Como configurar certificados para coletor ACS e encaminhador
Aplica-se a: System Center 2012 R2 Operations Manager, System Center 2012 - Operations Manager, System Center 2012 SP1 - Operations Manager
Quando o encaminhador de serviços de coleta de auditoria (ACS) está localizado em um domínio separado do domínio em que o coletor ACS está localizado, e não existe nenhuma relação de confiança bidirecional entre os dois domínios, os certificados devem ser usados para que a autenticação pode ocorrer entre o encaminhador ACS e o coletor ACS.
Antes de configurar certificados, certifique-se de que as ações a seguir foram concluídas:
Sobre o encaminhador do ACS:
Um agente é instalado no computador que servirá como o encaminhador ACS. Para obter mais informações, consulte Métodos de instalação do Agente do Operations Manager.
Um certificado de autoridade [] de certificação e o certificado está instalado no computador que hospeda o agente. Para obter mais informações, consulte autenticação e criptografia de dados para computadores Windows no guia de implantação.
No coletor ACS:
Um certificado (e o certificado de autoridade de certificação) é instalado no servidor de gerenciamento que hospeda o coletor ACS. Para obter mais informações, consulte autenticação e criptografia de dados para computadores Windows no guia de implantação.
O agente pendente é aprovado e comunicação entre o agente e o servidor de gerenciamento está operando corretamente. Para obter mais informações, consulte Processar instalações manuais de agentes.
O coletor ACS e o banco de dados está instalado. Para obter mais informações, consulte como instalar um coletor de serviços de coleta de auditoria (ACS) e o banco de dados no guia de implantação.
A seguir está uma visão geral das etapas que precisam ser executadas para usar certificados com o ACS.
Importante |
---|
Certificados usados em vários componentes do Operations Manager (por exemplo, o coletor ACS, o encaminhador do ACS, agente, servidor gateway ou servidor de gerenciamento) devem ser emitidos pela mesma autoridade de certificação. |
No computador que hospeda o coletor ACS:
Execute ADTServer - c.
Mapeie o certificado do encaminhador do ACS no Active Directory.
No console de operações, habilite o ACS.
No computador que hospeda o encaminhador do ACS:
Exporte o certificado para um disco, uma unidade flash USB ou um compartilhamento de rede.
Execute ADTAgent - c.
Para atribuir um certificado ao coletor ACS
-
Na área de trabalho do Windows, clique em Iniciar e, em seguida, em Executar.
-
Na caixa de diálogo Executar, digite cmd e clique em OK.
-
No prompt de comando, digite <drive_letter>: (onde <drive_letter> é a unidade onde o sistema operacional está instalado), e pressione ENTER.
-
Tipo cd % systemroot %, e pressione ENTER.
-
Tipo cd system32\security\adtserver, e pressione ENTER.
-
Tipo net stop adtserver, e pressione ENTER.
-
Tipo adtserver - c, e pressione ENTER.
-
Na lista numerada de certificados, localize o certificado usado para o Operations Manager, digite o número na lista (deve ser 1) e pressione ENTER.
-
Tipo net start-adtserver e pressione ENTER.
Para configurar o mapeamento de nome para o certificado
-
Faça logon no computador que hospeda o Active Directory.
-
Na área de trabalho do Windows, clique em Iniciar, aponte para programas, aponte para Ferramentas administrativas, e, em seguida, clique em Active Directory Users and Computers.
-
Expanda o nome do domínio, clique com botão direito computadores, aponte para novo, e, em seguida, clique em computador.
-
No novo objeto - computador caixa de diálogo, digite o nome NetBIOS do computador que está hospedando o encaminhador ACS e, em seguida, clique em próximo. Repita essa etapa para cada computador que hospeda um encaminhador do ACS.
-
No gerenciado caixa de diálogo caixa, certifique-se de que é um computador gerenciado não está selecionado e, em seguida, clique em próximo.
-
No novo objeto - computador caixa de diálogo, clique em Concluir.
-
Em usuários e computadores do Active Directory, no painel direito, clique no computador (ou computadores) adicionada e, em seguida, clique em mapeamentos de nome.
-
No mapeamento de identidade de segurança caixa de diálogo, clique em certificados x. 509, e, em seguida, clique em Add.
-
No Adicionar certificado caixa de diálogo, clique o xaminar menu, selecione o local onde se encontra o certificado exportado e, em seguida, clique em Abrir.
-
No Adicionar certificado caixa de diálogo caixa, certifique-se de que Usar requerente para identidade de segurança alternativa está selecionado e, em seguida, clique em OK.
-
No mapeamento de identidade de segurança caixa de diálogo, clique em OK.
-
Repita as etapas 4 a 11 para cada computador que você adicionou.
Depois de concluir esses procedimentos, você precisa habilitar encaminhadores ACS. Para obter mais informações, consulte Como habilitar a coleta de auditoria (ACS) encaminhadoresde serviços.
Para exportar o certificado
-
Na área de trabalho do Windows, clique em Iniciar e, em seguida, em Executar.
-
No executar caixa de diálogo, digite mmc, e, em seguida, clique em OK.
-
No menu Arquivo, clique em Adicionar/Remover Snap-in.
-
Na caixa de diálogo Adicionar/Remover Snap-in, clique em Adicionar.
-
Na caixa de diálogo Adicionar Snap-in Autônomo, clique em Certificados e em Adicionar.
-
Na caixa de diálogo Snap-in dos certificados, selecione Conta do computador e clique em Avançar.
-
No Selecionar computador caixa de diálogo, selecione computador Local (o computador onde este console está sendo executado no), e, em seguida, clique em Concluir.
-
Na caixa de diálogo Adicionar Snap-in Autônomo, clique em Fechar.
-
Na caixa de diálogo Adicionar/Remover Snap-in, clique em OK.
-
No painel de Console Root\Certificates (computador Local), expanda certificados (computador Local), expanda pessoal, e, em seguida, clique em certificados.
-
No painel de resultados, clique no certificado que você está usando para o Operations Manager, aponte para todas as tarefas, e, em seguida, clique em exportar.
-
No Assistente para exportação de certificados, no boas-vindas clique em próximo.
-
Sobre o Exportar chave privada página, selecione não, observe exportar a chave privada, e, em seguida, clique em próximo.
-
Sobre o Exportar formato de arquivo selecione x. 509 binário codificado por DER (. CER), e, em seguida, clique em próximo.
-
Sobre o arquivo a ser exportado clique em Procurar.
-
No Salvar como página, selecione um nome de pasta e arquivo para o certificado, verifique se o Salvar como tipo é definido como DER codificada x. 509 binário (*. cer), e, em seguida, clique em Salvar.
Observação Você precisará copiar esse certificado ao computador que hospeda o coletor ACS, portanto, escolha um local que o coletor ACS pode ser lido ou considere a possibilidade de salvar o certificado em um disco, uma unidade flash USB ou um compartilhamento de rede. Além disso, é recomendável incluir o nome do computador no nome do arquivo, se você estiver exportando certificados de mais de um computador.
-
No arquivo a ser exportado certifique-se de que o caminho e nome do arquivo estão corretos, em próximo, e, em seguida, clique em Concluir.
Para executar o comando adtagent
-
Na área de trabalho do Windows, clique em Iniciar e, em seguida, em Executar.
-
Na caixa de diálogo Executar, digite cmd e clique em OK.
-
No prompt de comando, digite <drive_letter>: (onde <drive_letter> é a unidade onde o sistema operacional está instalado), e pressione ENTER.
-
Tipo cd % systemroot % e pressione ENTER.
-
Tipo cd system32 e pressione ENTER.
-
Tipo adtagent - c e pressione ENTER.
-
Você verá uma lista numerada de certificados. Localize o certificado usado para o Operations Manager, digite o número na lista (deve ser 1) e pressione ENTER.
-
Tipo Sair para fechar a janela de comando.
Consulte também
Coletando eventos de segurança usando os serviços de coleta de auditoria no Operations Manager
Segurança dos Serviços de Coleta de Auditoria
Planejamento de capacidade dos Serviços de Coleta de Auditoria
Contadores de desempenho dos Serviços de Coleta de Auditoria
Como habilitar a coleta de auditoria (ACS) encaminhadoresde serviços
Como habilitar o log de eventos e regras de ACS no Solaris e AIX computadores
Como filtrar eventos de ACS para UNIX e computadores Linux
Monitorando o desempenho dos serviços de coleta de auditoria
Como remover os serviços de coleta de auditoria (ACS)
Administração dos Serviços de Coleta de Auditoria (AdtAdmin.exe)