Users Guide

Conguration du contrôle d'accès de l'agent SNMP
La branche MIB (management information base - base d'informations de gestion) mise en œuvre par Server Administrator est
identiée par son OID (identiant d'objet) 1.3.6.1.4.1.674. Les applications de gestion doivent avoir accès à cette branche de
l'arborescence MIB pour gérer les systèmes exécutant Server Administrator.
Dans le cas des systèmes d'exploitation Red Hat Enterprise Linux et VMware ESXi 4.0, la conguration par défaut de l'agent SNMP
donne un accès en lecture seule à la communauté public uniquement à la branche system (système) MIB-II (identiée par l'OID
1.3.6.1.2.1.1) de l'arborescence MIB. Cette conguration ne permet pas aux applications de gestion d'obtenir ou de modier Server
Administrator ou d'autres informations de gestion des systèmes hors de la branche system MIB-II.
Actions d'installation de l'agent SNMP de Server Administrator
Si Server Administrator détecte la conguration SNMP par défaut pendant l'installation, il tente de modier la conguration de l'agent
SNMP pour fournir un accès en lecture seule à l'intégralité de l'arborescence MIB (base d'informations de gestion) de la communauté
« public ». Server Administrator modie le chier de conguration de l'agent SNMP
/etc/snm, p/snmpd.conf en :
créant une vue de l'intégralité de l'arborescence MIB en ajoutant la ligne suivante (si celle-ci n'existe pas déjà) : view all
included
modiant la ligne d'accès par défaut pour fournir un accès en lecture seule à l'intégralité de l'arborescence MIB (base
d'informations de gestion) de la communauté « public ». Server Administrator cherche la ligne suivante : access
notConfigGroup "" any noauth exact systemview none none
Si Server Administrator trouve la ligne susmentionnée, il la modie comme suit : access notConfigGroup "" any
noauth exact all none none
REMARQUE : An que Server Administrator puisse modier la conguration de l'agent SNMP pour fournir un accès
approprié aux données de gestion de systèmes, il est recommandé que toute autre modication de la conguration de
l'agent SNMP soit eectuée après l'installation de Server Administrator.
Le protocole SNMP de Server Administrator communique avec l'agent SNMP à l'aide du protocole SNMP Multiplexing (SMUX) .
Lorsque le protocole SNMP de Server Administrator se connecte à l'agent SNMP, il envoie un identiant d'objet à l'agent SNMP pour
s'identier auprès de ce dernier en tant qu'homologue SMUX. Étant donné que cet identiant d'objet doit être conguré avec l'agent
SNMP, Server Administrator ajoute la ligne suivante au chier de conguration de l'agent SNMP pendant l'installation (si celle-ci
n'existe pas déjà) : /etc/snmp/snmpd.conf :
smuxpeer .1.3.6.1.4.1.674.10892.1
Modication du nom de communauté SNMP
La conguration des noms de communauté SNMP détermine quels systèmes sont capables de gérer votre système via SNMP. Les
noms de communauté SNMP utilisés par les applications de gestion doivent correspondre à un nom de communauté SNMP
conguré sur le système exécutant Server Administrator de manière à ce que les applications de gestion puissent obtenir des
informations de gestion depuis Server Administrator.
Pour modier le nom de communauté SNMP utilisé pour récupérer les informations de gestion depuis un système exécutant Server
Administrator :
1. Ouvrez le chier de conguration de l'agent SNMP, /etc/snmp/snmpd.conf.
2. Trouvez la ligne suivante : com2sec publicsec default public ou com2sec notConfigUser default
public.
REMARQUE : Pour IPv6, trouvez la ligne com2sec6 notConfigUser default public. Ajoutez également le
texte suivant au chier :
agentaddress udp6:161.
3. Modiez cette ligne en remplaçant public par le nouveau nom de communauté SNMP. Une fois modiée, la nouvelle ligne
devrait être comme suit :
com2sec publicsec default community_name ou com2sec notConfigUser
default community_name.
4. Pour activer les modications de la conguration SNMP, redémarrez l'agent SNMP en tapant service snmpd restart.
Conguration de votre système pour envoyer des interruptions à une station de gestion
Server Administrator génère des interruptions SNMP en réponse aux modications de l'état des capteurs et autres paramètres
surveillés. Vous devez congurer une ou plusieurs destinations d'interruption sur le système exécutant Server Administrator an
d'envoyer des interruptions SNMP à une station de gestion.
19