Users Guide

Dell OpenManage IT Assistant 的安安装
179
CIM 监控、 DCOM Windows 验证
使用 DCOM 安全的 CIM 协议可以利用 Windows / (用户名 /
密码验证。此外,通过在个所配置 IT Assistant 查找范围中指定的域 /
用户名 / 密码户建立 Managed System 的通信。这些户的式为
< 域名 >\< 用户名 > localhost\< 用户名 >
:
可以使用 dcomcnfg.exe wmimgmt.msc wbemcntl 用程序更改
WMI 全性。但是,于可能在不希望的负面果,建不要通过这些
法实更改。有关详情,请参阅 Microsoft 网站。
:
即使在仅使用 CIM 行监控的环境中,通也启用 SNMP,因为 Server
Administrator 仅使用 SNMP 陷阱提供错误
安全和 SNMP 协议
您可以执行多个操作,使用 SNMP 协议进提高的安全性。
以下实例适用于 Microsoft Windows 操作系统,对于 Red Hat Enterprise
Linux SUSE Linux Enterprise Server 操作系统也可以执行类步骤
默认情况下,安装 SNMP 时,体名设为 public。此符串密码
样处理,并在选中应使用类 符串足够长,
中,并由字母和数而成。在 Windows 操作系统中,可以通
SNMP 服务 Property性)对话 Security(安全)选
配置 SNMP 体名
作为措施 SNMP 应设为 Read Only只读,以防止未
配置和控制操作。这可以通过在安装 Server Administrator 时使用
snmpsets=no 强制实现。也仍然可以通过 Server Administrator 的用
户界面或命令行界面 (CLI) 行更。此外,可以将 SNMP 服务配置
从特定服务器 (此时为运行 IT Assistant 的系统)受请。这
以在面提到的 Windows Security(安全)选项卡行配置,方法
是选择标 Accept SNMP packets from these hosts受来自这些
主机的 SNMP 数据)的单选按后单 Add添加)以入运
IT Assistant 的系统的 IP
地址或名。有关详情,请参操作系统的
明文件。
:
为确正确配置所有系统,建您使用 Group Policies in Active Directory
执行这些 SNMP 设置。
作为最终的安全步骤 Server Administrator 应配置为拒绝访问用户和可能
的高用户户,从而制为能对管理员行访问。这可以通过选
Server Administrator 部导航中的 Preference),
消选中 User Access(用户访问)实现