版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
7在Linux上进行就地安 7在Linux上进行就地安 在Linux的x86和x86_64上进行安 在x86_64系统上安装HP 配置HP 8使用LinuxDeploymentUtility在Linux上进行就地安 使用预配置安装HP 预配置HPSMH组 将HPSMH作为单个组件进行安 不使用预配置来安装HP 9首次初始化软 10登录和注销HP 登录Windows 通过InternetExplorer进行登 通过Mozilla和Firefox进行登 通过HP-UX命令行进行登 注 卸载HP 从HP-UX系统上卸 从Linuxx86或x86_64系统上卸 从Windows系统上卸 从多个Windows系统中以无提示方式卸 在Windows系统上进行手动卸 1索 4关于本HPSystemManagement关于本HPSystemManagementHomepage(HPSMH)WebHP服务器的HP-UX、LinuxMicrosoftWindows操作系统的单系统管理过程。此安装指南适用于安装HPSMH的系统zh_cn/allproducts.html上的《HPSystemManagementHomepage发行说明》。HP-UX命令行输入“manaudit”或“man5audit”可以查看该联机帮助页。详见man(1)。[{|<元素属性12345678910第1“产品概述”(第9页)“初始设置”(第15页“HP-UX上进行安装(17页“Windows上进行安装”(23页“ProLiantRemoteDeploymentUtilityHPSMH”(27页“Linux上进行就地安装”(31页“首次初始化软件”(39页“HPSMH”(41页“HPSMH”(45页目标读 本节列出了HPSMH文档资料及相关的HP文档资HPSMH文档资有关HPSMH的详细信本节列出了HPSMH文档资料及相关的HP文档资HPSMH文档资有关HPSMH的详细信息,请参考下列资料来源《HPSystemManagementHomepage发行说明更改通知、系统要求以及已知问题。在HP技术文档资料网站/zh_cn/allproducts.html上可以找到这些发行说明。HPSystemManagementHomepage帮助帮助系统提供了一整套文档,分别介绍HPSMH《HPSystemManagementHomepage安装指南安装指南提供了有关安装和开始使用HP的信息。它介绍了与HPSMH相关的基本概念、定义和功能。在HP技术文档资料网/zh_cn/allproducts.htmlLinuxWindows发行版,安装指南还可以在ManagementCD中以及HPSMH网页/zh_cn/allproducts.html上找到。《HPSystemManagementHomepageUserGuide》用户指南提供了一整套文档,分别HPSMH的使用、维护和故障排除。对于LinuxWindows,可以在HPSMHHelp菜单中或HP技术文档HP-UX,不再提供印刷的用户指南,请参考HPSMH联机帮助内容,了解有关HPSMH的使用、维护和故障排除方法的信息。SMH及其各种插件。本文档所述的涉及HPSMH插件的用例突出展示了HPSMH提供的功能。本白皮书可从HP技术文档资料网站/en/4AA0-4052ENW/4AA0-4052ENW.pdf上HP-UX发行版,可以在命令行中使用manhpsmh命令获取联机帮HP-UX发行版,可以在命令行中使用manHP-UX发行版,可以在命令行中使用sam命令获取联机帮助页LinuxWindows发行版不提供此信息。请注意4“HP-UX上进行安装(17页)smh(1mHP-UX发行版,该联机帮助页可通过在命令行中执行smh命令来查看。对于Linux该网站提供了HPSMH的信息和产品链接。请访问HP/go/softwaredepotSystemManagementHomepage。6HPSMH的详细信息,请参考下列资源。可以从InstantInformationDVD以及以下HP技术文HPSMH的详细信息,请参考下列资源。可以从InstantInformationDVD以及以下HP技术文档资料网站获得这些资源。或更新至HP-UX的说明。《HP-UX11i发行说明》(v1(B.11.11)、v2(B.11.23)v3能和功能变更,其中包括有关HPSMH的信息介绍HP-UX11i的新增HP-UX生产部支持的操作系支持的版本HP-LinuxHP-UX11iv2(B.请参阅“安装要求(第11页)92007620074请参阅“安装要求(第11页)Linux12004年1欢迎您提出宝贵的意见和建HPHP中发现的错误、为改进本文档质量而提供的建议或赞许意见发送到:ck@fch.c版本说 HP- HP-UX11iv3(B 20072 Linux和 请参阅“安装要求 2007年1(第11页) HP- HP-UX11iv1(B1 200612 HP- HP-UX11iv2(B 20069 HP-UX、Linux HP-UX:HP-UX11i 2006年6 (B.1.23)。Linux和要求”(第11页) Linux和 请参阅“安装要求 2006年2(第11页) HP- HP-UX11iv2(B 200512 HP- HP-UX11iv1(B1 20059 HP- HP-UX11iv2(B 20055881产品概HPSystemManagementHomepage(HPSMH)1产品概HPSystemManagementHomepage(HPSMH)是一个基于Web的界面,它整合并简化了对运行HP-UX、HPSMH为运行HP-UX、LinuxWindowsHP服务器提供了下列更高的安全性及简化的操可通过基于操作系统的SSL安全身份验证机制使用浏览器进行HPInsightManagementAgent和实用程序使用通用的HTTPHTTPS服务,可降低复杂性及系统资简化了实现HTTP安全性和HP管理更新的体系结产品功 2安装要本章介2安装要本章介绍了在HP-UX、LinuxWindows系统上运行HPSystemManagementHomepage(HPSMH)的要“支持的操作系统”(11页“支持的浏览器”(12页“x86RPM(12页“AMD64EM64TRPM(13页“验证系统要求”(14页“HPSMH软件”(14页“HP介质”(第14页“HP网站”(第14页HP-UX、LinuxWindows系统中,HPSMH支持下列操作系适用于HPIntegrity服务器和HP9000服务器的HP-UX11iv3(Bv3,请使用2007年2月发行版。适用于HPIntegrity服务器和HP9000服务器的HP-UX11iv2(B适用于HP服务器和工作站的HP-UX11iv1(B1适用于x86RedHatEnterpriseLinux适用于AMD64IntelEM64TRedHatEnterpriseLinux适用于IntegrityLinuxRedHatEnterpriseLinux5.0适用于IntegrityLinuxRedHatEnterpriseLinux4.0Update适用于x86SUSELinuxEnterpriseServer适用于AMD64IntelEM64TSUSELinuxEnterpriseServer适用于AMD64IntelEM64TSUSELinuxEnterpriseServer9ServicePack适用于IntegrityLinux的SUSELinuxEnterpriseServer9ServicePack3NovellOpenEnterpriseServer(OES)(ServicePack1或更高版本)ESX3.0.1MicrosoftWindowsServer2003R2MicrosoftWindows2003R2DatacenterMicrosoftWindowsServer2003R2MicrosoftWindowsServer2003Slipstream,StandardEditionMicrosoftWindowsServer2003Slipstream,WebEditionRTMMicrosoftWindowsServer2003Slipstream,EnterpriseEditionRTMMicrosoftWindowsServer2003SBS,StandardPremium版1MicrosoftWindowsServer2003WebMicrosoftWindowsServer2003WebMicrosoftWindowsXPMicrosoftWindowsVista注释:Linux,SUSELinuxEnterpriseServer9支持轻量级目录访问协议(LDAP),NovellOpenEnterpriseServer(OES)支持eDir。HP-UX11iv1(B11)操作环境仅适用于PA-RISC系统,而HP-UX11iv2(B1.23)操作环境(20049月及更高版本)可用于PA-RISCItanium本节列出了HP-UX、LinuxWindows系统支持的浏览器对于连接到任何服务器类型的HP-UXItaniumPA-RISC系统,或通过X显示到任何桌面的HP-UX服务MozillaMozillaInternetExplorer6.0、Mozilla1.5、1.6、对于连接到任何服务器类型的LinuxIntelItaniumx86系统,可以使用下列桌面浏览器Mozilla1.5、1.6、1.7注释:安装HPSMHx86x86平台上的各个Linux操作系统,HPSMH支持下列RedHatPackageManager(RPM)SUSELinuxEnterpriseServer10glibc2.3.90pam0.99perl5.8.8zlib1.2.3SUSELinuxEnterpriseServer9glibc2.3.3-98或更高版pam0.77-221或更高版SUSELinuxEnterpriseServer9glibc2.3.3-98或更高版pam0.77-221或更高版perl5.8.0或更高zlib1.2.1或更RedHatEnterpriseLinux4.0pam0.77-47或更高版perl5.8.0或更高zlib1.2.1-3或更高版AMD64EM64TAMD64EM64T平台上的各个Linux操作系统,HPSMH支持下列RPMSUSELinuxEnterpriseServer9(AMD64和glibc2.3.3-98或更高版pam0.77-221或更高版perl5.8.0或更高RedHatEnterpriseLinux4.0(AMD64perl5.8.0或更高zlib1.2.1-3或更高版Itanium平台上支持Itanium平台上的各个Linux操作系统,HPSMH支持下列RPMRedHatEnterpriseLinux4.0(Integrity平台net-snmp-perl-5.1.2-pam-0.77-66.14或更高版本perl-5.8.5或更高版本适用IntegrityLinuxSUSELinuxEnterpriseServerj2sdk-1-4-2或更高版本openssl-0.9.7d-15或更高版本pam-0.77-perl-AMD64EM64T注释:AMD64AMDOpteron注释:AMD64AMDOpteronx86IntelPentiumIII/IV/Xeon32IPFIntelItanium64位处理器HP-UX、LinuxWindows,操作系统满足最低要求。如果HPSMH不支持系统上的操作系统,HP-UX、LinuxWindows,用户使用管理员(超级用户)权限登录。如果用户没有使用上述权限Linuxx86平台上安装Linux期间,如果不满足Linux相关性,则会显示缺少的相关性。对于Linux,如果在Itanium平台上没有满足某个相关性,则安装过程将无法完成。HPSMH可以从下列HP介质和网站上获取HPSMH软件HPHPSMH可以从下列介质上获得HPSmartSetupCD4.6或更高版本SmartStartCD7.20或更高版本ManagementCD7.20或更高版本如果任何系统安装了Web浏览器并可以访问Internet,就可以从该系统访问HPLinuxWindows,可以ProLiant技术支持包和Integrity技术支持包中获取HPSMH。要下载ProLiantIntegritySupportandTroubleshooting链接。3初始设可以在运行HP-UX、LinuxWindows3初始设可以在运行HP-UX、LinuxWindows的系统上安装HPSystemManagementHomepage(HPSMH)。此外,还可以使用WindowsProLiant技术支持包或LinuxRPM(RedHatPackageManager)在本地安装HPSMH,或者使用ProLiantRemoteDeploymentUtilityLinuxDeploymentUtility通过可选的预配置进行HP-UXHPSMH是使用HP-UXOperatingEnvironment(OE)介质或Applications介质来安装或更新的。不必对于HP-UX,配置设置存放在/opt/hpsmh/mon/smhpd.xml文件中LinuxHP是使用RPM程序包安装的,而且安装时未要求配置任何设置。安装完成之后,请运行脚本实用程序(/usr/local/hpSMHSetup.pl),来设置系统上所有基于Web的HP代理使用的安Linux系统,配置设置存放在/opt/hp/hpsmh/conf/smhpd.xml文件中。对于Windows系统配置设置存放在\hp\hpsmh\conf\smhpd.xml文件中,向导会启动该配置如果计算机上安装了ManagementHTTPServer,则会将该配置设置传递给该系注释如果在安装HPSMH之后安装HPSystemsInsightManagerHPSMH2048位密钥对将替换为HPSystemsInsightManager1024位密钥对。您也可以通过HPSmartSetupCDIntegrity服务器上安装HPSMH安装信 4HP-UX上进行安本章介绍了在HP-UX操作环4HP-UX上进行安本章介绍了在HP-UX操作环境(OE)中安装HPSystemManagementHomepage(HPSMH)的步骤“系统管理工具变更:SAMHPSMH”(17页“HP-UX上进行安装(17页“安装要求”(第18页“HPSMH及相关应用程序”(18页“Applications介质”(19页“使用软件仓库”(19页“HPSMH”(20页“修补或更新软件”(21页系统管理工具变更:SAMHPHP-UXSystemAdministrationManager(SAM)HP-UX11iv3中已被取消。HPSMH是用于管理HP-UX11i的系统管理工具。HPSMHWeb的系统管理、快速监视系统组件运行状态以及查看整合日志的功能。HPSMH还提供了一个终端用户界面(TUI)。仍然可以通过SAMTUI(终端用户界面)和基于X的界面。可从位于/en/4AA0-4052ENW/4AA0-4052ENW.pdf的《Nextgenerationsingle-systemmanagementonHP-UX11iv2(B1.23)》白皮书获得有关HPSMH的详细信息。(/usr/sbin/sam)的增强版本。在HP-UX上进行安HP-UX上安装HPSMH,有下列几种选择Applications介质(20072月发行版或更高版本)Applications介质(20055月发行版或更高版本)Applications介质(20055月发行版或更高版本)HPSMH/go/softwaredepot上找到该HPSMH之后,该软件即配置就绪,可立即开始使用。要更改缺省的配置设置,请转到“配置HPSMH”(第20页)。系统管理工具变更:SAMHP要安装HPSMH,系统必须满足最低要求。下表概括了这些要求。有关最低要求的详细信息,请参阅2“安装要求”(第11页)适要安装HPSMH,系统必须满足最低要求。下表概括了这些要求。有关最低要求的详细信息,请参阅2“安装要求”(第11页)适用于HP服务器和工作站的HP-UX11iv1(B1适用于HPIntegrity服务器和HP9000服务器的HP-UX11iv2(B适用于HPIntegrity服务器和HP9000服务器的HP-UX11iv3(BHPSMH及相关应用程产软件路状发行HPHP-UX11iv1、v2必HP-UXApacheWebNumberGeneratorHP-UX11iv1、v2必应用程序。KRNG11i/usr/conf/usr/推HP-UXTomcatServlet可选:某HPSMH插HP-UX11iv1、v2HPWBEM件(Home页上的HP-UX11iv1、v2可选:某HPSMH插HP-UX11iv1、v2HP-UX11iv1、v2HP-UX11iv1、v2必必HP-UXCDE用户HP-UX11iv1、v2、lib、/usr/dt/lib/hpux32//usr/dt/HP-UXXWindowHP-UX11iv1、v2、X11、如果系统上未安装这些应用程序,可以使用下列资源在安装SMH之前或之后安装它们HP-UX11iv1(B11HP-UX11iv2(B1.23),则这些应用程序已被缺省安装。有关如何安装和更新HP-UX(包括建议的和缺省安装的HP应用程序软件包)的说明,请参阅HP技术文档资料网站上的《HP-UX安装与更新指南》。请参阅“使用Applications介质”(19页)swinstallHP-UX11iv1(B11)、HP-UX11iv2(B1.23)HP-UX11iv3swinstallHP-UX11iv1(B11)、HP-UX11iv2(B1.23)HP-UX11iv3Applications介质”(第19页)。然后可使用swinstall安装应用程序。请参阅“使用软件仓库”(第19页)。要安装HPSMH及其HP应用程序,必须拥有超级用户权限。下列说明假定您从DVD进行安装ApplicationsDVD。要ApplicationsDVD安装软件,必须将此DVD挂接HP-UX11i可以访DVD设备名如果该ApplicationsDVD无挂接点,请为其创建一个挂接点。挂接点是一个目录,HP-UX使用该目录来访问此DVD。通常使用/cdrom目录。如果此目录不mkdir命令挂接DVD目录:mount/dev/dsk/c1t0d0swinstall命令ApplicationsDVD安装软件:/usr/sbin/swinstall-s/cdrom软件包名从ApplicationsDVD中选择软件并进行安装。swinstall程序可提供一个界面,用于从DVD中选择和安装软件。ApplicationsDVD并将其弹出。DVD-ROM驱动器中DVD之前必须先将其卸除。每当服务器重新引导时,会自动DVD。细信息,请参阅umount(1M)联机帮助页。要安装HPSMH及其他HP应用程序,必须拥有超级用户权访问软件仓库主页/go/softwaredepot将软件包保存到本地目录,例HP变说脚指向JDK的安装HP变说脚指向JDK的安装目录SMH超时(以分钟为单位)。如果未定义该变量或将它定0(零),则则HPSMH会停止。则Tomcat将会立即启动。在这种情况下,TomcatServletEngine的超时是20分钟,HP-UX基于Apache的WebServer的超时是30分钟。配置启动HPSMH支持三种启动模式SMH。如果将自动启动配置为缺省模式,则会有一个守护程序仅在http://主机名:2301上进行监听2381httpsHP-UXApacheWebServer,并且该页面会自动重定向。守护程序既在http://主机名:2301/上进行监听,也在https://主机名:2381/上进行监听。如果使URLhttp://主机名:2301,因为它在两种模式下都有效。这一点仅适用于HP-UX系统。可以从HP-UX命令行启动HPSMH请使用/opt/hpsmh/bin/smhstartconfig脚本配置HPSMH服务器的启动模式,以及HP所使用的Tomcat实例的启动模式[-a<on|off>-b<on|off>][-t<on|off>启用或禁用自动启动URL模式TomcatHPSMH启动时启动Tomcat根据需要启动Tomcat(缺根据需要启动Tomcat(缺省值)同时接受-aon和-bon选项。smhstartconfigbonaoff命令将自动启动模式更改为“引导时”启动模式之后,无须/opt/hpsmh/lbin/hpsmhstartHP-UXApacheWebServer进程。HP可能会发布HPSMH的修补软件。因此,您可以主动采取修补软件管理策略,并定期查看标准修补软件IT资源中心(ITRC)OE介质、Applications介质以及ITRC上的标准HP-UX修补软有关如何修补HP-UX系统的详细操作指南,请参阅HP技术文档资料网站上的《PatchManagementUserGuideforHP-UX1.xSystems》。可能会发布HPSMH的软件更新。因此,请在下列资源中查找有关软件更新的任何通HP-UXOE/go/softwaredepotHPSMH修补或更新软 5Windows本章介绍了在Windows操作系统上安装HPSystemManagement5Windows本章介绍了在Windows操作系统上安装HPSystemManagementHomepage(HPSMH)的步“WindowsHPSMH”(23页“WindowsHPSMH”(25页下一章介绍了使用ProLiantRemoteDeploymentUtilityWindows操作系统上安装HPSMH的步骤“ProLiantRemoteDeploymentUtilityHPSMH”(27页要添加HPSMH组名,请执行下列操ControlRepositoryManagerAdministrator帐户从版本控制代理连接到VersionControl拥有管理员权限的帐户,用于访问VersionControlRepositoryManager。 LocalAccessAnonymousLocalAccessAdministratorHPSMH,从而将选定的访问级别自动授予本地IP地址。可以将受信任证书文件添加到TrustedCertificateList中。AddFileTrustedCertificateList中的任何证书。此时将出现不存在。单击OK选择另一个文件,或单击Cancel关闭对话框。此时将出现TrustedCertificateList。注释:如果单击了Next,却没有向列表中添加任何证书,而且先前的安装也未指定证书,则会显示一条消息,指出如果不指定任何受信任证书,则HPSystemsInsightManager无法的基于Web的HP代理,请单击OK;或者单击Cancel关闭该对话框,然后向列表中添加注释:使用TrustByCertificates选项,HPSMH系统和HPSystemsInsightManager系统可输入要导入其证书的服务器的名称或IP地址。单击GetCert。此时将出输入要导入其证书的服务器的名称或IP地址。单击GetCert。此时将出现证书信息TrustedCertificateListAccept来将该证TrustedCertificateList中,或者,如果不想将其添加TrustedCertificateList中,请单击Cancel。此时将出现TrustedCertificateList。注释:要删除证书,请选择该证书并单Delete。选定的证书即被删除容易使系统受到安全攻击。TrustByNameHPSMH设置为仅接受某些特定服务TrustByNameHPSystemsInsightManager名称的服务器。TrustByName选项易于配置,并可以阻止未经授权的访问。例如,如TrustByName选项,可以防止一个组将软件安装到不适当的系统中。除所提交的HPSystemsInsightManager证书名之外,此选项不验证任何信息。=、"、:、'、<、>、?、,、|和;HPSystemsInsightManagerWeb注释:要删除服务器名,请选择该服务器名并单Delete。选定的服务器名将被删除TrustAllHPSMH设置为接受来自使用TrustAll。IPBinding对话框,可以绑定到与特定子网IP地址或网络掩码相匹配的特定IP地址。这样可限在指定的字段中输入NetMask。Add,对话框中将显示该子网IP地址/网络掩码。要从对话框中删除子网IP地址/网络掩IP地址/IP地址/网络掩码,将显示一条错误消息,指出“SubnetIPaddressorNetmaskisinvalid”OK。输入有效的子网IP地址/网络掩码,然后再次单击Add。NextIPRestrictedLoginIPRestrictedLogin对话框,可以选择特定的IP地址或IP地址范围,从而允许其登录访问或拒绝其登录访问。虽然它是可选的,但HPSMH可以根据试图获取访问权限的计算机的IP地址来限制登录访问。WindowsIPRestrictedLoginNextIPAddresstoInclude对话框。通过此对话框,可以指定要授予登录访IPRestrictedLoginNextIPAddresstoInclude对话框。通过此对话框,可以指定要授予登录访问权限的IP地址或IP地址范围。如果Inclusion列表中有IP地址,则只有这些IP地址才被授予登录权限。如果Inclusion列表中没有IP地址,则不在Exclusion列表中的所有IP地址都被授予登录权限。字段中,输入要授予登录访问权限的起始IP地址在To字段中,输入要授予登录访问权限的结束IP地址。介于起始IP地址和结束IP地址之间的所有IP地址都将被授予登录访问权限。AddIP地址或IP地址范围将被添加到Inclusion列表中。要删除IP地址或IP地址范围,请选择IP地址或IP地址范围,然后单击DeleteIP地址或IP地址范围将从Inclusion注释:如果输入了无效的IP地址或地址范围,则会显示错误消息,指出该IP地址无效。单OK。输入有效的IP地址或IP地址范围,并再次单击Add在Exclude字段中,输入要拒绝登录访问权限的起始IP地址To字段中,输入要拒绝登录访问权限的结束IP地址。介于起始IP地址和结束IP地址之间的所有IP地址都将被拒绝登录访问权限。AddIP地址或IP地址范围将被添加到Exclusion列表中。要删除IP地址或IP地址范围,请选择IP地址或IP地址范围,然后单击DeleteIP地址IP地址范围将从Exclusion注释:如果输入了无效的IP地址或IP地址范围,则会显示一条错误消息,指出该IP地址无效。OK。输入有效的IP地址或IP地址范围,并再次单击Add。注释:如果选择了Next,却没有向Include或Exclude列表中添加任何IP地址,则会显示警告消息,指出IPRestrictedLogincheckboxwillbemarkedasdisabled.DoyouwanttoproceedwithoutaddinganyIPAddressrestrictions?OK,IPRestrictedLoginIPRestrictedLoginInstallSummary对话框。单击Next。安装过程即会开始注释:在使用setup.exer生成setup.iss要生成自己的setup.iss文件,请运行以下命setup.exeHPSMH安装界面将出现,并记录您的选择以无提示方式进行安要使用CLI以无提示方式进行安装,请使用以下命setup.exes/f1<setup.iss文件的完整路径注释:f1CLI以无注释:f1CLI以无提示方式重新进行要使用CLI以无提示方式重新进行安装,请执行以下命setup.exes/reinst/f1<setup.iss文件的完整路径smhpd.xml设置的完整路径>。如果不包/preserve,则会应Windows本章介绍了使用ProLiantRemoteDeploymentUtilityWindows操作系统上安装HPSystemManagementHomepage(HPSMH)的步骤。“WindowsHPSMH”(23页WindowsProLiantRemoteDeploymentUtility是一种图形应用程序,它提供增强的ProLiant技术支务器上,部署和维护ProLiant技术支持包和SmartComponent。ProLiantRemoteDeploymentUtility,请调ProLiant技术Setup.exe。ProLiant技术支持完整的ProLiant技术支持包的一部分进行安装,也可以单独安装HPSMH组件。HPSMH组件还支持预配所有可配置的组件都在左侧窗口顶部的Allconfigurablecomponents下列出ProLiantRemoteDeploymentUtilityWindows上进行远程安要预配置HPSMHProLiantRemoteDeploymentUtilityWindows上进行远程安要预配置HPSMH组件,请执行下列操作AllconfigurablecomponentsHPSystemManagementHomepage组件,并选择Configure。此时将出现Welcome向导。Operating要添加HPSMH组,请执行下列操作GroupName字段中,输入组的名称。例如,您可能希望使用vcAdmin来表示VersionControlAdministrator组。VersionControlRepositoryManager。不要Administrator帐户从版本控制代理连接到Version添加另一个拥有管理员权限的帐户,用于访问VersionControlRepositoryManager。单击Add。该组名即被添加。每个组级别最多可添加五个条目。LocalAccessAnonymousLocalAccessAdministratorHPSMH,从而将选定的访问级别自动授予本地IP地址。可以将受信任证书文件添加到TrustedCertificateList中。单击Browse选择证书文件。选择证书文件后,该证书数据将显示在屏幕AddCertificateFile下面。要将证书文件从屏幕中删除,请单击该证书文件前面的X。问系统上的基于WebHP代理。如果不想让HPSystemsInsightManager访问系统上的基注释:使用TrustByCertificates选项,HPSMH系统HPSystemsInsightManager系统容易使系统受到安全攻击。TrustByNameHPSMH设置为仅接受某些特定服务TrustByNameHPSystemsInsightManager名称的服务器。TrustByName选项易于配置,并可以阻止未经授权的访问。例如,如TrustByName选项,可以防止一个组将软件安装到不适当的系统中。除所提交的HPSystemsInsightManager证书名之外,此选项不验证任何信息。使用ProLiantRemoteDeploymentUtility安装HP输入要信任的SIM服务器的证书名输入要信任的SIM服务器的证书名<、>、?、,、|;删除服务器的证书名,请单击该证书名前面的X。HPSystemsInsightManagerWebTrustAllHPSMH设置为接受来自使用TrustAll。IPBinding对话框,可以绑定到与特定子网IP地址或网络掩码相匹配的特定IP地址。这样可限在指定的字段中输入NetMask。AddIP地址/IPBindingIP地址/网络掩IP地址/网络掩码。NextIPRestrictedLoginIPRestrictedLogin对话框,可以选择特定的IP地址或IP地址范围,从而允许其登录访问或拒绝其登录访问。虽然它是可选的,但HPSMH可以根据试图获取访问权限的计算机的IP地址来限制登录访问。IP地址IP地址范围。IncludeExcludeAddIP地址IP地址范围将显示在InclusionExclusion列表下面。要删除IP地IP地址范围,请单击该IP地址或IP地址范围旁边的XIP地址IP地址范围将从列表注释:可以根据需要添加任意数量的IP地址或IP地址范围注释:如果输入了无效的IP地址或IP地址范围,则会显示错误消息,指出该IP地址无效消息,指出“IPRestrictedLogincheckboxwillbemarkedasdisabled.DoyouwanttoproceedwithoutaddinganyIPAddressrestrictions?”。如果单OK,则会取消选择IPRestrictedLoginIPRestrictedLogin选项可以将此预配置的组件安装到目标系统上,而无须在安装后配置HPSMH中的设置。有关使用ProLiantRemoteDeploymentUtility的详细信息,请参阅《HPProLiantSupportPackandDeploymentUtilitiesUser使用ProLiantRemoteDeploymentUtilityWindows上进行远程安7Linux上进行就地本章介绍了在Linuxx86系统x8664系统上就地7Linux上进行就地本章介绍了在Linuxx86系统x8664系统上就地安装HPSystemManagementHomepage(HPSMH)的IntegrityHPSMH的《HPIntegrityEssentialsFoundationPackforLinux1.0UserGuide》。“Linuxx86x86_64上进行安装”(31页“Linuxx86HPSMH”(31页)“x86_64系统上安装HPSMH”(31页)“配置HPSMH”(32页)下一章介绍了使用LinuxDeploymentUtilityLinux系统上就地安装HPSMH的步“HPSMH”(37页“HPSMH组件”(37页“HPSMH作为单个组件进行安装”(38页“HPSMH”(38页Linuxx86x86_64以配置HPSMH设置。HPSMHLinuxx86系统上安装HP要求”。此外,还必须有hpsmh-2.x.x.linux.i386.rpm。要安装HPSMH,请输入以下命令行:rpm–ivhhpsmh-2.x.x-此时将出现一条消息,表明已使用缺省配置值成功安装了HPSMHx86_64系统上安HP装要求”。此外,还必须有hpsmh-2.x.x.linux-release.x86_64.rpm要安装HPSMH,请输入以下命令行此时将出现一条消息,表明已使用缺省配置值成功安装了HPSMHLinuxx86x86_64HPHPSMH后,可以对其设置进行配置。如果要从ManagementHTTPServer进行迁移HPHPSMH后,可以对其设置进行配置。如果要从ManagementHTTPServer进行迁移,则保ManagementHTTPServer设置。不过,保留的设置是可配置的。要配置HPSMH设置,请执行下列操作:perl屏幕出现,指出可以配置下列屏幕上的安全性及访问参Welcome屏幕指出可以为HPSystemManagementHomepage以及基于Web的相关HP管理工具配EnterOperatingSystemGroups在HPSMH中添加或删除操作系统组。可以进行如下选择:EnterthenameoftheoperatingsystemgroupEnter键。admin1AdministratorGroupList中。输入n转到下一个屏幕。3User。2删除一个组输入2选择Operator。此时将出现OperatorGroupList。3User。此时将出现UserGroupList在提示符处,输入1、23完成删除操作后,按Enter键转到下一个屏幕。1AnonymousAccess注意:HP建议不要使用匿名访问Linux上进行就地安输入3禁用LocalAccess。-输入3禁用LocalAccess。-注意:除非管理服务器软件启用该选项,否则HP建议不要使用本地访问。输入5启用LocalAccess-Administrator。此选项将授予对安全页面和不安全页面的完全访问配置HPSMH信任模式。可以进行如下选择:TrustbyCertificate、TrustbyName、TrustAllModifyCertificateList输入1。系统将提示您输入证书位置EnterFile:/home/ServerName/cert1.pem输入2。系统将提示您输入服务器名HPSystemsInsightManager服务器的名称或IP地址,然后按Enter键。系统将检输输接受该证书。此时将保存该文拒绝该证书。此时将不导入该文完成证书文件的删除后,按Enter键。2TrustbyNameTrustMode:TrustbyName。输入4选择ModifyServerName列表。要添加HPSystemsInsightManager服务器的证书名,请执行下列操作1。系统将提示您添加一个HPSystemsInsightManager服务器的证书名输入要信任的HPSystemsInsightManager服务器的证书名,然后按Enter键。该证书名将显示在TrustedServerNames列表中。配置HPiii.nTrustModeSettingsTrustiii.nTrustModeSettingsTrust输入n转到下一个屏幕。此时将出现IPBinding屏幕。ModifyCertificate绑定与子网和网络掩码相匹配的IP地址。1IPBinding,该操作会将IPBinding设置为ON。此时将显示IPBinding:ON。输入n转到下一个屏幕。要添加IP地址,请执行下列操作1添加一个IP地址。系统将提示您输入IPIPIPAddress:IP输入网络掩码。此时将显netmask:网络掩注释:可以根据需要添加或删除任意数量的IP地址要删除IP地址,请执行下列操作2输入要删除的IP地址或网络掩码所对应的数字。IP地址或网络掩码将从IP地址或网络2禁用IPBinding,该操作会将IPBinding设置OFF。此时将显示IPBinding:OFF。npIPRestrictedLogin屏HPSMH进行配置,以便根据尝试登录的系统的IP地址来限制登录访问对1IPRestrictedLogin,该操作会将IPRestrictedLogin设置ON。此时将显示IPRestrictedLogin:ON。要启用IPRestrictedLogin,请执行下列操作nSetIPAddressRestrictionsIP地址添加到InclusionList中,请执行下列操输入1选择Add。输入要添加到InclusionListIP地址IP地址范围。该IP地址或IP地址范围将显示在IPAddressInclusionList下面。注释:可以根据需要添加或删除任意数量的IP地址或IP地址范Inclusion列表中删除IP地址或IP地址范围,请执行下列操 2Linux上进行就地安输入与要删除的IP地址或IP地输入与要删除的IP地址或IP地址范围相关联的数字,然后按Enter键。该IPExclusion列表中添加IP地址或IP地址范围,请执行下列操作:2ExcludeLoginRestrictionIPAddress。输入要添加到Exclusion列表中的IP地址或IP地址范围。该IP地址或IP地址范围即被添加到IPAddressExclusionList中。n键转到下一个屏幕。此时将IPAddressInclusionIPAddressExclusionExclusion列表中删除IP地址或IP地址范围,请执行下列操作:2Exclusion列表中删除一个IP地址。输入与要删除的IP地址或IP地址范围相关联的数字Enter键。此时将出现IPAddressExclusionList屏幕。Exclusion列表。注释:可以根据需要添加或删除任意数量的IP地址或IP地址范要要2IPRestrictedLogin,该操作会将IPRestrictedLogin设置OFF。此时将显示IPRestrictedLogin:OFF。要禁用IPRestrictedLogin,请执行下列操作输入2禁用IPRestrictedLogin。IPRestrictedLogin将被设置为OFF统会自动停止和启动HPSMH服务。通过浏览到并验证它是否正确显示,来验证其是否已配置并运行正配置HP8LinuxDeploymentUtilityLinux上进行就地本章介绍了使用8LinuxDeploymentUtilityLinux上进行就地本章介绍了使用LinuxDeploymentUtilityLinux操作系统上就地安装HPSystemManagementHomepage(HPSMH)的步骤。“HPSMH”(37页“HPSMH组件”(37页“HPSMH作为单个组件进行安装”(38页“HPSMH”(38页“Linuxx86x86_64上进行安装”(31页“Linuxx86HPSMH”(31页)“x86_64系统上安装HPSMH”(31页)“配置HPSMH”(32页)使用预配置安HPLinuxDeploymentUtility提供了一种简便而有效的方法,用于升级和管理系统软件。通过该实用程序,可以使用终端窗口在本地服务器上部署和维护ProLiant技术支持包软件,还可以使用ssh(安Shell)实用程序在远程服务器上部署和维护该软件。LinuxDeploymentUtility随LinuxProLiant技术支持包一起提供,后者可从SmartStartCD获得。LinuxDeploymentUtility可用于就地安装组件或ProLiant技术支持包,而不能LinuxDeploymentUtility.XML文件,并验证特定环境是否支持这些组件的安预配置HPSMH组件的操作是可选的。HPSMH注释:所有预配置设置都保存在组件XML文件中。要预配置HPSMH组件,请执行下列操作:预配install###.shHPProLiantLinuxDeploymentUtility屏幕,并要求您等待,直至完成组件XML文件的分析。ComponentNameHPSystemManagementHomepageforLinuxHPSystemManagementHomepageforLinuxConfigureComponent。此时将显示ConfigurationOption屏幕。PleaseentertheOperatingSystem(OSGroupNamesforAdministratorlevelaccess.(Maxfivenamesseparatedbysemicolonorspace字段中,输入拥有管理员级访问权限的操作系统组注释:对于管理员级访问权限,最多可输入五个操作系统组名。请使用分号或空格来分隔组名。PleaseentertheOperatingSystem(OSGroupNamesforoperator-levelaccess.(Maxfivenames,separatedbysemicolonorspace)字段中,输入具有操作员级访问权限的操作系统组名。或空格来分隔组名。separatedbysemicolonorspace)字段中,输入具有用户级访问权限的操作系统组名。AllowLocalAccess字段中,输入YES来允许本地访问,或输入NO来禁止本地访问。使用预配置安装HPbysemicolon字段中输入证书文件的名称,并使用分号分隔多个条目。例如,入受信任服务器的证书名,并使用分号分隔多个条目。例如,服务器1;服务器2。IPBinding字段中,输入YES来启IPBinding,或输入NO来禁用IPBindingIPBindingListIP地址和网络掩码对,并用分号分隔。例如,IP1/网络掩码1;IP地址2/网络掩码2。EnterincludeIPAddresses,orrangesIPIP地址范围。单击Save保存配置,或单击Cancel放弃配置。OKHPProLiantLinuxDeploymentUtility完成预配置后,可以通过LinuxDeploymentUtility作为完整的ProLiant技术支持包的一部分进行安装,HPSMH作为单个组件进行可以使HPSMH独立于ProLiant技术支持包中包含的其他组件,单独进行安装HPSMH选择除HPSMH组件之外的所有组件DoNotInstallcomponent使用通过LinuxDeploymentUtility提供的配置安装HPSMH有关使用LinuxDeploymentUtility的详细信息,请参阅《HPProliantSupportPackandDeploymentUtilitiesUserGuide》。不使用预配置来安HP通过单击Install,可以不使用任何配置来安装HPSMH组件。可以使用超级用户权限登录到HPSMH,随时配置HPSMH设置。使用LinuxDeploymentUtilityLinux上进行就地在首次安装并配置HPSystemManagementHomepage(HP在首次安装并配置HPSystemManagementHomepage(HPSMH)之后,将启动一个过程,用来创建专用密钥及相应的Base64编码的自签名证书。此证书是Base64PEM文件。在HP-UX中,HPSMH的公用密钥和专用密钥都存储在/var/opt/hpsmh/sslshare目录中。两个文件分别名为file.pem(专用密钥)和cert.pem(服务器证书)。sslshare目录/etc/opt/hp/sslshare目录中。两个文件分别名为file.pemcert.pem。的考虑,HP强烈建议在NTFS(NewTechnologyFileSystem,新技术文件系统)上进行HPSMH的Windows安装。作可使HPSMH生成新的证书和专用密钥。HPSMH时或者没有证书和密钥对时,才会生成证书和专用密钥。来自证书颁发机构(CA)(例如Verisign或Entrust)的证书可用于替换自行生成的证书。其他(HPSystemsInsightManager)会共享这些证书和密钥文件HP管理软密钥及证书信 10登录和注销HP本章介绍了登录和注销HPSystem10登录和注销HP本章介绍了登录和注销HPSystemManagementHomepage(HPSMH)所使用的浏览器及命令行操作说“WindowsXP”(41页“InternetExplorer进行登录”(41页)“MozillaFirefox进行登录(42页)“通过HP-UX命令行进行登录”(第42页)“注销(43页Windows如果在WindowsXP系统上安装了HPSMH,则必须启用以下安全选项才能登录到HPSettings对话框。选择LocalPolicies。此时将出现LocalSecurityPolicySetting对话框。ClassiclocalusersauthenticateasthemselvesOKLocalSecurityPolicySettingInternetExplorer进行登要通过InternetExplorer登录到HPSMH,请执行下列操作转到https://主机名:2381/为了避免出现活动脚本错误,HP建议将HPSMHURL添加到InternetExplorerTrustedSites中。HPSMH添加到InternetExplorerTrustedSites中,请执行下列操作:单击Security标签。此时将出现Security标签。Sites...。此时将出现TrustedSites对话框OKTrustedSites对话框。OKInternetOptions对话框。如果要通过InternetExplorer浏览到HP-UX系统,并且更改了缺省配置,从而禁用了并启用了startonboot,则可以使用端口2381。如果保留缺省安装的配置,则可以使用以下缺省情况下,安装HP-UX时已启用autostart功能。守护程序会监听端口2301,仅当请求时才在端口2381上启动HPSMH,然后在经过超时时间段后会将其停止。有关详细信息,请参阅smhstartconfig(1M)命令。SecurityAlert对话框,要求指明是否信任该服务器。如果不导入证书,则每次浏览到HPSMH时均会显示SecurityAlert。HPSystemsInsightManagerHPSMHTrustByWindowsCertificate选项。有关自动导入HPSystemsCertificate选项。有关自动导入HPSystemsInsightManager证书的详细信息,请参阅“HPManagementHomepage联机帮助”的操作系统帐户,或HP-UXLinux中的操作系统组root(缺省情况下包含超级用户)来登录。如果凭据无法通过身份验证,则用户访问将被拒绝。大多数情况下,Windows中的administrator和HP-UXLinuxrootHPSMH拥有管理员访问权限。HP-UX上,单击SignInLinuxWindows上,单击Login。将出现HPSMH转到https://主机名:2381/如果要通过MozillaFirefox浏览到HP-UX系统,并且更改了缺省配置,从而禁用了autostartstartonboot2381。如果保留缺省安装的配置,则可以使用以下缺省情况下,安装HP-UX时已启用autostart功能。守护程序会监听端口2301,仅当请求时才在端口2381上启动HPSMH,然后在
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 光电效应课件高二下学期物理人教版选择性必修第三册
- 2023金融量化岗笔试时间序列分析试题及答案
- 2023年徐州首创水务管培生面试专属题库及满分答案
- 2021幼儿园保健员岗位匹配专项面试题库带高分答案
- 宝妈备考专用2024PSCR考试题和答案 碎片时间刷也能一次过
- 2025空军特招军官心理测试全真模拟卷及答案详解
- 2026山西工学院期末冲高分真题集附详细答案
- 财务管理职业调查
- 统计局保密会议协议书
- 联想公司采购管理优化策略
- 2026年电网大面积停电应急演练方案
- 2026 年浙江大学招聘考试题库解析
- 2026上半年北京事业单位统考大兴区招聘137人备考题库(第一批)及参考答案详解【考试直接用】
- 2026年湖南省长沙市高二下学期第一次月考化学模拟试卷02(人教版)(试卷及参考答案)
- 成都交易集团有限公司2026年第一批社会集中公开招聘笔试备考题库及答案解析
- 2026年山西经贸职业学院单招综合素质考试题库附答案详解(综合题)
- GB/T 14983-2008耐火材料抗碱性试验方法
- GA 576-2018防尾随联动互锁安全门通用技术条件
- 2023年同等学力申硕法语真题答案
- 卓越教育学管师工作标准手册
- 中国石油大学(华东)PPT模板
评论
0/150
提交评论