Salta l'introduzione Italia - Italiano
HP.com Italia Prodotti e Servizi Supporto e Drivers Soluzioni Come Acquistare
» Contatta HP
Altre opzioni
HP.com Italia
Software di amministrazione VSE versione 4.0: Guida introduttiva > Capitolo 3 Configurazione

Completamento dello scambio di certificati per Application Discovery

» 

Documentazione tecnica

Libro completo in PDF
» Feedback
Inizio contenuto

 » Sommario

 » Glossario

 » Indice

HP Application Discovery usa i certificati Secure Sockets Layer (SSL) per autenticare e proteggere la trasmissione dati tra gli agenti di HP Application Discovery ed il server di HP Application Discovery. Dopo avere installato i componenti di HP Application Discovery, sarà necessario scambiare le informazioni dei certificati allegati del server di HP Application Discovery e degli agenti di HP Application Discovery, per consentire ad agenti e server il riconoscimento delle trasmissioni dati legittime.

È possibile eseguire lo scambio di certificati con HP Systems Insight Manager (HP SIM) o dalla riga dei comandi del server di amministrazione centrale.

Uso di HP SIM per completare lo scambio dei certificati

  1. Iniziare lo scambio dei certificati scegliendo Configure->Configure VSE Agents->Exchange AD Agent Certificates nel menu superiore di HP SIM.

  2. Selezionare i sistemi HP-UX in cui si desidera avvenga lo scambio, utilizzando l'elenco di selezione dei sistemi di HP SIM. Fare clic su Apply.

  3. Controllare la selezione dei sistemi e fare clic su Next.

  4. Sarà visualizzata la descrizione dell'azione che sta per essere eseguita. Quando si è sicuri di iniziare lo scambio dei certificati, per fare in modo che l'agente di HP Application Discovery di inviare i dati al server, fare clic su Run now per completare l'operazione.

NOTA: Se non fosse possibile scambiare i certificati con HP SIM, controllare:
  • Che le autorizzazioni associate al proprio ID di accesso siano corrette.

  • Che il nodo amministrato di destinazione sia autorizzato ad accettare comandi remoti da HP SIM.

    Per impostare le corretta configurazione SSH che autorizzi l'accettazione di comandi remoti, nel server di amministrazione centrale eseguire il comando seguente:

    mxagentconfig -a -n sistema_amministrato -u nome_accesso -p password
    

    dove sistema_amministrato è il nome del sistema di destinazione in cui si desidera abilitare le comunicazioni remote, nome_accesso è il nome utente nel sistema amministrato e password è la password di quell'utente.

Completamento dello scambio di certificati dalla riga dei comandi

Nella riga dei comandi, è possibile scambiare i certificati con uno o più host amministrati.

  1. Nel sistema del server di amministrazione centrale, eseguire l'accesso come utente privilegiato.

  2. Presupponendo un'installazione nelle directory predefinite, digitare il seguente comando in HP-UX:

    /opt/amgr/bin/amgr_remote_config -a -mx -n nome_sistema -u root

    ed in Windows:

    C:\Programmi\HP\Virtual Server Environment\bin\amgr_remot_config.bat -a -mx -n nome_sistema 

    Per configurare più host, aggiungere -n nome_sistema per ciascun host.

    Per impostazione predefinita, amgr_remote_config utilizza Secure Shell (SSH) per completare questa azione in modo protetto attraverso la rete.

    L'opzione -u è supportata soltanto da HP-UX:

    Potrebbe essere richiesta la password dell'utente specificato per ciascun accesso al sistema. Per proseguire sarà necessario fornire la password.

  3. Eseguito l'accesso, il server di amministrazione centrale invierà il suo certificato SSL all'agente nell'host amministrato e l'agente invierà il proprio certificato al server. Ora l'agente di HP Application Discovery sarà in grado di trasferire in modo protetto i dati al server di amministrazione centrale ed il server sarà in grado di autenticare la trasmissione.

Se il server di amministrazione centrale è stato ripristinato o rimosso e reinstallato di recente:

Ripristinando o rimuovendo il server di amministrazione centrale è rimosso anche il riconoscimento dei certificati stabilito in precedenza tra il server di Application Discovery nel server di amministrazione centrale e gli agenti di Application Discovery nei nodi amministrati. Quando si reinstalla o ripristina il server di amministrazione centrale sarà necessario ristabilire questa relazione, completando lo scambio di certificati di Application Discovery.

Versione stampabile
Informativa sulla privacy Usando questo sito si accettano le sue condizioni
© 2006-2008 Hewlett-Packard Development Company, L.P.