Compartilhar via


Gerenciando Pools de Recursos para Computadores UNIX e Linux

 

Aplica-se a: System Center 2012 R2 Operations Manager, System Center 2012 - Operations Manager, System Center 2012 SP1 - Operations Manager

Você pode especificar o pool de recursos que gerencia um determinado computador UNIX ou Linux. Esse recurso permite que você crie um pool de recursos dedicado exclusivamente ao gerenciamento de computadores UNIX e Linux.

Os procedimentos a seguir mostram como alterar um pool de recursos de um computador UNIX ou Linux gerenciado e como configurar certificados para um pool de recursos. A configuração de certificados é necessária para manter a alta disponibilidade dos pools de recursos. Ela deve ser realizada sempre que um pool de recursos for criado e que um servidor de gerenciamento for adicionado a um pool de recursos.

Alterando pools de recursos

Alterar um pool de recursos de um computador UNIX ou Linux é diferente de modificar o conjunto de servidores de gerenciamento que são membros do pool de recursos, como descrito em Como criar um Pool de Recursos. O procedimento a seguir não modifica os membros de um pool de recursos, mas sim o que o pool de recursos gerencia.

Para alterar os pools de recursos

  1. Clique em Administração.

  2. No painel de navegação, clique em Pools de Recursos.

  3. No painel Tarefas, clique em Alterar Pool de Recursos.

  4. Na lista superior, selecione os computadores que você deseja que sejam gerenciados por um pool de recursos diferente.

  5. Na lista inferior, selecione o pool de recursos que gerenciará os computadores selecionados na lista superior.

  6. Clique em Alterar.

Configurar certificados para pools de recursos

É preciso executar uma tarefa adicional para configurar computadores UNIX e Linux quanto a pools de recursos. O Operations Manager usa certificados para autenticar o acesso aos computadores que gerencia. Quando o Assistente de Descoberta implanta um agente, ele recupera o certificado do agente, assina o certificado, implanta o certificado de volta no agente e, depois, reinicia o agente.

Para configurar a alta disponibilidade, cada servidor de gerenciamento do pool de recursos deve ter todos os certificados raiz usados para assinar os certificados implantados nos agentes dos computadores UNIX e Linux. Caso contrário, se um servidor de gerenciamento ficar indisponível, os outros servidores de gerenciamento não conseguirão confiar nos certificados assinados pelo servidor que falhou. O processo dessa tarefa é o seguinte:

  1. Exporte os certificados raiz de cada servidor de gerenciamento do pool de recursos para um arquivo.

  2. Importe todos os arquivos de certificado exportados para cada servidor de gerenciamento (exceto pelo arquivo exportado por esse mesmo servidor).

Configurar certificados para alta disponibilidade

  1. Faça logon em um servidor de gerenciamento para iniciar o processo de exportação de certificados.

  2. No prompt de comando, altere o diretório para %ProgramFiles%\System Center Operations Manager 2012\Server.

  3. Execute o comando a seguir, especificando o nome de arquivo de sua escolha, como Server3.cert:

    scxcertconfig.exe – export <filename>

  4. Copie o arquivo exportado em um diretório compartilhado acessível a todos os servidores de gerenciamento do pool de recursos.

  5. Repita as quatro etapas anteriores até que o diretório compartilhado contenha todos os arquivos de certificado exportados de cada servidor de gerenciamento no pool de recursos.

  6. Faça logon em um servidor de gerenciamento para iniciar o processo de importação de certificados.

  7. No prompt de comando, altere o diretório para %ProgramFiles%\System Center Operations Manager 2012\Server.

  8. Execute o comando a seguir para cada arquivo de certificado exportado (exceto pelo arquivo exportado pelo servidor de gerenciamento atual):

    scxcertconfig.exe –import <filename>

    System_CAPS_noteObservação

    Se você tentar importar o arquivo de certificado exportado por esse mesmo servidor de gerenciamento, o processo falhará e será apresentada uma mensagem de erro informando que o objeto ou propriedade já existe.

  9. Repita as três etapas anteriores até que todos os arquivos de certificado sejam importados para os servidores de gerenciamento aplicáveis no pool de recursos.

  10. Exclua os arquivos de certificado do diretório compartilhado. Embora o arquivo contenha apenas a chave pública do certificado, você ainda deve tratá-lo como arquivo sensível à segurança.

Realize esse procedimento sempre que adicionar um novo servidor de gerenciamento ao pool de recursos, a fim de manter a alta disponibilidade.