[System Management Homepage 구성]을 클릭하여 지원 팩이 대상 시스템에 설치될 때 System Management Homepage와 트러스트 관계를 설정하도록 합니다. HP System Management Homepage 구성 요소 구성 마법사 시작 페이지가 나타납니다.
참고: 지원 팩이 이미 구성되어 있으면 이 단계를 생략할 수 있습니다.
참고: 트러스트 관계를 설정하는 방법에 대한 자세한 내용은 네트워킹 및 보안 - 트러스트된 인증서를 참조하십시오. 트러스트 관계를 설정한 후에는 마지막 업데이트를 클릭하여 상태를 트러스트됨으로 업데이트합니다.
System Management Homepage를 구성하려면 다음을 수행합니다.
HP System Management Homepage 구성 요소 구성 마법사 시작 페이지에서 [다음]을 클릭합니다. 운영 체제 그룹 페이지가 나타납니다.
그룹 이름 필드에 할당할 운영 체제 그룹 이름을 입력합니다(예: vcadmin).
작동 수준 필드의 드롭다운 목록에서 새 그룹에 적합한 수준을 선택합니다.
참고: 기본 관리자 그룹은 항상 관리자 권한을 가집니다.
[추가]를 클릭하여 그룹을 할당합니다. 그룹이 할당된 운영 체제 그룹 아래에 새 그룹이 나타납니다.
참고: 운영 체제 그룹당 항목을 최대 다섯 개까지 추가할 수 있습니다.
[다음]을 클릭합니다. 지금까지 변경한 내용을 저장하려면 저장을 클릭하고 변경 내용을 무시하고 마법사를 닫으려면 취소를 클릭합니다.
다음 옵션 중 하나를 선택합니다.
익명 액세스 익명 액세스는 기본적으로 사용하지 않도록 설정되어 있습니다. 익명 액세스를 사용하면 로그인하지 않고도 SMH(System Management Homepage)에 액세스할 수 있습니다. 익명 액세스를 허용하려면 이 옵션을 선택합니다.
주의: 익명 액세스는 사용하지 않는 것이 좋습니다.
로컬 액세스 로컬 액세스는 기본적으로 사용하지 않도록 설정되어 있습니다. 로컬 액세스를 사용하면 인증 과정을 거치지 않고도 로컬에서 System Management Homepage에 액세스할 수 있습니다. 즉 관리자가 선택된 경우 로컬 콘솔에 액세스하는 모든 사용자에게 모든 권한이 부여됩니다. 익명이 선택된 경우 로컬 사용자는 보안되지 않은 페이지에 한해 사용자 이름과 암호를 입력하지 않고 액세스할 수 있습니다.
주의: 관리 서버 소프트웨어에서 사용하는 경우가 아니면 익명 액세스는 사용하지 않는 것이 좋습니다.
[다음]을 클릭합니다. 지금까지 변경한 내용을 저장하려면 저장을 클릭하고 변경 내용을 무시하고 마법사를 닫으려면 취소를 클릭합니다.
다음 트러스트 모드 보안 옵션 중 하나를 선택합니다.
인증서로 트러스트 트러스트된 인증서가 있는 HP SIM 서버의 구성 변경만 허용하도록 SMH(System Management Homepage)를 설정합니다. 이 모드를 사용하려면 제출된 서버에서 인증서를 통해 인증을 제공해야 합니다. 이 모드에서는 인증서 데이터를 사용하며 액세스를 허용하기 전에 디지털 서명을 확인하므로 가장 강력한 보안 방법입니다. 원격 구성 변경을 사용하지 않으려면 인증서로 트러스트를 선택한 상태로 두고 인증서를 가져오지 못하도록 하여 트러스트된 시스템 목록을 비워 둡니다.
인증서로 트러스트하려면 다음을 수행합니다.
인증서로 트러스트를 선택하고 [다음]을 클릭합니다.
인증서 이름 필드에서 [찾아보기]를 클릭하여 인증서 파일을 선택합니다. 인증서 파일을 선택하면 화면에 인증서 데이터가 나타납니다.
[추가]를 클릭합니다. 인증서 파일 아래에 인증서가 나타납니다. 지금까지 변경한 내용을 저장하려면 저장을 클릭하고 변경 내용을 무시하고 마법사를 닫으려면 취소를 클릭합니다.
[다음]을 클릭합니다. IP 바인딩 페이지가 나타납니다.
이름으로 트러스트 이름으로 트러스트 필드에 HP SIM 이름이 지정된 서버의 특정 구성 변경만 허용하도록 System Management Homepage를 설정합니다. 이름으로 트러스트 옵션은 쉽게 구성할 수 있습니다. 예를 들어 서로 다른 두 부서에 두 개의 관리자 그룹을 가진 보안 네트워크가 있는 경우 이름으로 트러스트 옵션을 사용할 수 있습니다. 이 옵션을 사용하면 한 그룹에서 잘못된 시스템에 소프트웨어를 설치하지 않도록 할 수 있습니다. 이 옵션은 제출된 HP SIM 서버 이름만 확인합니다.
서버 이름 옵션은 다음 조건에 맞아야 합니다.
서버 이름 목록의 전체 길이는 1,024자여야 합니다.
서버 이름에 다음과 같은 특수 문자가 포함되어 있으면 안 됩니다. ~ ' ! @ # $ % ^ & * ( ) + = \ ": ' < > ? , | .
세미콜론은 서버 이름을 구분하는 데 사용됩니다.
이름으로 트러스트하려면 다음을 수행합니다.
이름으로 트러스트를 선택하고 [다음]을 클릭합니다.
트러스트된 서버 이름 필드에 트러스트될 서버 이름을 입력합니다.
[추가]를 클릭합니다. 트러스트된 서버 목록에 트러스트된 시스템 이름이 나타납니다. 지금까지 변경한 내용을 저장하려면 저장을 클릭하고 변경 내용을 무시하고 마법사를 닫으려면 취소를 클릭합니다.
[다음]을 클릭합니다. IP 바인딩 페이지가 나타납니다.
모두 트러스트 모든 시스템의 특정 구성 변경을 허용하도록 System Management Homepage를 설정합니다.
모든 서버를 트러스트하려면 다음을 수행합니다.
모두 트러스트를 선택합니다. 지금까지 변경한 내용을 저장하려면 저장을 클릭하고 변경 내용을 무시하고 마법사를 닫으려면 취소를 클릭합니다.
[다음]을 클릭합니다. IP 바인딩 페이지가 나타납니다.
IP 바인딩을 사용하면 SMH(System Management Homepage)에서 요청을 수락할 IP 주소를 지정하고 요청이 처리될 네트워크와 서브넷을 제어할 수 있습니다.
관리자는 System Management Homepage가 IP 바인딩 페이지에 지정된 주소에만 바인딩하도록 구성할 수 있습니다. 최대 다섯 개의 서브넷 IP 주소와 넷마스크를 지정할 수 있습니다.
마스크가 적용된 후 입력한 IP 바인딩 주소 중 하나와 일치하는 IP 주소가 서버에 있으면 이 주소가 바인딩됩니다.
IP 바인딩을 구성하려면 다음을 수행합니다.
IP 바인딩을 선택합니다. IP 바인딩 페이지가 나타납니다.
IP 주소를 입력합니다.
넷마스크를 입력합니다.
[추가]를 클릭합니다. IP 바인딩 구성이 저장되고 IP 바인딩 목록에 나타납니다.
[다음]을 클릭합니다. IP 제한 로그인 페이지가 나타납니다.
IP 제한 로그인을 사용하면 SMH(System Management Homepage)에서 시스템의 IP 주소를 기반으로 로그인 액세스를 제한할 수 있습니다.
주소 제한은 설치할 때 설정하거나 관리자가 IP 제한 로그인 페이지에서 설정할 수 있습니다.
IP 주소를 제외하는 경우 주소가 포함 상자에 나열되어 있더라도 제외됩니다.
포함 목록에 IP 주소가 있으면 localhost를 제외하고 해당 IP 주소에만 로그인 액세스가 허용됩니다.
포함 목록에 IP 주소가 없으면 제외 목록에 없는 모든 IP 주소에 로그인 액세스가 허용됩니다.
IP 주소를 포함하거나 제외하려면 다음을 수행합니다.
시작 필드에 포함하거나 제외할 IP 주소를 입력합니다. 시작 필드에 시작 IP 주소를 입력하고 끝 필드에 끝 IP 주소를 입력하여 포함하거나 제외할 IP 주소 범위를 입력할 수 있습니다.
유형 필드에서 포함 또는 제외를 선택합니다.
[추가]를 클릭하여 포함 목록 또는 제외 목록 아래에 IP 주소 또는 IP 주소 범위를 추가합니다.
[저장]을 클릭합니다. System Management Homepage 시스템에 대한 HP System Management Homepage 로그인 페이지가 나타납니다. System Management Homepage에 대한 자세한 내용은 System Management Homepage 온라인 도움말(http://h18013.www1.hp.com/products/servers/management/agents/documentation.html을 참조하십시오.