How to Configure Run As Accounts and Profiles for UNIX and Linux Access (Konfigurieren von ausführenden Konten und Profilen für UNIX- und Linux-Zugriff)
Veröffentlicht: März 2016
Betrifft: System Center 2012 R2 Operations Manager, System Center 2012 - Operations Manager, System Center 2012 SP1 - Operations Manager
Wenn Sie den Systemadministrator für die Überwachung von UNIX- und Linux-Computern sind, müssen Sie Konten für Agent-Wartungsvorgänge und für die Leistungsüberwachung Integrität und erstellen. Diese Konten müssen dann zugeordnet werden die ausführenden Profile, die in den UNIX- und Linux-Management Packs definiert werden, damit sie die Agents auf UNIX- und Linux-Computern zugreifen können. Einen Überblick über den Prozess finden Sie unter Accessing UNIX and Linux Computers in Operations Manager (Zugriff auf UNIX- und Linux-Computer in Operations Manager).
Konfigurieren von Ausführenden Konten
Die UNIX/Linux-Konten Assistenten für ausführende erstellt die Konten, die von zwei Konten des Typs sein können:
Ein Überwachungskonto
Ein agentwartungskonto.
Verwenden Sie diesen Assistenten mindestens drei Mal nach Bedarf, damit Sie die folgenden Konten müssen:
Eine Ausführung als Überwachungskonto für nicht privilegierte Überwachung.
Eine Überwachung Ausführung als Konto für die privilegierte Überwachung.
Eine Agentenwartung ausführende Konto für aktualisieren, deinstallieren und andere Wartungsvorgänge für den Agent.
Um diesen Assistenten ausführen zu können, benötigen Sie die folgenden Anmeldeinformationen:
Benutzername und Kennwort für den nicht privilegierten Zugriff auf UNIX- oder Linux-Computer.
Secure Shell (SSH)-Anmeldeinformationen für den Systemzugriff auf der Stammebene der UNIX- oder Linux-Computer. Dies kann ein Benutzername und Kennwort oder einen Benutzernamen und einen Schlüssel sein. Eine Passphrase kann optional mit einem Schlüssel bereitgestellt werden. Wenn Sie keine Anmeldeinformationen für ein privilegiertes Konto bereitstellen möchten, können nicht privilegierte Anmeldeinformationen verwenden und verfügen über die Anmeldeinformationen auf dem UNIX- oder Linux-Computer mit erhöhten Rechten.
Benutzername und Kennwort für den privilegierten Zugriff auf UNIX- oder Linux-Computer. Wenn Sie keine Anmeldeinformationen für ein privilegiertes Konto bereitstellen möchten, können nicht privilegierte Anmeldeinformationen verwenden und verfügen über die Anmeldeinformationen auf dem UNIX- oder Linux-Computer mit erhöhten Rechten.
Sie können zwischen su- oder Sudo Elevation auswählen. Wenn das Konto ist mit "Su" erweitert werden, benötigen Sie das Kennwort "Su".
So erstellen Sie eine Ausführung als Konto
-
Klicken Sie in der Betriebskonsole auf Verwaltung.
-
In Ausführung als Konfiguration, klicken Sie auf UNIX/Linux-Konten.
-
In der Aufgaben Bereich, klicken Sie auf ausführende Konto erstellen.
-
Auf der Kontotyp Seite, und wählen Sie eine Überwachungskonto oder ein Agentwartungskonto.
-
Auf der Allgemeine Eigenschaften Seite, geben Sie einen Namen und eine Beschreibung für das Konto. Die Beschreibung ist optional.
-
Auf der Kontoanmeldeinformationen Seite, geben Sie die Anmeldeinformationen, die für die Ausführung als Konto des Typs verwendet werden können, die Sie ausgewählt haben.
-
Auf der Verteilungssicherheit Seite auf die sicherer oder weniger sichere Option.
-
Klicken Sie auf Erstellen.
Wiederholen Sie ggf., bis alle erforderlichen ausführenden Konten erstellt werden.
Konfigurieren von Ausführenden Profilen
Nun, dass Sie die ausführenden Konten erstellt haben, müssen Sie jedes ausführende Konto auf das entsprechende Profil hinzufügen. Es gibt drei Profile zu konfigurieren:
UNIX/Linux-Aktionskonto
Fügen Sie eine Überwachung ausführende Konto, die Anmeldeinformationen, um dieses Profil nicht privilegiert hat.
Privilegiertes UNIX/Linux-Konto
Fügen Sie eine Überwachung ausführende Konto, die Anmeldeinformationen oder Anmeldeinformationen mit erhöhten Rechten zu diesem Profil werden Berechtigungen verfügt.
Konto für die UNIX/Linux-Agentwartung
Fügen Sie eine Überwachung ausführende Konto, die Anmeldeinformationen oder Anmeldeinformationen mit erhöhten Rechten zu diesem Profil werden Berechtigungen verfügt.
Hinweis |
---|
Besteht keine Notwendigkeit zum Ausführen der Ausführen als Profil Assistenten zum Erstellen von wenn Sie ein neues Management Pack erstellt haben, die erforderlich sind. |
Eine Ausführung als Konto zu einem Profil hinzufügen
-
Klicken Sie in der Betriebskonsole auf Verwaltung.
-
In Ausführung als Konfiguration, klicken Sie auf Profile.
-
Klicken Sie in der Liste der Profile, klicken Sie mit der rechten Maustaste, und wählen Sie dann Eigenschaften auf eines der folgenden Profile:
- UNIX/Linux-Aktionskonto - Privilegiertes UNIX/Linux-Konto - Konto für die UNIX/Linux-Agentwartung
-
In der Run As Profile -Assistenten klicken Sie auf Weiter bis Sie erhalten die Run As Accounts Seite.
-
Auf der Run As Accounts auf Hinzufügen eine Ausführung als Konto hinzu, die Sie erstellt haben. Wählen Sie die Klasse, eine Gruppe oder ein Objekt, das mit den Anmeldeinformationen des ausführenden Kontos zugegriffen wird.
-
Klicken Sie auf Speichern.
Wiederholen Sie ggf., bis alle drei Profile mit einem oder mehreren Ausführenden Konten konfiguriert wurden.
Siehe auch
Verwalten von ausführenden Konten und Profilen
Erstellen einer Ausführung als Konto
Verteilung und Zielauswahl für ausführende Konten und Profile
Erstellen eines neuen ausführenden Kontos für den Zugriff auf die Operations Manager-Datenbank
Gewusst wie: Zuordnen eine Ausführung als Konto zu einem ausführenden Profil