Развертывание служб ACS для UNIX/Linux
Применимо к:System Center 2012 - Operations Manager, System Center 2012 SP1 - Operations Manager
В данной процедуре дается описание шагов по развертыванию служб ACS для UNIX и Linux, позволяющих выполнять сбор событий безопасности с наблюдаемых компьютеров UNIX и Linux.
В этом разделе
Предварительные настройки
Установка служб ACS для UNIX/Linux
Импорт пакетов управления ACS для UNIX и Linux
Установка отчетов ACS для UNIX/Linux
Активация служб ACS для UNIX/Linux
Предварительные настройки
Перед развертыванием служб ACS для UNIX/Linux необходимо развернуть и настроить ACS и отчеты ACS. Сведения о развертывании и настройке служб ACS см. в разделе, приведенном ниже.
Установка служб ACS для UNIX/Linux
Службы ACS для UNIX и Linux должны быть установлены на всех серверах управления компьютерами UNIX и Linux. Выполните эту процедуру для всех необходимых серверов управления.
Из командной строки или меню Выполнить запустите команду Services.msc. Найдите службу Пересылка данных аудита System Center и переключите ее в Автоматический режим запуска. Запустите службу.
На экране-заставке установки Operations Manager выберите пункт Службы ACS для UNIX/Linux (раздел Необязательные установки).
На первой странице мастера установки служб ACS для UNIX/Linux нажмите кнопку Далее.
Примите условия обслуживания, после чего нажмите кнопку Далее.
Выберите пункт Часовой пояс для данных аудита, затем нажмите кнопку Далее.
На странице готовности к установке нажмите Установить.
На странице событий аудита ACS нажмите кнопку Далее.
Нажмите кнопку Готово.
Примечание
По умолчанию события невозможно записать напрямую в журнал событий безопасности Windows. Во время установки политика локальных групп модифицируется таким образом, чтобы позволить кроссплатформенному модулю служб ACS выполнять запись в журнал событий безопасности Windows.
Эта политика находится в разделе Конфигурация компьютера -> Параметры Windows -> Параметры безопасности -> Локальные политики -> Политика аудита -> Аудит доступа к объектам {Успех, отказ}. Если групповая политика переопределяет локальную политику, может потребоваться изменить данный параметр групповой политики в домене.
Импорт пакетов управления ACS для UNIX и Linux
Для сбора событий ACS в UNIX/Linux требуется импортировать пакеты управления служб ACS для всех необходимых операционных систем UNIX или Linux. Чтобы импортировать пакеты управления ACS для UNIX и Linux, выполните следующую процедуру:
В консоли Операции щелкните узел Администрирование.
Щелкните правой кнопкой мыши узел Пакеты управления и выберите пункт Импорт пакетов управления.
В мастере импорта пакетов управления нажмите кнопку Добавить.
Выберите команду Добавить с диска.
Откройте каталог \ManagementPacks на установочном носителе Operations Manager.
Выберите пакеты управления ACS, соответствующие наблюдаемым компьютерам с операционной системой UNIX или Linux. Имена пакетов управления ACS начинаются со следующей строки: Microsoft.ACS.
Нажмите кнопку Открыть.
Чтобы начать процесс импорта, нажмите кнопку Установить.
После завершения импорта нажмите кнопку Закрыть.
Установка отчетов ACS для UNIX/Linux
Войдите на сервер, который будет размещать отчеты ACS, в качестве пользователя, который является администратором экземпляра SSRS.
Создайте временную папку, например C:\acs.
С сервера, где установлены службы ACS для UNIX/Linux, скопируйте отчеты ACS в вашу временную папку. Отчеты ACS можно найти в каталоге Program Files. Пример. C:\Program Files\System Center Operations Manager Cross Platform ACS\Cross Platform Audit Reports.
Откройте окно командной строки с параметром Запуск от имени администратора, затем поменяйте каталог на временную папку acs.
Выполните следующую команду:
UploadCrossPlatformAuditReports “<AuditDBServer\Instance>” “<Reporting Server URL>” “<path of the copied ACS folder>”
Пример.
UploadCrossPlatformAuditReports “myAuditDbServer\Instance1” “http://myReportServer/ReportServer$instance1” “C:\acs”
Активация служб ACS для UNIX/Linux
После установки служб ACS для UNIX/Linux требуется их активация для начала сбора событий.
В консоли управления нажмите кнопку Создание и настройка.
Нажмите кнопку Операции обнаружения объектов.
Найдите пункт ACS.
Щелкните правой кнопкой мыши пункт Обнаружение конечной точки ACS UNIX/Linux.
Последовательно выберите пункты Переопределения -> Переопределить обнаружение объектов -> Для всех объектов данного класса -> Компьютер UNIX/Linux.
Примечание
Как альтернатива выбору всех компьютеров UNIX/Linux можно выбрать индивидуальные компьютеры и группы.
Установите флажок Включить.
В списке "Включенное значение" выберите параметр Истина.
Убедитесь, что в списке Пакет управления выбран созданный вами переопределяющий пакет управления.
Нажмите кнопку ОК.