Install Guide
新しい証明書の作成
/etc/openwsman にある、owsmangencert.sh スクリプトを実行することにより、WSMAN 用の新しいサーバーの証明書を作
成できます。このスクリプトは、
openwsman RPM によって提供されます。サーバーの証明書を作成するには、ウィザード
の手順を実行します。
既存の証明書の再利用
自己署名または CA 署名された証明書がある場合、/etc/openwsman/openwsman.conf 内の [server] タグの下でグループ
化された ssl_cert_file と ssl_key_file の値を既存の証明書の値で更新することにより、openwsman サーバーに対し
て同じ証明書を使用できます。
openwsman クライアント用の CRL の設定
Server Administrator Web Server が使用する証明書失効リスト(CRL)を設定する必要があります。そのためには、次を実行
します。
1. /etc/openwsman/openwsman_client.conf 内で有効な CRL ファイルを指定します。
2. 空白のままにすると、CRL チェックは無視されます。
メモ: CRL サポートは、SUSE Linux Enterprise Server バージョン 11 および Red Hat Enterprise Linux Server バージ
ョン 5 アップデート 5 にだけ存在します。その他のオペレーティングシステムの場合は、オペレーティングシステ
ムのベンダーに問い合わせて、CRL サポートのある必要な CURL ライブラリを準備します。
sfcb および openwsman の実行
sfcb と openwsman を次のように実行します。
• /etc/init.d/sfcb start
• /etc/init.d/openwsmand start
メモ: Red Hat Enterprise Linux 6 では、sfcb を sblim-sfcb に置き換えてください。
Red Hat Enterprise Linux 6 では、再起動後に sblim-sfcb および openwsman を自動的に起動するために、chkconfig ユーテ
ィリティを使用して、ランレベルを変更することが必要です。たとえば、ランレベル 3 および 5 で sblim-sfcb を実行した
い場合、次のコマンドを使用します。
#chkconfig sblim-sfcb on --level 35
メモ: chkconfig およびその使用の詳細については、オペレーティングシステムのマニュアルを参照してください。
これで、管理下システムは設定され、Server Administrator Web Server によって使用される準備が整いました。
Red Hat Enterprise Linux オペレーティングシステム向けの
openwsman および sfcb の Winbind 設定
次に記載された手順に従って、32 ビット OMI インストールで openwsman と sfcb を設定します。64 ビットインストールの
場合は、
lib を lib64 に置き換えます。
1. 次のファイルをバックアップします。
• /etc/pam.d/openwsman
• /etc/pam.d/sfcb
• /etc/pam.d/system-auth
2. /etc/pam.d/openwsman/ と /etc/pam.d/sfcb のコンテンツを次のコンテンツに置き換えます。
auth required pam_stack.so service=system-auth auth required /lib/security/
pam_nologin.so account required pam_stack.so service=system-auth
3. /etc/pam.d/system-auth のコンテンツを次のコンテンツに置き換えます。
%PAM-1.0 This file is auto-generated. User changes will be destroyed the next time
authconfig is run. auth required /lib/security/$ISA/pam_env.so auth sufficient /lib/
14