Windows - Az SNMP szolgáltatás beállítása

SNMP 2. rész

Alkalmanként szükségünk lehet arra, hogy az SNMP-t újrakonfiguráljuk. Ezekben az esetekben tudnunk kell a közösségi neveket a hálózatunkon, a riasztás célját minden közösségben, és az IP címeit vagy gépneveit az SNMP kezelő kiszolgálóknak, mielőtt használjuk, vagy újrakonfiguráljuk az SNMP szolgáltatásokat.
Közösségi nevek
Egy közösségi név azonosít egy SNMP kezelő- és ügynökcsoportot. A közösségi név használata egyszerű biztonságot és tartalomvizsgálatot nyújt az ügynököknek és a kezelőknek egyaránt, akik kéréseket fogadnak és riasztási műveleteket kezdeményeznek. Egy ügynök nem fogad el kérést olyan kezelőtől, amely a közösségen kívül helyezkedik el.
Kiszolgálónevek és IP címek
Ha a számítógépnek nincs WINS szerver elérése, az SNMP szolgáltatás a HOSTS fájlt használja a kiszolgálónevek IP címre való feloldásában. A HOST fájl csupán egy text állomány, amely listázza a kiszolgálóneveket és IP címeket. Ha a kiszolgálóneveket használjuk, bizonyosodjunk meg róla, hogy hozzáadtunk minden kiszolgálónév és IP cím megfeleltetést a résztvevő rendszerből.
Az SNMP biztonsági beállítása
Az SNMP biztonsági tulajdonságai lehetővé teszik, hogy megadjunk közösségeket és kiszolgálókat, ahonnan egy számítógép elfogadhat kéréseket, valamint műveleti típusokat a közösséghez tartozó gépektől. Szintén megadhatjuk, hogy vajon küldhet-e azonosító riasztást, amikor egy azonosítatlan közösség vagy kiszolgáló információt kér.
A Windows 2003 szerverben alapértelmezésben a közösségi nevek nem definiáltak, és az SNMP szolgáltatás úgy van beállítva, hogy SNMP kéréseket csak a "localhost" géptől fogadjon el.
SNMP ügynök-információk beállítása
Az SNMP ügynök-információk lehetővé teszik, hogy kommentárokat adjunk meg a felhasználó és a számítógép fizikai elhelyezkedéséről és jelezzük a szolgáltatástípusokat. A szolgáltatástípusok, amelyekről jelentés készül, a számítógép konfigurációjától függenek.
Csoportházirend
Ha a csoportházirend mmc snap-in eszközt használjuk a registry-alapú SNMP házirend-beállítások felügyeletére, akkor az alábbiak közül egy vagy több alkulcs megtalálható:
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\SNMP\Parameters\ValidCommunities]
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\SNMP\Parameters\PermittedManagers]
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\SNMP\Parameters\TrapConfiguration]
Tipikus esetben csak a rendszergazdák helyi csoportja éri el az alábbi registry alkulcsokat, melyek a konfigurációs adatokat tárolják az SNMP szolgáltatáshoz.
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\SNMP\Parameters\ValidCommunities]
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\SNMP\Parameters\PermittedManagers]

SNMP cikksorozat