前のトピック: コンピュータ プロパティ ダイアログ ボックスでの AM リモート エージェントの表示次のトピック: 非常駐インベントリ


Windows リモート エージェント ホスト上での Plink の設定

Client AutomationAM リモート エージェントは、多くの種類のリモート ホストと通信するために、SSH クライアントとして Plink (PuTTY Link)をインストールして使用します。 ただし、指定したユーザを使用し、 Plink が新しいターゲットに初めて接続する場合、セキュリティ対策としてホスト キーを表示し、ホストが適切かどうかを対話的に確認します。 AM リモート エージェントでは、そのようなユーザとの対話機能がサポートされていないため、インベントリを収集する前に Plink を再度確認する必要があります。

Plink ではリモート ホストのキーをレジストリに保存するので、便利なログイン ユーザ用にそのようなレジストリ エントリを生成した後、Asset Management エージェントが実行時に使用する LocalSystem アカウントの下に同じキーを保存することができます。

レジストリ エントリを生成し、ホスト キーを LocalSystem アカウントの下に保存する方法

  1. まだ実行していない場合、PuTTYgen を使用して公開 SSH キーと秘密 SSH キー のペアを生成し、公開鍵をターゲットにインストールします。
  2. 通常のログイン ユーザを使用し、インベントリを収集するリモート ホストに対してコマンド ウィンドウからコマンドを実行します。以下のコマンドを使用します。
    "C:\Program Files\CA\DSM\Agent\units\00000001\uam\plink" –ssh –i "private_key_file" root@target ls
    

    変数 private_key_file はファイルの絶対パスで、target はリモート ホスト名です。 Client Automation が別の場所にインストールされている場合は、Plink パスを調整します。

  3. PuTTY からサーバのホスト キーがレジストリにキャッシュされていないため、キーを追加するかどうかを確認するメッセージが表示された場合、キーを追加することを選択します。 コマンド(この例では ls)が正常に実行されます。 実行されない場合、SSH キー ファイルを確認し、必要な場合には繰り返します。
  4. regedit または他のレジストリ エディタを使用して、レジストリにキャッシュされたキーを検索します。 HKEY_CURRENT_USER\Software\SimonTatham\putty\SshHostKeys の下を確認します。 このキーを一時ファイルにエクスポートします。
  5. HKEY_CURRENT_USER のすべての出現箇所を LocalSystem SID である HKEY_USERS\S-1-5-18 で置換してエクスポート ファイルを編集します。 編集したファイルを保存します。
  6. regedit で、編集したファイルをインポートします。
  7. 「HKEY_USERS\S-1-5-18\Software\SimonTatham\putty\SshHostKeys」キーにリモート ホストのエントリが含まれていることを確認します。

Plink は、AM リモート エージェントでインベントリを収集する各ホストに設定する必要があります。そのため、ホスト キーを生成するためにすべてのリモート ホストに接続し、上記のエクスポートとインポート手順を一度実行します。

Plink が LocalSystem アカウントに対して正しく設定されていないと思われる場合は、アセット管理エージェントを実行 (“caf start amagent”)して、すべてのl AM プロセスが終わるのを待ち、そのあとでトレース ファイル TRC_UAM_amvminvux_*.log を確認してください。 「サーバのホスト キーはレジストリにキャッシュされていません。」というメッセージを検索します。そのようなエラーが見つかった場合、Plink は正しく設定されていません。 さらに、「アクセスが拒否されました」というエラーがトレース ファイルにあれば、これは通常リモート ホストへのアクセスに使用した認証情報に問題があったことを意味します。たとえば、誤ったパスワードや SSH キーなどです。

注: Plink の詳細情報については、以下の Web サイトで PuTTY/Plink マニュアルを参照してください:http://www.chiark.greenend.org.uk/~sgtatham/putty/docs.html