设为首页 收藏本站
查看: 729|回复: 0

[经验分享] SCOM 2012知识分享-3:理解网关服务器

[复制链接]

尚未签到

发表于 2018-6-16 14:08:49 | 显示全部楼层 |阅读模式
  适应平台:System Center 2012 RTM/SP1
  
  网关服务器
  网关服务器用于为位于管理组的 Kerberos 信任边界之外(如不受信任的域中)的计算机启用代理管理。 网关服务器充当代理与管理服务器之间通信的集中点。 不受信任的域中的代理与网关服务器通信,而网关服务器与一个或多个管理服务器通信。 由于网关服务器与管理服务器仅通过一个端口 (TCP 5723) 进行通信,则在任何干预防火墙上均必须打开该唯一端口,才能启用多台代理管理的计算机的管理。多个网关服务器可以放在单个域中,以便在代理与其中一个网关服务器失去联系时可以在这些网关服务器之间进行故障转移。 同样,单个网关服务器可以配置为在管理服务器之间进行故障转移,以便通信链中不存在单个故障点。
  由于网关服务器位于管理组所在域不信任的域中,必须使用证书来建立每台计算机的标识、代理、网关服务器和管理服务器。 此安排可满足 Operations Manager 在相互身份验证方面的需求。
DSC0000.png

  备注:使用网关服务器的好处
  可以通过证书建立信任关系,如果100台服务器需要监控,要为100台部署100个证书,如图。
  
DSC0001.png

  如果有网关服务器,但只要通过gateway Server,通过kerbros进行认证,gateway进行接入点就可以了。
  只给gateway颁发证书并作为接入点来处理不信任区域的证书请求
  可以由微软的证书服务器和第三方的证书服务器来颁发
  使用momcertimport.exe来导入证书,在scom安装目录的tools下面
  gatewayserver放在目标域里
  
  
DSC0002.png

  ------------------------------------------------------------------------------------------------------------------
  
  网关服务器的部署
  参考technet文档:http://technet.microsoft.com/zh-cn/library/hh456445.aspx
  ------------------------------------------------------------------------------------------------------------------
  跨越internet来监控未受信任的客户端,如下图。
  需要部署两台网关服务器。
DSC0003.png

  ------------------------------------------------------------------------------------------------------------------

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.iyunv.com/thread-524625-1-1.html 上篇帖子: SystemCenter2012SP1实践(27)VMM和HyperV的PowerShell 下篇帖子: MDT2012/2013部署场景介绍
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表