Users Guide

Dell OpenManage IT Assistant の安全なインストール 201
安全性に最も優れた管理下システムサーバープロトコルの選択
現在
Dell
サーバー計装ソフトウェアで
Dell OpenManage Server
Administrator
は、カスタムインストールを実行中に定できる
SNMP
CIM
プロトコルを使用しています。
CIM のモニタ、DCOMWindows 認証
DCOM
ュリティを使用する
CIM
プロトコルは、
Windows
ャレンジ
/
レスポンス(ーザー
ID /
パスワード)認証を使用しています。さらに、管
理下システムとの通信は、定済み
IT Assistant
の各検出範囲で定されてい
るドメイン
/
ーザー名
/
パスワードのアカウントによって確立されます。こ
れらのアカウントの形式
<
ドメイン名
>¥<
ユーザー名
>
または
ローカルホスト
¥<
ユーザー名
>
です。
メモ:
WMI セキュリティを変更するには、dcomcnfg.exe wmimgmt.msc
よび
wbemcntl のユーティリティを使用します。ただし、予想外の影響を
及ぼす可能性があるため、この方を用いて変更を実することはおめできませ
。詳細については、
Microsoft のウェブサイトをしてください。
メモ:
監視に CIM のみを使用する環境でも、Server Administrator ではエラー通
知の提供
SNMP トラップしか使用されないため、通 SNMP が有効にな
います。
セキュリティと SNMP プロトコル
SNMP
プロトコルを使用している環境のセュリティを強化するため、いくつ
かの処置じることができます。次のは、
Microsoft Windows
オペレー
ティングシステムに適用されますが、
Red Hat Enterprise Linux
SUSE
Linux Enterprise Server
オペレーティングシステムでも同手順を実行で
きます。
SNMP
がインストールされていると、デフォルトではコティ名
public
定されます。この文字列はパスワードのようにい、その選択
には同規則を使用してください。つまり、分な長さで、推しにくく、
なるべく文字と数み合せた文字列を使用します。
Windows
オペレー
ティングシステムでは、
SNMP
サースの
プロパティ
ダイアログックスに
セキュリティ
タブから、
SNMP
ティ名を定できます。
また、補助的な予防として、
SNMP
定を
読み取り専用
にし、断で
定や制御が行れないようにします。これは、
Server Administrator
のイン
ストール時に
snmpsets=no option
を使用して実することもできます。
これらの定は、ーザーインタフェースか
Server Administrator
のコマン
ドラインインタフェース(
CLI
)から変更できます。さらに、特定のサーバー
(この場合は
IT Assistant
を実行しているシステム)からの要のみを受け入
れるように
SNMP
サースを定することもできます。これも、
Windows
セキュリティ
タブで定できます。これらのホストの
SNMP
ケットを受け入れる
ラジオタンを選択し、追加
をクリックして、
IT
Assiatant
を実行しているシステムの
IP
アドレスまたは名入力します。詳
細については、ご利用のオペレーティングシステムのマュアルを参照してく
ださい。