ブラウザからのHP マネジメント エージェント for サーバへのアクセス方法

以下の情報から選択してください。

Linux オペレーティング システム用のブラウザからHPサーバ マネジメント エージェントにアクセスする

その他のオペレーティング システム用のブラウザからHPサーバ マネジメント エージェントにアクセスする

マネジメント HTTPサーバの初期化

Linux オペレーティング システムにログイン

デバイス ホームページ

Linux オペレーティング システムのオプション ページ

Linux オペレーティング システムの設定オプション

信頼済み証明書

カスタマ作成証明書

ブラウザ要件

セキュリティ

複数のデバイスにまたがるパスワードと設定データの複製方法

サブシステム ステータス情報

Linux オペレーティング システム用のブラウザからHPサーバ マネジメント エージェントにアクセスする

Webベースのマネジメント エージェントを使えば、ローカルおよびリモートからWebブラウザでサブシステムおよびステータス情報を参照できます。

Microsoft社のオペレーティング システムでデータをローカルから参照するには、下記のURLを使用してください。

または

Microsoft社のオペレーティング システムでデータをリモートから参照するには、下記のURLを使用してください。

ここでmachineには、DNS環境でのIPアドレスまたはコンピュータ名が入ります。

注:  URLの後に:2381を付ける点にご注意ください。 これは、Webベースのマネジメント エージェント for Serversがブラウザとの通信に使うポートまたはソケットの番号です。この番号が指定されていないと、管理対象サーバがWebサーバを実行している場合、ブラウザが別のWebページに接続しようとする可能性があります。

URLの入力後に、証明書の確認(「HP HTTPサーバを初めて初期化する」の項目を参照してください) に続いて、ログイン画面 (「ログイン」を参照してください)が表示されます。

その他のオペレーティング システム用のブラウザからHPサーバ マネジメント エージェントにアクセスする

Microsoft社以外のオペレーティング システムでデータをローカルから参照するには、下記のURLを使用してください。

または、

Microsoft社以外のオペレーティング システムでデータをリモートから参照するには、下記のURLを使用してください。

ここでmachineには、DNS環境でのIPアドレスまたはコンピュータ名が入ります。

注: URLの後に:2301を付ける点にご注意ください。 これは、Webベースのマネジメント エージェント for Serversがブラウザとの通信に使うポートまたはソケットの番号です。この番号が指定されていないと、管理対象サーバがWebサーバを実行している場合、ブラウザが別のWebページに接続しようとする可能性があります。

マネジメント HTTPサーバの初期化

マネジメント HTTPサーバを使用する製品をインストールして設定した後、HTTPサーバを最初に実行した時に起きることがいくつかあります。HTTPサーバは、初期化時にプライベート キーとこれに対応する自己署名のbase64暗号化証明書を作成します。これは、HTTPサーバを起動するごとに行われるわけではなく、最初に実行したときにだけ行われます。この証明書は、base64暗号化PEMファイルです。この証明書は、ファイル システム上に\Compaq\wbem\cert.pemとして保存されます。\Compaq\wbemサブディレクトリにはプライベート キーも含まれ、このキーを保護するために、このサブディレクトリは、ファイル システムが許可した場合に、システム管理者だけがアクセスできます。プライベート キーのセキュリティ上の理由から、マネジメント HTTPサーバはNTFSシステム上で実行することを強くおすすめします。

注: Windowsオペレーティング システムの場合、システム管理者だけがプライベート キーを使ってファイルにアクセスできうように、\compaq\wbemサブディレクトリは、NTFSファイル システム上にある必要があります。

何らかの理由で、プライベート キーが安全でないと考えられるようになり、新しいプライベート キーと証明書を発行しなければならない場合、システム管理者は\compaq\wbem\cert.pemファイルを削除して、サーバを再起動することができます。これにより、マネジメント HTTPサーバは、新しい証明書とプライベート キーを作成できます。

Linux オペレーティング システムにログイン

ログイン ダイアログ ボックスを使って、利用可能なWebエージェントにアクセスできます。以下の手順に従って希望のエージェントにアクセスできます。

  1. https://デバイス名:2381をナビゲートします。 このリンクを初めてナビゲートすると、セキュリティの警告ダイアログ ボックスが表示されて、サーバを信頼するかどうかを聞かれます。

注:  下に示したセキュリティの警告ダイアログ ボックスはInternet Explorerで表示されるものですが、Netscape 4.0以降でも同様のダイアログ ボックスが表示されます。

注: それぞれの管理対象デバイスに自分のPKIまたは自分で生成した証明書をインストールしたい場合は、認証機関のルートの証明書をそれぞれのブラウザにインストールして管理に使うことができます。これを実行していれば、下に示す警告ダイアログ ボックスは表示されないはずです。予期に反してこの警告ダイアログ ボックスが表示される場合は、間違ったデバイスをブラウズした可能性があります。認証機関のルートの証明書のインストールについて詳しくは、ご使用のブラウザのオンライン ヘルプをご覧ください。

  1. はいをクリックします。

注: 匿名アクセスを有効にした場合は、システム マネジメント ホームページが表示されます。

  1. ユーザドロップダウン リストから該当するアカウントを選択します。選択肢には、管理者、オペレータ、およびユーザがあります。

  2. パスワードフィールドに正しいパスワードを入力します。

  3. OKをクリックします。 システム マネジメント ホームページ が表示されます。

注: HPバージョン コントロール レポジトリ マネージャを参照して、匿名ログインが有効な場合は匿名ログイン、およびユーザ ログインの両方ですべてのページにアクセスできますが、レポジトリの設定、Support Paqの削除/コピー/作成、コンポーネントのインストール、およびログの消去はできません。デフォルトでは匿名ログインが表示されます。

 

デバイス ホーム ページ

デバイス ホーム ページは、ポート2301のデバイスにアクセスしたときに最初に表示されるページです。このページには、HPが提供するさまざまなWebベースのサービスが表示されます。デバイス ホーム ページを初めて開いた場合は、ログインしなくてもどの情報にでもアクセスできます。別のユーザとしてログインするには、別の任意のリンクを選択するとログイン画面が表示されます。ユーザ アカウントについて詳しくは、セキュリティの項目を参照してください。

このページでは、以下のオプションを選択できます。

Linux オペレーティング システムのデバイス ホームページ

HP Insight マネジメント デバイス ホームページでは、以下のことが許可されます:

 

Linux オペレーティング システムのオプション ページ

このオプションは HP Insight マネジメントのさまざまなオプションを変更することを許可します。オプションページは、マネジメント デバイス ホームページからオプションのハイパーリンクをクリックすることでアクセスできます。このページのセクションは以下に示された利用可能な3つのグループに分けられています::

Linux オペレーティング システムの設定オプション

設定オプションのセクションで、適切なオプションを設定できます。

匿名アクセスを有効にするには

    1. 設定オプションページの匿名アクセスチェックボックスを選択します。

    2. 設定オプションページの設定の保存をクリックして、設定を保存します。設定オプションページが更新されます。

注:  このマネジメント HTTPサーバが Insightマネージャ7と同じマシン上で動作している場合、Insightマネージャ7の一部の機能が動作するように、ローカル アクセス(匿名)が有効になっていなければなりません。ローカル アクセス(管理者)または匿名アクセスが有効になっている場合も、この機能は動作しますが、これらが有効になっている必要はありません。

ログ オプションを設定するには

    1. 情報をログ ファイルに記録するには、ロギングを選択します。

    2. 記録するログの種類 を選択します。

    3. 設定オプションセクションの設定の保存をクリックして、設定を保存します。

IPアドレスは、ユーザの種類ごとに明示的に除外するか、または明示的に包含することができます。IPアドレスを明示的に除外した場合、たとえ明示的に包含されていても、除外されます。包含リストにIPアドレスがあれば、それらのIPアドレスにだけログイン アクセスが許可されます。包含リストにIPアドレスがない場合は、除外リストにないすべてのIPアドレスにログイン アクセスが許可されます。

IPアドレス範囲は、範囲の下限、ハイフン、範囲の上限の順に表示してください。範囲はすべて包括的で上限と下限の値は、範囲に含まれるものとみなされます。IPアドレス範囲と1つのアドレスは、セミコロンで区切られます。

IPアドレス範囲は以下のフォーマットで入力してください。

122.23.44.1-122.23.44.255;172.84.100.35;127.0.0.0-127.0.0.255

 

 

注: 設定オプションセクションのデフォルト設定をクリックすれば、オリジナルの設定に戻すことができます。

注: すべて信頼 オプションでは、ご使用のシステムはセキュリティ侵害に対して脆弱性を残したままです。

 名前による信頼オプションを使用するには

  1. 名前による信頼を選択します。

  2. アクセスを許可したいサーバの名前を入力します。2台以上の Insightマネージャ7サーバを信頼したい場合は、サーバ名をセミコロンで分離できます。

注: 名前による信頼モードは、すべて信頼モードよりは堅牢なセキュリティ手段ですが、ご使用のシステムには依然としてセキュリティ侵害に対する脆弱性は残ります。

 

信頼済み証明書

信頼済み証明書セクションでは、信頼済み証明書リストにある証明書を管理できます。

 

 

信頼済み証明書オプションを使用するには

  1. Insightマネージャ7サーバ名 フィールドに証明書を受け取りたいサーバ名を入力します。

  2. Click 証明書を入手で、証明書データが表示されます。

  3. Click 証明書を追加で、表示された証明書を信頼済み証明書リストに追加します。

注: Insightマネージャ7を再インストールした場合や新しい証明書が生成された場合は、信頼済みサーバを削除して、手順a.からやり直さなければなりません。リストに表示される Insightマネージャ7サーバ名は同じでも、証明書は変更されています。

 

カスタマ作成証明書

カスタマ作成証明書オプションで、HPが作成した以外の証明書を使用できます。このオプションを選択すると、HPのHTTPサーバで作成された自己署名の証明書が証明書発行機関が発行した証明書に置き換えられます。このプロセスの最初の手順は、HPのHTTPサーバに証明書要求(PKCS #10)を作成させることです。この要求は、自己署名の証明書に関連したオリジナルのプライベート キーを使って、証明書要求のための正しいデータを生成します(このプロセス中、プライベート キーがサーバからなくなることはありません)。PKCS #10データが作成されたら、次の手順はユーザがこのデータを証明書発行機関に送ることです。証明書発行機関がPKCS #7データを返したら、最後の手順は、このデータをHPのHTTPサーバにインポートすることです。PKCS #7データが無事にインポートされたら、オリジナルの/var/spool/compaq/wbem/cert.pem証明書ファイルは、PKCS #7エンビロープからのデバイスの証明書で上書きされます。新しくインポートされた証明書にも、以前の自己署名の証明書と同じプライベート キーが使われます。

注:プライベートキーは、このプロセスの間、決して離れません。

 

 

カスタマ作成証明書オプションを使用するには

  1. PKCS #10データを作成をクリックします。PKCS #10証明書要求データが無事に作成されたことを示す画面が表示されます。

  2. 証明書データをコピーします。

  3. PKCS #10証明書要求データを証明書発行機関に送り、証明書要求返信データをPKCS #7フォーマットで送ってもらうように依頼します。返信データは、base64コード化フォーマットで作成するように依頼します。所属する組織に独自のPKI/Certificateサーバが設置されている場合は、PKCS #10データを証明書発行マネージャに送り、PKCS #7返信データを要求します。

注:  選択した証明書署名機関からは、通常、料金が課せられます。

  1.  証明書署名機関からPKCS #7証明書要求返信データが送られてきたら、PKCS #7 証明書要求のデータをコピーして、PKCS #7データフィールドに貼り付けます。

  2. PKCS #7データをインポートをクリックします。 "カスタマ作成証明書"が無事にインポートされたかどうかを示すメッセージが表示されます。

  3. デバイスを再起動します。

  4. インポートされた証明書を含む管理対象デバイスをブラウズします。

  5. ブラウザからプロンプトが表示されたら、証明書の表示 を選択します。ブラウザに証明書をインポートする前に、使用する署名者が署名者の一覧に表示されていて、HPが署名者として表示されていないことを確認します。あるいは、プロンプトが表示されないようにルートのCA証明書をネットワーク上のすべてのブラウザにインポートすることもできます。

注:  証明書発行者の組織単位(OU)が依然として、Management HTTP Serverと表示される場合は、手順aからやり直す必要があります。

注:  選択した証明書署名者が、証明書データをPKCS #7データではなく、base64コード化フォーマットで送付してきた場合は、 必ずbase64コード化ファイルをファイル名/var/spool/compaq/wbem/Cert.pemにコピーして、マシンを再起動してください。

注:  デフォルト設定をクリックすると、デフォルト設定に戻ります。これによって、インポートされた信頼済み Insightマネージャ 7の証明書やインポートされたユーザ定義の証明書が削除されることはありません。

注:  無事にPKCS#7証明書をインポートすると、ダイアログ ボックスが表示されます。このダイアログ ボックスを消すには、証明書発行機関の証明書を信頼済みのルートの証明書発行機関としてブラウザにインポートする必要があります。

補足: 証明書発行機関が証明書を提供して、ユーザが通常のプロセスで自分のブラウザにインポートできます。証明書のインポートの方法については、ブラウザのヘルプ ファイルを参照してください。

補足: ページの表示を更新するには、ご使用のブラウザで更新をクリックしてください。

 

ブラウザ要件

ブラウザの最小要件には、テーブル、フレーム、 Java、 JavaScript、Java Development Kit (JDK) 1.1のサポートが含まれます。

追加のブラウザ、または記載したブラウザでも異なる OS で使用した場合、ブラウザに必要な技術的要件のために正しく動作しない場合があります。

Web ベースのマネジメント エージェントを利用するための要件は、TCP/IPと以下のブラウザのうちのいずれかです。

 

エージェントの動作するシステム

ブラウザ要件

Novell NetWare 4.x、5.x、および 6.x

  • Microsoft Internet Explorer 5.5 with Service Pack 2

  • Microsoft Internet Explorer 6.0

  • Netscape Navigator 4.73 and 6

  • Windows NT 4.0, with Service Pack 6 or greater  

  • Windows 2000 with Service Pack 2

  • Windows .NET Server 2003, Standard Edition

  • Windows .NET Server 2003, Enterprise Edition

 

  • Microsoft Internet Explorer 5.5 with Service Pack 2

  • Microsoft Internet Explorer 6.0

  • Netscape Navigator 4.73 and 6

    注: Navigatorの場合、 JDK 1.1パッチが必要です。

  • SNMP設定Webページを表示するには、Microsoft Internet Explorer 5.0以上を使用する必要があります。Netscape Navigatorはサポートされていません。

HP Tru64 UNIX V4.0F以上

  • Netscape Communicator 4.5以上

    注: このブラウザには、JDK 1.1のサポートが含まれています。

HP Tru64 UNIX V3.2C以上

 

  • Netscape Communicator 4.06以上

    注: このブラウザには、JDK 1.1のサポートが含まれています。

SCO UnixWare 7、7.1.0
Caldera Open UNIX 8.0.0 以上

  • Windows: Microsoft Internet Explorer 5.0以上 および Netscape Communicator 4.61以上

  • UnixWare: Netscape Communicator 4.61

  • Open UNIX: Netscape Communicator 4.61

    注: Unixware 7.1.0 に Netscape Communicator 4.08 がインストールされている場合、 Netscape Communicator 4.08をいったん削除し、UnixWare 7.1.1 CDから Netscape Communicator 4.61 をインストールしてください。

Red Hat Linux 7.3 Professional

  • Windows: Netscape Communicator 4.73、同 6

  • Microsoft Internet Explorer 5.01 (Service Pack 2)、IE 5.5、IE 6.0

  • Netscape Communicator v4.78

Red Hat Linux 8.0 Professional

  • Windows: Netscape Communicator 4.73、同 6

  • Microsoft Internet Explorer 5.01 (Service Pack 2)、IE 5.5、IE 6.0

  • Netscape Communicator v4.78

Red Hat Linux Advanced Server 2.1

  • Windows: Netscape Communicator 4.73、同 6

  • Microsoft Internet Explorer 5.01 (Service Pack 2)、IE 5.5、IE 6.0

  • Netscape Communicator v4.78

SuSE Linux Enterprise Server 7

  • Windows: Netscape Communicator 4.77


重要: Webベースのマネジメント エージェントを正しく動作させるには、以下のオプションを有効にしてください。

HP Tru64 UNIX Server のエージェントの場合、Netscapeで常にcookieを受け入れるオプションの代わりに元のサーバに戻されるcookieのみを受け付けるオプションを使用できます。


HP Tru64 UNIX Workstation用にNetscape Communicatorをアップデートする

http://home.netscape.com/downloadからソフトウェアをダウンロードして、Netscape Communicator をアップデートできます。

 

セキュリティ

WebベースのHPマネジメント エージェントfor サーバでは、 一部のシステム パラメータのSNMP SETオペレーションを可能にします。この設定には、以下に定められた事前設定の3つのユーザを提供するセキュリティが必要です。Microsoft社のオペレーティング システム上で動作するエージェントの場合、デフォルトのパスワードはありません。 新規インストール時に、管理者パスワード、オペレータ パスワード、およびユーザ パスワードが設定されます。他のオペレーティング システム上で動作するエージェントの場合、以下の表に示すデフォルトのパスワードがあります。

アカウント

ユーザ名

パスワード

anonymous

匿名

 

user

ユーザ

public

operator

オペレータ

operator

administrator

管理者

administrator

注: 本バージョンで使用できるのは上記のユーザ アカウントだけで、パスワード以外は変更できません。 Tru64 UNIX環境では、 アカウント名、ユーザ名、およびパスワードは小文字を使用します。

Microsoftまたは、Linux 以外のオペレーティング システムでデバイス ホーム ページを初めて開いた場合は、ログインしなくても、Anonymousのユーザ アカウントでどの情報にでもアクセスできます。

 

Microsoft社のオペレーティング システムの場合、匿名のアクセスはデフォルトでは使用できませんが、システム マネジメント ホームページのオプションを使って、使用可能に設定できます。

データには次の3種類があります。

system_root\cpqmgmt\webagentディレクトリ内のWEBAGENT.INIファイルおよび/opt/compaq/webagentディレクトリ内のUnixWare 7 webagent.iniファイル、およびNetWareの場合は、sys:\system\cpqmgmt\webagentディレクトリ内のWEBAGENT.INIファイルがデータにアクセスできるユーザのレベルを指定しています。ファイル内の"read=" および "write=" エントリは、アクセスに必要なユーザ アカウントを設定します。ここで 0 = No access、 1 = Anonymous、2 = User、3 = Operator、4 = Administratorを表します。 これらのエントリを変更すると、セキュリティを変更できます。

Tru64 UNIX環境では、WEBAGENT.INIファイルは、HPマネジメント エージェント forTru64 UNIXがベース オペレーティング システムの一部としてインストールされたか、アップグレードとしてインストールされたかによって異なります。以下のコマンドを実行して、WEBAGENT.INIファイルの位置を確認できます。

# ps -ef | grep -i cpqthresh_mib | grep -v grep

コマンド出力は、以下のようになります。

root 12278 1 0.0 ... /usr/sbin/cpqthresh_mib

root 12278 1 0.0 ... /var/opt/CPQIM100/bin/cpqthresh_mib

以下に説明するように、psコマンドの出力に表示されるパス名を使って、ご使用のシステム上のWEBAGENT.INIファイルを見つけることができます。

パス名が/usr/sbin/cpqthresh_mibの場合、WEBAGENT.INIファイルは/var/im/webagentディレクトリにあります。

パス名が/var/opt/CPQIMddd/bin/cpqthresh_mibの場合、WEBAGENT.INIファイルは、/var/opt/CPQIMddd/web/im/webagentディレクトリにあります。

値dddは、HPマネジメント エージェント ソフトウェアのバージョンを示します。

NetWareおよびTru64 UNIXオペレーティング システムで、変更を有効にするには、Webベースのマネジメント エージェント for Serverのサービスを停止してから、再起動する必要があります。

NetWareの場合、セキュリティを変更する際に書き込み/読み出しレベル以外は変更しないでください。

 

複数のデバイスにわたってパスワードと設定を複製する方法

社内に多数のデバイスがあって、パスワード、設定情報、および信頼済みの Insightマネージャ7の証明書を共有したい場合、これらを共有したいデバイスから他のデバイスに特定のファイルをコピーすることによって共有できます。

ユーザ パスワードを複製するには、次のファイルを複製します。

/var/spool/compaq/wbem/cpqhmmd.acl

HTTPサーバの設定情報を複製するには、次のファイルを複製します。

/var/spool/compaq/wbem/cpqhmmd.ini /compaq/wbem/homepage/cpqhmmdx.ini  

信頼済みの Insightマネージャ7の証明書を複製するには、以下のサブディレクトリにあるファイルをすべて複製します。

/compaq/wbem/certs

必要なファイルを共有するデバイスに複製したら、変更を有効にするためにHTTPサーバを再起動する必要があります。

 

サブシステム ステータス情報

システム マネジメント ホームページのホームタブから HP サブシステム ステータス情報を選択すると、そのデバイスに関するサブシステムおよびステータス情報を参照できます。 この項目では、各管理情報の参照方法について説明します。

概要ページの下部に表示される日付と時刻は、Webブラウザがページを受信したローカルの日時を示します。 このフレームを最新の情報に更新するには、ページ下部の手動更新リンクを選択してください。

タイトル フレーム

ブラウザ ウィンドウの左上にあるタイトル フレームは、以下のリンクを表示します。

デバイス ステータス

各項目の横の色付きのマークは、各項目のステータスを示します。マークの意味は次のとおりです。

unknown.gif (986 bytes) デバイスのステータスが不明です。

normal.gif (1078 bytes) デバイスのステータスはOKです。

minor.gif (1070 bytes) デバイスのステータスは劣化状態です。

major.gif (1029 bytes) デバイス ステータスは障害状態です。

注: フレームなしで使用する場合は、概要ページがブラウザ ウィンドウの全体を占めます。どのページもトップ ページのタイトル フレームと同じ内容になり、[ヘルプ]、[概要]、[デバイス ホーム]、[オプション]ページへのリンクが付きます。フレームなしの概要ページには、すべてのカテゴリと項目が表示され、各カテゴリはステータスで分類されます。項目の詳細な情報を参照するには、その項目をクリックします。

ナビゲーション フレーム

ウィンドウの左側、タイトル フレームの下にあるナビゲーション フレームには、すべてのサブシステムの一覧とそのデバイスで使用できるコンポーネントが表示されます。

各項目の横の色付きのボールは、その項目のステータスを示します。色付きのボールの各色の意味は、フレームの下に表示されます。左側のフレームのコンポーネントを選択すると、右側のフレームにそのコンポーネントの詳細情報が表示されます。

以下のサブシステムおよびステータス情報を参照できます。

コンフィギュレーション サブシステムのSNMP設定は、サーバのSNMPサービスおよびLinux オペレーティング システム上で動作するHPマネジメント エージェントの設定に使用できます。

注: ブレードサーバ ベースのシステムでだけ「エンクロージャ情報」リンクが表示されます。 このリンクをクリックすると「エンクロージャ情報」ページに移動します。

データ フレーム

データ フレームは、ブラウザ ウィンドウの残りの部分を占め、選択した項目の詳細情報を表示します。このウィンドウには、タイトル フレームで概要オプションを選択した時に表示される概要ページも表示されます。

注: 一部の項目では、データ フレームがいくつかのサブ フレームに分割されますが、その場合、サブフレームの構造もメインのフレームと同様に、ナビゲーション データが左側、詳細データが右側に表示されます。

関連するトピック

HP マネジメント エージェント for サーバのトラブルシューティング