Managing Resource Pools for UNIX and Linux Computers (UNIX および Linux コンピューター用のリソース プールの管理)

 

適用対象: System Center 2012 R2 Operations Manager,System Center 2012 - Operations Manager,System Center 2012 SP1 - Operations Manager

特定の UNIX または Linux コンピューターを管理するリソース プールを指定できます。 この機能では、UNIX および Linux コンピューターの管理専用のリソース プールを作成できます。

次の手順では、管理対象の UNIX または Linux コンピューター用のリソース プールを変更する方法と、リソース プール用の証明書を構成する方法を説明します。 証明書の構成は、リソース プールの高可用性を維持するために必要となります。これは、リソース プールを作成するとき、および管理サーバーをリソース プールに追加するときに行う必要があります。

リソース プールの変更

UNIX コンピューターまたは Linux コンピューターのリソース プールの変更は、「How to Create a Resource Pool (リソース プールを作成する方法)」で説明されている、リソース プールのメンバーである一連の管理サーバーの変更と異なります。 次の手順は、リソース プールのメンバーを変更するのではなく、リソース プールが管理する対象のみを変更します。

リソース プールを変更するには

  1. [管理] をクリックします。

  2. ナビゲーション ウィンドウで [リソース プール] をクリックします。

  3. [タスク] ウィンドウで、[リソース プールの変更] をクリックします。

  4. 上にある一覧で、別のリソース プールで管理するように変更するコンピューターを選択します。

  5. 下にある一覧で、上にある一覧で選択したコンピューターを管理するリソース プールを選択します。

  6. [変更] をクリックします。

リソース プールの証明書の構成

リソース プール用に UNIX および Linux コンピューターを構成するためには、追加のタスクを実行する必要があります。 Operations Manager は、管理対象のコンピューターへのアクセスの認証に証明書を使用します。 検出ウィザードがエージェントを展開するときに、エージェントから証明書を取得して署名し、証明書をエージェントに戻して展開してから、エージェントを再開します。

高可用性を構成する場合、リソース プール内の各管理サーバーは、UNIX および Linux コンピューターのエージェントに展開されている証明書の署名に使用するルート証明書をすべて保有している必要があります。 そうしないと、管理サーバーが利用できなくなった場合に、障害が発生したサーバーによって署名された証明書を他の管理サーバーが信頼できなくなります。 このタスクの手順は次のとおりです。

  1. リソース プール内の各管理サーバーのルート証明書をファイルにエクスポートします。

  2. エクスポートされたすべての証明書ファイルを各管理サーバーにインポートします (同じサーバーからエクスポートされたファイルは除きます)。

高可用性のために証明書を構成するには

  1. 管理サーバーにログオンして、証明書のエクスポートの手順を開始します。

  2. コマンド プロンプトで、ディレクトリを %ProgramFiles%\System Center Operations Manager 2012\Server に変更します。

  3. ファイル名 (Server3.cert など) を指定して、次のコマンドを実行します。

    scxcertconfig.exe – export <filename>

  4. エクスポートしたファイルを、リソース プールにあるすべての管理サーバーからアクセス可能な共有ディレクトリにコピーします。

  5. 上記の 4 つの手順を繰り返し、リソース プール内の各管理サーバーからエクスポートされたすべての証明書ファイルを共有ディレクトリに含めます。

  6. 証明書のインポートを開始する管理サーバーにログオンします。

  7. コマンド プロンプトで、ディレクトリを %ProgramFiles%\System Center Operations Manager 2012\Server に変更します。

  8. エクスポートされた各証明書ファイルに対して次のコマンドを実行します (現在の管理サーバーからエクスポートされたファイルは除きます)。

    scxcertconfig.exe –import <filename>

    [!メモ]

    証明書ファイルをエクスポートした管理サーバーでその証明書ファイルをインポートしようとすると、オブジェクトまたはプロパティが既に存在するというエラー メッセージが表示されて処理が失敗します。

  9. 上記の 3 つの手順を繰り返し、リソース プール内の該当する管理サーバーにすべての証明書ファイルをインポートします。

  10. 証明書ファイルを共有ディレクトリから削除します。 このファイルには証明書の公開キーのみが含まれていますが、セキュリティに関連するファイルとして扱ってください。

高可用性を維持するために、新しい管理サーバーをリソース プールに追加するときは、この手順を行います。