Managing Resource Pools for UNIX and Linux Computers (Verwalten von Ressourcenpools für UNIX- und Linux-Computer)

 

Betrifft: System Center 2012 R2 Operations Manager, System Center 2012 - Operations Manager, System Center 2012 SP1 - Operations Manager

Sie können angeben, von welchem Ressourcenpool ein bestimmter UNIX- oder Linux-Computer verwaltet werden soll. Auf diese Weise können Sie einen Ressourcenpool erstellen, durch den ausschließlich UNIX- und Linux-Computer verwaltet werden.

In den nachfolgenden Verfahren wird erläutert, wie der Ressourcenpool für einen verwalteten UNIX- oder Linux-Computer geändert wird und wie für einen Ressourcenpool Zertifikate konfiguriert werden. Das Konfigurieren von Zertifikaten ist erforderlich, um die hohe Verfügbarkeit in Ressourcenpools sicherzustellen. Zertifikate müssen immer dann konfiguriert werden, wenn ein Ressourcenpool erstellt wird oder dem Ressourcenpool ein Verwaltungsserver hinzugefügt wird.

Ändern von Ressourcenpools

Die Vorgehensweise beim Ändern eines Ressourcenpools für UNIX- oder Linux-Computer unterscheidet sich von der unter How to Create a Resource Pool (Erstellen eines Ressourcenpools) beschriebenen Vorgehensweise beim Ändern der Verwaltungsserver, die Mitglieder eines Ressourcenpools sind. Durch das folgende Verfahren werden nicht die Mitglieder eines Ressourcenpools geändert. Es wird lediglich geändert, was durch den Ressourcenpool verwaltet wird.

So ändern Sie Ressourcenpools

  1. Klicken Sie auf Verwaltung.

  2. Klicken Sie im Navigationsbereich auf Ressourcenpools.

  3. Klicken Sie im Bereich Tasks auf Ressourcenpool ändern.

  4. Wählen Sie in der oberen Liste die Computer aus, die von einem anderen Ressourcenpool verwaltet werden sollen.

  5. Wählen Sie in der unteren Liste den Ressourcenpool aus, von dem die in der oberen Liste ausgewählten Computer verwaltet werden sollen.

  6. Klicken Sie auf Ändern.

Konfigurieren von Zertifikaten für Ressourcenpools

Zum Konfigurieren von UNIX- und Linux-Computern für Ressourcenpools ist ein weiterer Schritt erforderlich. Von Operations Manager werden Zertifikate verwendet, um den Zugriff auf die verwalteten Computer zu authentifizieren. Beim Bereitstellen eines Agents durch den Ermittlungs-Assistenten, wird vom Ermittlungs-Assistenten das Zertifikat beim Agent abgerufen und signiert, das Zertifikat dem Agent wieder bereitgestellt und der Agent neu gestartet.

Zum Konfigurieren von hoher Verfügbarkeit muss jeder Verwaltungsserver im Ressourcenpool über alle Stammzertifikate verfügen, mit denen die Zertifikate signiert werden, die den Agents auf den UNIX- und Linux-Computern bereitgestellt werden. Anderenfalls könnten bei einem nicht verfügbaren Verwaltungsserver die Zertifikate, die von dem fehlerhaften Server signiert wurden, durch die anderen Verwaltungsserver nicht als vertrauenswürdig eingestuft werden. Gehen Sie beim Bereitstellen der Zertifikate folgendermaßen vor:

  1. Exportieren Sie die Stammzertifikate aller Verwaltungsserver im Ressourcenpool als Dateien.

  2. Importieren Sie auf jedem Verwaltungsserver alle exportierten Zertifikatsdateien der jeweils anderen Server.

So konfigurieren Sie Zertifikate für hohe Verfügbarkeit

  1. Melden Sie sich bei einem Verwaltungsserver an, um mit dem Exportieren von Zertifikaten zu beginnen.

  2. Wechseln Sie an der Eingabeaufforderung in das Verzeichnis %ProgramFiles%\System Center Operations Manager 2012\Server.

  3. Führen Sie unter Angabe des gewünschten Dateinamens, z. B. Server3.cert, den folgenden Befehl aus:

    scxcertconfig.exe – export <filename>

  4. Kopieren Sie die exportierte Datei in ein freigegebenes Verzeichnis, auf das von allen Verwaltungsservern im Ressourcenpool zugegriffen werden kann.

  5. Wiederholen Sie die vorangegangenen vier Schritte, bis das freigegebene Verzeichnis die exportierten Zertifikate aller Verwaltungsserver im Ressourcenpool enthält.

  6. Melden Sie sich bei einem Verwaltungsserver an, um mit dem Importieren von Zertifikaten zu beginnen.

  7. Wechseln Sie an der Eingabeaufforderung in das Verzeichnis %ProgramFiles%\System Center Operations Manager 2012\Server.

  8. Führen Sie für jede exportierte Zertifikatsdatei eines anderen Verwaltungsservers den folgenden Befehl aus:

    scxcertconfig.exe –import <filename>

    System_CAPS_noteHinweis

    Wenn Sie versuchen, die exportiere Zertifikatsdatei desselben Verwaltungsservers zu importieren, wird der Importvorgang mit einer Fehlermeldung beendet, in der darauf hingewiesen wird, dass das Objekt oder die Eigenschaft bereits vorhanden ist.

  9. Wiederholen Sie die vorangegangenen drei Schritte, bis alle Zertifikatsdateien auf den entsprechenden Verwaltungsservern im Ressourcenpool importiert wurden.

  10. Löschen Sie die Zertifikatsdateien aus dem freigegebenen Verzeichnis. Die Dateien enthalten lediglich den öffentlichen Schlüssel des Zertifikats. Behandeln Sie sie aber dennoch als sicherheitsrelevant.

Führen Sie diese Schritte jedes Mal aus, wenn Sie einen neuen Verwaltungsserver zum Ressourcenpool hinzufügen, um die hohe Verfügbarkeit sicherzustellen.