L'agent distant AM de CA ITCM installe et utilise Plink (PuTTY Link) en tant que client SSH dans le cadre de la communication avec la plupart des hôtes distants. Cependant, à la première connexion de Plink en tant qu'utilisateur spécifique sur une nouvelle cible, la clé d'hôte s'affiche et, par mesure de sécurité, le système demande de confirmer que l'hôte est légitime. L'agent distant AM ne prenant pas en charge cette interactivité avec un utilisateur, vous devez d'abord effectuer cette confirmation auprès de Plink avant de collecter l'inventaire.
Etant donné que Plink enregistre la clé de l'hôte distant dans le registre, vous pouvez générer une telle entrée de registre pour un utilisateur de connexion approprié, puis enregistrer la même clé sous le compte LocalSystem sous lequel l'agent Asset Management est exécuté.
Pour générer une entrée de registre et enregistrer la clé d'hôte sous le compte LocalSystem :
"C:\Program Files\CA\DSM\Agent\units\00000001\uam\plink" -ssh -i "private_key_file" root@target ls
La variable private_key_file correspond au chemin d'accès absolu du fichier et target correspond au nom de l'hôte distant. Modifiez le chemin d'accès de Plink si CA ITCM est installé à un autre emplacement.
Plink doit être configuré pour chaque hôte distant pour lequel l'agent distant AM collecte l'inventaire, c'est pourquoi vous devez vous connecter à tous les hôtes distants pour générer des clés d'hôte, puis exécuter de nouveau la procédure d'exportation-importation ci-dessus.
Si vous pensez que la configuration de Plink n'est pas correcte pour le compte LocalSystem, exécutez l'agent Asset Management (caf start amagent), attendez la fin de tous les processus d'AM, puis consultez le fichier de suivi : TRC_UAM_amvminvux_*.log. Recherchez la phrase "The server's host key is not cached in the registry". Si elle est présente dans le fichier, cela signifie que la configuration de Plink n'est pas correcte. De même, si le message d'erreur Accès refusé apparaît dans le fichier de suivi, généralement cela signifie qu'un problème est survenu avec les informations d'identification utilisées pour accéder à l'hôte distant, par exemple, un mot de passe ou une clé SSH incorrecte.
Remarque : Pour des informations détaillées sur Plink, reportez-vous au manuel de PuTTY/Plink à l'adresse suivante : http://www.chiark.greenend.org.uk/~sgtatham/putty/docs.html
|
Copyright © 2013 CA.
Tous droits réservés.
|
|