Size: a a a

SCOM + SCorch + DPM

2020 August 25

k

kerberos in SCOM + SCorch + DPM
Владимир Зеленов
Конечно можно :) Гейт нужен если есть недоверенный лес.
А обязателен? У меня как раз лес не доверенный
источник

ВЗ

Владимир Зеленов... in SCOM + SCorch + DPM
Ну можно и не ставить, если вам нужно мониторить 1-2 компьютера. Если их там десяток, то лучше поставить.
источник

k

kerberos in SCOM + SCorch + DPM
Владимир Зеленов
Сертификаты какие? На сервере должен быть Client и Server Authentication, на клиенте должно хватать Client Authentication.
С обеих сторон клиент и сервер
источник

k

kerberos in SCOM + SCorch + DPM
Владимир Зеленов
Ну можно и не ставить, если вам нужно мониторить 1-2 компьютера. Если их там десяток, то лучше поставить.
3 всего, поэтому и гейт не поднимаю
источник

ВЗ

Владимир Зеленов... in SCOM + SCorch + DPM
Да, в таком случае не целесообразно.
источник

andreyvsc Щепачев... in SCOM + SCorch + DPM
Владимир Зеленов
Да, в таком случае не целесообразно.
А тогда... а зачем гейт? В принципе...
источник

ВЗ

Владимир Зеленов... in SCOM + SCorch + DPM
andreyvsc Щепачев
А тогда... а зачем гейт? В принципе...
Если между доменами нет трастов, то ты подымаешь гейтвей в другом домене. В таком случае тебе нужна аутентификация по сертификатам только между менеджмент сервером и гейтвеем, а гейтвей уже в свою очередь доверяет агентам, т.к внутри домена уже доменная аутентификация.
источник

ВЗ

Владимир Зеленов... in SCOM + SCorch + DPM
Если тачки в рабочей группе, то без разницы к кому их подключать - к гейтвею или менеджмент серверу.
источник

ВЗ

Владимир Зеленов... in SCOM + SCorch + DPM
Еще я думал, как еще можно использовать гейтвей. Например, для мониторинга рабочих станций через интернет.
источник

ВЗ

Владимир Зеленов... in SCOM + SCorch + DPM
Если у тебя домен в каком-нибудь лесу firma.local, то подымаешь сервер с fqdn имя которого совпадает с внешним именем и открываешь наружу порт 5723.
источник

ВЗ

Владимир Зеленов... in SCOM + SCorch + DPM
Далее, прописываешь его на агенте как резерв.
источник

ВЗ

Владимир Зеленов... in SCOM + SCorch + DPM
Аутентификация в таком варианте будет исключительно по сертификатам, будет некий IBCM для SCOM.
источник

k

kerberos in SCOM + SCorch + DPM
Владимир Зеленов
Сертификаты какие? На сервере должен быть Client и Server Authentication, на клиенте должно хватать Client Authentication.
это на клиенте
источник

k

kerberos in SCOM + SCorch + DPM
вроде все уже перепроверил, что гуглится по ошибкам. куда еще глянуть, кроме логов с клиента?
источник

andreyvsc Щепачев... in SCOM + SCorch + DPM
А в логах то что??
источник

ВЗ

Владимир Зеленов... in SCOM + SCorch + DPM
На клиенте должен быть клиентский сертификат, зачем их там 2?
источник

ВЗ

Владимир Зеленов... in SCOM + SCorch + DPM
На сервере должен быть с fqdn сервера.
источник

k

kerberos in SCOM + SCorch + DPM
andreyvsc Щепачев
А в логах то что??
3 ошибки периодически: 20057, 21001, 20071. После рестарта агента ещё 21016
источник

ВЗ

Владимир Зеленов... in SCOM + SCorch + DPM
Что в теле событий?
источник

k

kerberos in SCOM + SCorch + DPM
Владимир Зеленов
На клиенте должен быть клиентский сертификат, зачем их там 2?
Уже все перепробовал, на всяк случай ещё на клиента закинул с менеджмент сервера
источник