 |
» |
|
|
 |
Pour préconfigurer le composant HP SMH : Sous All configurable components, cliquez avec le bouton droit sur le composant HP System Management Homepage et sélectionnez Configure. L'assistant Welcome apparaît. Cliquez sur Next. La boîte de dialogue Operating System Group apparaît et vous permet d'ajouter les groupes et de sélectionner le niveau Operating. Pour ajouter des groupes HP SMH : Dans le champ Group Name, entrez un nom pour le groupe. Par exemple, vous pourriez utiliser vcAdmin pour un groupe d'administrateurs Version Control.
Remarque : vous devez affecter un compte à un groupe d'utilisateurs de système d'exploitation avec des privilèges d'administrateur afin de pouvoir accéder au Version Control Repository Manager à partir du Version Control Agent. N'utilisez pas le compte Administrator pour vous connecter au Version Control Repository Manager à partir du Version Control Agent car cela risquerait de verrouiller le compte d'administrateur. À l'aide du compte d'administrateur, ajoutez un autre compte avec des privilèges d'administrateur à utiliser pour l'accès au Version Control Repository Manager. Sélectionnez un Operating Level dans la liste déroulante. Ce niveau détermine les privilèges affectés à ce groupe. Cliquez sur Add. Le nom de groupe est créé. Vous pouvez ajouter jusqu'à cinq entrées pour chaque niveau de groupe. Une fois que vous avez ajouté un nom de groupe, vous pouvez le supprimer en cliquant sur le signe X situé en regard du nom de groupe.
Cliquez sur Next. La boîte de dialogue User Access s'affiche. La boîte de dialogue User Access vous permet de configurer HP SMH à partir des types d'accès suivants : Sélectionnez Anonymous Access pour activer l'accès anonyme aux pages non sécurisées. Sélectionnez Local Access Anonymous ou Local Access Administrator pour configurer HP SMH de façon à affecter automatiquement les adresses IP locales au niveau d'accès sélectionné.
Attention : la sélection de Local Access avec des privilèges d'administrateur fournit à tous les utilisateurs un accès total à la console locale sans qu'ils soient invités à spécifier un nom d'utilisateur ou un mot de passe.
Cliquez sur Next. La boîte de dialogue Trust Mode s'affiche. Sélectionnez le niveau de sécurité souhaité parmi les niveaux d'approbation suivants : Trust By Certificate Sélectionnez Trust By Certificate. Cliquez sur Next. La boîte de dialogue Trusted Certificates s'affiche. La boîte de dialogue Trusted Certificates permet d'ajouter des fichiers de certificats approuvés à la Trusted Certificate List. Cliquez sur Browse pour sélectionner le fichier de certificat. Une fois le fichier de certificat sélectionné, les données de certificat apparaissent à l'écran. Cliquez sur Add. Le certificat apparaît sous Certificate File. Pour supprimer un fichier de certificat de l'écran, cliquez sur le signe X situé en regard du fichier de certificat.
Remarque : si vous cliquez sur Next sans ajouter de certificat à la liste et qu'il n'existe aucun certificat d'une installation antérieure, un message s'affiche pour signaler que si vous ne spécifiez aucun certificat approuvé, HP Systems Insight Manage ne peut pas accéder aux agents Web HP sur ce système. Cliquez sur OK si vous ne souhaitez pas que HP Systems Insight Manage accède aux agents Web HP de ce système ou cliquez sur Cancel pour fermer la boîte de dialogue et ajouter les certificats approuvés à la liste.
Remarque : l'option Trust By Certificates permet au système HP SMH et au système HP Systems Insight Manager d'établir une relation d'approbation au moyen de certificats. Il s'agit de la méthode de sécurité la plus rigoureuse, car elle exige des données de certificat et vérifie la signature numérique avant d'autoriser l'accès. Cliquez sur Next. La boîte de dialogue IP Binding s'affiche.
Trust By Name Sélectionnez Trust By Name. Cliquez sur Next. La boîte de dialogue Trusted Server s'affiche.
Remarque : bien que le mode Trust By Name soit légèrement plus sécurisé que le mode Trust All, il laisse tout de même votre système vulnérable aux attaques de sécurité. Le mode Trust By Name configure HP SMH de façon à accepter uniquement certaines demandes provenant de serveurs avec des noms HP Systems Insight Manager désignés dans le champ Trust By Name. L'option Trust By Name est simple à configurer et peut empêcher l'accès non malveillant. Par exemple, vous pouvez utiliser l'option Trust By Name si vous avez un réseau sécurisé avec deux groupes d'administrateurs distincts dans deux divisions distinctes. L'option Trust By Name empêcherait qu'un groupe installe des logiciels sur le système incorrect. Cette option vérifie uniquement le nom du certificat HP Systems Insight Manager soumis. Entrez les noms des certificats de serveurs SIM à approuver.
Remarque : le nom de certificat ne peut pas contenir les caractères suivants : ~, !, `, @, #, $, %, ^, &, *, (, ), +, =, ", :, ', <, >, ?, ,, | et ;. Cliquez sur Add pour ajouter le nom de certificat d'un serveur SIM à approuver. Le nom de certificat apparaît sous Trusted Server. Pour supprimer le nom de certificat d'un serveur, cliquez sur le signe X situé en regard du nom de certificat. Cliquez sur Next. La boîte de dialogue IP Binding s'affiche.
Remarque : si vous cliquez sur Next sans ajouter de nom de serveur à la liste, un message d'erreur s'affiche pour signaler que si vous ne spécifiez aucun nom de serveur approuvé, HP Systems Insight Manager ne peut pas accéder aux agents Web HP sur ce système. Cliquez sur OK pour continuer sans approuver aucun système ou cliquez sur Cancel pour fermer la boîte de dialogue et ajouter des noms de serveurs à la liste.
Trust All Sélectionnez Trust All. Cliquez sur Next. La boîte de dialogue IP Binding s'affiche.
Remarque : l'option Trust All laisse votre système vulnérable aux attaques de sécurité et configure HP SMH de façon à accepter certaines demandes de tout serveur. Par exemple, vous pouvez utiliser l'option Trust All si vous avez un réseau sécurisé et que tous les utilisateurs du réseau sont approuvés.
Sélectionnez IP Binding pour activer l'adresse IP de sous-réseau et le masque de réseau. La boîte de dialogue IP Binding vous permet de lier des adresses IP spécifiques qui correspondent à une adresse IP de sous-réseau ou à un masque de réseau spécifique. Elle restreint le sous-réseau que vous souhaitez gérer. Entrez l'adresse IP de sous-réseau (Subnet IP Address) dans le champ correspondant. Entrez le masque de réseau (NetMask) dans le champ correspondant. Cliquez sur Add. L'adresse IP de sous-réseau ou le masque de réseau apparaît dans la liste IP Binding. Pour supprimer une adresse IP ou un masque de sous-réseau, cliquez sur le signe X situé en regard de la paire Subnet IP Address/Netmask. La paire adresse IP/masque de sous-réseau est supprimée de la liste IP Binding.
Remarque : vous pouvez ajouter jusqu'à cinq paires d'adresses IP de sous-réseau/masque de réseau.
Remarque : Si vous entrez une adresse IP ou un masque de sous-réseau non valide, un message s'affiche pour signaler que l'adresse IP ou le masque de sous-réseau est non valide. Cliquez sur OK. Entrez une adresse IP ou un masque de sous-réseau valide, puis cliquez de nouveau sur Add.
Cliquez sur Next. La boîte de dialogue IP Restricted Login s'affiche. La boîte de dialogue IP Restricted Login vous permet de sélectionner des adresses IP ou plages d'adresses IP spécifiques à inclure ou exclure de l'accès de connexion. Bien que cela soit facultatif, HP SMH peut restreindre l'accès en fonction des adresses IP des ordinateurs qui tentent d'obtenir l'accès. Sélectionnez IP Restricted Login. Entrez l'adresse IP ou plage d'adresses IP. Sélectionnez Include ou Exclude. Cliquez sur Add. L'adresse IP ou plage d'adresses IP apparaît sous la liste Inclusion ou Exclusion. Pour supprimer une adresse IP ou plage d'adresses IP, cliquez sur le signe X situé en regard de l'adresse IP ou de la plage d'adresses IP. L'adresse IP ou plage d'adresses IP est supprimée de la liste.
Remarque : vous pouvez ajouter autant d'adresses IP ou plages d'adresses IP que vous le souhaitez.
Remarque : si vous entrez une adresse IP ou plage d'adresses IP non valide, un message d'erreur s'affiche pour signaler que l'adresse IP est non valide.
Remarque : si vous sélectionnez Finish sans ajouter d'adresses IP à la liste Include ou Exclude, le message d'avertissement suivant s'affiche : IP Restricted Login checkbox will be marked as disabled. Do you want to proceed without adding any IP Address restrictions? Si vous cliquez sur OK, l'option IP Restricted Login de la boîte de dialogue IP Restricted Login est désélectionnée.
Cliquez sur Finish pour enregistrer les configurations du composant.
Vous pouvez installer ce composant préconfiguré sur des systèmes cibles sans qu'il soit besoin de configurer des paramètres dans HP SMH après l'installation. Pour plus d'informations sur l'utilisation du ProLiant Remote Deployment Utility, consultez le document HP ProLiant Support Pack and Deployment Utilities User Guide.
|