Инструменты пользователя

Инструменты сайта


windows:server:2019:supermicro:x11dpl-i:ipmi:remote_installation

Удаленная установка Windows Server на новый сервер Supermicro

Дааавно я новые севера не приобретал, давно… Столько воды утекло, а там ничего по сути не изменилось, кроме обновленного, точнее сказать, сетевого, BMC и отсутствии поддержки скоростей ниже 1 гигабита1). Мда, прогресс стоит. Стоит давно и прочно. Увы.

Но наличие технологии IPMI, все же, порадовало, т.к. сейчас стоит задача обновления серверного парка в небольшой компании, где я бываю редко, а реагировать на сбои хочется наиболее оперативно. В этом ключе я размышлял над приобретением IP KVM, взамен обычному, но что-то подходящие стоят много, да и не приглянулось мне ничего… А тут! А тут такая радость! ;-)

Установив сервер в стойку, подключив сеть и питание, я со спокойной душой ушел домой – в натуральном виде тестировать новые для меня возможности и горизонты…

Заковырки начались еще на стадии настройки BIOS, в контексте RAID-UEFI-ISO – сначала я не мог взять в толк, куда подевались настройки RAID'a, потом долго тыкался туда-сюда пытаясь заставить систему все видеть так, как я хочу, а потом… потом настал черед установки Windows Server… LOL

Ладно, обо всем по порядку в виде инструкции.

Подготовка драйверов

  1. Скачать сайта Supermicro последнюю версию драйвера «Intel SATA»2);
  2. распаковать из архива «Win.zip» папку «VROC_X.X.X.XXXX_XX-drivers»;
  3. содержимое упаковать любым способом в ISO-образ3).

Основные действия

Настройку IPMI я, пожалуй, опущу, т.к. в базовом варианте она состоит только в подключении сетевого интерфейса и нахождении на корпусе или материнской плате наклейки с паролём4).

Подключение к BMC

  1. Скачать и установить Java-машину, если таковой еще нет;
  2. подключиться браузером к web-интерфейсу BMC-модуля5) и авторизоваться;
  3. перейти «Remote Control → Console Redirection» и нажать «Launch Console»;
  4. запустить скачанный файл «launch.jnlp», подключившись к «Java iKVM Viewer»6).

Монтирование образов

Этот способ прекрасно работает при подключении к рабочей сети по VPN через Интернет7), хотя установка и занимает достаточно значительное время.

  1. Открыть окно виртуальных хранилищ, перейдя в «Virtual Media → Virtual Storage»8);
  2. на закладке «Device1» в списке «Logical for Device1» выбрать «ISO File»;
  3. нажать «Open Image», выбрать дистрибутив Windows Server9) и нажать «Plug in»;
  4. на закладке «Device2» повторить действия 2 и 3 для образа с драйверами.

:!: В этом самом месте я провел достаточно много лишнего времени, т.к. пытался подключить ISO-образ системы и образ дискеты с драйверами, лежащие на сетевом ресурсе в офисе, через web-интерфейс в разделе «Virtual Media → Floppy Disk/CD-ROM Image» – это по какой-то причине не работает! При таком способе подключения образ системы как-то не так монтируется и загрузиться с него в UEFI режиме невозможно, также, как и с образом дискеты происходит что-то не менее непонятное.

Настройка UEFI-BIOS

  1. Войти в «Aptio Setup Utility»10), т.е. BIOS;
  2. на закладке «Advanced» открыть раздел «PCH SATA Configuration»;
  3. параметр «Configure SATA as» установить в значение «RAID»;
  4. параметр «SATA RAID Option ROM/UEFI Driver»11) в значение «EFI»;
  5. для всех дисков, если надо, установить параметр «SATA Device Type» в «Solid State Drive»;
  6. выйти из текущего раздела, зайти в раздел «Intel(R) VOC SATA Controller» и создать нужные массивы12);
  7. перейти на закладку «Boot»;
  8. установить параметр «Boot mode select» в значение «UEFI»;
  9. проверить, чтобы параметр «LEGACY to EFI support» был «Disable»;
  10. установить «Boot Option #1» в значение «UEFI USB CD/DVD:UEFI: ATEN Virtual CDROM YSOJ»;
  11. установить «Boot Option #2» в «UEFI Hard Disk»;
  12. остальные режимы загрузки от греха подальше отключить;
  13. перейти на закладку «Save & Exit» и нажать «Save Changes and Reset».

Установка Windows

При таких настройках установка системы в режиме UEFI проходит как обычно. Естественно, в окне «Где вы ходите установить Windows?» нужно нажать «Загрузить → Обзор → CD-дисковод «VROC», выбрать папку «VROC_XX_iaStorE_win8_64», нажать «Ок» и «Далее».

Теперь, как говорится, можно «откинуться на спинку кресла и отдохнуть»13)… особенно, если вы дома, сервер в офисе, а между вами непонятно какой Интернет! m(

Безопасная загрузка

Не знаю, почему, но в моем случае, пришлось несколько заморочиться, чтобы включить «Secure Boot»…

  1. Еще раз войти в «Aptio Setup Utility»;
  2. на закладке «Security» перейти в раздел «Secure Boot»;
  3. параметр «Secure Boot Mode» установить в «Custom»;
  4. параметр «CSM Support» в «Disabled»;
  5. перейти в подраздел «Key Management»;
  6. установить параметр «Provision Factory Defaults» в «Enabled»;
  7. установить «Restore Factory Keys» в «Yes»14);
  8. вернуться в раздел «Secure Boot»;
  9. установить «Secure Boot Mode» в значение «Standard»;
  10. и, наконец-то, включить «Secure Boot», установив в значение «Enabled».

Помимо этого, желательно установить пароль «Administrator Password» и переключить «Password Check» в значение «Setup». Все, можно идти на закладку «Save & Exit» и нажимать «Save Changes and Reset».


Дисклеймер

  • Использование материалов данной базы знаний разрешено на условиях лицензии, указанной внизу каждой страницы! При использовании материалов активная гиперссылка на соответствующую страницу данной базы знаний обязательна!
  • Автор не несет и не может нести какую либо ответственность за последствия использования материалов, размещенных в данной базе знаний. Все материалы предоставляются по принципу «как есть». Используйте их исключительно на свой страх и риск.
  • Все высказывания, мысли или идеи автора, размещенные в материалах данной базе знаний, являются исключительно его личным субъективным мнением и могут не совпадать с мнением читателей!
  • При размещении ссылок в данной базе знаний на интернет-страницы третьих лиц автор не несет ответственности за их техническую функциональность (особенно отсутствие вирусов) и содержание! При обнаружении таких ссылок, можно и желательно сообщить о них в комментариях к соответствующей статье.
1)
Сетевые интерфейсы «LAN_1/LAN_2» не работают на меньших скоростях, а вот «IPMI_LAN» работает в режимах 10/100 Мбит/с.
2)
На дату написания статьи, это 6.1.0.1247 от 22.12.2020 для платформы 1029P-MTR.
3)
Готовый образ с версией 6.1.0.1247.
4)
Который, кстати, уже как некоторое время не «ADMIN», а уникальный для каждой системы! Хотя логин остался прежний – «ADMIN».
5)
В моем случае, это версия 1.76.10.
6)
В моем случае, это версия v1.69.22.
7)
Сейчас канал на работе 24 Мбит/с в рабочее время и, кажется, дополнительно урезается во внерабочее.
8)
У меня, это версия 1.2 r2.
9)
Поддерживаются длинные имена, пробелы, кириллица и образы, более 4.7 гигабайт.
10)
У меня версия утилиты 2.20.1276 (2020) и версия BIOS 3.4.
11)
Собственно, в этом месте и девается привычная утилита конфигурирования, вызываемая по Ctrl+I – в значении «EFI», она переползает сюда же в настройки, см. п. 6 ниже.
12)
Тут присутствуют только базовые настройки, более тонкую настройку, при необходимости, можно произвести в программе «Intel® Virtual RAID on CPU» из интерфейса Windows.
14)
После чего ниже в «Secure Boot variable» появятся все сертификаты.

Обсуждение

Ваш комментарий:
O R J R T G Q W W A W E F P R T
 
Последнее изменение: 2022/02/12 11:40 (внешнее изменение)