 |
» |
|
|
 |
Per la descrizione dei requisiti delle patch di HP SIM, vedere HP Systems Insight Manager 5.2 Installation and Configuration Guide for HP-UX. Controllare che il server di amministrazione centrale e i sistemi amministrati soddisfino i requisiti del software di amministrazione VSE descritti in “Requisiti di sistema”.
Per qualsiasi aggiornamento dei requisiti o delle istruzioni di installazione, vedere Amministrazione di HP Virtual Server Environment per Integrity versione 4.0: Informazioni sulla release. La versione più recente di questo documento può essere scaricata dal sito http://docs.hp.com.
Definire delle credenziali WBEM comuni nel server di amministrazione centrale e nei sistemi amministrati, per consentire l'accesso autenticato ai dati WBEM. Il software di amministrazione VSE utilizza le connessioni WBEM per ottenere le informazioni dai sistemi amministrati. Per evitare di dover gestire più account e password utente WBEM, HP consiglia di utilizzare uno dei seguenti modelli di autenticazione WBEM.
Per ulteriori informazioni sulla configurazione della protezione di WBEM in HP SIM, consultare il libro bianco HP Understanding HP SIM 5.x security, disponibile tramite il collegamento Information Library della pagina http://hp.com/go/hpsim. Procedura di preinstallazione per i sistemi amministrati Linux |  |
Nei sistemi amministrati che eseguono Red Hat Enterprise Linux, per evitare conflitti con i fornitori di servizi WBEM e gli agenti software, disabilitare SELinux. Per far sì che HP SIM identifichi correttamente i sistemi amministrati Linux, è necessario installare WBEM e i provider WBEM necessari dal CD HP Integrity Essentials Foundation Pack for Linux Management. Scaricare ed installare il contenuto di questo CD usando la Procedura 3-2. Procedura 3-2 Scaricamento ed installazione del software di amministrazione Linux Nel sito Web HP Open Source and Linux, all'indirizzo http://hp.com/go/integritylinux, fare clic sul collegamento Software & Drivers. Nella sezione Support for your products, scegliere l'opzione Download drivers and software (and firmware). Nella stessa sezione, immettere le informazioni del proprio prodotto server nel campo product (ad esempio, “integrity rx7620 servers”) e premere Invio. Sarà così visualizza la pagina di assistenza per il server prescelto. In Select operating system, fare clic sul collegamento corrispondente alla versione utilizzata del sistema operativo Linux. Sarà così visualizzata la pagina Download drivers and software per il server prescelto. Per aprire la sezione appropriata nella pagina, fare clic sul collegamento Software - Support Pack. Nella sezione Software - Support Pack, fare clic sul pulsante Download per scaricare il file tar. Installare il software seguendo le istruzioni contenute nella directory docs del file tar. Accertarsi che il pacchetto tog-pegasus sia installato ed in esecuzione nel sistema. Con Red Hat Enterprise Linux, per consentire l'accesso WBEM utilizzando nome utente e password WBEM designati, potrebbe essere necessario modificare il file /etc/Pegasus/access.conf. Per configurare questo file, utilizzare la procedura seguente. In questo esempio, sarà usato come nome utente WBEM utente_wbem. Cercare la riga seguente in questo file: -: ALL EXCEPT pegasus:wbemNetwork |
Modificare questa riga in uno dei due modi seguenti: # Consente l'accesso solamente all'utente 'utente_wbem':
-: ALL EXCEPT utente_wbem pegasus:wbemNetwork
# Consente l'accesso a tutti gli utenti:
+: ALL EXCEPT :wbemNetwork |
Se tog-pegasus non è in esecuzione, avviarlo eseguendo il comando seguente: # /etc/init.d/tog-pegasus start |
Nei sistemi amministrati Linux, OpenSSH deve essere configurato in modo da poter essere utilizzato da HP SIM. Solitamente, è possibile utilizzare la stessa procedura utilizzata per configurare OpenSSH per HP SIM nei sistemi amministrati HP-UX, descritta in “Installazione del software degli agenti VSE nei sistemi amministrati”. Tuttavia, quando si utilizza SUSE Linux Enterprise Server 9, per utilizzare l'autenticazione della password è prima necessario configurare manualmente OpenSSH.  |  |  |  |  | IMPORTANTE: SUSE Linux Enterprise Server 9 è fornito con SSH configurato in modo da utilizzare l'autenticazione PAM, invece dell'autenticazione tramite password. Affinché mxagentconfig configuri OpenSSH in modo da essere utilizzato da HP SIM, è necessaria autenticazione tramite password. |  |  |  |  |
Nei sistemi amministrati che eseguono SUSE Linux Enterprise Server 9, è possibile passare all'autenticazione tramite password utilizzando la Procedura 3-3. Procedura 3-3 Configurazione di SUSE Linux per l'autenticazione con password Configurare le righe seguenti del file /etc/ssh/sshd_config nei sistemi amministrati: PasswordAuthentication yes
#UsePAM yes |
Ottenere l'id del processo sshd in esecuzione dal file /var/run/sshd.pid. Riavviare sshd eseguendo il comando seguente: # kill -SIGHUP id_processo |
dove id_processo è l'ID del processo sshd.
Procedura di preinstallazione per i sistemi amministrati Microsoft Windows |  |
Nei sistemi amministrati Windows, OpenSSH non è installato per impostazione predefinita; è però possibile installarlo dal supporto d'installazione HP Smart Setup (versione 4.5 o successiva). Per installare OpenSSH e configurarlo per l'uso con HP SIM, utilizzare la Procedura 3-4. Sarà quindi possibile installare il software degli agenti VSE e i provider WMI/WBEM con HP SIM, utilizzando la procedura descritta in “Installazione del software degli agenti VSE nei sistemi amministrati”. Procedura 3-4 Installazione e configurazione di OpenSSH per Windows Per installare OpenSSH Services nei sistemi amministrati Windows, seguire le istruzioni contenute nel CD HP Smart Setup. Nel corso dell'installazione sarà necessario specificare nome utente e password dell'account che eseguirà il servizio OpenSSH. È solitamente utilizzato a questo scopo l'account Administrator.  |  |  |  |  | NOTA: Nel corso dell'installazione, OpenSSH importa automaticamente gli account utente locali nel suo file di password. Se in seguito saranno aggiunti altri account, sarà necessario reinstallare OpenSSH o utilizzare il comando sshuser per importare in OpenSSH le informazioni dei nuovi account utente. |  |  |  |  |
Per consentire le comunicazioni SSH, riavviare il sistema amministrato Windows. Configurare OpenSSH per l'uso con HP SIM, eseguendo il seguente comando nel server di amministrazione centrale: # mxagentconfig -a -n nome_host_nodo -u Administrator -p password |
dove nome_host_nodo è il nome del sistema così come rilevato da HP SIM. Se l'account utente di amministratore di sistema non è Administrator, sostituirlo, nel comando precedente, con il nome utente utilizzato. Per eseguire questa operazione in più di un sistema amministrato, è possibile utilizzare più opzioni -n.  |  |  |  |  | NOTA: Sarà possibile eseguire questa operazione all'interno di HP SIM, selezionando il sistema amministrato da configurare, quindi scegliendo nella barra del menu di HP SIM Configure Configure or Repair Agents.... Nella pagina Configure or Repair Settings, scegliere Configure secure shell (SSH) access. |  |  |  |  |
Nel caso si utilizzi Partition Manager per amministrare sistemi Windows, nei sistemi interessati sarà inoltre necessario creare un account utente di nome root. Partition Manager utilizza questo nome utente per eseguire remotamente i comandi nPartition attraverso OpenSSH. Aggiungere questo utente al gruppo Administrators in Windows, quindi aggiungere l'utente a OpenSSH utilizzando il comando sshuser. Per configurare le connessioni remote dal server centrale di amministrazione utilizzando l'account utente root, eseguire il seguente comando nel server di amministrazione centrale: # mxagentconfig -a -n nome_host_nodo -u root -p password_root |
OpenSSH ora è configurato per le connessioni dal server di amministrazione centrale (con autenticazione basata su host), utilizzando l'account utente Administrator o quello root. Per l'esecuzione remota di comandi, Partition Manager utilizzerà l'account utente root.
|