Partilhar via


Managing Resource Pools for UNIX and Linux Computers (Gerir Agrupamentos de Recursos em Computadores UNIX e Linux)

 

Aplica-se a: System Center 2012 R2 Operations Manager, System Center 2012 - Operations Manager, System Center 2012 SP1 - Operations Manager

Pode especificar o conjunto de recursos que gere um determinado computador UNIX ou Linux. Esta capacidade permite-lhe criar um conjunto de recursos dedicado à gestão apenas dos computadores UNIX e Linux.

Os procedimentos seguintes mostram como alterar um conjunto de recursos para um computador UNIX ou Linux gerido e como configurar certificados para um conjunto de recursos. É necessário configurar certificados para manter uma elevada disponibilidade nos conjuntos de recursos, devendo isto ser realizado sempre que um conjunto de recursos é criado e quando um servidor de gestão é adicionado ao conjunto de recursos.

Alterar os Conjuntos de Recursos

A alteração de um conjunto de recursos para um computador UNIX ou Linux é diferente de modificar o conjunto de servidores de gestão que são membros do conjunto de recursos, conforme é descrito em How to Create a Resource Pool (Como Criar Agrupamentos de Recursos) O seguinte procedimento não modifica os membros de um conjunto de recursos, apenas o que é gerido pelo conjunto de recursos.

Para alterar os conjuntos de recursos

  1. Clique em Administração.

  2. No painel de navegação, clique em Agrupamentos de Recursos.

  3. No painel Tarefas, clique em Alterar Conjuntos de Recursos.

  4. Na lista superior, selecione os computadores que pretende alterar para serem geridos por um conjunto de recursos diferentes.

  5. Na lista inferior, selecione o conjunto de recursos para gerir computadores selecionados na lista superior.

  6. Clique em Alterar.

Configurar certificados para Conjuntos de Recursos

É necessário executar uma tarefa adicional para configurar computadores UNIX e Linux para conjuntos de recursos. O Operations Manager utiliza certificados para autenticar o acesso aos computadores que está a gerir. Quando o Assistente de Deteção implementa um agente, obtém o certificado do agente, assina o certificado, implementa o certificado de novo no agente e depois reinicia o agente.

Para configurar uma elevada disponibilidade, cada servidor de gestão do conjunto de recursos deve ter todos os certificados de raiz que são usados para assinar os certificados que são implementados nos agentes em computadores UNIX e Linux. Caso contrário, se um servidor de gestão ficar indisponível, os outros servidores de gestão não conseguirão confiar nos certificados que foram assinados pelo servidor que falhou. O processo para esta tarefa é o seguinte:

  1. Exporte os certificados de raiz de cada servidor de gestão no conjunto de recursos para um ficheiro.

  2. Importe todos os ficheiros de certificado exportados para cada servidor de gestão (excepto para o ficheiro que foi exportado por esse mesmo servidor).

Para configurar os certificados para elevada disponibilidade

  1. Inicie sessão num servidor de gestão para iniciar o processo de exportação de certificados.

  2. Na linha de comandos, altere o diretório para %ProgramFiles%\System Center Operations Manager 2012\Server.

  3. Execute o seguinte comando, especificando um nome de ficheiro à sua escolha tal como Server3.cert:

    scxcertconfig.exe – export <filename>

  4. Copie o ficheiro exportado para um diretório partilhado acessível a todos os servidores de gestão no conjunto de recursos.

  5. Repita os quatro passos anteriores até que o diretório partilhado contenha todos os ficheiros de certificado exportados de cada servidor de gestão no conjunto de recursos.

  6. Inicie sessão num servidor de gestão para iniciar o processo de importação de certificados.

  7. Na linha de comandos, altere o diretório para %ProgramFiles%\System Center Operations Manager 2012\Server.

  8. Execute o seguinte comando para cada ficheiro de certificado exportado (excepto para o ficheiro que foi exportado pelo servidor de gestão atual):

    scxcertconfig.exe –import <filename>

    Nota

    Se tentar importar o ficheiro de certificado que foi exportado por esse mesmo servidor de gestão, o processo irá falhar apresentando uma mensagem de erro informando que o objeto ou propriedade já existe.

  9. Repita os três passos anteriores até todos os ficheiros de certificado terem sido importados para os servidores de gestão aplicáveis no conjunto de recursos.

  10. Elimine os ficheiros de certificado a partir do diretório partilhado. Apesar do ficheiro ter apenas a chave pública do certificado, deverá tratá-lo ainda como um ficheiro de segurança sensível.

Execute este procedimento sempre que adicionar um novo servidor de gestão ao conjunto de recursos, de modo a que seja mantida a elevada disponibilidade.