Accessing UNIX and Linux Computers in Operations Manager (Uzyskiwanie dostępu do komputerów z systemem UNIX i Linux w programie Operations Manager)
Opublikowano: luty 2016
Dotyczy: System Center 2012 R2 Operations Manager, System Center 2012 - Operations Manager, System Center 2012 SP1 - Operations Manager
W programie System Center 2012 – Operations Manager w celu komunikacji z komputerem z systemem UNIX lub Linux serwer zarządzania korzysta z dwóch protokołów:
Secure Shell (SSH) i Secure Shell File Transfer Protocol (SFTP)
Używany do instalacji, uaktualniania i usuwania agentów.
Web Services for Management (WS-Management)
Używany do wszystkich operacji monitorowania, w tym do odnajdywania agentów, którzy już zostali zainstalowani.
To, który protokół zostaje użyty, zależy od tego, jakiego działania lub jakich informacji żąda się na serwerze zarządzania. Wszystkie działania, takie jak konserwacja agentów, monitory, zasady, zadania i odzyskiwania, są skonfigurowane pod kątem korzystania ze wstępnie zdefiniowanych profilów zgodnie z ich wymaganiem dotyczącym konta nieuprzywilejowanego lub uprzywilejowanego.
Uwaga
Wszystkie poświadczenia, o których wspomniano w tym temacie, dotyczą kont ustanowionych na komputerze z systemem UNIX lub Linux, a nie kont programu Operations Manager konfigurowanych podczas instalacji programu Operations Manager. W sprawie informacji o poświadczeniach i uwierzytelnieniach należy skontaktować się z administratorem systemu.
Szczegółowe instrukcje dotyczące określania poświadczeń i konfigurowania kont znajdują się w temacie Ustawianie poświadczeń do uzyskiwania dostępu do systemu UNIX i komputerów z systemem Linux.
Uwierzytelnianie na komputerze z systemem UNIX lub Linux
W programie Operations Manager od administratora systemu nie wymaga się już przekazywania serwerowi zarządzania hasła głównego do komputera z systemem UNIX lub Linux. Teraz dzięki podniesieniu uprawnień konto nieuprzywilejowane może przyjąć tożsamość konta uprzywilejowanego na komputerze z systemem UNIX lub Linux. Proces podniesienia uprawnień przeprowadzają programy systemu UNIX „su” (superuser) i „sudo”, które wykorzystują poświadczenia dostarczane przez serwer zarządzania. W przypadku uprzywilejowanych operacji konserwacji agentów, które korzystają z protokołu SSH (takich jak odnajdywanie, wdrażanie, uaktualnianie, dezinstalacja i odzyskiwanie agentów), zapewnia się obsługę polecenia su, podniesienia uprawnień sudo oraz uwierzytelniania klucza SSH (z hasłem lub bez). W przypadku uprzywilejowanych operacji korzystających z protokołu WS-Management (takich jak wyświetlanie bezpiecznych plików dziennika) jest dodawana obsługa podniesienia uprawnień sudo (bez hasła).
Uzyskiwanie dostępu do komputerów z systemem UNIX i Linux — tematy
Poświadczenia niezbędne do uzyskania dostępu do komputerów z systemem UNIX i Linux
Omówienie korzystania z poświadczeń w celu instalacji i konserwacji agentów na komputerach z systemem UNIX i Linux oraz ich konfiguracji do używania kont Uruchom jako i profilów Uruchom jako.
Ustawianie poświadczeń do uzyskiwania dostępu do systemu UNIX i komputerów z systemem Linux
Opis konkretnych procedur dotyczących określania poświadczeń na użytek różnych kreatorów w programie Operations Manager.
Jak skonfigurować sudo podniesienia uprawnień i klucze SSH
Opis sposobu konfigurowania podniesienia uprawnień konta nieuprzywilejowanego w celu uzyskania dostępu na poziomie uprzywilejowanym na komputerze z systemem UNIX lub Linux.
Wymagane możliwości dla kont w systemach UNIX i Linux
Opis uprawnień na komputerach z systemem UNIX lub Linux, które wymagają skonfigurowania za pomocą profilów Uruchom jako na użytek programu Operations Manager.
Administrowanie agentem UNIX/Linux i konfigurowanie go
Opis opcji administracji i konfiguracji agenta UNIX/Linux pod kątem programu System Center — Operations Manager.
Inne zasoby dotyczące tej funkcji
Poświadczenia niezbędne do uzyskania dostępu do komputerów z systemem UNIX i Linux
Jak utworzyć nowe konto akcji w programie Operations Manager
Jak zarządzać serwera raportów wykonywania nienadzorowanego konta w programie Operations Manager
Dostęp przy użyciu narzędzia blokady usługi kondycji w programie Operations Manager