Accessing UNIX and Linux Computers in Operations Manager (Uzyskiwanie dostępu do komputerów z systemem UNIX i Linux w programie Operations Manager)

 

Opublikowano: luty 2016

Dotyczy: System Center 2012 R2 Operations Manager, System Center 2012 - Operations Manager, System Center 2012 SP1 - Operations Manager

W programie System Center 2012 – Operations Manager w celu komunikacji z komputerem z systemem UNIX lub Linux serwer zarządzania korzysta z dwóch protokołów:

  • Secure Shell (SSH) i Secure Shell File Transfer Protocol (SFTP)

    Używany do instalacji, uaktualniania i usuwania agentów.

  • Web Services for Management (WS-Management)

    Używany do wszystkich operacji monitorowania, w tym do odnajdywania agentów, którzy już zostali zainstalowani.

To, który protokół zostaje użyty, zależy od tego, jakiego działania lub jakich informacji żąda się na serwerze zarządzania. Wszystkie działania, takie jak konserwacja agentów, monitory, zasady, zadania i odzyskiwania, są skonfigurowane pod kątem korzystania ze wstępnie zdefiniowanych profilów zgodnie z ich wymaganiem dotyczącym konta nieuprzywilejowanego lub uprzywilejowanego.

Uwaga

Wszystkie poświadczenia, o których wspomniano w tym temacie, dotyczą kont ustanowionych na komputerze z systemem UNIX lub Linux, a nie kont programu Operations Manager konfigurowanych podczas instalacji programu Operations Manager. W sprawie informacji o poświadczeniach i uwierzytelnieniach należy skontaktować się z administratorem systemu.

Szczegółowe instrukcje dotyczące określania poświadczeń i konfigurowania kont znajdują się w temacie Ustawianie poświadczeń do uzyskiwania dostępu do systemu UNIX i komputerów z systemem Linux.

Uwierzytelnianie na komputerze z systemem UNIX lub Linux

W programie Operations Manager od administratora systemu nie wymaga się już przekazywania serwerowi zarządzania hasła głównego do komputera z systemem UNIX lub Linux. Teraz dzięki podniesieniu uprawnień konto nieuprzywilejowane może przyjąć tożsamość konta uprzywilejowanego na komputerze z systemem UNIX lub Linux. Proces podniesienia uprawnień przeprowadzają programy systemu UNIX „su” (superuser) i „sudo”, które wykorzystują poświadczenia dostarczane przez serwer zarządzania. W przypadku uprzywilejowanych operacji konserwacji agentów, które korzystają z protokołu SSH (takich jak odnajdywanie, wdrażanie, uaktualnianie, dezinstalacja i odzyskiwanie agentów), zapewnia się obsługę polecenia su, podniesienia uprawnień sudo oraz uwierzytelniania klucza SSH (z hasłem lub bez). W przypadku uprzywilejowanych operacji korzystających z protokołu WS-Management (takich jak wyświetlanie bezpiecznych plików dziennika) jest dodawana obsługa podniesienia uprawnień sudo (bez hasła).

Uzyskiwanie dostępu do komputerów z systemem UNIX i Linux — tematy