Administración y configuración del agente de UNIX - LinuxAdministering and configuring the UNIX - Linux agent

En este tema se describen las opciones para administrar y configurar el agente de UNIX/Linux para System Center 2016 - Operations Manager.This topic describes options to administer and configure the UNIX/Linux agent for System Center 2016 - Operations Manager.

Directorios del agenteAgent directories

  • Open Management Infrastructure (OMI) se instala en el directorio: /opt/omiOpen Management Infrastructure (OMI) is installed to the directory: /opt/omi

  • El agente de UNIX/Linux se instala en el directorio siguiente: /opt/microsoft/scx/The UNIX/Linux agent installs to the directory: /opt/microsoft/scx/

  • El agente de UNIX/Linux mantiene archivos de registro en el directorio siguiente: /var/opt/microsoft/scx/log/The UNIX/Linux agent maintains log files in the directory: /var/opt/microsoft/scx/log/

  • OMI mantiene archivos de registro en el directorio siguiente: /var/opt/omi/log/OMI maintains log files in the directory: /var/opt/omi/log/

  • Los archivos de configuración del agente, incluidos los certificados, se almacenan en el directorio siguiente: /etc/opt/microsoft/scx/Agent configuration files, including certificates, are stored in the directory: /etc/opt/microsoft/scx/

  • Los archivos de configuración de OMI se almacenan en el directorio siguiente: /etc/opt/omiOMI configuration files are stored in the directory: /etc/opt/omi

Herramientas de administración del agenteAgent administration tools

En esta sección se describen herramientas que permiten administrar y configurar el agente de UNIX/Linux.In this section, tools to administer and configure the UNIX/Linux agent are described.

Ejecución de las herramientas de administración del agenteRunning the agent administration tools

Las herramientas de configuración del agente de UNIX/Linux se encuentran en el directorio siguiente:The tools for configuring the UNIX/Linux Agent are located in the directory:

/opt/microsoft/scx/bin/tools  

ScxadminScxadmin

La herramienta scxadmin se usa para controlar el estado del agente de UNIX/Linux (iniciar, detener o reiniciar), así como los registros que realiza el agente.The scxadmin tool is used to control the state of the UNIX/Linux agent (start, stop, or restart) as well as control logging performed by the agent. Es posible mostrar el uso de la herramienta con el comando siguiente: scxadmin -?The usage of the tool can be displayed with the following command: scxadmin -?


  # /opt/microsoft/scx/bin/tools/scxadmin -?  

Usage: scxadmin  
Generic options (for all commands)  
  [-quiet]      Set quiet mode (no output)  

        General Options  
scxadmin -version  

        Service Management  
scxadmin {-start|-stop|-restart|-status}  [all|cimom|provider]  

        Providers Management  
scxadmin -config-list {RunAs}  
scxadmin -config-set {RunAs} {CWD=<directory>|ChRootPath=<directory>|AllowRoot={true|false}}  
scxadmin -config-reset {RunAs} [CWD|ChRootPath|AllowRoot]  

        Log Configuration Management  
scxadmin {-log-list|-log-rotate|-log-reset} [all|cimom|provider]  
scxadmin -log-set [all|cimom|provider] {verbose|intermediate|errors}  
scxadmin -log-set provider {{FILE:<path>|STDOUT}:<module-id>={SUPPRESS|ERROR|WARNING|INFO|TRACE|HYSTERICAL}}  
scxadmin {-log-reset|-log-remove} provider [{FILE:<path>|STDOUT}]  

EjemplosExamples

Reinicio del agente:Restarting the agent:

cd /opt/microsoft/scx/bin/tools/
./scxadmin –log-set all intermediate

Aumento de los registros al nivel intermedio:Increase all logging to the Intermediate level:

cd /opt/microsoft/scx/bin/tools/
./scxadmin –log-set all intermediate 

scxsslconfigscxsslconfig

La herramienta scxsslconfig se usa para generar el certificado en /etc/opt/Microsoft/scx/ssl/.The scxsslconfig tool is used to generate the certificate in /etc/opt/Microsoft/scx/ssl/. Esta herramienta es útil para corregir problemas como, por ejemplo, cuando no se puede determinar el nombre de dominio completo a partir del host de UNIX o Linux, o cuando el FQDN del host de UNIX/Linux no coincide con el FQDN que usa el servidor de administración para conectarse al host.This tool is useful in correcting issues in which the fully-qualified domain name cannot be determined from the UNIX or Linux host itself, or the FQDN known to the UNIX/Linux host does not match the FQDN used by the management server to reach the host.

Nota

El certificado generado debe estar firmado por el servidor de administración de Operations Manager para poder usarse en la comunicación WS-Management.The generated certificate must be signed by Operations Manager management server in order to be used in WS-Management communication. Sobrescribir un certificado firmado previamente requerirá firmar el certificado de nuevo.Overwriting a previously signed certificate will require that the certificate be signed again.

Es posible mostrar el uso de la herramienta scxsslconfig con el comando siguiente: scxsslconfig -?Usage for the scxsslconfig tool can be displayed with the following command: scxsslconfig -?

# /opt/microsoft/scx/bin/tools/scxsslconfig -?  
Usage: /opt/microsoft/scx/bin/tools/.scxsslconfig [-v] [-s days] [-e days] [-d domain] [-h host] [-g targetpath]  

-v             - toggle debug flag  
-g targetpath  - generate certificates in targetpath  
-s days        - days to offset valid start date with (0)  
-e days        - days to offset valid end date with (3650)  
-f             - force certificate to be generated even if one exists  
-d domain      - domain name  
-h host        - host name  
-b bits        - number of key bits  
-?             - this help message  

EjemplosExamples

Regeneración del certificado, forzando la sobrescritura de un certificado existente con resultados detallados:Regenerate the certificate, forcing overwrite of an existing certificate, with verbose output:

cd /opt/microsoft/scx/bin/tools/  
. setup.sh  
/opt/microsoft/scx/bin/tools/scxsslconfig -f -v  

Regeneración del certificado, forzando la sobrescritura de un certificado existente con un nombre de dominio DNS y un nombre de host especificados:Regenerate the certificate, forcing overwrite of an existing certificate, with a specified hostname and DNS domain name:

cd /opt/microsoft/scx/bin/tools/  
. setup.sh  
/opt/microsoft/scx/bin/tools/scxsslconfig -f -h myserver -d contoso.com  

Temas de configuración adicionalesAdditional configuration topics

Cifrados SSLSSL ciphers

Si es necesario, puede personalizar la lista de cifrado SSL que usa el agente de UNIX/Linux.If required, the SSL cipher list used by the UNIX/Linux agent can be customized. Para obtener más información sobre esta configuración, vea el tema Configuring SSL Ciphers (Configuración de cifrados SSL).For more information about this configuration, see the Configuring SSL Ciphers topic.

Especificar un ruta temporal alternativa para los scriptsSpecifying an alternate temporary path for scripts

Si crea un monitor o una regla de script de UNIX/Linux en un módulo de administración personalizado, el contenido del script se escribirá en un archivo en /tmp en el equipo del agente antes de ejecutarse.If you create a UNIX/Linux Script rule or monitor in a custom management pack, the script contents will be written to a file in /tmp on the agent computer before being run. Puede que quiera especificar un directorio alternativo para la ejecución del script.You may wish to specify an alternate directory for script execution. Para especificar un directorio alternativo, sobrescriba el vínculo simbólico en: /etc/opt/microsoft/scx/conf/tmpdir para indicar otro directorio.To specify an alternate directory, overwrite the symbolic link at: /etc/opt/microsoft/scx/conf/tmpdir to point to another directory. La cuenta de usuario definida en la cuenta de acción de UNIX/Linux o en los perfiles de ejecución de la cuenta con privilegios de UNIX/Linux debe poder escribir el destino de este vínculo simbólico.The destination of this symbolic link must be writeable by the user account defined in the UNIX/Linux Action Account and/or UNIX/Linux Privileged Account RunAs Profiles.

Universal Linux: nombre y versión del sistema operativoUniversal Linux - operating system name/version

El agente de Universal Linux, que admite los sistemas operativos Linux como, por ejemplo, CentOS, Debian GNU/Linux, Oracle Linux y Ubuntu Server, analiza los archivos de versión para determinar la versión y el nombre del sistema operativo del host.The Universal Linux Agent, which supports Linux operating systems such as CentOS, Debian GNU/Linux, Oracle Linux, and Ubuntu Server, parses release files to determine the host's operating system name and version. Si es necesario, estas propiedades se pueden personalizar.If required, these properties can be customized. Para personalizar las propiedades de sistema operativo que se presentan a Operations Manager para un host de agente de Universal Linux, use el procedimiento siguiente:To customize the operating system properties presented to Operations Manager for a Universal Linux Agent host, use the following procedure:

Cree el archivo disablereleasefileupdates en el directorio: /etc/opt/microsoft/scx/conf/.Create the file disablereleasefileupdates in the directory: /etc/opt/microsoft/scx/conf/.

touch /etc/opt/microsoft/scx/conf/disablereleasefileupdates  

Si el archivo existe, el agente no intentará actualizar las propiedades del sistema operativo que se devuelven a Operations Manager.If this file exists, the agent will not attempt to update the operating system properties that are returned to Operations Manager. De este modo, se garantiza que se conservan las personalizaciones.This ensures that the customizations are preserved.

Edite el archivo scx-release en el directorio: /etc/opt/microsoft/scx/conf.Edit the file scx-release in the directory: /etc/opt/microsoft/scx/conf. Este archivo tiene el formato siguiente:This file has the format:

OSName=CentOS  
OSVersion=6.0  
OSFullName=CentOS 6.0 (x86_64)  
OSAlias=UniversalR  
OSManufacturer=  

Los valores de las propiedades OSName, OSVersiony OSFullName pueden editarse para reflejar los valores personalizados.The values of the OSName, OSVersion, and OSFullName properties can be edited to reflect customized values.

Nota

La propiedad OSAlias no se debe editar.The OSAlias property should not be edited. Todas las propiedades de este archivo (excepto OSManufacturer) son obligatorias y no pueden tener valores nulos.All properties in this file (except for OSManufacturer) are mandatory and should not be null.

Pasos siguientesNext steps