Dell EMC OpenManage versión 9.0.
Notas, precauciones y avisos NOTA: Una NOTA indica información importante que le ayuda a hacer un mejor uso de su producto. PRECAUCIÓN: Una PRECAUCIÓN indica la posibilidad de daños en el hardware o la pérdida de datos, y le explica cómo evitar el problema. AVISO: Un mensaje de AVISO indica el riesgo de daños materiales, lesiones corporales o incluso la muerte. Copyright© 2017 Dell Inc. o sus filiales. Todos los derechos reservados. Dell, EMC, y otras marcas comerciales son marcas comerciales de Dell Inc.
Tabla de contenido 1 Introducción.................................................................................................................................5 Novedades de esta versión.................................................................................................................................................. 5 Disponibilidad del software.............................................................................................................................................
5 Uso de Microsoft Active Directory................................................................................................31 Extensiones de esquema de Active Directory.................................................................................................................. 31 Descripción general de las extensiones del esquema de Active Directory..............................................................31 Descripción general de los objetos de Active Directory.............................
1 Introducción En este guía se proporciona información sobre lo siguiente: • • • • Instalación de Server Administrator en Managed Systems Instalación y uso de la función Remote Enablement. Administración de sistemas remotos mediante Server Administrator Web Server. Configuración del sistema antes y durante una implementación o actualización.
• • Herramientas y documentación de Systems Management Server Update Utility NOTA: Para obtener más información sobre estas imágenes ISO, consulte la Systems Management Tools And Documentation Installation Guide (Guía de instalación de Herramientas y documentación de Systems Management).
Componente Qué se instala Ejemplo de implementación Sistemas que se instalarán administrar datos de Server Instrumentation y Storage Instrumentation mediante las interfaces de línea de comandos. OpenManage Systems Software Support Matrix (Matriz de compatibilidad de software de los sistemas Dell EMC OpenManage).
Componente Qué se instala Ejemplo de implementación Sistemas que se instalarán información acerca de las y que ejecuten el sistema tarjetas de interfaz de red (NIC). operativo Windows. Agente Broadcom SNMP (interfaces de NIC) Agente SNMP Broadcom Instálelo para permitir que Server Administrator obtenga información acerca de las NIC de Broadcom. Solo sistemas en los que esté instalado Server Instrumentation y que ejecuten el sistema operativo Windows.
• • • • • explicación de los comandos de la CLI para ver el estado del sistema, acceder a registros, crear informes, configurar diversos parámetros de componentes y configurar umbrales críticos. La Remote Access Controller User’s Guide (Guía del usuario de Remote Access Controller) proporciona información completa sobre cómo instalar y configurar una controladora DRAC, y cómo usar un DRAC para acceder de manera remota a un sistema que no funciona.
2 Configuración de instalación previa Asegúrese de realizar lo siguiente antes de instalar Server Administrator: • • • • Lea las instrucciones de instalación para el sistema operativo. Lea los Requisitos de instalación para asegurarse de que el sistema cumpla con o supere los requisitos mínimos. Lea los archivos Léame y la Dell EMC OpenManage Systems Software Support Matrix (Matriz de compatibilidad de software de los sistemas Dell EMC OpenManage).
Código de retorno Descripción —3 El usuario no tiene privilegios de administrador. El verificador de prerrequisitos no se ejecuta. —4 No es un código de retorno implementado. —5 El verificador de prerrequisitos no se ejecuta. El usuario no pudo cambiar el directorio de trabajo a %TEMP%. —6 El directorio de destino no existe. El verificador de prerrequisitos no se ejecuta. —7 Se produjo un error interno. El verificador de prerrequisitos no se ejecuta. —8 El software ya se está ejecutando.
Sistemas operativos y exploradores web compatibles Para obtener información sobre los sistemas operativos y exploradores web admitidos, consulte la Dell EMC OpenManage Systems Software Support Matrix (Matriz de compatibilidad de software de los sistemas Dell EMC OpenManage). NOTA: Asegúrese de que el explorador web esté configurado para omitir el servidor proxy en las direcciones locales.
• Protocolo simple de administración de red (SNMP) Instale el paquete SNMP que se incluye con el sistema operativo. Si SNMP se instala después de la instalación de Server Administrator, reinicie los servicios de Server Administrator. NOTA: Para obtener más información sobre la instalación de un estándar de protocolo de Systems Management compatible en el sistema administrado, consulte la documentación del sistema operativo.
Estos archivos de registro específicos se crean de manera predeterminada si se está ejecutando la Interfaz de usuario (IU) del verificador de prerrequisitos. Microsoft Active Directory Si usa el software del servicio Active Directory, puede configurarlo para que controle el acceso a la red. La base de datos de Active Directory se modifica para admitir la autenticación y la autorización de la administración remota.
Cambiar 'localhost' a único Para los sistemas con nombres de host establecidos en localhost cambie el nombre de host a un nombre único de host.
Creación de la escucha HTTPS con el certificado válido firmado por una CA Ejecute el instalador y haga clic en el vínculo en el verificador de prerrequisitos para crear la escucha HTTPS. NOTA: La escucha HTTP se activa de forma predeterminada y funciona en el puerto 80. Configuración de la autorización del usuario para los servidores WinRM y WMI Para proporcionar derechos de acceso a los servicios de WinRM y WMI, los usuarios deben agregarse con los niveles de acceso adecuados.
NOTA: En WinRM versión 2.0, active el modo de compatibilidad para que WinRM versión 2.0 utilice el puerto 443. WinRM versión 2.0 utiliza el puerto 5986 de forma predeterminada. Para activar el modo de compatibilidad, escriba el siguiente comando: winrm s winrm/config/Service @{EnableCompatibilityHttpsListener="true"} 1. Abra un símbolo del sistema. 2. Escriba winrm g winrm/config. 3. Verifique el valor del atributo MaxEnvelopeSizekb.
3 Instalación de Managed System Software en sistemas operativos Microsoft Windows En Microsoft Windows, se muestra una utilidad de ejecución automática cuando se inserta el software Dell EMC OpenManage Systems Management Tools and Documentation . Esta utilidad le permite elegir el Systems Management Software que desea instalar en el sistema.
Usted desea Seleccionar A continuación, debe instalar Server Administrator Web Server en el sistema remoto. Consulte el estado del almacenamiento local y remoto conectado a un sistema administrado y obtenga información de administración del almacenamiento en una vista gráfica integrada. Storage Management. Acceda de manera remota a un sistema que no funciona, reciba notificaciones de alerta cuando un sistema está desactivado y reinicie un sistema de manera remota.
Instalación típica Cuando se ejecuta la instalación de Server Administrator desde el Verificador de prerrequisitos y se selecciona la opción Configuración típica, el programa de instalación instala las siguientes funciones de Managed System Software: • • • • • • • • • • • Server Administrator Web Server Server Instrumentation Storage Management Interfaz de línea de comandos WMI SNMP Registro del sistema operativo Herramientas de líneas de comandos de DRAC Agente SNMP Intel Agente SNMP Broadcom Agente QLogi
Si está instalando Server Administrator en un sistema no admitido, el instalador muestra solo la opción Server Administrator Web Server. Las funciones seleccionadas tienen un icono de disco duro junto a ellas. Las funciones no seleccionadas tienen una X roja junto a ellas. De manera predeterminada, si el verificador de prerrequisitos encuentra una función de software sin hardware compatible, ignora automáticamente dicha función.
DVD para aceptar el acuerdo de la licencia de software e instala todas las funciones de Server Administrator necesarias en los sistemas remotos seleccionados. Estas funciones se instalan en los sistemas remotos en función de la configuración de hardware del sistema.
Especificación de las ubicaciones de los archivos de registro Para la instalación del MSI del sistema administrado, ejecute el siguiente comando para realizar una instalación desatendida mientras especifica la ubicación del archivo de registro: msiexec.exe /i .msi /l*v "C:\openmanage\logs\SysMgmt.
Configuración Resultado /fa: esta opción fuerza la reinstalación de todos los archivos. /fu: esta opción vuelve a escribir todas las entradas de registro específicas necesarias para el usuario. /fm: esta opción vuelve a escribir todas las entradas de registro específicas para el sistema. /fs: esta opción sobrescribe todos los accesos directos existentes. /fv: esta opción ejecuta desde la fuente y vuelve a almacenar el paquete local.
Id. de la función Descripción BRCM Agente Broadcom de Tarjeta de interfaz de red (NIC) QLG Agente QLogic SNMP Intel Agente NIC Intel IWS Server Administrator Web Server OMSS Server Administrator Storage Management Service RAC Herramientas de líneas de comandos de iDRAC iDRAC (para servidores PowerEdge de 11.ª iDRAC12G (para servidores PowerEdge de generación) Herramientas de líneas de comandos de DRAC integradas 12.
eliminación, de modo que se pueden restaurar en caso de ser necesario, que es un tipo de reversión. Después de una instalación correcta, Windows elimina todos los archivos temporales de copias de seguridad. Además de la reversión de las acciones estándar de MSI, la biblioteca tiene también la capacidad de deshacer los comandos mencionados en el archivo INI por cada aplicación si se produce una reversión.
6. Haga clic en Terminar para salir de la desinstalación de Server Administrator. Si se le solicita que reinicie el sistema, seleccione una de las siguientes opciones de reinicio: • • Sí, reiniciar mi sistema ahora. No, reiniciaré mi sistema más tarde. Se desinstalan todas las funciones de Server Administrator.
Al ejecutar msiexec.exe /x .msi /qn se ejecutará la desinstalación desatendida, pero de forma silenciosa (sin mostrar ningún mensaje).
4 Instalación de software para sistemas administrados en Microsoft Windows Server y Microsoft Hyper-V Server La opción de instalación de Server Core de los sistemas operativos Microsoft Windows Server y Hyper-V Server proporciona el entorno mínimo para la ejecución de roles del servidor específicos, con los que se reducen los requisitos de mantenimiento y administración, así como la superficie expuesta a ataques de dichos roles del servidor.
Enlaces relacionados: Valores opcionales de la línea de comandos Desinstalación de Systems Management Software Para desinstalar software para sistemas administrados, escriba msiexec /x .msi en el símbolo del sistema.
5 Uso de Microsoft Active Directory Si usa el software del servicio Active Directory, configúrelo para que controle el acceso a la red. La base de datos de Active Directory se modifica para admitir la autenticación y autorización de administración remota. Server Administrator, así como también Integrated Remote Access Controllers (iDRAC) y Remote Access Controllers (RAC), ahora pueden interactuar con Active Directory.
Ilustración 1. Configuración típica de los objetos de Active Directory Además, es posible configurar los objetos de Active Directory en un solo dominio o en varios dominios. La configuración de los objetos en un solo dominio no varía, ya sea que se configuren objetos de RAC o Server Administrator. Sin embargo, existen algunas diferencias cuando se utilizan varios dominios. En la siguiente figura se muestra la configuración de los objetos de Active Directory en un solo dominio.
Configuración de objetos en un solo dominio Para configurar los objetos de este ejemplo en un solo dominio, realice las siguientes tareas: 1. Cree dos objetos de asociación. 2. Cree dos objetos de producto de RAC, RAC1 y RAC2, que representen las dos tarjetas DRAC 4. 3. Cree dos objetos de privilegio, Priv1 y Priv2, en los que Priv1 tenga todos los privilegios (administrador) y Priv2 tenga privilegios de inicio de sesión. 4. Agrupe a Usuario1 y Usuario2 en Grupo1. 5.
7. Agregue Usuario3 como Miembro en Objeto de asociación 2 (OA2), Priv2 como Objeto de privilegio en OA2, y RAC2 como Producto en OA2. Configuración de objetos de Active Directory de Server Administrator en varios dominios En Server Administrator, los usuarios de una sola asociación se pueden colocar en dominios separados y no necesitan pertenecer a un grupo universal.
1. Amplíe el esquema de Active Directory. 2. Amplíe el complemento Usuarios y equipos de Active Directory. 3. Agregue usuarios del CMC y sus privilegios en Active Directory. 4. Para sistemas RAC solamente, active SSL en todos los controladores de dominio. 5. Configure las propiedades de Active Directory del sistema mediante la interfaz web o la CLI.
Para usar los archivos LDIF, consulte las instrucciones en el archivo Léame que se incluye en el directorio de los archivos LDIF. Para utilizar Schema Extender para extender el esquema de Active Directory, realice los pasos que se indican en Uso de Dell Schema Extender. Copie y ejecute Schema Extender o los archivos LDIF desde cualquier ubicación. Uso de Dell Schema Extender Para usar Dell Schema Extender, ejecute las siguientes tareas: PRECAUCIÓN: Dell Schema Extender usa el archivo SchemaExtenderOem.ini.
Atributos dellRAC4Privileges dellRAC3Privileges dellOmsaAuxClass Tabla 12. Clase dellProduct OID 1.2.840.113556.1.8000.1280.1.1.1.5 Descripción Esta es la clase principal de la que se derivan todos los productos. Tipo de clase Clase estructural SuperClasses Equipo Atributos dellAssociationMembers Tabla 13. Clase dellOmsa2AuxClass OID 1.2.840.113556.1.8000.1280.1.2.1.1 Descripción Esta clase se usa para definir los privilegios (derechos de autorización) de Server Administrator.
Nombre del atributo/Descripción OID asignado/Identificador de objeto de sintaxis Con un solo valor Lista de los objetos dellAssociationObjectMembers que pertenecen a este producto. Este atributo es el vínculo de retroceso para el atributo vinculado dellProductMembers. Identificación de vínculo: 12071 Tabla 16.
3. Haga clic en Agregar o quitar complemento. 4. Haga clic en Agregar. 5. Seleccione el complemento Usuarios y equipos de Active Directory y haga clic en Agregar. 6. Haga clic en Cerrar y luego en Aceptar. Cómo agregar usuarios y privilegios en Active Directory El complemento Usuarios y equipos de Active Directory extendido le permite agregar usuarios y privilegios de DRAC y Server Administrator mediante la creación de objetos de RAC, de asociación y de privilegio.
7. Haga clic en Aceptar. Cómo agregar objetos a un objeto de asociación Al utilizar la ventana Propiedades del objeto de asociación, es posible asociar usuarios o grupos de usuarios, objetos de privilegio, sistemas, dispositivos RAC y grupos de dispositivos o sistemas. NOTA: Los usuarios de RAC deben usar grupos universales para extender los dominios con los usuarios u objetos de RAC.
Tabla 17. Parámetros de configuración del servicio Active Directory nombre=valor par Descripción prodname= Especifica el producto de software al que desea aplicar los cambios de configuración de Active Directory. Prodname hace referencia al nombre del producto definido en omprv64.ini. Para Server Administrator, es omsa. enable= true: Activa la compatibilidad con la autenticación del servicio Active Directory.
6 Preguntas frecuentes ¿Qué puertos usan las aplicaciones de Systems Management? El puerto predeterminado utilizado por Server Administrator es el 1311. Estos puertos son configurables. Para obtener información sobre el puerto para un componente específico, consulte la Guía del usuario de dicho componente.
3. Localice .msi e introduzca el siguiente comando en el símbolo del sistema para forzar una reinstalación. msiexec /i .msi REINSTALL=ALL REINSTALLMODE=vomus 4. Seleccione Configuración personalizada y elija todas las funciones instaladas originalmente. Si no está seguro de qué funciones se instalaron, selecciónelas todas y efectúe la instalación.
Aparece un mensaje de error o aviso falso durante la instalación de Systems Management. Si no tiene suficiente espacio en disco en la unidad del sistema Windows, puede recibir mensajes de aviso o error erróneos al ejecutar la instalación de Systems Management. Asimismo, Windows Installer necesita espacio para extraer de forma temporal el paquete del instalador en la carpeta %TEMP%.
¿Systems Management Installa admite la instación Windows Advertised? No. Systems Management Install no admite la instalación de Windows Advertised (el proceso de distribución automática de un programa a ordenadores cliente para la instalación siguiendo las políticas del grupo Windows).
• 2. Busque la extensión de archivo VBS y asegúrese de que la opción Tipos de archivo esté configurada en Archivo de script VBScript. 3. De no ser así, haga clic en Cambiar y seleccione Microsoft Windows Based Script Host como la aplicación a la que se recurre para ejecutar el script. La versión de WSH es incorrecta, está dañada o no está instalada. WSH se instala de forma predeterminada durante la instalación del sistema operativo. Descargue WSH de msdn.microsoft.com.