Tags: agent

SCE 2010 : Comment désinstaller l’agent OCS Inventory avec SCE

Bonjour,

Suite à la mise en place de SCE 2010 vous vous êtes surement rendu compte que votre ancien server OCS Inventory ne servait plus à grand chose, la meilleure methode pour désinstaller les l’agent sur l’ensemble de votre parc est d’utiliser l’outil de déploiement de package fournit avec SCE.

Pour désinstaller l’agent OCS Inventory vous devez utiliser le package « uninst.exe » disponble dans le dossier d’installation de l’agent

Le parametre « /S » permet de désinstaller l’Agent OCS Inventory

Une fois le package publié correctement vous pouvez choisir le groupe d’ordinateur qui va recevoir cette mise à jour.

Vous pouvez ensuite suivre le deploiement de cette mise à jour via le rapport de déploiement du package. Ce package sera installé « comme une mise à jour Windows » via le client WSUS

Rémy


SCOM 20007 R2 : Mise à jour des agents

Quatre procèdures sont disponibles pour mettre à jour les agents SCOM en version R2

  • Console Operation Manager
  • Installation manuelle de l’agent
  • L’outil de découverte (uniquement pour les agents Unix/linux)
  • Ligne de commande

Pour mettre à niveau agents Operations Manager 2007 SP1 vers Operations Manager 2007 R2 à l’aide de la console Operation Manager

1. Ouvrez une session l’ordinateur qui héberge la console Operations avec un compte qui est membre du rôle Administrateurs de Operations Manager pour le groupe de gestion Operations Manager 2007 SP1.

2. Dans la console Operations, cliquez sur Administration.

3. Dans le volet administration, développez Gestion de périphériques et cliquez sur gestion en attente.

4. Dans le volet gestion en attente, développez Type : agent requiert Update, cliquez avec le bouton droit sur chaque ordinateur géré par l’agent répertorié et cliquez sur Approuver.

5. Dans la boîte de dialogue mise à jour les agents, entrez les informations d’identification du compte administrateur et cliquez sur mise à jour. L’état de mise à niveau s’affiche dans la boîte de dialogue État de travail l’agent de gestion.

6. Lorsque la mise à niveau est terminée, cliquez sur Fermer.

Traduction du document « OM2007R2_UpgradeGuide »

Rémy


SCOM 2007 : Comment déployer un agent en DMZ avec certificat

Déploiement d’un agent en DMZ

 

how to deploy agent on DMZ/comment deployer un agent en dmz

1. Import du certificat d’autorité

Action à réaliser depuis les serveurs en DMZ, RMS et MS

Se connecter au serveur de certificat : http://certserv.domain.com/cersrv

  • Récupérer le certificat de l’autorité de certification

 recuperer-le-certificat-racine_01

  • Télécharger le chemin du certificat de l’autorité de certification

 telecharger-certificat-racine_02

 

  • Téléchargement du certificat

 telecharger-certificat_03

  • MMC certificat / Computer Account

 mmc-computer-account_04

  • Import du certificat certnew.p7b

 import-certificat_05

 place-all-certificates_06

  • Supprimer le certificat certnew.p7b stocké localement une fois qu’il est importé

 

 

2. Créer et installer un certificat serveur

Depuis les serveurs en System Center Operation Manager ayant comme fonction, Serveur en DMZ, RMS et MS

Se connecter au serveur de certificat : http://certserv.domain.com/cersrv

  • Demander un certificat

 demander-un-certificat_07

  • Demande Avancée

 demande-avancee_08

  • Soumettre une demande de certificat auprès de cette autorité de certification en utilisant un formulaire

 soumettre-une-demande_09

  • Remplir les champs ci-dessous
  • o Nom
  • o Type: Other
  • o OID: 1.3.6.1.5.5.7.3.1, 1.3.6.1.5.5.7.3.2
  • o Mark keys as exportable
  • o Use local machine store

 other-oid_10

 

  • Approuver la demande en attente de certificat sur le serveur de certificat

 pending-request_11

 verifier-certificat-attente_12

 pending_13

  • Installer le certificat

install_14

 

3. Export des certificats

Depuis les serveurs en DMZ, RMS et MS

  • Ouvrir une MMC de certificat Computer Account / Local Computer
  • Dans le dossier Personal\Certificates export du certificat

export_certificat_15

  • Export the private keys

export-private-keys_16

  • Sélectionner Personal Information et Enable Strong Protection

personnal_17

  • Taper un password

password_18

  • Exporter le certificat *.pfx

export_19

4. Installation Manuel de l’agent

  • Configurer le MG et le fichier host si besoin

5. Importation du certificat dans SCOM

Utilisation de l’exécutable Momcertimport.exe disponible sur le CD Rom d’installation dans le dossier Support Tools

Pour les agents installés en 64bits utiliser l’executable Momcertimport.exe disponible dans le dosser amd64.

Commande : momcertimport.exe c:\certificat.pfx

momcert_20

Vérifier la présence du binnaire ChannelCertificateSerialNumber dans HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Microsoft Operations Manager\3.0\Machine Settings

regedit_21

 

6. Approuver l’installation Manuelle

manual_22


Lotus Notes : Execution de l’agent SNMP en tant que Service Windows

Pour configurer l’agent snmp sur votre serveur Domino en tant que service.

Il faut lancer une inviter de commande et  se rendre dans le dossier  »Domino » de votre serveur  puis executer la commande :  lnsnmp -Sc

servicesnmp

Pour supprimer l’execution de l’agent SNMP en tant que service.

Il faut lancer une inviter de commande et  se rendre dans le dossier ici « C:\Program Files\IBM\LotusDomino » de votre serveur  puis executer la commande :  lnsnmp -Sd

servicesnmpdelete

Rémy


Lotus Notes : Modification du mot de passe internet en masse

Cet agent en lotusscript va vous permettre de modifier le mot de passe internet en masse sur votre annuaire.

Cet agent utilise sur un fichier Txt dans lequel il faut renseigner le mot de passe internet par défaut.


Sub Initialize
Dim uiws As New NotesUIWorkspace
Dim uiView As NotesUIView
Dim v_nomFichier As String
Dim v_idFile As Integer
Set uiView = uiws.CurrentView
Dim ColDocSelectionnes As NotesDocumentCollection
Set ColDocSelectionnes = uiws.CurrentDatabase.Database.UnprocessedDocuments

Ce code est à ajouter dans les codes partagés du names.nsf (Je vous conseil de faire une copie de votre names.nsf avant chaque modification en masse, une erreure est si vite arrivée :) ).

‘NOM DU FICHIER A TRAITER
v_nomFichier = « c:\pwddujour.txt »
‘Recuperation d’un id de fichier
v_idFile = Freefile
‘Ouverture du fichier
Open v_nomFichier For Input As v_idFile
Do Until Eof( v_idFile)
Line Input # v_idFile,v_Line
v_tabElem = Split (v_line, « ; »)
v_Base = v_tabElem(0)

‘ Si des documents ont été sélectionnés
If ColDocSelectionnes.Count <> 0 Then
Dim doc As NotesDocument
Set doc = ColDocSelectionnes.GetFirstDocument
Do While Not ( doc Is Nothing )
Call doc.ReplaceItemValue(« HTTPPassword », v_Base)
Print v_Base
Call doc.ComputeWithForm( True, False )
Call doc.Save( True, False)
Set doc = ColDocSelectionnes.GetNextDocument( doc )
Loop
End If

Loop
End Sub

Concernant l’execution du script, il faut choisir :

  • Sélection du menu actions
  • Cible :  Tous documents selectionnés

agent-reset-internet-password

Une fois le l’agent enregistré et le mot de passe renseigné dans le fichier Txt, vous pouvez executez l’agent depuis le carnet d’adresse (names.nsf).

Après avoir executé l’agent sur les utilisateurs dont vous souhaitiez re-initialiser le mot de passe internet je vous conseil d’executer les commandes :

  • Tell adminp process all
  • Load updall names.nsf

Rémy


  •  Catégories

  • Statistiques

    Aujourd'hui: 123 visiteurs
    Les 3 derniers mois : 8270 visiteurs
  • A Propos

    Ingénieur Systèmes et Réseaux rattaché au pôle infrastructure securisées de [nextecsystems.
    J'interviens en mode projet sur des missions Virtualisations, Stockages et Supervisions.

    [nextecsystems est une société de conseil et d’expertise en infrastructures systèmes, réseaux et sécurité informatique créée en 2000.

    [nextecsystems est une filiale du Groupe SCALA

    Mon Profil Viadeo :

    Mon Profil Technet :

    Rémy

  • Blogotec
    iDream theme réalisé par Templates Next Traduction française réalisée par Blogotec | Powered by WordPress