 |
» |
|
|
 |
Para obtener una descripción de los requisitos de parches de HP SIM, consulte el documento HP Systems Insight Manager Installation and Configuration Guide for HP-UX.
Compruebe que el servidor de administración central y los sistemas administrados cumplen con los requisitos de sistema para el software de administración VSE descritos en la sección «Requisitos del sistema».
Consulte el documento Notas de la revisión del software de administración VSE versión A.03.00.00 para obtener las actualizaciones de los requisitos o de las instrucciones de instalación. Dicho documento se facilita en el CD HP Instant Information (sólo en inglés). La versión más reciente también se puede descargar desde http://docs.hp.com.
Establezca credenciales WBEM comunes en el servidor de administración central y en los sistemas administrados para permitir el acceso autenticado a los datos WBEM. El software de administración VSE utiliza conexiones WBEM para obtener información de los sistemas administrados. Para evitar tener que mantener varias cuentas de usuario y contraseñas WBEM, HP recomienda utilizar uno de los siguientes modelos de autenticación WBEM.
Cuenta de usuario WBEM único.
Asigne un nombre de usuario que sea igual en todos los servidores y cuyo uso se reserve para WBEM. Por motivos de seguridad, dicho nombre de usuario deberá tener privilegios de usuario root y no deberá tener asociado un shell de inicio de sesión. Utilice NIS, LDAP u otras técnicas para mantener una sola contraseña para dicho nombre de usuario en todos los sistemas. Escriba este nombre de usuario y contraseña durante el asistente First Time Wizard de HP SIM o utilizando Options Protocol Settings Global Protocol Settings en el menú de HP SIM.
 |  |  |  |  | IMPORTANTE:
Aun cuando la información de la cuenta de usuario WBEM se configure como un valor por defecto global, HP SIM recuerda las credenciales que hayan funcionado correctamente antes para cada sistema administrado y prueba con las mismas credenciales en intercambios WBEM posteriores. Si la contraseña de la cuenta WBEM se cambia, el nombre de usuario y contraseña que antes funcionaban correctamente dejarán de ser válidos. No obstante, si la red incluye sistemas de almacenamiento administrados a través de WBEM, la autenticación mediante las mismas credenciales WBEM caducadas se puede intentar varias veces. En algunos entornos de red, estas solicitudes de autenticación repetidas que utilizan una contraseña caducada pueden provocar el bloqueo de la cuenta de usuario WBEM. Si su entorno de red exige frecuentes cambios de contraseña y bloquea las cuentas de usuario tras producirse varios intentos infructuosos de uso de contraseña, la autenticación WBEM basada en certificados puede suponer una opción mejor.
|  |  |  |  |
Autenticación WBEM basada en certificados.
Puede configurar la autenticación WBEM para un solo sistema o un conjunto seleccionado de sistemas utilizando Options Protocol Settings System Protocol Settings en el menú de HP SIM. Para autenticar por medio de un certificado en lugar de utilizar una cuenta de usuario y contraseña WBEM, seleccione Use certificate instead. HP SIM proporciona ayuda en línea para esta opción. Se facilita ayuda en línea sobre certificados en general en el sistema de ayuda de HP SIM, en el tema Networking and security.
 |  |  |  |  | NOTA:
En todos los sistemas administrados HP-UX, se necesita HP WBEM Services for HP-UX versión A.02.05 o posterior para utilizar la autenticación WBEM basada en certificados.
|  |  |  |  |
Para obtener más información sobre la configuración de seguridad WBEM en HP SIM, consulte el libro blanco de HP Understanding HP Systems Insight Manager security, que se facilita en el enlace Information Library del sitio web http://hp.com/go/hpsim.
Pasos previos a la instalación para los sistemas administrados Linux |  |
En los sistemas administrados que ejecuten Red Hat Enterprise Linux, deshabilite SELinux para evitar conflictos con los proveedores WBEM y el software de agente.
Para que el administrador HP SIM detecte correctamente los sistemas administrados Linux, deberá instalar WBEM y los proveedores WBEM necesarios desde el CD HP Integrity Essentials Foundation Pack for Linux Management. El contenido de este CD se puede descargar en formato tar mediante el siguiente procedimiento:
En el sitio web http://hp.com/go/integritylinux, haga clic en el enlace Software & Drivers.
Debajo de la sección Support for your products, seleccione la opción Download drivers and software (and firmware).
En la misma sección, escriba la información sobre el producto de servidor en el campo product (por ejemplo, «integrity rx7620 servers») y presione Entrar. Aparecerá la página del centro de soporte técnico para el servidor.
Debajo de Select operating system, haga clic en el enlace correspondiente a la versión de sistema operativo Linux. Debería mostrarse la página Download drivers and software para el servidor.
Haga clic en el enlace Software - Support Pack para saltar a la sección correcta de la página.
Haga clic en el botón Download debajo de la sección Software - Support Pack para descargar el archivo tar.
Instale el software siguiendo las instrucciones incluidas en el directorio docs que el archivo tar contiene.
Asegúrese de que el paquete tog-pegasus está instalado y en funcionamiento en el sistema.
En Red Hat Enterprise Linux, es posible que tenga que modificar el archivo /etc/Pegasus/access.conf para permitir el acceso WBEM mediante el nombre de usuario y contraseña WBEM designados. Dé los siguientes pasos para configurar dicho archivo. En este ejemplo, el nombre de usuario WBEM designado se da por sentado que es wbemuser.
Busque la siguiente línea en este archivo:
-: ALL EXCEPT pegasus:wbemNetwork |
Cambie esta línea por cualquiera de las dos opciones siguientes:
# Allow access only from user 'wbemuser':
-: ALL EXCEPT wbemuser pegasus:wbemNetwork
# Allow access by all users:
+: ALL EXCEPT :wbemNetwork |
Si tog-pegasus no se ejecuta, inícielo ejecutando el siguiente comando:
# /etc/init.d/tog-pegasus start |
OpenSSH en los sistemas administrados Linux debe configurarse para que lo utilice el administrador HP SIM. Normalmente, se puede utilizar el mismo procedimiento que se emplea para configurar OpenSSH para HP SIM en los sistemas administrados HP-UX, y que se describe en la sección «Instalación del software de agente VSE en los sistemas administrados». No obstante, si utiliza SUSE Linux Enterprise Server 9, antes deberá configurar manualmente OpenSSH para utilizar la autenticación mediante contraseña.
 |  |  |  |  | IMPORTANTE:
SUSE Linux Enterprise Server 9 se suministra con SSH configurado para utilizar la autenticación PAM en lugar de la autenticación mediante contraseña. La autenticación mediante contraseña se necesita para que el comando mxagentconfig configure OpenSSH para que lo utilice HP SIM.
|  |  |  |  |
En los sistemas administrados que ejecutan SUSE Linux Enterprise Server 9, cambie la autenticación mediante contraseña con el siguiente procedimiento:
Configure las siguientes líneas en /etc/ssh/sshd_config, en el sistema administrado:
PasswordAuthentication yes
#UsePAM yes |
Recupere el número de identificación de proceso (pid) del sshd en ejecución en el archivo /var/run/sshd.pid.
Reinicie sshd ejecutando el siguiente comando:
donde pid es la identificación de proceso de sshd.
Pasos previos a la instalación para los sistemas administrados Microsoft Windows |  |
En los sistemas administrados Windows, OpenSSH no se instala por defecto, pero se puede instalar desde el medio de instalación HP Smart Setup (versión 4.5 o posterior). Utilice el siguiente procedimiento para instalar OpenSSH y configurarlo para utilizarlo con HP SIM. A continuación, puede instalar el software de agente VSE y los proveedores WMI/WBEM desde el administrador HP SIM mediante el procedimiento descrito en la sección «Instalación del software de agente VSE en los sistemas administrados».
Siga las instrucciones del CD HP Smart Setup para instalar OpenSSH Services en el sistema administrado Windows. Durante la instalación, tendrá que especificar el nombre de usuario y la contraseña de la cuenta que ejecute el servicio OpenSSH. Normalmente, se utiliza la cuenta Administrator para esto.
 |  |  |  |  | NOTA:
Durante la instalación, OpenSSH importa automáticamente las cuentas de usuario local al archivo de contraseña correspondiente. Si, posteriormente, se agregan cuentas adicionales, deberá reinstalar OpenSSH o utilizar el comando sshuser para importar la información nueva sobre cuentas de usuario a OpenSSH.
|  |  |  |  |
Reinicie el sistema administrado Windows para habilitar la comunicación mediante el protocolo SSH.
Configure OpenSSH para que lo utilice el administrador HP SIM ejecutando el siguiente comando en el servidor de administración central:
# mxagentconfig -a -n nombre_host_nodo -u Administrator -p contraseña |
donde nombre_host_nodo es el nombre del sistema tal como lo conoce HP SIM. Si la cuenta de usuario del administrador del sistema en el sistema administrado no es Administrator, sustituya el nombre de usuario del administrador en el comando anterior. Puede utilizar varias opciones -n para efectuar esta operación en más de un sistema administrado.
 |  |  |  |  | NOTA:
Este paso se puede dar en HP SIM seleccionando los sistemas administrados para configurar y seleccionando, a continuación, Configure Configure or Repair Agents... en la barra de menús de HP SIM. En la página Configure or Repair Settings, seleccione Configure secure shell (SSH) access.
|  |  |  |  |
Si utiliza Partition Manager para administrar los sistemas Windows, también debe crear una cuenta de usuario llamada «root» en dichos sistemas Windows. Partition Manager utiliza este nombre de usuario para la ejecución remota de los comandos de nPartición a través de OpenSSH. Agregue este usuario al grupo Administrators de Windows y, a continuación, a OpenSSH con ayuda del comando sshuser.
Ejecute el siguiente comando en el servidor de administración central para configurar conexiones remotas desde el servidor de administración central con ayuda de la cuenta de usuario root:
# mxagentconfig -a -n nombre_host_nodo -u root -p contraseña_usuario_root |
OpenSSH ya está configurado para las conexiones desde el servidor de administración central (con autenticación basada en host) mediante la cuenta Administrator o la cuenta root. Partition Manager utiliza la cuenta root para la ejecución remota de comandos.
|