105
Guía del usuario de HP System Management Homepage 7.2 Sistemas operativos HP-UX, Linux y Windows Nº de referencia de HP: 509679-079 Publicado: Febrero de 2013 Edición: 1

Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

  • Upload
    others

  • View
    0

  • Download
    0

Embed Size (px)

Citation preview

Page 1: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

Guía del usuario de HP System ManagementHomepage 7.2Sistemas operativos HP-UX, Linux y Windows

Nº de referencia de HP: 509679-079Publicado: Febrero de 2013Edición: 1

Page 2: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

© Copyright 2009, 2013 Hewlett-Packard Development Company, L.P.

Software informático confidencial. Para la posesión, uso o copia de su software es necesaria una licencia válida de HP. Cumpliendo con lanormativa FAR 12.211 y 12.212, el software informático comercial, la documentación del software informático y los datos técnicos sobre elementoscomerciales se han concedido al gobierno de EE. UU. en virtud de la licencia comercial estándar del proveedor.

La información que recoge este documento está sujeta a cambios sin previo aviso. Las únicas garantías de los productos y servicios de HP estánestablecidas en las declaraciones expresas de garantía que acompañan a dichos productos y servicios. No se podrá interpretar nada de lo aquíincluido como parte de una garantía adicional. HP no se hace responsable de los errores u omisiones de carácter técnico o editorial que puedanfigurar en este documento.

Reconocimientos

AMD y ATI son marcas comerciales de Advanced Micro Devices, Inc.

Adobe y Acrobat son marcas comerciales de Adobe Systems Incorporated.

HP-UX versión 10.20 y posteriores, y HP-UX versión 11.00 y posteriores (en las configuraciones de 32 y de 64 bits) en todos los equipos HP 9000son productos de la marca UNIX 95 de The Open Group.

Intel e Itanium son marcas comerciales o marcas comerciales registradas de Intel Corporation o sus filiales en los EE. UU. y en otros países.

Microsoft y Windows son marcas registradas de Microsoft Corporation en los Estados Unidos.

Red Hat es una marca registrada de Red Hat, Inc. en Estados Unidos y otros países.

UNIX es una marca registrada de The Open Group.

Java es una marca registrada de Oracle y de sus afiliados.

Microsoft® Windows® XP y Microsoft® Windows® Server son marcas registradas de Microsoft Corporation en EEUU.

Garantía

HP reemplazará los soportes de entrega defectuosos durante un período de 90 días desde la fecha de compra. Esta garantía se aplica a todoslos productos de Insight Management.

Page 3: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

Contenido1 Descripción general del producto.................................................................6

Características del producto.......................................................................................................6HP SIM...................................................................................................................................6

2 Procedimientos iniciales..............................................................................7Iniciar sesión............................................................................................................................7

Inicio de HP SMH desde Internet Explorer...............................................................................8Inicio de HP SMH desde Mozilla o Firefox..............................................................................9Inicio de HP SMH desde HP SIM.........................................................................................10

Configuración de los ajustes del cortafuegos..............................................................................10Windows..........................................................................................................................10Linux................................................................................................................................11

Red Hat Enterprise Linux 4, 5, y 6...................................................................................11SUSE Linux Enterprise Server...........................................................................................12

Configuración de los valores de tiempo de espera para HP-UX.....................................................13Configuración del tiempo de espera de servicio de SMH........................................................13Configuración del tiempo de espera de sesión de SMH..........................................................14

Importación automática de certificados.....................................................................................14Cierre de sesión.....................................................................................................................15

3 Escenarios...............................................................................................16IP Binding (Enlaces IP).............................................................................................................16Inicio de sesión restringido por IP.............................................................................................16Local Server Certificate (Certificado de servidor local).................................................................16Puerto 2301...........................................................................................................................16Kerberos Authentication (Autenticación de Kerberos) (sólo Windows).............................................16User Groups (Grupos de usuarios)............................................................................................16Alternative Names (Nombres alternativos) (sólo Windows y Linux)................................................17

4 Navegación por el software......................................................................18Áreas de información..............................................................................................................20Icon view (Vista en iconos).......................................................................................................23Páginas de HP SMH...............................................................................................................25

5 La página Home (Inicio)............................................................................26Component Status Summary (Resumen del estado de los componentes).........................................26Overall System Health Status (Estado general del sistema)............................................................26

6 La página Settings (Configuración).............................................................27Cuadro SNMP Webagent.......................................................................................................27

Categoría Data Source de SMH (Fuente de datos de SMH) (sólo Windows y Linux)...................27Categoría SNMP Configuration (Configuración SNMP) (sólo Windows y Linux).........................28Categoría UI Options (Opciones de interfaz de usuario) (sólo Windows y Linux)........................28

Cuadro System Management Homepage...................................................................................28Categoría UI Properties (Propiedades de la interfaz de usuario)...............................................28Categoría User Preferences (Preferencias de usuario)..............................................................30Security (Seguridad)...........................................................................................................31

Categoría Anonymous/Local Access (Acceso anónimo/local).............................................31Categoría IP Binding (Enlaces IP)....................................................................................33Categoría IP Restricted Login (Inicio de sesión restringido por IP).........................................35Categoría Local Server Certificate (Certificado de servidor local)........................................36Categoría Port 2301 (Puerto 2301)..................................................................................38Categoría Timeouts (Tiempos de espera)..........................................................................40

Session timeout (Tiempo de espera de sesión)..............................................................40

Contenido 3

Page 4: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

UI Timeout (Tiempo de espera de la interfaz de usuario)................................................41Categoría Trust Mode (Modo de confianza).....................................................................41

Configuración del modo de confianza........................................................................43Categoría Trusted Management Servers (Servidores de administración de confianza).............44

Procedimiento de autenticación Kerberos.....................................................................45Autenticación Kerberos HP SMH.................................................................................46Administrador Kerberos.............................................................................................47Operador Kerberos..................................................................................................48Usuario Kerberos......................................................................................................48

Categoría User Groups (Grupos de usuarios)....................................................................49Grupo con acceso de Administrator (Administrador).....................................................51Grupo con acceso de Operator (Operador).................................................................51Grupo con acceso de User (Usuario)..........................................................................52

La forma apropiada de manejar una revocación de certificado de HP SMH.........................52Detección y manejo de fugas de memoria durante el tiempo de ejecución (sólo Windows).....53Certificados para nombres alternativos (sólo Windows y Linux)...........................................53

Menús (sólo HP-UX)............................................................................................................54Add Custom Menu (Añadir menú personalizado) (sólo HP-UX)............................................54Remove Custom Menu (Eliminar menú personalizado) (sólo HP-UX)......................................54

7 La página Tasks (Tareas)...........................................................................558 La página Tools (Herramientas) (sólo HP-UX)................................................569 La página Logs (Registros).........................................................................57

System Management Homepage Log (Registro de la página de inicio de administración desistemas)...............................................................................................................................57Registro SAM.........................................................................................................................57Httpd Error Log (Registro de errores de Httpd).............................................................................58Compatibilidad de idiomas.....................................................................................................58

10 La página Installed Webapps (Aplicaciones web instaladas) (sólo Windowsy Linux)......................................................................................................6011 La página Support (Soporte).....................................................................61

La página Help (Ayuda)..........................................................................................................61Search Form (Formulario de búsqueda).................................................................................62

Créditos 6212 Configuración mediante Command Line Interface (Interfaz de línea decomandos).................................................................................................64

Anonymous Access (Acceso anónimo).......................................................................................64Display Current Settings (Mostrar configuración actual) (sólo Windows y Linux)..............................64Local Access (Acceso local)......................................................................................................65IP Restricted Logins (Inicios de sesión restringidos por IP)..............................................................65IP Binding (Enlaces IP).............................................................................................................65Trust Modes (Modos de confianza)...........................................................................................66Restart service (Reinicio del servicio)..........................................................................................66Reject Program Admin Login (Rechazo del inicio de sesión de administración del programa) (sóloWindows y Linux)...................................................................................................................66Win32DisableAcceptEX..........................................................................................................67Enable/Disable SSL v2 (Habilitar/Deshabilitar SSL v2)................................................................67Log Rotations (Rotaciones de archivos de registro) (sólo Windows y Linux)......................................67Rotate Log Size (Rotar tamaño de archivo de registro) (sólo Windows y Linux)................................67Maximum Number of Threads Allowed (Número máximo permitido de subprocesos)......................67Maximum Number of Sessions (Número máximo de sesiones) (sólo Windows y Linux).....................68

4 Contenido

Categoría Kerberos Authentication (Autenticación de Kerberos) (sólo Windows)....................45

Page 5: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

Session timeout (Tiempo de espera de sesión)............................................................................68UI Timeout (Tiempo de espera de la interfaz de usuario)..............................................................68Log level (Nivel de registro)......................................................................................................68Puerto 2301...........................................................................................................................69Multihomed certificate alternative names list (Lista de nombres alternativos de certificados de hostmúltiple)................................................................................................................................69Custom UI (Personalizar interfaz de usuario)...............................................................................69Log-based directory (Directorio basado en registro).....................................................................69Configurable logging (Registros configurables)...........................................................................69Autostart mode (Modo de autoinicio)........................................................................................70Httpd Error Log (Registro de errores de Httpd).............................................................................70Icon view (Vista en iconos).......................................................................................................70Box Order (Orden de los cuadros)............................................................................................70Box Item Order (Orden de los elementos de los cuadros).............................................................70Kerberos Authentication (Authentication Kerberos).......................................................................71User Groups (Grupos de usuarios)............................................................................................71Help message (Mensaje de ayuda)...........................................................................................72Command Line Interface (Interfaz de línea de comandos) basada en archivos................................72Lector de registro de línea de comandos....................................................................................72Configuración del paquete de cifrado SSL.................................................................................74Cambiar localidad.................................................................................................................74Detección y manejo de fugas de memoria durante el tiempo de ejecución (sólo Windows)..............74

13 Temas de solución de problemas..............................................................7514 Mantenimiento y servicio técnico..............................................................88Asistencia y otros recursos............................................................................89

Información que debe recopilarse antes de ponerse en contacto con HP........................................89Cómo ponerse en contacto con HP...........................................................................................89Boletín de seguridad y política de alertas para los componentes de software que no pertenecen aHP........................................................................................................................................89Servicio de subscripción..........................................................................................................89Registro en el servicio de actualización y de asistencia técnica de software....................................90

Cómo usar el servicio de actualización y asistencia técnica de software....................................90Distribuidores autorizados de HP..............................................................................................90Información nueva y modificada en esta edición.........................................................................90Documentos relacionados........................................................................................................91Convenciones tipográficas.......................................................................................................92

A Ubicación de los archivos de HP SMH........................................................94B Cifrado de HP SMH..................................................................................96

Cifrados utilizados en HP SMH.................................................................................................9615 Comentarios sobre la documentación........................................................98Glosario.....................................................................................................99Índice......................................................................................................104

Contenido 5

Page 6: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

1 Descripción general del productoHP System Management Homepage (HP SMH) es una interfaz basada en web que consolida ysimplifica la administración monosistema para los servidores HP que ejecutan los sistemas operativosHP-UX, Linux y Microsoft Windows. HP SMH agrega y visualiza datos de los agentes web y deotros programas de software de administración de sistemas HP compatibles con la web, como:• HP Insight Diagnostics

• Array Configuration Utility (Utilidad de configuración de array)

• HP Software Version Control AgentsHP SMH le permite consultar información pormenorizada sobre la configuración del hardware ylos datos relativos al estado, la medición del rendimiento, los umbrales del sistema, el diagnósticoy el control de versión de software utilizando una sola interfaz intuitiva.

Características del productoHP SMH proporciona la siguiente seguridad mejorada y operaciones optimizadas para losservidores HP que ejecutan los sistemas operativos HP-UX, Linux y Windows:

• Acceso desde el explorador utilizando la autenticación segura mediante Secure Sockets Layer(SSL) basada en el sistema operativo.

• Servicio de HTTP y HTTPS común para los agentes HP Insight Management Agent y utilidades,a fin de disminuir la complejidad y los requisitos de recursos del sistema.

• Arquitectura simplificada para la implementación de la seguridad de HTTP y las actualizacionesde gestión de HP.

• Control de acceso a través los enlaces y las características de configuración avanzadas dela tarjeta de interfaz de red (NIC) para usuarios individuales y grupos de usuarios.

• Alto grado de compatibilidad con el sistema operativo y el explorador.

• Recopilación automática de archivos de registro mediante el comando smhassist.Esta característica solo está disponible en sistemas HP-UX 11i v2 y HP-UX 11i v3.

• Interfaz de línea de comandos (CLI) - smhconfig- que permite a los usuarios con derechosde administrador tener acceso y definir valores a través de la línea de comandos.

• Función para desactivar el puerto 2301.

• Registro en syslog de las actividades relacionadas con el inicio y cierre de sesión llevadasa cabo en HP SMH.Esta característica solo está disponible en sistemas HP-UX 11i v2 y HP-UX 11i v3.

• Registro de API consolidado para HP SMH y WebApps: Proporciona una opción para registrarlos eventos críticos y más importantes de HP SMH y sus WebApps en el registro del sistemacon el objeto de verlos y verificarlos.

HP SIMHP SMH está sumamente integrado en HP Systems Insight Manager (HP SIM). Puede obteneracceso con facilidad a HP SMH desde las páginas System Lists y System Pages de HP SIM.

NOTA: La aceptación del certificado de HP SIM es el comportamiento por defecto.

6 Descripción general del producto

Page 7: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

2 Procedimientos inicialesPara familiarizarse con la HP System Management Homepage (Página de inicio de administraciónde sistemas HP) (HP SMH), utilice la información siguiente al configurar HP SMH, usuarios y laseguridad adecuadamente.Para configurar HP SMH:

• En los sistemas operativos Linux, HP SMH se instala con la configuración por defecto. Puedeconfigurar los valores utilizando el script /opt/hp/hpsmh/sbin/hpSMHSetup.sh parasistemas Itanium.

• En los sistemas operativos Windows, la instalación permite establecer la configuración deHP SMH durante la instalación.

• En los sistemas operativos Windows y Linux, smhconfig le permite configurar los valoresde seguridad de HP SMH.

NOTA: Para modificar las configuraciones para los sistemas operativos Linux y Windows de ,consulte HP System Management Homepage Installation Guide (Guía de instalación de HP SystemManagement Homepage) en el sitio web de la documentación técnica de HP en http://h18013.www1.hp.com/products/servers/management/agents/documentation.html.

Para establecer el acceso de los usuarios y la seguridad de forma adecuada:1. Agregue grupos de usuarios para administrar eficazmente los derechos de usuario.2. Configure el modo de confianza.3. Configure el acceso local o anónimo.

Iniciar sesiónLa página Sign In (Iniciar sesión) le permite acceder a la página Home (Inicio), que contiene elHP Insight Management Agent disponible.

NOTA: En la pantalla de inicio de sesión se muestra el siguiente aviso cuando se modifican elcertificado o las claves:The certificate and keys used by SMH to establish SSL (https) connectionshave been replaced. It might have happened because the previous versionwas deleted (accidentally or maliciously) or replaced by anotherapplication (HP SIM replaces the certificate and keys when installedon top of SMH). Please, verify what happened to the previous versionand take the appropriate actions.

Los componentes de la página Sign In (Iniciar sesión) incluyen:

• Dos campos para escribir el nombre de usuario y contraseña de una cuenta que forme partede un grupo válido configurado en el artículo de configuración de grupos de usuarios deSMH.

NOTA: HP SMH utiliza el certificado raíz, el certificado intermedio y la lista CRL (CertificateRoot List) del certificado para verificar el estado de revocación del certificado de confianzaque se utiliza en SSO. Si se descubre que el certificado se ha revocado o se encuentra unerror durante la verificación, HP SMH no permitirá al usuario acceder a HP SMH a través deSSO y lo redirigirá a la página de inicio de sesión. HP SMH visualiza el mensaje de avisosiguiente en la pantalla de inicio de sesión cuando se revoca el certificado SSL: Failed toverify CA signed certificate used by SMH. See SMH logs for moredetails.

Iniciar sesión 7

Page 8: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

• Dos botones debajo de los campos de entrada:

Sign In (Iniciar sesión)Valida los valores del nombre de usuario y contraseña. Si ambos valores son válidos,aparecerá la página principal de HP SMH.

◦ Clear (Borrar)Borra los valores de entrada.

• El icono del signo de interrogación, ?, cuando se pulsa, muestra u oculta un cuadro flotantecon información sobre el mecanismo de autenticación y el proceso de inicio de sesión.

53 Sign In (Iniciar sesión).Valida los valores del

1 User Name (Nombre deusuario). El usuario debe

Signo de interrogación.Muestra/oculta el cuadro coninformación.nombre de usuario yformar parte de un grupo de

contraseña para iniciar lasesión en HP SMH.

usuarios aceptado por HPSMH.

42 Clear (Borrar). Borra loscampos de entrada de

Password (Contraseña). Elnombre de usuario y la

nombre de usuario ycontraseña.

contraseña deben ajustarsea un usuario válido.

Si se produce un error en un intento de inicio de sesión, se vuelve a la página Sign In (Iniciarsesión).Un mecanismo de configuración permite al administrador personalizar la imagen y el mensajeen la página Sign In (Iniciar sesión). El administrador puede utilizar un logotipo y un mensaje deadvertencia personalizados. Mientras las páginas se cargan, HP SMH comprueba si el contenidopersonalizado se ha habilitado y está disponible. Si el contenido no está disponible, HP SMHutiliza la imagen y mensaje de advertencia estándar.

Inicio de HP SMH desde Internet ExplorerPara iniciar una sesión en HP SMH con Internet Explorer:1. Navegue hasta https://nombrehost:2381/.

La primera vez que navega a dicho URI, aparece el cuadro de diálogo Security Alert (Alertade seguridad) que le solicita que indique si confía en el servidor. Si no realiza la importacióndel certificado, Security Alert (Alerta de seguridad) aparecerá cada vez que se dirija aHP SMH.Para obtener más información sobre los procedimientos relativos a la modificación de lasvariables de configuración, consulte el documento HP System Management HomepageInstallation Guide (Guía de instalación de HP System Management Homepage) en la página

8 Procedimientos iniciales

Page 9: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

web de documentación técnica de HP en http://h18013.www1.hp.com/products/servers/management/agents/documentation.html.

NOTA: Para poner en marcha su propia Infraestructura de clave pública (PKI) o instalar loscertificados generados por usted mismo en cada sistema administrado, podrá instalar uncertificado raíz de entidad emisora de certificados en cada navegador que se utilice en laadministración. Si se implementa un certificado raíz, no aparecerá el cuadro de diálogoSecurity Alert (Alerta de seguridad). Si la alerta aparece, es posible que haya tenido accesoal sistema equivocado. Para obtener más información sobre la instalación del certificado raízde la entidad emisora de certificados, consulte la ayuda en línea de su navegador.

2. Haga clic en Yes (Sí).Aparecerá la página Sign In (Iniciar sesión). Si ha habilitado el tipo de acceso Anonymous(Anónimo) durante la instalación, aparecerá HP System Management Homepage (Página deinicio de administración de sistemas).

3. Escriba el nombre de usuario que el sistema operativo reconozca.• Linux

HP SMH en un principio permite el acceso a los usuarios pertenecientes al grupo rootdel sistema operativo.

• WindowsHP SMH permite el acceso a los usuarios pertenecientes al grupo de administradoresdel sistema operativo.

Si no se pueden autenticar las credenciales del usuario, se deniega el acceso al usuario.Después de iniciar una sesión en HP SMH como usuario permitido en un principio, utilice lasconfiguraciones de seguridad para otorgar acceso a los usuarios de distintos grupos desistema operativo.Administrator (Administrador) en Windows y root en Linux tienen acceso de administradoren HP SMH.

4. Escriba la contraseña que el sistema operativo reconoce.5. Haga clic en Sign In (Iniciar sesión).

Aparece HP System Management Homepage (Página de inicio de administración de sistemas).

Inicio de HP SMH desde Mozilla o FirefoxPara iniciar una sesión en HP SMH con Mozilla o Firefox:1. Navegue hasta https://nombrehost:2381/.

Para obtener más información sobre los procedimientos relativos a la modificación de lasvariables de configuración, consulte el documento HP System Management HomepageInstallation Guide /Guía de instalación de HP System Management Homepage), en la páginaweb de documentación técnica de HP en http://h18013.www1.hp.com/products/servers/management/agents/documentation.html.

2. Haga clic en OK (Aceptar).Aparecerá la página Sign In (Iniciar sesión). Si ha habilitado el tipo de acceso Anonymous(Anónimo) durante la instalación, aparecerá HP System Management Homepage (Página deinicio de administración de sistemas).

3. Escriba el nombre de usuario que el sistema operativo reconozca.• Linux

HP SMH en un principio permite el acceso a los usuarios pertenecientes al grupo rootdel sistema operativo.

Iniciar sesión 9

Page 10: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

• WindowsHP SMH permite el acceso a los usuarios pertenecientes al grupo de administradoresdel sistema operativo.

Administrator (Administrador) en Windows y root en Linux tienen acceso de administradoren HP SMH.

4. Escriba la contraseña que el sistema operativo reconoce.5. Haga clic en Sign In (Iniciar sesión).

Aparece HP System Management Homepage (Página de inicio de administración de sistemas).

Inicio de HP SMH desde HP SIMPara iniciar HP SMH iniciando una sesión en HP SIM con un explorador web:1. Navegue hasta https://nombrehost:50000/.

La primera vez que navega a este enlace, aparece el cuadro de diálogo Security Alert (Alertade seguridad), que le pregunta si desea confiar en el servidor. Si no realiza la importacióndel certificado, Security Alert (Alerta de seguridad) aparecerá cada vez que se dirija a SystemsInsight Manager (HP SIM).

NOTA: Para poner en marcha su propia Infraestructura de clave pública (PKI) personalizadao instalar los certificados generados por usted mismo en cada sistema administrado, podráinstalar un certificado raíz de entidad emisora de certificados en cada navegador que seutilice en la administración. Si se implementa un certificado raíz, no aparecerá el cuadro dediálogo Security Alert (Alerta de seguridad). Si la alerta aparece, es posible que haya tenidoacceso al sistema equivocado. Para obtener más información sobre la instalación del certificadoraíz de la entidad emisora de certificados, consulte la ayuda en línea de su navegador.

2. Haga clic en Yes (Sí).Aparecerá la página Sign In (Iniciar sesión).

3. Escriba el nombre de usuario que el sistema operativo reconozca.4. Escriba la contraseña que el sistema operativo reconoce.5. Haga clic en Sign In (Iniciar sesión).6. Seleccione Tools→System Information→System Management Homepage (Página de inicio

de administración de sistemas).7. Seleccione un sistema de destino en la lista.8. Seleccione una casilla de verificación ubicada junto a un sistema de destino y, a continuación,

haga clic en Apply (Aplicar).9. Compruebe el sistema de destino seleccionando una casilla de verificación junto al sistema

y, a continuación, haga clic en Run Now (Ejecutar ahora).Aparecerá el cuadro de diálogo Security Alert (Alerta de seguridad) pidiéndole que confíeen el servidor. Si no realiza la importación del certificado, Security Alert (Alerta de seguridad)aparecerá cada vez que se dirija a HP SMH.Aparece HP System Management Homepage (Página de inicio de administración de sistemas).

Configuración de los ajustes del cortafuegos

WindowsAlgunos sistemas operativos, incluidos Windows XP con Service Pack 2 y Windows Server 2003SBS, implantan un cortafuegos que impide que los exploradores obtengan acceso a los puertosnecesarios para el acceso del Administrador del repositorio de control de versiones. Para solucionareste problema, deberá configurar el cortafuegos con excepciones para permitir el acceso de los

10 Procedimientos iniciales

Page 11: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

exploradores a través de los puertos utilizados por HP SIM y por el Administrador del repositoriode control de versiones.

NOTA: Para Windows XP con Service Pack 2, la configuración del firewall deja intactas lasmejoras de seguridad SP2 por defecto, pero permite el tráfico por los puertos. Estos puertos sonnecesarios para la ejecución del Administrador del repositorio de control de versiones. Los puertosseguros e inseguros deben agregarse para permitir la comunicación correcta con el explorador.

Para configurar el cortafuegos:1. Seleccione Start→Settings→Control Panel (Panel de control).2. Para configurar los valores del cortafuegos, haga doble clic en Firewall de Windows.3. Seleccione Excepciones.4. Haga clic en Agregar puerto.5. Escriba la siguiente información de nombre de producto y número de puerto.

Agregue a la protección del cortafuegos las excepciones enumeradas en la siguiente tabla:

Tabla 1 Excepciones del cortafuegos

Número de puertoProducto

2301HP SMH Insecure Port (Puerto HP SMH no seguro):

2381HP SMH Secure Port (Puerto HP SMH seguro):

6. Haga clic en Aceptar para guardar la configuración y cerrar el cuadro de diálogo Agregarun puerto.

7. Haga clic en Aceptar para guardar la configuración y cerrar el cuadro de diálogo Firewallde Windows.

LinuxLa configuración de los cortafuegos varía según la versión de Linux instalada.

Red Hat Enterprise Linux 4, 5, y 6A continuación, se muestra un ejemplo de las reglas relativas a los servidores de seguridad delarchivo iptables para Red Hat Enterprise Linux 4 y 5 en el archivo /etc/sysconfig/iptables:# Firewall configuration written by redhat-config-securitylevel

# Manual customization of this file is not recommended.

*filter

:INPUT ACCEPT [0:0]

:FORWARD ACCEPT [0:0]

:OUTPUT ACCEPT [0:0]

:RH-Firewall-1-INPUT - [0:0]

-A INPUT -j RH-Firewall-1-INPUT

-A FORWARD -j RH-Firewall-1-INPUT

-A RH-Firewall-1-INPUT -i lo -j ACCEPT

-A RH-Firewall-1-INPUT -p icmp --icmp-type any -j ACCEPT

-A RH-Firewall-1-INPUT -p 50 -j ACCEPT

-A RH-Firewall-1-INPUT -p 51 -j ACCEPT

-A RH-Firewall-1-INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 80-j ACCEPT

Configuración de los ajustes del cortafuegos 11

Page 12: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 21-j ACCEPT

-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 22-j ACCEPT

-A RH-Firewall-1-INPUT -j REJECT --reject-with icmp-host-prohibited

COMMIT

A continuación, se muestra el valor nuevo de las reglas relativas a los cortafuegos del archivoiptables para Red Hat Enterprise Linux 4 y 5 que permite obtener acceso a HP SMH en el archivo/etc/sysconfig/iptables:# Firewall configuration written by redhat-config-securitylevel

# Manual customization of this file is not recommended.

*filter

:INPUT ACCEPT [0:0]

:FORWARD ACCEPT [0:0]

:OUTPUT ACCEPT [0:0]

:RH-Firewall-1-INPUT - [0:0]

-A INPUT -j RH-Firewall-1-INPUT

-A FORWARD -j RH-Firewall-1-INPUT

-A RH-Firewall-1-INPUT -i lo -j ACCEPT

-A RH-Firewall-1-INPUT -p icmp --icmp-type any -j ACCEPT

-A RH-Firewall-1-INPUT -p 50 -j ACCEPT

-A RH-Firewall-1-INPUT -p 51 -j ACCEPT

-A RH-Firewall-1-INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 80-j ACCEPT

-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 21-j ACCEPT

-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 22-j ACCEPT

-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 2301-j ACCEPT

-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 2381-j ACCEPT

-A RH-Firewall-1-INPUT -j REJECT --reject-with icmp-host-prohibited

COMMIT

SUSE Linux Enterprise ServerLos cortafuegos de SUSE Linux Enterprise Server 9 y 10 se configuran con ayuda de la utilidadYAST2.Para configurar el cortafuegos:1. Con ayuda de la utilidad YAST2, seleccione Security & Users→Firewall (Cortafuegos).

Aparecerá la ventana Firewall Configuration (Step 1 of 4): Basic Settings (Configuración delfirewall (Paso 1 de 4): Valores básicos).

12 Procedimientos iniciales

Page 13: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

2. Haga clic en Next.Aparecerá la ventana Firewall Configuration (Step 2 of 4): Services (Configuración del firewall(Paso 2 de 4): Servicios).

3. En el campo Additional Services (Servicios adicionales), escriba 2301:2381 y, a continuación,haga clic en Next.Aparecerá la ventana Firewall Configuration (Step 3 of 4): Features (Configuración del firewall(Paso 3 de 4): Características).

4. Haga clic en Next.Aparecerá la ventana Firewall Configuration (Step 4 of 4): Logging Options (Configuracióndel firewall (Paso 4 de 4): Opciones de registro).

5. Haga clic en Next.Aparecerá un cuadro de diálogo pidiéndole que confirme su intención de guardar los valoresy de activar el cortafuegos.

6. Haga clic en Continue (Continuar).El cortafuegos se configura y los valores se guardan.

Configuración de los valores de tiempo de espera para HP-UXSe pueden configurar dos valores de tiempo de espera de HP SMH:• SHM service timeout (Tiempo de espera de servicio de SMH)

Define el tiempo, en minutos, que ha de transcurrir antes de que se detenga el servidorHP SMH.

• SMH session timeout (Tiempo de espera de sesión de SMH)Define el tiempo tiempo, en minutos, que ha de transcurrir antes de que se detenga la sesiónde la interfaz gráfica de usuario de HP SMH.

NOTA: La selección de la casilla de verificación Session never expires (La sesión nunca caduca)evita los tiempos de espera de sesión de HP SMH al enviar una solicitud en segundo plano cadatres minutos. Esta opción, cuando se selecciona, también evita los tiempos de espera de serviciode HP SMH. Session never expires sólo está disponible en los sistemas HP-UX.

Configuración del tiempo de espera de servicio de SMHLa configuración del tiempo de espera de servicio en HP SMH permite configurar el tiempo deespera de HP SMH en minutos. Si el tiempo de espera de servicio no está definido o se define en0 (cero), HP SMH se inicia sin un tiempo de espera de servicio. Si el tiempo de espera de servicioes menor que el tiempo de espera de sesión de HP SMH, HP SMH se detendrá 3 minutos despuésdel tiempo de espera de sesión de HP SMH.Cuando se utiliza el modo de inicio automatic startup on boot (inicio automático al arrancar) deHP SMH, HP SMH se inicia sin un tiempo de espera de servicio.Para modificar el valor del tiempo de espera de servicio, siga estos pasos:1. Copie el archivo /opt/hpsmh/conf/timeout.conf existente en un directorio diferente.2. Modifique el archivo timeout.conf:

a. Abra /opt/hpsmh/conf/timeout.conf con un editor de texto.b. Modifique la siguiente línea para especificar un valor mayor que 9 minutos.

TIMEOUT-SMH=30

c. Guarde el archivo y ciérrelo.3. Reinicie el servicio HP SMH.

Configuración de los valores de tiempo de espera para HP-UX 13

Page 14: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

Configuración del tiempo de espera de sesión de SMHLa configuración del tiempo de espera de sesión en HP SMH permite configurar el tiempo deespera de la interfaz gráfica de usuario de HP SMH en minutos. Una sesión de la interfaz gráficade usuario de HP SMH se detiene una vez transcurrido el tiempo de espera de sesión sin actividadpor parte del usuario.Si no está definido el tiempo de espera de sesión, se establece en 15 minutos.Para modificar el valor del tiempo de espera de sesión, siga estos pasos:1. Copie el archivo smhpd.xml existente en un directorio diferente.

El archivo se ubica en la siguiente ruta.HP-UX/opt/hpsmh/conf.common/smhpd.xml

2. Modifique el archivo smhpd.xml:a. Abra smhpd.xml con un editor de texto del modo siguiente.

/opt/hpsmh/conf.common/smhpd.xml

b. Agregue la siguiente línea entre las etiquetas <system-management-homepage> y</system-management-homepage>:<session-timeout>valor</session-timeout>

c. Sustituya valor por un valor comprendido entre 6 y 120.d. Guarde el archivo y ciérrelo.

3. Reinicie el servicio HP SMH.

Importación automática de certificadosLa característica Automatically Import Management Server Certificate (Importar automáticamentecertificado de servidor de administración) permite importar automáticamente el certificado deHP SIM al acceder a HP SMH desde un sistema HP SIM.

NOTA: Su inicio de sesión debe tener acceso administrativo a HP SMH para importarautomáticamente el certificado de HP SIM.

14 Procedimientos iniciales

Page 15: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

5 Signo de interrogación.Muestra/oculta el cuadro coninformación.

3 Sign In (Iniciar sesión).Valida el nombre de usuarioy la contraseña para iniciarla sesión en HP SMH.

1 User Name (Nombre deusuario). El usuario debeformar parte de un grupo deusuarios aceptado por HPSMH.

6 Automatically importmanagement server certificate4 Clear (Borrar). Borra los

campos de entrada de (Importar automáticamente el2 Password (Contraseña). Elnombre de usuario y la certificado de servidor denombre de usuario y

contraseña.contraseña deben ajustarsea un usuario válido.

administración). Importa losdatos del certificado si sevalidan al pulsar el botón deinicio de sesión.

Para importar automáticamente el certificado de HP SIM:1. En un sistema HP Systems Insight Manager o HP Insight Manager 7, seleccione un enlace a

un sistema.Si se selecciona la opción Trust By Certificate (Confiar según certificado) en Settings(Configuración) de HP SMH, haga clic en el enlace Security (Seguridad) y, a continuación,en Trust Mode (Modo de confianza), y si un certificado para el sistema HP SIM al que estáaccediendo no se ha importado a la lista Trusted Certificates List (Lista de certificados deconfianza), la página Sign In (Iniciar sesión) visualiza la opción Automatically ImportManagement Server Certificate (Importar automáticamente el certificado del servidor deadministración). La información del certificado recuperada del NOMBRE DEL SERVIDORmuestra los detalles del certificado de HP SIM.

2. Si no desea agregar el certificado de HP SIM en la lista Trusted Certificates List (Lista decertificados de confianza), anule la selección de Automatically Import Management ServerCertificate (Importar automáticamente el certificado del servidor de administración). Si anulala selección de esta opción, de todas formas deberá escribir las credenciales de inicio desesión. No obstante, no se precisarán credenciales de administrador para iniciar una sesión.Si permite que HP SMH importe automáticamente el certificado de HP SIM, no tendráinconvenientes para tener acceso al sistema en el futuro. El sistema le pedirá credenciales deinicio de sesión.

3. Deje la opción Automatically Import Management Server Certificate seleccionada, escribalas credenciales de HP SMH y, a continuación, haga clic en Sign In (Iniciar sesión) paraimportar el certificado automáticamente.El certificado se agregará a la lista Trusted Certificates List (Lista de certificados de confianza).

Cierre de sesiónUna sesión de HP SMH se puede cerrar mediante cualquiera de las dos opciones siguientes:

• En el titular de HP SMH, haga clic en Sign Out (Cerrar sesión).Aparece la página Sign In (Iniciar sesión) de HP System Management Homepage (Página deinicio de administración de sistemas).

• Cierre todas las instancias del explorador web utilizado para iniciar una sesión en HP SMH.

Cierre de sesión 15

Page 16: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

3 EscenariosIP Binding (Enlaces IP)

Puede utilizar enlaces IP, por ejemplo, cuando un sistema tiene varias direcciones IP y desea limitarel acceso a HP SMH a determinadas redes o subredes como:

• Para infraestructura (IPv4 e IPv6)

• Varias subredes

• Security (Seguridad)

• Ancho de bandaPara obtener más información, consulte «Categoría IP Binding (Enlaces IP)».

Inicio de sesión restringido por IPIP Restricted Login (Inicio de sesión restringido por IP) es útil si desea:

• Limitar el acceso remoto a HP SMH para que sólo incluya servidores remotos específicos

• Para excluir rangos enteros de servidores remotos

• Aumente la seguridad limitando el acceso remotoPara obtener más información, consulte «Categoría IP Restricted Login (Inicio de sesión restringidopor IP)».

Local Server Certificate (Certificado de servidor local)El certificado de servidor local es útil por razones de seguridad mediante la creación de certificadosautofirmados en lugar de certificados generados por HP.Para obtener más información, consulte «Categoría Local Server Certificate (Certificado de servidorlocal)».

Puerto 2301Por razones de seguridad, puede reducir la cantidad de puertos abiertos en el entorno.Para obtener más información, consulte «Categoría Port 2301 (Puerto 2301)».

Kerberos Authentication (Autenticación de Kerberos) (sólo Windows)Kerberos ofrece la capacidad Single Sign-On (SSO) en redes seguras. En un entorno Kerberos,los usuarios sólo deben iniciar la sesión una vez al comienzo de la sesión, tras lo cual adquierenlas credenciales de Kerberos que se utilizan de forma transparente para iniciar sesión en el restode los servicios disponibles, como SSH, FTP y sesiones de web autenticadas.Para obtener más información, consulte «Categoría KerberosAuthentication (Autenticación deKerberos) (sólo Windows)».

User Groups (Grupos de usuarios)La característica de grupos de usuarios permite administrar el acceso de los usuarios a HP SMHen función de los grupos de cuentas de nivel del sistema operativo. Pueden configurarse gruposde cuentas de sistema operativo por razones administrativas.Para obtener más información, consulte «Categoría User Groups (Grupos de usuarios)».

16 Escenarios

Page 17: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

Alternative Names (Nombres alternativos) (sólo Windows y Linux)La característica de nombres alternativos simplifica el uso de los certificados que no ha generadoHP, permitiendo que HP SMH reconozca los nombres DNS y las direcciones IP asociadas a uncertificado.Para obtener más información, consulte «Certificados para nombres alternativos (sólo Windowsy Linux)».

Alternative Names (Nombres alternativos) (sólo Windows y Linux) 17

Page 18: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

4 Navegación por el softwareHP System Management Homepage (HP SMH) (Página de inicio de administración de sistemasHP) muestra el HP Web-enabled System Management Software (Software de administración desistemas habilitado para web de HP) completo que aporta información. Además, HP SMH presentadiversas categorías (en cuadros) que presentan iconos que definen el estado de los elementos.La página principal de HP SMH se divide en dos áreas principales: el encabezado y el contenedorestándar.

• Marco de encabezadoEl marco de encabezado se ve constantemente sin considerar la página visualizada y contienelas cuatro áreas secundarias siguientes:

◦ Encabezado maestro. En Windows y Linux, los enlaces muestran la ruta que se ve, elusuario y un enlace Sign Out (Cerrar sesión).

◦ Menú. Cada uno de los elementos es un enlace directo con una página o sección, y seincluyen:– Inicio

– Configuración

– Tareas

– Herramientas

– Logs (Registros)

– Webapps

– Asistencia

– Ayuda

◦ Área de título principal. El área ubicada debajo del encabezado maestro y el menúcontiene los siguientes elementos.– Título.

El título de la sección de la página que se ve.

– Host Name (Nombre de host).El nombre del sistema.

– System Model (Modelo del sistema).El modelo se muestra como Unknown (Desconocido) si HP Insight ManagementAgent para servidores no está instalado en el sistema.

– Management Processor (Procesador de administración).El nombre del procesador de administración.

18 Navegación por el software

Page 19: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

– Iconos.Opción que permite cambiar entre los modos de vista de iconos y lista al hacer clic.Data Source (Fuente de datos)Indica qué fuente suministra los datos de administración. Por ejemplo, WBEM paraHP Insight Management WBEM Providers o SNMP para HP Insight ManagementAgents. Si no se instala ninguna fuente, no aparecerá ninguna cadena de datos.

– Rutas de temas.El área ubicada debajo del título principal que se divide en cuatro partes.

– Elemento de menú de primer nivel

– Legend (Leyenda).Enlace que, al hacer clic en él, muestra un cuadro informativo que enumeratodos los estados posibles de las aplicaciones Web.

– Refresh (Actualizar).Enlace que recarga las áreas de encabezado e información.

– Hora.Muestra la hora de carga de la página. Cuando se coloca el ratón sobre elárea de tiempo, se ve la fecha en la que se cargó la página.

• Marco de datos.El contenedor estándar alberga las secciones o páginas en forma de:

◦ Cuadros

◦ Iconos

◦ Páginas como configuraciones

19

Page 20: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

◦ Asistencia

◦ Ayuda

◦ Webapps

El marco de datos muestra el estado de todo el HP Web-enabled System Management Softwarey las utilidades del sistema.

Áreas de informaciónEn función del sistema operativo (Linux o Windows de ), se mostrarán las siguientes áreas deinformación en los marcos de encabezado o datos:• Páginas de HP SMH

◦ Iniciar sesión

◦ La página Home (Inicio)

◦ La página Settings (Configuración)

◦ La página Tasks (Tareas)

◦ La página Tools (Herramientas) (sólo HP-UX)

◦ La página Logs (Registros)

◦ La página Installed Webapps (Aplicaciones web instaladas)

◦ La página Support (Soporte)

◦ La página Help (Ayuda)

◦ Current User (Usuario actual).La opción Current User (Usuario actual) muestra la identidad del usuario que ha iniciadola sesión.

– Si el usuario es un usuario basado en un sistema operativo, aparece un enlace SignOut (Cerrar sesión).

– Si se ha habilitado el acceso anónimo, Current User (Usuario actual) muestrahpsmh_anonymous y aparece el enlace Sign In (Iniciar sesión).

– Si se ha habilitado Local Access (Acceso local), Current User (Usuario actual) muestrahpsmh_local_anonymous o hpsmh_local_administrator, según qué nivel de accesose haya habilitado, y el acceso local aparece debajo del tipo de usuario.

– Si el tipo de usuario es hpsmh_local_administrator, no aparece ningún enlace deinicio o cierre de sesión.

◦ Cuadros.Los cuadros muestran los resultados de las aplicaciones Web en una lista de elementoscon el estado correspondiente del resultado.

– Un icono de estado general del sistema representa el peor estado de los elementosdentro del cuadro y aparece en la barra de título junto con el título.

– Debajo de la barra de título, hay una lista de elementos del cuadro. Cada elementotiene un icono de estado a la izquierda del nombre.

– En el pie de página del cuadro, hay una línea de expansión con un enlace que, alhacer clic en él, expande la altura del cuadro para incluir el número total deelementos, si los elementos rebasan el límite de línea de cinco.

20 Navegación por el software

Page 21: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

◦ Loading screen (Cargando pantalla).Al seleccionar un elemento, aparece un indicador de estado que dice Loading screen(Cargando pantalla) durante el proceso de carga de la página. Esto impide que losusuarios seleccionen otros elementos después de la selección inicial.

◦ Number of columns (Número de columnas).El número de casillas o columnas presentadas en cada línea del modo de vista de listalo define la configuración de la resolución de la presentación. Por ejemplo, si la resoluciónse define en 800x600, sólo se presentan tres casillas en una línea, mientras que enresoluciones mayores, el número de casillas visibles es de cuatro.

◦ Notes (Notas).Las notas son secciones ubicadas a la derecha y utilizadas en la mayoría de las páginas.Estas notas informan de cómo utilizar los controles y qué tipo de valores se prevé.

◦ Vista en iconos.Los iconos aparecen para los elementos y secciones. Al hacer clic en un icono, apareceotra página con sus elementos en forma de iconos. El estado de los elementos dentrodel cuadro se ve al situar el ratón sobre el icono: aparece información sobre herramientasque contiene el total de los estados Critical (Crítico), Major (Grave), Minor (Leve) yWarning (Advertencia) de las aplicaciones instaladas.

◦ Advertencias de tiempo de espera.Las advertencias de tiempo de espera aparecen en forma de un cuadro informativo enel pie de página de la derecha cuando no se carga una página en SMH dentro dellímite de tiempo definido para los tiempos de espera.

Áreas de información 21

Page 22: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

◦ Listas dinámicas de las páginas.Aparece una lista de elementos creada dinámicamente para cada elemento que se deseeagregar o quitar en relación con una página, y se facilitan en las siguientes páginas:

– IP Binding (Enlaces IP)

– Inicio de sesión restringido por IP

– Trust Mode (Modo de confianza)

– Kerberos Authentication (Autenticación de Kerberos)

– User Groups (Grupos de usuarios)

◦ Legend (Leyenda):Enlace que, al hacer clic en él, muestra el estado de las aplicaciones Web.

Tabla 2 Iconos de estado

EstadoIcono

Critical (crítico)

Major (Grave)

Minor (Leve)

Warning (Advertencia)

Normal

Disabled

Unknown (Desconocido)

Informativo

• Management Processor (Procesador de administración).Muestra un enlace con la tarjeta Remote Insight Lights-Out Edition (RILOE) o con la tarjetaIntegrated Lights-Out (iLO). HP Insight Management Agent proporciona esta información. Sino se instala ningún HP Web-enabled System Management Software que facilite estainformación, aparece none (ninguno).

22 Navegación por el software

Page 23: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

Icon view (Vista en iconos)Iconos.Opción que permite cambiar entre los modos de vista de iconos y lista al hacer clic.

Tabla 3 Vista en iconos

DescripciónIcono

Resumen del estado de los componentesLa categoría Component Status Summary (Resumen delestado de los componentes) muestra enlaces con todos lossubsistemas que tienen un estado crítico, grave, leve o deadvertencia, que proporciona el HP Web-enabled SystemManagement Software. Si no hay ningún agente instaladoni ningún elemento crítico, grave, leve o de advertencia,Component Status Summary muestra no items (sinelementos).

Icono genéricoEl icono genérico aparece cuando una aplicación web notiene icono propio.

System Management HomepageIlustra las secciones relacionadas con System ManagementHomepage.

Opciones de seguridadProporciona enlaces que permiten configurar los valoresde HP SMH. Ofrece enlaces a:

• Acceso anónimo/local

• IP Binding (Enlaces IP)

• Inicio de sesión restringido por IP

• Local Server Certificate (Certificado de servidor local)

• Port 2301 (Puerto 2301) (sólo Windows)

• Puerto 2301 y Autoinicio (sólo Linux)

• Tiempos de espera

• Trust Mode (Modo de confianza)

• Servidores de administración de confianza

• Autenticación de Kerberos (sólo Windows)

• User Groups (Grupos de usuarios)

Acceso anónimo/localPermite al administrador definir las opciones que permitena los usuarios anónimos tener acceso a las páginas deSMH o el inicio de sesión automático en SMH, cuandoesta interfaz se ejecuta en una consola local, comoadministrador o usuario anónimo.

Enlaces IPPermite controlar las direcciones con las que la interfazSMH está vinculada.

IP Restricted Login (Inicio de sesión restringido por IP)Permite agregar direcciones a partir de las cuales teneracceso a SMH o bloquearla.

Certificado de servidor local

Icon view (Vista en iconos) 23

Page 24: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

Tabla 3 Vista en iconos (continuación)

DescripciónIcono

Esta categoría tiene dos bloques y se utiliza, por un lado,para la generación de solicitudes de certificado quepueden enviarse a una entidad emisora de certificados(CA) a fin de que las rubrique y, por otro lado, para laposterior importación del certificado rubricado que se harecibido.

Puerto 2301 (sólo Windows)Permite configurar el acceso al puerto 2301.

Puerto 2301 y Autoinicio (sólo Linux)Permite configurar el acceso al puerto 2301 y a Autoinicio.

Tiempos de esperaConfigura los valores de tiempo de espera para SMH. Sepueden configurar dos valores de tiempo de espera:Tiempo de espera de sesión y tiempo de espera de interfazde usuario.

Servidores de administración de confianzaConfigura los certificados que se almacenan en el servidory permite agregar o quitar certificados.

Grupos de usuariosPermite a un usuario autorizado configurar qué grupo deusuarios tiene acceso a HP SMH y su nivel de accesorespectivo.

Usuarios KerberosPermite a un usuario autorizado configurar qué grupo deusuarios tiene acceso autenticado Kerberos a HP SMH ysu nivel de acceso respectivo.

Propiedades de la interfaz de usuarioControla las opciones del aspecto de HP SMH. Presentacontroles para elegir entre una vista de lista e iconos, sise desea utilizar texto e imágenes personalizados enrelación con la empresa, y el tipo de clasificación decuadros y elementos por nombre o por estado. Estasopciones sirven de opciones por defecto para todos losusuarios, a menos que los usuarios definan opcionesespecíficas en User Preferences (Preferencias del usuario).Para obtener más información, consulte Categoría UIProperties (Propiedades de la interfaz de usuario).

Preferencias de usuarioPermite definir cómo debe ser la presentación de HP SMH.Dispone de controles para elegir entre vista de lista eiconos, y el tipo de clasificación de cuadros y elementospor nombre o por estado. Estos valores son válidos parael usuario que los define. Estos valores se almacenandurante 30 días. Para obtener más información, consulteCategoría User Preferences (Preferencias de usuario).

Registros de la página de inicio de administración desistemasEl Registro de la página de inicio de administración desistemas contiene cambios de configuración de nivel deSystem Management Homepage (HP SMH), así comointentos de inicio de sesión satisfactorios e infructuosos.

24 Navegación por el software

Page 25: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

Tabla 3 Vista en iconos (continuación)

DescripciónIcono

Resulta útil al resolver problemas de acceso o inicio desesión cuando se conecta directamente a HP SMH, o desdeHP Systems Insight Manager (HP SIM).

Registro de errores HttpEl registro de errores Httpd Error Log contiene lainformación de errores generada por los módulos HP SMH,los errores de configuración Kerberos y los errores deejecución de CGI (httpd). Es el primer sitio que ha deconsultarse cuando se produce un problema con el iniciodel servidor o con el funcionamiento del mismo, ya que elarchivo de registro a menudo contiene detalles de lo quefue mal y de la forma de solucionar el problema.

Páginas de HP SMHHP SMH muestra hasta nueve páginas que permiten tener acceso y establecer las configuracionesrelacionadas con el HP Web-enabled System Management Software participante. Las páginasTasks (Tareas) y Tools (Herramientas) aparecen si el HP Web-enabled System Management Softwareproporciona información para ellas.Las páginas de HP SMH abarcan:

• «Iniciar sesión»

• Capítulo 5, «La página Home (Inicio)»

• Capítulo 6, «La página Settings (Configuración)»

• Capítulo 7, «La página Tasks (Tareas)»

• Capítulo 8, «La página Tools (Herramientas) (sólo HP-UX)»

• Capítulo 9, «La página Logs (Registros)»

• Capítulo 10, «La página Installed Webapps (Aplicaciones web instaladas) (sólo Windows yLinux)»

• Capítulo 11, «La página Support (Soporte)»

• La página Help (Ayuda)

Páginas de HP SMH 25

Page 26: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

5 La página Home (Inicio)La página Home (Inicio) proporciona las vistas de sistema, subsistema y estado del servidor. Lapágina Home (Inicio) muestra agrupamientos de sistemas y su estado. Los agentes integrados olas utilidades de administración proporcionan la información contenida en la página Home (Inicio).Para los sistemas operativos Linux y Windows, la página Home (Inicio) incluye informaciónproporcionada por los agentes de almacenamiento, servidor y control de versión integrados.

Component Status Summary (Resumen del estado de los componentes)La categoría Component Status Summary (Resumen del estado de los componentes) muestra enlacescon todos los subsistemas que tienen un estado crítico, grave, leve o de advertencia, queproporciona el HP Web-enabled System Management Software. Si no hay ningún agente instaladoni ningún elemento crítico, grave, leve o de advertencia, Component Status Summary muestra noitems (sin elementos).

Overall System Health Status (Estado general del sistema)La categoría Overall System Health Status (Estado general del sistema) muestra un icono de estadocon una etiqueta debajo del mismo. Una aplicación Web específica define el valor del iconoOverall System Health Status utilizando un método heurístico predefinido para señalar el estadogeneral del sistema. Si ninguna aplicación web define el Estado general del sistema, se muestrael peor de los estados en el cuadro Component Status Summary (Resumen de estado de loscomponentes).

26 La página Home (Inicio)

Page 27: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

6 La página Settings (Configuración)La página Settings (Configuración) contiene enlaces a los ajustes y las páginas de configuraciónde HP System Management Homepage (Página de inicio de administración de sistemas HP)(HP SMH) y a otras herramientas de administración integradas que se facilitan en la página Tools(Herramientas).

Cuadro SNMP WebagentMuestra enlaces que le permiten configurar los agentes del software HP Web-enabled SystemManagement Software.

• Categoría Data Source de SMH (Fuente de datos de SMH) (sólo Windows y Linux)Define las opciones para la categoría Data Source (Fuente de datos) de HP SMH.

• Categoría SNMP Configuration (Configuración SNMP) (sólo Windows y Linux)Define las opciones para los agentes del software HP Web-enabled System ManagementSoftware.

• Categoría UI Options (Opciones de interfaz de usuario) (sólo Windows y Linux)Define las opciones para la ayuda para los agentes del software HP Web-enabled SystemManagement Software.

Categoría Data Source de SMH (Fuente de datos de SMH) (sólo Windows y Linux)La página Data Source (Fuente de datos) permite cambiar la fuente de los datos de administraciónde HP SMH.La configuración de Data Source (Fuente de datos) sólo está disponible si se han instalado losproveedores HP Insight Management WBEM.

NOTA: Si no se instala ninguna fuente, SMH Data Source (Fuente de datos SMH) se muestrasin ninguna cadena de datos.

• SMH Data Source (Fuente de datos SMH): WBEMIndica que los proveedores HP Insight Management WBEM Providers suministran actualmentedatos de administración a las páginas SMH de este servidor.

• SMH Data Source (Fuente de datos SMH): SNMPIndica que los HP Insight Management Agent (SNMP) suministran actualmente datos deadministración a las páginas SMH de este servidor.

Para configurar Data Source (Fuente de datos), siga estos pasos:1. Seleccione Settings (Configuración) en el menú.2. En el cuadro SNMP Webagent (Agente web SNMP), haga clic en el enlace Data Source

(Fuente de datos).

Cuadro SNMP Webagent 27

Page 28: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

3. Seleccione SNMP o WBEM.4. Haga clic en Save and Apply Changes (Guardar y aplicar cambios).

Categoría SNMP Configuration (Configuración SNMP) (sólo Windows y Linux)La página SNMP Configuration proporciona seguridad para los servicios y resúmenes de Web,e interacción con HP SIM para las aplicaciones Web. Para obtener más información, consulte eldocumento HP Systems Insight Manager 5.2 Technical Reference Guide (Guía de referencia técnicade HP Systems Insight Manager 5.2), que se facilita en la página web de documentación técnicade HP en http://h18013.www1.hp.com/products/servers/management/agents/documentation.html.Para configurar SNMP Configuration (Configuración de SNMP), siga estos pasos:1. Seleccione Settings (Configuración) en el menú.2. En el cuadro SNMPWebagent (Agente web SNMP), haga clic en el enlace SNMP Configuration

(Configuración de SNMP).

Categoría UI Options (Opciones de interfaz de usuario) (sólo Windows y Linux)La página UI Options (Opciones de interfaz de usuario) permite mostrar iconos de la ayuda enlínea.Para configurar UI Options (Opciones de interfaz de usuario), siga estos pasos:1. Seleccione Settings (Configuración) en el menú.2. En el cuadro SNMP Webagent (Agente web SNMP), haga clic en el enlace UI Options

(Opciones de interfaz de usuario).3. Quite la marca de la casilla de verificación ubicada junto a Show Help Icons (Mostrar iconos

de ayuda) para dejar de ver los iconos de la ayuda en línea.Seleccione la casilla de verificación ubicada junto a Show Help Icons (Mostrar iconos deayuda) para mostrar los iconos de la ayuda en línea.

4. Haga clic en Save and Apply Changes (Guardar y aplicar cambios).

Cuadro System Management HomepageEl cuadro System Management Homepage proporciona enlaces que permiten configurar los valoresde HP SMH.

• Categoría UI Properties (Propiedades de la interfaz de usuario)Define las opciones del aspecto de HP SMH.

• Categoría User Preferences (Preferencias de usuario)Define la presentación de HP SMH.

• Security (Seguridad)Muestra enlaces para configurar las opciones de seguridad.

Categoría UI Properties (Propiedades de la interfaz de usuario)La categoría UI Properties (Propiedades de interfaz de usuario) controla las opciones relacionadascon el aspecto de HP SMH. UI Properties (Propiedades de la interfaz de usuario) tiene controlespara elegir:

• Una vista de lista

• Icon view (Vista en iconos)

• El tipo de clasificación de los cuadros y elementos

Por el nombre◦

28 La página Settings (Configuración)

Page 29: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

◦ Por el estado

• Los administradores utilizan la última opción para definir imágenes personalizadas para elencabezado maestro y la página de inicio de sesión, y el texto personalizado de los mensajesde advertencia para la página de inicio de sesión.

53 Box Item Ordering (Ordende los elementos de loscuadros)

1 Presentation Mode (Modode presentación)Permite definir el modo depresentación por defecto al

Apply (Aplicar)Guarda los datos de lapágina.

Determina el orden en quese muestran los elementosseleccionarlo en una lista. Elen los cuadros. Si sePresentation Mode (Modoordenan por el nombre, losde presentación) tiene doselementos aparecen enopciones: List View (Vista deorden alfabético. Si selista) e Icon View (Vista de

iconos). ordenan por el estado, loselementos se muestran2 Box Ordering (Orden de los

cuadros) empezando por el peor(crítico) y terminando por elmejor (normal).Determina el orden en que

se muestran los cuadros. Si4 Use Custom text and images

(Utilizar text e imágenespersonalizados)

se ordenan por el nombre,los elementos aparecen enorden alfabético. Si se

Permite al administradordefinir mensajes de

ordenan por el estado, loselementos se muestran

advertencia personalizadosempezando por el peoren la página Sign In (Iniciar(crítico) y terminando por el

mejor (normal). sesión), y las imágenes dela página Sign In y elencabezado maestro.

Para definir UI Properties (Propiedades de la interfaz de usuario), siga estos pasos:1. Seleccione Settings (Configuración) en el menú.2. En el cuadro SystemManagement Homepage (Página de inicio de administración de sistemas),

haga clic en el enlace UI Properties (Propiedades de interfaz de usuario).3. En la lista Presentation Mode (Modo de presentación), seleccione List (Lista) o Icon (Icono).4. En la lista Box ordering (Orden de los cuadros), seleccione By status (Por estado) o By name

(Por nombre).5. En la lista desplegable Box item ordering (Orden de los elementos de los cuadros), seleccione

By status (Por estado) o By name (Por nombre).

Cuadro System Management Homepage 29

Page 30: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

6. Para utilizar una imagen personalizada y un mensaje de advertencia personalizado, sigaestos pasos:a. Coloque los archivos de imágenes y texto en los siguientes directorios:

• SMHBaseDir/data/htdocs/custom_ui/logo0.jpg (para la imagen de lapantalla de carga)

• SMHBaseDir/data/htdocs/custom_ui/logo1.jpg (para la imagen delencabezado maestro)

• SMHBaseDir/data/htdocs/custom_ui/warning1.txt (para el texto delmensaje de advertencia)

Los tres archivos deben estar presentes para ver las imágenes y el texto del mensaje deadvertencia personalizados.

b. Haga clic en la casilla de verificación ubicada al lado de Use custom text and images(Utilizar texto e imágenes personalizados).

7. Haga clic en Aplicar (Aplicar).

Categoría User Preferences (Preferencias de usuario)La categoría User Preferences (Preferencias de usuario) controla las opciones relacionadas con lapresentación de HP SMH.

431 Presentation Mode (Modode presentación)

Apply (Aplicar)Guarda los datos de lapágina.

Box Item Ordering (Ordende los elementos de loscuadros)Determina el orden en quese muestran los elementos

Permite definir el modo depresentación por defecto alseleccionarlo en una lista. El

en los cuadros. Si sePresentation Mode (Modoordenan por el nombre, losde presentación) tiene doselementos aparecen enopciones: List View (Vista deorden alfabético. Si selista) e Icon View (Vista de

iconos). ordenan por el estado, loselementos se muestran2 Box Ordering (Orden de los

cuadros) empezando por el peor(crítico) y terminando por elmejor (normal).Determina el orden en que

se muestran los cuadros. Sise ordenan por el nombre,los elementos aparecen enorden alfabético. Si seordenan por el estado, loselementos se muestranempezando por el peor

30 La página Settings (Configuración)

Page 31: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

(crítico) y terminando por elmejor (normal).

Para definir User Preferences (Preferencias de usuario), siga estos pasos:1. Seleccione Settings (Configuración) en el menú.2. En el cuadro SystemManagement Homepage (Página de inicio de administración de sistemas),

haga clic en el enlace User Preferences (Preferencias de usuario).3. En la lista Presentation Mode (Modo de presentación), seleccione List (Lista) o Icon (Icono).4. En la lista Box ordering (Orden de los cuadros), seleccione By status (Por estado) o By name

(Por nombre).5. En la lista Box item ordering (Orden de los elementos de los cuadros), seleccione By status

(Por estado) o By name (Por nombre).6. Si no desea que la sesión caduque (sólo en el caso de HP-UX), haga clic en la casilla de

verificación ubicada junto a Session Never Expires (La sesión nunca caduca).7. Haga clic en Aplicar (Aplicar).

NOTA: Todos los usuarios pueden definir sus preferencias para una sesión. Las preferenciasdel usuario individual tienen precedencia sobre los valores de las propiedades de interfazde usuario (UI).

Security (Seguridad)El enlace Security (Seguridad) proporciona opciones para manejar la seguridad de HP SMH:

• «Categoría Anonymous/Local Access (Acceso anónimo/local)»

• «Categoría IP Binding (Enlaces IP)»

• «Categoría IP Restricted Login (Inicio de sesión restringido por IP)»

• «Categoría Local Server Certificate (Certificado de servidor local)»

• «Categoría Port 2301 (Puerto 2301)»

• «Categoría Timeouts (Tiempos de espera)»

• «Categoría Trust Mode (Modo de confianza)»

• «Categoría Trusted Management Servers (Servidores de administración de confianza)»

• «Categoría KerberosAuthentication (Autenticación de Kerberos) (sólo Windows)»

• «Categoría User Groups (Grupos de usuarios)»

• «La forma apropiada de manejar una revocación de certificado de HP SMH.»

• «Detección y manejo de fugas de memoria durante el tiempo de ejecución (sólo Windows)»Para acceder a Security (Seguridad), seleccione Settings (Configuración) en el menú y, acontinuación, haga clic en el enlace Security (Seguridad) del cuadro System ManagementHomepage.

Categoría Anonymous/Local Access (Acceso anónimo/local)El acceso Anonymous/Local (Anónimo/local) permite seleccionar las siguientes configuracionespara incluir:• Anonymous Access (Acceso anónimo)

(Deshabilitado por defecto). Habilitar Anonymous Access (Acceso anónimo) permite al usuariotener acceso a HP SMH sin iniciar una sesión. Si se selecciona Anonymous (Anónimo),cualquier usuario, local o remoto, tiene acceso a las páginas no seguras sin que se le soliciteun nombre de usuario ni la contraseña.Precaución: HP no recomienda utilizar el acceso anónimo.

Cuadro System Management Homepage 31

Page 32: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

• Local Access (Acceso local)(Deshabilitado por defecto). Habilitar Local Access (Acceso local) conlleva la capacidad paraobtener acceso local a HP SMH sin que se solicite la autenticación. Esto significa que se leotorga acceso total a cualquier usuario con acceso a la consola local si se seleccionaAdministrator (Administrador).Precaución: HP no recomienda utilizar el acceso local a menos que el software de servidorde administración lo habilite.

53 Anonymous Access (Accesoanónimo)

1 Permite a los usuariosanónimos acceder apáginas no seguras.

Apply (Aplicar)Guarda los datos de lapágina.Permite a un usuario

acceder a HP SMH sin2 Permite el registroautomático en HP SystemManagement Homepage

iniciar sesión. Si seleccionaAnonymous (Anónimo),cualquier usuario, local oremoto, tiene acceso a laspáginas no seguras sin quese le solicite un nombre deusuario ni la contraseña.

4 Permite a un administradoracceder a HP SMH sininiciar una sesión.

Para habilitar el acceso anónimo:1. Seleccione Settings (Configuración) en el menú.2. En el cuadro SystemManagement Homepage (Página de inicio de administración de sistemas),

haga clic en el enlace Security (Seguridad).3. Haga clic en el enlace Anonymous/Local Access (Acceso anónimo/local).4. Debajo de Anonymous Access (Acceso anónimo), seleccione la casilla ubicada junto a Allow

Anonymous users access to unsecured pages (Permitir a los usuarios anónimos acceder apáginas no seguras).

5. Haga clic en Apply (Aplicar) para aplicar la configuración.Para deshabilitar el acceso anónimo:1. Seleccione Settings (Configuración) en el menú.2. En el cuadro SystemManagement Homepage (Página de inicio de administración de sistemas),

haga clic en el enlace Security (Seguridad).3. Haga clic en el enlace Anonymous/Local Access (Acceso anónimo/local).4. En Anonymous Access (Acceso anónimo), anule la selección de la casilla ubicada junto a

Allow Anonymous users access to unsecured pages (Permitir a los usuarios anónimos accedera páginas no seguras).

32 La página Settings (Configuración)

Page 33: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

5. Haga clic en Apply (Aplicar) para aplicar la configuración.Para habilitar el acceso local:1. Seleccione Settings (Configuración) en el menú.2. En el cuadro SystemManagement Homepage (Página de inicio de administración de sistemas),

haga clic en el enlace Security (Seguridad).3. Haga clic en el enlace Anonymous/Local Access (Acceso anónimo/local).4. En Local Access (Acceso local), seleccione la casilla ubicada junto a Turn on automatic logon

in System Management Homepage (Activar el registro automático en la página de inicio deadministración de sistemas).

5. Seleccione Anonymous (Anónimo) o Administrator (Administrador).6. Haga clic en Apply (Aplicar) para aplicar la configuración.Para deshabilitar el acceso local:1. Seleccione Settings (Configuración) en el menú.2. En el cuadro SystemManagement Homepage (Página de inicio de administración de sistemas),

haga clic en el enlace Security (Seguridad).3. Haga clic en el enlace Anonymous/Local Access (Acceso anónimo/local).4. En Local Access (Acceso local), anule la selección de la casilla ubicada junto a Turn on

automatic logon in System Management Homepage (Activar el registro automático en lapágina de inicio de administración de sistemas).

5. Haga clic en Apply (Aplicar) para aplicar la configuración.

Categoría IP Binding (Enlaces IP)El vínculo IP Binding (Enlaces IP) especifica las Direcciones IP de las que HP SMH acepta solicitudes,y controla las redes y subredes donde se procesan las solicitudes.Los administradores pueden configurar HP SMH para enlazar sólo a las direcciones especificadasen la ventana IP Binding (Enlaces IP). Se pueden definir cinco direcciones IP de subred y máscarasde subred.Una dirección IP en el servidor se enlaza si coincide con una de las direcciones ingresadas en IPBinding después de aplicar la máscara.HP SMH en Windows y Linux admite direcciones tanto IPv4 como IPv6.Por ejemplo, si la dirección IP de la subred es 172.24.37.88 y la máscara de red es255.255.255.0, significa que se tienen en cuenta las solicitudes procedentes de todas lasdirecciones IP 172.24.37.x (donde x es cualquier valor de 1 a 255).Del mismo modo, para otros valores de máscara de red, las direcciones IP 255.255.0.0 y255.0.0.0 se enlazan en consecuencia. La aplicación de la máscara de red 255.255.255.255hace que solo se enlace una única dirección IP.

NOTA: HP SMH siempre enlaza con 127.0.0.1. Si se habilita IP Binding (Enlaces IP) y no seconfigura ningún par de subred/máscara, HP SMH sólo se encuentra disponible para 127.0.0.1.Si IP Binding (Enlaces IP) no está habilitado, se enlaza con todas las direcciones.

Cuadro System Management Homepage 33

Page 34: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

7 Remove (Quitar)Para quitar todos loselementos marcados de lalista.

4 Add (Agregar)Añade la combinación dedirección IP y máscara dered a la lista.

1 Enable Binding (Habilitarenlaces)Cuando está seleccionado,indica que se utilizarán losenlaces. 85 Apply (Aplicar)

Guardar todos los elementosen la lista de direcciones.

Check All (Activar todo)Activar/desactivar todos loselementos de la lista dedirecciones.

2 Subnet Address (Direcciónde subred)Dirección válida.

63 Casilla de verificaciónVarias direcciones/nombres.

Netmask (Máscara de red)Máscara válida.

Para configurar los enlaces IP:1. Seleccione Settings (Configuración) en el menú.2. En el cuadro SystemManagement Homepage (Página de inicio de administración de sistemas),

haga clic en el enlace Security (Seguridad).3. Haga clic en el enlace IP Binding (Enlaces IP).4. Escriba la Subnet IP Address (Dirección IP de subred).5. Escriba la Máscara de red.6. Haga clic en Add (Añadir) para agregar la Subnet IP Address (Dirección IP de subred) y

Netmask (Máscara de red) introducidas en los pasos anteriores.Se pueden agregar hasta cinco direcciones IP de subred y máscaras de red repitiendo lospasos 4 a 7.

7. Haga clic en Apply (Aplicar) para aplicar las configuraciones.

NOTA: La máscara de red sólo es aplicable para las direcciones IPv4.

Para quitar direcciones IP de la lista:1. Seleccione Settings (Configuración) en el menú.2. En el cuadro SystemManagement Homepage (Página de inicio de administración de sistemas),

haga clic en el enlace Security (Seguridad).3. Haga clic en el enlace IP Binding (Enlaces IP).4. Seleccione la casilla de verificación ubicada junto a la dirección IP que desee quitar.5. Haga clic en Remove (Quitar).6. Haga clic en Apply (Aplicar) para aplicar las configuraciones.Cada dirección IP y máscara de red debe constar de cuatro octetos con valores de entre 0 y 255(lo mismo para cada máscara de red).Las máscaras de red deben comenzar con el número 1 en el bit mayor y continuar con todos losnúmeros 1 hasta que cambien a 0 (por ejemplo, 255.255.0.0, 192.0.0.0, 255.192.0.0).

34 La página Settings (Configuración)

Page 35: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

Categoría IP Restricted Login (Inicio de sesión restringido por IP)IP Restricted login (Inicio de sesión restringido por IP) permite a HP SMH restringir el acceso deinicio de sesión según la dirección IP de un sistema desde donde se intenta realizar el inicio desesión.Para Linux y Windows, una dirección restringida se puede definir en el momento de la instalación.Para todos los sistemas operativos, los administradores pueden definir una dirección restringidaen la página IP Restricted login (Inicio de sesión restringido por IP). Tenga presentes los siguientepuntos:

• Si una dirección IP está restringida, lo está aun cuando también se enumere en el cuadro dedirecciones permitidas.

• Si las direcciones IP están en la lista de direcciones permitidas, esas direcciones IP son lasúnicas que pueden iniciar una sesión, excepto por el host local.

• Si no existen direcciones IP en la lista de direcciones permitidas, el acceso de inicio de sesiónse permite a cualquier dirección IP que no se encuentre en la lista de direcciones restringidas.

HP SMH en Windows y Linux admite direcciones tanto IPv4 como IPv6.

7 Casilla de verificaciónVarias direcciones.

4 Permit (Permitir)El botón de opción, cuandose selecciona, permite el

1 Enable IP Restricted Access(Habilitar el accesorestringido por IP)Cuando está seleccionado,indica que se habilitará el

8 Remove (Quitar)Para quitar todos loselementos marcados de lalista.

inicio de sesión pordirección IP.

inicio de sesión restringidopor IP.

5 Add (Agregar)Añade la dirección IP a lalista.

9 Apply (Aplicar)Guardar todos los elementosen la lista de direcciones.

2 IP Address (Dirección IP)Dirección válida. 6 Check All (Activar todo)

Activar/desactivar todos loselementos de la lista dedirecciones.

3 Restrict (Restringir)El botón de opción, cuandose selecciona, restringe elinicio de sesión pordirección IP.

Para restringir las direcciones IP:1. Seleccione Settings (Configuración) en el menú.2. En el cuadro SystemManagement Homepage (Página de inicio de administración de sistemas),

haga clic en el enlace Security (Seguridad).3. Haga clic en el enlace IP Restricted Login (Inicio de sesión restringido por IP).

Cuadro System Management Homepage 35

Page 36: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

4. Escriba la dirección IP o el intervalo de direcciones IP.Liste los intervalos de direcciones IP empezando por el extremo inferior del intervalo, seguidode un guión y del extremo superior del intervalo. Los límites superior e inferior se consideranparte del intervalo.Los intervalos de direcciones IP y las direcciones individuales se separan con puntos y coma.Los intervalos de direcciones IP para IPv4 deben ingresarse en el formato:192.168.0.1-192.168.0.255. Los intervalos de direcciones IP para IPv6 deben ingresarseen el formato: 2001:db8:c18:1:4c7d:fa25:ccf8:d30c-2001:db8:c18:1:4c7d:fa25:ccf8:d30f

5. Seleccione el botón de opción Restrict (Restringir) o Permit (Permitir).6. Haga clic en Add (Añadir) para agregar las configuraciones.7. Haga clic en Apply (Aplicar) para aplicar las configuraciones.Para quitar direcciones IP de la lista:1. Seleccione Settings (Configuración) en el menú.2. En el cuadro SystemManagement Homepage (Página de inicio de administración de sistemas),

haga clic en el enlace Security (Seguridad).3. Haga clic en el enlace IP Restricted Login (Inicio de sesión restringido por IP).4. Seleccione la casilla de verificación ubicada junto a las direcciones IP que desee quitar.5. Haga clic en Remove (Quitar).6. Haga clic en Apply (Aplicar) para aplicar las configuraciones.

Categoría Local Server Certificate (Certificado de servidor local)El vínculo Local Server Certificate (Certificado de servidor local) le permite utilizar certificados queno haya generado HP.

7 Alternative Names (Nombresalternativos)

4 Create (Crear)Crear la solicitud decertificado.

1 Organization (O)(Organización)Nombre de la organización. Listado de nombres de

servidor válidos.52 PKCS #7 Information(Información PKCS #7)

Organizational Unit (OU)(Unidad organizativa). 8 Create (Crear)

Volver a crear el certificadoañadiendo los nombresalternativos proporcionados.

Campos de PKCS #7cumplimentados.

Nombre de la unidad dentrode la organización quesolicita el certificado. 6 Import (Importar)

36 La página Settings (Configuración)

Page 37: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

Importar el certificadofirmado.

3 Alternative Name (Nombrealternativo)

Si utiliza el siguiente proceso, el certificado autofirmado que generó HP SMH se reemplaza poruno emitido por una entidad emisora de certificados (CA).

• El primer paso del proceso consiste en hacer que HP SMH cree una solicitud de certificadoCertificate Request (PKCS #10). Esta solicitud utiliza la clave original privada asociada conel certificado de firma automática y genera los datos para la solicitud del certificado. La claveprivada nunca sale del servidor durante este proceso.

• Después de crear los datos de Infraestructura de clave pública PKCS #10, el siguiente pasoconsiste en enviarlos a una entidad emisora de certificados. Siga las pautas de la compañíapara enviar solicitudes seguras y recibir certificados seguros.

• Una vez que la entidad emisora de certificados devuelve los datos de PKCS #7, el paso finales importarlos a HP SMH.

• Después de importar los datos PKCS #7, el archivo de certificado original \hp\sslshare\cert.pem para Windows y /opt/hp/sslshare/cert.pem(/etc/opt/hp/sslshare/cert.pem en HP SMH 2.1.3 y posterior en Linux x86 y x86-64), se sobrescribe con elcertificado del sistema de dicho sobre de datos PKCS #7. La misma clave privada se utilizapara el nuevo certificado importado que se utilizó con el certificado anterior de firmaautomática. Esta clave privada se genera aleatoriamente al comienzo, cuando no existeningún archivo de claves.

Para crear un certificado:1. Seleccione Settings (Configuración) en el menú.2. En el cuadro SystemManagement Homepage (Página de inicio de administración de sistemas),

haga clic en el enlace Security (Seguridad).3. Haga clic en el enlace Local Server Certificate (Certificado del servidor local).4. Sustituya los valores predeterminados de los campos Organization (Organización) u

Organizational Unit (Unidad organizativa) en el cuadro Create PKCS #10 Data (Crear datosPKCS #10) por sus propios valores de hasta 64 caracteres.Si no se especifican, se rellenan con Hewlett-Packard Company para el campoOrganization (Organización) y Hewlett-Packard Network Management Software(SMH) para el campo Organizational Unit (Unidad organizativa).

5. Haga clic en Create (Crear) del cuadro Create PKCS #10 Data (Crear datos PKCS #10).Aparecerá una pantalla indicando que los datos PKCS #10 Certificate Request (Solicitud decertificado PKCS #10) se han generado y almacenado en /etc/opt/hp/sslshare/req_cr.pem para Linux x86 y x64, y en systemdrive: \hp\sslshare\req_cr.pempara Windows.

6. Copie los datos del certificado.7. Utilice un método seguro para enviar los datos de solicitud de certificado PKCS #10 a una

entidad emisora de certificados, solicite los datos de respuesta de la solicitud de certificadosegún el formato PKCS #7 y solicite que los datos de la respuesta estén en el formato codificadoBase64.Si la organización aplica su propia Infraestructura de clave pública (PKI) o Servidor decertificado implementado, envíe los datos PKCS #10 al administrador de la CA y solicite losdatos de respuesta en formato PKCS #7.

NOTA: Por lo general, si una tercera parte firma el certificado, se cobran honorarios.

8. Cuando el firmante del certificado envíe los datos codificados de respuesta a la solicitud delcertificado PKCS #7, copie estos datos de la respuesta de solicitud de certificado PKCS #7 y

Cuadro System Management Homepage 37

Page 38: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

péguelos en el campo PKCS #7 Data (Datos PKCS #7) del cuadro Import PKCS #7 Data(Importar datos PKCS #7).

9. Haga clic en Import (Importar).Aparecerá un mensaje que indica si el certificado generado por el cliente se importó o no.

10. Reinicie HP SIM.11. Examine el sistema administrado que contiene el certificado importado.12. Cuando se lo pida el explorador, seleccione ver el certificado y compruebe que el firmante

aparece listado como el firmante utilizado, y no como HP, antes de importar el certificadoal explorador.Si el firmante del certificado elegido le envía un archivo de certificado en formato codificadoBase64 en lugar de los datos PKCS #7, copie el archivo de certificado en formato codificadoBase64 en /etc/opt/hp/sslshare/cert.pem para Linux x86 y x64, y ensystemdrive:\hp\sslshare\cert.pem para Windows; a continuación, reinicie HP SMH.

Categoría Port 2301 (Puerto 2301)El puerto 2301 de los sistemas Windows y Linux proporciona una funcionalidad diferente.

• Port 2301 and Autostart (Puerto 2301 y Autoinicio) (sólo Linux)

• Port 2301 (Puerto 2301) (sólo Windows)Port 2301 and Autostart (Puerto 2301 y Autoinicio) (sólo Linux)El enlace Port 2301 and Autostart (Puerto 2301 y Autoinicio) proporciona opciones para habilitaro deshabilitar el puerto 2301 y autoinicio. El valor por defecto para el puerto 2301 está habilitadoy para Autoinicio está inhabilitado; preserva la compatibilidad con el HP Web-enabled SystemManagement Software.

321 Apply (Aplicar)Guardar la opción en elarchivo de configuraciónXML.

Enables Autostart mode.(Habilita el modoAutoinicio).Habilita o inhabilita elpuerto 2301.

Enable Port 2301 (Habilitarpuerto 2301)Habilita o inhabilita elpuerto 2301.

Para habilitar o deshabilitar el puerto 2301, siga estos pasos:1. Seleccione Settings (Configuración) en el menú.2. En el cuadro SystemManagement Homepage (Página de inicio de administración de sistemas),

haga clic en el enlace Security (Seguridad).3. Haga clic en el enlace Port 2301 and Autostart (Puerto 2301 y Autoinicio).4. Para habilitar el puerto 2301, marque la casilla Port 2301 (Puerto 2301). Para inhabilitar el

puerto 2301, borre la marca de la casilla Port 2301 (Puerto 2301).

38 La página Settings (Configuración)

Page 39: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

5. Para habilitar el modo de autoinicio, marque la casilla Autostart (Autoinicio). Para inhabilitarel modo de autoinicio, borre la marca de la casilla Autostart (Autoinicio).

NOTA: Habilitar el modo de autoinicio habilita automáticamente el puerto 2301, si estáinhabilitado.

NOTA: Habilitar el modo de autoinicio habilita el cuadro de texto de tiempo de espera delservidor (en minutos), que le proporciona la opción de establecer la duración del tiempo deespera del servidor, un valor comprendido entre 0 y 60. El valor del tiempo de esperapredeterminado es de 30 minutos.

6. Haga clic en Aplicar (Aplicar).Puerto 2301 (sólo Windows)El enlace Port 2301 proporciona opciones para habilitar o deshabilitar el puerto 2301. El valorpor defecto, habilitado (enabled), preserva la compatibilidad con el HP Web-enabled SystemManagement Software.

21 Apply (Aplicar)Guardar la opción en elarchivo de configuraciónXML.

Enable Port 2301 (Habilitarpuerto 2301)Habilita o inhabilita elpuerto 2301.

IMPORTANTE: Considere lo siguiente antes de deshabilitar el puerto 2301:Si se deshabilita el puerto 2301 cuando HP SMH está en modo de dirección URL de autoinicio,el modo de inicio cambia automáticamente para empezar en modo de inicio.

Para deshabilitar el puerto 2301, siga estos pasos:1. Seleccione Settings (Configuración) en el menú.2. En el cuadro SystemManagement Homepage (Página de inicio de administración de sistemas),

haga clic en el enlace Security (Seguridad).3. Haga clic en el enlace Port 2301 (Puerto 2301).4. En el cuadro Configuration (Configuración), borre la casilla de verificación Enable Port 2301

(Habilitar puerto 2301).5. Haga clic en Aplicar (Aplicar).Para habilitar el puerto 2301, siga estos pasos:1. Seleccione Settings (Configuración) en el menú.2. En el cuadro SystemManagement Homepage (Página de inicio de administración de sistemas),

haga clic en el enlace Security (Seguridad).3. Haga clic en el enlace Port 2301 (Puerto 2301).4. En el cuadro Configuration (Configuración), seleccione la casilla de verificación Enable Port

2301 (Habilitar puerto 2301).5. Haga clic en Aplicar (Aplicar).

Cuadro System Management Homepage 39

Page 40: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

Categoría Timeouts (Tiempos de espera)El enlace Timeouts (Tiempos de espera) proporciona opciones para configurar los valores deSession timeout (Tiempo de espera de sesión) y UI timeout (Tiempo de espera de la interfaz deusuario).

321 Apply (Aplicar):Guarda los valores elegidosen el archivo deconfiguración XML.

UI timeout (Tiempo deespera de la interfaz deusuario): El valor UI timeout(tiempo de espera de lainterfaz de usuario)

Session timeout (Tiempo deespera de sesión): El valorsession timeout (tiempo deespera de sesión) representael tiempo en minutos que un

representa la cantidadusuario puede permanecermáxima de tiempo,activo en una sesión deexpresada en segundos, queSMH. Los usuarios conla interfaz de usuario (UI -acceso AdministratorUser Interface) SMH espera(Administrador) puedena los datos solicitados a lasdefinir el valor sessionaplicaciones Web. Lostimeout (tiempo de esperausuarios con accesode sesión) comprendidoAdministrator pueden definirentre 1 y 60 minutos. Elel valor UI timeout (Tiempovalor por defecto es 15de espera de la interfaz deminutos. Si un usuario iniciausuario) entre 10 y 3600una sesión y permanecesegundos. El valor pordefecto es 120 segundos.

inactivo durante un tiempomayor que el especificadopor session timeout (tiempode espera de sesión), elusuario es desviado a lapágina Sign In (Iniciarsesión) en la siguienteinteracción con la interfazde usuario.

La siguiente tabla presenta el intervalo de valores disponibles para los tiempos de espera, con lasunidades respectivas:

Tabla 4 Valores de tiempo de espera

IntervaloTimeout (Tiempo de espera)

De 1 a 60 minutos (Windows y Linux)Session timeout (Tiempo de espera de sesión)

De 10 a 3600 segundosUI timeout (Tiempo de espera de la interfaz de usuario)

Session timeout (Tiempo de espera de sesión)Para cambiar el valor del tiempo de espera de sesión, siga estos pasos:

40 La página Settings (Configuración)

Page 41: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

1. Seleccione Settings (Configuración) en el menú.2. En el cuadro SystemManagement Homepage (Página de inicio de administración de sistemas),

haga clic en el enlace Security (Seguridad).3. Haga clic en el enlace Timeouts (Tiempos de espera).4. En el cuadro de texto Session timeout (minutes) (Tiempo de espera de sesión (minutos)), escriba

un valor de entre 1 y 60 minutos en el caso de Windows y Linux.5. Haga clic en Aplicar (Aplicar).

UI Timeout (Tiempo de espera de la interfaz de usuario)Para cambiar el valor del tiempo de espera de la interfaz de usuario, siga estos pasos:1. Seleccione Settings (Configuración) en el menú.2. En el cuadro SystemManagement Homepage (Página de inicio de administración de sistemas),

haga clic en el enlace Security (Seguridad).3. Haga clic en el enlace Timeouts (Tiempos de espera).4. En el cuadro de texto UI timeout (seconds) (Tiempo de espera de la interfaz de usuario, en

segundos), escriba un valor de entre 10 y 3600 segundos.5. Haga clic en Aplicar (Aplicar).

Categoría Trust Mode (Modo de confianza)El enlace Trust Mode (Modo de confianza) le proporciona opciones que le permiten seleccionarla seguridad requerida por el sistema. Hay situaciones que necesitan un nivel mayor de seguridadque otras. Por lo tanto, existen las siguientes opciones de seguridad:

7 Remove (Quitar)Elimina los nombres deservidor seleccionados de lalista.

4 Server Certificate Name(Nombre del certificado deservidor)Cuando se escribe unnombre de certificado de

1 Trust by Certificate (Confiarsegún certificado):Configura HP SMH paraaceptar los cambios deconfiguración que procedansólo de servidores de 8 Apply (Aplicar)

Guarda los registros en elarchivo deconfiguración XML.

servidor, se comprueba sidicho nombre:HP SIM con certificados de

confianza. Este modorequiere que el servidorpresentado suministre una

• Es válido (tiene unalongitud máxima de 64caracteres)autenticación mediante

Cuadro System Management Homepage 41

Page 42: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

certificados. Este modo es elmétodo de seguridad más

• Contiene caracteres noválidos

sólido, ya que solicita los• Ya figura en la listadatos del certificado y

5 Add (Agregar)Añade el nombre delservidor a la lista.

comprueba la firma digitalantes de permitir el acceso.Si no desea habilitar ningúncambio de configuración 6 Server Certificate Name

Enable All (Nombre delremoto, seleccione Trust byCertificate (Confiar según certificado de servidor -

Habilitar todos)certificado) y deje la lista desistemas de confianza vacíano importando certificados. Comprueba todos los

listados de las casillas deverificación del registro.Este es el comportamiento

por defecto en Linux Itanium.HP recomiendaencarecidamente utilizaresta opción, ya que es mássegura.

2 Trust by Name (Confiarsegún nombre): ConfiguraHP SMH para aceptarcambios de configuraciónque procedan sólo deservidores con los nombresde HP SIM designados en elcampo Trust By Name(Confiar según nombre). Porejemplo, podría utilizar estaopción si tiene una redsegura con dos grupos deadministradores en dosdivisiones. Esto evita queuno de los grupos instalesoftware en el sistemaincorrecto. Esta opción sólocomprueba el nombre deservidor de HP SIM que seha designado.HP recomiendaencarecidamente utilizar laopción Trust by Certificate,ya que las demás opcionesson menos seguras.

3 Trust All (Confiar en todos)Configura HP SMH paraaceptar cambios deconfiguración específicos delos sistemas. Por ejemplo,podría utilizar la opciónTrust All (Confiar en todos)si tuviera una red segura y

42 La página Settings (Configuración)

Page 43: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

confiara en todo el personalde la red.HP recomiendaencarecidamente utilizar laopción Trust by Certificate,ya que las demás opcionesson menos seguras.

Configuración del modo de confianzaPara Linux, los certificados de HP SMH importados se almacenan en el directorio /opt/hp/hpsmh/certs.Para Windows, los certificados de HP SIM importados se almacenan en el directoriounidad_sistema: \hp\hpsmh\certs.Debe contar con competencias administrativas para tener acceso a este directorio.Para establecer la confianza por certificado:1. Seleccione Settings (Configuración) en el menú.2. En el cuadro SystemManagement Homepage (Página de inicio de administración de sistemas),

haga clic en el enlace Security (Seguridad).3. Haga clic en el enlace Trust Mode (Modo de confianza).4. En el cuadro Secure Trust Modes (Modos de confianza segura), haga clic en el botón de

opción Trust by Certificate (Confiar según certificado).Al elegir esta opción, se configura HP SMH para aceptar solicitudes de Secure Task Executions(Ejecuciones de tareas seguras) y Single Sign On (Inicio de sesión único) firmadas por unHP SIM con un Trusted Certificate (Certificado de confianza).

5. Haga clic en Aplicar (Aplicar).Para establecer la confianza por nombre:1. Seleccione Settings (Configuración) en el menú.2. En el cuadro SystemManagement Homepage (Página de inicio de administración de sistemas),

haga clic en el enlace Security (Seguridad).3. Haga clic en el enlace Trust Mode (Modo de confianza).4. En el cuadro Other Trust Modes (Otros modos de confianza), haga clic en el botón de opción

Trust by Name (Confiar según nombre).5. En el cuadro de texto Server Certificate Name (Nombre del certificado de servidor), escriba

el nombre de certificado de servidor.6. Haga clic en Add (Agregar).

Al hacer clic en Add (Agregar), el nombre Server Certificate Name (Nombre del certificadode servidor) se valida para ver si cumple los siguientes criterios:

• Cada nombre de certificado del servidor HP SIM debe tener menos de 64 caracteres

• No incluye los siguientes caracteres no válidos: ~ ' ! @ # $ % ^ & * () + = / " : ' < > ?, |

• El nombre de certificado de servidor no está en la lista todavíaSi la prueba de validación acepta el valor, el Server Certificate Name (Nombre del certificadode servidor) se agrega en forma de una nueva línea en la tabla de lista. Se pueden agregarhasta cinco nombres de certificado de servidor dando los pasos 5 y 6. Si se escriben más decinco nombres de certificado, se obtiene la alerta No more names can be added (Nopueden añadirse más nombres).

Cuadro System Management Homepage 43

Page 44: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

7. Haga clic en Apply (Aplicar) para guardar las configuraciones.Al elegir esta opción, se configura HP SMH para que solo se acepten solicitudes de SecureTask Executions (Ejecuciones de tareas seguras) y Single Sign On (Inicio de sesión único)procedentes de HP SIM en los servidores cuyos nombres se enumeran.

Para quitar de la lista un nombre de certificado de servidor, siga estos pasos:1. Seleccione Settings (Configuración) en el menú.2. En el cuadro SystemManagement Homepage (Página de inicio de administración de sistemas),

haga clic en el enlace Security (Seguridad).3. Haga clic en el enlace Trust Mode (Modo de confianza).4. En el cuadro Other Trust Modes (Otros modos de confianza), busque el Server Certificate

Name (Nombre del certificado de servidor) que ha de quitarse y haga clic en la casilla deverificación ubicada junto a dicho nombre.

5. Haga clic en Remove (Quitar).6. Haga clic en Aplicar (Aplicar).Para establecer la confianza en todos los servidores:1. Seleccione Settings (Configuración) en el menú.2. En el cuadro SystemManagement Homepage (Página de inicio de administración de sistemas),

haga clic en el enlace Security (Seguridad).3. Haga clic en el enlace Trust Mode (Modo de confianza).4. En el cuadro Other Trust Modes (Otros modos de confianza), haga clic en el botón Trust All

(Confiar en todos).5. Haga clic en Aplicar (Aplicar).

Al elegir la opción Trust All (Confiar en todos), se configura HP SMH para que aceptesolicitudes Secure Task Execution (Ejecuciones de tareas seguras) y Single Sign On (Inicio desesión único) procedentes de cualquier servidor HP SIM.

Categoría Trusted Management Servers (Servidores de administración de confianza)Los certificados establecen la relación de confianza entre HP SIM o Insight Manager 7 y HP SMH.El enlace Trusted Management Servers (Servidores de administración de confianza) permiteadministrar los certificados en la lista Trusted Certificates List (Lista de certificados de confianza).Tenga presentes los siguiente puntos:

Para importar un certificado a la lista de certificados de confianza:1. Seleccione Settings (Configuración) en el menú.2. En el cuadro SystemManagement Homepage (Página de inicio de administración de sistemas),

haga clic en el enlace Security (Seguridad).3. Haga clic en el enlace Trusted Management Servers (Servidores de administración de

confianza).

44 La página Settings (Configuración)

Page 45: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

4. En la zona Add Certificate (Añadir certificado), haga clic en el botón de opción ImportCertificate Data (Importar datos del certificado).

5. Copie y pegue el certificado en formato codificado Base64 en el cuadro de texto.6. Haga clic en Import (Importar).Para agregar un certificado desde un servidor:1. Seleccione Settings (Configuración) en el menú.2. En el cuadro SystemManagement Homepage (Página de inicio de administración de sistemas),

haga clic en el enlace Security (Seguridad).3. Haga clic en el enlace Trusted Management Servers (Servidores de administración de

confianza).4. En la zona Add Certificate From Server (Añadir certificado del servidor), haga clic en el botón

de opción Add Certificate From Server (Añadir certificado del servidor).5. En el cuadro de texto Server Name (Nombre del servidor), escriba la dirección IP o nombre

del servidor HP SIM.6. Haga clic en Add (Agregar).

Kerberos es un protocolo de autenticación de red de terceros de confianza para aplicacionescliente/servidor que utiliza una criptografía de clave secreta desarrollada en el MIT. Kerberospermite que sistemas host y usuarios diferentes autentiquen y confirmen su identidad recíprocamente.Uno de los principales usos de Kerberos es ofrecer la capacidad Single Sign-On (SSO) (Inicio desesión único) en redes seguras. Por lo general, en un entorno Kerberos, los usuarios sólo debeniniciar la sesión una vez al comienzo de sus sesiones, tras lo cual adquieren las credenciales deKerberos que se utilizan de forma transparente para iniciar sesión en el resto de los serviciosdisponibles, como SSH, FTP y sesiones de web autenticadas.Un dominio Kerberos es un territorio y se expresa en mayúsculas. Por ejemplo, el territorio Kerberospara smhkerberos.com es SMHKERBEROS.COM.Losprincipals son usuarios y servicios/sistemas host que están presentes en un territorio Kerberosy a los que se permite autenticarse recíprocamente. Un usuario tiene un nombre principal comogroup@REALM (por ejemplo, [email protected]), y un servicio tiene un nombre principalcomo service/FQDN@REALM (por ejemplo, HTTP/[email protected] host/[email protected]).

Procedimiento de autenticación KerberosA continuación, se resume el proceso que permite a un usuario acceder a servicios seguros en unterritorio Kerberos.El proceso sólo tiene lugar cuando el usuario inicia en un principio una sesión en un territorioKerberos e intenta realizar el primer acceso a un servicio con seguridad Kerberos.1. El usuario inicia una sesión en el sistema (cliente) utilizando el nombre de usuario y la

contraseña de su dominio.2. Se aplica un algoritmo hash a la contraseña del usuario y dicho valor hash se convierte en

la clave secreta del usuario.3. Cuando el usuario intenta tener acceso a un servicio, un mensaje informa al servidor AS de

que el usuario desea hacerlo.4. Si el usuario está en la base de datos del servidor AS, se vuelven a enviar dos mensajes al

cliente:a. Se cifra una clave de sesión de Cliente/Servidor TGS con la clave secreta del usuario,

que se utiliza en la comunicación con el servidor TGS.

Cuadro System Management Homepage 45

Categoría Kerberos Authentication (Autenticación de Kerberos) (sólo Windows)

Page 46: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

b. Se cifra un Ticket-Granting Ticket (TGT) con la clave secreta del servidor TGS. Se utilizaun vale en Kerberos para demostrar la identidad del usuario. El vale TGT permite alcliente obtener otros vales para la comunicación con los servicios de red.

5. Al recibir estos dos mensajes, el cliente descifra el mensaje que contiene la clave de sesiónde Cliente/Servidor TGS.

El siguiente proceso tiene lugar siempre que un usuario desea autenticarse en un servicio:1. Cuando el usuario solicita un servicio, el cliente envía dos mensajes al servidor TGS:

• Un mensaje compuesto del vale TGT y el servicio solicitado

• Un autenticador compuesto de la identificación del cliente y de la marca de hora actualcifrada con la clave de sesión de Cliente/Servidor TGS recibida previamente

Las marcas de hora se utilizan en Kerberos para evitar ataques de replicación. El desfaseentre los relojes de los equipos no puede rebasar un límite específico.

2. El servidor TGS descifra el autenticador y vuelve a enviar dos mensajes nuevos al cliente:• El vale de cliente a servidor recibido del servidor TGS

• Otro autenticador, compuesto de la identificación del cliente y de la marca de horaactual, cifrado con la clave de sesión de cliente/servidor

3. El servicio descifra el vale de cliente a servidor con su propia clave secreta y envía un mensajeal cliente con la marca de hora recibida, más otro confirmando su auténtica identidad. Estemensaje se cifra con la clave de sesión de cliente/servidor.

4. El cliente descifra el mensaje y comprueba la marca de hora. Si es correcta, se pueden emitirsolicitudes al servicio y éste envía respuestas según lo previsto.

Autenticación Kerberos HP SMHHP SMH proporciona Single Sign-On (SSO) (Inicio de sesión único) en Kerberos, lo que permitea los usuarios de un territorio Kerberos iniciar una sesión sin escribir un nombre de usuario ni unacontraseña en la página Sign In (Iniciar sesión). Si un usuario autorizado tiene acceso a HP SMHy tiene credenciales Kerberos válidas, la página Home (Inicio) se muestra dentro de HP SMH.La autenticación Kerberos se realiza utilizando la dirección especial URL /proxy/Kerberosen HP SMH. Al obtener acceso a la dirección URL, SMH busca credenciales Kerberos en la solicitudy lleva a cabo la autenticación del usuario.Si el usuario no tiene credenciales Kerberos válidas o si se produce un error durante el procesode autenticación, aparece la página Sign In (Iniciar sesión) mostrando un mensaje de error. Porejemplo, si el desfase entre los relojes de los equipos implicados en la autenticación es demasiadogrande, se obtiene un mensaje de error y se produce una derivación a la página Sign In (Iniciarsesión).La autenticación Kerberos no funciona en las siguientes situaciones de acceso local:

• Acceso a HP SMH desde el equipo donde se ha instalado el centro KDC (AD)

• Acceso a HP SMH desde el equipo donde se ha instalado HP SMHCuando se produce un error de autenticación, el administrador del sistema debe comprobar elarchivo de registro de errores del servidor SMH HTTP para obtener más información sobre el error.Por ejemplo, cuando el desfase entre los relojes de los equipos es demasiado grande, se escribeel siguiente mensaje de registro: Thu Jun 25 16:55:09 2009] [error] client2001:db8:c18:1:b8ca:fcdf:d49d:b5c6] mod_spnego: Kerberos SSO(QueryContextAttributes) failed; SSPI: The function requested is notsupported\r\n(-2146893054).

46 La página Settings (Configuración)

Page 47: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

Se dispone de los siguientes niveles de autorizaciones de usuarios:

• AdministratorLos usuarios con acceso de Administrator (Administrador) pueden ver toda la informaciónsuministrada a través de HP SMH. El grupo de usuarios por defecto apropiado, Administrators(Administradores) para sistemas operativos Windows y el usuario root en los sistemasoperativos Linux siempre tienen acceso administrativo.

• Operator (Operador)Los usuarios con acceso de Operator (Operador) pueden ver y configurar la mayor parte dela información suministrada a través de HP SMH. Algunas aplicaciones Web limitan el accesoa la información más crítica sólo a los administradores.

• UserLos usuarios con acceso de User (Usuario) pueden ver la mayor parte de la informaciónsuministrada a través de HP SMH. Algunas aplicaciones Web impiden la visualización deinformación crítica a individuos con acceso de User (Usuario).

Para habilitar o deshabilitar Kerberos y agregar grupos a la lista de grupos Kerberos autorizados,siga estos pasos para cada nivel de acceso.El apoyo para Kerberos se presta para usuarios individuales.

Administrador KerberosPara agregar un administrador Kerberos:1. Seleccione Settings (Configuración) en el menú.2. En el cuadro SystemManagement Homepage (Página de inicio de administración de sistemas),

haga clic en el enlace Security (Seguridad).3. Haga clic en el enlace Kerberos Authorization (Autorización Kerberos).4. En la zona Kerberos Configuration (Configuración de Kerberos), seleccione la casilla ubicada

junto a Enable Kerberos Support (Habilitar soporte de Kerberos).5. En el cuadro de texto Group Name (Nombre de grupo), escriba un nombre con el formato

grupo@TERRITORIO o TERRITORIO\grupo

Sólo se permiten valores alfanuméricos y el signo de subrayado. El uso de caracteresespeciales, por ejemplo, ~ ' ! # $ % ^ & * () + = / " : ' < > ? , | ; no están permitidos.

6. Haga clic en el botón de opción Administrator (Administrador) ubicado junto a Type (Tipo).7. Haga clic en Add (Agregar). Los valores escritos se agregan en forma de una nueva línea

en la tabla de lista.Para seguir agregando grupos con acceso administrativo, repita las instrucciones del Paso5 al Paso 7.

8. Haga clic en Aplicar (Aplicar).Para quitar un administrador Kerberos:1. Seleccione Settings (Configuración) en el menú.2. En el cuadro SystemManagement Homepage (Página de inicio de administración de sistemas),

haga clic en el enlace Security (Seguridad).3. Haga clic en el enlace Kerberos Authorization (Autorización Kerberos).4. Haga clic en la casilla de verificación junto al Group Name (Nombre de grupo) de la lista

dinámica que desee quitar en HP SMH.5. Haga clic en Remove (Quitar).6. Haga clic en Aplicar (Aplicar).

Cuadro System Management Homepage 47

Page 48: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

Operador KerberosPara agregar un operador Kerberos:1. Seleccione Settings (Configuración) en el menú.2. En el cuadro SystemManagement Homepage (Página de inicio de administración de sistemas),

haga clic en el enlace Security (Seguridad).3. Haga clic en el enlace Kerberos Authorization (Autorización Kerberos).4. En la zona Kerberos Configuration (Configuración de Kerberos), seleccione la casilla ubicada

junto a Enable Kerberos Support (Habilitar soporte de Kerberos).5. En el cuadro de texto Group Name (Nombre de grupo), escriba un nombre con el formato

grupo@TERRITORIO o TERRITORIO\nombre_grupo.Sólo se permiten valores alfanuméricos y el signo de subrayado. El uso de caracteresespeciales, por ejemplo, ~ ' ! # $ % ^ & * () + = / " : ' < > ? , | ; no están permitidos.

6. Haga clic en el botón de opción Operator (Operador) ubicado junto a Type (Tipo).7. Haga clic en Add (Agregar). Los valores escritos se agregan en forma de una nueva línea

en la tabla de lista.Puede seguir agregando grupos con acceso de operador dando los pasos 5 a 7.

8. Haga clic en Aplicar (Aplicar).Para quitar un operador Kerberos:1. Seleccione Settings (Configuración) en el menú.2. En el cuadro SystemManagement Homepage (Página de inicio de administración de sistemas),

haga clic en el enlace Security (Seguridad).3. Haga clic en el enlace Kerberos Authorization (Autorización Kerberos).4. Seleccione la casilla de verificación junto al Group Name (Nombre de grupo) de la lista

dinámica que desee quitar en HP SMH.5. Haga clic en Remove (Quitar).6. Haga clic en Aplicar (Aplicar).

Usuario KerberosPara agregar un usuario Kerberos:1. Seleccione Settings (Configuración) en el menú.2. En el cuadro SystemManagement Homepage (Página de inicio de administración de sistemas),

haga clic en el enlace Security (Seguridad).3. Haga clic en el enlace Kerberos Authorization (Autorización Kerberos).4. En la zona Kerberos Configuration (Configuración de Kerberos), seleccione la casilla ubicada

junto a Enable Kerberos Support (Habilitar soporte de Kerberos).5. En el cuadro de texto Group Name (Nombre de grupo), escriba un nombre con el formato

grupo@TERRITORIO o TERRITORIO\nombre_grupo.Sólo se permiten valores alfanuméricos y el signo de subrayado. El uso de caracteresespeciales, por ejemplo, ~ ' ! # $ % ^ & * () + = / " : ' < > ? , | ; no están permitidos.

6. Haga clic en el botón de opción User (Usuario) ubicado junto a Type (Tipo).7. Haga clic en Add (Agregar). Los valores escritos se agregan en forma de una nueva línea

en la tabla de lista.Puede seguir agregando grupos con acceso de usuario dando los pasos 5 a 7.

8. Haga clic en Aplicar (Aplicar).Para quitar un usuario Kerberos:1. Seleccione Settings (Configuración) en el menú.

48 La página Settings (Configuración)

Page 49: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

2. En el cuadro SystemManagement Homepage (Página de inicio de administración de sistemas),haga clic en el enlace Security (Seguridad).

3. Haga clic en el enlace Kerberos Authorization (Autorización Kerberos).4. Seleccione la casilla de verificación junto al Group Name (Nombre de grupo) de la lista

dinámica que desee quitar en HP SMH.5. Haga clic en Remove (Quitar).6. Haga clic en Aplicar (Aplicar).

Categoría User Groups (Grupos de usuarios)HP SMH utiliza las cuentas del sistema operativo para autenticación y permite administrar el nivelde acceso de dichas cuentas a un nivel de grupo de cuentas de sistema operativo.Los usuarios del grupo del sistema operativo Administrators (Administradores) para Windows, odel grupo del sistema operativo root (que a su vez contiene el usuario root predeterminado) paraLinux, pueden definir los grupos del sistema operativo que corresponden con los niveles de accesode HP SMH de Administrator (Administrador), Operator (Operador) o User (Usuario). Despuésde agregar los grupos del sistema operativo, el administrador del sistema operativo podrá agregarusuarios de sistema operativo en dichos grupos. El administrador no puede añadir grupos en SMHsi uno de los grupos añadidos se suprime del sistema operativo. No obstante, el administradorpuede añadir grupos del sistema operativo en SMH después de reiniciar el servicio SMH.A cada nivel de acceso de HP SMH se le pueden asignar hasta cinco grupos del sistema operativo.La instalación de HP SMH le permite asignar los grupos del sistema operativo a HP SMH. Si nose ha definido un grupo del sistema operativo especificado en el sistema operativo, HP SMH nopermitirá añadir un grupo de sistema operativo.Las cuentas utilizadas para HP SMH no necesitan tener acceso elevado en el sistema operativohost. Todo usuario HP SMH administrativo puede especificar grupos de usuario del sistemaoperativo en cada nivel de acceso de HP SMH. Como consecuencia, el acceso a HP SMH porparte de todas las cuentas de cada grupo de usuarios del sistema operativo se especifica en laventana User Groups (Grupos de usuarios).

NOTA: Deben existir todos los grupos de usuarios en el sistema host de HP System ManagementHomepage (Página de inicio de administración de sistemas HP).

El grupo administrators para Windows y el grupo root para Linux obtienen acceso administrativoa HP SMH.Por ejemplo, el nivel de acceso Administrator (Administrador) de HP SMH podría asignarse a losgrupos del sistema operativo Admin1, Admin2 y Admin3, creados por el usuario. A cualquierusuario miembro de los grupos de usuarios del sistema operativo (Admin1, Admin2 o Admin3)se le otorgará derechos administrativos sobre HP SMH al margen de que las cuentas posean unacceso elevado en el sistema operativo host.La página User Groups (Grupos de usuarios) permite agregar grupos de usuarios a HP SMH. Sedispone de los siguientes niveles de autorizaciones de grupos de usuarios:

Cuadro System Management Homepage 49

Page 50: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

7 Register (Registro)Selecciona el registrorespectivo

4 UserLos usuarios con acceso deUser (Usuario) pueden verla mayor parte de la

1 Group Name (Nombre degrupo)Deben existir todos losgrupos de usuarios en el 8 Remove (Quitar)

Elimina los registrosseleccionados de la lista.

información suministrada através de HP SMH. Algunasaplicaciones Web impiden

sistema host de HP SystemManagement Homepage(Página de inicio de

9 Apply (Aplicar)Guarda los registros en elarchivo deconfiguración XML.

la visualización deinformación crítica aindividuos con acceso deUser (Usuario).

administración de sistemasHP).Sólo se permiten valoresalfanuméricos y el signo de

5 Add (Agregar)Añade el nombre, el nivelde acceso y crea un nuevoregistro en la lista.

subrayado. El uso decaracteres especiales, porejemplo, ~ ' ! @ # $ % ^ &* () + = / " : ' < > ? , | ; noestán permitidos. 6 Group Name Enable All

(Nombre de grupo habilitatodo)

2 Administrator(Administrador)Los usuarios con acceso deAdministrator

Comprueba todas lascasillas de verificación delos listados.(Administrador) pueden ver

toda la informaciónsuministrada a través deHP SMH. El grupo deusuarios por defecto,Administrators para lossistemas operativosWindows y root para Linux,siempre tiene accesoadministrativo.

3 OperadorLos usuarios con acceso deOperator (Operador)pueden ver y configurar lamayor parte de la

50 La página Settings (Configuración)

Page 51: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

información suministrada através de HP SMH. Algunasaplicaciones Web limitan elacceso a la información máscrítica sólo a losadministradores.

Grupo con acceso de Administrator (Administrador)Para agregar un grupo con acceso de Administrator:1. Seleccione Settings (Configuración) en el menú.2. En el cuadro SystemManagement Homepage (Página de inicio de administración de sistemas),

haga clic en el enlace Security (Seguridad).3. Haga clic en el enlace User Groups (Grupos de usuarios)4. En la zona Groups (Grupos), escriba un nombre de grupo en el cuadro de texto Group Name

(Nombre de grupo).Deben existir todos los grupos de usuarios en el sistema host de HP System ManagementHomepage (Página de inicio de administración de sistemas HP).Sólo se permiten valores alfanuméricos y el signo de subrayado. El uso de caracteresespeciales, por ejemplo, ~ ' ! @ # $ % ^ & * () + = / " : ' < > ? , | ; no están permitidos.

5. Haga clic en el botón de opción Administrator (Administrador) ubicado junto a Type (Tipo).6. Haga clic en Add (Agregar). Los valores escritos se agregan en forma de una nueva línea

en la tabla de lista.Se pueden seguir agregando hasta cinco grupos con acceso de Administrator dando los pasos4 a 6.

7. Seleccione la casilla de verificación junto a los nombres de grupo de la lista dinámica quedesee agregar en SMH.

8. Haga clic en Aplicar (Aplicar).Para quitar un grupo con acceso de Administrator:1. Seleccione Settings (Configuración) en el menú.2. En el cuadro SystemManagement Homepage (Página de inicio de administración de sistemas),

haga clic en el enlace Security (Seguridad).3. Haga clic en el enlace User Groups (Grupos de usuarios)4. Seleccione la casilla de verificación junto al Group Names (Nombres de grupo) de la lista

dinámica que desee quitar en HP SMH.5. Haga clic en Aplicar (Aplicar).

Grupo con acceso de Operator (Operador)Para agregar un grupo con acceso de Operator:1. Seleccione Settings (Configuración) en el menú.2. En el cuadro SystemManagement Homepage (Página de inicio de administración de sistemas),

haga clic en el enlace Security (Seguridad).3. Haga clic en el enlace User Groups (Grupos de usuarios)4. En la zona Groups (Grupos), escriba un nombre de grupo en el cuadro de texto Group Name

(Nombre de grupo).Deben existir todos los grupos de usuarios en el sistema host de HP System ManagementHomepage (Página de inicio de administración de sistemas HP).Sólo se permiten valores alfanuméricos y el signo de subrayado. El uso de caracteresespeciales, por ejemplo, ~ ' ! @ # $ % ^ & * () + = / " : ' < > ? , | ; no están permitidos.

5. Haga clic en el botón de opción Operator (Operador) ubicado junto a Type (Tipo).

Cuadro System Management Homepage 51

Page 52: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

6. Haga clic en Add (Agregar). Los valores escritos se agregan en forma de una nueva líneaen la tabla de lista.Se pueden seguir agregando hasta cinco grupos con acceso de Operator dando los pasos 4a 6.

7. Seleccione la casilla de verificación junto a los nombres de grupo de la lista dinámica quedesee agregar en SMH.

8. Haga clic en Aplicar (Aplicar).Para quitar un grupo con acceso de Operator:1. Seleccione Settings (Configuración) en el menú.2. En el cuadro SystemManagement Homepage (Página de inicio de administración de sistemas),

haga clic en el enlace Security (Seguridad).3. Haga clic en el enlace User Groups (Grupos de usuarios)4. Seleccione la casilla de verificación junto al Group Names (Nombres de grupo) de la lista

dinámica que desee quitar en HP SMH.5. Haga clic en Aplicar (Aplicar).

Grupo con acceso de User (Usuario)Para agregar un grupo con acceso de User:1. Seleccione Settings (Configuración) en el menú.2. En el cuadro SystemManagement Homepage (Página de inicio de administración de sistemas),

haga clic en el enlace Security (Seguridad).3. Haga clic en el enlace User Groups (Grupos de usuarios)4. En la zona Groups (Grupos), escriba un nombre de grupo en el cuadro de texto Group Name

(Nombre de grupo).Deben existir todos los grupos de usuarios en el sistema host de HP System ManagementHomepage (Página de inicio de administración de sistemas HP).Sólo se permiten valores alfanuméricos y el signo de subrayado. El uso de caracteresespeciales, por ejemplo, ~ ' ! @ # $ % ^ & * () + = / " : ' < > ? , | ; no están permitidos.

5. Seleccione el botón de opción User (Usuario) ubicado junto a Type (Tipo).6. Haga clic en Add (Agregar). Los valores escritos se agregan en forma de una nueva línea

en la tabla de lista.Se pueden seguir agregando hasta cinco grupos con acceso de User dando los pasos 4 a 6.

7. Seleccione la casilla de verificación junto a los nombres de grupo de la lista dinámica quedesee agregar en SMH.

8. Haga clic en Aplicar (Aplicar).Para quitar un grupo con acceso de User:1. Seleccione Settings (Configuración) en el menú.2. En el cuadro SystemManagement Homepage (Página de inicio de administración de sistemas),

haga clic en el enlace Security (Seguridad).3. Haga clic en el enlace User Groups (Grupos de usuarios)4. Seleccione la casilla de verificación junto al Group Names (Nombres de grupo) de la lista

dinámica que desee quitar en HP SMH.5. Haga clic en Aplicar (Aplicar).

La forma apropiada de manejar una revocación de certificado de HP SMH.El certificado y los archivos de claves conforman el canal de comunicación entre HP SIM y HPSMH.

52 La página Settings (Configuración)

Page 53: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

La generación del certificado y la clave privada sólo se produce la primera vez que HP SMH seinicia o cuando existe un par de archivos de certificado y de clave. Los archivos de certificadosy de claves se comparten con otro software de administración HP, por ejemplo, con HP SIM. Sepuede utilizar un certificado de una entidad emisora de certificados (CA), por ejemplo, Verisigno Entrust, para sustituir los certificados generados automáticamente.En la pantalla de inicio de sesión de HP SMH se muestra el siguiente aviso cuando se modificano se revocan el certificado o las claves: The certificate and keys used by HP SMHto establish SSL (https) connections have been replaced. It might havehappened because the previous version was deleted (accidentally ormaliciously) or replaced by another application (HP SIM replaces thecertificate and keys when installed on top of SMH). Please, verify whathappened to the previous version and take the appropriate actions.

HP SMH utiliza el certificado raíz, el certificado intermedio y la lista CRL (Certificate Root List) delcertificado para verificar el estado de revocación del certificado de confianza que se utiliza enSSO. Si se descubre que el certificado se ha revocado o se encuentra un error durante laverificación, HP SMH no permitirá al usuario acceder a HP SMH a través de SSO y lo redirigiráa la página de inicio de sesión. HP SMH visualiza el mensaje de aviso siguiente en la pantallade inicio de sesión cuando se revoca el certificado SSL: Failed to verify CA signedcertificate used by SMH. See SMH logs for more details.

Detección y manejo de fugas de memoria durante el tiempo de ejecución (sólo Windows)Cuando se carga con las aplicaciones web, HP SMH puede requerir más espacio de memoria.Se lleva a cabo una opción en CLI en HP SMH (sólo Windows) para supervisar el uso de memoria,y si dicho uso sobrepasa el límite especificado por el usuario o el límite predeterminado, HP SMHvuelve a arrancarse (reinicio suave) sin modificar la configuración del usuario.HP SMH lee el uso de la memoria cada 12 horas (dos veces al día). Si el uso de la memoriasobrepasa el límite especificado, HP SMH se reinicia. Se crea un subproceso de temporizador yse utiliza Waitable Timer Object (que proporciona Windows SKD) para definir la frecuencia dela comprobación del uso de memoria. El subproceso de temporizador está pensado para comprobarla hora del sistema operativo cada hora.Utilice el comando siguiente para definir el límite máximo de uso de memoria: smhconfig -J< uso-máx-memoria >, donde smhconfig es el comando que sirve para modificar laconfiguración de HP SMH, `—J: opción para modificar el valor uso-máx-memoria;<uso-máx-memoria> es el uso máximo de memoria (en MB). Este campo sólo acepta enteros sinsigno. El valor predeterminado es 60 MB. No se acepta ningún valor por debajo de 60 MB.Si el uso de memoria sobrepasa el límite especificado, HP SMH se reinicia ejecutando el comandosmhconfig smhconfig -r, que no interfiere en las sesiones de usuario actuales.

Certificados para nombres alternativos (sólo Windows y Linux)HP SMH permite configurar un host múltiple o varios nombres para los certificados que HP nogenera. A través de esta funcionalidad, el certificado de SMH puede contener información adicionaldel equipo, por ejemplo, otros nombres en la red y las direcciones IP que se facilitan. Del mismomodo, es posible crear una solicitud con certificación formalizada por una entidad emisora decertificados (CA).Se aceptan dos tipos de valores como nombres alternativos:

• Un nombre DNS (por ejemplo, Linux;Linux.localdomain)

• Una dirección IP (por ejemplo, 10.16.165.1;192.168.1.189)Los usuarios del grupo de usuarios Administrator y los administradores de sistemas (root en Linuxy Administrador (Administrador) en Windows) son los únicos que pueden modificar los camposAlternative Names (Nombres alternativos) a través del explorador.La configuración de host múltiple está disponible al completar los pasos siguientes:

Cuadro System Management Homepage 53

Page 54: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

1. Seleccione Settings (Configuración) en el menú.2. En el cuadro SystemManagement Homepage (Página de inicio de administración de sistemas),

haga clic en el enlace Security (Seguridad).3. Haga clic en el enlace Local Server Certificate (Certificado del servidor local).4. En el cuadro Current Certificate (Certificado actual), escriba un valor en el campo Alternative

Names (Nombres alternativos).5. Haga clic en Create (Crear).6. Haga clic en Yes (Sí) y la página anterior aparecerá con el mensaje: Success: Value

successfully changed.Cuando sucede esto, el nuevo certificado con el conjunto de nombres alternativos se negocia conel explorador.

Menús (sólo HP-UX)La categoría Menus (Menús) proporciona enlaces para agregar y eliminar menús personalizados:

• Seleccione Settings→Menus (Menús)→Add Custom Menu.

• Seleccione Settings→Menus (Menús)→Remove Custom Menu.

Add Custom Menu (Añadir menú personalizado) (sólo HP-UX)Para agregar un menú personalizado en HP SMH (sólo HP-UX):1. Seleccione Settings→Menus (Menús)→Add Custom Menu.2. Para Type (Tipo), especifique si el menú es la ejecución de un comando, el inicio de una

aplicación X o un enlace a otra aplicación web o página web.3. Para Page (Página), especifique las páginas de HP SMH bajo las cuales debe estar el menú.

Por ejemplo, puede especificar Home (Inicio), Tasks (Tareas), Settings (Configuración), Tools(Herramientas) o Logs (Registros).

4. Para Category (Categoría), especifique una categoría (cuadro) debajo de la cual se colocaráel menú.Puede proporcionar el nombre de una categoría actual o especificar una categoría nueva,que se creará.

5. Para Tool Name (Nombre de herramienta), escriba el nombre del menú tal como quiere queaparezca en la página y la categoría especificadas.

6. Para Command/URL (Comando/URL), escriba la línea de comandos al comando o laaplicación X, o la URL a la página web que sea el destino del enlace.

7. Para Run as root (Ejecutar como root), seleccione la casilla de verificación de la derechapara especificar que el comando se ejecute como el usuario root.Si está seleccionada, sólo se permite ejecutar este menú a los usuarios de HP SMH conprivilegios de Administrator.

Solamente los usuarios de HP SMH con autorización de Administrator podrán crear menús yejecutar menús personalizados configurados para ejecutarse en calidad de usuario «root». Paralos usuarios de HP SMH con autorización de Operator o User, los menús personalizados que seles permite ejecutar se ejecutan como la identificación de usuario del usuario que inició una sesión.Estos menús personalizados se almacenan y administran en el archivo /opt/hpsmh/data/htdocs/xlaunch/custom-menus.js, que puede copiarse en forma manual de un sistema aotro.

Remove Custom Menu (Eliminar menú personalizado) (sólo HP-UX)Para tener acceso a Remove Custom Menu (Eliminar menú personalizado), seleccione Settings(Configuración)→Menus→Remove Custom Menu (Eliminar menú personalizado).

54 La página Settings (Configuración)

Page 55: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

7 La página Tasks (Tareas)La página Tasks (Tareas) muestra enlaces a las tareas rutinarias que proporciona el software HPWeb-enabled System Management Software participante.Si HP Web-enabled System Management Software no proporciona tareas, la página Tasks (Tareas)no estará visible.

55

Page 56: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

8 La página Tools (Herramientas) (sólo HP-UX)La página Tools (Herramientas) muestra enlaces a las herramientas de administración de sistemasque proporciona el software HP Web-enabled System Management Software participante. ParaHP-UX, la página Tools (Herramientas) ofrece un punto de entrada a las herramientas deadministración que son análogas a la página principal de System Administration Manager (SAM),también conocido como SAM Functional Area Launcher (o FAL). Para HP-UX esto también incluyecategorías y menús para distintas aplicaciones de administración basadas en X. A continuación,se presentan algunos enlaces que puede ver en la página Tools (Herramientas):

• Accounts for Users and Groups

• Auditing and Security Attributes Configuration

• Authenticated Commands (PAM)

• Disks and File Systems

• Distributed Systems Administration Utilities (DSAU)

• Evweb

• Integrated Agents y Other Agents

• IPMI Event Viewer

• Kernel Configuration

• Networking and Communications

• nPartition Management

• Peripheral Devices

• Printer Management

• Resource Management

• Resource Monitors

• Serviceguard

• Software Management

• Time (Hora)Cada una de estas áreas funcionales tiene su propia ayuda en línea asociada.Si HP Web-enabled System Management Software no proporciona herramientas, la página Tools(Herramientas) no estará visible.

56 La página Tools (Herramientas) (sólo HP-UX)

Page 57: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

9 La página Logs (Registros)Como mínimo, la página Logs (Registros) proporciona las siguientes categorías de registro:

• System Management Homepage Log (Registro de la página de inicio de administración desistemas)

• Httpd Error Log (Registro de errores Httpd) (Windows y Linux)

En esta página se muestran los registros que contenga el HP Web-enabled System ManagementSoftware instalado. Por ejemplo, si se ha instalado el HP Version Control Agent (Agente de controlde versiones HP), se muestra un enlace con el registro Version Control Agent en la página Logs(Registros). Otro ejemplo es que, si Distributed Systems Administration Utilities (DSAU) está instalado,se muestra un enlace con el visor System Log Viewer en la página Logs (Registros). Cada archivode registro se divide en páginas que muestran un total de 40 entradas de registro en una página.

System Management Homepage Log (Registro de la página de inicio deadministración de sistemas)

El Registro de la página de inicio de administración de sistemas contiene cambios de configuraciónde nivel de System Management Homepage (HP SMH), así como intentos de inicio de sesiónsatisfactorios e infructuosos. Resulta útil al resolver problemas de acceso o inicio de sesión cuandose conecta directamente a HP SMH, o desde HP Systems Insight Manager (HP SIM).Es necesario tener acceso administrativo a HP SMH para tener acceso al registro de errores SystemManagement Homepage Error Log.Para tener acceso al registro HP SMH, seleccione Logs (Registros) en el menú y haga clic en elenlace System Management Homepage Log (Registro de página de inicio de administración desistemas) en el cuadro System Management Homepage (Página de inicio de administración desistemas).

Registro SAMEl enlace SAM Log (Registro SAM) brinda acceso al visor SAM Log Viewer. El visor SAM Log Viewer(Visor de registros de SAM) proporciona una interfaz web en el archivo de registro de HP-UXSystem Administration Manager (SAM). Este archivo de registro lo utilizan aplicaciones de SAMexistentes y las nuevas aplicaciones de administración que se basan en la Web.El enlace SAM Log (Registro de SAM) sólo se facilita en HP-UX.Para tener acceso al registro de SAM, seleccione Logs (Registros) en el menú y haga clic en elenlace SAM Log (Registro de SAM) en el cuadro System Management Homepage (Página de iniciode administración de sistemas).Para filtrar los mensajes del registro de SAM, seleccione los criterios que se utilizarán para filtrary, a continuación, haga clic en OK (Aceptar). Los mensajes se muestran en la parte inferior de lapantalla.

System Management Homepage Log (Registro de la página de inicio de administración de sistemas) 57

Page 58: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

Httpd Error Log (Registro de errores de Httpd)El registro de errores Httpd Error Log contiene la información de errores generada por los módulosHP SMH, los errores de configuración Kerberos y los errores de ejecución de CGI (httpd). Es elprimer sitio que ha de consultarse cuando se produce un problema con el inicio del servidor ocon el funcionamiento del mismo, ya que el archivo de registro a menudo contiene detalles de loque fue mal y de la forma de solucionar el problema.

El registro de errores Httpd Error Log está disponible directamente en HP-UX, pero se puede veren Windows y Linux al agregar la etiqueta httpd-error-log en el archivo smhpd.xml.Es necesario tener acceso administrativo a HP SMH para tener acceso al registro de errores HttpdError Log.Para HP SMH 3.x y posterior, es posible mostrar el registro de errores httpd en la interfaz deusuario de HP SMH utilizando la herramienta smhconfig como sigue:Para habilitar la presentación del registro de errores:smhconfig -p or --httpd-error-log True

Para deshabilitar la presentación del registro de errores:smhconfig -p or --httpd-error-log False

HP SMH debe reiniciarse para aplicar la nueva configuración.Para reiniciar el servicio HP SMH:smhconfig -r

Para tener acceso al registro de errores Httpd Error Log:Seleccione Logs (Registros) en el menú y haga clic en el enlace Httpd Error Log (Registro de erroresHttpd) en el cuadro System Management Homepage (Página de inicio de administración desistemas).

Compatibilidad de idiomasHP SMH sólo está disponible en inglés y en japonés, es decir, la interfaz de usuario y los registrosde HP SMH son compatibles con inglés y japonés. HP SMH también admite aplicaciones web yla ayuda en inglés, alemán, español, francés, italiano, coreano, chino simplificado, chinotradicional y japonés. Para que los mensajes se muestren correctamente, deben instalarse lasfuentes necesarias en el sistema. Por ejemplo, si un usuario desea leer el registro en japonés ytiene una versión de Windows que no está en japonés, deberá instalar las fuentes japonesas.

58 La página Logs (Registros)

Page 59: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

La siguiente tabla contiene los nombres de los entornos regionales de los idiomas que HP SMHadmite:

Tabla 5 Nombres de entorno regional de los idiomas admitidos

Nombre del entorno regional enWindowsNombre del entorno regional en LinuxIdioma

inglésen_US.UTF-8Inglés

japonésja_JP.UTF-8Japanese (Japonés)

alemánde_DE.UTF-8German (Alemán)

españoles_ES.UTF-8Spanish (Español)

francésfr_FR.UTF-8French (Francés)

italianoit_IT.UTF-8Italian (Italiano)

coreanoko_KR.UTF-8Coreano

chino simplificadozh_CN.UTF-8Chino simplificado

chino tradicionalzh_TW.UTF-8Chino tradicional

La siguiente tabla contiene los sufijos de las páginas log_messages.php según cada uno delos idiomas admitidos:

Tabla 6 Sufijos de los idiomas admitidos

SufijoIdioma

esInglés

jaJapanese (Japonés)

deGerman (Alemán)

esSpanish (Español)

frFrench (Francés)

itItalian (Italiano)

koCoreano

zhChino simplificado

zhChino tradicional

Compatibilidad de idiomas 59

Page 60: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

10 La página Installed Webapps (Aplicaciones webinstaladas) (sólo Windows y Linux)

La página Installed Webapps (Aplicaciones web instaladas) contiene una lista de las aplicacionesweb instaladas en HP System Management Homepage (HP SMH). Contiene enlaces al siguienteHP Web-enabled System Management Software:

Integrated Agents (Agentes integrados)Presenta una lista de los nombres de las aplicaciones Web. Los participantes son agentes quecontribuyen con información contenida en HP SMH. Si no se instala ningún HP Web-enabledSystem Management Software que facilite esta información, aparece un mensaje informativo. Lainformación sobre el Loading time (in sec) (Tiempo de carga en segundos) de cada una de lasInstalled Webapps (Aplicaciones web instaladas) se encuentra en el campo Integrated Agents(Agentes integrados).Other Agents (Otros agentes)Presenta el software visible HP Web-enabled System Management Software. El nombre del HPWeb-enabled System Management Software suministra un enlace de manera que aún pueda teneracceso a los agentes si proporcionan una interfaz de usuario. Al hacer clic en el enlace, laaplicación Web se abre en una ventana nueva del explorador. Si no se instala ningún HPWeb-enabled System Management Software que facilite esta información, aparece un mensajeinformativo.

60 La página Installed Webapps (Aplicaciones web instaladas) (sólo Windows y Linux)

Page 61: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

11 La página Support (Soporte)La página Support (Soporte) aporta información sobre el software HP Essentials e instruccionessobre cómo obtener orientación en el servicio de soporte de HP y los foros oficiales. Esta páginatambién proporciona los siguientes enlaces de ayuda fuera del dominio de servidor de HP SystemManagement Homepage (Página de inicio de administración de sistemas HP).

• Información sobre el software Insight Essentials

• Información sobre el software Integrity Essentials

• Enlaces de soporteEn el caso de HP-UX, el enlace de soporte abre la página principal del Centro de Recursosde Tecnología Informática (HPSC).

• Enlaces de forosEn el caso de HP-UX, el enlace de foros abre la página de Foros del Centro de Recursos deTecnología Informática (HPSC).

La página Help (Ayuda)La página Help (Ayuda) proporciona ayuda para HP System Management Homepage (Página deinicio de administración de sistemas HP) (HP SMH) y sus aplicaciones web.

La página Help (Ayuda) 61

Page 62: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

321 Search (Buscar)VAlida el campo debúsqueda y la aplicaciónweb elegida.

Webapp to search(Aplicación web dondebuscar)

Search terms (Términos debúsqueda)Permite introducir criteriosde búsqueda.

La página Help (Ayuda) proporciona enlaces para lo siguiente:

• Ayuda para SystemManagement Homepage (Página de inicio de administración de sistemas)Contiene información sobre la infraestructura de HP SMH y sus páginas de configuración yregistro. El resto de las entradas enlazan con sistemas de ayuda asociados a las aplicacionesWeb instaladas en el sistema (las que proporcionan un sistema de ayuda).

• CréditosMuestra información sobre licencias y créditos de código abierto.

Para obtener acceso a la ayuda de HP SMH, siga estos pasos:1. Haga clic en Help (Ayuda).2. Haga clic en el enlace System Management Homepage Help (Ayuda para Página de inicio

de administración de sistemas).Para obtener acceso a Credits (Créditos), siga estos pasos:1. Haga clic en Help (Ayuda).2. Haga clic en el enlace Credits (Créditos).

Search Form (Formulario de búsqueda)La sección Search Form (Formulario de búsqueda) proporciona un campo para introducir untérmino de búsqueda y realizar búsquedas en la ayuda de HP SMH.Para llevar a cabo una búsqueda, siga estos pasos:1. En el cuadro de texto search terms (términos de búsqueda) de la sección Search Form

(Formulario de búsqueda), escriba un término de búsqueda.2. Haga clic en Search (Buscar).

Si los criterios de búsqueda son válidos, aparece una lista de todos los documentos que seajustan a la consulta.

CréditosEl enlace Credits (Créditos) muestra información sobre la licencia y los créditos de código abierto.

62 La página Support (Soporte)

Page 63: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

Para obtener acceso a Credits (Créditos), seleccione Help (Ayuda) y haga clic en el enlace Credits(Créditos).

Créditos 63

Page 64: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

12 Configuración mediante Command Line Interface(Interfaz de línea de comandos)

La Command Line Interface (Interfaz de línea de comandos) (CLI) proporciona a los usuariosderechos administrativos de acceso para definir estos valores a través de la línea de comandos.La CLI se puede utilizar para modificar las opciones de configuración, incluidas las comprobacionesde seguridad necesarias que permiten cambiar las opciones de configuración.

NOTA: Las opciones --kerberos, --user-kerberos, --operator-kerberos, --admin-kerberos, --max-threadsy --win32-disable-acceptex sólo se facilitan en los sistemas operativos Windows.

NOTA: Las opciones largas, que empiezan por «--», presentan un símbolo opcional «=» antesdel argumento.

Algunas opciones de la CLI necesitan argumentos especiales listados como palabras en mayúsculasen el resumen de opciones del comando. La descripción del formato de estos argumentos se daen la siguiente tabla:

Tabla 7 Argumentos de la CLI

DescripciónTipo de argumento

Una ruta a un directorio donde el servicio HP SMH tiene acceso de escritura.DIR

Una ruta a un archivo.FILE

Una lista de nombres de grupo separados por punto y coma.GROUPLIST

Una lista de direcciones IPv6 y/o pares de dirección/máscara de red IPv4 separadospor punto y coma.

IPBINDLIST

Una lista de direcciones IP separadas por punto y coma.IPLIST

Un valor numérico con un intervalo que depende de la opción que se define.NUM

Una lista de nombres de host y direcciones IP separados por punto y coma.NAMELIST

Una lista de nombres de host de servidor de confianza.XENAMELIST

Anonymous Access (Acceso anónimo)El acceso anónimo permite a los usuarios anónimos obtener acceso a las páginas no seguras,incluido el acceso anónimo local. El siguiente comando habilita o deshabilita la configuración deacceso anónimo:smhconfig -a|--anonymous-access[=] True | False

Display Current Settings (Mostrar configuración actual) (sólo Windows yLinux)

Puede usar el comando smhconfig CLI para modificar la configuración de HP SMH. Sin embargo,la única forma de ver la configuración actual es a través de un explorador. Se presenta una nuevaopción en smhconfig como«—V» o «—display -current-settings», que muestra la configuraciónactual de SMH.Para ver la configuración actual de HP SMH, ejecute el comando siguiente:smhconfig -V|--display-current-settings

NOTA: El comando smhconfig -V|--display-current-settings muestra el valor"NULL" si no se especifica ningún valor de configuración de HP SMH.

64 Configuración mediante Command Line Interface (Interfaz de línea de comandos)

Page 65: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

Local Access (Acceso local)El comando de acceso local define el privilegio de acceso local en anónimo (anonymous) oadministrador (administrator), aplicando el acceso especificado al sistema local. Si se seleccionael acceso local, se concede acceso anónimo o de administrador a un usuario con acceso a laconsola local sin que se le pida un nombre de usuario ni una contraseña.El siguiente comando habilita o deshabilita el acceso local:smhconfig -L|--localaccess-enabled[=] True | False

El siguiente comando configura los privilegios de usuario local:smhconfig -l|--localaccess-type[=] administrator | anonymous

IP Restricted Logins (Inicios de sesión restringidos por IP)Las direcciones IP se pueden permitir o restringir expresamente según el tipo de usuario. Si haydirecciones IP en la lista permitida, sólo se concede acceso de inicio de sesión a esas direccionesIP. Si no hay ninguna dirección IP en la lista permitida, el acceso de inicio de sesión se concedea cualquier dirección IP que no esté en la lista restringida.El siguiente comando habilita o deshabilita el inicio de sesión restringido mediante IP:smhconfig -P|--ip-restricted-logins[=] True | False

IP Address Inclusion (Inclusión de direcciones IP)Ejecute el comando de direcciones IP permitidas como sigue:smhconfig -i|--ip-restricted-include[=] IPLIST

El siguiente ejemplo muestra cómo se formatea IPLIST:122.23.44.1-122.23.44.255;172.84.100.35;172.168.10.5;168.172.10.1-168.172.10.128

IP Address Exclusion (Exclusión de direcciones IP)Ejecute el comando de direcciones IP restringidas como sigue:smhconfig -e|--ip-restricted-exclude[=] IPLIST

El siguiente ejemplo muestra cómo se formatea IPLIST:122.23.44.1-122.23.44.255;172.84.100.35;172.168.10.5;168.172.10.1-168.172.10.128

NOTA: Para sistemas que se ejecutan en Windows y Linux, se admiten direcciones tanto IPv4como IPv6.Para sistemas que se ejecutan en el sistema operativo HP-UX, se admiten direcciones IPv4.

IP Binding (Enlaces IP)El enlace IP aporta a HP SMH la capacidad para escuchar sólo las direcciones configuradas enla lista de enlaces IP. Si el enlace IP se ha habilitado y la lista de enlaces IP está vacía, sólo sepodrá tener acceso a HP SMH localmente.Ejecute el comando de enlace IP como sigue:smhconfig -g|--ip-binding[=] True | False

Listado de enlaces IPUtilice el siguiente comando para configurar la lista de enlaces IP que ha utilizarse al habilitar elenlace IP:smhconfig -I|--ip-binding-list[=] IPBINDLIST

IPBINDLIST debe ser una lista de direcciones IP y/o pares de dirección IP/máscara de redseparados por punto y coma.El siguiente ejemplo muestra cómo se formatea IPBINDLIST:

Local Access (Acceso local) 65

Page 66: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

172.24.31.10/255.255.255.0;128.88.236.189/255.255.255.0;172.25.86.69/255.255.0.0

Trust Modes (Modos de confianza)HP SMH confía en las solicitudes de ejecución de tareas seguras y las solicitudes de inicio desesión único de HP SIM o HP Insight Manager 7 (IM 7) con diversos niveles de seguridad, queoscilan entre confiar en todos y confiar sólo en HP SIM o HP Insight Manager 7 con certificadosde confianza:

• Trust All (Confiar en todos)Este comando configura el servidor http para aceptar todas las solicitudes de ejecución detareas seguras y solicitudes de inicio de sesión único procedentes de cualquier servidor HPSIM o HP Insight Manager 7 7:smhconfig -t|--trustmode[=] TrustByAll

• Trust by Name (Confiar según nombre)Este comando configura HP SMH para aceptar sólo las solicitudes de ejecución de tareasseguras y solicitudes de inicio de sesión único procedentes de los servidores HP SIM o HPInsight Manager 7 7 listados:smhconfig -t|--trust-mode[=] TrustByName

Para configurar la lista de nombres de servidor de confianza para el modo de confianzaTrustByName, utilice el siguiente comando:smhconfig -X|--xenamelist[=] XENAMELIST

XENAMELIST es una lista de los servidores HP SIM o HP Insight Manager 7 7 en los que seconfía, y se utiliza una coma o punto y coma como delimitador. El siguiente ejemplo muestrael formato de la lista de nombres:servidor1,servidor2.dominio1;servidor3,servidor4.dominio2

• Certificados de confianzaEste comando establece la relación de confianza entre HP SIM o HP Insight Manager 7 7 yla interfaz HP SMH que utiliza el certificado. El modo de confianza se define en TrustByCertcon ayuda del siguiente comando:smhconfig -t|--trustmode[=] TrustByCert

Un certificado de confianza se agrega a la lista de certificados de confianza mediante elsiguiente comando:smhconfig -C|--trust-certificate[=] FILE

FILE es el nombre del archivo que contiene el certificado con codificación base 64 que hade agregarse a la lista de certificados de confianza.

Restart service (Reinicio del servicio)Reinicie HP SMH al terminar de aplicar los nuevos ajustes de configuración.smhconfig -r|--restart

Reject Program Admin Login (Rechazo del inicio de sesión deadministración del programa) (sólo Windows y Linux)

Rechace o acepte la solicitud de inicio de sesión de Web-enabled System Management Softwareo HP VCA.smhconfig -j|--reject-prog-admin-login[=] true|false

66 Configuración mediante Command Line Interface (Interfaz de línea de comandos)

Page 67: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

Win32DisableAcceptEXAcceptEX() es una interfaz API WinSock v2 de Microsoft que proporciona mejoras de rendimientorespecto al uso de la API de estilo BSD en circunstancias específicas. Algunos productos popularesde Windows, normalmente paquetes de análisis de virus o de redes privadas virtuales, presentanerrores que interfieren con el funcionamiento de AcceptEx(). Si se encuentra con una condiciónde error como:[error] (730038) An operation was attempted on something that is not asocket:: winnt_accept: AcceptEx failed. Attempting to recover.

Utilice la siguiente directiva para deshabilitar el uso de AcceptEx():smhconfig -w|--win32-disable-acceptex[=] True | False

NOTA: Win32DisableAcceptEX sólo está disponible en los sistemas operativos Windows.

Enable/Disable SSL v2 (Habilitar/Deshabilitar SSL v2)Por defecto, HP SMH tiene SSL v2 deshabilitado. Utilice el siguiente modificador para rehabilitarSSL v2:smhconfig -s|--disable-sslv2[=] True | False

donde el valor False habilita SSL v2 y el valor True inhabilita SSL v2.Ejecute el comando siguiente para reiniciar el servicio HP SMH smhconfig -r

Log Rotations (Rotaciones de archivos de registro) (sólo Windows y Linux)Los archivos de registro pueden hacerse grandes e inmanejables. El siguiente modificador permiteque los archivos de registro roten automáticamente cuando llegan a 5 M (tamaño por defecto).Bien se sobrescribe el archivo de registro en la siguiente rotación cuando la opción está desactivadao bien se crea un archivo nuevo y el archivo anterior se marca como antiguo cuando la opciónestá activada.smhconfig -A|--rotate-logs[=] 0 | 1 | 2

Donde: 0= desactivada, 1 o 2= activada.

Rotate Log Size (Rotar tamaño de archivo de registro) (sólo Windows yLinux)

Los archivos de registro pueden hacerse grandes e inmanejables con el tiempo. El siguientemodificador de comando permite al usuario definir el tamaño de los archivos de registro.smhconfig -z|--rotate-log-size[=] size

Donde «tamaño» es un valor dentro del intervalo de 1-9 MB.

Maximum Number of Threads Allowed (Número máximo permitido desubprocesos)

El valor MaximumNumber of Threads Allowed (Número máximo permitido de subprocesos) permiteal usuario aumentar o reducir el número máximo de subprocesos que HP SMH crea para manejarsolicitudes de página. El valor por defecto es 64 para Windows.

NOTA: El valor Maximum Number of Threads Allowed (Número máximo permitido desubprocesos) sólo está disponible en los sistemas operativos Windows.

smhconfig -M|--max-threads[=] número_máximo_de_subprocesos

Donde número_máximo_de_subprocesos es una cantidad dentro del intervalo de 64-512.

Win32DisableAcceptEX 67

Page 68: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

El valor Maximum Number of Threads Allowed (Número máximo permitido de subprocesos) sóloestá disponible en Windows.

Maximum Number of Sessions (Número máximo de sesiones) (sóloWindows y Linux)

Por defecto, HP SMH admite 128 sesiones de usuario. Esta cantidad se puede reducir a 32 oaumentar a 500 con el valor session-maximum.smhconfig -S|--session-maximum[=] número_máximo_de_sesiones

smhconfig -S|--session-maximum[=] 32-500

Session timeout (Tiempo de espera de sesión)Para sistemas que se ejecutan en Windows y Linux, el temporizador de sesión predeterminadose establece en 15 minutos. El tiempo de espera de sesión se puede definir en un valor tan bajocomo de 1 minutos o tan alto como de 60 minutos.Para sistemas que se ejecutan en HP-UX, el temporizador de sesión predeterminado se estableceen 15 minutos. El tiempo de espera de sesión se puede definir en un valor tan bajo como de 6minutos o tan alto como de 120 minutos.smhconfig -U|--session-timeout[=] tiempo_de_espera_de_sesión_en_minutos

UI Timeout (Tiempo de espera de la interfaz de usuario)El valor UI timeout (tiempo de espera de la interfaz de usuario) representa la cantidad máximade tiempo, expresada en segundos, que la interfaz de usuario (UI - User Interface) de HP SMHespera a los datos solicitados de las aplicaciones Web.El valor UI timeout (tiempo de espera de la interfaz de usuario) puede establecerse con un intervalode entre 10 y 3600 segundos.Utilice el comando siguiente para definir el tiempo de espera de la interfaz de usuario en segundos:smhconfig - B|--ui-timeout[=] NUM

donde NUM es el valor, en segundos, entre 10 y 3600 segundos.El valor por defecto del tiempo de espera de la interfaz de usuario se establece en 120 segundos.

Log level (Nivel de registro)Por defecto, el nivel de registro de los mensajes de error de HP SMH se define en error. Cuandose define un nivel de registro, todos los sucesos que son iguales o superiores al nivel de registroconfigurado se escriben en el archivo de registro. La opción de nivel de registro sólo afecta alarchivo error_log situado en SystemDrive:\hp\hpsmh\logs en Windows y en /var/spool/opt/hp/hpsmh/logs en Linux.Se dispone de los siguientes valores (en orden de importancia decreciente):

Tabla 8 Log level (Nivel de registro)

DescripciónValor

Emergencias: el sistema está inservibleemerg

Debe adoptarse una acción inmediatamentealerta

Condiciones críticascrit

Condiciones de errorerror

Condiciones de advertenciawarn

Condición normal pero significativanotice

68 Configuración mediante Command Line Interface (Interfaz de línea de comandos)

Page 69: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

Tabla 8 Log level (Nivel de registro) (continuación)

DescripciónValor

Informativoinfo

Mensajes de nivel de depuracióndebug

smhconfig -v|--log-level[=] nivel_de_registro

NOTA: El nivel de registro sólo afecta a los mensajes nuevos escritos en el registro de erroresde HTTP. Debe realizarse un reinicio suave (soft restart) del sistema.

Puerto 2301El puerto 2301 determina si HP SMH escucha en el puerto 2301. Si el valor se define en True,HP SMH escucha en el puerto 2301. Si el valor se define en False, HP SMH no escucha en elpuerto 2301.El valor por defecto está definido en True.smhconfig -T|--port2301[=] True | False

Multihomed certificate alternative names list (Lista de nombres alternativosde certificados de host múltiple)

El nombre del certificado se puede definir a través de la opción de host múltiple.Es importante reiniciar el servicio hpsmhd al ejecutar smhconfig con valores de host múltipleutilizando un solo comando en la consola (opción --restart).smhconfig -u|--multihomed[=] NAMELIST

smhconfig -u|--multihomed[=] NAMELIST --restart

NAMELIST debe ser una lista de direcciones IP y nombres de host separados por puntos y coma.

Custom UI (Personalizar interfaz de usuario)Al habilitar la personalización de la interfaz de usuario, se pueden personalizar las imágenes deinicio de sesión y encabezado, así como agregar un pequeño texto en la página de inicio desesión. Consulte el archivo README.txt de HP SMH en el directorio hpsmh/data/htdocs/custom_ui de la ruta de instalación de HP SMH.smhconfig -c|--custom-ui[=] True | False

Log-based directory (Directorio basado en registro)Para definir una ubicación (ruta) de directorio determinada en smh error_log y access_log,utilice el comando siguiente:smhconfig -O|--log-base-dir[=] DIR

donde DIR es la ubicación (ruta) del directorio donde se va a guardar el registro.

Configurable logging (Registros configurables)Para configurar los registros en HP SMH, ejecute el comando siguiente:smhconfig -q |--config-level[=] Informational | Minor | Warning | Major| Critical donde Informational, Minor, Warning, Major y Critical son los niveles de registrode HP SMH.Ejecute el comando siguiente para reiniciar el servicio HP SMH smhconfig -r

Los mensajes de registro cuya gravedad sea igual o mayor que el nivel de configuraciónestablecido, se registran en el archivo smh_enc.log.

Puerto 2301 69

Page 70: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

Autostart mode (Modo de autoinicio)El modo de autoinicio es una característica de HP SMH que, si se habilita, detiene el servidorApache después del período de tiempo de espera especificado por el usuario (tiempo de esperadel servidor) para optimizar los recursos del sistema. Una vez transcurrido el período de tiempode espera del servidor definido, no se puede acceder a HP SMH a través del puerto 2381 hastaque se acceda a él a través del puerto 2301 y así se autoinicia HP SMH en el puerto 2381.El modo de autoinicio puede utilizarse en sistemas que se ejecuten en sistemas operativos Linux.De manera predeterminada, en la primera instalación de HP SMH 6.2, el modo de autoinicio seinhabilita en los sistemas HP SMH. Puede habilitarse desde la interfaz gráfica de usuario o através de la Command Line Interface (Interfaz de línea de comandos).Para configurar que el modo de autoinicio se inicie desde la Command Line Interface (Interfaz delínea de comandos), ejecute el comando siguiente:smhconfig -D|--autostart TRUE|FALSE

donde al seleccionar TRUE se habilita el modo de autoinicio, y FALSE lo inhabilita.Cuando el modo de autoinicio se habilita, puede definir el tiempo de espera en minutos con unvalor comprendido entre 1 y 60 minutos (el valor predeterminado es de 30 minutos)Para definir el tiempo de espera del servidor en minutos, ejecute este comando: smhconfig-F|--timeoutsmh(1-60)

donde (1-60) corresponde al tiempo en minutos como tiempo de espera del servidor.Reinicie la aplicación HP SMH para que el servidor Apache utilice los valores recién configurados.

NOTA: Habilitar el modo de autoinicio habilita el puerto 2301.

Httpd Error Log (Registro de errores de Httpd)La opción httpd error log permite determinar si es posible ver el archivo de registro error_logde httpd a través de la interfaz de usuario.smhconfig -p|--httpd-error-log[=] True | False

Icon view (Vista en iconos)La opción Icon View permite definir el modo de presentación por defecto para mostrar iconos(True) con un aspecto de Administrador de archivos de escritorio o para mostrar la lista tradicional(False) que presenta los elementos en cuadros.smhconfig -n|--iconview[=] True | False

Box Order (Orden de los cuadros)La opción Box Order (Orden de los cuadros) define el método de clasificación utilizado paramostrar los cuadros. Se puede elegir name (nombre), que coloca los cuadros en orden alfabético,o status (estado), que muestra los cuadros partiendo del estado peor (crítico) hasta el estado mejor(normal).smhconfig -x|--box-order[=] Name | Status

Box Item Order (Orden de los elementos de los cuadros)La opción Box Item Order (Orden de los elementos de los cuadros) define el método de clasificaciónutilizado para mostrar los elementos dentro de los cuadros. Se puede elegir name (nombre), quecoloca los cuadros en orden alfabético, o status (estado), que muestra los cuadros partiendo delestado peor (crítico) hasta el estado mejor (normal).smhconfig -b|--box-item-order[=] Name | Status

70 Configuración mediante Command Line Interface (Interfaz de línea de comandos)

Page 71: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

Kerberos Authentication (Authentication Kerberos)Para habilitar o deshabilitar la compatibilidad con la autenticación Kerberos, utilice el siguientecomando:smhconfig -k|--Kerberos[=] True | False

Administrator Kerberos users (Usuarios Kerberos con privilegios de administrador)Para configurar grupos de usuarios Kerberos de un dominio Kerberos con privilegios deadministrador, utilice el siguiente comando:smhconfig - m|--admin-kerberos[=] GROUPLIST

Nota: GROUPLIST es un solo grupo Kerberos o una lista de nombres de grupo Kerberos separadospor puntos y coma.

NOTA: --admin-kerberos sólo está disponible en los sistemas operativos Windows.

Operator Kerberos users (Usuarios Kerberos con privilegios de operador)Para configurar grupos de usuarios Kerberos de un dominio Kerberos con privilegios de operador,utilice el siguiente comando:smhconfig - R|--operator-kerberos[=] GROUPLIST

Nota: GROUPLIST es un solo grupo Kerberos o una lista de nombres de grupo Kerberos separadospor puntos y coma.

NOTA: --operator-kerberos sólo está disponible en los sistemas operativos Windows.

User Kerberos users (Usuarios Kerberos con privilegios de usuario)Para configurar grupos de usuarios Kerberos de un dominio Kerberos con privilegios de usuario,utilice el siguiente comando:smhconfig - K|--user-kerberos[=] GROUPLIST

Nota: GROUPLIST es un solo grupo Kerberos o una lista de nombres de grupo Kerberos separadospor puntos y coma.

NOTA: --user-kerberos sólo está disponible en los sistemas operativos Windows.

User Groups (Grupos de usuarios)Los grupos de usuarios son un conjunto de directivas para tener acceso a las funcionalidades deHP SMH y modificarlas. Sólo se pueden agregar grupos del sistema operativo existentes que seanválidos a la lista de grupos.Para agregar grupos en los tipos de usuario de HP SMH, siga estos pasos:Administrators (Administradores)Los usuarios con acceso de Administrator pueden ver y definir toda la información suministradaa través de HP SMH.El grupo de usuarios por defecto (Administrators (Administradores) para los sistemas operativosWindows y root para Linux) siempre tiene acceso administrativo.Los sistemas Windows que forman parte de un dominio pueden especificar grupos de dominio ygrupos locales para cualquier nivel de acceso.smhconfig -d|--admin-group[=] [ groupList ]

Operators (Operadores)Los usuarios con acceso de Operator pueden ver y definir la mayor parte de la informaciónsuministrada a través de HP SMH. Algunas aplicaciones Web limitan el acceso a la informaciónmás crítica sólo a los administradores.smhconfig -E|--operator-group[=] [ groupList ]

Kerberos Authentication (Authentication Kerberos) 71

Page 72: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

UsuariosLos usuarios con acceso de User pueden ver la mayor parte de la información suministrada através de HP SMH. Algunas aplicaciones Web impiden la visualización de información crítica aindividuos con acceso de User (Usuario).smhconfig -G|--user-group[=] [ GROUPLIST ]

Donde GROUPLIST es un solo grupo de sistemas operativos o una lista de nombres de grupo desistemas operativos separados por punto y coma.

Help message (Mensaje de ayuda)Para mostrar un mensaje de ayuda en la pantalla, utilice el siguiente comando:smhconfig -h|--help

Command Line Interface (Interfaz de línea de comandos) basada enarchivos

La opción Command Line Interface (Interfaz de línea de comandos) (CLI) permite transmitir unarchivo con parámetros de configuración a la línea de comandos. La CLI analiza el archivo yprocesa los argumentos. El comando para utilizar un archivo para la entrada en la CLI es:smhconfig -f|--configfile FILE

Estructura de archivos de la Command Line Interface (Interfaz de línea de comandos)El formato de la estructura de archivos de la interfaz de línea de comandos incluye el carácter #para los comentarios, una palabra clave entre paréntesis, que indica el parámetro que ha dedefinirse, y el valor del parámetro. A continuación, se muestra un ejemplo del formato de laestructura de archivos de la interfaz de línea de comandos:# Los caracteres colocados después de # en una línea dada no se analizan.A continuación, se muestra un ejemplo de un archivo de configuración para smhconfig:# Archivo de configuración de SMH para smhconfig[anonymous-access]

false

[localaccess-enabled]

true

[localaccess-type]

administrador

[user-group]

usuarios

Lector de registro de línea de comandosLa herramienta de lectura de registro de la línea de comandos ofrece a los usuarios una herramientade línea de comandos para leer los mensajes de registro de SMH sin utilizar la interfaz de usuario.El comando es:smhlogreader [opciones]

donde las [opciones] son:-h|--help, muestra el mensaje de ayuda.--version, muestra la versión de HP SMH.-f|--file FILE, FILE representa una ruta a un archivo.

72 Configuración mediante Command Line Interface (Interfaz de línea de comandos)

Page 73: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

--from FROM, FROM: para mostrar un rango de mensajes, esta opción describe el ID del primermensaje.--to TO, TO: para mostrar un rango de mensajes, esta opción describe el ID del último mensaje.-l|--lang LANG, LANG: el idioma que se utiliza para mostrar los mensajes de registro.

IMPORTANTE: smhlogreader CLI también permite el uso combinado de estas opciones en unsolo comando.Por ejemplo, smhlogreader --lang LANG --from FROM --to TO --file FILE

Las diferentes opciones que proporciona la CLI smhlogreader son:

• AyudaPermite que el usuario ejecute el comando para que se muestre el mensaje de ayudacorrespondiente a esta herramienta.El comando siguiente muestra el mensaje de ayuda para la CLI smhlogreader.smhlogreader -h|--help

• VersiónPermite que el usuario ejecute el comando para que se muestre la versión de HP SMH.El comando siguiente muestra el número de versión de HP SMH.smhlogreader --version

• IdiomaPermite que el usuario seleccione el idioma en el que desee que se muestren los mensajeEl comando siguiente permite que el usuario seleccione el idioma en el que desee que semuestren los mensaje.smhlogreader -l|--lang en|ja

De manera predeterminada, los registros y la interfaz de usuario de HP SMH admiten “en”para inglés, y “ja” para japonés.

NOTA: Para que los mensajes se muestren correctamente, deben instalarse en el sistemalas fuentes necesarias para mostrar los mensajes. Por ejemplo, si un usuario desea leer elregistro en japonés y tiene una versión de Windows que no está en japonés, deberá instalarlas fuentes japonesas.

• Reading Logs (Lectura de registros)Muestra una lista de los mensajes más recientes.El comando siguiente muestra una lista con los mensajes más recientes.smhlogreader

• IntervaloPermite al usuario establecer el intervalo de mensajes que debe mostrar la CLI de smhlogreader.El comando siguiente muestra una lista con los mensajes en el intervalo seleccionado por elusuario.smhlogreader --from VALUE --to VALUE

Por ejemplo, para mostrar los cinco mensajes más recientes, el usuario debe utilizar estecomando: smhlogreader --from 1 --to 5

• Lector de registro de línea de comandos basado en archivoLa CLI smhlogreader permite al usuario utilizar como entrada un archivo de registro formateadoa tal efecto.

Lector de registro de línea de comandos 73

Page 74: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

El comando siguiente permite al usuario utilizar un archivo de registro formateadoadecuadamente como entrada y para realizar una copia de seguridad de los archivos deregistro.smhlogreader - f|--file FILE

Configuración del paquete de cifrado SSLPara configurar el paquete de cifrado, ejecute el comando siguiente:smhconfig -Z|--ssl-cipher-suite[=] SSLCIPHERSUITE donde SSLCIPHERSUITE esel paquete de cifrado disponible para su configuración.

NOTA: El SSLCIPHERSUITE predeterminado esALL:!ADH:!EXPORT56:!EXPORT40:RC4+RSA:+HIGH:+MEDIUM:SSLV2?:+EXP:-LOW:+eNULL.? es + o - en función de si SSLv2 está habilitado o inhabilitado.

Reinicie la aplicación HP SMH para que el servidor Apache utilice el paquete de cifrado reciénconfigurado.Para obtener información sobre los paquetes de cifrado disponibles para su configuración ydescripción y sintaxis, consulte «Cifrados utilizados en HP SMH».

Cambiar localidadUtilice la opción smhconfig -N de la CLI para modificar campos como Country (País), State(Estado) y Location (Localidad), que están codificados, en un nuevo certificado SMH de firmaautomática que se genera cuando los certificados SMH de firma automática se dañan o se eliminanaccidentalmente.Para modificar estos campos, ejecute el comando siguiente: smhconfig -N||--certificate-locality[=] LOCALITYINFO donde LOCALITYINFO es la informaciónsobre localidad en formato Country (País), State (Estado) y Locality (Localidad).

Detección y manejo de fugas de memoria durante el tiempo de ejecución(sólo Windows)

Cuando se carga con las aplicaciones web, HP SMH puede requerir más espacio de memoria.Se lleva a cabo una opción en CLI en HP SMH (sólo Windows) para supervisar el uso de memoria,y si dicho uso sobrepasa el límite especificado por el usuario o el límite predeterminado, HP SMHvuelve a iniciarse (reinicio suave) sin modificar la configuración del usuario.HP SMH lee el uso de la memoria cada 12 horas (dos veces al día). Si el uso de la memoriasobrepasa el límite especificado, HP SMH se reinicia. Se crea un subproceso de temporizador yse utiliza Waitable Timer Object (que proporciona Windows SKD) para definir la frecuencia dela comprobación del uso de memoria. El subproceso de temporizador está pensado para comprobarla hora del sistema operativo cada hora.Utilice el comando siguiente para definir la etiqueta uso-máx-memoria: smhconfig -J <uso-máx-memoria >, donde smhconfig es el comando para modificar valores de HP SMH, —Jes la opción para modificar el valor de uso-máx-memoria, y <uso-máx-memoria> es el uso máximode memoria definido por el usuario (en MB). Este campo sólo acepta enteros sin signo. El valorpredeterminado es 60 MB. No se acepta ningún valor por debajo de 60 MB.Si el uso de memoria sobrepasa el límite especificado, HP SMH se reinicia ejecutando el comandosmhconfig smhconfig -r, que no interfiere en las sesiones de usuario actuales.

74 Configuración mediante Command Line Interface (Interfaz de línea de comandos)

Page 75: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

13 Temas de solución de problemas

NOTA: Si se especifica, un tema podría ser aplicable sólo al sistema operativo HP-UX, Linux oWindows.

13.1 Problemas de acceso13.13.1.1 ¿Por qué no puedo acceder a las páginas SMH, cuando Microsoft Service Console

(MSC) muestra que el servicio SMH se está ejecutando?Cuando SMH no responde y los procesos de SMH se detienen inesperadamente,el Event Viewer (Visor de sucesos) podría mostrar los mensajes siguientes: TheHP System Management Homepage Win32 service has stoppedsuccessfully. HP System Management Homepage Service hasstopped unexpectedly.

La solución pasa por reiniciar el servicio SHM.13.13.1.2 Falta de claridad de la documentación sobre SMH en relación con el tratamiento

de securetty.La interfaz HP System Management Homepage (HP SMH) no utiliza /etc/securetty. Consulte inicio de sesión(1) para conocer más detalles sobre /etc/securetty.

13.13.1.3 Después de escribir un nombre de host en Linux, HP SMH no se inicia.Los nombres de host con una longitud de 64 caracteres o más no se admiten enLinux.

13.13.1.4 No puedo acceder al sistema HP SMH; se muestra Firewall is blockingyour application.En los sistemas Windows más recientes, los valores del cortafuegos están habilitadosde manera predeterminada.Siga estos pasos para cambiar la configuración del firewall en un sistema que seejecute en Windows 2003 o en Windows 2008.1. En Inicio, vaya al Panel de control y seleccione Firewall de Windows.2. Haga clic en el enlace Cambiar configuración.3. En la ficha General, quite la marca de la casilla de verificación Bloquear todas

las conexiones entrantes, si está habilitada.4. En la ficha Excepciones, haga doble clic en el botón Agregar programa.

Aparecerá el cuadro de diálogo Agregar un programa.5. Haga clic en el botón Examinar y navegue hasta la ubicación C:/hp/hpsmh/

bin/. Seleccione hpsmhd y luego haga clic en el botón Abrir.6. Pulse Aceptar.Siga estos pasos para cambiar la configuración del firewall en un sistema que seejecute en Windows 2008 R2.1. En Inicio, vaya a Panel de control y luego vaya a Sistema y seguridad y haga

clic en la opción Firewall de Windows.Aparece la página Firewall de Windows.

2. Seleccione Configuración avanzada en la página Firewall de Windows.3. Haga clic en Reglas de entrada, y en el panel Acciones, haga clic en Nueva

regla.Aparece el Asistente para nueva regla de entrada.

4. En la sección Acciones, haga clic en Nueva regla.

75

Page 76: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

5. En la pantalla Tipo de regla, seleccione Tipo de regla como Puerto, y haga clicen Siguiente.

6. En la pantalla Protocolos y puertos, seleccione TCP e introduzca 2301 y 2381como puertos locales específicos, y haga clic en Siguiente.

7. En la pantalla Acción, seleccione Permitir la conexión, y haga clic en Siguiente.8. En la pantalla Perfil, compruebe las tres reglas: casillas de verificación dominio,

privado y público.9. Escriba el nombre de la regla en el campo Nombre y una Descripción, que es

opcional, y haga clic en Finalizar.

13.2 Problemas con el explorador13.13.2.1 Cuando inicio una sesión en HP SMH y cierro el explorador, no se termina la sesión

de HP SMH. Si vuelvo a abrir Internet Explorer, después de cerrarlo, puedo iniciaruna sesión en HP SMH sin credenciales. ¿Cómo soluciono este problema?Existen dos soluciones posibles para estar seguro de que el acceso directo de HPSMH pedirá las credenciales.Solución nº 11. Seleccione Tools Internet Options (Opciones de Internet)2. Seleccione la ficha Opciones avanzadas.3. En ConfiguraciónExaminar, anule la selección de Iniciar accesos directos en

ventanas ya abiertas (cuando la exploración por fichas esté desactivada).4. Haga clic en OK (Aceptar).Solución 21. Seleccione Tools Internet Options (Opciones de Internet)2. En la ficha General, busque Pestañas: Cambie la forma en que las páginas web

se muestran en las pestañas. Haga clic en Configuración.3. En Abrir enlaces de otros programas en:, seleccione la tercera opción: La pestaña

o ventana actual.4. En la ventana emergente Configuración de exploración por pestañas, haga clic

en Aceptar.5. Haga clic en Aceptar para cerrar Opciones de Internet.

13.13.2.2 Cuando utilizo Internet Explorer 6.0 en Windows, ¿por qué veo mensajes deadvertencia en el cuadro de diálogo Alerta de seguridad al iniciar una sesión enHP System Management Homepage (HP SMH)?Hay dos mensajes de advertencia posibles:• Advertencia 1: The name on the security certificate is invalid

or does not match the name of the site.

Esta advertencia tiene lugar cuando se dirige a HP SMH mediante el uso deuna dirección IP. Esta advertencia también se produce si navega localmenteutilizando el host local para el nombre del equipo.

• Advertencia 2: The security certificate was issued by a companyyou have not chosen to trust. View the certificate todetermine whether you want to trust the CA.

El certificado lo emite HP SMH. Puede agregar el certificado a su TrustedCertificate List (Lista de certificados de confianza) y la advertencia desaparecerá.

13.13.2.3 La apertura de un segundo explorador Mozilla puede parecer un inicio de sesiónno autorizado en HP SMH.Los exploradores Mozilla comparten sesiones cuando se inician por separado.

76 Temas de solución de problemas

Page 77: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

Las sesiones separadas se comparten en Mozilla cuando se inician desde el escritorio.Sin embargo, no se comparten en Internet Explorer

13.13.2.4 Recibo mensajes de seguridad o páginas mostradas parcialmente cuando me dirijoa HP SMH desde Internet Explorer ejecutado en Windows 2003.Internet Explorer 6.0 en Windows 2003 Server presenta diferentes configuracionesde seguridad por defecto. Para evitar el problema, agregue cada sistemaadministrado a la zona Intranet local dos veces: una comohttp://nombrehost:2301 y otra como https://nombrehost:2381. Lasalternativas a esta solución son disminuir el nivel de las configuraciones de seguridaden el explorador (no recomendado) o modificar las configuraciones de seguridaddel explorador para permitir las cookies (tanto almacenadas como por sesión) ypermitir las secuencias de comandos Active X.

13.13.2.5 La página del explorador no muestra todo el contenido. ¿Cuál es el problema?Los tamaños de los marcos se optimizan para las fuentes de tamaño medio. Sicambia el explorador a fin de utilizar fuentes más grandes o más pequeñas, ajustemanualmente el diseño de marco utilizando el ratón.

13.13.2.6 ¿Por qué me pide el explorador que acepte cookies cuando obtiene acceso a unsistema?Las cookies del explorador son necesarias para realizar un seguimiento del estadoy seguridad del usuario. Se deben habilitar las cookies en el explorador y se debedeshabilitar la solicitud de la aceptación de cookies.

13.13.2.7 Cuando me dirijo a https://direcciónip:2381 en un equipo local o un equiporemoto que ejecuta Windows 2003, no veo la pantalla Inicio de sesión.Internet Explorer 6.0 en Windows 2003 en ocasiones hace que aparezca sólo eltexto Inicio de sesión de la cuenta en una barra azul en vez de la página Inicio desesión completa. Este problema se produce cuando se examina un sistema local oun sistema remoto.Para solucionar este problema, habilite la compatibilidad con Javascript y agregueeste sitio en la lista de sitios de confianza.

13.3 Problemas de instalación13.13.3.1 Después de ejecutar setup.exe /r en un sistema Windows para importar

certificados, la instalación da error.No utilice setup.exe /r para importar o copiar certificados. En su lugar, utilicela herramienta Configure or Repair Agents (Configurar o reparar agentes) de HPSIM.

13.13.3.2 Durante la instalación de HP SMH, recibí el siguiente mensaje de error: anotherinstance is running.

La instalación de HP SMH trató de instalar en un sistema que tenía archivos dañadoso se canceló.Para solucionar este problema, diríjase al directorio \temp del sistema HP SMH yelimine el archivo smhlock.tmp.

13.13.3.3 Durante la instalación de HP SMH, recibí los siguientes mensajes de error: error:cannot get exclusive lock on /var/lib/rpm/Packages error:cannot open Packages index using db3 - Operation not permitted(1) error: cannot open Packages database in /var/lib/rpm.

Este error aparece cuando se inicia más de una instancia de la acción de instalaciónen un sistema Linux. Sólo se puede ejecutar una instalación de HP SMH a la vez.

77

Page 78: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

13.4 Problemas con la dirección IP13.13.4.1 ¿Por qué recibo un mensaje de advertencia de seguridad cuando obtengo acceso

a HP SMH con una dirección IPv6?Para utilizar direcciones IPv6, se necesitan los siguientes exploradores:• Sistema operativo Windows

Mozilla Firefox e Internet Explorer 7 o posterior

• Sistema operativo LinuxMozilla Firefox

Nota: Internet Explorer 6 no puede manejar direcciones IPv6. Para obtener másinformación, consulte http://blogs.msdn.com/ie/archive/2007/02/20/ipv6-uris-in-ie7.aspx y la página de soporte de Microsoft en http://support.microsoft.com/kb/325414.Al explorar páginas seguras, es posible que Internet Explorer 7 le pida que agreguela página a su zona Sitios de confianza. Incluso al hacer clic en Add (Agregar), elmensaje se vuelve a obtener. En este caso, Internet Explorer 7 no consigue manejardirecciones URL IPv6, ya que el analizador de Internet Explorer utiliza un signo dedos puntos como separador de la dirección IP y el número de puerto. Por ejemplo,

• En IPv4, la dirección IP de HP SMH podría ser https://127.0.0.1:2381.La dirección IP es 127.0.0.1 y el número de puerto es 2381.

• En IPv6, la dirección IP de HP SMH IP podría serhttps://[2001:db8:c18:1:21a:4bff:fe4c:c8e0]:2381. La direcciónIP es 2001:db8:c18:1:21a:4bff:fe4c:c8e0 y el número de puerto es 2381 eneste caso; Internet Explorer busca un signo de dos puntos como separador yutiliza [2001 como la dirección IP.

Elija una de estas formas para evitar obtener mensajes de advertencia relativos ala seguridad al explorar con las direcciones IPv6:

• Utilice un nombre DNS respaldado por direcciones IPv6.

• Agregue la dirección IPv6 literal en el sitio de Intranet local o los Sitios deconfianza de Internet Explorer 7 sin el número de puerto. Por ejemplo, agreguehttp://[2001:db8:c18:1:250:8bff:fee2:4ed8] yhttps://[2001:db8:c18:1:250:8bff:fee2:4ed8] sin agregar elnúmero de puerto.

13.13.4.2 ¿Existe una forma más fácil de tener acceso al sistema local con el explorador queno entrañe averiguar su dirección IP?Sí. Puede tener acceso al sistema local en https://nombrehost:2381 ohttps://127.0.0.1:2381. Para HP-UX, puede obtener acceso al sistema localen http://nombrehost:2301 si mantiene habilitada la configuración por defectode autostart.

NOTA: El término host local no funciona en todos los idiomas. Asimismo, si poseeun servidor proxy configurado en el explorador, tal vez tenga que agregar 127.0.0.1a la lista de direcciones del explorador que no deben procesarse a través del proxy.

13.13.4.3 Cuando utilizo la característica IP Restricted Login (Inicio de sesión restringido porIP), escribir la dirección IP del servidor no tiene el efecto deseado. ¿Cómo puedoestar seguro de que esta característica reconoce las direcciones IP del equipo local?Escriba 127.0.0.1 además de las direcciones IP del servidor si piensa restringir elequipo local. La dirección 127.0.0.1 siempre se permite en la sección Include(Incluir), de modo que sólo se restringe si se ubica expresamente en la secciónExclude (Excluir).

78 Temas de solución de problemas

Page 79: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

13.13.4.4 Aunque configure una restricción de IP, no se deniega el acceso al host local. ¿Porqué sucede esto?Si no incluye la dirección IP para el sistema host local en el campo Include (Incluir),se seguirá otorgando acceso al sistema host local ya que la mayoría de los usuariosno desea bloquear el acceso al sistema host local. Si realmente necesita bloquearel acceso al host local, escriba 127.0.0.1 en el campo Exclude (Excluir) debajode IP Restriction (Restricción de IP).

13.13.4.5 Debajo de IP Restriction (Restricción de IP), no incluí la dirección IP local del sistemao 127.0.0.1 en la lista Include (Incluir), pero aún puedo dirigirme a él localmente.Como precaución contra los usuarios que, sin intención, se bloquean el acceso aHP SMH, no se deniegan las solicitudes del host local cuando las direcciones IPlocales no se mencionan en la lista Include (Incluir). Si es necesario, la dirección IPdel sistema local y 127.0.0.1 pueden agregarse a la lista Exclude (Excluir) y estaconfiguración deniega el acceso a cualquier usuario que trate de obtenerlo desdeel sistema local.

13.5 Problemas con el inicio de sesión13.13.5.1 No puedo llevar a cabo un SSO desde HP System Insight Manager en HP System

Management Homepage.Cuando se utiliza un certificado de CA, es posible que no pueda llevar a cabo unSSO desde HP SIM en HP SMH v7.0.0 y posteriores. Aparece el siguiente mensajede error en la página de inicio de SMH Trusted certificate used forSSO is either revoked or SMH failed to verify it against CRL.En tal caso, deberá iniciar la sesión manualmente en SMH.Para utilizar un certificado de CA para SSO, siga los requisitos que se enumeranaquí para:

• Crear una solicitud de certificado

• Obtener el certificado firmado de la entidad emisora de certificados

• Obtener el certificado raíz y la CRL de CA

• Importar el certificado firmado en SIM

• Configurar SMH

• Configurar en el sistema SMHCrear una solicitud de certificado:1. Inicie la sesión en SIM.2. Seleccione Options→Security→HP System Insight Manager Server Certificate.3. Haga clic en Import (Importar).4. Haga clic en more… (más) al final de la primera opción Create a Certificate

Signing Request (CSR) (Crear una solicitud de firma de certificado (CSR)).5. Haga clic en Create para descargar el archivo de certificado PKCS 10 y

guárdelo.6. Envíe la solicitud de certificado a la entidad emisora de certificados para

obtener un certificado firmado.Obtener el certificado firmado de la entidad emisora de certificados:

NOTA: También puede configurar servicios de certificados locales como MicrosoftCertificate Services para obtener el certificado firmado.

1. Acceda a http://nombre_host/certsrv, donde nombre_host es elnombre del equipo que tiene los servicios de certificado.

2. Seleccione Solicitar un certificado.

79

Page 80: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

3. Seleccione Solicitud de certificado avanzada.4. Seleccione Submit a certificate request by using a base-64-encoded CMC

(Enviar una solicitud de certificado utilizando un CMC con codificaciónbase64), PKCS #10 file (Archivo PKCS #10) o Submit a renewal request byusing a base-64-encoded PKCS #7 file (Enviar una solicitud de renovaciónutilizando un archivo PKCS #7 con codificación base64).

5. Para descargar un certificado pendiente de aprobación:a. Acceda a http://nombre_host/certsrv, donde nombre_host es

el nombre del equipo que tiene los servicios de certificado.b. Haga clic en View the status of a pending certificate request (Ver el estado

de una solicitud de certificado pendiente) y descargue el certificadofirmado para guardarlo.

Obtener el certificado raíz y la CRL de CA:

NOTA: También puede configurar servicios de certificados locales como MicrosoftCertificate Services para obtener el certificado raíz y la CRL.

1. Acceda a http://nombre_host/certsrv, donde nombre_host es elnombre del equipo que tiene los servicios de certificado.

2. Seleccione Download a CA certificate (Descargar un certificado de CA),certificate chain (cadena de certificados), o CRL.

3. Seleccione Base64 como método de codificación.4. Seleccione Download a CA certificate (Descargar un certificado de CA).5. Haga clic en Save (Guardar).6. Haga clic en Download latest base CRL (Descargar la CRL base más reciente).7. Haga clic en Save (Guardar) para guardar la CRL.Importar el certificado firmado en SIM:1. Inicie la sesión en SIM.2. Seleccione Options→Security→Credentials→Trusted Systems (Opciones >

Seguridad > Credenciales > Sistemas de confianza).3. Seleccione Trusted Certificates (Certificados de confianza).4. Haga clic en Import (Importar).5. Vaya a root CA certificate file (Archivo de certificado de CA raíz) y

selecciónelo.6. Haga clic en OK (Aceptar). El certificado de CA raíz se agregará a los

Certificados de confianza.7. Seleccione Options→Security→HP System Insight Manager Server Certificate.8. Haga clic en Import (Importar).9. Haga clic en more…(más) al final de la tercera opción Import signed certificate

reply from CA (Importar una respuesta del certificado firmado desde la CA).10. Vaya a signed certificate file (Archivo de certificado firmado) y selecciónelo.11. Haga clic en Import (Importar).Configurar SMH:1. Inicie sesión en la consola del sistema del SMH.2. Seleccione Settings→SMH→Security→Trusted Management Servers (Servidores

de gestión de confianza).3. Seleccione Get Certificate Information (Obtener información del certificado),

proporcione el nombre del servidor o la dirección IP del equipo SIM.4. Haga clic en Add certificates (Añadir certificados) para añadir el certificado

a la lista de certificados de confianza.

80 Temas de solución de problemas

Page 81: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

Configurar en el sistema SMH:1. Inicie sesión en la consola del sistema del SMH.2. Cree un directorio, por ejemplo, c:\cafiles.3. Cree dos subcarpetas cacerts y cacrls.4. Coloque los certificados raíz e intermedio en el directorio cacerts.5. Coloque las CRL en el directorio cacrls.6. Teclee el comando smhconfig -W c:\cafiles para definir la ruta de

cafiles y luego ejecute smhconfig –r.

NOTA: El comando smhconfig -W “” inhabilitará completamente lacomprobación de revocación de CA.

Una vez que SMH se ha configurado para utilizar el CA, SMH acepta las solicitudesde SSO de SIM.

• Para revocar un certificado:Inicie sesión en la consola del equipo del servicio de certificados.1.

2. Haga clic en la carpeta Issued Certificates (Certificados emitidos).3. Haga clic con el botón derecho en el certificado que desea revocar, All

Tasks→Revoke certificate.4. Después de revocar el certificado, publique la CRL.

• Para publicar una CRL:1. Inicie sesión en la consola del equipo del servicio de certificados.2. Haga clic con el botón derecho del ratón sobre la carpeta u opción

Revoked Certificates (Certificados revocados), y seleccione AllTasks→Publish.

NOTA: Debe utilizar la CRL más reciente para la verificación decertificados.

13.13.5.2 Después de iniciar una sesión en el sistema operativo Windows en un servidorProLiant o Integrity que ejecuta HP SMH versión 2.1.3 (o posterior), aparece elmensaje de solicitud del comando ROTATELOGS.EXE en la pantalla, si se haconfigurado SMH para permitir la interacción con el escritorio. Cuando esto sucede,aparecen una o dos ventanas de solicitud de comando más pequeñas con mensajesparecidos al siguiente:(unidad) :\hp\hpsmh\bin\rotatelogs.exe

Los mensajes de la ventana de solicitud de comandos no afectan al rendimientoni a la funcionalidad del servidor o de SMH y se pueden pasar por alto.Cualquier servidor ProLiant o Integrity configurado con Windows 2000 Server oWindows Server 2003 (cualquier edición) y HP SMH versión 2.1.3 (o posterior)cuando se permite a SMH interactuar con el escritorio puede verse afectado.Para evitar que HP SMH interactúe con el escritorio del servidor, siga estos pasos:1. Haga clic en Start→Programs→Administrative Tools→Services2. Haga clic en Propiedades de HP System Management Homepage.3. Haga clic en la ficha Iniciar sesión.4. Anule la selección de Permitir a los servicios interactuar con el Escritorio.5. Haga clic en Aplicar y, a continuación, en Aceptar.6. Reinicie el servicio HP System Management Homepage (Página de inicio de

administración de sistemas HP).

81

Page 82: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

13.13.5.3 Concedí a un grupo de usuarios definido por Windows, como por ejemplo,Operadores de copia de seguridad, privilegios de Administrator (Administrador),Operator (Operador) y User (Usuario) a través de la página de configuración UserGroups (Grupos de usuarios) de HP SMH. Sin embargo, los usuarios de dichogrupo no pueden iniciar una sesión o no cuentan con los privilegios correctos enHP SMH.HP SMH sólo reconoce cuatro de los grupos de usuarios predefinidos por Windows:Administradores, Usuarios, Invitados y Usuarios avanzados. No se reconoce ningúnotro grupo predefinido por Windows, por ejemplo, Operadores de copia.

NOTA: En Linux, se debe crear previamente el grupo utilizando las herramientasdel sistema como groupadd.

13.13.5.4 Al intentar iniciar una sesión en HP SMH en un sistema Windows mediante unacuenta administrativa definida en el grupo Operadores de copia, el inicio de sesiónda error.En los sistemas Windows, en los grupos de usuarios predefinidos, sólo se reconocenAdministradores, Usuarios, Invitados y Usuarios avanzados. No se reconoce ningúnotro grupo predefinido por Windows, por ejemplo, Operadores de copia. Cree ungrupo nuevo y utilícelo para franquear el acceso a HP SMH.

13.13.5.5 No puedo iniciar una sesión en HP SMH en mi servidor que ejecuta el sistemaoperativo Windows.Siga estos pasos:1. Compruebe que se ha configurado una cuenta válida del sistema operativo

Windows y que el inicio de sesión se incluyó en el grupo Administradores oen un grupo de sistema operativo de HP SMH.

2. Inicie una sesión en el sistema operativo y cambie la contraseña, si el sistemase lo pide.Si aparece el mensaje de solicitud de contraseña, el administrador del sistemaoperativo ha configurado la cuenta de usuario con la opción El usuario debecambiar la contraseña en el siguiente inicio de sesión seleccionada.El administrador del grupo de sistema operativo puede agregar cualquierinicio de sesión que se cree en el futuro sin seleccionar la opción El usuariodebe cambiar la contraseña en el siguiente inicio de sesión. Asimismo, si seselecciona esta opción, puede cambiar la contraseña a través del sistemaoperativo antes de iniciar una sesión en HP SMH.

13.13.5.6 No puedo iniciar una sesión en HP SMH en el sistema operativo Windows XP.Vaya a Programs→Administrative Tools→Local Security Settings y cambie ladirectiva a Acceso de red: Modelo de seguridad y para compartir para cuentaslocales de Sólo invitado a Sólo clásico.

13.13.5.7 ¿Por qué no funciona mi contraseña después de mejorar los productos administradosen la Web?HP SMH v2.0 y posterior utiliza cuentas del sistema operativo mientras que lasversiones anteriores utilizan tres cuentas estáticas (administrator, operator y user).Cualquier cuenta de sistema operativo que pertenezca al grupo de administradores(grupo root en Linux) posee acceso administrativo a HP SMH. Con este acceso,puede asignar cuentas en otros grupos de cuentas del sistema operativo a diferentesniveles de acceso para HP SMH. La ayuda en línea de HP SMH describe esteproceso en detalle.

NOTA: Esto no se aplica a HP-UX.

82 Temas de solución de problemas

Page 83: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

13.13.5.8 Creé cuentas de Windows nuevas utilizando las configuraciones por defecto parausarlas con HP SMH, pero no puedo utilizarlas para iniciar una sesión.Por defecto, las cuentas nuevas creadas en sistemas operativos Windows se definenen la opción El usuario debe cambiar la contraseña en el siguiente inicio de sesión.Anule la selección de esta opción para que la cuenta se pueda utilizar para iniciaruna sesión en HP SMH.

13.13.5.9 Cuando utilizo Internet Explorer 6.0 en Windows y exploro el servidor deadministración hasta un sistema detectado mediante la dirección IP, no puedoiniciar una sesión en HP SMH. Si el acceso anónimo está habilitado, obtengoacceso anónimamente pero el nombre de usuario es incorrecto.oCuando utilizo Internet Explorer 6.0 en Windows y exploro el servidor deadministración hasta un dispositivo detectado mediante la dirección IP, lainformación detallada del certificado no aparece en el cuadro de texto de lapantalla Automatic Import Certificate (Certificado de importación automática).Estos problemas pueden solucionarse de las formas siguientes ajustando laconfiguración de Internet Explorer:• Establezca la configuración de Privacidad de Internet Explorer de Media a

Baja. (HP no recomienda utilizar esta opción.)Para cambiar la configuración:1. En Internet Explorer, haga clic en Herramientas → Opciones de Internet.2. Haga clic en Privacidad.3. Haga clic y arrastre la barra deslizable hacia Baja.4. Haga clic en Aplicar (Aplicar).5. Haga clic en OK (Aceptar).

Los cambios se guardan.

• Agregue la dirección IP de la interfaz HP SMH de destino a la zona de Intranetlocal.Para cambiar la configuración:1. En Internet Explorer, haga clic en Herramientas → Opciones de Internet.2. Haga clic en Seguridad.3. Seleccione Intranet local.4. Haga clic en Sitios → Opciones avanzadas.5. En Add this website to the zone (Agregar este sitio Web a la zona), escriba

la dirección IP del sistema HP SMH, por ejemplo, escribahttps://dirección_ip .

6. Haga clic en Add (Agregar).7. Haga clic en OK (Aceptar).8. Haga otra vez clic en Aceptar.9. Haga clic en OK (Aceptar).

Los cambios se guardan.

13.13.5.10 Cuando me dirijo a mi sistema utilizando el nombre del servidorhttp://nombre-de-mi-servidor:2301 con Internet Explorer, no puedoiniciar una sesión utilizando mi nombre de usuario y contraseña válidos de lacuenta de administrador de Windows. Sin embargo, sí puedo iniciar una sesiónsi me dirijo al sistema utilizando mi dirección IP,http://mi-dirección-ip:2301.

83

Page 84: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

Compruebe si hay definido un guión bajo «_» en el nombre del equipo del servidor.Si lo hay, elimínelo o utilice "-" (guión) en vez de "_" (guión bajo). Debería poderiniciar una sesión utilizando el nombre del sistema.

NOTA: Es posible que tenga que cambiar la configuración del Microsoft InternetInformation Server (IIS) después de cambiar el nombre de un sistema.Esta es una característica de seguridad agregada por el parche de seguridad deMicrosoft MS01-055 para Internet Explorer 5.5 ó 6.0 que evita que los sistemascon una sintaxis incorrecta en el nombre establezcan nombres de cookies. Losdominios que utilizan cookies sólo deben usar caracteres alfanuméricos (- o .) enel nombre del dominio y del sistema. Internet Explorer bloquea las cookies de unsistema si el nombre del mismo contiene otros caracteres, tales como un guión bajo(_).

13.6 Problemas de seguridad13.13.6.1 Después de actualizar el sistema Windows XP con el Service Pack 2, no puedo tener

acceso a HP SIM ni HP Version Control Repository Manager. ¿Qué sucedió?El Service Pack 2 de Windows XP implementa un cortafuegos para software queimpide que los exploradores tengan acceso a los puertos necesarios para el accesoa HP SIM y HP Version Control Repository Manager. Para solucionar este problema,configure el cortafuegos con excepciones para permitir a los exploradores teneracceso a los puertos utilizados por HP SIM y HP Version Control Repository Manager.HP recomienda las siguientes acciones:1. Seleccione Inicio→Configuración Panel de control.2. Haga doble clic en Firewall de Windows para determinar las configuraciones

del cortafuegos.3. Seleccione Excepciones.4. Haga clic en Agregar puerto.5. Escriba el nombre de producto y el número de puerto.

Añada las siguientes excepciones a la protección del cortafuegos:

Tabla 9 Excepciones a la protección del cortafuegos

Número de puertoProducto

2301HP SMH Insecure Port (Puerto no seguro):

2381HP SMH Secure Port (Puerto seguro):

280HP SIM Insecure Port (Puerto HP SIM noseguro):

50000HP SIM Secure Port (Puerto HP SIM seguro):

6. Haga clic en Aceptar para guardar la configuración y cerrar el cuadro dediálogo Agregar un puerto.

7. Haga clic en Aceptar para guardar la configuración y cerrar el cuadro dediálogo Firewall de Windows.

Esta configuración deja intactas las mejoras de seguridad por defecto del SP2, peropermite el tráfico en los puertos indicados con anterioridad. Estos puertos sonnecesarios para la ejecución del HP SIM y el HP Version Control Repository Manager.Los puertos 2301 y 2381 son necesarios para el HP Version Control RepositoryManager y los puertos 280 y 50000 son requeridos por HP SIM. Los puertos segurose inseguros deben agregarse para cada producto a fin de permitir la comunicacióncon las aplicaciones.

84 Temas de solución de problemas

Page 85: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

13.13.6.2 ¿Por qué no puedo importar directamente certificados X.509 a HP SMH?HP SMH genera una Solicitud de certificado en formato PKCS #10 codificado enBase64. Debe facilitarse esta solicitud de certificado a la Certificate Authority (Entidademisora de certificados). La mayoría de las entidades emisoras de certificadosdevuelven los datos de certificado PKCS #7 codificados en Base64, pudiéndoseimportar directamente a HP SMH seleccionando Settings→HP System ManagementHomepage→Security→Local Server Certificate (Certificado de servidor local).Si la CA devuelve los datos de certificado en formato X.509, guarde el archivo delcertificado X.509 como cert.pem y ubíquelo en el directorio \hp\sslshare.Cuando se reinicia HP SMH, se utiliza este certificado.

13.13.6.3 ¿Por qué no se aceptan los datos de certificado PKCS #7?Al utilizar el explorador Mozilla, puede haber problemas al cortar y pegar la solicitudde certificado y los datos de respuesta con ayuda del Bloc de notas o de otroseditores. Para evitar estos problemas, utilice Mozilla para abrir cualquier archivode respuesta al certificado procedente de la CA. Utilice las operaciones Seleccionartodo, Cortar y Pegar que proporciona Mozilla cuando trabaje con certificados.

13.13.6.4 ¿Por qué el archivo de claves privadas no se encuentra protegido por el sistema dearchivos?Si utiliza los sistemas operativos Windows, debe tener el controlador del sistemaen formato NTFS para que el archivo de claves privadas esté protegido por el sistemade archivos.

13.13.6.5 ¿Por qué obtengo errores cuando pego los datos PKCS #7 del certificado generadopor el cliente en el campo Certificate Data (Datos del certificado) de HP SIM enSettings→HP SMH→Security→Trusted Management Servers?Los datos PKCS #7 del certificado generado por el cliente no son aplicables a lafecha dada en el campo Trusted Management Servers (Servidores de administraciónde confianza). Los datos de PKCS #7 deben importarse al campo Customer GeneratedCertificates Import PKCS #7 Data (Datos PKCS #7 de importación del certificadogenerado por el cliente) en Settings→HP SMH→Security→Local Server Certificate(Confirugración > HP SMH > Seguridad > Certificado del servidor local). El campoHP Systems Insight Manager Certificate Data (Datos del certificado de HP SystemsInsight Manager) se utiliza para confiar en los servidores HP SIM con HP SMH.

13.13.6.6 ¿Por qué no puedo usar una CA de Windows 2003 para otorgar mi certificado deterceros en HP SMH?Para utilizar una CA de Windows 2003 a fin de crear un certificado para HP SMH:1. Cree el paquete de datos PKCS #10 haciendo clic en la página

Configuración→HP SMH→Seguridad→Certificado del servidor local.2. Pulse las teclas Ctrl+ C para copiar los datos en un búfer.3. Diríjase a http://W2003CA/certsrv, donde W2003CA es el nombre del

sistema de la Certificate Authority (Entidad emisora de certificados) de Windows2003 y siga estos pasos:a. Seleccione Solicitar un certificado.b. Seleccione Solicitud de certificado avanzada.c. Seleccione Enviar una solicitud de certificados usando un archivo cifrado

de la base64 PKCS #10.d. Pulse las teclas Ctrl+ V para pegar los datos PKCS #10 en el campo.

4. Desde el sistema de la Certificate Authority (Entidad emisora de certificados)de Windows 2003, siga estos pasos:a. Haga clic en Inicio→All Programs→Administrative Tools→Certification

Authority (Todos los programas > Herramientas administrativas > Entidademisora de certificados).

85

Page 86: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

b. Haga clic en CA (Local) ⇒ W2003CA/certsrv ⇒, donde W2003CA es elnombre del sistema de la Certificate Authority (Entidad emisora decertificados) de Windows 2003.

c. Emita el certificado de solicitud pendiente.5. Diríjase a http://W2003CA/certsrv, donde W2003CA es el nombre del

sistema de la Certificate Authority (Entidad emisora de certificados) de Windows2003 y siga estos pasos:a. Seleccione Ver el estado de una solicitud de certificado pendiente.b. Seleccione Base64 codificado y Descargar certificado (no cadena de

certificados).c. El archivo descargado es certnew.cer.d. Cambie el nombre de certnew.cer a cert.pem.

13.7 Otros problemas13.13.7.1 Tengo problemas al degradar HP SMH de 3.x y superior a 2.x.

Para degradar correctamente HP SMH de 3.x y superior a 2.x, detenga el serviciode HP SMH y, a continuación, ejecute la degradación dando los siguientes pasos:1. $/etc/init.d/hpsmhd stop

2. $rpm --oldpackage -U hpsmh-versión anterior.rpm

13.13.7.2 ¿Por qué no puedo instalar HP SMH en el sistema?La acción de instalar HP SMH requiere una versión de Java que precisa por lo menos256 colores para cargar.

NOTA: Esto sólo se aplica a Windows.

13.13.7.3 ¿Por qué obtengo un error que indica que la página no puede mostrarse cuandohago clic en el enlace Management Processor (Procesador de administración)?El administrador del procesador de administración ha configurado el servidor webdel procesador de administración para utilizar un puerto diferente del puerto 80.HP SMH no tiene acceso a ese parámetro y presupone que el procesador deadministración se encuentra en el puerto 80.

13.13.7.4 ¿Por qué no puedo instalar HP SMH en HP-UX o Linux cuando no soy usuario root?Debe iniciar una sesión como usuario root para que HP SMH tenga los derechosde acceso apropiados.

13.13.7.5 En el complemento ServiceGuard Manager, seleccionar Display Consolidated Syslogpuede requerir que usted se vuelva a autenticar o se puede producir un error pagenot found (no se ha encontrado la página).Si se muestra el error page not found (no se ha encontrado la página), presione elbotón Actualizar en el explorador para permitir que la página se muestre.Posteriormente, necesitará volver a autenticarse.

13.13.7.6 ¿Por qué se muestra un error de tiempo de espera en mi sistema?El error de tiempo de espera se muestra cuando una aplicación web tarda mástiempo en cargarse que el tiempo de espera definido en HP SMH.Para resolver esta condición, siga algunos o todos los pasos siguientes:Aumente el tiempo de espera de la interfaz de usuario ejecutando el comandosiguiente: smhconfig -B 10-3600 o smhconfig --ui-timeout [=]10-3600, donde 10-3600 es el intervalo de tiempo de espera en segundos.Y/O1. Examine los registros SMH ya sea localizando Logs (Registros)→SMH→System

Management Homepage Log (Página de inicio de administración de sistemas

86 Temas de solución de problemas

Page 87: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

HP) o ejecutando el comando: \hp\hpsmh\bin\smhlogreader CLI paraencontrar los agentes o aplicaciones web que están causando el problema detiempo de espera.

2. Inhabilite los agentes o las aplicaciones web conflictivas, ya sea desinstalándoloso moviendo el archivo .xml del directorio WebApp.

3. Reinicie el servicio HP SMH.

87

Page 88: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

14 Mantenimiento y servicio técnicoEl soporte técnico para HP SMH se proporciona como complemento del soporte del hardwaresubyacente. Las páginas de Soporte técnico de HP le brindan una variedad de recursosrelacionados con el soporte, productos y servicios para HP SMH.

• Obtenga acceso a HP SMH en la página principal del almacén de software (Software Depot).Vaya a http://www.hp.com/go/softwaredepot y seleccione Security and manageability(Seguridad y administración). Busque el enlace HP System Management Homepage. El soportetécnico para Linux Integrity se encuentra seleccionando el enlace de Linux en la página deinicio del almacén de software. Busque el enlace HP Integrity Essentials Pack for Linux.

• Obtenga acceso a la página HP ProLiant Essentials software en http://www.hp.com/servers/manage. Encontrará abundante información relacionada con servicios y productos deadministración de sistemas.

• Obtenga acceso al Centro de soporte de HP para recibir mantenimiento y soporte técnico,participar en foros y recibir capacitación y educación sobre productos HP en http://www.hp.com/go/hpsc.

• Póngase en contacto con el Centro de soporte de HP para obtener respuesta a preguntassobre los productos HP, en http://www.hp.com/go/hpsc.

Llevar un buen registro de la configuración puede acelerar significativamente el proceso de soluciónde problemas. Manténgase actualizado y consulte la siguiente lista al recibir ayuda del proveedorde servicios de HP:

• Información acerca de la marca, modelo y número de serie del sistema de administración

• Información acerca del sistema operativo, información sobre el entorno operativo (HP-UX),incluidos el número de versión, una lista de los Service Packs aplicados, los parches, la versiónde Compaq SSD, y los nombres y versiones de Insight Agents que se hayan aplicado.

• Información de configuración de hardware para Linux y Windows:

◦ Salida de Utilidad de reconocimiento o impresión de Inspección

◦ Impresión de Utilidad de configuración del sistema

◦ Descripción de equipos que no sean HP ni Compaq y que no aparezcan en la impresiónde Inspección o Configuración del sistema

88 Mantenimiento y servicio técnico

Page 89: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

Asistencia y otros recursosInformación que debe recopilarse antes de ponerse en contacto con HP

Antes de ponerse en contacto con HP, compruebe si dispone de la información siguiente:

• Nombre del producto de software

• Número del modelo de producto de hardware

• Tipo y versión del sistema operativo

• Mensaje de error correspondiente

• Hardware o software de otros fabricantes

• Número de registro de asistencia técnica (si corresponde)

Cómo ponerse en contacto con HPPuede ponerse en contacto con la asistencia técnica de HP a través de cualquiera de estos métodos:

• En Estados Unidos, consulte la página web Customer Service/Contact HP United States(Servicio al consumidor/Póngase en contacto con HP en Estados Unidos) para conocer lasopciones de contacto:http://welcome.hp.com/country/us/en/contact_us.html

• En Estados Unidos, puede contactar con HP telefónicamente a través del número1-800-HP-INVENT (1-800-474-6836). Este servicio está disponible 24 horas al día, 7 días ala semana. Para una mejora continua de la calidad, las conversaciones pueden ser grabadaso supervisadas.

• En otros lugares, consulte las opciones de contacto en la página web Contact HP Worldwide:http://welcome.hp.com/country/us/en/wwcontact.html

Boletín de seguridad y política de alertas para los componentes de softwareque no pertenecen a HP

En ocasiones, en los productos de HP se incluye software de código abierto (como OpenSSL) osoftware de terceros (como Java). HP revela que los componentes de software que no son propiedadde HP enumerados en el contrato de licencia de usuario final (CLUF) de Insight Management seincluyen con Insight Management. El CLUF está incluido en el Insight Management Installer en elDVD n.º 1 de Insight Management.HP emite boletines de seguridad para los componentes de software que se enumeran en el CLUFcon el mismo nivel de asistencia que ofrecen los productos de HP. HP se compromete a reducirlos defectos de seguridad y a ayudarle a mitigar los riesgos asociados con los defectos deseguridad cuando estos se den.Para las ocasiones en las que se detecta un defecto de seguridad, HP cuenta con un proceso biendefinido que culmina con la publicación de un boletín de seguridad. El boletín de seguridad leofrece una descripción muy detallada del problema y le explica cómo mitigar el defecto deseguridad.

Servicio de subscripciónHP recomienda registrar el producto en la página web Subscriber's Choice for Business (Elecciónde suscriptor para empresa:http://www.hp.com/country/us/en/contact_us.html

Información que debe recopilarse antes de ponerse en contacto con HP 89

Page 90: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

Después de registrar el producto, recibirá una notificación por correo electrónico de las mejorasde los productos, las versiones nuevas de los controladores, las actualizaciones de firmware yotros recursos de productos.

Registro en el servicio de actualización y de asistencia técnica de softwareInsight Management incluye un año de servicio de asistencia técnica y actualización de softwareHP que le atenderá las 24 horas del día y los 7 días de la semana. Este servicio permite accedera los recursos técnicos de HP que ofrecen ayuda para resolver problemas de funcionamiento oimplementación de software.Además, este servicio permite acceder a actualizaciones de software y manuales de referenciaen formato electrónico que HP pone a su disposición.Con este servicio, los clientes de Insight Management se benefician de una resolución rápida deproblemas, así como de una entrega y notificación proactivas de las actualizaciones de software.Para obtener más información sobre este servicio, consulte la página web siguiente:http://www.hp.com/services/insightEl registro en este servicio se realiza después de la entrega en línea del certificado de licencia.

Cómo usar el servicio de actualización y asistencia técnica de softwareA medida que HP publica actualizaciones del software, usted tiene a su disposición las versionesmás recientes del software y la documentación. El portal Software Updates and Licensing(Actualizaciones y concesión de licencias de software) da acceso a las actualizaciones del software,de la documentación y de las licencias para los productos cubiertos por el contrato de soportedel software HP.Puede obtener acceso a este portal desde HP Support Center (Centro de soporte de HP):http://www.hp.com/go/hpscDespués de crear su perfil y relacionar sus acuerdos de asistencia con su perfil, visite el portal deactualización y licencias de software en http://www.hp.com/go/hpsoftwareupdatesupport paraobtener software, documentación y actualizaciones de licencias.

Distribuidores autorizados de HPPara obtener el nombre del distribuidor autorizado de HP más cercano, consulte los siguientesrecursos:

• En Estados Unidos, consulte la página web del localizador de servicios de HP en EE.UU.:http://www.hp.com/service_locator

• En otras ubicaciones, consulte la página web Contact HP Worldwide (Póngase en contactocon HP en todo el mundo):http://www.hp.com/go/assistance

Información nueva y modificada en esta ediciónPara analizar las novedades y los cambios de esta versión de HP SMH, consulte el documentoNotas de la versión de HP System Management Homepage en el sitio web de documentacióntécnica de HP ubicado en http://www.hp.com/go/insightmanagement/sim/docs.

90

Page 91: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

Documentos relacionados

Documentos• Notas de la versión de HP System Management Homepage

Las notas de la versión documentan las novedades de la versión, características y cambios,los requisitos del sistema y los problemas conocidos. Las notas de la versión se facilitan enla página web de documentación técnica de HP, en http://www.hp.com/go/hpux-core-docs;seleccione HP-UX System Administration (Administración de sistemas HP-UX) para acceder alos documentos más recientes y a las versiones anteriores de los documentos, y seleccioneHP-UX 11i v1 o HP-UX 11i v2. Asimismo, en el caso de las versiones de los sistemas operativosLinux y Windows, las notas de la versión se facilitan en la página web de HP SMH en http://www.hp.com/go/insightmanagement/sim/docs.

• Sistema de ayuda de HP System Management HomepageEl sistema de ayuda aporta un juego completo de documentación para el uso, el mantenimientoy la solución de problemas de HP SMH. En HP SMH, vaya al menú Help (Ayuda).

• Guía de instalación y configuración de HP System Management HomepageLa guía de instalación facilita información sobre la instalación y los primeros pasos del usode HP SMH. Abarca una introducción a las nociones fundamentales, las definiciones y lafuncionalidad asociadas a HP SMH. La guía de instalación está disponible en la página webde documentación técnica de HP, en http://www.hp.com/go/hpux-core-docs; seleccioneHP-UX System Administration (Administración de sistemas HP-UX) para acceder a losdocumentos más recientes y a las versiones anteriores de los documentos, y seleccione HP-UX11i v1 o HP-UX 11i v2. Asimismo, en el caso de las revisiones de los sistemas operativosLinux y Windows, la guía de instalación está disponible en la página web de HP SMH enhttp://www.hp.com/go/insightmanagement/sim/docs.

• Administración de monosistema de próxima generación en HP-UX 11i v2 (B.11.23)Este libro blanco presenta HP SMH y sus complementos. Los casos de uso en los que intervienenlos complementos HP SMH resaltan las características proporcionadas por HP SMH. El libroblanco se facilita en la página web de documentación técnica de HP en http://www.hp.com/go/hpux-core-docs; seleccione HP-UX 11i v2 y busque el título del documento "Next generationsingle-system management on HP-UX 11i v2 (B.11.23) (Administración de monosistema depróxima generación en HP-UX 11i v2 (B.11.23)).

• hpsmh(1m) (página de manual)Para las revisiones de HP-UX, la página de manual está accesible en la línea de comandosutilizando el comando man hpsmh. Esta información no se facilita para los sistemas operativosLinux ni Windows.

• smhstartconfig(1M) (página de manual)Para las versiones del sistema operativo HP-UX, la página de manual está accesible desdela CLI utilizando el comando man smhstartconfig. Esta información no se facilita paralos sistemas operativos Linux ni Windows.

• sam(1M) (página de manual)Para las versiones del sistema operativo HP-UX, la página de manual está accesible desdela CLI utilizando el comando man sam. Esta información no se facilita para los sistemasoperativos Linux ni Windows. Nota: Cambios de funcionalidad de SAM en http://h18013.www1.hp.com/products/servers/management/agents/documentation.html.

Documentos relacionados 91

Page 92: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

• smh(1m) (página de manual)Este comando sólo se facilita en HP-UX 11i v3 (B.11.31). Esto es una versión mejorada desam(1m) . Para las versiones del sistema operativo HP-UX, la página de manual está accesibledesde la CLI utilizando el comando man smh. Esta información no se facilita para los sistemasoperativos Linux ni Windows.

Páginas Web• Sitio web de HP System Management Homepage

La página web aporta información sobre HP SMH y enlaces del producto. Visite la páginaweb de HP en http://www.hp.com o la página principal del almacén de software y busqueSystem Management Homepage.

• La página del software HP Insight EssentialsEsta página web está en http://www.hp.com/servers/manage.

Convenciones tipográficasEste documento utiliza las siguientes convenciones tipográficas:Título del libro El título de un libro. En Internet, esto puede ser un hipervínculo al

propio libro.Comando Un nombre de comando o frase de comando, por ejemplo ls -a.Computer output Información mostrada por el ordenador.Ctrl+x o Ctrl-x Secuencia de teclas que le indica al usuario que mantenga

presionada la tecla del teclado con la etiqueta Ctrl al mismo tiempoque presiona la letra x.

VARIABLE DE ENTORNO Nombre de una variable de entorno, por ejemplo: PATH.Tecla El nombre de una tecla. Intro y Enter hacen referencia a la misma

tecla.Término Un término o una frase que se define en el texto del cuerpo del

documento, no en un glosario.Entrada de usuario Indica comandos y texto que hay que escribir tal y como aparecen.find(1) Página del manual de HP-UX. En este ejemplo, «buscar» es el

nombre de la página del manual y «1» es la sección de la páginadel manual.

Sustituible El nombre de un marcador de posición que hay que sustituir porun valor real.

[ ] En las declaraciones de sintaxis de comandos, estos caracteresencierran contenido opcional.

{ } En las declaraciones de sintaxis de comandos, estos caracteresencierran contenido obligatorio.

| El carácter que separa los elementos de una lista de opciones lineal.... Indica que el elemento precedente se puede repetir varias veces.ADVERTENCIA Una alerta que llama la atención sobre información importante

que, en el caso de que no se entienda o no se siga al pie de laletra, provocará daños personales.

PRECAUCIÓN Una alerta que llama la atención sobre información importanteque, en el caso de que no se entienda o no se siga al pie de laletra, provocará pérdida de datos, daños en los datos o daños enel hardware o en el software.

92

Page 93: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

IMPORTANTE Una alerta que llama la atención sobre información esencial.NOTA Una alerta que contiene información adicional o complementaria.SUGERENCIA Una alerta que ofrece información útil.

Convenciones tipográficas 93

Page 94: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

A Ubicación de los archivos de HP SMHTabla 10 Ubicación de los archivos de HP SMH

HP-UXLinuxWindowsDescripción

/opt/hpsmh/opt/hp/hpsmhSystemDrive\hp\hpsmhHP SMH raízEl directorio raíz de lainstalación de HP SMH.

/opt/hpsmh/lbin/opt/hp/hpsmh/sbin/hpsmhdSystemDrive\hp\hpsmh\bin\hpsmhd.exeHP SMH ejecutableEl archivo binario de HPSMH. Las aplicaciones Webpueden utilizar la detecciónde la presencia de estearchivo para comprobar queHP SMH se ha instalado enel sistema.

/opt/hpsmh/sslshare/etc/opt/hp/sslshare/cert.pem

/etc/opt/hp/sslshare/file.pem

SystemDrive\hp\sslshare\cert.pem

SystemDrive\hp\sslshare\file.pem

Archivos de certificados yclavesLos archivos de certificadosy claves privadas utilizadospor HP SMH. Es unaubicación compartidautilizada por una serie deaplicaciones deadministración. Las clavespueden ser de 1024 o de2048 bits.

/opt/hpsmh/conf.common/smhpd.xml

/opt/hp/hpsmh/conf/smhpd.xml

SystemDrive\hp\hpsmh\conf\smhpd.xmlConfiguración de XML deHP SMHEste archivo sólo debemodificarlo la propiainterfaz HP SMH.

/opt/hpsmh/conf/opt/hp/hpsmh/conf/smhpd.conf

SystemDrive\hp\hpsmh\conf\smhpd.confArchivo conf de HP SMHEl archivo conf se regeneraen cada inicio ymodificación de la versiónen disco.

/opt/hpsmh/data/htdocs

/opt/hp/hpsmh/data/htdocs

SystemDrive\hp\hpsmh\data\htdocsDirectorio raíz dedocumentos en 2381El directorio raíz de losdocumentos atendidos en elpuerto 2381 (HTTPS).

/opt/hpsmh/data/isdocs

/opt/hp/hpsmh/data/isdocs

SystemDrive\hp\hpsmh\data\isdocsDirectorio raíz dedocumentos en 2301El directorio raíz de losdocumentos atendidos en elpuerto 2301. Lasrestricciones de seguridadsólo permiten que seatiendan documentos HPSMH particulares fuera deeste directorio (HTTP).

94 Ubicación de los archivos de HP SMH

Page 95: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

Tabla 10 Ubicación de los archivos de HP SMH (continuación)

HP-UXLinuxWindowsDescripción

/opt/hpsmh/data/cgi-bin

/opt/hp/hpsmh/data/cgi-bin

SystemDrive\hp\hpsmh\data\cgi-binDirectorio raíz de cgi-binEl directorio raíz delcontenido ejecutable.

/opt/hpsmh/data/help/opt/hp/hpsmh/data/help

SystemDrive\hp\hpsmh\data\helpDirectorio raíz de ayudaEl directorio raíz donde seubican los archivos deayuda.

/opt/hpsmh/webapp/opt/hp/hpsmh/webappSystemDrive\hp\hpsmh\webappArchivos XML de laaplicación WebEl directorio raíz donde seubican los archivos deconfiguración XML de laaplicación Web.

95

Page 96: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

B Cifrado de HP SMHCifrados utilizados en HP SMH

Este apéndice facilita un listado de todos los cifrados que se utilizan en el producto HP SMH.

Tabla 11 Cifrados utilizados en HP SMH

DescripciónDirectiva utilizada enHP SMH

DescripciónSintaxisCifrado

Habilitar SSLv3 yTLSv1, pero no SSLv2.

NOTA: "All" incluyeSSLv3, TLSv1 y SSLv2.

SSLProtocol all -SSLv2Configuración de losparámetros deprotocolo SSLdisponibles

Protocolo SSL[+|-]protocol ...

Protocolo SSL

Habilitar Todoexcepto ADH,

SSLCipherSuiteALL:!ADH:!EXPORT56:

Paquete de cifradodisponible paranegociación en

Especificaciones decifrado deSSLCipherSuite

SSLCipherSuite

EXPORT56,!EXPORT40:RC4+RSA:protocolo de

bienvenida de SSLEXPORT40, SSLv2,LOW, eNULL, y+HIGH:+MEDIUM:-SSLv2habilitar RC4, RC2,:+EXP:-LOW:-eNULL HIGH, MEDIUM, yEXP.

96 Cifrado de HP SMH

Page 97: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

Tabla 11 Cifrados utilizados en HP SMH (continuación)

DescripciónDirectiva utilizada enHP SMH

DescripciónSintaxisCifrado

NOTA: donde:• ADH: todos los

cifrados queutilizan elintercambio declavesDiffie-Hellman enmodo anónimo

• EXPORT56:solamente loscifrados deexportación de 56bits

• EXPORT40:solamente loscifrados deexportación de 40bits

• SSLv2: todos loscifrados SSLversión 2.0

• LOW: todos loscifrados deintensidad baja [node exportación,DES único]

• RC4: Cifrados decodificación RC4

• RSA: todos loscifrados queutilizan elintercambio declaves RSA

• HIGH: todos loscifrados queutilizan Triple-DES

• MEDIUM: todos loscifrados conencriptación de128 bits

• EXP: todos loscifrados deexportación

• eNULL: Sin cifradosde codificación

Cifrados utilizados en HP SMH 97

Page 98: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

15 Comentarios sobre la documentaciónHP se compromete a proporcionar documentación que se adapte a sus necesidades. Paraayudarnos a mejorar la documentación, envíe cualquier error, sugerencia o comentario aComentarios sobre la documentación ([email protected]). Incluya en el mensaje el título deldocumento y el número de referencia, el número de versión o la URL.

98 Comentarios sobre la documentación

Page 99: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

Glosarioactualización desoftware

Tarea que sirve para actualizar software y firmware de forma remota.

Administración deempresas basadaen Web (WBEM)

Norma de la entidad DMTF (Distributed Management Task Force) independiente relativa a lasplataformas y los recursos que define un modelo común (por ejemplo, una descripción) y unprotocolo (por ejemplo, una interfaz) para supervisar y controlar un conjunto variado de recursos.HP WBEM Services para productos HP-UX es la aplicación en HP-UX de la norma WBEM deDMTF (Distributed Management Task Force).

Administrador depaquetes Red Hat(RPM)

El gestor de paquetes Red Hat (Red Hat Package Manager) es un eficaz gestor de paquetes quesirve para generar, instalar, consultar, comprobar, actualizar y desinstalar paquetes de softwareindividuales. Los paquetes están compuestos por archivos e informaciones de paquete, comonombres, versiones y descripciones.

Administrador derepositorio deControl de laversión HP (VCRM)

Un Insight Management Agent que permite a un cliente administrar el software proporcionadopor HP y almacenado en un directorio/depósito definido por el usuario.

Agente de Controlde la versión deHP (VCA)

Un Insight Management Agent que se instala en un sistema para permitir al cliente ver el softwareHP instalado en dicho servidor. El HP Version Control Agent puede configurarse para que apuntea un Administrador de repositorio de control de versiones HP, facilitando la comparación deversiones y la actualización del software desde el almacén al sistema en el que se ha instaladoel VCA.

Agente de HPInsightManagement

Programa que realiza con regularidad servicios, como recopilar información, sin la presenciainmediata del usuario.

AS Ver Kerberos Authentication Server.CA Ver Certificate Authority (Entidad emisora de certificados).certificado Documento electrónico que contiene la clave pública de un individuo y la información que

identifica a ese individuo. El certificado lleva la firma de una entidad emisora de certificados(CA) que vincula la clave a la identificación del individuo.

certificadoautofirmado

Certificado que constituye su propia entidad emisora de certificados (CA) de modo que elindividuo es la CA.Ver también certificado, Certificate Authority (Entidad emisora de certificados).

CLI Ver interfaz de línea de comandos.control deversiones

Recibe el nombre de Administrador de repositorio de control de la versión cuando se instala enun sistema Windows para sistemas ProLiant o Integrity de Windows y Linux, y el de SoftwareDistributor (distribuidor de software) cuando se encuentra en sistemas operativos HP-UX.Proporciona un resumen del estado del software de todos los sistemas ProLiant o Integritygestionados y puede actualizar software y firmware de sistemas en aquellos sistemas que usancriterios predeterminados de acuerdo con un programa. El control de versiones identifica lossistemas que están ejecutando software de sistema no actualizado, indica si existen actualizacionesy da razones para actualizarlo. En los sistemas HP-UX, Software Distributor puede ejecutarsedesde un HP Systems Insight Manager CMS con uno o más sistemas HP-UX instalados.

criterios debúsqueda

Conjunto de variables (información) utilizado para definir un subconjunto solicitado de informacióna partir del conjunto de la información completa. El conjunto de información que puede filtrarseincluye datos de acción, parte de la información del sistema, etcétera. Un filtro se compone deun filtro permitido seguido de un filtro restringido. El resultado de estas dos operaciones defiltrado se denomina grupo. Un ejemplo de un filtro es una instrucción SQL que crea informaciónvisible o genera la realización de operaciones de administración.

cuentas de usuario Cuentas que se utilizan para iniciar la sesión en HP System Management Homepage (Páginade inicio de administración de sistemas HP) (HP SMH). Estas cuentas relacionan un usuario localde Windows, una cuenta de dominio o un grupo de usuarios de HP-UX o Linux con niveles deprivilegios y atributos de paginación dentro de HP SMH.

99

Page 100: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

DNS Ver Servicio de nombres de dominio.Ejecución de tareassegura (STE)

La ejecución segura de una tarea desde un sistema administrado. Esta característica de HP SMHasegura que el usuario que solicita la tarea posee los derechos apropiados para realizar latarea y cifra la solicitud para proteger los datos contra los fisgones.

en el lugar Localmente. Por ejemplo, instalar en el lugar significa instalar localmente.entidad emisora decertificados (CA)

Organización o empresa de terceros de confianza que emite certificados digitales para crearpares de claves públicas y privadas y firmas digitales. La función de la entidad emisora decertificados en este proceso es garantizar que el individuo al cual se le otorgue el certificadoexclusivo es quien dice ser.

evweb Ver herramienta System Fault Management.fsweb Ver herramienta Discos y sistemas de archivos.GUI Ver Graphical User Interface (Interfaz gráfica de usuario).herramientaAccounts for Users& Groups (ugweb)

La herramienta Accounts for Users and Groups de HP-UX (ugweb) se utiliza para administrarcuentas de usuario y cuentas de grupo en el sistema local. Esta herramienta también se puedeutilizar para administrar cuentas de usuario en un sistema NIS. La herramienta ugweb se puedeiniciar desde la herramienta System Administration Manager de HP-UX (SAM) o desde HP SMH.

herramienta Disksand File Systems(Discos y sistemasde archivos)(fsweb)

La herramienta Disks and File Systems de HP-UX (fsweb) se utiliza para administrar sistemas dearchivos, volúmenes lógicos y discos. La herramienta Disks and File Systems se puede iniciardesde la herramienta System Administration Manager de HP-UX (SAM) o desde HP SMH.

herramienta KernelConfiguration(kcweb)

La herramienta Kernel Configuration de HP-UX (kcweb) se utiliza para administrar parámetrosoptimizables del kernel, módulos y alarmas. La herramienta Kernel Configuration se puede iniciardesde la herramienta System Administration Manager de HP-UX (SAM) o desde HP SMH.

herramientaPeripheral Device(pdweb)

La herramienta Peripheral Device de HP-UX (pdweb) se puede utilizar para ver fácil y rápidamentedispositivos de E/S y tarjetas OLRAD. Ayuda a administrar ranuras PCI de conexión enfuncionamiento en los sistemas que admiten la adición y sustitución de tarjetas sin reiniciar. Entodos los sistemas HP-UX, pdweb muestra los dispositivos de E/S y se puede utilizar para (re)creararchivos de dispositivo para un dispositivo seleccionado. La herramienta Peripheral Device sepuede iniciar desde la herramienta System Administration Manager de HP-UX (SAM) o desdeHP SMH.

herramientaSecurity AttributesConfiguration(secweb)

La herramienta Security Attributes Configuration de HP-UX (secweb) se utiliza para ver y configurarlos valores de los atributos de seguridad accesibles en el sistema y correspondientes a cadausuario (usuarios locales y usuarios NIS). También facilita información sobre los bloqueos decuentas. La herramienta Security Attributes Configuration se puede iniciar desde la herramientaSystem Administration Manager de HP-UX (SAM) o desde HP SMH.

HerramientaSystem FaultManagement(evweb)

La herramienta System Fault Management (evweb) se utiliza para ver y administrar las indicacionesde la infraestructura WBEM. La herramienta evweb se puede iniciar desde HP SMH.

host múltiple Define varios nombres en un certificado.HP SIM Ver HP Systems Insight Manager.HP SMH Ver HP System Management Homepage.HP SystemManagementHomepage(HP SMH)

HP System Management Homepage (Página de inicio de administración de sistemas HP) (HP SMH)es una interfaz basada en la Web que consolida y simplifica la administración monosistemapara los servidores HP en los sistemas operativos HP-UX, Linux y Microsoft Windows. Mediantela adición de datos procedentes de los agentes basados en la Web y las utilidades deadministración de HP, HP SMH proporciona una interfaz común y fácil de usar para mostrar lasupervisión de los errores y estados del hardware, los datos sobre el desempeño, los umbralesdel sistema, el diagnóstico y el control de versión de software para un servidor individual. HP SMHes un componente de software integrado que emplea el paquete de HP Web-enabled SystemManagement Software para comunicarse a través de HTTP y HTTPS. Facilita un conjunto uniformede funciones y de seguridad para HP Web-enabled System Management Software.

100 Glosario

Page 101: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

HP Systems InsightManager (HP SIM)

Software de administración de sistemas que puede administrar una gran variedad de sistemas,incluidos los sistemas HP: clústeres, sistemas de sobremesa, estaciones de trabajo y portátiles.HP SIM combina los puntos fuertes de HP Insight Manager 7, HP Toptools y HP ServicecontrolManager para ofrecer una sola herramienta para la administración de sistemas HP ProLiant,HP Integrity y HP 9000 que se ejecuten en Windows, Linux y HP-UX. El software principal HP SIMofrece las funciones esenciales necesarias para administrar todas las plataformas de servidorHP. HP SIM también puede ampliarse de manera que ofrezca unas funciones de administracióndel sistema sin parangón, con complementos para los productos de almacenamiento, alimentación,cliente e impresoras HP. Los complementos para la rápida implementación, administración derendimiento y administración de carga de trabajo permiten a los administradores de los sistemaselegir el software de valor añadido que necesitan para administrar los ciclos de vida completosde sus activos de hardware. Para obtener más información acerca de HP SIM, vaya a http://www.hp.com/go/hpsim.

HP-UX SystemAdministrationManager (SAM)

La interfaz principal para la administración de sistemas HP-UX 11i v1 (B.11.11) y HP-UX 11i v2(B.11.23).Para HP-UX 11i v3 (B.11.31), HP SMH proporciona la interfaz primaria para las tareas deadministración del sistema HP-UX. La funcionalidad de SAM heredada aún está disponible.

HTTP seguro(HTTPS)

Extensión del protocolo HTTP que permite el envío seguro de datos por Internet.

HTTPS Ver HTTP seguro.Infraestructura declave pública (PKI)

La infraestructura de clave pública es la combinación de software, tecnologías de cifrado yservicios que permite a las compañías proteger la seguridad de sus comunicaciones ytransacciones comerciales en Internet.

Integrated Agentsy Other Agents

La zona Integrated Agents de la página Tools contiene participantes y enlaces a sus puntos deentrada, si procede. Puede hacer clic en un enlace de agente para tener acceso a este agenteespecífico. Los participantes son agentes que aportan información contenida en la interfazHP System Management Homepage (Página de inicio de administración de sistemas HP)(HP SMH). Si no se instala ningún HP Web-enabled System Management Software que faciliteesta información, aparece none.La zona Other Agents (Otros agentes) de la página Tools (Herramientas) enumera elHP Web-enabled System Management Software que no participa en HP SMH. El nombre delHP Web-enabled System Management Software suministra un enlace de manera que aún puedatener acceso a los agentes si proporcionan una interfaz de usuario. Si no se instala ningúnHP Web-enabled System Management Software que facilite esta información, aparece none.

interface de líneade comandos (CLI)

El conjunto de comandos que se puede ejecutar directamente desde el shell de comandos de unsistema operativo.

Interfaz gráfica deusuario (GUI)

Interfaz de programación que aprovecha las capacidades gráficas del equipo informático parasimplificar el uso del programa. La interfaz gráfica de usuario de HP SMH tiene capacidad parala Web y se muestra en exploradores web.

IP Ver rango de Protocolo de Internet (IP).kcweb Ver herramienta Configuración del kernel.KDC Ver Kerberos Key Distribution Center.Kerberos Protocolo de confianza de autenticación de terceros desarrollado en el instituto MIT que permite

que sistemas host y usuarios diferentes autentiquen y confirmen su identidad recíprocamente.KerberosAuthenticationServer

Servicio cuyo único propósito es autenticar los registros de las cuentas de usuario. KerberosAutentication Server (AS) hace de iniciador para el usuario y el servicio a través del uso de unaclave secreta compartida y registrada en el AS.

Kerberos KeyDistribution Center

Kerberos Key Distribution Center consta de Authentication Server y Ticket Granting Server.

Kerberos TicketGranting Server Agrega una capa extra de direccionamiento indirecto para que el usuario sólo tenga que escribir

una vez una contraseña: el vale y la clave de sesión obtenidos de dicha contraseña se utilizan

101

Page 102: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

para todos los vales posteriores. Antes de tener acceso a ningún servicio regular, el usuariosolicita un vale al servidor Authentication Server (AS) para establecer comunicación con elservidor TGS. Dicho vale se denomina el vale de concesión de vales o TGT en sus siglas eninglés (Ticket Granting Ticket); a veces también se denomina vale inicial. La clave de sesión parael vale TGT se cifra mediante la clave de usuario a largo plazo, por lo que se necesita lacontraseña para descifrarla en la respuesta del servidor AS al usuario.

MIT Instituto Tecnológico de MassachusettsNivel de socketsseguro (SSL)

Capa de protocolo estándar que está entre HTTP y TCP y que proporciona privacidad e integridadde mensajes entre el cliente y el servidor. Un uso común de SSL es aportar autenticación delservidor, de forma tal que el cliente pueda estar seguro de que se comunica con el sistemaadecuado. Es independiente de los protocolos de aplicación.

Paquete de soporteIntegrity

Conjunto de componentes de software HP reunido por HP que se ha comprobado que funcionacon un sistema operativo concreto. Un Paquete de soporte Integrity contiene componentes decontrolador, componentes de agente y componentes de aplicación y de utilidad. Se hancomprobado todos para instalarlos juntos.

Paquetes desoporte ProLiant eIntegrity

Conjunto de componentes de software HP reunido por HP que se ha comprobado que funcionacon un sistema operativo concreto. Un Paquete de soporte Integrity o ProLiant contienecomponentes de controlador, componentes de agente y componentes de aplicación y de utilidad.Se han comprobado todos para instalarlos juntos.

parMgr Ver Partition Manager.Partition Manager(Administración departiciones)(parMgr)

Proporciona a los administradores de sistemas una interfaz gráfica de usuario práctica paraconfigurar y administrar nParticiones en los sistemas con servidores HP. Desempeñe tareas deconfiguración complejas sin tener que recordar los comandos ni los parámetros. Las nParticiones,células, chasis de E/S o demás componentes se seleccionan en la pantalla gráfica y, acontinuación, se selecciona una acción en un menú. Partition Manager (Administrador departiciones) se puede utilizar para realizar las siguientes tareas: crear, modificar y eliminarnParticiones; examinar la configuración de nPartición de un complejo, comprobar si hay problemasde hardware y configuración potenciales en el complejo, y administrar los recursos de hardwareen el complejo.

NOTA: En este momento, HP System Management Homepage (Página de inicio deadministración de sistemas HP) no admite Partition Manager (Administrador de particiones).

pdweb Ver Herramienta para dispositivos periféricos.PKI Ver Infraestructura de clave pública.precaución Nota que indica que, si no se siguen las instrucciones, podrían producirse daños en el equipo

o pérdidas de información.Principal Usuarios o servicios/sistemas host que están presentes en un territorio Kerberos y a los que se

permite autenticarse recíprocamente.rango de Protocolode Internet (IP)

Sistemas cuya dirección IP entra en el intervalo especificado.

repositorio La base de datos que almacena información vital sobre el clúster administrado, incluidos usuarios,nodos, grupos de nodos, funciones, herramientas y autorizaciones.

RPM Ver Red Hat Package Manager (Gestor de paquetes Red Hat).SAM Ver HP-UX System Administration Manager.secweb Ver herramienta Configuración de atributos de seguridad.Servicio denombres dedominio (DNS)

Servicio que traduce los nombres de dominio a direcciones IP.

Shell de seguridad(SSH)

Programa que permite iniciar una sesión en otro sistema a través de una red y ejecutar comandosen ese sistema. También permite mover archivos de un sistema a otro, y proporciona protocolosde autenticación y comunicaciones seguras en canales inseguros.

single sign on(SSO)

Permiso concedido a un usuario autenticado que navega por el HP Systems Insight Manager(HP SIM) para acceder a cualquiera de los sistemas administrados desde dentro de HP SIM sin

102 Glosario

Page 103: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

que vuelva a autenticarse en el sistema administrado. HP SIM es el punto de partida de laautenticación, y la exploración de otro sistema administrado debe realizarse desde HP SIM.

sitios externos URL de aplicaciones de terceros.Software degestión de sistemahabilitado para laWeb de HP

Software que administra productos HP habilitados para la Web.

SSH Ver Secure Shell (Shell de seguridad).SSL Ver Secure Sockets Layer (Nivel de sockets seguro).SSO Ver inicio de sesión único.STE Ver ejecución de tareas segura.survey utility(Utilidad dereconocimiento)

Un agente (o herramienta de servicio en línea) que recopila y proporciona información deconfiguración de sistemas operativos y hardware. Esta información se recopila mientras el servidorestá en línea.

Territorio Dominio Kerberos. Por lo general, es el nombre de dominio de la red en mayúsculas. Por ejemplo,el territorio Kerberos para smhkerberos.com tradicionalmente se denomina SMHKERBEROS.COM.

TGS Ver Kerberos Ticket Granting Server.tipo de estado Sistemas de un tipo de estado especificado (Critical, Failed/Major, Degraded/Minor, Normal

y Unknown) según la definición de HP SMH.ugweb Ver herramienta Cuentas de usuarios y grupos.URI Aporta métodos para obtener acceso a un recurso en Internet. Un Localizador uniforme de

recursos (URL) es un tipo de Indicador uniforme de recursos (URI).URL Dirección global de recursos en la World Wide Web. Un Localizador uniforme de recursos (URL)

es un tipo de Indicador uniforme de recursos (URI).usuario Usuario de la red con un inicio de sesión válido en HP System Management Homepage (Página

de inicio de administración de sistemas HP).VCA Ver HP Version Control Agent.VCRM Ver HP Version Control Repository Manager.WBEM Ver Web-Based Enterprise Management.

103

Page 104: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

Índice

Aaplicaciones web

Integrated Agents (Agentes integrados), 60Other Agents (Otros agentes), 60

Ccaracterísticas, 90certificados

certificados de servidor de administración de confianza,27

modo de confianza, 27cifrados

HP SMH, 96configuración

HP SMH, 27Configuración de CLI

HP SMH, 64Configuración de SNMP

HP SMH, 27convenciones tipográficas, 92créditos

HP SMH, 61

Ddocumentación, 91

Eejemplos

escenarios, 16error

registro, 57escenarios

ejemplos, 16HP SMH, 16

Hherramientas

HP SMH, 56Home (Inicio)

HP SMH, 26HP SMH

cifrados, 96

Iidiomas

HP SMH, 57información general

HP SMH, 6primeros pasos, 7

Mmenú

HP SMH, 54MIT

grupos de usuarios Kerberos, 27

Nnavegar

HP SMH, 18

OOpciones de la interfaz de usuario

HP SMH, 27

Ppáginas

HP SMH, 25páginas de manual, 91Preferencias del usuario

HP SMH, 27primeros pasos

iniciar sesión, 7producto, descripción general, 6

Rrecursos, 91referencia

solución de problemas, 88registros

HP SMH, 57registro de errores, 57registro de System Management Homepage, 57registro SAM, 57

SSAM

registro, 57seguridad

acceso local, 27anónimo, 27certificado de nombre alternativo, 27certificado de servidor local, 27certificados de servidor de administración de confianza,

27grupos de usuarios Kerberos, 27HP SMH, 27inicio de sesión restringido por IP, 27IP Binding (Enlaces IP), 27modo de confianza, 27Puerto 2301, 27

solución de problemasHP SMH, 75referencia, 88

Ttareas

HP SMH, 55

UUbicación de los archivos de

HP SMH, 94

104 Índice

Page 105: Guía del usuario de HP System Management Homepage 7h20628. · 1Descripcióngeneraldelproducto HPSystemManagementHomepage(HPSMH)esunainterfazbasadaenwebqueconsoliday

UI Properties (Propiedades de interfaz de usuario)HP SMH, 27

105