Quantcast
Channel: Архивы HP - Блог IT-KB
Viewing all articles
Browse latest Browse all 83

HP iLO2 —Удалённое управление настройками с помощью hponcfg и PowerShell на примере установки сертификата HP SIM

$
0
0
После смены сертификата HP Systems Insight Manager (SIM) появилась необходимость заменить сведения о доверенном узле SIM в настройках интерфейса iLO2 на всех серверах HP ProLiant для того, чтобы, как и ранее, работала процедура прозрачного перехода от веб-узла SIM к веб-странице iLO2 — Single sign-on (SSO). Учитывая то, что контроллеров iLO2, требующих одинаковой настройки определённого параметра оказалось не так уж и мало, — возник вопрос об автоматизации этой задачи. Выяснилось, что в составе утилиты HP Lights-Out Online Configuration Utility (по умолчанию устанавливается в C:Program FilesHPhponcfg) имеется CLI-утилита hponcfg.exe, которая позволяет обратиться к локальному контроллеру iLO2 и с помощью специально сформированного конфигурационного файла в формате XML выполнить изменение любых параметров контроллера. Встроенное описание ключей утилиты довольно скудное и поэтому для получения информации о ней можно воспользоваться руководством HP Integrated Lights-Out 2 Management Processor Scripting and Command Line Resource Guide. Пример команды, с помощью которой можно получить текущую конфигурацию iLO2 в XML: cd "C:Program FilesHPhponcfg" hponcfg.exe /w "C:TempiLO2-Output.xml" В нашем случае в настройках контроллера сначала нужно удалить информацию о старом сертификате SIM а затем импортировать новый сертификат. Соответственно будем выполнять эту задачу в два этапа. То есть для удаления и установки сертификата используем отдельные конфигурационные файлы, которые передадим в последующем утилите hponcfg.exe. Содержимое файла iLO2-DeleteHPSIMTrust.xml: <RIBCL VERSION="2.1"> <LOGIN USER_LOGIN="Administrator" PASSWORD="blabla"> <SSO_INFO MODE="write"> <DELETE_SERVER INDEX="0" /> </SSO_INFO> </LOGIN> </RIBCL>   Выполняем удаление старого сертификата SIM с помощью вышеуказанного конфигурационного файла: hponcfg.exe /f "C:TempiLO2-DeleteHPSIMTrust.xml" Содержимое файла iLO2-AddHPSIMTrust.xml   <RIBCL version = "2.1"> <LOGIN USER_LOGIN="Administrator" PASSWORD="blabla"> <SSO_INFO MODE="write"> <MOD_SSO_SETTINGS> <TRUST_MODE VALUE="CERTIFICATE" /> </MOD_SSO_SETTINGS> <SSO_SERVER IMPORT_FROM="HPSIM.holding.com" /> </SSO_INFO> </LOGIN> </RIBCL> В этом конфигурационном файле мы используем функцию импорта сертификата непосредственно с сервера SIM. Обратите внимание на то, что в обоих конфигурационных файлах в теге LOGIN мы используем вымышленные учетные данные, главное в нашем случае -  это наличие прав локального администратора на сервере где мы запускаем утилиту hponcfg.exe 

Viewing all articles
Browse latest Browse all 83

Trending Articles