Users Guide
Table Of Contents
- 简介
- 设置和管理
- 基于角色的访问控制
- 验证
- 加密
- 分配用户权限
- 向 Windows 操作系统上的域添加用户
- 在支持的 Red Hat Enterprise Linux 和 SUSE Linux Enterprise Server 操作系统中创建 Server Administrator 用户
- 在支持的 Windows 操作系统中禁用来宾和匿名帐户
- 配置 SNMP 代理程序
- 在运行支持的 Windows 操作系统的系统上配置 SNMP 代理程序
- 在远程主机(仅限 Windows Server 2003)上启用 SNMP 访问
- 更改 SNMP 团体名称
- 配置您的系统以向管理站发送 SNMP 陷阱
- 在运行支持的 Red Hat Enterprise Linux 的系统上配置 SNMP 代理
- SNMP 代理程序访问控制配置
- Server Administrator SNMP 代理安装操作
- 更改 SNMP 团体名称
- 配置您的系统以向管理站发送陷阱
- 在运行支持的 SUSE Linux Enterprise Server 的系统中配置 SNMP 代理
- Sever Administrator SNMP 安装操作
- 从远程主机启用 SNMP 访问
- 更改 SNMP 团体名称
- 在运行支持的 VMware ESX 4.X 操作系统的系统上将 SNMP 代理程序配置为代理 VMware MIB
- 在运行受支持的 VMware ESXi 4.X 和 ESXi 5.X 操作系统的系统上配置 SNMP 代理
- 配置您的系统以向管理站发送陷阱
- 在运行支持的 Red Hat Enterprise Linux 操作系统和 SUSE Linux Enterprise Server 的系统上配置防火墙
- 使用 Server Administrator
- Server Administrator 服务
- 使用 Remote Access Controller
- Server Administrator 日志
- 设置警报措施
- 故障排除
- 常见问题
c. 在主机名称,IP 或 IPX 地址框中,键入陷阱目标,添加。
随即显示 SNMP 服务属性窗口。
6. 单击确定保存更改。
在运行支持的 Red Hat Enterprise Linux 的系统上配置 SNMP 代理
Server Administrator 使用 net-snmp SNMP 代理提供的 SNMP 服务。您可以配置 SNMP 代理,以更改团体名称、启用 Set 操作及向
管理站发送陷阱。要配置 SNMP 代理以正确地与管理应用程序(例如 IT Assistant)进行交互,请执行以下各节中说明的步骤。
注: 有关 SNMP 配置的附加详细信息,请参阅操作系统说明文件。
SNMP 代理程序访问控制配置
Server Administrator 实现的管理信息库 (MIB) 分支标有对象标识符 (OID) 1.3.6.1.4.1.674。管理应用程序必须能够访问 MIB 树的这个分
支才能管理运行 Server Administrator 的系统。
对于 Red Hat Enterprise Linux 和 VMware ESXi 4.0 操作系统,默认的 SNMP 代理程序配置只给予
公共
团体对 MIB 树 MIB-II
系统
分支
(标有 1.3.6.1.2.1.1 OID)只读访问权限。此配置不允许管理应用程序检索或更改 Server Administrator 或 MIB-II
系统
分支之外的其他系
统管理信息。
Server Administrator SNMP 代理安装操作
如果 Server Administrator 在安装期间检测到默认 SNMP 配置,将尝试修改 SNMP 代理配置,以给予 public 团体对整个 MIB 树的只
读访问权限。Server Administrator 通过以下方式修改 SNMP 代理配置文件 /etc/snmp/snmpd.conf:
● 如果不存在以下行,可通过将其添加而创建对整个 MIB 树的视图:view all included
● 修改默认 access 行,给予 public 团体对整个 MIB 树的只读访问权限。 Server Administrator 会寻找以下行:access
notConfigGroup "" any noauth exact systemview none none
● 如果 Server Administrator 发现上面的行,它会将其修改为:access notConfigGroup "" any noauth exact all none
none
注: 为确保 Server Administrator 能够修改 SNMP 代理配置以提供对系统管理数据的适当访问权限,建议在安装 Server
Administrator 之后再对其他所有 SNMP 代理配置进行修改。
Server Administrator SNMP 使用 SNMP 多路复用 (SMUX) 协议与 SNMP 代理进行通信。当 Server Administrator SNMP 连接至
SNMP 代理时,它发送一个对象标识符至 SNMP 代理,以将其标为 SMUX 同级。因为必须用 SNMP 代理配置对象标识符,因此在
安装期间如果它不存在,则 Server Administrator 将下列行添加至 SNMP 代理配置文件 /etc/snmp/snmpd.conf:
smuxpeer .1.3.6.1.4.1.674.10892.1
更改 SNMP 团体名称
配置 SNMP 团体名称可确定哪些系统能够通过 SNMP 管理您的系统。管理应用程序使用的 SNMP 团体名称必须与在运行 Server
Administrator 的系统上所配置的 SNMP 团体名称匹配,以便管理应用程序可以从 Server Administrator 检索管理信息。
要更改用于从运行 Server Administrator 的系统检索管理信息的 SNMP 团体名称:
1. 打开 SNMP 代理配置文件 /etc/snmp/snmpd.conf。
2. 查找以下行:com2sec publicsec default public 或 com2sec notConfigUser default public。
注: 关于 IPv6,请查找显示为 com2sec6 notConfigUser default public 的行。此外,在该文件中添加以下文本
agentaddress udp6:161。
3. 编辑此行,用新的 SNMP 团体名称替换 public。编辑后,新行应为:com2sec publicsec default community_name
或 com2sec notConfigUser default community_name。
4. 要启用已更改的 SNMP 配置,请通过键入以下命令重新启动 SNMP 代理:service snmpd restart。
设置和管理
15