Delen via


Uitvoeren als-accounts en -profielen maken voor UNIX- en Linux-toegang

Belangrijk

Deze versie van Operations Manager heeft het einde van de ondersteuning bereikt. U wordt aangeraden een upgrade uit te voeren naar Operations Manager 2022.

Als u de systeembeheerder bent die instaat voor de bewaking van UNIX- en Linux-computers, moet u Uitvoeren als-accounts creƫren voor agentonderhoudsbewerkingen en voor de bewaking van statussen en prestaties. Vervolgens moeten deze Uitvoeren als-accounts worden gekoppeld met de Run As-profielen die in de UNIX- en Linux management packs zijn gedefinieerd, zodat ze toegang kunnen krijgen tot de agents op UNIX- en Linux-computers. Zie Beveiligingsreferenties plannen voor toegang tot UNIX en Linux-computers voor een overzicht van het proces.

Notitie

System Center Operations Manager biedt geen ondersteuning voor domeinaccounts voor onderhoud.

Uitvoeren als-accounts configureren

De wizard Uitvoeren als-accounts voor UNIX/Linux maakt Uitvoeren als-accounts die van twee Uitvoeren als-accounttypen kunnen zijn:

  • Een bewakingsaccount

  • Een agentonderhoudsaccount.

Gebruik deze wizard drie keer of zo nodig vaker tot u de volgende Uitvoeren als-accounts hebt:

  • Een Uitvoeren als-bewakingsaccount voor niet-gemachtigde bewaking.

  • Een Uitvoeren als-bewakingsaccount voor gemachtigde bewaking.

  • Een Uitvoeren als-account voor agentonderhoud, voor het upgraden en verwijderen van agents en andere bewerkingen voor agentonderhoud.

Als u deze wizard wilt uitvoeren, hebt u de volgende referenties nodig:

  • Gebruikersnaam en wachtwoord voor niet-gemachtigde toegang tot de UNIX- of Linux-computer.

  • SSH-referenties (Secure Shell) voor bevoegde toegang op hoofdniveau tot de UNIX- of Linux-computer. Dit kan een gebruikersnaam en wachtwoord, of een gebruikersnaam en een sleutel zijn. Desgewenst kan een wachtwoordzin met een sleutel worden opgegeven. Als u voor een gemachtigd account liever geen referenties opgeeft, kunt u niet-gemachtigde referenties gebruiken en de referenties op de UNIX- of Linux-computer laten uitbreiden.

  • Gebruikersnaam en wachtwoord voor gemachtigde toegang tot de UNIX- of Linux-computer. Als u voor een gemachtigd account liever geen referenties opgeeft, kunt u niet-gemachtigde referenties gebruiken en de referenties op de UNIX- of Linux-computer laten uitbreiden.

    U kunt kiezen tussen su-uitbreiding of sudo-uitbreiding. Als het account moet worden uitgebreid met behulp van 'su', hebt u het wachtwoord van 'su' nodig.

Een Uitvoeren als-account maken

  1. Klik in de Operations-console op Beheer.

  2. Klik in Run As-configuratie op UNIX-/Linux-accounts.

  3. Klik in het deelvenster Taken op Uitvoeren als-account maken.

  4. Kies op de pagina Accounttype een Bewakingsaccount of een Agentonderhoudsaccount.

  5. Geef op de pagina Algemene eigenschappen een naam en beschrijving voor het account op. De beschrijving is optioneel.

  6. Geef op de pagina Accountreferenties de accountreferenties op die kunnen worden gebruikt voor het Uitvoeren als-accounttype dat u hebt geselecteerd.

  7. Selecteer op de pagina Distributiebeveiliging de optie Hoger beveiligingsniveau of Lager beveiligingsniveau.

  8. Klik op Create.

Herhaal deze stappen zo nodig tot alle benodigde Uitvoeren als-accounts zijn gemaakt.

Uitvoeren als-profielen configureren

Nu dat u de Uitvoeren als-accounts hebt gemaakt, moet u elk Uitvoeren als-account toevoegen aan het toepasselijke profiel. Er zijn drie profielen te configureren:

  • UNIX/Linux-actieaccount

    Voeg aan dit profiel een Run As-bewakingsaccount toe dat niet-gemachtigde referenties heeft.

  • Gemachtigd UNIX/Linux-account

    Voeg aan dit profiel een Uitvoeren als-bewakingsaccount toe dat gemachtigde referenties of uit te breiden referenties heeft.

  • Account voor UNIX/Linux-agentonderhoud

    Voeg aan dit profiel een Uitvoeren als-bewakingsaccount toe dat gemachtigde referenties of uit te breiden referenties heeft.

Notitie

De wizard Run As-profiel maken hoeft niet te worden uitgevoerd tenzij u een nieuw management pack hebt gemaakt waarvoor het vereist is.

Een Uitvoeren als-account toevoegen aan een profiel

  1. Klik in de Operations-console op Beheer.

  2. Klik in de Run As-configuratie op Profielen.

  3. Klik met de rechtermuisknop in de lijst met profielen en selecteer Eigenschappen bij een van de volgende profielen:

    • UNIX/Linux-actieaccount

    • Gemachtigd UNIX/Linux-account

    • Account voor UNIX/Linux-agentonderhoud

  4. Klik in de wizard Run As-profiel op Volgende tot u de pagina Uitvoeren als-accounts hebt bereikt.

  5. Klik op de pagina Uitvoeren als-accounts op Toevoegen om een Uitvoeren als-account toe te voegen dat u hebt gemaakt. Selecteer de klasse of groep of het object waartoe toegang wordt verkregen met de referenties in het Uitvoeren als-account.

  6. Klik op Opslaan.

Herhaal deze stappen zo nodig tot alle drie de profielen zijn geconfigureerd met een of meer Uitvoeren als-accounts.