超聚变服务器如何登录iBMC Web界面(IBMC默认登录用户名和密码)

用户登录

功能介绍

通过使用“用户登录”界面的功能,您可以登录iBMC WebUI。

  • 通过WebUI进行界面操作,最多支持4个用户同时登录。
  • 默认情况下,系统超时时间为5分钟,即在5分钟内,如果您未在WebUI执行任何操作,系统将自动登出,此时需输入用户名和密码重新登录WebUI。
  • 连续输入错误密码的次数达到设定的失败次数后,系统将对此用户进行锁定。锁定时间达到用户设置的锁定时长后,该用户方可正常登录。
  • 为保证系统的安全性,初次登录时,请及时修改初始密码,并定期更新。
  • 由于网络波动导致资源获取失败,可能会导致iBMC WebUI显示异常,请刷新浏览器后,重新登录iBMC WebUI。

如果使用Internet Explorer登录iBMC WebUI,需要先开启兼容视图和勾选“使用TLS 1.2”,操作步骤如下:

  • 开启兼容视图:
    1. 单击浏览器右上角的
    2. 在弹出的快捷菜单中,单击“兼容性视图设置”
    3. 在弹出的“兼容性视图设置”窗口中的“添加此网站”中输入iBMC的IP地址,并单击“添加”
    4. 去掉“使用Microsoft兼容性列表”的勾选。

      开启兼容视图可以解决使用Internet Explorer登录iBMC WebUI后显示不正常的问题。

  • 勾选“使用TLS 1.2”
    1. 选择Internet选项 > 高级
    2. 确保安全区域中已勾选“使用TLS 1.2”

参数说明

表1 用户登录

参数

描述

用户名

登录iBMC系统的用户。

  • “域名”选择“这台iBMC”时,支持输入的用户名的最大长度为20个字符。
  • “域名”选择“这台iBMC”之外的其他选项时,支持输入的用户名的最大长度为255个字符。

登录时请注意以下事项:

  • 使用本地用户登录iBMC时,“域名”可选择“这台iBMC”或“自动匹配”
  • 使用LDAP方式登录iBMC时,支持如下两种格式的用户名:
    • LDAP用户名(此时“域名”可选择“自动匹配”或指定的域名)。
    • LDAP用户名@域名(此时“域名”可选择“自动匹配”或指定的域名)。
  • 使用Kerberos方式登录iBMC时,支持如下两种格式的用户名:
    • Kerberos用户名(此时“域名”可选择“自动匹配”或指定的域名)。
    • Kerberos用户名@域名(此时“域名”可选择“自动匹配”或指定的域名,且域名中的字母必须为大写)。
  • Kerberos用户名或Kerberos用户名@域名支持单点登录。

密码

登录用户的密码,为了保证安全,用户应定期修改自己的登录密码。

说明:

以LDAP方式或Kerberos方式登录iBMC WebUI时,密码最大长度为255个字符。

操作步骤

本指南以Internet Explorer 11为例介绍登录iBMC WebUI的操作步骤。

  1. 确认使用iBMC系统的客户端需具备可用版本的操作系统、浏览器,如果需要使用远程控制功能,则需同时具备可用版本的Java运行环境,具体版本要求请参考表2。
  2. 配置客户端(例如PC)IP地址,使其与iBMC管理网口网络互通。
  3. 通过网线将PC连接到iBMC管理网口。
  4. 打开Internet Explorer,在地址栏中输入iBMC管理网口地址:“https://ipaddress/”,并按“Enter”

    输入IPv6地址时,必须使用[ ]将其括起来,而IPv4地址无此限制。例如:

    • IPv4地址:“192.168.100.1”。
    • IPv6地址:“[fc00::64]”。

    弹出如图1所示的安全告警窗口。

    图1 安全告警

    登录时可能会弹出“安全告警”界面,您可以选择忽略此告警信息或根据需要执行以下操作屏蔽该界面:

    • 如果您有可信任的证书,可以为iBMC导入信任证书和根证书。有关详细信息,请参见为iBMC导入信任证书和根证书。
    • 如果您没有可信任的证书,且可以保证网络安全的情况下,可以在Java的安全列表中将iBMC添加为例外站点或降低Java安全级别。由于该操作可能降低用户的安全性,请谨慎使用。

     

  5. 单击“继续浏览此网站”

    弹出登录界面,如图2所示。

    图2 登录iBMC

     

  6. 选择其中一种方式登录iBMC WebUI。
    • 使用本地用户登录WebUI
    • 使用LDAP用户登录WebUI
    • 使用Kerberos用户登录WebUI

     

使用本地用户登录WebUI

  1. (可选)在登录界面中,将界面切换至目标语言。
  2. 按照参数说明,输入登录iBMC WebUI的用户名和密码。

    iBMC默认用户名为Administrator,默认密码为Admin@9000

     

  3. “域名”下拉列表中,选择“这台iBMC”或“自动匹配”
  4. 单击“登录”

    成功登录后,显示“首页”界面。

    • 如果使用Internet Explorer且升级后第一次登录BMC WebUI,界面可能会提示用户名或密码错误且无法登录,同时按下“Ctrl”+“Shift”+“DEL”,在弹出的窗口中单击删除,这样可以清除浏览器缓存中的内容。再次尝试登录,可以进入BMC WebUI。
    • 如果使用Internet Explorer无法登录BMC WebUI,在Internet Explorer中打开工具 > Internet选项 > 高级页面,单击“重置”后,可以正常登录。

     

使用LDAP用户登录WebUI

在登录前,请确保以下设置满足要求:

  • 网络中存在域控制器,并已在域控制器中创建了用户域、隶属于用户域的LDAP用户名及其密码。

    关于域控制器、用户域、隶属于用户域的LDAP用户名及其密码的创建请参见关于域控制器的相关文档。BMC系统仅提供LDAP用户的接入功能。

  • BMC WebUI的“用户&安全 > LDAP”中,已启用LDAP功能,并设置了用户域、隶属于用户域的LDAP用户名及其密码。
  1. (可选)在BMC登录界面中,将界面切换至目标语言。
  2. 按照参数说明,输入登录BMC WebUI的LDAP用户名和密码。

    • 使用LDAP方式登录BMC时,支持如下两种格式的用户名:
      • LDAP用户名(此时“域名”可选择“自动匹配”或指定的域名)。
      • LDAP用户名@域名(此时“域名”可选择“自动匹配”或指定的域名)。
    • 以LDAP方式登录BMC WebUI时,密码最大长度为255个字符。

     

  1. 在域名下拉列表中,选择LDAP用户域。

    域名下拉列表中包含如下可选参数:

    • “这台BMC”:使用本地用户登录时,可选择该参数。系统从本地用户列表中匹配对应的用户。
    • 当前配置过的域服务器:使用LDAP用户登录时需选择对应的域服务器。系统从指定的域服务器中匹配对应的用户。
    • “自动匹配”:选择该参数时,系统首先在本地用户列表中搜索,如无法匹配到对应的用户,则按照“域名”下拉列表中的顺序依次在各个域服务器中匹配。

     

  2. 单击“登录”

    成功登录后,显示“首页”界面。

使用Kerberos用户登录WebUI

Kerberos运行环境:

  • 客户端支持操作系统版本为Windows 10 64位,浏览器版本为Internet Explorer 11。
  • Kerberos服务器支持操作系统版本为Windows Server 2012 R2 64位和Windows Server 2016 64位。

Kerberos用户支持两种方式登录:

  • 通过kerberos域用户登录。
  • 通过SSO一键登录。

在登录前,请确保以下设置满足要求:

  • BMC WebUI的用户&安全 > Kerberos中,已启用Kerberos功能,完成Kerberos功能及用户组配置。
  • 在Kerberos服务器端已创建Kerberos用户组及用户名,并将用户加入Kerberos用户组。此用户为登录客户端OS的用户。

通过Kerboros域用户登录。

  1. (可选)在BMC登录界面中,将界面切换至目标语言。
  2. 按照参数说明,输入登录BMC WebUI的Kerberos用户名和密码。
  1. 在域名下拉列表中,选择Kerberos用户域(例如“ADMIN.COM(KRB)”)或“自动匹配”
  2. 单击“登录”

    成功登录后,显示“首页”界面。

     

通过SSO一键登录。

  1. 使用已在Kerberos服务器配置过的Kerberos用户名与密码登录客户端OS。
  2. 在浏览器中输入BMC的FQDN地址,如“https://主机名.域名”

    打开BMC登录界面。

     

  3. 单击“单点登录”

    成功登录后,显示“首页”界面。