Supermicro BMC · X14 / H14 · AST2600
คู่มือผู้ใช้ Supermicro BMC (IPMI)
ดูแลเซิร์ฟเวอร์ Supermicro จากระยะไกลแบบครบทุกขั้นตอน ตั้งแต่ตั้ง IP ครั้งแรก เปิด Remote Console ติดตั้ง OS อัปเดต Firmware ไปจนถึงตั้งค่าความปลอดภัย อธิบายเป็นภาษาไทย กระชับ และค้นหาได้ทันที
34 หัวข้อ Web UI iKVM HTML5 Redfish ipmitool Security
เริ่มจากงานที่ทำบ่อย
สารบัญทั้งหมด
เกี่ยวกับคู่มือนี้ เรียบเรียงเป็นภาษาไทยโดยทีมวิศวกร Taknet Systems จากเอกสาร Supermicro BMC User's Manual สำหรับ X14/H14 (ASPEED AST2600) และ Best Practices for Managing Servers with BMC Features เพื่อใช้เป็นแนวทางเบื้องต้น เมนูและฟีเจอร์อาจต่างกันตามรุ่นเครื่อง เวอร์ชัน Firmware และ License ที่ติดตั้ง · ปรับปรุงล่าสุด 3 ตุลาคม 2569
ถัดไป › BMC คืออะไร และใช้ทำอะไรได้บ้าง
เริ่มต้นใช้งาน
BMC คืออะไร และใช้ทำอะไรได้บ้าง
BMC (Baseboard Management Controller) เป็นคอมพิวเตอร์ขนาดเล็กที่ติดตั้งอยู่บนเมนบอร์ด Supermicro มีพอร์ตเครือข่ายและหน่วยประมวลผลแยกจากเครื่อง จึงใช้ดูแลเซิร์ฟเวอร์จากระยะไกลได้แม้ระบบปฏิบัติการไม่ทำงาน หรือเครื่องยังปิดอยู่ ขอเพียงมีไฟ AC เข้าเครื่อง
แผนภาพ: ผู้ดูแลเชื่อมต่อผ่านเครือข่าย Management เข้าสู่ BMC บนเมนบอร์ด ซึ่งควบคุม CPU พัดลม เซ็นเซอร์ และพลังงานของเซิร์ฟเวอร์
ผู้ดูแลระบบ Browser · ipmitool
Management LAN
เซิร์ฟเวอร์ Supermicro X14 / H14
BMC AST2600
CPU / BIOS
พัดลม
เซ็นเซอร์
PSU / Power
ทำงานแยกจากระบบปฏิบัติการ (Out-of-Band)
BMC ทำงานบนเครือข่าย Management แยกจากระบบปฏิบัติการของเครื่อง
สิ่งที่ทำได้ผ่าน BMC
เปิด/ปิด/รีสตาร์ตเครื่อง จากระยะไกล
Remote Console (iKVM) เห็นหน้าจอและใช้คีย์บอร์ด/เมาส์ตั้งแต่ขั้น BIOS
Virtual Media ต่อไฟล์ ISO เพื่อติดตั้ง OS โดยไม่ต้องไปที่หน้าเครื่อง
ตรวจสุขภาพ อุณหภูมิ แรงดันไฟ พัดลม PSU และดิสก์
Event Log บันทึกเหตุการณ์ฮาร์ดแวร์และการเข้าใช้งาน
แจ้งเตือน ผ่าน Email, SNMP, Syslog และ Redfish
อัปเดต Firmware BMC, BIOS และอุปกรณ์เสริม
สั่งงานอัตโนมัติ ผ่าน Redfish API, IPMI และ SSH
คู่มือนี้ใช้กับรุ่นใด เนื้อหาอ้างอิง BMC ชิป ASPEED AST2600 บนเมนบอร์ดและเซิร์ฟเวอร์ Supermicro ซีรีส์ X14 (Intel Xeon 6) และ H14 (AMD EPYC) เมนูของรุ่นก่อนหน้า (X13/H13) คล้ายกัน แต่ชื่อและตำแหน่งบางเมนูอาจต่างออกไป
‹ ก่อนหน้า หน้าแรกของคู่มือ ถัดไป › สิ่งที่ต้องเตรียมก่อนเริ่ม
เริ่มต้นใช้งาน
สิ่งที่ต้องเตรียมก่อนเริ่ม
ตรวจสอบ 5 อย่างนี้ก่อนเริ่ม จะช่วยให้ตั้งค่าครั้งแรกเสร็จในไม่กี่นาที
สาย LAN เข้าพอร์ต BMC ใช้พอร์ต Dedicated BMC (มักอยู่เหนือพอร์ต USB ด้านหลังเครื่อง) หรือพอร์ต LAN1 หากใช้โหมด Shared ดูรายละเอียดที่ เลือกพอร์ตเครือข่าย
หมายเลข IP สำหรับ BMC ใช้ DHCP หรือขอ IP แบบ Static จากผู้ดูแลเครือข่าย ควรอยู่ในวง Management ที่แยกจากเครือข่ายผู้ใช้
รหัสผ่านเริ่มต้น (Unique Password) อยู่บนสติกเกอร์ของเครื่อง ดูวิธีหาที่ เข้าสู่ระบบครั้งแรก
เว็บเบราว์เซอร์รุ่นปัจจุบัน แนะนำ Google Chrome หรือ Microsoft Edge (ฟีเจอร์บันทึกวิดีโอของ iKVM ใช้ได้เฉพาะเบราว์เซอร์กลุ่มนี้) และตั้งค่าการซูมไว้ที่ 100%
ตรวจสอบ License บางฟีเจอร์ เช่น Virtual Media ผ่าน HTTP, LDAP/AD หรือ System Lockdown ต้องมี License เพิ่ม ดูที่ License ของ BMC
‹ ก่อนหน้า BMC คืออะไร และใช้ทำอะไรได้บ้าง ถัดไป › License ของ BMC
เริ่มต้นใช้งาน
License ของ BMC
BMC ทุกเครื่องใช้ฟีเจอร์พื้นฐานได้ทันที ส่วนฟีเจอร์ระดับองค์กรเปิดใช้ด้วย Product Key ซึ่งสั่งซื้อผ่าน Taknet ได้
ระดับ ตัวอย่างฟีเจอร์
Standardมาพร้อมเครื่อง Web GUI, IPMI 2.0, Redfish พื้นฐาน, Power Control, iKVM HTML5, Sensors, Event Log, Email/SNMP Alert, RADIUS, IP Access Control, อัปเดต BIOS/BMC แบบ Out-of-Band
SFT-OOB-LIC เพิ่ม Active Directory / LDAP, Virtual Media ผ่าน HTTP/HTTPS, ตั้งค่า BMC/BIOS ผ่าน Redfish/SUM และฟีเจอร์ Out-of-Band อื่น ๆ
SFT-DCMS-SINGLE ทุกอย่างใน OOB รวมถึง System Lockdown, UEFI Secure Boot, กู้คืน BIOS/BMC อัตโนมัติ (RoT), จัดการ RAID, HTML5 Virtual Media, Crash Screen/Video Capture, Event Acknowledgement
SFT-SDDC-SINGLE Remote Attestation ตรวจสอบว่าฮาร์ดแวร์/Firmware ไม่ถูกเปลี่ยนแปลงระหว่างขนส่ง
รายการฟีเจอร์ต่อ License อาจต่างกันตามรุ่นและเวอร์ชัน Firmware หากฟีเจอร์ใดต้องใช้ License หน้าจอจะแจ้งเตือนเมื่อกดใช้งาน
เปิดใช้ License
ไปที่ Maintenance › License Management
ดูสถานะปัจจุบันที่ Node Product Key Status
ที่ Activate License อัปโหลดไฟล์หรือวาง Product Key แล้วกดยืนยัน
สำคัญ License ผูกกับ MAC Address ของ BMC หากเปลี่ยนหรือแก้ MAC Address ของ BMC License ที่เปิดไว้จะหายไป ควรเก็บ Product Key ไว้เสมอ
‹ ก่อนหน้า สิ่งที่ต้องเตรียมก่อนเริ่ม ถัดไป › เลือกพอร์ตเครือข่าย: Dedicated, Shared หรือ Failover
ตั้งค่าครั้งแรก
เลือกพอร์ตเครือข่าย: Dedicated, Shared หรือ Failover
BMC ส่งข้อมูลออกได้ 2 ทาง คือพอร์ตเฉพาะของ BMC เอง หรือใช้พอร์ต LAN ร่วมกับระบบปฏิบัติการ
เปรียบเทียบสามโหมด: Dedicated ใช้พอร์ต BMC แยก, Shared ใช้พอร์ต LAN ร่วมกับ OS, Failover เริ่มที่ Dedicated และสลับไป Shared อัตโนมัติ
Dedicated BMC LAN1 แยกขาดจาก OS · แนะนำ
Shared BMC LAN1 ใช้สายเส้นเดียวกับ OS
Failover BMC LAN1 Dedicated ก่อน สลับอัตโนมัติ
โหมด การทำงาน เหมาะกับ
Dedicated ใช้พอร์ต BMC เท่านั้น Data Center และงานที่ต้องการความปลอดภัย (แนะนำ)
Shared ใช้พอร์ต LAN ของเมนบอร์ด, AIOM หรือ AOC ร่วมกับ OS ผ่าน NC-SI ไซต์ที่พอร์ต Switch จำกัด ควรแยกด้วย VLAN
Failover ใช้ Dedicated เป็นหลัก หากไม่มีลิงก์จะสลับไป Shared ค่าที่มักตั้งมาจากโรงงาน
รู้ไว้ ในโหมด Shared แบบ Auto บน X14/H14 หากพอร์ตแรกที่ใช้ไม่พร้อมใช้งาน BMC จะย้ายไปพอร์ตถัดไป และจะยังอยู่ที่พอร์ตใหม่แม้พอร์ตเดิมกลับมาแล้ว เมนูจะแสดงเฉพาะพอร์ตที่ตรวจพบในเครื่องเท่านั้น
เปลี่ยนโหมดได้ทั้งใน BIOS (ตั้ง IP ผ่าน BIOS ) และในเว็บ BMC ที่ Configuration › Network › General › LAN Interface
‹ ก่อนหน้า License ของ BMC ถัดไป › ตั้ง IP ของ BMC ผ่าน BIOS
ตั้งค่าครั้งแรก
ตั้ง IP ของ BMC ผ่าน BIOS
หากในเครือข่ายไม่มี DHCP หรือไม่ทราบ IP ของ BMC ให้กำหนด IP แบบ Static จากหน้า BIOS โดยต่อจอและคีย์บอร์ดเข้ากับเครื่องโดยตรง
เปิดเครื่อง แล้วกด Del ระหว่าง POST เพื่อเข้า BIOS Setup
ไปที่แท็บ BMC (บางรุ่นชื่อ Server Mgmt ) › BMC Network Configuration
ตั้ง Update BMC LAN Configuration = Yes
ตั้ง Configuration Address Source = Static (หรือ DHCP)
กรอก Station IP Address , Subnet Mask และ Gateway IP Address
หากใช้ VLAN ให้ตั้ง VLAN Support = Enabled และกรอก VLAN ID (1–4094)
กด F4 เพื่อบันทึกและออก ระบบจะใช้ค่าใหม่หลังรีบูต
เคล็ดลับ หน้าเดียวกันแสดง Station MAC Address และ BMC Network Link Status ใช้ตรวจว่าเสียบสายถูกพอร์ตหรือไม่ หากใช้ DHCP นำ MAC นี้ไปจอง IP ที่ DHCP Server ได้
เปิด Serial over LAN (ไม่บังคับ)
หากต้องการดูคอนโซลแบบข้อความผ่าน IPMI SOL ให้ไปที่ Advanced › Serial Port Console Redirection แล้วเปิด Console Redirection ของพอร์ต COM2/SOL
ตรวจว่าเชื่อมต่อได้
จากเครื่องคอมพิวเตอร์ในวงเดียวกัน ทดสอบด้วยคำสั่ง
ping 192.168.10.50
แทน 192.168.10.50 ด้วย IP ที่ตั้งให้ BMC
‹ ก่อนหน้า เลือกพอร์ตเครือข่าย: Dedicated, Shared หรือ Failover ถัดไป › เข้าสู่ระบบครั้งแรก
ตั้งค่าครั้งแรก
เข้าสู่ระบบครั้งแรก
Supermicro ไม่ใช้รหัสผ่าน ADMIN แบบเดิมแล้ว เครื่องแต่ละเครื่องมีรหัสผ่านเฉพาะ (Unique Password) ที่พิมพ์ไว้บนสติกเกอร์
เปิดเบราว์เซอร์ แล้วพิมพ์ https://IP-ของ-BMC
เบราว์เซอร์อาจเตือนเรื่องใบรับรอง (Certificate) เพราะเป็นใบรับรองที่ BMC สร้างเอง กดดำเนินการต่อได้ในเครือข่ายที่เชื่อถือได้ และควร ติดตั้งใบรับรองขององค์กร ภายหลัง
Username: ADMIN (ตัวพิมพ์ใหญ่)
Password: รหัสผ่านจากสติกเกอร์ (ตัวอักษรภาษาอังกฤษพิมพ์ใหญ่อย่างน้อย 10 ตัว ไม่มีตัวเลขหรือตัวพิมพ์เล็ก)
กด Login แล้ว เปลี่ยนรหัสผ่านทันที
หารหัสผ่านได้จากที่ไหน
แท็บดึงออก (Pull-out tag) ด้านหน้าเครื่อง แสดงทั้ง BMC MAC Address และรหัสผ่าน (ส่วนใหญ่)
สติกเกอร์บนเมนบอร์ด ใกล้ชิป BMC หรือใกล้ Serial Number ห้ามแกะออก
สติกเกอร์บนฝาครอบซ็อกเก็ต CPU1 แกะไปติดที่ข้างเครื่องได้
ลืมหรือไม่พบรหัสผ่าน หากเข้า OS ของเครื่องได้ รีเซ็ตรหัสผ่านได้ตามขั้นตอนใน FAQ หากไม่ได้ ติดต่อ Taknet Support พร้อม Serial Number ของเครื่อง
‹ ก่อนหน้า ตั้ง IP ของ BMC ผ่าน BIOS ถัดไป › เปลี่ยนรหัสผ่านและจัดการผู้ใช้
ตั้งค่าครั้งแรก
เปลี่ยนรหัสผ่านและจัดการผู้ใช้
หลังเข้าสู่ระบบครั้งแรก ให้เปลี่ยนรหัสผ่านของ ADMIN และสร้างบัญชีแยกให้ผู้ดูแลแต่ละคน
ไปที่ Configuration › Account Services › Users
เพิ่มผู้ใช้
กด Add
กรอก User Name และ Password ตามกฎด้านล่าง
เลือก Network Privilege : Administrator, Operator หรือ User
เลือก Account Type (Redfish/IPMI หรือ SNMP ) แล้วกด Save
สิทธิ์ ทำอะไรได้
Administrator ทุกอย่าง รวมถึงจัดการผู้ใช้ อัปเดต Firmware และตั้งค่าความปลอดภัย
Operator งานปฏิบัติการประจำวัน เปลี่ยนรหัสผ่านของตนเองได้ ดูรายชื่อ Operator/User ได้
User ดูข้อมูลอย่างเดียวเป็นหลัก เปลี่ยนรหัสผ่านของตนเองได้
กฎรหัสผ่าน
ยาว 8–20 ตัวอักษร
ต้องมีอย่างน้อย 3 ใน 4 กลุ่ม: a–z, A–Z, 0–9 และอักขระพิเศษ
ห้ามเป็นชื่อผู้ใช้สะกดกลับหลัง
ข้อจำกัด สร้างผู้ใช้ได้สูงสุด 16 บัญชี (รวมบัญชีสงวน) บัญชี ADMIN และ Anonymous ลบไม่ได้ และลบบัญชีที่กำลังล็อกอินอยู่ไม่ได้
ป้องกันการเดารหัสผ่าน
ที่แท็บ Advanced Settings ในหน้าเดียวกัน
Failed Login Lockout Control = On
Lockout Threshold 1–5 ครั้ง (0 = ไม่จำกัด) แนะนำ 5
Failed Login Counter Reset และ Account Lockout Duration ตั้งเป็นนาที หากเลือก Never ระบบล็อกจะไม่ทำงาน
ใช้บัญชีจาก LDAP, Active Directory หรือ RADIUS แทนได้ ดูที่ Directory Services
‹ ก่อนหน้า เข้าสู่ระบบครั้งแรก ถัดไป › รู้จักหน้า Dashboard
ใช้งานประจำวัน
รู้จักหน้า Dashboard
หน้าแรกหลังล็อกอิน สรุปสถานะเครื่องทั้งหมดในหน้าเดียว ใช้ตรวจเช็กประจำวันได้ภายใน 10 วินาที
System Health สถานะรวมของเครื่อง: Good Warning Critical
Power สถานะเปิด/ปิด และปุ่มควบคุมพลังงาน
Quick Links ทางลัดไป System, Storage, UID, Firmware Update และ Sensor Readings
ข้อมูลเครื่อง รุ่น, Serial, BMC/BIOS Version, BMC IP และ MAC
Remote Console Preview ภาพหน้าจอล่าสุด คลิกเพื่อเปิด iKVM
ภาษา หน้าเว็บ BMC รองรับ English, Simplified Chinese และ Japanese
เมนูหลักทางซ้ายของเว็บ BMC แบ่งเป็น Dashboard System Configuration Remote Control Maintenance หัวข้อในคู่มือนี้อ้างอิงตามโครงสร้างนี้
‹ ก่อนหน้า เปลี่ยนรหัสผ่านและจัดการผู้ใช้ ถัดไป › เปิด ปิด และรีสตาร์ตเครื่อง
ใช้งานประจำวัน
เปิด ปิด และรีสตาร์ตเครื่อง
สั่งได้จาก Dashboard หรือจากแถบ Power ในหน้าต่าง Remote Console
คำสั่ง ผลลัพธ์ ใช้เมื่อ
Power On เปิดเครื่อง เครื่องปิดอยู่
Graceful Shutdown ส่งสัญญาณให้ OS ปิดเครื่องอย่างปลอดภัย ปิดเครื่องตามปกติ (แนะนำ)
Force Shutdown ตัดไฟทันที เหมือนกดปุ่ม Power ค้าง OS ค้าง ไม่ตอบสนอง
Power Reset รีสตาร์ตแบบ Warm (กดปุ่ม Reset) ต้องการบูตใหม่เร็ว ๆ
Power Cycle ปิดสนิทแล้วเปิดใหม่ ต้องการรีเซ็ตฮาร์ดแวร์
AC Cycle จำลองการถอดปลั๊ก BMC จะรีบูตด้วย (ประมาณ 10–20 วินาที) แก้ปัญหาฮาร์ดแวร์ค้าง ตามคำแนะนำของช่าง
ระวังข้อมูลสูญหาย Force Shutdown, Power Reset, Power Cycle และ AC Cycle ไม่ผ่านการปิดของ OS ข้อมูลที่ยังไม่บันทึกอาจหาย ใช้ Graceful Shutdown ก่อนเสมอ
หลัง AC Cycle เครื่องจะเปิดหรือไม่ ขึ้นกับค่า BIOS Restore on AC Power Loss (Last State, Power On หรือ Stay Off)
‹ ก่อนหน้า รู้จักหน้า Dashboard ถัดไป › ตรวจสุขภาพเครื่อง: Sensors และพัดลม
ใช้งานประจำวัน
ตรวจสุขภาพเครื่อง: Sensors และพัดลม
ไปที่ System › Component Info เพื่อดูข้อมูล CPU, Memory, Power, Network, GPU, Sensor และ Cooling แยกเป็นแท็บ
อ่านค่า Sensor
แต่ละเซ็นเซอร์มีค่าปัจจุบันและเกณฑ์เตือน 4 ระดับ
ค่าเกณฑ์ ความหมาย
Low CT / High CT Critical ต่ำ/สูงกว่าปกติ ควรตรวจสอบ
Low NR / High NR Non-Recoverable อาจทำให้ฮาร์ดแวร์เสียหาย ต้องแก้ไขทันที
ตั้งโหมดพัดลม
ที่แท็บ Cooling เลือก Fan Mode ตามลักษณะงาน (ตัวเลือกแสดงตามรุ่นเครื่อง)
Standard สมดุลระหว่างความเย็นและเสียง/พลังงาน
Optimal / PUE2 ปรับรอบตามโหลด ประหยัดพลังงานที่สุด
Heavy I/O เพิ่มลมให้การ์ด PCIe เช่น GPU หรือ NIC ความเร็วสูง
Full Speed พัดลมเต็มรอบ ใช้ตอนทดสอบหรือห้องร้อน
เซิร์ฟเวอร์ GPU เครื่องที่ใส่ GPU หรือการ์ด NVMe จำนวนมาก แนะนำ Heavy I/O หรือ Full Speed เพื่อไม่ให้การ์ดลดความเร็วจากความร้อน (Thermal Throttling)
เครื่องที่ใช้ Liquid Cooling จะมีสถานะการรั่วซึม (Leak Detection) แสดงในแท็บเดียวกัน
‹ ก่อนหน้า เปิด ปิด และรีสตาร์ตเครื่อง ถัดไป › ดูบันทึกเหตุการณ์ (Event Log)
ใช้งานประจำวัน
ดูบันทึกเหตุการณ์ (Event Log)
BMC เก็บ Log 2 ชุด ชุดละสูงสุด 4,096 รายการ ใช้ตรวจย้อนหลังว่าเกิดอะไรกับเครื่องและใครทำอะไร
Log เมนู บันทึกอะไร
Health Event Log System › Health Event Log เหตุการณ์ฮาร์ดแวร์: อุณหภูมิ ไฟ พัดลม Memory Error ฯลฯ
Maintenance Event Log Maintenance › Maintenance Event Log การกระทำของผู้ใช้: ล็อกอิน เปลี่ยนค่า อัปเดต Firmware พร้อมชื่อผู้ใช้ IP และช่องทาง (Web, Redfish, IPMI)
สีของความรุนแรง
ข้อมูล ปกติ · เตือน ควรตรวจสอบ · วิกฤต ต้องดำเนินการทันที
การจัดการ Log
Export to Excel ดาวน์โหลดเก็บไว้ก่อนส่งเคลมหรือแจ้งช่าง
Mark as Acknowledged ทำเครื่องหมายว่ารับทราบแล้ว (ต้องมี DCMS)
ค้นหาและกรองหมวด ใน Maintenance Log เช่น Account, Network, Storage
Clear ล้าง Log (ควร Export ก่อนทุกครั้ง)
‹ ก่อนหน้า ตรวจสุขภาพเครื่อง: Sensors และพัดลม ถัดไป › ตรวจสอบ Storage และ RAID
ใช้งานประจำวัน
ตรวจสอบ Storage และ RAID
เมนู System › Storage Monitoring แสดงสถานะดิสก์ RAID Controller และ Intel VROC จากระยะไกล โดยไม่ต้องเข้า OS
แท็บ ใช้ทำอะไร
Overview จำนวนดิสก์ Logical Drive, Controller, Battery และความจุรวม
Physical View สถานะดิสก์แต่ละลูก สั่ง Blink เพื่อให้ไฟที่ถาดกะพริบ หรือ Make Hotspare
Logical View RAID Level, ขนาด, Stripe และสถานะ Optimal / Degraded / Offline
Controller View ข้อมูล Controller และ Import Foreign Configuration
Task Queue ติดตามงานที่สั่ง เช่น Rebuild
License การดูสถานะทั่วไปใช้ได้ทันที ส่วนการสร้าง/แก้ไข RAID ของ Controller Broadcom หรือ Marvell ต้องมี License DCMS
‹ ก่อนหน้า ดูบันทึกเหตุการณ์ (Event Log) ถัดไป › เปิด Remote Console (iKVM)
Remote Console
เปิด Remote Console (iKVM)
ดูหน้าจอและใช้คีย์บอร์ด/เมาส์ของเซิร์ฟเวอร์ผ่านเบราว์เซอร์ ทำงานได้ตั้งแต่ขั้น POST, BIOS ไปจนถึง OS
ไปที่ Remote Control หรือคลิกภาพหน้าจอบน Dashboard
เลือก HTML5 แล้วกด Launch Console
หน้าต่างใหม่จะเปิดขึ้น หากไม่ขึ้น ให้อนุญาต Pop-up สำหรับ IP ของ BMC
X14 / H14 รุ่นนี้ใช้คอนโซล HTML5 เป็นหลัก ไม่ต้องติดตั้ง Java เปิดพร้อมกันได้สูงสุด 4 Session ดูรายชื่อผู้ที่เปิดอยู่ได้จากเมนู User List ในคอนโซล
ตั้ง Mouse Mode ให้ตรงกับ OS
โหมด ใช้กับ
Absolute Windows, Ubuntu, RHEL 6 ขึ้นไป (ค่าที่แนะนำ)
Relative Linux/Unix รุ่นอื่น ๆ
Single กรณีเมาส์สองตัวไม่ตรงกัน
คอนโซลค้าง หรือคีย์บอร์ด/เมาส์ไม่ตอบสนอง
ใช้ iKVM Reset ในหน้า Remote Control คำสั่งนี้จะรีเซ็ตคีย์บอร์ด เมาส์ และ Virtual Media พร้อมปิดทุก Session ที่เปิดอยู่ จากนั้นเปิดคอนโซลใหม่
‹ ก่อนหน้า ตรวจสอบ Storage และ RAID ถัดไป › เครื่องมือในหน้าต่าง iKVM
Remote Console
เครื่องมือในหน้าต่าง iKVM
แถบเมนูของคอนโซลมีเครื่องมือที่ช่วยทำงานได้เหมือนนั่งอยู่หน้าเครื่อง
เครื่องมือ ใช้ทำอะไร
Macro ส่งปุ่มผสมที่กดจากเครื่องตัวเองไม่ได้ เช่น Ctrl +Alt +Del , Alt +F4 , Alt +Tab , F1
Virtual Keyboard คีย์บอร์ดบนจอ รองรับหลายภาษา
Hotkeys กำหนดปุ่มลัด Ctrl +Shift +(F2 –F12 หรือ 0 –9 ) สำหรับ Refresh, ส่ง Ctrl+Alt+Del, ซ่อนเมาส์, ปิดคอนโซล
Capture บันทึกภาพหน้าจอเป็น JPEG
Record บันทึกวิดีโอหน้าจอ ตั้งเวลาได้ 1–30 นาที (ค่าเริ่มต้น 2 นาที) ใช้ได้บน Chrome/Edge
Power เปิด ปิด รีเซ็ตเครื่องโดยไม่ต้องกลับไปหน้าเว็บหลัก
Virtual Media ต่อไฟล์ ISO จากเครื่องของเรา (ต้องมี License) ดูที่ Virtual Media
Full Screen ขยายคอนโซลเต็มจอ
เน็ตช้า ภาพกระตุก
ที่ Options › Preference
ลด Display Scale (60–100%) และ Image Quality เป็น Low/Medium
ตั้ง Video Stream Control ให้ตรงกับความเร็วเครือข่าย: 256K (ค่าเริ่มต้น), T1 หรือ T2
‹ ก่อนหน้า เปิด Remote Console (iKVM) ถัดไป › ติดตั้ง OS ด้วย Virtual Media
Remote Console
ติดตั้ง OS ด้วย Virtual Media
ต่อไฟล์ ISO ให้เซิร์ฟเวอร์มองเห็นเป็นไดรฟ์ USB/CD-ROM เพื่อติดตั้ง OS หรือบูตเครื่องมือกู้ระบบจากระยะไกล
วิธีที่ 1: ต่อ ISO จาก File Server (เว็บ BMC)
ไปที่ Configuration › Virtual Media (บางเวอร์ชันอยู่ใต้ Remote Control)
กดไอคอนดินสอที่ Device ว่าง (มีให้ใช้ 3 Device)
File Server: เช่น https://192.168.10.20 หรือที่อยู่ SMB/CIFS
Path to Image: ต้องขึ้นต้นด้วย / และลงท้ายด้วย .iso เช่น /iso/ubuntu-24.04.iso
กรอก Username/Password ของ File Server (ถ้ามี) แล้วกด Connect
เปิด iKVM สั่ง Power Reset แล้วกด F11 ระหว่าง POST เพื่อเลือกบูตจาก Virtual CD
วิธีที่ 2: ต่อ ISO จากเครื่องของเรา (ผ่าน iKVM)
ในหน้าต่าง iKVM เลือกเมนู Virtual Media แล้วเลือกไฟล์ ISO จากคอมพิวเตอร์ของเรา วิธีนี้ความเร็วขึ้นกับเน็ตระหว่างเรากับเซิร์ฟเวอร์
ช่องทาง License
SMB v2/v3, CIFS, Samba Standard
HTTP / HTTPS SFT-OOB-LIC ขึ้นไป
ไฟล์จากเครื่องเรา (HTML5 iKVM) SFT-DCMS-SINGLE
ข้อจำกัดที่พบบ่อย Path ห้ามมีช่องว่างหรือ // · Username/Password รองรับเฉพาะ a–z, A–Z, 0–9 และ ^ · ISO ที่ต่อจากเว็บ BMC ต้องถอดจากเว็บ BMC และที่ต่อจาก iKVM ต้องถอดจาก iKVM
‹ ก่อนหน้า เครื่องมือในหน้าต่าง iKVM ถัดไป › ตั้งค่าเครือข่ายในเว็บ BMC
ตั้งค่าระบบ
ตั้งค่าเครือข่ายในเว็บ BMC
ไปที่ Configuration › Network เพื่อแก้ IP, DNS, Hostname, VLAN และพอร์ตที่ใช้ โดยไม่ต้องเข้า BIOS
แท็บ ตั้งค่าอะไร
IPv4 DHCP หรือ Static (IP, Subnet, Gateway) และ DNS หลัก/สำรอง
IPv6 DHCPv6 Stateless/Stateful หรือ Static (Address, Prefix, Gateway)
General Hostname, VLAN, LAN Interface (Dedicated/Shared/Failover) และความเร็วลิงก์
SSL Certificates / Port / IP Access Control ดูหัวข้อ พอร์ตและใบรับรอง และ IP Access Control
SSDP / LLDP โปรโตคอลค้นหาอุปกรณ์ในเครือข่าย LLDP ช่วยบอกว่า BMC ต่ออยู่กับพอร์ตไหนของ Switch
กฎของ Hostname
ขึ้นต้นด้วยตัวอักษร ลงท้ายด้วยตัวอักษรหรือตัวเลข ใช้ได้เฉพาะ a–z, 0–9 และ - ยาวไม่เกิน 63 ตัวอักษร เช่น bkk-dc1-gpu01-bmc
เปิด VLAN อย่างระวัง เมื่อเปิด VLAN แล้ว พอร์ต Switch ที่ BMC เสียบอยู่ต้องตั้งเป็นสมาชิกของ VLAN ID เดียวกัน มิฉะนั้นจะเข้า BMC ทางเครือข่ายไม่ได้อีก และต้องไปแก้ที่ BIOS หน้าเครื่อง
ความเร็วลิงก์ ตัวเลือก Auto, 100M หรือ 1G ปรับได้เฉพาะโหมด Dedicated ปกติใช้ Auto Negotiation
‹ ก่อนหน้า ติดตั้ง OS ด้วย Virtual Media ถัดไป › พอร์ตบริการและใบรับรอง SSL
ตั้งค่าระบบ
พอร์ตบริการและใบรับรอง SSL
ปิดบริการที่ไม่ใช้ เปลี่ยนพอร์ตมาตรฐาน และใช้ใบรับรองขององค์กร ช่วยลดความเสี่ยงได้มาก
พอร์ตเริ่มต้น
ที่ Configuration › Network › Port
บริการ พอร์ต สถานะเริ่มต้น
Web (HTTP) TCP 80 เปิด
Web SSL (HTTPS) TCP 443 เปิด (เปลี่ยนไม่ได้)
SSH TCP 22 เปิด
IPMI over LAN UDP 623 เปิด
SNMP UDP 161 ปิด
บน X14/H14 คอนโซล HTML5 และ Virtual Media ทำงานผ่าน HTTPS จึงไม่ต้องตั้งพอร์ต iKVM (5900) และ Virtual Media (623 TCP) แยก
ติดตั้งใบรับรอง SSL ขององค์กร
เตรียมไฟล์ใบรับรอง (.pem, .cer หรือ .crt) และ Private Key รองรับ SHA-2 และ RSA 2048 บิต
ไปที่ Configuration › Network › SSL Certificates
เลือกไฟล์ที่ New SSL Certificate และ New Private Key แล้วกด Upload
BMC จะรีเซ็ตตัวเองเพื่อใช้ใบรับรองใหม่ รอ 1–2 นาทีแล้วล็อกอินใหม่
‹ ก่อนหน้า ตั้งค่าเครือข่ายในเว็บ BMC ถัดไป › ล็อกอินด้วยบัญชีองค์กร (LDAP / AD / RADIUS)
ตั้งค่าระบบ
ล็อกอินด้วยบัญชีองค์กร (LDAP / AD / RADIUS)
ให้ผู้ดูแลใช้บัญชีกลางขององค์กร ไม่ต้องสร้างผู้ใช้ทีละเครื่อง และยกเลิกสิทธิ์ได้จากที่เดียว
ไปที่ Configuration › Account Services › Directory Services แล้วเปิดใช้บริการ ได้ครั้งละ 1 ประเภท
บริการ ข้อมูลที่ต้องกรอก License
LDAP Bind DN, Bind Password, Username/Group Attribute, Server (สูงสุด 3), Search Base (สูงสุด 3) · พอร์ต 389 หรือ LDAPS 636 OOB
Active Directory Domain Name (หาจาก DNS Lookup) หรือ Static Server (สูงสุด 3) OOB
RADIUS Server, Port และ Secret Standard
กำหนดสิทธิ์ตามกลุ่ม (Rules)
สร้างได้สูงสุด 5 กฎ จับคู่ Remote Group หรือ Remote User กับสิทธิ์ BMC เช่น
Role: Administrator
Remote Group: cn=BMC-Admins,ou=Groups,dc=example,dc=co,dc=th
แนะนำ ใช้ ldaps:// เพื่อเข้ารหัสการล็อกอิน และเก็บบัญชี ADMIN ภายในเครื่องไว้ใช้ฉุกเฉินเมื่อ Directory Server ล่ม
‹ ก่อนหน้า พอร์ตบริการและใบรับรอง SSL ถัดไป › ตั้งค่าการแจ้งเตือน
ตั้งค่าระบบ
ตั้งค่าการแจ้งเตือน
ให้ BMC ส่งแจ้งเตือนเมื่อฮาร์ดแวร์มีปัญหา ทีมจะรู้ก่อนผู้ใช้โทรมาแจ้ง
ทุกอย่างอยู่ที่ Configuration › Notifications ทำตามลำดับนี้
1. ตั้ง Mail Server (SMTP)
แท็บ SMTP : กรอก Server Address และ Port (ค่าเริ่มต้น 587)
Connection Protocol: StartTLS หรือ TLS_SSL ตาม Mail Server
Authentication: เลือกวิธี แล้วกรอก User Name และ Password
กรอก Sender's Address เช่น bmc-gpu01@example.co.th แล้วกด Save
2. สร้าง Alert
แท็บ Alerts : กดไอคอนดินสอที่แถวว่าง แล้วเปิด Enable
เลือก Protocol: SMTP , SNMPv1, SNMPv3 หรือ Redfish
เลือก Severity: Information, Warning หรือ Critical (แนะนำ Warning ขึ้นไป)
กรอกปลายทาง, Subject และ Message แล้วกด Save
กด Test Warning Alert เพื่อทดสอบว่าได้รับจริง
3. SNMP และ Syslog (ถ้าใช้ระบบ Monitoring)
SNMP: เปิด Enable SNMP แล้วเลือก v2 (Community แบบ Read-Only) หรือ v3 (แนะนำ: HMAC_SHA96 + CFB128_AES128)
Syslog: เปิดใช้งาน กรอก Server และ Port แล้วกด Save (ต้องมี License)
Redfish: ส่ง Event ไปยังระบบที่ Subscribe ผ่าน HTTP/HTTPS
‹ ก่อนหน้า ล็อกอินด้วยบัญชีองค์กร (LDAP / AD / RADIUS) ถัดไป › ตั้งวันเวลา (NTP)
ตั้งค่าระบบ
ตั้งวันเวลา (NTP)
เวลาที่ถูกต้องทำให้ Log ตรงกับระบบอื่น และจำเป็นต่อการตรวจสอบใบรับรองด้านความปลอดภัย
ไปที่ Configuration › BMC Settings › Date and Time
เปิด NTP Enable
Time Zone: UTC +07:00 สำหรับประเทศไทย
กรอก Primary NTP Server เช่น time1.nimt.or.th หรือ NTP ภายในองค์กร และ Secondary (ถ้ามี)
กด Save
รู้ไว้ หาก BMC ติดต่อ NTP Server ไม่ได้ ระบบจะปิด NTP อัตโนมัติและบันทึกไว้ใน Maintenance Event Log ควรตรวจสอบหลังตั้งค่า
Dynamic DNS
ในหน้า BMC Settings เดียวกัน ให้ BMC อัปเดตชื่อใน DNS Server เองได้ รองรับ TSIG Authentication ต้องเปิด NTP ก่อนใช้
‹ ก่อนหน้า ตั้งค่าการแจ้งเตือน ถัดไป › สำรองค่า และการตั้งค่า BMC อื่น ๆ
ตั้งค่าระบบ
สำรองค่า และการตั้งค่า BMC อื่น ๆ
หัวข้อใน Configuration › BMC Settings ที่ควรรู้
Backup / Restore การตั้งค่า
ไปที่ BMC Configuration กด Save จะได้ไฟล์ .bin
เมื่อต้องการกู้คืน เลือกไฟล์แล้วกด Upload BMC จะรีเซ็ตเพื่อใช้ค่าใหม่
สิ่งที่ไม่อยู่ในไฟล์ Backup Hostname, รหัสผ่าน และ IP Address ไม่ถูกบันทึก จึงต้องตั้งเองหลัง Restore · Restore ได้เฉพาะ Firmware เวอร์ชันเดียวกัน · Restore ไปยังเครื่องอื่นรุ่นเดียวกันต้องมี License
ตั้งค่าอื่นที่ใช้บ่อย
เมนู ใช้ทำอะไร
Web Session หมดเวลาล็อกอินอัตโนมัติ 1–30 นาที ค่าเริ่มต้น 0 (ไม่หมดเวลา) แนะนำ 15 นาที
Host Interface ช่องทาง Ethernet-over-USB ระหว่าง OS กับ BMC ให้เครื่องมือใน OS เช่น SUM (-I Redfish_HI) คุยกับ BMC ได้โดยไม่ผ่านเครือข่ายภายนอก ห้ามเปลี่ยนค่าขณะเครื่องกำลัง POST
KCS Control จำกัดสิทธิ์ของเครื่องมือ IPMI ที่รันใน OS (Administrator, Operator, User, Callback) หรือปิด KCS
Reset BIOS คืนค่า BIOS เป็นค่าโรงงานจากระยะไกล เครื่องจะปิดและตัดไฟชั่วคราว ต้องสั่งเปิดเองอีกครั้ง
Smart Power จำกัดพลังงาน CPU อัตโนมัติเมื่อ PSU แจ้งปัญหา บันทึกลง Health Event Log
System Lockdown ล็อกห้ามแก้ไข ดู System Lockdown
‹ ก่อนหน้า ตั้งวันเวลา (NTP) ถัดไป › อัปเดต Firmware ผ่านเว็บ BMC
บำรุงรักษา
อัปเดต Firmware ผ่านเว็บ BMC
อัปเดต BMC, BIOS และ Firmware อุปกรณ์ได้จากระยะไกล ใช้เวลาประมาณ 5–10 นาทีต่อรายการ
ก่อนเริ่ม ใช้ไฟล์ Firmware ที่ตรงกับรุ่นเมนบอร์ดเท่านั้น · สำรองการตั้งค่า BMC ไว้ก่อน · ห้ามตัดไฟ ระหว่างอัปเดต · ห้ามอัปเดต BIOS และ BMC พร้อมกัน · ปิดเครื่องก่อนอัปเดต BIOS
อัปเดต BMC
ไปที่ Maintenance › Firmware Management › Update (หรือ Quick Link Firmware Update บน Dashboard)
เลือก BMC แล้วกด Next
เลือกตัวเลือกที่ต้องการเก็บไว้: Preserve Configuration , Preserve SDR , Preserve SSL Certificate และ Backup Existing BMC Image (แนะนำให้เลือกทั้งหมด)
เลือกไฟล์ Firmware แล้วกด Upload
ตรวจสอบเวอร์ชันปัจจุบันและเวอร์ชันใหม่ แล้วกด Update
BMC จะรีบูตเมื่อเสร็จ รอจนกลับมาที่หน้าล็อกอิน แล้วเข้าสู่ระบบใหม่
อัปเดต BIOS
ในหน้าเดียวกัน เลือก BIOS
เลือกโหมด Immediate Update (อัปเดตทันที) หรือ Next-boot Update (อัปเดตตอนรีบูตครั้งถัดไป เหมาะกับเครื่องที่กำลังให้บริการ)
เลือกค่าที่ต้องการเก็บไว้ เช่น SMBIOS, Boot Options, Setup Configuration, Setup Password และ Secure Boot Keys
อัปโหลดไฟล์ แล้วติดตามความคืบหน้าที่ Maintenance › Task List
Rollback ID หากระบบเตือนว่าหลังอัปเดตจะย้อนกลับเวอร์ชันเก่าไม่ได้ แปลว่า Firmware ใหม่มีการแก้ช่องโหว่ด้านความปลอดภัย และ Backup/Golden Image จะถูกอัปเดตตามด้วย
ตรวจเวอร์ชันและกู้คืน
แท็บ Inventory แสดงเวอร์ชันของทุกอุปกรณ์ รวมถึง Backup และ Golden Image หาก Firmware ปัจจุบันมีปัญหา ผู้ดูแลกู้คืนจาก Backup ได้ที่ Platform Resiliency Actions › Recover (ต้องมี DCMS)
‹ ก่อนหน้า สำรองค่า และการตั้งค่า BMC อื่น ๆ ถัดไป › อัปเดตหลายเครื่องด้วย SUM
บำรุงรักษา
อัปเดตหลายเครื่องด้วย SUM
Supermicro Update Manager (SUM) เป็นเครื่องมือ Command Line สำหรับอัปเดตและตั้งค่าหลายเครื่องพร้อมกัน รองรับ Linux, Windows และ FreeBSD
ติดตั้ง (Linux)
tar xzf sum_x.x.x_Linux_x86_64_YYYYMMDD.tar.gz
cd sum_x.x.x_Linux_x86_64
./sum
อัปเดต BMC จากระยะไกล
./sum -i 192.168.10.50 -u ADMIN -p 'รหัสผ่าน' -c UpdateBmc --file BMC_firmware.bin
อัปเดต BMC จาก OS ของเครื่องเอง
./sum -I Redfish_HI -u ADMIN -p 'รหัสผ่าน' -c UpdateBmc --file BMC_firmware.bin
ค่าการตั้งค่า BMC จะถูกเก็บไว้โดยอัตโนมัติ
--overwrite_cfg ล้างค่าเป็นค่าโรงงานของ Firmware ใหม่ · --overwrite_sdr เขียนทับข้อมูล SDR · --backup สำรอง Image เดิม
ห้ามขัดจังหวะจนกว่าจะเสร็จ และห้ามอัปเดต BIOS กับ BMC พร้อมกัน
ดาวน์โหลด SUM และเอกสารได้จากเว็บไซต์ Supermicro หมวด Management Software
‹ ก่อนหน้า อัปเดต Firmware ผ่านเว็บ BMC ถัดไป › เครื่องมือวิเคราะห์ปัญหา
บำรุงรักษา
เครื่องมือวิเคราะห์ปัญหา
อยู่ที่ Maintenance › Troubleshooting ใช้เก็บข้อมูลก่อนแจ้งช่างหรือส่งเคลม
เครื่องมือ ใช้เมื่อ
POST Snooping เครื่องไม่บูต ดูรหัส POST Code ล่าสุดว่าค้างที่ขั้นไหน
System Crash Dump CPU เกิด CATERR/IERR สร้างและดาวน์โหลดไฟล์ Dump ส่งให้ผู้ผลิตวิเคราะห์
Console Capture Video บันทึกหน้าจอระหว่างบูตอัตโนมัติ (AVI ประมาณ 4 นาที) วิดีโอจะหายเมื่อ AC Cycle หรือ Factory Reset
Crash Screen Capture เก็บภาพหน้าจอตอน OS ล่ม ต้องติดตั้ง Thin Agent Service (TAS) ใน OS
System Diagnostics ทดสอบฮาร์ดแวร์ เครื่องจะรีบูตเข้าโหมดทดสอบ แล้วดาวน์โหลดรายงานได้
CPER ดู Error ของ CPU, Memory, PCIe และ Firmware แล้ว Export เป็น Excel
BMC Self-Test ตรวจว่าตัว BMC ทำงานปกติ
บางเครื่องมือต้องมี License หรือรองรับเฉพาะบางรุ่น
ลำดับเก็บข้อมูลก่อนแจ้ง Taknet
Export Health Event Log และ Maintenance Event Log
จด POST Code หรือถ่าย Capture หน้าจอ Error
ดาวน์โหลด Crash Dump หรือรายงาน Diagnostics (ถ้ามี)
ส่งพร้อม Serial Number ไปที่ support@taknet.co.th
‹ ก่อนหน้า อัปเดตหลายเครื่องด้วย SUM ถัดไป › รีบูต BMC และคืนค่าโรงงาน
บำรุงรักษา
รีบูต BMC และคืนค่าโรงงาน
อยู่ที่ Maintenance › BMC Reset การรีบูต BMC ไม่กระทบระบบปฏิบัติการที่กำลังทำงาน
Unit Reset
รีบูตเฉพาะ BMC ใช้เมื่อเว็บช้า ค้าง หรือค่าเซ็นเซอร์ไม่อัปเดต รอประมาณ 1–2 นาทีแล้วล็อกอินใหม่
Factory Default มี 3 แบบ
ตัวเลือก ผลลัพธ์
Remove current settings but preserve user configurations คืนค่าการตั้งค่าทั้งหมด แต่ เก็บผู้ใช้ไว้
Remove current settings and restore to factory default ลบผู้ใช้ทั้งหมด รหัสผ่าน ADMIN กลับเป็น Unique Password บนสติกเกอร์
Remove current settings and set user defaults to ADMIN/ADMIN ลบผู้ใช้ทั้งหมด รหัสผ่าน ADMIN เป็น ADMIN (ต้องเปลี่ยนทันที)
‹ ก่อนหน้า เครื่องมือวิเคราะห์ปัญหา ถัดไป › Checklist ความปลอดภัย BMC
ความปลอดภัย
Checklist ความปลอดภัย BMC
BMC ควบคุมเครื่องได้ทั้งหมด จึงต้องปกป้องเท่ากับรหัสผ่าน Root ของเซิร์ฟเวอร์ ใช้ Checklist นี้ทุกครั้งที่ส่งมอบเครื่อง
แผนภาพเครือข่ายที่แนะนำ: ผู้ดูแลเข้าผ่าน VPN และ Jump Host ไปยัง Management VLAN ที่ BMC อยู่ แยกจากเครือข่ายผู้ใช้และอินเทอร์เน็ต
ผู้ดูแล + VPN
Jump Host
Management VLAN (Private IP)
BMC 1
BMC 2
BMC n
เครือข่ายผู้ใช้ / Internet — ห้ามเข้าถึง BMC โดยตรง
ติ๊กเพื่อติดตามความคืบหน้า (บันทึกไว้ในเบราว์เซอร์นี้เท่านั้น)
0 / 17 รายการ · ล้างทั้งหมด
‹ ก่อนหน้า รีบูต BMC และคืนค่าโรงงาน ถัดไป › จำกัด IP ที่เข้าถึง BMC ได้
ความปลอดภัย
จำกัด IP ที่เข้าถึง BMC ได้
IP Access Control กำหนดได้ว่า IP ใดเข้า BMC ได้ (ACCEPT) หรือถูกปฏิเสธ (DROP) สูงสุด 10 กฎ
ไปที่ Configuration › Network › IP Access Control
กด Add สร้างกฎแรกเป็น ACCEPT สำหรับ IP หรือวงของผู้ดูแล เช่น 10.10.0.0 Prefix 24
เพิ่มกฎ ACCEPT อื่นที่จำเป็น เช่น Jump Host หรือระบบ Monitoring
เพิ่มกฎสุดท้ายเป็น DROP สำหรับ 0.0.0.0 Prefix 0 เพื่อปฏิเสธที่เหลือทั้งหมด
กด Enable แล้ว Save
ระวังล็อกตัวเองออก ระบบตรวจกฎตามลำดับ ID จากบนลงล่าง ต้องมีกฎ ACCEPT ของ IP ที่กำลังใช้อยู่ ก่อน กฎ DROP เสมอ หากเผลอล็อกตัวเอง ต้องแก้ผ่านเครื่องที่ได้รับอนุญาต หรือคืนค่าที่หน้าเครื่อง
ค่าเริ่มต้นปิดอยู่ (ทุก IP เข้าได้) รองรับทั้ง IPv4 และ IPv6
‹ ก่อนหน้า Checklist ความปลอดภัย BMC ถัดไป › System Lockdown และ Security Monitoring
ความปลอดภัย
System Lockdown และ Security Monitoring
ป้องกันการแก้ไขค่าและ Firmware โดยไม่ได้ตั้งใจหรือไม่ได้รับอนุญาต ขณะที่เครื่องให้บริการอยู่
System Lockdown
เปิดที่ Configuration › BMC Settings › System Lockdown (ต้องมี DCMS และสิทธิ์ Administrator) เมื่อเปิดแล้วการแก้ไขค่าและอัปเดต Firmware ทุกช่องทางจะถูกบล็อก แต่ยังทำสิ่งเหล่านี้ได้
Power On / Off / Reset และไฟ UID
ดาวน์โหลดไฟล์การตั้งค่าและ Maintenance Event Log
Unit Reset ของ BMC
Security Monitoring
หน้า System › Security Monitoring แสดงสถานะความปลอดภัยของแพลตฟอร์ม
รายการ ความหมาย ถ้าไม่เป็นสีเขียว
Root of Trust (RoT) ตรวจลายเซ็นทุกขั้นตอนการบูตของ BMC หากผิดปกติจะกู้คืนจาก Backup/Golden Image อัตโนมัติ ติดต่อ Taknet / Supermicro
BMC Runtime Protection เฝ้าดูโปรแกรมที่รันใน BMC ตรวจ Health และ Maintenance Log
Device Certificate ใบรับรองสำหรับ Remote Attestation มักเกิดจากเวลา BMC ผิด ให้ ตั้ง NTP
SPDM Authentication ในหน้าเดียวกัน ให้ BMC ตรวจสอบตัวตนการ์ดเสริม CPU และ Storage ด้วยการเข้ารหัส ทุกครั้งที่สถานะเปลี่ยน ระบบจะบันทึก Event Log ภายใน 30 วินาที
Remote Attestation
ยืนยันว่าเครื่องที่ได้รับตรงกับที่โรงงานผลิต ไม่ถูกเปลี่ยนชิ้นส่วนหรือ Firmware ระหว่างขนส่ง (ต้องมี License SFT-SDDC-SINGLE)
สร้างไฟล์ Measurement ด้วย SUMsum -i 192.168.10.50 -u ADMIN -p 'รหัสผ่าน' -c Attestation --dump --file measurement.bin
อัปโหลดไฟล์ที่ Supermicro Attestation Portal
ดาวน์โหลดรายงานเปรียบเทียบ ส่วนประกอบ Firmware และ FRU กับข้อมูลอ้างอิงจากโรงงาน
‹ ก่อนหน้า จำกัด IP ที่เข้าถึง BMC ได้ ถัดไป › คำสั่ง ipmitool ที่ใช้บ่อย
Command Line
คำสั่ง ipmitool ที่ใช้บ่อย
ipmitool เป็นเครื่องมือมาตรฐานบน Linux สั่งงาน BMC ผ่านเครือข่ายด้วยโปรโตคอล IPMI (UDP 623) เหมาะกับงาน Script
ตั้งรหัสผ่านไว้ในตัวแปร (ไม่ให้ค้างใน History)
export IPMI_PASSWORD='รหัสผ่าน'
alias bmc='ipmitool -I lanplus -H 192.168.10.50 -U ADMIN -E'
งาน คำสั่ง
ดูสถานะไฟ bmc chassis power status
เปิด / ปิดแบบปลอดภัย bmc chassis power on · bmc chassis power soft
ปิดทันที / รีเซ็ต / Cycle bmc chassis power off · reset · cycle
อ่าน Sensor ทั้งหมด bmc sdr elist
ดู Event Log bmc sel elist
ไฟ UID กะพริบ 60 วินาที bmc chassis identify 60
บูตเข้า BIOS / PXE ครั้งถัดไป bmc chassis bootdev bios · bmc chassis bootdev pxe
คอนโซลข้อความ (SOL) bmc sol activate (ออกด้วย ~ . )
ข้อมูล BMC / รีบูต BMC bmc mc info · bmc mc reset cold
ดูค่าเครือข่ายของ BMC bmc lan print 1
สั่งจาก OS ของเครื่องเอง (In-band)
บน Linux ที่ติดตั้ง ipmitool และมีสิทธิ์ root สั่ง BMC ของเครื่องตัวเองได้โดยไม่ต้องใช้รหัสผ่าน (ผ่าน KCS)
sudo ipmitool lan print 1
sudo ipmitool lan set 1 ipsrc static
sudo ipmitool lan set 1 ipaddr 192.168.10.50
sudo ipmitool lan set 1 netmask 255.255.255.0
sudo ipmitool lan set 1 defgw ipaddr 192.168.10.1
‹ ก่อนหน้า System Lockdown และ Security Monitoring ถัดไป › Redfish API เบื้องต้น
Command Line
Redfish API เบื้องต้น
Redfish คือ REST API มาตรฐาน DMTF ทำงานผ่าน HTTPS (TCP 443) ปลอดภัยกว่า IPMI และใช้กับ Ansible, Python หรือ curl ได้ทันที
ดูข้อมูลเครื่อง
curl -k -u ADMIN:'รหัสผ่าน' https://192.168.10.50/redfish/v1/Systems/1
สั่งปิดเครื่องอย่างปลอดภัย
curl -k -u ADMIN:'รหัสผ่าน' -X POST \
-H 'Content-Type: application/json' \
-d '{"ResetType":"GracefulShutdown"}' \
https://192.168.10.50/redfish/v1/Systems/1/Actions/ComputerSystem.Reset
ค่า ResetType ที่ใช้บ่อย: On, GracefulShutdown, ForceOff, GracefulRestart, ForceRestart
Endpoint สำคัญ
Endpoint ข้อมูล
/redfish/v1/Systems/1เครื่อง: สถานะไฟ CPU Memory การบูต
/redfish/v1/Chassis/1ตัวเครื่อง: พัดลม อุณหภูมิ PSU
/redfish/v1/Managers/1ตัว BMC: เวอร์ชัน เครือข่าย
/redfish/v1/UpdateServiceอัปเดต Firmware
License Redfish พื้นฐานใช้ได้ทุกเครื่อง ส่วน API ขั้นสูง (เช่น ตั้งค่า BIOS, จัดการ RAID) ต้องมี License OOB หรือ DCMS
ตัวเลือก -k ข้ามการตรวจใบรับรอง ใช้เฉพาะช่วงทดสอบ ควรติดตั้งใบรับรององค์กรแล้วตัดออก
‹ ก่อนหน้า คำสั่ง ipmitool ที่ใช้บ่อย ถัดไป › เข้า BMC ด้วย SSH (SMASH-CLP)
Command Line
เข้า BMC ด้วย SSH (SMASH-CLP)
BMC รองรับ SSH (TCP 22) พร้อมชุดคำสั่ง SMASH-CLP มาตรฐาน DMTF สำหรับดูข้อมูลและสั่งงานผ่าน Terminal
Linux/macOS: ssh ADMIN@192.168.10.50 · Windows: ใช้ PuTTY หรือ Windows Terminal เลือก SSH
ใส่รหัสผ่าน เมื่อสำเร็จจะเห็นพรอมต์ ->
-> help # ดูคำสั่งที่รองรับ
-> show /system1 # ข้อมูลเครื่อง
-> show /system1/sensors1 # ค่าเซ็นเซอร์
-> show /system1/logs1/log1 # Event Log
-> start /system1/pwrmgtsvc1 # เปิดเครื่อง
-> stop /system1/pwrmgtsvc1 # ปิดเครื่อง
-> exit
รูปแบบคำสั่งคือ <คำสั่ง> [ตัวเลือก] [เป้าหมาย] [ค่า] คำสั่งหลักได้แก่ cd, show, set, start, stop, reset, help และ exit คำสั่งที่ใช้ได้อาจต่างกันตามเวอร์ชัน Firmware ใช้ help เพื่อตรวจสอบ
‹ ก่อนหน้า Redfish API เบื้องต้น ถัดไป › พอร์ตที่ต้องเปิดใน Firewall
ช่วยเหลือ
พอร์ตที่ต้องเปิดใน Firewall
เปิดเฉพาะพอร์ตที่ใช้จริง และอนุญาตเฉพาะ IP ต้นทางของผู้ดูแลหรือ Jump Host
บริการ พอร์ต จำเป็นเมื่อ
HTTPS (Web, iKVM HTML5, Redfish) TCP 443 ใช้งานทั่วไป (จำเป็น)
IPMI over LAN UDP 623 ใช้ ipmitool, IPMIView หรือ SUM ผ่าน IPMI
SSH / SMASH TCP 22 ใช้ Command Line
HTTP TCP 80 ไม่จำเป็น หากใช้ HTTPS เสมอ
Remote Console / Virtual Media (รุ่นเก่า) TCP 5900 / TCP 623 BMC รุ่นก่อน X14 หรือคอนโซล Java
SNMP UDP 161 (และ Trap 162 ขาออก) ใช้ระบบ Monitoring แบบ SNMP
SMTP / Syslog / NTP (ขาออก) TCP 587 · UDP 514 · UDP 123 ใช้ Email Alert, Syslog และ NTP
‹ ก่อนหน้า เข้า BMC ด้วย SSH (SMASH-CLP) ถัดไป › คำถามที่พบบ่อยและการแก้ปัญหา
ช่วยเหลือ
คำถามที่พบบ่อยและการแก้ปัญหา
ปัญหาที่ลูกค้าพบบ่อยที่สุด พร้อมวิธีแก้เบื้องต้น
ลืมรหัสผ่าน BMC ต้องทำอย่างไร หากเข้าระบบปฏิบัติการ Linux ของเครื่องได้ด้วยสิทธิ์ root ให้ดูรายชื่อผู้ใช้ด้วย ipmitool user list 1 แล้วตั้งรหัสใหม่ให้ ADMIN (ปกติคือ User ID 2) ด้วย ipmitool user set password 2 'รหัสใหม่' หากเข้า OS ไม่ได้ ให้ใช้รหัสจากสติกเกอร์ หรือติดต่อ Taknet Support พร้อม Serial Number
Ping หรือเปิดเว็บ BMC ไม่ได้ ตรวจตามลำดับ: สาย LAN เสียบพอร์ตถูกต้องตามโหมด Dedicated/Shared, ไฟลิงก์ที่พอร์ตติด, IP ใน BIOS ถูกต้อง, พอร์ต Switch อยู่ใน VLAN ที่ถูกต้อง และไม่ได้ถูก IP Access Control บล็อก หากยังไม่ได้ ให้รีบูต BMC จาก OS ด้วย ipmitool mc reset cold หรือทำ AC Cycle (ถอดปลั๊ก 30 วินาที)
หน้าเว็บ BMC แสดงผลเพี้ยน ปุ่มกดไม่ได้ ตั้งการซูมเบราว์เซอร์เป็น 100% ล้าง Cache หรือเปิดหน้าต่าง Incognito และใช้ Chrome หรือ Edge รุ่นปัจจุบัน หลังอัปเดต Firmware ควรล้าง Cache ทุกครั้ง
เมาส์ใน iKVM ไม่ตรงตำแหน่ง เปลี่ยน Mouse Mode ให้ตรงกับ OS: Absolute สำหรับ Windows, Ubuntu, RHEL 6 ขึ้นไป หรือ Relative สำหรับ Linux อื่น ๆ หากยังไม่ได้ ให้ใช้ iKVM Reset
iKVM เปิดได้แต่จอดำ OS อาจปิดหน้าจอเพื่อประหยัดพลังงาน ลองขยับเมาส์หรือกดปุ่มบนคีย์บอร์ด จากนั้นใช้ Refresh Screen หากยังดำ ให้ตรวจว่าใช้การ์ดจอออนบอร์ดเป็นจอหลัก (การ์ดจอแยกบางรุ่นทำให้ iKVM ไม่แสดงภาพ) หรือสั่ง iKVM Reset
Event Log แจ้งแรงดันหรืออุณหภูมิเกินเกณฑ์ แต่เครื่องทำงานปกติ อาจเกิดจากโปรแกรมอื่นอ่านบัส I2C พร้อมกับ BMC เช่น lm_sensors บน Linux ให้ถอนการติดตั้ง lm_sensors แล้วสังเกตต่อ หากยังเกิดซ้ำ ให้ Export Log ส่งให้ Taknet ตรวจสอบ
ต่อ ISO ผ่าน Virtual Media ไม่สำเร็จ ตรวจว่า Path ขึ้นต้นด้วย / และลงท้ายด้วย .iso ไม่มีช่องว่าง Username/Password ใช้เฉพาะ a–z, A–Z, 0–9 และ ^ และหากใช้ HTTP/HTTPS ต้องมี License หากถอดไม่ได้ ให้ถอดจากช่องทางเดียวกับที่ต่อ (เว็บ BMC หรือ iKVM)
ไม่ได้รับอีเมลแจ้งเตือน ตรวจ SMTP Server, Port และ Connection Protocol (StartTLS/TLS) ให้ตรงกับ Mail Server ตั้ง DNS ให้ BMC ใช้ชื่อ Server ได้ ใช้ตัวอักษรภาษาอังกฤษในทุกช่อง แล้วกด Test Alert เพื่อทดสอบ และตรวจโฟลเดอร์ Spam
อัปเดต Firmware แล้วหน้าเว็บไม่กลับมา BMC อาจใช้เวลารีบูตหลายนาที รอ 5–10 นาทีโดยไม่ตัดไฟ จากนั้นกด Refresh หรือเปิดหน้าต่างใหม่ หากเกิน 15 นาทีให้ติดต่อ Taknet Support
เปิด VLAN แล้วเข้า BMC ไม่ได้ พอร์ต Switch ต้องเป็นสมาชิกของ VLAN ID เดียวกับที่ตั้งใน BMC แก้ที่ Switch หรือเข้า BIOS หน้าเครื่องเพื่อปิด VLAN Support
ซื้อ License BMC (OOB / DCMS) ได้ที่ไหน Taknet เป็นผู้จัดจำหน่าย Supermicro อย่างเป็นทางการ ติดต่อ sales@taknet.co.th พร้อม Serial Number หรือ BMC MAC Address ของเครื่อง
‹ ก่อนหน้า พอร์ตที่ต้องเปิดใน Firewall ถัดไป › ติดต่อ Taknet
ช่วยเหลือ
ติดต่อ Taknet
ทีมวิศวกรของ Taknet ดูแลเซิร์ฟเวอร์ Supermicro ในประเทศไทย ตั้งแต่ตั้งค่า BMC ครั้งแรก ไปจนถึง RMA และ On-site Service
ข้อมูลที่ควรแนบเมื่อแจ้งปัญหา
รุ่นเครื่องและ Serial Number (อยู่บน Dashboard)
เวอร์ชัน BMC และ BIOS
ไฟล์ Export ของ Health Event Log และ Maintenance Event Log
ภาพหน้าจอหรือวิดีโอจาก iKVM ขณะเกิดปัญหา
ดูเซิร์ฟเวอร์และบริการ Supermicro ของ Taknet →
‹ ก่อนหน้า คำถามที่พบบ่อยและการแก้ปัญหา