Home

CommandCenter Secure Gateway Manuel de l

image

Contents

1. Bidirectionnel les donn es sont approuv es dans les deux sens par chaque domaine D sactiv les donn es ne sont pas chang es entre les domaines 3 Cliquez sur Appliquer pour enregistrer vos modifications puis cliquez sur OK pour enregistrer le module AD et quitter la fen tre Le nouveau module AD appara t dans l cran Gestionnaire de s curit sous External AA Servers serveurs AA externes 4 Cochez la case Authentification si vous souhaitez que CC SG utilise le module AD pour l authentification des utilisateurs Cochez la case Autorisation si vous souhaitez que CC SG utilise le module AD pour l autorisation des utilisateurs 5 Cliquez sur Mettre jour pour enregistrer vos modifications Modification d un module AD Une fois les modules AD configur s vous pouvez les modifier tout moment gt Pour modifier un module AD 1 Choisissez Administration gt S curit i S Raritan Chapitre 12 Authentification distance 2 Cliquez sur l onglet Authentification Tous les serveurs d autorisation et d authentification externes configur s s affichent dans une table 3 S lectionnez le module AD que vous souhaitez modifier puis cliquez sur Modifier 4 Cliquez sur chaque onglet de la fen tre Modifier un module pour visualiser les param tres configur s Effectuez les changements n cessaires Reportez vous Param tres g n raux AD la page 154 Param tres avanc s AD la p
2. Raritan Le filtre par d faut de n importe quel rapport est la strat gie utilisateur Par exemple les n uds ou dispositifs pour lesquels l utilisateur ne dispose d aucune permission d acc s ne s afficheront pas dans les rapports Trier les donn es d un rapport e Cliquez sur un en t te pour trier les donn es de rapport selon les valeurs de cette colonne Les donn es sont alors organis es par ordre alphab tique num rique ou chronologique croissant e Cliquez de nouveau sur l en t te de colonne pour trier les donn es par ordre d croissant Redimensionner la largeur des colonnes d un rapport Les largeurs de colonne choisies deviennent la vue par d faut du rapport la connexion et l ex cution de rapports suivantes 1 Maintenez le pointeur de la souris sur le s parateur de colonnes dans la zone des en t tes de colonne jusqu ce qu il prenne la forme d une double fl che 171 Chapitre 13 Rapports 2 Cliquez et faites glisser la fl che vers la gauche ou la droite pour changer la largeur des colonnes Afficher les d tails d un rapport e Double cliquez sur une ligne pour afficher les d tails du rapport e Lorsqu une ligne est en surbrillance appuyez sur Entr e pour afficher les d tails Tous les d tails du rapport s lectionn s affichent dans une bo te de dialogue pas seulement les d tails que vous pouvez voir dans l cran du rapport Par exemple l cran Rapport d acc s n af
3. 1 L utilisateur se connecte CC SG l aide des nom d utilisateur et mot de passe appropri s 2 CC SG se connecte au serveur externe et envoie le nom d utilisateur et le mot de passe 150 Chapitre 12 Authentification distance 3 Le nom d utilisateur et le mot de passe sont accept s ou refus s et renvoy s Si l authentification est rejet e la tentative de connexion choue 4 Si l authentification aboutit une autorisation est effectu e CC SG v rifie que le nom d utilisateur entr correspond un groupe cr dans CC SG ou import d AD et accorde des privil ges suivant la strat gie affect e Lorsque l authentification distance est d sactiv e l authentification et l autorisation sont effectu es localement sur CC SG Comptes utilisateur Des comptes utilisateur doivent tre ajout s au serveur d authentification pour permettre l op ration distance Vous devez cr er les utilisateurs sur CC SG pour tous les serveurs d authentification sauf si l authentification et l autorisation s effectuent l aide d AD Les noms d utilisateur doivent tre identiques sur le serveur d authentification et sur CC SG m me si les mots de passe peuvent tre diff rents Le mot de passe local CC SG n est utilis que si l authentification distance est d sactiv e Reportez vous Utilisateurs et groupes d utilisateurs la page 123 pour plus d informations sur l ajout d utilisateurs qui seront authenti
4. De plus vous pouvez connecter l unit PX un dispositif de gestion et configurer les associations d alimentation et galement relier la m me unit PX au r seau IP afin d utiliser le client Web PX pour afficher et rassembler des donn es concernant l alimentation Reportez vous au manuel d utilisation de Dominion PX de Raritan figurant dans la section Support du site Web de Raritan sous Firmware and Documentation Dans ce chapitre Configuration de barrettes d alimentation g r es par un autre dispositif 0 TRE AD E e E E E A E EEEE E T 72 Configuration des barrettes d alimentation connect es des dispositifs KX KX2 KX2 10 1 KSXZ ef PSG ss s ovine edanan eaaa 73 Configuration des barrettes d alimentation connect es des dispositifs SX 30 et KSX ainet aeeiio anean daian aaiae aaie 74 Configuration des barrettes d alimentation connect es un dispositif D EE A E T T A AE E EEE 76 Configuration des prises d une barrette d alimentation 78 71 72 Chapitre 7 Barrettes d alimentation g r es dans CC SG Configuration de barrettes d alimentation g r es par un autre dispositif Dans CC SG les barrettes d alimentation g r es doivent tre connect es un des dispositifs suivants Dominion KX Dominion KX2 Dominion KX2 101 Dominion SX 3 0 Dominion SX 3 1 Dominion KSX Dominion KSX2 Paragon l Paragon Il System Controller P2SC Vous devez savoir quel dispositif Ra
5. Le changement de fuseau horaire est d sactiv dans une configuration de clusters gt Pour configurer la date et l heure du serveur CC SG 1 Choisissez Administration gt Configuration 2 Cliquez sur l onglet Heure Date a Pour d finir la date et l heure manuellement Date cliquez sur la fl che d roulante afin de s lectionner le mois utilisez les fl ches haut et bas pour s lectionner l ann e et cliquez sur le jour dans la zone du calendrier Heure utilisez les fl ches haut et bas afin de s lectionner les param tres Heure Minutes et Secondes puis cliquez sur la fl che d roulante Fuseau horaire pour s lectionner le fuseau horaire dans lequel vous utilisez CC SG a Pour d finir la date et l heure l aide du protocole NTP cochez la case Activer le protocole de temps du r seau au bas de la fen tre puis entrez les adresses IP des serveurs NTP principal et secondaire dans les champs correspondants Remarque Network Time Protocol NTP est le protocole utilis pour synchroniser les donn es relatives la date et l heure de l ordinateur connect l aide d un serveur NTP r f renc Lorsque CC SG est configur l aide du protocole NTP il peut synchroniser l heure de son horloge sur celle du serveur de r f rence NTP publiquement disponible et conserver une heure correcte et coh rente 3 Cliquez sur Mettre jour la configuration pour appliquer les modifications relatives l heure
6. Une fois le client lourd install il est accessible de deux fa ons sur votre ordinateur client gt Pour acc der au client lourd lancer le client lourd depuis le visualiseur du cache de l application Java du panneau de configuration Java utiliser le visualiseur du cache de l application Java du panneau de configuration Java afin d installer une ic ne de raccourci sur votre bureau pour le client lourd Chapitre 2 Acc s CC SG Client Admin CC SG Si la connexion aboutit la fen tre du client Admin CC SG s affiche S Roriton CommondCenter Secure Gateway Parete rues L temmrs Drp bur Soper Ripport Smer dimmers Moewmeres o ee Sao fentes date D sdisfeanPrerite LT LL 2717 tt nmes B D Comm COTE AID DER CNE De A D comm 3 G i awas PPA A D r r a DOA T EmO a was D ig ras 29 LE a 20 T comm 31 FETT a Owaa CE Churmut 24 LE Chen 7 19 Orei PETTE PETTA CT ETTEN O f e 20 OE Ae Ei A U mei 23 A i waza ag Courant 54 TETT 19 i Cai d A if comm 27 PETTE FETTE CP ETTEN PETAT 1 Teres werven 14228 CRT PR x Fapte tr sred S Raritan Raritan Chapitre 2 Acc s CC SG Onglet N uds cliquez sur l onglet N uds pour afficher tous les n uds cible connus sous forme d arborescence Cliquez sur un n ud pour afficher son profil Les interfaces sont regroup es sous leurs n uds parents Cliquez sur les signes et pour d velopper ou r duire l arborescence C
7. l emplacement et le nom du fichier d instantan CC SG lataille la somme de contr le MD5 Les informations d instantan ne sont fournies qu titre indicatif et il n est pas n cessaire de les noter Raritan Raritan Chapitre 16 Console de diagnostic Appuyez sur Entr e pour retourner au menu System Snapshot 2 R cup rer le fichier d instantan CC SG Dans un navigateur Internet pris en charge entrez l URL http s lt adresse IP gt upload o adresse IP indique l adresse IP de l unit CC SG Notez que la barre oblique suivant upload est obligatoire Par exemple https 10 20 3 30 upload La bo te de dialogue Enter Network Password Entrer le mot de passe r seau appara t Tapez le nom d utilisateur et le mot de passe du compte admin de la console de diagnostic et cliquez sur OK pour vous connecter Tous les fichiers d instantan disponibles pris par CC SG sont r pertori s Remarque CC SG ne conserve les fichiers d instantan que dix jours vous devez donc les r cup rer assez rapidement Cliquez sur le fichier d instantan portant le nom appropri ou le fichier nomm snapshot car il s agit du dernier cr Les fichiers sont d j compress s chiffr s et sign s vous devez donc les transf rer en mode binaire Lors de l enregistrement du fichier avec IE sauvegardez le dans un fichier brut en choisissant Tous les fichiers dans la liste d roulante Type de fichie
8. Cliquez sur Tester la configuration pour envoyer un message de test au compte SMTP sp cifi Assurez vous que le message est bien arriv Cliquez sur Mettre jour la configuration pour enregistrer vos modifications 241 242 Chapitre 15 Administration avanc e Gestionnaire des t ches Utilisez le gestionnaire des t ches pour programmer des t ches CC SG quotidiennes hebdomadaires mensuelles ou annuelles Une t che peut tre programm e pour une ex cution unique ou p riodique un jour de la semaine particulier et un intervalle d fini Par exemple vous pouvez programmer des sauvegardes de dispositif toutes les trois semaines le vendredi ou planifier l envoi d un rapport particulier par e mail un ou plusieurs destinataires tous les lundis Remarque le Gestionnaire des t ches utilise l heure du serveur d finie dans CC SG pour la programmation et non celle de votre PC client L heure du serveur s affiche dans l angle sup rieur droit de chaque cran CC SG Types de t ches Les t ches suivantes peuvent tre programm es e Sauvegarder CC SG e Sauvegarde de la configuration du dispositif dispositif individuel ou groupe de dispositifs e Copie de la configuration du dispositif dispositif individuel ou groupe de dispositifs e Regrouper la gestion de l alimentation e Gestion de l alimentation des prises e Effacer les journaux e Red marrer le dispositif e Restauration de la con
9. Si vous disposez du privil ge Device Port and Node Management gestion des dispositifs des ports et des n uds vous pouvez effacer toutes les notes du profil du n ud Cliquez sur le bouton Effacer Reportez vous Ajout de notes un profil de n ud la page 91 gt Onglet Audit Les motifs d acc s un n ud apparaissent dans l onglet Audit Les utilisateurs doivent entrer un motif d acc s avant la connexion un n ud si l audit des n uds a t activ pour le groupe d utilisateurs 83 Chapitre 8 N uds groupes de n uds et interfaces L onglet Audit est masqu si la fonction est d sactiv e ou si aucun motif d acc s n a t entr Reportez vous Configuration de l audit des acc s pour des groupes d utilisateurs voir Configuration de l audit des acc s des groupes d utilisateurs la page 129 gt Onglet Donn es de syst me de contr le Les n uds de serveur de syst me de contr le tels que Virtual Center de VMware comprennent l onglet Donn es de syst me de contr le Celui ci contient des informations du serveur de syst me de contr le qui est mis jour lorsque l onglet est ouvert Vous pouvez acc der une vue topologique de l infrastructure virtuelle effectuer un lien vers des profils de n uds associ s ou vous connecter au syst me de contr le et ouvrir l onglet R sum gt Onglet Donn es d h te virtuel Les n uds d h te virtuel tels que les serveurs ESX de VMware
10. e Si vous rencontrez des probl mes pour ajouter des dispositifs v rifiez que les versions des firmware des dispositifs sont correctes e Sile c ble de l interface r seau reliant le dispositif et CC SG est d connect patientez pendant le test de d tection de collision d fini puis rebranchez le c ble d interface r seau Pendant la p riode de d tection de collision configur e le dispositif fonctionne en mode autonome et est accessible via RRC MPC ou RC e Si vous recevez un message d erreur indiquant que la version de votre client est diff rente de la version du serveur et que le comportement peut tre impr visible vous devez vider la m moire cache du navigateur et la m moire Java puis red marrer le navigateur Reportez vous Effacer la m moire cache du navigateur la page 196 et Effacer la m moire cache Java la page 196 e En cas de probl me d acc s un port KX2 via l interface MPC depuis Internet Explorer effacez la m moire cache du navigateur puis acc dez nouveau au port Reportez vous Effacer la m moire cache du navigateur la page 196 e Si l utilisation de la m moire monte consid rablement ou que la session de navigateur ne r pond plus vos actions essayez d augmenter la taille de tas Java pour votre client a Ouvrez le plug in Java dans le Panneau de configuration b Cliquez sur l onglet Java c Cliquez sur Afficher dans la zone de groupe Param tres de l applet Java R
11. o N gt y Cliquez sur Yes Oui pour supprimer l tat des n uds primaire et secondaire 4 Un message appara t lorsque le cluster est supprim Configuration d un voisinage Voisinage d finition Un voisinage est un ensemble de 10 unit s CC SG maximum Apr s le param trage du voisinage dans Admin Client les utilisateurs peuvent acc der plusieurs unit s CC SG du m me voisinage par une connexion unique l aide du client d acc s Avant le param trage ou la gestion de la configuration du voisinage gardez l esprit les crit res de celui ci e Une unit CC SG n appartient qu un seul voisinage e Toutes les unit s CC SG d un m me voisinage doivent utiliser la m me version du firmware e Les unit s CC SG du voisinage doivent tre des unit s CC SG autonomes ou des n uds primaires d unit s CC SG en cluster Raritan Chapitre 15 Administration avanc e Cr er un voisinage Vous pouvez vous connecter une unit CC SG dans laquelle vous souhaitez cr er un voisinage et qui n est pas encore membre d un voisinage Apr s la cr ation d un voisinage tous ses membres partagent les m mes donn es de voisinage Si l un des membres est le n ud primaire d unit s CC SG en cluster l adresse IP ou le nom d h te du n ud secondaire ou de sauvegarde s affiche galement dans la configuration du voisinage Pour cr er un voisinage Choisissez Administration gt Voisinage Renseignez l
12. un n ud tous les autres utilisateurs sont d connect s Plusieurs utilisateurs distants peuvent acc der un n ud simultan ment 4 Entrez des informations d authentification Pour utiliser un compte de service pour l authentification cochez la case Utiliser les informations d identification du compte de service S lectionnez le compte de service utiliser dans le menu Nom du compte de service ou Entrez un nom d utilisateur et un mot de passe pour l authentification Pour les interfaces VNC seul un mot de passe est requis 5 S lectionnez la pr sentation de clavier correspondant votre langue 6 Entrez une description de cette interface dans le champ Description Facultatif 7 Cliquez sur OK pour enregistrer vos modifications Interfaces pour connexions KVM hors bande s rie hors bande gt Pour ajouter une interface pour connexions KVM hors bande s rie hors bande 1 Nom de l application s lectionnez l application utiliser pour la connexion au n ud l aide de l interface de la liste Pour autoriser CC SG choisir automatiquement l application en fonction de votre navigateur s lectionnez D tection automatique 107 108 Chapitre 8 N uds groupes de n uds et interfaces 2 Nom de dispositif Raritan s lectionnez le dispositif Raritan fournissant l acc s au n ud Notez qu un dispositif doit avoir t ajout CC SG pour appara tre dans cette liste Nom de port Ra
13. Administration avanc e la page 199 Cochez la case Liaison anonyme si vous souhaitez vous connecter au serveur AD sans indiquer de nom d utilisateur et de mot de passe Dans ce cas v rifiez si le serveur AD autorise les requ tes anonymes Raritan Raritan Chapitre 12 Authentification distance Remarque par d faut Windows 2003 N AUTORISE PAS les requ tes anonymes Les serveurs Windows 2000 autorisent certaines op rations anonymes dont les r sultats de requ te sont bas s sur les autorisations affect es chaque objet Si vous n utilisez pas de liaison anonyme entrez le nom d utilisateur du compte utilisateur l aide duquel vous souhaitez interroger le serveur AD dans le champ Nom d utilisateur Le format requis d pend de la version et de la configuration d AD Utilisez l un des formats suivants Un utilisateur nomm User Name dont le nom de connexion est UserN dans le domaine raritan com sera entr comme suit a cn UserName cn users dc Raritan dc com UserName raritan com Raritan UserName Remarque l utilisateur d fini doit tre autoris ex cuter des requ tes de recherche dans le domaine AD Par exemple l utilisateur peut appartenir un groupe dans AD dont l option Group scope port e de groupe est param tr e sur Global et l option Group type type de groupe sur Security s curit Entrez le mot de passe du compte utilisateur employer pour interroger le serveur
14. Ajoutez l URL vos signets ou vos Favoris dans le navigateur 113 Chapitre 8 N uds groupes de n uds et interfaces gt Pour ajouter une interface vos signets dans Internet Explorer ajouter une interface vos Favoris 1 Sous l onglet N uds s lectionnez l interface ajouter aux signets Vous devez d velopper le n ud pour visualiser les interfaces Choisissez N uds gt Interface n ud signet S lectionnez Ajouter signet IE uniquement Un nom par d faut appara t dans le champ Nom du signet Vous pouvez modifier le nom qui appara tra dans votre liste de Favoris dans Internet Explorer 5 Cliquez sur OK La fen tre Ajout de Favoris s ouvre 6 Cliquez sur OK pour ajouter le signet votre liste de Favoris gt Pour acc der au signet d une interface 1 Ouvrez une fen tre de navigateur 2 Choisissez le signet de l interface dans la liste de votre navigateur 3 Lorsque le client d acc s CC SG appara t connectez vous en tant qu utilisateur ayant acc s l interface La connexion avec l interface s ouvre gt Pour obtenir des URL de signet pour tous les n uds e Vous pouvez obtenir des URL de signet pour tous les n uds dans le rapport sur le parc du n ud Reportez vous Rapport sur le parc du n ud la page 180 Configuration de l acc s par port direct un n ud Vous pouvez configurer l acc s par port direct un n ud l aide de la fonction Interface n ud signet
15. CC SG Dans le Gestionnaire de s curit vous pouvez d finir le num ro du port que vous souhaitez utiliser pour l acc s SSH CC SG Reportez vous Acc s SSH CC SG la page 252 gt Pour d finir le num ro de port pour l acc s SSH CC SG 1 Choisissez Administration gt S curit 2 Dans l onglet Chiffrement entrez le num ro de port pour l acc s CC SG via SSH dans le champ Port de serveur SSH 3 Cliquez sur Mettre jour pour enregistrer vos modifications di Raritan Chapitre 15 Administration avanc e Param tres de connexion L onglet Param tres de connexion vous permet de configurer les options Param tres de mot de passe fort et Param tres de verrouillage Afficher les param tres de connexion 2 Choisissez Administration gt S curit Cliquez sur l onglet Param tres de connexion Mots de passe forts obligatoires pour tous les utilisateurs 1 Raritan Choisissez Administration gt S curit Cliquez sur l onglet Param tres de connexion Cochez la case Mots de passe forts obligatoires pour tous les utilisateurs S lectionnez la longueur de mot de passe maximum Les mots de passe doivent contenir moins de caract res que le nombre maximum S lectionnez une profondeur d historique du mot de passe Ce nombre indique le nombre de mots de passe conserv s dans l historique et non r utilisables Par exemple si le champ Profondeur d historique du mot
16. CC SG inclut une strat gie d acc s total Si vous souhaitez accorder aux utilisateurs l acc s tous les n uds il vous suffit d affecter la strat gie d acc s total tous les groupes d utilisateurs Si vous avez effectu le param trage guid certaines strat gies de base ont peut tre d j t cr es Reportez vous Configuration de CC SG par param trage guid la page 14 gt Pour contr ler l acc s l aide de strat gies e Cr ez des groupes de n uds afin d organiser les n uds pour lesquels vous souhaitez cr er des r gles d acc s Reportez vous Ajout d un groupe de n uds voir Ajouter un groupe de n uds la page 118 e Cr ez des groupes de dispositifs afin d organiser les dispositifs pour lesquels vous souhaitez cr er des r gles d acc s Reportez vous Ajout d un groupe de dispositifs voir Ajouter un groupe de dispositifs la page 64 e Cr ez une strat gie pour un groupe de n uds ou de dispositifs indiquant quand l acc s celui ci est possible Reportez vous Ajout d une strat gie la page 138 e Appliquez la strat gie un groupe d utilisateurs Reportez vous Affectation de strat gies des groupes d utilisateurs la page 141 Dans ce chapitre Ajout d une StrA QIe 248 ner rte nas states 138 Modification d une Sttat gie siisii idenana ceanii aaiae 139 Suppression d une strat gie sessesseesseesssnosunesstnosnuosnnosnuosnnesnnnesnn
17. Reportez vous Ajout d une interface aux signets la page 113 S Raritan Chapitre 8 N uds groupes de n uds et interfaces Copie en bloc pour les associations emplacements et contacts de n uds Raritan La commande Copier en bloc permet de copier les cat gories l ments emplacement et informations de contact d un n ud vers plusieurs autres n uds Notez que les informations s lectionn es constituent la seule propri t copi e lors de cette op ration Lorsque le m me type d informations existe sur certains des n uds s lectionn s l ex cution de la commande Copier en bloc REMPLACERA les donn es existantes par les nouvelles informations attribu es gt Pour copier en bloc des associations emplacement et informations de contact de n uds 1 Cliquez sur l onglet N uds et s lectionnez un n ud Choisissez N uds gt Copier en bloc Dans la liste N uds disponibles s lectionnez les n uds vers lesquels vous copiez les associations emplacement et informations de contact du n ud indiqu dans le champ Nom du n ud 4 Cliquez sur le bouton gt pour ajouter un n ud la liste N uds s lectionn s 5 S lectionnez le n ud et cliquez sur lt pour le retirer de la liste N uds s lectionn s 6 Dans l onglet Associations cochez la case Copier les associations de n uds pour copier tous les l ments et les cat gories du n ud Vous pouvez modifier ajouter ou supprimer toutes les do
18. Si la plage CC SG entr e ici alors CC NOC retourne toutes les comporte une liste partielle informations connues des dispositifs intersection non null de la cible inclus dans la plage plage configur e dans d intersection CC NOC Si la plage CC SG est un alors CC NOC retourne toutes les surensemble de la plage informations connues des dispositifs configur e dans CC NOC cible inclus dans cette plage CC NOC retourne essentiellement les cibles d finies dans la plage de CC NOC Si la plage CC SG ne alors CC NOC ne retourne aucune chevauche pas la plage information de dispositifs cible configur e dans CC NOC Remarque utilisez le rapport Synchronisation CC NOC pour visualiser les cibles auxquelles l unit CC SG est abonn e Le rapport affiche galement les nouvelles cibles d tect es par CC NOC Reportez vous Rapport Synchronisation CC NOC la page 184 Indiquez une dur e de synchronisation pour programmer l extraction des informations cible de la base de donn es CC NOC Les bases de donn es sont alors actualis es au fur et mesure que les cibles sont d tect es ou deviennent non g r es La valeur par d faut est l heure en cours sur l ordinateur client Vous pouvez programmer la synchronisation pendant les heures creuses pour ne pas affecter les autres processus Raritan Raritan Chapitre 15 Administration avanc e 8 Dans le champ Intervalle de test de d tection de collision e
19. Si une barrette d alimentation est physiquement d plac e d un dispositif ou port SX 3 0 ou KSX un autre vous devez modifier l association dans son profil dans CC SG 1 Sous l onglet Dispositifs s lectionnez la barrette d alimentation qui a t d plac e 2 Cliquez sur le menu d roulant Dispositif de gestion puis s lectionnez le dispositif SX 3 0 ou KSX connect la barrette d alimentation 3 Cliquez sur le menu d roulant Port de gestion puis s lectionnez le port du dispositif SX 3 0 ou KSX auquel la barrette d alimentation est connect e 4 Cliquez sur OK Configuration des barrettes d alimentation connect es un dispositif SX 3 1 Vous pouvez effectuer les t ches suivantes dans CC SG pour configurer et g rer des barrettes d alimentation connect es des dispositifs SX 3 1 e Ajouter une barrette d alimentation connect e un dispositif SX 3 1 la page 77 e D placer la barrette d alimentation d un dispositif SX 3 1 vers un port diff rent la page 78 e Supprimer une barrette d alimentation connect e un dispositif SX 3 1 la page 78 5E Raritan Chapitre 7 Barrettes d alimentation g r es Ajouter une barrette d alimentation connect e un dispositif SX 3 1 La proc dure d ajout d une barrette d alimentation connect e un dispositif SX 3 1 varie si celui ci a t ajout CC SG ou non Si la barrette d alimentation est connect e au dispositif SX 3 1 et que
20. Sous menu Option de menu gt Envoyer une commande ping au dispositif gt Suspendre la gestion gt Gestionnaire d alimentation des dispositifs gt D marrer Admin gt Lancer l Admin de station utilisateur gt D connecter utilisateurs gt Vue topologique gt Cr er une vue personnalis e gt Modifier la vue gt Arborescence gt Gestionnaire gt Connecter des ports gt Configurer les ports gt Se d connecter du port Raritan Annexe C Privil ges de groupe d utilisateurs Privil ge requis Description Device Port and Node Management ou Device Configuration and Upgrade Management Device Port and Node Management ou Device Configuration and Upgrade Management Device Port and Node Management et Node Power Control Device Port and Node Management ou Device Configuration and Upgrade Management Device Port and Node Management Device Port and Node Management ou Device Configuration and Upgrade Management Device Port and Node Management Device Port and Node Management ou Device Configuration and Upgrade Management Device Port and Node Management ou Device Configuration and Upgrade Management Device Port and Node Management et Node Out of band Access Device Port and Node Management Device Port and Node Management 323 Annexe C Privil ges de groupe d utilisateurs Menu gt Sous menu Option de menu gt Su
21. comprennent l onglet Donn es d h te virtuel Celui ci contient des informations du serveur d h te virtuel mises jour lorsque l onglet est ouvert Vous pouvez acc der une vue topologique de l infrastructure virtuelle effectuer un lien vers des profils de n uds associ s ou vous connecter l h te virtuel et ouvrir l onglet R sum Si vous disposez du privil ge Device Port and Node Management gestion des dispositifs des ports et des n uds vous pouvez r amorcer le serveur d h te virtuel et forcer son r amor age gt Onglet Donn es de machine virtuelle Les n uds de machine virtuelle tels que les machines virtuelles de VMware comprennent l onglet Donn es de machine virtuelle Celui ci contient des informations de la machine virtuelle mises jour lorsque l onglet est ouvert Vous pouvez acc der une vue topologique de l infrastructure virtuelle effectuer un lien vers des profils de n uds associ s ou vous connecter l h te virtuel et ouvrir l onglet R sum gt Onglet Commutateurs Lames Les n uds de ch ssis de lames tels que IBM BladeCenter comportent l onglet Commutateurs Lames Cet onglet contient des donn es concernant les serveurs lames r sidant dans le ch ssis de lames S Raritan Chapitre 8 N uds groupes de n uds et interfaces Ic nes associ es aux n uds et aux interfaces Afin de faciliter leur identification les n uds sont associ s diff rentes ic nes dans l
22. h tel gt Pour d connecter un utilisateur logoff u lt nomutilisateur gt message Pour lister toutes les commandes ls gt Pour sp cifier la pagination more p lt taille page gt gt Pour envoyer une commande ping un dispositif 255 256 Chapitre 15 Administration avanc e pingdevice lt id lt id dispositif gt h te l gt Pour red marrer CC SG restartcc minutes message gt Pour red marrer un dispositif restartdevice lt id lt id dispositif gt h te gt gt Pour restaurer une configuration de dispositif restoredevice lt host lt h te gt id lt id dispositif gt gt id sauvegarde Pour arr ter CC SG shutdowncc minutes message gt Pour ouvrir une connexion SSH un dispositif SX ssh e lt car echap gt lt id lt id dispositif gt h te gt Pour modifier un utilisateur su u lt nom utilisateur gt gt Pour mettre niveau le firmware d un dispositif upgradedevice lt id lt id dispositif gt h te gt gt Pour lister tous les utilisateurs actuels userlist gt Pour quitter la session SSH exit Raritan Chapitre 15 Administration avanc e Astuces sur les commandes Pour les commandes transmettant une adresse IP par exemple upgradedevice Vous pouvez remplacer l adresse IP par un nom d h te Pour conna tre les r gles des noms d h te reportez vous Terminologie
23. modifier Cliquez sur Modifier Modifiez les sp cifications de la t che selon vos besoins Reportez vous Programmer une t che la page 244 et Programmer la mise niveau du firmware d un dispositif la page 246 pour obtenir une description des onglets Cliquez sur Mettre jour pour enregistrer vos modifications Reprogrammer une t che La fonction Enregistrer sous du Gestionnaire des t ches vous permet de reprogrammer une t che termin e que vous souhaitez ex cuter nouveau Il s agit galement d une mani re pratique de cr er une t che similaire une t che termin e gt Pour reprogrammer une t che Choisissez Administration gt T ches Sur la page Gestionnaire des t ches s lectionnez la t che reprogrammer Utilisez les crit res de filtre pour rechercher la t che Cliquez sur Enregistrer sous Dans la fen tre Enregistrer la t che sous qui s ouvre les onglets sont aliment s l aide des informations de la t che configur e pr c demment Modifiez les sp cifications de la t che selon vos besoins Reportez vous Programmer une t che la page 244 et Programmer la mise niveau du firmware d un dispositif la page 246 pour obtenir une description des onglets S Raritan Chapitre 15 Administration avanc e 6 Cliquez sur OK pour enregistrer vos modifications Programmer une t che similaire une autre Vous pouvez utiliser une t che configu
24. sisi 213 A propos des modes de connexion 213 Configurer le mode Direct pour toutes les connexions clientes sssssssssnnssrse nenene eea 213 Configurer le mode Proxy pour toutes les connexions clientes sssssssnnsssreree eeren 214 Configurer une combinaison des modes Direct et Proxy 214 Parametres du diS poSI sesenengan aaaeeeaa aeia dim nes niet tente 214 Configuration de param tres JRE personnalis s esseesseesseesr eerten tsr nesrnrnnrrtnnsnnnsnnnsen nnt 216 Contiguration de SNMP Re MR en ane di iieii 217 FICHIGrS MB a a E 218 Configuration des cl st rs CC SGi ss5 iists nanenane se Kena EEKE EEEE EEEE aAa GESA 219 Cl ster CC SG lt d finition ssssssssss csiranssenmanemgean eneemannennntedeninennnilennnetenadese 219 Exigences pour les clust rs CG SG sir dense ananda e ae raaa aaeain 219 A propos des clusters CC SG et CC NOC ins 219 Acc der dunclust r GG S Gi ste crssnteenemneiciennesdialeredem TOAS NES tee ETSEN 220 PaE E E E E E E E E E E A E ee 220 Configurer les param tres d un cluster 221 Commuter l tat des n uds primaire et secondaire sssssssseness sn nese teneret en nnne nn nnnr ennn 222 Recuperer Un ClUStET issic annenin ea E EEEE E AKE E 222 SU PPrIMEUNCIUSTON saires ise isorine prieinama nani rae mnadai iieiea Kaaa kaa adana K EEEE en ane ten 223 Configuration d un VOISINAG Eisers eiiis aidan ariidse tapes anna een aaa iaa aikaan AKEen iE 223 Voisinage JEfNMION seses nr
25. tre effectu es pour la configuration de l authentification deux facteurs Reportez vous la documentation RSA Importer des jetons Cr er un utilisateur CC SG et lui affecter un jeton G n rer un mot de passe d utilisateur Cr er un h te d agent pour le serveur RADIUS nm e D Cr er un h te d agent type serveur de communication pour CC SG 6 Cr er un client RADIUS CC SG 340 Raritan Annexe G Authentification deux facteurs Authentification deux facteurs Probl mes r pertori s Le mode RSA RADIUS New PIN n cessitant un mot de passe ou un num ro d identification personnel de v rification ne fonctionne pas Aussi tous les utilisateurs de ce sch ma doivent recevoir des mots de passe fixes Z Raritan i Annexe H FAQ Dans ce chapitre FAQ G n ralit s nine ni 342 FAQ sur l auth ntification is sis tisse ich sdtasebiescstanseiraannnn ten 345 FAQ S r la SO RE 346 FAQ Sutla comptabilit escacier ia 347 FAQ sur les performaNCES isiniciiniscrisinsrisirasidsneriiairasdisna eian 348 FAQ sur le regroupement 348 FAQ sur l int rop rabilit sissioni miaiiasiaandina ia 349 FAQ sur l autorisatiON 455 210 8L0 2510 dbe ne digens sh ate tt tale leds dene nt dde dans tadse 350 FAQ sur l exp rience utilisateur 350 FAQ G n ralit s Question R ponse G n ralit s Qu est ce que CC SG A quoi sert CC SG Qu est ce que CommandCenter NOC Quels sont le
26. 1 Choisissez Administration gt T ches 2 Cliquez sur Nouveau 3 Dans l onglet Principale entrez un nom 1 32 caract res alphanum riques ou soulign s aucun espace et une description pour la t che Cliquez sur l onglet Donn es de la t che Cliquez sur le menu d roulant Ex cution de la t che et s lectionnez la t che que vous souhaitez programmer Notez que les champs obligatoires varient suivant la t che s lectionn e Reportez aux sections suivantes pour en savoir plus sur chaque t che Sauvegarder CommandCenter reportez vous Sauvegarde de CC SG la page 186 Sauvegarder la configuration du dispositif reportez vous Sauvegarde de la configuration d un dispositif voir Mise niveau de la configuration d un dispositif la page 53 Copier la configuration du dispositif reportez vous Copie de la configuration du dispositif voir Copie de la configuration d un dispositif la page 58 Regrouper la gestion de l alimentation reportez vous Gestion de l alimentation d un groupe de n uds la page XX Gestion de l alimentation des prises reportez vous au manuel d utilisation CC SG Effacer les journaux reportez vous Configuration de l activit d enregistrement la page 210 Red marrer les dispositifs reportez vous Red marrage d un dispositif la page 59 Restaurer la configuration du dispositif reportez vous Restauration des confi
27. 248 249 Restauration de CC SG 188 189 Restauration des configurations de dispositifs e 54 244 Restaurer la configuration d un dispositif KX KSX KX101 SX IP Reach 54 Restaurer toutes les donn es de configuration l exception des param tres r seau sur un dispositif KX2 KSX2 ou KX2 101 55 Restaurer toutes les donn es de configuration d un dispositif KX2 KSX2 ou KX2 101 53 56 Restaurer uniquement les param tres de dispositif ou les donn es de l utilisateur ou du groupe de l utilisateur sur un dispositif KX2 KSX2 ou KX2 101 55 R sultats de l ajout d une interface 112 R tablir les ports de serveurs lames sur les ports KX2 normaux xv 30 50 S Sauvegarde de CC SG xv xviii xx 186 192 194 196 216 244 Se d connecter de CC SG 198 S lectionner les n uds 118 Sortie du mode de maintenance xx 186 196 Sp cifications pour V1 et E1 310 Strat gies de contr le d acc s 20 63 123 127 137 Suppression des connecteurs sur un dispositif de ch ssis de lames 48 Suppression d un dispositif 31 40 Suppression d un port 43 Suppression d un utilisateur d un groupe 132 133 Suppression d une strat gie 141 Supprimer des syst mes de contr le et des h tes virtuels 100 101 Supprimer un CC NOC 252 Supprimer un cluster xvi 223 363 Index Supprimer un dispositif de ch ssis de lames 49 50 Supprimer un l ment 27 Supprimer un fichier de
28. Administration avanc e c Cliquez sur le menu d roulant Taille de police et s lectionnez une taille pour le texte du message Si vous s lectionnez Fichier du Message du jour Cliquez sur Parcourir pour rechercher le fichier de message S lectionnez le fichier dans la fen tre de dialogue qui appara t puis cliquez sur Ouvrir c Cliquez sur Aper u pour v rifier le contenu du fichier 4 Cliquez sur OK pour enregistrer vos modifications Configuration des applications d acc s aux n uds A propos des applications d acc s aux n uds CC SG offre diverses applications que vous pouvez utiliser pour acc der aux n uds Vous pouvez utiliser le Gestionnaire d applications pour afficher des applications en ajouter de nouvelles en supprimer et d finir l application par d faut pour chaque type de dispositif gt Pour afficher les applications disponibles dans CC SG 1 Choisissez Administration gt Applications 2 Cliquez sur le menu d roulant Nom de l application pour afficher la liste des applications disponibles dans CC SG V rification et mise niveau des versions des applications V rifiez et mettez niveau les versions des applications de CC SG telles que Raritan Console RC et Raritan Remote Client RRC gt Pour v rifier la version d une application 1 Choisissez Administration gt Applications 2 S lectionnez le nom de l application dans la liste Notez le num ro figurant dans le
29. CC SG dans laquelle des strat gies d authentification et d autorisation sont appliqu es au client SSH Les commandes disponibles pour le client SSH sont d termin es par les autorisations des groupes d utilisateurs auxquels l utilisateur du client SSH appartient Les administrateurs qui utilisent SSH pour acc der CC SG ne peuvent pas d connecter un utilisateur SSH CC Super User mais ils peuvent d connecter tous les autres utilisateurs du client SSH administrateurs syst me compris Pour acc der CC SG via SSH Lancez un client SSH tel que PUTTY Sp cifiez l adresse IP du CC SG Sp cifiez le num ro de port SSH La valeur par d faut est 22 La configuration du port pour l acc s SSH s effectue dans le Gestionnaire de s curit Reportez vous Gestionnaire de s curit la page 228 D ONE y Ouvrez la connexion Connectez vous en utilisant vos nom d utilisateur et mot de passe CC SG 6 Une invite de commande appara t Raritan Chapitre 15 Administration avanc e gt Pour afficher toutes les commandes SSH e A l invite tapez Is pour afficher toutes les commandes disponibles gt 192 168 32 58 PuTTY login as admin admin 192 168 3 Welcome to ConmmandCenter backupdevice cor e cmd listports more shutdownce ul CommandCenter admin Obtenir de l aide sur les commandes SSH Vous pouvez obtenir une aide limit e sur toutes les commandes la fois Vous pou
30. Choisissez Administration gt S curit 2 Cliquez sur l onglet Liste de contr le d acc s gt Pour ajouter une r gle la liste de contr le d acc s 1 Choisissez Administration gt S curit 2 Cliquez sur l onglet Liste de contr le d acc s 3 Cliquez sur l ic ne Ajouter une nouvelle ligne Ej pour ajouter une rang e la table 4 Indiquez une plage d adresses IP auxquelles vous souhaitez appliquer la r gle en entrant la valeur de la premi re adresse IP dans le champ De l adresse IP et celle de la derni re dans le champ A l adresse IP 5 Cliquez sur la fl che d roulante Groupe pour s lectionner le groupe d utilisateurs auquel la r gle doit tre appliqu e S lectionnez Syst me pour appliquer la r gle tout le syst me CC SG 6 Cliquez sur la fl che d roulante Action et s lectionnez Autoriser ou Refuser pour indiquer si les utilisateurs sp cifi s dans la plage d adresses IP peuvent acc der CC SG 7 Cliquez sur Mettre jour pour enregistrer vos modifications 239 Chapitre 15 Administration avanc e gt Pour ajouter une r gle la liste de contr le d acc s pour autoriser ou refuser l acc s au niveau du syst me d exploitation 1 Choisissez Administration gt S curit 2 Cliquez sur l onglet Liste de contr le d acc s 3 Cliquez sur l ic ne Ajouter une nouvelle ligne E pour ajouter une rang e la table 4 Indiquez une plage d adresses IP auxquelles vous souhai
31. Cliquez sur OK pour actualiser l l ment ou sur Fermer pour fermer la fen tre Supprimer un l ment La suppression d un l ment le retire de toutes les associations les champs d association sont alors vides gt Pour supprimer un l ment Choisissez Associations gt Association Cliquez sur la fl che d roulante Nom de la cat gorie et s lectionnez la cat gorie dont vous souhaiter supprimer un l ment S lectionnez l l ment supprimer dans la liste El ments puis cliquez sur l ic ne Supprimer la ligne Cliquez sur OK pour enregistrer vos modifications 27 Chapitre 6 5 Raritan Dispositifs groupes de dispositifs et ports Pour ajouter des dispositifs PowerStrip Raritan connect s d autres dispositifs Raritan CC SG reportez vous Barrettes d alimentation g r es la page 70 Remarque pour configurer des dispositifs iLO RILOE IPMI Dell DRAC IBM RSA ou d autres dispositifs non Raritan utilisez l option de menu Ajouter un n ud et ajoutez ces l ments comme interface Reportez vous N uds groupes de n uds et interfaces la page 80 Dans ce chapitre Affichage desJISpOSItIfSashysianksssennnsnnh iaasa RSi 29 Recherche de dISpoSiif Saussines e aai 32 D tection d dISPOSIUIS 2223524828 rune ndertatate rs naian iaaa da 33 AJOUT D UN disposti adering sta desde seen en nee re 34 Modification d m diS positif ssisiisginiesieaa ae 38 Modification d un dispositif P
32. Dispositif Raritan vers CC SG CC SG vers Dominion PX Num ro de port 5000 5000 5000 5001 623 Annexe B Configuration de CC SG et du r seau Protocole UDP UDP TCP UDP UDP Configurable oui oui oui non non D tails D tection de collision D tection de collision Protocole RDM RC4 AES 128 AES 2 56 chiffr D tection de collision Cluster CC SG Lorsque la fonction facultative Cluster CC SG est utilis e les ports suivants doivent tre disponibles pour les sous r seaux en interconnexion Sinon il n est pas n cessaire de les ouvrir Chaque CC SG du cluster peut tre sur un LAN distinct Toutefois l interconnexion entre les unit s doit tre fiable et non soumise des p riodes d encombrement Direction de la communication CC SG vers diffusion locale CC SG vers IP LAN distant CC SG vers CC SG CC SG vers CC SG Raritan Num ro de Protocole port 10000 10000 5432 8732 UDP UDP TCP TCP Configurable non non non non D tails D tection de collision D tection de collision De HA JDBC sur le serveur principal au serveur PostgreSQL DB de sauvegarde Non chiffr Echange de donn es de contr le du clustering de synchronisation des serveurs principal de sauvegarde MDS5 chiffr 315 Annexe B Configuration de CC SG et du r seau Direction de la Num ro de Protocole Configurable D tails communication por
33. Elle n a aucun effet sur les comptes ou mots de passe habituels de l interface utilisateur graphique de CC SG gt Pour configurer les mots de passe de la console de diagnostic 1 Choisissez Operation gt Admin gt DiagCon Passwords gt Password Configuration dd Raritan Chapitre 16 Console de diagnostic 2 Dans le champ Password History Depth entrez le nombre de mots de passe garder en m moire Le param tre par d faut est 5 3 S lectionnez Regular Random ou Strong pour les mots de passe admin et status s ils sont activ s Param tre de mot de Description passe Regular Il s agit de mots de passe standard Les mots de passe doivent contenir plus de quatre caract res avec peu de restrictions Il s agit de la configuration de mot de passe par d faut du syst me Random Fournit des mots de passe g n r s de mani re al atoire Configure la taille size maximum de mots de passe en bits le minimum est 14 le maximum 70 la valeur par d faut est 20 et le nombre de tentatives retries la valeur par d faut est 10 c est dire le nombre de fois que le syst me vous demandera si vous acceptez le nouveau mot de passe Vous pouvez accepter en tapant le nouveau de passe deux fois ou rejeter le mot de passe al atoire Vous ne pouvez pas choisir votre propre mot de passe mV m 5 Raritan 293 294 Chapitre 16 Console de diagnostic Param tre de mot de passe Strong Description
34. Imp ratifs d environnement En fonctionnement Humidit r siduelle 8 90 Altitude Fonctionne correctement aux altitudes comprises entre 0 et 3 048 m stockage 12 192 m estimation Vibrations 5 55 5 HZ 0 38 mm 1 minute par cycle 30 minutes par axe X Y Z Chocs N A A l arr t Temp rature 40 60 40 140 310 Mod le E1 5 Raritan Annexe A Sp cifications pour V1 et E1 En fonctionnement Humidit r siduelle 5 95 Altitude Fonctionne correctement aux altitudes comprises entre 0 et 3 048 m stockage 12 192 m estimation Vibrations 5 55 5 HZ 0 38mm 1 minute par cycle 30 minutes par axe X Y Z Chocs N A E1 Sp cifications g n rales Facteur de forme 2U Dimensions PxLxH 687 mm x 475 mm x 88 mm Poids 20 kg Alimentation Alimentation 2U 500W permutable chaud SP502 2S Temp rature de fonctionnement 0 50 C Temps moyen entre d faillances 53 564 heures MTBF Port d administration KVM Ports clavier et souris PS 2 1 port VGA Port d administration s rie Port s rie Fast UART 16550 Port de console 2 ports USB 2 0 E1 Imp ratifs d environnement En fonctionnement Humidit r siduelle 5 90 sans condensation Altitude Niveau de la mer 213 360 00 cm Vibrations Balayage de 10 500 Hz une acc l ration constante de 0 5 g pendant une heure sur chaque axe perpendiculaire X Y et Z Chocs 5 g pendant 11 ms avec demi onde sinuso dale p
35. Impose des mots de passe forts Retries repr sente le nombre d invites que vous recevez avant l affichage d un message d erreur DiffOK indique le nombre de caract res pouvant tre identiques entre le nouveau mot de passe et l ancien MinLEN est la longueur minimum de caract res requise dans le mot de passe Indiquez dans les champs Digits chiffres Upper majuscules Lower minuscules et Other sp ciaux les caract res n cessaires dans le mot de passe Les nombres positifs repr sentent le cr dit maximum de cette classe de caract res pouvant tre pris en compte dans l valuation de la simplicit Les nombres n gatifs impliquent que le mot de passe DOIT comporter un nombre minimum de caract res d une classe donn e Ainsi 1 indique que chaque mot de passe doit comporter au moins un chiffre Configuration des comptes de console de diagnostic Par d faut le compte status ne n cessite pas de mot de passe mais vous pouvez le configurer pour qu il en requiert un D autres aspects du mot de passe admin peuvent tre configur s et les comptes d assistance sur site activ s ou d sactiv s gt Pour configurer des comptes 1 Choisissez Operation gt Admin gt DiagCon Passwords gt Account Configuration S Raritan Chapitre 16 Console de diagnostic 2 Dans l cran qui appara t vous pouvez consulter les param tres de chaque compte Status Admin FS1 et FS2 Cet cran es
36. Informations sur le port 355 Informations sur l utilisateur 353 Installer le client lourd 6 Interface API de services Web 262 Interface Navigateur Web 106 110 Interfaces de connexions en bande 105 107 Interfaces des connexions par barrettes d alimentation g r es 71 73 75 77 78 106 108 Interfaces pour connexions de gestion d alimentation IPMI 106 109 Interfaces pour connexions de gestion de l alimentation par DRAC RSA et processeur ILO 106 108 Interfaces pour connexions KVM hors bande s rie hors bande 106 107 Introduction 1 L Lancement de la page administrative d un dispositif 61 Lancer un CC NOC 251 Liste de contr le d acc s 239 292 5E Raritan Index Maintenance du syst me 185 Message du jour 267 Messages d amor age de la console de diagnostic xvi 356 Messages d tat de l alimentation xxi M thode D crire et m thode S lectionner 68 118 Mettre fin aux connexions SSH 257 260 Mettre hors tension le syst me CC SG partir de la console de diagnostic 198 288 Mise niveau de CC SG xv 194 Mise niveau de CC SG vers une nouvelle version de firmware e xv xviii Mise niveau de la configuration d un dispositif 53 244 Mise niveau de plusieurs dispositifs dans un laps de temps limit xxii Mise niveau d un dispositif 36 52 203 Mise en route 10 Mise hors tension de CC SG 197 Mode actif actif d finition 204
37. Interfaces des connexions par barrettes d alimentation g r es la page 108 77 Raritan Chapitre 7 Barrettes d alimentation g r es D placer la barrette d alimentation d un dispositif SX 3 1 vers un port diff rent Lorsque vous d placez physiquement une barrette d alimentation d un dispositif ou port SX 3 1 un autre vous devez supprimer la barrette d alimentation de l ancien port SX 3 1 et l ajouter au nouveau port SX 3 1 Reportez vous Supprimer une barrette d alimentation connect e un dispositif SX 3 1 la page 78 et Ajouter une barrette d alimentation connect e un dispositif SX 3 1 la page 77 Supprimer une barrette d alimentation connect e un dispositif SX 3 1 Vous pouvez supprimer visuellement une barrette d alimentation connect e un dispositif SX 3 1 m me si elle est toujours connect e physiquement Si vous d connectez physiquement la barrette d alimentation du dispositif SX 3 1 auquel elle est associ e elle appara t toujours sous celui ci dans l onglet Dispositifs Pour la retirer de l affichage vous devez la supprimer gt Pour supprimer une barrette d alimentation connect e un dispositif SX 3 1 1 Dans l onglet Dispositifs s lectionnez la barrette d alimentation supprimer 2 Choisissez Dispositifs gt Gestionnaire des dispositifs Supprimer un dispositif 3 Cliquez sur OK pour supprimer la barrette d alimentation Un message appara t lorsque la
38. Network Interfaces gt Traceroute 279 Chapitre 16 Console de diagnostic 280 2 Entrez l adresse IP ou le nom d h te de la cible que vous souhaitez v rifier dans le champ Traceroute Target 3 S lectionnez Facultatif Option Description Verbose Sortie d taill e qui r pertorie les paquets ICMP re us autres que TIME_EXCEEDED et UNREACHABLE No DNS Resolution Ne r sout pas les adresses des noms d h te Use ICMP vs normal Utilisez ICMP ECHO au lieu des UDP datagrammes UDP 4 Entrez des valeurs pour le nombre de sauts que la commande de d termination d itin raire utilisera dans les paquets d inspection sortants la valeur par d faut est 30 le port de destination UDP utiliser dans les inspections la valeur par d faut est 33434 et la taille des paquets de d termination d itin raire Si les champs restent vides les valeurs par d faut sont utilis es Facultatif Cliquez sur Traceroute dans le coin inf rieur droit de la fen tre Appuyez sur Ctrl C ou Ctrl Q pour mettre fin la session de d termination d itin raire Une invite Return appara t appuyez sur ENTREE pour retourner au menu Traceroute L invite Return s affiche galement lorsque l op ration Traceroute se termine cause d v nements destination atteinte ou nombre de sauts d pass Modifier les routes statiques Dans Static Routes vous pouvez consulter le tableau de l acheminement IP actuel et modi
39. Pour afficher les fichiers journaux 1 Choisissez Operation gt Admin gt System Logfile Viewer 2 L cran Logviewer se divise en quatre zones principales Liste des fichiers journaux disponibles actuellement dans le syst me Si la liste ne tient pas dans la fen tre d affichage vous pouvez la faire d filer l aide des touches fl ch es Crit res de tri de la liste des fichiers journaux Les fichiers journaux peuvent tre tri s en fonction de leur nom entier de la date de modification la plus r cente ou de la taille la plus grande Options d affichage du visualiseur S lecteur Export View exporter afficher du Raritan Chapitre 16 Console de diagnostic 3 Cliquez ou utilisez les touches fl ch es pour vous d placer et appuyez sur la barre d espacement pour s lectionner un fichier journal en le signalant d un X Vous pouvez visualiser plusieurs fichiers journaux la fois gt Pour trier les fichiers journaux de la liste de consultation Les options Sort Logfile list by contr lent l ordre dans lequel les fichiers journaux s affichent dans la liste Logfile to View Option Individual Windows Merged Windows Initial Buffer Remember Selected ltems Use Default Color Scheme mV m Raritan Description Affiche les journaux s lectionn s dans des sous fen tres distinctes Fusionne les journaux s lectionn s dans une fen tre d affichage Param tre la m moire tampon
40. Raritan iT N Copyright 2008 Raritan Inc CCA 0I v4 1 F D cembre 2008 255 80 5140 00 Ce document contient des informations propri taires prot g es par copyright Tous droits r serv s Aucune partie de ce document ne peut tre photocopi e reproduite ou traduite dans une autre langue sans l accord pr alable crit de Raritan Inc Copyright 2008 Raritan Inc CommandCenter Dominion Paragon et le logo de la soci t Raritan sont des marques ou des marques d pos es de Raritan Inc Tous droits r serv s Java est une marque d pos e de Sun Microsystems Inc Internet Explorer est une marque d pos e de Microsoft Corporation Netscape et Netscape Navigator sont des marques d pos es de Netscape Communication Corporation Toutes les autres marques ou marques d pos es sont la propri t de leurs d tenteurs respectifs Informations FCC Etats Unis seulement Cet quipement a t test et certifi conforme aux limites d un dispositif num rique de cat gorie A selon l article 15 du code de la Commission f d rale des communications des Etats Unis FCC Ces limites visent fournir une protection raisonnable contre les interf rences nuisibles dans une installation commerciale Cet quipement g n re utilise et peut mettre des missions radio lectriques S il n est pas install et utilis conform ment aux instructions il risque d entra ner des interf rences perturbant les
41. S usisani serre an eine er dr ed dde ana die aaia aa iaaa een d tuiles tete di 18 Ajouter des groupes de dispositifs et de n uds ssessseesessseesseesseeseesnesrnessnesrressen 18 Gestion d s UTIISALOUrS selis cette di edt ec e neue sera nee net aaa Siaa sean de NEDENES 20 Ajouter des groupes d utilisateurs et des utilisateurs eesseenseeseeeeee neneeese renesse sree 21 Chapitre5 Associations cat gories et l ments 23 propos des ASS0CIAlIONS 52128 durs die rasmrerenner dise authareades so duree rene iqe enr aeiaai adiada marmite eus 23 Terminologie relative aux associations ssesessesssesssessseseesnesrtestnesnnsttnsrnnnnnnrnnnnnnnt 23 Associations D finition des cat gories et des l ments eeeseeese ereere reenen 24 Gomment cr r d s aSSOCIAtIONS 2 252errmianue vari e namenrentee dress du areas eeanedoat ie il anet etre te 25 Gestionnaire des ASSOCIATIONS un sii Arras iania asiaan aiena an ANT aaia din lame etre li es 25 Ajo ter UNE CAJON E 2252225 arrnretees fat n dla aeaaeai a diaaa aea hasaa Taala de ent 25 Modifier une cat go E ssnstinin ania aaa aranea aeeai are aa iaaii aadis 26 S pprimer UNE CMEJOT E asisiiioeesenia tirerian ianoaiiaea aaae iaaii hadiri hasis aaea 26 Ajouter UN element iesirea en A ER Ee i eee lea eat den 26 Modifier uni El ment saccis insinuis rates dan nent im nes eee dre 27 Suppimer un elemet assuage ee a detre ee dr M nt 27 Chapitre 6 Dispositifs groupes
42. connect s R initialisation de CC SG Vous pouvez r initialiser CC SG pour purger la base de donn es ou r tablir d autres composants leurs param tres par d faut usine Vous devez effectuer une sauvegarde et enregistrer le fichier de sauvegarde un autre emplacement avant d utiliser les options de r initialisation Il est recommand d utiliser les options par d faut s lectionn es Fe Raritan Option Base de donn es compl te Enregistrer les param tres de personnalit Raritan Chapitre 14 Maintenance du syst me Description Cette option supprime la base de donn es CC SG existante et constitue une nouvelle version en la chargeant avec les valeurs par d faut usine Les param tres r seau SNMP et de console de diagnostic et le firmware ne font pas partie de la base de donn es CC SG Les param tres IP ACL sont r tablis par une r initialisation de la base de donn es compl te que l option IP ACL Tables soit s lectionn e ou non La configuration du voisinage est supprim e lors de la r initialisation l unit CC SG ne se souvient donc plus avoir t membre du voisinage Lorsque la base de donn es est supprim e tous les dispositifs n uds et utilisateurs sont retir s Tous les serveurs d authentification et d autorisation sont retir s Votre compte Super utilisateur CC est r tabli sa valeur par d faut Une fois l op ration de r initialisation termin e vous devez
43. es afin de d finir des options de configuration avanc es pour le serveur LDAP Param tres avanc s LDAP 1 2 Cliquez sur l onglet Options avanc es S lectionnez Base 64 pour envoyer le mot de passe au serveur LDAP avec chiffrement S lectionnez Texte brut pour envoyer le mot de passe au serveur LDAP sous forme de texte brut Digest par d faut s lectionnez le chiffrement par d faut des mots de passe utilisateur Entrez les param tres d attributs d utilisateur et d appartenance au groupe dans les champs Attribut d utilisateur et Attribut d appartenance au groupe Ces valeurs doivent tre issues de votre sch ma de r pertoires LDAP Entrez le mod le de liaison dans le champ Lier le mod le de nom d utilisateur Cochez Utiliser la liaison si vous souhaitez que CC SG envoie le nom d utilisateur et le mot de passe entr s lors de la connexion au serveur LDAP pour l authentification Si la case Utiliser la liaison n est pas coch e CC SG recherche le nom d utilisateur sur le serveur LDAP S il le trouve il r cup re l objet LDAP et compare localement le mot de passe associ celui entr Gur certains serveurs LDAP le mot de passe ne peut pas tre r cup r dans le cadre de l objet LDAP Cochez la case Utiliser la liaison apr s une recherche pour indiquer CC SG de lier de nouveau le mot de passe l objet LDAP et le renvoyer au serveur pour authentification Cliquez sur OK pour enregistrer vos m
44. et appuyez sur la barre d espacement pour s lectionner un type de test en le marquant d un X Les divers types de tests ont une dur e diff rente Un test court prend environ deux minutes lorsque la charge du syst me est l g re Un test d acheminement prend environ cinq minutes Un test long prend environ 50 minutes Un test hors ligne dure jusqu 50 minutes 3 Indiquez la date et l heure d ex cution de ce test Renseignez les champs Mois Jour du mois Jour de la semaine et Heure Le champ Jour du mois utilise les valeurs 1 pour le lundi 7 pour le dimanche L heure doit tre indiqu e au format 24 heures Remarque un champ vide correspond toutes les valeurs 4 S lectionnez Submit mV m Raritan 303 Chapitre 16 Console de diagnostic R parer ou reconstruire les disques RAID Cette option affiche des informations d tat d taill es pour les lecteurs de disque et les matrices RAID et indique si vous devez remplacer un lecteur de disque ou reconstruire une matrice RAID 1 en miroir Avant de remplacer ou de permuter chaud un lecteur de disque procurez une unit de remplacement aupr s de Raritan gt Pour r parer ou reconstruire le RAID 1 Choisissez Operation gt Utilities gt Disk RAID Utilities gt Repair Rebuild RAID R parer Reconstruire le RAID 2 Si un l ment ne pr sente pas la mention No dans la colonne Replace ou Rebuild contactez l assistance tec
45. faut Un dispositif de ch ssis de lames virtuel sera cr pour les serveurs lames connect s directement aux ports KX2 si les groupes de ports de lames ont t configur s correctement pour ces serveurs lames dans KX2 Consultez le manuel d utilisation de KX II Une liste de cat gories et d l ments peut tre configur e pour d crire et organiser de fa on optimale le dispositif concern et les n uds qui lui sont connect s Reportez vous Associations cat gories et l ments la page 23 Pour chaque cat gorie r pertori e cliquez sur le menu d roulant El ment puis s lectionnez dans la liste l l ment que vous souhaitez appliquer au dispositif S lectionnez l l ment vide du champ El ment lorsque vous ne souhaitez pas utiliser une cat gorie Pour affecter l l ment aux n uds associ s ainsi qu au dispositif cochez la case Appliquer aux n uds Si les valeurs Cat gorie ou El ment que vous souhaitez utiliser n apparaissent pas vous pouvez en ajouter via le menu Associations Reportez vous Associations cat gories et l ments la page 23 Une fois la configuration du dispositif termin e cliquez sur Appliquer pour ajouter ce dispositif et ouvrir un nouvel cran Ajouter un dispositif vide qui vous permet de continuer ajouter des dispositifs ou cliquez sur OK pour ajouter ce dispositif sans passer un nouvel cran Ajouter un dispositif Si la version de firmw
46. l expression Une fen tre N uds du groupe de n uds appara t qui pr sente les n uds group s par l expression en cours Vous pouvez ainsi v rifier si la description est crite correctement Dans le cas contraire vous pouvez retourner la table des r gles ou au champ Expression abr g e pour effectuer des modifications 8 Si vous comptez cr er une strat gie autorisant l acc s permanent aux n uds de ce groupe cochez la case Cr er une strat gie d acc s total pour le groupe 9 Lorsque la description des n uds appartenant au groupe est termin e cliquez sur OK pour cr er le groupe de n uds Le groupe est ajout la liste des groupes de n uds gauche Raritan i Chapitre 8 N uds groupes de n uds et interfaces 122 Modifier un groupe de n uds Modifiez un groupe de n uds pour changer sa composition ou sa description gt 1 Pour modifier un groupe de n uds Choisissez Associations gt Groupes de n uds La fen tre Gestionnaire des groupes de n uds s ouvre Cliquez sur le n ud modifier dans la liste des groupes de n uds Les informations relatives au n ud choisi s affichent dans la fen tre Groupes de n uds Reportez vous aux instructions des sections S lectionner les n uds ou D crire les n uds pour plus d informations sur la configuration d un groupe de n uds Cliquez sur OK pour enregistrer vos modifications Supprimer un groupe de n uds Pour supprimer un
47. nements IPR DKSX DKX P2 SC Si un pare feu se trouve entre deux n uds de cluster les ports suivants doivent tre ouverts pour que le cluster fonctionne correctement 8732 pour le test de d tection de collision des n uds du cluster 5432 pour la r plication BD des n uds du cluster Quelles sont les instructions Raritan propose deux mod les pour l volutivit du de conception pour les serveur le mod le centre de donn es et le mod le syst mes grande chelle r seau i Couramies 0U typomesga Le mod le centre de donn es utilise Paragon pour g rer des milliers de syst mes dans un seul centre de donn es Il s agit de la m thode la plus efficace et la plus rentable pour g rer un emplacement unique Il prend galement en charge le mod le r seau avec IP Reach et la station utilisateur acc s par IP UST IP Le mod le r seau est g r par le biais du r seau TCP IP et regroupe l acc s par l interm diaire de CC SG Les utilisateurs n ont donc pas besoin de conna tre les adresses IP ou la topologie des dispositifs d acc s Il propose galement une connexion unique pratique ii S Raritan Question L unit CC SG d tecte t elle automatiquement la configuration du ch ssis de lames lorsque je d place ce dernier d un port KX2 un autre Comment puis je fusionner les n uds du serveur lame et de l h te virtuel s ils se rapportent au m me serveur Annexe H FAQ R pon
48. renommer Le panneau des d tails du groupe de dispositifs s affiche 3 Entrez le nouveau nom du groupe de dispositifs dans le champ Nom du groupe Facultatif 4 La modification des dispositifs inclus dans le groupe s effectue l aide des onglets S lectionner les dispositifs ou D crire les dispositifs Reportez vous Ajouter un groupe de dispositifs 5 Cliquez sur OK pour enregistrer vos modifications Supprimer un groupe de dispositifs gt Pour supprimer un groupe de dispositifs 1 Choisissez Associations gt Groupes de dispositifs La fen tre Gestionnaire des groupes de dispositifs s affiche 2 Les groupes de dispositifs existants apparaissent dans le panneau de gauche S lectionnez le groupe de dispositifs supprimer Le panneau des d tails du groupe de dispositifs s affiche 3 Choisissez Groupes gt Supprimer Raritan 5 Raritan Chapitre 6 Dispositifs groupes de dispositifs et ports 4 Le panneau Supprimer le groupe de dispositifs s affiche Cliquez sur Supprimer 5 Cliquez sur Oui dans le message de confirmation qui s affiche 69 Chapitre 7 2ERoaritan Barrettes d alimentation g r es Il existe deux mani res de configurer la gestion de l alimentation l aide de barrettes d alimentation dans CC SG 1 Toutes les barrettes de la marque Raritan prises en charge peuvent tre connect es un autre dispositif Raritan et ajout es CC SG comme dispositif Powerstrip
49. s l expiration du mot de passe les utilisateurs devront en choisir un nouveau la connexion suivante 7 S lectionnez des exigences du mot de passe fort xvii Chapitre 1 CC SG Notions fondamentales Les mots de passe doivent contenir au moins une lettre minuscule Les mots de passe doivent contenir au moins une lettre majuscule Les mots de passe doivent contenir au moins un nombre Les mots de passe doivent contenir au moins un caract re sp cial par exemple un point d exclamation ou une perlu te 8 Cliquez sur Mettre jour pour enregistrer vos modifications Reportez vous Param tres de connexion la page 231 pour plus d informations sur la s curit de connexion Mise niveau de CC SG vers une nouvelle version de firmware xviii Vous pouvez mettre niveau le firmware de CC SG lorsqu une version plus r cente est disponible Les fichiers de firmware figurent dans la section Support du site Web Raritan Pour mettre niveau CC SG de la version 3 x la version 4 1 vous devez effectuer tout d abord la mise niveau vers 4 0 La version 4 0 ou sup rieure de CC SG n est pas compatible avec le mat riel G1 N effectuez pas de mise niveau d une unit CC SG G1 vers la version 4 0 ou sup rieure T l chargez le fichier de firmware sur votre PC client avant de proc der la mise niveau Seuls les utilisateurs dot s du privil ge CC Setup and Control param trage et contr
50. serveur distant Cliquez sur Enregistrer comme valeur par d faut si vous souhaitez enregistrer les param tres actuels du serveur distant comme valeurs par d faut Facultatif 187 Chapitre 14 Maintenance du syst me 14 Cliquez sur OK Un message appara t la fin de la sauvegarde Le fichier de sauvegarde est enregistr dans le syst me de fichiers CC SG et sur un serveur distant galement si cela est sp cifi dans le champ Sauvegarde vers un site distant Cette sauvegarde peut tre restaur e ult rieurement Reportez vous Restauration de CC SG la page 189 Important la configuration du voisinage est incluse dans le fichier de sauvegarde de CC SG alors n oubliez pas de noter ses param tres au moment de la sauvegarde Cela vous aidera d terminer si le fichier de sauvegarde est appropri pour l unit CC SG que vous restaurerez Enregistrement et suppression des fichiers de sauvegarde 188 L cran Restaurer CommandCenter permet d enregistrer et de supprimer des sauvegardes sur CC SG L enregistrement de sauvegardes vous permet de conserver une copie du fichier de sauvegarde sur un autre PC Vous pouvez cr er une archive des fichiers de sauvegarde Les fichiers de sauvegarde enregistr s un autre emplacement peuvent tre t l charg s sur d autres unit s CC SG puis restaur s pour copier une configuration d une unit CC SG une autre La suppression des sauvegardes inutiles permet un g
51. uds d un groupe afin de rec bler le rack sur lequel ils sont mont s ou d effectuer d autres op rations de maintenance sur un groupe de n uds Reportez vous Astuces relatives la gestion de l alimentation des n uds plusieurs interfaces dans le manuel d utilisation CommandCenter Secure Gateway pour plus d informations sur le param trage des op rations de gestion de l alimentation des n uds comportant plusieurs interfaces de gestion d alimentation 1 Cliquez sur l onglet N ud s 2 Choisissez N uds gt Regrouper la gestion de l alimentation L cran Regrouper la gestion de l alimentation appara t 3 Cliquez sur la fl che d roulante Groupe de n uds puis s lectionnez dans la liste le groupe dont vous souhaitez g rer l alimentation Raritan Chapitre 1 CC SG Notions fondamentales 4 Dans la liste Disponible s lectionnez l interface sur laquelle vous souhaitez ex cuter la gestion de l alimentation et cliquez sur Ajouter pour placer l interface dans la liste S lectionn R p tez cette op ration jusqu ce que vous ayez ajout toutes les interfaces n cessaires la liste S lectionn Pour supprimer une interface cliquez dessus dans la liste S lectionn puis cliquez sur Retirer 5 Organisez les interfaces dans la liste S lectionn dans l ordre o vous souhaitez voir CC SG effectuer l op ration d alimentation S lectionnez une interface dans la liste S lectionn puis cliquez sur
52. 1 Choisissez Rapports gt Utilisateurs gt Cr ation du n ud 2 S lectionnez Tous les n uds ou Doublons potentiels La seconde option limite le rapport aux n uds marqu s comme doublons potentiels 181 Chapitre 13 Rapports 3 Si vous s lectionnez Tous les n uds d finissez la p riode couverte par le rapport dans les champs Date et Heure de d but et Date et Heure de fin Cliquez sur chaque composant de la date par d faut mois jour ann e heure minute pour le s lectionner puis sur les fl ches haut et bas pour afficher le nombre souhait 4 Cliquez sur Appliquer Le rapport sur la cr ation de n uds est g n r Le champ R sultat indique Success r ussite Failed chec ou Potential Duplicate doublon potentiel pour d crire l issue de la tentative de cr ation de n ud Rapport Donn es des groupes de n uds Le rapport Donn es des groupes de n uds affiche les informations de groupe de n uds gt Pour g n rer le rapport Donn es des groupes de n uds 1 Choisissez Rapports gt Utilisateurs gt Donn es de groupes de n uds 2 Double cliquez sur une ligne pour afficher la liste des n uds d un groupe Rapport sur le groupe d utilisateurs AD 182 Le rapport sur les groupes d utilisateurs AD pr sente tous les utilisateurs des groupes import s dans CC SG partir de serveurs AD configur s pour l authentification et pour l autorisation Il ne r pertorie pas les utilisateurs a
53. 10 au maximum D s qu un transfert se termine un nouveau d marre pour garantir que seul le nombre maximum de transferts simultan s a lieu Fichier de mise niveau s lectionnez la version de firmware cible de la mise niveau Seuls les fichiers de mise niveau disponibles adapt s au type de dispositif s lectionn sont pr sent s comme choix D finissez la p riode de la mise niveau a Date Heure de d but s lectionnez la date et l heure de d but de la t che Elles doivent tre post rieures la date et l heure en cours Fen tre de restriction de mise niveau et Date heure de d but de la derni re mise niveau si toutes les mises niveau doivent tre ex cut es sur une dur e sp cifique utilisez ces champs pour indiquer la date et l heure apr s lesquelles aucune nouvelle mise niveau ne peut d buter S lectionnez Fen tre de restriction de mise niveau pour activer le champ Date heure de d but de la derni re mise niveau Indiquez les dispositifs mettre niveau et leur s quence Placez les dispositifs prioritaires en haut de la liste a Dans la liste Disponible s lectionnez chaque dispositif mettre niveau et cliquez sur Ajouter pour le placer dans la liste S lectionn Dans la liste S lectionn choisissez un dispositif et utilisez les boutons fl ch s pour le placer l endroit souhait pour d finir l ordre de r alisation des mises niveau Indi
54. 3 Dans la liste Synchronisation sur demande s lectionnez Tous les modules du r pertoire actif puis cliquez sur le bouton fl ch Un message de confirmation appara t lorsque tous les modules AD sont synchronis s Lors du changement du mot de passe d un utilisateur dans MSFT Windows Server 2003 AD l ancien mot de passe et le nouveau sont valables pendant 30 minutes environ Pendant cette p riode l utilisateur peut se connecter CC SG avec l un de ces deux mots de passe car AD conserve l ancien mot de passe dans la m moire cache pendant 30 minutes avant de finaliser la mise jour du nouveau mot de passe Activer ou d sactiver la synchronisation quotidienne de tous les modules AD gt Pour activer la synchronisation quotidienne de tous les modules AD 1 Choisissez Administration gt S curit 2 Cliquez sur l onglet Authentification Tous les serveurs d autorisation et d authentification configur s apparaissent dans une table 3 Cochez la case Synchronisation quotidienne de tous les modules 163 Chapitre 12 Authentification distance 4 Dans le champ Dur e de synchronisation cliquez sur les fl ches haut et bas pour s lectionner l heure laquelle CC SG doit effectuer la synchronisation quotidienne de tous les modules AD 5 Cliquez sur Mettre jour pour enregistrer vos modifications gt Pour d sactiver la synchronisation quotidienne de tous les modules AD 1 Choisissez Administration gt
55. CC SG Le d mon NTP peut tre configur uniquement dans l interface utilisateur graphique de l administrateur de CC SG Client Admin gt Pour afficher l tat du d mon NTP sur CC SG 1 Choisissez Operation gt Utilities gt NTP Status Display Raritan NTP n est pas activ ou configur correctement File Operation CC SG Adainistrator Console NIP Status NTP Daemon does not appear to be running lt Refresh gt SH ACD 7988052 Ver 4 1 0 0500 NTP est configur et s ex cute correctement File Operation CC SG Administrator Console NIP Status NTP Daemon PIDe16991 synchronised to HTP server 192 168 51 11 at stratum 6 time correct to within 26 ms polling server every 64 s client 127 127 1 0 client 192 168 51 11 127 0 0 1 j 00000 0 000000 0 893058 168 51 11 192 168 51 26 00043 0 013413 0 08279 lt Refresh gt SN ACH 980052 Ver 4 1 0 5 2 Updated Tue Dec 2008 12 02 23 18 06 EST 0560 Menus Top 307 Raritan Chapitre 16 Console de diagnostic Prendre un instantan du syst me Si CC SG ne fonctionne pas correctement la capture des informations stock es dans CC SG telles que les journaux syst me les configurations ou la base de donn es peut se r v ler tr s utile et vous pouvez la fournir l assistance technique Raritan des fins d analyse et de d pannage gt 1 Prendre un instantan de CC SG 1 Choisissez Operation gt Utili
56. Chapitre 13 Rapports Rapport Journal d audit Le rapport Journal d audit affiche les journaux d audit et les acc s CC SG Il r pertorie des op rations telles que l ajout la modification ou la suppression de dispositifs ou de ports ainsi que d autres modifications CC SG conserve un journal d audit des v nements suivants 174 lancement de CC SG arr t de CC SG connexion d un utilisateur CC SG d connexion d un utilisateur de CC SG lancement d une connexion un n ud Pour g n rer un rapport Journal d audit Choisissez Rapports gt Journal d audit D finissez la p riode couverte par le rapport dans les champs Date et Heure de d but et Date et Heure de fin Cliquez sur chaque composant de la date par d faut mois jour ann e heure minute pour le s lectionner puis sur les fl ches haut et bas pour afficher le nombre souhait Vous pouvez limiter les donn es contenues dans le rapport en renseignant les champs Type de message Message Nom d utilisateur et Adresse IP de l utilisateur Les caract res joker sont accept s dans ces champs sauf dans le champ Type de message Pour limiter le rapport un type de message effectuez une s lection dans le champ Type de message Pour limiter le rapport en fonction du texte du message associ une activit renseignez le champ Message Pour limiter le rapport aux activit s d un utilisateur particulier entrez le nom de ce dernier dans le cha
57. Choisissez Dispositifs gt Gestionnaire des ports gt Supprimer les ports 4 Cochez la case de chaque connecteur supprimer puis cliquez sur OK S Raritan 5 Raritan Chapitre 6 Dispositifs groupes de dispositifs et ports gt Pour supprimer un connecteur l aide de la commande Supprimer le commutateur la lame 1 Dans l onglet Dispositifs cliquez sur le en regard du dispositif KX2 connect au dispositif de ch ssis de lames 2 S lectionnez le en regard du dispositif de ch ssis de lames dont vous souhaitez supprimer les connecteurs Cliquez avec le bouton droit sur le connecteur de lame supprimer S lectionnez Supprimer le commutateur puis cliquez sur OK pour effectuer la suppression Modifier un dispositif de ch ssis de lames Vous pouvez modifier un dispositif de ch ssis de lames afin de le renommer de changer ses propri t s et d afficher l tat de la configuration des connecteurs gt Pour modifier un ch ssis de lames 1 Dans l onglet Dispositifs cliquez sur le en regard du dispositif KX2 connect au dispositif de ch ssis de lames S lectionnez le dispositif de ch ssis de lames modifier Entrez les nouvelles propri t s du dispositif dans les champs appropri s de l cran Si n cessaire modifiez les cat gories et l ments associ s au dispositif 4 Cliquez sur l onglet Commutateurs Lames pour afficher tous les connecteurs de ce dispositif de ch ssis
58. Cliquez de nouveau sur l en t te pour classer les ports dans l ordre d croissant 3 Cliquez sur le bouton Configurer qui correspond au port s rie configurer 4 Renseignez le champ Nom du port Pour une plus grande facilit d utilisation il est conseill de nommer le port d apr s la cible qui lui est connect e Reportez vous Conventions d appellation la page 353 pour plus d informations sur les r gles CC SG relatives la longueur des noms 5 Renseignez le champ Nom de n ud pour cr er un n ud avec une interface hors bande depuis ce port Pour une plus grande facilit d utilisation il est conseill de nommer le n ud d apr s la cible qui est connect e au port Ceci signifie que vous allez entrer le m me nom dans les champs Nom du port et Nom de n ud 6 Cliquez sur le menu d roulant Application d acc s et choisissez dans la liste l application que vous souhaitez utiliser lors de la connexion au port concern Pour autoriser CC SG s lectionner automatiquement l application en fonction de votre navigateur s lectionnez D tection automatique 7 Cliquez sur OK pour ajouter le port Configurer un port KVM gt Pour configurer un port KVM 1 Cliquez sur l onglet Dispositifs et s lectionnez un dispositif KVM 2 Choisissez Dispositifs gt Gestionnaire des ports gt Configurer les ports Cliquez sur un en t te de colonne pour classer les ports par cet attribut dans l ordre croissant Cliq
59. Dominion KX II Dominion SX Dominion KSX IP Reach Paragon II System Controller Paragon II UMT832 avec USTIP g r s par CC SG Ces dispositifs contr lent les syst mes et serveurs cible auxquels ils sont connect s Consultez la matrice de compatibilit CC SG sur le site Web du support Raritan pour obtenir la liste des dispositifs pris en charge Raritan Raritan Chapitre 1 Introduction El ments valeurs d une cat gorie Par exemple l l ment New York City appartient la cat gorie Emplacement et l l ment Windows la cat gorie Type de SE Port fant me lors de la gestion de dispositifs Paragon un port fant me peut se produire lorsqu un CIM ou un serveur cible est supprim du syst me ou mis hors tension manuellement ou accidentellement Reportez vous au manuel d utilisation Paragon Il de Raritan Nom d h te peut tre indiqu si la prise en charge des serveurs DNS est activ e Reportez vous A propos de la configuration r seau la page 204 Le nom d h te et le nom de domaine complet qualifi NDCQ nom d h te suffixe associ ne peuvent pas d passer 257 caract res Il peut tre constitu d un nombre illimit de composants s ils sont s par s par gt Chaque composant doit avoir une taille maximale de 63 caract res le premier d entre eux tant obligatoirement alphab tique Les autres caract res peuvent tre alphab tiques num riques ou le signe trait d unio
60. Facultatif Une fois l ajout des groupes de dispositifs termin cliquez sur OK pour enregistrer vos modifications 67 68 Chapitre 6 Dispositifs groupes de dispositifs et ports M thode D crire et m thode S lectionner Utilisez la m thode D crire lorsque vous souhaitez baser votre groupe sur un attribut du n ud ou des dispositifs tel que les cat gories et les l ments L avantage de cette m thode r side dans le fait que lorsque vous ajoutez d autres dispositifs ou n uds avec les m mes attributs que ceux d crits ils seront plac s automatiquement dans le groupe Utilisez la m thode S lectionner lorsque vous souhaitez simplement cr er manuellement un groupe de n uds particuliers Les nouveaux n uds et dispositifs ajout s CC SG ne sont pas plac s automatiquement dans ces groupes Vous devez les placer vous m me dans le groupe apr s leur ajout CC SG Ces deux m thodes ne peuvent pas tre combin es Lorsqu un groupe est cr avec une m thode vous devez utiliser celle ci pour le modifier Si vous changez de m thodes les param tres actuels du groupe seront remplac s Modifier un groupe de dispositifs gt Pour modifier un groupe de dispositifs 1 Choisissez Associations gt Groupes de dispositifs La fen tre Gestionnaire des groupes de dispositifs s affiche 2 Les groupes de dispositifs existants apparaissent dans le panneau de gauche S lectionnez le groupe de dispositifs
61. Full CC SG Database Reset Lorsque la base de donn es CC SG est reconstitu e certaines options configur es pr c demment sont enregistr es Communication s curis e entre les clients PC et CC SG Imposition des mots de passe forts Connexions directes ou Proxy aux n uds hors bande Param tre de d lai d inactivit Cette option r tablit les param tres r seau aux valeurs par d faut usine Nom de l h te CommandCenter Nom de domaine localdomain Mode Principal de sauvegarde Configuration Statique Adresse IP 192 168 0 192 Masque r seau 255 255 255 0 Passerelle n ant DNS principal n ant DNS secondaire n ant Vitesse de carte Auto Cette option r tablit les param tres SNMP aux valeurs par d faut usine Port 161 Communaut en lecture seule public Communaut en lecture criture priv Contact syst me Nom Emplacement n ant Configuration des traps SNMP Destinations des traps SNMP 291 Chapitre 16 Console de diagnostic Option Description Firmware Reset Cette option r tablit tous les fichiers de firmware de dispositif aux valeurs par d faut usine Cette option ne modifie pas la base de donn es CC SG Install Firmware into CC SG Cette option charge les fichiers de firmware de la version de CC SG DB actuelle dans la base de donn es CC SG Diagnostic Console Reset Cette option r tablit les param tres de console de diagnostic aux
62. In Band Access ou Node Out of Band Access ou Node Power Control Node In Band Access ou Node Out of Band Access ou Node Power Control L un des suivants Device Port and Node Management ou Node In Band Access ou Node Out of Band Access ou Node Power Control L un des suivants Device Port and Node Management ou Node In Band Access ou Node Out of Band Access ou Node Power Control Description Ce menu est disponible uniquement pour les utilisateurs disposant du privil ge User Security Management gestion de la s curit des utilisateurs gt Association User Security Management Comporte la capacit d ajouter de modifier et de supprimer Raritan Menu gt Option de menu Sous menu gt Groupes de dispositifs gt Groupes de n uds gt Strat gies Rapports Annexe C Privil ges de groupe d utilisateurs Privil ge requis Description User Security Management Comporte la capacit d ajouter de modifier et de supprimer User Security Management Comporte la capacit d ajouter de modifier et de supprimer User Security Management Comporte la capacit d ajouter de modifier et de supprimer Ce menu est disponible pour les utilisateurs dot s d un privil ge d administration quelconque hormis ceux disposant du privil ge User Security Management uniquement Journal d audit Journal d erreurs Rapport d acc s Rapport de disponibilit gt Utilisateurs actifs gt
63. JRE recommand e et le message qui s affiche dans la fen tre d avertissement d incompatibilit JRE Reportez vous Configuration de param tres JRE personnalis s la page 216 Acc s via un client lourd Le client lourd CC SG permet de se connecter CC SG en lan ant une application Java Web Start au lieu d ex cuter un applet via un navigateur Web Le client lourd offre l avantage d tre plus performant qu un navigateur en termes de vitesse et d efficacit La version minimum de Java requise pour ex cuter le client lourd est 1 5 0 10 Installer le client lourd gt Pour t l charger le client lourd depuis CC SG 1 Lancez un navigateur Web et entrez l URL http s lt adresse IP gt install o adresse IP indique l adresse IP de l unit CC SG Si un avertissement de s curit appara t cliquez sur D marrer pour continuer le t l chargement 2 Une fois le t l chargement termin une nouvelle fen tre appara t vous permettant d indiquer l adresse IP de CC SG 3 Entrez l adresse IP de l unit CC SG laquelle vous souhaitez acc der dans le champ Connexion par IP Apr s la connexion cette adresse appara tra dans la liste d roulante Connexion par IP Les adresses IP sont stock es dans un fichier de propri t s enregistr sur votre bureau S Raritan Raritan Chapitre 2 Acc s CC SG Si CC SG est configur pour les connexions par navigateur s curis es vous devez cocher la ca
64. Le premier niveau d organisation est le nom du groupe de dispositifs Un dispositif appara t plusieurs fois dans la liste s il appartient plusieurs groupes de dispositifs d finis dans la vue personnalis e Les dispositifs n appartenant pas un groupe sp cifi par la vue personnalis e ne figurent pas dans la liste 142 Chapitre 11 Vues personnalis es pour dispositifs et n uds Utilisation de vues personnalis es dans le client Admin Vues personnalis es pour les n uds Ajouter une vue personnalis e des n uds gt Pour ajouter une vue personnalis e pour les n uds Cliquez sur l onglet N ud s 2 Choisissez N uds gt Modifier la vue gt Cr er une vue personnalis e L cran Vue personnalis e s affiche 3 Dans le panneau Vue personnalis e cliquez sur Ajouter La fen tre Ajouter une vue personnalis e s ouvre 4 Tapez le nom de la nouvelle vue dans le champ Nom de la vue personnalis e 5 Dans la section Type de vue personnalis e S lectionnez Filtrer par groupe de n uds pour cr er une vue personnalis e qui affiche uniquement les groupes de n uds sp cifi s S lectionnez Vue par cat gorie pour cr er une vue personnalis e qui affiche les n uds en fonction des cat gories sp cifi es Cliquez sur OK Dans la section D tails de vue personnalis e a Dans la liste Disponible s lectionnez l l ment inclure dans la vue personnalis e puis cliquez sur Ajouter afin de
65. N uds groupes de n uds et interfaces L interface prendra le nom du n ud si le champ est laiss vide a Entrez des noms pour les interfaces 32 caract res au maximum Interfaces VI Client Interfaces du visualiseur VMware Interfaces d alimentation virtuelles Interfaces RDP VNC et SSH le cas ch ant b Entrez des r f rences de connexion le cas ch ant Certains types d interface n ont pas besoin de ces r f rences Pour utiliser un compte de service cochez la case Utiliser les informations d identification du compte de service puis s lectionnez le nom du compte de service ou Entrez un nom d utilisateur et un mot de passe pour le type d interface 64 caract res au maximum chacun 15 Cliquez sur OK CC SG cr e Un n ud pour chaque machine virtuelle Chaque n ud de machine virtuelle dispose d une interface du visualiseur VMW d une interface d alimentation VMW et d autres interfaces en bande que vous avez d finies Les n uds de machine virtuelle reprennent le nom de leur machine provenant des syst mes d h te virtuel Un n ud pour chaque h te virtuel Chaque n ud d h te virtuel dispose d une interface VI Client Les n uds d h te virtuel sont nomm s d apr s leur adresse IP ou le nom de l h te Modifier les syst mes de contr le h tes virtuels et machines virtuelles Vous pouvez modifier les syst mes de contr le h tes virtuels et machines virtuelles configur s dans CC
66. Nom d utilisateur affiche l utilisateur dont vous copiez les strat gies et privil ges 135 Chapitre 9 Utilisateurs et groupes d utilisateurs 3 Dans la liste Tous les utilisateurs s lectionnez les utilisateurs qui doivent adopter les strat gies et privil ges de l utilisateur indiqu dans le champ Nom d utilisateur Cliquez sur gt pour d placer le nom d un utilisateur vers la liste Utilisateurs s lectionn s Cliquez sur gt gt pour d placer tous les utilisateurs vers la liste Utilisateurs s lectionn s Choisissez l utilisateur dans la liste Utilisateurs s lectionn s puis cliquez sur lt pour le retirer Cliquez sur lt lt pour retirer tous les utilisateurs de la liste Utilisateurs dans le groupe 4 Cliquez sur OK pour copier 136 S Raritan Chapitre 10 Raritan Strat gies de contr le d acc s Les strat gies sont des r gles d finissant les n uds et dispositifs accessibles aux utilisateurs quand ils peuvent y acc der et si des autorisations de support virtuel sont activ es le cas ch ant La m thode la plus simple pour cr er des strat gies consiste classer les n uds et dispositifs en groupes puis d finir des strat gies autorisant ou refusant l acc s aux n uds et aux dispositifs de chaque groupe Une fois la strat gie cr e vous l affectez un groupe d utilisateurs Reportez vous Affectation de strat gies des groupes d utilisateurs la page 141
67. S curit 2 Cliquez sur l onglet Authentification Tous les serveurs d autorisation et d authentification configur s apparaissent dans une table 3 D sactivez la case Synchronisation quotidienne de tous les modules 4 Cliquez sur Mettre jour pour enregistrer vos modifications Modifier l heure de synchronisation AD quotidienne Lorsque la synchronisation quotidienne est activ e vous pouvez indiquer l heure laquelle l op ration a lieu automatiquement Par d faut elle se produit 23 h 30 gt Pour modifier l heure de synchronisation AD quotidienne 1 Choisissez Administration gt S curit 2 S lectionnez l onglet Authentification Assurez vous que la case Synchronisation quotidienne de tous les modules est coch e 3 Dans le champ Dur e de synchronisation au bas de l cran cliquez sur les fl ches haut et bas pour s lectionner l heure laquelle CC SG doit effectuer la synchronisation quotidienne de tous les modules AD 4 Cliquez sur Mettre jour pour enregistrer vos modifications A propos de LDAP et de CC SG Une fois CC SG lanc et le nom d utilisateur et le mot de passe saisis une requ te est transmise directement au serveur LDAP ou par l interm diaire de CC SG Si le nom d utilisateur et le mot de passe correspondent ceux figurant dans le r pertoire LDAP l utilisateur est authentifi Les autorisations de l utilisateur sont alors v rifi es l aide des groupes d utilisateurs
68. Utilisateurs gt Utilisateurs verrouill s gt Donn es de tous les utilisateurs gt Donn es des groupes d utilisateurs gt Dispositifs gt Rapport sur le parc du n ud gt Donn es des groupes de dispositifs Raritan CC Setup and Control CC Setup and Control Device Port and Node Management Device Port and Node Management ou Device Configuration and Upgrade Management User Management CC Setup and Control Pour consulter les donn es de tous les utilisateurs User Management Pour consulter vos propres donn es utilisateur Aucun User Management Device Port and Node Management ou Device Configuration and Upgrade Management Device Port and Node Management 327 Annexe C Privil ges de groupe d utilisateurs 328 Menu gt Sous menu gt N uds gt Active Directory Acc s Administration Option de menu gt Interrogation des ports gt Rapport sur le parc du n ud gt N ud s actifs gt Cr ation du n ud gt Donn es des groupes de n uds Rapport sur le groupe d utilisateurs AD Rapports programm s Synchronisation CC NOC Configuration CC NOC Ajouter une API de services Web Privil ge requis Description Device Port and Node Management Device Port and Node Management Device Port and Node Management Device Port and Node Management Device Port and Node Management CC Setup and Control ou Use
69. afficher des groupes de dispositifs e Choisissez Associations gt Groupes de dispositifs La fen tre Gestionnaire des groupes de dispositifs appara t La liste des groupes de dispositifs existants s affiche sur la gauche tandis que les informations relatives au groupe de dispositifs s lectionn apparaissent dans le panneau principal La liste des groupes de dispositifs existants est affich e sur la gauche Cliquez sur un groupe de dispositifs pour afficher les informations le concernant dans le Gestionnaire des groupes de dispositifs ile groupe a t form arbitrairement l onglet S lectionner les dispositifs est affich Il pr sente une liste des dispositifs du groupe et de ceux qui n en font pas partie Sile groupe a t form d apr s des attributs communs l onglet D crire les dispositifs appara t Il pr sente les r gles r gissant la s lection des dispositifs du groupe Pour rechercher un dispositifs dans la liste du groupe entrez une cha ne dans le champ de recherche au bas de la liste puis cliquez sur Rechercher La m thode de recherche est configur e dans l cran Mon profil Reportez vous Utilisateurs et groupes d utilisateurs la page 123 63 64 Chapitre 6 Dispositifs groupes de dispositifs et ports Pour visualiser un groupe bas sur des attributs cliquez sur Affichage des dispositifs pour faire appara tre la liste des dispositifs pr sents dans le groupe Une fen tre
70. allouer l adresse IP de CC SG de mani re statique Configurez les serveurs DHCP et DNS pour enregistrer automatiquement l unit CC SG avec le serveur DNS lorsque le serveur DHCP alloue une adresse IP CC SG Configurez le serveur DNS pour accepter les demandes d enregistrement DDNS Dynamic Domain Name System non authentifi es de CC SG Configuration de l activit d enregistrement Vous pouvez configurer CC SG afin d envoyer des rapports des serveurs d enregistrement externes et indiquer le niveau des messages consign s dans chacun des journaux D D wW Pour configurer l activit d enregistrement de CC SG Choisissez Administration gt Configuration Cliquez sur l onglet Journaux Pour affecter un serveur d enregistrement externe l usage de CC SG entrez l adresse IP dans le champ Adresse du serveur sous Serveur principal S Raritan Chapitre 15 Administration avanc e 4 Cliquez sur la fl che d roulante Niveau de transfert et s lectionnez un niveau de gravit d v nement Tous les v nements de ce niveau ou d un niveau sup rieur seront envoy s au serveur d enregistrement 5 Pour configurer un second serveur d enregistrement externe r p tez les tapes 3 et 4 pour les champs figurant sous Serveur secondaire 6 Sous Journal CommandCenter cliquez sur le menu d roulant Niveau de transfert et s lectionnez un niveau de gravit Tous les v nements de ce niveau ou d un niveau sup rieur
71. appara t Recherchez et s lectionnez le fichier d application g n ralement un fichier jar ou cab puis cliquez sur Ouvrir L application s lectionn e se charge dans CC SG Supprimer une application Pour supprimer une application Choisissez Administration gt Applications S lectionnez une application dans le menu d roulant Nom de l application Cliquez sur Supprimer Une bo te de dialogue de confirmation appara t Cliquez sur Oui pour supprimer l application Configuration des applications par d faut A propos des applications par d faut Vous pouvez sp cifier l application que CC SG doit utiliser par d faut pour chaque type de dispositif Afficher les affectations d applications par d faut gt Pour afficher les affectations d applications par d faut T 2 Choisissez Administration gt Applications Cliquez sur l onglet Applications par d faut pour afficher et modifier les applications par d faut actuelles de divers interfaces et types de ports Les applications r pertori es ici serviront de valeur par d faut lors de la configuration d un n ud pour autoriser l acc s via une interface s lectionn e S Raritan Chapitre 15 Administration avanc e D finir l application par d faut d une interface ou d un type de port gt Pour d finir l application par d faut d une interface ou d un type de pori 1 Choisissez Administration gt Applications Cliquez sur l
72. applications n affichent pas automatiquement de num ro de version gt Pour mettre niveau une application Si la version n est pas jour vous devez mettre niveau l application Vous pouvez t l charger le fichier de mise niveau de l application depuis le site Web de Raritan Pour obtenir la liste compl te des versions des applications prises en charge reportez vous la matrice de compatibilit sur le site Web du support Raritan Il est recommand d entrer en mode de maintenance avant de mettre niveau les applications Reportez vous Passage en mode de maintenance la page 185 1 Enregistrez le fichier d application sur votre PC client 2 Cliquez sur la fl che d roulante Nom de l application et s lectionnez l application que vous souhaitez mettre niveau dans la liste Si l application n appara t pas vous devez d abord l ajouter Reportez vous Ajouter une application la page 201 S Raritan Raritan 7 Chapitre 3 Mise en route Cliquez sur Parcourir recherchez et s lectionnez le fichier de mise niveau de l application dans la bo te de dialogue qui appara t puis cliquez sur Ouvrir Le nom de l application s affiche dans le champ Nouveau fichier d application de l cran Gestionnaire des applications Cliquez sur T l charger vers le serveur Une fen tre indique la progression du t l chargement de la nouvelle application Une fois le t l chargement termin une
73. avant l expiration l identifiant de session n est plus certain d avoir saisi le nom correct Actualisez l affichage de la page en d utilisateur et le mot de maintenant la touche Maj enfonc e partir de CC SG passe exacts Pourquoi Vous pouvez galement fermer la fen tre de navigateur actuelle ouvrir une nouvelle fen tre de navigateur et vous reconnecter Cette fonction est une garantie de s curit suppl mentaire de cette fa on personne ne peut afficher des informations enregistr es dans la m moire cache Web pour acc der l unit Comment les mots de passe Les mots de passe sont chiffr s l aide de la sont ils s curis s technologie de chiffrement MD5 qui utilise un hachage unidirectionnel Cela permet de pr voir une s curit compl mentaire afin d emp cher des utilisateurs non autoris s d acc der la liste de mots de passe I m arrive parfois apr s CC SG surveille la dur e de chaque session avoir laiss mon poste de utilisateur En cas d inactivit pendant une p riode travail inactif pendant pr d finie CC SG d connecte l utilisateur La dur e quelques instants de de la p riode est pr d finie sur 60 minutes mais peut recevoir un message tre reconfigur e Il est recommand aux utilisateurs indiquant que je ne suis plus de quitter CC SG lorsqu ils terminent une session connect lorsque je clique sur un menu de CC SG Pourquoi ii Raritan Question Raritan acc de au serv
74. barrette d alimentation a t supprim e L ic ne de la barrette d alimentation est retir e de l onglet Dispositifs Configuration des prises d une barrette d alimentation Avant d associer des prises de barrettes d alimentation des n uds vous devez configurer ces prises en ajoutant une interface de barrettes d alimentation g r es au n ud Reportez vous Interfaces pour connexions par barrette d alimentation g r e voir Interfaces des connexions par barrettes d alimentation g r es la page 108 gt Pour configurer des prises dans le profil d une barrette d alimentation 1 Dans l onglet Dispositifs cliquez sur le en regard du dispositif connect la barrette d alimentation 2 S lectionnez la barrette d alimentation dont vous souhaitez configurer les prises 3 Dans l cran Profil du dispositif PowerStrip s lectionnez l onglet Outlets Prises 2ERoaritan 2ERoaritan 4 Chapitre 7 Barrettes d alimentation g r es Cochez la case de chaque prise configurer puis cliquez sur OK Les prises sont affich es sous l ic ne Barrette d alimentation dans l onglet Dispositifs gt T Pour configurer les prises dans l cran Configurer les ports Dans l onglet Dispositifs cliquez sur le en regard du dispositif connect la barrette d alimentation S lectionnez la barrette d alimentation dont vous souhaitez configurer les prises Choisissez Dispositifs gt Gestionnaire des
75. bo te de dialogue Ajouter un membre Modifiez celle ci si n cessaire Cochez la case Actif en regard du nom de chaque nouvelle unit CC SG Pour modifier le nom d une unit Secure Gateway de CC SG cliquez dessus entrez en un nouveau et appuyez sur Entr e Le nom par d faut un nom d h te CC SG court Facultatif Cliquez sur Envoyer la mise jour pour enregistrer les modifications et transmettre les derni res donn es de voisinage aux autres membres G rer la configuration du voisinage Vous pouvez d sactiver ou renommer les unit s CC SG dans la configuration du voisinage La d sactivation d une unit CC SG la rend indisponible dans la liste des membres du voisinage du client d acc s Vous pouvez galement actualiser les donn es de tous les membres telles que la version du firmware ou l tat de l unit dans la configuration du voisinage gt Pour d sactiver ou renommer les unit s CC SG dans le voisinage ou extraire les derni res donn es Choisissez Administration gt Voisinage Cliquez sur un en t te de colonne pour trier la table par cet attribut dans l ordre croissant Cliquez de nouveau sur l en t te pour trier la table dans l ordre d croissant Facultatif Vous pouvez g rer les membres maintenant a Pour d sactiver une unit CC SG d s lectionnez la case Actif plac e en regard de cette unit S Raritan Raritan Chapitre 15 Administration avanc e Pour modifier le nom
76. case Cl priv e et appuyez sur les touches Ctrl C pour le copier Dans un diteur ASCII tel que le Bloc notes copiez et collez la cl priv e dans un fichier et enregistrez celui ci avec une extension txt Envoyez le fichier cer au serveur de certificats pour obtenir un certificat sign T l chargez ou exportez le certificat racine du serveur et enregistrez le dans un fichier avec l extension cer Il s agit d un certificat diff rent du certificat sign qui sera mis par le serveur de certificats l tape suivante Cliquez sur Parcourir c t de Fichier de l AC et s lectionnez le fichier du certificat racine Lorsque vous avez re u le certificat sign du serveur cliquez sur Importer le certificat et la cl priv e copi s Copiez le texte du certificat sign et appuyez sur les touches Ctrl V pour le coller dans la case Certificat 237 Chapitre 15 Administration avanc e 238 13 Copiez le texte de la cl priv e enregistr e pr c demment dans un fichier txt et appuyez sur les touches Ctrl V pour le coller dans la case Cl priv e 14 Tapez raritan dans le champ Mot de passe si la demande de signature de certificat a t g n r e par CC SG Si une application diff rente a g n r la demande utilisez le mot de passe associ cette application Remarque si le certificat import est sign par une autorit de certification AC racine et sous racine l utilisation d un ce
77. celui ci n a pas encore t ajout CC SG 1 Ajoutez le dispositif SX 3 1 CC SG Reportez vous Ajouter un dispositif KVM ou s rie la page 35 2 CC SG d tecte la barrette d alimentation et l ajoute automatiquement Elle appara t dans l onglet Dispositifs sous le dispositif SX 3 1 auquel elle est connect e Si le dispositif SX 3 1 a d j t ajout CC SG et que la barrette d alimentation est connect e ult rieurement au dispositif 1 Ajoutez le dispositif SX 3 1 CC SG Reportez vous Ajouter un dispositif KVM ou s rie la page 35 2 Configurez les ports du dispositif SX 3 1 Reportez vous Configuration de ports la page 40 3 Dans l onglet Dispositifs s lectionnez le dispositif SX 3 1 auquel la barrette d alimentation est connect e 4 Cliquez sur le en regard de l ic ne du dispositif pour d velopper la liste des ports 5 Avec le bouton droit de la souris cliquez sur le port SX 3 1 auquel la barrette d alimentation est connect e et s lectionnez Ajouter une barrette d alimentation dans le menu contextuel 6 Entrez le nombre de prises dont est dot e la barrette d alimentation puis cliquez sur OK Etapes suivantes 1 Configurez des prises Reportez vous Configuration des prises d une barrette d alimentation la page 78 2 Associez chaque prise au n ud qu elle alimente Reportez vous Interfaces de connexions par barrettes d alimentation g r es voir
78. cette tape pour ajouter des strat gies suppl mentaires au groupe d utilisateurs Pour supprimer une strat gie du groupe d utilisateurs choisissez son nom dans la liste Strat gies s lectionn es puis cliquez sur Retirer Si vous souhaitez associer distance des utilisateurs authentifi s avec des modules Active Directory cliquez sur l onglet Associations d Active Directory lorsque cet onglet configur AD n est pas masqu Cochez la case correspondant chaque module Active Directory associer au groupe d utilisateurs Pour ajouter un autre groupe d utilisateurs cliquez sur Appliquer pour enregistrer le groupe actif puis r p tez cette proc dure Facultatif Une fois l ajout des groupes d utilisateurs termin cliquez sur OK Le panneau Ajouter un utilisateur s ouvre Vous pouvez galement cliquer sur Gestion des utilisateurs puis dans l arborescence T ches guid es du panneau de gauche sur Ajouter un utilisateur pour ouvrir le panneau du m me nom 21 Chapitre 4 Configuration de CC SG par param trage guid 20 21 22 Dans le champ Nom d utilisateur entrez le nom dont l utilisateur ajouter se servira pour se connecter CC SG Cochez la case Connexion activ e pour autoriser l utilisateur se connecter CC SG Cochez la case Authentification distance uniquement si vous souhaitez que l utilisateur soit authentifi par un serveur externe tel que TACACS RADIUS LDAP o
79. chaque port LAN un commutateur ou concentrateur diff rent du m me sous r seau pour des questions de fiabilit Facultatif Pour configurer le mode principal de sauvegarde dans CC SG Choisissez Administration gt Configuration Cliquez sur l onglet Configuration r seau D D y S lectionnez Mode principal de sauvegarde di S Raritan Raritan Chapitre 15 Administration avanc e 4 Tapez le nom de l h te CC SG dans le champ Nom de l h te Pour conna tre les r gles des noms d h te reportez vous Terminologie et sigles la page 2 Lorsque vous cliquez sur Mettre jour la configuration pour enregistrer la configuration le champ Nom de l h te est actualis pour refl ter le nom de domaine compl tement qualifi NDCQ si un DNS et un suffixe de domaine ont t configur s Cliquez sur la fl che d roulante Configuration et s lectionnez DHCP ou Statique DHOP Si vous choisissez DHCP les champs DNS principal DNS secondaire Suffixe de domaine Adresse IP Masque de sous r seau et Passerelle par d faut sont automatiquement remplis si votre serveur DHCP est configur pour fournir ces donn es une fois la configuration r seau enregistr e et l unit CC SG red marr e A l aide de ces donn es fournies par le serveur DHCP CC SG s enregistre de mani re dynamique aupr s du serveur DNS si les mises jour dynamiques sont autoris es Reportez vous Configurations DHCP re
80. ci dans un onglet Notez qu un ch ssis de lames virtuel n appara t jamais sous forme de n ud dans l onglet N uds Dans l onglet Dispositifs le ch ssis de lames virtuel appara t sous le dispositif KX2 comme conteneur virtuel des serveurs lames qui apparaissent sous le ch ssis virtuel Remarque si vous n avez pas configur le groupe de ports de lames pour les serveurs lames avant de param trer les ports KX2 dans CC SG vous pouvez choisir Dispositifs gt Gestionnaire des dispositifs gt D marrer Admin pour d finir le groupe de ports de lames Configurez ensuite les serveurs lames dans CC SG Reportez vous Configuration des connecteurs sur un dispositif de ch ssis de lames a page 46 Configuration des connecteurs sur un dispositif de ch ssis de lames Si les serveurs lames ou les connecteurs ne sont pas encore configur s dans CC SG vous devez les param trer en suivant la proc dure de cette section Sinon les serveurs lames n apparaissent pas dans les onglets Dispositifs et N uds Une interface KVM hors bande est automatiquement ajout e un n ud de serveur lame gt Pour configurer des connecteurs partir du profil du ch ssis de lames 1 Dans l onglet Dispositifs cliquez sur le en regard du dispositif KX2 connect au dispositif de ch ssis de lames 2 S lectionnez le dispositif de ch ssis de lames dont vous souhaitez configurer les connecteurs 3 Dans l cran Profil du dispositif s
81. communications radio L utilisation de l quipement dans un environnement r sidentiel peut g n rer des interf rences nuisibles Informations VCCI Japon COREG FARMERESER E ER HIBAS VOCI 0E EKT lt 772AH BRM RETCTS CORBERERETCI AT2CEX HEE ET IEPENE COBBRVCUI AR N NLIREST 8 kSERENSCENEUET Raritan n est pas responsable des dommages subis par ce produit suite un accident une catastrophe une mauvaise utilisation une modification du produit non effectu e par Raritan ou tout autre v nement hors du contr le raisonnable de Raritan ou ne d coulant pas de conditions normales d utilisation CE Ces p T E LISTED Table des mati res Nouveaut s du manuel de l administrateur de CC SG XV CC SG Notions fondamentales xvii Configuration et application de mots de passe forts xvii Mise niveau de CC SG vers une nouvelle version de firmware xviii Gestion de l alimentation d un groupe de n uds et surveillance de la gestion de l alimentation xx Gestion de l alimentation d un groupe de n uds XX Messages d tat de l alimentation css naak niaaa xxi Mise niveau de plusieurs dispositifs dans un laps de temps limit 00 00ssseeseeeneeeseeere eeen xxii Affectation d une vue personnalis e de n uds par d faut tous les utilisateurs xxiv Chapitre 1 Introduction 1 Conditions pr alables seriinin a aa enaa ea ra T aa aAa NaLa AENEA 1 Terminologie et Sigles srira mester oreca a
82. courrier lectronique des rapports programm s des rapports de verrouillage d utilisateurs l tat des t ches programm es qui ont chou ou abouti Reportez vous Gestionnaire des t ches la page 242 Apr s avoir configur le serveur SMTP vous pouvez choisir d envoyer un e mail de test au destinataire d sign pour le pr venir du r sultat du test Configurer un serveur SMTP externe 1 2 3 Raritan Choisissez Administration gt Notifications Cochez la case Activer notification SMTP Renseignez le champ H te SMTP Pour conna tre les r gles des noms d h te reportez vous Terminologie et sigles la page 2 Entrez un num ro de port SMTP valide dans le champ Port SMTP Entrez un nom de compte valide permettant la connexion au serveur SMTP dans le champ Nom du compte Facultatif Entrez le mot de passe du nom de compte dans les champs Mot de passe et Entrez nouveau le mot de passe Facultatif Entrez une adresse e mail valide dans le champ De afin d indiquer que les messages proviennent de CC SG Dans le champ Tentatives d envoi entrez le nombre de fois o les messages lectroniques doivent tre renvoy s en cas d chec Dans le champ Intervalle de tentative d envoi en minutes entrez le nombre de minutes entre 1 et 60 qui doivent s couler entre les tentatives d envoi Cochez Utiliser SSL si vous souhaitez un envoi s curis des messages via Secure Sockets Layer SSL
83. d informations sur les r gles CC SG relatives la longueur des noms 4 Cochez la case Connexion activ e pour autoriser l utilisateur se connecter CC SG 5 Cochez la case Authentification distance uniquement si vous souhaitez que l utilisateur soit authentifi par un serveur externe tel que TACACS RADIUS LDAP ou AD Si vous utilisez l authentification distance un mot de passe n est pas n cessaire les champs Nouveau mot de passe et Confirmer le nouveau mot de passe sont d sactiv s 6 Dans les champs Nouveau mot de passe et Confirmer le nouveau mot de passe entrez le mot de passe dont l utilisateur se servira pour se connecter CC SG Remarque reportez vous Conventions d appellation a page 353 pour plus d informations sur les r gles CC SG relatives la longueur des mots de passe Si les mots de passe forts sont activ s le mot de passe entr doit tre conforme aux r gles tablies La barre d information en haut de l cran affichera des messages pour vous rappeler les exigences en mati re de mot de passe Reportez vous Administration avanc e la page 199 pour plus d informations sur les mots de passe forts 7 Cochez la case Forcer la modification du mot de passe la prochaine connexion pour obliger l utilisateur changer le mot de passe affect l ouverture de session suivante 8 Cochez la case Forcer la modification du mot de passe r guli rement pour indiquer la fr q
84. de ch ssis de lames vers un port diff rent 50 D placer une barrette d alimentation de KX KX2 KX2 101 KSX2 ou P2SC vers un port diff rent 73 74 D tecter et ajouter des dispositifs 16 D tection de dispositifs 33 34 Diagnostic de la m moire 334 Dispositifs groupes de dispositifs et ports 28 z E1 Imp ratifs d environnement 311 E1 Sp cifications g n rales 311 Ecran de la console d administrateur xvi 273 Ecran Profil du dispositif xv 31 Effacer la m moire cache du navigateur xx 195 196 332 360 Effacer la m moire cache Java xx 195 196 332 Effectuer des tests sur les disques ou sur le RAID e xvi 300 Enregistrement et suppression des fichiers de sauvegarde 188 Enregistrer un fichier de sauvegarde xviii 188 194 Enregistrer un rapport dans un fichier 173 Enregistrer t l charger et supprimer les fichiers de sauvegarde d un dispositif 56 Envoi d une commande ping un dispositif 59 Envoi d une commande ping un n ud 104 Envoyer des notifications de t ches par e mail 243 Envoyer une commande ping 278 Etat du syst me du serveur et du r seau 267 Exemple Ajout d une interface Navigateur Web un n ud PX 110 112 Exemple de caract res joker 33 Exigences pour les clusters CC SG 219 F FAQ 342 FAQ G n ralit s xvi 342 FAQ sur la comptabilit 347 FAQ sur la s curit 346 FAQ sur l authentification xv
85. de dispositifs et ports 28 Affichage d s diSPOSitifs oirne enaa name dead titine aaa NNE 29 Onglet DISPOSI S reens aaa aas ai iaaa E tan Taada aiaia ile 29 IC n s d dispositif et d Ports iuersiiresiie reine riieti aaa aai aaraa EES 29 Options d tri des Ports cska erinran aaia tr dane taste ere aeei 30 Ecran Profil du dispositif iiinn nee er tt dre en tait ane Ne ere nn in din esse 31 V e topologigU PE EE ES 32 Options clic bouton droit de l onglet Dispositifs 32 Recherche de diS positi S 5 2 nm aeoea aiana Retenir aan 32 Garacteres joker de recherche ueriacnstsiniesiinaes nianna eaaa iaeia iiaa 33 Exemple de caract res Joker i rinira kenenin aaa adada eat 33 D tection de dispositi Sarre M eee eaa anoda a aaan ia ren ad eme 33 Ajout d UM AIS POSTERS se A 34 Ajouter un dispositif KVM OU S6riE kisassaan eiaa aii tadaa 35 Ajout r un disposti POwWerStiiDia N iionssseenhanna anndertnr eee ante tente diner 37 Ajouter un dispositit DOMINION PX ssas seresa iaiia ahaaa tenter tend there 37 Modification NR OISPOSINRS AR RER ne rennes team einen enr in ee nee ere ae eee ee 38 Modification d un dispositif PowerStrip ou d un dispositif Dominion PX ssssssssssssnnssesnnsseennnnene 38 Ajout de notes un profil de dispositif 39 Ajout d un emplacement et de contacts un profil de dispositif 39 Suppression d UNAISDOSITIT 2222644 dar super tune dons ane t ne dt M iana at ee tante adresse tant dite arte 40 Configuration de ports
86. de la console d tat la page 265 2 Console d administrateur reportez vous A propos de la console d administrateur la page 272 Remarque lorsque vous acc dez la console de diagnostic via SSH les consoles d tat et d administration h ritent des param tres d apparence de votre client SSH et des associations de clavier Ces param tres peuvent tre diff rents de ceux pr sent s dans cette documentation Dans ce chapitre Acc s la console de diagnostic esseesssesseesseessesseerierereesrensne 264 Console d etat Tends imeele ana aa ed re 265 Console d administrateur 272 Acc s la console de diagnostic Raritan Acc der la console de diagnostic via un port VGA clavier souris 1 Branchez un moniteur VGA plus un clavier et une souris PS2 l arri re de l unit CC SG 2 Appuyez sur Entr e pour afficher une invite de connexion l cran Acc der la console de diagnostic via SSH 1 Lancez un client SSH tel que PuTTY sur un PC client disposant d une connexion r seau CC SG 2 Entrez l adresse IP de l unit CC SG ou son nom d h te IP si elle a t enregistr e avec un serveur DNS 3 Sp cifiez 23 pour le port Le port SSH par d faut est 22 Si vous ne le remplacez pas par 23 le client SSH acc de l interface de ligne de commande de CC SG et non la console de diagnostic 264 Console d tat Raritan Chapitre 16 Console de diag
87. de passe indique 5 les utilisateurs ne peuvent pas r utiliser leurs 5 derniers mots de passe S lectionnez une fr quence d expiration du mot de passe Tous les mots de passe expirent apr s un nombre d fini de jours Apr s l expiration du mot de passe les utilisateurs devront en choisir un nouveau la connexion suivante S lectionnez des exigences du mot de passe fort Les mots de passe doivent contenir au moins une lettre minuscule Les mots de passe doivent contenir au moins une lettre majuscule Les mots de passe doivent contenir au moins un nombre Les mots de passe doivent contenir au moins un caract re sp cial par exemple un point d exclamation ou une perlu te Cliquez sur Mettre jour pour enregistrer vos modifications 231 232 Chapitre 15 Administration avanc e A propos des mots de passe CC SG Tous les mots de passe doivent remplir tous les crit res configur s par l administrateur Une fois les r gles de mot de passe fort d finies tous les mots de passe suivants doivent les respecter Tous les utilisateurs existants doivent modifier leurs mots de passe la connexion suivante si les nouveaux crit res sont plus forts que les pr c dents Les r gles de mot de passe fort ne s appliquent qu aux profils utilisateur enregistr s en local Les r gles de mot de passe sur un serveur d authentification doivent tre g r es par le serveur d authentification En outre une s quence ide
88. des informations d authentification Facultatif Raritan Raritan Chapitre 8 N uds groupes de n uds et interfaces Pour utiliser un compte de service pour l authentification cochez la case Utiliser les informations d identification du compte de service S lectionnez le compte de service utiliser dans le menu Nom du compte de service ou Entrez un nom d utilisateur et un mot de passe pour l authentification Entrez les nom d utilisateur et mot de passe autorisant l acc s cette interface Remarque n entrez pas d informations d authentification pour les applications Web DRAC ILO et RSA sous peine de voir la connexion chouer 5 Entrez le nom des champs pour le nom d utilisateur et le mot de passe utilis s dans l cran de connexion pour l application Web dans le champ du nom d utilisateur et dans le champ du mot de passe Vous devez visualiser la source HTML de l cran de connexion pour trouver le nom des champs et non leur libell Reportez vous Astuces pour ajouter une interface Navigateur Web la page 111 6 Entrez une description de cette interface dans le champ Description Facultatif 7 Cliquez sur OK pour enregistrer vos modifications Astuces pour ajouter une interface Navigateur Web Pour configurer l interface Navigateur Web vous devez collecter quelques informations de la source HTML pour identifier les noms r els des champs Nom d utilisateur et Mot de passe Chaque diteur
89. deux m thodes pour fermer une session CC SG e D connectez vous pour mettre fin la session tout en gardant la fen tre du client ouverte Reportez vous Se d connecter de CC SG la page 198 e Quittez pour mettre fin la session et fermer la fen tre du client Reportez vous Quitter CC SG la page 198 Se d connecter de CC SG 1 Choisissez Passerelle s curis e gt D connexion La fen tre D connexion s ouvre 2 Cliquez sur Oui pour vous d connecter de CC SG Une fois la d connexion effectu e la fen tre de connexion de CC SG s ouvre Quitter CC SG 1 Choisissez Passerelle s curis e gt Quitter 2 Cliquez sur Oui pour quitter CC SG Le SE Raritan Chapitre 15 Administration avanc e Dans ce chapitre Configuration d un message du jour 199 Configuration des applications d acc s aux n uds s ssssseessee eee 200 Configuration des applications par d faut 202 Gestion du firmware d un dispositif 203 Configuration du r seau CC SG ssssssssssssnneeerrissettrrnnttrnnstnrnnnrnn nennen nn 204 Configuration de l activit d enregistrement 210 Configuration de la date et de l heure du serveur CC SG 211 Modes de connexion Direct et Proxy 213 Param tres du dISDOSITIT 28285820 atemterdrssnensnnedetamaesn trs iias 214 Configuration de param tres JRE personnalis s 216 Configuration de SNMP iinei anui eeen ae aeaa 217 Configuration des clu
90. devez activer les options pertinentes de la console de diagnostic et le serveur Web doit tre disponible et fonctionnel gt 1 Activer les options relatives la console d tat Web dans la console de diagnostic 1 Choisissez Operation gt Diagnostic Console Config configuration de la console de diagnostic 2 Dans la liste Ports s lectionnez Web 265 Chapitre 16 Console de diagnostic p Dans la liste Status cochez la case en regard de Web Cliquez sur Save Enregistrer gt 2 Acc der la console d tat depuis un navigateur Web 1 Dans un navigateur Internet pris en charge entrez l URL http s lt adresse_IP gt status o lt adresse_IP gt indique l adresse IP de l unit CC SG Notez que la barre oblique suivant status est obligatoire Par exemple https 10 20 3 30 status 2 Une page d tat s ouvre Elle contient les m mes informations que la console d tat Informations de la console d tat Console d tat via un port VGA clavier souris ou SSH Apr s que vous avez tap status l invite de connexion la console d tat en lecture seule appara t di Raritan Informations Chapitre 16 Console de diagnostic Cet cran affiche de mani re dynamique des informations sur l tat du syst me et indique si la console CC SG et ses sous composants fonctionnent Les informations de cet cran sont actualis es toutes les cinq secondes environ La console d t
91. dispositif la page 184 Affectation d une vue personnalis e de n uds par d faut tous les utilisateurs Si vous disposez du privil ge CC Setup and Control param trage et contr le de CC vous pouvez affecter une vue personnalis e par d faut tous les utilisateurs gt Pour affecter une vue personnalis e de n uds par d faut tous les utilisateurs 1 Cliquez sur l onglet N ud s Choisissez N uds gt Modifier la vue gt Cr er une vue personnalis e Cliquez sur la fl che d roulante Nom et s lectionnez la vue personnalis e que vous souhaitez affecter par d faut tout le syst me 4 Cochez la case Vue syst me puis cliquez sur Enregistrer Tous les utilisateurs qui se connectent CC SG voient l onglet N uds tri selon la vue personnalis e s lectionn e Les utilisateurs peuvent modifier la vue personnalis e Reportez vous Vues personnalis es voir Vues personnalis es pour dispositifs et n uds la page 142 pour plus d informations sur les types de vues personnalis es et obtenir des instructions sur leur cr ation an SE Raritan Chapitre 1 Introduction Le manuel de l administrateur CommandCenter Secure Gateway CC SG pr sente des instructions pour l administration et la gestion de votre unit CC SG Ce guide est destin aux administrateurs qui poss dent normalement tous les privil ges disponibles Les utilisateurs non administrateurs sont invit s se reporter a
92. du message associ une activit renseignez le champ Message Pour limiter le rapport aux activit s d un utilisateur particulier entrez le nom de ce dernier dans le champ Nom d utilisateur Pour limiter le rapport aux activit s d une adresse IP particuli re entrez l adresse IP de l utilisateur dans le champ Adresse IP de l utilisateur 4 Dans le champ Entr es afficher s lectionnez le nombre d entr es afficher dans l cran du rapport 5 Cliquez sur Appliquer pour g n rer le rapport Cliquez sur Purger pour supprimer le journal d erreurs Reportez vous Purger les donn es d un rapport de CC SG la page 173 Rapport d acc s Le rapport d acc s permet de consulter les informations relatives aux dispositifs et ports utilis s quel moment et par quel utilisateur gt Pour g n rer le rapport d acc s 1 Choisissez Rapports gt Rapport d acc s 2 S lectionnez Dispositifs ou N uds Raritan ie Chapitre 13 Rapports 3 D finissez la p riode couverte par le rapport dans les champs Date et Heure de d but et Date et Heure de fin Cliquez sur chaque composant de la date par d faut mois jour ann e heure minute pour le s lectionner puis sur les fl ches haut et bas pour afficher le nombre souhait 4 Vous pouvez limiter les donn es contenues dans le rapport en entrant des param tres suppl mentaires dans les champs Nom du dispositif Nom du n ud Nom d utilisateur
93. du n ud CC SG primaire Ces deux n uds partagent des donn es communes pour des connexions et des utilisateurs actifs et toutes les donn es relatives l tat sont r pliqu es entre ces deux n uds Les dispositifs compris dans un cluster CC SG doivent disposer de l adresse IP du n ud CC SG primaire pour informer ce dernier en cas d v nements de changement d tat En cas de d faillance du n ud primaire le n ud secondaire reprend imm diatement la totalit des fonctions de celui ci Cette fonction requiert l initialisation de l application CC SG et des sessions utilisateur Toutes les sessions provenant du n ud CC SG primaire seront ferm es Les dispositifs connect s au n ud primaire d tecteront que ce dernier ne r pond pas et r pondront alors aux requ tes manant du n ud secondaire Exigences pour les clusters CC SG e Les n uds primaire et secondaire d un cluster doivent utiliser la m me version de firmware sur une version mat rielle identique V1 ou E1 e Votre unit CC SG doit tre en mode Principal Sauvegarde pour tre utilis e avec la fonction de cluster Cette op ration ne fonctionne pas avec une configuration Actif Actif Reportez vous A propos de la configuration r seau la page 204 e Les param tres de date heure et fuseau horaire ne sont pas r pliqu es du n ud primaire au n ud secondaire Vous devez configurer ces param tres dans chaque CC SG avant de cr er le cluster A
94. du visualiseur VMW d une interface d alimentation VMW et d autres interfaces en bande que vous avez d finies Les n uds de machine virtuelle reprennent le nom de leur machine provenant des syst mes d h te virtuel Un n ud pour chaque h te virtuel Chaque n ud d h te virtuel dispose d une interface VI Client Les n uds d h te virtuel sont nomm s d apr s leur adresse IP ou le nom de l h te Un n ud pour le syst me de contr le Chaque n ud de syst me de contr le dispose d une interface VI Client Les n uds de syst me de contr le sont nomm s Centre virtuel VMware Ajouter un h te virtuel comprenant des machines virtuelles Lorsque vous ajoutez un h te virtuel un assistant vous aide ajouter les machines virtuelles incluses dans cet h te gt Or a ND Pour ajouter un h te virtuel comprenant des machines virtuelles Choisissez N uds gt Virtualisation Cliquez sur Ajouter un h te virtuel Choisissez N uds gt Virtualisation Cliquez sur Ajouter un h te virtuel Nom d h te Adresse IP entrez l adresse IP ou le nom d h te de l h te virtuel 64 caract res au maximum Protocole de connexion d finissez des communications HTTP ou HTTPS entre l h te virtuel et CC SG Port TCP indiquez le port TCP Le port par d faut est 443 Intervalle de v rification en secondes entrez la dur e en secondes qui doit s couler avant expiration entre l h te virtuel et CC SG Entrez
95. er une table de r gles d crivant les dispositifs affecter au groupe Cliquez sur l ic ne Ajouter une nouvelle ligne E pour ajouter une rang e la table Double cliquez sur la cellule cr e pour chaque colonne afin d activer un menu d roulant Dans chaque liste s lectionnez les composants de r gle utiliser Pr fixe laissez cette option vide ou s lectionnez NOT Dans ce cas la r gle recherchera des valeurs en opposition au reste de l expression Cat gorie s lectionnez un attribut valuer dans la r gle Toutes les cat gories que vous avez cr es dans le Gestionnaire des associations sont disponibles ici Si un ch ssis de lames a t configur dans le syst me une cat gorie Ch ssis du commutateur Ch ssis de lames est disponible par d faut Op rateur s lectionnez une op ration de comparaison effectuer entre la cat gorie et les l ments Trois op rateurs sont disponibles est gal LIKE utilis pour trouver l l ment dans un nom et lt gt est diff rent de El ment s lectionnez une valeur comparer l attribut de cat gorie Seuls les l ments associ s la cat gorie s lectionn e seront affich s ici par exemple si l valuation porte sur une cat gorie Service les l ments Emplacement n appara tront pas ici Nom de la r gle il s agit d un nom affect la r gle de cette ligne Il n est pas modifiable il est utilis pour cr
96. espaces il doit tre entour de guillemets connect d lt nom dispositif gt e lt car echap gt lt i lt id interface gt n lt nom port gt id portl gt gt Pour copier la configuration d un dispositif un autre Dispositifs SX avec le m me nombre de ports uniquement copydevice lt b lt id sauvegarde gt h te dispositif source gt h te dispositif cible gt Pour fermer une connexion de port disconnect lt u lt nomutilisateur gt p lt id port gt id lt id connexion gt gt gt Pour entrer en mode de maintenance entermaint minutes message S Raritan 5 Raritan Chapitre 15 Administration avanc e gt Pour quitter le mode de maintenance exitmaint gt Pour rechercher du texte dans le flux de sortie redirig grep terme_recherche gt Pour afficher l cran d aide sur toutes les commandes help gt Pour r pertorier les sauvegardes de configuration du dispositif disponibles listbackups lt id lt id dispositif gt h te l gt gt Pour lister les dispositifs disponibles listdevices gt Pour r pertorier les versions de firmware disponibles pour la mise niveau listfirmwares lt id lt id dispositif gt h te gt gt Pour lister toutes les interfaces listinterfaces id lt id n ud gt gt Pour lister tous les n uds listnodes gt Pour lister tous les ports listports id lt id dispositif gt
97. et CC SG ss 153 Ajout d un module AD dans CC SG ssssssssrerirsressresrerenrrnreerrnerarnnrensna 153 Modification d un module AD 158 Importation des groupes d utilisateurs AD 159 Synchronisation d AD avec CC SG 161 A propos de LDAP et de CC SG iii 164 Ajout d un module LDAP Netscape dans CC SG eeeeseeeseeseeseee 164 A propos de TACACS et de CC 5G 168 Ajout d un module TAGACS iii 168 A propos de RADIUS et de CG SG ii 169 Ajout d un module RADIUS 2 srsnrrents dilrsganareti at eslareneetetess 169 Vue d ensemble de l authentification et de l autorisation AA Raritan Les utilisateurs de CC SG peuvent tre authentifi s et autoris s localement sur l unit CC SG ou authentifi s distance l aide des serveurs de r pertoires pris en charge mentionn s ci apr s e Active Directory AD de Microsoft e Lightweight Directory Access Protocol LDAP de Netscape e TACACS e RADIUS Vous pouvez utiliser un nombre quelconque de serveurs distance pour l authentification externe Vous pouvez par exemple configurer trois serveurs AD deux serveurs iPlanet LDAP et trois serveurs RADIUS Seul AD peut tre utilis pour l autorisation distance des utilisateurs Les mises en place LDAP utilisent LDAP v3 Flux d authentification Lorsque l authentification distance est activ e l authentification et l autorisation suivent les tapes mentionn es ci apr s
98. et sigles la page 2 Les commandes copydevice et restartdevice ne s appliquent qu certains dispositifs Raritan Dominion SX et les serveurs IPMI ne sont pas pris en charge par ces commandes Les l ments d une commande figurant entre crochets sont facultatifs Vous n tes pas oblig de les utiliser Certaines commandes contiennent deux segments s par s par le signe Or Vous devez entrer un des l ments indiqu s de la commande pas les deux Les l ments de commande figurant entre chevrons indiquent le texte que vous devez taper Ne tapez pas les chevrons Par exemple Syntaxe de commande Valeur de l ID du Vous devez taper dispositif ssh id lt id dispositif gt 100 ssh id 100 Raritan Le caract re d chappement par d faut est un tilde suivi d un point Par exemple Reportez vous Mettre fin aux connexions SSH la page 260 pour plus d informations sur l utilisation du caract re d chappement et la commande exit L utilisation du caract re d chappement dans le terminal ou le client Linux peut poser probl me Raritan vous recommande de d finir un nouveau caract re d chappement lors de l tablissement d une connexion au port La commande est connect e lt caract re_ chapp gt id_port Par exemple pour utiliser m comme caract re d chappement lors de la connexion un port dont l id est 2360 entrez connect e m 2360 257 Chapitre 15 Administration avanc e Cr e
99. ex cuter deux types de synchronisation tout moment il Tous les modules du r pertoire actif Active Directory cette option effectue la m me op ration que la synchronisation quotidienne de tous les modules mais vous pouvez l utiliser pour synchroniser tout moment sur demande Cette synchronisation n est n cessaire que si vous utilisez AD pour l autorisation Reportez vous Synchroniser tous les modules AD la page 163 Tous les groupes d utilisateurs utilisez cette option lorsque vous avez modifi un groupe d utilisateurs La synchronisation de tous les groupes d utilisateurs vous permet de mapper des groupes d utilisateurs import s et locaux des groupes identifi s dans un module AD La synchronisation des groupes d utilisateurs ne met pas jour les donn es d acc s dans CC SG Vous devez synchroniser tous les modules AD en attendant l ex cution de la synchronisation quotidienne ou en ex cutant la synchronisation sur demande de tous les modules pour mettre jour les donn es d acc s Reportez vous Synchroniser tous les groupes d utilisateurs avec AD la page 162 161 Chapitre 12 Authentification distance Synchroniser tous les groupes d utilisateurs avec AD Il est recommand de synchroniser tous les groupes d utilisateurs si vous avez modifi un groupe si vous avez d plac par exemple un groupe d utilisateurs d un module AD un autre Vous pouvez galement modifier l associ
100. existant cliquez sur l onglet N uds puis s lectionnez le n ud auquel vous souhaitez ajouter une interface Dans l cran Profil du n ud qui appara t cliquez sur Ajouter dans la section Interfaces Si vous ajoutez un nouveau n ud cliquez sur Ajouter dans la section Interfaces de l cran Ajouter un n ud La fen tre Ajouter une interface s ouvre Cliquez sur le menu d roulant Type d interface et s lectionnez le type de la connexion au n ud Connexions en bande KVM DRAC en bande s lectionnez cette option pour cr er une connexion KVM un serveur Dell DRAC via l interface DRAC Vous devrez ensuite configurer une interface d alimentation DRAC KVM processeur iLO en bande s lectionnez cette option pour cr er une connexion KVM un serveur HP via une interface iLO ou RILOE RDP en bande s lectionnez cette option pour cr er une connexion KVM un n ud l aide du protocole RDP par exemple la connexion Bureau distance d un serveur Windows KVM RSA en bande s lectionnez cette option pour cr er une connexion KVM un serveur IBM RSA via son interface RSA Vous devrez ensuite configurer une interface d alimentation RSA SSH en bande s lectionnez cette option pour cr er une connexion SSH un n ud VNC en bande s lectionnez cette option pour cr er une connexion KVM un n ud via le logiciel de serveur VNC Reportez vous Interfaces de connexions en bande la pa
101. graphique que vous souhaitez utiliser comme logo dans la bo te de dialogue puis cliquez sur Ouvrir S Raritan Chapitre 15 Administration avanc e 3 Cliquez sur Aper u pour pr visualiser le logo Le fichier graphique s lectionn appara t sur la droite 4 Cliquez sur Mettre jour pour enregistrer vos modifications Accord de service limit Vous pouvez configurer un message qui appara tra sur la gauche des champs de l cran de connexion Ceci est destin servir d accord de service limit ou de d claration que les utilisateurs acceptent lorsqu ils acc dent CC SG L acceptation de l accord de service limit par l utilisateur est consign e dans les fichiers journaux et dans le rapport de journal d audit gt Pour ajouter un accord de service limit l cran de connexion de CC SG 1 Cochez la case Demander l acceptation de l accord de service limit pour obliger les utilisateurs cocher la case d acceptation de l cran de connexion avant de saisir leurs donn es de connexion 2 Entrez votre message a S lectionnez Message de l accord de service limit si vous souhaitez entrer directement le texte de la banni re Tapez le texte de l accord dans le champ pr vu cet effet La longueur maximum du message est de 10 000 caract res Cliquez sur le menu d roulant Police et s lectionnez une police pour le message Cliquez sur le menu d roulant Taille et s lectionnez une taille
102. gt Pour supprimer une unit CC SG du voisinage 1 Choisissez Administration gt Voisinage 2 Cliquez sur l unit CC SG supprimer puis sur Supprimer le membre R p tez cette tape pr c dente jusqu avoir retir toutes les unit s CC SG souhait es 3 Cliquez sur Envoyer la mise jour pour enregistrer les modifications et transmettre les derni res donn es de voisinage aux autres membres Important pour changer l adresse IP d une unit CC SG qui est d j membre d un voisinage voir Voisinage d finition la page 223 vous devez en premier lieu la retirer de la configuration du voisinage Sinon vous ne serez pas en mesure de supprimer CC SG du voisinage 227 Chapitre 15 Administration avanc e Actualiser un voisinage Vous pouvez extraire le dernier tat de tous les membres d un voisinage imm diatement dans le panneau Configuration du voisinage 1 Choisissez Administration gt Voisinage Cliquez sur Rafra chir les donn es de membre Cliquez sur Envoyer la mise jour pour enregistrer les modifications et transmettre les derni res donn es de voisinage aux autres membres Supprimer un voisinage gt Pour supprimer un voisinage 1 Connectez vous une unit CC SG dont vous souhaitez supprimer la configuration de voisinage Choisissez Administration gt Voisinage Cliquez sur Supprimer le voisinage Cliquez sur Oui pour confirmer la suppression Gestionnaire de s curi
103. interface gt Pour afficher les comptes de service e Choisissez N uds gt Comptes de service La page Comptes de service s ouvre e Cliquez sur un en t te de colonne pour trier la table par cet attribut dans l ordre croissant Cliquez de nouveau sur l en t te pour trier la table dans l ordre d croissant Facultatif 85 86 Chapitre 8 N uds groupes de n uds et interfaces Champ Nom du compte de service Nom d utilisateur Mot de passe Description Ce nom permet d identifier le compte de service dans les bo tes de dialogue de l interface et sur la page Attribuer les comptes de service Ce nom d utilisateur est employ dans les r f rences de connexion lorsque le compte de service est affect une interface Ce mot de passe est utilis dans les r f rences de connexion lorsque le compte de service est affect une interface Mot de passe de confirmation Ce champ permet de s assurer que le mot de passe Description est entr correctement Cette description peut contenir les informations suppl mentaires que vous souhaitez ajouter propos du compte de service Ajouter modifier et supprimer des comptes de service DOPE amp Pour ajouter un compte de service Choisissez N uds gt Comptes de service La page Comptes de service s ouvre Cliquez sur l ic ne Ajouter une nouvelle ligne E pour ajouter une rang e la table Renseignez le champ Nom du compte de service
104. jour du n ud primaire Tous les changements qui se sont produits depuis l entr e en tat d attente seront donc perdus lors de la permutation entre les n uds primaire et secondaire Pour permuter entre les n uds primaire et secondaire Choisissez Administration gt Configuration des clusters Dans l onglet Configuration cliquez sur Basculer primaire et sauvegarde R cup rer un cluster Lorsqu un cluster est bris cause d une d faillance ou lorsque le n ud secondaire d faillant passe l tat En attente vous pouvez reconstruire le cluster pour r cup rer l tat des n uds primaire et secondaire Si la communication est interrompue entre les n uds primaire et secondaire le n ud secondaire prend le r le du n ud primaire Lorsque la connectivit est r tablie vous risquez d avoir deux n uds primaires Il est impossible de r cup rer le cluster avec deux n uds primaires Dans ce cas connectez vous chaque n ud primaire pour supprimer le cluster et le cr er nouveau gt Pour r cup rer un cluster 1 2 Choisissez Administration gt Configuration des clusters Cliquez sur l onglet Restauration Vous pouvez faire reconstruire le cluster automatiquement l heure sp cifi e ou le reconstruire imm diatement Cliquez sur Rebuild Now Reconstruire maintenant pour r cup rer imm diatement le cluster Cochez la case Enable Automatic Rebuild Activer la reconstruction automatique et ind
105. jour les donn es de configuration du dispositif de ch ssis de lames sur le nouveau port Vous devez configurer nouveau le dispositif de ch ssis de lames sur CC SG gt Pour d placer un dispositif de ch ssis de lames vers un dispositif KX2 ou port diff rent 1 Supprimez le dispositif de ch ssis de lames de CC SG Reportez vous Supprimer un dispositif de ch ssis de lames la page 49 2 D connectez et reconnectez le ch ssis de lames un autre dispositif KX2 ou port 3 Ajoutez le dispositif de ch ssis de lames dans CC SG Reportez vous Ajouter un dispositif de ch ssis de lames la page 45 R tablir les ports de serveurs lames sur les ports KX2 normaux Cette section s applique uniquement aux ch ssis de lames sans commutateur KVM int gr comme ceux des s ries HP BladeSystem Vous pouvez reconfigurer des serveurs lames sous le ch ssis de lames virtuel comme ports KX2 normaux dans l onglet Dispositifs gt Pour r tablir des serveurs lames sur des ports KX2 normaux 1 Dans l onglet Dispositifs s lectionnez le dispositif KX2 dont vous souhaitez reconfigurer les serveurs lames comme ports KVM normaux 2 Changez le groupe de ports de lames pour ces serveurs en groupe de ports non lames a Dans CC SG choisissez Dispositifs gt Gestionnaire des dispositifs gt D marrer Admin Le client Admin KX2 s ouvre b Cliquez sur Port Group Management Gestion des groupes de ports c Cliqu
106. l ajouter la liste R p tez cette op ration pour tous les l ments dont vous avez besoin b Organisez les l ments dans la liste S lectionn dans l ordre dans lequel chaque groupe doit appara tre dans l onglet N uds S lectionnez un l ment puis cliquez sur les fl ches haut et bas afin de placer l l ment dans l ordre qui vous convient c Si vous devez supprimer un l ment de la liste s lectionnez le puis cliquez sur Retirer 8 Cliquez sur Enregistrer Un message confirme l ajout de la vue personnalis e 9 Pour appliquer la nouvelle vue personnalis e cliquez sur Appliquer la vue Raritan n 144 Chapitre 11 Vues personnalis es pour dispositifs et n uds Appliquer une vue personnalis e des n uds gt ou Pour appliquer une vue personnalis e la liste de n uds Choisissez N uds gt Modifier la vue gt Vue personnalis e L cran Vue personnalis e s affiche Cliquez sur la fl che d roulante Nom et s lectionnez une vue personnalis e dans la liste Cliquez sur Appliquer la vue Choisissez N uds gt Modifier la vue Toutes les vues personnalis es d finies apparaissent comme options dans le menu contextuel Choisissez la vue personnalis e appliquer Modifier une vue personnalis e pour des n uds Cliquez sur l onglet N ud s Choisissez N uds gt Modifier la vue gt Cr er une vue personnalis e L cran Vue personnalis e s affiche Cliquez sur l
107. la cible correspondant son nom en cas des modules d interface pour de d placement de la connexion d un commutateur ordinateur CIM au niveau un autre Ce mouvement se refl te automatiquement physique avec des dans les ports et interfaces de CC SG les noms des modifications apport es la ports et des interfaces sont mis jour pour refl ter la base de donn es logique modification L interface appara t sous le n ud Que se passe t il par associ au port Toutefois le nom du n ud ne exemple si je d place change pas Vous devez le renommer manuellement physiquement un module en le modifiant Ce sc nario suppose que tous les CIM avec serveur cible d un ports impliqu s ont d j t configur s Si vous port un autre sur le m me d placez physiquement le serveur cible et le CIM vers dispositif ou sur un autre un port diff rent et non configur vous pouvez alors Qu arrive t il aux noms de configurer le port dans CC SG et le n ud sera port Qu arrive t il au automatiquement cr n ud Qu arrive t il aux interfaces FAQ sur l interop rabilit Question R ponse Interop rabilit Raritan a Annexe H FAQ Question R ponse Comment CC SG CC SG peut prendre en charge tous les dispositifs s int gre t il aux produits disposant d une interface KVM ou s rie sous forme ch ssis lame d intercommunication transparente Jusqu quel niveau CC SG L int gration de commutateurs KVM tiers
108. le champ Mot de passe L utilisateur doit disposer d un acc s administratif 6 Entrez le temps en secondes qui doit s couler avant expiration entre le nouveau dispositif et CC SG dans le champ D lai d attente du test de d tection de collision s 7 Lorsque vous ajoutez un dispositif Dominion SX la case cocher Autoriser l acc s au dispositif permet d accorder ou de refuser l acc s au port local au dispositif Cochez cette case pour accorder aux utilisateurs l acc s direct ce dispositif pendant qu il est g r par CC SG 8 Entrez une br ve description de ce dispositif dans le champ Description Facultatif 35 36 Chapitre 6 Dispositifs groupes de dispositifs et ports Cochez la case Configurer tous les ports pour ajouter automatiquement tous les ports de ce dispositif l onglet Dispositifs et cr er un n ud pour chaque port du dispositif dans l onglet N uds Les n uds et ports correspondants seront configur s avec le m me nom Un n ud sera cr pour chaque port et une interface hors bande sera cr e pour ce n ud sauf s il s agit d un n ud de ch ssis de lames Un n ud peut ou non tre cr pour un dispositif de ch ssis de lames connect un port KX2 selon qu une adresse IP ou un nom d h te pour le ch ssis de lame ont t entr s dans KX2 Consultez le manuel d utilisation de KX II Une interface de navigateur Web est affect e au n ud de ch ssis de lames dans CC SG par d
109. le de CC peuvent mettre niveau CC SG Vous devez sauvegarder CC SG avant d effectuer la mise niveau et envoyer les fichiers de sauvegarde aux PC pour les conserver Reportez vous Sauvegarde de CC SG la page 186 et Enregistrer un fichier de sauvegarde la page 188 Si vous utilisez un cluster CC SG vous devez le supprimer avant d effectuer la mise niveau Mettez chaque n ud CC SG niveau individuellement puis recr ez le cluster Important si vous devez mettre niveau CC SG et un dispositif ou un groupe de dispositifs traitez CC SG d abord puis le dispositif CC SG sera r amorc pendant la mise niveau N INTERROMPEZ PAS la proc dure ne r amorcez pas l unit manuellement ne mettez pas l unit hors tension n effectuez pas d alimentation cyclique lors de la mise niveau 5E Raritan Raritan Chapitre 1 CC SG Notions fondamentales Pour mettre niveau CC SG T l chargez le fichier de firmware sur votre PC client Connectez vous au client Admin de CC SG en utilisant un compte disposant du privil ge CC Setup and Control Entrez en mode de maintenance Reportez vous Passage en mode de maintenance la page 185 Lorsque CC SG est en mode de maintenance choisissez Maintenance du syst me gt Mettre niveau Cliquez sur Parcourir Recherchez et s lectionnez le fichier de firmware de CC SG zip cliquez ensuite sur Ouvrir Cliquez sur OK pour t l charger ce f
110. le nom Vous pouvez entrer le nom entier ou une partie du nom Les correspondances ne respectent pas la casse Les caract res joker ne sont pas autoris s D finissez la p riode couverte par le rapport dans les champs Date et Heure de d but et Date et Heure de fin Cliquez sur chaque composant de la date par d faut mois jour ann e heure minute pour le s lectionner puis sur les fl ches haut et bas pour afficher le nombre souhait Cliquez sur Appliquer La liste des rapports programm s est g n r e Pour afficher un rapport programm S lectionnez le rapport dans la liste Cliquez sur Afficher un rapport Remarque un rapport manuel Journal d audit Journal d erreurs et Rapport d acc s pr sente toutes les entr es tandis qu un rapport g n r partir d une t che programm e affiche 10 000 lignes au maximum gt 1 Raritan Pour supprimer un rapport programm S lectionnez les rapports supprimer Utilisez Ctrl clic et Maj clic pour s lectionner plusieurs rapports Cliquez sur Supprimer les rapports Cliquez sur Oui pour confirmer 183 Chapitre 13 Rapports Rapport Mise niveau du firmware d un dispositif Le rapport Mise niveau du firmware d un dispositif figure dans la liste Rapports programm s Ce rapport g n r lors de l ex cution d une t che de mise niveau du firmware d un dispositif Affichez le rapport pour obtenir des informations d tat en temps r el sur la
111. les dispositifs 1 Cliquez sur l onglet S lectionner les dispositifs dans le panneau Groupe de dispositifs Nouveau 2 Dans la liste Disponible s lectionnez le dispositif inclure au groupe puis cliquez sur Ajouter pour le d placer vers la liste S lectionn Les dispositifs de la liste S lectionn seront ajout s au groupe Pour supprimer un dispositif du groupe choisissez son nom dans la liste S lectionn puis cliquez sur Retirer Vous pouvez rechercher un dispositif dans la liste Disponible ou dans la liste S lectionn Entrez les termes de la recherche dans le champ sous la liste puis cliquez sur Aller S Raritan 5 Raritan Chapitre 6 Dispositifs groupes de dispositifs et ports Cochez la case Cr er une strat gie d acc s total pour le groupe si vous souhaitez d finir pour ce groupe de dispositifs une strat gie autorisant l acc s permanent tous les dispositifs du groupe avec permission de contr le Pour ajouter un autre groupe de dispositifs cliquez sur Appliquer pour enregistrer le groupe actif puis r p tez cette proc dure Facultatif Une fois l ajout des groupes de dispositifs termin cliquez sur OK pour enregistrer vos modifications Pour ajouter un groupe de dispositifs l aide de l option D crire les dispositifs Cliquez sur l onglet D crire les dispositifs dans le panneau Groupe de dispositifs Nouveau Dans l onglet D crire les dispositifs vous pouvez cr
112. lorsque qu une option Etat est indiqu e Type d tat Etat du port D finition Tous Tous les ports Etat Disponible Non disponible La connexion au port n est pas possible car le dispositif est arr t et non disponible Disponibilit Inactif Le port a t configur et la connexion au port est possible Connect Occup Un utilisateur est connect ce port Sous tension Hors tension Non configur 179 180 Chapitre 13 Rapports Type d tat Etat du port D finition Nouveau Un serveur cible est connect au port mais ce dernier n est pas configur Inutilis Aucun serveur cible n est connect au port qui n est pas configur S lectionnez Ports fant mes pour inclure les ports de ce type Un port fant me peut survenir lorsqu un CIM ou un serveur cible est retir du syst me Paragon ou mis hors tension manuellement ou par m garde Reportez vous au manuel d utilisation de Paragon Il de Raritan Facultatif S lectionnez Ports suspendus ou Ports verrouill s pour inclure les ports suspendus ou verrouill s Les ports suspendus surviennent lorsque la gestion CC SG d un dispositif est suspendue Les ports verrouill s surviennent lorsqu un dispositif est en cours de mise niveau Facultatif Dans le champ Entr es afficher s lectionnez le nombre de lignes de donn es afficher dans l cran du rapport Remarque cette pr f rence ne s applique pas lorsque l tat est g n r dan
113. mes de contr le et des h tes virtuels Vous pouvez supprimer des syst mes de contr le et des h tes virtuels de CC SG Lorsque vous supprimez un syst me de contr le les h tes et machines virtuels qui lui sont associ s ne sont pas supprim s Lorsque vous supprimez un h te virtuel les syst mes de contr le et machines virtuelles qui lui sont associ s ne sont pas supprim s Les n uds de machine virtuelle ne sont pas automatiquement supprim s lorsque les syst mes de contr les ou les h tes virtuels qui leur sont associ s le sont Reportez vous Supprimer un n ud de machine virtuelle la page 100 gt Pour supprimer des syst mes de contr le et des h tes virtuels 1 Choisissez N uds gt Virtualisation 2 S lectionnez dans la liste les syst mes de contr le et les h tes virtuels que vous souhaitez supprimer Appuyez sur la touche Ctrl tout en cliquant pour s lectionner plusieurs l ments 3 Cliquez sur Supprimer Supprimer un n ud de machine virtuelle Il existe deux mani res de supprimer des n uds de machine virtuelle e Utilisez la fonction Supprimer un n ud Reportez vous Supprimer un n ud la page 90 e D sactivez la case cocher Configurer pour la machine virtuelle Reportez vous Modifier les syst mes de contr le h tes virtuels et machines virtuelles la page 98 100 5E Raritan Chapitre 8 N uds groupes de n uds et interfaces Supprimer une infrastru
114. message appara t alors dans le champ en haut gauche pour pouvoir tre lu par tous les utilisateurs Pour participer une session de conversation en cours Choisissez N uds gt Conversation gt Afficher la session de conversation Pour mettre fin une session de conversation Cliquez sur Fermer dans la session de conversation Un message de confirmation appara t Cliquez sur Oui pour fermer la session de conversation de tous les participants Cliquez sur Non pour quitter la session de conversation et la maintenir pour les autres participants S Raritan Chapitre 8 N uds groupes de n uds et interfaces Ajout modification et suppression des groupes de n uds Raritan Vue d ensemble des groupes de n uds Les groupes de n uds permettent d organiser les n uds dans un ensemble Le groupe sert de base une strat gie autorisant ou refusant l acc s cet ensemble particulier de n uds Reportez vous Ajout d une strat gie la page 138 Les n uds peuvent tre group s manuellement par la m thode S lectionner ou en cr ant une expression bool enne d crivant un ensemble d attributs communs par la m thode D crire Si vous avez utilis Param trage guid pour cr er des cat gories et des l ments pour les n uds certaines formes d organisation des n uds par attributs communs ont d j t cr es CC SG cr e automatiquement des strat gies d acc s par d faut reposant su
115. mise niveau de CC SG est d sactiv e jusqu au passage en mode de maintenance T ches programm es et mode de maintenance Les t ches programm es ne peuvent pas tre ex cut es lorsque CC SG est en mode de maintenance Reportez vous Gestionnaire des t ches la page 242 Lorsque l unit CC SG quitte le mode de maintenance les t ches programm es sont ex cut es d s que possible Passage en mode de maintenance 1 Choisissez Maintenance du syst me gt Mode de maintenance gt Entrer en mode de maintenance 5 Raritan 18s 186 Chapitre 14 Maintenance du syst me Mot de passe entrez votre mot de passe Seuls les utilisateurs dot s du privil ge CC Setup and Control peuvent acc der au mode de maintenance Message diffusion g n rale entrez le message afficher aux utilisateurs qui seront d connect s de CC SG Entrer en mode de maintenance apr s mn entrez le nombre de minutes de 0 720 qui doivent s couler avant que CC SG entre en mode de maintenance Si vous entrez z ro le mode de maintenance d marre imm diatement Si vous d finissez plus de 10 minutes le message diffusion g n rale appara t aux utilisateurs imm diatement puis 10 et 5 minutes avant que l v nement ne se produise Cliquez sur OK Cliquez sur OK dans la bo te de dialogue de confirmation Sortie du mode de maintenance Choisissez Maintenance du syst me gt Mode de maintenance gt Qui
116. n uds virtuels 93 Vue par cat gorie 142 Vue topologique 32 Vues personnalis es pour dispositifs et n uds xxiv 82 142 Vues personnalis es pour les dispositifs 146 Vues personnalis es pour les n uds 143 2ERaritan gt Etats Unis Canada Am rique latine Lundi Vendredi 8h00 20h00 heure de la c te Est des Etats Unis T l 800 724 8090 ou 732 764 8886 Pour CommandCenter NOC appuyez sur 6 puis sur 1 Pour CommandCenter Secure Gateway appuyez sur 6 puis sur 2 Fax 732 764 8887 E mail pour CommandCenter NOC tech cenoc raritan com E mail pour tous les autres produits tech raritan com gt Chine Beijing Lundi Vendredi 9h00 18h00 heure locale T l 86 10 88091890 Shanghai Lundi Vendredi 9h00 18h00 heure locale T l 86 21 5425 2499 Guangzhou Lundi Vendredi 9h00 18h00 heure locale T l 86 20 8755 5561 gt Inde Lundi Vendredi 9h00 18h00 heure locale T l 91 124 410 7881 gt Japon Lundi Vendredi 9h30 17h30 heure locale T l 81 3 3523 5994 E mail support japan raritan com gt Europe Europe Lundi Vendredi 8h30 17h00 CET UTC GMT 1 T l 31 10 2844040 E mail tech europe raritan com Royaume Uni Lundi Vendredi 8h30 17h00 CET UTC GMT 1 T l 44 20 7614 77 00 France Lundi Vendredi 8h30 17h00 CET UTC GMT 1 T l 33 1 47 56 20 39 Allemagne Lundi Vendredi 8h30 17h3
117. onglet Applications par d faut S lectionnez l interface ou le type de port dont vous souhaitez d finir l application par d faut 4 Double cliquez sur la fl che Application indiqu e sur cette ligne La valeur devient un menu d roulant Les valeurs gris es ne sont pas modifiables 5 S lectionnez l application utiliser par d faut lors de la connexion l interface ou au type de port choisis D tection automatique CC SG s lectionne automatiquement une application appropri e en fonction du navigateur du client 6 Cliquez sur Mettre jour pour enregistrer vos modifications Gestion du firmware d un dispositif 5E Raritan CC SG stocke le firmware des dispositifs Raritan pour mettre niveau les dispositifs qu il contr le Le gestionnaire des firmware permet de t l charger et de supprimer les fichiers de firmware des dispositifs dans CC SG Une fois le fichier de firmware t l charg vous pouvez y acc der pour effectuer la mise niveau du dispositif Reportez vous Mise niveau d un dispositif la page 52 T l charger un firmware Vous pouvez t l charger diff rentes versions de firmware de dispositif sur CC SG Lorsqu une nouvelle version est disponible elle est post e sur le site Web de Raritan gt Pour t l charger un firmware sur CC SG 1 Choisissez Administration gt Firmware 2 Cliquez sur Ajouter pour ajouter un nouveau fichier de firmware Une fen tre de recherche s
118. onglet Utilisateurs offre la possibilit d effectuer des recherches d utilisateurs dans l arborescence Groupes d utilisateurs par d faut Raritan CC SG est configur avec trois groupes d utilisateurs par d faut CC Super User super utilisateur CC System Administrators administrateurs syst me et CC Users utilisateurs CC Groupe CC Super User Le groupe CC Super User dispose des droits complets d administration et d acc s Ce groupe ne peut contenir qu un seul utilisateur membre Le nom d utilisateur par d faut est admin Vous pouvez le modifier Vous ne pouvez pas supprimer le groupe CC Super User Vous ne pouvez pas modifier les privil ges affect s au groupe CC Super User ajouter des membres ou supprimer le seul membre du groupe Les mots de passe forts sont syst matiquement appliqu s pour le membre du groupe CC Super User Les exigences du mot de passe fort sont Les mots de passe doivent contenir au moins une lettre minuscule Les mots de passe doivent contenir au moins une lettre majuscule Les mots de passe doivent contenir au moins un nombre Les mots de passe doivent contenir au moins un caract re sp cial par exemple un point d exclamation ou une perlu te Groupe System Administrators Le groupe System Administrators dispose des droits complets d administration et d acc s Contrairement au groupe CC Super User vous pouvez modifier les privil ges et ajouter ou supprimer des me
119. ouvre 3 Recherchez et s lectionnez le fichier de firmware t l charger sur CC SG cliquez ensuite sur Ouvrir Une fois le t l chargement termin le nouveau firmware appara t dans le champ Nom du firmware 203 Chapitre 15 Administration avanc e Supprimer un firmware gt Pour supprimer un firmware 1 Choisissez Administration gt Firmware 2 Cliquez sur la fl che d roulante Nom du firmware et s lectionnez le firmware supprimer Cliquez sur Supprimer Un message de confirmation appara t Cliquez sur Oui pour supprimer le firmware Configuration du r seau CC SG Vous pouvez configurer les param tres de votre r seau g r CC SG dans le Gestionnaire de configuration Important pour changer l adresse IP d une unit CC SG qui est d j membre d un voisinage voir Voisinage d finition la page 223 vous devez en premier lieu la retirer de la configuration du voisinage Sinon vous ne serez pas en mesure de supprimer CC SG du voisinage A propos de la configuration r seau CC SG offre deux modes de configuration du r seau e Mode principal de sauvegarde reportez vous Mode principal de sauvegarde d finition la page 205 e Mode actif actif reportez vous Mode actif actif d finition la page 208 Important il est fortement recommand d utiliser le mode principal de sauvegarde pour les nouveaux d ploiements CC SG autorise galement les adresses IP st
120. panneau de gauche l aide de cat gories de groupes de n uds et de groupes de dispositifs Dans ce chapitre Types de vues personnalis es 142 Utilisation de vues personnalis es dans le client Admin 143 Types de vues personnalis es Raritan Il existe trois types de vues personnalis es Vue par cat gorie Filtrer par groupe de n uds et Filtrer par groupe de dispositifs Vue par cat gorie Tous les n uds et dispositifs d crits par les cat gories que vous sp cifiez apparaissent dans la liste des n uds ou des dispositifs lorsqu une vue personnalis e Vue par cat gorie est appliqu e Les n uds et les dispositifs auxquels aucune cat gorie n a t affect e s affichent galement comme non associ s Filtrer par groupe de n uds Seuls les groupes de n uds que vous sp cifiez sont affich s dans la liste des n uds lorsque la vue personnalis e Filtrer par groupe de n uds est appliqu e Le premier niveau d organisation est le nom du groupe de n uds Un n ud appara t plusieurs fois dans la liste s il appartient plusieurs groupes de n uds d finis dans la vue personnalis e Les n uds n appartenant pas un groupe sp cifi par la vue personnalis e ne figurent pas dans la liste Filtrer par groupe de dispositifs Seuls les groupes de dispositifs que vous sp cifiez sont affich s dans la liste des dispositifs lorsque la vue personnalis e Filtrer par groupe de dispositifs est appliqu e
121. pendant que l unit CC SG fonctionne et est en cours d utilisation Leur impact est marginal sur les performances de l unit CC SG mais les activit s de celle ci peuvent consid rablement ralentir l ex cution des tests SMART Il est donc recommand de ne pas programmer de tests fr quents Lors de la programmation des tests SMART tenez compte des instructions suivantes e Un seul test la fois peut tre ex cut sur un lecteur donn e La programmation d un autre test ne sera pas possible si un lecteur est en cours de test e Si deux tests sont programm s pour la m me plage horaire le test le plus long est prioritaire e Le test est ex cut dans l heure sp cifi e pas forc ment au d but de l heure e Ne programmez pas de tests SMART au cours de p riodes d activit de disque important par exemple lors des charges CC SG lourdes ou d op ration de nettoyage se produisant chaque jour minuit et midi Remarque par d faut l ex cution d un test court est programm e sur CC SG 2 h chaque jour et un test long 3 h tous les dimanche Ces tests programm s s appliquent aux deux lecteurs de disque gt Pour modifier la programmation des tests de disque 1 Choisissez Operation gt Utilities gt Disk RAID Utilities gt Schedule Disk Tests Programmer des tests de disque e S Raritan Chapitre 16 Console de diagnostic 2 Cliquez ou utilisez les touches fl ch es pour vous d placer
122. phone et de mobile 32 caract res au maximum Cliquez sur OK pour enregistrer vos modifications Ajout de notes un profil de n ud 5E Raritan L onglet Notes vous permet d ajouter des notes sur un n ud l attention d autres utilisateurs Toutes les notes apparaissent dans l onglet avec la date le nom d utilisateur et l adresse IP de leur auteur Si vous disposez du privil ge Device Port and Node Management gestion des dispositifs des ports et des n uds vous pouvez effacer toutes les notes qui s affichent dans l onglet Notes gt 1 Pour ajouter des notes au profil du n ud S lectionnez un n ud dans l onglet N uds La page Profil du n ud s ouvre Cliquez sur l onglet Notes Tapez votre note dans le champ Nouvelle note Cliquez sur Ajouter Votre note appara t dans la liste Notes Pour effacer toutes les notes Cliquez sur l onglet Notes Cliquez sur Effacer les notes 91 92 Chapitre 8 N uds groupes de n uds et interfaces 3 Cliquez sur Oui pour confirmer Toutes les notes sont supprim es de l onglet Notes Configuration de l infrastructure virtuelle dans CC SG Terminologie de l infrastructure virtuelle CC SG utilise la terminologie suivante pour les composants de l infrastructure virtuelle Terme D finition Exemple Syst me de Serveur de gestion Le syst me de contr le g re Centre virtuel VMware contr le un ou plusieurs h tes virtuels H te virtuel Mat riel phy
123. ponse No s curis es n s curis Responding Le serveur Web est disponible et Secured r pond aux demandes https R ponse S s curis es curis S Raritan Informations RAID Status Etat Raid Cluster Status Etat du cluster Cluster Peer Pair sur cluster Network Information Informations relatives au r seau Raritan Chapitre 16 Console de diagnostic Description Up Certains processus du serveur Disponible Web sont en cours d ex cution mais les demandes locales restent sans r ponse Down Non Le serveur Web n est pas disponible disponible pour le moment CC SG stocke ses donn es sur deux disques en miroir RAID 1 Les tats disponibles pour les disques RAID sont les suivants Active Actif Le RAID est enti rement op rationnel Degraded Un ou plusieurs lecteurs de disque Alt r rencontrent des probl mes Contactez l assistance technique Raritan pour obtenir de l aide CC SG peut fonctionner conjointement un autre CC SG pour former un cluster Reportez vous Configuration des clusters CC SG la page 219 Si le champ affiche standalone autonome l unit CC SG ne se trouve pas dans une configuration en cluster Sinon le champ affiche l tat du cluster Si l unit CC SG se trouve dans une configuration en cluster le champ affiche l adresse IP de l autre unit du cluster Pour chaque interface r seau une table d roulante est disponib
124. ports gt Configurer les ports Pour configurer plusieurs prises avec les noms par d faut affich s l cran cochez la case de chaque prise configurer puis cliquez sur OK pour valider Pour configurer chaque prise s par ment cliquez sur le bouton Configurer en regard puis entrez le nom de la prise dans le champ Nom du port Cliquez sur OK pour configurer le port Pour supprimer une prise Dans l onglet Dispositifs cliquez sur le en regard du dispositif connect la barrette d alimentation Cliquez sur le en regard de la barrette d alimentation Choisissez Dispositifs gt Gestionnaire des ports gt Supprimer les ports Cochez la case de chaque prise supprimer puis cliquez sur OK 79 Chapitre 8 2ERoaritan N uds groupes de n uds et interfaces Cette section explique comment visualiser configurer et modifier des n uds et les interfaces associ es et comment cr er des groupes de n uds La connexion aux n uds est pr sent e bri vement Reportez vous au manuel d utilisation de CommandCenter Secure Gateway de Raritan pour plus d informations sur la connexion aux n uds Dans ce chapitre Vue d ensemble des n uds et des interfaces sseessse esseere eenen 81 Affichage des NUS rendit aa anaE 82 Gomptes QE SOFVIC 2 22 er mresne tree a aaiae Nadan 85 Ajout modification et suppression de n uds 89 Ajout d un emplacement et de co
125. pour connexions de gestion d alimentation IPMI Entrez l adresse IP ou le nom de l h te de l interface dans le champ Adresse IP nom d h te Entrez le num ro de port UDP de l interface dans le champ correspondant Authentification s lectionnez un sch ma d authentification pour la connexion l interface Entrez une valeur pour l interface dans le champ Intervalle de v rification en secondes Entrez des informations d authentification Pour utiliser un compte de service pour l authentification cochez la case Utiliser les informations d identification du compte de service S lectionnez le compte de service utiliser dans le menu Nom du compte de service ou Entrez un nom d utilisateur et un mot de passe pour l authentification Facultatif 109 110 Chapitre 8 N uds groupes de n uds et interfaces 6 Entrez une description de cette interface dans le champ Description 7 Cliquez sur OK pour enregistrer vos modifications Interface Navigateur Web Vous pouvez ajouter une interface Navigateur Web pour cr er une connexion un dispositif int grant un serveur Web tel qu un Dominion PX Reportez vous Exemple Ajout d une interface Navigateur Web un n ud PX la page 112 Si vous avez attribu une URL ou une adresse IP un ch ssis de lames sur le dispositif KX2 une interface Navigateur Web est ajout e automatiquement Une interface navigateur Web permet galement la connexion un
126. pour l autorisation 4 Cliquez sur Mettre jour pour enregistrer vos modifications ie 2ERaritan Chapitre 12 Authentification distance D finition de l ordre des serveurs AA externes CC SG interrogera les serveurs d autorisation et d authentification externes configur s dans l ordre sp cifi Si la premi re option s lectionn e n est pas disponible CC SG essaie la deuxi me la troisi me et ainsi de suite jusqu ce l op ration aboutisse gt Pour tablir l ordre dans lequel CC SG utilise les serveurs d authentification et d autorisation externes 1 Choisissez Administration gt S curit 2 Cliquez sur l onglet Authentification Tous les serveurs d autorisation et d authentification externes configur s s affichent dans une table 3 S lectionnez un serveur dans la liste puis cliquez sur les fl ches haut et bas pour d finir la priorit de la s quence d engagement 4 Cliquez sur Mettre jour pour enregistrer vos modifications Vue d ensemble d AD et CC SG CC SG prend en charge l authentification et l autorisation des utilisateurs import s d un contr leur de domaine AD m me si ceux ci ne sont pas d finis localement dans CC SG Les utilisateurs sont ainsi g r s exclusivement sur le serveur AD Une fois votre serveur AD configur en tant que module dans CC SG ce dernier peut rechercher un domaine particulier dans tous les contr leurs Vous pouvez synchroniser vos modules AD dans CC SG a
127. r solu 2 Interrompre le programme de diagnostic Memtest86 Appuyez sur Echap CC SG effectue une r initialisation et un r amor age M me si l activation du mode de d bogage est extr mement utile pour le d pannage il peut affecter le fonctionnement et les performances de CC SG N activez le mode de d bogage que si l assistance technique Raritan vous y invite Vous devez d sactiver le mode de d bogage une fois le d pannage termin gt 1 1 Activer le mode de d bogage Dans un navigateur Internet pris en charge entrez l URL http s lt adresse IP gt 8080 jmx console o lt adresse_IP indique l adresse IP de l unit CC SG Par exemple https 10 20 3 30 8080 jmx console Tapez admin dans le champ Nom d utilisateur Tapez le mot de passe du super utilisateur dans le champ Mot de passe Faites d filer l affichage jusqu com raritan cc bl logger Cliquez sur cet hyperlien service LoggerService La liste des options de d bogage appara t l cran Remplacez la valeur INFO de l option de d bogage demand e par l assistance technique Raritan par DEBUG Cliquez sur Appliquer les modifications au bas de la fen tre Reproduisez le probl me et prenez un instantan voir Prendre un instantan du syst me la page 308 335 Annexe F Utilitaires de diagnostic gt 2 D sactiver le mode de d bogage 1 Ouvrez la fen tre des options de d bogage en suivant les quatre prem
128. re dynamique aupr s du serveur DNS si les mises jour dynamiques sont autoris es Reportez vous Configurations DHCP recommand es pour CC SG la page 210 Statique 209 210 Chapitre 15 Administration avanc e Si vous choisissez Statique entrez des serveurs DNS principal et DNS secondaire un suffixe de domaine une adresse IP et un masque de sous r seau dans les champs appropri s N indiquez qu une passerelle par d faut pas deux Cliquez sur la fl che d roulante Vitesse de la carte et s lectionnez une vitesse de ligne dans la liste Assurez vous que votre s lection est conforme avec le param tre de port de carte de votre commutateur Si votre commutateur utilise une vitesse de ligne d i Giga s lectionnez Auto Si vous avez s lectionn Auto dans le champ Vitesse de la carte le champ Mode de la carte est d sactiv l option Bidirectionnel simultan tant s lectionn e automatiquement Si vous avez indiqu une vitesse de carte diff rente d Auto cliquez sur la fl che d roulante Mode de la carte et s lectionnez un mode duplex dans la liste Cliquez sur Mettre jour la configuration pour enregistrer vos modifications CC SG red marre Configurations DHCP recommand es pour CC SG Etudiez les configurations DHCP recommand es suivantes Assurez vous que votre serveur DHCP est param tr correctement avant de configurer CC SG pour utiliser DHCP Configurez le serveur DHCP pour
129. s rie KSX2 ou KSX tels que d bit en bauds le contr le de flux ou les bits de parit donn es Cliquez sur l onglet Dispositifs et s lectionnez le port s rie que vous souhaitez modifier ou s lectionnez simplement le dispositif contenant le port modifier Choisissez Dispositifs gt Gestionnaire des dispositifs gt D marrer Admin La page administrative du dispositif s ouvre Cliquez sur Configuration des ports Cliquez sur le port s rie que vous souhaitez modifier Modifiez les param tres du port Cliquez sur OK pour enregistrer vos modifications Fermez la page administrative et retournez dans CC SG Pour modifier les param tres d un port s rie SX tels que le d bit en bauds le contr le de flux ou les bits de parit donn es Cliquez sur l onglet Dispositifs et s lectionnez le port modifier La page Profil du port s ouvre Modifiez les param tres du port Cliquez sur OK pour enregistrer vos modifications Suppression d un port Raritan La suppression d un port entra ne le retrait de l entr e correspondante d un dispositif Lorsqu un port est arr t les donn es de l cran Profil du port est en lecture seule Vous pouvez supprimer un port arr t Important si vous supprimez un port associ un n ud l interface hors bande KVM ou s rie fournie par le port sera retir e du n ud Si le n ud ne dispose d aucune autre interface il sera galement retir de CC SG 43 Chapitr
130. sans passer un nouvel cran Ajouter un dispositif Etapes suivantes 1 Configurez des prises Reportez vous Configuration des prises d une barrette d alimentation la page 78 2 Associez chaque prise au n ud qu elle alimente Reportez vous Interfaces de connexions par barrettes d alimentation g r es voir Interfaces des connexions par barrettes d alimentation g r es la page 108 Raritan de 76 Chapitre 7 Barrettes d alimentation g r es Supprimer une barrette d alimentation connect e un dispositif SX 3 0 ou KSX Vous pouvez supprimer visuellement une barrette d alimentation connect e un dispositif SX 3 0 KSX ou P2SC m me si elle est toujours physiquement pr sente Si vous d connectez physiquement la barrette d alimentation du dispositif SX 3 0 KSX ou P2SC auquel elle est associ e elle appara t toujours sous celui ci dans l onglet Dispositifs Pour la retirer de l affichage vous devez la supprimer 1 Dans l onglet Dispositifs s lectionnez la barrette d alimentation supprimer 2 Choisissez Dispositifs gt Gestionnaire des dispositifs gt Supprimer un dispositif 3 Cliquez sur OK pour supprimer la barrette d alimentation Un message appara t lorsque la barrette d alimentation a t supprim e L ic ne de la barrette d alimentation est retir e de l onglet Dispositifs Modifier une association de dispositif ou de port d une barrette d alimentation SX 3 0 KSX
131. sauvegarde 188 Supprimer un firmware 204 Supprimer un groupe de dispositifs 68 Supprimer un groupe de n uds 122 Supprimer un groupe d utilisateurs 128 Supprimer un membre de voisinage 227 Supprimer un n ud 90 100 Supprimer un n ud de machine virtuelle 100 Supprimer un utilisateur 132 Supprimer un voisinage 228 Supprimer une application 202 Supprimer une barrette d alimentation connect e un dispositif KX KX2 KX2 101 KSX2 ou P2SC 73 74 Supprimer une barrette d alimentation connect e un dispositif SX 3 0 ou KSX 74 76 Supprimer une barrette d alimentation connect e un dispositif SX 3 1 76 78 Supprimer une cat gorie 26 Supprimer une infrastructure virtuelle 101 Supprimer une interface 99 113 Supprimer une t che 249 Supprimer une vue personnalis e pour des dispositifs 148 Supprimer une vue personnalis e pour des n uds 145 Surveillance des disques CC SG 272 336 Suspension de la gestion d un dispositif par CC SG 59 Synchronisation d AD avec CC SG 161 Synchronisation de l infrastructure virtuelle dans CC SG 101 Synchroniser l infrastructure virtuelle 101 Synchroniser tous les groupes d utilisateurs avec AD 159 161 162 Synchroniser tous les modules AD 159 161 162 163 T T ches programm es et mode de maintenance 185 T ches relatives aux certificats 236 T l charger un firmware 203 Terminologie de l infrastructu
132. seau Num ro Protocole Configurable D tails de port 80 TCP non Communication client serveur Non chiffr Si SSL est activ le port 80 est redirig vers 443 8080 TCP non Communication client serveur SSL AES 128 AES 256 chiffr si configur 22 TCP oui Communication client serveur SSL A ES 128 AES 256 chiffr si configur 23 TCP oui Communication client serveur SSL AES 128 AES 256 chiffr si configur Direction de la communication Client vers CC SG via Proxy vers n ud Client vers dispositif Raritan vers n ud KVM hors bande mode direct Raritan Clients PC vers n uds L autre r le important de CC SG consiste connecter des clients PC diff rents n uds Ceux ci peuvent tre des connexions de console en s rie ou KVM aux dispositifs Raritan appel es connexions hors bande Un autre mode consiste utiliser des m thodes d acc s en bande telles que VNC RDP ou SSH Un autre aspect de la communication entre client PC et n ud implique que e le client PC se connecte directement au n ud via un dispositif Raritan ou un acc s en bande Il s agit du mode direct e le client PC se connecte au n ud via CC SG qui sert de pare feu d application Il s agit du mode proxy Num ro de port Protocol Configurable D tails e 2400 TCP non Communication sur CC SG client serveur Non chiffr 5000 TCP oui Communication sur dispositif client serveur Raritan SSL
133. seront conserv es 5 Raritan i 90 Chapitre 8 N uds groupes de n uds et interfaces N uds cr s par configuration de ports Lorsque vous configurez les ports d un dispositif un n ud est automatiquement cr pour chaque port Une interface est galement cr e pour chaque n ud Lorsqu un n ud est automatiquement cr il re oit le nom du port auquel il est associ S il existe d j un n ud de ce nom une extension est ajout e au nom par exemple Channel1 1 L extension est le nombre entre parenth ses Elle n est pas incluse dans le d compte des caract res du nom du n ud Si vous modifiez le nom du n ud le nouveau nom sera limit au nombre maximum de caract res Reportez vous Conventions d appellation la page 353 Modifier un n ud Vous pouvez modifier un n ud pour remplacer son nom sa description ses interfaces son interface par d faut ou ses associations Pour modifier un n ud 1 Cliquez sur l onglet N uds et s lectionnez le n ud modifier L cran Profil du n ud appara t 2 Modifiez les champs selon les besoins 3 Cliquez sur OK pour enregistrer vos modifications Remarque La modification du nom de n ud d un ch ssis de lames ne change pas le nom du ch ssis Pour modifier le nom du ch ssis vous devez utiliser l cran Profil du dispositif Reportez vous Modifier un dispositif de ch ssis de lames a page 49 Supprimer un n ud La su
134. si vous disposez de droits d administrateur Les administrateurs ont la possibilit d affecter des n uds sp cifiques chaque utilisateur CC SG fonctionne avec Microsoft Active Directory Sun iPlanet ou Novell eDirectory Si un compte utilisateur existe d j sur un serveur d authentification CC SG prend en charge l authentification distance l aide d AD TACACS RADIUS LDAP CC SG autorise l authentification locale ainsi que l authentification distance Les serveurs d authentification distance pris en charge sont les suivants AD TACACS RADIUS et LDAP 345 Annexe H FAQ Question R ponse Pourquoi le message V rifiez le compte utilisateur dans AD Si AD est d fini d erreur Nom d utilisateur pour une connexion des ordinateurs sp cifiques du et ou mot de passe domaine il vous emp che de vous connecter incorrect s appara t il CC SG Dans ce cas supprimez la restriction de apr s la saisie correcte d un connexion dans AD nom d utilisateur et d un mot de passe valides pour la connexion CC SG FAQ sur la s curit Question R ponse S curit Parfois lorsque j essaie de Un identifiant de session sp cifique est transmis me connecter un message chaque fois que vous vous connectez CC SG Cet m indique que mes donn es identifiant poss de une fonction d expiration et en de connexion sont cons quence si vous ne vous connectez pas l unit incorrectes m me si je suis
135. souhaitez lancer la synchronisation quotidienne dans le champ Heure de d but Cliquez sur Mettre jour Pour d sactiver la synchronisation quotidienne de l infrastructure virtuelle Choisissez N uds gt Virtualisation D sactivez la case cocher Activer la synchronisation automatique quotidienne Cliquez sur Mettre jour S Raritan Chapitre 8 N uds groupes de n uds et interfaces R amorcer ou forcer le r amor age d un n ud d h te virtuel Vous pouvez r amorcer ou forcer le r amor age d un serveur d h te virtuel Une op ration de r amor age effectue un red marrage normal du serveur d h te virtuel lorsqu il est en mode de maintenance Une op ration de r amor age forc oblige le serveur d h te virtuel red marrer m me s il n est pas en mode de maintenance Pour acc der ces commandes vous devez disposer des privil ges Node In Band Access acc s en bande au n ud et Node Power Control gestion de l alimentation des n uds Vous devez galement appartenir un groupe d utilisateurs disposant d une strat gie d acc s au n ud que vous souhaitez r amorcer ou dont vous souhaitez forcer le r amor age gt Pour r amorcer ou forcer le r amor age d un n ud d h te virtuel 1 S lectionnez le n ud d h te virtuel que vous souhaitez r amorcer ou dont vous souhaitez forcer le r amor age Cliquez sur l onglet Donn es d h te virtuel Cliquez sur Red marrer ou sur Forcer
136. super utilisateur CC SG a chang Le mot de passe du super utilisateur CC SG a chang La banni re de connexion CC SG a chang Le message du jour CC SG MOTD a chang Un dispositif Dominion PX a t remplac par un autre CC SG manque de m moire Le voisinage CC SG a t activ Le voisinage CC SG a t mis jour Une version de firmware Dominion PX a t modifi e D faillance du n ud CC SG primaire et le n ud CC SG de sauvegarde sert maintenant de n ud CC SG primaire D faillance du n ud CC SG de sauvegarde Le n ud CC SG primaire a d tect un pair en mode d attente Une op ration de cluster a t ex cut e 331 Annexe E Raritan Guide de d pannage Le lancement de CC SG partir de votre navigateur Web requiert un plug in Java Si votre ordinateur ne dispose pas de la bonne version CC SG vous guidera dans la proc dure d installation Si votre ordinateur ne dispose pas de plug in Java CC SG ne peut pas tre lanc automatiquement Dans ce cas vous devez d sinstaller ou d sactiver votre ancienne version de Java et fournir une connectivit de port s rie CC SG pour assurer un fonctionnement optimal e Si CC SG ne se charge pas v rifiez les param tres de votre navigateur Web Dans Internet Explorer v rifiez que le plug in Java Sun est activ Ouvrez le plug in Java dans le Panneau de configuration et r glez les param tres dans votre navigateur
137. syst me gt Red marrer pour red marrer CC SG Raritan b Chapitre 3 Mise en route V rification de la matrice de compatibilit La matrice de compatibilit r pertorie les versions de firmware des dispositifs Raritan et les versions logicielles des applications compatibles avec la version actuelle de CC SG Lors de l ajout d un dispositif de la mise niveau du firmware d un dispositif ou de la s lection de l application utiliser CC SG effectue une v rification l aide de ces donn es Si la version du firmware ou la version logicielle est incompatible CC SG affiche un message d avertissement avant que vous ne poursuiviez Chaque version de CC SG prend uniquement en charge les versions actuelles et ant rieures de firmware des dispositifs Raritan au moment de la mise sur le march Vous pouvez galement consulter la matrice de compatibilit sur le site Web du support Raritan gt Pour v rifier la matrice de compatibilit e Choisissez Administration gt Compatibility Matrix matrice de compatibilit V rification et mise niveau des versions des applications V rifiez et mettez niveau les versions des applications de CC SG telles que Raritan Console RC et Raritan Remote Client RRC gt Pour v rifier la version d une application 1 Choisissez Administration gt Applications 2 S lectionnez le nom de l application dans la liste Notez le num ro figurant dans le champ Version Certaines
138. t che Une fois la t che termin e les informations du rapport sont statiques Reportez vous Rapports programm s la page 183 pour plus d informations sur l affichage du rapport Rapport Synchronisation CC NOC Le rapport Synchronisation CC NOC r pertorie toutes les cibles ainsi que leurs adresses IP auxquelles l unit CC SG est abonn e et qui sont contr l es par une unit CC NOC une date de d tection particuli re Les nouvelles cibles d couvertes dans la plage configur e sont galement affich es ici Reportez vous Ajouter une unit CC NOC voir Ajouter un CC NOC la page 249 Vous pouvez purger des cibles de la base de donn es CC SG partir de ce rapport gt Pour g n rer le rapport Synchronisation CC NOC 1 Choisissez Rapports gt Synchronisation CC NOC 2 S lectionnez une derni re date d tect e puis cliquez sur Obtenir des cibles Les cibles d couvertes la derni re date de d tection ou avant cette date sont affich es sous Cibles d tect es Pour purger une cible de la base de donn es CC SG s lectionnez la puis cliquez sur Purger Pour purger la liste enti re de cibles de la base de donn es CC SG cliquez sur Effacer tout E SE Raritan Chapitre 14 Maintenance du syst me Dans ce chapitre Mode de maintenance iii 185 Passage en mode de maintenance 185 Sortie du mode de maintenance ssssssssrrirrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrn 186 Sauvegarde
139. ud de sauvegarde a t li Configurer les param tres d un cluster Vous ne pouvez pas modifier le fuseau horaire dans la configuration d un cluster gt Pour configurer les param tres d un cluster Choisissez Administration gt Configuration des clusters 2 Dans l onglet Configuration modifiez ou configurez les param tres Le cas ch ant modifiez le nom du cluster Dans le champ Intervalle de temps entrez la fr quence laquelle CC SG doit v rifier sa connexion avec les autres n uds Les valeurs autoris es sont comprises entre 5 et 20 secondes Remarque un intervalle de temps court augmente le trafic r seau g n r par les tests de d tection de collision cons cutifs Les clusters dont les n uds sont tr s loign s l un de l autre peuvent n cessiter des intervalles plus longs Dans le champ Seuil de d faillance entrez le nombre de tests de d tection de collision cons cutifs qui doivent tre ex cut s sans r ponse avant qu un n ud CC SG ne soit consid r comme d faillant Les valeurs autoris es sont comprises entre 2 et 10 tests 3 Cliquez sur Mettre jour pour enregistrer vos modifications Raritan a 222 Chapitre 15 Administration avanc e Commuter l tat des n uds primaire et secondaire Vous pouvez changer les r les des n uds primaire et secondaire le n ud secondaire ou de sauvegarde est en attente Un n ud CC SG en attente ne re oit pas de mises
140. virtuelles CC SG Un n ud sera cr pour chaque machine virtuelle Chaque h te virtuel sera galement configur Seul un n ud d h te virtuel sera ajout m me si l h te virtuel est associ plusieurs machines virtuelles Pour ajouter une machine virtuelle Cochez la case Configurer en regard de la machine virtuelle ajouter Pour ajouter une interface VNC RDP ou SSH au n ud d h te virtuel et au n ud de machine virtuelle cochez les cases en regard de la machine virtuelle Facultatif Pour ajouter toutes les machines virtuelles Cochez la case sup rieure de la colonne Configurer pour s lectionner toutes les machines virtuelles Pour ajouter une interface VNC RDP ou SSH tous les n uds d h tes virtuels et tous les n uds de machines virtuelles cochez la case sup rieure des colonnes VNC RDP ou SSH Facultatif Pour ajouter plusieurs machines virtuelles S Raritan Chapitre 8 N uds groupes de n uds et interfaces Utilisez Ctrl clic ou Maj clic pour s lectionner les machines virtuelles que vous souhaitez ajouter Dans la section Activer D sactiver les lignes s lectionn es cochez la case Machine virtuelle Pour ajouter une interface VNC RDP ou SSH aux n uds d h tes virtuels et aux n uds de machines virtuelles qui seront cr s cochez les cases VNC RDP ou SSH dans la section Activer D sactiver les lignes s lectionn es Facultatif Cliquez sur Act
141. vous CC SG dans une nouvelle fen tre Raritan Chapitre 6 Dispositifs groupes de dispositifs et ports Mise niveau de la configuration d un dispositif Vous pouvez sauvegarder tous les fichiers de configuration utilisateur et syst me pour un dispositif donn En cas d incident sur le dispositif vous pouvez restaurer les configurations pr c dentes depuis CC SG l aide du fichier de sauvegarde cr Le nombre maximum de fichiers de sauvegarde pouvant tre stock s sur CC SG est de 3 par dispositif Si vous avez besoin de sauvegardes suppl mentaires vous pouvez enregistrer un fichier de sauvegarde sur votre r seau puis le supprimer de CC SG Ou vous pouvez d cider d autoriser CC SG supprimer le fichier de sauvegarde le plus ancien pour vous Cette option appara tra sous forme d alerte lorsque vous tenterez d effectuer une quatri me sauvegarde Reportez vous Restaurer toutes les donn es de configuration d un dispositif KX2 KSX2 ou KX2 101 voir Restaurer toutes les donn es de configuration d un dispositif KX2 KSX2 ou KX2 101 la page 56 Chaque dispositif peut sauvegarder diff rents composants de la configuration Reportez vous au manuel d utilisation du dispositif sauvegarder pour plus d informations Remarque lorsque vous sauvegardez un dispositif SX 3 0 1 les configurations des barrettes d alimentation connect es ne sont pas sauvegard es Si vous restaurez le dispositif SX 3 0 1 parti
142. vous pouvez entrer des commandes ou alias sp cifiques Commande Alias Description quit q Met fin la connexion et retourne l invite SSH get_write gw Obtient un acc s en criture Permet l utilisateur SSH d ex cuter des commandes sur le serveur alors que l utilisateur du navigateur peut uniquement observer les proc dures get_history gh Extrait l historique Affiche les derni res commandes et r sultats du serveur cible send break sb Envoie une rupture Interrompt la boucle dans le serveur cible manant de l utilisateur du navigateur 259 5 Raritan Chapitre 15 Administration avanc e Commande Alias Description help h Imprime l cran d aide Mettre fin aux connexions SSH Vous pouvez tablir des connexions SSH CC SG uniquement ou tablir une connexion CC SG puis un port dispositif ou n ud g r par CC SG Il existe plusieurs mani res de terminer ces connexions selon la partie laquelle vous souhaitez mettre fin Pour mettre fin enti rement la connexion SSH CC SG Cette commande termine la connexion SSH dans son int gralit connexions tablies des port dispositif ou n ud via CC SG comprises e A l invite tapez la commande suivante et appuyez sur la touche Entr e exit gt Pour mettre fin une connexion un port dispositif ou n ud en restant connect CC SG Vous pouvez utiliser le caract re d chappement pour mettre fin une connexi
143. y acc der Appuyez sur la barre d espacement pour s lectionner l option affich e Pour les vitesses de ligne de 1 Go s lectionnez AUTO 6 Si vous n avez pas s lectionn AUTO dans le champ Adapter Speed cliquez sur Adapter Duplex et utilisez les touches fl ch es pour s lectionner un mode duplex FULL ou HALF dans la liste le cas ch ant M me s il est toujours possible de s lectionner un mode duplex il ne prend effet que si la valeur du champ Adapter Speed n est pas AUTO 7 Si vous avez s lectionn l option Active Active Mode r p tez ces tapes pour la seconde interface r seau 8 Cliquez sur Save Enregistrer L unit CC SG red marre d connecte tous les utilisateurs de l interface CC SG et met fin leur session Un cran d avertissement appara t pour informer de la reconfiguration r seau imminente et de son impact pour les utilisateurs de l interface CC SG Cliquez sur lt YES gt pour continuer La progression du syst me peut tre surveill e sur l cran d tat de la console de diagnostic Sur le port KVM une autre session de terminal peut tre s lectionn e par la saisie de ALT F2 et la connexion sous le nom status Pour retourner la session de terminal d origine appuyez sur ALT F1 Six sessions de terminal sont disponibles de F1 F6 Envoyer une commande ping Utilisez la commande ping pour v rifier si la connexion entre l ordinateur CC SG et une adresse IP particuli re fonctionne corr
144. 0 CET UTC GMT 1 T l 49 20 17 47 98 0 E mail rg support raritan com gt Melbourne Australie Lundi Vendredi 9h00 18h00 heure locale T l 61 3 9866 6887 gt Taiwan Lundi Vendredi 9h00 18h00 UTC GMT Heure normale 5 Heure avanc e 4 T l 886 2 8919 1333 E mail support apac raritan com
145. 208 Mode de d bogage 335 Mode de maintenance 139 185 Mode principal de sauvegarde d finition 204 205 Mod le E1 311 Mod le V1 310 Modes de connexion Direct et Proxy 138 213 320 Modification de l tat du serveur lame 48 Modification d un dispositif 37 38 Modification d un dispositif PowerStrip ou d un dispositif Dominion PX 38 Modification d un module AD 158 Modification d un port 42 Modification d une interface 112 Modification d une strat gie 139 Modifier la configuration de la console de diagnostic 275 Modifier la configuration des interfaces r seau Interfaces r seau 276 Modifier la r solution vid o de la console de diagnostic xvi 309 Modifier la taille de police par d faut dans CC SG 134 Modifier le mot de passe d un compte de service 87 361 Index Modifier le nom d utilisateur du super utilisateur CC SG 134 Modifier les routes statiques xvi 209 279 280 Modifier les syst mes de contr le h tes virtuels et machines virtuelles xv 98 100 101 Modifier l heure de synchronisation AD quotidienne 164 Modifier un CC NOC 251 Modifier un dispositif de ch ssis de lames 49 90 Modifier un l ment xv 27 Modifier un groupe de dispositifs 68 Modifier un groupe de n uds 122 Modifier un groupe d utilisateurs 127 Modifier un n ud 90 Modifier un utilisateur 131 Modifier un voisinage 225 Modifier une association de disposi
146. 242 TYPES detaches SR a et a nie ie Rice 242 Programmer des t ches s quentielles 242 Envoyer des notifications de t ches par e mail 243 Rapports progra MME Skrea iiaae rentes NEE tata dattes La aeai 243 Rechercher et afficher des t ches 243 Programm r une t o hesseni aa aE TEE ete dote aae ete tEtN anses 244 Programmer la mise niveau du firmware d un dispositif 246 Modifier une t che programm e sir 248 R programmer ne t che ikisen re e Eae aE KEN seed miens rites en ane cette 248 Programmer une t che similaire une autre sseesseesseesseesseeesseesntsntsennsnnnesnnesnnesnnent 249 S pprimer Une tache 22284 errant tint etes anne set etes demie sente nie 249 Command ent rINOG 2 2525te sine nana a t nettes sanreraiee state netaer etre Reed eee tente Reset 249 Ajout r Un CO NOG slrestrreescantte entier amtesn nee sage KEA SENEESE KEEA ENKEN 249 Moditi r n CCNOGC ses rsitenses gesnereoenrretnsde site ne reeneneteteles tiens detre descente seen 251 Lancer un CONOC sisi sc ne eines TEE SAAE EEEE ARRENE ERAEN EEES 251 S ppiimer un CC NOG rien ane rirenit enr eniae tease anena aaa Ron eee e lance ann 252 ACCES SSH ACC SG res eaenenets eat anse iles Ans den laniata dent eme a norte 252 Obtenir de l aide sur les commandes SSH 253 Commandes SSH et param tres ns 254 AStuces sur leS Commandes ssss cattes unes lie teen niteeten ia tea Nes 257 Cr er une connexion SSH un dispositif s rie 258 Util
147. 4 Pour identifier l agent SNMP ex cut sur CC SG aupr s des solutions de gestion d entreprise tierces renseignez les champs de la section Configuration de l agent Tapez le port de l agent 161 tant la valeur par d faut Tapez une cha ne Communaut en lecture seule public par d faut et une cha ne Communaut en lecture criture private par d faut Vous pouvez entrer plusieurs cha nes de communaut s parez les par une virgule Entrez un contact syst me un nom du syst me et un emplacement du syst me pour fournir des informations sur le n ud g r 217 Chapitre 15 Administration avanc e 5 Cliquez sur Mettre jour la configuration de l agent pour enregistrer vos modifications 6 Cochez la case Activer les traps SNMP pour autoriser l envoi de traps SNMP de CC SG un h te SNMP 7 Dans la section Destinations des traps entrez l adresse IP de l h te et le num ro de port utilis s par les h tes SNMP Le port par d faut est 162 8 Tapez la cha ne Communaut et la version v1 ou v2 utilis es par les h tes SNMP dans la section Destination des traps 9 Cochez les cases en regard des traps que CC SG doit envoyer vos h tes SNMP Sous Sources des traps les traps SNMP sont r pertori s en deux cat gories diff rentes Journal syst me contenant les notifications sur l tat de l unit CC elle m me par exemple une d faillance du disque dur et Journal de l application contenant les notif
148. AD dans les champs Mot de passe et Confirmer le mot de passe La longueur maximum est de 32 caract res alphanum riques Cliquez sur Tester la connexion pour tester la connexion au serveur AD l aide des param tres fournis Un message doit s afficher pour confirmer la r ussite de la connexion Si aucune confirmation ne s affiche v rifiez soigneusement les param tres et essayez nouveau Cliquez sur Suivant pour continuer L onglet Options avanc es s ouvre Param tres avanc s AD Pour configurer les param tres AD avanc s Cliquez sur l onglet Options avanc es Entrez le num ro du port d coute du serveur AD Le port par d faut est 389 Si vous utilisez des connexions s curis es pour LDAP tape 3 ci apr s vous aurez peut tre modifier ce port Le port standard des connexions LDAP s curis es est 636 155 Chapitre 12 Authentification distance 3 Cochez la case Connexion s curis e pour LDAP afin d utiliser un canal s curis pour la connexion Lorsque cette case est coch e CC SG utilise LDAP sur SSL pour se connecter AD Il est possible que cette option ne soit pas prise en charge par votre configuration AD 4 Sp cifiez le ND de base au niveau de l annuaire sur lequel la requ te de recherche sera ex cut e pour l authentification CC SG peut effectuer une recherche r currente vers le bas partir de ce ND de base Exemple Description dc raritan dc com La requ te de recherch
149. AD de ceux que vous configurez dans CC SG Ce nom n est pas li celui du serveur AD 6 Cliquez sur Suivant pour continuer L onglet G n ralit s s ouvre Param tres g n raux AD Dans l onglet G n ralit s vous devez ajouter les donn es qui permettront CC SG de lancer des requ tes sur le serveur AD N ajoutez pas de modules AD en double Si le message Vous n tes membre d aucun groupe appara t vos utilisateurs lorsqu ils tentent de se connecter vous avez peut tre configur des modules AD en double V rifiez les modules que vous avez configur s pour d terminer s ils d crivent des zones de domaine superpos es 1 Entrez le domaine AD interroger dans le champ Domaine Par exemple si le domaine AD est install dans le domaine xyz com entrez xyz com dans le champ Domaine CC SG et le serveur AD que vous souhaitez interroger doivent tre configur s sur le m me domaine ou sur des domaines diff rents approuv s Remarque CC SG recherche le domaine souhait sur tous les contr leurs de domaine connus Entrez l adresse IP des serveurs DNS primaire et secondaire respectivement dans les champs Primary DNS Server IP Address Adresse IP du serveur DNS primaire et Secondary DNS Server IP Address Adresse IP du serveur DNS secondaire ou cochez la case Utiliser le DNS par d faut de CC SG pour utiliser le serveur DNS configur dans la section Gestionnaire de configuration de CC SG Reportez vous
150. AES 128 AES 256 chiffr si configur 317 Annexe B Configuration de CC SG et du r seau Direction de la Num ro de port Protocol Configurable D tails communication e Client vers dispositif 51000 TCP oui Communication Dominion SX Raritan client serveur vers n ud s rie hors bande sur dispositif Raritan SSL AES 128 AES 256 chiffr si configur mode direct CC SG et client pour IPMI iLO RILOE DRAC RSA Un autre r le important de CC SG est de g rer des dispositifs tiers tels que des dispositifs iLO RILOE ou des serveurs Integrated Lights Out Remote Insight Lights Out de Hewlett Packard Les cibles d un dispositif iLO RILOE sont mises sous hors tension et r activ es directement Les serveurs IPMI Intelligent Platform Management Interface peuvent galement tre contr l s par CC SG Les cibles DRAC et RSA Dell peuvent aussi tre g r es par CC SG Direction de la Num ro de port Protocole Configurable D tails communication CC SG vers IPMI 623 TCP non Norme IPMI CC SG vers iLO RILOE 80 ou 443 TCP non Norme fournisseur utilise des ports HTTP CC SG vers DRAC 80 ou 443 TCP non Norme fournisseur CC SG vers RSA 80 ou 443 TCP non Norme fournisseur CC SG et SNMP Le protocole SNMP Simple Network Management Protocol permet CC SG d envoyer des traps SNMP notifications d v nements un gestionnaire SNMP du r seau CC SG prend galement en charge les op rations GET SET SNMP avec les soluti
151. C SG a d tect un chec de connexion un n ud feuille CC SG a d tect un n ud feuille joignable CC SG a d tect un dispositif avec un firmware incompatible CC SG a mis niveau le firmware sur un dispositif CC SG est entr en mode de maintenance CC SG a quitt le mode de maintenance Un utilisateur CC SG a t verrouill CC SG a ajout un dispositif apr s avoir re u une notification de CC NOC Motif de l chec de l ex cution d une t che programm e 330 Trap SNMP ccDiagnosticConsoleLogin ccDiagnosticConsoleLogout ccNOCAvailable ccNOCUnavailable ccUserGroupAdded ccUserGroupDeleted ccUserGroupModified ccSuperuserNameChanged ccSuperuserPasswordChanged ccLoginBannerChanged ccMOTDChanged ccDominionPXReplaced ccSystemMonitorNotification ccNeighborhoodActivated ccNeighborhoodUpdated ccDominionPXFirmwareChanged ccClusterFailover ccClusterBackupFailed ccClusterWaitingPeerDetected ccClusterOperation Raritan Annexe D Traps SNMP Description Un utilisateur s est connect la console de diagnostic CC SG Un utilisateur s est d connect de la console de diagnostic CC SG CC SG a d tect que CC NOC est disponible CC SG a d tect que CC NOC n est pas disponible Un nouveau groupe d utilisateurs a t ajout CC SG Un groupe d utilisateurs CC SG a t supprim Un groupe d utilisateurs CC SG a t modifi Le nom d utilisateur du
152. CC SG s ssseesseseseeesinessnnesr nesr nesrnsrnsennsens 314 Ports ouverts requis pour les r seaux CC SG Synth se Num ro de port 80 443 8080 2400 5000 Raritan Les ports suivants doivent tre ouverts Protocole Usage D tails TCP Acc s HTTP CC SG Non chiffr TCP Acc s HTTPS SSL CC SG SSL AES 128 AES 256 chiffr TCP CC SG Client PC SSL AES 128 AES 256 chiffr si configur TCP Acc s au n ud mode proxy Non chiffr TCP Acc s au n ud mode direct Ces ports doivent tre ouverts par dispositif Raritan accessible en externe Les autres ports du tableau doivent tre ouverts uniquement pour acc der CC SG AES 128 AES 256 chiffr si configur 313 Annexe B Configuration de CC SG et du r seau Num ro de port 80 et 443 pour les n uds TCP Acc s au n ud virtuel N A Syst me de contr le 80 443 902 et 903 pour des n uds d h te virtuel et de machine virtuelle Protocole Usage D tails TCP Acc s cible SX mode direct AES 128 AES 256 chiffr si configur gt Exceptions possibles aux ports ouverts requis le port 80 peut tre ferm si l acc s CC SG est toujours effectu via des adresses HTTPS les ports 5000 et 51000 peuvent tre ferm s si le mode proxy de CC SG est utilis pour toutes les connexions depuis les pare feu Canaux de communication CC SG 314 Chaque canal de communication est document Pour chaque canal de communica
153. CCSG iris datent nan ess ideas taste crane tenaient 189 R intialisation de CC SG ii5 52testtidues die daaes dns anerehe tarerst araa a daa eanan aa daa ane 190 R d marrage de CC SG iii naea ententes te a ead eai A a iaaa tee pilier tie 193 Mise niveau de CC SQiis css tencnte cravates adees den aet ester din ne re tente den a ere ea EEE a EE 194 Effacer la m moire cache du navigateur 196 Effacer la m moire cache Java crisis ninad ia nt tbe ete dees 196 Arr t de CC S Gunana aeaa aa a ia aa Aaaa A dei dite a AE nie ent nl ri eus 197 Red marrage de CC SG apr s un arr t iii 197 Mise hors tensionde CO S Grissini aiana one ibn Ath ad Aroi a A rater Nan ad a tee andre relient 197 Fermeture d une session CC SGiisisstun asie dennse mhenr tee anana AEA AAA feel es 198 Se d connecter de CC SGiisistrsnesthraderanentitan Marles sise aiaa aana iaa aaa 198 Quitter G G SG steerer an i e aE aanraak airea an aeaa e oie enine te 198 Chapitre 15 Administration avanc e 199 Configuration d un message du JOU meriiri vurennnss eotetsagtenssret date iiaiai aaan alt edited aaka 199 Configuration des applications d acc s aux n udS ssessssseessssensstttssttt ttnet tnnnnt nn nnnr tn nnne nnn 200 A propos des applications d acc s aux n uds 200 V rification et mise niveau des versions des applications 200 Ajouter une AppliCAtION 222228288208 22e Pe eat het atean at aad avas Baala A AES 201
154. Chapitre 15 Administration avanc e Pour restaurer le message et la version JRE minimum par d faut Choisissez Administration gt Configuration Cliquez sur l onglet JRE personnalis Cliquez sur Restaurer le param tre par d faut Cliquez sur Mettre jour Pour effacer le message et la version JRE minimum par d faut Choisissez Administration gt Configuration Cliquez sur l onglet JRE personnalis Cliquez sur Effacer Configuration de SNMP 5 Raritan Le protocole simplifi de gestion de r seau SNMP de l anglais Simple Network Management Protocol permet CC SG d envoyer des traps SNMP notifications d v nements un gestionnaire SNMP du r seau Vous devez tre form la gestion d une infrastructure SNMP pour configurer le fonctionnement de CC SG avec SNMP CC SG prend galement en charge les op rations GET SET SNMP avec les solutions tierces comme HP OpenView Pour cela vous devez fournir les informations d identifiant d agents SNMP telles que celles des objets de groupe syst me MIB II sysContact sysName et sysLocation Ces identifiants fournissent des informations de contact d administration et d emplacement concernant le n ud g r Pour plus d informations reportez vous RFC 1213 gt Pour configurer SNMP dans CC SG 1 Choisissez Administration gt Configuration 2 Cliquez sur l onglet SNMP 3 Cochez la case Activer le d mon SNMP pour activer les op rations SNMP
155. Chapitre 6 Dispositifs groupes de dispositifs et ports Affichage des dispositifs Raritan Onglet Dispositifs Cliquez sur l onglet Dispositifs pour afficher tous les dispositifs dont CC SG assure la gestion N uds Utilisateurs Dispositifs 8 kx 199 E Powerstrip i G Outlet_1 i G3 Outlet_2 C outlet_3 C outlet_4 C3 Outlet_5 C3 outlet_6 C3 Outlet_7 outlet_8 Les ports configur s de chaque dispositif sont imbriqu s sous les dispositifs auxquels ils appartiennent Dans la liste le symbole appara t en regard des dispositifs dot s de ports configur s Cliquez sur ou pour d velopper ou masquer la liste des ports Ic nes de dispositif et de port Pour faciliter leur identification les dispositifs et ports KVM s rie et d alimentation sont repr sent s par des ic nes diff rentes dans l arborescence Dispositifs Placez le pointeur de la souris au dessus d une ic ne dans l arborescence Dispositifs pour afficher une info bulle contenant des informations sur le dispositif ou port Ic ne Signification 3 Dispositif disponible lez Port KVM disponible ou connect Port KVM inactif Port s rie disponible D amp B Port s rie non disponible 29 Chapitre 6 Dispositifs groupes de dispositifs et ports Ic ne Signification Port fant me reportez vous au manuel d utilisation de Paragon II Raritan pour plus d informations sur le mode fant me Dispositif suspendu Disp
156. Dans le champ Message aux utilisateurs entrez le message qui appara tra aux utilisateurs lors de la tentative d acc s un n ud Un message par d faut est fourni 256 caract res au maximum 4 Pour placer les groupes d utilisateurs dans la liste S lectionn afin d activer l audit des acc s cliquez sur les boutons fl ch s Utilisez Ctrl clic pour s lectionner plusieurs l ments Conseil entrez le nom d un groupe d utilisateurs dans le champ Rechercher pour le mettre en surbrillance dans la liste Tapez apr s un nom partiel pour mettre en surbrillance tous les noms similaires dans la liste Cliquez sur les en t tes de colonne pour trier les listes par ordre alphab tique 5 Cliquez sur Mettre jour Ajout modification et suppression des utilisateurs 5 Raritan Ajouter un utilisateur Lorsque vous ajoutez un utilisateur CC SG vous devez indiquer un groupe pour accorder l utilisateur les privil ges d acc s affect s au groupe gt Pour ajouter un utilisateur 1 Dans l onglet Utilisateurs s lectionnez le groupe auquel vous souhaitez ajouter un utilisateur 2 Choisissez Utilisateurs gt Gestionnaire des utilisateurs gt Ajouter un utilisateur 129 Chapitre 9 Utilisateurs et groupes d utilisateurs 3 Dans le champ Nom d utilisateur entrez le nom dont l utilisateur ajouter se servira pour se connecter CC SG Reportez vous Conventions d appellation la page 353 pour plus
157. Dispositifs du groupe de dispositifs affiche les dispositifs et tous leurs attributs e Choisissez Rapports gt Dispositifs gt Donn es des groupes de dispositifs Une liste des groupes de dispositifs existants s affiche Double cliquez sur une ligne pour afficher les dispositifs d un groupe Ajouter un groupe de dispositifs gt Pour ajouter un groupe de dispositifs 1 Choisissez Associations gt Groupes de dispositifs La fen tre Gestionnaire des groupes de dispositifs s affiche Les groupes de dispositifs existants apparaissent dans le panneau de gauche 2 Cliquez sur l ic ne Nouveau groupe O dans la barre d outils Le panneau Groupe de dispositifs Nouveau s affiche 3 Dans le champ Nom du groupe entrez le nom du groupe de dispositifs cr er Reportez vous Conventions d appellation la page 353 pour plus d informations sur les r gles CC SG relatives la longueur des noms 4 Vous pouvez ajouter des dispositifs un groupe de deux fa ons S lectionner les dispositifs et D crire les dispositifs L onglet S lectionner les dispositifs vous permet de choisir dans la liste des dispositifs disponibles ceux que vous souhaitez affecter au groupe L onglet D crire les dispositifs vous permet de sp cifier des r gles d crivant les dispositifs les dispositifs dont les param tres respectent ces r gles seront ajout s au groupe gt Pour ajouter un groupe de dispositifs l aide de l option S lectionner
158. Etat du serveur CC SG qui traite la plupart des demandes des utilisateurs Les tats disponibles sont les suivants 267 268 Chapitre 16 Console de diagnostic Informations DB Status Etat de la BD Web Status Etat Web Description Up CC SG est disponible et accepte Disponible les demandes des utilisateurs Down Non CC SG peut tre arr t ou en disponible cours de red marrage Si l tat Down se poursuit essayez de red marrer CC SG Restarting CC SG est en cours de Red marrag red marrage e Le serveur CC SG utilise une base de donn es BD interne dans le cadre de ses op rations Cette base de donn es doit tre disponible et r active pour permettre le fonctionnement de CC SG Les tats disponibles sont les suivants Responding La base de donn es CC SG est R ponse disponible Up Certains sous programmes de la Disponible base de donn es sont en cours d ex cution mais elle ne r pond pas aux demandes locales Restoring CC SG est en cours Restauration d auto restauration et les interrogations de la base de donn es sont interrompues pour le moment Down Non Le serveur de base de donn es disponible n a pas encore d marr L acc s au serveur CC SG s effectue essentiellement par le Web Ce champ indique l tat du serveur Web et les tats disponibles sont les suivants Responding Le serveur Web est disponible et Unsecured r pond aux demandes http non R
159. G gt Pour supprimer une cat gorie Choisissez Associations gt Association Cliquez sur la fl che d roulante Nom de la cat gorie et s lectionnez la cat gorie supprimer Cliquez sur Supprimer dans le panneau Cat gorie de l cran pour supprimer la cat gorie La fen tre Supprimer une cat gorie s ouvre Cliquez sur Oui pour supprimer la cat gorie Ajouter un l ment gt Pour ajouter un l ment Choisissez Associations gt Association Cliquez sur la fl che d roulante Nom de la cat gorie et s lectionnez la cat gorie laquelle vous souhaitez ajouter un nouvel l ment Cliquez sur l ic ne Ajouter une nouvelle ligne S Raritan 5 Raritan Chapitre 5 Associations cat gories et l ments Entrez le nom du nouvel l ment sur la ligne vide Reportez vous Conventions d appellation la page 353 pour plus d informations sur les r gles CC SG relatives la longueur des noms Le nom des l ments est sensible la casse Cliquez sur OK pour enregistrer vos modifications Modifier un l ment gt Pour modifier un l ment Choisissez Associations gt Association Cliquez sur la fl che d roulante Nom de la cat gorie et s lectionnez la cat gorie contenant l l ment modifier Double cliquez sur l l ment modifier dans la liste des l ments Entrez la nouvelle valeur de l l ment dans cette liste Les l ments sont sensibles la casse
160. Les barrettes d alimentation Raritan comprennent les barrettes Dominion PX et RPC Consultez la matrice de compatibilit pour obtenir la liste des versions prises en charge Pour configurer ce type de barrettes d alimentation g r es dans CC SG vous devez savoir quel dispositif Raritan elles sont physiquement connect es Reportez vous Configuration de barrettes d alimentation g r es par un autre dispositif dans CC SG la page 72 Les barrettes d alimentation Dominion PX peuvent tre connect es directement au r seau IP et ajout es CC SG comme dispositifs PX Si des barrettes PX sont connect es directement au r seau IP elles n ont pas besoin d tre connect es un autre dispositif Raritan 70 Raritan Chapitre 7 Barrettes d alimentation g r es Avec les deux m thodes vous devez ajouter des interfaces de barrettes d alimentation g r es des n uds afin de cr er des associations d alimentation entre les prises et les n uds qu elles alimentent Reportez vous Interfaces de connexions par barrettes d alimentation g r es voir Interfaces des connexions par barrettes d alimentation g r es la page 108 gt Remarque concernant Dominion PX Quelle que soit la m thode choisie pour configurer une unit PX vous devez configurer toutes les associations d alimentation avec la m me m thode c est dire comme barrette d alimentation du dispositif g r ou comme dispositif PX mais non les deux
161. MP lorsqu elle est combin e aux 8 octets des donn es d en t te ICMP Si les champs restent vides les valeurs par d faut sont utilis es Facultatif 5 Cliquez sur Ping Si les r sultats affichent une s rie de r ponses la connexion fonctionne La dur e vous indique la vitesse de la connexion Si une erreur d expiration s affiche la place d une r ponse la connexion entre votre ordinateur et le domaine ne fonctionne pas Reportez vous Modifier les routes statiques la page 280 6 Appuyez sur CTRL C pour mettre fin la session Remarque lorsque vous appuyez sur Ctrl Q un r sum statistique appara t pour la session en cours et l envoi de la commande ping la destination se poursuit Utiliser la d termination d itin raire La d termination d itin raire traceroute est souvent utilis e pour le d pannage du r seau En affichant une liste des routeurs travers s elle vous permet d identifier le chemin emprunt par votre ordinateur pour atteindre une destination particuli re sur le r seau Elle r pertorie tous les routeurs travers s jusqu sa destination ou son chec et son rejet De plus elle vous indique la dur e du saut d un routeur un autre Vous pouvez ainsi identifier les probl mes d acheminement ou les pare feu qui peuvent bloquer l acc s un site gt Pour ex cuter une d termination d itin raire sur une adresse IP ou un nom d h te 1 Choisissez Operation gt
162. Modifier un utilisateur Vous ne pouvez pas modifier un utilisateur pour remplacer le groupe auquel il appartient Reportez vous Affectation d un utilisateur un groupe la page 132 gt 1 Pour modifier un utilisateur Dans l onglet Utilisateurs cliquez sur le symbole pour d velopper le groupe contenant l utilisateur modifier puis s lectionnez l utilisateur L cran Profil utilisateur appara t D sactivez la case cocher Connexion activ e pour emp cher cet utilisateur de se connecter CC SG Cochez la case Connexion activ e pour autoriser cet utilisateur se connecter CC SG Cochez la case Authentification distance uniquement si vous souhaitez que l utilisateur soit authentifi par un serveur externe tel que TACACS RADIUS LDAP ou AD Si vous utilisez l authentification distance un mot de passe n est pas n cessaire les champs Nouveau mot de passe et Confirmer le nouveau mot de passe sont d sactiv s Dans les champs Nouveau mot de passe et Confirmer le nouveau mot de passe entrez le mot de passe rempla ant celui de l utilisateur Remarque si les mots de passe forts sont activ s le mot de passe entr doit tre conforme aux r gles tablies La barre d information en haut de l cran vous rappellera les exigences en mati re de mot de passe Reportez vous Administration avanc e la page 199 pour plus d informations sur les mots de passe forts Cochez la case Force
163. Mon profil 2 Cliquez sur le menu d roulant Taille de police pour r gler la taille de la police d affichage du client CC SG standard 3 Cliquez sur OK pour enregistrer vos modifications Modifier votre adresse lectronique 1 Choisissez Passerelle s curis e gt Mon profil 2 Entrez une nouvelle adresse dans le champ Adresse lectronique pour ajouter ou remplacer l adresse que CC SG doit utiliser pour vous envoyer des notifications 3 Cliquez sur OK pour enregistrer vos modifications Modifier le nom d utilisateur du super utilisateur CC SG Vous devez vous connecter CC SG sous le compte du super utilisateur CC pour modifier son nom d utilisateur Le nom d utilisateur par d faut du super utilisateur CC est admin 1 Choisissez Passerelle s curis e gt Mon profil 2 Modifiez la valeur du champ Nom d utilisateur 3 Cliquez sur OK pour enregistrer vos modifications S Raritan Chapitre 9 Utilisateurs et groupes d utilisateurs D connexion des utilisateurs Vous pouvez fermer la session CC SG des utilisateurs actifs individuellement ou par groupe d utilisateurs gt Pour d connecter des utilisateurs Dans l onglet Utilisateurs cliquez sur le symbole pour d velopper le groupe contenant l utilisateur d connecter puis s lectionnez ce dernier Pour s lectionner plusieurs utilisateurs maintenez la touche Maj et cliquez sur des utilisateurs suppl mentaires Choisissez Ut
164. Philadelphia ou encore Data Center 1 Lorsque vous ajoutez des dispositifs ou des ports dans CC SG vous leur associez ce type d informations Il est conseill de commencer par configurer correctement les associations avant d ajouter les dispositifs et les ports Type de SE est un autre exemple de cat gorie qui peut contenir des l ments tels que Windows Unix ou Linux CIM Module d interface pour ordinateur mat riel utilis pour connecter un serveur cible et un dispositif Raritan Chaque cible n cessite un module CIM sauf le Dominion KX101 qui est reli directement une cible et n a par cons quent pas besoin de module CIM Les serveurs cible doivent tre mis sous tension et connect s aux CIM lesquels doivent tre connect s au dispositif Raritan AVANT d ajouter celui ci et de configurer les ports dans CC SG Sinon le nom d un CIM en blanc remplacera le nom du port CC SG Les serveurs doivent tre r amorc s apr s avoir t connect s un CIM CommandCenter NOC CC NOC console de surveillance r seau qui permet l audit et la surveillance de l tat des serveurs de l quipement et des dispositifs Raritan g r s par CC SG Groupe de dispositifs groupe d fini de dispositifs accessibles un utilisateur Les groupes de dispositifs sont utilis s lors de la cr ation des strat gies permettant de contr ler l acc s aux dispositifs pr sents dans ces groupes Dispositifs produits Raritan tels que Dominion KX
165. Reach eeseesen 54 Restaurer toutes les donn es de configuration l exception des param tres r seau sur un dispositif KX2 KSX2 ou KX2 101 iii 55 Restaurer uniquement les param tres de dispositif ou les donn es de l utilisateur ou du groupe de l utilisateur sur un dispositif KX2 KSX2 ou KX2 101 sssssssssnnssssnnnsssrnnnernnnnn 55 Restaurer toutes les donn es de configuration d un dispositif KX2 KSX2 ou KX2 101 56 Enregistrer t l charger et supprimer les fichiers de sauvegarde d un dispositif 56 Copie de la configuration d un dispositif 58 Red marrage d un dispositi a i 265 sresrirrasttasn aaeain a titane de tante set nat rat EKE EE ESANA 59 Envoi d une commande ping un dispositif 59 Suspension de la gestion d un dispositif par CC SG ssssesseesseessinernesrnsrnsrnsrnsennssnnssnnssnnnnenn 59 Reprise de la gestion ecrans his neke daa ea nia akea na daa AA ENEA NNa Ea aoaaa andada TUANE EERS 60 Gestionnaire d alimentation des dispositifs 60 Lancement de la page administrative d un dispositif 61 D connexion des UtlIISAl UTS ssssrrsnersrinseris mater einen se snasiressnateneriander tre ctinessndtenet andere tag dana 61 Acc s sp cial aux dispositifs du syst me Paragon II 62 Paragon Il System Controller P2 SC issus 62 Administration des unit s IP Reach et UST IP ss 62 Gestionnaire des groupes de dispositifs 63 Vue d ensemble des groupes de dispositifs snsnnnnssnnss sr teeent nsee
166. Renseignez le champ Nom d utilisateur Renseignez le champ Mot de passe Entrez nouveau le mot de passe dans le champ Mot de passe de confirmation Entrez une description du compte de service dans le champ Description Cliquez sur OK Pour modifier un compte de service Choisissez N uds gt Comptes de service La page Comptes de service s ouvre Recherchez le compte de service que vous souhaitez modifier Modifiez les champs Vous ne pouvez pas changer le nom du compte de service S Raritan Chapitre 8 N uds groupes de n uds et interfaces Remarque CC SG met jour toutes les interfaces associ es au compte de service pour leur permettre d utiliser les nouvelles r f rences de connexion lorsque vous modifiez le nom d utilisateur ou le mot de passe 4 Cliquez sur OK gt Pour supprimer un compte de service 1 Choisissez N uds gt Comptes de service La page Comptes de service s ouvre 2 S lectionnez le compte de service supprimer Cliquez sur le bouton Supprimer la ligne E Cliquez sur OK Modifier le mot de passe d un compte de service gt Pour modifier le mot de passe d un compte de service 1 Choisissez N uds gt Comptes de service La page Comptes de service s ouvre 2 Recherchez le compte de service dont vous souhaitez modifier le mot de passe Entrez le nouveau mot de passe dans le champ Mot de passe Entrez nouveau le mot de passe dans le champ Mot de passe d
167. SG La barrette d alimentation et toutes les prises configur es disparaissent alors de l onglet Dispositifs Configuration des barrettes d alimentation connect es des dispositifs Vous pouvez effectuer les t ches suivantes dans CC SG pour configurer et g rer des barrettes d alimentation connect es des dispositifs SX 3 0 ou KSX Remarque les barrettes d alimentation doivent tre physiquement connect es au port d alimentation d un dispositif KSX e Ajouter une barrette d alimentation connect e un dispositif SX 3 0 ou KSX la page 74 e Supprimer une barrette d alimentation connect e un dispositif SX 3 0 ou KSX la page 76 e Modifier une association de dispositif ou de port d une barrette d alimentation SX 3 0 KSX la page 76 Ajouter une barrette d alimentation connect e un dispositif SX 3 0 ou KSX 1 Ajoutez le dispositif SX 3 0 ou KSX CC SG Reportez vous Ajouter un dispositif KVM ou s rie la page 35 E Raritan Chapitre 7 Barrettes d alimentation g r es 2 Choisissez Dispositifs gt Gestionnaire des dispositifs gt Ajouter un dispositif 3 Cliquez sur le menu d roulant Type de dispositif et s lectionnez PowerStrip 4 Renseignez le champ Nom de la barrette d alimentation Maintenez le curseur au dessus du champ pour voir le nombre de caract res autoris dans le nom Les espaces sont interdits 5 Cliquez sur le menu d roulant Nombre de prises puis s lecti
168. SG afin de changer leurs propri t s Vous pouvez supprimer des n uds de machine virtuelle de CC SG en d sactivant la case cocher Configurer de cette machine gt Pour modifier des syst mes de contr le h tes virtuels et machines virtuelles 1 Choisissez N uds gt Virtualisation 2 Cliquez sur un en t te de colonne pour trier la table par cet attribut dans l ordre croissant Cliquez de nouveau sur l en t te pour trier la table dans l ordre d croissant Facultatif 98 S Raritan Raritan Chapitre 8 N uds groupes de n uds et interfaces S lectionnez le syst me de contr le ou l h te virtuel que vous souhaitez modifier Cliquez sur Modifier Modifiez les donn es selon vos besoins Reportez vous Ajouter un syst me de contr le comprenant des h tes et des machines virtuels la page 93 et Ajouter un h te virtuel comprenant des machines virtuelles la page 96 pour obtenir une description compl te des champs Cliquez sur Suivant Supprimez une ou plusieurs machines virtuelles de CC SG Pour supprimer une machine virtuelle d sactivez la case cocher Configurer Pour supprimer plusieurs machines virtuelles utilisez Ctrl clic ou Maij clic pour s lectionner plusieurs machines virtuelles Cochez ensuite la case Machine virtuelle dans la section Activer D sactiver les lignes s lectionn es et cliquez sur D sactiver Pour ajouter des interfaces VNC RDP ou SSH au n ud d h te v
169. STAIONL E 2255 22 sasona een dattes ii ni aada it e 355 Informations sur l utilisateur Champ de CC SG Nombre de caract res autoris par CC SG Nom d utilisateur 64 Mot de passe utilisateur non fort 6 16 Mot de passe utilisateur fort Configurable Minimum 8 Maximum 16 64 Adresse lectronique de l utilisateur 60 Num ro de t l phone de l utilisateur 32 Nom du groupe d utilisateurs 64 Description des groupes 160 d utilisateurs Informations sur le n ud Champ de CC SG Nombre de caract res autoris par CC SG Nom du n ud 64 Description du n ud 160 Raritan 353 Annexe J Conventions d appellation Champ de CC SG Notes Informations d audit Informations d emplacement Champ de CC SG Service Site Emplacement Informations de contact Champ de CC SG Nom du contact principal Num ro de t l phone Mobile Nom du contact secondaire Num ro de t l phone Mobile Comptes de service Champ de CC SG Nom du compte de service Nom d utilisateur Mot de passe Description Nombre de caract res autoris par CC SG 256 256 Nombre de caract res autoris par CC SG 64 64 128 Nombre de caract res autoris par CC SG 64 32 32 64 32 32 Nombre de caract res autoris par CC SG 64 64 64 128 Informations sur le dispositif ii Raritan iij Champ de CC SG Nom du dispositif Description du dispositif Adresse IP Nom d h te du dispositif Nom d
170. TAE TEE 141 Prise en charge de Support virt liisis eniinn 141 Affectation de strat gies des groupes d utilisateurs nsssssnnsssennessstnene tn nenttennnsennnnnenn nnen 141 Chapitre 11 Vues personnalis es pour dispositifs et n uds 142 Types de vues personnalis es issues 142 Vu par Cat gories ea atiene as retenir EEA Kea NENK 142 Filtrer par groupe de n uds 142 Filtrer par groupe de dispositifs eeeseeseeeeeeee neesiet ketene tente tene ttnet nnntnnntnnnnnnnnnnnn nnen nnt 142 Utilisation de vues personnalis es dans le client Admin 143 Vues personnalis es pour les n uds 143 Vues personnalis es pour les dispositifs sseeeseeesenese nee nstrst nesen nstn nsen nnnnnsnnssennens 146 Raritan ii Table des mati res Chapitre 12 Authentification distance 150 Vue d ensemble de l authentification et de l autorisation AA 150 Flux d auth ntitiCAtiOMsis ss espere desbrege ed d area terne aaa aaa anaa aaisan nn ha re etes 150 Comptes UtlISAt Ur 5 52 226 Jatsnue atievaetdeansate Deer die aieiai tadaa sea Attente ra ler end ane cle 151 Nornis distincts pour LDAP et AD sitarneirintesnanenitanatien enter natale nine Kadani asana nues 151 D finir un nom distinct pOur ADs iaaiiai iadsaa adadi 151 D finir un nom distinct pour LDAP sis intesan iae ssineisrsrensrnen attentats tune milen tdi desens 152 D finir un nom d utilisateur pour AD iii 152 D finir un nom distinct de DASE sirridir
171. Ud LH RE RE D A A ee ti nr de 89 N uds cr s par configuration de ports 90 Modifier un mcud esaeen ieie AEN ANRE AAA Me demi Eaa 90 S uppimer UM NOURRI ne aa aia sante eiaa n Aae adaa 90 Ajout d un emplacement et de contacts un profil de n ud sseesseessssesseessnessnnsnnesrnsnnennens 91 Ajout de notes aunprotil d NgUd sisisi iisen eatae ien anian een ee dire st 91 Configuration de l infrastructure virtuelle dans CC SG ssssnnsssnnnssssnnesennnnnnnnnnnnnnnnnnnnnnnne ennn 92 Terminologie de l infrastructure virtuelle 92 Vue d ensemble des n uds virtuels ss 93 Ajouter un syst me de contr le comprenant des h tes et des machines virtuels 93 Ajouter un h te virtuel comprenant des machines virtuelles 96 Modifier les syst mes de contr le h tes virtuels et machines virtuelles 98 Supprimer des syst mes de contr le et des h tes virtuels 100 Supprimer un n ud de machine virtuelle sssesseesseeeseresrresrnssrrssrrsssrnstnssrnssrnssrnssrnssnns 100 Supprimer une infrastructure virtuelle ssseseesseeeseeeiresrnesrnssrrnnsrnssrnssnnsrnssnnssrnnsrnnnnna 101 Synchronisation de l infrastructure virtuelle dans CC SG nn 101 Synchroniser l infrastructure virtuelle 101 Activer ou d sactiver la synchronisation quotidienne de l infrastructure virtuelle 102 R amorcer ou forcer le r amor age d un n ud d h te virtuel 103 Acc s la vue topologique virt
172. York Philadelphie La Nouvelle Orl ans Type de SE Unix Windows Linux Service Ventes Informatique Technique Les associations doivent tre configur es simplement pour accomplir les objectifs de classement des serveurs n uds et d acc s des utilisateurs Un n ud ne peut tre affect qu un seul l ment d une cat gorie Par exemple un serveur cible ne peut pas tre affect en m me temps aux l ments Windows et Unix de la cat gorie Type de SE Voici une m thode pratique pour organiser vos syst mes lorsque les serveurs sont similaires et qu ils doivent tre organis s de mani re al atoire Cat gorie El ment usergroup1 usergroup1inode usergroup2 usergroup2node usergroup3 usergroup3node Lorsque vous ajoutez des dispositifs et des n uds CC SG vous les reliez aux cat gories et l ments que vous avez pr d finis Lorsque vous cr ez des groupes de n uds et de dispositifs et que vous leur affectez des strat gies vous utilisez vos cat gories et l ments pour d terminer les n uds et les dispositifs appartenant chaque groupe Raritan Chapitre 5 Associations cat gories et l ments Comment cr er des associations Vous disposez de deux m thodes pour cr er des associations le param trage guid et le Gestionnaire des associations Le param trage guid combine plusieurs t ches de configuration dans une interface automatis e Cette m thode est recommand e pour la configu
173. a fl che d roulante Nom et s lectionnez une vue personnalis e dans la liste Les d tails des l ments inclus ainsi que leur ordre sont affich s dans le panneau D tails de vue personnalis e Pour renommer une vue personnalis e Dans le panneau Vue personnalis e cliquez sur Modifier La fen tre Modifier une vue personnalis e s ouvre Renseignez le champ Entrer le nouveau nom de la vue personnalis e puis cliquez sur OK Le nom de la nouvelle vue appara t dans le champ Nom de l cran Vue personnalis e Pour modifier le contenu de la vue personnalis e Dans la section D tails de vue personnalis e a Dans la liste Disponible s lectionnez l l ment inclure dans la vue personnalis e puis cliquez sur Ajouter afin de l ajouter la liste R p tez cette op ration pour tous les l ments dont vous avez besoin b Organisez les l ments dans la liste S lectionn dans l ordre dans lequel chaque groupe doit appara tre dans l onglet N ud s S lectionnez un l ment puis cliquez sur les fl ches haut et bas afin de placer l l ment dans l ordre qui vous convient c Si vous devez supprimer un l ment de la liste s lectionnez le puis cliquez sur Retirer S Raritan 5 Raritan Chapitre 11 Vues personnalis es pour dispositifs et n uds Cliquez sur Enregistrer Un message confirme l ajout de la vue personnalis e Pour appliquer la nouvelle vue personnalis e cliquez sur Appliquer
174. a premi re connexion ce mot de passe expire et vous devez en choisir un nouveau Entrez ce mot de passe et l invite tapez un nouveau mot de passe Reportez vous Param tres des mots de passe de la console de diagnostic la page 292 pour plus d informations sur la d finition de la force du mot de passe LS SE Raritan Chapitre 16 Console de diagnostic L cran principal de la console d administrateur appara t Ecran de la console d administrateur L cran de la console d administrateur se compose de quatre zones principales e Barre de menus Vous pouvez ex cuter les fonctions de la console d administrateur en activant la barre de menus Appuyez sur Ctrl X pour activer la barre de menus ou cliquez sur une option l aide de la souris si vous acc dez la console d administrateur via le client SSH Le menu File Fichier offre une autre option pour quitter la console de diagnostic Le menu Operation offre quatre commandes de menu qui peuvent comporter un ou plusieurs sous menus Pour en savoir plus sur chaque commande de menu et sous menu reportez vous aux autres sections relatives la console d administrateur Zone d affichage principal Le contenu varie en fonction de l op ration s lectionn e a Vin 273 Raritan f Chapitre 16 Console de diagnostic e Barre d tat La barre d tat se trouve juste au dessus de la barre des touches de navigation Elle affiche certaines informatio
175. affich dans le message de notification envoy lorsque le verrouillage se produit Facultatif Cliquez sur Mettre jour pour enregistrer vos modifications Pour d sactiver le verrouillage Lorsque vous d sactivez un verrouillage tous les utilisateurs verrouill s de CC SG sont autoris s se connecter 1 4 Choisissez Administration gt S curit Ouvrez l onglet Param tres de connexion D s lectionnez la case Verrouillage activ pour les utilisateurs locaux pour d sactiver le verrouillage des utilisateurs authentifi s localement D s lectionnez la case Verrouillage activ pour les utilisateurs distants pour d sactiver le verrouillage des utilisateurs authentifi s distance Cliquez sur Mettre jour pour enregistrer vos modifications Autoriser les connexions simultan es par utilisateur Vous pouvez autoriser plusieurs sessions simultan es sur CC SG avec un m me nom d utilisateur 1 Choisissez Administration gt S curit 2 Cliquez sur l onglet Param tres de connexion Raritan Cochez la case Super utilisateur pour autoriser plusieurs connexions simultan es avec le compte Super utilisateur CC 233 234 Chapitre 15 Administration avanc e Cochez la case Administrateurs syst me pour autoriser plusieurs connexions simultan es des comptes du groupe d utilisateurs System Administrators Cochez la case Tous les autres utilisateurs pour autoriser des connexions simu
176. age 155 Param tres de groupe AD la page 157 et Param tres de confiance AD la page 158 5 Si vous modifiez les donn es de connexion cliquez sur Tester la connexion afin de tester la connexion au serveur AD l aide des param tres d finis Un message doit s afficher pour confirmer la r ussite de la connexion Si aucune confirmation ne s affiche v rifiez soigneusement les param tres et essayez nouveau Cliquez sur OK pour enregistrer vos modifications Vous devez synchroniser les groupes d utilisateurs AD que vous avez modifi s Vous pouvez galement synchroniser tous les modules AD pour synchroniser tous leurs groupes et utilisateurs Reportez vous Synchroniser tous les groupes d utilisateurs avec AD la page 162 et Synchroniser tous les modules AD la page 163 Importation des groupes d utilisateurs AD Raritan Vous devez d finir des param tres de groupe dans le module AD avant d importer des groupes du serveur AD Reportez vous Param tres de groupe AD la page 157 Apr s avoir chang des groupes ou utilisateurs import s vous devez synchroniser les groupes d utilisateurs AD modifi s pour mapper les groupes import s aux groupes appropri s sur AD et synchroniser tous les modules AD pour en synchroniser tous les groupes et utilisateurs Reportez vous Synchroniser tous les groupes d utilisateurs avec AD la page 162 et Synchroniser tous les modules AD la page 163 Vou
177. aia ake aaien tres lins disease emne tien 2 Configuration requise pour le navigateur client 4 Chapitre 2 Acc s CC SG 5 Acc s par navigateur via le client Admin CC SG iii 5 Incompatibilt JR Esisi anna naines ni bee dem ne een nn eee ee 6 Acc s via un client IQUrd 4 si rssceirigesseieneesernnnnsennnnecesnmencetntencesennnesesenencenetendeseinenc settnc s envers 6 Installer le chent lourd 2m costs sis stnenreneentencne dater cdmenre cannes ane ssrene etes eune ter ginen ce cure 6 Utiliser le chent lourd sss cris see issseritaecherinnes se steeceesatranersatscageseitecenssastet rester lee sont et nue 7 Cent AMI CC S Orre A Nr nn en nn re noms 8 Chapitre 3 Mise en route 10 Gontirmation de l adresse Past furet anal cu Ka NN ESEKAN KENE KAENA NEN 10 D finition du temps serveur CC SG iii 10 V rification de la matrice de compatibilit 0 s esseeeseeesneesn nesr nesrnstnsnn nesr nesnnsennsennsennssnnssennnnn 12 V rification et mise niveau des versions des applications sesseesseresrresiresrrssrresrrssrrsssrnssns 12 Chapitre 4 Configuration de CC SG par param trage guid 14 Avant d utiliser le param trage guid ur 15 Associations dans le param trage guid 15 Cr er des cat gories et des l ments 15 Param trage du dISPOSIIT 232 622888 datent Pere na enter cite dan eds etaient 16 D tecter et ajouter des dispositifs sissi siseses i a a a S 16 ZE Raritan ii Table des mati res Cr ation de JOU
178. ain d espace sur CC SG Enregistrer un fichier de sauvegarde 1 Choisissez Maintenance du syst me gt Restaurer Command Center 2 Dans la table Sauvegardes disponibles s lectionnez la sauvegarde enregistrer sur votre PC 3 Cliquez sur Enregistrer dans le fichier Une bo te de dialogue Enregistrer appara t 4 Entrez le nom du fichier et choisissez l emplacement o vous souhaitez l enregistrer 5 Cliquez sur Enregistrer pour copier le fichier de sauvegarde l emplacement indiqu Supprimer un fichier de sauvegarde 1 Dans la table Sauvegardes disponibles s lectionnez la sauvegarde supprimer 2 Cliquez sur Supprimer Une bo te de dialogue de confirmation appara t 3 Cliquez sur OK pour supprimer la sauvegarde du syst me CC SG 5E Raritan Chapitre 14 Maintenance du syst me Restauration de CC SG 5 Raritan Vous pouvez restaurer CC SG l aide d un fichier de sauvegarde que vous avez cr Important la configuration du voisinage est incluse dans le fichier de sauvegarde de CC SG alors n oubliez pas de noter ses param tres au moment de la sauvegarde Cela vous aidera d terminer si le fichier de sauvegarde est appropri pour l unit CC SG que vous restaurerez gt ii Pour restaurer CC SG Choisissez Maintenance du syst me gt Restaurer L cran Restaurer CommandCenter affiche la liste des fichiers de sauvegarde disponibles pour CC SG Celle ci r pertorie le
179. ann A NN dec Dettes tien mnt ee 40 Configurer un port S rie sise 41 Configurer Un pon VMS nan ete pie 41 N uds cr s par configuration de ports sssssesssesiresirsssrrssrtssrnsstnssrnsstnnsrnnsnnnnnnnnnnnnna 42 Modification CMOS Ra ee ee D a ian 42 Suppression JUMPs EE A a Re a nd dr dt Dre 43 Configuration d un dispositif ch ssis de lames connect KX2 ssssssenssssrnsserrnnsrrrnnnrrn nnns 44 Vue d ensemble des ch ssis de lames sessseesseeesseesseieettteettttrnttttnnnrtntstn nenn nsen nnnnnnt 44 Ajouter un dispositif de ch ssis de lames seneseeeseesseeeenesenesseesessnesnnsrnnsrnessrensrensre 45 Modifier un dispositif de ch ssis de lames 49 n Raritan Table des mati res Supprimer un dispositif de ch ssis de lames ssnnsssssnnesssnnsnenn tretten rert tnnnsenn rnnt nn nnnn nannan 49 D placer un dispositif de ch ssis de lames vers un port diff rent 50 R tablir les ports de serveurs lames sur les ports KX2 normaux 50 Copie en bloc pour les associations emplacement et contacts de dispositifs 5i Mise niveau diun diSp Sitif sssssriiiridieierini nisva nnaivini iaaiiai ivaa i i net etude tordre 52 Mise niveau de la configuration d un dispositif 53 Restauration des configurations de dispositifs esseesseesseessseeseese ene tnntnnnrtnnnnnennnernnenn nent 54 Restaurer la configuration d un dispositif KX KSX KX101 SX IP
180. arannana iaaea iraina daian aanak 152 D finition des modules pour l authentification et l autorisation 152 D finition de l ordre des serveurs AA externes 153 Vue d ensemble AD ef CQ Guissa nii aiaa giaa aaa aa 153 Ajout d un module AD dans CCS Gimis isernia e aiena aiaia adedana oani 153 Param tres g n raux AD 2 en a a adie Ease nai naa aalas 154 Param tres avanc s AD 22 ut daneeunnner eee essaie antenne sonne satire Malte anne ie 155 Param tres d groupe AD natal Mentente dira irait mass 157 Param tres de confiance AD sn nane en esnnte ere dt dre dne same le eee dede 158 Modification d un module AD 8 58282 00 ana ennemi n tintin 158 Importation des groupes d utilisateurs AD 159 Synchronisation d AD avec CSG een demandant de 161 Synchroniser tous les groupes d utilisateurs avec AD sssssssnnssssnnnsennnssenrnnnnrnnnnneen nne 162 Synchroniser tous les modules AD 163 Activer ou d sactiver la synchronisation quotidienne de tous les modules AD 163 Modifier l heure de synchronisation AD quotidienne seeseesseeseeseesreeereerreerreeree nne 164 A propos d LDAP etde GC SG erineks MR antennes drag raser ele teste du 164 Ajout d un module LDAP Netscape dans CC SG 164 Param tres g n raux LDAP ie 165 Param tres avanc s LDAP ie 166 Param tres de configuration Sun One LDAP iPlanet eeseeseeeseeseesresreeereerrrssness 167 Param tres de configura
181. arborescence Placez le pointeur de la souris au dessus d une ic ne dans l arborescence N uds pour afficher une info bulle contenant des informations sur le n ud Ic ne Signification G N ud disponible au moins une des interfaces du n ud est active GE N ud non disponible aucune interface du n ud n est active Comptes de service Raritan Vue d ensemble des comptes de service Les comptes de service sont des r f rences de connexion particuli res que vous pouvez affecter plusieurs interfaces Vous pouvez gagner du temps en affectant un compte de service un ensemble d interfaces qui requi rent souvent un changement de mot de passe Vous pouvez mettre jour les r f rences de connexion dans le compte de service et la modification est report e dans toutes les interfaces qui utilisent ce compte Les comptes de service ne peuvent pas tre utilis s pour les interfaces hors bande ou de barrettes d alimentation g r es e Pour les interfaces DRAC iLO et RSA les r f rences de connexion s appliquent la carte de processeur int gr e non au syst me d exploitation sous jacent e Pour les interfaces RDP SSH et Telnet les r f rences de connexion s appliquent au syst me d exploitation e Pour les interfaces VNC les r f rences de connexion s appliquent au serveur VNC e Pour les interfaces Navigateur Web les r f rences de connexion s appliquent au formulaire disponible l URL d finie dans l
182. ard de la machine virtuelle Facultatif Pour ajouter toutes les machines virtuelles Cochez la case sup rieure de la colonne Configurer pour s lectionner toutes les machines virtuelles Pour ajouter une interface VNC RDP ou SSH tous les n uds d h tes virtuels et tous les n uds de machines virtuelles cochez la case sup rieure des colonnes VNC RDP ou SSH Facultatif Pour ajouter plusieurs machines virtuelles Utilisez Ctrl clic ou Maj clic pour s lectionner les machines virtuelles que vous souhaitez ajouter Dans la section Activer D sactiver les lignes s lectionn es cochez la case Machine virtuelle Pour ajouter une interface VNC RDP ou SSH aux n uds d h tes virtuels et aux n uds de machines virtuelles qui seront cr s cochez les cases VNC RDP ou SSH dans la section Activer D sactiver les lignes s lectionn es Facultatif Cliquez sur Activer Cliquez sur Suivant CC SG affiche la liste des types d interfaces qui seront ajout s Vous pouvez ajouter des noms et des r f rences de connexion pour chaque type Pour chaque type d interface entrez un nom et des r f rences de connexion Ceux ci seront partag s par toutes les interfaces ajout es chaque n ud de machine virtuelle et d h te virtuel configur s Facultatif Laissez ces champs vides si vous pr f rez ajouter des noms et des r f rences de connexion chaque interface individuellement 97 Chapitre 8
183. are du dispositif n est pas compatible avec CC SG un message appara t Cliquez sur Oui pour ajouter le dispositif CC SG Vous pouvez mettre niveau le firmware du dispositif apr s avoir ajout ce dernier CC SG Reportez vous Mise niveau d un dispositif la page 52 Raritan 5 Raritan Chapitre 6 Dispositifs groupes de dispositifs et ports Ajouter un dispositif PowerStrip L ajout d un dispositif PowerStrip CC SG varie selon le dispositif Raritan auquel la barrette d alimentation est connect e physiquement Reportez vous Barrette d alimentation g r e voir Barrettes d alimentation g r es la page 70 Pour ajouter une unit Dominion PX qui n est pas connect e un autre dispositif Raritan reportez vous Ajouter un dispositif Dominion PX voir Ajouter un dispositif Dominion PX la page 37 Ajouter un dispositif Dominion PX Les dispositifs Dominion PX sont des barrettes d alimentation qui sont connect es votre r seau IP uniquement Un dispositif Dominion PX n est pas g r par un autre dispositif Raritan Si vous souhaitez ajouter une barrette d alimentation qui est g r e par un autre dispositif Raritan il existe une proc dure diff rente Reportez vous Barrette d alimentation g r e voir Barrettes d alimentation g r es la page 70 1 Renseignez le champ Nom du dispositif Reportez vous Conventions d appellation la page 353 pour plus d information
184. arenth ses peuvent tre imbriqu s dans un autre groupe entre parenth ses Exemple 1 si vous souhaitez d crire les dispositifs appartenant au service technique cr ez une r gle indiquant Service Technique Elle deviendra RuleO Entrez ensuite RuleO dans le champ Expression abr g e Exemple 2 si vous souhaitez d crire un groupe de dispositifs appartenant au service technique ou situ s Philadelphie et indiquer que toutes les machines doivent disposer d un Go de m moire vous devez cr er trois r gles Service Technique Rule0 Emplacement Philadelphie Rule1 M moire 1Go Rule2 Ces r gles doivent tre organis es les unes par rapport aux autres Puisque le dispositif peut appartenir au service technique ou tre situ Philadelphie utilisez l op rateur OR pour joindre les deux RuleO Rule1 Pour effectuer cette comparaison en premier placez la entre parenth ses RuleO Rule Enfin puisque les dispositifs doivent satisfaire cette comparaison ET disposer d un Go de m moire nous utilisons le connecteur AND amp pour joindre cette section Rule2 RuleO Rule amp Rule2 Entrez cette expression finale dans le champ Expression abr g e 2ERaritan Raritan Chapitre 6 Dispositifs groupes de dispositifs et ports Remarque un espace doit tre plac avant et apr s les op rateurs amp et Sinon le champ Expression abr g e revient l expression par d faut c est di
185. aritan Chapitre 15 Administration avanc e Pour modifier le nom d une unit Secure Gateway de CC SG cliquez dessus entrez en un nouveau et appuyez sur Entr e Le nom par d faut un nom d h te CC SG court Le nom appara t aux utilisateurs du client d acc s lors du passage d un membre un autre du voisinage chaque nom doit donc tre unique Pour d sactiver une unit CC SG d s lectionnez la case Activer plac e en regard de cette unit Les unit s C SG d sactiv es fonctionnent de mani re autonome et n apparaissent pas comme membres du voisinage aux utilisateurs du client d acc s Cliquez sur un en t te de colonne pour trier la table par cet attribut dans l ordre croissant Cliquez de nouveau sur l en t te pour trier la table dans l ordre d croissant 9 Pour retourner l cran pr c dent cliquez sur Pr c dent et r p tez les tapes ant rieures Facultatif 10 Cliquez sur Terminer Remarque Raritan vous recommande 1 de configurer les m mes param tre et texte Accord de service limit pour tous les membres du voisinage Reportez vous Portail la page 234 2 D utiliser un certificat fiable officiel pour chaque membre du voisinage si SSL est activ Modifier un voisinage Apr s le param trage de la configuration d un voisinage sur une unit CC SG toutes les unit s CC SG du m me voisinage partagent les donn es de ce dernier Vous pouvez donc vous connecter n import
186. at se compose de quatre zones principales e Titre CC SG date et heure e Message du jour e Etat du syst me du serveur et du r seau e Rappel des touches de navigation Titre CC SG date et heure Le titre CC SG est permanent et indique aux utilisateurs qu ils sont connect s une unit CC SG La date et l heure en haut de l cran indiquent la derni re interrogation des donn es sur l unit CC SG La date et l heure refl tent les valeurs de temps enregistr es sur le serveur CC SG Message du jour La zone Message du jour MOTD affiche les cinq premi res lignes du MOTD entr es dans le client Admin de CC SG Chaque ligne contient 78 caract res au maximum et ne prend en charge aucun formatage sp cial Etat du syst me du serveur et du r seau Cette zone de l cran donne des informations sur l tat de divers composants CC SG Le tableau suivant explique les informations et les tats de CC SG et de sa base de donn es Description Host Name Nom de l h te Nom de domaine compl tement qualifi de CC SG NDCQ II se compose du nom d h te de l unit et du nom de domaine associ CC SG Version Version de Version de firmware actuelle de CC SG II s agit CC SG CC SG Serial Model Mod le Host ID ID d h te CC SG Status Etat de CC SG Raritan d une valeur cinq chiffres Num ro de s rie de CC SG Type de mod le de CC SG Nombre pour l octroi d une licence l unit CC SG
187. ateur Dominion PX Champ du nom d utilisateur login Champ du mot de passe password R sultats de l ajout d une interface Lorsque vous ajoutez une interface un n ud elle appara t dans la table Interfaces et dans le menu d roulant Interface par d faut de l cran Ajouter un n ud ou Profil du n ud Vous pouvez cliquer sur le menu d roulant pour s lectionner l interface utiliser par d faut lors de la connexion au n ud Apr s enregistrement des modifications apport es l cran Ajouter un n ud ou Profil du n ud le nom des interfaces appara t galement dans la liste N uds imbriqu sous le n ud auquel elles donnent acc s Lorsque vous ajoutez une interface pour barrette d alimentation g r e indiquant un dispositif de gestion KX la prise sp cifi e sera renomm e l aide du nom du n ud associ Modification d une interface Pour modifier une interface 1 Cliquez sur l onglet N uds et s lectionnez le n ud dot de l interface modifier La page Profil du n ud s ouvre 2 Dans l onglet Interfaces s lectionnez la ligne correspondant l interface modifier 3 Cliquez sur Modifier S Raritan 4 5 Chapitre 8 N uds groupes de n uds et interfaces Modifiez les champs selon les besoins Reportez vous Ajout d une interface voir Ajouter une interface la page 105 pour plus d informations sur les champs Certains champs sont accessibles en lecture seule Cli
188. ation AD d un groupe d utilisateurs manuellement dans Profil du groupe d utilisateurs onglet Associations de Active Directory Si vous avez apport des changements aux utilisateurs ou aux contr leurs de domaine synchronisez tous les modules AD Reportez vous Synchroniser tous les modules AD la page 163 Lorsque vous synchronisez des groupes d utilisateurs AD CC SG extrait les groupes pour le module AD s lectionn compare leurs noms aux groupes d utilisateurs d j import s d AD puis identifie les paires identiques CC SG pr sente ces derni res et vous permet de s lectionner les groupes AD associer CC SG Les donn es d acc s dans CC SG ne sont pas mises jour La synchronisation des groupes d utilisateurs AD n effectue que le mappage des noms de groupes d AD CC SG gt Pour synchroniser tous les groupes d utilisateurs avec AD 1 Choisissez Administration gt S curit 2 Cliquez sur l onglet Authentification Tous les serveurs d autorisation et d authentification configur s apparaissent dans une table 3 S lectionnez le serveur AD dont vous souhaitez synchroniser les groupes d utilisateurs avec ceux de CC SG 4 Dans la liste Synchronisation sur demande s lectionnez Tous les groupes d utilisateurs puis cliquez sur le bouton fl ch 5 La liste de tous les groupes d utilisateurs figurant dans le module AD dont les noms correspondent des groupes de CC SG appara t S lectionnez les groupe
189. atiques ou DHCP Reportez vous Configurations DHCP recommand es pour CC SG la page 210 pour une utilisation optimale de DHCP avec votre unit CC SG A E Raritan iij Mod le V1 0 ou V1 1 Mod le E1 0 aye Raritan Chapitre 15 Administration avanc e A propos des ports LAN CC SG CC SG fournit deux ports LAN principaux r seau local principal et r seau local secondaire Les modes principal de sauvegarde et actif actif requi rent une connexion aux ports LAN CC SG de diff rentes fa ons Reportez vous aux tables ci dessous pour v rifier l emplacement des ports de r seaux locaux principal et secondaire sur votre mod le CC SG gt Ports LAN V1 Nom du r seau Emplacement du Nom du r seau local Emplacement du local principal r seau local principal secondaire r seau local secondaire LAN Port LAN gauche LAN2 Port LAN droit gt Ports LAN E1 Nom du r seau Emplacement du Nom du r seau local Emplacement du local principal r seau local principal secondaire r seau local secondaire Sans libell Port LAN sup rieur d un Sans libell Port LAN inf rieur ensemble de 2 ports au d un ensemble de centre du panneau 2 ports au centre arri re de l unit du panneau arri re de l unit LAN1 Port LAN gauche LAN2 Port LAN droit Mode principal de sauvegarde d finition Le mode principal de sauvegarde vous permet d utiliser deux ports LAN CC SG pour impl menter le basculement et la redonda
190. aux pour activer le verrouillage des utilisateurs authentifi s localement Cochez la case Verrouillage activ pour les utilisateurs distants pour activer le verrouillage des utilisateurs authentifi s distance 4 Par d faut trois checs de connexion sont autoris s avant le verrouillage d un utilisateur Vous pouvez remplacer cette valeur par un chiffre compris entre 1 et 10 Raritan Chapitre 15 Administration avanc e 5 Choisissez une strat gie de verrouillage gt Verrouiller pour la p riode indiquez un d lai en minutes pendant lequel l utilisateur est verrouill avant de pouvoir se connecter nouveau Le param tre par d faut est de 5 minutes Vous pouvez sp cifier une p riode allant d une minute 1440 minutes 24 heures Une fois le d lai pass l utilisateur peut nouveau se connecter Pendant la p riode de verrouillage l administrateur peut tout moment supplanter cette valeur et autoriser l utilisateur se reconnecter CC SG Verrouiller jusqu ce que l Admin autorise l acc s les utilisateurs sont verrouill s jusqu ce qu un administrateur d verrouille leur compte Renseignez le champ E mail de notification de verrouillage Une notification est envoy e cette adresse lorsque le verrouillage se produit Si le champ est vide aucune notification n est envoy e Facultatif Renseignez le champ Num ro de t l phone de l administrateur Ce num ro de t l phone sera
191. ces Web Nom de client de services Web 64 caract res au maximum Adresse IP nom d h te 64 caract res au maximum Port de services Web HTTPS champ en lecture seule CC SG utilise le port 9443 lorsque l tablissement des approbations est g n r Nom de fournisseur avec licence 64 caract res au maximum Certifier le nom du fournisseur ouvre la page de certification des fournisseurs Raritan URL de l application cliente lorsque l URL est sp cifi e une option de menu est disponible pour autoriser l acc s l application cliente de services Web depuis CC SG 5 G n rez un certificat auto sign a S Raritan Chapitre 15 Administration avanc e a Mode de chiffrement si l option Chiffrement AES obligatoire entre le client et le serveur est s lectionn e dans l cran Administration gt S curit gt Chiffrement AES 128 est la valeur par d faut Si le chiffrement AES n est pas obligatoire DES 3 est la valeur par d faut Longueur de la cl priv e 1024 est la valeur par d faut P riode de validit en jours 4 chiffres maximum Code de pays la balise CSR est le nom du pays 9 2 9 Etat ou province 64 caract res au maximum Entrez le nom complet de l Etat ou le nom de la province N utilisez pas d abr viation f Ville Localit la balise CSR est le nom de la localit 64 caract res au maximum g Nom de soci t d pos la balise CSR est le nom de l orga
192. champ Version Certaines applications n affichent pas automatiquement de num ro de version Gi 5E Raritan Raritan Chapitre 15 Administration avanc e gt Pour mettre niveau une application Si la version n est pas jour vous devez mettre niveau l application Vous pouvez t l charger le fichier de mise niveau de l application depuis le site Web de Raritan Pour obtenir la liste compl te des versions des applications prises en charge reportez vous la matrice de compatibilit sur le site Web du support Raritan Il est recommand d entrer en mode de maintenance avant de mettre niveau les applications Reportez vous Passage en mode de maintenance la page 185 1 Enregistrez le fichier d application sur votre PC client 2 Cliquez sur la fl che d roulante Nom de l application et s lectionnez l application que vous souhaitez mettre niveau dans la liste Si l application n appara t pas vous devez d abord l ajouter Reportez vous Ajouter une application la page 201 3 Cliquez sur Parcourir recherchez et s lectionnez le fichier de mise niveau de l application dans la bo te de dialogue qui appara t puis cliquez sur Ouvrir 4 Le nom de l application s affiche dans le champ Nouveau fichier d application de l cran Gestionnaire des applications 5 Cliquez sur T l charger vers le serveur Une fen tre indique la progression du t l chargement de la nouvelle application Une
193. ciez chaque prise au n ud qu elle alimente Reportez vous Interfaces de connexions par barrettes d alimentation g r es voir Interfaces des connexions par barrettes d alimentation g r es la page 108 V iij Raritan m 74 Chapitre 7 Barrettes d alimentation g r es SX 3 0 et KSX D placer une barrette d alimentation de KX KX2 KX2 101 KSX2 ou P2SC vers un port diff rent Lorsque vous d placez physiquement une barrette d alimentation d un dispositif ou port KX KX2 KX2 101 KSX2 ou P2SC un autre CC SG la d tecte automatiquement et met jour son association au dispositif correct Vous n avez pas ajouter la barrette d alimentation CC SG s par ment Remarque lorsque vous retirez physiquement une barrette d alimentation d un port P2SC sans la connecter un autre CC SG ne la supprime pas du port pr c dent Vous devez effectuer une r initialisation de base de donn es partielle ou compl te de l unit UMT laquelle la barrette d alimentation est connect e pour retirer celle ci de l onglet Dispositifs Reportez vous au manuel d utilisation de P2SC de Raritan Supprimer une barrette d alimentation connect e un dispositif KX KX2 KX2 101 KSX2 ou P2SC Vous ne pouvez pas supprimer une barrette d alimentation connect e un dispositif KX KX2 KX2 101 KSX2 ou P2SC de CC SG Vous devez d connecter physiquement la barrette d alimentation du dispositif pour la supprimer de CC
194. command es pour CC SG la page 210 Statique a Si vous choisissez Statique entrez des serveurs DNS principal et DNS secondaire un suffixe de domaine une adresse IP un masque de sous r seau et une passerelle par d faut dans les champs appropri s Cliquez sur la fl che d roulante Vitesse de la carte et s lectionnez une vitesse de ligne dans la liste Assurez vous que votre s lection est conforme avec le param tre de port de carte de votre commutateur Si votre commutateur utilise une vitesse de ligne d 1 Giga s lectionnez Auto Si vous avez s lectionn Auto dans le champ Vitesse de la carte le champ Mode de la carte est d sactiv l option Bidirectionnel simultan tant s lectionn e automatiquement Si vous avez indiqu une vitesse de carte diff rente d Auto cliquez sur la fl che d roulante Mode de la carte et s lectionnez un mode duplex dans la liste Cliquez sur Mettre jour la configuration pour enregistrer vos modifications Les modifications ne seront pas appliqu es tant que CC SG n aura pas t red marr Cliquez sur Red marrer maintenant pour imm diatement red marrer CC SG automatiquement 207 Chapitre 15 Administration avanc e Cliquez sur Red marrer plus tard pour red marrer CC SG manuellement ult rieurement Reportez vous Red marrage de CC SG la page 193 Cliquez sur Annuler pour retourner au panneau Configuration r seau sans enregistrer vos modification
195. crosoft Internet Explorer si celui ci est mon navigateur Web pr f r Que faire si je ne parviens pas ajouter un port s rie de console CC SG Quelles sont les versions de Java prises en charge par CC SG de Raritan Raritan Annexe H FAQ R ponse CC SG utilise une technologie de recherche et de d tection propri taire unique qui identifie les dispositifs Raritan et s y connecte l aide d adresses r seau connues Une fois CC SG connect et configur les dispositifs qui lui sont reli s sont transparents et le fonctionnement et la gestion deviennent extr mement simples Non Le logiciel de CC SG r side sur un serveur d di Par cons quent vous pouvez toujours acc der CC SG m me si le dispositif mandat par CC SG est mis hors tension Oui Prenez contact avec le repr sentant commercial agr Raritan ou directement avec Raritan Inc Le nombre de n uds et ou d unit s Dominion et ou d unit s IP Reach pouvant tre connect s n est pas sp cifiquement limit Mais il n est cependant pas illimit les performances du processeur et la quantit de m moire sur le serveur h te d terminent le nombre de n uds auxquels il est r ellement possible de se connecter Pour am liorer les performances de Microsoft IE lors de l acc s la console d sactivez les options Compilateur Java JIT activ Journalisation Java activ e et Console Java activ e Dans la barre de me
196. ct et continuer vers le dispositif d tect suivant Cliquez sur OK pour ajouter le dispositif d tect actuel et arr ter le processus d ajout des dispositifs d tect s Les dispositifs doivent tre ajout s CC SG avant de configurer des ports ou d ajouter des interfaces fournissant l acc s aux n uds connect s aux ports L cran Ajouter un dispositif permet d ajouter les dispositifs dont vous connaissez les propri t s et pouvez fournir ces derni res CC SG Pour rechercher des dispositifs ajouter utilisez l option D tecter les dispositifs Reportez vous D tection de dispositifs la page 33 Pour ajouter des dispositifs PowerStrip Raritan connect s d autres dispositifs Raritan CC SG reportez vous Barrettes d alimentation g r es la page 70 gt k Pour ajouter un dispositif CC SG Choisissez Dispositifs gt Gestionnaire des dispositifs gt Ajouter un dispositif S Raritan Raritan Chapitre 6 Dispositifs groupes de dispositifs et ports 2 Cliquez sur la fl che d roulante Type de dispositif et s lectionnez dans la liste le type de dispositif que vous ajoutez Suivant le type de dispositif s lectionn la page Ajouter un dispositif est l g rement diff rente e Pour obtenir des instructions sur l ajout de dispositifs KVM ou s rie reportez vous Ajouter un dispositif KVM ou s rie la page 35 e Pour obtenir des instructions sur l ajout de barrettes d ali
197. cts de dispositifs voir Copie en bloc pour les associations emplacement et contacts de dispositifs la page 51 e Copie de la configuration d un dispositif la page 58 e Vue d ensemble des groupes de dispositifs la page 63 e Profil du n ud la page 83 e Ajouter un syst me de contr le comprenant des h tes et des machines virtuels la page 93 e Ajouter un h te virtuel comprenant des machines virtuelles la page 96 e Modifier les syst mes de contr le h tes virtuels et machines virtuelles la page 98 e Copie en bloc pour les associations emplacements et contacts de n uds la page 115 e Utilisation des rapports la page 171 e Sauvegarde de CC SG la page 186 e Mise niveau de CC SG la page 194 e Configuration du r seau CC SG la page 204 e A propos des ports LAN CC SG la page 205 e Acc der un cluster CC SG la page 220 e Cr er un cluster la page 220 e Configurer les param tres d un cluster la page 221 2e XV Raritan Chapitre 1 Nouveaut s du manuel de l administrateur de CC SG e Commuter l tat des n uds primaire et secondaire la page 222 e R cup rer un cluster la page 222 e Supprimer un cluster la page 223 e Configuration d un voisinage la page 223 e Chiffrement AES la page 228 e V rifier si votre navigateur accepte le chiffrement AES la page 229 e Port d administration s rie la pa
198. cture virtuelle Suivez la proc dure ci apr s pour supprimer une infrastructure virtuelle enti re de CC SG syst me de contr le h tes et machines virtuels compris gt Pour supprimer une infrastructure virtuelle 1 Supprimez tous les n uds de machine virtuelle en d sactivant la case cocher Configurer pour chaque machine Reportez vous Modifier les syst mes de contr le h tes virtuels et machines virtuelles la page 98 2 Supprimez le syst me de contr le et les h tes virtuels Reportez vous Supprimer des syst mes de contr le et des h tes virtuels la page 100 Tous les composants de l infrastructure virtuelle sont supprim s les n uds de syst me de contr le d h te virtuel et de machine virtuelle et leurs interfaces Synchronisation de l infrastructure virtuelle dans CC SG Raritan La synchronisation assure que CC SG dispose d informations jour sur votre infrastructure virtuelle Elle met jour des informations sp cifiques chaque n ud de machine virtuelle et des donn es sur la topologie de l infrastructure Vous pouvez configurer une synchronisation quotidienne automatique de tous les syst mes de contr le et des h tes virtuels configur s Vous pouvez galement effectuer tout moment une synchronisation de syst mes de contr le et d h tes virtuels s lectionn s Synchroniser l infrastructure virtuelle Vous pouvez effectuer une synchronisation de CC SG avec votr
199. d tat e Vous pouvez utiliser les touches fl ch es pour faire d filer l cran Network Information horizontalement et verticalement lorsque les donn es qu il contient d passent l affichage Raritan 2ERaritan Chapitre 16 Console de diagnostic Console d tat depuis un navigateur Web Apr s que vous vous tes connect la console d tat depuis le navigateur Web la page Web de la console d tat en lecture seule appara t BES Raritan CommandCenter Secure Gateway Mon Dec 2008 12 01 EST CommandCenter Secure Gateway 19 22 40 EST 2500 Message of the Day ConnandCenter Secure Gateway Centralized access and control for your global IT infrastructure System Information Host Name CC SG Demo rartan com CC SG Version 4 1 0 5 2 Model CC SG E1 0 CC SG Serlal ACD7900052 Host ID 0030465C05EB Server Intormallon CC SG Slatus Up DB Status Responding Web Slatus Responding Unsecured RAID Active Cluster Slatus standalone Cluster Peer Not Configured Network Intormallon Device Link Auto Speed Duplex IP_Addr AX_Pkis eth0 yes on 100Mb s Full 192 168 51 26 100244 ethi no on Unknown Unknown Historical CC SG Monitors CC SG Monitors under Evaluation Tha pago was gonawaiod by 32020 CC 5G S atusPoter ar Mon Dec 2008 12 01 EST 19 22 40 EST 0500 271 Chapitre 16 Console de diagnostic La page Web affiche les m mes informations que la console d tat et actualise galement celles c
200. d faut de console log qui retire la plupart des messages de tas Java Red marrer CC SG avec la console de diagnostic Le red marrage de CC SG d connectera tous ses utilisateurs actuels et mettra fin leurs sessions sur les serveurs cible distants Important il est FORTEMENT recommand de red marrer l unit CC SG dans le client Admin moins qu il ne soit absolument indispensable de la red marrer partir de la console de diagnostic Reportez vous Red marrage de CC SG la page 193 Les utilisateurs NE SERONT PAS PREVENUS du red marrage de CC SG dans la console de diagnostic gt Pour red marrer CC SG avec la console de diagnostic 1 Choisissez Operation gt Admin gt CC SG Restart s Raritan Chapitre 16 Console de diagnostic 2 Cliquez sur Restart CC SG Application ou appuyez sur la touche Entr e Confirmez le red marrage dans l cran suivant pour continuer R amorcer CC SG avec la console de diagnostic Cette option entra ne un r amor age complet de CC SG qui simule un cycle d alimentation Les utilisateurs ne recevront aucune notification Les utilisateurs de CC SG SSH et la console de diagnostic cette session comprise seront d connect s Toutes les connexions aux serveurs cible distants seront interrompues gt Pour r amorcer CC SG 1 Choisissez Operation gt Admin gt CC SG System Reboot mV m Raritan 287 Chapitre 16 Console de diagnostic 2 Cl
201. d une unit Secure Gateway cliquez dessus entrez en un nouveau et appuyez sur Entr e Ce nom doit tre unique Pour extraire les donn es jour de toutes les unit s CC SG cliquez sur Rafra chir les donn es de membre Pour toujours mettre fin aux sessions de connexion existantes des utilisateurs lorsqu ils passent une autre unit CC SG cochez la case D connecter les sessions actives lors du changement de Secure Gateway Sinon d sactivez la 4 Cliquez sur Envoyer la mise jour pour enregistrer les modifications et transmettre les derni res donn es de voisinage aux autres membres Supprimer un membre de voisinage Lorsqu une unit CC SG d un voisinage n est plus appropri e vous pouvez la retirer ou la d sactiver dans la configuration du voisinage Sinon elles pourraient tre indisponibles aux utilisateurs du client d acc s Client qui tentent d y acc der Par exemple un membre de voisinage n est plus appropri lorsque vous e param trez l unit CC SG comme n ud CC SG de sauvegarde dans une configuration en cluster puisque cet tat ne r pond pas aux crit res du voisinage voir Voisinage d finition la page 223 e r initialisez l unit CC SG celle ci supprime la configuration de son voisinage et r cup re les valeurs par d faut usine Lorsque vous supprimez des membres v rifiez qu un minimum de deux unit s CC SG demeurent dans le voisinage Sinon CC SG supprimera ce dernier
202. dans le menu Rapports Reportez vous Rapports programm s la page 183 Rechercher et afficher des t ches Vous pouvez afficher les t ches dans une liste filtr e par les crit res que vous choisissez Pour chaque t che vous pouvez afficher des d tails et un historique Remarque si une t che est modifi e ou mise jour son historique ant rieur n est plus valable et la date de derni re ex cution reste vide gt Pour afficher une t che 1 Choisissez Administration gt T ches 2 Pour rechercher des t ches utilisez les boutons haut et bas pour s lectionner la p riode de la t che que vous souhaitez afficher 3 Filtrez la liste davantage en s lectionnant une ou plusieurs t ches un ou plusieurs tats ou un ou plusieurs propri taires Ctrl clic 4 Cliquez sur Afficher les t ches pour visualiser la liste de t ches gt Pour afficher l historique d une t che S lectionnez la t che et cliquez sur Historique des t ches Pour afficher les d tails d une t che Double cliquez sur une t che pour ouvrir une bo te de dialogue contenant les d tails de la t che Raritan i 244 Chapitre 15 Administration avanc e Programmer une t che Cette section pr sente la plupart des t ches programmables Reportez vous Programmer la mise niveau du firmware d un dispositif la page 246 pour plus d informations sur ces mises niveau gt Pour programmer une t che
203. dans les champs appropri s de l cran Si n cessaire modifiez les cat gories et l ments associ s au dispositif Cliquez sur l onglet Outlet prise pour afficher toutes les prises de la barrette d alimentation Si une prise est associ e un n ud cliquez sur le lien hypertexte N ud pour ouvrir le profil du n ud S Raritan Chapitre 6 Dispositifs groupes de dispositifs et ports Si une prise est associ e un n ud s lectionnez la puis cliquez sur Power Control gestion de l alimentation afin d ouvrir l cran Gestion de l alimentation pour le n ud associ Pour supprimer une prise d sactivez la case cocher c t de son nom Pour configurer une prise cochez la case c t de son nom Cliquez sur OK pour enregistrer vos modifications Un message appara t lorsque le dispositif a t modifi Ajout de notes un profil de dispositif L onglet Notes vous permet d ajouter des notes sur un dispositif l attention d autres utilisateurs Toutes les notes apparaissent dans l onglet avec la date le nom d utilisateur et l adresse IP de leur auteur Si vous disposez du privil ge Device Port and Node Management gestion des dispositifs des ports et des n uds vous pouvez effacer toutes les notes qui s affichent dans l onglet Notes gt 1 a D ONE y Pour ajouter des notes au profil du dispositif S lectionnez un dispositif dans l onglet Dispositifs La page Profil du dispos
204. de CC S Quintus eee 186 Enregistrement et suppression des fichiers de sauvegarde 188 Restauration de CC SG n nn srsrsnsnsnsnsnenenensnenensesnnns 189 R initialisation de CC SG ni iiiinssssnrss ss sssceeneereeesssnns 190 Re d marrage d CC SG sstisnetitriesntean aiaiai anndid aduan itda 193 Mise niveau de CC SG sesssssssesrsesssessrrnrisersnrirrnrinessnnnrnnnrnsesnnsnrne 194 Arretrd CC SG rehia e nea araa da ea a aaa DEEE 197 Red marrage de CC SG apr s un arr t eeeesseesseeeseeesressnersressnees 197 Mise hors tension de CC SG u iii iii dede eceneusssssernns 197 Fermeture d une session CC SG sssssssssesssesirereeerseererererererererererere 198 Mode de maintenance Ce mode limite l acc s l unit CC SG pour permettre un administrateur d effectuer diverses op rations sans tre interrompu la mise niveau de CC SG par exemple Les utilisateurs en cours hormis l administrateur qui a d clench le mode de maintenance sont avertis et d connect s apr s l expiration d un d lai configurable En mode de maintenance les autres administrateurs sont autoris s se connecter CC SG en revanche les autres utilisateurs non administrateurs ne le peuvent pas Un trap SNMP est g n r chaque fois que l unit CC SG passe en mode de maintenance ou en sort Remarque le mode de maintenance n est disponible que sur les unit s CC SG autonomes et non dans une configuration en cluster La
205. de lames 5 Si un connecteur a t configur comme un n ud vous pouvez cliquer sur le lien hypertexte N ud pour ouvrir le profil du n ud Facultatif 6 Cliquez sur OK pour enregistrer vos modifications Un message appara t lorsque le dispositif a t modifi Supprimer un dispositif de ch ssis de lames Vous pouvez supprimer un dispositif de ch ssis de lames connect un dispositif KX2 de CC SG Lorsque la suppression est effectu e le dispositif de ch ssis de lames et tous les serveurs lames ou connecteurs configur s disparaissent de l onglet Dispositifs et de l onglet N uds gt Pour supprimer un dispositif de ch ssis de lames 1 Cliquez sur l onglet Dispositifs et s lectionnez le dispositif KX2 dont vous souhaitez supprimer le dispositif de ch ssis de lames 2 Choisissez Dispositifs gt Gestionnaire des ports gt Supprimer les ports 49 Chapitre 6 Dispositifs groupes de dispositifs et ports Cochez la case du port du ch ssis que vous souhaitez supprimer Cliquez sur OK pour supprimer le port de ch ssis s lectionn Un message vous demande de confirmer la suppression du dispositif de ch ssis de lames ainsi que de tous ses serveurs lames D placer un dispositif de ch ssis de lames vers un port diff rent Lorsque vous d placez un dispositif de ch ssis de lames d un dispositif KX2 ou port vers un autre dispositif KX2 ou port CC SG ne peut pas d tecter et mettre automatiquement
206. de police pour le message b S lectionnez Fichier de l accord de service limit pour charger un message partir d un fichier texte txt Cliquez sur Parcourir Une fen tre de dialogue s affiche a Dans cette fen tre s lectionnez le fichier texte contenant le message que vous souhaitez utiliser puis cliquez sur Ouvrir La longueur maximum du message est de 10 000 caract res Cliquez sur Aper u pour pr visualiser le texte du fichier L aper u appara t dans le champ de message de la banni re au dessus 3 Cliquez sur Mettre jour pour enregistrer vos modifications Les mises jour appara tront sur l cran de connexion la prochaine fois que l utilisateur acc de CC SG Raritan d 236 Chapitre 15 Administration avanc e Certificats Dans l onglet Certificat vous pouvez g n rer une demande de signature de certificat CSR envoyer une autorit de certification pour demander un certificat d identit g n rique g n rer un certificat auto sign ou importer et exporter des certificats et leurs cl s priv es T ches relatives aux certificats Remarque le bouton Exporter au bas de l cran devient Importer ou G n rer selon l option de certificat s lectionn e Pour exporter le certificat et la cl priv e actuels Choisissez Administration gt S curit Cliquez sur l onglet Certificat Cliquez sur Exporter le certificat et la cl priv e actuels PO DS Clique
207. des informations d authentification Pour utiliser un compte de service pour l authentification cochez la case Utiliser les informations d identification du compte de service S lectionnez le compte de service utiliser dans le menu Nom du compte de service ou Entrez un nom d utilisateur et un mot de passe pour l authentification 64 caract res au maximum chacun Pour autoriser les utilisateurs qui acc dent cet h te virtuel se connecter automatiquement l interface VI Client cochez la case Activer la signature unique pour le client VI Facultatif Raritan Raritan 11 13 Chapitre 8 N uds groupes de n uds et interfaces Cliquez sur Suivant CC SG d tecte les machines virtuelles de l h te virtuel Cliquez sur un en t te de colonne pour trier la table par cet attribut dans l ordre croissant Cliquez de nouveau sur l en t te pour trier la table dans l ordre d croissant Facultatif Ajoutez des machines virtuelles CC SG Un n ud sera cr pour chaque machine virtuelle Chaque h te virtuel sera galement configur Seul un n ud d h te virtuel sera ajout m me si l h te virtuel est associ plusieurs machines virtuelles Pour ajouter une machine virtuelle Cochez la case Configurer en regard de la machine virtuelle ajouter Pour ajouter une interface VNC RDP ou SSH au n ud d h te virtuel et au n ud de machine virtuelle cochez les cases en reg
208. dispositif de ch ssis de lames avec commutateur KVM int gr 1 Configurez correctement le ch ssis de lames dans KX2 Consultez le manuel d utilisation de KX II 2 Configurez correctement le dispositif KX2 dans CC SG Reportez vous Ajouter un dispositif KVM ou s rie la page 35 3 CC SG d tecte le dispositif de ch ssis de lames et ajoute son ic ne dans un ou deux onglets Dans l onglet Dispositifs le dispositif de ch ssis de lames appara t sous le dispositif KX2 auquel il est connect Dans l onglet N uds si vous avez entr l adresse IP ou le nom d h te du ch ssis de lames sur le dispositif KX2 le ch ssis appara t sous forme de n ud auquel est ajout une interface de navigateur Web Raritan s 46 Chapitre 6 Dispositifs groupes de dispositifs et ports Remarque pour ce type de ch ssis de lames vous devez configurer les serveurs lames ult rieurement Reportez vous Configuration des connecteurs sur un dispositif de ch ssis de lames la page 46 gt Pour ajouter un dispositif de ch ssis de lames sans commutateur KVM int gr 1 Configurez correctement un groupe de ports de lames pour les serveurs lames dans KX2 Consultez le manuel d utilisation de KX II 2 Configurez correctement le dispositif KX2 dans CC SG Reportez vous Ajouter un dispositif KVM ou s rie la page 35 3 CC SG cr e automatiquement un ch ssis de lames virtuel et ajoute l ic ne de celui
209. e application Web quelconque telle que celle associ e une carte de processeur RSA DRAC ou ILO Il est possible qu une interface Navigateur Web n autorise pas la connexion automatique si l application Web requiert des donn es autres que le nom d utilisateur et le mot de passe un ID de session par exemple Les utilisateurs doivent tre dot s du privil ge Node In Band Access acc s en bande au n ud pour acc der une interface Navigateur Web DNS doit tre configur pour r soudre les URL Les adresses IP ne requi rent pas la configuration de DNS gt Pour ajouter une interface navigateur Web 1 Le nom par d faut d une interface Navigateur Web est Web Browser Vous pouvez modifier le nom dans le champ Nom Reportez vous Conventions d appellation la page 353 pour plus d informations sur les r gles CC SG relatives la longueur des noms 2 Entrez un port TCP pour la connexion dans le champ correspondant Si vous utilisez HTTPS dans l URL vous devez param trer le port TCP sur 443 Facultatif 3 Entrez l URL ou le nom du domaine de l application Web dans le champ URL Notez que vous devez entrer l URL laquelle l application Web doit lire le nom d utilisateur et le mot de passe L URL ne doit pas d passer 120 caract res Suivez les exemples ci apr s pour entrer des formats corrects htip s 192 168 1 1 login asp _http s www example com cgi login _http s example com home html 4 Entrez
210. e confirmation 5 Cliquez sur OK Remarque CC SG met jour toutes les interfaces associ es au compte de service pour leur permettre d utiliser les nouvelles r f rences de connexion lorsque vous modifiez le nom d utilisateur ou le mot de passe Raritan d Chapitre 8 N uds groupes de n uds et interfaces Affecter des comptes de service des interfaces Vous pouvez affecter un compte de service plusieurs interfaces Chaque interface associ e au compte de service utilise les m mes donn es de connexion CC SG met jour toutes les interfaces associ es au compte de service pour leur permettre d utiliser les nouvelles r f rences de connexion lorsque vous modifiez le nom d utilisateur ou le mot de passe Vous pouvez galement s lectionner un compte de service lorsque vous configurez une interface Reportez vous Ajout modification et suppression d interfaces la page 105 Vous devez disposer du privil ge Device Port and Node Management gestion des dispositifs des ports et des n uds pour affecter des comptes de service des interfaces Reportez vous Ajout modification et suppression de groupes d utilisateurs voir Ajout modification et suppression des groupes d utilisateurs la page 126 gt Pour affecter un compte de service des interfaces 1 Choisissez N uds gt Attribuer les comptes de service La page Attribuer les comptes de service s ouvre 2 Dans le champ Nom du com
211. e infrastructure virtuelle Lorsque vous s lectionnez un syst me de contr le synchroniser les h tes virtuels qui lui sont associ s seront galement synchronis s que vous les s lectionnez ou non gt Pour synchroniser l infrastructure virtuelle 1 Choisissez N uds gt Virtualisation 2 Dans la liste de n uds s lectionnez les n uds synchroniser Appuyez sur la touche Ctrl tout en cliquant pour s lectionner plusieurs l ments 101 102 Chapitre 8 N uds groupes de n uds et interfaces 3 Cliquez sur Synchroniser Si l infrastructure virtuelle a t modifi e depuis la derni re synchronisation les donn es sont mises jour dans CC SG La colonne Configur dans Secure Gateway affiche le nombre de machines ou h tes virtuels configur s dans CC SG La colonne Date de la derni re synchronisation affiche les date et heure de la synchronisation La colonne Etat de n ud pr sente le statut du n ud virtuel Activer ou d sactiver la synchronisation quotidienne de l infrastructure virtuelle Vous pouvez configurer une synchronisation automatique de CC SG avec votre infrastructure virtuelle Cette synchronisation se produit tous les jours l heure sp cifi e gt Pour activer la synchronisation quotidienne de l infrastructure virtuelle Choisissez N uds gt Virtualisation Cochez la case Activer la synchronisation automatique quotidienne Entrez l heure laquelle vous
212. e quelle unit CC SG du voisinage pour changer la configuration de ce dernier Remarque toutes les modifications apport es aux membres d un voisinage sont transmises lorsque vous cliquez sur Envoyer la mise jour dans le panneau Configuration du voisinage Toutefois les utilisateurs actuellement connect s au voisinage ne verront pas ces changements tant qu ils ne se seront pas d connect s puis connect s nouveau Ajouter un membre de voisinage gt Pour ajouter une unit CC SG dans le voisinage 1 Choisissez Administration gt Voisinage 2 Cliquez sur Ajouter un membre La bo te de dialogue correspondante appara t 225 226 Chapitre 15 Administration avanc e Ajoutez des unit s CC SG Le nombre d unit s CC SG ajouter d pend du nombre de membres existants du voisinage Un voisinage contient 10 membres au maximum a Cliquez sur la ligne vide suivante ou appuyez sur Tab ou sur les touches de direction haut bas b Entrez l adresse IP ou le nom d h te de l unit CC SG que vous souhaitez ajouter Pour conna tre les r gles des noms d h te reportez vous Terminologie et sigles la page 2 c R p tez les tapes pr c dentes jusqu avoir ajout toutes les unit s CC SG d Cliquez sur OK Si de nouvelles unit s CC SG r pondent aux crit res du voisinage et sont d tect es elles s affichent dans la table Configuration du voisinage Sinon un message appara t et vous renvoie dans la
213. e 6 Dispositifs groupes de dispositifs et ports gt Pour supprimer un port 1 Cliquez sur l onglet Dispositifs et s lectionnez le dispositif dont vous souhaitez supprimer les ports 2 Choisissez Dispositifs gt Gestionnaire des ports gt Supprimer les ports Cochez la case du port que vous souhaitez supprimer Cliquez sur OK pour supprimer le port s lectionn Un message appara t lorsque le port a t supprim Configuration d un dispositif ch ssis de lames connect KX2 Vue d ensemble des ch ssis de lames Il existe deux types de dispositifs de ch ssis de lames l un dispose d un commutateur KVM int gr qui peut fonctionner comme commutateur KVM activation IP et l autre n en dispose pas Ch ssis de lames commutateur KVM int gr Un ch ssis de lames commutateur KVM int gr comme ceux des s ries Dell PowerEdge et IBM BladeCenter est connect KX2 par un CIM Comme un seul CIM est disponible pour acc der tous les serveurs lames de ce ch ssis lorsqu un utilisateur acc de un serveur lame il ne reste plus de chemin vers les autres Lors de la configuration de tous les ports KX2 dans CC SG le ch ssis de lames connect au dispositif KX2 est param tr Reportez vous Ajouter un dispositif de ch ssis de lames la page 45 Les serveurs lames de ce type de ch ssis ne sont pas encore configur s vous devez donc les param trer ult rieurement Reportez vous Configu
214. e CC SG Reportez vous Sauvegarde de CC SG la page 186 Effacer la m moire cache du navigateur Ces instructions peuvent varier l g rement pour diff rentes versions de navigateur gt Pour effacer la m moire cache du navigateur dans Internet Explorer 6 0 ou sup rieur 1 Choisissez Outils gt Options Internet 2 Dans l onglet G n ral cliquez sur Supprimer les fichiers puis sur OK pour confirmer gt Dans FireFox 2 0 1 Choisissez Outils gt Effacer les donn es priv es 2 Assurez vous que l option Cache est s lectionn e puis cliquez sur Effacer les donn es priv es maintenant Effacer la m moire cache Java Ces instructions peuvent varier l g rement pour diff rentes versions Java et diff rents syst mes d exploitation Dans Windows XP avec Java 1 6 Choisissez Panneau de configuration gt Java Sur l onglet G n ral cliquez sur Param tres D y Dans la bo te de dialogue qui s ouvre cliquez sur Supprimer les fichiers 4 Assurez vous que les cases Applications et Applets sont coch es puis cliquez sur OK Raritan Arr t de CC SG Chapitre 14 Maintenance du syst me Cette op ration permet de fermer le logiciel CC SG mais elle n entra ne pas la mise hors tension de l unit CC SG Lorsque CC SG est arr t tous les utilisateurs sont d connect s Les utilisateurs ne peuvent se reconnecter qu apr s le red marrage de CC SG via la console de diagno
215. e CSR est le nom courant La soci t indiqu e le champ Nom de soci t d pos doit poss der le nom de domaine pour les demandes de signature de certificat Sinon le service de signature rejettera la demande S Raritan 5 Raritan Chapitre 15 Administration avanc e j Mot de passe challenge 64 caract res au maximum k Adresse lectronique de l administrateur entrez l adresse lectronique de l administrateur charg de la demande de certificat 5 Cliquez sur OK pour g n rer le certificat Le certificat et la cl priv e s affichent sous forme crypt e dans les champs correspondants de l cran Certificat Liste de contr le d acc s Une liste de contr le d acc s IP d finit des plages d adresses IP de client pour lesquelles vous souhaitez refuser ou autoriser l acc s CC SG Chaque entr e de la liste de contr le d acc s devient une r gle qui d termine si un utilisateur d un certain groupe avec une adresse IP particuli re peut acc der CC SG Vous pouvez galement d finir des r gles appliquer tout le syst me CC SG s lectionnez Syst me au lieu d un groupe d utilisateurs au niveau du syst me d exploitation Lorsque vous avez cr des r gles vous pouvez les classer dans la liste afin de d finir l ordre dans lequel elles sont appliqu es Les r gles au sommet de la liste ont priorit sur celles des positions inf rieures gt Pour afficher une liste de contr le d acc s 1
216. e KX ou SX au sein d un groupe de dispositifs Lorsque la t che d bute un rapport Mise niveau du firmware d un dispositif est disponible dans le menu Rapports gt Rapports programm s pour visualiser le statut de l op ration en temps r el Ce rapport est galement envoy par courriel si l option est param tr e dans l onglet Notification Reportez vous au manuel d utilisation Raritan de chaque dispositif pour obtenir une estimation de la dur e de la mise niveau Pour programmer une mise niveau du firmware d un dispositif Choisissez Administration gt T ches Cliquez sur Nouveau Dans l onglet Principale entrez le nom et la description de la t che Le nom choisi identifiera la t che et le rapport associ Cliquez sur l onglet Donn es de la t che Indiquez les d tails de la mise niveau du dispositif a Ex cution de la t che s lectionnez Mettre niveau le firmware du dispositif b Groupe de dispositifs s lectionnez le groupe contenant les dispositifs mettre niveau c Type de dispositif s lectionnez le type de dispositif mettre niveau Si vous devez mettre niveau plusieurs types de dispositifs vous devez programmer une t che pour chacun S Raritan Raritan d Chapitre 1 CC SG Notions fondamentales Mises niveau simultan es indiquez le nombre de dispositifs qui doivent d marrer la partie transfert de fichiers de la mise niveau simultan ment
217. e champ Nom du voisinage Cliquez sur Cr er le voisinage B D yY L adresse IP ou le nom d h te de l unit CC SG actuelle s affiche d j dans la table d adresse IP nom d h te de l unit Secure Gateway Vous pouvez cliquer sur la fl che d roulante pour basculer entre les noms d h te complets ou courts ou l adresse IP 5 Ajoutez une ou plusieurs unit s CC SG dans la table a Cliquez sur la ligne vide suivante ou appuyez sur Tab ou sur les touches de direction haut bas b Entrez l adresse IP ou le nom d h te de la nouvelle unit CC SG que vous souhaitez ajouter et appuyez sur Entr e Pour conna tre les r gles des noms d h te reportez vous Terminologie et sigles la page 2 c R p tez les tapes pr c dentes jusqu avoir ajout toutes les unit s CC SG 6 Cliquez sur Suivant Si une ou plusieurs unit s CC SG sont introuvables un message appara t et ces unit s sont surlign es en jaune dans la table Retirez ces unit s ou modifiez leurs adresses IP ou noms d h te puis cliquez nouveau sur Suivant 7 CC SG affiche une liste des unit s CC SG ainsi que de leur version de firmware et tat dans la table Configuration du voisinage Remarque les unit s CC SG qui ne r pondent pas aux crit res du voisinage voir Voisinage d finition la page 223 sont automatiquement d sactiv es 8 Ajustez les configurations de voisinage le cas ch ant Facultatif Raritan R
218. e champ sous la liste puis cliquez sur Aller 4 Si vous comptez cr er une strat gie autorisant l acc s permanent aux n uds de ce groupe cochez la case Cr er une strat gie d acc s total pour le groupe 5 Lorsque l op ration est termin e cliquez sur OK pour cr er le groupe de n uds Le groupe est ajout la liste des groupes de n uds gauche D crire les n uds gt Pour ajouter un groupe de n uds l aide de l option D crire les n uds 1 Cliquez sur l onglet S lectionner les n uds 2 Cliquez sur l ic ne Ajouter une nouvelle ligne E afin d ajouter une rang e pour une nouvelle r gle dans la table Les r gles se pr sentent sous la forme d une expression qui peut tre compar e aux n uds 3 Double cliquez sur chaque colonne d une ligne pour transformer la cellule voulue en menu d roulant puis s lectionnez la valeur souhait e pour chaque composant Pr fixe laissez cette option vide ou s lectionnez NOT Dans ce cas la r gle recherchera des valeurs en opposition au reste de l expression Cat gorie s lectionnez un attribut valuer dans la r gle Toutes les cat gories que vous avez cr es dans le Gestionnaire des associations seront disponibles ici Les options Nom de n ud et Interface sont galement pr sentes Si un ch ssis de lames a t configur dans le syst me une cat gorie Ch ssis du commutateur Ch ssis de lames est disponible par d faut 119 Cha
219. e compatibilit sur le site Web du support Raritan Raritan Chapitre 2 Acc s CC SG Vous pouvez acc der CC SG de plusieurs mani res e Navigateur CC SG prend en charge de nombreux navigateurs Web pour en obtenir la liste compl te consultez la matrice de compatibilit sur le site Web du support Raritan e Client lourd vous pouvez installer un client lourd Java Web Start sur votre ordinateur client Le client lourd fonctionne exactement comme le client par navigateur e SSH les dispositifs distants connect s via le port s rie sont accessibles l aide de SSH e Console de diagnostic elle permet uniquement des diagnostics et des r parations d urgence mais ne remplace pas l interface utilisateur graphique par navigateur pour configurer et utiliser CC SG Reportez vous Console de diagnostic la page 264 Remarque les utilisateurs peuvent tre connect s simultan ment l aide du navigateur du client lourd et du protocole SSH lors de l acc s CC SG Dans ce chapitre Acc s par navigateur via le client Admin CC SG 5 Acc s via un client lourd 6 Client Admin CC SG ii isiesirrrrinrsrsererrerresreessneenrns 8 Acc s par navigateur via le client Admin CC SG 5 Raritan Le client Admin CC SG est un client Java qui offre une interface utilisateur graphique pour les t ches administratives et d acc s en fonction de vos autorisations 1 Dans un navigate
220. e de l entr e utilisateur est ex cut e sur toute la structure de r pertoires cn Administrators cn Users dc raritan dc La requ te de com recherche de l entr e utilisateur est ex cut e uniquement dans le sous r pertoire Administrators entr e 5 Entrez les attributs de l utilisateur dans le champ Filtre afin de limiter la recherche exclusivement aux entr es r pondant ces crit res Le filtre par d faut est objectclass user ce qui signifie que seules les entr es de type user utilisateur sont recherch es 6 Sp cifiez le mode d ex cution de la requ te de recherche a Cochez la case Utiliser la liaison si l utilisateur se connectant partir de l applet est autoris effectuer des requ tes de recherche sur le serveur AD Toutefois si un mod le de nom d utilisateur est indiqu dans le champ Lier le mod le de nom d utilisateur il doit tre fusionn au nom d utilisateur fourni dans l applet Le r sultat est utilis pour la connexion au serveur AD Exemple si vous avez cn 0 cn Users dc raritan dc com et que TestUser a t indiqu dans l applet CC SG utilise alors cn TestUser cn Users dc raritan dc com pour la connexion au serveur AD S Raritan Chapitre 12 Authentification distance Cochez la case Utiliser la liaison apr s une recherche afin d employer le nom d utilisateur et le mot de passe sp cifi s dans l onglet G n ralit s pour la connexion au serveur AD L entr e est rec
221. e de n uds puis s lectionnez le groupe dont l acc s est r gi par cette strat gie Si cette strat gie ne concerne qu un type de groupe ne s lectionnez qu une valeur pour ce type Cliquez sur la fl che d roulante Jours puis s lectionnez les jours de la semaine concern s par cette strat gie Tous les jours Jour de la semaine lundi vendredi uniquement et Week end samedi et dimanche uniquement ou Personnalis s lectionnez des jours sp cifiques S lectionnez Personnalis pour choisir votre propre ensemble de jours Les cases cocher correspondant aux diff rents jours de la semaine sont alors activ es Cochez les cases correspondant aux jours concern s par cette strat gie Dans le champ Heure de d but entrez l heure laquelle cette strat gie entre en vigueur L heure saisie doit respecter le format 24 heures Dans le champ Heure de fin entrez l heure laquelle cette strat gie prend fin L heure saisie doit respecter le format 24 heures S Raritan Chapitre 10 Strat gies de contr le d acc s 13 Dans le champ Autorisation d acc s au n ud dispositif s lectionnez Contr ler pour que cette strat gie autorise l acc s au groupe de n uds ou de dispositifs s lectionn aux heures et jours d sign s S lectionnez Refuser pour que cette strat gie interdise l acc s au groupe de n uds ou de dispositifs s lectionn aux heures et jours d sign s 14 Si vous avez s lectio
222. e et afficher l cran bleu de configuration du dispositif dans une nouvelle fen tre S Raritan Chapitre 6 Dispositifs groupes de dispositifs et ports Gestionnaire des groupes de dispositifs Raritan Le Gestionnaire des groupes de dispositifs permet d ajouter de modifier et de supprimer des groupes de dispositifs Lorsque vous ajoutez un nouveau groupe de dispositifs vous pouvez lui cr er une strat gie d acc s total Reportez vous Strat gies de contr le d acc s la page 137 Vue d ensemble des groupes de dispositifs Les groupes de dispositifs permettent d organiser les dispositifs dans un ensemble Le groupe sert de base une strat gie autorisant ou refusant l acc s cet ensemble particulier de dispositifs Reportez vous Ajout d une strat gie la page 138 Les dispositifs peuvent tre group s manuellement par la m thode S lectionner ou en cr ant une expression bool enne d crivant un ensemble d attributs communs par la m thode D crire Si vous avez utilis Param trage guid pour cr er des cat gories et des l ments pour les n uds certaines formes d organisation des dispositifs par attributs communs ont d j t cr es CC SG cr e automatiquement des strat gies d acc s par d faut reposant sur ces l ments Reportez vous Associations cat gories et l ments la page 23 pour plus d informations sur la cr ation des cat gories et des l ments gt Pour
223. e isodon riiin ee een ele te lentes faa addawd KNEA ES et ane ais 223 Greer Un VOISINAGE 88222882 bre din are Lens en last aiaiai aaa kaa idd ner yakaa aaa kaai 224 Modifier UN VOISINAQE 25580222 ane near rte de diese ane iadaaa aaas en lier NA nettes 225 ACtualis r un voisinage iras nsien aatan te ge as anaa iiaa ai ennemie nee re alt amsn es 228 Supprimer Un VOISINAQE i 52 252212 008 liner der ete hans ae aaa rer al en there lente nana NERE 228 Gestionnaire de S CUrIT cii 3827 vu8tererecnee ne at lime par fer dia pen nues elnan Dadine tp ler e rade amd Aaka iaiia 228 Auth ntitication dIStANCE rriniartte se nentieee fs sinedtpendere aaki kas antl ans kaikai an lues dant 228 Chiffr ment AES mirror Manette arei aiaiai ara aani aana taalani daian aiana AUE AER 228 Configurer le protocole de connexion du navigateur HTTP ou HTTPS SSL 230 D finir le num ro de port pour l acc s SSH CC SG nnen nnn 230 Param tres d COonnexiONMusssrsiiirsunsridiinnkiiiaennanna nn adian a tn est RARER 231 Gonfig rer le minuteur d MACU VITE inisisissasiris necitit naasna reikiin par ane bn aae anaa 234 SIRET NL 234 E EE E ethnie N de saint ENA ira nan nn ai ia 236 Liste de contr le d ACCRS sis rrsies se nnanntanes dede dstesnrntesn dents ere ten ee nd aan 239 i Raritan Table des mati res Gestionnaire des notifications 241 Configurer un serveur SMTP externe 241 Gestionnaire des Chess 2e nan dd be ati des
224. e la mise niveau Facultatif Cliquez sur OK pour quitter CC SG X X Chapitre 1 CC SG Notions fondamentales 9 Effacez la m moire cache du navigateur puis fermez la fen tre de ce dernier Reportez vous Effacer la m moire cache du navigateur la page 196 10 Effacez la m moire cache Java Reportez vous Effacer la m moire cache Java la page 196 11 Lancez une nouvelle fen tre du navigateur Web 12 Connectez vous au client Admin de CC SG en utilisant un compte disposant du privil ge CC Setup and Control 13 Choisissez Aide gt A propos de Raritan Secure Gateway V rifiez le num ro de version pour vous assurer que la mise niveau a abouti ila version n a pas t mise niveau r p tez la proc dure pr c dente ila mise niveau a abouti passez l tape suivante 14 Quittez le mode de maintenance Reportez vous Sortie du mode de maintenance la page 186 Effectuez une copie de sauvegarde de CC SG Reportez vous Sauvegarde de CC SG la page 186 Gestion de l alimentation d un groupe de n uds et surveillance de la gestion de l alimentation Gestion de l alimentation d un groupe de n uds Vous pouvez mettre sous tension hors tension effectuer une alimentation cyclique ou un arr t appropri pour tous les n uds associ s des interfaces d alimentation d un groupe de n uds Cette fonction vous permet par exemple de mettre hors tension tous les n
225. e passe admin de l interface CC SG 1 Choisissez Operation gt Admin gt CC SG ADMIN Password Reset mV m Raritan 289 290 2 Cliquez sur Reset CC SG GUI Admin Password ou appuyez sur Entr e pour r tablir le mot de passe admin par d faut usine Confirmez la r initialisation du mot de passe dans l cran suivant pour continuer File Operation CC SG Administrator Console CC SG AUMIN Password Reset CC SG Administrator Password Reset This operation will reset the password for the ADMIN account of the CC SG GUI to the initial Factory Default value Note This is HOT the admin password for Diagnostic Console Sec ADMIH gt DiagCon Passwords gt Account Configuration to change the Diagnostic Console admin password lt Reset CC SG GUI Admin Password lt Cancel gt SH ACD 7988052 Ver 4 1 0 5 2 Created Mon Dec 2088 12 01 19 31 52 EST 0500 Menus Top bar R initialiser la configuration usine de CC SG Admin Cette option r initialisera tout ou partie du syst me CC SG ses valeurs par d faut usine Tous les utilisateurs de CC SG actifs seront d connect s sans notification et le traitement SNMP sera interrompu File Operation CC SG Administrator Console Factory Reset Factory Reset will restore the system to initial Default Configuration This will log off all currently active CC SG GUI sessions to this system and may terminate any sessions to remote targets that they might have T
226. e personnalis e pour les dispositifs 146 Ajouter modifier et supprimer des comptes de service 86 Appliquer une vue personnalis e des n uds 144 Appliquer une vue personnalis e pour des dispositifs 147 Arr t de CC SG 197 Associations 355 Associations D finition des cat gories et des l ments 24 Associations dans le param trage guid 14 15 Associations cat gories et l ments 23 31 36 38 63 75 83 89 117 Astuces pour ajouter une interface Navigateur Web 111 Astuces sur les commandes 254 257 Authentification deux facteurs 170 340 Authentification deux facteurs Configuration requise 340 Authentification deux facteurs Environnements pris en charge 340 Authentification deux facteurs Probl mes r pertori s 341 Authentification deux facteurs l aide de RADIUS 170 Authentification distance 123 150 228 Autoriser les connexions simultan es par utilisateur 233 Avant d utiliser le param trage guid 15 Barrettes d alimentation g r es 28 34 37 70 72 C Canaux de communication CC SG 314 Caract res joker de recherche 32 33 CC SG Notions fondamentales xvii CC SG et CC NOC e 319 CC SG et client pour IPMI iLO RILOE DRAC RSA 318 CC SG et dispositifs Raritan xvi 314 CC SG et SNMP 318 Certificats 236 Changer votre mot de passe 133 Raritan Ch ssis de lames commutateur KVM int
227. e site Web peut d tecter la m thode de chiffrement de votre navigateur et afficher un rapport Raritan n est pas affili avec ce site Web Remarque Internet Explorer 6 ne prend pas en charge les chiffrements A S 128 et AES 256 Chiffrement AES 256 bits conditions pr alables et configurations prises en charge Le chiffrement AES 256 est pris en charge uniquement sur les navigateurs Web suivants e Firefox 2 0 0 x et sup rieur e Internet Explorer 7 Remarque Internet Explorer 7 prend en charge les chiffrements A S 128 et AES 256 dans Windows Vista uniquement Il ne prend en charge le chiffrement AES dans Windows XP Outre la prise en charge par le navigateur utilis le chiffrement AES 256 n cessite l installation des fichiers Java Cryptography Extension JCE Unlimited Strength Jurisdiction Policy Files 6 gt Pour activer le chiffrement AES 256 avec votre navigateur 1 T l chargez JCE Unlimited Strength Jurisdiction Policy Files 6 du site http java sun com javase downloads index jsp http java sun com javase downloads index jsp 2 Extrayez les fichiers dans votre r pertoire Java sous lib securiry Par exemple C Program Files Java 1 6 0 l1ib security Rendre le chiffrement AES obligatoire entre le client et CC SG Dans le Gestionnaire de s curit vous pouvez configurer CC SG afin de rendre obligatoire le chiffrement AES pour des sessions entre le client et le serveur CC SG 1 Choisissez Admi
228. ectement Remarque certains sites bloquent explicitement les requ tes ping Assurez vous que la cible et le r seau concern autorisent les commandes ping en cas d chec de celles ci 1 Choisissez Operation gt Network Interfaces gt Ping 2 Dans le champ Ping Target entrez l adresse IP ou le nom d h te si DNS est configur correctement sur l unit CC SG de la cible que vous souhaitez v rifier 3 S lectionnez Facultatif Option Description Show other received ICMP Sortie d taill e qui r pertorie d autres packets paquets ICMP re us en plus des paquets ECHO RESPONSE Survient rarement d Raritan Raritan Chapitre 16 Console de diagnostic Option Description No DNS Resolution Ne r sout pas les adresses des noms d h te Record Route Enregistre la route Active l option de route de l enregistrement IP qui stockera la route du paquet dans l en t te IP Use Broadcast Address Autorise l envoi d une commande ping un message diffusion g n rale Adaptive Timing Commande ping adaptable L intervalle interpaquets s adapte la dur e aller retour afin qu il n existe pas plus d une inspection sans r ponse sur le r seau L intervalle minimum est de 200 millisecondes 4 Entrez des valeurs pour le nombre de secondes d ex cution de la commande ping le nombre de requ tes ping envoy es et la taille des paquets ping la valeur par d faut est 56 qui donne 64 octets de donn es IC
229. ement est un exemple de cat gorie qui peut contenir les l ments Am rique et Asie Pacifique Type de SE est un autre exemple de cat gorie qui peut contenir des l ments tels que Windows Unix ou Linux e El ments valeurs d une cat gorie Par exemple l l ment Am rique appartient la cat gorie Emplacement Raritan 24 Chapitre 5 Associations cat gories et l ments Associations D finition des cat gories et des l ments Les dispositifs et n uds Raritan sont organis s par cat gories et par l ments Chaque paire cat gorie l ment est affect e un dispositif et ou un n ud Par cons quent il est n cessaire de d finir les cat gories et les l ments avant d ajouter un dispositif Raritan CC SG Une cat gorie est un groupe d l ments similaires Par exemple pour regrouper vos dispositifs Raritan par emplacement vous pouvez d finir une cat gorie Emplacement contenant un ensemble d l ments tels que New York Philadelphie et La Nouvelle Orl ans Les strat gies reposent galement sur l utilisation de cat gories et d l ments pour contr ler l acc s des utilisateurs aux serveurs Par exemple la paire cat gorie l ment Emplacement New York peut servir cr er une strat gie contr lant l acc s des utilisateurs aux serveurs de New York Voici d autres exemples d associations type entre une cat gorie et des l ments Cat gorie El ments Emplacement New
230. emps vous ne pourriez plus utiliser la console de diagnostic Nombre minimum de jours apr s lesquels un mot de passe peut tre nouveau chang La valeur par d faut est 0 Nombre maximum de jours pendant lesquels le mot de passe sera effectif La valeur par d faut est 99999 Nombre de jours pendant lesquels des messages d avertissement sont affich s avant expiration du mot de passe Nombre maximum de connexions simultan es autoris es par le compte Les chiffres n gatifs indiquent qu il n existe aucune restriction 1 est la valeur par d faut pour la connexion status 0 signifie que personne ne peut se connecter Un chiffre positif d finit le nombre d utilisateurs pouvant se connecter simultan ment 2 est la valeur par d faut pour la connexion admin Enregistre les modifications effectu es pour cet ID Entrez un nouveau mot de passe pour ce compte S Raritan mV m a o am S Raritan Chapitre 16 Console de diagnostic Configurer la surveillance du syst me distance Vous pouvez habiliter la fonction de surveillance du syst me distance utiliser l outil GKrellM Cet outil offre une vue graphique de l utilisation des ressources sur l unit CC SG Il est similaire l onglet Performances du Gestionnaire des t ches Windows gt 1 Activer la surveillance du syst me distance pour l unit CC SG 1 Choisissez Operation gt Utilities gt Remote System Monitoring S lectionn
231. ens vers les options de t l chargement Les utilisateurs peuvent t l charger une nouvelle version de JRE ou continuer l acc s CC SG avec la version install e gt Pour activer ou d sactiver un JRE personnalis pour la connexion 1 Effectuez une sauvegarde de CC SG et enregistrez le fichier obtenu un emplacement distant avant d activer ou de d sactiver cette fonction Reportez vous Sauvegarde de CC SG la page 186 Choisissez Administration gt Configuration Cliquez sur l onglet JRE personnalis Cochez la case Activer la connexion du JRE personnalis pour activer l option D s lectionnez la case cocher pour d sactiver l option 5 Entrez la version JRE minimum dans le champ Demander le JRE minimum Vous devez entrer le num ro de version complet comprenant au moins trois parties Par exemple 1 6 0 est un num ro de version correct 1 6 est incorrect Pour les versions JRE de mise jour utilisez un trait de soulignement Par exemple 1 6 0 5 est un num ro de version correct pour JRE version 1 6 0 mise jour 5 6 Cliquez sur Mettre jour Pour personnaliser le message de la fen tre Avertissement d incompatibilit JRE 1 Choisissez Administration gt Configuration Cliquez sur l onglet JRE personnalis A l aide de code HTML entrez le message qui appara t dans la fen tre Avertissement d incompatibilit JRE 4 Cliquez sur Mettre jour S Raritan e O D y
232. ent ce champ est mis jour pour refl ter le nom de domaine complet NDCQ le cas ch ant Pour conna tre les r gles des noms d h te reportez vous Terminologie et sigles la page 2 4 Dans le champ Mode s lectionnez Primary Backup Mode mode principal sauvegarde ou Active Active Mode Reportez vous A propos de la configuration r seau la page 204 Dans le champ Configuration s lectionnez DHCP ou Static i vous choisissez DHCP et que votre serveur DHCP a t configur correctement les informations de DNS le suffixe de domaine l adresse IP la passerelle par d faut et le masque de sous r seau sont automatiquement indiqu s lorsque vous enregistrez et que vous quittez puis rouvrez la console d administrateur Si vous choisissez Static tapez une adresse IP obligatoire un masque r seau obligatoire une passerelle par d faut facultatif des DNS principal facultatif et secondaire facultatif et un nom de domaine dans le suffixe de domaine facultatif M me si DHCP est utilis pour d terminer la configuration IP d une interface vous devez indiquer une adresse IP et un masque r seau format s correctement mV m 5 Raritan a Chapitre 16 Console de diagnostic 5 Dans Adapter Speed s lectionnez une vitesse de ligne Les autres valeurs 10 100 et 1000 Mbps figurent dans une liste d roulante o une seule valeur est visible la fois les touches fl ch es permettent d
233. eportez vous Strat gies de contr le d acc s la page 137 pour plus d informations sur les strat gies et leur mode de cr ation Dans la liste Toutes les strat gies s lectionnez la strat gie affecter au groupe d utilisateurs puis cliquez sur Ajouter pour la d placer vers la liste Strat gies s lectionn es Les strat gies de la liste Strat gies s lectionn es autoriseront ou non l acc s aux n uds ou aux dispositifs qu elles contr lent R p tez cette tape pour ajouter des strat gies suppl mentaires au groupe d utilisateurs Pour accorder simplement au groupe l acc s tous les n uds disponibles s lectionnez l option Full Access Policy strat gie d acc s total dans la liste Toutes les strat gies puis cliquez sur Ajouter Pour supprimer une strat gie du groupe d utilisateurs s lectionnez son nom dans la liste Strat gies s lectionn es puis cliquez sur Supprimer Lorsque les strat gies du groupe sont configur es cliquez sur Appliquer pour enregistrer le groupe et en cr er un autre R p tez les op rations de cette section chaque fois que vous souhaitez ajouter des groupes d utilisateurs Facultatif 10 Cliquez sur OK pour enregistrer vos modifications Modifier un groupe d utilisateurs La modification d un groupe d utilisateurs permet de remplacer les privil ges et les strat gies du groupe gt 1 Remarque vous ne pouvez pas modifier les privil ges ou les strat gi
234. er rett tnne senn nnnn ennnen ennenen 63 Ajouter un groupe de diSpOSItifS ssscst esierisssceteeuineustesdoreleni taenenseteeenermuihenent itte 64 Modifier un groupe de dispositifs 68 S pprimer un groupe d dISPOSITITS 23225228 2rradher rsie einen doutes chant desdites manne pareil anses era 68 Chapitre 7 Barrettes d alimentation g r es 70 Configuration de barrettes d alimentation g r es par un autre dispositif dans CC SG 72 Configuration des barrettes d alimentation connect es des dispositifs KX KX2 KX2 101 KSX2 ef PSG sieste Macstrsachen anaa taa a a ai ea den ANENA Maade EA AREE ete ee dt nue 73 Ajouter un dispositif PowerStrip connect un dispositif KX KX2 KX2 101 KSX2 ou PSC E E E E E EAT 73 D placer une barrette d alimentation de KX KX2 KX2 101 KSX2 ou P2SC vers un port eE E E EE EE N E ES A E EE tte nan ait EEA 74 Supprimer une barrette d alimentation connect e un dispositif KX KX2 KX2 101 KEX2 0U P2S Gais ea eaa EENAA A EARE sens NAAA AA ETENE deteste aeae 74 Configuration des barrettes d alimentation connect es des dispositifs SX 3 0 et KSX 74 Ajouter une barrette d alimentation connect e un dispositif SX 3 0 ou KSX 74 Supprimer une barrette d alimentation connect e un dispositif SX 3 0 ou KSX 76 Modifier une association de dispositif ou de port d une barrette d alimentation SX 3 0 REX ner re dess sata add end nn dede en nn O E 76 Configu
235. es Dans l onglet Dispositifs cliquez sur le en regard du dispositif KX2 connect au dispositif de ch ssis de lames S lectionnez le dispositif de ch ssis de lames dont vous souhaitez configurer les connecteurs Choisissez N uds gt Configurer les commutateurs lames Pour configurer plusieurs connecteurs avec les noms par d faut affich s l cran cochez la case de chaque connecteur configurer puis cliquez sur OK pour leur d finir un nom par d faut Pour configurer les commutateurs individuellement cliquez sur le bouton Configurer plac en regard de chacun Entrez ensuite un nom de commutateur dans le champ Nom du port puis un nom de n ud dans le champ Nom du n ud L application d acc s par d faut est d finie suivant l application par d faut s lectionn e pour Ch ssis de commutateur Ch ssis de lames KVM dans le gestionnaire d applications Pour la modifier cliquez sur le menu d roulant Application d acc s pour s lectionner celle que vous pr f rez dans la liste Cliquez sur OK pour configurer le connecteur 47 48 Chapitre 6 Dispositifs groupes de dispositifs et ports Modification de l tat du serveur lame Cette section s applique uniquement aux ch ssis de lames commutateur KVM int gr comme ceux des s ries Dell PowerEdge et IBM BladeCenter Si l tat Install pour le serveur lame ou le connecteur correspondant n est pas activ sur le dispositif KX2 CC SG aff
236. es du groupe CC Super User Pour modifier un groupe d utilisateurs Cliquez sur l onglet Utilisateurs Cliquez sur le groupe d utilisateurs dans l onglet Utilisateurs L cran Profil du groupe d utilisateurs appara t Renseignez le champ Nom du groupe d utilisateurs Facultatif Entrez une nouvelle description de ce groupe dans le champ Description Facultatif Cliquez sur l onglet Droits d administrateur 127 Chapitre 9 Utilisateurs et groupes d utilisateurs 6 Cochez la case correspondant chaque privil ge que vous souhaitez affecter au groupe d utilisateurs D sactivez un privil ge pour le retirer du groupe 7 Dans la zone Acc s au n ud cliquez sur le menu d roulant pour chaque type d interface d acc s autoris e au groupe et s lectionnez Contr ler 8 Cliquez sur le menu d roulant pour chaque type d interface d acc s non autoris e au groupe et s lectionnez Refuser 9 Cliquez sur l onglet Strat gies Deux tables de strat gies apparaissent 10 Lorsque vous souhaitez ajouter une strat gie au groupe s lectionnez la dans la table Toutes les strat gies puis cliquez sur Ajouter pour la d placer vers la liste Strat gies s lectionn es Les strat gies de la liste Strat gies s lectionn es autoriseront ou non aux utilisateurs l acc s au n ud ou aux dispositifs qu elles contr lent 11 Pour supprimer une strat gie du groupe d utilisateurs choisissez son nom dans la liste Strat gies s
237. es ceux que vous souhaitez affecter au groupe L onglet D crire les n uds vous permet de sp cifier des r gles d crivant les n uds les n uds dont les param tres respectent ces r gles seront ajout s au groupe S lectionner les n uds a Cliquez sur l onglet S lectionner les n uds dans le panneau Groupe de n uds Nouveau b Dans la liste Disponible s lectionnez le n ud inclure au groupe puis cliquez sur Ajouter pour le d placer vers la liste S lectionn Les n uds de la liste S lectionn seront ajout s au groupe c Pour supprimer un n ud du groupe s lectionnez son nom dans la liste S lectionn puis cliquez sur Retirer d Vous pouvez rechercher un n ud dans la liste Disponible ou dans la liste S lectionn Entrez les termes de la recherche dans le champ sous la liste puis cliquez sur Aller 19 Chapitre 4 Configuration de CC SG par param trage guid D crire les n uds a Cliquez sur l onglet D crire les n uds dans le panneau Groupe de n uds Nouveau Dans l onglet D crire les n uds vous cr ez une table de r gles d crivant les n uds affecter au groupe b Cliquez sur l ic ne Ajouter une nouvelle ligne E pour ajouter une rang e la table c Double cliquez sur la cellule cr e pour chaque colonne afin d activer un menu d roulant Dans chaque liste s lectionnez les composants de r gle utiliser Reportez vous Strat gies de contr le d acc s la pa
238. es crit res d valuation des n uds Pour crire la description du groupe de n uds ajoutez les r gles par nom de r gle dans le champ Expression abr g e Si la description ne requiert qu une seule r gle il vous suffit d entrer le nom de cette derni re dans le champ Si plusieurs r gles sont valu es entrez les dans le champ l aide d op rateurs logiques d crivant les r gles les unes par rapport aux autres amp op rateur AND Un n ud doit satisfaire aux r gles des deux c t s de cet op rateur pour que la description ou la section d une description soit v rifi e op rateur OR Un n ud ne doit satisfaire qu une des r gles de chaque c t de cet op rateur pour que la description ou la section d une description soit v rifi e et op rateurs de regroupement Ceci d compose la description en sous section contenue entre les parenth ses La section entre parenth ses est valu e avant que le reste de la description ne soit compar au n ud Les groupes entre parenth ses peuvent tre imbriqu s dans un autre groupe entre parenth ses Raritan Chapitre 8 N uds groupes de n uds et interfaces Exemple 1 si vous souhaitez d crire les n uds appartenant au service technique cr ez une r gle indiquant Service Technique Elle deviendra RuleO Entrez ensuite RuleO dans le champ Expression abr g e Exemple 2 si vous souhaitez d crire un groupe de dispositifs appartenant au
239. es de dispositifs dans l arborescence T ches guid es du panneau de gauche pour ouvrir le panneau Groupe de dispositifs Nouveau 2 Dans le champ Nom du groupe entrez le nom du groupe de dispositifs cr er Vous pouvez ajouter des dispositifs un groupe de deux fa ons S lectionner les dispositifs et D crire les dispositifs L onglet S lectionner les dispositifs vous permet de choisir dans la liste des dispositifs disponibles ceux que vous souhaitez affecter au groupe L onglet D crire les dispositifs vous permet de sp cifier des r gles d crivant les dispositifs les dispositifs dont les param tres respectent ces r gles seront ajout s au groupe a S lectionner les dispositifs Cliquez sur l onglet S lectionner les dispositifs dans le panneau Groupe de dispositifs Nouveau Dans la liste Disponible s lectionnez le dispositif inclure au groupe puis cliquez sur Ajouter pour le d placer vers la liste S lectionn Les dispositifs de la liste S lectionn seront ajout s au groupe Pour supprimer un dispositif du groupe choisissez son nom dans la liste S lectionn puis cliquez sur Retirer Vous pouvez rechercher un dispositif dans la liste Disponible ou dans la liste S lectionn Entrez les termes de la recherche dans le champ sous la liste puis cliquez sur Aller D crire les dispositifs S Raritan Raritan Chapitre 4 Configuration de CC SG par param trage guid a Clique
240. es informations du rapport sont enregistr es dans un fichier csv 3 La colonne URL contient des liens directs vers chaque n ud Vous pouvez utiliser ces informations pour cr er une page Web de liens vers chaque n ud au lieu de cr er des signets individuels pour chacun Reportez vous Ajouter une interface aux signets voir Ajout d une interface aux signets la page 113 Rapport sur les n uds actifs Le rapport sur les n uds actifs indique les nom et type de chaque interface active le mode de connexion le dispositif associ un horodateur l utilisateur actuel et l adresse IP de l utilisateur pour chaque n ud connexion active Vous pouvez consulter la liste des n uds actifs et d connecter des n uds partir de ce rapport gt Pour g n rer le rapport sur les n uds actifs e Choisissez Rapports gt Utilisateurs gt N uds actifs Le rapport est g n r si des n uds sont actifs gt Pour d connecter un n ud d une session active e Dans le rapport N ud s actifs s lectionnez le n ud d connecter puis cliquez sur D connecter Rapport sur la cr ation des n uds Raritan Le rapport sur la cr ation de n uds r pertorie toutes les tentatives de cr ation de n uds r ussies ou non pendant une p riode donn e Vous pouvez d cider d afficher toutes les tentatives de cr ation de n uds ou simplement les doublons potentiels gt Pour g n rer le rapport sur la cr ation de n uds
241. es sur l unit CC SG et les certificats stock s sont supprim s Vous devez r p ter la proc dure Remarque CommandCenter NOC ne peut tre ajout qu des unit s CC SG autonomes ou des n uds primaires d unit s CC SG en cluster Modifier un CC NOC Pour modifier un CC NOC Choisissez Acc s gt Configuration CC NOC S lectionnez un CC NOC dans la liste et cliquez sur Modifier D D EF Modifiez la configuration selon vos besoins Lancer un CC NOC gt Pour lancer un CC NOC partir de l unit CC SG 1 Choisissez Acc s gt Configuration CC NOC 251 Chapitre 15 Administration avanc e 2 Dans l cran Configuration CC NOC s lectionnez un CC NOC disponible 3 Cliquez sur Lancer Le syst me se connecte alors une unit CC NOC configur e Supprimer un CC NOC 1 Choisissez Acc s gt Configuration CC NOC 2 S lectionnez le CC NOC retirer de CC SG puis cliquez sur Supprimer Un message de confirmation appara t 3 Cliquez sur Oui pour supprimer le CC NOC Un message appara t lorsque le CC NOC a t supprim Acc s SSH CC SG 252 Utilisez des clients Secure Shell SSH tels que Putty ou Open SHH Client pour acc der une interface de ligne de commande vers un serveur SSH v2 sur CC SG Seul un sous ensemble des commandes CC SG est accessible via SSH pour administrer des dispositifs et CC SG lui m me L utilisateur du client SSH est authentifi par l unit
242. est peut il s int grer des outils g n ralement r alis e l aide de macros de clavier KVM tiers Jusqu au niveau lorsque les fabricants KVM tiers ne rendent pas des ports KVM tiers ou publics les protocoles de communication de leurs simplement jusqu au niveau commutateurs KVM Le degr d int gration varie selon du bo tier la fonction des commutateurs KVM tiers Comment puis je att nuer la Pour le moment la meilleure mise en place possible restriction de quatre chemins consiste regrouper les bo tiers IP Reach l aide de simultan s par CC SG A l avenir Raritan envisage d augmenter le l interm diaire du bo tier nombre de chemins d acc s simultan s par bo tier Le IP Reach incluant le d veloppement de ces projets doit n anmoins tre calendrier de lancement achev d autres projets ayant t trait s en priorit pour un ventuel bo tier Nous accueillons n anmoins avec plaisir tous les 8 chemins commentaires relatifs la demande du march et aux exemples d utilisation d une solution 8 chemins FAQ sur l autorisation Question R ponse Autorisation L autorisation est elle LDAP et TACACS sont utilis s uniquement pour possible avec l authentification distance non pour l autorisation RADIUS TACACS LDAP FAQ sur l exp rience utilisateur Question R ponse Exp rience utilisateur 2ERaritan Annexe H FAQ Question R ponse En ce qui concerne la La connexion CC SG par l interm d
243. et la date l unit CC SG 4 Cliquez sur Rafra chir pour recharger le nouveau temps serveur dans le champ Heure actuelle 5 Choisissez Maintenance du syst me gt Red marrer pour red marrer CC SG a Raritan Chapitre 15 Administration avanc e Modes de connexion Direct et Proxy Raritan A propos des modes de connexion CC SG offre trois modes de connexion en bande et hors bande Direct Proxy et Les deux e Le mode Direct vous permet de vous connecter directement un n ud ou port sans transmettre de donn es via CC SG Le mode Direct offre g n ralement des connexions plus rapides e Le mode Proxy vous permet de vous connecter un n ud ou port en transmettant toutes les donn es via CC SG Le mode Proxy augmente la charge du serveur CC SG ce qui peut ralentir les connexions Toutefois le mode Proxy est recommand si la s curit de la connexion est plus importante Vous n avez qu garder les ports TCP 80 443 et 2400 de l unit CC SG ouverts dans votre pare feu Le mode Proxy n utilise pas SSL entre CC SG et le dispositif KXII pour les donn es KVM si AES est activ dans le dispositif KXII e Le mode Les deux vous permet de configurer CC SG afin d utiliser une combinaison des modes Direct et Proxy Dans ce mode le mode Proxy est le mode par d faut mais vous pouvez configurer CC SG pour utiliser le mode Direct lorsque les connexions sont tablies l aide d adresses IP clientes de
244. et Adresse IP de l utilisateur Les caract res joker sont accept s dans ces champs Pour limiter le rapport un dispositif particulier renseignez le champ Nom s du dispositif Pour limiter le rapport un n ud particulier entrez le nom du port dans le champ Nom s de n ud Pour limiter le rapport aux activit s d un utilisateur particulier entrez le nom de ce dernier dans le champ Nom s d utilisateur Pour limiter le rapport aux activit s d une adresse IP particuli re entrez l adresse IP de l utilisateur dans le champ Adresse s IP 5 Dans le champ Entr es afficher s lectionnez le nombre d entr es afficher dans l cran du rapport 6 Cliquez sur Appliquer pour g n rer le rapport Rapport de disponibilit Le rapport de disponibilit affiche l tat de toutes les connexions des dispositifs ou n uds Ce rapport vous donne les informations de disponibilit compl tes de tous les dispositifs ou n uds de votre r seau g r CC SG gt Pour g n rer le rapport de disponibilit 1 Choisissez Rapports gt Rapport de disponibilit 2 S lectionnez N uds ou Dispositifs 3 Cliquez sur Appliquer a S Raritan Rapport Utilisateur Chapitre 13 Rapports s actifs Le rapport Utilisateurs actifs affiche les utilisateurs actifs et les sessions utilisateur en cours Vous pouvez s lectionner des utilisateurs actifs dans le rapport et les d connecter de CC SG gt Pour g n rer
245. et KSX e 72 74 Configuration des barrettes d alimentation connect es un dispositif SX 3 1 72 76 Raritan Index Configuration des clusters CC SG 219 269 Configuration des comptes de console de diagnostic 294 Configuration des connecteurs sur un dispositif de ch ssis de lames 32 44 46 Configuration des prises d une barrette d alimentation 72 73 75 77 78 Configuration du r seau CC SG xv 153 204 Configuration d un dispositif ch ssis de lames connect KX2 xv 44 Configuration d un message du jour 199 Configuration d un voisinage xvi 223 Configuration et application de mots de passe forts xvii Configuration requise pour le navigateur client 4 Configurations DHCP recommand es pour CC SG 204 207 209 210 Configurer la surveillance du syst me distance 297 320 336 Configurer le minuteur d inactivit 234 Configurer le mode Direct pour toutes les connexions clientes 213 Configurer le mode Proxy pour toutes les connexions clientes 214 Configurer le protocole de connexion du navigateur HTTP ou HTTPS SSL 230 Configurer les param tres d un cluster xv 221 Configurer un port KVM e 41 51 Configurer un port s rie 41 Configurer un serveur SMTP externe 241 Configurer une combinaison des modes Direct et Proxy 214 Confirmation de l adresse IP 10 Connexion un n ud 104 Console d administrateur 272 Console de diagnostic 5 264 Co
246. et KX1Z KX 0 9 0 9 T Permet de trouver KX95T KX66T mais pas KXZ et KX5PT D tection de dispositifs La commande D tecter les dispositifs d clenche la recherche de tous les dispositifs de votre r seau Une fois les dispositifs d tect s vous pouvez les ajouter CC SG s ils ne sont pas encore g r s gt Pour d tecter des dispositifs 1 Choisissez Dispositifs gt D tecter les dispositifs 2 Dans les champs Depuis l adresse IP et Vers l adresse IP entrez la plage d adresses IP o vous pensez trouver les dispositifs La valeur entr e dans le champ Vers l adresse IP doit tre sup rieure celle du champ Depuis l adresse IP Indiquez le masque appliquer la plage Si aucun masque n est sp cifi l adresse de diffusion 255 255 255 255 est envoy e elle met sur l ensemble des r seaux locaux Pour d tecter des dispositifs sur des sous r seaux un masque doit obligatoirement tre sp cifi 3 Cochez la case D tection de diffusion pour rechercher des dispositifs sur le sous r seau o r side CC SG Pour d tecter des dispositifs sur diff rents sous r seaux d sactivez la case D tection de diffusion 4 Pour rechercher un type de dispositif particulier s lectionnez le dans la liste Types de dispositifs Par d faut tous les types de dispositifs sont s lectionn s Pour s lectionner plusieurs types de dispositifs cliquez dessus tout en appuyant sur la touche Ctrl Raritan i 34 Chapit
247. et avec la date le nom d utilisateur et l adresse IP de leur auteur Si vous disposez du privil ge Device Port and Node Management gestion des dispositifs des ports et des n uds vous pouvez effacer toutes les notes du profil du n ud en cliquant sur Effacer Reportez vous Ajout de notes un profil de dispositif la page 39 gt Onglet Commutateurs Lames Les n uds de ch ssis de lames tels que IBM BladeCenter comportent l onglet Commutateurs Lames Cet onglet contient des donn es concernant les serveurs lames r sidant dans le ch ssis de lames 31 Chapitre 6 Dispositifs groupes de dispositifs et ports Outre la consultation des informations relatives aux lames vous pouvez param trer les serveurs lames non configur s en s lectionnant les cases cocher qui leur correspondent dans cet onglet Reportez vous Configuration des connecteurs sur un dispositif de ch ssis de lames la page 46 Vue topologique La commande Vue topologique permet d afficher la configuration structurelle de tous les appareils connect s de votre configuration Tant que vous ne fermez pas la vue topologique celle ci remplace l cran Profil du dispositif qui appara t normalement lorsqu un dispositif est s lectionn gt Pour ouvrir la vue topologique 1 Cliquez sur l onglet Dispositifs et s lectionnez le dispositif dont vous souhaitez afficher la vue topologique 2 Choisissez Dispositifs gt Gestionnai
248. eur en tant qu agent root Cela peut occasionner des probl mes avec les organismes gouvernementaux Les clients peuvent ils acc der au serveur en tant qu agents root ou Raritan propose t il une m thode d audit de comptabilit Le chiffrement SSL est il interne et externe pas seulement r seau tendu mais galement r seau local CC SG prend il en charge la liste CRL c est dire la liste LDAP des certificats invalides CC SG prend il en charge la demande de certificat client FAQ sur la comptabilit Question Comptabilit L heure des v nements dans le rapport Journal d audit semble incorrecte Pourquoi Les fonctions d audit enregistrement permettent elles de savoir quel utilisateur a effectu une mise sous hors tension Raritan Annexe H FAQ R ponse Non les utilisateurs n ont pas acc s au serveur en tant qu agents root une fois que l unit est livr e par Raritan Inc Les deux La session est chiffr e sans tenir compte de l origine r seau local ou r seau tendu Non Non R ponse L heure des v nements est consign e selon les param tres de date et d heure de l ordinateur client Vous pouvez modifier ces derniers La mise hors tension directe n est pas enregistr e mais la gestion de l alimentation par le biais de CC SG peut tre consign e dans des journaux d audit 347 Annexe H FAQ FAQ sur les performances Question R ponse Per
249. ez Enabled dans le champ Remote Monitoring Service Entrez l adresse IP du PC client que vous souhaitez autoriser surveiller l unit CC SG dans le champ Allowed Remote Monitoring IP Addresses adresses IP autoris es pour la surveillance distance Vous pouvez entrer jusqu trois adresses IP 4 Le port par d faut de l outil GKrellM est 19150 Vous pouvez le modifier 5 S lectionnez Submit gt 2 T l charger le logiciel client de surveillance du syst me distance 1 Acc dez www gkrellm net 2 T l chargez et installez le paquet appropri pour votre PC client 297 Chapitre 16 Console de diagnostic gt 3 Configurer le client de surveillance du syst me distance pour fonctionner avec CC SG Suivez les instructions du fichier Read Me pour d finir l unit CC SG comme cible de la surveillance Les utilisateurs Windows doivent utiliser la ligne de commande pour rep rer le r pertoire d installation de Gkrellm puis ex cuter les commandes indiqu es dans le fichier Read Me Afficher les rapports d volution des donn es d historique L volution des donn es d historique collecte des informations sur l utilisation du processeur et de la m moire l espace du tas Java et le trafic r seau Ces informations sont compil es dans un rapport visualisable sous forme de page Web depuis CC SG Le rapport contient l tat de l unit CC SG et des liens vers des donn es d historique gt 1 Acti
250. ez le type de dispositifs rechercher dans la plage sp cifi e Maintenez la touche Ctrl enfonc e tout en cliquant sur les types de dispositifs souhait s pour en s lectionner plusieurs 4 Cochez la case D tection de diffusion pour rechercher des dispositifs sur le sous r seau o r side CC SG Pour d tecter des dispositifs sur tous les sous r seaux d s lectionnez D tection de diffusion Cliquez sur D tecter Si CC SG a d tect des dispositifs du type sp cifi dans la plage d adresses indiqu e ils s affichent dans une table de la section inf rieure du panneau D tecter les dispositifs Cliquez sur la fl che noire en haut du panneau pour masquer la section sup rieure et ainsi agrandir l affichage des r sultats de la d tection dans la section inf rieure du panneau 7 Dans la table des dispositifs d tect s s lectionnez le dispositif inclure CC SG puis cliquez sur Ajouter Le panneau Ajouter un dispositif s ouvre Le panneau Ajouter un dispositif varie l g rement selon le type de dispositif ajout 8 Vous pouvez modifier le nom du dispositif et la description en entrant de nouvelles donn es dans les champs correspondants S Raritan Raritan 20 21 Chapitre 4 Configuration de CC SG par param trage guid Confirmez que l adresse IP affect e lors de la pr paration du dispositif ajouter CC SG s affiche dans le champ Adresse IP ou nom d h te du dispositif ou entrez l adres
251. ez sur le groupe de ports de lames dont vous souhaitez modifier la propri t S Raritan Chapitre 6 Dispositifs groupes de dispositifs et ports d D s lectionnez la case cocher Blade Server Group Groupe de serveurs lames e Cliquez sur OK f Quittez le client Admin KX2 3 Le ch ssis de lames virtuel dispara t de l onglet Dispositifs Vous pouvez maintenant reconfigurer les ports du serveur lame comme ports KX2 normaux dans CC SG Reportez vous Configurer un port KVM la page 41 Copie en bloc pour les associations emplacement et contacts de dispositifs Raritan La commande Copier en bloc permet de copier les cat gories l ments emplacement et informations de contact d un dispositif vers plusieurs autres dispositifs Notez que les informations s lectionn es constituent la seule propri t copi e lors de cette op ration Lorsque le m me type d informations existe sur certains des dispositifs s lectionn s l ex cution de la commande Copier en bloc REMPLACERA les donn es existantes par les nouvelles informations attribu es gt Pour copier en bloc des associations emplacement et informations de contact de dispositifs 1 Cliquez sur l onglet Dispositifs et s lectionnez un dispositif dans l arborescence Dispositifs 2 Choisissez Dispositifs gt Gestionnaire des dispositifs gt Copier en bloc 3 Dans la liste Dispositifs disponibles s lectionnez les dispositifs vers lesquel
252. f permet de d tecter les dispositifs de votre r seau et de les ajouter CC SG Autorise la configuration des ports de dispositif Reportez vous Param trage du dispositif la page 16 e Cr er des groupes permet de classer les dispositifs et n uds g r s par CC SG dans des groupes et de cr er des strat gies d acc s total pour chaque groupe Reportez vous Cr ation de groupes la page 18 e Gestion des utilisateurs permet d ajouter des utilisateurs et des groupes d utilisateurs CC SG et de s lectionner les strat gies et les privil ges r gissant l acc s des utilisateurs au sein de CC SG et aux dispositifs et n uds Reportez vous Gestion des utilisateurs la page 20 Reportez vous Conventions d appellation la page 353 pour plus d informations sur les r gles CC SG relatives la longueur des noms Dans ce chapitre Avant d utiliser le param trage guid 15 Associations dans le param trage guid esseeeeeeeeeeee ereere 15 Param trage du dispositif 16 Cr ation de Groupes che sssiememeemer id ernerit isa me esse etre 18 Gestion des UHIISAT UrS sssts28s rsrmereraieiesesmeneendaeeet neneneeenes es en 20 Raritan a Chapitre 4 Configuration de CC SG par param trage guid Avant d utiliser le param trage guid Avant de proc der la configuration de CC SG vous devez effectuer celle du syst me Configurez et installez les appareils de la s rie Domin
253. fi s distance Remarque si l authentitication distance est activ e les utilisateurs doivent s adresser leurs administrateurs pour modifier leur mot de passe sur le serveur distant Les mots de passe des utilisateurs authentifi s distance ne sont pas modifiables sur CC SG Noms distincts pour LDAP et AD La configuration des utilisateurs authentifi s distance sur les serveurs LDAP ou AD requiert la saisie des noms d utilisateur et des recherches au format Nom distinct Le format Nom distinct est d crit dans RFC2253 http www rfc editor org rfc rfc2253 txt Pour configurer CC SG vous devez savoir comment entrer les noms distincts et l ordre o chaque composant du nom doit tre r pertori D finir un nom distinct pour AD La structure d un nom distinct pour AD se pr sente comme suit Vous n avez pas indiquer un nom courant et une unit organisationnelle e nom courant cn unit organisationnelle ou composant de domaine dc Raritan isi Chapitre 12 Authentification distance D finir un nom distinct pour LDAP La structure d un nom distinct pour Netscape LDAP et eDirectory LDAP se pr sente comme suit e id utilisateur uid unit organisationnelle ou organisation o D finir un nom d utilisateur pour AD Lors de l authentification des utilisateurs CC SG sur un serveur AD l aide des donn es cn administrator cn users dc xyz dc com dans username si un utilisate
254. fiche pas les options Type d interface et Message mais celles ci sont disponibles dans la bo te de dialogue D tails d acc s aux n uds Parcourir des rapports de plusieurs pages e Cliquez sur les ic nes de fl che au bas du rapport pour parcourir les pages du rapport Imprimer un rapport CC SG comporte deux options d impression Vous pouvez imprimer une page de rapport telle qu elle appara t l cran imprimer une capture d cran ou l int gralit d un rapport avec tous les d tails sur chaque l ment Remarque les options d impression fonctionnent pour toutes les pages CC SG gt Pour imprimer une capture d cran d un rapport 1 G n rez le rapport imprimer 2 Choisissez Passerelle s curis e gt Impression cran gt Pour imprimer tous les d tails d un rapport 1 G n rez le rapport imprimer Veillez s lectionner Toutes dans le champ Entr es afficher 2 Choisissez Passerelle s curis e gt Imprimer i Raritan Raritan Chapitre 13 Rapports Enregistrer un rapport dans un fichier Vous pouvez enregistrer un rapport dans un fichier CSV qui peut tre ouvert dans Excel Lorsque vous enregistrez un rapport dans un fichier tous ses d tails sont sauvegard s et non uniquement ceux affich s l cran Par exemple l cran Rapport d acc s n affiche pas les colonnes Type et Message mais celles ci sont disponibles apr s l enregistrement et l ouverture du
255. fier ajouter ou supprimer des routes L utilisation et le placement pr cis des routes statiques peuvent r ellement am liorer les performances de votre r seau vous permettant ainsi de conserver de la bande passante pour des applications de gestion importantes Ils peuvent galement tre utiles pour les param tres R seau actif actif o chaque interface est reli e un domaine IP distinct Reportez vous A propos de la configuration r seau la page 204 Cliquez avec la souris ou utilisez les touches Tab et fl ch es pour naviguer et appuyez sur la touche Entr e pour s lectionner une valeur gt Pour visualiser ou modifier des routes statiques 1 Choisissez Operation gt Network Interfaces gt Static Routes Raritan Chapitre 16 Console de diagnostic 2 Le tableau d acheminement IP actuel s ouvre Vous pouvez ajouter une route IP associ e au tableau d acheminement en s lectionnant Add Host Route Ajouter une route jusqu l h te ou Add Network Route Ajouter une route r seau Les l ments du tableau d acheminement peuvent tre s lectionn s et vous pouvez supprimer une route du tableau en choisissant Delete Route Le bouton Refresh met jour les informations d acheminement du tableau ci dessus L option Add Host Route exige une adresse IP d h te de destination et une adresse IP de passerelle et ou un nom d interface comme illustr dans la console d tat L option Add Network Route est simi
256. figuration du dispositif ne s applique pas aux groupes de dispositifs e Mise niveau du firmware du dispositif dispositif individuel ou groupe de dispositifs e G n rer tous les rapports Programmer des t ches s quentielles Nous vous recommandons de programmer des t ches de mani re s quentielle afin de confirmer qu un comportement attendu s est effectivement produit Vous pouvez par exemple programmer une t che Mettre niveau le firmware du dispositif pour un groupe de dispositifs donn et la faire imm diatement suivre d une t che Rapport de gestion du parc afin de confirmer que les versions correctes du firmware ont t mises niveau S Raritan Chapitre 15 Administration avanc e Envoyer des notifications de t ches par e mail Une fois la t che effectu e un e mail peut tre envoy un destinataire particulier Vous pouvez indiquer o l e mail est envoy et choisir un envoi s curis via SSL dans le Gestionnaire des notifications Reportez vous Gestionnaire des notifications la page 241 Rapports programm s Les rapports programm s sont envoy s par courrier lectronique aux destinataires d finis Vous pouvez sp cifier CSV ou HTML pour la version du rapport envoy par courriel Tous les rapports avec un tat Termin sont stock s au format HTML sur CC SG pendant 30 jours Vous pouvez afficher les rapports termin s au format HTML en s lectionnant Rapports programm s
257. fin de placer l l ment dans l ordre qui vous convient c Si vous devez supprimer un l ment de la liste s lectionnez le puis cliquez sur Retirer 2 Cliquez sur Enregistrer Un message confirme l ajout de la vue personnalis e 3 Pour appliquer la nouvelle vue personnalis e cliquez sur Appliquer la vue Supprimer une vue personnalis e pour des dispositifs gt Pour supprimer une vue personnalis e pour les dispositifs Cliquez sur l onglet Dispositifs 2 Choisissez Dispositifs gt Modifier la vue gt Cr er une vue personnalis e L cran Vue personnalis e s affiche 3 Cliquez sur la fl che d roulante Nom et s lectionnez une vue personnalis e dans la liste Les d tails des l ments inclus ainsi que leur ordre sont affich s dans le panneau D tails de vue personnalis e 4 Dans le panneau Vue personnalis e cliquez sur Supprimer Une message de confirmation Supprimer une vue personnalis e s affiche 5 Cliquez sur Oui Affecter une vue personnalis e par d faut des dispositifs gt Pour affecter une vue personnalis e par d faut aux dispositifs Cliquez sur l onglet Dispositifs 2 Choisissez Dispositifs gt Modifier la vue gt Cr er une vue personnalis e L cran Vue personnalis e s affiche 3 Cliquez sur la fl che d roulante Nom et s lectionnez une vue personnalis e dans la liste 4 Dans le panneau Vue personnalis e cliquez sur D finir comme valeur par d faut A la c
258. fl che d roulante Nom de strat gie puis choisissez dans la liste la strat gie modifier 3 Pour modifier le nom de la strat gie cliquez sur Modifier Une fen tre Modifier une strat gie appara t Entrez un nouveau nom dans le champ puis cliquez sur OK pour renommer la strat gie Facultatif 4 Cliquez sur la fl che d roulante Groupe de dispositifs puis s lectionnez le groupe dont l acc s est r gi par cette strat gie 139 140 Chapitre 10 Strat gies de contr le d acc s 13 14 Cliquez sur la fl che d roulante Groupe de n uds puis s lectionnez le groupe dont l acc s est r gi par cette strat gie Si cette strat gie ne concerne qu un type de groupe ne s lectionnez qu une valeur pour ce type Cliquez sur la fl che d roulante Jours puis s lectionnez les jours de la semaine concern s par cette strat gie Tous tous les jours Jour de la semaine lundi vendredi uniquement et Week end samedi et dimanche uniquement ou Personnalis s lectionnez des jours sp cifiques S lectionnez Personnalis pour choisir votre propre ensemble de jours Les cases cocher correspondant aux diff rents jours de la semaine sont alors activ es Cochez les cases correspondant aux jours concern s par cette strat gie Dans le champ Heure de d but entrez l heure laquelle cette strat gie entre en vigueur L heure saisie doit respecter le format 24 heures Dans le champ Heure de fin e
259. fois le t l chargement termin une nouvelle fen tre indique que l application a t ajout e la base de donn es CC SG et est pr te tre utilis e 6 Sile champ Version n est pas automatiquement mis jour entrez y le nouveau num ro de version Le champ Version s actualise automatiquement pour certaines applications 7 Cliquez sur Mettre jour Remarque les utilisateurs connect s pendant la mise niveau doivent fermer leur session CC SG puis l ouvrir nouveau pour s assurer que la nouvelle version de l application est lanc e Ajouter une application Lorsque vous ajoutez une application dans CC SG vous devez indiquer les types de dispositifs qui fonctionnent avec elle Si un dispositif fournit l acc s KVM et s rie il figure deux fois dans la liste une pour chaque m thode gt Pour ajouter une application 1 Choisissez Administration gt Applications 201 202 Chapitre 15 Administration avanc e Cliquez sur Ajouter La fen tre de dialogue Ajouter une application s ouvre Renseignez le champ Nom de l application Dans la liste Disponible s lectionnez les dispositifs Raritan avec lesquels l application fonctionnera puis cliquez sur Ajouter pour les d placer vers la liste S lectionn Pour ne plus autoriser l utilisation d un dispositif avec l application choisissez le dans la liste S lectionn puis cliquez sur Retirer Cliquez sur OK Une bo te de dialogue Ouvrir
260. formances En tant qu administrateur de En tant qu administrateur lorsqu un grand nombre de CC SG j ai ajout plus de n uds vous est affect CC SG t l charge les 500 n uds que je me suis informations pour tous les n uds lors de la affect s pr sent la connexion ce qui ralentit consid rablement cette connexion CC SG prend derni re Nous vous recommandons de ne pas beaucoup de temps affecter un trop grand nombre de n uds aux comptes administrateur utilis s essentiellement pour g rer la configuration les param tres de CC SG Quelle est la bande Le niveau d activit r seau d un acc s distance passante utilis e par le une console s rie sur TCP IP est pratiquement le client m me que celui d une session Telnet Cependant il existe une limite de la bande passante RS232 du port de console proprement dit plus le temps syst me SSL TCP IP Raritan Remote Client RRC g re l acc s distance une console KVM Cette application permet de disposer d une bande passante ajustable des r seaux locaux jusqu aux utilisateurs connect s distance FAQ sur le regroupement Question R ponse Regroupement Est il possible de placer un Oui Tout comme un utilisateur un dispositif peut serveur sp cifique dans appartenir plusieurs groupes i pusienis groupes Par exemple un syst me Sun situ New York City peut appartenir au groupe Sun TypeSE Solaris et au groupe New York City emp
261. formations d emplacement z s ru an tentera eade aaea aaa aN 354 Informations de CONTACT 54 aus shesenntane md anne ae dre ie annee de ie lan 354 Comptes de SEVICE ie te Se dre tannins des es dam nie 354 Informations S r Ie AISDOSITIT sessioonis enini a e aaaea aE 354 Informations Sur lepor asinine nuien daane aea anaE aeaa Ge 355 ASSOCIALIONS 4 nie dcrsstab sa iaee aL EAE ENEE TREANA lee de NEEE TRAER NEER ERNEA 355 xiii Raritan Table des mati res AdMINISIATIONEE EEE NN A NM Entente laene mec EE EAE rene ces e ces Di este sors ac tien 355 Annexe K Messages d amor age de la console de diagnostic 356 Index 357 a S Raritan i i Nouveaut s du manuel de l administrateur de CC SG Les sections suivantes ont chang ou des informations ont t ajout es au manuel de l administrateur CommandCenter Secure Gateway selon les am liorations ou modifications apport es l quipement et ou la documentation e Mise niveau de CC SG vers une nouvelle version de firmware la page xviii e Modifier un l ment la page 27 e Ic nes de dispositif et de port la page 29 e Ecran Profil du dispositif la page 31 e Ajouter un dispositif KVM ou s rie la page 35 e Configuration d un dispositif ch ssis de lames connect KX2 la page 44 e R tablir les ports de serveurs lames sur les ports KX2 normaux la page 50 e Copie en bloc pour les associations emplacements et conta
262. fs et s lectionnez le dispositif red marrer 2 Choisissez Dispositifs gt Gestionnaire des dispositifs gt Red marrer le dispositif Cliquez sur OK pour red marrer le dispositif Cliquez sur Oui pour confirmer que tous les utilisateurs acc dant au dispositif seront d connect s Envoi d une commande ping un dispositif Cette commande permet de d terminer si un dispositif est disponible sur le r seau gt Pour envoyer une commande ping un dispositif 1 Cliquez sur l onglet Dispositifs et s lectionnez le dispositif devant recevoir la commande ping 2 Choisissez Dispositifs gt Gestionnaire des dispositifs gt Envoyer une commande ping au dispositif L cran Envoyer une commande ping au dispositif s affiche et pr sente le r sultat de la commande ping Suspension de la gestion d un dispositif par CC SG Vous pouvez suspendre un dispositif afin d interrompre temporairement sa gestion par CC SG sans perdre les donn es de configuration stock es dans CC SG gt Pour suspendre la gestion d un dispositif par CC SG 1 Cliquez sur l onglet Dispositifs et s lectionnez le dispositif dont vous souhaitez suspendre la gestion par CC SG 2 Choisissez Dispositifs gt Gestionnaire des dispositifs gt Suspendre la gestion L ic ne du dispositif dans l arborescence indique son tat suspendu Raritan El Chapitre 6 Dispositifs groupes de dispositifs et ports Reprise de la gestion Vous pouvez re
263. garde de dispositif vers CC SG Cliquez sur l onglet Dispositifs et s lectionnez un dispositif Choisissez Dispositifs gt Gestionnaire des dispositifs gt Configuration gt Restaurer Cliquez sur T l charger vers le serveur Recherchez et s lectionnez le fichier de sauvegarde du dispositif Son extension est rfp Cliquez sur Ouvrir Le fichier de sauvegarde de dispositif est t l charg vers CC SG et appara t sur la page 57 58 Chapitre 6 Dispositifs groupes de dispositifs et ports Copie de la configuration d un dispositif Les types de dispositifs suivants vous permettent de copier des configurations d un dispositif un autre ou plusieurs autres SX KX2 KSX2 KX2 101 La configuration peut tre copi e uniquement entre les m mes mod les comportant un nombre identique de ports Par exemple vous pouvez copier la configuration d un dispositif KX2 864 vers d autres unit s KX2 864 uniquement La commande Copier la configuration copie toutes les donn es de configuration param tres du dispositif donn es d utilisateur et de groupe d utilisateurs l exception des param tres r seau paquet personnalis gt 1 Pour copier la configuration d un dispositif Cliquez sur l onglet Dispositifs et s lectionnez dans l arborescence le dispositif dont vous souhaitez copier la configuration vers d autres dispositifs Choisissez Dispositifs gt Gestionnaire des configurations gt Configura
264. ge 107 105 Chapitre 8 N uds groupes de n uds et interfaces 106 Connexions hors bande KVM hors bande s lectionnez cette option pour cr er une connexion KVM un n ud via un dispositif KVM Raritan KX KX101 KSX IP Reach Paragon Il S rie hors bande s lectionnez cette option pour cr er une connexion s rie un n ud via un dispositif s rie Raritan SX KSX Reportez vous Interfaces pour connexions KVM hors bande s rie hors bande la page 107 Connexions de gestion d alimentation Gestion de l alimentation DRAC s lectionnez cette option pour cr er une connexion de gestion d alimentation un serveur Dell DRAC Gestion de l alimentation Processeur iLO s lectionnez cette option pour cr er une connexion de gestion d alimentation un serveur iLO RILOE HP Gestion de l alimentation IPMI s lectionnez cette option pour cr er une connexion de gestion d alimentation un n ud via une connexion IPMI Gestion de l alimentation RSA s lectionnez cette option pour cr er une connexion de gestion d alimentation un serveur RSA Reportez vous Interfaces pour connexions de gestion de l alimentation par DRAC RSA et processeur ILO la page 108 et Interfaces pour connexions de gestion d alimentation IPMI la page 109 Connexions par barrettes d alimentation g r es Barrette d alimentation g r e s lectionnez cette option pour cr er une co
265. ge 137 9 Activez la case Cr er une strat gie d acc s total pour le groupe si vous souhaitez d finir pour ce groupe de n uds une strat gie autorisant l acc s permanent tous les n uds du groupe avec permission de contr le 10 Pour ajouter un autre groupe de n uds cliquez sur Appliquer pour enregistrer le groupe actif puis r p tez cette proc dure Facultatif 11 Une fois l ajout des groupes de n uds termin cliquez sur OK Le panneau R sum des groupes affiche la liste des groupes que vous avez ajout s 12 Cliquez sur Continuer pour d marrer la t che suivante Gestion des utilisateurs Suivez les tapes de la section suivante Gestion des utilisateurs Gestion des utilisateurs est la quatri me t che du param trage guid Elle vous permet de s lectionner les privil ges et strat gies r gissant l acc s et les activit s des groupes d utilisateurs Les privil ges indiquent les activit s que les membres d un groupe d utilisateurs peuvent ex cuter dans CC SG Les strat gies indiquent les dispositifs et les n uds que les membres d un groupe d utilisateurs peuvent afficher et modifier Les strat gies sont bas es sur des cat gories et des l ments Une fois les groupes d utilisateurs cr s vous pouvez d finir des utilisateurs individuels et les ajouter aux groupes a S Raritan Raritan Chapitre 4 Configuration de CC SG par param trage guid Ajouter des groupes d utilisateurs e
266. ge 261 e Acc der la console de diagnostic via SSH la page 264 e A propos de la console d tat la page 265 e Informations de la console d tat la page 266 e Ecran de la console d administrateur la page 273 e Modifier les routes statiques la page 280 e Effectuer des tests sur les disques ou sur le RAID la page 300 e Programmer des tests sur les disques la page 302 e R parer ou reconstruire les disques RAID la page 304 e Prendre un instantan du syst me la page 308 e Modifier la r solution vid o de la console de diagnostic la page 309 e Ports ouverts requis pour les r seaux CC SG Synth se la page 313 e CC SG et dispositifs Raritan la page 314 e Clients PC vers CC SG la page 316 e Clients PC vers n uds la page 317 e Privil ges de groupe d utilisateurs la page 321 e Traps SNMP la page 330 e Utilitaires de diagnostic la page 334 e FAQ G n ralit s la page 342 e FAQ sur l authentification la page 345 e Conventions d appellation la page 353 e Messages d amor age de la console de diagnostic la page 356 Reportez vous aux notes de versions pour obtenir une explication plus d taill e des modifications appliqu es cette version de CommandCenter Secure Gateway E Raritan CC SG Notions fondamentales Cette section pr sente quelques exemples d utilisation courants pour permettre aux utilisateu
267. gr 44 Ch ssis de lames sans commutateur KVM int gr 45 Chiffrement AES e xvi 228 Client Admin CC SG 8 Clients PC vers CC SG xvi 316 Clients PC vers n uds xvi 317 Cluster CC SG 315 Cluster CC SG d finition 219 CommandCenter NOC 249 Commandes SSH et param tres 254 Comment cr er des associations 25 Commuter l tat des n uds primaire et secondaire xvi 222 Comptes de service 85 354 Comptes utilisateur 151 Conditions pr alables 1 Configuration de barrettes d alimentation g r es par un autre dispositif dans CC SG e 70 72 Configuration de CC SG et du r seau 313 Configuration de CC SG par param trage guid 10 14 25 137 Configuration de la date et de l heure du serveur CC SG 211 Configuration de l acc s par port direct un n ud 114 Configuration de l activit d enregistrement 210 244 Configuration de l audit des acc s des groupes d utilisateurs 84 129 131 Configuration de l infrastructure virtuelle dans CC SG 92 105 Configuration de param tres JRE personnalis s 6 216 Configuration de ports 40 77 Configuration de SNMP 217 Configuration des applications d acc s aux n uds 200 Configuration des applications par d faut 202 Configuration des barrettes d alimentation connect es des dispositifs KX KX2 KX2 101 KSX2 et P2SC 72 73 Configuration des barrettes d alimentation connect es des dispositifs SX 3 0
268. groupe de n uds Choisissez Associations gt Groupes de n uds La fen tre Gestionnaire des groupes de n uds s ouvre Dans la liste des groupes de n uds gauche s lectionnez le n ud supprimer Choisissez Groupes gt Supprimer Le panneau Supprimer un groupe de n uds s affiche Cliquez sur Supprimer Cliquez sur Oui dans le message de confirmation qui s affiche S Raritan Chapitre 9 2ERoaritan Utilisateurs et groupes d utilisateurs Les comptes utilisateur sont cr s pour affecter aux utilisateurs un nom d utilisateur et un mot de passe pour acc der CC SG Un groupe d utilisateurs d finit un ensemble de privil ges pour ses membres Vous ne pouvez pas affecter de privil ges aux utilisateurs eux m mes uniquement aux groupes d utilisateurs Tous les utilisateurs doivent appartenir un groupe d utilisateurs au moins CC SG g re une liste d utilisateurs et une liste de groupes d utilisateurs centralis es pour l authentification et l autorisation Vous pouvez galement configurer CC SG pour utiliser l authentification externe Reportez vous Authentification distance la page 150 Vous devez galement cr er des strat gies d acc s que vous pouvez affecter aux groupes d utilisateurs Reportez vous Strat gies de contr le d acc s la page 137 Dans ce chapitre Onglet UUISATeUrS ta Re Mie 124 Groupes d utilisateurs par d faut 125 Ajout modification et suppression de
269. gurations de dispositifs la page 54 ne s applique pas aux groupes de dispositifs Mise niveau du firmware du dispositif dispositif individuel ou groupe de dispositifs reportez vous Programmer la mise niveau du firmware d un dispositif la page 246 Raritan Raritan Chapitre 15 Administration avanc e G n rer tous les rapports reportez vous Rapports la page 171 Cliquez sur l onglet P riodicit L onglet P riodicit est d sactiv pour les t ches de mise niveau du firmware du dispositif Dans le champ P riode cliquez sur la case d option correspondant la fr quence souhait e de la t che programm e a Une fois utilisez les fl ches haut et bas pour s lectionner l heure de d but de la t che b P riodique utilisez les fl ches haut et bas pour s lectionner l heure de d but de la t che Entrez le nombre d ex cutions souhait es de la t che dans le champ Nombre de r p titions Entrez le d lai qui doit s couler entre les r p titions dans le champ Intervalle de r p tition Cliquez sur le menu d roulant et s lectionnez l unit de temps dans la liste c Quotidienne cliquez sur la case d option Chaque jour si vous souhaitez que la t che se r p te chaque jour de la semaine Cliquez sur la case d option Chaque jour de la semaine si vous souhaitez que la t che se r p te chaque jour du lundi au vendredi d Hebdomadaire utilisez les fl ches
270. h zone de 1 Acc dez au menu System Snapshot voir Prendre man uvre utilis e par les un instantan du syst me la page 308 Instantan instantan s du syst me D s lectionnez SNAP D s lectionnez Package amp Export Paquet amp Exporter 4 S lectionnez Clean up tmp Nettoyer tmp Cliquez sur ou s lectionnez Submit Soumettre p Raritan Raritan Annexe F Utilitaires de diagnostic gt Pour surveiller l espace disque via un navigateur Web Cette m thode ne s applique qu CC SG version 4 0 ou sup rieure Vous devez activer les options relatives la console d tat Web de la console de diagnostic avant de surveiller l espace disque depuis le navigateur Reportez vous Acc der la console d tat depuis le navigateur Web voir Acc der la console d tat depuis un navigateur Web la page 265 1 Dans un navigateur Internet pris en charge entrez l URL http s lt adresse IP gt status o lt adresse_IP gt indique l adresse IP de l unit CC SG Notez que la barre oblique suivant status est obligatoire Par exemple https 10 20 3 30 status 2 Une page d tat s ouvre Elle contient les m mes informations que la console d tat 3 Cliquez sur CC SG Monitors Moniteurs CC SG sous Evaluation au bas de la page 4 V rifiez les informations relatives aux disques et effectuez les actions n cessaires Reportez vous la section pr c dente pour en savoir p
271. haut et bas pour s lectionner le nombre de semaines qui doivent s couler entre les ex cutions de la t che puis cochez la case en regard de chaque jour o la t che doit avoir lieu les semaines o elle est ex cut e e Mensuelle entrez la date d ex cution dans le champ Jours puis cochez la case en regard de chaque mois o la t che doit avoir lieu la date sp cifi e f Annuelle cliquez sur le menu d roulant et s lectionnez le mois d ex cution de la t che dans la liste Utilisez les fl ches haut et bas pour s lectionner le jour du mois d ex cution de la t che Pour les t ches quotidiennes hebdomadaires mensuelles et annuelles vous devez ajouter une heure de d but et de fin dans la section Plage de p riodicit Utilisez les fl ches haut et bas pour s lectionner l heure de d but champ Commence et la date de d but Cliquez sur la case d option en regard de Pas de date de fin si la t che doit avoir lieu ind finiment ou cliquez sur la case d option en regard de Date de fin puis utilisez les fl ches haut et bas pour s lectionner la date laquelle la t che ne doit plus se produire Cliquez sur l onglet Nouvelle tentative Si une t che choue CC SG peut r essayer ult rieurement comme indiqu dans l onglet Nouvelle tentative Entrez le nombre de fois o CC SG peut ex cuter nouveau la t che dans le champ Nombre de nouvelles tentatives Entrez le d lai qui doit s couler entre les te
272. herch e dans le ND de base et trouv e si elle r pond aux crit res de filtrage indiqu s et si l attribut samAccountName est gal au nom d utilisateur entr dans l applet Une seconde tentative de connexion ou liaison est alors effectu e l aide du nom d utilisateur et du mot de passe fournis dans l applet Cette seconde liaison assure que l utilisateur a indiqu le mot de passe correct 7 Cliquez sur Suivant pour continuer L onglet Groupes s ouvre Param tres de groupe AD Dans l onglet Groupes vous pouvez d finir la provenance exacte des groupes d utilisateurs AD importer Important vous devez d finir les param tres de groupe avant d importer des groupes du serveur AD 1 Cliquez sur l onglet Groupes 2 Sp cifiez le ND de base au niveau du r pertoire utilis pour rechercher les groupes contenant l utilisateur autoriser Exemple Description dc raritan dc com La requ te de recherche de l utilisateur dans le groupe est ex cut e sur toute la structure de r pertoires cn Administrators cn Users dc raritan dc c La requ te de recherche de om l utilisateur dans le groupe est ex cut e uniquement dans le sous r pertoire Administrators entr e 3 Entrez les attributs de l utilisateur dans le champ Filtre afin de limiter la recherche de l utilisateur du groupe exclusivement aux entr es r pondant ces crit res Par exemple si vous indiquez le ND de base cn Groups dc raritan dc c
273. his could also impact cluster operations if so configured Users will get no notification that this event will happen Reset Options ES EFuULL CC SG Database Reset X Preserve CC SG Personality during Reset Network Reset X SNHP Reset X Firsmare Reset X Install Firmware into CC SG DB X Diagnostic Console Reset IP Access Control Lists Reset lt RESET System gt lt Cancel gt SH ACD7988052 Ver 4 1 0 5 2 Created Mon Dec 2008 12 01 19 31 52 EST 0580 Help lt Fl gt Exit lt ctl Q gt or lt ctl C gt Menus Top bar lt ctl X gt Raritan Chapitre 16 Console de diagnostic Il est recommand d utiliser les options par d faut s lectionn es Option Full CC SG Database Reset Preserve CC SG Personality during Reset Network Reset SNMP Reset Raritan Description Cette option supprime la base de donn es CC SG existante et constitue une nouvelle version en la chargeant avec les valeurs par d faut usine Les param tres r seau SNMP et de console de diagnostic et le firmware ne font pas partie de la base de donn es CC SG Les param tres IP ACL sont r tablis par une r initialisation de la base de donn es compl te que l option IP ACL Tables soit s lectionn e ou non La configuration du voisinage est supprim e lors de la r initialisation l unit CC SG ne se souvient donc plus avoir t membre du voisinage Cette option est activ e lorsque vous s lectionnez
274. hnique Raritan pour obtenir de l aide Un syst me fonctionnant correctement s Raritan Chapitre 16 Console de diagnostic Un syst me artificiel pr sentant plusieurs probl mes Le syst me met jour les informations affich es lorsque vous alternez entre les zones Disk Drive Status Etat du lecteur de disque RAID Array Status Etat de la matrice RAID et Potential Operations Op rations potentielles 3 Vous pouvez s lectionner n importe quel bouton sous la table de la section Disk Drive Status pour afficher des informations SMART d taill es Facultatif 4 S lectionnez Replace Disk Drive ou Rebuild RAID Array et suivez les instructions affich es jusqu la fin de l op ration Afficher les processus ex cut s sur CC SG avec la console de diagnostic L option Top Display pr sente la liste des processus actuellement ex cut s leurs attributs ainsi que l tat g n ral du syst me gt Pour afficher les processus ex cut s sur CC SG 1 Choisissez Operation gt Utilities gt Top Display en Vu Raritan Hi Chapitre 16 Console de diagnostic 2 Affichez le nombre des processus ex cut s en veille le total des processus et ceux qui sont arr t s 3 Entrez h pour afficher un cran d aide pour la commande top La touche d aide F1 ne fonctionne pas ici Afficher l tat NTP Cette option affiche l tat du d mon de temps NTP s il est configur et ex cut sur
275. i 345 FAQ sur l autorisation 350 FAQ sur le regroupement 348 FAQ sur les performances 348 FAQ sur l exp rience utilisateur 350 FAQ sur l interop rabilit 349 Fermeture d une session CC SG 198 Fichiers MIB 218 Filtrer par groupe de dispositifs 142 Filtrer par groupe de n uds 142 Flux d authentification 150 G G rer la configuration du voisinage 226 Gestion de l alimentation d un groupe de n uds xx 244 Gestion de l alimentation d un groupe de n uds et surveillance de la gestion de l alimentation xx Gestion des utilisateurs 14 20 Raritan Gestion du firmware d un dispositif e 203 Gestionnaire d alimentation des dispositifs 60 Gestionnaire de s curit 228 252 Gestionnaire des associations 25 Gestionnaire des groupes de dispositifs 63 Gestionnaire des notifications 241 243 Gestionnaire des t ches 9 10 183 185 211 241 242 Groupe CC Super User 125 Groupe CC Users 125 Groupe System Administrators 125 Groupes d utilisateurs par d faut 125 Guide de d pannage 332 Ic nes associ es aux n uds et aux interfaces 85 Ic nes de dispositif et de port xv 29 Importation des groupes d utilisateurs AD 159 Imprimer un rapport 172 Incompatibilit JRE 5 6 Informations de contact 354 Informations de la console d tat xvi 266 Informations d emplacement 354 Informations sur le dispositif 354 Informations sur le n ud 353
276. i res tapes de la section pr c dente Remplacez la valeur de l option de d bogage DEBUG par INFO Cliquez sur Appliquer les modifications au bas de la fen tre Surveillance des disques CC SG Si l espace disque CC SG est puis dans un ou plusieurs syst mes de fichiers ceci peut nuire au fonctionnement et m me entra ner la perte de certaines donn es techniques Aussi vous devez surveiller l utilisation des disques CC SG et entreprendre des actions correctives pour viter ou r soudre d ventuels probl mes La surveillance des disques peut tre effectu e via la console de diagnostic ou le navigateur Web Si vous tes un utilisateur exp riment vous pouvez vous servir de la surveillance distance gkrellm voir Configurer la surveillance du syst me distance la page 297 Important pour les unit s CC SG dans une configuration en cluster vous devez surveiller les deux unit s gt Pour surveiller l espace disque via la console de diagnostic 1 Connectez vous la console de diagnostic et appelez l cran Disk Status voir Afficher l tat du RAID et l utilisation des disques la page 299 tat des disques 2 V rifiez les informations relatives aux disques et effectuez les actions n cessaires Les deux partitions RAID doivent s afficher sous la forme UU et non U_ ou _U Sinon ceci signale une d faillance de disque et vous devez contacter l assistance technique Raritan ii 5E Rari
277. i ci s affiche dans l arborescence des dispositifs gt Pour acc der Paragon Il System Controller partir de CC SG 1 Cliquez sur l onglet Dispositifs puis s lectionnez le dispositif Paragon Il System Controller 2 Cliquez avec le bouton droit de la souris sur le dispositif Paragon II System Controller puis cliquez sur D marrer Admin pour lancer l application Paragon Il System Controller dans une nouvelle fen tre de navigateur Vous pouvez ensuite configurer les unit s PII UMT Administration des unit s IP Reach et UST IP Vous pouvez effectuer des diagnostics administratifs sur les dispositifs IP Reach et UST IP connect s votre syst me Paragon directement depuis l interface de CC SG Lorsque vous ajoutez le dispositif du syst me Paragon dans CC SG celui ci s affiche dans l arborescence des dispositifs gt Pour acc der l cran Admin de station utilisateur distante 1 Cliquez sur l onglet Dispositifs puis s lectionnez le dispositif Paragon Il System Controller 2 Avec le bouton droit de la souris cliquez sur le dispositif Paragon II System Controller et s lectionnez Admin de station utilisateur distante L cran Admin de station utilisateur distante s affiche dressant la liste de toutes les unit s IP Reach et UST IP connect es 3 En regard de la ligne correspondant au dispositif avec lequel vous souhaitez travailler cliquez sur le bouton D marrer Admin pour activer Raritan Remote Consol
278. i toutes les cinq secondes environ Pour en savoir plus sur les liens des moniteurs CC SG au bas de la page Web reportez vous Afficher les rapports d volution des donn es d historique la page 298 et Surveillance des disques CC SG la page 336 Console d administrateur A propos de la console d administrateur La console d administrateur vous permet de d finir certains param tres initiaux d tablir la configuration r seau initiale de d boguer des fichiers journaux d effectuer des diagnostics limit s et de red marrer CC SG Les identifiants de connexion par d faut la console d administrateur sont e Nom d utilisateur admin e Mot de passe raritan Important le compte admin de la console de diagnostic est distinct des compte et mot de passe admin CC Super User utilis s dans le client Admin CC SG Java et le client d acc s HTML La modification d un de ces mots de passe n affecte pas l autre Acc der la console d administrateur Toutes les informations affich es dans la console d administrateur sont statiques Si des changements sont apport s la configuration via l interface graphique CC SG ou la console de diagnostic vous devez vous reconnecter la console d administrateur pour voir appara tre ces modifications gt Pour acc der la console d administrateur 1 A l invite de connexion tapez admin 2 Tapez le mot de passe CC SG Le mot de passe par d faut est raritan l
279. iX Raritan Table des mati res Supprimer une applheatiO Missies ninini anana aaa adanada aaa a iaaa a 202 Configuration des applications par d faut 202 propos des applications par d faut sssssssesiisieneedrersinsnmanesseernndeneteesses 202 Afficher les affectations d applications par d faut 202 D finir l application par d faut d une interface ou d un type de port 203 Gestion d firmwafe d UNAISPOSIT 224288 228000 contprtrrdnR date senrene asie s retarde dan ane d nhnr dns 203 T l charger un fIFMWANC 2286 une dhd rat hate nant matt dant ine tend tete nes n nant retenue 203 SUPDTIMET UN FITMMANE 222 22800 one renesdaden ehe a ete nur enorme aa iada anata daaa 204 Gonfiguration du r seau GG SG iinsert nnise sn erethre donne desert ete der etone de anneau 204 A propos de la configuration r seau 204 Apropos des ports LAN CC S Ge msrnninderthe diestsnnee te disease dtnte dressent seit ner 205 Mode principal de sauvegarde d finition 205 Mode actif actit A fINIIONS 42222s ues dar reuesnercesnestatesensetaanreseende see see d btaner stages teen 208 Configurations DHCP recommand es pour CC SG ssssssesesssrssressrsserssernssrrssrnssenssens 210 Configuration de l activit d enregistrement 210 Purger le journal interne de CC SG iii 211 Configuration de la date et de l heure du serveur CC SG ssssssssssinsssrrnsernnnsttnnnnernnnnennnnnnnnen 211 Modes de connexion Direct et Proxy
280. iaire de la gestion de la console par console CC SG elle m me quivaut obtenir le l interm diaire d un port privil ge racine du syst me d exploitation Linux sur r seau ou d un port s rie lequel CC SG est ex cut Syslog enregistre cet local COM2 par exemple v nement mais ce que les utilisateurs saisissent au Qu arrive t il la niveau de la console CC SG est perdu connexion L unit CC SG capture t elle la gestion locale ou est elle perdue Raritan i Annexe l 2ERoaritan Raccourcis clavier Les raccourcis clavier suivants peuvent tre utilis s dans le client Admin Java Op ration Raccourci clavier Actualiser F5 Panneau d impression Ctrl P Aide F1 Ins rer une ligne dans le Ctrl tableau Associations 352 Annexe J Conventions d appellation Cette annexe comporte des informations concernant les conventions d appellation utilis es dans CC SG Respectez le nombre maximum de caract res lors de l appellation de toutes les parties de votre configuration CC SG Dans ce chapitre Informations Sur l tISAteUr s send int 353 Informations sur le n uds teaser 353 Informations d emplacement esisiini 354 Informations de ContaCt esseid adaa aoaaa aia 354 Gomptes de SeiC Gersning a ENE a Na a 354 Informations sur 18 diSpOsitif ssisn tentant tr meleemeinss 354 Informations Sur le DOrt nn aN teen tete net een 355 ASSOCIATIONS dirii aiea aaa rare traite ce ere nement nee 355 AOMINI
281. ible NAT Si le pare feu utilise la conversion NAT Network Address Translation en m me temps que la conversion PAT Port Address Translation alors le mode Proxy doit tre activ pour toutes les connexions utilisant ce pare feu Le pare feu doit tre configur pour des connexions externes aux ports 80 non SSL ou 443 SSL 8080 et 2400 pour tre transmis CC SG puisque le client PC initialise les sessions sur ces ports Remarque il n est pas recommand d ex cuter du trafic non SSL via un pare feu Les connexions hors bande qui utilisent le pare feu doivent tre configur es sur le mode Proxy Reportez vous Modes de connexion Direct et Proxy la page 213 CC SG se connecte aux diff rentes cibles pour r pondre aux demandes du client PC Toutefois CC SG mettra fin la connexion TCP IP entre le client PC et la cible qui passe par le pare feu Acc s RDP aux n uds Le port 3389 doit tre ouvert pour l acc s RDP aux n uds Acc s VNC aux n uds Le port 5800 ou 5900 doit tre ouvert pour l acc s VNC aux n uds Acc s SSH aux n uds Le port 22 doit tre ouvert pour l acc s SSH aux n uds Port de surveillance du syst me distance Lorsque la fonction de surveillance du syst me distance est activ e le port 19150 est ouvert par d faut Reportez vous Configurer la surveillance du syst me distance la page 297 ii 5E Raritan Annexe C Menu gt Sous menu Passe
282. ications g n r es par les v nements de l application CC par exemple les modifications apport es un compte utilisateur Pour activer les traps par type cochez les cases Journal syst me et Journal de l application Chaque trap peut tre activ ou d sactiv en cochant la case correspondante Utilisez la case cocher dans l en t te de la colonne S lectionn pour activer tous les traps ou pour d sactiver toutes les cases cocher Consultez les fichiers MIB pour obtenir la liste des traps SNMP fournis Pour plus d informations reportez vous Fichiers MIB 10 Cliquez sur Ajouter pour ajouter cet h te de destination la liste des h tes configur s Vous pouvez inclure dans cette liste autant de gestionnaires que vous le souhaitez 11 Cliquez sur Mettre jour la configuration des traps pour enregistrer vos modifications Fichiers MIB Etant donn que CC SG envoie ses propres traps Raritan vous devez mettre jour tous les gestionnaires SNMP l aide d un fichier MIB personnalis contenant les d finitions des traps Raritan Reportez vous Traps SNMP la page 330 Le fichier MIB personnalis se trouve sur le site Web du support Raritan di S Raritan Chapitre 15 Administration avanc e Configuration des clusters CC SG Cluster CC SG d finition Un cluster CC SG utilise deux n uds CC SG un n ud primaire et un n ud secondaire pour la s curit des sauvegardes en cas de d faillance
283. iche toujours l tat Non disponible pour le port du serveur lame Lorsque vous tes certain que certains connecteurs de lames sont actifs avec des serveurs lames install s vous devriez modifier leur tat sur le dispositif KX2 afin que CC SG refl te celui ci correctement gt Pour modifier l tat d un serveur lame 1 Cliquez sur l onglet Dispositifs et s lectionnez le dispositif KX2 pour lequel vous souhaitez modifier l tat d un connecteur de lame 2 Choisissez Dispositifs gt Gestionnaire des dispositifs gt D marrer Admin Le client Admin KX2 s ouvre S lectionnez Param tres du dispositif gt Configuration des ports Cliquez sur le port du ch ssis de lames que vous souhaitez configurer 5 Faites d filer la page jusqu la section des connecteurs de lames Cochez la case Install en regard des connecteurs de lames actifs avec serveurs lames install s 6 Cliquez sur OK pour enregistrer les modifications Suppression des connecteurs sur un dispositif de ch ssis de lames Vous pouvez supprimer les serveurs lames ou connecteurs inutilis s pour les faire dispara tre des onglets Dispositifs et N uds gt Pour supprimer un connecteur partir de l cran Supprimer des ports 1 Dans l onglet Dispositifs cliquez sur le en regard du dispositif KX2 connect au dispositif de ch ssis de lames 2 S lectionnez le dispositif de ch ssis de lames dont vous souhaitez supprimer les connecteurs 3
284. ichier sur CC SG Une fois le fichier de firmware t l charg sur CC SG un message de confirmation appara t pour indiquer que CC SG a entam la mise niveau Tous les utilisateurs sont alors d connect s de CC SG Vous devez attendre la fin de la mise niveau pour vous connecter de nouveau CC SG Vous pouvez surveiller la mise niveau dans la console de diagnostic a Acc dez cette derni re l aide du compte admin Reportez vous Acc der la console d administrateur la page 272 b Choisissez Admin gt System Logfile Viewer S lectionnez sg upgrade log puis choisissez Afficher pour consulter le journal de mise niveau c Attentez la fin de la mise niveau Celle ci est termin e lorsque le message indiquant la fin de la mise niveau appara t dans le journal de mise niveau Vous pouvez galement attendre que le r sultat du trap SNMP cclmageUpgradeResults affiche un message de r ussite d Le serveur doit tre r amorc Le processus de r amor age commence lorsque le message indiquant le r amor age de Linux appara t dans le journal de mise niveau Le serveur est ferm puis r amorc Remarque pour les mises niveau de CC SG 3 x vers 4 0 x le syst me sera r amorc deux fois ce qui est normal et attendu e Environ deux minutes apr s le r amor age vous pouvez acc der nouveau la console de diagnostic l aide du compte admin et surveiller la progression d
285. ilisateurs gt Gestionnaire des utilisateurs gt D connecter les utilisateurs L cran D connecter les utilisateurs appara t et affiche la liste des utilisateurs s lectionn s Cliquez sur OK pour d connecter les utilisateurs de CC SG Pour d connecter tous les utilisateurs d un groupe Dans l onglet Utilisateurs s lectionnez le groupe d utilisateurs que vous souhaitez d connecter de CC SG Pour d connecter plusieurs groupes maintenez la touche Maj et cliquez sur des groupes suppl mentaires Choisissez Utilisateurs gt Gestionnaire des groupes d utilisateurs gt D connecter les utilisateurs L cran D connecter les utilisateurs appara t et affiche la liste des utilisateurs actifs des groupes s lectionn s Cliquez sur OK pour d connecter les utilisateurs de CC SG Copie en bloc des utilisateurs Raritan Vous pouvez utiliser la commande Copier en bloc pour copier les affiliations de groupe d un utilisateur un autre ou une liste d utilisateurs Si les utilisateurs recevant les affiliations disposent d j d affiliations de groupe celles ci seront supprim es gt Pour copier en bloc des utilisateurs Dans l onglet Utilisateurs cliquez sur le symbole pour d velopper le groupe contenant l utilisateur dont vous souhaitez copier les strat gies et les privil ges puis s lectionnez ce dernier Choisissez Utilisateurs gt Gestionnaire des utilisateurs gt Copier en bloc Le champ
286. imentation Vous pouvez redimensionner r duire ou agrandir la fen tre Messages d tat de l alimentation Vous pouvez s lectionner du texte puis le copier et le coller dans la fen tre Les messages de cette fen tre sont mis jour au fur et mesure de la r ception de nouvelles informations sur l tat de l op ration de gestion de l alimentation Un nouveau message appara t dans la fen tre Messages d tat de l alimentation lorsque la demande d op ration de gestion de l alimentation est envoy e Raritan a xxii Chapitre 1 CC SG Notions fondamentales si l op ration de gestion de l alimentation choue lorsque l op ration de gestion de l alimentation aboutit i toutes les op rations de gestion de l alimentation demand es aboutissent Pour obtenir des mises jour d tat si vous fermez la fen tre Messages d tat de l alimentation En cas d chec d une op ration de gestion de l alimentation un message d alerte appara t et pr sente des informations sur l op ration La barre d tat au bas de la fen tre du navigateur affiche un message d alerte lorsque l op ration enti re aboutit Des messages d alerte n apparaissent qu en cas d chec des op rations lls n apparaissent pas si les op rations aboutissent Mise niveau de plusieurs dispositifs dans un laps de temps limit Vous pouvez programmer une t che pour mettre niveau plusieurs dispositifs de m me type tel qu
287. impl mente diff remment ces champs d authentification et leurs noms varient d un dispositif l autre ainsi que d une version de firmware une autre Aussi il n existe pas de m thode unique pour trouver le nom des champs Reportez vous la proc dure ci dessous pour prendre connaissance d une m thode possible Demandez l assistance d un ing nieur informatique ou d un administrateur syst me pour rep rer et identifier les noms de champ corrects gt Astuce pour rep rer le nom des champs 1 Dans le code source HTML de la page de connexion de l application Web recherchez le libell du champ tel que Nom d utilisateur et Mot de passe 2 Examinez ensuite le code adjacent pour trouver une balise ressemblant name user Le mot entre guillemets est le nom du champ 111 Chapitre 8 N uds groupes de n uds et interfaces 112 Exemple Ajout d une interface Navigateur Web un n ud PX Une barre d alimentation g r e Dominion PX peut tre ajout e CC SG en tant que n ud Vous pouvez ensuite ajouter une interface Navigateur Web au n ud pour permettre aux utilisateurs d acc der l application d administration Web de Dominion PX gt Utilisez les valeurs suivantes pour ajouter une interface Navigateur Web un n ud Dominion PX URL lt DOMINION PX IP ADDRESS gt auth asp Port TCP 80 Nom d utilisateur nom d utilisateur de l administrateur Dominion PX Mot de passe mot de passe de l administr
288. in imm diatement tous les autres types d op ration Vous pouvez fermer la session des utilisateurs directement connect s un dispositif ainsi que ceux qui sont connect s ce dispositif par le biais de CC SG valable uniquement pour les dispositifs Dominion SX gt Pour d connecter les utilisateurs d un dispositif 1 Cliquez sur l onglet Dispositifs et s lectionnez le dispositif dont vous souhaitez d connecter les utilisateurs 2 Choisissez Dispositifs gt Gestionnaire des dispositifs gt D connecter utilisateurs 8 Dans la table D connecter les utilisateurs s lectionnez les utilisateurs dont vous souhaitez interrompre la session 4 Cliquez sur D connecter pour les d connecter du dispositif Raritan i Chapitre 6 Dispositifs groupes de dispositifs et ports Acc s sp cial aux dispositifs du syst me Paragon Il Paragon Il System Controller P2 SC Les utilisateurs de dispositifs du syst me Paragon Il peuvent ajouter leurs dispositifs P2 SC l arborescence des dispositifs CC SG et les configurer par l interm diaire de l application P2 SC Admin depuis CC SG Reportez vous au manuel d utilisation de Paragon Il System Controller de Raritan pour plus d informations sur l utilisation de l application P2 SC Admin Lorsque vous ajoutez le dispositif du syst me Paragon le syst me Paragon comprend le dispositif P2 SC les unit s UMT connect es et les unit s IP Reach connect es CC SG celu
289. ion de terminal 261 Acc der la console d administrateur xix 195 272 Acc der la console de diagnostic via SSH e xvi 264 Acc der la console de diagnostic via un port VGA clavier souris 264 Acc der la console d tat depuis un navigateur Web 265 339 Acc der la console d tat via un port VGA clavier souris ou SSH 265 Acc der un cluster CC SG xv 220 Acc s CC SG 5 Acc s CC SG via un pare feu compatible NAT 320 Acc s la console de diagnostic 264 265 Acc s la console d tat 265 Acc s la vue topologique virtuelle 103 Acc s aux services d infrastructure 316 Acc s par navigateur via le client Admin CC SG 5 Acc s RDP aux n uds 320 Acc s sp cial aux dispositifs du syst me Paragon Il 62 Acc s SSH CC SG 230 252 Raritan Acc s SSH aux n uds 320 Acc s via un client lourd 6 Acc s VNC aux n uds 320 Activer ou d sactiver la synchronisation quotidienne de l infrastructure virtuelle 102 Activer ou d sactiver la synchronisation quotidienne de tous les modules AD 163 Actualiser un voisinage 228 Administration 355 Administration avanc e 130 131 154 159 199 Administration des unit s IP Reach et UST IP e 62 Affectation de strat gies des groupes d utilisateurs 137 141 Affectation d un utilisateur un groupe 131 132 Affectation d une vue personnalis e de n uds par d faut t
290. ion des groupes de n uds 117 Ajout modification et suppression des groupes d utilisateurs 88 126 Ajout modification et suppression des utilisateurs 129 Ajout modification et suppression d interfaces e 88 105 Ajouter des groupes de dispositifs et de n uds 18 Ajouter des groupes d utilisateurs et des utilisateurs 21 Ajouter un CC NOC 184 249 Ajouter un dispositif de ch ssis de lames 44 45 50 Ajouter un dispositif Dominion PX 34 35 37 Ajouter un dispositif KVM ou s rie xv 34 35 45 46 74 77 Ajouter un dispositif PowerStrip 34 35 37 Ajouter un dispositif PowerStrip connect un dispositif KX KX2 KX2 101 KSX2 ou P2SC 73 Ajouter un l ment 26 Ajouter un groupe de dispositifs 64 137 Ajouter un groupe de n uds 118 137 Ajouter un groupe d utilisateurs 126 Ajouter un h te virtuel comprenant des machines virtuelles xv 96 99 Ajouter un membre de voisinage 225 Ajouter un n ud 89 Ajouter un syst me de contr le comprenant des h tes et des machines virtuels xv 93 99 Ajouter un utilisateur 129 177 178 Ajouter une application 12 201 Ajouter une barrette d alimentation connect e un dispositif SX 3 0 ou KSX 74 Ajouter une barrette d alimentation connect e un dispositif SX 3 1 76 77 78 Ajouter une cat gorie 25 Ajouter une interface 89 105 113 358 Ajouter une vue personnalis e des n uds 143 Ajouter une vu
291. ion et IP Reach dispositifs s rie et KVM proc dez notamment l affectation d une adresse IP Associations dans le param trage guid Raritan Cr er des cat gories et des l ments gt Pour cr er des cat gories et des l ments par param trage guid Dans la fen tre Param trage guid cliquez sur Associations puis sur Cr er des cat gories dans le panneau de gauche pour ouvrir le volet correspondant Entrez le nom de la cat gorie dans laquelle vous souhaitez organiser votre quipement telle qu Emplacement Dans le champ Applicable vous pouvez indiquer si la cat gorie est disponible pour des dispositifs et ou pour des n uds Cliquez sur le menu d roulant Applicable puis s lectionnez une valeur dans la liste Dans la table El ments entrez le nom d un l ment de la cat gorie tel que Raritan Etats Unis Cliquez sur l ic ne Ajouter une nouvelle ligne E pour ajouter une rang e la table Pour supprimer un l ment s lectionnez sa rang e puis cliquez sur l ic ne Supprimer la ligne E R p tez ces tapes pour ajouter tous les l ments de la cat gorie dans la table El ments Pour cr er une autre cat gorie cliquez sur Appliquer pour enregistrer la cat gorie en cours puis r p tez les tapes de cette section pour ajouter des cat gories suppl mentaires Facultatif Une fois les cat gories et l ments cr s cliquez sur OK Le panneau R sum des ass
292. ionnaire des strat gies s ouvre 2 Cliquez sur la fl che d roulante Nom de strat gie puis choisissez dans la liste la strat gie supprimer Cliquez sur Supprimer Cliquez sur Oui dans le message de confirmation qui s affiche Prise en charge de support virtuel CC SG permet la prise en charge de supports virtuels pour les n uds connect s aux dispositifs KX2 KSX2 et KX2 101 compatibles Pour obtenir des instructions d taill es sur l acc s aux supports virtuels avec votre dispositif reportez vous e Manuel d utilisation de Dominion KX II e Manuel d utilisation de Dominion KSX II e Manuel d utilisation de Dominion KXII 101 Reportez vous Ajout d une strat gie la page 138 pour plus d informations sur la cr ation de strat gies d autorisation de support virtuel des groupes d utilisateurs dans CC SG Affectation de strat gies des groupes d utilisateurs Les strat gies doivent tre affect es un groupe d utilisateurs avant de prendre effet Une fois la strat gie affect e un groupe d utilisateurs elle contr lera l acc s des membres Reportez vous Utilisateurs et groupes d utilisateurs la page 123 pour plus d informations sur l affectation de strat gies un groupe d utilisateurs 141 Raritan Chapitre 11 Vues personnalis es pour dispositifs et n uds L option Vues personnalis es vous permet d indiquer diff rents modes d affichage des n uds et des dispositifs dans le
293. iquez sur Ajouter un syst me de contr le Nom d h te Adresse IP entrez l adresse IP ou le nom d h te du syst me de contr le 64 caract res au maximum 4 Protocole de connexion d finissez des communications HTTP ou HTTPS entre le syst me de contr le et CC SG Port TCP indiquez le port TCP Le port par d faut est 448 Intervalle de v rification en secondes entrez la dur e en secondes qui doit s couler avant expiration entre le syst me de contr le et CC SG 93 Chapitre 8 N uds groupes de n uds et interfaces 7 Entrez des informations d authentification Pour utiliser un compte de service pour l authentification cochez la case Utiliser les informations d identification du compte de service S lectionnez le compte de service utiliser dans le menu Nom du compte de service ou Entrez un nom d utilisateur et un mot de passe pour l authentification 64 caract res au maximum chacun Pour autoriser les utilisateurs qui acc dent ce syst me de contr le se connecter automatiquement l interface VI Client cochez la case Activer la signature unique pour le client VI Facultatif Cliquez sur Suivant CC SG d tecte les h tes et machines virtuels du syst me de contr le Cliquez sur un en t te de colonne pour trier la table par cet attribut dans l ordre croissant Cliquez de nouveau sur l en t te pour trier la table dans l ordre d croissant Facultatif Ajoutez des machines
294. iquez sur REBOOT System ou appuyez sur la touche Entr e pour r amorcer CC SG Confirmez le r amor age dans l cran suivant pour continuer Mettre hors tension le syst me CC SG partir de la console de diagnostic Cette option permet de mettre hors tension l unit CC SG Les utilisateurs connect s ne recevront aucune notification Les utilisateurs de CC SG SSH et la console de diagnostic cette session comprise seront d connect s Toutes les connexions aux serveurs cible distants seront interrompues Le seul moyen de remettre l unit CC SG sous tension consiste appuyer sur le bouton d alimentation du panneau avant Pour mettre l unit CC SG hors tension 1 Choisissez Operation gt Admin gt CC SG System Power OFF Raritan Chapitre 16 Console de diagnostic 2 Cliquez sur Power OFF the CC SG ou appuyez sur Entr e pour couper l alimentation de l unit CC SG Confirmez la mise hors tension dans l cran suivant pour continuer R initialiser le mot de passe du super utilisateur CC avec la console de diagnostic Cette option permet de r initialiser le mot de passe du compte du super utilisateur CC la valeur par d faut usine Mot de passe par d faut usine raritan Remarque il ne s agit pas du mot de passe de l utilisateur admin de la console de diagnostic Reportez vous Param tres des mots de passe de la console de diagnostic a page 292 gt Pour r initialiser le mot d
295. iquez une heure pour l op ration dans les champs From Time Heure de d but et To Time Heure de fin Cliquez sur Mettre jour pour enregistrer les modifications Remarque lorsque les unit s CC SG en cluster n utilisent pas le m me fuseau horaire lorsqu une d faillance du n ud primaire se produit et que le n ud secondaire devient n ud primaire l heure indiqu e pour la reconstruction automatique utilise toujours le fuseau horaire de l ancien n ud primaire S Raritan Chapitre 15 Administration avanc e Supprimer un cluster La suppression d un cluster retire enti rement les donn es entr es dans celui ci et restaure l tat Autonome des n uds CC SG primaire et secondaire De plus toutes les donn es de configuration l exception des param tres r seau paquet personnalis du n ud secondaire sont r initialis es aux valeurs par d faut dont le mot de passe du super utilisateur CC Si la communication est interrompue entre les n uds primaire et secondaire le n ud secondaire prend le r le du n ud primaire Lorsque la connectivit est r tablie vous risquez d avoir deux n uds primaires Il est impossible de r cup rer le cluster avec deux n uds primaires Dans ce cas connectez vous chaque n ud primaire pour supprimer le cluster et le cr er nouveau Pour supprimer un cluster Choisissez Administration gt Configuration des clusters Cliquez sur Delete Cluster Supprimer le cluster
296. ire des descriptions dans le champ Expression abr g e 65 Chapitre 6 Dispositifs groupes de dispositifs et ports 4 Pour ajouter une autre r gle cliquez sur l ic ne Ajouter une nouvelle ligne E puis effectuez les configurations n cessaires La configuration de plusieurs r gles permettra des descriptions plus pr cises en fournissant des crit res multiples d valuation des dispositifs 5 La table de r gles ne pr sente que des crit res d valuation des n uds Pour crire la description du groupe de dispositifs ajoutez les r gles par nom de r gle dans le champ Expression abr g e Si la description ne requiert qu une seule r gle entrez le nom de cette derni re dans le champ Si plusieurs r gles sont valu es entrez les dans le champ l aide d op rateurs logiques d crivant les r gles les unes par rapport aux autres amp op rateur AND Un n ud doit satisfaire aux r gles des deux c t s de cet op rateur pour que la description ou la section d une description soit v rifi e op rateur OR Un dispositif ne doit satisfaire qu une des r gles de chaque c t de cet op rateur pour que la description ou la section d une description soit v rifi e et op rateurs de regroupement Ceci d compose la description en sous section contenue entre les parenth ses La section entre parenth ses est valu e avant que le reste de la description ne soit compar au n ud Les groupes entre p
297. irtuel et au n ud de machine virtuelle cochez les cases en regard de chaque machine Vous ne pouvez pas retirer les interfaces SSH VNC et RDP des n uds de machine virtuelle ou d h te virtuel de cette page Vous devez supprimer les interfaces du profil de n ud Reportez vous Supprimer une interface la page 113 Cliquez sur Suivant Si vous d cidez de supprimer des machines virtuelles un message d alerte s affiche Pour chaque type d interface entrez un nom et des r f rences de connexion Ceux ci seront partag s par toutes les interfaces ajout es chaque n ud de machine virtuelle et d h te virtuel configur s Facultatif Vous pouvez laisser ces champs vides si vous pr f rez ajouter des noms et des r f rences de connexion chaque interface individuellement a Entrez des noms pour les interfaces 32 caract res maximum Interfaces client VI de l h te virtuel Interfaces du visualiseur VMware Interfaces d alimentation virtuelles Interfaces RDP VNC et SSH le cas ch ant b Entrez des r f rences de connexion 99 Chapitre 8 N uds groupes de n uds et interfaces Pour utiliser un compte de service cochez la case Utiliser les informations d identification du compte de service puis s lectionnez le nom du compte de service ou Entrez un nom d utilisateur et un mot de passe pour le type d interface 64 caract res au maximum chacun 11 Cliquez sur OK Supprimer des syst
298. iser SSH pour se connecter un n ud via une interface s rie hors bande 259 Mettre finaux Connexions SSH sisirin erario enai nanasi sodien noaaraa anie 260 Port d administration S rie essasrsvess sssmbanneseroe tatataudemaghi eat r dlinssnert gent aaa ete toner Nt et ent 261 A propos des programmes d mulation de terminal 261 Recherche de votre num ro de s rie CC SG seseesseesseesseessnesssesssnessnesinnsinnetnnesnnesn nens 261 Interface API d Services N bD serninsnaennirenmntencenrnitssiteans 262 Chapitre 16 Console de diagnostic 264 Acc s la consol d diagnosti isining aaa aaa aa detente 264 Acc der la console de diagnostic via un port VGA clavier souris eeeeeeeeeeeeeeeeee 264 Acc der la console de diagnostic via SSH 264 Console d tat tn aaa aaa detente est ner tie mien eds dsl rte es 265 propos de la consol d tats tirs nterentartt snesesserdenteies aride een tr iaae 265 Acc s la console d tat aaisa man tire aa lee iq een 265 Informations dela Console d tat sieste aana inter 266 Console d administrateur ssssssiisstutestine a aa a aaa a ene ie ta er eaaa Eata 272 A propos de la console d administrateur 272 Acc der la console d administrateur 272 Naviguer dans la console d administrateur 274 Modifier la configuration de la console de diagnostic 275 Modifier la configuration des interfaces r seau Interfaces r seau seseeseeeseeee 276 Envoye
299. isez pas de liaison anonyme renseignez le champ Nom d utilisateur Entrez un nom distinct ND afin d indiquer les r f rences de connexion utilis es pour interroger le serveur LDAP Pour former le ND entrez le nom courant l unit organisationnelle et le domaine Par exemple tapez uid admin ou Administrators ou TopologyManagement o Netscape Root S parez les valeurs par des virgules mais n utilisez aucun espace avant ou apr s la virgule La valeur peut inclure des espaces par exemple Command Center Entrez le mot de passe dans les champs Mot de passe et Confirmer le mot de passe Pour indiquer l emplacement de d part de la recherche des utilisateurs entrez un nom distinct dans le champ ND de base Par exemple les crit res ou Administrators ou TopologyManagement o NetscapeRoot inspectent toutes les unit s organisationnelles sous le domaine 165 166 Chapitre 12 Authentification distance 9 Pour limiter la recherche des types particuliers d objets renseignez le champ Filtre Par exemple le crit re objectclass person limite la recherche aux objets de personne uniquement Cliquez sur Tester la connexion pour effectuer un essai de connexion au serveur LDAP l aide des param tres donn s Un message doit s afficher pour confirmer la r ussite de la connexion Dans le cas contraire v rifiez soigneusement les param tres et essayez nouveau Cliquez sur Suivant pour passer l onglet Options avanc
300. itif s ouvre Cliquez sur l onglet Notes Tapez votre note dans le champ Nouvelle note Cliquez sur Ajouter Votre note appara t dans la liste Notes Pour effacer toutes les notes Cliquez sur l onglet Notes Cliquez sur Effacer les notes Cliquez sur Oui pour confirmer Toutes les notes sont supprim es de l onglet Notes Ajout d un emplacement et de contacts un profil de dispositif 5E Raritan Entrez des d tails concernant l emplacement du dispositif et les coordonn es de ceux qui administrent ou utilisent le dispositif gt Pour ajouter un emplacement et des contacts un profil de dispositif S lectionnez un dispositif dans l onglet Dispositifs La page Profil du dispositif s ouvre 39 Chapitre 6 Dispositifs groupes de dispositifs et ports Cliquez sur l onglet Emplacement amp Contacts Entrez des renseignements sur l emplacement Service 64 caract res au maximum Site 64 caract res au maximum Emplacement 128 caract res au maximum 4 Entrez des renseignements sur les contacts Nom de la personne principale contacter et Nom de la personne secondaire contacter 64 caract res au maximum Num ro de t l phone et de mobile 32 caract res au maximum 5 Cliquez sur OK pour enregistrer vos modifications Suppression d un dispositif Vous pouvez supprimer un dispositif pour annuler sa gestion par CC SG Important la suppression d un dispositif entra ne celle de
301. iver 11 Cliquez sur Suivant CC SG affiche la liste des types d interfaces qui seront ajout s Vous pouvez ajouter des noms et des r f rences de connexion pour chaque type 12 Pour chaque type d interface entrez un nom et des r f rences de connexion Ceux ci seront partag s par toutes les interfaces ajout es chaque n ud de machine virtuelle et d h te virtuel configur s Facultatif Laissez ces champs vides si vous pr f rez ajouter des noms et des r f rences de connexion chaque interface individuellement L interface prendra le nom du n ud si le champ est laiss vide a Entrez des noms pour les interfaces 32 caract res au maximum Interfaces client VI de l h te virtuel a Interfaces du visualiseur VMware Interfaces d alimentation virtuelles Interfaces RDP VNC et SSH le cas ch ant b Entrez des r f rences de connexion le cas ch ant Certains types d interface n ont pas besoin de ces r f rences Pour utiliser un compte de service cochez la case Utiliser les informations d identification du compte de service puis s lectionnez le nom du compte de service ou Entrez un nom d utilisateur et un mot de passe pour le type d interface 64 caract res au maximum chacun 13 Cliquez sur OK CC SG cr e Raritan 96 Chapitre 8 N uds groupes de n uds et interfaces Un n ud pour chaque machine virtuelle Chaque n ud de machine virtuelle dispose d une interface
302. ivi par la valeur de jeton dynamique dans le champ Mot de passe La configuration de CC SG est identique l authentification distante RADIUS standard d crite plus haut Reportez vous Authentification deux facteurs la page 340 S Raritan Chapitre 13 Rapports Dans ce chapitre Utilisation des rapports nu nn ea aiaia taS 171 Rapport Journal d a dit sssini aaide 174 Rapport Journal d rreurs niiair aiian ataiadi taan 175 Rapport d ACCRS innana adena anena aai taaa deni Niais 175 Rapport de disponibilit sirensis it been ete lead 176 Rapport Utilisateurs actifs visite ini ratiaee 177 Rapport Utilisateurs verrouill s sseseeseeeseeeseeesesesesssnsssnessnsssrsssnses 177 Rapport Donn es de tous les utilisateurs 177 Rapport sur les donn es des groupes d utilisateurs 178 Rapport sur le parc de dispositifs 178 Rapport Donn es des groupes de dispositifs 179 Rapport Interrogation des ports 179 Rapport sur l parc du Moud sasinay ensandi iniiae 180 Rapport sur les n uds ACtIfS 22e iadesinden nadas iadaaa 181 Rapport sur la cr ation des n uds 181 Rapport Donn es des groupes de n uds ssssssssssrreserrreenr renee eea 182 Rapport sur le groupe d utilisateurs AD 182 Rapports PrONFAMM S sasenenge eds anrd aiena a eaea 183 Rapport Mise niveau du firmware d un dispositif 184 Rapport Synchronisation CC NOC 184 Utilisation des rapports
303. jout s localement via CC SG aux groupes d utilisateurs AD gt Pour g n rer le rapport sur le groupe des utilisateurs AD 1 Choisissez Rapports gt R pertoire actif gt Rapport sur le groupe d utilisateurs AD 2 La liste Serveur AD r pertorie tous les serveurs AD configur s sur CC SG pour l authentification et l autorisation Cochez la case correspondant chaque serveur AD que CC SG doit inclure dans le rapport 3 Dans la section Groupes d utilisateurs AD la liste Disponible pr sente tous les groupes d utilisateurs import s dans CC SG partir des serveurs AD coch s dans la liste Serveur AD S lectionnez les groupes d utilisateurs inclure dans le rapport puis cliquez sur Ajouter pour les d placer vers la liste S lectionn 4 Cliquez sur Appliquer pour g n rer le rapport S Raritan Chapitre 13 Rapports Rapports programm s L cran Rapports programm s affiche les rapports programm s dans le Gestionnaire des t ches Il affiche les rapports de mise niveau du firmware d un dispositif et de red marrage d un dispositif Les rapports programm s peuvent tre consult s au format HTML uniquement Reportez vous Gestionnaire des t ches la page 242 B 0O D y gt 1 2 Pour acc der aux rapports programm s Choisissez Rapports gt Rapports programm s S lectionnez un type de rapport S lectionnez un propri taire du rapport Entrez un nom du rapport pour filtrer sur
304. jouter manuellement des n uds CC SG apr s avoir ajout les dispositifs auxquels ils sont connect s Les n uds peuvent galement tre cr s automatiquement en cochant la case Configurer tous les ports dans l cran Ajouter un dispositif lorsque vous ajoutez un dispositif Cette option permet CC SG d ajouter automatiquement tous les ports du dispositif et d inclure un n ud et une interface KVM hors bande ou s rie pour chaque port Vous pouvez toujours modifier ces n uds ports et interfaces tout moment Noms des n uds Le nom d un n ud doit tre unique CC SG vous pr sentera quelques options si vous tentez d ajouter manuellement un n ud en lui donnant un nom existant Lorsque CC SG ajoute des n uds automatiquement un syst me de num rotation permet de garantir que les noms sont uniques Reportez vous Conventions d appellation la page 353 pour plus d informations sur les r gles CC SG relatives la longueur des noms A propos des interfaces Dans CC SG l acc s aux n uds s effectue via des interfaces Vous devez ajouter au moins une interface chaque nouveau n ud Vous pouvez ajouter diff rents types d interfaces pour offrir diverses m thodes d acc s telles que KVM s rie ou gestion d alimentation hors bande ou SSH RDP VNC ou DRAC RSA ILO en bande selon le type du n ud Un n ud peut disposer de plusieurs interfaces mais d une seule interface s rie ou KVM hors bande Par exemple un ser
305. la mise niveau Seuls les fichiers de mise niveau disponibles adapt s au type de dispositif s lectionn sont pr sent s comme choix D finissez la p riode de la mise niveau a Date Heure de d but s lectionnez la date et l heure de d but de la t che Elles doivent tre post rieures la date et l heure en cours Fen tre de restriction de mise niveau et Date heure de d but de la derni re mise niveau si toutes les mises niveau doivent tre ex cut es sur une dur e sp cifique utilisez ces champs pour indiquer la date et l heure apr s lesquelles aucune nouvelle mise niveau ne peut d buter S lectionnez Fen tre de restriction de mise niveau pour activer le champ Date heure de d but de la derni re mise niveau Indiquez les dispositifs mettre niveau et leur s quence Placez les dispositifs prioritaires en haut de la liste a Dans la liste Disponible s lectionnez chaque dispositif mettre niveau et cliquez sur Ajouter pour le placer dans la liste S lectionn Dans la liste S lectionn choisissez un dispositif et utilisez les boutons fl ch s pour le placer l endroit souhait pour d finir l ordre de r alisation des mises niveau Indiquez si une nouvelle tentative doit tre effectu e pour les mises niveau ayant chou a b Cliquez sur l onglet Nouvelle tentative Nombre de nouvelles tentatives entrez le nombre de fois o CC SG doi
306. la vue Supprimer une vue personnalis e pour des n uds gt Pour supprimer une vue personnalis e pour les n uds Cliquez sur l onglet N ud s Choisissez N uds gt Modifier la vue gt Cr er une vue personnalis e L cran Vue personnalis e s affiche Cliquez sur la fl che d roulante Nom et s lectionnez une vue personnalis e dans la liste Les d tails des l ments inclus ainsi que leur ordre sont affich s dans le panneau D tails de vue personnalis e Dans le panneau Vue personnalis e cliquez sur Supprimer Une message de confirmation Supprimer une vue personnalis e s affiche Cliquez sur Oui Affecter une vue personnalis e par d faut des n uds gt Pour affecter une vue personnalis e par d faut aux n uds Cliquez sur l onglet N uds Choisissez N uds gt Modifier la vue gt Cr er une vue personnalis e L cran Vue personnalis e s affiche Cliquez sur la fl che d roulante Nom et s lectionnez une vue personnalis e dans la liste Dans le panneau Vue personnalis e cliquez sur D finir comme valeur par d faut A la connexion suivante la vue personnalis e s lectionn e sera utilis e par d faut Affectation d une vue personnalis e de n uds par d faut tous les utilisateurs Si vous disposez du privil ge CC Setup and Control param trage et contr le de CC vous pouvez affecter une vue personnalis e par d faut tous les utilisateurs gt 1 2 Po
307. lacement NYC i SE Raritan Annexe H FAQ Question R ponse Quel est l impact d une Une console est g n ralement consid r e comme un application bloqu e par chemin d acc s s r et fiable de dernier recours l utilisation active du port de Certains syst mes UNIX permettent la connexion la console par exemple console en tant qu agent root Pour des raisons de certaines variantes UNIX s curit d autres syst mes peuvent emp cher les n autorisant pas connexions multiples afin que si l administrateur est l administration sur des connect la console tout autre acc s soit refus interfaces r seau Enfin partir de la console l administrateur peut galement d sactiver les interfaces r seau si cela est n cessaire afin de bloquer tous les autres acc s L activit normale de la commande sur la console n a pas un impact plus important que la commande quivalente ex cut e partir d une autre interface Cependant dans la mesure o elle ne d pend pas du r seau un syst me trop surcharg pour r pondre une connexion r seau peut encore accepter la connexion de la console Ainsi un autre avantage de l acc s via la console est de permettre le d pannage et le diagnostic de probl mes de niveaux syst me et r seau Quelles sont les Chaque CIM a un num ro de s rie et un nom syst me recommandations au sujet cible Nos syst mes consid rent qu un CIM reste du d placement changement connect
308. laire mais exige un r seau de destination et un masque de r seau Avec chaque l ment s lectionn ou mis en surbrillance dans la table vous pouvez choisir Delete Route pour supprimer la route La seule exception est la route associ e l h te et l interface en cours que CC SG ne vous autorise pas supprimer M me si vous pouvez supprimer toutes les autres routes passerelle par d faut comprise cette op ration peut consid rablement affecter la communication avec CC SG SERoaritan Chapitre 16 Console de diagnostic Consulter des fichiers journaux dans la console de diagnostic Vous pouvez visualiser un fichier journal ou en consulter plusieurs simultan ment via LogViewer qui permet la consultation de plusieurs fichiers la fois pour examiner l activit du syst me La liste des fichiers journaux n est mise jour qu l activation de la liste associ e lorsque l utilisateur entre dans la zone de liste des fichiers journaux par exemple ou la s lection d une nouvelle option de tri Le nom des fichiers est pr c d d un horodateur indiquant la derni re r ception de donn es par le fichier journal ou sa taille gt Abr viations d horodateur et de taille de fichier Horodateurs e S secondes e m minutes e h heures e d jours Tailles de fichier e B octets e K Kilo octets 1 000 octets e M M gaoctets 1 000 000 octets e G Gigaoctets 1 000 000 000 octets gt
309. le pour l affichage des informations Dev Nom interne de l interface Link Lien Etat de l int grit de liens c est dire indique si ce port est connect un port de commutateur Ethernet op rationnel via un c ble intact Auto Indique si la n gociation automatique est appliqu e ce port Speed Vitesse de fonctionnement de Vitesse cette interface 10 100 ou 1000 Mbits par seconde 270 Chapitre 16 Console de diagnostic Informations Description Duplex Indique si l interface est Full duplex bidirectionnelle simultan e ou Half duplex bidirectionnelle non simultan e IPAddr Adresse lpv4 actuelle de cette interface RX Pkts Nombre de paquets IP re us sur cette interface depuis l amor age de CC SG TX Pkts Nombre de paquets IP transmis sur cette interface depuis l amor age de CC SG Rappel des touches de navigation La ligne inf rieure de l cran affiche les combinaisons de touches pour l appel de l aide et la fermeture de la console d tat La console d tat ignore les saisies au clavier autres que les touches d crites ci dessous e Appuyez sur F1 pour appeler l cran d aide qui affiche les options disponibles ainsi que la version de la console de diagnostic e Appuyez sur Ctrl L pour effacer l cran actuel et le retracer avec les informations jour Vous pouvez actualiser l cran une fois par seconde au maximum e Appuyez sur Ctrl Q ou Ctrl C pour quitter la console
310. le r d marrage Acc s la vue topologique virtuelle La vue topologique est une arborescence qui pr sente les relations du syst me de contr le des h tes et machines virtuels associ s au n ud s lectionn Vous devez disposer du privil ge Device Port and Node Management gestion des dispositifs des ports et des n uds pour ouvrir la vue topologique gt Pour ouvrir la vue topologique partir du profil du n ud virtuel 1 Dans le profil du n ud cliquez sur l onglet contenant des donn es de virtualisation sur le n ud onglet Donn es de machine virtuelle Donn es d h te virtuel ou Syst me de contr le suivant le type du n ud 2 Cliquez sur le lien Vue topologique La vue topologique s ouvre dans une nouvelle fen tre Les n uds virtuels configur s dans CC SG apparaissent sous forme de liens Double cliquez sur le lien d un n ud pour ouvrir le profil du n ud virtuel Double cliquez sur le lien d une interface pour vous connecter au n ud E Raritan 1 104 Chapitre 8 N uds groupes de n uds et interfaces Double cliquez sur un lien d interface d alimentation virtuelle pour ouvrir la page Gestion de l alimentation pour ce n ud Connexion un n ud Une fois le n ud dot d une interface vous pouvez vous y connecter via l interface de diff rentes fa ons Reportez vous au manuel d utilisation de CommandCenter Secure Gateway de Raritan gt Pour effectuer la conne
311. le rapport Utilisateurs actifs e Choisissez Rapports gt Utilisateurs gt Utilisateurs actifs gt Pour d connecter un utilisateur d une session active dans CC SG 1 Dans le rapport Utilisateurs actifs s lectionnez le nom de l utilisateur d connecter 2 Cliquez sur D connexion Rapport Utilisateurs verrouill s Le rapport Utilisateurs verrouill s affiche les utilisateurs actuellement verrouill s de CC SG en raison d un trop grand nombre de tentatives de connexion ayant chou Vous pouvez les d verrouiller partir de ce rapport Reportez vous Param tres de verrouillage la page 232 gt Pour g n rer le rapport Utilisateurs verrouill s e Choisissez Rapports gt Utilisateurs gt Utilisateurs verrouill s Pour d verrouiller l acc s d un utilisateur CC SG e S lectionnez le nom de l utilisateur d verrouiller puis cliquez sur D verrouiller l utilisateur Rapport Donn es de tous les utilisateurs Raritan Le rapport Donn es d utilisateurs affiche certaines donn es relatives tous les utilisateurs de la base de donn es CC SG gt Pour g n rer le rapport Donn es de tous les utilisateurs e Choisissez Rapports gt Utilisateurs gt Donn es de tous les utilisateurs Le champ Nom d utilisateur affiche le nom d utilisateur de tous les utilisateurs de CC SG Le champ Activ affiche vrai si l utilisateur peut se connecter CC SG faux dans le cas contraire suiva
312. lectionn es et cliquez sur Supprimer 12 Cliquez sur OK pour enregistrer vos modifications Supprimer un groupe d utilisateurs Vous pouvez supprimer un groupe d utilisateurs s il ne compte aucun membre gt Pour supprimer un groupe d utilisateurs 1 Cliquez sur l onglet Utilisateurs 2 Cliquez sur le groupe d utilisateurs supprimer 3 Choisissez Utilisateurs gt Gestionnaire des groupes d utilisateurs gt Supprimer un groupe d utilisateurs 4 Cliquez sur OK pour supprimer le groupe d utilisateurs Le S Raritan Chapitre 9 Utilisateurs et groupes d utilisateurs Configuration de l audit des acc s des groupes d utilisateurs Vous pouvez exiger des membres d un groupe d utilisateurs qu ils entrent le motif d acc s au n ud avant que l acc s soit accord Une bo te de dialogue appara t tous les utilisateurs des groupes s lectionn s Les utilisateurs doivent entrer le motif de l acc s avant l tablissement de la connexion au n ud Cette fonction s applique tous les types d acc s avec tous les types d interfaces notamment la gestion de l alimentation Les motifs d acc s sont consign s dans le journal d audit et dans l onglet d audit du profil du n ud gt Pour configurer l audit des acc s des groupes d utilisateurs 1 Choisissez Utilisateurs gt Audit des n uds 2 Cochez la case Saisie obligatoire des informations d acc s par les utilisateurs lors de la connexion un n ud 3
313. lectionnez l onglet Commutateurs Lames 4 Cochez la case de chaque connecteur configurer puis cliquez sur OK S Raritan 2ERoaritan Chapitre 6 Dispositifs groupes de dispositifs et ports Pour configurer les commutateurs dans l cran Configurer les ports Dans l onglet Dispositifs cliquez sur le en regard du dispositif KX2 connect au dispositif de ch ssis de lames S lectionnez le dispositif de ch ssis de lames dont vous souhaitez configurer les connecteurs Choisissez Dispositifs gt Gestionnaire des ports gt Configurer les ports Pour configurer plusieurs connecteurs avec les noms par d faut affich s l cran cochez la case de chaque connecteur configurer puis cliquez sur OK pour leur d finir un nom par d faut Pour configurer les commutateurs individuellement cliquez sur le bouton Configurer plac en regard de chacun Entrez ensuite un nom de commutateur dans le champ Nom du port puis un nom de n ud dans le champ Nom du n ud L application d acc s par d faut est d finie suivant l application par d faut s lectionn e pour Ch ssis de commutateur Ch ssis de lames KVM dans le gestionnaire d applications Pour la modifier cliquez sur le menu d roulant Application d acc s pour s lectionner celle que vous pr f rez dans la liste Cliquez sur OK pour configurer le connecteur Pour configurer des connecteurs l aide de la commande Configurer les commutateurs lam
314. lectionnez la configuration de sauvegarde restaurer sur le dispositif 4 Type de restauration s lectionnez Personnalis 55 56 Chapitre 6 Dispositifs groupes de dispositifs et ports 5 Restaurer les options s lectionnez les composants restaurer sur le dispositif Param tres du dispositif Donn es de l utilisateur et du groupe de l utilisateur Cliquez sur OK Cliquez sur Oui pour red marrer le dispositif Un message appara t lorsque les donn es ont t restaur es Restaurer toutes les donn es de configuration d un dispositif KX2 KSX2 ou KX2 101 L option de restauration Complet vous permet de r tablir toutes les donn es de configuration dans un fichier de sauvegarde sur un dispositif KX2 KSX2 ou KX2 101 gt Pour restaurer toutes les donn es de configuration d un dispositif KX2 KSX2 ou KX2 101 1 Cliquez sur l onglet Dispositifs et s lectionnez le dispositif dont vous souhaitez restaurer une configuration de sauvegarde 2 Choisissez Dispositifs gt Gestionnaire des dispositifs gt Configuration gt Restaurer 3 Dans la table Sauvegardes disponibles s lectionnez la configuration de sauvegarde restaurer sur le dispositif 4 Type de restauration s lectionnez Complet Cliquez sur OK Cliquez sur Oui pour red marrer le dispositif Un message appara t lorsque toutes les donn es de configuration utilisateur et syst me ont t restaur es Enregistrer t l cha
315. les fl ches haut et bas pour placer l interface l endroit souhait 6 Cliquez sur la fl che d roulante Op ration et s lectionnez Actif Inactif Cycle Arr t appropri ou Suspendre dans la liste 7 Si vous avez s lectionn Sous tension Hors tension Arr t appropri ou Suspendre dans le champ Op ration entrez le nombre de secondes de 0 120 qui doivent s couler entre chaque interface dans le champ Intervalle de s quence en secondes 8 Cliquez sur OK pour envoyer la requ te d op ration d alimentation via les interfaces s lectionn es Un message de confirmation appara t 9 Une fen tre Messages d tat de l alimentation s ouvre pour vous montrer l tat de l op ration de gestion de l alimentation Les messages alimentent la fen tre au fur et mesure de la r ception de nouvelles informations sur l op ration de gestion de l alimentation Gardez cette fen tre ouverte jusqu la fin des op rations de gestion de l alimentation vous pouvez ainsi contr ler la progression Reportez vous Messages d tat de l alimentation la page xxi pour savoir comment CC SG vous avertit de la r ussite et de l chec des op rations de gestion de l alimentation Messages d tat de l alimentation La fen tre Messages d tat de l alimentation s ouvre lors vous lancez une op ration de gestion d alimentation Il est recommand de garder cette fen tre ouverte jusqu la fin des op rations de gestion de l al
316. les op rations d alimentation Cochez la case Afficher un message d avertissement pour toutes les op rations d alimentation pour activer un message avertissant l utilisateur avant une op ration d alimentation demand e Seul l utilisateur qui a d clench l op ration voit le message Il peut annuler ou confirmer l op ration en cliquant Oui ou Non dans le message Choisissez Administration gt Configuration Cliquez sur l onglet Param tres du dispositif Cochez la case Afficher un message d avertissement pour toutes les op rations d alimentation pour activer le message d avertissement D s lectionnez la case cocher pour d sactiver le message d avertissement Cliquez sur Mettre jour la configuration pour enregistrer vos modifications 215 Chapitre 15 Administration avanc e Configuration de param tres JRE personnalis s 216 CC SG affichent un message d avertissement aux utilisateurs qui tentent d acc der CC SG sans la version JRE minimum que vous sp cifiez V rifiez dans la matrice de compatibilit la version JRE minimum prise en charge Choisissez Administration gt Compatibility Matrix matrice de compatibilit Si un utilisateur tente de se connecter CC SG sans la version JRE sp cifi e la fen tre Avertissement d incompatibilit JRE s ouvre La fen tre comprend plusieurs options pour t l charger les versions JRE minimum par d faut Vous pouvez inclure au message du texte et des li
317. liquez avec le bouton droit de la souris sur une interface et s lectionnez Connecter pour vous connecter cette interface Vous pouvez trier les n uds par Nom ordre alphab tique ou par Etat Disponible Occup Indisponible Cliquez avec le bouton droit de la souris dans l arborescence s lectionnez Options de tri du n ud puis Par nom de n ud ou Par tat de n ud Onglet Utilisateurs cliquez sur l onglet Utilisateurs pour afficher tous les utilisateurs et groupes enregistr s sous forme d arborescence Cliquez sur les signes et pour d velopper ou r duire l arborescence Onglet Dispositifs cliquez sur l onglet Dispositifs pour afficher tous les dispositifs Raritan connus sous forme d arborescence Des ic nes diff rentes sont associ es aux diff rents types de dispositifs Les ports sont regroup s sous leurs dispositifs parents Cliquez sur les signes et pour d velopper ou r duire l arborescence Cliquez sur un port pour visualiser son profil Pour vous connecter un port cliquez sur celui ci avec le bouton droit de la souris et s lectionnez Connecter Vous pouvez trier les ports par nom ordre alphab tique par tat Disponible Occup Non disponible ou par num ro de port ordre num rique Cliquez avec le bouton droit de la souris dans l arborescence s lectionnez Options de tri du port puis Par nom de n ud ou Par tat de n ud Barre d outils Commandes rapides cette barre d outils propose des b
318. locaux sur le serveur LDAP Ajout d un module LDAP Netscape dans CC SG gt Pour ajouter un module LDAP Netscape dans CC SG 1 Choisissez Administration gt S curit Le Raritan Raritan Chapitre 12 Authentification distance Cliquez sur l onglet Authentification Cliquez sur Ajouter pour ouvrir la fen tre Ajouter un module Cliquez sur le menu d roulant Type de module et s lectionnez LDAP dans la liste Entrez le nom du serveur LDAP dans le champ Nom du module Cliquez sur Suivant pour continuer L onglet G n ralit s s ouvre Param tres g n raux LDAP 2 Cliquez sur l onglet G n ralit s Entrez l adresse IP ou le nom d h te du serveur LDAP dans le champ Adresse 1P nom d h te Pour conna tre les r gles des noms d h te reportez vous Terminologie Sigles voir Terminologie et sigles la page 2 Tapez la valeur du port dans le champ Port Le port par d faut est 389 Cochez la case Connexion s curis e pour LDAP si vous utilisez un serveur LDAP s curis Cochez la case Liaison anonyme si votre serveur LDAP autorise les requ tes anonymes Dans ce cas vous n avez entrer ni nom d utilisateur ni mot de passe Remarque par d faut Windows 2003 N AUTORISE PAS les requ tes anonymes Les serveurs Windows 2000 autorisent certaines op rations anonymes dont les r sultats de requ te sont bas s sur les autorisations affect es chaque objet Si vous n util
319. ltan es par tous les autres utilisateurs 3 Cliquez sur Mettre jour pour enregistrer vos modifications Configurer le minuteur d inactivit Vous pouvez configurer le minuteur d inactivit afin de sp cifier combien de temps une session CC SG peut rester inactive avant que l utilisateur ne soit d connect de CC SG Lorsqu un utilisateur a ouvert des connexions des n uds la session est consid r e comme active et l utilisateur ne sera pas d connect apr s l expiration du minuteur d inactivit gt Pour configurer le minuteur d inactivit 1 Choisissez Administration gt S curit 2 Cliquez sur l onglet Param tres de connexion 3 Entrez le d lai d inactivit souhait dans le champ D lai d inactivit 4 Cliquez sur Mettre jour pour enregistrer vos modifications Portail Les param tres de portail permettent aux administrateurs de configurer un logo et un accord d acc s pour accueillir les utilisateurs lorsqu ils acc dent CC SG gt Pour configurer les param tres de portail 1 Choisissez Administration gt S curit 2 Ouvrez l onglet Portail Logo Un petit fichier graphique peut tre t l charg dans CC SG pour servir de banni re sur la page de connexion La taille maximum du logo est de 998x170 pixels gt Pour t l charger un logo 1 Cliquez sur Parcourir dans la zone Logo de l onglet Portail Une bo te de dialogue Ouvrir appara t 2 S lectionnez le fichier
320. lus Remarque pour les probl mes de syst mes de fichiers non r pertori s dans cette section ou lorsque les actions correctives entreprises ne r solvent pas les probl mes contactez l assistance technique Raritan pour obtenir de l aide 339 Annexe G Authentification deux facteurs CC SG peut tre configur de mani re pointer sur un serveur RSA RADIUS prenant en charge l authentification deux facteurs via un gestionnaire d authentification RSA CC SG se comporte comme un client RADIUS et envoie des demandes d authentification d utilisateur au serveur RSA RADIUS La demande d authentification inclut un ID utilisateur un mot de passe fixe et un code de jeton dynamique Dans ce chapitre Authentification deux facteurs Environnements pris en charge 340 Authentification deux facteurs Configuration requise 340 Authentification deux facteurs Probl mes r pertori s 011000e0 341 Authentification deux facteurs Environnements pris en charge Les composants d authentification deux facteurs ci apr s fonctionnent avec CC SG e RSA RADIUS Server 6 1 sous Windows Server 2003 e RSA Authentication Manager 6 1 sous Windows Server 2003 e Jeton mat riel RSA Secure ID SID700 Les versions de produit RSA ant rieures devraient galement fonctionner avec CC SG mais elles n ont pas t v rifi es Authentification deux facteurs Configuration requise Les t ches ci apr s doivent
321. mbres Groupe CC Users Le groupe CC Users dispose d un acc s aux n uds en bande ou hors bande Vous pouvez modifier les privil ges et ajouter ou supprimer des membres Important de nombreuses commandes de menu ne sont accessibles qu apr s la s lection du groupe d utilisateurs ou de 125 Chapitre 9 Utilisateurs et groupes d utilisateurs l utilisateur appropri Ajout modification et suppression des groupes d utilisateurs 126 Ajouter un groupe d utilisateurs La cr ation de groupes d utilisateurs vous permet d organiser les utilisateurs lors de leur ajout A la cr ation d un groupe d utilisateurs un ensemble de privil ges lui est affect Les utilisateurs affect s au groupe h riteront de ces privil ges Par exemple si vous cr ez un groupe et lui affectez le privil ge User Management gestion des utilisateurs tous les utilisateurs affect s au groupe pourront afficher et ex cuter les commandes du menu Gestionnaire des utilisateurs Reportez vous Privil ges de groupe d utilisateurs la page 321 La configuration des groupes d utilisateurs se compose de quatre tapes de base e d nomination du groupe et saisie d une description e s lection des privil ges dont disposera le groupe d utilisateurs e s lection des types d interfaces dont le groupe d utilisateurs peut se servir pour acc der aux n uds e s lection des strat gies d crivant les n uds accessibles au groupe d utilisa
322. mentation reportez vous Ajouter un dispositif PowerStrip la page 37 e Pour obtenir des instructions sur l ajout de dispositifs Dominion PX reportez vous Ajouter un dispositif Dominion PX voir Ajouter un dispositif Dominion PX la page 37 Ajouter un dispositif KVM ou s rie Les dispositifs KVM et s rie peuvent prendre en charge le chiffrement AES 256 bits que CC SG supporte galement depuis la version 4 1 Si le dispositif est param tr sur le mode de chiffrement par d faut auto n gocier il n gociera avec CC SG afin de s lectionner un niveau de chiffrement appropri pour fonctionner avec CC SG 1 Renseignez le champ Nom du dispositif Reportez vous Conventions d appellation la page 353 pour plus d informations sur les r gles CC SG relatives la longueur des noms 2 Renseignez le champ Adresse IP ou nom d h te du dispositif Pour conna tre les r gles des noms d h te reportez vous Terminologie et sigles la page 2 3 Entrez le num ro du port de communication TCP utilis pour communiquer avec le dispositif dans le champ Num ro de port TCP Il contient cinq chiffres au maximum Le num ro de port par d faut de la plupart des dispositifs Raritan est 5000 4 Entrez le nom utilis pour vous connecter ce dispositif dans le champ Nom d utilisateur L utilisateur doit disposer d un acc s administratif 5 Entrez le mot de passe permettant d acc der ce dispositif dans
323. mor age de CentOS dans x secondes 3 Mettez en vidence l option Memtest86 vX X o vX X indique la version active l aide des touches fl ch es haut ou bas et appuyez sur Entr e 4 CC SG charge et ex cute le programme de diagnostic Memtest86 Laissez le programme effectuer au moins un passage la colonne Pass indique alors 1 Pour effectuer un test plus complet laissez le programme s ex cuter pendant plusieurs heures ou m me toute la nuit 5 V rifiez les l ments suivants pour d terminer s il existe des erreurs de m moire Memory M moire la quantit totale de m moire doit correspondre votre type de CC SG 512M pour G1 2048M pour V1 et 4096M pour E1 Errors Erreurs la colonne doit indiquer 0 334 Mode de d bogage Raritan Annexe F Utilitaires de diagnostic Error display area Zone d affichage d erreur il s agit de la zone en bas droite sous la rang e WallTime Le programme ne doit rien afficher dans cette zone pour indiquer l absence d erreurs Si un des l ments pr c dents indique la pr sence d erreurs de m moire vous pouvez capturer l cran de Memtest86 contenant les erreurs de m moire et contacter l assistance technique Raritan pour obtenir de l aide fermer CC SG et r installer les modules DIMM de m moire pour assurer que le contact est correct Effectuez ensuite le test de diagnostic Memtest86 pour v rifier si le probl me de m moire est
324. mp Nom d utilisateur Pour limiter le rapport aux activit s d une adresse IP particuli re entrez l adresse IP de l utilisateur dans le champ Adresse IP de l utilisateur Dans le champ Entr es afficher s lectionnez le nombre d entr es afficher dans l cran du rapport Cliquez sur Appliquer pour g n rer le rapport Pour purger les enregistrements du rapport cliquez sur Purger Reportez vous Purger les donn es d un rapport de CC SG la page 173 Raritan Chapitre 13 Rapports Rapport Journal d erreurs CC SG stocke les messages d erreurs dans une s rie de fichiers Journal d erreurs qui peuvent tre consult s et utilis s pour faciliter le d pannage de probl mes Le journal d erreur contient un sous ensemble des entr es du journal d audit associ es une erreur gt Pour g n rer le rapport Journal d erreurs 1 Choisissez Rapports gt Journal d erreurs 2 D finissez la p riode couverte par le rapport dans les champs Date et Heure de d but et Date et Heure de fin Cliquez sur chaque composant de la date par d faut mois jour ann e heure minute pour le s lectionner puis sur les fl ches haut et bas pour afficher le nombre souhait 3 Vous pouvez limiter les donn es contenues dans le rapport en renseignant les champs Message Nom d utilisateur et Adresse IP de l utilisateur Les caract res joker sont accept s dans ces champs Pour limiter le rapport en fonction du texte
325. n Chapitre 6 Dispositifs groupes de dispositifs et ports Ecran Profil du dispositif Lorsque vous s lectionnez un dispositif dans l onglet Dispositifs l cran Profil du dispositif appara t qui affiche des informations sur le dispositif choisi Lorsqu un dispositif est arr t les donn es de l cran Profil du dispositif est en lecture seule Vous pouvez supprimer un dispositif arr t Reportez vous Suppression d un dispositif la page 40 L cran Profil du dispositif comprend des onglets pr sentant des informations sur le dispositif gt Onglet Associations L onglet Associations contient la totalit des cat gories et l ments affect s au n ud Vous pouvez modifier les associations en effectuant des s lections diff rentes Reportez vous Associations cat gories et l ments la page 23 gt Onglet Emplacement et contacts L onglet Emplacement et contacts contient des informations sur l emplacement et les contacts d un n ud tels que des num ros de t l phone dont vous pouvez avoir besoin lors du travail sur un n ud Vous pouvez modifier les champs en entrant de nouvelles informations Reportez vous Ajout d un emplacement et de contacts un profil de dispositif la page 39 gt Onglet Notes L onglet Notes contient un outil permettant un utilisateur de laisser des notes concernant un dispositif l intention d autres utilisateurs Toutes les notes apparaissent dans l ongl
326. n ralit s s ouvre Param tres g n raux RADIUS 1 2 NO 91 8 Raritan Cliquez sur l onglet G n ralit s Entrez l adresse IP ou le nom d h te du serveur RADIUS dans le champ Adresse IP nom d h te Pour conna tre les r gles des noms d h te reportez vous Terminologie Sigles voir Terminologie et sigles la page 2 Renseignez le champ Num ro de port Le num ro de port par d faut est 1812 Renseignez le champ Port d authentification Renseignez les champs Cl partag e et Confirmez la cl partag e Cliquez sur OK pour enregistrer vos modifications Le nouveau module RADIUS appara t dans l cran Gestionnaire de s curit sous External AA Servers serveurs AA externes Cochez la case Authentification si vous souhaitez que CC SG utilise le module RADIUS pour l authentification des utilisateurs Cliquez sur Mettre jour pour enregistrer vos modifications 169 170 Chapitre 12 Authentification distance Authentification deux facteurs l aide de RADIUS Gr ce l utilisation conjointe d un serveur RSA RADIUS prenant en charge l authentification deux facteurs et d un gestionnaire d authentification RSA CC SG peut utiliser des mod les d authentification deux facteurs avec des jetons dynamiques Dans un tel environnement les utilisateurs se connectent CC SG en commen ant par saisir leur nom d utilisateur dans le champ correspondant puis leur mot de passe fixe su
327. n fonction des cat gories sp cifi es Cliquez sur OK Dans la section D tails de vue personnalis e a Dans la liste Disponible s lectionnez l l ment inclure dans la vue personnalis e puis cliquez sur Ajouter afin de l ajouter la liste R p tez cette op ration pour tous les l ments dont vous avez besoin b Organisez les l ments dans la liste S lectionn dans l ordre dans lequel chaque groupe doit appara tre dans l onglet N uds S lectionnez un l ment puis cliquez sur les fl ches haut et bas afin de placer l l ment dans l ordre qui vous convient c Si vous devez supprimer un l ment de la liste s lectionnez le puis cliquez sur Retirer Cliquez sur Enregistrer Un message confirme l ajout de la vue personnalis e Raritan Chapitre 11 Vues personnalis es pour dispositifs et n uds 9 Pour appliquer la nouvelle vue personnalis e cliquez sur Appliquer la vue Appliquer une vue personnalis e pour des dispositifs Pour appliquer une vue personnalis e la liste de dispositifs 1 Choisissez Dispositifs gt Modifier la vue gt Vue personnalis e L cran Vue personnalis e s affiche 2 Cliquez sur la fl che d roulante Nom et s lectionnez une vue personnalis e dans la liste 3 Cliquez sur Appliquer la vue pour appliquer la vue personnalis e ou Choisissez Dispositifs gt Modifier la vue Toutes les vues personnalis es d finies apparaissent comme opti
328. n ou moins Le dernier caract re d un composant ne peut pas tre le signe M me si le syst me conserve la casse des caract res entr s dans le syst me le NDCQ n est pas sensible la casse lorsqu il est utilis iLO RILOE serveurs Integrated Lights Out Remote Insight Lights Out de Hewlett Packard qui peuvent tre g r s par CC SG Les cibles d un dispositif iLO RILOE sont mises sous hors tension et recycl es directement Les dispositifs iLO RILOE ne peuvent pas tre d tect s par CC SG il faut les ajouter manuellement en tant que n uds Acc s en bande passage par le r seau TCP IP pour corriger ou d panner une cible du r seau Les dispositifs KVM et s rie sont accessibles l aide des applications en bande suivantes RemoteDesktop Viewer SSH Client RSA Client VNC Viewer Serveurs IPMI Intelligent Platform Management Interface serveurs pouvant tre contr l s par CC SG lls sont d tect s automatiquement mais peuvent galement tre ajout s manuellement Acc s hors bande utilisation d applications telles que Raritan Remote Console RRC Raritan Console RC ou Multi Platform Client MPC pour corriger ou d panner un n ud KVM ou g r en s rie sur le r seau Strat gies elles d finissent l acc s un groupe d utilisateurs au sein d un r seau CC SG Les strat gies sont appliqu es un groupe d utilisateurs et sont dot es de plusieurs param tres de contr le tels que la date et l he
329. nations des traps SNMP Cette option r tablit tous les fichiers de firmware de dispositif aux valeurs par d faut usine Cette option ne modifie pas la base de donn es CC SG Cette option charge les fichiers de firmware de la version de CC SG actuelle dans la base de donn es CC SG Cette option r tablit les param tres de console de diagnostic aux valeurs par d faut usine Cette option retire toutes les entr es de la table IP ACL Les param tres IP ACL sont r tablis par une r initialisation de la base de donn es compl te que l option IP ACL Tables soit s lectionn e ou non Pour r initialiser CC SG Avant de proc der la r initialisation sauvegardez CC SG et enregistrez le fichier de sauvegarde un emplacement distant Reportez vous Sauvegarde de CC SG la page 186 Choisissez Maintenance du syst me gt R initialiser Raritan Chapitre 14 Maintenance du syst me S lectionnez les options de r initialisation Tapez votre mot de passe CC SG Message diffusion g n rale entrez le message afficher aux utilisateurs qui seront d connect s de CC SG 6 Entrez le nombre de minutes de 0 720 qui doivent s couler avant que CC SG n ex cute l op ration de r initialisation Si vous d finissez plus de 10 minutes le message diffusion g n rale appara t aux utilisateurs imm diatement puis 10 et 5 minutes avant que l v nement ne se produise 7 Cliquez sur OK Un mes
330. nce r seau Dans ce mode seul un port LAN est actif la fois Important il est fortement recommand d utiliser le mode principal de sauvegarde pour les nouveaux d ploiements 205 Chapitre 15 Administration avanc e Reportez vous propos des ports LAN CC SG la page 205 pour obtenir l emplacement des ports LAN principal et secondaire sur chaque mod le CC SG Clients CC CC Cluster R seau TCP IP CONCENTRATEUR CONCENTRATEUR Dominion R seau local principal R seau local lg j j secondaire Si le r seau principal est connect et re oit un signal d int grit de liens CC SG utilise ce port LAN pour toutes les communications Si le r seau local principal perd l int grit de liens LAN et que le r seau local secondaire est connect CC SG bascule son adresse IP affect e sur le r seau local secondaire Le r seau local secondaire est utilis jusqu la remise en service du r seau local principal Lorsque le r seau local principal est remis en service CC SG y retourne automatiquement Tant qu une connexion de r seau local est viable un client ne remarque aucune interruption de service au cours d une d faillance gt Configuration du mode principal de sauvegarde Lors de l impl mentation du mode principal de sauvegarde pour votre r seau CC SG e Les deux ports LAN CC SG doivent tre connect s au m me sous r seau local e Vous pouvez connecter
331. nd de les transmettre par t l phone ou par crit des intervenants de confiance 1 Dans le menu Acc s cliquez sur Configuration CC NOC Cliquez sur Ajouter S lectionnez la version de logiciel CC NOC ajouter et cliquez sur Suivant Actuellement seule l option CC NOC 5 2 ou sup rieur est disponible 249 Chapitre 15 Administration avanc e 250 4 Entrez un nom descriptif pour CC NOC dans le champ Nom du CC NOC La longueur maximum est de 50 caract res alphanum riques Entrez l adresse IP ou le nom d h te de la console CC NOC dans le champ Adresse IP nom d h te du CC NOC Ce champ est obligatoire Pour conna tre les r gles des noms d h te reportez vous Terminologie et sigles la page 2 Pour extraire des informations quotidiennes sur les cibles de la base de donn es CC NOC tapez une plage de d tection dans les champs Plage IP de et Plage IP CC SG demande que CC NOC lui envoie des v nements pour les dispositifs de cette plage d adresses IP Celle ci est associ e la plage de d tection configur e dans la console CC NOC Reportez vous au manuel de l administrateur du CommandCenter NOC de Raritan Entrez une plage en gardant les r gles suivantes l esprit Plage d adresses IP Description Si la plage CC SG entr e ici est alors CC NOC retourne toutes les un sous ensemble de la plage informations connues des dispositifs configur e dans CC NOC cible inclus dans cette plage
332. nexe A Sp cifications pour V1 et E1 310 Modele Visas tanins dent nn ie ai e A rende 310 Vi Sp citicatons g n rales han rene te du 310 V1 Imp ratifs d environnement sir 310 Modele ist ieimin nu T A A aan ot 311 El Sp cifications g n rales dan fee tn ina daa didana 311 El Imp ratits d nvironn ment 2eme aiaia diania ile de ads 311 Annexe B Configuration de CC SG et du r seau 313 Ports ouverts requis pour les r seaux CC SG Synth se sseeeeseesseesseesreesseeresresrressen 313 Ganaux de Communication CC SG iussus net adissa taia iea ne meer opdiene terre a te ou 314 CC SG t dispositifs Raita iecoris ass tetes re aei a tar sea ne detente ane aahi 314 Gaste CCS Gien terne eee seance R Den anne ne raneeediu gere an det ent anes names estate tetaq re 315 Acc s aux services d infrastructure us 316 Glients PC vers CC SG sauter anse din aaneeenannieeenranes eu acnesen nds tes ane nee RARER LAARA 316 Clients PC vers n uds een dueedennenetetteneetih anne tninee aaa ARERR 317 CC SG et client pour IPMI iLO RILOE DRAC RSA 318 CC SG SES LR PS ee 318 CC SGCC NO D ee at EEE Aaaa TAEA 319 Ports internes COS G ane tant ra dant nee dar tierce 319 Acc s CC SG via un pare feu compatible NAT ssssesseeeseessieseesresrrsrnrstnnsnnssenees 320 Acces RDP aux N UdS 8 thin nina eat de instant tetes 320 Acc s VNC aux n uds iii 320 Acc s SSH AUX N UQS 8 7 dut dee Lades nant eat an den rieira iaai naaide dan
333. nisation 64 caract res au maximum h Nom de division service la balise CSR est le nom de l unit organisationnelle 64 caract res au maximum i Nom de domaine compl tement qualifi la balise CSR est le nom courant La soci t indiqu e le champ Nom de soci t d pos doit poss der le nom de domaine pour les demandes de signature de certificat Sinon le service de signature rejettera la demande j Mot de passe challenge 64 caract res au maximum k Adresse lectronique de l administrateur entrez l adresse lectronique de l administrateur charg de la demande de certificat 6 Cliquez sur G n rer le certificat Le texte appara t dans la zone Certificat 7 Cliquez sur Enregistrer dans le fichier pour sauvegarder le certificat dans un fichier P12 8 Cliquez sur Ajouter pour enregistrer vos modifications Raritan aj Chapitre 16 Console de diagnostic La console de diagnostic est une interface bas e sur des menus non graphique qui fournit un acc s local CC SG Elle est accessible depuis un port s rie ou KVM Reportez vous Acc der la console de diagnostic via un port VGA clavier souris la page 264 Vous pouvez galement y acc der depuis un client SSH Secure Shell tel que PuTTY ou OpenSSH Client Reportez vous Acc der la console de diagnostic via SSH la page 264 La console de diagnostic comporte deux interfaces 1 Console d tat reportez vous A propos
334. nistration gt S curit 2 Ouvrez l onglet Chiffrement 229 Chapitre 15 Administration avanc e 3 Cochez la case Chiffrement AES obligatoire entre le client et le serveur 4 Un message appara t pour vous pr venir que vos clients doivent utiliser le chiffrement AES pour se connecter CC SG lorsque cette option est s lectionn e Cliquez sur OK pour confirmer Cliquez sur la fl che d roulante Longueur de cl pour s lectionner le niveau de chiffrement 128 ou 256 Le champ Port CC SG affiche 80 Le champ Protocole de connexion du navigateur indique que HTTPS SSL est s lectionn 5 Cliquez sur Mettre jour pour enregistrer vos modifications Configurer le protocole de connexion du navigateur HTTP ou HTTPS SSL Dans le Gestionnaire de s curit vous pouvez configurer CC SG afin d utiliser des connexions HTTP standard de clients ou pour rendre les connexions HTTPS SSL obligatoires Vous devez red marrer CC SG pour que les modifications apport es ce param tre entrent en vigueur Pour configurer le protocole de connexion du navigateur Choisissez Administration gt S curit Ouvrez l onglet Chiffrement o D y S lectionnez l option HTTP ou HTTPS SSL pour sp cifier le protocole de connexion du navigateur que vos clients doivent utiliser pour se connecter CC SG 4 Cliquez sur Mettre jour pour enregistrer vos modifications D finir le num ro de port pour l acc s SSH
335. nn Contr ler dans le champ Autorisation d acc s au n ud dispositif la section Autorisation de support virtuel est activ e Dans le champ Autorisation de support virtuel s lectionnez une option pour autoriser ou refuser l acc s aux supports virtuels disponibles dans les groupes de n uds ou de dispositifs s lectionn s aux heures et jours indiqu s Lecture Ecriture donne acc s en lecture et en criture aux supports virtuels Lecture seule donne uniquement acc s en lecture aux supports virtuels Refuser interdit tout acc s aux supports virtuels 15 Cliquez sur Mettre jour pour ajouter la nouvelle strat gie CC SG puis cliquez sur Oui dans le message de confirmation qui appara t Modification d une strat gie 5E Raritan Lorsque vous modifiez une strat gie les changements n affectent pas les utilisateurs connect s CC SG ce moment Ils prendront effet la session suivante Pour que vos changements prennent effet imm diatement entrez en mode de maintenance puis modifiez les strat gies Lorsque vous entrez en mode de maintenance tous les utilisateurs actuels sont d connect s de CC SG jusqu la sortie du mode de maintenance Les utilisateurs peuvent alors se reconnecter Reportez vous Mode de maintenance la page 185 gt Pour modifier une strat gie 1 Dans le menu Associations cliquez sur Strat gies La fen tre Gestionnaire des strat gies s ouvre 2 Cliquez sur la
336. nn es de cet onglet Les donn es modifi es seront copi es sur plusieurs n uds dans la liste N uds s lectionn s ainsi que le n ud actuel affich dans le champ Nom du n ud Facultatif 7 Dans l onglet Emplacement et contacts cochez la case des donn es que vous souhaitez copier Cochez la case Copier les informations d emplacement pour copier les donn es affich es dans la section Emplacement Cochez la case Copier les informations de contact pour copier les donn es affich es dans la section Contacts Vous pouvez modifier ajouter ou supprimer toutes les donn es de cet onglet Les donn es modifi es seront copi es sur plusieurs n uds dans la liste N uds s lectionn s ainsi que le n ud actuel affich dans le champ Nom du n ud Facultatif 8 Cliquez sur OK pour copier en bloc Un message appara t lorsque les donn es s lectionn es ont t copi es 115 Chapitre 8 N uds groupes de n uds et interfaces Utilisation de Conversation 116 La fonction de conversation permet aux utilisateurs connect s au m me n ud de communiquer Vous devez tre connect un n ud pour d marrer une session de conversation le concernant Seuls les utilisateurs du m me n ud peuvent communiquer gt Pour d marrer une session de conversation Choisissez N uds gt Conversation gt D marrer la session de conversation Tapez un message dans le champ en bas gauche puis cliquez sur Envoyer Le
337. nneau Configuration r seau de CC SG Utilisez la console de diagnostic pour ajouter des routes statiques suppl mentaires si n cessaire Reportez vous Modifier les routes statiques la page 280 Pour configurer le mode actif actif dans CC SG Choisissez Administration gt Configuration Cliquez sur l onglet Configuration r seau S lectionnez Mode actif actif P O NS w Tapez le nom de l h te CC SG dans le champ Nom de l h te Pour conna tre les r gles des noms d h te reportez vous Terminologie Sigles voir Terminologie et sigles la page 2 Lorsque vous cliquez sur Mettre jour la configuration pour enregistrer la configuration le champ Nom de l h te est actualis pour refl ter le nom de domaine compl tement qualifi NDCQ si un DNS et un suffixe de domaine ont t configur s 5 Configure le r seau local principal dans la colonne de gauche et le r seau local secondaire dans la colonne de droite 6 Cliquez sur la fl che d roulante Configuration et s lectionnez DHCP ou Statique DHOP Si vous choisissez DHCP les champs DNS principal DNS secondaire Suffixe de domaine Adresse IP Masque de sous r seau et Passerelle par d faut sont automatiquement remplis si votre serveur DHCP est configur pour fournir ces donn es une fois la configuration r seau enregistr e et l unit CC SG red marr e A l aide de ces donn es fournies par le serveur DHCP CC SG s enregistre de mani
338. nnexion de gestion d alimentation un n ud aliment via une barrette Raritan ou un dispositif Dominion PX Reportez vous Interfaces des connexions par barrettes d alimentation g r es la page 108 Connexions par navigateur Web Navigateur Web s lectionnez cette option pour cr er une connexion un dispositif int grant un serveur Web Reportez vous Interface Navigateur Web la page 110 Un nom par d faut appara t dans le champ Nom en fonction du type d interface s lectionn Vous pouvez le modifier Ce nom appara t en regard de l interface dans la liste des n uds Reportez vous Conventions d appellation la page 353 pour plus d informations sur les r gles CC SG relatives la longueur des noms Raritan 5 Raritan Chapitre 8 N uds groupes de n uds et interfaces Interfaces de connexions en bande Les connexions en bande comprennent RDP VNC SSH KVM RSA KVM processeur iLO KVM DRAC et TELNET Telnet n est pas une m thode d acc s s curis Tous les noms d utilisateur mots de passe et trafic sont transmis en texte clair gt Pour ajouter une interface pour les connexions en bande 1 Entrez l adresse IP ou le nom de l h te de l interface dans le champ Adresse IP nom d h te 2 Entrez un port TCP pour la connexion dans le champ correspondant Facultatif 3 Pour les interfaces RDP s lectionnez Console ou Utilisateur distant Lorsqu un utilisateur de console acc de
339. nom du port auquel il est associ S il existe d j un n ud de ce nom une extension est ajout e au nom par exemple Channel1 1 L extension est le nombre entre parenth ses Elle n est pas incluse dans le d compte des caract res du nom du n ud Si vous modifiez le nom du n ud le nouveau nom sera limit au nombre maximum de caract res Reportez vous Conventions d appellation la page 353 Modification d un port Vous pouvez modifier diff rents param tres pour les ports tels que le nom l application d acc s et le port s rie Les modifications que vous apportez d pendent du type du port et du type du dispositif gt Pour modifier un nom de port KVM ou s rie ou une application d acc s Certains ports ne prennent en charge qu une seule application d acc s vous ne pouvez donc pas modifier cette pr f rence 1 Cliquez sur l onglet Dispositifs et s lectionnez le port modifier 2 Le cas ch ant modifiez la valeur du champ Nom du port S Raritan DOVE Chapitre 6 Dispositifs groupes de dispositifs et ports Cliquez sur le menu d roulant Application d acc s et choisissez dans la liste l application que vous souhaitez utiliser lors de la connexion au port concern Pour autoriser CC SG s lectionner automatiquement l application en fonction de votre navigateur s lectionnez D tection automatique Cliquez sur OK pour enregistrer vos modifications Pour modifier les param tres du port
340. nostic 4 Cliquez sur le bouton permettant la connexion Une fen tre s ouvre pour vous demander vos identifiants de connexion A propos de la console d tat e La console d tat permet de v rifier l tat de CC SG des diff rents services utilis s par CC SG et du r seau connect e Par d faut la console d tat ne n cessite pas de mot de passe e Vous pouvez configurer l unit CC SG pour qu elle pr sente les informations de la console d tat via une interface Web Vous devez activer les options relatives la console d tat Web Reportez vous Acc der la console d tat depuis le navigateur Web voir Acc der la console d tat depuis un navigateur Web la page 265 Les informations de la console d tat via le Web peuvent tre prot g es par un compte et un mot de passe Acc s la console d tat Les informations de la console d tat sont visibles de diff rentes fa ons port VGA clavier souris SSH ou navigateur Web Acc der la console d tat via un port VGA clavier souris ou SSH gt Pour acc der la console d tat via un port VGA clavier souris ou SSH 1 Acc dez la console de diagnostic Reportez vous Acc s la console de diagnostic la page 264 A l invite de connexion tapez status Les donn es syst me actuelles s affichent Acc der la console d tat depuis un navigateur Web Pour r cup rer les informations de console d tat sur le Web vous
341. nouvelle fen tre indique que l application a t ajout e la base de donn es CC SG et est pr te tre utilis e Si le champ Version n est pas automatiquement mis jour entrez y le nouveau num ro de version Le champ Version s actualise automatiquement pour certaines applications Cliquez sur Mettre jour Remarque les utilisateurs connect s pendant la mise niveau doivent fermer leur session CC SG puis l ouvrir nouveau pour s assurer que la nouvelle version de l application est lanc e 13 Chapitre 4 Configuration de CC SG par param trage guid Le param trage guid est une m thode simple permettant d effectuer les t ches de configuration initiales de CC SG une fois le r seau configur L interface Param trage guid vous guide travers le processus de d finition des associations de d tection et d ajout de dispositifs CC SG de cr ation de groupes de dispositifs et de n uds de groupes d utilisateurs d affectation de strat gies et de privil ges aux groupes d utilisateurs et d ajout d utilisateurs Une fois le param trage guid effectu vous avez toujours la possibilit de modifier vos configurations individuellement Le param trage guid se divise en quatre t ches e Associations permet de d finir les cat gories et l ments utilis s pour organiser votre quipement Reportez vous Associations dans le param trage guid la page 15 e Param trage du dispositi
342. ns syst me importantes telles que le num ro de s rie la version de firmware de CC SG et l heure de chargement ou de mise jour des donn es affich es dans la zone d affichage principal Des captures d cran contenant ces informations peuvent tre utiles lorsque vous signalez des probl mes l assistance technique Raritan e Barre des touches de navigation Reportez vous Naviguer dans la console d administrateur la page 274 Naviguer dans la console d administrateur Utilisez des combinaisons de touches pour naviguer dans la console d administrateur Pour certaines sessions la souris peut galement servir pour la navigation Toutefois elle ne fonctionne pas n cessairement sur tous les clients SSH ou sur la console KVM Appuyez sur Ctrl X F1 Ctrl C ou Ctrl Q Ctrl L Tab Barre d espacement Entr e Touche fl ch e 274 Pour Activer la barre de menus S lectionnez des commandes dans le menu pour effectuer diverses op rations dans la console d administrateur Appeler l cran d aide qui affiche les options disponibles ainsi que la version de la console de diagnostic Quitter la console de diagnostic Effacer l cran et retracer les informations qui ne sont pas mises jour ni rafra chies Passer l option disponible suivante S lectionner l option en cours S lectionner l option en cours Passer des champs diff rents au sein d une option S Raritan Chapit
343. nsi seront ajout s au nouveau groupe tout en restant dans leurs groupes pr c dents ventuels Pour d placer un utilisateur utilisez cette commande conjointement la commande Supprimer un utilisateur du groupe gt Pour affecter un utilisateur un groupe 1 Dans l onglet Utilisateurs s lectionnez le groupe d utilisateurs auquel vous souhaitez affecter un utilisateur 2 Choisissez Utilisateurs gt Gestionnaire des groupes d utilisateurs gt Affecter des utilisateurs un groupe 3 Le groupe d utilisateurs s lectionn appara t dans le champ Nom du groupe d utilisateurs 4 Les utilisateurs non affect s au groupe cible apparaissent dans la liste Utilisateurs hors groupe Dans la liste s lectionnez les utilisateurs ajouter puis cliquez sur gt pour les d placer dans la liste Utilisateurs dans le groupe Cliquez sur le bouton gt gt pour d placer tous les utilisateurs non membres du groupe vers la liste Utilisateurs dans le groupe a S lectionnez les utilisateurs retirer de la liste Utilisateurs dans le groupe puis cliquez sur le bouton lt pour les retirer S Raritan Chapitre 9 Utilisateurs et groupes d utilisateurs Cliquez sur le bouton lt lt pour retirer tous les utilisateurs de la liste Utilisateurs dans le groupe 5 Lorsque tous les utilisateurs ont t d plac s vers la colonne appropri e cliquez sur OK Les membres de la liste Utilisateurs dans le groupe sont alors aj
344. nsole d tat 265 298 Console d tat depuis un navigateur Web 271 Console d tat via un port VGA clavier souris ou SSH 266 Consulter des fichiers journaux dans la console de diagnostic 282 Conventions d appellation xvi 14 25 27 35 37 41 42 64 81 89 90 106 110 118 126 130 138 353 Copie de la configuration d un dispositif xv 58 244 359 Index Copie en bloc des utilisateurs 135 Copie en bloc pour les associations emplacement et contacts de dispositifs xv 51 Copie en bloc pour les associations emplacements et contacts de n uds xv 115 Cr ation de groupes 14 18 Cr er des cat gories et des l ments 15 Cr er un cluster xv 220 Cr er un voisinage 224 Cr er une connexion SSH un dispositif s rie e 258 D D connexion des utilisateurs 61 135 D crire les n uds 119 D finir l application par d faut d une interface ou d un type de port 203 D finir le num ro de port pour l acc s SSH CC SG 230 D finir un nom distinct de base 152 D finir un nom distinct pour AD e 151 D finir un nom distinct pour LDAP 152 D finir un nom d utilisateur pour AD 152 D finition de l ordre des serveurs AA externes e 153 D finition des modules pour l authentification et l autorisation 152 D finition du temps serveur CC SG 10 D placer la barrette d alimentation d un dispositif SX 3 1 vers un port diff rent 76 78 D placer un dispositif
345. nt que la case Connexion activ e est coch e ou non dans le profil utilisateur Reportez vous Ajouter un utilisateur la page 129 177 Chapitre 13 Rapports Le champ Expiration du mot de passe affiche le nombre de jours pendant lesquels l utilisateur peut conserver le m me mot de passe avant d tre forc de le changer Reportez vous Ajouter un utilisateur la page 129 Le champ Groupes affiche les groupes auxquels l utilisateur appartient Le champ Droits d administrateur affiche les privil ges CC SG attribu s l utilisateur Reportez vous Privil ges de groupe d utilisateurs la page 321 Le champ E mail affiche l adresse lectronique de l utilisateur d finie dans le profil utilisateur Le champ Type d utilisateur indique local ou distant suivant la m thode d acc s de l utilisateur Rapport sur les donn es des groupes d utilisateurs Le rapport Donn es des groupes d utilisateurs affiche les donn es relatives aux utilisateurs et aux groupes auxquels ils sont associ s gt Pour g n rer le rapport Donn es des groupes d utilisateurs 1 Choisissez Rapports gt Utilisateurs gt Donn es des groupes d utilisateurs 2 Double cliquez sur le groupe d utilisateurs pour afficher les strat gies affect es Rapport sur le parc de dispositifs Le rapport sur le parc de dispositifs affiche des donn es relatives aux dispositifs g r s actuellement par CC SG gt Pour g n re
346. ntacts un profil de n ud 91 Ajout de notes un profil de n ud 91 Configuration de l infrastructure virtuelle dans CC SG 92 Synchronisation de l infrastructure virtuelle dans CC SG seeeeeeee 101 R amorcer ou forcer le r amor age d un n ud d h te virtuel 103 Acc s la vue topologique virtuelle 103 Connexion un NU sv sssacsenrnnecenn anne annime ian tasse sat eer tabmec der arts 104 Envoi d une commande ping un n ud 104 Ajout modification et suppression d interfaces seeeeeeeeeeeeee eseese 105 Ajout d une interface aux signets 113 Configuration de l acc s par port direct un n ud n 114 Copie en bloc pour les associations emplacements et contacts de n uds ee en EAE 115 Utilisation de Conversation 116 Ajout modification et suppression des groupes de n uds 117 80 Chapitre 8 N uds groupes de n uds et interfaces Vue d ensemble des n uds et des interfaces Raritan A propos des n uds Chaque n ud repr sente une cible accessible via CC SG par des m thodes En bande adresse IP directe ou hors bande connexion un dispositif Raritan Par exemple un n ud peut tre un serveur dans un rack connect un dispositif KVM sur IP Raritan un serveur dot d une carte HP iLO un PC du r seau ex cutant VNC ou un l ment d une infrastructure r seau avec une connexion de gestion s rie distance Vous pouvez a
347. ntatives dans le champ Intervalle entre tentatives Cliquez sur le menu d roulant et s lectionnez l unit de temps dans la liste 245 Chapitre 15 Administration avanc e 246 Important si vous programmez une t che pour mettre niveau des dispositifs SX ou KX d finissez un intervalle entre tentatives de plus de 20 minutes car l op ration prend environ 20 minutes 11 Cliquez sur l onglet Notification 12 Indiquez les adresses lectroniques auxquelles une notification doit tre envoy e en cas de r ussite ou d chec d une t che Par d faut l adresse lectronique de l utilisateur connect est disponible Les adresses lectroniques des utilisateurs sont configur es dans le profil utilisateur Pour ajouter une autre adresse cliquez sur Ajouter entrez l adresse lectronique dans la fen tre qui s ouvre puis cliquez sur OK Par d faut un e mail est envoy si l ex cution de la t che aboutit Pour pr venir les destinataires de l chec des t ches cochez la case En cas d chec 13 Cliquez sur OK pour enregistrer vos modifications Programmer la mise niveau du firmware d un dispositif Vous pouvez programmer une t che pour mettre niveau plusieurs dispositifs de m me type tel que KX ou SX au sein d un groupe de dispositifs Lorsque la t che d bute un rapport Mise niveau du firmware d un dispositif est disponible dans le menu Rapports gt Rapports programm s pour visualiser le statut de l o
348. ntique de quatre caract res ne peut pas figurer la fois dans le nom d utilisateur et le mot de passe Les r gles de mot de passe fort exigent que les utilisateurs respectent des instructions strictes lors de la cr ation de mots de passe afin que ces derniers soient plus difficiles deviner et donc plus s rs en th orie Les mots de passe forts ne sont pas activ s par d faut dans CC SG Un mot de passe respectant tous les param tres en mati re de mot de passe fort est toujours obligatoire pour le super utilisateur CC Vous pouvez utiliser la fonction Message du jour pour pr venir les utilisateurs que les r gles de mot de passe fort vont changer et indiquer les nouveaux crit res Param tres de verrouillage Les administrateurs peuvent verrouiller les utilisateurs de CC SG de CC NOC et de SSH apr s un nombre donn d checs de tentative de connexion Vous pouvez activer cette fonction pour les utilisateurs authentifi s localement pour les utilisateurs authentifi s distance ou pour tous les utilisateurs Remarque par d faut le compte admin est verrouill pendant cinq minutes apr s trois checs des tentatives de connexion Pour admin le nombre d checs de connexion avant et apr s verrouillage n est pas configurable Pour activer le verrouillage Choisissez Administration gt S curit Cliquez sur l onglet Param tres de connexion D Cochez la case Verrouillage activ pour les utilisateurs loc
349. ntrez l heure laquelle cette strat gie prend fin L heure saisie doit respecter le format 24 heures Dans le champ Autorisation d acc s au n ud dispositif S lectionnez Contr ler pour que cette strat gie autorise l acc s au groupe de n uds ou de dispositifs s lectionn aux heures et jours d sign s S lectionnez Refuser pour que cette strat gie interdise l acc s au groupe de n uds ou de dispositifs s lectionn aux heures et jours d sign s Si vous avez s lectionn Contr ler dans le champ Autorisation d acc s au n ud dispositif la section Autorisation de support virtuel est activ e Dans le champ Autorisation de support virtuel s lectionnez une option pour autoriser ou refuser l acc s aux supports virtuels disponibles dans les groupes de n uds ou de dispositifs s lectionn s aux heures et jours indiqu s Lecture Ecriture donne acc s en lecture et en criture aux supports virtuels Lecture seule donne uniquement acc s en lecture aux supports virtuels Refuser interdit tout acc s aux supports virtuels Cliquez sur Mettre jour pour enregistrer vos modifications Cliquez sur Oui dans le message de confirmation qui s affiche S Raritan Chapitre 10 Strat gies de contr le d acc s Suppression d une strat gie Vous pouvez supprimer une strat gie qui n est plus utile gt Pour supprimer une strat gie 1 Choisissez Associations gt Strat gies La fen tre Gest
350. ntrez la fr quence en secondes laquelle CC SG envoie un message de d tection de collision la console CC NOC Ceci confirme si celle ci est toujours active et disponible La valeur par d faut est 60 secondes Les valeurs autoris es sont comprises entre 30 et 120 secondes 9 Dans le champ Tentatives de test de d tection de collision en cas d chec entrez le nombre de tests de d tection de collision cons cutifs qui doivent tre ex cut s sans r ponse avant qu un n ud CC NOC ne soit consid r comme d faillant La valeur par d faut est 2 tests de d tection de collision Les valeurs autoris es sont comprises entre 2 et 4 tests 10 Cliquez sur Suivant 11 Entrez les codes de passe dans les champs CC NOC si vous tes l administrateur concern ou soumettez les deux codes l administrateur Important pour am liorer la s curit vous devez entrer les codes de passe dans la console CC NOC dans les cinq minutes suivant leur g n ration sur CC SG Ceci r duit la possibilit pour les intrus de p n trer dans le syst me par une attaque de force Echangez les codes de passe oralement ou par crit Une fois l change de certificats termin un canal s curis est tabli entre le CC NOC et l unit CC SG Les donn es du CC NOC sont copi es sur l unit CC SG Cliquez sur OK pour terminer la proc dure Si celle ci ne prend pas fin dans les cinq minutes le d lai expire les donn es ne sont pas enregistr
351. nus principale s lectionnez Outils gt Options Internet gt Avanc es Faites d filer la liste des options jusqu ce que vous voyiez les l ments ci dessus et assurez vous qu ils ne sont pas coch s Si le dispositif de console s rie est un produit Dominion v rifiez que les conditions suivantes sont remplies l unit Dominion est active l unit Dominion n a pas atteint le nombre maximum de comptes utilisateur configur s Reportez vous la matrice de compatibilit sur le site Web de Raritan dans la section Support sous Firmware and Documentation 343 Annexe H FAQ Question R ponse Un administrateur a ajout un Pour mettre l arborescence jour et afficher le nouveau n ud la base de n ud nouvellement affect cliquez sur le bouton donn es CC SG et me l a de raccourci Actualiser de la barre d outils affect Comment puis je Rappelez vous que l actualisation de CC SG ferme l afficher dans mon toutes les sessions de console en cours arborescence de n uds Comment le Bureau Windows ll est possible d acc der CC SG par del le sera t il pris en charge pare feu en configurant les ports correspondants l avenir sur le pare feu Les ports suivants sont les ports standard 80 pour l acc s HTTP via un navigateur Web 443 pour l acc s HTTPS via un navigateur Web 8080 pour les fonctions serveur de CC SG 2400 pour les connexions en Mode Proxy 5001 pour la notification d v
352. o de port Le num ro de port par d faut est 49 Renseignez le champ Port d authentification Renseignez les champs Cl partag e et Confirmez la cl partag e La longueur maximum est de 128 caract res alphanum riques Cliquez sur OK pour enregistrer vos modifications Le nouveau module TACACS appara t dans l cran Gestionnaire de s curit sous External AA Servers serveurs AA externes Cochez la case Authentification si vous souhaitez que CC SG utilise le module TACACS pour l authentification des utilisateurs Cliquez sur Mettre jour pour enregistrer vos modifications S Raritan Chapitre 12 Authentification distance A propos de RADIUS et de CC SG Les utilisateurs CC SG authentifi s distance par un serveur RADIUS doivent tre cr s sur le serveur RADIUS et sur l unit CC SG Les noms d utilisateur doivent tre identiques sur le serveur RADIUS et sur CC SG m me si les mots de passe peuvent tre diff rents Reportez vous Utilisateurs et groupes d utilisateurs la page 123 Ajout d un module RADIUS e O D EF i Pour ajouter un module RADIUS Choisissez Administration gt S curit Cliquez sur l onglet Authentification Cliquez sur Ajouter pour ouvrir la fen tre Ajouter un module Cliquez sur le menu d roulant Type de module et s lectionnez RADIUS dans la liste Entrez le nom du serveur RADIUS dans le champ Nom du module Cliquez sur Suivant pour continuer L onglet G
353. ociations affiche la liste des cat gories et des l ments que vous avez cr s Cliquez sur Continuer pour d marrer la t che suivante Param trage du dispositif Suivez les tapes de la section suivante 15 Chapitre 4 Configuration de CC SG par param trage guid Param trage du dispositif Le param trage du dispositif est la seconde t che du param trage guid Elle vous permet de rechercher et de d tecter des dispositifs sur votre r seau et de les ajouter CC SG Lorsque vous ajoutez des dispositifs vous pouvez s lectionner un l ment par cat gorie pour l associer au dispositif Important assurez vous qu aucun autre utilisateur n est connect au dispositif lors de la configuration de CC SG D tecter et ajouter des dispositifs Le panneau D tecter les dispositifs s ouvre lorsque vous cliquez sur Continuer la fin de la t che Associations Vous pouvez galement cliquer sur Param trage du dispositif puis sur D tecter les dispositifs dans l arborescence T ches guid es du panneau de gauche pour ouvrir le volet du m me nom gt Pour d tecter et ajouter des dispositifs par param trage guid 1 Dans les champs Depuis l adresse IP et Vers l adresse IP entrez la plage d adresses IP o vous souhaitez rechercher des dispositifs 2 Dans le champ Masque entrez le masque de sous r seau dans lequel vous souhaitez rechercher des dispositifs 3 Dans la liste Types de dispositifs s lectionn
354. odifications Le nouveau module LDAP appara t dans l cran Gestionnaire de s curit sous External AA Servers serveurs AA externes Cochez la case Authentification si vous souhaitez que CC SG utilise le module LDAP pour l authentification des utilisateurs Cliquez sur Mettre jour pour enregistrer vos modifications Raritan Raritan Chapitre 12 Authentification distance Param tres de configuration Sun One LDAP iPlanet Si vous utilisez un serveur Sun One LDAP pour l authentification distance utilisez cet exemple de param tres Nom du param tre Adresse IP nom d h te Nom d utilisateur Mot de passe ND de base Filtre Mots de passe cran Options avanc es Mot de passe Digest par d faut Options avanc es Utiliser la liaison Utiliser la liaison apr s une recherche Param tres SUN One LDAP lt Adresse IP du serveur de r pertoires gt CN lt ID utilisateur valide gt lt Mot de passe gt O lt Organisation gt objectclass person Texte brut SHA non coch coch Param tres de configuration OpenLDAP eDirectory Si vous utilisez un serveur OpenLDAP pour l authentification distance utilisez cet exemple Nom du param tre Adresse IP nom d h te Nom d utilisateur Mot de passe Base utilisateur Filtre utilisateur Mots de passe cran Options avanc es Mot de passe Digest par d faut Options avanc es Utiliser la liaison Utili
355. ole log 82 message 3584498 42925868 3586676 3586126 35310230 3497310 4299948 secs secs secs secs secs secs secs 2MB 2008 12 02 17 18 26 237KB 2008 12702 17 13 20 339KB 2008 12 02 17 18 20 Lorsque vous visualisez les fichiers journaux appuyez sur les touches Q CTRL Q ou CTRL C pour retourner l cran pr c dent 5E Raritan Chapitre 16 Console de diagnostic Gi vous le souhaitez vous pouvez modifier les couleurs d un fichier journal pour rep rer ce qui est important Entrez C pour changer les couleurs d un fichier journal et s lectionnez un journal dans la liste Entrez pour afficher les informations syst me Remarque la charge du syst me est statique depuis le d but de cette session de la console d administrateur Utilisez l utilitaire TOP pour surveiller dynamiquement les ressources du syst me gt Pour filtrer un fichier journal l aide d une expression standard Entrez e pour ajouter ou modifier une expression standard et s lectionnez un journal dans la liste si vous avez d cid d en consulter plusieurs 2 Entrez A pour ajouter une expression standard Par exemple pour afficher des informations sur les messages WARN dans le fichier journal sg jboss console log entrez WARN et s lectionnez match mV m Raritan di Chapitre 16 Console de diagnostic Remarque cet cran pr sente galement le sch ma de filtre par
356. om et le filtre objectclass group toutes les entr es de l entr e Groups de type group sont retourn es 4 Cliquez sur Suivant pour continuer L onglet Confiances s ouvre Raritan RL Chapitre 12 Authentification distance Param tres de confiance AD Dans l onglet Confiances vous pouvez d finir des relations de confiance entre des domaines existants et le nouveau domaine AD De telles relations rendent les ressources accessibles aux utilisateurs authentifi s dans plusieurs domaines Ces relations peuvent tre entrantes sortantes bidirectionnelles ou d sactiv es Il vous faut d finir des relations d approbation si vous souhaitez que des modules AD repr sentant des for ts diff rentes dans AD aient acc s aux donn es de chacun Les approbations configur es dans CC SG doivent correspondre celles configur es dans AD 1 Cliquez sur l onglet Confiances Si vous avez configur plusieurs domaines AD tous les autres domaines sont affich s dans l onglet Confiances 2 Pour chaque domaine de la colonne Partenaire de confiance cliquez sur le menu d roulant Sens de confiance puis s lectionnez le sens de l approbation que vous souhaitez tablir entre les domaines Les sens de confiance sont mis jour dans tous les modules AD lorsque vous modifiez l un d entre eux Entrant les donn es provenant du domaine sont approuv es a Sortant les donn es arrivant dans le domaine s lectionn sont approuv es
357. omatiquement dans le groupe Utilisez la m thode S lectionner lorsque vous souhaitez simplement cr er manuellement un groupe de n uds particuliers Les nouveaux n uds et dispositifs ajout s CC SG ne sont pas plac s automatiquement dans ces groupes Vous devez les placer vous m me dans le groupe apr s leur ajout CC SG Ces deux m thodes ne peuvent pas tre combin es Lorsqu un groupe est cr avec une m thode vous devez utiliser celle ci pour le modifier Si vous changez de m thodes les param tres actuels du groupe seront remplac s S lectionner les n uds gt Pour ajouter un groupe de n uds l aide de l option S lectionner les n uds 1 Cliquez sur l onglet S lectionner les n uds S Raritan 5 Raritan Chapitre 8 N uds groupes de n uds et interfaces 2 Cliquez sur le menu d roulant Nom du dispositif et s lectionnez un dispositif pour filtrer la liste Disponible et n afficher que les n uds avec interfaces partir de ce dispositif 3 Dans la liste Disponible s lectionnez les n uds inclure au groupe puis cliquez sur Ajouter pour les d placer vers la liste S lectionn Les n uds de la liste S lectionn seront ajout s au groupe Pour supprimer un n ud du groupe s lectionnez son nom dans la liste S lectionn puis cliquez sur Retirer Vous pouvez rechercher un n ud dans la liste Disponible ou dans la liste S lectionn Entrez les termes de la recherche dans l
358. on un port dispositif ou n ud en gardant la connexion CC SG ouverte Le caract re d chappement par d faut est un tilde suivi d un point e A l invite tapez la commande suivante et appuyez sur Entr e L utilisation du caract re d chappement dans le terminal ou le client Linux peut poser probl me Raritan vous recommande de d finir un nouveau caract re d chappement lors de l tablissement d une connexion au port La commande est connect e lt caract re chapp gt id port Par exemple pour utiliser m comme caract re d chappement lors de la connexion un port dont l id est 2360 entrez connect e m 2360 di Raritan Chapitre 15 Administration avanc e Port d administration s rie Raritan Le port d administration s rie sur CC SG peut tre connect directement un dispositif s rie Raritan tel que Dominion SX ou KSX Vous pouvez vous connecter l unit SX ou KSX via l adresse IP l aide d un programme d mulation de terminal tel que HyperTerminal ou PuTTY D finissez le d bit en bauds dans le programme d mulation de terminal sur celui de l unit SX ou KSX gt Port d administration s rie V1 A propos des programmes d mulation de terminal HyperTerminal est disponible sous de nombreux syst mes d exploitation Windows HyperTerminal n est pas disponible sous Windows Vista PuTTY est un programme libre t l chargeable depuis Internet Recherche de vo
359. onnexion suivante la vue personnalis e s lectionn e sera utilis e par d faut a S Raritan 2ERoaritan Chapitre 11 Vues personnalis es pour dispositifs et n uds Affecter une vue personnalis e de dispositifs par d faut tous les utilisateurs Si vous disposez du privil ge Device Port and Node Management gestion des dispositifs des ports et des n uds vous pouvez affecter une vue personnalis e par d faut tous les utilisateurs gt 4 Pour affecter une vue personnalis e par d faut des dispositifs tous les utilisateurs Cliquez sur l onglet Dispositifs Choisissez Dispositifs gt Modifier la vue gt Cr er une vue personnalis e Cliquez sur la fl che d roulante Nom et s lectionnez la vue personnalis e que vous souhaitez affecter par d faut tout le syst me Cochez la case Pour tout le syst me puis cliquez sur Enregistrer Tous les utilisateurs qui se connectent CC SG voient l onglet Dispositifs tri selon la vue personnalis e s lectionn e Les utilisateurs peuvent modifier la vue personnalis e 149 Chapitre 12 Authentification distance Dans ce chapitre Vue d ensemble de l authentification et de l autorisation AA 150 Noms distincts pour LDAP et AD eenseeeeeieseesriesrresrresrresrresre 151 D finition des modules pour l authentification et l autorisation 152 D finition de l ordre des serveurs AA externes sesser 153 Vue d ensemble d AD
360. onnez le nombre de prises dont est dot e la barrette d alimentation 6 Cliquez sur le menu d roulant Dispositif de gestion puis s lectionnez le dispositif SX 3 0 ou KSX connect la barrette d alimentation 7 Cliquez sur le menu d roulant Port de gestion puis s lectionnez dans la liste le port du dispositif SX 3 0 ou KSX auquel la barrette d alimentation est connect e 8 Entrez une br ve description de cette barrette d alimentation dans le champ Description Facultatif 9 Cochez la case Configurer toutes les prises pour ajouter automatiquement chaque prise de la barrette d alimentation l onglet Dispositifs Si vous ne configurez pas toutes les prises imm diatement vous pouvez les configurer ult rieurement Reportez vous Configuration des prises d une barrette d alimentation la page 78 Facultatif 10 Pour chaque cat gorie r pertori e cliquez sur le menu d roulant El ment puis s lectionnez l l ment que vous souhaitez appliquer au dispositif S lectionnez l l ment vide du champ El ment lorsque vous ne souhaitez pas utiliser une cat gorie Reportez vous Associations cat gories et l ments la page 23 Facultatif 11 Une fois la configuration de la barrette d alimentation termin e cliquez sur Appliquer pour ajouter ce dispositif et ouvrir un nouvel cran Ajouter un dispositif vide qui vous permet de continuer ajouter des dispositifs ou cliquez sur OK pour ajouter cette barrette
361. ons 141 Prise en charge de support virtuel 141 Affectation de strat gies des groupes d utilisateurs 141 137 138 Chapitre 10 Strat gies de contr le d acc s Ajout d une strat gie Si vous cr ez une strat gie qui interdit l acc s Refuser un groupe de n uds ou de dispositifs vous devez galement en cr er une qui en autorise l acc s Contr ler Les utilisateurs ne re oivent pas automatiquement de droits Contr ler lorsque la strat gie Refuser n est pas en vigueur Remarque lorsque CC SG est en mode Proxy ou Les deux vous ne pouvez donner aux utilisateurs acc s Support virtuel Reportez vous Modes de connexion Direct et Proxy a page 213 gt 1 Pour ajouter une strat gie Choisissez Associations gt Strat gies La fen tre Gestionnaire des strat gies s ouvre Cliquez sur Ajouter Une fen tre de dialogue s affiche vous demandant d entrer un nom pour la strat gie Renseignez le champ Entrer le nom de la strat gie Reportez vous Conventions d appellation la page 353 pour plus d informations sur les r gles CC SG relatives la longueur des noms Cliquez sur OK La nouvelle strat gie est ajout e la liste Nom de strat gie dans l cran Gestionnaire des strat gies Cliquez sur la fl che d roulante Groupe de dispositifs puis s lectionnez le groupe dont l acc s est r gi par cette strat gie Cliquez sur la fl che d roulante Group
362. ons dans le menu contextuel Choisissez la vue personnalis e appliquer Modifier une vue personnalis e pour des dispositifs 1 Cliquez sur l onglet Dispositifs 2 Choisissez Dispositifs gt Modifier la vue gt Cr er une vue personnalis e L cran Vue personnalis e s affiche 3 Cliquez sur la fl che d roulante Nom et s lectionnez une vue personnalis e dans la liste Les d tails des l ments inclus ainsi que leur ordre sont affich s dans le panneau D tails de vue personnalis e gt Pour renommer une vue personnalis e Dans le panneau Vue personnalis e cliquez sur Modifier La fen tre Modifier une vue personnalis e s ouvre 2 Renseignez le champ Entrer le nouveau nom de la vue personnalis e puis cliquez sur OK Le nom de la nouvelle vue appara t dans le champ Nom de l cran Vue personnalis e gt Pour modifier le contenu de la vue personnalis e Dans la section D tails de vue personnalis e a Dans la liste Disponible s lectionnez l l ment inclure dans la vue personnalis e puis cliquez sur Ajouter afin de l ajouter la liste R p tez cette op ration pour tous les l ments dont vous avez besoin Raritan a Chapitre 11 Vues personnalis es pour dispositifs et n uds b Organisez les l ments dans la liste S lectionn dans l ordre dans lequel chaque groupe doit appara tre dans l onglet N uds S lectionnez un l ment puis cliquez sur les fl ches haut et bas a
363. ons de gestion d entreprise tierces comme HP OpenView Direction de la Num ro de Protocole Configurable D tails communication port Gestionnaire SNMP vers 161 UDP oui Norme SNMP CC SG CC SG vers 162 UDP oui Norme SNMP gestionnaire SNMP a SE Raritan Annexe B Configuration de CC SG et du r seau CC SG et CC NOC L appareil facultatif CC NOC peut tre d ploy conjointement CC SG CC NOC est une console de surveillance r seau Raritan qui permet l audit et la surveillance du statut des serveurs de l quipement et des dispositifs Raritan g r s par CC SG Direction de la Num ro de port Protocole Configurable D tails communication CC SG vers CC NOC 9443 TCP non Services Web NOC SSL AES128 chiffr Ports internes CC SG CC SG utilise plusieurs ports pour les fonctions internes Sa fonction de pare feu local bloque l acc s ces derniers Cependant certains analyseurs externes peuvent d tecter ceux ci comme bloqu s ou filtr s L acc s externe ces ports n est pas obligatoire et peut tre bloqu davantage Les ports actuellement utilis s sont e 1088 e 1098 e 2222 e 4444 e 4445 e 8009 e 8083 e 8093 En plus de ces ports CC SG peut utiliser des ports TCP et UDP de la s rie 32xxx ou sup rieure L acc s externe ces ports n est pas obligatoire et peut tre bloqu Raritan i Annexe B Configuration de CC SG et du r seau Acc s CC SG via un pare feu compat
364. ositif de gestion KX la prise sp cifi e sera renomm e l aide du nom du n ud associ gt Pour ajouter une interface de connexions par barrettes d alimentation g r es Dispositif de gestion S Raritan Raritan 5 6 Chapitre 8 N uds groupes de n uds et interfaces S lectionnez le dispositif Raritan auquel la barrette d alimentation est connect e Le dispositif doit tre ajout CC SG ou S lectionnez Dominion PX si cette interface de gestion d alimentation utilise un dispositif PX sur le r seau IP qui n est connect aucun autre dispositif Raritan Port de gestion s lectionnez le port Raritan auquel la barrette d alimentation est connect e Ce champ est d sactiv lorsque vous s lectionnez PX comme dispositif de gestion Nom de la barrette d alimentation s lectionnez la barrette ou le dispositif PX alimentant le n ud La barrette ou le dispositif PX doivent tre configur s dans CC SG pour appara tre dans la liste Nom de prise s lectionnez le nom de la prise sur laquelle le n ud est branch Facultatif Entrez une description de cette interface dans le champ Description Cliquez sur OK pour enregistrer vos modifications Remarque une interface de barrette d alimentation g r e peut tre ajout e un n ud de ch ssis de lames mais pas un n ud de serveur lame Interfaces pour connexions de gestion d alimentation IPMI gt Pour ajouter une interface
365. ositif e 214 Param tres g n raux AD 154 159 Param tres g n raux LDAP 165 Param tres g n raux RADIUS 169 Param tres g n raux TACACS 168 Parcourir des rapports de plusieurs pages 172 Passage en mode de maintenance xix 12 185 194 201 Port d administration s rie xvi 261 Port de surveillance du syst me distance 320 Portail 225 234 Ports internes CC SG 319 Ports ouverts requis pour les r seaux CC SG Synth se xvi 313 Prendre un instantan du syst me xvi 308 335 338 Prise en charge de support virtuel 141 Privil ges de groupe d utilisateurs xvi 126 178 321 Profil du n ud xv 83 Programmer des t ches s quentielles 242 Programmer des tests sur les disques xvi 302 Programmer la mise niveau du firmware d un dispositif e 244 246 248 Programmer une t che 244 248 Programmer une t che similaire une autre 249 2ERaritan Purger le journal interne de CC SG 211 Purger les donn es d un rapport de CC SG 173 174 175 211 Q Quitter CC SG 198 R Raccourcis clavier 352 Rappel des touches de navigation 270 Rapport d acc s 175 Rapport de disponibilit 176 Rapport Donn es de tous les utilisateurs 177 Rapport Donn es des groupes de dispositifs 179 Rapport Donn es des groupes de n uds 182 Rapport Interrogation des ports 179 Rapport Journal d audit 174 Rapport Journal d erreurs 175 Rappo
366. ositif non disponible Barrette d alimentation Port de prise Ch ssis de lames disponible Ch ssis de lames non disponible Serveur de lames disponible FFEA fe fn Serveur de lames non disponible Options de tri des ports Les ports configur s sont regroup s sous leurs dispositifs parents dans l onglet Dispositifs Vous pouvez modifier le mode de tri des ports Les ports tri s par tat sont class s par ordre alphab tique au sein des groupes d tat de connexion Les noms des dispositifs sont aussi class s en cons quence gt Pour trier les ports dans l onglet Dispositifs 1 Choisissez Dispositifs gt Options de tri des ports 2 S lectionnez Par nom de port Par tat de port ou Par num ro de port pour organiser les ports au sein des dispositifs dans l ordre alphab tique des noms par tat de disponibilit ou dans l ordre num rique par num ro de port Remarque pour les serveurs lames sans commutateur KVM int gr tels que les serveurs HP BladeSystem le dispositif parent est le ch ssis de lames virtuel cr par CC SG non le dispositif KX2 Ces serveurs seront tri s uniquement au sein du dispositif de ch ssis de lames virtuel afin qu ils n apparaissent pas dans l ordre avec les autres ports KX2 moins que vous ne r tablissiez ces ports de serveurs lames aux ports KX2 normaux Reportez vous R tablir les ports de serveurs lames sur les ports KX2 normaux a page 50 S Raritan Rarita
367. ou la taille de l historique initiales 5 000 est la valeur par d faut Ce syst me est configur pour mettre en m moire tampon toutes les nouvelles informations qui se pr sentent Si cette case est coch e les s lections de fichier journal actuelles le cas ch ant seront conserv es Sinon la s lection est r initialis e chaque fois qu une nouvelle liste de fichiers journaux est g n r e Ceci est utile si vous souhaitez parcourir les fichiers Si cette case est coch e certains fichiers journaux seront affich s avec un jeu de couleurs standard Remarque des commandes multitail peuvent tre utilis es pour modifier le jeu de couleurs lorsque les fichiers journaux sont ouverts 283 Chapitre 16 Console de diagnostic 284 Option Use Default Filters Export View Description Si cette case est coch e des filtres sont automatiquement appliqu s certains fichiers journaux Cette option rassemble tous les fichiers journaux s lectionn s et les rend disponibles par acc s Web pour qu ils puissent tre extraits et transmis l assistance technique Raritan L acc s au contenu de ce paquet n est pas disponible au client Les fichiers journaux export s sont disponibles jusqu 10 jours puis le syst me les supprime automatiquement Affiche les journaux s lectionn s Lorsque l option View est s lectionn e avec Individual Windows LogViewer s affiche 89 soZhttpd access Lon 91 sg jboss cons
368. our chaque axe perpendiculaire X Y et Z 311 Annexe A Sp cifications pour V1 et E1 312 En fonctionnement A l arr t Temp rature Humidit r siduelle Altitude Vibrations Chocs 40 70 C 5 90 sans condensation Niveau de la mer 1 219 200 00 cm Balayage de 10 300 Hz une acc l ration constante de 2 g pendant une heure sur chaque axe perpendiculaire X Y et Z 30 g pendant 11 ms avec demi onde sinuso dale pour chaque axe perpendiculaire X Y et Z S Raritan Annexe B Configuration de CC SG et du r seau Cette annexe indique la configuration r seau requise notamment adresses protocoles et ports d un d ploiement CC SG standard Elle comporte des informations relatives au mode de configuration de votre r seau pour l acc s externe ainsi que pour la mise en application de la s curit interne et de la strat gie d acheminement Des d tails sont fournis l intention d un administrateur r seau TCP IP Le r le et les responsabilit s d un administrateur TCP IP peuvent s tendre au del de ceux d un administrateur CC SG Cette annexe aidera l administrateur int grer CC SG et ses composants aux strat gies d acc s de s curit et d acheminement d un site Les tableaux indiquent les protocoles et ports n cessaires CC SG et ses composants associ s Dans ce chapitre Ports ouverts requis pour les r seaux CC SG Synth se 0s 10010 313 Canaux de communication
369. ous les utilisateurs xxiv 145 Affecter des comptes de service des interfaces 88 Affecter une vue personnalis e de dispositifs par d faut tous les utilisateurs 149 Affecter une vue personnalis e par d faut des dispositifs 148 Affecter une vue personnalis e par d faut des n uds 145 Affichage des dispositifs 29 Affichage des n uds 82 Afficher les affectations d applications par d faut 202 Afficher les d tails d un rapport 172 Afficher les param tres de connexion 231 Afficher les processus ex cut s sur CC SG avec la console de diagnostic 305 Afficher les rapports d volution des donn es d historique 272 298 Afficher l tat du RAID et l utilisation des disques 299 301 336 Afficher l tat NTP 306 Afficher ou masquer les filtres de rapport 173 Ajout de notes un profil de dispositif 31 39 Ajout de notes un profil de n ud 83 91 Ajout d un dispositif 34 Ajout d un emplacement et de contacts un profil de dispositif e 31 39 Ajout d un emplacement et de contacts un profil de n ud 83 91 Ajout d un module AD dans CC SG 153 357 Index Ajout d un module LDAP Netscape dans CC SG 164 Ajout d un module RADIUS 169 Ajout d un module TACACS 168 Ajout d une interface aux signets 113 114 181 Ajout d une strat gie 63 117 137 138 141 Ajout modification et suppression de n uds 89 Ajout modification et suppress
370. out s au groupe d utilisateurs s lectionn Suppression d un utilisateur d un groupe Lorsque vous supprimez un utilisateur d un groupe le retrait ne concerne que le groupe sp cifi L utilisateur reste dans tous les autres groupes affect s La suppression d un utilisateur d un groupe n entra ne pas son retrait de CC SG Si un utilisateur n appartient qu un seul groupe la suppression est impossible Vous ne pouvez le supprimer que de CC SG gt Pour supprimer un utilisateur d un groupe 1 Dans l onglet Utilisateurs cliquez sur le symbole pour d velopper le groupe contenant l utilisateur supprimer puis s lectionnez ce dernier L cran Profil utilisateur appara t 2 Choisissez Utilisateurs gt Gestionnaire des utilisateurs gt Supprimer un utilisateur du groupe L cran Supprimer un utilisateur appara t 3 Cliquez sur OK pour supprimer l utilisateur du groupe Votre profil utilisateur Raritan Mon profil permet tous les utilisateurs de visualiser des d tails sur leur compte d en modifier certains et de personnaliser les param tres d utilisation C est la seule fa on de modifier le nom du compte CC Super User gt Pour visualiser votre profil Choisissez Passerelle s curis e gt Mon profil L cran Mon profil appara t et affiche les d tails de votre compte Changer votre mot de passe 1 Choisissez Passerelle s curis e gt Mon profil 2 Cochez la case Changer le mot de pas
371. outons de raccourci pour ex cuter des commandes courantes Barre de menus Utilisation et configuration ces menus contiennent des commandes permettant d utiliser et de configurer CC SG Vous pouvez galement acc der certaines de ces commandes en cliquant avec le bouton droit de la souris sur les ic nes des onglets de s lection N uds Utilisateurs et Dispositifs L affichage des menus et des l ments qu ils contiennent d pend de vos droits d acc s d utilisateur Temps serveur l heure et le fuseau horaire qui apparaissent sont ceux configur s sur CC SG dans le Gestionnaire de configuration L heure est utilis e pour programmer des t ches dans le Gestionnaire des t ches Reportez vous Gestionnaire des t ches la page 242 L heure affich e peut tre diff rente de celle utilis e par le PC client iij Chapitre 3 Mise en route Lors de la premi re connexion CC SG vous devez confirmer l adresse IP d finir le temps serveur CC SG et v rifier les versions de firmware et d application install es Il vous faudra peut tre mettre niveau le firmware et les applications Une fois les configurations initiales termin es passez au param trage guid Reportez vous Configuration de CC SG par param trage guid la page 14 Dans ce chapitre Confirmation de l adresse IP sssseesseeseeeeeeseesseesseseiesrirsrersreeserrnrenrsree e 10 D finition du temps serveur CC SG ssseeeieeeeereserissrresries
372. owerStrip ou d un dispositif Dominion PX 38 Ajout de notes un profil de dispositif 39 Ajout d un emplacement et de contacts un profil de dispositif 39 Suppression d un dispositif 40 Configuration de ports 40 Moditication d un port rate 42 S ppression d UM POTT 243122548222 naunee transe trade tente datant tes rnb 43 Configuration d un dispositif ch ssis de lames connect KX2 44 R tablir les ports de serveurs lames sur les ports KX2 normaux 50 Copie en bloc pour les associations emplacement et contacts de CISDOSITIS RE ne ne ne 51 Mise niveau d un dispositif 52 Mise niveau de la configuration d un dispositif 53 Restauration des configurations de dispositifs 0eeeeseeereer ereen 54 Copie de la configuration d un dispositif 58 Red marrage d un dispositif 59 Envoi d une commande ping un dispositif 59 Suspension de la gestion d un dispositif par CC SG 59 R prise de la QeStiON sssssssisttsssmmnensrneeeseretenenteseiementeiiateesdets 60 Gestionnaire d alimentation des dispositifs 0sse essees esetere eeren 60 Lancement de la page administrative d un dispositif 61 D connexion des utilisateurs seeseeeeneeeeeeeeseenssrnssrnssrnssrnssrnnsreesre 61 Acc s sp cial aux dispositifs du syst me Paragon Il 62 Gestionnaire des groupes de dispositifs nssssnnesennn neee nr teeter neeeer neee 63 28
373. p ration en temps r el Ce rapport est galement envoy par courriel si l option est param tr e dans l onglet Notification Reportez vous au manuel d utilisation Raritan de chaque dispositif pour obtenir une estimation de la dur e de la mise niveau gt Pour programmer une mise niveau du firmware d un dispositif 1 Choisissez Administration gt T ches Cliquez sur Nouveau Dans l onglet Principale entrez le nom et la description de la t che Le nom choisi identifiera la t che et le rapport associ 4 Cliquez sur l onglet Donn es de la t che Indiquez les d tails de la mise niveau du dispositif a Ex cution de la t che s lectionnez Mettre niveau le firmware du dispositif b Groupe de dispositifs s lectionnez le groupe contenant les dispositifs mettre niveau c Type de dispositif s lectionnez le type de dispositif mettre niveau Si vous devez mettre niveau plusieurs types de dispositifs vous devez programmer une t che pour chacun Raritan Raritan d Chapitre 15 Administration avanc e Mises niveau simultan es indiquez le nombre de dispositifs qui doivent d marrer la partie transfert de fichiers de la mise niveau simultan ment 10 au maximum D s qu un transfert se termine un nouveau d marre pour garantir que seul le nombre maximum de transferts simultan s a lieu Fichier de mise niveau s lectionnez la version de firmware cible de
374. p and Control de maintenance Afficher Aucun Fen tre Aucun Aide Aucun Option de menu Raritan Annexe C Privil ges de groupe d utilisateurs Privil ge requis 329 Annexe D Traps SNMP CC SG fournit les traps SNMP suivants Trap SNMP ccUnavailable ccAvailable ccUserLogin ccUserLogout ccPortConnectionStarted ccPortConnectionStopped ccPortConnectionTerminated ccimageUpgradeStarted ccimageUpgradeResults ccUserAdded ccUserDeleted ccUserModified ccUserAuthenticationFailure ccLanCardFailure ccHardDiskFailure ccLeafNodeUnavailable ccLeafNodeAvailable cclncompatibleDeviceFirmware ccDeviceUpgrade ccEnterMaintenanceMode ccExitMaintenanceMode ccUserLockedOut ccDeviceAddedAfterCCNOCNobtificati on ccScheduledTaskExecutionFailure 5 Raritan Description L application CC SG n est pas disponible L application CC SG est disponible Un utilisateur CC SG s est connect Un utilisateur CC SG s est d connect Une session CC SG a d marr Une session CC SG s est arr t e Une session CC SG s est interrompue La mise niveau d image CC SG a commenc La mise niveau d image CC SG est r alis e Un nouvel utilisateur a t ajout CC SG Un utilisateur a t supprim de CC SG Un utilisateur CC SG a t modifi Echec d authentification d utilisateur CC SG CC SG a d tect une d faillance de la carte LAN CC SG a d tect une d faillance du disque dur C
375. pe de mat riel que le n ud primaire Utilisez une de ces m thodes pour la d finition Cliquez sur D tecter les unit s Secure Gateway pour analyser et afficher toutes les unit s CC SG dans le sous ensemble auquel vous acc dez actuellement Cliquez ensuite sur une unit CC SG avec l tat Autonome dans la table des unit s CC SG d tect es pour la s lectionner Vous pouvez galement sp cifier une unit CC SG dans un sous ensemble diff rent par exemple en entrant une adresse IP ou un nom d h te dans le champ d adresse IP nom d h te de l unit Secure Gateway de sauvegarde Cliquez ensuite sur V rifier la sauvegarde pour vous assurer que l unit utilise la m me version de firmware et le m me type de mat riel que le n ud primaire Renseignez le champ Nom du cluster Entrez un nom d utilisateur et un mot de passe valides pour le n ud de sauvegarde dans les champs de nom d utilisateur et de mot de passe pour l unit Secure Gateway de sauvegarde Cliquez sur Cr er un cluster Un message appara t Cliquez sur Oui Raritan Chapitre 15 Administration avanc e Important une fois le processus de cr ation de cluster entam n ex cutez aucune autre fonction dans CC SG avant la fin 8 Continuez cliquer sur OK pour tous les messages l cran Le n ud de sauvegarde red marre et le processus dure plusieurs minutes 9 Lorsque la cr ation du cluster est termin e un message indique que le n
376. pitre 15 Administration avanc e d Code de pays la balise CSR est le nom du pays e Etat ou province 64 caract res au maximum Entrez le nom complet de l Etat ou le nom de la province N utilisez pas d abr viation f Ville Localit la balise CSR est le nom de la localit 64 caract res au maximum g Nom de soci t d pos la balise CSR est le nom de l organisation 64 caract res au maximum h Nom de division service la balise CSR est le nom de l unit organisationnelle 64 caract res au maximum i Nom de domaine compl tement qualifi la balise CSR est le nom courant La soci t indiqu e le champ Nom de soci t d pos doit poss der le nom de domaine pour les demandes de signature de certificat Sinon le service de signature rejettera la demande j Mot de passe challenge 64 caract res au maximum k Adresse lectronique de l administrateur entrez l adresse lectronique de l administrateur charg de la demande de certificat Cliquez sur OK pour g n rer la demande de signature de certificat Celle ci et la cl priv e apparaissent dans les champs correspondants de l cran Certificat S lectionnez le texte de la case Demande de certificat et appuyez sur les touches Ctrl C pour le copier Dans un diteur ASCII tel que le Bloc notes copiez et collez la demande de signature de certificat dans un fichier et enregistrez celui ci avec une extension cer S lectionnez le texte de la
377. pitre 7 Barrettes d alimentation g r es 4 Associez chaque prise au n ud qu elle alimente Reportez vous Interfaces de connexions par barrettes d alimentation g r es voir Interfaces des connexions par barrettes d alimentation g r es la page 108 Configuration des barrettes d alimentation connect es des dispositifs KX KX2 KX2 101 KSX2 et P2SC CC SG d tecte automatiquement les barrettes d alimentation connect es des dispositifs KX KX2 KX2 101 KSX2 et P2SC Vous pouvez effectuer les t ches suivantes dans CC SG pour configurer et g rer des barrettes d alimentation connect es ces dispositifs e Ajouter un dispositif PowerStrip connect un dispositif KX KX2 KX2 101 KSX2 ou P2SC la page 73 e D placer une barrette d alimentation de KX KX2 KX2 101 KSX2 ou P2SC vers un port diff rent la page 74 e Supprimer une barrette d alimentation connect e un dispositif KX KX2 KX2 101 KSX2 ou P2SC la page 74 Ajouter un dispositif PowerStrip connect un dispositif KX KX2 KX2 101 KSX2 ou P2SC Lorsque vous ajoutez CC SG un dispositif KX KX2 KX2 101 KSX2 ou P2SC connect une barrette d alimentation celle ci est ajout e automatiquement Elle appara t dans l onglet Dispositifs sous le dispositif auquel elle est connect e Etapes suivantes 1 Configurez des prises Reportez vous Configuration des prises d une barrette d alimentation la page 78 2 Asso
378. pitre 8 N uds groupes de n uds et interfaces Op rateur s lectionnez une op ration de comparaison effectuer entre la cat gorie et les l ments Trois op rateurs sont disponibles est gal LIKE utilis pour trouver l l ment dans un nom et lt gt est diff rent de El ment s lectionnez une valeur comparer l attribut de cat gorie Seuls les l ments associ s la cat gorie s lectionn e seront affich s ici par exemple si l valuation porte sur une cat gorie Service les l ments Emplacement n appara tront pas ici Nom de la r gle il s agit d un nom affect la r gle de cette ligne Ces valeurs ne sont pas modifiables Utilisez les pour crire des descriptions dans le champ Expression abr g e Par exemple la r gle Service Technique d crit tous les n uds dont la cat gorie Service est d finie sur Technique C est exactement ce qui se produit lorsque vous configurez les associations au cours de l op ration Ajouter un n ud 4 Pour ajouter une autre r gle cliquez nouveau sur l ic ne Ajouter une nouvelle ligne puis effectuez les configurations n cessaires La configuration de plusieurs r gles permettra des descriptions plus pr cises en fournissant des crit res multiples d valuation des n uds Pour retirer une r gle mettez la en surbrillance dans la table puis cliquez sur l ic ne Supprimer la ligne a 5 La table de r gles ne pr sente que d
379. plages sp cifiques Important lorsque CC SG est en mode Proxy ou Les deux vous ne pouvez donner aux utilisateurs acc s la fonction Support virtuel Certaines interfaces fonctionnent uniquement en mode Direct m me si vous configurez CC SG pour fonctionner en mode Proxy Ces interfaces comprennent ILO RDP DRAC Navigateur Web et VMware Viewer Reportez vous A propos des interfaces la page 81 Configurer le mode Direct pour toutes les connexions clientes gt Pour configurer le mode Direct pour toutes les connexions clientes Choisissez Administration gt Configuration Cliquez sur l onglet Mode de connexion S lectionnez Mode direct Re D Cliquez sur Mettre jour la configuration 213 214 Chapitre 15 Administration avanc e Configurer le mode Proxy pour toutes les connexions clientes gt e Gr ND Pour configurer le mode Proxy pour toutes les connexions clientes Choisissez Administration gt Configuration Cliquez sur l onglet Mode de connexion S lectionnez Mode Proxy Cliquez sur Mettre jour la configuration Configurer une combinaison des modes Direct et Proxy Lorsque vous configurez CC SG afin d utiliser une combinaison des modes Direct et Proxy le mode Proxy est le mode de connexion par d faut et le mode Direct n est utilis que pour les adresses IP de clients sp cifi es gt Pour configurer une combinaison des modes Direct et Proxy 1 Choisis
380. pour choisir tous les groupes pour l importation Cliquez sur D s lectionner tout pour d s lectionner tous les groupes d utilisateurs choisis 6 Dans la colonne Strat gies s lectionnez une strat gie d acc s CC SG dans la liste pour l affecter au groupe s lectionn 7 Cliquez sur Importer pour importer les groupes d utilisateurs s lectionn s Conseil pour v rifier si le groupe a bien t import et afficher les droits dont disposent ses membres cliquez sur l onglet Utilisateurs puis s lectionnez le groupe en question pour ouvrir l cran Profil du groupe d utilisateurs V rifiez les informations des onglets Droits d administrateur et Strat gies de dispositif n ud Cliquez sur l onglet Associations de Active Directory pour consulter les informations relatives au module AD associ au groupe d utilisateurs ma S Raritan Chapitre 12 Authentification distance Synchronisation d AD avec CC SG 5 Raritan Il existe plusieurs m thodes pour synchroniser les donn es que compte CC SG avec votre serveur AD Synchronisation quotidienne de tous les modules vous pouvez activer la synchronisation programm e pour permettre CC SG de synchroniser quotidiennement tous les modules AD l heure que vous choisissez Reportez vous Synchroniser tous les modules AD la page 163 Cette synchronisation n est n cessaire que si vous utilisez AD pour l autorisation Synchronisation sur demande vous pouvez
381. pplique des dispositifs des n uds ou des dispositifs et n uds Cliquez sur OK pour cr er la cat gorie Le nom de la nouvelle cat gorie s affiche dans le champ Nom de la cat gorie 25 26 Chapitre 5 Associations cat gories et l ments Modifier une cat gorie Notez qu une valeur de cha ne ne peut pas tre remplac e par une valeur de nombre entier et inversement Si vous devez effectuer ce type de modification supprimez la cat gorie et ajoutez en une nouvelle gt Pour modifier une cat gorie Choisissez Associations gt Association Cliquez sur la fl che d roulante Nom de la cat gorie et s lectionnez la cat gorie modifier Cliquez sur Modifier dans le panneau Cat gorie de l cran pour modifier la cat gorie La fen tre Modifier une cat gorie s ouvre Entrez le nom de la nouvelle cat gorie dans le champ Nom de la cat gorie Cliquez sur la fl che d roulante Applicable pour indiquer si cette cat gorie s applique Dispositif N ud ou Les deux Cliquez sur OK pour enregistrer vos modifications Le nom de la cat gorie mise jour s affiche dans le champ Nom de la cat gorie Supprimer une cat gorie Si vous supprimez une cat gorie tous les l ments cr s dans celle ci le sont galement La cat gorie supprim e n appara t plus dans l arborescence N uds ou Dispositifs une fois que l cran a t rafra chi ou que l utilisateur se d connecte et se reconnecte CC S
382. ppression d un n ud entra ne son retrait de l onglet N uds Le n ud ne sera plus accessible aux utilisateurs Lorsque vous supprimez un n ud tous les interfaces associations et ports associ s le sont galement gt Pour supprimer un n ud 1 Sous l onglet N uds s lectionnez le n ud supprimer 2 Choisissez N uds gt Supprimer un n ud L cran Supprimer un n ud s affiche Cliquez sur OK pour supprimer le n ud Cliquez sur Oui pour confirmer que la suppression du n ud efface galement toutes les interfaces et les ports associ s La liste de tous les objets supprim s appara t lorsque la suppression est termin e S Raritan Chapitre 8 N uds groupes de n uds et interfaces Ajout d un emplacement et de contacts un profil de n ud Entrez des d tails concernant l emplacement du n ud et les coordonn es de ceux qui administrent ou utilisent le n ud gt Pour ajouter un emplacement et des contacts un profil de n ud S lectionnez un n ud dans l onglet N uds La page Profil du n ud s ouvre Cliquez sur l onglet Emplacement amp Contacts Entrez des renseignements sur l emplacement Service 64 caract res au maximum Site 64 caract res au maximum Emplacement 128 caract res au maximum Entrez des renseignements sur les contacts Nom de la personne principale contacter et Nom de la personne secondaire contacter 64 caract res au maximum Num ro de t l
383. pprimer des ports gt Gestionnaire d alimentation des ports gt Ajouter une barrette d alimentation gt Par nom de port gt Options de tri des ports gt Par tat de port gt Par num ro de port N uds Privil ge requis Description Device Port and Node Management Device Port and Node Management et Node Power Control Device Port and Node Management Device Port and Node Management ou Device Configuration and Upgrade Management Device Port and Node Management ou Device Configuration and Upgrade Management Device Port and Node Management ou Device Configuration and Upgrade Management Ce menu et l arborescence N uds sont disponibles uniquement pour les utilisateurs disposant d un des privil ges suivants Device Port and Node Management Node In Band Access acc s en bande au n ud Node Out of Band Access acc s hors bande au n ud Node Power Control gestion de l alimentation des n uds Ajouter un n ud Modification des n uds Supprimer un n ud lt nominterface gt 324 Device Port and Node Management Device Port and Node Via Profil du n ud Management Device Port and Node Management Node In Band Access ou Node Out of band Access Raritan Menu gt Sous menu Option de menu D connecter Virtualisation Copier en bloc Gestion de l alimentation Comptes de service Attribuer les comptes de service Regro
384. pprimer un groupe d utilisateurs gt Affecter des utilisateurs un groupe gt D connecter les utilisateurs Audit des n uds Dispositifs Privil ge requis Description User Management User Management User Management User Management Ce menu et l arborescence Dispositifs sont disponibles uniquement pour les utilisateurs disposant d un des privil ges suivants Device Port and Node Management gestion des dispositifs des ports et des n uds Device Configuration and Upgrade Management gestion de la configuration et de la mise niveau des dispositifs D tecter les dispositifs gt Gestionnaire gt Ajouter un des dispositifs dispositif Modification des dispositifs gt Supprimer un dispositif gt Copier en bloc gt Mettre le dispositif jour gt gt gt gt Sauvegarde Configuration gt gt Restaurer gt gt Copier la configuration gt Red marrer le dispositif Device Port and Node Management Device Port and Node Management Device Port and Node Management Via Profil du dispositif Device Port and Node Management Device Port and Node Management Device Configuration and Upgrade Management Device Configuration and Upgrade Management Device Configuration and Upgrade Management Device Configuration and Upgrade Management Device Port and Node Management ou Device Configuration and Upgrade Management Raritan Menu gt
385. prendre la gestion par CC SG d un dispositif suspendu pour qu il repasse sous le contr le de CC SG gt Pour reprendre la gestion par CC SG d un dispositif suspendu 1 Cliquez sur l onglet Dispositifs et s lectionnez le dispositif suspendu dans l arborescence 2 Choisissez Dispositifs gt Gestionnaire des dispositifs gt Reprendre la gestion L ic ne du dispositif dans l arborescence indique son tat actif Gestionnaire d alimentation des dispositifs Le Gestionnaire d alimentation des dispositifs permet d afficher l tat d un dispositif PowerStrip notamment la tension le courant et la temp rature et de g rer toutes les prises de celui ci Le Gestionnaire d alimentation des dispositifs offre une vue des prises ax e sur la barrette d alimentation Avant d utiliser le Gestionnaire une connexion physique doit tre tablie entre la barrette d alimentation et une unit Dominion SX ou KSX Lorsque vous ajoutez la barrette d alimentation vous devez d finir le dispositif Raritan fournissant la connexion Elle sera ainsi associ e au port s rie Dominion SX ou au port d alimentation d di Dominion KSX assurant sa gestion Pour afficher le gestionnaire d alimentation des dispositifs Dans l onglet Dispositifs s lectionnez un dispositif PowerStrip Choisissez Dispositifs gt Gestionnaire d alimentation des dispositifs o N gt y Les prises sont r pertori es dans le panneau Etat des prises Si vous ne parvenez pa
386. propos des clusters CC SG et CC NOC Dans une configuration de cluster seul le n ud primaire communique avec CC NOC Lorsqu une unit CC SG devient n ud primaire elle envoie son adresse IP en plus de celle du n ud secondaire CC NOC 5 Raritan 219 220 Chapitre 15 Administration avanc e Acc der un cluster CC SG Lorsqu un cluster est cr les utilisateurs peuvent acc der directement au n ud primaire ou s ils dirigent leur navigateur vers le n ud secondaire ils seront redirig s Le r acheminement ne fonctionne pas pour un applet Admin Client d j t l charg puisque le navigateur Web doit tre ferm et une nouvelle session doit tre ouverte et dirig e vers le nouveau syst me primaire L acc s SSH une unit CC SG doit tre dirig sp cifiquement vers le n ud primaire Cr er un cluster Il est recommand de sauvegarder votre configuration sur les deux unit s CC SG avant de cr er un cluster gt Pour cr er un cluster 1 Choisissez Administration gt Configuration des clusters 2 L unit CC SG laquelle vous acc dez actuellement affiche le champ d adresse IP nom d h te de l unit primaire Secure Gateway qui indique qu elle deviendra n ud primaire 3 D finissez un n ud secondaire ou de sauvegarde dans le champ d adresse IP nom d h te de l unit Secure Gateway de sauvegarde V rifiez que l unit CC SG sp cifi e utilise la m me version de firmware et le m me ty
387. pte de service s lectionnez le compte de service que vous souhaitez affecter aux n uds 3 Dans la liste Disponible s lectionnez les interfaces auxquelles vous souhaitez affecter le compte de service Appuyez sur la touche Ctrl ou Maj tout en cliquant pour s lectionner plusieurs interfaces en m me temps Conseil entrez le nom d un n ud dans le champ de recherche pour le mettre en surbrillance dans la liste Tapez apr s un nom partiel pour mettre en surbrillance tous les noms similaires de la liste Cliquez sur les en t tes de colonne pour trier les listes dans l ordre alphab tique 4 Cliquez sur Ajouter pour placer les interfaces s lectionn es dans la liste S lectionn 5 Cliquez sur OK Le compte de service est affect tous les n uds de la liste S lectionn Remarque CC SG met jour toutes les interfaces associ es au compte de service pour leur permettre d utiliser les nouvelles r f rences de connexion lorsque vous modifiez le nom d utilisateur ou le mot de passe S Raritan Chapitre 8 N uds groupes de n uds et interfaces Ajout modification et suppression de n uds Ajouter un n ud gt Pour ajouter un n ud CC SG 1 Cliquez sur l onglet N ud s 2 Choisissez N uds gt Ajouter un n ud 3 Renseignez le champ Nom de n ud Les noms de n ud dans CC SG doivent tous tre uniques Reportez vous Conventions d appellation la page 353 pour plus d informations sur les
388. quez si une nouvelle tentative doit tre effectu e pour les mises niveau ayant chou a b Cliquez sur l onglet Nouvelle tentative Nombre de nouvelles tentatives entrez le nombre de fois o CC SG doit tenter nouveau une mise niveau ayant chou Intervalle entre tentatives entrez la dur e qui doit s couler entre les tentatives Les dur es par d faut sont de 30 60 et 90 minutes Il s agit des intervalles entre tentatives optima Indiquez les adresses lectroniques devant recevoir une notification de r ussite ou d chec Par d faut l adresse lectronique de l utilisateur connect est disponible Les adresses lectroniques des utilisateurs sont configur es dans le profil utilisateur a b Cliquez sur l onglet Notification Cliquez sur Ajouter entrez l adresse lectronique dans la fen tre qui s ouvre puis cliquez sur OK xxiii Chapitre 1 CC SG Notions fondamentales c S lectionnez En cas d chec si vous souhaitez envoyer un message si une mise niveau choue d S lectionnez En cas de r ussite si vous souhaitez envoyer un message lorsque toutes les mises niveau aboutissent 10 Cliquez sur OK pour enregistrer vos modifications Lorsque la t che d marre vous pouvez ouvrir le rapport Mise niveau du firmware d un dispositif tout moment au cours de la p riode programm e pour voir le statut des op rations Reportez vous Rapport Mise niveau du firmware d un
389. quez sur OK pour enregistrer vos modifications Supprimer une interface Vous pouvez supprimer n importe quelle interface d un n ud l exception des suivantes GN EU p une interface VMW Viewer ou VMW Power sur un n ud de machine virtuelle une interface Navigateur Web sur un ch ssis de lames commutateur KVM int gr associ e une URL ou une adresse IP sur le dispositif KX2 Pour supprimer une interface d un n ud Cliquez sur l onglet N uds Cliquez sur le n ud dot de l interface supprimer Dans la table Interfaces cliquez sur la ligne correspondant l interface supprimer Cliquez sur Supprimer Un message de confirmation appara t Cliquez sur Oui pour supprimer l interface Ajout d une interface aux signets Raritan Si vous acc dez fr quemment un n ud via une interface particuli re vous pouvez l ajouter vos signets pour qu elle soit votre disposition dans le navigateur garea D Pour ajouter une interface aux signets dans un navigateur Sous l onglet N uds s lectionnez l interface ajouter aux signets Vous devez d velopper le n ud pour visualiser les interfaces Choisissez N uds gt Interface n ud signet S lectionnez Copier URL dans Presse papiers Cliquez sur OK L URL est copi e dans le Presse papiers Ouvrez une nouvelle fen tre de navigateur et collez l URL dans le champ d adresse Appuyez sur Entr e pour vous connecter l URL
390. r ne commande DIN 25882 Ptrendnne rs HR eRae casa ends as naaanod saaria iaaiiai 278 Utiliser la d termination d itin raire issu 279 Modifier les routes statue Sissies aaeain uee tbe detente anoeia es 280 Consulter des fichiers journaux dans la console de diagnostic 282 Red marrer CC SG avec la console de diagnostic 286 Raritan Table des mati res Xii R amorcer CC SG avec la console de diagnostic 287 Mettre hors tension le syst me CC SG partir de la console de diagnostic 288 R initialiser le mot de passe du super utilisateur CC avec la console de diagnostic 289 R initialiser la configuration usine de CC SG Admin 290 Param tres des mots de passe de la console de diagnostic 292 Configuration des comptes de console de diagnostic 294 Configurer la surveillance du syst me distance 297 Afficher les rapports d volution des donn es d historique ssssseesseresrresrressrrssreess 298 Afficher l tat du RAID et l utilisation des disques esseesseeesseeeseeeseessnesrnernnennesnnes 299 Effectuer des tests sur les disques ou sur le RAID 300 Programmer des tests sur les disques 302 R parer ou reconstruire les disques RAID 304 Afficher les processus ex cut s sur CC SG avec la console de diagnostic 305 Afficher Feat NTP ecesas anneni a AAEN e SEANA AEEA 306 Prendre un instantan du syst me 308 Modifier la r solution vid o de la console de diagnostic 309 An
391. r Management CC Setup and Control CC Setup and Control CC Setup and Control CC Setup and Control Ce menu est disponible uniquement pour les utilisateurs disposant d un des privil ges suivants CC Setup and Control param trage et contr le de CC Combinaison de Device Port and Node Management gestion des dispositifs des ports et des n uds User Management gestion des utilisateurs et User Security Management gestion de la s curit des utilisateurs Param trage guid Param trage du Message du jour Applications Tous les privil ges suivants Device Port and Node Management User Management et User Security Management CC Setup and Control CC Setup and Control Raritan Menu gt Sous menu Firmware Device Configuration and Upgrade Management Configuration CC Setup and Control Configuration des CC Setup and Control clusters Voisinage CC Setup and Control S curit CC Setup and Control Notifications CC Setup and Control T ches CC Setup and Control Matrice de Device Port and Node compatibilit Management ou Device Configuration and Upgrade Management Maintenance du syst me Sauvegarde CC Setup and Control Restaurer CC Setup and Control R initialiser CC Setup and Control Red marrer CC Setup and Control Mettre niveau CC Setup and Control Arr ter CC Setup and Control gt Mode de gt Entrer en mode CC Setup and Control maintenance de maintenance gt Quitter le mode CC Setu
392. r e pr c demment comme mod le pour programmer une nouvelle t che dot e de sp cifications similaires Pour programmer une t che similaire une autre e _ Reportez vous Reprogrammer une t che la page 248 Supprimer une t che Vous pouvez supprimer une t che pour la retirer du Gestionnaire des t ches Vous ne pouvez pas supprimer une t che en cours d ex cution gt Pour supprimer une t che e S lectionnez la t che puis cliquez sur Supprimer CommandCenter NOC Raritan L ajout d un CommandCenter NOC CC NOC votre configuration permet de d velopper vos capacit s de gestion des cibles Vous b n ficiez en effet de services de surveillance de cr ation de rapports et d alerte pour vos syst mes cible s rie et KVM Reportez vous la documentation CommandCenter NOC Raritan pour plus d informations sur l installation et le fonctionnement de votre console CC NOC Pour cr er une connexion valide entre l unit CC SG et la console CC NOC vous devriez synchroniser les param tres de date et d heure de chacune Elles doivent tre configur es si vous souhaitez utiliser un serveur NTP Ajouter un CC NOC Vous devez fournir les codes de passe g n r s l administrateur qui doit les int grer CC NOC dans les cinq minutes Evitez de transmettre ces codes par courriel ou tout autre moyen lectronique pour emp cher une interception ventuelle par des syst mes automatis s Il est recomma
393. r gles CC SG relatives la longueur des noms 4 Entrez une br ve description de ce n ud dans le champ Description Facultatif 5 Vous devez configurer au moins une interface Cliquez sur Ajouter dans la zone Interfaces de l cran Ajouter un n ud pour ajouter une interface Reportez vous Ajouter une interface la page 105 6 Une liste de cat gories et d l ments peut tre configur e pour d crire et organiser le n ud de fa on optimale Reportez vous Associations cat gories et l ments la page 23 Facultatif Pour chaque cat gorie r pertori e cliquez sur le menu d roulant El ment puis s lectionnez dans la liste l l ment que vous souhaitez appliquer au n ud Remarque par d faut CC SG laisse les noms de cat gories par d faut System Type et US States and territories en anglais S lectionnez l l ment vide du champ El ment lorsque vous ne souhaitez pas utiliser une cat gorie iles valeurs Cat gorie ou El ment que vous souhaitez utiliser n apparaissent pas vous pouvez les ajouter via le menu Associations Reportez vous Associations cat gories et l ments la page 23 7 Cliquez sur OK pour enregistrer vos modifications Le n ud sera ajout la liste Important Si vous d placez un ch ssis de lames d un port KX II un autre les interfaces ajout es au n ud du ch ssis dans CC SG seront perdues dans ce dernier Toutes les autres informations
394. r ces l ments Reportez vous Associations cat gories et l ments la page 23 pour plus d informations sur la cr ation des cat gories et des l ments gt Pour visualiser des groupes de n uds e Choisissez Associations gt Groupes de n uds La fen tre Gestionnaire des groupes de n uds appara t La liste des groupes de n uds existants s affiche sur la gauche tandis que les informations relatives au groupe de n uds s lectionn apparaissent dans le panneau principal La liste des groupes de n uds existants est affich e sur la gauche Cliquez sur un groupe de n uds pour afficher les informations le concernant dans le Gestionnaire des groupes de n uds ile groupe a t form arbitrairement l onglet S lectionner les n uds est affich Il pr sente une liste des n uds du groupe et de ceux qui n en font pas partie Sile groupe a t form d apr s des attributs communs l onglet D crire les n uds appara t Il pr sente les r gles r gissant la s lection des n uds du groupe Pour rechercher un n ud dans la liste du groupe entrez une cha ne dans le champ Recherche de n ud au bas de la liste puis cliquez sur Rechercher La m thode de recherche est configur e dans l cran Mon profil Reportez vous Utilisateurs et groupes d utilisateurs la page 123 Pour visualiser un groupe bas sur des attributs cliquez sur Afficher les n uds pour faire appara tre la liste des n ud
395. r de la sauvegarde vous devez reconfigurer les barrettes d alimentation gt Pour sauvegarder la configuration d un dispositif 1 Cliquez sur l onglet Dispositifs et s lectionnez le dispositif sauvegarder 2 Choisissez Dispositifs gt Gestionnaire des configurations gt Configuration gt Sauvegarde 3 Renseignez le champ Nom de la sauvegarde pour identifier cette sauvegarde 4 Entrez une br ve description de la sauvegarde dans le champ Description Facultatif 5 Cliquez sur OK pour sauvegarder la configuration du dispositif Un message appara t lorsque la configuration du dispositif a t sauvegard e Raritan i 54 Chapitre 6 Dispositifs groupes de dispositifs et ports Restauration des configurations de dispositifs Les types de dispositifs suivants permettent la restauration d une sauvegarde compl te de leur configuration KX KSX KX101 SX IP Reach Les dispositifs KX2 KSX2 et KX2 101 vous permettent de choisir les composants d une sauvegarde restaurer Prot g la totalit du contenu du fichier de sauvegarde s lectionn hormis les param tres r seau paquet personnalis est restaur e sur le dispositif Vous pouvez utiliser l option Prot g pour restaurer la sauvegarde d un dispositif sur un autre du m me mod le KX2 KSX2 et KX2 101 uniquement Complet la totalit du contenu du fichier de sauvegarde s lectionn est restaur sur le dispositif Personnalis vo
396. r de la bo te de dialogue Enregistrer sous Modifier la r solution vid o de la console de diagnostic Raritan vous recommande de r gler la r solution vid o de la console de diagnostic pour permettre l affichage correct du menu l cran gt 1 Pour r gler la r solution vid o R amorcez CC SG voir R amorcer CC SG avec la console de diagnostic la page 287 Lorsque les messages ci dessous apparaissent appuyez sur n importe quelle touche Echap ou touche fl ch e par exemple dans les cinq secondes pour acc der au menu GRUB Press any key to enter the menu Appuyez sur une touche quelconque pour acc der au menu Booting CentOS x x x in x seconds Amor age de CentOS dans x secondes Mettez en surbrillance l option 1024x768 24 bit l aide des touches fl ch es haut ou bas et appuyez sur Entr e 309 Annexe A Mod le V1 Raritan Sp cifications pour V1 et E1 Dans ce chapitre lore IER A EEE SEEE EENE EE EEE E E EE 310 ilate EEA a AEE ES E ERRE TE S I EE TEE AE E 311 V1 Sp cifications g n rales Facteur de forme 1U Dimensions PxLxH 615 mm x 485 mm x 44 mm Poids 10 80 kg Alimentation Alimentation simple 1 x 300 watts Temp rature de 10 35 50 959 fonctionnement Temps moyen entre 36 354 heures d faillances MTBF Port d administration KVM Clavier souris DB15 PS2 ou USB Port d administration s rie DB9 Port de console 2 ports USB 2 0 V1
397. r la modification du mot de passe la prochaine connexion pour obliger l utilisateur changer le mot de passe affect l ouverture de session suivante Dans le champ Adresse lectronique ajoutez une adresse ou modifiez celle configur e pour l utilisateur Elle sera utilis e pour envoyer des notifications utilisateur 131 132 Chapitre 9 Utilisateurs et groupes d utilisateurs 7 Cliquez sur OK pour enregistrer vos modifications Supprimer un utilisateur La suppression d un utilisateur entra ne son retrait d finitif de CC SG Cette op ration permet de supprimer des comptes utilisateur devenus inutiles Cette proc dure supprime toutes les instances d un utilisateur m me s il figure dans plusieurs groupes Reportez vous Supprimer un utilisateur d un groupe voir Suppression d un utilisateur d un groupe la page 133 pour retirer un utilisateur d un groupe mais non de CC SG gt Pour supprimer un utilisateur 1 Dans l onglet Utilisateurs cliquez sur le symbole pour d velopper le groupe contenant l utilisateur supprimer puis s lectionnez ce dernier L cran Profil utilisateur appara t 2 Choisissez Utilisateurs gt Gestionnaire des utilisateurs Supprimer un utilisateur 3 Cliquez sur OK pour supprimer d finitivement l utilisateur de CC SG Affectation d un utilisateur un groupe Utilisez cette commande pour affecter un utilisateur un autre groupe Les utilisateurs affect s ai
398. r le rapport sur le parc de dispositifs e Choisissez Rapports gt Dispositifs gt Rapport sur le parc de dispositifs Le rapport est g n r pour tous les dispositifs gt Pour filtrer les donn es du rapport par type de dispositif e S lectionnez un type de dispositif puis cliquez sur Appliquer Le rapport est g n r nouveau l aide du filtre s lectionn Les dispositifs dont la version n est pas conforme la matrice de compatibilit sont affich s en rouge dans le champ Nom du dispositif Raritan Chapitre 13 Rapports Rapport Donn es des groupes de dispositifs Le rapport Donn es des groupes de dispositifs affiche les informations de groupe de dispositifs gt li Pour g n rer le rapport Donn es des groupes de dispositifs Choisissez Rapports gt Dispositifs gt Donn es des groupes de dispositifs Double cliquez sur une ligne pour afficher la liste des dispositifs d un groupe Rapport Interrogation des ports Raritan Le rapport Interrogation des ports affiche tous les ports en fonction de leur tat gt 1 2 Pour g n rer le rapport Interrogation des ports Choisissez Rapports gt Ports gt Interrogation des ports Dans la section Etat Disponibilit du port s lectionnez les tats inclure dans le rapport Si vous cochez plusieurs cases les ports tous les tats s lectionn s sont inclus Vous devez s lectionner au moins une option Disponibilit
399. r une connexion SSH un dispositif s rie Vous pouvez cr er une connexion SSH un dispositif s rie pour effectuer des op rations administratives sur ce dernier Une fois la connexion tablie les commandes administratives prises en charge par le dispositif s rie sont disponibles Remarque avant de vous connecter assurez vous que le dispositif s rie a t ajout l unit CC SG 1 Tapez 1istdevices pour v rifier que le dispositif s rie a t ajout CC SG 192 168 51 124 PuTTY Domin IPMI Domin PO Dominion KX Generic B P R RE E 2 Connectez vous au dispositif en tapant ssh id lt id dispositif gt Par exemple partir de la figure ci dessus vous pouvez vous connecter SX 229 en entrant ssh id 1370 192 168 51 124 PuTTY CommandCenter ccRoot icating v6550 ministratcr 0 for all commands vG550 Command gt Raritan Chapitre 15 Administration avanc e Utiliser SSH pour se connecter un n ud via une interface s rie hors bande Vous pouvez utiliser SSH pour vous connecter un n ud via son interface s rie hors bande associ e La connexion SSH est tablie en mode Proxy 1 Tapez listinterfaces pour afficher l ID des n uds et les interfaces associ es 192 168 32 58 PuTTY Command Commandi 2 Tapez connect i lt id interface gt pour vous connecter au n ud associ l interface 3 A l invite qui appara t
400. rapport d acc s dans Excel 1 G n rez le rapport que vous souhaitez enregistrer dans un fichier Cliquez sur Enregistrer dans le fichier Entrez le nom du fichier et choisissez l emplacement o vous souhaitez l enregistrer 4 Cliquez sur Enregistrer Purger les donn es d un rapport de CC SG Vous pouvez purger les donn es apparaissant dans les rapports Journal d audit et Journal d erreurs La purge de ces rapports supprime toutes les donn es r pondant aux crit res de recherche utilis s Par exemple si vous recherchez toutes les entr es de journal d audit du 26 au 27 mars 2008 seuls ces enregistrements seront purg s Les entr es ant rieures au 26 mars ou post rieures au 27 mars resteront dans le journal d audit Les donn es purg es sont d finitivement supprim es de CC SG gt Pour purger les donn es d un rapport de CC SG 1 G n rez le rapport dont vous souhaitez supprimer les donn es de CC SG Cliquez sur Purger Cliquez sur Oui pour confirmer Afficher ou masquer les filtres de rapport En haut de l cran de certains rapports figure un ensemble de crit res de filtrage Vous pouvez masquer la section de filtre ce qui permet la zone du rapport de s tendre gt Pour afficher ou masquer les filtres de rapport e Cliquez sur la barre d outils Filtre en haut de l cran pour masquer cette section e Cliquez nouveau sur la barre d outils Filtre pour afficher la section 173
401. ration des connecteurs sur un dispositif de ch ssis de lames la page 46 Raritan Chapitre 6 Dispositifs groupes de dispositifs et ports Ch ssis de lames sans commutateur KVM int gr Un ch ssis de lames sans commutateur KVM int gr comme ceux des s ries HP BladeSystem permet chaque serveur lame de se connecter KX2 respectivement par un CIM Comme chaque serveur lame de ce ch ssis dispose d un CIM pour l acc s lorsqu un utilisateur acc de un serveur lame les autres utilisateurs peuvent acc der aux autres serveurs lames Lors de la configuration de tous les ports KX2 dans CC SG les serveurs lames connect s au dispositif KX2 sont param tr s Si vous avez configur correctement un groupe de ports de lames pour ces serveurs lames sur le dispositif KX2 CC SG cr e un ch ssis de lames virtuel au niveau des ports KX2 pour contenir ces serveurs lames Reportez vous Ajouter un dispositif de ch ssis de lames la page 45 Sinon ces serveurs lames apparaissent en tant que ports KX2 normaux dans l onglet Dispositifs de CC SG Ajouter un dispositif de ch ssis de lames La proc dure d ajout des dispositifs de ch ssis de lames varie selon le type de ch ssis Un dispositif de ch ssis de lames affiche toujours deux noms dans l onglet Dispositifs le nom sans parenth se est extrait du dispositif KX2 et celui entre parenth ses est le nom du ch ssis enregistr sur CC SG gt Pour ajouter un
402. ration des barrettes d alimentation connect es un dispositif SX 3 1 76 Ajouter une barrette d alimentation connect e un dispositif SX 3 1 77 D placer la barrette d alimentation d un dispositif SX 3 1 vers un port diff rent 78 Supprimer une barrette d alimentation connect e un dispositif SX 3 1 78 Raritan i Table des mati res vi Configuration des prises d une barrette d alimentation nene nnnnnrnnnnnren nnne 78 Chapitre 8 N uds groupes de n uds et interfaces 80 Vue d ensemble des n uds et des interfaces 81 Apropos deS NUS RE ne annaa i aaa aa aai hatada 81 Aongelea Ule a A E T 81 A propos des IMAGES iinei aa aaa aaia aaa ataia 81 Affichage deS n uds sainte ai enanas neene aidea eaaa naaa aaia andaa adean a iiaeiai 82 Onglet NUAS serei ciinii oaeiai teana eaa aai eana eani aa aate daaa nanana nai a i Raar 82 Protil d NOUR PPT oa aeaa aaa n adiad D 83 Ic nes associ es aux n uds et aux interfaces essesssesssessessessesrrissreesrresrnesresren 85 Comptes de Seri snis uii niaaa a eaaa aia bandada aaaea arddan inerte 85 Vue d ensemble des comptes de service 85 Ajouter modifier et supprimer des comptes de service seesseesseesseesssessseereeeresrreeree e 86 Modifier le mot de passe d un compte de service sssssssssssrssrssrssrssrrrsstrssrnssrnssrnssnns 87 Affecter des comptes de service des interfaces 88 Ajout modification et suppression de n uds 89 AJOUL FUMAB
403. ration initiale de CC SG Une fois le param trage guid effectu vous avez toujours la possibilit de modifier vos configurations individuellement Reportez vous Configuration de CC SG par param trage guid la page 14 Le Gestionnaire des associations vous permet de travailler sur les associations uniquement et n automatise aucune t che de configuration Vous pouvez galement utiliser le Gestionnaire des associations pour modifier celles ci apr s le param trage guid Reportez vous Gestionnaire des associations la page 25 Gestionnaire des associations Raritan Le Gestionnaire des associations permet d ajouter de modifier ou de supprimer des cat gories et des l ments Remarque par d faut CC SG laisse les noms de cat gories par d faut System Type et US States and territories en anglais Ajouter une cat gorie o N gt yv Pour ajouter une cat gorie Choisissez Associations gt Association Cliquez sur Ajouter La fen tre Ajouter une cat gorie s ouvre Renseignez le champ Nom de la cat gorie Reportez vous Conventions d appellation la page 353 pour plus d informations sur les r gles CC SG relatives la longueur des noms S lectionnez le type de donn es des l ments S lectionnez Cha ne si la valeur est lue sous forme de texte S lectionnez Nombre entier si la valeur est num rique Dans le champ Applicable s lectionnez si cette cat gorie s a
404. re 16 Console de diagnostic Modifier la configuration de la console de diagnostic La console de diagnostic est accessible via un port s rie COM1 un port VGA clavier souris KVM ou partir de clients SSH Pour acc der la console d tat un m canisme suppl mentaire via le Web est galement disponible Pour chaque type de port vous pouvez d cider si des connexions status ou admin sont autoris es et si le personnel d assistance sur site peut galement acc der la console de diagnostic depuis le port Pour les clients SSH vous pouvez configurer le num ro de port utiliser s il n est pas encore employ par un autre service CC SG Pour l acc s Web la console d tat vous pouvez sp cifier un compte distinct des autres comptes du syst me pour limiter l acc s Sinon n importe quel utilisateur pouvant acc der CC SG via le Web peut acc der la page Web de la console d tat Important veillez ne pas verrouiller tous les acc s Administrateur ou Assistance sur site gt Pour modifier la configuration de la console de diagnostic 1 Choisissez Operation gt Diagnostic Console Config configuration de la console de diagnostic 2 D finissez le mode de configuration et d acc s de la console de diagnostic Il existe quatre m canismes d acc s la console de diagnostic port s rie COM1 console KVM SSH r seau IP et Web La console de diagnostic offre trois services Affichage d
405. re 6 Dispositifs groupes de dispositifs et ports Ajout d un dispositif Cochez la case Include IPMI Agents Inclure les agents IPMI pour rechercher des cibles fournissant une gestion de l alimentation IPMI Cliquez sur D tecter pour d marrer la recherche A tout moment de l op ration vous pouvez cliquer sur Arr ter pour interrompre le processus de d tection Les dispositifs d tect s apparaissent dans une liste Pour ajouter des dispositifs d tect s CC SG s lectionnez les dans la liste puis cliquez sur Ajouter Dans l cran Ajouter un dispositif qui appara t certaines donn es sont d j indiqu es Si vous avez s lectionn plusieurs dispositifs ajouter vous pouvez cliquer sur Pr c dent et sur Ignorer au bas de l cran pour parcourir les crans Ajouter un dispositif des unit s inclure La page Ajouter un dispositif varie suivant les diff rents types de dispositifs Reportez vous aux instructions concernant l ajout de chaque type de dispositif d tect par CC SG Pour les dispositifs KVM ou s rie reportez vous Ajouter un dispositif KVM ou s rie la page 35 Pour les barrettes d alimentation reportez vous Ajouter un dispositif PowerStrip la page 37 Pour les barrettes d alimentation Dominion PX sur le r seau IP reportez vous Ajouter un dispositif Dominion PX voir Ajouter un dispositif Dominion PX la page 37 Cliquez sur Appliquer pour ajouter un dispositif d te
406. re Rule0 amp Rule1 amp Rule2 etc lorsque vous supprimez une r gle de la table Pour supprimer une ligne de la table s lectionnez cette ligne puis cliquez sur l ic ne de suppression de ligne a Pour afficher la liste des dispositifs dont les param tres suivent les r gles d finies cliquez sur Affichage des dispositifs Cliquez sur Valider si une description a t crite dans le champ Expression abr g e Si la description est form e de mani re incorrecte vous recevez un message d avertissement Si la description est correctement form e une forme normalis e de l expression appara t dans le champ Expression normalis e Cliquez sur Affichage des dispositifs pour visualiser les n uds satisfaisant l expression Une fen tre Dispositifs du groupe de dispositifs R sultats appara t et pr sente les dispositifs group s par l expression en cours Vous pouvez ainsi v rifier si la description est crite correctement Dans le cas contraire vous pouvez retourner la table des r gles ou au champ Expression abr g e pour effectuer des modifications Cochez la case Cr er une strat gie d acc s total pour le groupe si vous souhaitez d finir pour ce groupe de dispositifs une strat gie autorisant l acc s permanent tous les dispositifs du groupe avec permission de contr le Pour ajouter un autre groupe de dispositifs cliquez sur Appliquer pour enregistrer le groupe actif puis r p tez cette proc dure
407. re des dispositifs gt Vue topologique L cran Vue topologique s affiche pour le dispositif s lectionn Cliquez sur ou sur pour d velopper ou r duire la vue Options clic bouton droit de l onglet Dispositifs Vous pouvez cliquer avec le bouton droit sur un dispositif ou un port dans l onglet Dispositifs pour afficher un menu des commandes disponibles pour la s lection Recherche de dispositifs L onglet Dispositifs offre la possibilit de rechercher des dispositifs dans l arborescence La recherche ne renvoie que des dispositifs et n inclut pas de nom de port La m thode de recherche peut tre configur e dans Mon profil Reportez vous Modifier votre pr f rence de recherche par d faut la page 134 gt Pour rechercher un dispositif e Au bas de l onglet Dispositifs entrez une cha ne de recherche dans le champ Recherche de dispositif et appuyez sur la touche Entr e e Les caract res joker sont pris en charge dans la cha ne de recherche Reportez vous Caract res joker de recherche la page 33 S Raritan Chapitre 6 Dispositifs groupes de dispositifs et ports Caract res joker de recherche Caract re joker Description Indique un caract re quelconque Indique un caract re dans une plage Indique z ro caract re ou plus Exemple de caract res joker Exemple Description KX Permet de trouver KX1 et KXZ mais pas KX1Z KX Permet de trouver KX1 KX KX1
408. re virtuelle 92 Terminologie et sigles 2 35 37 165 168 169 207 209 224 226 241 250 257 277 Terminologie relative aux associations 23 364 Titre CC SG date et heure 267 Traps SNMP xvi 218 330 Trier les donn es d un rapport 171 Types de t ches 242 Types de vues personnalis es 142 U Utilisateurs et groupes d utilisateurs 63 117 123 141 151 168 169 Utilisation de Conversation 116 Utilisation de vues personnalis es dans le client Admin 143 Utilisation des rapports xv 171 Utiliser la d termination d itin raire 279 Utiliser le client lourd 7 Utiliser SSH pour se connecter un n ud via une interface s rie hors bande 259 Utilitaires de diagnostic xvi 334 V V1 Imp ratifs d environnement 310 V1 Sp cifications g n rales 310 V rification de la matrice de compatibilit 12 V rification et mise niveau des versions des applications 12 200 V rifier si votre navigateur accepte le chiffrement AES xvi 229 Voisinage d finition 204 223 224 227 Votre profil utilisateur 133 Vue d ensemble d AD et CC SG 153 Vue d ensemble de l authentification et de l autorisation AA 150 Vue d ensemble des ch ssis de lames 44 Vue d ensemble des comptes de service 85 Vue d ensemble des groupes de dispositifs XV 63 Vue d ensemble des groupes de n uds 117 Vue d ensemble des n uds et des interfaces 81 Vue d ensemble des
409. relle s curis e Utilisateurs gt Gestionnaire des utilisateurs gt Gestionnaire des groupes d utilisateurs Privil ges de groupe d utilisateurs Ce tableau indique les privil ges affecter un utilisateur pour lui permettre d acc der une option de menu CC SG Aucun indique qu aucun privil ge particulier n est requis Tous les utilisateurs ayant acc s CC SG peuvent acc der ces menus et commandes Option de menu Privil ge requis Description Ce menu est disponible pour tous les utilisateurs Mon profil Message du jour Imprimer Impression cran D connexion Quitter Aucun Aucun Aucun Aucun Aucun Aucun Ce menu et l arborescence Utilisateurs sont disponibles uniquement pour les utilisateurs disposant du privil ge User Management gestion des utilisateurs gt Ajouter un utilisateur Modification des utilisateurs gt Supprimer un utilisateur gt Supprimer un utilisateur du groupe gt D connecter l utilisateur gt Copier en bloc gt Ajouter un groupe d utilisateurs Modification des groupes d utilisateurs 5 Raritan User Management User Management Via Profil utilisateur User Management User Management User Management User Management User Management User Management Via Profil du groupe d utilisateurs 321 322 Annexe C Privil ges de groupe d utilisateurs Menu gt Sous menu Option de menu gt Su
410. restaurer toutes les donn es de configuration l exception des param tres r seau sur un dispositif KX2 KSX2 ou KX2 101 1 Cliquez sur l onglet Dispositifs et s lectionnez le dispositif dont vous souhaitez restaurer une configuration de sauvegarde 2 Choisissez Dispositifs gt Gestionnaire des dispositifs gt Configuration gt Restaurer 3 Dans la table Sauvegardes disponibles s lectionnez la configuration de sauvegarde restaurer sur le dispositif 4 Type de restauration s lectionnez Prot g Cliquez sur OK Cliquez sur Oui pour red marrer le dispositif Un message appara t lorsque toutes les donn es de configuration utilisateur et syst me ont t restaur es Restaurer uniquement les param tres de dispositif ou les donn es de l utilisateur ou du groupe de l utilisateur sur un dispositif KX2 KSX2 ou KX2 101 L option de restauration Personnalis vous permet de r tablir les param tres de dispositif et ou les donn es de l utilisateur ou du groupe de l utilisateur gt Pour restaurer uniquement les param tres de dispositif ou les donn es de l utilisateur ou du groupe de l utilisateur sur un dispositif KX2 KSX2 ou KX2 101 1 Cliquez sur l onglet Dispositifs et s lectionnez le dispositif dont vous souhaitez restaurer une configuration de sauvegarde 2 Choisissez Dispositifs gt Gestionnaire des dispositifs gt Configuration gt Restaurer 3 Dans la table Sauvegardes disponibles s
411. rger et supprimer les fichiers de sauvegarde d un dispositif Vous pouvez enregistrer les fichiers de sauvegarde d un dispositif dans la page Restaurer la configuration du dispositif sur un emplacement du r seau ou d un ordinateur local Si vous devez faire de place pour stocker de nouvelles sauvegardes sur CC SG vous pouvez supprimer les fichiers de sauvegarde d un dispositif Vous pouvez galement t l charger les fichiers de sauvegarde enregistr s sur votre r seau pour les replacer dans CC SG afin de restaurer la configuration d un dispositif gt Pour enregistrer un fichier de sauvegarde de dispositif de CC SG 1 Cliquez sur l onglet Dispositifs et s lectionnez un dispositif 2 Choisissez Dispositifs gt Gestionnaire des dispositifs gt Configuration gt Restaurer S Raritan 2ERoaritan Chapitre 6 Dispositifs groupes de dispositifs et ports S lectionnez le fichier de sauvegarde de dispositif enregistrer Cliquez sur Enregistrer dans le fichier Allez l emplacement o vous souhaitez enregistrer le fichier Cliquez sur Enregistrer Pour supprimer un fichier de sauvegarde de dispositif de CC SG Cliquez sur l onglet Dispositifs et s lectionnez un dispositif Choisissez Dispositifs gt Gestionnaire des dispositifs gt Configuration gt Restaurer S lectionnez le fichier de sauvegarde supprimer Cliquez sur Supprimer Cliquez sur Oui pour confirmer Pour t l charger un fichier de sauve
412. rifie le lecteur de DVD ROM et ne trouve aucun support lors de l amor age D autres sc narios appellent galement le message mais ils ne seront pas d crits dans la section Le message provient d un syst me interne d audit et de contr le de s curit sous syst me SELinux Le syst me met des avertissements sans appliquer de politique de s curit Ils n indiquent donc pas un probl me syst me Le message appara t syst matiquement l amor age de CC SG et est donc normal Notez que CC SG d sactive ces messages depuis la version 4 0 mais ils sont toujours disponibles dans les journaux internes Aussi lorsque vous effectuez la mise niveau de CC SG de 3 x 4 x ces messages de la console de diagnostic disparaissent 356 Index A A propos de la configuration r seau 3 10 204 219 277 280 A propos de la console d administrateur 264 272 A propos de la console d tat xvi 264 265 A propos de LDAP et de CC SG 164 A propos de RADIUS et de CC SG 169 A propos de TACACS et de CC SG 168 A propos des applications d acc s aux n uds e 200 A propos des applications par d faut 202 A propos des associations 23 A propos des clusters CC SG et CC NOC 219 A propos des interfaces 81 213 A propos des modes de connexion 81 213 A propos des mots de passe CC SG 232 A propos des n uds 81 A propos des ports LAN CC SG xv 205 206 208 A propos des programmes d mulat
413. ritan s lectionnez le port du dispositif Raritan fournissant l acc s au n ud Le port doit tre configur dans CC SG pour appara tre dans la liste Pour les connexions s rie les champs D bit en bauds Parit et Contr le du flux seront renseign s en fonction de la configuration du port Entrez une description de cette interface dans le champ Description Facultatif 5 Cliquez sur OK pour enregistrer vos modifications Interfaces pour connexions de gestion de l alimentation par DRAC RSA et processeur ILO gt Pour ajouter une interface pour connexions de gestion de l alimentation par DRAC RSA et processeur ILO Entrez l adresse IP ou le nom de l h te de l interface dans le champ Adresse IP nom d h te Entrez un port TCP pour la connexion dans le champ correspondant Facultatif Entrez des informations d authentification Pour utiliser un compte de service pour l authentification cochez la case Utiliser les informations d identification du compte de service S lectionnez le compte de service utiliser dans le menu Nom du compte de service ou Entrez un nom d utilisateur et un mot de passe pour l authentification Entrez une description de cette interface dans le champ Description Facultatif Cliquez sur OK pour enregistrer vos modifications Interfaces des connexions par barrettes d alimentation g r es Lorsque vous cr ez une interface pour barrette d alimentation g r e indiquant un disp
414. ritan la barrette d alimentation g r e est connect e physiquement Remarque une barrette d alimentation Dominion PX peut galement tre connect e votre r seau IP mais aucun autre dispositif Raritan Reportez vous Barrettes d alimentation g r es la page 70 pour en savoir plus sur la configuration de la gestion de l alimentation pour ces barrettes Pour configurer des barrettes d alimentation g r es dans CC SG R alisez tous les branchements physiques entre le dispositif la barrette d alimentation et les n uds aliment s par celle ci Reportez vous aux guides de configuration rapide de RPC et Dominion PX et au guide de d ploiement CC SG pour plus d informations sur les connexions physiques entre barrettes d alimentation dispositifs et n uds Ajoutez le dispositif de gestion CC SG La proc dure varie pour les diff rents dispositifs Raritan Reportez vous la section correspondant au dispositif auquel la barrette d alimentation est connect e Configuration des barrettes d alimentation connect es des dispositifs KX KX2 KX2 101 KSX2 et P2SC la page 73 Configuration des barrettes d alimentation connect es des dispositifs SX 3 0 et KSX la page 74 Configuration des barrettes d alimentation connect es un dispositif SX 3 1 la page 76 Configurez des prises Reportez vous Configuration des prises d une barrette d alimentation la page 78 Raritan Cha
415. rnian a isath date enspe re tete aaa awani naaa 125 Ajout modification et suppression des groupes d utilisateurs 126 Ajouter un groupe d utilisateurs 126 Modifier un groupe d utilisateurs 127 Supprimer un groupe d utilisateurs 128 Configuration de l audit des acc s des groupes d utilisateurs 129 Ajout modification et suppression des utilisateurs 129 Ajouter un utilisateur iii 129 Modifier un utilisateur ss 131 Supprimer un utilisateur sisi 132 Affectation d un utilisateur un groupe issus 132 Suppression d un utilisateur d un groupe sus 133 Votre profil UtIISat Ur 2288 sfr a E e rater E E e 133 Ghanger votre mot d passe irisi e a eaea A 133 Modifier votre pr f rence de recherche par d faut 134 Modifier la taille de police par d faut dans CC SG ssseessseeseeesseesseessessesessesressresse 134 Modifier votre adresse lectronique sssssesssessnessnsssnsssnssrnsssrnssrnssrnnsrnnsrensnnnsnnnsnnnsnnen 134 Modifier le nom d utilisateur du super utilisateur CC SG 134 D connexion des tilisateUrS issuances a a eaaa EN a EEE KAEA EE lee its 135 G pie en bloc des utilisate rSyisairsi ssnin i e tetes ar EEKE EENE 135 Chapitre 10 Strat gies de contr le d acc s 137 Ajout d une strat gies sinistre aeoiee ai a eA A TEE eE EEE ASANTE ES 138 Modification d une strat giS sissies nieras eaa tete a ENAN ae 139 Suppression d une strat gie sirere sn iisas andea KEERAKS nt STE
416. rs de se familiariser rapidement avec CC SG Notez que cette section contient des exemples courants qui peuvent varier selon votre configuration et vos op rations Dans ce chapitre Configuration et application de mots de passe forts ssnnssssanneeeneee xvii Mise niveau de CC SG vers une nouvelle version de firmware xviii Gestion de l alimentation d un groupe de n uds et surveillance de la gestion de l alimentation XX Mise niveau de plusieurs dispositifs dans un laps de temps limit xxii Affectation d une vue personnalis e de n uds par d faut tous les BUENE U I eE EE den n delete ren sa eee E xxiv Configuration et application de mots de passe forts Raritan 1 Choisissez Administration gt S curit Cliquez sur l onglet Param tres de connexion Cochez la case Mots de passe forts obligatoires pour tous les utilisateurs 4 S lectionnez la longueur de mot de passe maximum Les mots de passe doivent contenir moins de caract res que le nombre maximum 5 S lectionnez une profondeur d historique du mot de passe Ce nombre indique le nombre de mots de passe conserv s dans l historique et non r utilisables Par exemple si le champ Profondeur d historique du mot de passe indique 5 les utilisateurs ne peuvent pas r utiliser leurs 5 derniers mots de passe 6 S lectionnez une fr quence d expiration du mot de passe Tous les mots de passe expirent apr s un nombre d fini de jours Apr
417. rserresre 10 V rification de la matrice de compatibilit esseesseeseeeee eseese ereere ene 12 V rification et mise niveau des versions des applications 12 Confirmation de l adresse IP 1 Choisissez Administration gt Configuration Cliquez sur l onglet Configuration r seau Assurez vous que les param tres r seau sont corrects ou effectuez les modifications n cessaires Reportez vous A propos de la configuration r seau la page 204 Facultatif 4 Cliquez sur Mettre jour la configuration pour soumettre vos modifications 5 Cliquez sur Red marrer maintenant pour confirmer vos param tres et red marrer CC SG D finition du temps serveur CC SG V Raritan L heure et la date doivent tre maintenues avec pr cision dans CC SG afin de pouvoir g rer les dispositifs de mani re fiable Important la configuration de l heure et de la date est utilis e pour programmer des t ches dans le Gestionnaire des t ches Reportez vous Gestionnaire des t ches la page 242 Il peut y avoir un d calage entre l heure r gl e sur le client et celle r gl e dans CC SG 10 Chapitre 3 Mise en route Seul le super utilisateur CC et les utilisateurs dot s de privil ges similaires peuvent configurer l heure et la date Le changement de fuseau horaire est d sactiv dans une configuration de clusters gt Pour configurer la date et l heure du serveur CC SG 1 Choisi
418. rt Mise niveau du firmware d un dispositif xxiv 184 248 Rapport sur la cr ation des n uds 181 Rapport sur le groupe d utilisateurs AD 182 Rapport sur le parc de dispositifs 178 Rapport sur le parc du n ud 114 180 Rapport sur les donn es des groupes d utilisateurs 178 Rapport sur les n uds actifs 181 Rapport Synchronisation CC NOC 184 250 Rapport Utilisateurs actifs 177 Rapport Utilisateurs verrouill s 177 Rapports 171 245 Rapports programm s 183 184 243 R amorcer CC SG avec la console de diagnostic 287 309 334 R amorcer ou forcer le r amor age d un n ud d h te virtuel 103 Recherche de dispositifs 32 Recherche de votre num ro de s rie CC SG 261 Rechercher et afficher des t ches 243 R cup rer un cluster xvi 222 Red marrage de CC SG 193 208 286 Red marrage de CC SG apr s un arr t 197 Red marrage d un dispositif 59 244 Red marrer CC SG avec la console de diagnostic 197 286 Redimensionner la largeur des colonnes d un rapport 171 Raritan Index R initialisation de CC SG 190 R initialiser la configuration usine de CC SG Admin 290 R initialiser le mot de passe du super utilisateur CC avec la console de diagnostic 289 Rendre le chiffrement AES obligatoire entre le client et CC SG 229 R parer ou reconstruire les disques RAID e xvi 300 301 302 304 Reprise de la gestion 60 Reprogrammer une t che
419. rtificat racine ou sous racine uniquement chouera Pour r soudre ce probl me copiez et collez les certificats racine et sous racine dans un fichier puis importez ce dernier gt Pour g n rer un certificat auto sign 1 Choisissez Administration gt S curit 2 Cliquez sur l onglet Certificat 3 Cliquez sur G n rer un certificat auto sign puis sur G n rer La fen tre G n rer un certificat auto sign s affiche 4 Entrez les donn es demand es dans les champs a Mode de chiffrement si l option Chiffrement AES obligatoire entre le client et le serveur est s lectionn e dans l cran Administration gt S curit gt Chiffrement AES 128 est la valeur par d faut Si le chiffrement AES n est pas obligatoire DES 3 est la valeur par d faut Longueur de la cl priv e 1024 est la valeur par d faut P riode de validit en jours 4 chiffres maximum Code de pays la balise CSR est le nom du pays 9 e 9 Etat ou province 64 caract res au maximum Entrez le nom complet de l Etat ou le nom de la province N utilisez pas d abr viation f Ville Localit la balise CSR est le nom de la localit 64 caract res au maximum g Nom de soci t d pos la balise CSR est le nom de l organisation 64 caract res au maximum h Nom de division service la balise CSR est le nom de l unit organisationnelle 64 caract res au maximum i Nom de domaine compl tement qualifi la balis
420. s visualiser toutes les prises faites d filer la liste S lectionnez la case d option Actif ou Inactif pour chaque prise afin de la mettre sous tension ou hors tension Cliquez sur R activer pour red marrer le dispositif connect la prise S Raritan Chapitre 6 Dispositifs groupes de dispositifs et ports Lancement de la page administrative d un dispositif Si elle est disponible la commande D marrer Admin vous permet d acc der l interface administrateur du dispositif s lectionn gt Pour lancer la page administrative d un dispositif 1 Cliquez sur l onglet Dispositifs et s lectionnez le dispositif dont vous souhaitez lancer l interface administrateur 2 Choisissez Dispositifs gt Gestionnaire des dispositifs gt D marrer Admin L interface administrateur du dispositif s lectionn appara t D connexion des utilisateurs Les administrateurs peuvent mettre fin la session de n importe quel utilisateur sur un dispositif Cela vaut pour les utilisateurs effectuant n importe quel type d op ration sur un dispositif connexion des ports sauvegarde de la configuration d un dispositif restauration de la configuration d un dispositif ou mise niveau du firmware d un dispositif Les mises niveau de firmware et les op rations de sauvegarde et de restauration de configuration peuvent aller leur terme avant que la session de l utilisateur sur le dispositif ne soit arr t e Il sera mis f
421. s Vous devez cliquer sur Mettre jour la configuration puis cliquez sur Red marrer maintenant ou Red marrer plus tard pour enregistrer vos modifications Remarque si l unit CC SG est configur e avec DHCP vous pouvez y acc der via le nom d h te apr s enregistrement aupr s du serveur DNS Mode actif actif d finition Le mode actif actif vous permet d utiliser CC SG pour g rer des dispositifs et des n uds figurant sur deux r seaux distincts Dans ce mode CC SG g re le trafic entre deux domaines IP s par s Le mode actif actif ne propose pas le basculement Si les deux connexions de r seau local chouent les utilisateurs n ont plus acc s Reportez vous propos des ports LAN CC SG la page 205 pour obtenir l emplacement des ports LAN principal et secondaire sur chaque mod le CC SG Remarque le clustering ne peut pas tre configur en mode actif actif R seau local secondaire du 2ERoaritan Raritan Chapitre 15 Administration avanc e gt Configuration du mode actif actif Lors de l impl mentation du mode actif actif pour votre r seau CC SG e Chaque port LAN CC SG doit tre connect un sous r seau diff rent e Les dispositifs Raritan doivent tre connect s au r seau local principal uniquement e Les clients et les n uds peuvent tre connect s au r seau local principal ou secondaire e D finissez au plus une passerelle par d faut dans le pa
422. s pr sents dans le groupe Une fen tre N uds du groupe de n uds affiche les n uds et tous leurs attributs 117 118 Chapitre 8 N uds groupes de n uds et interfaces Ajouter un groupe de n uds gt Pour ajouter un groupe de n uds 1 Choisissez Associations gt Groupes de n uds La fen tre Gestionnaire des groupes de n uds appara t 2 Choisissez Groupes gt Nouveau Un mod le de groupe de n uds appara t 3 Dans le champ Nom du groupe entrez le nom du groupe de n uds cr er Reportez vous Conventions d appellation la page 353 pour plus d informations sur les r gles CC SG relatives la longueur des noms 4 Vous pouvez ajouter des n uds un groupe de deux fa ons S lectionner les n uds et D crire les n uds La m thode S lectionner les n uds permet d affecter arbitrairement des n uds au groupe en les s lectionnant dans la liste des n uds disponibles La m thode D crire les n uds permet de d finir des r gles de description des n uds les n uds correspondant la description sont ajout s au groupe M thode D crire et m thode S lectionner Utilisez la m thode D crire lorsque vous souhaitez baser votre groupe sur un attribut du n ud ou des dispositifs tel que les cat gories et les l ments L avantage de cette m thode r side dans le fait que lorsque vous ajoutez d autres dispositifs ou n uds avec les m mes attributs que ceux d crits ils seront plac s aut
423. s sur les r gles CC SG relatives la longueur des noms 2 Renseignez le champ Adresse IP o nom d h te pour le dispositif Pour conna tre les r gles des noms d h te reportez vous Terminologie et sigles la page 2 3 Entrez le nom utilis pour vous connecter ce dispositif dans le champ Nom d utilisateur L utilisateur doit disposer d un acc s administratif 4 Entrez le mot de passe permettant d acc der ce dispositif dans le champ Mot de passe L utilisateur doit disposer d un acc s administratif Avertissement CC SG perdra la connectivit avec le dispositif Dominion PX si le nom d utilisateur ou le mot de passe change Si vous modifiez le mot de passe sur l unit PX vous devez changer le mot de passe pour le dispositif PX dans CC SG Reportez vous Modification d un dispositif la page 38 5 Entrez une br ve description de ce dispositif dans le champ Description Facultatif 6 Cochez la case Configurer toutes les prises pour ajouter automatiquement toutes les prises de cette unit Dominion PX l onglet Dispositifs 7 Une liste de cat gories et d l ments peut tre configur e pour d crire et organiser le dispositif de fa on optimale 38 Chapitre 6 Dispositifs groupes de dispositifs et ports 8 Pour chaque cat gorie r pertori e s lectionnez dans la liste l l ment que vous souhaitez appliquer au dispositif S lectionnez l l ment vide du champ El ment lorsque vo
424. s d utilisateurs synchroniser puis cliquez sur OK Un message de confirmation s affiche lorsque tous les groupes d utilisateurs import s dans le module s lectionn sont synchronis s Le S Raritan Raritan Chapitre 12 Authentification distance Synchroniser tous les modules AD Il est recommand de synchroniser tous les modules AD chaque fois que vous modifiez ou supprimez un utilisateur dans AD modifiez des autorisations d utilisateur dans AD ou apportez des changements un contr leur de domaine Lorsque vous synchronisez tous les modules AD CC SG extrait les groupes d utilisateurs de tous les modules AD configur s compare leurs noms aux groupes d utilisateurs import s dans CC SG ou associ s au module AD dans CC SG puis rafra chit la m moire cache locale de CC SG Cette derni re contient tous les contr leurs de chaque domaine les groupes d utilisateurs associ s aux modules dans CC SG et les donn es de tous les utilisateurs AD connus Si des groupes d utilisateurs ont t supprim s des modules AD CC SG retire galement toutes les associations ces groupes de sa m moire cache locale Ainsi CC SG dispose des donn es de groupes d utilisateurs AD les plus r centes gt Pour synchroniser tous les modules AD 1 Choisissez Administration gt S curit 2 Cliquez sur l onglet Authentification Tous les serveurs d autorisation et d authentification configur s apparaissent dans une table
425. s groupes d utilisateurs 126 Configuration de l audit des acc s des groupes d utilisateurs 129 Ajout modification et suppression des utilisateurs 129 Affectation d un utilisateur un groupe ssesseeseeseeeeeeereerreerreserees 132 Suppression d un utilisateur d un groupe sssssssssisssressrrssrrssrrssrrssrssns 133 Votre profil Utilisateur teite escinnme diese aatinaa 133 D connexion des utilisateurs sissicosiseisiiivadiran asosan iaiia siiis 135 Copie en bloc des utilisateurs sesrriiseetiiinionisi nenna ieni nener 135 123 Chapitre 9 Utilisateurs et groupes d utilisateurs Onglet Utilisateurs 124 Cliquez sur l onglet Utilisateurs pour afficher tous les groupes d utilisateurs et utilisateurs de CC SG N uds Utilisateurs y B CC Super User A admin ci 8 CC Users 3 comsys a nina L test 3 System Administrators ie 3 bruce katherine logan natsume L a oliver Go Go Go Go Go Y Recherche d utilisateur Es Rechercher Clear S Raritan Chapitre 9 Utilisateurs et groupes d utilisateurs Les utilisateurs sont imbriqu s sous les groupes d utilisateurs dont ils sont membres Les groupes auxquels des utilisateurs sont affect s apparaissent dans la liste avec un symbole en regard de leur nom Cliquez sur pour d velopper ou r duire la liste Les utilisateurs actifs connect s actuellement CC SG apparaissent en gras L
426. s le cadre d une t che Cliquez sur Appliquer pour g n rer le rapport Rapport sur le parc du n ud Le rapport sur le parc du n ud affiche les nom nom et type d interface nom et type de dispositif et groupe de tous les n uds g r s par CC SG Vous pouvez filtrer le rapport afin de n inclure que les donn es relatives aux n uds associ s un groupe type d interface type de dispositif ou dispositif particulier gt 1 Pour g n rer le rapport sur le parc du n ud Choisissez Rapports gt N uds gt Rapport sur le parc du n ud S lectionnez les crit res de filtrage que vous souhaitez appliquer au rapport Tous les n uds Groupe de n uds Groupe de dispositifs ou Dispositifs Gi vous s lectionnez Groupe de n uds Type d interface ou Groupe de dispositifs s lectionnez un param tre dans le menu correspondant Gi vous s lectionnez Dispositifs choisissez dans la liste Disponible les dispositifs dont vous souhaitez inclure le parc de n ud dans le rapport puis cliquez sur Ajouter pour les d placer vers la liste S lectionn S Raritan Chapitre 13 Rapports 3 Cliquez sur Appliquer pour g n rer le rapport Le rapport sur le parc du n ud est g n r gt Pour obtenir des URL de signet pour les n uds 1 G n rez le rapport sur le parc du n uds puis double cliquez sur un n ud pour afficher la bo te de dialogue des d tails 2 Cliquez sur Enregistrer dans le fichier Toutes l
427. s pouvez importer les groupes imbriqu s depuis AD Remarque assurez vous que le serveur de noms de domaine CC SG et le suffixe de domaine sont configur s dans le Gestionnaire de configuration avant d importer des groupes d utilisateurs AD Reportez vous Administration avanc e la page 199 gt Pour importer des groupes d utilisateurs AD 1 Choisissez Administration gt S curit 159 Chapitre 12 Authentification distance 2 Cliquez sur l onglet Authentification Tous les serveurs d autorisation et d authentification configur s apparaissent dans une table 3 S lectionnez le serveur AD dont vous souhaitez importer les groupes d utilisateurs AD 4 Cliquez sur Importer les groupes d utilisateurs AD pour extraire une liste de valeurs de groupes d utilisateurs stock es sur le serveur AD Si un ou plusieurs des groupes d utilisateurs ne sont pas encore sur l unit CC SG vous pouvez les importer ici et leur affecter une strat gie d acc s 5 S lectionnez les groupes importer dans CC SG Le nom des groupes d utilisateurs import s peut comporter jusqu 64 caract res Pour rechercher des groupes d utilisateurs entrez une cha ne de recherche dans le champ Search for User Group rechercher un groupe d utilisateurs puis cliquez sur Aller Cliquez sur un en t te de colonne pour trier la liste des groupes d utilisateurs selon les donn es de cette colonne Cliquez sur S lectionner tout
428. s produits Raritan pris en charge par CC SG Raritan CC SG est un dispositif de gestion r seau permettant d ajouter et d int grer des serveurs et des quipements r seau g n ralement d ploy s dans un centre de donn es et connect s un produit Raritan qui prend en charge le protocole IP La gestion de vos centres de donn es devient de plus en plus complexe mesure que vous y d ployez d autres serveurs et dispositifs CC SG permet aux administrateurs ou aux responsables syst me d acc der l ensemble des serveurs quipements et utilisateurs et de les g rer partir d un dispositif unique CommandCenter NOC ou CC NOC est un dispositif de surveillance r seau destin l audit et la surveillance de l tat des serveurs de l quipement et des dispositifs Raritan auxquels CC SG permet d acc der Reportez vous la matrice de compatibilit sur le site Web de Raritan dans la section Support sous Firmware and Documentation 342 Question Comment CC SG s int gre t il avec les autres produits Raritan L tat de CC SG est il limit par l tat des dispositifs pour lesquels il fait office de proxy Puis je proc der la mise niveau vers de nouvelles versions du logiciel CC SG lorsque celles ci seront disponibles Combien de n uds et ou d unit s Dominion et ou d unit s IP Reach peuvent tre connect s CC SG Existe t il une mani re d optimiser les performances de Mi
429. s vous copiez les associations emplacement et informations de contact du dispositif indiqu dans le champ Nom du dispositif 4 Cliquez sur le bouton gt pour ajouter un dispositif la liste Dispositifs s lectionn s 5 S lectionnez le dispositif et cliquez sur lt pour le retirer de la liste Dispositifs s lectionn s 6 Dans l onglet Associations cochez la case Copier les associations pour copier tous les l ments et les cat gories du dispositif Vous pouvez modifier ajouter ou supprimer toutes les donn es de cet onglet Les donn es modifi es seront copi es sur plusieurs dispositifs dans la liste Dispositifs s lectionn s ainsi que le dispositif actuel affich dans le champ Nom du dispositif Facultatif 7 Dans l onglet Emplacement et contacts cochez la case des donn es que vous souhaitez copier 51 52 Chapitre 6 Dispositifs groupes de dispositifs et ports 8 Cochez la case Copier les informations d emplacement pour copier les donn es affich es dans la section Emplacement Cochez la case Copier les informations de contact pour copier les donn es affich es dans la section Contacts Vous pouvez modifier ajouter ou supprimer les donn es de ces onglets Les donn es modifi es seront copi es sur plusieurs dispositifs dans la liste Dispositifs s lectionn s ainsi que le dispositif actuel affich dans le champ Nom du dispositif Facultatif Cliquez sur OK pour copier en bloc Un me
430. sage appara t pour confirmer la r initialisation NE METTEZ PAS hors tension N EFFECTUEZ PAS d alimentation cyclique ou N INTERROMPEZ PAS CC SG pendant la r initialisation Ces op rations peuvent entra ner la perte des donn es de CC SG Red marrage de CC SG La commande de red marrage permet de relancer le logiciel CC SG Le red marrage d connecte tous les utilisateurs actifs de CC SG Le red marrage n entra ne pas une alimentation cyclique de l unit CC SG Pour effectuer un r amor age complet vous devez acc der la console de diagnostic ou l interrupteur d alimentation de l unit CC SG 1 Choisissez Maintenance du syst me gt Red marrer Renseignez le champ Mot de passe Message diffusion g n rale entrez le message afficher aux utilisateurs qui seront d connect s de CC SG 4 Red marrer apr s mn entrez le nombre de minutes de 0 720 qui doivent s couler avant que CC SG red marre Si vous d finissez plus de 10 minutes le message diffusion g n rale appara t aux utilisateurs imm diatement puis 10 et 5 minutes avant que l v nement ne se produise 5 Cliquez sur OK pour red marrer CC SG Raritan a 194 Chapitre 14 Maintenance du syst me Mise niveau de CC SG Vous pouvez mettre niveau le firmware de CC SG lorsqu une version plus r cente est disponible Les fichiers de firmware figurent dans la section Support du site Web Raritan Pour mettre ni
431. sateurs affiche la liste des groupes d utilisateurs et des utilisateurs que vous avez ajout s Facultatif S Raritan Chapitre5 Associations cat gories et l ments Dans ce chapitre A propos des associations 23 Gestionnaire des associations 25 A propos des associations Vous pouvez param trer des associations afin de faciliter l organisation de l quipement g r par CC SG Chaque Association comprend une Cat gorie qui correspond au groupe organisationnel le plus lev et ses El ments associ s qui sont des sous ensembles d une Cat gorie Imaginons par exemple que vos dispositifs Raritan servent g rer des serveurs cible dans des centres de donn es situ s en Am rique en Asie Pacifique et en Europe Vous pourriez param trer une association organisant ces quipements par emplacement Vous pouvez ensuite personnaliser CC SG afin d afficher vos dispositifs et n uds Raritan en fonction de la cat gorie choisie Emplacement et de ses l ments associ s Am rique Asie Pacifique et Europe dans l interface CC SG Vous pouvez personnaliser CC SG afin d organiser et d afficher les serveurs comme vous le souhaitez Terminologie relative aux associations e Associations relations entre les cat gories les l ments d une cat gorie et les n uds et dispositifs e Cat gorie variable contenant un jeu de valeurs appel es l ments Emplac
432. se CC SG ne d tecte ni ne met jour automatiquement la configuration du ch ssis de lames lorsque vous d placez ce dernier vers un autre port ou dispositif KX2 La configuration est perdue et vous devez donc configurer nouveau le ch ssis de lames dans CC SG Configurez la fonction Virtualisation avant de configurer les connecteurs de lames Lorsque vous configurez le connecteur de lames entrez le m me nom pour le n ud de l h te virtuel et ajoutez cette interface au n ud existant lorsqu un message appara t FAQ sur l authentification Question Authentification Combien de comptes utilisateur peut on cr er pour CC SG Puis je attribuer une adresse de n ud sp cifique un utilisateur sp cifique Si nous disposons de plus de 1 000 utilisateurs comment la gestion peut elle tre effectu e Active Directory est il pris en charge Quelles sont les options disponibles pour l authentification avec des services d annuaires et des outils de s curit tels que LDAP AD RADIUS etc Raritan R ponse V rifiez les limites associ es votre licence Il n existe pas de limite sp cifique au nombre de comptes utilisateur que vous pouvez cr er Ce nombre n est cependant pas illimit La taille de la base de donn es les performances du processeur et la quantit de m moire sur le serveur qui h berge CC SG d terminent le nombre de comptes utilisateur pouvant r ellement tre cr s Oui
433. se authentification locale uniquement 3 Entrez votre mot de passe actuel dans le champ Ancien mot de passe 4 Entrez votre nouveau mot de passe dans le champ Nouveau mot de passe Un message appara t si un mot de passe fort est obligatoire 133 134 Chapitre 9 Utilisateurs et groupes d utilisateurs 5 Entrez une nouvelle fois votre nouveau mot de passe dans le champ Confirmer le nouveau mot de passe 6 Cliquez sur OK pour enregistrer vos modifications Modifier votre pr f rence de recherche par d faut 1 Choisissez Passerelle s curis e gt Mon profil 2 Dans la zone Pr f rence de recherche s lectionnez la m thode que vous souhaitez privil gier pour la recherche de n uds d utilisateurs et de dispositifs Filtre par r sultats de recherche permet d utiliser des caract res joker et limite l affichage des n uds des utilisateurs ou des dispositifs tous les noms contenant les crit res de recherche Trouver la cha ne correspondante ne prend pas en charge l utilisation des caract res joker et met en surbrillance la correspondance la plus proche parmi les n uds utilisateurs ou dispositifs au fur et mesure de votre saisie La liste est limit e aux l ments contenant les crit res de recherche apr s l activation du bouton Rechercher 3 Cliquez sur OK pour enregistrer vos modifications Modifier la taille de police par d faut dans CC SG 1 Choisissez Passerelle s curis e gt
434. se Secure Socket Layer SSL Si CC SG n est pas configur pour les connexions par navigateur s curis es vous devez d sactiver la case Secure Socket Layer SSL Ce param tre doit tre correct sinon le client lourd ne pourra pas se connecter CC SG Pour v rifier le param tre dans CC SG Choisissez Administration gt S curit Dans l onglet Chiffrement observez l option Protocole de connexion du navigateur Si l option HTTPS SSL est s lectionn e vous devez cocher la case Secure Socket Layer SSL dans la fen tre de sp cification de l adresse IP du client lourd Si l option HTTP est s lectionn e d sactivez la case Secure Socket Layer SSL dans la fen tre de sp cification de l adresse IP du client lourd Cliquez sur D marrer Un message vous avertit si la version de Java Runtime Environment install e sur votre machine n est pas prise en charge Suivez les invites pour t l charger une version prise en charge de Java ou continuer avec la version install e L cran de connexion s affiche Si l accord de service limit est activ lisez en le texte puis cochez la case Je comprends et j accepte l accord de service limit Entrez vos nom d utilisateur et mot de passe dans les champs correspondants puis cliquez sur Connexion pour continuer Utiliser le client lourd La version minimum de Java requise pour ex cuter le client lourd est 1 5 0 10 La version 1 6 0 de Java est galement prise en charge
435. se correcte dans le champ si n cessaire Le champ Num ro de port TCP est renseign automatiquement en fonction du type de dispositif Dans les champs correspondants entrez les nom d utilisateur et mot de passe cr s lors de la pr paration du dispositif ajouter CC SG Dans le champ D lai d attente du test de d tection de collision entrez le nombre de secondes qui doivent s couler avant expiration entre le dispositif et CC SG Si vous ajoutez un dispositif Dominion SX cochez la case Autoriser l acc s direct au dispositif pour autoriser l acc s local au dispositif D sactivez la case Acc s local Autoris pour interdire l acc s local au dispositif Si vous ajoutez un dispositif PowerStrip manuellement cliquez sur la fl che d roulante Nombre de prises et s lectionnez le nombre de prises que le dispositif PowerStrip contient Si vous ajoutez un serveur IPMI entrez l intervalle utiliser pour la v rification de la disponibilit Dans le champ Authentification pr cisez la m thode d authentification configur e au niveau du serveur IPMI Si vous souhaitez configurer tous les ports disponibles sur le dispositif cochez la case Configurer tous les ports CC SG ajoutera tous les ports du dispositif et cr era un n ud pour chacun Dans la section Associations de dispositifs au bas du panneau cliquez sur la fl che d roulante de la colonne El ment correspondant chaque ca
436. seneaden ei K OEE ste er tetes dise 178 Rapport Donn es des groupes de dispositifs 179 Rapport Interrogation d s Ports 5 12 nnitr dires ent esdeaute sde mte se deteste niet ins seen 179 Rapport s r le parc du NU 5 tr rnn re dsntesnte aaen saaa Ee lan einen ESANS sens 180 Rapport sur les n uds ACTI S 22222 di ea iaa Lien desde et 181 Rapport sur la cr ation des n uds ssnereqrssdnetnssdenmentsetentennenenntenseneeneqnne SENEE 181 Rapport Donn es des groupes de n uds sssssssesssesseseeseesnestnsstessrensrensrensnnnsrnesnnntnntt 182 Rapport sur le groupe d utilisateurs AD ii 182 Rapports PrOMrAMM S 2 5srrieeharetasse eme estate ss etes al aeae e tte dot d teen qe SENKE 183 Rapport Mise niveau du firmware d un dispositif 184 Rapport Synchronisation CCNOC 2ssu sieste desert desdtarsannin ss catet etaient edar etes ete ea 184 Chapitre 14 Maintenance du syst me 185 Mode de maintenance sssaaa aa ner aa a A EE E EEE 185 T ches programm es et mode de maintenance nenn 185 Passageen mode d maintenance sereine aea eaa aaia aE aE 185 Sortiedu mode d maINtenance sus sssnderenernaenmennnele dre KEE E EEN E a 186 Sauvegarde de CC S Guogis tanoa a a AEE E E a KE rate Ne tien Nes Re 186 Enregistrement et suppression des fichiers de sauvegarde 188 Enregistrer un fichier de sauvegarde si sssirssiiecsisiricuiciiareidiiaasedariineiaiinaeiadiii csaa 188 Supprimer un fichier de sauvegarde ss 188 Restauration de
437. ser la liaison apr s une recherche Param tres Open LDAP lt Adresse IP du serveur de r pertoires gt CN lt ID utilisateur valide O lt Organisation gt lt Mot de passe gt O accounts O lt Organisation gt objectclass person Base64 crypt non coch coch 167 Chapitre 12 Authentification distance A propos de TACACS et de CC SG Les utilisateurs CC SG authentifi s distance par un serveur TACACS doivent tre cr s sur le serveur TACACS et sur l unit CC SG Les noms d utilisateur doivent tre identiques sur le serveur TACACS et sur CC SG m me si les mots de passe peuvent tre diff rents Reportez vous Utilisateurs et groupes d utilisateurs la page 123 Ajout d un module TACACS D O QD EE g Pour ajouter un module TACACS Choisissez Administration gt S curit Cliquez sur l onglet Authentification Cliquez sur Ajouter pour ouvrir la fen tre Ajouter un module Choisissez Type de module gt TACACS Entrez le nom du serveur TACACS dans le champ Nom du module Cliquez sur Suivant L onglet G n ralit s s ouvre Param tres g n raux TACACS 1 168 Entrez l adresse IP ou le nom d h te du serveur TACACS dans le champ Adresse IP nom d h te Pour conna tre les r gles des noms d h te reportez vous Terminologie Sigles voir Terminologie et sigles la page 2 Entrez le num ro du port d coute du serveur TACACS dans le champ Num r
438. seront envoy s au journal interne de CC SG 7 Cliquez sur Mettre jour la configuration pour enregistrer vos modifications Purger le journal interne de CC SG Vous pouvez purger le journal interne de CC SG Cette op ration ne supprime aucun v nement consign sur vos serveurs d enregistrement externes Remarque les rapports Journal d audit et Journal d erreurs sont bas s sur le journal interne de CC SG Si vous purgez ce dernier ces deux rapports le seront galement Vous pouvez galement purger ces rapports individuellement Reportez vous Purger les donn es d un rapport de CC SG a page 173 Pour purger le journal interne de CC SG Choisissez Administration gt Configuration Cliquez sur l onglet Journaux Cliquez sur Purger B O D g Cliquez sur Oui Configuration de la date et de l heure du serveur CC SG 5 Raritan L heure et la date doivent tre maintenues avec pr cision dans CC SG afin de pouvoir g rer les dispositifs de mani re fiable Important la configuration de l heure et de la date est utilis e pour programmer des t ches dans le Gestionnaire des t ches Reportez vous Gestionnaire des t ches la page 242 Il peut y avoir un d calage entre l heure r gl e sur le client et celle r gl e dans CC SG 211 Chapitre 15 Administration avanc e Seul le super utilisateur CC et les utilisateurs dot s de privil ges similaires peuvent configurer l heure et la date
439. service technique ou situ s Philadelphie et indiquer que toutes les machines doivent disposer d un Go de m moire vous devez cr er trois r gles Service Technique Rule0 Emplacement Philadelphie Rule1 M moire 1Go Rule2 Ces r gles doivent tre organis es les unes par rapport aux autres Puisque le dispositif peut appartenir au service technique ou tre situ Philadelphie utilisez l op rateur OR pour joindre les deux RuleO Rule Pour effectuer cette comparaison en premier placez la entre parenth ses RuleO Rule Enfin puisque les dispositifs doivent satisfaire cette comparaison ET disposer d un Go de m moire nous utilisons le connecteur AND amp pour joindre cette section Rule2 RuleO Rule amp Rule2 Entrez cette expression finale dans le champ Expression abr g e Remarque un espace doit tre plac avant et apr s les op rateurs amp et Sinon le champ Expression abr g e revient l expression par d faut c est dire RuleO amp Rule1 amp Rule2 etc lorsque vous supprimez une r gle de la table 6 Cliquez sur Valider si une description a t crite dans le champ Expression abr g e Si la description est form e de mani re incorrecte un avertissement appara t Si la description est correctement form e une forme normalis e de l expression appara t dans le champ Expression normalis e 7 Cliquez sur Afficher les n uds pour visualiser les n uds satisfaisant
440. sez Administration gt Configuration 2 Cliquez sur l onglet Mode de connexion 3 S lectionnez Les deux 4 Dans les champs Adresse r seau et Masque r seau indiquez la plage des adresses IP clientes que doivent se connecter aux n uds et ports via le mode Direct puis cliquez sur Ajouter Cliquez sur Mettre jour la configuration Param tres du dispositif Vous pouvez configurer certains param tres s appliquant tous les dispositifs et le num ro de port par d faut de chaque type de dispositif S D w A Pour configurer le num ro de port par d faut des dispositifs Choisissez Administration gt Configuration Cliquez sur l onglet Param tres du dispositif S lectionnez un type de dispositif dans la table et double cliquez sur la valeur Port par d faut Tapez la nouvelle valeur de port par d faut Cliquez sur Mettre jour la configuration pour enregistrer vos modifications S Raritan 2ERoaritan RES gt Chapitre 15 Administration avanc e Pour configurer le d lai d attente des dispositifs Choisissez Administration gt Configuration Cliquez sur l onglet Param tres du dispositif Tapez un nouveau d lai d attente dans le champ Test de d tection de collision s Les valeurs admises sont comprises entre 30 et 50 000 secondes Cliquez sur Mettre jour la configuration pour enregistrer vos modifications Pour activer ou d sactiver un message d avertissement pour toutes
441. sique contenant une ou plusieurs ESX VMware machines virtuelles Machine virtuelle Serveur virtuel r sidant sur un h te virtuel Machine virtuelle VMware ou Une machine virtuelle peut tre d plac e d un VM h te virtuel un autre Interface VI Client Les n uds du syst me de contr le de l h te Acc s Web l infrastructure virtuel utilisent une interface VI Client qui permet virtuelle VMware d acc der l application client de l infrastructure du syst me de virtualisation Interface du Les n uds de la machine virtuelle disposent Console distance de la visualiseur VMW d une interface du visualiseur VMW qui permet machine virtuelle VMware d acc der l application du visualiseur de la machine virtuelle Interface Les n uds de la machine virtuelle disposent S O d alimentation d une interface d alimentation VMW qui permet de VMW g rer l alimentation du n ud via CC SG S Raritan Raritan Chapitre 8 N uds groupes de n uds et interfaces Vue d ensemble des n uds virtuels Vous pouvez configurer votre infrastructure virtuelle pour l acc s CC SG La page Virtualisation offre deux outils assistants l assistant Ajouter un syst me de contr le et l assistant Ajouter un h te virtuel qui vous aident ajouter des syst mes de contr le des h tes virtuels et leurs machines virtuelles correctement Une fois la configuration termin e tous les syst mes de contr le h tes virtuels et machines
442. ssage appara t lorsque les donn es s lectionn es ont t copi es Mise niveau d un dispositif Vous pouvez mettre niveau un dispositif lorsqu une nouvelle version de firmware est disponible Important consultez la matrice de compatibilit pour vous assurer que la nouvelle version du firmware du dispositif est compatible avec celle du firmware de CC SG Si vous devez mettre niveau CC SG et un p riph rique ou groupes de p riph riques traitez CC SG d abord puis le dispositif gt 1 Pour mettre niveau un dispositif Cliquez sur l onglet Dispositifs et s lectionnez un dispositif dans l arborescence Dispositifs Choisissez Dispositifs gt Gestionnaire des dispositifs gt Mettre niveau un dispositif Nom du firmware s lectionnez le firmware appropri dans la liste Raritan ou votre revendeur vous fournira cette information Cliquez sur OK pour mettre niveau le dispositif La mise niveau des dispositifs SX et KX prend environ 20 minutes ila version de firmware du dispositif n est pas compatible avec CC SG un message appara t Cliquez sur Oui pour mettre niveau le dispositif Cliquez sur Non pour annuler la mise niveau Un message appara t Cliquez sur Oui pour red marrer le dispositif Un message appara t lorsque le dispositif a t mis niveau Pour garantir que votre navigateur charge tous les fichiers niveau fermez la fen tre du navigateur puis connectez
443. ssez Administration gt Configuration 2 Cliquez sur l onglet Heure Date a Pour d finir la date et l heure manuellement Date cliquez sur la fl che d roulante afin de s lectionner le mois utilisez les fl ches haut et bas pour s lectionner l ann e et cliquez sur le jour dans la zone du calendrier Heure utilisez les fl ches haut et bas afin de s lectionner les param tres Heure Minutes et Secondes puis cliquez sur la fl che d roulante Fuseau horaire pour s lectionner le fuseau horaire dans lequel vous utilisez CC SG a Pour d finir la date et l heure l aide du protocole NTP cochez la case Activer le protocole de temps du r seau au bas de la fen tre puis entrez les adresses IP des serveurs NTP principal et secondaire dans les champs correspondants Remarque Network Time Protocol NTP est le protocole utilis pour synchroniser les donn es relatives la date et l heure de l ordinateur connect l aide d un serveur NTP r f renc Lorsque CC SG est configur l aide du protocole NTP il peut synchroniser l heure de son horloge sur celle du serveur de r f rence NTP publiquement disponible et conserver une heure correcte et coh rente 3 Cliquez sur Mettre jour la configuration pour appliquer les modifications relatives l heure et la date l unit CC SG 4 Cliquez sur Rafra chir pour recharger le nouveau temps serveur dans le champ Heure actuelle Choisissez Maintenance du
444. sters CC SG ssssssssnnesesnnsssnnenstnnnnsennnnnrnn nennen nn 219 Configuration d UNVOISINAQR 2 4 212r04e 8408 ras hnntssennnnnsee essential 223 Gestionnaire de s curit 228 Gestionnaire des notifications ssssnneeeneneeena neee er ranee en nnet nn nenten nnne nn nn 241 Gestionnaire des t ches 242 CommandG nter NOG iscssiuer inanreesansessumencesunnersenenesanersness 249 Acces SSF a CC SG ne senernsdeesenonssehatendeesns nanas anse eniuthnste 252 Port d administration s rie 261 Interface API de services Web 262 Configuration d un message du jour 5 Raritan Le message du jour vous permet de pr senter un message tous les utilisateurs la connexion Vous devez disposer du privil ge CC Setup and Control pour configurer le message du jour gt Pour configurer le message du jour 1 Choisissez Administration gt Param trage du Message du jour 2 Cochez la case Afficher le Message du jour pour tous les utilisateurs pour que le message apparaisse tous les utilisateurs la connexion Facultatif 3 Cochez la case Contenu du Message du jour si vous souhaitez entrer un message dans CC SG ou Fichier du Message du jour pour le charger depuis un fichier existant Si vous s lectionnez Contenu du Message du jour Entrez un message dans la bo te de dialogue fournie Cliquez sur le menu d roulant Nom de la police et s lectionnez une police pour le texte du message 199 Chapitre 15
445. stic ou la r activation de CC SG gt f 2 3 Pour arr ter CC SG Choisissez Maintenance du syst me gt Arr ter CommandCenter Renseignez le champ Mot de passe Dans le champ Message diffusion g n rale acceptez le message par d faut ou entrez le message afficher sur l cran de tous les utilisateurs actuellement connect s vous pouvez par exemple accorder quelques minutes aux utilisateurs pour terminer les t ches en cours dans CC SG et leur indiquer quand le syst me sera nouveau disponible Tous les utilisateurs seront d connect s lors de l arr t de CC SG Dans le champ Arr ter apr s mn entrez le nombre de minutes de 0 720 qui doivent s couler avant l arr t de CC SG Si vous d finissez plus de 10 minutes le message diffusion g n rale appara t aux utilisateurs imm diatement puis 10 et 5 minutes avant que l v nement ne se produise Cliquez sur OK pour arr ter CC SG Red marrage de CC SG apr s un arr t Apr s avoir arr t CC SG red marrez l unit de l une des deux fa ons suivantes Par le biais de la console de diagnostic Reportez vous Red marrer CC SG avec la console de diagnostic la page 286 R initialisez l alimentation de l unit CC SG Mise hors tension de CC SG Si l unit CC SG perd son alimentation en cours d ex cution elle m morise le dernier tat d alimentation Une fois l alimentation r tablie l unit CC SG red marre automatiq
446. t 228 Le Gestionnaire de s curit permet d administrer l acc s fourni par CC SG aux utilisateurs Dans le Gestionnaire de s curit vous pouvez configurer des m thodes d authentification l acc s SSL le chiffrement AES les r gles de mot de passe fort et de verrouillage le portail de connexion les certificats et les listes de contr le d acc s Authentification distance Reportez vous Authentification distance la page 150 pour obtenir des instructions d taill es sur la configuration des serveurs d authentification distance Chiffrement AES Vous pouvez configurer CC SG afin de rendre obligatoire le chiffrement AES 128 ou AES 256 entre votre client et le serveur CC SG Lorsque le chiffrement AES est requis tous les utilisateurs doivent acc der CC SG l aide d un client AES Si ce chiffrement est obligatoire et que vous essayez d acc der CC SG avec un navigateur non A S vous ne pourrez pas vous connecter CC SG S Raritan 2ERoaritan Chapitre 15 Administration avanc e V rifier si votre navigateur accepte le chiffrement AES CC SG prend en charge AES 128 et AES 256 Si vous ne savez pas si votre navigateur utilise AES v rifiez aupr s de son fabricant Vous pouvez galement essayer de consulter le site Web suivant l aide du navigateur dont vous souhaitez tester la m thode de chiffrement https www fortify net ssicheck html https www fortify net ssicheck html C
447. t CC SG vers CC SG 3232 TCP non Transfert des modifications de configuration de synchronisation SNMP principal de sauvegarde Non chiffr Acc s aux services d infrastructure CC SG peut tre configur pour utiliser plusieurs services conformes aux normes de l industrie comme DHCP DNS et NTP Ces ports et protocoles sont utilis s pour autoriser CC SG communiquer avec ces serveurs facultatifs Direction de la Num ro de Protocole Configurable D tails communication port Serveur DHCP vers 68 UDP non Norme IPv4 DHCP CC SG CC SG vers serveur 67 UDP non Norme IPv4 DHCP DHCP Serveur NTP vers CC SG 123 UDP non Norme NTP CC SG vers DNS 53 UDP non Norme DNS Clients PC vers CC SG Les clients PC se connectent CC SG via un de ces trois modes e Client Admin ou Client d acc s via un navigateur Web CC SG prend en charge SSL v2 SSL v3 et TLS v1 pour les connexions de navigateur Vous pouvez configurer ces m thodes de chiffrement dans votre navigateur e Interface de ligne de commande CLI via SSH e Console de diagnostic Direction de la Num ro Protocole Configurable D tails communication de port Client PC vers CC SG 443 TCP non Communication client serveur SSL AES 128 AES 256 chiffr si configur i SE Raritan Direction de la communication Client PC vers CC SG Client PC vers CC SG Client PC vers CLI SSH Client PC vers console de diagnostic Annexe B Configuration de CC SG et du r
448. t gorie affecter au dispositif puis s lectionnez dans la liste l l ment associer au dispositif Pour appliquer l l ment au dispositif et aux n uds connect s celui ci cochez la case Appliquer aux n uds Si vous souhaitez ajouter un autre dispositif cliquez sur Appliquer pour enregistrer le dispositif en cours et r p tez la proc dure Facultatif Une fois l ajout des dispositifs termin cliquez sur OK Le panneau R sum du dispositif affiche la liste des dispositifs que vous avez ajout s Cliquez sur Continuer pour d marrer la t che suivante Cr er des groupes Suivez les tapes de la section suivante 17 18 Chapitre 4 Configuration de CC SG par param trage guid Cr ation de groupes Cr er des groupes est la troisi me t che du param trage guid Elle vous permet de d finir des groupes de dispositifs et de n uds et de sp cifier les membres de chacun de ces groupes Les administrateurs peuvent gagner du temps en g rant des groupes de dispositifs et de n uds similaires au lieu de traiter chacun individuellement Ajouter des groupes de dispositifs et de n uds gt Pour ajouter des groupes de dispositifs et des groupes de n uds par param trage guid 1 Le panneau Groupe de dispositifs Nouveau s ouvre lorsque vous cliquez sur Continuer la fin de la t che Param trage du dispositif Vous pouvez galement cliquer sur Cr er des groupes puis sur Ajouter des group
449. t des utilisateurs Le panneau Ajouter un groupe d utilisateurs s ouvre lorsque vous cliquez sur Continuer la fin de la t che Cr er des groupes Vous pouvez galement cliquer sur Gestion des utilisateurs puis dans l arborescence T ches guid es du panneau de gauche sur Ajouter un groupe d utilisateurs pour ouvrir le volet du m me nom gt Pour ajouter des groupes d utilisateurs et des utilisateurs par param trage guid Dans le champ Nom du groupe d utilisateurs entrez le nom du groupe cr er Les noms de groupes d utilisateurs peuvent contenir jusqu 64 caract res Dans le champ Description entrez la description du groupe d utilisateurs Cliquez sur l onglet Droits d administrateur puis cochez les cases correspondant aux privil ges ou aux types d activit s CC SG que vous souhaitez affecter au groupe d utilisateurs Dans la section Acc s au n ud vous pouvez indiquer si le groupe d utilisateurs doit avoir acc s aux n uds en bande et hors bande et aux fonctions de gestion de l alimentation Cochez les cases correspondant aux types d acc s que vous souhaitez affecter au groupe Cliquez sur l onglet Strat gies Dans la liste Toutes les strat gies s lectionnez la strat gie affecter au groupe d utilisateurs puis cliquez sur Ajouter pour la d placer vers la liste Strat gies s lectionn es Les l ments de la liste Strat gies s lectionn es seront affect s au groupe d utilisateurs R p tez
450. t divis en trois zones principales a Celle du haut affiche des informations en lecture seule sur les comptes du syst me La section du milieu pr sente les diff rents param tres pertinents pour chaque ID ainsi qu un jeu de boutons afin de permettre la mise jour de ces param tres ou la d finition de nouveaux mots de passe pour les comptes La zone inf rieure sert restaurer les param tres usine pour la configuration du mot de passe c est dire les param tres du syst me au moment de son exp dition 3 Si vous souhaitez rendre le mot de passe obligatoire pour le compte Status s lectionnez Enabled sous ce dernier 4 Pour les comptes Admin et Status vous pouvez configurer Param tre Description User User Name Lecture seule Il s agit du nom d utilisateur ou de l ID actuel du compte Last Changed Lecture seule II s agit de la date de derni re modification du mot de passe pour ce compte Expire Lecture seule Il s agit du jour o ce compte doit changer de mot de passe Vs 5 Raritan d 296 Chapitre 16 Console de diagnostic Param tre Mode Min Days Max Days Warning Max of Logins UPDATE New Password Description Option configurable si le compte est d sactiv aucune connexion autoris e ou activ jeton d authentification obligatoire ou si l acc s est autoris et qu aucun mot de passe n est requis Ne verrouillez pas les comptes Admin et FS1 en m me t
451. t misent die 320 Port de surveillance du syst me distance ss 320 Raritan Table des mati res Annexe C Privil ges de groupe d utilisateurs 321 Annexe D Traps SNMP 330 Annexe E Guide de d pannage 332 Annexe F Utilitaires de diagnostic 334 Diagnostic d l Mm MOIrTR rende nee diras ieein den ettant bases lens 334 Mode de d bodag 5 sesssmisenesmnectmhresderaee anse tn tite leaders mettent ae tie 335 Surveillance des disques CC SG iii 336 Annexe G Authentification deux facteurs 340 Authentification deux facteurs Environnements pris en charge sseeseeesseeereerrereene 340 Authentification deux facteurs Configuration requise 340 Authentification deux facteurs Probl mes r pertori s 341 Annexe H FAQ 342 FAQ G N TAIN S 80h nieni a e er nn db then a eee fete nd 342 FAQ Sur l AUthentficAtiON assassin csstenrccsssnenvgetenesarteuediss einen tete eine orne tt eer een me nes tenta 345 FAQ Sur la S CUNIT arresonu inedia aaae daN aaa ASEE 346 FAQ sur la comptabilit iii 347 FAQ sur les performances iii 348 FAQ sur le regroupement iii 348 FAQ sur l interop rabilit iii 349 FAQ S rkaut ns ato Re era dd en ne a Det 350 FAQ sur l exp rience utilisateur iii 350 Annexe Raccourcis clavier 352 Annexe J Conventions d appellation 353 Informations S rl UtIISAte Ur 2 ufr hand ns Ma ire Mr en Pan aline 353 Informations sur le n ud 8 ren Ru less snitii haie desde iirtteiner titine 353 In
452. t tenter nouveau une mise niveau ayant chou Intervalle entre tentatives entrez la dur e qui doit s couler entre les tentatives Les dur es par d faut sont de 30 60 et 90 minutes Il s agit des intervalles entre tentatives optima Indiquez les adresses lectroniques devant recevoir une notification de r ussite ou d chec Par d faut l adresse lectronique de l utilisateur connect est disponible Les adresses lectroniques des utilisateurs sont configur es dans le profil utilisateur a b Cliquez sur l onglet Notification Cliquez sur Ajouter entrez l adresse lectronique dans la fen tre qui s ouvre puis cliquez sur OK 247 Chapitre 15 Administration avanc e 248 c S lectionnez En cas d chec si vous souhaitez envoyer un message si une mise niveau choue d S lectionnez En cas de r ussite si vous souhaitez envoyer un message lorsque toutes les mises niveau aboutissent 10 Cliquez sur OK pour enregistrer vos modifications Lorsque la t che d marre vous pouvez ouvrir le rapport Mise niveau du firmware d un dispositif tout moment au cours de la p riode programm e pour voir le statut des op rations Reportez vous Rapport Mise niveau du firmware d un dispositif la page 184 Modifier une t che programm e Vous pouvez modifier une t che programm e avant son ex cution gt 1 2 3 Pour modifier une t che programm e S lectionnez la t che
453. tan Annexe F Utilitaires de diagnostic Aucune des valeurs Use des syst mes de fichiers cinqui me colonne l cran ne doit tre sup rieure 50 Diff rents syst mes de fichiers contiennent diff rentes donn es et les actions correctives sont galement diff rentes Syst me de Donn es fichiers Action corrective sg DB Base de donn es CC SG Contactez l assistance technique Raritan 2ERoaritan 337 Annexe F Utilitaires de diagnostic Syst me de Donn es Action corrective fichiers lopt Sauvegardes et instantan s 1 Enregistrez les nouveaux fichiers d instantan sur un CC SG PC client distant Reportez vous Prendre un instantan du syst me la page 308 pour obtenir la proc dure d extraction 2 Acc dez au menu System Snapshot voir Prendre un instantan du syst me la page 308 Instantan du syst me 3 S lectionnez la zone Pre Clean up SNAP Instantan avant nettoyage 4 S lectionnez la zone Pre Clean up UPLOAD T l charger avant nettoyage D s lectionnez SNAP D s lectionnez Package amp Export Paquet amp Exporter 7 Cliquez sur ou s lectionnez Submit Soumettre Si le probl me d espace persiste utilisez le client Admin pour vous connecter CC SG t l chargez les sauvegardes CC SG sur un PC client puis supprimez les de CC SG var Fichiers journaux et mises Contactez l assistance technique Raritan niveau syst me mp Zone Scratc
454. tat Status Display Console d administration Admin Console Assistance sur site Raritan Raritan Field Support Cet cran permet de s lectionner les services disponibles via les diff rents m canismes d acc s Si les options Web et Status sont activ es la page Web de la console d tat est toujours disponible si le serveur Web est disponible et fonctionnel Pour limiter l acc s la page Web de la console d tat tapez un compte et un mot de passe 3 Entrez le num ro de port que vous souhaitez d finir pour l acc s SSH la console de diagnostic dans le champ Port Le port par d faut est 23 Raritan e Chapitre 16 Console de diagnostic 4 Cliquez sur Save Enregistrer Modifier la configuration des interfaces r seau Interfaces r seau Dans la configuration d interface r seau vous pouvez effectuer des t ches de param trage initiales telles que la d finition du nom d h te et de l adresse IP de CC SG 1 Choisissez Operation gt Network Interfaces Interfaces r seau gt Network Interface Config Configuration de l interface r seau 7 2ERoaritan Chapitre 16 Console de diagnostic 2 Siles interfaces r seau sont d j configur es vous verrez un message d avertissement indiquant que vous devez utiliser l interface graphique CC SG Client Admin pour les param trer Si vous souhaitez poursuivre cliquez sur YES 3 Entrez le nom d h te dans le champ Host Name Apr s enregistrem
455. te disposant du privil ge CC Setup and Control 3 Entrez en mode de maintenance Reportez vous Passage en mode de maintenance la page 185 4 Lorsque CC SG est en mode de maintenance choisissez Maintenance du syst me gt Mettre niveau 5 Cliquez sur Parcourir Recherchez et s lectionnez le fichier de firmware de CC SG zip cliquez ensuite sur Ouvrir 6 Cliquez sur OK pour t l charger ce fichier sur CC SG 5E Raritan Raritan 11 12 Chapitre 14 Maintenance du syst me Une fois le fichier de firmware t l charg sur CC SG un message de confirmation appara t pour indiquer que CC SG a entam la mise niveau Tous les utilisateurs sont alors d connect s de CC SG Vous devez attendre la fin de la mise niveau pour vous connecter de nouveau CC SG Vous pouvez surveiller la mise niveau dans la console de diagnostic a Acc dez cette derni re l aide du compte admin Reportez vous Acc der la console d administrateur la page 272 b Choisissez Admin gt System Logfile Viewer S lectionnez sg upgrade log puis choisissez Afficher pour consulter le journal de mise niveau c Attentez la fin de la mise niveau Celle ci est termin e lorsque le message indiquant la fin de la mise niveau appara t dans le journal de mise niveau Vous pouvez galement attendre que le r sultat du trap SNMP cclmageUpgradeResults affiche un message de r ussite d Le serve
456. teurs gt Pour ajouter un groupe 1 Choisissez Utilisateurs gt Gestionnaire des groupes d utilisateurs gt Ajouter un groupe d utilisateurs L cran Ajouter un groupe d utilisateurs s affiche 2 Renseignez le champ Nom du groupe d utilisateurs Le nom d un groupe d utilisateurs doit tre unique Reportez vous Conventions d appellation la page 353 pour plus d informations sur les r gles CC SG relatives la longueur des noms 3 Entrez une br ve description de ce groupe dans le champ Description Facultatif 4 Cliquez sur l onglet Droits d administrateur Cochez la case correspondant chaque privil ge que vous souhaitez affecter au groupe d utilisateurs 6 Sous la table des privil ges figure la zone Acc s au n ud contenant les privil ges de trois types d acc s au n ud Node Out of Band Access acc s hors bande au n ud Node In Band Access acc s en bande au n ud et Node Power Control gestion de l alimentation des n uds Cochez la case correspondant chaque type d acc s au n ud que vous souhaitez affecter au groupe d utilisateurs S Raritan Raritan Chapitre 9 Utilisateurs et groupes d utilisateurs 7 Cliquez sur l onglet Strat gies de dispositifm ud Une table de strat gies appara t La table Toutes les strat gies r pertorie toutes les strat gies disponibles dans CC SG Chaque strat gie repr sente une r gle autorisant ou refusant l acc s un groupe de n uds R
457. tez appliquer la r gle en entrant la valeur de la premi re adresse IP dans le champ De l adresse IP et celle de la derni re dans le champ A l adresse IP Choisissez Groupe gt Syst me Cliquez sur la fl che d roulante Action et s lectionnez Autoriser ou Refuser pour indiquer si les utilisateurs sp cifi s dans la plage d adresses IP peuvent acc der CC SG 7 Cliquez sur Mettre jour pour enregistrer vos modifications Pour modifier l ordre dans lequel CC SG applique les r gles Choisissez Administration gt S curit Cliquez sur l onglet Liste de contr le d acc s OON S w S lectionnez une r gle que vous souhaitez faire monter ou descendre dans la liste 4 Cliquez sur les touches fl ch es haut et bas jusqu ce que la r gle soit bien positionn e 5 Cliquez sur Mettre jour pour enregistrer vos modifications Pour retirer une r gle de la liste de contr le d acc s Choisissez Administration gt S curit Cliquez sur l onglet Liste de contr le d acc s o D Y S lectionnez la r gle que vous souhaitez retirer puis cliquez sur l ic ne Supprimer la ligne 4 Cliquez sur Mettre jour pour enregistrer vos modifications si Raritan Chapitre 15 Administration avanc e Gestionnaire des notifications Utilisez le gestionnaire des notifications pour configurer un serveur SMTP externe de mani re envoyer des notifications de CC SG Les notifications servent envoyer par
458. ties gt System Snapshot Instantan du syst me 2 Cliquez sur ou s lectionnez Yes Le menu d instantan du syst me s ouvre 3 Assurez vous que chaque valeur Used affich e est inf rieure 60 pour garantir que l espace disponible est suffisant pour l op ration d instantan Sinon abandonner l op ration et effectuez l op ration de nettoyage ou contactez l assistance technique Raritan pour obtenir de l aide 4 Les options System Snapshot sont divis es en deux zones Snapshot Configuration Configuration de l instantan affiche la liste des donn es CC SG dont vous pouvez prendre un instantan Snapshot Operations Op ration d instantan affiche la liste des op rations possibles l activation de l op ration d instantan 5 Il n est g n ralement pas n cessaire de modifier les s lections d instantan par d faut sauf si l assistance technique Raritan vous le demande Dans ce cas cliquez ou utilisez les touches fl ch es pour vous d placer et appuyez sur la barre d espacement pour s lectionner les op rations d instantan souhait es et les marquer d un X 6 Cliquez sur ou s lectionnez Submit pour poursuivre l op ration de prise d instantan 7 Une liste d l ments d file rapidement pendant la prise de l instantan Il arrive parfois que CC SG s interrompt pendant quelques instants 8 A la fin de la prise de l instantan CC SG affiche les informations le concernant notamment
459. tif ou de port d une barrette d alimentation SX 3 0 KSX 74 76 Modifier une cat gorie 26 Modifier une t che programm e 248 Modifier une vue personnalis e pour des dispositifs 147 Modifier une vue personnalis e pour des n uds 144 Modifier votre adresse lectronique 134 Modifier votre pr f rence de recherche par d faut 32 134 Mots de passe forts obligatoires pour tous les utilisateurs 231 N Naviguer dans la console d administrateur 274 N uds cr s par configuration de ports 40 42 90 N uds groupes de n uds et interfaces 28 80 Noms des n uds 81 Noms distincts pour LDAP et AD 151 Nouveaut s du manuel de l administrateur de CC SG xv O Obtenir de l aide sur les commandes SSH e 253 Onglet Dispositifs 29 362 Onglet N uds 82 Onglet Utilisateurs 124 Options clic bouton droit de l onglet Dispositifs e 32 Options de tri des ports 30 P Paragon Il System Controller P2 SC 62 Param trage du dispositif 14 16 Param tres avanc s AD 155 159 Param tres avanc s LDAP 166 Param tres de confiance AD e 158 159 Param tres de configuration OpenLDAP eDirectory 167 Param tres de configuration Sun One LDAP iPlanet 167 Param tres de connexion xviii 231 Param tres de groupe AD 157 159 Param tres de verrouillage 177 282 Param tres des mots de passe de la console de diagnostic 272 289 292 Param tres du disp
460. tion gt Copier la configuration S lectionner la m thode de copie de configuration Pour copier les donn es de configuration actuelles s lectionnez Copier depuis le dispositif Pour copier les donn es de configuration dans un fichier de sauvegarde enregistr auparavant sur CC SG s lectionnez Copier depuis le fichier de sauvegarde puis le fichier dans la liste d roulante Lorsqu aucun fichier de sauvegarde n est disponible cette option est d sactiv e Cliquez sur la fl che d roulante Groupe de dispositifs et s lectionnez un groupe dans la liste Tous les dispositifs du groupe s lectionn s affichent dans la colonne Disponible Mettez en surbrillance les dispositifs vers lesquels vous souhaitez copier la configuration dans la colonne Disponible et cliquez sur la fl che droite pour les d placer vers la colonne S lectionn La fl che gauche retire les dispositifs activ s de la colonne S lectionn Cliquez sur OK pour copier la configuration vers les dispositifs de la colonne S lectionn Raritan Chapitre 6 Dispositifs groupes de dispositifs et ports 7 Lorsque le message vous invitant red marrer le dispositif appara t cliquez sur Oui Un message appara t lorsque la configuration du dispositif a t copi e Red marrage d un dispositif La fonction Red marrer le dispositif permet de red marrer un dispositif gt Pour red marrer un dispositif 1 Cliquez sur l onglet Dispositi
461. tion le tableau inclut e les adresses IP symboliques utilis es par les parties en communication Ces adresses doivent tre autoris es sur tous les chemins de communication entre les entit s e la direction de la communication Ceci peut tre important pour les strat gies particuli res votre site Pour un r le CC SG donn le chemin entre les parties en communication correspondantes doit tre disponible ainsi que pour les autres chemins de r acheminement qui pourraient tre utilis s dans le cas d une d faillance de r seau e les num ro de port et protocole utilis s par CC SG e sile port est configurable ce qui signifie que le client Admin ou la console de diagnostic fournit un champ dans lequel vous pouvez remplacer le num ro de port par d faut indiqu s il existe des conflits avec d autres applications du r seau ou pour des raisons de s curit e des d tails sur la m thode de communication le message transmis via le canal de communication ou son chiffrement CC SG et dispositifs Raritan Un des r les principaux de CC SG consiste g rer et contr ler des dispositifs Raritan tels que la Dominion KX II G n ralement CC SG communique avec ces dispositifs sur un r seau TCP IP local tendu ou VPN et les protocoles TCP et UDP sont utilis s comme suit S Raritan Direction de la communication CC SG vers diffusion locale CC SG vers IP LAN distant CC SG vers dispositif Raritan
462. tion OpenLDAP eDirectory ssssseesseessessressrresrresrrrssrrssrnses 167 A propos de TACACS et de CC SG riens 168 Ajout d un module TACACS iii 168 Param tres g n raux TACACS iii 168 A propos de RADIUS et de CC SG ire 169 Ajout d un module RADIUS sssusa ieena ae aaa mn a aE aa t een 169 Param tres g n raux RADIUS iii 169 Authentification deux facteurs l aide de RADIUS eseeesessessresssressrerrrrsrrnssrnssrnens 170 Chapitre 13 Rapports 171 Utilisation des rapports ES Rd Rd cn ein es ti ma 171 Trier les donn es d un rapport ss 171 Redimensionner la largeur des colonnes d un rapport 171 Afficher les d tails d un rapport 172 Parcourir des rapports de plusieurs pages 172 IMPAM EUMEADPORE EE en ne inner 172 Enregistrer un rapport dans un fichier 173 Purger les donn es d un rapport de CC SG ui 173 Afficher ou masquer les filtres de rapport 173 viii Raritan Table des mati res Rapport Journal d audits aiaei te ln niet 174 Rapport Journal d erredrs ssse as ARR ARR Rte 175 Rapport D ACC S Rd aE ti ad E E re 175 Rapport de disponibilite prenei a MR it te 176 Rapport Utilisateurs ACtITS2 222 28 RM Ni eine 177 Rapport Utilisateurs verrouill s sis 177 Rapport Donn es de tous les utilisateurs 177 Rapport sur les donn es des groupes d utilisateurs 178 Rapport s r le parc de diSPOSINS 222 2sratusesbun ee dhsnonetn ss Material
463. tock es utilis es par CC SG pour connecter les utilisateurs aux n uds Complet cr e une sauvegarde de la totalit des donn es journaux fichiers de firmware et fichiers d application stock s dans CC SG Ceci produit les fichiers de sauvegarde les plus volumineux Standard cr e une sauvegarde des donn es critiques uniquement dans CC SG Cette sauvegarde inclut des donn es sur la configuration de CC SG la configuration des dispositifs et des n uds et la configuration des utilisateurs Ceci produit les fichiers de sauvegarde les plus petits Pour enregistrer une copie de ce fichier de sauvegarde sur un serveur externe cochez la case Sauvegarde vers un site distant Facultatif S lectionnez un protocole utilis pour la connexion un serveur distant FTP ou SFTP Entrez l adresse IP ou le nom d h te du serveur dans le champ Adresse IP nom d h te Si vous n utilisez pas le port par d faut pour le protocole s lectionn FTP 21 SFTP 22 entrez le port de communication utilis dans le champ Num ro de port Entrez un nom d utilisateur pour le serveur distant dans le champ correspondant Entrez un mot de passe pour le serveur distant dans le champ correspondant Dans le champ R pertoire indiquez le r pertoire utilis pour stocker la sauvegarde sur le serveur distant Vous devez indiquer le chemin d acc s absolu au r pertoire Dans le champ Nom de fichier nommez la sauvegarde sur le
464. tous les ports configur s pour lui Toutes les interfaces associ es ces ports seront retir es des n uds En l absence d autre interface pour ces n uds ceux ci seront supprim s de CC SG gt Pour supprimer un dispositif 1 Cliquez sur l onglet Dispositifs et s lectionnez le dispositif supprimer 2 Choisissez Dispositifs gt Gestionnaire des dispositifs gt Supprimer un dispositif 3 Cliquez sur OK pour supprimer le dispositif Un message appara t lorsque le dispositif a t supprim Configuration de ports Si tous les ports d un dispositif n ont pas t automatiquement ajout s par l activation de la case cocher Configurer tous les ports lorsque vous avez ajout le dispositif utilisez l cran Configurer les ports pour ajouter des ports un par un ou un ensemble de ports du dispositif dans CC SG Une fois les ports configur s un n ud est cr dans CC SG pour chacun et l interface par d faut est galement g n r e Reportez vous N uds cr s par configuration de ports la page 42 Raritan Raritan Chapitre 6 Dispositifs groupes de dispositifs et ports Configurer un port s rie gt Pour configurer un port s rie 1 Cliquez sur l onglet Dispositifs et s lectionnez un dispositif s rie 2 Choisissez Dispositifs gt Gestionnaire des ports gt Configurer les ports Cliquez sur un en t te de colonne pour classer les ports par cet attribut dans l ordre croissant
465. tre num ro de s rie CC SG gt Pour trouver votre num ro de s rie CC SG 1 Connectez vous au client Admin 261 Chapitre 15 Administration avanc e 2 Choisissez Aide gt A propos de Raritan Secure Gateway 3 Une nouvelle fen tre s ouvre pr sentant votre num ro de s rie CC SG Interface API de services Web L interface API de services Web WS API n est pas disponible actuellement pour activation Reportez vous http www raritan com web services api pour obtenir des informations jour sur cette fonction Vous devez accepter l accord de licence d utilisateur final avant d ajouter un client API de services Web CC SG Vous pouvez ajouter jusqu cinq clients WS API Reportez vous au manuel SDK des services Web CC SG pour plus d informations sur l utilisation de l interface API Pour ajouter une interface API de services Web 1 S lectionnez Acc s gt Ajouter une API de services Web Cette option n est disponible qu aux utilisateurs disposant du privil ge CC Setup and Control 2 Prenez connaissance de l accord de licence d utilisateur final Vous pouvez copier et coller le texte pour l enregistrer ou choisir Passerelle s curis e gt Imprimer Une fois la configuration termin e cet accord de licence sera galement disponible dans le menu Acc s 3 Cliquez sur Accepter La fen tre Configuration de l API de services Web s ouvre 4 Entrez les donn es demand es sur le client de servi
466. tter le mode de maintenance Cliquez sur OK pour quitter le mode de maintenance Un message s affiche lorsque CC SG a quitt le mode de maintenance Tous les utilisateurs peuvent maintenant acc der normalement CC SG Sauvegarde de CC SG Il est recommand d entrer en mode de maintenance avant de sauvegarder CC SG Ainsi aucune modification ne peut tre apport e la base de donn es au cours de la sauvegarde S D Pour sauvegarder CC SG Choisissez Maintenance du syst me gt Sauvegarde Renseignez le champ Nom de la sauvegarde Entrez une br ve description de cette sauvegarde dans le champ Description Facultatif S lectionnez un type de sauvegarde Personnalis permet de d finir les composants ajouter la sauvegarde en les cochant dans la zone Options de sauvegarde en dessous Cochez les options que vous souhaitez inclure dans la sauvegarde S Raritan Raritan Chapitre 14 Maintenance du syst me Donn es configuration de CC SG configuration des dispositifs et des n uds et donn es utilisateur Standard Journaux journaux d erreur et rapports d v nement stock s dans CC SG Fichiers de firmware de CC fichiers de firmware stock s utilis s pour la mise jour du serveur CC SG Fichiers de firmware des dispositifs fichiers de firmware stock s utilis s pour la mise jour des dispositifs Raritan g r s par CC SG Fichiers d application applications s
467. type de la sauvegarde sa date une description la version de CC SG d origine et la taille du fichier de sauvegarde Pour restaurer depuis une sauvegarde stock e en dehors du syst me CC SG vous devez d abord t l verser le fichier de sauvegarde sur CC SG Facultatif a Cliquez sur T l charger vers le serveur b Recherchez le fichier de sauvegarde et s lectionnez le dans la fen tre de dialogue Vous pouvez extraire le fichier de n importe quel emplacement du r seau du client c Cliquez sur Ouvrir pour t l verser ce fichier sur CC SG Cette op ration termin e le fichier de sauvegarde appara t dans la table Sauvegardes disponibles S lectionnez le fichier de sauvegarde restaurer dans la table Sauvegardes disponibles Le cas ch ant s lectionnez le type de restauration que vous souhaitez effectuer partir de cette sauvegarde Standard restaure uniquement les donn es critiques dans CC SG Ceci inclut des donn es sur la configuration de CC SG la configuration des dispositifs et des n uds et la configuration des utilisateurs Complet restaure la totalit des donn es journaux fichiers de firmware et fichiers d application stock s dans le fichier de sauvegarde Une sauvegarde compl te doit avoir t effectu e pour ce fichier Personnalis permet de d finir les composants de la sauvegarde restaurer dans CC SG en les cochant dans la zone Restaurer les options Cochez les options que
468. u AD Si vous utilisez l authentification distance le mot de passe n est pas obligatoire Les champs Nouveau mot de passe et Confirmer le nouveau mot de passe sont d sactiv s si l option Authentification distance est coch e Dans les champs Nouveau mot de passe et Confirmer le nouveau mot de passe entrez le mot de passe dont l utilisateur se servira pour se connecter CC SG Cochez la case Forcer la modification du mot de passe la prochaine connexion pour obliger l utilisateur changer le mot de passe affect l ouverture de session suivante Cochez la case Forcer la modification du mot de passe r guli rement pour indiquer la fr quence laquelle l utilisateur devra changer le mot de passe Dans le champ P riode d expiration en jours entrez le d lai pendant lequel l utilisateur pourra se servir du m me mot de passe avant d tre oblig de le changer Entrez l adresse lectronique de l utilisateur dans le champ correspondant Cliquez sur la fl che d roulante Groupe s d utilisateurs et s lectionnez dans la liste le groupe d utilisateurs auquel vous souhaitez affecter l utilisateur Si vous souhaitez ajouter un autre utilisateur cliquez sur Appliquer pour enregistrer l utilisateur en cours puis r p tez les tapes de cette section pour ajouter des utilisateurs suppl mentaires Une fois l ajout des utilisateurs termin cliquez sur OK Le panneau R sum du groupe d utili
469. u manuel d utilisation CommandCenter Secure Gateway Raritan pour plus d informations Dans ce chapitre Conditions pr alables e iinan Ne a te M ns 1 Terminologie STSIQIeS 223222 rh name in anannte 2 Configuration requise pour le navigateur client 4 Conditions pr alables Avant de configurer CC SG conform ment aux proc dures de ce document reportez vous au guide de d ploiement CommandCenter Secure Gateway pour obtenir des instructions plus compl tes sur le d ploiement des dispositifs Raritan g r s par CC SG 2ERoaritan Chapitre 1 Introduction Terminologie et sigles Voici une liste des termes et sigles pr sents dans ce document Client d acc s client HTML destin aux utilisateurs standard souhaitant acc der un n ud g r par CC SG Le client d acc s n autorise pas l utilisation des fonctions d administration Client Admin client Java pour CC SG pouvant tre employ par les utilisateurs standard et les administrateurs Il s agit du seul client autorisant l administration Associations relations entre les cat gories les l ments de cat gorie et les ports et ou dispositifs Par exemple si vous souhaitez associer la cat gorie Emplacement un dispositif cr ez des associations avant d ajouter des dispositifs et des ports dans CC SG Cat gorie variable contenant un jeu de valeurs ou d l ments Un exemple de cat gorie est Emplacement qui peut contenir comme l ments New York City
470. u n ud Cliquez sur un n ud dans l onglet N uds pour ouvrir la page Profil du n ud Celle ci comprend des onglets pr sentant des informations sur le n ud gt Onglet Interfaces L onglet Interfaces contient toutes les interfaces du n ud Vous pouvez ajouter modifier et supprimer des interfaces dans cet onglet et s lectionner l interface par d faut Les n uds prenant en charge le support virtuel comportent une colonne suppl mentaire indiquant si l option Support virtuel est activ e gt Onglet Associations L onglet Associations contient la totalit des cat gories et l ments affect s au n ud Vous pouvez modifier les associations en effectuant des s lections diff rentes Reportez vous Associations cat gories et l ments la page 23 gt Onglet Emplacement et contacts L onglet Emplacement et contacts contient des informations sur l emplacement et les contacts d un n ud tels que des num ros de t l phone dont vous pouvez avoir besoin lors du travail sur un n ud Vous pouvez modifier les champs en entrant de nouvelles informations Reportez vous Ajout d un emplacement et de contacts un profil de n ud la page 91 gt Onglet Notes L onglet Notes contient un outil permettant un utilisateur de laisser des notes concernant un dispositif l intention d autres utilisateurs Toutes les notes apparaissent dans l onglet avec la date le nom d utilisateur et l adresse IP de leur auteur
471. uelle su 103 Connexion AUN NU asiasia noina aaan awaa annee anse nee annee aa aA aAa aeina 104 Envoi d une commande ping Un n ud iii 104 Ajout modification et suppression d interfaces 105 Ajouter ne Imena Eigi EE a ESEA A E a EEE 105 Modification d une iIntermace ssssistssssneienenen sans alasnenteimesatenianelienauesnnt 112 SUpprim rune INMerMACR eee nerfs nes dame aN Kea ere nettes eiu d 113 Ajout d ne interface aux SIQN TS rinnas eaei en e aaa ea donnees n e der ans 113 Configuration de l acc s par port direct un n ud 114 Copie en bloc pour les associations emplacements et contacts de n uds 115 Utilisation de Conversations scenic stennndi nssineren neiintene entente dennd esse 116 Ajout modification et suppression des groupes de n uds 117 Vue d ensemble des groupes de n uds 117 Ajouter un groupe d NURS iison a e Nadia dents 118 Raritan Table des mati res Modifier un groupe de n uds sssssssseesirssirsstrsstnssernsstnsstnsstnnstnnstnnsrenstnnsrnnnsnnnsrennnnae 122 Supprimer un groupe de n uds us 122 Chapitre 9 Utilisateurs et groupes d utilisateurs 123 Ongl t UtlISAieUrS 2 nes Red ns te er ee tn 124 Groupes d utilisateurs par d fait itii udieiaa ten ddl taie din tee dinde dt dr da 125 Groupe CC Super User iii 125 Groupe System Administrators nna 125 Groupe CC USES 828 dunai
472. uement En revanche si la coupure d alimentation se produit lorsque l unit CC SG est hors tension cette derni re restera hors tension lorsque le courant sera r tabli Important ne maintenez pas le bouton d alimentation enfonc pour 5 Raritan 197 Chapitre 14 Maintenance du syst me forcer la mise hors tension de CC SG Pour mettre hors tension CC SG il est recommand d utiliser la commande CC SG System Power OFF Mise hors tension du syst me CC SG de la console de diagnostic Reportez vous Mettre hors tension le syst me CC SG partir de la console de diagnostic la page 288 gt Pour mettre CC SG hors tension 1 Retirez le cache puis enfoncez fermement le bouton d alimentation 2 Patientez environ une minute le temps que CC SG s teigne normalement Remarque les utilisateurs connect s CC SG via la console de diagnostic recevront un court message diffusion g n rale au moment de la mise hors tension de l unit CC SG Les utilisateurs connect s CC SG via un navigateur Web ou SSH ne recevront pas de message lors de la mise hors tension de l unit CC SG 3 Si vous devez retirer le c ble d alimentation attendez la fin du processus de mise hors tension Cette tape est indispensable pour que CC SG mette fin toutes les transactions ferme les bases de donn es et mette les lecteurs de disques en s curit en vue de la coupure d alimentation Fermeture d une session CC SG Il existe
473. uence laquelle l utilisateur devra changer son mot de passe 9 Si vous cochez cette case dans le champ P riode d expiration en jours entrez le d lai pendant lequel l utilisateur pourra se servir du m me mot de passe avant d tre oblig de le changer 10 Entrez l adresse lectronique de l utilisateur dans le champ correspondant Elle sera utilis e pour envoyer des notifications utilisateur 11 Entrez le num ro de t l phone de l utilisateur dans le champ correspondant 12 Cliquez sur le menu d roulant Groupes d utilisateurs et s lectionnez le groupe auquel l utilisateur sera ajout Gi Raritan Raritan Chapitre 9 Utilisateurs et groupes d utilisateurs Suivant le groupe d utilisateurs s lectionn la case Demander l utilisateur d entrer des informations lorsqu il se connecte un n ud peut tre coch e ou non Si elle est coch e l utilisateur doit entrer des informations lorsqu il acc de un n ud Reportez vous Configuration de l audit des acc s pour des groupes d utilisateurs voir Configuration de l audit des acc s des groupes d utilisateurs la page 129 13 Lorsque la configuration de l utilisateur est termin e cliquez sur Appliquer pour ajouter celui ci et en cr er un autre ou cliquez sur OK pour ajouter l utilisateur sans en cr er d autre Les utilisateurs cr s appara tront dans l onglet Utilisateurs imbriqu s sous les groupes auxquels ils appartiennent
474. uez de nouveau sur l en t te pour classer les ports dans l ordre d croissant 8 Cliquez sur le bouton Configurer qui correspond au port KVM configurer 41 Chapitre 6 Dispositifs groupes de dispositifs et ports 4 Renseignez le champ Nom du port Pour une plus grande facilit d utilisation il est conseill de nommer le port d apr s la cible qui lui est connect e Reportez vous Conventions d appellation la page 353 pour plus d informations sur les r gles CC SG relatives la longueur des noms 5 Renseignez le champ Nom de n ud pour cr er un n ud avec une interface hors bande depuis ce port Pour une plus grande facilit d utilisation il est conseill de nommer le n ud d apr s la cible qui est connect e au port Ceci signifie que vous allez entrer le m me nom dans les champs Nom du port et Nom de n ud 6 Cliquez sur le menu d roulant Application d acc s et choisissez dans la liste l application que vous souhaitez utiliser lors de la connexion au port concern Pour autoriser CC SG s lectionner automatiquement l application en fonction de votre navigateur s lectionnez D tection automatique 7 Cliquez sur OK pour ajouter le port N uds cr s par configuration de ports Lorsque vous configurez les ports d un dispositif un n ud est automatiquement cr pour chaque port Une interface est galement cr e pour chaque n ud Lorsqu un n ud est automatiquement cr il re oit le
475. untime d S lectionnez la ligne correspondant la version de Java en cours d ex cution et tapez Xmx lt size gt m dans la colonne Param tres d ex cution Java Par exemple tapez Xmx300m pour augmenter la taille du tas Java au maximum de 300 Mo 332 Annexe E Guide de d pannage 2ERoaritan Annexe F Utilitaires de diagnostic L unit CC SG est fournie avec quelques utilitaires de diagnostic qui peuvent se r v ler tr s utiles pour vous ou pour l assistance technique Raritan afin d analyser et de d boguer la cause des probl mes de CC SG Dans ce chapitre Diagnostic de la m moire sde doser dire 334 Mode d d bogage sre iueiio ena eae antennes 335 Surveillance des disques CC SG ss 336 Diagnostic de la m moire 2ERoaritan L unit CC SG est mise en uvre avec le programme de diagnostic Memtest86 qui peut tre appel depuis le menu GRUB En cas de probl mes de m moire vous pouvez ex cuter le test de diagnostic Memtest86 pour les r soudre gt 1 Ex cuter le programme de diagnostic Memtest86 1 R amorcez CC SG voir R amorcer CC SG avec la console de diagnostic la page 287 2 Lorsque les messages ci dessous apparaissent appuyez sur n importe quelle touche Echap ou touche fl ch e par exemple dans les cinq secondes pour acc der au menu GRUB Press any key to enter the menu Appuyez sur une touche quelconque pour acc der au menu Booting CentOS x x x in x seconds A
476. uper la gestion de l alimentation Configurer les commutateurs lames N ud ping Interface n ud signet gt Par nom de n ud gt Options de tri du n ud Raritan Annexe C Privil ges de groupe d utilisateurs Privil ge requis Description L un des suivants Node In Band Access ou Node Out of Band Access ou Device Port and Node Management ou Device Configuration and Upgrade Management Device Port and Node Management Device Port and Node Management Power Control Device Port and Node Management Device Port and Node Management Power Control Device Port and Node Management Device Port and Node Management Node In Band Access ou Out of Band Access L un des suivants Device Port and Node Management ou Node In Band Access ou Node Out of Band Access ou Power Control 325 Annexe C Privil ges de groupe d utilisateurs Menu gt Sous menu gt Conversation gt Modifier la vue Associations Option de menu gt Par tat de n ud gt D marrer la session de conversation gt Afficher la session de conversation gt Terminer la session de conversation gt Cr er une vue personnalis e gt Arborescence Privil ge requis L un des suivants Device Port and Node Management ou Node In Band Access ou Node Out of Band Access ou Node Power Control Node In Band Access ou Node Out of Band Access ou Node Power Control Node
477. ur Internet pris en charge entrez l adresse URL de l unit CC SG puis tapez admin https Adresse IP admin par exemple https 10 0 3 30 admin https 10 0 3 30 admin Si la fen tre d avertissement d incompatibilit JRE s affiche s lectionnez la version JRE correspondant votre ordinateur client et installez la Lorsque JRE est install essayez nouveau cette proc dure Reportez vous Incompatibilit JRE a page 6 Ou vous pouvez poursuivre sans installer de nouvelle version de JRE 2 Si l accord de service limit appara t lisez en le texte puis cochez la case Je comprends et j accepte l accord de service limit Chapitre 2 Acc s CC SG 3 Entrez vos nom d utilisateur et mot de passe puis cliquez sur Connexion 4 Sila connexion aboutit la fen tre du client Admin CC SG s affiche Incompatibilit JRE Si la version minimum requise de JRE n est pas install e sur votre ordinateur client un message d avertissement s affiche avant que vous n acc diez au client Admin CC SG La fen tre d avertissement d incompatibilit JRE s ouvre lorsque CC SG ne retrouve pas le fichier JRE requis sur votre ordinateur client Dans ce cas s lectionnez la version JRE correspondant votre ordinateur client et installez la ou vous pouvez poursuivre sans installer de nouvelle version de JRE Vous devez relancer CC SG lorsque JRE est install Les administrateurs peuvent configurer la version minimum de
478. ur affecter une vue personnalis e de n uds par d faut tous les utilisateurs Cliquez sur l onglet N ud s Choisissez N uds gt Modifier la vue gt Cr er une vue personnalis e 145 146 Chapitre 11 Vues personnalis es pour dispositifs et n uds 4 Cliquez sur la fl che d roulante Nom et s lectionnez la vue personnalis e que vous souhaitez affecter par d faut tout le syst me Cochez la case Vue syst me puis cliquez sur Enregistrer Tous les utilisateurs qui se connectent CC SG voient l onglet N uds tri selon la vue personnalis e s lectionn e Les utilisateurs peuvent modifier la vue personnalis e Vues personnalis es pour les dispositifs Ajouter une vue personnalis e pour les dispositifs gt Pour ajouter une vue personnalis e pour les dispositifs Cliquez sur l onglet Dispositifs Choisissez Dispositifs gt Modifier la vue gt Cr er une vue personnalis e L cran Vue personnalis e s affiche Dans le panneau Vue personnalis e cliquez sur Ajouter La fen tre Ajouter une vue personnalis e s affiche Tapez le nom de la nouvelle vue dans le champ Nom de la vue personnalis e Dans la section Type de vue personnalis e S lectionnez Filtrer par groupe de dispositifs pour cr er une vue personnalis e qui affiche uniquement les groupes de dispositifs sp cifi s S lectionnez Vue par cat gorie pour cr er une vue personnalis e qui affiche les dispositifs e
479. ur de CC SG est associ un groupe AD import l acc s est accord l utilisateur avec ces r f rences de connexion Notez que vous pouvez indiquer plusieurs noms courants unit s organisationnelles et composants de domaine D finir un nom distinct de base La saisie d un nom distinct ND permet galement d indiquer l emplacement de d part de la recherche des utilisateurs Renseignez le champ ND de base pour indiquer un conteneur AD o figurent les utilisateurs Par exemple entrez ou DCAdmins ou IT dc xyz de com pour rechercher tous les utilisateurs dans les unit s organisationnelles DCAdmins et IT sous le domaine xyz com D finition des modules pour l authentification et l autorisation Lorsque vous avez ajout tous les serveurs externes comme modules dans CC SG indiquez si CC SG doit les utiliser pour l authentification et ou l autorisation gt Pour d finir des modules d authentification et d autorisation 1 Choisissez Administration gt S curit 2 Cliquez sur l onglet Authentification Tous les serveurs d autorisation et d authentification externes configur s s affichent dans une table 3 Pour chaque serveur list a Cochez la case Authentification si vous souhaitez que CC SG utilise le serveur pour l authentification des utilisateurs b Cochez la case Autorisation si vous souhaitez que CC SG utilise le serveur pour l autorisation des utilisateurs Seuls les serveurs AD peuvent tre utilis s
480. ur doit tre r amorc Le processus de r amor age commence lorsque le message indiquant le r amor age de Linux appara t dans le journal de mise niveau Le serveur est ferm puis r amorc Remarque pour les mises niveau de CC SG 3 x vers 4 0 x le syst me sera r amorc deux fois ce qui est normal et attendu e Environ deux minutes apr s le r amor age vous pouvez acc der nouveau la console de diagnostic l aide du compte admin et surveiller la progression de la mise niveau Facultatif Cliquez sur OK pour quitter CC SG Effacez la m moire cache du navigateur puis fermez la fen tre de ce dernier Reportez vous Effacer la m moire cache du navigateur la page 196 Effacez la m moire cache Java Reportez vous Effacer la m moire cache Java la page 196 Lancez une nouvelle fen tre du navigateur Web Connectez vous au client Admin de CC SG en utilisant un compte disposant du privil ge CC Setup and Control Choisissez Aide gt A propos de Raritan Secure Gateway V rifiez le num ro de version pour vous assurer que la mise niveau a abouti ila version n a pas t mise niveau r p tez la proc dure pr c dente ila mise niveau a abouti passez l tape suivante 195 Chapitre 14 Maintenance du syst me 14 Quittez le mode de maintenance Reportez vous Sortie du mode de maintenance la page 186 15 Effectuez une copie de sauvegarde d
481. ure d acc s afin de d terminer le niveau de contr le Chapitre 1 Introduction N ud s syst mes cible tels que les serveurs les PC de bureau et tout autre quipement r seau auxquels les utilisateurs de CC SG peuvent acc der Interfaces diff rents moyens d acc der un n ud via une solution hors bande telle qu une connexion Dominion KX2 ou via une solution en bande telle qu un serveur VNC Groupe de n uds groupe d fini de n uds accessibles un utilisateur Les groupes de n uds sont utilis s lors de la cr ation des strat gies permettant de contr ler l acc s aux n uds pr sents dans ces groupes Ports points de connexion entre un dispositif Raritan et un n ud Les ports existent uniquement sur les dispositifs Raritan et identifient un chemin d acc s du dispositif vers un n ud SASL Simple Authentication and Security Layer m thode utilis e pour ajouter la prise en charge de l authentification aux protocoles bas s sur les connexions SSH clients tels que PuTTY ou OpenSSH qui fournissent une interface de ligne de commande CC SG Seul un sous ensemble des commandes CC SG est accessible via SSH pour administrer des dispositifs et CC SG lui m me Groupe d utilisateurs ensembles d utilisateurs partageant le m me niveau d acc s et les m mes droits Configuration requise pour le navigateur client Pour obtenir la liste compl te des navigateurs pris en charge consultez la matrice d
482. us Disk Utilization 2 Cliquez sur Refresh ou appuyez sur Entr e pour actualiser l affichage Le rafra chissement de l cran est particuli rement utile lors de la mise niveau ou de l installation et lorsque vous souhaitez voir la progression des disques RAID au fur et mesure de leurs reconstruction et synchronisation Remarque les disques durs sont enti rement synchronis s et la protection totale du RAID 1 est disponible lorsqu un cran semblable celui pr sent ci dessus s affiche L tat des tableaux md0 et md1 est UU mV m 5 Raritan 299 Chapitre 16 Console de diagnostic Effectuer des tests sur les disques ou sur le RAID Vous pouvez effectuer manuellement des tests de lecteurs de disque SMART ou des op rations de v rification et de r paration de RAID gt Pour effectuer un test de lecteur de disque ou une op ration de v rification et de r paration de RAID 1 Choisissez Operation gt Utilities gt Disk RAID Utilities gt Manual Disk RAID Tests 2 Pour effectuer un test de lecteur de disque SMART a Dans la section Disk Test s lectionnez le type de test et le lecteur de disque tester b S lectionnez Submit c Le test est programm et un cran d informations SMART s affiche d Lorsque la dur e requise s est coul e comme l indique l cran vous pouvez afficher les r sultats dans l cran Repair Rebuild RAID R parer Reconstruire le RAID Reporte
483. us ne souhaitez pas utiliser une cat gorie iles valeurs Cat gorie ou El ment que vous souhaitez utiliser n apparaissent pas vous pouvez en ajouter d autres Reportez vous Associations cat gories et l ments la page 23 Une fois la configuration du dispositif termin e cliquez sur Appliquer pour ajouter ce dispositif et ouvrir un nouvel cran Ajouter un dispositif vide qui vous permet de continuer ajouter des dispositifs ou cliquez sur OK pour ajouter ce dispositif sans passer un nouvel cran Ajouter un dispositif Modification d un dispositif Vous pouvez modifier un dispositif pour le renommer et changer ses propri t s comme par exemple modifier le nom d utilisateur et le mot de passe d un dispositif PX gt f 2 Pour modifier un dispositif Cliquez sur l onglet Dispositifs et s lectionnez le dispositif modifier Dans l cran Profil du dispositif modifiez les param tres selon les besoins Cliquez sur OK pour enregistrer vos modifications Modification d un dispositif PowerStrip ou d un dispositif Dominion PX Vous pouvez modifier un dispositif PowerStrip g r ou un dispositif Dominion PX afin de le renommer de changer ses propri t s et d afficher l tat de la configuration des prises gt 1 Pour modifier un dispositif PowerStrip Cliquez sur l onglet Dispositifs et s lectionnez le dispositif PowerStrip modifier Entrez les nouvelles propri t s du dispositif
484. us permet de restaurer les param tres du dispositif et ou les param tres de donn es d utilisateur et de groupe d utilisateurs Restaurer la configuration d un dispositif KX KSX KX101 SX IP Reach Vous pouvez restaurer une configuration de sauvegarde compl te sur des dispositifs KX KSX KX101 SX et IP Reach gt Pour restaurer une configuration de dispositif de sauvegarde compl te Cliquez sur l onglet Dispositifs et s lectionnez le dispositif dont vous souhaitez restaurer une configuration de sauvegarde Choisissez Dispositifs gt Gestionnaire des dispositifs gt Configuration gt Restaurer Dans la table Sauvegardes disponibles s lectionnez la configuration de sauvegarde restaurer sur le dispositif Cliquez sur OK Cliquez sur Oui pour red marrer le dispositif Un message appara t lorsque toutes les donn es ont t restaur es S Raritan 5 Raritan Chapitre 6 Dispositifs groupes de dispositifs et ports Restaurer toutes les donn es de configuration l exception des param tres r seau sur un dispositif KX2 KSX2 ou KX2 101 L option de restauration Prot g vous permet de r tablir toutes les donn es de configuration hormis les param tres r seau dans un fichier de sauvegarde sur un dispositif KX2 KSX2 ou KX2 101 Vous pouvez utiliser l option Prot g pour restaurer la sauvegarde d un dispositif sur un autre du m me mod le KX2 KSX2 et KX2 101 uniquement gt Pour
485. utilisateur Mot de passe Notes Informations sur le port Associations Administration M Raritan Champ de CC SG Nom du port Champ de CC SG Nom de la cat gorie Nom d l ment Nom du groupe de dispositifs Nom du groupe de n uds Champ de CC SG Nom du cluster Nom du voisinage Nom du module d authentification Nom de la sauvegarde Description du fichier de sauvegarde Message diffusion g n rale Annexe J Conventions d appellation Nombre de caract res autoris par CC SG 64 160 64 64 64 256 Nombre de caract res autoris par CC SG 32 Nombre de caract res autoris par CC SG 32 32 40 40 Nombre de caract res autoris par CC SG 64 64 31 64 255 255 355 Annexe K 2ERoaritan Messages d amor age de la console de diagnostic Avant la version 4 0 la console de diagnostic CC SG affiche plusieurs messages l cran chaque amor age Il s agit de messages de diagnostic et d avertissements Linux standard qui n indiquent g n ralement pas un probl me syst me Le tableau offre une br ve introduction quelques messages fr quents Message hda avc ipcontracks Description Le message indique qu un l ment du syst me tente de communiquer avec le lecteur de DVD ROM Le message peut tre appel dans diverses situations Par exemple e Un utilisateur ouvre ou ferme le compartiment du lecteur de DVD ROM e Le syst me d exploitation v
486. valeurs par d faut usine IP Access Control Lists Cette option retire toutes les entr es de la table IP ACL Pessi Les param tres IP ACL sont r tablis par une r initialisation de la base de donn es compl te que l option IP Access Control Lists reset soit s lectionn e ou non Reportez vous Liste de contr le d acc s voir Liste de contr le d acc s la page 239 Pour r initialiser CC SG la configuration usine Choisissez Operation gt Admin gt Factory Reset S lectionnez les options de r initialisation Cliquez sur Reset System n QD E a i Un message d avertissement et une barre de progression apparaissent l cran La barre de progression indique l tat de r initialisation en cours et vous ne pouvez pas contr ler CC SG avant la fin de la r initialisation NE METTEZ PAS hors tension N EFFECTUEZ PAS d alimentation cyclique ou N INTERROMPEZ PAS CC SG pendant la r initialisation Ces op rations peuvent entra ner la perte des donn es de CC SG Param tres des mots de passe de la console de diagnostic Cette option permet de configurer la force des mots de passe status et admin ainsi que leurs attributs tels que le param trage du nombre maximum de jours devant s couler avant la modification du mot de passe effectu e via le menu de configuration des comptes L op ration de ces menus s applique uniquement aux comptes status et admin et aux mots de passe de la console de diagnostic
487. veau CC SG de la version 3 x la version 4 1 vous devez effectuer tout d abord la mise niveau vers 4 0 La version 4 0 ou sup rieure de CC SG n est pas compatible avec le mat riel G1 N effectuez pas de mise niveau d une unit CC SG G1 vers la version 4 0 ou sup rieure T l chargez le fichier de firmware sur votre PC client avant de proc der la mise niveau Seuls les utilisateurs dot s du privil ge CC Setup and Control param trage et contr le de CC peuvent mettre niveau CC SG Vous devez sauvegarder CC SG avant d effectuer la mise niveau et envoyer les fichiers de sauvegarde aux PC pour les conserver Reportez vous Sauvegarde de CC SG la page 186 et Enregistrer un fichier de sauvegarde la page 188 Si vous utilisez un cluster CC SG vous devez le supprimer avant d effectuer la mise niveau Mettez chaque n ud CC SG niveau individuellement puis recr ez le cluster Important si vous devez mettre niveau CC SG et un dispositif ou un groupe de dispositifs traitez CC SG d abord puis le dispositif CC SG sera r amorc pendant la mise niveau N INTERROMPEZ PAS la proc dure ne r amorcez pas l unit manuellement ne mettez pas l unit hors tension n effectuez pas d alimentation cyclique lors de la mise niveau gt Pour mettre niveau CC SG 1 T l chargez le fichier de firmware sur votre PC client 2 Connectez vous au client Admin de CC SG en utilisant un comp
488. vec vos serveurs AD pour vous assurer que CC SG dispose des donn es d autorisation les plus r centes sur vos groupes d utilisateurs AD N ajoutez pas de modules AD en double Si le message Vous n tes membre d aucun groupe appara t vos utilisateurs lorsqu ils tentent de se connecter vous avez peut tre configur des modules AD en double V rifiez les modules que vous avez configur s pour d terminer s ils d crivent des zones de domaine superpos es Ajout d un module AD dans CC SG 5E Raritan Important cr ez les groupes d utilisateurs AD appropri s et affectez leur des utilisateurs AD avant de commencer cette proc dure Assurez vous galement que le serveur de noms de domaine CC SG et le suffixe de domaine sont configur s dans le Gestionnaire de configuration Reportez vous Configuration du r seau CC SG la page 204 gt Pour ajouter un module AD dans CC SG 1 Choisissez Administration gt S curit 153 154 Chapitre 12 Authentification distance Cliquez sur l onglet Authentification Cliquez sur Ajouter pour ouvrir la fen tre Ajouter un module Cliquez sur le menu d roulant Type de module et s lectionnez AD dans la liste Entrez le nom du serveur AD dans le champ Nom du module Le nombre maximum de caract res est de 31 Tous les caract res imprimables peuvent tre utilis s Le nom de module est facultatif Il se d finit uniquement pour distinguer ce module de serveur
489. ver l affichage de l volution des donn es d historique 1 Choisissez Operation gt Diagnostic Console Config configuration de la console de diagnostic Dans la liste Ports s lectionnez Web Dans la liste Status cochez la case en regard de Web Cliquez sur Save Enregistrer gt 2 Afficher les rapports d volution des donn es d historique 1 Dans un navigateur Internet pris en charge entrez l URL http s lt adresse IP gt status o lt adresse IP gt indique l adresse IP de l unit CC SG Notez que la barre oblique suivant status est obligatoire Par exemple https 10 20 3 30 status 2 Une page d tat s ouvre Elle contient les m mes informations que la console d tat Reportez vous Console d tat la page 265 Cliquez sur le lien Historical CC SG Monitors pour afficher des informations sur l utilisation du processeur et de la m moire l espace du tas Java et le trafic r seau Cliquez sur chaque graphique pour afficher ses d tails dans une nouvelle page Raritan Chapitre 16 Console de diagnostic Afficher l tat du RAID et l utilisation des disques Cette option affiche l tat des disques CC SG par exemple leur taille s ils sont actifs l tat de RAID 1 et la quantit d espace actuellement utilis e par diff rents syst mes de fichiers gt Pour afficher l tat des disques de CC SG 1 Choisissez Operation gt Utilities gt Disk RAID Utilities gt RAID Stat
490. veur Windows peut disposer d une interface KVM hors bande via ses ports clavier souris et cran et d une interface d alimentation pour g rer la prise laquelle il est connect Certaines interfaces fonctionnent uniquement en mode Direct m me si vous configurez CC SG pour fonctionner en mode Proxy Ces interfaces comprennent ILO RDP DRAC Navigateur Web et VMware Viewer Reportez vous propos des modes de connexion la page 213 81 Chapitre 8 N uds groupes de n uds et interfaces Affichage des n uds Dans CC SG vous pouvez afficher tous les n uds dans l onglet N uds et s lectionner un n ud pour visualiser son profil Onglet N uds Lorsque vous cliquez sur l onglet N uds tous les n uds auxquels vous avez acc s apparaissent dans une arborescence Les n uds sont class s par ordre alphab tique en fonction de leur nom ou regroup s selon leur disponibilit Les n uds tri s par tat sont class s par ordre alphab tique au sein des groupes de disponibilit Pour passer d une m thode de tri l autre cliquez avec le bouton droit de la souris dans l arborescence cliquez sur Options de tri du n ud puis sur Par nom de n ud ou Par tat de n ud Reportez vous Vues personnalis es pour dispositifs et n uds la page 142 pour en savoir plus sur les divers modes d affichage de l onglet N uds S Raritan Raritan Chapitre 8 N uds groupes de n uds et interfaces Profil d
491. vez galement obtenir une aide d taill e sur une seule commande la fois gt Pour obtenir de l aide sur une seule commande SSH 1 A l invite tapez la commande souhait e suivie d un espace et de h Par exemple connect h 2 Des informations sur la commande ses param tres et son utilisateur apparaissent l cran Pour obtenir de l aide sur toutes les commandes SSH 1 A l invite tapez la commande suivante help 2 Une br ve description et un exemple apparaissent pour chaque commande SSH en Vu Raritan 253 i f Chapitre 15 Administration avanc e 254 Commandes SSH et param tres Le tableau suivant r pertorie toutes les commandes disponibles dans SSH Vous devez disposer des privil ges appropri s dans CC SG pour acc der chaque commande Certaines commandes sont dot es de param tres suppl mentaires que vous devez taper pour ex cuter la commande Pour plus d informations sur la saisie des commandes reportez vous Astuces sur les commandes la page 257 gt Pour lister les ports actifs activeports gt Pour lister les utilisateurs actifs activeusers gt Pour sauvegarder une configuration de dispositif backup device lt host lt h te gt id lt id dispositif gt gt nom sauvegarde description Pour effacer l cran clear gt Pour tablir la connexion un port s rie Si lt nom_port gt ou lt nom_dispositif contient des
492. virtuelles sont accessibles sous forme de n uds dans CC SG Chaque type de n ud virtuel est configur avec une interface d acc s et une autre d alimentation e Les n uds de syst me de contr le et d h te virtuel sont configur s avec une interface VI Client Celle ci permet d acc der au client d infrastructure du syst me de virtualisation Pour les centres de contr le VMware l interface VI Client permet d acc der au serveur de centre de contr le via l acc s Web l infrastructure virtuelle VMware Pour les serveurs ESX VMware l interface VI Client permet d acc der au serveur ESX via l acc s Web l infrastructure virtuelle VMware e Les n uds de machine virtuelle sont configur s avec une interface du visualiseur VMW et une interface d alimentation VMW L interface du visualiseur VMW permet d acc der l application du visualiseur de la machine virtuelle Pour les machines virtuelles VMware l interface du visualiseur VMW permet d acc der la console distance de la machine virtuelle L interface d alimentation VMW permet de g rer l alimentation du n ud via CC SG Ajouter un syst me de contr le comprenant des h tes et des machines virtuels Lorsque vous ajoutez un syst me de contr le un assistant vous aide ajouter les h tes et machines virtuels inclus dans ce syst me gt Pour ajouter un syst me de contr le comprenant des h tes et machines virtuels 1 Choisissez N uds gt Virtualisation Cl
493. vous souhaitez inclure dans la restauration 189 Chapitre 14 Maintenance du syst me Restaurer les donn es configuration de CC SG configuration des dispositifs et des n uds et donn es utilisateur Restaurer les journaux journaux d erreur et rapports d v nement stock s dans CC SG a Restaurer le firmware de CC fichiers de firmware stock s utilis s pour la mise jour du serveur CC SG Restaurer les binaires de firmware fichiers de firmware stock s utilis s pour la mise jour des dispositifs Raritan g r s par CC SG Restaurer les applications applications stock es utilis es par CC SG pour connecter les utilisateurs aux n uds 5 Entrez le nombre de minutes de 0 60 qui doivent s couler avant que CC SG n ex cute l op ration de restauration dans le champ Restaurer apr s mn Ceci permet aux utilisateurs de terminer leur travail et de se d connecter Si vous d finissez plus de 10 minutes le message diffusion g n rale appara t aux utilisateurs imm diatement puis 10 et 5 minutes avant que l v nement ne se produise 6 Dans le champ Message diffusion g n rale entrez un message pour pr venir les autres utilisateurs de CC SG qu une restauration va avoir lieu 7 Cliquez sur Restaurer CC SG attend le temps indiqu avant de restaurer sa configuration partir de la sauvegarde s lectionn e Lorsque la restauration se produit tous les autres utilisateurs sont d
494. vous connecter l aide des nom d utilisateur et mot de passe par d faut admin raritan Cette option peut tre activ e uniquement lorsque vous s lectionnez Full CC SG Database Reset R initialisation de la base de donn es CC SG compl te Elle permet d enregistrer certaines options configur es pr c demment lorsque la base de donn es CC SG est reconstruite Communication s curis e entre les clients PC et CC SG Imposition des mots de passe forts Connexions directes ou Proxy aux n uds hors bande Param tre de d lai d inactivit 191 Chapitre 14 Maintenance du syst me Option Param tres r seau Configuration SNMP Firmware par d faut T l charger le firmware dans la base de donn es apr s r initialisation Console de diagnostic Tables IP LCA 192 Description Cette option r tablit les param tres r seau aux valeurs par d faut usine Nom de l h te CommandCenter Nom de domaine localdomain Mode Principal de sauvegarde Configuration Statique Adresse IP 192 168 0 192 Masque r seau 255 255 255 0 Passerelle n ant DNS principal n ant DNS secondaire n ant Vitesse de carte Auto Cette option r tablit les param tres SNMP aux valeurs par d faut usine Port 161 Communaut en lecture seule public Communaut en lecture criture priv Contact syst me Nom Emplacement n ant Configuration des traps SNMP Desti
495. xion un n ud Cliquez sur l onglet N ud s S lectionnez le n ud auquel vous souhaitez vous connecter et Dans la table Interfaces cliquez sur le nom de l interface l aide de laquelle vous souhaitez vous connecter ou Dans l onglet N uds d veloppez la liste d interfaces sous le n ud auquel vous souhaitez vous connecter Double cliquez sur le nom de l interface laquelle vous souhaitez vous connecter ou cliquez avec le bouton droit sur l interface et s lectionnez Connecter Envoi d une commande ping un n ud Vous pouvez envoyer une commande ping un n ud depuis CC SG pour vous assurer que la connexion est active gt f Pour envoyer une commande ping un n ud Cliquez sur l onglet N uds et s lectionnez le n ud auquel vous souhaitez envoyer une commande ping Choisissez N uds gt N ud ping Le r sultat de l ex cution de la commande ping appara t l cran S Raritan Chapitre 8 N uds groupes de n uds et interfaces Ajout modification et suppression d interfaces 5 Raritan Ajouter une interface Remarque les interfaces pour n uds virtuels tels que le syst me de contr le les h tes et machines virtuels peuvent tre ajout es uniquement l aide des outils Virtualisation sous N uds gt Virtualisation Reportez vous Configuration de l infrastructure virtuelle dans CC SG la page 92 gt Pour ajouter une interface Pour un n ud
496. z sur Exporter Le certificat s affiche dans le panneau Certificat la cl priv e dans le panneau Cl priv e 5 Dans chaque panneau s lectionnez le texte et appuyez sur les touches Ctrl C pour le copier Vous pouvez alors le coller o vous le souhaitez gt Pour g n rer une demande de signature de certificat et importer des certificat et cl priv e coll s La demande de signature de certificat est soumise au serveur de certificats qui met un certificat sign Un certificat racine est galement export de ce serveur et enregistr dans un fichier Apr s avoir re u le certificat sign de l autorit de certification vous pouvez importer les certificat sign certificat racine et cl priv e 1 Choisissez Administration gt S curit Cliquez sur l onglet Certificat Cliquez sur G n rer une demande de signature de certificat puis sur G n rer La fen tre G n rer une demande de signature de certificat s ouvre 4 Entrez les donn es demand es dans les champs a Mode de chiffrement si l option Chiffrement AES obligatoire entre le client et le serveur est s lectionn e dans l cran Administration gt S curit gt Chiffrement AES 128 est la valeur par d faut Si le chiffrement AES n est pas obligatoire DES 3 est la valeur par d faut b Longueur de la cl priv e 1024 est la valeur par d faut c P riode de validit en jours 4 chiffres maximum S Raritan Raritan Cha
497. z sur l onglet D crire les dispositifs dans le panneau Groupe de dispositifs Nouveau Dans l onglet D crire les dispositifs vous cr ez une table de r gles d crivant les dispositifs affecter au groupe b Cliquez sur l ic ne Ajouter une nouvelle ligne E pour ajouter une rang e la table c Double cliquez sur la cellule cr e pour chaque colonne afin d activer un menu d roulant Dans chaque liste s lectionnez les composants de r gle utiliser Cochez la case Cr er une strat gie d acc s total pour le groupe si vous souhaitez d finir pour ce groupe de dispositifs une strat gie autorisant l acc s permanent tous les n uds et dispositifs du groupe avec permission de contr le Pour ajouter un autre groupe de dispositifs cliquez sur Appliquer pour enregistrer le groupe actif puis r p tez cette proc dure Facultatif Une fois l ajout des groupes de dispositifs termin cliquez sur OK Le panneau Groupe de n uds Nouveau s ouvre Vous pouvez galement cliquer sur Cr er des groupes puis sur Ajouter des groupes de n uds dans l arborescence T ches guid es du panneau de gauche pour ouvrir le panneau Groupe de n uds Nouveau Dans le champ Nom du groupe entrez le nom du groupe de n uds cr er Vous pouvez ajouter des n uds un groupe de deux fa ons S lectionner les n uds et D crire les n uds L onglet S lectionner les n uds vous permet de choisir dans la liste des n uds disponibl
498. z vous R parer ou reconstruire les disques RAID la page 304 3 Pour effectuer une op ration de test et de r paration du RAID a Dans la section RAID Test s lectionnez le type de test et la matrice de disques RAID tester La matrice mdO est une petite partition d amor age alors que la matrice md1 couvre le reste du syst me b S lectionnez Submit sis Raritan Raritan Chapitre 16 Console de diagnostic Vous pouvez suivre la progression du test dans l cran RAID Status Disk Utilization Etat du RAID Utilisation des disques Reportez vous Afficher l tat du RAID et l utilisation des disques la page 299 Facultatif A la fin du test vous pouvez afficher les r sultats dans l cran Repair Rebuild RAID Reportez vous R parer ou reconstruire les disques RAID la page 304 Si une valeur non nulle appara t dans la colonne Mis Match Conflit pour la matrice donn e indiquant la pr sence d un probl me ventuel contactez l assistance technique Raritan pour obtenir de l aide 301 Chapitre 16 Console de diagnostic Programmer des tests sur les disques Vous pouvez programmer l ex cution p riodique de tests SMART sur les lecteurs de disque Le firmware du lecteur de disque effectue ces tests et vous pouvez afficher leurs r sultats dans l cran Repair Rebuild Reportez vous R parer ou reconstruire les disques RAID la page 304 Les tests SMART peuvent tre ex cut s

Download Pdf Manuals

image

Related Search

Related Contents

Carmen Operating Instructions  電子トリガーボックス取扱説明書 - 株式会社日本ファステックイメージング  L 屋内用カメラハウジング VCH-90 ] 取扱説明書  SYSTEM USER MANUAL  Trident Arkon 8.5”  Nikon 18-55mm f/3.5-5.6G ED AF-S DX Zoom-Nikkor Lens - f/3.5 to 5.6 - AFSDX18-55_3.5  

Copyright © All rights reserved.
Failed to retrieve file