이 글에서는 HPE 서버의 관리 보드인 iLO(Integrated Lights-Out)의 관리자(Administrator) 비밀번호를 재설정하는 다양한 방법을 소개합니다. 이 가이드는 iLO 4를 기준으로 작성되었지만, iLO 3 및 iLO 2에도 동일하게 적용할 수 있습니다.
iLO 관리자 비밀번호를 잊어버렸다면 크게 두 가지 방법으로 재설정할 수 있습니다. 첫 번째는 서버에 물리적으로 접근하여 RBSU(BIOS 설정) 메뉴를 이용하는 방법이고, 두 번째는 운영 중인 OS에서 HPE 공식 도구인 hponcfg를 사용하는 방법입니다.
방법 1: RBSU(BIOS) 메뉴에서 재설정하기
HPE 서버에 물리적으로 접근할 수 있다면, 호스트를 재시작하는 동안 F9 키를 눌러 RBSU(BIOS/Platform Configuration) 설정 메뉴로 진입합니다.
메뉴에서 System Configuration → iLO 4 Configuration Utility를 선택합니다.
iLO 사용자를 관리하려면 User Management 항목으로 이동합니다.
그다음 Edit/Remove User → Edit을 선택합니다. iLO의 기본 내장 계정 이름은 Administrator이며, 대소문자를 구분하므로 주의해야 합니다.
Password 항목을 선택하고 새 비밀번호를 입력한 뒤, F10 키를 눌러 변경 사항을 저장하면 iLO 관리자 비밀번호가 변경됩니다. 이후 정상적으로 호스트 OS를 부팅하면 됩니다.
이 방법의 단점은 서버실에 직접 방문해야 하고, 운영 중인 시스템을 재시작해야 한다는 점입니다. 이 때문에 실무에서는 아래에서 설명할 온라인 방식을 더 많이 활용합니다.
방법 2: Windows에서 hponcfg로 재설정하기
서버를 재시작하지 않고도 실행 중인 운영체제에서 바로 iLO 관리자 비밀번호를 재설정할 수 있습니다. 이를 위해서는 HPE 공식 도구인 hponcfg(HP Online iLO Configuration Utility)가 필요하며, 사전에 HPE 서버의 OS에 iLO Management Interface Driver가 설치되어 있어야 합니다.
hponcfg를 사용하면 서버를 재부팅하지 않고도 로컬 명령 프롬프트에서 iLO의 거의 모든 설정을 변경할 수 있습니다.
Windows에서 먼저 HP Lights-Out Configuration Utility(SP70865.exe)를 다운로드하여 설치합니다. 설치 파일은 HPE 공식 지원 사이트에서 해당 Windows 버전에 맞는 것을 받으면 됩니다.
- HP Lights-Out Online Configuration Utility(
C:\Program Files\HP\hponcfg\hponcfg_gui.exe)를 관리자 권한으로 실행합니다. - User 탭으로 이동하면 iLO 사용자 목록이 표시됩니다. Administrator를 선택하고 View/Modify를 클릭합니다.
- 다음 창에서 Change Password 체크박스를 선택하고, 새 iLO 관리자 비밀번호를 입력한 후 저장합니다.
참고로 이 GUI 유틸리티에서는 iLO 인터페이스의 네트워크 설정(IP 주소, 게이트웨이, 서브넷 마스크) 변경이나 설정 가져오기/내보내기, 구성 초기화 등도 함께 수행할 수 있습니다.
명령줄(CLI)로 재설정하기
GUI 대신 명령줄 도구인 hponcfg.exe를 사용할 수도 있습니다. 먼저 현재 iLO 설정을 XML 파일로 저장합니다.
hponcfg.exe /w current_config.xml
그다음 아래와 같은 내용으로 reset_ilo_admin_password.xml 파일을 생성합니다.
<ribcl VERSION="2.0"> <login USER_LOGIN="Administrator" PASSWORD="password"> <user_INFO MODE="write"> <mod_USER USER_LOGIN="Administrator"> <password value="NewILOPass"/> </mod_USER> </user_INFO> </login> </ribcl>
새 비밀번호가 포함된 설정을 iLO에 적용하려면 다음 명령을 실행합니다.
hponcfg.exe /f reset_ilo_admin_password.xml /l hplog.txt
Linux에서 HPONCFG로 iLO 비밀번호 설정하기
Linux에서도 동일하게 hponcfg 도구가 필요합니다. 이 패키지는 기본 저장소에는 포함되어 있지 않으므로 수동으로 설치해야 합니다. 가장 간편한 방법은 HPE 제공 스크립트인 add_repo.sh(https://downloads.linux.hpe.com/SDR/add_repo.sh)를 사용하여 HPE 저장소를 추가하는 것입니다. 이 스크립트는 Linux 배포판 종류와 비트 수 등을 자동으로 감지하여 필요한 저장소를 연결해 줍니다.
CentOS/RHEL 계열에서는 yum(dnf) 패키지 관리자로 설치합니다.
# yum install hponcfg -y
Ubuntu/Debian 계열에서는 다음과 같습니다.
# apt-get install hponcfg
패키지 설치 여부는 아래 명령으로 확인할 수 있습니다.
# rpm -qf /sbin/hponcfg
새 iLO 관리자 비밀번호가 담긴 XML 파일을 생성합니다.
# vi reset_ilo_password.xml
<ribcl version="2.0"> <login user_login="Administrator" password="password"> <user_info mode="write"> <mod_user user_login="Administrator"> <password value="NewHPiloPass1!"> </password> </mod_user> </user_info> </login>
그런 다음 새 비밀번호를 HPE iLO에 적용합니다.
# hponcfg -f passwd_reset_ilo.xml -l log.txt
Firmware Revision = 2.20 Device type = iLO 4 Driver name = hpilo Script succeeded
출력 결과에 "Script succeeded"가 표시되면 정상적으로 적용된 것입니다.
VMware ESXi Shell에서 iLO 비밀번호 재설정하기
VMware ESXi에서도 마찬가지로 hponcfg 도구를 사용합니다. HPE 커스텀 ESXi 이미지를 사용 중이라면 이미 도구가 설치되어 있습니다(/opt/hp/tools/hponcfg).
만약 도구가 없다면 사용 중인 ESXi 버전에 맞는 HPE ESXi Utilities Offline Bundle을 다운로드합니다.
- vSphere 7.0: https://vibsdepot.hpe.com/hpe/may2021/esxi-700-bundles/HPE-Utility-Component_10.5.0-63-signed_component-15745486.zip
- vSphere 6.7: https://support.hpe.com/hpsc/swd/public/detail?swItemId=MTX-702d3c7d8c4546a3b27d1458b5
- vSphere 6.5: https://support.hpe.com/hpsc/swd/public/detail?swItemId=MTX_6be6cedecfee4ffe9f6c808711
다운로드한 패키지를 설치합니다.
# esxcli software vib install -d /tmp/HPE_bootbank_hponcfg_700.10.5.0.25-7.0.0.15525992.vib
필요하다면 드라이버 패키지를 자신만의 ESXi 이미지에 통합할 수도 있습니다.
설치 후 다음 명령으로 호스트를 리로드(reload)합니다.
# reload
앞서 설명한 것과 동일한 형식의 reset_ilo_password.xml 파일을 생성한 뒤 적용합니다.
# hponcfg -f reset_ilo_password.xml
약 1분 정도 후 iLO 보드에 새 구성이 반영되며, 새 비밀번호로 로그인할 수 있게 됩니다.
마무리
정리하면, 물리적 접근이 가능하다면 F9 키로 진입하는 RBSU 메뉴에서 간단히 비밀번호를 변경할 수 있지만, 서버 재시작이 필요합니다. 반면 hponcfg를 활용하면 Windows, Linux, VMware ESXi 환경 모두에서 서비스 중단 없이 iLO 관리자 비밀번호를 안전하게 재설정할 수 있으므로, 실제 운영 환경에서는 온라인 방식을 우선적으로 고려하는 것이 좋습니다.