Déploiement d’un agent en DMZ
how to deploy agent on DMZ/comment deployer un agent en dmz
1. Import du certificat d’autorité
Action à réaliser depuis les serveurs en DMZ, RMS et MS
Se connecter au serveur de certificat : http://certserv.domain.com/cersrv
- Récupérer le certificat de l’autorité de certification

- Télécharger le chemin du certificat de l’autorité de certification

- Téléchargement du certificat

- MMC certificat / Computer Account

- Import du certificat certnew.p7b


- Supprimer le certificat certnew.p7b stocké localement une fois qu’il est importé
2. Créer et installer un certificat serveur
Depuis les serveurs en System Center Operation Manager ayant comme fonction, Serveur en DMZ, RMS et MS
Se connecter au serveur de certificat : http://certserv.domain.com/cersrv


- Soumettre une demande de certificat auprès de cette autorité de certification en utilisant un formulaire

- Remplir les champs ci-dessous
- o Nom
- o Type: Other
- o OID: 1.3.6.1.5.5.7.3.1, 1.3.6.1.5.5.7.3.2
- o Mark keys as exportable
- o Use local machine store

- Approuver la demande en attente de certificat sur le serveur de certificat




3. Export des certificats
Depuis les serveurs en DMZ, RMS et MS
- Ouvrir une MMC de certificat Computer Account / Local Computer
- Dans le dossier Personal\Certificates export du certificat


- Sélectionner Personal Information et Enable Strong Protection


- Exporter le certificat *.pfx

4. Installation Manuel de l’agent
- Configurer le MG et le fichier host si besoin
5. Importation du certificat dans SCOM
Utilisation de l’exécutable Momcertimport.exe disponible sur le CD Rom d’installation dans le dossier Support Tools
Pour les agents installés en 64bits utiliser l’executable Momcertimport.exe disponible dans le dosser amd64.
Commande : momcertimport.exe c:\certificat.pfx

Vérifier la présence du binnaire ChannelCertificateSerialNumber dans HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Microsoft Operations Manager\3.0\Machine Settings

6. Approuver l’installation Manuelle
