VM マネージャー・パスワード保管のセキュリティーの向上

9.2.9 以降で使用可能。 VM マネージャーのパスワード保管のセキュリティーを向上させるために、パスワードの暗号化に使用されるデフォルト鍵を上書きしたり、VM Manager tool の鍵ストアのデフォルト・パスワードを変更したりすることができます。これらの 2 つの手順は独立したものです。ニーズに応じて、暗号鍵または鍵ストアのパスワード、あるいはその両方を変更できます。

手順

  • VM マネージャーのパスワードの暗号化に使用されるデフォルト鍵を上書きするには、以下のステップを実行します。
    1. VM Manager tool ディレクトリーに移動する。
    2. 以下のコマンドを使用して、VM Manager toolを停止します。
      • Linux ./vmman.sh -stop
      • Windows vmman.bat -stop
    3. config および keydb ディレクトリーのバックアップをとります。
      • Linux/var/opt/BESClient/LMT/VMMAN/config//var/opt/BESClient/LMT/VMMAN/keydb/
      • WindowsC:\Program Files (x86)\BigFix Enterprise\BES Client\LMT\VMMAN\config\ C:\Program Files (x86)\BigFix Enterprise\BES Client\LMT\VMMAN\keydb
      鍵の再生成時にエラーが発生した場合は、これらのディレクトリーを現在の場所にリストアします。
    4. 以下のコマンドを実行します。
      • Linux ./vmman.sh -regenerateencryptionkey
      • Windows vmman.bat -regenerateencryptionkey
    5. 以下のコマンドを使用して、VM Manager toolを開始します。
      • Linux ./vmman.sh -run
      • Windows vmman.bat -run
  • VM Manager tool の鍵ストアのデフォルト・パスワードを変更するには、以下のステップを実行します。
    1. VM Manager tool ディレクトリーに移動する。
    2. 以下のコマンドを使用して、VM Manager toolを停止します。
      • Linux ./vmman.sh -stop
      • Windows vmman.bat -stop
    3. config および keydb ディレクトリーのバックアップをとります。
      • Linux/var/opt/BESClient/LMT/VMMAN/config//var/opt/BESClient/LMT/VMMAN/keydb/
      • WindowsC:\Program Files (x86)\BigFix Enterprise\BES Client\LMT\VMMAN\config\ C:\Program Files (x86)\BigFix Enterprise\BES Client\LMT\VMMAN\keydb

        C:\Program Files (x86)\BigFix Enterprise\BES Client\LMT\VMMAN\keydb

      鍵ストアのパスワードの変更時にエラーが発生した場合は、これらのディレクトリーを現在の場所にリストアします。
    4. keystore_password.txt などの、txt ファイルを作成します。customPassword パラメーターに新規鍵ストア・パスワードを指定します。
      customPassword=<new_password>
    5. パスワードを変更するには、以下のコマンドを実行します。
      • Linux ./vmman.sh -changepassword -file /var/opt/BESClient/LMT/VMMAN/config/keystore_password.txt
      • Windows vmman.bat -changepassword -file "C:\Program Files (x86)\BigFix Enterprise\BES Client\LMT\VMMAN\config\keystore_password.txt"
      ここで、-file は、新規鍵ストア・パスワードを指定した txt ファイルのパスです。
      コマンドを実行すると、パスワードが暗号化され、vmmmainconf.properties の vmm_keystore_password_do_not_change_it パラメーターの下の vmmmainconf.properties に保存されます。
    6. 新規パスワードが設定されたら、パスワードを指定した txt ファイルを削除します。
    7. 以下のコマンドを使用して、VM Manager toolを開始します。
      • Linux ./vmman.sh -run
      • Windows vmman.bat -run