Salta l'introduzione Italia - Italiano
HP.com Italia Prodotti e Servizi Supporto e Drivers Soluzioni Come Acquistare
» Contatta HP
Altre opzioni
HP.com Italia
Software di amministrazione VSE versione 4.0: Guida di installazione ed aggiornamento per HP-UX > Capitolo 3 Installazione

Preparazione dell'installazione

» 

Documentazione tecnica

Libro completo in PDF
» Feedback
Inizio contenuto

 » Sommario

 » Indice

Per la descrizione dei requisiti delle patch di HP SIM, vedere HP Systems Insight Manager 5.2 Installation and Configuration Guide for HP-UX.

Controllare che il server di amministrazione centrale e i sistemi amministrati soddisfino i requisiti del software di amministrazione VSE descritti in “Requisiti di sistema”.

Per qualsiasi aggiornamento dei requisiti o delle istruzioni di installazione, vedere Amministrazione di HP Virtual Server Environment per Integrity versione 4.0: Informazioni sulla release. La versione più recente di questo documento può essere scaricata dal sito http://docs.hp.com.

Definire delle credenziali WBEM comuni nel server di amministrazione centrale e nei sistemi amministrati, per consentire l'accesso autenticato ai dati WBEM. Il software di amministrazione VSE utilizza le connessioni WBEM per ottenere le informazioni dai sistemi amministrati. Per evitare di dover gestire più account e password utente WBEM, HP consiglia di utilizzare uno dei seguenti modelli di autenticazione WBEM.

  1. Account utente WBEM singolo.  Impostare in tutti i server un nome utente che sia il medesimo ed il cui utilizzo sia riservato a WBEM. Per motivi di sicurezza, questo nome utente non dovrebbe avere autorizzazioni di root e non dovrebbe essergli associata una shell d'accesso. Utilizzare NIS, LDAP, oppure un altro modo per avere in tutti i sistemi una sola password per questo nome utente. Immettere questo nome utente e la password nella procedura First Time Wizard di HP SIM, oppure utilizzando il menu Options->Protocol Settings->Global Protocol Settings di HP SIM.

    IMPORTANTE: Anche se le informazioni dell'account utente WBEM sono configurate come impostazione predefinita globale, HP SIM memorizza le credenziali che sono state utilizzate positivamente in precedenza e tenterà di utilizzarle nei successivi scambi WBEM. Se la password dell'account WBEM è stata modificata, nome utente e password utilizzati precedentemente non saranno più validi. Tuttavia, se la propria rete comprende dei sistemi di archiviazione gestiti tramite WBEM, potrebbe essere tentata ripetutamente l'autenticazione con le credenziali WBEM scadute. In alcuni ambienti di rete, queste ripetute richieste di autenticazione utilizzando una password scaduta potrebbero provocare il blocco dell'account utente WBEM.

    Per risolvere questo problema, selezionare i propri sistemi amministrati e modificare le informazioni della password WBEM usando Options->Protocol Settings->System Protocol Settings invece di usare Global Protocol Settings. In questo modo si aggiorna la voce di ogni sistema selezionato, in modo che HP SIM non tenti di usare la password scaduta prima di tornare ad utilizzare le impostazioni globali. Nel caso che il proprio ambiente di rete richieda frequenti modifiche alla password ed il blocco degli account utente dopo più tentativi non riusciti a causa della password errata, potrebbe essere preferibile l'autenticazione WBEM basata sui certificati.

  2. Autenticazione basata sui certificati WBEM.  È possibile configurare l'autenticazione WBEM in un singolo sistema o in un gruppo di sistemi scegliendo il menu Options->Protocol Settings->System Protocol Settings di HP SIM. Per eseguire l'autenticazione con un certificato invece di un account utente e password WBEM, scegliere Use certificate instead. In HP SIM è disponibile la guida in linea per questa opzione. Una guida generica per i certificati è disponibile nella guida in linea di HP SIM, nella sezione "Networking and Security".

    NOTA: In tutti i sistemi amministrati HP-UX, per utilizzare l'autenticazione WBEM basata sui certificati è necessario HP WBEM Services per HP-UX versione A.02.05 o successiva.

Per ulteriori informazioni sulla configurazione della protezione di WBEM in HP SIM, consultare il libro bianco HP Understanding HP SIM 5.x security, disponibile tramite il collegamento Information Library della pagina http://hp.com/go/hpsim.

Procedura di preinstallazione per i sistemi amministrati Linux

Nei sistemi amministrati che eseguono Red Hat Enterprise Linux, per evitare conflitti con i fornitori di servizi WBEM e gli agenti software, disabilitare SELinux.

Per far sì che HP SIM identifichi correttamente i sistemi amministrati Linux, è necessario installare WBEM e i provider WBEM necessari dal CD HP Integrity Essentials Foundation Pack for Linux Management. Scaricare ed installare il contenuto di questo CD usando la Procedura 3-2.

Procedura 3-2 Scaricamento ed installazione del software di amministrazione Linux

  1. Nel sito Web HP Open Source and Linux, all'indirizzo http://hp.com/go/integritylinux, fare clic sul collegamento Software & Drivers.

  2. Nella sezione Support for your products, scegliere l'opzione Download drivers and software (and firmware).

  3. Nella stessa sezione, immettere le informazioni del proprio prodotto server nel campo product (ad esempio, “integrity rx7620 servers”) e premere Invio. Sarà così visualizza la pagina di assistenza per il server prescelto.

  4. In Select operating system, fare clic sul collegamento corrispondente alla versione utilizzata del sistema operativo Linux. Sarà così visualizzata la pagina Download drivers and software per il server prescelto.

  5. Per aprire la sezione appropriata nella pagina, fare clic sul collegamento Software - Support Pack.

  6. Nella sezione Software - Support Pack, fare clic sul pulsante Download per scaricare il file tar.

  7. Installare il software seguendo le istruzioni contenute nella directory docs del file tar.

  8. Accertarsi che il pacchetto tog-pegasus sia installato ed in esecuzione nel sistema.

  9. Con Red Hat Enterprise Linux, per consentire l'accesso WBEM utilizzando nome utente e password WBEM designati, potrebbe essere necessario modificare il file /etc/Pegasus/access.conf. Per configurare questo file, utilizzare la procedura seguente. In questo esempio, sarà usato come nome utente WBEM utente_wbem.

    1. Cercare la riga seguente in questo file:

      -: ALL EXCEPT pegasus:wbemNetwork

    2. Modificare questa riga in uno dei due modi seguenti:

      # Consente l'accesso solamente all'utente 'utente_wbem':
      -: ALL EXCEPT utente_wbem pegasus:wbemNetwork
      
      # Consente l'accesso a tutti gli utenti:
      +: ALL EXCEPT :wbemNetwork

    3. Se tog-pegasus non è in esecuzione, avviarlo eseguendo il comando seguente:

      # /etc/init.d/tog-pegasus start

Nei sistemi amministrati Linux, OpenSSH deve essere configurato in modo da poter essere utilizzato da HP SIM. Solitamente, è possibile utilizzare la stessa procedura utilizzata per configurare OpenSSH per HP SIM nei sistemi amministrati HP-UX, descritta in “Installazione del software degli agenti VSE nei sistemi amministrati”. Tuttavia, quando si utilizza SUSE Linux Enterprise Server 9, per utilizzare l'autenticazione della password è prima necessario configurare manualmente OpenSSH.

IMPORTANTE: SUSE Linux Enterprise Server 9 è fornito con SSH configurato in modo da utilizzare l'autenticazione PAM, invece dell'autenticazione tramite password. Affinché mxagentconfig configuri OpenSSH in modo da essere utilizzato da HP SIM, è necessaria autenticazione tramite password.

Nei sistemi amministrati che eseguono SUSE Linux Enterprise Server 9, è possibile passare all'autenticazione tramite password utilizzando la Procedura 3-3.

Procedura 3-3 Configurazione di SUSE Linux per l'autenticazione con password

  1. Configurare le righe seguenti del file /etc/ssh/sshd_config nei sistemi amministrati:

      PasswordAuthentication yes
      #UsePAM yes

  2. Ottenere l'id del processo sshd in esecuzione dal file /var/run/sshd.pid.

  3. Riavviare sshd eseguendo il comando seguente:

    # kill -SIGHUP id_processo

    dove id_processo è l'ID del processo sshd.

Procedura di preinstallazione per i sistemi amministrati Microsoft Windows

Nei sistemi amministrati Windows, OpenSSH non è installato per impostazione predefinita; è però possibile installarlo dal supporto d'installazione HP Smart Setup (versione 4.5 o successiva). Per installare OpenSSH e configurarlo per l'uso con HP SIM, utilizzare la Procedura 3-4. Sarà quindi possibile installare il software degli agenti VSE e i provider WMI/WBEM con HP SIM, utilizzando la procedura descritta in “Installazione del software degli agenti VSE nei sistemi amministrati”.

Procedura 3-4 Installazione e configurazione di OpenSSH per Windows

  1. Per installare OpenSSH Services nei sistemi amministrati Windows, seguire le istruzioni contenute nel CD HP Smart Setup. Nel corso dell'installazione sarà necessario specificare nome utente e password dell'account che eseguirà il servizio OpenSSH. È solitamente utilizzato a questo scopo l'account Administrator.

    NOTA: Nel corso dell'installazione, OpenSSH importa automaticamente gli account utente locali nel suo file di password. Se in seguito saranno aggiunti altri account, sarà necessario reinstallare OpenSSH o utilizzare il comando sshuser per importare in OpenSSH le informazioni dei nuovi account utente.
  2. Per consentire le comunicazioni SSH, riavviare il sistema amministrato Windows.

  3. Configurare OpenSSH per l'uso con HP SIM, eseguendo il seguente comando nel server di amministrazione centrale:

    # mxagentconfig -a -n nome_host_nodo -u Administrator -p password

    dove nome_host_nodo è il nome del sistema così come rilevato da HP SIM. Se l'account utente di amministratore di sistema non è Administrator, sostituirlo, nel comando precedente, con il nome utente utilizzato. Per eseguire questa operazione in più di un sistema amministrato, è possibile utilizzare più opzioni -n.

    NOTA: Sarà possibile eseguire questa operazione all'interno di HP SIM, selezionando il sistema amministrato da configurare, quindi scegliendo nella barra del menu di HP SIM Configure->Configure or Repair Agents.... Nella pagina Configure or Repair Settings, scegliere Configure secure shell (SSH) access.

  4. Nel caso si utilizzi Partition Manager per amministrare sistemi Windows, nei sistemi interessati sarà inoltre necessario creare un account utente di nome root. Partition Manager utilizza questo nome utente per eseguire remotamente i comandi nPartition attraverso OpenSSH. Aggiungere questo utente al gruppo Administrators in Windows, quindi aggiungere l'utente a OpenSSH utilizzando il comando sshuser.

    Per configurare le connessioni remote dal server centrale di amministrazione utilizzando l'account utente root, eseguire il seguente comando nel server di amministrazione centrale:

    # mxagentconfig -a -n nome_host_nodo -u root -p password_root

OpenSSH ora è configurato per le connessioni dal server di amministrazione centrale (con autenticazione basata su host), utilizzando l'account utente Administrator o quello root. Per l'esecuzione remota di comandi, Partition Manager utilizzerà l'account utente root.

Versione stampabile
Informativa sulla privacy Usando questo sito si accettano le sue condizioni
© 2006-2008 Hewlett-Packard Development Company, L.P.