Rubrique précédente: DésinstallationRubrique suivante: Désinstallation


Configuration de l'agent Windows

La configuration d'un agent Windows sur la console HMC d'IBM doit être effectuée de la manière suivante :

Pour créer une relation de clés approuvées, vous devez modifier un fichier HMC sur l'hôte de l'agent Windows. Un utilitaire SCP est nécessaire pour transférer le fichier entre les hôtes. Pour ce faire, le client PSCP est un autre utilitaire de PuTTY/Plink approprié. PSCP est disponible sur le site Web de PuTTY/Plink : www.chiark.greenend.org.uk.

Pour créer un compte uamuser :

  1. Connectez-vous à la console HMC en tant qu'administrateur ou utilisez une commande SSH exécutée en tant qu'administrateur.
  2. Ajoutez un utilisateur appelé uamuser à la console HMC à l'aide d'une des commandes suivantes :

    Pour la version 4 (ou ultérieure) de la console HMC, saisissez :

    mkhmcusr -u uamuser -a hmcoperator -d UAM user
    

    Pour des versions antérieures de la console HMC, saisissez :

    mkhmcusr -u uamuser -a sysadmin -d UAM user
    

    Pour utiliser Plink pour effectuer cette étape, saisissez :

    "C:\Program Files\CA\DSM\Agent\units\00000001\uam\plink" -ssh hmc-admin-user@hmc-host mkhmcusr -u uamuser -a hmcoperator -d UAM user
    

    La variable hmc-admin-user représente le nom de l'administrateur de la HMC qui dispose des droits pour créer des utilisateurs et la variable hmc-host représente le nom d'hôte ou l'adresse IP de la HMC à laquelle doit se connecter l'agent Windows.

Pour établir une relation de clés approuvées entre l'agent Windows et la console HMC :

  1. Générez une paire de clés SSH publique-privée, par exemple, à l'aide de PuTTYgen ou d'un autre outil SSH.
  2. Utilisez une phrase secrète vide pour la clé privée.
  3. Installez la clé publique dans le fichier de clé autorisée pour l'utilisateur uamuser sur la console HMC. Pour ce faire :
    1. Copiez le fichier de clé du serveur de la HMC vers l'hôte de l'agent Asset Management pour Windows pour le modifier à l'aide d'un client SCP. Par exemple, avec PSCP la ligne de commande est la suivante :
      pscp -scp uamuser@hmc-host:/home/uamuser/.ssh/authorized_keys2 C:\Temp\authorized_keys2
      
    2. Modifiez le fichier C:\Temp\authorized_keys2 (suite de notre exemple). Ajoutez à ce fichier une ligne contenant la clé publique générée ci-dessus.

      Important : Gardez le fichier au format UNIX ; ne le convertissez pas au format DOS.

    3. Chargez le fichier modifié vers le serveur de la HMC, par exemple, à l'aide de la commande suivante :
      pscp -scp C:\Temp\authorized_keys2 uamuser@hmc-host:/home/uamuser/.ssh/authorized_keys2
      
  4. Enregistrez la clé privée dans un emplacement sûr (par exemple : C:\Program Files\CA\DSM\Agent\uamkey.txt).
  5. Spécifiez ce fichier de clé dans la boîte de dialogue Tâche de collecte, dans laquelle vous devez indiquer l'emplacement de la clé SSH.