Guide d'installation et de configuration de Sun Management Center 3.6

Chapitre 7 Tâches post-installation de Sun Management Center

Ce chapitre contient des instructions relatives aux tâches que vous pouvez effectuer après l'installation pour compléter votre configuration et votre mise en oeuvre de Sun Management Center 3.6.

Ce chapitre aborde les questions suivantes :

Configuration des utilisateurs

During Sun Management Center serveur setup, the file /var/opt/SUNWsymon/cfg/esusers is created.

Les utilisateurs de Sun Management Center sont des utilisateurs UNIX valides dont les noms de connexion sont stockés dans le fichier /var/opt/SUNWsymon/cfg/esusers. Tous les utilisateurs répertoriés dans ce fichier ont par défaut des privilèges d'accès génériques à moins de recevoir des privilèges supplémentaires comme décrit dans Affectation d'un utilisateur à un groupe de sécurité.

Si le nom de connexion d'un utilisateur ne figure pas dans /var/opt/SUNWsymon/cfg/esusers, cet utilisateur ne peut pas se connecter à Sun Management Center. Pour qu'un utilisateur puisse accéder à Sun Management Center, son nom d'utilisateur doit être ajouté au fichier /var/opt/SUNWsymon/cfg/esusers, comme décrit dans Ajout d'utilisateurs de Sun Management Center.

Un niveau de sécurité doit également être attribué aux utilisateurs pour l'accès. Sun Management Center affecte les utilisateurs à des groupes de sécurité spécifiques. Ces groupes sont créés par défaut pendant le processus d'installation : esops, esadm et esdomadm.

Pour plus d'informations sur les groupes de sécurité et les rôles, reportez-vous à Présentation des utilisateurs, des groupes et des rôles. Pour savoir comment affecter un utilisateur à un groupe de sécurité spécifique de Sun Management Center, reportez-vous à Affectation d'un utilisateur à un groupe de sécurité. Pour de plus amples informations sur la sécurité de Sun Management Center, reportez-vous à Conseils de sécurité.

ProcedureAjout d'utilisateurs de Sun Management Center

Étapes
  1. Connectez-vous en tant que super-utilisateur (su - root) sur la machine serveur de Sun Management Center.

  2. Ajoutez le nom de l'utilisateur sur une nouvelle ligne dans le fichier /var/opt/SUNWsymon/cfg/esusers.

    Le nom d'utilisateur que vous ajoutez doit être un nom d'utilisateur UNIX valide.

  3. Enregistrez le fichier et quittez l'éditeur.

Voir aussi

L'utilisateur peut désormais se connecter à Sun Management Center en tant qu'utilisateur générique ayant des privilèges d'accès limités. Pour doter cet utilisateur de privilèges d'accès supplémentaires, affectez-le à un groupe de sécurité spécifique. Pour de plus amples informations sur les groupes de sécurité, reportez-vous à Présentation des utilisateurs, des groupes et des rôles.

ProcedureAffectation d'un utilisateur à un groupe de sécurité

Étapes
  1. Assurez-vous que le nom de connexion de cet utilisateur figure dans le fichier /var/opt/SUNWsymon/cfg/esusers.

  2. Connectez-vous en tant que super-utilisateur sur la machine serveur de Sun Management Center.

  3. Ajoutez dans le fichier /etc/group l'utilisateur à, selon le cas, l'une ou l'autre des lignes suivantes : esadm, esops ou esdomadm.

    Séparez chaque entrée par une virgule. Par exemple, supposez que vous vouliez procéder aux affectations suivantes :

    • sysadmin1 et syadmin2 au groupe d'administration de domaines esdomadm ;

    • admin1, admin2 et admin3 au groupe d'administration esadm

    • ops1 et ops2 au groupe d'opérations esops.

    Les entrées effectuées dans le fichier /etc/group devront être les suivantes :

    esadm::1000:admin1,admin2,admin3
    esdomadm::1001:sysadmin1,sysadmin2
    esops::1002:ops1,ops2

    Pour une description complète des différents groupes de sécurité, reportez-vous Présentation des utilisateurs, des groupes et des rôles .

  4. Enregistrez le fichier et quittez l'éditeur.

    L'utilisateur peut maintenant se connecter à Sun Management Center en utilisant les privilèges de sécurité que vous avez attribués.

Arrêt et désactivation des démons SNMP

L'agent de Sun Management Center utilise par défaut le port UDP (User Datagram Protocol) 161 pour communiquer avec le serveur de Sun Management Center. L'agent de Sun Management Center est une solution qui remplace et améliore l'agent SNMP snmpdx et l'utilitaire SNMP mibissa de Sun, qui utilise aussi le port 161 par défaut.

L'agent SNMP snmpdx est le principal composant de la technologie Solstice Enterprise Agent. snmpdx et mibissa s'exécutent comme des processus démons et écoutent les requêtes SNMP sur le port 161.


Remarque –

(Sur Solaris 10) Si vous utilisez le port 161, vous avez la possibilité d'arrêter et de désactiver manuellement le démon agent SNMP, SMA.


Si le port 161 est utilisé pendant la configuration de Sun Management Center , vous avez la possibilité de spécifier un port différent pour l'agent et le serveur de Sun Management Center ou de continuer et d'utiliser le port 161. Si vous choisissez d'utiliser le port 161, vous avez la possibilité d'arrêter et de désactiver le démon agent SNMP.


Attention – Attention –

Si vous utilisez le port 161 et avez choisi d'arrêter et de désactiver manuellement le démon SNMP, Sun Management Center ne démarrera pas tant que vous n'aurez pas arrêté tous les processus qui utilisent le port 161.


La procédure suivante s'applique à toute machine sur laquelle l'agent de Sun Management Center a été installé.

ProcedureArrêt et désactivation manuels de snmpdx

Étapes
  1. Connectez-vous en tant que superutilisateur.

  2. Arrêtez le démon snmpdx en tapant ce qui suit :


    # /etc/rc3.d/S76snmpdx stop
    
  3. Désactivez le démon snmpdx en tapant ce qui suit :


    # mv /etc/rc3.d/S76snmpdx /etc/rc3.d/s76snmpdx
    

    Remarque –

    Un script dont le nom commence par un “S” majuscule démarre automatiquement quand le système se réinitialise. Un script dont le nom commence par un “s” minuscule ne s'exécutera pas automatiquement.


Erreurs fréquentes

Votre système peut comporter d'autres agents SNMP existants ou processus utilisant le port 161. Si le démarrage deSun Management Center échoue alors que vous avez arrêté et désactivé snmpdx, affichez le fichier agent.log /var/opt/SUNWsymon/log/agent.log pour voir s'il y a ou non un conflit de port.

ProcedureArrêt et désactivation manuels de SMA

Étapes
  1. Connectez-vous en tant que superutilisateur.

  2. Arrêtez et désactivez le démon SMA en tapant :


    # /etc/init.d/init.sma stop
    

Installation des add-ons sortis séparément

L'installation d'un add-on sorti séparément se décompose en deux étapes :


Astuce –

Vous pouvez installer plusieurs add-ons puis les configurer tous en utilisant la commande es-guisetup.


ProcedureConfiguration d'un add-on en utilisant es-guisetup

Étapes
  1. Connectez-vous en tant que super-utilisateur sur la machine de Sun Management Center où l'add-on est installée.

  2. Allez au répertoire sbin de Sun Management Center, par exemple :


     # cd /opt/SUNWsymon/sbin
    

    Si vous avez installé Sun Management Center dans un répertoire autre que /opt , allez à /installdir/SUNWsymon/sbin , où installdir est le répertoire que vous avez spécifié.

  3. Exécutez le script es-guisetup :


    # ./es-guisetup
    

    L'écran Bienvenue apparaît.

  4. Cliquez sur Suivant.

    L'écran Options de configuration avancée apparaît.

  5. Sélectionnez Configurer les add-ons puis cliquez sur Suite.

    L'écran La configuration du produit Sun Management Center de base est terminée apparaît.

  6. Cliquez sur Suivant.

    • Si aucun supplément n'a été configuré, les add-ons sont répertoriés. Vous êtes averti que les add-ons répertoriés vont être configurés. Cliquez sur Suite pour lancer le processus de configuration pour les suppléments répertoriés.

    • Si un ou plusieurs add-ons ont déjà été configurés, ces add-ons sont listés. La liste des add-ons qui n'ont pas encore été configurés s'affiche également.

      Sélectionnez le ou les add-ons que vous voulez configurer puis cliquez sur Suite.

      Les écrans de configuration de chacun des add-ons sélectionnés s'affichent l'un après l'autre. Le processus de configuration de Sun Management Center vous demande les informations requises par chacun des add-ons sélectionnés. Fournissez les informations demandées. Pour de plus amples informations sur les différents add-ons sélectionnés, consultez la documentation correspondante.

      Si la configuration d'un add-on échoue, vous êtes informé que la configuration de l'extension n'a pas réussi. Vous êtes invité à vous reporter au fichier journal pour tout détail supplémentaire. Le nom du fichier journal est indiqué.

      Quand le processus de configuration des add-ons est terminé, la liste des composants add-ons que vous avez installés et configurés s'affiche. Vous êtes invité à cliquer sur Suite pour démarrer Sun Management Center, ou sur Fermer pour quitter le processus de configuration et démarrer Sun Management Center par la suite.

ProcedureConfiguration d'un add-on en utilisant es-setup

Étapes
  1. Connectez-vous en tant que super-utilisateur sur la machine deSun Management Center où l'add-on est installé.

  2. Allez au répertoire sbin de Sun Management Center, par exemple :


     # cd /opt/SUNWsymon/sbin
    

    Si vous avez installé Sun Management Center dans un répertoire autre que /opt , allez à /installdir/SUNWsymon/sbin , où installdir est le répertoire que vous avez spécifié.

  3. Déterminez le nom du répertoire de l'add-on.

    Affichez le contenu du répertoire rép-install/SUNWsymon/addons , par exemple :


    # ls -p /opt/SUNWsymon/addons
    AdvancedMonitoring/    PRM/              SystemManagement/          storage/
    EServices/             SunfireSun4dConfigReader/                        wgs/
  4. Configurez l'add-on en tapant es-setup -p nom-add-on, où nom-add-on est le nom du répertoire pour l'add-on. Exemple :


    # ./es-setup -p SunfireSun4dConfigReader
    

    Le processus de configuration est démarré pour l'add-on spécifié. Quand la configuration de l'add-on se termine, il vous est demandé si vous voulez démarrer les processus agent et serveur de Sun Management Center.

    • Tapez y pour démarrer l'agent et le serveur de Sun Management Center.

    • Tapez n pour sortir sans démarrer l'agent et le serveur de Sun Management Center.

Outil de validation de Sun Management Center

L'outil de validation de Sun Management Center es-validate contrôle et vérifie les informations d'installation et de configuration après que le logiciel a été installé sur votre système. Cet outil est automatiquement installé lorsque vous installez l'une quelconque des couches de composants.

es-validate fournit les informations, qui sont basées sur les paramètres que vous utilisez :

L'outil de validation contrôle également les aspects fonctionnels de votre système, y compris les éléments suivants :

Options de es-validate

La syntaxe de la commande es-validate est la suivante :

es-validate [-s serveur [-r port_serveur] [-u nom_utilisateur [-p mot_de_passe ]]] [-a hôte_agent [-b port_agent] [-d]] [-c] [-o fichier_sortie]

Le tableau suivant décrit les paramètres de es-validate.

Tableau 7–1 Options de es-validate

Option 

Options modificatrices 

Description 

-a  

hôte_agent

Contrôle la connectivité avec la machine hôte agent hôte_agent.

-b  

port_agent

Numéro de port SNMP associé à port_agent.

-c 

 

Affiche tous les agents du contexte du serveur Sun Management Center spécifié avec l'option -s.

-d 

 

Affiche le numéro de version de l'agent se trouvant sur hôte_agent.

-o 

fichier_sortie

Stocke la sortie de es-validate dans le fichier fichier_sortie. fichier_sortie doit être un chemin de fichier absolu. La valeur par défaut est un nom de fichier arbitraire situé dans /tmp.

-p 

mot_de_passe

Le mot_de_passe de -unom_utilisateur S'il n'est pas indiqué et que -unom_utilisateur S'il l'est, vous êtes invité à entrer ce mot de passe.

-r  

port_serveur

Numéro de port RMI de Sun Management Center. S'il n'est pas spécifié, le port 2099 est utilisé. 

-s  

serveur

Nom de l'hôte du serveur de Sun Management Center. S'il n'est pas spécifié, l'hôte courant est utilisé.  

-u  

nom_utilisateur

Nom d'utilisateur utilisé pour la connexion avec le serveur Sun Management Center. Le paramètre -u nom_utilisateur est obligatoire pour les contrôles de connexion.