Home

CommandCenter Secure Gateway Manuel de l

image

Contents

1. 6 Appuyez sur CTRL C pour mettre fin la session Remarque lorsque vous appuyez sur Ctrl Q un r sum statistique appara t pour la session en cours et l envoi de la commande ping la destination se poursuit Raritan Chapitre 16 Console de diagnostic Utiliser la d termination d itin raire La d termination d itin raire traceroute est souvent utilis e pour le d pannage du r seau En affichant une liste des routeurs travers s elle vous permet d identifier le chemin emprunt par votre ordinateur pour atteindre une destination particuli re sur le r seau Elle r pertorie tous les routeurs travers s jusqu sa destination ou son chec et son rejet De plus elle vous indique la dur e du saut d un routeur un autre Vous pouvez ainsi identifier les probl mes d acheminement ou les pare feu qui peuvent bloquer l acc s un site Pour ex cuter une d termination d itin raire sur une adresse IP ou un nom d h te 1 Choisissez Operation gt Network Interfaces gt Traceroute 2 Entrez l adresse IP ou le nom d h te de la cible que vous souhaitez v rifier dans le champ Traceroute Target 3 S lectionnez Facultatif Option Description Verbose Sortie d taill e qui r pertorie les paquets ICMP re us autres que TIME_EXCEEDED et UNREACHABLE No DNS Resolution Ne r sout pas les adresses des noms d h te Use ICMP vs normal Utilisez ICMP ECHO au lieu des UDP datagramme
2. Cr er un cluster Il est recommand de sauvegarder votre configuration sur les deux unit s CC SG avant de cr er un cluster gt 1 Pour cr er un cluster Choisissez Administration gt Configuration des clusters L unit CC SG laquelle vous acc dez actuellement affiche le champ d adresse IP nom d h te de l unit primaire Secure Gateway qui indique qu elle deviendra n ud primaire D finissez un n ud secondaire ou de sauvegarde dans le champ d adresse 1P nom d h te de l unit Secure Gateway de sauvegarde V rifiez que l unit CC SG sp cifi e utilise la m me version de firmware et le m me type de mat riel que le n ud primaire Utilisez une de ces m thodes pour la d finition Cliquez sur D tecter les unit s Secure Gateway pour analyser et afficher toutes les unit s CC SG dans le sous ensemble auquel vous acc dez actuellement Cliquez ensuite sur une unit CC SG avec l tat Autonome dans la table des unit s CC SG d tect es pour la s lectionner Vous pouvez sp cifier une unit CC SG dans un sous ensemble diff rent par exemple en entrant une adresse IP ou un nom d h te dans le champ d adresse IP nom d h te de l unit Secure Gateway de sauvegarde Cliquez ensuite sur V rifier la sauvegarde pour vous assurer que l unit utilise la m me version de firmware et le m me type de mat riel que le n ud primaire Renseignez le champ Nom du cluster Entrez un nom d utilisateur et un
3. 7 15 2010 0035000000ZeXEa Customer Name Customer Address Dear Customer Raritan welcomes you to our firm as a new customer We know that you ad satisfied with our award winning products and services Online account access is now available to register the software product s y purchased Your registration will generate a license key to activate your soft provide you with access to a web portal where you can review the history of have purchased and their associated license keys Please follow this link to confirm your company and contact information for t that will have access to license keys for your Raritan software http www raritan com CreateAccount ContactlD 0035000000ZeXEa Your e mail address will be used as your username to access the License Should you have any questions or need assistance please contact Raritan Service 800 724 8090 prompt 5 then 1 or your Sales Representative ST RS a E a 2 Cliquez sur le lien dans le courriel pour ouvrir la page Software License Key Login Connexion par cl de licence de logiciel sur le site Web de Raritan Cr ez un compte utilisateur et un nom de connexion La page des informations du compte de licence s ouvre Les fichiers de licence seront disponibles rapidement 3 Recherchez dans votre bo te de r ception un autre message de Raritan Licensing Portal l adresse licensing raritan com ayant pour objet Your Raritan Commandcenter SG Software License Key is Availab
4. Cr er des cat gories et des l ments gt Pour cr er des cat gories et des l ments par param trage guid Dans la fen tre Param trage guid cliquez sur Associations puis sur Cr er des cat gories dans le panneau de gauche pour ouvrir le volet correspondant Entrez le nom de la cat gorie dans laquelle vous souhaitez organiser votre quipement telle qu Emplacement Dans le champ Applicable vous pouvez indiquer si la cat gorie est disponible pour des dispositifs et ou pour des n uds Cliquez sur le menu d roulant Applicable puis s lectionnez une valeur dans la liste Dans la table El ments entrez le nom d un l ment de la cat gorie tel que Raritan Etats Unis Cliquez sur l ic ne Ajouter une nouvelle ligne E pour ajouter une rang e la table Pour supprimer un l ment s lectionnez sa rang e puis cliquez sur l ic ne Supprimer la ligne i R p tez ces tapes pour ajouter tous les l ments de la cat gorie dans la table El ments Pour cr er une autre cat gorie cliquez sur Appliquer pour enregistrer la cat gorie en cours puis r p tez les tapes de cette section pour ajouter des cat gories suppl mentaires Facultatif Une fois les cat gories et l ments cr s cliquez sur OK Le panneau R sum des associations affiche la liste des cat gories et des l ments que vous avez cr s Cliquez sur Continuer pour d marrer la t che suivante Param trage d
5. 1 Choisissez Operation gt Network Interfaces gt Static Routes 2 Le tableau d acheminement IP actuel s ouvre Vous pouvez ajouter une route IP associ e au tableau d acheminement en s lectionnant Add Host Route Ajouter une route jusqu l h te ou Add Network Route Ajouter une route r seau Les l ments du tableau d acheminement peuvent tre s lectionn s et vous pouvez supprimer une route du tableau en choisissant Delete Route Le bouton Refresh met jour les informations d acheminement du tableau ci dessus L option Add Host Route exige une adresse IP d h te de destination et une adresse IP de passerelle et ou un nom d interface comme illustr dans la console d tat L option Add Network Route est similaire mais exige un r seau de destination et un masque de r seau Avec chaque l ment s lectionn ou mis en surbrillance dans la table vous pouvez choisir Delete Route pour supprimer la route La seule exception est la route associ e l h te et l interface en cours que CC SG ne vous autorise pas supprimer Raritan aa Chapitre 16 Console de diagnostic M me si vous pouvez supprimer toutes les autres routes passerelle par d faut comprise cette op ration peut consid rablement affecter la communication avec CC SG Raritan Chapitre 16 Console de diagnostic Consulter des fichiers journaux dans la console de diagnostic Vous pouvez visualiser un fichier journal ou e
6. Contr le de flux Description D tails Entrez la m me valeur que pour le nom de port Raritan Champ obligatoire Champ obligatoire S il reste vide CC SG utilise le nom de port existant du dispositif Si vous entrez un nouveau nom il est copi sur le dispositif sauf pour les dispositifs SX Entrez la m me valeur que pour le nom de port Raritan Valable pour les ports SX uniquement Valable pour les ports SX uniquement Valable pour les ports SX uniquement Facultatif Pour ajouter une interface RDP au fichier CSV Num ro de colonne dans le fichier CSV Balise ou valeur ADD NODE RDP INTERFACE Nom du n ud Nom de l interface Adresse IP ou nom d h te Port TCP Nom du compte de service Nom d utilisateur Mot de passe Type d utilisateur D tails La premi re colonne de toutes les balises est la commande ADD Entrez la balise comme indiqu Les balises ne respectent pas la casse Champ obligatoire Champ obligatoire Champ obligatoire La valeur par d faut est 3389 Facultatif Facultatif Facultatif REMOTE O CONSOLE 141 Chapitre 8 N uds groupes de n uds et interfaces Num ro de Balise ou valeur D tails colonne dans le fichier CSV La valeur par d faut est REMOTE 11 Type de clavier US UK arabe danois allemand espagnol finnois fran ais belge croate italien japonais lithuanien letton mac
7. Cr ation de drOUPeS 22e esse ni ne sde lie en ei init Nate aA A titane einen 25 Ajouter des groupes de dispositifs et de n uds esessssrssssrrsssrrrsserrnsrirnnsrnnnsrernnsrnns 25 User Management srcsrnrengmmanteneniane SEERE AE EA tes pire ge EAE EAS A tag dates 27 Ajouter des groupes d utilisateurs et des utilisateurs eeseeeeeeeeeerreeerreerrrnsrrnnsrrennns 28 Chapitre 5 Associations cat gories et l ments 30 Apropos dos ASSOCIATIONS 525580 ee nn ae ere R 30 Terminologie relative aux associations 30 Associations D finition des cat gories et des l ments sssssssnnssssnnesenrresrrnnnne nrn ne 31 Commentcr er des aSsOCIAtIONS 251544 Lere dates anni spin di han tete haine pente au ste te 31 Ajout modification et suppression de cat gories et d l ments 32 Ajouter Une Cat gorie Terorii trterdeered entiere Eaa EEA a estate dia ts ot 32 SUpprim r Une Cat gOrie sirsat nranti r etre dar trees da ti dent aaa iaiaaeaia 32 Ajouter Un l ments nenne denied tee ai en inertie tien 33 Ajout de cat gories et d l ments par l importation d un fichier CSV ssesseesseesseeeseeesreesreesnene 33 Exigences pour le fichier CSV de cat gories et des l ments 33 Exemple de fichier CSV de cat gories et d l ments enseeseeseeeseeeeeesseesrnensseereere 34 Importer des cat gories et des l ments sessssseesssrssinssinssttsstessttsstnnstnnsrnnsnnentnnnnnne 34 Exporter des cat gori
8. Lorsque la base de donn es est supprim e tous les dispositifs n uds et utilisateurs sont retir s Tous les serveurs d authentification et d autorisation sont retir s Votre compte Super utilisateur CC est r tabli sa valeur par d faut Une fois l op ration de r initialisation termin e vous devez vous connecter l aide des nom d utilisateur et mot de passe par d faut admin raritan Cette option peut tre activ e uniquement lorsque vous s lectionnez Full CC SG Database Reset R initialisation de la base de donn es CC SG compl te Elle permet d enregistrer certaines options configur es pr c demment lorsque la base de donn es CC SG est reconstruite mposition des mots de passe forts Connexions directes ou Proxy aux n uds hors bande Param tre de d lai d inactivit 235 Chapitre 14 Maintenance du syst me Option Param tres r seau Configuration SNMP Firmware par d faut T l charger le firmware dans la base de donn es apr s r initialisation Console de diagnostic Tables IP LCA Licences 236 Description Cette option r tablit les param tres r seau aux valeurs par d faut usine Nom de l h te CommandCenter Nom de domaine localdomain Mode Basculement IP Configuration Statique Adresse IP 192 168 0 192 Masque r seau 255 255 255 0 Passerelle n ant DNS principal n ant DNS secondaire n ant Vitesse de carte Auto Cett
9. 1 Choisissez Rapports gt Journal d audit 2 D finissez la p riode couverte par le rapport dans les champs Date et Heure de d but et Date et Heure de fin Cliquez sur chaque composant de la date par d faut mois jour ann e heure minute pour le s lectionner puis sur les fl ches haut et bas pour afficher le nombre souhait 3 Vous pouvez limiter les donn es contenues dans le rapport en renseignant les champs Type de message Message Nom d utilisateur et Adresse IP de l utilisateur Les caract res joker sont accept s dans ces champs sauf dans le champ Type de message Pour limiter le rapport un type de message effectuez une s lection dans le champ Type de message Pour limiter le rapport en fonction du texte du message associ une activit renseignez le champ Message Pour limiter le rapport aux activit s d un utilisateur particulier entrez le nom de ce dernier dans le champ Nom d utilisateur Pour limiter le rapport aux activit s d une adresse IP particuli re entrez l adresse IP de l utilisateur dans le champ Adresse IP de l utilisateur 4 Dans le champ Entr es afficher s lectionnez le nombre d entr es afficher dans l cran du rapport 5 Cliquez sur Appliquer pour g n rer le rapport Pour purger les enregistrements du rapport cliquez sur Purger Reportez vous Purger les donn es d un rapport de CC SG la page 216 Raritan k Chapitre 13 Rapports Rappo
10. Dans les champs correspondants entrez les nom d utilisateur et mot de passe cr s lors de la pr paration du dispositif ajouter CC SG Dans le champ D lai d attente du test de d tection de collision entrez le nombre de secondes qui doivent s couler avant expiration entre le dispositif et CC SG Si vous ajoutez un dispositif Dominion SX ou Dominion KXII version 2 2 ou sup rieure cochez la case Autoriser l acc s direct au dispositif pour autoriser l acc s local au dispositif D sactivez la case Acc s local Autoris pour interdire l acc s local au dispositif Si vous ajoutez un dispositif PowerStrip manuellement cliquez sur la fl che d roulante Nombre de prises et s lectionnez le nombre de prises que le dispositif PowerStrip contient Si vous ajoutez un serveur IPMI entrez l intervalle utiliser pour la v rification de la disponibilit Dans le champ Authentification pr cisez la m thode d authentification configur e au niveau du serveur IPMI Si vous souhaitez configurer tous les ports disponibles sur le dispositif cochez la case Configurer tous les ports CC SG ajoutera tous les ports du dispositif et cr era un n ud pour chacun Dans la section Associations de dispositifs au bas du panneau cliquez sur la fl che d roulante de la colonne El ment correspondant chaque cat gorie affecter au dispositif puis s lectionnez dans la liste l l ment associer au disposit
11. Enregistre les modifications effectu es pour cet ID Entrez un nouveau mot de passe pour ce compte Z Raritan k Raritan Chapitre 16 Console de diagnostic Configurer la surveillance du syst me distance Vous pouvez habiliter la fonction de surveillance du syst me distance utiliser l outil GKrellM Cet outil offre une vue graphique de l utilisation des ressources sur l unit CC SG Il est similaire l onglet Performances du Gestionnaire des t ches Windows gt 1 Activer la surveillance du syst me distance pour l unit CC SG 1 Choisissez Operation gt Utilities gt Remote System Monitoring S lectionnez Enabled dans le champ Remote Monitoring Service 3 Entrez l adresse IP du PC client que vous souhaitez autoriser surveiller l unit CC SG dans le champ Allowed Remote Monitoring IP Addresses adresses IP autoris es pour la surveillance distance Vous pouvez entrer jusqu trois adresses IP 4 Le port par d faut de l outil GKrellM est 19150 Vous pouvez le modifier 5 S lectionnez Submit gt 2 T l charger le logiciel client de surveillance du syst me distance 1 Acc dez www gkrellm net 2 T l chargez et installez le paquet appropri pour votre PC client 339 340 Chapitre 16 Console de diagnostic gt 3 Configurer le client de surveillance du syst me distance pour fonctionner avec CC SG Suivez les instructions du fichier Read Me
12. S lectionnez un type de rapport S lectionnez un propri taire du rapport Entrez un nom du rapport pour filtrer sur le nom Vous pouvez entrer le nom entier ou une partie du nom Les correspondances ne respectent pas la casse Les caract res joker ne sont pas autoris s D finissez la p riode couverte par le rapport dans les champs Date et Heure de d but et Date et Heure de fin Cliquez sur chaque composant de la date par d faut mois jour ann e heure minute pour le s lectionner puis sur les fl ches haut et bas pour afficher le nombre souhait Cliquez sur Appliquer La liste des rapports programm s est g n r e Pour afficher un rapport programm S lectionnez le rapport dans la liste Cliquez sur Afficher un rapport Remarque un rapport manuel Journal d audit Journal d erreurs et Rapport d acc s pr sente toutes les entr es tandis qu un rapport g n r partir d une t che programm e affiche 10 000 lignes au maximum gt 1 Pour supprimer un rapport programm S lectionnez les rapports supprimer Utilisez Ctrl clic et Maj clic pour s lectionner plusieurs rapports Cliquez sur Supprimer les rapports Cliquez sur Oui pour confirmer Z Raritan Chapitre 13 Rapports Rapport Mise niveau du firmware d un dispositif Le rapport Mise niveau du firmware d un dispositif figure dans la liste Rapports programm s Ce rapport g n r lors de l ex cution d une t che de
13. Vous devez extraire toutes les licences que vous souhaitez activer Octroi de licences Clusters Nouveaux clients Une licence de kit de cluster permet deux unit s CC SG de fonctionner en un cluster pour partager des licences Les unit s CC SG du cluster peuvent fonctionner de mani re temporaire en tant qu unit s autonomes pour permettre la maintenance ind pendante de chacune Les deux unit s CC SG doivent tre li es nouveau pour assurer des fonctionnalit s compl tes continues Remarque si le d lai de gr ce du mode autonome expire les op rations CC SG sont limit es jusqu la liaison du cluster Reportez vous Octroi de licences Fonctionnement limit avant l installation des licences a page 16 Lors de la cr ation du fichier de licence de cluster sur le portail d octroi des licences de Raritan vous devez entrer l ID h te de chaque unit CC SG Retrouvez ces nombres sur la page Administration gt License Management Gestion des licences de chaque unit CC SG gt Pour d ployer un cluster CC SG avec une licence Kit de cluster Reportez vous Configuration des clusters CC SG la page 265 pour en savoir plus 1 D ployez les deux unit s CC SG inclure au cluster Reportez vous au guide de configuration rapide CC SG pour en savoir plus sur le d ploiement 2 Recherchez l ID h te de chaque unit CC SG Reportez vous Rechercher l ID h te et v rifier le nombre de n uds dan
14. lt caract re chapp gt id port Par exemple pour utiliser m comme caract re d chappement lors de la connexion un port dont lid est 2360 entrez connect e m 2360 Raritan az Chapitre 15 Administration avanc e Port d administration s rie Le port d administration s rie sur CC SG peut tre connect directement un dispositif s rie Raritan tel que Dominion SX ou KSX Vous pouvez vous connecter l unit SX ou KSX via l adresse IP l aide d un programme d mulation de terminal tel que HyperTerminal ou PuTTY D finissez le d bit en bauds dans le programme d mulation de terminal sur celui de l unit SX ou KSX gt Exigences SX Utilisez un adaptateur ASCSDB9F pour connecter l unit CC SG l unit SX Utilisez les param tres de port SX par d faut 9600 bps Parit N ant 8 Contr le de flux N ant Emulation VT100 gt Port d administration s rie V1 A propos des programmes d mulation de terminal HyperTerminal est disponible sur de nombreux syst mes d exploitation Windows HyperTerminal n est pas disponible sur Windows Vista PuTTY est un programme gratuit que vous pouvez t l charger d Internet iii SE Raritan Chapitre 15 Administration avanc e Recherche de votre num ro de s rie CC SG gt Pour trouver votre num ro de s rie CC SG 1 Connectez vous au client Admin Choisissez Aide gt A propos de Raritan Secure Gateway Une nouvelle fen
15. 67 68 Chapitre 6 Dispositifs groupes de dispositifs et ports amp op rateur AND Un n ud doit satisfaire aux r gles des deux c t s de cet op rateur pour que la description ou la section d une description soit v rifi e op rateur OR Un dispositif ne doit satisfaire qu une des r gles de chaque c t de cet op rateur pour que la description ou la section d une description soit v rifi e et op rateurs de regroupement Ceci d compose la description en sous section contenue entre les parenth ses La section entre parenth ses est valu e avant que le reste de la description ne soit compar au n ud Les groupes entre parenth ses peuvent tre imbriqu s dans un autre groupe entre parenth ses Exemple 1 si vous souhaitez d crire les dispositifs appartenant au service technique cr ez une r gle indiquant Service Technique Elle deviendra RuleO Entrez ensuite RuleO dans le champ Expression abr g e Exemple 2 si vous souhaitez d crire un groupe de dispositifs appartenant au service technique ou situ s Philadelphie et indiquer que toutes les machines doivent disposer d un Go de m moire vous devez cr er trois r gles Service Technique Rule0 Emplacement Philadelphie Rule1 M moire 1Go Rule2 Ces r gles doivent tre organis es les unes par rapport aux autres Puisque le dispositif peut appartenir au service technique ou tre situ Philadelphie utilisez l op rateur
16. Ajout de n uds au moyen d un fichier CSV import sssssssssssnesneeene 138 Modification des adresses IP par importation d un fichier CSV 151 Ajout modification et suppression des groupes de n uds 152 98 Chapitre 8 N uds groupes de n uds et interfaces Vue d ensemble des n uds et des interfaces 2ERoaritan A propos des n uds Chaque n ud repr sente une cible accessible via CC SG par des m thodes En bande adresse IP directe ou hors bande connexion un dispositif Raritan Par exemple un n ud peut tre un serveur dans un rack connect un dispositif KVM sur IP Raritan un serveur dot d une carte HP iLO un PC du r seau ex cutant VNC ou un l ment d une infrastructure r seau avec une connexion de gestion s rie distance Vous pouvez ajouter manuellement des n uds CC SG apr s avoir ajout les dispositifs auxquels ils sont connect s Les n uds peuvent galement tre cr s automatiquement en cochant la case Configurer tous les ports dans l cran Ajouter un dispositif lorsque vous ajoutez un dispositif Cette option permet CC SG d ajouter automatiquement tous les ports du dispositif et d inclure un n ud et une interface KVM hors bande ou s rie pour chaque port Vous pouvez toujours modifier ces n uds ports et interfaces tout moment Noms des n uds Le nom d un n ud doit tre unique CC SG vous pr sentera quelques options si vous tentez d ajoute
17. Annexe E Importations de fichiers CSV Exigences communes pour les fichiers CSV des n uds Entr es de journal d audit concernant l importation D pannage des probl mes des fichiers CSV Annexe F Guide de d pannage Annexe G Utilitaires de diagnostic Diagnostic de la m moire sisi pidenin teen ihernteinientitt Mod d d bo0dage shit anus muneaeniu idee iitrieegiestes Surveillance des disques CC SG ss Annexe H Authentification deux facteurs Authentification deux facteurs Environnements pris en charge Authentification deux facteurs Configuration requise Authentification deux facteurs Probl mes r pertori s Annexe FAQ FAQ G n rales unes antenne nier FAQ SUf l AUTRENLITICATION doisin ae FAQ SUf IA S CUNIT sssini ionann rE aE AEAN FAQ s r la COMptaDINIt reisinin onia etes FAQ SUf les Performan ES siooniga onia En FAQ SUr le T QrOUP MENT 2 522242ctesssnrpisderenteetastinsnness tresse trees FAQ s f linterop raDilite 2 2 25222222 220 sn eme titine tite een FAQ sur l autorisation eeseeeseeseesieesinesinesirssinssirssinssrnssrnnstnssrnssnnnsnnn tenent FAQ sur l exp rience utilisateur Annexe J Raccourcis clavier Annexe K Conventions d appellation Informations sur l utilisateur iii 5 Raritan Table des mati res 374 385 XV Table des mati res Nouveaut s du manuel de l administrateur de CC SG Informations Sur le NUJ 252880 Rat ten EAEAN KANEEN E
18. CET UTC GMT 1 T l 49 20 17 47 98 0 E mail rg support raritan com gt Melbourne Australie Lundi Vendredi 9h00 18h00 heure locale T l 61 3 9866 6887 gt Taiwan Lundi Vendredi 9h00 18h00 UTC GMT Heure normale 5 Heure avanc e 4 T l 886 2 8919 1333 E mail support apac raritan com
19. Cliquez sur G n rer un certificat auto sign puis sur G n rer La fen tre G n rer un certificat auto sign s affiche 4 Entrez les donn es demand es dans les champs a 9 9 k Mode de chiffrement si l option Chiffrement AES obligatoire entre le client et le serveur est s lectionn e dans l cran Administration gt S curit gt Chiffrement AES 128 est la valeur par d faut Si le chiffrement AES n est pas obligatoire DES 3 est la valeur par d faut Longueur de la cl priv e 1024 est la valeur par d faut P riode de validit en jours 4 chiffres maximum Code de pays la balise CSR est le nom du pays Etat ou province 64 caract res au maximum Entrez le nom complet de l Etat ou le nom de la province N utilisez pas d abr viation Ville Localit la balise CSR est le nom de la localit 64 caract res au maximum Nom de soci t d pos la balise CSR est le nom de l organisation 64 caract res au maximum Nom de division service la balise CSR est le nom de l unit organisationnelle 64 caract res au maximum Nom de domaine compl tement qualifi la balise CSR est le nom courant Adresse lectronique de l administrateur entrez l adresse lectronique de l administrateur charg de la demande de certificat Mot de passe challenge 64 caract res au maximum 5 Cliquez sur OK pour g n rer le certificat Le certificat et la cl priv e s affichent sous forme
20. Cliquez sur la case d option Chaque jour de la semaine si vous souhaitez que la t che se r p te chaque jour du lundi au vendredi d Hebdomadaire utilisez les fl ches haut et bas pour s lectionner le nombre de semaines qui doivent s couler entre les ex cutions de la t che puis cochez la case en regard de chaque jour o la t che doit avoir lieu les semaines o elle est ex cut e e Mensuelle entrez la date d ex cution dans le champ Jours puis cochez la case en regard de chaque mois o la t che doit avoir lieu la date sp cifi e f Annuelle cliquez sur le menu d roulant et s lectionnez le mois d ex cution de la t che dans la liste Utilisez les fl ches haut et bas pour s lectionner le jour du mois d ex cution de la t che Pour les t ches quotidiennes hebdomadaires mensuelles et annuelles vous devez ajouter une heure de d but et de fin dans la section Plage de p riodicit Utilisez les fl ches haut et bas pour s lectionner l heure de d but champ Commence et la date de d but Cliquez sur la case d option en regard de Pas de date de fin si la t che doit avoir lieu ind finiment ou cliquez sur la case d option en regard de Date de fin puis utilisez les fl ches haut et bas pour s lectionner la date laquelle la t che ne doit plus se produire Cliquez sur l onglet Nouvelle tentative Si une t che choue CC SG peut r essayer ult rieurement comme indiqu dans l onglet Nouvelle
21. Gateway Vous pouvez cliquer sur la fl che d roulante pour basculer entre les noms d h te complets ou courts ou l adresse IP Ajoutez une ou plusieurs unit s CC SG dans la table a Cliquez sur la ligne vide suivante ou appuyez sur Tab ou sur les touches de direction haut bas b Entrez l adresse IP ou le nom d h te de la nouvelle unit CC SG que vous souhaitez ajouter et appuyez sur Entr e Pour conna tre les r gles des noms d h te reportez vous Terminologie et sigles la page 2 c R p tez les tapes pr c dentes jusqu avoir ajout toutes les unit s CC SG Cliquez sur Suivant Si une ou plusieurs unit s CC SG sont introuvables un message appara t et ces unit s sont surlign es en jaune dans la table Retirez ces unit s ou modifiez leurs adresses IP ou noms d h te puis cliquez nouveau sur Suivant CC SG affiche une liste des unit s CC SG ainsi que de leur version de firmware et tat dans la table Configuration du voisinage Remarque les unit s CC SG qui ne r pondent pas aux crit res du voisinage voir Voisinage d finition a page 269 sont automatiquement d sactiv es Ajustez les configurations de voisinage le cas ch ant Facultatif Pour modifier le nom d une unit Secure Gateway de CC SG cliquez dessus entrez en un nouveau et appuyez sur Entr e Le nom par d faut un nom d h te CC SG court Le nom appara t aux utilisateurs du client d acc s lors du passage
22. Le cas ch ant modifiez le nom du cluster Dans le champ Intervalle de temps entrez la fr quence laquelle CC SG doit v rifier sa connexion avec les autres n uds Les valeurs autoris es sont comprises entre 5 et 20 secondes Remarque un intervalle de temps court augmente le trafic r seau g n r par les tests de d tection de collision cons cutifs Les clusters dont les n uds sont tr s loign s l un de l autre peuvent n cessiter des intervalles plus longs Dans le champ Seuil de d faillance entrez le nombre de tests de d tection de collision cons cutifs qui doivent tre ex cut s sans r ponse avant qu un n ud CC SG ne soit consid r comme d faillant Les valeurs autoris es sont comprises entre 2 et 10 tests 3 Cliquez sur Mettre jour pour enregistrer vos modifications Commuter l tat des n uds primaire et secondaire Vous pouvez changer les r les des n uds primaire et secondaire lorsque le n ud secondaire ou de sauvegarde est li Lorsque le n ud secondaire est en attente la permutation est d sactiv e Lorsque les r les sont permut s l ancien n ud primaire est en attente Pour r cup rer la configuration des clusters liez le n ud en attente comme n ud de sauvegarde Reportez vous R cup rer un cluster la page 268 gt Pour permuter entre les n uds primaire et secondaire 1 Choisissez Administration gt Configuration des clusters 2 Dans l onglet Config
23. Le protocole simplifi de gestion de r seau SNMP de l anglais Simple Network Management Protocol permet CC SG d envoyer des traps SNMP notifications d v nements un gestionnaire SNMP du r seau Vous devez tre form la gestion d une infrastructure SNMP pour configurer le fonctionnement de CC SG avec SNMP CC SG prend galement en charge les op rations GET SET SNMP avec les solutions tierces comme HP OpenView Pour cela vous devez fournir les informations d identifiant d agents SNMP telles que celles des objets de groupe syst me MIB II sysContact sysName et sysLocation Ces identifiants fournissent des informations de contact d administration et d emplacement concernant le n ud g r Pour plus d informations reportez vous RFC 1213 D D M Pour configurer SNMP dans CC SG Choisissez Administration gt Configuration Cliquez sur l onglet SNMP Cochez la case Activer le d mon SNMP pour activer les op rations SNMP 263 Chapitre 15 Administration avanc e 4 Pour identifier l agent SNMP ex cut sur CC SG aupr s des solutions de gestion d entreprise tierces renseignez les champs de la section Configuration de l agent Tapez le port de l agent 161 tant la valeur par d faut Tapez une cha ne Communaut en lecture seule public par d faut et une cha ne Communaut en lecture criture private par d faut Vous pouvez entrer plusieurs cha nes de communaut s parez les par une vir
24. Pour ajouter une interface pour connexions KVM hors bande s rie hors bande 1 Nom de l application s lectionnez l application utiliser pour la connexion au n ud l aide de l interface de la liste Pour autoriser CC SG choisir automatiquement l application en fonction de votre navigateur s lectionnez D tection automatique existe des conditions pr alables l utilisation d Active KVM Client Reportez vous Conditions pr alables l utilisation d AKC voir Conditions requises pour l utilisation d AKC la page 247 et Pr sentation de la fonction Activer la validation du certificat du serveur de t l chargement AKC voir Activation de la validation du certificat du serveur de t l chargement AKC la page 261 127 5 Raritan 128 Chapitre 8 N uds groupes de n uds et interfaces 2 5 Nom de dispositif Raritan s lectionnez le dispositif Raritan fournissant l acc s au n ud Notez qu un dispositif doit avoir t ajout CC SG pour appara tre dans cette liste Nom de port Raritan s lectionnez le port du dispositif Raritan fournissant l acc s au n ud Le port doit tre configur dans CC SG pour appara tre dans la liste Pour les connexions s rie les champs D bit en bauds Parit et Contr le du flux seront renseign s en fonction de la configuration du port Entrez une description de cette interface dans le champ Description Facultatif Cliquez sur OK pour enr
25. Reportez vous Acc s SSH CC SG la page 295 gt Pour d finir le num ro de port pour l acc s SSH CC SG 1 Choisissez Administration gt S curit 2 Dans l onglet Chiffrement entrez le num ro de port pour l acc s CC SG via SSH dans le champ Port de serveur SSH 3 Cliquez sur Mettre jour pour enregistrer vos modifications Param tres de connexion L onglet Param tres de connexion vous permet de configurer les options Param tres de mot de passe fort et Param tres de verrouillage Z Raritan Chapitre 15 Administration avanc e Afficher les param tres de connexion 1 2 Choisissez Administration gt S curit Cliquez sur l onglet Param tres de connexion Mots de passe forts obligatoires pour tous les utilisateurs 1 2ERoaritan Choisissez Administration gt S curit Cliquez sur l onglet Param tres de connexion Cochez la case Mots de passe forts obligatoires pour tous les utilisateurs S lectionnez la longueur de mot de passe maximum Les mots de passe doivent contenir moins de caract res que le nombre maximum S lectionnez une profondeur d historique du mot de passe Ce nombre indique le nombre de mots de passe conserv s dans l historique et non r utilisables Par exemple si le champ Profondeur d historique du mot de passe indique 5 les utilisateurs ne peuvent pas r utiliser leurs 5 derniers mots de passe S lectionnez une fr quence d expiration du
26. champ Expression abr g e Raritan Le Chapitre 8 N uds groupes de n uds et interfaces Exemple 2 si vous souhaitez d crire un groupe de dispositifs appartenant au service technique ou situ s Philadelphie et indiquer que toutes les machines doivent disposer d un Go de m moire vous devez cr er trois r gles Service Technique Rule0 Emplacement Philadelphie Rule1 M moire 1Go Rule2 Ces r gles doivent tre organis es les unes par rapport aux autres Puisque le dispositif peut appartenir au service technique ou tre situ Philadelphie utilisez l op rateur OR pour joindre les deux RuleO Rule Pour effectuer cette comparaison en premier placez la entre parenth ses RuleO Rule Enfin puisque les dispositifs doivent satisfaire cette comparaison ET disposer d un Go de m moire nous utilisons le connecteur AND amp pour joindre cette section Rule RuleO Rule amp Rule2 Entrez cette expression finale dans le champ Expression abr g e Remarque un espace doit tre plac avant et apr s les op rateurs amp et Sinon le champ Expression abr g e revient l expression par d faut c est dire RuleO amp Rule1 amp Rule etc lorsque vous supprimez une r gle de la table 6 Cliquez sur Valider si une description a t crite dans le champ Expression abr g e Si la description est form e de mani re incorrecte un avertissement appara t Si la description est
27. donien norv gien polonais portugais br silien russe slov ne su dois O turc La valeur par d faut est US am ricain 12 Description Facultatif 13 Type de RDP Java Ou Microsoft La valeur par d faut est Java gt Pour ajouter une interface SSH ou TELNET au fichier CSV Num ro de Balise ou valeur D tails colonne 1 ADD La premi re colonne de toutes les balises est la commande ADD 2 NODE SSH INTERFACE Entrez la balise comme indiqu pour ips imienages pan Les balises ne respectent pas la NODE TELNET INTERFAC casse E pour les interfaces TELNET 3 Nom du n ud Champ obligatoire 4 Nom de l interface Champ obligatoire 5 Adresse IP ou nom d h te Champ obligatoire 6 Port TCP La valeur par d faut est 22 pour SSH La valeur par d faut est 23 pour TELNET 7 Nom du compte de service Facultatif Laissez vide si vous indiquez un nom d utilisateur et un mot de passe ti S Raritan Z Raritan Num ro de colonne 8 9 10 Chapitre 8 N uds groupes de n uds et interfaces Balise ou valeur Nom d utilisateur Mot de passe Description D tails Facultatif Laissez vide si vous indiquez un compte de service Facultatif Facultatif gt Pour ajouter une interface VNC au fichier CSV Num ro de Balise ou valeur colonne 1 ADD 2 NODE VNC INTERFACE 3 Nom du n ud 4 Nom de l interface 5 Adresse IP ou nom d h te 6 Port TCP 7
28. e 3 Renseignez le champ H te SMTP Pour conna tre les r gles des noms d h te reportez vous Terminologie et sigles la page 2 Entrez un num ro de port SMTP valide dans le champ Port SMTP Entrez un nom de compte valide permettant la connexion au serveur SMTP dans le champ Nom du compte Facultatif V rifiez aupr s de l administrateur de serveur de messagerie si des informations de compte sont n cessaires 6 Entrez le mot de passe du nom de compte dans les champs Mot de passe et Entrez nouveau le mot de passe Facultatif V rifiez aupr s de l administrateur de serveur de messagerie si des informations de compte sont n cessaires 7 Entrez une adresse e mail valide dans le champ De afin d indiquer que les messages proviennent de CC SG 8 Dans le champ Tentatives d envoi entrez le nombre de fois o les messages lectroniques doivent tre renvoy s en cas d chec 9 Dans le champ Intervalle de tentative d envoi en minutes entrez le nombre de minutes entre 1 et 60 qui doivent s couler entre les tentatives d envoi 10 Cochez Utiliser SSL si vous souhaitez un envoi s curis des messages via Secure Sockets Layer SSL 11 Cliquez sur Tester la configuration pour envoyer un message de test au compte SMTP sp cifi Assurez vous que le message est bien arriv 12 Cliquez sur Mettre jour la configuration pour enregistrer vos modifications Gestionnaire des t ches Utilisez le gestionnai
29. e cliquez sur Modifier La fen tre Modifier une vue personnalis e s ouvre Renseignez le champ Entrer le nouveau nom de la vue personnalis e puis cliquez sur OK Le nom de la nouvelle vue appara t dans le champ Nom de l cran Vue personnalis e Pour modifier le contenu de la vue personnalis e Dans la section D tails de vue personnalis e a Dans la liste Disponible s lectionnez l l ment inclure dans la vue personnalis e puis cliquez sur Ajouter afin de l ajouter la liste R p tez cette op ration pour tous les l ments dont vous avez besoin 187 Chapitre 11 Vues personnalis es pour dispositifs et n uds b Organisez les l ments dans la liste S lectionn dans l ordre dans lequel chaque groupe doit appara tre dans l onglet N uds S lectionnez un l ment puis cliquez sur les fl ches haut et bas afin de placer l l ment dans l ordre qui vous convient c Si vous devez supprimer un l ment de la liste s lectionnez le puis cliquez sur Retirer 2 Cliquez sur Save Enregistrer Un message confirme l ajout de la vue personnalis e 3 Pour appliquer la nouvelle vue personnalis e cliquez sur Appliquer la vue Supprimer une vue personnalis e pour des n uds gt Pour supprimer une vue personnalis e pour les n uds Cliquez sur l onglet N uds 2 Choisissez N uds gt Modifier la vue gt Cr er une vue personnalis e L cran Vue personnalis e s affiche 3 Cliquez sur
30. e elle appara t toujours sous celui ci dans l onglet Dispositifs Pour la retirer de l affichage vous devez la supprimer 1 Dans l onglet Dispositifs s lectionnez la barrette d alimentation supprimer 2 Choisissez Dispositifs gt Gestionnaire des dispositifs gt Supprimer un dispositif 3 Cliquez sur OK pour supprimer la barrette d alimentation Un message appara t lorsque la barrette d alimentation a t supprim e L ic ne de la barrette d alimentation est retir e de l onglet Dispositifs Modifier une association de dispositif ou de port d une barrette d alimentation SX 3 0 KSX Si une barrette d alimentation est physiquement d plac e d un dispositif ou port SX 3 0 ou KSX un autre vous devez modifier l association dans son profil dans CC SG 1 Sous l onglet Dispositifs s lectionnez la barrette d alimentation qui a t d plac e 2 Cliquez sur le menu d roulant Dispositif de gestion puis s lectionnez le dispositif SX 3 0 ou KSX connect la barrette d alimentation 3 Cliquez sur le menu d roulant Port de gestion puis s lectionnez le port du dispositif SX 3 0 ou KSX auquel la barrette d alimentation est connect e 4 Cliquez sur OK Configuration des barrettes d alimentation connect es un dispositif SX 3 1 Vous pouvez effectuer les t ches suivantes dans CC SG pour configurer et g rer des barrettes d alimentation connect es des dispositifs SX 3 1 e Ajouter une barre
31. e gt Mon profil 2 Cliquez sur le menu d roulant Taille de police pour r gler la taille de la police d affichage du client CC SG standard 3 Cliquez sur OK pour enregistrer vos modifications Modifier votre adresse lectronique 1 Choisissez Passerelle s curis e gt Mon profil 2 Entrez une nouvelle adresse dans le champ Adresse lectronique pour ajouter ou remplacer l adresse que CC SG doit utiliser pour vous envoyer des notifications 3 Cliquez sur OK pour enregistrer vos modifications Modifier le nom d utilisateur du super utilisateur CC SG Vous devez vous connecter CC SG sous le compte du super utilisateur CC pour modifier son nom d utilisateur Le nom d utilisateur par d faut du super utilisateur CC est admin 1 Choisissez Passerelle s curis e gt Mon profil 2 Modifiez la valeur du champ Nom d utilisateur 3 Cliquez sur OK pour enregistrer vos modifications D connexion des utilisateurs 2ERoaritan Vous pouvez fermer la session CC SG des utilisateurs actifs individuellement ou par groupe d utilisateurs Pour d connecter des utilisateurs 1 Dans l onglet Utilisateurs cliquez sur le symbole pour d velopper le groupe contenant l utilisateur d connecter puis s lectionnez ce dernier 177 178 Chapitre 9 Utilisateurs et groupes d utilisateurs Pour s lectionner plusieurs utilisateurs maintenez la touche Maj et cliquez sur des utilisateurs suppl mentaires C
32. et groupes d utilisateurs la page 158 Pour visualiser un groupe bas sur des attributs cliquez sur Afficher les n uds pour faire appara tre la liste des n uds pr sents dans le groupe Une fen tre N uds du groupe de n uds affiche les n uds et tous leurs attributs Z Raritan 2ERoaritan Chapitre 8 N uds groupes de n uds et interfaces Ajouter un groupe de n uds gt Pour ajouter un groupe de n uds 1 Choisissez Associations gt Groupes de n uds La fen tre Gestionnaire des groupes de n uds appara t 2 Choisissez Groupes gt Nouveau Un mod le de groupe de n uds appara t 3 Dans le champ Nom du groupe entrez le nom du groupe de n uds cr er Reportez vous Conventions d appellation la page 410 pour plus d informations sur les r gles CC SG relatives la longueur des noms 4 Vous pouvez ajouter des n uds un groupe de deux fa ons S lectionner les n uds et D crire les n uds La m thode S lectionner les n uds permet d affecter arbitrairement des n uds au groupe en les s lectionnant dans la liste des n uds disponibles La m thode D crire les n uds permet de d finir des r gles de description des n uds les n uds correspondant la description sont ajout s au groupe M thode D crire et m thode S lectionner Utilisez la m thode D crire lorsque vous souhaitez baser votre groupe sur un attribut du n ud ou des dispositifs tel que les cat gories et
33. faut Op rateur s lectionnez une op ration de comparaison effectuer entre la cat gorie et les l ments Trois op rateurs sont disponibles est gal LIKE utilis pour trouver l l ment dans un nom et lt gt est diff rent de El ment s lectionnez une valeur comparer l attribut de cat gorie Seuls les l ments associ s la cat gorie s lectionn e seront affich s ici par exemple si l valuation porte sur une cat gorie Service les l ments Emplacement n appara tront pas ici Nom de la r gle il s agit d un nom affect la r gle de cette ligne Il n est pas modifiable il est utilis pour crire des descriptions dans le champ Expression abr g e Pour ajouter une autre r gle cliquez sur l ic ne Ajouter une nouvelle ligne E puis effectuez les configurations n cessaires La configuration de plusieurs r gles permettra des descriptions plus pr cises en fournissant des crit res multiples d valuation des dispositifs La table de r gles ne pr sente que des crit res d valuation des n uds Pour crire la description du groupe de dispositifs ajoutez les r gles par nom de r gle dans le champ Expression abr g e Si la description ne requiert qu une seule r gle entrez le nom de cette derni re dans le champ Si plusieurs r gles sont valu es entrez les dans le champ l aide d op rateurs logiques d crivant les r gles les unes par rapport aux autres
34. pertoires cn Administrators cn Users dc raritan de La requ te de com recherche de l entr e utilisateur est ex cut e uniquement dans le sous r pertoire Administrators entr e Entrez les attributs de l utilisateur dans le champ Filtre afin de limiter la recherche exclusivement aux entr es r pondant ces crit res Le filtre par d faut est objectclass user ce qui signifie que seules les entr es de type user utilisateur sont recherch es Sp cifiez le mode d ex cution de la requ te de recherche a Cochez la case Utiliser la liaison si l utilisateur se connectant partir de l applet est autoris effectuer des requ tes de recherche sur le serveur AD Toutefois si un mod le de nom d utilisateur est indiqu dans le champ Lier le mod le de nom d utilisateur il doit tre fusionn au nom d utilisateur fourni dans l applet Le r sultat est utilis pour la connexion au serveur AD Exemple si vous avez cn 0 cn Users dc raritan dc com et que TestUser a t indiqu dans l applet CC SG utilise alors cn TestUser cn Users dc raritan dc com pour la connexion au serveur AD Cochez la case Utiliser la liaison apr s une recherche afin d employer le nom d utilisateur et le mot de passe sp cifi s dans l onglet G n ralit s pour la connexion au serveur AD L entr e est recherch e dans le ND de base et trouv e si elle r pond aux crit res de filtrage indiqu s et si l attribut samAccountName est
35. s lectionnez Options de tri du n ud puis Par nom de n ud ou Par tat de n ud Onglet Utilisateurs cliquez sur l onglet Utilisateurs pour afficher tous les utilisateurs et groupes enregistr s sous forme d arborescence Cliquez sur les signes et pour d velopper ou r duire l arborescence Onglet Dispositifs cliquez sur l onglet Dispositifs pour afficher tous les dispositifs Raritan connus sous forme d arborescence Des ic nes diff rentes sont associ es aux diff rents types de dispositifs Les ports sont regroup s sous leurs dispositifs parents Cliquez sur les signes et pour d velopper ou r duire l arborescence Cliquez sur un port pour visualiser son profil Pour vous connecter un port cliquez sur celui ci avec le bouton droit de la souris et s lectionnez Connecter Vous pouvez trier les ports par nom ordre alphab tique par tat Disponible Occup Non disponible ou par num ro de port ordre num rique Cliquez avec le bouton droit de la souris dans l arborescence s lectionnez Options de tri du port puis Par nom de n ud ou Par tat de n ud Barre d outils Commandes rapides cette barre d outils propose des boutons de raccourci pour ex cuter des commandes courantes Barre de menus Utilisation et configuration ces menus contiennent des commandes permettant d utiliser et de configurer CC SG Vous pouvez galement acc der certaines de ces commandes en cliquant avec le bouton droit de la souri
36. serveur AD 6 Cliquez sur Suivant pour continuer L onglet G n ralit s s ouvre Param tres g n raux AD Dans l onglet G n ralit s vous devez ajouter les donn es qui permettront CC SG de lancer des requ tes sur le serveur AD N ajoutez pas de modules AD en double Si le message Vous n tes membre d aucun groupe appara t vos utilisateurs lorsqu ils tentent de se connecter vous avez peut tre configur des modules AD en double V rifiez les modules que vous avez configur s pour d terminer s ils d crivent des zones de domaine superpos es 1 Entrez le domaine AD interroger dans le champ Domaine Par exemple si le domaine AD est install dans le domaine xyz com entrez xyz com dans le champ Domaine CC SG et le serveur AD que vous souhaitez interroger doivent tre configur s sur le m me domaine ou sur des domaines diff rents approuv s Remarque CC SG recherche le domaine souhait sur tous les contr leurs de domaine connus Entrez l adresse IP des serveurs DNS primaire et secondaire respectivement dans les champs Primary DNS Server IP Address Adresse IP du serveur DNS primaire et Secondary DNS Server IP Address Adresse IP du serveur DNS secondaire ou cochez la case Utiliser le DNS par d faut de CC SG pour utiliser le serveur DNS configur dans la section Gestionnaire de configuration de CC SG Reportez vous Administration avanc e la page 243 Cochez la case Liaison anonym
37. sign s S lectionnez Refuser pour que cette strat gie interdise l acc s au groupe de n uds ou de dispositifs s lectionn aux heures et jours d sign s 12 Si vous avez s lectionn Contr ler dans le champ Autorisation d acc s au n ud dispositif la section Autorisation de support virtuel est activ e Dans le champ Autorisation de support virtuel s lectionnez une option pour autoriser ou refuser l acc s aux supports virtuels disponibles dans les groupes de n uds ou de dispositifs s lectionn s aux heures et jours indiqu s Lecture Ecriture donne acc s en lecture et en criture aux supports virtuels Lecture seule donne uniquement acc s en lecture aux supports virtuels Refuser interdit tout acc s aux supports virtuels 13 Cliquez sur Mettre jour pour enregistrer vos modifications 14 Cliquez sur Oui dans le message de confirmation qui s affiche Raritan ba Chapitre 10 Strat gies de contr le d acc s Suppression d une strat gie Vous pouvez supprimer une strat gie qui n est plus utile gt Pour supprimer une strat gie 1 Choisissez Associations gt Strat gies La fen tre Gestionnaire des strat gies s ouvre 2 Cliquez sur la fl che d roulante Nom de strat gie puis choisissez dans la liste la strat gie supprimer Cliquez sur Supprimer Cliquez sur Oui dans le message de confirmation qui s affiche Prise en charge de support virtuel CC SG permet la pris
38. sur le journal interne de CC SG Si vous purgez ce dernier ces deux rapports le seront galement Vous pouvez galement purger ces rapports individuellement Reportez vous Purger les donn es d un rapport de CC SG a page 216 gt Pour purger le journal interne de CC SG 1 Choisissez Administration gt Configuration 2 Cliquez sur l onglet Journaux 3 Cliquez sur Purger 4 Cliquez sur Oui Configuration de la date et de l heure du serveur CC SG L heure et la date doivent tre maintenues avec pr cision dans CC SG afin de pouvoir g rer les dispositifs de mani re fiable Important la configuration de l heure et de la date est utilis e pour programmer des t ches dans le Gestionnaire des t ches Reportez vous Gestionnaire des t ches la page 287 Il peut y avoir un d calage entre l heure r gl e sur le client et celle r gl e dans CC SG S Raritan Chapitre 15 Administration avanc e Seul le super utilisateur CC et les utilisateurs dot s de privil ges similaires peuvent configurer l heure et la date Le changement de fuseau horaire est d sactiv dans une configuration de clusters gt Pour configurer la date et l heure du serveur CC SG 1 Choisissez Administration gt Configuration 2 Cliquez sur l onglet Heure Date a Pour d finir la date et l heure manuellement Date cliquez sur la fl che d roulante afin de s lectionner le mois utilisez les fl ches haut et bas po
39. tous les n uds disponibles s lectionnez l option Full Access Policy strat gie d acc s total dans la liste Toutes les strat gies puis cliquez sur Ajouter Pour supprimer une strat gie du groupe d utilisateurs s lectionnez son nom dans la liste Strat gies s lectionn es puis cliquez sur Supprimer Lorsque les strat gies du groupe sont configur es cliquez sur Appliquer pour enregistrer le groupe et en cr er un autre R p tez les op rations de cette section chaque fois que vous souhaitez ajouter des groupes d utilisateurs Facultatif Cliquez sur OK pour enregistrer vos modifications Modifier un groupe d utilisateurs La modification d un groupe d utilisateurs permet de remplacer les privil ges et les strat gies du groupe Remarque vous ne pouvez pas modifier les privil ges ou les strat gies du groupe CC Super User gt iP Pour modifier un groupe d utilisateurs Cliquez sur l onglet Utilisateurs Cliquez sur le groupe d utilisateurs dans l onglet Utilisateurs L cran Profil du groupe d utilisateurs appara t Z Raritan 2ERoaritan 12 13 Chapitre 9 Utilisateurs et groupes d utilisateurs Renseignez le champ Nom du groupe d utilisateurs Facultatif Entrez une nouvelle description de ce groupe dans le champ Description Facultatif Pour d finir un nombre maximum de sessions KVM par utilisateur dans ce groupe d utilisateurs lors de l acc s aux dispositifs pour lesquel
40. tre connect s au dispositif Raritan AVANT d ajouter celui ci et de configurer les ports dans CC SG Sinon le nom d un CIM en blanc remplacera le nom du port CC SG Les serveurs doivent tre r amorc s apr s avoir t connect s un CIM Groupe de dispositifs groupe d fini de dispositifs accessibles un utilisateur Les groupes de dispositifs sont utilis s lors de la cr ation des strat gies permettant de contr ler l acc s aux dispositifs pr sents dans ces groupes Dispositifs produits Raritan tels que Dominion KX Dominion KX II Dominion SX Dominion KSX IP Reach Paragon Il System Controller Paragon II UMT832 avec USTIP g r s par CC SG Ces dispositifs contr lent les syst mes et serveurs cible auxquels ils sont connect s Consultez la matrice de compatibilit CC SG sur le site Web du support Raritan pour obtenir la liste des dispositifs pris en charge El ments valeurs d une cat gorie Par exemple l l ment New York City appartient la cat gorie Emplacement et l l ment Windows la cat gorie Type de SE Z Raritan 2ERoaritan Chapitre 1 Introduction Port fant me lors de la gestion de dispositifs Paragon un port fant me peut se produire lorsqu un CIM ou un serveur cible est supprim du syst me ou mis hors tension manuellement ou accidentellement Reportez vous au manuel d utilisation Paragon Il de Raritan Nom d h te peut tre indiqu si la prise en charge des serveurs D
41. tre s ouvre pr sentant votre num ro de s rie CC SG Interface API de services Web 2ERoaritan Vous devez accepter l accord de licence d utilisateur final avant d ajouter un client API de services Web CC SG Vous pouvez ajouter jusqu cinq clients WS API Reportez vous au manuel API des services Web CC SG pour plus d informations sur l utilisation de l interface API gt Pour ajouter une interface API de services Web 1 S lectionnez Acc s gt Ajouter une API de services Web Cette option n est disponible qu aux utilisateurs disposant du privil ge CC Setup and Control 2 Prenez connaissance de l accord de licence d utilisateur final Vous pouvez copier et coller le texte pour l enregistrer ou choisir Passerelle s curis e gt Imprimer Une fois la configuration termin e cet accord de licence sera galement disponible dans le menu Acc s 3 Cliquez sur Accepter La fen tre Configuration de l API de services Web s ouvre 4 Entrez les donn es demand es sur le client de services Web Nom de client de services Web 64 caract res au maximum Cl de licence cl de licence de Raritan Chaque unit CC SG doit avoir une cl de licence unique Adresse IP nom d h te 64 caract res au maximum Port de services Web HTTPS champ en lecture seule CC SG utilise le port 9443 lorsque l tablissement des approbations est g n r Nom de fournisseur avec licence 64 caract res au maximu
42. un n ud l interface hors bande KVM ou s rie fournie par le port sera retir e du n ud Si le n ud ne dispose d aucune autre interface il sera galement retir de CC SG gt Pour supprimer un port 1 Cliquez sur l onglet Dispositifs et s lectionnez le dispositif dont vous souhaitez supprimer les ports 2 Choisissez Dispositifs gt Gestionnaire des ports gt Supprimer les ports Cochez la case du port que vous souhaitez supprimer Cliquez sur OK pour supprimer le port s lectionn Un message appara t lorsque le port a t supprim Configuration d un dispositif ch ssis de lames connect KX2 Vue d ensemble des ch ssis de lames Il existe deux types de dispositifs de ch ssis de lames l un dispose d un commutateur KVM int gr qui peut fonctionner comme commutateur KVM activation IP et l autre n en dispose pas 53 Raritan 54 Chapitre 6 Dispositifs groupes de dispositifs et ports Ch ssis de lames commutateur KVM int gr Un ch ssis de lames commutateur KVM int gr comme ceux des s ries Dell PowerEdge et IBM BladeCenter est connect KX2 par un CIM Comme un seul CIM est disponible pour acc der tous les serveurs lames de ce ch ssis lorsqu un utilisateur acc de un serveur lame il ne reste plus de chemin vers les autres Lors de la configuration de tous les ports KX2 dans CC SG le ch ssis de lames connect au dispositif KX2 est param tr Reportez
43. vue personnalis e puis cliquez sur Ajouter afin de l ajouter la liste R p tez cette op ration pour tous les l ments dont vous avez besoin b Organisez les l ments dans la liste S lectionn dans l ordre dans lequel chaque groupe doit appara tre dans l onglet N uds S lectionnez un l ment puis cliquez sur les fl ches haut et bas afin de placer l l ment dans l ordre qui vous convient c Si vous devez supprimer un l ment de la liste s lectionnez le puis cliquez sur Retirer Cliquez sur Save Enregistrer Un message confirme l ajout de la vue personnalis e Pour appliquer la nouvelle vue personnalis e cliquez sur Appliquer la vue Appliquer une vue personnalis e pour des dispositifs 3 ou Pour appliquer une vue personnalis e la liste de dispositifs Choisissez Dispositifs gt Modifier la vue gt Vue personnalis e L cran Vue personnalis e s affiche Cliquez sur la fl che d roulante Nom et s lectionnez une vue personnalis e dans la liste Cliquez sur Appliquer la vue pour appliquer la vue personnalis e Choisissez Dispositifs gt Modifier la vue Toutes les vues personnalis es d finies apparaissent comme options dans le menu contextuel Choisissez la vue personnalis e appliquer Modifier une vue personnalis e pour des dispositifs 1 2 Cliquez sur l onglet Dispositifs Choisissez Dispositifs gt Modifier la vue gt Cr er une vue personnalis e L cra
44. 1 Dans la section de synchronisation s lectionnez la case d option de la strat gie de synchronisation Consolidate Nodes Combiner les n uds Rename Duplicate Nodes Renommer les n uds en double Reject Duplicate Nodes Rejeter les n uds en double 2 Cliquez sur OK pour enregistrer Reportez vous Synchroniser Power IQ et CC SG la page 357 pour en savoir plus sur la synchronisation manuelle et par t che ii S Raritan 5 Raritan Chapitre 17 Int gration de Power IQ Synchroniser Power IQ et CC SG Lorsque vous avez configur vos param tres de synchronisation vous pouvez tout moment effectuer une synchronisation manuelle Ou vous pouvez cr er une t che r currente de synchronisation Vous devez disposer de l autorisation Gestion des dispositifs des ports et des n uds pour effectuer la synchronisation Reportez vous Configuration de la synchronisation de Power IQ et de CC SG la page 355 et Strat gies de synchronisation de Power IQ la page 357 pour en savoir plus sur la configuration des param tres de synchronisation gt Pour synchroniser Power IQ et CC SG imm diatement Lorsque vous cliquez sur Synchroniser imm diatement seule l instance s lectionn e de Power IQ est synchronis e Si vous souhaitez programmer la synchronisation de toutes les instances de Power IQ vous pouvez cr er une t che Reportez vous la proc dure suivante 1 Choisissez Acc s gt Power IQ
45. 181 Les dispositifs peuvent tre group s manuellement par la m thode S lectionner ou en cr ant une expression bool enne d crivant un ensemble d attributs communs par la m thode D crire Si vous avez utilis Param trage guid pour cr er des cat gories et des l ments pour les n uds certaines formes d organisation des dispositifs par attributs communs ont d j t cr es CC SG cr e automatiquement des strat gies d acc s par d faut reposant sur ces l ments Reportez vous Associations cat gories et l ments la page 30 pour plus d informations sur la cr ation des cat gories et des l ments gt Pour afficher des groupes de dispositifs e Choisissez Associations gt Groupes de dispositifs La fen tre Gestionnaire des groupes de dispositifs appara t La liste des groupes de dispositifs existants s affiche sur la gauche tandis que les informations relatives au groupe de dispositifs s lectionn apparaissent dans le panneau principal La liste des groupes de dispositifs existants est affich e sur la gauche Cliquez sur un groupe de dispositifs pour afficher les informations le concernant dans le Gestionnaire des groupes de dispositifs Sile groupe a t form arbitrairement l onglet S lectionner les dispositifs est affich Il pr sente une liste des dispositifs du groupe et de ceux qui n en font pas partie Sile groupe a t form d apr s des attributs communs l onglet
46. 2 Cliquez sur le menu d roulant Nom de l application pour afficher la liste des applications disponibles dans CC SG V rification et mise niveau des versions des applications V rifiez et mettez niveau les versions des applications de CC SG telles que Raritan Console RC et Raritan Remote Client RRC gt Pour v rifier la version d une application 1 Choisissez Administration gt Applications 2 S lectionnez le nom de l application dans la liste Notez le num ro figurant dans le champ Version Certaines applications n affichent pas automatiquement de num ro de version Su E Raritan 2ERoaritan Chapitre 15 Administration avanc e gt Pour mettre niveau une application Si la version n est pas jour vous devez mettre niveau l application Vous pouvez t l charger le fichier de mise niveau de l application depuis le site Web de Raritan Pour obtenir la liste compl te des versions des applications prises en charge reportez vous la matrice de compatibilit sur le site Web du support Raritan Il est recommand d entrer en mode de maintenance avant de mettre niveau les applications Reportez vous Passage en mode de maintenance la page 229 Enregistrez le fichier d application sur votre PC client 2 Cliquez sur la fl che d roulante Nom de l application et s lectionnez l application que vous souhaitez mettre niveau dans la liste Si l application n appara t pas v
47. 203 Renommage et d placement des groupes AD n sssseeseesseesseesseesseeseee 207 Apropos de LDAP etde GC SG 232 a rssremescrclenenemennenrmnteteinlees 207 Ajout d un module LDAP Netscape dans CC SG eesseeeseesseeeseeseene 207 A propos de TACACS et de CC 5G 211 Ajout d un module TAGAGSE 8402 rrnsrmirecraantanenetinetennnnnteeninindese 211 A propos de RADIUS et de CC SG iiaia 212 Ajout d un module RADIUS 22428 4080 aaa nn 212 Vue d ensemble de l authentification et de l autorisation AA 2ERoaritan Les utilisateurs de CC SG peuvent tre authentifi s et autoris s localement sur l unit CC SG ou authentifi s distance l aide des serveurs de r pertoires pris en charge mentionn s ci apr s e Active Directory AD de Microsoft e Lightweight Directory Access Protocol LDAP de Netscape e TACACS e RADIUS Vous pouvez utiliser un nombre quelconque de serveurs distance pour l authentification externe Vous pouvez par exemple configurer trois serveurs AD deux serveurs iPlanet LDAP et trois serveurs RADIUS Seul AD peut tre utilis pour l autorisation distance des utilisateurs Les mises en place LDAP utilisent LDAP v3 Flux d authentification Lorsque l authentification distance est activ e l authentification et l autorisation suivent les tapes mentionn es ci apr s 1 L utilisateur se connecte CC SG l aide des nom d utilisateur et mot de pa
48. 234 Limitation du nombre de sessions KVM par utilisateur 28 161 163 164 Liste de contr le d acc s 285 335 Maintenance du syst me 228 Message du jour 310 Messages d amor age de la console de diagnostic 414 M thode D crire et m thode S lectionner 69 153 Mettre fin aux connexions SSH 300 303 Mettre hors tension le syst me CC SG partir de la console de diagnostic 241 331 Mise niveau de CC SG 17 238 Mise niveau de la configuration d un dispositif 78 290 Mise niveau d un dispositif 45 76 248 Mise en route 10 Mise hors tension de CC SG 241 Mode de basculement IP D finition 249 251 Mode de d bogage 394 Mode de maintenance 182 228 Mode d isolation IP D finition 249 253 Mod le E1 363 Mod le V1 362 Modes de connexion Direct et Proxy 258 372 Modification de l tat du serveur lame 57 Modification des adresses IP par importation d un fichier CSV xvii 151 Modification des ports HTTP et HTTPS pour un dispositif KX2 xvii 47 Modification d un dispositif 46 47 420 Modification d un dispositif PowerStrip ou d un dispositif Dominion PX 48 Modification d un module AD 201 Modification d un port 52 Modification d une strat gie 182 Modifier la configuration de la console de diagnostic 318 Modifier la configuration des interfaces r seau Interfaces r seau 319 Modifier la r solution vid o de la console de dia
49. 35 Exporter des dispositifs 71 76 Exporter des donn es Dominion PX utiliser dans Power IQ 352 361 Exporter des n uds 131 139 148 150 151 Exporter des utilisateurs 170 175 F FAQ 400 FAQ G n ralit s 400 FAQ sur la comptabilit 405 FAQ sur la s curit 403 FAQ sur l authentification 402 FAQ sur l autorisation 407 FAQ sur le regroupement 406 FAQ sur les performances 405 FAQ sur l exp rience utilisateur 408 FAQ sur l interop rabilit 407 Fermeture d une session CC SG 242 Fichiers MIB 264 Filtrer par groupe de dispositifs 186 Filtrer par groupe de n uds 185 Flux d authentification 193 G G rer la configuration du voisinage 272 2ERoaritan Index Gestion de l alimentation des dispositifs informatiques de Power IQ 88 90 148 352 359 Gestion du firmware d un dispositif 248 Gestionnaire d alimentation des dispositifs 85 Gestionnaire de s curit 274 295 Gestionnaire des groupes de dispositifs 64 Gestionnaire des notifications 286 288 Gestionnaire des t ches 9 18 226 228 256 286 287 355 Groupe CC Super User 160 Groupe CC Users 160 Groupe System Administrators 160 Groupes d utilisateurs par d faut 160 Guide de d pannage 391 Ic nes associ es aux n uds et aux interfaces 103 Ic nes de dispositif et de port 37 Importation des groupes d utilisateurs AD 202 Importation et exportation de donn es
50. 353 Terminologie relative aux associations 30 Titre CC SG date et heure 310 Traps SNMP 264 385 Trier les donn es d un rapport 214 Types de t ches 288 Types de vues personnalis es 185 U Une ancienne version de l application s ouvre apr s la mise niveau 20 245 User Management 21 27 Utilisateurs et groupes d utilisateurs 65 152 158 184 194 211 212 Utilisation de Conversation 138 Utilisation de vues personnalis es dans le client Admin 186 5 Raritan Index Utilisation des rapports 214 Utiliser la d termination d itin raire 322 Utiliser le client lourd 7 Utiliser SSH pour se connecter un n ud via une interface s rie hors bande 302 Utilitaires de diagnostic 393 V V1 Imp ratifs d environnement 362 V1 Sp cifications g n rales 362 V rification de la matrice de compatibilit 19 V rification et mise niveau des versions des applications 19 244 V rifier si votre navigateur accepte le chiffrement AES 275 Voisinage d finition 249 269 270 273 Votre profil utilisateur 176 Vue d ensemble d AD et CC SG 196 Vue d ensemble de l authentification et de l autorisation AA 193 Vue d ensemble des ch ssis de lames 53 Vue d ensemble des comptes de service 103 Vue d ensemble des groupes de dispositifs 65 Vue d ensemble des groupes de n uds 152 Vue d ensemble des n uds et des interfaces 99 Vue d ensemble des n
51. 5 Cliquez sur Mettre jour la configuration Param tres du dispositif 2ERoaritan Vous pouvez configurer certains param tres s appliquant tous les dispositifs et le num ro de port par d faut de chaque type de dispositif gt Pour configurer le num ro de port par d faut des dispositifs 1 Choisissez Administration gt Configuration 2 Cliquez sur l onglet Param tres du dispositif 3 S lectionnez un type de dispositif dans la table et double cliquez sur la valeur Port par d faut 4 Tapez la nouvelle valeur de port par d faut Cliquez sur Mettre jour la configuration pour enregistrer vos modifications gt Pour configurer le d lai d attente des dispositifs 1 Choisissez Administration gt Configuration 259 260 Chapitre 15 Administration avanc e Cliquez sur l onglet Param tres du dispositif Tapez un nouveau d lai d attente dans le champ Test de d tection de collision s Les valeurs admises sont comprises entre 30 et 50 000 secondes Cliquez sur Mettre jour la configuration pour enregistrer vos modifications Pour activer ou d sactiver un message d avertissement pour toutes les op rations d alimentation Cochez la case Afficher un message d avertissement pour toutes les op rations d alimentation pour activer un message avertissant l utilisateur avant une op ration d alimentation demand e Seul l utilisateur qui a d clench l op ration voit le message Il peut annuler o
52. 5 0 gt Etape 1 Mettre niveau 5 0 Reportez vous Mise niveau de CC SG la page 238 gt Etape 2 Afficher vos fichiers de licence 1 Dans le client d administration choisissez Administration gt License Management Gestion des licences Le page Gestionnaire de licences s ouvre La section License Summary R sum des licences affiche des informations de niveau sup rieur propos de votre ou de vos licences Vous pouvez afficher l ID h te CC SG associ au fichier de licence Le nombre de n uds utilis s et le nombre de n uds autoris s sont r pertori s au centre de la page Remarque si vous vous apercevez que le nombre de n uds autoris s est inf rieur au nombre pour lequel vous avez achet une licence l origine contactez votre agent Raritan Octroi de licences R h bergement 5 Raritan Les licences sont associ es une unit CC SG sp cifique Si votre unit CC SG change que votre fichier de licence est affect au mauvais ID h te ou si un v nement risque d entra ner un conflit entre le fichier de licence et l unit CC SG vous devez obtenir un nouveau fichier de licence avec l ID h te correct gt Pour obtenir un nouveau fichier de licence avec un ID h te diff rent Contactez l assistance technique Raritan Reportez vous Coordonn es de l assistance technique la page 2 17 18 Chapitre 3 Mise en route Confirmation de l adresse IP 1 C
53. 65 152 180 181 184 Ajout d utilisateurs au moyen d un fichier CSV import 169 Ajout modification et suppression de cat gories et d l ments 31 32 Ajout modification et suppression de n uds 107 Ajout modification et suppression des groupes de n uds 152 Ajout modification et suppression des groupes d utilisateurs 106 161 Ajout modification et suppression des utilisateurs 165 Ajout modification et suppression d interfaces 106 124 Ajouter des groupes de dispositifs et de n uds 25 Ajouter des groupes d utilisateurs et des utilisateurs 28 Ajouter un commutateur KVM connect KX2 62 Ajouter un dispositif de ch ssis de lames 54 Ajouter un dispositif Dominion PX 43 44 46 Ajouter un dispositif KVM ou s rie 43 44 55 62 92 95 Ajouter un dispositif PowerStrip 43 44 46 Ajouter un dispositif PowerStrip connect un dispositif KX KX2 KX2 101 KSX2 ou P2SC 91 Ajouter un l ment 33 Ajouter un groupe de dispositifs 66 70 180 Ajouter un groupe de n uds 153 180 Ajouter un groupe d utilisateurs 161 164 Ajouter un h te virtuel comprenant des machines virtuelles 114 117 Ajouter un membre de voisinage 271 Ajouter un n ud 107 355 416 Ajouter un syst me de contr le comprenant des h tes et des machines virtuels 111 117 Ajouter un utilisateur 165 220 221 Ajouter une application 20 245 246 Ajouter une barrette d alimentation
54. Affecter une vue personnalis e de dispositifs par d faut tous les utilisateurs 192 Affecter une vue personnalis e par d faut des dispositifs 191 Affecter une vue personnalis e par d faut des n uds 188 Affichage des dispositifs 37 Affichage des n uds 100 Afficher les affectations d applications par d faut 247 Afficher les d tails d un rapport 215 Afficher les param tres de connexion 277 Afficher les processus ex cut s sur CC SG avec la console de diagnostic 347 Afficher les rapports d volution des donn es d historique 315 340 Afficher l tat du RAID et l utilisation des disques 341 343 395 Afficher l tat NTP 348 Afficher ou masquer les filtres de rapport 216 Ajout de cat gories et d l ments par l importation d un fichier CSV 33 Ajout de dispositifs au moyen d un fichier CSV import 70 Ajout de n uds au moyen d un fichier CSV import 138 Ajout de notes un profil de dispositif 40 48 Ajout de notes un profil de n ud 101 109 415 Index Ajout d un dispositif 43 Ajout d un emplacement et de contacts un profil de dispositif 40 49 Ajout d un emplacement et de contacts un profil de n ud 101 109 Ajout d un module AD dans CC SG 196 Ajout d un module LDAP Netscape dans CC SG 207 Ajout d un module RADIUS 212 Ajout d un module TACACS 211 Ajout d une interface aux signets 135 136 224 Ajout d une strat gie
55. CC SG Pour les dispositifs KVM ou s rie reportez vous Ajouter un dispositif KVM ou s rie la page 44 Pour les barrettes d alimentation reportez vous Ajouter un dispositif PowerStrip la page 46 Pour les barrettes d alimentation Dominion PX sur le r seau IP reportez vous Ajouter un dispositif Dominion PX voir Ajouter un dispositif Dominion PX la page 46 Cliquez sur Appliquer pour ajouter un dispositif d tect et continuer vers le dispositif d tect suivant Cliquez sur OK pour ajouter le dispositif d tect actuel et arr ter le processus d ajout des dispositifs d tect s Les dispositifs doivent tre ajout s CC SG avant de configurer des ports ou d ajouter des interfaces fournissant l acc s aux n uds connect s aux ports L cran Ajouter un dispositif permet d ajouter les dispositifs dont vous connaissez les propri t s et pouvez fournir ces derni res CC SG Pour rechercher des dispositifs ajouter utilisez l option D tecter les dispositifs Reportez vous D tection de dispositifs la page 42 Pour ajouter des dispositifs PowerStrip Raritan connect s d autres dispositifs Raritan CC SG reportez vous Barrettes d alimentation g r es la page 88 gt 1 5 Raritan Pour ajouter un dispositif CC SG Choisissez Dispositifs gt Gestionnaire des dispositifs gt Ajouter un dispositif 43 44 Chapitre 6 Dispositifs groupes de dispositifs
56. Champ obligatoire Champ obligatoire Champ obligatoire Facultatif Si la colonne reste vide le nom affect au niveau du dispositif est utilis Si un nom est entr dans le fichier CSV il est copi au niveau du dispositif Entrez un nom pour le n ud qui sera cr lors de la configuration de cette lame gt Pour ajouter un commutateur KVM en niveau connect KX2 Les ports KX2 auxquels des commutateurs KVM en niveau sont connect s doivent tre import s avec le type KVM Num ro de colonne 1 Balise ou valeur ADD DEVICE KVMSWITCHPORT Nom du dispositif Num ro de port Num ro de port du commutateur KVM Nom de port du commutateur KVM Nom du n ud D tails La premi re colonne de toutes les balises est la commande ADD Entrez la balise comme indiqu Les balises ne respectent pas la casse Champ obligatoire Le port auquel le commutateur KVM est connect Champ obligatoire Champ obligatoire Facultatif Si la colonne reste vide le nom affect au niveau du dispositif est utilis Si un nom est entr dans le fichier CSV il est copi au niveau du dispositif Entrez le nom du n ud qui sera cr lorsque ce port de commutateur KVM sera configur Z Raritan 2ERoaritan Chapitre 6 Dispositifs groupes de dispositifs et ports gt Pour affecter une cat gorie et un l ment un dispositif dans le fichier CSV Les cat gories et les l
57. Chapitre 17 Int gration de Power IQ Configuration des services Power IQ Vous devez configurer Power IQ Service avant d ajouter des interfaces proxy Power IQ des n uds ou synchroniser Power IQ avec CC SG pour ajouter des dispositifs informatiques dans CC SG en tant que n uds Ceci est effectu dans le menu CC SG Access Acc s CC SG Vous devez disposer de l autorisation Param trage et contr le de CC pour configurer des dispositifs Power IQ gt Pour configurer des services Power IQ 1 V rifiez que l option API Web est activ e dans Power IQ Dans l onglet Param tres cliquez sur API Web dans la section S curit et chiffrement Cochez la case Activer API Web puis cliquez sur Enregistrer 2 V rifiez que la gestion de l alimentation est activ e dans Power IQ Dans l onglet Param tres cliquez sur Options de gestion d alimentation dans la section Administration des appareils Cochez la case Activer la gestion de l alimentation puis cliquez sur Enregistrer 3 Dans le client Admin CC SG choisissez Acc s gt Power IQ Services gt Add Power IQ Services Ajouter des services Power IQ La bo te de dialogue New Power IQ Services Configuration Configuration des nouveaux services Power IQ appara t 4 Renseignez le champ Power IQ Device Name Nom du dispositif Power IQ Le nom doit tre unique pour le dispositif Power IQ fournissant le service CC SG n accepte pas les noms en double Reportez vous Conven
58. Choisissez Dispositifs gt Gestionnaire des dispositifs gt Suspendre la gestion L ic ne du dispositif dans l arborescence indique son tat suspendu a SE Raritan Chapitre 6 Dispositifs groupes de dispositifs et ports Reprise de la gestion Vous pouvez reprendre la gestion par CC SG d un dispositif suspendu pour qu il repasse sous le contr le de CC SG gt Pour reprendre la gestion par CC SG d un dispositif suspendu 1 Cliquez sur l onglet Dispositifs et s lectionnez le dispositif suspendu dans l arborescence 2 Choisissez Dispositifs gt Gestionnaire des dispositifs gt Reprendre la gestion L ic ne du dispositif dans l arborescence indique son tat actif Gestionnaire d alimentation des dispositifs Le Gestionnaire d alimentation des dispositifs permet d afficher l tat d un dispositif PowerStrip notamment la tension le courant et la temp rature et de g rer toutes les prises de celui ci Le Gestionnaire d alimentation des dispositifs offre une vue des prises ax e sur la barrette d alimentation Avant d utiliser le Gestionnaire une connexion physique doit tre tablie entre la barrette d alimentation et une unit Dominion SX ou KSX Lorsque vous ajoutez la barrette d alimentation vous devez d finir le dispositif Raritan fournissant la connexion Elle sera ainsi associ e au port s rie Dominion SX ou au port d alimentation d di Dominion KSX assurant sa gestion gt Pour afficher le gestionnair
59. Cliquez sur Rebuild Now Reconstruire maintenant pour r cup rer imm diatement le cluster Cochez la case Enable Automatic Rebuild Activer la reconstruction automatique et indiquez une heure pour l op ration dans les champs From Time Heure de d but et To Time Heure de fin Cliquez sur Mettre jour pour enregistrer les modifications Remarque lorsque les unit s CC SG en cluster n utilisent pas le m me fuseau horaire lorsqu une d faillance du n ud primaire se produit et que le n ud secondaire devient n ud primaire l heure indiqu e pour la reconstruction automatique utilise toujours le fuseau horaire de l ancien n ud primaire do S Raritan Chapitre 15 Administration avanc e Supprimer un cluster La suppression d un cluster retire enti rement les donn es entr es dans celui ci et restaure l tat Autonome des n uds CC SG primaire et secondaire De plus toutes les donn es de configuration l exception des param tres r seau paquet personnalis du n ud secondaire sont r initialis es aux valeurs par d faut dont le mot de passe du super utilisateur CC gt Pour supprimer un cluster 1 Choisissez Administration gt Configuration des clusters Cliquez sur Delete Cluster Supprimer le cluster Cliquez sur Yes Oui pour supprimer l tat des n uds primaire et secondaire 4 Un message appara t lorsque le cluster est supprim Configuration d un voisinage 2ERoaritan Voisi
60. Configuration de l activit d enregistrement 255 Configuration de la date et de l heure du serveur CC SG 256 Modes de connexion Direct et Proxy 258 Param tres du diSpositifsssssssstar haripaimndiiuinnenintinnirahiire 259 Configuration de param tres JRE personnalis s 262 Configuration de SNMP 25 28 ant dantenrsnnen danser tati de te 263 Configuration des clusters CC SG ssssnsssnnesesrnnseennnntnnnnsttnnnnrnn nner nn nn 265 Configuration d um VOISINANR 22 22 drene rm te tatin ent ends ti ins e 269 Gestionnaire d S CUrIt sssdiussseiimseerruneserranentanesesemmesseneneeetiennies 274 Gestionnaire des notifications sssseneseenneeeet reee et nenten nent nn nnne en nennen nn 286 Gestionnaire des T CRES css esrueserinsentiesesemnesereneessenense 287 Acc s SSH CC SGrnsnssenenrsnn mate dadeesrnisneeisnenneeredemternnsele 295 Port d administration s rie i22 licsermsesnnemanmessatendediannmecsannnndetann cet 304 Interface API de services Web 305 CCO NOG orerar e koeein i aE E a E E NEEE TLEN 306 Configuration d un message du jour Z Raritan Le message du jour vous permet de pr senter un message tous les utilisateurs la connexion Vous devez disposer du privil ge CC Setup and Control pour configurer le message du jour gt Pour configurer le message du jour 1 Choisissez Administration gt Param trage du Message du jour 2 Cochez la case Afficher le Message du jour
61. Console admin password lt Reset CC SG GUI Admin Password SH ACD7988052 Ver 4 1 0 5 2 Created Mon Dec 2008 12 01 19 31 52 EST 0580 Help lt Fl gt Exit lt ctl Q gt or lt ctl C gt Menus Top bar lt ctl X gt R initialiser la configuration usine de CC SG Admin Cette option r initialisera tout ou partie du syst me CC SG ses valeurs par d faut usine Tous les utilisateurs de CC SG actifs seront d connect s sans notification et le traitement SNMP sera interrompu File Operation CC SG Administrator Console Factory Reset Factory Reset will restore the system to initial Default Configuration This will log off all currently active CC SG GUI sessions to this system and may terminate any sessions to remote targets that they might have This could also impact cluster operations if so configured Users will get no notification that this event will happen Reset Options ES EFuULL CC SG Database Reset X Preserve CC SG Personality during Reset Network Reset X SNHP Reset X Fireware Reset X Install Firmware into CC SG DB X Diagnostic Console Reset IP Access Control Lists Reset lt RESET System gt lt Cancel gt SH ACD7988052 Ver 4 1 0 5 2 Created Mon Dec 2008 12 01 19 31 52 EST 0580 Help lt Fl gt Exit lt ctl 0 gt or lt ctl C gt Menus Top bar lt ctl X gt Il est recommand d utiliser les options par d faut s lectionn es 333 Raritan Cha
62. Consultez les commentaires en haut d un fichier d exportation pour corriger les erreurs Une fois le fichier corrig validez le nouveau gt Pour d panner l importation du fichier CSV Des messages d avertissement et d erreur apparaissent dans les zones Probl mes de la page Importer pour vous pr venir des probl mes rencontr s pendant l importation Si vous voyez une erreur les informations de cette ligne de votre fichier n ont pas t import es Les entr es en double ne sont pas import es et n apparaissent pas dans le journal d audit Z Raritan Annexe F 2ERoaritan Guide de d pannage e Le lancement de CC SG partir de votre navigateur Web requiert un plug in Java Si votre ordinateur ne dispose pas de la bonne version CC SG vous guidera dans la proc dure d installation Si votre ordinateur ne dispose pas de plug in Java CC SG ne peut pas tre lanc automatiquement Dans ce cas vous devez d sinstaller ou d sactiver votre ancienne version de Java et fournir une connectivit de port s rie CC SG pour assurer un fonctionnement optimal e Si CC SG ne se charge pas v rifiez les param tres de votre navigateur Web Dans Internet Explorer v rifiez que le plug in Java Sun est activ Ouvrez le plug in Java dans le Panneau de configuration et r glez les param tres dans votre navigateur e Si vous rencontrez des probl mes pour ajouter des dispositifs v rifiez que les versions des fir
63. Device Port and Node Management Device Port and Node Management Device Port and Node Management Device Port and Node Z Raritan Menu gt Option de menu Sous menu gt Cr ation du n ud gt Donn es des groupes de n uds gt Active Rapport sur le Directory groupe d utilisateurs AD Rapports programm s Acc s Ajouter une API de services Web Annexe C Privil ges de groupe d utilisateurs Privil ge requis Description Management Device Port and Node Management Device Port and Node Management CC Setup and Control ou User Management CC Setup and Control Param trage et contr le de CC ou Device Configuration and Upgrade Management CC Setup and Control Param trage et contr le de CC Administration Ce menu est disponible uniquement pour les utilisateurs disposant d un des privil ges suivants CC Setup and Control Param trage et contr le de CC Combinaison de Device Port and Node Management gestion des dispositifs des ports et des n uds User Management gestion des utilisateurs et User Security Management gestion de la s curit des utilisateurs Param trage guid Param trage du Message du jour Applications Firmware 2ERoaritan Tous les privil ges suivants Device Port and Node Management User Management et User Security Management CC Setup and Control Param trage et contr le de CC CC Setup and Control Param t
64. Dominion PX depuis Power IQ 358 Importations de fichiers CSV 387 Importer des barrettes d alimentation depuis Power IQ 352 359 Importer des cat gories et des l ments 34 Importer des dispositifs 75 Importer des n uds 150 151 Importer des utilisateurs 174 Imprimer un rapport 215 Incompatibilit JRE 5 6 Informations de contact 411 Informations de la console d tat 309 Informations d emplacement 411 Informations sur le dispositif 411 Informations sur le n ud 410 Informations sur le port 412 Informations sur l utilisateur 410 Installer le client lourd 6 Int gration de Power 1Q 352 Interface API de services Web 305 Interface Navigateur Web 126 132 Interfaces de connexions en bande 124 126 Interfaces des connexions par barrettes d alimentation g r es 89 91 93 95 96 125 130 Interfaces pour connexions d alimentation Power IQ Proxy 125 131 355 Interfaces pour connexions de gestion d alimentation DRAC 125 128 419 Index Interfaces pour connexions de gestion d alimentation ILO Processor Integrity ILO2 et RSA 125 128 Interfaces pour connexions de gestion d alimentation IPMI 130 Interfaces pour connexions KVM hors bande s rie hors bande 125 127 Introduction 1 L Lancement de la page administrative d un dispositif 86 Les utilisateurs de vSphere 4 doivent installer un nouveau plug in xvii 119 Licences disponibles 11 14
65. ERaritan lh IH WU Copyright 2010 Raritan Inc CCA 0L v5 0 0 F Ao t 2010 255 80 5140 00 0L Ce document contient des informations propri taires prot g es par copyright Tous droits r serv s Aucune partie de ce document ne peut tre photocopi e reproduite ou traduite dans une autre langue sans l accord pr alable crit de Raritan Inc Copyright 2010 Raritan Inc CommandCenter Dominion Paragon et le logo de la soci t Raritan sont des marques ou des marques d pos es de Raritan Inc Tous droits r serv s Java est une marque d pos e de Sun Microsystems Inc Internet Explorer est une marque d pos e de Microsoft Corporation Netscape et Netscape Navigator sont des marques d pos es de Netscape Communication Corporation Toutes les autres marques ou marques d pos es sont la propri t de leurs d tenteurs respectifs Informations FCC Etats Unis seulement Cet quipement a t test et certifi conforme aux limites d un dispositif num rique de cat gorie A selon l article 15 du code de la Commission f d rale des communications des Etats Unis FCC Ces limites visent fournir une protection raisonnable contre les interf rences nuisibles dans une installation commerciale Cet quipement g n re utilise et peut mettre des missions radio lectriques S il n est pas install et utilis conform ment aux instructions il risque d entra ner des interf rences perturb
66. Ea mass titre ste AS 8 Chapitre 3 Mise en route 10 Octroi de licences Mise en route Clients nouveaux et existants 10 Octroi de licences Informations de licence de base 11 Licences e e 0 11 0 ER nanana 11 Rechercher l ID h te et v rifier le nombre de n uds dans la base de donn es 0 12 Octroi de licences Nouveaux clients 13 Octroi de licences Clusters Nouveaux clients 15 Octroi de licences Fonctionnement limit avant l installation des licences 16 Octroi de licences Clients existants iii 17 Octroi de licences R h bergement ss 17 Confirmation de l adresse IP iii eneeiiissi cree cceeecaaseeeeceecenauaaseeeeceeeennses 18 D finition du temps serveur CC SG iii 18 V rification de la matrice de compatibilit eeeeeeeeeeeeee neteke senest ne trennt nn ttnuttnnnennnnnnnennnsen nenn nnna 19 V rification et mise niveau des versions des applications 19 Chapitre 4 Configuration de CC SG par param trage guid 21 Avant d utiliser le param trage guid iii 22 Associations dans le param trage guid 22 Cr er des cat gories et des l ments 22 Param trage du dispositif iii 23 D tecter et ajouter des dispositifs nssssenssstneee tt trttttrrnt tt tnrt tt tnnttnnnnt nn nnnt nn nnnt nanne nenna 23 5 Raritan Table des mati res
67. Le nom d utilisateur du super utilisateur CC SG a chang Le mot de passe du super utilisateur CC SG a chang La banni re de connexion CC SG a chang Le message du jour CC SG MOTD a chang Un dispositif Dominion PX a t remplac par un autre CC SG manque de m moire Le voisinage CC SG a t activ Le voisinage CC SG a t mis jour Une version de firmware Dominion PX a t modifi e D faillance du n ud CC SG primaire et le n ud CC SG de sauvegarde sert maintenant de n ud CC SG primaire D faillance du n ud CC SG de sauvegarde Le n ud CC SG primaire a d tect un pair en mode d attente Une op ration de cluster a t ex cut e Un fichier CSV a t import CC SG a d tect que Power IQ est disponible CC SG a d tect que Power IQ n est pas disponible Z Raritan Annexe E Z Raritan Importations de fichiers CSV Cette section contient des informations suppl mentaires sur les importations de fichiers CSV Dans ce chapitre Exigences communes pour les fichiers CSV des n udS n 388 Entr es de journal d audit concernant l importation 389 D pannage des probl mes des fichiers CSV 390 387 Annexe E Importations de fichiers CSV Exigences communes pour les fichiers CSV des n uds 388 La meilleure mani re de cr er le fichier CSV est d exporter un fichier depuis CC SG puis d utiliser le fichier CSV export comme exemple pour cr er votr
68. N utilisez pas d abr viation f Ville Localit la balise CSR est le nom de la localit 64 caract res au maximum Z Raritan 2ERoaritan Chapitre 15 Administration avanc e g Nom de soci t d pos la balise CSR est le nom de l organisation 64 caract res au maximum h Nom de division service la balise CSR est le nom de l unit organisationnelle 64 caract res au maximum i Nom de domaine compl tement qualifi la balise CSR est le nom courant j Adresse lectronique de l administrateur entrez l adresse lectronique de l administrateur charg de la demande de certificat k Mot de passe challenge 64 caract res au maximum Cliquez sur OK pour g n rer la demande de signature de certificat Celle ci et la cl priv e apparaissent dans les champs correspondants de l cran Certificat S lectionnez le texte de la case Demande de certificat et appuyez sur les touches Ctrl C pour le copier Dans un diteur ASCII tel que le Bloc notes copiez et collez la demande de signature de certificat dans un fichier et enregistrez celui ci avec une extension cer S lectionnez le texte de la case Cl priv e et appuyez sur les touches Ctrl C pour le copier Dans un diteur ASCII tel que le Bloc notes copiez et collez la cl priv e dans un fichier et enregistrez celui ci avec une extension txt Envoyez le fichier cer au serveur de certificats pour obtenir un certificat sign T l charg
69. Nom d utilisateur 5 Mot de passe 6 Nom complet de l utilisateur 7 Adresse e mail 8 Num ro de t l phone 9 Connexion activ e 10 Authentification distance 11 Forcer la modification du mot de passe r guli rement 12 P riode d expiration gt Pour ajouter un utilisateur un groupe Num ro de Balise ou valeur colonne 1 ADD 2ERoaritan D tails Entrez la balise comme indiqu Les balises ne respectent pas la casse Champ obligatoire Les noms de groupes d utilisateurs sont sensibles la casse Vous devez ajouter l utilisateur un groupe d utilisateurs Vous pouvez l ajouter plusieurs groupes avec la balise USERGROUP MEMBER Champ obligatoire Champ obligatoire Facultatif Facultatif L adresse e mail est utilis e pour les notifications syst me Facultatif TRUE O FALSE La valeur par d faut est TRUE Activez la connexion pour autoriser l utilisateur se connecter CC SG TRUE O FALSE TRUE O FALSE Si Forcer la modification du mot de passe r guli rement est param tr sur TRUE indiquez le nombre de jours apr s lequel le mot de passe doit tre chang Entrez simplement un nombre de 1 365 D tails La premi re colonne de toutes les balises est la commande ADD 173 Chapitre 9 Utilisateurs et groupes d utilisateurs Num ro de Balise ou valeur D tails colonne 2 USERGROUP MEMBER Entrez l
70. Nom du compte de service 8 Mot de passe 9 Description D tails La premi re colonne de toutes les balises est la commande ADD Entrez la balise comme indiqu Les balises ne respectent pas la casse Champ obligatoire Champ obligatoire Champ obligatoire La valeur par d faut est 5900 Facultatif Laissez vide si vous indiquez un mot de passe Facultatif Laissez vide si vous indiquez un compte de service Facultatif gt Pour ajouter une interface DRAC KVM DRAC Power ILO KVM ILO Power Integrity ILO2 Power ou RSA Power au fichier CSV Lorsque vous importez des interfaces DRAC ILO et RSA vous devez sp cifier l interface KVM et l interface Power sinon l importation chouera Num ro de Bali colonne 1 ADD 2 NODE DRAC KVM INTERFAC E pour les interfaces DRAC KVM NODE DRAC POWER INTERE se ou valeur D tails La premi re colonne de toutes les balises est la commande ADD Entrez la balise comme indiqu Les balises ne respectent pas la casse 143 Chapitre 8 N uds groupes de n uds et interfaces Num ro de Balise ou valeur colonne ACE pour les interfaces DRAC Power NODE I O KVM pour les NODE I 10 POW INT ERFACE interfaces iLO KVM ER INT ERFA Power NODE INT ILO2 POW TERFAC Integrity ILO2 Power NODE RSA POW Power Nom du O ao A
71. O n ud CE pour les interfaces iLO ER IN E pour les interfaces ER INT ERFA Nom de l interface 7 Nom d utilisateur 8 Mot de passe 9 Description 10 Port TCP 144 CE pour les interfaces RSA Adresse IP ou nom d h te Nom du compte de service D tails Champ obligatoire Champ obligatoire Champ obligatoire Vous devez entrer un compte de service ou un nom d utilisateur et un mot de passe Laissez vide si vous indiquez un nom d utilisateur et un mot de passe Vous devez entrer un compte de service ou un nom d utilisateur et un mot de passe Laissez vide si vous indiquez un compte de service Vous devez entrer un compte de service ou un nom d utilisateur et un mot de passe Laissez vide si vous indiquez un compte de service Facultatif Pour NODE DRAC POWER INTERFACE uniquement indiquez un port TCP La valeur par d faut est 22 Z Raritan 2ERoaritan Chapitre 8 N uds groupes de n uds et interfaces gt Pour ajouter une interface RSA KVM au fichier CSV Lorsque vous importez des interfaces DRAC ILO et RSA vous devez sp cifier l interface KVM et l interface Power sinon l importation chouera Num ro de Balise ou valeur colonne 1 ADD 2 NODE RSA KVM INTERFA CE 3 Nom du n ud 4 Nom de l interface 5 Adresse IP ou nom d h te 6 Port TCP 7 Nom du compte de service 8 Nom d utilisateur 9 Mot de passe 1
72. OK Pour configurer les commutateurs dans l cran Configurer les ports Dans l onglet Dispositifs cliquez sur le en regard du dispositif KX2 connect au dispositif de commutation KVM S lectionnez le dispositif de commutation KVM dont vous souhaitez configurer les ports Choisissez Dispositifs gt Gestionnaire des ports gt Configurer les ports Pour configurer plusieurs ports avec les noms par d faut affich s sur la page cochez la case de chaque port configurer puis cliquez sur OK pour leur attribuer le nom par d faut Pour configurer chaque port individuellement cliquez sur le bouton Configurer plac en regard de chacun Renseignez ensuite le champ Nom du port puis le champ Nom du n ud L application d acc s par d faut est d finie suivant l application par d faut s lectionn e pour Commutateur KVM KVM dans le gestionnaire d applications Pour la modifier cliquez sur le menu d roulant Application d acc s pour s lectionner celle que vous pr f rez dans la liste Cliquez sur OK pour configurer le port 63 64 Chapitre 6 Dispositifs groupes de dispositifs et ports gt Pour configurer des connecteurs l aide de la commande Configurer les commutateurs lames 1 Dans l onglet Dispositifs cliquez sur le en regard du dispositif KX2 connect au dispositif de commutation KVM 2 S lectionnez le dispositif de commutation KVM dont vous souhaitez configurer les ports 3 Choisi
73. OR pour joindre les deux RuleO Rule Pour effectuer cette comparaison en premier placez la entre parenth ses RuleO Rule Enfin puisque les dispositifs doivent satisfaire cette comparaison ET disposer d un Go de m moire nous utilisons le connecteur AND amp pour joindre cette section Rule RuleO Rule amp Rule2 Entrez cette expression finale dans le champ Expression abr g e Remarque un espace doit tre plac avant et apr s les op rateurs amp et Sinon le champ Expression abr g e revient l expression par d faut c est dire RuleO amp Rule1 amp Rule etc lorsque vous supprimez une r gle de la table Pour supprimer une ligne de la table s lectionnez cette ligne puis cliquez sur l ic ne de suppression de ligne a Pour afficher la liste des dispositifs dont les param tres suivent les r gles d finies cliquez sur Affichage des dispositifs 6 Cliquez sur Valider si une description a t crite dans le champ Expression abr g e Si la description est form e de mani re incorrecte vous recevez un message d avertissement Si la description est correctement form e une forme normalis e de l expression appara t dans le champ Expression normalis e Z Raritan 2ERoaritan Chapitre 6 Dispositifs groupes de dispositifs et ports 7 Cliquez sur Affichage des dispositifs pour visualiser les n uds satisfaisant l expression Une fen tre Dispositifs du groupe de disposit
74. Open LDAP lt Adresse IP du serveur de r pertoires gt CN lt ID utilisateur valide gt O lt Organisation gt lt Mot de passe gt O accounts O lt Organisation gt objectclass person Base64 crypt non coch coch 5E Raritan Chapitre 12 Authentification distance Raritan Param tres de configuration LDAP IBM Si vous utilisez un serveur LDAP IBM pour l authentification distance utilisez cet exemple Nom du param tre Adresse IP nom d h te Nom d utilisateur Mot de passe Base utilisateur Filtre utilisateur Mots de passe cran Options avanc es Mot de passe Digest par d faut Options avanc es Attribut d utilisateur Attribut d appartenance au groupe Lier le mod le de nom d utilisateur Utiliser la liaison Utiliser la liaison apr s une recherche A propos de TACACS et de CC SG Param tres LDAP IBM lt Adresse IP du serveur de r pertoires gt CN lt ID utilisateur valide gt lt Mot de passe gt Par exemple cn users DC raritan DC com DC us objectclass person Base64 Aucun uid Laissez vide Par exemple cn 0 cn users DC raritan DC com DC us non coch coch Les utilisateurs CC SG authentifi s distance par un serveur TACACS doivent tre cr s sur le serveur TACACS et sur l unit CC SG Les noms d utilisateur doivent tre identiques sur le serveur TACACS et sur CC SG m me si les mots de passe peuvent tre
75. Pour chaque type d interface entrez un nom et des r f rences de connexion Ceux ci seront partag s par toutes les interfaces ajout es chaque n ud de machine virtuelle et d h te virtuel configur s Facultatif Laissez ces champs vides si vous pr f rez ajouter des noms et des r f rences de connexion chaque interface individuellement L interface prendra le nom du n ud si le champ est laiss vide a Entrez des noms pour les interfaces 32 caract res au maximum Interfaces client VI de l h te virtuel Interfaces du visualiseur VMware Interfaces d alimentation virtuelles Interfaces RDP VNC et SSH le cas ch ant b Entrez des r f rences de connexion le cas ch ant Certains types d interface n ont pas besoin de ces r f rences a Pour utiliser un compte de service cochez la case Utiliser les informations d identification du compte de service puis s lectionnez le nom du compte de service ou Entrez un nom d utilisateur et un mot de passe pour le type d interface 64 caract res au maximum chacun 13 Cliquez sur OK CC SG cr e Raritan a 114 Chapitre 8 N uds groupes de n uds et interfaces Un n ud pour chaque machine virtuelle Chaque n ud de machine virtuelle dispose d une interface du visualiseur VMW d une interface d alimentation VMW et d autres interfaces en bande que vous avez d finies Les n uds de machine virtuelle reprennent le nom de leur machine provenant d
76. Raritan et s y connecte l aide d adresses r seau connues Une fois CC SG connect et configur les dispositifs qui lui sont reli s sont transparents et le fonctionnement et la gestion deviennent extr mement simples Non Le logiciel de CC SG r side sur un serveur d di Par cons quent vous pouvez toujours acc der CC SG m me si le dispositif mandat 400 Question proxy Puis je proc der la mise niveau vers de nouvelles versions du logiciel CC SG lorsque celles ci seront disponibles Combien de n uds et ou d unit s Dominion et ou d unit s IP Reach peuvent tre connect s CC SG Que faire si je ne parviens pas ajouter un port s rie de console CC SG Quelles sont les versions de Java prises en charge par CC SG de Raritan Un administrateur a ajout un nouveau n ud la base de donn es CC SG et me l a affect Comment puis je l afficher dans mon arborescence de n uds Comment le Bureau Windows sera t il pris en charge l avenir 2ERoaritan Annexe l FAQ R ponse par CC SG est mis hors tension Oui Prenez contact avec le repr sentant commercial agr Raritan ou directement avec Raritan Inc Le nombre de n uds et ou d unit s Dominion et ou d unit s IP Reach pouvant tre connect s n est pas sp cifiquement limit Mais il n est cependant pas illimit les performances du processeur et la quantit de m moire sur le serveur h te d terminen
77. SG Vous pouvez r initialiser CC SG pour purger la base de donn es ou r tablir d autres composants leurs param tres par d faut usine Vous devez effectuer une sauvegarde et enregistrer le fichier de sauvegarde un autre emplacement avant d utiliser les options de r initialisation Il est recommand d utiliser les options par d faut s lectionn es Remarque les fichiers de sauvegarde CC SG enregistr s sur l unit CC SG ne sont pas supprim s par la r initialisation de cette derni re Vous devez supprimer chacun manuellement pour le retirer de CC SG Reportez vous Enregistrement et suppression des fichiers de sauvegarde la page 232 Option Base de donn es compl te Enregistrer les param tres de personnalit Z Raritan Description Cette option supprime la base de donn es CC SG existante et constitue une nouvelle version en la chargeant avec les valeurs par d faut usine Les param tres r seau et de console de diagnostic les agents SNMP et le firmware ne font pas partie de la base de donn es CC SG La configuration et les traps SNMP sont r initialis s L agent SNMP n est pas r initialis Les param tres IP ACL sont r tablis par une r initialisation de la base de donn es compl te que l option IP ACL Tables soit s lectionn e ou non La configuration du voisinage est supprim e lors de la r initialisation l unit CC SG ne se souvient donc plus avoir t membre du voisinage
78. Services puis s lectionnez l instance de Power IQ synchroniser 2 V rifiez que le filtre et la strat gie sont corrects puis cliquez sur Synchroniser imm diatement 3 La bo te de dialogue Synchronization Status Message Message de statut de synchronisation s ouvre V rifiez dans les messages les r sultats de votre synchronisation gt Pour synchroniser Power IQ et CC SG en tant que t che 1 Cr ez une t che Synchronisation de PowerlQ Reportez vous Programmer une t che la page 289 Strat gies de synchronisation de Power IQ Lorsque CC SG d tecte un n ud en double la strat gie de synchronisation que vous choisissez d termine si les n uds sont combin s renomm s ou rejet s Reportez vous Configuration de la synchronisation de Power IQ et de CC SG la page 355 pour d finir la strat gie de synchronisation gt Strat gies de synchronisation e Consolidate Nodes Combiner les n uds Si un dispositif informatique tel que d termin par la cl externe est extrait pour plusieurs Power IQ le n ud disposera d une interface proxy de Power IQ pour chaque Power IQ CC SG autorise des noms d interface en double pour un seul n ud 357 358 Chapitre 17 Int gration de Power 1Q e Rename Duplicate Nodes Renommer les n uds en double Si un dispositif informatique tel que d termin par la cl externe est extrait pour plusieurs Power IQ un n ud sera cr pour chacun a
79. Sur cette page v rifiez le nombre de n uds de votre base de donn es Vous pouvez d terminer le nombre de n uds que vous pouvez ajouter votre limite sous licence License Manager X The License Manager allows you to add and remove licenses check out and check in features required for operation of CommandCenter Secure Gateway Ensure that you have added and checked out the necessary base and add on licenses for the CC SG appliance for Additional Nodes Interfaces and services CC SG Host ID ZFEC869EC 2BB3 9395 F32C 5AB05986BB95 433 of 384 Licensed Nodes Currently in Database NE a mme F C aa O T T S s du there an a o 3 PT TT E E License Summary 4 NOT SERVED CCSG 57 238 raritan com FEC869EC 2BB3 9395 F32C 5AB05986BB95 Operational Z Raritan Chapitre 3 Mise en route Octroi de licences Nouveaux clients Si vous tes nouveau client et que vous venez d acqu rir CC SG 5 0 suivez ces instructions pour vous assurer que les licences appropri es sont install es et activ es gt Etape 1 Se procurer une licence 1 L administrateur de licence d sign au moment de l achat recevra un courriel de Raritan Licensing Portail Portail d octroi des licences de Raritan l adresse lectronique licensing raritan com ayant pour objet Thank You for Registering Merci de votre enregistrement Raritan Know more Manage smarter Thank You for Registering
80. Vous ne pouvez pas modifier votre nom d utilisateur Vous pouvez modifier le pr nom et le nom associ s votre nom d utilisateur gt Pour modifier votre nom 1 Choisissez Passerelle s curis e gt Mon profil 2 Entrez vos pr nom et nom dans le champ Nom complet Reportez vous Conventions d appellation la page 410 pour plus d informations sur les r gles CC SG relatives la longueur des noms Modifier votre pr f rence de recherche par d faut 1 Choisissez Passerelle s curis e gt Mon profil 2 Dans la zone Pr f rence de recherche s lectionnez la m thode que vous souhaitez privil gier pour la recherche de n uds d utilisateurs et de dispositifs Z Raritan Chapitre 9 Utilisateurs et groupes d utilisateurs Filtre par r sultats de recherche permet d utiliser des caract res joker et limite l affichage des n uds des utilisateurs ou des dispositifs tous les noms contenant les crit res de recherche Trouver la cha ne correspondante ne prend pas en charge l utilisation des caract res joker et met en surbrillance la correspondance la plus proche parmi les n uds utilisateurs ou dispositifs au fur et mesure de votre saisie La liste est limit e aux l ments contenant les crit res de recherche apr s l activation du bouton Rechercher 3 Cliquez sur OK pour enregistrer vos modifications Modifier la taille de police par d faut dans CC SG 1 Choisissez Passerelle s curis
81. Xmx lt size gt m dans la colonne Param tres d ex cution Java Par exemple tapez Xmx300m pour augmenter la taille du tas Java au maximum de 300 Mo 391 392 Annexe F Guide de d pannage Il n est pas recommand de d finir la taille du tas Java plus de la moiti de la m moire de l ordinateur client Par exemple si l ordinateur client compte 1 Go de m moire RAM d finissez le param tre Xmx512m au maximum Si vous acc dez plusieurs unit s CC SG l aide du m me client et de Firefox un message indiquant que la connexion s curis e a chou appara t vous signalant que le certificat n est pas valide Vous pouvez reprendre l acc s en effa ant le certificat non valide de votre navigateur a b c d Dans Firefox choisissez Outils gt Options Cliquez sur Avanc Cliquez sur l onglet Chiffrement Cliquez sur Afficher les certificats et recherchez Raritan dans la liste S lectionnez l l ment CommandCenter et cliquez sur Supprimer Cliquez sur OK pour confirmer Z Raritan Annexe G Utilitaires de diagnostic L unit CC SG est fournie avec quelques utilitaires de diagnostic qui peuvent se r v ler tr s utiles pour vous ou pour l assistance technique Raritan afin d analyser et de d boguer la cause des probl mes de CC SG Dans ce chapitre Diagnostic de la m moires sante LE stens 393 Mode de d bogage sisusss nana aus ann 394 Surveillance des disques CC SG eessesssessse
82. affect s au n ud Vous pouvez modifier les associations en effectuant des s lections diff rentes Reportez vous Associations cat gories et l ments la page 30 gt Onglet Emplacement et contacts L onglet Emplacement et contacts contient des informations sur l emplacement et les contacts d un n ud tels que des num ros de t l phone dont vous pouvez avoir besoin lors du travail sur un n ud Vous pouvez modifier les champs en entrant de nouvelles informations Reportez vous Ajout d un emplacement et de contacts un profil de n ud la page 109 gt Onglet Notes L onglet Notes contient un outil permettant un utilisateur de laisser des notes concernant un dispositif l intention d autres utilisateurs Toutes les notes apparaissent dans l onglet avec la date le nom d utilisateur et l adresse IP de leur auteur Si vous disposez du privil ge Device Port and Node Management gestion des dispositifs des ports et des n uds vous pouvez effacer toutes les notes du profil du n ud Cliquez sur le bouton Effacer Reportez vous Ajout de notes un profil de n ud la page 109 gt Onglet Audit Les motifs d acc s un n ud apparaissent dans l onglet Audit Les utilisateurs doivent entrer un motif d acc s avant la connexion un n ud si l audit des n uds a t activ pour le groupe d utilisateurs 101 Chapitre 8 N uds groupes de n uds et interfaces L onglet Audit est masqu
83. alimentation qui sont connect es votre r seau IP uniquement Un dispositif Dominion PX n est pas g r par un autre dispositif Raritan Si vous souhaitez ajouter une barrette d alimentation qui est g r e par un autre dispositif Raritan il existe une proc dure diff rente Reportez vous Barrette d alimentation g r e voir Barrettes d alimentation g r es la page 88 1 Renseignez le champ Nom du dispositif Reportez vous Conventions d appellation la page 410 pour plus d informations sur les r gles CC SG relatives la longueur des noms 2 Renseignez le champ Adresse IP ou nom d h te pour le dispositif Pour conna tre les r gles des noms d h te reportez vous Terminologie et sigles la page 2 3 Entrez le nom utilis pour vous connecter ce dispositif dans le champ Nom d utilisateur L utilisateur doit disposer d un acc s administratif 4 Entrez le mot de passe permettant d acc der ce dispositif dans le champ Mot de passe L utilisateur doit disposer d un acc s administratif Avertissement CC SG perdra la connectivit avec le dispositif Dominion PX si le nom d utilisateur ou le mot de passe change Si vous modifiez le mot de passe sur l unit PX vous devez changer le mot de passe pour le dispositif PX dans CC SG Reportez vous Modification d un dispositif a page 47 5 Entrez une br ve description de ce dispositif dans le champ Description Facultatif 6 Cochez la cas
84. appara t dans l cran Gestionnaire de s curit sous External AA Servers serveurs AA externes 7 Cochez la case Authentification si vous souhaitez que CC SG utilise le module LDAP pour l authentification des utilisateurs 8 Cliquez sur Mettre jour pour enregistrer vos modifications Raritan gs 210 Chapitre 12 Authentification distance Param tres de configuration Sun One LDAP iPlanet Si vous utilisez un serveur LDAP Sun One pour l authentification distance utilisez cet exemple Nom du param tre Adresse IP nom d h te Nom d utilisateur Mot de passe ND de base Filtre Mots de passe cran Options avanc es Mot de passe Digest par d faut Options avanc es Utiliser la liaison Utiliser la liaison apr s une recherche Param tres SUN One LDAP lt Adresse IP du serveur de r pertoires gt CN lt ID utilisateur valide gt lt Mot de passe gt O lt Organisation gt objectclass person Texte brut SHA non coch coch Param tres de configuration OpenLDAP eDirectory Si vous utilisez un serveur OpenLDAP pour l authentification distance utilisez cet exemple Nom du param tre Adresse IP nom d h te Nom d utilisateur Mot de passe Base utilisateur Filtre utilisateur Mots de passe cran Options avanc es Mot de passe Digest par d faut Options avanc es Utiliser la liaison Utiliser la liaison apr s une recherche Param tres
85. appellation la page 410 pour plus d informations sur les r gles CC SG relatives la longueur des noms 4 Vous pouvez ajouter des dispositifs un groupe de deux fa ons S lectionner les dispositifs et D crire les dispositifs L onglet S lectionner les dispositifs vous permet de choisir dans la liste des dispositifs disponibles ceux que vous souhaitez affecter au groupe L onglet D crire les dispositifs vous permet de sp cifier des r gles d crivant les dispositifs les dispositifs dont les param tres respectent ces r gles seront ajout s au groupe gt Pour ajouter un groupe de dispositifs l aide de l option S lectionner les dispositifs 1 Cliquez sur l onglet S lectionner les dispositifs dans le panneau Groupe de dispositifs Nouveau 2 Dans la liste Disponible s lectionnez le dispositif inclure au groupe puis cliquez sur Ajouter pour le d placer vers la liste S lectionn Les dispositifs de la liste S lectionn seront ajout s au groupe Pour supprimer un dispositif du groupe choisissez son nom dans la liste S lectionn puis cliquez sur Retirer Vous pouvez rechercher un dispositif dans la liste Disponible ou dans la liste S lectionn Entrez les termes de la recherche dans le champ sous la liste puis cliquez sur Aller 3 Cochez la case Cr er une strat gie d acc s total pour le groupe si vous souhaitez d finir pour ce groupe de dispositifs une strat gie autorisant l acc
86. au signet d une interface 1 Ouvrez une fen tre de navigateur 2 Choisissez le signet de l interface dans la liste de votre navigateur 3 Lorsque le client d acc s CC SG appara t connectez vous en tant qu utilisateur ayant acc s l interface La connexion avec l interface s ouvre gt Pour obtenir des URL de signet pour tous les n uds e Vous pouvez obtenir des URL de signet pour tous les n uds dans le rapport sur le parc du n ud Reportez vous Rapport sur le parc du n ud la page 223 Configuration de l acc s par port direct un n ud Vous pouvez configurer l acc s par port direct un n ud l aide de la fonction Interface n ud signet Reportez vous Ajout d une interface aux signets la page 135 d S Raritan Chapitre 8 N uds groupes de n uds et interfaces Copie en bloc pour les associations emplacements et contacts de n uds La commande Copier en bloc permet de copier les cat gories l ments emplacement et informations de contact d un n ud vers plusieurs autres n uds Notez que les informations s lectionn es constituent la seule propri t copi e lors de cette op ration Lorsque le m me type d informations existe sur certains des n uds s lectionn s l ex cution de la commande Copier en bloc REMPLACERA les donn es existantes par les nouvelles informations attribu es gt Pour copier en bloc des associations emplacement et informations de contact de n uds
87. bri vement Reportez vous au manuel d utilisation de CommandCenter Secure Gateway de Raritan pour plus d informations sur la connexion aux n uds Dans ce chapitre Vue d ensemble des n uds et des interfaces enseeneeeeeeeeeeren 99 Affichage des ASUS 22 ss800120r0000e dudhane dedtbDe csdta ge desteten dream trqutee ess 100 Comptes d SENVICE dti dealer strate reine prete diam tenir 103 Ajout modification et suppression de n uds sssssssssessssserrrrrensssene 107 Ajout d un emplacement et de contacts un profil de n ud 109 Ajout de notes un profil de n ud scsiriisrorinssneoiessuriaissunriiisinodess 109 Configuration de l infrastructure virtuelle dans CC SG 110 Synchronisation de l infrastructure virtuelle dans CC SG sasnnaaasnaaa 120 R amorcer un n ud d h te virtuel ou forcer son r amor age 122 Acc s la vue topologique virtuelle 122 Connexion Un N Ud iii 123 Envoi d une commande ping un n ud 123 Ajout modification et suppression d interfaces 124 Ajout d une interface auX SIQNEtS s ss ssssrssssisinniessneransncssue sus sugueeouess 135 Configuration de l acc s par port direct un n ud essesssesssssesrenens 136 Copie en bloc pour les associations emplacements et contacts de n uds SR nn A D E ie 137 Utilisation de Conversation 138
88. comptabilit Le chiffrement SSL est il Les deux La session est chiffr e sans tenir compte de interne et externe pas l origine r seau local ou r seau tendu seulement r seau tendu mais galement r seau local CC SG prend il en charge la Non liste CRL c est dire la liste LDAP des certificats non valides CC SG prend il en charge la Non demande de certificat client iii Z Raritan Annexe l FAQ FAQ sur la comptabilit Question R ponse Comptabilit L heure des v nements L heure des v nements est consign e selon les dans le rapport Journal param tres de date et d heure de l ordinateur client d audit semble incorrecte Vous pouvez modifier ces derniers Pourquoi Les fonctions La mise hors tension directe n est pas enregistr e d audit enregistrement mais la gestion de l alimentation par le biais de permettent elles de savoir CC SG peut tre consign e dans des journaux quel utilisateur a effectu d audit une mise sous hors tension FAQ sur les performances Question R ponse Performances En tant qu administrateur de En tant qu administrateur lorsqu un grand nombre de CC SG j ai ajout plus de n uds vous est affect CC SG t l charge les 500 n uds que je me suis informations pour tous les n uds lors de la affect s A pr sent la connexion ce qui ralentit consid rablement cette connexion CC SG prend derni re Nous vous recommandons de ne pas beaucoup de
89. connectent CC SG via un de ces trois modes e Client Admin ou Client d acc s via un navigateur Web CC SG prend en charge SSL v2 SSL v3 et TLS v1 pour les connexions de navigateur Vous pouvez configurer ces m thodes de chiffrement dans votre navigateur e Interface de ligne de commande CLI via SSH e Console de diagnostic Num ro Protocole Configurable D tails de port 443 TCP non Communication client serveur SSL AES 128 AES 256 chiffr si configur 80 TCP non Communication client serveur Non chiffr Si SSL est activ le port 80 est redirig vers 443 8080 TCP non Communication client serveur SSL AES 128 AES 256 chiffr si configur Le port 8080 est ouvert sur CC SG non sur le client PC 22 TCP oui Communication client serveur SSL AES 128 AES 256 chiffr 369 Annexe B Configuration de CC SG et du r seau Direction de la Num ro Protocole Configurable D tails communication de port si configur Client PC vers console 23 TCP oui Communication client serveur DE diagnostic SSL AES 128 AES 256 chiffr si configur Clients PC vers n uds L autre r le important de CC SG consiste connecter des clients PC diff rents n uds Ceux ci peuvent tre des connexions de console en s rie ou KVM aux dispositifs Raritan appel es connexions hors bande Un autre mode consiste utiliser des m thodes d acc s en bande telles que VNC RDP ou SSH Un autre aspect de la commun
90. console de diagnostic pour permettre l affichage correct du menu l cran gt 1 Pour r gler la r solution vid o R amorcez CC SG Reportez vous R amorcer CC SG avec la console de diagnostic la page 330 Lorsque les messages ci dessous apparaissent appuyez sur n importe quelle touche Echap ou touche fl ch e par exemple dans les cinq secondes pour acc der au menu GRUB Press any key to enter the menu Appuyez sur une touche quelconque pour acc der au menu Booting CentOS x x x in x seconds Amor age de CentOS dans x secondes Mettez en surbrillance l option 1024x768 24 bit l aide des touches fl ch es haut ou bas et appuyez sur Entr e 351 Chapitre 17 Int gration de Power IQ Si vous disposez de CC SG et de Power IQ il existe plusieurs mani res de les utiliser ensemble 1 G rer l alimentation des dispositifs informatiques de Power IQ par le biais de CC SG Par exemple si vous souhaitez g rer l alimentation d un dispositif informatique Power IQ qui est galement un n ud CC SG vous pouvez utiliser une interface Power IQ Proxy pour donner les commandes de gestion de l alimentation CC SG 2 Utiliser les importations et les exportations de fichiers CSV pour partager des donn es entre ces deux syst mes Par exemple si vous disposez de CC SG et d un grand nombre de dispositifs Dominion PX d ploy s sur le r seau IP vous pouvez exporter depuis CC SG un fichier CSV
91. crypt e dans les champs correspondants de l cran Certificat Z Raritan 2ERoaritan Chapitre 15 Administration avanc e Liste de contr le d acc s Une liste de contr le d acc s IP d finit des plages d adresses IP de client pour lesquelles vous souhaitez refuser ou autoriser l acc s CC SG Chaque entr e de la liste de contr le d acc s devient une r gle qui d termine si un utilisateur d un certain groupe avec une adresse IP particuli re peut acc der CC SG Vous pouvez galement d finir des r gles appliquer tout le syst me CC SG s lectionnez Syst me au lieu d un groupe d utilisateurs au niveau du syst me d exploitation Lorsque vous avez cr des r gles vous pouvez les classer dans la liste afin de d finir l ordre dans lequel elles sont appliqu es Les r gles au sommet de la liste ont priorit sur celles des positions inf rieures gt Pour afficher une liste de contr le d acc s 1 Choisissez Administration gt S curit 2 Cliquez sur l onglet Liste de contr le d acc s gt Pour ajouter une r gle la liste de contr le d acc s 1 Choisissez Administration gt S curit 2 Cliquez sur l onglet Liste de contr le d acc s 3 Cliquez sur l ic ne Ajouter une nouvelle ligne E pour ajouter une rang e la table 4 Indiquez une plage d adresses IP auxquelles vous souhaitez appliquer la r gle en entrant la valeur de la premi re adresse IP dans le champ De l ad
92. d tat et d administration h ritent des param tres d apparence de votre client SSH et des associations de clavier Ces param tres peuvent tre diff rents de ceux pr sent s dans cette documentation Dans ce chapitre Acc s la console de diagnostic 307 Console d tat Nain te aeeai eine 308 Gonsole d administrat ur s 22s itunes n nette 315 Acc s la console de diagnostic 5 Raritan Acc der la console de diagnostic via un port VGA clavier souris 1 Branchez un moniteur VGA plus un clavier et une souris PS2 l arri re de l unit CC SG 2 Appuyez sur Entr e pour afficher une invite de connexion l cran Acc der la console de diagnostic via SSH 1 Lancez un client SSH tel que PuTTY sur un PC client disposant d une connexion r seau CC SG 2 Entrez l adresse IP de l unit CC SG ou son nom d h te IP si elle a t enregistr e avec un serveur DNS 3 Sp cifiez 23 pour le port Le port SSH par d faut est 22 Si vous ne le remplacez pas par 23 le client SSH acc de l interface de ligne de commande de CC SG et non la console de diagnostic 307 Chapitre 16 Console de diagnostic 4 Cliquez sur le bouton permettant la connexion Une fen tre s ouvre pour vous demander vos identifiants de connexion Console d tat A propos de la console d tat e La console d tat permet de v rifier l tat de CC SG des diff rents services utilis s par CC SG et du r se
93. d faut par CC SG pour chaque type de dispositif Afficher les affectations d applications par d faut gt Pour afficher les affectations d applications par d faut 1 Choisissez Administration gt Applications 2 Cliquez sur l onglet Applications par d faut pour afficher et modifier les applications par d faut actuelles de divers interfaces et types de ports Les applications r pertori es ici serviront de valeur par d faut lors de la configuration d un n ud pour autoriser l acc s via une interface s lectionn e 5 Raritan A Chapitre 15 Administration avanc e D finir l application par d faut d une interface ou d un type de port gt Pour d finir l application par d faut d une interface ou d un type de port Choisissez Administration gt Applications Cliquez sur l onglet Applications par d faut S lectionnez l interface ou le type de port dont vous souhaitez d finir l application par d faut Double cliquez sur la fl che Application indiqu e sur cette ligne La valeur devient un menu d roulant Les valeurs gris es ne sont pas modifiables S lectionnez l application utiliser par d faut lors de la connexion l interface ou au type de port choisis D tection automatique CC SG s lectionne automatiquement une application appropri e en fonction du navigateur du client Cliquez sur OK pour enregistrer vos modifications Les param tres par d faut s appliquent uniquement aux nou
94. d tails du groupe de dispositifs s affiche Choisissez Groupes gt Supprimer Le panneau Supprimer le groupe de dispositifs s affiche Cliquez sur Supprimer 5 Cliquez sur Oui dans le message de confirmation qui s affiche Ajout de dispositifs au moyen d un fichier CSV import Vous pouvez ajouter des dispositifs dans CC SG en important un fichier CSV contenant les valeurs Vous devez disposer des privil ges Gestion des dispositifs des ports et des n uds et Param trage et contr le de CC pour importer et exporter des dispositifs Vous devez disposer d une strat gie vous donnant acc s tous les dispositifs et n uds pertinents Une strat gie d acc s total pour Tous les n uds et Tous les dispositifs est recommand e Remarque vous ne pouvez pas ajouter de dispositifs P2SC l aide d un fichier CSV import Z Raritan Chapitre 6 Dispositifs groupes de dispositifs et ports Exigences pour le fichier CSV des dispositifs Le fichier CSV des dispositifs d finit les dispositifs les ports et leurs d tails n cessaires pour l ajout CC SG Z Raritan Pour les dispositifs prenant en charge les barrettes d alimentation reli es un port SX KX KX2 KSX2 la configuration de ce port param tre galement la barrette d alimentation Si les ports des dispositifs sont configur s CC SG ajoute galement un n ud avec une interface KVM hors bande ou s rie hors bande pour chaque port Pour ajouter des
95. d acc der l application client de l infrastructure du syst me de virtualisation Interface du Les n uds de la machine virtuelle disposent Console distance de la visualiseur VMW d une interface de visualiseur VMW qui permet machine virtuelle VMware d acc der l application du visualiseur de la machine virtuelle Interface Les n uds de la machine virtuelle disposent N A d alimentation d une interface d alimentation VMW qui permet de VMW g rer l alimentation du n ud via CC SG ii 5E Raritan 2ERoaritan Chapitre 8 N uds groupes de n uds et interfaces Vue d ensemble des n uds virtuels Vous pouvez configurer votre infrastructure virtuelle pour l acc s CC SG La page Virtualisation offre deux outils assistants l assistant Ajouter un syst me de contr le et l assistant Ajouter un h te virtuel qui vous aident ajouter des syst mes de contr le des h tes virtuels et leurs machines virtuelles correctement Une fois la configuration termin e tous les syst mes de contr le h tes virtuels et machines virtuelles sont accessibles sous forme de n uds dans CC SG Chaque type de n ud virtuel est configur avec une interface d acc s et une autre d alimentation e Les n uds de syst me de contr le et d h te virtuel sont configur s avec une interface VI Client Celle ci permet d acc der au client d infrastructure du syst me de virtualisation Pour les centres de contr le VMware l interface VI Client p
96. dans le d compte des caract res du nom du n ud Si vous modifiez le nom du n ud le nouveau nom sera limit au nombre maximum de caract res Reportez vous Conventions d appellation la page 410 Modifier un n ud Vous pouvez modifier un n ud pour remplacer son nom sa description ses interfaces son interface par d faut ou ses associations gt Pour modifier un n ud 1 Cliquez sur l onglet N uds et s lectionnez le n ud modifier L cran Profil du n ud appara t 2 Modifiez les champs selon les besoins 3 Cliquez sur OK pour enregistrer vos modifications Remarque 1 La modification du nom de n ud d un ch ssis de lames ne change pas le nom du ch ssis Pour modifier le nom du ch ssis utilisez l cran Profil du dispositif Reportez vous Modifier un dispositif de ch ssis de lames a page 58 Remarque 2 La modification du nom d un n ud d h te ou de syst me de contr le virtuels entra ne celle du nom dans la table de virtualisation Supprimer un n ud La suppression d un n ud entra ne son retrait de l onglet N uds Le n ud ne sera plus accessible aux utilisateurs Lorsque vous supprimez un n ud tous les interfaces associations et ports associ s le sont galement gt Pour supprimer un n ud 1 Sous l onglet N uds s lectionnez le n ud supprimer 2 Choisissez N uds gt Supprimer un n ud L cran Supprimer un n ud s affiche 8 Cliquez sur OK pou
97. de communication TCP utilis pour communiquer avec le dispositif dans le champ Discovery Port Port de d tection II comporte cinq chiffres au maximum de 1 65535 Le num ro de port par d faut de la plupart des dispositifs Raritan est 5000 Entrez le nom utilis pour vous connecter ce dispositif dans le champ Nom d utilisateur L utilisateur doit disposer d un acc s administratif Entrez le mot de passe permettant d acc der ce dispositif dans le champ Mot de passe L utilisateur doit disposer d un acc s administratif Entrez le temps en secondes qui doit s couler avant expiration entre le nouveau dispositif et CC SG dans le champ D lai d attente du test de d tection de collision s Lors de l ajout d un dispositif Dominion SX ou Dominion KX2 version 2 2 ou sup rieure la case cocher Autoriser l acc s direct au dispositif permet l acc s aux cibles directement via le dispositif m me s il est g r par CC SG Entrez une br ve description de ce dispositif dans le champ Description Facultatif Z Raritan 2ERoaritan Chapitre 6 Dispositifs groupes de dispositifs et ports Cochez la case Configurer tous les ports pour ajouter automatiquement tous les ports de ce dispositif l onglet Dispositifs et cr er un n ud pour chaque port du dispositif dans l onglet N uds Les n uds et ports correspondants seront configur s avec le m me nom Un n ud sera cr pour chaque port et une interfac
98. de diagnostic via un port VGA clavier souris 307 Acc der la console d tat depuis un navigateur Web 308 397 Acc der la console d tat via un port VGA clavier souris ou SSH 308 Acc der un cluster CC SG 265 266 Acc s CC SG 5 Acc s CC SG via un pare feu compatible NAT 372 Acc s la console de diagnostic 307 308 Acc s la console d tat 308 Acc s la vue topologique virtuelle 122 Acc s aux services d infrastructure 369 Acc s par navigateur via le client Admin CC SG 5 Acc s RDP aux n uds 372 Acc s sp cial aux dispositifs du syst me Paragon II 87 Acc s SSH CC SG 276 295 Acc s SSH aux n uds 373 Acc s via un client lourd 6 2ERoaritan Acc s VNC aux n uds 372 Activation de la validation du certificat du serveur de t l chargement AKC 127 261 Activer ou d sactiver la synchronisation quotidienne de l infrastructure virtuelle 121 Activer ou d sactiver la synchronisation quotidienne de tous les modules AD 205 Actualiser un voisinage 273 Administration 412 Administration avanc e 166 167 197 202 243 Administration des unit s IP Reach et UST IP 87 Affectation de strat gies des groupes d utilisateurs 180 184 Affectation d un utilisateur un groupe 167 168 Affectation d une vue personnalis e de n uds par d faut tous les utilisateurs 189 Affecter des comptes de service des interfaces 106
99. de l cran Si n cessaire modifiez les cat gories et l ments associ s au dispositif 4 Cliquez sur l onglet Commutateurs Lames pour afficher tous les connecteurs de ce dispositif de ch ssis de lames 5 Si un connecteur a t configur comme un n ud vous pouvez cliquer sur le lien hypertexte N ud pour ouvrir le profil du n ud Facultatif 6 Cliquez sur OK pour enregistrer vos modifications Un message appara t lorsque le dispositif a t modifi Supprimer un dispositif de ch ssis de lames Vous pouvez supprimer un dispositif de ch ssis de lames connect un dispositif KX2 de CC SG Lorsque la suppression est effectu e le dispositif de ch ssis de lames et tous les serveurs lames ou connecteurs configur s disparaissent de l onglet Dispositifs et de l onglet N ud s gt Pour supprimer un dispositif de ch ssis de lames 1 Cliquez sur l onglet Dispositifs et s lectionnez le dispositif KX2 dont vous souhaitez supprimer le dispositif de ch ssis de lames 2 Choisissez Dispositifs gt Gestionnaire des ports gt Supprimer les ports Cochez la case du port du ch ssis que vous souhaitez supprimer Cliquez sur OK pour supprimer le port de ch ssis s lectionn Un message vous demande de confirmer la suppression du dispositif de ch ssis de lames ainsi que de tous ses serveurs lames D placer un dispositif de ch ssis de lames vers un port diff rent Lorsque vous d placez un dispositif d
100. de l acc s au dispositif Option 2 Activer la validation du certificat du serveur de t l chargement AKC Si vous activez la validation du certificat du serveur de t l chargement AKC e Les administrateurs doivent t l verser un certificat valide sur CommandCenter Secure Gateway ou g n rer un certificat auto sign sur CommandCenter Secure Gateway Le certificat doit d signer un h te valide e Chaque utilisateur doit ajouter le certificat AC ou une copie du certificat auto sign dans la liste Autorit s de certification racines de confiance de leur navigateur gt Pour installer le certificat auto sign dans les syst mes d exploitation Windows Vista et Windows 7 1 Ajoutez l adresse IP de CommandCenter Secure Gateway dans la zone Site de confiance et assurez vous que le mode prot g est d sactiv 2 Lancez Internet Explorer en indiquant comme URL l adresse IP de CommandCenter Secure Gateway Un message Erreur de certificat appara t S lectionnez Afficher les certificats Sur l onglet G n ral cliquez sur Installer le certificat Le certificat est alors install dans la liste Autorit s de certification racines de confiance 5 Une fois le certificat install l adresse IP de CommandCenter Secure Gateway peut tre supprim de la zone Site de confiance 261 Chapitre 15 Administration avanc e gt Pour activer la validation du certificat du serveur de t l chargement AKC 1 S
101. de l ic ne du dispositif pour d velopper la liste des ports 5 Avec le bouton droit de la souris cliquez sur le port SX 3 1 auquel la barrette d alimentation est connect e et s lectionnez Ajouter une barrette d alimentation dans le menu contextuel 6 Entrez le nombre de prises dont est dot e la barrette d alimentation puis cliquez sur OK Etapes suivantes 1 Configurez des prises Reportez vous Configuration des prises d une barrette d alimentation la page 96 2 Associez chaque prise au n ud qu elle alimente Reportez vous Interfaces des connexions par barrettes d alimentation g r es la page 130 D placer la barrette d alimentation d un dispositif SX 3 1 vers un port diff rent Lorsque vous d placez physiquement une barrette d alimentation d un dispositif ou port SX 3 1 un autre vous devez supprimer la barrette d alimentation de l ancien port SX 3 1 et l ajouter au nouveau port SX 3 1 Reportez vous Supprimer une barrette d alimentation connect e un dispositif SX 3 1 la page 96 et Ajouter une barrette d alimentation connect e un dispositif SX 3 1 la page 95 95 Chapitre 7 Barrettes d alimentation g r es Supprimer une barrette d alimentation connect e un dispositif SX 3 1 Vous pouvez supprimer visuellement une barrette d alimentation connect e un dispositif SX 3 1 m me si elle est toujours connect e physiquement Si vous d connectez physiquement la ba
102. de l unit CC SG inclut une licence de 128 n uds CC 2XE1 128 Kit de cluster 2 appareils CC SG ID h te de chaque unit CC E1 inclut une licence de 128 n uds CC 2XV1 128 Kit de cluster 2 appareils CC SG ID h te de chaque unit CC V1 inclut une licence de 128 n uds 11 5 Raritan Chapitre 3 Mise en route Licences Licences pour des n uds ID h te de l unit CC SG compl mentaires suppl mentaires et des services valeur ajout e tels que l interface API WS Rechercher l ID h te et v rifier le nombre de n uds dans la base de donn es La page Gestionnaire de licences contient des informations sur vos licences notamment l ID h te et le nombre de n uds sous licence actuellement dans votre base de donn es Vous pouvez extraire l ID h te de la page de gestion des licences Vous devez entrer l ID h te de votre CommandCenter Secure Gateway la cr ation d un fichier de licence sur le portail d octroi des licences de Raritan Reportez vous Octroi de licences Nouveaux clients la page 13 pour en savoir plus sur l obtention de vos nouveaux fichiers de licence Pour afficher votre ID h te et v rifier le nombre de n uds dans la base de donn es 1 Choisissez Administration gt License Management Gestion des licences 2 L ID h te de l unit CommandCenter Secure Gateway laquelle vous tes connect s affiche sur la page License Management Vous pouvez copier et coller l ID h te 3
103. de la configuration d un dispositif ou mise niveau du firmware d un dispositif Les mises niveau de firmware et les op rations de sauvegarde et de restauration de configuration peuvent aller leur terme avant que la session de l utilisateur sur le dispositif ne soit arr t e Il sera mis fin imm diatement tous les autres types d op ration Vous pouvez fermer la session des utilisateurs directement connect s un dispositif ainsi que ceux qui sont connect s ce dispositif par le biais de CC SG valable uniquement pour les dispositifs Dominion SX gt Pour d connecter les utilisateurs d un dispositif 1 Cliquez sur l onglet Dispositifs et s lectionnez le dispositif dont vous souhaitez d connecter les utilisateurs 2 Choisissez Dispositifs gt Gestionnaire des dispositifs gt D connecter utilisateurs 3 Dans la table D connecter les utilisateurs s lectionnez les utilisateurs dont vous souhaitez interrompre la session 4 Cliquez sur D connecter pour les d connecter du dispositif Z Raritan Chapitre 6 Dispositifs groupes de dispositifs et ports Acc s sp cial aux dispositifs du syst me Paragon Il Paragon II System Controller P2 SC Les utilisateurs de dispositifs du syst me Paragon Il peuvent ajouter leurs dispositifs P2 SC l arborescence des dispositifs CC SG et les configurer par l interm diaire de l application P2 SC Admin depuis CC SG Reportez vous au manuel d utilisation d
104. dessus entrez en un nouveau et appuyez sur Entr e Le nom par d faut un nom d h te CC SG court Facultatif 7 Cliquez sur Envoyer la mise jour pour enregistrer les modifications et transmettre les derni res donn es de voisinage aux autres membres G rer la configuration du voisinage Vous pouvez d sactiver ou renommer les unit s CC SG dans la configuration du voisinage La d sactivation d une unit CC SG la rend indisponible dans la liste des membres du voisinage du client d acc s Vous pouvez galement actualiser les donn es de tous les membres telles que la version du firmware ou l tat de l unit dans la configuration du voisinage gt Pour d sactiver ou renommer les unit s CC SG dans le voisinage ou extraire les derni res donn es 1 Choisissez Administration gt Voisinage 2 Cliquez sur un en t te de colonne pour trier la table par cet attribut dans l ordre croissant Cliquez de nouveau sur l en t te pour trier la table dans l ordre d croissant Facultatif 3 Vous pouvez g rer les membres maintenant Pour d sactiver une unit CC SG d s lectionnez la case Actif plac e en regard de cette unit Pour modifier le nom d une unit Secure Gateway cliquez dessus entrez en un nouveau et appuyez sur Entr e Ce nom doit tre unique Pour extraire les donn es jour de toutes les unit s CC SG cliquez sur Rafra chir les donn es de membre Pour toujours mettre fin aux sessions
105. diff rents Reportez vous Utilisateurs et groupes d utilisateurs la page 158 Ajout d un module TACACS gt Pour ajouter un module TACACS 1 Choisissez Administration gt S curit 2 Cliquez sur l onglet Authentification 211 Chapitre 12 Authentification distance Cliquez sur Ajouter pour ouvrir la fen tre Ajouter un module Choisissez Type de module gt TACACS Entrez le nom du serveur TACACS dans le champ Nom du module D A Cliquez sur Suivant L onglet G n ralit s s ouvre Param tres g n raux TACACS 1 Entrez l adresse IP ou le nom d h te du serveur TACACS dans le champ Adresse IP nom d h te Pour conna tre les r gles des noms d h te reportez vous Terminologie et sigles la page 2 2 Entrez le num ro du port d coute du serveur TACACS dans le champ Num ro de port Le num ro de port par d faut est 49 Renseignez le champ Port d authentification Renseignez les champs Cl partag e et Confirmez la cl partag e La longueur maximum est de 128 caract res alphanum riques 5 Cliquez sur OK pour enregistrer vos modifications Le nouveau module TACACS appara t dans l cran Gestionnaire de s curit sous External AA Servers serveurs AA externes 6 Cochez la case Authentification si vous souhaitez que CC SG utilise le module TACACS pour l authentification des utilisateurs 7 Cliquez sur Mettre jour pour enregistrer vos modifications A prop
106. dispositif KVM ou s rie la page 44 3 CC SG cr e automatiquement un ch ssis de lames virtuel et ajoute l ic ne de celui ci dans un onglet Notez qu un ch ssis de lames virtuel n appara t jamais sous forme de n ud dans l onglet N uds Dans l onglet Dispositifs le ch ssis de lames virtuel appara t sous le dispositif KX2 comme conteneur virtuel des serveurs lames qui apparaissent sous le ch ssis virtuel Remarque si vous n avez pas configur le groupe de ports de lames pour les serveurs lames avant de param trer les ports KX2 dans CC SG vous pouvez choisir Dispositifs gt Gestionnaire des dispositifs gt D marrer Admin pour d finir le groupe de ports de lames Configurez ensuite les serveurs lames dans CC SG Reportez vous Configuration des connecteurs sur un dispositif de ch ssis de lames a page 56 5 Raritan 3 Chapitre 6 Dispositifs groupes de dispositifs et ports Configuration des connecteurs sur un dispositif de ch ssis de lames Si les serveurs lames ou les connecteurs ne sont pas encore configur s dans CC SG vous devez les param trer en suivant la proc dure de cette section Sinon les serveurs lames n apparaissent pas dans les onglets Dispositifs et N uds Une interface KVM hors bande est automatiquement ajout e un n ud de serveur lame gt Pour configurer des connecteurs partir du profil du ch ssis de lames 1 Dans l onglet Dispositifs cliquez sur le en regard du dis
107. dont vous avez besoin 1 Ajoutez le dispositif informatique dont vous souhaitez g rer l alimentation Reportez vous Ajouter un n ud la page 107 2 Ajoutez une interface de gestion d alimentation Power IQ Proxy au n ud Reportez vous Ajouter une interface la page 124 et Interfaces pour connexions d alimentation Power IQ Proxy la page 131 Configuration de la synchronisation de Power IQ et de CC SG 5 Raritan CC SG se synchronisera avec Power IQ pour ajouter dans CC SG les dispositifs informatiques configur s dans Power IQ en tant que n uds Lors de la synchronisation CC SG cr era un n ud avec une interface proxy PowerlQ pour chaque nouveau dispositif informatique identifi Lorsque CC SG d tecte un n ud en double la strat gie de synchronisation que vous choisissez d termine si les n uds sont combin s renomm s ou rejet s Vous pouvez effectuer la synchronisation manuellement tout moment ou param trer une t che r currente Reportez vous Gestionnaire des t ches la page 287 Vous pouvez galement choisir d obtenir tous les dispositifs de Power IQ ou de param trer un filtre afin que CC SG synchronise uniquement les dispositifs informatiques autoris s par ce filtre gt Etape 1 Ajouter une connexion au dispositif Power IQ synchroniser avec CC SG e Reportez vous Configuration des services Power IQ la page 353 gt Etape 2 Cr er un filtre facultatif Les
108. es de connexion cliquez sur Tester la connexion afin de tester la connexion au serveur AD l aide des param tres d finis Un message doit s afficher pour confirmer la r ussite de la connexion Si aucune confirmation ne s affiche v rifiez soigneusement les param tres et essayez nouveau 201 Chapitre 12 Authentification distance Cliquez sur OK pour enregistrer vos modifications Vous devez synchroniser les groupes d utilisateurs AD que vous avez modifi s Vous pouvez galement synchroniser tous les modules AD pour synchroniser tous leurs groupes et utilisateurs Reportez vous Synchroniser tous les groupes d utilisateurs avec AD la page 204 et Synchroniser tous les modules AD la page 205 Importation des groupes d utilisateurs AD 202 Vous devez d finir des param tres de groupe dans le module AD avant d importer des groupes du serveur AD Reportez vous Param tres de groupe AD la page 200 Apr s avoir chang des groupes ou utilisateurs import s vous devez synchroniser les groupes d utilisateurs AD modifi s pour mapper les groupes import s aux groupes appropri s sur AD et synchroniser tous les modules AD pour en synchroniser tous les groupes et utilisateurs Reportez vous Synchroniser tous les groupes d utilisateurs avec AD la page 204 et Synchroniser tous les modules AD la page 205 Vous pouvez importer les groupes imbriqu s depuis AD Remarque assurez vous que le serv
109. et hors bande Direct Proxy et Les deux e Le mode Direct vous permet de vous connecter directement un n ud ou port sans transmettre de donn es via CC SG Le mode Direct offre g n ralement des connexions plus rapides e Le mode Proxy vous permet de vous connecter un n ud ou port en transmettant toutes les donn es via CC SG Le mode Proxy augmente la charge du serveur CC SG ce qui peut ralentir les connexions Toutefois le mode Proxy est recommand si la s curit de la connexion est plus importante Vous n avez qu garder les ports TCP 80 8080 443 et 2400 de l unit CC SG ouverts dans votre pare feu Remarque depuis CC SG 4 2 le mode Proxy prend en charge le chiffrement des donn es KVM avec Dominion KXII version 2 1 10 et sup rieure Dans cette configuration les donn es KVM sont chiffr es selon le param tre de s curit du dispositif KXII Le chiffrement n est pas pris en charge avec des dispositifs autres que Dominion KXII 2 1 10 e Le mode Les deux vous permet de configurer CC SG afin d utiliser une combinaison des modes Direct et Proxy Dans ce mode le mode Proxy est le mode par d faut mais vous pouvez configurer CC SG pour utiliser le mode Direct lorsque les connexions sont tablies l aide d adresses IP clientes de plages sp cifiques Remarque Certaines interfaces fonctionnent uniquement en mode Direct m me si vous configurez CC SG pour fonctionner en mode Proxy Ces interfaces comprennent IL
110. et ports Cliquez sur la fl che d roulante Type de dispositif et s lectionnez dans la liste le type de dispositif que vous ajoutez Suivant le type de dispositif s lectionn la page Ajouter un dispositif est l g rement diff rente Pour obtenir des instructions sur l ajout de dispositifs KVM ou s rie reportez vous Ajouter un dispositif KVM ou s rie la page 44 Pour obtenir des instructions sur l ajout de barrettes d alimentation reportez vous Ajouter un dispositif PowerStrip la page 46 Pour obtenir des instructions sur l ajout de dispositifs Dominion PX reportez vous Ajouter un dispositif Dominion PX voir Ajouter un dispositif Dominion PX la page 46 Ajouter un dispositif KVM ou s rie Les dispositifs KVM et s rie peuvent prendre en charge le chiffrement AES 256 bits que CC SG supporte galement depuis la version 4 1 Si le dispositif est param tr sur le mode de chiffrement par d faut auto n gocier il n gociera avec CC SG afin de s lectionner un niveau de chiffrement appropri pour fonctionner avec CC SG 1 Renseignez le champ Nom du dispositif Reportez vous Conventions d appellation la page 410 pour plus d informations sur les r gles CC SG relatives la longueur des noms Renseignez le champ Adresse IP ou nom d h te du dispositif Pour conna tre les r gles des noms d h te reportez vous Terminologie et sigles la page 2 Entrez le num ro du port
111. filtres sont facultatifs Si vous n en cr ez pas tous les dispositifs informatiques configur s dans ce Power IQ seront ajout s CC SG selon la strat gie de synchronisation Les filtres s appliquent uniquement l instance de Power IQ s lectionn e 1 Choisissez Acc s gt Power IQ Services puis s lectionnez le nom du Power IQ synchroniser 2 Dans la section de synchronisation s lectionnez un nom de champ dans la liste Champ Les noms r pertori s repr sentent des champs de Power 1Q 3 S lectionnez un op rateur de recherche dans la liste Op rateur 355 Chapitre 17 Int gration de Power 1Q LIKE retournera des dispositifs informatiques o la valeur du champ sp cifi contient le texte indiqu Par exemple la valeur win est contenue dans windows windows2k et win7 EQUAL retournera uniquement des dispositifs informatiques contenant exactement la valeur du champ sp cifi 4 Entrez la valeur rechercher dans le champ sp cifi en utilisant l op rateur indiqu 5 Cliquez sur OK pour enregistrer ou laissez cette bo te de dialogue ouverte et passez l tape 8 gt Etape 3 Cr er une strat gie de synchronisation Remarque la strat gie de synchronisation s applique TOUTES les instances de Power IQ configur es dans CC SG Reportez vous Strat gies de synchronisation de Power IQ la page 357 pour en savoir plus sur chaque strat gie et autres r sultats de synchronisation
112. gal au nom d utilisateur entr dans l applet Une seconde tentative de connexion ou liaison est alors effectu e l aide du nom d utilisateur et du mot de passe fournis dans l applet Cette seconde liaison assure que l utilisateur a indiqu le mot de passe correct 199 Chapitre 12 Authentification distance 7 Cliquez sur Suivant pour continuer L onglet Groupes s ouvre Param tres de groupe AD Dans l onglet Groupes vous pouvez d finir la provenance exacte des groupes d utilisateurs AD importer Important vous devez d finir les param tres de groupe avant d importer des groupes du serveur AD 1 Cliquez sur l onglet Groupes 2 Sp cifiez le ND de base au niveau du r pertoire utilis pour rechercher les groupes contenant l utilisateur autoriser Exemple Description dc raritan dc com La requ te de recherche de l utilisateur dans le groupe est ex cut e sur toute la structure de r pertoires cn Administrators cn Users dc raritan dc c La requ te de recherche de om l utilisateur dans le groupe est ex cut e uniquement dans le sous r pertoire Administrators entr e 3 Entrez les attributs de l utilisateur dans le champ Filtre afin de limiter la recherche de l utilisateur du groupe exclusivement aux entr es r pondant ces crit res Par exemple si vous indiquez le ND de base cn Groups dc raritan dc com et le filtre objectclass group toutes les entr es de l entr e Groups de type
113. ge Device Port and Node Management gestion des dispositifs des ports et des n uds vous pouvez affecter une vue personnalis e par d faut tous les utilisateurs gt 4 Pour affecter une vue personnalis e par d faut des dispositifs tous les utilisateurs Cliquez sur l onglet Dispositifs Choisissez Dispositifs gt Modifier la vue gt Cr er une vue personnalis e Cliquez sur la fl che d roulante Nom et s lectionnez la vue personnalis e que vous souhaitez affecter par d faut tout le syst me Cochez la case Pour tout le syst me puis cliquez sur Enregistrer Tous les utilisateurs qui se connectent CC SG voient l onglet Dispositifs tri selon la vue personnalis e s lectionn e Les utilisateurs peuvent modifier la vue personnalis e Z Raritan Chapitre 12 Authentification distance Dans ce chapitre Vue d ensemble de l authentification et de l autorisation AA 193 Noms distincts pour LDAP et AD rssensissnmgesteummnsenntenestene 194 D finition des modules pour l authentification et l autorisation 195 D finition de l ordre des serveurs AA externes seeseessereeeee 196 Vue d ensemble d AD et CC SG 196 Ajout d un module AD dans CC SG sssesseeeseeeseessessseessesenssseessresseees 196 Modification d un module AD suresinin ounneri addaa ataitoa 201 Importation des groupes d utilisateurs AD 202 Synchronisation d AD avec CC SG
114. group sont retourn es 4 Cliquez sur Suivant pour continuer L onglet Confiances s ouvre Param tres de confiance AD Dans l onglet Confiances vous pouvez d finir des relations de confiance entre des domaines existants et le nouveau domaine AD De telles relations rendent les ressources accessibles aux utilisateurs authentifi s dans plusieurs domaines Ces relations peuvent tre entrantes sortantes bidirectionnelles ou d sactiv es I vous faut d finir des relations d approbation si vous souhaitez que des modules AD repr sentant des for ts diff rentes dans AD aient acc s aux donn es de chacun Les approbations configur es dans CC SG doivent correspondre celles configur es dans AD 1 Cliquez sur l onglet Confiances Si vous avez configur plusieurs domaines AD tous les autres domaines sont affich s dans l onglet Confiances i Z Raritan Chapitre 12 Authentification distance 2 Pour chaque domaine de la colonne Partenaire de confiance cliquez sur le menu d roulant Sens de confiance puis s lectionnez le sens de l approbation que vous souhaitez tablir entre les domaines Les sens de confiance sont mis jour dans tous les modules AD lorsque vous modifiez l un d entre eux Entrant les donn es provenant du domaine sont approuv es Sortant les donn es arrivant dans le domaine s lectionn sont approuv es Bidirectionnel les donn es sont approuv es dans les deux sens par chaqu
115. groupe d utilisateurs 64 Description des groupes 160 d utilisateurs Informations sur le n ud Champ de CC SG Nom du n ud 5 Raritan Nombre de caract res autoris par CC SG 64 410 Champ de CC SG Description du n ud Notes Informations d audit Informations d emplacement Champ de CC SG Service Site Emplacement Informations de contact Champ de CC SG Nom du contact principal Num ro de t l phone Mobile Nom du contact secondaire Num ro de t l phone Mobile Comptes de service Champ de CC SG Nom du compte de service Nom d utilisateur Mot de passe Description Annexe K Conventions d appellation Nombre de caract res autoris par CC SG 160 256 256 Nombre de caract res autoris par CC SG 64 64 128 Nombre de caract res autoris par CC SG 64 32 32 64 32 32 Nombre de caract res autoris par CC SG 64 64 64 128 Informations sur le dispositif 411 avza n Va Raritan 412 Annexe K Conventions d appellation Champ de CC SG Nom du dispositif Le nom des dispositifs PX ne peuvent pas inclure de point Si vous importez un nom de dispositif PX contenant des points ils sont remplac s par des tirets Description du dispositif Adresse IP Nom d h te du dispositif Nom d utilisateur Mot de passe Notes Informations sur le port Associations Administration Champ de CC SG Nom du port Champ de CC SG Nom de la c
116. groupes d utilisateurs Num ro de Balise ou valeur colonne D tails La valeur par d faut est 2 gt Pour affecter des autorisations un groupe d utilisateurs dans le fichier CSV Entrez la valeur TRUE pour affecter une autorisation au groupe d utilisateurs Entrez la valeur FALSE pour refuser l autorisation au groupe d utilisateurs Num ro de Balise ou valeur colonne 1 ADD 2 USERGROUP PERMISSION S 3 Nom du groupe d utilisateurs 4 CC Setup and Control Param trage et contr le de CC 5 Device Configuration Upgrade Management Configuration des dispositifs et gestion des mises niveau 6 Device Port Node Management Gestion des dispositifs des ports et des n uds 7 User Management Gestion des utilisateurs 8 User Security Management Gestion de la s curit utilisateur 9 Node IBA N ud IBA 10 Node OOB N ud OOB D tails La premi re colonne de toutes les balises est la commande ADD Entrez la balise comme indiqu Les balises ne respectent pas la casse Cha mp obligatoire Les noms de groupes d utilisateurs sont sensibles la casse TRUE ou FALSE TRUE ou FALSE TRUE ou FALSE TRUE ou FALSE TRUE ou FALSE TRUE ou FALSE Lav aleur par d faut est TRUE TRUE ou FALSE Lav aleur par d faut est TRUE 171 172 Chapit
117. gt Pour red marrer un dispositif restartdevice lt id lt id dispositif gt h te gt gt Pour restaurer une configuration de dispositif restoredevice lt host lt h te gt id lt id dispositif gt gt id sauvegarde Pour arr ter CC SG shutdowncc minutes message Pour ouvrir une connexion SSH un dispositif SX ssh e lt car echap gt lt id lt id dispositif gt h te gt Pour modifier un utilisateur su u lt nom utilisateur gt gt Pour mettre niveau le firmware d un dispositif upgradedevice lt id lt id dispositif gt h te gt Pour lister tous les utilisateurs actuels userlist gt Pour quitter la session SSH exit 299 Chapitre 15 Administration avanc e Astuces sur les commandes e Pour les commandes transmettant une adresse IP par exemple upgradedevice vous pouvez remplacer l adresse IP par un nom d h te Pour conna tre les r gles des noms d h te reportez vous Terminologie et sigles la page 2 e Les commandes copydevice et restartdevice ne s appliquent qu certains dispositifs Raritan Dominion SX et les serveurs IPMI ne sont pas pris en charge par ces commandes e Les l ments d une commande figurant entre crochets sont facultatifs Vous n tes pas oblig de les utiliser e Certaines commandes contiennent deux segments s par s par le signe Or Vous devez entrer un des l ments indiqu s de la comm
118. guillemets est le nom du champ Raritan Le Chapitre 8 N uds groupes de n uds et interfaces 134 Exemple Ajout d une interface Navigateur Web un n ud PX Une barre d alimentation g r e Dominion PX peut tre ajout e CC SG en tant que n ud Vous pouvez ensuite ajouter une interface Navigateur Web au n ud pour permettre aux utilisateurs d acc der l application d administration Web de Dominion PX gt Utilisez les valeurs suivantes pour ajouter une interface Navigateur Web un n ud Dominion PX URL lt DOMINION PX IP ADDRESS gt auth asp Port TCP 80 Nom d utilisateur nom d utilisateur de l administrateur Dominion PX Mot de passe mot de passe de l administrateur Dominion PX Champ du nom d utilisateur Login Champ du mot de passe password R sultats de l ajout d une interface Lorsque vous ajoutez une interface un n ud elle appara t dans la table Interfaces et dans le menu d roulant Interface par d faut de l cran Ajouter un n ud ou Profil du n ud Vous pouvez cliquer sur le menu d roulant pour s lectionner l interface utiliser par d faut lors de la connexion au n ud Apr s enregistrement des modifications apport es l cran Ajouter un n ud ou Profil du n ud le nom des interfaces appara t galement dans la liste N uds imbriqu sous le n ud auquel elles donnent acc s Lorsque vous ajoutez une interface pour barrette d alimentation g r e indiquant un disp
119. il la gestion locale Z Raritan Annexe J Raccourcis clavier Les raccourcis clavier suivants peuvent tre utilis s dans le client Admin Java Op ration Raccourci clavier Actualiser F5 Panneau d impression Ctrl P Aide F1 Ins rer une ligne dans le Ctrl tableau Associations Raritan d Annexe K Conventions d appellation Cette annexe comporte des informations concernant les conventions d appellation utilis es dans CC SG Respectez le nombre maximum de caract res lors de l appellation de toutes les parties de votre configuration CC SG Dans ce chapitre Informations sur l utilisateur 410 Informations sur le n ud 410 Informations d mplac ment s2stdnrneinntennidenbdiusns 411 Informations d contact asserisson ioressedi sdiri eda eieiei 411 Gomptes Qe Service cipir an a 411 informations sur le dispositif 588088 at bn 411 Informations Sureport s sise A Sn netiednntns 412 ASSOCIATIONS ge nadi ea A aa suit a anna see se ab atau na ere ans 412 AGMINISTATIOM Less n esueshe a ea ana a scene a atarg teertaas 412 Informations sur l utilisateur Champ de CC SG Nombre de caract res autoris par CC SG Nom d utilisateur 64 Nom complet 64 Mot de passe utilisateur non fort 6 16 Mot de passe utilisateur fort Configurable Minimum 8 Maximum 16 64 Adresse lectronique de l utilisateur 60 Num ro de t l phone de l utilisateur 32 Nom du
120. interfaces associ es au compte de service pour leur permettre d utiliser les nouvelles r f rences de connexion lorsque vous modifiez le nom d utilisateur ou le mot de passe Vous pouvez galement s lectionner un compte de service lorsque vous configurez une interface Reportez vous Ajout modification et suppression d interfaces la page 124 Vous devez disposer du privil ge Device Port and Node Management gestion des dispositifs des ports et des n uds pour affecter des comptes de service des interfaces Reportez vous Ajout modification et suppression de groupes d utilisateurs voir Ajout modification et suppression des groupes d utilisateurs la page 161 gt Pour affecter un compte de service des interfaces 1 Choisissez N uds gt Attribuer les comptes de service La page Attribuer les comptes de service s ouvre 2 Dans le champ Nom du compte de service s lectionnez le compte de service que vous souhaitez affecter aux n uds 3 Dans la liste Disponible s lectionnez les interfaces auxquelles vous souhaitez affecter le compte de service Appuyez sur la touche Ctrl ou Mai tout en cliquant pour s lectionner plusieurs interfaces en m me temps Conseil entrez le nom d un n ud dans le champ de recherche pour le mettre en surbrillance dans la liste Tapez apr s un nom partiel pour mettre en surbrillance tous les noms similaires dans la liste Cliquez sur les en t tes de colonne pour trie
121. l heure d ex cution de ce test Renseignez les champs Mois Jour du mois Jour de la semaine et Heure Le champ Jour du mois utilise les valeurs 1 pour le lundi 7 pour le dimanche L heure doit tre indiqu e au format 24 heures Remarque un champ vide correspond toutes les valeurs 4 S lectionnez Submit 345 Chapitre 16 Console de diagnostic R parer ou reconstruire les disques RAID Cette option affiche des informations d tat d taill es pour les lecteurs de disque et les matrices RAID et indique si vous devez remplacer un lecteur de disque ou reconstruire une matrice RAID 1 en miroir Avant de remplacer ou de permuter chaud un lecteur de disque procurez une unit de remplacement aupr s de Raritan gt Pour r parer ou reconstruire le RAID 1 Choisissez Operation gt Utilities gt Disk RAID Utilities gt Repair Rebuild RAID R parer Reconstruire le RAID 2 Si un l ment ne pr sente pas la mention No dans la colonne Replace ou Rebuild contactez l assistance technique Raritan pour obtenir de l aide Un syst me fonctionnant correctement E Raritan Raritan Chapitre 16 Console de diagnostic Un syst me artificiel pr sentant plusieurs probl mes Le syst me met jour les informations affich es lorsque vous alternez entre les zones Disk Drive Status Etat du lecteur de disque RAID Array Status Etat de la matrice RAID et Potential Operation
122. la t che Param trage du dispositif Vous pouvez galement cliquer sur Cr er des groupes puis sur Ajouter des groupes de dispositifs dans l arborescence T ches guid es du panneau de gauche pour ouvrir le panneau Groupe de dispositifs Nouveau Dans le champ Nom du groupe entrez le nom du groupe de dispositifs cr er Vous pouvez ajouter des dispositifs un groupe de deux fa ons S lectionner les dispositifs et D crire les dispositifs L onglet S lectionner les dispositifs vous permet de choisir dans la liste des dispositifs disponibles ceux que vous souhaitez affecter au groupe L onglet D crire les dispositifs vous permet de sp cifier des r gles d crivant les dispositifs les dispositifs dont les param tres respectent ces r gles seront ajout s au groupe a S lectionner les dispositifs Cliquez sur l onglet S lectionner les dispositifs dans le panneau Groupe de dispositifs Nouveau Dans la liste Disponible s lectionnez le dispositif inclure au groupe puis cliquez sur Ajouter pour le d placer vers la liste S lectionn Les dispositifs de la liste S lectionn seront ajout s au groupe Pour supprimer un dispositif du groupe choisissez son nom dans la liste S lectionn puis cliquez sur Retirer Vous pouvez rechercher un dispositif dans la liste Disponible ou dans la liste S lectionn Entrez les termes de la recherche dans le champ sous la liste puis cliquez sur Aller D crire l
123. lames le serveur lame doit tre connect un dispositif KX2 l aide d un CIM Le dispositif KX2 doit tre d j ajout dans CC SG ou tre inclus dans le m me fichier CSV Exportez un fichier de CC SG pour afficher les commentaires qui comprennent la totalit des balises et des param tres n cessaires pour cr er un fichier CSV valide Reportez vous Exporter des dispositifs la page 76 Suivez les instructions suppl mentaires pour tous les fichiers CSV Reportez vous Exigences communes pour les fichiers CSV voir Exigences communes pour les fichiers CSV des n uds la page 388 Pour ajouter un dispositif au fichier CSV Num ro de Balise ou valeur D tails colonne 1 ADD La premi re colonne de toutes les balises est la commande ADD 2 DEVICE Entrez la balise comme indiqu Les balises ne respectent pas la casse 3 Type de dispositif Champ obligatoire Entrez le type du dispositif comme indiqu ici KX KX2 KSX KSX2 KX101 KX2 101 IP Reach SX OU PX 4 Nom du dispositif Champ obligatoire Les noms de dispositifs ne peuvent pas contenir d espaces ou certains caract res sp ciaux Les noms de dispositifs Dominion PX ne peuvent pas contenir de points A l importation les points sont 71 Chapitre 6 Dispositifs groupes de dispositifs et ports Num ro de colonne N O O 10 11 12 72 Balise ou valeur Adresse IP ou nom d h te Nom d utilisateur Mot de
124. le journal de mise niveau c Attentez la fin de la mise niveau Celle ci est termin e lorsque le message indiquant la fin de la mise niveau appara t dans le journal de mise niveau Vous pouvez galement attendre que le r sultat du trap SNMP cclmageUpgradeResults affiche un message de r ussite d Le serveur doit tre r amorc Le processus de r amor age commence lorsque le message indiquant le r amor age de Linux appara t dans le journal de mise niveau Le serveur est ferm puis r amorc Remarque pour les mises niveau de CC SG 3 x vers 4 0 x le Syst me sera r amorc deux fois ce qui est normal et attendu e Environ deux minutes apr s le r amor age vous pouvez acc der nouveau la console de diagnostic l aide du compte admin et surveiller la progression de la mise niveau Facultatif Cliquez sur OK pour quitter CC SG Effacez la m moire cache du navigateur puis fermez la fen tre de ce dernier Reportez vous Effacer la m moire cache du navigateur la page 240 Effacez la m moire cache Java Reportez vous Effacer la m moire cache Java la page 240 Lancez une nouvelle fen tre du navigateur Web 12 Connectez vous au client Admin de CC SG en utilisant un compte disposant du privil ge CC Setup and Control Choisissez Aide gt A propos de Raritan Secure Gateway V rifiez le num ro de version pour vous assurer que la mise niveau a abou
125. les l ments L avantage de cette m thode r side dans le fait que lorsque vous ajoutez d autres dispositifs ou n uds avec les m mes attributs que ceux d crits ils seront plac s automatiquement dans le groupe Utilisez la m thode S lectionner lorsque vous souhaitez simplement cr er manuellement un groupe de n uds particuliers Les nouveaux n uds et dispositifs ajout s CC SG ne sont pas plac s automatiquement dans ces groupes Vous devez les placer vous m me dans le groupe apr s leur ajout CC SG Ces deux m thodes ne peuvent pas tre combin es Lorsqu un groupe est cr avec une m thode vous devez utiliser celle ci pour le modifier Si vous changez de m thodes les param tres actuels du groupe seront remplac s S lectionner les n uds gt Pour ajouter un groupe de n uds l aide de l option S lectionner les n uds 1 Cliquez sur l onglet S lectionner les n uds 2 Cliquez sur le menu d roulant Nom du dispositif et s lectionnez un dispositif pour filtrer la liste Disponible et n afficher que les n uds avec interfaces partir de ce dispositif 153 154 Chapitre 8 N uds groupes de n uds et interfaces 8 Dans la liste Disponible s lectionnez les n uds inclure au groupe puis cliquez sur Ajouter pour les d placer vers la liste S lectionn Les n uds de la liste S lectionn seront ajout s au groupe Pour supprimer un n ud du groupe s lectionnez son nom dans la li
126. ligne commence par le symbole e Pour utiliser la valeur par d faut pour un champ entrez la valeur ou laissez le champ vide e Reportez vous Conventions d appellation la page 410 pour plus d informations sur les r gles CC SG relatives la longueur des noms e Si vous cr ez le fichier CSV dans un diteur de texte plut t que dans un tableur vous devez utiliser des virgules et des guillemets droits diff remment Une valeur contenant une virgule ou un guillemet droit doit tre enti rement entour e de guillemets droits Chaque caract re de guillemet droit dans une valeur doit galement tre pr c d par un autre caract re de guillemet droit Par exemple Z Raritan Annexe E Importations de fichiers CSV Valeur avec caract re sp cial Formatage pour le fichier CSV Dispositif A B Dispositif A B Dispositif A Dispositif A Entr es de journal d audit concernant l importation Chaque l ment import dans CC SG est consign dans le journal d audit Les doublons ignor s ne sont pas consign s dans le journal d audit Ce journal comprend une entr e pour les actions suivantes sous le type de message Configuration e Importation du fichier CSV d marr e e Importation du fichier CSV termin e comprenant le nombre d enregistrements ajout s le nombre d enregistrements en chec et le nombre d enregistrements en double ignor s Le journal d audit comprend une entr e pour chaque modific
127. masque de sous r seau dans les champs appropri s N indiquez qu une passerelle par d faut pas deux Cliquez sur la fl che d roulante Vitesse de la carte et s lectionnez une vitesse de ligne dans la liste Assurez vous que votre s lection est conforme avec le param tre de port de carte de votre commutateur Si votre commutateur utilise une vitesse de ligne d 1 Giga s lectionnez Auto Si vous avez s lectionn Auto dans le champ Vitesse de la carte le champ Mode de la carte est d sactiv l option Bidirectionnel simultan tant s lectionn e automatiquement Si vous avez indiqu une vitesse de carte diff rente d Auto cliquez sur la fl che d roulante Mode de la carte et s lectionnez un mode duplex dans la liste Cliquez sur Mettre jour la configuration pour enregistrer vos modifications CC SG red marre Configurations DHCP recommand es pour CC SG V rifiez les configurations DHCP recommand es suivantes Assurez vous que votre serveur DHCP est param tr correctement avant de configurer CC SG pour l utilisation de DHCP Configurez DHCP de mani re allouer statiquement l adresse IP de CC SG Configurez les serveurs DHCP et DNS pour enregistrer automatiquement CC SG avec DNS lorsque DHCP alloue une adresse IP CC SG Configurez DNS pour accepter des demandes d enregistrement de syst mes de noms de domaines dynamiques DDNS de CC SG Configuration de l activit d enregistrement 2ERoarita
128. ments doivent d j tre cr s dans CC SG Vous pouvez affecter plusieurs l ments de la m me cat gorie un dispositif dans le fichier CSV Num ro de Balise ou valeur colonne 1 ADD 2 DEVICE CATEGORYELEME NT Nom du dispositif 4 Nom de la cat gorie Nom d l ment D tails La premi re colonne de toutes les balises est la commande ADD Entrez la balise comme indiqu Les balises ne respectent pas la casse Champ obligatoire Champ obligatoire Champ obligatoire Exemple de fichier CSV de dispositifs ADD DEVICE DOMINION KX2 Lab Test 192 168 50 123 ST Lab rveur de messageri J gt O J DD DEVICE PORT Lab Test KVM DEVICE PORT Lab Test KVM D D P e Rack17 ADD DEVICE PORT Lab Test KVM 1 S DD DEVICE CATEGORYELEMENT Lab KVM nom d utilisateur mot de passe serveur de messagerie DEVICE PORT Lab Test KVM 2 serveur DNS serveur 3 4 Test Emplacement Importer des dispositifs Une fois le fichier CSV cr validez le pour rechercher des erreurs puis importez le Les enregistrements en double sont ignor s et ne sont pas ajout s gt Pour importer des dispositifs 1 Choisissez Administration gt Importer gt Importer des dispositifs 75 Chapitre 6 Dispositifs groupes de dispositifs et ports 2 Cliquez sur Parcour
129. modifications Supprimer un groupe d utilisateurs Vous pouvez supprimer un groupe d utilisateurs s il ne compte aucun membre gt 1 9 N Pour supprimer un groupe d utilisateurs Cliquez sur l onglet Utilisateurs Cliquez sur le groupe d utilisateurs supprimer Choisissez Utilisateurs gt Gestionnaire des groupes d utilisateurs gt Supprimer un groupe d utilisateurs Cliquez sur OK pour supprimer le groupe d utilisateurs 163 Chapitre 9 Utilisateurs et groupes d utilisateurs Limitation du nombre de sessions KVM par utilisateur Vous pouvez limiter le nombre de sessions KVM autoris es par utilisateur pour les sessions avec des dispositifs Dominion KXII KSXII et KX KX1 Ceci emp che un utilisateur unique de monopoliser tous les canaux disponibles Lorsqu un utilisateur tente une connexion un n ud qui entra nerait un d passement de la limite un message d avertissement s affiche pour donner des informations sur les sessions actuelles L v nement est consign dans le rapport d acc s avec le message Connection Denied Connexion refus e L utilisateur doit d connecter une session du dispositif avant d en d marrer une autre Le texte complet du message est Connection Denied Exceeds the allotted number of sessions for the KVM switch this node is attached to If possible please disconnect an existing session to the same KVM switch Connexion refus e le nombre autoris de sessions du commuta
130. modifier les champs en entrant de nouvelles informations Reportez vous Ajout d un emplacement et de contacts un profil de dispositif la page 49 gt Onglet Notes L onglet Notes contient un outil permettant un utilisateur de laisser des notes concernant un dispositif l intention d autres utilisateurs Toutes les notes apparaissent dans l onglet avec la date le nom d utilisateur et l adresse IP de leur auteur Si vous disposez du privil ge Device Port and Node Management gestion des dispositifs des ports et des n uds vous pouvez effacer toutes les notes du profil du n ud en cliquant sur Effacer Reportez vous Ajout de notes un profil de dispositif la page 48 gt Onglet Commutateurs Lames Les n uds de ch ssis de lames tels que IBM BladeCenter comportent l onglet Commutateurs Lames Cet onglet contient des donn es concernant les serveurs lames r sidant dans le ch ssis de lames Z Raritan Chapitre 6 Dispositifs groupes de dispositifs et ports Outre la consultation des informations relatives aux lames vous pouvez param trer les serveurs lames non configur s en s lectionnant les cases cocher qui leur correspondent dans cet onglet Reportez vous Configuration des connecteurs sur un dispositif de ch ssis de lames la page 56 Vue topologique La commande Vue topologique permet d afficher la configuration structurelle de tous les appareils connect s de votre conf
131. mot de passe Tous les mots de passe expirent apr s un nombre d fini de jours Apr s l expiration du mot de passe les utilisateurs devront en choisir un nouveau la connexion suivante S lectionnez des exigences du mot de passe fort Les mots de passe doivent contenir au moins une lettre minuscule Les mots de passe doivent contenir au moins une lettre majuscule Les mots de passe doivent contenir au moins un nombre Les mots de passe doivent contenir au moins un caract re sp cial par exemple un point d exclamation ou une perlu te Cliquez sur Mettre jour pour enregistrer vos modifications 277 278 Chapitre 15 Administration avanc e A propos des mots de passe CC SG Tous les mots de passe doivent remplir tous les crit res configur s par l administrateur Une fois les r gles de mot de passe fort d finies tous les mots de passe suivants doivent les respecter Tous les utilisateurs existants doivent modifier leurs mots de passe la connexion suivante si les nouveaux crit res sont plus forts que les pr c dents Les r gles de mot de passe fort ne s appliquent qu aux profils utilisateur enregistr s en local Les r gles de mot de passe sur un serveur d authentification doivent tre g r es par le serveur d authentification En outre une s quence identique de quatre caract res ne peut pas figurer la fois dans le nom d utilisateur et le mot de passe Les r gles de mot de passe fort ex
132. noms de groupes d utilisateurs sont sensibles la casse Les noms d utilisateur ne sont pas sensibles la casse Chaque USERGROUP d fini doit disposer de balises USERGROUP PERMISSIONS et USERGROUP POLICY d finies dans le fichier CSV pour cr er le groupe d utilisateurs Exportez un fichier de CC SG pour afficher les commentaires qui comprennent la totalit des balises et des param tres n cessaires pour cr er un fichier CSV valide Reportez vous Exporter des utilisateurs la page 175 Suivez les instructions suppl mentaires pour tous les fichiers CSV Reportez vous Exigences communes pour les fichiers CSV voir Exigences communes pour les fichiers CSV des n uds la page 388 Pour ajouter un groupe d utilisateurs au fichier CSV Num ro de Balise ou valeur D tails colonne 1 ADD La premi re colonne de toutes les balises est la commande ADD 2 USERGROUP Entrez la balise comme indiqu Les balises ne respectent pas la casse 3 Nom du groupe Champ obligatoire Les noms de d utilisateurs groupes d utilisateurs sont sensibles la casse 4 Description Champ obligatoire Limit Max Number of KVM TRUE ou FALSE Sessions per Device L d f m Limiter le nombre a valeur par d faut est FALSE maximum de sessions KVM par dispositif 6 Nombre maximum de Entrez simplement un nombre de 1 sessions KVM autoris es par utilisateur 8 Z Raritan 2ERoaritan Chapitre 9 Utilisateurs et
133. ou P2SC la page 91 e D placer une barrette d alimentation de KX KX2 KX2 101 KSX2 ou P2SC vers un port diff rent la page 92 e Supprimer une barrette d alimentation connect e un dispositif KX KX2 KX2 101 KSX2 ou P2SC la page 92 Ajouter un dispositif PowerStrip connect un dispositif KX KX2 KX2 101 KSX2 ou P2SC Lorsque vous ajoutez CC SG un dispositif KX KX2 KX2 101 KSX2 ou P2SC connect une barrette d alimentation celle ci est ajout e automatiquement Elle appara t dans l onglet Dispositifs sous le dispositif auquel elle est connect e Etapes suivantes 1 Configurez des prises Reportez vous Configuration des prises d une barrette d alimentation la page 96 2 Associez chaque prise au n ud qu elle alimente Reportez vous Interfaces des connexions par barrettes d alimentation g r es la page 130 5 Raritan i 92 Chapitre 7 Barrettes d alimentation g r es SX 3 0 et KSX D placer une barrette d alimentation de KX KX2 KX2 101 KSX2 ou P2SC vers un port diff rent Lorsque vous d placez physiquement une barrette d alimentation d un dispositif ou port KX KX2 KX2 101 KSX2 ou P2SC un autre CC SG la d tecte automatiquement et met jour son association au dispositif correct Vous n avez pas ajouter la barrette d alimentation CC SG s par ment Remarque lorsque vous retirez physiquement une barrette d alimentation d un port P2SC sans
134. pages 215 Passage en mode de maintenance 20 229 238 245 Port d administration s rie 304 Port de surveillance du syst me distance 373 Portail 271 280 Ports internes CC SG 372 Ports ouverts requis pour les r seaux CC SG Synth se 365 Prendre un instantan du syst me 350 394 396 397 Prise en charge de support virtuel 184 Privil ges de groupe d utilisateurs 161 221 374 Profil du n ud 101 Programmer des t ches s quentielles 288 Programmer des tests sur les disques 344 Programmer la mise niveau du firmware d un dispositif 289 290 292 294 Programmer une t che 203 205 289 294 357 Programmer une t che similaire une autre 294 Purger le journal interne de CC SG 256 Purger les donn es d un rapport de CC SG 216 217 218 256 Q Quitter CC SG 242 R Raccourcis clavier 409 Rappel des touches de navigation 313 Rapport d acc s 164 218 Rapport de disponibilit 219 Rapport Donn es de tous les utilisateurs 220 Rapport Donn es des groupes de dispositifs 222 Rapport Donn es des groupes de n uds 225 Rapport Interrogation des ports 222 Rapport Journal d audit 217 Rapport Journal d erreurs 218 Rapport Mise niveau du firmware d un dispositif 227 293 Rapport sur la cr ation des n uds 224 Rapport sur le groupe d utilisateurs AD 225 Rapport sur le parc de dispositifs 221 421 Index Rapport sur le parc
135. passe Test de d tection de collision Port TCP Configurer tous les ports Allow Direct Access Autoriser l acc s direct Description D tails remplac s par des traits d union Champ obligatoire Champ obligatoire Champ obligatoire La valeur par d faut est configur e dans le client Admin dans Administration gt Configuration gt onglet Param tres du dispositif La valeur par d faut est configur e dans le client Admin dans Administration gt Configuration gt onglet Param tres du dispositif TRUE OU FALSE La valeur par d faut est TRUE pour les dispositifs Dominion PX La valeur par d faut est FALSE pour tous les autres types de dispositifs Lorsque le param tre est TRUE tous les ports sont configur s et les n uds avec l interface hors bande appropri e sont cr s Lorsque le param tre est FALSE seuls les ports ayant un enregistrement ADD DEVICE PORT correspondant dans le fichier CSV sont configur s TRUE OU FALSE La valeur par d faut est FALSE Ce param tre est r serv aux dispositifs SX et KX2 version 2 2 ou sup rieure Facultatif Z Raritan 2ERoaritan Chapitre 6 Dispositifs groupes de dispositifs et ports gt Pour ajouter un port au fichier CSV Utilisez la balise DEVICE PORT uniquement si vous ajoutez un dispositif avec l option Configurer tous les ports param tr e sur FALSE et souhaitez sp cifier chaque port i
136. ports suppl mentaires Consultez leurs manuels respectifs pour plus d informations Direction de la Num ro de port Protocole Configurable D tails communication CC SG vers IPMI 623 TCP non Norme IPMI CC SG vers iLO RILOE 80 ou 443 TCP non Norme fournisseur utilise des ports HTTP CC SG vers DRAC 80 ou 443 TCP non Norme fournisseur CC SG vers RSA 80 ou 443 TCP non Norme fournisseur CC SG et SNMP Le protocole SNMP Simple Network Management Protocol permet CC SG d envoyer des traps SNMP notifications d v nements un gestionnaire SNMP du r seau CC SG prend galement en charge les op rations GET SET SNMP avec les solutions de gestion d entreprise tierces comme HP OpenView Direction de la Num ro de Protocole Configurable D tails communication port Gestionnaire SNMP vers 161 UDP oui Norme SNMP CC SG CC SG vers 162 UDP oui Norme SNMP gestionnaire SNMP 371 5 Raritan Annexe B Configuration de CC SG et du r seau 372 Ports internes CC SG CC SG utilise plusieurs ports pour les fonctions internes Sa fonction de pare feu local bloque l acc s ces derniers Cependant certains analyseurs externes peuvent d tecter ceux ci comme bloqu s ou filtr s L acc s externe ces ports n est pas obligatoire et peut tre bloqu davantage Les ports actuellement utilis s sont e 1088 e 1098 e 2222 4444 e 4445 e 8009 e 8083 e 8093 En plus de ces ports CC SG peut utiliser
137. pour d finir l unit CC SG comme cible de la surveillance Les utilisateurs Windows doivent utiliser la ligne de commande pour rep rer le r pertoire d installation de Gkrellm puis ex cuter les commandes indiqu es dans le fichier Read Me Afficher les rapports d volution des donn es d historique L volution des donn es d historique collecte des informations sur l utilisation du processeur et de la m moire l espace du tas Java et le trafic r seau Ces informations sont compil es dans un rapport visualisable sous forme de page Web depuis CC SG Le rapport contient l tat de l unit CC SG et des liens vers des donn es d historique Les rapports d volution des donn es d historique interrompent la collecte de donn es si les date et heure syst me de CC SG passent une heure et une date ant rieures La collecte reprend lorsque les heure et date atteignent les valeurs d origine Lorsque les heure et date passent une heure et une date post rieures les rapports pr sentent un vide dans les donn es gt 1 Activer l affichage de l volution des donn es d historique 1 Choisissez Operation gt Diagnostic Console Config configuration de la console de diagnostic Dans la liste Ports s lectionnez Web Dans la liste Status cochez la case en regard de Web Cliquez sur Save Enregistrer gt 2 Afficher les rapports d volution des donn es d historique 1 Dans un navigateur Internet pris en c
138. pour les fichiers CSV voir Exigences communes pour les fichiers CSV des n uds la page 388 gt Pour ajouter une cat gorie au fichier CSV 33 34 Chapitre 5 Associations cat gories et l ments Colonne 1 ADD Colonne 1 ADD Colonne 2 Colonne 3 Colonne 4 CATEGORY Nom de la Type cat gorie Valeurs Nombre entier Cha ne La valeur par Colonne 5 Appliquer Valeurs N uds Dispositif S Les deux d faut est La valeur par Cha ne d faut est Les deux gt Pour ajouter un l ment au fichier CSV Colonne 2 Colonne 3 Colonne 4 CATEGORYELEMENT Nom de la cat gorie Nom d l ment Exemple de fichier CSV de cat gories et d l ments ADD CATEGORY OS Cha ne N ud ADD CATEGORYELEMENT OS UNIX ADD CATEGORYELEMENT OS WINDOWS ADD CATEGORYELEMENT OS LINUX ADD CATEGORY Emplacement Cha ne Dispositif ADD CATEGORYELEMENT Emplacement All e 1 ADD CATEGORYELEMENT Emplacement All e 2 ADD CATEGORYELEMENT Emplacement All e 3 Importer des cat gories et des l ments Une fois le fichier CSV cr validez le pour rechercher des erreurs puis importez le Les enregistrements en double sont ignor s et ne sont pas ajout s gt Pour importer le fichier CSV 1 Choisissez Administration gt Importer gt Importer des cat gories Z Raritan Chapitre 5 Associations cat gories et l ments Cliquez sur Parcouri
139. pouvez supprimer des n uds de machine virtuelle de CC SG en d sactivant la case cocher Configurer de cette machine Remarque Pour changer le nom d un n ud d h te ou de syst me de contr le virtuels modifiez ce n ud Reportez vous Modifier un n ud la page 108 Le nom modifi appara t galement dans la table Virtualisation gt Pour modifier des syst mes de contr le h tes virtuels et machines virtuelles 1 Choisissez N uds gt Virtualisation 2 Cliquez sur un en t te de colonne pour trier la table par cet attribut dans l ordre croissant Cliquez de nouveau sur l en t te pour trier la table dans l ordre d croissant Facultatif 3 S lectionnez le syst me de contr le ou l h te virtuel que vous souhaitez modifier Cliquez sur Modifier Modifiez les donn es selon vos besoins Reportez vous Ajouter un syst me de contr le comprenant des h tes et des machines virtuels la page 111 et Ajouter un h te virtuel comprenant des machines virtuelles la page 114 pour obtenir une description compl te des champs Cliquez sur Suivant Supprimez une ou plusieurs machines virtuelles de CC SG Pour supprimer une machine virtuelle d sactivez la case cocher Configurer Pour supprimer plusieurs machines virtuelles utilisez Ctrl clic ou Maij clic pour s lectionner plusieurs machines virtuelles Cochez ensuite la case Machine virtuelle dans la section Activer D sactiver les lignes s l
140. ratfs d environnemeNt siii ana aaia 362 Modele E Merei A E AE EE EEA 363 Et Specifications GENEI ES iaaa anatia a aa a A aiak 363 E1 Imp ratifs d environnement aaa aaa 363 Annexe B Configuration de CC SG et du r seau 365 Ports ouverts requis pour les r seaux CC SG Synth se ssssesssesssesseesssesseessiesrsesrrensrense 365 Canaux d communication CC SG 4 2222r a E a EN 367 CC SG et dispositifs Raritan ces rcssenri s ssnriressenniessenttessenninesnnttesssnnitecsenitessstniieennnee 367 Gl ster CG SGisniin trs mn ennemie terne pese atee see ete test este 368 ACc s aux Services d infrastructure uiios ea a A 369 Glients PC vers CO SG 5ir ment a a ns ia ete tee peines 369 Clients PO YSIS n uds ste e tie dl initio einen 370 CC SG et client pour IPMI iLO RILOE DRAC RSA 371 CC SG t SNMP endi eissii eaaa iaa adia a AEEA E danses eee danse tite 371 Ports internes CC SGi niet internat eE EEEO SEENE 372 Acc s CC SG via un pare feu compatible NAT sseesseesseesseesseesseessnessnersnnssnnennen nens 372 Acc s RDP aux n uds accsiirrdirrtss kieran neS EEEE EAEE AA EAAS EEREN 372 Acc s VNC aUx NUTS 5 252 sisctresrpnmenseannsnreeanmmnneetinabree nnen ete EEEE ASEE KAA A AEEA E EEEE 372 5 Raritan aN Table des mati res Acc s SSH aux n uds Port de surveillance du syst me distance xiv Z Raritan Annexe C Privil ges de groupe d utilisateurs Annexe D Traps SNMP
141. s lectionner un n ud pour visualiser son profil Onglet N uds Lorsque vous cliquez sur l onglet N uds tous les n uds auxquels vous avez acc s apparaissent dans une arborescence Les n uds sont class s par ordre alphab tique en fonction de leur nom ou regroup s selon leur disponibilit Les n uds tri s par tat sont class s par ordre alphab tique au sein des groupes de disponibilit Pour passer d une m thode de tri l autre cliquez avec le bouton droit de la souris dans l arborescence cliquez sur Options de tri du n ud puis sur Par nom de n ud ou Par tat de n ud Reportez vous Vues personnalis es pour dispositifs et n uds la page 185 pour en savoir plus sur les divers modes d affichage de l onglet N uds Z Raritan 2ERoaritan Chapitre 8 N uds groupes de n uds et interfaces Profil du n ud Cliquez sur un n ud dans l onglet N uds pour ouvrir la page Profil du n ud Celle ci comprend des onglets pr sentant des informations sur le n ud gt Onglet Interfaces L onglet Interfaces contient toutes les interfaces du n ud Vous pouvez ajouter modifier et supprimer des interfaces dans cet onglet et s lectionner l interface par d faut Les n uds prenant en charge le support virtuel comportent une colonne suppl mentaire indiquant si l option Support virtuel est activ e gt Onglet Associations L onglet Associations contient la totalit des cat gories et l ments
142. sente tre re anminid eee 294 Reprogrammer une tache ssteissi et ares en te ere interne 294 Programmer une t che similaire une autre essseesseesseessessseessessetsntstnnrinnsnnnsen nern nent 294 SU PPAMET UNE T CHE 222 rennes EENE EE E E eee near islam med 295 ACCeS SSH 4 00 50522 ans rares Mans sr ane diem dents den eds E reee 295 Obtenir de l aide sur les commandes SSH 296 Commandes SSH et param tres 297 Astuces sur les commandes 300 Cr er une connexion SSH un dispositif s rie 301 Utiliser SSH pour se connecter un n ud via une interface s rie hors bande 302 Mettre fin aux connexions SSH idees 303 Port d administration s rie sise 304 A propos des programmes d mulation de terminal 304 Recherche de votre num ro de s rie CC SG ssssesssessessesssessietrirsrtrtstntstnnrtnnstnnsnn nnns 305 Interface API de services Web issues 305 CONOG rerea de es tn id 306 Chapitre 16 Console de diagnostic 307 ACc s la console d diAgNostiC 222208 aiaee seen nse done date dede Unre den 307 Acc der la console de diagnostic via un port VGA clavier souris 307 Acc der la console de diagnostic via SSH 307 GConsol D TAT essin EaR AEK AANEEN EEEREN AE EENE ERLER EEEN ERNER 308 A propos de la console d tat 308 Acc s la console d tat 308 Informations de la console d tat 309 Console d administrateur sisi 315 A propos de la console d administr
143. service S lectionnez le compte de service utiliser dans le menu Nom du compte de service ou Entrez un nom d utilisateur et un mot de passe pour l authentification 3 Entrez une description de cette interface dans le champ Description Facultatif 4 Cliquez sur OK pour enregistrer vos modifications D tails de l interface RSA Lorsque vous cr ez une interface RSA KVM en bande ou d alimentation CC SG rejette le nom d utilisateur et le mot de passe associ s cette interface et cr e deux comptes utilisateur sur le serveur RSA Ceci vous permet de disposer simultan ment d un acc s KVM et d un acc s d alimentation au serveur RSA Nouveaux noms d utilisateur e cc kvm_user e cc power user Ces noms d utilisateur remplacent celui que vous avez entr lors de la cr ation des interfaces CC SG utilise ces nouveaux comptes utilisateur pour se connecter au serveur RSA par le biais des interfaces Ne supprimez ni ne modifiez les mots de passe de ces comptes utilisateur sur le serveur RSA car CC SG ne serait plus en mesure de se connecter l aide des interfaces Si vous avez utilis un compte de service pour cr er les interfaces CC SG ne cr e pas de comptes utilisateur sur le serveur RSA Vous ne pouvez pas disposer simultan ment d un acc s KVM et d un acc s d alimentation au serveur RSA lorsque vous utilisez un compte de service sur les interfaces Compatibilit de RSA avec JRE IBM RSA Il version 1 14 est co
144. si la fonction est d sactiv e ou si aucun motif d acc s n a t entr Reportez vous Configuration de l audit des acc s pour des groupes d utilisateurs voir Configuration de l audit des acc s des groupes d utilisateurs la page 165 gt Onglet Donn es de syst me de contr le Les n uds de serveur de syst me de contr le tels que Virtual Center de VMware comprennent l onglet Donn es de syst me de contr le Celui ci contient des informations du serveur de syst me de contr le qui est mis jour lorsque l onglet est ouvert Vous pouvez acc der une vue topologique de l infrastructure virtuelle effectuer un lien vers des profils de n uds associ s ou vous connecter au syst me de contr le et ouvrir l onglet R sum gt Onglet Donn es d h te virtuel Les n uds d h te virtuel tels que les serveurs ESX de VMware comprennent l onglet Donn es d h te virtuel Celui ci contient des informations du serveur d h te virtuel mises jour lorsque l onglet est ouvert Vous pouvez acc der une vue topologique de l infrastructure virtuelle effectuer un lien vers des profils de n uds associ s ou vous connecter l h te virtuel et ouvrir l onglet R sum Si vous disposez du privil ge Device Port and Node Management gestion des dispositifs des ports et des n uds vous pouvez r amorcer le serveur d h te virtuel et forcer son r amor age gt Onglet Donn es de machine virtuelle Les n ud
145. supprimer des comptes utilisateur devenus inutiles Cette proc dure supprime toutes les instances d un utilisateur m me s il figure dans plusieurs groupes Reportez vous Suppression un utilisateur d un groupe voir Suppression d un utilisateur d un groupe la page 169 pour retirer un utilisateur d un groupe mais non de CC SG gt Pour supprimer un utilisateur 1 Dans l onglet Utilisateurs cliquez sur le symbole pour d velopper le groupe contenant l utilisateur supprimer puis s lectionnez ce dernier L cran Profil utilisateur appara t 2 Choisissez Utilisateurs gt Gestionnaire des utilisateurs Supprimer un utilisateur 3 Cliquez sur OK pour supprimer d finitivement l utilisateur de CC SG Affectation d un utilisateur un groupe 168 Utilisez cette commande pour affecter un utilisateur un autre groupe Les utilisateurs affect s ainsi seront ajout s au nouveau groupe tout en restant dans leurs groupes pr c dents ventuels Pour d placer un utilisateur utilisez cette commande conjointement la commande Supprimer un utilisateur du groupe gt Pour affecter un utilisateur un groupe 1 Dans l onglet Utilisateurs s lectionnez le groupe d utilisateurs auquel vous souhaitez affecter un utilisateur 2 Choisissez Utilisateurs gt Gestionnaire des groupes d utilisateurs gt Affecter des utilisateurs un groupe 3 Le groupe d utilisateurs s lectionn appara t dans le champ Nom d
146. sur CC SG L enregistrement de sauvegardes vous permet de conserver une copie du fichier de sauvegarde sur un autre PC Vous pouvez cr er une archive des fichiers de sauvegarde Les fichiers de sauvegarde enregistr s un autre emplacement peuvent tre t l charg s sur d autres unit s CC SG puis restaur s pour copier une configuration d une unit CC SG une autre La suppression des sauvegardes inutiles permet un gain d espace sur CC SG Enregistrer un fichier de sauvegarde 1 Choisissez Maintenance du syst me gt Restaurer Command Center 2 Dans la table Sauvegardes disponibles s lectionnez la sauvegarde enregistrer sur votre PC 3 Cliquez sur Enregistrer dans le fichier Une bo te de dialogue Enregistrer appara t 4 Entrez le nom du fichier et choisissez l emplacement o vous souhaitez l enregistrer 5 Cliquez sur Enregistrer pour copier le fichier de sauvegarde l emplacement indiqu Supprimer un fichier de sauvegarde 1 Dans la table Sauvegardes disponibles s lectionnez la sauvegarde supprimer 2 Cliquez sur Supprimer Une bo te de dialogue de confirmation appara t 3 Cliquez sur OK pour supprimer la sauvegarde du syst me CC SG Restauration de CC SG Vous pouvez restaurer CC SG l aide d un fichier de sauvegarde que VOUS avez cr Important la configuration du voisinage est incluse dans le fichier de sauvegarde de CC SG alors n oubliez pas de noter ses param tre
147. sur Supprimer Une bo te de dialogue de confirmation appara t 4 Cliquez sur Oui pour supprimer l application di SE Raritan Chapitre 15 Administration avanc e Conditions requises pour l utilisation d AKC Pour utiliser AKC e V rifiez que les cookies de l adresse IP du dispositif auquel vous acc dez ne sont pas bloqu s e Les utilisateurs de serveurs Windows Vista Windows 7 et Windows 2008 doivent s assurer que l adresse IP du dispositif auquel ils acc dent est incluse dans la zone Sites approuv s de leur navigateur et que le mode prot g n est pas activ lors de l acc s au dispositif Activer la validation du certificat du serveur de t l chargement AKC Si l administrateur KX II ou CC SG a activ l option Enable AKC Download Server Certificate Validation Activer la validation du certificat du serveur de t l chargement AKC e Les administrateurs doivent t l verser un certificat valide sur KX II ou g n rer un certificat auto sign sur KX II Le certificat doit d signer un h te valide e Chaque utilisateur doit ajouter le certificat AC ou une copie du certificat auto sign dans la liste Autorit s de certification racines de confiance de leur navigateur Pour lancer AKC depuis le client Admin CC SG vous devez disposer de JRE 1 6 0 _10 ou sup rieur Configuration des applications par d faut A propos des applications par d faut Vous pouvez d finir l application utilis e par
148. synchronisation tout moment 1 Tous les modules du r pertoire actif Active Directory cette option effectue la m me op ration que la synchronisation quotidienne de tous les modules mais vous pouvez l utiliser pour synchroniser tout moment sur demande Cette synchronisation n est n cessaire que si vous utilisez AD pour l autorisation Reportez vous Synchroniser tous les modules AD la page 205 5 Raritan 204 Chapitre 12 Authentification distance 2 Tous les groupes d utilisateurs utilisez cette option lorsque vous avez modifi un groupe d utilisateurs La synchronisation de tous les groupes d utilisateurs vous permet de mapper des groupes d utilisateurs import s et locaux des groupes identifi s dans un module AD La synchronisation des groupes d utilisateurs ne met pas jour les donn es d acc s dans CC SG Vous devez synchroniser tous les modules AD en attendant l ex cution de la synchronisation quotidienne ou en ex cutant la synchronisation sur demande de tous les modules pour mettre jour les donn es d acc s Reportez vous Synchroniser tous les groupes d utilisateurs avec AD la page 204 Synchroniser tous les groupes d utilisateurs avec AD Il est recommand de synchroniser tous les groupes d utilisateurs si vous avez modifi un groupe si vous avez d plac par exemple un groupe d utilisateurs d un module AD un autre Vous pouvez galement modifier l association AD d
149. t Temp rature Humidit r siduelle Altitude Vibrations Chocs 40 70 C 5 90 sans condensation Niveau de la mer 12 192 m tres Balayage de 10 300 Hz une acc l ration constante de 2 g pendant une heure sur chaque axe perpendiculaire X Y et Z 30 g pendant 11 ms avec demi onde sinuso dale pour chaque axe perpendiculaire X Y et Z Z Raritan Annexe B Configuration de CC SG et du r seau Cette annexe indique la configuration r seau requise notamment adresses protocoles et ports d un d ploiement CC SG standard Elle comporte des informations relatives au mode de configuration de votre r seau pour l acc s externe ainsi que pour la mise en application de la s curit interne et de la strat gie d acheminement Des d tails sont fournis l intention d un administrateur r seau TCP IP Le r le et les responsabilit s d un administrateur TCP IP peuvent s tendre au del de ceux d un administrateur CC SG Cette annexe aidera l administrateur int grer CC SG et ses composants aux strat gies d acc s de s curit et d acheminement d un site Les tableaux indiquent les protocoles et ports n cessaires CC SG et ses composants associ s Dans ce chapitre Ports ouverts requis pour les r seaux CC SG Synth se 365 Canaux de communication CC SG ss 367 Ports ouverts requis pour les r seaux CC SG Synth se Les ports suivants doivent tre ouverts Num ro de port Protocole U
150. t che et s lectionnez la t che programmer Notez que les champs obligatoires varient suivant la t che s lectionn e Reportez vous aux sections suivantes pour en savoir plus sur chaque t che Synchronisation de Active Directory reportez vous Synchroniser tous les modules AD la page 205 289 Chapitre 15 Administration avanc e 290 Sauvegarder CommandCenter reportez vous Sauvegarde de CC SG la page 229 Sauvegarder la configuration du dispositif reportez vous Sauvegarde de la configuration d un dispositif voir Mise niveau de la configuration d un dispositif la page 78 Copier la configuration du dispositif reportez vous Copie de la configuration d un dispositif la page 83 Regrouper la gestion de l alimentation reportez vous Gestion de l alimentation d un groupe de n uds Gestion de l alimentation des prises reportez vous au manuel d utilisation CC SG Synchronisation de Power IQ reportez vous Synchroniser Power IQ et CC SG la page 357 Effacer les journaux reportez vous Configuration de l activit d enregistrement la page 255 Red marrer les dispositifs reportez vous Red marrage d un dispositif la page 84 Restaurer la configuration du dispositif reportez vous Restauration des configurations de dispositifs la page 79 ne s applique pas aux groupes de dispositifs Mise niveau du firmware du dispositif dispositi
151. t l chargement AKC ssssssesseen 261 Configuration de param tres JRE personnalis s ssesssesseesseeeesee tentten ntet nrnstn nsen nenn renn nns 262 Configuration de SNMP sise 263 Fichiers MIB aeiaai an eaa ina ti aise eat dissienee ras eine 264 Contfiguration des clusters GG SG psi anaa aiias a aan eia sata Ee nie apr enele ne 265 Exigences pour les clust rs CC SG sssstitessanetequtetenqu adrien etes atteste 265 Acc der aun cluster GC SGre asiaa a a aaa ie entr dencre trie animent 265 Gr er Um ClUSteT osseo na a E A E AN aaa N A a a E aR a TAT 266 Configurer les param tres d un cluster ss 267 Commuter l tat des n uds primaire et secondaire sssssssseesenernensseentnnrnseeernnn nene 267 R cup rer Un Cluster eau ananas if a aa aa see ete rat nes Keia qe ase tea 268 S pprimer Um CIUSION 52 254568 rats iannte sg dass anale te date a aaae aN ae end E asie dir eale te 269 Configuration d un VOISINAQR 5 528882 gr ras aiana aa a aa ra anne Ee EN ape eete de 269 Voisi nage definitio M seciono nasii aaa aaa ten EN AA ends asie taire este 269 Greer Un VOISINAQE 2285 2508 rase seieren anaana aaa a aaea iaaa a aN aa ai aR a Ta 269 Modifier uni voiSiNagEs sirieias her rm enr naea aE ERAS E NENE EE AKEE AiE 271 Actualiser UN VOISINAQR 55222 fers est stone er der FR net tenue a ane see date tea 273 Supprimer Un VOISINAQE kaain itaient raaa en ere Pleine tie ane 274 Gestionnaire de S CUIT 2522522508 terre sn en tra
152. tat de r initialisation en cours et vous ne pouvez pas contr ler CC SG avant la fin de la r initialisation NE METTEZ PAS hors tension N EFFECTUEZ PAS d alimentation cyclique ou N INTERROMPEZ PAS CC SG pendant la r initialisation Ces op rations peuvent entra ner la perte des donn es de CC SG Param tres des mots de passe de la console de diagnostic Cette option permet de configurer la force des mots de passe status et admin ainsi que leurs attributs tels que le param trage du nombre maximum de jours devant s couler avant la modification du mot de passe effectu e via le menu de configuration des comptes L op ration de ces menus s applique uniquement aux comptes status et admin et aux mots de passe de la console de diagnostic Elle n a aucun effet sur les comptes ou mots de passe habituels de l interface utilisateur graphique de CC SG gt Pour configurer les mots de passe de la console de diagnostic 1 Choisissez Operation gt Admin gt DiagCon Passwords gt Password Configuration Raritan a Chapitre 16 Console de diagnostic Param tre de mot de passe Regular Random Strong 336 2 Dans le champ Password History Depth entrez le nombre de mots de passe garder en m moire Le param tre par d faut est 5 3 S lectionnez Regular Random ou Strong pour les mots de passe admin et status s ils sont activ s Description Il s agit de mots de passe standard Les mots de passe
153. temps donner acc s un grand nombre de n uds aux comptes administrateur utilis s essentiellement pour g rer la configuration de CC SG Quelle est la bande Le niveau d activit r seau d un acc s distance passante utilis e par le une console s rie sur TCP IP est pratiquement le client m me que celui d une session Telnet Cependant il existe une limite de la bande passante RS232 du port de console proprement dit plus le temps syst me SSL TCP IP Raritan Remote Client RRC g re l acc s distance une console KVM Cette application permet de disposer d une bande passante ajustable des r seaux locaux jusqu aux utilisateurs connect s distance 5 Raritan a 406 Annexe l FAQ FAQ sur le regroupement Question Regroupement Est il possible de placer un serveur sp cifique dans plusieurs groupes Quel est l impact d une application bloqu e par l utilisation active du port de console par exemple certaines variantes UNIX n autorisant pas l administration sur des interfaces r seau Quelles sont les recommandations au sujet du d placement changement des modules d interface pour ordinateur CIM au niveau physique avec des modifications apport es la base de donn es logique Que se passe t il par exemple si je d place physiquement un module CIM avec serveur cible d un port un autre sur le m me dispositif ou sur un autre Qu arrive t il aux noms de R ponse O
154. tentative Entrez le nombre de fois o CC SG peut ex cuter nouveau la t che dans le champ Nombre de nouvelles tentatives Entrez le d lai qui doit s couler entre les tentatives dans le champ Intervalle entre tentatives Cliquez sur le menu d roulant et s lectionnez l unit de temps dans la liste Important si vous programmez une t che pour mettre niveau des dispositifs SX ou KX d finissez un intervalle entre tentatives de plus de 20 minutes car l op ration prend environ 20 minutes Cliquez sur l onglet Notification 12 Indiquez les adresses lectroniques auxquelles une notification doit tre envoy e en cas de r ussite ou d chec d une t che Par d faut l adresse lectronique de l utilisateur connect est disponible Les adresses lectroniques des utilisateurs sont configur es dans le profil utilisateur Pour ajouter une autre adresse cliquez sur Ajouter entrez l adresse lectronique dans la fen tre qui s ouvre puis cliquez sur OK Par d faut un e mail est envoy si l ex cution de la t che aboutit Pour pr venir les destinataires de l chec des t ches cochez la case En cas d chec Cliquez sur OK pour enregistrer vos modifications 291 Chapitre 15 Administration avanc e Programmer la mise niveau du firmware d un dispositif Vous pouvez programmer une t che pour mettre niveau plusieurs dispositifs de m me type tel que KX ou SX au sein d un groupe de dispositifs Lorsq
155. uds certaines formes d organisation des n uds par attributs communs ont d j t cr es CC SG cr e automatiquement des strat gies d acc s par d faut reposant sur ces l ments Reportez vous Associations cat gories et l ments la page 30 pour plus d informations sur la cr ation des cat gories et des l ments gt Pour visualiser des groupes de n uds e Choisissez Associations gt Groupes de n uds La fen tre Gestionnaire des groupes de n uds appara t La liste des groupes de n uds existants s affiche sur la gauche tandis que les informations relatives au groupe de n uds s lectionn apparaissent dans le panneau principal La liste des groupes de n uds existants est affich e sur la gauche Cliquez sur un groupe de n uds pour afficher les informations le concernant dans le Gestionnaire des groupes de n uds Gile groupe a t form arbitrairement l onglet S lectionner les n uds est affich Il pr sente une liste des n uds du groupe et de ceux qui n en font pas partie Sile groupe a t form d apr s des attributs communs l onglet D crire les n uds appara t Il pr sente les r gles r gissant la s lection des n uds du groupe Pour rechercher un n ud dans la liste du groupe entrez une cha ne dans le champ Recherche de n ud au bas de la liste puis cliquez sur Rechercher La m thode de recherche est configur e dans l cran Mon profil Reportez vous Utilisateurs
156. uds et la configuration des utilisateurs Reportez vous Diff rence entre une sauvegarde compl te et une sauvegarde standard la page 231 Complet restaure la totalit des donn es journaux fichiers de firmware fichiers d application et fichiers de licence stock s dans le fichier de sauvegarde Reportez vous Diff rence entre une sauvegarde compl te et une sauvegarde standard la page 231 Une sauvegarde compl te doit avoir t effectu e pour ce fichier Consultez la colonne Type de la table Sauvegardes disponibles pour voir les sauvegardes compl tes disponibles Personnalis permet de d finir les composants de la sauvegarde restaurer dans CC SG en les cochant dans la zone Restaurer les options Cochez les options que vous souhaitez inclure dans la restauration Raritan ds Chapitre 14 Maintenance du syst me Restaurer les donn es configuration de CC SG configuration des dispositifs et des n uds et donn es utilisateur S lectionnez Donn es pour restaurer la portion Standard d un fichier de sauvegarde compl te Reportez vous Diff rence entre une sauvegarde compl te et une sauvegarde standard la page 231 Restaurer les journaux journaux d erreur et rapports d v nement stock s dans CC SG a Restaurer le firmware de CC fichiers de firmware stock s utilis s pour la mise jour du serveur CC SG Restaurer les binaires de firmware fichiers de firmware stock s
157. un groupe d utilisateurs manuellement dans Profil du groupe d utilisateurs onglet Associations de Active Directory Si vous avez apport des changements aux utilisateurs ou aux contr leurs de domaine synchronisez tous les modules AD Reportez vous Synchroniser tous les modules AD la page 205 Lorsque vous synchronisez des groupes d utilisateurs AD CC SG extrait les groupes pour le module AD s lectionn compare leurs noms aux groupes d utilisateurs qu il contient puis identifie les paires identiques CC SG pr sente ces derni res et vous permet de s lectionner les groupes AD associer CC SG Les donn es d acc s dans CC SG ne sont pas mises jour La synchronisation des groupes d utilisateurs AD n effectue que le mappage des noms de groupes d AD CC SG gt Pour synchroniser tous les groupes d utilisateurs avec AD 1 Choisissez Administration gt S curit 2 Cliquez sur l onglet Authentification Tous les serveurs d autorisation et d authentification configur s apparaissent dans une table 3 S lectionnez le serveur AD dont vous souhaitez synchroniser les groupes d utilisateurs avec ceux de CC SG 4 Dans la liste Synchronisation sur demande s lectionnez Tous les groupes d utilisateurs puis cliquez sur Synchroniser imm diatement 5 La liste de tous les groupes d utilisateurs figurant dans le module AD dont les noms correspondent des groupes de CC SG appara t S lectionnez les groupes d utilis
158. une t che programm e Vous pouvez modifier une t che programm e avant son ex cution gt Pour modifier une t che programm e 1 S lectionnez la t che modifier 2 Cliquez sur Modifier 3 Modifiez les sp cifications de la t che selon vos besoins Reportez vous Programmer une t che la page 289 et Programmer la mise niveau du firmware d un dispositif la page 292 pour obtenir une description des onglets 4 Cliquez sur Mettre jour pour enregistrer vos modifications Reprogrammer une t che La fonction Enregistrer sous du Gestionnaire des t ches vous permet de reprogrammer une t che termin e que vous souhaitez ex cuter nouveau Il s agit galement d une mani re pratique de cr er une t che similaire une t che termin e gt Pour reprogrammer une t che 1 Choisissez Administration gt T ches 2 Sur la page Gestionnaire des t ches s lectionnez la t che reprogrammer Utilisez les crit res de filtre pour rechercher la t che Cliquez sur Enregistrer sous Dans la fen tre Enregistrer la t che sous qui s ouvre les onglets sont aliment s l aide des informations de la t che configur e pr c demment 5 Modifiez les sp cifications de la t che selon vos besoins Reportez vous Programmer une t che la page 289 et Programmer la mise niveau du firmware d un dispositif la page 292 pour obtenir une description des onglets 6 Cliquez sur OK pour enre
159. utilis s pour la mise jour des dispositifs Raritan g r s par CC SG Restaurer les applications applications stock es utilis es par CC SG pour connecter les utilisateurs aux n uds Restore Licenses Restaurer les licences fichiers de licence stock s qui permettent d acc der aux fonctions et aux n uds CC SG Reportez vous Licences disponibles la page 11 5 Entrez le nombre de minutes de 0 60 qui doivent s couler avant que CC SG n ex cute l op ration de restauration dans le champ Restaurer apr s mn Ceci permet aux utilisateurs de terminer leur travail et de se d connecter Si vous d finissez plus de 10 minutes le message diffusion g n rale appara t aux utilisateurs imm diatement puis 10 et 5 minutes avant que l v nement ne se produise 6 Dans le champ Message diffusion g n rale entrez un message pour pr venir les autres utilisateurs de CC SG qu une restauration va avoir lieu 7 Cliquez sur Restaurer CC SG attend le temps indiqu avant de restaurer sa configuration partir de la sauvegarde s lectionn e Lorsque la restauration se produit tous les autres utilisateurs sont d connect s Lorsque le fichier de sauvegarde est endommag un message appara t et un autre est inscrit dans le journal d audit Les fichiers de sauvegarde endommag s ne peuvent pas servir restaurer CC SG d S Raritan Chapitre 14 Maintenance du syst me R initialisation de CC
160. utilisateurs User Management Gestion des utilisateurs User Management Gestion des utilisateurs User Management Gestion des utilisateurs User Management Gestion des utilisateurs User Management Gestion des utilisateurs Via Profil utilisateur Via Profil du groupe d utilisateurs 374 Annexe C Privil ges de groupe d utilisateurs Menu gt Option de menu Privil ge requis Description Sous menu d utilisateurs gt Supprimer un User Management Gestion groupe des utilisateurs d utilisateurs gt Affecter des User Management Gestion utilisateurs un des utilisateurs groupe gt D connecter User Management Gestion les utilisateurs des utilisateurs Audit des n uds User Management Gestion des utilisateurs Dispositifs Ce menu et l arborescence Dispositifs sont disponibles uniquement pour les utilisateurs disposant d un des privil ges suivants Device Port and Node Management Device Configuration and Upgrade Management D tecter les Device Port and Node dispositifs Management gt Gestionnaire gt Ajouter un Device Port and Node des dispositifs dispositif Management Modification des Device Port and Node Via Profil du dispositif dispositifs Management gt Supprimer un Device Port and Node dispositif Management gt Copier en bloc Device Port and Node Management gt Mettre le Device Configuration and dispositif jour Upgrade Management gt gt gt gt Sauvegarde D
161. verrouill s de CC SG en raison d un trop grand nombre de tentatives de connexion ayant chou Vous pouvez les d verrouiller partir de ce rapport Reportez vous Param tres de verrouillage la page 278 gt Pour g n rer le rapport Utilisateurs verrouill s e Choisissez Rapports gt Utilisateurs gt Utilisateurs verrouill s Pour d verrouiller l acc s d un utilisateur CC SG e S lectionnez le nom de l utilisateur d verrouiller puis cliquez sur D verrouiller l utilisateur Rapport Donn es de tous les utilisateurs Le rapport Donn es d utilisateurs affiche certaines donn es relatives tous les utilisateurs de la base de donn es CC SG gt Pour g n rer le rapport Donn es de tous les utilisateurs e Choisissez Rapports gt Utilisateurs gt Donn es de tous les utilisateurs Le champ Nom d utilisateur affiche le nom d utilisateur de tous les utilisateurs de CC SG Le champ Activ affiche vrai si l utilisateur peut se connecter CC SG faux dans le cas contraire suivant que la case Connexion activ e est coch e ou non dans le profil utilisateur Reportez vous Ajouter un utilisateur la page 165 i SE Raritan Chapitre 13 Rapports Le champ Expiration du mot de passe affiche le nombre de jours pendant lesquels l utilisateur peut conserver le m me mot de passe avant d tre forc de le changer Reportez vous Ajouter un utilisateur la page 165 Le champ G
162. vide si vous indiquez un compte de service Laissez vide si vous indiquez un compte de service Facultatif gt Pour ajouter une interface de barrette d alimentation g r e au fichier CSV Num ro de colonne 4 146 Balise ou valeur ADD NODE POWER INTERFACE Nom du n ud Nom de l interface Nom de la barrette d alimentation Alimentation Dispositif de gestion Port de gestion D tails La premi re colonne de toutes les balises est la commande ADD Entrez la balise comme indiqu Les balises ne respectent pas la casse Champ obligatoire Champ obligatoire Champ obligatoire Champ obligatoire Nom du dispositif auquel la barrette d alimentation est connect e Champ obligatoire pour toutes les barrettes d alimentation sauf Dominion PX Nom du port auquel la barrette d alimentation est connect e Champ obligatoire pour toutes les Z Raritan Chapitre 8 N uds groupes de n uds et interfaces Num ro de Balise ou valeur D tails colonne barrettes d alimentation sauf Dominion PX 9 Description Facultatif gt Pour ajouter une interface Navigateur Web au fichier CSV Num ro de Balise ou valeur D tails colonne 1 ADD La premi re colonne de toutes les balises est la commande ADD 2 NODE WEB INTERFACE Entrez la balise comme indiqu Les balises ne respectent pas la casse 3 Nom du n ud Champ obligatoire 4 Nom de l interface
163. vues personnalis es Vue par cat gorie Filtrer par groupe de n uds et Filtrer par groupe de dispositifs Vue par cat gorie Tous les n uds et dispositifs d crits par les cat gories que vous sp cifiez apparaissent dans la liste des n uds ou des dispositifs lorsqu une vue personnalis e Vue par cat gorie est appliqu e Les n uds et les dispositifs auxquels aucune cat gorie n a t affect e s affichent galement comme non associ s Filtrer par groupe de n uds Seuls les groupes de n uds que vous sp cifiez sont affich s dans la liste des n uds lorsque la vue personnalis e Filtrer par groupe de n uds est appliqu e Le premier niveau d organisation est le nom du groupe de n uds Un n ud appara t plusieurs fois dans la liste s il appartient plusieurs groupes de n uds d finis dans la vue personnalis e Les n uds n appartenant pas un groupe sp cifi par la vue personnalis e ne figurent pas dans la liste Raritan E Chapitre 11 Vues personnalis es pour dispositifs et n uds Filtrer par groupe de dispositifs Seuls les groupes de dispositifs que vous sp cifiez sont affich s dans la liste des dispositifs lorsque la vue personnalis e Filtrer par groupe de dispositifs est appliqu e Le premier niveau d organisation est le nom du groupe de dispositifs Un dispositif appara t plusieurs fois dans la liste s il appartient plusieurs groupes de dispositifs d finis dans la vue personnalis e L
164. zone Actions Les l ments import s s affichent en vert Les l ments dont l importation a chou s affichent en rouge Les l ments dont l importation a chou parce qu un doublon existe ou parce qu ils ont d j t import s s affichent galement en rouge 6 Pour en savoir plus sur le r sultat de l importation v rifiez le rapport Journal d audit Reportez vous Entr es de journal d audit concernant l importation la page 389 d S Raritan Chapitre 17 Int gration de Power IQ Exporter des donn es Dominion PX utiliser dans Power IQ Vous pouvez exporter des donn es concernant les dispositifs Dominion PX configur s dans CC SG dans un fichier CSV Les donn es export es dans le fichier peuvent tre utilis es comme partie du fichier CSV pour importer des donn es dans Power IQ Les informations comprennent les dispositifs Dominion PX les noms de prises et des dispositifs informatiques Seuls les dispositifs Dominion PX reli s au r seau IP peuvent tre export s Ceci exclut les barrettes d alimentation Dominion PX qui sont d ploy es uniquement comme barrettes d alimentation g r es mais ne sont pas accessibles sur le r seau IP en tant que dispositifs Remarque les donn es Power 1Q export es servent uniquement l importation dans Power IQ apr s modification du fichier comme indiqu Vous ne pouvez pas importer le fichier dans CC SG gt Etape 1 Exporter un fichier CSV depuis
165. 0 Description D tails La premi re colonne de toutes les balises est la commande ADD Entrez la balise comme indiqu Les balises ne respectent pas la casse Champ obligatoire Champ obligatoire Champ obligatoire La valeur par d faut est 2000 Laissez vide si vous indiquez un nom d utilisateur et un mot de passe Laissez vide si vous indiquez un compte de service Laissez vide si vous indiquez un compte de service Facultatif gt Pour ajouter une interface de gestion de l alimentation IPMI au fichier CSV Num ro de Balise ou valeur colonne 1 ADD 2 NODE IPMI INTERFACE 3 Nom du n ud 4 Nom de l interface 5 6 Port UDP D tails La premi re colonne de toutes les balises est la commande ADD Entrez la balise comme indiqu Les balises ne respectent pas la casse Champ obligatoire Champ obligatoire Adresse IP ou nom d h te Champ obligatoire La valeur par d faut est 623 145 Chapitre 8 N uds groupes de n uds et interfaces Num ro de colonne 7 10 11 12 Balise ou valeur Authentification Intervalle Nom du compte de service Nom d utilisateur Mot de passe Description D tails MDS None OEM OU PASSWORD La valeur par d faut est PASSWORD Mot de passe Entrez l intervalle de v rification en secondes La valeur par d faut est 550 Laissez vide si vous indiquez un nom d utilisateur et un mot de passe Laissez
166. 0 et 3 048 m stockage 12 192 m estimation Vibrations 5 55 5 HZ 0 38 mm 1 minute par cycle 30 minutes par axe X Y Z Chocs N A A l arr t Temp rature 40 60 40 140 362 Mod le E1 5 Raritan En fonctionnement Humidit r siduelle 5 95 Annexe A Sp cifications pour V1 et E1 Altitude Fonctionne correctement aux altitudes comprises entre 0 et 3 048 m stockage 12 192 m estimation Vibrations 5 55 5 HZ 0 38mm 1 minute par cycle 30 minutes par axe X Y Z Chocs N A E1 Sp cifications g n rales Facteur de forme Dimensions PxLxH Poids Alimentation Temp rature de fonctionnement Temps moyen entre d faillances MTBF Port d administration KVM Port d administration s rie Port de console 2U 687 mm x 475 mm x 88 mm 20 kg Alimentation 2U 500W permutable chaud SP502 2S 0 50 C 53 564 heures Ports clavier et souris PS 2 1 port VGA Port s rie Fast UART 16550 2 ports USB 2 0 E1 imp ratifs d environnement En fonctionnement Humidit r siduelle 5 90 sans condensation Altitude Niveau de la mer 2 134 m tres Vibrations Balayage de 10 500 Hz une acc l ration constante de 0 5 g pendant une heure sur chaque axe perpendiculaire X Y et Z Chocs 5 g pendant 11 ms avec demi onde sinuso dale pour chaque axe perpendiculaire X Y et Z 363 Annexe A Sp cifications pour V1 et E1 364 En fonctionnement A l arr
167. 008 seuls ces enregistrements seront purg s Les entr es ant rieures au 26 mars ou post rieures au 27 mars resteront dans le journal d audit Les donn es purg es sont d finitivement supprim es de CC SG gt Pour purger les donn es d un rapport de CC SG 1 G n rez le rapport dont vous souhaitez supprimer les donn es de CC SG Cliquez sur Purger Cliquez sur Oui pour confirmer Afficher ou masquer les filtres de rapport En haut de l cran de certains rapports figure un ensemble de crit res de filtrage Vous pouvez masquer la section de filtre ce qui permet la zone du rapport de s tendre gt Pour afficher ou masquer les filtres de rapport e Cliquez sur la barre d outils Filtre en haut de l cran pour masquer cette section e Cliquez nouveau sur la barre d outils Filtre pour afficher la section dd S Raritan Chapitre 13 Rapports Rapport Journal d audit CC SG conserve un journal d audit des v nements dans le syst me Le journal d audit consigne des v nements tels que l ajout la modification ou la suppression de dispositifs ou de ports et d autres modifications apport es au syst me Remarque le journal d audit enregistre une entr e lorsqu un utilisateur se connecte un signet de port mais enregistre l entr e de d connexion uniquement apr s la fermeture de l instance du navigateur utilis e pour effectuer la connexion gt Pour g n rer un rapport Journal d audit
168. 09 Ajout d notes un profil de n ud ssns AA 109 Configuration de l infrastructure virtuelle dans CC SG 110 Terminologie de l infrastructure virtuelle 110 Vue d ensemble des n uds virtuels ss 111 Ajouter un syst me de contr le comprenant des h tes et des machines virtuels 111 Ajouter un h te virtuel comprenant des machines virtuelles 114 S Raritan Table des mati res Modifier les syst mes de contr le h tes virtuels et machines virtuelles 5000010000n 117 Supprimer des syst mes de contr le et des h tes virtuels sseeseeseeeereeereere ereenn 118 Supprimer un n ud de machine virtuelle ss0sssnneneeeesennn nn neeeeentnnnneneenennnnnnnnnenen ennen 119 Supprimer une infrastructure virtuelle s esseeseesseeee eese essr esn nesr nesr nesrnesnnettnsnnssnnssnnsenns 119 Les utilisateurs de vSphere 4 doivent installer un nouveau plug in 119 Synchronisation de l infrastructure virtuelle dans CC SG nnne nnnnsrnr nnne nn 120 Synchroniser l infrastructure Virtuelles ssis inapina d 120 Activer ou d sactiver la synchronisation quotidienne de l infrastructure virtuelle 121 R amorcer un n ud d h te virtuel ou forcer son r amOor age ssesssriesrsresrrirssrerrssrernss 122 ACc s la vue topologique virtuelle sis onisciente ia ns 122 Connexion GUN TOUT seon ENEN EEEN A 123 Envoi d
169. 1 Cliquez sur l onglet N uds et s lectionnez un n ud Choisissez N uds gt Copier en bloc Dans la liste N uds disponibles s lectionnez les n uds vers lesquels vous copiez les associations emplacement et informations de contact du n ud indiqu dans le champ Nom du n ud 4 Cliquez sur le bouton gt pour ajouter un n ud la liste N uds s lectionn s 5 S lectionnez le n ud et cliquez sur lt pour le retirer de la liste N uds s lectionn s 6 Dans l onglet Associations cochez la case Copier les associations de n uds pour copier tous les l ments et les cat gories du n ud Vous pouvez modifier ajouter ou supprimer toutes les donn es de cet onglet Les donn es modifi es seront copi es sur plusieurs n uds dans la liste N uds s lectionn s ainsi que le n ud actuel affich dans le champ Nom du n ud Facultatif 7 Dans l onglet Emplacement et contacts cochez la case des donn es que vous souhaitez copier Cochez la case Copier les informations d emplacement pour copier les donn es affich es dans la section Emplacement Cochez la case Copier les informations de contact pour copier les donn es affich es dans la section Contacts Vous pouvez modifier ajouter ou supprimer toutes les donn es de cet onglet Les donn es modifi es seront copi es sur plusieurs n uds dans la liste N uds s lectionn s ainsi que le n ud actuel affich dans le champ Nom du n ud Facultatif 8 Cliq
170. 16 Console de diagnostic L cran principal de la console d administrateur appara t Ecran de la console d administrateur L cran de la console d administrateur se compose de quatre zones principales e Barre de menus Vous pouvez ex cuter les fonctions de la console d administrateur en activant la barre de menus Appuyez sur Ctrl X pour activer la barre de menus ou cliquez sur une option l aide de la souris si vous acc dez la console d administrateur via le client SSH Le menu File Fichier offre une autre option pour quitter la console de diagnostic Le menu Operation offre quatre commandes de menu qui peuvent comporter un ou plusieurs sous menus Pour en savoir plus sur chaque commande de menu et sous menu reportez vous aux autres sections relatives la console d administrateur Zone d affichage principal Le contenu varie en fonction de l op ration s lectionn e na E Raritan e Barre d tat Chapitre 16 Console de diagnostic La barre d tat se trouve juste au dessus de la barre des touches de navigation Elle affiche certaines informations syst me importantes telles que le num ro de s rie la version de firmware de CC SG et l heure de chargement ou de mise jour des donn es affich es dans la zone d affichage principal Des captures d cran contenant ces informations peuvent tre utiles lorsque vous signalez des probl mes l assistance technique Raritan e Barre des touches de n
171. 16 Console de diagnostic c Vous pouvez suivre la progression du test dans l cran RAID Status Disk Utilization Etat du RAID Utilisation des disques Reportez vous Afficher l tat du RAID et l utilisation des disques la page 341 Facultatif d A la fin du test vous pouvez afficher les r sultats dans l cran Repair Rebuild RAID Reportez vous R parer ou reconstruire les disques RAID la page 346 Si une valeur non nulle appara t dans la colonne Mis Match Conflit pour la matrice donn e indiquant la pr sence d un probl me ventuel contactez l assistance technique Raritan pour obtenir de l aide Raritan A Chapitre 16 Console de diagnostic Programmer des tests sur les disques Vous pouvez programmer l ex cution p riodique de tests SMART sur les lecteurs de disque Le firmware du lecteur de disque effectue ces tests et vous pouvez afficher leurs r sultats dans l cran Repair Rebuild Reportez vous R parer ou reconstruire les disques RAID la page 346 Les tests SMART peuvent tre ex cut s pendant que l unit CC SG fonctionne et est en cours d utilisation Leur impact est marginal sur les performances de l unit CC SG mais les activit s de celle ci peuvent consid rablement ralentir l ex cution des tests SMART Il est donc recommand de ne pas programmer de tests fr quents Lors de la programmation des tests SMART tenez compte des instructions suivantes e Un seul test la f
172. 2 101 uniquement Complet la totalit du contenu du fichier de sauvegarde s lectionn est restaur sur le dispositif Personnalis vous permet de restaurer les param tres du dispositif et ou les param tres de donn es d utilisateur et de groupe d utilisateurs Restaurer la configuration d un dispositif KX KSX KX101 SX IP Reach Vous pouvez restaurer une configuration de sauvegarde compl te sur des dispositifs KX KSX KX101 SX et IP Reach gt Pour restaurer une configuration de dispositif de sauvegarde compl te Cliquez sur l onglet Dispositifs et s lectionnez le dispositif dont vous souhaitez restaurer une configuration de sauvegarde Choisissez Dispositifs gt Gestionnaire des dispositifs gt Configuration gt Restaurer Dans la table Sauvegardes disponibles s lectionnez la configuration de sauvegarde restaurer sur le dispositif Cliquez sur OK Cliquez sur Oui pour red marrer le dispositif Un message appara t lorsque toutes les donn es ont t restaur es 79 80 Chapitre 6 Dispositifs groupes de dispositifs et ports Restaurer toutes les donn es de configuration l exception des param tres r seau sur un dispositif KX2 KSX2 ou KX2 101 L option de restauration Prot g vous permet de r tablir toutes les donn es de configuration hormis les param tres r seau dans un fichier de sauvegarde sur un dispositif KX2 KSX2 ou KX2 101 Vous pouvez utiliser l option Pr
173. 2 caract res alphanum riques Cliquez sur Tester la connexion pour tester la connexion au serveur AD l aide des param tres fournis Un message doit s afficher pour confirmer la r ussite de la connexion Si aucune confirmation ne s affiche v rifiez soigneusement les param tres et essayez nouveau Cliquez sur Suivant pour continuer L onglet Options avanc es s ouvre Param tres avanc s AD Pour configurer les param tres AD avanc s Cliquez sur l onglet Options avanc es Entrez le num ro du port d coute du serveur AD Le port par d faut est 389 Si vous utilisez des connexions s curis es pour LDAP tape 3 ci apr s vous aurez peut tre modifier ce port Le port standard des connexions LDAP s curis es est 636 Z Raritan 2ERoaritan Chapitre 12 Authentification distance Cochez la case Connexion s curis e pour LDAP afin d utiliser un canal s curis pour la connexion Lorsque cette case est coch e CC SG utilise LDAP sur SSL pour se connecter AD Il est possible que cette option ne soit pas prise en charge par votre configuration AD Sp cifiez le ND de base au niveau de l annuaire sur lequel la requ te de recherche sera ex cut e pour l authentification CC SG peut effectuer une recherche r currente vers le bas partir de ce ND de base Exemple Description dc raritan dc com La requ te de recherche de l entr e utilisateur est ex cut e sur toute la structure de r
174. 4 Configuration de CC SG par param trage guid Ajouter des groupes d utilisateurs et des utilisateurs Le panneau Ajouter un groupe d utilisateurs s ouvre lorsque vous cliquez sur Continuer la fin de la t che Cr er des groupes Vous pouvez galement cliquer sur Gestion des utilisateurs puis dans l arborescence T ches guid es du panneau de gauche sur Ajouter un groupe d utilisateurs pour ouvrir le volet du m me nom gt Pour ajouter des groupes d utilisateurs et des utilisateurs par param trage guid Dans le champ Nom du groupe d utilisateurs entrez le nom du groupe cr er Les noms de groupes d utilisateurs peuvent contenir jusqu 64 caract res Dans le champ Description entrez la description du groupe d utilisateurs Pour d finir un nombre maximum de sessions KVM par utilisateur dans ce groupe d utilisateurs lors de l acc s aux dispositifs pour lesquels cette fonction est activ e cochez la case Limit Number of KVM Sessions per Device Nombre limite de sessions KVM par dispositif puis s lectionnez le nombre de sessions autoris es dans le champ Max KVM Sessions 1 8 Sessions KVM max 1 8 Facultatif Reportez vous Limitation du nombre de sessions KVM par utilisateur la page 164 pour en savoir plus Cliquez sur l onglet Droits d administrateur puis cochez les cases correspondant aux privil ges ou aux types d activit s CC SG que vous souhaitez affecter au groupe d utilisateurs D
175. 42 CC NOC 306 CC SG et client pour IPMI iLO RILOE DRAC RSA 371 CC SG et dispositifs Raritan 367 CC SG et SNMP 371 Certificats 281 Changer votre mot de passe 176 Ch ssis de lames commutateur KVM int gr 54 Ch ssis de lames sans commutateur KVM int gr 54 Chiffrement AES 274 Client Admin CC SG 8 Clients PC vers CC SG 369 Clients PC vers n uds 370 Cluster CC SG 368 Commandes SSH et param tres 297 Comment cr er des associations 31 Commuter l tat des n uds primaire et secondaire 267 Compatibilit de RSA avec JRE 129 Comptes de service 103 411 Comptes utilisateur 194 Conditions pr alables 1 Conditions requises pour l utilisation d AKC 127 247 Configuration de barrettes d alimentation g r es par un autre dispositif dans CC SG 88 90 Configuration de CC SG et du r seau 365 Configuration de CC SG par param trage guid 10 21 31 180 Configuration de la date et de l heure du serveur CC SG 256 Configuration de la gestion de l alimentation des dispositifs informatiques de Power IQ 355 Configuration de la synchronisation de Power IQ et de CC SG xvii 352 354 355 357 Configuration de l acc s par port direct un n ud 136 Configuration de l activit d enregistrement 255 290 Configuration de l audit des acc s des groupes d utilisateurs 102 165 167 Configuration de l infrastructure virtuelle dans CC SG 110 124 2E
176. 8M pour V1 et 4096M pour E1 Errors Erreurs la colonne doit indiquer 0O 393 Annexe G Utilitaires de diagnostic Error display area Zone d affichage d erreur il s agit de la zone en bas droite sous la rang e WallTime Le programme ne doit rien afficher dans cette zone pour indiquer l absence d erreurs Si un des l ments pr c dents indique la pr sence d erreurs de m moire vous pouvez capturer l cran de Memtest86 contenant les erreurs de m moire et contacter l assistance technique Raritan pour obtenir de l aide fermer CC SG et r installer les modules DIMM de m moire pour assurer que le contact est correct Effectuez ensuite le test de diagnostic Memtest86 pour v rifier si le probl me de m moire est r solu gt 2 Interrompre le programme de diagnostic Memtest86 1 Appuyez sur Echap 2 CC SG effectue une r initialisation et un r amor age Mode de d bogage 394 M me si l activation du mode de d bogage est extr mement utile pour le d pannage il peut affecter le fonctionnement et les performances de CC SG N activez le mode de d bogage que si l assistance technique Raritan vous y invite Vous devez d sactiver le mode de d bogage une fois le d pannage termin 1 Activer le mode de d bogage 1 Dans un navigateur Internet pris en charge entrez l URL http s lt adresse IP gt 8080 jmx console o lt adresse IP indique l adresse IP de l unit CC SG Par e
177. AD 5 Cliquez sur Mettre jour pour enregistrer vos modifications gt Pour d sactiver la synchronisation quotidienne de tous les modules AD 1 Choisissez Administration gt S curit 2 Cliquez sur l onglet Authentification Tous les serveurs d autorisation et d authentification configur s apparaissent dans une table 3 D sactivez la case Synchronisation quotidienne de tous les modules 4 Cliquez sur Mettre jour pour enregistrer vos modifications Modifier l heure de synchronisation AD quotidienne Lorsque la synchronisation quotidienne est activ e vous pouvez indiquer l heure laquelle l op ration a lieu automatiquement Par d faut elle se produit 23 h 30 gt Pour modifier l heure de synchronisation AD quotidienne 1 Choisissez Administration gt S curit 2 S lectionnez l onglet Authentification Assurez vous que la case Synchronisation quotidienne de tous les modules est coch e 3 Dans le champ Dur e de synchronisation au bas de l cran cliquez sur les fl ches haut et bas pour s lectionner l heure laquelle CC SG doit effectuer la synchronisation quotidienne de tous les modules AD 4 Cliquez sur Mettre jour pour enregistrer vos modifications dd ZE Raritan Chapitre 12 Authentification distance Renommage et d placement des groupes AD gt Renommage d un groupe dans AD Si un groupe AD import dans CC SG change de nom dans AD CC SG signale un avertissem
178. Asie Pacifique et en Europe Vous pourriez param trer une association organisant ces quipements par emplacement Vous pouvez ensuite personnaliser CC SG afin d afficher vos dispositifs et n uds Raritan en fonction de la cat gorie choisie Emplacement et de ses l ments associ s Am rique Asie Pacifique et Europe dans l interface CC SG Vous pouvez personnaliser CC SG afin d organiser et d afficher les serveurs comme vous le souhaitez Terminologie relative aux associations e Associations relations entre les cat gories les l ments d une cat gorie et les n uds et dispositifs e Cat gorie variable contenant un jeu de valeurs appel es l ments Emplacement est un exemple de cat gorie qui peut contenir les l ments Am rique et Asie Pacifique Type de SE est un autre exemple de cat gorie qui peut contenir des l ments tels que Windows Unix ou Linux e El ments valeurs d une cat gorie Par exemple l l ment Am rique appartient la cat gorie Emplacement Raritan 5 Raritan Chapitre 5 Associations cat gories et l ments Associations D finition des cat gories et des l ments Les dispositifs et n uds Raritan sont organis s par cat gories et par l ments Chaque paire cat gorie l ment est affect e un dispositif et ou un n ud Une cat gorie est un groupe d l ments similaires Cat gorie El ments Type de SE Unix Windows Linux Service Ventes In
179. CC SG 1 Cliquez sur Administration gt Exporter gt Exporter les donn es Power IQ Cliquez sur Exporter dans le fichier Entrez le nom du fichier et choisissez l emplacement o vous souhaitez l enregistrer 4 Cliquez sur Enregistrer gt Etape 2 Modifier le fichier CSV et l importer dans Power IQ Le fichier d exportation contient trois sections Lisez les commentaires du fichier CSV pour obtenir des instructions sur le mode d utilisation de chaque section comme partie d un fichier d importation CVS Power IQ plusieurs onglets Reportez vous au manuel d utilisation de Power IQ et au mod le d importation CSV dans la section Support du site Raritan com dans la page Firmware and Documentation Raritan se Annexe A Mod le V1 Raritan Sp cifications pour V1 et E1 Dans ce chapitre Mod le VIoer E e Mein 362 Mod le E Moi a a a a a aer a nee 363 V1 Sp cifications g n rales Facteur de forme 1U Dimensions PxLxH 615 mm x 485 mm x 44 mm Poids 10 80 kg Alimentation Alimentation simple 1 x 300 watts Temp rature de 10 35 50 95 fonctionnement Temps moyen entre 36 354 heures d faillances MTBF Port d administration KVM Clavier souris DB15 PS2 ou USB Port d administration s rie DB9 Port de console 2 ports USB 2 0 V1 Imp ratifs d environnement En fonctionnement Humidit r siduelle 8 90 Altitude Fonctionne correctement aux altitudes comprises entre
180. CC SG usines 242 Quitter CC SG keedisena kinansa ilesadtessanitihsesdneesenenneeen lasers nine ne al ESEE elle ment eme ese es 242 Chapitre 15 Administration avanc e 243 Configuration dun message du jOUr2 22 2222remalernisssmmeninnrenes si attente ete artnet ei detre 243 Configuration des applications d acc s aux n uds ssssssssssssrserstesstttrnnnsneertnnnnnnsteerennn nnne 244 A propos des applications d acc s aux n uds ssssssesssssessstrrtnsstertttnnnnssrertnnn nn nene et 244 V rification et mise niveau des versions des applications seeseeseeeeresreeeresreen 244 Une ancienne version de l application s ouvre apr s la mise niveau ssssssssssersen 245 i Z Raritan Table des mati res Ajouter Un ApPIICATION 22525ae8ratrtrrrr tres tres engrais esqne ne a ete NEERA 246 S pprimer une APpIICAIOM 2 52erc28 250 ei PF A dir ins dt nage tent qnt ah elinetedte aline 246 Conditions requises pour l utilisation d AKC seesseesseessseesreernesrnesrnssrnsrnssrnssrnssnnssnnsenns 247 Configuration des applications par d faut snisinssseniinssaniisna anadak 247 A prop s des applications par d fAUT 2 25222 cctrenssneneinderetl en drnnarnngeminenddene datent dene 247 Afficher les affectations d applications par d faut seesseesseesseesseesseeesnersnnernnernnennens 247 D finir l application par d faut d une interface ou d un type de port 248 Gestion du firmware d un dispos
181. CP ou Statique DHCP a Si vous choisissez DHCP les champs DNS principal DNS secondaire Suffixe de domaine Adresse IP Masque de sous r seau et Passerelle par d faut sont automatiquement remplis si votre serveur DHCP est configur pour fournir ces donn es une fois la configuration r seau enregistr e et l unit CC SG red marr e A l aide de ces donn es fournies par le serveur DHCP CC SG s enregistre de mani re dynamique aupr s du serveur DNS si les mises jour dynamiques sont autoris es Reportez vous Configurations DHCP recommand es pour CC SG la page 255 Statique Si vous choisissez Statique entrez des serveurs DNS principal et DNS secondaire un suffixe de domaine une adresse IP un masque de sous r seau et une passerelle par d faut dans les champs appropri s Cliquez sur la fl che d roulante Vitesse de la carte et s lectionnez une vitesse de ligne dans la liste Assurez vous que votre s lection est conforme avec le param tre de port de carte de votre commutateur Si votre commutateur utilise une vitesse de ligne d 1 Giga s lectionnez Auto Si vous avez s lectionn Auto dans le champ Vitesse de la carte le champ Mode de la carte est d sactiv l option Bidirectionnel simultan tant s lectionn e automatiquement Si vous avez indiqu une vitesse de carte diff rente d Auto cliquez sur la fl che d roulante Mode de la carte et s lectionnez un mode duplex dans la li
182. Caract res joker de recherche la page 42 41 42 Chapitre 6 Dispositifs groupes de dispositifs et ports Caract res joker de recherche Caract re joker Description Indique un caract re quelconque Indique un caract re dans une plage Indique z ro caract re ou plus Exemple de caract res joker Exemple Description KX Permet de trouver KX1 et KXZ KX mais pas KX1Z Permet de trouver KX1 KX KX1 et KX1Z KX 0 9 0 9TT Permet de trouver KX95T KX66T mais pas KXZ et KX5PT D tection de dispositifs La commande D tecter les dispositifs d clenche la recherche de tous les dispositifs de votre r seau Une fois les dispositifs d tect s vous pouvez les ajouter CC SG s ils ne sont pas encore g r s gt 1 2 Pour d tecter des dispositifs Choisissez Dispositifs gt D tecter les dispositifs Dans les champs Depuis l adresse IP et Vers l adresse IP entrez la plage d adresses IP o vous pensez trouver les dispositifs La valeur entr e dans le champ Vers l adresse IP doit tre sup rieure celle du champ Depuis l adresse IP Indiquez le masque appliquer la plage Si aucun masque n est sp cifi l adresse de diffusion 255 255 255 255 est envoy e elle met sur l ensemble des r seaux locaux Pour d tecter des dispositifs sur des sous r seaux un masque doit obligatoirement tre sp cifi Cochez la case D tection de diffusion pour rechercher d
183. Ceci peut se produire lorsque la m moire cache n a pas t vid e depuis la mise niveau de CC SG Reportez vous Effacer la m moire cache Java la page 240 245 Chapitre 15 Administration avanc e Ajouter une application Lorsque vous ajoutez une application dans CC SG vous devez indiquer les types de dispositifs qui fonctionnent avec elle Si un dispositif fournit l acc s KVM et s rie il figure deux fois dans la liste une pour chaque m thode gt Pour ajouter une application 1 Choisissez Administration gt Applications 2 Cliquez sur Ajouter La fen tre de dialogue Ajouter une application s ouvre Renseignez le champ Nom de l application Dans la liste Disponible s lectionnez les dispositifs Raritan avec lesquels l application fonctionnera puis cliquez sur Ajouter pour les d placer vers la liste S lectionn Pour ne plus autoriser l utilisation d un dispositif avec l application choisissez le dans la liste S lectionn puis cliquez sur Retirer Cliquez sur OK Une bo te de dialogue Ouvrir appara t Recherchez et s lectionnez le fichier d application g n ralement un fichier jar ou cab puis cliquez sur Ouvrir 7 L application s lectionn e se charge dans CC SG Supprimer une application gt Pour supprimer une application 1 Choisissez Administration gt Applications 2 S lectionnez une application dans le menu d roulant Nom de l application 3 Cliquez
184. Champ obligatoire 5 URL Champ obligatoire 6 Port TCP La valeur par d faut est 80 T Nom du compte de service Facultatif Laissez vide si vous indiquez un nom d utilisateur et un mot de passe 8 Nom d utilisateur Facultatif Laissez vide si vous indiquez un compte de service 9 Mot de passe Facultatif Laissez vide si vous indiquez un compte de service 10 Champ du nom d utilisateur Facultatif Reportez vous Astuces pour ajouter une interface Navigateur Web la page 133 11 Champ du mot de passe Facultatif Reportez vous Astuces pour ajouter une interface Navigateur Web la page 133 12 Description Facultatif 147 5 Raritan Chapitre 8 N uds groupes de n uds et interfaces gt Pour ajouter une interface de gestion de l alimentation Power IQ Proxy au fichier CSV Reportez vous Gestion de l alimentation des dispositifs informatiques de Power IQ la page 352 pour en savoir plus sur la configuration des interfaces de ce type Num ro de Balise ou valeur colonne 1 ADD 2 NODE POWER PIO INTERFA CE Nom du n ud 4 Nom de l interface External Key Cl externe 6 Managing Power IQ Name Nom du Power IQ de gestion D tails La premi re colonne de toutes les balises est la commande ADD Entrez la balise comme indiqu Les balises ne respectent pas la casse Champ obligatoire Champ obligatoire i le dispositif informatique a d j t ajout Po
185. Cliquez sur la fl che d roulante Nom et s lectionnez la vue personnalis e que vous souhaitez affecter par d faut tout le syst me 4 Cochez la case Vue syst me puis cliquez sur Enregistrer Tous les utilisateurs qui se connectent CC SG voient l onglet N uds tri selon la vue personnalis e s lectionn e Les utilisateurs peuvent modifier la vue personnalis e Vues personnalis es pour les dispositifs Ajouter une vue personnalis e pour les dispositifs gt Pour ajouter une vue personnalis e pour les dispositifs Cliquez sur l onglet Dispositifs 2 Choisissez Dispositifs gt Modifier la vue gt Cr er une vue personnalis e L cran Vue personnalis e s affiche 3 Dans le panneau Vue personnalis e cliquez sur Ajouter La fen tre Ajouter une vue personnalis e s affiche 4 Tapez le nom de la nouvelle vue dans le champ Nom de la vue personnalis e 5 Dans la section Type de vue personnalis e S lectionnez Filtrer par groupe de dispositifs pour cr er une vue personnalis e qui affiche uniquement les groupes de dispositifs sp cifi s S lectionnez Vue par cat gorie pour cr er une vue personnalis e qui affiche les dispositifs en fonction des cat gories sp cifi es Cliquez sur OK 7 Dans la section D tails de vue personnalis e 189 190 Chapitre 11 Vues personnalis es pour dispositifs et n uds a Dans la liste Disponible s lectionnez l l ment inclure dans la
186. D 205 Modifier l heure de synchronisation AD quotidienne sesesseesssresssrrssssrresrrrnssrernssns 206 Renommage et d placement des groupes AD 207 A proposde LDAP etde CG SG enisi oana aa aa EEEN EEE nn 207 Ajout d un module LDAP Netscape dans CC SG is 207 Param tres g n raux LDAP 2 nn eee lente attente rater aies denied 208 Param tres avanc s LDAP sruning kandane aada arreter de entiere 209 Param tres de configuration Sun One LDAP iPlanet seeeseesseesseesseessressressrnssrnesenens 210 Param tres de configuration OpenLDAP eDirectory sesssesssesssisssrsssrssresrrrsrrnssrnses 210 Param tres de configuration LDAP IBM sssssssssssssissssessisssissrissnnsnnnstnsstnnrnnnsnnnsnnnnet 211 A propos de TACACS et de CC SG inner 211 Ajout d un module TACACS iii 211 Param tres g n raux TACACS ire 212 A propos de RADIUS et de CC SG iii 212 Ajout d un module RADIUS ie eeeerrriieneeeeeeeennes 212 Param tres g n raux RADIUS iii 213 Authentification deux facteurs l aide de RADIUS sueseeseesseeeseeesessrsssrrsrrnsrrnssrnens 213 Chapitre 13 Rapports 214 Uulisaton des rapports 2 22 2er nn enen srta ni sente detre d des ent etes trs te sienne n es nn 214 Trierl s donn es d Um rapport rinasanan aaa ai 214 Redimensionner la largeur des colonnes d un rapport 214 Afficher les d tails d un rAPhOrt 22244 H 8 ssrenssnremhenrannnn nest ten needs aa 215 Parcourir des rappo
187. D crire les dispositifs appara t Il pr sente les r gles r gissant la s lection des dispositifs du groupe Pour rechercher un dispositifs dans la liste du groupe entrez une cha ne dans le champ de recherche au bas de la liste puis cliquez sur Rechercher La m thode de recherche est configur e dans l cran Mon profil Reportez vous Utilisateurs et groupes d utilisateurs la page 158 Pour visualiser un groupe bas sur des attributs cliquez sur Affichage des dispositifs pour faire appara tre la liste des dispositifs pr sents dans le groupe Une fen tre Dispositifs du groupe de dispositifs affiche les dispositifs et tous leurs attributs e Choisissez Rapports gt Dispositifs gt Donn es des groupes de dispositifs Une liste des groupes de dispositifs existants s affiche Double cliquez sur une ligne pour afficher les dispositifs d un groupe 65 66 Chapitre 6 Dispositifs groupes de dispositifs et ports Ajouter un groupe de dispositifs gt Pour ajouter un groupe de dispositifs 1 Choisissez Associations gt Groupes de dispositifs La fen tre Gestionnaire des groupes de dispositifs s affiche Les groupes de dispositifs existants apparaissent dans le panneau de gauche 2 Cliquez sur l ic ne Nouveau groupe O dans la barre d outils Le panneau Groupe de dispositifs Nouveau s affiche 3 Dans le champ Nom du groupe entrez le nom du groupe de dispositifs cr er Reportez vous Conventions d
188. D crire les n uds pour plus d informations sur la configuration d un groupe de n uds Cliquez sur OK pour enregistrer vos modifications Supprimer un groupe de n uds gt 1 Pour supprimer un groupe de n uds Choisissez Associations gt Groupes de n uds La fen tre Gestionnaire des groupes de n uds s ouvre Dans la liste des groupes de n uds gauche s lectionnez le n ud supprimer Choisissez Groupes gt Supprimer Le panneau Supprimer un groupe de n uds s affiche Cliquez sur Supprimer Cliquez sur Oui dans le message de confirmation qui s affiche 157 Chapitre 9 2ERoaritan Utilisateurs et groupes d utilisateurs Les comptes utilisateur sont cr s pour affecter aux utilisateurs un nom d utilisateur et un mot de passe pour acc der CC SG Un groupe d utilisateurs d finit un ensemble de privil ges pour ses membres Vous ne pouvez pas affecter de privil ges aux utilisateurs eux m mes uniquement aux groupes d utilisateurs Tous les utilisateurs doivent appartenir un groupe d utilisateurs au moins CC SG g re une liste d utilisateurs et une liste de groupes d utilisateurs centralis es pour l authentification et l autorisation Vous pouvez galement configurer CC SG pour utiliser l authentification externe Reportez vous Authentification distance la page 193 Vous devez galement cr er des strat gies d acc s que vous pouvez affecter aux groupes d utilisateurs
189. D finir l application par d faut d une interface ou d un type de port 248 D finir le num ro de port pour l acc s SSH CC SG 276 D finir un nom distinct de base 195 D finir un nom distinct pour AD 194 D finir un nom distinct pour LDAP 195 D finir un nom d utilisateur pour AD 195 D finition de l ordre des serveurs AA externes 196 D finition des modules pour l authentification et l autorisation 195 418 D finition du temps serveur CC SG 18 D pannage des connexions Power IQ xvii 354 D pannage des probl mes des fichiers CSV 35 76 150 175 360 390 D placer la barrette d alimentation d un dispositif SX 3 1 vers un port diff rent 94 95 D placer un dispositif de ch ssis de lames vers un port diff rent 59 D placer une barrette d alimentation de KX KX2 KX2 101 KSX2 ou P2SC vers un port diff rent 91 92 D tails de l interface RSA 129 D tails des connexions DRAC 5 127 D tails des connexions Java RDP 127 D tails des connexions Microsoft RDP 127 D tecter et ajouter des dispositifs 23 D tection de dispositifs 42 43 Diagnostic de la m moire 393 Diff rence entre une sauvegarde compl te et une sauvegarde standard 230 231 233 234 Dispositifs groupes de dispositifs et ports 36 E E1 Imp ratifs d environnement 363 E1 Sp cifications g n rales 363 Ecran de la console d administrateur 316 Ecran Profil du dispositif 40
190. Dans chaque panneau s lectionnez le texte et appuyez sur les touches Ctrl C pour le copier Vous pouvez alors le coller o vous le souhaitez Pour g n rer une demande de signature de certificat et importer des certificat et cl priv e coll s La demande de signature de certificat est soumise au serveur de certificats qui met un certificat sign Un certificat racine est galement export de ce serveur et enregistr dans un fichier Apr s avoir re u le certificat sign de l autorit de certification vous pouvez importer les certificat sign certificat racine et cl priv e 1 Choisissez Administration gt S curit Cliquez sur l onglet Certificat Cliquez sur G n rer une demande de signature de certificat puis sur G n rer La fen tre G n rer une demande de signature de certificat s ouvre Entrez les donn es demand es dans les champs a Mode de chiffrement si l option Chiffrement AES obligatoire entre le client et le serveur est s lectionn e dans l cran Administration gt S curit gt Chiffrement AES 128 est la valeur par d faut Si le chiffrement AES n est pas obligatoire DES 3 est la valeur par d faut Longueur de la cl priv e 1024 est la valeur par d faut P riode de validit en jours 4 chiffres maximum Code de pays la balise CSR est le nom du pays 9 9 Etat ou province 64 caract res au maximum Entrez le nom complet de l Etat ou le nom de la province
191. EEEN EANNA 410 Informations d emplic Ment ssssssrsssnsenassintanssener dti evatensetes dev adannre dat e en atenne seit 411 Informations de CONTACT nt an remit retenir ete E aeaee aeie 411 Comptes de SOIVICR starsi aa a o R a a A aA 411 Informations sur le dispositifs n aan anna 411 Informations Sur le DOl errasse oa O 412 ASSOCIATIONS arenai O E noie 412 aE EE S a A E E E A E E E E E den ot 412 Annexe L Messages d amor age de la console de diagnostic 414 Index 415 di S Raritan 5 Raritan Chapitre 1 Nouveaut s du manuel de l administrateur de CC SG Les sections suivantes ont chang ou des informations ont t ajout es au manuel de l administrateur CommandCenter Secure Gateway selon les am liorations ou modifications apport es l quipement et ou la documentation Les utilisateurs de vSphere 4 doivent installer un nouveau plug in la page 119 Renommage et d placement des groupes AD la page 207 Octroi de licences Mise en route Clients nouveaux et existants la page 10 Modification des ports HTTP et HTTPS pour un dispositif KX2 la page 47 Configuration des commutateurs KVM analogiques connect s KX2 voir Configuration des commutateurs KVM analogiques connect s KX2 2 3 ou sup rieur la page 62 Modification des adresses IP par importation d un fichier CSV la page 151 Restauration de CC SG la page 232 R initialisation de CC SG la page 235 Configuratio
192. Effacer la m moire cache du navigateur 239 240 391 Effacer la m moire cache Java 239 240 245 391 Effectuer des tests sur les disques ou sur le RAID 342 Enregistrement et suppression des fichiers de sauvegarde 229 232 235 Enregistrer un fichier de sauvegarde 232 238 Enregistrer un rapport dans un fichier 215 225 Enregistrer t l charger et supprimer les fichiers de sauvegarde d un dispositif 81 Entr es de journal d audit concernant l importation 35 76 150 175 360 389 Envoi d une commande ping un dispositif 84 Envoi d une commande ping un n ud 123 Envoyer des notifications de t ches par e mail 288 Z Raritan Envoyer une commande ping 320 Etat du syst me du serveur et du r seau 310 Exemple Ajout d une interface Navigateur Web un n ud PX 132 134 Exemple de caract res joker 42 Exemple de fichier CSV de cat gories et d l ments 34 Exemple de fichier CSV de dispositifs 75 Exemple de fichier CSV de n uds 149 Exemple de fichier CSV d utilisateurs 174 Exigences communes pour les fichiers CSV des n uds 33 71 139 170 388 Exigences pour le fichier CSV de cat gories et des l ments 33 Exigences pour le fichier CSV des dispositifs 62 71 Exigences pour le fichier CSV des n uds 139 Exigences pour les clusters CC SG 265 Exigences pour les fichiers CSV des utilisateurs 170 Exporter des cat gories et des l ments 33
193. IT comporter un nombre minimum de caract res d une classe donn e Ainsi 1 indique que chaque mot de passe doit comporter au moins un chiffre Configuration des comptes de console de diagnostic Par d faut le compte status ne n cessite pas de mot de passe mais vous pouvez le configurer pour qu il en requiert un D autres aspects du mot de passe admin peuvent tre configur s et les comptes d assistance sur site activ s ou d sactiv s gt Pour configurer des comptes 1 Choisissez Operation gt Admin gt DiagCon Passwords gt Account Configuration 2 Dans l cran qui appara t vous pouvez consulter les param tres de chaque compte Status Admin FS1 et FS2 Cet cran est divis en trois zones principales a Celle du haut affiche des informations en lecture seule sur les comptes du syst me 337 Chapitre 16 Console de diagnostic Param tre User User Name Last Changed Expire Mode Min Days Max Days Warning Max of Logins UPDATE New Password 338 La section du milieu pr sente les diff rents param tres pertinents pour chaque ID ainsi qu un jeu de boutons afin de permettre la mise jour de ces param tres ou la d finition de nouveaux mots de passe pour les comptes La zone inf rieure sert restaurer les param tres usine pour la configuration du mot de passe c est dire les param tres du syst me au moment de son exp dition 3 Si vous souhaitez r
194. NS est activ e Reportez vous propos de la configuration r seau la page 249 Le nom d h te et le nom de domaine complet qualifi NDCQ nom d h te suffixe associ ne peuvent pas d passer 257 caract res Il peut tre constitu d un nombre illimit de composants s ils sont s par s par Chaque composant doit avoir une taille maximale de 63 caract res le premier d entre eux tant obligatoirement alphab tique Les autres caract res peuvent tre alphab tiques num riques ou le signe trait d union ou moins Le dernier caract re d un composant ne peut pas tre le signe M me si le syst me conserve la casse des caract res entr s dans le syst me le NDCQ n est pas sensible la casse lorsqu il est utilis iLO RILOE et iLO2 RILOE2 serveurs Integrated Lights Out Remote Insight Lights Out de Hewlett Packard qui peuvent tre g r s par CC SG Les cibles d un dispositif iILO RILOE sont mises sous hors tension et recycl es directement Les dispositifs iLO RILOE ne peuvent pas tre d tect s par CC SG il faut les ajouter manuellement en tant que n uds Dans ce guide iLO RILOE se r f re iLO RILOE et iLO2 RILOE2 Acc s en bande passage par le r seau TCP IP pour corriger ou d panner une cible du r seau Les dispositifs KVM et s rie sont accessibles l aide des applications en bande suivantes RemoteDesktop Viewer SSH Client RSA Client VNC Viewer Serveurs IPMI Intell
195. Node Management gestion des dispositifs des ports et des n uds vous pouvez effacer toutes les notes qui s affichent dans l onglet Notes gt 1 Pour ajouter des notes au profil du n ud S lectionnez un n ud dans l onglet N uds La page Profil du n ud s ouvre Cliquez sur l onglet Notes Tapez votre note dans le champ Nouvelle note Cliquez sur Ajouter Votre note appara t dans la liste Notes 109 Chapitre 8 N uds groupes de n uds et interfaces gt Pour effacer toutes les notes 1 Cliquez sur l onglet Notes 2 Cliquez sur Effacer les notes Cliquez sur Oui pour confirmer Toutes les notes sont supprim es de l onglet Notes Configuration de l infrastructure virtuelle dans CC SG Terminologie de l infrastructure virtuelle CC SG utilise la terminologie suivante pour les composants de l infrastructure virtuelle Terme D finition Exemple Syst me de Serveur de gestion Le syst me de contr le g re Centre virtuel VMware contr le un ou plusieurs h tes virtuels H te virtuel Mat riel physique contenant une ou plusieurs ESX VMware machines virtuelles Machine virtuelle Serveur virtuel r sidant sur un h te virtuel Machine virtuelle VMware ou Une machine virtuelle peut tre d plac e d un VM h te virtuel un autre Interface VI Client Les n uds du syst me de contr le de l h te Acc s Web l infrastructure virtuel utilisent une interface VI Client qui permet virtuelle VMware
196. O RSA Microsoft RDP DRAC Navigateur Web et VMware Viewer Reportez vous propos des interfaces la page 99 Configurer le mode Direct pour toutes les connexions clientes gt Pour configurer le mode Direct pour toutes les connexions clientes 1 Choisissez Administration gt Configuration Cliquez sur l onglet Mode de connexion S lectionnez Mode direct AWW D Cliquez sur Mettre jour la configuration 5E Raritan Chapitre 15 Administration avanc e Configurer le mode Proxy pour toutes les connexions clientes gt Pour configurer le mode Proxy pour toutes les connexions clientes Choisissez Administration gt Configuration Cliquez sur l onglet Mode de connexion S lectionnez Mode Proxy e GO D Cliquez sur Mettre jour la configuration Configurer une combinaison des modes Direct et Proxy Lorsque vous configurez CC SG afin d utiliser une combinaison des modes Direct et Proxy le mode Proxy est le mode de connexion par d faut et le mode Direct n est utilis que pour les adresses IP de clients sp cifi es gt Pour configurer une combinaison des modes Direct et Proxy 1 Choisissez Administration gt Configuration Cliquez sur l onglet Mode de connexion S lectionnez Les deux E D Dans les champs Adresse r seau et Masque r seau indiquez la plage des adresses IP clientes qui doivent se connecter aux n uds et ports via le mode Direct puis cliquez sur Ajouter
197. PX 48 Ajout de notes un profil de dispositif 48 Ajout d un emplacement et de contacts un profil de dispositif 49 Suppression d un dispositif 49 Configuration de ports ssessesssssiessiesestiesisttinttie tetett nnntnntenn nenn nnnn nenn nnt 50 Modification d un port 52 Suppression d un port 53 Configuration d un dispositif ch ssis de lames connect KX2 53 R tablir les ports de serveurs lames sur les ports KX2 normaux 60 Copie en bloc pour les associations emplacement et contacts de AIS POSS 2 ares anse tan ren me donnee Le Re re en te eine 61 Configuration des commutateurs KVM analogiques connect s KX2 2 3 O SUP TIQUT ii diniiiinereereirrrensseenennenes 62 Gestionnaire des groupes de dispositifs nssssnnsesnenene erreen nr annene nenne 64 Ajout de dispositifs au moyen d un fichier CSV import 70 Mise niveau d un dispositif 76 Mise niveau de la configuration d un dispositif 78 Restauration des configurations de dispositifs 79 Copie de la configuration d un dispositif 83 Red marrage d un dispositif 84 Envoi d une commande ping un dispositif 84 Suspension de la gestion d un dispositif par CC SG 84 Reprise de la gestion une minerai tiers 85 Gestionnaire d alimentation des dispositifs 0sse esseet eseese eseese 85 Lancement de la page administrative d un dispositif 86 D con
198. Power 1Q Proxy s lectionnez cette option pour cr er une connexion de gestion d alimentation un dispositif informatique Power IQ Gestion de l alimentation RSA s lectionnez cette option pour cr er une connexion de gestion d alimentation un serveur RSA Reportez vous Interfaces pour connexions de gestion d alimentation DRAC la page 128 Interfaces pour connexions de gestion d alimentation ILO Processor Integrity ILO2 et RSA la page 128 Interfaces pour connexions d alimentation Power IQ Proxy la page 131 Connexions par barrettes d alimentation g r es Barrette d alimentation g r e s lectionnez cette option pour cr er une connexion de gestion d alimentation un n ud aliment via une barrette Raritan ou un dispositif Dominion PX Reportez vous Interfaces des connexions par barrettes d alimentation g r es la page 130 Connexions par navigateur Web Navigateur Web s lectionnez cette option pour cr er une connexion un dispositif int grant un serveur Web 125 Chapitre 8 N uds groupes de n uds et interfaces Reportez vous Interface Navigateur Web la page 132 83 Un nom par d faut appara t dans le champ Nom en fonction du type d interface s lectionn Vous pouvez le modifier Ce nom appara t en regard de l interface dans la liste des n uds Reportez vous Conventions d appellation la page 410 pour plus d informations sur les r gles CC SG rela
199. RROMPEZ PAS la proc dure ne r amorcez pas l unit manuellement ne mettez pas l unit hors tension n effectuez pas d alimentation cyclique lors de la mise niveau gt Pour mettre niveau CC SG 1 T l chargez le fichier de firmware sur votre PC client 2 Connectez vous au client Admin de CC SG en utilisant un compte disposant du privil ge CC Setup and Control 3 Entrez en mode de maintenance Reportez vous Passage en mode de maintenance la page 229 4 Lorsque CC SG est en mode de maintenance choisissez Maintenance du syst me gt Mettre niveau 5 Cliquez sur Parcourir Recherchez et s lectionnez le fichier de firmware de CC SG zip cliquez ensuite sur Ouvrir 6 Cliquez sur OK pour t l charger ce fichier sur CC SG 5E Raritan 2ERoaritan 11 Chapitre 14 Maintenance du syst me Une fois le fichier de firmware t l charg sur CC SG un message de confirmation appara t pour indiquer que CC SG a entam la mise niveau Tous les utilisateurs sont alors d connect s de CC SG Vous devez attendre la fin de la mise niveau pour vous connecter de nouveau CC SG Vous pouvez surveiller la mise niveau dans la console de diagnostic a Acc dez cette derni re l aide du compte admin Reportez vous Acc der la console d administrateur la page 315 b Choisissez Admin gt System Logfile Viewer S lectionnez sg upgrade log puis choisissez Afficher pour consulter
200. Reportez vous Strat gies de contr le d acc s la page 180 Dans ce chapitre Onglet Utilisateurs ss 159 Groupes d utilisateurs par d faut 160 Ajout modification et suppression des groupes d utilisateurs 161 Limitation du nombre de sessions KVM par utilisateur aeeeeeeeea 164 Configuration de l audit des acc s des groupes d utilisateurs 165 Ajout modification et suppression des utilisateurs 165 Affectation d un utilisateur un groupe sessessseesseessessseesseeeseessresseees 168 Suppression d un utilisateur d un groupe 169 Ajout d utilisateurs au moyen d un fichier CSV import 169 Votre profil utilisateur siinon led ana tante asia 176 D connexion des utilisateurs 177 Copie en bloc des utilisateurs 178 158 Onglet Utilisateurs 2ERaritan Chapitre 9 Utilisateurs et groupes d utilisateurs Cliquez sur l onglet Utilisateurs pour afficher tous les groupes d utilisateurs et utilisateurs de CC SG Devices E CC Super User F 3 CC Users i 3 leseUser NinaUser cg 3 System Administrators a charles charlesm Charlie charlie2 hetal karl kunalg lese monica nina owenc raritan richardr shail S 3 3 a a a 2 a amp victor Y Search For User Les utilisateurs sont imbriqu s sous les groupes d utilisateurs dont ils sont membres Les groupes auxquels des
201. Roaritan Index Configuration de param tres JRE personnalis s 6 262 Configuration de ports 50 95 Configuration de SNMP 263 Configuration des applications d acc s aux n uds 244 Configuration des applications par d faut 247 Configuration des barrettes d alimentation connect es des dispositifs KX KX2 KX2 101 KSX2 et P2SC 90 91 Configuration des barrettes d alimentation connect es des dispositifs SX 3 0 et KSX 90 92 Configuration des barrettes d alimentation connect es un dispositif SX 3 1 90 94 Configuration des clusters CC SG 15 265 312 Configuration des commutateurs KVM analogiques connect s KX2 2 3 ou sup rieur xvii 62 Configuration des comptes de console de diagnostic 337 Configuration des connecteurs sur un dispositif de ch ssis de lames 41 54 55 56 Configuration des prises d une barrette d alimentation 91 93 95 96 Configuration des services Power IQ xvii 131 148 353 854 355 Configuration du r seau CC SG 196 249 Configuration d un dispositif ch ssis de lames connect KX2 53 Configuration d un message du jour 243 Configuration d un voisinage 269 Configuration requise pour le navigateur client Configurations DHCP recommand es pour CC SG 249 252 255 Configurer la surveillance du syst me distance 339 373 395 Configurer le minuteur d inactivit 280 Configurer le mode Direct pour toutes les connexions clie
202. SG applique les r gles Choisissez Administration gt S curit Cliquez sur l onglet Liste de contr le d acc s S lectionnez une r gle que vous souhaitez faire monter ou descendre dans la liste Cliquez sur les touches fl ch es haut et bas jusqu ce que la r gle soit bien positionn e Cliquez sur Mettre jour pour enregistrer vos modifications Pour retirer une r gle de la liste de contr le d acc s Choisissez Administration gt S curit Cliquez sur l onglet Liste de contr le d acc s S lectionnez la r gle que vous souhaitez retirer puis cliquez sur l ic ne Supprimer la ligne E Cliquez sur Mettre jour pour enregistrer vos modifications Gestionnaire des notifications 286 Utilisez le gestionnaire des notifications pour configurer un serveur SMTP externe de mani re envoyer des notifications de CC SG Les notifications servent envoyer par courrier lectronique des rapports programm s des rapports de verrouillage d utilisateurs l tat des t ches programm es qui ont chou ou abouti Reportez vous Gestionnaire des t ches la page 287 Apr s avoir configur le serveur SMTP vous pouvez choisir d envoyer un e mail de test au destinataire d sign pour le pr venir du r sultat du test Configurer un serveur SMTP externe 1 2 Choisissez Administration gt Notifications Cochez la case Activer notification SMTP Z Raritan Chapitre 15 Administration avanc
203. US appara t dans l cran Gestionnaire de s curit sous External AA Servers serveurs AA externes Cochez la case Authentification si vous souhaitez que CC SG utilise le module RADIUS pour l authentification des utilisateurs 8 Cliquez sur Mettre jour pour enregistrer vos modifications Authentification deux facteurs l aide de RADIUS Gr ce l utilisation conjointe d un serveur RSA RADIUS prenant en charge l authentification deux facteurs et d un gestionnaire d authentification RSA CC SG peut utiliser des mod les d authentification deux facteurs avec des jetons dynamiques Dans un tel environnement les utilisateurs se connectent CC SG en commen ant par saisir leur nom d utilisateur dans le champ correspondant puis leur mot de passe fixe suivi par la valeur de jeton dynamique dans le champ Mot de passe La configuration de CC SG est identique l authentification distante RADIUS standard d crite plus haut Reportez vous Authentification deux facteurs la page 398 213 Chapitre 13 Rapports Dans ce chapitre Utilisation d s rAph rtS 428 mr ss rintisnenresnsteneeniereee si etenareeeenlees 214 Rapport Joumal d audit 22 52 25 es80225e002 be our esse die sssgente termes aa enr aen 217 Rapport Journal d rreurs 2ssstiterten rate sitistee maniement 218 Rapport d ACC S inina Ea KEN Ea aaea 218 Rapport de disponibilit sisicama 219 Rapport Utilisateurs ACtfS o ecciiirisiiieecarniiaridern
204. a Raritan Option Use Default Filters Export Afficher J i f Raritan Description Chapitre 16 Console de diagnostic Si cette case est coch e des filtres sont automatiquement appliqu s certains fichiers journaux Cette option rassemble tous les fichiers journaux s lectionn s et les rend disponibles par acc s Web pour qu ils puissent tre extraits et transmis l assistance technique Raritan L acc s au contenu de ce paquet n est pas disponible au client Les fichiers journaux export s sont disponibles jusqu 10 jours puis le syst me les supprime automatiquement Affiche les journaux s lectionn s Lorsque l option View est s lectionn e avec Individual Windows LogViewer s affiche 80 sg httpd access Lot 3304490 4292580 33806670 3506120 35310230 3497310 4299948 91 sg iboss console lo 82 messates secs secs secs secs secs secs secs 2MB 2008 12 02 17 18 20 237KB 2008 12 02 17 13 20 339KB 2008 12 02717 18 20 Lorsque vous visualisez les fichiers journaux appuyez sur les touches Q CTRL Q ou CTRL C pour retourner l cran pr c dent 327 Chapitre 16 Console de diagnostic Si vous le souhaitez vous pouvez modifier les couleurs d un fichier journal pour rep rer ce qui est important Entrez C pour changer les couleurs d un fichier journal et s lectionnez un journal dans la liste Entrez pour afficher
205. a Profil du n ud Management Device Port and Node Management Node In Band Access ou Node Out of band Access L un des suivants Node In Band Access ou Node Out of Band Access ou Device Port and Node Management ou Device Configuration and 377 378 Annexe C Privil ges de groupe d utilisateurs Menu gt Sous menu Option de menu Virtualisation Copier en bloc Power Control Comptes de service Attribuer les comptes de service Regrouper la gestion de l alimentation Configurer les commutateurs lames N ud ping Interface n ud signet gt Par nom de n ud gt Options de tri du n ud gt Par tat de n ud gt D marrer la session de conversation gt Conversation Privil ge requis Description Upgrade Management Device Port and Node Management Device Port and Node Management Power Control Device Port and Node Management Device Port and Node Management Power Control Device Port and Node Management Device Port and Node Management Node In Band Access ou Out of Band Access L un des suivants Device Port and Node Management ou Node In Band Access ou Node Out of Band Access ou Power Control L un des suivants Device Port and Node Management ou Node In Band Access ou Node Out of Band Access ou Node Power Control Node In Band Access ou Node Out of Band Access ou Z Raritan Menu gt Sous menu Option d
206. a balise comme indiqu Les balises ne respectent pas la casse 3 Nom du groupe Champ obligatoire PHHUISAIQUrS Les noms de groupes d utilisateurs sont sensibles la casse 4 Nom d utilisateur Champ obligatoire Exemple de fichier CSV d utilisateurs ADD USERGROUP Administrateurs Windows Equipe informatique MS ADD USERGROUP PERMISSIONS Administrateurs Windows FALSE TRUE TRUE TRUE TRUE TRUE TRUE TRUE ADD USERGROUP POLICY Administrateurs Windows Strat gie d acc s total ADD USERGROUP ADMODULE Administrateurs Windows AD USA 57 120 ADD USERGROUP MEMBER Administrateurs Windows utilisateur1 ADD USERGROUP MEMBER Administrateurs Windows utilisateur2 ADD USER Administrateurs Windows utilisateur mot de passe pr nomutilisateur nomutilisateur utilisateur soci t com 800 555 1212 TRUE ADD USER Administrateurs Windows utilisateur2 mot de passe pr nomutilisateur nomutilisateur utilisateur 2 raritan com 800 555 1212 TRUE ADD USERGROUP MEMBER Administrateurs syst me utilisateur1 ADD USERGROUP MEMBER Utilisateurs CC utilisateur2 Importer des utilisateurs Une fois le fichier CSV cr validez le pour rechercher des erreurs puis importez le Les enregistrements en double sont ignor s et ne sont pas ajout s 1 Choisissez Administration gt Importer gt Importer des utilisateurs ma Z Raritan Chapitre 9 Utilisateurs et groupes d utilisateurs 2 Cliquez su
207. a configuration d un dispositif KX KSX KX101 SX IP Reach sesseese 79 Restaurer toutes les donn es de configuration l exception des param tres r seau sur un dispositif KX2 KSX2 ou KX2 101 ire 80 Restaurer uniquement les param tres de dispositif ou les donn es de l utilisateur ou du groupe de l utilisateur sur un dispositif KX2 KSX2 ou KX2 101 sssssssssssnnnnssnrnnsnnnnsnnnne 80 Restaurer toutes les donn es de configuration d un dispositif KX2 KSX2 ou KX2 101 81 Enregistrer t l charger et supprimer les fichiers de sauvegarde d un dispositif 81 Copie de la configuration d un dispositif 83 R d marr ge d n dispositif sirrinin iaaea ani nes i AAE aire ane qt anses 84 Envoi d ne commande ping Un dispositif 25515s5hrssnc re se nherine cases tante den atae tetes aa 84 Suspension de la gestion d un dispositif par CC SG sseesseesseesseeesrnerrssrresrnssrnssrrssnnssrnssrnsnns 84 Reprise d laidestionisssssssessseeei sentence teutates mit san ancien NE 85 Gestionnaire d alimentation des dispositifs 85 Lancement de la page administrative d un dispositif 86 D connexion d s utilisateurs cris snesrecragcenririnesss sanaiesiancesesiaaneessaue eeiacinedangance saga anane nnen 86 Acc s sp cial aux dispositifs du syst me Paragon IL 87 Paragon Il System Controller P2 5Q isriiiiniidi niania aaia naia ida iaia 87 Administration des unit s IP Reach et UST IP ssssssessesssss
208. a liste des traps SNMP fournis Pour plus d informations reportez vous Fichiers MIB 10 Cliquez sur Ajouter pour ajouter cet h te de destination la liste des h tes configur s Vous pouvez inclure dans cette liste autant de gestionnaires que vous le souhaitez 11 Cliquez sur Mettre jour la configuration des traps pour enregistrer vos modifications Fichiers MIB Etant donn que CC SG envoie ses propres traps Raritan vous devez mettre jour tous les gestionnaires SNMP l aide d un fichier MIB personnalis contenant les d finitions des traps Raritan Reportez vous Traps SNMP la page 385 Le fichier MIB personnalis se trouve sur le site Web du support Raritan d S Raritan Chapitre 15 Administration avanc e Configuration des clusters CC SG Un cluster CC SG utilise deux n uds CC SG un primaire et un secondaire comme s curit en cas de panne du n ud primaire Ces deux n uds partagent des donn es communes pour les utilisateurs et les connexions actifs et toutes les donn es de statut sont r pliqu es entre les deux n uds Les dispositifs d un cluster CC SG doivent conna tre l IP du n ud CC SG primaire afin de notifier ce dernier des v nements susceptibles de modifier les statuts En cas de panne du n ud primaire le n ud secondaire assume imm diatement toutes ses fonctionnalit s Ceci n cessite l initialisation de l application et des sessions utilisateur de CC SG et toutes les
209. a nouvelle vue personnalis e cliquez sur Appliquer la vue Supprimer une vue personnalis e pour des dispositifs gt Pour supprimer une vue personnalis e pour les dispositifs Cliquez sur l onglet Dispositifs Choisissez Dispositifs gt Modifier la vue gt Cr er une vue personnalis e L cran Vue personnalis e s affiche Cliquez sur la fl che d roulante Nom et s lectionnez une vue personnalis e dans la liste Les d tails des l ments inclus ainsi que leur ordre sont affich s dans le panneau D tails de vue personnalis e Dans le panneau Vue personnalis e cliquez sur Supprimer Une message de confirmation Supprimer une vue personnalis e s affiche Cliquez sur Oui Affecter une vue personnalis e par d faut des dispositifs gt Pour affecter une vue personnalis e par d faut aux dispositifs Cliquez sur l onglet Dispositifs Choisissez Dispositifs gt Modifier la vue gt Cr er une vue personnalis e L cran Vue personnalis e s affiche 191 192 Chapitre 11 Vues personnalis es pour dispositifs et n uds Cliquez sur la fl che d roulante Nom et s lectionnez une vue personnalis e dans la liste Dans le panneau Vue personnalis e cliquez sur D finir comme valeur par d faut A la connexion suivante la vue personnalis e s lectionn e sera utilis e par d faut Affecter une vue personnalis e de dispositifs par d faut tous les utilisateurs Si vous disposez du privil
210. acc s SSL le chiffrement AES des r gles de mots de passe s curis s des r gles de verrouillage le portail de connexion les certificats et les listes de contr le d acc s Authentification distance Reportez vous Authentification distance la page 193 pour obtenir des instructions d taill es sur la configuration des serveurs d authentification distance Chiffrement AES Vous pouvez configurer CC SG afin de rendre obligatoire le chiffrement AES 128 ou AES 256 entre votre client et le serveur CC SG Lorsque le chiffrement AES est requis tous les utilisateurs doivent acc der CC SG l aide d un client AES Si ce chiffrement est obligatoire et que vous essayez d acc der CC SG avec un navigateur non A S vous ne pourrez pas vous connecter CC SG Z Raritan 5 Raritan Chapitre 15 Administration avanc e V rifier si votre navigateur accepte le chiffrement AES CC SG prend en charge AES 128 et AES 256 Si vous ne savez pas si votre navigateur utilise AES v rifiez aupr s de son fabricant Vous pouvez galement essayer de consulter le site Web suivant l aide du navigateur dont vous souhaitez tester la m thode de chiffrement https wwvw fortify net ssicheck html https www fortify net ssicheck html Ce site Web peut d tecter la m thode de chiffrement de votre navigateur et afficher un rapport Raritan n est pas affili avec ce site Web Remarque Internet Explorer 6 ne prend p
211. acultatif 7 Cliquez sur OK pour enregistrer vos modifications mea S Raritan Chapitre 8 N uds groupes de n uds et interfaces D tails des connexions DRAC 5 Lorsque vous utilisez Internet Explorer et que vous vous connectez des serveurs DRAC 5 un certificat valide doit tre install sur DRAC 5 ou Internet Explorer envoie une erreur Si le certificat n est pas sign par une autorit de certification de confiance installez galement le m me certificat dans l autorit de certification racine de confiance du navigateur D tails des connexions Microsoft RDP e Si vous utilisez un client Windows XP vous devez disposer de Terminal Server Client 6 0 ou sup rieur pour connecter une interface Microsoft RDP depuis CC SG Mettez jour Terminal Server Client la version 6 0 l aide de ce lien http support microsoft com kb 925876 e Internet Explorer uniquement e Les cibles prises en charge comprennent Vista Win2008 Server Windows 7 et toutes les versions pr c dentes de Windows comme Windows XP et Windows 2008 e Pour en savoir plus sur Microsoft RDP notamment les informations d utilisation reportez vous http www microsoft com downloads details aspx Family ID 469eee 8a 45b4 4b40 b695 b678646a728b amp displaylang en D tails des connexions Java RDP L interface Java RDP prend en charge les cibles Windows XP et Windows 2003 Interfaces pour connexions KVM hors bande s rie hors bande gt
212. aitant acc der un n ud g r par CC SG Le client d acc s n autorise pas l utilisation des fonctions d administration Client Admin client Java pour CC SG pouvant tre employ par les utilisateurs standard et les administrateurs Il s agit du seul client autorisant l administration Associations relations entre les cat gories les l ments de cat gorie et les ports et ou dispositifs Par exemple si vous souhaitez associer la cat gorie Emplacement un dispositif cr ez des associations avant d ajouter des dispositifs et des ports dans CC SG Cat gorie variable contenant un jeu de valeurs ou d l ments Un exemple de cat gorie est Emplacement qui peut contenir comme l ments New York City Philadelphia ou encore Data Center 1 Lorsque vous ajoutez des dispositifs ou des ports dans CC SG vous leur associez ce type d informations Il est conseill de commencer par configurer correctement les associations avant d ajouter les dispositifs et les ports Type de SE est un autre exemple de cat gorie qui peut contenir des l ments tels que Windows Unix ou Linux CIM Module d interface pour ordinateur mat riel utilis pour connecter un serveur cible et un dispositif Raritan Chaque cible n cessite un module CIM sauf le Dominion KX101 qui est reli directement une cible et n a par cons quent pas besoin de module CIM Les serveurs cible doivent tre mis sous tension et connect s aux CIM lesquels doivent
213. ajouter de modifier et de supprimer Ce menu est disponible pour les utilisateurs dot s d un privil ge d administration quelconque hormis ceux disposant du privil ge User 2ERoaritan 379 380 Annexe C Privil ges de groupe d utilisateurs Menu gt Sous menu Option de menu Privil ge requis Description Security Management uniquement Journal d audit Journal d erreurs Rapport d acc s Rapport de disponibilit gt Utilisateurs actifs gt Utilisateurs gt Utilisateurs verrouill s gt Donn es de tous les utilisateurs gt Donn es des groupes d utilisateurs gt Dispositifs gt Rapport sur le parc du n ud gt Donn es des groupes de dispositifs gt Interrogation des ports gt N uds gt Rapport sur le parc du n ud gt N uds actifs CC Setup and Control Param trage et contr le de CC CC Setup and Control Param trage et contr le de CC Device Port and Node Management Device Port and Node Management ou Device Configuration and Upgrade Management User Management Gestion des utilisateurs CC Setup and Control Param trage et contr le de CC Pour consulter les donn es de tous les utilisateurs User Management Gestion des utilisateurs Pour consulter vos propres donn es utilisateur Aucun User Management Gestion des utilisateurs Device Port and Node Management ou Device Configuration and Upgrade Management
214. anc e 4 Un message appara t pour vous pr venir que vos clients doivent utiliser le chiffrement AES pour se connecter CC SG lorsque cette option est s lectionn e Cliquez sur OK pour confirmer Cliquez sur la fl che d roulante Longueur de cl pour s lectionner le niveau de chiffrement 128 ou 256 Le champ Port CC SG affiche 80 Le champ Protocole de connexion du navigateur indique que HTTPS SS SL est s lectionn 5 Cliquez sur Mettre jour pour enregistrer vos modifications Configurer le protocole de connexion du navigateur HTTP ou HTTPS SSL Dans le Gestionnaire de s curit vous pouvez configurer CC SG afin d utiliser des connexions HTTP standard de clients ou pour rendre les connexions HTTPS SSL obligatoires Vous devez red marrer CC SG pour que les modifications apport es ce param tre entrent en vigueur Le param tre par d faut est HTTPS SSL gt Pour configurer le protocole de connexion du navigateur 1 Choisissez Administration gt S curit Ouvrez l onglet Chiffrement S lectionnez l option HTTP ou HTTPS SSL pour sp cifier le protocole de connexion du navigateur que vos clients doivent utiliser pour se connecter CC SG 4 Cliquez sur Mettre jour pour enregistrer vos modifications D finir le num ro de port pour l acc s SSH CC SG Dans le Gestionnaire de s curit vous pouvez d finir le num ro du port que vous souhaitez utiliser pour l acc s SSH CC SG
215. ande pas les deux e Les l ments de commande figurant entre chevrons indiquent le texte que vous devez taper Ne tapez pas les chevrons Par exemple Syntaxe de commande Valeur de l ID du Vous devez taper dispositif ssh id lt id dispositif gt 100 ssh id 100 e Le caract re d chappement par d faut est un tilde suivi d un point Par exemple Reportez vous Mettre fin aux connexions SSH la page 303 pour plus d informations sur l utilisation du caract re d chappement et la commande exit L utilisation du caract re d chappement dans le terminal ou le client Linux peut poser probl me Raritan vous recommande de d finir un nouveau caract re d chappement lors de l tablissement d une connexion au port La commande est connect e lt caract re chapp gt id port Par exemple pour utiliser m comme caract re d chappement lors de la connexion un port dont lid est 2360 entrez connect e m 2360 ki S Raritan J i f Raritan Chapitre 15 Administration avanc e Cr er une connexion SSH un dispositif s rie Vous pouvez cr er une connexion SSH un dispositif s rie pour effectuer des op rations administratives sur ce dernier Une fois la connexion tablie les commandes administratives prises en charge par le dispositif s rie sont disponibles Remarque avant de vous connecter assurez vous que le dispositif s rie a t ajout l unit CC SG 1 Tapez li
216. ans la section Acc s au n ud vous pouvez indiquer si le groupe d utilisateurs doit avoir acc s aux n uds en bande et hors bande et aux fonctions de gestion de l alimentation Cochez les cases correspondant aux types d acc s que vous souhaitez affecter au groupe Cliquez sur l onglet Strat gies Dans la liste Toutes les strat gies s lectionnez la strat gie affecter au groupe d utilisateurs puis cliquez sur Ajouter pour la d placer vers la liste Strat gies s lectionn es Les l ments de la liste Strat gies s lectionn es seront affect s au groupe d utilisateurs R p tez cette tape pour ajouter des strat gies suppl mentaires au groupe d utilisateurs Pour supprimer une strat gie du groupe d utilisateurs choisissez son nom dans la liste Strat gies s lectionn es puis cliquez sur Retirer Si vous souhaitez associer distance des utilisateurs authentifi s avec des modules Active Directory cliquez sur l onglet Associations d Active Directory lorsque cet onglet configur AD n est pas masqu Cochez la case correspondant chaque module Active Directory associer au groupe d utilisateurs Z Raritan 2ERoaritan 20 21 22 Chapitre 4 Configuration de CC SG par param trage guid Pour ajouter un autre groupe d utilisateurs cliquez sur Appliquer pour enregistrer le groupe actif puis r p tez cette proc dure Facultatif Une fois l ajout des groupes d utilisateurs termin cliqu
217. ans le groupe apr s leur ajout CC SG Ces deux m thodes ne peuvent pas tre combin es Lorsqu un groupe est cr avec une m thode vous devez utiliser celle ci pour le modifier Si vous changez de m thodes les param tres actuels du groupe seront remplac s Modifier un groupe de dispositifs gt Pour modifier un groupe de dispositifs 1 Choisissez Associations gt Groupes de dispositifs La fen tre Gestionnaire des groupes de dispositifs s affiche 2 Les groupes de dispositifs existants apparaissent dans le panneau de gauche S lectionnez le groupe de dispositifs renommer Le panneau des d tails du groupe de dispositifs s affiche 3 Entrez le nouveau nom du groupe de dispositifs dans le champ Nom du groupe Facultatif 69 70 Chapitre 6 Dispositifs groupes de dispositifs et ports 4 La modification des dispositifs inclus dans le groupe s effectue l aide des onglets S lectionner les dispositifs ou D crire les dispositifs Reportez vous Ajouter un groupe de dispositifs la page 66 5 Cliquez sur OK pour enregistrer vos modifications Supprimer un groupe de dispositifs gt Pour supprimer un groupe de dispositifs 1 Choisissez Associations gt Groupes de dispositifs La fen tre Gestionnaire des groupes de dispositifs s affiche 2 Les groupes de dispositifs existants apparaissent dans le panneau de gauche S lectionnez le groupe de dispositifs supprimer Le panneau des
218. ant les communications radio L utilisation de l quipement dans un environnement r sidentiel peut g n rer des interf rences nuisibles Informations VCCI Japon CORRE FRLERESER ES EMHIBAS VOC I 0HE CESI FRA RRRNRECTCH TORE t RERE CAY 9 EER D SERT CEN HEURES COBG LCUIEAR ENV ULIR E ST 8 kSERENSCENHEUET Raritan n est pas responsable des dommages subis par ce produit suite un accident une catastrophe une mauvaise utilisation une modification du produit non effectu e par Raritan ou tout autre v nement hors du contr le raisonnable de Raritan ou ne d coulant pas de conditions normales d utilisation CE Qus m IT E LISTED Table des mati res Nouveaut s du manuel de l administrateur de CC SG xvi Chapitre 1 Introduction 1 Conditions pr alable Siisera inania eaaa aE EEEE EEE AEE E NEEE NA 1 T rminolodie t SI0lES siiani Tan REE E AE E SEET 2 Configuration requise pour le navigateur client esseessessseesseessesseessnesnntnntrtnttnnnnnennnennnenn nenn 4 Chapitre 2 Acc s CC SG 5 Acc s par navigateur via le client Admin CC SG ssseseesesseesiesrrssrssriesrissrissrinsrrssrnssrnnsnnntrnnnren nt 5 Incompatibilit JRE sise 6 Acc s via un client lourd iii eceeeusssseeeecceneuaseeeeceeeeeacaeseeeeees 6 Install r l ci ntlourd 2 38 un ris E eau dites tnstate lue t de 6 Utiliser leclient lourd ueris n Rae dm tn tie AEE NNS 7 Client Admin GG SG she red nmne teen d nrrn dote E E
219. ar to be running SH ACD 980052 Ver 4 1 0 5 2 Updated Tue Dec 2008 12 02 20 47 35 EST 0580 Help lt Fl gt Exit lt ctl 0 gt or lt ctl C gt Menus Top bar lt ctl X gt NTP est configur et s ex cute correctement File Operation CC SG Administrator Console NTP Status NTP Daemon PID 16991 synchronised to HTP server 192 168 51 11 at stratum time correct to within 26 ms polling server every 64 s client re Fe per client 192 168 51 11 remote local st poll reach delay 127 127 1 0 12720 0512 10 64 377 0 00000 192 168 51 11 192 168 51 26 5 64 377 0 00943 offset disp 0 000000 0 03058 0 013413 0 08279 SH ACD7988052 Ver 4 1 0 5 2 Updated Tue Dec 2008 12 02 23 18 06 EST 0500 Help lt Fl gt Exit lt ctl 0 gt or lt ctl C gt Menus Top bar lt ctl X gt 349 Chapitre 16 Console de diagnostic Prendre un instantan du syst me Si CC SG ne fonctionne pas correctement la capture des informations stock es dans CC SG telles que les journaux syst me les configurations ou la base de donn es peut se r v ler tr s utile et vous pouvez la fournir l assistance technique Raritan des fins d analyse et de d pannage gt 1 Prendre un instantan de CC SG 1 Choisissez Operation gt Utilities gt System Snapshot Instantan du syst me 2 Cliquez sur ou s lectionnez Yes Le menu d instantan du syst me s ouvre 3 Assurez vous que chaque valeur Used a
220. as en charge les chiffrements AES 128 et AES 256 Chiffrement AES 256 bits conditions pr alables et configurations prises en charge Le chiffrement AES 256 est pris en charge uniquement sur les navigateurs Web suivants e Firefox 2 0 0 x et sup rieur e Internet Explorer 7 Remarque Internet Explorer 7 prend en charge les chiffrements A S 128 et A ES 256 dans Windows Vista uniquement Il ne prend en charge le chiffrement AES dans Windows XP Outre la prise en charge par le navigateur utilis le chiffrement AES 256 n cessite l installation des fichiers Java Cryptography Extension JCE Unlimited Strength Jurisdiction Policy Files 6 gt Pour activer le chiffrement AES 256 avec votre navigateur 1 T l chargez JCE Unlimited Strength Jurisdiction Policy Files 6 du site http java sun com javase downloads index jsp http java sun com javase downloads index jsp 2 Extrayez les fichiers dans votre r pertoire Java sous lib security Par exemple C Program Files Java 1 6 0 l1ib security Rendre le chiffrement AES obligatoire entre le client et CC SG Dans le Gestionnaire de s curit vous pouvez configurer CC SG afin de rendre obligatoire le chiffrement AES pour des sessions entre le client et le serveur CC SG 1 Choisissez Administration gt S curit 2 Ouvrez l onglet Chiffrement 3 Cochez la case Chiffrement AES obligatoire entre le client et le serveur 275 276 Chapitre 15 Administration av
221. at gorie Nom d l ment Nom du groupe de dispositifs Nom du groupe de n uds Champ de CC SG Nom du cluster Nom du voisinage Nom du module d authentification Nombre de caract res autoris par CC SG 64 160 64 64 64 256 Nombre de caract res autoris par CC SG 32 Nombre de caract res autoris par CC SG 32 32 40 40 Nombre de caract res autoris par CC SG 64 64 31 ZE Raritan 2ERoaritan Champ de CC SG Nom de la sauvegarde Description du fichier de sauvegarde Message diffusion g n rale Annexe K Conventions d appellation Nombre de caract res autoris par CC SG 64 255 255 413 Annexe L 2ERoaritan Messages d amorc age de la console de diagnostic Avant la version 4 0 la console de diagnostic CC SG affiche plusieurs messages l cran chaque amor age Il s agit de messages de diagnostic et d avertissements Linux standard qui n indiquent g n ralement pas un probl me syst me Le tableau offre une br ve introduction quelques messages fr quents Message Description hda Le message indique qu un l ment du syst me tente de communiquer avec le lecteur de DVD ROM Le message peut tre appel dans diverses situations Par exemple e Un utilisateur ouvre ou ferme le compartiment du lecteur de DVD ROM e Le syst me d exploitation v rifie le lecteur de DVD ROM et ne trouve aucun support lors de l amor age D autres sc narios appellen
222. ateur esseseeessseesesiressirrsssirrnninnnstinnnntnnnnstnnnnnenn 315 Acc der la console d administrateur 315 Naviguer dans la console d administrateur 317 Modifier la configuration de la console de diagnostic 318 Modifier la configuration des interfaces r seau Interfaces r seau eesene 319 Envoyer une commande ping en 320 Utiliser la d termination d itin raire sis 322 Modifier les routes statiques 323 Consulter des fichiers journaux dans la console de diagnostic 325 Red marrer CC SG avec la console de diagnostic 329 R amorcer CC SG avec la console de diagnostic 330 Mettre hors tension le syst me CC SG partir de la console de diagnostic 331 R initialiser le mot de passe du super utilisateur CC avec la console de diagnostic 332 Z Raritan Table des mati res R initialiser la configuration usine de CC SG Admin 333 Param tres des mots de passe de la console de diagnostic 335 Configuration des comptes de console de diagnostic 337 Configurer la surveillance du syst me distance 339 Afficher les rapports d volution des donn es d historique sssesssesssessressreesresseeees 340 Afficher l tat du RAID et l utilisation des disques eesseesseesne eseese essressnnernnesrnese nens 341 Effectuer des tests sur les disques ou sur le RAID aasssssseessrresssrresssrresrinnesrnnnnnrnnneennnns 342 Programmer des tests sur les dISQUeS 2 22 dures meme panc
223. ateurs synchroniser puis cliquez sur OK Un message de confirmation s affiche lorsque tous les groupes d utilisateurs import s dans le module s lectionn sont synchronis s Z Raritan Z Raritan Chapitre 12 Authentification distance Synchroniser tous les modules AD Il est recommand de synchroniser tous les modules AD chaque fois que vous modifiez ou supprimez un utilisateur dans AD modifiez des autorisations d utilisateur dans AD ou apportez des changements un contr leur de domaine Lorsque vous synchronisez tous les modules AD CC SG extrait les groupes d utilisateurs de tous les modules AD configur s compare leurs noms aux groupes d utilisateurs import s dans CC SG ou associ s au module AD dans CC SG puis rafra chit la m moire cache locale de CC SG Cette derni re contient tous les contr leurs de chaque domaine les groupes d utilisateurs associ s aux modules dans CC SG et les donn es de tous les utilisateurs AD connus Si des groupes d utilisateurs ont t supprim s des modules AD CC SG retire galement toutes les associations ces groupes de sa m moire cache locale Ainsi CC SG dispose des donn es de groupes d utilisateurs AD les plus r centes gt Pour synchroniser tous les modules AD 1 Choisissez Administration gt S curit 2 Cliquez sur l onglet Authentification Tous les serveurs d autorisation et d authentification configur s apparaissent dans une table 3 Dans la
224. ation et de l autorisation AA Flux d auth ntfication sise anse mien en nimes Comptes UtilISAt tir este smslenennemeisnteminnes parce ip Noms distincts pour LDAP ot ADesk snif dinenitiietss D finir nnomidistinct pour AD aaunssisententineinsinsiesdimmatensst D finir ninom distinct po r LDAP ssion tann D finir un nom d utilisateur pour AD D finir un nom distinct de BaSS rissssiiapieiaiieen taia D finition des modules pour l authentification et l autorisation D finition de l ordre des serveurs AA externes Vue d ensemble d AD t CG SGi sienne ndinh load umtenier iii rtiintamiilienns Ajout d unmodule AD dans CC SG 55tarmihinintiiiutinintathaiNiniss Param tres g n raux ADmina iaaiiai jg z Raritan Table des mati res Param tres avanc s AD iii ain initie its idees 198 Param tres de groupe AD NUM aa aa aeaa 200 Param tres d Confiance ADe nipi aatia a aE a a aiaiai 200 Modification d un module AD srccsiriresrrisririrerirerssiriririrs erinnern carir ANENE EAEE AEAEE 201 Importation des groupes d utilisateurs AD isssisseninensassaentecrerenneemmenteennnmentuenste 202 Synchronisation d AD avec C C SGs ieoor dinih eead aa AAEE A daaa Eie 203 Synchroniser tous les groupes d utilisateurs avec AD ssssssssnnssssnnnsrrrrnnrnnnnnrnrnnne nnnm 204 Synchroniser tous les modules AD snada aaia 205 Activer ou d sactiver la synchronisation quotidienne de tous les modules A
225. ation qui se produit lorsqu un enregistrement est import Ces entr es sont consign es entre les entr es de d marrage et de fin d importation Elles sont consign es sous un type de message diff rent suivant le type d importation effectu e Les importations de l utilisateur sont consign es sous User maintenance Maintenance utilisateur e Les importations de dispositifs sont consign es sous Device node port Dispositif n ud port e Les importations de n uds sont consign es sous Device node port Dispositif n ud port e Les importations de cat gories sont consign es sous Configuration e Les importations de barrettes d alimentation sont consign es sous Device node port Dispositif n ud port Utilisez le filtre par champs de date et d heure dans la page Audit Report pour rechercher toutes les entr es concernant l importation Plusieurs entr es peuvent tre consign es dans le journal d audit pour chaque enregistrement import 5 Raritan ii 390 Annexe E Importations de fichiers CSV D pannage des probl mes des fichiers CSV gt Pour d panner la validation du fichier CSV Des messages d erreur apparaissent dans la zone Probl mes de la page Importer Ces messages identifient les probl mes d couverts dans le fichier CSV pendant la validation Vous pouvez enregistrer la liste d erreurs dans un fichier CSV Chaque erreur inclut le num ro de la ligne o elle se produit dans le fichier CSV
226. ations d identification du compte de service S lectionnez le compte de service utiliser dans le menu Nom du compte de service ou Entrez un nom d utilisateur et un mot de passe pour l authentification 64 caract res au maximum chacun Pour autoriser les utilisateurs qui acc dent cet h te virtuel se connecter automatiquement l interface VI Client cochez la case Activer la signature unique pour le client VI Facultatif Z Raritan 2ERoaritan 11 13 Chapitre 8 N uds groupes de n uds et interfaces Cliquez sur Suivant CC SG d tecte les machines virtuelles de l h te virtuel Cliquez sur un en t te de colonne pour trier la table par cet attribut dans l ordre croissant Cliquez de nouveau sur l en t te pour trier la table dans l ordre d croissant Facultatif Ajoutez des machines virtuelles CC SG Un n ud sera cr pour chaque machine virtuelle Chaque h te virtuel sera galement configur Seul un n ud d h te virtuel sera ajout m me si l h te virtuel est associ plusieurs machines virtuelles Pour ajouter une machine virtuelle Cochez la case Configurer en regard de la machine virtuelle ajouter Pour ajouter une interface VNC RDP ou SSH au n ud d h te virtuel et au n ud de machine virtuelle cochez les cases en regard de la machine virtuelle Facultatif Pour ajouter toutes les machines virtuelles Cochez la case sup rieure de la colonn
227. au connect e Par d faut la console d tat ne n cessite pas de mot de passe e Vous pouvez configurer l unit CC SG pour qu elle pr sente les informations de la console d tat via une interface Web Vous devez activer les options relatives la console d tat Web Reportez vous Acc der la console d tat depuis le navigateur Web voir Acc der la console d tat depuis un navigateur Web la page 308 Les informations de la console d tat via le Web peuvent tre prot g es par un compte et un mot de passe Acc s la console d tat Les informations de la console d tat sont visibles de diff rentes fa ons port VGA clavier souris SSH ou navigateur Web Acc der la console d tat via un port VGA clavier souris ou SSH gt Pour acc der la console d tat via un port VGA clavier souris ou SSH 1 Acc dez la console de diagnostic Reportez vous Acc s la console de diagnostic la page 307 2 A l invite de connexion tapez status Les donn es syst me actuelles s affichent Acc der la console d tat depuis un navigateur Web Pour r cup rer les informations de console d tat sur le Web vous devez activer les options pertinentes de la console de diagnostic et le serveur Web doit tre disponible et fonctionnel gt 1 Activer les options relatives la console d tat Web dans la console de diagnostic 1 Choisissez Operation gt Diagnostic Console Config c
228. avigation Reportez vous Naviguer dans la console d administrateur la page 317 Naviguer dans la console d administrateur Utilisez des combinaisons de touches pour naviguer dans la console d administrateur Pour certaines sessions la souris peut galement servir pour la navigation Toutefois elle ne fonctionne pas n cessairement sur tous les clients SSH ou sur la console KVM Appuyez sur Ctrl X F1 Ctrl C ou Ctrl Q Ctrl L Tab Barre d espacement Entr e Touche fl ch e Z Raritan Pour Activer la barre de menus S lectionnez des commandes dans le menu pour effectuer diverses op rations dans la console d administrateur Appeler l cran d aide qui affiche les options disponibles ainsi que la version de la console de diagnostic Quitter la console de diagnostic Effacer l cran et retracer les informations qui ne sont pas mises jour ni rafra chies Passer l option disponible suivante S lectionner l option en cours S lectionner l option en cours Passer des champs diff rents au sein d une option 317 Chapitre 16 Console de diagnostic Modifier la configuration de la console de diagnostic La console de diagnostic est accessible via un port s rie COM1 un port VGA clavier souris KVM ou partir de clients SSH Pour acc der la console d tat un m canisme suppl mentaire via le Web est galement disponible Pour chaque type de port vous pouve
229. c avant de surveiller l espace disque depuis le navigateur Reportez vous Acc der la console d tat depuis un navigateur Web la page 308 1 Dans un navigateur Internet pris en charge entrez l URL http s lt adresse IP gt status o lt adresse IP gt indique l adresse IP de l unit CC SG Notez que la barre oblique suivant status est obligatoire Par exemple https 10 20 3 30 status 2 Une page d tat s ouvre Elle contient les m mes informations que la console d tat 3 Cliquez sur CC SG Monitors Moniteurs CC SG sous Evaluation au bas de la page 4 V rifiez les informations relatives aux disques et effectuez les actions n cessaires Reportez vous la section pr c dente pour en savoir plus Remarque pour les probl mes de syst mes de fichiers non r pertori s dans cette section ou lorsque les actions correctives entreprises ne r solvent pas les probl mes contactez l assistance technique Raritan pour obtenir de l aide 5 Raritan a Annexe H Authentification deux facteurs CC SG peut tre configur de mani re pointer sur un serveur RSA RADIUS prenant en charge l authentification deux facteurs via un gestionnaire d authentification RSA CC SG se comporte comme un client RADIUS et envoie des demandes d authentification d utilisateur au serveur RSA RADIUS La demande d authentification inclut un ID utilisateur un mot de passe fixe et un code de jeton dynamique Dans ce cha
230. cat gorie Le nom de la nouvelle cat gorie s affiche dans le champ Nom de la cat gorie Supprimer une cat gorie Si vous supprimez une cat gorie tous les l ments cr s dans celle ci le sont galement La cat gorie supprim e n appara t plus dans l arborescence N uds ou Dispositifs une fois que l cran a t rafra chi ou que l utilisateur se d connecte et se reconnecte CC SG gt 1 32 Pour supprimer une cat gorie Choisissez Associations gt Association Cliquez sur la fl che d roulante Nom de la cat gorie et s lectionnez la cat gorie supprimer Cliquez sur Supprimer dans le panneau Cat gorie de l cran pour supprimer la cat gorie La fen tre Supprimer une cat gorie s ouvre Cliquez sur Oui pour supprimer la cat gorie Z Raritan Chapitre 5 Associations cat gories et l ments Ajouter un l ment gt Pour ajouter un l ment 1 Choisissez Associations gt Association 2 Cliquez sur la fl che d roulante Nom de la cat gorie et s lectionnez la cat gorie laquelle vous souhaitez ajouter un nouvel l ment Cliquez sur l ic ne Ajouter une nouvelle ligne Entrez le nom du nouvel l ment sur la ligne vide Reportez vous Conventions d appellation la page 410 pour plus d informations sur les r gles CC SG relatives la longueur des noms Le nom des l ments est sensible la casse 5 Cliquez sur OK pour enregistrer vos modifications Ajo
231. caux sur le serveur LDAP LDAP Netscape dans CC SG gt Pour ajouter un module LDAP Netscape dans CC SG k Choisissez Administration gt S curit Cliquez sur l onglet Authentification Cliquez sur Ajouter pour ouvrir la fen tre Ajouter un module P D Cliquez sur le menu d roulant Type de module et s lectionnez LDAP dans la liste 207 Chapitre 12 Authentification distance 5 Entrez le nom du serveur LDAP dans le champ Nom du module 6 Cliquez sur Suivant pour continuer L onglet G n ralit s s ouvre Param tres g n raux LDAP 1 Cliquez sur l onglet G n ralit s 2 Entrez l adresse IP ou le nom d h te du serveur LDAP dans le champ Adresse 1P nom d h te Pour conna tre les r gles des noms d h te reportez vous Terminologie et sigles la page 2 3 Tapez la valeur du port dans le champ Port Le port par d faut est 389 4 S lectionnez LDAP over SSL LDAP sur SSL si vous utilisez un serveur LDAP s curis 5 Cochez la case Liaison anonyme si votre serveur LDAP autorise les requ tes anonymes Dans ce cas vous n avez entrer ni nom d utilisateur ni mot de passe Remarque par d faut Windows 2003 N AUTORISE PAS les requ tes anonymes Les serveurs Windows 2000 autorisent certaines op rations anonymes dont les r sultats de requ te sont bas s sur les autorisations affect es chaque objet 6 Si vous n utilisez pas de liaison anonyme renseignez le champ Nom
232. ce mot de passe pour ouvrir le fichier P12 enregistr l tape 7 Si vous copiez le certificat g n r et l importez dans votre propre keystore vous n avez pas besoin de vous rappeler ce mot de passe keystore 6 Cliquez sur G n rer le certificat Le texte appara t dans la zone Certificat 7 Cliquez sur Enregistrer dans le fichier pour sauvegarder le certificat dans un fichier P12 Ou copiez le certificat g n r et importez le dans votre propre keystore 8 Cliquez sur Ajouter pour enregistrer vos modifications CC NOC Dans CC SG version 4 2 CC NOC n est pas accessible depuis CC SG 306 Z Raritan Chapitre 16 Console de diagnostic La console de diagnostic est une interface bas e sur des menus non graphique qui fournit un acc s local CC SG Elle est accessible depuis un port s rie ou KVM Reportez vous Acc der la console de diagnostic via un port VGA clavier souris la page 307 Vous pouvez galement y acc der depuis un client SSH Secure Shell tel que PuTTY ou OpenSSH Client Reportez vous Acc der la console de diagnostic via SSH la page 307 La console de diagnostic comporte deux interfaces 1 Console d tat reportez vous A propos de la console d tat la page 308 2 Console d administrateur reportez vous propos de la console d administrateur la page 315 Remarque lorsque vous acc dez la console de diagnostic via SSH les consoles
233. ci S il existe d j un n ud de ce nom une extension est ajout e au nom par exemple Channeli 1 L extension est le nombre entre parenth ses Elle n est pas incluse dans le d compte des caract res du nom du n ud Si vous modifiez le nom du n ud le nouveau nom sera limit au nombre maximum de caract res Reportez vous Conventions d appellation la page 410 Raritan j Chapitre 6 Dispositifs groupes de dispositifs et ports Modification d un port Vous pouvez modifier diff rents param tres pour les ports tels que le nom l application d acc s et le port s rie Les modifications que vous apportez d pendent du type du port et du type du dispositif Remarque Vous pouvez galement modifier les param tres de port de Dominion KX2 en utilisant D marrer Admin et l interface Web de KX2 gt Pour modifier un nom de port KVM ou s rie ou une application d acc s Certains ports ne prennent en charge qu une seule application d acc s vous ne pouvez donc pas modifier cette pr f rence LE D 01 52 Cliquez sur l onglet Dispositifs et s lectionnez le port modifier Le cas ch ant modifiez la valeur du champ Nom du port Cliquez sur le menu d roulant Application d acc s et choisissez dans la liste l application que vous souhaitez utiliser lors de la connexion au port concern Pour autoriser CC SG s lectionner automatiquement l application en fonction de votre navigateur s lec
234. cliquez sur Oui Un message appara t lorsque la configuration du dispositif a t copi e Red marrage d un dispositif La fonction Red marrer le dispositif permet de red marrer un dispositif gt Pour red marrer un dispositif 1 Cliquez sur l onglet Dispositifs et s lectionnez le dispositif red marrer 2 Choisissez Dispositifs gt Gestionnaire des dispositifs gt Red marrer le dispositif Cliquez sur OK pour red marrer le dispositif Cliquez sur Oui pour confirmer que tous les utilisateurs acc dant au dispositif seront d connect s Envoi d une commande ping un dispositif Cette commande permet de d terminer si un dispositif est disponible sur le r seau Pour envoyer une commande ping un dispositif 1 Cliquez sur l onglet Dispositifs et s lectionnez le dispositif devant recevoir la commande ping 2 Choisissez Dispositifs gt Gestionnaire des dispositifs gt Envoyer une commande ping au dispositif L cran Envoyer une commande ping au dispositif s affiche et pr sente le r sultat de la commande ping Suspension de la gestion d un dispositif par CC SG Vous pouvez suspendre un dispositif afin d interrompre temporairement sa gestion par CC SG sans perdre les donn es de configuration stock es dans CC SG gt Pour suspendre la gestion d un dispositif par CC SG 1 Cliquez sur l onglet Dispositifs et s lectionnez le dispositif dont vous souhaitez suspendre la gestion par CC SG 2
235. connect e un dispositif SX 3 0 ou KSX 92 Ajouter une barrette d alimentation connect e un dispositif SX 8 1 94 95 Ajouter une cat gorie 32 Ajouter une interface 107 124 135 355 Ajouter une vue personnalis e des n uds 186 Ajouter une vue personnalis e pour les dispositifs 189 Ajouter modifier et supprimer des comptes de service 104 Appliquer une vue personnalis e des n uds 187 Appliquer une vue personnalis e pour des dispositifs 190 Arr t de CC SG 240 Associations 412 Associations D finition des cat gories et des l ments 31 Associations dans le param trage guid 21 22 Associations cat gories et l ments 30 40 45 47 65 93 101 107 152 Astuces pour ajouter une interface Navigateur Web 133 147 Astuces sur les commandes 297 300 Authentification deux facteurs 213 398 Authentification deux facteurs Configuration requise 398 Authentification deux facteurs Environnements pris en charge 398 Authentification deux facteurs Probl mes r pertori s 399 Authentification deux facteurs l aide de RADIUS 213 Authentification distance 158 193 274 Autoriser les connexions simultan es par utilisateur 279 Avant d utiliser le param trage guid 22 B Barrettes d alimentation g r es 36 43 46 88 90 Z Raritan C Canaux de communication CC SG 367 Caract res joker de recherche 41
236. console d administrateur vous permet de d finir certains param tres initiaux d tablir la configuration r seau initiale de d boguer des fichiers journaux d effectuer des diagnostics limit s et de red marrer CC SG Les identifiants de connexion par d faut la console d administrateur sont e Nom d utilisateur admin e Mot de passe raritan Important le compte admin de la console de diagnostic est distinct des compte et mot de passe admin CC Super User utilis s dans le client Admin CC SG Java et le client d acc s HTML La modification d un de ces mots de passe n affecte pas l autre Acc der la console d administrateur Toutes les informations affich es dans la console d administrateur sont statiques Si des changements sont apport s la configuration via le client Admin CC SG ou la console de diagnostic vous devez vous reconnecter la console d administrateur pour voir appara tre ces modifications Pour acc der la console d administrateur 1 A l invite de connexion tapez admin 2 Tapezle mot de passe CC SG Le mot de passe par d faut est raritan la premi re connexion ce mot de passe expire et vous devez en choisir un nouveau Entrez ce mot de passe et l invite tapez un nouveau mot de passe Reportez vous Param tres des mots de passe de la console de diagnostic la page 335 pour plus d informations sur la d finition de la force du mot de passe 315 5 Raritan Chapitre
237. contenant le nom de tous les n uds modifier le fichier selon les sp cifications puis l importer dans Power IQ Reportez vous Exporter des donn es Power IQ voir Exporter des donn es Dominion PX utiliser dans Power IQ la page 361 Ou si vous disposez de Power IQ et d un grand nombre de dispositifs Dominion PX d ploy s et que vous souhaitez transf rer les noms des dispositifs informatiques actuels dans CC SG en tant que n uds vous pouvez exporter un fichier depuis Power IQ modifier le fichier selon les sp cifications puis l importer dans CC SG Reportez vous Importer des barrettes d alimentation depuis Power IQ la page 359 3 Synchronisez Power IQ avec CC SG afin d importer automatiquement dans CC SG des dispositifs informatiques configur s dans Power IQ Reportez vous Configuration de la synchronisation de Power IQ et de CC SG la page 355 Dans ce chapitre Gestion de l alimentation des dispositifs informatiques de Power IQ 352 Configuration de la synchronisation de Power IQ et de CC SG 355 Importation et exportation de donn es Dominion PX depuis Power 1Q 358 Gestion de l alimentation des dispositifs informatiques de Power IQ Vous pouvez utiliser CC SG pour g rer l alimentation d un dispositif informatique Power IQ ajout dans CC SG en tant que n ud Ceci vous permet de g rer l alimentation des n uds reli s aux PDU non g r es par CC SG 5 Raritan aas 2ERoaritan
238. correctement form e une forme normalis e de l expression appara t dans le champ Expression normalis e 7 Cliquez sur Afficher les n uds pour visualiser les n uds satisfaisant l expression Une fen tre N uds du groupe de n uds appara t qui pr sente les n uds group s par l expression en cours Vous pouvez ainsi v rifier si la description est crite correctement Dans le cas contraire vous pouvez retourner la table des r gles ou au champ Expression abr g e pour effectuer des modifications 8 Si vous comptez cr er une strat gie autorisant l acc s permanent aux n uds de ce groupe cochez la case Cr er une strat gie d acc s total pour le groupe 9 Lorsque la description des n uds appartenant au groupe est termin e cliquez sur OK pour cr er le groupe de n uds Le groupe est ajout la liste des groupes de n uds gauche Modifier un groupe de n uds Modifiez un groupe de n uds pour changer sa composition ou sa description gt Pour modifier un groupe de n uds 1 Choisissez Associations gt Groupes de n uds La fen tre Gestionnaire des groupes de n uds s ouvre a 5E Raritan 2ERoaritan 2 4 Chapitre 8 N uds groupes de n uds et interfaces Cliquez sur le n ud modifier dans la liste des groupes de n uds Les informations relatives au n ud choisi s affichent dans la fen tre Groupes de n uds Reportez vous aux instructions des sections S lectionner les n uds ou
239. ctifs indique les nom et type de chaque interface active le mode de connexion le dispositif associ un horodateur l utilisateur actuel et l adresse IP de l utilisateur pour chaque n ud connexion active Vous pouvez consulter la liste des n uds actifs et d connecter des n uds partir de ce rapport Pour g n rer le rapport sur les n uds actifs e Choisissez Rapports gt Utilisateurs gt N uds actifs Le rapport est g n r si des n uds sont actifs gt Pour d connecter un n ud d une session active e Dans le rapport N uds actifs s lectionnez le n ud d connecter puis cliquez sur D connecter Rapport sur la cr ation des n uds 224 Le rapport sur la cr ation de n uds r pertorie toutes les tentatives de cr ation de n uds r ussies ou non pendant une p riode donn e Vous pouvez d cider d afficher toutes les tentatives de cr ation de n uds ou simplement les doublons potentiels gt Pour g n rer le rapport sur la cr ation de n uds 1 Choisissez Rapports gt Utilisateurs gt Cr ation du n ud 2 S lectionnez Tous les n uds ou Doublons potentiels La seconde option limite le rapport aux n uds marqu s comme doublons potentiels Z Raritan 3 Chapitre 13 Rapports Si vous s lectionnez Tous les n uds d finissez la p riode couverte par le rapport dans les champs Date et Heure de d but et Date et Heure de fin Cliquez sur chaque composant de la date par d faut moi
240. ctionnez Facultatif Option Description Show other received ICMP Sortie d taill e qui r pertorie d autres packets paquets ICMP re us en plus des paquets ECHO _RESPONSE Survient rarement No DNS Resolution Ne r sout pas les adresses des noms d h te Record Route Enregistre la route Active l option de route de l enregistrement IP qui stockera la route du paquet dans l en t te IP Use Broadcast Address Autorise l envoi d une commande ping un message diffusion g n rale Adaptive Timing Commande ping adaptable L intervalle interpaquets s adapte la dur e aller retour afin qu il n existe pas plus d une inspection sans r ponse sur le r seau L intervalle minimum est de 200 millisecondes 4 Entrez des valeurs pour la dur e d ex cution de la commande ping en secondes pour le nombre de requ tes ping envoy es et la taille des paquets ping La valeur par d faut est 56 ce qui quivaut 64 octets de donn es ICMP lorsqu elle est combin e aux 8 octets des donn es d en t te ICMP Si les champs restent vides les valeurs par d faut sont utilis es Facultatif 5 Cliquez sur Ping Si les r sultats affichent une s rie de r ponses la connexion fonctionne La dur e vous indique la vitesse de la connexion Si une erreur d expiration s affiche la place d une r ponse la connexion entre votre ordinateur et le domaine ne fonctionne pas Reportez vous Modifier les routes statiques la page 323
241. ctivit Vous pouvez configurer le minuteur d inactivit afin de sp cifier combien de temps une session CC SG peut rester inactive avant que l utilisateur ne soit d connect de CC SG Lorsqu un utilisateur a ouvert des connexions des n uds la session est consid r e comme active et l utilisateur ne sera pas d connect apr s l expiration du minuteur d inactivit gt Pour configurer le minuteur d inactivit 1 Choisissez Administration gt S curit 2 Cliquez sur l onglet Param tres de connexion 3 Entrez le d lai d inactivit souhait dans le champ D lai d inactivit 4 Cliquez sur Mettre jour pour enregistrer vos modifications Portail Les param tres de portail permettent aux administrateurs de configurer un logo et un accord d acc s pour accueillir les utilisateurs lorsqu ils acc dent CC SG gt Pour configurer les param tres de portail 1 Choisissez Administration gt S curit 2 Ouvrez l onglet Portail Logo Un petit fichier graphique peut tre t l charg dans CC SG pour servir de banni re sur la page de connexion La taille maximum du logo est de 998x170 pixels gt Pour t l charger un logo 1 Cliquez sur Parcourir dans la zone Logo de l onglet Portail Une bo te de dialogue Ouvrir appara t 2 S lectionnez le fichier graphique que vous souhaitez utiliser comme logo dans la bo te de dialogue puis cliquez sur Ouvrir 3 Cliquez sur Aper u pour pr visual
242. d un membre un autre du voisinage chaque nom doit donc tre unique Pour d sactiver une unit CC SG d s lectionnez la case Activer plac e en regard de cette unit Les unit s C SG d sactiv es fonctionnent de mani re autonome et n apparaissent pas comme membres du voisinage aux utilisateurs du client d acc s Cliquez sur un en t te de colonne pour trier la table par cet attribut dans l ordre croissant Cliquez de nouveau sur l en t te pour trier la table dans l ordre d croissant Pour retourner l cran pr c dent cliquez sur Pr c dent et r p tez les tapes ant rieures Facultatif 10 Cliquez sur Terminer Z Raritan 2ERoaritan Chapitre 15 Administration avanc e Remarque Raritan vous recommande 1 de configurer les m mes param tre et texte Accord de service limit pour tous les membres du voisinage Reportez vous Portail la page 280 2 D utiliser un certificat fiable officiel pour chaque membre du voisinage si SSL est activ Modifier un voisinage Apr s le param trage de la configuration d un voisinage sur une unit CC SG toutes les unit s CC SG du m me voisinage partagent les donn es de ce dernier Vous pouvez donc vous connecter n importe quelle unit CC SG du voisinage pour changer la configuration de ce dernier Remarque toutes les modifications apport es aux membres d un voisinage sont transmises lorsque vous cliquez sur Envoyer la mise j
243. d utilisateur Entrez un nom distinct ND afin d indiquer les r f rences de connexion utilis es pour interroger le serveur LDAP Pour former le ND entrez le nom courant l unit organisationnelle et le domaine Par exemple tapez uid admin ou Administrators ou TopologyManagement o Netscape Root S parez les valeurs par des virgules mais n utilisez aucun espace avant ou apr s la virgule La valeur peut inclure des espaces par exemple Command Center 7 Entrez le mot de passe dans les champs Mot de passe et Confirmer le mot de passe 8 Pour indiquer l emplacement de d part de la recherche des utilisateurs entrez un nom distinct dans le champ ND de base Par exemple les crit res ou Administrators ou TopologyManagement o NetscapeRoot inspectent toutes les unit s organisationnelles sous le domaine 9 Pour limiter la recherche des types particuliers d objets renseignez le champ Filtre Par exemple le crit re objectclass person limite la recherche aux objets de personne uniquement ii ZE Raritan Chapitre 12 Authentification distance 10 Cliquez sur Tester la connexion pour effectuer un essai de connexion au serveur LDAP l aide des param tres donn s Un message doit s afficher pour confirmer la r ussite de la connexion Dans le cas contraire v rifiez soigneusement les param tres et essayez nouveau 11 Cliquez sur Suivant pour passer l onglet Options avanc es afin de d finir des options de conf
244. days Tous les jours Jour de la semaine lundi vendredi uniquement et Week end samedi et dimanche uniquement ou Personnalis s lectionnez des jours particuliers 9 S lectionnez Personnalis pour choisir votre propre ensemble de jours Les cases cocher correspondant aux diff rents jours de la semaine sont alors activ es 10 Cochez les cases correspondant aux jours concern s par cette strat gie 11 Dans le champ Heure de d but entrez l heure laquelle cette strat gie entre en vigueur L heure saisie doit respecter le format 24 heures 12 Dans le champ Heure de fin entrez l heure laquelle cette strat gie prend fin L heure saisie doit respecter le format 24 heures 181 182 Chapitre 10 Strat gies de contr le d acc s 13 Dans le champ Autorisation d acc s au n ud dispositif s lectionnez Contr ler pour que cette strat gie autorise l acc s au groupe de n uds ou de dispositifs s lectionn aux heures et jours d sign s S lectionnez Refuser pour que cette strat gie interdise l acc s au groupe de n uds ou de dispositifs s lectionn aux heures et jours d sign s Si vous avez s lectionn Contr ler dans le champ Autorisation d acc s au n ud dispositif la section Autorisation de support virtuel est activ e Dans le champ Autorisation de support virtuel s lectionnez une option pour autoriser ou refuser l acc s aux supports virtuels disponibles dans les groupes de n uds o
245. de connexion existantes des utilisateurs lorsqu ils passent une autre unit CC SG cochez la case D connecter les sessions actives lors du changement de Secure Gateway Sinon d sactivez la 4 Cliquez sur Envoyer la mise jour pour enregistrer les modifications et transmettre les derni res donn es de voisinage aux autres membres de S Raritan Chapitre 15 Administration avanc e Supprimer un membre de voisinage Lorsqu une unit CC SG d un voisinage n est plus appropri e vous pouvez la retirer ou la d sactiver dans la configuration du voisinage Sinon elles pourraient tre indisponibles aux utilisateurs du client d acc s Client qui tentent d y acc der Par exemple un membre de voisinage n est plus appropri lorsque vous e param trez l unit CC SG comme n ud CC SG de sauvegarde dans une configuration en cluster puisque cet tat ne r pond pas aux crit res du voisinage voir Voisinage d finition la page 269 e r initialisez l unit CC SG celle ci supprime la configuration de son voisinage et r cup re les valeurs par d faut usine Lorsque vous supprimez des membres v rifiez qu un minimum de deux unit s CC SG demeurent dans le voisinage Sinon CC SG supprimera ce dernier gt Pour supprimer une unit CC SG du voisinage 1 Choisissez Administration gt Voisinage 2 Cliquez sur l unit CC SG supprimer puis sur Supprimer le membre R p tez cette tape pr c dente jusqu a
246. de de d ploiement CC SG pour plus d informations sur les connexions physiques entre barrettes d alimentation dispositifs et n uds Ajoutez le dispositif de gestion CC SG La proc dure varie pour les diff rents dispositifs Raritan Reportez vous la section correspondant au dispositif auquel la barrette d alimentation est connect e Configuration des barrettes d alimentation connect es des dispositifs KX KX2 KX2 101 KSX2 et P2SC la page 91 Configuration des barrettes d alimentation connect es des dispositifs SX 3 0 et KSX la page 92 Configuration des barrettes d alimentation connect es un dispositif SX 3 1 la page 94 5E Raritan Chapitre 7 Barrettes d alimentation g r es 3 Configurez des prises Reportez vous Configuration des prises d une barrette d alimentation la page 96 4 Associez chaque prise au n ud qu elle alimente Reportez vous Interfaces des connexions par barrettes d alimentation g r es la page 130 Configuration des barrettes d alimentation connect es des dispositifs KX KX2 KX2 101 KSX2 et P2SC CC SG d tecte automatiquement les barrettes d alimentation connect es des dispositifs KX KX2 KX2 101 KSX2 et P2SC Vous pouvez effectuer les t ches suivantes dans CC SG pour configurer et g rer des barrettes d alimentation connect es ces dispositifs e Ajouter un dispositif PowerStrip connect un dispositif KX KX2 KX2 101 KSX2
247. de fonctionnement de cette Vitesse interface 10 100 ou 1000 Mbits par seconde Duplex Indique si l interface est Full duplex bidirectionnelle simultan e ou Half duplex bidirectionnelle non simultan e IPAddr Adresse Ipv4 actuelle de cette interface RX Pkts Nombre de paquets IP re us sur cette interface depuis l amor age de CC SG TX Pkts Nombre de paquets IP transmis sur cette interface depuis l amor age de CC SG Z Raritan Chapitre 16 Console de diagnostic Rappel des touches de navigation La ligne inf rieure de l cran affiche les combinaisons de touches pour l appel de l aide et la fermeture de la console d tat La console d tat ignore les saisies au clavier autres que les touches d crites ci dessous e Appuyez sur F1 pour appeler l cran d aide qui affiche les options disponibles ainsi que la version de la console de diagnostic e Appuyez sur Ctrl L pour effacer l cran actuel et le retracer avec les informations jour Vous pouvez actualiser l cran une fois par seconde au maximum e Appuyez sur Ctrl Q ou Ctrl C pour quitter la console d tat e Utilisez les touches fl ch es pour faire d filer l cran Network Information Informations relatives au r seau horizontalement et verticalement lorsque les donn es qu il contient d passent l affichage Raritan 314 Chapitre 16 Console de diagnostic Console d tat depuis un navigateur Web Apr s que vous vous tes c
248. de port 6 Connecteur de lame Port de commutateur KVM 7 Nom de port Raritan 8 Nom de l interface 9 Description D tails La premi re colonne de toutes les balises est la commande ADD Entrez la balise comme indiqu Les balises ne respectent pas la casse Entrez la m me valeur que pour le nom de port Raritan Champ obligatoire Le dispositif doit d j tre ajout CC SG Champ obligatoire Si le n ud est associ une lame entrez le num ro du connecteur Si le n ud est associ un commutateur KVM analogique g n rique en niveau entrez le num ro de port S il reste vide CC SG utilise le nom de port existant du dispositif Si vous entrez un nouveau nom il est copi sur le dispositif sauf pour les dispositifs SX Entrez la m me valeur que pour le nom de port Raritan Facultatif gt Pour ajouter une interface s rie hors bande dans le fichier CSV Num ro de Balise ou valeur colonne 1 ADD ERIAL INTI ER 2 NODE 0O0BS FACE 140 D tails La premi re colonne de toutes les balises est la commande ADD Entrez la balise comme indiqu Les balises ne respectent pas la casse Z Raritan 2ERoaritan Num ro de colonne 3 10 11 Chapitre 8 N uds groupes de n uds et interfaces Balise ou valeur Nom du n ud Nom de dispositif Raritan Num ro de port Nom de port Raritan Nom de l interface D bit en bauds Parit
249. des n uds Pour retirer une r gle mettez la en surbrillance dans la table z puis cliquez sur l ic ne Supprimer la ligne Ej 5 La table de r gles ne pr sente que des crit res d valuation des n uds Pour crire la description du groupe de n uds ajoutez les r gles par nom de r gle dans le champ Expression abr g e Si la description ne requiert qu une seule r gle il vous suffit d entrer le nom de cette derni re dans le champ Si plusieurs r gles sont valu es entrez les dans le champ l aide d op rateurs logiques d crivant les r gles les unes par rapport aux autres amp op rateur AND Un n ud doit satisfaire aux r gles des deux c t s de cet op rateur pour que la description ou la section d une description soit v rifi e op rateur OR Un n ud ne doit satisfaire qu une des r gles de chaque c t de cet op rateur pour que la description ou la section d une description soit v rifi e et op rateurs de regroupement Ceci d compose la description en sous section contenue entre les parenth ses La section entre parenth ses est valu e avant que le reste de la description ne soit compar au n ud Les groupes entre parenth ses peuvent tre imbriqu s dans un autre groupe entre parenth ses Exemple 1 si vous souhaitez d crire les n uds appartenant au service technique cr ez une r gle indiquant Service Technique Elle deviendra RuleO Entrez ensuite RuleO dans le
250. des ports TCP et UDP de la s rie 32xxx ou sup rieure L acc s externe ces ports n est pas obligatoire et peut tre bloqu Acc s CC SG via un pare feu compatible NAT Si le pare feu utilise la conversion NAT Network Address Translation en m me temps que la conversion PAT Port Address Translation alors le mode Proxy doit tre activ pour toutes les connexions utilisant ce pare feu Celui ci doit tre configur pour des connexions externes aux ports 80 non SSL ou 443 SSL 8080 et 2400 pour tre transmis CC SG puisque le client PC initialise les sessions sur ces ports Remarque il n est pas recommand d ex cuter du trafic non SSL via un pare feu Les connexions hors bande qui utilisent le pare feu doivent tre configur es sur le mode Proxy Reportez vous Modes de connexion Direct et Proxy la page 258 CC SG se connecte aux diff rentes cibles pour r pondre aux demandes du client PC Toutefois CC SG mettra fin la connexion TCP IP entre le client PC et la cible qui passe par le pare feu Acc s RDP aux n uds Le port 3389 doit tre ouvert pour l acc s RDP aux n uds Acc s VNC aux n uds Le port 5800 ou 5900 doit tre ouvert pour l acc s VNC aux n uds Z Raritan Raritan Annexe B Configuration de CC SG et du r seau Acc s SSH aux n uds Le port 22 doit tre ouvert pour l acc s SSH aux n uds Port de surveillance du syst me distance Lors
251. dispositif KX2 Ces serveurs seront tri s uniquement au sein du dispositif de ch ssis de lames virtuel afin qu ils n apparaissent pas dans l ordre avec les autres ports KX2 moins que vous ne r tablissiez ces ports de serveurs lames aux ports KX2 normaux Reportez vous R tablir les ports de serveurs lames sur les ports KX2 normaux a page 60 39 40 Chapitre 6 Dispositifs groupes de dispositifs et ports Ecran Profil du dispositif Lorsque vous s lectionnez un dispositif dans l onglet Dispositifs l cran Profil du dispositif appara t qui affiche des informations sur le dispositif choisi Lorsqu un dispositif est arr t les donn es de l cran Profil du dispositif est en lecture seule Vous pouvez supprimer un dispositif arr t Reportez vous Suppression d un dispositif la page 49 L cran Profil du dispositif comprend des onglets pr sentant des informations sur le dispositif gt Onglet Associations L onglet Associations contient la totalit des cat gories et l ments affect s au n ud Vous pouvez modifier les associations en effectuant des s lections diff rentes Reportez vous Associations cat gories et l ments la page 30 gt Onglet Emplacement et contacts L onglet Emplacement et contacts contient des informations sur l emplacement et les contacts d un n ud tels que des num ros de t l phone dont vous pouvez avoir besoin lors du travail sur un n ud Vous pouvez
252. doivent contenir plus de quatre caract res avec peu de restrictions Il s agit de la configuration de mot de passe par d faut du syst me Fournit des mots de passe g n r s de mani re al atoire Configure la taille size maximum de mots de passe en bits le minimum est 14 le maximum 70 la valeur par d faut est 20 et le nombre de tentatives retries la valeur par d faut est 10 c est dire le nombre de fois que le syst me vous demandera si vous acceptez le nouveau mot de passe Vous pouvez accepter en tapant le nouveau de passe deux fois ou rejeter le mot de passe al atoire Vous ne pouvez pas choisir votre propre mot de passe Impose des mots de passe forts Retries repr sente le nombre d invites que vous recevez avant l affichage d un message d erreur DiffOK indique le nombre de caract res pouvant tre identiques entre le nouveau mot de passe et l ancien MinLEN est la longueur minimum de caract res requise dans le mot de passe Indiquez dans les champs Digits chiffres Upper majuscules Lower minuscules et Other sp ciaux les caract res n cessaires dans le mot de passe Raritan Param tre de mot de passe k Raritan Chapitre 16 Console de diagnostic Description Les nombres positifs repr sentent le cr dit maximum de cette classe de caract res pouvant tre pris en compte dans l valuation de la simplicit Les nombres n gatifs impliquent que le mot de passe DO
253. du n ud 136 223 225 Rapport sur les donn es des groupes d utilisateurs 221 Rapport sur les n uds actifs 224 Rapport Utilisateurs actifs 220 Rapport Utilisateurs verrouill s 220 Rapports 214 290 Rapports programm s 226 227 288 R amorcer CC SG avec la console de diagnostic 330 351 393 R amorcer un n ud d h te virtuel ou forcer son r amor age 122 Recherche de dispositifs 41 Recherche de votre num ro de s rie CC SG 305 Rechercher et afficher des t ches 289 Rechercher l ID h te et v rifier le nombre de n uds dans la base de donn es 12 14 15 R cup rer un cluster 267 268 Red marrage de CC SG 237 252 329 Red marrage de CC SG apr s un arr t 241 Red marrage d un dispositif 84 290 Red marrer CC SG avec la console de diagnostic 241 329 Redimensionner la largeur des colonnes d un rapport 214 R initialisation de CC SG xvii 235 R initialiser la configuration usine de CC SG Admin 333 R initialiser le mot de passe du super utilisateur CC avec la console de diagnostic 332 Rendre le chiffrement AES obligatoire entre le client et CC SG 275 Renommage et d placement des groupes AD xvii 207 R parer ou reconstruire les disques RAID 342 343 344 346 Reprise de la gestion 85 Reprogrammer une t che 294 Restauration de CC SG xvii 231 232 Restauration des configurations de dispositifs 79 290 Restaurer la configuration d u
254. e mod le CC SG Remarque le clustering ne peut pas tre configur en mode d isolation IP e Secondary LAN Clients and Nodes only Devices Clients and Nodes Primary LAN 253 254 Chapitre 15 Administration avanc e gt Param trage du mode d isolation IP Lors de l impl mentation du mode d isolation IP pour votre r seau CC SG v Re O D Chaque port LAN CC SG doit tre connect un sous r seau diff rent Les dispositifs Raritan doivent tre connect s au r seau local principal uniquement Les clients isoler sont connect s au r seau local secondaire Les clients qui n ont pas besoin d tre isol s peuvent tre connect s au r seau local principal Reportez vous Configurer une combinaison des modes Direct et Proxy la page 259 Remarque les clients isol s sur le r seau local secondaire utilisent le mode Proxy Les clients sur le r seau local principal utilisent le mode Direct Param trez le mode de connexion sur Les deux pour configurer cette combinaison D finissez au plus une passerelle par d faut dans le panneau Configuration r seau de CC SG Utilisez la console de diagnostic pour ajouter des routes statiques suppl mentaires si n cessaire Reportez vous Modifier les routes statiques la page 323 Pour configurer le mode d isolation IP dans CC SG Choisissez Administration gt Configuration Cliquez sur l onglet Configuration r sea
255. e 6 Dispositifs groupes de dispositifs et ports Ic ne Signification Port s rie disponible Port s rie non disponible a Port fant me reportez vous au manuel d utilisation de Paragon II Raritan pour plus d informations sur le mode fant me Dispositif suspendu Dispositif non disponible Barrette d alimentation Port de prise Ch ssis de lames disponible Ch ssis de lames non disponible Serveur de lames disponible Ee FEAA i Serveur de lames non disponible Options de tri des ports Les ports configur s sont regroup s sous leurs dispositifs parents dans l onglet Dispositifs Vous pouvez modifier le mode de tri des ports Les ports tri s par tat sont class s par ordre alphab tique au sein des groupes d tat de connexion Les noms des dispositifs sont aussi class s en cons quence gt Pour trier les ports dans l onglet Dispositifs 1 Choisissez Dispositifs gt Options de tri des ports 2 S lectionnez Par nom de port Par tat de port ou Par num ro de port pour organiser les ports au sein des dispositifs dans l ordre alphab tique des noms par tat de disponibilit ou dans l ordre num rique par num ro de port Z Raritan 2ERoaritan Chapitre 6 Dispositifs groupes de dispositifs et ports Remarque pour les serveurs lames sans commutateur KVM int gr tels que les serveurs HP BladeSystem le dispositif parent est le ch ssis de lames virtuel cr par CC SG non le
256. e CC SG alors n oubliez pas de noter ses param tres au moment de la sauvegarde Cela vous aidera d terminer si le fichier de sauvegarde est appropri pour l unit CC SG que vous restaurez Diff rence entre une sauvegarde compl te et une sauvegarde standard gt Sauvegarde standard une sauvegarde standard inclut toutes les donn es dans tous les champs de toutes les pages CC SG l exception des donn es des pages suivantes e Administration gt Gestionnaire de configuration gt onglet Network R seau e Administration gt Configuration des clusters Les fichiers de sauvegarde CC SG stock s sur CC SG ne sont pas sauvegard s Vous pouvez consulter la liste des fichiers de sauvegarde stock s sur CC SG sur la page Maintenance du syst me gt Restore Restaurer La sauvegarde standard exclut galement d autres donn es temporaires des champs telles que les fourchettes de dates des pages Rapport gt Sauvegarde compl te une sauvegarde compl te reprend tous les l ments de la sauvegarde standard et conserve galement les fichiers de firmware de CC SG les fichiers de firmware de dispositifs les fichiers d application et les journaux Les fichiers d application comprennent RRC MPC RC et VNC 231 5 Raritan Chapitre 14 Maintenance du syst me Enregistrement et suppression des fichiers de sauvegarde 232 L cran Restaurer CommandCenter permet d enregistrer et de supprimer des sauvegardes
257. e Configurer pour s lectionner toutes les machines virtuelles Pour ajouter une interface VNC RDP ou SSH tous les n uds d h tes virtuels et tous les n uds de machines virtuelles cochez la case sup rieure des colonnes VNC RDP ou SSH Facultatif Pour ajouter plusieurs machines virtuelles Utilisez Ctrl clic ou Maj clic pour s lectionner les machines virtuelles que vous souhaitez ajouter Dans la section Activer D sactiver les lignes s lectionn es cochez la case Machine virtuelle Pour ajouter une interface VNC RDP ou SSH aux n uds d h tes virtuels et aux n uds de machines virtuelles qui seront cr s cochez les cases VNC RDP ou SSH dans la section Activer D sactiver les lignes s lectionn es Facultatif Cliquez sur Activer Cliquez sur Suivant CC SG affiche la liste des types d interfaces qui seront ajout s Vous pouvez ajouter des noms et des r f rences de connexion pour chaque type Pour chaque type d interface entrez un nom et des r f rences de connexion Ceux ci seront partag s par toutes les interfaces ajout es chaque n ud de machine virtuelle et d h te virtuel configur s Facultatif Laissez ces champs vides si vous pr f rez ajouter des noms et des r f rences de connexion chaque interface individuellement 115 116 Chapitre 8 N uds groupes de n uds et interfaces L interface prendra le nom du n ud si le champ est laiss vide a Entrez de
258. e Configurer toutes les prises pour ajouter automatiquement toutes les prises de cette unit Dominion PX l onglet Dispositifs 7 Une liste de cat gories et d l ments peut tre configur e pour d crire et organiser le dispositif de fa on optimale S Raritan Chapitre 6 Dispositifs groupes de dispositifs et ports Pour chaque cat gorie r pertori e s lectionnez dans la liste l l ment que vous souhaitez appliquer au dispositif S lectionnez l l ment vide du champ El ment lorsque vous ne souhaitez pas utiliser une cat gorie Si les valeurs Cat gorie ou El ment que vous souhaitez utiliser n apparaissent pas vous pouvez en ajouter d autres Reportez vous Associations cat gories et l ments la page 30 8 Une fois la configuration du dispositif termin e cliquez sur Appliquer pour ajouter ce dispositif et ouvrir un nouvel cran Ajouter un dispositif vide qui vous permet de continuer ajouter des dispositifs ou cliquez sur OK pour ajouter ce dispositif sans passer un nouvel cran Ajouter un dispositif Modification d un dispositif Vous pouvez modifier un dispositif pour le renommer et changer ses propri t s comme par exemple modifier le nom d utilisateur et le mot de passe d un dispositif PX gt Pour modifier un dispositif 1 Cliquez sur l onglet Dispositifs et s lectionnez le dispositif modifier 2 Dans l cran Profil du dispositif modifiez les donn es selon vos bes
259. e OUTLETS 4 Ins rez une rang e pour chaque dispositif PX ajouter Num ro de Balise ou valeur D tails colonne 1 ADD La premi re colonne de toutes les balises est la commande ADD 2 PX DEVICE Entrez la balise comme indiqu Les balises ne respectent pas la casse 359 Chapitre 17 Int gration de Power 1Q Num ro de Balise ou valeur D tails colonne 3 Adresse IP ou nom d h te Champ obligatoire du dispositif PX 4 Nom d utilisateur Champ obligatoire Mot de passe Champ obligatoire 6 Configurer toutes les prises TRUE o FALSE La valeur par d faut est FALSE 7 Description Facultatif gt Etape 3 Importer le fichier CSV modifi dans CC SG 1 Dans le client Admin CC SG choisissez Administration gt Importer gt Importer les barrettes d alimentation 2 Cliquez sur Parcourir et s lectionnez le fichier CSV importer Cliquez sur Ouvrir 3 Cliquez sur Valider La zone Rapport d analyse affiche le contenu du fichier Gile fichier n est pas valable un message d erreur appara t Cliquez sur OK et consultez la description des probl mes du fichier dans la zone Probl mes Cliquez sur Enregistrer dans le fichier pour enregistrer la liste des probl mes Corrigez votre fichier CSV puis essayez de le valider nouveau Reportez vous D pannage des probl mes des fichiers CSV la page 390 Cliquez sur Importer Consultez le r sultat de l importation dans la
260. e Paragon II System Controller de Raritan pour plus d informations sur l utilisation de l application P2 SC Admin Lorsque vous ajoutez le dispositif du syst me Paragon le syst me Paragon comprend le dispositif P2 SC les unit s UMT connect es et les unit s IP Reach connect es CC SG celui ci s affiche dans l arborescence des dispositifs gt Pour acc der Paragon II System Controller partir de CC SG 1 Cliquez sur l onglet Dispositifs puis s lectionnez le dispositif Paragon Il System Controller 2 Choisissez Dispositifs gt Gestionnaire des dispositifs gt D marrer Admin pour lancer l application Paragon Il System Controller dans une nouvelle fen tre de navigateur Vous pouvez configurer les unit s PII UMT Administration des unit s IP Reach et UST IP Vous pouvez effectuer des diagnostics administratifs sur les dispositifs IP Reach et UST IP connect s votre syst me Paragon directement depuis l interface de CC SG Lorsque vous ajoutez le dispositif du syst me Paragon dans CC SG celui ci s affiche dans l arborescence des dispositifs gt Pour acc der l cran Admin de station utilisateur distante 1 Cliquez sur l onglet Dispositifs puis s lectionnez le dispositif Paragon Il System Controller 2 Choisissez Dispositifs gt Gestionnaire des dispositifs gt Lancer l Admin de station utilisateur Raritan K Chapitre 7 Barrettes d alimentation g r es 2ERoaritan Il existe t
261. e ch ssis de lames d un dispositif KX2 ou port vers un autre dispositif KX2 ou port CC SG ne peut pas d tecter et mettre automatiquement jour les donn es de configuration du dispositif de ch ssis de lames sur le nouveau port Vous devez configurer nouveau le dispositif de ch ssis de lames sur CC SG gt Pour d placer un dispositif de ch ssis de lames vers un dispositif KX2 ou port diff rent 1 Supprimez le dispositif de ch ssis de lames de CC SG Reportez vous Supprimer un dispositif de ch ssis de lames la page 59 2 D connectez et reconnectez le ch ssis de lames un autre dispositif KX2 ou port 3 Ajoutez le dispositif de ch ssis de lames dans CC SG Reportez vous Ajouter un dispositif de ch ssis de lames la page 54 59 60 Chapitre 6 Dispositifs groupes de dispositifs et ports R tablir les ports de serveurs lames sur les ports KX2 normaux Cette section s applique uniquement aux ch ssis de lames sans commutateur KVM int gr comme ceux des s ries HP BladeSystem Vous pouvez reconfigurer des serveurs lames sous le ch ssis de lames virtuel comme ports KX2 normaux dans l onglet Dispositifs gt Pour r tablir des serveurs lames sur des ports KX2 normaux 1 Dans l onglet Dispositifs s lectionnez le dispositif KX2 dont vous souhaitez reconfigurer les serveurs lames comme ports KVM normaux 2 Changez le groupe de ports de lames pour ces serveurs en groupe de ports non la
262. e d alimentation des dispositifs 1 Dans l onglet Dispositifs s lectionnez un dispositif PowerStrip Choisissez Dispositifs gt Gestionnaire d alimentation des dispositifs Les prises sont r pertori es dans le panneau Etat des prises Si vous ne parvenez pas visualiser toutes les prises faites d filer la liste S lectionnez Active ou Inactive dans la liste d roulante pour chaque prise afin de la mettre SOUS tension ou HORS tension S lectionnez R activer dans la liste d roulante pour red marrer le dispositif reli la prise Raritan Chapitre 6 Dispositifs groupes de dispositifs et ports Lancement de la page administrative d un dispositif Si elle est disponible la commande D marrer Admin vous permet d acc der l interface administrateur du dispositif s lectionn gt Pour lancer la page administrative d un dispositif 1 Cliquez sur l onglet Dispositifs et s lectionnez le dispositif dont vous souhaitez lancer l interface administrateur 2 Choisissez Dispositifs gt Gestionnaire des dispositifs gt D marrer Admin L interface administrateur du dispositif s lectionn appara t D connexion des utilisateurs Les administrateurs peuvent mettre fin la session de n importe quel utilisateur sur un dispositif Cela vaut pour les utilisateurs effectuant n importe quel type d op ration sur un dispositif connexion des ports sauvegarde de la configuration d un dispositif restauration
263. e domaine D sactiv les donn es ne sont pas chang es entre les domaines 3 Cliquez sur Appliquer pour enregistrer vos modifications puis cliquez sur OK pour enregistrer le module AD et quitter la fen tre Le nouveau module AD appara t dans l cran Gestionnaire de s curit sous External AA Servers serveurs AA externes 4 Cochez la case Authentification si vous souhaitez que CC SG utilise le module AD pour l authentification des utilisateurs Cochez la case Autorisation si vous souhaitez que CC SG utilise le module AD pour l autorisation des utilisateurs 5 Cliquez sur Mettre jour pour enregistrer vos modifications Modification d un module AD 2ERoaritan Une fois les modules AD configur s vous pouvez les modifier tout moment Pour modifier un module AD 1 Choisissez Administration gt S curit 2 Cliquez sur l onglet Authentification Tous les serveurs d autorisation et d authentification externes configur s s affichent dans une table 3 S lectionnez le module AD que vous souhaitez modifier puis cliquez sur Modifier 4 Cliquez sur chaque onglet de la fen tre Modifier un module pour visualiser les param tres configur s Effectuez les changements n cessaires Reportez vous Param tres g n raux AD la page 197 Param tres avanc s AD la page 198 Param tres de groupe AD la page 200 et Param tres de confiance AD la page 200 5 Si vous modifiez les donn
264. e en bloc pour les associations emplacement et contacts de dispositifs 61 Configuration des commutateurs KVM analogiques connect s KX2 2 3 ou sup rieur 62 Ajouter un commutateur KVM connect KX2 62 Configurer les ports d un dispositif de commutation KVM analogique connect KX2 63 Gestionnaire des groupes de dispositifs 64 Vue d ensemble des groupes de dispositifs aaessseessrnesssrneessrnesssnnesnnnnestnnneennnnannnnnannna 65 Ajouter un groupe de GISPOSITITS 22 5ursnbrrnrctersroncautninesnate i entente rnseaet EA 66 Modifier un groupe de dispositifs 69 Supprimer un groupe de dispositifs 70 Ajout de dispositifs au moyen d un fichier CSV import ssessesssessseesseeeseserernenenrtsnnrennnsnnneenns 70 Exigences pour le fichier CSV des dispositifs 00seeeseeeeeeeeeeene eie eine ene renntnnsrnn nrinn 71 Exemple de fichier CSV de dispositifs 75 Importer des dispositifs 4242522056 drop nent dan 2RS MR et posnee dde tes danse elles tatin ele 75 Exporter des ISPOSIITS 35842225406 resrsamedhedu te ttiqe el are titstm ete ete nec ll nee te ESENE EEEN 76 Mise niveau d un dispositif 76 Mise niveau de la configuration d un dispositif ssseeeseeseeseesinesinssinsstnssinssrnnsrnnstnnsnnnrnn ne 78 Restauration des configurations de dispositifs eeessseeesssresssrressrnsstirrnstinnnntirnnsennnntennnntnnn 79 Restaurer l
265. e en charge de supports virtuels pour les n uds connect s aux dispositifs KX2 KSX2 et KX2 101 compatibles Pour obtenir des instructions d taill es sur l acc s aux supports virtuels avec votre dispositif reportez vous la documentation suivante e Manuel d utilisation de Dominion KX II e Manuel d utilisation de Dominion KSX II e Manuel d utilisation de Dominion KXII 101 Reportez vous Ajout d une strat gie la page 181 pour plus d informations sur la cr ation de strat gies d autorisation de support virtuel des groupes d utilisateurs dans CC SG Affectation de strat gies des groupes d utilisateurs Les strat gies doivent tre affect es un groupe d utilisateurs avant de prendre effet Une fois la strat gie affect e un groupe d utilisateurs elle contr lera l acc s des membres Reportez vous Utilisateurs et groupes d utilisateurs la page 158 pour plus d informations sur l affectation de strat gies un groupe d utilisateurs Le SE Raritan Chapitre 11 Vues personnalis es pour dispositifs et n uds L option Vues personnalis es vous permet d indiquer diff rents modes d affichage des n uds et des dispositifs dans le panneau de gauche l aide des cat gories des groupes de n uds et des groupes de dispositifs Dans ce chapitre Types de vues personnalis es 185 Utilisation de vues personnalis es dans le client Admin 186 Types de vues personnalis es Il existe trois types de
266. e hors bande sera cr e pour ce n ud sauf s il s agit d un n ud de ch ssis de lames ou de commutateur KVM analogique g n rique Un n ud peut ou non tre cr pour un dispositif de ch ssis de lames ou un commutateur KVM analogique g n rique connect un port KX2 selon qu une adresse IP ou un nom d h te pour le ch ssis de lames ou le commutateur ont t entr s dans KX2 Consultez le manuel d utilisation de KX II Une interface de navigateur Web est affect e au n ud de ch ssis de lames dans CC SG par d faut Un dispositif de ch ssis de lames virtuel sera cr pour les serveurs lames connect s directement aux ports KX2 si les groupes de ports de lames ont t configur s correctement pour ces serveurs lames dans KX2 Consultez le manuel d utilisation de KX Il Une liste de cat gories et d l ments peut tre configur e pour d crire et organiser de fa on optimale le dispositif concern et les n uds qui lui sont connect s Reportez vous Associations cat gories et l ments la page 30 Pour chaque cat gorie r pertori e cliquez sur le menu d roulant El ment puis s lectionnez dans la liste l l ment que vous souhaitez appliquer au dispositif S lectionnez l l ment vide du champ El ment lorsque vous ne souhaitez pas utiliser une cat gorie Pour affecter l l ment aux n uds associ s ainsi qu au dispositif cochez la case Appliquer aux n uds Siles valeurs Cat
267. e l acc s soit accord Une bo te de dialogue appara t tous les utilisateurs des groupes s lectionn s Les utilisateurs doivent entrer le motif de l acc s avant l tablissement de la connexion au n ud Cette fonction s applique tous les types d acc s avec tous les types d interfaces notamment la gestion de l alimentation Les motifs d acc s sont consign s dans le journal d audit et dans l onglet d audit du profil du n ud gt Pour configurer l audit des acc s des groupes d utilisateurs 1 Choisissez Utilisateurs gt Audit des n uds 2 Cochez la case Saisie obligatoire des informations d acc s par les utilisateurs lors de la connexion un n ud 3 Dans le champ Message aux utilisateurs entrez le message qui appara tra aux utilisateurs lors de la tentative d acc s un n ud Un message par d faut est fourni 256 caract res au maximum 4 Pour placer les groupes d utilisateurs dans la liste S lectionn afin d activer l audit des acc s cliquez sur les boutons fl ch s Utilisez Ctrl clic pour s lectionner plusieurs l ments Conseil entrez le nom d un groupe d utilisateurs dans le champ Rechercher pour le mettre en surbrillance dans la liste Tapez apr s un nom partiel pour mettre en surbrillance tous les noms similaires dans la liste Cliquez sur les en t tes de colonne pour trier les listes par ordre alphab tique 5 Cliquez sur Mettre jour Ajout modification et suppression des u
268. e menu gt Afficher la session de conversation gt Terminer la session de conversation gt Cr er une vue personnalis e gt Modifier la vue gt Arborescence Associations Annexe C Privil ges de groupe d utilisateurs Privil ge requis Description Node Power Control Node In Band Access ou Node Out of Band Access ou Node Power Control Node In Band Access ou Node Out of Band Access ou Node Power Control L un des suivants Device Port and Node Management ou Node In Band Access ou Node Out of Band Access ou Node Power Control L un des suivants Device Port and Node Management ou Node In Band Access ou Node Out of Band Access ou Node Power Control Ce menu est disponible uniquement pour les utilisateurs disposant du privil ge User Security Management gestion de la s curit des utilisateurs gt Association gt Groupes de dispositifs gt Groupes de n uds gt Strat gies Rapports User Security Management Gestion de la s curit utilisateur Comporte la capacit d ajouter de modifier et de supprimer User Security Management Gestion de la s curit utilisateur Comporte la capacit d ajouter de modifier et de supprimer User Security Management Gestion de la s curit utilisateur Comporte la capacit d ajouter de modifier et de supprimer User Security Management Gestion de la s curit utilisateur Comporte la capacit d
269. e option r tablit les param tres SNMP aux valeurs par d faut usine Port 161 Communaut en lecture seule public Communaut en lecture criture priv Contact syst me Nom Emplacement n ant Configuration des traps SNMP Destinations des traps SNMP Cette option r tablit tous les fichiers de firmware de dispositif aux valeurs par d faut usine Cette option ne modifie pas la base de donn es CC SG Cette option charge les fichiers de firmware de la version de CC SG actuelle dans la base de donn es CC SG Cette option r tablit les param tres de console de diagnostic aux valeurs par d faut usine Cette option retire toutes les entr es de la table IP ACL Les param tres IP ACL sont r tablis par une r initialisation de la base de donn es compl te que l option IP ACL Tables soit s lectionn e ou non Cette option supprime tous les fichiers de licence de CC SG Pour r initialiser CC SG Avant de proc der la r initialisation sauvegardez CC SG et enregistrez le fichier de sauvegarde un emplacement distant Reportez vous Sauvegarde de CC SG la page 229 Z Raritan Chapitre 14 Maintenance du syst me Choisissez Maintenance du syst me gt R initialiser S lectionnez les options de r initialisation Tapez votre mot de passe CC SG mn D Message diffusion g n rale entrez le message afficher aux utilisateurs qui seront d connect s de CC SG 6 E
270. e propre fichier Le fichier d exportation contient des commentaires en haut d crivant chacun de ses l ments Les commentaires servent d instructions pour la cr ation d un fichier importer Il est recommand pour cr er le fichier d importation dans un tableur comme Microsoft Excel Entrez chaque l ment dans sa propre cellule Lorsque vous enregistrez le fichier choisissez le type de fichier CSV Cette commande ajoute automatiquement des virgules comme s parateurs la fin de chaque cellule afin d organiser les donn s dans des colonnes s par es par des virgules Vous pouvez cr er un fichier CSV dans un diteur de texte mais vous devrez ajouter des virgules manuellement apr s chaque l ment La premi re fois que vous enregistrez un fichier dans Excel vous devez choisir Enregistrer sous et N OUBLIEZ PAS de s lectionner CSV comme type de fichier Apr s cela Excel continuera enregistrer le fichier au format CSV Si le type du fichier n est pas d fini correctement ce fichier sera corrompu et ne pourra pas tre utilis pour l importation e Tous les fichiers d importation doivent tre en texte ASCII uniquement e La premi re colonne de chaque rang e doit inclure la commande ADD La structure de base est Commande Balise Attribut o ADD est la commande e Les noms de colonnes ne sont pas pris en charge Vous pouvez ajouter des lignes de commentaire au dessus des rang es de donn es condition que chaque
271. e r pertoire de base par d faut du serveur FTP Entrez un chemin d acc s relatif au r pertoire de base par d faut pour enregistrer le fichier de sauvegarde un niveau inf rieur au r pertoire de base par d faut du serveur FTP Par exemple pour enregistrer le fichier de sauvegarde dans un dossier appel Sauvegardes sous le r pertoire de base par d faut entrez Sauvegardes dans le champ Directory Relative Path g Nommez le fichier de sauvegarde sur le serveur distant dans le champ Nom de fichier laisser vide pour utiliser la convention de nom de fichier par d faut ou laissez ce champ vide pour accepter le nom par d faut Le nom par d faut inclut backup sauvegarde avec une date et une heure h Cliquez sur Enregistrer comme valeur par d faut si vous souhaitez enregistrer les param tres actuels du serveur distant comme valeurs par d faut Un message de confirmation appara t Cliquez sur OK Facultatif 6 Cliquez sur OK ii Z Raritan Chapitre 14 Maintenance du syst me Un message appara t la fin de la sauvegarde Le fichier de sauvegarde est enregistr dans le syst me de fichiers CC SG et sur un serveur distant galement si cela est sp cifi dans le champ Sauvegarde vers un site distant Cette sauvegarde peut tre restaur e ult rieurement Reportez vous Restauration de CC SG la page 232 Important la configuration du voisinage est incluse dans le fichier de sauvegarde d
272. e si vous souhaitez vous connecter au serveur AD sans indiquer de nom d utilisateur et de mot de passe Dans ce cas v rifiez si le serveur AD autorise les requ tes anonymes 197 Chapitre 12 Authentification distance 198 Remarque par d faut Windows 2003 N AUTORISE PAS les requ tes anonymes Les serveurs Windows 2000 autorisent certaines op rations anonymes dont les r sultats de requ te sont bas s sur les autorisations affect es chaque objet Si vous n utilisez pas de liaison anonyme entrez le nom d utilisateur du compte utilisateur l aide duquel vous souhaitez interroger le serveur AD dans le champ Nom d utilisateur Le format requis d pend de la version et de la configuration d AD Utilisez l un des formats suivants Un utilisateur nomm User Name dont le nom de connexion est UserN dans le domaine raritan com sera entr comme suit cn UserName cn users dc Raritan dc com UserName raritan com Raritan UserName Remarque l utilisateur d fini doit tre autoris ex cuter des requ tes de recherche dans le domaine AD Par exemple l utilisateur peut appartenir un groupe dans AD dont l option Group scope port e de groupe est param tr e sur Global et l option Group type type de groupe sur Security s curit Entrez le mot de passe du compte utilisateur employer pour interroger le serveur AD dans les champs Mot de passe et Confirmer le mot de passe La longueur maximum est de 3
273. e une rupture Interrompt la boucle dans le serveur cible manant de l utilisateur du navigateur Raritan Chapitre 15 Administration avanc e Commande Alias Description help h Imprime l cran d aide Mettre fin aux connexions SSH Vous pouvez tablir des connexions SSH CC SG uniquement ou tablir une connexion CC SG puis un port dispositif ou n ud g r par CC SG Il existe plusieurs mani res de terminer ces connexions selon la partie laquelle vous souhaitez mettre fin gt Pour mettre fin enti rement la connexion SSH CC SG Cette commande termine la connexion SSH dans son int gralit connexions tablies des port dispositif ou n ud via CC SG comprises e A l invite tapez la commande suivante et appuyez sur la touche Entr e exit gt Pour mettre fin une connexion un port dispositif ou n ud en restant connect CC SG Vous pouvez utiliser le caract re d chappement pour mettre fin une connexion un port dispositif ou n ud en gardant la connexion CC SG ouverte Le caract re d chappement par d faut est un tilde suivi d un point e A l invite tapez la commande suivante et appuyez sur Entr e L utilisation du caract re d chappement dans le terminal ou le client Linux peut poser probl me Raritan vous recommande de d finir un nouveau caract re d chappement lors de l tablissement d une connexion au port La commande est connect e
274. eb Si vous tes un utilisateur exp riment vous pouvez vous servir de la surveillance distance gkrellm Reportez vous Configurer la surveillance du syst me distance la page 339 Important pour les unit s CC SG dans une configuration en cluster vous devez surveiller les deux unit s gt Pour surveiller l espace disque via la console de diagnostic 1 Connectez vous la console de diagnostic et appelez la page Disk Status Etat des disques Reportez vous Afficher l tat du RAID et l utilisation des disques la page 341 2 V rifiez les informations relatives aux disques et effectuez les actions n cessaires Les deux partitions RAID doivent s afficher sous la forme UU et non U_ ou _U Sinon ceci signale une d faillance de disque et vous devez contacter l assistance technique Raritan 395 Annexe G Utilitaires de diagnostic Aucune des valeurs Use des syst mes de fichiers cinqui me colonne l cran ne doit tre sup rieure 50 Diff rents syst mes de fichiers contiennent diff rentes donn es et les actions correctives sont galement diff rentes Syst me de Donn es Action corrective fichiers sg DB Base de donn es CC SG Contactez l assistance technique Raritan opt Sauvegardes et instantan s 1 Enregistrez les nouveaux fichiers d instantan sur un CC SG PC client distant Reportez vous Prendre un instantan du syst me la page 350 pour obtenir la pr
275. ec ces dispositifs sur un r seau TCP IP local tendu ou VPN et les protocoles TCP et UDP sont utilis s comme suit Num ro de Protocole Configurable D tails port CC SG vers diffusion locale 5000 UDP oui D tection de collision CC SG vers IP LAN distant 5000 UDP oui D tection de collision CC SG vers dispositif Raritan 5000 TCP oui Protocole RDM RCA AES 128 AES 2 56 chiffr Dispositif Raritan vers CC SG 5001 UDP non D tection de collision CC SG vers Dominion PX 623 UDP non 443 non CC SG vers Dominion KXII 443 TCP non en mode direct Z Raritan 367 Annexe B Configuration de CC SG et du r seau Cluster CC SG Lorsque la fonction facultative Cluster CC SG est utilis e les ports suivants doivent tre disponibles pour les sous r seaux en interconnexion Sinon il n est pas n cessaire de les ouvrir Chaque CC SG du cluster peut tre sur un LAN distinct Toutefois l interconnexion entre les unit s doit tre fiable et non soumise des p riodes d encombrement Plusieurs connexions TCP IP sont g r es et lanc es par le n ud primaire vers le n ud de sauvegarde dans un cluster CC SG Ces connexions peuvent tre inactives pendant de longues p riodes mais elles sont n cessaires au fonctionnement du cluster V rifiez que toutes les connexions de CC SG au cluster CC SG sur VPN ou des pare feux ne d passent pas le temps imparti ou ne se bloquent pas Un d passement de temps des connexions entra nerai
276. ectionn es et cliquez sur D sactiver 8 Pour ajouter des interfaces VNC RDP ou SSH au n ud d h te virtuel et au n ud de machine virtuelle cochez les cases en regard de chaque machine Vous ne pouvez pas retirer les interfaces SSH VNC et RDP des n uds de machine virtuelle ou d h te virtuel de cette page Vous devez supprimer les interfaces du profil de n ud Reportez vous Supprimer une interface la page 135 117 Chapitre 8 N uds groupes de n uds et interfaces 118 9 Cliquez sur Suivant Si vous d cidez de supprimer des machines virtuelles un message d alerte s affiche 10 Pour chaque type d interface entrez un nom et des r f rences de connexion Ceux ci seront partag s par toutes les interfaces ajout es chaque n ud de machine virtuelle et d h te virtuel configur s Facultatif Vous pouvez laisser ces champs vides si vous pr f rez ajouter des noms et des r f rences de connexion chaque interface individuellement a Entrez des noms pour les interfaces 32 caract res maximum Interfaces client VI de l h te virtuel Interfaces du visualiseur VMware Interfaces d alimentation virtuelles Interfaces RDP VNC et SSH le cas ch ant b Entrez des r f rences de connexion Pour utiliser un compte de service cochez la case Utiliser les informations d identification du compte de service puis s lectionnez le nom du compte de service ou Entrez un nom d utilisateur et un mo
277. een nennen Modifier votre adresse lectronique eesseesseesseesseeese esse eesnnsrnrernnern nern nern nens Modifier le nom d utilisateur du super utilisateur CC SG D connexion des UUIISATEUrS 22420 mate sente dse neioii a iiA Gopie en bloc des UtIISATOLIFS 2 42m82r din ernter seat aiaa Chapitre 10 Strat gies de contr le d acc s Ajoutd une Strat gie ist ten lei oa die a dire nae aE EA AE EEEa Moditication d une strat gie 25228 reine nm iii etienne Suppression d une StrAl gie zssises dispenser Prise en charge de support VITU l 2 528nhcrinasennstenteen anne dames ammenren teens Affectation de strat gies des groupes d utilisateurs eoseesseesseeeee eneee Chapitre 11 Vues personnalis es pour dispositifs et n uds Types de vues personnalis es essesieesieseitesineetrsstnsstnsstnsstnsstnnsrensrnnntnnnnnannnnnnnnns V e par cat gorie srian ses ess en teen raies pete Filtrer par group d n UdS isresernornestatiiaaqetscsetenniieitietenaeeiisunns Filtrer par groupe de dISDOSITITS r2722 enr crane sraremesessenetssdgenes tenant Piamire secs Utilisation de vues personnalis es dans le client Admin Vues personnalis es pour les n uds Vues personnalis es pour les dispositifs 00 s0seeeseeeeeeeeeeeeere senese rsen ns sensen Chapitre 12 Authentification distance Vue d ensemble de l authentific
278. egistrer vos modifications Interfaces pour connexions de gestion d alimentation DRAC gt Pour ajouter une interface pour connexions de gestion d alimentation DRAC Entrez l adresse IP ou le nom de l h te de l interface dans le champ Adresse IP nom d h te Entrez un port TCP pour la connexion dans le champ correspondant DRAC 5 uniquement TCP Port n est pas obligatoire pour DRAC 4 Entrez des informations d authentification Pour utiliser un compte de service pour l authentification cochez la case Utiliser les informations d identification du compte de service S lectionnez le compte de service utiliser dans le menu Nom du compte de service ou Entrez un nom d utilisateur et un mot de passe pour l authentification Entrez une description de cette interface dans le champ Description Facultatif Cliquez sur OK pour enregistrer vos modifications Interfaces pour connexions de gestion d alimentation ILO Processor Integrity ILO2 et RSA gt 1 2 Pour ajouter une interface pour connexions de gestion de l alimentation par ILO Processor Integrity ILO2 et RSA Entrez l adresse IP ou le nom de l h te de l interface dans le champ Adresse IP nom d h te Entrez des informations d authentification Z Raritan Chapitre 8 N uds groupes de n uds et interfaces Pour utiliser un compte de service pour l authentification cochez la case Utiliser les informations d identification du compte de
279. endre le mot de passe obligatoire pour le compte Status s lectionnez Enabled sous ce dernier 4 Pour les comptes Admin et Status vous pouvez configurer Description Lecture seule Il s agit du nom d utilisateur ou de l ID actuel du compte Lecture seule Il s agit de la date de derni re modification du mot de passe pour ce compte Lecture seule Il s agit du jour o ce compte doit changer de mot de passe Option configurable si le compte est d sactiv aucune connexion autoris e ou activ jeton d authentification obligatoire ou si l acc s est autoris et qu aucun mot de passe n est requis Ne verrouillez pas les comptes Admin et FS1 en m me temps vous ne pourriez plus utiliser la console de diagnostic Nombre minimum de jours apr s lesquels un mot de passe peut tre nouveau chang La valeur par d faut est 0 Nombre maximum de jours pendant lesquels le mot de passe sera effectif La valeur par d faut est 99999 Nombre de jours pendant lesquels des messages d avertissement sont affich s avant expiration du mot de passe Nombre maximum de connexions simultan es autoris es par le compte Les chiffres n gatifs indiquent qu il n existe aucune restriction 1 est la valeur par d faut pour la connexion status 0 signifie que personne ne peut se connecter Un chiffre positif d finit le nombre d utilisateurs pouvant se connecter simultan ment 2 est la valeur par d faut pour la connexion admin
280. ent 17 Confirmation de l adresse IP aaiseiieseererrsrrerrsrrrrrnrrssrsrrrrrrnresnenns 18 D finition du temps serveur CC SG sesseeeeeeeeeriesrresrrserissriesrissrresre 18 V rification de la matrice de compatibilit eeeeeeeeeeeee eeen 19 V rification et mise niveau des versions des applications 19 Octroi de licences Mise en route Clients nouveaux et existants Dans CC SG 5 0 Raritan introduit une nouvelle technologie d octroi de licences Vous devez disposer des licences appropri es avant d utiliser CC SG 5 0 Jusqu l installation des licences votre CC SG n accorde l acc s qu des fonctions limit es Reportez vous Octroi de licences Fonctionnement limit avant l installation des licences la page 16 Pour d marrer l octroi de licences Si vous tes nouveau client CC SG reportez vous Octroi de licences Nouveaux clients la page 13 Si vous tes d j client et que vous effectuez la mise niveau vers CC SG 5 0 reportez vous Octroi de licences Clients existants la page 17 10 5 Raritan Chapitre 3 Mise en route Octroi de licences Informations de licence de base Les licences sont bas es sur le nombre de n uds dans CC SG L acquisition de cet appareil physique inclut une licence permet d utiliser 128 n uds Cette licence de base active les fonctionnalit s de CC SG et inclut l octroi de
281. ent dans le journal d audit lorsque le changement est d tect lors de la synchronisation ou lorsqu un utilisateur AD affect se connecte la fois suivante User group lt group name gt has been renamed to lt group new name gt in AD module module name gt Le groupe d utilisateurs lt nom du groupe gt a t renomm lt nouveau nom du groupe gt dans le module AD lt nom du module gt gt Suppression ou d placement d un groupe dans AD Lorsqu un groupe AD import dans CC SG a t supprim ou transf r de la base de recherche du groupe CC SG signale un avertissement dans le journal d audit L association AD pour le groupe est supprim User group lt group name gt cannot be found in AD module module name gt Le groupe d utilisateurs lt nom du groupe gt est introuvable dans le module AD lt nom du module gt gt D placement d un groupe d AD au sein de la base de recherche Lorsqu un groupe AD est d plac au sein de la base de recherche aucun avertissement n est signal et le groupe fonctionne comme d habitude A propos de LDAP et de CC SG Ajout d un module Raritan Lorsque CC SG d marre et qu un nom d utilisateur et un mot de passe sont entr s une requ te est transmise via CC SG ou directement au serveur LDAP Si le nom d utilisateur et le mot de passe correspondent ceux du r pertoire LDAP l utilisateur est authentifi II est alors autoris l aide des groupes d utilisateurs lo
282. entrez votre mot de passe Seuls les utilisateurs dot s du privil ge CC Setup and Control peuvent acc der au mode de maintenance Message diffusion g n rale entrez le message afficher aux utilisateurs qui seront d connect s de CC SG Entrer en mode de maintenance apr s mn entrez le nombre de minutes de 0 720 qui doivent s couler avant que CC SG entre en mode de maintenance Si vous entrez z ro le mode de maintenance d marre imm diatement Si vous d finissez plus de 10 minutes le message diffusion g n rale appara t aux utilisateurs imm diatement puis 10 et 5 minutes avant que l v nement ne se produise Cliquez sur OK Cliquez sur OK dans la bo te de dialogue de confirmation Sortie du mode de maintenance 1 Choisissez Maintenance du syst me gt Mode de maintenance gt Quitter le mode de maintenance Cliquez sur OK pour quitter le mode de maintenance Un message s affiche lorsque CC SG a quitt le mode de maintenance Tous les utilisateurs peuvent maintenant acc der normalement CC SG Sauvegarde de CC SG 2ERoaritan Il est recommand d entrer en mode de maintenance avant de sauvegarder CC SG Ainsi aucune modification ne peut tre apport e la base de donn es au cours de la sauvegarde Vous pouvez stocker jusqu 50 fichiers de sauvegarde sur CC SG Lorsque cette limite est atteinte vous ne pourrez pas cr er de sauvegardes avant d avoir supprim d anciens
283. er 2 Entrez les nouvelles propri t s du dispositif dans les champs appropri s de l cran Si n cessaire modifiez les cat gories et l ments associ s au dispositif 3 Cliquez sur l onglet Outlet prise pour afficher toutes les prises de la barrette d alimentation 4 Siune prise est associ e un n ud cliquez sur le lien hypertexte N ud pour ouvrir le profil du n ud 5 Si une prise est associ e un n ud s lectionnez la puis cliquez sur Power Control gestion de l alimentation afin d ouvrir l cran Gestion de l alimentation pour le n ud associ 6 Pour supprimer une prise d sactivez la case cocher c t de son nom Pour configurer une prise cochez la case c t de son nom Cliquez sur OK pour enregistrer vos modifications Un message appara t lorsque le dispositif a t modifi Ajout de notes un profil de dispositif L onglet Notes vous permet d ajouter des notes sur un dispositif l attention d autres utilisateurs Toutes les notes apparaissent dans l onglet avec la date le nom d utilisateur et l adresse IP de leur auteur Si vous disposez du privil ge Device Port and Node Management gestion des dispositifs des ports et des n uds vous pouvez effacer toutes les notes qui s affichent dans l onglet Notes gt Pour ajouter des notes au profil du dispositif 1 S lectionnez un dispositif dans l onglet Dispositifs La page Profil du dispositif s ouvre Cliquez sur
284. er Speed n est pas AUTO Si vous avez s lectionn le mode d isolation IP r p tez ces tapes pour la seconde interface r seau Cliquez sur Enregistrer L unit CC SG red marre d connecte tous les utilisateurs de l interface CC SG et met fin leur session Un cran d avertissement appara t pour informer de la reconfiguration r seau imminente et de son impact pour les utilisateurs de l interface CC SG Cliquez sur lt YES gt pour continuer La progression du syst me peut tre surveill e sur l cran d tat de la console de diagnostic Sur le port KVM une autre session de terminal peut tre s lectionn e par la saisie de ALT F2 et la connexion sous le nom status Pour retourner la session de terminal d origine appuyez sur ALT F1 Six sessions de terminal sont disponibles de F1 F6 Envoyer une commande ping Utilisez la commande ping pour v rifier si la connexion entre l ordinateur CC SG et une adresse IP particuli re fonctionne correctement Remarque certains sites bloquent explicitement les requ tes ping Assurez vous que la cible et le r seau concern autorisent les commandes ping en cas d chec de celles ci 1 2 Choisissez Operation gt Network Interfaces gt Ping Dans le champ Ping Target entrez l adresse IP ou le nom d h te si DNS est configur correctement sur l unit CC SG de la cible que vous souhaitez v rifier Z Raritan Chapitre 16 Console de diagnostic 3 S le
285. er de sauvegarde supprimer Cliquez sur Supprimer Cliquez sur Oui pour confirmer Pour t l charger un fichier de sauvegarde de dispositif vers CC SG Cliquez sur l onglet Dispositifs et s lectionnez un dispositif Choisissez Dispositifs gt Gestionnaire des dispositifs gt Configuration gt Restaurer Cliquez sur T l charger vers le serveur Recherchez et s lectionnez le fichier de sauvegarde du dispositif Son extension est rfp Cliquez sur Ouvrir Le fichier de sauvegarde de dispositif est t l charg vers CC SG et appara t sur la page Z Raritan Chapitre 6 Dispositifs groupes de dispositifs et ports Copie de la configuration d un dispositif 2ERoaritan Les types de dispositifs suivants vous permettent de copier des configurations d un dispositif un autre ou plusieurs autres e SX e KX2 e KSX2 e KX2 101 La configuration peut tre copi e uniquement entre les m mes mod les comportant un nombre identique de ports Par exemple vous pouvez copier la configuration d un dispositif KX2 864 vers d autres unit s KX2 864 uniquement La commande Copier la configuration copie toutes les donn es de configuration sauf pour les param tres r seau paquet personnalis et pour les dispositifs KX2 les param tres de configuration de port Les param tres de dispositif et les donn es de l utilisateur et du groupe d utilisateurs sont tous copi s pendant cette op ration gt Pour copier
286. er distinct pour affecter des cat gories et des l ments aux noms de n ud qui conviennent Pour ajouter des interfaces hors bande le port associ ne doit pas tre configur dans CC SG Vous ne pouvez pas importer des n uds et des interfaces d infrastructure virtuelle Utilisez les options dans N uds gt Virtualisation La premi re interface du fichier CSV apr s la commande ADD NODE est affect e en tant qu interface par d faut de n ud Exportez un fichier de CC SG pour afficher les commentaires qui comprennent la totalit des balises et des param tres n cessaires pour cr er un fichier CSV valide Reportez vous Exporter des n uds la page 150 Suivez les instructions suppl mentaires pour tous les fichiers CSV Reportez vous Exigences communes pour les fichiers CSV voir Exigences communes pour les fichiers CSV des n uds la page 388 Pour ajouter un n ud au fichier CSV Num ro de Balise ou valeur D tails colonne 1 ADD La premi re colonne de toutes les balises est la commande ADD 2 NODE Entrez la balise comme indiqu Les balises ne respectent pas la casse Nom du n ud Champ obligatoire 4 Description Facultatif 139 Chapitre 8 N uds groupes de n uds et interfaces gt Pour ajouter une interface KVM hors bande dans le fichier CSV Num ro de Balise ou valeur colonne 1 ADD 2 NODE OOBKVM INTERFAC 3 Nom du n ud 4 Nom de dispositif Raritan 5 Num ro
287. ermet d acc der au serveur de centre de contr le via l acc s Web l infrastructure virtuelle VMware Pour les serveurs ESX VMware l interface VI Client permet d acc der au serveur ESX via l acc s Web l infrastructure virtuelle VMware e Les n uds de machine virtuelle sont configur s avec une interface de visualiseur VMW et une interface d alimentation VMW L interface de visualiseur VMW permet d acc der l application du visualiseur de la machine virtuelle Pour les machines virtuelles VMware l interface de visualiseur VMW permet d acc der la console distance de la machine virtuelle L interface d alimentation VMW permet de g rer l alimentation du n ud via CC SG e A partir de CC SG 5 0 le menu Dispositifs de la console distante VMWare est accessible pour les n uds vSphere 4 0 utilis s depuis CC SG Ceci permet la connexion des dispositifs et des images au n ud virtuel Ajouter un syst me de contr le comprenant des h tes et des machines virtuels Lorsque vous ajoutez un syst me de contr le un assistant vous aide ajouter les h tes et machines virtuels inclus dans ce syst me gt Pour ajouter un syst me de contr le comprenant des h tes et machines virtuels 1 Choisissez N uds gt Virtualisation Cliquez sur Ajouter un syst me de contr le Nom d h te Adresse IP entrez l adresse IP ou le nom d h te du syst me de contr le 64 caract res au maximum 4 Protocole de connexion d f
288. ersion n est pas conforme la matrice de compatibilit sont affich s en rouge dans le champ Nom du dispositif 5 Raritan a Chapitre 13 Rapports Rapport Donn es des groupes de dispositifs Le rapport Donn es des groupes de dispositifs affiche les informations de groupe de dispositifs gt Pour g n rer le rapport Donn es des groupes de dispositifs 1 Choisissez Rapports gt Dispositifs gt Donn es des groupes de dispositifs 2 Double cliquez sur une ligne pour afficher la liste des dispositifs d un groupe Rapport Interrogation des ports Le rapport Interrogation des ports affiche tous les ports en fonction de leur tat gt Pour g n rer le rapport Interrogation des ports 1 Choisissez Rapports gt Ports gt Interrogation des ports 2 Dans la section Etat Disponibilit du port s lectionnez les tats inclure dans le rapport Si vous cochez plusieurs cases les ports tous les tats s lectionn s sont inclus Vous devez s lectionner au moins une option Disponibilit lorsque qu une option Etat est indiqu e Type d tat Etat du port D finition Tous Tous les ports Etat Up Disponible Down Non La connexion au port n est pas disponible possible car le dispositif est arr t et non disponible Disponibilit Inactif Le port a t configur et la connexion au port est possible Connect Occup Un utilisateur est connect ce port Sous tension Hors tension Non confi
289. ervice un ensemble d interfaces qui requi rent souvent un changement de mot de passe Vous pouvez mettre jour les r f rences de connexion dans le compte de service et la modification est report e dans toutes les interfaces qui utilisent ce compte Les comptes de service ne peuvent pas tre utilis s pour les interfaces hors bande ou de barrettes d alimentation g r es e Pour les interfaces DRAC iLO et RSA les r f rences de connexion s appliquent la carte de processeur int gr e non au syst me d exploitation sous jacent e Pour les interfaces RDP SSH et Telnet les r f rences de connexion s appliquent au syst me d exploitation e Pour les interfaces VNC les r f rences de connexion s appliquent au serveur VNC e Pour les interfaces Navigateur Web les r f rences de connexion s appliquent au formulaire disponible l URL d finie dans l interface gt Pour afficher les comptes de service e Choisissez N uds gt Comptes de service La page Comptes de service s ouvre e Cliquez sur un en t te de colonne pour trier la table par cet attribut dans l ordre croissant Cliquez de nouveau sur l en t te pour trier la table dans l ordre d croissant Facultatif 103 104 Chapitre 8 N uds groupes de n uds et interfaces Champ Description Nom du compte de service Ce nom permet d identifier le compte de service dans Nom d utilisateur Mot de passe les bo tes de dialogue de l interface et s
290. es dispositifs sur le sous r seau o r side CC SG Pour d tecter des dispositifs sur diff rents sous r seaux d sactivez la case D tection de diffusion Pour rechercher un type de dispositif particulier s lectionnez le dans la liste Types de dispositifs Par d faut tous les types de dispositifs sont s lectionn s Pour s lectionner plusieurs types de dispositifs cliquez dessus tout en appuyant sur la touche Ctrl Z Raritan Ajout d un dispositif Chapitre 6 Dispositifs groupes de dispositifs et ports Cochez la case Include IPMI Agents Inclure les agents IPMI pour rechercher des cibles fournissant une gestion de l alimentation IPMI Cliquez sur D tecter pour d marrer la recherche A tout moment de l op ration vous pouvez cliquer sur Arr ter pour interrompre le processus de d tection Les dispositifs d tect s apparaissent dans une liste Pour ajouter des dispositifs d tect s CC SG s lectionnez les dans la liste puis cliquez sur Ajouter Dans l cran Ajouter un dispositif qui appara t certaines donn es sont d j indiqu es Si vous avez s lectionn plusieurs dispositifs ajouter vous pouvez cliquer sur Pr c dent et sur Ignorer au bas de l cran pour parcourir les crans Ajouter un dispositif des unit s inclure La page Ajouter un dispositif varie suivant les diff rents types de dispositifs Reportez vous aux instructions concernant l ajout de chaque type de dispositif d tect par
291. es entrez le m me nom pour le n ud de l h te virtuel et ajoutez cette interface au n ud existant lorsqu un message appara t FAQ sur l authentification Question Authentification Combien de comptes R ponse V rifiez les limites associ es votre licence Il utilisateur peut on cr er pour n existe pas de limite sp cifique au nombre de CC SG comptes utilisateur que vous pouvez cr er Ce nombre n est cependant pas illimit La taille de la base de donn es les performances du processeur et 402 Z Raritan Question Puis je attribuer une adresse de n ud sp cifique un utilisateur sp cifique Si nous disposons de plus de 1 000 utilisateurs comment la gestion peut elle tre effectu e Active Directory est il pris en charge Quelles sont les options disponibles pour l authentification avec des services d annuaires et des outils de s curit tels que LDAP AD RADIUS etc Pourquoi le message d erreur Nom d utilisateur et ou mot de passe incorrect s appara t il apr s la saisie correcte d un nom d utilisateur et d un mot de passe valides pour la connexion CC SG FAQ sur la s curit Question S curit Parfois lorsque j essaie de me connecter un message m indique que mes donn es de connexion sont incorrectes m me si je suis certain d avoir saisi le nom d utilisateur et le mot de passe exacts Pourquoi Z Raritan Annexe l FAQ R ponse la q
292. es de contr le h tes virtuels et machines virtuelles la page 117 Supprimer une infrastructure virtuelle Suivez la proc dure ci apr s pour supprimer une infrastructure virtuelle enti re de CC SG syst me de contr le h tes et machines virtuels compris gt Pour supprimer une infrastructure virtuelle 1 Supprimez tous les n uds de machine virtuelle en d sactivant la case cocher Configurer pour chaque machine Reportez vous Modifier les syst mes de contr le h tes virtuels et machines virtuelles la page 117 2 Supprimez le syst me de contr le et les h tes virtuels Reportez vous Supprimer des syst mes de contr le et des h tes virtuels la page 118 Tous les composants de l infrastructure virtuelle sont supprim s les n uds de syst me de contr le d h te virtuel et de machine virtuelle et leurs interfaces Les utilisateurs de vSphere 4 doivent installer un nouveau plug in Lorsque vous effectuez la mise niveau de votre environnement virtuel vers vSphere 4 vous devez retirer le plug in de la console distante VMware du navigateur Apr s avoir retir le plug in le plug in correct pour vSphered sera install la connexion suivante une machine virtuelle depuis CCSG gt Pour retirer l ancien plug in d Internet Explorer 1 Choisissez Outils gt G rer les modules compl mentaires gt Activer ou d sactiver les modules compl mentaires 2 S lectionnez Modules c
293. es de mani re s quentielle afin de confirmer qu un comportement attendu s est effectivement produit Vous pouvez par exemple programmer une t che Mettre niveau le firmware du dispositif pour un groupe de dispositifs donn et la faire imm diatement suivre d une t che Rapport de gestion du parc afin de confirmer que les versions correctes du firmware ont t mises niveau Envoyer des notifications de t ches par e mail Une fois la t che effectu e un e mail peut tre envoy un destinataire particulier Vous pouvez indiquer o l e mail est envoy et choisir un envoi s curis via SSL dans le Gestionnaire des notifications Reportez vous Gestionnaire des notifications la page 286 Rapports programm s Les rapports programm s sont envoy s par courrier lectronique aux destinataires d finis Vous pouvez sp cifier CSV ou HTML pour la version du rapport envoy par courriel Tous les rapports avec un tat Termin sont stock s au format HTML sur CC SG pendant 30 jours Vous pouvez afficher les rapports termin s au format HTML en s lectionnant Rapports programm s dans le menu Rapports Reportez vous Rapports programm s la page 226 Z Raritan 2ERoaritan Chapitre 15 Administration avanc e Rechercher et afficher des t ches Vous pouvez afficher les t ches dans une liste filtr e par les crit res que vous choisissez Pour chaque t che vous pouvez afficher des d tails et u
294. es dispositifs 25 26 Chapitre 4 Configuration de CC SG par param trage guid a Cliquez sur l onglet D crire les dispositifs dans le panneau Groupe de dispositifs Nouveau Dans l onglet D crire les dispositifs vous cr ez une table de r gles d crivant les dispositifs affecter au groupe b Cliquez sur l ic ne Ajouter une nouvelle ligne E pour ajouter une rang e la table c Double cliquez sur la cellule cr e pour chaque colonne afin d activer un menu d roulant Dans chaque liste s lectionnez les composants de r gle utiliser Cochez la case Cr er une strat gie d acc s total pour le groupe si vous souhaitez d finir pour ce groupe de dispositifs une strat gie autorisant l acc s permanent tous les n uds et dispositifs du groupe avec permission de contr le Pour ajouter un autre groupe de dispositifs cliquez sur Appliquer pour enregistrer le groupe actif puis r p tez cette proc dure Facultatif Une fois l ajout des groupes de dispositifs termin cliquez sur OK Le panneau Groupe de n uds Nouveau s ouvre Vous pouvez galement cliquer sur Cr er des groupes puis sur Ajouter des groupes de n uds dans l arborescence T ches guid es du panneau de gauche pour ouvrir le panneau Groupe de n uds Nouveau Dans le champ Nom du groupe entrez le nom du groupe de n uds cr er Vous pouvez ajouter des n uds un groupe de deux fa ons S lectionner les n uds et D crire les
295. es dispositifs n appartenant pas un groupe sp cifi par la vue personnalis e ne figurent pas dans la liste Utilisation de vues personnalis es dans le client Admin 186 Vues personnalis es pour les n uds Ajouter une vue personnalis e des n uds gt 1 Pour ajouter une vue personnalis e pour les n uds Cliquez sur l onglet N uds Choisissez N uds gt Modifier la vue gt Cr er une vue personnalis e L cran Vue personnalis e s affiche Dans le panneau Vue personnalis e cliquez sur Ajouter La fen tre Ajouter une vue personnalis e s ouvre Tapez le nom de la nouvelle vue dans le champ Nom de la vue personnalis e Dans la section Type de vue personnalis e S lectionnez Filtrer par groupe de n uds pour cr er une vue personnalis e qui affiche uniquement les groupes de n uds sp cifi s S lectionnez Vue par cat gorie pour cr er une vue personnalis e qui affiche les n uds en fonction des cat gories sp cifi es Cliquez sur OK Dans la section D tails de vue personnalis e a Dans la liste Disponible s lectionnez l l ment inclure dans la vue personnalis e puis cliquez sur Ajouter afin de l ajouter la liste R p tez cette op ration pour tous les l ments dont vous avez besoin b Organisez les l ments dans la liste S lectionn dans l ordre dans lequel chaque groupe doit appara tre dans l onglet N uds S lectionnez un l ment puis cliquez sur l
296. es et des l ments sesssesssessnssenssirssitssressrnnstnnsrnnsrnnsnnesrnnsene 35 Chapitre 6 Dispositifs groupes de dispositifs et ports 36 Africhage des dISPOSIUITS cesc oe MARNE na tie Mt Ronnie 37 Onglet DISPOSITITS issis aaa AE E ER 37 Ic nes de dispositif etde Ports iannrssi ag eni e e E 37 Options de tri des Pons srera aE E A R Geste 38 Ecran Profil AU dispositif 52H88 R 40 Vue topolodigU G eeren E nr time nant 41 Options disponibles avec un clic du bouton droit de la souris dans l onglet Dispositifs 41 Recherche d dISpOSItifs 22552280 anstrtes iso anne tin ere ae restant AREENA EENKEER AEE agents 41 Caract res joker de rech iche snihiinimiiintiiin ini itiatii dit iaia ia 42 Exemple d Caract res JoK r 22 5 t iii tin a E aE 42 D tection de dISPOSIUITS ensignaire Retraite ideas aa i een aies dette ati iTi 42 Ajout d un AISPOSIUT 5 22rrsvrsssrrmmneretenerriTiaagea Rene sed eriNene isa Rae dit end era et td uen in E A uses den At 43 Ajouter un dispositif KVM O S rie 2 04255inaritaeliitet inigi ineaihethiatenenietenteineteeolatiqene 44 Ajouter un diSpositif POwWerStri Pisinisi Eaa lee ie etant rennes ete 46 Ajouter un dispositif Dominion PX2srsssssss rerssiinesse pure enespnreie dense saennste tee desee cage sus 46 Modification d un dispositif 255552225220 case chren gere rnssnrenndenrenee ter asq ENAERE tente danse tes die ends 47 Modification des ports HTTP et HTTPS pour un dispositif KX2 l enn 47 Modi
297. es fl ches haut et bas afin de placer l l ment dans l ordre qui vous convient Z Raritan 2ERoaritan Chapitre 11 Vues personnalis es pour dispositifs et n uds c Si vous devez supprimer un l ment de la liste s lectionnez le puis cliquez sur Retirer Cliquez sur Save Enregistrer Un message confirme l ajout de la vue personnalis e Pour appliquer la nouvelle vue personnalis e cliquez sur Appliquer la vue Appliquer une vue personnalis e des n uds gt ou Pour appliquer une vue personnalis e la liste de n uds Choisissez N uds gt Modifier la vue gt Vue personnalis e L cran Vue personnalis e s affiche Cliquez sur la fl che d roulante Nom et s lectionnez une vue personnalis e dans la liste Cliquez sur Appliquer la vue Choisissez N uds gt Modifier la vue Toutes les vues personnalis es d finies apparaissent comme options dans le menu contextuel Choisissez la vue personnalis e appliquer Modifier une vue personnalis e pour des n uds Cliquez sur l onglet N uds Choisissez N uds gt Modifier la vue gt Cr er une vue personnalis e L cran Vue personnalis e s affiche Cliquez sur la fl che d roulante Nom et s lectionnez une vue personnalis e dans la liste Les d tails des l ments inclus ainsi que leur ordre sont affich s dans le panneau D tails de vue personnalis e Pour renommer une vue personnalis e Dans le panneau Vue personnalis
298. es plus r centes sur vos groupes d utilisateurs AD N ajoutez pas de modules AD en double Si le message Vous n tes membre d aucun groupe appara t vos utilisateurs lorsqu ils tentent de se connecter vous avez peut tre configur des modules AD en double V rifiez les modules que vous avez configur s pour d terminer s ils d crivent des zones de domaine superpos es Ajout d un module AD dans CC SG 196 Important cr ez les groupes d utilisateurs AD appropri s et affectez leur des utilisateurs AD avant de commencer cette proc dure Assurez vous galement que le serveur de noms de domaine CC SG et le suffixe de domaine sont configur s dans le Gestionnaire de configuration Reportez vous Configuration du r seau CC SG la page 249 gt Pour ajouter un module AD dans CC SG 1 Choisissez Administration gt S curit S Raritan 2ERoaritan Chapitre 12 Authentification distance Cliquez sur l onglet Authentification Cliquez sur Ajouter pour ouvrir la fen tre Ajouter un module Cliquez sur le menu d roulant Type de module et s lectionnez AD dans la liste Entrez le nom du serveur AD dans le champ Nom du module Le nombre maximum de caract res est de 31 Tous les caract res imprimables peuvent tre utilis s Le nom de module est facultatif Il se d finit uniquement pour distinguer ce module de serveur AD de ceux que vous configurez dans CC SG Ce nom n est pas li celui du
299. es restent sans r ponse Down Non disponible Le serveur Web n est pas disponible pour le moment CC SG stocke ses donn es sur deux disques en miroir RAID 1 Les tats disponibles pour les disques RAID sont les suivants Active Actif Degraded Alt r Le RAID est enti rement op rationnel Un ou plusieurs lecteurs de disque rencontrent des probl mes Contactez l assistance technique Raritan pour obtenir de l aide 311 312 Chapitre 16 Console de diagnostic Informations Description Cluster Status Etat du CC SG peut fonctionner conjointement un autre CC SG pour cluster former un cluster Reportez vous Configuration des clusters CC SG la page 265 Si le champ affiche standalone autonome l unit CC SG ne se trouve pas dans une configuration en cluster Sinon le champ affiche l tat du cluster Cluster Peer Pair sur Si l unit CC SG se trouve dans une configuration en cluster le cluster champ affiche l adresse IP de l autre unit du cluster Network Information Pour chaque interface r seau une table d roulante est disponible Informations relatives au pour l affichage des informations ragad Dev Nom interne de l interface Link Lien Etat de l int grit de liens c est dire indique si ce port est connect un port de commutateur Ethernet op rationnel via un c ble intact Auto Indique si la n gociation automatique est appliqu e ce port Speed Vitesse
300. es syst mes d h te virtuel Un n ud pour chaque h te virtuel Chaque n ud d h te virtuel dispose d une interface VI Client Les n uds d h te virtuel sont nomm s d apr s leur adresse IP ou le nom de l h te Un n ud pour le syst me de contr le Chaque n ud de syst me de contr le dispose d une interface VI Client Les n uds Syst me de contr le sont appel s Centre virtuel plus l adresse IP Par exemple Centre virtuel 192 168 10 10 Ajouter un h te virtuel comprenant des machines virtuelles Lorsque vous ajoutez un h te virtuel un assistant vous aide ajouter les machines virtuelles incluses dans cet h te gt gi D o Pour ajouter un h te virtuel comprenant des machines virtuelles Choisissez N uds gt Virtualisation Cliquez sur Ajouter un h te virtuel Choisissez N uds gt Virtualisation Cliquez sur Ajouter un h te virtuel Nom d h te Adresse IP entrez l adresse IP ou le nom d h te de l h te virtuel 64 caract res au maximum Protocole de connexion d finissez des communications HTTP ou HTTPS entre l h te virtuel et CC SG Port TCP indiquez le port TCP Le port par d faut est 443 Intervalle de v rification en secondes entrez la dur e en secondes qui doit s couler avant expiration entre l h te virtuel et CC SG Entrez des informations d authentification Pour utiliser un compte de service pour l authentification cochez la case Utiliser les inform
301. esarmattes rmaeeeteaatee due 344 R parer ou reconstruire les disques RAID 346 Afficher les processus ex cut s sur CC SG avec la console de diagnostic 347 Afficher l tat NTP 2223228 5eme sshretsdinremmemteesenitensnenne cs tedssdasnn de dant insert iN ad 348 Pr ndr un instantan QU SYSI ME n c2822hcMinenarsnntresed tante dant regle tendent tin 350 Modifier la r solution vid o de la console de diagnostic 351 Chapitre 17 Int gration de Power IQ 352 Gestion de l alimentation des dispositifs informatiques de Power IQ ss ssssseeeseesseesresrssness 352 Configuration des services Power IQ ineenrteneranihirhiiserden iiai 353 Configuration de la gestion de l alimentation des dispositifs informatiques de Power 1Q355 Configuration de la synchronisation de Power IQ et de CC SG 355 Synchroniser Power Q et CC SGrsciriineiiiieiisrsi eeina nania 357 Strat gies de synchronisation de Power lQ sessesssesssessesssrnesrresrnesrnesrnssrnssrnssrnssnnsenns 357 Importation et exportation de donn es Dominion PX depuis Power IQ sessssssseeseesese 358 Importer des barrettes d alimentation depuis Power lQ ssssssssesssserresrsrrerierrernrreerees 359 Exporter des donn es Dominion PX utiliser dans Power 1Q 361 Annexe A Sp cifications pour V1 et E1 362 Modele Visites hd nr nettement antenne snniestihalinneete 362 Vi Sp cifications G n ral eS aicn aaaea aae A E A EAk 362 VT Imp
302. est utilis pour toutes les connexions depuis le pare feu Z Raritan Annexe B Configuration de CC SG et du r seau Canaux de communication CC SG Direction de la communication Chaque canal de communication est document Pour chaque canal de communication le tableau inclut les adresses IP symboliques utilis es par les parties en communication Ces adresses doivent tre autoris es sur tous les chemins de communication entre les entit s la direction de la communication Ceci peut tre important pour les strat gies particuli res votre site Pour un r le CC SG donn le chemin entre les parties en communication correspondantes doit tre disponible ainsi que pour les autres chemins de r acheminement qui pourraient tre utilis s dans le cas d une d faillance de r seau les num ro de port et protocole utilis s par CC SG si le port est configurable ce qui signifie que le client Admin ou la console de diagnostic fournit un champ dans lequel vous pouvez remplacer le num ro de port par d faut indiqu s il existe des conflits avec d autres applications du r seau ou pour des raisons de s curit des d tails sur la m thode de communication le message transmis via le canal de communication ou son chiffrement CC SG et dispositifs Raritan Un des r les principaux de CC SG consiste g rer et contr ler des dispositifs Raritan tels que la Dominion KX II G n ralement CC SG communique av
303. et il n est pas n cessaire de les noter ii S Raritan 2ERoaritan Chapitre 16 Console de diagnostic Appuyez sur Entr e pour retourner au menu System Snapshot 2 R cup rer le fichier d instantan CC SG Dans un navigateur Internet pris en charge entrez l URL http s lt adresse IP gt upload o adresse IP indique l adresse IP de l unit CC SG Notez que la barre oblique suivant upload est obligatoire Par exemple https 10 20 3 30 upload La bo te de dialogue Enter Network Password Entrer le mot de passe r seau appara t Tapez le nom d utilisateur et le mot de passe du compte admin de la console de diagnostic et cliquez sur OK pour vous connecter Tous les fichiers d instantan disponibles pris par CC SG sont r pertori s Remarque CC SG ne conserve les fichiers d instantan que dix jours vous devez donc les r cup rer assez rapidement Cliquez sur le fichier d instantan portant le nom appropri ou le fichier nomm snapshot car il s agit du dernier cr Les fichiers sont d j compress s chiffr s et sign s vous devez donc les transf rer en mode binaire Lors de l enregistrement du fichier avec IE sauvegardez le dans un fichier brut en choisissant Tous les fichiers dans la liste d roulante Type de fichier de la bo te de dialogue Enregistrer sous Modifier la r solution vid o de la console de diagnostic Raritan vous recommande de r gler la r solution vid o de la
304. eur de noms de domaine CC SG et le suffixe de domaine sont configur s dans le Gestionnaire de configuration avant d importer des groupes d utilisateurs AD Reportez vous Administration avanc e la page 243 gt Pour importer des groupes d utilisateurs AD 1 Choisissez Administration gt S curit 2 Cliquez sur l onglet Authentification Tous les serveurs d autorisation et d authentification configur s apparaissent dans une table 3 S lectionnez le serveur AD dont vous souhaitez importer les groupes d utilisateurs AD 4 Cliquez sur Importer les groupes d utilisateurs AD pour extraire une liste de valeurs de groupes d utilisateurs stock es sur le serveur AD Si un ou plusieurs des groupes d utilisateurs ne sont pas encore sur l unit CC SG vous pouvez les importer ici et leur affecter une strat gie d acc s 5 S lectionnez les groupes importer dans CC SG Le nom des groupes d utilisateurs import s peut comporter jusqu 64 caract res Pour rechercher des groupes d utilisateurs entrez une cha ne de recherche dans le champ Search for User Group rechercher un groupe d utilisateurs puis cliquez sur Aller 5E Raritan Chapitre 12 Authentification distance Cliquez sur un en t te de colonne pour trier la liste des groupes d utilisateurs selon les donn es de cette colonne Cliquez sur S lectionner tout pour choisir tous les groupes pour l importation Cliquez sur D s lectio
305. eur est coch e dans l onglet Fichiers Internet temporaires du panneau de configuration Java Sans ce param tre le client lourd ne peut pas tre lanc et affiche le message suivant Unable to launch application Impossible de lancer l application 1 Lancez un navigateur Web et entrez l URL http s lt adresse IP gt install o lt adresse IP gt indique l adresse IP de l unit CC SG Si un avertissement de s curit appara t cliquez sur D marrer pour continuer le t l chargement 2 Une fois le t l chargement termin une nouvelle fen tre appara t vous permettant d indiquer l adresse IP de CC SG Z Raritan 2ERoaritan 3 Chapitre 2 Acc s CC SG Entrez l adresse IP de l unit CC SG laquelle vous souhaitez acc der dans le champ Connexion par IP Apr s la connexion cette adresse appara tra dans la liste d roulante Connexion par IP Les adresses IP sont stock es dans un fichier de propri t s enregistr sur votre bureau Si CC SG est configur pour les connexions par navigateur s curis es vous devez cocher la case Secure Socket Layer SSL Si CC SG n est pas configur pour les connexions par navigateur s curis es vous devez d sactiver la case Secure Socket Layer SSL Ce param tre doit tre correct sinon le client lourd ne pourra pas se connecter CC SG Pour v rifier le param tre dans CC SG Choisissez Administration gt S curit Dans l onglet Chiffrement obser
306. evice Configuration and Configuration Upgrade Management gt gt Restaurer Device Configuration and Upgrade Management gt gt Copier la Device Configuration and configuration Upgrade Management gt Red marrer le Device Port and Node dispositif Management ou Device Configuration and Upgrade Management gt Envoyer une Device Port and Node Raritan 0 376 Annexe C Privil ges de groupe d utilisateurs Menu gt Sous menu Option de menu commande ping au dispositif gt Suspendre la gestion gt Gestionnaire d alimentation des dispositifs gt D marrer Admin gt Lancer l Admin de station utilisateur gt D connecter utilisateurs gt Vue topologique gt Cr er une vue personnalis e gt Modifier la vue gt Arborescence gt Gestionnaire gt Connecter des ports gt Configurer les ports gt Se d connecter du port gt Supprimer des ports Privil ge requis Description Management ou Device Configuration and Upgrade Management Device Port and Node Management ou Device Configuration and Upgrade Management Device Port and Node Management et Node Power Control Device Port and Node Management ou Device Configuration and Upgrade Management Device Port and Node Management Device Port and Node Management ou Device Configuration and Upgrade Management Device Port and Node Management Device Port and Node Management ou Device Configu
307. ez ou exportez le certificat racine du serveur et enregistrez le dans un fichier avec l extension cer Il s agit d un certificat diff rent du certificat sign qui sera mis par le serveur de certificats l tape suivante Cliquez sur Parcourir c t de Fichier de l AC et s lectionnez le fichier du certificat racine Lorsque vous avez re u le certificat sign du serveur cliquez sur Importer le certificat et la cl priv e copi s Copiez le texte du certificat sign et appuyez sur les touches Ctrl V pour le coller dans la case Certificat Copiez le texte de la cl priv e enregistr e pr c demment dans un fichier txt et appuyez sur les touches Ctrl V pour le coller dans la case Cl priv e Tapez raritan dans le champ Mot de passe si la demande de signature de certificat a t g n r e par CC SG Si une application diff rente a g n r la demande utilisez le mot de passe associ cette application 283 284 Chapitre 15 Administration avanc e Remarque si le certificat import est sign par une autorit de certification AC racine et sous racine l utilisation d un certificat racine ou sous racine uniquement chouera Pour r soudre ce probl me copiez et collez les certificats racine et sous racine dans un fichier puis importez ce dernier gt Pour g n rer un certificat auto sign 1 Choisissez Administration gt S curit Cliquez sur l onglet Certificat
308. ez sur OK Le panneau Ajouter un utilisateur s ouvre Vous pouvez galement cliquer sur Gestion des utilisateurs puis dans l arborescence T ches guid es du panneau de gauche sur Ajouter un utilisateur pour ouvrir le panneau du m me nom Dans le champ Nom d utilisateur entrez le nom dont l utilisateur ajouter se servira pour se connecter CC SG Cochez la case Connexion activ e pour autoriser l utilisateur se connecter CC SG Cochez la case Authentification distance uniquement si vous souhaitez que l utilisateur soit authentifi par un serveur externe tel que TACACS RADIUS LDAP ou AD Si vous utilisez l authentification distance le mot de passe n est pas obligatoire Les champs Nouveau mot de passe et Confirmer le nouveau mot de passe sont d sactiv s si l option Authentification distance est coch e Dans les champs Nouveau mot de passe et Confirmer le nouveau mot de passe entrez le mot de passe dont l utilisateur se servira pour se connecter CC SG Cochez la case Forcer la modification du mot de passe la prochaine connexion pour obliger l utilisateur changer le mot de passe affect l ouverture de session suivante Cochez la case Forcer la modification du mot de passe r guli rement pour indiquer la fr quence laquelle l utilisateur devra changer le mot de passe Dans le champ P riode d expiration en jours entrez le d lai pendant lequel l utilisateu
309. ez sur le jour dans la zone du calendrier Heure utilisez les fl ches haut et bas afin de s lectionner les param tres Heure Minutes et Secondes puis cliquez sur la fl che d roulante Fuseau horaire pour s lectionner le fuseau horaire dans lequel vous utilisez CC SG a Pour d finir la date et l heure l aide du protocole NTP cochez la case Activer le protocole de temps du r seau au bas de la fen tre puis entrez les adresses IP des serveurs NTP principal et secondaire dans les champs correspondants 5E Raritan Chapitre 3 Mise en route Remarque Network Time Protocol NTP est le protocole utilis pour synchroniser les donn es relatives la date et l heure de l ordinateur connect l aide d un serveur NTP r f renc Lorsque CC SG est configur l aide du protocole NTP il peut synchroniser l heure de son horloge sur celle du serveur de r f rence NTP publiquement disponible et conserver une heure correcte et coh rente 3 Cliquez sur Mettre jour la configuration pour appliquer les modifications relatives l heure et la date l unit CC SG 4 Cliquez sur Rafra chir pour recharger le nouveau temps serveur dans le champ Heure actuelle Choisissez Maintenance du syst me gt Red marrer pour red marrer CC SG V rification de la matrice de compatibilit La matrice de compatibilit r pertorie les versions de firmware des dispositifs Raritan et les versions logicielles des appl
310. f individuel ou groupe de dispositifs reportez vous Programmer la mise niveau du firmware d un dispositif la page 292 G n rer tous les rapports reportez vous Rapports la page 214 Cliquez sur l onglet P riodicit L onglet P riodicit est d sactiv pour les t ches de mise niveau du firmware du dispositif Dans le champ P riode cliquez sur la case d option correspondant la fr quence souhait e de la t che programm e a b Une fois utilisez les fl ches haut et bas pour s lectionner l heure de d but de la t che P riodique utilisez les fl ches haut et bas pour s lectionner l heure de d but de la t che Entrez le nombre d ex cutions souhait es de la t che dans le champ Nombre de r p titions Entrez le d lai qui doit s couler entre les r p titions dans le champ Intervalle de r p tition Cliquez sur le menu d roulant et s lectionnez l unit de temps dans la liste Pour param trer la t che effectuer un intervalle s lectionn ternellement ou jusqu ce que vous changiez ou supprimiez la t che cochez la case En cours tant que la t che n est pas modifi e ou annul e Le champ Nombre de r p titions est d sactiv D finissez l intervalle de r p tition 5E Raritan 2ERoaritan Chapitre 15 Administration avanc e c Quotidienne cliquez sur la case d option Chaque jour si vous souhaitez que la t che se r p te chaque jour de la semaine
311. ffich e est inf rieure 60 pour garantir que l espace disponible est suffisant pour l op ration d instantan Sinon abandonner l op ration et effectuez l op ration de nettoyage ou contactez l assistance technique Raritan pour obtenir de l aide 4 Les options System Snapshot sont divis es en deux zones Snapshot Configuration Configuration de l instantan affiche la liste des donn es CC SG dont vous pouvez prendre un instantan Snapshot Operations Op ration d instantan affiche la liste des op rations possibles l activation de l op ration d instantan 5 Il n est g n ralement pas n cessaire de modifier les s lections d instantan par d faut sauf si l assistance technique Raritan vous le demande Dans ce cas cliquez ou utilisez les touches fl ch es pour vous d placer et appuyez sur la barre d espacement pour s lectionner les op rations d instantan souhait es et les marquer d un X 6 Cliquez sur ou s lectionnez Submit pour poursuivre l op ration de prise d instantan 7 Une liste d l ments d file rapidement pendant la prise de l instantan Il arrive parfois que CC SG s interrompt pendant quelques instants 8 A la fin de la prise de l instantan CC SG affiche les informations le concernant notamment l emplacement et le nom du fichier d instantan CC SG lataille la somme de contr le MD5 Les informations d instantan ne sont fournies qu titre indicatif
312. fication d un dispositif PowerStrip ou d un dispositif Dominion PX sssr 48 Ajout d notes un profil de dispositif tsusi aiia NEN 48 Ajout d un emplacement et de contacts un profil de dispositif 49 OUPPr SSION JUN AISDOSITIT 2522280 ressent n mien aienea nel ner drid t er es are rise eee 49 CON IQUATION A PONS serre ressens ee er nn rare eee rennes note ee 50 Configurer Un Port Sere Re rer ere naei nds den re ne rer seat en ed 50 Contigurerun POr KVM osisssa odaie E aE EE E ENE sa en iennn 51 N uds cr s par configuration de PONS essssisesioedisanadiknddd eda iaaa a 51 S Raritan Table des mati res Modiica tion d UnpOrt ss2525555a5ererrmncsnisthrrentenne cr EEEE res parent eq tr sen nnete 52 Suppression UN DON rss rt estimait tisane tint a ten date a he inc n Do eda 53 Configuration d un dispositif ch ssis de lames connect KX2 ssssssssnnsssrnnnrrnnsrrnnnnnn nne 53 Vue d ensemble des ch ssis de lames nnnseeeesesesesnssitsstnestnsstnsstnssrenstnnsrnnsrnnsnennenes 53 Ajouter un dispositif de ch ssis de lames ussirnicuiroiiianainsanadiinii inaasa 54 Modifier un dispositif de ch ssis de lames 58 Supprimer un dispositif de ch ssis de lames esseesseeeseese eseese eseten trtnnrtnnesn nern nesn nens 59 D placer un dispositif de ch ssis de lames vers un port diff rent ssssnnssssnnneernne nennen 59 R tablir les ports de serveurs lames sur les ports KX2 normaux 60 Copi
313. fichier de mise niveau de l application depuis le site Web de Raritan Pour obtenir la liste compl te des versions des applications prises en charge reportez vous la matrice de compatibilit sur le site Web du support Raritan Il est recommand d entrer en mode de maintenance avant de mettre niveau les applications Reportez vous Passage en mode de maintenance la page 229 1 Enregistrez le fichier d application sur votre PC client 2 Cliquez sur la fl che d roulante Nom de l application et s lectionnez l application que vous souhaitez mettre niveau dans la liste Si l application n appara t pas vous devez d abord l ajouter Reportez vous Ajouter une application la page 246 3 Cliquez sur Parcourir recherchez et s lectionnez le fichier de mise niveau de l application dans la bo te de dialogue qui appara t puis cliquez sur Ouvrir 4 Le nom de l application s affiche dans le champ Nouveau fichier d application de l cran Gestionnaire des applications 5 Cliquez sur T l charger vers le serveur Une fen tre indique la progression du t l chargement de la nouvelle application Une fois le t l chargement termin une nouvelle fen tre indique que l application a t ajout e la base de donn es CC SG et est pr te tre utilis e 6 Sile champ Version n est pas automatiquement mis jour entrez y le nouveau num ro de version Le champ Version s actualise automatiquement pour ce
314. fichiers de CC SG Reportez vous Enregistrement et suppression des fichiers de sauvegarde la page 232 gt 1 2 Pour sauvegarder CC SG Choisissez Maintenance du syst me gt Sauvegarde Renseignez le champ Nom de la sauvegarde 229 Chapitre 14 Maintenance du syst me 8 Entrez une description de cette sauvegarde dans le champ Description Facultatif 4 S lectionnez un type de sauvegarde Complet ou Standard Reportez vous Diff rence entre une sauvegarde compl te et une sauvegarde standard la page 231 5 Pour enregistrer une copie de ce fichier de sauvegarde sur un serveur externe cochez la case Sauvegarde vers un site distant Facultatif a S lectionnez un protocole utilis pour la connexion un serveur distant FTP ou SFTP b Entrez l adresse IP ou le nom d h te du serveur dans le champ Adresse IP nom d h te c Si vous n utilisez pas le port par d faut pour le protocole s lectionn FTP 21 SFTP 22 entrez le port de communication utilis dans le champ Num ro de port d Entrez un nom d utilisateur pour le serveur distant dans le champ correspondant e Entrez un mot de passe pour le serveur distant dans le champ correspondant f Dans le champ Directory Relative Path R pertoire chemin d acc s relatif indiquez l emplacement pour enregistrer le fichier de sauvegarde sur le serveur FTP Laissez ce champ vide pour enregistrer le fichier de sauvegarde dans l
315. forcer le r amor age Pour r amorcer un n ud d h te virtuel ou forcer son r amor age 1 S lectionnez le n ud d h te virtuel que vous souhaitez r amorcer ou dont vous souhaitez forcer le r amor age Cliquez sur l onglet Donn es d h te virtuel Cliquez sur Red marrer ou sur Forcer le red marrage Acc s la vue topologique virtuelle La vue topologique est une arborescence qui pr sente les relations du syst me de contr le des h tes et machines virtuels associ s au n ud s lectionn Vous devez disposer du privil ge Device Port and Node Management gestion des dispositifs des ports et des n uds pour ouvrir la vue topologique Pour ouvrir la vue topologique partir du profil du n ud virtuel 1 Dans le profil du n ud cliquez sur l onglet contenant des donn es de virtualisation sur le n ud onglet Donn es de machine virtuelle Donn es d h te virtuel ou Syst me de contr le suivant le type du n ud 2 Cliquez sur le lien Vue topologique La vue topologique s ouvre dans une nouvelle fen tre Les n uds virtuels configur s dans CC SG apparaissent sous forme de liens Double cliquez sur le lien d un n ud pour ouvrir le profil du n ud virtuel Double cliquez sur le lien d une interface pour vous connecter au n ud me 5E Raritan Chapitre 8 N uds groupes de n uds et interfaces Double cliquez sur un lien d interface d alimentation virtuelle pour ouvrir la page Gesti
316. formatique Technique Les strat gies reposent galement sur l utilisation de cat gories et d l ments pour contr ler l acc s des utilisateurs aux serveurs Par exemple la paire cat gorie l ment Emplacement Etats Unis peut servir cr er une strat gie contr lant l acc s des utilisateurs aux serveurs situ s aux Etats Unis Reportez vous Strat gies de contr le d acc s la page 180 Vous pouvez affecter plusieurs l ments d une cat gorie un n ud ou dispositif par le biais de l importation d un fichier CSV Lorsque vous ajoutez des dispositifs et des n uds CC SG vous les reliez aux cat gories et l ments que vous avez pr d finis Lorsque vous cr ez des groupes de n uds et de dispositifs et que vous leur affectez des strat gies vous utilisez vos cat gories et l ments pour d terminer les n uds et les dispositifs appartenant chaque groupe Comment cr er des associations Vous disposez de deux m thodes pour cr er des associations le param trage guid et le Gestionnaire des associations e Le param trage guid combine plusieurs t ches de configuration dans une interface automatis e Cette m thode est recommand e pour la configuration initiale de CC SG Une fois le param trage guid effectu vous avez toujours la possibilit de modifier vos configurations individuellement Reportez vous Configuration de CC SG par param trage guid la page 21 e Le Gestionnaire de
317. frastructure virtuelle Cette synchronisation se produit tous les jours l heure sp cifi e gt Pour activer la synchronisation quotidienne de l infrastructure virtuelle Choisissez N uds gt Virtualisation Cochez la case Activer la synchronisation automatique quotidienne Entrez l heure laquelle vous souhaitez lancer la synchronisation quotidienne dans le champ Heure de d but Cliquez sur Mettre jour Pour d sactiver la synchronisation quotidienne de l infrastructure virtuelle Choisissez N uds gt Virtualisation D sactivez la case cocher Activer la synchronisation automatique quotidienne Cliquez sur Mettre jour 121 Chapitre 8 N uds groupes de n uds et interfaces R amorcer un n ud d h te virtuel ou forcer son r amor age Vous pouvez r amorcer un serveur d h te virtuel ou forcer son r amor age Une op ration de r amor age effectue un red marrage normal du serveur d h te virtuel lorsqu il est en mode de maintenance Une op ration de r amor age forc oblige le serveur d h te virtuel red marrer m me s il n est pas en mode de maintenance Pour acc der ces commandes vous devez disposer des privil ges Node In Band Access acc s en bande au n ud et Node Power Control gestion de l alimentation des n uds Vous devez galement appartenir un groupe d utilisateurs disposant d une strat gie d acc s au n ud que vous souhaitez r amorcer ou dont vous souhaitez
318. ge et IBM BladeCenter Si l tat Install pour le serveur lame ou le connecteur correspondant n est pas activ sur le dispositif KX2 CC SG affiche toujours l tat Non disponible pour le port du serveur lame Lorsque vous tes certain que certains connecteurs de lames sont actifs avec des serveurs lames install s vous devriez modifier leur tat sur le dispositif KX2 afin que CC SG refl te celui ci correctement gt 1 Pour modifier l tat d un serveur lame Cliquez sur l onglet Dispositifs et s lectionnez le dispositif KX2 pour lequel vous souhaitez modifier l tat d un connecteur de lame Choisissez Dispositifs gt Gestionnaire des dispositifs gt D marrer Admin Le client Admin KX2 s ouvre S lectionnez Param tres du dispositif gt Configuration des ports Cliquez sur le port du ch ssis de lames que vous souhaitez configurer 57 58 Chapitre 6 Dispositifs groupes de dispositifs et ports Faites d filer la page jusqu la section des connecteurs de lames Cochez la case Install en regard des connecteurs de lames actifs avec serveurs lames install s Cliquez sur OK pour enregistrer les modifications Suppression des connecteurs sur un dispositif de ch ssis de lames Vous pouvez supprimer les serveurs lames ou connecteurs inutilis s pour les faire dispara tre des onglets Dispositifs et N uds gt Pour supprimer un connecteur partir de l cran Supprimer des ports Dans l
319. gistrer vos modifications Programmer une t che similaire une autre Vous pouvez utiliser une t che configur e pr c demment comme mod le pour programmer une nouvelle t che dot e de sp cifications similaires gt Pour programmer une t che similaire une autre e Reportez vous Reprogrammer une t che la page 294 Z Raritan Chapitre 15 Administration avanc e Supprimer une t che Vous pouvez supprimer une t che pour la retirer du Gestionnaire des t ches Vous ne pouvez pas supprimer une t che en cours d ex cution gt Pour supprimer une t che e S lectionnez la t che puis cliquez sur Supprimer Acc s SSH CC SG Utilisez des clients Secure Shell SSH tels que Putty ou Open SHH Client pour acc der une interface de ligne de commande vers un serveur SSH v2 sur CC SG Seul un sous ensemble des commandes CC SG est accessible via SSH pour administrer des dispositifs et CC SG lui m me L utilisateur du client SSH est authentifi par l unit CC SG dans laquelle des strat gies d authentification et d autorisation sont appliqu es au client SSH Les commandes disponibles pour le client SSH sont d termin es par les autorisations des groupes d utilisateurs auxquels l utilisateur du client SSH appartient Les administrateurs qui utilisent SSH pour acc der CC SG ne peuvent pas d connecter un utilisateur SSH CC Super User mais ils peuvent d connecter tous les autres utilisate
320. gnostic 351 Modifier la taille de police par d faut dans CC SG 177 Modifier le mot de passe d un compte de service 105 Modifier le nom d utilisateur du super utilisateur CC SG 177 Modifier les routes statiques 254 321 323 Modifier les syst mes de contr le h tes virtuels et machines virtuelles 117 119 Modifier l heure de synchronisation AD quotidienne 206 Modifier un dispositif de ch ssis de lames 58 108 Modifier un groupe de dispositifs 69 Modifier un groupe de n uds 156 Modifier un groupe d utilisateurs 162 Modifier un n ud 108 117 Modifier un utilisateur 167 Modifier un voisinage 271 Modifier une association de dispositif ou de port d une barrette d alimentation SX 3 0 KSX 92 94 Modifier une interface 134 Modifier une t che programm e 294 Modifier une vue personnalis e pour des dispositifs 190 Modifier une vue personnalis e pour des n uds 187 Modifier votre adresse lectronique 177 Modifier votre nom 176 Modifier votre pr f rence de recherche par d faut 41 176 Mots de passe forts obligatoires pour tous les utilisateurs 277 N Naviguer dans la console d administrateur 317 N uds cr s par configuration de ports 50 51 108 Z Raritan N uds groupes de n uds et interfaces 36 Noms des n uds 99 Noms distincts pour LDAP et AD 194 Nouveaut s du manuel de l administrateur de CC SG xvi O Obtenir de l aide
321. gorie ou El ment que vous souhaitez utiliser n apparaissent pas vous pouvez en ajouter via le menu Associations Reportez vous Associations cat gories et l ments la page 30 Une fois la configuration du dispositif termin e cliquez sur Appliquer pour ajouter ce dispositif et ouvrir un nouvel cran Ajouter un dispositif vide qui vous permet de continuer ajouter des dispositifs ou cliquez sur OK pour ajouter ce dispositif sans passer un nouvel cran Ajouter un dispositif Si la version de firmware du dispositif n est pas compatible avec CC SG un message appara t Cliquez sur Oui pour ajouter le dispositif CC SG Vous pouvez mettre niveau le firmware du dispositif apr s avoir ajout ce dernier CC SG Reportez vous Mise niveau d un dispositif la page 76 45 46 Chapitre 6 Dispositifs groupes de dispositifs et ports Ajouter un dispositif PowerStrip L ajout d un dispositif PowerStrip CC SG varie selon le dispositif Raritan auquel la barrette d alimentation est connect e physiquement Reportez vous Barrette d alimentation g r e voir Barrettes d alimentation g r es la page 88 Pour ajouter une unit Dominion PX qui n est pas connect e un autre dispositif Raritan reportez vous Ajouter un dispositif Dominion PX voir Ajouter un dispositif Dominion PX la page 46 Ajouter un dispositif Dominion PX Les dispositifs Dominion PX sont des barrettes d
322. groupe auquel l utilisateur sera ajout Z Raritan 2ERoaritan Chapitre 9 Utilisateurs et groupes d utilisateurs Suivant le groupe d utilisateurs s lectionn la case Demander l utilisateur d entrer des informations lorsqu il se connecte un n ud peut tre coch e ou non Si elle est coch e l utilisateur doit entrer des informations lorsqu il acc de un n ud Reportez vous Configuration de l audit des acc s pour des groupes d utilisateurs voir Configuration de l audit des acc s des groupes d utilisateurs la page 165 14 Lorsque la configuration de l utilisateur est termin e cliquez sur Appliquer pour ajouter celui ci et en cr er un autre ou cliquez sur OK pour ajouter l utilisateur sans en cr er d autre Les utilisateurs cr s appara tront dans l onglet Utilisateurs imbriqu s sous les groupes auxquels ils appartiennent Modifier un utilisateur Vous ne pouvez pas modifier un utilisateur pour remplacer le groupe auquel il appartient Reportez vous Affectation d un utilisateur un groupe la page 168 gt 1 Pour modifier un utilisateur Dans l onglet Utilisateurs cliquez sur le symbole pour d velopper le groupe contenant l utilisateur modifier puis s lectionnez l utilisateur L cran Profil utilisateur appara t D sactivez la case cocher Connexion activ e pour emp cher cet utilisateur de se connecter CC SG Cochez la case Connexion activ e pour au
323. gule Entrez un contact syst me un nom du syst me et un emplacement du syst me pour fournir des informations sur le n ud g r 5 Cliquez sur Mettre jour la configuration de l agent pour enregistrer vos modifications 6 Cochez la case Activer les traps SNMP pour autoriser l envoi de traps SNMP de CC SG un h te SNMP 7 Dans la section Destinations des traps entrez l adresse IP de l h te et le num ro de port utilis s par les h tes SNMP Le port par d faut est 162 8 Tapez la cha ne Communaut et la version v1 ou v2 utilis es par les h tes SNMP dans la section Destination des traps 9 Cochez les cases en regard des traps que CC SG doit envoyer vos h tes SNMP Sous Sources des traps les traps SNMP sont r pertori s en deux cat gories diff rentes Journal syst me contenant les notifications sur l tat de l unit CC elle m me par exemple une d faillance du disque dur et Journal de l application contenant les notifications g n r es par les v nements de l application CC par exemple les modifications apport es un compte utilisateur Pour activer les traps par type cochez les cases Journal syst me et Journal de l application Chaque trap peut tre activ ou d sactiv en cochant la case correspondante Utilisez la case cocher dans l en t te de la colonne S lectionn pour activer tous les traps ou pour d sactiver toutes les cases cocher Consultez les fichiers MIB pour obtenir l
324. gur a 2ERaritan 6 Chapitre 13 Rapports Type d tat Etat du port D finition Nouveau Un serveur cible est connect au port mais ce dernier n est pas configur Inutilis Aucun serveur cible n est connect au port qui n est pas configur S lectionnez Ports fant mes pour inclure les ports de ce type Un port fant me peut survenir lorsqu un CIM ou un serveur cible est retir du syst me Paragon ou mis hors tension manuellement ou par m garde Reportez vous au manuel d utilisation de Paragon Il de Raritan Facultatif S lectionnez Ports suspendus ou Ports verrouill s pour inclure les ports suspendus ou verrouill s Les ports suspendus surviennent lorsque la gestion CC SG d un dispositif est suspendue Les ports verrouill s surviennent lorsqu un dispositif est en cours de mise niveau Facultatif Dans le champ Entr es afficher s lectionnez le nombre de lignes de donn es afficher dans l cran du rapport Remarque cette pr f rence ne s applique pas lorsque l tat est g n r dans le cadre d une t che Cliquez sur Appliquer pour g n rer le rapport Rapport sur le parc du n ud 2ERoaritan Le rapport sur le parc du n ud affiche les nom nom et type d interface nom et type de dispositif et groupe de tous les n uds g r s par CC SG Vous pouvez filtrer le rapport afin de n inclure que les donn es relatives aux n uds associ s un groupe type d interface type de dispositif
325. guration Cliquez sur l onglet JRE personnalis Cochez la case Activer la connexion du JRE personnalis pour activer l option D s lectionnez la case cocher pour d sactiver l option 5 Entrez la version JRE minimum dans le champ Demander le JRE minimum Vous devez entrer le num ro de version complet comprenant au moins trois parties Par exemple 1 6 0 est un num ro de version correct 1 6 est incorrect Pour les versions JRE de mise jour utilisez un trait de soulignement Par exemple 1 6 0_5 est un num ro de version correct pour JRE version 1 6 0 mise jour 5 6 Cliquez sur Mettre jour Z Raritan E oOo D y Chapitre 15 Administration avanc e Pour personnaliser le message de la fen tre Avertissement d incompatibilit JRE Choisissez Administration gt Configuration Cliquez sur l onglet JRE personnalis A l aide de code HTML entrez le message qui appara t dans la fen tre Avertissement d incompatibilit JRE Cliquez sur Mettre jour Pour restaurer le message et la version JRE minimum par d faut Choisissez Administration gt Configuration Cliquez sur l onglet JRE personnalis Cliquez sur Restaurer le param tre par d faut Cliquez sur Mettre jour Pour effacer le message et la version JRE minimum par d faut Choisissez Administration gt Configuration Cliquez sur l onglet JRE personnalis Cliquez sur Effacer Configuration de SNMP 2ERoaritan
326. harge entrez l URL http s lt adresse IP gt status o lt adresse IP gt indique l adresse IP de l unit CC SG Notez que la barre oblique suivant status est obligatoire Par exemple https 10 20 3 30 status 2 Une page d tat s ouvre Elle contient les m mes informations que la console d tat Reportez vous Console d tat la page 308 Cliquez sur le lien Historical CC SG Monitors pour afficher des informations sur l utilisation du processeur et de la m moire l espace du tas Java et le trafic r seau Cliquez sur chaque graphique pour afficher ses d tails dans une nouvelle page Z Raritan ij di Raritan Chapitre 16 Console de diagnostic Afficher l tat du RAID et l utilisation des disques Cette option affiche l tat des disques CC SG par exemple leur taille s ils sont actifs l tat de RAID 1 et la quantit d espace actuellement utilis e par diff rents syst mes de fichiers gt Pour afficher l tat des disques de CC SG 1 Choisissez Operation gt Utilities gt Disk RAID Utilities gt RAID Status Disk Utilization 2 Cliquez sur Refresh ou appuyez sur Entr e pour actualiser l affichage Le rafra chissement de l cran est particuli rement utile lors de la mise niveau ou de l installation et lorsque vous souhaitez voir la progression des disques RAID au fur et mesure de leurs reconstruction et synchronisation Remarque les disques durs sont enti reme
327. hoisissez Administration gt Configuration Cliquez sur l onglet Configuration r seau 3 Assurez vous que les param tres r seau sont corrects ou effectuez les modifications n cessaires Reportez vous A propos de la configuration r seau la page 249 Facultatif 4 Cliquez sur Mettre jour la configuration pour soumettre vos modifications 5 Cliquez sur Red marrer maintenant pour confirmer vos param tres et red marrer CC SG D finition du temps serveur CC SG L heure et la date doivent tre maintenues avec pr cision dans CC SG afin de pouvoir g rer les dispositifs de mani re fiable Important la configuration de l heure et de la date est utilis e pour programmer des t ches dans le Gestionnaire des t ches Reportez vous Gestionnaire des t ches la page 287 Il peut y avoir un d calage entre l heure r gl e sur le client et celle r gl e dans CC SG Seul le super utilisateur CC et les utilisateurs dot s de privil ges similaires peuvent configurer l heure et la date Le changement de fuseau horaire est d sactiv dans une configuration de clusters gt Pour configurer la date et l heure du serveur CC SG 1 Choisissez Administration gt Configuration 2 Cliquez sur l onglet Heure Date a Pour d finir la date et l heure manuellement Date cliquez sur la fl che d roulante afin de s lectionner le mois utilisez les fl ches haut et bas pour s lectionner l ann e et cliqu
328. hoisissez DHCP et que votre serveur DHCP a t configur correctement les informations de DNS le suffixe de domaine l adresse IP la passerelle par d faut et le masque de sous r seau sont automatiquement indiqu s lorsque vous enregistrez et que vous quittez puis rouvrez la console d administrateur 319 Chapitre 16 Console de diagnostic 320 Si vous choisissez Static tapez une adresse IP obligatoire un masque r seau obligatoire une passerelle par d faut facultatif des DNS principal facultatif et secondaire facultatif et un nom de domaine dans le suffixe de domaine facultatif M me si DHCP est utilis pour d terminer la configuration IP d une interface vous devez indiquer une adresse IP et un masque r seau format s correctement Dans Adapter Speed s lectionnez une vitesse de ligne Les autres valeurs 10 100 et 1000 Mbps figurent dans une liste d roulante o une seule valeur est visible la fois les touches fl ch es permettent d y acc der Appuyez sur la barre d espacement pour s lectionner l option affich e Pour les vitesses de ligne de 1 Go s lectionnez AUTO Si vous n avez pas s lectionn AUTO dans le champ Adapter Speed cliquez sur Adapter Duplex et utilisez les touches fl ch es pour s lectionner un mode duplex FULL ou HALF dans la liste le cas ch ant M me s il est toujours possible de s lectionner un mode duplex il ne prend effet que si la valeur du champ Adapt
329. hoisissez Utilisateurs gt Gestionnaire des utilisateurs gt D connecter les utilisateurs L cran D connecter les utilisateurs appara t et affiche la liste des utilisateurs s lectionn s Cliquez sur OK pour d connecter les utilisateurs de CC SG Pour d connecter tous les utilisateurs d un groupe Dans l onglet Utilisateurs s lectionnez le groupe d utilisateurs que vous souhaitez d connecter de CC SG Pour d connecter plusieurs groupes maintenez la touche Maj et cliquez sur des groupes suppl mentaires Choisissez Utilisateurs gt Gestionnaire des groupes d utilisateurs gt D connecter les utilisateurs L cran D connecter les utilisateurs appara t et affiche la liste des utilisateurs actifs des groupes s lectionn s Cliquez sur OK pour d connecter les utilisateurs de CC SG Copie en bloc des utilisateurs Vous pouvez utiliser la commande Copier en bloc pour copier les affiliations de groupe d un utilisateur un autre ou une liste d utilisateurs Si les utilisateurs recevant les affiliations disposent d j d affiliations de groupe celles ci seront supprim es gt 1 Pour copier en bloc des utilisateurs Dans l onglet Utilisateurs cliquez sur le symbole pour d velopper le groupe contenant l utilisateur dont vous souhaitez copier les strat gies et les privil ges puis s lectionnez ce dernier Choisissez Utilisateurs gt Gestionnaire des utilisateurs gt Copier en bloc Le champ No
330. ication entre client PC et n ud implique que e le client PC se connecte directement au n ud via un dispositif Raritan ou un acc s en bande Il s agit du mode direct e le client PC se connecte au n ud via CC SG qui sert de pare feu d application Il s agit du mode proxy Direction de la Num ro de port Protocole Configurable D tails communication Client vers CC SG via 2400 TCP non Communication Proxy vers n ud sur CC SG client serveur Non chiffr Client vers dispositif 5000 TCP oui Communication Raritan vers n ud sur dispositif client serveur KVM hors bande Raritan SSL AES 128 AES 256 mode direct chiffr si configur Client vers dispositif 51000 TCP oui Communication Dominion SX Raritan Sur dispositif client serveur vers n ud s rie hors Raritan SSL AES 128 AES 256 chiffr si configur mode direct Li 2ERaritan Annexe B Configuration de CC SG et du r seau CC SG et client pour IPMI iLO RILOE DRAC RSA Il vous faudra sans doute ouvrir des ports suppl mentaires pour que CC SG g re des dispositifs tiers tels que des serveurs iLO RILOE et iLO2 RILOE2 Les cibles d un dispositif iLO RILOE sont mises sous hors tension et r activ es directement Les serveurs IPMI Intelligent Platform Management Interface peuvent galement tre contr l s par CC SG Les cibles DRAC et RSA Dell peuvent aussi tre g r es par CC SG Remarque Certaines interfaces en bande n cessitent l ouverture de
331. ications compatibles avec la version actuelle de CC SG Lors de l ajout d un dispositif de la mise niveau du firmware d un dispositif ou de la s lection de l application utiliser CC SG effectue une v rification l aide de ces donn es Si la version du firmware ou la version logicielle est incompatible CC SG affiche un message d avertissement avant que vous ne poursuiviez Chaque version de CC SG prend uniquement en charge les versions actuelles et ant rieures de firmware des dispositifs Raritan au moment de la mise sur le march Vous pouvez galement consulter la matrice de compatibilit sur le site Web du support Raritan gt Pour v rifier la matrice de compatibilit e Choisissez Administration gt Compatibility Matrix matrice de compatibilit V rification et mise niveau des versions des applications 5 Raritan V rifiez et mettez niveau les versions des applications de CC SG telles que Raritan Console RC et Raritan Remote Client RRC gt Pour v rifier la version d une application 1 Choisissez Administration gt Applications 2 S lectionnez le nom de l application dans la liste Notez le num ro figurant dans le champ Version Certaines applications n affichent pas automatiquement de num ro de version 19 Chapitre 3 Mise en route gt Pour mettre niveau une application Si la version n est pas jour vous devez mettre niveau l application Vous pouvez t l charger le
332. ier texte ixt Cliquez sur Parcourir Une fen tre de dialogue s affiche Dans cette fen tre s lectionnez le fichier texte contenant le message que vous souhaitez utiliser puis cliquez sur Ouvrir La longueur maximum du message est de 10 000 caract res Cliquez sur Aper u pour pr visualiser le texte du fichier L aper u appara t dans le champ de message de la banni re au dessus 3 Cliquez sur Mettre jour pour enregistrer vos modifications Les mises jour appara tront sur l cran de connexion la prochaine fois que l utilisateur acc de CC SG Certificats L onglet Certificat peut tre utilis pour g n rer une demande de signature de certificat envoyer une autorit de certification pour recevoir un certificat d identit num rique ou pour g n rer un certificat auto sign ou encore importer exporter les certificats et leur cl priv e 281 282 Chapitre 15 Administration avanc e T ches relatives aux certificats Remarque le bouton Exporter au bas de l cran devient Importer ou G n rer selon l option de certificat s lectionn e gt 1 E N Pour exporter le certificat et la cl priv e actuels Choisissez Administration gt S curit Cliquez sur l onglet Certificat Cliquez sur Exporter le certificat et la cl priv e actuels Cliquez sur Exporter Le certificat s affiche dans le panneau Certificat la cl priv e dans le panneau Cl priv e
333. if Remarque un n ud ou un dispositif auquel plusieurs l ments de la m me cat gorie sont affect s appara t plusieurs fois dans une vue personnalis e bas e sur les cat gories et les l ments Pour appliquer l l ment au dispositif et aux n uds connect s celui ci cochez la case Appliquer aux n uds Si vous souhaitez ajouter un autre dispositif cliquez sur Appliquer pour enregistrer le dispositif en cours et r p tez la proc dure Facultatif Une fois l ajout des dispositifs termin cliquez sur OK Le panneau R sum du dispositif affiche la liste des dispositifs que vous avez ajout s Cliquez sur Continuer pour d marrer la t che suivante Cr er des groupes Suivez les tapes de la section suivante Z Raritan Cr ation de groupes 2ERoaritan Chapitre 4 Configuration de CC SG par param trage guid Cr er des groupes est la troisi me t che du param trage guid Elle vous permet de d finir des groupes de dispositifs et de n uds et de sp cifier les membres de chacun de ces groupes Les administrateurs peuvent gagner du temps en g rant des groupes de dispositifs et de n uds similaires au lieu de traiter chacun individuellement Ajouter des groupes de dispositifs et de n uds gt Pour ajouter des groupes de dispositifs et des groupes de n uds par param trage guid Le panneau Groupe de dispositifs Nouveau s ouvre lorsque vous cliquez sur Continuer la fin de
334. ifs R sultats appara t et pr sente les dispositifs group s par l expression en cours Vous pouvez ainsi v rifier si la description est crite correctement Dans le cas contraire vous pouvez retourner la table des r gles ou au champ Expression abr g e pour effectuer des modifications 8 Cochez la case Cr er une strat gie d acc s total pour le groupe si vous souhaitez d finir pour ce groupe de dispositifs une strat gie autorisant l acc s permanent tous les dispositifs du groupe avec permission de contr le 9 Pour ajouter un autre groupe de dispositifs cliquez sur Appliquer pour enregistrer le groupe actif puis r p tez cette proc dure Facultatif 10 Une fois l ajout des groupes de dispositifs termin cliquez sur OK pour enregistrer vos modifications M thode D crire et m thode S lectionner Utilisez la m thode D crire lorsque vous souhaitez baser votre groupe sur un attribut du n ud ou des dispositifs tel que les cat gories et les l ments L avantage de cette m thode r side dans le fait que lorsque vous ajoutez d autres dispositifs ou n uds avec les m mes attributs que ceux d crits ils seront plac s automatiquement dans le groupe Utilisez la m thode S lectionner lorsque vous souhaitez simplement cr er manuellement un groupe de n uds particuliers Les nouveaux n uds et dispositifs ajout s CC SG ne sont pas plac s automatiquement dans ces groupes Vous devez les placer vous m me d
335. igent Platform Management Interface serveurs pouvant tre contr l s par CC SG Ils sont d tect s automatiquement mais peuvent galement tre ajout s manuellement Acc s hors bande utilisation d applications telles que Raritan Remote Console RRC Raritan Console RC Multi Platform Client MPC Virtual KVM Client VKC ou Active KVM Client AKC pour corriger ou d panner un n ud KVM ou g r en s rie sur le r seau Strat gies elles d finissent l acc s un groupe d utilisateurs au sein d un r seau CC SG Les strat gies sont appliqu es un groupe d utilisateurs et sont dot es de plusieurs param tres de contr le tels que la date et l heure d acc s afin de d terminer le niveau de contr le N uds syst mes cible tels que les serveurs les PC de bureau et tout autre quipement r seau auxquels les utilisateurs de CC SG peuvent acc der Chapitre 1 Introduction Interfaces diff rents moyens d acc der un n ud via une solution hors bande telle qu une connexion Dominion KX2 ou via une solution en bande telle qu un serveur VNC Groupe de n uds groupe d fini de n uds accessibles un utilisateur Les groupes de n uds sont utilis s lors de la cr ation des strat gies permettant de contr ler l acc s aux n uds pr sents dans ces groupes Ports points de connexion entre un dispositif Raritan et un n ud Les ports existent uniquement sur les dispositifs Raritan et identifient un che
336. igent que les utilisateurs respectent des instructions strictes lors de la cr ation de mots de passe afin que ces derniers soient plus difficiles deviner et donc plus s rs en th orie Les mots de passe forts ne sont pas activ s par d faut dans CC SG Un mot de passe respectant tous les param tres en mati re de mot de passe fort est toujours obligatoire pour le super utilisateur CC Vous pouvez utiliser la fonction Message du jour pour pr venir les utilisateurs que les r gles de mot de passe fort vont changer et indiquer les nouveaux crit res Param tres de verrouillage Les administrateurs peuvent verrouiller les utilisateurs de CC SG et de SSH apr s un nombre donn d checs de tentative de connexion Vous pouvez activer cette fonction pour les utilisateurs authentifi s localement pour les utilisateurs authentifi s distance ou pour tous les utilisateurs Remarque par d faut le compte admin est verrouill pendant cinq minutes apr s trois checs des tentatives de connexion Pour admin le nombre d checs de connexion avant et apr s verrouillage n est pas configurable gt Pour activer le verrouillage 1 Choisissez Administration gt S curit Cliquez sur l onglet Param tres de connexion Cochez la case Verrouillage activ pour les utilisateurs locaux afin d activer le verrouillage des utilisateurs authentifi s localement Cochez la case Verrouillage activ pour les utilisateurs distants afin d active
337. iguration Tant que vous ne fermez pas la vue topologique celle ci remplace l cran Profil du dispositif qui appara t normalement lorsqu un dispositif est s lectionn gt Pour ouvrir la vue topologique 1 Cliquez sur l onglet Dispositifs et s lectionnez le dispositif dont vous souhaitez afficher la vue topologique 2 Choisissez Dispositifs gt Gestionnaire des dispositifs gt Vue topologique L cran Vue topologique s affiche pour le dispositif s lectionn Cliquez sur ou sur pour d velopper ou r duire la vue Options disponibles avec un clic du bouton droit de la souris dans l onglet Dispositifs Vous pouvez cliquer avec le bouton droit sur un dispositif ou sur un port de l onglet Dispositifs pour afficher le menu des commandes disponibles pour le dispositif ou le port s lectionn Recherche de dispositifs 5 Raritan L onglet Dispositifs offre la possibilit de rechercher des dispositifs dans l arborescence La recherche ne renvoie que des dispositifs et n inclut pas de nom de port La m thode de recherche peut tre configur e dans Mon profil Reportez vous Modifier votre pr f rence de recherche par d faut la page 176 gt Pour rechercher un dispositif e Au bas de l onglet Dispositifs entrez une cha ne de recherche dans le champ Recherche de dispositif et appuyez sur la touche Entr e e Les caract res joker sont pris en charge dans la cha ne de recherche Reportez vous
338. iguration avanc es pour le serveur LDAP Param tres avanc s LDAP 1 Cliquez sur l onglet Options avanc es 2 S lectionnez Base 64 pour envoyer le mot de passe au serveur LDAP avec chiffrement S lectionnez Texte brut pour envoyer le mot de passe au serveur LDAP sous forme de texte brut 3 Digest par d faut s lectionnez le chiffrement par d faut des mots de passe utilisateur 4 Entrez les param tres d attributs d utilisateur et d appartenance au groupe dans les champs Attribut d utilisateur et Attribut d appartenance au groupe Ces valeurs doivent tre issues de votre sch ma de r pertoires LDAP 5 Entrez le mod le de liaison dans le champ Lier le mod le de nom d utilisateur Cochez Utiliser la liaison si vous souhaitez que CC SG envoie le nom d utilisateur et le mot de passe entr s lors de la connexion au serveur LDAP pour l authentification Si la case Utiliser la liaison n est pas coch e CC SG recherche le nom d utilisateur sur le serveur LDAP S il le trouve il r cup re l objet LDAP et compare localement le mot de passe associ celui entr a Sur certains serveurs LDAP le mot de passe ne peut pas tre r cup r dans le cadre de l objet LDAP Cochez la case Utiliser la liaison apr s une recherche pour indiquer CC SG de lier de nouveau le mot de passe l objet LDAP et le renvoyer au serveur pour authentification 6 Cliquez sur OK pour enregistrer vos modifications Le nouveau module LDAP
339. iner nn tte a ain eee here nr inerte t eine 274 Authentification dIStANCe 45 52e indie aaeain aa iia t ete eu 274 Chiliremen AES anenres ss cnssssnebereeaagnse eds ete EREE son asc sets dec tai ne AAEE AEAEE ARRE 274 Configurer le protocole de connexion du navigateur HTTP ou HTTPS SSL 276 D finir le num ro de port pour l acc s SSH CC SG nnne ne n 276 Param tres Qe Connex Osise dean tre dis tee a aa aaa teste 276 Gonfigurer le min te r d INaACtivit saiisine adira a este 280 POrTAI sssssestannre dansent te sn nse ten ace tease aae ia Ae a araa ae iria 280 Beee e A nsssser dass atsabus A E es sance sonate S nat se nes sons eos aatene dates iuese 281 Raritan i Table des mati res xii Liste de Contr le d ACG S isuis rise fiailessorsssne hatsla d ment l opens ns et satin ns e nes 285 Gestionnaire des notifications ss 286 Configurer un serveur SMTP externe 286 Gestionnaire des t ches sisi 287 TYPES C6 tache Surs ian rai rss ins drame aa ne see ee tait 288 Programmer des t ches s quentielles 288 Envoyer des notifications de t ches par e mail 288 Rapports Programme Siiras aeaa determinee ete d entente ee 288 Rechercher t afficher des TAGS sn ossssesdanaseeninnenes dunnieescsstres sans ecrans 289 Programmer Une tache sciuird ene center Ea editer dde 289 Programmer la mise niveau du firmware d un dispositif 292 Modifier une tache ProgrAMM ss sermines sereinement
340. inissez des communications HTTP ou HTTPS entre le syst me de contr le et CC SG 5 Port TCP indiquez le port TCP Le port par d faut est 443 111 Chapitre 8 N uds groupes de n uds et interfaces 6 Intervalle de v rification en secondes entrez la dur e en secondes qui doit s couler avant expiration entre le syst me de contr le et CC SG 7 Entrez des informations d authentification Pour utiliser un compte de service pour l authentification cochez la case Utiliser les informations d identification du compte de service S lectionnez le compte de service utiliser dans le menu Nom du compte de service ou Entrez un nom d utilisateur et un mot de passe pour l authentification 64 caract res au maximum chacun 8 Pour autoriser les utilisateurs qui acc dent ce syst me de contr le se connecter automatiquement l interface VI Client cochez la case Activer la signature unique pour le client VI Facultatif 9 Cliquez sur Suivant CC SG d tecte les h tes et machines virtuels du syst me de contr le Cliquez sur un en t te de colonne pour trier la table par cet attribut dans l ordre croissant Cliquez de nouveau sur l en t te pour trier la table dans l ordre d croissant Facultatif 10 Ajoutez des machines virtuelles CC SG Un n ud sera cr pour chaque machine virtuelle Chaque h te virtuel sera galement configur Seul un n ud d h te virtuel sera ajout m me si l h te
341. ion d utilisateur CC SG CC SG a d tect une d faillance de la carte LAN CC SG a d tect une d faillance du disque dur CC SG a d tect un chec de connexion un n ud feuille CC SG a d tect un n ud feuille joignable CC SG a d tect un dispositif avec un firmware incompatible CC SG a mis niveau le firmware sur un dispositif CC SG est entr en mode de maintenance CC SG a quitt le mode de maintenance Un utilisateur CC SG a t verrouill CC SG a ajout un dispositif apr s avoir re u une notification de CC NOC Motif de l chec de l ex cution d une t che programm e Un utilisateur s est connect la console de 385 Annexe D Traps SNMP Trap SNMP ccDiagnosticConsoleLogout ccUserGroupAdded ccUserGroupDeleted ccUserGroupModified ccSuperuserNameChanged ceSuperuserPasswordChanged ccLoginBannerChanged ccMOTDChanged ccDominionPXReplaced ceSystemMonitorNotification ccNeighborhoodActivated ceNeighborhoodUpdated ccDominionPXFirmwareChanged ccClusterFailover ccClusterBackupFailed ceClusterWaitingPeerDetected ceClusterOperation ccCSVFileTransferred ccPlQAvailable ccPIQUnavailable 386 Description diagnostic CC SG Un utilisateur s est d connect de la console de diagnostic CC SG Un nouveau groupe d utilisateurs a t ajout CC SG Un groupe d utilisateurs CC SG a t supprim Un groupe d utilisateurs CC SG a t modifi
342. ion entre les prises et les n uds qu elles alimentent Reportez vous Interfaces des connexions par barrettes d alimentation g r es la page 130 gt Remarque concernant Dominion PX Quelle que soit la m thode choisie pour configurer une unit PX vous devez configurer toutes les associations d alimentation avec la m me m thode c est dire comme barrette d alimentation du dispositif g r ou comme dispositif PX mais non les deux Si l unit Dominion PX est g r e par Power IQ vous pouvez cr er une interface Gestion de l alimentation Barrette d alimentation g r e ou une interface Gestion de l alimentation Power IQ Proxy pour un n ud mais non les deux De plus vous pouvez connecter l unit PX un dispositif de gestion et configurer les associations d alimentation et galement relier la m me unit PX au r seau IP afin d utiliser le client Web PX pour afficher et rassembler des donn es concernant l alimentation Reportez vous au manuel d utilisation de Dominion PX de Raritan figurant dans la section Support du site Web de Raritan sous Firmware and Documentation Dans ce chapitre Configuration de barrettes d alimentation g r es par un autre dispositif dans CC SG screens intelealhn EEEE E AA A 90 Configuration des barrettes d alimentation connect es des dispositifs KX KX2 KX2 101 KSX2 et P2SC se scnis 91 Configuration des barrettes d alimentation connect es des dispositifs SX 30 et KSX aurs nn
343. ir et s lectionnez le fichier CSV importer Cliquez sur Ouvrir 3 Cliquez sur Valider La zone Rapport d analyse affiche le contenu du fichier Gile fichier n est pas valable un message d erreur appara t Cliquez sur OK et consultez la description des probl mes du fichier dans la zone Probl mes Cliquez sur Enregistrer dans le fichier pour enregistrer la liste des probl mes Corrigez votre fichier CSV puis essayez de le valider nouveau Reportez vous D pannage des probl mes des fichiers CSV la page 390 Cliquez sur Importer Consultez le r sultat de l importation dans la zone Actions Les l ments import s s affichent en vert Les l ments dont l importation a chou s affichent en rouge Les l ments dont l importation a chou parce qu un doublon existe ou parce qu ils ont d j t import s s affichent galement en rouge 6 Pour en savoir plus sur le r sultat de l importation v rifiez le rapport Journal d audit Reportez vous Entr es de journal d audit concernant l importation la page 389 Exporter des dispositifs Le fichier d exportation contient des commentaires en haut d crivant chacun de ses l ments Les commentaires servent d instructions pour la cr ation d un fichier importer Remarque les dispositifs P2SC ne sont pas export s gt Pour exporter des dispositifs 1 Choisissez Administration gt Exporter gt Exporter des dispositifs Cliquez sur Expor
344. isateur avec ces r f rences de connexion Notez que vous pouvez indiquer plusieurs noms courants unit s organisationnelles et composants de domaine D finir un nom distinct de base La saisie d un nom distinct ND permet galement d indiquer l emplacement de d part de la recherche des utilisateurs Renseignez le champ ND de base pour indiquer un conteneur AD o figurent les utilisateurs Par exemple entrez ou DCAdmins ou IT dc xyz de com pour rechercher tous les utilisateurs dans les unit s organisationnelles DCAdmins et IT sous le domaine xyz com D finition des modules pour l authentification et l autorisation Lorsque vous avez ajout tous les serveurs externes comme modules dans CC SG indiquez si CC SG doit les utiliser pour l authentification et ou l autorisation Pour d finir des modules d authentification et d autorisation 1 Choisissez Administration gt S curit 2 Cliquez sur l onglet Authentification Tous les serveurs d autorisation et d authentification externes configur s s affichent dans une table 3 Pour chaque serveur list a Cochez la case Authentification si vous souhaitez que CC SG utilise le serveur pour l authentification des utilisateurs b Cochez la case Autorisation si vous souhaitez que CC SG utilise le serveur pour l autorisation des utilisateurs Seuls les serveurs AD peuvent tre utilis s pour l autorisation 4 Cliquez sur Mettre jour pour enregistrer vos modificati
345. iser le logo Le fichier graphique s lectionn appara t sur la droite 4 Cliquez sur Mettre jour pour enregistrer vos modifications Z Raritan 2ERoaritan Chapitre 15 Administration avanc e Accord de service limit Vous pouvez configurer un message qui appara tra sur la gauche des champs de l cran de connexion Ceci est destin servir d accord de service limit ou de d claration que les utilisateurs acceptent lorsqu ils acc dent CC SG L acceptation de l accord de service limit par l utilisateur est consign e dans les fichiers journaux et dans le rapport de journal d audit gt Pour ajouter un accord de service limit l cran de connexion de CC SG 1 Cochez la case Demander l acceptation de l accord de service limit pour obliger les utilisateurs cocher la case d acceptation de l cran de connexion avant de saisir leurs donn es de connexion 2 Entrez votre message a S lectionnez Message de l accord de service limit si vous souhaitez entrer directement le texte de la banni re Tapez le texte de l accord dans le champ pr vu cet effet La longueur maximum du message est de 10 000 caract res Cliquez sur le menu d roulant Police et s lectionnez une police pour le message Cliquez sur le menu d roulant Taille et s lectionnez une taille de police pour le message b S lectionnez Fichier de l accord de service limit pour charger un message partir d un fich
346. ises d une barrette d alimentation la page 96 Facultatif 10 Pour chaque cat gorie r pertori e cliquez sur le menu d roulant El ment puis s lectionnez l l ment que vous souhaitez appliquer au dispositif S lectionnez l l ment vide du champ El ment lorsque vous ne souhaitez pas utiliser une cat gorie Reportez vous Associations cat gories et l ments la page 30 Facultatif 11 Une fois la configuration de la barrette d alimentation termin e cliquez sur Appliquer pour ajouter ce dispositif et ouvrir un nouvel cran Ajouter un dispositif vide qui vous permet de continuer ajouter des dispositifs ou cliquez sur OK pour ajouter cette barrette sans passer un nouvel cran Ajouter un dispositif Etapes suivantes 1 Configurez des prises Reportez vous Configuration des prises d une barrette d alimentation la page 96 2 Associez chaque prise au n ud qu elle alimente Reportez vous Interfaces des connexions par barrettes d alimentation g r es la page 130 5 Raritan 94 Chapitre 7 Barrettes d alimentation g r es Supprimer une barrette d alimentation connect e un dispositif SX 3 0 ou KSX Vous pouvez supprimer visuellement une barrette d alimentation connect e un dispositif SX 3 0 KSX ou P2SC m me si elle est toujours physiquement pr sente Si vous d connectez physiquement la barrette d alimentation du dispositif SX 3 0 KSX ou P2SC auquel elle est associ
347. ispositif dans l arborescence Dispositifs 2 Choisissez Dispositifs gt Gestionnaire des dispositifs gt Copier en bloc 3 Dans la liste Dispositifs disponibles s lectionnez les dispositifs vers lesquels vous copiez les associations emplacement et informations de contact du dispositif indiqu dans le champ Nom du dispositif 4 Cliquez sur le bouton gt pour ajouter un dispositif la liste Dispositifs s lectionn s 5 S lectionnez le dispositif et cliquez sur lt pour le retirer de la liste Dispositifs s lectionn s 6 Dans l onglet Associations cochez la case Copier les associations pour copier tous les l ments et les cat gories du dispositif Vous pouvez modifier ajouter ou supprimer toutes les donn es de cet onglet Les donn es modifi es seront copi es sur plusieurs dispositifs dans la liste Dispositifs s lectionn s ainsi que le dispositif actuel affich dans le champ Nom du dispositif Facultatif 7 Dans l onglet Emplacement et contacts cochez la case des donn es que vous souhaitez copier Cochez la case Copier les informations d emplacement pour copier les donn es affich es dans la section Emplacement Cochez la case Copier les informations de contact pour copier les donn es affich es dans la section Contacts Vous pouvez modifier ajouter ou supprimer les donn es de ces onglets Les donn es modifi es seront copi es sur plusieurs dispositifs dans la liste Dispositifs s lecti
348. issez Operation gt Admin gt CC SG System Power OFF 331 Chapitre 16 Console de diagnostic 2 Cliquez sur Power OFF the CC SG ou appuyez sur Entr e pour couper l alimentation de l unit CC SG Confirmez la mise hors tension dans l cran suivant pour continuer R initialiser le mot de passe du super utilisateur CC avec la console de diagnostic Cette option permet de r initialiser le mot de passe du compte du super utilisateur CC la valeur par d faut usine Mot de passe par d faut usine raritan Remarque il ne s agit pas du mot de passe de l utilisateur admin de la console de diagnostic Reportez vous Param tres des mots de passe de la console de diagnostic a page 335 gt Pour r initialiser le mot de passe admin de l interface CC SG 1 Choisissez Operation gt Admin gt CC SG ADMIN Password Reset me E Raritan 2 Cliquez sur Reset CC SG GUI Admin Password ou appuyez sur Entr e pour r tablir le mot de passe admin par d faut usine Confirmez la r initialisation du mot de passe dans l cran suivant pour continuer File Operation CC SG Administrator Console CC SG AUMIN Password Reset CC SG Administrator Password Reset This operation will reset the password for the ADMIN account of the CC SG GUI to the initial Factory Default value Note This is HOT the admin password for Diagnostic Console Sec ADMIH gt DiagCon Passwords gt Account Configuration to change the Diagnostic
349. itif 222 222 2201 2im0rinarrnte dem teseunee date aude Naee da 248 T l charger Un fIAWARC Lea craie demi te nn needs tte en nie tendant ententes 248 S ppimer UN TIMWALE 222 2 srrdne eenmnnn ensure Ei E rs dedans del uen rider later etes 249 Gonfiguration du r seau CG SG 322 denihndermtnrssssmteinsssmanredenne te ar ttes este sde te are den etre dne 249 A propos de la configuration r SeaU snis 2srstncceaminPanennsneerenesennnee slt ndase tendent da 249 Apropos des ports LAN CC SG 222 un dansante samnnsndedatersrstinge eines dn etant an 250 Mode d basculement P D finition 2 24222 42sem0m0erm2rsstmininirsmtes sagem r etaremeneniedeett 251 Mod d isolation IP D finition 22 228882 ainsi ere este remet esse 253 Configurations DHCP recommand es pour CC SG ss 255 Configuration de l activit d enregistrement 255 Purger le journal interne de CC SG ire 256 Configuration de la date et de l heure du serveur CC SG nnne nen 256 Modes de connexion Direct et Proxy issues 258 A propos des modes de connexion 258 Configurer le mode Direct pour toutes les connexions clientes 258 Configurer le mode Proxy pour toutes les connexions clientes 259 Configurer une combinaison des modes Direct et Proxy sssssssseesseresrresrresrresrresrresns 259 Param tres du dispositif ii 259 Activation de la validation du certificat du serveur de
350. ivante help 2 Une br ve description et un exemple apparaissent pour chaque commande SSH Raritan 2ERaritan Chapitre 15 Administration avanc e Commandes SSH et param tres Le tableau suivant r pertorie toutes les commandes disponibles dans SSH Vous devez disposer des privil ges appropri s dans CC SG pour acc der chaque commande Certaines commandes sont dot es de param tres suppl mentaires que vous devez taper pour ex cuter la commande Pour plus d informations sur la saisie des commandes reportez vous Astuces sur les commandes la page 300 gt Pour lister les ports actifs activeports gt Pour lister les utilisateurs actifs activeusers gt Pour sauvegarder une configuration de dispositif backup device lt host lt h te gt id lt id dispositif gt gt nom sauvegarde description gt Pour effacer l cran clear gt Pour tablir la connexion un port s rie Si lt nom_port gt ou lt nom_ dispositif contient des espaces il doit tre entour de guillemets connect d lt nom dispositif gt e lt car echap gt lt i lt id interface gt n lt nom port gt id port gt gt Pour copier la configuration d un dispositif un autre Dispositifs SX avec le m me nombre de ports uniquement copydevice lt b lt id sauvegarde gt h te dispositif source gt h te dispositif cible gt Pour fermer une connexion de port di
351. l ges Gestion des dispositifs des ports et des n uds et Param trage et contr le de CC pour importer et exporter des n uds Vous devez disposer d une strat gie vous donnant acc s tous les dispositifs et n uds pertinents Une strat gie d acc s total pour Tous les n uds et Tous les dispositifs est recommand e Une strat gie donnant acc s tous les dispositifs pertinents pour importer ou exporter des interfaces hors bande KVM ou s rie et d alimentation doit vous tre affect e Les n uds et les interfaces d infrastructure virtuelle tels que syst mes de contr le h tes virtuels et machines virtuelles ne sont ni export s ni import s Z Raritan 2ERoaritan Chapitre 8 N uds groupes de n uds et interfaces Exigences pour le fichier CSV des n uds Le fichier CSV des n uds d finit les n uds les interfaces et leurs d tails n cessaires pour l ajout CC SG Le nom d un n ud doit tre unique Si vous entrez des noms de n ud en double CC SG ajoute un chiffre entre parenth ses au nom pour le rendre unique il ajoute ensuite le n ud Si vous affectez galement des cat gories et des l ments aux n uds dans le fichier CSV et que des noms de n uds existent en double les cat gories et les l ments risquent d tre affect s aux mauvais n uds Pour emp cher cela donnez chaque n ud un nom unique Ou importez tout d abord les n uds v rifiez leur nom dans CC SG puis importez un fichi
352. l onglet Notes Tapez votre note dans le champ Nouvelle note Cliquez sur Ajouter Votre note appara t dans la liste Notes Z Raritan Chapitre 6 Dispositifs groupes de dispositifs et ports Pour effacer toutes les notes Cliquez sur l onglet Notes Cliquez sur Effacer les notes Cliquez sur Oui pour confirmer Toutes les notes sont supprim es de l onglet Notes Ajout d un emplacement et de contacts un profil de dispositif Entrez des d tails concernant l emplacement du dispositif et les coordonn es de ceux qui administrent ou utilisent le dispositif gt 5 Pour ajouter un emplacement et des contacts un profil de dispositif S lectionnez un dispositif dans l onglet Dispositifs La page Profil du dispositif s ouvre Cliquez sur l onglet Emplacement amp Contacts Entrez des renseignements sur l emplacement Service 64 caract res au maximum Site 64 caract res au maximum Emplacement 128 caract res au maximum Entrez des renseignements sur les contacts Nom de la personne principale contacter et Nom de la personne secondaire contacter 64 caract res au maximum Num ro de t l phone et de mobile 32 caract res au maximum Cliquez sur OK pour enregistrer vos modifications Suppression d un dispositif 5 Raritan Vous pouvez supprimer un dispositif pour annuler sa gestion par CC SG Important la suppression d un dispositif entra ne celle de tous les ports co
353. la BD Web Status Etat Web RAID Status Etat Raid 2ERoaritan Chapitre 16 Console de diagnostic Description disponible red marrage Si l tat Down se poursuit essayez de red marrer CC SG Restarting Red marrage CC SG est en cours de red marrage Le serveur CC SG utilise une base de donn es BD interne dans le cadre de ses op rations Cette base de donn es doit tre disponible et r active pour permettre le fonctionnement de CC SG Les tats disponibles sont les suivants La base de donn es CC SG est disponible Responding R ponse Up Disponible Certains sous programmes de la base de donn es sont en cours d ex cution mais elle ne r pond pas aux demandes locales Restoring CC SG est en cours d auto restauration et Restauration les interrogations de la base de donn es sont interrompues pour le moment Down Non Le serveur de base de donn es n a pas disponible encore d marr L acc s au serveur CC SG s effectue essentiellement par le Web Ce champ indique l tat du serveur Web et les tats disponibles sont les suivants Responding Unsecured R ponse Non s curis Le serveur Web est disponible et r pond aux demandes http non s curis es Responding Secured R ponse S curis Le serveur Web est disponible et r pond aux demandes https s curis es Up Disponible Certains processus du serveur Web sont en cours d ex cution mais les demandes local
354. la case correspondant chaque privil ge que vous souhaitez affecter au groupe d utilisateurs 161 162 Chapitre 9 Utilisateurs et groupes d utilisateurs Ta 11 Sous la table des privil ges figure la zone Acc s au n ud contenant les privil ges de trois types d acc s au n ud Node Out of Band Access acc s hors bande au n ud Node In Band Access acc s en bande au n ud et Node Power Control gestion de l alimentation des n uds Cochez la case correspondant chaque type d acc s au n ud que vous souhaitez affecter au groupe d utilisateurs Cliquez sur l onglet Strat gies de dispositif n ud Une table de strat gies appara t La table Toutes les strat gies r pertorie toutes les strat gies disponibles dans CC SG Chaque strat gie repr sente une r gle autorisant ou refusant l acc s un groupe de n uds Reportez vous Strat gies de contr le d acc s la page 180 pour plus d informations sur les strat gies et leur mode de cr ation Dans la liste Toutes les strat gies s lectionnez la strat gie affecter au groupe d utilisateurs puis cliquez sur Ajouter pour la d placer vers la liste Strat gies s lectionn es Les strat gies de la liste Strat gies s lectionn es autoriseront ou non l acc s aux n uds ou aux dispositifs qu elles contr lent R p tez cette tape pour ajouter des strat gies suppl mentaires au groupe d utilisateurs Pour accorder simplement au groupe l acc s
355. la configuration d un dispositif 1 Cliquez sur l onglet Dispositifs et s lectionnez dans l arborescence le dispositif dont vous souhaitez copier la configuration vers d autres dispositifs 2 Choisissez Dispositifs gt Gestionnaire des configurations gt Configuration gt Copier la configuration 3 S lectionner la m thode de copie de configuration Pour copier les donn es de configuration actuelles s lectionnez Copier depuis le dispositif Pour copier les donn es de configuration dans un fichier de sauvegarde enregistr auparavant sur CC SG s lectionnez Copier depuis le fichier de sauvegarde puis le fichier dans la liste d roulante Lorsqu aucun fichier de sauvegarde n est disponible cette option est d sactiv e 4 Cliquez sur la fl che d roulante Groupe de dispositifs et s lectionnez un groupe dans la liste Tous les dispositifs du groupe s lectionn s affichent dans la colonne Disponible 5 Mettez en surbrillance les dispositifs vers lesquels vous souhaitez copier la configuration dans la colonne Disponible et cliquez sur la fl che droite pour les d placer vers la colonne S lectionn La fl che gauche retire les dispositifs activ s de la colonne S lectionn 6 Cliquez sur OK pour copier la configuration vers les dispositifs de la colonne S lectionn 83 Chapitre 6 Dispositifs groupes de dispositifs et ports 7 Lorsque le message vous invitant red marrer le dispositif appara t
356. la connecter un autre CC SG ne la supprime pas du port pr c dent Vous devez effectuer une r initialisation de base de donn es partielle ou compl te de l unit UMT laquelle la barrette d alimentation est connect e pour retirer celle ci de l onglet Dispositifs Reportez vous au manuel d utilisation de P2SC de Raritan Supprimer une barrette d alimentation connect e un dispositif KX KX2 KX2 101 KSX2 ou P2SC Vous ne pouvez pas supprimer une barrette d alimentation connect e un dispositif KX KX2 KX2 101 KSX2 ou P2SC de CC SG Vous devez d connecter physiquement la barrette d alimentation du dispositif pour la supprimer de CC SG La barrette d alimentation et toutes les prises configur es disparaissent alors de l onglet Dispositifs Configuration des barrettes d alimentation connect es des dispositifs Vous pouvez effectuer les t ches suivantes dans CC SG pour configurer et g rer des barrettes d alimentation connect es des dispositifs SX 3 0 ou KSX Remarque les barrettes d alimentation doivent tre physiquement connect es au port d alimentation d un dispositif KSX e Ajouter une barrette d alimentation connect e un dispositif SX 3 0 ou KSX la page 92 e Supprimer une barrette d alimentation connect e un dispositif SX 3 0 ou KSX la page 94 e Modifier une association de dispositif ou de port d une barrette d alimentation SX 3 0 KSX la page 94 Ajouter une barrette d a
357. la fl che d roulante Nom et s lectionnez une vue personnalis e dans la liste Les d tails des l ments inclus ainsi que leur ordre sont affich s dans le panneau D tails de vue personnalis e 4 Dans le panneau Vue personnalis e cliquez sur Supprimer Une message de confirmation Supprimer une vue personnalis e s affiche 5 Cliquez sur Oui Affecter une vue personnalis e par d faut des n uds gt Pour affecter une vue personnalis e par d faut aux n uds Cliquez sur l onglet N uds 2 Choisissez N uds gt Modifier la vue gt Cr er une vue personnalis e L cran Vue personnalis e s affiche 3 Cliquez sur la fl che d roulante Nom et s lectionnez une vue personnalis e dans la liste 4 Dans le panneau Vue personnalis e cliquez sur D finir comme valeur par d faut A la connexion suivante la vue personnalis e s lectionn e sera utilis e par d faut E Raritan 2ERoaritan Chapitre 11 Vues personnalis es pour dispositifs et n uds Affectation d une vue personnalis e de n uds par d faut tous les utilisateurs Si vous disposez du privil ge CC Setup and Control param trage et contr le de CC vous pouvez affecter une vue personnalis e par d faut tous les utilisateurs gt Pour affecter une vue personnalis e de n uds par d faut tous les utilisateurs 1 Cliquez sur l onglet N uds Choisissez N uds gt Modifier la vue gt Cr er une vue personnalis e 3
358. la page 44 3 CC SG d tecte le commutateur KVM sur le port du dispositif KX2 et ajoute l ic ne de dispositif dans un ou deux onglets Dans l onglet Dispositifs le dispositif de commutation KVM appara t sous le dispositif KX2 auquel il est connect Dans l onglet N uds si vous avez entr une URL pour acc der au commutateur KVM sur le dispositif KX2 le commutateur appara t sous forme de n ud auquel est ajout une interface de navigateur Web ie S Raritan Chapitre 6 Dispositifs groupes de dispositifs et ports Configurer les ports d un dispositif de commutation KVM analogique connect KX2 Si les ports du dispositif de commutation KVM ne sont pas encore configur s dans CC SG vous devez les param trer en suivant la proc dure de cette section Sinon le commutateur KVM analogique et ses ports n apparaissent pas dans les onglets Dispositifs et N uds Une interface KVM hors bande est automatiquement ajout e un n ud de commutateur KVM gt Z Raritan Pour configurer des ports partir du profil du dispositif de commutation KVM Dans l onglet Dispositifs cliquez sur le en regard du dispositif KX2 connect au dispositif de commutation KVM S lectionnez le commutateur KVM dont vous souhaitez configurer les ports Dans l cran Profil du dispositif s lectionnez l onglet KVM Switch Ports Ports du commutateur KVM Cochez la case de chaque connecteur configurer puis cliquez sur
359. lacement des ports de r seaux locaux principal et secondaire sur votre mod le CC SG gt Ports LAN V1 Model Nom du r seau Emplacement du Nom du r seau local Emplacement du Mod le local principal r seau local principal secondaire r seau local secondaire V1 0 ou LAN Port LAN gauche LAN2 Port LAN droit V1 1 gt Ports LAN E1 Model Nom du r seau Emplacement du Nom du r seau local Emplacement du Mod le local principal r seau local principal secondaire r seau local secondaire E1 0 Sans libell Port LAN sup rieur Sans libell Port LAN inf rieur d un ensemble de d un ensemble de 2 ports au centre du 2 ports au centre panneau arri re de du panneau l unit arri re de l unit E1 1 LAN1 Port LAN gauche LAN2 Port LAN droit m 5E Raritan Chapitre 15 Administration avanc e Mode de basculement IP D finition Le mode de basculement IP vous permet d utiliser deux ports LAN CC SG pour impl menter le basculement et la redondance r seau Une seul port LAN la fois est actif Reportez vous propos des ports LAN CC SG la page 250 pour obtenir l emplacement des ports LAN principal et secondaire sur chaque mod le CC SG y CC Clients ns Dominion Primary LAN gt Secondary LAN dj j j Si le r seau principal est connect et re oit un signal d int grit de liens CC SG utilise ce port LAN pour toutes les communications Si le r seau local principal
360. le La cl de licence de votre logiciel Commandcenter SG de Raritan est disponible 13 Raritan 14 Chapitre 3 Mise en route S Raritan j Know more Manage smarter F Thank You for Registering 7 15 2010 0035000000ZeXEa Customer Name Customer Address that cite Dear Customer This is an important email regarding your recent Raritan CommandCenter Sec purchase Your Software License Key may now be generated This License required to activate this Software Product You can access that license key s as well as review the history of Raritan s products that you have purchased with their associated license keys at our v here http www raritan com licensing 3 ap nannini iant an atanan PEE A E A E E nd ha of 4 Cliquez sur le lien dans le courriel pour ouvrir la page Software License Key Login sur le site Web de Raritan et connectez vous avec le compte utilisateur que vous venez de cr er Cliquez sur l onglet Product License Licence du produit Les licences achet es s affichent dans une liste Vous pouvez avoir une licence ou plusieurs Reportez vous Licences disponibles la page 11 Pour obtenir chaque licence cliquez sur Create Cr er c t d un l ment de la liste puis entrez l ID h te de CommandCenter Secure Gateway Vous pouvez copier et coller cet ID depuis la page License Management Gestion des licences Reportez vous Rechercher l ID h te et v rifier le n
361. le un point d exclamation ou une perlu te Remarque Vous ne pouvez pas modifier le groupe CC Super User l aide d un fichier CSV import Groupe System Administrators Le groupe System Administrators dispose des droits complets d administration et d acc s Vous pouvez les modifier Vous pouvez ajouter ou supprimer des membres Groupe CC Users Le groupe CC Users dispose d un acc s aux n uds en bande ou hors bande Vous pouvez modifier les privil ges et ajouter ou supprimer des membres Important de nombreuses commandes de menu ne sont accessibles qu apr s la s lection du groupe d utilisateurs ou de l utilisateur appropri i SE Raritan Chapitre 9 Utilisateurs et groupes d utilisateurs Ajout modification et suppression des groupes d utilisateurs 2ERoaritan Ajouter un groupe d utilisateurs La cr ation de groupes d utilisateurs vous permet d organiser les utilisateurs lors de leur ajout A la cr ation d un groupe d utilisateurs un ensemble de privil ges lui est affect Les utilisateurs affect s au groupe h riteront de ces privil ges Par exemple si vous cr ez un groupe et lui affectez le privil ge User Management gestion des utilisateurs tous les utilisateurs affect s au groupe pourront afficher et ex cuter les commandes du menu Gestionnaire des utilisateurs Reportez vous Privil ges de groupe d utilisateurs la page 374 La configuration des groupes d utilisateurs se com
362. le de diagnostic Reportez vous Red marrer CC SG avec la console de diagnostic la page 329 e R initialisez l alimentation de l unit CC SG Mise hors tension de CC SG 5 Raritan Si l unit CC SG perd son alimentation en cours d ex cution elle m morise le dernier tat d alimentation Une fois l alimentation r tablie l unit CC SG red marre automatiquement En revanche si la coupure d alimentation se produit lorsque l unit CC SG est hors tension cette derni re restera hors tension lorsque le courant sera r tabli Important ne maintenez pas le bouton d alimentation enfonc pour forcer la mise hors tension de CC SG Pour mettre hors tension CC SG il est recommand d utiliser la commande CC SG System Power OFF Mise hors tension du syst me CC SG de la console de diagnostic Reportez vous Mettre hors tension le syst me CC SG partir de la console de diagnostic la page 331 gt Pour mettre CC SG hors tension 1 Retirez le cache puis enfoncez fermement le bouton d alimentation 2 Patientez environ une minute le temps que CC SG s teigne normalement 241 Chapitre 14 Maintenance du syst me Remarque les utilisateurs connect s CC SG via la console de diagnostic recevront un court message diffusion g n rale au moment de la mise hors tension de l unit CC SG Les utilisateurs connect s CC SG via un navigateur Web ou SSH ne recevront pas de message lors de la mise hors ten
363. lectionnez Device Settings Param tres du dispositif gt Device Services Services du dispositif La page de param trage Device Services Services du dispositif appara t 2 Vous pouvez cocher la case Enable AKC Download Server Certificate Validation ou laisser la fonction d sactiv e valeur par d faut 3 Cliquez sur OK Configuration de param tres JRE personnalis s 262 CC SG affiche un message d avertissement aux utilisateurs qui tentent d acc der CC SG sans la version JRE minimum que vous sp cifiez V rifiez dans la matrice de compatibilit la version JRE minimum prise en charge Choisissez Administration gt Compatibility Matrix matrice de compatibilit Si un utilisateur tente de se connecter CC SG sans la version JRE sp cifi e la fen tre Avertissement d incompatibilit JRE s ouvre La fen tre comprend plusieurs options pour t l charger les versions JRE minimum par d faut Vous pouvez inclure au message du texte et des liens vers les options de t l chargement Les utilisateurs peuvent t l charger une nouvelle version de JRE ou continuer l acc s CC SG avec la version install e gt Pour activer ou d sactiver un JRE personnalis pour la connexion 1 Effectuez une sauvegarde de CC SG et enregistrez le fichier obtenu un emplacement distant avant d activer o de d sactiver cette fonction Reportez vous Sauvegarde de CC SG la page 229 Choisissez Administration gt Confi
364. lectionnez les composants de r gle utiliser Reportez vous Strat gies de contr le d acc s la page 180 9 Activez la case Cr er une strat gie d acc s total pour le groupe si vous souhaitez d finir pour ce groupe de n uds une strat gie autorisant l acc s permanent tous les n uds du groupe avec permission de contr le 10 Pour ajouter un autre groupe de n uds cliquez sur Appliquer pour enregistrer le groupe actif puis r p tez cette proc dure Facultatif 11 Une fois l ajout des groupes de n uds termin cliquez sur OK Le panneau R sum des groupes affiche la liste des groupes que vous avez ajout s 12 Cliquez sur Continuer pour d marrer la t che suivante Gestion des utilisateurs Suivez les tapes de la section suivante User Management Gestion des utilisateurs est la quatri me t che du param trage guid Elle vous permet de s lectionner les privil ges et strat gies r gissant l acc s et les activit s des groupes d utilisateurs Les privil ges indiquent les activit s que les membres d un groupe d utilisateurs peuvent ex cuter dans CC SG Les strat gies indiquent les dispositifs et les n uds que les membres d un groupe d utilisateurs peuvent afficher et modifier Les strat gies sont bas es sur des cat gories et des l ments Une fois les groupes d utilisateurs cr s vous pouvez d finir des utilisateurs individuels et les ajouter aux groupes Raritan a 28 Chapitre
365. les informations syst me Remarque la charge du syst me est statique depuis le d but de cette session de la console d administrateur Utilisez l utilitaire TOP pour surveiller dynamiquement les ressources du syst me gt Pour filtrer un fichier journal l aide d une expression standard Entrez e pour ajouter ou modifier une expression standard et s lectionnez un journal dans la liste si vous avez d cid d en consulter plusieurs 2 Entrez A pour ajouter une expression standard Par exemple pour afficher des informations sur les messages WARN dans le fichier journal sg jboss console log entrez WARN et s lectionnez match 5E Raritan Chapitre 16 Console de diagnostic Remarque cet cran pr sente galement le sch ma de filtre par d faut de console log qui retire la plupart des messages de tas Java Red marrer CC SG avec la console de diagnostic Le red marrage de CC SG d connectera tous ses utilisateurs actuels et mettra fin leurs sessions sur les serveurs cible distants Important il est FORTEMENT recommand de red marrer l unit CC SG dans le client Admin moins qu il ne soit absolument indispensable de la red marrer partir de la console de diagnostic Reportez vous Red marrage de CC SG la page 237 Les utilisateurs NE SERONT PAS PREVENUS du red marrage de CC SG dans la console de diagnostic gt Pour red marrer CC SG avec la console de diagnostic 1 Choi
366. les utilisateurs doivent s adresser leurs administrateurs pour modifier leur mot de passe sur le serveur distant Les mots de passe des utilisateurs authentifi s distance ne sont pas modifiables sur CC SG Noms distincts pour LDAP et AD La configuration des utilisateurs authentifi s distance sur les serveurs LDAP ou AD requiert la saisie des noms d utilisateur et des recherches au format Nom distinct Le format Nom distinct est d crit dans RFC2253 http www rfc editor org ric rfc2253 txt Pour configurer CC SG vous devez savoir comment entrer les noms distincts et l ordre o chaque composant du nom doit tre r pertori D finir un nom distinct pour AD La structure d un nom distinct pour AD se pr sente comme suit Vous n avez pas indiquer un nom courant et une unit organisationnelle e _ nom courant cn unit organisationnelle ou composant de domaine dc Z Raritan Chapitre 12 Authentification distance D finir un nom distinct pour LDAP La structure d un nom distinct pour Netscape LDAP et eDirectory LDAP se pr sente comme suit e id utilisateur uid unit organisationnelle ou organisation o D finir un nom d utilisateur pour AD Lors de l authentification des utilisateurs CC SG sur un serveur AD l aide des donn es cn administrator cn users dc xyz dc com dans username si un utilisateur de CC SG est associ un groupe AD import l acc s est accord l util
367. licences pour 128 n uds au maximum S il vous en faut plus vous ferez galement l acquisition d une licence compl mentaire pour des n uds suppl mentaires Si vous souhaitez utiliser la fonction API WS vous devez galement acqu rir une licence compl mentaire pour l acc s l interface API WS Les fichiers de licence sont associ s un ID d h te d unit CC SG sp cifique Ceci signifie qu un fichier de licence mis pour une unit CC SG sp cifique ne peut pas tre install sur une unit diff rente e Si vous tes nouveau client vous t l chargerez le fichier de licence depuis la page d octroi de licences du site Web de Raritan Reportez vous Octroi de licences Nouveaux clients la page 13 e Si vous tes un ancien client pr 5 0 vous n avez pas t l charger les fichiers de licence Lorsqu une unit CC SG pr 5 0 est mise niveau 5 0 ou sup rieur les licences sont converties au nouveau format Une nouvelle licence de base et les licences compl mentaires ventuelles sont cr es et automatiquement install es et extraites selon les besoins pour les adapter votre pr sente configuration Reportez vous Octroi de licences Clients existants la page 17 Licences disponibles Produit CC SG Description Informations n cessaires d une premi re licence CC E1 128 Appareil CC SG E1 ID h te de l unit CC SG inclut une licence de 128 n uds CC V1 128 Appareil CC SG V1 ID h te
368. lider nouveau Reportez vous D pannage des probl mes des fichiers CSV la page 390 Cliquez sur Importer Consultez le r sultat de l importation dans la zone Actions Les l ments import s s affichent en vert Les l ments dont l importation a chou s affichent en rouge Les l ments dont l importation a chou parce qu un doublon existe ou parce qu ils ont d j t import s s affichent galement en rouge Pour en savoir plus sur le r sultat de l importation v rifiez le rapport Journal d audit Reportez vous Entr es de journal d audit concernant l importation la page 389 Exporter des n uds Le fichier d exportation contient des commentaires en haut d crivant chacun de ses l ments Les commentaires servent d instructions pour la cr ation d un fichier importer gt 1 w D 150 Pour exporter des n uds Choisissez Administration gt Exporter gt Exporter des n uds Cliquez sur Exporter dans le fichier Entrez le nom du fichier et choisissez l emplacement o vous souhaitez l enregistrer Cliquez sur Enregistrer Z Raritan Chapitre 8 N uds groupes de n uds et interfaces Modification des adresses IP par importation d un fichier CSV Raritan Modifiez les adresses IP modifi es en t l chargeant les nouvelles par une importation de fichier CSV Il s agit de la meilleure m thode pour mettre jour plusieurs adresses IP rapidement gt Pou
369. limentation connect e un dispositif SX 3 0 ou KSX 1 Ajoutez le dispositif SX 3 0 ou KSX CC SG Reportez vous Ajouter un dispositif KVM ou s rie la page 44 5E Raritan Chapitre 7 Barrettes d alimentation g r es 2 Choisissez Dispositifs gt Gestionnaire des dispositifs gt Ajouter un dispositif 3 Cliquez sur le menu d roulant Type de dispositif et s lectionnez PowerStrip Barrette d alimentation 4 Renseignez le champ Nom de la barrette d alimentation Maintenez le curseur au dessus du champ pour voir le nombre de caract res autoris dans le nom Les espaces sont interdits 5 Cliquez sur le menu d roulant Nombre de prises puis s lectionnez le nombre de prises dont est dot e la barrette d alimentation 6 Cliquez sur le menu d roulant Dispositif de gestion puis s lectionnez le dispositif SX 3 0 ou KSX connect la barrette d alimentation 7 Cliquez sur le menu d roulant Port de gestion puis s lectionnez dans la liste le port du dispositif SX 3 0 ou KSX auquel la barrette d alimentation est connect e 8 Entrez une br ve description de cette barrette d alimentation dans le champ Description Facultatif 9 Cochez la case Configurer toutes les prises pour ajouter automatiquement chaque prise de la barrette d alimentation l onglet Dispositifs Si vous ne configurez pas toutes les prises imm diatement vous pouvez les configurer ult rieurement Reportez vous Configuration des pr
370. lisateur et mot de passe puis cliquez sur Connexion 4 Sila connexion aboutit la fen tre du client Admin CC SG s affiche Incompatibilit JRE Si la version minimum requise de JRE n est pas install e sur votre ordinateur client un message d avertissement s affiche avant que vous n acc diez au client Admin CC SG La fen tre d avertissement d incompatibilit JRE s ouvre lorsque CC SG ne retrouve pas le fichier JRE requis sur votre ordinateur client Dans ce cas s lectionnez la version JRE correspondant votre ordinateur client et installez la ou vous pouvez poursuivre sans installer de nouvelle version de JRE Vous devez relancer CC SG lorsque JRE est install Les administrateurs peuvent configurer la version minimum de JRE recommand e et le message qui s affiche dans la fen tre d avertissement d incompatibilit JRE Reportez vous Configuration de param tres JRE personnalis s la page 262 Acc s via un client lourd Le client lourd CC SG permet de se connecter CC SG en lan ant une application Java Web Start au lieu d ex cuter un applet via un navigateur Web Le client lourd peut tre plus rapide qu un navigateur La version minimum de Java requise pour ex cuter le client lourd est 1 6 0 10 Installer le client lourd gt Pour t l charger le client lourd depuis CC SG Remarque si vous utilisez JRE version 1 6 0 20 assurez vous que la case Stocker les fichiers temporaires sur mon ordinat
371. liste Synchronisation sur demande s lectionnez Tous les modules du r pertoire actif puis cliquez sur Synchroniser imm diatement Un message de confirmation appara t lorsque tous les modules AD sont synchronis s Lors du changement du mot de passe d un utilisateur dans MSFT Windows Server 2003 AD l ancien mot de passe et le nouveau sont valables pendant 30 minutes environ Durant cette p riode l utilisateur peut se connecter CC SG avec l un de ces mots de passe Ceci est possible parce qu AD conserve l ancien mot de passe dans la m moire cache pendant 30 minutes avant que le nouveau mot de passe ne soit enti rement mis jour Activer ou d sactiver la synchronisation quotidienne de tous les modules AD Pour d finir une synchronisation plus fr quente programmez une t che pour synchroniser tous les modules AD Reportez vous Programmer une t che la page 289 gt Pour activer la synchronisation quotidienne de tous les modules AD 1 Choisissez Administration gt S curit 2 Cliquez sur l onglet Authentification Tous les serveurs d autorisation et d authentification configur s apparaissent dans une table 205 Chapitre 12 Authentification distance Cochez la case Synchronisation quotidienne de tous les modules Dans le champ Dur e de synchronisation cliquez sur les fl ches haut et bas pour s lectionner l heure laquelle CC SG doit effectuer la synchronisation quotidienne de tous les modules
372. lorsque le dispositif a t mis niveau 6 Pour garantir que votre navigateur charge tous les fichiers niveau fermez la fen tre du navigateur puis connectez vous CC SG dans une nouvelle fen tre 77 Chapitre 6 Dispositifs groupes de dispositifs et ports Mise niveau de la configuration d un dispositif Vous pouvez sauvegarder tous les fichiers de configuration utilisateur et syst me pour un dispositif donn En cas d incident sur le dispositif vous pouvez restaurer les configurations pr c dentes depuis CC SG l aide du fichier de sauvegarde cr Le nombre maximum de fichiers de sauvegarde pouvant tre stock s sur CC SG est de 3 par dispositif Si vous avez besoin de sauvegardes suppl mentaires vous pouvez enregistrer un fichier de sauvegarde sur votre r seau puis le supprimer de CC SG Ou vous pouvez d cider d autoriser CC SG supprimer le fichier de sauvegarde le plus ancien pour vous Cette option appara tra sous forme d alerte lorsque vous tenterez d effectuer une quatri me sauvegarde Reportez vous Restaurer toutes les donn es de configuration d un dispositif KX2 KSX2 ou KX2 101 la page 81 Chaque dispositif peut sauvegarder diff rents composants de la configuration Reportez vous au manuel d utilisation du dispositif sauvegarder pour plus d informations Remarque lorsque vous sauvegardez un dispositif SX 3 0 1 les configurations des barrettes d alimentation connect es ne sont
373. m 5 G n rez un certificat auto sign a Mode de chiffrement si l option Chiffrement AES obligatoire entre le client et le serveur est s lectionn e dans l cran Administration gt S curit gt Chiffrement AES 128 est la valeur par d faut Si le chiffrement AES n est pas obligatoire DES 3 est la valeur par d faut 305 Chapitre 15 Administration avanc e oap k Longueur de la cl priv e 1024 est la valeur par d faut P riode de validit en jours 4 chiffres maximum Code de pays la balise CSR est le nom du pays Etat ou province 64 caract res au maximum Entrez le nom complet de l Etat ou le nom de la province N utilisez pas d abr viation Ville Localit la balise CSR est le nom de la localit 64 caract res au maximum Nom de soci t d pos la balise CSR est le nom de l organisation 64 caract res au maximum Nom de division service la balise CSR est le nom de l unit organisationnelle 64 caract res au maximum Nom de domaine compl tement qualifi la balise CSR est le nom courant Adresse lectronique de l administrateur entrez l adresse lectronique de l administrateur charg de la demande de certificat Mot de passe challenge 64 caract res au maximum Remarque Le mot de passe challenge est utilis en interne par CC SG pour g n rer le certificat Vous n avez pas besoin de vous le rappeler Mot de passe entrez un mot de passe keystore Utilisez
374. m d utilisateur affiche l utilisateur dont vous copiez les strat gies et privil ges Dans la liste Tous les utilisateurs s lectionnez les utilisateurs qui doivent adopter les strat gies et privil ges de l utilisateur indiqu dans le champ Nom d utilisateur Cliquez sur gt pour d placer le nom d un utilisateur vers la liste Utilisateurs s lectionn s Cliquez sur gt gt pour d placer tous les utilisateurs vers la liste Utilisateurs s lectionn s a Choisissez l utilisateur dans la liste Utilisateurs s lectionn s puis cliquez sur lt pour le retirer Cliquez sur lt lt pour retirer tous les utilisateurs de la liste Utilisateurs dans le groupe Z Raritan Chapitre 9 Utilisateurs et groupes d utilisateurs 4 Cliquez sur OK pour copier Z Raritan 1 Chapitre 10 Strat gies de contr le d acc s Les strat gies sont des r gles d finissant les n uds et dispositifs accessibles aux utilisateurs quand ils peuvent y acc der et si des autorisations de support virtuel sont activ es le cas ch ant La m thode la plus simple pour cr er des strat gies consiste classer les n uds et dispositifs en groupes puis d finir des strat gies autorisant ou refusant l acc s aux n uds et aux dispositifs de chaque groupe Une fois la strat gie cr e vous l affectez un groupe d utilisateurs Reportez vous Affectation de strat gies des groupes d utilisateurs la page 184 CC SG inclut u
375. mes a Dans CC SG choisissez Dispositifs gt Gestionnaire des dispositifs gt D marrer Admin Le client Admin KX2 s ouvre b Cliquez sur Port Group Management Gestion des groupes de ports c Cliquez sur le groupe de ports de lames dont vous souhaitez modifier la propri t d D s lectionnez la case cocher Blade Server Group Groupe de serveurs lames e Cliquez sur OK f Quittez le client Admin KX2 3 Le ch ssis de lames virtuel dispara t de l onglet Dispositifs Vous pouvez maintenant reconfigurer les ports du serveur lame comme ports KX2 normaux dans CC SG Reportez vous Configurer un port KVM la page 51 Z Raritan Chapitre 6 Dispositifs groupes de dispositifs et ports Copie en bloc pour les associations emplacement et contacts de dispositifs 2ERoaritan La commande Copier en bloc permet de copier les cat gories l ments emplacement et informations de contact d un dispositif vers plusieurs autres dispositifs Notez que les informations s lectionn es constituent la seule propri t copi e lors de cette op ration Lorsque le m me type d informations existe sur certains des dispositifs s lectionn s l ex cution de la commande Copier en bloc REMPLACERA les donn es existantes par les nouvelles informations attribu es gt Pour copier en bloc des associations emplacement et informations de contact de dispositifs 1 Cliquez sur l onglet Dispositifs et s lectionnez un d
376. min d acc s du dispositif vers un n ud SASL Simple Authentication and Security Layer m thode utilis e pour ajouter la prise en charge de l authentification aux protocoles bas s sur les connexions SSH clients tels que PuTTY ou OpenSSH qui fournissent une interface de ligne de commande CC SG Seul un sous ensemble des commandes CC SG est accessible via SSH pour administrer des dispositifs et CC SG lui m me Groupe d utilisateurs ensembles d utilisateurs partageant le m me niveau d acc s et les m mes droits Configuration requise pour le navigateur client Pour obtenir la liste compl te des navigateurs pris en charge consultez la matrice de compatibilit sur le site Web du support Raritan Z Raritan Chapitre 2 Acc s CC SG Vous pouvez acc der CC SG de plusieurs mani res e Navigateur CC SG prend en charge de nombreux navigateurs Web pour en obtenir la liste compl te consultez la matrice de compatibilit sur le site Web du support Raritan e Client lourd vous pouvez installer un client lourd Java Web Start sur votre ordinateur client Le client lourd fonctionne exactement comme le client par navigateur e SSH les dispositifs distants connect s via le port s rie sont accessibles l aide de SSH e Console de diagnostic elle permet uniquement des diagnostics et des r parations d urgence mais ne remplace pas l interface utilisateur graphique par navigateur pour configurer et
377. minion PX et leurs noms de prises depuis Power IQ Si les dispositifs Dominion PX sont d j g r s par CC SG vous devez tout d abord les supprimer L importation ajoute des dispositifs Dominion PX configure et nomme les prises d finies dans le fichier CSV Les dispositifs et les prises non Dominion PX du fichier CSV sont ignor s pendant l importation Vous pouvez utiliser le service Power IQ afin de cr er des n uds pour les dispositifs informatiques Power IQ reli s aux dispositifs Dominion PX et les barrettes d alimentation d autres fournisseurs qui ne peuvent pas tre import es depuis Power IQ Reportez vous Gestion de l alimentation des dispositifs informatiques de Power IQ la page 352 gt Etape 1 Exporter un fichier CSV depuis Power IQ 1 Connectez vous Power IQ et allez au tableau de bord Cliquez sur Outlet Naming Nommage des prises N A c t d Import cliquez sur le lien pour exporter un fichier CSV des noms actuels des prises 4 Ouvrez ou enregistrez le fichier Le fichier contient toutes les prises dans Power IQ gt Etape 2 Modifier le fichier CSV 1 Modifiez le fichier CSV export 2 Supprimez la colonne contenant le nom PX Vous allez cr er une rang e avec une commande permettant d ajouter chaque dispositif PX ult rieurement 3 Ins rez deux colonnes au d but de toutes les rang es a Dans la colonne 1 entrez la commande ADD b Dans la colonne 2 entrez la command
378. mise niveau du firmware d un dispositif Affichez le rapport pour obtenir des informations d tat en temps r el sur la t che Une fois la t che termin e les informations du rapport sont statiques Reportez vous Rapports programm s la page 226 pour plus d informations sur l affichage du rapport Raritan a Chapitre 14 Maintenance du syst me Dans ce chapitre Mode de maintenance iris eeeessreeeseseennns 228 Passage en mode de maintenance 229 Sortie du mode de maintenance 229 Sauv garde de CCS GiiiremenentenaisntMinninintniiihni 229 Enregistrement et suppression des fichiers de sauvegarde 1 232 Restauration de CC 8G eseesssesesesesererereeerersrsrsrerersrsrsrsrsrsrersrsesrerereee 232 R initialisation de CC SG iii iiieeuiisise recense 235 Red marrage de CC SG is iraeinieriune aiaei aaiae 237 Mise niveau de CC SG n nn eaaa EE EEan 238 Arr t de CCS eee daa munir eee A aa Mamans 240 Red marrage de CC SG apr s un arr t eeeeseeseeseeseesererseerrersreees 241 Mise hors tension de CC SGiisisissssssssassnassnansnasesannnasannnnnssanananasee 241 Fermeture d une session CC SG ssssssssssssssesesescscscscseeeseseseeesesnnns 242 Mode de maintenance 2ERoaritan Le mode de maintenance limite l acc s CC SG pour permettre un administrateur d effectuer des op rations sans tre interrompu Par exemple parmi les op ration
379. mot de passe valides pour le n ud de sauvegarde dans les champs de nom d utilisateur et de mot de passe pour l unit Secure Gateway de sauvegarde Cochez la case Redirect by Hostname Rediriger par nom d h te pour indiquer que l acc s de r acheminement du n ud secondaire au n ud primaire doit tre effectu via DNS Facultatif Reportez vous Acc der un cluster CC SG la page 265 Si vous utilisez des noms d h te plut t que des adresses IP le serveur DNS doit contenir des enregistrements de consultation inverse pour les adresses IP des unit s CC SG pour assurer la r solution des noms d h te Cliquez sur Cr er un cluster Un message appara t Cliquez sur Oui Important une fois le processus de cr ation de cluster entam n ex cutez aucune autre fonction dans CC SG avant la fin Z Raritan 2ERoaritan Chapitre 15 Administration avanc e 9 Continuez cliquer sur OK pour tous les messages l cran Le n ud de sauvegarde red marre et le processus dure plusieurs minutes 10 Lorsque la cr ation du cluster est termin e un message indique que le n ud de sauvegarde a t li Configurer les param tres d un cluster Vous ne pouvez pas modifier le fuseau horaire dans la configuration d un cluster gt Pour configurer les param tres d un cluster 1 Choisissez Administration gt Configuration des clusters 2 Dans l onglet Configuration modifiez ou configurez les param tres
380. mpatible avec JRE versions 1 6 0 _10 et 1 6 0 11 CC SG prend galement en charge des versions sup rieures de JRE mais celles ci ne fonctionnent pas bien avec les cartes IBM RSA II Raritan a 130 Chapitre 8 N uds groupes de n uds et interfaces Interfaces des connexions par barrettes d alimentation g r es Lorsque vous cr ez une interface pour barrette d alimentation g r e indiquant un dispositif de gestion KX la prise sp cifi e sera renomm e l aide du nom du n ud associ gt 5 6 Pour ajouter une interface de connexions par barrettes d alimentation g r es Dispositif de gestion S lectionnez le dispositif Raritan auquel la barrette d alimentation est connect e Le dispositif doit tre ajout CC SG ou S lectionnez Dominion PX si cette interface de gestion d alimentation utilise un dispositif PX sur le r seau IP qui n est connect aucun autre dispositif Raritan Port de gestion s lectionnez le port Raritan auquel la barrette d alimentation est connect e Ce champ est d sactiv lorsque vous s lectionnez PX comme dispositif de gestion Nom de la barrette d alimentation s lectionnez la barrette ou le dispositif PX alimentant le n ud La barrette ou le dispositif PX doivent tre configur s dans CC SG pour appara tre dans la liste Nom de prise s lectionnez le nom de la prise sur laquelle le n ud est branch Facultatif Entrez une description de cette in
381. mware des dispositifs sont correctes e Sile c ble de l interface r seau reliant le dispositif et CC SG est d connect patientez pendant le test de d tection de collision d fini puis rebranchez le c ble d interface r seau Pendant la p riode de d tection de collision configur e le dispositif fonctionne en mode autonome et est accessible via RRC MPC ou RC e Si vous recevez un message d erreur indiquant que la version de votre client est diff rente de la version du serveur et que le comportement peut tre impr visible vous devez vider la m moire cache du navigateur et la m moire Java puis red marrer le navigateur Reportez vous Effacer la m moire cache du navigateur la page 240 et Effacer la m moire cache Java la page 240 e En cas de probl me d acc s un port KX2 via l interface MPC depuis Internet Explorer effacez la m moire cache du navigateur puis acc dez nouveau au port Reportez vous Effacer la m moire cache du navigateur la page 240 e Si l utilisation de la m moire monte consid rablement ou que la session de navigateur ne r pond plus vos actions essayez d augmenter la taille de tas Java pour votre client a Ouvrez le plug in Java dans le Panneau de configuration b Cliquez sur l onglet Java c Cliquez sur Afficher dans la zone de groupe Param tres de l applet Java Runtime d S lectionnez la ligne correspondant la version de Java en cours d ex cution et tapez
382. n Si vous acc dez fr quemment un n ud via une interface particuli re vous pouvez l ajouter vos signets pour qu elle soit votre disposition dans le navigateur gt Pour ajouter une interface aux signets dans un navigateur 1 Sous l onglet N uds s lectionnez l interface ajouter aux signets Vous devez d velopper le n ud pour visualiser les interfaces Choisissez N uds gt Interface n ud signet S lectionnez Copier URL dans Presse papiers Cliquez sur OK L URL est copi e dans le Presse papiers gi e 0 N Ouvrez une nouvelle fen tre de navigateur et collez l URL dans le champ d adresse Appuyez sur Entr e pour vous connecter l URL Ajoutez l URL vos signets ou vos Favoris dans le navigateur 135 Chapitre 8 N uds groupes de n uds et interfaces gt Pour ajouter une interface vos signets dans Internet Explorer ajouter une interface vos Favoris 1 Sous l onglet N uds s lectionnez l interface ajouter aux signets Vous devez d velopper le n ud pour visualiser les interfaces Choisissez N uds gt Interface n ud signet S lectionnez Ajouter signet IE uniquement Un nom par d faut appara t dans le champ Nom du signet Vous pouvez modifier le nom qui appara tra dans votre liste de Favoris dans Internet Explorer 5 Cliquez sur OK La fen tre Ajout de Favoris s ouvre 6 Cliquez sur OK pour ajouter le signet votre liste de Favoris gt Pour acc der
383. n Vous pouvez configurer CC SG afin d envoyer des rapports des serveurs d enregistrement externes et indiquer le niveau des messages consign s dans chacun des journaux gt Pour configurer l activit d enregistrement de CC SG 1 Choisissez Administration gt Configuration 255 256 Chapitre 15 Administration avanc e Cliquez sur l onglet Journaux Pour affecter un serveur d enregistrement externe l usage de CC SG entrez l adresse IP dans le champ Adresse du serveur sous Serveur principal 4 Cliquez sur la fl che d roulante Niveau de transfert et s lectionnez un niveau de gravit d v nement Tous les v nements de ce niveau ou d un niveau sup rieur seront envoy s au serveur d enregistrement 5 Pour configurer un second serveur d enregistrement externe r p tez les tapes 3 et 4 pour les champs figurant sous Serveur secondaire 6 Sous Journal CommandCenter cliquez sur le menu d roulant Niveau de transfert et s lectionnez un niveau de gravit Tous les v nements de ce niveau ou d un niveau sup rieur seront envoy s au journal interne de CC SG 7 Cliquez sur Mettre jour la configuration pour enregistrer vos modifications Purger le journal interne de CC SG Vous pouvez purger le journal interne de CC SG Cette op ration ne supprime aucun v nement consign sur vos serveurs d enregistrement externes Remarque les rapports Journal d audit et Journal d erreurs sont bas s
384. n uds L onglet S lectionner les n uds vous permet de choisir dans la liste des n uds disponibles ceux que vous souhaitez affecter au groupe L onglet D crire les n uds vous permet de sp cifier des r gles d crivant les n uds les n uds dont les param tres respectent ces r gles seront ajout s au groupe S lectionner les n uds a Cliquez sur l onglet S lectionner les n uds dans le panneau Groupe de n uds Nouveau b Dans la liste Disponible s lectionnez le n ud inclure au groupe puis cliquez sur Ajouter pour le d placer vers la liste S lectionn Les n uds de la liste S lectionn seront ajout s au groupe c Pour supprimer un n ud du groupe s lectionnez son nom dans la liste S lectionn puis cliquez sur Retirer d Vous pouvez rechercher un n ud dans la liste Disponible ou dans la liste S lectionn Entrez les termes de la recherche dans le champ sous la liste puis cliquez sur Aller Z Raritan Chapitre 4 Configuration de CC SG par param trage guid D crire les n uds a Cliquez sur l onglet D crire les n uds dans le panneau Groupe de n uds Nouveau Dans l onglet D crire les n uds vous cr ez une table de r gles d crivant les n uds affecter au groupe b Cliquez sur l ic ne Ajouter une nouvelle ligne E pour ajouter une rang e la table c Double cliquez sur la cellule cr e pour chaque colonne afin d activer un menu d roulant Dans chaque liste s
385. n Vue personnalis e s affiche Cliquez sur la fl che d roulante Nom et s lectionnez une vue personnalis e dans la liste Les d tails des l ments inclus ainsi que leur ordre sont affich s dans le panneau D tails de vue personnalis e Pour renommer une vue personnalis e Dans le panneau Vue personnalis e cliquez sur Modifier La fen tre Modifier une vue personnalis e s ouvre Z Raritan 2ERoaritan Chapitre 11 Vues personnalis es pour dispositifs et n uds Renseignez le champ Entrer le nouveau nom de la vue personnalis e puis cliquez sur OK Le nom de la nouvelle vue appara t dans le champ Nom de l cran Vue personnalis e Pour modifier le contenu de la vue personnalis e Dans la section D tails de vue personnalis e a Dans la liste Disponible s lectionnez l l ment inclure dans la vue personnalis e puis cliquez sur Ajouter afin de l ajouter la liste R p tez cette op ration pour tous les l ments dont vous avez besoin b Organisez les l ments dans la liste S lectionn dans l ordre dans lequel chaque groupe doit appara tre dans l onglet N uds S lectionnez un l ment puis cliquez sur les fl ches haut et bas afin de placer l l ment dans l ordre qui vous convient c Si vous devez supprimer un l ment de la liste s lectionnez le puis cliquez sur Retirer Cliquez sur Save Enregistrer Un message confirme l ajout de la vue personnalis e Pour appliquer l
386. n consulter plusieurs simultan ment via LogViewer qui permet la consultation de plusieurs fichiers la fois pour examiner l activit du syst me La liste des fichiers journaux n est mise jour qu l activation de la liste associ e lorsque l utilisateur entre dans la zone de liste des fichiers journaux par exemple ou la s lection d une nouvelle option de tri Le nom des fichiers est pr c d d un horodateur indiquant la derni re r ception de donn es par le fichier journal ou sa taille gt Abr viations d horodateur et de taille de fichier Horodateurs e s secondes e m minutes e h heures e d jours Tailles de fichier e B octets e K Kilo octets 1 000 octets e M M gaoctets 1 000 000 octets e G Gigaoctets 1 000 000 000 octets gt Pour afficher les fichiers journaux 1 Choisissez Operation gt Admin gt System Logfile Viewer 2 L cran Logviewer se divise en quatre zones principales Liste des fichiers journaux disponibles actuellement dans le syst me Si la liste ne tient pas dans la fen tre d affichage vous pouvez la faire d filer l aide des touches fl ch es Crit res de tri de la liste des fichiers journaux Les fichiers journaux peuvent tre tri s en fonction de leur nom entier de la date de modification la plus r cente ou de la taille la plus grande Options d affichage du visualiseur S lecteur Export View exporter afficher Raritan n Chapi
387. n des services Power IQ la page 353 D pannage des connexions Power IQ la page 354 Configuration de la synchronisation de Power IQ et de CC SG la page 355 Reportez vous aux notes de versions pour obtenir une explication plus d taill e des modifications appliqu es cette version de CommandCenter Secure Gateway xvii Chapitre 1 Introduction Le manuel de l administrateur CommandCenter Secure Gateway CC SG pr sente des instructions pour l administration et la gestion de votre unit CC SG Ce guide est destin aux administrateurs qui poss dent normalement tous les privil ges disponibles Les utilisateurs non administrateurs sont invit s se reporter au manuel d utilisation CommandCenter Secure Gateway Raritan pour plus d informations Dans ce chapitre Gonditions pr alables rsrssiss rt antenne armee 1 Terminologie et Siglo S rraian R 2 Configuration requise pour le navigateur client 4 Conditions pr alables Avant de configurer CC SG conform ment aux proc dures de ce document reportez vous au guide de d ploiement CommandCenter Secure Gateway pour obtenir des instructions plus compl tes sur le d ploiement des dispositifs Raritan g r s par CC SG 2ERoaritan Chapitre 1 Introduction Terminologie et sigles Voici une liste des termes et sigles pr sents dans ce document Client d acc s client HTML destin aux utilisateurs standard souh
388. n dirina 220 Rapport Utilisateurs verrouill s sisirin 220 Rapport Donn es de tous les utilisateurs 220 Rapport sur les donn es des groupes d utilisateurs 221 Rapport sur le parc de dispositifs 221 Rapport Donn es des groupes de dispositifs 222 Rapport Interrogation des ports 222 Rapport sur le parc du ud ssssssennsstemeinennnteteimnegennenentinintete 223 Rapport sur les n uds atif gasei 224 Rapport sur la cr ation des n uds 224 Rapport Donn es des groupes de n uds sssssssssrsrrssssserrrnnrenesens 225 Rapport sur le groupe d utilisateurs AD 225 Rapports PrOgrAMM S 228 rm rent enter tn ere disease 226 Rapport Mise niveau du firmware d un dispositif 227 Utilisation des rapports 2ERoaritan Le filtre par d faut de n importe quel rapport est la strat gie utilisateur Par exemple les n uds ou dispositifs pour lesquels l utilisateur ne dispose d aucune permission d acc s ne s afficheront pas dans les rapports Trier les donn es d un rapport e Cliquez sur un en t te pour trier les donn es de rapport selon les valeurs de cette colonne Les donn es sont alors organis es par ordre alphab tique num rique ou chronologique croissant e Cliquez de nouveau sur l en t te de colonne pour trier les donn es par ordre d croissant Redimensionner la la
389. n dispositif KX KSX KX101 SX IP Reach 79 Restaurer toutes les donn es de configuration l exception des param tres r seau sur un dispositif KX2 KSX2 ou KX2 101 80 422 Restaurer toutes les donn es de configuration d un dispositif KX2 KSX2 ou KX2 101 78 81 Restaurer uniquement les param tres de dispositif ou les donn es de l utilisateur ou du groupe de l utilisateur sur un dispositif KX2 KSX2 ou KX2 101 80 R sultats de l ajout d une interface 134 R tablir les ports de serveurs lames sur les ports KX2 normaux 39 60 S Sauvegarde de CC SG 229 236 238 240 262 290 Se d connecter de CC SG 242 S lectionner les n uds 153 Sortie du mode de maintenance 229 239 Sp cifications pour V1 et E1 362 Strat gies de contr le d acc s 27 31 64 158 162 180 Strat gies de synchronisation de Power IQ 356 357 Suppression des connecteurs sur un dispositif de ch ssis de lames 58 Suppression d un dispositif 40 49 Suppression d un port 53 Suppression d un utilisateur d un groupe 168 169 Suppression d une strat gie 184 Supprimer des syst mes de contr le et des h tes virtuels 118 119 Supprimer un cluster 269 Supprimer un dispositif de ch ssis de lames 59 Supprimer un fichier de sauvegarde 232 Supprimer un firmware 249 Supprimer un groupe de dispositifs 70 Supprimer un groupe de n uds 157 Supprimer un groupe d utilisateurs 163 Supprime
390. n historique Remarque si une t che est modifi e ou mise jour son historique ant rieur n est plus valable et la date de derni re ex cution reste vide gt Pour afficher une t che 1 Choisissez Administration gt T ches 2 Pour rechercher des t ches utilisez les boutons haut et bas pour s lectionner la p riode de la t che que vous souhaitez afficher 3 Filtrez la liste davantage en s lectionnant une ou plusieurs t ches un ou plusieurs tats ou un ou plusieurs propri taires Ctrl clic 4 Cliquez sur Afficher les t ches pour visualiser la liste de t ches gt Pour afficher l historique d une t che S lectionnez la t che et cliquez sur Historique des t ches gt Pour afficher les d tails d une t che Double cliquez sur une t che pour ouvrir une bo te de dialogue contenant les d tails de la t che Programmer une t che Cette section pr sente la plupart des t ches programmables Reportez vous Programmer la mise niveau du firmware d un dispositif la page 292 pour plus d informations sur ces mises niveau Pour programmer une t che 1 Choisissez Administration gt T ches Cliquez sur Nouveau o D Dans l onglet Principale entrez le nom et la description de la t che Les noms peuvent contenir 1 32 caract res alphanum riques ou soulign s aucun espace 4 Cliquez sur l onglet Donn es de la t che Cliquez sur le menu d roulant Ex cution de la
391. n t te pour classer les ports dans l ordre d croissant Cliquez sur le bouton Configurer qui correspond au port s rie configurer Renseignez le champ Nom du port Pour une plus grande facilit d utilisation il est conseill de nommer le port d apr s la cible qui lui est connect e Reportez vous Conventions d appellation la page 410 pour plus d informations sur les r gles CC SG relatives la longueur des noms Renseignez le champ Nom de n ud pour cr er un n ud avec une interface hors bande depuis ce port Pour une plus grande facilit d utilisation il est conseill de nommer le n ud d apr s la cible qui est connect e au port Ceci signifie que vous allez entrer le m me nom dans les champs Nom du port et Nom de n ud Cliquez sur le menu d roulant Application d acc s et choisissez dans la liste l application que vous souhaitez utiliser lors de la connexion au port concern Pour autoriser CC SG s lectionner automatiquement l application en fonction de votre navigateur s lectionnez D tection automatique Cliquez sur OK pour ajouter le port Z Raritan Chapitre 6 Dispositifs groupes de dispositifs et ports Configurer un port KVM gt Pour configurer un port KVM 1 Cliquez sur l onglet Dispositifs et s lectionnez un dispositif KVM 2 Choisissez Dispositifs gt Gestionnaire des ports gt Configurer les ports Cliquez sur un en t te de colonne pour classer les ports par cet at
392. nage d finition Un voisinage est un ensemble de 10 unit s CC SG maximum Apr s le param trage du voisinage dans Admin Client les utilisateurs peuvent acc der plusieurs unit s CC SG du m me voisinage par une connexion unique l aide du client d acc s Avant le param trage ou la gestion de la configuration du voisinage gardez l esprit les crit res de celui ci e Une unit CC SG n appartient qu un seul voisinage e Toutes les unit s CC SG d un m me voisinage doivent utiliser la m me version du firmware e Les unit s CC SG du voisinage doivent tre des unit s CC SG autonomes ou des n uds primaires d unit s CC SG en cluster Cr er un voisinage Vous pouvez vous connecter une unit CC SG dans laquelle vous souhaitez cr er un voisinage et qui n est pas encore membre d un voisinage Apr s la cr ation d un voisinage tous ses membres partagent les m mes donn es de voisinage Si l un des membres est le n ud primaire d unit s CC SG en cluster l adresse IP ou le nom d h te du n ud secondaire ou de sauvegarde s affiche galement dans la configuration du voisinage gt Pour cr er un voisinage 1 Choisissez Administration gt Voisinage 269 270 Chapitre 15 Administration avanc e Renseignez le champ Nom du voisinage Cliquez sur Cr er le voisinage L adresse IP ou le nom d h te de l unit CC SG actuelle s affiche d j dans la table d adresse IP nom d h te de l unit Secure
393. ndividuellement La configuration des ports que vous ajoutez doit tre annul e dans CC SG lorsque vous importez le fichier CSV Num ro de Balise ou valeur colonne 1 ADD 2 DEVICE PORT Nom du dispositif Type de port 5 Num ro de port ou de prise 6 Nom de port ou de prise 7 Nom du n ud gt Pour ajouter une lame au fichier CSV Num ro de Balise ou valeur colonne 1 ADD 2 DEVICE BLADE D tails La premi re colonne de toutes les balises est la commande ADD Entrez la balise comme indiqu Les balises ne respectent pas la casse Champ obligatoire Champ obligatoire Entrez le type de port comme indiqu ici KVM SERIAL SERIE OUTLET ou POWER PRISE ou ALIMENTATION Utilisez OUTLET ou POWER pour configurer des prises sur un dispositif PX Champ obligatoire Facultatif Si la colonne reste vide un nom par d faut ou celui affect au niveau du dispositif est utilis Pour les ports KVM et s rie entrez un nom pour le n ud cr lorsque ce port est configur D tails La premi re colonne de toutes les balises est la commande ADD Entrez la balise comme indiqu Les balises ne respectent pas la casse 73 74 Chapitre 6 Dispositifs groupes de dispositifs et ports Num ro de colonne 3 4 5 6 Balise ou valeur Nom du dispositif Num ro de port Num ro de lame Nom de lame Nom du n ud D tails
394. ne strat gie d acc s total Si vous souhaitez accorder aux utilisateurs l acc s tous les n uds il vous suffit d affecter la strat gie d acc s total tous les groupes d utilisateurs Si vous avez effectu le param trage guid certaines strat gies de base ont peut tre d j t cr es Reportez vous Configuration de CC SG par param trage guid la page 21 gt Pour contr ler l acc s l aide de strat gies e Cr ez des groupes de n uds afin d organiser les n uds pour lesquels vous souhaitez cr er des r gles d acc s Reportez vous Ajouter un groupe de n uds la page 153 e Cr ez des groupes de dispositifs afin d organiser les dispositifs pour lesquels vous souhaitez cr er des r gles d acc s Reportez vous Ajouter un groupe de dispositifs la page 66 e Cr ez une strat gie pour un groupe de n uds ou de dispositifs indiquant quand l acc s celui ci est possible Reportez vous Ajout d une strat gie la page 181 e Appliquez la strat gie un groupe d utilisateurs Reportez vous Affectation de strat gies des groupes d utilisateurs la page 184 Dans ce chapitre Ajout d une Strat gi dune a ire inent 181 Modification d une Strat gie 22 42rrdin ddr me died dtertnte rer 182 Suppression d unestrat gie isciani aa 184 Prise en charge de support virtuel 184 Affectation de strat gies des groupes d utilisateurs 184 Ra
395. nexion des utilisateurs 86 Acc s sp cial aux dispositifs du syst me Paragon Il 87 36 Chapitre 6 Dispositifs groupes de dispositifs et ports Affichage des dispositifs 2ERoaritan Onglet Dispositifs Cliquez sur l onglet Dispositifs pour afficher tous les dispositifs dont CC SG assure la gestion Nodes Users Devices 1 kenny Ksx440 Admin Kenny KSX440 Power Supply G KVM Target 1 KVM Target 2 OI KVM Target 4 6 PowerPort NinsPowerStrip C2 Outlet_1 ED outlet_2 Outlet_3 E Outlet_4 Outlet_s A Outlet_6 Outlet_7 E outlet_8 Serial Target 1 Serial Target 2 Serial Target 3 ED Serial Target 4 E Kenny KX216 Les ports configur s de chaque dispositif sont imbriqu s sous les dispositifs auxquels ils appartiennent Dans la liste le symbole appara t en regard des dispositifs dot s de ports configur s Cliquez sur ou pour d velopper ou masquer la liste des ports Ic nes de dispositif et de port Pour faciliter leur identification les dispositifs et ports KVM s rie et d alimentation sont repr sent s par des ic nes diff rentes dans l arborescence Dispositifs Placez le pointeur de la souris au dessus d une ic ne dans l arborescence Dispositifs pour afficher une info bulle contenant des informations sur le dispositif ou port Ic ne Signification B Dispositif disponible Port KVM disponible ou connect Port KVM inactif 37 38 Chapitr
396. nfigur s pour lui Toutes les interfaces associ es ces ports seront retir es des n uds En l absence d autre interface pour ces n uds ceux ci seront supprim s de CC SG gt 1 Pour supprimer un dispositif Cliquez sur l onglet Dispositifs et s lectionnez le dispositif supprimer 49 50 Chapitre 6 Dispositifs groupes de dispositifs et ports Choisissez Dispositifs gt Gestionnaire des dispositifs gt Supprimer un dispositif Cliquez sur OK pour supprimer le dispositif Un message appara t lorsque le dispositif a t supprim Configuration de ports Si tous les ports d un dispositif n ont pas t automatiquement ajout s par l activation de la case cocher Configurer tous les ports lorsque vous avez ajout le dispositif utilisez l cran Configurer les ports pour ajouter des ports un par un ou un ensemble de ports du dispositif dans CC SG Une fois les ports configur s un n ud est cr dans CC SG pour chacun et l interface par d faut est galement g n r e Reportez vous N uds cr s par configuration de ports la page 51 Configurer un port s rie gt 1 2 Pour configurer un port s rie Cliquez sur l onglet Dispositifs et s lectionnez un dispositif s rie Choisissez Dispositifs gt Gestionnaire des ports gt Configurer les ports Cliquez sur un en t te de colonne pour classer les ports par cet attribut dans l ordre croissant Cliquez de nouveau sur l e
397. nner tout pour d s lectionner tous les groupes d utilisateurs choisis 6 Dans la colonne Strat gies s lectionnez une strat gie d acc s CC SG dans la liste pour l affecter au groupe s lectionn 7 Cliquez sur Importer pour importer les groupes d utilisateurs s lectionn s Conseil pour v rifier si le groupe a bien t import et afficher les droits dont disposent ses membres cliquez sur l onglet Utilisateurs puis s lectionnez le groupe en question pour ouvrir l cran Profil du groupe d utilisateurs V rifiez les informations des onglets Droits d administrateur et Strat gies de dispositif n ud Cliquez sur l onglet Associations de Active Directory pour consulter les informations relatives au module AD associ au groupe d utilisateurs Synchronisation d AD avec CC SG Il existe plusieurs m thodes pour synchroniser les donn es que compte CC SG avec votre serveur AD e Synchronisation quotidienne de tous les modules vous pouvez activer la synchronisation programm e pour permettre CC SG de synchroniser quotidiennement tous les modules AD l heure que vous choisissez Reportez vous Synchroniser tous les modules AD la page 205 Cette synchronisation n est n cessaire que si vous utilisez AD pour l autorisation e Synchronisation planifi e l aide du Gestionnaire des t ches Reportez vous Programmer une t che la page 289 e Synchronisation sur demande vous pouvez ex cuter deux types de
398. nnna eiai E tiaq arret 92 Configuration des barrettes d alimentation connect es un dispositif EDE a E E E E E E tas ieatieener lettre 94 Configuration des prises d une barrette d alimentation 96 89 90 Chapitre 7 Barrettes d alimentation g r es dans CC SG Configuration de barrettes d alimentation g r es par un autre dispositif Dans CC SG les barrettes d alimentation g r es doivent tre connect es un des dispositifs suivants Dominion KX Dominion KX2 Dominion KX2 101 Dominion SX 3 0 Dominion SX 3 1 Dominion KSX Dominion KSX2 Paragon l Paragon Il System Controller P2SC Power IQ Reportez vous Gestion de l alimentation des dispositifs informatiques de Power IQ la page 352 Vous devez savoir quel dispositif Raritan la barrette d alimentation g r e est connect e physiquement Remarque une barrette d alimentation Dominion PX peut galement tre connect e votre r seau IP mais aucun autre dispositif Raritan Reportez vous Barrettes d alimentation g r es a page 88 pour en savoir plus sur la configuration de la gestion de l alimentation pour ces barrettes gt Pour configurer des barrettes d alimentation g r es dans CC SG R alisez tous les branchements physiques entre le dispositif la barrette d alimentation et les n uds aliment s par celle ci Reportez vous aux guides de configuration rapide de RPC et Dominion PX et au gui
399. nt synchronis s et la protection totale du RAID 1 est disponible lorsqu un cran semblable celui pr sent ci dessus s affiche L tat des tableaux md0 et md1 est UU 341 Chapitre 16 Console de diagnostic Effectuer des tests sur les disques ou sur le RAID Vous pouvez effectuer manuellement des tests de lecteurs de disque SMART ou des op rations de v rification et de r paration de RAID gt Pour effectuer un test de lecteur de disque ou une op ration de v rification et de r paration de RAID 1 Choisissez Operation gt Utilities gt Disk RAID Utilities gt Manual Disk RAID Tests 2 Pour effectuer un test de lecteur de disque SMART a Dans la section Disk Test s lectionnez le type de test et le lecteur de disque tester b S lectionnez Submit c Le test est programm et un cran d informations SMART s affiche d Lorsque la dur e requise s est coul e comme l indique l cran vous pouvez afficher les r sultats dans l cran Repair Rebuild RAID R parer Reconstruire le RAID Reportez vous R parer ou reconstruire les disques RAID la page 346 3 Pour effectuer une op ration de test et de r paration du RAID a Dans la section RAID Test s lectionnez le type de test et la matrice de disques RAID tester La matrice md0 est une petite partition d amor age alors que la matrice md1 couvre le reste du syst me b S lectionnez Submit ds Raritan Chapitre
400. ntes 258 Configurer le mode Proxy pour toutes les connexions clientes 259 Configurer le protocole de connexion du navigateur HTTP ou HTTPS SSL 276 Configurer les param tres d un cluster 267 417 Index Configurer les ports d un dispositif de commutation KVM analogique connect KX2 63 Configurer un port KVM 51 60 Configurer un port s rie 50 Configurer un serveur SMTP externe 286 Configurer une combinaison des modes Direct et Proxy 254 259 Confirmation de l adresse IP 18 Connexion un n ud 123 Console d administrateur 315 Console de diagnostic 5 307 Console d tat 308 340 Console d tat depuis un navigateur Web 314 Console d tat via un port VGA clavier souris ou SSH 309 Consulter des fichiers journaux dans la console de diagnostic 325 Conventions d appellation 21 32 33 44 46 50 51 66 99 107 108 126 132 153 161 166 176 181 353 388 410 Copie de la configuration d un dispositif 83 290 Copie en bloc des utilisateurs 178 Copie en bloc pour les associations emplacement et contacts de dispositifs 61 Copie en bloc pour les associations emplacements et contacts de n uds 137 Cr ation de groupes 21 25 Cr er des cat gories et des l ments 22 Cr er un cluster 16 266 Cr er un voisinage 269 Cr er une connexion SSH un dispositif s rie 301 D D connexion des utilisateurs 86 177 D crire les n uds 154
401. ntrez le nombre de minutes de 0 720 qui doivent s couler avant que CC SG n ex cute l op ration de r initialisation Si vous d finissez plus de 10 minutes le message diffusion g n rale appara t aux utilisateurs imm diatement puis 10 et 5 minutes avant que l v nement ne se produise 7 Cliquez sur OK Un message appara t pour confirmer la r initialisation NE METTEZ PAS hors tension N EFFECTUEZ PAS d alimentation cyclique ou N INTERROMPEZ PAS CC SG pendant la r initialisation Ces op rations peuvent entra ner la perte des donn es de CC SG Red marrage de CC SG La commande de red marrage permet de relancer le logiciel CC SG Le red marrage d connecte tous les utilisateurs actifs de CC SG Le red marrage n entra ne pas une alimentation cyclique de l unit CC SG Pour effectuer un r amor age complet vous devez acc der la console de diagnostic ou l interrupteur d alimentation de l unit CC SG 1 Choisissez Maintenance du syst me gt Red marrer Renseignez le champ Mot de passe Message diffusion g n rale entrez le message afficher aux utilisateurs qui seront d connect s de CC SG 4 Red marrer apr s mn entrez le nombre de minutes de 0 720 qui doivent s couler avant que CC SG red marre Si vous d finissez plus de 10 minutes le message diffusion g n rale appara t aux utilisateurs imm diatement puis 10 et 5 minutes avant que l v nement ne se prod
402. oc dure d extraction 2 Acc dez au menu System Snapshot Instantan du syst me Reportez vous Prendre un instantan du syst me la page 350 3 S lectionnez la zone Pre Clean up SNAP Instantan avant nettoyage 4 S lectionnez la zone Pre Clean up UPLOAD T l charger avant nettoyage 5 D s lectionnez SNAP 6 D s lectionnez Package amp Export Paquet amp Exporter 7 Cliquez sur ou s lectionnez Submit Soumettre 8 Sile probl me d espace persiste utilisez le client Admin pour vous connecter CC SG t l chargez les sauvegardes CC SG sur un PC client puis ii Raritan Annexe G Utilitaires de diagnostic Syst me de Donn es Action corrective fichiers supprimez les de CC SG var Fichiers journaux et mises Contactez l assistance technique Raritan niveau syst me imp Zone Scratch zone de 1 Acc dez au menu System Snapshot Instantan du man uvre utilis e par les syst me Reportez vous Prendre un instantan instantan s du syst me la page 350 2 D s lectionnez SNAP 3 D s lectionnez Package amp Export Paquet amp Exporter 4 S lectionnez Clean up tmp Nettoyer tmp Cliquez sur ou s lectionnez Submit Soumettre gt Pour surveiller l espace disque via un navigateur Web Cette m thode ne s applique qu CC SG version 4 0 ou sup rieure Vous devez activer les options relatives la console d tat Web de la console de diagnosti
403. oins 3 Cliquez sur OK pour enregistrer vos modifications Modification des ports HTTP et HTTPS pour un dispositif KX2 5 Raritan Changez les ports HTTP et HTTPS pour un dispositif KX2 version 2 3 ou sup rieure en modifiant le profil du dispositif CC SG r percute les nouveaux num ros de port sur le dispositif KX2 Les nouveaux ports seront utilis s pour la communication entre CC SG et les dispositifs KX2 ou pour la communication directe par les applications clientes telles qu AKC et VKC avec les dispositifs KX2 Les nouveaux num ros de port ne sont pas utilis s pour la communication entre l ordinateur client de l utilisateur et CC SG gt Pour modifier les ports HTTP et HTTPS pour un dispositif KX2 Remarque ceci ne concerne que les KX2 versions 2 3 et sup rieures 1 Cliquez sur l onglet Dispositifs et s lectionnez le dispositif modifier 2 Dans l cran Profil du dispositif entrez de nouvelles valeurs pour le port HTTP et HTTPS 3 Cliquez sur OK 47 48 Chapitre 6 Dispositifs groupes de dispositifs et ports Modification d un dispositif PowerStrip ou d un dispositif Dominion PX Vous pouvez modifier un dispositif PowerStrip g r ou un dispositif Dominion PX afin de le renommer de changer ses propri t s et d afficher l tat de la configuration des prises gt Pour modifier un dispositif PowerStrip 1 Cliquez sur l onglet Dispositifs et s lectionnez le dispositif PowerStrip modifi
404. ois peut tre ex cut sur un lecteur donn e La programmation d un autre test ne sera pas possible si un lecteur est en cours de test e Si deux tests sont programm s pour la m me plage horaire le test le plus long est prioritaire e Le test est ex cut dans l heure sp cifi e pas forc ment au d but de l heure e Ne programmez pas de tests SMART au cours de p riodes d activit de disque important par exemple lors des charges CC SG lourdes ou d op ration de nettoyage se produisant chaque jour minuit et midi Remarque par d faut l ex cution d un test court est programm e sur CC SG 2 h chaque jour et un test long 3 h tous les dimanche Ces tests programm s s appliquent aux deux lecteurs de disque gt Pour modifier la programmation des tests de disque 1 Choisissez Operation gt Utilities gt Disk RAID Utilities gt Schedule Disk Tests Programmer des tests de disque id 2ERaritan Chapitre 16 Console de diagnostic 2 Cliquez ou utilisez les touches fl ch es pour vous d placer et appuyez sur la barre d espacement pour s lectionner un type de test en le marquant d un X Les divers types de tests ont une dur e diff rente Un test court prend environ deux minutes lorsque la charge du syst me est l g re Un test d acheminement prend environ cinq minutes Un test long prend environ 50 minutes Un test hors ligne dure jusqu 50 minutes 3 Indiquez la date et
405. ombre de n uds dans la base de donn es la page 12 Cliquez sur Create License Cr er une licence V rifiez que l ID h te est correct Avertissement v rifiez que l ID h te est correct Une licence cr e avec un ID h te incorrect n est pas valable et n cessite l aide du support technique de Raritan pour tre corrig e Cliquez sur OK Le fichier de licence est cr Cliquez sur Download Now T l charger maintenant et enregistrez le fichier de licence Etape 2 Installer votre licence Choisissez Administration gt License Management Gestion des licences Cliquez sur Add License Ajouter une licence Z Raritan 5 Raritan Chapitre 3 Mise en route 3 Lisez le contrat de licence et faites d filer la zone de texte vers le bas puis cochez la case Agree J accepte 4 Si vous disposez de plusieurs licences telles que la licence de base de l appareil physique et la licence compl mentaire des n uds suppl mentaires ou API WS vous devez t l charger la licence de l appareil physique en premier lieu Cliquez sur Parcourir puis s lectionnez le fichier de licence t l charger 5 Cliquez sur Ouvrir La licence appara t dans la liste R p tez l op ration pour les licences compl mentaires gt Etape 3 Extraire les licences activer Vous devez extraire des licences pour activer les fonctions e S lectionnez une licence dans la liste puis cliquez sur Check Out Extraire
406. ompl mentaires qui ont t utilis s par Internet Explorer dans la liste Afficher 3 Faites d filer l affichage jusqu VMware Remote Console Plug in Plug in de la console distante WMware et s lectionnez cette option 119 Chapitre 8 N uds groupes de n uds et interfaces 4 Le bouton Supprimer ActiveX doit devenir accessible Cliquez dessus pour supprimer l ancien plug in Si le bouton de suppression n est pas activ choisissez Panneau de configuration gt Ajout Suppression de programmes et recherchez un VI Client plus ancien Si VI Client 2 5 est install d sinstallez le Une fois que VI Client 2 5 est d sinstall le plug in sera retir gt Pour retirer l ancien plug in de Firefox 1 Choisissez Outils gt Add Ons Modules compl mentaires Cliquez sur l onglet Plug Ins S lectionnez l ancien plug in puis cliquez sur Disable D sactiver gt Pour installer le nouveau plug in 1 Apr s avoir retir l ancien plug in connectez vous CCSG puis une machine virtuelle 2 Vous serez invit installer le plug in pour vSphere 4 Synchronisation de l infrastructure virtuelle dans CC SG 120 La synchronisation assure que CC SG dispose d informations jour sur votre infrastructure virtuelle La synchronisation met jour des informations sp cifiques chaque n ud de machine virtuelle et des donn es sur la topologie de l infrastructure Vous pouvez configurer une synchronisation
407. on de l alimentation pour ce n ud Connexion un n ud Une fois le n ud dot d une interface vous pouvez vous y connecter via l interface de diff rentes fa ons Reportez vous au manuel d utilisation de CommandCenter Secure Gateway de Raritan gt Pour effectuer la connexion un n ud 1 Cliquez sur l onglet N ud s 2 S lectionnez le n ud auquel vous souhaitez vous connecter et Dans la table Interfaces cliquez sur le nom de l interface l aide de laquelle vous souhaitez vous connecter ou Dans l onglet N uds d veloppez la liste d interfaces sous le n ud auquel vous souhaitez vous connecter Double cliquez sur le nom de l interface laquelle vous souhaitez vous connecter ou cliquez avec le bouton droit sur l interface et s lectionnez Connecter Envoi d une commande ping un n ud Vous pouvez envoyer une commande ping un n ud depuis CC SG pour vous assurer que la connexion est active gt Pour envoyer une commande ping un n ud 1 Cliquez sur l onglet N uds et s lectionnez le n ud auquel vous souhaitez envoyer une commande ping 2 Choisissez N uds gt N ud ping Le r sultat de l ex cution de la commande ping appara t l cran Raritan 1s Chapitre 8 N uds groupes de n uds et interfaces Ajout modification et suppression d interfaces 124 Ajouter une interface Remarque les interfaces pour n uds virtuels tels que le syst me de contr le les h te
408. on du ch ssis de lames lorsque je d place ce dernier d un port KX2 un autre Comment puis je fusionner les n uds du serveur lame et de l h te virtuel s ils se rapportent au m me serveur R ponse 8782 pour le test de d tection de collision des n uds du cluster 5432 pour la r plication BD des n uds du cluster Raritan propose deux mod les pour l volutivit du serveur le mod le centre de donn es et le mod le r seau Le mod le centre de donn es utilise Paragon pour g rer des milliers de syst mes dans un seul centre de donn es Il s agit de la m thode la plus efficace et la plus rentable pour g rer un emplacement unique Il prend galement en charge le mod le r seau avec P Reach et la station utilisateur acc s par IP UST IP Le mod le r seau est g r par le biais du r seau TCP IP et regroupe l acc s par l interm diaire de CC SG Les utilisateurs n ont donc pas besoin de conna tre les adresses IP ou la topologie des dispositifs d acc s Il propose galement une connexion unique pratique CC SG ne d tecte ni ne met jour automatiquement la configuration du ch ssis de lames lorsque vous d placez ce dernier vers un autre port ou dispositif KX2 La configuration est perdue et vous devez donc configurer nouveau le ch ssis de lames dans CC SG Configurez la fonction Virtualisation avant de configurer les connecteurs de lames Lorsque vous configurez le connecteur de lam
409. onfiguration de la console de diagnostic 2 Dans la liste Ports s lectionnez Web dd 2ERaritan Chapitre 16 Console de diagnostic Dans la liste Status cochez la case en regard de Web 4 Cliquez sur Save Enregistrer gt 2 Acc der la console d tat depuis un navigateur Web 1 Dansun V Internet pris en charge entrez l URL http s lt adresse IP gt status o lt adresse IP gt indique eo IP de l unit CC SG Notez que la barre oblique suivant status est obligatoire Par exemple https 10 20 3 30 status 2 Une page d tat s ouvre Elle contient les m mes informations que la console d tat Informations de la console d tat Console d tat via un port VGA clavier souris ou SSH Apr s que vous avez tap status l invite de connexion la console d tat en lecture seule appara t 309 310 Chapitre 16 Console de diagnostic Informations Cet cran affiche de mani re dynamique des informations sur l tat du syst me et indique si la console CC SG et ses sous composants fonctionnent Les informations de cet cran sont actualis es toutes les cinq secondes environ La console d tat se compose de quatre zones principales e Titre CC SG date et heure e Message du jour e Etat du syst me du serveur et du r seau e Rappel des touches de navigation Titre CC SG date et heure Le titre CC SG est permanent et indique aux utilisateurs qu ils sont connect s une
410. onfiguration pour la corriger Reportez vous Configuration des services Power IQ la page 353 Message R solution Unable to communicate with Cette erreur indique plusieurs managing device lt Name gt at conditions lt IP gt Impossible de communiquer avec le dispositif de gestion lt Nom gt lt IP gt La connexion a t refus e distance Aucun processus n est l coute sur l adresse ou le port distance V rifiez les pare feux L h te distance ne peut pas tre joint cause de l intervention d un pare feu ou si un routeur interm diaire est arr t H te inconnu L adresse IP n a pas pu tre r solue l aide du nom d h te entr Echec de l authentification Nom d utilisateur et mot de passe incorrects Unable to communicate with L option API Web n est pas activ e managing device lt Name gt at dans Power IQ Connectez vous lt IP gt make sure its Web API Power IQ choisissez Param tres gt is enabled Impossible de API Web puis s lectionnez Activer communiquer avec le API Web et cliquez sur Enregistrer dispositif de gestion lt Nom gt lt IP gt v rifiez que l option API Web est activ e li S Raritan Chapitre 17 Int gration de Power 1Q Configuration de la gestion de l alimentation des dispositifs informatiques de Power IQ Apr s avoir configur le service Power IQ vous pouvez configurer CC SG afin d ajouter les n uds et les interfaces
411. onglet Dispositifs cliquez sur le en regard du dispositif KX2 connect au dispositif de ch ssis de lames S lectionnez le dispositif de ch ssis de lames dont vous souhaitez supprimer les connecteurs Choisissez Dispositifs gt Gestionnaire des ports gt Supprimer les ports Cochez la case de chaque connecteur supprimer puis cliquez sur OK Pour supprimer un connecteur l aide de la commande Supprimer le commutateur la lame Dans l onglet Dispositifs cliquez sur le en regard du dispositif KX2 connect au dispositif de ch ssis de lames S lectionnez le en regard du dispositif de ch ssis de lames dont vous souhaitez supprimer les connecteurs Cliquez avec le bouton droit sur le connecteur de lame supprimer S lectionnez Supprimer le commutateur puis cliquez sur OK pour effectuer la suppression Modifier un dispositif de ch ssis de lames Vous pouvez modifier un dispositif de ch ssis de lames afin de le renommer de changer ses propri t s et d afficher l tat de la configuration des connecteurs gt 1 Pour modifier un ch ssis de lames Dans l onglet Dispositifs cliquez sur le en regard du dispositif KX2 connect au dispositif de ch ssis de lames S lectionnez le dispositif de ch ssis de lames modifier Z Raritan 2ERoaritan Chapitre 6 Dispositifs groupes de dispositifs et ports 3 Entrez les nouvelles propri t s du dispositif dans les champs appropri s
412. onn s ainsi que le dispositif actuel affich dans le champ Nom du dispositif Facultatif 8 Cliquez sur OK pour copier en bloc Un message appara t lorsque les donn es s lectionn es ont t copi es 61 Chapitre 6 Dispositifs groupes de dispositifs et ports Configuration des commutateurs KVM analogiques connect s KX2 2 3 ou sup rieur KX2 version 2 3 vous permet de connecter un commutateur KVM analogique g n rique un port cible Ce commutateur et ses ports seront disponibles CC SG en tant que n uds Vous devez d abord configurer ceci dans l interface Web KX2 puis ajouter le dispositif KX2 CC SG Ajouter un commutateur KVM connect KX2 Cette proc dure ajoute un commutateur KVM connect KX2 via le client d administration Vous pouvez galement ajouter des commutateurs KVM par l importation d un fichier CSV Reportez vous Exigences pour le fichier CSV des dispositifs la page 71 gt Pour ajouter un commutateur KVM connect KX2 1 Configurez correctement le commutateur KVM dans KX2 Reportez vous Configuration et activation de la fonction multiniveau et Configuration des commutateurs KVM dans le manuel d utilisation de Dominion KX Il Vous pouvez acc der l aide en ligne de Dominion KX II l adresse suivante http www raritan com support online help 2 Configurez correctement le dispositif KX2 dans CC SG Reportez vous Ajouter un dispositif KVM ou s rie
413. onnect la console d tat depuis le navigateur Web la page Web de la console d tat en lecture seule appara t Rarita n CommandCenter Secure Gateway Mon Dec 2008 12 01 EST CommandCenter Secure Gateway 19 22 40 EST 2500 Message of the Day ConnandCenter Secure Gateway Centralized access and control for your global IT infrastructure System Information Host Name CC SG Demo ra tan com CC SG Version 4 1 0 5 2 Model CC SG E1 0 CC G Serlal ACD7900052 Host ID 0030485C05EB Server Intormallon CC SG Slatus Up DB Status Responding Web Slatus Aesponding Unsecured RAID Active Cluster Slatus standalone Cluster Peer Not Configured Network Informallon Device Link Auto Speed Duplex IP_Addr AX_Pkis eth0 yes on 100Mbys Full 192 168 51 26 100244 ethi no on Unknown Unknown Historical CC SG Monitors CC SG Monitors under Evaluation Tha pago was gonwaiod y Fin Eor ar Mon Dec 2008 12 01 EST 19 22 40 EST 0500 Z Raritan Chapitre 16 Console de diagnostic La page Web affiche les m mes informations que la console d tat et actualise galement celles ci toutes les cinq secondes environ Pour en savoir plus sur les liens des moniteurs CC SG au bas de la page Web reportez vous Afficher les rapports d volution des donn es d historique la page 340 et Surveillance des disques CC SG la page 395 Console d administrateur A propos de la console d administrateur La
414. ons 5 Raritan ii Chapitre 12 Authentification distance D finition de l ordre des serveurs AA externes CC SG interrogera les serveurs d autorisation et d authentification externes configur s dans l ordre sp cifi Si la premi re option s lectionn e n est pas disponible CC SG essaie la deuxi me la troisi me et ainsi de suite jusqu ce l op ration aboutisse gt Pour tablir l ordre dans lequel CC SG utilise les serveurs d authentification et d autorisation externes 1 Choisissez Administration gt S curit 2 Cliquez sur l onglet Authentification Tous les serveurs d autorisation et d authentification externes configur s s affichent dans une table 3 S lectionnez un serveur dans la liste puis cliquez sur les fl ches haut et bas pour d finir la priorit de la s quence d engagement 4 Cliquez sur Mettre jour pour enregistrer vos modifications Vue d ensemble d AD et CC SG CC SG prend en charge l authentification et l autorisation des utilisateurs import s d un contr leur de domaine AD m me si ceux ci ne sont pas d finis localement dans CC SG Les utilisateurs sont ainsi g r s exclusivement sur le serveur AD Une fois votre serveur AD configur en tant que module dans CC SG ce dernier peut rechercher un domaine particulier dans tous les contr leurs Vous pouvez synchroniser vos modules AD dans CC SG avec vos serveurs AD pour vous assurer que CC SG dispose des donn es d autorisation l
415. ons et des strat gies des groupes d utilisateurs des modules AD associ s Les mots de passe sont export s sous forme de champ vide gt Pour exporter des utilisateurs 1 Choisissez Administration gt Exporter gt Exporter des utilisateurs Cliquez sur Exporter dans le fichier Entrez le nom du fichier et choisissez l emplacement o vous souhaitez l enregistrer 4 Cliquez sur Enregistrer Raritan 176 Chapitre 9 Utilisateurs et groupes d utilisateurs Votre profil utilisateur Mon profil permet tous les utilisateurs de visualiser des d tails sur leur compte d en modifier certains et de personnaliser les param tres d utilisation C est la seule fa on de modifier le nom du compte CC Super User gt Pour visualiser votre profil Choisissez Passerelle s curis e gt Mon profil L cran Mon profil appara t et affiche les d tails de votre compte Changer votre mot de passe 1 Choisissez Passerelle s curis e gt Mon profil 2 Cochez la case Changer le mot de passe authentification locale uniquement 3 Entrez votre mot de passe actuel dans le champ Ancien mot de passe 4 Entrez votre nouveau mot de passe dans le champ Nouveau mot de passe Un message appara t si un mot de passe fort est obligatoire 5 Entrez une nouvelle fois votre nouveau mot de passe dans le champ Confirmer le nouveau mot de passe 6 Cliquez sur OK pour enregistrer vos modifications Modifier votre nom
416. os de RADIUS et de CC SG Les utilisateurs CC SG authentifi s distance par un serveur RADIUS doivent tre cr s sur le serveur RADIUS et sur l unit CC SG Les noms d utilisateur doivent tre identiques sur le serveur RADIUS et sur CC SG m me si les mots de passe peuvent tre diff rents Reportez vous Utilisateurs et groupes d utilisateurs la page 158 Ajout d un module RADIUS 212 gt Pour ajouter un module RADIUS 1 Choisissez Administration gt S curit 2 Cliquez sur l onglet Authentification 3 Cliquez sur Ajouter pour ouvrir la fen tre Ajouter un module 4 Cliquez sur le menu d roulant Type de module et s lectionnez RADIUS dans la liste 5 Entrez le nom du serveur RADIUS dans le champ Nom du module 6 Cliquez sur Suivant pour continuer L onglet G n ralit s s ouvre Z Raritan Z Raritan Chapitre 12 Authentification distance Param tres g n raux RADIUS 1 Cliquez sur l onglet G n ralit s 2 Entrez l adresse IP ou le nom d h te du serveur RADIUS dans le champ Adresse IP nom d h te Pour conna tre les r gles des noms d h te reportez vous Terminologie et sigles la page 2 3 Renseignez le champ Num ro de port Le num ro de port par d faut est 1812 Renseignez le champ Port d authentification Renseignez les champs Cl partag e et Confirmez la cl partag e Cliquez sur OK pour enregistrer vos modifications NN O7 O1 Le nouveau module RADI
417. ositif de gestion KX la prise sp cifi e sera renomm e l aide du nom du n ud associ Modifier une interface gt Pour modifier une interface 1 Cliquez sur l onglet N uds et s lectionnez le n ud dot de l interface modifier La page Profil du n ud s ouvre 2 Dans l onglet Interfaces s lectionnez la ligne correspondant l interface modifier 3 Cliquez sur Modifier Z Raritan Chapitre 8 N uds groupes de n uds et interfaces 4 Modifiez les champs selon les besoins Reportez vous Ajouter une interface la page 124 pour plus d informations sur les champs Certains champs sont accessibles en lecture seule 5 Cliquez sur OK pour enregistrer vos modifications Supprimer une interface Vous pouvez supprimer n importe quelle interface d un n ud l exception des suivantes une interface VMW Viewer ou VMW Power sur un n ud de machine virtuelle une interface Navigateur Web sur un ch ssis de lames commutateur KVM int gr associ e une URL ou une adresse IP sur le dispositif KX2 gt Pour supprimer une interface d un n ud 1 Cliquez sur l onglet N uds 2 Cliquez sur le n ud dot de l interface supprimer 3 Dans la table Interfaces cliquez sur la ligne correspondant l interface supprimer 4 Cliquez sur Supprimer Un message de confirmation appara t Cliquez sur Oui pour supprimer l interface Ajout d une interface aux signets 2ERoarita
418. ot g pour restaurer la sauvegarde d un dispositif sur un autre du m me mod le KX2 KSX2 et KX2 101 uniquement gt Pour restaurer toutes les donn es de configuration l exception des param tres r seau sur un dispositif KX2 KSX2 ou KX2 101 1 Cliquez sur l onglet Dispositifs et s lectionnez le dispositif dont vous souhaitez restaurer une configuration de sauvegarde 2 Choisissez Dispositifs gt Gestionnaire des dispositifs gt Configuration gt Restaurer 3 Dans la table Sauvegardes disponibles s lectionnez la configuration de sauvegarde restaurer sur le dispositif 4 Type de restauration s lectionnez Prot g Cliquez sur OK 6 Cliquez sur Oui pour red marrer le dispositif Un message appara t lorsque toutes les donn es de configuration utilisateur et syst me ont t restaur es Restaurer uniquement les param tres de dispositif ou les donn es de l utilisateur ou du groupe de l utilisateur sur un dispositif KX2 KSX2 ou KX2 101 L option de restauration Personnalis vous permet de r tablir les param tres de dispositif et ou les donn es de l utilisateur ou du groupe de l utilisateur gt Pour restaurer uniquement les param tres de dispositif ou les donn es de l utilisateur ou du groupe de l utilisateur sur un dispositif KX2 KSX2 ou KX2 101 1 Cliquez sur l onglet Dispositifs et s lectionnez le dispositif dont vous souhaitez restaurer une configuration de sauvegarde 2 Choisi
419. ou dispositif particulier gt 1 Pour g n rer le rapport sur le parc du n ud Choisissez Rapports gt N uds gt Rapport sur le parc du n ud S lectionnez les crit res de filtrage que vous souhaitez appliquer au rapport Tous les n uds Groupe de n uds Groupe de dispositifs ou Dispositifs Si vous s lectionnez Groupe de n uds Type d interface ou Groupe de dispositifs s lectionnez un param tre dans le menu correspondant Gi vous s lectionnez Dispositifs choisissez dans la liste Disponible les dispositifs dont vous souhaitez inclure le parc de n ud dans le rapport puis cliquez sur Ajouter pour les d placer vers la liste S lectionn 223 Chapitre 13 Rapports 3 Cliquez sur Appliquer pour g n rer le rapport Le rapport sur le parc du n ud est g n r gt Pour obtenir des URL de signet pour les n uds 1 G n rez le rapport sur le parc du n ud puis double cliquez sur un n ud pour afficher la bo te de dialogue des d tails 2 Cliquez sur Enregistrer dans le fichier Toutes les informations du rapport sont enregistr es dans un fichier csv 3 La colonne URL contient des liens directs vers chaque n ud Vous pouvez utiliser ces informations pour cr er une page Web de liens vers chaque n ud au lieu de cr er des signets individuels pour chacun Reportez vous Ajout d une interface aux signets la page 135 Rapport sur les n uds actifs Le rapport sur les n uds a
420. our dans le panneau Configuration du voisinage Toutefois les utilisateurs actuellement connect s au voisinage ne verront pas ces changements tant qu ils ne se seront pas d connect s puis connect s nouveau Ajouter un membre de voisinage gt Pour ajouter une unit CC SG dans le voisinage 1 Choisissez Administration gt Voisinage 2 Cliquez sur Ajouter un membre La bo te de dialogue correspondante appara t 3 Ajoutez des unit s CC SG Le nombre d unit s CC SG ajouter d pend du nombre de membres existants du voisinage Un voisinage contient 10 membres au maximum a Cliquez sur la ligne vide suivante ou appuyez sur Tab ou sur les touches de direction haut bas b Entrez l adresse IP ou le nom d h te de l unit CC SG que vous souhaitez ajouter Pour conna tre les r gles des noms d h te reportez vous Terminologie et sigles la page 2 c R p tez les tapes pr c dentes jusqu avoir ajout toutes les unit s CC SG d Cliquez sur OK 4 Si de nouvelles unit s CC SG r pondent aux crit res du voisinage et sont d tect es elles s affichent dans la table Configuration du voisinage Sinon un message appara t et vous renvoie dans la bo te de dialogue Ajouter un membre Modifiez celle ci si n cessaire 271 Chapitre 15 Administration avanc e 5 Cochez la case Actif en regard du nom de chaque nouvelle unit CC SG 6 Pour modifier le nom d une unit Secure Gateway de CC SG cliquez
421. ous Conventions d appellation la page 410 pour plus d informations sur les r gles CC SG relatives la longueur des noms 2 Entrez un port TCP pour la connexion dans le champ correspondant Si vous utilisez HTTPS dans l URL vous devez param trer le port TCP sur 443 Facultatif 3 Entrez l URL ou le nom du domaine de l application Web dans le champ URL Notez que vous devez entrer l URL laquelle l application Web doit lire le nom d utilisateur et le mot de passe L URL ne doit pas d passer 120 caract res Suivez les exemples ci apr s pour entrer des formats corrects http s 192 168 1 1 login asp http s www example com cgi login http s example com home html 4 Entrez des informations d authentification Facultatif Pour utiliser un compte de service pour l authentification cochez la case Utiliser les informations d identification du compte de service S lectionnez le compte de service utiliser dans le menu Nom du compte de service Z Raritan Chapitre 8 N uds groupes de n uds et interfaces ou Entrez un nom d utilisateur et un mot de passe pour l authentification Entrez les nom d utilisateur et mot de passe autorisant l acc s cette interface Remarque n entrez pas d informations d authentification pour les applications Web DRAC ILO et RSA sous peine de voir la connexion chouer 5 Entrez le nom des champs pour le nom d utilisateur et le mot de passe utilis s dans l c
422. ous devez d abord l ajouter Reportez vous Ajouter une application la page 246 3 Cliquez sur Parcourir recherchez et s lectionnez le fichier de mise niveau de l application dans la bo te de dialogue qui appara t puis cliquez sur Ouvrir 4 Le nom de l application s affiche dans le champ Nouveau fichier d application de l cran Gestionnaire des applications 5 Cliquez sur T l charger vers le serveur Une fen tre indique la progression du t l chargement de la nouvelle application Une fois le t l chargement termin une nouvelle fen tre indique que l application a t ajout e la base de donn es CC SG et est pr te tre utilis e 6 Sile champ Version n est pas automatiquement mis jour entrez y le nouveau num ro de version Le champ Version s actualise automatiquement pour certaines applications 7 Cliquez sur Mettre jour Remarque les utilisateurs connect s pendant la mise niveau doivent fermer leur session CC SG puis l ouvrir nouveau pour s assurer que la nouvelle version de l application est lanc e Reportez vous galement Une ancienne version de l application s ouvre apr s la mise niveau la page 245 Une ancienne version de l application s ouvre apr s la mise niveau Si vous tentez de vous connecter et que les derni res versions des applications sont suppos es fonctionner mais les anciennes versions incorrectes s ouvrent videz la m moire cache Java
423. outes les balises est la commande ADD 2 NODE CATEGORYELEMENT Entrez la balise comme indiqu Les balises ne respectent pas la casse Nom du n ud Champ obligatoire 4 Nom de la cat gorie Champ obligatoire 5 Nom d l ment Champ obligatoire Exemple de fichier CSV de n uds ADD NODE NJSomersetEmailServer Serveur physique ADD NODE OOBKVM INTERFACE NJSomersetEmailServer NJSomersetEmailServer DKX2 NY Rack7 NJSomersetEmailServer ADD NODE RDP INTERFACE NJSomersetEmailServer 192 168 53 42 admins ADD NODE POWER INTERFACE NJSomersetEmailServer Power Rack17 4 ADD NODE CATEGORYELEMENT NJSomersetEmailServer Emplacement Somerset 5 Raritan m Chapitre 8 N uds groupes de n uds et interfaces Importer des n uds Une fois le fichier CSV cr validez le pour rechercher des erreurs puis importez le Les enregistrements en double sont ignor s et ne sont pas ajout s 1 2 Choisissez Administration gt Importer gt Importer des n uds Cliquez sur Parcourir et s lectionnez le fichier CSV importer Cliquez sur Ouvrir Cliquez sur Valider La zone Rapport d analyse affiche le contenu du fichier Si le fichier n est pas valable un message d erreur appara t Cliquez sur OK et consultez la description des probl mes du fichier dans la zone Probl mes Cliquez sur Enregistrer dans le fichier pour enregistrer la liste des probl mes Corrigez votre fichier CSV puis essayez de le va
424. pas sauvegard es Si vous restaurez le dispositif SX 3 0 1 partir de la sauvegarde vous devez reconfigurer les barrettes d alimentation gt Pour sauvegarder une configuration de dispositif 1 Cliquez sur l onglet Dispositifs et s lectionnez le dispositif sauvegarder 2 Choisissez Dispositifs gt Gestionnaire des configurations gt Configuration gt Sauvegarde 3 Renseignez le champ Nom de la sauvegarde pour identifier cette sauvegarde 4 Entrez une br ve description de la sauvegarde dans le champ Description Facultatif 5 Cliquez sur OK pour sauvegarder la configuration du dispositif Un message appara t lorsque la configuration du dispositif a t sauvegard e Z Raritan Chapitre 6 Dispositifs groupes de dispositifs et ports Restauration des configurations de dispositifs 2ERoaritan Les types de dispositifs suivants permettent la restauration d une sauvegarde compl te de leur configuration KX KSX KX101 SX IP Reach Les dispositifs KX2 KSX2 et KX2 101 vous permettent de choisir les composants d une sauvegarde restaurer Prot g la totalit du contenu du fichier de sauvegarde s lectionn hormis les param tres r seau paquet personnalis et pour les dispositifs KX2 les param tres de configuration de port sont restaur s sur le dispositif Vous pouvez utiliser l option Prot g pour restaurer la sauvegarde d un dispositif sur un autre du m me mod le KX2 KSX2 et KX
425. passe fixes Raritan ai Annexe FAQ Dans ce chapitre FAQ G n ralit s FAQ sur l authentification FAQ sur la s curit FAQ sur la comptabilit FAQ sur les performances FAQ sur le regroupement FAQ sur l interop rabilit FAQ sur l autorisation FAQ sur l exp rience utilisateur FAQ G n ralit s Question G n ralit s Qu est ce que CC SG A quoi sert CC SG Quels sont les produits Raritan pris en charge par CC SG Comment CC SG s int gre t il avec les autres produits Raritan L tat de CC SG est il limit par l tat des dispositifs pour lesquels il fait office de 2ERoaritan R ponse CC SG est un dispositif de gestion r seau permettant d ajouter et d int grer des serveurs et des quipements r seau g n ralement d ploy s dans un centre de donn es et connect s un produit Raritan qui prend en charge le protocole IP La gestion de vos centres de donn es devient de plus en plus complexe mesure que vous y d ployez d autres serveurs et dispositifs CC SG permet aux administrateurs ou aux responsables syst me d acc der l ensemble des serveurs quipements et utilisateurs et de les g rer partir d un dispositif unique Reportez vous la matrice de compatibilit sur le site Web de Raritan dans la section Support sous Firmware and Documentation CC SG utilise une technologie de recherche et de d tection propri taire unique qui identifie les dispositifs
426. pe System Administrators t 160 Groupe CC USES Rare innmin dite 160 Ajout modification et suppression des groupes d utilisateurs eeessseeeseseeeeeeereserrnneennsens 161 Ajouter un groupe d utilisateurs 161 Modifier un groupe d utilisateurs 162 Supprimer un groupe d utilisateurs 163 Limitation du nombre de sessions KVM par utilisateur 164 Configuration de l audit des acc s des groupes d utilisateurs 165 Ajout modification et suppression des utilisateurs 165 Ajouter Un UUISATOUT 5 25 240e 2er n te sen ete Ne lag desde di EER 165 Modifier n utlISateUr sans net a E AEE AEN 167 S pprimer m utilisateur srissessts ideais sanaaa aa aSa na EN ar taa E ASAS 168 Raritan i Table des mati res Affectation d un utilisateur un groupe itiiinriiniiienanai aaii iiia Suppression d un utilisateur d un groupe Ajout d utilisateurs au moyen d un fichier CSV import s es Exigences pour les fichiers CSV des utilisateurs 00seesseeese esseen eeren Exemple de fichier CSV d utilisateurs Importer d s UllISAteUrS seeiis Exponer des utilis dous ennea M tre pronl uulis ateni sson EENEN Gh nger votre Mot d PASSE 2 222 280 rrmte cesse nianie ii Modifier VOLE NOM era a conne danses ent onn ANEA Modifier votre pr f rence de recherche par d faut Modifier la taille de police par d faut dans CC SG ssssssnnssssnnnsesrnnn
427. perd l int grit de liens LAN et que le r seau local secondaire est connect CC SG bascule son adresse IP affect e sur le r seau local secondaire Le r seau local secondaire est utilis jusqu la remise en service du r seau local principal Lorsque le r seau local principal est remis en service CC SG y retourne automatiquement Tant qu une connexion de r seau local est viable un client ne remarque aucune interruption de service au cours d une d faillance gt Param trage du mode de basculement IP Lors de l impl mentation du mode de basculement IP pour votre r seau CC SG e Les deux ports LAN CC SG doivent tre connect s au m me sous r seau local e Vous pouvez connecter chaque port LAN un commutateur ou concentrateur diff rent du m me sous r seau pour des questions de fiabilit Facultatif gt Pour configurer le mode de basculement IP dans CC SG 1 Choisissez Administration gt Configuration 2 Cliquez sur l onglet Configuration r seau 2ERaritan a 252 Chapitre 15 Administration avanc e 3 S lectionnez le mode IP Failover Basculement IP 4 Tapez le nom de l h te CC SG dans le champ Nom de l h te Pour conna tre les r gles des noms d h te reportez vous Terminologie et sigles la page 2 Ajoutez un domaine de niveau sup rieur par exemple com Ce domaine doit comporter deux six caract res Cliquez sur la fl che d roulante Configuration et s lectionnez DH
428. pes de n uds et interfaces Remarque CC SG met jour toutes les interfaces associ es au compte de service pour leur permettre d utiliser les nouvelles r f rences de connexion lorsque vous modifiez le nom d utilisateur ou le mot de passe Cliquez sur OK Pour supprimer un compte de service Choisissez N uds gt Comptes de service La page Comptes de service s ouvre S lectionnez le compte de service supprimer Cliquez sur le bouton Supprimer la ligne E Cliquez sur OK Modifier le mot de passe d un compte de service 5 Pour modifier le mot de passe d un compte de service Choisissez N uds gt Comptes de service La page Comptes de service s ouvre Recherchez le compte de service dont vous souhaitez modifier le mot de passe Entrez le nouveau mot de passe dans le champ Mot de passe Entrez nouveau le mot de passe dans le champ Mot de passe de confirmation Cliquez sur OK Remarque CC SG met jour toutes les interfaces associ es au compte de service pour leur permettre d utiliser les nouvelles r f rences de connexion lorsque vous modifiez le nom d utilisateur ou le mot de passe 105 106 Chapitre 8 N uds groupes de n uds et interfaces Affecter des comptes de service des interfaces Vous pouvez affecter un compte de service plusieurs interfaces Chaque interface associ e au compte de service utilise les m mes donn es de connexion CC SG met jour toutes les
429. pitre Authentification deux facteurs Environnements pris en charge 398 Authentification deux facteurs Configuration requise 398 Authentification deux facteurs Probl mes r pertori s 0san00nnn 399 Authentification deux facteurs Environnements pris en charge Les composants d authentification deux facteurs ci apr s fonctionnent avec CC SG e RSA RADIUS Server 6 1 sous Windows Server 2003 e RSA Authentication Manager 6 1 sous Windows Server 2003 e Jeton mat riel RSA Secure ID SID700 Les versions de produit RSA ant rieures devraient galement fonctionner avec CC SG mais elles n ont pas t v rifi es Authentification deux facteurs Configuration requise Les t ches ci apr s doivent tre effectu es pour la configuration de l authentification deux facteurs Reportez vous la documentation RSA 1 Importer des jetons Cr er un utilisateur CC SG et lui affecter un jeton G n rer un mot de passe utilisateur Cr er un h te d agent pour le serveur RADIUS Gi D Cr er un h te d agent type serveur de communication pour CC SG 6 Cr er un client RADIUS CC SG 398 5 Raritan Annexe H Authentification deux facteurs Authentification deux facteurs Probl mes r pertori s Le mode RSA RADIUS Nouveau code PIN qui requiert un mot de passe challenge code PIN ne fonctionnera pas Tous les utilisateurs de ce sch ma devront recevoir des mots de
430. pitre 16 Console de diagnostic Option Full CC SG Database Reset Preserve CC SG Personality during Reset Network Reset SNMP Reset Firmware Reset 334 Description Cette option supprime la base de donn es CC SG existante et constitue une nouvelle version en la chargeant avec les valeurs par d faut usine Les param tres r seau SNMP et de console de diagnostic et le firmware ne font pas partie de la base de donn es CC SG Les param tres IP ACL sont r tablis par une r initialisation de la base de donn es compl te que l option IP ACL Tables soit s lectionn e ou non La configuration du voisinage est supprim e lors de la r initialisation l unit CC SG ne se souvient donc plus avoir t membre du voisinage Cette option est activ e lorsque vous s lectionnez Full CC SG Database Reset Lorsque la base de donn es CC SG est reconstitu e certaines options configur es pr c demment sont enregistr es Communication s curis e entre les clients PC et CC SG mposition des mots de passe forts Connexions directes ou Proxy aux n uds hors bande Param tre de d lai d inactivit Cette option r tablit les param tres r seau aux valeurs par d faut usine Nom de l h te CommandCenter Nom de domaine localdomain Mode Basculement IP Configuration Statique Adresse IP 192 168 0 192 Masque r seau 255 255 255 0 Passerelle n ant DNS principal n ant DNS
431. pose de quatre tapes de base e d nomination du groupe et saisie d une description e s lection des privil ges dont disposera le groupe d utilisateurs e s lection des types d interfaces dont le groupe d utilisateurs peut se servir pour acc der aux n uds e s lection des strat gies d crivant les n uds accessibles au groupe d utilisateurs gt Pour ajouter un groupe 1 Choisissez Utilisateurs gt Gestionnaire des groupes d utilisateurs gt Ajouter un groupe d utilisateurs L cran Ajouter un groupe d utilisateurs s affiche 2 Renseignez le champ Nom du groupe d utilisateurs Le nom d un groupe d utilisateurs doit tre unique reportez vous Conventions d appellation la page 410 pour plus d informations sur les r gles CC SG relatives la longueur des noms 3 Entrez une br ve description de ce groupe dans le champ Description Facultatif 4 Pour d finir un nombre maximum de sessions KVM par utilisateur dans ce groupe d utilisateurs lors de l acc s aux dispositifs pour lesquels cette fonction est activ e cochez la case Limit Number of KVM Sessions per Device Nombre limite de sessions KVM par dispositif puis s lectionnez le nombre de sessions autoris es dans le champ Max KVM Sessions 1 8 Sessions KVM max 1 8 Facultatif Reportez vous Limitation du nombre de sessions KVM par utilisateur la page 164 pour en savoir plus Cliquez sur l onglet Droits d administrateur Cochez
432. positif KX2 connect au dispositif de ch ssis de lames 2 S lectionnez le dispositif de ch ssis de lames dont vous souhaitez configurer les connecteurs 3 Dans l cran Profil du dispositif s lectionnez l onglet Commutateurs Lames 4 Cochez la case de chaque connecteur configurer puis cliquez sur OK gt Pour configurer les commutateurs dans l cran Configurer les ports 1 Dans l onglet Dispositifs cliquez sur le en regard du dispositif KX2 connect au dispositif de ch ssis de lames 2 S lectionnez le dispositif de ch ssis de lames dont vous souhaitez configurer les connecteurs 3 Choisissez Dispositifs gt Gestionnaire des ports gt Configurer les ports Pour configurer plusieurs connecteurs avec les noms par d faut affich s l cran cochez la case de chaque connecteur configurer puis cliquez sur OK pour leur d finir un nom par d faut Pour configurer les commutateurs individuellement cliquez sur le bouton Configurer plac en regard de chacun Entrez ensuite un nom de commutateur dans le champ Nom du port puis un nom de n ud dans le champ Nom du n ud L application d acc s par d faut est d finie suivant l application par d faut s lectionn e pour Ch ssis de commutateur Ch ssis de lames KVM dans le gestionnaire d applications Pour la modifier cliquez sur le menu d roulant Application d acc s pour s lectionner celle que vous pr f rez dans la liste Cliquez s
433. pour les mises niveau ayant chou a Cliquez sur l onglet Nouvelle tentative b Nombre de nouvelles tentatives entrez le nombre de fois o CC SG doit tenter nouveau une mise niveau ayant chou c Intervalle entre tentatives entrez la dur e qui doit s couler entre les tentatives Les dur es par d faut sont de 30 60 et 90 minutes Il s agit des intervalles entre tentatives optima 9 Indiquez les adresses lectroniques devant recevoir une notification de r ussite ou d chec Par d faut l adresse lectronique de l utilisateur connect est disponible Les adresses lectroniques des utilisateurs sont configur es dans le profil utilisateur a Cliquez sur l onglet Notification b Cliquez sur Ajouter entrez l adresse lectronique dans la fen tre qui s ouvre puis cliquez sur OK c S lectionnez En cas d chec si vous souhaitez envoyer un message si une mise niveau choue d S lectionnez En cas de r ussite si vous souhaitez envoyer un message lorsque toutes les mises niveau aboutissent 10 Cliquez sur OK pour enregistrer vos modifications Lorsque la t che d marre vous pouvez ouvrir le rapport Mise niveau du firmware d un dispositif tout moment au cours de la p riode programm e pour voir le statut des op rations Reportez vous Rapport Mise niveau du firmware d un dispositif la page 227 Raritan az Chapitre 15 Administration avanc e 294 Modifier
434. pour tous les utilisateurs pour que le message apparaisse tous les utilisateurs la connexion Facultatif 3 Cochez la case Contenu du Message du jour si vous souhaitez entrer un message dans CC SG ou Fichier du Message du jour pour le charger depuis un fichier existant Si vous s lectionnez Contenu du Message du jour Entrez un message dans la bo te de dialogue fournie Cliquez sur le menu d roulant Nom de la police et s lectionnez une police pour le texte du message 243 Chapitre 15 Administration avanc e c Cliquez sur le menu d roulant Taille de police et s lectionnez une taille pour le texte du message Si vous s lectionnez Fichier du Message du jour Cliquez sur Parcourir pour rechercher le fichier de message S lectionnez le fichier dans la fen tre de dialogue qui appara t puis cliquez sur Ouvrir c Cliquez sur Aper u pour v rifier le contenu du fichier 4 Cliquez sur OK pour enregistrer vos modifications Configuration des applications d acc s aux n uds A propos des applications d acc s aux n uds CC SG offre diverses applications que vous pouvez utiliser pour acc der aux n uds Vous pouvez utiliser le Gestionnaire d applications pour afficher des applications en ajouter de nouvelles en supprimer et d finir l application par d faut pour chaque type de dispositif gt Pour afficher les applications disponibles dans CC SG 1 Choisissez Administration gt Applications
435. que la fonction de surveillance du syst me distance est activ e le port 19150 est ouvert par d faut Reportez vous Configurer la surveillance du syst me distance la page 339 373 V Annexe C Privil ges de groupe d utilisateurs Ce tableau indique les privil ges affecter un utilisateur pour lui permettre d acc der une option de menu CC SG Aucun indique qu aucun privil ge particulier n est requis Tous les utilisateurs ayant acc s CC SG peuvent acc der ces menus et commandes Menu gt Option de menu Privil ge requis Description Sous menu Passerelle Ce menu est disponible pour tous les utilisateurs s curis e Mon profil Aucun Message du jour Aucun Imprimer Aucun Impression Aucun cran D connexion Aucun Quitter Aucun Utilisateurs Ce menu et l arborescence Utilisateurs sont disponibles uniquement pour gt Gestionnaire des utilisateurs gt Gestionnaire des groupes d utilisateurs les utilisateurs disposant du privil ge User Management gestion des utilisateurs gt Ajouter un utilisateur Modification des utilisateurs gt Supprimer un utilisateur gt Supprimer un utilisateur du groupe gt D connecter l utilisateur gt Copier en bloc gt Ajouter un groupe d utilisateurs Modification des groupes 5 Raritan User Management Gestion des utilisateurs User Management Gestion des utilisateurs User Management Gestion des
436. quotidienne automatique de tous les syst mes de contr le et des h tes virtuels configur s Vous pouvez galement effectuer tout moment une synchronisation de syst mes de contr le et d h tes virtuels s lectionn s Synchroniser l infrastructure virtuelle Vous pouvez effectuer une synchronisation de CC SG avec votre infrastructure virtuelle Lorsque vous s lectionnez un syst me de contr le synchroniser les h tes virtuels qui lui sont associ s seront galement synchronis s que vous les s lectionnez ou non gt Pour synchroniser l infrastructure virtuelle 1 Choisissez N uds gt Virtualisation 2 Dans la liste de n uds s lectionnez les n uds synchroniser Utilisez Ctrl clic pour s lectionner plusieurs l ments Z Raritan 2ERoaritan 3 Chapitre 8 N uds groupes de n uds et interfaces Cliquez sur Synchroniser Si l infrastructure virtuelle a t modifi e depuis la derni re synchronisation les donn es sont mises jour dans CC SG La colonne Configur dans Secure Gateway affiche le nombre de machines ou h tes virtuels configur s dans CC SG La colonne Date de la derni re synchronisation affiche les date et heure de la synchronisation La colonne Etat de n ud pr sente le statut du n ud virtuel Activer ou d sactiver la synchronisation quotidienne de l infrastructure virtuelle Vous pouvez configurer une synchronisation automatique de CC SG avec votre in
437. r Cette fonction est une garantie de s curit suppl mentaire de cette fa on personne ne peut afficher des informations 403 Annexe l FAQ Question R ponse enregistr es dans la m moire cache Web pour acc der l unit Comment les mots de passe Les mots de passe sont chiffr s l aide de la sont ils s curis s technologie de chiffrement MD5 qui utilise un hachage unidirectionnel Cela permet de pr voir une s curit compl mentaire afin d emp cher des utilisateurs non autoris s d acc der la liste de mots de passe Il m arrive parfois apr s CC SG surveille la dur e de chaque session avoir laiss mon poste de utilisateur En cas d inactivit pendant une p riode travail inactif pendant pr d finie CC SG d connecte l utilisateur La dur e quelques instants de de la p riode est pr d finie sur 60 minutes mais peut recevoir un message tre reconfigur e Il est recommand aux utilisateurs indiquant que je ne suis plus de quitter CC SG lorsqu ils terminent une session connect lorsque je clique sur un menu de CC SG Pourquoi Raritan acc de au serveur Non les utilisateurs n ont pas acc s au serveur en en tant qu agent root Cela tant qu agents root une fois que l unit est livr e par peut occasionner des Raritan Inc probl mes avec les organismes gouvernementaux Les clients peuvent ils acc der au serveur en tant qu agents root ou Raritan propose t il une m thode d audit de
438. r Parcourir et s lectionnez le fichier CSV importer Cliquez sur Ouvrir 3 Cliquez sur Valider La zone Rapport d analyse affiche le contenu du fichier Gile fichier n est pas valable un message d erreur appara t Cliquez sur OK et consultez la description des probl mes du fichier dans la zone Probl mes Cliquez sur Enregistrer dans le fichier pour enregistrer la liste des probl mes Corrigez votre fichier CSV puis essayez de le valider nouveau Reportez vous D pannage des probl mes des fichiers CSV la page 390 Cliquez sur Importer Consultez le r sultat de l importation dans la zone Actions Les l ments import s s affichent en vert Les l ments dont l importation a chou s affichent en rouge Les l ments dont l importation a chou parce qu un doublon existe ou parce qu ils ont d j t import s s affichent galement en rouge 6 Pour en savoir plus sur le r sultat de l importation v rifiez le rapport Journal d audit Reportez vous Entr es de journal d audit concernant l importation la page 389 Exporter des utilisateurs Le fichier d exportation contient tous les utilisateurs disposant d un compte utilisateur cr dans CC SG Ceci exclut les utilisateurs autoris s AD moins qu ils ne disposent galement d un compte cr dans CC SG Le fichier d exportation inclut l utilisateur et les d tails du profil de l utilisateur des groupes d utilisateurs des autorisati
439. r et s lectionnez le fichier CSV importer Cliquez sur Ouvrir Cliquez sur Valider La zone Rapport d analyse affiche le contenu du fichier Gile fichier n est pas valable un message d erreur appara t Cliquez sur OK et consultez la description des probl mes du fichier dans la zone Probl mes Cliquez sur Enregistrer dans le fichier pour enregistrer la liste des probl mes Corrigez votre fichier CSV puis essayez de le valider nouveau Reportez vous D pannage des probl mes des fichiers CSV la page 390 Cliquez sur Importer Consultez le r sultat de l importation dans la zone Actions Les l ments import s s affichent en vert Les l ments dont l importation a chou s affichent en rouge Les l ments dont l importation a chou parce qu un doublon existe ou parce qu ils ont d j t import s s affichent galement en rouge Pour en savoir plus sur le r sultat de l importation v rifiez le rapport Journal d audit Reportez vous Entr es de journal d audit concernant l importation la page 389 Exporter des cat gories et des l ments Le fichier d exportation contient des commentaires en haut d crivant chacun de ses l ments Les commentaires servent d instructions pour la cr ation d un fichier importer gt 12 N 2ERoaritan Pour exporter des cat gories et des l ments Choisissez Administration gt Exporter gt Exporter des cat gories Cliquez sur Expor
440. r le verrouillage des utilisateurs authentifi s distance 4 Par d faut trois checs de connexion sont autoris s avant le verrouillage d un utilisateur Vous pouvez remplacer cette valeur par un chiffre compris entre 1 et 10 5 Choisissez une strat gie de verrouillage Z Raritan 2ERoaritan gt Chapitre 15 Administration avanc e Verrouiller pour la p riode indiquez un d lai en minutes pendant lequel l utilisateur est verrouill avant de pouvoir se connecter nouveau Le param tre par d faut est de 5 minutes Vous pouvez sp cifier une p riode allant d une minute 1440 minutes 24 heures Une fois le d lai pass l utilisateur peut nouveau se connecter Pendant la p riode de verrouillage l administrateur peut tout moment supplanter cette valeur et autoriser l utilisateur se reconnecter CC SG Verrouiller jusqu ce que l Admin autorise l acc s les utilisateurs sont verrouill s jusqu ce qu un administrateur d verrouille leur compte Renseignez le champ E mail de notification de verrouillage Une notification est envoy e cette adresse lorsque le verrouillage se produit Si le champ est vide aucune notification n est envoy e Facultatif Renseignez le champ Num ro de t l phone de l administrateur Ce num ro de t l phone sera affich dans le message de notification envoy lorsque le verrouillage se produit Facultatif Cliquez sur Mettre jour pour enregist
441. r les listes par ordre alphab tique 4 Cliquez sur Ajouter pour placer les interfaces s lectionn es dans la liste S lectionn 5 Cliquez sur OK Le compte de service est affect tous les n uds de la liste S lectionn Remarque CC SG met jour toutes les interfaces associ es au compte de service pour leur permettre d utiliser les nouvelles r f rences de connexion lorsque vous modifiez le nom d utilisateur ou le mot de passe Z Raritan Chapitre 8 N uds groupes de n uds et interfaces Ajout modification et suppression de n uds Ajouter un n ud gt Pour ajouter un n ud CC SG 1 Cliquez sur l onglet N uds Choisissez N uds gt Ajouter un n ud 3 Renseignez le champ Nom de n ud Les noms de n ud dans CC SG doivent tous tre uniques Reportez vous Conventions d appellation la page 410 pour plus d informations sur les r gles CC SG relatives la longueur des noms 4 Entrez une br ve description de ce n ud dans le champ Description Facultatif 5 Vous devez configurer au moins une interface Cliquez sur Ajouter dans la zone Interfaces de l cran Ajouter un n ud pour ajouter une interface Reportez vous Ajouter une interface la page 124 6 Une liste de cat gories et d l ments peut tre configur e pour d crire et organiser le n ud de fa on optimale Reportez vous Associations cat gories et l ments la page 30 Facultatif Pour chaque ca
442. r manuellement un n ud en lui donnant un nom existant Lorsque CC SG ajoute des n uds automatiquement un syst me de num rotation permet de garantir que les noms sont uniques Reportez vous Conventions d appellation la page 410 pour plus d informations sur les r gles CC SG relatives la longueur des noms A propos des interfaces Dans CC SG l acc s aux n uds s effectue via des interfaces Vous devez ajouter au moins une interface chaque nouveau n ud Vous pouvez ajouter diff rents types d interfaces pour offrir diverses m thodes d acc s telles que KVM ou s rie hors bande gestion d alimentation SSH RDP VNC en bande DRAC RSW ILO Web ou acc s Telnet selon le type du n ud Un n ud peut disposer de plusieurs interfaces mais d une seule interface s rie ou KVM hors bande Par exemple un serveur Windows peut disposer d une interface KVM hors bande via ses ports clavier souris et cran et d une interface d alimentation pour g rer la prise laquelle il est connect Certaines interfaces fonctionnent uniquement en mode Direct m me si vous configurez CC SG pour fonctionner en mode Proxy Ces interfaces comprennent ILO RSA Microsoft RDP DRAC Navigateur Web et VMware Viewer Reportez vous propos des modes de connexion la page 258 99 Chapitre 8 N uds groupes de n uds et interfaces Affichage des n uds 100 Dans CC SG vous pouvez afficher tous les n uds dans l onglet N uds et
443. r modifier des adresses IP par l importation d un fichier CSV 1 Exportez le fichier CSV des n uds Reportez vous Exporter des n uds la page 150 2 Ouvrez le fichier export dans un tableur tel que Microsoft Excel Enregistrez le fichier imm diatement au format csv pour garantir que son type sera correct 3 Recherchez les lignes contenant les adresses IP modifier Entrez les nouvelles adresses IP dans les cellules 4 Dans la premi re cellule de chaque ligne modifier supprimez la commande ADD et entrez la commande MODIFY 5 Supprimez toutes les lignes de donn es que vous ne souhaitez pas modifier Enregistrez le fichier au format csv Importez le fichier csv Reportez vous Importer des n uds la page 150 151 Chapitre 8 N uds groupes de n uds et interfaces Ajout modification et suppression des groupes de n uds 152 Vue d ensemble des groupes de n uds Les groupes de n uds permettent d organiser les n uds dans un ensemble Le groupe sert de base une strat gie autorisant ou refusant l acc s cet ensemble particulier de n uds Reportez vous Ajout d une strat gie la page 181 Les n uds peuvent tre group s manuellement par la m thode S lectionner ou en cr ant une expression bool enne d crivant un ensemble d attributs communs par la m thode D crire Si vous avez utilis Param trage guid pour cr er des cat gories et des l ments pour les n
444. r pourra se servir du m me mot de passe avant d tre oblig de le changer Entrez l adresse lectronique de l utilisateur dans le champ correspondant Cliquez sur la fl che d roulante Groupe s d utilisateurs et s lectionnez dans la liste le groupe d utilisateurs auquel vous souhaitez affecter l utilisateur Si vous souhaitez ajouter un autre utilisateur cliquez sur Appliquer pour enregistrer l utilisateur en cours puis r p tez les tapes de cette section pour ajouter des utilisateurs suppl mentaires Une fois l ajout des utilisateurs termin cliquez sur OK Le panneau R sum du groupe d utilisateurs affiche la liste des groupes d utilisateurs et des utilisateurs que vous avez ajout s Facultatif 29 Chapitre 5 Associations cat gories et l ments Dans ce chapitre A propos des associations 30 Ajout modification et suppression de cat gories et d l ments 32 Ajout de cat gories et d l ments par l importation d un fichier CSV 33 A propos des associations Vous pouvez param trer des associations afin de faciliter l organisation de l quipement g r par CC SG Chaque Association comprend une Cat gorie qui correspond au groupe organisationnel le plus lev et ses El ments associ s qui sont des sous ensembles d une Cat gorie Imaginons par exemple que vos dispositifs Raritan servent g rer des serveurs cible dans des centres de donn es situ s en Am rique en
445. r supprimer le n ud Z Raritan 4 Chapitre 8 N uds groupes de n uds et interfaces Cliquez sur Oui pour confirmer que la suppression du n ud efface galement toutes les interfaces et les ports associ s La liste de tous les objets supprim s appara t lorsque la suppression est termin e Ajout d un emplacement et de contacts un profil de n ud Entrez des d tails concernant l emplacement du n ud et les coordonn es de ceux qui administrent ou utilisent le n ud gt Pour ajouter un emplacement et des contacts un profil de n ud S lectionnez un n ud dans l onglet N uds La page Profil du n ud s ouvre Cliquez sur l onglet Emplacement amp Contacts Entrez des renseignements sur l emplacement Service 64 caract res au maximum Site 64 caract res au maximum Emplacement 128 caract res au maximum Entrez des renseignements sur les contacts Nom de la personne principale contacter et Nom de la personne secondaire contacter 64 caract res au maximum Num ro de t l phone et de mobile 32 caract res au maximum Cliquez sur OK pour enregistrer vos modifications Ajout de notes un profil de n ud Raritan L onglet Notes vous permet d ajouter des notes sur un n ud l attention d autres utilisateurs Toutes les notes apparaissent dans l onglet avec la date le nom d utilisateur et l adresse IP de leur auteur Si vous disposez du privil ge Device Port and
446. r un membre de voisinage 273 Supprimer un n ud 108 119 Supprimer un n ud de machine virtuelle 118 119 Supprimer un utilisateur 168 Supprimer un voisinage 274 Supprimer une application 246 Supprimer une barrette d alimentation connect e un dispositif KX KX2 KX2 101 KSX2 ou P2SC 91 92 Z Raritan Supprimer une barrette d alimentation connect e un dispositif SX 3 0 ou KSX 92 94 Supprimer une barrette d alimentation connect e un dispositif SX 3 1 94 95 96 Supprimer une cat gorie 32 Supprimer une infrastructure virtuelle 119 Supprimer une interface 117 135 Supprimer une t che 295 Supprimer une vue personnalis e pour des dispositifs 191 Supprimer une vue personnalis e pour des n uds 188 Surveillance des disques CC SG 315 395 Suspension de la gestion d un dispositif par CC SG 84 Synchronisation d AD avec CC SG 203 Synchronisation de l infrastructure virtuelle dans CC SG 120 Synchroniser l infrastructure virtuelle 120 Synchroniser Power IQ et CC SG 290 356 357 Synchroniser tous les groupes d utilisateurs avec AD 202 204 Synchroniser tous les modules AD 202 203 204 205 289 T T ches programm es et mode de maintenance 228 T ches relatives aux certificats 282 T l charger un firmware 248 Terminologie de l infrastructure virtuelle 110 Terminologie et sigles 2 44 46 208 212 213 252 254 270 271 287 300 319
447. rage et contr le de CC CC Setup and Control Param trage et contr le de CC ou Device Configuration and Upgrade Management 381 382 Annexe C Privil ges de groupe d utilisateurs Menu gt Sous menu gt Importer Option de menu Configuration Configuration des clusters Voisinage S curit Notifications T ches Matrice de compatibilit Importer des cat gories Importer des utilisateurs Importer des n uds Importer des dispositifs Privil ge requis CC Setup and Control Param trage et contr le de CC CC Setup and Control Param trage et contr le de CC CC Setup and Control Param trage et contr le de CC CC Setup and Control Param trage et contr le de CC CC Setup and Control Param trage et contr le de CC CC Setup and Control Param trage et contr le de CC Device Port and Node Management ou Device Configuration and Upgrade Management CC Setup and Control Param trage et contr le de CC et User Security Management Gestion de la s curit utilisateur CC Setup and Control Param trage et contr le de CC et User Management Gestion des utilisateurs CC Setup and Control Param trage et contr le de CC et Device Port and Node Management CC Setup and Control Param trage et contr le de Description 5E Raritan Menu gt Option de menu Sous menu Importer les barrettes d alimentation gt Expor
448. ran de connexion pour l application Web dans le champ du nom d utilisateur et dans le champ du mot de passe Vous devez visualiser la source HTML de l cran de connexion pour trouver le nom des champs et non leur libell Reportez vous Astuces pour ajouter une interface Navigateur Web la page 133 6 Entrez une description de cette interface dans le champ Description Facultatif 7 Cliquez sur OK pour enregistrer vos modifications Astuces pour ajouter une interface Navigateur Web Pour configurer l interface Navigateur Web vous devez collecter quelques informations de la source HTML pour identifier les noms r els des champs Nom d utilisateur et Mot de passe Chaque diteur impl mente diff remment ces champs d authentification et leurs noms varient d un dispositif l autre ainsi que d une version de firmware une autre Aussi il n existe pas de m thode unique pour trouver le nom des champs Reportez vous la proc dure ci dessous pour prendre connaissance d une m thode possible Demandez l assistance d un ing nieur informatique ou d un administrateur syst me pour rep rer et identifier les noms de champ corrects gt Astuce pour rep rer le nom des champs 1 Dans le code source HTML de la page de connexion de l application Web recherchez le libell du champ tel que Nom d utilisateur et Mot de passe 2 Examinez ensuite le code adjacent pour trouver une balise ressemblant name user Le mot entre
449. ration and Upgrade Management Device Port and Node Management ou Device Configuration and Upgrade Management Device Port and Node Management et Node Out of band Access Device Port and Node Management Device Port and Node Management Device Port and Node Management Z Raritan Menu gt Sous menu Option de menu gt Gestionnaire d alimentation des ports gt Ajouter une barrette d alimentation gt Options de tri gt Par nom de des ports port gt Par tat de port gt Par num ro de port N uds Annexe C Privil ges de groupe d utilisateurs Privil ge requis Description Device Port and Node Management et Node Power Control Device Port and Node Management Device Port and Node Management ou Device Configuration and Upgrade Management Device Port and Node Management ou Device Configuration and Upgrade Management Device Port and Node Management ou Device Configuration and Upgrade Management Ce menu et l arborescence N uds sont disponibles uniquement pour les utilisateurs disposant d un des privil ges suivants Device Port and Node Management Node In Band Access acc s en bande au n ud Node Out of Band Access acc s hors bande au n ud Node Power Control Ajouter un n ud Modification des n uds Supprimer un n ud lt nominterface gt D connecter Z Raritan Device Port and Node Management Device Port and Node Vi
450. re 2 Cliquez sur la fl che d roulante Nom du firmware et s lectionnez le firmware supprimer Cliquez sur Supprimer Un message de confirmation appara t Cliquez sur Oui pour supprimer le firmware Configuration du r seau CC SG Vous pouvez configurer les param tres de votre r seau g r CC SG dans le Gestionnaire de configuration Important pour changer l adresse IP d une unit CC SG qui est d j membre d un voisinage voir Voisinage d finition la page 269 vous devez en premier lieu la retirer de la configuration du voisinage Sinon vous ne serez pas en mesure de supprimer CC SG du voisinage A propos de la configuration r seau CC SG offre deux modes de configuration du r seau e Mode de basculement IP Reportez vous Mode de basculement IP D finition la page 251 e Mode d isolation IP Reportez vous Mode d isolation IP D finition la page 253 Important le mode de basculement IP est fortement recommand pour les nouveaux d ploiements CC SG autorise galement les adresses IP statiques ou DHCP Reportez vous Configurations DHCP recommand es pour CC SG la page 255 pour une utilisation optimale de DHCP avec votre unit CC SG 249 5 Raritan Chapitre 15 Administration avanc e A propos des ports LAN CC SG CC SG fournit deux ports LAN principaux r seau local principal et r seau local secondaire Reportez vous aux tables pour v rifier l emp
451. re 9 Utilisateurs et groupes d utilisateurs Num ro de colonne 11 Balise ou valeur Node Power N ud Power TRUE D tails ou FALSE gt Pour affecter une strat gie un groupe d utilisateurs dans le fichier CSV Num ro de colonne 4 4 Balise ou valeur ADD USERGROUP POLICY Nom du groupe d utilisateurs Nom de strat gie D tails La premi re colonne de toutes les balises est la commande ADD Entrez la balise comme indiqu Les balises ne respectent pas la casse Champ obligatoire Les noms de groupes d utilisateurs sont sensibles la casse Champ obligatoire gt Pour associer un module AD un groupe d utilisateurs dans le fichier CSV Num ro de colonne 4 4 Balise ou valeur ADD USERGROUP ADMODUL EX Nom du groupe d utilisateurs Nom du module AD gt Pour ajouter un utilisateur CC SG Num ro de colonne 4 Balise ou valeur ADD D tails La premi re colonne de toutes les balises est la commande ADD Entrez la balise comme indiqu Les balises ne respectent pas la casse Champ obligatoire Les noms de groupes d utilisateurs sont sensibles la casse Champ obligatoire D tails La premi re colonne de toutes les balises est la commande ADD 2ERaritan Chapitre 9 Utilisateurs et groupes d utilisateurs Num ro de Balise ou valeur colonne 2 USER 3 Nom du groupe d utilisateurs 4
452. re des t ches pour programmer des t ches CC SG quotidiennes hebdomadaires mensuelles ou annuelles Une t che peut tre programm e pour une ex cution unique ou p riodique un jour de la semaine particulier et un intervalle d fini Par exemple vous pouvez programmer des sauvegardes de dispositif toutes les trois semaines le vendredi ou planifier l envoi d un rapport particulier par e mail un ou plusieurs destinataires tous les lundis Remarque le Gestionnaire des t ches utilise l heure du serveur d finie dans CC SG pour la programmation et non celle de votre PC client L heure du serveur s affiche dans l angle sup rieur droit de chaque cran CC SG 5 Raritan a Chapitre 15 Administration avanc e 288 Types de t ches Les t ches suivantes peuvent tre programm es e Sauvegarder CC SG e Sauvegarder la configuration du dispositif dispositif individuel ou groupe de dispositifs e Copier la configuration du dispositif dispositif individuel ou groupe de dispositifs e Regrouper la gestion de l alimentation e G rer l alimentation des prises e Effacer les journaux e _ Red marrer le dispositif e Restaurer la configuration du dispositif ne s applique pas aux groupes de dispositifs e Mettre niveau le firmware du dispositif dispositif individuel ou groupe de dispositifs e G n rer tous les rapports Programmer des t ches s quentielles Nous vous recommandons de programmer des t ch
453. relle s curis e permet d afficher Message du jour Imprimer Impression cran D connexion et Quitter Administration gt Configuration des clusters permet de configurer le cluster et d affecter des r les aux n uds du cluster La constitution du cluster est un pr requis au fonctionnement avec une licence bas e sur cluster Administration gt Gestionnaire de licences autorise le t l chargement et la suppression des fichiers de licence et l extraction et l archivage des licences Maintenance du syst me les options de menu suivantes sont activ es Restaurer permet la restauration des licences sur CC SG en cas de r initialisation compl te et de suppression des licences par erreur Mode de maintenance permet de passer en mode de maintenance et de quitter ce mode selon les besoins pour cr er un cluster ou effectuer des mises niveau Red marrer Mettre niveau Z Raritan Chapitre 3 Mise en route Arr ter e Afficher e Aide permet d afficher la documentation d aide en ligne Octroi de licences Clients existants Si vous tes d j client CC SG lors de la mise niveau de votre unit CC SG 5 0 un fichier de licence est cr et install et vous permet de continuer utiliser CC SG avec le nombre de n uds configur s au moment de la mise niveau Suivez les tapes de cette rubrique pour confirmer que vos fichiers de licence sont en place apr s la mise niveau
454. rer vos modifications Pour d sactiver le verrouillage Lorsque vous d sactivez un verrouillage tous les utilisateurs verrouill s de CC SG sont autoris s se connecter 1 2 4 Choisissez Administration gt S curit Ouvrez l onglet Param tres de connexion D s lectionnez la case Verrouillage activ pour les utilisateurs locaux afin de d sactiver le verrouillage des utilisateurs authentifi s localement D s lectionnez la case Verrouillage activ pour les utilisateurs distants afin de d sactiver le verrouillage des utilisateurs authentifi s distance Cliquez sur Mettre jour pour enregistrer vos modifications Autoriser les connexions simultan es par utilisateur Vous pouvez autoriser plusieurs sessions simultan es sur CC SG avec un m me nom d utilisateur 1 2 Choisissez Administration gt S curit Cliquez sur l onglet Param tres de connexion Cochez la case Super utilisateur pour autoriser plusieurs connexions simultan es avec le compte Super utilisateur CC Cochez la case Administrateurs syst me pour autoriser plusieurs connexions simultan es des comptes du groupe d utilisateurs System Administrators 279 Chapitre 15 Administration avanc e 280 Cochez la case Tous les autres utilisateurs pour autoriser des connexions simultan es par tous les autres utilisateurs 3 Cliquez sur Mettre jour pour enregistrer vos modifications Configurer le minuteur d ina
455. resse IP et celle de la derni re dans le champ A l adresse IP 5 Cliquez sur la fl che d roulante Groupe pour s lectionner le groupe d utilisateurs auquel la r gle doit tre appliqu e S lectionnez Syst me pour appliquer la r gle tout le syst me CC SG 6 Cliquez sur la fl che d roulante Action et s lectionnez Autoriser ou Refuser pour indiquer si les utilisateurs sp cifi s dans la plage d adresses IP peuvent acc der CC SG 7 Cliquez sur Mettre jour pour enregistrer vos modifications gt Pour ajouter une r gle la liste de contr le d acc s pour autoriser ou refuser l acc s au niveau du syst me d exploitation 1 Choisissez Administration gt S curit 2 Cliquez sur l onglet Liste de contr le d acc s 3 Cliquez sur l ic ne Ajouter une nouvelle ligne E pour ajouter une rang e la table 285 Chapitre 15 Administration avanc e M N VW N Indiquez une plage d adresses IP auxquelles vous souhaitez appliquer la r gle en entrant la valeur de la premi re adresse IP dans le champ De l adresse IP et celle de la derni re dans le champ A l adresse IP Choisissez Groupe gt Syst me Cliquez sur la fl che d roulante Action et s lectionnez Autoriser ou Refuser pour indiquer si les utilisateurs sp cifi s dans la plage d adresses IP peuvent acc der CC SG Cliquez sur Mettre jour pour enregistrer vos modifications Pour modifier l ordre dans lequel CC
456. rette d alimentation connect e un dispositif SX 3 1 96 Configuration des prises d une barrette d alimentation nennen nnne 96 Chapitre 8 N uds groupes de n uds et interfaces 98 Vue d ensemble des n uds et des interfaces 99 Propos d s N Seac a Aaaa ALNA 99 Noms des MUGS ysin eai AAEE aE ANEA EEE a 99 Apropos dos IMEna OS seneraran a R 99 Affichage des NURS onreine 080 dns helene du rat EEEE EEEE EAEEREN EE en eee ie 100 Onglet N UdS 222225588085 iienaa On Shen en ECEE ERARA sie sen tqs nie 100 Profil dU NOUR PRE RE EE ee DL 101 Ic nes associ es aux n uds et aux interfaces usine 103 Comptes de Serice saison ea inde ei dde E AE dant a aaa a anaia 103 Vue d ensemble des comptes de service 103 Ajouter modifier et supprimer des comptes de service sssssesessssrisesrrssrerrssrerssreens 104 Modifier le mot de passe d un compte de service usssssessssrssssiissserrssrrrnsrirnnsrnnsnren 105 Affecter des comptes de service des interfaces 106 Ajout modification et suppression de n uds 107 Ajouter UN N UG 52 560788 rermmes cerfs te ner ARAKERE EENE EEEIEE AAEE EEEE EENAA EAREN 107 N uds cr s par configuration de ports sesesnemuentissenanmeaunnensietruendesneses 108 Modifier UN MOSUd sesasine daana Aen Sanaa aah SEEE A EEA 108 SUPPFIME T UMMU eaan anaa aa EEEa a O N E aaea eai EE AE 108 Ajout d un emplacement et de contacts un profil de n ud sssssesssesrresrresrrssrrssrrssrrssrnssrnssrns 1
457. rgeur des colonnes d un rapport Les largeurs de colonne choisies deviennent la vue par d faut du rapport la connexion et l ex cution de rapports suivantes 1 Maintenez le pointeur de la souris sur le s parateur de colonnes dans la zone des en t tes de colonne jusqu ce qu il prenne la forme d une double fl che 214 2ERoaritan Chapitre 13 Rapports 2 Cliquez et faites glisser la fl che vers la gauche ou la droite pour changer la largeur des colonnes Afficher les d tails d un rapport e Double cliquez sur une ligne pour afficher les d tails du rapport e Lorsqu une ligne est en surbrillance appuyez sur Entr e pour afficher les d tails Tous les d tails du rapport s lectionn s affichent dans une bo te de dialogue pas seulement les d tails que vous pouvez voir dans l cran du rapport Par exemple l cran Rapport d acc s n affiche pas les options Type d interface et Message mais celles ci sont disponibles dans la bo te de dialogue D tails d acc s aux n uds Parcourir des rapports de plusieurs pages e Cliquez sur les ic nes de fl che au bas du rapport pour parcourir les pages du rapport Imprimer un rapport CC SG comporte deux options d impression Vous pouvez imprimer une page de rapport telle qu elle appara t l cran imprimer une capture d cran ou l int gralit d un rapport avec tous les d tails sur chaque l ment Remarque les options d impression fonctionnen
458. ritan a Chapitre 10 Strat gies de contr le d acc s Ajout d une strat gie 2ERoaritan Si vous cr ez une strat gie qui interdit l acc s Refuser un groupe de n uds ou de dispositifs vous devez galement en cr er une qui en autorise l acc s Contr ler Les utilisateurs ne re oivent pas automatiquement de droits Contr ler lorsque la strat gie Refuser n est pas en vigueur Pour ajouter une strat gie 1 Choisissez Associations gt Strat gies La fen tre Gestionnaire des strat gies s ouvre 2 Cliquez sur Ajouter Une fen tre de dialogue s affiche vous demandant d entrer un nom pour la strat gie 3 Renseignez le champ Entrer le nom de la strat gie Reportez vous Conventions d appellation la page 410 pour plus d informations sur les r gles CC SG relatives la longueur des noms 4 Cliquez sur OK La nouvelle strat gie est ajout e la liste Nom de strat gie dans l cran Gestionnaire des strat gies 5 Cliquez sur la fl che d roulante Groupe de dispositifs puis s lectionnez le groupe dont l acc s est r gi par cette strat gie 6 Cliquez sur la fl che d roulante Groupe de n uds puis s lectionnez le groupe dont l acc s est r gi par cette strat gie 7 Si cette strat gie ne concerne qu un type de groupe ne s lectionnez qu une valeur pour ce type 8 Cliquez sur la fl che d roulante Jours puis s lectionnez les jours de la semaine couverts par cette strat gie All
459. rmer le nouveau mot de passe entrez le mot de passe dont l utilisateur se servira pour se connecter CC SG Remarque Reportez vous Conventions d appellation a page 410 pour plus d informations sur les r gles CC SG relatives la longueur des noms Si les mots de passe forts sont activ s le mot de passe entr doit tre conforme aux r gles tablies La barre d information en haut de l cran affichera des messages pour vous rappeler les exigences en mati re de mot de passe Reportez vous Administration avanc e la page 243 pour plus d informations sur les mots de passe forts Cochez la case Forcer la modification du mot de passe la prochaine connexion pour obliger l utilisateur changer le mot de passe affect l ouverture de session suivante Cochez la case Forcer la modification du mot de passe r guli rement pour indiquer la fr quence laquelle l utilisateur devra changer son mot de passe Si vous cochez cette case dans le champ P riode d expiration en jours entrez le d lai pendant lequel l utilisateur pourra se servir du m me mot de passe avant d tre oblig de le changer Entrez l adresse lectronique de l utilisateur dans le champ correspondant Elle sera utilis e pour envoyer des notifications utilisateur Entrez le num ro de t l phone de l utilisateur dans le champ correspondant Cliquez sur le menu d roulant Groupes d utilisateurs et s lectionnez le
460. rois mani res de configurer la gestion de l alimentation l aide de barrettes d alimentation dans CC SG 1 Toutes les barrettes de la marque Raritan prises en charge peuvent tre connect es un autre dispositif Raritan et ajout es CC SG comme dispositif Powerstrip Les barrettes d alimentation Raritan comprennent les barrettes Dominion PX et RPC Consultez la matrice de compatibilit pour obtenir la liste des versions prises en charge Pour configurer ce type de barrettes d alimentation g r es dans CC SG vous devez savoir quel dispositif Raritan elles sont physiquement connect es Reportez vous Configuration de barrettes d alimentation g r es par un autre dispositif dans CC SG la page 90 Les barrettes d alimentation Dominion PX peuvent tre connect es directement au r seau IP et ajout es CC SG comme dispositifs PX Si des barrettes PX sont connect es directement au r seau IP elles n ont pas besoin d tre connect es un autre dispositif Raritan La prise en charge multi fournisseurs des PDU est disponible par la configuration d une interface de service de Power IQ de Raritan Reportez vous Gestion de l alimentation des dispositifs informatiques de Power IQ la page 352 88 2ERoaritan Chapitre 7 Barrettes d alimentation g r es Avec toutes ces m thodes vous devez ajouter des interfaces de barrettes d alimentation g r es des n uds afin de cr er des associations d alimentat
461. roupes affiche les groupes auxquels l utilisateur appartient Le champ Droits d administrateur affiche les privil ges CC SG attribu s l utilisateur Reportez vous Privil ges de groupe d utilisateurs la page 374 Le champ E mail affiche l adresse lectronique de l utilisateur d finie dans le profil utilisateur Le champ Type d utilisateur indique local ou distant suivant la m thode d acc s de l utilisateur Rapport sur les donn es des groupes d utilisateurs Le rapport Donn es des groupes d utilisateurs affiche les donn es relatives aux utilisateurs et aux groupes auxquels ils sont associ s gt Pour g n rer le rapport Donn es des groupes d utilisateurs 1 Choisissez Rapports gt Utilisateurs gt Donn es des groupes d utilisateurs 2 Double cliquez sur le groupe d utilisateurs pour afficher les strat gies attribu es Rapport sur le parc de dispositifs Le rapport sur le parc de dispositifs affiche des donn es relatives aux dispositifs g r s actuellement par CC SG gt Pour g n rer le rapport sur le parc de dispositifs e Choisissez Rapports gt Dispositifs gt Rapport sur le parc de dispositifs Le rapport est g n r pour tous les dispositifs gt Pour filtrer les donn es du rapport par type de dispositif e S lectionnez un type de dispositif puis cliquez sur Appliquer Le rapport est g n r nouveau l aide du filtre s lectionn Les dispositifs dont la v
462. rrette d alimentation du dispositif SX 3 1 auquel elle est associ e elle appara t toujours sous celui ci dans l onglet Dispositifs Pour la retirer de l affichage vous devez la supprimer gt Pour supprimer une barrette d alimentation connect e un dispositif SX 3 1 1 Dans l onglet Dispositifs s lectionnez la barrette d alimentation supprimer 2 Choisissez Dispositifs gt Gestionnaire des dispositifs Supprimer un dispositif 3 Cliquez sur OK pour supprimer la barrette d alimentation Un message appara t lorsque la barrette d alimentation a t supprim e L ic ne de la barrette d alimentation est retir e de l onglet Dispositifs Configuration des prises d une barrette d alimentation Avant d associer des prises de barrettes d alimentation des n uds vous devez configurer ces prises en ajoutant une interface de barrettes d alimentation g r es au n ud Reportez vous Interfaces des connexions par barrettes d alimentation g r es la page 130 gt Pour configurer des prises dans le profil d une barrette d alimentation 1 Dans l onglet Dispositifs cliquez sur le en regard du dispositif connect la barrette d alimentation 2 S lectionnez la barrette d alimentation dont vous souhaitez configurer les prises 3 Dans l cran Profil du dispositif Barrette d alimentation s lectionnez l onglet Prises 4 Cochez la case de chaque prise configurer puis cliquez sur OK Les prises son
463. rt Journal d erreurs CC SG stocke les messages d erreurs dans une s rie de fichiers Journal d erreurs qui peuvent tre consult s et utilis s pour faciliter le d pannage de probl mes Le journal d erreur contient un sous ensemble des entr es du journal d audit associ es une erreur gt 1 Pour g n rer le rapport Journal d erreurs Choisissez Rapports gt Journal d erreurs D finissez la p riode couverte par le rapport dans les champs Date et Heure de d but et Date et Heure de fin Cliquez sur chaque composant de la date par d faut mois jour ann e heure minute pour le s lectionner puis sur les fl ches haut et bas pour afficher le nombre souhait Vous pouvez limiter les donn es contenues dans le rapport en renseignant les champs Message Nom d utilisateur et Adresse IP de l utilisateur Les caract res joker sont accept s dans ces champs Pour limiter le rapport en fonction du texte du message associ une activit renseignez le champ Message Pour limiter le rapport aux activit s d un utilisateur particulier entrez le nom de ce dernier dans le champ Nom d utilisateur Pour limiter le rapport aux activit s d une adresse IP particuli re entrez l adresse IP de l utilisateur dans le champ Adresse IP de l utilisateur Dans le champ Entr es afficher s lectionnez le nombre d entr es afficher dans l cran du rapport Cliquez sur Appliquer pour g n rer le rapport Cliquez
464. rtaines applications 7 Cliquez sur Mettre jour Remarque les utilisateurs connect s pendant la mise niveau doivent fermer leur session CC SG puis l ouvrir nouveau pour s assurer que la nouvelle version de l application est lanc e Reportez vous galement Une ancienne version de l application s ouvre apr s la mise niveau la page 245 Z Raritan Chapitre 4 Configuration de CC SG par param trage guid Le param trage guid est une m thode simple permettant d effectuer les t ches de configuration initiales de CC SG une fois le r seau configur L interface Param trage guid vous guide travers le processus de d finition des associations de d tection et d ajout de dispositifs CC SG de cr ation de groupes de dispositifs et de n uds de groupes d utilisateurs d affectation de strat gies et de privil ges aux groupes d utilisateurs et d ajout d utilisateurs Une fois le param trage guid effectu vous avez toujours la possibilit de modifier vos configurations individuellement Le param trage guid se divise en quatre t ches e Associations permet de d finir les cat gories et l ments utilis s pour organiser votre quipement Reportez vous Associations dans le param trage guid la page 22 e Param trage du dispositif permet de d tecter les dispositifs de votre r seau et de les ajouter CC SG Autorise la configuration des ports de dispositif Reportez
465. rts de plusieurs pages 215 IMPTIM TUATAPRON ER A en raie este enr e nes dense rien 215 Enregistrer un rapport dans un fichier 215 Purger les donn es d un rapport de CC SG nsen nnnt 216 Afficher ou masquer les filtres de rapport 216 Raritan Table des mati res Rapport Journal MAUI 22555255808 re d8 ten en annen on Rata te ae rente 217 Rapport Journal d rreurs 25880 srse ienainc nin AAEE EaR tions dede l nas dires AEE RAER 218 Rapport dACCOSE NAT nine enenilatis rate reei a E A ann idee E ENEE 218 Rapport de disponibilit 3245 ti Mia Re atten ns A sm ner E a Ea ae ES 219 Rapport Utilisateurs actifs mean nel at NENE 220 Rapport Utilisateurs V r ouest nine lame dealer mai tenant a ttes diam en titine E 220 Rapport Donn s de tous les UtIliSAt UrS cosisonoio aaia 220 Rapport sur les donn es des groupes d utilisateurs 221 Rapport sur le parc d disposi 2 88208 nn dtensnssenentn sen en tnbdr amsn nana le entente teen ee 221 Rapport Donn es des groupes de dispositifs 222 Rapport Interrogation des Ports 2iihisemindeniinsseneineenrsntienitendreniee nana le ssl nas tiee diese 222 Rapport Sur l parc du No udi sorsana iE Aa a aadA in tenetiede 223 Rapp rtsur les noouds Actif EPP a iaaa NANAS 224 Rapp rtsur la cr ation d s A UdS smortasaniieniodakns ianiai a aaa aaa 224 Rapport Donn es des groupes de n uds asisiiosersnaricriinisdinnanieenadiai anaiei iaiia 225 Rapport sur le groupe d utili
466. rveurs AD configur s pour l authentification et pour l autorisation Il ne r pertorie pas les utilisateurs ajout s localement via CC SG aux groupes d utilisateurs AD gt Pour g n rer le rapport sur le groupe des utilisateurs AD Choisissez Rapports gt R pertoire actif gt Rapport sur le groupe d utilisateurs AD La liste Serveur AD r pertorie tous les serveurs AD configur s sur CC SG pour l authentification et l autorisation Cochez la case correspondant chaque serveur AD que CC SG doit inclure dans le rapport 225 226 Chapitre 13 Rapports 3 4 Dans la section Groupes d utilisateurs AD la liste Disponible pr sente tous les groupes d utilisateurs import s dans CC SG partir des serveurs AD coch s dans la liste Serveur AD S lectionnez les groupes d utilisateurs inclure dans le rapport puis cliquez sur Ajouter pour les d placer vers la liste S lectionn Cliquez sur Appliquer pour g n rer le rapport Rapports programm s L cran Rapports programm s affiche les rapports programm s dans le Gestionnaire des t ches Il affiche les rapports de mise niveau du firmware d un dispositif et de red marrage d un dispositif Les rapports programm s peuvent tre consult s au format HTML uniquement Reportez vous Gestionnaire des t ches la page 287 gt 1 8 D gt 1 2 Pour acc der aux rapports programm s Choisissez Rapports gt Rapports programm s
467. rvices Power IQ la page 353 Entrez une description de cette interface dans le champ Description Cliquez sur OK pour enregistrer vos modifications 131 132 Chapitre 8 N uds groupes de n uds et interfaces Interface Navigateur Web Vous pouvez ajouter une interface Navigateur Web pour cr er une connexion un dispositif int grant un serveur Web tel qu un Dominion PX Reportez vous Exemple Ajout d une interface Navigateur Web un n ud PX la page 134 Si vous avez attribu une URL ou une adresse IP un ch ssis de lames sur le dispositif KX2 une interface Navigateur Web est ajout e automatiquement Une interface navigateur Web permet galement la connexion une application Web quelconque telle que celle associ e une carte de processeur RSA DRAC ou ILO Il est possible qu une interface Navigateur Web n autorise pas la connexion automatique si l application Web requiert des donn es autres que le nom d utilisateur et le mot de passe un ID de session par exemple Les utilisateurs doivent tre dot s du privil ge Node In Band Access acc s en bande au n ud pour acc der une interface Navigateur Web DNS doit tre configur pour r soudre les URL Les adresses IP ne requi rent pas la configuration de DNS gt Pour ajouter une interface navigateur Web 1 Le nom par d faut d une interface Navigateur Web est Web Browser Vous pouvez modifier le nom dans le champ Nom Reportez v
468. s Op rations potentielles 3 Vous pouvez s lectionner n importe quel bouton sous la table de la section Disk Drive Status pour afficher des informations SMART d taill es Facultatif 4 S lectionnez Replace Disk Drive ou Rebuild RAID Array et suivez les instructions affich es jusqu la fin de l op ration Afficher les processus ex cut s sur CC SG avec la console de diagnostic L option Top Display pr sente la liste des processus actuellement ex cut s leurs attributs ainsi que l tat g n ral du syst me gt Pour afficher les processus ex cut s sur CC SG 1 Choisissez Operation gt Utilities gt Top Display 347 Chapitre 16 Console de diagnostic 2 Affichez le nombre des processus ex cut s en veille le total des processus et ceux qui sont arr t s 3 Entrez h pour afficher un cran d aide pour la commande top La touche d aide F1 ne fonctionne pas ici Afficher l tat NTP Cette option affiche l tat du d mon de temps NTP s il est configur et ex cut sur CC SG Le d mon NTP peut tre configur uniquement dans l interface utilisateur graphique de l administrateur de CC SG Client Admin gt Pour afficher l tat du d mon NTP sur CC SG 1 Choisissez Operation gt Utilities gt NTP Status Display s Raritan Raritan NTP n est pas activ ou configur correctement File Operation CC SG Administrator Console NTP Status NTP Daemon does not appe
469. s jour ann e heure minute pour le s lectionner puis sur les fl ches haut et bas pour afficher le nombre souhait Cliquez sur Appliquer Le rapport sur la cr ation de n uds est g n r Le champ R sultat indique Success r ussite Failed chec ou Potential Duplicate doublon potentiel pour d crire l issue de la tentative de cr ation de n ud Rapport Donn es des groupes de n uds Le rapport Donn es des groupes de n uds affiche la liste des n uds appartenant chaque groupe les groupes d utilisateurs qui ont acc s chaque groupe de n uds et le cas ch ant les r gles d finissant le groupe de n uds La liste des n uds se trouve dans les d tails du rapport que vous pouvez afficher en double cliquant sur une rang e de la page de rapport ou enregistrer dans un fichier CSV Reportez vous Enregistrer un rapport dans un fichier la page 215 Le rapport sur le parc du n ud affiche la liste des groupes dont chaque n ud est membre Reportez vous Rapport sur le parc du n ud la page 223 gt 1 Pour g n rer le rapport Donn es des groupes de n uds Choisissez Rapports gt Utilisateurs gt Donn es de groupes de n uds Double cliquez sur une ligne pour afficher la liste des n uds d un groupe Rapport sur le groupe d utilisateurs AD Raritan Le rapport sur les groupes d utilisateurs AD pr sente tous les utilisateurs des groupes import s dans CC SG partir de se
470. s UDP 4 Entrez des valeurs pour le nombre de sauts que la commande de d termination d itin raire utilisera dans les paquets d inspection sortants la valeur par d faut est 30 le port de destination UDP utiliser dans les inspections la valeur par d faut est 33434 et la taille des paquets de d termination d itin raire Si les champs restent vides les valeurs par d faut sont utilis es Facultatif Cliquez sur Traceroute dans le coin inf rieur droit de la fen tre Appuyez sur Ctrl C ou Ctrl Q pour mettre fin la session de d termination d itin raire Une invite Return appara t appuyez sur ENTREE pour retourner au menu Traceroute L invite Return s affiche galement lorsque l op ration Traceroute se termine cause d v nements destination atteinte ou nombre de sauts d pass 5E Raritan Chapitre 16 Console de diagnostic Modifier les routes statiques Dans Static Routes vous pouvez consulter le tableau de l acheminement IP actuel et modifier ajouter ou supprimer des routes L utilisation et le placement pr cis des routes statiques peuvent r ellement am liorer les performances de votre r seau vous permettant ainsi de conserver de la bande passante pour des applications de gestion importantes Cliquez avec la souris ou utilisez les touches Tab et fl ch es pour naviguer et appuyez sur la touche Entr e pour s lectionner une valeur gt Pour visualiser ou modifier des routes statiques
471. s associations vous permet de travailler sur les associations uniquement et n automatise aucune t che de configuration Vous pouvez galement utiliser le Gestionnaire des associations pour modifier celles ci apr s le param trage guid Reportez vous Gestionnaire des associations voir Ajout modification et suppression de cat gories et d l ments la page 32 31 Chapitre 5 Associations cat gories et l ments Ajout modification et suppression de cat gories et d l ments Le Gestionnaire des associations permet d ajouter de modifier ou de supprimer des cat gories et des l ments Remarque par d faut CC SG laisse les noms de cat gories par d faut System Type et US States and territories en anglais Ajouter une cat gorie gt 1 Pour ajouter une cat gorie Choisissez Associations gt Association Cliquez sur Ajouter La fen tre Ajouter une cat gorie s ouvre Renseignez le champ Nom de la cat gorie Reportez vous Conventions d appellation la page 410 pour plus d informations sur les r gles CC SG relatives la longueur des noms S lectionnez le type de donn es des l ments S lectionnez Cha ne si la valeur est lue sous forme de texte S lectionnez Nombre entier si la valeur est num rique Dans le champ Applicable s lectionnez si cette cat gorie s applique des dispositifs des n uds ou des dispositifs et n uds Cliquez sur OK pour cr er la
472. s au moment de la sauvegarde Cela vous aidera d terminer si le fichier de sauvegarde est appropri pour l unit CC SG que vous restaurez 5E Raritan Chapitre 14 Maintenance du syst me gt Pour restaurer CC SG 1 Choisissez Maintenance du syst me gt Restaurer L cran Restaurer CommandCenter s ouvre et affiche la liste des fichiers de sauvegarde disponibles pour CC SG Celle ci r pertorie le type de la sauvegarde sa date une description la version de CC SG d origine et la taille du fichier de sauvegarde 2 Pour restaurer depuis une sauvegarde stock e en dehors du syst me CC SG vous devez d abord t l verser le fichier de sauvegarde sur CC SG Facultatif a Cliquez sur T l charger vers le serveur b Recherchez le fichier de sauvegarde et s lectionnez le dans la fen tre de dialogue Vous pouvez extraire le fichier de n importe quel emplacement du r seau du client c Cliquez sur Ouvrir pour t l verser ce fichier sur CC SG Cette op ration termin e le fichier de sauvegarde appara t dans la table Sauvegardes disponibles 3 S lectionnez le fichier de sauvegarde restaurer dans la table Sauvegardes disponibles 4 Le cas ch ant s lectionnez le type de restauration que vous souhaitez effectuer partir de cette sauvegarde Standard restaure uniquement les donn es critiques dans CC SG Ceci inclut des donn es sur la configuration de CC SG la configuration des dispositifs et des n
473. s cette fonction est activ e cochez la case Limit Number of KVM Sessions per Device Nombre limite de sessions KVM par dispositif puis s lectionnez le nombre de sessions autoris es dans le champ Max KVM Sessions 1 8 Sessions KVM max 1 8 Facultatif Reportez vous Limitation du nombre de sessions KVM par utilisateur la page 164 pour en savoir plus Cliquez sur l onglet Droits d administrateur Cochez la case correspondant chaque privil ge que vous souhaitez affecter au groupe d utilisateurs D sactivez un privil ge pour le retirer du groupe Dans la zone Acc s au n ud cliquez sur le menu d roulant pour chaque type d interface d acc s autoris e au groupe et s lectionnez Contr ler Cliquez sur le menu d roulant pour chaque type d interface d acc s non autoris e au groupe et s lectionnez Refuser Cliquez sur l onglet Strat gies Deux tables de strat gies apparaissent Lorsque vous souhaitez ajouter une strat gie au groupe s lectionnez la dans la table Toutes les strat gies puis cliquez sur Ajouter pour la d placer vers la liste Strat gies s lectionn es Les strat gies de la liste Strat gies s lectionn es autoriseront ou non aux utilisateurs l acc s au n ud ou aux dispositifs qu elles contr lent Pour supprimer une strat gie du groupe d utilisateurs choisissez son nom dans la liste Strat gies s lectionn es et cliquez sur Supprimer Cliquez sur OK pour enregistrer vos
474. s de dispositifs souhait s pour en s lectionner plusieurs 4 Cochez la case D tection de diffusion pour rechercher des dispositifs sur le sous r seau o r side CC SG Pour d tecter des dispositifs sur tous les sous r seaux d s lectionnez D tection de diffusion Cliquez sur D tecter 6 SiCC SG a d tect des dispositifs du type sp cifi dans la plage d adresses indiqu e ils s affichent dans une table de la section inf rieure du panneau D tecter les dispositifs Cliquez sur la fl che noire en haut du panneau pour masquer la section sup rieure et ainsi agrandir l affichage des r sultats de la d tection dans la section inf rieure du panneau 7 Dans la table des dispositifs d tect s s lectionnez le dispositif inclure CC SG puis cliquez sur Ajouter Le panneau Ajouter un dispositif s ouvre Le panneau Ajouter un dispositif varie l g rement selon le type de dispositif ajout 8 Vous pouvez modifier le nom du dispositif et la description en entrant de nouvelles donn es dans les champs correspondants 23 24 Chapitre 4 Configuration de CC SG par param trage guid 20 21 Confirmez que l adresse IP affect e lors de la pr paration du dispositif ajouter CC SG s affiche dans le champ Adresse IP ou nom d h te du dispositif ou entrez l adresse correcte dans le champ si n cessaire Le champ Num ro de port TCP est renseign automatiquement en fonction du type de dispositif
475. s de machine virtuelle tels que les machines virtuelles de VMware comprennent l onglet Donn es de machine virtuelle Celui ci contient des informations de la machine virtuelle mises jour lorsque l onglet est ouvert Vous pouvez acc der une vue topologique de l infrastructure virtuelle effectuer un lien vers des profils de n uds associ s ou vous connecter l h te virtuel et ouvrir l onglet R sum gt Onglet Commutateurs Lames Les n uds de ch ssis de lames tels que IBM BladeCenter comportent l onglet Commutateurs Lames Cet onglet contient des donn es concernant les serveurs lames r sidant dans le ch ssis de lames je 5E Raritan Chapitre 8 N uds groupes de n uds et interfaces Ic nes associ es aux n uds et aux interfaces Afin de faciliter leur identification les n uds sont associ s diff rentes ic nes dans l arborescence Placez le pointeur de la souris au dessus d une ic ne dans l arborescence N uds pour afficher une info bulle contenant des informations sur le n ud Ic ne Signification N ud disponible au moins une des interfaces du n ud est active D N ud non disponible aucune interface du n ud n est vs active Comptes de service 2ERoaritan Vue d ensemble des comptes de service Les comptes de service sont des r f rences de connexion particuli res que vous pouvez affecter plusieurs interfaces Vous pouvez gagner du temps en affectant un compte de s
476. s effectu es plus efficacement en mode de maintenance on compte la modification du minuteur d inactivit ou la sauvegarde de CC SG Ceci assure que des param tres l chelle du syst me tels que le minuteur d inactivit peut tre chang par tous les utilisateurs Les utilisateurs en cours hormis l administrateur qui a d clench le mode de maintenance sont avertis et d connect s apr s l expiration d un d lai configurable En mode de maintenance les autres administrateurs sont autoris s se connecter CC SG en revanche les autres utilisateurs non administrateurs ne le peuvent pas Un trap SNMP est g n r chaque fois que l unit CC SG passe en mode de maintenance ou en sort Remarque 1 le mode de maintenance n est disponible que sur les unit s CC SG autonomes et non dans une configuration en cluster Remarque 2 La mise niveau de CC SG est d sactiv e jusqu au passage en mode de maintenance T ches programm es et mode de maintenance Les t ches programm es ne peuvent pas tre ex cut es lorsque CC SG est en mode de maintenance Reportez vous Gestionnaire des t ches la page 287 Lorsque l unit CC SG quitte le mode de maintenance les t ches programm es sont ex cut es d s que possible 228 Chapitre 14 Maintenance du syst me Passage en mode de maintenance 1 Choisissez Maintenance du syst me gt Mode de maintenance gt Entrer en mode de maintenance Mot de passe
477. s et machines virtuels peuvent tre ajout es uniquement l aide des outils Virtualisation sous N uds gt Virtualisation Reportez vous Configuration de l infrastructure virtuelle dans CC SG la page 110 gt ih Pour ajouter une interface Pour un n ud existant cliquez sur l onglet N uds puis s lectionnez le n ud auquel vous souhaitez ajouter une interface Dans l cran Profil du n ud qui appara t cliquez sur Ajouter dans la section Interfaces Si vous ajoutez un nouveau n ud cliquez sur Ajouter dans la section Interfaces de l cran Ajouter un n ud La fen tre Ajouter une interface s ouvre Cliquez sur le menu d roulant Type d interface et s lectionnez le type de la connexion au n ud Connexions en bande KVM DRAC en bande s lectionnez cette option pour cr er une connexion KVM un serveur Dell DRAC via l interface DRAC Vous devrez ensuite configurer une interface d alimentation DRAC KVM processeur iLO en bande s lectionnez cette option pour cr er une connexion KVM un serveur HP via une interface iLO ou RILOE RDP en bande s lectionnez cette option pour cr er une connexion KVM un n ud l aide de Java ou de Microsoft Remote Desktop Protocol KVM RSA en bande s lectionnez cette option pour cr er une connexion KVM un serveur IBM RSA via son interface RSA Vous devrez ensuite configurer une interface d alimentation RSA SSH en bande s lectionne
478. s la base de donn es la page 12 3 Procurez vous le fichier de licence de kit de cluster Reportez vous Octroi de licences Nouveaux clients la page 13 15 16 Chapitre 3 Mise en route 4 5 Cr ez le cluster Reportez vous Cr er un cluster la page 266 Installez le fichier de licence sur le n ud primaire du cluster Le fichier sera copi sur le n ud secondaire lors de la cr ation du cluster Reportez vous Octroi de licences Nouveaux clients la page 13 pour en savoir plus sur l installation d un fichier de licence Extrayez les licences activer Veillez extraire la licence de kit de cluster Reportez vous Octroi de licences Nouveaux clients la page 13 Octroi de licences Fonctionnement limit avant l installation des licences Tant que les licences appropri es ne sont pas install es et extraites les op rations CC SG sont limit es Seules les options de menu suivantes sont activ es Console de diagnostic Pour extraire les informations et les journaux n cessaires configurez les interfaces r seau Remarque vous pouvez acc der aux interfaces Administrator Console Console d administrateur et Status Console Console de statut via le port VGA clavier souris le cas ch ant le port s rie le cas ch ant ou SSH L interface Status Console est galement disponible depuis une interface Web si elle est activ e Changer le mot de passe Passe
479. s noms pour les interfaces 32 caract res au maximum Interfaces VI Client Interfaces du visualiseur VMware Interfaces d alimentation virtuelles Interfaces RDP VNC et SSH le cas ch ant Entrez des r f rences de connexion le cas ch ant Certains types d interface n ont pas besoin de ces r f rences Pour utiliser un compte de service cochez la case Utiliser les informations d identification du compte de service puis s lectionnez le nom du compte de service ou a Entrez un nom d utilisateur et un mot de passe pour le type d interface 64 caract res au maximum chacun 15 Cliquez sur OK CC SG cr e Un n ud pour chaque machine virtuelle Chaque n ud de machine virtuelle dispose d une interface du visualiseur VMW d une interface d alimentation VMW et d autres interfaces en bande que vous avez d finies Les n uds de machine virtuelle reprennent le nom de leur machine provenant des syst mes d h te virtuel Un n ud pour chaque h te virtuel Chaque n ud d h te virtuel dispose d une interface VI Client Les n uds d h te virtuel sont nomm s d apr s leur adresse IP ou le nom de l h te Z Raritan 5 Raritan Chapitre 8 N uds groupes de n uds et interfaces Modifier les syst mes de contr le h tes virtuels et machines virtuelles Vous pouvez modifier les syst mes de contr le h tes virtuels et machines virtuelles configur s dans CC SG afin de changer leurs propri t s Vous
480. s parenth se est extrait du dispositif KX2 et celui entre parenth ses est le nom du ch ssis enregistr sur CC SG gt Pour ajouter un dispositif de ch ssis de lames avec commutateur KVM int gr 1 Configurez correctement le ch ssis de lames dans KX2 Consultez le manuel d utilisation de KX II Z Raritan Chapitre 6 Dispositifs groupes de dispositifs et ports 2 Configurez correctement le dispositif KX2 dans CC SG Reportez vous Ajouter un dispositif KVM ou s rie la page 44 3 CC SG d tecte le dispositif de ch ssis de lames et ajoute son ic ne dans un ou deux onglets Dans l onglet Dispositifs le dispositif de ch ssis de lames appara t sous le dispositif KX2 auquel il est connect Dans l onglet N uds si vous avez entr l adresse IP ou le nom d h te du ch ssis de lames sur le dispositif KX2 le ch ssis appara t sous forme de n ud auquel est ajout une interface de navigateur Web Remarque pour ce type de ch ssis de lames vous devez configurer les serveurs lames ult rieurement Reportez vous Configuration des connecteurs sur un dispositif de ch ssis de lames a page 56 gt Pour ajouter un dispositif de ch ssis de lames sans commutateur KVM int gr 1 Configurez correctement un groupe de ports de lames pour les serveurs lames dans KX2 Consultez le manuel d utilisation de KX II 2 Configurez correctement le dispositif KX2 dans CC SG Reportez vous Ajouter un
481. s permanent tous les dispositifs du groupe avec permission de contr le 4 Pour ajouter un autre groupe de dispositifs cliquez sur Appliquer pour enregistrer le groupe actif puis r p tez cette proc dure Facultatif 5 Une fois l ajout des groupes de dispositifs termin cliquez sur OK pour enregistrer vos modifications Z Raritan Z Raritan h Chapitre 6 Dispositifs groupes de dispositifs et ports Pour ajouter un groupe de dispositifs l aide de l option D crire les dispositifs Cliquez sur l onglet D crire les dispositifs dans le panneau Groupe de dispositifs Nouveau Dans l onglet D crire les dispositifs vous pouvez cr er une table de r gles d crivant les dispositifs affecter au groupe Cliquez sur l ic ne Ajouter une nouvelle ligne E pour ajouter une rang e la table Double cliquez sur la cellule cr e pour chaque colonne afin d activer un menu d roulant Dans chaque liste s lectionnez les composants de r gle utiliser Pr fixe laissez cette option vide ou s lectionnez NOT Dans ce cas la r gle recherchera des valeurs en opposition au reste de l expression Cat gorie s lectionnez un attribut valuer dans la r gle Toutes les cat gories que vous avez cr es dans le Gestionnaire des associations sont disponibles ici Si un ch ssis de lames a t configur dans le syst me une cat gorie Ch ssis du commutateur Ch ssis de lames est disponible par d
482. s simultan s a lieu e Fichier de mise niveau s lectionnez la version de firmware cible de la mise niveau Seuls les fichiers de mise niveau disponibles adapt s au type de dispositif s lectionn sont pr sent s comme choix 6 D finissez la p riode de la mise niveau a Date Heure de d but s lectionnez la date et l heure de d but de la t che Elles doivent tre post rieures la date et l heure en cours es Z Raritan Chapitre 15 Administration avanc e b Fen tre de restriction de mise niveau et Date heure de d but de la derni re mise niveau si toutes les mises niveau doivent tre ex cut es sur une dur e sp cifique utilisez ces champs pour indiquer la date et l heure apr s lesquelles aucune nouvelle mise niveau ne peut d buter S lectionnez Fen tre de restriction de mise niveau pour activer le champ Date heure de d but de la derni re mise niveau 7 Indiquez les dispositifs mettre niveau et leur s quence Placez les dispositifs prioritaires en haut de la liste a Dans la liste Disponible s lectionnez chaque dispositif mettre niveau et cliquez sur Ajouter pour le placer dans la liste S lectionn b Dans la liste S lectionn choisissez un dispositif et utilisez les boutons fl ch s pour le placer l endroit souhait pour d finir l ordre de r alisation des mises niveau 8 Indiquez si une nouvelle tentative doit tre effectu e
483. s sur les ic nes des onglets de s lection N uds Utilisateurs et Dispositifs L affichage des menus et des l ments qu ils contiennent d pend de vos droits d acc s d utilisateur Temps serveur l heure et le fuseau horaire qui apparaissent sont ceux configur s sur CC SG dans le Gestionnaire de configuration L heure est utilis e pour programmer des t ches dans le Gestionnaire des t ches Reportez vous Gestionnaire des t ches la page 287 L heure affich e peut tre diff rente de celle utilis e par le PC client Chapitre 3 Mise en route Avant de commencer configurer CC SG et l utiliser les licences appropri es doivent tre install es Puis lors de la premi re connexion vous devez confirmer l adresse IP d finir le temps serveur CC SG et v rifier les versions de firmware et d application install es Il vous faudra peut tre mettre niveau le firmware et les applications Une fois les configurations initiales termin es passez au param trage guid Reportez vous Configuration de CC SG par param trage guid la page 21 Dans ce chapitre Octroi de licences Mise en route Clients nouveaux et existants 10 Octroi de licences Informations de licence de base 11 Octroi de licences Nouveaux clients 13 Octroi de licences Clients existants 17 Octroi de licences R h bergem
484. sage D tails 80 TCP Acc s HTTP CC SG Non chiffr 443 TCP Acc s HTTPS SSL CC SG SSL AES 128 AES 256 chiffr et Acc s aux n uds reli s Dominion KXII en mode direct 8080 TCP CC SG Client PC SSL A S 128 AES 256 chiffr si configur 2400 TCP Acc s au n ud mode proxy Ce port doit tre ouvert par dispositif Raritan accessible en externe Les autres ports du tableau doivent tre ouverts uniquement pour acc der CC SG Chiffr uniquement pour les dispositifs Dominion KX II Raritan a Annexe B Configuration de CC SG et du r seau Num ro de port 5000 Protocole Usage TCP Acc s au n ud mode direct 80 et 443 pour les n uds TCP Acc s au n ud virtuel Syst me de contr le 80 443 902 et 903 pour des n uds d h te virtuel et de machine virtuelle 51000 366 TCP Acc s cible SX mode direct D tails version 2 1 10 ou sup rieure si le chiffrement est param tr dans le dispositif Ce port doit tre ouvert par dispositif Raritan accessible en externe Les autres ports du tableau doivent tre ouverts uniquement pour acc der CC SG A ES 128 AES 256 chiffr si configur N A A ES 128 AES 256 chiffr si configur gt Exceptions possibles aux ports ouverts requis le port 80 peut tre ferm si l acc s CC SG est toujours effectu via des adresses HTTPS les ports 5000 et 51000 peuvent tre ferm s si le mode proxy de CC SG
485. sateurs AD oecsscsaiinua 225 Rapports programm s iii 226 Rapport Mise niveau du firmware d un dispositif 227 Chapitre 14 Maintenance du syst me 228 M de d maintenance ss sine nenne diasmnns anake aaan ai ARE ETERA EAA EEEE EANA Daa 228 T ches programm es et mode de maintenance 228 Passage en mode de Maintenance seursai i nitednn dune 229 S rti dumode d Maintenance sersanrieseaniandiaoadiaa adiando i a iaia etes de 229 Sauvegarde de CCG SG s disent dents dire aa e aaaea 229 Diff rence entre une sauvegarde compl te et une sauvegarde standard sesses 231 Enregistrement et suppression des fichiers de sauvegarde 232 Enregistrer un fichier de Sauvegarde sente scene dusnieesdenntuesdussteeetemtuter dense 232 Supprimer un fichier de sauvegarde 232 Restauration d CC SG 22m rain aE NE A EEEE er dei need 232 R intalisation de CC SGissniiugernirnsssmasemmenmdsrniessenniamedrntaestenenteaeettecisnnltennsntieetsrtaenenne 235 Red marrage d CCS siorino E A EEA EE EEA esse ne een en 237 Misa niveau de CC 5G 222 rennee ete rente AEA a N EEE AEAEE tienne nn 238 Effacer la m moire cache du navigateur 240 Effacer la m moire cache Java ii 240 Arr t de CC SG nn nes dls ne teen NEN NAANA EENAA NANEN SAAN AEEA a lee ses ses themes tata see ina nes 240 Red marrage de CC SG apr s un arr t iii 241 Mise hors tension de CC SG ie 241 Fermeture d une session CC SG iii 242 Se d connecter de
486. sconnect lt u lt nomutilisateur gt p lt id port gt id lt id connexion gt gt gt Pour entrer en mode de maintenance entermaint minutes message gt Pour quitter le mode de maintenance 297 Chapitre 15 Administration avanc e 298 exitmaint gt Pour rechercher du texte dans le flux de sortie redirig grep terme recherche Pour afficher l cran d aide sur toutes les commandes help gt Pour r pertorier les sauvegardes de configuration du dispositif disponibles listbackups lt id lt id dispositif gt h te gt gt Pour lister les dispositifs disponibles listdevices gt Pour r pertorier les versions de firmware disponibles pour la mise niveau listfirmwares lt id lt id dispositif gt h te gt gt Pour lister toutes les interfaces listinterfaces id lt id n ud gt gt Pour lister tous les n uds listnodes gt Pour lister tous les ports listports id lt id dispositif gt h te gt Pour d connecter un utilisateur logoff u lt nomutilisateur gt message gt Pour lister toutes les commandes ls gt Pour sp cifier la pagination more p lt taille page gt gt Pour envoyer une commande ping un dispositif pingdevice lt id lt id dispositif gt h te gt Z Raritan 2ERaritan Chapitre 15 Administration avanc e gt Pour red marrer CC SG restartcc minutes message
487. secondaire n ant Vitesse de carte Auto Cette option r tablit les param tres SNMP aux valeurs par d faut usine Port 161 Communaut en lecture seule public Communaut en lecture criture priv Contact syst me Nom Emplacement n ant Configuration des traps SNMP Destinations des traps SNMP Cette option r tablit tous les fichiers de firmware de dispositif aux valeurs par d faut usine Cette option ne modifie pas la base de donn es Z Raritan Chapitre 16 Console de diagnostic Option Description CC SG Install Firmware into Cette option charge les fichiers de firmware de la version de CC SG CC SG DB actuelle dans la base de donn es CC SG Diagnostic Console Reset Cette option r tablit les param tres de console de diagnostic aux valeurs par d faut usine IP Access Control Lists Cette option retire toutes les entr es de la table IP ACL Fess Les param tres IP ACL sont r tablis par une r initialisation de la base de donn es compl te que l option IP Access Control Lists reset soit s lectionn e ou non Reportez vous Liste de contr le d acc s la page 285 gt Pour r initialiser CC SG la configuration usine 1 Choisissez Operation gt Admin gt Factory Reset S lectionnez les options de r initialisation Cliquez sur Reset System Pe D Un message d avertissement et une barre de progression apparaissent l cran La barre de progression indique l
488. sessions existantes provenant du n ud CC SG primaire sont arr t es Les dispositifs connect s au n ud primaire d tecteront que le n ud primaire ne r pond plus et r pondront aux demandes d marr es par le n ud secondaire Exigences pour les clusters CC SG e Les n uds primaire et secondaire d un cluster doivent utiliser la m me version de firmware sur une version mat rielle identique V1 ou E1 e Votre r seau CC SG doit tre en mode de basculement IP pour tre utilis avec la fonction de cluster Cette op ration ne fonctionne pas avec une configuration en mode d isolation IP Reportez vous A propos de la configuration r seau la page 249 e Les param tres de date heure et fuseau horaire ne sont pas r pliqu es du n ud primaire au n ud secondaire Vous devez configurer ces param tres dans chaque CC SG avant de cr er le cluster Acc der un cluster CC SG Lorsqu un cluster est cr les utilisateurs peuvent acc der directement au n ud primaire ou s ils dirigent leur navigateur vers le n ud secondaire ils seront redirig s Le r acheminement ne fonctionne pas pour un applet Admin Client d j t l charg puisque le navigateur Web doit tre ferm et une nouvelle session doit tre ouverte et dirig e vers le nouveau syst me primaire L acc s SSH une unit CC SG doit tre dirig sp cifiquement vers le n ud primaire 5 Raritan g 266 Chapitre 15 Administration avanc e
489. sion de l unit CC SG Si vous devez retirer le c ble d alimentation attendez la fin du processus de mise hors tension Cette tape est indispensable pour que CC SG mette fin toutes les transactions ferme les bases de donn es et mette les lecteurs de disques en s curit en vue de la coupure d alimentation Fermeture d une session CC SG 242 Il existe deux m thodes pour fermer une session CC SG D connectez vous pour mettre fin la session tout en gardant la fen tre du client ouverte Reportez vous Se d connecter de CC SG la page 242 Quittez pour mettre fin la session et fermer la fen tre du client Reportez vous Quitter CC SG la page 242 Se d connecter de CC SG de Choisissez Passerelle s curis e gt D connexion La fen tre D connexion s ouvre 2 Cliquez sur Oui pour vous d connecter de CC SG Une fois la d connexion effectu e la fen tre de connexion de CC SG s ouvre Quitter CC SG 1 Choisissez Passerelle s curis e gt Quitter 2 Cliquez sur Oui pour quitter CC SG Z Raritan Chapitre 15 Administration avanc e Dans ce chapitre Configuration d un message du jour 243 Configuration des applications d acc s aux n uds 244 Configuration des applications par d faut 247 Gestion du firmware d un dispositif 248 Configuration du r seau CC SG sssssesssssnnssestrssetnnnnrtnnnnernnnne nn nnnn ennn 249
490. sissez Operation gt Admin gt CC SG Restart 329 Chapitre 16 Console de diagnostic 2 Cliquez sur Restart CC SG Application ou appuyez sur la touche Entr e Confirmez le red marrage dans l cran suivant pour continuer R amorcer CC SG avec la console de diagnostic Cette option entra ne un r amor age complet de CC SG qui simule un cycle d alimentation Les utilisateurs ne recevront aucune notification Les utilisateurs de CC SG SSH et la console de diagnostic cette session comprise seront d connect s Toutes les connexions aux serveurs cible distants seront interrompues gt Pour r amorcer CC SG 1 Choisissez Operation gt Admin gt CC SG System Reboot ii Raritan Chapitre 16 Console de diagnostic 2 Cliquez sur REBOOT System ou appuyez sur la touche Entr e pour r amorcer CC SG Confirmez le r amor age dans l cran suivant pour continuer Mettre hors tension le syst me CC SG partir de la console de diagnostic Cette option permet de mettre hors tension l unit CC SG Les utilisateurs connect s ne recevront aucune notification Les utilisateurs de CC SG SSH et la console de diagnostic cette session comprise seront d connect s Toutes les connexions aux serveurs cible distants seront interrompues Le seul moyen de remettre l unit CC SG sous tension consiste appuyer sur le bouton d alimentation du panneau avant gt Pour mettre l unit CC SG hors tension 1 Chois
491. sitif Un message appara t lorsque toutes les donn es de configuration utilisateur et syst me ont t restaur es Enregistrer t l charger et supprimer les fichiers de sauvegarde d un dispositif Vous pouvez enregistrer les fichiers de sauvegarde d un dispositif dans la page Restaurer la configuration du dispositif sur un emplacement du r seau ou d un ordinateur local Si vous devez faire de place pour stocker de nouvelles sauvegardes sur CC SG vous pouvez supprimer les fichiers de sauvegarde d un dispositif Vous pouvez galement t l charger les fichiers de sauvegarde enregistr s sur votre r seau pour les replacer dans CC SG afin de restaurer la configuration d un dispositif gt Pour enregistrer un fichier de sauvegarde de dispositif de CC SG 1 Cliquez sur l onglet Dispositifs et s lectionnez un dispositif 2 Choisissez Dispositifs gt Gestionnaire des dispositifs gt Configuration gt Restaurer 81 82 Chapitre 6 Dispositifs groupes de dispositifs et ports S lectionnez le fichier de sauvegarde de dispositif enregistrer Cliquez sur Enregistrer dans le fichier Allez l emplacement o vous souhaitez enregistrer le fichier Cliquez sur Enregistrer Pour supprimer un fichier de sauvegarde de dispositif de CC SG Cliquez sur l onglet Dispositifs et s lectionnez un dispositif Choisissez Dispositifs gt Gestionnaire des dispositifs gt Configuration gt Restaurer S lectionnez le fichi
492. souhaitez utiliser CC SG pour g rer l alimentation d un dispositif informatique Power 1Q ajout CC SG en tant que n ud Ceci vous permet de g rer l alimentation des n uds reli s aux PDU non g r es par CC SG gt Pour ajouter une interface pour connexions de gestion d alimentation Power IQ Proxy Entrez la cl externe External Key du dispositif informatique Cette cl doit tre identique pour Power IQ et CC SG 255 caract res au maximum Les virgules ne sont pas autoris es La valeur par d faut est le nom du n ud Vous pouvez la modifier Si le dispositif informatique a d j t ajout Power IQ recherchez la cl externe sur sa page de l onglet Centre de donn es puis renseignez le champ External Key Cl externe Si le dispositif informatique ne figure pas encore dans Power IQ acceptez la valeur par d faut pour la cl externe ou modifiez la mais veillez bien utiliser la m me valeur lorsque vous ajoutez le dispositif informatique dans Power 1Q Vous pouvez cr er rapidement un fichier contenant toutes les informations concernant les n uds et les interfaces en effectuant une exportation Reportez vous Exporter des n uds la page 150 S lectionnez l unit Power IQ qui g re le dispositif informatique dans le champ Dispositif de gestion Vous devez ajouter des informations sur cette unit Power IQ dans CC SG avant qu elle n apparaisse dans ce champ Reportez vous Configuration des se
493. sse appropri s 193 194 Chapitre 12 Authentification distance 2 CC SG se connecte au serveur externe et envoie le nom d utilisateur et le mot de passe 3 Le nom d utilisateur et le mot de passe sont accept s ou refus s et renvoy s Si l authentification est rejet e la tentative de connexion choue 4 Si l authentification aboutit une autorisation est effectu e CC SG v rifie que le nom d utilisateur entr correspond un groupe cr dans CC SG ou import d AD et accorde des privil ges suivant la strat gie affect e Lorsque l authentification distance est d sactiv e l authentification et l autorisation sont effectu es localement sur CC SG Comptes utilisateur Des comptes utilisateur doivent tre ajout s au serveur d authentification pour permettre l op ration distance Vous devez cr er les utilisateurs sur CC SG pour tous les serveurs d authentification sauf si l authentification et l autorisation s effectuent l aide d AD Les noms d utilisateur doivent tre identiques sur le serveur d authentification et sur CC SG m me si les mots de passe peuvent tre diff rents Le mot de passe local CC SG n est utilis que si l authentification distance est d sactiv e Reportez vous Utilisateurs et groupes d utilisateurs la page 158 pour plus d informations sur l ajout d utilisateurs qui seront authentifi s distance Remarque si l authentification distance est activ e
494. ssez Dispositifs gt Gestionnaire des dispositifs gt Configuration gt Restaurer 3 Dans la table Sauvegardes disponibles s lectionnez la configuration de sauvegarde restaurer sur le dispositif 4 Type de restauration s lectionnez Personnalis Z Raritan 2ERoaritan Chapitre 6 Dispositifs groupes de dispositifs et ports 5 Restaurer les options s lectionnez les composants restaurer sur le dispositif Param tres du dispositif Donn es de l utilisateur et du groupe de l utilisateur Cliquez sur OK Cliquez sur Oui pour red marrer le dispositif Un message appara t lorsque les donn es ont t restaur es Restaurer toutes les donn es de configuration d un dispositif KX2 KSX2 ou KX2 101 L option de restauration Complet vous permet de r tablir toutes les donn es de configuration dans un fichier de sauvegarde sur un dispositif KX2 KSX2 ou KX2 101 gt Pour restaurer toutes les donn es de configuration d un dispositif KX2 KSX2 ou KX2 101 1 Cliquez sur l onglet Dispositifs et s lectionnez le dispositif dont vous souhaitez restaurer une configuration de sauvegarde 2 Choisissez Dispositifs gt Gestionnaire des dispositifs gt Configuration gt Restaurer 3 Dans la table Sauvegardes disponibles s lectionnez la configuration de sauvegarde restaurer sur le dispositif Type de restauration s lectionnez Complet Cliquez sur OK Cliquez sur Oui pour red marrer le dispo
495. ssez N uds gt Configurer les ports Pour configurer plusieurs ports avec les noms par d faut affich s sur la page cochez la case de chaque port configurer puis cliquez sur OK pour leur attribuer le nom par d faut Pour configurer chaque port individuellement cliquez sur le bouton Configurer plac en regard de chacun Renseignez ensuite le champ Nom du port puis le champ Nom du n ud L application d acc s par d faut est d finie suivant l application par d faut s lectionn e pour Commutateur KVM KVM dans le gestionnaire d applications Pour la modifier cliquez sur le menu d roulant Application d acc s pour s lectionner celle que vous pr f rez dans la liste Cliquez sur OK pour configurer le port Gestionnaire des groupes de dispositifs Le Gestionnaire des groupes de dispositifs permet d ajouter de modifier et de supprimer des groupes de dispositifs Lorsque vous ajoutez un nouveau groupe de dispositifs vous pouvez lui cr er une strat gie d acc s total Reportez vous Strat gies de contr le d acc s la page 180 Z Raritan 2ERoaritan Chapitre 6 Dispositifs groupes de dispositifs et ports Vue d ensemble des groupes de dispositifs Les groupes de dispositifs permettent d organiser les dispositifs dans un ensemble Le groupe sert de base une strat gie autorisant ou refusant l acc s cet ensemble particulier de dispositifs Reportez vous Ajout d une strat gie la page
496. ssrsssrsssrnssrnssnnssrnssensssnesss 395 Diagnostic de la m moire 5 Raritan L unit CC SG est mise en uvre avec le programme de diagnostic Memtest86 qui peut tre appel depuis le menu GRUB En cas de probl mes de m moire vous pouvez ex cuter le test de diagnostic Memtest86 pour les r soudre gt 1 Ex cuter le programme de diagnostic Memtest86 1 R amorcez CC SG Reportez vous R amorcer CC SG avec la console de diagnostic la page 330 2 Lorsque les messages ci dessous apparaissent appuyez sur n importe quelle touche Echap ou touche fl ch e par exemple dans les cinq secondes pour acc der au menu GRUB Press any key to enter the menu Appuyez sur une touche quelconque pour acc der au menu Booting CentOS x x x in x seconds Amor age de CentOS dans x secondes 3 Mettez en vidence l option Memtest86 vX X o vX X indique la version active l aide des touches fl ch es haut ou bas et appuyez sur Entr e 4 CC SG charge et ex cute le programme de diagnostic Memtest86 Laissez le programme effectuer au moins un passage la colonne Pass indique alors 1 Pour effectuer un test plus complet laissez le programme s ex cuter pendant plusieurs heures ou m me toute la nuit 5 V rifiez les l ments suivants pour d terminer s il existe des erreurs de m moire Memory M moire la quantit totale de m moire doit correspondre votre type de CC SG 512M pour G1 204
497. ssssssssressrsssssrsrsesrnesrsessessn 87 Raritan i Table des mati res Chapitre 7 Barrettes d alimentation g r es 88 Configuration de barrettes d alimentation g r es par un autre dispositif dans CC SG 90 Configuration des barrettes d alimentation connect es des dispositifs KX KX2 KX2 101 KSX2 et PSC ste anti Renan een nitrate E dR r estate at dde eee 91 Ajouter un dispositif PowerStrip connect un dispositif KX KX2 KX2 101 KSX2 ou PSC aires A nine een tr et E nt d ner MR cet fan ide este 91 D placer une barrette d alimentation de KX KX2 KX2 101 KSX2 ou P2SC vers un port OINT TENT E areas strates E E de datent dene E E E EE 92 Supprimer une barrette d alimentation connect e un dispositif KX KX2 KX2 101 KSX2 OUP 25O re aree E ATE EEEN a 92 Configuration des barrettes d alimentation connect es des dispositifs SX 3 0 et KSX 92 Ajouter une barrette d alimentation connect e un dispositif SX 3 0 ou KSX 92 Supprimer une barrette d alimentation connect e un dispositif SX 3 0 ou KSX 94 Modifier une association de dispositif ou de port d une barrette d alimentation SX 3 0 EDA E E E A E ET 94 Configuration des barrettes d alimentation connect es un dispositif SX 3 1 94 Ajouter une barrette d alimentation connect e un dispositif SX 8 1 95 D placer la barrette d alimentation d un dispositif SX 3 1 vers un port diff rent 95 Supprimer une bar
498. stdevices pour v rifier que le dispositif s rie a t ajout CC SG 192 168 51 124 PuTTY Domin IPMI Por Domini neric H RH HBRRHR E E 2 Connectez vous au dispositif en tapant ssh id lt id dispositif gt Par exemple partir de la figure ci dessus vous pouvez vous connecter SX 229 en entrant ssh id 1370 192 168 51 124 PuTTY CommandCenter ccRoot vG550 Command gt 301 Chapitre 15 Administration avanc e 302 Utiliser SSH pour se connecter un n ud via une interface s rie hors bande Vous pouvez utiliser SSH pour vous connecter un n ud via son interface s rie hors bande associ e La connexion SSH est tablie en mode Proxy 1 Tapez listinterfaces pour afficher l ID des n uds et les interfaces associ es 192 168 32 58 PuTTY Conmandte Commandi Interface 2 Tapez connect i lt id interface gt pour vous connecter au n ud associ l interface 3 A l invite qui appara t vous pouvez entrer des commandes ou alias sp cifiques Commande Alias Description quit q Met fin la connexion et retourne l invite SSH get write gw Obtient un acc s en criture Permet l utilisateur SSH d ex cuter des commandes sur le serveur alors que l utilisateur du navigateur peut uniquement observer les proc dures get_history gh Extrait l historique Affiche les derni res commandes et r sultats du serveur cible send break sb Envoi
499. ste Cliquez sur Mettre jour la configuration pour enregistrer vos modifications Les modifications ne seront pas appliqu es tant que CC SG n aura pas t red marr Cliquez sur Red marrer maintenant pour imm diatement red marrer CC SG automatiquement Cliquez sur Red marrer plus tard pour red marrer CC SG manuellement ult rieurement Reportez vous Red marrage de CC SG la page 237 Z Raritan ZE Raritan Chapitre 15 Administration avanc e Cliquez sur Annuler pour retourner au panneau Configuration r seau sans enregistrer vos modifications Vous devez cliquer sur Mettre jour la configuration puis cliquez sur Red marrer maintenant ou Red marrer plus tard pour enregistrer vos modifications Remarque si l unit CC SG est configur e avec DHCP vous pouvez y acc der via le nom d h te apr s enregistrement aupr s du serveur DNS Mode d isolation IP D finition Le mode d isolation IP permet d isoler les clients des dispositifs en les pla ant sur des sous r seaux distincts et en les for ant acc der aux dispositifs par le biais de CC SG Dans ce mode CC SG g re le trafic entre deux domaines IP s par s Le mode d isolation IP ne propose pas le basculement Si les deux connexions de r seau local chouent les utilisateurs n ont plus acc s Reportez vous A propos des ports LAN CC SG la page 250 pour obtenir l emplacement des ports LAN principal et secondaire sur chaqu
500. ste S lectionn puis cliquez sur Retirer a Vous pouvez rechercher un n ud dans la liste Disponible ou dans la liste S lectionn Entrez les termes de la recherche dans le champ sous la liste puis cliquez sur Aller Si vous comptez cr er une strat gie autorisant l acc s permanent aux n uds de ce groupe cochez la case Cr er une strat gie d acc s total pour le groupe Lorsque l op ration est termin e cliquez sur OK pour cr er le groupe de n uds Le groupe est ajout la liste des groupes de n uds gauche D crire les n uds gt Pour ajouter un groupe de n uds l aide de l option D crire les n uds Cliquez sur l onglet S lectionner les n uds Cliquez sur l ic ne Ajouter une nouvelle ligne E afin d ajouter une rang e pour une nouvelle r gle dans la table Les r gles se pr sentent sous la forme d une expression qui peut tre compar e aux n uds Double cliquez sur chaque colonne d une ligne pour transformer la cellule voulue en menu d roulant puis s lectionnez la valeur souhait e pour chaque composant Pr fixe laissez cette option vide ou s lectionnez NOT Dans ce cas la r gle recherchera des valeurs en opposition au reste de l expression Cat gorie s lectionnez un attribut valuer dans la r gle Toutes les cat gories que vous avez cr es dans le Gestionnaire des associations seront disponibles ici Les options Nom de n ud et Interface sont galement pr sen
501. sur Purger pour supprimer le journal d erreurs Reportez vous Purger les donn es d un rapport de CC SG la page 216 Rapport d acc s 218 Le rapport d acc s permet de consulter les informations relatives aux dispositifs et ports utilis s quel moment et par quel utilisateur gt T 2 Pour g n rer le rapport d acc s Choisissez Rapports gt Rapport d acc s S lectionnez Dispositifs ou N uds Z Raritan Chapitre 13 Rapports D finissez la p riode couverte par le rapport dans les champs Date et Heure de d but et Date et Heure de fin Cliquez sur chaque composant de la date par d faut mois jour ann e heure minute pour le s lectionner puis sur les fl ches haut et bas pour afficher le nombre souhait Vous pouvez limiter les donn es contenues dans le rapport en entrant des param tres suppl mentaires dans les champs Nom du dispositif Nom du n ud Nom d utilisateur et Adresse IP de l utilisateur Les caract res joker sont accept s dans ces champs Pour limiter le rapport en fonction du texte du message associ une activit renseignez le champ Message Pour limiter le rapport un dispositif particulier renseignez le champ Nom s du dispositif Pour limiter le rapport un n ud particulier entrez le nom du port dans le champ Nom s de n ud Pour limiter le rapport aux activit s d un utilisateur particulier entrez le nom de ce dernier dans le champ Nom s d
502. sur les commandes SSH 296 Octroi de licences Clients existants 10 11 17 Octroi de licences Clusters Nouveaux clients 15 Octroi de licences Fonctionnement limit avant l installation des licences 10 15 16 Octroi de licences Informations de licence de base 11 Octroi de licences Mise en route Clients nouveaux et existants xvii 10 Octroi de licences Nouveaux clients 10 11 12 13 15 16 Octroi de licences R h bergement 17 Onglet Dispositifs 37 Onglet N uds 100 Onglet Utilisateurs 159 Options de tri des ports 38 Options disponibles avec un clic du bouton droit de la souris dans l onglet Dispositifs 41 P Paragon II System Controller P2 SC 87 Param trage du dispositif 21 23 Param tres avanc s AD 198 201 Param tres avanc s LDAP 209 Param tres de confiance AD 200 201 Param tres de configuration LDAP IBM 211 Param tres de configuration OpenLDAP eDirectory 210 Param tres de configuration Sun One LDAP iPlanet 210 Param tres de connexion 276 Param tres de groupe AD 200 201 202 Param tres de verrouillage 220 278 Param tres des mots de passe de la console de diagnostic 315 332 335 Param tres du dispositif 259 Param tres g n raux AD 197 201 Param tres g n raux LDAP 208 Param tres g n raux RADIUS 213 Z Raritan Index Param tres g n raux TACACS 212 Parcourir des rapports de plusieurs
503. t galement le message mais ils ne seront pas d crits dans la section avc Le message provient d un syst me interne d audit et de contr le de s curit sous syst me SELinux Le syst me met des avertissements sans appliquer de politique de s curit Ils n indiquent donc pas un probl me syst me ipcontracks Le message appara t syst matiquement l amor age de CC SG et est donc normal Notez que CC SG d sactive ces messages depuis la version 4 0 mais ils sont toujours disponibles dans les journaux internes Aussi lorsque vous effectuez la mise niveau de CC SG de 3 x 4 x ces messages de la console de diagnostic disparaissent 414 Index A A propos de la configuration r seau 3 18 249 265 319 A propos de la console d administrateur 307 315 A propos de la console d tat 307 308 A propos de LDAP et de CC SG 207 A propos de RADIUS et de CC SG 212 A propos de TACACS et de CC SG 211 A propos des applications d acc s aux n uds 244 A propos des applications par d faut 247 A propos des associations 30 A propos des interfaces 99 258 A propos des modes de connexion 99 258 A propos des mots de passe CC SG 278 A propos des n uds 99 A propos des ports LAN CC SG 250 251 253 A propos des programmes d mulation de terminal 304 Acc der la console d administrateur 239 315 Acc der la console de diagnostic via SSH 307 Acc der la console
504. t gorie r pertori e cliquez sur le menu d roulant El ment puis s lectionnez dans la liste l l ment que vous souhaitez appliquer au n ud Remarque par d faut CC SG laisse les noms de cat gories par d faut System Type et US States and territories en anglais S lectionnez l l ment vide du champ El ment lorsque vous ne souhaitez pas utiliser une cat gorie Siles valeurs Cat gorie ou El ment que vous souhaitez utiliser n apparaissent pas vous pouvez les ajouter via le menu Associations Reportez vous Associations cat gories et l ments la page 30 7 Cliquez sur OK pour enregistrer vos modifications Le n ud sera ajout la liste Important Si vous d placez un ch ssis de lames d un port KX II un autre les interfaces ajout es au n ud du ch ssis dans CC SG seront perdues dans ce dernier Toutes les autres informations seront conserv es Raritan a 108 Chapitre 8 N uds groupes de n uds et interfaces N uds cr s par configuration de ports Lorsque vous configurez les ports d un dispositif un n ud est automatiquement cr pour chaque port Une interface est galement cr e pour chaque n ud Lorsqu un n ud est automatiquement cr il re oit le nom du port auquel il est associ S il existe d j un n ud de ce nom une extension est ajout e au nom par exemple Channeli 1 L extension est le nombre entre parenth ses Elle n est pas incluse
505. t une d faillance du cluster Direction de la Num ro de Protocole Configurable D tails communication port CC SG vers diffusion locale 10000 UDP non D tection de collision CC SG vers IP LAN distant 10000 UDP non D tection de collision CC SG vers CC SG 5432 TGP non De HA JDBC sur le serveur principal au serveur PostgreSQL DB de sauvegarde Non chiffr CC SG vers CC SG 8732 TCP non Echange de donn es de contr le du clustering de synchronisation des serveurs principal de sauvegarde MDS5 chiffr CC SG vers CC SG 3232 TCP non Transfert des modifications de configuration de synchronisation SNMP principal de sauvegarde Non chiffr ee 5E Raritan Annexe B Configuration de CC SG et du r seau Acc s aux services d infrastructure CC SG peut tre configur pour utiliser plusieurs services conformes aux normes de l industrie comme DHCP DNS et NTP Ces ports et protocoles sont utilis s pour autoriser CC SG communiquer avec ces serveurs facultatifs Direction de la Num ro de Protocole Configurable D tails communication port Serveur DHCP vers 68 UDP non Norme IPv4 DHCP CC SG CC SG vers serveur 67 UDP non Norme IPv4 DHCP DHCP Serveur NTP vers CC SG 123 UDP non Norme NTP CC SG vers DNS 53 UDP non Norme DNS Direction de la communication Client PC vers CC SG Client PC vers CC SG Client PC vers CC SG Client PC vers CLI SSH Raritan Clients PC vers CC SG Les clients PC se
506. t affich es sous l ic ne Barrette d alimentation dans l onglet Dispositifs gt Pour configurer les prises dans l cran Configurer les ports 1 Dans l onglet Dispositifs cliquez sur le en regard du dispositif connect la barrette d alimentation Z Raritan Z Raritan Chapitre 7 Barrettes d alimentation g r es S lectionnez la barrette d alimentation dont vous souhaitez configurer les prises Choisissez Dispositifs gt Gestionnaire des ports gt Configurer les ports Pour configurer plusieurs prises avec les noms par d faut affich s l cran cochez la case de chaque prise configurer puis cliquez sur OK pour valider Pour configurer chaque prise s par ment cliquez sur le bouton Configurer en regard puis entrez le nom de la prise dans le champ Nom du port Cliquez sur OK pour configurer le port Pour supprimer une prise Dans l onglet Dispositifs cliquez sur le en regard du dispositif connect la barrette d alimentation Cliquez sur le en regard de la barrette d alimentation Choisissez Dispositifs gt Gestionnaire des ports gt Supprimer les ports Cochez la case de chaque prise supprimer puis cliquez sur OK 97 Chapitre 8 2ERoaritan N uds groupes de n uds et interfaces Cette section explique comment visualiser configurer et modifier des n uds et les interfaces associ es et comment cr er des groupes de n uds La connexion aux n uds est pr sent e
507. t contr le de CC gt Mode de gt Entrer en mode CC Setup and Control maintenance de maintenance Param trage et contr le de CC gt Quitter le mode CC Setup and Control de maintenance Param trage et contr le de CC Afficher Aucun Fen tre Aucun Aide Aucun 5E Raritan Annexe D Traps SNMP CC SG fournit les traps SNMP suivants Trap SNMP ccUnavailable ccAvailable ccUserLogin ccUserLogout ccPortConnectionStarted ccPortConnectionStopped ccPortConnectionTerminated celmageUpgradeStarted ccimageUpgradeResults ccUserAdded ccUserDeleted ccUserModified ccUserAuthenticationFailure ccLanCardFailure ccHardDiskFailure ccLeafNodeUnavailable ccLeafNodeAvailable ccincompatibleDeviceFirmware ccDeviceUpgrade ccEnterMaintenanceMode ccExitMaintenanceMode ccUserLockedOut ccDeviceAddedAfterCCNOCNotificati on ccScheduledTaskExecutionFailure ccDiagnosticConsoleLogin 2ERoaritan Description L application CC SG n est pas disponible L application CC SG est disponible Un utilisateur CC SG s est connect Un utilisateur CC SG s est d connect Une session CC SG a d marr Une session CC SG s est arr t e Une session CC SG s est interrompue La mise niveau d image CC SG a commenc La mise niveau d image CC SG est r alis e Un nouvel utilisateur a t ajout CC SG Un utilisateur a t supprim de CC SG Un utilisateur CC SG a t modifi Echec d authentificat
508. t de passe pour le type d interface 64 caract res au maximum chacun 11 Cliquez sur OK Supprimer des syst mes de contr le et des h tes virtuels Vous pouvez supprimer des syst mes de contr le et des h tes virtuels de CC SG Lorsque vous supprimez un syst me de contr le les h tes et machines virtuels qui lui sont associ s ne sont pas supprim s Lorsque vous supprimez un h te virtuel les syst mes de contr le et machines virtuelles qui lui sont associ s ne sont pas supprim s Les n uds de machine virtuelle ne sont pas automatiquement supprim s lorsque les syst mes de contr le ou les h tes virtuels qui leur sont associ s le sont Reportez vous Supprimer un n ud de machine virtuelle la page 119 gt Pour supprimer des syst mes de contr le et des h tes virtuels Choisissez N uds gt Virtualisation 2 S lectionnez dans la liste les syst mes de contr le et les h tes virtuels que vous souhaitez supprimer Utilisez Ctrl clic pour s lectionner plusieurs l ments Z Raritan 5 Raritan Chapitre 8 N uds groupes de n uds et interfaces 3 Cliquez sur Supprimer Supprimer un n ud de machine virtuelle Il existe deux mani res de supprimer des n uds de machine virtuelle e Utilisez la fonction Supprimer un n ud Reportez vous Supprimer un n ud la page 108 e D sactivez la case cocher Configurer pour la machine virtuelle Reportez vous Modifier les syst m
509. t le nombre de n uds auxquels il est r ellement possible de se connecter Si le dispositif de console s rie est un produit Dominion v rifiez que les conditions suivantes sont remplies le dispositif Dominion est actif le dispositif Dominion n a pas atteint le nombre maximum de comptes utilisateur configur s Reportez vous la matrice de compatibilit sur le site Web de Raritan dans la section Support sous Firmware and Documentation Pour mettre l arborescence jour et afficher le n ud nouvellement affect cliquez sur le bouton de raccourci Actualiser de la barre d outils Rappelez vous que l actualisation de CC SG ferme toutes les sessions de console en cours Il est possible d acc der CC SG par del le pare feu en configurant les ports correspondants sur le pare feu Les ports suivants sont les ports standard 80 pour l acc s HTTP via un navigateur Web 443 pour l acc s HTTPS via un navigateur Web 8080 pour les fonctions serveur de CC SG 2400 pour les connexions en Mode Proxy 5001 pour la notification d v nements IPR DKSX DKX P2 SC Si un pare feu se trouve entre deux n uds de cluster les ports suivants doivent tre ouverts pour que le cluster fonctionne correctement 401 Annexe l FAQ Question Quelles sont les instructions de conception pour les syst mes grande chelle Contraintes ou hypoth ses L unit CC SG d tecte t elle automatiquement la configurati
510. t pour toutes les pages CC SG gt Pour imprimer une capture d cran d un rapport 1 G n rez le rapport imprimer 2 Choisissez Passerelle s curis e gt Impression cran gt Pour imprimer tous les d tails d un rapport 1 G n rez le rapport imprimer Veillez s lectionner Toutes dans le champ Entr es afficher 2 Choisissez Passerelle s curis e gt Imprimer Enregistrer un rapport dans un fichier Vous pouvez enregistrer un rapport dans un fichier CSV qui peut tre ouvert dans Excel Lorsque vous enregistrez un rapport dans un fichier tous ses d tails sont sauvegard s et non uniquement ceux affich s l cran Par exemple l cran Rapport d acc s n affiche pas les colonnes Type et Message mais celles ci sont disponibles apr s l enregistrement et l ouverture du rapport d acc s dans Excel 1 G n rez le rapport que vous souhaitez enregistrer dans un fichier 215 Chapitre 13 Rapports Cliquez sur Enregistrer dans le fichier Entrez le nom du fichier et choisissez l emplacement o vous souhaitez l enregistrer 4 Cliquez sur Enregistrer Purger les donn es d un rapport de CC SG Vous pouvez purger les donn es apparaissant dans les rapports Journal d audit et Journal d erreurs La purge de ces rapports supprime toutes les donn es r pondant aux crit res de recherche utilis s Par exemple si vous recherchez toutes les entr es de journal d audit du 26 au 27 mars 2
511. ter Exporter des cat gories Exporter des utilisateurs Exporter des n uds Exporter des dispositifs Exporter les donn es Power IQ Maintenance du syst me Sauvegarde Z Raritan Annexe C Privil ges de groupe d utilisateurs Privil ge requis CC et Device Port and Node Management CC Setup and Control Param trage et contr le de CC et Device Port and Node Management CC Setup and Control Param trage et contr le de CC et User Security Management Gestion de la s curit utilisateur CC Setup and Control Param trage et contr le de CC et User Management Gestion des utilisateurs CC Setup and Control Param trage et contr le de CC et Device Port and Node Management CC Setup and Control Param trage et contr le de CC et Device Port and Node Management CC Setup and Control Param trage et contr le de CC et Device Port and Node Management CC Setup and Control Param trage et contr le de CC 383 Annexe C Privil ges de groupe d utilisateurs Menu gt Option de menu Privil ge requis Description Sous menu Restaurer CC Setup and Control Param trage et contr le de CC R initialiser CC Setup and Control Param trage et contr le de CC Red marrer CC Setup and Control Param trage et contr le de CC Mettre niveau CC Setup and Control Param trage et contr le de CC Arr ter CC Setup and Control Param trage e
512. ter dans le fichier Entrez le nom du fichier et choisissez l emplacement o vous souhaitez l enregistrer 4 Cliquez sur Enregistrer Mise niveau d un dispositif Vous pouvez mettre niveau un dispositif lorsqu une nouvelle version de firmware est disponible Important consultez la matrice de compatibilit pour vous assurer que la nouvelle version du firmware du dispositif est compatible avec celle du firmware de CC SG Si vous devez mettre niveau CC SG et un p riph rique ou groupes de p riph riques traitez 2ERoaritan 2ERoaritan Chapitre 6 Dispositifs groupes de dispositifs et ports CC SG d abord puis le dispositif gt Pour mettre niveau un dispositif 1 Cliquez sur l onglet Dispositifs et s lectionnez un dispositif dans l arborescence Dispositifs 2 Choisissez Dispositifs gt Gestionnaire des dispositifs gt Mettre niveau un dispositif 3 Nom du firmware s lectionnez le firmware appropri dans la liste Raritan ou votre revendeur vous fournira cette information 4 Cliquez sur OK pour mettre niveau le dispositif La mise niveau des dispositifs SX et KX prend environ 20 minutes Sila version de firmware du dispositif n est pas compatible avec CC SG un message appara t Cliquez sur Oui pour mettre niveau le dispositif Cliquez sur Non pour annuler la mise niveau 5 Un message appara t Cliquez sur Oui pour red marrer le dispositif Un message appara t
513. ter dans le fichier Entrez le nom du fichier et choisissez l emplacement o vous souhaitez l enregistrer Cliquez sur Enregistrer La premi re fois que vous enregistrez un fichier dans Excel vous devez choisir Enregistrer sous et N OUBLIEZ PAS de s lectionner CSV comme type de fichier Apr s cela Excel continuera enregistrer le fichier au format CSV Si le type du fichier n est pas d fini correctement ce fichier sera corrompu et ne pourra pas tre utilis pour l importation 35 Chapitre 6 2ERoaritan Dispositifs groupes de dispositifs et ports Pour ajouter des dispositifs PowerStrip Raritan connect s d autres dispositifs Raritan CC SG reportez vous Barrettes d alimentation g r es la page 88 Remarque pour configurer des dispositifs iLO RILO IPMI Dell DRAC IBM RSA ou d autres dispositifs non Raritan utilisez l option de menu Ajouter un n ud et ajoutez ces l ments comme interface Reportez vous N uds groupes de n uds et interfaces la page 98 Dans ce chapitre AftIchag des dispositifs ssscccsnscsiisorsinuii ren in heninn 37 Recherche d dispositifs 2m tenta emn ins 41 D tection d dISPOSIITS 22 228 2eme ter rnene aab 42 AJOUT dun dispos IUT 222552 dre tend rene en inner ne raie 43 Modification d un dispositif sssini 47 Modification des ports HTTP et HTTPS pour un dispositif KX2 47 Modification d un dispositif PowerStrip ou d un dispositif Dominion
514. terface dans le champ Description Cliquez sur OK pour enregistrer vos modifications Remarque une interface de barrette d alimentation g r e peut tre ajout e un n ud de ch ssis de lames mais pas un n ud de serveur lame Interfaces pour connexions de gestion d alimentation IPMI gt Pour ajouter une interface pour connexions de gestion d alimentation IPMI Entrez l adresse IP ou le nom de l h te de l interface dans le champ Adresse IP nom d h te Entrez le num ro de port UDP de l interface dans le champ correspondant Authentification s lectionnez un sch ma d authentification pour la connexion l interface Entrez une valeur pour l interface dans le champ Intervalle de v rification en secondes Z Raritan 2ERoaritan Chapitre 8 N uds groupes de n uds et interfaces Entrez des informations d authentification Pour utiliser un compte de service pour l authentification cochez la case Utiliser les informations d identification du compte de service S lectionnez le compte de service utiliser dans le menu Nom du compte de service ou Entrez un nom d utilisateur et un mot de passe pour l authentification Facultatif Entrez une description de cette interface dans le champ Description Cliquez sur OK pour enregistrer vos modifications Interfaces pour connexions d alimentation Power 1Q Proxy Ajoutez une interface de gestion de l alimentation Power 1Q Proxy lorsque vous
515. tes Si un ch ssis de lames a t configur dans le syst me une cat gorie Ch ssis du commutateur Ch ssis de lames est disponible par d faut Op rateur s lectionnez une op ration de comparaison effectuer entre la cat gorie et les l ments Trois op rateurs sont disponibles est gal LIKE utilis pour trouver l l ment dans un nom et lt gt est diff rent de Z Raritan Chapitre 8 N uds groupes de n uds et interfaces El ment s lectionnez une valeur comparer l attribut de cat gorie Seuls les l ments associ s la cat gorie s lectionn e seront affich s ici par exemple si l valuation porte sur une cat gorie Service les l ments Emplacement n appara tront pas ici Nom de la r gle il s agit d un nom affect la r gle de cette ligne Ces valeurs ne sont pas modifiables Utilisez les pour crire des descriptions dans le champ Expression abr g e Par exemple la r gle Service Technique d crit tous les n uds dont la cat gorie Service est d finie sur Technique C est exactement ce qui se produit lorsque vous configurez les associations au cours de l op ration Ajouter un n ud 4 Pour ajouter une autre r gle cliquez nouveau sur l ic ne Ajouter une nouvelle ligne puis effectuez les configurations n cessaires La configuration de plusieurs r gles permettra des descriptions plus pr cises en fournissant des crit res multiples d valuation
516. teur KVM auquel ce n ud est reli est d pass Si possible d connectez une session existante au m me commutateur KVM Une liste des connexions actives au commutateur KVM est comprise dans le message Remarque vous pouvez filtrer le rapport d acc s par texte de message pour rechercher les dispositifs trafic lev Reportez vous Rapport d acc s la page 218 Les limites sur le nombre de sessions KVM sont d finies par groupe d utilisateurs Vous pouvez activer ces limites lorsque vous ajoutez ou modifiez un groupe d utilisateurs manuellement dans le param trage guid ou par importation de fichier CSV Reportez vous Ajouter un groupe d utilisateurs la page 161 Les dispositifs Dominion KXII mettent un avertissement UNIQUEMENT lorsque le nombre maximum de connexions pour le dispositif est atteint L v nement est consign dans le rapport d acc s avec le message Connection Denied Connexion refus e Le texte complet du message est Connection Denied Exceeds the allotted number of sessions for the KVM switch this node is attached to Connexion refus e le nombre de canaux vid o disponibles sur le commutateur KVM auquel ce n ud est reli est d pass ii S Raritan Chapitre 9 Utilisateurs et groupes d utilisateurs Configuration de l audit des acc s des groupes d utilisateurs Vous pouvez exiger des membres d un groupe d utilisateurs qu ils entrent le motif d acc s au n ud avant qu
517. ti Si la version n a pas t mise niveau r p tez la proc dure pr c dente ila mise niveau a abouti passez l tape suivante Quittez le mode de maintenance Reportez vous Sortie du mode de maintenance la page 229 239 Chapitre 14 Maintenance du syst me Arr t de CC SG 240 15 Effectuez une copie de sauvegarde de CC SG Reportez vous Sauvegarde de CC SG la page 229 Effacer la m moire cache du navigateur Ces instructions peuvent varier l g rement pour diff rentes versions de navigateur gt Pour effacer la m moire cache du navigateur dans Internet Explorer 6 0 ou sup rieur 1 Choisissez Outils gt Options Internet 2 Dans l onglet G n ral cliquez sur Supprimer les fichiers puis sur OK pour confirmer gt Dans FireFox 2 0 et 3 0 1 Choisissez Outils gt Effacer les donn es priv es 2 Assurez vous que l option Cache est s lectionn e puis cliquez sur Effacer les donn es priv es maintenant Effacer la m moire cache Java Ces instructions peuvent varier l g rement pour diff rentes versions Java et diff rents syst mes d exploitation gt Dans Windows XP avec Java 1 6 1 Choisissez Panneau de configuration gt Java Sur l onglet G n ral cliquez sur Param tres N Dans la bo te de dialogue qui s ouvre cliquez sur Supprimer les fichiers 4 Assurez vous que les cases Applications et Applets sont coch es puis clique
518. tilisateurs Raritan Ajouter un utilisateur Lorsque vous ajoutez un utilisateur CC SG vous devez indiquer un groupe pour accorder l utilisateur les privil ges d acc s affect s au groupe gt Pour ajouter un utilisateur 1 Dans l onglet Utilisateurs s lectionnez le groupe auquel vous souhaitez ajouter un utilisateur 2 Choisissez Utilisateurs gt Gestionnaire des utilisateurs gt Ajouter un utilisateur 165 Chapitre 9 Utilisateurs et groupes d utilisateurs 166 Dans le champ Nom d utilisateur entrez le nom dont l utilisateur ajouter se servira pour se connecter CC SG Reportez vous Conventions d appellation la page 410 pour plus d informations sur les r gles CC SG relatives la longueur des noms Dans le champ Nom complet entrez le nom et le pr nom de l utilisateur Reportez vous Conventions d appellation la page 410 pour plus d informations sur les r gles CC SG relatives la longueur des noms Cochez la case Connexion activ e pour autoriser l utilisateur se connecter CC SG Cochez la case Authentification distance uniquement si vous souhaitez que l utilisateur soit authentifi par un serveur externe tel que TACACS RADIUS LDAP ou AD Si vous utilisez l authentification distance un mot de passe n est pas n cessaire les champs Nouveau mot de passe et Confirmer le nouveau mot de passe sont d sactiv s Dans les champs Nouveau mot de passe et Confi
519. tionnel Pour limiter l acc s la page Web de la console d tat tapez un compte et un mot de passe 3 Entrez le num ro de port que vous souhaitez d finir pour l acc s SSH la console de diagnostic dans le champ Port Le port par d faut est 23 n Z Raritan ij di Raritan Chapitre 16 Console de diagnostic 4 Cliquez sur Enregistrer Modifier la configuration des interfaces r seau Interfaces r seau Dans la configuration d interface r seau vous pouvez effectuer des t ches de param trage initiales telles que la d finition du nom d h te et de l adresse IP de CC SG J Choisissez Operation gt Network Interfaces Interfaces r seau gt Network Interface Config Configuration de l interface r seau Si les interfaces r seau sont d j configur es vous verrez un message d avertissement indiquant que vous devez utiliser le client Admin CC SG pour les param trer Si vous souhaitez poursuivre cliquez sur YES Entrez le nom d h te dans le champ Host Name Apr s enregistrement ce champ est mis jour pour refl ter le nom de domaine complet NDCQ le cas ch ant Pour conna tre les r gles des noms d h te reportez vous Terminologie et sigles la page 2 Dans le champ Mode s lectionnez IP Isolation ou IP Failover Basculement IP Reportez vous A propos de la configuration r seau la page 249 Dans le champ Configuration s lectionnez DHCP ou Static Si vous c
520. tionnez D tection automatique Cliquez sur OK pour enregistrer vos modifications Pour modifier les param tres d un port s rie KSX2 ou KSX tels que d bit en bauds le contr le de flux ou les bits de parit donn es Cliquez sur l onglet Dispositifs et s lectionnez le port s rie que vous souhaitez modifier ou s lectionnez simplement le dispositif contenant le port modifier Choisissez Dispositifs gt Gestionnaire des dispositifs gt D marrer Admin La page administrative du dispositif s ouvre Cliquez sur Configuration des ports Cliquez sur le port s rie que vous souhaitez modifier Modifiez les param tres du port Cliquez sur OK pour enregistrer vos modifications Fermez la page administrative et retournez dans CC SG Z Raritan Chapitre 6 Dispositifs groupes de dispositifs et ports gt Pour modifier les param tres d un port s rie SX tels que le d bit en bauds le contr le de flux ou les bits de parit donn es 1 Cliquez sur l onglet Dispositifs et s lectionnez le port modifier La page Profil du port s ouvre Modifiez les param tres du port Cliquez sur OK pour enregistrer vos modifications Suppression d un port La suppression d un port entra ne le retrait de l entr e correspondante d un dispositif Lorsqu un port est arr t les donn es de l cran Profil du port est en lecture seule Vous pouvez supprimer un port arr t Important si vous supprimez un port associ
521. tions d appellation la page 410 pour plus d informations sur les r gles CC SG relatives la longueur des noms 5 Renseignez le champ Adresse IP ou nom d h te pour le dispositif Pour conna tre les r gles des noms d h te reportez vous Terminologie et sigles la page 2 6 Entrez le temps en secondes de 30 50 000 qui doit s couler avant expiration entre le nouveau dispositif et CC SG dans le champ D lai d attente du test de d tection de collision s 7 Entrez des informations d authentification Pour utiliser un compte de service pour l authentification cochez la case Utiliser les informations d identification du compte de service S lectionnez le compte de service utiliser dans le menu Nom du compte de service ou Entrez un nom d utilisateur et un mot de passe pour l authentification 353 Chapitre 17 Int gration de Power 1Q 8 Entrez une br ve description de ce dispositif dans le champ Description Facultatif 9 Cliquez sur Tester la connexion Reportez vous D pannage des connexions Power IQ la page 354 pour en savoir plus sur les messages d erreur Si vous comptez utiliser la synchronisation reportez vous Configuration de la synchronisation de Power IQ et de CC SG la page 355 D pannage des connexions Power IQ V rifiez les messages d erreur et les solutions possibles pour d panner votre connexion Power IQ D terminez la cause puis modifiez la c
522. tives la longueur des noms Interfaces de connexions en bande Les connexions en bande comprennent RDP VNC SSH KVM RSA KVM processeur iLO KVM DRAC et TELNET Telnet n est pas une m thode d acc s s curis Tous les noms d utilisateur mots de passe et trafic sont transmis en texte clair gt Pour ajouter une interface pour les connexions en bande 1 Entrez l adresse IP ou le nom de l h te de l interface dans le champ Adresse IP nom d h te 2 Entrez un port TCP pour la connexion dans le champ correspondant Facultatif 3 Pour les interfaces RDP s lectionnez Java ou Windows puis Console ou Utilisateur distant Lorsqu un utilisateur de console acc de un n ud tous les autres utilisateurs sont d connect s Plusieurs utilisateurs distants peuvent acc der un n ud simultan ment 4 Entrez des informations d authentification Pour utiliser un compte de service pour l authentification cochez la case Utiliser les informations d identification du compte de service S lectionnez le compte de service utiliser dans le menu Nom du compte de service ou Entrez un nom d utilisateur et un mot de passe pour l authentification Pour les interfaces VNC seul un mot de passe est requis 5 S lectionnez la pr sentation de clavier correspondant votre langue Cette option n est pas disponible pour les interfaces Microsoft RDP 6 Entrez une description de cette interface dans le champ Description F
523. toriser cet utilisateur se connecter CC SG Cochez la case Authentification distance uniquement si vous souhaitez que l utilisateur soit authentifi par un serveur externe tel que TACACS RADIUS LDAP ou AD Si vous utilisez l authentification distance un mot de passe n est pas n cessaire les champs Nouveau mot de passe et Confirmer le nouveau mot de passe sont d sactiv s Dans les champs Nouveau mot de passe et Confirmer le nouveau mot de passe entrez le mot de passe rempla ant celui de l utilisateur Remarque si les mots de passe forts sont activ s le mot de passe entr doit tre conforme aux r gles tablies La barre d information en haut de l cran vous rappellera les exigences en mati re de mot de passe Reportez vous Administration avanc e la page 243 pour plus d informations sur les mots de passe forts Cochez la case Forcer la modification du mot de passe la prochaine connexion pour obliger l utilisateur changer le mot de passe affect l ouverture de session suivante Dans le champ Adresse lectronique ajoutez une adresse ou modifiez celle configur e pour l utilisateur Elle sera utilis e pour envoyer des notifications utilisateur 167 Chapitre 9 Utilisateurs et groupes d utilisateurs 7 Cliquez sur OK pour enregistrer vos modifications Supprimer un utilisateur La suppression d un utilisateur entra ne son retrait d finitif de CC SG Cette op ration permet de
524. tre 16 Console de diagnostic 3 Cliquez ou utilisez les touches fl ch es pour vous d placer et appuyez sur la barre d espacement pour s lectionner un fichier journal en le signalant d un X Vous pouvez visualiser plusieurs fichiers journaux la fois gt Pour trier les fichiers journaux de la liste de consultation Les options Sort Logfile list by contr lent l ordre dans lequel les fichiers journaux s affichent dans la liste Logfile to View Option Description Individual Windows Affiche les journaux s lectionn s dans des sous fen tres distinctes Merged Windows Fusionne les journaux s lectionn s dans une fen tre d affichage Initial Buffer Param tre la m moire tampon ou la taille de l historique initiales 5 000 est la valeur par d faut Ce syst me est configur pour mettre en m moire tampon toutes les nouvelles informations qui se pr sentent Remember Selected Items Si cette case est coch e les s lections de fichier journal actuelles le cas ch ant seront conserv es Sinon la s lection est r initialis e chaque fois qu une nouvelle liste de fichiers journaux est g n r e Ceci est utile si vous souhaitez parcourir les fichiers Use Default Color Scheme Si cette case est coch e certains fichiers journaux seront affich s avec un jeu de couleurs standard Remarque des commandes multitail peuvent tre utilis es pour modifier le jeu de couleurs lorsque les fichiers journaux sont ouverts a
525. tre 2 Acc s CC SG Client Admin CC SG Si la connexion aboutit la fen tre du client Admin CC SG s affiche Raritan CommandCenter Secure Gateway Secure Gateway Users Qovices Modes Associations Reports Access Administration System Maintenance View Window Help D 84 uld DS amp 0 BRIE amp klO 1Q Server time 16 46 GHT 05 00 Nodes Users Devices l Message of the Day x g de hdd cal ekome to CommandCenter Secure Gateway 7 Admin E UF CC console UF Channel 12 test UE Channel 16 Gf 1PR 32 59 Wf KVM Target 1 E Gf KVM Target 4 f P25C 22 60 E amp f RichardTest12 1 06 Gf Serial Target 1 KT Serial Target E Gf Serial Target 3 KZ Serial Target 4 E Uf sruffer 1 Uf TV KVM D UF TV KVM V Search For Node m Ciose Z Raritan 2ERoaritan Chapitre 2 Acc s CC SG Onglet N uds cliquez sur l onglet N uds pour afficher tous les n uds cible connus sous forme d arborescence Cliquez sur un n ud pour afficher son profil Les interfaces sont regroup es sous leurs n uds parents Cliquez sur les signes et pour d velopper ou r duire l arborescence Cliquez avec le bouton droit de la souris sur une interface et s lectionnez Connecter pour vous connecter cette interface Vous pouvez trier les n uds par Nom ordre alphab tique ou par Etat Disponible Occup Indisponible Cliquez avec le bouton droit de la souris dans l arborescence
526. tribut dans l ordre croissant Cliquez de nouveau sur l en t te pour classer les ports dans l ordre d croissant 3 Cliquez sur le bouton Configurer qui correspond au port KVM configurer 4 Renseignez le champ Nom du port Pour une plus grande facilit d utilisation il est conseill de nommer le port d apr s la cible qui lui est connect e Reportez vous Conventions d appellation la page 410 pour plus d informations sur les r gles CC SG relatives la longueur des noms 5 Renseignez le champ Nom de n ud pour cr er un n ud avec une interface hors bande depuis ce port Pour une plus grande facilit d utilisation il est conseill de nommer le n ud d apr s la cible qui est connect e au port Ceci signifie que vous allez entrer le m me nom dans les champs Nom du port et Nom de n ud 6 Cliquez sur le menu d roulant Application d acc s et choisissez dans la liste l application que vous souhaitez utiliser lors de la connexion au port concern Pour autoriser CC SG s lectionner automatiquement l application en fonction de votre navigateur s lectionnez D tection automatique 7 Cliquez sur OK pour ajouter le port N uds cr s par configuration de ports Lorsque vous configurez les ports d un dispositif un n ud est automatiquement cr pour chaque port Une interface est galement cr e pour chaque n ud Lorsqu un n ud est automatiquement cr il re oit le nom du port auquel il est asso
527. tt nuer la Pour le moment la meilleure mise en place possible restriction de quatre chemins consiste regrouper les bo tiers IP Reach l aide de simultan s par CC SG A l avenir Raritan envisage d augmenter le l interm diaire du bo tier nombre de chemins d acc s simultan s par bo tier Le IP Reach incluant le d veloppement de ces projets doit n anmoins tre calendrier de lancement achev d autres projets ayant t trait s en priorit pour un ventuel bo tier Nous accueillons n anmoins avec plaisir tous les 8 chemins commentaires relatifs la demande du march et aux exemples d utilisation d une solution 8 chemins FAQ sur l autorisation Question R ponse Autorisation L autorisation est elle LDAP et TACACS sont utilis s uniquement pour possible avec l authentification distance non pour l autorisation RADIUS TACACS LDAP 5 Raritan i Annexe l FAQ FAQ sur l exp rience utilisateur Question R ponse Exp rience utilisateur En ce qui concerne la La connexion CC SG par l interm diaire de la gestion de la console par console CC SG elle m me quivaut obtenir le l interm diaire d un port privil ge racine du syst me d exploitation Linux sur r seau ou d un port s rie lequel CC SG est ex cut Syslog enregistre cet local tel que COM2 v nement mais ce que les utilisateurs saisissent au Qu arrive t il la niveau de la console CC SG est perdu connexion CC SG capture t
528. tte d alimentation connect e un dispositif SX 3 1 la page 95 e D placer la barrette d alimentation d un dispositif SX 3 1 vers un port diff rent la page 95 e Supprimer une barrette d alimentation connect e un dispositif SX 3 1 la page 96 5E Raritan Raritan Chapitre 7 Barrettes d alimentation g r es Ajouter une barrette d alimentation connect e un dispositif SX 3 1 La proc dure d ajout d une barrette d alimentation connect e un dispositif SX 3 1 varie si celui ci a t ajout CC SG ou non Si la barrette d alimentation est connect e au dispositif SX 3 1 et que celui ci n a pas encore t ajout CC SG 1 Ajoutez le dispositif SX 3 1 CC SG Reportez vous Ajouter un dispositif KVM ou s rie la page 44 2 CC SG d tecte la barrette d alimentation et l ajoute automatiquement Elle appara t dans l onglet Dispositifs sous le dispositif SX 3 1 auquel elle est connect e Si le dispositif SX 3 1 a d j t ajout CC SG et que la barrette d alimentation est connect e ult rieurement au dispositif 1 Ajoutez le dispositif SX 3 1 CC SG Reportez vous Ajouter un dispositif KVM ou s rie la page 44 2 Configurez les ports du dispositif SX 3 1 Reportez vous Configuration de ports la page 50 3 Dans l onglet Dispositifs s lectionnez le dispositif SX 3 1 auquel la barrette d alimentation est connect e 4 Cliquez sur le en regard
529. u S lectionnez le mode IP Isolation Isolation IP Tapez le nom de l h te CC SG dans le champ Nom de l h te Pour conna tre les r gles des noms d h te reportez vous Terminologie et sigles la page 2 Lorsque vous cliquez sur Mettre jour la configuration pour enregistrer la configuration le champ Nom de l h te est actualis pour refl ter le nom de domaine compl tement qualifi NDCQ si un DNS et un suffixe de domaine ont t configur s Configurez le r seau local principal dans la colonne de gauche et le r seau local secondaire dans la colonne de droite Cliquez sur la fl che d roulante Configuration et s lectionnez DHCP ou Statique DHCP Si vous choisissez DHCP les champs DNS principal DNS secondaire Suffixe de domaine Adresse IP Masque de sous r seau et Passerelle par d faut sont automatiquement remplis si votre serveur DHCP est configur pour fournir ces donn es une fois la configuration r seau enregistr e et l unit CC SG red marr e Z Raritan Chapitre 15 Administration avanc e A l aide de ces donn es fournies par le serveur DHCP CC SG s enregistre de mani re dynamique aupr s du serveur DNS si les mises jour dynamiques sont autoris es Reportez vous Configurations DHCP recommand es pour CC SG la page 255 Statique Si vous choisissez Statique entrez des serveurs DNS principal et DNS secondaire un suffixe de domaine une adresse IP et un
530. u confirmer l op ration en cliquant Oui ou Non dans le message 1 2 3 Choisissez Administration gt Configuration Cliquez sur l onglet Param tres du dispositif Cochez la case Afficher un message d avertissement pour toutes les op rations d alimentation pour activer le message d avertissement D s lectionnez la case cocher pour d sactiver le message d avertissement Cliquez sur Mettre jour la configuration pour enregistrer vos modifications Z Raritan 2ERoaritan Chapitre 15 Administration avanc e Activation de la validation du certificat du serveur de t l chargement AKC Si vous utilisez le client AKC vous pouvez d cider d utiliser ou non la fonction Enable AKC Download Server Certificate Validation Activer la validation du certificat du serveur de t l chargement AKC Option 1 Ne pas activer la validation du certificat du serveur de t l chargement AKC param tre par d faut Si vous n activez pas la validation du certificat du serveur de t l chargement AKC tous les utilisateurs de KX Il et de CC SG Bookmark and Access Client doivent e V rifiez que les cookies de l adresse IP du dispositif auquel vous acc dez ne sont pas bloqu s e Les utilisateurs de serveurs Windows Vista Windows 7 et Windows 2008 doivent s assurer que l adresse IP du dispositif auquel ils acc dent est incluse dans la zone Sites approuv s de leur navigateur et que le mode prot g n est pas activ lors
531. u groupe d utilisateurs 4 Les utilisateurs non affect s au groupe cible apparaissent dans la liste Utilisateurs hors groupe Dans la liste s lectionnez les utilisateurs ajouter puis cliquez sur gt pour les d placer dans la liste Utilisateurs dans le groupe Cliquez sur le bouton gt gt pour d placer tous les utilisateurs non membres du groupe vers la liste Utilisateurs dans le groupe Z Raritan Chapitre 9 Utilisateurs et groupes d utilisateurs a S lectionnez les utilisateurs retirer de la liste Utilisateurs dans le groupe puis cliquez sur le bouton lt pour les retirer Cliquez sur le bouton lt lt pour retirer tous les utilisateurs de la liste Utilisateurs dans le groupe 5 Lorsque tous les utilisateurs ont t d plac s vers la colonne appropri e cliquez sur OK Les membres de la liste Utilisateurs dans le groupe sont alors ajout s au groupe d utilisateurs s lectionn Suppression d un utilisateur d un groupe Lorsque vous supprimez un utilisateur d un groupe le retrait ne concerne que le groupe sp cifi L utilisateur reste dans tous les autres groupes affect s La suppression d un utilisateur d un groupe n entra ne pas son retrait de CC SG Si un utilisateur n appartient qu un seul groupe la suppression est impossible Vous ne pouvez le supprimer que de CC SG gt Pour supprimer un utilisateur d un groupe 1 Dans l onglet Utilisateurs cliquez sur le symbole pour d
532. u de dispositifs s lectionn s aux heures et jours indiqu s a Lecture Ecriture donne acc s en lecture et en criture aux supports virtuels Lecture seule donne uniquement acc s en lecture aux supports virtuels Refuser interdit tout acc s aux supports virtuels Cliquez sur Mettre jour pour ajouter la nouvelle strat gie CC SG puis cliquez sur Oui dans le message de confirmation qui appara t Modification d une strat gie Lorsque vous modifiez une strat gie les changements n affectent pas les utilisateurs connect s CC SG ce moment Ils prendront effet la session suivante Pour que vos changements prennent effet imm diatement entrez en mode de maintenance puis modifiez les strat gies Lorsque vous entrez en mode de maintenance tous les utilisateurs actuels sont d connect s de CC SG jusqu la sortie du mode de maintenance Les utilisateurs peuvent alors se reconnecter Reportez vous Mode de maintenance la page 228 gt 1 Pour modifier une strat gie Dans le menu Associations cliquez sur Strat gies La fen tre Gestionnaire des strat gies s ouvre Cliquez sur la fl che d roulante Nom de strat gie puis choisissez dans la liste la strat gie modifier Pour modifier le nom de la strat gie cliquez sur Modifier Une fen tre Modifier une strat gie appara t Entrez un nouveau nom dans le champ puis cliquez sur OK pour renommer la strat gie Facultatif Cliq
533. u dispositif Suivez les tapes de la section suivante Z Raritan Chapitre 4 Configuration de CC SG par param trage guid Param trage du dispositif 2ERoaritan Le param trage du dispositif est la seconde t che du param trage guid Elle vous permet de rechercher et de d tecter des dispositifs sur votre r seau et de les ajouter CC SG Lorsque vous ajoutez des dispositifs vous pouvez s lectionner un l ment par cat gorie pour l associer au dispositif Important assurez vous qu aucun autre utilisateur n est connect au dispositif lors de la configuration de CC SG D tecter et ajouter des dispositifs Le panneau D tecter les dispositifs s ouvre lorsque vous cliquez sur Continuer la fin de la t che Associations Vous pouvez galement cliquer sur Param trage du dispositif puis sur D tecter les dispositifs dans l arborescence T ches guid es du panneau de gauche pour ouvrir le volet du m me nom gt Pour d tecter et ajouter des dispositifs par param trage guid 1 Dans les champs Depuis l adresse IP et Vers l adresse IP entrez la plage d adresses IP o vous souhaitez rechercher des dispositifs 2 Dans le champ Masque entrez le masque de sous r seau dans lequel vous souhaitez rechercher des dispositifs 3 Dans la liste Types de dispositifs s lectionnez le type de dispositifs rechercher dans la plage sp cifi e Maintenez la touche Ctrl enfonc e tout en cliquant sur les type
534. uantit de m moire sur le serveur qui h berge CC SG d terminent le nombre de comptes utilisateur pouvant r ellement tre cr s Oui si vous disposez de droits d administrateur Les administrateurs ont la possibilit d affecter des n uds sp cifiques chaque utilisateur CC SG fonctionne avec Microsoft Active Directory Sun iPlanet ou Novell eDirectory Si un compte utilisateur existe d j sur un serveur d authentification CC SG prend en charge l authentification distance l aide d AD TACACS RADIUS LDAP CC SG autorise l authentification locale ainsi que l authentification distance Les serveurs d authentification distance pris en charge sont les suivants AD TACACS RADIUS et LDAP V rifiez le compte utilisateur dans AD Si AD est d fini pour une connexion des ordinateurs sp cifiques du domaine il vous emp che de vous connecter CC SG Dans ce cas supprimez la restriction de connexion dans AD R ponse Un identifiant de session sp cifique est transmis chaque fois que vous vous connectez CC SG Cet identifiant poss de une fonction d expiration et en cons quence si vous ne vous connectez pas l unit avant l expiration l identifiant de session n est plus correct Actualisez l affichage de la page en maintenant la touche Maj enfonc e partir de CC SG Vous pouvez galement fermer la fen tre de navigateur actuelle ouvrir une nouvelle fen tre de navigateur et vous reconnecte
535. uds virtuels 111 Vue par cat gorie 185 Vue topologique 41 Vues personnalis es pour dispositifs et n uds 100 185 Vues personnalis es pour les dispositifs 189 Vues personnalis es pour les n uds 186 423 SE Raritan gt Etats Unis Canada Am rique latine Lundi Vendredi 8h00 20h00 heure de la c te Est des Etats Unis T l 800 724 8090 ou 732 764 8886 Pour CommandCenter NOC appuyez sur 6 puis sur 1 Pour CommandCenter Secure Gateway appuyez sur 6 puis sur 2 Fax 732 764 8887 E mail pour CommandCenter NOC tech cenoc raritan com E mail pour tous les autres produits tech raritan com gt Chine Beijing Lundi Vendredi 9h00 18h00 heure locale T l 86 10 88091890 Shanghai Lundi Vendredi 9h00 18h00 heure locale T l 86 21 5425 2499 Guangzhou Lundi Vendredi 9h00 18h00 heure locale T l 86 20 8755 5561 gt Inde Lundi Vendredi 9h00 18h00 heure locale T l 91 124 410 7881 gt Japon Lundi Vendredi 9h30 17h30 heure locale T l 81 3 3523 5991 E mail support japan raritan com gt Europe Europe Lundi Vendredi 8h30 17h00 CET UTC GMT 1 T l 31 10 2844040 E mail tech europe raritan com Royaume Uni Lundi Vendredi 8h30 17h00 CET UTC GMT 1 T l 44 20 7614 77 00 France Lundi Vendredi 8h30 17h00 CET UTC GMT 1 T l 33 1 47 56 20 39 Allemagne Lundi Vendredi 8h30 17h30
536. ue la t che d bute un rapport Mise niveau du firmware d un dispositif est disponible dans le menu Rapports gt Rapports programm s pour visualiser le statut de l op ration en temps r el Ce rapport est galement envoy par courriel si l option est param tr e dans l onglet Notification Reportez vous au manuel d utilisation Raritan de chaque dispositif pour obtenir une estimation de la dur e de la mise niveau gt Pour programmer une mise niveau du firmware d un dispositif 1 Choisissez Administration gt T ches Cliquez sur Nouveau Dans l onglet Principale entrez le nom et la description de la t che Le nom choisi identifiera la t che et le rapport associ Cliquez sur l onglet Donn es de la t che Indiquez les d tails de la mise niveau du dispositif a Ex cution de la t che s lectionnez Mettre niveau le firmware du dispositif b Groupe de dispositifs s lectionnez le groupe contenant les dispositifs mettre niveau c Type de dispositif s lectionnez le type de dispositif mettre niveau Si vous devez mettre niveau plusieurs types de dispositifs vous devez programmer une t che pour chacun d Mises niveau simultan es indiquez le nombre de dispositifs qui doivent d marrer la partie transfert de fichiers de la mise niveau simultan ment 10 au maximum D s qu un transfert se termine un nouveau d marre pour garantir que seul le nombre maximum de transfert
537. uez sur OK pour copier en bloc Un message appara t lorsque les donn es s lectionn es ont t copi es Raritan g Chapitre 8 N uds groupes de n uds et interfaces Utilisation de Conversation La fonction de conversation permet aux utilisateurs connect s au m me n ud de communiquer Vous devez tre connect un n ud pour d marrer une session de conversation le concernant Seuls les utilisateurs du m me n ud peuvent communiquer Pour d marrer une session de conversation 1 Choisissez N uds gt Conversation gt D marrer la session de conversation 2 Tapez un message dans le champ en bas gauche puis cliquez sur Envoyer Le message appara t alors dans le champ en haut gauche pour pouvoir tre lu par tous les utilisateurs gt Pour participer une session de conversation en cours e Choisissez N uds gt Conversation gt Afficher la session de conversation Pour mettre fin une session de conversation 1 Cliquez sur Fermer dans la session de conversation Un message de confirmation appara t Cliquez sur Oui pour fermer la session de conversation de tous les participants Cliquez sur Non pour quitter la session de conversation et la maintenir pour les autres participants Ajout de n uds au moyen d un fichier CSV import 138 Vous pouvez ajouter des n uds et des interfaces dans CC SG en important un fichier CSV contenant les valeurs Vous devez disposer des privi
538. uez sur la fl che d roulante Groupe de dispositifs puis s lectionnez le groupe dont l acc s est r gi par cette strat gie Z Raritan Chapitre 10 Strat gies de contr le d acc s 5 Cliquez sur la fl che d roulante Groupe de n uds puis s lectionnez le groupe dont l acc s est r gi par cette strat gie 6 Si cette strat gie ne concerne qu un type de groupe ne s lectionnez qu une valeur pour ce type 7 Cliquez sur la fl che d roulante Jours puis s lectionnez les jours de la semaine couverts par cette strat gie Tous tous les jours Jour de la semaine lundi vendredi uniquement et Week end samedi et dimanche uniquement ou Personnalis s lectionnez des jours particuliers 8 S lectionnez Personnalis pour choisir votre propre ensemble de jours Les cases cocher correspondant aux diff rents jours de la semaine sont alors activ es 9 Cochez les cases correspondant aux jours concern s par cette strat gie 10 Dans le champ Heure de d but entrez l heure laquelle cette strat gie entre en vigueur L heure saisie doit respecter le format 24 heures 11 Dans le champ Heure de fin entrez l heure laquelle cette strat gie prend fin L heure saisie doit respecter le format 24 heures Dans le champ Autorisation d acc s au n ud dispositif S lectionnez Contr ler pour que cette strat gie autorise l acc s au groupe de n uds ou de dispositifs s lectionn aux heures et jours d
539. ui Tout comme un utilisateur un dispositif peut appartenir plusieurs groupes Par exemple un syst me Sun situ New York City peut appartenir au groupe Sun TypeSE Solaris et au groupe New York City emplacement NYC Une console est g n ralement consid r e comme un chemin d acc s s r et fiable de dernier recours Certains syst mes UNIX permettent la connexion la console en tant qu agent root Pour des raisons de s curit d autres syst mes peuvent emp cher les connexions multiples afin que si l administrateur est connect la console tout autre acc s soit refus Enfin partir de la console l administrateur peut galement d sactiver les interfaces r seau si cela est n cessaire afin de bloquer tous les autres acc s L activit normale de la commande sur la console n a pas un impact plus important que la commande quivalente ex cut e partir d une autre interface Cependant dans la mesure o elle ne d pend pas du r seau un syst me trop surcharg pour r pondre une connexion r seau peut encore accepter la connexion de la console Ainsi un autre avantage de l acc s via la console est de permettre le d pannage et le diagnostic de probl mes de niveaux syst me et r seau Chaque CIM a un num ro de s rie et un nom syst me cible Nos syst mes consid rent qu un CIM reste connect la cible correspondant son nom en cas de d placement de la connexion d un comm
540. uise 5 Cliquez sur OK pour red marrer CC SG Raritan a 238 Chapitre 14 Maintenance du syst me Mise niveau de CC SG Vous pouvez mettre niveau le firmware de CC SG lorsqu une version plus r cente est disponible Les fichiers de firmware figurent dans la section Support du site Web Raritan Pour mettre niveau CC SG de la version 3 x la version 4 1 vous devez effectuer tout d abord la mise niveau vers 4 0 La version 4 0 ou sup rieure de CC SG n est pas compatible avec le mat riel G1 N effectuez pas de mise niveau d une unit CC SG G1 vers la version 4 0 ou sup rieure T l chargez le fichier de firmware sur votre PC client avant de proc der la mise niveau Seuls les utilisateurs dot s du privil ge CC Setup and Control param trage et contr le de CC peuvent mettre niveau CC SG Vous devez sauvegarder CC SG avant d effectuer la mise niveau et envoyer les fichiers de sauvegarde aux PC pour les conserver Reportez vous Sauvegarde de CC SG la page 229 et Enregistrer un fichier de sauvegarde la page 232 Si vous utilisez un cluster CC SG vous devez le supprimer avant d effectuer la mise niveau Mettez chaque n ud CC SG niveau individuellement puis recr ez le cluster Important si vous devez mettre niveau CC SG et un dispositif ou un groupe de dispositifs traitez CC SG d abord puis le dispositif CC SG sera r amorc pendant la mise niveau N INTE
541. une commande ping a un N UQ asirasi nida 123 Ajout modification et suppression d interfaces 124 Auter une LA LS LL Let erosoa EAEEREN 124 Modifier une IMernaCE ssec 134 S ppimer ne IMeraACE 2er rennes ere sand a aaa aa 135 Ajbutd ne INt Tace AUX Signets ains siu ri qe e oiae arenino AEREA AESA EEEn bts 135 Configuration de l acc s par port direct un n ud 136 Copie en bloc pour les associations emplacements et contacts de n uds 137 Utilisation de Conversation sisi 138 Ajout de n uds au moyen d un fichier CSV import 138 Exigences pour l fichier CSV deS MUS kinne entame dires 139 Exemple de fichier CSV de n uds ssssessseesrrrnsesrresrrnnsennnasrnnannnnnnnnntannntannnnnnnanaaann nnna 149 Importer des n uds 5 24 sereine eriarelhesmetetiosne Mismete stagne tnt im tinenne 150 Exporter des n uds een EAK ANNE ERATAN NANESENA ATENEA etes 150 Modification des adresses IP par importation d un fichier CSV 151 Ajout modification et suppression des groupes de n uds 152 Vue d ensemble des groupes de n uds 152 Ajouter m groupe JE NUAS erinran onaniaa rats aaa n satin nasale 153 Modifier un groupe de n uds ina EENE RANNAN DESA ANEN AA 156 S pprimer un groupe d n UdS sssrresetaeanaitesiinnnenteenesniatnnensd nte aaa aaea 157 Chapitre 9 Utilisateurs et groupes d utilisateurs 158 Ongler Wilis ateur oe dns a A a a A E aaae AEA 159 Groupes d utilisateurs par d faut 160 Groupe CC Super User usines 160 Grou
542. unit CC SG La date et l heure en haut de l cran indiquent la derni re interrogation des donn es sur l unit CC SG La date et l heure refl tent les valeurs de temps enregistr es sur le serveur CC SG Message du jour La zone Message du jour MOTD affiche les cinq premi res lignes du MOTD entr es dans le client Admin de CC SG Chaque ligne contient 78 caract res au maximum et ne prend en charge aucun formatage sp cial Etat du syst me du serveur et du r seau Cette zone de l cran donne des informations sur l tat de divers composants CC SG Le tableau suivant explique les informations et les tats de CC SG et de sa base de donn es Description Host Name Nom de l h te Nom de domaine compl tement qualifi de CC SG NDCQ Il se compose du nom d h te de l unit et du nom de domaine associ CC SG Version Version de Version de firmware actuelle de CC SG Il s agit d une valeur cinq CC SG CC SG Serial Model Mod le Host ID ID d h te CC SG Status Etat de CC SG chiffres Num ro de s rie de CC SG Type de mod le de CC SG Nombre pour l octroi d une licence l unit CC SG Etat du serveur CC SG qui traite la plupart des demandes des utilisateurs Les tats disponibles sont les suivants Up CC SG est disponible et accepte les Disponible demandes des utilisateurs Down Non CC SG peut tre arr t ou en cours de Z Raritan Informations DB Status Etat de
543. ur OK pour configurer le connecteur a Raritan 2ERoaritan Chapitre 6 Dispositifs groupes de dispositifs et ports Pour configurer des connecteurs l aide de la commande Configurer les commutateurs lames Dans l onglet Dispositifs cliquez sur le en regard du dispositif KX2 connect au dispositif de ch ssis de lames S lectionnez le dispositif de ch ssis de lames dont vous souhaitez configurer les connecteurs Choisissez N uds gt Configurer les commutateurs lames Pour configurer plusieurs connecteurs avec les noms par d faut affich s l cran cochez la case de chaque connecteur configurer puis cliquez sur OK pour leur d finir un nom par d faut Pour configurer les commutateurs individuellement cliquez sur le bouton Configurer plac en regard de chacun Entrez ensuite un nom de commutateur dans le champ Nom du port puis un nom de n ud dans le champ Nom du n ud L application d acc s par d faut est d finie suivant l application par d faut s lectionn e pour Ch ssis de commutateur Ch ssis de lames KVM dans le gestionnaire d applications Pour la modifier cliquez sur le menu d roulant Application d acc s pour s lectionner celle que vous pr f rez dans la liste Cliquez sur OK pour configurer le connecteur Modification de l tat du serveur lame Cette section s applique uniquement aux ch ssis de lames commutateur KVM int gr comme ceux des s ries Dell PowerEd
544. ur la page Attribuer les comptes de service Ce nom d utilisateur est employ dans les r f rences de connexion lorsque le compte de service est affect une interface Ce mot de passe est utilis dans les r f rences de connexion lorsque le compte de service est affect une interface Mot de passe de confirmation Ce champ permet de s assurer que le mot de passe Description est entr correctement Cette description peut contenir les informations suppl mentaires que vous souhaitez ajouter propos du compte de service Ajouter modifier et supprimer des comptes de service gt Pour ajouter un compte de service 1 Choisissez N uds gt Comptes de service La page Comptes de service s ouvre 2 Cliquez sur l ic ne Ajouter une nouvelle ligne E pour ajouter une rang e la table Renseignez le champ Nom du compte de service Renseignez le champ Nom d utilisateur Renseignez le champ Mot de passe Do E a Entrez nouveau le mot de passe dans le champ Mot de passe de confirmation 7 Entrez une description du compte de service dans le champ Description 8 Cliquez sur OK gt Pour modifier un compte de service 1 Choisissez N uds gt Comptes de service La page Comptes de service s ouvre Recherchez le compte de service que vous souhaitez modifier Modifiez les champs Vous ne pouvez pas changer le nom du compte de service Z Raritan 2ERoaritan Chapitre 8 N uds grou
545. ur s lectionner l ann e et cliquez sur le jour dans la zone du calendrier Heure utilisez les fl ches haut et bas afin de s lectionner les param tres Heure Minutes et Secondes puis cliquez sur la fl che d roulante Fuseau horaire pour s lectionner le fuseau horaire dans lequel vous utilisez CC SG a Pour d finir la date et l heure l aide du protocole NTP cochez la case Activer le protocole de temps du r seau au bas de la fen tre puis entrez les adresses IP des serveurs NTP principal et secondaire dans les champs correspondants Remarque Network Time Protocol NTP est le protocole utilis pour synchroniser les donn es relatives la date et l heure de l ordinateur connect l aide d un serveur NTP r f renc Lorsque CC SG est configur l aide du protocole NTP il peut synchroniser l heure de son horloge sur celle du serveur de r f rence NTP publiquement disponible et conserver une heure correcte et coh rente 3 Cliquez sur Mettre jour la configuration pour appliquer les modifications relatives l heure et la date l unit CC SG 4 Cliquez sur Rafra chir pour recharger le nouveau temps serveur dans le champ Heure actuelle 5 Choisissez Maintenance du syst me gt Red marrer pour red marrer CC SG Raritan k 258 Chapitre 15 Administration avanc e Modes de connexion Direct et Proxy A propos des modes de connexion CC SG offre trois modes de connexion en bande
546. uration cliquez sur Basculer primaire et sauvegarde 267 Chapitre 15 Administration avanc e 3 Liez le nouveau n ud secondaire comme n ud de sauvegarde Reportez vous R cup rer un cluster la page 268 R cup rer un cluster Lorsqu un cluster est bris cause de la d faillance d un n ud ou lorsque le n ud secondaire d faillant est en attente vous pouvez reconstruire le cluster pour r cup rer le statut des n uds primaire et secondaire Si la communication est interrompue entre les n uds primaire et secondaire le n ud secondaire prend le r le du n ud primaire Lorsque la connectivit est r tablie vous risquez d avoir deux n uds primaires Il est impossible de r cup rer le cluster avec deux n uds primaires La r cup ration fonctionne uniquement en pr sence d un n ud primaire et d un n ud en attente Pour r cup rer un cluster avec deux n uds primaires vous avez deux possibilit s Connectez vous chaque n ud primaire supprimez en le cluster puis recr ez le cluster Ou connectez vous un des n uds primaires et red marrez le afin de le faire passer au statut En attente puis suivez les instructions de r cup ration d un cluster gt Pour r cup rer un cluster 1 Choisissez Administration gt Configuration des clusters 2 Cliquez sur l onglet Restauration Vous pouvez faire reconstruire le cluster automatiquement l heure sp cifi e ou le reconstruire imm diatement
547. urs du client SSH administrateurs syst me compris gt Pour acc der CC SG via SSH 1 Lancez un client SSH tel que PUTTY Sp cifiez l adresse IP du CC SG 2 3 Sp cifiez le num ro de port SSH La valeur par d faut est 22 La configuration du port pour l acc s SSH s effectue dans le Gestionnaire de s curit Reportez vous Gestionnaire de s curit la page 274 Ouvrez la connexion Connectez vous en utilisant vos nom d utilisateur et mot de passe CC SG 6 Une invite de commande appara t Raritan aR 296 Chapitre 15 Administration avanc e gt Pour afficher toutes les commandes SSH e A l invite tapez Is pour afficher toutes les commandes disponibles 192 168 32 58 PuTTY login as admin admin 192 168 3 Welcome to ConmmandCenter backupdevice cor e cmd listports more shutdownce ul CommandCenter admin Obtenir de l aide sur les commandes SSH Vous pouvez obtenir une aide limit e sur toutes les commandes la fois Vous pouvez galement obtenir une aide d taill e sur une seule commande la fois gt Pour obtenir de l aide sur une seule commande SSH 1 A l invite tapez la commande souhait e suivie d un espace et de h Par exemple connect h 2 Des informations sur la commande ses param tres et son utilisateur apparaissent l cran gt Pour obtenir de l aide sur toutes les commandes SSH 1 A l invite tapez la commande su
548. ut de cat gories et d l ments par l importation d un fichier CSV 5 Raritan Vous pouvez ajouter des cat gories et des l ments dans CC SG en important un fichier CSV contenant les valeurs Vous devez disposer des privil ges Gestion de la s curit utilisateur et Param trage et contr le de CC pour importer et exporter des cat gories et des l ments Exigences pour le fichier CSV de cat gories et des l ments Le fichier CSV de cat gories et d l ments d finit les cat gories leurs l ments associ s leur type et si elles s appliquent des dispositifs et ou des n uds e Tous les enregistrements CATEGORY et CATEGORYELEMENT sont li s Un enregistrement CATEGORY doit avoir un ou plusieurs enregistrements CATEGORYELEMENT e Les enregistrements CATEGORYELEMENT peuvent tre pr sents sans enregistrement CATEGORY correspondant si cette CATEGORY existe d j dans CC SG Par exemple si vous ajoutez des l ments une cat gorie existante vous n avez pas inclure de rang e pour red finir cette cat gorie laquelle les nouveaux l ments appartiennent e Exportez un fichier de CC SG pour afficher les commentaires qui comprennent la totalit des balises et des param tres n cessaires pour cr er un fichier CSV valide Reportez vous Exporter des cat gories et des l ments la page 35 e Suivez les instructions suppl mentaires pour tous les fichiers CSV Reportez vous Exigences communes
549. utateur un autre Ce mouvement se refl te automatiquement dans les ports et interfaces de CC SG les noms des ports et des interfaces sont mis jour pour refl ter la modification L interface appara t sous le n ud associ au port Toutefois le nom du n ud ne change pas Vous devez le renommer manuellement en le modifiant Ce sc nario suppose que tous les ports impliqu s ont d j t configur s Si vous d placez physiquement le serveur cible et le CIM vers un port diff rent et non configur vous pouvez alors configurer le port dans CC SG et le n ud sera automatiquement cr Z Raritan Annexe l FAQ Question R ponse port Qu arrive t il au n ud Qu arrive t il aux interfaces FAQ sur l interop rabilit Question R ponse Interop rabilit Comment CC SG CC SG peut prendre en charge tous les dispositifs s int gre t il aux produits disposant d une interface KVM ou s rie sous forme ch ssis lame d intercommunication transparente Jusqu quel niveau CC SG L int gration de commutateurs KVM tiers est peut il s int grer des outils g n ralement r alis e l aide de macros de clavier KVM tiers Jusqu au niveau lorsque les fabricants KVM tiers ne rendent pas des ports KVM tiers ou publics les protocoles de communication de leurs simplement jusqu au niveau commutateurs KVM Le degr d int gration varie selon du bo tier la fonction des commutateurs KVM tiers Comment puis je a
550. utilisateur Pour limiter le rapport aux activit s d une adresse IP particuli re entrez l adresse IP de l utilisateur dans le champ Adresse s IP Dans le champ Entr es afficher s lectionnez le nombre d entr es afficher dans l cran du rapport Cliquez sur Appliquer pour g n rer le rapport Rapport de disponibilit Le rapport de disponibilit affiche l tat de toutes les connexions des dispositifs ou n uds Ce rapport vous donne les informations de disponibilit compl tes de tous les dispositifs ou n uds de votre r seau g r CC SG gt 2 3 5 Raritan Pour g n rer le rapport de disponibilit Choisissez Rapports gt Rapport de disponibilit S lectionnez N uds ou Dispositifs Cliquez sur Appliquer 219 Chapitre 13 Rapports Rapport Utilisateurs actifs Le rapport Utilisateurs actifs affiche les utilisateurs actifs et les sessions utilisateur en cours Vous pouvez s lectionner des utilisateurs actifs dans le rapport et les d connecter de CC SG gt Pour g n rer le rapport Utilisateurs actifs e Choisissez Rapports gt Utilisateurs gt Utilisateurs actifs Pour d connecter un utilisateur d une session active dans CC SG 1 Dans le rapport Utilisateurs actifs s lectionnez le nom de l utilisateur d connecter 2 Cliquez sur D connexion Rapport Utilisateurs verrouill s Le rapport Utilisateurs verrouill s affiche les utilisateurs actuellement
551. utilisateurs sont affect s apparaissent dans la liste avec un symbole en regard de leur nom Cliquez sur pour d velopper ou r duire la liste Les utilisateurs actifs connect s actuellement CC SG apparaissent en gras L onglet Utilisateurs offre la possibilit d effectuer des recherches d utilisateurs dans l arborescence 159 Chapitre 9 Utilisateurs et groupes d utilisateurs Groupes d utilisateurs par d faut CC SG est configur avec trois groupes d utilisateurs par d faut CC Super User super utilisateur CC System Administrators administrateurs syst me et CC Users utilisateurs CC Groupe CC Super User Le groupe CC Super User dispose des droits complets d administration et d acc s Ce groupe ne peut contenir qu un seul utilisateur membre Le nom d utilisateur par d faut est admin Vous pouvez le modifier Vous ne pouvez pas supprimer le groupe CC Super User Vous ne pouvez pas modifier les privil ges affect s au groupe CC Super User ajouter des membres ou supprimer le seul membre du groupe Les mots de passe forts sont syst matiquement appliqu s pour le membre du groupe CC Super User Les exigences du mot de passe fort sont Les mots de passe doivent contenir au moins une lettre minuscule Les mots de passe doivent contenir au moins une lettre majuscule Les mots de passe doivent contenir au moins un nombre Les mots de passe doivent contenir au moins un caract re sp cial par exemp
552. utiliser CC SG reportez vous Console de diagnostic la page 307 Remarque les utilisateurs peuvent tre connect s simultan ment l aide du navigateur du client lourd et du protocole SSH lors de l acc s CC SG Dans ce chapitre Acc s par navigateur via le client Admin CC SG ssssssnssssnnsseerrenene nene 5 Acc s via un client IOUrd iii 6 Client Admin CC SG sssssrrrrcccccnnnsonsanecccneccsosacenceceneccsssaneseeeeesnns 8 Acc s par navigateur via le client Admin CC SG 5 Raritan Le client Admin CC SG est un client Java qui offre une interface utilisateur graphique pour les t ches administratives et d acc s en fonction de vos autorisations 1 Dans un navigateur Internet pris en charge entrez l adresse URL de l unit CC SG puis tapez admin http s Adresse IP admin par exemple http 10 0 3 30 admin https 10 0 3 30 admin ou https 10 0 3 30 admin Si la fen tre d avertissement d incompatibilit JRE s affiche s lectionnez la version JRE correspondant votre ordinateur client et installez la Lorsque JRE est install essayez nouveau cette proc dure Reportez vous Incompatibilit JRE a page 6 Ou vous pouvez poursuivre sans installer de nouvelle version de JRE 2 Si l accord de service limit appara t lisez en le texte puis cochez la case Je comprends et j accepte l accord de service limit Chapitre 2 Acc s CC SG 3 Entrez vos nom d uti
553. veaux ports Pour les appliquer aux ports de dispositifs existants cliquez sur Apply Selections to Existing Devices Appliquer les s lections aux dispositifs existants puis s lectionnez les dispositifs modifier et cliquez sur OK Gestion du firmware d un dispositif 248 CC SG stocke le firmware des dispositifs Raritan pour mettre niveau les dispositifs qu il contr le Le gestionnaire des firmware permet de t l charger et de supprimer les fichiers de firmware des dispositifs dans CC SG Une fois le fichier de firmware t l charg vous pouvez y acc der pour effectuer la mise niveau du dispositif Reportez vous Mise niveau d un dispositif la page 76 T l charger un firmware Vous pouvez t l charger diff rentes versions de firmware de dispositif sur CC SG Lorsqu une nouvelle version est disponible elle est post e sur le site Web de Raritan gt 1 Pour t l charger un firmware sur CC SG Choisissez Administration gt Firmware Cliquez sur Ajouter pour ajouter un nouveau fichier de firmware Une fen tre de recherche s ouvre Z Raritan Chapitre 15 Administration avanc e 3 Recherchez et s lectionnez le fichier de firmware t l charger sur CC SG cliquez ensuite sur Ouvrir Une fois le t l chargement termin le nouveau firmware appara t dans le champ Nom du firmware Supprimer un firmware gt Pour supprimer un firmware 1 Choisissez Administration gt Firmwa
554. vec une interface proxy de Power IQ unique CC SG renommera les n uds afin de les rendre uniques en ajoutant un num ro entre parenth ses Par exemple n ud n ud 2 n ud 3 e Reject Duplicate Nodes Rejeter les n uds en double Si un dispositif informatique tel que d termin par la cl externe est extrait pour plusieurs Power IQ un n ud et une interface proxy Power IQ seront cr s pour la premi re instance les instances suivantes seront rejet es ou consign es en tant qu erreurs Ceci est la valeur par d faut gt Autres r sultats de synchronisation Lors de la synchronisation si un dispositif informatique n existe plus tel que d termin par la cl externe et que le n ud n est associ qu une seule interface proxy Power IQ le n ud est supprim de CC SG Si d autres interfaces outre l interface proxy Power IQ unique sont associ es au n ud seule l interface proxy est supprim e de CC SG Lorsqu une instance de Power IQ est supprim e de CC SG ces r sultats seront identiques Importation et exportation de donn es Dominion PX depuis Power IQ Vous devez disposer des privil ges Param trage et contr le de CC et Gestion des dispositifs des ports et des n uds pour importer et exporter des donn es Dominion PX depuis Power IQ Z Raritan 2ERoaritan Chapitre 17 Int gration de Power IQ Importer des barrettes d alimentation depuis Power IQ Vous pouvez importer des dispositifs Do
555. velopper le groupe contenant l utilisateur supprimer puis s lectionnez ce dernier L cran Profil utilisateur appara t 2 Choisissez Utilisateurs gt Gestionnaire des utilisateurs gt Supprimer un utilisateur du groupe L cran Supprimer un utilisateur appara t 3 Cliquez sur OK pour supprimer l utilisateur du groupe Ajout d utilisateurs au moyen d un fichier CSV import Vous pouvez ajouter des informations sur des utilisateurs dans CC SG en important un fichier CSV contenant les valeurs Si vous disposez de plusieurs unit s CC SG dans un voisinage l exportation d utilisateurs d un CC SG puis l importation de ces utilisateurs dans un autre CC SG est une mani re rapide de s assurer que tous les utilisateurs authentifi s localement sont pr sents sur les deux membres Vous devez disposer des privil ges Gestion des utilisateurs et Param trage et contr le de CC pour importer et exporter des informations sur les utilisateurs 5 Raritan aii Chapitre 9 Utilisateurs et groupes d utilisateurs Exigences pour les fichiers CSV des utilisateurs L importation vous permet d ajouter des groupes d utilisateurs des utilisateurs et des modules AD et d affecter des strat gies et des autorisations des groupes d utilisateurs 170 Les strat gies doivent d j tre cr es dans CC SG L importation affecte la strat gie un groupe d utilisateurs Vous ne pouvez pas en cr er de nouvelles par importation Les
556. vez l option Protocole de connexion du navigateur Si l option HTTPS SSL est s lectionn e vous devez cocher la case Secure Socket Layer SSL dans la fen tre de sp cification de l adresse IP du client lourd Si l option HTTP est s lectionn e d sactivez la case Secure Socket Layer SSL dans la fen tre de sp cification de l adresse IP du client lourd Cliquez sur D marrer Un message vous avertit si la version de Java Runtime Environment install e sur votre machine n est pas prise en charge Suivez les invites pour t l charger une version prise en charge de Java ou continuer avec la version install e L cran de connexion s affiche Si l accord de service limit est activ lisez en le texte puis cochez la case Je comprends et j accepte l accord de service limit Entrez vos nom d utilisateur et mot de passe dans les champs correspondants puis cliquez sur Connexion pour continuer Utiliser le client lourd La version minimum de Java requise pour ex cuter le client lourd est 1 6 0 10 Une fois le client lourd install il est accessible de deux fa ons sur votre ordinateur client gt Pour acc der au client lourd Lancez le client lourd depuis le visualiseur du cache de l application Java du panneau de configuration Java Utilisez le visualiseur du cache de l application Java du panneau de configuration Java afin d installer une ic ne de raccourci sur votre bureau pour le client lourd Chapi
557. virtuel est associ plusieurs machines virtuelles Pour ajouter une machine virtuelle Cochez la case Configurer en regard de la machine virtuelle ajouter Pour ajouter une interface VNC RDP ou SSH au n ud d h te virtuel et au n ud de machine virtuelle cochez les cases en regard de la machine virtuelle Facultatif Pour ajouter toutes les machines virtuelles Cochez la case sup rieure de la colonne Configurer pour s lectionner toutes les machines virtuelles Pour ajouter une interface VNC RDP ou SSH tous les n uds d h tes virtuels et tous les n uds de machines virtuelles cochez la case sup rieure des colonnes VNC RDP ou SSH Facultatif Pour ajouter plusieurs machines virtuelles ii SE Raritan Chapitre 8 N uds groupes de n uds et interfaces Utilisez Ctrl clic ou Maj clic pour s lectionner les machines virtuelles que vous souhaitez ajouter Dans la section Activer D sactiver les lignes s lectionn es cochez la case Machine virtuelle Pour ajouter une interface VNC RDP ou SSH aux n uds d h tes virtuels et aux n uds de machines virtuelles qui seront cr s cochez les cases VNC RDP ou SSH dans la section Activer D sactiver les lignes s lectionn es Facultatif Cliquez sur Activer 11 Cliquez sur Suivant CC SG affiche la liste des types d interfaces qui seront ajout s Vous pouvez ajouter des noms et des r f rences de connexion pour chaque type 12
558. voir retir toutes les unit s CC SG souhait es 3 Cliquez sur Envoyer la mise jour pour enregistrer les modifications et transmettre les derni res donn es de voisinage aux autres membres Important pour changer l adresse IP d une unit CC SG qui est d j membre d un voisinage voir Voisinage d finition la page 269 vous devez en premier lieu la retirer de la configuration du voisinage Sinon vous ne serez pas en mesure de supprimer CC SG du voisinage Actualiser un voisinage Vous pouvez extraire le dernier tat de tous les membres d un voisinage imm diatement dans le panneau Configuration du voisinage 1 Choisissez Administration gt Voisinage 2 Cliquez sur Rafra chir les donn es de membre Cliquez sur Envoyer la mise jour pour enregistrer les modifications et transmettre les derni res donn es de voisinage aux autres membres 273 5 Raritan Chapitre 15 Administration avanc e Supprimer un voisinage Pour supprimer un voisinage 1 Connectez vous une unit CC SG dont vous souhaitez supprimer la configuration de voisinage Choisissez Administration gt Voisinage Cliquez sur Supprimer le voisinage Cliquez sur Oui pour confirmer la suppression Gestionnaire de s curit 274 Le Gestionnaire de s curit permet de g rer comment CC SG fournit un acc s aux utilisateurs Avec le Gestionnaire de s curit vous pouvez configurer des m thodes d authentification l
559. vous Ajouter un dispositif de ch ssis de lames la page 54 Les serveurs lames de ce type de ch ssis ne sont pas encore configur s vous devez donc les param trer ult rieurement Reportez vous Configuration des connecteurs sur un dispositif de ch ssis de lames la page 56 Ch ssis de lames sans commutateur KVM int gr Un ch ssis de lames sans commutateur KVM int gr comme ceux des s ries HP BladeSystem permet chaque serveur lame de se connecter KX2 respectivement par un CIM Comme chaque serveur lame de ce ch ssis dispose d un CIM pour l acc s lorsqu un utilisateur acc de un serveur lame les autres utilisateurs peuvent acc der aux autres serveurs lames Lors de la configuration de tous les ports KX2 dans CC SG les serveurs lames connect s au dispositif KX2 sont param tr s Si vous avez configur correctement un groupe de ports de lames pour ces serveurs lames sur le dispositif KX2 CC SG cr e un ch ssis de lames virtuel au niveau des ports KX2 pour contenir ces serveurs lames Reportez vous Ajouter un dispositif de ch ssis de lames la page 54 Sinon ces serveurs lames apparaissent en tant que ports KX2 normaux dans l onglet Dispositifs de CC SG Ajouter un dispositif de ch ssis de lames La proc dure d ajout des dispositifs de ch ssis de lames varie selon le type de ch ssis Un dispositif de ch ssis de lames affiche toujours deux noms dans l onglet Dispositifs le nom san
560. vous Param trage du dispositif la page 23 e Cr er des groupes permet de classer les dispositifs et n uds g r s par CC SG dans des groupes et de cr er des strat gies d acc s total pour chaque groupe Reportez vous Cr ation de groupes la page 25 e Gestion des utilisateurs permet d ajouter des utilisateurs et des groupes d utilisateurs CC SG et de s lectionner les strat gies et les privil ges r gissant l acc s des utilisateurs au sein de CC SG et aux dispositifs et n uds Reportez vous Gestion des utilisateurs voir User Management la page 27 Reportez vous Conventions d appellation la page 410 pour plus d informations sur les r gles CC SG relatives la longueur des noms Dans ce chapitre Avant d utiliser le param trage guid seseeeeeeeeeeeeeneene sre srensrense 22 Associations dans le param trage guid eeeeeeeeeeeeeeesresrnsrese 22 Param trage du dispositif 23 Gr ation de QrOUPES 5542 15te 100 drrsdie dati terne eee sde ten iNi 25 User Management isa a iaaa RNa 27 Raritan j 22 Chapitre 4 Configuration de CC SG par param trage guid Avant d utiliser le param trage guid Avant d effectuer la configuration de CC SG vous devez effectuer celle du syst me Configurez et installez les appareils de la s rie Dominion et IP Reach dispositifs s rie et KVM affectez notamment une adresse IP Associations dans le param trage guid
561. wer IQ recherchez la cl externe sur sa page de l onglet Centre de donn es puis renseignez ce champ Si le dispositif informatique ne figure pas encore dans Power IQ entrez une valeur de texte mais veillez bien utiliser la m me valeur lorsque vous ajoutez le dispositif informatique Power IQ Vous pouvez cr er rapidement un fichier contenant toutes les informations concernant les n uds et les interfaces en effectuant une exportation Reportez vous Exporter des n uds la page 150 Entrez le nom de l unit Power IQ qui g re le dispositif informatique Ce nom doit correspondre la valeur du champ Power IQ Device Name Nom du dispositif Power 1Q dans Acc s gt Power IQ Services gt bo te de dialogue de configuration du dispositif Power IQ Reportez vous Activation de la gestion de l alimentation des dispositifs informatiques de Z Raritan Chapitre 8 N uds groupes de n uds et interfaces Num ro de Balise ou valeur D tails colonne Power IQ voir Configuration des services Power IQ la page 353 7 Description Facultatif gt Pour affecter des cat gories et des l ments un n ud dans le fichier CSV Les cat gories et les l ments doivent d j tre cr s dans CC SG Vous pouvez affecter plusieurs l ments de la m me cat gorie un n ud dans le fichier CSV Num ro de Balise ou valeur D tails colonne 1 ADD La premi re colonne de t
562. xemple https 10 20 3 30 8080 jmx console Tapez admin dans le champ Nom d utilisateur Tapez le mot de passe du super utilisateur dans le champ Mot de passe 4 Faites d filer l affichage jusqu com raritan cc bl logger 5 Cliquez sur cet hyperlien service LoggerService La liste des options de d bogage appara t l cran 6 Remplacez la valeur INFO de l option de d bogage demand e par l assistance technique Raritan par DEBUG 7 Cliquez sur Appliquer les modifications au bas de la fen tre Reproduisez le probl me et prenez un instantan Reportez vous Prendre un instantan du syst me la page 350 Z Raritan Annexe G Utilitaires de diagnostic gt 2 D sactiver le mode de d bogage 1 Ouvrez la fen tre des options de d bogage en suivant les quatre premi res tapes de la section pr c dente Remplacez la valeur de l option de d bogage DEBUG par INFO Cliquez sur Appliquer les modifications au bas de la fen tre Surveillance des disques CC SG Raritan Si l espace disque CC SG est puis dans un ou plusieurs syst mes de fichiers ceci peut nuire au fonctionnement et m me entra ner la perte de certaines donn es techniques Aussi vous devez surveiller l utilisation des disques CC SG et entreprendre des actions correctives pour viter ou r soudre d ventuels probl mes La surveillance des disques peut tre effectu e via la console de diagnostic ou le navigateur W
563. z cette option pour cr er une connexion SSH un n ud VNC en bande s lectionnez cette option pour cr er une connexion KVM un n ud via le logiciel de serveur VNC Reportez vous Interfaces de connexions en bande la page 126 Connexions hors bande Z Raritan 5 Raritan Chapitre 8 N uds groupes de n uds et interfaces KVM hors bande s lectionnez cette option pour cr er une connexion KVM un n ud via un dispositif KVM Raritan KX KX101 KSX IP Reach Paragon Il S rie hors bande s lectionnez cette option pour cr er une connexion s rie un n ud via un dispositif s rie Raritan SX KSX Reportez vous Interfaces pour connexions KVM hors bande s rie hors bande la page 127 Connexions de gestion d alimentation Gestion de l alimentation DRAC s lectionnez cette option pour cr er une connexion de gestion d alimentation un serveur Dell DRAC Gestion de l alimentation Processeur iLO s lectionnez cette option pour cr er une connexion de gestion d alimentation un serveur iLO RILOE HP Gestion de l alimentation IPMI s lectionnez cette option pour cr er une connexion de gestion d alimentation un n ud via une connexion IPMI Gestion de l alimentation Integrity ILO2 s lectionnez cette option pour cr er une connexion d alimentation un serveur HP Integrity ou d autres serveurs prenant en charge Integrity ILO2 Gestion de l alimentation
564. z d cider si des connexions status ou admin sont autoris es et si le personnel d assistance sur site peut galement acc der la console de diagnostic depuis le port Pour les clients SSH vous pouvez configurer le num ro de port utiliser s il n est pas encore employ par un autre service CC SG Pour l acc s Web la console d tat vous pouvez sp cifier un compte distinct des autres comptes du syst me pour limiter l acc s Sinon n importe quel utilisateur pouvant acc der CC SG via le Web peut acc der la page Web de la console d tat Important veillez ne pas verrouiller tous les acc s Administrateur ou Assistance sur site gt Pour modifier la configuration de la console de diagnostic 1 Choisissez Operation gt Diagnostic Console Config configuration de la console de diagnostic 2 D finissez le mode de configuration et d acc s de la console de diagnostic Il existe quatre m canismes d acc s la console de diagnostic port s rie COM1 console KVM SSH r seau IP et Web La console de diagnostic offre trois services Affichage d tat Status Display Console d administration Admin Console Assistance sur site Raritan Raritan Field Support Cet cran permet de s lectionner les services disponibles via les diff rents m canismes d acc s Si les options Web et Status sont activ es la page Web de la console d tat est toujours disponible si le serveur Web est disponible et fonc
565. z sur OK Cette op ration permet de fermer le logiciel CC SG mais elle n entra ne pas la mise hors tension de l unit CC SG Lorsque CC SG est arr t tous les utilisateurs sont d connect s Les utilisateurs ne peuvent se reconnecter qu apr s le red marrage de CC SG via la console de diagnostic ou la r activation de CC SG gt Pour arr ter CC SG 1 Choisissez Maintenance du syst me gt Arr ter CommandCenter 2 Renseignez le champ Mot de passe Z Raritan Chapitre 14 Maintenance du syst me 3 Dans le champ Message diffusion g n rale acceptez le message par d faut ou entrez le message afficher sur l cran de tous les utilisateurs actuellement connect s vous pouvez par exemple accorder quelques minutes aux utilisateurs pour terminer les t ches en cours dans CC SG et leur indiquer quand le syst me sera nouveau disponible Tous les utilisateurs seront d connect s lors de l arr t de CC SG 4 Dans le champ Arr ter apr s mn entrez le nombre de minutes de 0 720 qui doivent s couler avant l arr t de CC SG Si vous d finissez plus de 10 minutes le message diffusion g n rale appara t aux utilisateurs imm diatement puis 10 et 5 minutes avant que l v nement ne se produise 5 Cliquez sur OK pour arr ter CC SG Red marrage de CC SG apr s un arr t Apr s avoir arr t CC SG red marrez l unit de l une des deux fa ons suivantes e Parle biais de la conso

Download Pdf Manuals

image

Related Search

Related Contents

Rotel RCD-965BX User's Manual  Kicker KX200.4 Owner's Manual    SET90-LX  Advent Commerical Fire Rev B Installation Manual  VPN Tracker  Mitel 6865i SIP Phone Release 4.1.0 User Guide  mode d`emploi  SALOMON NORDIC  

Copyright © All rights reserved.
Failed to retrieve file