Nous avons le plaisir de vous annoncer la disponibilité d'une extension majeure du composant Audit Collection Services (ACS) de System Center Operations Manager 2007 R2 (SCOM). Grâce à cette dernière, vous serez à même de collecter et analyser les syslogs de vos machines Unix/Linux disposant de l'agent SCOM CrossPlateform !
Pour rappel, voici la liste des systèmes Unix/Linux supportés nativement:
-
AIX 5.3 (Power), 6.1 (Power)
-
HP-UX 11iv2 (IA64/PA-RISC), 11iv3 (IA64/PA-RISC)
-
Red Hat Enterprise Server 4 (x86/x64), 5 (x86/x64)
-
Solaris 8 (SPARC), 9 (SPARC), 10 (SPARC/x86)
-
SUSE Linux Enterprise Server 9 (x86), 10 (x86/x64), 11 (x86/x64)
En deux mots, l'installation est des plus basique, les prérequis se résument à une infrastructure SCOM R2 en place disposant des composants ACS de base tels que les collecteurs et la Database ACS.
Vous devez installer ensuite installer l'extension
ACS pour
CrossPlateform disponible
sur le centre de téléchargement de l'éditeur à cette adresse puis importez le pack d'administration nommé
Cross Platform Audit Collection Services disponible sur le catalogue en ligne et pour finir importez les rapports Reporting Services
ACS (.rdl) à l'aide de l'outil
UploadCrossPlatformAuditReports.
Les rapports disponibles sont les suivants :
-
Unsuccessful Logon Attempts
-
Account Management
-
Privileged Logons
-
Administrator Activity
-
All Events for a Specified User
-
All Events for a Specified UNIX-based or Linux-based Computer
-
All Events for a Specified Event ID on all Monitored UNIX-based and Linux-based Computers
Une fois installer, il vous restera a réaliser la configuration de base qui consiste à activer le composant ACS sur les machines/groupes de votre choix et configurer les syslogs de vos systèmes Unix/Linux. À ce sujet je vous invite à consulter la documentation disponible avec ce dernier.
Bonne supervision !

Voici deux vidéos très intéressante sur la mise en oeuvre du composant SLD alias Service Level Dashboard permettant de publier sur l'un de vos intranet/extranet Sharepoint/MOSS vos données liées à vos objectifs de niveau de service (SLA).
Pour plus d'information sur le sujet je vous invite à consulter la news suivante:
Novell vient de publier à cet adresse ( http://download.novell.com/Download?buildid=QD-rc_brurs ) deux nouveaux pack d'administration, ce qui porte à trois le nombre de système Unix supervisé par l'éditeur:
-
RedHat Linux Enterprise 5
-
SUSE LINUX Enterprise Server 10 SP2
-
SUSE LINUX Enterprise Server 11
Ces derniers vous permettront de superviser les services suivants:
- Service d'infrastructure
- DHCP
- Samba
- OpenLDAP
- SUSE firewall
- CUPS
- NFS
- Discovery of SLES servers based on the Microsoft Cross Platform Discovery Wizard
- Automatic deployment for Management Agent plug-ins
- Reporting of the service state (running or not running)
- Stop/Start/Restart capabilities for all services
- Availability of alerts for most services
- Tracking of allocated IP address by DHCP service
- Monitoring of Samba shares and users
Jimmy Harper, Premier Field Engineer spécialisé sur SCOM à publié sur son blog un pack d'administration (CustomACSReports.xml) contenant de nombreux rapport personnalisé autour de Audit Collection Services (ACS).
Au menu:
-
Event Search
-
Authentication Failure Summary
-
Authentication Failure Detail
-
AD Object Changes
-
Exchange AD Object Activity
-
Account Lockout and Authentication Failure by User
-
Account Lockout by User
-
Account Lockout Trends
-
Top 10 Accounts Failing Authentication
-
User Account Management Activity
-
ACS Events for Specified User
-
Event_Report_Basic
Pour l'obtenir, rendez-vous ici:
L'équipe produit en charge du développement des extensions CrossPlateform permettant la supervision de vos plateformes Unix/Linux vient de publier sur son blog 4 scripts powershell d'aide au déploiement de l'agent !
- ChangeUnixIsManagedBy.ps1
- DiscoverUnixAgent.ps1
- InstallUnixAgent.ps1
- UpgradeUnixAgent.ps1
Pour les obtenirs et par la même occasion un petit descriptif d'utilisation rendez-vous ici:
Voici de manière officielle, la liste d'exclusions (répertoires, processus, bases de données et extension) a inclure dans votre politiques anti-viral.