跳到内容 中国
HP.com 主页 产品与服务 支持及驱动程序 解决方案 如何购买
» 联系惠普
更多选项
HP.com 主页
适用于 Microsoft Windows 的 HP Systems Insight Manager 5.2 安装与配置指南 > 第 6 章 设置和配置受管系统

从 Windows CMS 设置受管系统

» 

技术文档资料

完整的 PDF 手册
» 反馈
内容从此开始:

 » 目录

 » 词汇表

 » 索引

请按照以下检查清单帮助您从 Windows 中央管理服务器 (CMS) 设置受管系统:

  1. 确保在 CMS 上安装了 HP Systems Insight Manager (HP SIM)。

  2. 确保在 CMS 上完成了首次配置向导。

    重要信息:必须首先运行 Discovery,才能设置受管系统。配置自动发现是首次配置向导的一部分。

  3. 配置受管系统软件。有关详细信息,请参阅使用 CMS 中的配置或修复代理功能配置受管系统软件

使用 CMS 中的配置或修复代理功能配置受管系统软件

HP SIM 配置或修复代理工具是一种将 Linux、HP-UX 和 Windows 管理的系统配置为从 Windows CMS 与 HP SIM 通信的快速而简单的方法。

要针对多个系统同时远程运行配置或修复代理,必须具有运行配置或修复代理工具的授权。

您必须拥有完全的 CMS 配置权限,以便修改系统安全文件中的 HP SIM 社区字符串。此外,必须输入目标系统的管理员级别用户信用凭证。

要远程配置代理,请执行下列操作:

  1. 选择配置->配置或修复代理。此时会显示第 1 步:选择目标系统页。

    注释:如果在选择工具之前即已选定目标,则会显示第 1 步:验证目标系统页。

  2. 选择目标系统。

  3. 单击 下一步。此时显示第 2 步:输入信用凭证页。该页上指定的信用凭证是目标系统上特权帐户的信用凭证。

    注释:如果您计划在 Windows 目标系统上配置安全 Shell (SSH) 访问,则所指定的帐户必须是本地 Administrators 组的成员。对于使用域帐户的 Windows 目标,系统会自动将该帐户添加到该组中(如果适用)。

  4. 第 2 步:输入信用凭证页中,执行下列操作:

    1. 用户名字段中,输入系统管理员用户名。

    2. 口令字段中,输入您之前所输入用户名的系统管理员口令。

    3. 口令(验证)字段中,重新输入系统管理员口令,该口令必须与在口令字段中输入的口令完全一致。

    4. 如果使用域帐户,则在字段中,输入 Windows 域。

      注释:此步骤中使用的信用凭证必须适用于所有已选的目标系统。HP 建议使用域管理员信用凭证。HP SIM 不会保存此处输入的信用凭证,除非稍后运行一个计划任务。

  5. 单击 下一步。此时显示第 3 步:安装提供程序和代理(可选)页。

    配置或修复代理 - Windows CMS
  6. 可以在受管系统上安装 Insight 管理代理或提供程序(基于 Web 的企业管理简单网络管理协议),以便 HP SIM 能够从这些系统中收集清单和状态信息,并从这些系统接收事件通知。只能在安装有 Windows 操作系统的 ProLiant 或基于 Itanium 的服务器上进行安装。

    第 3 步:安装提供程序和代理(可选)页中,执行下列操作:

    1. 选择安装适用于 Windows 的 WBEM/WMI 提供程序(HP Insight Management WBEM 提供程序),在 Windows 受管系统上安装 WBEMWMI 提供程序。

    2. 选择安装适用于 Windows 的 SNMP 代理(HP Insight 管理代理),在 Windows 受管系统上安装 SNMP 代理。通过 Insight 管理代理可以监视和控制网络。

    3. 选择安装 Open SSH,在 Windows 受管系统上安装 OpenSSH

    4. 选择安装版本控制代理 (VCA),在 Windows 受管系统上安装 HP 版本控制代理 (VCA)。通过 VCA,可以查看系统上已安装的 HP 软件,以及储备库中是否具有可用的软件更新。

    HP SIM 可根据系统以及该系统的操作系统说明来确定要安装的代理/提供程序的类型。

    表 6-1 要安装的组件的版本控制列表。

    支持的系统HP WBEM 提供程序HP ProLiant 代理Open SSH版本控制代理
    未知2.1(32 位)7.90(32 位)3.712.1.8
    安装有 32 位 Windows 操作系统(2003、2008 )的 ProLiant 系统 2.1(32 位)7.90(32 位)3.712.1.8
    安装有 32 位 Windows 操作系统(2003、2008)的 ProLiant 系统 2.1(64 位)7.90(64 位)3.712.1.8
    安装有 32 位 Windows 操作系统 (2000) 的 ProLiant 系统不支持7.60(32 位)3.712.1.8
    安装有 Windows 操作系统 (2003) 的基于 Itanium 的系统不支持5.1.103.712.1.7.770

     

    必要时,HP System Management Homepage 2.1.7 也会随这些代理一起安装。

    注释:如果要安装 64 位代理或提供程序,请确保在 HP SIM 中,目标系统被标识为 64 位系统。

    如果系统未正确标识,请转到->系统页->编辑系统属性。请选择正确的系统类型和子类型,然后手动输入操作系统说明。

    配置或修复代理 - 手动编辑

    示例:在 ProLiant Windows 64 位系统上安装 Insight 管理代理:

    1. 选择系统类型:服务器。

    2. 选择系统子类型 1:ProLiant

    3. 输入操作系统说明“Microsoft Windows Server 2003 x64 Enterprise Edition Service Pack 1”或您的系统上安装的正确的操作系统说明。

    如果安装后要配置代理,请选择强制重新引导选项。这样可确保在配置新安装的组件之前,该组件完全初始化。

    注释:安装加重新引导通常需要大约 8 分钟的时间才能完成。

  7. 单击 下一步。此时显示第 4 步:配置或修复代理页。

    配置或修复代理 - 第 4 步
  8. 第 4 步:配置或修复代理页中,您可以选择各个选项来配置目标系统。

    可以进行如下选择:

    • 配置 WBEM/WMI。在该区域中,您可以配置目标 Linux 或 HP-UX 系统,使其向 HP Systems Insight Manager 发送 WBEM 指示或事件。

      对于该区域,必须考虑下列事项:

      • 创建 WBEM 事件订阅,以便将 WBEM 事件发送到 CMS。

      • 向此 HP SIM 实例发送 WBEM / WMI 指示示例,以便测试事件是否显示在 HP SIM 事件列表中或选定系统的“所有事件”用户界面中。

        注释:该指示在 HP SIM 的事件列表中显示为信息事件

        注释:该功能仅在安装了 WBEM 提供程序的 HP-UX 和 Windows 受管系统中受支持。

      • 使用 HP SIM WBEM 证书(有效期为 10 年),而不使用用户名/口令来管理系统。此选项会向受管系统部署一个 WBEM 证书,且该证书只对 HP-UX 系统有效。

      • 配置一个 HP SIM 的非管理帐户来访问 WMI 数据。此选项适用于带有 HP WBEM 提供程序的 Windows 系统。受管系统的配置将得到更新,以便允许指定用户通过网络访问 WMI 信息。HP SIM 将使用该用户从系统中读取清单和配置信息,同时在系统协议设置中将该用户配置为 WBEM 用户。如果已为 HP SIM 配置了具有管理权限的用户,则不需要此配置步骤。该用户不是由 HP SIM 创建的;它应该是现有的域用户或受管系统的本地用户。

        该用户将被添加到受管系统上的“DCOM Users”组中,并授予 WMI 信息的只读访问权限以及 HPQ 名称空间的读写权限。该用户不需要是受管系统的管理员,也不需要具有登录权限。建议使用特殊用途的域帐户,并应当由域管理员创建该帐户。

        要输入 HP SIM 用于访问受管系统的信用凭证,请执行下列操作:

        1. 用户名字段中,输入用户名。

        2. 口令字段中,输入您之前所输入用户名的口令。

        3. 口令(验证)字段中,重新输入口令,该口令必须与在口令字段中输入的口令完全一致。

        4. 如果目标系统属于某个域,则在字段中,输入该 Windows 域。

          如果成功配置了非管理员用户,则这些信用凭证将在 HP SIM 保存为用于 WBEM 访问的系统协议设置。

    • 配置 SNMP。在该区域中,您可以配置 SNMP 设置。

      对于该区域,必须考虑下列事项:

      1. 选择设置读取社区字符串来指定社区字符串。缺省情况下,HP SIM 的首个社区字符串(不是 public)出现在此字段中。如果 HP SIM 中不存在社区字符串,则必须输入一个社区字符串。

        注释:如果此次只配置了缺省安装 SNMP 的 HP-UX 系统,则不必设置此选项。缺省情况下,通过 HP-UX 可以进行读取(缺省情况下,HP-UX 系统上的 get-community-name 设置为 public)。

        注释:如果选中此选项,则只读社区字符串将添加到目标系统中。如果目标系统为 SuSE Linux 或 Microsoft Windows 2003,则受管系统不会始终启用其自身与远程主机之间的 SNMP 通信。对此设置进行修改,以便使 HP SIM 系统的实例能够使用 SNMP 与这些目标系统进行通信。

        注释:可以输入一个最多 255 个字符的社区字符串。

        注释:修复 SNMP 设置时,只有当前不存在社区字符串时,才会向目标系统添加一个读写社区字符串。此社区字符串对于每个系统而言是唯一的,它由 30 多个字符组成,包括字母和数字,只有在该系统上具有管理员权限的用户才能看到该社区字符串。Web 代理需要使用此读写社区字符串来执行某些阀值设置功能。此社区字符串仅在目标系统的上本地使用,HP SIM 不通过网络使用它。Linux 和 HP-UX 系统不需要读写社区字符串,因此仅将读写社区字符串添加到 Windows 系统中。

      2. 在目标系统的 SNMP 陷阱目标列表中选择设置陷阱以引用 HP Systems Insight Manager 的此实例。使用此设置,目标系统可以将 SNMP 陷阱发送到此 HP SIM 实例中。

      3. 选择向此 HP SIM 实例发送 SNMP 陷阱示例,以便测试事件是否显示在 HP SIM 列表中。,以验证 SNMP 事件是否显示在 HP SIM 事件列表中。

        要成功发送测试陷阱,您必须配置目标系统,使其向此实例发送一个陷阱。

        注释:只能从安装有 HP Insight 管理代理的 Windows 受管系统 发送测试陷阱。 如果您尝试在 Linux 或 HP-UX 受管系统上运行此任务,则会显示一条消息,指明不支持该操作。

        注释:该陷阱将显示为来自系统的通用陷阱。该事件将在 HP SIM 的事件列表中显示为信息事件

    • 配置安全 Shell (SSH) 访问。选择此选项以配置受管系统上的 SSH 访问。

      如果选中此选项,则必须同时选择下列选项之一:

      • 基于主机的 SSH 身份验证。

        注释:要启用此选项,在第 2 步中提供的用户名和口令必须为管理级帐户。对于 Linux 或 HP-UX 目标系统,必须为“root”帐户以及相应口令。

      • 在受管系统上每个用户均必须进行身份验证

        注释:如果不希望所有用户都可以登录到 HP SIM 来运行此工具,则需要控制可以让哪些用户访问,此时,使用该选项更为安全。

        注释:只有受管系统上正在运行 OpenSSH 服务时,才可对 SSH 进行配置。通过按照第三步中的说明运行安装 Open SSH或者选择部署->部署驱动程序->固件和代理->安装 Open SSH 下的工具,可以将 OpenSSH 安装在 Windows 系统上。

    • 将信任关系设置为“按证书信任”。选择此选项来配置系统,使其对 HP System Management Homepage 使用按证书信任信任关系。

      对于目标系统上的 HP System Management Homepage,通过此选项可将信任模式设置为按证书信任,并将 HP SIM 系统证书复制到目标系统的受信任证书目录中。通过此选项,HP SIM 用户可以使用该证书进行身份验证,从而连接到 HP System Management Homepage。

      您可以针对管理员控制面板和 Integrated Lights-Out 2 (iLO2) 配置单次登录 (SSO) 来管理处理器。要配置 SSO,请选择设置信任关系。配置 SSO 后,系统将不再继续提示您提供管理处理器的登录信用凭证。

      注释:对于带有管理 HTTP 服务器 4.x 及更早版本的系统,配置或修复代理会将管理员口令添加到管理 HTTP 服务器存储中,并修改 SNMP 设置,但不能更改信任关系信息,因为管理 HTTP 服务器 4.x 及更早版本未部署信任关系。

    • 配置版本控制代理 (VCA)。选择此选项将 VCA 配置为指向软件和固件储备库所在的 HP Version Control Repository Manager (VCRM),从而可以进行版本比较和软件更新。此选项只可用于 Windows 系统。此区域可从所有 CMS 系统(包括 Windows、Linux 和 HP-UX)的配置区域中访问。

      要配置 VCA,请执行下列操作:

      1. 选择安装了 VCRM 的系统字段中,从下拉列表中选择已安装 VCRM 的服务器。

      2. 用户名字段中,输入要访问 VCRM 的用户名,该用户不能是缺省的“管理员”用户,但必须是具有管理权限的用户。

      3. 口令字段中,输入访问 VCRM 的口令。

      4. 确认口令字段中,重新输入 VCRM 的口令,该口令必须与您在口令字段中输入的口令完全一致。

    • 设置 Insight 管理代理 7.1 或更低版本的管理员口令。选择此选项可修复目标系统上安装的所有 Insight 管理代理的管理员口令(适用于 Windows 和 Linux 系统)。

      注释:如果您安装了 Insight 管理代理 7.2 或更高版本,请不要设置此选项。

      注释:如果远程系统运行的是 HP-UX,则此选项不会在远程系统上执行,因为它不适用于 HP-UX 系统。如果此次只是配置 HP-UX 目标系统,则不需要设置此选项。

      如果选中此选项,则必须执行下列步骤:

      1. 口令字段中,输入新的管理员口令。

      2. 确认口令字段中,重新输入新的管理员口令,该口令必须与刚输入的口令完全一致。

  9. 单击 立即运行。此时将出现任务结果页。

    注释:单击 日程安排,稍后再运行此任务。

    注释:配置或修复代理工具可用于更新多个目标系统,其中每一个系统都可能产生不同的结果。 日志结果可指明修复尝试是否已成功。

    任务结果页将显示下列信息:

    • 状态。此字段可显示任务实例内每个目标系统的详细信息。

    • 退出代码。此字段表示某可执行程序是成功还是失败。如果返回值为零或正数,则表示该可执行程序已成功执行。如果返回值为负数,则表示该可执行程序执行失败。此退出代码并不说明所有配置尝试均能成功。某些配置可能会成功,而有些会失败。

    • 目标名称。此字段可显示目标系统的名称/IP 地址。

    • 输出标签。此标签可显示输出文本信息。

    • 错误标签。此标签可显示可执行程序是否遇到错误。

    • 查看可打印报告可为当前所选的目标系统或所有与任务实例关联的目标系统打印报告。

      要打印报告,请执行下列操作:

      1. 单击 查看可打印报告

        此时将出现选项消息框,询问您是仅为当前所选目标系统生成报告,还是为所有与任务实例关联的系统生成报告。

      2. 选择要显示的报告。

      3. 单击 确定,以显示报告,或单击 取消 返回查看任务结果页。

  10. 如果目标系统上安装了管理 HTTP 服务器,则在管理 HTTP 服务器口令文件中更新登录信用凭证。

配置或修复代理与很多其他 HP Systems Insight Manager 工具相容,因此可以将该工具配置为按照日程安排自动运行,也可以手动运行它。一次只能运行一个配置或修复代理实例。

打印版本
保密声明 使用本网站表示您同意其使用条件
© 2003-2008 Hewlett-Packard Development Company, L.P.