Users Guide

Table Of Contents
Installation sécurisée de Dell OpenManage IT Assistant
227
En résumé, pour gérer de manière sécurisée les ordinateurs de bureau, les
portables et les stations de travail (comme le décrivent les paragraphes
précédents), les administrateurs système doivent adhérer aux meilleures
pratiques suivantes
:
mise à jour du système d'exploitation avec les correctifs de sécurité de
systèmes d'exploitation les plus récents.
pour les ordinateurs de bureau à fonctionnalité ASF, la désactivation d'ASF
ou la mise en œuvre de noms de communauté SNMP difficiles à deviner.
Sécurisation des systèmes de serveurs gérés
Sécurisation du système d'exploitation du système géré
Comme avec les ordinateurs de bureau et les stations de travail, la première
étape pour sécuriser un serveur est de s'assurer qu'il exécute le service pack le
plus récent et que les correctifs critiques appropriés sont installés. Microsoft
Software Update
Services, mentionné dans la section précédente, s'applique
aussi aux serveurs Microsoft Windows 2000, Windows
Server 2003 et
Windows Server 2008. Il convient de rechercher des services similaires pour
Red
Hat Linux et SUSE Linux Enterprise Server.
Sélection du protocole de serveur de système géré le plus sécurisé
Dell OpenManage Server Administrator, le logiciel d'instrumentation de
serveur Dell actuel, utilise les protocoles SNMP et CIM, qui peuvent être
configurés pendant une installation personnalisée.
Surveillance CIM, DCOM et authentification Windows
Le protocole CIM qui utilise la sécurité DCOM déploie l'authentification
(nom d'utilisateur/mot de passe) de question/réponse Windows. En outre, la
communication avec le système géré est établie via les comptes de domaine/
ID d'utilisateur/mot de passe spécifiés dans chaque plage de découverte
configurée dans IT Assistant. Le format de ces comptes est
<nom de domaine>\<nom d'utilisateur> ou localhost\<nom d'utilisateur>.