Udostępnij za pośrednictwem


Ustawianie poświadczeń na potrzeby uzyskiwania dostępu do komputerów z systemami UNIX i Linux

W tym artykule znajdziesz procedury dotyczące ustawiania poświadczeń w kreatorach dla następujących zadań, określonych przez kreatory w programie System Center — Operations Manager.

  • Poświadczenia do instalowania agentów
  • Poświadczenia dla kont uruchamianych jako
  • Poświadczenia do aktualizacji agenta
  • Poświadczenia dotyczące odinstalowywania agenta

Te kreatory definiują poświadczenia do uwierzytelnienia na komputerach z systemami UNIX lub Linux i postępują zgodnie z podobnym procesem. Aby zapoznać się z omówieniem sposobu zapewniania poświadczeń, zobacz Planowanie poświadczeń zabezpieczeń na potrzeby uzyskiwania dostępu do komputerów z systemami Unix i Linux.

Ważne

Hasła konta RunAs nie mogą zawierać "niedozwolonych" znaków w Wierszu polecenia, takich jak:

Ze względu na używanie programu WSMan do monitorowania, posiadanie tych znaków w haśle może spowodować niepowodzenie monitorowania, ponieważ nie można ich poprawnie przeanalizować. Aby uniknąć szarych agentów i niedziałających monitorowania, zmień hasło, aby wykluczyć te znaki. Konto serwisowe powinno być w porządku z tymi symbolami, ponieważ jest używane do komunikacji SSH i działa inaczej. Jednak, aby uniknąć potencjalnych problemów w przyszłości, stosuj się do tych samych wskazówek dla wszystkich kont.

Poświadczenia do odnajdywania komputerów z systemami UNIX i Linux

Poniższa procedura rozpoczyna się w Kreatorze Zarządzania komputerami i urządzeniami, na stronie Kryteria odnajdywania, po wybraniu przycisku Ustaw poświadczenia. Aby uzyskać więcej informacji, zapoznaj się z Instalowanie agenta w systemach UNIX i Linux przy użyciu kreatora odnajdywania.

Ustaw konto użytkownika (nieuprzywilejowane) na potrzeby odnajdywania zainstalowanego agenta z podpisanym certyfikatem.

  1. Na stronie Ustawienia Poświadczeń wybierz kartę Domyślnych Poświadczeń, a następnie wybierz opcję Hasło.

  2. Wprowadź nazwę użytkownika, hasło i potwierdzenie hasła.

  3. Na liście Czy to konto ma uprzywilejowany dostęp, wybierz pozycję To konto nie ma uprzywilejowanego dostępu, a następnie wybierz przycisk OK.

  4. Wybierz OK, aby powrócić do strony Kryteriów odnajdywania i kontynuować z kreatorem.

Poświadczenia do instalowania agentów lub podpisywania certyfikatów zainstalowanych agentów

Rozpoczęcie poniższych procedur ma miejsce w Kreatorze zarządzania komputerami i urządzeniami, na stronie Kryteria odkrywania, poprzez naciśnięcie przycisku Ustaw poświadczenia.

Ustawianie poświadczeń uprzywilejowanych przy użyciu klucza SSH

  1. Na stronie Ustawienia poświadczeń wybierz kartę Domyślne Poświadczenia, a następnie wybierz opcję Klucza SSH.

  2. Wprowadź nazwę użytkownika, ścieżkę i nazwę klucza lub wybierz pozycję Przeglądaj.

  3. Wprowadź hasło, jeśli klucz go wymaga.

  4. Na liście Czy to konto ma uprzywilejowany dostęp, wybierz pozycję To konto ma uprzywilejowany dostęp, a następnie wybierz przycisk OK.

  5. Wybierz kartę Weryfikacja agenta, a na stronie Weryfikacja agenta wprowadź nazwę użytkownika i hasło dla konta na komputerze docelowym. Może to być konto użytkownika (nieuprzywilejowane).

  6. Wybierz OK, aby powrócić do strony Kryteriów odnajdywania i kontynuować z kreatorem.

Ustaw nieuprzywilejowane poświadczenie z eskalacją uprawnień przy użyciu klucza SSH

  1. Na stronie Ustawienia poświadczeń wybierz kartę Domyślne Poświadczenia, a następnie wybierz opcję Klucza SSH.

  2. Wprowadź nazwę użytkownika, ścieżkę i nazwę klucza lub wybierz pozycję Przeglądaj.

  3. Wprowadź hasło, jeśli klucz go wymaga.

  4. Na liście Czy to konto ma uprzywilejowany dostęp, wybierz pozycję To konto nie ma uprzywilejowanego dostępu, a następnie wybierz przycisk OK.

  5. Wybierz stronę Elevation i wybierz su lub sudo elevation.

    Jeśli wybierzesz podniesienie uprawnień su, wprowadź hasło superużytkownika, ustalone na komputerze z systemem UNIX lub Linux. Hasło su jest również używane do weryfikacji agenta.

    W przypadku wybrania opcji podniesienia uprawnień przy użyciu sudo, wybierz kartę Weryfikacji agenta, a następnie wprowadź nazwę użytkownika i hasło dla konta na komputerze docelowym. Może to być konto użytkownika (nieuprzywilejowane).

  6. Wybierz OK, aby powrócić do strony Kryteriów odnajdywania i kontynuować z kreatorem.

Ustaw uprzywilejowane poświadczenie za pomocą hasła

  1. Na stronie Ustawienia Poświadczeń wybierz kartę Poświadczenia Domyślne, a następnie wybierz opcję Hasło.

  2. Wprowadź nazwę użytkownika, hasło i potwierdzenie hasła.

    To hasło jest używane do weryfikacji agenta.

  3. Na liście Czy to konto ma uprzywilejowany dostęp , wybierz pozycję To konto ma uprzywilejowany dostęp.

  4. Wybierz OK, aby powrócić do strony Kryteriów odnajdywania i kontynuować z kreatorem.

Ustawianie poświadczeń nieuprzywilejowanych z podniesieniem uprawnień przy użyciu hasła

  1. Na stronie Ustawienia Poświadczeń wybierz kartę Poświadczenia Domyślne, a następnie wybierz opcję Hasło.

  2. Wprowadź nazwę użytkownika, hasło i potwierdzenie hasła.

    To hasło jest używane do weryfikacji agenta.

  3. Na liście Czy to konto ma uprzywilejowany dostęp, wybierz pozycję To konto nie ma uprzywilejowanego dostępu, a następnie wybierz przycisk OK.

  4. Wybierz stronę Elevation i wybierz su lub sudo elevation.

    W przypadku wybrania su elevation, wprowadź hasło superużytkownika ustanowione na komputerze z systemem UNIX lub Linux.

  5. Wybierz OK, aby powrócić do strony Kryteriów odnajdywania i kontynuować z kreatorem.

Poświadczenia dla konta „Uruchom jako”

Procedury rozpoczynają się w Kreatorze tworzenia konta Uruchom jako UNIX/Linux po wybraniu typu dla konta Uruchom jako (konta monitorowania lub konta konserwacji agenta), podaniu nazwy, hasła oraz opisu. Aby uzyskać więcej informacji, zobacz How to Configure Run As Accounts and Profiles for UNIX and Linux Access (Jak skonfigurować konta i profile Uruchom jako dla systemów UNIX i Linux).

Ustawianie poświadczeń uprzywilejowanych dla konta monitorowania

  1. Na stronie Poświadczenia konta wprowadź nazwę użytkownika, hasło i potwierdzenie hasła.

  2. Na liście Czy chcesz użyć podwyższenia uprawnień dla dostępu uprzywilejowanego, wybierz pozycję Nie używaj podwyższenia uprawnień dla tego konta.

  3. Wybierz Dalej, aby kontynuować z kreatorem.

Ustawianie poświadczeń nieuprzywilejowanych z podniesieniem uprawnień dla konta monitorowania

  1. Na stronie Poświadczenia konta wprowadź nazwę użytkownika, hasło i potwierdzenie hasła.

  2. Na liście Czy chcesz używać podwyższenia uprawnień dla dostępu uprzywilejowanego, wybierz pozycję Podwyższ to konto używając sudo dla dostępu uprzywilejowanego.

  3. Wybierz Dalej, aby kontynuować z kreatorem.

Ustaw uprzywilejowane poświadczenie za pomocą klucza SSH dla konta administracyjnego agenta

  1. Na stronie Poświadczenia konta wybierz opcję Klucz SSH.

  2. Wprowadź nazwę użytkownika, ścieżkę i nazwę klucza lub wybierz pozycję Przeglądaj.

  3. Wprowadź hasło, jeśli klucz go wymaga.

  4. Na liście Czy konto ma uprzywilejowany dostęp, wybierz pozycję To konto ma uprzywilejowany dostęp.

  5. Wybierz Dalej, aby kontynuować z kreatorem.

Ustawianie poświadczeń nieuprzywilejowanych przy użyciu klucza SSH z podniesieniem uprawnień dla konta konserwacji agenta

  1. Na stronie Poświadczenia konta wybierz opcję Klucz SSH.

  2. Wprowadź nazwę użytkownika, ścieżkę i nazwę klucza lub wybierz pozycję Przeglądaj.

  3. Wprowadź hasło, jeśli klucz go wymaga.

  4. Na liście Czy to konto ma uprzywilejowany dostęp, wybierz pozycję To konto nie ma uprzywilejowanego dostępu, a następnie wybierz przycisk Dalej.

  5. Wybierz kartę Podniesienie i wybierz su lub sudo podniesienie.

    Jeśli wybierzesz podniesienie uprawnień su, wprowadź hasło superużytkownika, ustalone na komputerze z systemem UNIX lub Linux.

  6. Wybierz Dalej, aby kontynuować z kreatorem.

Ustaw poświadczenie uprzywilejowane przy użyciu hasła dla konta serwisowego agenta

  1. Na stronie Poświadczenia konta wybierz opcję Hasło.

  2. Wprowadź nazwę użytkownika, hasło i potwierdzenie hasła.

  3. Na liście Czy to konto ma uprzywilejowany dostęp , wybierz pozycję To konto ma uprzywilejowany dostęp.

  4. Wybierz Dalej, aby kontynuować z kreatorem.

Ustawianie poświadczeń uprzywilejowanych przy użyciu hasła z podniesieniem uprawnień dla konta konserwacji agenta

  1. Na stronie Poświadczenia konta wybierz opcję Hasło.

  2. Wprowadź nazwę użytkownika, hasło i potwierdzenie hasła.

  3. Na liście Czy to konto ma uprzywilejowany dostęp, wybierz pozycję To konto nie ma uprzywilejowanego dostępu, a następnie wybierz przycisk Dalej.

  4. Wybierz kartę Podniesienie i wybierz su lub sudo podniesienie.

    Jeśli wybierzesz podniesienie uprawnień su, wprowadź hasło superużytkownika, ustalone na komputerze z systemem UNIX lub Linux.

  5. Wybierz Dalej, aby kontynuować z kreatorem.

Poświadczenia do aktualizacji agenta

Poniższe procedury rozpoczynają się w Kreatorze uaktualniania agenta systemu UNIX/Linux na stronie Poświadczenia, gdy wybierzesz opcję Podaj poświadczenia uaktualnienia. Aby uzyskać więcej informacji, zobacz Uaktualnianie i odinstalowywanie agentów na komputerach z systemami UNIX i Linux.

Ustawianie poświadczeń uprzywilejowanych przy użyciu klucza SSH

  1. Na stronie Ustawienia poświadczeń wybierz opcję Klucz SSH.

  2. Wprowadź nazwę użytkownika, ścieżkę i nazwę klucza lub wybierz pozycję Przeglądaj.

  3. Wprowadź hasło, jeśli klucz go wymaga.

  4. Na liście Czy to konto ma uprzywilejowany dostęp, wybierz pozycję To konto ma uprzywilejowany dostęp, a następnie wybierz przycisk OK.

  5. Na stronie Weryfikacja agenta wprowadź nazwę użytkownika i hasło dla konta na komputerze docelowym. Może to być konto użytkownika (nieuprzywilejowane).

  6. Wybierz OK, aby powrócić do strony Poświadczenia i kontynuować z kreatorem.

Ustaw nieuprzywilejowane poświadczenie z eskalacją uprawnień przy użyciu klucza SSH

  1. Na stronie Ustawienia poświadczeń wybierz opcję Klucz SSH.

  2. Wprowadź nazwę użytkownika, ścieżkę i nazwę klucza lub wybierz pozycję Przeglądaj.

  3. Wprowadź hasło, jeśli klucz go wymaga.

  4. Na liście Czy to konto ma uprzywilejowany dostęp, wybierz pozycję To konto nie ma uprzywilejowanego dostępu, a następnie wybierz przycisk OK.

  5. Wybierz stronę Elevation i wybierz su lub sudo elevation.

    Jeśli wybierzesz podniesienie su, wprowadź hasło superusera ustanowione na komputerze z systemem UNIX lub Linux, a następnie wybierz OK. Hasło su jest również używane do weryfikacji agenta.

    Jeśli wybierzesz podniesienie uprawnień "sudo", wybierz weryfikację agenta. Na stronie Weryfikacja agenta wprowadź nazwę użytkownika i hasło dla konta na komputerze docelowym. Może to być konto użytkownika (nieuprzywilejowane).

  6. Wybierz OK, aby powrócić do strony Poświadczenia i kontynuować z kreatorem.

Ustaw uprzywilejowane poświadczenie za pomocą hasła

  1. Na stronie Ustawienia poświadczeń wybierz opcję Hasło .

  2. Wprowadź nazwę użytkownika, hasło i potwierdzenie hasła.

    To hasło jest używane do weryfikacji agenta.

  3. Na liście Czy to konto ma uprzywilejowany dostęp , wybierz pozycję To konto ma uprzywilejowany dostęp .

  4. Wybierz OK, aby powrócić do strony Poświadczenia i kontynuować z kreatorem.

Ustawianie poświadczeń nieuprzywilejowanych z podniesieniem uprawnień przy użyciu hasła

  1. Na stronie Ustawienia poświadczeń wybierz opcję Hasło .

  2. Wprowadź nazwę użytkownika, hasło i potwierdzenie hasła.

    To hasło jest używane do weryfikacji agenta.

  3. Na liście Czy to konto ma uprzywilejowany dostęp, wybierz pozycję To konto nie ma uprzywilejowanego dostępu, a następnie wybierz przycisk OK.

  4. Na stronie Podniesienie uprawnień wybierz su lub sudo elevation.

    Jeśli wybierzesz podniesienie uprawnień su, wprowadź hasło superużytkownika, ustalone na komputerze z systemem UNIX lub Linux.

  5. Wybierz OK, aby powrócić do strony Poświadczenia i kontynuować z kreatorem.

Poświadczenia dotyczące odinstalowywania agenta

Poniższe procedury rozpoczynają się w Kreatorze odinstalowywania agenta systemu UNIX/Linux na stronie Poświadczenia po wybraniu pozycji Podaj poświadczenia odinstalowania. Aby uzyskać więcej informacji, zobacz Uaktualnianie i odinstalowywanie agentów na komputerach z systemami UNIX i Linux.

Ustawianie poświadczeń uprzywilejowanych przy użyciu klucza SSH

  1. Na stronie Ustawienia poświadczeń wybierz opcję Klucz SSH.

  2. Wprowadź nazwę użytkownika, ścieżkę i nazwę klucza lub wybierz pozycję Przeglądaj.

  3. Wprowadź hasło, jeśli klucz go wymaga.

  4. Na liście Czy to konto ma uprzywilejowany dostęp, wybierz pozycję To konto ma uprzywilejowany dostęp, a następnie wybierz przycisk OK.

  5. Wybierz OK, aby powrócić do strony Poświadczenia i kontynuować z kreatorem.

Ustaw nieuprzywilejowane poświadczenie z eskalacją uprawnień przy użyciu klucza SSH

  1. Na stronie Ustawienia poświadczeń wybierz opcję Klucz SSH.

  2. Wprowadź nazwę użytkownika, ścieżkę i nazwę klucza lub wybierz pozycję Przeglądaj.

  3. Wprowadź hasło, jeśli klucz go wymaga.

  4. Na liście Czy to konto ma uprzywilejowany dostęp, wybierz pozycję To konto nie ma uprzywilejowanego dostępu, a następnie wybierz przycisk OK.

  5. Na stronie Podniesienie uprawnień wybierz su lub sudo elevation.

    Jeśli wybierzesz podniesienie su, wprowadź hasło superusera ustanowione na komputerze z systemem UNIX lub Linux, a następnie wybierz OK. Hasło su jest również używane do weryfikacji agenta.

  6. Wybierz OK, aby powrócić do strony Poświadczenia i kontynuować z kreatorem.

Ustaw uprzywilejowane poświadczenie za pomocą hasła

  1. Na stronie Ustawienia poświadczeń wybierz opcję Hasło .

  2. Wprowadź nazwę użytkownika, hasło i potwierdzenie hasła.

    To hasło jest używane do weryfikacji agenta.

  3. Na liście Czy to konto ma uprzywilejowany dostęp , wybierz pozycję To konto ma uprzywilejowany dostęp .

  4. Wybierz OK, aby powrócić do strony Poświadczenia i kontynuować z kreatorem.

Ustawianie poświadczeń nieuprzywilejowanych z podniesieniem uprawnień przy użyciu hasła

  1. Na stronie Ustawienia poświadczeń wybierz opcję Hasło .

  2. Wpisz nazwę użytkownika, hasło i potwierdzenie hasła.

    To hasło jest używane do weryfikacji agenta.

  3. Na liście Czy to konto ma uprzywilejowany dostęp, wybierz pozycję To konto nie ma uprzywilejowanego dostępu, a następnie wybierz przycisk OK.

  4. Na stronie Podniesienie uprawnień wybierz su lub sudo elevation.

    Jeśli wybierzesz podniesienie uprawnień su, wprowadź hasło superużytkownika, ustalone na komputerze z systemem UNIX lub Linux.

  5. Wybierz OK, aby powrócić do strony Poświadczenia i kontynuować z kreatorem.

Następne kroki