Come configurare l'esecuzione come account e profili per l'accesso di Linux e UNIX
Pubblicato: marzo 2016
Si applica a: System Center 2012 R2 Operations Manager, System Center 2012 - Operations Manager, System Center 2012 SP1 - Operations Manager
Se si è l'amministratore di sistema il monitoraggio dei computer UNIX e Linux, è necessario creare gli account Esegui come per le operazioni di manutenzione agente e di stato e il monitoraggio delle prestazioni. Questi account RunAs devono quindi essere associati con i profili runas definiti nei management pack di UNIX e Linux, affinché possano accedere gli agenti nei computer UNIX e Linux. Per una panoramica del processo, vedere Accessing UNIX and Linux Computers in Operations Manager (Accesso a computer UNIX e Linux in Operations Manager).
Configurazione di account RunAs
Il guidata eseguiti come account UNIX/Linux crea account RunAs possono essere di due tipi account RunAs:
Un account di monitoraggio
Un account di manutenzione dell'agente.
Utilizzare questa procedura guidata tre o più volte in base alle esigenze in modo da avere i seguenti account RunAs:
Un monitoraggio account RunAs per il monitoraggio senza privilegi.
Un monitoraggio account RunAs per il monitoraggio con privilegi.
Una manutenzione agente account RunAs per l'aggiornamento, disinstallazione e altre operazioni di manutenzione dell'agente.
Per eseguire questa procedura guidata, è necessario disporre di informazioni sulle credenziali seguenti:
Nome utente e password per l'accesso privilegiato al computer UNIX o Linux.
Secure Shell (SSH) le credenziali per l'accesso con privilegiato di livello radice per il computer UNIX o Linux. Può trattarsi di un nome utente e password, o un nome utente e una chiave. Una passphrase può essere facoltativamente fornita con una chiave. Se si preferisce non fornire le credenziali per un account con privilegi, è possibile utilizzare le credenziali senza privilegi e disporre delle credenziali del computer UNIX o Linux con privilegi elevati.
Nome utente e password per l'accesso privilegiato al computer UNIX o Linux. Se si preferisce non fornire le credenziali per un account con privilegi, è possibile utilizzare le credenziali senza privilegi e disporre delle credenziali del computer UNIX o Linux con privilegi elevati.
È possibile scegliere tra l'elevazione su o sudo. Se l'account è elevato utilizzo di "su", sarà necessario la password "su".
Per creare un account RunAs
-
Nella Console operatore fare clic su Amministrazione.
-
In configurazione runas, fare clic su account UNIX/Linux.
-
Nel attività riquadro, fare clic su Crea Account runas.
-
Nel tipo di Account pagina, scegliere un Account di monitoraggio o Account manutenzione agente.
-
Nel proprietà generali pagina, fornire un nome e una descrizione per l'account. La descrizione è facoltativa.
-
Nel le credenziali dell'Account pagina, fornire le credenziali dell'account da utilizzare per il tipo Run As account selezionato.
-
Nel sicurezza distribuzione pagina, selezionare il più sicuri o meno sicure opzione.
-
Scegliere Crea.
Ripetere fino a quando non vengono creati tutti i necessari gli account RunAs.
Configurazione dei profili runas
Dopo avere creato gli account RunAs, è necessario aggiungere ciascun account RunAs al profilo applicabile. Esistono tre profili da configurare:
Account azione UNIX/Linux
Aggiungere un monitoraggio account RunAs è senza privilegi credenziali, a questo profilo.
Account con privilegi UNIX/Linux
Aggiungere un account RunAs monitoraggio che dispone di privilegi credenziali o credenziali con privilegi elevati, a questo profilo.
Account manutenzione agente UNIX/Linux
Aggiungere un account RunAs monitoraggio che dispone di privilegi credenziali o credenziali con privilegi elevati, a questo profilo.
Nota
Non è necessario eseguire il Creazione guidata profilo runas a meno che non sono stati creati un nuovo management pack che lo richiede.
Per aggiungere un account RunAs a un profilo
-
Nella Console operatore fare clic su Amministrazione.
-
In configurazione runas, fare clic su profili.
-
Nell'elenco dei profili, fare clic destro e quindi selezionare proprietà su uno dei seguenti profili:
- Account azione UNIX/Linux - Account con privilegi UNIX/Linux - Account manutenzione agente UNIX/Linux
-
Nel profilo runas procedura guidata, fare clic su Avanti fino al account RunAs pagina.
-
Nel account RunAs fare clic su Aggiungi per aggiungere un account RunAs creato. Selezionare la classe, gruppo o l'oggetto che verrà eseguito utilizzando le credenziali di account RunAs.
-
Fare clic su Salva.
Ripetere fino a quando tutti e tre i profili sono stati configurati con uno o più account RunAs.