Come configurare l'esecuzione come account e profili per l'accesso di Linux e UNIX

 

Pubblicato: marzo 2016

Si applica a: System Center 2012 R2 Operations Manager, System Center 2012 - Operations Manager, System Center 2012 SP1 - Operations Manager

Se si è l'amministratore di sistema il monitoraggio dei computer UNIX e Linux, è necessario creare gli account Esegui come per le operazioni di manutenzione agente e di stato e il monitoraggio delle prestazioni. Questi account RunAs devono quindi essere associati con i profili runas definiti nei management pack di UNIX e Linux, affinché possano accedere gli agenti nei computer UNIX e Linux. Per una panoramica del processo, vedere Accessing UNIX and Linux Computers in Operations Manager (Accesso a computer UNIX e Linux in Operations Manager).

Configurazione di account RunAs

Il guidata eseguiti come account UNIX/Linux crea account RunAs possono essere di due tipi account RunAs:

  • Un account di monitoraggio

  • Un account di manutenzione dell'agente.

Utilizzare questa procedura guidata tre o più volte in base alle esigenze in modo da avere i seguenti account RunAs:

  • Un monitoraggio account RunAs per il monitoraggio senza privilegi.

  • Un monitoraggio account RunAs per il monitoraggio con privilegi.

  • Una manutenzione agente account RunAs per l'aggiornamento, disinstallazione e altre operazioni di manutenzione dell'agente.

Per eseguire questa procedura guidata, è necessario disporre di informazioni sulle credenziali seguenti:

  • Nome utente e password per l'accesso privilegiato al computer UNIX o Linux.

  • Secure Shell (SSH) le credenziali per l'accesso con privilegiato di livello radice per il computer UNIX o Linux. Può trattarsi di un nome utente e password, o un nome utente e una chiave. Una passphrase può essere facoltativamente fornita con una chiave. Se si preferisce non fornire le credenziali per un account con privilegi, è possibile utilizzare le credenziali senza privilegi e disporre delle credenziali del computer UNIX o Linux con privilegi elevati.

  • Nome utente e password per l'accesso privilegiato al computer UNIX o Linux. Se si preferisce non fornire le credenziali per un account con privilegi, è possibile utilizzare le credenziali senza privilegi e disporre delle credenziali del computer UNIX o Linux con privilegi elevati.

    È possibile scegliere tra l'elevazione su o sudo. Se l'account è elevato utilizzo di "su", sarà necessario la password "su".

Per creare un account RunAs

  1. Nella Console operatore fare clic su Amministrazione.

  2. In configurazione runas, fare clic su account UNIX/Linux.

  3. Nel attività riquadro, fare clic su Crea Account runas.

  4. Nel tipo di Account pagina, scegliere un Account di monitoraggio o Account manutenzione agente.

  5. Nel proprietà generali pagina, fornire un nome e una descrizione per l'account. La descrizione è facoltativa.

  6. Nel le credenziali dell'Account pagina, fornire le credenziali dell'account da utilizzare per il tipo Run As account selezionato.

  7. Nel sicurezza distribuzione pagina, selezionare il più sicuri o meno sicure opzione.

  8. Scegliere Crea.

Ripetere fino a quando non vengono creati tutti i necessari gli account RunAs.

Configurazione dei profili runas

Dopo avere creato gli account RunAs, è necessario aggiungere ciascun account RunAs al profilo applicabile. Esistono tre profili da configurare:

  • Account azione UNIX/Linux

    Aggiungere un monitoraggio account RunAs è senza privilegi credenziali, a questo profilo.

  • Account con privilegi UNIX/Linux

    Aggiungere un account RunAs monitoraggio che dispone di privilegi credenziali o credenziali con privilegi elevati, a questo profilo.

  • Account manutenzione agente UNIX/Linux

    Aggiungere un account RunAs monitoraggio che dispone di privilegi credenziali o credenziali con privilegi elevati, a questo profilo.

Nota

Non è necessario eseguire il Creazione guidata profilo runas a meno che non sono stati creati un nuovo management pack che lo richiede.

Per aggiungere un account RunAs a un profilo

  1. Nella Console operatore fare clic su Amministrazione.

  2. In configurazione runas, fare clic su profili.

  3. Nell'elenco dei profili, fare clic destro e quindi selezionare proprietà su uno dei seguenti profili:

    - Account azione UNIX/Linux
    
    - Account con privilegi UNIX/Linux
    
    - Account manutenzione agente UNIX/Linux
    
  4. Nel profilo runas procedura guidata, fare clic su Avanti fino al account RunAs pagina.

  5. Nel account RunAs fare clic su Aggiungi per aggiungere un account RunAs creato. Selezionare la classe, gruppo o l'oggetto che verrà eseguito utilizzando le credenziali di account RunAs.

  6. Fare clic su Salva.

Ripetere fino a quando tutti e tre i profili sono stati configurati con uno o più account RunAs.