad de iLO, cualquier usuario puede acceder a la RBSU de iLO oiLO 4 Configuration Utility, con independencia de los valores de acceso configurados.La RBSU de iLO e iLO 4 Configuration Utility tienen los siguientes niveles de seguridad:

• Login Not Required (Inicio de sesión no necesario) (opción predeterminada)Cualquiera que tenga acceso al host durante la POST puede acceder a la RBSU de iLO oa iLO 4 Configuration Utility para visualizar y modificar los parámetros de configuración.Esta configuración es aceptable si está controlado el acceso al host. Si no está controladoel acceso al host, cualquier usuario puede realizar cambios mediante los menús deconfiguración activos.

• Login Required (Inicio de sesión obligatorio) (opción más segura)Si es necesario iniciar una sesión en la RBSU de iLO o en iLO 4 Configuration Utility, losmenús de configuración activos se controlarán por medio de los derechos de acceso delusuario autenticado.

• Disabled (Desactivado) (la máxima seguridad)Si se desactiva la RBSU de iLO o iLO 4 Configuration Utility, se prohíbe el acceso de losusuarios. Esto impide la modificación mediante la RBSU de iLO o iLO 4 Configuration Utility.

Para cambiar la opción de inicio de sesión:

• Utilice la interfaz web de iLO para editar las configuraciones Require Login for iLO RBSU(Inicio de sesión obligatorio para la RBSU de iLO) oRequire Login for iLO 4 ConfigurationUtility (Inicio de sesión obligatorio para iLO 4 Configuration Utility).

• Utilice la RBSU de iLO o iLO 4 Configuration Utility para editar la opción Require iLO 4RBSU Login (Inicio de sesión obligatorio para la RBSU de iLO) o Require Login for iLO4 Configuration Utility (Inicio de sesión obligatorio para iLO 4 Configuration Utility).

Para activar o desactivar el acceso a la RBSU de iLO o a iLO 4 Configuration Utility:

• Utilice la interfaz web de iLO para editar las configuraciones iLO ROM-Based Setup Utilityo iLO 4 Configuration Utility.

• Utilice la RBSU de iLO o iLO 4 Configuration Utility para editar la opción iLO 4 ROM-BasedSetup Utility (Utilidad de configuración basada en ROM de iLO) o iLO 4 ConfigurationUtility.

Más informaciónConfiguración de los valores de acceso a iLOConfiguración de iLO mediante las utilidades basadas en ROMSeguridad de iLO con el conmutador de mantenimiento del sistema

Seguridad de iLO con el conmutador de mantenimiento del sistemaLa configuración de seguridad de iLO en el conmutador de mantenimiento del sistema permiteel acceso de emergencia al administrador que dispone de control físico sobre la placa del sistemadel servidor. Al desactivar la seguridad de iLO, se permite el acceso al inicio de sesión con todoslos privilegios, sin necesidad de un ID de usuario ni de una contraseña.El conmutador de mantenimiento del sistema se encuentra dentro del servidor y solo se puedeacceder a él abriendo el chasis del servidor. Al trabajar con el conmutador de mantenimientodel sistema, asegúrese de que el servidor esté apagado y desconectado de la fuente de

72 Configuración de iLO

Page 73: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

alimentación. Establezca el conmutador para activar o desactivar la seguridad de iLO y, acontinuación, encienda el servidor.La posición del conmutador de mantenimiento del sistema que controla la seguridad de iLO sedenomina en ocasiones conmutador de anulación de la seguridad de iLO.Puede ser necesario desactivar la seguridad de iLO por los siguientes motivos:

• La funcionalidad de iLO está desactivada y debe volver a activarse (solo servidores Gen8).

• Se han bloqueado todas las cuentas de usuario que tienen el privilegio Administer UserAccounts (Administrar cuentas de usuario).

• Una configuración no válida impide que iLO aparezca en la red, y la RBSU de iLO oiLO 4 Configuration Utility está desactivada.

• Es necesario guardar el bloque de arranque en la memoria flash.Hewlett Packard Enterprise no prevé que sea necesario actualizar el bloque de arranque.Si se requiere una actualización, es necesario estar presente físicamente en el servidorpara volver a programar el bloque de arranque y reiniciar iLO. El bloque de arranque quedaráexpuesto hasta que se reinicie iLO. Para obtener la máxima seguridad, Hewlett PackardEnterprise recomienda desconectar iLO de la red hasta que finalice el reinicio.

• La NIC de iLO está apagada y no es recomendable o posible ejecutar la RBSU de iLO oiLO 4 Configuration Utility para volver a encenderla.

• Solo hay un nombre de usuario configurado y se ha olvidado la contraseña.Al desactivar la seguridad de iLO con el conmutador de mantenimiento del sistema:

• Se desactivan todas las comprobaciones de autorización de seguridad.

• La RBSU de iLO o iLO 4 Configuration Utility se ejecuta si se reinicia el servidor host.

• iLO no está desactivado y puede mostrarse en la red tal como se ha configurado.

• Si se desactiva iLO Functionality (Funcionalidad de iLO), no se cerrará la sesión del usuarioni se completará el proceso de desactivación hasta que se apague y se vuelva a encenderel servidor.

• El bloque de arranque se expone para poder programarlo.

• En las páginas de la interfaz web de iLO aparecerá un mensaje de advertencia que indicaque la seguridad de iLO está desactivada.

• Se agregará una entrada al registro de iLO para registrar el cambio en la seguridad de iLO.

• Al iniciar iLO después de utilizar el conmutador de mantenimiento del sistema para activaro desactivar la seguridad de iLO, se envía una alerta SNMP si se ha configurado un destinode las alertas SNMP.

Para obtener información sobre cómo activar y desactivar la seguridad de iLO con el conmutadorde mantenimiento del sistema, consulte la guía de mantenimiento y servicio de su servidor.

TPM y TMLos módulos de plataforma de confianza y los módulos de confianza son chips informáticos quealmacenan de forma segura artefactos utilizados para autenticar la plataforma. Estos artefactospueden ser contraseñas, certificados o claves de cifrado. También puede utilizar un TPM o TMpara almacenar medidas de plataforma y así asegurarse de que esta siga siendo fiable.En un sistema compatible, la ROM descodifica el registro del TPM o TM y envía el estado de laconfiguración a iLO, la interfaz XML, el CLP y la API de RESTful.

Configuración de la seguridad de iLO 73

Page 74: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Visualización del estado del TPM o TMPara ver el estado del TPM y TM, vaya a la página Information→Overview (Información >Información general).Los valores de estado posibles son los siguientes:

• Not Supported (No admitido): No se admite el TPM o TM.

• Not Present (Ausente): No se ha instalado el TPM o TM.

• Present (Presente) (servidores Gen8): Indica uno de los siguientes estados:

Se ha instalado y desactivado un TPM o TM.◦◦ Se ha instalado y activado un TPM o TM.

◦ Hay un TPM o TM instalado y activado, y la medición de la ROM de las opciones estáactivada.

• Present-Enabled (Presente-activado) (servidores Gen9): Se ha instalado y activado unTPM o TM.

Acceso y cuentas de usuarioiLO admite la configuración de hasta 12 cuentas de usuario locales. Cada cuenta puedegestionarse mediante una de las siguientes características:

• Privilegios

• Seguridad de inicio de sesióniLO puede configurarse para que utilice un directorio que autentique y autorice a los usuarios.Esta configuración permite un número ilimitado de usuarios y se adapta fácilmente al númerode dispositivos iLO de una empresa. Además, el directorio proporciona un punto central deadministración de usuarios y dispositivos iLO, así como imponer una directiva de seguridad másestricta. iLO permite utilizar usuarios locales, usuarios de directorios o ambos.Están disponibles las opciones de configuración de directorio siguientes:

• Un directorio extendido con el esquema de HPE

• El esquema predeterminado del directorioPara obtener más información sobre el uso de la autenticación en directorios, consulte«Autenticación Kerberos y servicios de directorio» (página 305).

Privilegios de usuariosiLO permite controlar el acceso de las cuentas de usuario a las características de iLO medianteprivilegios. Cuando el usuario intenta utilizar esta característica, iLO comprueba que tiene permisopara hacerlo.Para obtener información sobre los privilegios de grupos de directorios y las cuentas de usuariodisponibles, consulte «Gestión de cuentas de usuario de iLO mediante la interfaz web de iLO».

Seguridad de inicio de sesióniLO incluye las siguientes características de seguridad de inicio de sesión:

• Las versiones de iLO 4 anteriores a la 2.20: Tras un intento fallido de inicio de sesióninicial, iLO impone un retardo de diez segundos. Cada intento fallido posterior incrementaráel retraso en diez segundos. Se mostrará un mensaje durante cada retardo, y esto ocurrehasta que se produce un inicio de sesión válido. Esta característica ayuda a impedir ataquesde diccionario contra el puerto de inicio de sesión del explorador.

74 Configuración de iLO

Page 75: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

• iLO 4 version 2.20 y versiones posteriores: iLO puede configurarse para imponer unretraso tras un número configurado de intentos de inicio de sesión fallidos. Cada intentofallido posterior incrementará el retardo el número de segundos configurado. Se mostraráun mensaje durante cada retardo, y esto ocurre hasta que se produce un inicio de sesiónválido. Esta característica ayuda a impedir ataques de diccionario contra el puerto de iniciode sesión del explorador. Puede configurar los ajustes de retardo de inicio de sesión en lapágina Administration→Access Settings (Administración > Configuración de acceso).

• iLO guarda entradas de registro detalladas de cada intento fallido de inicio de sesión. Puedeconfigurar la frecuencia del registro de fallos de autenticación en la páginaAdministration→Access Settings (Administración > Configuración de acceso).Para obtener más información, consulte «Configuración de los valores de acceso a iLO».

Administración de claves SSHLa página Secure Shell Key (Clave de shell de seguridad) muestra el hash de la clave públicaSSH asociada a cada usuario. Cada usuario solo puede tener una clave asignada. Utilice estapágina para ver, agregar o eliminar claves SSH.Debe tener el privilegio Administer User Accounts (Administrar cuentas de usuario) para agregaro eliminar claves SSH.

Claves SSHCuando se agrega una clave SSH a iLO, se debe pegar el archivo de clave SSH en iLO. Elarchivo debe contener la clave pública generada por el usuario. El firmware de iLO asocia cadaclave con la cuenta de usuario local seleccionada. Si se elimina un usuario después de haberseautorizado una clave SSH para él, se eliminará la clave SSH.Se admiten los siguientes formatos de claves SSH:

RFC 4716---- BEGIN SSH2 PUBLIC KEY ----Comment: "Administrator"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---- END SSH2 PUBLIC KEY ----

Formato de la clave OpenSSHssh-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 Administrator

Formato heredado de iLOSon claves OpenSSH entre encabezados BEGIN/END necesarias para RIBCL. Este formatodebe ser una sola línea entre el texto BEGIN SSH KEY y el texto END SSH KEY.-----BEGIN SSH KEY-----ssh-dssAAAAB3NzaC1kc3MAAACBANA45qXo9cM1asav6ApuCREt1UvP7qcMbw+sTDrx9lV22XvonwijdFiOM/0VvuzVhM9oKdGMC7sCGQrFV3zWDMJcIb5ZdYQSDt44X6bvlsQcAR0wNGBN9zHL6YsbXvNAsXN7uBM7jXwHwrApWVuGAI0QnwUYvN/dsE8fbEYtGZCRAAAAFQDofA47q8pIRdr6epnJXSNrwJRvaQAAAIBY7MKa2uH82I0KKYTbNMi0o5mOqmqy+tg5s9GC+HvvYy/S7agpIdfJzqkpHF5EPhm0jKzzVxmsanO+pjju7lrE3xUxojevlokTERSCM xLa+OVVbNcgTe0xpvc/cF6ZvsHs0UWz6gXIMCQ9Pk118VMOw/tyLp42YXOaLZzGfi5pKAAAAIEAl7FsO7sDbPj02a5jO3qFXa762lWvu5iPRZ9cEt5WJEYwMO/ICaJVDWVOpqF9spoNb53Wl1pUARJg1ss8Ruy7YBv

Configuración de la seguridad de iLO 75

Page 76: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

8Z1urWWAF3fYy7R/SlQqrsRYDPLM5eBkkLO28B8C6++HjLuc+hBvj90tsqeNVhpCfO9qrjYomYwnDC4m1IT4= ASmith-----END SSH KEY-----

Tenga en cuenta lo siguiente cuando trabaje con claves SSH:

• Los formatos de ejemplo indicados anteriormente son compatibles con la interfaz web de iLOy la CLI. Las secuencias de comandos RIBCL solo son compatibles con el formato heredadode iLO.

• Cualquier conexión SSH autenticada mediante la clave privada correspondiente se autenticacomo el propietario de la clave y tiene los mismos privilegios.

• El firmware de iLO proporciona almacenamiento para claves SSH con una longitud de1366 bytes o menos. Si supera los 1366 bytes, la autorización podría fallar. Si esto ocurre,utilice el software del cliente SSH para generar una clave más corta.

• Si utiliza la interfaz web de iLO para introducir la clave pública, debe seleccionar el usuarioasociado a ella. Si utiliza la CLI para introducir la clave pública, esta clave se enlaza alnombre de usuario que introdujo al iniciar sesión en iLO. Si utiliza HPQLOCFG para introduciruna clave pública, debe agregar el nombre de usuario iLO a la información de la clavepública. La clave pública se almacena con dicho nombre de usuario.

Más informaciónAutorización de una clave SSH nuevaAutorización de una nueva clave SSH mediante la CLI

Autorización de una clave SSH nueva1. Genere una clave DSA o RSA de 2048 bits mediante ssh-keygen, puttygen.exe u otra

utilidad de claves SSH.2. Cree el archivo key.pub.3. Vaya a la página Administration→Security (Administración > Seguridad).4. Haga clic en la ficha Secure Shell Key (Clave de shell de seguridad).

5. Seleccione la casilla de verificación situada a la izquierda del usuario al que desea agregaruna clave SSH.

6. Haga clic en Authorize New Key (Autorizar clave nueva).7. Copie y pegue la clave pública en el cuadro Public Key Import Data (Datos de importación

de la clave pública).

76 Configuración de iLO

Page 77: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

La clave debe ser una clave DSA o RSA de 2048 bits.8. Haga clic en Import Public Key (Importar clave pública).

Autorización de una nueva clave SSH mediante la CLI1. Genere una clave SSH DSA o RSA de 2048 bits mediante ssh-keygen, puttygen.exe

u otra utilidad de claves SSH.2. Cree el archivo key.pub.3. Compruebe que Secure Shell (SSH) Access (Acceso de Shell de seguridad) está activado

en la página Access Settings (Configuración de acceso).Para obtener más información, consulte «Configuración de los valores de acceso a iLO».

4. Utilice Putty.exe para abrir una sesión SSH a través del puerto 22.5. Cambie al directorio cd /Map1/Config1.6. Introduzca el comando siguiente:

load sshkey type "oemhp_loadSSHkey -source <protocolo://nombre deusuario:contraseña@nombre de host:puerto/nombre de archivo>"

Cuando se utiliza este comando:• El protocolo es obligatorio y debe ser HTTP o HTTPS.

• Se requieren los valores del nombre de host y el nombre de archivo.

• Los valores de nombre de usuario:contraseña y puerto son opcionales.

• oemhp_loadSSHkey distingue entre mayúsculas y minúsculas.

La CLI lleva a cabo una comprobación superficial de la sintaxis de los valores que se introducen.Debe comprobar visualmente de que la dirección URL sea válida. El ejemplo siguiente muestrala estructura del comando:

Configuración de la seguridad de iLO 77

Page 78: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

oemhp_loadSSHkey -source http://192.168.1.1/images/path/sshkey.pub

Eliminación de claves SSH1. Vaya a la página Administration→Security (Administración > Seguridad).2. Haga clic en la ficha Secure Shell Key (Clave de shell de seguridad).3. Seleccione la casilla de verificación situada a la izquierda del usuario del que desea eliminar

una clave SSH.4. Haga clic en Delete Selected Key(s) (Eliminar claves seleccionadas).

Las claves SSH seleccionadas se eliminarán de iLO. Cuando se elimina de iLO una claveSSH, un cliente SSH no puede autenticarse en iLO mediante la clave privadacorrespondiente.

Autorización de claves SSH desde un servidor HPE SIMLa utilidad mxagentconfig permite autorizar claves SSH desde un servidor HPE SIM.

• SSH debe estar activado en iLO antes de utilizar para autorizar una clave mxagentconfig.

• El nombre de usuario y la contraseña que se han escrito en mxagentconfig debencorresponder a un usuario de iLO con el privilegio Configure iLO Settings (Configurar valoresde iLO). El usuario puede ser de directorio o local.

• La clave está autorizada en iLO y se corresponde con el nombre de usuario especificadoen el comando mxagentconfig.

Para obtener más información sobre mxagentconfig, consulte la guía de secuencias y líneade comandos de iLO.

Administración de certificados SSLSSL es un estándar de cifrado que impide la visualización o modificación de datos durante sutránsito por la red. Este protocolo utiliza una clave para cifrar y descifrar los datos. Normalmente,cuanto más compleja es la clave, mejor es el cifrado.Un certificado es un pequeño archivo de datos que conecta una clave SSL a un servidor.y contiene su nombre y clave pública. Solo el servidor posee la clave privada correspondiente; estopermite autenticar el servidor.Para que sea válido, el certificado debe poseer una firma. En el caso de que esté firmado poruna entidad de certificación (CA) y esta sea de confianza, también lo serán todos los certificadosfirmados por ella. Un certificado autofirmado es aquel cuyo propietario también actúa como CA.De manera predeterminada, iLO crea un certificado autofirmado para las conexiones SSL. Estecertificado permite a iLO funcionar sin necesidad de realizar ningún paso de configuraciónadicional. La importación de un certificado de confianza puede mejorar las características deseguridad de iLO. Los usuarios que tienen el privilegio Configure iLO Settings (Configurar valoresde iLO) pueden personalizar e importar certificados de confianza firmados por una CA.

Visualización de información sobre los certificados SSLPara ver información sobre los certificados, vaya a la página Administration→Security→SSLCertificate (Administración > Seguridad > Certificado SSL).Se mostrarán los siguientes detalles del certificado:

• Issued to (Emitido para): La entidad para la que se ha emitido el certificado

• Issued by (Emitido por): La CA que ha emitido el certificado

• Valid from (Válido desde): La fecha en la que comienza la validez del certificado

• Valid until (Válido hasta): La fecha en la que caduca el certificado

78 Configuración de iLO

Page 79: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

• Serial Number (Número de serie): El número de serie asignado al certificado por la CA

Obtención e importación de un certificado SSLiLO permite crear una solicitud de firma de certificado que se puede enviar a una entidad emisorade certificados para obtener un certificado SSL de confianza para importarlo en iLO.Un certificado SSL funciona únicamente con las claves generadas junto con su correspondienteCSR (solicitud de firma de certificado). El certificado no funcionará si iLO se reinicia a los valorespredeterminados de fábrica o si se genera otra CSR antes de que se importe el certificadocorrespondiente a una CSR anterior. En ese caso, se debe generar una CSR nueva y utilizarlapara obtener un nuevo certificado de una CA.

Requisito previoPrivilegio Configure iLO Settings (Configurar valores de iLO)

Obtención de un certificado SSL1. Vaya a la páginaAdministration→Security→SSL Certificate (Administración > Seguridad

> Certificado SSL).

2. Haga clic en Customize Certificate (Personalizar certificado).

Configuración de la seguridad de iLO 79

Page 80: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

3. En la páginaSSLCertificate Customization (Personalización del certificado SSL), introduzcalo siguiente:• Country (C) (País [C]): El código de país de dos caracteres que identifica el país donde

está ubicada la compañía u organización a la que pertenece el subsistema iLO.Introduzca la abreviatura de dos letras en mayúsculas.

• State (ST) (Estado [ST]): El estado en el cual se encuentra la compañía u organizacióna la que pertenece el subsistema iLO.

• City or Locality (L) (Ciudad o localidad [L]): La ciudad o localidad donde se encuentrala compañía u organización a la que pertenece el subsistema iLO.

• Organization Name (O) (Nombre de la organización [O]): El nombre de la compañíau organización a la que pertenece el subsistema iLO.

• Organizational Unit (OU) (Unidad organizativa [OU]) (opcional): La unidad dentro dela compañía u organización a la que pertenece el subsistema iLO.

• Common Name (CN) (Nombre común [CN]): El FQDN del subsistema iLO.El FQDN se introduce automáticamente en el cuadro Common Name (CN) (Nombrecomún [CN]).Debe configurar el nombre de dominio en la página Network General Settings(Configuración general de red) para que iLO especifique el nombre FQDN en la CSR.Para obtener información sobre la configuración de red, consulte «Configuración delos valores generales de red».

4. Haga clic en Generate CSR (Generar CSR).Un mensaje le notificará que se está generando un certificado y que el proceso puede tardarhasta 10 minutos.

80 Configuración de iLO

Page 81: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

5. Transcurridos unos minutos (hasta 10), haga clic en Generate CSR (Generar CSR) denuevo.Se muestra la CSR.

La CSR contiene un par de claves pública y privada que valida las comunicaciones entreel explorador cliente e iLO. Se admiten tamaños de clave de hasta 2048 bits. La CSRgenerada se mantiene en la memoria hasta que se genera una nueva CSR, se restableceiLO a los valores predeterminados de fábrica o se importa un certificado.

6. Seleccione y copie el texto de la CSR.7. Abra una ventana del explorador y acceda a una CA de otros fabricantes.8. Siga las instrucciones en pantalla y envíe la CSR a la CA.

Cuando envíe la CSR a la CA, su entorno puede requerir la especificación de los nombresalternativos del sujeto (SAN). Normalmente, esta información se incluye en el cuadroAdditional Attributes (Otros atributos). Si es necesario, introduzca el nombre corto DNSy la dirección IP de iLO en el cuadro Additional Attributes (Otros atributos) con la sintaxissiguiente: san:dns=<dirección IP>&dns=<nombre del servidor>.La CA genera un certificado con el formato PKCS #10.

9. Después de obtener el certificado, asegúrese de que:• El CN (nombre común) coincide con el nombre FQDN de iLO.

Figura como iLO Hostname (Nombre de host de iLO) en la páginaInformation→Overview (Información > Información general).

• El certificado es un certificado X.509 codificado en Base64.

• La primera y última líneas están incluidos en el certificado.

Importación de un certificado de confianza1. Vaya a la páginaAdministration→Security→SSL Certificate (Administración > Seguridad

> Certificado SSL).2. Haga clic en el botón Import Certificate (Importar certificado).

Configuración de la seguridad de iLO 81

Page 82: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

3. En la ventana Import Certificate (Importar certificado), pegue el certificado en el cuadrode texto y, a continuación, haga clic en Import (Importar).iLO admite certificados SSL de un tamaño de hasta 3 KB (incluyendo los 609 o 1187 bytesutilizados por la clave privada, para certificados de 1024 y 2048 bits, respectivamente).

4. Reinicie iLO.Consulte las instrucciones en «Diagnósticos de iLO».

Autenticación y autorización en directorioEl firmware de iLO admite Microsoft Active Directory para la autenticación y autorización deusuarios. Puede configurar iLO para que autentique y autorice a los usuarios mediante laintegración de directorios con esquema extendido de HPE o la integración de directorios sinesquema. El esquema extendido de HPE solo funciona con Microsoft Windows. El firmwarede iLO se conecta a los servicios de directorio mediante conexiones SSL al puerto LDAP delservidor de directorio. El puerto LDAP seguro predeterminado es el 636.Las cuentas de usuario almacenadas localmente, que se encuentran en la página UserAdministration (Administración de usuarios), pueden permanecer activas cuando lacompatibilidad del directorio de iLO está activada. Esto activa el acceso de usuarios tanto localescomo basados en directorio. Por lo general, las cuentas de usuario locales se pueden eliminar(excepto si se trata de una cuenta de acceso de emergencia) después de haber configuradoiLO para acceder al servicio de directorio. También se puede desactivar el acceso a estas cuentassi la compatibilidad de directorios está activada.

Configuración de valores del servidor de directorio y autenticaciónLa configuración de la autenticación y la configuración del servidor de directorio es un paso enel proceso de configuración de iLO para utilizar un directorio o el inicio de sesión con Kerberos.Para obtener información sobre cómo configurar el entorno para usar estas características,consulte Capítulo 6, «Autenticación Kerberos y servicios de directorio».

Requisitos previos

• Privilegio Configure iLO Settings (Configurar valores de iLO)

82 Configuración de iLO

Page 83: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

• Se ha instalado una licencia de iLO que admita esta característica. Para obtener másinformación, consulte la página web siguiente: http://www.hpe.com/info/ilo/licensing.

Configuración de valores del servidor de directorio y autenticación1. Vaya a la página Administration→Security→Directory (Administración > Seguridad >

Directorio).

2. Configure la LDAP Directory Authentication (Autenticación de directorio LDAP). Esteparámetro activa o desactiva la autenticación de directorio. Si la autenticación en directorioestá activada y configurada correctamente, los usuarios pueden iniciar sesión a través delas credenciales de directorio.Elija una de las siguientes opciones:

• Disabled (Desactivada): Las credenciales del usuario no se validan mediante undirectorio.

• Use HPEExtended Schema (Utilizar esquema extendido de HPE): Permite seleccionarla autorización y autenticación en directorio a través de los objetos de directorio creadoscon el esquema extendido de HP. Seleccione esta opción si el directorio se ha extendidocon el esquema extendido de HPE.

• Use Directory Default Schema (Utilizar el esquema predeterminado del directorio):Permite seleccionar la autorización y la autenticación en directorio a través de lascuentas de usuario del directorio. Seleccione esta opción si el directorio no se haextendido con el esquema extendido de HPE. Las cuentas de usuario y la pertenenciaa grupos se utilizan para autenticar y autorizar usuarios. Tras introducir y guardar lainformación de red del directorio, haga clic enAdminister Groups (Administrar grupos)y escriba uno o varios privilegios y DN (nombres completos) del directorio válidos paraconceder a los usuarios el acceso a iLO.

Configuración de la seguridad de iLO 83

Page 84: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

3. Configure Kerberos Authentication (Autenticación Kerberos). Este parámetro activa odesactiva el inicio de sesión con Kerberos. Si el inicio de sesión con Kerberos está activadoy configurado correctamente, aparecerá el botón Zero Sign In (Inicio de sesión en Zero)en la página de inicio de sesión.

4. Configure Local User Accounts (Cuentas de usuario locales). Este parámetro activa odesactiva el acceso de las cuentas de usuario locales.• Enabled (Activadas): Un usuario podrá iniciar sesión a través de las credenciales de

usuario almacenadas de forma local. Hewlett Packard Enterprise recomienda activaresta opción y configurar una cuenta de usuario con privilegios de administrador. Estacuenta se puede utilizar en caso de que iLO no se pueda comunicar con el servidor dedirectorio.

• Disabled (Desactivadas): El usuario solo podrá acceder con unas credenciales dedirectorio válidas.No desactive el acceso de usuario local hasta que se haya validado acceso a travésde otros mecanismos.El acceso mediante cuentas de usuario locales se activa cuando está desactivada lacompatibilidad de directorios o se ha revocado una licencia de iLO.

5. Si está activada la opción Kerberos Authentication (Autenticación Kerberos), configurelos parámetros siguientes:• Kerberos Realm (Dominio Kerberos): El nombre del dominio Kerberos en el cual opera

el procesador iLO. Esta cadena puede tener hasta 128 caracteres. El nombre deldominio Kerberos suele ser el nombre DNS en mayúsculas. Los nombres de dominiosdistinguen entre mayúsculas y minúsculas.

• Kerberos KDC Server Address (Dirección del servidor KDC Kerberos): La direcciónIP o el nombre DNS del servidor KDC. Esta cadena puede tener hasta 128 caracteres.Cada dominio debe tener al menos un KDC que contenga un servidor de autenticacióny un servidor de entrega de ticket. Estos servidores pueden combinarse.

• Kerberos KDC Server Port (Puerto del servidor KDC Kerberos): El número de puertoUDP o TCP en el cual el KDC está a la escucha. El puerto KDC predeterminado es el 88.

• Kerberos Keytab (Tabla de claves de Kerberos): Archivo binario que contiene paresde nombres de entidades de seguridad de los servicios y contraseñas cifradas. En elentorno de Windows, el archivo de la tabla de claves se genera con la utilidad ktpass.Haga clic en Browse (Examinar) en Internet Explorer o Firefox, o en Choose File(Seleccionar archivo) en Chrome, y siga las instrucciones de la pantalla par seleccionarun archivo.Los componentes del nombre de entidad de seguridad de servicio guardados en elarchivo de tabla de claves de Kerberos distinguen entre mayúsculas y minúsculas. Elnombre de entidad de seguridad (tipo de servicio) debe estar en letras mayúsculas(HTTP). La instancia (nombre de host de iLO) debe estar en minúsculas, por ejemplo,example.example.net. El nombre del dominio kerberos debe estar en mayúsculas;por ejemplo, EXAMPLE.NET.

6. Introduzca los valores del servidor de directorio.• Directory Server Address (Dirección del servidor de directorio): Especifica la dirección

IP y el nombre DNS de red del servidor de directorio. La dirección del servidor dedirectorio puede tener hasta 127 caracteresHewlett Packard Enterprise recomienda utilizar "DNS round-robin" (DNS por turnos) aldefinir el servidor de directorio.

• Directory Server LDAP Port (Puerto LDAP del servidor de directorios): Permiteespecificar el número de puerto del servicio LDAP seguro en el servidor. El valor

84 Configuración de iLO

Page 85: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

predeterminado es 636. Puede especificar un valor diferente si el servicio de directorioestá configurado para utilizar un puerto diferente.

• LOM Object Distinguished Name (Nombre completo del objeto LOM): Especificadónde se enumera esta instancia de iLO en el árbol de directorios (por ejemplo, cn=MailServer,ou=Management Devices,o=ab). Esta opción está disponible cuando seselecciona Use HPE Extended Schema (Utilizar esquema extendido de HPE).Los contextos de búsqueda de usuarios no se aplican al DN del objeto LOM cuandoiLO accede al servidor de directorio.

• Directory User Contexts (Contextos de usuarios de directorio): Permiten especificarlos subcontextos del directorio común; de este modo, no es necesario que los usuariosescriban el nombre completo al iniciar sesión. Los contextos de usuario de directoriopueden tener hasta 128 caracteres. Para obtener más información, consulte «Contextosde usuarios de directorio».

7. Haga clic en Apply Settings (Aplicar configuración).8. Para probar la comunicación entre el servidor de directorio e iLO, haga clic en Test Settings

(Probar configuración).Para obtener más información, consulte «Ejecución de pruebas de directorio».

9. Opcional: Haga clic en Administer Groups (Administrar grupos) para ir a la página UserAdministration (Administración de usuarios), donde puede configurar grupos de directorios.

Contextos de usuarios de directorioEs posible identificar los objetos enumerados en un directorio a través de sus nombres completosexclusivos. Sin embargo, puede que los usuarios no conozcan sus nombres completos, ya quepueden ser largos, o que tengan cuentas en distintos contextos de directorio. iLO intenta ponerseen contacto con el servicio del directorio a través del nombre completo y, a continuación, aplicalos contextos de búsqueda de forma ordenada hasta que encuentra la coincidencia.

• Ejemplo 1: Si introduce el contexto de búsqueda ou=engineering,o=ab, puede iniciarsesión como user en lugar de hacerlo como cn=user,ou=engineering,o=ab.

• Ejemplo 2: Si un sistema contiene las organizaciones Information Management, Servicesy Training (Gestión de la información, Servicios y Formación), contextos de búsqueda comolos siguientes permiten a los usuarios de cualquiera de estas organizaciones iniciar sesióncon sus nombres comunes:Directory User Context 1:ou=IM,o=abDirectory User Context 2:ou=Services,o=abDirectory User Context 3:ou=Training,o=ab

Si existe un usuario tanto en la unidad organizativa IM como en la unidad organizativaTraining, el inicio de sesión se intenta en primer lugar como cn=user,ou=IM,o=ab.

• Ejemplo 3 (solo Active Directory): Microsoft Active Directory permite un formato alternativode credenciales de usuario. Un usuario puede iniciar sesión [email protected], en cuyo caso el contexto de bú[email protected] permite al usuario iniciar sesión como user. Los contextos debúsqueda en este formato solo pueden probarse mediante un intento de inicio de sesiónsatisfactorio.

Ejecución de pruebas de directorioLas pruebas de directorio le permiten validar la configuración actual del directorio. Los resultadosde las pruebas de directorio se restablecen cuando se guarda la configuración del directorio ocuando se inician las pruebas de directorio.1. Haga clic en Test Settings (Probar valores de configuración) en la página

Security→Directory (Seguridad > Directorio).

Configuración de la seguridad de iLO 85

Page 86: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

La página Directory Tests (Pruebas de directorio) muestra los resultados de una serie depruebas simples diseñadas para validar los valores de configuración de directorio actuales.También incluye un registro que muestra los resultados de las pruebas y los problemasdetectados. Una vez configurados correctamente los valores del directorio, no necesitarávolver a ejecutar estas comprobaciones. La pantallaDirectory Tests (Pruebas de directorio)no requiere que haya iniciado una sesión como usuario de directorio.

2. En la sección Directory Test Controls (Controles de prueba de directorio), introduzca elDN y la contraseña de un administrador del directorio.• Directory Administrator Distinguished Name (Nombre completo del administrador

del directorio): Busca en el directorio objetos, funciones y contextos de búsqueda de iLO.Este usuario debe tener derechos de lectura del directorio.

• Directory Administrator Password (Contraseña del administrador del directorio):Autentica al administrador del directorio.

HPE recomienda que utilice las mismas credenciales que usó al crear los objetos de iLOdel directorio. iLO no almacena estas credenciales; se utilizan para comprobar los contextosde búsqueda de usuarios y objetos de iLO.

3. En la sección Directory Test Controls (Controles de prueba de directorio), introduzca unnombre de usuario y una contraseña de prueba.• Test User Name (Nombre de usuario de prueba): Comprueba el inicio de sesión y los

derechos de acceso a iLO. Este nombre no tiene por qué ser completo, ya que sepueden aplicar contextos de búsqueda de usuarios. El usuario debe tener asociadauna función para este iLO.

86 Configuración de iLO

Page 87: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

• Test User Password (Contraseña de usuario de prueba): Autentica al usuario deprueba.

Normalmente, esta cuenta se utiliza para acceder al procesador iLO que se está probando.Puede ser la cuenta de administrador de directorio, pero las pruebas no pueden comprobarla autenticación de usuario con una cuenta de superusuario. iLO no almacena estascredenciales.

4. Haga clic en Start Test (Iniciar prueba).Comienzan varias pruebas en segundo plano, empezando por el ping de red del usuariodel directorio, el establecimiento de la conexión SSL con el servidor y la evaluación de losprivilegios del usuario.

Mientras se ejecutan las pruebas, la página se actualiza periódicamente. Puede detener laspruebas o actualizar manualmente la página en cualquier momento.

Resultados de la prueba de directorioLa sección Directory Test Results (Resultados de las pruebas de directorio) muestra el estadode las pruebas de directorio con la fecha y hora de la última actualización.

• Overall Status (Estado general): Resume los resultados de las pruebas.

Not Run (No ejecutada): No se ejecutó la prueba.◦◦ Inconclusive (Inconclusa): No se registraron resultados.

◦ Passed (Superada): No se registraron fallos.

◦ Problem Detected (Problema detectado): Se ha informado sobre un problema.

◦ Failed (Fallo): Ha fallado una prueba subordinada específica. Compruebe el registroen pantalla para identificar el problema.

◦ Warning (Advertencia): Una o varias de las pruebas de directorio informó de un estadoWarning.

• Test (Prueba): El nombre de cada prueba.Para obtener más información sobre las pruebas de directorio, consulte «Acerca de laspruebas de directorios de iLO».

• Result (Resultado): Informa sobre el estado para una operación o valor de directorioespecífico que utiliza uno o varios valores de directorio. Estos resultados se generan cuandose ejecuta una secuencia de pruebas. Los resultados dejan de producirse cuando las pruebasse ejecutan hasta completarse, cuando un fallo en una prueba impide el progreso adicional,o cuando se detienen las pruebas. A continuación se indican los resultados posibles de laspruebas:

◦ Passed (Superada): La prueba se ejecutó correctamente. Si se realizó la prueba enmás de un servidor de directorio, todos los servidores sobre los cuales se ejecutó laprueba estaban correctos.

◦ Not Run (No ejecutada): No se ejecutó la prueba.

◦ Failed (Fallo): La prueba no se realizó con éxito en uno o varios servidores de directorio.El directorio podría no estar disponible en esos servidores.

◦ Warning (Advertencia): La prueba se ejecutó e informó de una condición de advertencia,como un error de certificado. Busque en la columna Notes (Notas) las accionessugeridas para corregir la condición de advertencia.

Configuración de la seguridad de iLO 87

Page 88: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

• Notes (Notas): Indica los resultados de varias fases de las pruebas de directorio. Lainformación se actualiza con los detalles del fallo y la información que no está disponibleinmediatamente, como el sujeto del certificado del servidor de directorio y qué funciones seevaluaron correctamente.

Uso de los controles de pruebas de directorioLa sección Directory Test Controls (Controles de pruebas de directorio) permite ver el estadoactual de las pruebas de directorio, ajustar los parámetros de las pruebas, iniciar y finalizarpruebas, y actualizar el contenido de la página.

• In Progress (En curso): Indica que las pruebas de directorio están realizándose en segundoplano. Haga clic en Stop Test (Detener prueba) para cancelar las pruebas actuales, o enRefresh (Actualizar) para actualizar el contenido de la página con los últimos resultados.Es posible que el botón Stop Test (Detener prueba) no detenga las pruebas inmediatamente.

• Not Running (No se está ejecutando): Indica que las pruebas de directorio están actualizadasy que puede indicar nuevos parámetros para ejecutarlas de nuevo. Utilice el botón StartTest (Iniciar prueba) para iniciar las pruebas y utilizar los valores de control de pruebaactuales. Las pruebas de directorio no pueden iniciarse cuando ya están en curso.

• Stopping (Por detenerse): Indica que las pruebas de directorio no han alcanzado aún unpunto en el que puedan detenerse. No puede reiniciar las pruebas hasta que el estadocambie a Not Running (No se está ejecutando). Utilice el botón Refresh (Actualizar) paradeterminar si las pruebas se han completado.

Acerca de las pruebas de directorios de iLODescripciones de las pruebas de directorios:

• Directory Server DNS Name (Nombre DNS del servidor de directorio): Si se define elservidor de directorio en el formato FQDN (directory.company.com), iLO resuelve elnombre del formato FQDN al formato IP, y envía una consulta al servidor DNS configurado.Si la prueba finaliza con éxito, iLO obtiene la dirección IP del servidor de directorioconfigurado. Si iLO no puede obtener la dirección IP del servidor de directorio, fallarán estay todas las pruebas siguientes.Si el servidor de directorio está configurado con una dirección IP, iLO omite esta prueba.Si ocurre un error:1. Compruebe que el servidor DNS configurado en iLO es correcto.2. Compruebe que el servidor de directorio FQDN es correcto.3. Como herramienta de solución de problemas, utilice una dirección IP en vez del FQDN.4. Si el problema persiste, compruebe los registros del servidor DNS y el enrutamiento

de la red.

• Ping Directory Server (Ping al servidor de directorio): iLO hace ping en el servidor dedirectorio configurado.La prueba se ha realizado correctamente si iLO recibe la respuesta al ping y falla si elservidor de directorio no responde a iLO.Si la prueba falla, iLO continuará con las pruebas siguientes.Si ocurre un error:1. Compruebe si hay un cortafuegos activado en el servidor de directorio.2. Compruebe que no haya problemas en el enrutamiento de red.

• Connect to Directory Server (Conectar a servidor de directorio): iLO intentará realizar unaconexión LDAP con el servidor de directorio.Si la prueba se realiza de manera correcta, iLO pudo iniciar la conexión.

88 Configuración de iLO

Page 89: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Si la prueba falla, iLO no pudo iniciar la conexión LDAP con el servidor de directorioespecificado. Las pruebas siguientes se detendrán.Si ocurre un error:1. Compruebe que el servidor de directorio configurado sea el host correcto.2. Verifique que iLO tiene una ruta de comunicación libre al servidor de directorio a través

del puerto 636 (tenga en cuenta los direccionadores o cortafuegos que puedan existirentre iLO y el servidor de directorio).

3. Compruebe que los cortafuegos locales del servidor de directorio permiten lacomunicación mediante el puerto 636.

• Connect using SSL (Conectar utilizando SSL): iLO inicia el protocolo de enlace y lanegociación de SSL y las comunicaciones LDAP con el servidor de directorio mediante elpuerto 636.Si la prueba se realiza correctamente, el protocolo de enlace y la negociación de SSL entreiLO y el servidor de directorio fueron correctos.Si ocurre un error, el servidor de directorio no se activará para la interacción con SSL.Si utiliza Microsoft Active Directory, compruebe que se haya instalado Servicios de CertificateServer de Active Directory.

• Bind to Directory Server (Vincular a servidor de directorio): Esta prueba vincula la conexióncon el nombre de usuario especificado en los cuadros de la prueba. Si no se especificaningún usuario, iLO realiza una vinculación anónima.Si la prueba se realiza correctamente, significa que el servidor de directorio aceptó lavinculación.Si ocurre un error:1. Compruebe que el servidor de directorio permite la vinculación anónima.2. Si se introdujo un nombre de usuario en los cuadros de la prueba, compruebe que las

credenciales sean las correctas.3. Si comprobó que el nombre de usuario es correcto, intente utilizar otro formato de

nombre de usuario, como [email protected], DOMINIO\nombre de usuario,nombre de usuario (denominado Nombre para mostrar en Active Directory) ouserlogin.

4. Compruebe que el usuario especificado puede iniciar sesión y está activado.

• Directory Administrator Login (Inicio de sesión de administrador de directorio): Si se hanespecificado el Directory Administrator Distinguished Name (Nombre completo deladministrador del directorio) y Directory Administrator Password (Contraseña deladministrador del directorio), iLO utilizará estos valores para iniciar sesión en el servidor dedirectorio como administrador. Estos cuadros son opcionales.

• User Authentication (Autenticación de usuario): iLO se autentica en el servidor de directoriocon los nombres de usuario y contraseña especificados.Si la prueba se realiza correctamente, significa que las credenciales de usuario utilizadasson correctas.Si la prueba falla, el nombre de usuario o la contraseña son incorrectos.Si ocurre un error:1. Si comprobó que el nombre de usuario es correcto, intente utilizar otro formato de

nombre de usuario, como [email protected], DOMINIO\nombre de usuario,nombre de usuario (denominado Nombre para mostrar en Active Directory) ouserlogin.

2. Compruebe que el usuario especificado puede iniciar sesión y está activado.

Configuración de la seguridad de iLO 89

Page 90: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

3. Compruebe si el nombre de usuario especificado está restringido por las horas de iniciode sesión o el inicio de sesión basado en IP.

• User Authorization (Autorización de usuario): Esta prueba comprueba que el nombre deusuario especificado pertenece al grupo de directorios especificado y que forma parte delcontexto de búsqueda en directorio especificado durante la configuración de los serviciosde directorio.Si ocurre un error:1. Compruebe que el nombre de usuario especificado forma parte del grupo de directorios

especificado.2. Compruebe si el nombre de usuario especificado está restringido por las horas de inicio

de sesión o el inicio de sesión basado en IP.

• Directory User Contexts (Contextos de usuarios de directorios): Si se especificó unDirectory Administrator Distinguished Name (Nombre completo del administrador deldirectorio), iLO intentará buscar el contexto especificado.Si la prueba se realiza correctamente, significa que iLO encontró el contexto usando lascredenciales de administrador para buscar el contenedor en el directorio.Los contextos que empiezan por "@" solo pueden probarse mediante el inicio de sesióndel usuario.Un fallo indica que no se pudo localizar el contenedor.

• LOM Object Exists (Existe objeto LOM): Esta prueba busca el objeto de iLO en el servidorde directorio mediante el LOM Object Distinguished Name (Nombre completo del objetoLOM) configurado en la página Security→Directory (Seguridad > Directorio).

NOTA: Solo puede introducir un LOM Object Distinguished Name (Nombre completodel objeto LOM) en la página Security→Directory (Seguridad > Directorio) cuando se hayaseleccionado Use HPE Extended Schema (Utilizar esquema extendido de HPE). Estaprueba se ejecuta aunque LDAP Directory Authentication (Autenticación de directorioLDAP) esté desactivado.

Si la prueba se realiza correctamente, significa que iLO encontró el objeto que lo representa.Si ocurre un error:1. Compruebe que el FQDN LDAP del objeto LOM sea correcto.2. Intente actualizar el esquema extendido de HPE y los complementos en el servidor de

directorio mediante la actualización del software HPLOMIG.

Uso del cifradoiLO proporciona seguridad mejorada para la gestión remota en entornos de TI distribuidos. Elcifrado SSL protege los datos del explorador web. El cifrado SSL de la información HTTP aseguraque la información sea segura a medida que se transmite a través de la red. iLO es compatiblecon las siguientes fuerzas de cifrado:

• AES de 256 bits con RSA, DHE y un SHA1 MAC

• AES de 256 bits con RSA y un SHA1 MAC

• AES de 128 bits con RSA, DHE y un SHA1 MAC

• AES de 128 bits con RSA y un SHA1 MAC

• 3DES de 168 bits con RSA y un SHA1 MAC

• 3DES de 168 bits con RSA, DHE y un SHA1 MAC

90 Configuración de iLO

Page 91: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

iLO también proporciona un cifrado mejorado a través del puerto SSH para las transaccionesCLP seguras. iLO es compatible con las intensidades de cifrado AES256-CBC, AES128-CBCy 3DESCBC a través del puerto SSH.Si se activan, iLO impone el uso de estos sistemas de cifrado mejorados (tanto AES como 3DES)a través de canales seguros, incluidas las transmisiones HTTP seguras a través del explorador,el puerto SSH y el puerto XML. Cuando se activa el cifrado AES/3DES, es necesario utilizar unaintensidad de cifrado igual o superior a AES/3DES para conectarse a iLO a través de estoscanales seguros. La configuración de la imposición de cifrado AES/3DES no afecta a lascomunicaciones y conexiones a través de canales menos seguros.De manera predeterminada, los datos de la consola remota utilizan un cifrado bidireccionalRC4 de 128 bits. La utilidad HPQLOCFG utiliza un cifrado RC4 de 128 bits con SHA1 de160 bits y RSAKeyX de 2048 bits para enviar de manera segura las secuencias de comandosRIBCL a iLO a través de la red.Las versiones 1.20 y posteriores del firmware de iLO 4 admiten el modo FIPS.El términomodo FIPS se utiliza en el presente documento y en iLO para describir la característica,no su estado de validación.

• FIPS es un conjunto de normas de cumplimiento obligatorio de deben utilizar los organismosgubernamentales y los contratistas de Estados Unidos.

• El modo FIPS en iLO 4 1.20 y versiones posteriores está diseñado para cumplir los requisitosdel nivel 1 de FIPS 140-2. Esta versión o cualquier otra versión del firmware de iLO puedetener esta función y puede estar validada por FIPS o no. El proceso de validación de FIPSes largo, por lo que no todas las versiones del firmware de iLO tendrán la validación.Para obtener información sobre el estado actual de FIPS de esta o de cualquier otra versióndel firmware de iLO, consulte la página web siguiente: http://www.hpe.com/info/government-certifications.

Visualización de la configuración de la imposición de cifradoVaya a la páginaAdministration→Security→Encryption (Administración > Seguridad > Cifrado).

Configuración de la seguridad de iLO 91

Page 92: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

La página Encryption Settings (Configuración de cifrado) muestra la configuración de cifradoactual para iLO.

• Current Negotiated Cipher (Cifrado negociado actual): El cifrado que se encuentra en usoen la sesión actual del explorador. Tras iniciar sesión en iLO a través del explorador, estee iLO negocian la configuración del cifrado que se utilizará durante la sesión.

• Encryption Enforcement Settings (Configuración de la imposición de cifrado): Laconfiguración de cifrado actual para iLO:

◦ FIPSMode (Modo FIPS): Indica Si el modo FIPS está activado o desactivado para estesistema iLO.

◦ Enforce AES/3DES Encryption (Imponer el cifrado AES/3DES): Indica si el cifradoAES/3DES es obligatorio en este iLO.Cuando la opción está activada, iLO acepta únicamente las conexiones que utilizanlos cifrados AES o 3DES.

Modificación de la configuración de cifrado AES/DESEs necesario disponer del privilegio Configure iLO Settings (Configurar valores de iLO) paracambiar los valores de cifrado.1. Vaya a la página Administration→Security→Encryption (Administración > Seguridad >

Cifrado).2. Cambie la opciónEnforce AES/3DESEncryption (Imponer el cifrado AES/3DES) aEnabled

(Activado) o Disabled (Desactivado).3. Haga clic en Apply (Aplicar) para finalizar la conexión del explorador y reiniciar iLO.

Pueden pasar varios minutos antes de poder volver a establecer una conexión.Al cambiar la configuración de Enforce AES/3DES Encryption (Imponer el cifradoAES/3DES) a Enabled (Activado), cierre todos los exploradores abiertos después de hacerclic en Apply (Aplicar). Todos los exploradores que permanezcan abiertos continuaránutilizando un cifrado distinto de AES/3DES.

Conexión con iLO mediante el cifrado AES o 3DESCuando se activa la configuración de Enforce AES/3DES Encryption (Imponer el cifradoAES/3DES), iLO solicita la conexión a través de canales seguros (explorador web, conexiónSSH o canal XML) usando una intensidad de cifrado de al menos AES o 3DES.

• Explorador web: Debe configurar el explorador con una intensidad de cifrado de al menosAES o 3DES. Si el explorador no está utilizando cifrados AES o 3DES, iLO mostrará unmensaje de error. El texto del error varía según el explorador instalado.Los distintos exploradores utilizan diferentes métodos de selección de cifrado negociado.Para obtener más información, consulte la documentación del explorador. Antes de cambiarla intensidad de cifrado del explorador, es necesario cerrar la sesión de iLO mediante elexplorador actual. Los cambios realizados en la configuración de cifrado del exploradormientras se está conectado a iLO pueden permitir que el explorador siga utilizando uncifrado distinto de AES/3DES.

• Conexión SSH: Consulte la documentación de la utilidad SSH para obtener instruccionessobre cómo configurar la intensidad de cifrado.

• Canal XML: HPQLOCFG utiliza de manera predeterminada un cifrado 3DES seguro.HPQLOCFG, por ejemplo, muestra la siguiente intensidad de cifrado en la salida XML.Connecting to Server...Negotiated cipher: 128–bit Rc4 with 160–bit SHA1 and 2048–bit RsaKeyx (Conectando con el servidor...Cifrado negociado: RC4 de 128 bits con SHA1 de 160 bits y RsaKeyx de 2048 bits)

92 Configuración de iLO

Page 93: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Activación del modo FIPS

Requisito previoPrivilegio Configure iLO Settings (Configurar valores de iLO)

Procedimiento de activación del modo FIPS1. Opcional: Capture la configuración actual de iLO utilizando HPONCFG.

Para obtener más información, consulte la guía de secuencias y línea de comandos de iLO.2. Compruebe que se ha instalado un certificado de confianza.

El uso de iLO en el modo FIPS con el certificado autofirmado predeterminado no escompatible con FIPS. Para obtener más información, consulte «Obtención e importaciónde un certificado SSL».

IMPORTANTE: Algunas interfaces con iLO, como las versiones compatibles de IPMI ySNMP, no son compatibles con FIPS y no se puede hacer que sean compatibles con FIPS.

3. Apague el servidor.4. Vaya a la página Administration→Security→Encryption (Administración > Seguridad >

Cifrado).5. Establezca el modo FIPS en Enabled (Activado).

ATENCIÓN: Al activar el modo FIPS, se restablece iLO a la configuración predeterminadade fábrica y se borran todos los datos de los usuarios y las licencias.

6. Haga clic en Apply (Aplicar).iLO le solicita que confirme la petición.

7. Haga clic en OK (Aceptar) para confirmar la solicitud para activar el modo FIPS.iLO se reinicia en el modo FIPS. Espere al menos 90 segundos antes de intentar volver aestablecer la conexión.

8. Opcional: Restablezca la configuración de iLO utilizando HPONCFG.Para obtener más información, consulte la guía de secuencias y línea de comandos de iLO.

SUGERENCIA: Puede utilizar la característica de anuncio de seguridad de inicio de sesiónpara notificar a los usuarios de iLO que un sistema está usando el modo FIPS. Para obtenermás información, consulte «Configuración del anuncio de seguridad de inicio de sesión».También puede utilizar secuencias de comandos XML de configuración y control para activar elmodo FIPS. Para obtener más información, consulte la guía de secuencias y línea de comandosde iLO.

Desactivación del modo FIPSSi desea desactivar el modo FIPS de iLO (por ejemplo, si se retira del servicio un servidor), debeestablecer la configuración predeterminada de fábrica en iLO. Puede llevar a cabo esta tareamediante el uso de secuencias de comandos RIBCL, la RBSU de iLO o iLO 4 ConfigurationUtility.Para obtener información sobre cómo cambiar este parámetro con secuencias de comandosRIBCL, consulte la guía de secuencias y línea de comandos de iLO.Cuando se deshabilita el modo FIPS, se borran todos los datos potencialmente confidenciales,incluyendo todos los registros y configuraciones.

Configuración de la seguridad de iLO 93

Page 94: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Más informaciónRestablecimiento de iLO a la configuración predeterminada de fábrica (RBSU de iLO)Restablecimiento de iLO a la configuración predeterminada de fábrica (iLO 4 Configuration Utility)

Uso de HPE SSOHPE SSO permite examinar iLO directamente desde una aplicación compatible con HPE SSO(por ejemplo, HPE SIM y HPE OneView), saltándose un paso de inicio de sesión intermedio.Para utilizar esta característica, se requiere una versión admitida de una aplicación compatiblecon HPE SSO, como puede ser iLO 4 1.20 o posterior, y el procesador iLO se debe configurarpara que confíe en la aplicación compatible con HPE SSO.iLO es compatible con las aplicaciones HPE SSO para determinar los requisitos mínimos delcertificado de HPE SSO. Algunas aplicaciones compatibles con HPE SSO importanautomáticamente los certificados de confianza al conectarse a iLO. En aquellas aplicacionesque no lo hacen automáticamente, utilice la página de HPE SSO para configurar los parámetrosde SSO mediante la interfaz web de iLO. Es necesario disponer del privilegio Configure iLOSettings (Configurar valores de iLO) para cambiar esta configuración.Esta característica y muchas otras forman parte de un paquete de licencias. Para obtener másinformación, consulte la página web siguiente: http://www.hpe.com/info/ilo/licensing.

Configuración de iLO para HPE SSO1. Vaya a la página Administration→Security→HPE SSO (Administración > Seguridad >

HPE SSO).

94 Configuración de iLO

Page 95: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

2. Asegúrese de que tiene una clave de licencia de iLO instalada.3. Configure el Single Sign-On Trust Mode (Modo de confianza de inicio de sesión único)

seleccionando Trust by Certificate (Confiar según certificado), Trust by Name (Confiarsegún nombre) o Trust All (Confiar en todo).El firmware de iLO es compatible con los modos de confianza configurables, lo que permitesatisfacer los requisitos de seguridad. El modo de confianza afecta a la respuesta de iLOfrente a las solicitudes de HPE SSO. Si se activa el uso de HPE SSO, Hewlett PackardEnterprise recomienda usar el modo Trust by Certificate (Confiar según certificado). Losmodos disponibles son:

• Trust None (SSO disabled) [No confiar en ninguno (SSO desactivado)] (opciónpredeterminada): Rechaza todas las solicitudes de conexión de SSO.

• Trust by Certificate (Confiar según certificado) (el modo más seguro): Permite lasconexiones de SSO desde una aplicación compatible con HPE SSO comprobando lacoincidencia de un certificado importado anteriormente en iLO.

Configuración de la seguridad de iLO 95

Page 96: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

• Trust by Name (Confiar según nombre): Activa las conexiones de SSO desde unaaplicación compatible con HPE SSO comprobando la coincidencia de un nombre DNSo una dirección IP importada directamente.

• Trust All (Confiar en todos) (el modo menos seguro): Acepta cualquier conexión SSOiniciada desde cualquier aplicación compatible con HPE SSO.

4. En la sección Single Sign-On Settings (Configuración del inicio de sesión único), puedeconfigurar los privilegios de iLO para cada una de las funciones.Al iniciar sesión en HPE SSO-compliant estará autorizado dependiendo de las funcionesde HPE SSO-compliant que tenga asignadas. La asignación de función se transmite a iLOcuando se intenta un inicio de sesión único. Si desea obtener más información acerca decada privilegio, consulte «Gestión de cuentas de usuario de iLO mediante la interfaz webde iLO».SSO intenta recibir solo los privilegios asignados en esta sección. La configuración dedirectorio de iLO no se aplica. Las asignaciones de privilegios predeterminadas son lassiguientes:

• User (Usuario): Únicamente Login (Iniciar sesión)

• Operator (Operador): Login (Iniciar sesión), Remote Console (Consola remota), Powerand Reset (Encendido y reinicio) y Virtual Media

• Administrator (Administrador): Login (Iniciar sesión), Remote Console (Consola remota),Power and Reset (Alimentación y reinicio), Virtual Media, Configure iLO (ConfigurariLO) y Administer Users (Administración de usuarios)

5. Haga clic en Apply Settings (Aplicar configuración) para guardar la configuración de SSO.6. Si ha seleccionado Trust by Certificate (Confiar según certificado) o Trust by Name (Confiar

según nombre), agregue el certificado de confianza o el nombre DNS a iLO.Para obtener información sobre cómo agregar certificados y nombres DNS, consulte «Adiciónde certificados de confianza» y «Importación de un nombre DNS directo».

7. Después de configurar SSO en iLO, inicie sesión en una aplicación HPE SSO-compliant yvaya a iLO. Por ejemplo, inicie sesión en HPE SIM, vaya a la página System (Sistema) delprocesador iLO y, a continuación, haga clic en el enlace iLO de la secciónMore Information(Más información).

NOTA: Aunque un sistema esté registrado como servidor de confianza, es posible quese rechace el SSO debido al modo de confianza actual o al estado del certificado. Porejemplo, si se registra un nombre de servidor HPE SIM y el modo de confianza es Trustby Certificate (Confiar según certificado), pero el certificado no se ha importado, no estarápermitido el uso de SSO desde ese servidor. Asimismo, si se ha importado un certificadode servidor HPE SIM caducado, no se permitirá el uso de SSO desde ese servidor. La listade servidores de confianza no se usa cuando SSO está desactivado. iLO no impone larevocación del certificado del servidor SSO.

Adición de certificados de confianzaLos usuarios de iLO que tengan el privilegio Configure iLO Settings (Configurar valores de iLO)pueden instalar certificados de confianza.El repositorio de certificados tiene capacidad para cinco certificados típicos. Sin embargo, si nose emiten los certificados típicos, el tamaño de los certificados podría variar. Cuando se hautilizado todo el almacenamiento asignado, no se admiten más importaciones.Los datos del certificado X.509 codificado en base64 tienen el aspecto siguiente:-----BEGIN CERTIFICATE-----

. . . . . varias líneas de información cifrada. . . . . .

96 Configuración de iLO

Page 97: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

-----END CERTIFICATE-----

Para añadir certificados de confianza con la interfaz web de iLO1. Vaya a la página Administration→Security→HPE SSO (Administración > Seguridad >

HPE SSO).2. Use uno de los métodos siguientes para añadir un certificado de confianza:

• Para importar directamente un certificado de confianza, copie los datos del certificadoX.509 codificado en Base64, péguelos en el cuadro de texto situado sobre el botónImport Certificate (Importar certificado) y, a continuación, haga clic en el botón.

• Para importar indirectamente un certificado de confianza, escriba el nombre del DNSo de la dirección IP en en el cuadro de texto situado sobre el botón Import Certificate(Importar certificado) y, a continuación, haga clic en el botón. iLO contacta con elServidor HPE SSO-compliant a través de la red, recupera el certificado y, a continuación,lo guarda.

Para obtener información sobre cómo extraer un certificado de HPE SIM, consulte «Extraccióndel certificado del servidor HPE SIM».Para obtener información sobre cómo extraer certificados de otras aplicacionesHPE SSO-compliant, consulte la documentación de la aplicación HPE SSO-compliant.

Extracción del certificado del servidor HPE SIMPuede utilizar los métodos siguientes para extraer certificados HPE SIM.

NOTA: Podría ser necesario iLO 4 1.20 o posterior para instalar los certificados más grandesque se usan con las versiones recientes de HPE SIM.

NOTA: HPE SIM 7.3.2 (o posterior) es compatible con los certificados de 2048 bits.

• Introduzca uno de los siguientes enlaces en un explorador web:

Para las versiones de HPE SIM anteriores a la 7.0:http://<nombre o dirección de red de HPE SIM>:280/GetCertificate

https://<nombre o dirección de red deHPE SIM>:50000/GetCertificate

◦ Para HPE SIM 7.0 o posterior:http://<nombre o dirección de red deHPE SIM>:280/GetCertificate?certtype=sso

https://<nombre o dirección de red deHPE SIM>:50000/GetCertificate?certtype=sso

NOTA: Todos los parámetros de la solicitud distinguen entre mayúsculas y minúsculas.Si escribe en mayúsculas el parámetro certtype, este parámetro no se leerá yHPE SIM devolverá el certificado predeterminado del servidor HPE SIM en lugar de uncertificado de confianza.

• Exporte el certificado desde HPE SIM:

Para las versiones de HPE SIM anteriores a la 7.0:Seleccione Options→Security→Certificates→Server Certificate (Opciones >Seguridad > Certificados > Certificado de servidor).

Configuración de la seguridad de iLO 97

Page 98: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

◦ Para HPE SIM 7.0 o posterior:Seleccione Options→Security→HPE Systems Insight Manager Server Certificate(Opciones > Seguridad > Certificado de servidor de HPE Systems Insight Manager) y,a continuación, haga clic en Export (Exportar).

• Utilice las herramientas de línea de comandos de HPE SIM. Por ejemplo, si se utiliza elalias tomcat para el certificado de HPE SIM, introduzca el comando mxcert -l tomcat.

Para obtener más información, consulte la documentación de HPE SIM.

Importación de un nombre DNS directo

Requisito previoPrivilegio Configure iLO Settings (Configurar valores de iLO)

Importación de un nombre DNS directo1. Vaya a la página Administration→Security→HPE SSO (Administración > Seguridad >

HPE SSO).2. Especifique el nombre DNS o la dirección de red en el cuadro de texto situado encima del

botón Import Direct DNS Name (Importar nombre DNS directo) y, a continuación, hagaclic en el botón.

Visualización de registros y certificados de confianzaLa tabla Manage Trusted Certificates and Records (Gestionar registros y certificados deconfianza) de la página Single Sign-On Settings (Configuración del inicio de sesión único)muestra el estado de los servidores de confianza configurados para utilizar SSO con el procesadorde gestión iLO actual.

• Status (Estado): El estado del registro. Los valores de estado posibles son los siguientes:

: El registro es válido.◦◦ : Hay un problema con la configuración de confianza o con la licencia de iLO. Las

razones posibles son las siguientes:– El registro contiene un nombre de DNS y el modo de confianza asignado es Trust

by Certificate (Confiar según certificado) (solo son válidos los certificados).– Se ha seleccionado Trust None (SSO disabled) [No confiar en ninguno (SSO

desactivado)].– No se ha instalado una clave de licencia válida.

◦ : El registro no es válido. Las razones posibles son las siguientes:– Este registro contiene un certificado obsoleto. Para obtener más información, revise

los detalles del certificado.– El reloj de iLO no está configurado o está mal configurado.

– El reloj de iLO debe encontrarse dentro del intervalo entre Valid from (Válidodesde) y Valid until (Válido hasta).

• Certificate (Certificado): Indica que el registro contiene un certificado almacenado. Muevael cursor por encima del icono para ver los detalles del certificado, como el sujeto, el emisory las fechas.

• Description (Descripción): El nombre del servidor (o el sujeto del certificado).

98 Configuración de iLO

Page 99: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Eliminación de registros y certificados de confianza1. Vaya a la página Administration→Security→HPE SSO (Administración > Seguridad >

HPE SSO).2. Seleccione uno o más registros en la tabla Manage Trusted Certificates and Records

(Gestionar registros y certificados de confianza).3. Haga clic en Delete (Eliminar).

iLO le solicitará que confirme que desea eliminar el certificado o el registro.

IMPORTANTE: Si elimina el certificado de un sistema de gestión remota, es posible queexperimente problemas de funcionalidad cuando utilice dicho sistema con iLO.

4. Haga clic en Yes (Sí).

Configuración del anuncio de seguridad de inicio de sesiónLa característica Login Security Banner (Anuncio de seguridad de inicio de sesión), le permiteconfigurar el anuncio de seguridad que aparece en la página de inicio de sesión de iLO. Porejemplo, podría especificar un mensaje que indique que un sistema utiliza el modo FIPS.

Requisito previoPrivilegio Configure iLO Settings (Configurar valores de iLO)

Activación del anuncio de seguridad de inicio de sesión1. Vaya a la página Administration→Security→Login Security Banner (Administración >

Seguridad > Anuncio de seguridad de inicio de sesión).

2. Seleccione la casilla de verificación Enable Login Security Banner (Activar anuncio deseguridad de inicio de sesión).iLO utiliza el texto predeterminado siguiente para el anuncio de seguridad de inicio de sesión:This is a private system. It is to be used solely by authorizedusers and may be monitored for all lawful purposes. By accessingthis system, you are consenting to such monitoring. (Este es unsistema privado. Está pensado para que lo utilicen únicamente losusuarios autorizados y su uso puede supervisarse con cualquier

Configuración de la seguridad de iLO 99

Page 100: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

finalidad legal. Al acceder a este sistema, manifiesta suconsentimiento para dicha supervisión.)

3. Opcional: Para personalizar el mensaje de seguridad, escriba un mensaje personalizadoen el cuadro de texto Security Message (Mensaje de seguridad).El contador de bytes situado encima del cuadro de texto indica el número restante de bytespermitidos para el mensaje. El máximo es de 1500 bytes.

SUGERENCIA: Haga clic enUseDefault Message (Usar mensaje predeterminado) pararestaurar el texto predeterminado.

4. Haga clic en Apply (Aplicar).El mensaje de seguridad se muestra en el siguiente inicio de sesión.

Configuración de los valores de seguridad de la consola remotaUtilice los parámetros de seguridad de la consola remota para controlar la configuración debloqueo del equipo de la consola remota y la configuración de la opción de confianza de laconsola remota integrada.

Requisito previoPrivilegio Configure iLO Settings (Configurar valores de iLO)

Configuración de los valores de bloqueo del equipo de la consola remotaLa función Remote Console Computer Lock (Bloqueo del equipo de la consola remota) mejorala seguridad de un servidor gestionado por iLO mediante el bloqueo automático de un sistemaoperativo o mediante el cierre de la sesión de un usuario cuando finaliza la sesión de la consolaremota o se pierde el enlace de red con iLO. Si abre una ventana de la IRC de .NET o la IRCde Java cuando esta característica está configurada, el sistema operativo se bloqueará cuandocierre la ventana.1. Vaya a la página Remote Console→Security (Consola remota > Seguridad).

100 Configuración de iLO

Page 101: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

2. Seleccione una de las siguientes opciones de Remote Console Computer Lock (Bloqueodel equipo de la consola remota):• Windows: Utilice esta opción para configurar iLO para que bloquee un servidor

gestionado que ejecute un sistema operativo Windows. Cuando finaliza la sesión dela consola remota o se pierde el enlace de red con iLO, el servidor muestraautomáticamente el cuadro de diálogo Computer Locked (Equipo bloqueado).

• Custom (Personalizado): Utilice esta opción para configurar iLO para que use unasecuencia de teclas personalizada con el fin de bloquear un servidor gestionado ocerrar la sesión de un usuario en dicho servidor. Es posible seleccionar hasta cincoteclas de la lista. La secuencia de teclas seleccionada se envía automáticamente alsistema operativo del servidor cuando finaliza la sesión de la consola remota o se pierdeel enlace de red con iLO.

• Disabled (Desactivado) (opción predeterminada): Utilice esta opción para desactivarla característica Remote Console Computer Lock (Bloqueo del equipo de la consolaremota). Cuando finaliza una sesión de la consola remota o se pierde el enlace de redde iLO, el sistema operativo del el servidor gestionado no se bloquea.

3. Seleccione una secuencia de teclas de bloqueo del equipo.Consulte «Teclas de bloqueo del equipo de la consola remota válidas» para obtener la listade teclas admitidas.

4. Haga clic en Apply (Aplicar) para guardar los cambios.

Teclas de bloqueo del equipo de la consola remota válidasEs posible crear una secuencia de teclas para la característica Remote Console Computer Lock(Bloqueo del equipo de la consola remota) mediante las teclas que se muestran en laTabla 1, «Teclas de bloqueo del equipo de la consola remota»:

Tabla 1 Teclas de bloqueo del equipo de la consola remota

g1SCRL LCKESC

h2SYS RQL_ALT

i3F1R_ALT

j4F2L_SHIFT

k5F3R_SHIFT

l6F4L_CTRL

m7F5R_CTRL

n8F6L_GUI

o9F7R_GUI

p;F8INS

q=F9DEL

r[F10HOME

s\F11END

t]F12PG_UP

u'" " (espacio)PG_DN

va'ENTER

wb,TAB

Configuración de la seguridad de iLO 101

Page 102: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Tabla 1 Teclas de bloqueo del equipo de la consola remota (continuación)

xc-BREAK

yd.BACKSPACE

ze/NUM PLUS

f0NUM MINUS

Configuración de la opción de confianza de la consola remota integrada (IRC de .NET)La IRC de .NET se inicia mediante Microsoft ClickOnce, una tecnología que forma parte deMicrosoft .NET Framework. ClickOnce requiere que todas las aplicaciones instaladas con unaconexión SSL provengan de una fuente de confianza. Si la configuración de confianza delexplorador no incluye al procesador iLO y la opción de confianza de la consola remota integradaestá Enabled (Activada), ClickOnce indicará que no es posible iniciar la aplicación.Para especificar si todos los clientes que utilicen este iLO necesitan un certificado de confianzapara ejecutar la IRC de .NET:1. Vaya a la página Remote Console→Security (Consola remota > Seguridad).

2. Seleccione una de las opciones siguientes en la sección Integrated Remote Console TrustSetting (Opción de confianza de la consola remota integrada):• Enabled (Activado): La IRC de .NET se inicia mediante el uso de una conexión HTTPS

si se ha importado un certificado de confianza SSL en iLO.• Disabled (Desactivado) (opción predeterminada): La IRC de .NET se inicia mediante

el uso de una conexión no SSL. Si se utiliza SSL después de que la IRC de .NETcomienza a intercambiar claves de cifrado.

3. Haga clic en Apply (Aplicar) para guardar los cambios.

Gestión de los valores de red de iLOiLO proporciona las siguientes opciones para la conexión de redes:

• iLODedicated Network Port (Puerto de red dedicado de iLO): Utiliza una NIC independientededicada al tráfico de red de iLO únicamente. Cuando existe, este puerto utiliza un conectorRJ-45 (con la etiqueta iLO) en la parte posterior del servidor.

• Shared Network Port LOM (Puerto de red compartido: LOM): Utiliza una NIC instalada deforma permanente integrada en el servidor. Esta NIC suele ocuparse del tráfico de red delservidor, y puede configurarse para que controle el tráfico de red de iLO simultáneamentea través de un conector RJ-45 común.

• Shared Network Port Flexible LOM (Puerto de red compartido: FlexibleLOM): Utiliza unaNIC opcional que se conecta en una ranura especial del servidor. Esta NIC suele ocuparse

102 Configuración de iLO

Page 103: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

del tráfico de red del servidor, y puede configurarse para que controle el tráfico de red de iLOsimultáneamente a través de un conector RJ-45 común.

Para ver o configurar los valores de red en la interfaz web de iLO, seleccione la NIC activa enel árbol de navegación (Network→iLO Dedicated Network Port [Red > Puerto de red dedicadode iLO] o Network→Shared Network Port [Red > Puerto de red compartida]) y, a continuación,visualice o edite los valores de la red en las siguientes páginas:

• Network Summary (Resumen de la red)

• Network General Settings (Configuración general de la red)

• IPv4 Settings (Configuración de IPv4)

• IPv6 Settings (Configuración de IPv6)

• SNTP Settings (Configuración de SNMP)Si selecciona la opción de puerto inactivo, un mensaje le notificará que iLO no está configuradopara utilizar ese puerto.

Visualización del resumen de configuración de la redPara ver un resumen de los valores de red de iLO configurados, seleccione Network→iLODedicated Network Port (Red > Puerto de red dedicado de iLO) o Network→Shared NetworkPort (Red > Puerto de red compartido) para acceder a la página Network Summary (Resumende red).

Detalles del resumen

• NIC in use (NIC en uso): El nombre de la interfaz de red de iLO activa (iLO DedicatedNetwork Port [Puerto de red dedicado de iLO] o Shared Network Port [Puerto de redcompartido]).

• iLOHost name (Nombre de host de iLO): El nombre de red completo asignado al subsistemaiLO. De forma predeterminada, el nombre de host de iLO es ILO, seguido del número deserie del sistema y el nombre de dominio actual. Este valor se utiliza para el nombre de redy debe ser único.

• MACAddress (Dirección MAC): La dirección MAC de la interfaz de red de iLO seleccionada.

Gestión de los valores de red de iLO 103

Page 104: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

• Link State (Estado del enlace): La velocidad actual del enlace de la interfaz de red de iLOseleccionada. El valor predeterminado es Auto-Negotiate (Negociar automáticamente).

• Duplex Option (Opción de dúplex): La configuración de dúplex del enlace actual para lainterfaz de red de iLO seleccionada. El valor predeterminado es Auto-Negotiate (Negociarautomáticamente).

Puede configurar el nombre de host de iLO y los valores de NIC en la página Network GeneralSettings (Configuración general de red). Consulte las instrucciones en «Configuración de losvalores generales de red».

Detalles del resumen de IPv4

• DHCP v4 Status (Estado de DHCP v4): Indica si DHCP está activado para IPv4.

• Address (Dirección): La dirección IPv4 en uso actualmente. Si el valor es 0.0.0.0, ladirección IPv4 no está configurada.

• Subnet Mask (Máscara de subred): La máscara de subred de la dirección IPv4 actualmenteen uso. Si el valor es 0.0.0.0, no hay ninguna dirección está configurada.

• Default Gateway (Puerta de enlace predeterminada): La dirección de la puerta de enlacepredeterminada en uso para el protocolo IPv4. Si el valor es 0.0.0.0, la puerta de enlaceno está configurada.

Detalles del resumen de IPv6Esta sección se muestra solamente para el puerto de red dedicado de iLO.

• DHCP v6 Status (Estado de DHCP v6): Indica si DHCP está activado para IPv6. Lossiguientes valores son posibles:

◦ Enabled (Activado): Se activa DHCPv6 sin estado y con estado.

◦ Enabled (Stateless) (Activado (Sin estado)): Solo se activa DHCPv6 sin estado.

◦ Disabled (Desactivado): DHCPv6 está desactivado.

• IPv6 Stateless Address Auto-Configuration (SLAAC) [Configuración automática dedirección sin estado IPv6 (SLAAC)]: Indica si SLAAC está activado para IPv6. CuandoSLAAC está desactivado, la dirección local de enlace SLAAC para iLO sigue estandoconfigurada, ya que es obligatoria.

• Address list (Lista de direcciones): Esta tabla muestra las direcciones IPv6 configuradasactualmente para iLO. Proporciona la información siguiente:

◦ Source (Origen): Indica si la dirección es estática o SLAAC.

◦ IPv6: La dirección IPv6.

◦ Prefix Length (Longitud de prefijo): La longitud de prefijo de la dirección.

◦ Status (Estado): El estado de la dirección: Active (Activa; la dirección está siendoutilizada por iLO), Pending (En espera; se está realizando la detección de direccionesduplicadas para esta dirección), o Failed (Fallo; la detección de direcciones duplicadasha fallado e iLO no utiliza la dirección).

Para obtener más información sobre la compatibilidad con IPv6, consulte «Configuraciónde los valores de IPv6».

• Default Gateway (Puerta de enlace predeterminada): La dirección IPv6 de la puerta deenlace predeterminada que está actualmente en uso. Para IPv6, iLO mantiene una lista deposibles direcciones para la puerta de enlace predeterminada. Las direcciones de esta lista

104 Configuración de iLO

Page 105: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

proceden de los mensajes de anuncios de direccionador y del valor de Static DefaultGateway (Puerta de enlace estática predeterminada) de IPv6.El valor de Static Default Gateway (Puerta de enlace estática predeterminada) se configuraen la página IPv6. Para obtener más información, consulte «Configuración de los valoresde IPv6».

Configuración de los valores generales de redUtilice la página Network General Settings (Configuración general de red) de iLO DedicatedNetwork Port (Puerto de red dedicado de iLO) o Shared Network Port (Puerto de red compartido)para configurar los valores de nombre de host de iLO y NIC.

Limitaciones de nombre de dominio y nombre de host de iLOCuando configure iLO Hostname Settings (Configuración del nombre de host de iLO), tengaen cuenta lo siguiente:

• Limitaciones del servicio de nombres. El nombre de subsistema se utiliza como partedel nombre DNS.

◦ DNS permite caracteres alfanuméricos y guiones.

◦ Las limitaciones del servicio de nombres también se aplican al nombre de dominio.

• Problemas con el espacio de nombres. Para evitar estos problemas:

No utilice el carácter de subrayado.◦◦ Limite los nombres de subsistema a 15 caracteres.

◦ Compruebe que puede hacer ping en el procesador iLO mediante la dirección IP y elnombre DNS/WINS.

◦ Compruebe que NSLOOKUP resuelve correctamente la dirección de red de iLO y queno hay conflictos de espacio de nombres.

◦ Si utiliza tanto DNS como WINS, compruebe que resuelvan correctamente la direcciónde red de iLO.

◦ Vacíe el nombre DNS si hace algún cambio de espacio de nombres.

• Si va a utilizar la autenticación Kerberos, asegúrese de que el nombre de host y el nombrede dominio cumplan con los requisitos previos para usar Kerberos. Para obtener másinformación, consulte «Autenticación Kerberos».

Configuración de los valores de nombre de host de iLO

Requisito previoPrivilegio Configure iLO Settings (Configurar valores de iLO)

Configuración del nombre de host y el nombre de dominio1. Vaya a la página Network→iLO Dedicated Network Port (Red > Puerto de red dedicado

de iLO) o a la página Network→Shared Network Port (Red > Puerto de red compartido).2. Haga clic en la ficha General.

Gestión de los valores de red de iLO 105

Page 106: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

3. Escriba el iLO Subsystem Name (Host Name) (Nombre del subsistema iLO [Nombre dehost]).Es el nombre DNS del subsistema iLO (por ejemplo, ilo en lugar de ilo.example.com).Este nombre puede utilizarse únicamente si DHCP y DNS están configurados para conectarseal nombre del subsistema iLO en vez de a la dirección IP.

4. Introduzca el Domain Name (Nombre de dominio) de iLO si no está configurado DHCP.Si se ha seleccionado el puerto de red dedicado de iLO, desactive los parámetros siguientessi desea usar un nombre de dominio estático: Use DHCPv4 Supplied Domain Name(Utilizar nombre de dominio suministrado por DHCPv4) y Use DHCPv6 Supplied DomainName (Utilizar nombre de dominio suministrado por DHCPv6).Si se ha seleccionado el puerto de red compartido de iLO, desactive el parámetro siguientesi desea utilizar un nombre de dominio estático: Use DHCPv4 Supplied Domain Name(Utilizar nombre de dominio suministrado por DHCPv4).

5. Haga clic en Submit (Enviar).6. Si ha terminado de configurar los parámetros de red de iLO en las fichas General,

IPv4, IPv6 y SNTP, haga clic en Reset (Reiniciar) para reiniciar el procesador iLO.Pueden pasar varios minutos antes de poder volver a establecer una conexión.

Más informaciónConfiguración de los valores de IPv6Configuración de los valores de IPv4

Opciones de configuración del puerto de red de iLOEl subsistema iLO proporciona las siguientes opciones para la conexión de redes:

• iLODedicated Network Port (Puerto de red dedicado de iLO): Utiliza una NIC independientededicada al tráfico de red de iLO únicamente. Cuando existe, este puerto utiliza un conectorRJ-45 (con la etiqueta iLO) en la parte posterior del servidor.

• Shared Network Port LOM (Puerto de red compartido: LOM): Utiliza una NIC instalada deforma permanente integrada en el servidor. Esta NIC suele ocuparse del tráfico de red delservidor, y puede configurarse para que controle el tráfico de red de iLO simultáneamentea través de un conector RJ-45 común.

• Shared Network Port Flexible LOM (Puerto de red compartido: FlexibleLOM): Utiliza unaNIC opcional que se conecta en una ranura especial del servidor. Esta NIC suele ocuparsedel tráfico de red del servidor, y puede configurarse para que controle el tráfico de red de iLOsimultáneamente a través de un conector RJ-45 común.

NOTA: Para obtener más información las NIC compatibles con su servidor, consulte lasespecificaciones rápidas del servidor en http://www.hpe.com/info/qs/.

106 Configuración de iLO

Page 107: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Consideraciones sobre la conexión de red de iLO

• Solo puede estar activada una de las opciones de puerto de red dedicado o de puerto dered compartido cada vez, ya que iLO solo admite una conexión de NIC activa.

• De forma predeterminada, el puerto de red compartido de iLO utiliza el puerto 1 de la NICdel servidor. En función de la configuración del servidor, esta NIC podría ser un adaptadorLOM o FlexibleLOM. El número de puerto se corresponde con la etiqueta de la NIC, quepodría no coincidir con la numeración en el sistema operativo.El firmware de iLO permite seleccionar un puerto diferente si el servidor y la NIC admitenla selección de puertos. Esta característica es compatible con iLO 4 2.00 y versionesposteriores. Si selecciona un puerto diferente al 1 para que lo utilice el puerto de redcompartido y dicha configuración no es compatible con el servidor, iLO cambiará de nuevoal puerto 1 al iniciarse.

• Actualmente, no se admite el acceso a iLO a través de IPv6 cuando el puerto de redcompartido está activado.

• En servidores que no dispongan de un puerto de red dedicado, la configuración de hardwareestándar proporciona conectividad de red con iLO solo a través de la conexión del puertode red compartido de iLO. En estos servidores, el firmware de iLO utiliza de formapredeterminada el puerto de red compartido.

• Debido a las limitaciones del ahorro de alimentación auxiliar del servidor, algunosadaptadores de red de cobre de 1 Gb/s utilizados para la funcionalidad del puerto de redcompartido de iLO puede que funcionen a la velocidad 10/100 cuando el servidor estáapagado. Para evitar este problema, Hewlett Packard Enterprise recomienda que elconmutador al que está conectado el puerto de red compartido de iLO esté configuradopara la negociación automática.Si el puerto del conmutador al que está conectado iLO está configurado para 1 Gb/s, tengaen cuenta que algunos adaptadores de cobre de puertos de red compartidos de iLO podríanperder la conectividad al apagar el servidor. La conectividad se recuperará cuando se vuelvaa encender el servidor.

• Si se desactiva el puerto de red compartido de iLO, no se desactiva por completo la NICdel sistema (el tráfico de red del servidor continúa pasando por el puerto de la NIC). Si sedesactiva el puerto de red compartido de iLO, el tráfico procedente de iLO o dirigido a esteno pasará a través del puerto de red compartido.

• Si el puerto de red compartido está activado, no se podrá modificar el estado del enlace nila opciones de dúplex. Al utilizar las configuraciones de puerto de red compartido, estosvalores deben gestionarse en el sistema operativo.

Configuración de los valores de la NICUtilice la sección NIC Settings (Configuración de la NIC) de la ficha Network General Settings(Configuración general de la red) para activar el puerto de red compartido de iLO o el puerto dered dedicado de iLO, así como para configurar los valores de NIC asociados.También puede configurar los valores de NIC mediante los siguientes métodos:

• RBSU de iLO (en servidores compatibles con la RBSU de iLO): Para obtener másinformación, consulte «Configuración de iLO mediante las utilidades basadas en ROM».

• iLO 4 Configuration Utility (en servidores compatibles con las utilidades del sistema UEFI):Para obtener más información, consulte «Configuración de iLO mediante las utilidadesbasadas en ROM».

• Secuencias de comandos XML: Para obtener más información, consulte la guía desecuencias y línea de comandos de iLO.

Gestión de los valores de red de iLO 107

Page 108: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

• SMASHCLP (CLP SMASH): Para obtener más información, consulte la guía de secuenciasy línea de comandos de iLO.

Más informaciónOpciones de configuración del puerto de red de iLOConsideraciones sobre la conexión de red de iLO

Activación del puerto de red compartido de iLO mediante la interfaz web de iLO

Requisito previoPrivilegio Configure iLO Settings (Configurar valores de iLO)

Configuración de los valores de la NIC1. Conecte el puerto de red compartido LOM o el puerto de FlexibleLOM a una LAN.2. Vaya a la página Network→Shared Network Port (Red > Puerto de red compartido).3. Haga clic en la ficha General.

4. Seleccione la casilla de verificación Use Shared Network Port (Utilizar puerto de redcompartido).

5. En función de la configuración del servidor, seleccione LOM o FlexibleLOM.6. Seleccione un valor en el menú Port (Puerto).

La selección de un número de puerto que no sea 1 solo funciona si la configuración escompatible con el servidor y el adaptador de red. Si escribe un número de puerto no válido,se utiliza el puerto 1.

7. Para utilizar una VLAN, seleccione la casilla de verificación Enable VLAN (Activar VLAN).Cuando está activo el puerto de red compartido y la VLAN está activada, el puerto de redcompartido de iLO forma parte de la VLAN. Todos los dispositivos de red con etiquetasVLAN distintas parecerán estar en LAN separadas, incluso si están conectados físicamentea la misma LAN.

8. Si ha activado VLAN, introduzca una VLAN Tag (Etiqueta VLAN). Todos los dispositivosde red que desea que se comuniquen entre sí deben tener la misma etiqueta VLAN. Laetiqueta VLAN puede ser cualquier número entre 1 y 4094.

9. Haga clic en Submit (Enviar) para guardar los cambios.10. Si ha terminado de configurar los valores de red de iLO en las fichas General,

IPv4, IPv6, y SNTP, haga clic en Reset (Reiniciar) para reiniciar iLO.Pueden pasar varios minutos antes de poder volver a establecer una conexión.

108 Configuración de iLO

Page 109: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Cuando se haya restablecido iLO, se activará el puerto de red compartido. Todo el tráfico dered procedente o destinado a iLO se transfiere a través del puerto de red compartido LOM o delpuerto FlexibleLOM.

Activación del puerto de red dedicado de iLO mediante la interfaz web de iLO

Requisito previoPrivilegio Configure iLO Settings (Configurar valores de iLO)

Configuración de los valores de la NIC1. Conecte el puerto de red dedicado de iLO a una LAN desde la que se administre el servidor.2. Vaya a la página Network→iLO Dedicated Network Port (Red > Puerto de red dedicado

de iLO).3. Haga clic en la ficha General.

4. Seleccione la casilla de verificación Use iLO Dedicated Network Port (Utilizar puerto dered dedicado de iLO).

5. Seleccione un Link State (Estado de enlace).La configuración del enlace controla los valores de velocidad y de dúplex del transceptorde red de iLO.

NOTA: Esta configuración no está disponible en blades de servidor.

Existen las siguientes configuraciones:

• Automatic (Automático) (opción predeterminada): Permite a iLO negociar la máximavelocidad de enlace y dúplex admitidos cuando se conecta a la red

• 1000Base T, Full-duplex: Obliga a realizar una conexión de 1 Gb con dúplex completo(no es compatible con servidores BL c-Class).

• 1000Base T, Half-duplex: Obliga a realizar una conexión de 1 Gb con semidúplex (noes compatible con servidores BL c-Class).1000BaseT, Half-duplex no es una configuración estándar y poco conmutadores soncompatibles con ella. Si utiliza esta opción, asegúrese de que el conmutador estéconfigurado para admitir 1000BaseT, Half-duplex.

• 100BaseT, Full-duplex: Obliga a realizar una conexión de 100 Mb con dúplex completo.

• 100BaseT, Half-duplex: Obliga a una conexión de 100 Mb con semidúplex.

• 10BaseT, Full-duplex: Obliga a realizar una conexión de 10 Mb con dúplex completo.

• 10BaseT, Half-duplex: Obliga a una conexión de 10 Mb con semidúplex.

Gestión de los valores de red de iLO 109

Page 110: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

6. Haga clic en Submit (Enviar) para guardar los cambios.7. Si ha terminado de configurar los valores de red de iLO en las fichas General,

IPv4, IPv6, y SNTP, haga clic en Reset (Reiniciar) para reiniciar iLO.Pueden pasar varios minutos antes de poder volver a establecer una conexión.

Configuración de los valores de IPv4Utilice la página IPv4 Settings (Configuración de IPv4) del puerto de red dedicado de iLO o elpuerto de red compartido para configurar los valores de IPv4 para iLO.

Requisito previoPrivilegio Configure iLO Settings (Configurar valores de iLO)

Configuración de los valores de la IPv41. Vaya a la página Network→iLO Dedicated Network Port (Red > Puerto de red dedicado

de iLO) o a la página Network→Shared Network Port (Red > Puerto de red compartido).2. Haga clic en la ficha IPv4.

110 Configuración de iLO

Page 111: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

3. Configure los valores siguientes:• Enable DHCPv4 (Activar DHCPv4): Activa iLO para que obtenga su dirección IP (y

muchos otros parámetros) de un servidor DHCP.

◦ Use DHCPv4 Supplied Gateway (Utilizar puerta de enlace suministrada porDHCP): Permite especificar si iLO utiliza la puerta de enlace suministrada porDHCP. Si no se utiliza DHCP, introduzca una dirección de puerta de enlace en elcuadro Gateway IPv4 Address (Dirección IP de puerta de enlace).

◦ Use DHCPv4 Supplied Static Routes (Utilizar rutas estáticas suministradas porDHCPv4): Permite especificar si iLO utiliza las rutas estáticas suministradas porel servidor DHCP. Si no es así, escriba las direcciones de la ruta estática, máscaray puerta de enlace en los cuadros Static Route #1 (Primera ruta estática), StaticRoute #2 (Segunda ruta estática) y Static Route #3 (Tercera ruta estática).

◦ Use DHCPv4 Supplied Domain Name (Utilizar nombre de dominio suministradopor DHCPv4): Permite especificar si iLO utiliza el nombre de dominio suministradopor DHCP. Si no se utiliza DHCP, especifique un nombre de dominio en el cuadroDomain Name (Nombre de dominio) de la página Network General Settings(Configuración general de red). Para obtener más información, consulte«Configuración de los valores generales de red».

◦ Use DHCPv4 Supplied DNS Servers (Utilizar servidores DNS suministrados porDHCPv4): Permite especificar si iLO utiliza la lista de servidores WINS suministradapor el servidor DHCP. Si no es el caso, escriba las direcciones de los servidoresDNS en los cuadros Primary DNS Server (Servidor DNS principal), SecondaryDNS Server (Servidor DNS secundario) y Tertiary DNS Server (Servidor DNSterciario).

◦ UseDHCPv4Supplied TimeSettings (Utilizar la configuración horaria suministradaDHCPv4): Permite especificar si iLO utiliza las ubicaciones del servicio NTPsuministradas por DHCPv4.

◦ Use DHCPv4 Supplied WINS Servers (Utilizar servidores WINS suministradospor DHCPv4): Permite especificar si iLO utiliza la lista de servidores WINSsuministrada por el servidor DHCP. Si no es así, introduzca las direcciones delservidor WINS en los cuadros Primary WINS Server (Servidor WINS principal) ySecondary WINS Server (Servidor WINS secundario).

• IPv4 Address (Dirección IPv4): La dirección IP de iLO. Si se utiliza DHCP, la direcciónIP de iLO se proporciona automáticamente. Si no se utiliza DHCP, introduzca unadirección IP estática.

• Subnet Mask (Máscara de subred): La máscara de subred de la red IP de iLO. Si seutiliza DHCP, se proporcionará automáticamente la máscara de subred. Si no se utilizaDHCP, introduzca una máscara de subred para la red.

• Gateway IPv4 Address (Dirección IPv4 de la puerta de enlace): La dirección IP de lapuerta de enlace de iLO. Si se utiliza DHCP, la dirección IP de la puerta de enlacede iLO se proporciona automáticamente. Si no se utiliza DHCP, introduzca la direcciónIP de la puerta de enlace de iLO.

• Static Route #1 (Primera ruta estática), Static Route #2 (Segunda ruta estática) yStatic Route #3 (Tercera ruta estática): Las direcciones del destino de la ruta estática,la máscara y la puerta de enlace de iLO. Si se utiliza Use DHCPv4 Supplied StaticRoutes (Utilizar rutas estáticas suministradas por DHCPv4), estos valores se suministranautomáticamente. Si no, escriba los valores de las rutas estáticas.

Gestión de los valores de red de iLO 111

Page 112: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

• DNS server information (Información del servidor DNS): Introduzca la informaciónsiguiente:

◦ Primary DNS Server (Servidor DNS principal): Si está activado Use DHCPv4Supplied DNS Servers (Utilizar servidores DNS suministrados por DHCPv4), estevalor se proporciona automáticamente. Si no es el caso, escriba la dirección delservidor DNS principal.

◦ Secondary DNS Server (Servidor DNS secundario): Si está activadoUse DHCPv4Supplied DNS Servers (Utilizar servidores DNS suministrados por DHCPv4), estevalor se proporciona automáticamente. Si no es el caso, escriba la dirección delservidor DNS secundario.

◦ Tertiary DNS Server (Servidor DNS terciario): Si está activado Use DHCPv4Supplied DNS Servers (Utilizar servidores DNS suministrados por DHCPv4), estevalor se proporciona automáticamente. Si no es el caso, escriba la dirección delservidor DNS terciario.

◦ Enable DDNS Server Registration (Activar registro de servidores DDNS): Activeo desactive esta casilla de verificación para especificar si iLO registra su nombrey dirección IPv4 en el servidor DNS.

• WINS server information (Información del servidor WINS): Introduzca la informaciónsiguiente:

◦ Primary WINS Server (Servidor WINS principal): Si está activado Use DHCPv4Supplied WINS Servers (Utilizar servidores WINS suministrados por DHCPv4),este valor se proporciona automáticamente. Si no es el caso, escriba la direccióndel servidor WINS principal.

◦ Secondary WINS Server (Servidor WINS secundario): Si está activado UseDHCPv4 Supplied WINS Servers (Utilizar servidores WINS suministrados porDHCPv4), este valor se proporciona automáticamente. Si no es el caso, escribala dirección del servidor WINS secundario.

◦ EnableWINSServer Registration (Activar registro de servidores WINS): Especificasi iLO registra su nombre en un servidor WINS.

• Ping Gateway on Startup (Hacer ping en la puerta de enlace al iniciar): Hace que iLOenvíe cuatro paquetes de solicitud ICMP echo a la puerta de enlace cuando se inicializael procesador iLO Esta opción asegura que la entrada de memoria caché de ARP paraiLO está actualizada en el enrutador responsable del transporte de paquetes desde yhacia iLO.

4. Haga clic en Submit (Enviar) para guardar los cambios que haya realizado en la páginaIPv4 Settings (Configuración de SNTP).

5. Si ha terminado de configurar los valores de red de iLO en las fichas General,IPv4, IPv6, y SNTP, haga clic en Reset (Reiniciar) para reiniciar iLO.Pueden pasar varios minutos antes de poder volver a establecer una conexión.

Configuración de los valores de IPv6Utilice la página IPv6 Settings (Configuración de IPv6) del puerto de red dedicado de iLO paraconfigurar los valores de IPv6 para iLO.Cuando utilice IPv6, tenga en cuenta lo siguiente:

• No se admite IPv6 en la configuración del puerto de red compartido.• Si cambia el firmware de iLO desde la versión 1.30 o posterior a la versión 1.2x, la

configuración de IPv6 se restablecerá a los valores predeterminados.

112 Configuración de iLO

Page 113: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

• Para obtener una lista de las características de iLO compatibles con IPv6, consulte«Característica de iLO compatibles con IPv6».

Requisito previoPrivilegio Configure iLO Settings (Configurar valores de iLO)

Configuración de los valores de la IPv61. Vaya a la página Network→iLO Dedicated Network Port (Red > Puerto de red dedicado

de iLO).2. Haga clic en la ficha IPv6.

3. Configure los valores siguientes:• iLO Client Applications use IPv6 first (Las aplicaciones cliente iLO utilizan IPv6 en

primer lugar): Cuando están configurados los servicios tanto IPv4 como IPv6 para lasaplicaciones cliente de iLO, esta opción especifica qué protocolo intentará utilizar iLOen primer lugar al acceder a una aplicación cliente. Este valor también se aplica a listasde direcciones recibidas desde el resolvedor de nombres cuando se utilizan FQDNpara configurar NTP.

◦ Seleccione esta casilla de verificación si desea que iLO utilice IPv6 en primer lugar.

◦ Desactive esta casilla de verificación si desea que iLO utilice IPv4 en primer lugar.

Gestión de los valores de red de iLO 113

Page 114: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Si falla la comunicación mediante el primer protocolo, iLO intentará utilizar el segundoprotocolo automáticamente.

• Enable Stateless Address Auto Configuration (SLAAC) [Activar la configuraciónautomática de direcciones sin estado (SLAAC)]: Seleccione esta casilla de verificaciónpara permitir que iLO cree direcciones IPv6 para sí mismo a partir de los mensajes deaviso del enrutador.

NOTA: iLO creará sus propias direcciones locales de enlace incluso cuando no sehaya seleccionado esta opción.

• Enable DHCPv6 in Stateful Mode (Address) [Habilitar DHCPv6 en modo con estado(Dirección)]: Seleccione esta casilla de verificación para permitir que iLO solicite yconfigure direcciones IPv6 proporcionadas por un servidor DHCPv6.

◦ Use DHCPv6 Rapid Commit (Utilizar la confirmación rápida de DHCPv6):Seleccione esta casilla de verificación para indicar a iLO que utilice el modo demensajería de confirmación rápida con el servidor DHCPv6. Este modo reduce eltráfico de la red DHCPv6, pero podría causar problemas si se utiliza en redes enlas que más de un servidor DHCPv6 puede responder y proporcionar direcciones.

• Enable DHCPv6 in Stateless Mode (Other) [Habilitar DHCPv6 en modo sin estado(Otro)]: Seleccione esta casilla de verificación para permitir que iLO solicite al servidorDHCPv6 la configuración para la ubicación de los servicios NTP y DNS.

◦ Use DHCPv6 Supplied Domain Name (Utilizar nombre de dominio suministradopor DHCPv6): Seleccione esta casilla de verificación para utilizar el nombre dedominio proporcionado por el servidor DHCPv6.

◦ Use DHCPv6 Supplied DNS Servers (Utilizar los servidores DNS proporcionadospor DHCPv6): Seleccione esta casilla de verificación para utilizar las direccionesIPv6 proporcionadas por el servidor DHCPv6 para las ubicaciones de los servidoresNTP. Este parámetro se puede activar junto con las opciones de ubicación de losservidores DNS de IPv4.

◦ Use DHCPv6 Supplied NTP Servers (Utilizar los servidores NTP proporcionadospor DHCPv6): Seleccione esta casilla de verificación para utilizar las direccionesIPv6 proporcionadas por el servidor DHCPv6 para las ubicaciones de los servidoresNTP. Este parámetro se puede activar junto con las opciones de ubicación de losservidores NTP de IPv4.

NOTA: Cuando se seleccionaEnable DHCPv6 in Stateful Mode (Address) [HabilitarDHCPv6 en modo con estado (Dirección)], de forma predeterminada siempre seselecciona Enable DHCPv6 in Stateless Mode (Other) [Habilitar DHCPv6 en modosin estado (Otro)], porque es implícito a los mensajes con estado DHCPv6 necesariosentre iLO y el servidor DHCPv6.

• Primary DNS Server (Servidor DNS principal), Secondary DNS Server (Servidor DNSsecundario), Tertiary DNS Server (Servidor DNS terciario): Introduzca las direccionesIPv6 para el servicio DNS.Cuando se configuran las ubicaciones de los servidores DNS en IPv4 e IPv6, se utilizanambos orígenes, dándose prioridad a lo especificado mediante la opción de configuracióniLO Client Applications use IPv6 first (Las aplicaciones cliente de iLO utilizan IPv6en primer lugar), y al origen principal, seguido del secundario y el terciario.

• Enable DDNS Server Registration (Activar registro de servidores DDNS): Especifiquesi iLO registra su nombre y dirección IPv6 en el servidor DNS.

114 Configuración de iLO

Page 115: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

• Static IPv6 Address 1 (Dirección IPv6 estática 1), Static IPv6 Address 2 (DirecciónIPv6 estática 2), Static IPv6 Address 3 (Dirección IPv6 estática 3) y Static IPv6Address 4 (Dirección IPv6 estática 4): Especifique hasta cuatro direcciones IPv6estáticas y longitudes de prefijo para iLO. No introduzca direcciones locales de enlace.

• Static Default Gateway (Puerta de enlace estática predeterminada): Especifique unadirección IPv6 de puerta de enlace predeterminada para aquellos casos en que noexistan mensajes de aviso de enrutador presentes en la red.

• Static Route #1 (Primera ruta estática), Static Route #2 (Segunda ruta estática) yStatic Route #3 (Tercera ruta estática): Las direcciones del destino de la ruta estática,la máscara y la puerta de enlace de iLO. Debe especificar la longitud de prefijo para eldestino. No se permiten direcciones locales de enlace para el destino, pero sí para lapuerta de enlace.

4. Haga clic en Submit (Enviar) para guardar los cambios que haya realizado en la páginaIPv6 Settings (Configuración de SNTP).

5. Si ha terminado de configurar los valores de red de iLO en las fichas General,IPv4, IPv6, y SNTP, haga clic en Reset (Reiniciar) para reiniciar iLO.Pueden pasar varios minutos antes de poder volver a establecer una conexión.

Característica de iLO compatibles con IPv6IPv6 es compatible con iLO 4 1.20 y con versiones posteriores en la configuración del puertode red dedicado de iLO. No se admite en la configuración del puerto de red compartido. Elprotocolo IPv6 fue introducido por la IETF como respuesta al agotamiento creciente del espaciode direcciones de IPv4. En IPv6, las direcciones se aumentan en 128 bits de longitud para evitarun problema de escasez de direcciones. iLO admite el uso simultáneo de los dos protocolosmediante una implementación de pila doble. Todas las características de iLO disponiblespreviamente continuarán siendo admitidas en IPv4.Las características siguientes admiten la utilización de IPv6:

• IPv6 Static Address Assignment (Asignación de dirección estática IPv6)

• IPv6 SLAAC Address Assignment (Asignación de dirección SLAAC de IPv6)

• IPv6 Static Route Assignment (Asignación de ruta estática IPv6)

• IPv6 Static Default Gateway Entry (Entrada de puerta de enlace estática IPv6predeterminada)

• DHCPv6 Stateful Address Assignment (Asignación de dirección IPv6 con estado)

• DHCPv6 Stateless DNS (DNS sin estado DHCPv6), Domain Name (Nombre de dominio) yNTP Configuration (Configuración de NTP)

• Integrated Remote Console (Consola remota integrada)

• Inicio de sesión único del administrador integrado

• Inicio de sesión único de HPE SIM

• Web Server

• Servidor SSH

• Cliente SNTP

• Cliente DDNS

• RIBCL por IPv6

• SNMP

• AlertMail

Gestión de los valores de red de iLO 115

Page 116: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

• Registro del sistema remoto

• Soporte técnico de WinDBG

• HPQLOCFG/HPLOMIG a través de una conexión IPv6

• Medios virtuales compatibles con secuencias de comandos

• Importación de claves CLI/RIBCL a través de una conexión IPv6

• Autenticación con LDAP y Kerberos mediante IPv6

• iLO Federation

• IPMILa compatibilidad de IPv6 con las interfaces de secuencia de comandos de iLO requiere lassiguientes versiones de las utilidades de iLO:

• HPQLOCFG 1.0 o una versión posterior

• Lote Lights-Out XML Scripting Sample 4.2.0 o una versión posterior

• HPONCFG 4.2.0 o una versión posterior

• LOCFG.PL 4.20 o una versión posterior

• HPLOMIG 4.20 o una versión posterior

Configuración de los parámetros de SNTPSNTP permite que iLO sincronice su reloj con un origen de hora externo. La configuración deSNTP es opcional, ya que la fecha y la hora de iLO también se pueden sincronizar desde lassiguientes fuentes:

• Memoria ROM del sistema (solo durante la POST)

• Insight Management Agents (en el sistema operativo)

• Onboard Administrator (solo para blades de servidor ProLiant)Las direcciones de los servidores NTP primarios y secundarios se pueden configurar manualmenteo mediante los servidores DHCP. Si no se puede contactar con la dirección del servidor primario,se utilizará la dirección secundaria.

Requisitos previos

• Privilegio Configure iLO Settings (Configurar valores de iLO)

• Hay al menos un servidor NTP disponible en la red de gestión.

• DHCPv4 está activado en la ficha IPv4 si se va a utilizar una configuración del servicio NTPproporcionado por DHCPv4.

• El modo sin estado de DHCPv6 está activado en la ficha IPv6 si se va a utilizar unaconfiguración del servicio NTP proporcionada por DHCPv6.

• Solo para las configuraciones de tiempo de DHCPv6: El servidor está configurado parautilizar el puerto de red dedicado de iLO. No se admite IPv6 en la configuración del puertode red compartido.

Configuración de los parámetros de SNTP1. Vaya a la página Network→iLO Dedicated Network Port (Red > Puerto de red dedicado

de iLO) o a la página Network→Shared Network Port (Red > Puerto de red compartido).2. Haga clic en la ficha SNTP.

116 Configuración de iLO

Page 117: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

3. Realice una de las acciones siguientes:• Use DHCPv4 Supplied Time Settings (Utilizar configuración horaria suministrada por

DHCPv4) o Use DHCPv6 Supplied Time Settings (Utilizar configuración horariasuministrada por DHCPv6): Seleccione una o ambas opciones si desea usar direccionesde servidor NTP proporcionadas por DHCP.

• Si no es así, introduzca las direcciones del servidor NTP en los cuadros Primary TimeServer (Servidor Time principal) y Secondary Time Server (Servidor Time secundario).

4. Si ha seleccionado solamenteUse DHCPv6 Supplied Time Settings (Utilizar configuraciónhoraria suministrada por DHCPv6), o si ha especificado un servidor horario primario ysecundario, seleccione la zona horaria del servidor en la lista Time Zone (Zona horaria).

5. Configure la propagación de la hora NTP activando o desactivando la casilla de verificaciónPropagate NTP Time to Host (Propagar fecha y hora de NTP al host).

6. Haga clic en Submit (Enviar) para guardar los cambios que haya realizado en la páginaSNTP Settings (Configuración de SNTP).

7. Si ha terminado de configurar los valores de red de iLO en las fichas General,IPv4, IPv6 y SNTP, haga clic en Reset (Reiniciar) para reiniciar iLO.Pueden pasar varios minutos antes de poder volver a establecer una conexión.

Más informaciónConfiguración de los valores de IPv4Configuración de los valores de IPv6Configuración de los valores generales de redSelección de direcciones NTP de DHCPConfiguración de SNTPMarca de fecha y hora incorrecta en las entradas del registro de eventos

Configuración de SNTP

• Use DHCPv4 Supplied Time Settings (Utilizar los valores de hora suministrados porDHCPv4): Configura iLO para utilizar una dirección de servidor NTP suministrada porDHCPv4.

• Use DHCPv6 Supplied Time Settings (Utilizar los valores de hora suministrados porDHCPv6): Configura iLO para utilizar una dirección de servidor NTP suministrada porDHCPv6.

Gestión de los valores de red de iLO 117

Page 118: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

• Propagate NTP Time to Host (Propagar fecha y hora de NTP al host): Determina si lafecha y hora del servidor se sincronizan con la fecha y hora de iLO durante la primera POSTdespués de aplicar la alimentación de CA, insertar un blade o restablecer la configuraciónpredeterminada de iLO.Solo para blades de servidor ProLiant: Cuando está activado Propagate NTP Time to Host(Propagar fecha y hora de NTP al host), y NTP no está configurado o en funcionamiento,la fecha y hora del servidor se sincronizan con las de Onboard Administrator.

• Primary Time Server (Servidor de tiempo principal): Configura iLO para que utilice unservidor de tiempo principal con la dirección especificada. Puede introducir la dirección delservidor mediante el servidor FQDN, una dirección IPv4, o una dirección IPv6.

• Secondary Time Server (Servidor de tiempo secundario): Configura iLO para que utiliceun servidor de tiempo secundario con la dirección especificada. Puede introducir la direccióndel servidor mediante el servidor FQDN, una dirección IPv4, o una dirección IPv6.

• Time Zone (Zona horaria): Determina el modo en que iLO ajusta la hora UTC para obtenerla hora local, teniendo en cuenta también el horario de verano. Para que las entradas delregistro de eventos de iLO y el IML muestren la hora local correcta, usted debe especificaren qué zona horaria está ubicado el servidor.Si quiere que iLO utilice la hora proporcionada por el servidor SNTP, sin ajustes, configureiLO para utilizar una zona horaria que no realice ningún ajuste a la hora UTC. Asimismo,esta zona horaria no debe aplicarse al ajuste del horario de verano. Hay varias zonashorarias que cumplen este requisito. Un ejemplo es la zona horaria Atlántico/Reykjavik, queestá cerca del este o del oeste del meridiano principal y donde la hora no cambia enprimavera ni en otoño. Si selecciona la zona horaria Atlántico/Reykjavik, las entradas delregistro y las páginas de la interfaz web de iLO mostrarán la hora exacta proporcionada porel servidor SNTP.

NOTA: Configure los servidores NTP para que utilicen la hora universal coordinada (GMT).

Selección de direcciones NTP de DHCPCuando se utilizan servidores DHCP para proporcionar direcciones de servidor NTP, el parámetroiLO Client Applications use IPv6 first (Las aplicaciones cliente de iLO utilizan IPv6 en primerlugar) controla la selección de los valores de NTP principal y secundario. Cuando se seleccionaiLO Client Applications use IPv6 first (Las aplicaciones cliente de iLO utilizan IPv6 en primerlugar) en la ficha IPv6, se utiliza una dirección de servicio NTP suministrada por DHCPv6 (sihay alguna disponible) para el servidor de tiempo principal y una dirección suministrada porDHCPv4 (si hay alguna disponible) para el servidor de tiempo secundario.Para cambiar el comportamiento de prioridad basado en el protocolo y utilizar DHCPv4 en primerlugar, desactive la casilla de verificación iLO Client Applications use IPv6 first (Las aplicacionescliente de iLO utilizan IPv6 en primer lugar).Si no hay disponible ninguna dirección DHCPv6 para la dirección principal o la secundaria, seutiliza una dirección DHCPv4 (si hay alguna disponible).

Más informaciónConfiguración de los valores de IPv6

Selección automática de NIC de iLOLa selección automática de NIC de iLO permite que iLO seleccione automáticamente el puertode red dedicado de iLO o el puerto de red compartido de iLO. Al iniciarse, iLO busca la actividadde la red en los puertos disponibles y selecciona uno automáticamente para utilizarlo en funciónde la actividad de la red.

118 Configuración de iLO

Page 119: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Esta característica permite utilizar una configuración previa común para los servidores ProLiantGen9. Por ejemplo, si dispone de varios servidores, algunos pueden estar instalados en uncentro de datos donde el contacto con iLO se realiza mediante el puerto de red dedicado de iLOy otros, en un centro de datos donde el contacto con iLO se lleva a cabo mediante el puerto dered compartido. Cuando se utiliza la selección automática de NIC de iLO, puede instalar unservidor en cualquier centro de datos e iLO seleccionará el puerto de red correcto.La selección automática de NIC está desactivada de forma predeterminada. Para obtenerinformación sobre la configuración de esta característica, consulte «Activación de la selecciónautomática de NIC de iLO».

Compatibilidad con la selección automática de NIC

• Los servidores ProLiant Gen9 que no son blade con iLO 4 2.00 o versiones posteriores soncompatibles con la selección automática de NIC.

• iLO 4 2.40 y las versiones posteriores se pueden configurar para que busquen los dospuertos de red compartidos en los servidores compatibles con esta configuración.

• iLO 4 2.40 y las versiones posteriores son compatibles con la conmutación por error deNIC. Cuando está activada, iLO comienza a buscar automáticamente una conexión de NICcuando falla la conexión actual. La selección automática de NIC debe estar activada parausar esta característica.

Comportamiento de inicio de iLO con la selección automática de NIC activadaCuando la selección automática de NIC está activada:

• Si se acaba de conectar iLO a la alimentación, comprueba en primer lugar el puerto de reddedicado de iLO.

• Si se acaba de reiniciar iLO, comprueba el último puerto de red de iLO utilizado en primerlugar.

• Al comprobar un puerto de red, si iLO detecta actividad de red, selecciona ese puerto parautilizarlo. Si no detecta actividad de red tras 100 segundos aproximadamente, iLO cambiaal puerto de red opuesto e inicia su comprobación. iLO alterna las comprobaciones entreel puerto de red dedicado de iLO y el puerto de red compartido de iLO hasta que se detectaactividad de red. ILO se reinicia cada vez que iLO cambia entre puertos de red para llevara cabo comprobaciones.

ATENCIÓN: Si alguna de las NIC físicas está conectada a una red no segura, es posibleque se produzcan intentos de acceso no autorizados al alternar iLO entre el puerto de reddedicado de iLO y el puerto de red compartido de iLO. Siempre que iLO esté conectado aalguna red, Hewlett Packard Enterprise recomienda encarecidamente lo siguiente:

◦ Utilice contraseñas seguras para acceder a iLO.

◦ Nunca conecte el puerto de red dedicado de iLO a una red no segura.

◦ Si el puerto de red compartido de iLO está conectado a una red no segura, utilice eletiquetado de VLAN en la parte de iLO de la NIC compartida y asegúrese de que laVLAN solo esté conectada a una red segura.

• Cuando iLO busca un puerto de red activo, se ilumina el indicador LED de UID del servidor.Si se reinicia iLO durante la búsqueda, el indicador LED de UID parpadea durante 5 segundosy, a continuación, se ilumina el indicador LED de UID de forma continua hasta que seseleccione un puerto activo o se reinicie iLO.

Gestión de los valores de red de iLO 119

Page 120: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

• Si un servidor admite las conexiones a iLO de puertos de red compartidos LOM yFlexibleLOM, iLO solo probará la opción que se seleccionó durante la configuración. No sealternarán las comprobaciones entre las opciones de LOM y FlexibleLOM.Para obtener información sobre la configuración de las opciones de puertos de redcompartidos, consulte «Activación del puerto de red compartido de iLO mediante la interfazweb de iLO».

• Si se ha configurado la selección automática de NIC para buscar actividades de asignaciónde direcciones de DHCP, pero solo uno de los puertos de red de iLO tiene el DHCP activado,iLO comprueba la actividad de los paquetes de datos recibidos en el puerto que no estáconfigurado para DHCP.

Activación de la selección automática de NIC de iLOLa selección automática de NIC está desactivada de forma predeterminada. Utilice elprocedimiento siguiente para activar la selección automática de NIC:1. Configure los dos puertos de red de iLO.

Antes de activar y utilizar la característica de selección automática de NIC, es necesarioconfigurar los dos puertos de red de iLO para sus entornos de red respectivos.

2. Realice una de las siguientes operaciones:• Utilice el comando de la CLI oemhp_nicautosel para configurar la selección

automática de NIC.• Agregue la etiqueta ILO_NIC_AUTO_SELECT a la secuencia de comandos

MOD_NETWORK_SETTINGS y ejecute la secuencia de comandos para activar laselección automática de NIC.Opcional: Agregue las etiquetas ILO_NIC_AUTO_SNP_SCAN e ILO_NIC_AUTO_DELAYa la secuencia de comandos MOD_NETWORK_SETTINGS para configurar lascaracterísticas opcionales de selección automática de NIC.

Para obtener más información, consulte la guía de secuencias y línea de comandos de iLO.3. Organice el cableado del servidor del modo deseado y, a continuación, reinicie iLO.

El cambio a la selección automática de NIC no tendrá efecto hasta que se reinicie iLO.

Más informaciónConfiguración de la conmutación por error de NIC

Configuración de la conmutación por error de NIC1. Configure la selección automática de NIC de iLO.2. Realice una de las siguientes operaciones:

• Utilice el comando de la CLI oemhp_nicfailover para configurar la conmutaciónpor error de NIC.

• Añada la etiqueta ILO_NIC_FAIL_OVER a la secuencia de comandosMOD_NETWORK_SETTINGS y ejecute la secuencia de comandos para configurar lascaracterísticas de conmutación por error de la NIC.

Para obtener más información, consulte la guía de secuencias y línea de comandos de iLO.

Más informaciónActivación de la selección automática de NIC de iLO

120 Configuración de iLO

Page 121: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Visualización de sistemas iLO en la carpeta de red de WindowsSi se ha configurado UPnP, los sistemas iLO en la misma red que un sistema Windows aparecenen la carpeta de red de Windows.

• Si desea iniciar la interfaz web para un sistema iLO, haga clic con el botón derecho en elsistema en la carpeta Red de Windows y, a continuación, seleccione Consultar páginaweb del dispositivo.

• Para ver las propiedades de un sistema iLO, haga clic con el botón derecho en el icono dela carpeta Red de Windows y, a continuación, seleccione Propiedades.

La ventana Propiedades incluye lo siguiente:

◦ Detalles del dispositivo: Información sobre la versión y el fabricante del software iLO.Haga clic en el enlace Device weblog (Registro web del dispositivo) para iniciar lainterfaz web de iLO.

◦ Troubleshooting Information (Información de solución de problemas): El número deserie de iLO, la dirección MAC, el UUID y la dirección IP.

Configuración de los valores de gestión de iLOEn iLO 3 y las versiones anteriores, la gestión SNMP empleaba HPE Insight Management Agentsejecutándose en el sistema operativo del servidor. En la versión 4 de iLO, se puede usar AgentlessManagement Service o Insight Management Agents. La configuración predeterminada utilizaAgentless Management.Agentless Management usa la comunicación fuera de banda para mejorar la seguridad y laestabilidad. Con Agentless Management, las alertas y el seguimiento del estado del sistemaestán integrados y se ponen en funcionamiento en cuanto se conecta un cable de alimentaciónal servidor. Esta característica se ejecuta en el hardware de iLO con independencia del sistema

Configuración de los valores de gestión de iLO 121

Page 122: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

operativo y el procesador. Cuando AMS está instalado, se recopilan datos adicionales del sistemaoperativo.Si no se ha instalado AMS:

• iLO no presentará un conjunto completo de datos en las páginas Information→SystemInformation (Información > Información del sistema).

• Es posible que iLO no muestre el nombre correcto del servidor en Insight Online e Insight RS.La páginaManagement – SNMPSettings (Gestión – Configuración de SNMP) permite configurarlas opciones de iLO con respecto a SNMP, las alertas SNMP y la integración de InsightManagement.Es necesario disponer del privilegio Configure iLO Settings (Configurar valores de iLO) paracambiar esta configuración.En función de la configuración, puede que sea necesario instalar software adicional. Para obtenermás información, consulte «AMS e Insight Management Agents».Para obtener más información sobre Agentless Management, consulte el documento técnicoConsiderations for choosing Agentless Management (Consideraciones para elegir AgentlessManagement) en la página web siguiente: http://www.hpe.com/info/ilo/docs.Tabla 2, «Información proporcionada por Agentless Management e Insight Management Agents»enumera la información recopilada por las configuraciones de servidores disponibles.

122 Configuración de iLO

Page 123: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Tabla 2 Información proporcionada por Agentless Management e Insight Management Agents

Insight Management Agents1Agentless Managementcon AMS1

Agentless Managementsin AMS1Componente

Estado delservidor

• Ventiladores• Ventiladores• Ventiladores

• ••Temperaturas TemperaturasTemperaturas

•• •Fuentes de alimentaciónFuentes de alimentación Fuentes de alimentación

••• MemoriaMemoriaMemoria

• ••CPU CPUCPU

Almacenamiento • Smart Array• Smart Array• Smart Array

• ••SMART Drive Monitoring(conectado a Smart Array)

Supervisión de unidadesSMART (conectadas a SmartArray, Smart HBA y AHCI)

Supervisión de unidadesSMART (conectadas a SmartArray, Smart HBA y AHCI)• Unidades internas y externas

conectadas a Smart Array •• HBA/RAID SAS/SATAUnidades internas y externasconectadas a Smart Array• Supervisión de la batería de

Smart Storage (solo para losservidores compatibles)

• Canal de fibra/iSCSI• Supervisión de la batería de

Smart Storage (solo para losservidores compatibles)

• Unidad de cinta

• Almacenamiento externo

Red • Dirección IP y MAC para NICindependientes e integradas

• Dirección IP y MAC para NICindependientes e integradas

• Direcciones MAC para NICintegradas

• ••Conectividad de enlaces físicosy capturas de enlace

Capturas de enlaceactivo/enlace inactivo

Capturas de enlaceactivo/enlace inactivo2

activo/enlace inactivo para las • Información sobre formaciónde equipos NIC

• Información sobre formaciónde equipos NICNIC que tienen NC-SI sobre

MCTP• Información de VLAN• Adaptadores Fibre Channel

compatibles

Otros • Datos de iLO• Datos de iLO• Datos de iLO

• ••Inventario de firmware Información del sistemaoperativo (MIB de SNMP dehost)

Inventario de firmware

•• Información del sistemaoperativo (MIB de SNMP dehost)2

Inventario de dispositivos

• Información sobre rendimiento

• Umbrales configurables por elusuario

• Inventario decontroladores/servicios

• Registro de eventos en losregistros del sistema operativo

• Registro de eventos en losregistros del sistema operativo3

• Información de agrupamientoen clústeres

Alertas de lagarantía deprevisión de fallos

• Memoria• Memoria• Memoria

• ••Unidades (físicas y lógicas) Unidades (físicas y lógicas)Unidades (físicas y lógicas)

• CPU1 La columna Agentless Management sin AMS representa la configuración básica de iLO sin AMS ni Insight Management

Agents. Las configuraciones de servidores con AMS o Insight Management Agents proporcionan la misma información que laconfiguración básica de iLO, además de la información adicional que se muestra en las columnas Agentless Management conAMS e Insight Management Agents.

2 Los datos suministrados por Agentless Management no son tan amplios como los datos proporcionados por los agentes SNMP.3 iLO 4 1.05 y las versiones posteriores son compatibles con el registro de sistemas operativos basado en AMS para Linux (/var/log/messages), Windows y VMware. iLO 4 1.10 y las versiones posteriores son compatibles con el registro de Smart Array.

Configuración de los valores de gestión de iLO 123

Page 124: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

AMS e Insight Management AgentsTenga en cuenta lo siguiente cuando considere si instalar AMS o Insight Management Agents:

• AMS se instala automáticamente si se utiliza el método de instalación Recommended(Recomendado) para la instalación de Windows.

• Hewlett Packard Enterprise no recomienda instalar AMS al mismo tiempo que InsightManagement Agents y los proveedores WMI.

• Cuando se instala AMS en los sistemas Windows, se instala el panel de control AgentlessManagement Service. Puede utilizar el Panel de control para cambiar la configuración deSNMP y activar, desactivar o desinstalar AMS.

• AMS escribe la información de la configuración del sistema operativo y los eventos críticosen el registro de Active Health System.

• Debe instalar iLO 3/4 Channel Interface Driver antes de instalar AMS.Para obtener más información, consulte «Utilidades y controladores de iLO» (página 30).

Instalación de AMS o de Insight Management Agents1. Obtenga AMS o Insight Management Agents de una de las siguientes fuentes:

• Descargue el SPP (Windows, Red Hat Enterprise Linux y SUSE Linux Enterprise Server)desde la página web siguiente: http://www.hpe.com/servers/spp.

• Descargue el software desde el centro de soporte de Hewlett Packard Enterprise(Windows, Red Hat Enterprise Linux, SUSE Linux Enterprise Server y VMware) enhttp://www.hpe.com/support/hpesc.

• Descargue el software de la sección vibsdepot del sitio web Software DeliveryRepository en http://www.hpe.com/support/SDR-Linux (VMware).AMS también viene incluido en las imágenes ISO de VMware de personalizadas porHPE que se publican en HPE Software Depot (http://www.hpe.com/support/SDR-Linux).

• Suscríbase al paquete de Linux Management Component Pack (Ubuntu). Para obtenermás información, consulte http://www.hpe.com/support/SDR-Linux.

2. Instale el software.Para obtener instrucciones sobre el uso de la SPP, consulte la documentación de SPP enhttp://www.hpe.com/info/spp/documentation.Para otros tipos de descarga, siga las instrucciones de instalación proporcionadas con elsoftware.

Comprobación de la instalación de AMSRealice los siguientes procedimientos para comprobar la instalación de AMS en los sistemasWindows, Linux y VMware.

Comprobación del estado de AMS: Interfaz web de iLO1. Vaya a la página Information→System Information (Información > Información del sistema).2. Haga clic en la pestaña Summary (Resumen).

AMS aparece en la tabla Subsystems and Devices (Subsistemas y dispositivos). Losvalores posibles son los siguientes:

• Not available (No disponible): AMS no está disponible debido a que no se ha detectado,el servidor está en POST o el servidor está apagado.

• OK (Aceptar): AMS está instalado y en funcionamiento.

124 Configuración de iLO

Page 125: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Comprobación del estado de AMS: Windows1. Abra el Panel de control de Windows.

Si el panel de control de AMS está visible, significa que AMS está instalado.2. Abra el panel de control de AMS.3. Haga clic en la ficha Service (Servicio).

Si AMS está activado, se mostrará el siguiente mensaje:Agentless Management Service (AMS) is enabled. (Agentless ManagementService (AMS) está activado).

Comprobación del estado de AMS: SUSE y Red Hat Enterprise Linux1. Introduzca el comando siguiente para comprobar que se ha instalado AMS:

rpm –qi hp-ams.2. Introduzca el comando siguiente para comprobar que se está ejecutando AMS: service

hp-ams status.

Comprobación del estado de AMS: VMware1. Compruebe que AMS está instalado.

a. Acceda al host de VMware desde el cliente VMware vSphere.b. Vaya a la ficha Inventory→Configuration→Health Status (Inventario > Configuración

> Estado) del servidor.c. Haga clic en el signo (+) situado junto a Software Components (Componentes de

software).Aparecerá el software instalado en el host. El componente AMS incluye la cadenahp-ams.

NOTA: El nombre completo del componente AMS varía según la versión compatiblede ESX/ESXi.

2. Introduzca el comando siguiente para comprobar que se está ejecutando AMS:/etc/init.d/hp-ams.sh status.

Comprobación del estado de AMS: Ubuntu1. Introduzca el comando siguiente para comprobar que se ha instalado AMS:

dpkg –l hp-ams.2. Introduzca el comando siguiente para comprobar que se está ejecutando AMS: sudo

service hp-ams status.

Reinicio de AMS

• Windows: Desplácese a la página de servicios de Windows y reinicie AMS.

• SUSE y Red Hat: Introduzca el comando siguiente: service hp-ams restart.

• VMware: Introduzca el comando siguiente: /etc/init.d/hp-ams.sh restart.

• Ubuntu: Introduzca el comando siguiente: sudo service hp-ams restart.

Complemento Nagios para Agentless ManagementEl complemento Nagios para Agentless Management interactúa con la infraestructura deAgentless Management para proporcionar una supervisión fuera de banda de los servidoresProLiant Gen8 y ProLiant Gen9.

Configuración de los valores de gestión de iLO 125

Page 126: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Nagios es una aplicación de código abierto que puede utilizarse para controlar sistemasinformáticos, redes e infraestructura de TI.Descargue el complemento de la página web de Nagios en https://exchange.nagios.org/.

Configuración de los valores de SNMP

Requisito previoPrivilegio Configure iLO Settings (Configurar valores de iLO)

Configuración de los valores de la SNMP1. Vaya a la página Administration→Management (Administración > Gestión).2. Haga clic en la ficha SNMP Settings (Configuración de SNMP).

3. Seleccione la configuración de SNMP:• AgentlessManagement (Gestión sin agentes) (valor predeterminado): Utiliza agentes

SNMP que se ejecutan en iLO para gestionar el servidor. iLO se encarga de lassolicitudes de SNMP enviadas por el cliente a iLO por medio de la red. Este parámetrono afecta a las alertas.

• SNMP Pass-thru (Transferencia de SNMP): Utiliza agentes SNMP que se ejecutan enel sistema operativo host para gestionar el servidor. Las solicitudes de SNMP que envíael cliente a iLO por medio de la red son transferidas al sistema operativo host. Acontinuación, las respuestas se transfieren a iLO y vuelven al cliente a través de la red.Este parámetro no afecta a las alertas.

126 Configuración de iLO

Page 127: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

4. Si ha seleccionado la configuración de Agentless Management, introduzca los valoressiguientes. Estos valores no están disponibles cuando se ha seleccionado la configuraciónde transferencia de SNMP.• System Location (Ubicación del sistema): Una cadena de hasta 49 caracteres que

especifica la ubicación física del servidor.• System Contact (Contacto del sistema): Una cadena de hasta 49 caracteres que

especifica el administrador del sistema o el propietario del servidor. Se puede escribirun nombre, una dirección de correo electrónico o un número de teléfono.

• System Role (Función del sistema): Una cadena de hasta 64 caracteres que describela función del servidor.

• System Role Detail (Detalles de la función del sistema): Una cadena de hasta512 caracteres que describe las tareas específicas que el servidor puede llevar a cabo.

• Read Community (Comunidad de lectura): Cadena de comunidad de solo lectura deSNMP configurada.Read Community (Comunidad de lectura) admite los formatos siguientes:

◦ Una cadena de comunidad (por ejemplo, public).

◦ Una cadena de comunidad seguida de una dirección IP o un nombre FQDN (porejemplo, public 192.168.0.1).Utilice esta opción para especificar que se permitirá el acceso SNMP desde ladirección IP o el nombre FQDN especificado.Para iLO 4 1.10 o versiones posteriores, puede introducir una dirección IPv4, unadirección IPv6 o un nombre FQDN.

5. Introduzca la siguiente información:• Trap Community (Comunidad de captura): La cadena de comunidad de captura SNMP

que está configurada.• SNMP Alert Destination(s) (Destinos de las alertas SNMP): Las direcciones IP o los

FQDN de hasta tres sistemas de gestión remota que recibirán las alertas SNMPdesde iLO.

NOTA: Por lo general, se introduce la dirección IP de la consola del servidor HPE SIMen uno de los cuadros SNMP Alert Destination(s) (Destinos de las alertas SNMP).Cuando los destinos de alertas SNMP se configuren mediante FQDN, y el DNSproporcione direcciones IPv4 e IPv6 para los FQDN, iLO enviará las capturas a ladirección indicada por el parámetro iLO Client Applications use IPv6 first (Lasaplicaciones cliente de iLO utilizan IPv6 en primer lugar) de la página IPv6 de laconfiguración de red. Si se selecciona iLO Client Applications use IPv6 first (Lasaplicaciones cliente de iLO utilizan IPv6 en primer lugar), las capturas se enviarán alas direcciones IPv6 (si están disponibles). Si no se selecciona iLO Client Applicationsuse IPv6 first (Las aplicaciones cliente de iLO utilizan IPv6 en primer lugar), las capturasse enviarán a las direcciones IPv4 (si están disponibles).

• SNMP Port (Puerto SNMP): El puerto utilizado para las comunicaciones SNMP. Estevalor es de solo lectura, pero se puede modificar en la páginaAdministration→AccessSettings (Administración > Configuración de acceso).Haga clic en el enlace SNMP Port (Puerto SNMP) para ir a la páginaAdministration→Access Settings (Administración > Configuración de acceso). Paraobtener más información, consulte «Configuración de los valores de acceso a iLO».

6. Haga clic en Apply (Aplicar) para guardar la configuración.

Configuración de los valores de gestión de iLO 127

Page 128: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Autenticación SNMPv3iLO 4 1.20 o las versiones posteriores son compatibles con la autenticación SNMPv3 cuandose utiliza la configuración de Agentless Management.Las siguientes características de seguridad de SNMPv3 permiten la recopilación de datos segurade los agentes SNMP:

• La integridad de los mensajes evita la manipulación durante la transmisión de los paquetes.

• El cifrado evita el snooping de los paquetes.

• La autenticación garantiza que los paquetes proceden de una fuente válida.De forma predeterminada, SNMPv3 admite el modelo de seguridad basado en el usuario. Coneste modelo, los parámetros de seguridad se configuran tanto en el nivel de los agentes comoen el nivel del gestor. Los mensajes que intercambian el agente y el gestor se someten a unaverificación de la integridad de datos y a la autenticación del origen de datos.iLO admite tres perfiles de usuario en los que se pueden establecer los parámetros USM deSNMPv3.

Configuración de usuarios de SNMPv3

Requisito previoPrivilegio Configure iLO Settings (Configurar valores de iLO)

Configuración de perfiles de usuario de SNMPv31. Vaya a la página Administration→Management (Administración > Gestión).2. Haga clic en la fichaSNMPSettings (Configuración de SNMP) y desplácese hasta la sección

SNMPv3 Users (Usuarios de SNMPv3).

3. Seleccione un perfil de usuario en la sección SNMPv3 Users (Usuarios de SNMPv3) y hagaclic en Edit (Editar).La interfaz gráfica de usuario de iLO se actualiza para mostrar las opciones de los usuariosde SNMPv3.

128 Configuración de iLO

Page 129: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

4. Introduzca la siguiente información:• Security Name (Nombre de seguridad): El nombre del perfil de usuario. Introduzca

una cadena alfanumérica de entre 1 y 32 caracteres.• Authentication Protocol (Protocolo de autenticación): Establece el algoritmo de

resumen de mensajes que se debe utilizar para codificar la frase de contraseña deautorización. El resumen del mensaje se calcula sobre una parte apropiada de unmensaje SNMP y se incluye como parte del mensaje enviado al destinatario. SeleccioneMD5 o SHA.

• Authentication Passphrase (Frase de contraseña de autenticación): Establece lafrase de contraseña que se utilizará para las operaciones de firma. Introduzca un valorde entre 8 y 49 caracteres.

• Privacy Protocol (Protocolo de privacidad): Establece el algoritmo de cifrado que seutiliza para codificar la frase de contraseña de privacidad. Antes de la transmisión secifra una parte del mensaje SNMP. Seleccione AES o DES.

• Privacy Passphrase (Frase de contraseña de privacidad): Establece la contraseñaque se utilizará para las operaciones de cifrado. Introduzca un valor de entre8 y 49 caracteres.

5. Haga clic en Apply (Aplicar) para guardar el perfil de usuario.

Configuración del ID de motor SNMPv3El SNMPv3 Engine ID (ID de motor SNMPv3) establece el identificador exclusivo de un motorSNMP perteneciente a una entidad agente SNMP. Puede configurar este valor si se haseleccionado Agentless Management.

Requisito previoPrivilegio Configure iLO Settings (Configurar valores de iLO)

Configuración del ID de motor SNMPv31. Vaya a la página Administration→Management (Administración > Gestión).2. Haga clic en la fichaSNMPSettings (Configuración de SNMP) y desplácese hasta la sección

SNMPv3 Users (Usuarios de SNMPv3).

Configuración de los valores de gestión de iLO 129

Page 130: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

3. Introduzca un valor en el cuadro SNMPv3 Engine ID (ID de motor SNMPv3).Debe ser una cadena hexadecimal de entre 6 y 32 caracteres, y debe tener un número parde caracteres, excluyendo el 0x del principio (por ejemplo, 0x01020304abcdef).

4. Haga clic en Apply (Aplicar).

Configuración de las alertas SNMPEs posible configurar el identificador de origen de captura, las alertas SNMPv1 de iLO, el reenvíode las alertas SNMP de Insight Management Agent, la difusión de Cold Start Trap y lascapturas SNMP.

Requisito previoPrivilegio Configure iLO Settings (Configurar valores de iLO)

Configuración de las alertas SNMP1. Vaya a la página Administration→Management (Administración > Gestión).2. Haga clic en la fichaSNMPSettings (Configuración de SNMP) y desplácese hasta la sección

SNMP Alerts (Alertas de SNMP).

3. Configure el Trap Source Identifier (Identificador de origen de captura); para ello, seleccioneiLO Hostname (Nombre de host de iLO) u OS Hostname (Nombre de host del sistemaoperativo).Este parámetro determina el nombre de host que se utiliza en la variable sysName definidapor SNMP cuando iLO genera capturas SNMP. El valor predeterminado es iLO Hostname(Nombre de host de iLO).

NOTA: El nombre de host es propio del sistema operativo y no se conserva en el servidorcuando las unidades de disco duro se mueven a una nueva plataforma de servidor. Sinembargo, el sysName de iLO se conserva con la placa del sistema.

130 Configuración de iLO

Page 131: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

4. Active o desactive los siguientes tipos de alertas:• iLO SNMP Alerts (Alertas SNMP de iLO): Las condiciones de alerta que iLO detecta

independientemente del sistema operativo host se pueden enviar a destinos de alertasSNMP específicos, como por ejemplo, HPE SIM. Si esta opción está desactivada, nose enviará ninguna captura a los destinos de alertas SNMP configurados.

• Forward Insight Management Agent SNMPAlerts (Reenviar alertas SNMP de InsightManagement Agent): Las condiciones de alerta que detectan los agentes de gestióndel host se pueden reenviar a destinos de alertas SNMP mediante iLO. Estas alertaslas genera Insight Management Agents, que está disponible para todos los sistemasoperativos compatibles. Para recibir estos alertas, los agentes deben estar instaladosen el servidor host.

• Cold Start Trap Broadcast (Difusión de Cold Start Trap): Cuando esta opción estáactivada, se difunde Cold Start Trap a una dirección de difusión de subred si no se hanconfigurado destinos de captura válidos.Cold Start Trap se difunde cuando se cumple alguna de las siguientes condiciones:

◦ No se ha configurado SNMP Alert Destinations (Destinos de alertas SNMP).

◦ iLO no pudo resolver todos los SNMP Alert Destinations (Destinos de alertasSNMP) en las direcciones IP.

La dirección de difusión de subred de un host IPv4 se obtiene realizando una operaciónlógica OR entre el complemento del bit de la máscara de subred y la dirección IP delhost. Por ejemplo, el host 192.168.1.1, cuya máscara de subred es 255.255.252.0,posee la siguiente dirección de difusión: 192.168.1.1 | 0.0.3.255 =192.168.3.255.

• SNMPv1 Traps (Capturas SNMPv1): Cuando están activadas, las capturas SNMPv1se envían a los sistemas de gestión remota configurados en los cuadros de SNMPAlert Destination(s) (Destinos de las alertas SNMP).

5. Opcional: Haga clic en Send Test Alert (Enviar alerta de prueba) para generar una alertade prueba y enviarla a las direcciones TCP/IP existentes en los cuadros de SNMP AlertDestination(s) (Destinos de las alertas SNMP).Las alertas de prueba incluyen una captura SNMP de Insight Management y sirven paracomprobar la conectividad de la red de iLO en HPE SIM. Solo los usuarios que tengan elprivilegio Configure iLO Settings (Configurar valores de iLO) podrán enviar alertas de prueba.Después de generar la alerta, se abre un cuadro de diálogo de confirmación. Compruebela consola de HPE SIM para ver si se ha recibido la alerta.

6. Haga clic en Apply (Aplicar) para guardar la configuración.

Uso del panel de control de AMS para la configuración de SNMP y las alertas SNMP(solo Windows)

1. Abra el panel de control de Agentless Management Service.2. Haga clic en la ficha SNMP.

Configuración de los valores de gestión de iLO 131

Page 132: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

3. Actualice la configuración de SNMP.Para obtener una descripción de la configuración disponible, consulte «Configuración delos valores de SNMP» (página 126) y «Configuración de las alertas SNMP» (página 130).

4. Opcional: Haga clic en Send Test Trap (Enviar captura de prueba) para generar una alertade prueba y enviarla a las direcciones TCP/IP almacenadas en los campos TrapDestination(s) (Destinos de las capturas).Las alertas de prueba incluyen una captura SNMP de Insight Management y sirven paracomprobar la conectividad de la red de iLO en HPE SIM. Solo los usuarios que tengan elprivilegio Configure iLO Settings (Configurar valores de iLO) podrán enviar alertas de prueba.Después de generar la alerta, se abre un cuadro de diálogo de confirmación. Compruebela consola de HPE SIM para ver si se ha recibido la alerta.

5. Haga clic en Apply (Aplicar) para guardar la configuración.

Capturas SNMPEn la Tabla 3, «Capturas SNMP» se enumeran las capturas SNMP que se pueden generar coniLO y los servidores ProLiant Gen8 y Gen9.Para obtener más información sobre estas capturas SNMP, consulte los archivos siguientes delkit de actualización de la MIB de Insight Management para HPE SIM:• cpqida.mib

• cpqhost.mib

• cpqhlth.mib

• cpqsm2.mib

• cpqide.mib

• cpqscsi.mib

• cpqnic.mib

• cpqstsys.mib

• cpqstdeq.mib

132 Configuración de iLO

Page 133: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Tabla 3 Capturas SNMP

DescripciónNombre de captura SNMP

SNMP se ha inicializado, el sistema ha completado laPOST o se ha iniciado AMS.

Cold Start Trap 0

SNMP ha detectado un fallo de autenticación.Authentication Failure Trap 4

Se ha detectado una excepción de comprobación deequipo imposible de corregir en un procesador.

cpqSeCpuStatusChange 1006

Se ha producido un error de lectura en un dispositivo dealmacenamiento USB conectado.

cpqSeUSBStorageDeviceReadErrorOccurred 1010

Se ha producido un error de escritura en un dispositivode almacenamiento USB conectado.

cpqSeUSBStorageDeviceWriteErrorOccurred 1011

Se ha interrumpido la redundancia del dispositivo dealmacenamiento USB.

cpqSeUSBStorageDeviceRedundancyLost 1012

Se ha restaurado la redundancia del dispositivo dealmacenamiento USB.

cpqSeUSBStorageDeviceRedundancyRestored 1013

Se ha producido un error en el funcionamiento de lasincronización para la restauración de la redundancia deldispositivo de almacenamiento USB.

cpqSeUSBStorageDeviceSyncFailed 1014

Se ha detectado un cambio en el estado de lacontroladora Smart Array.

cpqDa6CntlrStatusChange 3033

Se ha detectado un cambio en el estado de una unidadlógica de Smart Array.

cpqDa6LogDrvStatusChange 3034

Se ha detectado un cambio en el estado de un módulode caché de Smart Array.

cpqDa6AccelStatusChange 3038

La alimentación de reserva del módulo de caché de SmartArray ha dejado de funcionar.

cpqDa6AccelBadDataTrap 3039

Error en la alimentación de reserva del módulo de cachéde Smart Array.

cpqDa6AccelBatteryFailed 3040

Se ha detectado un cambio en el estado de una unidadfísica de Smart Array.

cpqDa7PhyDrvStatusChange 3046

Se ha detectado un cambio en el estado de una unidadde repuesto de Smart Array.

cpqDa7SpareStatusChange 3047

Se ha detectado un cambio en el estado de desgaste deuna unidad física de Smart Array.

cpqDaPhyDrvSSDWearStatusChange 3049

Se ha apagado el servidor debido a por una anomalíatérmica y ya está en funcionamiento.

cpqHe3ThermalConfirmation 6026

Se han producido uno o varios errores en la POST.cpqHe3PostError 6027

Las fuentes de alimentación con tolerancia a fallos hanperdido redundancia para el chasis especificado.

cpqHe3FltTolPowerRedundancyLost 6032

Se ha insertado una fuente de alimentación con toleranciaa fallos.

cpqHe3FltTolPowerSupplyInserted 6033

Se ha eliminado una fuente de alimentación con toleranciaa fallos.

cpqHe3FltTolPowerSupplyRemoved 6034

El ventilador con tolerancia a fallos tiene el estadoDegraded (Degradado).

cpqHe3FltTolFanDegraded 6035

El ventilador con tolerancia a fallos tiene el estado Failed(Fallo).

cpqHe3FltTolFanFailed 6036

Configuración de los valores de gestión de iLO 133

Page 134: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Tabla 3 Capturas SNMP (continuación)

DescripciónNombre de captura SNMP

Los ventiladores con tolerancia a fallos han perdidoredundancia.

cpqHe3FltTolFanRedundancyLost 6037

Se ha insertado un ventilador con tolerancia a fallos.cpqHe3FltTolFanInserted 6038

Se ha quitado un ventilador con tolerancia a fallos.cpqHe3FltTolFanRemoved 6039

La temperatura tiene el estado Degraded (Degradado)y está fuera del intervalo de funcionamiento normal.

cpqHe3TemperatureDegraded 6041

Dependiendo de la configuración del sistema, es posibleque se apague.

La temperatura tiene el estado OK (Correcto).cpqHe3TemperatureOk 6042

La fuente de alimentación con tolerancia a fallos vuelvea tener el estado OK (Correcto).

cpqHe4FltTolPowerSupplyOk 6048

La fuente de alimentación con tolerancia a fallos tiene elestado Degraded (Degradado).

cpqHe4FltTolPowerSupplyDegraded 6049

La fuente de alimentación con tolerancia a fallos tiene elestado Failed (Fallo).

cpqHe4FltTolPowerSupplyFailed 6050

El subsistema Advanced Memory Protection (Protecciónde memoria avanzada) ha detectado un error en lamemoria. Se ha activado la réplica de memoria.

cpqHeResilientMemMirroredMemoryEngaged 6051

El estado de las fuentes de alimentación con toleranciaa fallos ha vuelto a ser redundante.

cpqHe3FltTolPowerRedundancyRestore 6054

El estado de los ventiladores con tolerancia a fallos havuelto a ser redundante.

cpqHe3FltTolFanRedundancyRestored 6055

Se han corregido errores de memoria, pero debesustituirse el módulo de memoria.

cpqHe5CorrMemReplaceMemModule 6064

Se ha registrado una pérdida de alimentación de CA enla fuente con tolerancia a fallos correspondiente al chasisy el compartimento especificados.

cpqHe4FltTolPowerSupplyACpowerloss 6069

La batería de HPE Smart Storage ha fallado.cpqHeSysBatteryFailed 6070

Se ha extraído la batería de HPE Smart Storage.cpqHeSysBatteryRemoved 6071

Se ha detectado un fallo de alimentación en un dispositivo.cpqHePowerFailureError 6074

Falta un dispositivo en la placa del sistema o está malcolocado.

cpqHeInterlockFailureError 6075

Se ha detectado un cambio en el estado del ventiladordel sistema de almacenamiento.

cpqSs6FanStatusChange 8029

Se ha detectado un cambio en el estado de temperaturadel sistema de almacenamiento.

cpqSs6TempStatusChange 8030

Se ha detectado un cambio en el estado de alimentacióndel sistema de almacenamiento.

cpqSs6PwrSupplyStatusChange 8031

Se ha reiniciado la alimentación del servidor.cpqSm2ServerReset 9001

Se ha superado el umbral máximo de intentos de iniciode sesión no autorizados.

cpqSm2UnauthorizedLoginAttempts 9003

iLO 4 ha detectado un error de autocomprobación.cpqSm2SelfTestError 9005

iLO 4 ha detectado que se ha cambiado el puente deanulación de seguridad a la posición Engaged (Activado).

cpqSm2SecurityOverrideEngaged 9012

134 Configuración de iLO

Page 135: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Tabla 3 Capturas SNMP (continuación)

DescripciónNombre de captura SNMP

iLO 4 ha detectado que se ha cambiado el puente deanulación de seguridad a la posición Disengaged(Desactivado).

cpqSm2SecurityOverrideDisengaged 9013

Se ha encendido el servidor.cpqSm2ServerPowerOn 9017

Se ha apagado el servidor.cpqSm2ServerPowerOff 9018

Se realizó una solicitud para encender el servidor, peroeste no pudo encenderse debido a una situación de fallo.

cpqSm2ServerPowerOnFailure 9019

Ha fallado la comunicación con Insight Remote Supporto Insight Online.

cpqSm2IrsCommFailure 9020

Captura genérica. Comprueba que la configuración deSNMP, la consola SNMP del cliente y la red funcionen

cpqHo2GenericTrap 11003

correctamente. Es posible generar esta alerta mediantela interfaz web de iLO y comprobar que la consola SNMPla ha recibido.

Se ha superado el umbral de alimentación.cpqHo2PowerThresholdTrap 11018

Se ha producido un cambio en el estado demantenimiento del servidor.

cpqHoMibHealthStatusArrayChangeTrap 11020

AMD ha detectado un cambio en el estado de una unidadfísica SAS o SATA.

cpqSasPhyDrvStatusChange 5022

AMS ha detectado un cambio en el estado de una unidadde disco ATA.

cpqIdeAtaDiskStatusChange 14004

AMS ha detectado un cambio en el estado de unacontroladora de host Fibre Channel.

cpqFca3HostCntlrStatusChange 16028

AMS ha detectado que la conectividad se ha restauradoen un adaptador de red lógico.

cpqNic3ConnectivityRestored 18011

AMS ha detectado que el estado de un adaptador de redlógico ha cambiado a Failed (Error).

cpqNic3ConnectivityLost 18012

AMS ha detectado que un adaptador físico que ha falladoanteriormente en un grupo de adaptadores lógicosconectados ha vuelto al estado OK (Correcto).

cpqNic3RedundancyIncreased 18013

AMS ha detectado que un adaptador físico del grupo deadaptadores lógicos ha cambiado al estado Failed

cpqNic3RedundancyReduced 18014

(Erróneo), pero al menos un adaptador físico sigue conel estado OK (Correcto).

Configuración de la integración de Insight Management

Requisito previoPrivilegio Configure iLO Settings (Configurar valores de iLO)

Configuración de los valores de Insight Management1. Vaya a la página Administration→Management (Administración > Gestión).2. Haga clic en la ficha SNMP Settings (Valores de SNMP) y desplácese hasta la sección

Insight Management Integration (Integración de Insight Management).

Configuración de los valores de gestión de iLO 135

Page 136: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

3. Configure la HPE System Management Homepage (HPE SMH) FQDN/IP Address(Dirección IP/FQDN de HPE System Management Homepage).Este valor establece el destino del explorador para el enlace Insight Agent de las páginasde iLO.Escriba el nombre FQDN o la dirección IP del servidor host. El protocolo (https://) y elnúmero de puerto (:2381) se agregan automáticamente a la dirección IP o al nombre DNSpara permitir el acceso desde iLO. Si la dirección URL se define mediante otro método(como por ejemplo, HPQLOCFG), haga clic en el botón Actualizar del explorador paramostrar la URL actualizada.

4. Seleccione el Level of Data Returned (Nivel de información devuelta).Esta configuración controla el contenido de los mensajes de detección anónimos que recibeiLO. La información devuelta se utiliza para las solicitudes de identificación de HTTP deHPE SIM. Las siguientes opciones están disponibles:

• Enabled (iLO+Server Association Data) [Activado (iLO+Datos de asociación deservidor)] (predeterminado): Permite a HPE SIM asociar el procesador de gestión conel servidor host y proporciona los datos suficientes para permitir la integración conHPE SIM.

• Disabled (No Response to Request) [Desactivado (Sin respuesta a solicitudes)]:Impide que iLO responda a las solicitudes de HPE SIM.

5. Opcional: Haga clic en View XML Reply (Ver respuesta XML) para ver la respuesta que sedevuelve a HPE SIM cuando solicita la identificación del procesador de gestión de iLOutilizando la dirección proporcionada.

6. Haga clic en Apply (Aplicar) para guardar los cambios.Para obtener más información sobre Insight Management Agents, vaya a la páginaInformation→Insight Agent (Información > Insight Agent).

Configuración de los valores de AlertMailAlertMail de iLO permite configurar iLO para que envíe las condiciones de alerta detectadasindependientemente del sistema operativo host a una dirección de correo electrónico especificada.Las alertas de correo de iLO incluyen los principales eventos del sistema host.

Activación de AlertMail

Requisitos previos

• Se ha instalado una licencia de iLO que admita esta característica. Para obtener másinformación, consulte la página web siguiente: http://www.hpe.com/info/ilo/licensing.

• Privilegio Configure iLO Settings (Configurar valores de iLO)

136 Configuración de iLO

Page 137: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Activación de la configuración de AlertMail1. Vaya a la página Administration→Management→AlertMail (Administración > Gestión >

AlertMail).

2. Seleccione la casilla de verificación Enable iLO AlertMail (Activar AlertMail de iLO).3. Introduzca la siguiente información:

• Email Address (Dirección de correo electrónico): La dirección de correo electrónicode destino para las alertas de iLO enviadas por correo electrónico. La cadena puedetener hasta 63 caracteres y debe tener el formato estándar de las direcciones de correoelectrónico. Solo puede introducir una dirección de correo electrónico.

• Sender Domain (Dominio del remitente): El nombre del dominio especificado en ladirección de correo electrónico del remitente (campo From). La dirección de correoelectrónico del remitente se forma utilizando el nombre de iLO como nombre de hosty el dominio del remitente como el nombre de dominio. Esta cadena puede tener hasta63 caracteres.

• SMTP Port (Puerto SMTP): El puerto que utilizará el servidor SMTP para las conexionesSMTP sin autenticar. El valor predeterminado es 25.

• SMTP Server (Servidor SMTP): La dirección IP o el nombre DNS del servidor SMTPo del MSA. Este servidor coopera con el MTA para entregar el correo. Esta cadenapuede tener hasta 63 caracteres.

4. Opcional: Haga clic en Send Test AlertMail (Enviar un aviso por correo electrónico deprueba) para enviar un mensaje de prueba a la dirección de correo electrónico configurada.Este botón solo está disponible cuando AlertMail está activado.

5. Haga clic en Apply (Aplicar) para guardar los cambios.

Desactivación del AlertMail

Requisitos previos

• Se ha instalado una licencia de iLO que admita esta característica. Para obtener másinformación, consulte la página web siguiente: http://www.hpe.com/info/ilo/licensing.

• Privilegio Configure iLO Settings (Configurar valores de iLO)

Desactivación de la configuración de AlertMail1. Vaya a la página Administration→Management→AlertMail (Administración > Gestión >

AlertMail).2. Desactive la casilla de verificación Enable iLO AlertMail (Activar AlertMail de iLO).

Configuración de los valores de gestión de iLO 137

Page 138: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

3. Haga clic en Apply (Aplicar) para guardar los cambios.

Configuración de los valores del registro del sistema remotoLa característica de registro del sistema remoto (Remote Syslog) permite a iLO para enviarmensajes de notificación de eventos a los servidores Syslog. El registro del sistema remoto delfirmware de iLO incluye el IML y el registro de eventos de iLO.

Activación del registro del sistema remoto de iLO

Requisitos previos

• Se ha instalado una licencia de iLO que admita esta característica. Para obtener másinformación, consulte la página web siguiente: http://www.hpe.com/info/ilo/licensing.

• Privilegio Configure iLO Settings (Configurar valores de iLO)

Activación del registro del sistema remoto1. Vaya a la página Administration→Management→Remote Syslog (Administración >

Gestión > Registro del sistema remoto).

2. Seleccione la casilla de verificación Enable iLO Remote Syslog (Activar el registro delsistema remoto de iLO).

3. Introduzca la siguiente información:• Remote Syslog Port (Puerto del registro del sistema remoto): El número de puerto a

través del cual escucha el servidor Syslog.El valor predeterminado es 514.

• Remote Syslog Server (Servidor de registro del sistema remoto): La dirección IP, elFQDN, el nombre de IPv6 o el nombre corto del servidor que ejecuta el servicio Syslog.Esta cadena puede tener hasta 127 caracteres.En sistemas Linux, los eventos del sistema los registra una herramienta llamada syslog.Esta herramienta debería estar instalada en todos los sistemas Linux. Puede configurarun servidor de registro del sistema en un sistema remoto que actuará como un sistemacentral de registro para los sistemas iLO. De esta manera, si la característica de registrodel sistema remoto de iLO está activada en iLO, puede enviar sus registros al servidorde registro del sistema remoto.

4. Opcional: Haga clic en Send Test Syslog (Enviar un registro del sistema de prueba) paraenviar un mensaje de prueba al servidor de registro del sistema configurado.Este botón solo está disponible cuando está activado el registro del sistema remoto de iLO.

5. Haga clic en Apply (Aplicar) para guardar los cambios.

138 Configuración de iLO

Page 139: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Desactivación del registro del sistema remoto de iLO

Requisitos previos

• Se ha instalado una licencia de iLO que admita esta característica. Para obtener másinformación, consulte la página web siguiente: http://www.hpe.com/info/ilo/licensing.

• Privilegio Configure iLO Settings (Configurar valores de iLO)

Desactivación del registro del sistema remoto1. Vaya a la página Administration→Management→Remote Syslog (Administración >

Gestión > Registro del sistema remoto).2. Desactive la casilla de verificación Enable iLO Remote Syslog (Activar el registro del

sistema remoto de iLO).3. Haga clic en Apply (Aplicar) para guardar los cambios.

HPE Embedded Remote SupportiLO 4 incluye la característica Embedded Remote Support, que permite registrar servidorescompatibles en HPE Remote Support. También puede utilizar iLO para supervisar los eventosdel servicio y las colecciones de datos de soporte remoto.La conexión de un servidor con Hewlett Packard Enterprise permite proporcionar soporte deforma remota y enviar información de diagnóstico, configuración, telemetría y contacto de formasegura a Hewlett Packard Enterprise. No se recopila ninguna otra información empresarial, ylos datos se gestionan de acuerdo con la política de privacidad de datos de Hewlett PackardEnterprise, que se encuentra en la página web siguiente: http://www.hpe.com/info/privacy.Si utiliza esta característica, elija entre las siguientes opciones de configuración: Insight OnlineDirect Connect e Insight Remote Support Central Connect.

Insight Online Direct ConnectRegistre un servidor para que se comunique directamente con Insight Online sin necesidad deconfigurar un servidor host centralizado de Insight Remote Support en su entorno local. InsightOnline será su interfaz principal para obtener información de soporte remoto.Insight Online es una característica del centro de soporte de Hewlett Packard Enterprise que lepermite ver sus dispositivos supervisados de forma remota en cualquier lugar y en cualquiermomento. Proporciona un panel de control personalizado para realizar un seguimiento simplificadode las operaciones de TI y la información de soporte, incluido un panel de control móvil parallevar a cabo la supervisión durante los desplazamientos.En la Figura 3, «Insight Online Direct Connect» se muestra la configuración de Direct Connectcon un servidor.

Figura 3 Insight Online Direct Connect

Servidor Cortafuegos

HPE Embedded Remote Support 139

Page 140: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Insight Remote Support Central ConnectRegistre un servidor para que se comunique con Hewlett Packard Enterprise a través de unservidor host centralizado de Insight Remote Support en su entorno local. Toda la informaciónsobre la configuración y los eventos de servicio se enruta a través del servidor host. Estainformación se puede consultar utilizando la consola local de Insight RS o la vista basada enweb de Insight Online (si está activada en Insight RS).En la Figura 4, «Insight Remote Support Central Connect» se muestra la configuración de CentralConnect con un servidor.

Figura 4 Insight Remote Support Central Connect

Servidor CortafuegosServidor host de Insight RS

Dispositivos compatiblesEl registro en Embedded Remote Support es compatible con los siguientes tipos de dispositivos:

Insight Online Direct Connect

• Servidores ProLiant Gen8

• Servidores ProLiant Gen9

Insight Remote Support Central Connect

• Servidores ProLiant Gen8

• Servidores ProLiant Gen9

Datos recopilados por HPE Remote SupportCuando un servidor se registra en Remote Support, iLO recopila información de configuracióndel servidor y de Active Health System y, a continuación, iLO o el servidor de host de Insight RSenvía esta información a Hewlett Packard Enterprise. La información de Active Health Systemse envía cada 7 días, y la información de configuración se envía cada 30 días. Se incluye lasiguiente información:

• Registro: Durante el registro del servidor, iLO recopila datos para identificar de formaexclusiva el hardware del servidor. Los datos de registro incluyen lo siguiente:

◦ Modelo de servidor

◦ Número de serie

◦ Dirección de la NIC de iLO

140 Configuración de iLO

Page 141: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

• Eventos de servicio: Cuando se registran eventos de servicio, iLO recopila datos paraidentificar de forma exclusiva el componente de hardware correspondiente. Los datos delos eventos de servicio incluyen lo siguiente:

◦ Modelo de servidor

◦ Número de serie

◦ Número de referencia del componente de hardware

◦ Descripción, ubicación y otras características de identificación del componente dehardware

• Configuración: Durante la recopilación de datos, iLO recopila datos que permiten ofrecerconsultoría y asesoramiento proactivos. Los datos de configuración incluyen lo siguiente:

◦ Modelo de servidor

◦ Número de serie

◦ Modelo, velocidad y uso del procesador

◦ Capacidad de almacenamiento, velocidad y uso

◦ Capacidad de la memoria, velocidad y uso

◦ Firmware/BIOS

◦ Controladores, aplicaciones y servicios instalados (si se ha instalado AMS)

• Active Health System: Durante la recopilación de datos, iLO recopila datos sobre el estado,la configuración y la telemetría en tiempo de ejecución del servidor. Esta información seutiliza para la solución de problemas y para realizar análisis de calidad en circuito cerrado.

Más informaciónHPE Active Health SystemRecopilación de datos de Remote SupportUso de los eventos de servicio de soporte remoto

Servicio HPE Proactive CareLos clientes del servicio HPE Proactive Care deben registrar sus servidores en Remote Supportpara beneficiarse de las siguientes características de Proactive Care: Proactive Scan Report yFirmware and Software Version Report.

• La opción Direct Connect requiere la instalación de AMS.

• La opción Central Connect requiere la instalación de los agentes SNMP/WBEM o AMS.Para obtener más información, consulte la página web siguiente: http://www.hpe.com/services/proactivecarecentral.

Requisitos previos para el registro en Remote Support• El servidor admite el registro en Embedded Remote Support a través de iLO. Para obtener

más información, consulte «Dispositivos compatibles».• El entorno cumple los requisitos para el registro en Remote Support. Para obtener más

información, consulte la Insight Remote Support and Insight Online Setup Guide for ProLiantServers and BladeSystem c-Class Enclosures (Guía de configuración de Insight RemoteSupport e Insight Online para servidores ProLiant y chasis c-Class BladeSystem) en lapágina web siguiente: http://www.hpe.com/info/ilo/docs.

HPE Embedded Remote Support 141

Page 142: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

• Compruebe que haya una versión compatible del firmware de iLO instalada.Para solucionar las vulnerabilidades de software de otros fabricantes, Hewlett PackardEnterprise recomienda usar la versión 2.03 o posterior de iLO 4.

• Opcional: AMS está instalado y el sistema operativo se está ejecutando en el servidor quedesea registrar.Hewlett Packard Enterprise recomienda la instalación de AMS.Solo para los clientes de HPE Proactive Care Services: Es necesario instalar AMS paracontar con las siguientes características de Proactive Care: Proactive Scan Report andFirmware and Software Version Report.AMS es una forma en que iLO puede obtener el nombre del servidor. Si iLO no puedeobtener el nombre del servidor, el nombre del servidor que se muestra en Insight Online yen Insight RS se deriva del número serie del servidor.

• Si no instala AMS, realice una de las acciones siguientes para asegurarse de que el nombredel servidor se muestra correctamente en Insight Online y en Insight RS:

◦ Para sistemas Windows, inicie el sistema operativo. Insight Online e Insight RS utilizaránel nombre del equipo de Windows para identificar el servidor.

◦ Configure Server Name (Nombre del servidor) en la página Administration→AccessSettings (Administración > Configuración de acceso) de la interfaz web de iLO.El nombre del servidor se mostrará en Insight Online y en Insight RS, y podrá verlo elpersonal de soporte de Hewlett Packard Enterprise y el proveedor de serviciosautorizado, el proveedor/distribuidor y el instalador. Para proteger su privacidad, noutilice información confidencial en el nombre del servidor.

• ProLiant iLO 3/4 Channel Interface Driver está instalado.Este controlador se instala automáticamente si se utiliza el método de instalaciónRecommended (Recomendado) de Intelligent Provisioning para la instalación de Windows.Este controlador se incluye con SUSE Linux Enterprise Server 11 y 12, y Red Hat EnterpriseLinux 6 y 7, y se carga automáticamente.Para obtener más información, consulte «Utilidades y controladores de iLO».

• Se ha configurado la zona horaria de iLO.

• Hay un servidor DNS configurado en iLO.Esto es necesario para la comunicación entre iLO e Insight Online.

• Solo para Insight Remote Support Central Connect: Hay una versión compatible del softwarede Insight RS instalada y configurada en el servidor host de Insight RS.Para obtener más información, consulte la página web siguiente: http://www.hpe.com/support/InsightRS-Support-Matrix.

• Solo para Insight Remote Support Central Connect: Las credenciales del protocolo RIBCLpara el servidor están configuradas en la consola de Insight RS.Para obtener más información sobre las credenciales del protocolo RIBCL, consulte la guíade instalación y configuración de Insight Remote Support.

Más informaciónAMS e Insight Management AgentsConfiguración de los parámetros de SNTPConfiguración de los valores de IPv4Configuración de los valores de IPv6

142 Configuración de iLO

Page 143: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Registro en Insight Remote Support mediante la interfaz web de iLOHPE Remote Support permite el envío automático de eventos de hardware a Hewlett PackardEnterprise para evitar tiempos de inactividad y resolver los problemas con celeridad. Puederegistrarse directamente en Hewlett Packard Enterprise o a través de un dispositivo de hostingde Insight RS.

Registro en Insight Online Direct ConnectAl efectuar el registro en Insight Online Direct Connect, debe completar los pasos siguientes enla interfaz web de iLO y en el portal de Insight Online.

Requisitos previos

• Compruebe que su entorno cumple los requisitos previos para el registro en EmbeddedRemote Support.

• Se necesita el privilegio Configure iLO Settings (Configurar valores de iLO) para llevar acabo este procedimiento.

• Debe tener una cuenta de HPE Passport para completar este procedimiento. Para obtenermás información, consulte http://www.hpe.com/info/insightonline.

Registro en Insight Online Direct Connect (paso 1)1. Vaya a la página Remote Support→Registration (Remote Support > Registro).2. Seleccione Connect this server directly to HPE (Conectar este servidor directamente

con HPE).

HPE Embedded Remote Support 143

Page 144: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

3. Introduzca su ID de usuario y contraseña de HPE Passport.4. Opcional: Introduzca la información siguiente si el servidor utiliza un servidor proxy web

para acceder a Internet:• Web Proxy Server (Servidor proxy web): Introduzca el nombre de host o la dirección IP.

• Web Proxy Port (Puerto del proxy web)• Web Proxy Username (Nombre de usuario del proxy web)• Web Proxy Password (Contraseña del proxy web)

5. Seleccione la casilla de verificación I accept the terms and conditions (Acepto los términosy condiciones) para aceptar los términos y condiciones de la licencia.Puede ver estos documentos en la página web siguiente: http://www.hpe.com/info/SWLicensing.

6. Haga clic en Register (Registrarse).iLO le notificará que ha finalizado el paso 1 del proceso de registro y le pedirá que completeel paso 2.

144 Configuración de iLO

Page 145: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Deje pasar 5 minutos para que su solicitud de registro se procese por completo.

Registro en Insight Online Direct Connect (paso 2)1. Acceda al sitio web de Insight Online en http://www.hpe.com/info/insightonline y, a

continuación, inicie sesión con sus credenciales de HPE Passport.2. Siga las instrucciones que aparecen en pantalla de Insight Online, y proporcione información

sobre su sitio, contacto y distribuidor para que Hewlett Packard Enterprise pueda dar servicioa su servidor.Para hacer más eficiente el proceso cuando tenga que registrar varios servidores, completeel Paso 1 para todos los servidores y después complete el Paso 2 para todos los servidoresen una sola sesión de Insight Online.Para obtener instrucciones detalladas, consulte la guía de configuración de Insight RemoteSupport e Insight Online para servidores ProLiant y chasis BladeSystem c-Class.

Confirmación de que el registro está completo1. Vaya a la página Remote Support→Registration (Remote Support > Registro).2. Seleccione la casilla de verificaciónConfirm that you have completed the HPEConnected

Products registration process (Confirme que ha completado el proceso de registro deproductos HPE conectado) y, a continuación, haga clic en Apply (Aplicar).iLO le notifica que el proceso de registro ha finalizado.

Finalización de los pasos posteriores al registro1. Opcional: Envíe un evento de prueba para confirmar la conexión entre iLO y HPE Remote

Support.Consulte las instrucciones en «Envío de un evento de servicio de prueba».

HPE Embedded Remote Support 145

Page 146: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

2. Opcional: Si desea recibir alertas por correo electrónico sobre eventos del sistema, configureAlertMail en la páginaAdministration→Management→AlertMail (Administración > Gestión> AlertMail) de la interfaz web de iLO.Para obtener más información, consulte «Configuración de los valores de AlertMail».

Otros métodos de registro en Insight Online Direct ConnectTambién puede registrar un servidor para Direct Connect de Remote Support con lo siguiente:

• Secuencias de comandos XML de configuración y control. Para obtener instrucciones,consulte la guía de secuencias y línea de comandos de iLO.

• Intelligent Provisioning. Para obtener instrucciones, consulte la documentación de IntelligentProvisioning en la siguiente página web: http://www.hpe.com/info/intelligentprovisioning/docs/.

Edición de la configuración del proxy web (solo Insight Online Direct Connect)Si la configuración del proxy web cambia después de registrar un servidor en Remote Support,actualice la configuración para permitir que el servidor continúe enviando datos de RemoteSupport a Hewlett Packard Enterprise.1. Vaya a la página Remote Support→Registration (Remote Support > Registro).2. Actualice los valores de configuración siguientes según sea necesario:

• Web Proxy Server (Servidor proxy web): Introduzca el nombre de host o la dirección IP.

• Web Proxy Port (Puerto del proxy web)• Web Proxy Username (Nombre de usuario del proxy web)• Web Proxy Password (Contraseña del proxy web)

3. Haga clic en Apply (Aplicar).

Registro en Insight Remote Support Central Connect

Requisitos previos

• Compruebe que su entorno cumple los requisitos previos para el registro en EmbeddedRemote Support.

• Se necesita el privilegio Configure iLO Settings (Configurar valores de iLO) para llevar acabo este procedimiento.

Registro en Insight Remote Support Central Connect1. Vaya a la página Remote Support→Registration (Remote Support > Registro).2. Seleccione Connect this server through an HPE remote support host server (Conectar

este servidor a través de un servidor de host de HPE Remote Support).

146 Configuración de iLO

Page 147: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

3. Introduzca el Host server hostname or IP address (Nombre de host o dirección IP delservidor host) y el número de Port (Puerto).El puerto predeterminado es el 7906.

4. Haga clic en Register (Registrarse).iLO le notifica que el proceso de registro ha finalizado.

5. Opcional: Envíe un evento de prueba para confirmar la conexión entre iLO e Insight RemoteSupport.Consulte las instrucciones en «Envío de un evento de servicio de prueba».

Otros métodos de registro en Insight Remote Support Central ConnectTambién puede registrar un servidor para Insight Remote Support Central Connect con losiguiente:

• Secuencias de comandos XML de configuración y control. Para obtener instrucciones,consulte la guía de secuencias y línea de comandos de iLO.

• Intelligent Provisioning. Para obtener instrucciones, consulte la documentación de IntelligentProvisioning en la siguiente página web: http://www.hpe.com/info/intelligentprovisioning/docs/.

• Consola de Insight RS. Para obtener instrucciones, consulte la guía de configuración dedispositivos monitoreados con Insight Remote Support.

HPE Embedded Remote Support 147

Page 148: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Anulación del registro en Insight Remote Support mediante la interfaz web de iLOEl proceso para anular el registro en Remote Support depende de si se ha utilizado el métodode registro de Direct Connect o de Central Connect.

Anulación del registro en Insight Online Direct Connect

Requisitos previosDebe disponer del privilegio Configure iLO Settings (Configurar valores de iLO) para realizareste procedimiento.

Anulación del registro de un servidor en Insight Online Direct Connect1. Vaya a la página Remote Support→Registration (Remote Support > Registro).2. Haga clic en Unregister (Anular el registro).3. Cuando se le pida que confirme la solicitud, haga clic en OK (Aceptar).

iLO le notificará que el servidor ya no está registrado.

Anulación del registro en Insight Remote Support Central Connect1. Inicie sesión en la consola de Insight RS.2. Realice una de las acciones siguientes:

• Para detener la supervisión de un servidor temporalmente, seleccione el servidor enla ficha Devices→Device Summary (Dispositivos > Resumen de dispositivos) de laconsola de Insight RS y, a continuación, seleccioneACTIONS→DISABLE SELECTED(ACCIONES > DESACTIVAR SELECCIONADOS).La anulación del registro del servidor directamente desde la interfaz web de iLO esequivalente a desactivar temporalmente el servidor en la consola de Insight RS.

• Para detener la supervisión de un servidor permanentemente, elimine el servidor de laconsola de Insight RS. Para eliminar el servidor, selecciónelo en la ficha DeviceSummary (Resumen de dispositivos) y, a continuación, seleccioneACTIONS→DELETESELECTED (ACCIONES > ELIMINAR SELECCIONADOS).

3. Vaya a la páginaRemote Support→Registration (Remote Support > Registro) de la interfazweb de iLO.

4. Compruebe que el servidor no está registrado.

Uso de los eventos de servicio de soporte remotoUtilice la página Remote Support →Service Events (Remote Support > Eventos de servicio)para supervisar eventos de servicio, enviar eventos de prueba y establecer el modo demantenimiento. Es necesario disponer del privilegio Configure iLO Settings (Configurar valoresde iLO) para hacer cambios en esta página.Cuando iLO detecta un fallo de hardware, por ejemplo, un problema con un módulo de memoriaDIMM o un ventilador, se genera un evento de servicio. Cuando se registra un servidor en elsoporte remoto, los detalles de los eventos de servicio se registran en el Service Event Log(Registro de eventos de servicio) y el evento de servicio se envía directamente a Insight Online(Direct Connect) o al servidor host de Insight RS (Central Connect), que se lo reenvía aHewlett Packard Enterprise. Cuando Hewlett Packard Enterprise recibe un evento de servicio,se abre un caso de soporte (si está cubierto por la garantía).

Uso del modo de mantenimientoUtilice el modo de mantenimiento cuando esté realizando tareas de mantenimiento en un servidor.En el modo de mantenimiento, los eventos o mensajes que se envían a Insight RS o a Insight

148 Configuración de iLO

Page 149: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Online se marcan para indicar que el evento no requiere ninguna acción. Esto ayuda aHewlett Packard Enterprise a determinar si debe abrir un caso de soporte.1. Vaya a la página Remote Support→Service Events (Remote Support > Eventos de

servicio).2. Seleccione la casilla de verificación Set Maintenance Mode (Establecer el modo de

mantenimiento).3. Especifique la cantidad de tiempo en el menú Expires in (Caduca en).

4. Haga clic en Apply (Aplicar).iLO le notificará que está activado el modo de mantenimiento.El modo de mantenimiento finaliza automáticamente cuando transcurre la cantidad de tiempoespecificada. iLO le notificará cuando se desactive el modo de mantenimiento.

SUGERENCIA: Para salir del modo de mantenimiento antes de que transcurra el tiempoestablecido, seleccione la casilla de verificación Clear Maintenance Mode (Desactivar elmodo de mantenimiento) y, a continuación, haga clic en Apply (Aplicar).

Envío de un evento de servicio de pruebaPuede enviar un evento de prueba para comprobar que la configuración de Remote Supportfunciona correctamente.1. Vaya a la página Remote Support→Service Events (Remote Support > Eventos de

servicio).2. Haga clic en Send Test Event (Enviar evento de prueba).3. Cuando se le pida que confirme la solicitud, haga clic en OK (Aceptar).

Cuando finaliza la transmisión, el evento de prueba se muestra en Service Event Log(Registro de eventos de servicio), en la consola de Insight RS (solo para Central Connect)y en Insight Online.Si la prueba se ha realizado correctamente, Submit Status (Estado del envío) en el registrode eventos de servicio muestra el texto No Error (Sin errores).En la columna Time Generated (Generado con fecha) del registro de eventos de serviciose muestran la fecha y la hora según la zona horaria configurada en iLO.

HPE Embedded Remote Support 149

Page 150: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Visualización del registro de eventos de servicioPara ver Service Event Log (Registro de eventos de servicio), vaya a la página RemoteSupport→Service Events (Remote Support > Eventos de servicio).

Service Event Log (Registro de eventos de servicio) muestra la información siguiente para cadaevento de servicio:

• Identifier (Identificador): Cadena exclusiva que identifica el evento de servicio.

• TimeGenerated (Generado con fecha): Fecha y hora en que se generó el evento de servicio.Esta columna muestra la fecha y la hora en función de la zona horaria configurada en iLO.

• Event ID (ID de evento): Número exclusivo para el tipo de evento de servicio.LaTabla 4, «Tipos de eventos de servicio» contiene una lista de los posibles eventos deservicio.

Tabla 4 Tipos de eventos de servicio

DescripciónID de evento

Evento de servicio de prueba genérico1

Evento de servicio de fallo en ventilador100

Evento de servicio erróneo de la batería del sistema101

Evento de servicio de fallo en fuente de alimentación200

Evento de servicio de unidad de disco física300

Evento de fallo de la batería del acelerador de la controladora Smart Array301

Evento de cambio de estado de la placa del acelerador de la controladora Smart Array302

Evento de cambio de estado de la controladora Smart Array303

Evento de cambio de estado de la unidad física SAS304

Evento de cambio de estado de unidad de disco ATA305

Evento de cambio de estado de la controladora de host Fibre Channel306

Evento de fallo o fallo previsto de un módulo de memoria400

Evento de cambio de estado del ventilador del sistema de almacenamiento500

Evento de cambio de estado de la fuente de alimentación del sistema de almacenamiento501

• Perceived Severity (Gravedad percibida): La gravedad de la indicación de evento (porejemplo, 5-grave, 7-crítico).

150 Configuración de iLO

Page 151: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

• Submit Status (Estado del envío): El estado del envío del evento. Si el estado es No error(Sin errores), el evento se envió correctamente.

• Destination (Destino): Para las configuraciones de Insight Remote Support Central Connect,el nombre de host o la dirección IP y el puerto del servidor host de Insight RS que recibióel evento de servicio. Para las configuraciones de Insight Online Direct Connect, se muestrael valor Insight Online.

• Event Category (Categoría del evento): La categoría del evento que coincide con ladescripción del ID de mensaje en el registro de mensajes.

Borrado del registro de eventos de servicio1. Vaya a la página Remote Support→Service Events (Remote Support > Eventos de

servicio).2. Haga clic en Clear Event Log (Borrar registro de eventos).

iLO le solicita que confirme la petición.3. Haga clic en OK (Aceptar).

iLO le notificará que se ha borrado el registro de eventos de servicio.

Recopilación de datos de Remote SupportUtilice la página Remote Support→Data Collections (Remote Support > Recopilaciones dedatos) para ver información sobre los datos que se envían a Hewlett Packard Enterprise cuandoun servidor se registra en Remote Support. También puede utilizar esta página para enviarinformación de recopilación de datos a Hewlett Packard Enterprise manualmente si cambia laconfiguración de un dispositivo y no quiere esperar a la transmisión siguiente de recopilaciónde datos programada.

Información de recopilación de datosEn función de si utiliza Insight Online Direct Connect o Insight Remote Support Central Connect,iLO o el servidor host de Insight RS envía información sobre la configuración a Hewlett PackardEnterprise para su análisis y prestación de servicios proactivos conforme a los contratos degarantía y servicio.

• Para Insight Online Direct Connect, estos datos se transmiten cada 30 días. No se puedeeditar ni borrar la programación de recopilación de datos.

• Para las configuraciones de Insight Remote Support Central Connect, la frecuencia detransmisión de datos se configura en la consola de Insight RS. Para obtener informaciónsobre cómo configurar la programación para la recopilación de datos, consulte la ayuda enlínea de Insight RS.

Informes de Active Health SystemDependiendo de si utiliza Insight Online Direct Connect o Insight Remote Support Central Connect,iLO o el servidor host de Insight RS envía información sobre la configuración, la telemetría entiempo de ejecución y el estado del servidor a Hewlett Packard Enterprise. Esta información seutiliza para la solución de problemas y para realizar análisis de calidad en circuito cerrado.

• Para las configuraciones de Insight Online Direct Connect, estos datos se transmiten cada7 días. No se puede modificar ni eliminar la programación de generación de informes deActive Health System.

• En Insight Remote Support Central Connect, estos datos se transmiten cada 7 días. Puedecambiar el día de la semana para la transmisión de los informes de Active Health Systemen la consola de Insight RS. Para obtener información sobre cómo configurar la programaciónde generación de informes de Active Health System, consulte la ayuda en línea de RSInsight RS.

HPE Embedded Remote Support 151

Page 152: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Envío de información de recopilación de datos

Requisitos previosSe necesita el privilegio Configure iLO Settings (Configurar valores de iLO) para llevar a caboeste procedimiento.

Envío de información de recopilación de datos1. Vaya a la página Remote Support→Data Collections (Remote Support > Recopilaciones

de datos).2. Haga clic en Send Data Collection (Enviar recopilación de datos).3. Cuando se le pida que confirme la solicitud, haga clic en OK (Aceptar).

Cuando termina la transmisión, se actualizan los campos Last Data CollectionTransmission (Última transmisión de recopilación de datos) y Last Data CollectionTransmission Status (Estado de transmisión de la última recopilación de datos). La fechay la hora se indican según la zona horaria configurada en iLO.

Visualización del estado de recopilación de datos en iLOVaya a la página Remote Support→Data Collections (Remote Support > Recopilaciones dedatos).

Detalles de la recopilación de datos

• Last Data Collection Transmission (Última transmisión de recopilación de datos): La fechay hora de la última recopilación de datos.

• Last Data Collection Transmission Status (Estado de transmisión de la última recopilaciónde datos): El estado de la última transmisión de datos.

• Data Collection Frequency (days) (Frecuencia de recopilación de datos [días]) (solo paraInsight Online Direct Connect): La frecuencia (en días) con que se envían los datos aHewlett Packard Enterprise.

• Next Data Collection Scheduled (Siguiente recopilación de datos programada) (solo paraInsight Online Direct Connect): La próxima fecha y hora en que se enviarán datos aHewlett Packard Enterprise.

Envío de informes de Active Health System

Requisitos previosSe necesita el privilegio Configure iLO Settings (Configurar valores de iLO) para llevar a caboeste procedimiento.

152 Configuración de iLO

Page 153: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Envío de información de Active Health System1. Vaya a la página Remote Support→Data Collections (Remote Support > Recopilaciones

de datos).2. Haga clic en Send Active Health SystemReport (Enviar informe de Active Health System).3. Cuando se le pida que confirme la solicitud, haga clic en OK (Aceptar).

Los datos recopilados incluyen información de Active Health System de los últimos 7 días.Cuando termina la transmisión, se actualizan los campos Last Active Health SystemReporting Transmission (Última transmisión de informes de Active Health System) y LastActive Health System Reporting Transmission Status (Estado de la última transmisiónde informes de Active Health System). La fecha y la hora se indican según la zona horariaconfigurada en iLO.

NOTA: También puede descargar información de Active Health System manualmente y enviarlaa HPE. Consulte las instrucciones en «HPE Active Health System».

Visualización del estado de los informes de Active Health System en iLOVaya a la página Remote Support→Data Collections (Remote Support > Recopilaciones dedatos).

Detalles de los informes de Active Health System

• Last Active Health System Reporting Transmission (Última transmisión de informes deActive Health System): Fecha y hora del último informe de Active Health System.

• Last Active Health System Reporting Transmission Status (Estado de la últimatransmisión de informes de Active Health System): El estado de la última transmisiónde datos.

• Active Health SystemReporting Frequency (days) (Frecuencia de los informes de ActiveHealth System [días]) (solo para Insight Online Direct Connect): La frecuencia (en días) conla que se envían datos de Active Health System a Hewlett Packard Enterprise.

• Next Active Health System Reporting Scheduled (Siguiente informe de Active HealthSystem programado) (solo para Insight Online Direct Connect): La próxima fecha y hora enque se enviarán datos de Active Health System a Hewlett Packard Enterprise.

Configuración de iLO mediante las utilidades basadas en ROMPuede utilizar utilidades basadas en ROM para configurar iLO. La utilidad basada en ROMintegrada en la ROM del sistema del servidor ProLiant depende del modelo del servidor.

Configuración de iLO mediante las utilidades basadas en ROM 153

Page 154: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Puede acceder a las utilidades basadas en ROM desde la consola física del sistema, o medianteuna sesión de la consola remota de iLO.

• Los servidores ProLiant Gen8 (excepto el servidor Gen8 DL580) cuentan con el softwareRBSU de iLO integrado en la ROM del sistema.

• Los servidores ProLiant Gen9 y el servidor DL580 Gen8 tienen el software de las utilidadesdel sistema UEFI integrado en la ROM del sistema.

Configuración de los valores de red mediante las utilidades basadas en ROM

Configuración de los valores de NIC y TCP/IP (RBSU de iLO)1. Opcional: Si accede al servidor de forma remota, inicie una sesión de la consola remota

de iLO.2. Reinicie o encienda el servidor.3. Pulse la tecla F8 en la pantalla de la POST del servidor para iniciar la RBSU de iLO.4. Seleccione Network→NIC and TCP/IP (Red > NIC y TCP/IP).5. En la pantalla Network Configuration (Configuración de red), vea o actualice los valores

de la NIC y de TCP/IP.6. Pulse la tecla F10 para guardar los cambios.7. Seleccione File→Exit (Archivo > Salir).

Más informaciónOpciones de red

Configuración de los valores de DNS/DHCP (RBSU de iLO)1. Opcional: Si accede al servidor de forma remota, inicie una sesión de la consola remota

de iLO.2. Reinicie o encienda el servidor.3. Pulse la tecla F8 en la pantalla de la POST del servidor para iniciar la RBSU de iLO.4. Seleccione Network→DNS/DHCP (Red > DNS/DHCP) y pulse Intro.5. En la pantallaNetwork Autoconfiguration (Configuración automática de red), vea o actualice

los valores de DNS y DHCP:6. Pulse la tecla F10 para guardar los cambios.7. Seleccione File→Exit (Archivo > Salir).

Más informaciónOpciones de red

Configuración de red avanzada (RBSU de iLO)1. Opcional: Si accede al servidor de forma remota, inicie una sesión de la consola remota

de iLO.2. Reinicie o encienda el servidor.3. Pulse la tecla F8 en la pantalla de la POST del servidor para iniciar la RBSU de iLO.4. Seleccione Network→DNS/DHCP (Red > DNS/DHCP) y pulse Intro.5. Pulse F1.6. En la pantalla de Advanced Autoconfiguration Setup and Status (Valores y estado de

la configuración automática avanzada), vea o actualice la configuración de red avanzada.7. Pulse la tecla F10 para guardar los cambios.8. Seleccione File→Exit (Archivo > Salir).

154 Configuración de iLO

Page 155: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Más informaciónOpciones de red avanzadas

Configuración de las opciones de red (iLO 4 Configuration Utility)1. Opcional: Si accede al servidor de forma remota, inicie una sesión de la consola remota

de iLO.2. Reinicie o encienda el servidor.3. Pulse la tecla F9 en la pantalla de la POST del servidor para iniciar las utilidades del

sistema UEFI.4. En la pantalla System Utilities (Utilidades del sistema), seleccione System

Configuration→iLO 4 Configuration Utility→Network Options (Configuración del sistema> iLO 4 Configuration Utility > Opciones de red) y pulse Intro.

5. Seleccione una de las opciones de red y pulse Intro; a continuación, seleccione o introduzcaun valor para esa opción y pulse Intro de nuevo.

6. Pulse F10.7. Pulse la tecla Esc hasta que aparezca el menú principal.8. Seleccione Exit and Resume Boot (Salir y reanudar arranque) en el menú principal y, a

continuación, pulse la tecla Intro.9. Cuando se le solicite que confirme la solicitud, pulse la tecla Intro para salir de la utilidad

y reanudar el proceso de arranque.

Más informaciónOpciones de red

Configuración de las opciones de red avanzadas (iLO 4 Configuration Utility)1. Opcional: Si accede al servidor de forma remota, inicie una sesión de la consola remota

de iLO.2. Reinicie o encienda el servidor.3. Pulse la tecla F9 en la pantalla de la POST del servidor para iniciar las utilidades del

sistema UEFI.4. En la pantalla System Utilities (Utilidades del sistema), seleccione System

Configuration→iLO 4 Configuration Utility→Advanced Network Options (Configuracióndel sistema > iLO 4 Configuration Utility > Opciones de red avanzadas) y pulse Intro.

5. Seleccione una de las opciones de red avanzadas y pulse Intro; a continuación, seleccioneo introduzca un valor para esa opción y pulse Intro de nuevo.

6. Pulse F10.7. Pulse la tecla Esc hasta que aparezca el menú principal.8. Seleccione Exit and Resume Boot (Salir y reanudar arranque) en el menú principal y, a

continuación, pulse la tecla Intro.9. Cuando se le solicite que confirme la solicitud, pulse la tecla Intro para salir de la utilidad

y reanudar el proceso de arranque.

Más informaciónOpciones de red avanzadas

Opciones de red

• MACAddress (Dirección MAC) (solo lectura): La dirección MAC de la interfaz de red de iLOseleccionada.

Configuración de iLO mediante las utilidades basadas en ROM 155

Page 156: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

• Network Interface Adapter (Adaptador de interfaz de red): Especifica el adaptador deinterfaz de red de iLO que se debe utilizar.

◦ ON (Activado): Utiliza el puerto de red dedicado de iLO.

◦ Shared Network Port (Puerto de red compartido): Utiliza el puerto de red compartido.Esta opción está disponible únicamente en los servidores compatibles.

◦ OFF (Desactivado): Desactiva todas las interfaces de red de iLO.

• Transceiver Speed Autoselect (Selección automática de la velocidad del transceptor)(solo para el puerto de red dedicado de iLO): Permite a iLO negociar la mayor velocidad deenlace y dúplex admitidos cuando se conecta a la red. Esta opción solo está disponiblecuando Network Interface Adapter (Adaptador de interfaz de red) está configurado comoON (Activado).

• Configuración de la velocidad del transceptor de Manual (Configuración manual de lavelocidad del transceptor) (solo para el puerto de red dedicado de iLO): Establece la velocidadde enlace para la interfaz de red de iLO. Esta opción solo está disponible cuando NetworkInterface Adapter (Adaptador de interfaz de red) está configurado como ON (Activado) yTransceiver Speed Autoselect (Selección automática de la velocidad del transceptor) estáconfigurada como OFF (Desactivada).

• Transceiver Duplex Setting (Configuración de dúplex del transceptor) (iLO DedicatedNetwork Port únicamente): Establece el valor de dúplex del enlace para la interfaz de redde iLO. Esta opción solo está disponible cuando Network Interface Adapter (Adaptadorde interfaz de red) está configurado como ON (Activado) y Transceiver Speed Autoselect(Selección automática de la velocidad del transceptor) está configurada como OFF(Desactivada).

• VLAN Enable (Activar VLAN) (solo para puerto de red compartido): Activa lacaracterística VLAN.Cuando está activo el puerto de red compartido y la VLAN está activada, el puerto de redcompartido de iLO forma parte de la VLAN. Todos los dispositivos de red con etiquetasVLAN distintas parecerán estar en LAN separadas, incluso si están conectados físicamentea la misma LAN. Esta opción solo está disponible cuando Network Interface Adapter(Adaptador de interfaz de red) está configurado como Shared Network Port (Puerto de redcompartido).

• VLAN ID (ID de VLAN) (Solo para el puerto de red compartido): Cuando hay una VLANactivada, especifica una etiqueta VLAN. Todos los dispositivos de red que desea que secomuniquen entre sí deben tener la misma etiqueta VLAN. La etiqueta VLAN puede sercualquier número entre 1 y 4094. Esta opción solo está disponible cuandoNetwork InterfaceAdapter (Adaptador de interfaz de red) está configurado comoShared Network Port (Puertode red compartido).

• Enable DHCP (Activar DHCP): Configura iLO para que obtenga su dirección IP (y muchosotros parámetros) de un servidor DHCP.

• DNS Name (Nombre DNS): Establece el nombre DNS del subsistema iLO (por ejemplo,ilo en lugar de ilo.example.com).Este nombre únicamente puede utilizarse si DHCP y DNS están configurados para conectarseal nombre del subsistema iLO en lugar de a la dirección IP.

• IP Address (Dirección IP): La dirección IP de iLO. Si se utiliza DHCP, la dirección IP de iLOse proporciona automáticamente. Si no se utiliza DHCP, introduzca una dirección IP estática.

• Subnet Mask (Máscara de subred): La máscara de subred de la red IP de iLO. Si se utilizaDHCP, se proporcionará automáticamente la máscara de subred. Si no se utiliza DHCP,introduzca una máscara de subred para la red.

156 Configuración de iLO

Page 157: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

• Gateway IP Address (Dirección IP de la puerta de enlace): La dirección IP de la puerta deenlace de iLO. Si se utiliza DHCP, la dirección IP de la puerta de enlace de iLO seproporciona automáticamente. Si no se utiliza DHCP, introduzca la dirección IP de la puertade enlace de iLO.

Opciones de red avanzadas

• Gateway from DHCP (Puerta de enlace suministrada por DHCP): Permite especificar siiLO utiliza una puerta de enlace suministrada por el servidor DHCP.

• Gateway #1 (Puerta de enlace n.º 1), Gateway #2 (Puerta de enlace n.º 2) y Gateway #3(Puerta de enlace n.º 3): Si se desactiva Gateway from DHCP (Puerta de enlacesuministrada por DHCP), estas opciones permiten especificar hasta tres direcciones IP depuerta de enlace para iLO.

• DHCP Routes (Rutas suministradas por DHCP): Permite especificar si iLO utiliza las rutasestáticas suministradas por el servidor DHCP.

• Route 1 (Ruta 1), Route 2 (Ruta 2) y Route 3 (Ruta 3): Si se desactiva DHCP Routes(Rutas suministradas por DHCP), estas opciones permiten especificar el destino de la rutaestática de iLO, la máscara y las direcciones de la puerta de enlace.

• DNS from DHCP (DNS suministrados por DHCP): Permite especificar si iLO utiliza la listade servidores DNS suministrada por el servidor DHCP.

• DNS Server 1 (Servidor DNS 1), DNS Server 2 (Servidor DNS 2) y DNS Server 3 (ServidorDNS 3): Si se desactiva DNS from DHCP (DNS suministrados por DHCP), estas opcionespermiten especificar los servidores DNS principal, secundario y terciario.

• WINS from DHCP (WINS suministrados por DHCP): Permite especificar si iLO utiliza lalista de servidores WINS suministrada por el servidor DHCP.

• Register with WINS Server (Registro en servidor WINS): Especifica si iLO registra sunombre en un servidor WINS.

• WINS Server #1 (Servidor WINS n.º 1) y WINS Server #2 (Servidor WINS n.º 2): Si sedesactiva WINS from DHCP (WINS suministrados por DHCP), permite especificar losservidores WINS principal y secundario.

• Domain Name (Nombre de dominio): El nombre del dominio. Si no se utiliza DHCP, permiteespecificar un nombre de dominio.

Configuración de los valores de acceso mediante las utilidades basadas en ROM

Configuración de los parámetros globales (RBSU de iLO)1. Opcional: Si va a acceder al servidor de forma remota, inicie una sesión de la consola remota

de iLO.2. Reinicie o encienda el servidor.3. Pulse la tecla F8 en la pantalla de la POST del servidor para iniciar la RBSU de iLO.4. Seleccione Settings→Configure (Valores > Configurar) y pulse Intro.5. En la pantallaGlobal iLO 4 Settings (Configuración de iLO 4 global), seleccione una opción

y pulse la barra espaciadora para cambiar la configuración a ENABLED (ACTIVADO) oDISABLED (DESACTIVADO).

6. Pulse la tecla F10 para guardar la configuración.7. Seleccione File→Exit (Archivo > Salir) para cerrar la RBSU de iLO.

Más informaciónOpciones de accesoConfiguración de valores del servidor de directorio y autenticación

Configuración de iLO mediante las utilidades basadas en ROM 157

Page 158: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Configuración de las opciones de la CLI serie (RBSU de iLO)1. Opcional: Si accede al servidor de forma remota, inicie una sesión de la consola remota

de iLO.2. Reinicie o encienda el servidor.3. Pulse la tecla F8 en la pantalla de la POST del servidor para iniciar la RBSU de iLO.4. Seleccione Settings→CLI (Valores > CLI) y pulse Intro.5. En la pantalla Configure iLO Command-Line Interface (Configurar interfaz de línea de

comandos de iLO), seleccione una opción y pulse la barra espaciadora para cambiar laconfiguración disponible.

6. Pulse la tecla F10 para guardar la configuración modificada.7. Seleccione File→Exit (Archivo > Salir) para cerrar la RBSU de iLO.

Más informaciónOpciones de acceso

Configuración de los valores de acceso (iLO 4 Configuration Utility)1. Opcional: Si accede al servidor de forma remota, inicie una sesión de la consola remota

de iLO.2. Reinicie o encienda el servidor.3. Pulse la tecla F9 en la pantalla de la POST del servidor para iniciar las utilidades del

sistema UEFI.4. En la pantalla System Utilities (Utilidades del sistema), seleccione System

Configuration→iLO 4 Configuration Utility→Setting Options (Configuración del sistema> iLO 4 Configuration Utility > Configuración de opciones) y pulse Intro.

5. Vea o actualice los valores de acceso.6. Pulse F10.7. Pulse Esc hasta que se muestre el menú principal.8. Seleccione Exit and Resume Boot (Salir y reanudar arranque) en el menú principal y pulse

Intro.9. Cuando se le pida que confirme la solicitud, pulse Intro para salir de la utilidad y reanudar

el proceso de arranque.

Más informaciónOpciones de accesoConfiguración de valores del servidor de directorio y autenticación

Visualización de información sobre iLO mediante iLO 4 Configuration Utility1. Opcional: Si accede al servidor de forma remota, inicie una sesión de la consola remota

de iLO.2. Reinicie o encienda el servidor.3. Pulse la tecla F9 en la pantalla de la POST del servidor para iniciar las utilidades del

sistema UEFI.4. En la pantalla System Utilities (Utilidades del sistema), seleccione System

Configuration→iLO 4 Configuration Utility→About (Configuración del sistema > iLO 4Configuration Utility > Acerca de) y pulse Intro.

5. Vea la información acerca de los componentes de iLO.6. Pulse la tecla Esc hasta que aparezca el menú principal.7. Seleccione Exit and Resume Boot (Salir y reanudar arranque) en el menú principal y, a

continuación, pulse la tecla Intro.

158 Configuración de iLO

Page 159: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

8. Cuando se le solicite que confirme la solicitud, pulse la tecla Intro para salir de la utilidady reanudar el proceso de arranque.

Menú Acerca deUtilice este menú para ver información sobre los siguientes componentes de iLO.

• Firmware Date (Fecha del firmware): La fecha de revisión del firmware de iLO.

• Firmware Version (Versión del firmware): La versión del firmware de iLO.

• iLO CPLD Version (Versión del CPLD de iLO): La versión del dispositivo de lógicaprogramable compleja de iLO.

• Host CPLD Version (Versión del CPLD del host): La versión del dispositivo de lógicaprogramable compleja del servidor ProLiant.

• Serial Number (Número de serie): El número de serie de iLO.

• RBSU Date (Fecha de la RBSU): La fecha de revisión de iLO 4 Configuration Utility.

• PCI BUS (BUS PCI): El bus PCI al que está conectado el procesador iLO.

• Device (Dispositivo): El número de dispositivo asignado a iLO en el bus PCI.

Configuración de iLO mediante las utilidades basadas en ROM 159

Page 160: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

4 Uso de iLOLas características principales de iLO para un usuario no administrativo están ubicadas en lassecciones Information, Remote Console, Virtual Media, Power Management y BL c-Class(Información > Consola remota > Virtual Media > Administración de alimentación y BL Clase C)del panel de navegación.

Interfaz web de iLOPuede utilizar la interfaz web de iLO para gestionar iLO. También puede usar una consola remota,secuencias de comandos XML de configuración y control, el CLP SMASH o la API de RESTfulpara iLO.Para obtener más información, consulte la documentación de iLO y de la API de RESTful paraiLO en la página web siguiente: http://www.hpe.com/info/ilo/docs.

Exploradores admitidosLa interfaz web de iLO requiere un explorador que cumpla los siguientes requisitos:

• JavaScript: La interfaz web de iLO utiliza mucho el JavaScript del cliente.

• Cookies: Es necesario activar las cookies para que ciertas características funcionencorrectamente.

• Ventanas emergentes: Las ventanas emergentes deben estar activadas para que ciertascaracterísticas funcionen correctamente. Compruebe que los bloqueadores de ventanasemergentes estén desactivados.

• TLS: Para acceder a la interfaz web de iLO, debe activar TLS 1.0 o una versión posterioren el explorador.

Para obtener una lista de los exploradores compatibles, consulte la Tabla 5, «Exploradorescompatibles».

Tabla 5 Exploradores compatibles

ChromeFirefoxInternet ExplorerVersión del firmwarede iLO 4

3.6, ESR 107, 8, 91.01

Última versiónESR 107, 8, 91.05

Última versiónESR 107, 8, 91.10

Última versiónESR 107, 8, 91.13

Última versiónESR 107, 8, 91.20

Última versiónESR 178, 9, 101.30

Última versiónESR 248, 101.40

Última versiónESR 248, 111.50

Última versiónESR 248, 112.00

Última versiónESR 318, 112.10

Última versiónESR 318, 112.20

Última versiónESR 318, 112.30

Última versiónÚltima versión112.40

160 Uso de iLO

Page 161: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Inicio de sesión en la interfaz web de iLO1. Escriba https://<nombre de host o dirección IP de iLO>.

Debe acceder a la interfaz web de iLO a través del protocolo HTTPS (HTTP intercambiadoen una sesión SSL cifrada).

2. Realice una de las acciones siguientes:• En la página de inicio de sesión, introduzca un directorio o el nombre de cuenta de

usuario local y la contraseña y, a continuación, haga clic en Log In (Iniciar sesión).• Haga clic en el botón Zero Sign In (Inicio de sesión en Zero).

En el caso de que iLO esté configurado con el protocolo de autenticación de redKerberos, aparecerá el botón Zero Sign In (Inicio de sesión en Zero) debajo del botónLog In (Iniciar sesión). Cuando se hace clic en el botón Zero Sign In (Inicio de sesiónen Zero), se inicia sesión en iLO sin obligar al usuario a que introduzca un nombre deusuario y contraseña.

Para obtener información sobre la seguridad de inicio de sesión y problemas de inicio de sesión,consulte «Seguridad de inicio de sesión» y «Problemas de acceso e inicio de sesión de iLO».Tras un primer intento fallido de inicio de sesión, el firmware de iLO impone un retraso del iniciode sesión. Para obtener más información sobre la configuración de retraso del inicio de sesión,consulte «Configuración de los valores de acceso a iLO».

Uso compartido de cookies entre instancias del explorador e iLOAl acceder a iLO con el explorador e iniciar una sesión, se comparte una cookie de sesión únicacon todas las ventanas del explorador abiertas que comparten la misma dirección URL de iLOen la barra de direcciones del explorador. Como consecuencia, todas las ventanas abiertas delexplorador comparten una misma sesión de usuario. Si se cierra la sesión en una ventana, secierra la sesión de usuario en todas las ventanas abiertas y si se inicia sesión como un usuariodiferente en una ventana nueva, se reemplaza la sesión en las demás ventanas.Este comportamiento es típico de los exploradores. iLO no permite que dos usuarios iniciensesión de desde dos ventanas distintas del mismo explorador en el mismo cliente.

Instancias compartidasCuando la interfaz web de iLO abre otra ventana o ficha en el explorador (por ejemplo, un archivode ayuda), esta ventana comparte la misma conexión con iLO y la cookie de sesión.Cuando se ha iniciado sesión en la interfaz web de iLO y se abre manualmente una nuevaventana del explorador, se abre una instancia duplicada de la ventana original del explorador.Si el nombre del dominio de la barra de direcciones coincide con la sesión original del explorador,la nueva instancia comparte una cookie de sesión con la ventana original del explorador.

Orden de las cookiesDurante el inicio de sesión, la página de inicio de sesión genera una cookie de sesión deexplorador que enlaza la ventana con la sesión apropiada en el firmware de iLO. El firmwarerealiza un seguimiento de los inicios de sesión del explorador como sesiones individuales queaparecen en la sección Active Sessions (Sesiones activas) de la página iLO Overview(Introducción a iLO).Por ejemplo, cuando Usuario1 inicia sesión, el servidor web genera la vista de marcos inicial,con Usuario1 en el panel superior, los elementos de menú en el panel izquierdo y los datos dela página en el panel inferior derecho. Cuando Usuario1 hace clic en los distintos enlaces, solose actualizan los elementos de menú y los datos de la página.Si mientras Usuario1 está conectado, Usuario2 abre una ventana de explorador en el mismocliente e inicia sesión, el segundo inicio de sesión sobrescribe la cookie generada en la sesión

Interfaz web de iLO 161

Page 162: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

original de Usuario1. Suponiendo que el Usuario2 es otra cuenta de usuario, se genera otromarco y se abre una nueva sesión. La segunda sesión aparece en la sección Active Sessions(Sesiones activas) de la página iLO Overview (Introducción a iLO) como Usuario2.En la práctica, el segundo inicio de sesión deja huérfana a la primera sesión sustituyendo lacookie generada durante el inicio de sesión de Usuario1. Este comportamiento equivale a cerrarel explorador de Usuario1 sin hacer clic en el botón Sign Out (Finalizar sesión). La sesiónhuérfana de Usuario1 se reclama cuando se agota el tiempo de espera de la sesión.Dado que el marco del usuario actual no se actualiza a menos que el explorador se vea forzadoa actualizar toda la página, Usuario1 puede seguir navegando con la ventana del explorador.Sin embargo, el explorador funciona ahora usando la configuración de cookies de la sesión deUsuario2, aunque no resulte evidente.Si Usuario1 continúa navegando en este modo (Usuario1 y Usuario2 comparten el mismo procesoporque Usuario2 inició sesión y restableció la cookie de sesión), podrían darse las siguientessituaciones:

• La sesión de Usuario1 se comporta de manera coherente con los privilegios asignados aUsuario2.

• La actividad de Usuario1 mantiene activa la sesión de Usuario2, pero la primera puedeinterrumpirse de manera inesperada.

• Si se termina la sesión en cualquiera de las dos ventanas, ambas sesiones finalizarán. Lasiguiente actividad en la otra ventana puede redirigir al usuario a la página de inicio desesión si se supera el tiempo de espera de la sesión o se supera el tiempo de espera demanera prematura.

• Al hacer clic en Sign Out (Finalizar sesión) en la segunda sesión (Usuario2), aparece elmensaje de advertencia siguiente:Logging out: unknown page to display before redirecting the user tothe login page. (Cerrando sesión: página desconocida para mostrarantes de redirigir al usuario a la página de inicio de sesión.)

• Si Usuario2 cierra la sesión y, a continuación, inicia de nuevo la sesión como Usuario3,Usuario1 asume la sesión de Usuario3.

• Si Usuario1 está a punto de iniciar sesión y Usuario2 ya ha iniciado sesión, Usuario1 puedecambiar la dirección URL para redirigir a la página de índice. Parece que Usuario1 haaccedido a iLO sin iniciar sesión.

Estos comportamientos se mantienen mientras estén abiertas las ventanas duplicadas. Todaslas actividades se atribuyen al mismo usuario, mediante el conjunto de cookies de la últimasesión.

Visualización de la cookie de sesión actualTras iniciar sesión, se puede obligar al explorador a mostrar la cookie de la sesión actualescribiendo lo siguiente en la barra de direcciones URL:javascript:alert(document.cookie)

El primer campo visible es el ID de sesión. Si el ID de sesión es el mismo en todas las ventanasdel explorador, las ventanas están compartiendo la misma sesión de iLO.Para obligar al explorador a actualizar y revelar su verdadera identidad, pulse la tecla F5,seleccione Ver→Actualizar, o bien haga clic en el botón Actualizar.

Prácticas recomendadas para la prevención de problemas relacionados con las cookies

• Inicie un nuevo explorador por cada inicio de sesión haciendo doble clic en el icono o accesodirecto del explorador.

162 Uso de iLO

Page 163: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

• Haga clic en el botón Sign Out (Finalizar sesión) para cerrar la sesión de iLO antes decerrar la ventana del explorador.

Uso de los controles de iLOAl iniciar sesión en la interfaz web de iLO, los controles situados en la parte inferior de la ventanadel explorador están disponibles en todas las páginas de iLO.

• POWER (ENCENDIDO): Este menú sirve para acceder a las características de encendidovirtual.

• UID: Este botón sirve para encender y apagar el indicador LED de UID.

• Language (Idioma): Utilice este menú para seleccionar un idioma o para ir a la páginaAccess Settings - Language (Configuración de acceso - Idioma), donde podrá instalar unpaquete de idioma y configurar otros valores relacionados con el idioma. Esta opción soloestá disponible si hay un paquete de idioma instalado.

• Health icon (Icono de estado): Utilice este icono para ver el estado de mantenimientogeneral de los ventiladores del servidor, los sensores de temperatura y otros subsistemassupervisados. Haga clic en este icono para consultar el estado de los componentescontrolados. Para todos los componentes excepto AMS, seleccione un componente paraobtener más información sobre el estado del componente.

Inicio de una herramienta de gestión remota desde la página de inicio de sesión1. Vaya a la página de inicio de sesión de iLO.

Cuando iLO está bajo el control de una herramienta de gestión remota, la interfaz webde iLO muestra un mensaje similar al siguiente:This system is being managed by <Remote Management Tool Name>.Changes made locally in iLO will be out of sync with the centralizedsettings and could affect the behavior of the remote managementsystem. (Este sistema está gestionado por <nombre de la herramientade gestión remota>. Los cambios realizados localmente en iLO noestarán sincronizados con la configuración centralizada y podríanafectar al comportamiento del sistema de gestión remota.)

2. El nombre de la herramienta de gestión remota es un enlace. Haga clic en el enlace parainiciar la herramienta de gestión remota.

Compatibilidad de paquetes de idiomaSi hay un paquete de idioma instalado actualmente en iLO, aparece un menú de idiomas en lapantalla de inicio de sesión para que pueda seleccionar el idioma de la sesión de iLO. Estaselección se guarda en un cookie del navegador para poder usarlo en el futuro.

Visualización de información general sobre iLOVaya a la página Information→Overview (Información > Información general).En la página iLO Overview (Información general sobre iLO) aparecen detalles de nivel superiorsobre el servidor y el subsistema iLO, así como enlaces a las características más utilizadas.

Visualización de información general sobre iLO 163

Page 164: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Información del sistema• Server Name (Nombre del servidor): El nombre del servidor definido por el sistema

operativo host. Haga clic en el enlace Server Name (Nombre del servidor) para ir a la páginaAccess Settings (Configuración de acceso).

• Product Name (Nombre del producto): El producto en el que está integrado esteprocesador iLO.

• UUID: El identificador exclusivo universal que utiliza el software para identificar de formaexclusiva a este host. Este valor es asignado durante la fabricación del sistema.

• UUID (Logical) (UUID [Lógico]): El UUID del sistema que se presenta a las aplicacioneshost. Este valor solo se muestra cuando lo establece otro software; por ejemplo, HPE VirtualConnect Enterprise Manager. y puede afectar al sistema operativo y la licencia de lasaplicaciones. El valor de UUID (Logical) (UUID [Lógico]) se establece como parte del perfildel servidor lógico asignado al sistema. Si se elimina el perfil del servidor lógico, el valor deUUID del sistema cambia desde el valor de UUID (Logical) (UUID [Lógico]) al valor deUUID. Si no se ha establecido un valor de UUID (Logical) (UUID [Lógico]), este elementono aparecerá.

• Server Serial Number (Número de serie del servidor): El número de serie del servidorasignado durante la fabricación del sistema. Es posible cambiar este valor mediante laRBSU del sistema o las utilidades del sistema UEFI durante la POST.

• Serial Number (Logical) (Número de serie [Lógico]): El número de serie del sistema quese presenta a las aplicaciones host. Este valor solo se muestra cuando lo establece otrosoftware, como por ejemplo, Virtual Connect Manager y puede afectar al sistema operativoy la licencia de las aplicaciones. El valor de Serial Number (Logical) (Número de serie[Lógico]) se establece como parte del perfil del servidor lógico asignado al sistema. En elcaso de que se elimine el perfil del servidor lógico, el valor del número de serie cambia delvalor de Serial Number (Logical) al valor de Server Serial Number (Número de serie delservidor). Si no se ha establecido un valor de Serial Number (Logical) (Número de serie[Lógico]), este elemento no aparecerá.

• Chassis Serial Number (Número de serie del chasis): El número de serie del chasis quecontiene el nodo de servidor. Esta información se muestra para los servidores con la versión6.0 o posterior del firmware del chasis.

164 Uso de iLO

Page 165: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

• Product ID (ID del producto): Este valor distingue al producto de otros sistemas con númerosde serie similares. El ID del producto se asigna durante la fabricación del sistema. Es posiblecambiar este valor mediante la RBSU del sistema o las utilidades del sistema UEFI durantela POST.

• System ROM (ROM del sistema): La versión de la ROM del sistema que está activa.

• System ROM Date (Fecha de ROM del sistema): La fecha de la ROM del sistema activo.

• Backup System ROM (Copia de seguridad de la ROM del sistema): La versión de la copiade seguridad de la memoria ROM del sistema. La copia de seguridad de la memoria ROMdel sistema se utiliza en el caso de que haya un error durante la actualización de la ROMo para volver a la versión anterior. Este valor se muestra solo si el sistema admite una copiade seguridad de la memoria ROM.

• Integrated Remote Console (Consola remota integrada): Proporciona enlaces para iniciarla IRC de .NET o la IRC de Java para la comunicación remota y fuera de banda con laconsola del servidor. Cuando se utiliza la IRC de Java:

◦ Para entornos con Windows o Linux y Oracle JRE: Utilice el enlace Java Web Start.

◦ Para entornos con Linux y el OpenJDK JRE: Utilice el enlace Java Applet (Subprogramade Java).

• License Type (Tipo de licencia): El nivel de la funcionalidad del firmware de iLO con licencia.

• iLO Firmware Version (Versión del firmware de iLO): La versión y fecha del firmware de iLOinstalado. Haga clic en el enlace iLO Firmware Version (Versión del firmware de iLO) parair a la página Firmware Update (Actualización del firmware).

• IP Address (Dirección IP): La dirección IP de red del subsistema iLO.

• Link-Local IPv6 Address (Dirección IPv6 local de enlace): La dirección local de enlace deSLAAC del subsistema iLO. Haga clic en el enlace Link-Local IPv6 Address (DirecciónIPv6 local de enlace) para acceder a la página Network Summary (Resumen de red). Estevalor se muestra solamente para las configuraciones del puerto de red dedicado de iLO.

• iLO Hostname (Nombre de host de iLO): El nombre de red completo asignado al subsistemaiLO. De forma predeterminada, el nombre de host de iLO es ILO, seguido del número deserie del sistema y el nombre de dominio actual. Este valor se utiliza para el nombre de redy debe ser único.

Detalles del estado del sistema• SystemHealth (Estado del sistema): El indicador del estado del servidor. Este valor resume

la condición de los subsistemas supervisados, incluido el estado general y la redundancia(capacidad para seguir funcionando si se produce un fallo). La falta de redundancia encualquier subsistema en el inicio no degrada el estado general del sistema. Haga clic en elenlaceSystemHealth (Estado del sistema) para ir a la páginaHealth Summary (Informacióndel sistema).

• Server Power (Encendido del servidor): El estado de encendido del servidor (ON u OFF).

• UID Indicator (Indicador de UID): El estado del indicador LED de UID. El indicador LED deUID le ayuda a identificar y localizar un sistema, especialmente en entornos de bastidoresde alta densidad. Los estados posibles son: UID ON (UID encendido), UID OFF (UIDapagado) y UID BLINK (UID intermitente).Se puede cambiar el estado del indicador LED de UID entre UID ON (UID encendido) y UIDOFF (UID apagado) con los botones UID situados en el chasis del servidor o con el controlUID que se encuentra en la parte inferior de la ventana de la interfaz web de iLO.

Visualización de información general sobre iLO 165

Page 166: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Cuando el indicador LED de UID parpadea,UID Indicator (Indicador UID) muestra el estadoUID BLINK (UID intermitente). Cuando el indicador LED de UID deja de parpadear, el estadovuelve al valor anterior (UIDON [UID encendido] oUIDOFF [UID apagado]). Si se seleccionaotro estado mientras el indicador LED de UID parpadea, el cambio se efectuará cuando elindicador LED de UID deje de parpadear.

ATENCIÓN: El indicador LED de UID se utiliza para indicar que hay una operación críticaen proceso en el host, como el acceso desde la consola remota o una actualización delfirmware. No desconecte la alimentación del servidor mientras parpadea el indicador de UID.

• TPM Status (Estado del TPM) o TM Status (Estado del TM): El estado del zócalo o móduloTPM o TM.

• Module Type (Tipo de módulo): El tipo y la versión de la especificación del TPM o TM. Losvalores posibles son TPM 1.2, TPM 2.0, TM 1.0, Not Specified (No especificado) y NotSupported (No admitido). Este valor se muestra cuando está presente un TPM o TM enun servidor.

• SD-Card Status (Estado de la tarjeta SD): El estado actual de la tarjeta SD interna. Si estápresente, se muestra la cantidad de bloques de la tarjeta SD.

• iLO Date/Time (Fecha y hora de iLO): El reloj interno del subsistema iLO.

Lista de sesiones activasLa página iLO Overview (Información general sobre iLO) muestra la siguiente información sobretodos los usuarios que han iniciado sesión en iLO:

• Login name (Nombre de inicio de sesión)

• IP address (Dirección de correo electrónico)

• Origen (por ejemplo, HTTPS, consola remota o SSH)

Visualización de la información del sistemaEn la página System Information (Información del sistema) de iLO se muestra el estado de lossubsistemas y los dispositivos supervisados.La información que puede ver depende de si está usando Agentless Management o latransferencia de SNMP, y de si está instalado AMS. Para obtener más información, consulte«Configuración de los valores de gestión de iLO» (página 121).La página System Information (Información del sistema) incluye las siguientes fichas de estado:

• Summary (Resumen)• Fans (Ventiladores)• Temperatures (Temperaturas)• Power (Alimentación)• Processors (Procesadores)• Memory (Memoria)• Network (Red)• Device Inventory (Inventario de dispositivos)• Storage (Almacenamiento)• Firmware• Software

166 Uso de iLO

Page 167: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Visualización de la información del resumen de estadoVaya a la página Information→System Information (Información > Información del sistema)y, a continuación, haga clic en la ficha Summary (Resumen).En la página Health Summary (Resumen de estado) se muestra el estado de los subsistemasy los dispositivos supervisados. La información que aparece en la página varía en función de laconfiguración del servidor.Si el servidor está apagado, la información de estado del sistema de esta página es la que estabavigente cuando se apagó por última vez. La información de estado solo se actualiza cuando elservidor está encendido y la POST ha finalizado.

Estado de redundanciaSe muestra el estado de redundancia para los elementos siguientes:

• Fan Redundancy (Redundancia de ventiladores)• Power Status (Estado de encendido)

Estado del subsistema y del dispositivoSe muestra información de estado resumida para los elementos siguientes:

• BIOS/Hardware Health (Estado del BIOS/hardware)• Fans (Ventiladores)• Memory (Memoria)• Network (Red)• Power Supplies (Fuentes de alimentación) (solo servidores que no son blade)

• Processors (Procesadores)• Storage (Almacenamiento)• Temperatures (Temperaturas)• Smart Storage Battery Status (Estado de la batería de Smart Storage) (solo para los

servidores compatibles)• Agentless Management Service

Visualización de la información del sistema 167

Page 168: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Valores de estado del subsistema y del dispositivoLa página Health Summary (Resumen de estado) utiliza los siguientes valores de estado:

• Redundant (Redundante): Hay un componente de reserva para el dispositivo osubsistema.

• OK (Correcto): El dispositivo o subsistema funciona correctamente.

• Not Redundant (No redundante): No hay ningún componente de reserva para eldispositivo o subsistema.

• Not Available (No disponible): El componente no está disponible o no se ha instalado.

• Degraded (Degradado): El dispositivo o subsistema funciona a una capacidad reducida.Las versiones anteriores de iLO utilizaban el estado Mismatched (No coincidente) paraindicar una incompatibilidad en las fuentes de alimentación. En iLO 4, cuando hay unafuente de alimentación de un tipo distinto, se muestra el estado Degraded (Degradado).Si enciende un servidor con ventiladores o fuentes de alimentación no redundantes, elestado del sistema aparece como OK (Correcto). Sin embargo, si falla un ventilador o unafuente de alimentación redundante durante el encendido del sistema, el estado del sistemaaparecerá como Degraded (Deteriorado) hasta que se sustituya el ventilador o la fuentede alimentación.

• Failed Redundant (Redundante con fallos): El estado del dispositivo o subsistema noes funcional.

• Failed (Con fallos): Uno o varios de los componentes del dispositivo o subsistema nofuncionan.

• Other (Otro): Para obtener más información, diríjase a la página System Information(Información del sistema) del componente que tiene este estado.

• Link Down (Enlace fuera de servicio): El enlace de red está fuera de servicio.

• Unknown (Desconocido): El firmware de iLO no ha recibido datos acerca del estado deldispositivo.Si iLO se ha restablecido cuando el servidor estaba apagado, algunos subsistemas muestranel estado Unknown (Desconocido) porque no se puede actualizar el estado cuando elservidor está apagado.

• Not Installed (No instalado): El subsistema o dispositivo no está instalado.

Visualización de la información de los ventiladores1. Vaya a la página Information→System Information (Información > Información del sistema)

y, a continuación, haga clic en la ficha Fans (Ventiladores).2. Opcional: En los servidores compatibles con la redundancia de ventiladores, los

compartimentos de ventiladores vacíos están ocultos. Para ver los compartimentos deventiladores vacíos, haga clic en show empty bays (mostrar compartimentos vacíos).Cuando se muestren los compartimentos de ventiladores vacíos, haga clic en hide emptybays (ocultar compartimentos vacíos) para ocultarlos.

168 Uso de iLO

Page 169: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

La información que se muestra en la página Fan Information (Información de los ventiladores)varía en función de la configuración del servidor.Si el servidor está apagado, la información de estado del sistema de esta página es la que estabavigente cuando se apagó por última vez. La información de estado solo se actualiza cuando elservidor está encendido y la POST ha finalizado.

Detalles de los ventiladoresSe muestran los siguientes detalles para cada ventilador:

• Fan (Ventilador): Nombre del ventilador.

• Location (Ubicación): Para servidores que no son blades, aparece la ubicación en el chasisdel servidor. Para los blades de servidor, aparece al ventilador virtual con la ubicaciónVirtual.

• Status (Estado): El estado del ventilador.Para obtener más información, consulte «Valores de estado del subsistema y del dispositivo».

• Speed (Velocidad): La velocidad del ventilador (porcentaje).

Fans (Ventiladores)El firmware de iLO, junto con el hardware, controla el funcionamiento y la velocidad de losventiladores. Estos proporcionan el enfriamiento necesario de los componentes para garantizarla fiabilidad y la continuidad del funcionamiento. Los ventiladores reaccionan ante las temperaturassupervisadas en todo el sistema para proporcionar una refrigeración suficiente con el mínimoruido.La supervisión del subsistema de ventiladores incluye configuraciones de ventiladores suficientes,redundantes y no redundantes. Si falla uno o varios ventiladores, el servidor sigue proporcionandouna refrigeración suficiente para continuar funcionando.Las directrices de funcionamiento difieren de un servidor a otro dependiendo de la configuraciónde los ventiladores y los requisitos de ventilación. El control de los ventiladores tiene en cuentala temperatura interna del sistema, aumentando la velocidad de los ventiladores para proporcionarmás enfriamiento y reduciendo dicha velocidad si el enfriamiento es suficiente. En el caso deque un ventilador fallase, las directrices de funcionamiento de ventiladores podrían aumentar lavelocidad de los otros ventiladores, registrar el evento en el IML y encender los indicadores LED.En las configuraciones no redundantes o en las redundantes donde se presentan fallos en variosventiladores, el sistema podría ser incapaz de ofrecer el enfriamiento suficiente para protegerel servidor frente a los daños y asegurar la integridad de los datos. En este caso, además delas directrices de enfriamiento, el sistema podría comenzar un cierre correcto del sistema operativoy del servidor.

Visualización de la información del sistema 169

Page 170: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Los blades de servidor utilizan los ventiladores del chasis para refrigerarse, ya que no disponende ventiladores internos. Los ventiladores del chasis se denominan virtual fans (ventiladoresvirtuales) en la ficha Fans (Ventiladores). La lectura de los ventiladores virtuales representa lacantidad de refrigeración que un blade de servidor espera del chasis. El blade de servidor estimala cantidad de refrigeración necesaria por medio del análisis de diversos sensores de temperaturay el cálculo de la velocidad adecuada de los ventiladores. El chasis utiliza la información detodos los blades de servidor y que no son de servidor instalados para ajustar los ventiladorescon objeto de suministrarle al chasis la refrigeración adecuada.

Visualización de la información de temperaturaLa página Temperature Information (Información de temperatura) incluye un gráfico y una tablade temperaturas que muestra el valor de umbral, la ubicación, el estado y la temperatura de lossensores de temperatura del chasis del servidor.Si el servidor está apagado, la información de estado del sistema de esta página es la que estabavigente cuando se apagó por última vez. La información de estado solo se actualiza cuando elservidor está encendido y la POST ha finalizado.

Visualización del gráfico de temperaturas1. Vaya a la página Information→System Information (Información > Información del sistema)

y, a continuación, haga clic en la ficha Temperatures (Temperaturas).

2. Opcional: Personalización de la visualización del gráfico.• Seleccione la casilla de verificación 3D para mostrar un gráfico tridimensional.

• Desactive la casilla de verificación 3D para mostrar un gráfico de dos dimensiones.

• Seleccione Front View (Vista frontal) o Back View (Vista posterior) para mostrar lossensores situados en la parte delantera o trasera del servidor.

170 Uso de iLO

Page 171: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

3. Opcional: Pase el ratón por uno de los círculos del gráfico para ver los detalles de uno delos sensores.Se muestran el ID del sensor, el estado y la lectura de la temperatura.

Detalles del gráfico de temperaturasCuando visualice el gráfico de temperaturas, los círculos del gráfico corresponden a los sensoresmostrados en la tabla Sensor Data (Datos de los sensores).El color del gráfico es un gradiente que va del verde al rojo. El verde representa una temperaturade 0 °C y el rojo representa el umbral crítico. A medida que aumenta la temperatura de un sensor,el color del gráfico cambia de verde a ámbar y luego a rojo cuando la temperatura se aproximaal umbral crítico.

Visualización de los datos de los sensores de temperatura1. Vaya a la página Information→System Information (Información > Información del sistema)

y, a continuación, haga clic en la ficha Temperatures (Temperaturas).

2. Opcional: Si las temperaturas se muestran en grados Celsius, haga clic en el botón Showvalues in Fahrenheit (Mostrar valores en Fahrenheit) para convertirlas a Fahrenheit. Si lastemperaturas se muestran en grados Fahrenheit, haga clic en el botón Show values inCelsius (Mostrar valores en Celsius) para convertirlas a Celsius.

3. Opcional: De forma predeterminada, los sensores que no están instalados están ocultos.Para ver los sensores que faltan, haga clic en show missing sensors (mostrar sensoresque faltan). Cuando se muestren los sensores que faltan, haga clic en hidemissing sensors(ocultar sensores que faltan) para ocultarlos.

Detalles de los sensores de temperatura

• Sensor: El ID del sensor de temperatura, que también proporciona una indicación de laubicación del sensor.

• Location (Ubicación): El área cuya temperatura se está midiendo.En esta columna, Memory (Memoria) se refiere a lo siguiente:

◦ Los sensores de temperatura situados en los módulos DIMM de memoria física.

◦ Los sensores de temperatura situados cerca de los módulos DIMM de memoria, perono en los propios módulos DIMM. Estos sensores están ubicados por debajo de la

Visualización de la información del sistema 171

Page 172: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

trayectoria de enfriamiento, cerca de los DIMM, con el fin proporcionar más informaciónsobre la temperatura.

El ID del sensor de temperatura de la columna Sensor (Sensor) ayuda a determinar laubicación, ya que ofrece información detallada sobre el DIMM o el área de la memoria.

• X: La coordenada x del sensor de temperatura.

• Y: La coordenada y del sensor de temperatura.

• Status (Estado): El estado de la temperatura.

• Reading (Lectura): La temperatura que registra el sensor de temperatura. Si un sensor detemperatura no está instalado, la columna Reading (Lectura) muestra el valor N/A (Nodisponible).

• Thresholds (Umbrales): Los umbrales de temperatura que advierten de las condiciones desobrecalentamiento. Los dos valores de umbral sonCaution (Precaución) yCritical (Crítico).Si un sensor de temperatura no está instalado, la columna Thresholds (Umbrales) muestrael valor N/A (No disponible).

Supervisión de temperaturasSe supervisan los siguientes umbrales de temperatura:

• Caution (Precaución): El servidor está diseñado para mantener una temperatura por debajodel umbral de precaución.Si la temperatura supera el umbral de precaución, la velocidad de los ventiladores aumentaal máximo.Si la temperatura supera el umbral de precaución durante 60 segundos, se lleva a cabo uncierre correcto del servidor.

• Critical (Crítico): Si las temperaturas son incontrolables o aumentan rápidamente, el umbralcrítico de temperatura impide que se dañe el servidor, ya que lo apaga físicamente antesde que las altas temperaturas provoquen fallos en los componentes electrónicos.

Las directrices de supervisión varían en función de los requisitos del servidor. Las directricesincluyen, por lo general, el aumento de las velocidades de los ventiladores para un enfriamientomáximo, el registro de los eventos de temperatura en el IML, la indicación visual de los eventosmediante los indicadores LED y el comienzo de un cierre correcto del sistema operativo paraevitar daños en los datos.Tras la corrección de una condición de exceso de temperatura, se implementan directricesadicionales; entre ellas, la normalización de la velocidad de los ventiladores, el registro del eventoen el IML, el apagado de los indicadores LED y la cancelación de los apagados en curso (sicorresponde).

Visualización de la información de alimentaciónVaya a la página Information→System Information (Información > Información del sistema)y, a continuación, haga clic en la ficha Power (Alimentación).

172 Uso de iLO

Page 173: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

La información que se muestra en la página Power Information (Información de la alimentación)varía en función del tipo de servidor.

• Nonblade servers (DL, ML) (Servidores que no son blade [DL y ML]): La página muestralas secciones siguientes: Power Supply Summary (Resumen de las fuentes dealimentación),Power Supplies (Fuentes de alimentación),HPEPower Discovery Services(HPE Power Discovery Services) (si está disponible) y Smart Storage Battery (Batería deSmart Storage) (solo con servidores compatibles).

• Nonblade servers (SL, XL) (Servidores que no son Blade [SL, XL]): La página muestra lasiguiente sección: Power Supply Summary (Resumen de las fuentes de alimentación).En la página Chassis Information (Información del chasis) se muestra más informaciónsobre la alimentación. Para obtener más información, consulte «Visualización de lainformación del chasis».

• Server blades (Blades de servidor): La página muestra las secciones siguientes: PowerReadings (Lecturas de alimentación), Power Microcontroller (Microcontrolador dealimentación) y Smart Storage Battery (Batería de Smart Storage) (solo para servidorescompatibles).

Si el servidor está apagado, la información de estado del sistema de esta página es la que estabavigente cuando se apagó por última vez. La información de estado solo se actualiza cuando elservidor está encendido y la POST ha finalizado.

Detalles del resumen de las fuentes de alimentación

Present Power Reading (Lectura de alimentación presente)Cuando se usan fuentes de alimentación HPE Common Slot, este valor muestra la lecturade alimentación más reciente del servidor. Otras fuentes de alimentación no proporcionaneste dato.Aunque este valor suele ser igual a la suma de las salidas de todas las fuentes de alimentaciónactivas, podría haber alguna pequeña variación como resultado de la lectura de las fuentes dealimentación individuales. Este valor es un valor de referencia y no es tan exacto como losvalores presentados en las páginas de Power Management (Gestión de energía). Para obtenermás información, consulte «Visualización del consumo de energía del servidor».

Visualización de la información del sistema 173

Page 174: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Power Management Controller Firmware Version (Versión del firmware del controlador de gestiónde la alimentación)Versión de firmware de Power Management Controller. El servidor tiene que estar encendidopara que el firmware de iLO determine este valor. Esta característica no está disponible en todoslos servidores.

Power Status (Estado de encendido)Indica el estado general de la alimentación suministrada al servidor.

• Si las fuentes de alimentación de servidor están conectadas a una fuente de alimentaciónno inteligente, esta sección muestra el estado de las fuentes de alimentación internas delservidor.

• Si las fuentes de alimentación del servidor están conectadas a Power Discovery Servicesa través de una iPDU, esta sección muestra el estado de la alimentación suministrada a lasfuentes de alimentación internas del servidor.

Posibles valores de Power Status (Estado de la alimentación):

• Redundant (Redundante): Indica que las fuentes de alimentación están en un estadoredundante. Si Power Discovery Services está integrado en la infraestructura, este valorindica si la energía suministrada desde el exterior a las fuentes de alimentación internas esredundante.

• Not Redundant (No redundante): Indica que al menos una de las fuentes de alimentacióno iPDU (en el caso de Power Discovery Services) o está suministrando energía al servidor.EL motivo más común para este estado es una pérdida de la alimentación de entrada dela fuente de alimentación. Este estado también puede deberse a una configuración convarias fuentes de alimentación conectadas a la misma iPDU. En este caso, el estado de lafuente de alimentación propiamente dicha esGood, In Use (Correcto, En uso), pero el valorde Power Status (Estado de alimentación) es Not Redundant (No redundante) porque lapérdida de la alimentación de entrada a la iPDU daría lugar a una pérdida total dealimentación del servidor.

• OK (Correcta): No se ha instalado una fuente de alimentación de ranura común. La fuentede alimentación instalada funciona correctamente.

Estado de HPE Power Discovery ServicesLos valores posibles son los siguientes:

• Redundant (Redundante): El servidor está configurado para una configuración de iPDUredundante.

• Not Redundant (No redundante): No hay suficientes iPDU para admitir la redundancia, olas fuentes de alimentación del servidor están conectadas a la misma iPDU.

• N/A (N/D): No se ha detectado ninguna iPDU.Cuando se reinicia el procesador iLO o el servidor, el proceso de detección de las iPDU puedetardar unos minutos en completarse.

High Efficiency Mode (Modo de alta eficiencia)El modo de fuente de alimentación redundante que se utilizará si se configuran fuentes dealimentación redundantes.Los valores posibles son los siguientes:

• N/A: No aplicable.

• Balanced Mode (Modo equilibrado): El suministro energético se reparte por igual entretodas las fuentes de alimentación instaladas.

174 Uso de iLO

Page 175: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

• High Efficiency Mode (Auto) (Modo de alta eficiencia [Auto]): Una de las fuentes dealimentación recibe la totalidad del suministro energético y las otras quedan en modo deespera a un nivel de uso energético inferior. Se consigue una distribución semialeatoria,porque la opción Auto (Automático) elige entre la fuente de alimentación par o impar enfunción del número de serie del servidor.

• High Efficiency Mode (Even Supply Standby) (Modo de alta eficiencia [Fuentes pares enespera]): Las fuentes de alimentación impares reciben la totalidad del suministro energéticoy las fuentes pares quedan en modo de espera a un nivel de uso energético inferior.

• High Efficiency Mode (Odd Supply Standby) (Modo de alta eficiencia [Fuentes imparesen espera]): Las fuentes de alimentación pares reciben la totalidad del suministro energéticoy las fuentes impares quedan en modo de espera a un nivel de uso energético inferior.

• Not Supported (No admitido): Las fuentes de alimentación instaladas no son compatiblescon el modo de alta eficiencia.

Más informaciónSupervisión de energíaModo de alta eficiencia

Lista de fuentes de alimentaciónAlgunas fuentes de alimentación no proporcionan información para todos los valores de estalista. Si una fuente de alimentación no proporciona información sobre un valor, se muestraN/A (N/D).

Bay (Compartimento)El número de compartimiento de la fuente de alimentación.

Present (Presente)Indica si una fuente de alimentación está instalada. Los valores posibles son OK (Correcta) yNot Installed (No instalada).

Status (Estado)El estado de la fuente de alimentación. El valor mostrado incluye un icono de estado (OK[Correcta], Degraded [Deteriorada], Failed [Fallo] u Other [Otro]) y un texto que proporcionamás información. Los valores posibles son los siguientes:

• Unknown (Desconocido)• Good, In Use (Correcta, en uso)• Good, Standby (Correcta, en espera)• General Failure (Fallo general)• Over Voltage Failure (Fallo de sobretensión)• Over Current Failure (Fallo de exceso de corriente)• Over Temperature Failure (Fallo de sobrecalentamiento)• Input Voltage Lost (Pérdida de voltaje de entrada)• Fan Failure (Fallo del ventilador)• High Input A/C Warning (Advertencia de entrada de CA alta)• Low Input A/C Warning (Advertencia de entrada de CA baja)• High Output Warning (Advertencia de salida alta)

Visualización de la información del sistema 175

Page 176: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

• Low Output Warning (Advertencia de salida baja)• Inlet Temperature Warning (Advertencia de temperatura de entrada)• Internal Temperature Warning (Advertencia de temperatura interna)• High Vaux Warning (Advertencia de Vaux alto)• Low Vaux Warning (Advertencia de Vaux bajo)• Mismatched Power Supplies (Fuentes de alimentación de tipo distinto)

PDSIndica si la fuente de alimentación instalada está activada para Power Discovery Services.

Hotplug (Conexión en caliente)Indica si el compartimiento de la fuente de alimentación permite cambiar la fuente de alimentacióncuando el servidor está encendido. Si el valor es Yes (Sí), y las fuentes de alimentación sonredundantes, es posible quitar o sustituir la fuente de alimentación cuando el servidor estáencendido.

Flex Slot Battery Backup Unit (Unidad de respaldo de batería Flex Slot)La información siguiente se muestra para los servidores compatibles que tienen instalada unaunidad de respaldo de batería Flex Slot:

• Charge (Carga): La carga de la batería actual (porcentaje).

• Days Active (Días de actividad): Número de días naturales en los que la batería se hainstalado en un servidor conectado.

• Battery Health (Estado de la batería): El estado de la batería (de 0 a 100%).La limitación de alimentación y la métrica de alimentación no son compatibles con servidorescon una unidad de respaldo de la batería de la ranura Flex instalada.Para obtener más información, consulte las instrucciones de instalación de la unidad de respaldode batería Flex Slot.

Model (Modelo)El número de modelo de la fuente de alimentación.

Spare (Repuesto)El número referencia de la fuente de alimentación de repuesto.

Serial Number (Número de serie)El número de serie de la fuente de alimentación.

Capacity (Capacidad)La capacidad de la fuente de alimentación (vatios).

FirmwareLa versión de firmware instalada en la fuente de alimentación.

Resumen de las iPDU de HPE Power Discovery ServicesEsta sección solo se muestra si las fuentes de alimentación del servidor están conectadas auna iPDU.

176 Uso de iLO

Page 177: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Después de reiniciar iLO, o cuando se conecta una iPDU, la interfaz web de iLO tardaaproximadamente 2 minutos en mostrar los datos de resumen de las iPDU. Este retraso esdebido al proceso de detección de las iPDU.

Bay (Compartimento)El número de compartimiento de la fuente de alimentación.

Status (Estado)El estado global del enlace de comunicación y la redundancia de alimentación de entrada delbastidor, de acuerdo con lo determinado por la iPDU. Los valores posibles son los siguientes:

• iPDU Redundant (iPDU redundante): Este estado Good (Correcto) indica que el servidorestá conectado al menos a dos iPDU distintas.

• iPDU Not Redundant (iPDU no redundante): Este estado de Caution (Precaución) indicaque el servidor no está conectado al menos a dos iPDU distintas. Este estado se muestracuando se produce una de las condiciones siguientes:

◦ No se ha establecido un enlace de iPDU para todas las fuentes de alimentación.

◦ Hay dos o más fuentes de alimentación conectadas a la misma iPDU.La dirección MAC y el número de serie de la iPDU son idénticos para las fuentes dealimentación cuya alimentación de entrada procede de la misma iPDU. Si una fuentede alimentación está esperando a que se establezca una conexión, la iPDU se muestracomo Not Redundant (No redundante).

• Waiting for connection (Esperando conexión): Este estado Informational (Informativo)indica que se ha producido una o varias de las condiciones siguientes:

◦ Se ha utilizado un cable de alimentación incorrecto para conectar la fuente dealimentación a la iPDU.

◦ La iPDU y el procesador iLO están en proceso de conexión. Este proceso puede tardarhasta 2 minutos después de reiniciar el procesador iLO o la iPDU.

◦ El módulo iPDU no tiene una dirección de red (o IP).

Part Number (Número de referencia)El número de referencia de la iPDU.

Serial (Serie)El número de serie de la iPDU.

MAC Address (Dirección MAC)La dirección MAC del puerto de red de la IPDU. Este valor le ayuda a identificar de forma exclusivacada iPDU conectada, ya que cada iPDU tiene una dirección MAC exclusiva.

iPDU Link (Enlace de iPDU)La dirección HTTP de la iPDU (si está disponible). Haga clic en el enlace de esta columna paraabrir la interfaz web de Intelligent Modular PDU.

Más informaciónSupervisión de energía

Visualización de la información del sistema 177

Page 178: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Lecturas de alimentaciónPresent Power Reading (Lectura de alimentación actual): La lectura de alimentación másreciente del servidor.Aunque este valor suele ser igual a la suma de las salidas de todas las fuentes de alimentaciónactivas, podría haber alguna pequeña variación como resultado de la lectura de las fuentes dealimentación individuales. Este valor es un valor de referencia y no es tan exacto como losvalores presentados en las páginas de Power Management (Gestión de energía). Para obtenermás información, consulte «Visualización del consumo de energía del servidor».

Microcontrolador de alimentaciónFirmware Version (Versión del firmware): La versión del firmware del microcontrolador dealimentación.El servidor tiene que estar encendido para que el firmware de iLO determine la versión delfirmware del microcontrolador de alimentación.

Detalles de la batería de Smart StorageLos detalles siguientes se muestran en los servidores que admiten la batería de Smart Storage.

• Index (Índice): El número de índice de la batería.

• Present (Presente): Indica si hay una batería instalada. Los valores posibles son OK(Correcta) y Not Installed (No instalada).

• Status (Estado): El estado de la batería. Los valores posibles sonOK (Correcta),Degraded(Deteriorada), Failed (Fallo) u Other (Otro).

• Model (Modelo): El número de modelo de la batería.

• Spare (Repuesto): El número de referencia de la batería de repuesto.

• Serial (Número de serie): El número de serie de la batería.

• Capacity (Capacidad): La capacidad de la batería.

• Firmware (Firmware): La versión de firmware de la batería instalado.

Supervisión de energíaiLO supervisa las fuentes de alimentación del servidor para garantizar un tiempo defuncionamiento máximo del servidor y del sistema operativo. Estas pueden verse afectadas porlas caídas de tensión u otras condiciones eléctricas o por la desconexión accidental de cablede CA. Estas condiciones provocan una pérdida de redundancia si se han configurado fuentesde alimentación redundantes o una pérdida de funcionamiento si no se están usando fuentesde alimentación redundantes. En caso de la detección de un fallo en la fuente de alimentación(fallo de hardware) o de la desconexión de un cable de alimentación de CA, se registran loseventos en el IML y se utilizan los indicadores LED.El procesador iLO es un componente esencial de la infraestructura de Power Discovery Services.El procesador iLO se comunica con la Intelligent Power Distribution Unit conectada a cada fuentede alimentación Platinum Plus para determinar la redundancia de alimentación del bastidor ydel centro de datos. Cuando el procesador iLO forma parte de la infraestructura de PowerDiscovery Services, informa de manera inteligente sobre el estado de redundancia de alimentaciónexterna de la entrada del servidor y sobre el estado de cada una de las fuentes de alimentación(internas).Para obtener más información, consulte la página web siguiente: http://www.hpe.com/info/rackandpower.

178 Uso de iLO

Page 179: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Modo de alta eficienciaEl modo de alta eficiencia mejora la eficiencia energética del servidor colocando las fuentes dealimentación secundarias en el modo de espera. Cuando estas fuentes de alimentación estánen el modo de espera, la fuente de alimentación principal proporciona todo el suministro dealimentación de CC al sistema. Las fuentes de alimentación son más eficientes a niveles desalida más elevados (mayor cantidad de vatios de salida de CC por cada vatio de entrada deCA), esto aumenta la eficiencia energética general.El modo de alta eficiencia no afecta a la redundancia de alimentación. En el caso de que sepresentasen fallos en las fuentes de alimentación principales, las fuentes secundariascomenzarían a abastecer al sistema con alimentación CC de inmediato, evitando tiempos deinactividad. Solo se pueden configurar los modos de fuente de alimentación redundante a travésde la RBSU del sistema o las utilidades del sistema UEFI. No puede modificar estos valores através del firmware de iLO.Si el modo de alta eficiencia está configurado para utilizar un modo no compatible, es posibleque disminuya la eficiencia de la fuente de alimentación.Para obtener más información, consulte la guía de usuario de la RBSU del sistema o la guía deusuario de utilidades del sistema UEFI.

Visualización de la información de los procesadoresVaya a la página Information→System Information (Información > Información del sistema)y, a continuación, haga clic en la ficha Processors (Procesadores).

La pagina Processor Information (Información sobre los procesadores) muestra las ranurasdisponibles para procesadores, el tipo de procesador instalado en cada ranura y un resumendel subsistema de procesadores.Si el servidor está apagado, la información de estado del sistema de esta página es la que estabavigente cuando se apagó por última vez. La información de estado solo se actualiza cuando elservidor está encendido y la POST ha finalizado.

Detalles del procesadorSe muestra la información siguiente para cada procesador:

• Processor Name (Nombre del procesador): El nombre del procesador.

• Processor Status (Estado del procesador): El estado del procesador.

• Processor Speed (Velocidad del procesador): La velocidad del procesador.• Execution Technology (Tecnología de ejecución): Información sobre los núcleos y

subprocesos del procesador.

Visualización de la información del sistema 179

Page 180: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

• Memory Technology (Tecnología de memoria): Las características de la memoria delprocesador.

• Internal L1 cache (Caché interna L1): El tamaño de la memoria caché L1.

• Internal L2 cache (Caché interna L2): El tamaño de la memoria caché L2.

• Internal L3 cache (Caché interna L3): El tamaño de la memoria caché L3.

Visualización de la información de la memoria1. Vaya a la página Information→System Information (Información > Información del sistema)

y, a continuación, haga clic en la ficha Memory (Memoria).

2. Opcional: De forma predeterminada, los zócalos de memoria vacíos están ocultos en latabla Memory Details (Detalles de la memoria). Para ver los zócalos de memoria vacíos,haga clic en show empty sockets (mostrar zócalos vacíos). Cuando se muestren loszócalos de memoria vacíos, haga clic en hide empty sockets (ocultar zócalos vacíos) paraocultarlos.

La páginaMemory Information (Información de la memoria) muestra un resumen de la memoriadel sistema. Cuando la alimentación del servidor está apagada, los datos de AMP no estándisponibles. Solo se muestran los módulos de memoria presentes en la POST.Si el servidor está apagado, la información de estado del sistema de esta página es la que estabavigente cuando se apagó por última vez. La información de estado solo se actualiza cuando elservidor está encendido y la POST se ha completado.

Detalles de la protección de memoria avanzada

Estado del modo AMPEl estado del subsistema AMP.

• Other/Unknown (Otros/Desconocido): El sistema no es compatible con AMP, o el softwarede gestión no puede determinar el estado.

• Not Protected (Sin protección): El sistema es compatible con AMP, pero la característicaestá deshabilitada.

180 Uso de iLO

Page 181: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

• Protected (Protegido): El sistema es compatible con AMP; la característica está habilitadapero no activada.

• Degraded (Degradado): El sistema estaba protegido, pero se ha activado AMP. Por lo tanto,AMP ya no está disponible.

• DIMM ECC (código de corrección de error): El sistema cuenta solamente con la protecciónde DIMM ECC.

• Mirroring (Duplicación): El sistema cuenta con la protección de AMP en modo duplicado.No se han detectado errores en los DIMM.

• Degraded Mirroring (Duplicación degradado): El sistema cuenta con la protección de AMPen modo duplicado. Se han detectado uno o varios errores en los DIMM.

• On-line Spare (Auxiliar en línea): El sistema cuenta con la protección de AMP en modo dememoria auxiliar en línea. No se han detectado errores en los DIMM.

• Degraded On-line Spare (Auxiliar en línea degrado): El sistema cuenta con la protecciónde AMP en modo de memoria auxiliar en línea. Se han detectado uno o varios errores enlos DIMM.

• RAID-XOR: El sistema cuenta con la protección de AMP en modo de memoria XOR. No sehan detectado errores en los DIMM.

• Degraded RAID-XOR (RAID-XOR degradado): El sistema cuenta con la protección de AMPen modo de memoria XOR. Se han detectado uno o varios errores en los DIMM.

• Advanced ECC (ECC avanzada): El sistema cuenta con la protección de AMP en modoECC avanzado.

• Degraded Advanced ECC (ECC avanzado degradado): El sistema cuenta con la protecciónde AMP en modo ECC avanzado. Se han detectado uno o varios errores en los DIMM.

• LockStep: El sistema cuenta con la protección de AMP en modo LockStep (sincronía).

• Degraded LockStep (LockStep degradado): El sistema cuenta con la protección de AMPen modo LockStep (sincronía). Se han detectado uno o varios errores en los DIMM.

Configured AMP Mode (Modo AMP configurado)El modo AMP activo. Los modos admitidos son los siguientes:• None/Unknown (Ninguno/Desconocido): El software de gestión no puede determinar la

tolerancia a fallos de AMP o el sistema no está configurado para AMP.• On-line Spare (auxiliar en línea): Se asigna un único banco de memoria auxiliar en el

momento del arranque. Si se presentan errores en la memoria ECC, se activa la memoriaauxiliar y se desactiva la que experimenta problemas.

• Mirroring (Duplicación): El sistema está configurado con la protección de réplica de memoria.Todos los bancos de memoria están duplicados en una réplica de memoria, a diferencia dela memoria auxiliar en línea que solo tiene uno duplicado. Si se presentan errores en lamemoria ECC, se activa la memoria auxiliar y se desactiva la que experimenta problemas.

• RAID-XOR: El sistema está configurado para que AMP utilice el motor XOR (sincronía).

• Advanced ECC (ECC avanzado): El sistema está configurado para que AMP utilice el motorECC avanzado.

• LockStep: El sistema está configurado para que AMP utilice el motor LockStep (sincronía).

• Online Spare (Rank Sparing) (Auxiliar en línea [auxiliar de rango]): El sistema estáconfigurado para AMP de rango auxiliar en línea.

• Online Spare (Channel Sparing) (Auxiliar en línea [auxiliar de canal]): El sistema estáconfigurado para AMP de canal auxiliar en línea.

Visualización de la información del sistema 181

Page 182: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

• Intersocket Mirroring (Duplicación intersocket): El sistema está configurado para laduplicación intersocket de AMP entre la memoria de dos procesadores o placas.

• Intrasocket Mirroring (Duplicación intrasocket): El sistema está configurado para laduplicación intrasocket de AMP entre la memoria de un único procesador o placa.

Supported AMP Modes (Modos AMP compatibles)Los modos admitidos son los siguientes:

• RAID-XOR: Es posible configurar el sistema para que AMP utilice el motor XOR.

• Dual Board Mirroring (Duplicación de placas dual): Es posible configurar el sistema paraobtener una protección de memoria avanzada duplicada en una configuración dual detarjetas de memoria. La réplica de memoria puede intercambiarse con memoria de unamisma tarjeta de memoria o con memoria de una segunda tarjeta de memoria.

• Single BoardMirroring (Duplicación con una tarjeta): Es posible configurar el sistema paraobtener una protección de memoria avanzada duplicada en una única tarjeta de memoria.

• Advanced ECC (ECC avanzada): Es posible configurar el sistema con memoria ECCavanzada.

• Mirroring (Duplicación): Es posible configurar el sistema con AMP en modo de duplicación.

• On-line Spare (Auxiliar en línea): Es posible configurar el sistema con AMP en modo dememoria auxiliar en línea.

• LockStep: Es posible configurar el sistema con AMP en modo LockStep (sincronía).

• Online Spare (Rank Sparing) (Auxiliar en línea [auxiliar de rango]): El sistema puedeconfigurarse para AMP de rango auxiliar en línea.

• Online Spare (Channel Sparing) (Auxiliar en línea [auxiliar de canal]): El sistema puedeconfigurarse para AMP de canal auxiliar en línea.

• Intersocket Mirroring (Duplicación intersocket): El sistema puede configurarse para laduplicación intersocket de AMP entre la memoria de dos procesadores o placas.

• Intrasocket Mirroring (Duplicación intrasocket): El sistema puede configurarse para laduplicación intrasocket de AMP entre la memoria de un único procesador o placa.

• None (Ninguno): No es posible configurar el sistema con AMP.

Resumen de la memoriaLa sección Memory Summary (Resumen de la memoria) muestra un resumen de la memoriaque estaba instalada y operativa en la POST.

Location (Ubicación)La ranura o el número de procesador en el que está instalada la tarjeta, el cartucho o la placaelevadora de memoria. Los valores posibles son los siguientes:

• System Board (Placa del sistema): No hay ninguna ranura para tarjetas de memoriaindependiente. Todos módulos DIMM están instalados en la placa base.

• Board <número> (Tarjeta <número>): Hay una ranura para tarjetas de memoria disponible.Todos módulos DIMM están instalados en la tarjeta de memoria.

• Processor <número> (Procesador <número>): El procesador en el que están instaladoslos módulos DIMM de memoria.

• Riser <número> (Placa elevadora <número>): El número de la placa elevadora en la queestán instalados los DIMM.

182 Uso de iLO

Page 183: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Number of Sockets (Número de zócalos)El número de zócalos de módulos de memoria presentes.

Total Memory (Memoria total)La capacidad de la memoria, incluida la memoria que reconoce el sistema operativo y la memoriautilizada para las configuraciones auxiliar, de duplicación o XOR.

Operating Frequency (Frecuencia de funcionamiento)La frecuencia con la que funciona la memoria.

Operating Voltage (Voltaje de funcionamiento)El voltaje con el que funciona la memoria.

Detalles de la memoriaLa sección Memory Details (Detalles de la memoria) muestra los módulos de memoria del hostque estaban instalados y en funcionamiento en la POST. También aparecen las posiciones delos módulos sin rellenar. Algunas configuraciones de memoria resistentes pueden cambiar elinventario de memoria real con relación al detectado durante la POST. En los sistemas quetienen una gran cantidad de módulos de memoria, es posible que no se indiquen las posicionesde todos los módulos.

Memory Location (Ubicación de la memoria)La ranura o el número de procesador en el que está instalado el módulo de memoria.

Socket (Zócalo)El número de zócalo del módulo de memoria.

Status (Estado)El estado del módulo de memoria y si se está usando.

HPE Memory (Memoria de solo lectura)Indica si el módulo de memoria es HPE SmartMemory o memoria estándar de HPE.Si no hay instalado ningún módulo de memoria, se muestra el valor N/A (No disponible). Siaparece el valor No en esta columna, el módulo no es un módulo de memoria de HPE. Lasmemorias de otros fabricantes seguirán funcionando, pero sin garantía, y podrían no funcionartan bien como un módulo de memoria de HPE.Para obtener más información, consulte http://www.hpe.com/info/memory.

Part Number (Número de referencia)El número de referencia del módulo de memoria.Este valor solo se muestra para los módulos de memoria de HPE.

Type (Tipo)El tipo de memoria instalada. Los valores posibles son los siguientes:

• Other (Otro): No se puede determinar el tipo de memoria.

• Board (Placa): El módulo de memoria está montado de forma permanente (no es modular)en la placa del sistema o la placa de extensión de memoria.

• CPQ single width module (Módulo de ancho simple CPQ)• CPQ double width module (Módulo de ancho doble CPQ)• SIMM

Visualización de la información del sistema 183

Page 184: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

• PCMCIA• Compaq-specific (Memorias para Compaq)• DIMM• Small outline DIMM (SO-DIMM)• RIMM• SRIMM• FB-DIMM• DIMM DDR• DIMM DDR2• DIMM DDR3• DIMM DDR4 (solo para servidores compatibles)

• FB-DIMM DDR2• FB-DIMM DDR3• N/A (No disponible): El módulo de memoria no está presente.

Size (Tamaño)El tamaño del módulo de memoria en MB.

Maximum Frequency (Frecuencia máxima)La frecuencia máxima a la que puede funcionar el módulo de memoria.

Minimum Voltage (Voltaje mínimo)El voltaje mínimo al que puede funcionar el módulo de memoria.

Ranks (Rangos)El número de rangos del módulo de memoria.

Technology (Tecnología)La tecnología del módulo de memoria. Los valores posibles son los siguientes:

• Unknown (Desconocido): No se puede determinar el tipo de tecnología de la memoria.

• N/A (No disponible): El módulo de memoria no está presente.

• Fast Page (Página rápida)• EDO• BEDO• Synchronous (Síncrona)• RDRAM• RDIMM• UDIMM• LRDIMM• NVDIMM• R-NVDIMM

184 Uso de iLO

Page 185: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Visualización de la información de la red1. Vaya a la página Information→System Information (Información > Información del sistema)

y, a continuación, haga clic en la ficha Network (Red).

2. Opcional: Para expandir o contraer la información de esta página, haga clic en Expand All(Expandir todo) o en Collapse All (Contraer todo), respectivamente.

Si el servidor está apagado, la información de estado de esta página es la que estaba vigentecuando se apagó por última vez. La información de estado solo se actualiza cuando el servidorestá encendido y la POST se ha completado.Para ver un conjunto completo de datos en esta página, asegúrese de que AMS está instaladoy en ejecución. La dirección IP del servidor, los adaptadores de red adicionales y el estado delas NIC del servidor se muestran solo si AMS está instalado y ejecutándose en el servidor.

Adaptadores de red físicosEsta sección muestra la información siguiente sobre las NIC integradas y complementariasexistentes en el servidor:

• Adapter number (Número de adaptador): El número de adaptador, por ejemplo, Adapter1 (Adaptador1) o Adapter 2 (Adaptador2).

• Device Type (Tipo de dispositivo): Entre los tipos de dispositivos se encuentran:

iLO: Este tipo de dispositivo está asignado al puerto de red dedicado de iLO o al puertode red compartido de iLO.

Visualización de la información del sistema 185

Page 186: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

◦ <Tipo de NIC>: Este tipo de dispositivo hace referencia a componentes del adaptadorLAN o NIC integrados en el servidor o agregados al mismo tras su fabricación. Dadoque el sistema operativo host del servidor tiene acceso directo a las NIC del sistema,el firmware de iLO no puede obtener directamente las direcciones IP actuales ni otrosvalores de la configuración de estos dispositivos.

• Description (Descripción): Una descripción del adaptador de red físico, por ejemplo, elpuerto de red dedicado o el puerto de red compartido. Este valor solo está diseñado paraadaptadores iLO.

• Location (Ubicación): La ubicación del adaptador en la placa del sistema.

• Firmware: La versión del firmware del adaptador instalado, si corresponde. Este valor semuestra solo para las NIC del sistema (incorporada y en vertical).

• Status (Estado): El estado de la NIC.

Si la NIC no se ha conectado nunca a una red, iLO muestra el estado Unknown(Desconocido).

◦ Si la NIC se ha conectado a una red y ahora se ha desconectado, iLO muestra el estadoLink Down (Enlace inactivo).

• Port (Puerto): El puerto de red configurado. Este valor se muestra solo para las NIC delsistema (incorporada y en vertical).

• MAC Address (Dirección MAC): La dirección MAC del puerto.

• IP Address (Dirección IP): Para los adaptadores de iLO, la dirección IP de iLO. Las NICdel sistema (incorporada y en vertical), la dirección IP del servidor (si está disponible).

• Status (Estado): El estado del puerto.

• Team/Bridge (Equipo/Puente): Si se ha configurado el puerto para la formación de equiposde NIC, nombre del enlace configurado entre los puertos físicos que forman un adaptadorde red lógico. Este valor se muestra solo para las NIC del sistema (incorporada y en vertical).

Adaptadores de red lógicosEsta sección muestra información sobre los adaptadores de red que utilizan la formación deequipos de NIC para combinar dos o más puertos en una única conexión de red lógica.

• Adapter name (Nombre del adaptador): El nombre del enlace configurado entre los puertosfísicos que forman el adaptador de red lógico.

• MAC Address (Dirección MAC): La dirección MAC del adaptador de red lógico.

• IP Address (Dirección IP): La dirección IP del adaptador de red lógico.

• Status (Estado): El estado del adaptador de red lógico.Se muestra la información siguiente para los puertos que forman cada adaptador de red lógico:

• Members (Miembros): Un número secuencial asignado a cada puerto que forma el adaptadorde red lógico.

• MAC Address (Dirección MAC): La dirección MAC del puerto del adaptador físico.

• Status (Estado): El estado del puerto del adaptador físico.

Visualización del inventario de dispositivosVaya a la página Information→System Information (Información > Información del sistema)y, a continuación, haga clic en la ficha Device Inventory (Inventario del dispositivo).

186 Uso de iLO

Page 187: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

La página Device Inventory (Inventario de dispositivos) muestra información acerca dedispositivos instalados en la placa del sistema. Algunos ejemplos de los dispositivos que aparecenen esta página incluyen adaptadores instalados, dispositivos PCI, controladoras SATA y bateríasde Smart Storage.Si el servidor está encendido, la información de esta página es la que estaba vigente cuandose apagó por última vez. La información de estado solo se actualiza cuando el servidor estáencendido y la POST ha finalizado.La información siguiente solo se muestra si el servicio AMS está instalado y ejecutándose en elservidor: Versión de firmware y estado de los adaptadores de red adicionales, detalles de losdispositivos de almacenamiento conectados a la red y estado de la batería de Smart Storage.Si el firmware no puede recuperar el nombre de producto del adaptador de red o la referenciadirectamente del dispositivo, intenta recopilar la información a partir de AMS.

Detalles del inventario de dispositivos

• Location (Ubicación): La ubicación de instalación del dispositivo.

• Product Name (Nombre del producto): El nombre de producto del dispositivo.

• Product Part Number (Número de referencia): El número de referencia del dispositivo.Esta columna muestra el valor Various (Diversos) cuando el número referencia real deldispositivo indicado depende de los dispositivos gráficos instalados internamente que varíanen función del modelo de servidor.

• Serial Number (Número de serie): El número de serie del dispositivo.

• Product Version (Versión del producto): La versión del producto del dispositivo.

• Firmware Version (Versión del firmware): La versión del firmware del dispositivo instalado.

• Status (Estado): El estado del dispositivo.

Valores de estado de los dispositivosLa página Device Inventory (Inventario de dispositivos) utiliza los siguientes valores de estado:

• OK (Correcto): El dispositivo funciona correctamente.

• Other (Otro): El estado del dispositivo no se pudo determinar.

• No Supporting CPU (CPU ausente): La CPU correspondiente a la ranura de dispositivono está instalada.

• Not Installed (No instalado): Un dispositivo no está instalado.

• Link Down (Enlace fuera de servicio): El enlace de red está fuera de servicio.

• Failed (Erróneo): Uno o más componentes del dispositivo no funcionan.

Visualización de la información del sistema 187

Page 188: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

• Degraded (Degradado): El dispositivo funciona con una capacidad reducida.

• Unknown (Desconocido): El firmware de iLO no ha recibido datos acerca del estado deldispositivo.

Visualización de la información de la ranura PCI1. Vaya a la página Information→System Information (Información > Información del sistema)

y, a continuación, haga clic en la ficha Device Inventory (Inventario del dispositivo).2. Coloque el cursor sobre la columna Location (Ubicación) para que aparezca la ranura PCI.

Detalles del mensaje con información sobre la ranura PCI

• Type (Tipo): El tipo de ranura PCI.

• Bus Width (Ancho de bus): El ancho del bus de la ranura PCI.

• Length (Longitud): La longitud de la ranura PCI.

• Characteristics 1 (Características 1): Información acerca de la ranura PCI, por ejemplo, lainformación sobre voltaje y otra información de compatibilidad.

• Characteristics 2 (Características 2): Información acerca de la ranura PCI, por ejemplo, lainformación sobre voltaje y otra información de compatibilidad.

Visualización de la información de almacenamiento1. Vaya a la página Information→System Information (Información > Información del sistema)

y, a continuación, haga clic en la ficha Storage (Almacenamiento).

188 Uso de iLO

Page 189: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

2. Opcional: Para expandir o contraer los datos, haga clic en Expand All (Expandir todo) o enCollapse All (Contraer todo), respectivamente.

3. Solo para las controladoras Smart Array: Para la controladora que desee visualizar,seleccione una de las opciones siguientes:• Logical View (Vista lógica): Vea las unidades lógicas configuradas y las unidades

físicas asociadas. Esta vista no muestra las unidades físicas que no están configuradascomo parte de un array ni las unidades de repuesto.

• Physical View (Vista física): Vea las unidades físicas. Esta vista no muestra las unidadeslógicas.

Si el servidor está apagado, la información de estado del sistema de esta página es la que estabavigente cuando se apagó por última vez. La información de estado solo se actualiza cuando elservidor está encendido y la POST ha finalizado.Para ver un conjunto completo de datos en esta página, asegúrese de que AMS está instaladoy en ejecución. La información del controlador SAS/SATA solo se muestra si AMS está instaladoy en ejecución en el servidor.

Visualización de la información del sistema 189

Page 190: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

La información que se muestra en esta página depende de la configuración del almacenamiento.Algunas configuraciones de almacenamiento no mostrarán información para todas las categorías.

Componentes de almacenamiento admitidosLa página Storage Information (Información de almacenamiento) muestra información acercade los siguientes componentes de almacenamiento:

• Controladoras Smart Array, chasis de unidades, unidades lógicas conectadas y unidadesfísicas que constituyen las unidades lógicas.

• Controladoras de almacenamiento de HPE y de otros fabricantes que gestionan elalmacenamiento de conexión directa y las unidades físicas conectadas.iLO 4 2.10 y las versiones posteriores son compatibles con los productos siguientes:

◦ Kit de activación SSD de M.2 HPE ML/DL Server

◦ Expansor HPE 12G SAS

◦ Kit USB EM microSD de 8 GB doble de HPE

iLO 4 2.30 y las versiones posteriores son compatibles con los productos siguientes:

◦ Unidades NVMe

Las controladoras Smart Array aparecen primero en la página. A continuación, se muestran lasotras controladoras de almacenamiento de HPE y de otros fabricantes.

Detalles de Smart ArrayiLO muestra información sobre los elementos siguientes:

• Controladoras

• Chasis de unidades

• Unidades lógicas

• Unidades físicas

ControladorasEsta sección proporciona la información siguiente para cada controladora Smart Array.

• Controller location (Ubicación de la controladora): Número de ranura o placa del sistema

• Top-level controller status (Estado de nivel superior de la controladora): Estado de nivelsuperior de la controladora (mostrado a la izquierda de la ubicación de la controladora) esuna combinación del estado del hardware de la controladora y el estado de los módulos dememoria caché, los chasis y las unidades físicas, lógicas y de repuesto asociadas a lacontroladora. Si el estado del hardware de la controladora es OK (Correcto), pero existenfallos en el hardware asociado, el estado de nivel superior de la controladora cambiará aMajor Warning (Advertencia grave) o Degraded (Degradado) en función del tipo de fallo.Si el estado del hardware de la controladora es Failed (Fallo), el estado de nivel superiorde la controladora será Failed.

• Controller Status (Estado de la controladora): Estado del hardware de la controladora(OK [Correcto] o Failed [Erróneo]).

• Serial Number (Número de serie)• Model (Modelo)• Firmware Version (Versión del firmware)• Controller Type (Tipo de controlador)

190 Uso de iLO

Page 191: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

• Cache Module Status (Estado del módulo de la memoria caché)• Cache Module Serial Number (Número de serie del módulo de la memoria caché)• Cache Module Memory (Memoria del módulo de la memoria caché)• Encryption Status (Estado del cifrado): Indica si está habilitado el cifrado en la controladora.

Los siguientes valores son posibles:

◦ Enabled (Activado)

◦ Not Enabled (Desactivado)

◦ Enabled—Local Mode (Activado—Modo Local): Este valor se muestra cuando no seutiliza un servidor de gestión de claves remoto.

• Encryption ASIC Status (Estado del ASIC de cifrado): Indica si la autocomprobación decifrado del ASIC de la controladora se ha pasado o no. Un estado de error indica que lacontroladora no está cifrada.

• Encryption Critical Security Parameter NVRAM Status (Estado de la NVRAM deparámetros críticos de seguridad de cifrado): Indica si la controladora detectó correctamentela NVRAM de parámetros críticos de seguridad. Un estado de error significa que lacontroladora no está cifrada.

La configuración de cifrado de una controladora Smart Array se puede establecer mediante elsoftware Smart Storage Administrator.

Chasis de unidadesEn esta sección se incluye la siguiente información sobre los chasis de unidades conectados auna controladora Smart Array.

• Número de puerto y número de caja del chasis

• Status (Estado)• Drive Bays (Compartimentos de unidades): El número de compartimentos de unidades.

• Serial Number (Número de serie)• Model (Modelo)• Firmware Version (Versión del firmware)Para algunos chasis no se enumeran todas las propiedades, y algunas configuraciones dealmacenamiento no tienen chasis de unidades.

Unidades lógicasCuando se selecciona la opción Logical View (Vista lógica), se muestra la siguiente informaciónpara las unidades lógicas conectadas a una controladora Smart Array.

• Logical drive number (Número de unidad lógica)

• Status (Estado)• Capacity (Capacidad)• Fault Tolerance (Tolerancia a fallos)• Logical Drive Type (Tipo de unidad lógica)• Encryption Status (Estado del cifrado)Las unidades lógicas deben configurarse a través del software Smart Storage Administrator parapoder mostrarlas en esta página.

Visualización de la información del sistema 191

Page 192: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Unidades físicasLa información que figura en esta sección varía en función de la opción seleccionada: LogicalView (Vista lógica) o Physical View (Vista física). En Logical View (Vista lógica), aparecen lasunidades físicas que se configuran como parte de una matriz. En la Physical View (Vista física),aparecen todas las unidades físicas.Cuando una unidad física tiene el estado Failed (Fallo), este estado no afecta al estado dealmacenamiento global. Solo las unidades lógicas afectan al estado de almacenamiento.Contiene la información siguiente sobre las unidades físicas conectadas a una controladoraSmart Array:

• Número de compartimiento, caja y puerto de la unidad física

• Status (Estado)• Serial Number (Número de serie)• Model (Modelo)• Media Type (Tipo de soporte)• Capacity (Capacidad)• Location (Ubicación)• Firmware Version (Versión del firmware)• Drive Configuration (Configuración de unidad)• Encryption Status (Estado del cifrado)

Detalles del almacenamiento de conexión directaiLO muestra información sobre los elementos siguientes:

• Controladoras

• Unidades físicas

ControladorasEsta sección proporciona información sobre las controladoras de almacenamiento de HPE y deotros fabricantes que gestionan el almacenamiento de conexión directa.

• Controller location (Ubicación de la controladora)

• Top-level controller status (Estado de nivel superior de la controladora): El estado de nivelsuperior de la controladora (mostrado a la izquierda de la ubicación de la controladora) esuna combinación del estado del hardware de la controladora y el estado de los chasis, lasunidades físicas y las unidades de repuesto asociadas a la controladora. Si el estado delhardware de la controladora es OK (Correcto), pero existen fallos en el hardware asociado,el estado de nivel superior de la controladora cambiará a Major Warning (Advertenciagrave) o Degraded (Degradado) en función del tipo de fallo. Si el estado del hardware dela controladora es Failed (Fallo), el estado de nivel superior de la controladora será Failed.

• Controller Status (Estado de la controladora): Estado del hardware de la controladora(OK [Correcto] o Failed [Erróneo]).

• Serial Number (Número de serie)• Modelo• Firmware Version (Versión del firmware)• Drive Type (Tipo de unidad)

192 Uso de iLO

Page 193: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Unidades físicasEn esta sección se ofrece información acerca de las unidades físicas conectadas a lascontroladoras de almacenamiento de HPE y de otros fabricantes.Cuando una unidad física tiene el estado Failed (Fallo), este estado no afecta al estado dealmacenamiento global. Solo las unidades lógicas afectan al estado de almacenamiento.

• Physical drive location (Ubicación de la unidad física)

• Status (Estado)• Serial Number (Número de serie)• Model (Modelo)• Media Type (Tipo de soporte)• Capacity (Capacidad)• Location (Ubicación)• Firmware Version (Versión del firmware)• Drive Configuration (Configuración de unidad)• Encryption Status (Estado del cifrado)

Visualización de la información del firmwareVaya a la página Information→System Information (Información > Información del sistema)y, a continuación, haga clic en la ficha Firmware.

En la página Firmware Information (Información del firmware) se muestra información delfirmware de diversos componentes del servidor.Si el servidor está apagado, la información de esta página es la que estaba vigente cuando seapagó por última vez. La información de firmware solo se actualiza cuando el servidor estáencendido y la POST ha finalizado.

Tipos de firmwareLos tipos de firmware que aparecen en la página Firmware Information (Información delfirmware) varían en función del modelo y la configuración del servidor.Para la mayoría de los servidores, aparecen la ROM del sistema y el firmware de iLO. Otrasposibles opciones de firmware son:

• Power Management Controller

• Server Platform Services Firmware (Firmware de Server Platform Services)

Visualización de la información del sistema 193

Page 194: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

• Smart Array

• Intelligent Platform Abstraction Data (Datos de abstracción de plataforma inteligente) (soloservidores compatibles)

• Smart Storage Battery (Batería de Smart Storage) (solo servidores compatibles)

• TPM or TM firmware (Firmware del TPM o TM)

• SAS Programmable Logic Device (Dispositivo lógico programable de SAS)

• System Programmable Logic Device (Dispositivo lógico programable del sistema)

• Intelligent Provisioning

• Networking adapters (Adaptadores de red)

• NVMe Backplane Firmware (Firmware de la matriz de conectores de NVMe)La información del firmware de las unidades de disco duro no se encuentra en esta página. Paraver la información del firmware de las unidades de disco duro, vaya a la páginaInformation→System Information (Información > Información del sistema) y, a continuación,haga clic en la ficha Storage (Almacenamiento).

Detalles del firmwareLa página Firmware Information (Información del firmware) muestra la información siguientepara cada tipo de firmware que aparece:

• Firmware Name (Nombre del firmware): El nombre del firmware.

• Firmware Version (Versión del firmware): La versión del firmware.

• Location (Ubicación): La ubicación del componente que usa el firmware que aparece.

Visualización de la información del software1. Vaya a la página Information→System Information (Información > Información del sistema)

y, a continuación, haga clic en la ficha Software.

194 Uso de iLO

Page 195: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

2. Seleccione una de las opciones siguientes:• HPE Software (Software de HPE): Presenta una lista de todo el software de

HPE existente en el servidor gestionado. Esto incluye el software de Hewlett PackardEnterprise y el software de otros fabricantes recomendado por Hewlett PackardEnterprise que se ha agregado manualmente o mediante el SPP.

• Running Software (Software en ejecución): Presenta una lista de todo el software quese está ejecutando o que se encuentra disponible para ejecutarse en el servidorgestionado.

• Installed Software (Software instalado): Presenta una lista de todo el software instaladoen el servidor gestionado.

Para mostrar un conjunto completo de datos en esta página, AMS debe estar instalado.

Más informaciónConfiguración de los valores de gestión de iLO

Detalles de la lista de software de HPE

• Name (Nombre): Nombre del software.

• Description (Descripción): Descripción del software.

• Version (Versión): La versión del software.Las versiones de los componentes de firmware que se muestran en esta página indican lasversiones de firmware disponibles en los componente de actualización del firmware que seguardan en el sistema operativo local (por ejemplo, el RPM hp-firmware-ilo4 en lossistemas Linux). Es posible que la versión que se muestra no coincida con el firmware quese ejecuta en el servidor.

Detalles de la lista de software en ejecución

• Name (Nombre): Nombre del software.

• Type (Tipo): Tipo de software. Los valores siguientes son válidos: Application (Aplicación)y OS Software (Software del sistema operativo).

• File path (Ruta del archivo): Ruta del software.

Detalles de la lista de software instaladoLa lista Installed Software (Software instalado) muestra el nombre de cada programa de softwareinstalado.

Registro de eventos de iLOEl registro de eventos proporciona un registro de todos los eventos relevantes que registra iLO.Entre los eventos registrados se encuentran los eventos más importantes del servidor, comopueden ser un corte en el suministro de alimentación del servidor o un reinicio del servidor, ylos eventos de iLO, como un intento de inicio de sesión no autorizado. Otros eventos registradosincluyen los inicios de sesión correctos o incorrectos en el explorador y en la consola remota,el encendido virtual y los eventos de apagado y encendido, el borrado del registro, y algunoscambios en la configuración, como la creación o eliminación de un usuario y el registro en RemoteSupport.iLO proporciona un cifrado seguro por contraseña, realizando un seguimiento de todos los iniciosde sesión y manteniendo un registro de todos los errores que se produzcan durante los mismos.La configuración de Authentication Failure Logging (Registro de fallos de autenticación)permite configurar los criterios de registro de las autenticaciones erróneas. El registro de eventos

Registro de eventos de iLO 195

Page 196: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

captura el nombre del cliente de todas las entradas que se registran con el fin de mejorar lascapacidades de auditoría de los entornos DHCP, y guarda el nombre de la cuenta, el nombredel equipo y la dirección IP. Para obtener información acerca de la configuración del registro defallos de autenticación, consulte «Configuración de los valores de acceso a iLO».Para obtener una lista de los errores que pueden aparecer en el registro de eventos, consultela guía de mensajes de error para su servidor.

Visualización del registro de eventos1. Vaya a la página Information→iLO Event Log (Información > Registro de eventos de iLO).2. Opcional: Utilice los filtros del registro de eventos para personalizar la vista del registro.

Detalles del registro de eventos

• ID: El número de ID de evento. Los eventos están numerados según el orden en que segeneran.De forma predeterminada, el registro de eventos está ordenado por identificadores,comenzando por el evento más reciente.

• Severity (Gravedad): La importancia del evento detectado.

• Last Update (Última actualización): La fecha y la hora en que se produjo el evento de estetipo más reciente. Este valor depende de la fecha y hora almacenadas en el firmware de iLO.Si el firmware de iLO no reconoce la fecha y hora de la actualización de un evento, semostrará el mensaje [NOT SET] (NO CONFIGURADO).

• Initial Update (Actualización inicial): La fecha y hora en se produjo el primer evento de estetipo. Este valor depende de la fecha y hora almacenadas en el firmware de iLO.Si el firmware de iLO no reconoce la fecha y hora de la creación del primer evento, semostrará el mensaje [NOT SET] (NO CONFIGURADO).

• Count (Recuento): El número de veces que se ha producido este evento (si se admite).Por lo general, los eventos importantes generan una entrada en el registro de eventos cadavez que se producen. No se consolidan en una entrada del registro de eventos.Cuando se repiten otros eventos menos importantes, se consolidan en una entrada delregistro de eventos y se actualizan los valores de Count (Recuento) y Last Update (Últimaactualización). Cada tipo de evento tiene un intervalo de tiempo específico que determinasi los eventos repetidos se consolidan o si se registra un nuevo evento.

196 Uso de iLO

Page 197: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

• Description (Descripción): Identifica el componente y las características detalladas delevento registrado.Si se instala una versión anterior del firmware de iLO, es posible que se muestre ladescripción UNKNOWN EVENT TYPE (Tipo de evento desconocido) en los casos de loseventos registrados por el firmware más reciente. Puede solucionar este problemaactualizando el firmware a la última versión compatible o borrando el registro de eventos.

Más informaciónIconos del registro de eventosConfiguración de los parámetros de SNTP

Iconos del registro de eventosiLO usa los iconos siguientes para indicar el nivel de gravedad de los eventos:

• Critical (Crítico): El evento indica una pérdida del servicio real o inminente. Se requiereatención inmediata.

• Caution (Precaución): El evento es importante pero no supone una reducción delrendimiento.

• Informational (Informativo): El evento proporciona información general.

• Unknown (Desconocido): No se ha podido determinar la gravedad del evento.

Personalización de la vista del registro de eventosPuede personalizar la vista del registro de eventos mediante los controles de la parte superiorde la página.

• Para filtrar por gravedad, seleccione un nivel de gravedad en el menú Severity (Gravedad).

• Para filtrar por la fecha de Last Update (Última actualización), seleccione un valor en elmenú Last Update (Última actualización).Si selecciona la opción Specific date range (Intervalo de fechas específico), seleccione unintervalo de fechas en el cuadro de diálogo Last Update Range (Intervalo de fechas deúltima actualización) y, a continuación, haga clic en Apply (Aplicar).

• Para filtrar por la fecha de Initial Update (Actualización inicial), seleccione un valor en elmenú Initial Update (Actualización inicial).Si selecciona la opción Specific date range (Intervalo de fechas específico), seleccione unintervalo de fechas en el cuadro de diálogo Initial Update Range (Intervalo de fechas deactualización inicial) y, a continuación, haga clic en Apply (Aplicar).

• Para buscar eventos por fecha, ID de evento o texto de descripción, introduzca texto en elcuadro Search (Buscar) y, a continuación, presione Intro.

• Haga clic en Reset filters (Restablecer filtros) para devolver los filtros a los valorespredeterminados.

• Haga clic en un encabezado de columna para ordenar la tabla del registro de eventos poresa columna.

Registro de eventos de iLO 197

Page 198: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

• Al ordenar la tabla del registro de eventos por columna, haga clic en el triángulo situadojunto al encabezado de columna para cambiar la visualización a orden ascendente odescendente.

Almacenamiento del registro de eventos en un archivo CSVUtilice un explorador compatible para exportar el registro de eventos a un archivo CSV.Solo para usuarios de Internet Explorer: Esta característica es compatible con Internet Explorer11 y versiones posteriores.1. Vaya a la página Information→iLO Event Log (Información > Registro de eventos de iLO).2. Haga clic en View CSV (Ver CSV).

3. En la ventana CSV Output (Salida CSV), haga clic en Save (Guardar) y, a continuación,siga los mensajes del explorador para guardar o abrir el archivo.

4. Haga clic en Close (Cerrar) para cerrar la ventana.

Borrado del registro de eventosSolo los usuarios que tengan el privilegio Configure iLO Settings (Configurar valores de iLO)podrán borrar toda la información del registro de eventos de iLO.1. Vaya a la página Information→iLO Event Log (Información > Registro de eventos de iLO).2. Haga clic en Clear Event Log (Borrar registro de eventos).3. Cuando se le solicite que confirme la solicitud, haga clic en OK (Aceptar).

Se registrará el siguiente evento:Event log cleared by <user name> (Registro de eventos borrado por<nombre de usuario>).

Registro de gestión integrado (IML)El registro de gestión integrado (IML) es un registro de eventos históricos que han tenido lugaren el servidor. Los eventos los generan la ROM del sistema y los servicios como el controlador

198 Uso de iLO

Page 199: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

de estado de iLO. En los eventos registrados se incluyen todos los eventos específicos delservidor registrados por el controlador de estado del sistema, incluida la información del sistemaoperativo y los códigos de la POST basados en la ROM.Las entradas del IML pueden ayudar al usuario a diagnosticar problemas o a identificar posiblesproblemas. Para evitar una posible interrupción del servicio, se recomienda tomar accionespreventivas.iLO gestiona el IML, al que puede accederse a través un explorador compatible, incluso cuandoel servidor está apagado. El hecho de poder ver el registro cuando el servidor está apagadosirve para solucionar problemas del servidor host remoto.Ejemplos de los tipos de información registrados en IML:

• Ventilador insertado

• Ventilador extraído

• Error del ventilador

• Ventilador degradado

• Ventilador reparado

• Pérdida de redundancia del ventilador

• Ventiladores redundantes

• Fuente de alimentación introducida

• Fuente de alimentación extraída

• Error de fuente de alimentación

• Pérdida de redundancia de las fuentes de alimentación

• Fuentes de alimentación redundantes

• Temperatura superior al umbral

• Temperatura normal

• Cierre automático iniciado

• Cierre automático cancelado

• Fallo de unidad

Visualización del IML1. Vaya a la página Information→Integrated Management Log (Información > Registro de

gestión integrado).2. Opcional: Utilice los filtros del IML para personalizar la vista del registro.

Registro de gestión integrado (IML) 199

Page 200: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Detalles del IML

• En la primera columna de la parte izquierda de la interfaz web aparece una casilla deverificación junto a cada evento con estado crítico o de precaución. Utilice esta casilla deverificación para seleccionar un evento que desee marcar como reparado.Para obtener más información sobre el marcado de eventos como reparados, consulte«Marcado de una entrada del IML como reparada».

• ID: El número de ID de evento. Los eventos están numerados según el orden en que segeneran.De forma predeterminada, el IML está ordenado por identificadores, comenzando por elevento más reciente. El contador se restablece cuando se restablecen los valores de fábrica.

• Severity (Gravedad): La importancia del evento detectado.

• Class (Clase): Identifica el tipo de evento que ha ocurrido, por ejemplo, la revisión delsistema, el mantenimiento o la red.

• Last Update (Última actualización): La fecha y la hora en que se produjo el evento de estetipo más reciente. Este valor depende de la fecha y hora almacenadas en el firmware de iLO.Si iLO no reconoce la fecha y hora de la actualización de un evento, se mostrará el mensaje[NOT SET] (No configurado).

• Initial Update (Actualización inicial): La fecha y hora en se produjo el primer evento de estetipo. Este valor depende de la fecha y hora almacenadas en el firmware de iLO.Si iLO no reconoce la fecha y hora de la creación del primer evento, se mostrará el mensaje[NOT SET] (No configurado).

• Count (Recuento): El número de veces que se ha producido este evento (si se admite).Por lo general, los eventos importantes generan una entrada en el IML cada vez que seproducen. No se consolidan en una entrada del registro de eventos.Cuando se repiten otros eventos menos importantes, se consolidan en una entrada del IMLy se actualizan los valores deCount (Recuento) y Last Update (Última actualización). Cadatipo de evento tiene un intervalo de tiempo específico que determina si los eventos repetidosse consolidan o si se registra un nuevo evento.

• Description (Descripción): Identifica el componente y las características detalladas delevento registrado.Si se instala una versión anterior del firmware de iLO, es posible que se muestre ladescripción UNKNOWN EVENT TYPE (Tipo de evento desconocido) en los casos de loseventos registrados por el firmware más reciente. Puede solucionar este problemaactualizando el firmware a la última versión compatible o borrando el registro de eventos.

200 Uso de iLO

Page 201: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Para acceder a información de solución de problemas para eventos seleccionados, hagaclic en el enlace de la columna Description (Descripción).

Más información«Configuración de los parámetros de SNTP»

Iconos del IMLiLO utiliza los iconos siguientes para indicar el nivel de gravedad de los eventos en el IML:

• Critical (Crítico): El evento indica una pérdida del servicio real o inminente. Se requiereatención inmediata.

• Caution (Precaución): El evento es importante pero no supone una reducción delrendimiento.

• Informational (Informativo): El evento proporciona información general.

• Reparado: Se ha realizado una acción correctiva para un evento.

• Unknown (Desconocido): No se ha podido determinar la gravedad del evento.

Personalización de la vista del IMLPuede personalizar la vista del IML mediante los controles de la parte superior de la página.

• Para filtrar por gravedad, seleccione un nivel de gravedad en el menú Severity (Gravedad).

• Para filtrar por clase, seleccione una clase en el menú Class (Clase).

• Para filtrar por la fecha de Last Update (Última actualización), seleccione un valor en elmenú Last Update (Última actualización).Si selecciona la opción Specific date range (Intervalo de fechas específico), seleccione unintervalo de fechas en el cuadro de diálogo Last Update Range (Intervalo de fechas deúltima actualización) y, a continuación, haga clic en Apply (Aplicar).

• Para filtrar por la fecha de Initial Update (Actualización inicial), seleccione un valor en elmenú Initial Update (Actualización inicial).Si selecciona la opción Specific date range (Intervalo de fechas específico), seleccione unintervalo de fechas en el cuadro de diálogo Initial Update Range (Intervalo de fechas deactualización inicial) y, a continuación, haga clic en Apply (Aplicar).

• Para buscar eventos por fecha, ID de evento o texto de descripción, introduzca texto en elcuadro Search (Buscar) y, a continuación, presione Intro.

• Haga clic en Reset filters (Restablecer filtros) para devolver los filtros a los valorespredeterminados.

• Haga clic en un encabezado de columna para ordenar la tabla del IML por esa columna.

• Al ordenar la tabla del IML por una columna, haga clic en el triángulo situado junto alencabezado de columna para cambiar la visualización a orden ascendente o descendente.

Marcado de una entrada del IML como reparadaUtilice esta característica para cambiar el estado de una entrada de ILM de Critical (Crítica) oCaution (Precaución) a Repaired (Reparada).

Registro de gestión integrado (IML) 201

Page 202: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Requisitos previosDebe disponer del privilegio Configure iLO Settings (Configurar valores de iLO) para realizareste procedimiento.

Cambio de una entrada del IML al estado "reparado"Cuando se incluye en el IML un evento Critical (Crítico) o Caution (Precaución):1. Investigue y repare el problema.2. Vaya a la página Information→Integrated Management Log (Información > Registro de

gestión integrado).3. Seleccione la entrada del registro.

Para seleccionar una entrada del IML, haga clic en la casilla de verificación que se encuentrajunto a la entrada de la primera columna de la tabla del IML. Si no aparece ninguna casillade verificación junto a una entrada del IML, dicha entrada no se podrá marcar como reparada.

4. Haga clic en Mark as Repaired (Marcar como reparado).Se actualiza la interfaz web de iLO y el estado de la entrada del registro seleccionada cambiaa Repaired (Reparado).

Adición de una nota de mantenimiento al IMLUtilice la característica de nota de mantenimiento para crear una entrada del registro coninformación acerca de actividades de mantenimiento, tales como actualizaciones de componentes,copias de seguridad del sistema, mantenimiento periódico del sistema o instalaciones de software.

Requisitos previosDebe disponer del privilegio Configure iLO Settings (Configurar valores de iLO) para realizareste procedimiento.

Adición de una nota de mantenimiento1. Vaya a la página Information→Integrated Management Log (Información > Registro de

gestión integrado).2. Haga clic en Add Maintenance Note (Agregar nota de mantenimiento).

Se abre la ventana Enter Maintenance Note (Escribir nota de mantenimiento).

202 Uso de iLO

Page 203: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

3. Escriba el texto que desea agregar como entrada del registro y, a continuación, haga clicen OK (Aceptar).Puede escribir hasta 227 bytes de texto. No puede enviar una nota mantenimiento sinintroducir algún texto.Se agrega al IML una entrada Informational (Informativo) con la clase Maintenance(Mantenimiento).

Almacenamiento del IML en un archivo CSVUtilice un explorador compatible para exportar el IML a un archivo CSV.Solo para usuarios de Internet Explorer: Esta característica es compatible con Internet Explorer11 y versiones posteriores.1. Vaya a la página Information→Integrated Management Log (Información > Registro de

gestión integrado).2. Haga clic en View CSV (Ver CSV).

3. En la ventana CSV Output (Salida CSV), haga clic en Save (Guardar) y, a continuación,siga los mensajes del explorador para guardar o abrir el archivo.

4. Haga clic en Close (Cerrar) para cerrar la ventana.

Borrado del IMLSolo los usuarios que tengan el privilegio Configure iLO Settings (Configurar valores de iLO)podrán borrar toda la IML de la información registrada anteriormente.1. Vaya a la página Information→Integrated Management Log (Información > Registro de

gestión integrado).2. Haga clic en Clear IML (Borrar el IML).3. Cuando se le solicite que confirme la solicitud, haga clic en OK (Aceptar).

Se registrará el siguiente evento:IML Cleared by <user name>.(IML borrado por <nombre de usuario>).

Registro de gestión integrado (IML) 203

Page 204: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

También puede borrar el IML desde la HPE System Management Homepage del servidor.

Enlaces de solución de problemas del IMLExiste información de solución de problemas para determinados eventos del IML. Los eventosadmitidos se muestran como enlaces en la columna de Description (Descripción) de la páginaIntegrated Management Log (Registro de gestión integrado).

HPE Active Health SystemActive Health System supervisa y registra los cambios efectuados en el hardware del servidory la configuración del sistema.Active Health System proporciona:

• Supervisión continua del estado de más de 1600 parámetros del sistema

• Registro de todos los cambios de configuración

• Alertas consolidadas de estado y servicio con marca precisa de fecha y hora

• Supervisión sin agentes que no afecta al rendimiento de las aplicaciones

Recopilación de datos de Active Health SystemActive Health System no recopila información sobre sus operaciones, finanzas, clientes,empleados o socios.Ejemplos de los datos que se recopilan:

• Modelo y número de serie del servidor

• Velocidad y modelo del procesador

• Velocidad y capacidad de almacenamiento

• Velocidad y capacidad de memoria

• Versiones y configuracion de los controladores y del firmware/BIOSActive Health System no analiza ni cambia los datos del sistema operativo respecto a lasactividades del registro de eventos de errores de otros fabricantes (por ejemplo, el contenidocreado o transferido por el sistema operativo).

Registro de Active Health SystemLos datos recopilados por Active Health System se almacenan en el registro de Active HealthSystem. Los datos se registran de forma segura, aislados del sistema operativo y separados delos datos del cliente.Cuando se llena el registro de Active Health System, los datos nuevos sobrescriben los másantiguos del registro.Se tarda menos de 5 minutos en descargar el registro de Active Health System y enviarlo a unprofesional de soporte de Hewlett Packard Enterprise para que le ayude a resolver un problema.Cuando se descargan y se envían datos de Active Health System a Hewlett Packard Enterprise,se otorga el consentimiento para que Hewlett Packard Enterprise los utilice para su análisis yaplicación en la búsqueda de soluciones técnicas y mejoras de calidad. Los datos que se recopilanse gestionan de acuerdo con la declaración de privacidad, disponible en http://www.hpe.com/info/privacy.El registro de Active Health System no se admite en servidores que no tienen una NAND.

204 Uso de iLO

Page 205: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Métodos de descarga del registro de Active Health SystemPuede utilizar los métodos siguientes para descargar el registro de Active Health System:

• Interfaz web de iLO: Para obtener instrucciones, consulte «Descarga del registro de ActiveHealth System para un intervalo de fechas» y «Descarga del registro completo de ActiveHealth System».

• Intelligent Provisioning: Para obtener instrucciones, consulte la guía de usuario deIntelligent Provisioning.

• CLI de descarga de Active Health System: Para obtener instrucciones, consulte la guíade solución de problemas del servidor.

• curl: Para obtener instrucciones, consulte «Extracción del registro de Active Health Systemmediante curl».

Descarga del registro de Active Health System para un intervalo de fechas1. Vaya a la página Information→Active Health System Log (Información > Registro de

Active Health System).No es posible acceder al registro de Active Health System cuando está siendo utilizado porIntelligent Provisioning o por la herramienta de la CLI de descarga de Active Health SystemDownload.

2. Especifique el intervalo de días que desea incluir en el registro. El valor predeterminado esde 7 días.a. Haga clic en el cuadro From (Desde).

Se abrirá un calendario.b. Seleccione la fecha de inicio del intervalo en el calendario.

HPE Active Health System 205

Page 206: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

c. Haga clic en el cuadro To (Hasta).Se abrirá un calendario.

d. Seleccione la fecha de fin del intervalo en el calendario.3. Opcional: Introduzca la información siguiente para incluirla en el archivo descargado:

• Número de caso de soporte técnico

• Nombre del contacto

• Número de teléfono

• Dirección de correo electrónico

• Nombre de la compañíaLa información de contacto que proporcione se tratará de acuerdo con la declaración deprivacidad de Hewlett Packard Enterprise. Esta información no se incluye entre los datosdel registro almacenados en el servidor.

4. Haga clic en Download (Descargar).5. Guarde el archivo.6. Si tiene abierto un caso de soporte, puede enviarnos el archivo de registro por correo

electrónico a [email protected].• Utilice la siguiente convención en el asunto del mensaje de correo: CASE: <número

de caso>.• Los archivos cuyo tamaño supere los 15 MB deben comprimirse y cargarse en un sitio

FTP. Si es necesario, póngase en contacto con Hewlett Packard Enterprise para obtenerinformación sobre el sitio FTP.

Descarga del registro completo de Active Health SystemEs posible que la descarga del registro completo de Active Health System dure mucho tiempo.En el caso de que deba cargar el registro de Active Health System por un problema técnico,Hewlett Packard Enterprise le recomienda descargar el registro correspondiente al intervalo defechas durante el cual se produjo el problema.1. Vaya a la página Information→Active Health System Log (Información > Registro de

Active Health System).No es posible acceder al registro de Active Health System cuando está siendo utilizado porIntelligent Provisioning o por la herramienta de la CLI de descarga de Active Health SystemDownload.

2. Haga clic en Show Advanced Settings (Mostrar configuración avanzada).3. Opcional: Introduzca la información siguiente para incluirla en el archivo descargado:

• Número de caso de soporte técnico

• Nombre del contacto

• Número de teléfono

• Dirección de correo electrónico

• Nombre de la compañíaLa información de contacto que proporcione se tratará de acuerdo con la declaración deprivacidad de Hewlett Packard Enterprise. Esta información no se incluye entre los datosdel registro almacenados en el servidor.

4. Haga clic en Download Entire Log (Descargar el registro completo).5. Guarde el archivo.

206 Uso de iLO

Page 207: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

6. Si tiene abierto un caso de soporte, puede enviarnos el archivo de registro por correoelectrónico a [email protected].• Utilice la siguiente convención en el asunto del mensaje de correo: CASE: <número

de caso>.• Los archivos cuyo tamaño supere los 15 MB deben comprimirse y cargarse en un sitio

FTP. Si es necesario, póngase en contacto con Hewlett Packard Enterprise para obtenerinformación sobre el sitio FTP.

Extracción del registro de Active Health System mediante curliLO 4 1.30 y versiones posteriores permiten extraer el registro de Active Health System con laherramienta de línea de comandos curl.1. Instale curl.

Puede descargar curl de la página web siguiente: http://curl.haxx.se/.2. Abra una ventana de comandos.3. Introduzca el comando siguiente para descargar el registro de Active Health System para

un intervalo de fechas.curl "https://<dirección IP de iLO>/ahsdata/ahs.ahs?from=<yyyy-mm-dd>&to=<yyyy-mm-dd>" -k -v -u <nombre de usuario>:<contraseña> -o <nombre de archivo>.ahs

Donde:

• <Dirección IP de iLO> es la dirección IP de iLO.

• from=<yyyy-mm-dd>&to=<yyyy-mm-dd> representa la fecha inicial y final delintervalo de fechas que se deben incluir en el registro. Introduzca las fechas con elformato año-mes-día; por ejemplo, 2013-07-29 para el 29 de julio de 2013.

• –k especifica que se ignorarán las advertencias de HTTPS.

• –v especifica que la salida debe ser detallada.

• -u <nombre de usuario>:<contraseña> especifica las credenciales de la cuentade usuario de iLO.

• –o <nombre de archivo> especifica el nombre y la ruta del archivo de salida.Para descargar el registro completo, omita los parámetros from y to y utilice el comandosiguiente: curl "https://<dirección IPde iLO>/ahsdata/ahs.ahs?downloadAll=1" -k -v -u <nombre deusuario>:<contraseña> -o <nombre de archivo>.ahs

El archivo se guardará en la ruta especificada.4. Cierre la ventana de comandos.

Borrado del registro de Active Health SystemEn caso de que el archivo del registro resulte dañado, o si desea borrarlo y comenzar un nuevoregistro, siga el procedimiento descrito a continuación para borrar el registro de Active HealthSystem.

Requisitos previosDebe disponer del privilegio Configure iLO Settings (Configurar valores de iLO) para realizareste procedimiento.

HPE Active Health System 207

Page 208: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Borrado del registro1. Vaya a la página Information→Active Health System Log (Información > Registro de

Active Health System).No es posible acceder al registro de Active Health System cuando está siendo utilizado porIntelligent Provisioning o por la herramienta de la CLI de descarga de Active Health SystemDownload.

2. Haga clic en Show Advanced Settings (Mostrar configuración avanzada).3. Desplácese hasta la sección Clear Log (Borrar el registro) y haga clic en el botón Clear

(Borrar).4. Cuando se le pida que confirme la solicitud, haga clic en OK (Aceptar).

iLO le indicará que se está borrando el registro.5. Reinicie iLO.

Es obligatorio reiniciar iLO después de borrar el registro de Active Health System debido aque algunos datos de Active Health System solo se graban en el registro durante el iniciode iLO. La realización de este paso asegura la disponibilidad de un conjunto completo dedatos en el registro.

6. Reinicie el servidor.Es necesario reiniciar el servidor después de borrar el registro de Active Health System, yaque parte de la información, como el nombre y la versión del sistema operativo, se registraal iniciar el servidor. La realización de este paso asegura la disponibilidad de un conjuntocompleto de datos en el registro.

Más informaciónDiagnósticos de iLO

Diagnósticos de iLOLa página Diagnostics (Diagnóstico) muestra los resultados de autocomprobación de iLO y lepermite al usuario reiniciar iLO, generar NMI en el sistema y configurar una memoria ROMredundante.

Visualización de resultados de autocomprobación de iLOLa sección Resultados de autocomprobación de iLO muestra los resultados de las pruebasdiagnóstico de iLO internas, incluidos el nombre de la prueba, el estado y notas.Vaya a la página Information→Diagnostics (Información > Diagnóstico).

Detalles de la autocomprobación

• El estado de prueba aparece en la columna Status (Estado). Mueva el cursor sobre el iconode estado para obtener una descripción.

• En el caso de que no se haya obtenido el estado para una prueba, esta no aparece enla lista.

208 Uso de iLO

Page 209: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

• Las pruebas que se ejecutan dependen del sistema. No todas las pruebas se ejecutan entodos los sistemas. Para comprobar las pruebas que se ejecutan en su sistema, consultela lista de la página Diagnostics (Diagnóstico).

• En la columna Notes (Notas), se incluye información adicional sobre las pruebas. En estacolumna se indican las versiones de otras lógicas programables del sistema, como SystemBoard PAL o Power Management Controller.

• La siguiente información se muestra en los resultados de la prueba EmbeddedFlash/SD-CARD (Memoria flash/Tarjeta SD integrada):

◦ Firmware Revision (Revisión del firmware)

◦ SD-CARD size (Tamaño de la tarjeta SD)

◦ SD-CARD slot (Ranura de la tarjeta SD)

◦ SD-CARD write counter (contador de ciclos de escritura en la tarjeta SD)El contador de ciclos de escritura cuenta los datos en bloques de 512 bytes. Si elcontador de ciclos de escritura está a cero, no se muestra ningún texto de contador deescritura.La información del contador de ciclos de escritura solo se muestra cuando se tieneinstalada una tarjeta SD compatible reconocida con una versión comercial delfirmware de iLO.

Restablecimiento del procesador iLO a través de la interfaz webSi iLO responde con lentitud, es posible que tenga que restablecer el procesador iLO.El uso de la opción Reset (Reiniciar) no hace ningún cambio en la configuración, pero finalizatodas las conexiones activas con el firmware de iLO. Si se está realizando una carga de archivosde firmware, se interrumpe. Si se está realizando una actualización del firmware, no se puedereiniciar iLO hasta que finalice el proceso.

Requisitos previosDebe disponer del privilegio Configure iLO Settings (Configurar valores de iLO) para realizareste procedimiento.

Reinicio de iLO1. Vaya a la página Information→Diagnostics (Información > Diagnóstico).2. Haga clic en Reset (Reiniciar).3. Cuando se le solicite que confirme la solicitud, haga clic en OK (Aceptar).

iLO se reinicia y cierra la conexión del explorador.

Para obtener información sobre otros métodos de reinicio, consulte «Reinicio (restablecimiento)de iLO».

Diagnósticos de iLO 209

Page 210: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Generación de una NMILa característica Generate NMI to System (Generar NMI en el sistema) permite detener elsistema operativo para realizar tareas de depuración.

ATENCIÓN: La generación de una NMI como herramienta de diagnóstico y depuración seutiliza principalmente cuando el sistema operativo ha dejado de estar disponible. Las NMI no seusan si el servidor funciona normalmente. La generación de una NMI no cierra correctamenteel sistema operativo, sino que lo bloquea, lo que provoca la pérdida de datos y del servicio.Utilice el botón Generate NMI to System (Generar NMI en el sistema) en casos extremos enlos que el sistema operativo no funciona correctamente y en que una organización de asistenciatécnica con experiencia le haya recomendado que emplee una NMI.

Requisitos previosDebe tener el privilegio Virtual Power and Reset (Encendido y reinicio virtuales) para realizareste procedimiento.

Generación de una NMI1. Vaya a la página Information→Diagnostics (Información > Diagnóstico).2. Haga clic en Generate NMI to System (Generar NMI en el sistema).

3. Cuando iLO le advierta de que al generar una NMI en el sistema puede producirse la pérdidade datos, haga clic en OK (Aceptar) para confirmar, o haga clic en Cancel (Cancelar).Si ha hecho clic en OK (Aceptar), iLO confirma que se ha enviado la NMI.

Configuración de la ROM redundante

Requisitos previosDebe tener el privilegio Virtual Power and Reset (Encendido y reinicio virtuales) para realizareste procedimiento.

Actualización de la configuración de la ROM1. Vaya a la página Information→Diagnostics (Información > Diagnóstico).

La tabla Active ROM (ROM activa) muestra la versión y la fecha de la ROM del sistemaactiva.La tabla Backup ROM (ROM de copia de seguridad) muestra la versión de la ROM de copiaseguridad y la fecha de publicación del bloque de arranque de la ROM de copia de seguridad

210 Uso de iLO

Page 211: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

(solo para servidores ProLiant Gen8). La ROM de copia de seguridad suele ser la versióninstalada anteriormente.

2. Haga clic en Swap ROM (Intercambiar ROM) para intercambiar la ROM activa y la ROMde copia de seguridad.

3. Cuando se le pida que confirme la solicitud, haga clic en OK (Aceptar).El cambio se efectuará la próxima vez que reinicie el sistema.

Visualización de la información de Location Discovery ServicesRequisitos previosSe ha instalado una licencia de iLO que admita esta característica. Para obtener más información,consulte la página web siguiente: http://www.hpe.com/info/ilo/licensing.

Visualización de la información de Location Discovery ServicesVaya a la página Information→Location Discovery Services (Información > Location DiscoveryServices).La información que se muestra en esta página varía en función del tipo de servidor.

Detalles de Location Discovery Services• Platform Type (Tipo de plataforma): El tipo de servidor.

• Discovery Rack Support (Compatibilidad del bastidor con la detección): Indica si el bastidores compatible con Location Discovery Services.

• Discovery Data Status (Estado de los datos de detección): Indica si se ha producido unerror durante la detección.

• Rack Identifier (Identificador del bastidor): El identificador del bastidor. Si los datos no estándisponibles, se muestra el valor 0.

• Rack Location Discovery Product Part Number (Número de referencia del bastidor deLocation Discovery): El número de referencia del bastidor. Si los datos no están disponibles,se muestra el valor 0.

• Rack Location Discovery Product Description (Descripción del bastidor de LocationDiscovery): El nombre del producto. Si los datos no están disponibles, se muestra el valor 0.

• Rack U Height (Altura U del bastidor): La altura del bastidor en unidades de bastidor U.Los valores posibles son entre 0 y 50. Si los datos no están disponibles, se muestra elvalor 0.

Visualización de la información de Location Discovery Services 211

Page 212: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

• U Location (Ubicación U): El lado del bastidor donde está instalado el dispositivo. Losvalores posibles sonBack (Posterior), Front (Frontal) (valor predeterminado), Left (Izquierdo)y Right (Derecho). Si los datos no están disponibles, se muestra el valor 0.

• Server UUID (UUID del servidor): El identificador exclusivo universal del servidor.Puede mostrarse información adicional, según el tipo de servidor.

Datos específicos para los servidores DL y ML

• Server U Height (Altura U del servidor): La altura del servidor, en unidades de bastidor U.Los valores posibles son entre 1,00 y 50,00.

• Server Rack U Position (Posición U del servidor en el bastidor): La posición U del bastidorque coincide con la base del servidor. Los valores posibles son entre 1 y 50.

Datos específicos para los chasis para blades y los servidores BL

• Bay Number (Número de compartimento): El compartimento que ocupa el servidor en elchasis.

• Enclosure UUID (UUID del chasis): El identificador exclusivo universal del chasis.

• Enclosure U Height (Altura U del chasis): La altura del chasis, en unidades de bastidor U.Los valores posibles son entre 1,00 y 50,00.

• Enclosure Rack U Position (Posición U del chasis en el bastidor): La posición U del bastidorque coincide con la base del chasis. Los valores posibles son entre 1 y 50.

Datos específicos para los servidores SL y XL:

• Bay Number (Número de compartimento): El compartimento que ocupa el servidor en elchasis.

• Chassis UUID (UUID del chasis): El identificador exclusivo universal del chasis.

• Chassis U Height (Altura U del chasis): La altura del chasis, en unidades de bastidor U.Los valores posibles son entre 1,00 y 50,00.

• Chassis Rack U Position (Posición U del chasis en el bastidor): La posición U del bastidorque coincide con la base del chasis. Los valores posibles son entre 1 y 50.

Location Discovery ServicesLocation Discovery Services es un componente de HPE Discovery Services. Location DiscoveryServices informa automáticamente a HPE SIM y a Insight Control sobre las ubicaciones de losservidores, lo que elimina esta tarea manual para los administradores de servidores. Losadministradores pueden utilizar la información de las ubicaciones y los datos de los sistemascon HPE Asset Manager para obtener datos más precisos y completos sobre los activos.Location Discovery Services es una solución de detección de ubicaciones U en bastidores parabastidores G3 y posteriores. Permite que iLO, Onboard Administrator y el firmware del chasismuestren el ID del bastidor y la posición U del servidor en el bastidor y los incluyan en losinformes. Los bastidores compatibles están programados con valores U exclusivos en los módulos7U y/o 8U, y se instalan con los datos siguientes: Número de versión de la etiqueta, identificadordel bastidor, número de referencia, nombre del producto, altura del bastidor y posición U. LocationDiscovery Services es compatible con los bastidores 14U, 22U, 36U, 42U y 47U.El dispositivo de bastidor lee la etiqueta de ubicación U del bastidor cada vez que iLO recibealimentación de CA o cada vez que se reinicia. El valor de posición U denota la posición U leídapor el dispositivo. El desplazamiento de la posición del contacto es un valor fijo para cada modeloque indica la posición del contacto con respecto a la posición U inferior del dispositivo.Normalmente es 0, pero puede ser un valor positivo si el contacto no se puede colocar en la

212 Uso de iLO

Page 213: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

posición U inferior del dispositivo. La posición U más inferior ocupada por el dispositivo se calcularestando el desplazamiento U de la posición U.Esta característica y muchas otras forman parte de un paquete de licencias. Para obtener másinformación, consulte la página web siguiente: http://www.hpe.com/info/ilo/licensing.

Uso de HPE Insight Management AgentsInsight Management Agents dispone de una interfaz de explorador para el acceso a los datosde gestión en tiempo de ejecución a través de HPE System Management Homepage. SystemManagement Homepage es una interfaz segura basada en web que consolida y simplifica lagestión de servidores y sistemas operativos individuales. Al agregar datos de Insight ManagementAgents y otras herramientas de gestión, System Management Homepage proporciona unainterfaz intuitiva para revisar en profundidad la configuración del hardware y los datos de estado,las medidas de rendimiento, los umbrales del sistema y la información de control de versionesde software.Los agentes pueden proporcionar automáticamente el enlace a iLO, o bien los usuarios puedenintroducir el enlace manualmente en la página Administration→Management (Administración> Gestión).

Apertura de System Management Homepage1. Vaya a la página Information→Insight Agent (Información > Insight Agent).

2. Haga clic en el botón Insight Agent.

Características de iLO FederationiLO Federation le permite gestionar varios servidores desde un sistema en el que se ejecuta lainterfaz web de iLO.Cuando se configura para iLO Federation, iLO utiliza la detección de multidifusión, la comunicaciónpunto a punto y los grupos de iLO Federation para comunicarse con otros sistemas iLO.Cuando se cargan los datos en una página de iLO Federation de la interfaz web de iLO, se envíauna solicitud de datos desde el sistema iLO que ejecuta la interfaz web a sus compañeros y deestos a otros hasta que se recuperan todos los datos del grupo de iLO Federation seleccionado.La versión 1.40 y posteriores del firmware de iLO 4 son compatibles con las característicassiguientes:

• Estado del grupo: Permite ver la información de estado y los modelos de los servidores.

• Virtual Media del grupo: Permite conectar soportes en secuencia de comandos para elacceso a los servidores de un grupo de iLO Federation.

Uso de HPE Insight Management Agents 213

Page 214: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

• Control de encendido del grupo: Permite gestionar el estado de encendido de los servidoresde un grupo de iLO Federation.

• Limitación de alimentación del grupo: Permite establecer la limitación de alimentacióndinámica de los servidores de un grupo de iLO Federation.

• Actualización del firmware del grupo: Permite actualizar el firmware de los servidores de ungrupo de iLO Federation.

La versión 2.00 y posteriores del firmware de iLO 4 son compatibles con las característicassiguientes:

• Instalación de la licencia del grupo: Permite introducir una clave de licencia para activar lascaracterísticas con licencia de iLO en los servidores de un grupo de iLO Federation.

• Configuración de grupos: Permite incorporar varios sistemas iLO a grupos de iLO Federation.Cualquier usuario puede ver la información de las páginas de iLO Federation, pero se necesitauna licencia para usar las características siguientes: Virtual Media del grupo, control de encendidodel grupo, limitación de alimentación del grupo, configuración de grupos y actualización delfirmware del grupo. Para obtener más información, consulte la página web siguiente: http://www.hpe.com/info/ilo/licensing.

Lista de grupo seleccionadoAl seleccionar un grupo en la lista Selected Group (Grupo seleccionado) en una página de iLOFederation:

• Los servidores que se verán afectados por un cambio en las páginas Group Virtual Media(Virtual Media del grupo), Group Power (Encendido del grupo), Group Firmware Update(Actualización del firmware del grupo), Group Licensing (Licencias del grupo) y GroupConfiguration (Configuración de grupos) se muestran en la tabla Affected Systems(Sistemas afectados).

• La información mostrada en las páginas de iLO Federation se aplica a todos los servidoresdel grupo seleccionado.

• Los cambios realizados en las páginas de iLO Federation se aplican en todos los servidoresen el grupo seleccionado.

• El grupo seleccionado se guarda en una cookie y se conserva, incluso al cerrar la sesiónde iLO.

Tras seleccionar un grupo, puede filtrar los servidores de la lista para ver la información delservidor o realizar acciones en un subconjunto de los servidores del grupo.

Filtros de la lista de grupo seleccionadoAl filtrar la lista de servidores:

• La información mostrada en las páginas de iLO Federation se aplica a todos los servidoresdel grupo seleccionado que cumplan los criterios del filtro.

• Los cambios que realice en las páginas de iLO Federation se aplican a todos los servidoresdel grupo seleccionado que cumplan los criterios del filtro.

• La configuración del filtro se guarda en una cookie y se conserva, incluso al cerrar la sesiónde iLO.

Criterios de filtro de la lista de grupo seleccionadoPuede utilizar los siguientes criterios para filtrar los servidores de un grupo:

• Health Status (Estado): Haga clic en un enlace de estado para seleccionar los servidorescon un estado específico.

214 Uso de iLO

Page 215: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

• Model (Modelo): Haga clic en un enlace de número de modelo de servidor para seleccionarlos servidores que coinciden con el modelo seleccionado.

• Server Name (Nombre del servidor): Haga clic en el nombre de un servidor para filtrar porun servidor individual.

• Firmware Information (Información del firmware): Haga clic en una versión de firmware oestado de la memoria flash para seleccionar los servidores que coincidan con la versión oel estado de firmware que seleccione.

• TPM or TM Option ROM Measuring (Medición de la ROM de las opciones de TM o TPM):Haga clic en el estado Option ROM Measuring (Medición de la ROM de las opciones) paraincluir o excluir los servidores que coincidan con el estado de Option ROM Measuring(Medición de la ROM de las opciones) seleccionado.

• License usage (Uso de la licencia): Si se muestra un mensaje de error relacionado conuna clave de licencia, haga clic en la clave de licencia para seleccionar los servidores queutilicen dicha clave de licencia.

• License type (Tipo de licencia): Haga clic en un tipo de licencia para seleccionar losservidores que tienen instalado el tipo de licencia seleccionado.

• License status (Estado de la licencia): Haga clic en un estado de licencia para seleccionarlos servidores que tienen instalada una licencia que coincida con el estado seleccionado.

Exportación de la información de iLO Federation a un archivo CSVTodas las páginas del menú del árbol de navegación iLO Federation, a excepción de la páginaGroup Power Settings (Configuración de energía del grupo), permiten exportar información aun archivo CSV.Solo para usuarios de Internet Explorer: Esta característica es compatible con Internet Explorer11 y versiones posteriores.1. Vaya a una página del menú iLO Federation que admita la característica de exportación

de archivos.2. Haga clic en View CSV (Ver CSV).3. En la ventana CSV Output (Salida CSV), haga clic en Save (Guardar) y, a continuación,

siga los mensajes del explorador para guardar o abrir el archivo.Cuando se exporta la lista, el archivo CSV solo contiene los servidores mostrados en lapágina de iLO Federation.Si se incluyen varias páginas de servidores en la lista, el archivo CSV contendrá solo losservidores que se muestran actualmente en la página de la interfaz web de iLO.Si se produce un error en la consulta, los sistemas que no respondieron a ella se excluyende la página de la interfaz web de iLO y del archivo CSV.

Opciones de exportación de información de iLO FederationPuede exportar la información siguiente de las páginas del menú iLO Federation:

• Sistemas con estado deteriorado o crítico: Exporte esta lista desde la página Multi-SystemView (Vista multisistema).

• Lista de compañeros del iLO: Exporte esta lista desde la página Multi-System Map (Mapamultisistema).

• Lista de sistemas afectados: Exporte la lista de sistemas que se verán afectados por unaacción de iLO Federation en las páginas siguientes:

◦ Group Virtual Media (Virtual Media del grupo)

◦ Group Power (Encendido del grupo)

Características de iLO Federation 215

Page 216: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

◦ Group Firmware Update (Actualización del firmware del grupo)

◦ Group Licensing (Licencias del grupo)

◦ Group Configuration (Configuración de grupos)

La característica de exportación no se admite en la páginaGroup Power Settings (Configuraciónde energía del grupo).

Vista multisistema de iLO FederationLa página Multi-System View (Vista multisistema) proporciona un resumen de los modelos yel estado de los servidores, y de los sistemas en estado crítico y deteriorado de un grupo de iLOFederation.

Visualización de la información de estado y los modelos de los servidores1. Vaya a la página iLO Federation→Multi-SystemView (iLO Federation > Vista multisistema).

2. Seleccione un grupo en el menú Selected Group (Grupo seleccionado).3. Opcional: Para filtrar la lista de servidores, haga clic en el enlace de un estado, un modelo

de servidor o un nombre de servidor.

Detalles de estado y modelos de los servidores

• Health (Estado): El número de servidores que se encuentran en cada estado de la lista.También se muestra el porcentaje del número total de servidores con el estado indicado.

• Model (Modelo): La lista de servidores, agrupados por el número de modelo. También semuestra el porcentaje del número total de servidores de cada modelo.

• Critical and Degraded Systems (Sistemas en estado crítico y degradado): La lista deservidores cuyo estado es Critical (Crítico) o Degraded (Degradado).

216 Uso de iLO

Page 217: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Más informaciónVisualización de la información del resumen de estado

Visualización de servidores con estado crítico y deteriorado1. Vaya a la página iLO Federation→Multi-SystemView (iLO Federation > Vista multisistema).2. Seleccione un grupo en el menú Selected Group (Grupo seleccionado).3. Opcional: Para filtrar la lista de servidores, haga clic en el enlace de un estado, un modelo

de servidor o un nombre de servidor.4. Haga clic en Next (Siguiente) o en Previous (Anterior) (si está disponible) para ver más

servidores de la lista Critical and Degraded Systems (Sistemas en estado crítico ydeteriorado).

Detalles sobre los servidores en estado crítico y deteriorado

• Server Name (Nombre del servidor): El nombre del servidor definido por el sistemaoperativo host.

• System Health (Estado del sistema): El estado del servidor.

• Server Power (Encendido del servidor): El estado de encendido del servidor (ON [Encendido]u OFF [Apagado]).

• UID Indicator (Indicador de UID): El estado del indicador LED de UID del servidor. Elindicador LED de UID le ayuda a identificar y localizar un sistema, especialmente en entornosde bastidores de alta densidad. Los estados posibles son: UID ON (UID encendido), UIDOFF (UID apagado) y UID BLINK (UID intermitente).

• System ROM (ROM del sistema): La versión de la ROM del sistema instalada.

• iLO Hostname (Nombre de host de iLO): El nombre de red completo asignado al subsistemaiLO. Haga clic en el enlace de la columna iLO Hostname (Nombre de host de iLO) paraabrir la interfaz web de iLO para el servidor.

• IP Address (Dirección IP): La dirección IP de red del subsistema iLO. Haga clic en el enlacede la columna IP Address (Dirección IP) para abrir la interfaz web de iLO para el servidor.

Más informaciónExportación de la información de iLO Federation a un archivo CSV

Visualización del mapa multisistema de iLO FederationLa página Multi-System Map (Mapa multisistema) muestra información sobre los compañerosdel sistema iLO local. El sistema iLO local identifica sus compañeros a través de la detecciónde multidifusión.Cuando se cargan los datos en una página de iLO Federation, se envía una solicitud de datosdesde el sistema iLO que ejecuta la interfaz web a los compañeros del sistema iLO y de estosa otros hasta que se recuperan todos los datos del grupo de iLO Federation seleccionado.1. Vaya a la página iLO Federation→Multi-SystemMap (iLO Federation > Mapa multisistema).

Características de iLO Federation 217

Page 218: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

2. Seleccione un grupo en el menú Selected Group (Grupo seleccionado).

Detalles de los compañeros del iLO

• # (N.º): El número del compañero.

• iLO UUID (UUID de iLO): El UUID de UPnP de iLO.

• Last Seen (Visto por última vez): La marca de tiempo de la última comunicación desde elservidor.

• Last Error (Último error): Descripción del error de comunicación más reciente entre elcompañero indicado y el sistema iLO local.

• URL: La dirección URL para iniciar la interfaz web de iLO para el compañero indicado.

• IP: La dirección IP del compañero.

Más informaciónExportación de la información de iLO Federation a un archivo CSV

Virtual Media del grupo de iLO FederationLa característica Virtual Media del grupo permite conectar soportes en secuencia de comandosa los que pueden acceder los servidores de un grupo de iLO Federation.

• El soporte en secuencia de comandos admite solamente imágenes de disco (IMG) endisquete de 1,44 MB e imágenes (ISO) en CD/DVD-ROM. La imagen debe encontrarse enun servidor web de la misma red que los sistemas iLO agrupados.

• Un grupo solo puede tener conectado en cada momento un soporte de cada tipo.

• Puede ver, conectar, expulsar o arrancar desde los soportes en secuencia de comandos.Al utilizar soportes en secuencia de comandos, guarde una imagen de disquete o deCD/DVD-ROM en un servidor web y conéctese a la imagen de disco utilizando una direcciónURL. iLO acepta direcciones URL en formato HTTP o HTTPS. iLO no es compatible con FTP.El uso del disquete virtual de iLO para arrancar un servidor host remoto solo se admite enlos servidores ProLiant Gen8. No se admite en los servidores ProLiant Gen9.

• Antes de utilizar la característica Virtual Media, revise las consideraciones del sistemaoperativo de Virtual Media.

Conexión de soportes en secuencia de comandos para los grupos

Requisitos previos

• Se ha instalado una licencia de iLO que admita esta característica. Para obtener másinformación, consulte la página web siguiente: http://www.hpe.com/info/ilo/licensing.

218 Uso de iLO

Page 219: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

• Cada miembro del grupo de iLO Federation seleccionado ha concedido el privilegio VirtualMedia al grupo.

Conexión de soportes en secuencia de comandos1. Vaya a la página iLO Federation→Group Virtual Media (iLO Federation > Virtual Media

del grupo).

2. Seleccione un grupo en el menú Selected Group (Grupo seleccionado).El soporte en secuencia de comandos que conecte estará disponible para todos los sistemasdel grupo seleccionado.

3. Introduzca la dirección URL para la imagen de disco del soporte en secuencia de comandosen el cuadro Scripted Media URL (URL de soporte en secuencia de comandos) de lasección Connect Virtual Floppy (Conectar disquete virtual) (si se trata de archivos IMG)o de la sección Connect CD/DVD-ROM (Conectar CD/DVD-ROM) (si se trata dearchivos ISO).

4. Seleccione la casilla de verificación Boot on Next Reset (Arrancar en el siguiente reinicio)si los servidores del grupo deberían arrancar con esta imagen de disco solo la próxima vezque se reinicien.La imagen de disco se expulsará automáticamente la segunda vez que se reinicien losservidores, de modo que no arranquen con esa imagen dos veces.Si esta casilla de verificación no está seleccionada, la imagen de disco permaneceráconectada hasta que se expulse manualmente y los servidores arrancarán con ella en todoslos reinicios posteriores, si las opciones de arranque del sistema están configuradas de esamanera.Si un servidor del grupo se encuentra en POST cuando usa la casilla de verificación Booton Next Reset (Arrancar en el próximo restablecimiento), se produce un error porque nopuede modificar el orden de arranque del servidor durante POST. Espere a que POSTfinalice y, a continuación, inténtelo de nuevo.

5. Haga clic en Insert Media (Insertar soporte).

Características de iLO Federation 219

Page 220: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Visualización de soportes en secuencia de comandos para los gruposVaya a la página iLO Federation→Group Virtual Media (iLO Federation > Virtual Media delgrupo).

Detalles del soporte en secuencia de comandosCuando haya un soporte en secuencia de comandos conectado a los sistemas de un grupode iLO Federation, se muestran los datos siguientes en la sección Virtual Floppy Status (Estadodel disquete virtual) y la sección Virtual CD/DVD-ROMStatus (Estado del CD/DVD-ROM virtual):

• Media Inserted (Soporte insertado): El tipo de Virtual Media que está conectado. ApareceScripted Media (Soporte en secuencia de comandos) cuando este tipo de soporte estáconectado.

• Connected (Conectado): Indica si un dispositivo Virtual Media está conectado.

• Image URL (URL de imagen): La dirección URL del soporte en secuencia de comandosconectado.

Las secciones Virtual Floppy Status (Estado de disquete virtual) y Virtual CD/DVD-ROMStatus(Estado de CD/DVD-ROM virtual) solo aparecen cuando hay un soporte conectado.

Expulsión de un dispositivo de soporte en secuencia de comandos

Requisitos previos

• Se ha instalado una licencia de iLO que admita esta característica. Para obtener másinformación, consulte la página web siguiente: http://www.hpe.com/info/ilo/licensing.

• Cada miembro del grupo de iLO Federation seleccionado ha concedido el privilegio VirtualMedia al grupo.

Expulsión de un dispositivo de soporte en secuencia de comandos1. Vaya a la página iLO Federation→Group Virtual Media (iLO Federation > Virtual Media

del grupo).2. Seleccione un grupo en el menú Selected Group (Grupo seleccionado).

El dispositivo de soporte en secuencias de comandos que se expulse se desconectará detodos los sistemas del grupo seleccionado.

3. Haga clic en Eject Media (Expulsar soporte) en la sección Virtual Floppy Status (Estadodel disquete virtual) o la sección Virtual CD/DVD-ROM Status (Estado del CD/DVD-ROMvirtual).

Servidores afectados por una acción Virtual Media del grupoLa secciónAffected Systems (Sistemas afectados) proporciona la información siguiente acercade los servidores que se verán afectados por los cambios que realice en la páginaGroup VirtualMedia (Virtual Media del grupo).

• Server Name (Nombre del servidor): El nombre del servidor definido por el sistemaoperativo host.

• Server Power (Encendido del servidor): El estado de encendido del servidor (ON u OFF).

• UID Indicator (Indicador de UID): El estado del indicador LED de UID. El indicador LED deUID le ayuda a identificar y localizar un sistema, especialmente en entornos de bastidoresde alta densidad. Los estados posibles son: UID ON (UID encendido), UID OFF (UIDapagado) y UID BLINK (UID intermitente).

• iLO Hostname (Nombre de host de iLO): El nombre de red completo asignado al subsistemaiLO. Haga clic en el enlace de la columna iLO Hostname (Nombre de host de iLO) paraabrir la interfaz web de iLO para el servidor.

220 Uso de iLO

Page 221: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

• IP Address (Dirección IP): La dirección IP de red del subsistema iLO. Haga clic en el enlacede la columna IP Address (Dirección IP) para abrir la interfaz web de iLO para el servidor.

Más informaciónExportación de la información de iLO Federation a un archivo CSV

Encendido del grupo de iLO FederationLa característica de encendido del grupo le permite gestionar el encendido de varios servidoresdesde un sistema en el que se ejecuta la interfaz web de iLO. Utilice esta característica parahacer lo siguiente:

• Apagar, reiniciar o realizar un ciclo de apagado y encendido en un grupo de servidores queestán en el estado ON (Encendido) o Reset (Reiniciándose).

• Encender un grupo de servidores con el estado OFF (Apagado).

• Consulte la lista de servidores que se verán afectados al hacer clic en un botón de la secciónVirtual Power Button (Botón de encendido virtual) de la página Group Power (Encendidodel grupo).

Cambio del estado de encendido de un grupo de servidoresLa sección Virtual Power Button (Botón de encendido virtual) de la página Group Power(Encendido del grupo) muestra un resumen del estado de encendido actual de los servidoresdel grupo, incluyendo el número total de servidores que están en el estado ON (Encendido),OFF (Apagado) o Reset (Reiniciándose). El resumen System Power (Encendido del sistema)indica el estado de encendido del servidor cuando la página se abre por primera vez. Utilice lacaracterística de actualización del explorador para actualizar la información de System Power(Encendido del sistema).

Requisitos previos

• Se ha instalado una licencia de iLO que admita esta característica. Para obtener másinformación, consulte la página web siguiente: http://www.hpe.com/info/ilo/licensing.

• Cada miembro del grupo de iLO Federation seleccionado ha concedido el privilegio VirtualPower and Reset (Encendido y reinicio virtuales) al grupo.

Cambio del estado de encendido de un grupo1. Vaya a la página iLO Federation→Group Power (iLO Federation > Encendido del grupo).

Características de iLO Federation 221

Page 222: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

2. Seleccione un grupo en el menú Selected Group (Grupo seleccionado).Se muestran los servidores del grupo de acuerdo con su estado de encendido, con uncontador que indica el número total de servidores en cada estado.

3. Para cambiar el estado de encendido de un grupo de servidores, realice una de las accionessiguientes:• Para los servidores que estén en el estado ON (Encendido) o Reset (Reiniciándose),

haga clic en uno de los botones siguientes:

◦ Momentary Press (Pulsación momentánea)

◦ Press and Hold (Mantener pulsado)

◦ Reset (Reiniciar)

◦ Cold Boot (Arranque en frío)

• Para los servidores que estén en el estado OFF (Apagado), haga clic en el botónMomentary Press (Pulsación momentánea).Las opciones Press and Hold (Mantener pulsado), Reset (Reiniciar) y Cold Boot(Arranque en frío) no están disponibles para los servidores que se encuentran en elestado OFF (Apagado).

222 Uso de iLO

Page 223: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

4. Cuando se le pida que confirme la solicitud, haga clic en OK (Aceptar).iLO muestra una barra de progreso mientras los servidores del grupo responden alaccionamiento del botón de encendido virtual. La barra de progreso indica el número deservidores que han procesado correctamente el comando.La secciónCommandResults (Resultados del comando) muestra el estado y los resultadosdel comando, incluidos los mensajes de error relacionados con el cambio de estado deencendido.

Opciones del botón de encendido virtual

• Momentary Press (Pulsación momentánea): Equivale a pulsar el botón físico de encendido.Algunos sistemas operativos pueden configurarse para que inicien un proceso de cierrecorrecto tras una pulsación momentánea, o bien para que ignoren este evento.Hewlett Packard Enterprise recomienda realizar un cierre correcto del sistema operativocon los comandos del sistema antes de intentar apagarlo con el botón de encendido virtual.

• Press and Hold (Mantener pulsado): Equivale a pulsar el botón físico de alimentacióndurante 5 segundos y soltarlo.Los servidores del grupo seleccionado se apagan como consecuencia de esta operación.El uso de esta puede impedir que se ejecuten las características de cierre correcto delsistema operativo.Esta opción ofrece una funcionalidad compatible con ACPI que implementan algunossistemas operativos. El comportamiento de estos sistemas operativos varía en función desi se pulsa el botón un instante o de forma prolongada.

• Reset (Reiniciar): Arranca en caliente los servidores del grupo seleccionado (se reinicianlas CPU y los recursos de E/S). El uso de esta opción impide que se ejecuten lascaracterísticas de cierre correcto del sistema operativo.

• Cold Boot (Arranque en frío): Desconecta inmediatamente la alimentación de los servidoresdel grupo seleccionado. Los procesadores, la memoria y los recursos de E/S pierden laalimentación principal. Los servidores se reiniciarán pasados unos 6 segundos. El uso deesta opción impide que se ejecuten las características de cierre correcto del sistemaoperativo.

Servidores afectados por el botón de encendido virtualLa lista Affected Systems (Sistemas afectados) proporciona la información siguiente acercade los servidores que se verán afectados por un accionamiento del botón de encendido virtual.

• Server Name (Nombre del servidor): El nombre del servidor definido por el sistemaoperativo host.

• Server Power (Encendido del servidor): El estado de encendido del servidor (ON u OFF).

• UID Indicator (Indicador de UID): El estado del indicador LED de UID. El indicador LED deUID le ayuda a identificar y localizar un sistema, especialmente en entornos de bastidoresde alta densidad. Los estados posibles son: UID ON (UID encendido), UID OFF (UIDapagado) y UID BLINK (UID intermitente).

• iLO Hostname (Nombre de host de iLO): El nombre de red completo asignado al subsistemaiLO. Haga clic en el enlace de la columna iLO Hostname (Nombre de host de iLO) paraabrir la interfaz web de iLO para el servidor.

• IP Address (Dirección IP): La dirección IP de red del subsistema iLO. Haga clic en el enlacede la columna IP Address (Dirección IP) para abrir la interfaz web de iLO para el servidor.

Haga clic enNext (Siguiente) o en Previous (Anterior) (si está disponible) para ver más servidoresde la lista.

Características de iLO Federation 223

Page 224: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Más informaciónExportación de la información de iLO Federation a un archivo CSV

Configuración de limitación de alimentación de los grupos

Requisitos previos

• Se ha instalado una licencia de iLO que admita esta característica. Para obtener másinformación, consulte la página web siguiente: http://www.hpe.com/info/ilo/licensing.

• Cada miembro del grupo de iLO Federation seleccionado ha concedido el privilegio ConfigureiLO Settings (Configurar valores de iLO) al grupo.

Configuración de un límite de alimentación1. Vaya a la página iLO Federation→Group Power Settings (iLO Federation > Configuración

de energía del grupo).

2. Seleccione un grupo en el menú Selected Group (Grupo seleccionado).Todos los sistemas del grupo seleccionado se verán afectados por los cambios que realiceen esta página.

3. Seleccione la casilla de verificación Enable power capping (Activar limitación dealimentación).

4. Introduzca el Power Cap Value (Valor del límite de alimentación) en vatios, BTU/hr o comoporcentaje.El porcentaje es la diferencia entre los valores de alimentación máxima y mínima. El valordel límite de alimentación no puede ser menor que el valor de la alimentación mínima delservidor.Cuando los valores se muestran en vatios, haga clic en Show values in BTU/hr (Mostrarvalores en BTU/hr) para cambiar la visualización a BTU/hr. Cuando los valores se muestran

224 Uso de iLO

Page 225: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

en BTU/hr, haga clic en Show values in Watts (Mostrar los valores en vatios) para cambiarla visualización a vatios.

5. Haga clic en Apply (Aplicar).

Consideraciones sobre la limitación de alimentaciónLa característica Group Power Settings (Configuración de energía del grupo) le permite establecerlimitaciones de alimentación dinámica para varios servidores desde un sistema en el que seejecuta la interfaz web de iLO.

• Cuando se establece un límite de alimentación para un grupo, los servidores del grupocomparten la alimentación con el fin de permanecer por debajo de dicho límite. Se asignamás energía a los servidores ocupados y menos energía a los servidores que están inactivos.

• Los límites de alimentación que se establecen para un grupo operan simultáneamente conlos límites de alimentación que se pueden establecer en la página Power Settings(Configuración de energía) de un servidor individual.

• Si un servidor está afectado por una limitación de alimentación configurada en el chasis oen el servidor individual, o por otro grupo de iLO Federation, es posible que otras limitacionesde alimentación de grupo puedan asignar menos alimentación al servidor.

• Cuando se establece un límite de alimentación, la lectura de alimentación media de losservidores del grupo debe ser igual o menor que el valor del límite de alimentación.

• Durante la POST, la ROM ejecuta dos pruebas de alimentación que determinan los valoresde alimentación máximo y mínimo observados.Tenga en cuenta los valores de la tabla Automatic Group Power Capping Settings(Configuración automática de limitación de alimentación del grupo) al determinar laconfiguración de la limitación de alimentación.

◦ Maximum Available Power (Alimentación máxima disponible): La capacidad total delas fuentes de alimentación para todos los servidores de un grupo. Este es el umbraldeMaximumPower Cap (Límite de alimentación máximo). Los servidores de un grupono deben superar este valor.

◦ Peak Observed Power (Pico de alimentación observado): La alimentación máximaobservada para todos los servidores de un grupo. Este es el umbral MinimumHigh-Performance Cap (Límite de alto rendimiento mínimo), que representa la cantidadmáxima de energía que utilizan los servidores de un grupo con su configuración actual.Un límite de alimentación definido en este valor no afecta al rendimiento del servidor.

◦ MinimumObserved Power (Alimentación mínima observada): La alimentación mínimaobservada para todos los servidores de un grupo. Este es el umbral Minimum PowerCap (Límite de alimentación mínimo), que representa la mínima energía que utilizanlos servidores de un grupo. Cuando se establece un límite de alimentación en estevalor, se reduce el consumo de energía del servidor al valor mínimo, lo que degradael rendimiento del servidor.

• La limitación de alimentación no es compatible en servidores con una unidad de respaldode la batería de la ranura Flex instalada.

• No se puede utilizar la interfaz web de iLO para configurar los ajustes de limitación dealimentación del grupo para los servidores SL y algunos servidores XL. Utilice una de lasherramientas siguientes para configurar la limitación de alimentación de estos servidores:

◦ Utilidad de control de la interfaz de alimentación de HPE ProLiant

◦ HPE Advanced Power Manager

Características de iLO Federation 225

Page 226: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Consulte las QuickSpecs (Especificaciones rápidas) en http://www.hpe.com/info/qs/ paracomprobar cuáles son las características de gestión de energía compatibles con suservidor XL.

Visualización de la información de limitación de alimentación del grupo

Requisitos previosSe ha instalado una licencia de iLO que admita esta característica. Para obtener más información,consulte la página web siguiente: http://www.hpe.com/info/ilo/licensing.

Visualización de la información de limitación de alimentación del grupo1. Vaya a la página iLO Federation→Group Power Settings (iLO Federation > Configuración

de energía del grupo).2. Seleccione un grupo en el menú Selected Group (Grupo seleccionado).3. Opcional: Cuando los valores se muestren en vatios, haga clic en Show values in BTU/hr

(Mostrar valores en BTU/hr) para cambiar la visualización a BTU/hr. Cuando los valores semuestran en BTU/hr, haga clic en Show values in Watts (Mostrar los valores en vatios)para cambiar la visualización a vatios.

Detalles de la limitación de alimentación

• HPE Automatic Group Power Capping Settings (Configuración automática de límites dealimentación de grupos de HPE): Esta sección muestra la información siguiente:

◦ Measured Power Values (Valores de alimentación medidos): La alimentación máximadisponible, el pico de alimentación observado y la alimentación mínima observada.

◦ Power Cap Value (Valor del límite de alimentación): El valor del límite de alimentación,si está configurado.

• Current State (Estado actual): Esta sección muestra la información siguiente:

Present Power Reading (Lectura de alimentación actual): La lectura de alimentaciónactual del grupo seleccionado.

◦ Present Power Cap (Limitación de alimentación presente): La cantidad total dealimentación asignada al grupo seleccionado. Este valor es 0 si el límite de alimentaciónno está configurado.

• Group Power Allocations for this system (Asignaciones de alimentación de grupo paraeste sistema): Las limitaciones de alimentación de grupo que afectan al sistema iLO localy la cantidad de alimentación asignada al sistema iLO local por cada limitación dealimentación de grupo. El valor de alimentación asignado es 0 si el límite de alimentaciónno está configurado.

Actualización del firmware del grupo de iLO FederationLa característica de actualización del firmware del grupo permite ver información del firmwarey actualizar el firmware de varios servidores desde un sistema en el que se ejecuta la interfazweb de iLO. Los siguientes tipos de firmware son compatibles con iLO Federation:

• Firmware de iLO

• ROM del sistema (BIOS)

• Firmware del chasis (gestión de energía)

• Power Management Controller

• System Programmable Logic Device (CPLD)

226 Uso de iLO

Page 227: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

• NVMe Backplane Firmware (Firmware de la matriz de conectores de NVMe)

Obtención del archivo de la imagen del firmware de iLOEl archivo BIN de iLO Online ROM Flash Component es necesario para actualizar el firmwarede iLO en la página Group Firmware Update (Actualización del firmware del grupo).1. Vaya al centro de soporte de Hewlett Packard Enterprise en http://www.hpe.com/support/

hpesc.2. Siga las instrucciones en pantalla para ubicar y descargar el archivo iLO Online ROM Flash

Component.Para poder extraer el archivo BIN, descargue un componente de Windows o de Linux.

3. Extraiga el archivo BIN.• Para componentes de Windows: Haga doble clic en el archivo descargado y, a

continuación, en el botón Extract (Extraer). Seleccione una ubicación para los archivosextraídos y, a continuación, haga clic en OK (Aceptar).

• Para los componentes de Linux: Según el formato de archivo, escriba uno de lossiguientes comandos:

◦ #sh ./CP00XXXX.scexe –unpack=/tmp/

◦ #rpm2cpio hp-firmware-ilo4-2.xx-1x1.i386.rpm | cpio -id

El nombre del archivo de la imagen del firmware de iLO es similar a ilo4_<yyy>.bin,donde <yyy> representa la versión del firmware.La dirección URL que se introducirá para el archivo de imagen de firmware de iLO es similara http://<server.example.com>/<subdir>/ilo4_240.bin.

Obtención de los archivos de imagen de firmware de servidor compatibles1. Vaya al centro de soporte de Hewlett Packard Enterprise en http://www.hpe.com/support/

hpesc.2. Siga las instrucciones en pantalla para ubicar y descargar el archivo Online ROM Flash

Component.3. Haga doble clic en el archivo descargado y, a continuación, en el botón Extraer.4. Seleccione una ubicación para los archivos extraídos y, a continuación, haga clic enAceptar.

Información sobre el tipo de archivo de firmware de servidor

• Al actualizar la ROM del sistema, debe utilizar una imagen firmada o la imagen de ROMPAQfirmada:

◦ Ejemplo de imagen firmada:http://<server.example.com:8080>/<wwwroot>/P79_1.00_10_25_2013.signed.flash

◦ Ejemplo de imagen de ROMPAQ firmada:http://<server.example.com>/<wwwroot>/CPQPJ0612.A48

• Los archivos de Power Management Controller, del firmware del chasis y de la matriz deconectores de NVMe utilizan la extensión de archivo .hex. Por ejemplo, el nombre dearchivo puede tener un aspecto similar a ABCD5S95.hex.

• El archivo de firmware de System Programmable Logic Device (CPLD) utiliza la extensiónde archivo .vme.

Características de iLO Federation 227

Page 228: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Actualización del firmware de varios servidores

Requisitos previos

• Cada miembro del grupo de iLO Federation seleccionado ha concedido el privilegio ConfigureiLO Settings (Configurar valores de iLO) al grupo.

• Se ha instalado una licencia de iLO que admita esta característica. Para obtener másinformación, consulte la página web siguiente: http://www.hpe.com/info/ilo/licensing.

Actualización de firmware1. Descargue el firmware compatible desde el centro de soporte de Hewlett Packard Enterprise:

http://www.hpe.com/support/hpesc.2. Guarde el archivo de firmware en un servidor web.3. Vaya a la página iLO Federation→Group Firmware Update (iLO Federation > Actualización

del firmware del grupo).4. Seleccione un grupo en el menú Selected Group (Grupo seleccionado).

Todos los sistemas del grupo seleccionado se verán afectados al iniciar una actualizacióndel firmware desde esta página.

5. Opcional: Haga clic en un enlace de versión de firmware, estado de la memoria flash oestado de TPM or TM Option ROM Measuring (Medición de la ROM de las opciones delTM o TPM) para filtrar la lista de sistemas afectados.

ATENCIÓN: Si intenta actualizar una ROM del sistema o una ROM de las opciones enun servidor con Option ROM Measuring (Medición de la ROM de las opciones) activado,iLO le solicita que cancele la actualización, compruebe que tiene una clave de recuperacióny suspenda BitLocker antes de la actualización. Si no se siguen estas instrucciones, podríaperderse el acceso a los datos.

6. En la sección Firmware Update (Actualización del firmware), escriba la dirección URL delarchivo de firmware situado en su servidor web y, a continuación, haga clic en el botónUpdate Firmware (Actualizar el firmware).Cada sistema seleccionado descarga la imagen de firmware e intenta actualizarla.La sección Flash Status (Estado de la memoria flash) se actualiza e iLO informa de que laactualización está en curso. Cuando finaliza la actualización, se actualiza la secciónFirmware Information (Información del firmware).Si una imagen de firmware no es válida para un sistema, o su firma es errónea o no seencuentra, iLO rechaza la imagen y la sección Flash Status (Estado de la memoria flash)presenta un error para el sistema afectado.

228 Uso de iLO

Page 229: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Es posible que algunos tipos de actualizaciones de firmware requieran que se reinicie iLO,el sistema o el servidor para que el firmware nuevo surta efecto.

Más informaciónObtención del archivo de la imagen del firmware de iLOObtención de los archivos de imagen de firmware de servidor compatibles

Visualización de la información del firmware1. Vaya a la página iLO Federation→Group Firmware Update (iLO Federation > Actualización

del firmware del grupo).2. Seleccione un grupo en el menú Selected Group (Grupo seleccionado).

Detalles del firmwareEn la sección Firmware Information (Información del firmware) aparece la información siguiente:

• El número de servidores que tienen cada versión de firmware compatible. También semuestra el porcentaje del número total de servidores que tienen la versión de firmwareindicada.

• El estado de la memoria flash de los servidores del grupo. También se muestra el porcentajedel número total de servidores cuya memoria flash tiene el estado indicado.

• El estado de TPM or TM Option ROM Measuring (Medición de la ROM de las opciones delTPM o TM) para los servidores del grupo. También se muestra el porcentaje del númerototal de servidores con el estado Option ROM Measuring (Medición de la ROM de lasopciones) indicado.

Características de iLO Federation 229

Page 230: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Servidores afectados por una actualización del firmware del grupoLa lista Affected Systems (Sistemas afectados) proporciona la información siguiente acercade los servidores que se verán afectados por una actualización del firmware:

• Server Name (Nombre del servidor): El nombre del servidor definido por el sistemaoperativo host.

• System ROM (ROM del sistema): La ROM del sistema instalada (BIOS).

• iLO Firmware Version (Versión del firmware de iLO): La versión instalada del firmwarede iLO.

• iLO Hostname (Nombre de host de iLO): El nombre de red completo asignado al subsistemaiLO. Haga clic en el enlace de la columna iLO Hostname (Nombre de host de iLO) paraabrir la interfaz web de iLO para el servidor.

• IP Address (Dirección IP): La dirección IP de red del subsistema iLO. Haga clic en el enlacede la columna IP Address (Dirección IP) para abrir la interfaz web de iLO para el servidor.

Más informaciónExportación de la información de iLO Federation a un archivo CSV

Uso de las licencias del grupo de iLO FederationLa página Group Licensing (Licencias del grupo) muestra el estado de las licencias de losmiembros de un grupo de iLO Federation seleccionado. Utilice esta página para introducir unaclave opcional con la que activar las características con licencia de iLO.

Visualización de información sobre las licencias1. Vaya a la página iLO Federation→Group Licensing (iLO Federation > Licencias del grupo).2. Seleccione un grupo en el menú Selected Group (Grupo seleccionado).3. Opcional: Para filtrar la lista de servidores, haga clic en un enlace de estado o tipo de licencia

de la sección License Information (Información de licencia).

230 Uso de iLO

Page 231: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Detalles de las licencias del grupo de iLO Federation

• Type (Tipo): El número de servidores con cada tipo de licencia indicado. También se muestrael porcentaje del número total de servidores con el tipo de licencia indicado.

• Status (Estado): El número de servidores con cada estado de licencia indicado. Tambiénse muestra el porcentaje del número total de servidores con cada tipo de licencia. Losvalores de estado posibles son los siguientes:

◦ Evaluation (Evaluación): Hay instalada una licencia de evaluación válida.

◦ Expired (Caducada): Hay instalada una licencia de evaluación caducada.

◦ Perpetual (Perpetua): Hay instalada una licencia de iLO válida. Esta licencia no tieneuna fecha de caducidad.

◦ Unlicensed (Sin licencia): Están activadas las características predeterminadas defábrica (iLO Standard).

Instalación de claves de licencia (grupo de iLO Federation)

Requisitos previos

• Debe disponer del privilegio Configure iLO Settings (Configurar valores de iLO) para realizareste procedimiento.

• Cada miembro del grupo de iLO Federation ha concedido el privilegio Configure iLO Settings(Configurar valores de iLO) al grupo.

• La clave de licencia está autorizada para el número de servidores seleccionados.

Instalación de una clave de licencia1. Vaya a la página iLO Federation→Group Licensing (iLO Federation > Licencias del grupo).2. Opcional: Haga clic en un enlace de estado o tipo de licencia para filtrar la lista de sistemas

afectados.Si instala una clave de licencia en un servidor que ya disponga de una clave instalada, laclave actual se sustituye por la nueva. Si no desea reemplazar las licencias existentes, hagaclic en Unlicensed (Sin licencia) en la tabla License Information Status (Estado de lainformación de licencia) para instalar licencias solo en los servidores que están sin licencia.

3. Introduzca la clave de licencia en el cuadro Activation Key (Clave de activación).Para pasar de un segmento a otro, pulse la tecla Tab o haga clic en un segmento del cuadroActivation Key (Clave de activación). El cursor avanza automáticamente al introducir datosen los segmentos del cuadro Activation Key (Clave de activación).

4. Haga clic en Install (Instalar).Se abrirá el cuadro de diálogo de confirmación de EULA. Los detalles del CLUF estándisponibles en el kit de opciones del paquete de licencia.

5. Haga clic en OK (Aceptar).La sección License Information (Información de la licencia) se actualiza para mostrar losdetalles de la nueva licencia para el grupo seleccionado.

Servidores afectados por la instalación de una licenciaLa sección Affected Systems (Sistemas afectados) proporciona los siguientes detalles sobrelos servidores que se verán afectados al instalar una clave de licencia:

• Server Name (Nombre del servidor): El nombre del servidor definido por el sistemaoperativo host.

Características de iLO Federation 231

Page 232: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

• License (Licencia): El tipo de licencia instalada.

• iLO Firmware Version (Versión del firmware de iLO): La versión instalada del firmwarede iLO.

• iLO Hostname (Nombre de host de iLO): El nombre de red completo asignado al subsistemaiLO. Haga clic en el enlace de la columna iLO Hostname (Nombre de host de iLO) paraabrir la interfaz web de iLO para el servidor.

• IP Address (Dirección IP): La dirección IP de red del subsistema iLO. Haga clic en el enlacede la columna IP Address (Dirección IP) para abrir la interfaz web de iLO para el servidor.

Más informaciónExportación de la información de iLO Federation a un archivo CSV

Uso de la característica de configuración de grupos de iLO FederationPara obtener información acerca del uso de las características en la página iLOFederation→Group Configuration (iLO Federation > Configuración del grupo), consulte«Incorporación a grupos de iLO Federation (varios sistemas iLO)».

Uso de la consola remota integradaLa consola remota integrada de iLO es una consola remota gráfica que se puede utilizar paracontrolar la pantalla, el teclado y el ratón del servidor host. La consola remota integradaproporciona acceso a las unidades de red y al sistema de archivos remoto.Con el acceso mediante la consola remota integrada, podrá ver los mensajes de arranque dela POST a medida que se reinicia el servidor host remoto e iniciar rutinas de configuraciónbasadas en ROM para configurar el hardware del servidor host remoto. Cuando instale de formaremota sistemas operativos, la consola remota integrada (si dispone de licencia) le permitirá very controlar el monitor del servidor host durante todo el proceso de instalación.

Opciones de acceso a la consola remota integrada• .NET IRC (IRC de .NET): Proporciona acceso al KVM del sistema, lo que permite controlar

el encendido virtual y Virtual Media desde una única consola mediante un exploradorcompatible en un cliente Windows. Además de las características estándar, la IRC de .NETadmite las características Console Capture (Captura de consola), Shared Console (Consolacompartida), Virtual Folder (Carpeta virtual) y Scripted Media (Soporte en secuencia decomandos).

• Java Web Start and Java Applet (Java Web Start y subprograma de Java): Proporcionaacceso al KVM del sistema y permite controlar el encendido virtual y Virtual Media. Ademásde las características estándar, la IRC de Java incluye la herramienta de imagen de discode iLO y el soporte en secuencia de comandos.

• Standalone IRC (HPLOCONS) (Consola remota independiente, HPLOCONS): Proporcionaacceso directo y completo a la funcionalidad de la consola remota integrada de iLO desdeel escritorio de Windows, sin necesidad de utilizar la interfaz web de iLO. HPLOCONS tienela misma funcionalidad y los mismos requisitos que la aplicación IRC de .NET que se iniciadesde la interfaz web de iLO. HPLOCONS puede descargarse de la página web siguiente:http://www.hpe.com/support/ilo4.

• iLO Mobile Application for iOS and Android devices (Aplicación móvil de iLO paradispositivos iOS y Android): Proporciona acceso a la consola remota integrada desdeteléfonos móviles o tabletas compatibles. Para obtener más información, consulte http://www.hpe.com/info/ilo/mobileapp.

232 Uso de iLO

Page 233: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Sugerencias e información sobre el uso de la consola remota integrada• Los usuarios con el privilegio Remote Console (Consola remota) pueden utilizar la IRC de

.NET y la IRC de Java.• En los servidores blade y WS, la consola remota integrada siempre está activada. En los

servidores que no son blade, es necesario instalar una licencia para utilizar la consolaremota integrada después de iniciar el sistema operativo. Para determinar si hay una licenciainstalada, seleccioneAdministration→Licensing (Administración > Licencias). Para obtenermás información, consulte la página web siguiente: http://www.hpe.com/info/ilo/licensing.

• Las versiones anteriores de iLO 4 usaban exclusivamente un subprograma de Java parala IRC de Java. Con iLO 4 2.40 y las versiones posteriores, la IRC de Java también se puedeiniciar como una aplicación Java Web Start.

• Cuando se utiliza Windows o Linux con Oracle Java Runtime Environment, la IRC de Javaes una aplicación Java Web Start que se inicia desde la interfaz web de iLO y se ejecutaen una ventana independiente fuera del explorador web. Cuando se inicia, se abre unaventana secundaria en blanco. No cierre esta ventana después de que se cargue la IRCde Java.

• Cuando se utiliza Linux con OpenJDK Java Runtime Environment, la IRC de Java es unsubprograma de Java que se inicia desde la interfaz web de iLO y se ejecuta en una ventanaindependiente.

• IRC de Java solamente con OpenJDK: Cuando actualice o cierre la ventana de la interfazweb de iLO, también se cerrará la conexión de la consola remota integrada, y perderá elacceso a los dispositivos Virtual Media que estaban conectados a través de la IRC de Java,excepto los dispositivos conectados mediante una dirección URL (con un soporte ensecuencia de comandos).

• La consola remota integrada es adecuada para conexiones de alta latencia (módem).

• No ejecute la consola remota integrada en el sistema operativo host del servidor que contieneel procesador iLO.

• Hewlett Packard Enterprise recomienda que los usuarios que inician sesión en un servidormediante la consola remota integrada cierren la sesión antes salir de la consola.

• Los bloqueadores de ventanas emergentes impiden la ejecución de la IRC de .NET o delsubprograma de la IRC de Java, por lo que es necesario desactivarlos antes de iniciar unasesión de la consola remota integrada. En algunos casos, puede omitir el bloqueador deventanas emergentes manteniendo pulsada la tecla Ctrl mientras hace clic en el botón deinicio de la consola remota. Esto no se aplica a la aplicación Web Start de la IRC de Java.

• Google Chrome versión 42 y las versiones posteriores no son compatibles con elcomplemento de Java. Existen las alternativas siguientes:

◦ Usuarios de Windows: Deben utilizar la aplicación Java Web Start de la IRC de Java.

◦ Usuarios de Linux con Oracle JRE: Deben utilizar la aplicación Java Web Start de laIRC de Java.

◦ Usuarios de Linux con OpenJDK JRE: Deben utilizar el subprograma de la IRC de Java.

• El indicador LED de UID parpadea cuando se tiene activa una sesión de la consola remota.

• Cuando termine de utilizar la consola remota integrada, cierre la ventana o haga clic en elbotón Close (Cerrar) del explorador para salir.

• El Idle Connection Timeout (Tiempo de espera de inactividad de la conexión) determinael tiempo que puede estar inactivo el usuario antes de que la sesión de la consola remota

Uso de la consola remota integrada 233

Page 234: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

integrada finalice automáticamente. Las sesiones de la consola remota integrada no se venafectadas por este valor si hay un dispositivo Virtual Media conectado.Para obtener más información acerca de Idle Connection Timeout (Tiempo de inactividadde la conexión), consulte «Configuración de los valores de acceso a iLO».

• Cuando se sitúa el ratón sobre la ventana de la consola remota integrada, la consola capturatodas las pulsaciones de teclas, independientemente de si la ventana de la consola tieneel foco.

Requisitos de la IRC de .NETEn esta sección se enumeran los requisitos para usar la IRC de .NET.

Microsoft .NET FrameworkLa IRC de .NET requiere una de las versiones siguientes de .NET Framework:

• .NET Framework 3.5 Full (se recomienda el SP1)

• .NET Framework 4.0 Full

• .NET Framework 4.5

• .NET Framework 4.6Para Windows 7, 8, 8.1 y 10, el sistema operativo incluye una versión compatible de .NETFramework. .NET Framework también está disponible en el Centro de descarga de Microsoft:http://www.microsoft.com/download.Las versiones 3.5 y 4.0 de .NET Framework tienen dos opciones de implementación: Completay Client Profile. La opción Client Profile es un subconjunto de la opción completa (Full). La IRCde .NET solo es compatible con la opción completa; no se admite la opción Client Profile. Lasversiones 4.5 y posteriores de .NET Framework no tienen la opción Client Profile.Solo para usuarios para Internet Explorer: La página iLO Integrated Remote Console (Consolaremota integrada de iLO) indica se hay una versión compatible de .NET Framework instalada.Esta información no se muestra si Internet Explorer está configurado para ocultar la cadena deagente de usuario.El explorador Microsoft Edge no muestra información sobre la versión instalada de .NETFramework.

Microsoft ClickOnceLa IRC de .NET se inicia por medio de Microsoft ClickOnce, una tecnología que forma parte de.NET Framework. ClickOnce requiere que todas las aplicaciones instaladas con una conexiónSSL provengan de una fuente de confianza. Si la configuración de confianza del explorador noincluye un sistema iLO y la opción IRC requires a trusted certificate in iLO (La IRC requiereun certificado de confianza en iLO) está establecida en Enabled (Activado), ClickOnce mostraráel siguiente mensaje de error:Cannot Start Application - Application download did not succeed... (Nose puede iniciar la aplicación: La descarga de la aplicación no serealizó correctamente...)

Para obtener más información, consulte «Configuración de la opción de confianza de la consolaremota integrada (IRC de .NET)» (página 102).

• Mozilla Firefox necesita un complemento para iniciar aplicaciones NET. Puede iniciar la IRCde .NET desde una versión compatible de Firefox mediante un complemento ClickOncecomo Microsoft .NET Framework Assistant. Puede descargar .NET Framework Assistantdesde http://addons.mozilla.org/.

234 Uso de iLO

Page 235: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

• Las versiones anteriores de Google Chrome podían ejecutar la IRC de .NET con uncomplemento NPAPI compatible con ClickOnce. Google Chrome 42 y versiones posterioresno es compatible con los complementos basados en NPAPI.Como alternativa, utilice una de las siguientes opciones:

◦ La IRC de .NET con un explorador distinto.

◦ La IRC de .NET independiente.

◦ IRC de Java.

◦ La aplicación móvil de iLO.

Descarga de Java Runtime EnvironmentHewlett Packard Enterprise recomienda que se utilice la versión más reciente de Java RuntimeEnvironment con la IRC de Java.1. Vaya a la página Remote Console (Consola remota) y, a continuación, haga clic en la

ficha Java.

2. Haga clic en Download (Descargar) para desplazarse a la página web siguiente, desdedonde puede descargar el software de Java: http://www.java.com/en/.

Valores de configuración recomendados para el clienteLo ideal es que la calidad de resolución de la pantalla del servidor remoto sea igual o inferior ala del equipo cliente. Las resoluciones de mejor calidad transmiten más información, ralentizandoel rendimiento global.Utilice los siguientes valores de configuración del cliente y del explorador para optimizar elrendimiento:

• Propiedades de pantalla

Seleccione una opción superior a 256 colores.◦◦ Seleccione una resolución de pantalla de mejor calidad que la del servidor remoto.

◦ Propiedades de resolución de Linux X: Elija el tamaño de fuente 12 en la pantalla XPreferences (Preferencias de X).

• Propiedades del ratón

Elija un valor intermedio para la velocidad del puntero del ratón.◦◦ Establezca la velocidad de aceleración del puntero del ratón al mínimo o desactívela.

Uso de la consola remota integrada 235

Page 236: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Valores de configuración recomendados para el servidorTenga presentes las siguientes consideraciones para todos los servidores:

• Para optimizar el rendimiento, ajuste las propiedades de pantalla del servidor a un fondoliso (sin dibujos) y establezca las propiedades del ratón del servidor en Desactivar rastrodel puntero.

• Para visualizar por completo la pantalla del servidor host en la ventana de la IRC de Javadel cliente, seleccione una resolución de pantalla del servidor igual o inferior a la del cliente.

Solo para SUSE Linux Enterprise Server 11: Para optimizar el rendimiento, establezca el valorpara la aceleración del puntero en las propiedades del ratón del servidor a 1x.En el caso de KDE, acceda a Control Center (Centro de controles), seleccionePeripherals/Mouse (Periféricos/Ratón) y, a continuación, haga clic en la ficha Advanced(Opciones avanzadas).Para deshabilitar la aceleración del ratón, escriba el siguiente comando: xset m 1.

Inicio de la consola remota integrada

Inicio de la IRC de .NET1. Vaya a la páginaRemote Console→Remote Console (Consola remota > Consola remota).

2. Compruebe que el sistema cumple los requisitos para utilizar la IRC de .NET.3. Haga clic en el botón Launch (Iniciar).

Inicio de la IRC de Java (Oracle JRE)Utilice este procedimiento para iniciar la IRC de Java en entornos con Windows o Linux y elentorno Oracle JRE.1. Vaya a la páginaRemote Console→Remote Console (Consola remota > Consola remota).

236 Uso de iLO

Page 237: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

2. Compruebe que el sistema cumple los requisitos para utilizar la IRC de Java.3. Haga clic en el botón Web Start.

• Internet Explorer: El explorador le preguntará si desea abrir el archivo JNLP de la IRCde Java.

• Firefox: El explorador le preguntará si desea guardar el archivo JNLP de la IRC de Java.

• Chrome: El explorador descarga el archivo JNLP de la IRC de Java.4. Abra el archivo JNLP.

• Internet Explorer: Haga clic en la opción para abrir el archivo.

• Firefox: Guarde y abra el archivo JNLP descargado.

• Chrome: Abra el archivo JNLP descargado.5. Si se le pide que confirme que desea ejecutar la aplicación, haga clic en Ejecutar.

Si no hace clic en Ejecutar, no se iniciará la IRC de Java.6. Si aparece un cuadro de diálogo de Advertencia de seguridad, haga clic en Continuar.

Si no hace clic en Continuar, no se iniciará la IRC de Java.

Inicio de la IRC de Java (OpenJDK JRE)Utilice este procedimiento para iniciar la IRC de Java en entornos con Linux y OpenJDK JRE.1. Vaya a la páginaRemote Console→Remote Console (Consola remota > Consola remota).2. Compruebe que el sistema cumple los requisitos para utilizar la IRC de Java.3. Haga clic en el botón Applet (Subprograma).4. Si aparece un cuadro de diálogo de Advertencia de seguridad, haga clic en Sí para

continuar.Si no hace clic en Sí, no se iniciará la IRC de Java.

Adquisición de la consola remotaSi otro usuario está trabajando con la consola remota, es posible adquirírsela a ese usuario.1. Vaya a la páginaRemote Console→Remote Console (Consola remota > Consola remota).2. Haga clic en el botón de la consola remota que desea utilizar.

El sistema le notificará que otro usuario está trabajando con la consola remota.

3. Haga clic en el botón Acquire (Adquirir).Se le solicitará al otro usuario que autorice o deniegue el permiso para adquirir la consolaremota.

Uso de la consola remota integrada 237

Page 238: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Si no se obtiene una respuesta en 10 segundos, se concede el permiso.

Uso del conmutador de encendido de la consola remotaPara usar el conmutador de encendido, seleccione una de las opciones siguiente en el menúPower Switch (Conmutador de encendido) de la consola remota:

• Momentary Press (Pulsación momentánea): Equivale a pulsar el botón físico de encendido.Si el servidor está apagado, una pulsación momentánea lo encenderá.Algunos sistemas operativos pueden configurarse para que inicien un proceso de cierrecorrecto tras una pulsación momentánea, o bien para que ignoren este evento.Hewlett Packard Enterprise recomienda realizar un cierre correcto del sistema operativocon los comandos del sistema antes de intentar apagarlo con el botón de encendido virtual.

• Press and Hold (Mantener pulsado): Equivale a pulsar el botón físico de alimentacióndurante 5 segundos y soltarlo.El servidor se apaga como consecuencia de esta operación. El uso de esta opción puedeimpedir que se ejecuten las características de cierre correcto del sistema operativo.Esta opción ofrece una funcionalidad compatible con ACPI que implementan algunossistemas operativos. El comportamiento de estos sistemas operativos varía en función desi se pulsa el botón un instante o de forma prolongada.

• Cold Boot (Arranque en frío): Apaga de forma inmediata la alimentación del servidor. Losprocesadores, la memoria y los recursos de E/S pierden la alimentación principal. El servidorse reiniciará después de 6 segundos aproximadamente. El uso de esta opción impide quese ejecuten las características de cierre correcto del sistema operativo.

• Reset (Reiniciar): Arranca el servidor en caliente. Se reinician las CPU y los recursos deE/S. El uso de esta opción impide que se ejecuten las características de cierre correcto delsistema operativo.

NOTA: Las opciones Press and Hold (Mantener pulsado), Reset (Reiniciar) y Cold Boot(Arranque en frío) no están disponibles cuando el servidor está apagado.

Uso de iLO Virtual Media desde la consola remotaPara obtener instrucciones sobre cómo se usa la característica Virtual Media desde la consolaremota, consulte «Virtual Media con la consola remota» (página 258).

Consola remota compartida (solo para la IRC de .NET)La consola remota compartida permite la conexión de diversas sesiones en el mismo servidor.Esta característica sirve para realizar actividades, por ejemplo, de formación y para solucionarproblemas.El primer usuario que inicia la sesión de la consola remota se conecta normalmente al servidory se denomina líder de la sesión. Los usuarios siguientes que soliciten acceso a la consolaremota deben iniciar una solicitud de acceso para una conexión de cliente satélite. En el escritoriodel líder de la sesión se abre un cuadro de diálogo por cada solicitud de acceso en el que seindica el nombre de usuario y el nombre de DNS (si está disponible) del solicitante o su dirección

238 Uso de iLO

Page 239: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

IP. El líder de la sesión puede concederles o denegarles el acceso a los solicitantes. Si no seobtiene respuesta, significa que el permiso se denegó automáticamente.La consola remota compartida no admite el traspaso de la designación de líder de la sesión aotro usuario, ni que un usuario se vuelva a conectar después de un fallo. Para permitir el accesode usuario después de un fallo, es necesario reiniciar la sesión en la consola remota.Durante una sesión de la consola remota compartida, el líder de la sesión tiene acceso a todaslas funciones de la consola remota, mientras que los demás usuarios pueden acceder únicamenteal teclado y el ratón. Los clientes satélite no pueden controlar el encendido virtual ni VirtualMedia.iLO primero cifra las sesiones de la consola remota compartida autenticando el cliente y, acontinuación, el líder de la sesión determina si se permitirán nuevas conexiones.

Cómo unirse a una sesión de la consola remota compartida

Requisitos previosSe ha instalado una licencia de iLO que admita esta característica. Para obtener más información,consulte la página web siguiente: http://www.hpe.com/info/ilo/licensing.

Cómo unirse a una sesión de la consola remota1. Vaya a la páginaRemote Console→Remote Console (Consola remota > Consola remota).2. Haga clic en Launch (Iniciar) para iniciar la IRC de .NET.

Un mensaje le comunica que la IRC de .NET ya está en uso.

3. Haga clic en Share (Compartir).El líder de la sesión recibe su solicitud para unirse a la sesión de IRC de .NET.

Si el líder de la sesión hace clic en Yes (Sí), se le concede acceso a la sesión de la IRC de.NET con acceso al teclado y el ratón.

Captura de consola (solo para la IRC de .NET)La opción Console Capture (Captura de consola) permite grabar y reproducir secuencias devídeo de eventos, tales como inicios, eventos ARS (Recuperación automática del servidor) y loserrores del sistema operativo registrados. iLO captura automáticamente las secuencias de ServerStartup (Inicio del servidor) y de Server Prefailure (Previsión de fallos del servidor). Además, esposible iniciar y detener manualmente la grabación del vídeo de la consola.

Uso de la consola remota integrada 239

Page 240: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Cuando utilice la captura de consola, tenga en cuenta lo siguiente:

• La IRC de .NET es compatible con la captura de consola, pero la IRC de Java no lo es.

• La captura de consola está disponible únicamente desde la IRC de .NET. No se puedeacceder a ella a través de secuencias de comandos XML ni del CLP.

• Las secuencias de Server Startup (Inicio del servidor) y de Server Prefailure (Previsión defallos del servidor) no se capturan automáticamente ni cuando se actualiza el firmware nicuando se ejecuta la consola remota.

• Las secuencias de Server Startup (Inicio del servidor) y de Server Prefailure (Previsión defallos del servidor) se guardan automáticamente en la memoria de iLO. Se pierden durantelas actualizaciones de firmware, el reinicio de iLO y las pérdidas de alimentación. Con laIRC de .NET, puede almacenar los vídeos capturados en la unidad local.

• La captura del archivo de Server Startup (Inicio del servidor) comienza cuando se detectael arranque del servidor y se detiene cuando no queda espacio suficiente. El archivo sesobrescribe cada vez que se inicia el servidor.

• El archivo de Server Prefailure (Previsión de fallos del servidor) comienza a capturar cuandoel archivo de Server Startup (Inicio del servidor) está lleno y se detiene cuando iLO detectaun evento ASR (Recuperación automática del servidor). El archivo de Server Prefailure(Previsión de fallos del servidor) se bloquea cuando iLO detecta un evento ASR. El archivose desbloquea y se puede sobrescribir después de haberlo descargado mediante la IRCde .NET.

• Los botones de control de la captura de consola se encuentran en la parte inferior de laventana de la sesión de la IRC de .NET.Están disponibles los siguientes controles de reproducción:

◦ Skip to Start (Omitir para iniciar): Reinicia la reproducción desde el comienzo delarchivo.

◦ Pause (Pausa): Pausa la reproducción.

◦ Play (Reproducir): Inicia la reproducción si el archivo seleccionado no se estáreproduciendo o si está en pausa.

◦ Record (Grabar): Graba la sesión de la IRC de .NET

◦ Progress Bar (Barra de progreso): Muestra el progreso de lasesión de vídeo.

Visualización de las secuencias de inicio y de previsión de fallos del servidor

Requisitos previosSe ha instalado una licencia de iLO que admita esta característica. Para obtener más información,consulte la página web siguiente: http://www.hpe.com/info/ilo/licensing.

Visualización de una secuencia de inicio o de previsión de fallos1. Inicie la IRC de .NET.2. Haga clic en el botón Play (Reproducir).

Se abre el cuadro de diálogo Playback Source (Fuente de reproducción).

240 Uso de iLO

Page 241: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

3. Seleccione Server Startup (Inicio del servidor) o Server Prefailure (Previsión de fallos delservidor).

4. Haga clic en Start (Iniciar).

Almacenamiento de los archivos de vídeo de inicio y de previsión de fallos del servidor

Requisitos previosSe ha instalado una licencia de iLO que admita esta característica. Para obtener más información,consulte la página web siguiente: http://www.hpe.com/info/ilo/licensing.

Almacenamiento del archivo de vídeo capturado1. Inicie la IRC de .NET.2. Haga clic en el botón Play (Reproducir).3. Seleccione Server Startup (Inicio del servidor) o Server Prefailure (Previsión de fallos del

servidor).4. Haga clic en Start (Iniciar).5. Vuelva a hacer clic en el botón Play (Reproducir) para detener la reproducción.

Captura de archivos de vídeo

Requisitos previosSe ha instalado una licencia de iLO que admita esta característica. Para obtener más información,consulte la página web siguiente: http://www.hpe.com/info/ilo/licensing.

Captura de un archivo de vídeoPuede utilizar Console Capture (Captura de consola) para capturar manualmente archivos devídeo de secuencias distintas de las de inicio y previsión de fallos del servidor.1. Inicie la IRC de .NET.2. Haga clic en el botón Record (Grabar).3. Se abre el cuadro de diálogo Save Video (Guardar vídeo).4. Especifique un nombre de archivo y una ubicación y, a continuación, haga clic en Save

(Guardar).5. Cuando haya terminado de grabar, vuelva a hacer clic en el botón Record (Grabar) para

detener la grabación.

Visualización de los archivos de vídeo guardados

Requisitos previosSe ha instalado una licencia de iLO que admita esta característica. Para obtener más información,consulte la página web siguiente: http://www.hpe.com/info/ilo/licensing.

Visualización de un archivo de vídeo guardado1. Inicie la IRC de .NET.

Uso de la consola remota integrada 241

Page 242: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

2. Haga clic en el botón Play (Reproducir).Se abre el cuadro de diálogo Playback Source (Fuente de reproducción).

3. Haga clic en el icono con forma de lupa situado al lado del cuadro From File (Desde elarchivo).

4. Elija un archivo de vídeo y, a continuación, haga clic en Open (Abrir).Los archivos de vídeo que se capturan en la consola remota tienen el tipo de archivo de iLO.

5. Haga clic en Start (Iniciar).

Teclas de acceso directo de la consola remotaEn la página Program Remote Console Hot Keys (Programar teclas de acceso directo de laconsola remota), se pueden definir hasta seis teclas de acceso directo para su uso en las sesionesde la consola remota. Cada tecla de acceso directo representa una combinación de hasta cincoteclas que se envían al servidor host cuando se pulsa la tecla de acceso directo. Las teclas deacceso directo están activas durante las sesiones de la consola remota que usan la IRC de.NET, la IRC de Java y la consola remota basada en texto.Si una tecla de acceso directo no está configurada (por ejemplo, Ctrl+V está configurada comoNONE (NINGUNA), NONE, NONE, NONE, NONE), la funcionalidad de esta tecla de accesodirecto está desactivada. El sistema operativo del servidor interpretará Ctrl+V como lo hacenormalmente (pegar, en este ejemplo). Si se configura Ctrl+V para que utilice otra combinaciónde teclas, el sistema operativo del servidor utilizará la combinación de teclas configurada en iLO(y perderá la funcionalidad de pegar).Ejemplo 1: Si desea enviar Alt+F4 al servidor remoto, pero al pulsar esa combinación de teclasse cierra el explorador, puede configurar la tecla de acceso directo Ctrl+X para enviar lacombinación de teclas Alt+F4 al servidor remoto. Después de configurar la tecla de accesodirecto, pulse Ctrl+X en la ventana de la consola remota cada vez que desee enviar Alt+F4 alservidor remoto.Ejemplo 2: Si desea crear un acceso directo para enviar la tecla AltGR internacional al servidorremoto, utilice R_ALT en la lista de teclas.

Creación de teclas de acceso directo

Requisitos previosDebe disponer del privilegio Configure iLO Settings (Configurar valores de iLO) para realizareste procedimiento.

Creación de una tecla de acceso directo1. Vaya a la páginaRemote Console→Hot Keys (Consola remota > Teclas de acceso directo).

242 Uso de iLO

Page 243: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

2. Para cada tecla de acceso directo que desee crear, seleccione la combinación de teclasque se debe enviar al servidor remoto.Para configurar las teclas de acceso directo para generar secuencias de teclas de tecladosinternacionales, seleccione la tecla de un teclado de EE.UU. que se encuentra en la mismaposición que la tecla deseada en el teclado internacional. Tabla 6, «Teclas para configurarteclas de acceso directo» enumera las teclas que puede utilizar al configurar teclas deacceso directo.

Tabla 6 Teclas para configurar teclas de acceso directo

g1SCRL LCKESC

h2SYS RQL_ALT

I3F1R_ALT

j4F2L_SHIFT

k5F3R_SHIFT

l6F4L_CTRL

m7F5R_CTRL

n8F6L_GUI

o9F7R_GUI

p;F8INS

q=F9DEL

r[F10HOME

s\F11END

t]F12PG UP

u`SPACEPG DN

va'ENTER

wb,TAB

Uso de la consola remota integrada 243

Page 244: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Tabla 6 Teclas para configurar teclas de acceso directo (continuación)

xc-BREAK

yd.BACKSPACE

ze/NUM PLUS

f0NUM MINUS

3. Haga clic en Save Hot Keys (Guardar teclas de acceso directo).iLO confirma que la configuración de teclas de acceso directo se ha actualizadocorrectamente.

Restablecimiento de teclas de acceso directo

Requisitos previosDebe disponer del privilegio Configure iLO Settings (Configurar valores de iLO) para realizareste procedimiento.

Borrado de todas las asignaciones de teclas de acceso directoAl restablecer las teclas de acceso directo se borran todas las asignaciones de teclas de accesodirecto actuales.1. Vaya a la páginaRemote Console→Hot Keys (Consola remota > Teclas de acceso directo).2. Haga clic en Reset Hot Keys (Restablecer teclas de acceso directo).

iLO le solicita que confirme la petición.3. Haga clic en OK (Aceptar).

iLO le notificará que se han restablecido las teclas de acceso directo.

Visualización de las teclas de acceso directo de la consola remota configuradas (solo IRC de Java)1. Inicie la IRC de Java.2. Seleccione Keyboard→View Hot Keys (Teclado > Ver teclas de acceso directo).

Uso de la consola remota basada en textoiLO admite una consola remota basada en texto. La información de vídeo se obtiene a partir delservidor y los contenidos de la memoria de vídeo se envían al procesador de gestión, comprimido,codificado y reenviado a la aplicación cliente de gestión. iLO utiliza un búfer de marco de pantalla,que detecta cambios en la información del texto, codifica los cambios y envía los caracteres(incluida la información de posición de la pantalla) a las aplicaciones cliente basadas en texto.Este método asegura la compatibilidad con los clientes estándar basados en texto, buenrendimiento y simplicidad. No obstante, no es posible mostrar información gráfica o distinta deASCII y la información de la posición de la pantalla (caracteres mostrados) puede enviarse fuerade orden.iLO utiliza el puerto DVO (Salida de vídeo digital) del adaptador de vídeo para obtener accesodirecto a la memoria de vídeo. Este método aumenta significativamente el rendimiento de iLO.Sin embargo, la secuencia de vídeo digital no contiene datos de texto útiles. Una aplicacióncliente basada en texto, por ejemplo SSH, no puede procesar estos datos.Hay dos opciones de consola basada en texto, que se describen en las secciones siguientes:

• «Uso del puerto serie virtual (VSP) de iLO» (página 245)

• «Uso de la consola remota basada en texto (Textcons)» (página 249)

244 Uso de iLO

Page 245: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Uso del puerto serie virtual (VSP) de iLOPuede acceder a una consola basada en texto desde iLO usando una licencia estándar y elpuerto serie virtual de iLO.El puerto serie virtual de iLO es un tipo de consola remota basada en texto de iLO. El puertoserie virtual de iLO proporciona flujo de datos bidireccional con un puerto serie del servidor. Laconsola remota le permite trabajar como si existiese una conexión serie física en el puerto seriedel servidor remoto.El puerto serie virtual de iLO se muestra como consola basada en texto, aunque la informaciónse procesa mediante datos de vídeo gráficos. iLO muestra esta información a través del clienteSSH cuando el servidor todavía no ha iniciado el sistema operativo, lo que permite a una sesiónde iLO 2 sin licencia observar e interactuar con el servidor durante las actividades de POST.Mediante el puerto serie virtual de iLO, el usuario remoto puede realizar operaciones tales como:

• Interactuar con la secuencia de la POST del servidor y la secuencia de arranque del sistemaoperativo.

IMPORTANTE: Para iniciar la RBSU de iLO durante una sesión del puerto serie virtual,escriba la combinación de teclas ESC+8.Para iniciar las utilidades del sistema UEFI durante una sesión del puerto serie virtual,escriba la combinación de teclas ESC+9.

• Iniciar sesión en el sistema operativo, interactuar con este y ejecutar e interactuar conaplicaciones del sistema operativo.

• En el caso de un iLO que ejecuta Linux en modo gráfico, es posible configurar getty()en el puerto serie del servidor y luego utilizar el puerto serie virtual de iLO para ver los iniciosde sesión en el sistema operativo Linux. Para obtener más información, consulte«Configuración del puerto serie virtual de iLO para Linux» (página 247).

• Utilizar la consola EMS a través del puerto serie virtual de iLO EMS sirve para depurarproblemas con el arranque de Windows y problemas a nivel del kernel. Para obtener másinformación, consulte «Configuración del puerto serie virtual de iLO para la consola EMS»(página 248).

Configuración del puerto serie virtual de iLO en la RBSU del sistema hostEn el procedimiento siguiente se describen los parámetros que hay que configurar para poderutilizar el puerto de serie virtual de iLO. Este procedimiento se utiliza en sistemas Windows yLinux.Este procedimiento es para los sistemas compatibles con la RBSU del sistema heredada. Paralos sistemas compatibles con las utilidades del sistema UEFI, consulte «Configuración del puertoserie virtual de iLO en las utilidades del sistema UEFI».1. Opcional: Si accede al servidor de forma remota, inicie una sesión de la consola remota

de iLO.2. Reinicie o encienda el servidor.3. Pulse la tecla F9 en la pantalla ProLiant POST para iniciar la RBSU del sistema.4. Establezca el puerto COM del puerto serie virtual.

a. Seleccione System Options (Opciones del sistema) y pulse Intro.b. Seleccione Serial Port Options (Opciones del puerto serie) y pulse Intro.c. Seleccione Virtual Serial Port (Puerto serie virtual) y pulse Intro.d. Seleccione el puerto COM que desee eliminar y pulse Intro.e. Pulse dos veces el botón ESC para volver al menú principal.

5. Establezca el puerto COM del puerto de la consola serie del BIOS.

Uso de la consola remota basada en texto 245

Page 246: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

a. SeleccioneBIOS Serial Console & EMS (Consola serie BIOS y EMS) y, a continuación,pulse Intro.

b. SeleccioneBIOS Serial Console Port (Puerto de consola serie BIOS) y, a continuación,pulse Intro.

c. Seleccione el puerto COM que corresponda al valor seleccionado en el paso 4 ypulse Intro.

6. Configure BIOS Serial Console Baud Rate (Velocidad en baudios de la consola seriedel BIOS).a. SeleccioneBIOS Serial Console Baud Rate (Velocidad en baudios de la consola serie

del BIOS) y, a continuación, pulse Intro.b. Seleccione 115200 y, a continuación, pulse Intro.

NOTA: La implementación actual del puerto serie virtual de iLO no utiliza un UARTfísico, de modo que el valor BIOS Serial Console Baud Rate (Velocidad en baudiosde la consola serie del BIOS) no tendrá efecto en la velocidad real que el puerto deserie virtual de iLO utilizará para enviar y recibir datos del sistema.

7. Configure el puerto COM de la consola EMS.EMS solo se aplica a Windows.a. Seleccione EMS Console (Consola EMS) y, a continuación, pulse Intro.b. Seleccione el puerto COM que corresponda al valor seleccionado en el paso 4 y

pulse Intro.8. Salga de la RBSU del sistema

Configuración del puerto serie virtual de iLO en las utilidades del sistema UEFIEn el procedimiento siguiente se describen los parámetros que hay que configurar para poderutilizar el puerto de serie virtual de iLO. Este procedimiento se utiliza en sistemas Windows yLinux.Este procedimiento es para los sistemas compatibles con las utilidades del sistema UEFI. Paralos sistemas compatibles con la RBSU del sistema heredada, consulte «Configuración del puertoserie virtual de iLO en la RBSU del sistema host».1. Acceda a las utilidades del sistema UEFI.

a. Opcional: Si accede al servidor de forma remota, inicie una sesión de la consola remotade iLO.

b. Reinicie o encienda el servidor.c. Pulse la tecla F9 en la pantalla de la POST de ProLiant para iniciar las utilidades del

sistema UEFI.2. Establezca el puerto COM del puerto serie virtual.

a. En la pantalla System Configuration (Configuración del sistema), utilice las teclas deflecha hacia arriba o abajo y la tecla Intro para desplazarse a la pantalla ROM-BasedSetup Utility (RBSU)→System Options→Serial Port Options (ROM-Based SetupUtility [RBSU] > Opciones del sistema > Opciones del puerto serie).

b. Seleccione Virtual Serial Port (Puerto serie virtual) y pulse Intro.c. Seleccione el puerto COM que desee eliminar y pulse Intro.d. Pulse dos veces el botón ESC para volver al menú principal.

3. Establezca el puerto COM del puerto de la consola serie del BIOS.a. Seleccione BIOS Serial Console and EMS (Consola serie del BIOS y EMS) y pulse

Intro.b. SeleccioneBIOS Serial Console Port (Puerto de consola serie BIOS) y, a continuación,

pulse Intro.

246 Uso de iLO

Page 247: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

c. Seleccione el puerto COM que corresponda al valor seleccionado en el paso2 y pulse Intro.

d. Pulse ESC para volver al menú principal.4. Configure BIOS Serial Console Baud Rate (Velocidad en baudios de la consola serie

del BIOS).a. SeleccioneBIOS Serial Console Baud Rate (Velocidad en baudios de la consola serie

del BIOS) y, a continuación, pulse Intro.b. Seleccione 115200 y, a continuación, pulse Intro.

NOTA: La implementación actual del puerto serie virtual de iLO no utiliza un UARTfísico, de modo que el valor BIOS Serial Console Baud Rate (Velocidad en baudios dela consola serie del BIOS) no tendrá efecto en la velocidad real que el puerto de serievirtual de iLO utilizará para enviar y recibir datos del sistema.

c. Pulse ESC para volver al menú principal.5. Configure el puerto COM de la consola EMS.

EMS solo se aplica a Windows.a. Seleccione EMS Console (Consola EMS) y, a continuación, pulse Intro.b. Seleccione el puerto COM que corresponda al valor seleccionado en el paso

2 y pulse Intro.c. Pulse la tecla F10 para guardar los cambios.

6. Reanude el proceso de arranque.a. Pulse la tecla Esc hasta que aparezca el menú principal.b. Seleccione Exit and Resume Boot (Salir y reanudar arranque) en el menú principal

y, a continuación, pulse la tecla Intro.c. Cuando se le solicite que confirme la solicitud, pulse la tecla Intro para salir de la utilidad

y reanudar el proceso de arranque.

Configuración del puerto serie virtual de iLO para LinuxPuede gestionar los servidores Linux remotamente mediante la redirección de la consola. Paraconfigurar Linux para utilizar la redirección de la consola, debe configurar el cargador de arranque(GRUB). La aplicación de cargador de arranque se carga desde el dispositivo de arranquecuando la ROM del sistema del servidor finaliza la POST. Defina la interfaz serie (ttyS0)como interfaz predeterminada de modo que si no se pulsa ninguna tecla del teclado local en10 segundos (el tiempo de espera predeterminado), el sistema redirigirá la salida a la interfazserie (puerto serie virtual de iLO).

NOTA: ttyS0 y unit 0 son para com1, y ttyS1 y unit 1 son para com2.

En el ejemplo de configuración siguiente se usa Red Hat Enterprise Linux 6 y com1.serial -unit=0 -speed=115200terminal -timeout=10 serial consoledefault=0timeout=10#splashimage=(hd0,2)/grub/splash.xpm.gztitle Red Hat Linux (2. 6.18-164.e15)root (hd0,2)9kernel /vmlinux-2.6.18-164.e15 ro root=/dev/sda9 console=tty0 console=ttyS0,115200initrd /initrd-2.6.18-164.e15.img

Si se selecciona com2, el ejemplo de configuración sería así:serial -unit=1 -speed=115200terminal -timeout=10 serial consoledefault=0timeout=10

Uso de la consola remota basada en texto 247

Page 248: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

#splashimage=(hd0,2)/grub/splash.xpm.gztitle Red Hat Linux (2. 6.18-164.e15)root (hd0,2)9kernel /vmlinux-2.6.18-164.e15 ro root=/dev/sda9 console=tty0 console=ttyS1,115200initrd /initrd-2.6.18-164.e15.img

Una vez que Linux se haya iniciado completamente, se puede redirigir una consola de inicio desesión a un puerto serie.

• Los dispositivos /dev/ttyS0 y /dev/ttyS1, si están configurados, permiten obtenersesiones serie TTY a través del puerto serie virtual de iLO. Para iniciar una sesión shell enun puerto serie configurado, añada la línea siguiente al archivo /etc/inittab para quecomience el proceso de inicio de sesión automáticamente durante el inicio del sistema.El ejemplo siguiente inicia la consola de inicio de sesión en /dev/ttyS0:S0:2345:respawn:/sbin/agetty 115200 ttyS0 vt100

El ejemplo siguiente inicia la consola de inicio de sesión en /dev/ttys1:S1:2345:respawn:/sbin/agetty 115200 ttyS1 vt100

• Utilice SSH para conectarse iLO y luego ejecute el comando iLO CLP start/system1/oemhp_vsp1 para ver un inicio de sesión en el sistema operativo Linux.

Configuración del puerto serie virtual de iLO para la consola EMSiLO permite utilizar la consola EMS de Windows en la red con un navegador web. EMS le permiteejecutar servicios de gestión de emergencias en aquellos casos en que las características deotros sistemas operativos, los controladores de dispositivos o el vídeo eviten mantener elfuncionamiento normal y llevar a cabo las acciones correctivas habituales.Cuando utilice la consola EMS de Windows con iLO, tenga en cuenta lo siguiente:

• Para poder utilizar el puerto serie virtual de iLO, debe configurar la consola EMS de Windowsdentro del sistema operativo. Para obtener información sobre cómo activar la consola EMS,consulte la documentación del sistema operativo. Si la consola EMS no se activa en elsistema operativo, iLO muestra un mensaje de error cuando intenta acceder al puerto serievirtual de iLO.

• El puerto serie de la consola EMS de Windows se debe activar mediante la RBSU delsistema host o las utilidades del sistema UEFI. La configuración le permite activar o desactivarel puerto de EMS y seleccionar el puerto COM. iLO detecta automáticamente si el puertode EMS está activado o desactivado, así como la selección del puerto COM. Para obtenermás información sobre cómo activar el puerto serie de la consola EMS de Windows, consulte«Configuración del puerto serie virtual de iLO en la RBSU del sistema host» (página 245) o«Configuración del puerto serie virtual de iLO en las utilidades del sistema UEFI».

• Puede utilizar la consola EMS de Windows y la consola remota de iLO al mismo tiempo.

• Para mostrar el indicador de comandos SAC>, es posible que tenga que pulsar Intro despuésde conectar a través del puerto serie virtual de iLO.

Para configurar Windows para usarlo con el puerto serie virtual de iLO:1. Abra una ventana de comandos.2. Escriba el comando siguiente para editar los datos de configuración de arranque:

bcdedit /ems on

3. Escriba el comando siguiente para configurar los valores de EMSPORT y EMSBAUDRATE:bcdedit /emssettings EMSPORT:1 EMSBAUDRATE:115200

248 Uso de iLO

Page 249: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

NOTA: EMSPORT:1 es COM1 y EMSPORT:2 es COM2.Escriba bcdedit /? para obtener ayuda sobre la sintaxis.

4. Reinicie el sistema operativo.

Inicio de una sesión del puerto serie virtual de iLO1. Compruebe que la configuración del puerto serie virtual de iLO se ha establecido en la

RBSU de iLO o en las utilidades del sistema UEFI.Para obtener más información, consulte «Configuración del puerto serie virtual de iLO enla RBSU del sistema host» o «Configuración del puerto serie virtual de iLO en las utilidadesdel sistema UEFI».

2. Compruebe que el sistema operativo Windows o Linux está configurado para usarlo con elpuerto serie virtual de iLO.Para obtener más información, consulte «Configuración del puerto serie virtual de iLO parala consola EMS» o «Configuración del puerto serie virtual de iLO para Linux».

3. Inicie una sesión SSH.Por ejemplo, puede introducir ssh Administrator@<dirección IP de iLO> oconéctese a través del puerto 22 mediante putty.exe.

4. Cuando se le indique, introduzca sus credenciales de la cuenta de iLO.5. En el indicador de comandos </>hpiLO->, escriba VSP y pulse Intro.6. Solo en los sistemas Windows: En el indicador de comandos <SAC>, escriba cmd para crear

un canal de línea de comandos.7. Solo en los sistemas Windows: Escriba ch - si <n.º> para cambiar al canal especificado

por el número de canal.8. Cuando se le indique, introduzca las credenciales de inicio de sesión del sistema operativo.

Visualización del registro del puerto serie virtual de iLOSi el registro del puerto serie virtual de iLO está activado, puede ver la actividad de dicho puertoserie con el comando vsp log.1. Compruebe que se ha instalado una licencia iLO Advanced o iLO Scale-Out.2. Active Secure Shell (SSH) Access (Acceso de Shell de seguridad) y Virtual Serial Port

Log (Registro del puerto serie virtual) en la página Access Settings (Configuración deacceso).Consulte las instrucciones en «Configuración de los valores de acceso a iLO» (página 64).

3. Conéctese a la CLI a través de SSH.4. Utilice el comando vsp para ver la actividad del puerto serie virtual de iLO.5. Introduzca ESC ( para salir.6. Introduzca vsp log para ver el registro del puerto serie virtual de iLO.

Uso de la consola remota basada en texto (Textcons)Puede acceder a la consola remota basada en texto (Textcons) utilizando un sistema iLO conlicencia y SSH. Cuando se utiliza SSH, el flujo de datos, incluidas las credenciales deautenticación, está protegido por el método de cifrado utilizado por iLO y el cliente SSH.Esta característica solo es compatible en servidores configurados para usar el modo de arranquedel BIOS heredado. No se admite en servidores que están configurados para utilizar el modoUEFI. Para obtener más información, consulte «Orden de arranque de Virtual Media».Para obtener más información sobre las licencias de iLO, consulte la página web siguiente:http://www.hpe.com/info/ilo/licensing.

Uso de la consola remota basada en texto 249

Page 250: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Cuando se utiliza la consola remota basada en texto, la presentación de colores, los caracteresy los controles de la pantalla dependen del cliente que se está utilizando, que puede ser cualquiercliente SSH estándar compatible con iLO. Las características compatibles son:

• Visualización de pantallas en modo de texto 80 x 25 (configuraciones decolor estándar) como:

◦ Proceso de arranque de sistema (POST)

◦ ROM de las opciones estándar

◦ Cargadores de arranque de texto (cargadores de arranque sin un búfer de marco)

◦ Sistema operativo Linux en modo VGA 80x25

◦ DOS

◦ Otros sistemas operativos basados en texto

• Teclados de distintos idiomas (si los sistemas de cliente y servidor tienen una configuraciónsimilar).

• Caracteres de dibujo de líneas cuando se seleccionan la fuente y el código de páginacorrectos en la aplicación cliente.

Personalización de la consola remota basada en textoPuede utilizar las opciones y los argumentos del comando textcons para personalizar lapantalla de la consola remota basada en texto. En general, no necesita modificar estas opciones.

• Para controlar la frecuencia de muestreo:Utilice la opción textcons speed para indicar, en milisegundos, el tiempo entre cadaperíodo de muestreo. Un período de muestreo es el período de tiempo en el que el firmwarede iLO examina los cambios de la pantalla y actualiza la consola remota basada en texto.El ajuste de la velocidad puede solucionar problemas de tráfico innecesario en enlaces dered lentos o extensos, y reducir el uso del ancho de banda y el tiempo de CPU de iLO.Hewlett Packard Enterprise recomienda especificar un valor entre 1 y 5000 (de 1 ms a5 segundos). Por ejemplo:textcons speed 500

• Para controlar el suavizado:iLO intenta transmitir datos solo cuando cambia y pasa a ser estable en la pantalla. Si unalínea de la pantalla de texto cambia más rápido de lo que iLO tarda en realizar una muestradel cambio, la línea no se transmite hasta que se vuelva estable.Cuando una sesión de la consola remota basada en texto está activa, los datos se muestranrápidamente y no pueden descifrarse. Si los datos se transmiten por iLO a través de unared, consumen ancho de banda. El comportamiento predeterminado es suavizado (delay0), que transmite datos solo cuando los cambios se vuelven estables en la pantalla. Puedecontrolar o desactivar el suavizado utilizando la opción de retraso. Por ejemplo:textcons speed 500 delay 10

• Para configurar la asignación de caracteres:En el conjunto de caracteres ASCII, los caracteres de CONTROL (caracteres ASCII cuyocódigo es inferior a 32) no se pueden imprimir y no se muestran. Estos caracteres puedenutilizarse para representar elementos con flechas, estrellas o círculos. Algunos de loscaracteres están asignados a representaciones ASCII equivalentes. En la Tabla 7 (página 251)se listan los equivalentes admitidos.

250 Uso de iLO

Page 251: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Tabla 7 Caracteres equivalentes

Equivalente asignadoDescripciónValor del carácter

Punto pequeño0x07

Sol0x0F

>Puntero derecho0x10

<Puntero izquierdo0x11

^Flecha arriba0x18

vFlecha abajo0x19

<Flecha izquierda0x1A

>Flecha derecha0x1B

^Puntero hacia arriba0x1E

vPuntero hacia abajo0x1F

Espacio en blancoBloque sombreado0xFF

Uso de la consola remota basada en texto1. Utilice SSH para conectarse a iLO.

Asegúrese de que la codificación de caracteres de la aplicación de terminal está establecidaen Occidental (ISO-8859-1).

2. Inicie sesión en iLO.3. Cuando se le solicite, introduzca textcons.

Aparece un mensaje que indica que la consola remota basada en texto se está iniciando.

Para salir de la consola remota basada en texto y volver a la sesión de la CLI, pulseEsc+Mayús+9.

Uso de Linux con la consola remota basada en textoPuede ejecutar la consola remota basada en texto en un sistema Linux configurado para presentaruna sesión de terminal en un puerto serie. Esta característica le permite utilizar un servicio deinicio de sesión remoto. Puede iniciar sesión en el puerto serie de manera remota y redireccionarla salida a un archivo de registro. Los mensajes del sistema dirigidos al puerto serie se registrande manera remota.Algunas combinaciones de teclado requeridas por Linux en modo de texto podrían no pasarsea la consola remota basada en texto; por ejemplo, el cliente podría interceptar la combinaciónde teclas Alt+Tab.

Uso de iLO Virtual MediaiLO Virtual Media proporciona un dispositivo virtual que puede utilizar para arrancar un servidorhost remoto desde un soporte estándar desde cualquier lugar de la red. Los dispositivos VirtualMedia están disponibles cuando el sistema host está arrancando. Los dispositivos Virtual Mediase conectan al servidor host mediante la tecnología USB.Cuando utilice Virtual Media, tenga en cuenta lo siguiente:

• Se requiere una clave de licencia de iLO para utilizar algunas formas de Virtual Media. Paraobtener información sobre las licencias de iLO, consulte la página web siguiente: http://www.hpe.com/info/ilo/licensing.

• Debe tener el privilegio Virtual Media para utilizar esta característica.

Uso de iLO Virtual Media 251

Page 252: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

• Solo puede estar conectado en cada momento un Virtual Media de cada tipo.

• La característica Virtual Media admite imágenes ISO de hasta 8 TB. Sin embargo, el tamañode archivo de imagen ISO máximo también depende de otros factores, como el límite detamaño de archivo único del sistema de archivos en el que se almacena la imagen ISO ylos comandos de SCSI compatibles con el sistema operativo del servidor.

• En un sistema operativo, un disquete/llave USB virtual de iLO o un CD/DVD-ROM virtualse comportarán como cualquier otra unidad. Al utilizar iLO por primera vez, es posible queel sistema operativo host le pida que complete un asistente para hardware nuevo encontrado.

• Cuando se conecten los dispositivos virtuales, estarán disponibles para el servidor hosthasta que se desconecten. Cuando termine de utilizar un dispositivo Virtual Media y lodesconecte, aparecerá un mensaje de advertencia del sistema operativo host respecto ala eliminación no segura de un dispositivo. Esta advertencia puede evitarse utilizando lacaracterística del sistema operativo para detener el dispositivo antes de desconectarlo.

• El disquete/llave USB virtual de iLO o el CD/DVD-ROM virtual estará disponible durante elarranque del servidor para sistemas operativos compatibles. El arranque desde undisquete/llave USB de iLO o desde un CD/DVD-ROM virtual le permite realizar tareas talescomo la implementación de un sistema operativo desde unidades de red y la realización deoperaciones de recuperación frente a desastres en sistemas operativos con errores.

NOTA: El uso del disquete virtual de iLO para arrancar un servidor host remoto solo seadmite en los servidores ProLiant Gen8. No se admite en los servidores ProLiant Gen9.

• Si el sistema operativo del servidor host admite dispositivos de almacenamiento masivocon conexión USB o dispositivos SD, la unidad de disquete/llave USB virtual de iLO estarádisponible una vez cargado el sistema operativo del servidor host.

◦ Utilice el disquete/llave USB virtual mientras se ejecuta el sistema operativo del servidorhost para actualizar controladores de dispositivos, crear un disco de reparaciones deemergencia y llevar a cabo otras tareas.

◦ Disponer del disquete/llave USB virtual mientras se ejecuta el servidor puede resultarútil cuando se debe diagnosticar y reparar el controlador de la NIC.

◦ El disquete/llave USB virtual puede ser un disquete físico, una llave USB, una unidadSD en la que se esté ejecutando el explorador Web, o un archivo de imagen almacenadoen el disco duro local o en una unidad de red.

◦ Para obtener un rendimiento óptimo, Hewlett Packard Enterprise recomienda utilizararchivos de imagen almacenados en la unidad de disco duro del PC cliente o en unaunidad de red accesible mediante un enlace de red de alta velocidad.

• Si el sistema operativo del servidor host admite dispositivos de almacenamiento masivocon conexión USB, la Unidad de CD-ROM/DVD virtual de iLO estará disponible una vezcargado el sistema operativo del servidor host.

◦ Puede utilizar la unidad de CD/DVD-ROM virtual cuando el sistema operativo del servidorhost se ejecuta para actualizar controladores de dispositivos, instalar software y realizarotras tareas.

◦ Tener el CD/DVD-ROM virtual disponible cuando el servidor está en ejecución puedeser útil cuando se debe diagnosticar y reparar el controlador de la NIC.

◦ El CD/DVD-ROM virtual puede ser la unidad de CD/DVD-ROM física en la que seejecuta el explorador web o un archivo de imagen almacenado en la unidad de discoduro local o en una unidad de red.

252 Uso de iLO

Page 253: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

◦ Para obtener un rendimiento óptimo, Hewlett Packard Enterprise recomienda utilizararchivos de imagen almacenados en la unidad de disco duro del PC cliente o en unaunidad de red accesible mediante un enlace de red de alta velocidad.

• Puede utilizar la IRC de .NET para montar una carpeta virtual para acceder y copiar archivosentre un cliente y un servidor gestionado.

• Antes de utilizar la característica Virtual Media, revise las consideraciones del sistemaoperativo en «Información del sistema operativo de Virtual Media».

• También puede acceder a la característica Virtual Media mediante la IRC de .NET o la IRCde Java, secuencias de comandos XML de configuración y control, la API de RESTful paraiLO o el CLP SMASH.

• Si está activada la función de disquete/llave USB virtual o CD/DVD-ROM virtual, lo normales que no pueda acceder a la unidad de disquete o a la unidad de CD/DVD-ROM desde elsistema operativo cliente.

ATENCIÓN: Para evitar que se produzcan daños en los archivos y en los datos, no intenteacceder al soporte local cuando lo esté utilizando como un dispositivo iLO Virtual Media.

Información del sistema operativo de Virtual MediaEn esta sección se describen los requisitos del sistema operativo que se deben tener en cuentaal utilizar las características de iLO Virtual Media.

Requisito de USB del sistema operativoPara utilizar dispositivos Virtual Media, el sistema operativo debe ser compatible con dispositivoscon conexión USB, incluidos los dispositivos de almacenamiento masivo con conexión USB.Para obtener más información, consulte la documentación del sistema operativo.Durante el arranque del sistema, el BIOS de la ROM proporcionará compatibilidad con USBhasta que se cargue el sistema operativo. Como MS-DOS utiliza el BIOS para comunicarse conlos dispositivos de almacenamiento, los disquetes de utilidades que arrancan DOS tambiénfuncionarán con Virtual Media.

Uso de Virtual Media con Windows 7De forma predeterminada, Windows 7 apaga el hub virtual de iLO cuando no hay ningúndispositivo Virtual Media activado o conectado durante el arranque. Para cambiar estaconfiguración, utilice el siguiente procedimiento:1. Abra el Administrador de dispositivos.2. Seleccione Ver→Dispositivos por conexión.3. Expanda Standard Universal PCI to USB Host Controller (Controladora de host PCI a

USB estándar universal) para mostrar los dispositivos USB, incluido el concentrador USBgenérico.La opción Hub USB genérico es la controladora de hub USB virtual de iLO.

4. Haga clic con el botón derecho del ratón en Concentrador USB genérico y seleccionePropiedades.

5. Haga clic en la ficha Administración de energía.6. Desactive la casilla de verificación Permitir que el equipo apague este dispositivo para

ahorrar energía.

Consideraciones sobre el sistema operativo: Llave Floppy/USB virtual

• Proceso de arranque y sesiones DOS: Durante el proceso de arranque y sesiones DOS,el dispositivo de disquete virtual aparece como una unidad de disquete BIOS estándar

Uso de iLO Virtual Media 253

Page 254: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

(unidad A). Si existe una unidad de disquete conectada físicamente, no está disponible eneste momento. La unidad de disquete local física y la unidad de disquete virtual no se puedenusar simultáneamente.

• Windows Server 2008 o posterior: Las unidades de disquete/llave USB virtual aparecenautomáticamente después de que Windows reconozca el dispositivo USB. Utilice eldispositivo virtual del modo en que usaría un dispositivo conectado localmente.Para utilizar un disquete virtual durante la instalación de Windows como disquete decontroladores, desactive la unidad de disquete integrada en la RBSU del host. Esto obligaal disquete virtual a aparecer como unidad A.Para utilizar una llave USB virtual durante una instalación de Windows como un disquetede controladores, cambie el orden de arranque de la unidad de llave USB. En el orden dearranque, Hewlett Packard Enterprise recomienda colocar la unidad de llave USB enprimer lugar.

• Windows Vista: Virtual Media no funciona correctamente con un sistema operativo WindowsVista si se utiliza Internet Explorer 7 con el modo protegido activado. Si intenta utilizar VirtualMedia con Protected Mode (Modo protegido) activado, aparecerán varios mensajes de error.Para utilizar Virtual Media, seleccioneHerramientas→Opciones de Internet→Seguridad,desactiveHabilitar Modo protegido y, a continuación, haga clic enAplicar. Tras desactivarel modo protegido, cierre todas las instancias del explorador abiertas y reinicie el explorador.

• Red Hat Enterprise Linux y SUSE Linux Enterprise Server: Linux admite el uso de lasunidades de llave y disquete USB.

Cambio de disquetesCuando se utiliza una unidad disquete/llave USB virtual en una máquina cliente con una unidadde disco USB física, no se reconocen las operaciones de cambio de disco. Por ejemplo, si seobtiene una lista de directorio de un disquete y luego se cambia el disquete, la consiguiente listade directorio mostrará la lista de directorio para el primer disco. Si utiliza un disquete/llave USBvirtual y necesita hacer cambios de disco, asegúrese de que el equipo cliente contiene unaunidad de disco que no sea USB.

Consideraciones sobre el sistema operativo: CD/DVD-ROM virtual

• MS-DOS: El CD/DVD-ROM virtual no se admite en MS-DOS.

• Windows: El CD/DVD-ROM virtual aparece automáticamente después de que Windowsreconoce el montaje del dispositivo. Úselo como haría con un dispositivo de CD/DVD-ROMconectado localmente.

• Linux: Los requisitos para Red Hat Enterprise Linux y SUSE Linux Enterprise Server sonlos siguientes:

◦ Red Hat Enterprise LinuxEn los servidores que tienen un CD/DVD-ROM conectado de manera local, el dispositivode CD/DVD-ROM virtual está disponible en /dev/cdrom1. Sin embargo, en losservidores que no tienen un CD/DVD-ROM conectado de manera local, como lossistemas de blade BL c-Class, el CD/DVD-ROM virtual es el primer CD/DVD-ROMaccesible desde /dev/cdrom.Puede montar el CD/DVD-ROM virtual como un dispositivo de CD/DVD-ROM normalmediante el comando siguiente:mount /mnt/cdrom1

254 Uso de iLO

Page 255: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

◦ SUSE Linux Enterprise ServerEl CD/DVD-ROM virtual se encuentra en /dev/scd0, a menos que haya unCD/DVD-ROM local con conexión USB. En ese caso, el CD/DVD-ROM virtual utiliza/dev/scd1.Puede montar el CD/DVD-ROM virtual como un dispositivo de CD/DVD-ROM normalmediante el comando siguiente:mount /dev/scd0 /media/cdrom1

Consulte las instrucciones en «Montaje de un CD/DVD-ROM USB de Virtual Media ensistemas Linux» (página 255).

Montaje de un CD/DVD-ROM USB de Virtual Media en sistemas Linux1. Inicie sesión en iLO mediante la interfaz web de iLO.2. Inicie la IRC de .NET o la IRC de Java.3. Seleccione el menú Virtual Drives (Unidades virtuales).4. Seleccione el CD/DVD-ROM que desea utilizar.5. Monte la unidad mediante los comandos siguientes:

Para Red Hat Enterprise Linux:mount /dev/cdrom1 /mnt/cdrom1

Para SUSE Linux Enterprise Server:mount /dev/scd0 /media/cdrom1

Consideraciones sobre el sistema operativo: Carpeta virtual

• Proceso de inicio y sesiones DOS: El dispositivo de carpeta virtual aparece como unaunidad de disquete del BIOS estándar (unidad A). Si existe una unidad de disquete conectadafísicamente, no está disponible en este momento. La unidad de disquete local física y VirtualFolder no se pueden usar simultáneamente.

• Windows: Aparece una carpeta virtual automáticamente después de que Windows hayareconocido el montaje del dispositivo USB virtual. Puede utilizarla del mismo modo que undispositivo conectado localmente. No es posible arrancar desde las carpetas virtuales.Intentar arrancar desde la carpeta virtual puede impedir el inicio del servidor.

• Red Hat Enterprise Linux y SUSE Linux Enterprise Server: Linux admite el uso de lacaracterística de carpeta virtual, que utiliza un formato de sistema de archivos FAT 16.

Uso de Virtual Media desde la interfaz web de iLOLa página Virtual Media le permite realizar las siguientes tareas:

• Ver o modificar el puerto de Virtual Media.También puede cambiar este valor en la página Administration→Access Settings(Administración > Configuración de acceso).

• Ver o expulsar soportes locales, incluidos archivos de imagen almacenados localmente,disquetes, llaves USB, CDs/DVD-ROMs y carpetas virtuales.Para obtener información sobre la conexión de dispositivos de soporte locales, consulte«Virtual Media con la consola remota».

• Ver, conectar, expulsar o arrancar desde soportes en secuencia de comandos. Soporte desecuencia de comandos significa conectarse con las imágenes alojadas en un servidor webmediante una URL. iLO acepta direcciones URL en formato HTTP o HTTPS. No seadmite FTP.

Uso de iLO Virtual Media 255

Page 256: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Visualización y modificación del puerto de Virtual MediaEl puerto de Virtual Media es el puerto que iLO utiliza para escuchar conexiones de Virtual Medialocales entrantes. El valor predeterminado es 17988.Es necesario disponer del privilegio Configure iLO Settings (Configurar valores de iLO) paracambiar el puerto de Virtual Media.Para modificar el puerto de Virtual Media:1. Vaya a la página Virtual Media→Virtual Media.

2. Introduzca un número en el cuadro Virtual Media Port (Puerto de Virtual Media).3. Haga clic en Change Port (Modificar puerto).

El sistema le sugiere reiniciar iLO.4. Haga clic en OK (Aceptar).

Visualización de los soportes localesPara ver los dispositivos de soportes locales conectados, vaya a la página Virtual Media→VirtualMedia.Cuando se conecta un Virtual Media local, los detalles se muestran en las siguientes secciones:

• Estado de carpeta virtual/llave USB/disquete virtual

Media Inserted (Soporte insertado): El tipo de Virtual Media que está conectado.Cuando hay un soporte local conectado aparece Local Media (Soporte local).

◦ Connected (Conectado): Indica si un dispositivo Virtual Media está conectado.

256 Uso de iLO

Page 257: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

• Estado de CD/DVD-ROM virtual

Media Inserted (Soporte insertado): El tipo de Virtual Media que está conectado.Cuando hay un soporte local conectado aparece Local Media (Soporte local).

◦ Connected (Conectado): Indica si un dispositivo Virtual Media está conectado.

Expulsión de un dispositivo de soporte local1. Vaya a la página Virtual Media→Virtual Media.2. Haga clic en el botón Force Eject Media (Forzar expulsión de soporte) en la sección Virtual

Floppy/USB Key/Virtual Folder Status (Estado del disquete virtual/llave USB/carpetavirtual) o la sección Virtual CD/DVD-ROM Status (Estado de CD/DVD-ROM virtual).

Conexión de soportes en secuencia de comandosPuede conectar soportes en secuencia de comandos desde la página Virtual Media. Utilice laIRC de .NET o la IRC de Java, RIBCL/XML o CLI iLO para conectar otros tipos de Virtual Media.La página Virtual Media admite la conexión de imágenes (IMG) en disquete de 1,44 MB eimágenes (ISO) en CD/DVD-ROM. La imagen debe encontrarse en un servidor web en la mismared que iLO.Para conectar soportes en secuencia de comandos:1. Vaya a la página Virtual Media→Virtual Media.2. Introduzca la dirección URL para el soporte en secuencia de comandos en el cuadroScripted

Media URL (URL del soporte en secuencia de comandos) de la sección Connect VirtualFloppy (Conectar disquete virtual) (si se trata de archivos IMG) o de la sección ConnectCD/DVD-ROM (Conectar CD/DVD-ROM) (si se trata de archivos ISO).

3. Solo en servidores ProLiant Gen8: Seleccione la casilla de verificaciónBoot on Next Reset(Arrancar en el siguiente reinicio) si el servidor debería arrancar con esta imagen solo lapróxima vez que se reinicie.La imagen se expulsará automáticamente la segunda vez que se reinicie el servidor, demodo que el servidor no arranque con esta imagen dos veces.Si esta casilla de verificación no está seleccionada, la imagen permanecerá conectadahasta que se expulse manualmente, y el servidor arrancará con ella en todos los reiniciosdel servidor posteriores, si las opciones de arranque del sistema están configuradas de esamanera.

NOTA: Se produce un error si se intenta activar la casilla de verificación Boot on NextReset (Arrancar en el próximo restablecimiento) cuando el servidor está en POST debidoa que no se puede modificar el orden de arranque durante la POST. Espere a que POSTfinalice y, a continuación, inténtelo de nuevo.

NOTA: El uso del disquete virtual de iLO para arrancar un servidor host remoto solo seadmite en los servidores ProLiant Gen8. No se admite en los servidores ProLiant Gen9.

4. Haga clic en Insert Media (Insertar soporte).5. Opcional: Para arrancar ahora con la imagen conectada, haga clic enServer Reset (Reiniciar

servidor) para comenzar un reinicio del servidor.

Uso de iLO Virtual Media 257

Page 258: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Visualización y expulsión del soporte en secuencia de comandosCuando se tiene conectado Virtual Media en secuencias de comandos, en las secciones VirtualFloppy/Virtual Folder Status (Estado del disquete virtual/Carpeta virtual) oVirtual CD/DVD-ROMStatus (Estado de CD/DVD-ROM virtual) se incluyen los detalles:

• Media Inserted (Soporte insertado): El tipo de Virtual Media que está conectado. ApareceScripted Media (Soporte en secuencia de comandos) cuando este tipo de soporte estáconectado.

• Connected (Conectado): Indica si un dispositivo Virtual Media está conectado.

• Image URL (URL de imagen): La dirección URL del soporte en secuencia de comandosconectado.

Para expulsar dispositivos de soporte en secuencia de comandos, haga clic en el botón EjectMedia (Expulsar soporte) en las secciones Virtual Floppy/Virtual Folder Status (Estado decarpeta virtual/disquete virtual) o Virtual CD/DVD-ROMStatus (Estado de CD/DVD-ROM virtual).

NOTA: Para los blades de servidor sin licencia de iLO que otorguen privilegios completospara Virtual Media, utilice la opción Force Eject Media (Forzar expulsión de medios) con unaimagen de Virtual Media que se haya montado mediante una URL. En este caso, es muy probableque la conexión sea la unidad DVD de Onboard Administrator. Esta conexión debe desconectarsea través del software de Onboard Administrator. Un reinicio de iLO también cerrará la conexión.

Virtual Media con la consola remotaPuede acceder a Virtual Media en un servidor host mediante la IRC de .NET o la IRC de Java,la interfaz web de iLO, secuencias de comandos XML de configuración y control, la API deRESTful para iLO y el CLP. En esta sección se describe cómo utilizar la característica VirtualMedia con la IRC de .NET o la IRC de Java.

Unidades virtualesLa característica de unidad virtual permite el uso de un disquete o un CD/DVD-ROM físico,una unidad de llave USB, un archivo de imagen y un archivo de imagen a través de unadirección URL.

Uso de una unidad física en un PC cliente1. Inicie la IRC de .NET o la IRC de Java.2. Haga clic en el menú Virtual Drives (Unidades virtuales) y seleccione la letra de una unidad

de disquete, CD/DVD-ROM o llave USB en el PC cliente.El indicador LED de actividad de la unidad virtual mostrará la actividad de la unidad virtual.

NOTA: Cuando utilice la IRC de .NET o la IRC de Java con una versión del sistema operativoWindows, debe contar con derechos de administrador de Windows para montar una unidadfísica.

Uso de un archivo de imagen1. Inicie la IRC de .NET o la IRC de Java.2. Haga clic en el menú Virtual Drives (Unidades Virtuales) y seleccione Image File

Removable Media (Soporte extraíble de archivo de imagen) (archivos .img) o Image FileCD-ROM/DVD (CD-ROM/DVD de archivo de imagen) (archivos .iso).La IRC de .NET o la IRC de Java le pedirá que seleccione una imagen de disco.

258 Uso de iLO

Page 259: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

3. Introduzca la ruta o el nombre de archivo del archivo de imagen en el cuadro de texto Filename (Nombre de archivo) o busque el archivo de imagen y, a continuación, haga clic enOpen (Abrir).El indicador LED de actividad de la unidad virtual mostrará la actividad de la unidad virtual.

Uso de un archivo de imagen a través de una dirección URL (IIS/Apache)Puede conectar soportes en secuencia de comandos mediante la IRC de .NET o la IRC de Java.El soporte en secuencia de comandos admite solamente imágenes de disco (.img) en disquetede 1,44 MB e imágenes (.iso) en CD/DVD-ROM. La imagen debe encontrarse en un servidorweb en la misma red que iLO.1. Inicie la IRC de .NET o la IRC de Java.2. En función del tipo de imagen que vaya a utilizar, seleccione Virtual Drives→URL

Removable Media (Unidades Virtuales > Soporte extraíble en URL) (.img) o VirtualDrives→URL CD-ROM/DVD (.iso) (Unidades Virtuales > CD-ROM/DVD en URL).Se abre el cuadro de diálogo Image file at URL (Archivo de imagen en URL).

3. Introduzca la dirección URL del archivo de imagen que desea montar como unidad virtualy, a continuación, haga clic en Connect (Conectar).El indicador LED de actividad de la unidad virtual no muestra la actividad de la unidad parael Virtual Media montado en la dirección URL.

Uso de la función de creación de imagen de soporte (solo IRC de Java)Cuando se utiliza Virtual Media, se mejora el rendimiento si se usan archivos de imagen en lugarde discos físicos. Puede utilizar herramientas estándar del sector, como DD, para crear archivosde imagen o para copiar datos desde un archivo de imagen de disco a un disco físico. Tambiénpuede utilizar la IRC de Java para realizar estas tareas.

Creación de un archivo de imagen de discoLa característica de creación de imágenes de soporte permite crear archivos de imagen de discoa partir de los datos de un archivo o desde un disco físico.Para crear un archivo de imagen de disco ISO-9660 (.img o .iso):1. Inicie la IRC de Java.2. Seleccione Virtual Drives→Create Disk Image (Unidades virtuales > Crear imagen de

disco).Se abre el cuadro de diálogo Create Media Image (Crear imagen de soporte)

3. Compruebe que el botón Disk>>Image (Disco >>Imagen) está visible. Si la etiqueta delbotón es Image>>Disk, haga clic en el mismo para cambiarlo a Disk>>Image.

Uso de iLO Virtual Media 259

Page 260: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

4. Realice una de las acciones siguientes:• Si va a utilizar un archivo, seleccione la opción Media File (Archivo de soporte), y haga

clic en Browse (Examinar) para buscar el archivo que desee utilizar.• Si va a utilizar un soporte físico, seleccione la letra de la unidad del disquete, llave USB

o CD-ROM en el menú Media Drive (Unidad de soportes).5. Introduzca la ruta y el nombre de archivo de la imagen en el cuadro de texto Image File

(Archivo de imagen).6. Haga clic en Create (Crear).

iLO le notificará cuando se complete la creación de imagen.7. Haga clic en Close (Cerrar) para cerrar el cuadro de diálogo Create Media Image (Crear

imagen de soporte).8. Confirme que la imagen se ha creado en la ubicación especificada.

Copia de datos desde un archivo de imagen en un disco físicoLa característica de creación de imágenes de soporte permite copiar los datos de un archivo deimagen de disco en un disquete o en una llave USB. Solo se admiten archivos de imagen dedisco IMG. No se puede copiar datos en CD-ROM.Para copiar los datos de la imagen del disco en un disquete o en una llave USB:1. Inicie la IRC de Java.2. Seleccione Virtual Drives→Create Disk Image (Unidades virtuales > Crear imagen de

disco).Se abre el cuadro de diálogo Create Media Image (Crear imagen de soporte)

3. Haga clic en el botón Disk>>Image (Disco>>Imagen) para cambiar el valor a Image>>Disk(Imagen>>Disco).

4. Seleccione la letra de la unidad del disquete o de la llave USB en el menú Media Drive(Unidad de soporte).

5. Introduzca la ruta o el nombre de archivo de la imagen en el cuadro de texto Image File(Archivo de imagen).iLO le notificará cuando finalice la creación del disco.

6. Haga clic en Close (Cerrar) para cerrar el cuadro de diálogo Create Media Image (Crearimagen de soporte).

7. Confirme que los archivos se han copiado en la ubicación especificada.

Uso de una carpeta virtual (solo para la IRC de .NET)

Requisitos previosSe ha instalado una licencia de iLO que admita esta característica. Para obtener más información,consulte la página web siguiente: http://www.hpe.com/info/ilo/licensing.

Uso de una carpeta virtual1. Inicie la IRC de .NET.2. Seleccione Virtual Drives→Folder (Unidades virtuales > Carpeta).3. En la ventanaBrowse For Folder (Buscar carpeta), seleccione la carpeta que desea utilizar

y, a continuación, haga clic en OK (Aceptar).La carpeta virtual se monta en el servidor con el nombre iLO Folder (Carpeta de iLO).

Carpetas virtualesLas carpetas virtuales le permiten acceder, seleccionar y transferir archivos de un cliente a unservidor gestionado. Puede montar y desmontar un directorio en red o local que sea accesible

260 Uso de iLO

Page 261: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

a través del cliente. Una vez creada la imagen virtual de una carpeta o un directorio, el servidorse conecta a la imagen como dispositivo de almacenamiento USB y permite navegar hasta elservidor y transferir los archivos de la imagen generada por iLO a cualquier ubicación del servidor.Esta característica y muchas otras forman parte de un paquete de licencias. Para obtener másinformación, consulte la página web siguiente: http://www.hpe.com/info/ilo/licensing.No es posible iniciar la carpeta virtual y es de solo lectura; la carpeta montada es estática. Loscambios realizados en la carpeta cliente no se replican en la carpeta montada.

Configuración de IIS para Virtual Media en secuencias de comandosAntes de configurar IIS para Virtual Media en secuencia de comandos, compruebe que IIS estáoperativo. Utilice IIS para configurar una página web simple y, a continuación, navegue hastadicha página para comprobar que funciona correctamente.

Configuración de IISPara configurar IIS para servir imágenes de disquete o CD-ROM ISO-9660 para acceso de sololectura:1. Agregue un directorio a su sitio y coloque sus imágenes en el directorio.2. Compruebe que el IIS puede acceder al tipo MIME de los archivos que se están sirviendo.

Por ejemplo, si los archivos de imagen de disquete tienen la extensión .img, debe agregarun tipo MIME para esa extensión. Utilice el Administrador de IIS para acceder al cuadro dediálogo Properties (Propiedades) de su página web. En la ficha HTTP Headers(Encabezados HTTP), haga clic en MIME Types (Tipos MIME) para agregar tipos MIME.Hewlett Packard Enterprise recomienda agregar los tipos siguientes:.img application/octet-stream

.iso application/octet-stream

Una vez completados estos pasos, podrá ir a la ubicación de sus imágenes utilizando unexplorador web y descargarlas en un cliente. Si puede completar estos pasos, su servidor webse configura para servir con imágenes de disco de solo lectura.

Configuración de IIS para el acceso de lectura/escritura1. Instale Perl (por ejemplo, ActivePerl).2. Personalice la aplicación auxiliar de Virtual Media, según sea necesario.

Para ver un ejemplo de aplicación auxiliar, consulte «Ejemplo de aplicación auxiliar de VirtualMedia» (página 262).

3. Cree un directorio en su sitio web para la secuencia de comandos de asistente de VirtualMedia y luego copie la secuencia de comandos en ese directorio.La secuencia de comandos de ejemplo utiliza el nombre del directorio cgi-bin, pero puedeutilizar cualquier nombre.

4. En la página Properties (Propiedades) del directorio, debajo de Application Settings(Configuración de aplicaciones), haga clic en Create (Crear) para crear un directorio deaplicaciones.El icono de su dirección en el Administrador de IIS cambia de un icono de carpeta a unicono de engranaje.

5. Establezca los permisos de Ejecución en Solo scripts .6. Compruebe que Perl esté configurado como intérprete de secuencias de comandos. Haga

clic enConfiguración en la página Propiedades para ver las asociaciones de aplicaciones.Perl debe estar configurado como se muestra en la Figura 5 (página 262).

Uso de iLO Virtual Media 261

Page 262: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Figura 5 Ejemplo de configuración de Perl

7. Compruebe que las extensiones del servicio web permiten la ejecución de secuencias decomandos Perl. Si no es así, haga clic enWeb Service Extensions (Extensiones de servicioweb) y configure Perl CGI Extension (Extensión CGI de Perl) en Allowed (Permitida).

8. Compruebe que la variable de prefijo en la aplicación auxiliar esté configurada correctamente.Para ver un ejemplo de aplicación auxiliar, consulte «Ejemplo de aplicación auxiliar de VirtualMedia» (página 262).

Inserción de Virtual Media con una aplicación auxiliarCuando se usa una aplicación auxiliar con el comando INSERT_VIRTUAL_MEDIA, el formatobásico de la dirección URL es el siguiente:protocolo://usuario:contraseña@nombre-servidor:puerto/ruta,script-auxiliar

donde:

• protocolo: Obligatorio. HTTP o HTTPS.

• usuario:contraseña: Opcional. Cuando está presente, se utiliza autorización básicaHTTP.

• nombre-servidor: Obligatorio El nombre de host o la dirección IP del servidor web.

• puerto: Opcional. Un servidor web en un puerto no estándar.

• ruta: Obligatorio. El archivo de imagen al que se está accediendo.

• script-auxiliar: Opcional. La ubicación de la secuencia de comandos del asistenteen servidores web IIS.

Para obtener información detallada sobre el comando INSERT_VIRTUAL_MEDIA, consulte laguía de secuencias y línea de comandos de iLO.

Ejemplo de aplicación auxiliar de Virtual MediaLa siguiente secuencia de comandos Perl es un ejemplo de aplicación auxiliar CGI que permiteque el disquete escriba en servidores web que no pueden realizar escrituras parciales. Unaaplicación auxliar puede utilizarse junto con el comando INSERT_VIRTUAL_MEDIA para montarun disco que se puede escribir.

262 Uso de iLO

Page 263: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Cuando se utiliza la aplicación auxiliar, el firmware de iLO envía una solicitud a esta aplicaciónutilizando los parámetros siguientes:

• El parámetro file (archivo) contiene el nombre del archivo proporcionado en la direcciónURL original.

• El parámetro range (intervalo) contiene un intervalo inclusivo (hexadecimal) que designadónde se deben escribir los datos.

• El parámetro data (datos) contiene una cadena hexadecimal que representa los datos quese escribirán.

La secuencia de comandos de la aplicación auxiliar debe transformar el parámetro file (archivo)en una ruta relativa a su directorio funcional. Esto podría incluir la prefijación con “../,” o latransformación de una ruta URL con seudónimo en la ruta verdadera en el sistema de archivos.La secuencia de comandos de la aplicación auxiliar requiere acceso de escritura en el archivode destino. Los disquetes de archivos de imagen deben tener los permisos adecuados.Ejemplo:#!/usr/bin/perl

use CGI;use Fcntl;

## Se usa el prefijo para llegar desde el directorio de trabajo actual a la ubicación# del archivo de imagen en el que intenta escribir#my ($prefix) = "c:/inetpub/wwwroot";my ($start, $end, $len, $decode);

my $q = new CGI(); # Obtener datos CGI

my $file = $q->param('file'); # Archivo que se escribirámy $range = $q->param('range'); # Rango de bytes que se escribirámy $data = $q->param('data'); # Datos que se escribirán

## Cambiar el nombre del archivo adecuadamente#$file = $prefix . "/" . $file;

## Decode the range#if ($range =~ m/([0-9A-Fa-f]+)-([0-9A-Fa-f]+)/) {$start = hex($1);$end = hex($2);$len = $end - $start + 1;}

## Descodificar los datos (es una cadena hexadecimal grande)#$decode = pack("H*", $data);

## Grabar en el archivo de destino#sysopen(F, $file, O_RDWR);binmode(F);sysseek(F, $start, SEEK_SET);syswrite(F, $decode, $len);close(F);

print "Content-Length: 0\r\n";print "\r\n";

Uso de iLO Virtual Media 263

Page 264: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Orden de arranque de Virtual MediaLa característica Virtual Media Boot Order (Orden de arranque de Virtual Media) le permiteconfigurar las opciones de arranque del servidor.Si se realizan cambios en el modo de arranque, el orden de arranque o el estado de arranquede un solo uso, puede ser necesario reiniciar el servidor. iLO le avisará si es necesario reiniciar.Se produce un error si se intenta cambiar el orden de arranque del servidor cuando el servidorestá en POST debido a que no se puede modificar el orden de arranque durante la POST. Siesto ocurre, espere a que POST finalice y, a continuación, inténtelo de nuevo.

Configuración del modo de arranque del servidorLos servidores compatibles con Unified Extensible Firmware Interface incluyen el software delas utilidades del sistema UEFI, que está integrado en la ROM del sistema. En los servidorescompatibles con esta característica, la página Boot Order (Orden de arranque) de la interfazweb de iLO incluye la sección Boot Mode (Modo de arranque).Utilice la secciónBoot Mode (Modo de arranque) para definir cómo busca el servidor el firmwarede arranque del sistema operativo. Puede seleccionar UEFI o el BIOS heredado.

Requisito previoPrivilegio Configure iLO Settings (Configurar valores de iLO)

Cambio del modo de arranque del servidor1. Vaya a la página Virtual Media→Boot Order (Virtual Media > Orden de arranque).2. SeleccioneUnified Extensible Firmware Interface (UEFI) o LegacyBIOS (BIOS heredado).

3. Haga clic en Apply (Aplicar).iLO le pedirá que confirme el cambio. Cuando cambie este parámetro, no podrá hacercambios adicionales en la página Boot Order (Secuencia de arranque) hasta que reinicieel servidor.

4. Haga clic en OK (Aceptar) para confirmar el cambio.5. Haga clic en Server Reset (Reiniciar el servidor) para reiniciar el servidor.

Configuración del orden de arranque del servidor

Requisito previoPrivilegio Configure iLO Settings (Configurar valores de iLO)

Cambio del orden de arranque del servidor1. Vaya a la página Virtual Media→Boot Order (Virtual Media > Orden de arranque).

264 Uso de iLO

Page 265: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Cuando la característica Virtual Media está conectada, la interfaz web de iLO muestra eltipo de Virtual Media junto al texto Virtual Floppy/USB key (Disquete/llave USB virtual) yVirtual CD/DVD-ROM (CD/DVD-ROM virtual) en la parte superior de la página.

2. Seleccione un dispositivo en la lista Server Boot Order (Orden de arranque del servidor)y haga clic en Up (Subir) o Down (Bajar) para moverlo hacia arriba o hacia abajo en elorden de arranque.En el modo Legacy BIOS (BIOS heredado), seleccione uno de los siguientes dispositivos:

• CD/DVD Drive (Unidad de CD/DVD)• Floppy Drive (Unidad de disquete) (solo para servidores Gen8)

• USB Storage Device (Dispositivo de almacenamiento USB)• Hard Disk Drive (Unidad de disco duro)• Network Device <número> (Dispositivo de red <número>) donde la tarjeta Ethernet

del servidor y las tarjetas NIC/FlexibleLOM adicionales son Network Device 1 (Dispositivode red 1), Network Device 2 (Dispositivo de red 2), Network Device 3 (Dispositivo dered 3), etc.

En el modo UEFI, seleccione una opción en la lista de dispositivos de arranque disponibles.3. Haga clic en Apply (Aplicar).

iLO confirma que el orden de arranque se ha actualizado correctamente.

Uso de iLO Virtual Media 265

Page 266: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Cambio del estado de arranque de un solo usoUtilice la característica de estado de arranque de un solo uso para establecer el tipo de soporteque se arrancará la próxima vez que se reinicie el servidor sin necesidad de cambiar el ordende arranque predefinido. El procedimiento que se debe utilizar depende de si el servidor utilizael modo BIOS heredado o el modo UEFI.

Requisito previoPrivilegio Configure iLO Settings (Configurar valores de iLO)

Cambio del estado de arranque de un solo uso en modo BIOS heredado1. Vaya a la página Virtual Media→Boot Order (Virtual Media > Orden de arranque).2. Seleccione una opción en la lista Select One-Time Boot Option (Seleccione la opción de

arranque de un solo uso).

Las siguientes opciones están disponibles:

• No One-Time Boot (No establecer arranque de un solo uso)• Unidad de CD/DVD• Floppy Drive (Unidad de disquete) (solo para servidores Gen8)

• USB Storage Device (Dispositivo de almacenamiento USB)• Hard Disk Drive (Unidad de disco duro)• Network Device <número> (Dispositivo de red) donde la tarjeta Ethernet del servidor

es Network Device 1, y las tarjetas NIC/FlexibleLOM adicionales son Network Device2, Network Device 3, etc.

• Intelligent Provisioning• Embedded UEFI Shell: Cuando se selecciona esta opción, el servidor se inicia en un

entorno de shell integrado independiente de las utilidades del sistema UEFI.3. Haga clic en Apply (Aplicar).

iLO confirma que la opción de arranque de un solo uso se ha actualizado correctamente.El valor de Current One-Time Boot Option (Opción de arranque de un solo uso actual) seactualiza para mostrar la selección.

Cambio del estado de arranque de un solo uso en modo UEFI1. Vaya a la página Virtual Media→Boot Order (Virtual Media > Orden de arranque).

266 Uso de iLO

Page 267: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

2. Seleccione una opción en la lista Select One-Time Boot Option (Seleccione la opción dearranque de un solo uso).Las siguientes opciones están disponibles:

• No One-Time Boot (No establecer arranque de un solo uso)• CD/DVD Drive (Unidad de CD/DVD)• Floppy Drive (Unidad de disquete) (solo para servidores Gen8)

• USB Storage Device (Dispositivo de almacenamiento USB)• Hard Disk Drive (Unidad de disco duro)• Network Device <número> (Dispositivo de red) donde la tarjeta Ethernet del servidor

es Network Device 1, y las tarjetas NIC/FlexibleLOM adicionales son Network Device2, Network Device 3, etc.

• Intelligent Provisioning• UEFI Target (Destino de UEFI): Al seleccionar esta opción, puede seleccionar uno de

los dispositivos de arranque disponibles en la lista Select UEFI Target Option(Seleccione la opción de destino de UEFI).

• Embedded UEFI Shell: Cuando se selecciona esta opción, el servidor se inicia en unentorno de shell integrado independiente de las utilidades del sistema UEFI.

3. Si seleccionó UEFI Target (Destino de UEFI) en la lista Select One-Time Boot Option(Seleccione la opción de arranque de un solo uso), seleccione un dispositivo de arranqueen la lista Select UEFI Target Option (Seleccione la opción de destino de UEFI). Porejemplo, puede tener un disco duro con dos particiones de arranque, y puede utilizar estaopción para seleccionar la partición de arranque que se debe usar la próxima vez que sereinicie el servidor.

4. Haga clic en Apply (Aplicar).iLO confirma que la opción de arranque de un solo uso se ha actualizado correctamente.El valor de Current One-Time Boot Option (Opción de arranque de un solo uso actual) seactualiza para mostrar la selección.

Uso de las opciones adicionalesLa sección Additional Options (Opciones adicionales) en la página Boot Order (Orden dearranque) proporciona botones para el restablecimiento del servidor y el arranque de las utilidadesde configuración del sistema.Vaya a la página Virtual Media→Boot Order (Virtual Media > Orden de arranque).

• Dependiendo de si el sistema es compatible con la RBSU del sistema heredada o con lasutilidades del sistema UEFI, haga clic en Boot to System RBSU (Arrancar en la RBSU delsistema) o en Boot to System Setup Utilities (Arrancar en las utilidades de configuracióndel sistema) para cargar la utilidad de configuración basada en ROM la próxima vez quese reinicie el servidor. Se necesitan los privilegios Virtual Media y Configure iLO Settings(Configurar valores de iLO) para utilizar esta característica.

• Haga clic en Server Reset (Reiniciar servidor) para reiniciar el servidor. Si se especificauna opción de arranque de un solo uso, esta tiene prioridad sobre el valor de Server BootOrder (Orden de arranque del servidor). Se necesita el privilegio Virtual Power and Reset(Encendido y reinicio virtuales) para utilizar esta característica.

Uso de iLO Virtual Media 267

Page 268: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Acerca de la alimentación del servidorEncendido del servidor

Antes de la introducción de los servidores ProLiant Gen8, algunos servidores ProLiant(particularmente los ML y DL) podían encenderse con el botón de encendido pasados unospocos segundos después de conectar la alimentación de CA al servidor. Si se produce unapérdida de alimentación de CA en los servidores ProLiant Gen8 o Gen9 con iLO 4, debentranscurrir aproximadamente 30 segundos antes de que los servidores puedan volver aencenderse. El botón de encendido parpadeará, indicando una solicitud pendiente, si se pulsadurante ese tiempo.Esta demora es consecuencia de la carga, autenticación y arranque del firmware de iLO. iLOprocesa las solicitudes pendientes del botón de encendido cuando finaliza la inicialización. Sino hay una pérdida de alimentación en el servidor, no se produce ningún retraso. Solamente seproduce un retraso de 30 segundos durante un reinicio de iLO. El botón de encendido permanecedesactivado hasta que iLO está listo para gestionar la energía.Un temporizador de protección del botón de encendido permite al usuario encender el sistemautilizando el botón de encendido cuando iLO no se inicia correctamente.El firmware de iLO controla y configura los umbrales de alimentación para admitir sistemas dealimentación gestionada (por ejemplo, cuando se usa la tecnología de limitación de alimentaciónde HPE). Podrían producirse varios apagones, caídas de tensión y sobrecargas térmicas delsistema cuando se permite a los sistemas arrancar antes de que iLO pueda gestionar laalimentación. El estado de alimentación gestionada se pierde debido a una pérdida dealimentación de CA, por lo que iLO debe arrancar primero para restaurar el estado y permitir elencendido.

Recuperación de caídas de tensiónUna caída de tensión se produce cuando un servidor en ejecución pierde momentáneamentela alimentación. Dependiendo de la duración de la caída de tensión y la configuración de hardwaredel servidor, una caída de tensión podría interrumpir el sistema operativo, pero no interrumpeel firmware de iLO.iLO es capaz de detectar y recuperarse de las caídas de tensión. Si iLO detecta que se haproducido una caída de tensión, la alimentación del servidor se restablece después del retrasode encendido, a menos que Auto-Power On (Encendido automático) esté establecido comoAlways Remain Off (Permanecer siempre apagado). Tras la recuperación de una caída detensión, el firmware de iLO registra un evento Brown-out recovery (Recuperación de caídade tensión) en el registro de eventos de iLO.

Cierre correctoLa capacidad que posee el procesador iLO para llevar a cabo un cierre correcto requiere lacooperación del sistema operativo. Para llevar a cabo un cierre correcto, el controlador de estadode iLO debe estar cargado. iLO se comunica con éste y con el método del sistema operativocorrespondiente para cerrar el sistema con seguridad con el fin de asegurar que se conserva laintegridad de los datos.Para realizar un cierre correcto, hay que cargar el controlador de estadode iLO.Si el controlador de estado no está cargado, el procesador iLO intenta utilizar el sistema operativopara realizar un cierre correcto a través del botón de encendido. iLO emula una pulsación físicadel botón de encendido (pulsación momentánea iLO) para hacer que el sistema operativo secierre correctamente. El comportamiento del sistema operativo depende de su configuración yde la configuración para la pulsación de un botón de encendido.Para obtener más información sobre los controladores de iLO, consulte «Utilidades y controladoresde iLO» (página 30).

268 Uso de iLO

Page 269: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

La opción Thermal Shutdown (Cierre térmico) de la RBSU del sistema o de las utilidades delsistema UEFI le permite desactivar la característica de cierre automático. Esta configuraciónpermite la desactivación del cierre automático excepto en las condiciones más extremas en quepodrían producirse daños físicos.

Eficiencia energéticaiLO le permite mejorar el consumo de energía mediante el modo de alta eficiencia (HEM). HEMmejora la eficiencia energética del sistema colocando las fuentes secundarias de alimentaciónen modo de reducción. Cuando las fuentes secundarias están en modo de reducción, lasprincipales proporcionan toda la alimentación de CC al sistema. Las fuentes de alimentaciónson más eficientes porque hay más vatios de salida de CC por cada vatio de entrada de CA.

NOTA: HEM solamente está disponible en servidores no blade.

Cuando el sistema utiliza más del 70% de la capacidad de la salida de alimentación máxima delas fuentes principales, las fuentes secundarias retoman el funcionamiento normal (es decir,salen del modo de reducción) Cuando el uso de alimentación cae por debajo del 60% de lacapacidad de las fuentes principales, las fuentes secundarias regresan al modo de reducción.HEM le permite alcanzar un consumo de energía igual a la salida de alimentación máxima delas fuentes de alimentación principales y secundarias, mientras mantiene una eficiencia mejoradaa niveles de consumo de energía menores.HEM no afecta a la redundancia de alimentación. Si fallan las fuentes de alimentación principales,las secundarias empiezan inmediatamente a suministrar alimentación de CC al sistema, evitandocualquier tiempo de inactividad.Debe configurar HEM a través de la RBSU del sistema o de las utilidades del sistema UEFI.Estos valores no se pueden modificar con iLO. Para obtener más información, consulte la guíade usuario de la RBSU del sistema o la guía de usuario de utilidades del sistema UEFI.La configuración de HEM se muestra en la página System Information→Server Power(Información del sistema > Alimentación del servidor).

Asignación de alimentación (servidores blade)Los servidores blade funcionan en un entorno de alimentación compartida con un chasis obastidor. Para que se pueda encender un servidor, debe obtener una asignación de alimentaciónde su chasis.Si se impide el encendido, se registra un error en el IML y cambia el indicador LED de estadodel servidor. Los errores siguientes pueden impedir el encendido:

• Error de clave electrónica o de configuración de E/S: Hay una discrepancia entredispositivos de tarjeta intermedia del servidor y los conmutadores de la parte posterior delchasis.

• Alimentación insuficiente: No hay suficiente alimentación disponible en el chasis paraencender el servidor.

• Refrigeración insuficiente: No hay suficiente refrigeración disponible en el chasis paraenfriar el servidor.

• Chasis ocupado: El chasis está ocupado recopilando información sobre el blade. Si estosucede después de insertar el servidor, y el encendido automático está activado, iLOcontinuará solicitando alimentación hasta que se le asigne. En caso contrario, pulse el botónde pulsación momentánea de nuevo.

Para obtener información de solución de problemas, consulte la guía de mensajes de error delservidor.

Acerca de la alimentación del servidor 269

Page 270: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Uso de iLO Power ManagementiLO Power Management permite ver y controlar el estado de encendido del servidor, supervisarconsumo de energía y modificar la configuración de energía. El menú Power Management(Gestión de alimentación) tiene tres opciones: Server Power (Encendido del servidor), PowerMeter (Medidor de energía) y Power Settings (Configuración de energía).

Gestión de encendido del servidorEn la sección Virtual Power Button (Botón de encendido virtual) de la página Server Power(Encendido del servidor) se muestra el estado actual de encendido del servidor y las opcionesde control remoto del encendido del servidor. System Power (Encendido del sistema) indica elestado de encendido del servidor cuando la página se abre por primera vez. El estado deencendido del servidor puede serON (Encendido),OFF (Apagado) oReset (Reiniciando). Utilicela característica de actualización del explorador para ver el estado de encendido actual delservidor. Es inusual que el servidor se encuentre en el estado Reset (Reiniciando).

Requisitos previosDebe tener el privilegio Virtual Power and Reset (Encendido y reinicio virtuales) para realizareste procedimiento.

Cambio del estado de encendido del servidor1. Vaya a la página Power Management→Server Power (Gestión de energía > Encendido

del servidor).

2. Haga clic en uno de los siguientes botones:• Momentary Press (Pulsación momentánea)• Press and Hold (Mantener pulsado)• Reset (Reiniciar)• Cold Boot (Arranque en frío)Las opciones Press and Hold (Mantener pulsado),Reset (Reiniciar) yCold Boot (Arranqueen frío) no están disponibles cuando el servidor está apagado.

3. Cuando se le pida que confirme la solicitud, haga clic en OK (Aceptar).

Opciones del botón de encendido virtual

• Momentary Press (Pulsación momentánea): Equivale a pulsar el botón físico de encendido.Si el servidor está apagado, una pulsación momentánea lo encenderá.Algunos sistemas operativos pueden configurarse para que inicien un proceso de cierrecorrecto tras una pulsación momentánea, o bien para que ignoren este evento.

270 Uso de iLO

Page 271: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Hewlett Packard Enterprise recomienda realizar un cierre correcto del sistema operativocon los comandos del sistema antes de intentar apagarlo con el botón de encendido virtual.

• Press and Hold (Mantener pulsado): Equivale a pulsar el botón físico de alimentacióndurante 5 segundos y soltarlo.El servidor se apaga como consecuencia de esta operación. El uso de esta opción puedeimpedir que se ejecuten las características de cierre correcto del sistema operativo.Esta opción ofrece una funcionalidad compatible con ACPI que implementan algunossistemas operativos. El comportamiento de estos sistemas operativos varía en función desi se pulsa el botón un instante o de forma prolongada.

• Reset (Reiniciar): Arranca el servidor en caliente. Se reinician las CPU y los recursos deE/S. El uso de esta opción impide que se ejecuten las características de cierre correcto delsistema operativo.

• Cold Boot (Arranque en frío): Apaga de forma inmediata la alimentación del servidor. Losprocesadores, la memoria y los recursos de E/S pierden la alimentación principal. El servidorse reiniciará después de 6 segundos aproximadamente. El uso de esta opción impide quese ejecuten las características de cierre correcto del sistema operativo.

Configuración de los valores de restauración de la alimentación del sistemaLa sección System Power Restore Settings (Valores de restauración de la alimentación delsistema) le permite controlar el comportamiento del sistema después de una pérdida dealimentación. También puede configurar estos valores con la RBSU del sistema o con lasutilidades del sistema UEFI durante la POST.

Requisitos previosSe necesita el privilegio Configure iLO Settings (Configurar valores de iLO) para llevar a caboeste procedimiento.

Cambio de la configuración de restauración de la alimentación del sistema1. Vaya a la página Power Management→Server Power (Gestión de energía > Encendido

del servidor).

2. Seleccione un valor de Auto Power-On (Encendido automático).Este parámetro determina cómo se comporta iLO una vez restaurada la alimentación; porejemplo, cuando se enchufa el servidor o cuando se activa un UPS tras un corte en elsuministro de alimentación. Esta configuración no es compatible con los sistemas micro-UPS.

Uso de iLO Power Management 271

Page 272: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Las siguientes opciones están disponibles:

• Always PowerOn (Encender siempre): Enciende el servidor tras el retraso de encendido(opción predeterminada para los blades de servidor).

• Always Remain Off (Permanecer siempre apagado): El servidor permanece apagadohasta que se ordene el encendido.

• Restore Last Power State (Restaurar último estado de encendido): Regresa al estadode encendido del servidor en el momento en que se perdió la alimentación. Si el servidorestaba encendido, se enciende; si el servidor estaba apagado, permanece apagado.Esta opción es la configuración predeterminada para los servidores no blade. No estádisponible en blades de servidor.

Es posible que los cambios realizados en el valor deAuto Power On (Encendido automático)no se apliquen hasta que se reinicie el servidor.

3. Seleccione un valor para Power-On Delay (Retraso de encendido).Este parámetro escalona el encendido automático de los servidores en un centro de datos.Determina la cantidad de tiempo que iLO espera para encender un servidor una vez finalizadoel inicio de iLO. Esta configuración no es compatible con los sistemas micro-UPS.En servidores compatibles, están disponibles las siguientes opciones:

• Minimum Delay (Retraso Mínimo): El encendido se realiza una vez finalizado el iniciode iLO.

• 15 Second Delay (Retraso de 15 segundos): El encendido se retrasa aproximadamente15 segundos.

• 30 Second Delay (Retraso de 30 segundos): El encendido se retrasa aproximadamente30 segundos.

• 45 Second Delay (Retraso de 45 segundos): El encendido se retrasa aproximadamente45 segundos.

• 60 Second Delay (Retraso de 60 segundos): El encendido se retrasa aproximadamente60 segundos.

• Random up to 120 seconds (Aleatorio de hasta 120 segundos): El retraso varía ypuede ser de hasta 120 segundos.

Si un servidor no es compatible con esta característica, se muestra N/A.4. Haga clic en Submit (Enviar).

Visualización del consumo de energía del servidorLa página Power Meter (Medidor de energía) le permite ver el consumo de energía del servidora lo largo del tiempo.Esta característica y muchas otras forman parte de un paquete de licencias de iLO. Para obtenermás información, consulte la página web siguiente: http://www.hpe.com/info/ilo/licensing.Para acceder a los gráficos del medidor de energía, vaya a la página PowerManagement→Power Meter (Gestión de energía > Medidor de energía).

272 Uso de iLO

Page 273: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Los gráficos del medidor de energía muestran el consumo de energía reciente del servidor. Losdatos de los gráficos se restablecen cuando se reinicia iLO o el servidor. El firmware de iLOrealiza un muestreo periódico de pico de alimentación, alimentación media y límite dealimentación. Se mostrarán los siguientes gráficos:

• 24-Hour History Graph (Gráfico de historial de 24 horas): Muestra el consumo de energíadel servidor durante las últimas 24 horas. El firmware de iLO recoge cada cinco minutos lainformación sobre el consumo de energía desde el servidor. El gráfico de barras muestralos valores medios en azul y los picos de valores en rojo. El gráfico muestra No cap set(Ningún límite establecido) durante un reinicio de alimentación del host.

• 20-Minute History Graph (Gráfico de historial de 20 minutos): Muestra el consumo deenergía del servidor durante los últimos 20 minutos. El firmware de iLO recoge informaciónsobre el consumo de energía del servidor cada diez segundos. El gráfico de barras muestralos valores medios en azul y los picos de valores en rojo.

La métrica alimentación no es compatible en servidores con una unidad de respaldo de la bateríade la ranura Flex instalada.

SUGERENCIA: Mueva el puntero del ratón sobre el gráfico para ver el consumo de energíaen un momento específico.

Al visualizar los gráficos del medidor de energía, utilice Display Options (Opciones devisualización) para controlar la información que se muestra. Puede ver información de alimentaciónmínima, media, pico y límite.

Uso de iLO Power Management 273

Page 274: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Seleccione una o varias de las casillas de verificación siguientes y, a continuación, haga clic enRefresh Page (Actualizar página) para actualizar los gráficos.

• Min (static low) (Mínimo [Bajo consumo estático]): El valor mínimo observado durante unperíodo de medición. Normalmente, el gráfico de 20 minutos mide un valor mínimo cadadiez segundos, que coincide con el valor medio. El gráfico de 24 horas puede capturarvalores mínimos inferiores al valor medio de 5 minutos.

• Avg (Medio): La lectura de alimentación media durante la muestra.

• Peak (Pico): La lectura de alimentación instantánea más alta durante la muestra. El hardwareregistra este valor en intervalos menores que un segundo.

• Cap (Límite): El límite de alimentación configurado durante la muestra. Si el límite dealimentación no está configurado o no se admite, la opción Cap (Límite) no se encuentradisponible.

◦ Un límite de alimentación limita el consumo de energía medio durante períodosprolongados de tiempo.

◦ Los límites de alimentación no se mantienen durante los reinicios del servidor, lo quese traduce en picos temporales durante el arranque.

◦ Los límites de alimentación establecidos para menos del 50% de la diferencia entre laalimentación máxima y la inactiva pueden ser inalcanzables debido a los cambios enel servidor. Hewlett Packard Enterprise no recomienda configurar límites de alimentacióninferiores al 20%. Configurar un límite de alimentación que es demasiado bajo para laconfiguración del sistema podría afectar al rendimiento de este.

Las siguientes opciones también están disponibles:

• Power Unit (Unidad de energía): Seleccione un valor de la lista Power Unit para cambiarla lectura de alimentación a vatios o BTU/h.

• Refresh Page (Actualizar página): Haga clic en el botón Refresh Page (Actualizar página)para actualizar los gráficos de historial.

Visualización del estado de encendido actual1. Vaya a la página Power Management→Power Meter (Gestión de energía > Medidor de

energía).2. Desplácese a la sección Current State (Estado actual).

274 Uso de iLO

Page 275: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Detalles del estado de encendido actualLos valores mostrados en la tabla Current State (Estado actual) varían en función del tipo deservidor.

• Present Power Reading (Lectura de alimentación actual): La lectura de alimentación actualdel servidor. Este valor se muestra para todos los servidores.

• Present Power Cap (Límite de alimentación actual): El límite de alimentación configuradopara el servidor. Este valor es 0 si el límite de alimentación no está configurado. Este valorse muestra para los servidores ML y DL, así como para los blades de servidor.

• Power Input Voltage (Voltaje de entrada de alimentación): El voltaje de entrada suministradopara el servidor. Este valor se muestra para los servidores ML y DL.

• Power Regulator Mode (Modo de Power Regulator): El modo de Power Regulator paraProLiant que está configurado. Este valor se muestra para todos los servidores. Para obtenerinformación sobre las posibles configuraciones, consulte «Configuración de energía».

• Power Supply Capacity (Capacidad de fuente de alimentación): La capacidad dealimentación del servidor. Este valor se muestra para los servidores SL y XL.

• Peak Measured Power (Pico de alimentación medida): La lectura más alta de alimentaciónmedida. Este valor se muestra para los servidores SL y XL.

Visualización del historial de alimentación del servidor1. Vaya a la página Power Management→Power Meter (Gestión de energía > Medidor de

energía).2. Desplácese hasta la sección Power History (Historial de alimentación).

Detalles del historial de alimentaciónLa tabla Power History (Historial de alimentación) muestra las lecturas de la alimentación entres periodos de tiempo: 5 minutos, 20 minutos y 24 horas.

• Average Power (Alimentación media): La media de las lecturas de alimentación para elperíodo de tiempo especificado. Si el servidor no ha estado en funcionamiento durante elperíodo de tiempo especificado, el valor es la media de todas las lecturas tomadas desdeque se arrancó el servidor.

• Maximum Power (Alimentación máxima): La lectura de alimentación máxima del servidordurante período de tiempo especificado. Si el servidor no ha estado en funcionamientodurante el período de tiempo especificado, el valor es el máximo de todas las lecturastomadas desde que se arrancó el servidor.

• Minimum Power (Alimentación mínima): La lectura de alimentación mínima del servidordurante período de tiempo especificado. Si el servidor no ha estado en funcionamientodurante el período de tiempo especificado, el valor es el mínimo de todas las lecturastomadas desde que se arrancó el servidor.

Cuando se quitan varias fuentes de alimentación del servidor al mismo tiempo, hay un cortoperíodo de tiempo en el que iLO no mostrará información en la sección Power History (Historialde alimentación) ni en los gráficos del Medidor de energía. Esta información se mostrará otravez cuando iLO recopile información sobre las fuentes de alimentación instaladas restantes.

Uso de iLO Power Management 275

Page 276: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Configuración de energíaLa página Power Settings (Configuración de energía) permite ver y controlar las característicasde gestión de energía del servidor. Las características de gestión de energía de esta páginavarían en función de la configuración del servidor.

Configuración de Power RegulatorLa característica Power Regulator permite a iLO modificar de forma dinámica los niveles devoltaje y frecuencia del procesador, en función de las condiciones de funcionamiento, paraproporcionar ahorro de energía con un efecto mínimo sobre el rendimiento. La página PowerSettings (Configuración de energía) permite ver y controlar el modo de Power Regulator.

Requisitos previos

• Debe disponer del privilegio Configure iLO Settings (Configurar valores de iLO) para realizareste procedimiento.

• Se ha instalado una licencia de iLO que admita esta característica. Para obtener másinformación, consulte la página web siguiente: http://www.hpe.com/info/ilo/licensing.

• El servidor no está en la POST. La configuración de Power Regulator no puede cambiarsemientras el servidor está en la POST.

Cambio de la configuración de Power Regulator1. Vaya a la páginaPowerManagement→Power Settings (Gestión de energía > Configuración

de energía).

276 Uso de iLO

Page 277: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

2. Seleccione un modo de Power Regulator.3. Haga clic en Apply (Aplicar).

• Para las opciones Dynamic Power Savings Mode (Modo dinámico de ahorro deenergía), Static Low Power Mode (Modo estático de bajo consumo) y Static HighPerformanceMode (Modo estático de alto rendimiento), iLO le indica que ha cambiadola configuración de Power Regulator.

• Para la configuración del OS Control Mode (Modo de control del sistema operativo),iLO le indica que debe reiniciar el servidor para completar el cambio de configuraciónde Power Regulator.

Si la configuración no cambia después de hacer clic en Apply (Aplicar), es posible que elservidor esté arrancando o requiera un reinicio. Salga de cualquier programa basado en laROM que esté en ejecución, espere a que se complete la POST y, a continuación, vuelvaa intentarlo.

4. Si iLO le ha notificado que es necesario reiniciar, reinicie el servidor.

Más informaciónModos de Power Regulator

Uso de iLO Power Management 277

Page 278: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Modos de Power RegulatorAl configurar Power Regulator, elija entre los modos siguientes:

• Dynamic Power Savings Mode (Modo dinámico de ahorro de energía): Varíaautomáticamente la velocidad del procesador y el consumo de energía basándose en lautilización del procesador. Esta opción permite reducir el consumo general de energía, conpoco o ningún impacto en el rendimiento. No requiere compatibilidad del sistema operativo.

• Static Low Power Mode (Modo estático de bajo consumo): Reduce la velocidad delprocesador y el consumo de energía. Esta opción garantiza un consumo de energía máximoreducido por parte del sistema.

• Static High Performance Mode (Modo estático de alto rendimiento): Los procesadores seejecutan a máxima potencia y rendimiento en todo momento, independientemente de ladirectiva de gestión de energía del sistema operativo.

• OS Control Mode (Modo de control del sistema operativo): Los procesadores se ejecutana máxima potencia y rendimiento en todo momento, a menos que el sistema operativo activeuna directiva de gestión de energía.

Configuración de los límites de alimentación

Requisitos previos

• Debe disponer del privilegio Configure iLO Settings (Configurar valores de iLO) para realizareste procedimiento.

• Se ha instalado una licencia de iLO que admita esta característica. Para obtener másinformación, consulte la página web siguiente: http://www.hpe.com/info/ilo/licensing.

• El modelo de servidor es compatible con la limitación de alimentación. Compruebe lasespecificaciones del servidor para verificar la compatibilidad.

Configuración de un límite de alimentación1. Vaya a la páginaPowerManagement→Power Settings (Gestión de energía > Configuración

de energía).2. Seleccione la casilla de verificación Enable power capping (Activar limitación de

alimentación).3. Introduzca el Power Cap Value (Valor del límite de alimentación) en vatios, BTU/hr o como

porcentaje.El porcentaje es la diferencia entre los valores de alimentación máxima y mínima.El valor del límite de alimentación no puede ser menor que el valor de la alimentación mínimadel servidor.

4. Opcional: Cuando los valores se muestren en vatios, haga clic en Show values in BTU/hr(Mostrar valores en BTU/hr) para cambiar la visualización a BTU/hr. Cuando los valores semuestran en BTU/hr, haga clic en Show values in Watts (Mostrar los valores en vatios)para cambiar la visualización a vatios.

5. Haga clic en Apply (Aplicar).iLO le notificará que el cambio tuvo éxito.

278 Uso de iLO

Page 279: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Consideraciones sobre la limitación de alimentación

• Durante la POST, la ROM ejecuta dos pruebas de alimentación que determinan los valoresde alimentación máximo y mínimo observados.Tenga en cuenta los valores de la tabla deConfiguración de la limitación de alimentacióna la hora de determinar la configuración de la limitación de alimentación.

◦ Maximum Available Power (Alimentación máxima disponible): La capacidad de lafuente de alimentación del servidor para un servidor que no es blade o el valor desolicitud de encendido inicial para un blade de servidor. Este es el umbral deMaximumPower Cap (Límite de alimentación máximo). El servidor no debe superar este valor.

◦ Peak Observed Power (Pico de alimentación observado): La alimentación máximaobservada para el servidor. Este valor es el umbral Minimum High-Performance Cap(Límite de alto rendimiento mínimo), que representa la cantidad máxima de energíaque utiliza el servidor con su configuración actual. Un límite de alimentación definidoen este valor no afecta al rendimiento del servidor.

◦ MinimumObserved Power (Alimentación mínima observada): La alimentación mínimaobservada del servidor. Este valor es el umbral Minimum Power Cap (Límite dealimentación mínimo), que representa la mínima energía que utiliza el servidor. Cuandose establece un límite de alimentación en este valor, se reduce el consumo de energíadel servidor al valor mínimo, lo que degrada el rendimiento del servidor.

• Cuando se establece un límite de alimentación, la lectura de alimentación media del servidordebe ser igual o menor que el valor del límite de alimentación.

• La configuración de límites de alimentación está desactivada cuando el servidor forma partede una limitación de alimentación dinámica del chasis. Esta configuración se establece ymodifica utilizando Onboard Administrator o Insight Control Power Management.

• La limitación de alimentación no es compatible en servidores con una unidad de respaldode la batería de la ranura Flex instalada.

• La limitación de alimentación no se admite en todos los servidores. Para obtener másinformación, consulte las especificaciones del servidor.

• No se puede utilizar la interfaz web de iLO para configurar los ajustes de limitación dealimentación para los servidores SL y algunos servidores XL. Utilice una de las herramientassiguientes para configurar la limitación de alimentación de los servidores SL y XL:

◦ Utilidad de control de la interfaz de alimentación de HPE ProLiant

◦ HPE Advanced Power Manager

Consulte las QuickSpecs (Especificaciones rápidas) en http://www.hpe.com/info/quickspecs para comprobar cuáles son las características de gestión de energía compatiblescon su servidor XL.

Configuración de alertas SNMPLa característica SNMP Alert on Breach of Power Threshold (Alerta SNMP cuando sesobrepasa el umbral de alimentación) permite enviar alertas SNMP cuando el consumo deenergía sobrepasa un umbral definido.

Requisitos previosDebe disponer del privilegio Configure iLO Settings (Configurar valores de iLO) para realizareste procedimiento.

Uso de iLO Power Management 279

Page 280: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Configuración de las alertas SNMP1. Vaya a la páginaPowerManagement→Power Settings (Gestión de energía > Configuración

de energía).2. Seleccione un valor en la lista Warning Trigger (Desencadenador de advertencia).

El desencadenador de advertencia determina si las advertencias se basan en picos deconsumo de energía, en consumo medio de energía, o si están desactivadas.

3. Si ha seleccionado Peak Power Consumption (Picos de consumo de alimentación) oAverage Power Consumption (Consumo de alimentación medio) en la lista WarningTrigger (Desencadenador de advertencia), escriba lo siguiente:• Warning Threshold (Umbral de advertencia): Establece el umbral de consumo de

energía en vatios. Si el consumo de energía supera este valor durante el períodoespecificado, se desencadena una alerta SNMP.

• Duration (Duración): Permite ajustar la duración de tiempo en minutos, durante loscuales el consumo de energía debe ser superior al umbral de advertencia antes de quese active un aviso SNMP. Cuando se genera una alerta SNMP, se basa en los datosde consumo de alimentación que muestrea iLO. No se basa en la fecha y horaexactas en las que se cambió el valor Duration (Duración). La duración máxima es de240 minutos, y debe ser un múltiplo de 5.

4. Haga clic en Apply (Aplicar) para guardar la configuración.

Configuración del teclado y el ratón persistentesLa sección Other Settings (Otros valores) de la página Power Settings (Configuración deenergía) permite activar o desactivar la característica de teclado y ratón persistentes.Cuando esta característica está activada, el ratón y el teclado virtual de iLO están siempreconectados a la controladora USB UHCI de iLO. Cuando esta característica está desactivada,el ratón y el teclado virtual de iLO están conectados dinámicamente a la controladora UHCIde iLO solo cuando una aplicación de consola remota está abierta y conectada a iLO. Ladesactivación de esta característica permite a algunos servidores incrementar en 15 vatios elahorro de energía cuando el sistema operativo del servidor está inactivo y no hay ningún ratónni teclado USB virtual conectado.Por ejemplo, el ahorro de energía en un periodo de 24 horas podría ser 15 vatios x 24 horas, o360 vatios hora (0,36 kilowatios hora).

Requisitos previosDebe disponer del privilegio Configure iLO Settings (Configurar valores de iLO) para realizareste procedimiento.

Configuración del teclado y el ratón persistentes1. Vaya a la páginaPowerManagement→Power Settings (Gestión de energía > Configuración

de energía).2. Active o desactive la casilla de verificación Enable persistent mouse and keyboard (Activar

el ratón y el teclado persistentes).La característica de teclado y ratón persistentes está desactivada de forma predeterminada.

3. Haga clic en Apply (Aplicar) para guardar la configuración.iLO le notificará que el cambio tuvo éxito.

Uso del Onboard Administrator activoOA (Onboard Administrator) es el procesador de gestión, el subsistema y la base de firmwaredel chasis que controla el HPE BladeSystem y todos los dispositivos gestionados del chasis.

280 Uso de iLO

Page 281: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

La página Active Onboard Administrator (Onboard Administrator activo) permite ver lainformación del chasis, iniciar la interfaz web de OA y encender o apagar el indicador LED deUID del chasis. Esta página se muestra solamente cuando hay un chasis.

Visualización de información de OAVaya a la página BL c-Class→Active Onboard Administrator (BL c-Class > OnboardAdministrator activo).

Esta página ofrece información general sobre el OA principal del chasis en el que se encuentrael procesador iLO.

Detalles de OA

• MAC Address (Dirección MAC): La dirección MAC del OA activo.

• System Health (Estado del sistema): El estado del OA activo, según los informes del OA.Un valor de unknown (desconocido) significa que iLO no ha recibido información del estadodel OA.

• Blade location (Ubicación del blade): La ubicación (compartimento del chasis) del bladeque ejecuta la sesión actual de iLO.

• Enclosure name (Nombre del chasis): El chasis que está gestionando el OA activo. Puedecambiar este valor mediante el OA.

• Rack name (Nombre del bastidor): El bastidor que contiene el chasis gestionado por el OAactivo. Puede cambiar este valor mediante el OA.

Inicio de la GUI del OA1. Vaya a la página BL c-Class→Active Onboard Administrator (BL c-Class > Onboard

Administrator activo).

Uso del Onboard Administrator activo 281

Page 282: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

2. Si el OA admite varias direcciones, seleccione la dirección que desea utilizar entre lasopciones de la tablaOnboard Administrator Address Selection (Selección de la direcciónde Onboard Administrator).Dependiendo de la configuración, pueden estar disponibles las siguientes opciones:

• IPv4• IPv6 SLAAC• IPv6 Static (IPv6 estática)• IPv6 DHCP

3. Haga clic en Launch (Iniciar) para abrir la interfaz web del OA en una nueva ventana delexplorador.

Cambio del estado del indicador LED de UID del chasisPara cambiar el estado del indicador LED de UID del chasis en el que se encuentra iLO, hagaclic en el botón Toggle UID (Encender/Apagar UID).El estado del indicador LED de UID en esta página representa el estado del indicador LED deUID del chasis cuando se cargó la página de iLO. Para actualizar este estado, actualice la página.

Direccionamiento IP de compartimientos del chasisEl Asistente para la configuración inicial le pedirá que configure el direccionamiento IP de loscompartimento del chasis. Para obtener más información sobre el asistente, consulte la guía deusuario del OA.

Limitación de alimentación dinámica para blades de servidorLa limitación de alimentación dinámica es una característica de iLO disponible para blades deservidor c-Class y se accede a ella a través del OA (Onboard Administrator). La limitación dealimentación dinámica está disponible solamente si su plataforma de hardware de sistema, BIOS(ROM), y la versión del firmware del microcontrolador de alimentación admiten esta característica.Si su sistema admite el límite de alimentación dinámico, iLO se ejecuta automáticamente en elmodo Dynamic Power Capping (Limitación de alimentación dinámica).Si desea obtener más información sobre las opciones de configuración de alimentación parablades de servidor c-Class, consulte la guía de usuario del OA.

Ventilador virtual de iLOEn los servidores blade c-Class, el OA controla los ventiladores del chasis (también denominadosventiladores virtuales). El firmware de iLO no puede detectar estos ventiladores del chasis. Enlugar de ello, el firmware de iLO controla un sensor de la temperatura ambiente que se encuentraen el servidor blade. Esta información aparece en la interfaz web de iLO y el OA la recupera deforma periódica. El OA utiliza la información de los sensores obtenida de todos los procesadoresiLO del chasis para determinar la velocidad de los ventiladores del chasis.

Opción de iLOLa página iLO - Device Bay <XX> (iLO - Compartimiento de dispositivo XX) del OA proporcionalos siguientes enlaces:• Web Administration (Administración web): Inicia la interfaz web de iLO.

• Integrated Remote Console (Consola remota integrada): Inicia la IRC de .NET.

• Remote Console (Consola remota): Inicia la IRC de Java.Al hacer clic sobre un enlace en esta página se abre la sesión de iLO solicitada en una nuevaventana que utiliza SSO, que no requiere una contraseña y un nombre de usuario de iLO. Si la

282 Uso de iLO

Page 283: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

configuración de su explorador no permite que se abran nuevas ventanas, los enlaces nofuncionan correctamente.

Visualización de la información del chasisVaya a la página Chassis→Chassis Information(Chasis > Información del chasis).La páginaChassis Information (Información del chasis) se muestra para los servidores SL y XL.

Lista de fuentes de alimentaciónLa página Chassis Information (Información del chasis) presenta los siguientes detalles de lasfuentes de alimentación del chasis.Algunas fuentes de alimentación no proporcionan información para todos los valores de estapágina. Si una fuente de alimentación no proporciona información sobre un valor, se muestraN/A (N/D).

Bay (Compartimento)El número de compartimiento de la fuente de alimentación.

Present (Presente)Indica si una fuente de alimentación está instalada. Los valores posibles son OK (Correcta) yNot Installed (No instalada).

Visualización de la información del chasis 283

Page 284: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Status (Estado)El estado de la fuente de alimentación. El valor mostrado incluye un icono de estado (OK[Correcta], Degraded [Deteriorada], Failed [Fallo] u Other [Otro]) y un texto que proporcionamás información. Los valores posibles son los siguientes:

• Unknown (Desconocido)• Good, In Use (Correcta, en uso)• Good, Standby (Correcta, en espera)• General Failure (Fallo general)• Over Voltage Failure (Fallo de sobretensión)• Over Current Failure (Fallo de exceso de corriente)• Over Temperature Failure (Fallo de sobrecalentamiento)• Input Voltage Lost (Pérdida de voltaje de entrada)• Fan Failure (Fallo del ventilador)• High Input A/C Warning (Advertencia de entrada de CA alta)• Low Input A/C Warning (Advertencia de entrada de CA baja)• High Output Warning (Advertencia de salida alta)• Low Output Warning (Advertencia de salida baja)• Inlet Temperature Warning (Advertencia de temperatura de entrada)• Internal Temperature Warning (Advertencia de temperatura interna)• High Vaux Warning (Advertencia de Vaux alto)• Low Vaux Warning (Advertencia de Vaux bajo)• Mismatched Power Supplies (Fuentes de alimentación de tipo distinto)

PDSIndica si la fuente de alimentación instalada está activada para Power Discovery Services.Power Discovery Services es una mejora de la tecnología iPDU. Si la fuente de alimentacióndel chasis está conectada a una iPDU, se muestra una tabla de resumen adicional en estapágina con las iPDU enlazadas.

Hotplug (Conexión en caliente)Indica si el compartimiento de la fuente de alimentación permite cambiarla cuando el chasis estáencendido. Si el valor es Yes (Sí), y las fuentes de alimentación son redundantes, es posiblequitar o sustituir la fuente de alimentación cuando el chasis está encendido.

Flex Slot Battery Backup Unit (Unidad de respaldo de batería Flex Slot)La información siguiente se muestra para los chasis compatibles que tienen instalada una unidadde respaldo de batería Flex Slot:

• Charge (Carga): La carga de la batería actual (porcentaje).

• Days Active (Días de actividad): Número de días naturales que lleva instalada la batería.

• Battery Health (Estado de la batería): El estado de la batería (de 0 a 100%).Los problemas con el estado de la batería aparecen en el IML.

La limitación de alimentación y la medición de energía no son compatibles con chasis que tieneninstalada una unidad de respaldo de batería Flex Slot.

284 Uso de iLO

Page 285: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Para obtener más información, consulte las instrucciones de instalación de la unidad de respaldode batería Flex Slot.

Model (Modelo)El número de modelo de la fuente de alimentación.

Spare (Repuesto)El número de referencia de la fuente de alimentación de repuesto.

Serial Number (Número de serie)El número de serie de la fuente de alimentación.

Capacity (Capacidad)La capacidad de la fuente de alimentación (vatios).

FirmwareEl firmware de la fuente de alimentación instalada.

Detalles de las unidades de distribución de energía inteligentesLa sección Intelligent Power Distribution Units (Unidades de distribución de energíainteligentes) solo se muestra si las fuentes de alimentación del chasis están conectadas a unaiPDU.Después de reiniciar iLO, o cuando se conecta una iPDU, la interfaz web de iLO tardaaproximadamente 2 minutos en mostrar la tabla Intelligent Power Distribution Units (Unidadesde distribución de energía inteligentes). Este retraso es debido al proceso de detección de lasiPDU. La tabla contiene la información siguiente:

• ID: El número del compartimiento de fuente de alimentación.

• Part Number (Referencia): El número de referencia de la iPDU.

• Serial Number (Número de serie): El número de serie de la iPDU.

• IP Address (Dirección IP): La dirección IP de la iPDU.

• SSL Port (Puerto SSL): El puerto SSL de la iPDU.

• MAC Address (Dirección MAC): La dirección MAC del puerto de red de la IPDU. Este valorle ayuda a identificar de forma exclusiva cada iPDU conectada, ya que cada iPDU tieneuna dirección MAC exclusiva.

Detalles de la batería de Smart Storage• Index (Índice): El número de índice de la batería.

• Present (Presente): Indica si hay una batería instalada. Los valores posibles son OK(Correcta) y Not Installed (No instalada).

• Status (Estado): El estado de la batería. Los valores posibles sonOK (Correcta),Degraded(Deteriorada), Failed (Fallo) u Other (Otro).

• Model (Modelo): El número de modelo de la batería.

• Spare (Repuesto): El número de referencia de la batería de repuesto.

• Serial Number (Número de serie): El número de serie de la batería.

• Capacity (Capacidad): La capacidad de la batería.

• Firmware (Firmware): La versión de firmware de la batería instalado.

Visualización de la información del chasis 285

Page 286: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Gestión del servidor mediante IPMILa gestión del servidor mediante IPMI es un método estándar para controlar y supervisar elservidor. El firmware de iLO ofrece gestión de servidor basándose en las especificaciones dela versión 2.0 de IPMI, que definen lo siguiente:

• Supervisión de la información del sistema, como ventiladores, temperaturas y fuentes dealimentación

• Capacidad de recuperación, así como las operaciones de reiniciar y encender/apagar elsistema

• Capacidad de registrar eventos anormales tales como lecturas de sobrecalentamiento ofallos de ventiladores

• Capacidad de inventario, como por ejemplo identificar componentes de hardware que hanfallado

Las comunicaciones IPMI dependen del BMC y el SMS. BMC gestiona la interfaz entre SMS yel hardware de gestión de plataforma. El firmware de iLO emula la funcionalidad de BMC y sepuede obtener la funcionalidad de SMS mediante varias herramientas estándar. Para obtenermás información, consulte las especificaciones IPMI en la página web de Intel en http://www.intel.com/design/servers/ipmi/tools.htm.El firmware de iLO proporciona la interfaz KCS, o interfaz abierta, para las comunicaciones SMS.La interfaz KCS ofrece una serie de registros de comunicaciones asignados para Entrada/Salida.La dirección base del sistema predeterminada para la interfaz SMS asignada para Entrada/Salidaes 0xCA2, y está alineada por bytes en esta dirección del sistema.La interfaz KCS es accesible al software SMS que se ejecuta en el sistema local. Los siguientesson ejemplos de aplicaciones de software compatibles con SMS:

• IPMI version 2.0 Command Test Tool: Herramienta de línea de comandos de bajo nivelde MS-DOS que activa comandos IPMI con formato hexadecimal para enviarlos a un BMCIPMI que implementa la interfaz KCS. Se puede descargar de la página web de Intel enhttp://www.intel.com/design/servers/ipmi/tools.htm.

• IPMItool: Utilidad para la gestión y configuración de los dispositivos compatibles con lasespecificaciones de la versión 1.5 y 2.0 de IPMI. Se puede utilizar IPMItool en un entornoLinux. Se puede descargar de la página web de IPMItool en http://ipmitool.sourceforge.net/index.html.

• FreeIPMI: Utilidad para la gestión y configuración de los dispositivos compatibles con lasespecificaciones de la versión 1.5 y 2.0 de IPMI. Puede descargar FreeIPMI de la páginaweb siguiente: http://www.gnu.org/software/freeipmi/.

• IPMIUTIL: Utilidad para la gestión y configuración de los dispositivos compatibles con lasespecificaciones de la versión 1.0, 1.5 y 2.0 de IPMI. Puede descargar el IPMIUTIL de lasiguiente página web: http://ipmiutil.sourceforge.net/

Cuando se emula un BMC para la interfaz IPMI, iLO admite todos los comandos obligatoriosenumerados en las especificaciones de la versión 2.0 del IPMI. El SMS debería usar los métodosdescritos en la especificación para determinar qué características del IPMI están activadas odesactivadas en el BMC (por ejemplo, mediante el uso del comando Get Device ID).Si el sistema operativo del servidor está funcionando y el controlador de estado de iLO estáactivo, cualquier trafico IPMI que pase a través de la interfaz KCS puede afectar al rendimientodel controlador de estado y al estado general del sistema. No emita a través de la interfaz KCSningún comando IPMI que pueda afectar negativamente a la supervisión realizada por elcontrolador de estado. Esta restricción incluye todos los comandos que establecen o cambianlos parámetros IPMI, como Set Watchdog Timer y Set BMC Global Enabled. Cualquiercomando IPMI que solo devuelva datos es de uso seguro, tal como Get Device ID y GetSensor Reading.

286 Uso de iLO

Page 287: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Uso avanzado de la herramienta IPMI en LinuxLa herramienta IPMI de Linux tiene la capacidad de comunicarse de forma segura con el firmwarede iLO mediante el protocolo RMCP+ IPMI 2.0. Esta es la característica de protocolo ipmitoollanplus.Por ejemplo: Para recuperar el registro de eventos de iLO, especifique:ipmitool -I lanplus -H <dirección IP de iLO> -U <nombre-de-usuario> -P<contraseña> sel list

Ejemplo de salida:1 | 03/18/2000 | 00:25:37 | Power Supply #0x03 | Presence detected | Deasserted2 | 03/18/2000 | 02:58:55 | Power Supply #0x03 | Presence detected | Deasserted3 | 03/18/2000 | 03:03:37 | Power Supply #0x04 | Failure detected | Asserted4 | 03/18/2000 | 03:07:35 | Power Supply #0x04 | Failure detected | Asserted

Uso de iLO con HPE Insight Control Server ProvisioningHPE Insight Control Server Provisioning está integrado en iLO para permitir la gestión de losservidores remotos y el rendimiento de las operaciones de la consola remota, independientementedel estado del sistema operativo o del hardware.El servidor de implementación permite usar las características de gestión de energía de iLOpara encender, apagar o apagar y encender consecutivamente el servidor de destino. Cada vezque el servidor se conecta a un servidor de implementación, este se comunica con el servidorde destino para comprobar que se ha instalado un dispositivo iLO. Si está instalado, el servidorrecopila información como el nombre DNS, la dirección IP y el nombre del usuario. La seguridadse garantiza al requerir la especificación por parte del usuario de la contraseña correctacorrespondiente a dicho nombre de usuario.Para obtener más información sobre HPE Insight Control Server Provisioning, consulte ladocumentación en la página web de HPE Insight Control en http://www.hpe.com/info/insightcontrol.

Uso de Enterprise Secure Key Manager con iLOLa página Key Manager (Gestor de claves) le permite conectarse con un gestor de clavesoperativo, cambiar la configuración de redundancia, ver la configuración de conexión con elgestor de claves, probar la conexión y ver los eventos gestión de claves.iLO 4 1.40 y las versiones posteriores son compatibles con HPE Enterprise Secure Key Manager3.1 y versiones posteriores, que pueden usarse junto con HPE Secure Encryption.

• HPE Secure Encryption es compatible con las controladoras HPE Smart Array y permitecifrar los datos almacenados en sistemas de almacenamiento HDD o SSD de conexióndirecta conectados a servidores HPE. Proporciona una solución integrada para el cifradode volúmenes HDD o SSD mediante algoritmos XTS-AES 256 bits.

• ESKM genera, almacena, sirve, controla y audita el acceso a las claves de cifrado de datos.Le permite proteger y controlar el acceso a claves de cifrado para los datos sensiblesalmacenados que resultan críticos para su negocio.

• iLO gestiona el intercambio de claves entre el ESKM y la controladora Smart Array. iLOutiliza una cuenta de usuario exclusiva basada en su propia dirección MAC para comunicarsecon el ESKM. Para la creación inicial de esta cuenta, iLO utiliza una cuenta de usuario deimplementación que existe previamente en el ESKM con privilegios de administrador. Paraobtener más información sobre la cuenta de usuario de implementación, consulte la guíade instalación y de usuario de HPE Secure Encryption.

Esta característica y muchas otras forman parte de un paquete de licencias. Para obtener másinformación, consulte la página web siguiente: http://www.hpe.com/info/ilo/licensing.

Uso de iLO con HPE Insight Control Server Provisioning 287

Page 288: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Para obtener información sobre HPE Secure Encryption y el ESKM, consulte la guía de instalacióny de usuario de HPE Secure Encryption.

Configuración de los servidores de gestión de claves1. Vaya a la página Administration→Key Manager (Administración > Gestor de claves).

2. Introduzca la siguiente información:• Primary Key Server (Servidor de claves principal): El nombre de host, la dirección IP

o el FQDN y el puerto del servidor de claves principal. Esta cadena puede tener hasta79 caracteres de longitud.

• Secondary Key Server (Servidor de claves secundario): El nombre de host, la direcciónIP o el FQDN y el puerto del servidor de claves secundario. Esta cadena puede tenerhasta 79 caracteres de longitud.

3. Opcional: Para las configuraciones con un servidor de claves principal y uno secundario,seleccione la casilla de verificación Require Redundancy (Requerir redundancia) paracomprobar si hay redundancia de servidores.Hewlett Packard Enterprise recomienda activar esta opción. Si se deja desactivada estaopción, iLO no comprobará si las claves de cifrado se copian en los dos servidores de clavesconfigurados.

288 Uso de iLO

Page 289: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

4. Haga clic en Apply (Aplicar).

Adición de detalles de configuración del gestor de claves1. Vaya a la página Administration→Key Manager (Administración > Gestor de claves).

El nombre de la cuenta que figura en iLO Account on ESKM (Cuenta de iLO en el ESKM)es ilo-<dirección MAC de iLO>. El nombre de la cuenta es de solo lectura y se utilizacuando iLO se comunica con el ESKM.

2. Introduzca la información siguiente en la secciónKeyManager Configuration (Configuracióndel gestor de claves):• Group (Grupo): El grupo local creado en el ESKM para usarlo con las cuentas de

usuario de iLO y las claves que iLO importa en el ESKM. Cuando se importan las claves,automáticamente tienen acceso a ellas todos los dispositivos asignados al mismo grupo.

• ESKM Local CA Certificate Name (Nombre del certificado de CA local del ESKM)(opcional): Para asegurarse de que iLO se está comunicando con un servidor ESKMde confianza, introduzca el nombre del certificado de la entidad emisora de certificadoslocal del ESKM. Normalmente se denomina Local CA y se encuentra en el ESKM entrelas CA locales. iLO recuperará el certificado y lo usará para autenticar los servidoresESKM para todas las transacciones futuras.

• Login Name (Nombre de inicio de sesión): El nombre de usuario local con permisosde administrador que se ha configurado en el ESKM. Se trata del usuario deimplementación del ESKM.La cuenta de usuario de implementación se debe haber creado antes de agregar losdetalles configuración del gestor de claves en iLO.

• Password (Contraseña): La contraseña para el nombre de usuario local con permisosde administrador que se ha configurado en el ESKM.

3. Haga clic en Update ESKM (Actualizar el ESKM).iLO comprueba si existe una cuenta denominada ilo-<direcciónMAC de iLO> en el ESKM.Si la cuenta existe, iLO comprueba que la contraseña de la cuenta es correcta. Si lacontraseña es incorrecta, iLO la actualiza. Esta contraseña la genera automáticamente iLOy podría haber sido cambiada si iLO se ha restaurado a la configuración predeterminadade fábrica. Si la cuenta no existe, iLO la crea.Si iLO no es miembro de un grupo local del ESKM, intentará crear un grupo con el nombresolicitado. Si iLO ya es miembro de un grupo local del ESKM, ignorará el grupo especificadoen el Paso 2, y utilizará la asignación de grupos existente en el ESKM. Los intentos decambios de grupo en iLO no afectan a los permisos de grupo de claves actuales establecidosen el ESKM. Si se necesita una nueva asignación de grupos, debe realizar los cambios enel ESKM antes de actualizar la configuración de iLO.Si ha introducido el ESKM Local CA Certificate Name (Nombre del certificado de CA localdel ESKM) en el Paso 2, la información del certificado aparece en la sección ImportedCertificate Details (Detalles del certificado importado) de la página del ESKM.

Consulte la guía de instalación y de usuario de Secure Encryption para obtener más informaciónacerca de los grupos y su uso con la gestión de claves.

Comprobación de la configuración del ESKMDespués de completar la configuración del gestor de claves en iLO, puede utilizar la característicaTest ESKM Connections (Probar conexiones con el ESKM) para comprobar los parámetrosde configuración. Las pruebas confirman que iLO y los servidores ESKM están configurados

Uso de Enterprise Secure Key Manager con iLO 289

Page 290: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

para proporcionar servicios de gestión de claves para HPE Secure Encryption. Durante la prueba,iLO intenta realizar las tareas siguientes:

• Se conecta con el servidor ESKM principal (y el servidor ESKM secundario, si estáconfigurado) mediante el uso de SSL.

• Intenta autenticarse en el ESKM con las credenciales y la cuenta que tiene configuradas.

• Confirma que la versión del software del ESKM es compatible con iLO.Para probar la configuración del ESKM:1. Vaya a la página Administration→Key Manager (Administración > Gestor de claves).2. Haga clic en Test ESKM Connections (Probar conexiones con el ESKM).

Los resultados de la prueba se muestran en la tabla Enterprise Secure Key ManagerEvents (Eventos de Enterprise Secure Key Manager).

Visualización de eventos del ESKM1. Vaya a la página Administration→Key Manager (Administración > Gestor de claves).2. Vaya a la sección Enterprise Secure Key Manager Events (Eventos de Enterprise Secure

Key Manager).Cada evento figura en la lista con una marca de tiempo y una descripción.

Borrado del registro del ESKM1. Vaya a la página Administration→Key Manager (Administración > Gestor de claves).2. Haga clic en Clear ESKM Log (Borrar registro del ESKM).3. Cuando se le pida que confirme la solicitud, haga clic en OK (Aceptar).

Visualización de la información de las herramientas de gestión remotaiLO 4 1.30 y las versiones posteriores permiten realizar la gestión remota a través de herramientascompatibles como HPE OneView.La asociación entre iLO y una herramienta de gestión remota se configura mediante la herramientade gestión remota. Para obtener instrucciones, consulte la documentación de la herramienta degestión remota.Cuando iLO está bajo el control de una herramienta de gestión remota, la interfaz web de iLOincluye las siguientes mejoras:

• En la página de inicio de sesión de iLO aparece un mensaje similar al siguiente:This system is being managed by <Remote Management Tool Name>.Changes made locally in iLO will be out of sync with the centralizedsettings and could affect the behavior of the remote managementsystem. (Este sistema está gestionado por <nombre de la herramientade gestión remota>. Los cambios realizados localmente en iLO noestarán sincronizados con la configuración centralizada y podríanafectar al comportamiento del sistema de gestión remota.)

• Se añade una página denominada <Nombre de la herramienta de gestión remota> alárbol de navegación de iLO.

Inicio de una herramienta de gestión remota desde iLOCuando iLO está bajo el control de una herramienta de gestión remota, utilice el procedimientosiguiente para iniciar la interfaz del usuario gestor desde iLO.1. Vaya a la página <Nombre de la herramienta de gestión remota>.2. Haga clic en Launch (Ejecutar).

290 Uso de iLO

Page 291: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

La herramienta de gestión remota se inicia en una ventana independiente del explorador.

Eliminación de una configuración de gestión remotaSi suspende el uso de una herramienta de gestión remota en su red, puede quitar la asociaciónentre la herramienta e iLO.

IMPORTANTE: Hewlett Packard Enterprise recomienda quitar el servidor de la herramientade gestión remota antes de eliminar la configuración de gestión remota en iLO. No elimine laconfiguración del gestor remoto de una herramienta que todavía está en uso en la red y quegestiona el servidor que contiene el sistema iLO actual.

1. Vaya a la página <Nombre de la herramienta de gestión remota>.2. Haga clic en el botón Delete (Eliminar) de la sección Delete this remote manager

configuration from this iLO (Eliminar la configuración de este gestor remoto de este iLO).Aparecerá un mensaje de advertencia similar a este:Proceed with this deletion only if this iLO is no longer under thecontrol of <Remote Management Tool Name>. (Continúe con estaeliminación solo si este iLO ya no está bajo el control de <Nombrede la herramienta de gestión remota>.)

3. Haga clic en OK (Aceptar).La página <Nombre de la herramienta de gestión remota> se quita del árbol de navegaciónde iLO.

Uso de iLO con HPE OneViewHPE OneView interactúa con el procesador de gestión de iLO para configurar, supervisar ygestionar servidores ProLiant. Configura un acceso transparente a la consola remota de iLO, loque permite iniciar la consola remota de iLO desde la interfaz de usuario de HPE OneView conun solo clic. Sus privilegios de iLO se determinan dependiendo de la función que tenga asignadasu cuenta del dispositivo.HPE OneView gestiona los siguientes valores de iLO:

• Herramienta de gestión remota

• Destino de captura de SNMP v1

• Comunidad de lectura de SNMP v1

• Certificado SSO: Se añade un certificado de confianza a la páginaAdministration→Security→HPE SSO (Administración > Seguridad > HPE SSO).

• Configuración de NTP (servidor de tiempo)

• Cuenta de usuario: Se añade una cuenta de usuario con derechos administrativos a iLO.

Visualización de la información de las herramientas de gestión remota 291

Page 292: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

• Versión de firmware: Cuando se añade un servidor a HPE OneView, si no se ha instaladouna versión compatible del firmware de iLO, el firmware se actualiza. Para obtener másinformación, consulte la matriz de compatibilidad de HPE OneView.

• El dispositivo se añade como destino para los eventos de la API de RESTful para iLO.

IMPORTANTE: Para un mejor rendimiento cuando se utiliza HPE OneView con iLO 4,Hewlett Packard Enterprise recomienda que no elimine ni modifique estas opciones mediantela interfaz web de iLO. Efectuar cambios en un dispositivo desde su iLO podría hacer que dejede estar sincronizado con HPE OneView.

Para obtener más información sobre HPE OneView, consulte http://www.hpe.com/info/oneview/docs.

Uso de la partición de usuarios integradaiLO 4 almacena archivos, como los datos de Active Health System y el software IntelligentProvisioning, en la memoria flash no volátil integrada en la placa del sistema. Esta memoria flashse denomina NAND iLO. Los servidores ProLiant Gen9 con NAND iLO de 4 GB le permitenutilizar una partición de memoria flash no volátil de 1 GB como si fuera una tarjeta SD conectadaal servidor. Cuando la partición de usuarios integrada está activada, puede acceder a ella através del sistema operativo del servidor.Puede acceder a la partición de usuarios integrada a través del sistema operativo del servidorpara obtener acceso de lectura y escritura si el servidor está configurado para los modos dearranque del B IOS heredado o UEFI.Para determinar si el servidor incluye una NAND de iLO de 4 GB, consulte las especificacionesrápidas del servidor en http://www.hpe.com/info/qs/.Puede utilizar la partición de usuarios integrada para tareas como las siguientes:

• Almacenar herramientas de comprobación y secuencias de comandos de UEFI Shell. Lassecuencias de comandos de UEFI pueden ejecutarse automáticamente cuando se arrancael servidor con Embedded UEFI Shell. Para utilizar esta característica, coloque un archivode secuencia de comandos de shell startup.nsh en el directorio raíz de la partición deusuarios integrada.Esta característica solo es compatible cuando el servidor está configurado para el modo dearranque UEFI.Para obtener más información, consulte la guía de usuario de UEFI Shell en la página websiguiente: http://www.hpe.com/info/ProLiantUEFI/docs.

• Instalación y arranque desde VMware ESXi (solo en modo UEFI)Para seleccionar la partición de usuarios integrada para una instalación de sistema operativoo hipervisor, seleccione el volumen HP iLO LUN <número>.

292 Uso de iLO

Page 293: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

• Almacenamiento de secuencias de comandos de iLO

• Almacenamiento de paquetes de idioma de iLO

IMPORTANTE: No utilice la partición de usuarios integrada para operaciones de escritura dealta frecuencia.

Para obtener información sobre la configuración del acceso a la partición de usuarios integrada,consulte «Configuración de la partición de usuarios integrada».

Configuración de la partición de usuarios integradaPuede utilizar las utilidades del sistema UEFI, UEFI Shell y RESTful Interface Tool para configurarla partición de usuarios integrada.

Configuración de la partición de usuarios integrada (utilidades del sistema UEFI)Utilice el procedimiento siguiente para activar o desactivar la partición de usuarios integradamediante el uso de las utilidades del sistema UEFI.1. Opcional: Si accede al servidor de forma remota, inicie una sesión de la consola remota

de iLO.2. Reinicie o encienda el servidor.3. Pulse la tecla F9 en la pantalla de la POST de ProLiant para iniciar las utilidades del

sistema UEFI.4. En la pantalla System Utilities (Utilidades del sistema), seleccione System

Configuration→BIOS/Platform Configuration (RBSU)→System Options→USBOptions→Embedded User Partition (Configuración del sistema > BIOS/Configuración deplataforma [RBSU] > Opciones del sistema > Opciones de USB > Partición de usuariosintegrada) y pulse Intro.

5. Seleccione una de las siguientes opciones:• Enabled (Activado)• Disabled (Desactivado) (predeterminado)

6. Pulse la tecla F10 para guardar la selección.7. Reinicie el servidor.8. Una vez que active la partición de usuarios integrada, formatéela utilizando el software del

sistema operativo del servidor.Una vez que haya formateado la partición, puede acceder a ella para obtener acceso delectura y escritura desde el sistema operativo del servidor.

Uso de la partición de usuarios integrada 293

Page 294: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Configuración de la partición de usuarios integrada (UEFI Shell)Utilice el procedimiento siguiente para configurar la partición de usuarios integrada mediantelas utilidades del sistema UEFI.1. Arranque UEFI Shell. Para obtener instrucciones, consulte la guía de usuario de UEFI Shell.2. Utilice el comando siguiente para activar la partición de usuarios integrada:

sysconfig -s embeddeduserpartition=Enabled3. Reinicie el servidor.4. Una vez que active la partición de usuarios integrada, formatéela utilizando el software del

sistema operativo del servidor.Una vez que haya formateado la partición, puede acceder a ella para obtener acceso delectura y escritura desde el sistema operativo del servidor.

Configuración de la partición de usuarios integrada (RESTful Interface Tool)1. Active o desactive la partición de usuarios integrada.

Para obtener información sobre la configuración de la partición de usuarios integrada conRESTful Interface Tool, consulte la documentación de RESTful Interface Tool en la páginaweb siguiente: http://www.hpe.com/info/restfulinterface/docs.

2. Una vez que active la partición de usuarios integrada, formatéela utilizando el software delsistema operativo del servidor.Una vez que haya formateado la partición, puede acceder a ella para obtener acceso delectura y escritura desde el sistema operativo del servidor.

Configuración de los parámetros de arranque de la partición de usuarios integradaPuede utilizar las utilidades del sistema UEFI, UEFI Shell, RESTful Interface Tool o la interfazweb de iLO para configurar los valores de arranque de la partición de usuarios integrada.

Configuración del parámetro de orden de arranque de la partición de usuarios integrada (interfazweb de iLO)

Utilice el procedimiento siguiente para cambiar la posición de la partición de usuarios integradaen la lista Server Boot Order (Orden de arranque del servidor).

NOTA: Esta característica no está disponible cuando el modo de arranque de Legacy BIOS(BIOS heredado) está seleccionado.

1. Vaya a la página Virtual Media→Boot Order (Virtual Media > Orden de arranque).2. Seleccione el dispositivo de la partición de usuarios integrada en la lista Server Boot Order

(Orden de arranque del servidor) y haga clic en Up (Subir) o Down (Bajar) para moverlohacia arriba o hacia abajo en orden de arranque.La partición de usuarios integrada aparece con un nombre similar al siguiente:Internal Virtual USB 4: Embedded User.

294 Uso de iLO

Page 295: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

3. Haga clic en Apply (Aplicar).Aparecerá el siguiente mensaje:La secuencia de arranque se establece correctamente.

Configuración de la partición de usuarios integrada para el arranque de un solo uso (interfaz webde iLO)

Utilice el procedimiento siguiente para establecer la posición de la partición de usuarios integradaen la lista Server Boot Order (Orden de arranque del servidor).

NOTA: Esta característica no está disponible cuando el modo de arranque de Legacy BIOS(BIOS heredado) está seleccionado.

1. Vaya a la página Virtual Media→Boot Order (Virtual Media > Orden de arranque).2. Seleccione UEFI Target (Destino de UEFI) en la lista Select One-Time Boot Option

(Seleccione la opción de arranque de un solo uso).3. Seleccione la partición de usuarios integrada en la lista Select UEFI Target Option

(Seleccione la opción de destino de UEFI).La partición de usuarios integrada aparece con un nombre similar al siguiente:Internal Virtual USB 4: Embedded User.

4. Haga clic en Apply (Aplicar).Aparecerá el siguiente mensaje:Successfully set one-time boot option (Opción de arranque de un solouso establecida correctamente).El valor de Current One-Time Boot Option (Opción de arranque de un solo uso actual) seactualiza para mostrar la selección.

Uso de la partición de usuarios integrada 295

Page 296: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Configuración del parámetro de orden de arranque de la partición de usuarios integrada (utilidadesdel sistema UEFI)

Utilice el procedimiento siguiente para cambiar la posición de la partición de usuarios integradaen la lista UEFI Boot Order (Orden de arranque de UEFI).

NOTA: Esta característica no está disponible cuando el modo de arranque de Legacy BIOS(BIOS heredado) está seleccionado.

1. Opcional: Si accede al servidor de forma remota, inicie una sesión de la consola remotade iLO.

2. Reinicie o encienda el servidor.3. Pulse la tecla F9 en la pantalla de la POST de ProLiant para iniciar las utilidades del

sistema UEFI.4. Desde la pantalla System Utilities (Utilidades del sistema), seleccione System

Configuration→BIOS/PlatformConfiguration (RBSU)→BootOptions→UEFI Boot Order(Configuración del sistema > BIOS/Configuración de plataforma [RBSU] > Opciones dearranque > Secuencia de arranque UEFI) y pulse la tecla Intro.

5. En la pantalla UEFI Boot Order (Orden de arranque UEFI), pulse Intro para abrir la listaUEFI Boot Order (Orden de arranque UEFI).La partición de usuarios integrada aparece con un nombre similar al siguiente:Internal Virtual USB 4 : Embedded User Partition.

6. Actualice la posición de la partición de usuarios integrada en la lista de orden de arranque,en caso necesario.• Utilice las teclas de flecha para desplazarse por la lista de secuencia de arranque.

• Pulse la tecla + (más) para subir una entrada en la lista de arranque.

• Pulse la tecla - (menos) para bajar una entrada en la lista de arranque.7. Pulse la tecla F10 para guardar la selección.8. En la pantalla System Utilities (Utilidades del sistema), seleccione Exit and Resume Boot

(Salir y reanudar el arranque).Para obtener más información sobre la lista de orden de arranque UEFI, consulte la guía delusuario de las utilidades del sistema UEFI.

Configuración de la partición de usuarios integrada para el arranque de un solo uso (utilidadesdel sistema UEFI)

Utilice el procedimiento siguiente para establecer la posición de la partición de usuarios integradaen el One Time Boot Menu (Menú de arranque de un solo uso).

NOTA: Esta característica no está disponible cuando el modo de arranque de Legacy BIOS(BIOS heredado) está seleccionado.

1. Opcional: Si accede al servidor de forma remota, inicie una sesión de la consola remotade iLO.

2. Reinicie o encienda el servidor.3. Pulse la tecla F9 en la pantalla de la POST de ProLiant para iniciar las utilidades del

sistema UEFI.4. En la pantalla System Utilities (Utilidades del sistema), seleccione One-Time Boot Menu

(Menú de arranque de un solo uso) y pulse Intro.5. En la pantalla One-Time Boot Menu (Menú de arranque de un solo uso), seleccione la

opción Embedded User Partition (Partición de usuario incorporada), y, a continuación,pulse Intro.La partición de usuarios integrada aparece con un nombre similar al siguiente:

296 Uso de iLO

Page 297: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Internal Virtual USB 4: Embedded User Partition.El servidor reanuda el proceso de arranque y se arranca desde la partición de usuariosintegrada.

Para obtener más información sobre el One-Time Boot Menu (Menú de arranque de un solouso), consulte la guía de usuario de las utilidades del sistema UEFI.

Configuración del parámetro de orden de arranque de la partición de usuarios integrada(UEFI Shell)

Utilice el procedimiento siguiente para configurar la partición de usuarios integrada mediantelas utilidades del sistema UEFI.1. Arranque UEFI Shell. Para obtener instrucciones, consulte la guía de usuario de UEFI Shell.2. Utilice el comando siguiente para configurar el parámetro de orden de arranque de la partición

de usuarios integrada:sysconfig -s uefibootorder=settingvalue

Donde settingvalue es una opción de secuencia de arranque UEFI.

NOTA: Para obtener información sobre el uso de este comando, consulte la guía deusuario de UEFI Shell.

Configuración de la partición de usuarios integrada para el arranque de un solo uso (UEFI Shell)Utilice el procedimiento siguiente para configurar la partición de usuarios integrada mediantelas utilidades del sistema UEFI.1. Arranque UEFI Shell. Para obtener instrucciones, consulte la guía de usuario de UEFI Shell.2. Utilice el comando siguiente para configurar la partición de usuarios integrada para el

arranque de un solo uso:boot -n settingvalue

Donde settingvalue es el número de arranque del dispositivo que se utilizará para elarranque de un solo uso.

NOTA: Para obtener información sobre el uso de este comando, consulte la guía deusuario de UEFI Shell.

Configuración del parámetro de orden de arranque de la partición de usuarios integrada (RESTfulInterface Tool)

Para obtener información sobre la configuración del parámetro de orden de arranque de lapartición de usuarios integrada con RESTful Interface Tool, consulte la documentación de RESTfulInterface Tool en la página web siguiente: http://www.hpe.com/info/restfulinterface/docs.

Configuración de la partición de usuarios integrada para el arranque de un solo uso (RESTfulInterface Tool)

Para obtener información sobre la configuración de los parámetros de arranque de un solo usode la partición de usuarios integrada con RESTful Interface Tool, consulte la documentación deRESTful Interface Tool en la página web siguiente: http://www.hpe.com/info/restfulinterface/docs.

Reinicio (restablecimiento) de iLOEn algunas ocasiones, quizás sea necesario reiniciar iLO; por ejemplo, si iLO no responde alexplorador.

Reinicio (restablecimiento) de iLO 297

Page 298: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

IMPORTANTE: La interfaz web de iLO y las utilidades de configuración basadas en la ROMutilizan en ocasiones el término "restablecimiento de iLO" para hacer referencia a un "reinicio"de iLO.

El reinicio de iLO no realiza ningún cambio de configuración, pero finaliza todas las conexionesactivas a iLO.Para reiniciar iLO, utilice uno de los métodos siguientes:

• Haga clic en Reset (Reiniciar) en la página Information→Diagnostics (Información >Diagnóstico) de la interfaz web de iLO.

• Utilice la CLI o HPONCFG. Para obtener instrucciones, consulte la guía de secuencias ylínea de comandos de iLO.

• La versión 5.40 y posteriores de Insight Management Agents tienen la capacidad de reiniciariLO. Seleccione la opción Reset iLO (Reiniciar iLO) en la página Management Agent dela sección iLO.

• Haga clic enApply (Aplicar) en la páginaNetwork→iLO Dedicated Network Port o SharedNetwork Port→General (Red > Puerto de red dedicado de iLO o Puerto de red compartido> General) para forzar manualmente el reinicio del procesador de gestión de iLO. Si el botónApply (Aplicar) no está disponible, modifique un valor, recupere el valor modificado y, acontinuación, haga clic en Apply (Aplicar) para restablecer iLO sin cambiar la configuración.

• Utilice iLO 4 Configuration Utility. iLO 4 Configuration Utility solo está disponible en servidorescompatibles con UEFI.

• Utilice el botón UID en los servidores ProLiant Gen9 compatibles.Si ninguno de estos métodos está disponible o ninguno funciona como se esperaba, debe apagarel servidor y desconectar las fuentes de alimentación completamente.

Más informaciónDiagnósticos de iLOReinicio de iLO (iLO 4 Configuration Utility)Reinicio de iLO con el botón UID del servidor

Reinicio de iLO (iLO 4 Configuration Utility)

Requisito previoPrivilegio Configure iLO Settings (Configurar valores de iLO)

Para reiniciar iLO:1. Opcional: Si accede al servidor de forma remota, inicie una sesión de la consola remota

de iLO.2. Reinicie o encienda el servidor.3. Pulse la tecla F9 en la pantalla de la POST del servidor para iniciar las utilidades del

sistema UEFI.4. En la pantalla System Utilities (Utilidades del sistema), seleccione System

Configuration→iLO 4 Configuration Utility→Reset iLO (Configuración del sistema >Utilidad de configuración de iLO 4 > Restablecer iLO).La utilidad de configuración de iLO 4 le solicitará que seleccione YES (SÍ) o NO.

5. Seleccione YES y pulse la tecla Intro.6. Cuando se le solicite que confirme el reinicio, pulse Intro.

iLO se reinicia y todas las conexiones activas se cierran. Si administra iLO de forma remota,la sesión de la consola remota finalizará automáticamente.

298 Uso de iLO

Page 299: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Cuando se restablece iLO, la utilidad de configuración de iLO 4 no vuelve a estar disponiblehasta el siguiente reinicio.

7. Reanude el proceso de arranque:a. Opcional: Si administra iLO de forma remota, espere a que el restablecimiento de iLO

termine y, a continuación, inicie la consola remota de iLO.Las utilidades del sistema UEFI siguen abiertas desde la sesión anterior.

b. Pulse la tecla Esc hasta que aparezca el menú principal.c. Seleccione Exit and Resume Boot (Salir y reanudar el arranque) en el menú principal

y pulse Intro.d. Cuando se le solicite que confirme la solicitud, pulse la tecla Intro para salir de la utilidad

y reanudar el proceso de arranque normal.

Reinicio de iLO con el botón UID del servidorEl botón UID en servidores ProLiant Gen9 (si está presente) puede utilizarse para llevar a caboel reinicio manual de iLO.Hay dos tipos de reinicio de iLO:

• Reinicio correcto de iLO: El firmware de iLO inicia el reinicio de iLO. Para utilizar estacaracterística, pulse y mantenga pulsado el botón UID entre 5 y 9 segundos.El indicador LED/botón UID parpadea de color azul a 4 Hz/ciclo por segundo para indicarque se está llevando a cabo el reinicio correcto de iLO.La ejecución de un reinicio correcto de iLO no realiza ningún cambio de configuración, perotermina todas las conexiones activas a iLO. Si se está realizando una carga de archivos defirmware, se interrumpe. Si se está realizando una actualización del firmware, no se puedereiniciar iLO hasta que finalice el proceso.

• Reinicio de iLO mediante el hardware: El hardware de ProLiant inicia el reinicio de iLO.Para utilizar esta característica, mantenga pulsado el botón UID durante al menos10 segundos.El indicador LED/botón UID parpadea de color azul a 8 Hz/ciclo por segundo para indicarque se está llevando a cabo el reinicio del hardware de iLO.

ATENCIÓN: La ejecución de un reinicio del hardware de iLO no realiza ningún cambiode configuración, pero termina todas las conexiones activas a iLO. Si hay una actualizacióndel firmware en curso, esta se interrumpe, lo que podría dañar los datos del dispositivo dememoria flash. Si esto ocurre, utilice el método de recuperación descrito en «La red de iLOno ha podido recuperar la memoria flash».Al reiniciar el hardware de iLO es posible que se dañe NVRAM o que se pierdan datos.No lleve a cabo el reinicio mediante hardware si dispone de otras opciones de solución deproblemas.

Para obtener más información sobre el botón UID, consulte la guía de usuario de su servidoren la siguiente página web: http://www.hpe.com/support/proliantgen9/docs.

Restablecimiento de iLO a la configuración predeterminada de fábricaEn algunos casos, es posible que necesite restablecer iLO a los valores predeterminados defábrica. Por ejemplo, debe restablecer iLO a la configuración predeterminada al desactivar elmodo FIPS. Puede utilizar la RBSU de iLO o utilidades del sistema UEFI para llevar a cabo estatarea.

ATENCIÓN: Esta operación borra todos los datos de usuarios y licencias.

Restablecimiento de iLO a la configuración predeterminada de fábrica 299

Page 300: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Si un servidor tiene una licencia avanzada de iLO instalada, cuando realice este procedimiento,es posible que pueda seleccionar el icono de opciones avanzadas de iLO cuando finalice elproceso de arranque del servidor. El icono se configurará correctamente después de que secompleten las POST, o después de que el servidor se cierre, se apague y, a continuación, seencienda de nuevo.

Restablecimiento de iLO a la configuración predeterminada de fábrica(RBSU de iLO)

ATENCIÓN: Esta operación borra todos los datos de usuarios y licencias.

1. Opcional: Si accede al servidor de forma remota, inicie una sesión de la consola remotade iLO.

2. Reinicie o encienda el servidor.3. Pulse la tecla F8 en la pantalla de la POST del servidor para iniciar la RBSU de iLO.4. Seleccione File→Set Defaults (Archivo > Establecer valores predeterminados).5. Cuando se le pida que confirme la solicitud, pulse F10 para continuar.

La RBSU de iLO le notifica que iLO se restablecerá a los valores predeterminados de fábricay se reiniciará. La RBSU de iLO se cerrará.

6. Pulse Intro.iLO se reinicia y termina el proceso de arranque del servidor.

Restablecimiento de iLO a la configuración predeterminada de fábrica (iLO 4Configuration Utility)

ATENCIÓN: Esta operación borra todos los datos de usuarios y licencias.

1. Opcional: Si accede al servidor de forma remota, inicie una sesión de la consola remotade iLO.

2. Reinicie o encienda el servidor.3. Pulse la tecla F9 en la pantalla de la POST del servidor para iniciar las utilidades del

sistema UEFI.4. En la pantalla System Utilities (Utilidades del sistema), seleccione System

Configuration→iLO 4 Configuration Utility→Set to factory defaults (Configuración delsistema > Utilidad de configuración de iLO 4 > Establecer configuración predeterminada defábrica) y pulse Intro.La utilidad de configuración de iLO 4 le solicitará que seleccione YES (SÍ) o NO.

5. Seleccione YES y pulse la tecla Intro.6. Cuando se le pida que confirme la solicitud, pulse Intro.

iLO se restablece a la configuración predeterminada de fábrica. Si administra iLO de formaremota, la sesión de la consola remota finalizará automáticamente. No se podrá acceder aiLO 4 Configuration Utility hasta después del siguiente reinicio del sistema.

7. Reanude el proceso de arranque:a. Opcional: Si administra iLO de forma remota, espere a que el restablecimiento de iLO

termine y, a continuación, inicie la consola remota de iLO.La pantalla iLO 4 Configuration Utility (Utilidad de configuración de iLO 4) sigue abiertadesde la sesión anterior.

b. Pulse la tecla Esc hasta que aparezca el menú principal.c. Seleccione Exit and Resume Boot (Salir y reanudar el arranque) en el menú principal

y pulse Intro.

300 Uso de iLO

Page 301: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

d. Cuando se le solicite que confirme la solicitud, pulse la tecla Intro para salir de lapantalla y reanudar el proceso de arranque.

Restablecimiento de iLO a la configuración predeterminada de fábrica 301

Page 302: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

5 Integración de HPE Systems Insight ManagerEl firmware de iLO está integrado en HPE SIM en los entornos operativos clave y ofrece unaúnica consola de gestión desde un explorador web estándar. Mientras el sistema operativo estáejecutándose, puede establecer una conexión con iLO mediante HPE SIM.La integración con HPE SIM ofrece lo siguiente:

• Compatibilidad con la entrega de capturas SNMP a una consola HP SIM: La consolaHPE SIM se puede configurar para que reenvíe capturas SNMP a un buscapersonas o auna dirección de correo electrónico.

• Compatibilidad con procesadores de gestión: Todos los dispositivos iLO instalados enservidores de la red se detectan en HPE SIM como procesadores de gestión.

• Agrupación de los procesadores de gestión de iLO: Todos los dispositivos iLO puedenagruparse de forma lógica y mostrarse en una página.

• HPE Management Agents o Agentless Management: iLO, combinado con AgentlessManagement o con HPE Management Agents, proporciona acceso remoto a la informaciónde gestión del sistema a través de la interfaz web de iLO.

• Compatibilidad con la gestión SNMP: HPE SIM puede acceder a la información de InsightManagement Agent a través de iLO.

Funciones de HPE SIMHPE SIM le permite hacer lo siguiente:

• Identificar procesadores iLO.

• Crear una asociación entre un procesador iLO y su servidor.

• Crear enlaces entre un procesador iLO y su servidor.

• Ver la información y el estado correspondientes a iLO y al servidor.

• Controlar la cantidad de información mostrada para iLO.Las siguientes secciones resumen estas características. Para obtener más información, consultela guía de usuario de HPE SIM.

Establecimiento de SSO con HPE SIM1. Configure iLO para SSO de HPE SIM y agregue servidores de confianza HPE SIM.

Consulte las instrucciones en «Uso de HPE SSO» (página 94).2. Inicie una sesión en el servidor HPE SIM que especificó en el Paso 1 y detecte el

procesador iLO.Cuando complete el proceso de detección, SSO estará activado para iLO.Para obtener más información sobre las tareas de detección de HPE SIM, consulte la guíade usuario de HPE SIM.

Asociación e identificación de iLOHPE SIM puede identificar un procesador iLO y crear una asociación entre iLO y un servidor.Puede configurar iLO para que responda a las solicitudes de identificación de HPE SIM medianteel establecimiento del valor Level of Data Returned (Nivel de información devuelta) de la páginaAdministration→Management (Administración > Gestión). Para obtener más información,consulte «Configuración de la integración de Insight Management» (página 135).

302 Integración de HPE Systems Insight Manager

Page 303: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Visualización del estado de iLO en HPE SIMHPE SIM identifica iLO como un procesador de gestión. HPE SIM muestra el estado delprocesador de gestión en la página All Systems (Todos los sistemas).El procesador de gestión de iLO aparece como un icono en la misma fila que su servidor host.El color del icono representa el estado del procesador de gestión.Para obtener una lista de estados de los dispositivos, consulte la guía de usuario de HPE SIM.

Enlaces de iLO en HPE SIMPara que la gestión resulte más sencilla, HPE SIM crea enlaces a los siguientes elementos:

• iLO y el servidor host desde cualquier lista System(s) (Sistemas)

• El servidor desde la página System de iLO

• iLO desde la página SystemLas páginas de la lista System(s) (Sistemas) muestran iLO, el servidor, y la relación entre iLOy el servidor.

• Haga clic en un icono de estado para mostrar la interfaz web de iLO.

• Haga clic en el nombre del servidor o de iLO para mostrar la página System (Sistema) deldispositivo.

Visualización de iLO en listas de sistemas HPE SIMLos procesadores de gestión de iLO pueden visualizarse en HPE SIM. Un usuario que tienederechos de configuración totales puede crear y utilizar colecciones de sistemas personalizadaspara agrupar procesadores de gestión. Para obtener más información, consulte la guía de usuariode HPE SIM.

Recepción de alertas SNMP en HPE SIMEs posible configurar iLO para que reenvíe alertas desde los agentes de gestión del sistemaoperativo host y para que envíe alertas de iLO a HPE SIM.HPE SIM admite la gestión completa de SNMP. iLO admite la entrega de capturas SNMP aHPE SIM. Puede consultar el registro de eventos, seleccionar el evento y ver información adicionalacerca de la alerta.Configuración de la recepción de alertas SNMP en HPE SIM:1. Para activar iLO para que envíe capturas SNMP, vaya a la página

Administration→Management (Administración > Gestión) y configure los valores de SNMP,alertas SNMP e integración de Insight Management. Introduzca la dirección IP del equipode HPE SIM en el campo SNMP Alert Destination(s) (Destinos de las alertas SNMP).Para obtener más información, consulte «Configuración de los valores de SNMP».

2. Para que iLO se detecte en HPE SIM, configure iLO como un dispositivo administrado paraHPE SIM.Esto permite que la interfaz NIC de iLO funcione como un puerto de gestión dedicado,aislando el tráfico de gestión de la interfaz NIC en el servidor host remoto. Para obtenerinstrucciones, consulte la guía de usuario de HPE SIM.Para los eventos graves que no estén eliminados, aparecen las capturas de iLO en AllEvents (Todos los eventos). Para obtener más información acerca del evento, haga clic enEvent Type (Tipo de evento).

Recepción de alertas SNMP en HPE SIM 303

Page 304: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Coincidencia de puertos de HPE SIMHPE SIM está configurado para que inicie una sesión HTTP y busque a iLO en el puerto 80. Sidesea cambiar el número de puerto, también debe cambiarlo en iLO y en HPE SIM.

• Para cambiar el puerto en iLO, vaya a la página Administration→Access Settings(Administración > Configuración de acceso), e introduzca el nuevo número de puerto en elcampo Web Server Non-SSL Port (Puerto no SSL del servidor web).

• Para cambiar el número de puerto en HPE SIM, añada el puerto al archivo config\identification\additionalWsDisc.props en el directorio de instalación de HPE SIM.Si iLO utiliza el puerto predeterminado (80), no necesita editar este archivo.La entrada de puerto debe estar en una sola línea con el número de puerto en primer lugary con todos los demás elementos idénticos al ejemplo siguiente (incluidas mayúsculas yminúsculas). Este ejemplo muestra la entrada correcta para detectar iLO en el puerto 55000.55000=iLO 4,,true,false,com.hp.mx.core.tools.identification.mgmtproc.MgmtProcessorParser

Visualización de la información sobre las licencias de iLO en HPE SIMHPE SIM muestra el estado de licencia de los procesadores de gestión de iLO. Puede utilizaresta información para determinar cuántos y cuáles de los dispositivos iLO tienen instalada unalicencia opcional de iLO.Para ver información sobre las licencias, seleccione Deploy→License Manager (Implementar> Gestor de licencias). Para asegurarse de que los datos mostrados son recientes, ejecute latarea Identify Systems (Identificar sistemas) para los procesadores de gestión. Para obtenermás información, consulte la guía de usuario de HPE SIM.

304 Integración de HPE Systems Insight Manager

Page 305: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

6 Autenticación Kerberos y servicios de directorioEn este capítulo se describe cómo configurar iLO para que utilice la autenticación Kerberos, laautenticación en directorio sin esquema y la autenticación en directorio con esquema extendidode HPE.

Autenticación KerberosLa compatibilidad con Kerberos permite al usuario iniciar sesión en iLO sin especificar el nombrede usuario y la contraseña si la estación de trabajo del cliente ha iniciado sesión en el dominioy el usuario es miembro de un grupo de directorios para el que iLO está configurado. Si laestación de trabajo no ha iniciado sesión en el dominio, el usuario también puede iniciar sesiónen iLO utilizando el nombre de usuario de Kerberos y la contraseña del dominio. La compatibilidadcon Kerberos puede configurarse a través de la interfaz web, XML (RIBCL) o SSH (compatibilidadparcial para CLI).Dado que un administrador del sistema establece una relación de confianza entre iLO y el dominioantes de que el usuario inicie sesión, se admite cualquier forma de autenticación (incluida laautenticación basada en dos factores). Para obtener instrucciones sobre la configuración de unusuario para que admita la autenticación basada en dos factores, consulte la documentacióndel sistema operativo del servidor.

Requisitos previosAntes de preparar la controladora de dominios y configurar iLO para el inicio de sesión enKerberos, configure el nombre de host de iLO y el nombre de dominio.Tenga presentes los siguiente puntos:

• El valor de nombre de dominio de iLO debe corresponderse con el nombre del reino Kerberos.Para obtener más información, consulte «Nombres de dominios».

• El nombre de host iLO que se utiliza para la generación de la tabla de claves debe seridéntico al nombre de host iLO configurado. Los nombres de host iLO distinguen entremayúsculas y minúsculas. Para obtener más información, consulte «Generación de unatabla de claves».

Este procedimiento se lleva acabo mediante la página iLO Dedicated Network Port (Puerto dered dedicado de iLO) en la interfaz web de iLO.Para completar los requisitos previos:1. Vaya a la páginaAdministration→Network→iLODedicated Network Port (Administración

> Red > Puerto de red dedicado de iLO).2. Haga clic en la ficha IPv4.3. Desactive las casillas de verificación siguientes y, a continuación, haga clic en Submit

(Enviar).• Use DHCPv4 Supplied Domain Name (Usar nombre del dominio suministrado por DHCP)

• Use DHCPv4 Supplied DNS Servers (Utilizar servidores WINS suministrados por DHCP)4. Haga clic en la ficha IPv6.5. Desactive las casillas de verificación siguientes y, a continuación, haga clic en Submit

(Enviar).• Use DHCPv6 Supplied Domain Name (Usar nombre del dominio suministrado por DHCP)

• Use DHCPv6 Supplied DNS Servers (Utilizar servidores WINS suministrados por DHCP)6. Haga clic en la ficha General.

Autenticación Kerberos 305

Page 306: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

7. Actualice los valores siguientes y, a continuación, haga clic en Submit (Enviar).• Opcional: Actualice el valor iLO Subsystem Name (Host Name) (Nombre (Nombre

de host)).El nombre de host de iLO distingue mayúsculas y minúsculas y se usa cuando crea unarchivo keytab.

• Actualice el valor Domain Name (Nombre de dominio).Este valor debe coincidir con el nombre de reino Kerberos, que es normalmente elnombre de dominio convertido en letras mayúsculas. Para obtener más información,consulte «Nombres de dominios».

8. Haga clic en Reset (Restablecer) para reiniciar iLO.

Preparación del controlador de dominioEn un entorno de servidor de Windows, la compatibilidad con Kerberos es parte del controladorde dominio.

Nombres de dominiosEl nombre del domino Kerberos para un dominio DNS es generalmente el nombre de dominioconvertido a mayúsculas. Por ejemplo:• Nombre de dominio principal: ejemplo.net

• Nombre de dominio Kerberos: EJEMPLO.NET

Cuentas de equipoDebe haber una cuenta de equipo activada en el directorio de dominio para cada cuenta de iLO.En Windows, cree la cuenta de usuario en el complemento Usuarios y equipos de ActiveDirectory. Por ejemplo:• Nombre de host de iLO: iloname

• Nombre de dominio principal: ejemplo.net

• Nombre de dominio de iLO (completo): iloname.ejemplo.net

Cuentas de usuarioDebe haber una cuenta de usuario activada en el directorio del dominio para cada usuario quetenga permiso para iniciar sesión en iLO.

Generación de una tabla de clavesEn esta sección se describe cómo generar un archivo de tabla de claves para iLO en un entornode Windows.El nombre de host iLO que se utiliza para la generación de la tabla de claves debe ser idénticoal nombre de host iLO configurado. Los nombres de host iLO distinguen entre mayúsculas yminúsculas.1. Utilice el comando ktpass para generar una tabla de claves y establecer el secreto

compartido.El comando distingue entre mayúsculas y minúsculas y tiene caracteres especiales.ktpass -out iloname.keytab +rndPass -ptype KRB5_NT_SRV_HST [email protected] -princ HTTP/[email protected]

La salida debería ser similar a lo siguiente:

Targeting domain controller: domaincontroller.example.netUsing legacy password setting method

306 Autenticación Kerberos y servicios de directorio

Page 307: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Successfully mapped HTTP/iloname.example.net to iloname.WARNING: pType and account type do not match. This might cause problems.Key created.Output keytab to iloname.keytab: Keytab version: 0x502keysize 69 HTTP/[email protected] ptype 3(KRB5 _NT_SRV_HST) vno 3 etype 0x17 (RC4-HMAC) keylength 16(0x5a5c7c18ae23559acc2 9d95e0524bf23)

NOTA: El comando ktpass puede mostrar un mensaje advirtiendo de que no puedeestablecer el UPN. Esto es aceptable porque iLO es un servicio, no un usuario. Es posibleque se le pida que confirme el cambio de contraseña en el objeto de equipo. Haga clic enOK (Aceptar) para cerrar la ventana y continuar con la creación del archivo de tabla declaves. No utilice la opción -kvno del comando ktpass. Esto provoca que el knvo delarchivo de tabla de claves no esté sincronizado con el kvno de Active Directory.

2. Utilice el comando SetSPN para asignar el SPN de Kerberos al objeto de equipo. Porejemplo:SetSPN -A HTTP/iloname.example.net iloname

Si el comando SetSPN muestra un mensaje de error, haga lo siguiente:a. Utilice MMC con el complemento ADSIEdit y busque el objeto de equipo para iLO.b. Establezca la propiedad DNSHostName en el nombre DNS de iLO. Por ejemplo:

cn=iloname,ou=us,ou=clients,dc=example,dc=net

3. Utilice el comando SetSPN -L iloname para mostrar los SPN y DN para iLO.Compruebe que el servicio HTTP/iloname.example.net está visible.

NOTA: El comando SetSPN puede mostrar un mensaje advirtiendo de que no puedeestablecer el UPN. Esto es aceptable porque iLO es un servicio, no un usuario. Es posibleque se le pida que confirme el cambio de contraseña en el objeto de equipo. Haga clic enOK (Aceptar) para cerrar la ventana y continuar con la creación del archivo de tabla declaves.

Número de versión de claveSi se reinstala un SO de controlador de dominio, se reinicia la secuencia del número de versiónde clave. Debe regenerar y reinstalar los archivos de tabla de claves que iLO utiliza paradispositivos asociados con ese controlador de dominio.

Windows VistaPara generar archivos de tabla de claves en Windows Vista, utilice la revisión de MicrosoftKB960830 y ktpass.exe versión 6.0.6001.22331 o posterior.

Grupos de usuarios globales y universales (para autorización)Para definir permisos en iLO, debe crear un grupo en el directorio de dominio. Los usuarios queinician sesión en iLO obtienen la suma de los permisos de todos los grupos de los que sonmiembros. Solo los grupos de usuarios globales y universales pueden utilizarse para establecerpermisos. Los grupos locales de dominio no se admiten.

Uso de la interfaz web de iLO para configurar iLO para el inicio de sesión conKerberos

1. Compruebe que el entorno cumple con los requisitos de inicio de sesión en Kerberos.

Autenticación Kerberos 307

Page 308: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

2. Vaya a la página Administration→Security→Directory (Administración > Seguridad >Directorio) para configurar los siguientes parámetros específicos de Kerberos.• Kerberos Authentication (Autenticación Kerberos)• Kerberos Realm (Dominio de Kerberos)• Kerberos KDC Server Address (Dirección del servidor KDC Kerberos)• Kerberos KDC Server Port (Puerto del servidor KDC Kerberos)• Kerberos Keytab (Tabla de claves de Kerberos)

3. Vaya a la página Administration→User Administration (Administración > Administraciónde usuarios) para configurar los grupos de directorios.Cada grupo de directorios incluye un DN, un SID y permisos. En el inicio de sesión conKerberos, los SID de los grupos de los que el usuario es miembro se comparan con los SIDde los grupos de directorios para los que está configurado iLO. Se le otorga al usuario lasuma de los permisos de todos los grupos de los que es miembro.Solamente puede utilizar grupos universales y globales para establecer permisos. Losgrupos locales de dominio no se admiten.

4. Vaya a la página Information→Overview (Información > Información general) paracomprobar el parámetro Current iLO Date/Time (Fecha/Hora de iLO actual).

5. Vaya a la página Administration→Network→SNTP Settings (Administración > Red >Configuración de SNTP) si necesita cambiar la fecha y la hora.Para que la autenticación Kerberos funcione correctamente, es necesario sincronizar lafecha y la hora entre el procesador iLO, el KDC y la estación de trabajo del cliente. Establezcala fecha y la hora en iLO con el servidor u obtenga la fecha y la hora de la red activando lacaracterística SNTP Settings (Configuración de SNTP) de iLO.

Más informaciónRequisitos previosAutenticación y autorización en directorioGestión de cuentas de usuario de iLO mediante la interfaz web de iLOVisualización de información general sobre iLOConfiguración de los parámetros de SNTP

Uso de secuencias de comandos XML de configuración y control para configurariLO para el inicio de sesión con Kerberos

Las siguientes secuencias de comandos de ejemplo muestran cómo establecer los parámetrosde iLO para directorios.

• Set_Server_Name.xml muestra cómo establecer el nombre de host de iLO.

• Mod_Schemaless_Directory.xml muestra cómo configurar los grupos de directorios.

• Mod_Network_Settings.xml muestra cómo configurar los valores SNTP.

• Mod_Kerberos_Config.xml muestra cómo configurar los parámetros específicos deKerberos.

NOTA: Puede descargar secuencias de comandos XML de ejemplo desde http://www.hpe.com/support/ilo4. Para obtener más información, consulte la guía de secuencias ylínea de comandos de iLO.

308 Autenticación Kerberos y servicios de directorio

Page 309: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Uso de la interfaz CLI, CLP o SSH para configurar iLO para el inicio de sesión conKerberos

Para configurar los parámetros de iLO utilizando la interfaz CLI, CLP o SSH:

• iLO Hostname (Nombre de host de iLO): Puede modificar el nombre de host de iLO en lapropiedad Hostname (Nombre de host) del destino /map1/dnsendpt1.

• Directory groups (Grupos de directorios): Puede configurar permisos y nombres de gruposde directorios en las propiedades del destino /map1/oemhp_dircfg1. Los SID de grupono pueden configurarse mediante esta interfaz.

• iLO Date/Time, SNTP Settings (Fecha/Hora de iLO, Configuración de SNTP): La fecha yla hora actuales y la configuración de SNTP no pueden mostrarse mediante esta interfaz.

• Kerberos-specific configuration parameters (Parámetros de configuración específicosde Kerberos): Puede configurar los parámetros de Kerberos en las propiedades del destinooemhp_dircfg1.

Para obtener más información sobre la configuración de los parámetros de iLO mediante la CLI,el CLP o SSH, consulte la guía de secuencias y línea de comandos de iLO.

Requisito de tiempoPara iniciar sesión en Kerberos correctamente, asegúrese de que la fecha y hora establecidaen los siguientes elementos difiere en menos de 5 minutos:

• El servidor iLO

• El cliente en que se ejecuta el explorador web

• Los servidores que realizan la autenticación

Configuración de los exploradores compatibles para el inicio de sesión únicoLos usuarios autorizados para iniciar sesión en iLO deben ser miembros de los grupos a los quese asignaron los permisos. En los clientes Windows, el bloqueo y desbloqueo de la estación detrabajo actualiza las credenciales utilizadas para iniciar sesión en iLO. Las versiones Home delsistema operativo de Windows no admiten el inicio de sesión con Kerberos.

Activación del inicio de sesión único en Internet ExplorerEste procedimiento permite iniciar sesión si Active Directory está configurado correctamentepara iLO, e iLO está configurado correctamente para el inicio de sesión con Kerberos.Este procedimiento se basa en Internet Explorer 11. Es posible que otras versiones del navegadortengan pasos distintos.Información general sobre el proceso:1. «Activación de la autenticación en Internet Explorer»2. «Adición del dominio de iLO a la zona Intranet»3. «Activación de la opción de inicio de sesión automático solo en la zona Intranet»4. Si ha modificado alguna opción, cierre y reinicie Internet Explorer.5. «Comprobación de la configuración del inicio de sesión único (Inicio de sesión en Zero)»

Activación de la autenticación en Internet Explorer1. Seleccione Herramientas→Opciones de Internet.2. Haga clic en la ficha Opciones avanzadas.3. Desplácese a la sección Seguridad.4. Compruebe que la opciónHabilitar autenticación integrada deWindows está seleccionada.5. Haga clic en Aceptar.

Autenticación Kerberos 309

Page 310: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Adición del dominio de iLO a la zona Intranet1. Seleccione Herramientas→Opciones de Internet.2. Haga clic en la ficha Seguridad.3. Haga clic en el icono Intranet local.4. Haga clic en el botón Sitios.5. Haga clic en el botón Opciones avanzadas.6. Introduzca el sitio que desea agregar en el cuadro Agregar este sitio web a la zona.

En una red corporativa, *.ejemplo.net es suficiente.

7. Haga clic en Agregar.8. Haga clic en Cerrar.9. Haga clic en Aceptar para cerrar el cuadro de diálogo Intranet local.10. Haga clic en Aceptar para cerrar el cuadro de diálogo Opciones de Internet.

Activación de la opción de inicio de sesión automático solo en la zona Intranet1. Seleccione Herramientas→Opciones de Internet.2. Haga clic en la ficha Seguridad.3. Haga clic en el icono Intranet local.4. Haga clic en Nivel personalizado.5. Desplácese a la sección Autenticación del usuario.6. Compruebe que la opción Inicio de sesión automático solo en la zona Intranet está

seleccionada.7. Haga clic enAceptar para cerrar la ventanaConfiguración de seguridad: Zona de intranet

local.8. Haga clic en Aceptar para cerrar el cuadro de diálogo Opciones de Internet.

Activación del inicio de sesión único en FirefoxEl procedimiento siguiente activa el inicio de sesión si Active Directory está configuradocorrectamente para iLO, e iLO está configurado correctamente para el inicio de sesión conKerberos.1. Introduzca about:config en la barra de direcciones del explorador para abrir la página

de configuración del explorador.Si aparece el mensaje This might void your warranty! (¡Esto puede anular lagarantía!) haga clic en I'll be careful, I promise! (Tendré cuidado, lo prometo).

2. Introduzca network.negotiate en el cuadro Buscar.3. Haga doble clic en network.negotiate-auth.trusted-uris.4. Introduzca el nombre de dominio de DNS de iLO (por ejemplo, ejemplo.net) y luego haga

clic en Aceptar.5. Pruebe la configuración. Para obtener más información, consulte «Comprobación de la

configuración del inicio de sesión único (Inicio de sesión en Zero)».

ChromeNo es necesario configurar nada para Chrome.

Comprobación de la configuración del inicio de sesión único (Inicio de sesión en Zero)1. Vaya a la página de inicio de sesión de iLO (por ejemplo, http://iloname.example.net).2. Haga clic en el botón Zero Sign In (Inicio de sesión en Zero).3. Si aparece un mensaje solicitando credenciales, significa que la autenticación Kerberos ha

fallado y el sistema ha vuelto a la autenticación NTLM. Haga clic en Cancel (Cancelar) y

310 Autenticación Kerberos y servicios de directorio

Page 311: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

repita los procedimientos que aparecen en «Configuración de los exploradores compatiblespara el inicio de sesión único» (página 309).

Comprobación del funcionamiento del inicio de sesión por nombreEs posible que el inicio de sesión por nombre no funcione correctamente si la cuenta de equipopara iLO es parte de un dominio secundario pero los parámetros de configuración de Kerberos(Kerberos Realm [Dominio de Kerberos],Kerberos KDCServer Address [Dirección del servidorKDC Kerberos] y Kerberos KDC Server Port [Puerto del servidor KDC Kerberos]) hacenreferencia al dominio principal.1. Vaya a la página de inicio de sesión de iLO (por ejemplo, http://iloname.example.net).2. Introduzca el nombre de usuario en el formulario SPN de Kerberos, por ejemplo,

[email protected]. Introduzca la contraseña de dominio asociada.4. Si aparece un mensaje solicitando credenciales, significa que la autenticación Kerberos ha

fallado. Haga clic en Cancel (Cancelar) para cerrar el cuadro de diálogo.Compruebe la configuración y vuelva a intentarlo.

Integración de directoriosLa integración de directorios con iLO proporciona las ventajas siguientes:

• Capacidad de ampliación: Permite aprovechar el directorio para poder admitir miles deusuarios en miles de dispositivos iLO.

• Seguridad: Se han heredado del directorio directivas de contraseñas de usuario de graneficacia. Algunos ejemplos de estas directivas son la complejidad, la frecuencia de rotacióny la caducidad de las contraseñas de usuario.

• Responsabilidades de los usuarios: En algunos entornos, los usuarios comparten cuentasde iLO, lo que hace que sea difícil determinar quién realizó una operación.

• Administración basada en funciones: Es posible crear funciones (por ejemplo,administrativa, de control remoto del host o de control total) y asociar los usuarios o losgrupos de usuarios a dichas funciones. Si se realiza un cambio en una función, este seaplica a todos los usuarios de los dispositivos iLO asociados a dicha función.

• Punto único de administración: Es posible utilizar herramientas administrativas nativas,como MMC o ConsoleOne, para administrar los usuarios de iLO.

• Inmediatez: Cualquier cambio en el directorio afecta inmediatamente a todos losprocesadores iLO asociados. De esta forma, se elimina la necesidad de crear secuenciasde comandos para realizar este proceso.

• Credenciales más simples: Puede utilizar cuentas y contraseñas de usuarios existentesen el directorio sin tener que registrar nuevas credenciales para iLO.

• Flexibilidad: Puede crear una única función para un único usuario en un único procesadoriLO, una única función para varios usuarios en varios procesadores iLO, o una combinaciónde funciones que se adapten a las necesidades de su empresa.

• Compatibilidad: La integración de directorios de iLO es compatible con Active Directory.

• Estándares: La compatibilidad del directorio de iLO se basa en el estándar LDAP 2.0 paraun acceso seguro al directorio.

Elección de una configuración de directorios para utilizarla con iLOAlgunas prácticas de configuración de directorios funcionan con iLO mejor que otras. Antes deconfigurar iLO para directorios, debe decidir si desea utilizar el método de integración dedirectorios sin esquema o el método de integración de directorios con esquema extendido de

Integración de directorios 311

Page 312: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

HPE. Responda a las siguientes preguntas. Estas le ayudarán a evaluar los requisitos deintegración de los directorios:1. ¿Puede aplicar extensiones de esquema al directorio?

• No: Está utilizando Active Directory y la directiva de su empresa prohíbe la aplicaciónde extensiones.No: Es posible que la integración de directorios no sea adecuada para su entorno.Contemple la posibilidad de implementar un servidor para evaluar las ventajas de laintegración de directorios.Utilice la integración de directorios sin esquema basada en grupo. Para obtener másinformación, consulte «Integración de directorios sin esquema» (página 312).

• Sí: Continúe con la pregunta 2.2. ¿Es su configuración ampliable?

• No: Implemente una instancia de la integración de directorios sin esquema para evaluarsi este método cumple con los requisitos de directiva y procedimientos. Si es necesario,podrá implementar la integración de directorios con esquema de HPE más adelante.Para obtener más información, consulte «Integración de directorios sin esquema»(página 312).

• Sí: Utilice la integración de directorios con esquema de HPE. Para obtener másinformación, consulte «Configuración de la integración de directorios con esquemaextendido de HPE» (página 317).

Las preguntas siguientes le pueden ayudar a determinar si la configuración es ampliable:

• ¿Cabe la posibilidad de que realice cambios en los derechos o privilegios de un grupode usuarios de directorio?

• ¿Creará con regularidad secuencias de comandos para hacer cambios en iLO?

• ¿Utiliza más de cinco grupos para controlar los privilegios de iLO?

Para obtener más información, consulte la lista completa de ventas en «Integración de directorios»(página 311). «Gestión remota basada en el directorio» (página 328) ofrece información detalladaacerca de cómo se activan e imponen las funciones, los grupos y la seguridad mediante el usode los directorios.

Integración de directorios sin esquemaEn el método de integración de directorios sin esquemas, los usuarios y los miembros de losgrupos residen en el directorio pero los privilegios de los grupos residen en la configuración deliLO. iLO utiliza credenciales de inicio de sesión para leer el objeto de usuario en el directorio yrecuperar los miembros de los grupos de usuarios, que se comparan con los guardados en iLO.Si las credenciales y los miembros coinciden, la autorización se concede, como se muestra enla Figura 6 (página 313).

312 Autenticación Kerberos y servicios de directorio

Page 313: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Figura 6 Integración de directorios sin esquema

User entersuser name

and password

iLOinterface

Credentialstranslatedto a DN

Login script validates user credentials

User found inthe directory

and verified inthe iLO groups

Directory

iLOinterface

Entre las ventajas de utilizar la integración de directorios sin esquema se encuentran:

• No es necesario extender el esquema de directorio.

• Se requiere una configuración mínima para los usuarios del directorio. Si no existeconfiguración, el directorio utiliza los usuarios y las definiciones de los grupos existentespara acceder a iLO. Por ejemplo, si cuenta con un administrador de dominios denominadoUsuario1, puede copiar el DN del grupo de seguridad del administrador de dominios en iLOy concederle todos los privilegios. Usuario1 ya podrá acceder a iLO.

El uso de la integración de directorios sin esquema tiene la siguiente desventaja:

• Los privilegios de grupo se administran desde cada iLO. No obstante, esta desventaja tieneun impacto mínimo porque los privilegios de grupo apenas cambian y porque la tarea decambiar los miembros de los grupos se administra en el directorio, y no en cada dispositivoiLO. Hewlett Packard Enterprise proporciona herramientas que le permiten realizar cambiosen un número elevado de iLO simultáneamente.

Configuración de la integración de directorios sin esquemaSi desea utilizar el método de integración de directorios sin esquema, el sistema debe cumplirlos requisitos descritos en «Requisitos previos de Active Directory» (página 313).

Requisitos previos de Active DirectorySe debe activar SSL a nivel de directorio. Para activar SSL, instale un certificado del dominioen Active Directory. iLO solo se comunica con el directorio a través de una conexión SSL segura.Para validar la configuración, debe disponer del DN de directorio de al menos un usuario, y delDN de un grupo de seguridad del que el usuario sea miembro.

Introducción a Servicios de Certificate ServerServicios de Certificate Server se utiliza para emitir certificados firmados digitalmente a los hostsde la red. Los certificados se utilizan para establecer conexiones SSL con el host y comprobarla autenticidad del host.La instalación de Servicios de Certificate Server permite a Active Directory recibir un certificadoque posibilita a los procesadores iLO conectarse al servicio de directorio. Sin un certificado, iLOno puede conectarse al servicio de directorio.Todos los servicios de directorio con los que desee conectar iLO deberán emitir un certificado.Si instala un servicio de certificados de empresa, Active Directory puede solicitar e instalarautomáticamente certificados para todos los controladores de Active Directory de la red.

Instalación de Servicios de Certificate ServerUtilice el siguiente procedimiento para Windows Server 2008:1. Acceda al Administrador del servidor.

Integración de directorios 313

Page 314: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

2. Haga clic en Funciones en el panel izquierdo.3. Haga clic en Agregar funciones.4. Seleccione Servicios de Certificate Server de Active Directory.5. Siga las instrucciones en pantalla. Si no está seguro de qué valores debe utilizar, acepte

los valores predeterminados.

Comprobación de Servicios de Certificate ServerPuesto que los procesadores de gestión se comunican con Active Directory mediante SSL, debecrear un certificado o instalar Servicios de Certificate Server. Debe instalar una CA empresarial,que le permitirá emitir certificados para los objetos de su dominio de organización.Para verificar que los Servicios de Certificate Server se encuentran instalados, seleccioneInicio→Programas→Herramientas administrativas→Entidad de certificación. Si Serviciosde Certificate Server no está instalado, aparece un mensaje de error.

Configuración de la solicitud automática de certificadosPara especificar la emisión de un certificado al servidor:1. Seleccione Start→Run (Inicio > Ejecutar) e introduzca mmc.2. Seleccione File→Add/Remove Snap-in (Archivo > Agregar o quitar complemento).3. Para agregar el complemento a MMC, seleccioneGroup Policy Object (Objeto de directiva

de grupo) y, a continuación, haga clic en Add (Agregar).4. Haga clic en Browse (Examinar) y seleccione el objeto Default Domain Policy (Directiva

de dominio predeterminada). Haga clic en OK (Aceptar).5. Haga clic en Finish (Finalizar) y, a continuación, haga clic en Close (Cerrar) y en OK

(Aceptar) para cerrar los cuadros de diálogo restantes.6. ExpandaComputer Configuration→Windows Settings→Security Settings→Public Key

(Configuración del equipo > Configuración de Windows > Configuración de seguridad >Clave pública).

7. Haga clic con el botón secundario del ratón en Automatic Certificate Requests Settings(Configuración de solicitudes de certificado automáticas) y seleccione New→AutomaticCertificate Request (Nueva > Solicitud de certificado automática).Se iniciará el Asistente de instalación de solicitud de certificado automática.

8. Haga clic en Next (Siguiente).9. Seleccione la plantilla Domain Controller (Controlador de dominio) y haga clic en Next

(Siguiente).10. Seleccione la entidad emisora de certificados en la lista (es la misma CA que se definió

durante la instalación de Servicios de Certificate Server). Haga clic en Next (Siguiente).11. Haga clic en Finish (Finalizar) para cerrar el Asistente.

Configuración sin esquema utilizando la interfaz web de iLOPuede configurar una configuración sin esquema utilizando la interfaz web de iLO. Solo losusuarios que tengan el privilegio Configure iLO Settings (Configurar valores de iLO) puedencambiar esta configuración. Los usuarios que no tengan el privilegio Configure iLO Settings(Configurar valores de iLO) solo podrán ver los valores de configuración asignados.1. Vaya a la página Administration→Security→Directory (Administración > Seguridad >

Directorio).2. SeleccioneUse Directory Default Schema (Utilizar esquema de directorio predeterminado)

en la secciónAuthentication and Directory Server Settings (Autenticación y configuraciónde servidor de directorio).Para obtener más información, consulte «Opciones de configuración sin esquema»(página 315).

314 Autenticación Kerberos y servicios de directorio

Page 315: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

3. Haga clic en Apply Settings (Aplicar configuración).4. Para probar la comunicación entre el servidor de directorio e iLO, haga clic en Test Settings

(Probar configuración).

Configuración sin esquema utilizando secuencias de comandosPara establecer una configuración de directorio sin esquema mediante secuencias de comandosXML de configuración y control:1. Consulte la guía de secuencias y línea de comandos de iLO.2. Escriba y ejecute una secuencia de comandos que configure iLO para que sea compatible

con directorios sin esquema y, a continuación, ejecútela.Utilice la siguiente secuencia de comandos como plantilla:<RIBCL VERSION="2.0"><LOGIN USER_LOGIN="admin" PASSWORD="admin123"><DIR_INFO MODE = "write"><MOD_DIR_CONFIG><DIR_ENABLE_GRP_ACCT value = "Yes"/>

<DIR_GRPACCT1_NAME value = "test1"/><DIR_GRPACCT1_PRIV value = "3,4,5"/><!-- Firmware support information for next tag:--><!-- iLO 4 - All versions.--><!-- iLO 3 - Version 1.20 or later only--><DIR_GRPACCT1_SID value= "S-1-0"/>

<!-- alternative method for iLO 3/4 only--><!-- <DIR_GRPACCT INDEX="1">--><!-- <NAME VALUE="string"/>--><!-- <SID VALUE="S-1-0"/>--><!-- <LOGIN_PRIV VALUE="Y"/>--><!-- </DIR_GRPACCT>-->

</MOD_DIR_CONFIG></DIR_INFO></LOGIN></RIBCL>

Configuración sin esquema con Directories Support for ProLiant Management ProcessorsHewlett Packard Enterprise recomienda utilizar Directories Support for ProLiant ManagementProcessors (HPLOMIG) para configurar varios procesadores iLO para directorios.Para obtener más información, consulte «Utilidad Directories Support for ProLiant ManagementProcessors».

Opciones de configuración sin esquemaLas opciones de configuración sin esquema son las mismas, independientemente del métodoque se utilice para configurar el directorio.Para ver los métodos disponibles, consulte las secciones siguientes:

• «Configuración sin esquema utilizando la interfaz web de iLO» (página 314)

• «Configuración sin esquema utilizando secuencias de comandos» (página 315)

• «Configuración sin esquema con Directories Support for ProLiant Management Processors»(página 315)

Después de activar los directorios y seleccionar la opción sin esquema, tiene las opcionessiguientes:

Integración de directorios 315

Page 316: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Flexibilidad mínima de inicio de sesión

• Introduzca el nombre DNS del servidor de directorio o la dirección IP y el puerto LDAP.Normalmente, el puerto LDAP para una conexión SSL es 636.

• Introduzca el DN de al menos un grupo. El grupo seleccionado puede ser un grupo deseguridad (por ejemplo, CN=Administrators,CN=Builtin,DC=HP,DC=com) o cualquierotro grupo, siempre y cuando los futuros usuarios de LO II sean miembros del grupo.Con una configuración mínima, podrá iniciar sesión en iLO utilizando el DN y la contraseña.Deberá ser miembro de un grupo que iLO reconozca.

Flexibilidad intermedia de inicio de sesiónAdemás de los valores de configuración mínimos, introduzca al menos un contexto de usuariode directorio.En el momento de iniciar sesión, se combinan el nombre de inicio de sesión y el contexto deusuario para formar el DN de usuario. Por ejemplo, si el usuario inicia sesión como JOHN.SMITHy se configura un contexto de usuario como CN=USERS,DC=HP,DC=COM, el DN que iLO probaráserá CN=JOHN.SMITH,CN=USERS,DC=HP,DC=COM.

Flexibilidad máxima de inicio de sesiónConfigure iLO con un nombre DNS, y no con una dirección IP, para la dirección de red delservidor de directorio. El nombre DNS se debe poder resolver en una dirección IP desde iLO ydesde el sistema cliente.La configuración de iLO con una flexibilidad máxima de inicio de sesión le permitirá iniciar sesiónmediante un DN completo y una contraseña, su nombre, tal como aparece en el directorio, conel formato NetBIOS (dominio/nombre_inicio_sesión) o con el formato de correo electrónico(nombre_inicio_sesión@dominio).En algunos casos, es posible que la opción de flexibilidad máxima de inicio de sesión no funcione.Por ejemplo, si el cliente e iLO se encuentran en dominios DNS distintos, es posible que uno delos dos no consiga resolver el nombre de servidor de directorio en una dirección IP.

Grupos anidados sin esquemaNumerosas organizaciones tienen a sus usuarios y administradores organizados en grupos. Serecomienda este tipo de organización en grupos existentes, ya que es posible asociarlos conuno o más objetos de función de iLO Management (Gestión de iLO). Cuando los dispositivosiLO están asociados a los objetos de función, es posible utilizar los controles del administradorpara acceder a los dispositivos asociados a la función, agregando o eliminando miembros delos grupos.Si se utiliza Microsoft Active Directory, es posible colocar un grupo dentro de otro para crear ungrupo anidado. Los objetos de función se consideran grupos y pueden incluir directamente otrosgrupos. Es posible agregar el grupo anidado existente directamente a la función y asignar losderechos y restricciones apropiados. Puede agregar nuevos usuarios al grupo o a la funciónexistente.En la integración sin esquema, los usuarios que son miembros indirectos (miembros de un grupoque es un grupo anidado del grupo principal) también pueden iniciar sesión en iLO.Cuando se usan asignaciones de derechos de elementos de confianza o de directorio paraampliar los miembros de la función, los usuarios deberán poder leer el objeto que representa aldispositivo iLO. Algunos entornos requieren que los elementos de confianza de una función seantambién elementos de confianza de lectura del objeto para poder autenticar correctamente a losusuarios.

316 Autenticación Kerberos y servicios de directorio

Page 317: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Configuración de la integración de directorios con esquema extendido de HPEAl utilizar la integración de directorios con esquema de HPE, iLO es compatible con ActiveDirectory. Este servicio de directorio requiere que se extienda el esquema.

Características compatibles con la integración de directorios con esquema de HPESi utiliza el esquema de HPE podrá hacer lo siguiente:

• Autenticar usuarios de una base de datos compartida, consolidada y ampliable.

• Controlar los privilegios de usuario (autorización) mediante el servicio de directorio.

• Utilizar funciones del servicio de directorio para la administración a nivel de grupo de losprocesadores de gestión y los usuarios de iLO.

Un administrador de esquemas debe completar la tarea de extender el esquema. La base dedatos de usuarios locales se conserva. Tiene la opción de no utilizar directorios, utilizar unacombinación de directorios y cuentas locales o utilizar directorios exclusivamente para laautenticación.

NOTA: Cuando se está conectado a través del puerto de diagnóstico, el servidor de directoriono está disponible. Deberá iniciar sesión utilizando una cuenta local.

Entre las ventajas de utilizar el esquema extendido de HPE se incluyen las siguientes:

• Existe más flexibilidad para controlar el acceso. Por ejemplo, el acceso se puede limitar auna hora del día o a un determinado intervalo de direcciones IP.

• Los grupos se mantienen en el directorio, no en cada iLO.

Configuración de los servicios de directorioPara implementar correctamente la gestión basada en el directorio en cualquier procesador degestión de iLO:1. Planificación

Consulte las secciones siguientes:

• Servicios de directorio. Para obtener más información, consulte «Autenticación Kerberosy servicios de directorio» (página 305).

• Gestión remota basada en el directorio. Para obtener más información, consulte «Gestiónremota basada en el directorio».

• Esquema de los servicios de directorio. Para obtener más información, consulte«Esquema de los servicios de directorio» (página 391).

2. Instalacióna. Descargue el paquete Directories Support for ProLiant Management Processors que

contiene el instalador del esquema, el instalador de complementos de gestión y lasutilidades de migración desde http://www.hpe.com/support/ilo4.

b. Ejecute el instalador de esquema una vez para extender el esquema.c. Ejecute el instalador de complementos de gestión e instale el complemento apropiado

para el servicio de directorio en cuestión en una o varias estaciones de trabajo degestión.

3. Actualizacióna. Configure el servidor de directorio y el DN de los objetos de procesador de gestión en

la página Directory Settings (Configuración de directorio) de la interfaz web de iLO.Para obtener más información, consulte «Autenticación y autorización en directorio»(página 82).

Integración de directorios 317

Page 318: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

b. Si utiliza la integración sin esquema o el inicio de sesión con Kerberos Zero, configurelos grupos de directorios. Para obtener más información, consulte «Gestión de cuentasde usuario de iLO mediante la interfaz web de iLO» (página 43).

4. Gestióna. Cree un objeto de dispositivo de gestión y un objeto de función utilizando el

complemento.b. Asigne derechos al objeto de función según sea necesario y asocie la función al objeto

de dispositivo de gestión.c. Agregue usuarios al objeto de función.Para obtener más información sobre la gestión del servicio de directorio, consulte «Gestiónremota basada en el directorio». Existen ejemplos disponibles en «Servicios de directoriopara Active Directory».

5. Control de excepcionesLas utilidades de migración de iLO son más fáciles de usar con una única función. Si pretendecrear varias funciones en el directorio, puede que tenga que hacer uso de las utilidades desecuencias de comandos del directorio, como LDIFDE o VBScript. Estas utilidades creanasociaciones complejas de funciones. Para obtener más información, consulte «Uso deherramientas de importación masiva».

Una vez que el esquema se ha extendido, puede completar la configuración de los servicios dedirectorio utilizando las utilidades de migración de HPE, que están incluidas en el paqueteDirectories Support for ProLiant Management Processors.

Documentación de esquemaComo ayuda para el proceso de planificación y aprobación, HPE proporciona documentaciónrelativa a los cambios efectuados en el esquema durante el proceso de configuración de este.Para revisar los cambios realizados en su esquema existente, consulte «Esquema de los serviciosde directorio» (página 391).

Compatibilidad de los servicios de directorioEl software de iLO está diseñado para ejecutarse con el complemento Usuarios y equipos deActive Directory de Microsoft, lo que permite gestionar las cuentas de usuario desde el directorio.iLO es compatible con los siguientes servicios de directorio para la integración de directorioscon esquema de HPE:

• Microsoft Active Directory

• Microsoft Windows Server Active Directory

Software necesario para el esquemaiLO requiere software específico que extienda el esquema y proporcione complementos paragestionar la red de iLO. El paquete Directories Support for ProLiant Management Processorscontiene el instalador de esquema y el instalador de complementos de gestión. Puede descargarel software desde http://www.hpe.com/support/ilo4.

318 Autenticación Kerberos y servicios de directorio

Page 319: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

No puede ejecutar el instalador de esquema en un controlador de dominio que funciona comohost de Windows Server Core. Por razones de seguridad y rendimiento, Windows Server Coreno utiliza una GUI. Para utilizar un instalador de esquema, debe instalar una GUI en el controladorde dominio o utilizar un controlador de dominio que funcione como host de una versión anteriorde Windows.

Schema ExtenderSchema Extender se suministra con varios archivos .xml. Estos archivos contienen los esquemasque se agregan al directorio. Normalmente, uno de estos archivos contiene un esquema básicocomún a todos los servicios de directorio admitidos. Los archivos adicionales contienen esquemasespecíficos de producto. El instalador de esquema requiere .NET Framework.Schema Extender incluye tres ventanas importantes:

• Schema Preview (Vista previa del esquema)• Setup (Configuración)• Results (Resultados)

Ventana Schema Preview (Vista previa del esquema)La ventana Schema Preview (Vista previa del esquema) permite al usuario ver las extensionespropuestas para el esquema. El instalador lee los archivos de esquema seleccionados, analizael XML y lo muestra en una vista de árbol. En ella se enumeran todos los detalles de las clasesy los atributos instalados.

Ventana Setup (Configuración)La ventana Setup (Configuración) se utiliza para especificar la información correspondienteantes de extender el esquema.La sección Directory Server (Servidor de directorio) de la ventana Setup (Configuración) lepermite seleccionar Active Directory, así como establecer el nombre del equipo y el puerto queusará para las comunicaciones LDAP.

NOTA: Cuando ejecute la herramienta Schema Extender, deberá utilizar el inicio de sesiónde Administrator junto con el nombre de dominio, por ejemplo,[email protected] o domain\Administrator.Para extender el esquema para Active Directory, es necesario que el usuario sea un administradorde esquemas autenticado, que el esquema no esté protegido contra escritura y que el directoriosea el propietario de la función FSMO en el árbol. El instalador intenta convertir el servidor dedirectorio de destino en el maestro de esquema FSMO del bosque.

Integración de directorios 319

Page 320: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

La sección Directory Login (Inicio de sesión en directorio) de la ventana Setup (Configuración)permite escribir el nombre de inicio de sesión y la contraseña, que pueden ser necesarios parafinalizar la ampliación del esquema. La opción Use SSL for this Session (Usar SSL para estasesión) establece la forma de autenticación segura que se va a utilizar. Si se selecciona estaopción, se usará la autenticación en directorio mediante SSL. Si no se selecciona esta opcióny se selecciona Active Directory, se usará la autenticación de Windows NT.

Ventana Results (Resultados)La ventanaResults (Resultados) muestra los resultados de la instalación, incluido si el esquemase ha podido extender y los atributos que se han cambiado.

Instalador de complementos de gestiónEl instalador de complementos de gestión instala los complementos necesarios para gestionarlos objetos de iLO en un directorio de Usuarios y equipos de Active Directory de Microsoft o enun directorio de Novell ConsoleOne.Los complementos de iLO se utilizan para realizar las siguientes tareas al crear un directoriode iLO:

• Crear y gestionar los objetos de iLO y los objetos de función.

• Realizar las asociaciones entre los objetos de iLO y los objetos de función.

Servicios de directorio para Active DirectoryEn las secciones siguientes se recogen los requisitos previos a la instalación, las instruccionespara la preparación y un ejemplo funcional de los servicios de directorio para Active Directory.HPE ofrece una utilidad que automatiza gran parte del proceso de configuración de directorios.Puede descargar Directories Support for ProLiant Management Processors desde http://www.hpe.com/support/ilo4.

Requisitos previos para instalar Active Directory

• Para permitir la conexión segura de iLO en la red, Active Directory debe disponer de uncertificado digital instalado.

• Active Directory debe disponer de un esquema extendido para describir las propiedades yclases de objeto de iLO.

• Debe haber instalada una licencia de iLO.Para obtener más información sobre las licencias de iLO, visite http://www.hpe.com/info/ilo/licensing.

• La instalación de los servicios de directorio para iLO requiere la extensión del esquema deActive Directory. El esquema lo debe extender un administrador de esquemas de ActiveDirectory.

• Los servicios de directorio para iLO utilizan LDAP a través de SSL para comunicarse conlos servidores de directorio. Antes de instalar los complementos y el esquema para ActiveDirectory, lea y tenga a mano la siguiente documentación:

◦ Artículos de Microsoft Knowledge BaseEstos artículos están disponibles en http://support.microsoft.com/.

– 321051 How to enable LDAP over SSL with a third-party certificate authority (Cómohabilitar LDAP sobre SSL con una entidad de certificación de otros fabricantes)

– 299687 MS01-036: Function Exposed By Using LDAP over SSL Could EnablePasswords to Be Changed (La función expuesta mediante el uso de LDAP sobreSSL permite cambiar las contraseñas)

320 Autenticación Kerberos y servicios de directorio

Page 321: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

◦ iLO requiere una conexión segura para comunicar con el servicio de directorio. Estaconexión requiere la instalación de la entidad emisora de certificados de Microsoft.Para obtener más información, consulte el artículo Article 321051 de MicrosoftKnowledge Base:How to Enable LDAP over SSLwith a Third-Party Certification Authority(Cómo habilitar LDAP sobre SSL con una entidad de certificación de otros fabricantes).

Instalación de Active Directory

Para la configuración sin esquema1. Instale Active Directory, DNS y la CA raíz.2. Inicie sesión en iLO y especifique la configuración de directorio y los contextos de usuario

de directorio en la páginaAdministration→Security→Directory (Administración > Seguridad> Directorio).Para obtener más información, consulte «Autenticación y autorización en directorio»(página 82).

3. Haga clic en Apply Settings (Aplicar configuración) para guardar los cambios.4. Haga clic en el botón Administer Groups (Administrar grupos) y, a continuación, cree

grupos de directorios para los usuarios de iLO.Para obtener más información, consulte «Gestión de cuentas de usuario de iLO mediantela interfaz web de iLO» (página 43).

5. Vaya a la página iLO Dedicated Network Port (Puerto de red dedicado de iLO) o SharedNetwork Port General Settings (Puerto de red compartido > Configuración general) y, acontinuación, introduzca la configuración del entorno en los cuadrosDomain Name (Nombrede dominio) y Primary DNS server (Servidor DNS principal).Para obtener más información, consulte «Configuración de los valores de IPv4» (página 110).

Para el esquema extendido de HPE1. Instale Active Directory, DNS y la CA raíz.2. Compruebe que está instalada la versión 2.0 o posterior de NET Framework. El componente

LDAP de iLO requiere este software.3. Instale la versión más reciente del software Directories Support for ProLiant Management

Processors desde http://www.hpe.com/support/ilo4.4. Extienda el esquema mediante Schema Extender.

Para obtener más información, consulte «Software necesario para el esquema» (página 318).5. Instale los complementos del componente LDAP de HPE.

Para obtener más información, consulte «Software necesario para el esquema» (página 318).6. Cree el dispositivo HPE y la función de HPE.7. Inicie sesión en iLO y especifique la configuración de directorio y los contextos de usuario

de directorio en la páginaAdministration→Security→Directory (Administración > Seguridad> Directorio).Para obtener más información, consulte «Autenticación y autorización en directorio»(página 82).

8. Vaya a la página iLO Dedicated Network Port (Puerto de red dedicado de iLO) o SharedNetwork Port General Settings (Puerto de red compartido > Configuración general) y, acontinuación, introduzca la configuración del entorno en los cuadrosDomain Name (Nombrede dominio) y Primary DNS server (Servidor DNS principal).Para obtener más información, consulte «Gestión de los valores de red de iLO» (página 102).

NOTA: El componente LDAP no funciona con una instalación de Windows Server Core.

Integración de directorios 321

Page 322: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Instalación e inicialización de complementos para Active Directory1. Arranque la aplicación para instalar los complementos e instálelos.2. Configure el servicio de directorio para que tenga los objetos y relaciones adecuados para

la gestión de iLO.a. Utilice los complementos de gestión de HPE para crear los objetos de iLO, de directiva,

y de función de administrador y de usuario.b. Utilice los complementos de gestión de HPE para generar las asociaciones entre el

objeto de iLO, el objeto de directiva y el objeto de función.c. Apunte con el objeto de iLO a los objetos de función de administrador y de usuario.

(Las funciones de administrador y de usuario apuntan automáticamente al objetode iLO).

Para obtener más información sobre los objetos de iLO, consulte «Objetos de servicios dedirectorio».

Como mínimo, debe crear lo siguiente:

• Un objeto de función que contenga uno o varios usuarios y uno o varios objetos de iLO.

• Un objeto de iLO para cada procesador de gestión de iLO que utiliza el directorio.

Creación y configuración de objetos de directorio para utilizarlos con iLO en Active DirectoryEn el ejemplo siguiente se describe cómo configurar funciones y dispositivos HPE en un directoriode empresa con el dominio testdomain.local. Este dominio se compone de dos unidadesorganizativas denominadas Roles (Funciones) e iLOs.

SUGERENCIA: Para obtener más información sobre el uso de los complementos de ActiveDirectory, consulte «Complementos de Active Directory» (página 324).

Cree una unidad organizativa que contenga los dispositivos iLO gestionados por el dominio.1. Utilice los complementos Usuarios y equipos de Active Directory proporcionados por

HPE para crear objetos de gestión de Lights-Out en la unidad organizativa ILOs para variosdispositivos iLO.a. Haga clic con el botón derecho en la unidad organizativa ILOs que se encuentra en el

dominio testdomain.local y seleccione New HP Object (Nuevo objeto de HP).b. Seleccione Device (Dispositivo) en el cuadro de diálogo Create new object (Crear

objeto nuevo).c. Escriba un nombre apropiado en el cuadro Name (Nombre).

En este ejemplo, se utiliza el nombre DNS de host del dispositivo iLO,rib-email-server, como nombre del objeto de gestión de Lights-Out.

d. Haga clic en OK (Aceptar).2. Utilice los complementos Usuarios y equipos de Active Directory proporcionados por

HPE para crear objetos de función de HPE en la unidad organizativa Roles (Funciones).a. Haga clic con el botón derecho en la unidad organizativaRoles (Funciones) y seleccione

New HP Object (Nuevo objeto de HP).b. Seleccione Role (Rol) en el cuadro de diálogo Create New Management Object (Crear

nuevo objeto de gestión).c. Escriba un nombre apropiado en el cuadro Name (Nombre).

En el presente ejemplo, la función incluye usuarios de confianza para la gestión remotade servidores y se denomina remoteAdmins.

d. Haga clic en OK (Aceptar).e. Repita el proceso para crear una función para los monitores de servidor remotos,

llamada remoteMonitors.

322 Autenticación Kerberos y servicios de directorio

Page 323: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

3. Utilice los complementos Usuarios y equipos de Active Directory proporcionados porHPE para asignar derechos a las funciones y asociar estas a los usuarios y dispositivos.a. Con el botón secundario del ratón, haga clic en la función remoteAdmins, que se

encuentra en la unidad organizativa Roles (Funciones) del dominiotestdomain.local, y seleccione Properties (Propiedades).Aparece el cuadro de diálogo remoteAdmins Properties (Propiedades deremoteAdmins).

b. Haga clic en la ficha HP Devices (Dispositivos HP) y, a continuación, haga clic en Add(Agregar).Se abre el cuadro de diálogo Select Users (Seleccionar usuarios).

c. Introduzca el objeto de Lights-Out Management (Gestión de Lights-Out) creado en elpaso 2, rib-email-server en la carpeta testdomain.local/iLOs.

d. Haga clic en OK (Aceptar) para cerrar el cuadro de diálogo y, a continuación, haga clicen Apply (Aplicar) para guardar la lista.

e. Haga clic en la ficha Members (Miembros) y agregue usuarios con el botón Add(Agregar).

f. Haga clic en OK (Aceptar) para cerrar el cuadro de diálogo y, a continuación, haga clicen Apply (Aplicar) para guardar la lista.Los dispositivos y usuarios ya están asociados a la función.

g. Haga clic en la ficha Lights Out Management (Gestión de Lights Out) para establecerlos derechos de la función.Todos los usuarios y grupos de una función tendrán los derechos asignados a ella entodos los dispositivos iLO gestionados por la función. En este ejemplo, a los usuariosde la función remoteAdmins se les concederá acceso completo a la funcionalidadde iLO.

h. Seleccione la casilla de verificación que aparece junto a cada derecho y, a continuación,haga clic en Apply (Aplicar). Haga clic en Aceptar para cerrar el cuadro de diálogo.

4. Utilizando el mismo procedimiento que en el paso 3, edite las propiedades de la funciónremoteMonitors de la manera siguiente:a. Agregue el dispositivo rib-email-server a la lista de la ficha HP Devices

(Dispositivos HP).b. Agregue usuarios a la función remoteMonitors utilizando la ficha Members

(Miembros).c. Seleccione el derecho Login (Inicio de sesión) en la ficha Lights Out Management

(Gestión de Lights Out).Con este derecho, los miembros de la función remoteMonitors podrán autenticarsey ver el estado del servidor.

5. Para configurar iLO y asociarlo con un objeto de gestión de Lights-Out, utilice unaconfiguración similar a la siguiente en la página Administration→Security→Directory(Administración > Seguridad > Directorio).LOM Object Distinguished Name =cn=rib-email-server,ou=ILOs,dc=testdomain,dc=local Directory UserContext 1 = cn=Users,dc=testdomain,dc=local

Objetos de servicios de directorioUna de las claves de la gestión basada en el directorio es precisamente la presencia virtual delos dispositivos gestionados en el servicio de directorio. Esta presencia virtual permite aladministrador establecer relaciones entre el dispositivo gestionado y los usuarios o grupos de

Integración de directorios 323

Page 324: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

usuarios incluidos en el servicio de directorio. La gestión de usuarios de iLO requiere los siguientesobjetos básicos en el servicio de directorio:

• Objeto de gestión de Lights-Out

• Objeto de función

• Objetos de usuarioCada objeto representa un dispositivo, un usuario o una relación necesaria para la gestiónbasada en el directorio.Tras instalar los complementos, se pueden crear los objetos y funciones de iLO en el directorio.Mediante la herramienta Usuarios y equipos de Active Directory, el usuario lleva a cabo lastareas siguientes:

• Crea los objetos de iLO y de función

• Agrega usuarios a los objetos de función

• Establece los derechos y restricciones de los objetos de función

NOTA: Después de instalar los complementos, es necesario reiniciar ConsoleOne y MMCpara poder ver los nuevos elementos.

Complementos de Active DirectoryEn las secciones siguientes se describen las opciones de gestión adicionales que estándisponibles en Usuarios y equipos de Active Directory después de haber instalado loscomplementos de HPE.

Ficha HP Devices (Dispositivos HP)Esta ficha permite añadir los dispositivos HPE que va a gestionar una función. Al hacer clic enAdd (Agregar), podrá seleccionar un dispositivo HPE y añadirlo a la lista de dispositivos miembros.Al seleccionar un dispositivo existente y hacer clic en Remove (Quitar), se elimina el dispositivode la lista de dispositivos miembro válidos.

Ficha Members (Miembros)Después de crear los objetos de usuario, la ficha Members (Miembros) permite gestionar losusuarios de la función. Al hacer clic en Add (Agregar) podrá seleccionar el usuario que desea

324 Autenticación Kerberos y servicios de directorio

Page 325: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

agregar. Al resaltar un usuario existente y hacer clic en Remove (Quitar), se elimina el usuariode la lista de miembros válidos.

Ficha Role Restrictions (Restricciones de función)La ficha Role Restrictions (Restricciones de función) permite establecer restricciones para unafunción.

Es posible configurar las siguientes restricciones:

• Restricciones de tiempo

• Restricciones de dirección de red IP:

IP/máscara◦◦ Intervalo IP

◦ Nombre DNS

Integración de directorios 325

Page 326: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Restricciones de tiempoPara gestionar las horas en las que los miembros de la función podrán iniciar sesión, haga clicen Effective Hours (Horas efectivas) en la ficha Role Restrictions (Restricciones de función).

En el cuadro de diálogo Logon Hours (Horas de inicio de sesión), puede seleccionar las horasa las que se podrá iniciar sesión cada día de la semana, en incrementos de media hora. Puedecambiar un único módulo horario haciendo clic encima de él, o varios módulos consecutivoshaciendo clic y, sin soltar el botón, arrastrando el ratón por todos los módulos que desea cambiar;cuando los haya seleccionado todos, deje de pulsar el botón. La configuración predeterminadapermite el acceso a cualquier hora.

Acceso obligatorio mediante dirección IP de cliente o nombre DNSSe puede autorizar o denegar el acceso a través de una dirección IP, un intervalo de direccionesIP o un nombre DNS.1. En la lista By Default (De forma predeterminada), seleccione Grant (Conceder) o Deny

(Denegar) para conceder o denegar el acceso desde todas las direcciones, excepto lasdirecciones IP, los intervalos de direcciones IP y los nombres DNS especificados.

2. Seleccione el tipo de restricción y, a continuación, haga clic en Add (Agregar).• La opción DNS Name (Nombre DNS): Permite restringir el acceso en función de un

único nombre DNS o un subdominio, escrito con el formato host.company.com o*.domain.company.com.

• IP/MASK (IP/Máscara): Permite introducir una dirección IP o una máscara de red.

• IP Range (Intervalo de direcciones IP): Permite introducir un intervalo de direcciones IP.3. En la ventana New IP/Mask Restriction (Nueva restricción de IP/Máscara), introduzca la

información necesaria y, a continuación, haga clic en OK (Aceptar).

326 Autenticación Kerberos y servicios de directorio

Page 327: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

4. Haga clic enOK (Aceptar) para guardar los cambios y cerrar el cuadro de diálogo Properties(Propiedades).

Para eliminar cualquiera de las entradas de la lista, resáltela colocando el cursor encima y hagaclic en Remove (Quitar).

Ficha Lights Out Management (Gestión de Lights Out)Una vez creada una función, ya puede seleccionar los derechos correspondientes. Puedeconvertir en miembros de la función a los objetos de usuario y de grupo que desee; solo tieneque conceder a los usuarios o los grupos los derechos establecidos para la función. Los derechosse gestionan en la ficha Lights Out Management (Gestión de Lights Out).

Los derechos de usuario para cualquier iLO se calculan como la suma de todos los derechosasignados por todas las funciones de las que el usuario es miembro y en las que iLO es undispositivo gestionado. Utilizando el ejemplo de «Creación y configuración de objetos de directoriopara utilizarlos con iLO en Active Directory» (página 322), si un usuario pertenece a las funcionesremoteAdmins y remoteMonitors, tendrá todos los derechos, puesto que la funciónremoteAdmins los tiene asignados todos.

Integración de directorios 327

Page 328: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Los derechos disponibles son los siguientes:

• Login (Inicio de sesión): Controla si los usuarios pueden iniciar sesión en los dispositivosasociados.

• Remote Console (Consola remota): Permite al usuario acceder a la consola remota.

• Virtual Media: Permite al usuario acceder a la funcionalidad iLO Virtual Media.

• Server Reset and Power (Reinicio y apagado del servidor): Permite al usuario acceder alVirtual Power Button (Botón de encendido virtual) de iLO para reiniciar el servidor o apagarlode forma remota.

• Administer Local User Accounts (Administrar cuentas de usuario locales): Permite alusuario administrar cuentas. Los usuarios pueden modificar la configuración de sus propiascuentas y las de otros usuarios, y añadir y borrar usuarios.

• Administer Local Device Settings (Administrar valores de configuración de dispositivoslocales): Permite al usuario configurar los valores de los procesadores de gestión de iLO.

Inicio de sesión del usuario mediante servicios de directorioEl cuadro Login Name (Nombre de inicio de sesión) de la página de inicio de sesión de iLOacepta usuarios de directorio y usuarios locales.La longitud máxima del nombre de inicio de sesión es de 39 caracteres para los usuarios localesy de 127 caracteres para los usuarios de directorio.

• Directory users (Usuarios de directorio): Se aceptan los siguientes formatos:

Nombres LDAP completosEjemplo: CN=John Smith,CN=Users,DC=HP,DC=COM, o @HP.com

La forma abreviada del nombre de inicio de sesión no indica al directorio el dominio alque se está intentando acceder. Es necesario indicar el nombre del dominio o utilizarel DN de LDAP de la cuenta.

◦ Formato DOMAIN\user name

Ejemplo: HP\jsmith

◦ Formato username@domain

Ejemplo: [email protected] usuarios de directorio especificados mediante el formato que se puede buscar@ se pueden encontrar en uno de los tres contextos que se pueden buscar, configuradosen la página Security→Directory.

◦ Formato de nombre de usuarioEjemplo: John SmithLos usuarios de directorio especificados con el formato de nombre de usuario puedenestar en uno de los tres contextos en los que se puede buscar, configurados en lapágina Security→Directory (Seguridad > Directorio).

• Local users (Usuarios locales): Introduzca el nombre de inicio de sesión de su cuenta deusuario local de iLO.

Gestión remota basada en el directorioEsta sección es para administradores que estén familiarizados con los servicios de directorio ycon el producto iLO, y pretendan utilizar la opción de integración de directorios con esquemade HPE para iLO. Debe estar familiarizado con los servicios de directorio.

328 Autenticación Kerberos y servicios de directorio

Page 329: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

La gestión remota basada en el directorio le permite hacer lo siguiente:

• Crear objetos de gestión de Lights-OutDebe crear un objeto de dispositivo LOM para representar cada dispositivo que el serviciode directorio va a usar para autenticar y autorizar a los usuarios. Para obtener informaciónsobre la creación de objetos de dispositivos LOM, consulte «Autenticación Kerberos yservicios de directorio» (página 305). En general, puede utilizar los complementosproporcionados por Hewlett Packard Enterprise para crear objetos. Se recomienda asignarnombres significativos a los objetos de dispositivo LOM, como la dirección de red deldispositivo, el nombre DNS, el nombre del servidor host o el número de serie.

• Configurar los dispositivos de gestión de Lights-OutCada dispositivo LOM que usa el servicio de directorio para autenticar y autorizar a losusuarios debe configurarse con los valores de configuración de directorio apropiados. Paraobtener información sobre valores de configuración específicos, consulte «Configuraciónde valores del servidor de directorio y autenticación» (página 82). En general, podráconfigurar cada dispositivo con la dirección del servidor de directorio, el DN de los objetosLOM y los contextos de usuarios apropiados. La dirección del servidor es la dirección IP oel nombre DNS de un servidor de directorio local o, para mayor redundancia, un nombreDNS multihost.

Creación de funciones para seguir la estructura organizativaA menudo, los administradores de una organización forman parte de una jerarquía en la que losadministradores subordinados deben asignar derechos independientemente de losadministradores de mayor rango. En este caso, resulta útil tener una función que represente losderechos asignados por los administradores de nivel superior, y permitir que los administradoressubordinados creen y gestionen sus propias funciones.

Uso de grupos existentesNumerosas organizaciones tienen a sus usuarios y administradores organizados en grupos. Enmuchos casos, se recomienda usar los grupos existentes y asociarlos a uno o varios objetos defunción de gestión de Lights-Out. Cuando los dispositivos están asociados a los objetos defunción, el administrador controla el acceso a los dispositivos de Lights-Out asociados a lafunción agregando o eliminando miembros de los grupos.Si se utiliza Microsoft Active Directory, es posible colocar un grupo dentro de otro (es decir, creargrupos anidados). Los objetos de función se consideran grupos y pueden incluir directamenteotros grupos. Agregue el grupo anidado existente directamente a la función y asigne los derechosy restricciones apropiados. Puede agregar nuevos usuarios al grupo o a la función existente.Cuando se usan asignaciones de derechos de elementos de confianza o de directorio paraampliar los miembros de la función, los usuarios deberán poder leer el objeto LOM que representaal dispositivo LOM. Algunos entornos requieren que los elementos de confianza de una funciónsean también elementos de confianza de lectura del objeto para poder autenticar correctamentea los usuarios.

Uso de varias funcionesLa mayoría de las implementaciones no requieren que el mismo usuario esté presente en lasmúltiples funciones que gestionan el mismo dispositivo. No obstante, estas configuracionespueden resultar útiles a la hora de crear complejas relaciones de derechos. Cuando los usuarioscrean relaciones de varias funciones, reciben todos los derechos asignados por cada funciónaplicable. Las funciones solo pueden conceder derechos; nunca pueden revocarlos. Si unafunción concede un derecho a un usuario, este tiene el derecho, incluso si el usuario está enotra función que no conceda dicho derecho.

Integración de directorios 329

Page 330: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Normalmente, un administrador de directorios crea una función básica con el número mínimode derechos asignados y, a continuación, crea funciones adicionales para agregar más derechos.Estos derechos adicionales se agregan en casos específicos o a un conjunto específico deusuarios de la función básica.Por ejemplo, una organización puede tener dos tipos de usuarios, administradores del dispositivoLOM o del servidor host y usuarios del dispositivo LOM. En esta situación, tiene sentido creardos funciones, una para los administradores y otra para los usuarios. Algunos de los dispositivosque incluyen ambas funciones son idénticos, pero los derechos que conceden son distintos. Aveces resulta útil conceder derechos genéricos a la función de menor nivel e incluir a losadministradores LOM en dicha función, además de incluirlos en la función administrativa.Un usuario Admin obtiene el derecho de inicio de sesión de la función de usuario normal. Losderechos avanzados se asignan mediante la función Admin. Estos derechos avanzados son:Reinicio del servidor y consola remota (Figura 7).

Figura 7 Usuario admin

Admin User

User

Admin Role

Role

Server

La función Admin asigna todos los derechos administrativos: Reinicio del servidor, consolaremota e inicio de sesión (Figura 8).

Figura 8 Función Admin

Admin User

User

Admin Role

Role

Server

Cómo se aplican las restricciones de inicio de sesión en el directorioHay dos grupos de restricciones que pueden limitar el acceso de un usuario de directorio a losdispositivos LOM (Figura 9).

• Las restricciones de acceso del usuario limitan el acceso de un usuario para autenticarseen el directorio.

• Las restricciones de acceso de las funciones limitan la capacidad de un usuarioautenticado para recibir privilegios LOM basados en los derechos especificados en una ovarias funciones.

330 Autenticación Kerberos y servicios de directorio

Page 331: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Figura 9 Restricciones de inicio de sesión en directorio

User LOMClientWorkstation

DirectoryServer

User restrictions must be met to authenticate to the directory.

Enforced by the directoryserver.

Role restrictions must bemet to receive rightsgranted by 1 or more roles.

Enforced by LOM.

Role accessrestrictions

User accessrestrictions

Restricción de funcionesLas restricciones permiten a los administradores limitar el ámbito de una función. Una funciónsolo concede derechos a los usuarios que cumplen las restricciones de la función. Al usarfunciones restringidas, los usuarios dispondrán de unos derechos dinámicos que podrán cambiarsegún la hora del día o la dirección de red del cliente.

NOTA: Si los directorios están activados, el acceso a un dispositivo iLO específico dependeráde si el usuario tiene acceso de lectura a un objeto de función que contiene el objeto de iLOcorrespondiente. Esto incluye, entre otros, a los miembros que aparecen en el objeto de función.Si la función está configurada para permitir la propagación de los permisos heredablesprocedentes de un grupo principal, los miembros del grupo principal que tengan privilegios deacceso de lectura también podrán acceder a iLO. Para ver la lista de control de acceso, vaya aUsuarios y equipos de Active Directory, abra la página Propiedades del objeto de funcióny, a continuación, haga clic en la ficha Seguridad. Para ver la ficha Seguridad, en MMC debeestar activada la vista avanzada.

Para obtener instrucciones sobre cómo crear restricciones de red y de tiempo para una función,consulte «Ficha Role Restrictions (Restricciones de función)».

Restricciones de tiempo de las funcionesLos administradores pueden asignar restricciones de tiempo a las funciones LOM. Los derechosespecificados para los dispositivos LOM de una función se conceden a los usuarios únicamentesi son miembros de la función y cumplen las restricciones de tiempo de dicha función. Losdispositivos LOM usan la hora del host local para aplicar las restricciones de tiempo. Si no estaconfigurado el reloj del dispositivo LOM, no se aplicará la restricción de tiempo de la función amenos que no se hayan especificado restricciones de tiempo para dicha función.Las restricciones de tiempo basadas en la función pueden cumplirse únicamente si se haconfigurado la hora en el dispositivo LOM. La hora se configura normalmente cuando se arrancael host. La configuración de la hora se puede mantener mediante la configuración de SNTP, loque permite al dispositivo LOM compensar los años bisiestos y minimizar las variaciones dehora con respecto al host. Eventos como un corte de alimentación imprevisto o una actualizacióndel firmware de LOM pueden ser los responsables de que no se configure el reloj del dispositivoLOM. Asimismo, la hora del host debe ser correcta para que el dispositivo LOM conserve la horatras las actualizaciones del firmware.

Integración de directorios 331

Page 332: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Restricciones de dirección de las funcionesLas restricciones de dirección de las funciones las aplica el firmware LOM, basándose en ladirección de red IP del cliente. Cuando se cumplen las restricciones para una función, se aplicanlos derechos concedidos por la función.Las restricciones de dirección pueden resultar difíciles de gestionar si se intenta obtener accesoa través de cortafuegos o servidores proxy de red. Cualquiera de estos mecanismos puedecambiar la dirección de red aparente del cliente y, de este modo, ser el responsable de que lasrestricciones de dirección se apliquen de una manera inesperada.

Restricciones de usuarioPuede limitar el acceso mediante restricciones de tiempo o dirección.

Restricciones de dirección de los usuariosLos administradores pueden asignar restricciones de dirección de red a una cuenta de usuariode directorio; dichas restricciones las aplica el servidor de directorio. Para obtener informaciónsobre cómo aplicar las restricciones de dirección en los clientes LDAP, como un usuario queinicia sesión en un dispositivo LOM, consulte la documentación del servicio de directorio.Es posible que las restricciones de dirección de red asignadas al usuario en el directorio no seapliquen de la manera esperada si el usuario de directorio inicia sesión a través de un servidorproxy. Cuando un usuario inicia sesión en un dispositivo LOM como usuario de directorio, eldispositivo LOM intenta realizar la autenticación en el directorio como dicho usuario, lo quesignifica que las restricciones de dirección asignadas a la cuenta de usuario se aplican cuandoel usuario accede al dispositivo LOM. No obstante, dado que el usuario inicia sesión en eldispositivo LOM a través de un servidor proxy, la dirección de red del intento de autenticaciónes la del dispositivo LOM y no la de la estación de trabajo del cliente.

Restricciones de intervalo de direcciones IPLas restricciones de intervalo de direcciones IP permiten al administrador especificar lasdirecciones de red a las que se concede o se deniega el acceso. El intervalo de direccionessuele especificarse con un formato de intervalo de menor a mayor. Un intervalo de direccionespuede especificarse para conceder o denegar el acceso a una sola dirección. Las direccionesque se encuentran dentro del intervalo de direcciones IP cumplen la restricción de dirección IP.

Restricciones de dirección IP y máscara de subredLas restricciones de dirección IP y máscara de subred permiten al administrador especificar unintervalo de direcciones a las que se concede o se deniega el acceso. Este formato tiene lasmismas funciones que una dirección IP, pero puede resultarle más nativo al entorno de red. Unintervalo de direcciones IP y máscaras de subred suele especificarse mediante una direcciónde subred y una máscara de bits de dirección que identifica las direcciones que están en lamisma red lógica.En términos binarios, si los bits de una dirección de equipo cliente combinados con los bits dela máscara de subred coinciden con la dirección de subred de la restricción, el equipo clientecumple la restricción.

Restricciones basadas en DNSLas restricciones basadas en DNS usan el servicio de nombres de red para examinar el nombrelógico del equipo cliente buscando los nombres de equipo asignados a las direcciones IP delcliente. Las restricciones DNS requieren un servidor de nombres que funcione. Si el servicio denombres deja de funcionar o no se puede acceder a él, no se podrán aplicar las restriccionesDNS y el equipo cliente no cumplirá la restricción.Las restricciones basadas en DNS pueden limitar el acceso a un determinado nombre de equipoo a equipos que comparten un sufijo de dominio común. Por ejemplo, la restricción DNSwww.example.com se aplica a los equipos host que tienen asignado el nombre de dominio

332 Autenticación Kerberos y servicios de directorio

Page 333: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

www.example.com. Sin embargo, la restricción DNS *.example.com se aplica a todos losequipos de la empresa example.Las restricciones DNS pueden causar cierta ambigüedad debido a que un host puede tenervarios nombres. Las restricciones DNS no tienen necesariamente una correspondencia de unoa uno con un solo sistema.El uso de las restricciones basadas en DNS puede originar complicaciones en materia deseguridad. Los protocolos de los servicios de nombres no son seguros. Cualquier personamalintencionada que tenga acceso a la red podría ubicar en ella un servicio DNS no autorizadoy crear criterios de restricción de direcciones falsos. Al implementar restricciones de direcciónbasadas en DNS, tenga presentes las directivas de seguridad de la organización.

Restricciones de tiempo de los usuariosLos administradores pueden asignar restricciones de tiempo a las cuentas de usuario de directorio(Figura 10). Las restricciones de tiempo limitan la capacidad del usuario para iniciar sesión(autenticar) en el directorio. Normalmente, las restricciones de tiempo se aplican utilizando lahora del servidor de directorio. Si el servidor de directorio está ubicado en otra zona horaria ose accede a una réplica en otra zona horaria, se podrá usar la información de zona horaria delobjeto gestionado para ajustar la hora relativa.El servidor de directorio evalúa las restricciones de tiempo del usuario, pero la determinaciónpuede complicarse por los cambios de zona horaria o los mecanismos de autenticación.

Figura 10 Restricciones de tiempo de los usuarios

User LOMClientWorkstation

DirectoryServer

User time restrictions areenforced by the directory server

Creación de restricciones y funciones múltiplesLa aplicación más útil de las funciones múltiples es restringir una o varias funciones para quelos derechos no se apliquen en todas las situaciones. Otras funciones conceden otros derechosen otras condiciones. El uso de múltiples restricciones y funciones permite al administrador crearrelaciones de derechos complejas y arbitrarias con un número mínimo de funciones.Por ejemplo, una organización puede disponer de una directiva de seguridad que permite a losadministradores LOM usar el dispositivo LOM desde la red corporativa, pero que solo les permitereiniciar el servidor después de las horas de oficina.Los administradores de directorios pueden verse tentados de crear dos funciones para hacerfrente a esta situación. Sin embargo, es preciso actuar con gran cautela. Crear una función queconceda los derechos de reinicio del servidor necesarios y restringir su uso a un horario fuerade las horas de oficina puede permitir a administradores que no pertenezcan a la red corporativareiniciar el servidor, lo que es contrario a la mayoría de las directivas de seguridad.

Integración de directorios 333

Page 334: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

En el ejemplo mostrado en Figura 11 (página 334), la directiva de seguridad establece que el usogeneral está restringido a los clientes que forman parte de la subred corporativa y que lacapacidad de reiniciar el servidor se limita además a las horas fuera del horario de oficina.

Figura 11 Creación de restricciones y funciones

User

General UseRole

Reset Role

Assigns Login RightIP Restrictions:DENY except to corporate subnet

Server Assigns Server Reset RightTime Restriction: Denied Mondaythrough Friday, 8 a.m. to 5 p.m.

Como alternativa, el administrador del directorio puede crear una función que conceda el derechode inicio de sesión y lo limite a la red corporativa y, a continuación, crear otra función que concedasolo el derecho de reinicio del servidor y limite su uso a las horas fuera del horario de trabajo.Esta configuración es más fácil de gestionar, pero resulta más peligrosa porque la administraciónen curso podría crear otra función que concediera el derecho de inicio de sesión a los usuariosde direcciones que no pertenecen a la red corporativa. Esta función podría conceder de manerano intencionada a los administradores LOM que tienen la función de reinicio del servidor lacapacidad de reiniciar el servidor desde cualquier ubicación, siempre que cumplan lasrestricciones de tiempo de dicha función.La configuración anterior (Figura 11) cumple con los requisitos de seguridad de la empresa. Sinembargo, al agregar otra función que concede el derecho de inicio de sesión se pueden concederde manera inadvertida privilegios de reinicio del servidor desde fuera de la subred corporativay fuera de las horas de trabajo. Una solución más gestionable consistiría en restringir la funciónde reinicio así como la función de uso general, tal como se muestra en Figura 12 (página 334).

Figura 12 Restricción de las funciones de reinicio y uso general

User

General UseRole

Reset Role

Assigns Login RightIP Restrictions: DENY except to corporate subnet

ServerAssigns Server Reset Right AND Login RightTime Restriction: Denied Monday throughFriday, 8 a.m. to 5 p.m.IP Restriction: DENY except to corporatesubnet

Uso de herramientas de importación masivaAgregar y configurar numerosos objetos LOM requiere mucho tiempo. Hewlett Packard Enterpriseproporciona varias utilidades para ayudar a realizar estas tareas.

Utilidad Lights-Out MigrationLa utilidad Lights-Out Migration permite importar y configurar varios dispositivos LOM. Incluyeuna GUI que proporciona un método paso a paso para la implementación o actualización degrandes cantidades de procesadores de gestión. Hewlett Packard Enterprise recomienda usar

334 Autenticación Kerberos y servicios de directorio

Page 335: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

este método de GUI cuando se van a actualizar varios procesadores de gestión. Para obtenermás información, consulte «Uso de Directories Support for ProLiant Management Processors»(página 337).

Utilidades de HPE SIMLas utilidades de HPE SIM le permiten realizar las siguientes tareas:

• Gestionar varios dispositivos LOM.

• Detectar los dispositivos LOM como procesadores de gestión mediante HPQLOCFG paraenviar un archivo de secuencias de comandos XML de RIBCL a un grupo de dispositivosLOM. Los dispositivos LOM llevan a cabo las acciones designadas por el archivo RIBCL yenvían una respuesta al archivo de registro HPQLOCFG. Para obtener más información,consulte la guía de secuencias y línea de comandos de iLO.

Utilidades de importación tradicionalesLos administradores familiarizados con herramientas como LDIFDE o el Asistente para laimportación y exportación de NDS pueden usar estas utilidades para importar o crear numerososobjetos de dispositivo LOM en el directorio. Los administradores deben configurar los dispositivosmanualmente, tal y como se ha descrito anteriormente, aunque pueden hacerlo en cualquiermomento. Las interfaces de programación y de secuencias de comandos también pueden usarsepara crear los objetos de dispositivos LOM de la misma manera que usuarios u otros objetos.Para obtener información sobre los atributos y los formatos de datos de atributos al crear objetosLOM, consulte «Esquema de los servicios de directorio» (página 391).

Utilidad Directories Support for ProLiant Management ProcessorsEsta utilidad se puede descargar desde http://www.hpe.com/support/ilo4.La utilidad Directories Support for ProLiant Management Processors (HPLOMIG.exe) estádestinada a los clientes que desean simplificar la migración de sus procesadores iLO hacia unagestión por directorios. La utilidad automatiza algunos de los pasos de la migración necesariospara que los procesadores de gestión admitan servicios de directorio. La utilidad puede hacerlo siguiente:

• Detectar procesadores de gestión en la red.

• Actualizar el firmware de los procesadores de gestión.

• Asignar un nombre a los procesadores de gestión para identificarlos en el directorio.

• Crear un objeto en el directorio para cada procesador de gestión y asociar el objeto a unafunción.

• Configurar los procesadores de gestión para que puedan comunicarse con el directorio.Si están activadas las características de seguridad mejorada, como por ejemplo, FIPS mode(Modo FIPS) y Enforce AES/3DES Encryption (Imponer el cifrado AES/3DES) en los sistemasiLO que van a configurarse con HPLOMIG, el cliente HPLOMIG debe cumplir los requisitossiguientes:

• Windows .NET Framework v4.5 está instalado.

• El sistema operativo admite TLS v1.1 o v1.2.

Integración de directorios 335

Page 336: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

En la tabla siguiente se enumeran los requisitos del sistema operativo y de Windows .NETFramework para el uso de HPLOMIG:

HPLOMIG con el cifradoAES/3DES o elmodo FIPSactivado en iLO

HPLOMIG con el cifradoAES/3DES y elmodo FIPSdesactivados en iLO

Windows .NETFramework

Sistema operativo

No admitidoAdmitido4.0 o anteriorWindows VistaWindows Server 20081

No admitidoAdmitido4.5

No admitidoAdmitido4.0 o anteriorWindows 7Windows Server 2008 R2 AdmitidoAdmitido4.5

No admitidoAdmitido4.0 o anteriorWindows 8Windows 8.1 AdmitidoAdmitido4.5Windows Server 2012Windows Server 2012 R2

1 Windows Vista y Windows Server 2008 no admiten TLS v1.1 o v1.2, incluso si se ha instalado la versión 4.5 de .NETFramework.

CompatibilidadLa utilidad Directories Support for ProLiant Management Processors funciona en MicrosoftWindows y requiere Microsoft .NET Framework v3.5 o posterior. La utilidad admite los sistemasoperativos siguientes:

• Windows Server 2008 de 32 o 64 bits

• Windows Server 2008 R2

• Windows Server 2012

• Windows Server 2012 R2

• Windows Vista

• Windows 7

• Windows 8

• Windows 8.1

Paquete Directories Support for ProLiant Management ProcessorsEl software de migración, Schema Extender, y los complementos de gestión están incluidos enel paquete Directories Support for ProLiant Management Processors. Puede descargar elinstalador desde http://www.hpe.com/support/ilo4. Para completar la migración de losprocesadores de gestión, debe extender el esquema e instalar los complementos de gestiónantes de ejecutar la herramienta de migración.Para instalar las utilidades de migración, inicie el instalador y haga clic en Directories Supportfor ProLiant Management Processors.

336 Autenticación Kerberos y servicios de directorio

Page 337: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

El archivo HPLOMIG.exe, las DLL necesarias, el contrato de licencia y otros archivos se instalanen el directorio C:\Program Files (x86)\Hewlett Packard Enterprise\DirectoriesSupport for ProLiant Management Processors. Puede seleccionar otro directorio. Elinstalador creará un acceso directo a Directories Support for ProLiant Management Processorsen el menú Inicio.

NOTA: Si la utilidad de instalación detecta que .NET Framework no está instalado, muestraun mensaje de error y se cierra.

Uso de Directories Support for ProLiant Management ProcessorsLa utilidad Directories Support for ProLiant Management Processors automatiza el proceso demigración de los procesadores de gestión. Para ello, crea un objeto en el directorio para cadaprocesador de gestión y asigna dicho objeto a una función. Directories Support for ProLiantManagement Processors tiene una GUI y proporciona un asistente para la implementación oactualización de varios procesadores de gestión.

Búsqueda de procesadores de gestiónEl primer paso de la migración consiste en detectar todos los procesadores de gestión que sedesea activar para los servicios de directorio. Puede buscar los procesadores de gestión mediantenombres DNS, direcciones IP o comodines de direcciones IP. Las reglas siguientes se aplicana los valores que se introducen en el cuadro Addresses (Direcciones):

• Los nombres DNS, las direcciones IP y los comodines de direcciones IP deben delimitarsecon signos de punto y coma o comas, no ambos.

• El comodín de direcciones IP utiliza el carácter asterisco (*) en los campos de octetos terceroy cuarto. Por ejemplo, la dirección IP 16.100.*.* es válida, mientras que la dirección IP16.*.*.* no lo es.

• Los intervalos también pueden especificarse con un guión. Por ejemplo, 192.168.0.2-10es un intervalo válido. El guion solo puede utilizarse en el octeto situado en el extremoderecho.

• Después de hacer clic en Find (Buscar), la utilidad comienza a hacer ping y a conectarseal puerto 443 (el puerto SSL predeterminado) para determinar si la dirección de red dedestino es un procesador de gestión. Si el dispositivo no responde al comando ping o nose conecta adecuadamente al puerto 443, la utilidad determina que no se trata de unprocesador de gestión.

Si hace clic en Next (Siguiente) o en Back (Atrás), o sale de la utilidad durante la detección, lasoperaciones correspondientes a la dirección de red actual se completarán, pero lascorrespondientes a las direcciones de red posteriores quedarán canceladas.

Integración de directorios 337

Page 338: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Para detectar los procesadores de gestión:1. Seleccione Inicio→Todos los programas→Hewlett Packard Enterprise→Directories

Support for ProLiant Management Processors.Se abre la página Welcome (Bienvenida).

2. Haga clic en Next (Siguiente).Se abre la ventana Find Management Processors (Buscar procesadores de gestión).

3. En el cuadroAddresses (Direcciones), especifique los valores para buscar los procesadoresde gestión.

4. Introduzca su nombre de inicio de sesión y su contraseña de iLO y, a continuación, hagaclic en Find (Buscar).Una vez finalizada la búsqueda, aparece una lista con los procesadores de gestión y elbotón Find (Buscar) cambia a Verify (Comprobar).

También puede hacer clic en Import (Importar) para introducir una lista de procesadoresde gestión desde un archivo. El archivo es un archivo de texto simple con un procesadorde gestión por línea. Las columnas, que están delimitadas por signos de punto y coma, sonlas siguientes:

• Network Address (Dirección de red)

• Product (Producto)

• F/W Version (Versión de firmware)

• DNS Name (Nombre DNS)

• TPM Status (Estado del TPM)

• User Name (Nombre de usuario)

• Password (Contraseña)

• LDAP Status (Estado de LDAP)

338 Autenticación Kerberos y servicios de directorio

Page 339: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

• Kerberos Status (Estado de Kerberos)

• License Type (Tipo de licencia)Por ejemplo, una línea podría tener la siguiente información:16.100.225.20;iLO;1.10;ILOTPILOT2210;NotPresent;user;password;Default Schema;Kerberos Disabled;iLO Advanced

Si, por razones de seguridad, no pueden incluirse en el archivo el nombre y la contraseña,deje estas columnas en blanco, pero introduzca los signos de punto y coma.

Actualización del firmware de los procesadores de gestión (HPLOMIG)La página Upgrade Firmware (Actualizar firmware) permite actualizar el firmware de losprocesadores de gestión de iLO. También permite designar la ubicación de la imagen del firmwarepara cada procesador de gestión, bien introduciendo la ruta o haciendo clic en Browse(Examinar).

NOTA: Es necesario que pueda accederse a las imágenes binarias del firmware de losprocesadores de gestión desde el sistema que ejecuta la utilidad de migración. Estas imágenesbinarias se pueden descargar desde http://www.hpe.com/support/ilo4.

El proceso de actualización puede tardar bastante tiempo dependiendo del número deprocesadores de gestión seleccionados. La actualización del firmware de un único procesadorde gestión puede tardar un máximo de 5 minutos en completarse. Si una actualización no serealiza correctamente, aparece un mensaje en la columna Results (Resultados), y la utilidadcontinúa actualizando el resto de los procesadores de gestión detectados.

IMPORTANTE: Hewlett Packard Enterprise recomienda probar el proceso de actualización yverificar los resultados en un entorno de prueba antes de ejecutar la utilidad en una red deproducción. Si se realiza una transferencia incompleta de la imagen del firmware a un procesadorde gestión, es posible que haya que volver a programar de nuevo el procesador de gestión.

Para actualizar el firmware en los procesadores de gestión:1. Vaya a la ventana Upgrade Firmware on Management Processors (Actualizar firmware

en procesadores de gestión).

Integración de directorios 339

Page 340: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

2. Seleccione los procesadores de gestión que desee actualizar.3. Para cada uno de los tipos de procesadores de gestión detectados, escriba el nombre

correcto de la ruta de la imagen del firmware o explore la imagen.4. Haga clic en Upgrade Firmware (Actualizar firmware).

Se actualizan los procesadores de gestión seleccionados. Aunque esta utilidad le permiteactualizar cientos de procesadores de gestión, solo pueden actualizarse 25 al mismo tiempo.Durante este proceso, la actividad de red es considerable.

5. Una vez realizada la actualización, haga clic en Next (Siguiente).Durante el proceso de actualización del firmware, se desactivan todos los botones para impedirla exploración.

Selección de un método de acceso al directorioDespués de hacer clic en Next (Siguiente) en la ventana Upgrade Firmware on ManagementProcessors (Actualizar firmware de los procesadores de gestión), aparece la ventana Selectthe Desired Configuration (Seleccionar la configuración deseada).

340 Autenticación Kerberos y servicios de directorio

Page 341: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Puede seleccionar los procesadores de gestión que desea configurar (con respecto al uso delesquema) y el modo en que deben configurarse. La ventana Select the Desired Configuration(Seleccionar la configuración deseada) evita que se sobrescriban accidentalmente los iLO queya están configurados para el esquema de HPE o los que tienen desactivados los directorios.Las selecciones que se hacen en esta ventana determinan las ventanas que aparecen cuandose hace clic en Next (Siguiente).Para configurar el procesador de gestión para los servicios de directorio, consulte «Configuraciónde directorios cuando se selecciona el esquema extendido de HPE». Para configurar el procesadorde gestión para que sea compatible con los directorios sin esquema (esquema predeterminado),consulte «Configuración de directorios cuando se selecciona la integración sin esquema».

NOTA: Un usuario con el privilegio Configure iLO Settings puede modificar la configuraciónde directorio de cualquier sistema iLO, pero la compatibilidad de directorios necesita la licenciaiLO Advanced o iLO Advanced for BladeSystem. No se puede activar la compatibilidad dedirectorios hasta que se instale una licencia. La columna License Info (Información de licencia)muestra el estado de la licencia de iLO. Para obtener más información sobre las licencias,consulte la guía de usuario de iLO.

Asignación de un nombre a los procesadores de gestiónLa ventanaName themanagement processors (Asignar nombre a los procesadores de gestión)permite asignar nombres a los objetos de dispositivo de gestión de iLO del directorio y crearobjetos de dispositivo para todos los procesadores de gestión que van a gestionarse. Puedecrear los nombres utilizando uno o varios de los elementos siguientes:

• La dirección de red

• El nombre DNS

• Un índice

• Creación manual del nombre

• Adición de un prefijo a todos los nombres

Integración de directorios 341

Page 342: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

• Adición de un sufijo a todos los nombresPara asignar nombre a los dispositivos de gestión, haga clic en la columnaObject Name (Nombredel objeto) e introduzca el nombre, o haga lo siguiente:1. Seleccione Use iLO Names (Utilizar nombres de iLO), Create Name Using Index (Crear

el nombre con el índice) o Use Network Address (Utilizar dirección de red).2. Opcional: Introduzca el texto que desea agregar (sufijo o prefijo) a todos los nombres.3. Haga clic en Create Names (Crear nombres).

Los nombres aparecen en la columna Object Name (Nombre del objeto) a medida que segeneran. En este punto, no se escriben nombres en el directorio ni en los procesadores degestión. Los nombres se guardan hasta que aparece la siguiente ventana de DirectoriesSupport for ProLiant Management Processors.

4. Opcional: Para cambiar los nombres, haga clic en Clear Names (Borrar nombres) y asigneotro nombre a los procesadores de gestión.

5. Una vez modificados los nombres, haga clic en Next (Siguiente).

Configuración de directorios cuando se selecciona el esquema extendido de HPELa ventana Configure Directory (Configurar directorio) permite crear un objeto de dispositivopara cada uno de los procesadores de gestión detectados y asociar el nuevo objeto a una funciónanteriormente definida. Por ejemplo, el directorio define a un usuario como miembro de unafunción (como la de administrador) que tiene una serie de privilegios sobre un objeto de dispositivoespecífico.

342 Autenticación Kerberos y servicios de directorio

Page 343: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Los cuadros de la ventana Configure Directory (Configurar directorio) son los siguientes:

• Network Address (Dirección de red): La dirección de red del servidor del directorio, quepuede ser una dirección IP o un nombre DNS válido.

• Port (Puerto): El puerto SSL al directorio. El puerto predeterminado es el 636. Losprocesadores de gestión solo pueden comunicarse con el directorio utilizando SSL.

• Login Name (Nombre de inicio de sesión) y Password (Contraseña): Introduzca el nombrede inicio de sesión y la contraseña de una cuenta que tenga acceso de administrador dedominios al directorio.

• Container DN (DN de contenedor): Una vez que tenga la información relativa a la direcciónde red, al puerto y al inicio de sesión, puede hacer clic en Browse (Examinar) para buscarel DN de contenedor. El contenedor es donde la utilidad de migración creará todos losobjetos de procesador de gestión en el directorio.

• Role(s) DN (DN de funciones): Una vez que tenga la información relativa a la dirección dered, al puerto y al inicio de sesión, puede hacer clic en Browse (Examinar) para buscar elDN de función. La función es donde reside la función que se va a asociar a los objetos dedispositivo. La función debe crearse antes de ejecutar esta utilidad.

Para configurar los objetos de dispositivo que se asociarán a una función:1. Especifique la dirección de red, el nombre de inicio de sesión y la contraseña del servidor

de directorio designado.2. Introduzca el DN de contenedor en el cuadro Container DN (DN de contenedor) o haga

clic en Browse (Examinar) para seleccionar un DN de contenedor.

Integración de directorios 343

Page 344: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

3. Asocie los objetos de dispositivo a un miembro de una función. Para ello, especifique el DNde función en el cuadro Role(s) DN (DN de funciones) o haga clic en Browse (Examinar)para seleccionar un DN de función.

4. Haga clic en Update Directory (Actualizar directorio).La utilidad se conecta con el directorio, crea los objetos de procesador de gestión y losagrega a las funciones seleccionadas.

344 Autenticación Kerberos y servicios de directorio

Page 345: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

5. Una vez asociados los objetos de dispositivo a una función, haga clic en Next (Siguiente).Los valores introducidos se muestran en la ventana Configure Directory (Configurardirectorio).

6. Defina los contextos de usuario.Los contextos de usuario definen en qué lugar de la estructura de LDAP se ubicarán losusuarios que inicien sesión en iLO. Puede introducir el DN de la unidad organizativa o hacerclic en Browse (Examinar) para seleccionar contextos de usuarios.

Integración de directorios 345

Page 346: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

7. Haga clic en Configure (Configurar) y, a continuación, en el botón Next (Siguiente) cuandoesté disponible.

8. Opcional: Pruebe la configuración del directorio.Esta característica es compatible con HPLOMIG 4.80 y versiones posteriorese iLO 4 2.40 y versiones posteriores.a. Seleccione uno o varios sistemas iLO.

346 Autenticación Kerberos y servicios de directorio

Page 347: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

b. En la sección deDirectory Test Controls (Controles de prueba de directorio), introduzcalo siguiente:• DirectoryAdministrator DistinguishedName (Nombre completo del administrador

del directorio) yDirectory Administrator Password (Contraseña del administradordel directorio): Busca en el directorio objetos, funciones y contextos de búsquedade iLO. Este usuario debe tener derechos de lectura del directorio.HPE recomienda que utilice las mismas credenciales que usó al crear los objetosde iLO del directorio. iLO no almacena estas credenciales; se utilizan paracomprobar los contextos de búsqueda de usuarios y objetos de iLO.

• Test User Name (Nombre de usuario de prueba) y Test User Password(Contraseña de usuario de prueba): Comprueba el inicio de sesión y los derechosde acceso a iLO. Este nombre no tiene por qué ser completo, ya que se puedenaplicar contextos de búsqueda de usuarios. El usuario debe tener asociada unafunción para este iLO.Normalmente, esta cuenta se utiliza para acceder al procesador iLO que se estáprobando. Puede ser la cuenta de administrador de directorio, pero las pruebasno pueden comprobar la autenticación de usuario con una cuenta de superusuario.iLO no almacena estas credenciales.

c. Haga clic en Start Test (Iniciar prueba).Comienzan varias pruebas en segundo plano, empezando por el ping de red del usuariodel directorio, el establecimiento de la conexión SSL con el servidor y la evaluación delos privilegios del usuario.

9. Haga doble clic en un sistema de iLO para ver los resultados de cada una de las pruebas.

Para obtener más información, consulte «Ejecución de pruebas de directorio».10. Haga clic en Done (Fin).

Integración de directorios 347

Page 348: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Configuración de directorios cuando se selecciona la integración sin esquemaLos cuadros de la ventana Configure Management Processors (Configurar procesadores degestión) son los siguientes:

• Network Address (Dirección de red): La dirección de red del servidor del directorio, quepuede ser una dirección IP o un nombre DNS válido.

• Login Name (Nombre de inicio de sesión) y Password (Contraseña): Introduzca el nombrede inicio de sesión y la contraseña de una cuenta que tenga acceso de administrador dedominios al directorio.

• Security Group Distinguished Name (Nombre completo del grupo de seguridad): El DNdel grupo del directorio que contiene un conjunto de usuarios de iLO que comparten unconjunto de privilegios. Si el nombre de directorio, el nombre de inicio de sesión y lacontraseña son correctos, puede hacer clic enBrowse (Examinar) para buscar y seleccionarel grupo.

• Privileges (Privilegios): Los privilegios de iLO asociados al grupo seleccionado. El privilegiode inicio queda implícito si el usuario es un miembro del grupo.

Los valores de Configure Management Processors (Configurar procesadores de gestión) seguardan hasta que se muestra la ventana siguiente del asistente.

Configuración de los procesadores de gestión para directoriosEl último paso en el proceso de migración consiste en configurar los procesadores de gestiónpara que se comuniquen con el directorio. La ventana Set up Management Processors forDirectories (Configurar los procesadores de gestión para directorios) permite crear contextosde usuario.

348 Autenticación Kerberos y servicios de directorio

Page 349: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Los contextos de usuario permiten a este utilizar nombres cortos o nombres de objeto de usuariopara iniciar sesión en lugar del DN. Por ejemplo, disponer de un contexto de usuario comoCN=Users,DC=iLOTEST2,DC=HP permite que el usuario Elizabeth Bennett inicie sesión conElizabeth Bennett en vez de con CN=Elizabeth Bennett,CN=Users,DC=iLOTEST2,DC=HP. También se admite el formato @. Por ejemplo, @iLOTEST2.HP en uncuadro de contexto permite al usuario iniciar sesión con ebennett (suponiendo que ebennettes el nombre corto del usuario).Para configurar los procesadores de gestión para que se comuniquen con el directorio:1. Especifique los contextos de usuario o haga clic en Browse (Examinar).2. Haga clic en Configure (Configurar).

La utilidad de migración se conecta a todos los procesadores de gestión seleccionados yactualiza sus configuraciones según lo especificado. La utilidad admite la configuración de15 contextos de usuario. Para acceder a los cuadros de contexto de usuario, utilice la barrade desplazamiento.Al hacer clic en Configure (Configurar), la utilidad podría mostrar un mensaje similar alsiguiente:

3. Haga clic en OK (Aceptar) para continuar.4. Cuando haya finalizado el proceso, haga clic en Next (Siguiente).

Integración de directorios 349

Page 350: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

5. Haga clic en Configure (Configurar) y, a continuación, en el botón Next (Siguiente) cuandoesté disponible.

6. Opcional: Pruebe la configuración del directorio.Esta característica es compatible con HPLOMIG 4.80 y versiones posteriorese iLO 4 2.40 y versiones posteriores.a. Seleccione uno o varios sistemas iLO.b. En la sección deDirectory Test Controls (Controles de prueba de directorio), introduzca

lo siguiente:• DirectoryAdministrator DistinguishedName (Nombre completo del administrador

del directorio) yDirectory Administrator Password (Contraseña del administradordel directorio): Busca en el directorio objetos, funciones y contextos de búsquedade iLO. Este usuario debe tener derechos de lectura del directorio.HPE recomienda que utilice las mismas credenciales que usó al crear los objetosde iLO del directorio. iLO no almacena estas credenciales; se utilizan paracomprobar los contextos de búsqueda de usuarios y objetos de iLO.

• Test User Name (Nombre de usuario de prueba) y Test User Password(Contraseña de usuario de prueba): Comprueba el inicio de sesión y los derechosde acceso a iLO. Este nombre no tiene por qué ser completo, ya que se puedenaplicar contextos de búsqueda de usuarios. El usuario debe tener asociada unafunción para este iLO.Normalmente, esta cuenta se utiliza para acceder al procesador iLO que se estáprobando. Puede ser la cuenta de administrador de directorio, pero las pruebasno pueden comprobar la autenticación de usuario con una cuenta de superusuario.iLO no almacena estas credenciales.

350 Autenticación Kerberos y servicios de directorio

Page 351: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

c. Haga clic en Start Test (Iniciar prueba).Comienzan varias pruebas en segundo plano, empezando por el ping de red del usuariodel directorio, el establecimiento de la conexión SSL con el servidor y la evaluación delos privilegios del usuario.

7. Haga doble clic en un sistema de iLO para ver los resultados de cada una de las pruebas.

Para obtener más información, consulte «Ejecución de pruebas de directorio».8. Haga clic en Done (Fin).

Integración de directorios 351

Page 352: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

7 Solución de problemasEn este capítulo hallará solución a los problemas relacionados con iLO.

Depuración del KernelUtilice el depurador de kernel Windbg de Windows desde un sistema de prueba local (por logeneral, un ordenador portátil) para el servidor cuya depuración desea realizar. Este métodoutiliza la característica iLO Virtual Serial Port (Puerto serie virtual de iLO).

Requisitos previosPuTTY está instalado en el sistema de prueba local.Puede descargar PuTTY de la página web siguiente: http://www.putty.org/.

Depuración de un servidor1. En la interfaz web de iLO del servidor cuyo kernel presenta problemas, vaya a la página

Administration→Access Settings (Administración > Configuración de acceso), y configureel parámetro Serial Command Line Interface Speed (Velocidad de la interfaz de línea decomandos serie).

2. Configure las opciones de depuración en Windows (los parámetros de boot.ini de laconexión serie).Utilice debugport=com2 y establezca la velocidad en baudios para que coincida con laSerial Command Line Interface Speed (Velocidad de la interfaz de línea de comandosserie) configurada en la interfaz web de iLO.

3. Inicie o reinicie el servidor.4. Durante la POST, pulse F9 para iniciar la RBSU del sistema o las utilidades del sistema UEFI.5. Configure los ajustes siguientes en la RBSU del sistema o las utilidades del sistema UEFI:

• Desactive la consola serie del BIOS o EMS

• Establezca el puerto serie virtual en COM 2.Para obtener información sobre el uso de la RBSU del sistema o las utilidades del sistemaUEFI, consulte la guía de usuario la RBSU del sistema o la guía de usuario de las utilidadesdel sistema UEFI.

6. Reinicie el servidor para acceder al menú de selección de la opción de arranque dedepuración de Windows.

7. Desde el sistema de prueba local, establezca conexión con iLO mediante PuTTY e iniciesesión.Esta es una conexión CLI a iLO.

8. Introduzca la dirección IP para el nombre de host de la sesión. Utilice la configuraciónpredeterminada para una sesión SSH.Cuando se abre la sesión de la CLI de iLO en PuTTY, se muestra una ventana de inicio desesión de usuario, salvo que se haya configurado la sesión de PuTTY para utilizar clavesprivadas. Para obtener más información, consulte las secciones «Configuración de laseguridad de iLO» (página 71) y «Administración de claves SSH» (página 75).El símbolo del sistema puede tardar un minuto en aparecer.

9. En el indicador </>hpiLO->, introduzca el comando siguiente:windbg_enable

Con esta acción, se abre un socket al puerto serie virtual en el puerto 3002.

352 Solución de problemas

Page 353: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

10. Introduzca el comando siguiente para iniciar el depurador de Windows:windbg -k com:port=<dirección-ip>,ipport=3002

<dirección-ip> es la dirección IP de iLO, y 3002 es el socket con el que se establecerála conexión (el socket de datos serie sin procesar de iLO).El parámetro ipport es opcional. El puerto predeterminado es el 3002.Puede agregar otros parámetros de la línea de comandos de windbg si fuera necesario.Hewlett Packard Enterprise recomienda utilizar el parámetro -b para el punto de interrupcióninicial.

11. Vaya a la consola del servidor (o a la consola remota de iLO), y pulse Intro para arrancarla opción de depuración en el menú de carga del sistema operativo.Esta operación puede tardar varios minutos.

12. Cuando termine la sesión de depuración del servidor host, utilice PuTTY para conectar conla CLI y desactive el socket de depuración al puerto serie virtual. A continuación, introduzcael siguiente comando:windbg_disable

NOTA: Puede desconectar y volver a conectar el depurador de Windows siempre quemantenga el socket de depuración de iLO activado.

Uso del resumen de estado previo al arranque de ProLiantSi un servidor ProLiant Gen9 no se inicia, puede utilizar iLO para ver información de diagnósticoen un monitor externo. Esta característica es compatible en servidores que admitan el uso devídeo externo y tengan un botón UID o un conector SUV. Cuando el servidor está apagado y laalimentación está disponible, iLO se ejecuta con la alimentación auxiliar y puede controlar eladaptador de vídeo del servidor para mostrar el resumen de estado previo al arranque.Para comprobar si el servidor admite un botón UID o un conector SUV, consulte la guía deusuario del servidor.1. Compruebe que el servidor esté apagado y la alimentación esté disponible.2. Realice una de las siguientes operaciones:

• Pulse el botón UID en el servidor.

ATENCIÓN: Para utilizar esta característica, pulse y suelte el botón UID. Si semantiene pulsado en cualquier momento durante más de 5 segundos, se llevará a caboel reinicio correcto de iLO o el reinicio de iLO mediante hardware. Al reiniciar el hardwarede iLO es posible que se dañe NVRAM o que se pierdan datos.

• Inicie sesión en la interfaz web de iLO y cambie el estado de UID a UID ON (UIDencendido).Para hacerlo, haga clic en el icono UID de la esquina inferior derecha de cualquierventana de la interfaz web de iLO.

• Conecte el cable SUV al conector SUV.Aparece la pantalla HP ProLiant Pre-boot Health Summary (Resumen de estado previoal arranque de HP ProLiant) en el monitor del servidor y permanece hasta que se enciendael servidor, el estado de UID cambie a UID OFF (UID apagado), se elimine un conectorSUV o finalice un reinicio de iLO.

Uso del resumen de estado previo al arranque de ProLiant 353

Page 354: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

No se puede acceder al resumen de estado previo al inicio mientras el estado de UID seaBLINK (INTERMITENTE), por ejemplo, si la consola remota está en uso o hay unaactualización de firmware en curso.

Detalles del resumen de estado previo al arranqueCuando se ve el resumen de estado previo al arranque, se muestra la información siguiente:

• Número de modelo del servidor

• Número de serie del servidor

• ID del producto

• iLO IP address (IPv4 and IPv6) (Dirección IP de iLO [IPv4 y IPv6]): Este valor solo se muestrasi Show iLO IP during POST (Mostrar IP de iLO durante la POST) está establecido enEnabled (Activado) en la página Administration→Access Settings (Administración >Configuración de acceso) de iLO.Para obtener más información, consulte «Configuración de los valores de acceso a iLO».

• iLO Hostname

• Versión del firmware de iLO

• Versión de la ROM del sistema ProLiant

• ROM del sistema ProLiant (versión de copia de seguridad)

• Versión del CPLD de iLO

• Versión del CPLD del sistema

• Número de la versión de Embedded Smart Array (este valor solo se muestra si se hacompletado correctamente la POST del servidor desde el último ciclo de alimentaciónauxiliar)

• Eventos Critical (Crítico) (se muestran los eventos Critical [Crítico] más recientes del IMLpresentando el más reciente en primer lugar).

Prueba de la conexión SSL a un servidorLa prueba siguiente comprueba si aparece el mensaje de seguridad correcto. Los servidoresque no funcionen correctamente mostrarán el mensaje Page cannot be displayed (No sepuede mostrar la página.)

354 Solución de problemas

Page 355: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Si falla esta prueba, significa que el controlador de dominio no acepta las conexiones SSL y queprobablemente no dispone de un certificado.1. Abra un explorador y vaya a la página https://<domain controller>:636.

Puede utilizar un <dominio> en lugar del <domain controller> (controlador de dominio); deesta forma, se accede al DNS y se determina qué controlador de dominio gestiona lassolicitudes del dominio. Pruebe varios controladores de dominio para comprobar que todosdisponen de un certificado.

2. Si SSL funciona correctamente en el controlador de dominio (se ha emitido un certificado),aparecerá un mensaje de seguridad que le preguntará si desea continuar accediendo alsitio o si desea ver el certificado del servidor. Si hace clic en Yes (Sí), no aparecerá ningúnregistro web, lo que es normal. Este proceso es automático; sin embargo, requiere reiniciarel sistema. Para evitar reiniciar el sistema:a. Abra MMC.b. Agregue el complemento de certificados.c. Cuando se le indique, seleccione Computer Account (Cuenta de equipo) para el tipo

de certificados que desea visualizar.d. Haga clic en OK (Aceptar) para volver al complemento de certificados.e. Seleccione la carpeta Personal→Certificates (Personal > Certificados).f. Haga clic con el botón derecho del ratón sobre la carpeta y seleccione Request New

Certificate (Solicitar nuevo certificado).g. Compruebe que Type (Tipo) es controlador de dominio y haga clic en Next (Siguiente)

hasta que se emita un certificado.

También puede utilizar la herramienta Ldp.exe de Microsoft para comprobar las conexionesSSL. Para obtener más información sobre la herramienta LDP, consulte la documentación deMicrosoft.Un certificado antiguo puede causar problemas con SSL en el controlador de dominio cuandoapunta a una CA de confianza anterior que tenía el mismo nombre. Esta situación es rara, peropuede suceder si un servicio de certificados se añade y se quita y, a continuación, se vuelve aañadir en el controlador de dominio. Para eliminar los certificados antiguos y emitir uno nuevo,siga las instrucciones descritas en el paso 2.

Entradas del registro de eventosPara obtener una lista de los errores que pueden aparecer en el registro de eventos de iLO,consulte la guía de mensajes de error del servidor ProLiant para su servidor en la página websiguiente: http://www.hpe.com/info/enterprise/docs.

Marca de fecha y hora incorrecta en las entradas del registro de eventosSíntomaLas entradas del registro de eventos tienen una fecha u hora incorrecta.

CausaLas direcciones de los servidores NTP o la zona horaria no están configuradas correctamente.

AcciónCompruebe que la configuración de SNTP se haya realizado correctamente.Para obtener más información, consulte «Configuración de los parámetros de SNTP».

Entradas del registro de eventos 355

Page 356: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Problemas relacionados con el hardware y el softwareiLO utiliza cableado Ethernet estándar, es decir, cable CAT 5 UTP con conectores RJ-45. Elcableado directo es necesario para el enlace del hardware a un hub Ethernet estándar. Utiliceun cable cruzado para una conexión de PC directa.El nombre DNS predeterminado aparece en la etiqueta de serie extraíble, y se puede utilizarpara localizar iLO si no se conoce la dirección IP asignada.Si utiliza DHCP, tenga en cuenta la información siguiente:

• El puerto de gestión de iLO debe estar conectado a una red conectada a un servidor DHCPe iLO debe estar en la red antes de aplicar el suministro de alimentación. DHCP envía unasolicitud inmediatamente después de aplicar el suministro de alimentación. Si la solicitudde DHCP no obtiene respuesta durante el primer arranque de iLO, este volverá a enviarlaen intervalos de 90 segundos.

• El servidor DHCP se debe configurar para proporcionar la resolución de nombresDNS y WINS.

• En la RBSU de iLO, puede pulsar la tecla F1 en la página Network Autoconfiguration(Configuración automática de red) para acceder a las opciones avanzadas y ver el estadode las solicitudes DHCP de iLO.

Tenga en cuenta la información siguiente si utiliza una dirección IP estática:

• Si tiene una conexión directa con el PC, deberá utilizar una dirección IP estática, ya que nohay ningún servidor DHCP en el enlace.

• Puede configurar iLO para que funcione con una dirección IP estática mediante la RBSUde iLO, iLO 4 Configuration Utility o la interfaz web de iLO. Para obtener más información,consulte «Configuración de iLO mediante las utilidades de configuración basadas en laROM» (página 24) o «Configuración inicial de iLO mediante la interfaz web de iLO»(página 29).

Problemas de acceso e inicio de sesión de iLONo se acepta el nombre de inicio de sesión ni la contraseña

SíntomaSe produce un error al intentar iniciar sesión en iLO.

Solución 1

CausaLa información de la cuenta de usuario se ha especificado incorrectamente.

AcciónEspecifique la información de inicio de sesión correcta. Tenga presentes los siguiente puntos:

• Las contraseñas distinguen mayúsculas de minúsculas.

• Los nombres no distinguen entre mayúsculas y minúsculas. Los caracteres en mayúsculasy minúsculas se tratan igual (por ejemplo, "Administrador" se trata igual que "administrador").

Solución 2

CausaLa cuenta de usuario no es válida.

356 Solución de problemas

Page 357: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

AcciónIntente las siguiente soluciones:

• Compruebe que la cuenta de usuario esté configurada correctamente y que tiene el privilegiode inicio de sesión.Solicite a un usuario con el privilegio Administer User Accounts (Administrar cuentas deusuario) que inicie sesión y cambie la contraseña de la cuenta. Si sigue sin poder iniciarsela sesión, solicite al usuario que elimine y vuelva a añadir la cuenta de usuario.

• Pruebe a utilizar la información de cuenta predeterminada, que se encuentra en la etiquetade serie extraíble.

• Compruebe que la contraseña de cuenta se haya especificado correctamente. Si ha olvidadola contraseña, el usuario puede restablecerlo con el privilegio Administer User Accounts(Administrar cuentas de usuario).

• Si solo hay una cuenta de administrador y ha olvidado la contraseña, realice los siguientespasos:

◦ Use la configuración de seguridad de iLO en el conmutador de mantenimiento delsistema. Inicie sesión y establezca una nueva cuenta de usuario del administrador.Para obtener más información, consulte «Seguridad de iLO con el conmutador demantenimiento del sistema» (página 72).

◦ Utilice HPONCFG para establecer una cuenta de administrador y contraseña. Paraobtener más información, consulte la guía de secuencias y línea de comandos de iLO.

Una conexión de directorio finaliza prematuramente

SíntomaUna sesión de Active Directory finaliza antes de tiempo.

CausaErrores en la red pueden ser los responsables de que iLO concluya que una conexión de directorioya no es válida. Si iLO no puede detectar el directorio, finaliza la conexión con el directorio.Cuando se intenta seguir usando la conexión finalizada, el explorador abre la página de iniciode sesión.Este problema puede producirse en las situaciones siguientes:

• Se interrumpe la conexión de red.

• Se cierra el servidor de directorio.

AcciónInicie sesión de nuevo y continúe usando iLO.Si no está disponible el servidor de directorio, debe iniciar sesión con una cuenta de usuariolocal.

El puerto de gestión de iLO no es accesible por nombre

SíntomaNo es posible acceder al puerto de gestión de iLO por nombre.

CausaEl entorno no está configurado para admitir el acceso al puerto de gestión de iLO por nombre.

Problemas de acceso e inicio de sesión de iLO 357

Page 358: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

AcciónEl puerto de gestión de iLO se puede registrar en un servidor WINS o un servidor DDNS paraproporcionar la resolución de nombre a dirección IP necesaria para acceder al puerto de gestiónde iLO por nombre.Compruebe que el entorno cumple los requisitos siguientes:

• El servidor WINS o DDNS debe estar en funcionamiento antes de encender el puerto degestión iLO.

• El puerto de gestión de iLO debe tener una ruta válida al servidor WINS o DDNS.

• El puerto de gestión de iLO debe estar configurado con la dirección IP del servidor WINSo DDNS.Puede utilizar DHCP para configurar las direcciones IP necesarias. Para obtener másinformación, consulte «Configuración de iLO mediante las utilidades de configuraciónbasadas en la ROM» (página 24) o «Gestión de los valores de red de iLO» (página 102).

• Los clientes que se utilizan para acceder al puerto de gestión de iLO deben estarconfigurados para utilizar el mismo servidor DDNS en el que se ha registrado la direcciónIP del puerto de gestión iLO.

Si está utilizando un servidor WINS y un servidor DNS no dinámico, el acceso al puerto degestión de iLO puede ser mucho más rápido si configura el servidor DNS de manera que utiliceel servidor WINS para la resolución de nombres. Si desea obtener más información, consulte ladocumentación de Microsoft.

La utilidad RBSU de iLO no está disponible después de que se reinician iLO y elservidor

SíntomaLa RBSU de iLO no está disponible después de que el servidor se reinicia inmediatamentedespués de que iLO se ha reiniciado.

CausaEl firmware de iLO no se había inicializado por completo cuando el servidor llevó a cabo suinicialización e intentó iniciar la RBSU de iLO.

AcciónReinicie el servidor por segunda vez.

No es posible acceder a la página de inicio de sesión

SíntomaNo se carga la página de inicio de sesión de la interfaz de web de iLO.

CausaEl nivel de cifrado SSL del explorador no está definido en 128 bits o superior.El nivel de cifrado SSL de iLO está definido en 128 bits o superior y no puede modificarse. Losniveles de cifrado del explorador y de iLO deben ser idénticos.

AcciónCompruebe que el nivel de cifrado SSL del explorador está definido en 128 bits.

358 Solución de problemas

Page 359: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

No es posible volver a la página de inicio de sesión después de reiniciar iLO

SíntomaLa página de inicio de sesión de iLO no se abre tras reiniciar iLO.

AcciónBorre la caché del explorador y reinicie el explorador.

No es posible establecer una conexión con iLO después de cambiar la configuraciónde red

SíntomaiLO deja de estar accesible cuando se actualiza la configuración de red.

CausaLa configuración de la NIC no coincide con la del conmutador.

AcciónCompruebe que los dos dispositivos conectados (la tarjeta NIC y el conmutador) tienen losmismos valores de configuración para las opciones transceiver speed auto-select (selecciónautomática de la velocidad del transceptor), speed (velocidad) y duplex (dúplex).Por ejemplo, si un dispositivo selecciona automáticamente la conexión, el otro dispositivo debeusar el mismo método. Para obtener información sobre la configuración de la red de iLO, consulte«Gestión de los valores de red de iLO».

Se produce un error de conexión después de la actualización de firmware

SíntomaNo puede conectarse a iLO después de actualizar el firmware mediante el uso de la interfaz web.

AcciónBorre la caché del explorador y vuelva a intentarlo.

No es posible establecer conexión con el procesador iLO mediante la NIC

SíntomaNo es posible acceder al procesador iLO a través de la NIC.

AcciónPruebe las soluciones siguientes:

• Confirme que está encendido el indicador LED verde (estado del enlace) del conector RJ-45de iLO. Esta condición indica que la conexión es correcta entre la NIC de PCI y el conmutadorde red.Compruebe si parpadea el indicador LED verde, ya que este indica que existe un tráficonormal de red.

• Ejecute la RBSU de iLO o iLO 4 Configuration Utility para confirmar que la NIC está activaday comprobar la dirección IP y la máscara de subred asignadas.

• Ejecute la RBSU de iLO y utilice la opción Advanced (Opciones avanzadas) de la páginaNetwork Autoconfiguration (Configuración automática de red) para ver el estado de lassolicitudes DHCP.

Problemas de acceso e inicio de sesión de iLO 359

Page 360: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

• Haga ping en la dirección IP de la NIC desde una estación de trabajo en red independiente.

• Intente conectarse mediante un explorador introduciendo la dirección IP de la NIC comoURL. Puede ver la página principal de iLO desde esta dirección.

• Reinicie iLO.

NOTA: Si se establece una conexión de red, es posible que tenga que esperar un máximode 90 segundos a que aparezca la solicitud del servidor DHCP.

No es posible iniciar sesión en iLO tras instalar el certificado de iLO

SíntomaNo es posible acceder a iLO después de instalar el certificado autofirmado en el almacén decertificados.

CausaSi restablece iLO a la configuración predeterminada de fábrica o se cambia el nombre de hostde iLO, se genera un nuevo certificado autofirmado. Si el certificado autofirmado se instala demanera permanente en algunos exploradores, es posible que no pueda volver a iniciar sesiónen iLO después de generar un nuevo certificado autofirmado.

AcciónNo instale el certificado autofirmado de iLO en el almacén de certificados del explorador. Sidesea instalar un certificado, solicite un certificado permanente de una CA e impórtelo en iLO.Consulte las instrucciones en «Administración de certificados SSL» (página 78).

No es posible conectarse a la dirección IP de iLO

SíntomaNo se puede establecer conexión con iLO a través de su dirección IP

CausaEl explorador web está configurado para utilizar un servidor proxy.

AcciónConfigure el explorador para que se conecte con iLO sin utilizar el servidor proxy.Por ejemplo, en Internet Explorer:1. Seleccione Herramientas→Opciones de Internet.2. Haga clic en Conexiones.3. Haga clic en Configuración de LAN.4. Haga clic en Opciones avanzadas en la sección Servidor proxy.5. Introduzca la dirección IP o el nombre DNS de iLO en el cuadro Excepciones.6. Haga clic en Aceptar para guardar los cambios.

Las comunicaciones con iLO fallan

SíntomaLas comunicaciones con iLO fallan.

CausaiLO se comunica a través de diferentes puertos TCP/IP configurables. Uno o varios de estospuertos están bloqueados por un cortafuegos.

360 Solución de problemas

Page 361: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

AcciónConfigure el cortafuegos para permitir las comunicaciones en los puertos que utiliza iLO. Paraobtener información sobre cómo ver y modificar la configuración de puertos de iLO, consulte«Configuración de los valores de acceso a iLO» (página 64).

Error al iniciar sesión en iLO con una cuenta Kerberos

SíntomaSe produce un error al intentar iniciar sesión en Kerberos.

Solución 1

CausaEl cliente no dispone de un ticket o este no es válido.

AcciónPulse Ctrl+Alt+Supr para bloquear el PC del cliente y obtener un nuevo ticket.

Solución 2

CausaEl inicio de sesión en Kerberos se ha configurado incorrectamente. Las razones posibles sonlas siguientes:

• El dominio Kerberos en el que inició sesión el PC del cliente no coincide con el de laconfiguración de iLO.

• La clave de keytab en Kerberos almacenada en iLO no coincide con la de Active Directory.

• iLO está configurado para una dirección de servidor KDC incorrecta.

• La fecha y hora de iLO, el PC del cliente y el servidor KDC no coinciden. La fecha y horade estos sistemas deben establecerse en un plazo de 5 minutos.

AcciónCompruebe que el entorno cumple con los requisitos de compatibilidad en Kerberos. Para obtenermás información, consulte «Autenticación Kerberos».

Solución 3

CausaExiste un problema con la cuenta de usuario de directorio:

• La cuenta de equipo para iLO en Active Directory no existe o está desactivada.

• El usuario que inició sesión en el PC del cliente no es miembro de un grupo de directoriosuniversal o global con permiso para acceder a iLO.

AcciónCompruebe que la cuenta de usuario existe y que es miembro de un grupo que está autorizadopara acceder a iLO.

Solución 4

CausaEl servidor DNS no funciona correctamente. iLO necesita un servidor DNS en funcionamientopara el soporte de Kerberos.

Problemas de acceso e inicio de sesión de iLO 361

Page 362: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

AcciónRepare el servidor DNS.

Solución 5

CausaLa configuración del explorador es incorrecta.

AcciónCompruebe que el explorador está configurado correctamente para el inicio de sesión enKerberos. Para obtener más información, consulte «Autenticación Kerberos».

Error Secure Connection Failed con el explorador Firefox

SíntomaAl intentar conectarse a iLO con Firefox ESR, aparece el mensaje siguiente.

Solución 1

Acción1. Haga clic en el botón de menú y, a continuación, seleccione Options (Opciones).2. Haga clic en Advanced (Opciones avanzadas...).3. Haga clic en la ficha Certificates (Certificados).4. Haga clic en View Certificates (Ver certificados).

Haga clic en la ficha Servers (Servidores) y elimine todos los certificados relacionadoscon iLO.

5. Haga clic en la ficha Others (Otros) y elimine todos los certificados relacionados con iLO.6. Haga clic en OK (Aceptar).7. Inicie Firefox y conéctese a iLO.

NOTA: Los pasos de la solución 1 se basan en Firefox ESR 24. El procedimiento que hayque utilizar puede variar según la versión instalada de Firefox.

362 Solución de problemas

Page 363: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Solución 2

Acción1. Cierre la aplicación Firefox.2. VAya a la carpeta Firefox AppData y elimine todos los archivos *.db de todos los directorios

de Firefox.Normalmente la carpeta AppData está en: C:\\Users\<nombre del usuario>\AppData\Local\Mozilla\Firefox\

Error de certificado al intentar ir a la interfaz web de iLO

SíntomaAl acceder a la interfaz web de iLO, aparece un mensaje de error de certificado.

Solución 1

AcciónSi utiliza Internet Explorer, realice el procedimiento siguiente:1. Haga clic en el enlace Continue to this website (not recommended) (Continúe a esta

página web [no recomendado]).2. Inicie sesión en iLO.3. Opcional: Para evitar que aparezca la advertencia de certificado en sesiones futuras de la

interfaz web de iLO, instale un certificado SSL.

Solución 2

AcciónSi utiliza Firefox, realice el procedimiento siguiente:1. Haga clic en el enlace Entiendo los riesgos para expandir la sección y, a continuación,

haga clic en Agregar excepción.2. En el cuadro de diálogoAddSecurity Exception (Añadir excepción de seguridad), introduzca

https://<iLO hostname o IP address> en el cuadro de ubicación.3. Haga clic enConfirmar excepción de seguridad para resolver la advertencia de seguridad.

Se guarda la excepción de seguridad y aparece la pantalla de inicio de sesión de iLO.4. Inicie sesión en iLO.

Solución 3Si utiliza Chrome, realice el procedimiento siguiente:1. Cuando aparezca la advertencia de seguridad, haga clic en Advanced (Avanzado).2. Haga clic en Proceed to <dirección IP o nombre de host de iLO> (unsafe) (Vaya a <iLO

hostname or IP address> (no seguro)).3. Inicie sesión en iLO.4. Opcional: Para evitar que aparezca la advertencia de certificado en sesiones futuras de la

interfaz web de iLO, instale un certificado SSL.

Solución 41. Inicie una sesión en iLO con una cuenta con el privilegio Configure iLO Settings (Configurar

valores de iLO).2. Genere una CSR

Problemas de acceso e inicio de sesión de iLO 363

Page 364: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

a. Vaya a la página Administration→Security→SSL Certificate (Administración >Seguridad > Certificado SSL).

b. Haga clic en Customize Certificate (Personalizar certificado).c. En la página SSL Certificate Customization (Personalización del certificado SSL),

introduzca lo siguiente:• Country (C) (País [C]): El código de país de dos caracteres que identifica el país

donde está ubicada la compañía u organización a la que pertenece el subsistemaiLO. Introduzca la abreviatura de dos letras en mayúsculas.

• State (ST) (Estado [ST]): El estado en el cual se encuentra la compañía uorganización a la que pertenece el subsistema iLO.

• City or Locality (L) (Ciudad o localidad [L]): La ciudad o localidad donde seencuentra la compañía u organización a la que pertenece el subsistema iLO.

• OrganizationName (O) (Nombre de la organización [O]): El nombre de la compañíau organización a la que pertenece el subsistema iLO.

• Organizational Unit (OU) (Unidad organizativa [OU]) (opcional): La unidad dentrode la compañía u organización a la que pertenece el subsistema iLO.

• Common Name (CN) (Nombre común [CN]): El FQDN del subsistema iLO.El FQDN se introduce automáticamente en el cuadroCommonName (CN) (Nombrecomún [CN]).Debe configurar el nombre de dominio en la página Network General Settings(Configuración general de red) para que iLO especifique el nombre FQDN en laCSR. Para obtener información sobre la configuración de red, consulte«Configuración de los valores generales de red».

d. Haga clic en Generate CSR (Generar CSR).Un mensaje le notificará que se está generando un certificado y que el proceso puedetardar hasta 10 minutos.

e. Transcurridos unos minutos (hasta 10), haga clic en Generate CSR (Generar CSR) denuevo para mostrar la CSR.La CSR contiene un par de claves pública y privada que valida las comunicacionesentre el explorador cliente e iLO. Se admiten tamaños de clave de hasta 2048 bits. LaCSR generada se mantiene en la memoria hasta que se genera una nueva CSR, serestablece iLO a los valores predeterminados de fábrica o se importa un certificado.

f. Seleccione y copie el texto de la CSR.3. Obtenga un certificado de una CA.

a. Abra una ventana del explorador y acceda a una CA de otros fabricantes.b. Siga las instrucciones en pantalla y envíe la CSR a la CA.

Cuando envíe la CSR a la CA, su entorno puede requerir la especificación de losnombres alternativos del sujeto (SAN). Normalmente, esta información se incluye enel cuadroAdditional Attributes (Otros atributos). Si es necesario, introduzca el nombrecorto DNS y la dirección IP de iLO en el cuadro Additional Attributes (Otros atributos)con la sintaxis siguiente: san:dns=<dirección IP>&dns=<nombre delservidor>.La CA genera un certificado con el formato PKCS #10.

c. Después de obtener el certificado, asegúrese de que:• El CN (nombre común) coincide con el nombre FQDN de iLO.

Figura como iLO Hostname (Nombre de host de iLO) en la páginaInformation→Overview (Información > Información general).

364 Solución de problemas

Page 365: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

• El certificado es un certificado X.509 codificado en Base64.

• La primera y última línea están incluidas en el certificado.

4. Importe el certificado.a. Vaya a la página Administration→Security→SSL Certificate (Administración >

Seguridad > Certificado SSL).b. Haga clic en el botón Import Certificate (Importar certificado).c. Pegue el certificado en el cuadro de texto y, a continuación, haga clic en Import

(Importar).iLO admite certificados SSL de un tamaño de hasta 3 KB (incluyendo los 609 o1187 bytes utilizados por la clave privada, para certificados de 1024 y 2048 bits,respectivamente).

5. Reinicie iLO.Consulte las instrucciones en «Diagnósticos de iLO».

Mensaje de página web certificada por una entidad desconocida

SíntomaAparece el mensaje Website Certified by an Unknown Authority (Página webcertificada por una entidad desconocida) cuando se accede a la página de inicio de sesiónde iLO.

Acción1. Vea el certificado para asegurarse de que está en el servidor de gestión adecuado (no en

un impostor):• Compruebe que el nombre que aparece en Issued To (Emitido para) sea el nombre

del servidor de gestión en cuestión. Realice cualquier otro paso necesario paracomprobar la identidad del servidor de gestión.

• Si no está seguro de que se trata del servidor de gestión adecuado, no continúe. Podríaestar ante un impostor y proporcionarle las credenciales de inicio de sesión al accederal servidor. Póngase en contacto con el administrador. Cierre la ventana del certificadoy haga clic en No o en Cancel (Cancelar) para cancelar la conexión.

2. Tras hacer las comprobaciones del Paso 1, tiene las opciones siguientes:• Aceptar temporalmente el certificado para esta sesión.

• Aceptar el certificado de forma permanente.

• Cancelar la operación e importar el certificado en el explorador más adelante utilizandoun archivo proporcionado por el administrador.

Más informaciónAdministración de certificados SSL

Problemas con el directorioLas secciones siguientes proporcionan instrucciones de solución de problemas de directorio.

Parece que no funcionan los contextos de usuarioSolución: Consulte al administrador de la red. El DN de su objeto de usuario debe estar en eldirectorio. Su nombre de inicio aparece después del primer CN=. El resto del DN debe apareceren uno de los cuadros de contexto de usuario. No se distingue entre mayúsculas y minúsculasal interpretar los contextos de usuario, y todos los demás caracteres, incluidos los espacios,

Problemas con el directorio 365

Page 366: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

forman parte del contexto de usuario. Para obtener información sobre el modo de introducircontextos de usuario de directorio, consulte «Autenticación y autorización en directorio»(página 82).

El usuario del directorio no finaliza la sesión una vez transcurrido el tiempo deespera del directorio

Solución: Si establece Idle Connection Timeout (Tiempo de espera de inactividad de laconexión) de iLO en Infinite (Infinito), la consola remota hará ping periódicamente en el firmwarepara comprobar que la conexión existe. Cuando se hace ping, el firmware de iLO solicita lospermisos de usuario al directorio. Esta consulta periódica mantiene activa la conexión deldirectorio, y evita que se agote el tiempo de espera y que el usuario tenga que volver a iniciarsesión.

Problemas para generar una tabla de claves mediante el archivo ktpass.exeSolución: Si utiliza ktpass.exe para generar una tabla de claves, tendrá que especificar unnombre principal mediante el argumento -princ.Los nombres de entidad de seguridad distinguen entre mayúsculas y minúsculas y debenintroducirse del siguiente modo:HTTP/[email protected]

• La primera parte se escribe en mayúsculas (HTTP).

• El parte central se escribe en minúsculas (myilo.somedomain.com)

• La última parte se escribe en mayúsculas (@SOMEDOMAIN.NET)Si el comando no se formatea exactamente de la manera indicada, no funcionará.A continuación, se muestra un ejemplo del comando ktpass.exe completo:ktpass +rndPass -ptype KRB5_NT_SRV_HST -mapuser [email protected] HTTP/[email protected] -out myilo.keytab

Problemas con la consola remotaLas siguientes secciones ilustran procedimientos de solución de problemas con la consolaremota.

IMPORTANTE: Las aplicaciones de bloqueo de ventanas emergentes, que impiden la aperturaautomática de nuevas ventanas, impiden que se ejecute la consola remota. Desactive todos losprogramas de bloqueo de ventanas emergentes antes de iniciar la consola remota.

La IRC de Java muestra una X roja cuando se utiliza Firefox para ejecutar la IRCde Java en el cliente Linux

Solución: Los exploradores Firefox se deben configurar para que acepten cookies. Para obtenerinstrucciones sobre la configuración de Firefox, consulte la documentación de Firefox.

La IRC de Java no se inicia

SíntomaLa IRC de Java no se inicia cuando se ejecuta la aplicación y no se acepta la advertencia deseguridad para confirmar que se desea ejecutar la aplicación.

CausaLa IRC de Java no se iniciará si no acepta la advertencia de seguridad para confirmar que sedesea ejecutar la aplicación.

366 Solución de problemas

Page 367: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Acción1. Haga clic en el botón Clear (Borrar) en la ventana Java Console (Consola Java).2. Haga clic en el botón Close (Cerrar) en la ventana Java Console (Consola Java).3. Reinicie iLO.

Consulte las instrucciones en «Diagnósticos de iLO».4. Borre el caché del navegador.5. Seleccione el navegador y abra una nueva ventana del navegador.6. Inicie sesión en iLO, inicie la IRC de Java y, a continuación, acepte el certificado.

No es posible desplazar el cursor único de la consola remota hasta las esquinasde la ventana de la consola remota

En algunos casos, quizá no pueda desplazar el cursor del ratón hasta las esquinas de la ventanade la consola remota.Solución: Haga clic con el botón derecho, arrastre el cursor fuera de la ventana de la consolaremota y, a continuación, vuelva a arrastrarlo dentro.

La ventana de texto de la consola remota no se actualiza correctamenteCuando se utiliza la consola remota para mostrar ventanas de texto que se desplazan a granvelocidad, dichas ventanas puede que no se actualicen correctamente. Este error se producecuando las actualizaciones del vídeo suceden más rápido de lo que el firmware de iLO es capazde detectar y mostrar. Normalmente, solo se actualiza la esquina superior izquierda de la ventanade texto, mientras que el resto permanece estático.Solución: Cuando termine el desplazamiento, haga clic en Refresh (Actualizar) para actualizarla ventana de texto.

El ratón o el teclado no funcionan en la IRC de .NET o la IRC de JavaSolución: Si abre la IRC de .NET o la IRC de Java y observa que el ratón o el teclado nofuncionan, realice el procedimiento siguiente:1. Cierre la IRC de .NET o la IRC de Java.2. Vaya a la páginaPowerManagement→Power Settings (Gestión de energía > Configuración

de energía).3. Desactive la casilla de verificación Enable persistent mouse and keyboard (Activar el

ratón y el teclado persistentes) y, a continuación, haga clic en Apply (Aplicar).4. Vuelva a iniciar la IRC de .NET o la IRC de Java.Solución 2 (solo para la IRC de .NET): Algunos monitores no son compatibles con DirectDraw.Por ejemplo, algunos controladores de dispositivos VGA USB podrían desactivar DirectDraw entodos los monitores de los clientes de Windows Vista y Windows 7.La IRC de .NET requiere compatibilidad con DirectDraw.Solución 2 (solo Java IRC):1. Cierre el explorador.2. Abra el Panel de control de Java.3. Vaya al cuadro de diálogo Configuración de Java Runtime Environment.4. Agregue el siguiente parámetro de tiempo de ejecución:

-Dsun.java2d.noddraw=true

5. Haga clic en Aceptar y cierre la ventana Configuración de Java Runtime Environment.6. Haga clic en Aplicar y, a continuación, haga clic en Aceptar para cerrar el Panel de control

de Java.

Problemas con la consola remota 367

Page 368: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

NOTA: Si visualiza los cambios antes de hacer clic en Aplicar, es posible que el cuadrode diálogo Parámetros de tiempo de ejecución se restablezca y pierda los cambiosrealizados.

La IRC de .NET envía caracteres continuamente después de cambiar de ventanaSolución: Si mantiene pulsada una tecla durante una sesión de la IRC de .NET y cambia deventana sin darse cuenta, la tecla se puede mantener pulsada en la sesión de la IRC de .NET,lo que hará que el carácter se repita de manera continuada. Para hacer que el carácter deje derepetirse, haga clic en la pantalla de la sesión de la IRC de .NET para ponerla en primer planoen el escritorio.

La IRC de Java muestra el dispositivo de llave USB y de disquete incorrectosSíntoma: Cuando se utiliza el explorador Firefox, IRC de Java puede mostrar informaciónincorrecta del dispositivo de llave USB y de la unidad de disquete.Acción:1. Asegúrese de que Red Hat Enterprise Linux 5 o posterior está instalado en el sistema cliente

local.2. Instale la versión más reciente de Java y configúrela para que se conecte a través del

explorador Firefox.3. Inicie sesión en la interfaz web de iLO desde Firefox.4. Introduzca una llave USB o un disquete en el sistema cliente local.5. Compruebe que puede acceder a la llave USB o al disquete.6. Abra una sesión de la IRC de Java.7. Seleccione Virtual Drives→Image File Removable Media (Unidades Virtuales > Soporte

extraíble de archivo de imagen).Se abre el cuadro de diálogo Choose Disk Image File (Seleccionar archivo de imagen dedisco).

368 Solución de problemas

Page 369: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

8. Escriba o seleccione la ruta de la llave USB o el disquete (/dev/disk) que se ha introducidoen el equipo cliente.También puede montar la llave USB o el disquete por etiqueta.

9. Haga clic en OK (Aceptar).

La opción Bloq Mayús no está sincronizada entre iLO y la IRC de JavaAl iniciar sesión en la IRC de Java, la configuración de la opciónCaps Lock (Bloq Mayús) podríano estar sincronizada entre iLO y la IRC de Java.Solución: Seleccione Keyboard→Caps Lock (Teclado > Bloq Mayús) en la IRC de Java parasincronizar la configuración de Bloq Mayús.

La opción Bloq Num no está sincronizada entre iLO y la consola remota compartidaAl iniciar sesión en una consola remota compartida, la configuración de Num Lock (Bloq Num)podría no estar sincronizada entre iLO y algunas sesiones de la consola remota.Solución: Seleccione Keyboard→Num Lock (Teclado > Bloq Num) en la consola remota parasincronizar la configuración de Num Lock.

La pulsaciones se repiten involuntariamente durante una sesión de la consolaremota

Cuando se utiliza la IRC de Java o de .NET, es posible que una combinación de teclas se repitainvoluntariamente durante una sesión de la consola remota.Solución 1: Identifique y solucione los problemas que puedan causar la latencia de la red.Solución 2: Ajuste los parámetros siguientes en el equipo remoto:

• Aumente el retraso de la repetición automática de teclas: Este parámetro controla elretraso antes de que se repita un carácter cuando se mantiene pulsada una tecla del teclado.

• Disminuya la velocidad de la repetición automática de teclas: Este parámetro controlala velocidad a la que se repite un carácter cuando se mantiene pulsada una tecla del teclado.

NOTA: El nombre exacto del parámetro varía dependiendo del sistema operativo que estéutilizando. Para obtener más información sobre el modo de cambiar el retraso y velocidad derepetición automática de teclas, consulte la documentación del sistema operativo.

El líder de la sesión no recibe solicitudes de conexión cuando la IRC de .NET estáen modo de reproducción

Solución: Cuando el líder de una sesión de la consola remota reproduce datos de vídeocapturados, la IRC de .NET no muestra el mensajeDeny or Accept (Denegar o aceptar) cuandootro usuario intenta acceder a la IRC de .NET o compartirla. En su lugar, la nueva sesión de laIRC de .NET espera y, al final, agota el tiempo de espera. Si requiere acceso a la IRC de .NETy la solicitud agota el tiempo de espera, póngase en contacto con el otro usuario o utilice lacaracterística Acquire (Adquirir) de la consola remota para tomar el control de la IRC. Consultelas instrucciones en «Adquisición de la consola remota» (página 237).

El indicador LED del teclado no funciona correctamenteEl indicador LED del teclado cliente no refleja el estado real de las teclas de bloqueo del teclado.Las teclas Bloq Mayús, Bloq Num y Bloq Despl son totalmente funcionales cuando se utilizanlas opciones de teclado en la consola remota.

Problemas con la consola remota 369

Page 370: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

IRC de .NET inactivaLa IRC de .NET de iLO puede volverse inactiva o desconectarse durante periodos de muchaactividad. La actividad de la IRC de .NET se ralentiza antes de quedar inactiva. Entre los síntomasde una IRC de .NET afectada se incluyen los siguientes:

• La pantalla de la IRC de .NET no se actualiza.

• No se registra la actividad del teclado y el ratón.

• No se registran las solicitudes de la consola remota compartida.Aunque puede reproducir un archivo capturado en una IRC de .NET inactiva, no se puederecuperar el estado activo de la IRC de .NET.Este problema se puede presentar cuando hay varios usuarios con sesiones iniciadas en iLO,hay una sesión de Virtual Media conectada y se está realizando una operación de copia continua,o hay una sesión de la IRC de .NET abierta. La operación de copia continua de Virtual Mediatoma prioridad y, por consiguiente, la IRC de .NET pierde la sincronización. Al final, la conexiónde Virtual Media se reinicia varias veces y hace que la unidad de soporte USB del sistemaoperativo pierda la sincronización con el cliente Virtual Media.Solución: Vuelva a establecer la conexión con la IRC de .NET y con Virtual Media. Si es posible,reduzca el número de sesiones de usuario simultáneas de iLO. Si es necesario, restablezcaiLO. (No es necesario reiniciar el servidor).

La IRC de .NET no pudo conectar con el servidorEs posible que iLO emita el mensaje Failed to connect to server (Fallo al conectar conel servidor) cuando intenta establecer una sesión de la IRC de .NET.El cliente de la IRC de .NET de iLO espera una cantidad determinada de tiempo a que seestablezca una conexión con iLO. Si el servidor del cliente no recibe una respuesta en estetiempo, muestra un mensaje de error.Algunas posibles causas para la aparición de este mensaje son las siguientes:

• La respuesta de red está retrasada.

• Se solicita una sesión de consola remota compartida, pero el líder de la sesión retrasa elenvío de un mensaje de aceptación o denegación.

Solución 1: Reintente la conexión de la IRC de .NET.Solución 2: Si es posible, corrija el retraso de la red y vuelva a intentar establecer conexión conla IRC de .NET.Solución 3: Si la solicitud era para una sesión de consola remota compartida, intente ponerseen contacto con el líder de la sesión y vuelva a intentar presentar la solicitud, o utilice lacaracterística de adquisición de consola remota. Para obtener más información, consulte«Adquisición de la consola remota» (página 237).

El archivo no está presente después de copiarlo desde las unidades virtuales dela IRC de .NET en la llave USB

Si un usuario copia archivos del servidor de destino en una unidad virtual iLO montada (llaveUSB conectada a un equipo cliente en el que se ejecute cualquier sistema operativo Windows),los archivos no se mostrarán en el Explorador de Windows del equipo cliente.Los cambios de los archivos de la llave USB de iLO Virtual Media nunca se muestran a losusuarios en el Explorador de Windows del equipo cliente.El Explorador de Windows conserva una copia en caché de los archivos de la llave USB, y laconsola remota de iLO no notifica al Shell de Windows cuando se actualiza la llave USB concambios en los archivos. Los cambios de los archivos tienen lugar en la unidad USB, pero si el

370 Solución de problemas

Page 371: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

usuario actualiza la ventana del Explorador, la copia en caché de los archivos se devuelve a lallave USB, y el usuario nunca podrá ver los cambios de los archivos en el Explorador de Windows.Este problema puede desencadenarlo cualquier tipo de cambio realizado desde un clienteWindows mediante la consola remota en los archivos de una unidad de llave USB de iLO VirtualMedia que esté montada.Solución:1. Instale una unidad de llave USB en un equipo cliente Windows.2. Utilice la IRC de .NET para conectar la llave USB de cliente a la unidad iLO Virtual Media

del servidor de destino.3. Realice cambios en los archivos de la unidad de iLO Virtual Media conectada (copiar,

eliminar, etc.).4. Desmonte de manera segura la unidad USB iLO Virtual Media en el servidor de destino, de

modo que todos los datos se actualicen en la unidad de Virtual Media.5. Desconecte la llave USB del cliente utilizando la IRC de .NET.

ATENCIÓN: No utilice Windows Explorer para actualizar el contenido de la llave USB.

6. Quite de forma segura la llave USB del equipo cliente; para ello, haga clic en el iconoQuitarhardware de forma segura del área de notificación de Windows. Siga las instrucciones enpantalla.

7. Quite la llave USB del equipo cliente.Cuando conecte la llave USB a cualquier equipo, los cambios realizados en los archivos estaránvisibles en el Explorador de Windows.

La IRC de .NET tarda mucho tiempo en verificar los requisitos de las aplicacionesCuando se inicia IRC de .NET desde la interfaz web de iLO, aparece el cuadro de diálogoLaunching Application (Iniciando aplicación) y permanece en la pantalla durante mucho tiempo.

Solución:1. Abra Internet Explorer.2. Seleccione Herramientas→Opciones de Internet.

Se abre la ventana Internet Options (Opciones de Internet).3. Haga clic en la fichaConnections (Conexiones) y, a continuación, en el botón LAN settings

(Configuración LAN).Se abre la ventana Local Area Network (LAN) Settings [Configuración de la red de árealocal (LAN)]

4. Borre la casilla de verificación Automatically detect settings (Detectar configuraciónautomáticamente).

5. Opcional: Si es necesario, configure los parámetros del servidor proxy.6. Cierre todas las ventanas del explorador.7. Reinicie el explorador e inicie la IRC de .NET.

Problemas con la consola remota 371

Page 372: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

La IRC de .NET no se iniciaCuando se inicia la IRC de. NET, aparece el cuadro de diálogo Cannot Start Application (Nose puede iniciar la aplicación).

Solución: Borre la caché de la aplicación ClickOnce entrando el siguiente comando en elindicador de comandos de Windows: rundll32 %windir%\system32\dfshim.dllCleanOnlineAppCache.

No se puede compartir la IRC de .NETCuando intenta compartir una sesión IRC de .NET, aparece el cuadro de diálogo Unable toconnect (No es posible conectar).

Solución 1: Asegúrese de que hay una ruta de comunicación entre el cliente líder de la sesiónde la IRC de .NET IRC y cada cliente de la IRC de .NET compartida.Solución 2: Asegúrese de que la configuración del cortafuegos de todos los clientes permiteuna conexión entrante con el puerto de la consola remota (el puerto predeterminado es 17990).

Firefox bloquea la ejecución de la IRC de .NET

SíntomaEs posible que, al ejecutar la IRC de .NET en el explorador Mozilla Firefox, la aplicación no seinicie.

CausaSi el sistema iLO está utilizando el certificado SSL predeterminado de iLO, que no es un certificadode confianza firmado por una entidad emisora de certificados, la interfaz web de iLO inicia laIRC de .NET mediante HTTP en lugar de HTTPS. Debido a que la interfaz web de iLO utilizaHTTPS y la interfaz web inicia la IRC mediante HTTP, el explorador muestra una advertencia.

AcciónIntente las siguiente soluciones:

• Importe un certificado SSL en iLO y active la opción IRC Requires a Trusted Certificatein iLO (La IRC requiere un certificado de confianza en iLO) en la páginaAdministration→Security→Remote Console (Administración > Seguridad > Consolaremota). Esta es la solución más segura.Para obtener información sobre la importación de certificados, consulte «Administración decertificados SSL».

372 Solución de problemas

Page 373: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Para obtener información sobre cómo cambiar la opción IRC Requires a Trusted Certificatein iLO (La IRC requiere un certificado de confianza en iLO), consulte «Configuración de laopción de confianza de la consola remota integrada (IRC de .NET)».

• Haga clic en el icono de escudo de la barra de direcciones y, a continuación, seleccioneOptions→Disable protection for now (Opciones > Desactivar la protección por el momento).

La advertencia puede variar dependiendo de la versión del explorador.

• Utilice otro explorador.

• Utilice la IRC independiente que está disponible en la página web siguiente: http://www.hpe.com/support/hpesc.

• Utilice la aplicación iLO Mobile. Para obtener más información, consulte http://www.hpe.com/info/ilo/mobileapp.

Google Chrome bloquea la ejecución de la IRC de .NET

SíntomaAl iniciar la IRC de .NET en el explorador Chrome, la aplicación no arranca.

CausaLas versiones anteriores de Google Chrome podían ejecutar la IRC de .NET con un complementoNPAPI compatible con ClickOnce. Google Chrome 42 y versiones posteriores no es compatiblecon los complementos basados en NPAPI.

Acción

• Utilice otro explorador.

• Utilice la IRC independiente que está disponible en la página web siguiente: http://www.hpe.com/support/hpesc.

• Utilice la aplicación iLO Mobile. Para obtener más información, consulte http://www.hpe.com/info/ilo/mobileapp.

No es posible arrancar en DOS con una llave USB montadaProblema: Se ha producido un error al intentar arrancar en una llave USB con arranque en DOSmontada usando la consola remota de iLO.Si la llave USB tiene una capacidad de 2 GB o menos, aparece el siguiente error:

Problemas con la consola remota 373

Page 374: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Si la llave USB es de más de 2 GB, el servidor no continúa después de que aparezca el siguientemensaje de error:

Esto se produce porque la consola remota no dispone de privilegios suficientes para acceder alsector de arranque de la llave USB.Solución: Haga clic con el botón derecho en Internet Explorer y, a continuación, seleccioneEjecutar como administrador. Inicie la interfaz web de iLO, inicie la consola remota y, acontinuación, arranque la llave USB.Solución 2: Conecte la llave USB directamente al servidor.

Problemas con la consola remota basada en textoEn las siguientes secciones, se tratan los elementos a tener en cuenta cuando se intentanresolver problemas relacionados con la consola remota basada en texto.

No es posible ver el instalador de Linux en la consola remota basada en textoAl instalar Linux desde la consola de texto, es posible que la pantalla de instalación inicial no semuestre porque la pantalla se encuentra en el modo de gráficos.Solución: Para corregir este problema y continuar con la instalación, realice una de las accionesque se indican a continuación.

• En la mayoría de versiones de Linux, introduzca linux text nofb.Los caracteres que introduce no se muestran.Después de introducir el comando, la pantalla cambia del modo de gráficos al modo detexto y aparece la pantalla.

• Para SUSE Linux Enterprise Server, pulse F2 y la flecha abajo desde la consola de texto.Se selecciona el modo de texto y aparece la pantalla.

No es posible transferir datos a través del terminal SSHSi utiliza un terminal SSH para acceder a la consola de texto, es posible que SSH intercepte losdatos de las pulsaciones de teclas y que la acción no se transfiera a la consola remota basadaen texto. Si esto ocurre, parecerá que la pulsación de tecla no haya realizado su función.Solución: Desactive los accesos directos del terminal SSH.

La selección controlada por VSP durante el tiempo de espera serie envía la salidaa la redirección de BIOS en lugar de enviarla a VSP

El archivo /etc/grub.conf incluye una opción para establecer el tiempo de espera serie(terminal --timeout=10 serial console). Este parámetro proporciona un tiempo para

374 Solución de problemas

Page 375: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

seleccionar una pulsación de teclas en VSP o en la consola VGA y, a continuación, el menú seenvía al dispositivo correspondiente. La redirección serie del BIOS intercepta las pulsacionesrealizadas en VSP durante este tiempo de esperaSolución: Para evitar este problema, no pulse ninguna tecla para una selección controlada porVSP durante los 10 segundos de tiempo de espera, o apague la redirección del BIOS al VSP.

El avance de página y el texto aparecen de forma irregular durante la redireccióndel BIOS

Durante la redirección del BIOS, el avance de página puede no funcionar correctamente. Alentrar comandos en RBSU, el texto puede sobrescribirse en la línea inferior de la ventana delterminal.Solución: El BIOS espera y controla una ventana fija de 80 x 24 caracteres. Cuando se redirigepor el puerto serie, el BIOS todavía espera y controla una ventana de 80 x 24 caracteres. Si elcliente VSP que se utiliza (SSH, HyperTerminal u otro emulador de terminales) ajusta la ventanaa un tamaño distinto de 80 x 24, el avance de página se puede confundir y el texto de la pantallapuede ser incomprensible. Para evitar este problema, configure el emulador de terminal con unamaño de ventana de exactamente 80 x 24.

Problemas de SSHLas siguientes secciones ilustran procedimientos de solución de problemas de SSH.

Entrada de PuTTY inicial lentaDurante la conexión inicial con iLO mediante un cliente PuTTY, la entrada se acepta lentamentedurante aproximadamente 5 segundos.Solución: Cambie las opciones de configuración en el cliente. Desactive la casilla de verificaciónDisable Nagle's algorithm (Desactivar algoritmo de Nagle) en las opciones de conexión TCPde bajo nivel.

El cliente PuTTY no respondeCuando se utiliza un cliente PuTTY con el puerto de red compartido, es posible que la sesiónde PuTTY no responda cuando se transfiere una gran cantidad de datos o cuando se utiliza unpuerto serie virtual y la consola remota.Solución: Cierre el cliente PuTTY y reinicie la sesión.

Soporte de texto SSH desde una sesión de la consola remota basada en textoEl acceso SSH desde la consola remota basada en texto admite la configuración estándar de80 x 25 de la pantalla de texto. Este modo es compatible con la consola remota basada en textopara la mayoría de las interfaces en modo texto. Si se utiliza SSH con una configuración de textosuperior a 80 x 25, puede que no visualice el texto de forma correcta. Hewlett Packard Enterpriserecomienda configurar la aplicación de texto en el modo 80 x 25 o utilizar la consola remotagráfica.

Problemas con Remote SupportError Bio de SSL durante el registro de Insight RS

SíntomaAparece el mensaje de error siguiente cuando se intenta registrar un servidor en Insight RemoteSupport Central Connect: SSL Bio Error (Error Bio de SSL).

Problemas de SSH 375

Page 376: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

AcciónVaya a la página Information→Diagnostics (Información > Diagnósticos) de la interfaz webde iLO y, a continuación, haga clic en Reset iLO (Reiniciar iLO). Cuando finalice la operaciónde reinicio, inicie sesión en la interfaz web de iLO y vuelva a intentar el procedimiento de registro.El botón de la sección Reset iLO (Reiniciar iLO) no realiza cambios en la configuración, sinoque finaliza las conexiones activas de iLO y completa las actualizaciones de firmware en curso.Para poder reiniciar iLO en la página Diagnostics (Diagnóstico), es necesario contar con elprivilegio Configure iLO Settings (Configurar valores de iLO).

Servidor no identificado por su nombre en Insight Online o Insight RS

SíntomaUn servidor se identifica en Insight Online como <nombre del producto>_<número de serie> yen Insight RS como <número de serie> cuando se debería identificar por el nombre de servidor.

CausaEl servidor se registró en el soporte remoto antes de que iLO detectara su nombre.

Acción1. Realice una de las acciones siguientes:

• Compruebe que AMS está activado y que el sistema operativo se está ejecutando.

• Actualice el Server Name (Nombre del servidor) en la páginaAdministration→AccessSettings (Administración > Configuración de acceso) de la interfaz web de iLO.

• Para sistemas Windows, inicie el sistema operativo. Insight Online e Insight RS utilizaránel nombre del equipo de Windows para identificar el servidor.

2. Solo para Insight Remote Support Central Connect: En función de la configuración, realiceuna de las siguientes acciones:• En las configuraciones con el firmware de iLO 1.30 o una versión posterior, no es

necesario realizar acciones adicionales. iLO detecta automáticamente el nombre delservidor y lo envía a Insight RS e Insight Online.

• Solo para los servidores ProLiant Gen8: En las configuraciones con las versiones defirmware de iLO anteriores a 1.30, el nombre del servidor se actualiza automáticamentela siguiente vez que se transmita información de recopilación de datos. La recopilaciónde datos se produce cada 30 días y puede iniciarse inmediatamente desde la páginaRemote Support→Data Collections (Remote Support > Recopilaciones de datos) dela interfaz web de iLO. Consulte las instrucciones en «Envío de información derecopilación de datos» (página 152).

3. Si había iniciado sesión en Insight Online al realizar el paso 1, haga clic en el botón deactualización (con la etiqueta Devices [Dispositivos]) para actualizar la vista de InsightOnline con la información del servidor.

El nombre y la versión del sistema operativo del servidor no se muestran en InsightRS ni en Insight Online

SíntomaEl nombre y la versión del sistema operativo del servidor no se muestran en Insight RS ni enInsight Online.

376 Solución de problemas

Page 377: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

CausaEl servidor se registró en el soporte remoto cuando el sistema operativo y AMS no se estabanejecutando (por ejemplo, durante un registro de Intelligent Provisioning). En esta situación, iLOno puede determinar qué sistema operativo está instalado.

AcciónPara actualizar la información del sistema operativo, iLO debe adquirir esta de AMS.1. Verifique lo siguiente:

• Para los servidores ProLiant Gen8: El firmware 1.20 de iLO o posterior (Insight RemoteSupport Central Connect) o 1.40 o posterior (Insight Online Direct Connect) se encuentrainstalado.

• Para los servidores ProLiant Gen9: El firmware 2.00 de iLO o posterior se encuentrainstalado.

• AMS está activado y el sistema operativo se está ejecutando.

• Solo para Insight Remote Support Central Connect: Compruebe que se ha instaladouna versión compatible de Insight RS en el servidor host. Para obtener más información,consulte http://www.hpe.com/support/InsightRS-Support-Matrix.

• Solo para Insight Remote Support Central Connect: Compruebe que las credencialesde RIBCL del servidor se han introducido en la consola de Insight RS y están asociadasal servidor ProLiant.

2. Inicie el proceso de recopilación de datos desde la página Remote Support→DataCollections (Remote Support > Recopilaciones de datos) en la interfaz web de iLO. Consultelas instrucciones en «Envío de información de recopilación de datos» (página 152). El nombrey la versión del SO se envían a Insight RS e Insight Online durante el proceso de recopilaciónde datos.

3. Si había iniciado sesión en Insight Online al realizar el paso 2, haga clic en el botón deactualización (con la etiqueta Devices [Dispositivos]) para actualizar la vista de InsightOnline con la información del servidor.Cuando se utiliza Insight Online, el nombre y la versión del SO se indican en la páginaDevice Configuration Details (Detalles de la configuración del dispositivo) si AMS estáinstalado y el SO se estaba ejecutando durante la transmisión de la última recopilación dedatos.

Error de conexión durante el registro en Insight Online Direct Connect

SíntomaSe produce el error siguiente cuando se intenta registrar un servidor en Insight Online DirectConnect: Cannot connect to remote host (No se puede conectar con el host remoto).

CausaNo se ha realizado correctamente la configuración de DNS en iLO.

AcciónCompruebe que la información de DNS está configurada correctamente en iLO.Consulte las instrucciones en «Gestión de los valores de red de iLO» (página 102).

Problemas con Remote Support 377

Page 378: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

La sesión de iLO se cierra de forma inesperada durante el registro de iLO InsightOnline Direct Connect

SíntomaLa sesión de la interfaz web de iLO termina inesperadamente con el error Session Expired(Sesión caducada) cuando se intenta registrar un servidor en Insight Online Direct Connect.

CausaNo se ha realizado correctamente la configuración de DNS en iLO.

AcciónCompruebe que la configuración de DNS se haya realizado correctamente.

Problemas con iLO FederationSe producen errores de consulta en las páginas de iLO Federation

SíntomaCuando se abre una página de iLO Federation, puede que falten en ella los otros iLO y los datosasociados, y que se muestre el error siguiente:Errors occurred during query, returned data may be incomplete orinconsistent. (Se han producido errores durante la consulta; los datosdevueltos pueden ser incompletos o incoherentes.)

CausaEste error puede producirse cuando un error de comunicación de la red, un problema deconfiguración o el fallo de un sistema iLO impide la recuperación de datos de todos los sistemasde un grupo de iLO Federation.

AcciónIntente las siguiente soluciones:

• Espere a que transcurra el doble del Multicast Announcement Interval (Intervalo deanuncios de multidifusión) y, a continuación, actualice la página de iLO Federation. Si seha reconfigurado un sistema iLO y ya no puede comunicarse con el sistema iLO local, serádado de baja de sus relaciones con sus compañeros después del vencimiento de estas.Esto debería eliminar el error de consulta.

• Compruebe si hay errores en la páginaMulti-SystemMap (Mapa multisistema). Esta páginapuede ayudarle a identificar los problemas de comunicación entre los iLO.

• Si está utilizando blades de servidor en un chasis BladeSystem, compruebe que EnclosureiLO Federation Support (Compatibilidad de iLO Federation con los chasis) está configuradoen la página Enclosure Settings→Network Access→Protocols (Configuración del chasis> Acceso a la red > Protocolos) de la interfaz web de Onboard Administrator. Debe tenerOnboard Administrator 4.11 o una versión posterior para configurar esta opción. Esto esnecesario para permitir la comunicación punto a punto entre los blades de servidor de unchasis.

• Compruebe que los conmutadores de la red están configurados para permitir la comunicaciónentre los iLO.

• Si ha cambiado recientemente las rutas de red, la máscara de subred, la dirección IP o elpuerto HTTP de uno de los iLO, compruebe si existe una ruta de comunicación al sistemaiLO local.

378 Solución de problemas

Page 379: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

• Asegúrese de que la comunicación entre el sistema iLO local y el que presenta el error noestá bloqueada por un cortafuegos intermedio o un cambio en la configuración de la redde iLO y del puerto HTTP.

Más informaciónVisualización del mapa multisistema de iLO FederationSe muestra un error 502 en la página del mapa multisistema de iLOSe muestra un error de tiempo de espera en la página del mapa multisistema de iLOSe muestra un error 403 en la página del mapa multisistema de iLOConfiguración de la compatibilidad de iLO Federation con los chasisRequisitos de la red de iLO FederationGestión de los valores de red de iLOConfiguración de los valores de acceso a iLO

Se muestra un error de tiempo de espera en la página del mapa multisistema de iLO

SíntomaLa página Multi-System Map (Mapa multisistema) muestra un error de Timed Out (Tiempode espera agotado) sobre los compañeros del sistema iLO local.

CausaEste error puede producirse en las siguientes situaciones:

• Uno de los sistemas iLO locales tiene un compañero que ha fallado.

• Un cortafuegos intermedio está impidiendo la comunicación entre el sistema iLO local y uncompañero.

• Los cambios de configuración de la red están impidiendo la comunicación entre el sistemaiLO local y otro iLO.

• El chasis que contiene el otro iLO no está configurado para la compatibilidad con iLOFederation.

AcciónRealice una de las siguientes operaciones:

• Quite o repare el compañero que falla.

• Compruebe que la red está configurada para permitir la comunicación entre los iLO.

• Compruebe que el chasis que contiene el otro blade de servidor de iLO está configuradopara la compatibilidad con iLO Federation en la página Enclosure Settings→NetworkAccess→Protocols (Configuración del chasis > Acceso a la red > Protocolos) de la interfazweb de Onboard Administrator. Debe tener Onboard Administrator 4.11 o una versiónposterior para configurar esta opción. Esto es necesario para permitir la comunicación puntoa punto entre los blades de servidor de un chasis.

Más informaciónConfiguración de la compatibilidad de iLO Federation con los chasisRequisitos de la red de iLO Federation

Se muestra un error 502 en la página del mapa multisistema de iLO

SíntomaLa página Multi-System Map (Mapa multisistema) muestra un error 502.

Problemas con iLO Federation 379

Page 380: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

CausaEl compañero indicado rechazó una solicitud del sistema iLO local.

AcciónAsegúrese de que la comunicación entre el sistema iLO local y el que presenta el error no estábloqueada por un cortafuegos intermedio o un cambio en la configuración de la red de iLO y delpuerto HTTP.

Se muestra un error 403 en la página del mapa multisistema de iLO

SíntomaLa página Multi-System Map (Mapa multisistema) muestra un error 403 de acceso restringidoo falta de autorización.

CausaLa clave de grupo del sistema iLO local no coincide con la clave de grupo de otro sistema iLO.

AcciónAsegúrese de que la clave de grupo coincida para todos los sistemas iLO que son miembrosdel grupo seleccionado.

Los compañeros del iLO no se muestran en las páginas de iLO Federation

SíntomaLos compañeros del iLO (los sistemas del mismo grupo que el sistema iLO local) no se muestranen las páginas de iLO Federation.

AcciónIntente las siguiente soluciones:

• Asegúrese de que la clave de grupo coincida para todos los sistemas iLO que son miembrosdel grupo seleccionado.

• Espere a que transcurra el doble del intervalo de multidifusión) y, a continuación, actualicela página de iLO Federation. Si se ha reconfigurado un sistema iLO y ya no puedecomunicarse con el sistema iLO local, será dado de baja de sus relaciones con suscompañeros después del vencimiento de estas.

• Si está utilizando blades de servidor en un chasis, compruebe queEnclosure iLO FederationSupport (Compatibilidad de iLO Federation con los chasis) está configurado en la páginaEnclosure Settings→Network Access→Protocols (Configuración del chasis > Acceso ala red > Protocolos) de la interfaz web de Onboard Administrator. Debe tener OnboardAdministrator 4.11 o una versión posterior para configurar esta opción. Esto es necesariopara permitir la comunicación punto a punto entre los blades de servidor de un chasis.

• Compruebe que los conmutadores de la red están configurados para permitir la comunicaciónentre los iLO.

• Asegúrese de que la comunicación entre el sistema iLO local y el que presenta el error noestá bloqueada por un cortafuegos intermedio o un cambio en la configuración de la redde iLO y del puerto HTTP.

Más informaciónConfiguración de la compatibilidad de iLO Federation con los chasisRequisitos de la red de iLO Federation

380 Solución de problemas

Page 381: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Los compañeros del iLO se muestran con direcciones IPv6 en redes IPv4

SíntomaLos compañeros del iLO de una red IPv4 se muestran con direcciones IPv6 en las páginasde iLO Federation.

AcciónSi la red está configurada para utilizar solo IPv4, compruebe que la casilla de verificación iLOClient Applications use IPv6 first (Las aplicaciones cliente de iNetworkiLO utilizan IPv6 enprimer lugar) no está seleccionada en la página Network→iLO Dedicated Network Port→IPv6(Red > Puerto de red dedicado de iLO > IPv6).

Más informaciónConfiguración de los valores de IPv6

Problemas de actualización del firmwareActualización incorrecta del firmware de iLO

SíntomaEl firmware de iLO no puede actualizarse.

Solución 1

CausaSe ha producido un problema de comunicación o red.

Acciónsi intenta actualizar el firmware de iLO mediante la interfaz web de iLO y no responde, no aceptala actualización del firmware o se detiene antes de que la actualización se lleve a cabocorrectamente, intente volver a instalar el firmware después de realizar el siguiente procedimientode diagnóstico:1. Intente conectarse a iLO mediante el explorador web. Si no puede establecer la conexión,

significa que se ha producido un problema de comunicación.2. Intente hacer ping en el sistema iLO. Si tiene éxito, significa que la red está funcionando.

Solución 2

Acciónpruebe otro método de actualización del firmware.Para obtener más información, consulte «Actualizaciones de firmware».

Error al actualizar el firmware de iLO

SíntomaSe muestra el error siguiente durante una actualización del firmware:The last firmware update attempt was not successful. Ready for the nextupdate. (El último intento de actualización del firmware no tuvo éxito.El sistema está preparado para la siguiente actualización.)

CausaSe utilizó un archivo incorrecto para actualizar el firmware de iLO.

Problemas de actualización del firmware 381

Page 382: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

AcciónHaga clic en el botón Clear Error (Borrar error) para reiniciar el proceso de actualización y, acontinuación, vuelva a intentar realizar la actualización del firmware con el archivo de firmwarecorrecto. Si no borra el error, este mismo error podría volver a producirse incluso con el archivode firmware correcto.

La actualización del firmware de iLO no finaliza

SíntomaUna actualización del firmware de iLO se detiene en el 1 % de su ejecución y no finaliza.

Acción1. Instale HPONCFG en el servidor.

Puede descargar HPONCFG de la página web siguiente: http://www.hpe.com/support/hpesc.

2. Abra una ventana de comandos.3. Acceda al directorio que contiene HPONCFG.4. Introduzca el comando siguiente:

• Windows: hponcfg /reset

• Linux: hponcfg -r

Las credenciales de usuario no son necesarias cuando se utiliza HPONCFG desde elsistema operativo del servidor.

5. Vuelva a realizar la actualización del firmware de iLO.Para obtener información sobre el uso de HPONCFG, consulte la guía de secuencias y línea decomandos de iLO.

La red de iLO no ha podido recuperar la memoria flashLa mayoría de las actualizaciones de firmware se realizan correctamente. En el caso pocoprobable de que el servidor pierda potencia durante una actualización del firmware de iLO, iLOpodría recuperarse al restablecerse la alimentación.Durante el arranque del equipo, el kernel realiza la validación de la imagen principal. Si la imagenestá dañada o incompleta, el kernel accede a Failed Flash Recovery. Failed Flash Recoveryactiva un servidor FTP en iLO. El servidor FTP permite enviar una imagen a iLO para programarlo.El servidor FTP no ofrece ningún otro servicio.Un cliente de la red puede conectarse al servidor FTP. El nombre de usuario de la conexión estest y la contraseña es flash. Para enviar una imagen del firmware a iLO, utilice el comandoPUT del cliente FTP. Después de recibir la imagen, iLO la valida. Si la imagen es una imagendel firmware completa, firmada y válida, el kernel inicia la programación de la partición FLASH.Cuando la imagen se haya programado completamente en la parte FLASH, reinicie iLO medianteel envío del comando RESET al servidor FTP de iLO.Ejemplo:F:\ilo>ftp 192.168.1.2Connected to 192.168.1.2.220 FTP Recovery server ready.User (192.168.1.2:(none)): ftp331 Password required.Contraseña:231 Logged in.ftp> put iLO.bin200 Ok.150 ready for file

382 Solución de problemas

Page 383: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

226-Checking file226-File acceptable226-Flashing 3% complete226-Flashing 4% complete226-Flashing 6% complete...226-Flashing 97% complete226-Flashing 99% complete226-Flashing 100% complete226-Flashing completed226 Closing fileftp: 8388608 bytes sent in 1.38Seconds 6100.81 Kbytes/sec.ftp> quote reset221 Goodbye (reset).Connection closed by remote host.ftp> quit

Fallo de la instalación de la licenciaPodrían producirse problemas con la instalación de claves de licencia debido a lo siguiente:

SíntomaHa fallado la instalación de la licencia de iLO.

Solución 1

CausaLa clave no es una clave de licencia de iLO.

AcciónObtenga una clave de licencia de iLO y vuelva a intentarlo.

Solución 2

CausaSe ha intentado usar una clave de evaluación cuando se había instalado anteriormente unalicencia normal.

AcciónNinguna. iLO no admite la instalación de una clave de evaluación si se había instaladoanteriormente una clave normal.

Solución 3

CausaLa configuración de fecha y hora de iLO es incorrecta.

AcciónCompruebe la configuración de fecha y hora de iLO y, a continuación, vuelva a intentarlo.

Solución 4

AcciónActualice el firmware de iLO y, a continuación, vuelva a intentarlo.

Fallo de la instalación de la licencia 383

Page 384: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

No es posible acceder a Virtual Media o a la consola remota gráficaSolución: Active iLO Virtual Media y las características de la consola remota gráfica mediantela instalación de una licencia de iLO opcional. Si no se ha instalado dicha licencia, aparece unmensaje para informarle de que estas características no están disponibles sin una licencia.Para obtener más información sobre la compra de licencias y una lista de las características decada licencia, consulte la página web siguiente: http://www.hpe.com/info/ilo/licensing.

No es posible recibir información SNMP desde HPE SIMSolución: Los agentes que se ejecutan en el servidor administrado suministran informaciónSNMP a HPE SIM. Para que los agentes puedan pasar información a través de iLO, es precisoque estén instalados los controladores de dispositivos iLO. Para obtener instrucciones deinstalación, consulte «Utilidades y controladores de iLO» (página 30).Si instaló los controladores y los agentes para iLO, compruebe que iLO y el equipo de gestiónse encuentran en la misma subred. Puede comprobarlo rápidamente si hace ping en iLO desdeel equipo de gestión. Consulte al administrador de red para conocer las rutas correctas de accesoa la interfaz de red de iLO.

No es posible recibir alarmas de HPE SIM (capturas SNMP) desde iLOSíntomaHPE SIM no recibe capturas SNMP desde iLO.

Acción1. Inicie una sesión en iLO con una cuenta de usuario con el privilegio Configure iLO Settings

(Configurar valores de iLO).2. Configure los tipos de alertas y los parámetros de las capturas SNMP en la página

Administration→Management (Administración > Gestión).

El nombre del servidor se conserva tras ejecutar la utilidad System EraseSíntomaEl nombre del servidor se muestra en la página iLO Overview (Información general sobre ILO)después de utilizar la utilidad de borrado del sistema.

CausaEl nombre del servidor que se muestra en la página iLO Overview (Información general sobreiLO) es el nombre del sistema operativo host instalado. Si Insight Management Agents estáinstalado en el servidor, los agentes obtendrán el nombre de host y lo actualizarán en la páginade la interfaz web de iLO.

AcciónPara quitar el nombre del servidor después de la reimplementación de un servidor, realice unade las acciones siguientes:

• Cargue Insight Management Agents para actualizar el nombre del servidor.

384 Solución de problemas

Page 385: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

• Establezca iLO en los valores predeterminados de fábrica mediante la RBSU de iLO oiLO 4 Configuration Utility.

ATENCIÓN: Mediante este procedimiento se borra toda la información de configuraciónde iLO, y no solo Server Name (Nombre del servidor).Para obtener más información, consulte «Restablecimiento de iLO a la configuraciónpredeterminada de fábrica (RBSU de iLO)» y «Restablecimiento de iLO a la configuraciónpredeterminada de fábrica (iLO 4 Configuration Utility)».

• Cambie el nombre del servidor en la página Administration→Access Settings→AccessOptions (Administración > Configuración de acceso > Opciones de acceso) de la interfazweb de iLO.

AMS está instalado, pero no está disponible en iLOSíntomaAMS está instalado en un servidor, pero aparece como Not available (No disponible) en lainterfaz web de iLO.

Solución 1

AcciónCompruebe que AMS está instalado.Para obtener más información, consulte «Comprobación de la instalación de AMS».

Solución 2

AcciónReinicie AMS.Para obtener más información, consulte «Reinicio de AMS».

Solución 3

AcciónReinicie iLO.Para obtener más información, consulte «Diagnósticos de iLO».

AMS está instalado, pero no está disponible en iLO 385

Page 386: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

8 Asistencia y otros recursosAcceso al soprte de Hewlett Packard Enterprise

• Para obtener asistencia en tiempo real, vaya a la página web Contact Hewlett PackardEnterprise Worldwide (Póngase en contacto con Hewlett Packard Enterprise en todo elmundo):www.hpe.com/assistance

• Para acceder a la documentación y los servicios de soporte técnico, vaya a la página webdel centro de soporte de Hewlett Packard Enterprise:www.hpe.com/support/hpesc

Información que debe recopilar• Número de registro de asistencia técnica (si corresponde)

• Nombre del producto, modelo o versión y número de serie

• Nombre y versión del sistema operativo

• Versión de firmware

• Mensajes de error

• Informes y registros específicos del producto

• Productos o componentes adicionales

• Productos o componentes de otros fabricantes

Acceso a las actualizaciones• Algunos productos de software proporcionan un mecanismo para acceder a las

actualizaciones de software a través de la interfaz del producto. Revise la documentacióndel producto para identificar el método recomendado de actualización del software.

• Para descargar actualizaciones del producto, vaya a cualquiera de las páginas websiguientes:

◦ Página Get connected with updates from HPE (Conéctese con las actualizacionesde HPE) del centro de soporte de Hewlett Packard Enterprise:www.hpe.com/support/e-updates

◦ Página web de Software Depot:www.hpe.com/support/softwaredepot

• Para ver y actualizar sus concesiones, así como para vincular sus contratos y garantíascon su perfil, vaya a la página More Information on Access to Support Materials (Másinformación sobre cómo acceder a los materiales de soporte) del centro de soporte deHewlett Packard Enterprise:www.hpe.com/support/AccessToSupportMaterials

IMPORTANTE: El acceso a algunas actualizaciones podría requerir la concesión deproducto cuando se accede a través del centro de soporte de Hewlett Packard Enterprise.Debe disponer de una cuenta de HP Passport configurada con las concesionescorrespondientes.

386 Asistencia y otros recursos

Page 387: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Recuperación de claves de licencia perdidasSi se pierde una clave de licencia de iLO, envíe una solicitud de sustitución y su prueba decompra a una de las siguientes direcciones de correo electrónico:

• América: [email protected]• Europa, Oriente Medio y África: [email protected]• Asia-Pacífico y Japón: [email protected]

Páginas web

EnlacePágina web

http://www.hpe.com/info/ilo/docsiLO 4

http://www.hpe.com/info/ilo/licensingLicencias de iLO

http://www.hpe.com/info/ilo/mobileappAplicación móvil de iLO

http://www.hpe.com/info/proliantgen8/docsServidores ProLiant Gen8

http://www.hpe.com/support/proliantgen9/docsServidores ProLiant Gen9

http://www.hpe.com/info/ProLiantUEFI/docsUtilidades del sistema UEFI

http://www.hpe.com/info/intelligentprovisioning/docs/Intelligent Provisioning

http://www.hpe.com/info/insightremotesupport/docsSoporte remoto

http://www.hpe.com/info/hpsum/documentationHP SUM

http://www.hpe.com/info/spp/documentationSPP

http://www.hpe.com/support/oa/docsOA

http://www.hpe.com/info/restfulinterface/docsAPI de RESTful para iLO y RESTful Interface Tool

http://www.hpe.com/info/insightmanagement/sim/docsHPE SIM

Reparaciones del propio clienteEl programa de reparaciones del propio cliente (CSR) de Hewlett Packard Enterprise le permitereparar su producto. Si es necesario reemplazar una pieza incluida en el programa CSR, se leenviará directamente para que pueda instalarla cuando le resulte más cómodo. Algunas piezasno entran en el programa CSR. El servicio técnico autorizado de Hewlett Packard Enterprisedeterminará si una reparación entra en el programa CSR.Para obtener más información sobre el programa CSR, póngase en contacto con el proveedorde servicios local o vaya a la página web del CSR:www.hpe.com/support/selfrepair

Remote SupportEl soporte remoto está disponible con los dispositivos compatibles como parte de su garantía ode un contrato de soporte. Proporciona diagnóstico inteligente de eventos y envío automático yseguro de notificaciones de eventos de hardware a Hewlett Packard Enterprise, que iniciará unproceso de solución rápido y preciso basándose en el nivel de servicio de su producto.Hewlett Packard Enterprise le recomienda que registre su dispositivo en Remote Support.Para obtener más información y conocer los detalles de los dispositivos compatibles, vaya a lapágina web siguiente:www.hpe.com/info/insightremotesupport/docs

Recuperación de claves de licencia perdidas 387

Page 388: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Comentarios sobre la documentaciónHewlett Packard Enterprise se compromete a proporcionar documentación que se adapte a susnecesidades. Para ayudarnos a mejorar la documentación, envíe cualquier error, sugerencia ocomentario a Comentarios sobre la documentación ([email protected]). Cuando envíesus comentarios, incluya el título del documento, el número de referencia, la edición y la fechade publicación, que se encuentran en la portada del documento. Para el contenido de ayuda enlínea, incluya el nombre y la versión del producto, la edición y la fecha de publicación de laayuda, que se encuentran en la página de avisos legales.

388 Asistencia y otros recursos

Page 389: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

A Opciones de licencia de iLOEn la Tabla 8 (página 389) se enumeran las características incluidas en cada tipo de licenciade iLO.

Tabla 8 Características de iLO Standard y con licencia

iLOEssentials

iLOScale-Out

iLOAdvanced forBladeSystem

iLOAdvancediLO StandardCaracterística

HPE ProLiantGen9 series

HPEProLiantGen9 SL,

Todos losservidores

Todos losservidores(exceptoBL)

Todos losservidores

Plataformas compatibles

100 yXL, Apollo,ProLiantBladeSystem anteriores,serie DL 100

MicroServer;y anteriores;HPE ProLiantHPEProLiantGen8 SL, BLy DL160

Gen8 SL, BLy DL1601

XXAutenticación basada en dosfactores (compatibilidad conKerberos)

XXXVirtual Media desde la consolaremota integrada

XXVirtual Media en secuencias decomandos

XXXConsola remota integrada (IRC)

XXColaboración de equipos globalesa través de la IRC para un máximode seis administradores deservidores

XXGrabación y reproducción de vídeoa través de la IRC

XXXGrabación y reproducción del puertoserie virtual

XXXConsola remota basada en textomediante SSH (Textcons)2

XXXXAlertas por correo electrónico

XXXRegistro del sistema remoto

XXXGestión de energía avanzada(gráficos de historial dealimentación, limitación dealimentación dinámica)

XXXSmart Array Secure Encryption

XXXiLO Federation Management

XXXXXDetección de federaciones de iLO

XXXXXConsola remota serie (puerto serievirtual)

XXXXXResumen de estado previo alarranque

XXXXXReinicio de iLO

389

Page 390: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Tabla 8 Características de iLO Standard y con licencia (continuación)

iLOEssentials

iLOScale-Out

iLOAdvanced forBladeSystem

iLOAdvancediLO StandardCaracterística

HPE ProLiantGen9 series100 yanteriores,MicroServer;HPE ProLiantGen8 SL, BLy DL160

HPEProLiantGen9 SL,XL, Apollo,serie DL 100y anteriores;HPEProLiantGen8 SL, BLy DL1601

Todos losservidoresProLiantBladeSystem

Todos losservidores(exceptoBL)

Todos losservidores

Plataformas compatibles

XXXXXAPI de RESTful

XXXXXAgentless Management

XXXXXSupervisión del estado

XXXXXDiagnóstico de Active HealthSystem

XXXXXGUI basada en web

XXXXXControl de encendido virtual

XXXXXSSH/CLI (incluye elredireccionamiento de la consolaserie)

XXXXXIPMI /DCMI (incluye elredireccionamiento de la consolaserie)

1 Cuando se aplica una licencia iLO Scale-Out a un servidor blade, no se eliminan las características que están disponiblesen la licencia iLO Standard for BladeSystem.

2 Esta característica solo es compatible en servidores configurados para usar el modo de arranque del BIOS heredado.No se admite en servidores que están configurados para utilizar el modo UEFI.

390 Opciones de licencia de iLO

Page 391: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

B Esquema de los servicios de directorioEn este apéndice se describen las clases y los atributos que se utilizan para almacenar los datosde autorización de gestión de Lights-Out en el servicio de directorio.

Principales clases y atributos OID del protocolo LDAP de gestión de HPEAlgunos de los cambios realizados durante el proceso de configuración de esquema afectan alos elementos siguientes:• Clases principales• Atributos principales

Clases principales

OID asignadosNombre de clase

1.3.6.1.4.1.232.1001.1.1.1.1hpqTarget

1.3.6.1.4.1.232.1001.1.1.1.2hpqRole

1.3.6.1.4.1.232.1001.1.1.1.3hpqPolicy

Atributos principales

OID asignadosNombre de atributo

1.3.6.1.4.1.232.1001.1.1.2.1hpqPolicyDN

1.3.6.1.4.1.232.1001.1.1.2.2hpqRoleMembership

1.3.6.1.4.1.232.1001.1.1.2.3hpqTargetMembership

1.3.6.1.4.1.232.1001.1.1.2.4hpqRoleIPRestrictionDefault

1.3.6.1.4.1.232.1001.1.1.2.5hpqRoleIPRestrictions

1.3.6.1.4.1.232.1001.1.1.2.6hpqRoleTimeRestriction

Definiciones de las clases principalesEn las tablas siguientes se definen las clases principales de gestión de HPE.

hpqTarget

1.3.6.1.4.1.232.1001.1.1.1.1OID

Esta clase define los objetos de destino, estableciendo la base paralos productos Hewlett Packard Enterprise que usan la gestión basadaen el directorio.

Descripción

EstructuralTipo de clase

UsuarioSuperclases

hpqPolicyDN - 1.3.6.1.4.1.232.1001.1.1.2.1AtributoshpqRoleMembership - 1.3.6.1.4.1.232.1001.1.1.2.2

NingunoObservaciones

Principales clases y atributos OID del protocolo LDAP de gestión de HPE 391

Page 392: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

hpqRole

1.3.6.1.4.1.232.1001.1.1.1.2OID

Esta clase define los objetos de función, estableciendo la base paralos productos Hewlett Packard Enterprise que usan la gestión basadaen el directorio.

Descripción

EstructuralTipo de clase

GrupoSuperclases

hpqRoleIPRestrictions - 1.3.6.1.4.1.232.1001.1.1.2.5AtributoshpqRoleIPRestrictionDefault - 1.3.6.1.4.1.232.1001.1.1.2.4hpqRoleTimeRestriction - 1.3.6.1.4.1.232.1001.1.1.2.6hpqTargetMembership - 1.3.6.1.4.1.232.1001.1.1.2.3

NingunoObservaciones

hpqPolicy

1.3.6.1.4.1.232.1001.1.1.1.3OID

Esta clase define los objetos de directiva, estableciendo la base paralos productos Hewlett Packard Enterprise que usan la gestión basadaen el directorio.

Descripción

EstructuralTipo de clase

topSuperclases

hpqPolicyDN - 1.3.6.1.4.1.232.1001.1.1.2.1Atributos

NingunoObservaciones

Definiciones de los atributos principalesEn la tabla siguiente se definen los atributos de las clases principales de gestión de HPE.

hpqPolicyDN

1.3.6.1.4.1.232.1001.1.1.2.1OID

Nombre completo de la directiva que controla la configuración generalde este destino.

Descripción

Nombre completo - 1.3.6.1.4.1.1466.115.121.1.12Sintaxis

De un solo valorOpciones

NingunoObservaciones

hpqRoleMembership

1.3.6.1.4.1.232.1001.1.1.2.2OID

Proporciona una lista de objetos hpqRole que pertenecen a este objeto.Descripción

Nombre completo - 1.3.6.1.4.1.1466.115.121.1.12Sintaxis

Varios valoresOpciones

NingunoObservaciones

392 Esquema de los servicios de directorio

Page 393: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

hpqTargetMembership

1.3.6.1.4.1.232.1001.1.1.2.3OID

Proporciona una lista de objetos hpqTarget que pertenecen a este objetoDescripción

Nombre completo - 1.3.6.1.4.1.1466.115.121.1.12Sintaxis

Varios valoresOpciones

NingunoObservaciones

hpqRoleIPRestrictionDefault

1.3.6.1.4.1.232.1001.1.1.2.4OID

Valor booleano que representa el acceso de clientes no especificados y queespecifica parcialmente restricciones de los derechos en una restricción dedirección de red IP.

Descripción

Valor booleano - 1.3.6.1.4.1.1466.115.121.1.7Sintaxis

De un solo valorOpciones

Si el valor de este atributo es TRUE, las restricciones IP se cumplirán paralos clientes de red ordinarios. Si el valor de este atributo es FALSE, lasrestricciones IP no se cumplirán para los clientes de red ordinarios.

Observaciones

hpqRoleIPRestrictions

1.3.6.1.4.1.232.1001.1.1.2.5OID

Proporciona una lista de direcciones IP, nombres DNS, dominios, intervalosde direcciones y subredes que especifican parcialmente restricciones delos derechos en una restricción de dirección de red IP.

Descripción

Cadena de octeto - 1.3.6.1.4.1.1466.115.121.1.40Sintaxis

Varios valoresOpciones

Este atributo solo se utiliza en objetos de función.ObservacionesLas restricciones IP se cumplen cuando la dirección coincide y se deniegael acceso general No se cumplen cuando la dirección coincide y se permiteel acceso general.Los valores son un byte identificador seguido de un número de bytesespecífico del tipo que indican una dirección de red.

• Para las subredes IP, el identificador es <0x01>, seguido de la direcciónde red IP en el orden de red, seguida de la máscara de subred IP en elorden de red. Por ejemplo, la subred IP 127.0.0.1/255.0.0.0 serepresentaría como <0x01 0x7F 0x00 0x00 0x01 0xFF 0x00 0x00 0x00>.Para los intervalos IP, el identificador es <0x02>, seguido de la direcciónIP de límite mínimo, seguida de la dirección IP de límite máximo. Ambasson inclusivas y están en el orden de red. Por ejemplo, el intervalo IP10.0.0.1 to 10.0.10.255 se representaría como <0x02 0x0A 0x00 0x000x01 0x0A 0x00 0x0A 0xFF>.

• Para los nombres DNS o dominios, el identificador es <0x03>, seguidodel nombre DNS codificado en ASCII. Los nombres DNS pueden llevarel prefijo * (ASCII 0x2A) para indicar que deben coincidir con todos losnombres que terminan con la cadena especificada. Por ejemplo, eldominio DNS *.acme.com se representa como <0x03 0x2A 0x2E 0x610x63 0x6D 0x65 0x2E 0x63 0x6F 0x6D>. Se permite el acceso general.

Definiciones de los atributos principales 393

Page 394: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

hpqRoleTimeRestriction

1.3.6.1.4.1.232.1001.1.1.2.6OID

Cuadrícula horaria de siete días, con una resolución de 30 minutos, queespecifica las restricciones de los derechos en una restricción de tiempo.

Descripción

Cadena de octeto {42} - 1.3.6.1.4.1.1466.115.121.1.40Sintaxis

De un solo valorOpciones

Este atributo solo se utiliza en objetos de función.ObservacionesLas restricciones de tiempo se cumplen cuando el bit que corresponde a lahora local actual del dispositivo es 1, y no se cumplen cuando el bit es 0.

• El bit menos significativo del primer byte corresponde al período de tiempocomprendido entre la medianoche del domingo y las 12:30 a. m.

• Cada bit más significativo y cada byte secuencial se corresponden alsiguiente bloque de media hora de la semana.

• El bit más significativo (octavo) del byte 42 corresponde al período detiempo comprendido entre las 11:30 p. m. del sábado y la medianochedel domingo.

Clases y atributos OID del protocolo LDAP específicos de la gestión deLights-Out

Los siguientes atributos y clases de esquema pueden depender de los atributos o clases definidosen las clases y atributos principales de gestión de HPE.

Clases de gestión de Lights-Out

Assigned OID (WWN asignados)Nombre de clase

1.3.6.1.4.1.232.1001.1.8.1.1.hpqLOMv100

Atributos de gestión de Lights-Out

Assigned OID (WWN asignados)Nombre de clase

1.3.6.1.4.1.232.1001.1.8.2.3.hpqLOMRightLogin

1.3.6.1.4.1.232.1001.1.8.2.4.hpqLOMRightRemoteConsole

1.3.6.1.4.1.232.1001.1.8.2.6.hpqLOMRightVirtualMedia

1.3.6.1.4.1.232.1001.1.8.2.5.hpqLOMRightServerReset

1.3.6.1.4.1.232.1001.1.8.2.2.hpqLOMRightLocalUserAdmin

1.3.6.1.4.1.232.1001.1.8.2.1.hpqLOMRightConfigureSettings

Definición de las clases de gestión de Lights-OutEn la tabla siguiente se define la clase principal de gestión de Lights-Out.

hpqLOMv100

1.3.6.1.4.1.232.1001.1.8.1.1.OID

Esta clase define los derechos y valores de configuración que se usancon los productos de gestión de HPE Lights-Out.

Descripción

394 Esquema de los servicios de directorio

Page 395: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

AuxiliarTipo de clase

NingunoSuperclases

hpqLOMRightConfigureSettings - 1.3.6.1.4.1.232.1001.1.8.2.1AtributoshpqLOMRightLocalUserAdmin - 1.3.6.1.4.1.232.1001.1.8.2.2hpqLOMRightLogin - 1.3.6.1.4.1.232.1001.1.8.2.3hpqLOMRightRemoteConsole - 1.3.6.1.4.1.232.1001.1.8.2.4hpqLOMRightServerReset - 1.3.6.1.4.1.232.1001.1.8.2.5hpqLOMRightVirtualMedia - 1.3.6.1.4.1.232.1001.1.8.2.6

NingunoObservaciones

Definición de los atributos de gestión de Lights-OutEn la tabla siguiente se definen los atributos de las clases principales de gestión de Lights-Out.

hpqLOMRightLogin

1.3.6.1.4.1.232.1001.1.8.2.3.OID

Derecho de inicio de sesión para los productos de gestión deHPE Lights-Out.

Descripción

Valor booleano - 1.3.6.1.4.1.1466.115.121.1.7Sintaxis

De un solo valorOpciones

Significativo solo en los objetos de función. Si su valor es TRUE, se concedeel derecho a los miembros de la función.

Observaciones

hpqLOMRightRemoteConsole

1.3.6.1.4.1.232.1001.1.8.2.4.OID

Derecho de consola remota para los productos de gestión de Lights-Out.Significativo solo en los objetos de función.

Descripción

Valor booleano - 1.3.6.1.4.1.1466.115.121.1.7Sintaxis

De un solo valorOpciones

Este atributo solo se utiliza en objetos de función. Si el valor de esteatributo es TRUE, se concede el derecho a los miembros de la función.

Observaciones

hpqLOMRightVirtualMedia

1.3.6.1.4.1.232.1001.1.8.2.6.OID

Derecho de Virtual Media para los productos de gestión de HPE Lights-Out.Descripción

Valor booleano - 1.3.6.1.4.1.1466.115.121.1.7Sintaxis

De un solo valorOpciones

Este atributo se usa únicamente en los objetos de función. Si el valor deeste atributo es TRUE, se concede el derecho a los miembros de la función.

Observaciones

Definición de los atributos de gestión de Lights-Out 395

Page 396: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

hpqLOMRightServerReset

1.3.6.1.4.1.232.1001.1.8.2.5.OID

Derecho de botón de reinicio y apagado remoto del servidor para losproductos de gestión de Lights-Out de HPE.

Descripción

Valor booleano - 1.3.6.1.4.1.1466.115.121.1.7Sintaxis

De un solo valorOpciones

Este atributo solo se utiliza en objetos de función. Si el valor de este atributoes TRUE, se concede el derecho a los miembros de la función.

Observaciones

hpqLOMRightLocalUserAdmin

1.3.6.1.4.1.232.1001.1.8.2.2.OID

Derecho de administración de la base de datos de usuarios locales paralos productos de gestión de HPE Lights-Out.

Descripción

Valor booleano - 1.3.6.1.4.1.1466.115.121.1.7Sintaxis

De un solo valorOpciones

Este atributo solo se utiliza en objetos de función. Si el valor de este atributoes TRUE, se concede el derecho a los miembros de la función.

Observaciones

hpqLOMRightConfigureSettings

1.3.6.1.4.1.232.1001.1.8.2.1.OID

Derecho de configuración de los dispositivos para los productos de gestiónde HPE Lights-Out.

Descripción

Valor booleano - 1.3.6.1.4.1.1466.115.121.1.7Sintaxis

De un solo valorOpciones

Este atributo solo se utiliza en objetos de función. Si el valor de este atributoes TRUE, se concede el derecho a los miembros de la función.

Observaciones

396 Esquema de los servicios de directorio

Page 397: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Glosario3DES Triple DES, el algoritmo de cifrado de Data Encryption Standard.ABEND Abnormal End (Finalización anormal).ACPI Advanced Configuration and Power Interface (Interfaz avanzada de alimentación y configuración).AES Advanced Encryption Standard (Estándar de cifrado avanzado).ALOM Advanced Lights Out Manager.AMP Advanced Memory Protection (Protección de memoria avanzada).AMS Agentless Management Service.API Application Programming Interface (Interfaz de programación de aplicaciones).ARP Address Resolution Protocol (Protocolo de resolución de direcciones).ASR Automatic Server Recovery (Recuperación automática del servidor).BIOS Basic Input/Output System (Sistema básico de entrada y salida).BMC Baseboard Management Controller (Controladora de gestión de la placa base).CA Certificate authority (Entidad emisora de certificados).CLP Command Line Protocol (Protocolo de línea de comandos).CN Common Name (Nombre común).Cookie Pequeño archivo de texto que no permite la ejecución de secuencias de comandos y que una

página web almacena en el disco duro del usuario para conservar una configuración específica.Cuando se accede nuevamente al sitio, el sistema abre la cookie con la configuración guardadapreviamente y se la envía al sitio. Las cookies también sirven para almacenar temporalmentedatos de sesión.

CR Certificate request (Solicitud de certificado).CSR Certificate Signing Request (Solicitud de firma de certificado).CSV Comma separated values (Valores separados por comas).DCMI Data Center Manageability Interface (Interfaz de gestión del centro de datos).DD Programa de Unix que se utiliza para convertir y copiar un archivo.DDNS Dynamic Domain Name System (Sistema de nombres de dominio dinámico).DDR Double Data Rate (Doble velocidad de transmisión de datos).DER Distinguished Encoding Rules (Reglas de codificación distinguidas).DHCP Dynamic Host Configuration Protocol (Protocolo de configuración dinámica de host).DHE Diffie–Hellman key exchange (Intercambio de claves Diffie–Hellman).DIMM Dual In-line Memory Module (Módulo de memoria en línea doble). Una pequeña placa de

circuito que contiene chips de memoria.Disco SATA Disco ATA en serie. La evolución de la interfaz ATA (IDE) que cambia la arquitectura física de

paralelo a serie, y de principal-secundario (maestro-esclavo) a punto a punto. A diferencia delas interfaces ATA paralelo que conectan dos unidades, una configurada como principal(maestra) y la otra como secundaria (esclava), cada unidad SATA está conectada a su propiainterfaz.

DLL Dynamic-link library (Biblioteca de enlace dinámico).DMTF Distributed Management Task Force (Fuerza de tareas de gestión distribuidas).DN Distinguished Name (Nombre completo).DNS Domain Name System (Sistema de nombres de dominio).DSA Digital Signature Algorithm (Algoritmo de firma digital).DVO Digital Video Out (Salida de vídeo digital).ECC Error Correcting Code (Código de corrección de errores).EDO Extended Data Out (Salida de datos ampliada).

397

Page 398: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

EMS Emergency Management Services (Servicios de gestión de emergencias).ESKM HP Enterprise Secure Key Manager es un servidor de seguridad preconfigurado que ofrece

un servicio unificado para la creación, protección y entrega de claves criptográficas paradispositivos y aplicaciones de cifrado de datos a través de la infraestructura distribuida de TIde la empresa. Puede utilizar ESKM para configurar el cifrado de unidades HP Smart Array.

FAT File Allocation Table (Tabla de asignación de archivos).FIPS Federal Information Processing Standard (Estándar federal para procesamiento de la

información)FQDN Fully Qualified Domain Name (Nombre de dominio completo).FSMO Flexible Single Master Operations (Operaciones de maestro único flexible).GMT Greenwich Mean Time (Hora de Greenwich).GRUB Grand Unified Bootloader (Gran gestor de arranque unificado).HEM High Efficiency Mode (Modo de alta eficiencia).HPE SIM HPE Systems Insight Manager.HPLOMIG HP Lights-Out Migration Utility (Utilidad HP Lights-Out Migration). Esta utilidad también se

denomina HP Directories Support for Management Processors.HPONCFG HPE Lights-Out Online Configuration utility (Utilidad de configuración en línea de

HPE Lights-Out).HPQLOCFG HPE Lights-Out Configuration Utility.ICMP Internet Control Message Protocol (Protocolo de mensajes de control de Internet).IDE Integrated Drive Electronics (Electrónica de unidades integrada).IETF Internet Engineering Task Force (Grupo especial sobre ingeniería en Internet).IIS Internet Information Services.iLO Integrated Lights-Out (Dispositivo Lights-out integrado).IML Integrated Management Log (Registro de gestión integrado).iPDU HP Intelligent Power Distribution Unit (Unidad de distribución de alimentación inteligente HP).IPMI Intelligent Platform Management Interface (Interfaz de gestión de plataforma inteligente).IRC Integrated Remote Console (Consola remota integrada).IRC de Java Versión de Java de la consola remota integrada.ISO International Organization for Standardization (Organización internacional para la

estandarización).JRE Java Runtime Environment (Entorno de tiempo de ejecución de Java).JSON JavaScript Object Notation (Notación de objetos de JavaScript).KCS Keyboard Controller Style (Estilo de controlador de teclado).KDC Key Distribution Center (Centro de distribución de claves).KDE K Desktop Environment (Entorno de escritorio K) (para Linux).KVM Keyboard, video, and Mouse (Teclado, vídeo y ratón).LDAP Lightweight Directory Access Protocol (Protocolo ligero de acceso a directorios).LDIFDE Utilidad que permite importar y exportar información de Active Directory.LILO Linux Loader (Cargador de Linux).LOM Lights-Out Management (Gestión de Lights-Out).MAC Media Access Control (Control de acceso a medios).MD5 Message-Digest algorithm 5 (Algoritmo de síntesis de mensajes 5).MIB Management Information Base (Base de datos de información de gestión). Base de datos de

objetos gestionados a la que se accede mediante protocolos de gestión de redes. Una MIB deSNMP es un conjunto de parámetros que una estación de gestión SNMP puede consultar oestablecer en el agente SNMP de un dispositivo de red (por ejemplo, un direccionador).

398 Glosario

Page 399: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

MIME Multipurpose Internet Mail Extensions (Extensiones multipropósito de correo de Internet).MLD Multicast Listener Discovery (Detección de escucha de multidifusión)MMC Microsoft Management Console.MSA Mail Submission Agent (Agente de envío de correo).MTA Mail Transfer Agent (Agente de transferencia de correo).NAND Una partición de la memoria flash no volátil integrada en la placa del sistema de los servidores

HP ProLiant. La memoria flash NAND se utiliza para archivos como los datos de Active HealthSystem y el software Intelligent Provisioning.

NIC Network interface card (Tarjeta de interfaz de red). Dispositivo que maneja la comunicaciónentre un dispositivo y el resto de dispositivos de una red.

NMI Non-Maskable Interrupt (Interrupción no enmascarable).NTLM NT LAN Manager (Administrador de red de NT).NTP Network Time Protocol (Protocolo de tiempo de la red).NVMe Non-Volatile Memory Express (Memoria no volátil exprés).OA Onboard Administrator.OU Organizational Units (unidades organizativas) de Active Directory.PAL Programmable Array Logic (Lógica de array programable).PDS HP Power Discovery Services.PIM Protocol-Independent Multicast (Protocolo de multidifusión independiente)PKCS Public-Key Cryptography Standards (Normas de cifrado de clave pública).POST Power-On Self Test (Autocomprobación al arrancar).Puerto COM Puerto de comunicación.PuTTY Emulador de terminal que puede actuar como cliente para los protocolos SSH, Telnet, rlogin

y raw TCP, así como cliente de consola serie.RBSU ROM-Based Setup Utility (Utilidad de configuración basada en ROM).RDRAM Rambus Dynamic Random Access Memory (Memoria Rambus de acceso aleatorio dinámico).REST Representational State Transfer (Transferencia de estado representativa).RIBCL Remote Insight Board Command Language (Lenguaje de comandos de la placa Remote Insight).RIMM Rambus In-line Memory Module (Módulo de memoria en línea Rambus).RPM RPM Package Manager (Gestor de paquetes RPM).RSA Un algoritmo de criptografía de clave pública.SAID Service Agreement Identifier (Identificador de acuerdo de servicio).SAS Serial Attached SCSI (SCSI conectado en serie).SD Secure Digital.SHA Secure Hash Algorithm (Algoritmo hash seguro).SID Security Identifier (Identificador de seguridad).SLAAC Stateless Address Autoconfiguration (Configuración automática de direcciones sin estado).SLES SUSE Linux Enterprise Server.SMASH Systems Management Architecture for Server Hardware (Arquitectura de gestión de sistemas

para hardware de servidor).SMS System Management Software (Software de gestión del sistema).SNMP Simple Network Management Protocol (Protocolo de gestión de red simple).SNTP Simple Network Time Protocol (Protocolo simple de tiempo de redes).SPN Service Principal Name (Nombre de entidad de seguridad de servicio).SPP Service Pack para ProLiant.SSD Solid-State Drive (Unidad de estado sólido).

399

Page 400: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

SSH Secure Shell (Shell de seguridad).SSL Secure Sockets Layer (Capas de sockets seguros).SSO Single Sign-On (Inicio de sesión único).SUM Software Update Manager (Gestor de actualización de software).TLS Transport Layer Security (Seguridad de la capa de transporte).TM Trusted Module.TPM Trusted Platform Module (Módulo de plataforma segura).UDP User Datagram Protocol (Protocolo de diagrama de usuarios).UEFI Unified Extensible Firmware Interface (Interfaz de firmware extensible unificada).UHCI Universal Host Controller Interface (Interfaz universal de controladora de host).UID Unit Identification (Identificación de unidades).UPN User Principal Name (Nombre de entidad de seguridad de usuario).UPnP Universal Plug and Play.UPS Uninterruptible Power Supply (Sistema de alimentación ininterrumpida).USB Universal Serial Bus (Bus de serie universal). Estándar de bus de serie utilizado para conectar

dispositivos.USM User-based Security Model (Modelo de seguridad basado en usuarios).UTC Coordinated Universal Time (Hora universal coordinada).UTP Unshielded Twisted Pair (Par de cables trenzado no blindado).UUID Universally unique identifier (Identificador exclusivo universal).VSP Virtual Serial Port (Puerto serie virtual).WBEM Web-Based Enterprise Management (Gestión de empresas basada en web).WINS Windows Internet Name Service (Servicio de nombres de Internet de Windows).

400 Glosario

Page 401: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Índice

Aacceso

actualizaciones, 386acceso a iLO

solución de problemas, 357Active Directory

comprobación de servicios de certificados, 314instalación, 321instalación e inicialización de complementos para

Active Directory, 322integración, 82objetos de directorio, 322objetos de servicios de directorio, 323preparación, 313requisitos previos de instalación, 320servicios de certificados, 313servicios de directorio, 320solicitud de certificado automática, 314

Active Health Systemborrado del registro, 207descarga del registro, 205, 206información general, 204recopilación de datos, 140

Active Health System, informesprogramación, 152

actualizacionesacceso, 386

AES/3DESconexión con iLO, 92configuración, 92información general, 90visualización, 91

Agentless Managementconfiguración, 126introducción, 121

Agentless Management Service, 376comprobación de la instalación, 124descarga, 124directrices, 124instalación, 124Linux, 124panel de control, 124, 131reinicio, 125solución de problemas, 385Ubuntu, 124VMware, 124Windows, 124

alertasAlertMail, 136destinatarios de alertas SNMP, 126registro del sistema remoto, 138SNMP, 130solución de problemas, 384

alertas SNMPalertas SNMP de iLO, 130capturas SNMPv1, 130

difusión de Cold Start Trap, 130envío de alertas de prueba, 130identificador de origen de captura, 130reenvío de alertas SNMP de Insight Manager Agent,

130AlertMail

activación, 136desactivación, 137introducción, 136

alimentacióncierre correcto, 268configuración de alertas de umbral, 279configuración del teclado y el ratón persistentes, 280iLO Power Management, 270información general, 268limitación de alimentación automática de los grupos,

224limitación dinámica de la alimentación para blades de

servidor, 282límites de alimentación, 279Power Regulator, 276recuperación de caídas de tensión, 268servidor, 268valores de restauración de la alimentación del sistema,

271visualización del historial de alimentación del servidor,

275AMS

requisito de Proactive Care, 141API de RESTful

descripción general, 19aplicación móvil

información general, 19aplicación móvil de iLO

información general, 19autenticación basada en dos factores

Kerberos, 305autenticación de directorio, 82

Bbatería de Smart Storage, 178BIOS heredado

cambio del estado de arranque de un solo uso, 266cambio del modo de arranque, 264cambio del orden de arranque, 264

blades de servidorverificación de la capacidad de iLO Federation, 63

botón de encendido virtualuso con iLO Federation, 221visualización de servidores afectados, 223

botón UIDreinicio de iLO, 299

Ccaptura de consola, 239características, 17

iLO Federation, 213

401

Page 402: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

certificados ver SSL, certificadoschasis

control del ventilador, 282temperatura, 282

cierre correctoalimentación, 268

cifradoAES/3DES, 90conexión con iLO, 92configuración, 92, 93información general, 90modo FIPS, 90visualización, 91

claves de licencia perdidasrecuperación, 387

CLIconfiguración de acceso, 158velocidad del puerto serie, 158

coincidencia de puertosSystems Insight Manager, 304

compatibilidad con navegadoresinterfaz web, 160

compatibilidad de iLO Federation con los chasisconfiguración, 63verificación, 63

compatibilidad, migración de directorios, 336conexión con iLO

solución de problemas, 359, 360configuración

compatibilidad de iLO Federation con los chasis, 63iLO Federation, 52, 54incorporación a grupos de iLO Federation, 56opciones de multidifusión, 53pertenencia a grupos de iLO Federation, 58, 59

configuración de accesoconfiguración IPMI/DCMI, 70

configuración de confianzaconsola remota, 102

configuración de directoriosautenticación, 82configuración, 82configuración del servidor de directorio, 82controles de pruebas de directorios, 88Kerberos, 82resultados de la prueba, 87verificación, 85

configuración de iLOconexión a la red, 24cuentas de usuario, 26, 74dirección IP estática, 25interfaz web, 29introducción, 24mediante iLO Configuration Utility, 24mediante la RBSU de iLO, 24preparación, 21

configuración global de iLO 4 ver opciones de accesoconmutación por error de NIC, 120conmutador de encendido

consola remota, 238

conmutador de mantenimiento del sistemadescripción general, 72

consola remotaadquisición, 237basada en texto, 244captura de consola, 239configuración de bloqueo del equipo, 100configuración de parámetros de confianza (IRC de

.NET), 102conmutador de encendido, 238creación de teclas de acceso directo, 242inicio, 236IRC de .NET inactiva, 370requisitos de la IRC de .NET, 234solución de problemas, 366, 367, 373, 384uso compartido, 238uso de la IRC de .NET y la IRC de Java, 232uso de Virtual Media, 238

consola remota basada en texto, 251información general, 244personalización, 250sesiones Linux, 251solución de problemas, 374Textcons, 249

contacto con Hewlett Packard Enterprise, 386contraseña

seguridad, 47controladores ver iLO, controladorescontroles de iLO

interfaz web, 163cookie, comportamiento

solución de problemas, 161cuentas de usuario

activación de cuentas locales, 82, 157adición, 26, 27, 44autenticación de directorio, 82cuenta de usuario predeterminada, 29edición, 28, 46eliminación, 28, 52introducción, 43IPMI/DCMI, 48privilegios, 43, 74seguridad, 74visualización, 43

CHchasis

control del ventilador, 282temperatura, 282

Ddepuración del kernel

solución de problemas, 352descarga

Registro de Active Health System, 206DHCP

configuración de IPv4, 110configuración IPv6, 112

diagnósticos, 208

402 Índice

Page 403: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

NMI, 210resultados de autocomprobación de iLO, 208

dirección IPconfiguración de una dirección IP estática, 25IPv4, 110IPv6, 112restricciones de dirección IP y máscara de subred, 332visualización durante la POST, 157

dirección IP de puerta de enlaceIPv4, 110

Directories Support for ProLiant Management Processors,336actualización del firmware de iLO, 339asignación de un nombre a los procesadores de

gestión, 341configuración de directorios con esquema extendido

de HPE, 342configuración de directorios con integración sin

esquema, 348configuración de los procesadores de gestión para

directorios, 348instalación, 336selección de un método de acceso al directorio, 340uso, 337

directorios sin esquemaconfiguración, 313, 314, 315grupos anidados, 316opciones de configuración, 315

documentaciónenvío de comentarios, 388

documentación de esquema, 391atributos de gestión de Lights-Out, LDAP, 394, 395

hpqLOMRightConfigureSettings, 396hpqLOMRightLocalUserAdmin, 396hpqLOMRightLogin, 395hpqLOMRightRemoteConsole, 395hpqLOMRightServerReset, 396hpqLOMRightVirtualMedia, 395

atributos principales, 391clases de gestión de Lights-Out, LDAP, 394Clases de gestión de Lights-Out, LDAP

hpqLOMv100, 394clases principales, 391clases y atributos OID del protocolo LDAP específicos

de la gestión de Lights-Out, 394definiciones de las clases principales, 391

hpqPolicy, 392hpqRole, 392hpqTarget, 391

definiciones de los atributos principales, 392hpqPolicyDN, 392hpqRoleIPRestrictionDefault, 393hpqRoleIPRestrictions, 393hpqRoleMembership, 392hpqRoleTimeRestriction, 394hpqTargetMembership, 393

EEmergency Management Services

consola EMS de Windows, 248encendido

encendido de grupos, 221gestión de encendido del servidor, 270visualización del estado de encendido actual, 274

energíaconfiguración, 276consumo, 272eficiencia, 269

enlaces de hardware y softwaresolución de problemas, 356

Enterprise Secure Key Manager, 287estado

visualización, 165estado de arranque de un solo uso

cambio, 266estado de la interfaz de línea de comandos serie

configuración, 158etiqueta de serie extraíble, 29eventos de servicio

envío de un evento de pruebaiLO, 149

Remote Support, 140

Ffallo de red al recuperar la memoria flash, 382Federation ver iLO FederationFirefox

solución de problemas en la consola remota, 366firmware, 33ver también firmware de iLOactualización con iLO Federation, 226visualización del firmware instalado, 193

firmware de iLOactualización, 33, 36, 339actualización en línea, 34

actualización en banda, 34actualización fuera de banda, 34

actualización fuera de línea, 35descarga, 35, 227solución de problemas en actualizaciones del firmware,

381firmware del servidor

actualización, 36descarga, 35, 227

frase de contraseña de autenticaciónSNMPv3, 128

frase de contraseña de privacidadSNMPv3, 128

funcionalidad de iLOconfiguración, 157

funciones de usuariorestricciones de dirección IP y máscara de subred, 332

Ggestión remota basada en el directorio

configuración, 328información general, 328requisitos, 328

403

Page 404: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

grupo seleccionado, lista, 214criterios de filtro, 214filtrado, 214

grupos ver grupo seleccionado, listaiLO Federation, 54

grupos de directorioseliminación, 52visualización, 48

Hherramienta de gestión remota

eliminación de la configuración, 291inicio, 163, 290visualización, 290

HPE Insight Control, softwareintegración, 287

HPLOMIG ver Directories Support for ProLiantManagement Processors

HPONCFG, 382

IiLO

actualización del firmware, 226configuración, 33envío de información de Active Health System, 152envío de información sobre la recopilación de datos,

152envío de un evento de prueba, 149error de actualización del firmware, 382error de certificado, 363requisitos previos para Remote Support, 141

iLO 4 Configuration Utility, 384acerca de iLO, 158, 159configuración de acceso, 158configuración de iLO, 24configuración de red, 25información general, 19opciones de red avanzadas, 157reinicio de iLO, 298restablecimiento de las conexiones activas, 298restauración de los valores predeterminados de fábrica,

300valores de red, 155

iLO Federationactualización del firmware, 226cambio del estado de encendido del servidor, 221cancelación de la pertenencia a un grupo, 59características, 213configuración, 52configuración de opciones de multidifusión, 53edición de la pertenencia a grupos, 58gestión de encendido, 221gestión de la pertenencia a grupos, 59grupos, 54incorporación a grupos, 56, 59limitación de alimentación automática de los grupos,

224mapa multisistema, 217requisitos de los blades de servidor, 63

requisitos de red, 52servidores afectados, 223

actualización de firmware, 230encendido virtual, 223instalación de licencias, 231pertenencia a grupos, 62Virtual Media, 220

sistemas en estado crítico y deteriorado, 217Virtual Media, 218visualización de la pertenencia a grupos, 56visualización de los modelos de los servidores, 216visualización de los tipos de licencias, 230visualización del estado de las licencias, 230visualización del estado de los servidors, 216

iLO Federation Managementsolución de problemas, 378

iLO, controladoresdescarga, 30instalación, 30Linux, 30VMware, 30Windows, 30

iLO, interfaz web ver interfaz webinformación de alimentación

visualización, 172información de estado

visualización, 165información de la memoria

visualización, 180información de los procesadores

visualización, 179información de NIC

visualización, 185información de temperatura

visualización, 170información del chasis, 283

batería de smart storage, 285fuentes de alimentación, 283

información del sistemavisualización, 164, 166

información sobre la temperaturagráfico de temperaturas, 170

inicio de sesión, 161anuncio de seguridad, 99cuenta de usuario predeterminada, 29seguridad, 74solución de problemas, 356, 358, 359, 360

inicio de sesión en ZeroKerberos, 309, 310

inicio de sesión obligatorio para la RBSU de iLOconfiguración, 157

inicio de sesión únicocertificados de confianza, 96configuración, 94eliminación de certificados de confianza, 99Kerberos, 309, 310modo de confianza, 94privilegios, 94visualización de certificados de confianza, 98

404 Índice

Page 405: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

Insight Management Agentsdescarga, 124instalación, 124integración, 135introducción, 121uso, 213

integraciónSystems Insight Manager, 302

integración de directoriosconfiguración de directorios sin esquema, 313información general, 311Kerberos, 305migración, 335solución de problemas, 357, 365solución de problemas de cierre de sesión, 366solución de problemas de contextos de usuario, 365ventajas, 311

integración de directorios con esquema de HPEconfiguración, 317información general, 317requisitos, 318

interfaz webactivación del puerto de red compartido, 108activación del puerto de red dedicado, 109compatibilidad con navegadores, 160controles de iLO, 163introducción, 18uso, 160

introducción, 17IPMI/DCMI

configuración, 70privilegios de usuario, 48servidor, gestión, 286

IPv4, 102ver también redconfiguración, 110DHCP, 110dirección de puerta de enlace, 110dirección IP, 110máscara de subred, 110, 112ping de puerta de enlace en arranque, 110rutas estáticas, 110servidor DNS, 110servidores WINS, 110

IPv6, 102ver también redconfiguración, 112DHCP, 112dirección de puerta de enlace, 112rutas estáticas, 112servidores DNS, 112

IRC de .NET ver consola remotaIRC de Java ver consola remota

KKerberos, 82

autenticación basada en dos factores, 305configuración de iLO

interfaz web, 307

línea de comandos, 309secuencias de comandos, 308

cuentas de equipo, 306cuentas de usuario, 306generación de una tabla de claves, 306grupos de usuarios, 307inicio de sesión en Zero, 309, 310inicio de sesión por nombre, 311inicio de sesión único, 309, 310integración de directorios, 305nombres de dominios, 306requisito de tiempo, 309

Llicencias

instalación, 42opciones, 389recuperación de claves de licencia perdidas, 387solución de problemas, 383tipos de licencias, 41visualización en Systems Insight Manager, 304

limitación de alimentaciónconfiguración, 279

limitación de alimentación automática de los gruposuso con iLO Federation, 224

LinuxAgentless Management Service, 124configuración del puerto serie virtual, 247consola remota basada en texto, 251controladores de iLO, 30

Mmáscara de subred

IPv4, 110medición de la ROM de las opciones

visualización del estado, 226Microsoft ClickOnce

requisito, 102modelo de seguridad basado en el usuario

SNMPv3, 128modo de arranque

cambio, 264modo FIPS

activación, 93desactivación, 93información general, 90visualización, 91

NNMI

generación, 210nombre de dominio

configuración, 105nombre de host

configuración, 105nombre de seguridad

SNMPv3, 128nombre del servidor

borrado, 384

405

Page 406: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

nombre DNSvalor predeterminado, 29

nota de mantenimientoregistro de gestión integrado (IML), 202

OOnboard Administrator

configuración de iLO Federation, 63opción de iLO, 282uso con iLO, 280

opciones de accesoestado de la interfaz de línea de comandos serie, 158funcionalidad de iLO, 157inicio de sesión obligatorio para la RBSU de iLO, 157RBSU de iLO, 157registro de fallos de autenticación, 71velocidad de la interfaz de línea de comandos serie,

158visualización de la IP de iLO durante la POST, 157

opciones de multidifusiónconfiguración, 53

orden de arranquecambio, 264

Ppáginas web

reparaciones del propio cliente, 387panel de control, 124

Agentless Management Service, 124, 131paquetes de idioma, 163

configuración del idioma actual, 40configuración del idioma predeterminado, 40desinstalación, 41instalación, 38introducción, 37selección, 39

partición de usuarios integrada, 292configuración, 293, 294, 297uso, 292

ping de puerta de enlace en arranqueIPv4, 110

Power Regulatorconfiguración, 276

Proactive Carerequisitos, 141

protocolo de autenticaciónSNMPv3, 128

protocolo de privacidadSNMPv3, 128

pruebas de directorioscontroles de pruebas, 88ejecución, 85resultados, 87

puerto de red compartidoactivación con la interfaz web de iLO, 108FlexibleLOM, 107LOM, 107

puerto de red compartido de iLO ver redpuerto de red dedicado

activación con la interfaz web de iLO, 109puerto de red dedicado de iLO ver red

estado del enlace, 109puerto serie virtual

configuración con la RBSU del sistema, 245configuración con las utilidades del sistema UEFI, 246configuración con Linux, 247configuración con Windows, 248información general, 245

puertos, 360IPMI/DCMI, 70Systems Insight Manager, 304

puertos bloqueadossolución de problemas, 360

Rratón

configuración del teclado y el ratón persistentes, 280RBSU ver RBSU de iLO ver RBSU del sistemaRBSU de iLO, 384

configuración de acceso, 157configuración de cuentas de usuario, 26configuración de cuentas de usuario locales, 157configuración de iLO, 24configuración de red, 25configuración global de iLO 4, 157información general, 19inicio de sesión obligatorio, 157seguridad, 72solución de problemas, 358

RBSU del sistemaconfiguración del puerto serie virtual, 245

recopilación de datosActive Health System, 140configuración del sistema, 140envío

iLO, 152privacidad, 140programación

iLO, 152Remote Support, 140

recopilaciones ver recopilación de datosrecuperación de caídas de tensión, 268red, 105

activación del puerto de red compartido con la interfazweb de iLO, 108

activación del puerto de red dedicado con la interfazweb de iLO, 109

conexión de iLO, 24configuración, 105configuración de los valores de IPv4, 110configuración de los valores de IPv6, 112configuración de los valores de la NIC, 107configuración de VLAN, 108estado del enlace, 107, 109limitaciones del servicio de nombres, 105problemas con el espacio de nombres, 105resumen de IPv4, 102resumen de IPv6, 102

406 Índice

Page 407: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

resumen de la configuración, 102SNTP, 116solución de problemas, 359, 360

registro de eventosborrado, 198información general, 195solución de problemas, 355

registro de fallos de autenticaciónutilización con clientes SSH, 71

registro de gestión integrado (IML), 201almacenamiento, 203borrado, 203información general, 198nota de mantenimiento, 202visualización, 199

registro del sistema remotoactivación, 138configuración, 138desactivación, 139

registrosregistro de eventos, 195registro del sistema remoto, 138

regulación de alimentación para ProLiantlimitación dinámica de la alimentación para blades,

282reinicio

procesador iLO, 209reinicio de iLO, 297

botón UID, 299iLO 4 Configuration Utility, 298

Remote Support, 387configuración de valores de proxy web, 143configuración del sistema, 140edición de la configuración del proxy web, 146error Bio de SSL durante el registro, 375error de conexión de iLO, 377eventos de servicio, 140identificación del servidor, 376información general, 139la sesión de iLO se cierra durante el registro, 378recopilación de datos, 140registro en Direct Connect, 143requisitos previos, 141solución de problemas de nombres del sistema

operativo y el servidor, 376reparaciones del propio cliente, 387requisitos

integración de directorios con esquema de HPE, 318Virtual Media, 253

requisitos de rediLO Federation, 52

requisitos previosRemote Support, 141

restablecimientoprocesador iLO, 209

restablecimiento de iLO ver reinicio de iLOrestablecimiento de la configuración predeterminada de

fábrica, 384restauración

valores predeterminados de fábrica, 299RESTful Interface Tool

descripción general, 19resumen de estado

estado del dispositivo, 167estado del subsistema, 167redundancia, 167valores de estado, 168visualización, 167

resumen de estado previo al arranque, 353rutas estáticas

IPv4, 110IPv6, 112

SSchema Extender

instalador, 319secuencias de comandos y línea de comandos

introducción, 19seguridad

anuncio de seguridad de inicio de sesión, 99bloqueo del equipo de la consola remota, 100compatibilidad con TM, 73compatibilidad con TPM, 73configuración, 71contraseñas, 47cuentas de usuario, 74directrices, 71inicio de sesión, 74privilegios de cuentas de usuario, 74RBSU de iLO, 72

seguridad de iLOconmutador de mantenimiento del sistema, 72

selección automática de NIC, 118, 120servidor

encendido, 268gestión con IPMI, 286gestión de encendido, 270

servidor proxyuso con iLO, 360

servidoresactualización del firmware, 226conexión con Virtual Media, 218encendido de grupos, 221estado, 216, 217estado de las licencias, 230expulsión de Virtual Media, 220limitación de alimentación automática de los grupos,

224tipos de licencias, 230visualización de Virtual Media conectados, 220

servidores DNSIPv4, 110IPv6, 112

servidores WINSIPv4, 110

sesiones activas de iLOvisualización, 166

smart storage, batería, 285

407

Page 408: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

SNMP, 130ver también alertas SNMPconfiguración, 126configuración de alertas, 130, 131configuración de usuarios de SNMPv3, 128definiciones de capturas, 132introducción, 121recepción de alertas en Systems Insight Manager, 303

SNMPv3configuración del ID de motor, 129frase de contraseña de autenticación, 128frase de contraseña de privacidad, 128nombre de seguridad, 128protocolo de autenticación, 128protocolo de privacidad, 128

SNTPconfiguración, 116

softwaresoftware de HPE, 195software en ejecución, 195software instalado, 195visualización, 194

software de gestión de clavesEnterprise Secure Key Manager, 287

software de Microsoftservicios de directorio para Active Directory, 320

solución de problemas, 217, 352acceso a iLO, 357actualización del firmware de iLO, 381, 382Agentless Management Service, 385alarmas de Systems Insight Manager, 384arranque en DOS, 373cierre de sesión del directorio, 366comprobación de SSL, 354consola remota, 366, 367, 373, 384consola remota basada en texto, 374cookies, 161depuración del kernel, 352enlaces de hardware y software, 356error de certificado, 363fallo de la IRC al conectar con el servidor, 370fallo de la red al recuperar la memoria flash, 382iLO Federation

compañeros no mostrados, 380direcciones IP de los compañeros del iLO, 381error 403, 380error 502, 379error de tiempo de espera, 379errores de consulta, 378

iLO Federation Management, 378inicio de sesión, 356, 358, 359, 360integración de directorios, 357, 365IRC de .NET inactiva, 370IRC, fallo al conectar con el servidor, 370licencias, 383no se puede conectar con iLO, 359, 360puertos bloqueados, 360RBSU de iLO, 358registro de eventos, 355

Remote Support, 375, 376, 377, 378resumen de estado previo al arranque, 353SNMP y Systems Insight Manager, 384SSH, 375utilidad ktpass, 366Virtual Media, 370, 373, 384

soporteHewlett Packard Enterprise, 386

SSHadministración de claves, 75autorización de claves, 76, 77autorización de claves desde Systems Insight Manager,

78eliminación de claves, 78registro de fallos de autenticación, 71requisitos de las claves, 75solución de problemas, 375

SSLcertificados, 78importación de certificados, 79solución de problemas, 354solución de problemas de certificados, 360visualización de certificados, 78

SSL, certificadosimportación, 79obtención, 79

SSOconfiguración con Systems Insight Manager, 302

System Management Homepage, 135Systems Insight Manager

alertas SNMP, 303autorización de claves SSH, 78coincidencia de puertos, 304configuración del inicio de sesión único, 302enlaces de iLO, 303identificación de iLO, 302información general, 302inicio de sesión único, 97integración con iLO, 302licencia de iLO, 304solución de problemas, 384visualización de iLO, 303visualización del estado de iLO, 303

Ttarjeta SD

estado, 165teclado

configuración del teclado y el ratón persistentes, 280teclas de acceso directo

consola remota, 242Textcons ver consola remota basada en textoTM

uso, 73TPM

uso, 73transferencia de SNMP

configuración, 126Trusted Module

408 Índice

Page 409: Guía de usuario de HPE iLO 4 - Apache Welcome Pageh20628. · GuíadeusuariodeHPEiLO4 Resumen Estaguíaproporcionainformaciónsobreelmododeconfigurar,actualizaryusarservidoresHPEProLiantGen8y

estado, 165Trusted Platform Module

estado, 165

UUbuntu

Agentless Management Service, 124UEFI

cambio del estado de arranque de un solo uso, 266cambio del modo de arranque, 264cambio del orden de arranque, 264

UEFI Shellpartición de usuarios integrada, 294, 297

uso de la herramienta IPMIavanzado, 287

utilidades de migración, 335utilidades del sistema UEFI

configuración del puerto serie virtual, 246partición de usuarios integrada, 293

Vvalores de acceso

configuración, 64valores de NIC

configuración, 107conmutación por error de NIC, 120selección automática de NIC, 118, 120

valores predeterminados de fábricarestauración, 299, 300

velocidad de la interfaz de línea de comandos serieconfiguración, 158

ventilador virtual, 282ventiladores

ventilador virtual de iLO, 282visualización, 168

Virtual Mediacambio del puerto, 256conexión con grupos, 218desconexión de los grupos, 220IIS, soporte de secuencia de comandos, 261información del sistema operativo, 253información general, 251secuencias de comandos, requisitos de IIS, 261solución de problemas, 370, 373, 384soporte en secuencia de comandos, 257soporte local, 257uso con iLO Federation, 218uso con la consola remota, 238uso desde la interfaz web, 255

visualización de la IP de iLO durante la POSTconfiguración, 157

VLANconfiguración, 108

VMwareAgentless Management Service, 124controladores de iLO, 30

WWindows

activación de la consola EMS, 248Agentless Management Service, 124controladores de iLO, 30

Zzona horaria

SNTP, 116

409