Users Guide
Table Of Contents
- 简介
- 设置和管理
- 基于角色的访问控制
- 验证
- 加密
- 分配用户权限
- 向 Windows 操作系统上的域添加用户
- 在支持的 Red Hat Enterprise Linux 和 SUSE Linux Enterprise Server 操作系统中创建 Server Administrator 用户
- 在支持的 Windows 操作系统中禁用来宾和匿名帐户
- 配置 SNMP 代理程序
- 在运行支持的 Windows 操作系统的系统上配置 SNMP 代理程序
- 在远程主机(仅限 Windows Server 2003)上启用 SNMP 访问
- 更改 SNMP 团体名称
- 配置您的系统以向管理站发送 SNMP 陷阱
- 在运行支持的 Red Hat Enterprise Linux 的系统上配置 SNMP 代理
- SNMP 代理程序访问控制配置
- Server Administrator SNMP 代理安装操作
- 更改 SNMP 团体名称
- 配置您的系统以向管理站发送陷阱
- 在运行支持的 SUSE Linux Enterprise Server 的系统中配置 SNMP 代理
- Sever Administrator SNMP 安装操作
- 从远程主机启用 SNMP 访问
- 更改 SNMP 团体名称
- 在运行支持的 VMware ESX 4.X 操作系统的系统上将 SNMP 代理程序配置为代理 VMware MIB
- 在运行受支持的 VMware ESXi 4.X 和 ESXi 5.X 操作系统的系统上配置 SNMP 代理
- 配置您的系统以向管理站发送陷阱
- 在运行支持的 Red Hat Enterprise Linux 操作系统和 SUSE Linux Enterprise Server 的系统上配置防火墙
- 使用 Server Administrator
- Server Administrator 服务
- 使用 Remote Access Controller
- Server Administrator 日志
- 设置警报措施
- 故障排除
- 常见问题
配置您的系统以向管理站发送陷阱
Server Administrator 生成 SNMP 陷阱,以响应传感器状况的更改和其他受监测参数的更改。您必须在运行 Server Administrator 的系
统上为将要发送至管理站的 SNMP 陷阱配置一个或多个陷阱目标。
要配置运行 Server Administrator 的系统以向管理站发送陷阱,请编辑 SNMP 代理配置文件 /etc/snmp/snmpd.conf 并执行以下
步骤:
1. 向该文件添加以下命令行:trapsink IP_address community_name,其中 IP_address 是管理站的 IP 地址,
community_name 是 SNMP 团体名称。
2. 要启用已更改的 SNMP 配置,请通过键入以下命令重新启动 SNMP 代理程序:service snmpd restart。
在运行支持的 SUSE Linux Enterprise Server 的系统中配置 SNMP 代理
Server Administrator 使用 net-snmp 代理提供的 SNMP 服务。可配置 SNMP 代理以启用从远程主机进行 SNMP 访问,更改团体名
称,启用 Set 操作,以及发送陷阱到管理站。要配置 SNMP 代理以正确地与管理应用程序(例如 IT Assistant)进行交互,请执行以
下各节中说明的步骤。
注: 有关 SNMP 配置的附加详细信息,请参阅操作系统说明文件。
Sever Administrator SNMP 安装操作
Server Administrator SNMP 使用 SMUX 协议与 SNMP 代理程序进行通信。当 Server Administrator SNMP 连接至 SNMP 代理程序
时,它发送一个对象标识符至 SNMP 代理程序,以将其标为 SMUX 对等。必须使用 SNMP 代理程序配置该对象标识符,因此,
Server Administrator 会在安装期间将以下行(如果该行不存在)添加至 SNMP 代理程序配置文件 /etc/snmp/snmpd.conf:
smuxpeer .1.3.6.1.4.1.674.10892.1
从远程主机启用 SNMP 访问
SUSE Linux Enterprise Server 操作系统中的默认 SNMP 代理程序配置对 public 团体只给予从本地主机访问整个 MIB 树的只读访问权
限。此配置不允许 SNMP 管理应用程序(例如在其他主机上运行的 IT Assistant)正确发现和管理 Server Administrator 系统。如果
Server Administrator 在安装期间检测到此配置,它将消息记录到操作系统日志文件 /var/log/messages,以指出 SNMP 访问权限
仅限于本地主机。如果计划使用 SNMP 管理应用程序从远程主机管理系统,则必须配置 SNMP 代理程序以启用从远程主机进行
SNMP 访问。
注: 出于安全性原因,建议在可能的情况下,将 SNMP 访问限制在特定的远程主机。
要启用从特定的远程主机对运行 Server Administrator 的系统的 SNMP 访问,请编辑 SNMP 代理程序配置文件 /etc/snmp/
snmpd.conf,并执行下列步骤:
1. 查找以下行:rocommunity public 127.0.0.1。
2. 编辑或复制该行,以使用远程主机 IP 地址来替换 127.0.0.1。编辑后,新行应为:rocommunity public IP_address。
注: 通过为每个远程主机添加 rocommunity 指令,可从多个特定的远程主机启用 SNMP 访问。
3. 要启用已更改的 SNMP 配置,请通过键入以下命令重新启动 SNMP 代理程序:/etc/init.d/snmpd restart。
要启用从所有远程主机对运行 Server Administrator 的系统的 SNMP 访问,请编辑 SNMP 代理程序配置文件 /etc/snmp/
snmpd.conf,并执行下列步骤:
4. 查找以下行:rocommunity public 127.0.0.1。
5. 通过删除 127.0.0.1 来编辑此行。编辑后,新行应为:rocommunity public。
6. 要启用已更改的 SNMP 配置,请通过键入以下命令重新启动 SNMP 代理程序:/etc/init.d/snmpd restart。
更改 SNMP 团体名称
配置 SNMP 团体名称可确定哪些管理站能够通过 SNMP 管理您的系统。管理应用程序使用的 SNMP 团体名称必须与在运行 Server
Administrator 的系统上所配置的 SNMP 团体名称匹配,以便管理应用程序可以从 Server Administrator 检索管理信息。
要更改用于从运行 Server Administrator 的系统检索管理信息的默认 SNMP 团体名称:
16
设置和管理