我正在尝试开始使用 SCOM 2007,但我遇到了障碍。
安装 SCOM 2007 的盒子是一台双 NIC 机器,一个网络连接到公共 Internet,另一个连接到专用网络。我们的内部 AD 将 DNS 名称解析为专用网络上的 IP。
我已启动并运行 SCOM 2007 并将代理安装到该专用网络上的服务器上,但我无法将代理添加到仅连接在网络的公共段上的服务器。
为了管理本地 AD 网络(我们的服务器)上的代理以及不在任何 AD 域上并连接到我们的公共段(我们的客户)的服务器,我需要做什么?
您的问题更多是关于路由和 DNS,然后是关于 SCOM。
你可以:
更新默认网关上的路由,以通过防火墙从公共路由到专用网络。或者,在公网中的每台主机上使用本地静态路由,通过 SCOM 公网 IP 路由到私有 IP。然后,公共网络上的主机将知道如何访问 SCOM 服务器的专用网络 IP。
在公共网络中更新/创建 DNS 服务器以指向 SCOM 服务器的公共 IP。或者在公共网络中的每个主机上使用本地主机文件。然后,公共网络中的主机会将 SCOM 服务器名称解析为公共 IP 地址。
但…
问题是,如果这些选项或 SCOM 服务器直接连接到公共和专用网络的任何选项都会产生安全漏洞。SCOM 服务器可用于访问专用网络。
推荐的方法是仅在专用网络上使用单个专用网络 IP 地址设置 SCOM 服务器。然后通过连接私有和公共的防火墙路由任何监控流量。
您还可以通过在公共网络中使用 SCOM 网关服务器角色来改进这一点。这本质上是监控数据的代理。简而言之,所有公网主机都发送到公网上的至少一个网关主机(具有其他角色或专用)。然后网关主机将该信息发送到管理服务器。如果您想了解更多信息,请参阅http://technet.microsoft.com/en-us/library/bb432132和http://technet.microsoft.com/en-us/library/bb432149.aspx。
另请注意,您的计算机与 SCOM 管理服务器不在同一个 Active Directory 中。您将需要采取额外的步骤将证书分发到每个节点。有关一些信息,请参阅http://technet.microsoft.com/en-us/library/dd362553.aspx。
希望这可以帮助。