Install Guide

REMARQUE : Pour un bon fonctionnement des services openwsmand et sfcbd sur des systèmes exécutant le système
d’exploitation SUSE Linux Enterprise Server, utilisez les commandes suivantes :
openwsmand
# grep openwsmand/var/log/audit/audit.log | audit2allow mypol -M
# semodule -i mypol.pp
sfcbd
# grep sfcbd /var/log/audit/audit.log | audit2allow -M mypol
# semodule -i mypol.pp
Liens associés :
Installation du logiciel Managed System sous des systèmes d'exploitation Linux et VMware ESX pris en charge
GUID-DF722DBE-6E0F-48DA-A158-EC2489AEBB20
Création d'un certicat de serveur pour WSMAN
Vous pouvez créer un nouveau certicat pour WSMAN ou réutiliser un certicat existant.
GUID-C317BE4D-19F7-476F-9F03-B7C245A26785
Création d'un nouveau certicat
Vous pouvez créer un nouveau certicat de serveur pour WSMAN en exécutant le script owsmangencert.sh, situé dans /etc/
openwsman. Ce script est fourni par le RPM openwsman. Suivez les étapes de l'Assistant pour créer le certicat de serveur.
GUID-5BBA547B-C73E-4BA1-B792-F86E616E0AF0
Réutilisation d'un certicat existant
Si vous disposez d'un certicat auto-signé ou signé par une autorité de certication (AC), vous pouvez l'utiliser pour le serveur
openwsman en mettant à jour les valeurs ssl_cert_file et ssl_key_file, regroupées sous l'étiquette [server]
dans /etc/openwsman/openwsman.conf, avec les valeurs existantes de votre certicat.
GUID-2207297A-437F-4E92-A553-04BE8E46E486
Conguration de la LRC pour le client openwsman
Vous devez congurer la liste de révocation de certicats (LRC) utilisée par Server Administrator Web Server. Pour ce faire :
1. Spéciez un chier LRC valide dans /etc/openwsman/openwsman_client.conf.
2. Si aucun chier n'est spécié, la vérication LRC est ignorée.
REMARQUE : Les listes LRC ne sont prises en charge que sous SUSE Linux Enterprise Server version 11 et sous Red
Hat Enterprise Linux Server version 5 mise à jour 5. Pour les autres systèmes d'exploitation, contactez votre
fournisseur pour obtenir la bibliothèque LRC requise avec prise en charge des listes LRC.
GUID-89F9DD3B-D00B-4809-8903-113936D9AC65
Exécution de sfcb et openwsman
Exécutez sfcb et openwsman :
/etc/init.d/sfcb start
/etc/init.d/openwsmand start
REMARQUE : dans Red Hat Enterprise Linux 6, remplacez sfcb par sblim-sfcb.
Dans Red Hat Enterprise Linux 6, pour que sblim-sfcb et openwsman démarrent automatiquement après un redémarrage, vous
devez modier les niveaux d'exécution à l'aide de l'utilitaire chkconfig. Par exemple, pour exécuter sblim-sfcb aux niveaux
d'exécution 3 et 5, utilisez la commande suivante :
#chkconfig sblim-sfcb on --level 35
14