ブラウザの最小要件には、表組み、フレーム、 Java、JavaScript、およびJava Development Kit (JDK) 1.1のサポートが含まれます。
下記以外のブラウザ、または下記のブラウザでも異なるオペレーティングで使用した場合、ブラウザに必要な実装要件によっては、正しく動作しない場合があります。
TCP/IPと以下のブラウザのうちのいずれかが必要になります。
|
システム |
ブラウザ要件 |
|
Novell NetWare 4.xおよび5.x Linux |
|
|
Windows 95/98 Windows NT 4.0およびWindows 2000 |
注: Internet Explorer 4.0の場合、 Windows NT 4.0およびWindows 2000上でService Pack 3が必要になります。
注: Navigatorには、JDK 1.1パッチが必要です。 |
自動インストール
Navigatorを起動します。
[JDKアップデート] ボタンをクリックします。
手動インストール
ftp://ftp.netscape.com/pub/communicator/smartupdate/english/windows/windows95ornt/awt/404awt.zipからJDK 1.1 support for Netscape Communicator 4.04をダウンロードします。
Netscape Communicatorをシャットダウンします。
コンピュータを再起動します。
404awt.zipをCommunicatorのNetscapeプログラム ディレクトリに解凍します。
下の表は、ファイルの解凍先のディレクトリを示しています。
|
ファイル名 |
ディレクトリ |
|
jrt3240.dll |
Program |
|
ifc11.jar |
Program\Java\Classes |
|
java40.jar |
Program\Java\Classes |
|
jio40.jar |
Program\Java\Classes |
|
awt3240.dll |
Program\Java\Bin |
|
jit3240.dll |
Program\Java\Bin |
Compaq Surveyユーティリティを使って、ローカルまたはリモートからWebブラウザで情報を表示できます。
|
重要: WebベースのCompaq Surveyユーティリティを正しく動作させるには、以下のオプションを有効にしてください。
|
1. Surveyユーティリティ情報を見たいマシンのアドレスを調べます。
ローカルでデータを見るには、https://127.0.0.1:2381/にアクセスします。
リモートでデータを見るには、https://machine:2381/にアクセスします。ここで、machineには、IPアドレスまたはDNS環境でのコンピュータ名が入ります。
2. ブラウザのURLフィールドのIPアドレスを入力します。 ログイン ページが表示されます。 ユーザを選択して、インストール中に設定されたパスワードまたはコンパックのWebベースのマネジメント用に設定されたパスワードを入力します。 詳しくは、ログイン セクションを参照してください。
3. 該当するマシンに関する、Compaq InsightマネージャのWebベースのマネジメントのデバイス ホームページが表示されます。
4. ログイン アカウントのリンクを選択して、別のユーザとしてログインすることもできます。ログイン アカウントのリンクを選択して、別のユーザとしてログインすることもできます。新しい設定サンプルを収集するなどの追加のアクセス権が必要な操作を行う場合、このオプションを使用してください。
5. Compaq Surveyユーティリティを選択します。選択したマシンに関して最新のSurveyレポートが表示されます。このレポートの例について詳しくは、"Webベースの Surveyユーティリティのレポート"の項にあるレポートの例を参照してください。
Microsoft社以外のオペレーティング システムの場合、Compaq Surveyユーティリティでは、Webブラウザを使って、ローカルまたはリモートで情報を参照できます。
重要: WebベースのCompaq Surveyユーティリティを正しく動作させるには、以下のオプションを有効にしてください。
Javaを使用
JavaScriptを使用
常にcookieを受け入れる
Surveyユーティリティ情報を見たいマシンのアドレスを調べます。
データをローカルで参照する場合は、次のURLを使用します。 http://127.0.0.1:2301/
データをリモートで参照する場合は、次のURLを使用します。 http://machine:2301/ ここで、machineには、IPアドレス、またはDNS環境のコンピュータ名が入ります。
ブラウザのURLフィールドにIPアドレスを入力します。該当するマシンに関する Compaq InsightマネージャのWebベースのマネジメントのデバイス ホームページが表示されます。
ログイン アカウントリンクを選択して、別のユーザとしてログインできます。新しい設定サンプルを収集するなどの追加のアクセス権が必要な操作を行う場合、このオプションを使用してください。
Compaq Surveyユーティリティを選択します。選択したマシンに関して最新のSurveyレポートが表示されます。 レポートについて詳しくは、Surveyユーティリティのレポートの例を参照してください。
Microsoft社以外のオペレーティング システムについては、コンパックのWebベースのマネジメントは、以下のログイン アカウントををサポートしています。下記のパスワードはデフォルトの設定です。セキュリティを強化するために、Surveyユーティリティをインストールした後にこれらのパスワードはすぐに変更することをおすすめします。
|
アカウント |
ユーザ名 |
パスワード |
|
user |
user |
public |
|
operator |
operator |
operator |
|
administrator |
administrator |
administrator |
注:使用できるユーザ アカウントは上記のものだけで、名前は変更できません。変更できるのは、パスワードだけです。
デバイス ホームページを最初に起動したときに、ログインせずに情報への匿名アクセスが可能です。
注: 新しい設定サンプルを収集するには、OperatorまたはAdministratorのアカウントでアクセスしていなければなりません。
ログイン ページでは、利用可能な任意のWebエージェントにアクセスできます。 以下の手順で希望するエージェントにアクセスできます。
1. https://devicename:2381をブラウズします。 初めてこのリンクをたどる場合には、サーバを信頼するかどうかを聞く下のようなセキュリティの警告 ダイアログ ボックスが表示されます。
注: 下に示したセキュリティの警告 ダイアログ ボックスは、Internet Explorer固有のものですが、Netscape 4.0以降でもサポートされます。
注: ログインするために必ずしも証明書を受け入れる必要はありませんが、他のサーバは信頼されません。
注: 管理対象の各デバイスに利用者自身のPKIを実装したり、利用者が自分で作成した証明書をインストールしたい場合は、管理に使用するブラウザにCertificate Authority Root Certificateをインストールできます。 Certificate Authority Root Certificateがインストールされている場合、下に示したセキュリティの警告 ダイアログ ボックスは表示されません。もし、予期に反して、このアラートが表示された場合、間違ったデバイスをブラウズしている可能性があります。Certificate Authority Root Certificateのインストール手順について詳しくは、ブラウザのオンライン ヘルプを参照してください。
2. [はい]ボタンをクリックします。ログイン ページが表示されます。
3.ユーザ ドロップダウン リストから適切なアカウントを選択します。administrator、operator、userなどの選択肢があります。
4. パスワード フィールドに正しいパスワードを入力します。
5. [OK]ボタンをクリックします。Compaq Web-Based Managementホームページが表示されます。
|
注: Compaqバージョン コントロール レポジトリ マネージャに関しては、匿名ログイン(有効な場合)、およびユーザ ログインの両方ですべてのページにアクセスできますが、レポジトリの設定、Support Paqの削除/コピー/作成、コンポーネントのインストール、およびログのクリアはできません。匿名ログインは、デフォルトでは無効になっています。 |
Compaq Web-Based Managementデバイス ホーム ページでは以下のことができます。
すべてのCompaq Webベース エージェント関連のオプションを設定できます。
利用可能なWebエージェントにアクセスできます。Compaqバージョン コントロール エージェントおよびCompaqバージョン コントロール レポジトリ マネージャがインストールされている場合は、これらにもアクセスできます。
デバイス ホーム ページ上に表示されるデバイス情報をリフレッシュできます。
関連サーバおよび以下の情報を含むデバイス ホームページを表示できます。
アダプタ アドレス
Webベースの管理デバイスのログアウト
ログイン アカウントの変更
コンパックのWebサイトへのアクセス
トラブルシューティングのヒント
オプション ページを使って、各種のWeb-Based Managementの設定を変更できます。 Compaq Web-Based Management設定ウィザードでは初期設定でこのページから多数のオプションを設定できますが、オプション ページにアクセスして初期設定を変更することもできます。オプション ページは、Compaq Web-Based Managementデバイス ホームページから[オプション]ハイパーリンクをクリックすることによりアクセスできます。このページでは、以下の示すように利用可能なオプションを3つのグループに分けています。
設定オプション
信頼済み証明書
カスタマ作成証明書
設定オプションのセクションで、正しい設定を選択できます。
匿名 - 匿名はデフォルトでは無効になっています。匿名を有効にすると、ログインせずにCompaq Webエージェントにアクセスできます。
匿名を有効にするには:
設定オプション ページの匿名 アクセス チェックボックスをチェックします。
設定オプション セクションの[設定の保存]ボタンをクリックして、設定を保存します。設定オプション ページが更新されます。
ローカル アクセス - コンパックのHTTPサーバを、ローカルのIPアドレスを選択したグループの一部として自動的に設定するように設定します。この設定により、ローカル コンソールのユーザは誰でもユーザ名とパスワードを聞かれることなく、管理者を選択した場合は、フルアクセスを許可され、匿名ユーザ(Anonymousユーザ)を選択した場合は、セキュリティ保護されていないページだけにアクセスを許可されます。
自動ユーザ削除 - このチェックボックスを選択すると、一定の時間アクセスのなかったユーザ ディレクトリが自動的に削除されます。これによって、作業中のユーザの情報を保存して、作業していないユーザの古い情報を削除することができます。
ユーザの自動削除を設定するには
[自動ユーザ削除]チェックボックスを選択します。
設定されたフィールド中の使われていないログインの保存されたデータを削除するまでに情報を保存する日数を指定します。
|
注: 手順bの説明にある保存されたデータは必要のないデータで、将来もし必要になることがあれば自動的に再生成されます。 |
[設定の保存]ボタンをクリックして、設定を保存します。[デフォルト設定]ボタンをクリックすれば、すべてのオプションをオリジナルの設定に戻すことができます。
ログ記録 - ログ記録 オプションで、記録したいログ エントリの種類とログに書き込みたいかどうかを指定できます。
ログ記録 オプションを設定するには:
[ログ記録]チェックボックスを選択して、ログファイルに情報を記録します。
記録するログの種類を選択します。
設定オプション セクションの[設定の保存]ボタンをクリックして、設定を保存します。
IP限定ログイン - HTTPサーバは、ログインを試行するマシンのIPアドレスに基づいてログイン アクセスを制限できます。この制限が適用されるのは、ダイレクト ログイン試行だけで、信頼済みのCompaq Insightマネージャ7サーバのシングル ログインおよびセキュア タスク実行機能の一部として試行されるログインには適用されません。
ユーザの種類ごとにIPアドレスを明示的に除外したり、明示的に含めることができます。IPアドレスを明示的に除外する設定にした場合、IPアドレスは、明示的に含める設定がされていても除外されます。IPアドレスが包含リストに含まれている場合、リストにあるIPアドレスだけがログイン アクセスを許可されます。包含リストにIPアドレスがない場合、除外リストにないIPアドレスであれば、どのアドレスにもログイン アクセスが可能です。
IPアドレス範囲は、必ず、範囲の下限、ハイフン、範囲の上限の順に入力してください。範囲はすべて、包括的で、上限と下限の値も範囲に含まれます。IPアドレス範囲と単独のIPアドレスは、セミコロンで区切ります。
IPアドレス範囲は、必ず下記の形式で入力してください。
122.23.44.1-122.23.44.255;172.84.100.35;127.0.0.0-127.0.0.255
信頼モード -信頼モード オプションを使って、ご使用のシステムに必要なセキュリティを選択できます。他のシステムよりも高いセキュリティ レベルが必要な場合がありますので、以下に示すようなオプションが用意されています。
|
注: 設定オプション セクションの [デフォルト設定]ボタンをクリックすると、すべてのオプション設定をオリジナルの設定に戻すことができます。 |
すべて信頼 - [すべて信頼]モードでは、HTTPサーバをどのサーバからの要求も受け入れるように設定できます。[すべて信頼]モードを設定する状況の例としては、セキュリティ保護されたネットワーク上にあって、ネットワーク内の全員が信頼関係を結んでいる場合が挙げられます。
注: [すべて信頼]オプションを選択した場合、ご使用のシステムはセキュリティ侵害に対して、脆弱になります。
名前による信頼 - [名前による信頼]モードでは、HTTPサーバが[名前ごとに信頼]フィールドで指定されたCompaq Insightマネージャの名前のサーバからの要求だけを受け入れるように設定できます。[名前による信頼]オプションは設定が簡単で、不正でないアクセスを防ぎます。[名前による信頼]モードを設定する状況の例としては、セキュリティ保護されたネットワーク上にあるが、そのネットーワークが2つの部門の2人の管理者のグループに分かれていて、一方のグループで誤ったシステムへのソフトウェアのインストールを防ぎたいというような場合があります。このオプションを設定すれば、Compaq Insightマネージャ7のサーバ名を設定したサーバ以外からの要求を一切受け入れません。
このオプションを使用するには:
[名前による信頼]オプションを選択します。
アクセスを許可したサーバ名を入力します。2台以上のCompaq Insightマネージャ7サーバを信頼した場合は、サーバ名をセミコロンで区切ることができます。
|
注: [名前による信頼]モードは、[すべて信頼]モードよりは少し強力な方法ですが、ご使用のシステムは依然としてセキュリティ侵害に対する脆弱性を残しています。 |
[証明書による信頼]モードでHTTPサーバが、下に示した信頼済み証明書を持つCompaq Insightマネージャ サーバからの要求だけを受け入れるように設定できます。このモードでは、指定されたサーバが証明書による認証を受ける必要があります。このモードは証明書を必要とし、アクセスを許可する前にデジタル署名を確認するため、最も強力なセキュリティ手段です。
このオプションを使用するには:
Compaq Insightマネージャ 7のサーバ名フィールドで、証明書を受け取りたいサーバの名前を入力します。
[証明書を入手]ボタンをクリックします。証明書データが表示されます。
[オプション]ハイパーリンクをクリックします。ページの下に現在信頼しているCompaq Insightマネージャ7サーバが表示されるはずです。このサーバに関する証明書情報を表示するには、このCompaq Insightマネージャ7サーバに関連した[証明書の表示]ハイパーリンクをクリックします。
|
注: Compaq Insightマネージャ7が再インストールされた場合や、新しい証明書が生成された場合は、信頼済みのサーバを削除してもう一度手順"a"をやり直してください。一覧に表示されるCompaq Insightマネージャ7のサーバ名は同じでも、証明書は変更されています。 |
カスタマ作成証明書オプションで、コンパックが作成した以外の証明書を使用できます。このオプションを選択すると、コンパックのHTTPサーバで作成された自己署名の証明書が証明書発行機関が発行した証明書に置き換えられます。このプロセスの最初の手順は、コンパックのHTTPサーバに証明書要求(PKCS #10)を作成させることです。この要求は、自己署名の証明書に関連したオリジナルのプライベート キーを使って、証明書要求のための正しいデータを生成します(このプロセス中、プライベート キーがサーバからなくなることはありません)。PKCS #10データが作成されたら、次の手順はユーザがこのデータを証明書発行機関に送ることです。証明書発行機関がPKCS #7データを返したら、最後の手順は、このデータをコンパックのHTTPサーバにインポートすることです。PKCS #7データが無事にインポートされたら、オリジナルの\compaq\wbem\cert.pem証明書ファイルは、PKCS #7エンビロープからのデバイスの証明書で上書きされます。新しくインポートされた証明書にも、以前の自己署名の証明書と同じプライベート キーが使われます。
このオプションを使用するには:
[PKCS #10データを作成]ボタンをクリックします。PKCS #10証明書要求データが無事に作成されたことを示す画面が表示されます
証明書データをコピーします。
PKCS #10証明書要求データを証明書発行機関に送り、証明書要求返信データをPKCS #7フォーマットで送ってもらうように依頼します。返信データは、base64コード化フォーマットで作成するように依頼します。所属する組織に独自のPKI/Certificateサーバが設置されている場合は、PKCS #10データを証明書発行マネージャに送り、PKCS #7返信データを要求します。
|
注: 選択した証明書署名機関からは、通常、料金が課せられます。 |
証明書署名機関からPKCS #7証明書要求返信データが送られてきたら、PKCS #7 証明書要求のデータをコピーして、PKCS #7データフィールドに貼り付けます。
[PKCS #7データをインポート]ボタンをクリックします。カスタマ作成証明書が無事にインポートされたかどうかを示すメッセージが表示されます。
デバイスを再起動します。
インポートされた証明書を含む管理対象デバイスをブラウズします。
ブラウザからプロンプトが表示されたら、証明書の表示を選択します。ブラウザに証明書をインポートする前に、使用する署名者が署名者の一覧に表示されていて、コンパックが署名者として表示されていないことを確認します。あるいは、プロンプトが表示されないようにルートのCA証明書をネットワーク上のすべてのブラウザにインポートすることもできます。
注: 選択した証明書の署名者が証明書データをPKCS #7データではなく、X.509形式で送付してきた場合、X.509ファイルを/Compaq/WBEM/Cert.pemというファイル名でコピーして、マシンを再起動してください。
注: [デフォルト設定]ボタンをクリックすると、デフォルト設定に戻ります。これによって、インポートされた信頼済みCompaq Insightマネージャ 7の証明書やインポートされたユーザ定義の証明書が削除されることはありません。
注: 無事にPKCS#7証明書をインポートすると、ダイアログ ボックスが表示されます。このダイアログ ボックスを消すには、証明書発行機関の証明書を信頼済みのルートの証明書発行機関としてブラウザにインポートする必要があります。証明書発行機関が証明書を提供して、ユーザが通常のプロセスで自分のブラウザにインポートできます。証明書のインポートの方法については、ブラウザのヘルプ ファイルを参照してください。
ご使用のエンタープライズに複数のデバイスがあり、共通のパスワード、設定情報、および信頼済みCompaq Insightマネージャ7サーバの証明書を共有したい場合は、対象となるデバイスから他のデバイスに必要なファイルをコピーすることによって設定できます。
ユーザ パスワードを複製するには、以下のファイルをコピーします。
\compaq\wbem\cpqhmmd.acl
HTTPサーバの設定情報を複製するには、以下のファイルを複製します。
\compaq\wbem\homepage\cpqhmmd.ini
\compaq\wbem\homepage\cpqhmmdx.ini
信頼済みCompaq Insightマネージャ7サーバの証明書を複製するには、以下のサブディレクトリにあるファイルをすべて複製します。
\Compaq\wbem\certs
必要なファイルを複製先のデバイスにコピーした後、変更を有効にするためにHTTPサーバを再起動する必要があります。
Compaq Survey Utilityは使用しているブラウザによって表示方法が異なります。Internet Explorer 4.0以上を使用している場合、Dynamic HTML形式またはフレーム形式で表示することが可能です。
Microsoft Internet Explorerを使ってCompaq Survey ユーティリティをブラウズする場合、Dynamic HTML フレームで表示することが可能です。Dynamic HTML フレームは以下のものが含まれます。
Netscape Navigatorを使用してComapq Survey ユーティリティを表示する際には、フレーム表示を使用します。 Microsoft Internet Explorerを使用している場合はDHTMLの無効を選択することによって、フレーム表示に切り替えることができます。フレーム表示は以下の情報が含まれます。
- ヘルプ - Compaq Survey ユーティリティ ユーザ ガイドのヘルプを表示します。
- レポート - データ フレーム内のSurveyユーティリティ レポートを表示します。
- オプション - Compaq Surveyユーティリティのオプション ページを表示します。
- デバイス ホーム - Surveyユーティリティをを選択したデバイスのホーム ページを表示します。
キーボードを使ってツリー アプレットを検索することもできます。上下の矢印キーを使えば、縦方向の検索画が可能です。ブランチまたはサブ フォルダを開くには、右方向の矢印キーを使います。画面が1秒間止まった後、ウィンドウは、自動的に選択した項目を表示する位置に設定されます。
関連項目