Sdílet prostřednictvím


Jak lze nakonfigurovat certifikáty pro pro kolekce ACS a předávání

 

Rozsah platnosti: System Center 2012 R2 Operations Manager, System Center 2012 - Operations Manager, System Center 2012 SP1 - Operations Manager

Předávání Audit Collection Service (ACS) je umístěn v doméně samostatné z domény, kde je umístěna kolekce ACS a neexistuje žádný obousměrný vztah důvěryhodnosti mezi dvěma doménami, musí být certifikáty použita tak, že ověřování může probíhat mezi předávání ACS a kolekce ACS.

Před zahájením konfigurace certifikátů, ujistěte se, že byly dokončeny následující akce:

Následuje podrobný přehled kroky, které je třeba provést, pokud chcete používat certifikáty s ACS.

System_CAPS_importantDůležité

Certifikáty používané na různé součásti v nástroji Operations Manager (například kolekce ACS, předávání ACS, agenta, server brány nebo server pro správu) musí být vydán stejného certifikačního úřadu.

V počítači, který je hostitelem kolekce ACS:

  • Spusťte ADTServer - c.

  • Mapování certifikátu předávání ACS ve službě Active Directory.

  • V konzole Operations console povolte službu ACS.

V počítači, který je hostitelem předávání ACS:

  • Exportujte certifikátu disk, jednotku USB flash nebo síťové sdílené složce.

  • Spusťte ADTAgent - c.

Chcete-li přiřadit jeden certifikát kolekce ACS

  1. Na ploše systému Windows klikněte postupně na tlačítko Start a Spustit.

  2. V Spustit dialogového okna, typ cmd, a potom klikněte na tlačítko OK.

  3. Na příkazovém řádku zadejte <drive_letter>: (kde <drive_letter> je jednotka, ve kterém je nainstalována v operačním systému), a potom stiskněte klávesu ENTER.

  4. Typ cd % kořenová_složka_systému %, a potom stiskněte klávesu ENTER.

  5. Typ cd system32\security\adtserver, a potom stiskněte klávesu ENTER.

  6. Typ příkaz net stop adtserver, a potom stiskněte klávesu ENTER.

  7. Typ adtserver - c, a potom stiskněte klávesu ENTER.

  8. V číslovaný seznam certifikátů najít certifikát používaný pro nástroj Operations Manager, zadejte číslo v seznamu (musí být 1) a poté stiskněte klávesu ENTER.

  9. Typ příkaz net start adtserver a stiskněte klávesu ENTER.

Chcete-li konfigurovat s názvem mapování k certifikátu

  1. Přihlaste se k počítači, který je hostitelem služby Active Directory.

  2. Na ploše systému Windows, klikněte na tlačítko Start, přejděte na příkaz programy, přejděte na příkaz Nástroje pro správu, a potom klikněte na tlačítko Uživatelé služby Active Directory a počítače.

  3. Rozbalte název domény, klikněte pravým tlačítkem na počítače, přejděte na příkaz Nový, a potom klikněte na tlačítko počítače.

  4. V Nový objekt - počítač dialogového okna, zadejte název NetBIOS tohoto počítače, který je hostitelem předávání ACS a potom klikněte na tlačítko Další. Tento krok opakujte pro každý počítač, který je hostitelem předávání ACS.

  5. V spravované dialogové okno pole se ujistěte, že Toto je spravovaný počítač není vybrána a potom klikněte na tlačítko Další.

  6. V Nový objekt - počítač dialogového okna, klikněte na tlačítko Dokončit.

  7. V počítače služby Active Directory a uživatelé, v pravém podokně klikněte pravým tlačítkem na počítači (nebo počítače) můžete přidat a potom klikněte na tlačítko mapování názvů.

  8. V mapování Identity zabezpečení dialogového okna, klikněte na tlačítko certifikátů X.509, a potom klikněte na tlačítko Přidat.

  9. V Přidat certifikát dialogového okna, klikněte na tlačítko vyhledejte v nabídku, vyberte umístění, kde je umístěna exportovaný certifikát a potom klikněte na tlačítko Open.

  10. V Přidat certifikát dialogové okno pole se ujistěte, že použít text předmětu pro alternativní zabezpečenou identitu je vybrána a potom klikněte na tlačítko OK.

  11. V mapování Identity zabezpečení dialogového okna, klikněte na tlačítko OK.

  12. Opakováním kroků 4 – 11 pro každý počítač, který jste přidali.

Po dokončení těchto postupů, je nutné povolit předávání ACS. Další informace naleznete v části Jak povolit službu Audit Collection Services (ACS) předávání.

Export certifikátu

  1. Na ploše systému Windows klikněte postupně na tlačítko Start a Spustit.

  2. V Spustit dialogového okna, typ v konzole mmc, a potom klikněte na tlačítko OK.

  3. Na soubor nabídky, klikněte na tlačítko Přidat nebo odebrat modul Snap-in.

  4. V Přidat nebo odebrat modul Snap-in dialogového okna, klikněte na tlačítko Přidat.

  5. V Přidat samostatný modul Snap-in dialogového okna, klikněte na tlačítko certifikáty, a potom klikněte na tlačítko Přidat.

  6. V certifikáty, modul snap-in dialogového okna, vyberte možnost účet počítače, a potom klikněte na tlačítko Další.

  7. V Vybrat počítač dialogového okna, vyberte možnost místní počítač (počítač, je tato konzola spuštěna), a potom klikněte na tlačítko Dokončit.

  8. V Přidat samostatný modul Snap-in dialogového okna, klikněte na tlačítko Zavřít.

  9. V Přidat nebo odebrat modul Snap-in dialogového okna, klikněte na tlačítko OK.

  10. V podokně konzoly Root\Certificates (místní počítač), rozbalte certifikáty (místní), rozbalte položku osobní, a potom klikněte na tlačítko certifikáty.

  11. V podokně výsledků klikněte pravým tlačítkem na certifikát, který používáte pro nástroj Operations Manager, přejděte na Všechny úkoly, a potom klikněte na tlačítko Exportovat.

  12. V Průvodce exportem certifikátu, na uvítací klikněte na tlačítko Další.

  13. Na exportovat privátní klíč stránky, vyberte možnost Ne, Všimněte si, exportovat soukromý klíč, a potom klikněte na tlačítko Další.

  14. Na Formát souboru pro Export stránky, vyberte možnost DER binární x.509 (. CER), a potom klikněte na tlačítko Další.

  15. Na souboru pro Export klikněte na tlačítko Procházet.

  16. Na Uložit jako stránky, vyberte složku a název certifikátu, ujistěte se, zda Uložit jako typ je nastavena na DER Binární X.509 (*.cer), a potom klikněte na tlačítko Uložit.

    Poznámka

    Je třeba tento certifikát zkopírovat na počítač, který hostuje kolekce ACS, takže výběr umístění, že kolekce ACS může číst nebo zvažte možnost uložení certifikátu disk, jednotku USB flash nebo síťové sdílené složce. Kromě toho je vhodné, uveďte název počítače v názvu souboru při exportu certifikátů z více než jednoho počítače.

  17. Na souboru pro Export stránky, ujistěte se, zda cesta a název souboru jsou správné, klikněte na tlačítko Další, a potom klikněte na tlačítko Dokončit.

Chcete-li spustit příkaz adtagent

  1. Na ploše systému Windows klikněte postupně na tlačítko Start a Spustit.

  2. V Spustit dialogového okna, typ cmd, a potom klikněte na tlačítko OK.

  3. Na příkazovém řádku zadejte <drive_letter>: (kde <drive_letter> je jednotka, ve kterém je nainstalována v operačním systému), a potom stiskněte klávesu ENTER.

  4. Typ cd % kořenová_složka_systému % a stiskněte klávesu ENTER.

  5. Typ cd system32 a stiskněte klávesu ENTER.

  6. Typ adtagent - c a stiskněte klávesu ENTER.

  7. Zobrazí se číslovaný seznam certifikátů. Najít certifikát používaný pro nástroj Operations Manager, zadejte číslo v seznamu (musí být 1) a poté stiskněte klávesu ENTER.

  8. Typ Ukončete zavřete okno příkazového řádku.

Viz také

Shromažďování událostí zabezpečení pomocí služby Audit Collection Services v nástroji Operations Manager
Zabezpečení služby Audit Collection Services
Plánování kapacity služby Audit Collection Services
Čítače výkonu služby Audit Collection Services
Jak povolit službu Audit Collection Services (ACS) předávání
Povolení protokolování událostí a pravidla ACS na platformě Solaris a počítače s platformou AIX
Jak filtrovat ACS události pro systém UNIX a Linux počítače
Monitorování výkonu služeb Audit Collection Services
Postup odebrání Audit Collection Services (ACS)
Správa služby Audit Collection Services (AdtAdmin.exe)