Users Guide
Conguration du contrôle d'accès de l'agent SNMP
La branche MIB (management information base - base d'informations de gestion) mise en œuvre par Server Administrator est
identiée par son OID (identiant d'objet) 1.3.6.1.4.1.674. Les applications de gestion doivent avoir accès à cette branche de
l'arborescence MIB pour gérer les systèmes exécutant Server Administrator.
Dans le cas des systèmes d'exploitation Red Hat Enterprise Linux et VMware ESXi 4.0, la conguration par défaut de l'agent SNMP
donne un accès en lecture seule à la communauté public uniquement à la branche system (système) MIB-II (identiée par l'OID
1.3.6.1.2.1.1) de l'arborescence MIB. Cette conguration ne permet pas aux applications de gestion d'obtenir ou de modier Server
Administrator ou d'autres informations de gestion des systèmes hors de la branche system MIB-II.
Actions d'installation de l'agent SNMP de Server Administrator
Si Server Administrator détecte la conguration SNMP par défaut pendant l'installation, il tente de modier la conguration de l'agent
SNMP pour fournir un accès en lecture seule à l'intégralité de l'arborescence MIB (base d'informations de gestion) de la communauté
« public ». Server Administrator modie le chier de conguration de l'agent SNMP
/etc/snm, p/snmpd.conf en :
• créant une vue de l'intégralité de l'arborescence MIB en ajoutant la ligne suivante (si celle-ci n'existe pas déjà) : view all
included
• modiant la ligne d'accès par défaut pour fournir un accès en lecture seule à l'intégralité de l'arborescence MIB (base
d'informations de gestion) de la communauté « public ». Server Administrator cherche la ligne suivante : access
notConfigGroup "" any noauth exact systemview none none
• Si Server Administrator trouve la ligne susmentionnée, il la modie comme suit : access notConfigGroup "" any
noauth exact all none none
REMARQUE : An que Server Administrator puisse modier la conguration de l'agent SNMP pour fournir un accès
approprié aux données de gestion de systèmes, il est recommandé que toute autre modication de la conguration de
l'agent SNMP soit eectuée après l'installation de Server Administrator.
Le protocole SNMP de Server Administrator communique avec l'agent SNMP à l'aide du protocole SNMP Multiplexing (SMUX) .
Lorsque le protocole SNMP de Server Administrator se connecte à l'agent SNMP, il envoie un identiant d'objet à l'agent SNMP pour
s'identier auprès de ce dernier en tant qu'homologue SMUX. Étant donné que cet identiant d'objet doit être conguré avec l'agent
SNMP, Server Administrator ajoute la ligne suivante au chier de conguration de l'agent SNMP pendant l'installation (si celle-ci
n'existe pas déjà) : /etc/snmp/snmpd.conf :
smuxpeer .1.3.6.1.4.1.674.10892.1
Modication du nom de communauté SNMP
La conguration des noms de communauté SNMP détermine quels systèmes sont capables de gérer votre système via SNMP. Les
noms de communauté SNMP utilisés par les applications de gestion doivent correspondre à un nom de communauté SNMP
conguré sur le système exécutant Server Administrator de manière à ce que les applications de gestion puissent obtenir des
informations de gestion depuis Server Administrator.
Pour modier le nom de communauté SNMP utilisé pour récupérer les informations de gestion depuis un système exécutant Server
Administrator :
1. Ouvrez le chier de conguration de l'agent SNMP, /etc/snmp/snmpd.conf.
2. Trouvez la ligne suivante : com2sec publicsec default public ou com2sec notConfigUser default
public.
REMARQUE : Pour IPv6, trouvez la ligne com2sec6 notConfigUser default public. Ajoutez également le
texte suivant au chier :
agentaddress udp6:161.
3. Modiez cette ligne en remplaçant public par le nouveau nom de communauté SNMP. Une fois modiée, la nouvelle ligne
devrait être comme suit :
com2sec publicsec default community_name ou com2sec notConfigUser
default community_name.
4. Pour activer les modications de la conguration SNMP, redémarrez l'agent SNMP en tapant service snmpd restart.
Conguration de votre système pour envoyer des interruptions à une station de gestion
Server Administrator génère des interruptions SNMP en réponse aux modications de l'état des capteurs et autres paramètres
surveillés. Vous devez congurer une ou plusieurs destinations d'interruption sur le système exécutant Server Administrator an
d'envoyer des interruptions SNMP à une station de gestion.
19