Remoteinstallation von SCOM-Agent auf Debian

spritzer

Komplett-PC-Käufer(in)
Hallo liebe Community!,
Ich habe bei der Konfiguration von Microsoft SSSsystem Center Operations Manager folgendes Problem:
Beim Hinzufügen von einem Linuxserver möchte der Assistent einen Agent auf dem Server (Debian) installieren.
Leider bricht es bei diesem Vorgang immer ab.
Gibt es i.welche Einstellungen, welche ich am Server noch ändern muss, damit es funktioniert? (Ports freigeben etc.)

Fehlerdetails:
Agent verification failed. Error detail: Das Serverzertifikat auf dem Zielcomputer (ps-00-09.tui.test:1270) enthält die folgenden Fehler:
Es konnte nicht überprüft werden, ob das SSL-Zertifikat gesperrt ist. Der zum Überprüfen der Sperren verwendete Server ist möglicherweise nicht erreichbar.
Das SSL-Zertifikat enthält einen allgemeinen Namen (CN), der nicht mit dem Hostnamen übereinstimmt.
Es gibt folgende Möglichkeiten:
1. Das Zielzertifikat ist von einer anderen, für den Verwaltungsserver nicht vertrauenswürdigen Zertifizierungsstelle signiert.
2. Das Ziel besitzt ein ungültiges Zertifikat, d. h. der allgemeine Name (CN) entspricht nicht dem für die Verbindung verwendeten vollqualifizierten Domänennamen (FQDN). Der für die Verbindung verwendete FQDN lautet: ps-00-09.tui.test.
3. Die Server im Ressourcenpool wurden nicht dafür konfiguriert, von einem anderen Server im Pool signierten Zertifikaten zu vertrauen.

Das Serverzertifikat auf dem Zielcomputer (ps-00-09.tui.test:1270) enthält die folgenden Fehler:
Es konnte nicht überprüft werden, ob das SSL-Zertifikat gesperrt ist. Der zum Überprüfen der Sperren verwendete Server ist möglicherweise nicht erreichbar.
Das SSL-Zertifikat enthält einen allgemeinen Namen (CN), der nicht mit dem Hostnamen übereinstimmt.
Es gibt folgende Möglichkeiten:
1. Das Zielzertifikat ist von einer anderen, für den Verwaltungsserver nicht vertrauenswürdigen Zertifizierungsstelle signiert.
2. Das Ziel besitzt ein ungültiges Zertifikat, d. h. der allgemeine Name (CN) entspricht nicht dem für die Verbindung verwendeten vollqualifizierten Domänennamen (FQDN). Der für die Verbindung verwendete FQDN lautet: ps-00-09.tui.test.
3. Die Server im Ressourcenpool wurden nicht dafür konfiguriert, von einem anderen Server im Pool signierten Zertifikaten zu vertrauen.
 
Da in der Fehlermeldung die Rede von Port 1270 ist, würde ich mal annehmen, dass man diesen freischalten sollte.
Zumal SSH und FTP ja normalerweise von Anfang an frei sein sollten. Zumindest SSH sollte forwarded sein. Oder wie verwaltest du deinen Server?
 
Zurück