Numéro d'article: 315154 - Dernière mise à jour: mardi 26 août 2003 - Version: 4.0

COMMENT FAIRE : Configurer la sécurité pour un service SNMP (Simple Network Management Protocol)

A noterCet article s'applique à un système d'exploitation différent de celui que vous utilisez. Le contenu de l'article qui ne vous concerne peut-être pas est désactivé.
Ancien nº de publication de cet article : F315154

Sommaire

Agrandir tout | Réduire tout

Résumé

Le présent article décrit pas à pas la procédure à suivre pour configurer des interruptions sur un service SNMP (Simple Network Management Protocol). Vous pouvez configurer le service SNMP de sorte qu'il envoie un signal d'interruption lorsqu'il reçoit une demande d'informations qui ne contient pas le nom de communauté voulu et qui ne correspond pas à un nom d'hôte accepté par le service.

Configuration des informations relatives à l'agent SNMP

Pour configurer les informations relatives à l'agent SNMP, procédez comme suit :
  1. Cliquez avec le bouton droit sur Poste de travail, puis cliquez sur Gestion.
  2. Développez le n?ud Services et applications, puis cliquez sur Services.
  3. Dans le volet Détails, double-cliquez sur Service SNMP.
  4. Dans l'onglet Agent, tapez le nom de l'utilisateur de l'ordinateur dans la zone Contact, puis tapez l'emplacement physique de l'ordinateur dans la zone Emplacement. Notez que ces commentaires sont traités en tant que texte et sont facultatifs.
  5. Activez toutes les cases à cocher qui indiquent des capacités de réseau assurées par votre ordinateur Microsoft Windows NT. Les options de service sont :
    • Physique : Indique que l'ordinateur peut gérer tous les périphériques TCP/IP physiques, comme une partition de disque dur ou un répéteur.
    • Applications : Indique si cet ordinateur utilise des programmes qui envoient des données à l'aide du protocole TCP/IP, comme les messageries électroniques.
    • Liaison de données et sous-réseau : Indique si cet ordinateur gère un sous-réseau ou une liaison de données TCP/IP, comme un pont.
    • Internet : Indique si cet ordinateur tient lieu de passerelle IP (routeur).
    • De bout en bout : Indique si cet ordinateur tient lieu d'hôte IP.
    REMARQUE : Si vous avez installé d'autres périphériques réseau TCP/IP, tels qu'un commutateur ou un routeur, il convient de consulter le site Web RFC 1213 à l'adresse suivante pour obtenir des informations supplémentaires :
    ftp://ftp.isi.edu/in-notes/rfc1213.txt (ftp://ftp.isi.edu/in-notes/rfc1213.txt)
    Les coordonnées des sociétés tierces mentionnées dans cet article vous aideront à obtenir le support technique dont vous avez besoin. Ces informations peuvent faire l'objet de modifications sans préavis. Microsoft ne garantit en aucun cas l'exactitude des informations concernant les sociétés tierces.
Après avoir suivi ces étapes de la procédure, cliquez sur l'onglet Interruptions pour passer à la tâche suivante.

Configuration des communautés et des interruptions SNMP

  1. Pour créer une communauté, tapez le nom de la communauté en respectant la casse dans la zone Nom de la communauté, puis cliquez sur Ajouter à la liste. Répétez cette étape si vous voulez créer d'autres noms de communautés.
  2. Sous Propriétés du service SNMP, cliquez sur Ajouter dans l'onglet Interruptions.
  3. Dans la zone Nom d'hôte, adresse IP ou IPX, tapez les informations relatives à l'hôte, puis cliquez sur Ajouter à la liste.
  4. Cliquez sur Ajouter, tapez le nom, l'adresse IP ou l'adresse IPX de l'hôte dans la zone appropriée sous Configuration du service SNMP, puis cliquez sur Ajouter. Le nom ou l'adresse de l'hôte apparaît dans la liste Destinations des interruptions. Répétez cette étape jusqu'à ce que vous ayez ajouté tous les hôtes que vous souhaitez ajouter.
  5. Répétez les étapes 3 et 4 jusqu'à ce que vous ayez configuré toutes les communautés SNMP voulues, puis cliquez sur l'onglet Sécurité pour passer à la tâche suivante.

Configuration de la sécurité SNMP

Pour configurer la sécurité SNMP pour une communauté, procédez comme suit :
  1. Dans Propriétés du service SNMP, sous l'onglet Sécurité, cliquez sur Envoyer une interruption d'authentification si vous voulez qu'un message d'interruption soit envoyé chaque fois qu'une authentification échoue.
  2. Sous Noms de communautés acceptés, cliquez sur Ajouter.
  3. Sous Droits de communauté, cliquez sur un niveau d'autorisation pour que cet hôte traite les requêtes SNMP provenant de la communauté sélectionnée. Pour afficher une description d'un des éléments de la boîte de dialogue, cliquez avec le bouton droit sur l'élément en question, puis cliquez sur Qu'est-ce que c'est.
  4. Dans la zone Nom de communauté, tapez un nom de communauté respectant la casse, puis cliquez sur Ajouter.
  5. Sous Propriétés du service SNMP, indiquez si les paquets SNMP en provenance d'un hôte doivent être acceptés ou non.
    • Pour accepter les requêtes SNMP en provenance de n'importe quel hôte du réseau, quelle que soit son identité, cliquez sur Accepter les paquets SNMP provenant de n'importe quel hôte.
    • Pour limiter l'acceptation des paquets SNMP, cliquez sur Accepter les paquets SNMP provenant de ces hôtes, puis sur Ajouter ; tapez le nom, l'adresse IP ou IPX de l'hôte voulu, puis cliquez à nouveau sur Ajouter.
Même si le service SNMP et la sécurité SNMP sont prêts à ce stade, sans qu'il y ait besoin de redémarrer l'ordinateur, il reste préférable de le redémarrer.

IMPORTANT : Si vous supprimez tous les noms de communautés, y compris le nom par défaut, Public, le service SNMP ne répondra à aucun des noms de communautés qui lui seront présentés.

RÉFÉRENCES

Pour plus d'informations concernant les services SNMP, cliquez sur les numéros ci-dessous pour afficher les articles correspondants dans la Base de connaissances Microsoft :
200885  (http://support.microsoft.com/kb/200885/FR/ ) Résolution des problèmes de sécurité SNMP
192796  (http://support.microsoft.com/kb/192796/ ) Procédure pour envoyer une interruption SNMP avec des liaisons de variables à partir de Testdll.dll
189131  (http://support.microsoft.com/kb/189131/ ) Procédure pour déclencher par programme une interruption SNMP
237295  (http://support.microsoft.com/kb/237295/ ) Prise en charge de MIB (Management Information Base) dans Windows 2000
87663  (http://support.microsoft.com/kb/87663/ ) Installation des agents SNMP sur un serveur 3Com
298818  (http://support.microsoft.com/kb/298818/ ) Duplication des interruptions SNMP envoyées sous Windows 2000
158770  (http://support.microsoft.com/kb/158770/ ) Le service SNMP ne démarre pas avec l'ID d'événement : 7024

Les informations contenues dans cet article s'appliquent au(x) produit(s) suivant(s):
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
Mots-clés : 
kbhowto kbhowtomaster kbtool kbenv kbnetwork KB315154
L'INFORMATION CONTENUE DANS CE DOCUMENT EST FOURNIE PAR MICROSOFT SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE. L'UTILISATEUR ASSUME LE RISQUE DE L'UTILISATION DU CONTENU DE CE DOCUMENT. CE DOCUMENT NE PEUT ETRE REVENDU OU CEDE EN ECHANGE D'UN QUELCONQUE PROFIT.