eDirectory et SNMP

eDirectory peut stocker et gérer des millions d'objets, tels que des utilisateurs, des applications, des périphériques réseau et des données. Plus les objets sont nombreux, plus il est nécessaire de suivre les ajouts et les modifications effectués dans eDirectory. SNMP apporte une solution à ce problème : il vous aide à surveiller les serveurs eDirectory en assurant le suivi des modifications.


Avantages de l'instrumentation de SNMP sur eDirectory


Présentation du fonctionnement de SNMP avec eDirectory

L'implémentation de SNMP dans eDirectory fournit des informations utiles sur eDirectory en matière de statistiques sur les accès, les opérations, les erreurs et les performances du cache. Des trappes relatives à l'occurrence d'événements peuvent également être envoyées via une implémentation de SNMP. Les trappes et statistiques sont définies dans la MIB.

NOTE:  Il se peut que vous deviez accéder aux attributs codés en utilisant un canal sécurisé, si vous avez spécifié qu'il convient d'utiliser un canal sécurisé pour accéder à ces attributs. Pour plus d'informations, reportez-vous à la section Attributs codés.


MIB de surveillance du service d'annuaire

La MIB eDirectory définit les statistiques et les trappes qui servent à surveiller eDirectory. Les OID suivants sont assignés à cette MIB :

iso(1).org(3).dod(6).internet(1).private(4).enterprise(1).novell(23).mibDoc(2).ndsMIB(98)


Statistiques

La MIB eDirectory est divisée en quatre tables distinctes d'objets gérés :

  • Table Statistiques de la base de données mise en cache - ndsDbCacheTable : contient une description des serveurs d'annuaire ainsi que des statistiques globales sur les entrées mises en cache par ces serveurs.

  • Table Statistiques de la base de données configurée - ndsDbConfigTable : contient une description des serveurs d'annuaire ainsi que des statistiques globales sur les entrées configurées par ces serveurs.

  • Table Statistiques de protocole - ndsProtoIfOpsTable : fournit des statistiques globales sur les accès, les opérations et les erreurs pour chaque interface de protocole d'application d'un serveur d'annuaire.

  • Table Statistiques d'interaction - ndsServerIntTable : effectue un suivi du dernier serveur d'annuaire "N" avec lequel l'annuaire surveillé est entré ou a tenté d'entrer en interaction. "N" est une constante définie localement.

NOTE:  pour plus d'informations sur les statistiques, reportez-vous à Statistiques.


Trappes - ndsTrapVariables

La MIB eDirectory définit 119 trappes, dont 117 sont assignées à des événements eDirectory. Les deux trappes supplémentaires, ndsServerStart et ndsServerStop, sont directement générées par le sous-agent SNMP. Ces 2 trappes ne peuvent pas être configurées.

NOTE:  pour plus d'informations sur les trappes, reportez-vous à la section Trappes.

Pour plus d'informations sur les statistiques et les trappes, reportez-vous au fichier edir.mib.

Il réside dans les répertoires suivants :

NetWare : sys:\etc
Windows : <répertoire_installation>\SNMP
Linux et UNIX : /etc/opt/novell/eDirectory/conf/ndssnmp/


Objet Groupe SNMP

L'objet Groupe SNMP permet de configurer et de gérer les trappes SNMP eDirectory. Durant l'installation, un objet Groupe SNMP appelé "Groupe SNMP - nom_serveur" est créé (nom_serveur étant le nom du serveur sur lequel les services SNMP pour eDirectory sont installés). L'objet Groupe SNMP est créé dans le même conteneur que l'objet Serveur. Cet utilitaire de configuration SNMP permet de configurer les trappes SNMP.


Sous Windows

Pour créer un objet Groupe SNMP, entrez la commande suivante :

rundll32 snmpinst, snmpinst -c <createobj> -a <FDN_utilisateur> -p <mot_de_passe> -h <nom_hôte ou adresse _IP>

Paramètre Description

-c <createobj>

Commande de trappe spécifiant la création d'un objet

-a <FDN_utilisateur>

Nom distinctif complet d'un utilisateur disposant de droits d'administrateur

-p <mot_de_passe>

Mot de passe d'authentification du FDN utilisateur

-h <nom_hôte ou adresse_IP>

Nom d'hôte DNS ou adresse IP

Exemple :

rundll32 snmpinst, snmpinst -c createobj -a admin.mon_contexte -p mon_mot_de_passe -h 160.98.146.26

Pour supprimer un objet Groupe SNMP, entrez la commande suivante :

rundll32 snmpinst, snmpinst -c < deleteobj> -a <FDN_utilisateur> -p <mot_de_passe> -h <nom_hôte ou adresse _IP>

Pour plus d'informations, consultez le tableau ci-dessus.

Exemple :

rundll32 snmpinst, snmpinst -c deleteobj -a admin.mon_contexte -p mon_mot_de_passe -h 160.98.146.26


Sous NetWare

L'utilitaire snmpinst permet de créer et de supprimer un objet Groupe SNMP. Il réside dans le répertoire sys:\system\.

Pour créer un objet Groupe SNMP, entrez la commande suivante :

SNMPINST -c <contexte_admin> <mot_de_passe> <DN_serveur>

Paramètre Description

-c

Commande de trappe spécifiant la création d'un objet La commande de suppression correspond à -d.

<Contexte_admin>

Nom distinctif complet d'un utilisateur disposant de droits d'administrateur

<Mot_de_passe>

Mot de passe d'authentification du FDN utilisateur

<DN_serveur>

Nom d'hôte DNS

Exemple :

SNMPINST -c admin.mon_contexte.nom_arborescence mon_mot_de_passe mon_serveur

Pour supprimer un objet Groupe SNMP, entrez la commande suivante :

SNMPINST -d <contexte_admin> <mot_de_passe> <DN_serveur>

Pour plus d'informations, reportez-vous au tableau ci-dessus.

Exemple :

SNMPINST -d admin.mon_contexte.nom_arborescence mon_mot_de_passe mon_serveur


Sous Linux et UNIX

Pour créer un objet Groupe SNMP, entrez la commande suivante :

ndsconfig add -m <nom_module> -a < FDN_utilisateur>

Exemple :

ndsconfig add -m snmp -a admin.mon_contexte