Chapitre 4 Mise sous supervision 1. Introduction Mise sous supervision La solution est maintenant prête à accueillir des agents Windows, Linux, à se connecter en SNMP à des équipements réseau et à tester des sites web. L'objectif de ce chapitre est donc de couvrir ces aspects avec SCOM. À ce stade de l'ouvrage, SCOM ne contient que les MP "sortis de la boîte". Les agents ne remonteront que les compteurs et alertes liés aux systèmes d'exploitations. La supervision SNMP est en revanche complète, ainsi que la supervision de pages web (qui pourra être complété par la supervision IIS,.NET et Java dans le chapitre Supervision applicative). La communication avec les agents étant le cœur du produit, cette phase est très importante. Il ne sert à rien de se précipiter en faisant l'importation des MP SQL ou autres tant que les agents ne fonctionnent pas correctement. D'autre part, la plupart des MP reposent sur une découverte qui n'a lieu qu'une fois par jour en général (meilleure pratique Microsoft). Ce déploiement plus graduel évite aussi une charge soudaine sur les machines avec tous les scripts de découverte qui s exécuteraient en même temps.
110 SCOM 2012 de l installation à l exploitation 2. Déploiement des agents Windows 2.1 Dans la même forêt Active Directory Le déploiement dans la même forêt que le serveur SCOM, ou dans une forêt avec une approbation bidirectionnelle ne nécessite pas de certificat. Le déploiement peut se faire de plusieurs manières en fonction de vos besoins : Déploiement depuis la console SCOM (mode push). Déploiement via PowerShell SCOM (mode push). Installation via un outil de télédistribution. Installation locale manuelle. L'installation via SCOM permet deux choses. D'une part l'agent est automatiquement approuvé, il est donc immédiatement opérationnel. D'autre part SCOM sait qu'il a le droit de gérer cet agent. Lors de l'installation de Service Pack ou de Cumulative Update SCOM, il sera possible de mettre à jour les agents depuis la console sans devoir le faire manuellement sur chaque machine. A contrario, si l'installation est faite sans passer par SCOM, il considérera l'agent comme "manuel". Ce mode de fonctionnement est utile pour des machines sensibles, pour lesquelles les responsabilités sont réparties entre plusieurs équipes. Cependant, la mise à jour des agents SCOM ne demande pas de redémarrage (sauf cas exceptionnel). Comme tout mécanisme de sécurité, celui-ci a un coût humain récurrent (pour chaque mise à jour ultérieure). 2.1.1 Installation depuis la console opérateur Depuis la console opérateur, faites les actions suivantes : dallez dans Administration depuis le volet de navigation, faites un clic droit sur un des nœuds (ils affichent tous le même menu), puis cliquez sur Assistant Détection. Editions ENI - All rights reserved
Mise sous supervision Chapitre 4 111 L'assistant vous propose trois types d installation (SNMP, Windows et Unix/Linux). dsélectionnez Ordinateurs Windows et cliquez sur Suivant. ddeux modes de détection sont proposés (automatique et avancé). Sélectionnez Détection avancée et cliquez sur Suivant.
112 SCOM 2012 de l installation à l exploitation Vous pouvez soit chercher la ou les machines via l'active Directory, soit fournir une liste via copié-collé ou depuis un fichier CSV. Dans tous les cas, il s'agit de filtrer les machines sur lesquelles installer. Il présentera ensuite la liste des machines répondant aux critères et qui n'ont pas déjà l'agent avec des cases à cocher pour confirmer les machines individuellement. dsélectionnez Analyser Active Directory et cliquez sur Configurer. ddans le champ Nom de l'ordinateur, renseignez prd-dom-* par exemple et cliquez sur OK. dcliquez sur Suivant, renseignez un compte ayant les privilèges administrateur sur les machines à découvrir. Et cliquez sur Suivant. dla liste des machines découvertes apparaît. Cochez les cases des machines sur lesquelles vous souhaitez installer les agents et cliquez sur Suivant. Si vous avez coché la case Vérifier que les ordinateurs découverts peuvent être contactés au deuxième écran, le serveur d'administration effectue un test d'accès au partage IPC$ des machines. Seules les machines sur lesquelles ce test a fonctionné sont alors affichées. dle dernier écran permet de préciser le répertoire où installer l'agent sur les machines (par défaut %ProgramFiles%\System Center Operations Manager) et le compte avec lequel exécuter l'agent. Cliquez sur Terminer pour lancer l'installation. La fenêtre d'avancement peut être fermée. Editions ENI - All rights reserved
Mise sous supervision Chapitre 4 113 SCOM crée des tâches correspondantes qui sont visibles depuis la console opérateur : dcliquez sur Analyse dans le volet de navigation, puis État de la tâche : Une fois déployés, les agents apparaissent dans la console en vert : dcliquez sur Administration depuis l'onglet de navigation, puis dépliez le nœud Gestion des périphériques et enfin cliquez sur Géré par agent.
114 SCOM 2012 de l installation à l exploitation 2.1.2 Installation depuis PowerShell PowerShell permet d'automatiser le déploiement et d'intégrer le déploiement des agents dans un processus plus global. Le complément de cmdlets PowerShell est installé avec la console opérateur et le rôle serveur d'administration. Concernant les agents Windows, les commandes suivantes sont disponibles : Get-SCOMAgent : liste les agents déclarés dans SCOM. Install-SCOMAgent : lance l'installation d'un agent. Repair-SCOMAgent : répare un agent déjà déployé. Uninstall-SCOMAgent : supprime un agent déjà déployé. Editions ENI - All rights reserved