以下の情報から選択してください。
Linux オペレーティング システム用のブラウザからHPサーバ マネジメント エージェントにアクセスする
その他のオペレーティング システム用のブラウザからHPサーバ マネジメント エージェントにアクセスする
Webベースのマネジメント エージェントを使えば、ローカルおよびリモートからWebブラウザでサブシステムおよびステータス情報を参照できます。
Microsoft社のオペレーティング システムでデータをローカルから参照するには、下記のURLを使用してください。
https://127.0.0.1:2381/
または
https://localhost:2381/
Microsoft社のオペレーティング システムでデータをリモートから参照するには、下記のURLを使用してください。
https://machine:2381/
ここでmachineには、DNS環境でのIPアドレスまたはコンピュータ名が入ります。
注: URLの後に:2381を付ける点にご注意ください。 これは、Webベースのマネジメント エージェント for Serversがブラウザとの通信に使うポートまたはソケットの番号です。この番号が指定されていないと、管理対象サーバがWebサーバを実行している場合、ブラウザが別のWebページに接続しようとする可能性があります。
URLの入力後に、証明書の確認(「HP HTTPサーバを初めて初期化する」の項目を参照してください) に続いて、ログイン画面 (「ログイン」を参照してください)が表示されます。
Microsoft社以外のオペレーティング システムでデータをローカルから参照するには、下記のURLを使用してください。
http://127.0.0.1:2301/
または、
http://localhost:2301/
Microsoft社以外のオペレーティング システムでデータをリモートから参照するには、下記のURLを使用してください。
http://machine:2301/
ここでmachineには、DNS環境でのIPアドレスまたはコンピュータ名が入ります。
注: URLの後に:2301を付ける点にご注意ください。 これは、Webベースのマネジメント エージェント for Serversがブラウザとの通信に使うポートまたはソケットの番号です。この番号が指定されていないと、管理対象サーバがWebサーバを実行している場合、ブラウザが別のWebページに接続しようとする可能性があります。
マネジメント HTTPサーバを使用する製品をインストールして設定した後、HTTPサーバを最初に実行した時に起きることがいくつかあります。HTTPサーバは、初期化時にプライベート キーとこれに対応する自己署名のbase64暗号化証明書を作成します。これは、HTTPサーバを起動するごとに行われるわけではなく、最初に実行したときにだけ行われます。この証明書は、base64暗号化PEMファイルです。この証明書は、ファイル システム上に\Compaq\wbem\cert.pemとして保存されます。\Compaq\wbemサブディレクトリにはプライベート キーも含まれ、このキーを保護するために、このサブディレクトリは、ファイル システムが許可した場合に、システム管理者だけがアクセスできます。プライベート キーのセキュリティ上の理由から、マネジメント HTTPサーバはNTFSシステム上で実行することを強くおすすめします。
注: Windowsオペレーティング システムの場合、システム管理者だけがプライベート キーを使ってファイルにアクセスできうように、\compaq\wbemサブディレクトリは、NTFSファイル システム上にある必要があります。
何らかの理由で、プライベート キーが安全でないと考えられるようになり、新しいプライベート キーと証明書を発行しなければならない場合、システム管理者は\compaq\wbem\cert.pemファイルを削除して、サーバを再起動することができます。これにより、マネジメント HTTPサーバは、新しい証明書とプライベート キーを作成できます。
ログイン ダイアログ ボックスを使って、利用可能なWebエージェントにアクセスできます。以下の手順に従って希望のエージェントにアクセスできます。
https://デバイス名:2381をナビゲートします。 このリンクを初めてナビゲートすると、セキュリティの警告ダイアログ ボックスが表示されて、サーバを信頼するかどうかを聞かれます。
注: 下に示したセキュリティの警告ダイアログ ボックスはInternet Explorerで表示されるものですが、Netscape 4.0以降でも同様のダイアログ ボックスが表示されます。
注: それぞれの管理対象デバイスに自分のPKIまたは自分で生成した証明書をインストールしたい場合は、認証機関のルートの証明書をそれぞれのブラウザにインストールして管理に使うことができます。これを実行していれば、下に示す警告ダイアログ ボックスは表示されないはずです。予期に反してこの警告ダイアログ ボックスが表示される場合は、間違ったデバイスをブラウズした可能性があります。認証機関のルートの証明書のインストールについて詳しくは、ご使用のブラウザのオンライン ヘルプをご覧ください。

はいをクリックします。
注: 匿名アクセスを有効にした場合は、システム マネジメント ホームページが表示されます。
ユーザドロップダウン リストから該当するアカウントを選択します。選択肢には、管理者、オペレータ、およびユーザがあります。
パスワードフィールドに正しいパスワードを入力します。
OKをクリックします。 システム マネジメント ホームページ が表示されます。
注: HPバージョン コントロール レポジトリ マネージャを参照して、匿名ログインが有効な場合は匿名ログイン、およびユーザ ログインの両方ですべてのページにアクセスできますが、レポジトリの設定、Support Paqの削除/コピー/作成、コンポーネントのインストール、およびログの消去はできません。デフォルトでは匿名ログインが表示されます。
デバイス ホーム ページは、ポート2301のデバイスにアクセスしたときに最初に表示されるページです。このページには、HPが提供するさまざまなWebベースのサービスが表示されます。デバイス ホーム ページを初めて開いた場合は、ログインしなくてもどの情報にでもアクセスできます。別のユーザとしてログインするには、別の任意のリンクを選択するとログイン画面が表示されます。ユーザ アカウントについて詳しくは、セキュリティの項目を参照してください。
このページでは、以下のオプションを選択できます。
HP マネジメント エージェント - HP マネジメント エージェントを実行しているデバイスに関するサブシステムおよびステータス情報を参照する場合に選択してください。
Surveyユーティリティ - Surveyユーティリティを実行しているデバイスに関するシステム構成検査結果を参照する場合に選択してください。
リフレッシュ - デバイス ホーム ページの表示を更新する場合に選択してください。
オプション - デバイスの属性を設定する場合に選択してください。
デバイス - デバイスの一覧表を表示する場合に選択してください。
ログアウト - デバイス ホーム ページからログアウトする場合に選択してください。
HP インターネット - HPのWebベースのサポートへのリンクを参照する場合に選択してください。
HP Insight マネジメント デバイス ホームページでは、以下のことが許可されます:
すべての HP Insight エージェントに関連するオプションの設定
バージョン コントロール エージェントおよびバージョン コントロール レポジトリ マネージャがインストールされているときも、これらを含むアクセス可能なWebエージェントへのアクセス
デバイス ホームページ上に表示されているデバイス情報の更新
デバイス ホームページにリストされたサーバに関連した以下の情報の表示
アダプタ アドレス
Webベース マネジメント デバイスのログアウト
ログイン アカウントの変更
HPサイトへの接続
トラブル シューティング
このオプションは HP Insight マネジメントのさまざまなオプションを変更することを許可します。オプションページは、マネジメント デバイス ホームページからオプションのハイパーリンクをクリックすることでアクセスできます。このページのセクションは以下に示された利用可能な3つのグループに分けられています::
設定オプション
信頼済み証明書
カスタマ作成証明書

設定オプションのセクションで、適切なオプションを設定できます。
匿名アクセス - 匿名アクセスは、デフォルトでは無効になっています。匿名アクセスを有効にすると、ユーザはログインしなくてもHP Webエージェントを参照できます。
匿名アクセスを有効にするには
設定オプションページの匿名アクセスチェックボックスを選択します。
設定オプションページの設定の保存をクリックして、設定を保存します。設定オプションページが更新されます。
ローカル アクセス - マネジメント HTTPサーバをローカルのIPアドレスを選択したグループの一部として自動的に設定するように設定します。これにより、ローカル コンソールにアクセス権を持つユーザは、ユーザ名とパスワードの入力を求められることなく、管理者が選択された場合にフルアクセス権を持ち、匿名が選択された場合にはセキュリティ保護されていないページにアクセスが制限されます。
注: このマネジメント HTTPサーバが Insightマネージャ7と同じマシン上で動作している場合、Insightマネージャ7の一部の機能が動作するように、ローカル アクセス(匿名)が有効になっていなければなりません。ローカル アクセス(管理者)または匿名アクセスが有効になっている場合も、この機能は動作しますが、これらが有効になっている必要はありません。
ロギング - ロギング機能を使って、記録したいログ エントリの種類や、ログに書き込みたいかどうかを指定できます。
ログ オプションを設定するには
情報をログ ファイルに記録するには、ロギングを選択します。
記録するログの種類 を選択します。
設定オプションセクションの設定の保存をクリックして、設定を保存します。
IP制限されたログイン - HTTPサーバは、ログインを試行するマシンのIPアドレスに基づいてログイン アクセスを制限できます。これらの制限は、直接のログインにだけ適用されるもので、信頼済みHP Insightマネージャ7サーバのシングル ログイン機能またはセキュア タスク実行機能の一部として試行されるログインには適用されません。
IPアドレスは、ユーザの種類ごとに明示的に除外するか、または明示的に包含することができます。IPアドレスを明示的に除外した場合、たとえ明示的に包含されていても、除外されます。包含リストにIPアドレスがあれば、それらのIPアドレスにだけログイン アクセスが許可されます。包含リストにIPアドレスがない場合は、除外リストにないすべてのIPアドレスにログイン アクセスが許可されます。
IPアドレス範囲は、範囲の下限、ハイフン、範囲の上限の順に表示してください。範囲はすべて包括的で上限と下限の値は、範囲に含まれるものとみなされます。IPアドレス範囲と1つのアドレスは、セミコロンで区切られます。
IPアドレス範囲は以下のフォーマットで入力してください。
122.23.44.1-122.23.44.255;172.84.100.35;127.0.0.0-127.0.0.255
信頼モード - 信頼モード オプションを使って、ご使用のシステムで必要なセキュリティを選択できます。通常よりも高いレベルのセキュリティが必要な場合があるため、以下のオプションが用意されています。
注: 設定オプションセクションのデフォルト設定をクリックすれば、オリジナルの設定に戻すことができます。
証明書による信頼 - 証明書による信頼 モードは、HTTPサーバを下に示した信頼済み証明書で Insightマネージャ7からの要求を受け入れるように設定します。このモードでは、提出されたサーバに証明書による認証を提供することを要求します。このモードは、アクセスを許可する前に証明書データを要求し、デジタル署名を確認するため、最も強力なセキュリティ手段です。
すべて信頼 - すべて信頼モードは、HTTPサーバを任意のサーバからの要求を受け入れるように設定します。すべて信頼モードを使いたい場合の例としては、セキュリティ保護されたネットワークを使用していて、ネットワーク内の全員が信頼済みである場合が考えられます。
注: すべて信頼 オプションでは、ご使用のシステムはセキュリティ侵害に対して脆弱性を残したままです。
名前による信頼 - 名前による信頼モードは、HTTPサーバを名前による信頼フィールドに指定された Insightマネージャ7の名前を持つサーバからの要求だけを受け入れるように設定します。名前による信頼オプションは設定が簡単で、悪意のない(偶然の)アクセスを防ぎます。名前による信頼を使用したい場合の例としては、セキュリティ保護されたネットワークを使用しているが、そのネットワークに2つの別々の部門の2つの管理者グループがある場合に、このオプションにより1つのグループが間違ったシステムにソフトウェアをインストールするのを防ぐような場合が考えられます。このオプションは、提出された Insightマネージャ7サーバ名以外は何も検証しません。
名前による信頼オプションを使用するには
名前による信頼を選択します。
アクセスを許可したいサーバの名前を入力します。2台以上の Insightマネージャ7サーバを信頼したい場合は、サーバ名をセミコロンで分離できます。
注: 名前による信頼モードは、すべて信頼モードよりは堅牢なセキュリティ手段ですが、ご使用のシステムには依然としてセキュリティ侵害に対する脆弱性は残ります。
信頼済み証明書セクションでは、信頼済み証明書リストにある証明書を管理できます。

信頼済み証明書オプションを使用するには
Insightマネージャ7サーバ名 フィールドに証明書を受け取りたいサーバ名を入力します。
Click 証明書を入手で、証明書データが表示されます。
Click 証明書を追加で、表示された証明書を信頼済み証明書リストに追加します。
注: Insightマネージャ7を再インストールした場合や新しい証明書が生成された場合は、信頼済みサーバを削除して、手順a.からやり直さなければなりません。リストに表示される Insightマネージャ7サーバ名は同じでも、証明書は変更されています。
カスタマ作成証明書オプションで、HPが作成した以外の証明書を使用できます。このオプションを選択すると、HPのHTTPサーバで作成された自己署名の証明書が証明書発行機関が発行した証明書に置き換えられます。このプロセスの最初の手順は、HPのHTTPサーバに証明書要求(PKCS #10)を作成させることです。この要求は、自己署名の証明書に関連したオリジナルのプライベート キーを使って、証明書要求のための正しいデータを生成します(このプロセス中、プライベート キーがサーバからなくなることはありません)。PKCS #10データが作成されたら、次の手順はユーザがこのデータを証明書発行機関に送ることです。証明書発行機関がPKCS #7データを返したら、最後の手順は、このデータをHPのHTTPサーバにインポートすることです。PKCS #7データが無事にインポートされたら、オリジナルの/var/spool/compaq/wbem/cert.pem証明書ファイルは、PKCS #7エンビロープからのデバイスの証明書で上書きされます。新しくインポートされた証明書にも、以前の自己署名の証明書と同じプライベート キーが使われます。
注:プライベートキーは、このプロセスの間、決して離れません。

カスタマ作成証明書オプションを使用するには
PKCS #10データを作成をクリックします。PKCS #10証明書要求データが無事に作成されたことを示す画面が表示されます。
証明書データをコピーします。
PKCS #10証明書要求データを証明書発行機関に送り、証明書要求返信データをPKCS #7フォーマットで送ってもらうように依頼します。返信データは、base64コード化フォーマットで作成するように依頼します。所属する組織に独自のPKI/Certificateサーバが設置されている場合は、PKCS #10データを証明書発行マネージャに送り、PKCS #7返信データを要求します。
注: 選択した証明書署名機関からは、通常、料金が課せられます。
証明書署名機関からPKCS #7証明書要求返信データが送られてきたら、PKCS #7 証明書要求のデータをコピーして、PKCS #7データフィールドに貼り付けます。
PKCS #7データをインポートをクリックします。 "カスタマ作成証明書"が無事にインポートされたかどうかを示すメッセージが表示されます。
デバイスを再起動します。
インポートされた証明書を含む管理対象デバイスをブラウズします。
ブラウザからプロンプトが表示されたら、証明書の表示 を選択します。ブラウザに証明書をインポートする前に、使用する署名者が署名者の一覧に表示されていて、HPが署名者として表示されていないことを確認します。あるいは、プロンプトが表示されないようにルートのCA証明書をネットワーク上のすべてのブラウザにインポートすることもできます。
注: 証明書発行者の組織単位(OU)が依然として、Management HTTP Serverと表示される場合は、手順aからやり直す必要があります。
注: 選択した証明書署名者が、証明書データをPKCS #7データではなく、base64コード化フォーマットで送付してきた場合は、 必ずbase64コード化ファイルをファイル名/var/spool/compaq/wbem/Cert.pemにコピーして、マシンを再起動してください。
注: デフォルト設定をクリックすると、デフォルト設定に戻ります。これによって、インポートされた信頼済み Insightマネージャ 7の証明書やインポートされたユーザ定義の証明書が削除されることはありません。
注: 無事にPKCS#7証明書をインポートすると、ダイアログ ボックスが表示されます。このダイアログ ボックスを消すには、証明書発行機関の証明書を信頼済みのルートの証明書発行機関としてブラウザにインポートする必要があります。
補足: 証明書発行機関が証明書を提供して、ユーザが通常のプロセスで自分のブラウザにインポートできます。証明書のインポートの方法については、ブラウザのヘルプ ファイルを参照してください。
補足: ページの表示を更新するには、ご使用のブラウザで更新をクリックしてください。
ブラウザの最小要件には、テーブル、フレーム、 Java、 JavaScript、Java Development Kit (JDK) 1.1のサポートが含まれます。
追加のブラウザ、または記載したブラウザでも異なる OS で使用した場合、ブラウザに必要な技術的要件のために正しく動作しない場合があります。
Web ベースのマネジメント エージェントを利用するための要件は、TCP/IPと以下のブラウザのうちのいずれかです。
|
エージェントの動作するシステム |
ブラウザ要件 |
|
Novell NetWare 4.x、5.x、および 6.x |
|
|
|
|
HP Tru64 UNIX V4.0F以上 |
|
|
HP Tru64 UNIX V3.2C以上
|
|
|
SCO UnixWare 7、7.1.0 |
|
|
Red Hat Linux 7.3 Professional |
|
|
Red Hat Linux 8.0 Professional |
|
|
Red Hat Linux Advanced Server 2.1 |
|
|
SuSE Linux Enterprise Server 7 |
|
重要: Webベースのマネジメント エージェントを正しく動作させるには、以下のオプションを有効にしてください。
Javaを有効にする
JavaScriptを使用
常にcookieを受け入れる
HP Tru64 UNIX Server のエージェントの場合、Netscapeで常にcookieを受け入れるオプションの代わりに元のサーバに戻されるcookieのみを受け付けるオプションを使用できます。
http://home.netscape.com/downloadからソフトウェアをダウンロードして、Netscape Communicator をアップデートできます。
WebベースのHPマネジメント エージェントfor サーバでは、 一部のシステム パラメータのSNMP SETオペレーションを可能にします。この設定には、以下に定められた事前設定の3つのユーザを提供するセキュリティが必要です。Microsoft社のオペレーティング システム上で動作するエージェントの場合、デフォルトのパスワードはありません。 新規インストール時に、管理者パスワード、オペレータ パスワード、およびユーザ パスワードが設定されます。他のオペレーティング システム上で動作するエージェントの場合、以下の表に示すデフォルトのパスワードがあります。
|
アカウント |
ユーザ名 |
パスワード |
|
anonymous |
匿名 |
|
|
user |
ユーザ |
public |
|
operator |
オペレータ |
operator |
|
administrator |
管理者 |
administrator |
注: 本バージョンで使用できるのは上記のユーザ アカウントだけで、パスワード以外は変更できません。 Tru64 UNIX環境では、 アカウント名、ユーザ名、およびパスワードは小文字を使用します。
Microsoftまたは、Linux 以外のオペレーティング システムでデバイス ホーム ページを初めて開いた場合は、ログインしなくても、Anonymousのユーザ アカウントでどの情報にでもアクセスできます。
Microsoft社のオペレーティング システムの場合、匿名のアクセスはデフォルトでは使用できませんが、システム マネジメント ホームページのオプションを使って、使用可能に設定できます。
データには次の3種類があります。
Default (read only),
Sets (read/write)
Reboot (read/write)
system_root\cpqmgmt\webagentディレクトリ内のWEBAGENT.INIファイルおよび/opt/compaq/webagentディレクトリ内のUnixWare 7 webagent.iniファイル、およびNetWareの場合は、sys:\system\cpqmgmt\webagentディレクトリ内のWEBAGENT.INIファイルがデータにアクセスできるユーザのレベルを指定しています。ファイル内の"read=" および "write=" エントリは、アクセスに必要なユーザ アカウントを設定します。ここで 0 = No access、 1 = Anonymous、2 = User、3 = Operator、4 = Administratorを表します。 これらのエントリを変更すると、セキュリティを変更できます。
Tru64 UNIX環境では、WEBAGENT.INIファイルは、HPマネジメント エージェント forTru64 UNIXがベース オペレーティング システムの一部としてインストールされたか、アップグレードとしてインストールされたかによって異なります。以下のコマンドを実行して、WEBAGENT.INIファイルの位置を確認できます。
# ps -ef | grep -i cpqthresh_mib | grep -v grep
コマンド出力は、以下のようになります。
root 12278 1 0.0 ... /usr/sbin/cpqthresh_mib
root 12278 1 0.0 ... /var/opt/CPQIM100/bin/cpqthresh_mib
以下に説明するように、psコマンドの出力に表示されるパス名を使って、ご使用のシステム上のWEBAGENT.INIファイルを見つけることができます。
パス名が/usr/sbin/cpqthresh_mibの場合、WEBAGENT.INIファイルは/var/im/webagentディレクトリにあります。
パス名が/var/opt/CPQIMddd/bin/cpqthresh_mibの場合、WEBAGENT.INIファイルは、/var/opt/CPQIMddd/web/im/webagentディレクトリにあります。
値dddは、HPマネジメント エージェント ソフトウェアのバージョンを示します。
NetWareおよびTru64 UNIXオペレーティング システムで、変更を有効にするには、Webベースのマネジメント エージェント for Serverのサービスを停止してから、再起動する必要があります。
NetWareの場合、セキュリティを変更する際に書き込み/読み出しレベル以外は変更しないでください。
社内に多数のデバイスがあって、パスワード、設定情報、および信頼済みの Insightマネージャ7の証明書を共有したい場合、これらを共有したいデバイスから他のデバイスに特定のファイルをコピーすることによって共有できます。
ユーザ パスワードを複製するには、次のファイルを複製します。
/var/spool/compaq/wbem/cpqhmmd.acl
HTTPサーバの設定情報を複製するには、次のファイルを複製します。
/var/spool/compaq/wbem/cpqhmmd.ini /compaq/wbem/homepage/cpqhmmdx.ini
信頼済みの Insightマネージャ7の証明書を複製するには、以下のサブディレクトリにあるファイルをすべて複製します。
/compaq/wbem/certs
必要なファイルを共有するデバイスに複製したら、変更を有効にするためにHTTPサーバを再起動する必要があります。
システム マネジメント ホームページのホームタブから HP サブシステム ステータス情報を選択すると、そのデバイスに関するサブシステムおよびステータス情報を参照できます。 この項目では、各管理情報の参照方法について説明します。
概要ページの下部に表示される日付と時刻は、Webブラウザがページを受信したローカルの日時を示します。 このフレームを最新の情報に更新するには、ページ下部の手動更新リンクを選択してください。
ブラウザ ウィンドウの左上にあるタイトル フレームは、以下のリンクを表示します。
ヘルプ - このリンクをたどって、ヘルプ ページに進みます。
概要 - このリンクをたどって、概要ページの劣化したコンポーネントまたは故障したコンポーネントのリストを簡単に参照できます。
デバイス ホーム - このリンクをたどって、システム マネジメント ホームページに戻ります。
オプション - このリンクをたどって、オプション ページに進み、表示モード(フレームあり、フレームなし)、ヘルプ アイコン表示、自動リフレッシュ間隔などのオプションを設定します。
各項目の横の色付きのマークは、各項目のステータスを示します。マークの意味は次のとおりです。
デバイスのステータスが不明です。
デバイスのステータスはOKです。
デバイスのステータスは劣化状態です。
デバイス ステータスは障害状態です。
注: フレームなしで使用する場合は、概要ページがブラウザ ウィンドウの全体を占めます。どのページもトップ ページのタイトル フレームと同じ内容になり、[ヘルプ]、[概要]、[デバイス ホーム]、[オプション]ページへのリンクが付きます。フレームなしの概要ページには、すべてのカテゴリと項目が表示され、各カテゴリはステータスで分類されます。項目の詳細な情報を参照するには、その項目をクリックします。
ウィンドウの左側、タイトル フレームの下にあるナビゲーション フレームには、すべてのサブシステムの一覧とそのデバイスで使用できるコンポーネントが表示されます。
各項目の横の色付きのボールは、その項目のステータスを示します。色付きのボールの各色の意味は、フレームの下に表示されます。左側のフレームのコンポーネントを選択すると、右側のフレームにそのコンポーネントの詳細情報が表示されます。
以下のサブシステムおよびステータス情報を参照できます。
コンフィギュレーション サブシステム
大容量記憶装置サブシステム
NICサブシステム
利用率サブシステム
リカバリ サブシステム
OS (オペレーティング システム)
コンフィギュレーション サブシステムのSNMP設定は、サーバのSNMPサービスおよびLinux オペレーティング システム上で動作するHPマネジメント エージェントの設定に使用できます。
注: ブレードサーバ ベースのシステムでだけ「エンクロージャ情報」リンクが表示されます。 このリンクをクリックすると「エンクロージャ情報」ページに移動します。
データ フレームは、ブラウザ ウィンドウの残りの部分を占め、選択した項目の詳細情報を表示します。このウィンドウには、タイトル フレームで概要オプションを選択した時に表示される概要ページも表示されます。
注: 一部の項目では、データ フレームがいくつかのサブ フレームに分割されますが、その場合、サブフレームの構造もメインのフレームと同様に、ナビゲーション データが左側、詳細データが右側に表示されます。
HP マネジメント エージェント for サーバのトラブルシューティング