跳到主要内容

无法管理设备

按以下信息解决管理设备时发生的问题。

  1. 确保 Lenovo XClarity Administrator 支持该设备。有关设备支持的信息,请参阅 “XClarity Administrator 支持 – 兼容性” Web 页面,单击 Compatibility(兼容性)选项卡,然后单击相应设备类型的链接。
  2. 确保可从 XClarity Administrator 通过网络访问该设备,也可从该设备通过网络访问 XClarity Administrator
  3. 确保网络和防火墙上打开了适合用于管理的所有端口。有关端口要求的信息,请参阅端口可用性

  4. 确保要使用 XClarity Administrator 管理的每个服务器上都至少装有所需的最低版本固件。可在 “XClarity Administrator 支持 – 兼容性” Web 页面 中单击 Compatibility(兼容性)选项卡,然后单击相应设备类型的链接,找到所需的最低固件级别。

  5. 请确认 XClarity Administrator 服务器证书没有任何问题。

    1. 确保 XClarity Administrator 服务器证书未到期。

    2. 确保 XClarity Administrator 服务器证书在 SubjectAltName 中具有有效的 IP 地址(请参阅 XClarity Administrator 在线文档中的将定制的服务器证书部署到 Lenovo XClarity Administrator)。

  6. 确保服务器上的日期与 LDAP 证书不冲突。例如,如果 LDAP 证书的有效期为 2022/8/32024/11/3,但 XCC 日期为 2000-04-15,则服务器将无法通过 TLS 检查。

  7. 确保该设备上启用了 CIM over HTTPS。
    1. 使用 RECOVERY_ID 用户帐户登录到服务器的管理 Web 界面,

    2. 单击 IMM 管理 > 安全性

    3. 单击 CIM Over HTTPS 选项卡,然后确保已选中启用 CIM Over HTTPS

  8. 对于 ThinkSystem SR635 和 SR655 服务器:

    • 请确保已安装操作系统,并确保服务器已引导至操作系统、装载的可引导介质或 efishell 至少一次,以便 XClarity Administrator 可以收集这些服务器的清单。

    • 确保已启用 IPMI over LAN。默认情况下,IPMI over LAN 在这些服务器上处于禁用状态,必须先手动启用,然后才能管理服务器。要使用 TSM 启用 IPMI over LAN,请单击设置 > IPMI 配置。可能需要重新启动服务器以激活更改。

  9. 如果设备的服务器证书是由外部证书颁发机构签名的,则请确保将该证书颁发机构证书和所有中间证书导入到 XClarity Administrator 信任存储区中(请参阅 将定制服务器证书部署到受管设备XClarity Administrator 在线文档中的)。

  10. 确保凭证对该设备正确无误。
    确保密码遵循设备的安全策略和密码策略。安全策略和密码策略可能不尽相同。

    当设备受 XClarity Administrator 管理时,会对管理控制器进行集中用户管理。这意味着在 XClarity Administrator 内部或外部认证服务器中定义的用户帐户还用于登录到管理控制器。在管理控制器上禁用所有其他本地帐户时,会创建名为 RECOVERY_ID 的新本地用户帐户。

    如果在配置集中用户管理时管理过程失败,则可能在管理控制器上禁用了本地用户帐户。执行以下步骤以恢复本地用户帐户:
    • Converged、NeXtScale 和 System x 服务器

      1. 使用 RECOVERY_ID 用户帐户登录到服务器的管理 Web 界面。

      2. 单击 IMM 管理 > 用户

      3. 将管理控制器上的用户认证方法配置为先进行本地认证,然后进行 LDAP 认证
        1. 单击全局登录设置。随后将显示“全局登录设置”对话框。

        2. 单击常规选项卡。

        3. 选择先进行本地认证,然后进行 LDAP 认证作为用户认证方法,然后单击确定

      4. 删除并重新创建任何本地用户帐户(RECOVERY_ID 用户帐户以外的帐户)。

      5. 使用强制管理选项再次尝试管理机箱,以便从上次管理尝试中清除任何剩余的 CIM 订阅。

    • 机箱

      1. 使用 RECOVERY_ID 用户帐户通过 SSH 会话登录到机箱的管理 CLI。

      2. 运行以下命令,以禁用集中用户管理并允许使用本地用户帐户向管理控制器和其他机箱组件进行认证。

        运行该命令后,RECOVERY_ID 帐户将被移出用户注册表,并且 CLI 会话将终止。此时可使用本地用户帐户向管理控制器和其他机箱组件进行认证。
        fsmcm –off –T mm[p]
      3. 使用强制管理选项再次尝试管理机箱,以便从上次管理尝试中清除任何剩余的 CIM 订阅。

  11. 对于 RackSwitch 交换机
    • 确保在交换机上已启用 SSH。

    • 如果设置,请确保用于进入交换机 Privileged Exec 模式的enable密码正确无误。

  12. 对于 System x3950 X6 服务器,服务器必须作为两个 4U 机柜管理,并且每个机柜有自己的主板管理控制器。
  13. 如果更换了设备中的主板,将为设备提供新序列号和 UUID。如果要让 XClarity Administrator 将设备识别为更换前的同一设备,必须更新序列号和 UUID 以匹配以前的状态。有关说明,请参阅设备的文档。
  14. 如果以前设备受 XClarity Administrator 管理,但未正确终止管理,请参阅以下信息了解恢复步骤: