Estado de certificado de WS-Management

Microsoft.Unix.WSMan.Certificate.Monitor (UnitMonitor)

Monitor de certificado de WS-Management

Knowledge Base article:

Resumen

Este monitor garantiza que el certificado SSL usado por el componente de WS-Management del agente es válido. Si el estado es desconocido, significa que no ha empezado la supervisión del objeto o no se han definido monitores de disponibilidad.

Causas

Un estado incorrecto de este monitor indica algún problema con el certificado usado para la comunicación con el agente que está instalado en el servidor UNIX o Linux.

Algunos de los problemas que podrían afectar al estado de este monitor son:

Compruebe la ficha "Contexto de alerta" de Propiedades de alerta para obtener más información.

Ver todas las alertas actuales de este objeto en el siguiente enlace:

Alertas

Resoluciones

Para verificar que el agente de SCX en el sistema remoto está ejecutándose correctamente, pruebe enumerando el proveedor de SCX_Agent con el siguiente comando desde el servidor de supervisión de Operations Manager:

winrm e http://schemas.microsoft.com/wbem/wscim/1/cim-schema/2/SCX_Agent?__cimnamespace=root/scx -r:https://<nombre de host>.<dominio>:1270 -u:<nombre de usuario> -p:<contraseña> -auth:basic -encoding:utf-8

sustituyendo <nombre de host>.<dominio> por el nombre de dominio completo del host y <nombre de usuario>/<contraseña> por un nombre de usuario y una contraseña válidos para el sistema remoto.

Para verificar el certificado en el sistema remoto, inicie sesión en el sistema remoto y emita el siguiente comando:

openssl x509 -noout -in /etc/opt/microsoft/scx/ssl/scx.pem -subject -issuer -dates

Para comprobar si el certificado ha expirado, asegúrese de que la fecha actual esté entre las fechas notBefore y notAfter, y de que la fecha y la hora del servidor de destino coincide con las del servidor de Operations Manager.

Si el nombre común del certificado no coincide con el nombre de host, es posible cambiar el nombre del sistema host en caso necesario (compruebe la documentación del sistema operativo para obtener información de cómo hacerlo). O, si el certificado es incorrecto pero el nombre de host del sistema es correcto, regenere el certificado mediante los siguientes comandos desde la cuenta "root":

Una vez emitidos los comandos anteriores, será necesario volver a registrar el certificado a través del Asistente de detección de Operations Manager.

Finalmente, asegúrese de que el nombre de dominio completo del equipo de destino se pueda resolver desde el servidor de Operations Manager.

Element properties:

TargetMicrosoft.Unix.Computer
Parent MonitorSystem.Health.ConfigurationState
CategoryConfigurationHealth
EnabledTrue
Alert GenerateTrue
Alert SeverityError
Alert PriorityNormal
Alert Auto ResolveTrue
Monitor TypeMicrosoft.Unix.WSMan.Certificate.MonitorType
RemotableTrue
AccessibilityPublic
Alert Message
Error de certificado SSL
El certificado SSL usado por el agente tiene un error de configuración.
RunAsDefault

Source Code:

<UnitMonitor ID="Microsoft.Unix.WSMan.Certificate.Monitor" Enabled="true" Accessibility="Public" Target="Microsoft.Unix.Computer" TypeID="Microsoft.Unix.WSMan.Certificate.MonitorType" ParentMonitorID="SystemHealth!System.Health.ConfigurationState">
<Category>ConfigurationHealth</Category>
<AlertSettings AlertMessage="Microsoft.Unix.WSMan.Certificate.AlertMessage">
<AlertOnState>Error</AlertOnState>
<AutoResolve>true</AutoResolve>
<AlertPriority>Normal</AlertPriority>
<AlertSeverity>Error</AlertSeverity>
</AlertSettings>
<OperationalStates>
<OperationalState HealthState="Success" MonitorTypeStateID="Available" ID="Valid"/>
<OperationalState HealthState="Error" MonitorTypeStateID="NotAvailable" ID="NotValid"/>
</OperationalStates>
<Configuration>
<Interval>300</Interval>
</Configuration>
</UnitMonitor>