Managing Resource Pools for UNIX and Linux Computers (Управление пулами ресурсов для компьютеров под управлением ОС UNIX и Linux)

 

Применимо к:System Center 2012 R2 Operations Manager, System Center 2012 - Operations Manager, System Center 2012 SP1 - Operations Manager

Вы можете указать пул ресурсов, который будет использоваться для управления определенным компьютером UNIX или Linux. Это позволяет создать пул ресурсов, предназначенный для управления исключительно компьютерами UNIX и Linux.

В следующих процедурах показано, как изменить пул ресурсов для управляемого компьютера UNIX или Linux и настроить сертификаты для пула ресурсов. Настройка сертификатов требуется для обеспечения высокой доступности пулов ресурсов. Ее необходимо выполнять каждый раз при создании пула ресурсов и добавлении в него сервера управления.

Изменение пулов ресурсов

Процедура изменения пула ресурсов для компьютера UNIX или Linux отличается от процедуры изменения набора серверов управления, входящих в пул ресурсов, которая описывается в разделе How to Create a Resource Pool (Создание пула ресурсов). Следующая процедура изменяет не состав пула ресурсов, а только компьютеры, для управления которыми он используется.

Изменение пулов ресурсов

  1. Щелкните рабочую область Администрирование.

  2. В панели навигации щелкните пункт Пулы ресурсов.

  3. В области Задачи нажмите кнопку Изменить пул ресурсов.

  4. В верхнем списке выберите компьютеры, управление которыми должно осуществляться с помощью другого пула ресурсов.

  5. В нижнем списке выберите пул ресурсов, с помощью которого должно осуществляться управление компьютерами, выбранными в верхнем списке.

  6. Щелкните Изменить.

Настройка сертификатов для пулов ресурсов

Для настройки компьютеров UNIX и Linux для пулов ресурсов необходимо выполнить дополнительную задачу. Operations Manager использует сертификаты для проверки подлинности при доступе к управляемым компьютерам. Когда мастер обнаружения развертывает агент, он получает от агента сертификат, подписывает его, возвращает сертификат агенту и перезапускает его.

Для настройки высокой доступности на каждом сервере управления в пуле ресурсов должны присутствовать все корневые сертификаты, которые используются для подписания сертификатов, развертываемых на агентах на компьютерах UNIX и Linux. В противном случае, если сервер управления станет недоступен, другие серверы управления не будут доверять сертификатам, подписанным этим сервером. Эта задача выполняется следующим образом.

  1. Экспортируйте корневые сертификаты с каждого сервера управления в пуле ресурсов в файл.

  2. Импортируйте все экспортированные сертификаты на каждый сервер управления (кроме файла, экспортированного с данного сервера).

Настройка сертификатов для обеспечения высокой доступности

  1. Войдите в систему на сервере управления, чтобы начать процесс экспорта сертификатов.

  2. В командной строке перейдите в каталог %ProgramFiles%\System Center Operations Manager 2012\Server.

  3. Выполните следующую команду, указав имя файла на свой выбор, например Server3.cert:

    scxcertconfig.exe – export <filename>

  4. Скопируйте экспортированный файл в общий каталог, доступный для всех серверов управления в пуле ресурсов.

  5. Повторяйте предыдущие четыре действия, пока в общем каталоге не окажутся файлы сертификатов, экспортированные со всех серверов управления в пуле ресурсов.

  6. Войдите на сервер управления, чтобы начать процесс импорта сертификатов.

  7. В командной строке перейдите в каталог %ProgramFiles%\System Center Operations Manager 2012\Server.

  8. Выполните следующую команду для каждого экспортированного файла сертификата (кроме файла, экспортированного с текущего сервера управления):

    scxcertconfig.exe –import <filename>

    System_CAPS_noteПримечание

    Если вы попытаетесь импортировать файл сертификата, экспортированный с текущего сервера управления, произойдет сбой и появится сообщение о том, что объект или свойство уже существует.

  9. Повторяйте предыдущие три действия, пока все файлы сертификатов не будут импортированы на соответствующие серверы управления в пуле ресурсов.

  10. Удалите файлы сертификатов из общего каталога. Хотя файл содержит только открытый ключ сертификата, с ним следует обращаться как с конфиденциальным.

Для обеспечения высокой доступности эту процедуру следует выполнять каждый раз при добавлении нового сервера управления в пул ресурсов.