Forum
Merhaba,
SCOM ile workgroup taki makinaları monitor etmek istedğimizde CA den alınmış sertifika kullanmamız gerekmekte.
Bu sertifinan SCOM un üye olduğu bir domainden değilde başka bir domainden olması durumunda yapılacaklar nelerdir.
Konu hakkında bilgisi olan arkadaş varmı acaba?
Tşkr.
Merhaba, iki tarafta ayni template sertifikalari yuklenmeli
iki tarafta ayni ca in root sertifikasini trusted store une yuklemeli
iki tarafta tcp 5723 portlari acik olmali
istemci opsmgr client i manuel kurulmali ve iki tarafta host ve fqdnlerini cozumleyebilmeli.
Merhaba, iki tarafta ayni template sertifikalari yuklenmeli
iki tarafta ayni ca in root sertifikasini trusted store une yuklemeli
iki tarafta tcp 5723 portlari acik olmali
istemci opsmgr client i manuel kurulmali ve iki tarafta host ve fqdnlerini cozumleyebilmeli.
Serkan bey,
sertifikayı SCOM un çalıştığı domaınde değilda başka bir domaindeki CA deki sertifika ile çözebilir miyiz?
tşkr
Merhaba, şöyle dusunun, scom u dusunmeyelim, CA mantigina gore;
SCOM un sertifika aldigi CA in root sertifikasi trusted kismina eklenmeli
SCOM un izleyecegi istemcide ayni CA in root sertifikasini yuklemeli.
ikiside ayni CA den sertifika almali veya CA ler arasinda trust da kurabilirsiniz.
SCOM ve SCCM (Sccm native mode icin), CA - AIA - CRL - CDP - trust list - Key usage - key enciphement - pfx - cer - gibi konulari en ince detayin akadar bilmenizi tavsiye ederim. Bunun icin ilgili makaleleri arastirin derim.
Serkan Hocam merhaba, konuyu hortlatmış oldum yeni başlık açmak istemedim scom 2012 kurulumuna baktım ca kuruluyor burada amaç sadece workgroup makinaları izlemek içinmi domain ortmaı varsa sadece ca kurmaya gerek yokmu
Merhaba. Evet. Scom authentication icin kerberos kullanmali, domain varsa bu mumkun, yoksa CA authentication lazim.
Hocam teşekkür ederim , saygılar.