Powerchute business edition инструкция на русском

Что такое программное обеспечение для управления ИБП?

APC PowerChute™ — это программное обеспечение для управления ИБП, которое обеспечивает корректное завершение работы системы и управление энергопотреблением. В случае сбоя питания ПО PowerChute позволяет удаленно выключать подключенные важные устройства, предотвращая потенциальную потерю или повреждение данных.

ПО PowerChute обеспечивает ваше спокойствие дома и в офисе.
Защита и предотвращение потери данных: обеспечивает безопасность данных и отказоустойчивость при длительных сбоях электропитания
Сокращение простоев: автоматический запуск обеспечивает немедленное возобновление работы при восстановлении электроснабжения
Интеграция в существующие системы управления предприятием: поддержка различных протоколов обеспечивает гибкую интеграцию решения

Как работает функция корректного завершения работы ИБП?

1. При длительных сбоях электропитания, превышающих длительность резервирования ИБП, PowerChute запускает корректное автоматическое завершение работы подключенного оборудования (ПК, серверов).

2. В корпоративных средах PowerChute Network Shutdown обеспечивает корректную последовательность завершения работы виртуальных машин (ВМ). Эта возможность обеспечивает бесперебойную работу, позволяя рабочим нагрузкам на виртуальном оборудовании продолжать работу, перемещая их на узлы, не затронутые отключением питания. Последовательная миграция защищает от возможной потери и нарушения целостности данных.

3. После восстановления электропитания ИБП включается и начинает подавать питание на сервер(а). После резервирования серверов PowerChute Network Shutdown может обнаруживать стабильные условия, а затем запускать службы кластеров и виртуальные машины (ВМ).

7.3.3. Установка ПО PowerChute Business Edition

Для установки программы вам необходимы права администратора на
локальном компьютере. Рассмотрим процесс установки всех компонентов
PowerChute Business Edition на одном компьютере.

Для установки приложения запустите исполняемый файл setup.exe.
После запуска установочного файла на экране появляется следующее окно
(рис. 7.2). Нажмите кнопку «Install Product».

В следующем окне отображены отличия в возможностях версий
«Deluxe» и «Basic» (рис. 7.3). Нажмите кнопку
«Install Basic Version».

На следующей странице вам предлагается выбрать компонент для
установки (рис. 7.4). Здесь также отображается, установлен компонент
(надпись «Installed») или нет (надпись «Not
Installed»). Для установки Агента PowerChute Business Edition
нажмите кнопку «Install» рядом с надписью «Windows
Agent».

7.3.3.1 Установка Агента PowerChute Business Edition

На рис. 7.5 представлено окно приветствия мастера установки Агента
PowerChute Business Edition, которое появляется после нажатия на
предыдущей странице (см. рис. 7.4) кнопки «Install» рядом с
надписью «Windows Agent». Нажмите кнопку
«Next».

Окно приветствия

Рис.
7.5.
Окно приветствия

Диалоговое окно «License Agreement» содержит текст
лицензионного соглашения. Прочтите его. Если вы согласны с условиями
соглашения, нажмите кнопку «Yes» (рис. 7.6).

Лицензионное соглашение

Рис.
7.6.
Лицензионное соглашение

При появлении на экране запроса на запуск службы
«Messenger» (рис. 7.7) нажмите «Да», если вы
планируете рассылать уведомления средствами NET SEND, или
«Нет», если вы не планируете широковещательную рассылку
сообщений. Вместо нее можно использовать отправку сообщений по
электронной почте.

В следующем диалоговом окне (рис. 7.8) можно сменить папку, в
которую будет устанавливаться Агент (кнопка «Browse…»).
После выбора нужной папки нажмите кнопку «Next».

Выбор папки для установки

Рис.
7.8.
Выбор папки для установки

При появлении запроса с предложением автоматически обнаружить
подключенный ИБП нажмите «Да» (рис. 7.9).

Запрос на автоматический поиск ИБП

Рис.
7.9.
Запрос на автоматический поиск ИБП

В следующем окне необходимо ввести имя и пароль для использования
PowerChute Business Edition (рис. 7.10). Эти данные должны быть
одинаковыми для Агента, Сервера и Консоли PowerChute Business Edition.
Введите нужную информацию и нажмите кнопку «Next».

Ввод имени и пароля

Рис.
7.10.
Ввод имени и пароля

Если на вашем компьютере функционирует брандмауэр Windows, на
экране появится сообщение о необходимости добавить исключение для
Агента PowerChute в его правила (рис. 7.11). Это необходимо для того,
чтобы Агент PowerChute мог принимать входящие подключения от Сервера
PowerChute. Нажмите кнопку «Да», чтобы мастер установки внес
соответствующие изменения в настройку брандмауэра Windows. В этом
случае будет добавлено исключение для программы «%путь%
agentpbeagent.exe» (где «%путь%» — это папка, которую
вы выбрали для установки Агента (см. рис. 7.8)) с указанием области
«Любой компьютер». Если вы знаете адрес компьютера, на
котором будет установлен Сервер PowerChute, вы можете внести его адрес
в настройки брандмауэра. Подробнее о настройках брандмауэра Windows вы
могли узнать в
«Системы анализа защищенности корпоративной сети (обнаружения уязвимостей) на примере продуктов: Microsoft Baseline Security Analyzer и XSpider»
настоящего пособия.

Запрос на создание исключения

Рис.
7.11.
Запрос на создание исключения

После успешного завершения установки появится соответствующее
сообщение (рис. 7.12). Нажмите кнопку «Finish».

Сообщение об успешной установке

Рис.
7.12.
Сообщение об успешной установке

Вы вернетесь в окно выбора компонентов для установки (рис. 7.13).

Нажмите кнопку «Install» рядом с надписью «Windows
Server».

Руководство пользователя Schneider Electric Electric Security PowerChute Business Edition

Обзор

Содержание и цель этого графического интерфейса

В этом руководстве описаны функции безопасности в PowerChute Business Edition, включая подключение и аутентификацию, а также информация о безопасном развертывании и рекомендации по усилению защиты.

связь

Доступ к PowerChute 

Пользовательский интерфейс (UI) PowerChute доступен через web браузера и поддерживает TLS v1.2 или 1.3, который обеспечивает аутентификацию и шифрование связи для конфиденциальных сообщений. ПРИМЕЧАНИЕ. Когда TLS включен, в вашем браузере отображается небольшой значок замка.

PowerChute по умолчанию обеспечивает безопасный доступ через браузер через HTTPS, чтобы гарантировать, что связь через web интерфейс защищен и не может быть перехвачен.

PowerChute по умолчанию использует самозаверяющий SSL-сертификат с 2048-битным открытым ключом RSA и использует алгоритм хеширования подписи SHA-512. Подробную информацию о замене SSL-сертификатов для Windows и Linux см. в Приложении.

Если он включен и настроен, к PowerChute можно получить доступ через SNMP v1 или v3. Рекомендуется использовать SNMPv3, обеспечивающий аутентификацию и шифрование. В SNMPv1 имя сообщества передается по сети в виде обычного текста; он не зашифрован.

Требования к аутентификации и паролю 

Во время установки PowerChute необходимо ввести имя пользователя и пароль, которые будут использоваться для входа в пользовательский интерфейс PowerChute. Имя пользователя должно содержать от 6 до 128 символов, а пароль требует:

  • Минимум 8 и максимум 128 символов в длину
  • Одна заглавная и строчная буквы
  • Одна цифра или специальный символ
  • Имя пользователя также не может быть частью пароля.

Ни пароль, ни кодовая фраза не хранятся в PowerChute в виде обычного текста. Имя пользователя и пароль, используемые для подключения к PowerChute, хранятся в файле m11.cfg. file используя 128-битное шифрование AES.

Имя пользователя и пароль можно сбросить через файл pcbeconfig.ini. file. Информацию о том, как сбросить учетные данные, см. в Руководстве пользователя PowerChute Business Edition на веб-сайте APC.  webсайт.

Во всех операционных системах требуется доступ администратора для открытия и редактирования файла pcbeconfig.ini. file.

Иконки Не рекомендуется удалять файлы pcbeconfig.ini, pcbeconfig_backup.ini, m11.cfg или m11.bk. files из каталога установки. Удаление этих files приведет к тому, что служба PowerChute не запустится, и PowerChute придется удалить и установить заново.

Функции сторожевого таймера 

Блокировка учетной записи 

PowerChute автоматически «заблокируется» на 2 минуты после трех неудачных попыток входа в систему (неправильное имя пользователя и/или пароль), чтобы предотвратить взлом пароля методом грубой силы.

Автоматический выход 

По умолчанию время сеанса PowerChute истекает через 15 минут бездействия, и пользователи автоматически выходят из пользовательского интерфейса PowerChute.

Множественный вход 

Только один пользователь может одновременно войти в пользовательский интерфейс PowerChute. Множественные входы в систему не поддерживаются, и попытки входа в систему, когда пользователь уже вошел в систему, будут безуспешными.

Входы в систему, выходы из системы и неудачные попытки входа в пользовательский интерфейс PowerChute — это настраиваемые события на экране «Конфигурация событий». Для получения дополнительной информации см. Руководство пользователя.

Контроль учетных 

PowerChute позволяет создать только одну учетную запись администратора. Эта учетная запись имеет уникальное имя пользователя и пароль для входа в систему, обеспечивающие полный доступ для чтения/записи.

Настоятельно рекомендуется, чтобы PowerChute не был доступен в общедоступном сегменте сети.
Это необходимо для обеспечения безопасного управления пользователем.

Чтобы еще больше ограничить доступ, TCP-порт 6547 (HTTPS) можно заблокировать с помощью настроек брандмауэра, чтобы предотвратить удаленный доступ к пользовательскому интерфейсу. Пользовательский интерфейс по-прежнему доступен локально через https://localhost:6547.

Межсетевые экраны

Рекомендуется использовать хорошо настроенный брандмауэр в сочетании с системой предотвращения вторжений (IPS), чтобы помочь защитить PowerChute от атак типа «отказ в обслуживании» и несанкционированного доступа.

  • Брандмауэр можно использовать для блокировки доступа из ненадежных/внешних сетей и разрешения доступа только из доверенных подсетей.
  • IPS можно использовать для обнаружения моделей поведения, связанных с атаками типа «отказ в обслуживании».

Физический доступ 

Настоятельно рекомендуется развертывать PowerChute в безопасном месте, где сервер PowerChute и подключенный ИБП защищены физическими ограничениями, предотвращающими несанкционированный доступ, и где доступ разрешен только тем, кто обслуживает оборудование.

PowerChute Business Edition — модель связи/доступа 

На приведенной ниже диаграмме представлены точки доступа к PowerChute Business Edition и его пути связи с внешними компонентами, такими как утилита UPSSleep. Доступ к PowerChute в основном осуществляется через безопасное HTTPS-соединение с использованием поддерживаемого web браузер (последние сведения о браузере см. https://www.apc.com/wp/?um=100).

PowerChute по умолчанию использует самозаверяющий SSL-сертификат с 2048-битным открытым ключом RSA и использует алгоритм хеширования подписи SHA-512. Самоподписанный сертификат по умолчанию можно заменить (подробные инструкции см. в Приложении).

PowerChute хранит информацию о конфигурации на локальном file система с помощью pcbeconfig.ini file и учетные данные пользователя с помощью m11.cfg file. Для доступа к этим files.

Иконки Не рекомендуется удалять файлы pcbeconfig.ini, pcbeconfig_backup.ini, m11.cfg или m11.bk. files из каталога установки. Удаление этих files приведет к тому, что служба PowerChute не запустится, и PowerChute придется удалить и установить заново.

Программа улучшения качества программного обеспечения PowerChute (CEIP), если она включена, отправляет анонимные данные о конфигурации и использовании на сервер аналитики с использованием защищенного соединения HTTPS. Это подключение исходит только через TCP-порт 443, и Analytics Server использует сертификат SSL, подписанный с помощью доверенного стороннего корневого центра сертификации.

PowerChute бизнес-версия

Java Runtime Environment (JRE) 

Использование JRE 

PowerChute Business Edition устанавливает пользовательскую JRE для работы. PowerChute поставляется с последней версией OpenJDK Java на момент выпуска.

PowerChute использует следующие модули Java:

java.base
java.передача данных
java.instrument
java.management java.название
java.prefs java.security.jgss
java.security.sasl java.sql
java.transaction.xa java.xml
jdk.crypto.cryptoki jdk.crypto.ec
jdk.localedata jdk.unsupported
jdk.xml.дом

Версию OpenJDK можно обновить с помощью функции обновления Java в пользовательском интерфейсе PowerChute при выпуске новых версий, содержащих исправления безопасности. См. Руководство пользователя PowerChute Business Edition на APC. webсайт для получения дополнительной информации.

Дополнительные сведения о версиях JRE, входящих в состав PowerChute Business Edition и поддерживаемых им, см. в Таблице совместимости операционных систем, процессоров, JRE и браузеров.

Рекомендации по безопасному резервному копированию 

ЭТО File 

Некоторые параметры конфигурации, такие как запланированное завершение работы, параметры SNMP и языковые параметры, применяемые через пользовательский интерфейс, хранятся на локальном file система с помощью pcbeconfig.ini file. Резервная копия этого file (pcbeconfig_backup.ini) также сохраняется.
Учетные данные пользователя хранятся с использованием файла m11.cfg. file и шифруются с использованием AES-128-битного шифрования, а резервные копии создаются с использованием файла m11.bk. file. Учетные данные пользователя можно восстановить через файл pcbeconfig.ini. file. Для доступа к этим данным в операционных системах Windows и Linux требуется доступ администратора. files.

Иконки Не рекомендуется удалять файлы pcbeconfig.ini, pcbeconfig_backup.ini, m11.cfg или m11.bk. files из каталога установки. Удаление этих files приведет к тому, что служба PowerChute не запустится, и PowerChute придется удалить и установить заново.

Отчет об уязвимостях и управление ими 

Как сообщить об уязвимости 

Об инцидентах кибербезопасности и потенциальных уязвимостях можно сообщать через Schneider Electric. webсайт — сообщить об уязвимости.

Уведомления и исправления безопасности 

Schneider Electric регулярно публикует уведомления безопасности с информацией об уязвимостях и доступных исправлениях. Подпишитесь на нашу рассылку, чтобы получать уведомления о безопасности.

Страница центра продуктов 

Страница Product Center доступна через меню PowerChute в web пользовательский интерфейс и содержит ссылки на важные статьи базы знаний.

Обновление уведомлений 

Если в PowerChute обнаружена уязвимость в системе безопасности, которая требует обновления программного обеспечения, через функцию уведомлений об обновлениях будет отправлено уведомление, предоставляющее web ссылку, откуда обновление можно загрузить на экранах «Быстрый статус» и «О программе», а также в журнале событий. Обновления программного обеспечения необходимо применять вручную.

ПРИМЕЧАНИЕ: Функция уведомления об обновлениях будет работать только в том случае, если установлен флажок «Включить обновления PowerChute» на экране «Настройки».

Целостность программного обеспечения 

Все версии PowerChute для бизнеса web загружаемые файлы включают список хеш-значений MD5 и SHA-256, подлинность которых можно проверить с помощью Справочного руководства по хеш-подписям MD5/SHA-1/SHA-256 на сайте APC. webсайт. Кроме того, установщик Windows имеет цифровую подпись.

Пакет RPM для PowerChute Business Edition подписан GNU Privacy Guard (GPG). Открытый ключ доступен на APC webсайт и может использоваться для проверки подлинности пакета RPM. Дополнительные сведения см. в разделе «Подписание RPM-пакетов» в Руководстве по установке.

Рекомендации по усилению безопасности и удалению

В этом разделе приведены рекомендуемые изменения конфигурации для повышения безопасности PowerChute.

Рекомендации по усилению безопасности 

  1. Измените учетные данные для хранилища ключей PowerChute через файл pcbeconfig.ini. file. См. Изменение пароля для хранилища ключей Java.
  2. Замените самоподписанный SSL-сертификат по умолчанию для пользовательского интерфейса PowerChute, следуя инструкциям в Приложении.
  3. Измените пароль по умолчанию для хранилища ключей CACERTS, расположенного ниже, с помощью команды: keytool.exe -storepasswd -new -keystore cacerts – storepass changeit – Windows: C:Program Files (x86)APCPowerChute Business Editionjrelibsecuritycacerts — Linux: opt/APC/PowerChuteBusinessEdition/jre/lib/security/cacerts
  4. Убедитесь, что file разрешения, установленные для папки jre и ее содержимого, разрешают доступ на чтение/запись только доверенным пользователям и учетной записи LocalSystem в Windows и учетной записи root в Linux/Unix.
  5. Запретить удаленный доступ к Web Пользовательский интерфейс, если это не требуется, используя правило брандмауэра для TCP-порта 6547. Чтобы предотвратить атаки типа «отказ в обслуживании», такие как атака SSL THC DOS, эти порты должны быть заблокированы, и мы не рекомендуем разрешать доступ к PowerChute на общедоступном сетевом интерфейсе.
  6. Используйте функцию обновления Java в PowerChute, чтобы регулярно обновлять JRE по мере выпуска обновлений программного обеспечения и исправлений безопасности. См. Руководство пользователя PowerChute Business Edition на APC. webсайт для получения дополнительной информации.
  7. При использовании SNMP с PowerChute рекомендуется использовать только SNMP v3 и выбирать SHA 2 и AES-128 или выше для проверки подлинности и конфиденциальности. Дополнительную информацию о том, как включить поддержку AES-290630 и AES-192, см. в статье FA256 базы знаний APC. Контроль доступа также должен быть настроен для ограничения доступа к PowerChute через SNMP.
  8. Рекомендуется, чтобы команда files хранятся в папке с соответствующими ограничениями безопасности. Установите разрешения для папки, чтобы разрешить PowerChute запускать сценарии в ответ на события ИБП, но запретить редактирование или удаление пользователями, не являющимися администраторами.

Рекомендации по безопасному удалению 

Информацию о том, как удалить PowerChute Business Edition, см. в Руководстве по установке на APC. webсайт.

Если удаление не завершается успешно в операционных системах Windows, необходимо вручную удалить папки, files и ключи реестра, чтобы полностью удалить PowerChute. Дополнительные сведения см. в статье базы знаний FA159894.

Приложение: Замена SSL-сертификата PowerChute по умолчанию

PowerChute сохраняет Web SSL-сертификаты интерфейса в хранилище ключей Java file находится в каталоге агента:

  • Windows: C:Program Files (x86)APCPowerChute Business Editionagentkeystore
  • Linux: /opt/APC/PowerChuteBusinessEdition/agent/keystore

В этом приложении описано, как заменить сертификат PowerChute SSL по умолчанию в хранилище ключей Java. Видеть:

  • Windows
  • Linux / Unix

Windows

Изменение пароля для хранилища ключей Java 

Чтобы изменить пароль для хранилища ключей:

  1. 1. Остановите службу PowerChute через консоль служб — агент APC PBE — или с помощью команды net stop pbeagent.
  2. Откройте C:Program Files (x86)APCPowerChute Business Editionagentpcbeconfig.ini
  3. В разделе [Учетные данные] добавьте строку KS_Access_Data=keystore_password. (keystore_password можно заменить любым паролем по вашему выбору. Он должен быть не менее 6 символов). Сохраните INI file.
    ПРИМЕЧАНИЕ: Значение KS_Access_Data должно совпадать с паролем хранилища ключей, указанным на шаге 4 создания нового хранилища ключей для доверенного сертификата SSL.
  4. Запустите службу PowerChute через консоль служб — агент APC PBE — или с помощью команды net start pbeagent.
  5. Убедитесь, что пароль хранилища ключей был изменен:
    а. Откройте окно командной строки и измените каталог на C:Program Files (x86)APCPowerChute Business Editionагент
    б. Введите «binkeytool.exe -list -v -keystore хранилище ключей» (это C:Program Files (x86)APCPowerChute Business Editionjre для использования JRE, поставляемой с PowerChute Business Edition, или можно использовать любую общедоступную JRE).
    в. При появлении запроса введите пароль, указанный на шаге 3.
    д. Убедитесь, что содержимое хранилища ключей отображается без ошибок.

Создайте новое хранилище ключей для доверенного сертификата SSL. 

  1. Остановите службу PowerChute через консоль служб — агент APC PBE — или с помощью команды net stop pbeagent.
  2. Удалить существующее хранилище ключей file – C:Программа Files (x86)APCPowerChute Business Editionagentkeystore
  3. Откройте командную строку и измените каталог на C:Program Files (x86)APCPowerChute Business Editionагент
  4. Введите «..jrebinkeytool -genkey -alias securekey -keyalg хранилище ключей RSA keystore -keysize 2048» и нажмите Enter, чтобы создать новое хранилище ключей и закрытый ключ. Используйте тот же пароль, который был указан на шаге 3 в разделе Изменение пароля для хранилища ключей Java. ПРИМЕЧАНИЕ: Указанные «имя и фамилия» должны совпадать с именем хоста или полным доменным именем (Fully Qualified Domain Name) сервера, на котором установлен PowerChute. Для бывшегоampле: локальный.
  5. Введите «..jrebinkeytool -list -v -keystore keystore -storepass», чтобы убедиться, что хранилище ключей теперь существует в папке агента. ПРИМЕЧАНИЕ: Keytool создает самозаверяющий сертификат, используя закрытый ключ. При необходимости его можно обновить с помощью подписанного запроса на подпись сертификата (CSR). См. раздел Создание запроса на подпись сертификата (CSR) и нового сертификата SSL, подписанного доверенным ЦС.
  6. Запустите службу PowerChute через консоль служб — агент APC PBE — или с помощью команды net start pbeagent.

Создайте запрос на подпись сертификата (CSR) и новый сертификат SSL, подписанный доверенным центром сертификации. 

  1. Введите «..jrebinkeytool.exe -certreq -alias securekey -keystore keystore-file newpowerchute.scr» и нажмите Enter, чтобы создать CSR из закрытого ключа и самоподписанного сертификата в хранилище ключей. Вам будет предложено = ввести пароль хранилища ключей, указанный в шаге 4 создания нового хранилища ключей для доверенного сертификата SSL.
  2. Введите требуемые значения при появлении запроса – file значение должно совпадать с именем хоста или полным доменным именем (полное доменное имя) сервера, на котором установлен PowerChute. Другие значения, которые вы вводите, возможно, должны совпадать со значениями, имеющимися в ЦС. Некоторые значения требуются ЦС, тогда как другие могут быть необязательными. Это зависит от конфигурации ЦС.
  3. Используйте .CSR file для создания нового сертификата, подписанного доверенным ЦС. Этот процесс будет зависеть от используемого программного обеспечения Trusted CA, например, для OpenSSL в Windows:
    а. Openssl.exe ca -cert rootca.crt -keyfile rootca.key -out newpowerchute.crt
    б. configopenssl.cfg -infileс newpowerchute.csr
    в. rootca.crt — это корневой сертификат ЦС, созданный при создании ЦС.
    д. rootca.key — закрытый ключ file создается при настройке CA newpowerchute.crt — это новый сертификат SSL, который будет создан и подписан для использования в PowerChute. Web интерфейс.
    е. Openssl.cfg — это конфигурация OpenSSL. file.
    ф. newpowerchute.csr — это file созданный на шаге 1.

ПРИМЕЧАНИЕ: Команда openssl, используемая для создания нового подписанного сертификата, являетсяampфайл на основе OpenSSL-Win32.

Создайте свой собственный центр сертификации (CA) и подпишите CSR 

Иконки Дополнительные сведения см. в статье базы знаний FA410362, посвященной APC. webсайт.

Импортируйте корневой ЦС и Web SSL-сертификаты сервера для хранилища ключей PowerChute

  1. Скопируйте файлы ca.crt и newpowerchute.crt в папку C:Program. Files (x86)APCPowerChute Business Editionagent.
  2. Остановите службу PowerChute через консоль служб — агент APC PBE — или с помощью команды net stop pbeagent.
  3. Откройте командную строку и измените каталог на C:Program Files (x86)APCPowerChute Business Editionагент
  4. Импортируйте корневой сертификат CA с помощью команды: ..jrebinkeytool.exe -import – trustcacerts -alias root –file rootca.crt-хранилище ключей PowerChute-хранилище ключей
    Вам будет предложено ввести пароль хранилища ключей, указанный на шаге 4 раздела Создание нового хранилища ключей для доверенного сертификата SSL, и подтвердить, что вы доверяете сертификату.
  5. Импортируйте Web SSL-сертификат сервера с помощью команды: ..jrebinkeytool.exe -import – trustcacerts -alias securekey –file newpowerchute.crt-хранилище ключей PowerChute-хранилище ключей
  6. Импортируйте корневой сертификат ЦС в интернет-браузер на всех компьютерах, которые будут использоваться для доступа к пользовательскому интерфейсу (UI) PowerChute. Дополнительные сведения см. в статье базы знаний FA410362, посвященной APC. webсайт.
  7. Запустите службу PowerChute через консоль служб — агент APC PBE — или с помощью команды net start pbeagent.
  8. PowerChute должен использовать новый подписанный сертификат, и при запуске пользовательского интерфейса PowerChute в браузере не должно отображаться предупреждение безопасности SSL Cert.

ПРИМЕЧАНИЕ: Если вы используете службы сертификации Microsoft Active Directory и видите ошибку «keytool error:
java.lang.Exception: неполная цепочка сертификатов в воспроизведении», см. следующий пост. Что делать, если keytool.exe не может установить цепочку сертификатов из моих сертификатов?

Linux / Unix 

Изменение пароля для хранилища ключей Java 

Чтобы изменить пароль для хранилища ключей:

  1. Остановите службу PowerChute с помощью команды service pbeagent stop.
  2. Откройте файл /opt/APC/PowerChuteBusinessEdition/Agent/pcbeconfig.ini.
  3. В разделе [Учетные данные] добавьте строку KS_Access_Data=keystore_password. (keystore_password можно заменить любым паролем по вашему выбору. Он должен быть не менее 6 символов). Сохраните INI file.
    ПРИМЕЧАНИЕ: Значение KS_Access_Data должно совпадать с паролем хранилища ключей, указанным на шаге 4 создания нового хранилища ключей для доверенного сертификата SSL.
  4. Запустите службу PowerChute с помощью команды service pbeagent start.
  5. Убедитесь, что пароль хранилища ключей был изменен:
    а. Откройте окно командной строки и измените каталог на /opt/APC/PowerChuteBusinessEdition/Agent.
    б. Введите «/bin/keytool -list -v -keystore keystore» (это /opt/APC/PowerChuteBusinessEdition/jre для использования JRE, поставляемой с PowerChute Business Edition, или можно использовать любую общедоступную JRE).
    в. При появлении запроса введите пароль, указанный на шаге 3.
    д. Убедитесь, что содержимое хранилища ключей отображается без ошибок.

Создайте новое хранилище ключей для доверенного сертификата SSL. 

  1. Остановите службу PowerChute с помощью команды service pbeagent stop.
  2. Удалить существующее хранилище ключей file – opt/APC/PowerChuteBusinessEdition/Agent/keystore 3. Откройте командную строку и измените каталог на opt/APC/PowerChuteBusinessEdition/Agent/
  3. Введите «../jre/bin/keytool -genkey -alias securekey -keyalg RSA -keystore keystore -keysize 2048» и нажмите Enter, чтобы создать новое хранилище ключей и закрытый ключ. Используйте тот же пароль, который был указан на шаге 3 в разделе Изменение пароля для хранилища ключей Java.
    ПРИМЕЧАНИЕ: Указанные «имя и фамилия» должны совпадать с именем хоста или полным доменным именем (Fully Qualified Domain Name) сервера, на котором установлен PowerChute. Для бывшегоampле: локальный.
  4. Введите «../jre/bin/keytool -list -v -keystore keystore -storepass», чтобы убедиться, что хранилище ключей теперь существует в папке агента.
    ПРИМЕЧАНИЕ: Keytool создает самозаверяющий сертификат, используя закрытый ключ. При необходимости его можно обновить с помощью подписанного запроса на подпись сертификата (CSR). См. раздел Создание запроса на подпись сертификата (CSR) и нового сертификата SSL, подписанного доверенным ЦС.

Создайте запрос на подпись сертификата (CSR) и новый сертификат SSL, подписанный доверенным центром сертификации. 

  1. Введите «../jre/bin/keytool -certreq -alias securekey -keystore keystore – file newpowerchute.scr» и нажмите Enter, чтобы создать CSR из закрытого ключа и самоподписанного сертификата в хранилище ключей. Вам будет предложено ввести пароль хранилища ключей, указанный на шаге 4 раздела Создание нового хранилища ключей для доверенного сертификата SSL.
  2.  Введите требуемые значения при появлении запроса – file значение должно совпадать с именем хоста или полным доменным именем (полное доменное имя) сервера, на котором установлен PowerChute. Другие значения, которые вы вводите, возможно, должны совпадать со значениями, имеющимися в ЦС. Некоторые значения требуются ЦС, тогда как другие могут быть необязательными. Это зависит от конфигурации ЦС.
  3. Используйте .CSR file для создания нового сертификата, подписанного доверенным ЦС. Этот процесс будет зависеть
    в используемом программном обеспечении Trusted CA, например OpenSSL: a.openssl ca -cert rootca.crt -keyfile rootca.key -out newpowerchute.crt
    б. configopenssl.cfg -infileс newpowerchute.csr
    в. rootca.crt — это корневой сертификат ЦС, созданный при создании ЦС.
    д. rootca.key — закрытый ключ file создается при настройке CA newpowerchute.crt — это новый сертификат SSL, который будет создан и подписан для использования в PowerChute. Web интерфейс.
    е. Openssl.cfg — это конфигурация OpenSSL. file.
    ф. newpowerchute.csr — это file созданный на шаге 1.

Создайте свой собственный центр сертификации (CA) и подпишите CSR 

Иконки Дополнительные сведения см. в статье базы знаний FA410362, посвященной APC. webсайт.

Импортируйте корневой ЦС и Web SSL-сертификаты сервера для хранилища ключей PowerChute 

  1. Скопируйте ca.crt и newpowerchute.crt в opt/APC/PowerChuteBusinessEdition/ Agent/
  2. Остановите службу PowerChute с помощью команды service pbeagent stop.
  3. Откройте командную строку от имени администратора и измените каталог на opt/APC/PowerChuteBusinessEdition/Agent/.
  4. Импортируйте корневой сертификат CA с помощью команды: ../jre/bin/keytool import – trustcacerts -alias root –file rootca.crt-хранилище ключей PowerChute-хранилище ключей
    Вам будет предложено ввести пароль хранилища ключей, указанный на шаге 4 раздела Создание нового хранилища ключей для доверенного сертификата SSL, и подтвердить, что вы доверяете сертификату.
  5. Импортируйте Web SSL-сертификат сервера с помощью команды: ../jre/bin/keytool -import – trustcacerts -alias securekey –file newpowerchute.crt-хранилище ключей PowerChute-хранилище ключей
  6. Импортируйте корневой сертификат ЦС в интернет-браузер на всех компьютерах, которые будут использоваться для доступа к пользовательскому интерфейсу (UI) PowerChute. Дополнительные сведения см. в статье базы знаний FA410362, посвященной APC. webсайт.
  7. Запустите службу PowerChute с помощью команды service pbeagent start.
  8. PowerChute должен использовать новый подписанный сертификат, и при запуске пользовательского интерфейса PowerChute в браузере не должно отображаться предупреждение безопасности SSL Cert.

Всемирная служба поддержки клиентов APC by Schneider Electric

Поддержка клиентов для этого или любого другого продукта доступна бесплатно одним из следующих способов:

  • Посетите APC by Schneider Electric web сайта, для доступа к документам в базе знаний APC и для отправки запросов в службу поддержки клиентов.
    • www.apc.com (Штаб-квартира компании)
      Подключитесь к локализованному APC by Schneider Electric web сайт для определенных стран, каждая из которых предоставляет информацию о поддержке клиентов.
    • www.apc.com/support/ Глобальная поддержка с помощью поиска в базе знаний APC и использования электронной поддержки.
  •  Свяжитесь с центром поддержки клиентов APC by Schneider Electric по телефону или электронной почте.
    • Местные центры для отдельных стран: перейдите по адресу www.apc.com/support/contact для контактной информации.

Для получения информации о том, как получить местную поддержку клиентов, обратитесь к представителю APC by Schneider Electric или к другому дистрибьютору, у которого вы приобрели свой продукт APC by Schneider Electric.

© 2021 Шнайдер Электрик. Все права защищены. Schneider Electric, APC, PowerChute и Network Management Card являются товарными знаками и собственностью Schneider Electric SE, ее дочерних и зависимых компаний. Все другие торговые марки являются собственностью их владельцев.

Правовая оговорка корпорации Schneider Electric IT Corporation

Компания Schneider Electric IT Corporation не гарантирует, что информация, представленная в данном руководстве, является достоверной, безошибочной или полной. Эта публикация не предназначена для замены подробного плана эксплуатации и развития конкретного объекта. Таким образом, Schneider Electric IT Corporation не несет ответственности за ущерб, нарушение правил, неправильную установку, системные сбои или любые другие проблемы, которые могут возникнуть в результате использования данной публикации.

Информация, содержащаяся в данной публикации, предоставляется как есть и была подготовлена ​​исключительно с целью оценки проектирования и строительства центра обработки данных. Настоящая публикация была составлена ​​компанией Schneider Electric IT Corporation добросовестно. Однако не делается никаких заявлений и не дается никаких гарантий, явных или подразумеваемых, в отношении полноты или точности информации, содержащейся в данной публикации.

НИ ПРИ КАКИХ ОБСТОЯТЕЛЬСТВАХ SCHNEIDER ELECTRIC IT CORPORATION ИЛИ ЛЮБАЯ МАТРИЧНАЯ, АФФИЛИРОВАННАЯ ИЛИ ДОЧЕРНЯЯ КОМПАНИЯ SCHNEIDER ELECTRIC IT CORPORATION ИЛИ ИХ СООТВЕТСТВУЮЩИЕ ДОЛЖНОСТНЫЕ ЛИЦА, ДИРЕКТОРЫ ИЛИ СОТРУДНИКИ НЕ НЕСУТ ОТВЕТСТВЕННОСТИ ЗА КАКИЕ-ЛИБО ПРЯМЫЕ, КОСВЕННЫЕ, ПОСЛЕДУЮЩИЕ, ШТРАФНЫЕ, ОСОБЫЕ ИЛИ ОТВЕТСТВЕННЫЕ БЕЗ ОГРАНИЧЕНИЙ, УЩЕРБ ИЗ-ЗА ПОТЕРИ БИЗНЕСА, КОНТРАКТА, ДОХОДА, ДАННЫХ, ИНФОРМАЦИИ ИЛИ ПРЕРЫВАНИЯ ДЕЯТЕЛЬНОСТИ), ВОЗНИКШЕГО В РЕЗУЛЬТАТЕ ИЛИ В СВЯЗИ С ИСПОЛЬЗОВАНИЕМ ИЛИ НЕВОЗМОЖНОСТЬЮ ИСПОЛЬЗОВАНИЯ ЭТОЙ ПУБЛИКАЦИИ ИЛИ СОДЕРЖИМОГО, ДАЖЕ ЕСЛИ SCHNEIDER ELECTRIC IT CORPORATION БЫЛА ПРЕДУПРЕЖДЕНА О ВОЗМОЖНОСТИ ТАКИХ УЩЕРБОВ. SCHNEIDER ELECTRIC IT CORPORATION ОСТАВЛЯЕТ ЗА СОБОЙ ПРАВО Вносить ИЗМЕНЕНИЯ ИЛИ ОБНОВЛЕНИЯ В ОТНОШЕНИИ СОДЕРЖАНИЯ ПУБЛИКАЦИИ ИЛИ ЕЕ ФОРМАТА В ЛЮБОЕ ВРЕМЯ БЕЗ УВЕДОМЛЕНИЯ.

Авторские, интеллектуальные и все другие права собственности на содержимое (включая, помимо прочего, программное обеспечение, аудио, видео, текст и фотографии) принадлежат Schneider Electric IT Corporation или ее лицензиарам. Все права на контент, прямо не предоставленные здесь, защищены. Никакие права любого рода не лицензируются, не переуступаются и не переходят иным образом к лицам, получающим доступ к этой информации.

Эта публикация не предназначена для перепродажи полностью или частично.

990-91412A-001
Дата публикации: ноябрь 2021 г.

Документы / Ресурсы

Рекомендации

Настройка завершения работы операционной системы по сигналу от источника бесперебойного питания APC Smart-UPS RT 3000VA (SURTD3000XLI) при отключении входного напряжения

В соответствии с руководством по эксплуатации источника бесперебойного питания (ИБП) подсоедините оборудование к ИБП.

Последовательный разъем используется для связи с ПО PowerChute

компании APC и программным обеспечением эмуляции терминала.

Используйте только кабели, рекомендуемые компанией APC.

Любой другой соединительный кабель несовместим с разъемом ИБП.

Включите все подключенное оборудование. При использовании ИБП в качестве главного выключателя питания проверьте, что все подключенное к ИБП оборудование включено (выключатели в положении «ON»). Оборудование будет обесточено до тех пор, пока не будет включен ИБП.

Для того, чтобы включить ИБП, нажмите кнопку на передней панели.

Для обеспечения дополнительной защиты компьютерной системы установите версию

Business Edition управляющего программного обеспечения PowerChute®

Smart-UPS с поставляемого с ИБП носителя CD-ROM.


В окне установки выберите Install Product.

Выберите вариант установки Install Single Agent.

В окне Product Installation напротив Windows Agent нажмите кнопку «Install».

Выберите путь для установки программы.

На запрос автоматического поиска на всех коммуникационных портах ИБП APC нажмите «Да»


Установите Username (имя пользователя): admin и password (пароль): 000000 на вход.

Запустите установочный диск еще раз и в окне «Product Installation» напротив «Windows Server» нажмите кнопку «Install».

Установите Username (имя пользователя): admin и password (пароль): 000000 на вход.

Снимите чекбокс «Automatically check for product updates» и нажмите «Next»

В окне «Create Configuration Profile» нажмите кнопку «Next».

В окне «Configure Notification Method» не устанавливайте методы уведомления сняв чекбоксы с параметров «Paging» и «E-Mail Notification».

В окне «Power-Protection Strategy» выберите «Keep computer on as long as possible» (режим наибольшей возможности работы ).

В окне «System Shutdown» нажмите кнопку «Next».

В окне «Configuration Summary» выберите «Power Protection Strategy».

Выберите компьютер, к которому подключен UPS и нажмите «ADD» затем «Apply»

На запрос регистрации выбираем «Нет»

Запустите установочный диск еще раз и в окне «Product Installation» напротив «Windows Console» нажмите кнопку «Install».

В окне «APC PowerChute Business Edition Console» выберите «Next» и произведите установку программы.

Установите Java Runtime Environment (JRE), 1.4.2 или выше.

Добавьте 127.0.0.1 как доверенный сайт. Для этого проделайте следующее:

1) запустите Internet Explorer;

2) в меню Сервис выберите Свойства обозревателя;

3) перейдите на вкладку Безопасность, выберите Надёжные узлы и нажмите кнопку Узлы;

4)
Введите https://127.0.0.1:3052 в поле Добавить в зону следующий узел;

5) Выберите Добавить и нажмите Закрыть для выхода.

Для закска ПО «PowerChute Agent» на локальном компьютере запустите браузер «Internet Explorer» и в адресной строке введите «http://127.0.0.1:3052», либо в меню «Пуск» выберите «Все программы»«APC PowerChute Business Edition»«Agent Web Interface»

После вывода сообщения «Ошибка в сертификате безопасности этого веб-узла» выберите «Продолжить открытие этого веб-узла (не рекомендуется)».

Произведите авторизацию введя в полях Username и password ранее установленные имя (admin) и пароль(000000).

В открывшемся окне в меню выберите «Configuration».

Укажите количество батарейных блоков.

В ИБП SURTD3000XLI установлено 2 батарейных блока. При подключении к ИБП дополнительных аккумуляторных батарей к этому числу необходимо прибавить количество батарейных блоков в каждой дополнительной аккумуляторной батарее.

Выберите в меню «Outlet Configuration Outlet Sequence».

Если не установлен чекбокс «Automatically turn on all outlet groups when AC utility power return», то установите его.

Измените значение параметра «Time for other applications to shut down» (время на завершение работы приложений), если это необходимо. По умолчанию на завершение приложений после посылки команды на завершение работы компьютера отводится 60 секунд.

Измените значение параметра «Time for operation system to shut down» (время на завершение работы операционной системы), если это необходимо. По умолчанию на завершение работы операционной системы после посылки команды на завершение работы компьютера отводится 180 секунд.

По истечению времени, установленном в параметре «Total time for outlet group to shut down» (сумма значений параметров «Time for other applications to shut down» и «Time for operation system to shut down»), будет произведено отключение источника бесперебойного питания.

По истечению суммарного времени, установленном в параметре «Use this additional delay to sequence outlet group turn-on» , «Outlet group stay off a minimum of» и «Minimum battery runtime required before outlet»), будет произведено включение выходов, питающих подключенную нагруку.

Выберите в меню «Server Shutdown» → «Shutdown Setting». Нажмите «Configure».

Измените параметр «Runtime Remaning Threshold» (оставшееся время работы батарей), если это необходимо. Данный параметр указывает, что когда до конца работы батарей останется установленное значение в минутах, то источник бесперебойного питания отправит по интерфейсному кабелю, соединяющему ИБП с компьютером сигнал на завершение работы.

Измените значение параметра «OS Shutdown Type» на «Shutdown and Off». Данный параметр указывает как именно будет произведено выключение. В данном случае после завершения работы компьютера произведется отключение ИБП.

Установите чекбокс на параметре «Enable OS Reboot», если он не установлен.

Примените сделанные изменения, нажав кнопку «Apply».

Для промотра текущего состояния ИБП выберите в меню «UPS Status».

Установите в BIOS материнской платы параметр «Resume on AC Power Loss» в значение «Reset» для того, чтобы при подаче внешнего напряжения система произвела включение.

В зависимости от модели материнской платы название параметра и его расположение в меню BIOS может отличаться от изображения, указанного выше.

На этом настройка завершения работы операционной системы по сигналу от источника бесперебойного питания APC Smart UPS (SURTD3000XLI) при отключении входного напряжения закончена.

7.4. Лабораторная работа. Установка и использование PowerChute Business Edition

На этой лабораторной работе вы установите PowerChute Business Edition , выполните настройку параметров конфигурационного профиля и проверите получение уведомлений по электронной почте. В целях минимизации предварительных требований для выполнения работы будет использоваться один компьютер с непосредственно подключенным к нему через последовательный порт ИБП APC Smart UPS 620. Этот компьютер может входить в рабочую группу или быть включенным в домен .

Для выполнения данной работы необходимо наличие одного (можно виртуального) компьютера client01 под управлением Windows XP SP2 с настройками по умолчанию (в том числе – брандмауэр Windows включен). Учетная запись администратора – » Administrator «, пароль «P@ssw0rd». Необходимо наличие учетной записи электронной почты (в качестве примера будет использоваться адрес user @test. local ) и адрес SMTP почтового сервера (в качестве примера будет использоваться адрес server01). Также необходим компакт-диск с дистрибутивом PowerChute Business Edition .

7.4.1. Упражнение 1. Установка Агента

Вы выполните установку Агента PowerChute Business Edition на свой компьютер.

  1. Зарегистрируйтесь в системе как пользователь с правами администратора.
  2. Вставьте компакт-диск с дистрибутивом PowerChute Business Edition и запустите файл setup.exe.
  3. При появлении окна » APC PowerChute Business Edition Setup» нажмите кнопку «Install Product».
  4. В следующем окне нажмите кнопку «Install Basic Version».
  5. На странице «Product Installation» нажмите кнопку «Install» рядом с надписью «Windows Agent».
  6. При появлении окна приветствия мастера установки Агента PowerChute Business Edition нажмите кнопку «Next».
  7. В окне » License Agreement » нажмите кнопку «Yes».
  8. При появлении на экране запроса на запуск службы «Messenger» нажмите «Нет».
  9. В окне «Choose Destination Location» нажмите кнопку «Next».
  10. При появлении запроса с предложением автоматически обнаружить подключенный ИБП (Would you like to automatically search all communication ports for an APC UPS ?) нажмите «Да».
  11. В следующем окне введите имя user_apc, пароль P@ssw0rd и нажмите кнопку «Next».
  12. При появлении вопроса, представленного на рис. 7.61, нажмите кнопку «Да», чтобы автоматически добавить исключение для Агента в настройку брандмауэра Windows.

7.4.2. Упражнение 2. Установка Сервера

Вы выполните установку Сервера PowerChute Business Edition на свой компьютер.

  1. В окне «Product Installation» (см. рис. 7.62), нажмите кнопку «Install» рядом с надписью «Windows Server».
  2. При появлении окна приветствия мастера установки Агента PowerChute Business Edition нажмите кнопку «Next».
  3. На странице » License Agreement » нажмите кнопку «Yes».
  4. В следующем окне введите имя user_apc, пароль P@ssw0rd и нажмите кнопку «Next».
  5. На следующей странице выключите параметр «Automatically check for product updates» и нажмите кнопку «Next».
  6. При появлении запроса на автоматическое добавление исключения для Сервера в настройках брандмауэра Windows нажмите кнопку «Да».
  7. После появления окна «InstallShield Wizard Complete» нажмите кнопку «Finish».
  8. Запустится мастер создания конфигурационного профиля. Нажмите кнопку «Next».
  9. Включите методы рассылки уведомлений «E-Mail Notification». Нажмите кнопку «Next».
  10. На следующей странице в поле «SMTP Mail Server Address» введите значение server01. В поле «SMTP User Name» введите user@test.local. Нажмите кнопку «Add…» и в появившемся окне введите user@test.local. Нажмите «OK».
  11. Проверьте корректность настроек путем нажатия кнопки «Test». Рядом с кнопкой должна появиться надпись «Message sent». Нажмите кнопку «Next».
  12. На следующей странице выберите вариант » Preserve battery power » и нажмите кнопку «Next».
  13. На странице » System Shutdown » нажмите кнопку «Next».
  14. На странице «Configuration Summary» нажмите кнопку «Next».
  15. При появлении страницы «Changes Complete» нажмите кнопку «Finish».
  16. В следующем окне вам будет предложено выбрать компьютеры, которые будут управляться установленным Сервером PowerChute. Слева будут перечислены обнаруженные в сети Агенты PowerChute. Бесплатная версия «Basic» поддерживает управление одновременно максимум 5 Агентами, платная версия «Deluxe» – максимум 25. Выберите нужные вам компьютеры слева и нажмите кнопку «Add –>». После этого нажмите кнопку «Apply».
  17. В окне «Device List Configuration» выберите слева ваш компьютер client01 и нажмите кнопку «Add –>». После этого нажмите кнопку «Apply».
  18. При появлении в окне надписи «Successfully added client01» нажмите кнопку «Close».
  19. При появлении запроса «Would you like to register online?» нажмите кнопку «Нет».
  20. Вы вернетесь в окно выбора компонентов для установки. Оно должно выглядеть следующим образом (рис. 7.63).

7.4.3. Упражнение 3. Установка Консоли

Вы выполните установку Консоли PowerChute Business Edition на свой компьютер.

  1. В окне «Product Installation» (см. рис. 7.63) нажмите кнопку «Install» рядом с надписью «Windows Console».
  2. При появлении окна приветствия мастера установки Агента PowerChute Business Edition нажмите кнопку «Next».
  3. На странице » License Agreement » нажмите кнопку «Yes».
  4. На странице «InstallShield Wizard Complete» выключите параметр «Launch PowerChute Business Edition Console» и нажмите кнопку «Next».
  5. Вы вернетесь в окно выбора компонентов для установки. Оно должно выглядеть следующим образом (рис. 7.64).

7.4.4. Упражнение 4. Настройка Конфигурационного профиля

Вы выполните настройку конфигурационного профиля и проверите применение профиля на клиентские компьютеры.

  1. Запустите Консоль PowerChute. Для этого выполните «Пуск | Все программы | APC PowerChute Business Edition | Console».
  2. При первом запуске Консоли появится запрос на включение периодической отправки в APC информации о том, какие возможности Консоли наиболее часто используются и т. д. Нажмите кнопку «No».
  3. При появлении окна Login введите имя user_apc, пароль P@ssw0rd. В поле Server оставьте значение 127.0.0.1 и нажмите кнопку «Connect».
  4. На навигационной панели выберите элемент «Status». Дважды щелкните левой кнопкой мыши по устройству client01.
  5. В окне «Device Properties» включите параметр «Show advanced items».
  6. Разверните узел «Shutdown» и откройте страницу параметров » Power Failure «. Результат должен выглядеть, как указано на рис. 7.65. (Т. е. завершение работы ОС будет начинаться по прошествии 1 минуты после отключения электричества; а возобновление питания нагрузки будет выполняться после восстановления входного электропитания и зарядки аккумулятора до 90 %.)

7.4.5. Упражнение 5. Проверка получения уведомлений

Проверим реакцию программы PowerChute на отключение входного электропитания.

  1. Запустите Консоль PowerChute. Для этого выполните «Пуск | Все программы | APC PowerChute Business Edition | Console».
  2. При появлении окна Login введите имя user_apc, пароль P@ssw0rd. В поле Server оставьте значение 127.0.0.1 и нажмите кнопку «Connect».
  3. Отключите входное электропитание от ИБП. Для этого выдерните вилку со шнуром, питающим ИБП, из розетки. Если вы не уверены, какой ИБП подключен к вашему компьютеру, выполните команду контекстного меню «Locate UPS ( Alarm Test)», чтобы идентифицировать ИБП.
  4. Значок компьютера client01 должен измениться сна, и в информационной части Консоли должно появиться событие «Power Failed». ИБП должен подавать звуковые сигналы.
  5. Включите входное электропитание у ИБП. Для этого вставьте вилку со шнуром, питающим ИБП, в розетку.
  6. Проверьте содержимое электронного почтового ящика user@test.local.
  7. В нем должно появиться два новых сообщения. Первое – с темой «client01 : Power Failed on Agent client01». Второе – с темой «client01 : Power Restored on Agent client01».

7.6. Резюме

Источник бесперебойного питания предназначен для корректного завершения работы ОС в случае длительного снижения входного электропитания ниже определенного значения (вплоть до полного отключения) или длительного повышения входного электропитания выше определенного значения. Время автономной работы для ИБП зависит от мощности ИБП и подключенной к нему нагрузки. Для различных ИБП оно может варьироваться от нескольких минут до нескольких часов. Без использования ИБП возможна не только потеря данных, но также и выход из строя оборудования.

Компания APC поставляет со своими ИБП пакет PowerChute Business Edition . Бесплатная версия » Basic » этого продукта позволяет централизованно управлять 5 ИБП и выполнять:

Server Administrator forgot / lost APC PowerChute password and can no longer access UPS software.

Resolution

The only way I found to reset APC PoweChute password is to uninstall and reinstall PowerChute Server and Agent modules. During installation you’ll be asked to create a new username and password. There is no need to reinstall Console. All three modules can be installed using the same installer (it gives you an option to choose which modules to install).

APC PowerChute Business Edition Deluxe 9.0.1
Windows Small Business Server 2008

для взаимодействия с ИБП APC Back-UPS и Back-UPS Pro

Это не первый обзор программного обеспечения, которое предлагается брендом APC для взаимодействия с выпускаемыми под этой маркой источниками бесперебойного питания — на наших страницах уже есть материал, посвященный PowerChute Personal Edition версии 1.5, но опубликован он более 10 лет назад, и пора рассказать о более свежей версии.

Сразу отметим: в текущей версии 3.0.2 программа предназначена только для работы с операционной системой MS Windows. Пользователям Mac OS придется пользоваться встроенной функцией отключения — аналогом Smart Battery; в отношении версий Linux в официальных источниках указаний нет.

Как следует из названия, ПО предназначено для персонального использования, что, впрочем, не исключает его установку на офисные компьютеры, вот только в списке поддерживаемых версий Windows нет серверных вариантов, кроме разве что Home Server.

Кроме названия и функциональности, варианты ПО отличаются еще и назначением: так, Personal Edition будет работать с линейками APC Back-UPS и Back-UPS Pro, а для моделей APC Smart предлагается Business Edition.

Есть и другие виды PowerChute — Business Edition Deluxe, Network Shutdown, причем с разными артикулами. Мы не будем приводить громоздкую таблицу с их сравнением, заинтересовавшиеся читатели могут получить информацию на официальном сайте APC или компании Schneider Electric, которой принадлежит этот бренд. Отметим лишь главное: программа PowerChute Business Edition способна работать и с серверными версиями Windows, и с вариациями ОС Linux; правда, каких-либо упоминаний Mac OS мы не нашли.

Установка

PowerChute Personal Edition (PCPE) может поставляться на компакт-диске, входящем в комплект ИБП, либо свободно скачиваться с официального сайта компании.

Загрузка ПО на сайте предлагается отдельно для разных версий Windows, от Vista до «десятки». Не исключается и установка на Windows XP, лишь потребуется дополнительно установить .NET framework. Интерфейс программы поддерживает несколько языков, включая русский.

У нас не было задачи проверять, отличаются ли установочные файлы, поэтому мы просто скачали дистрибутив для Windows 10, наиболее актуальной и на нынешний день, и на обозримое будущее (на компакт-диске инсталляционный файл и вовсе один). Среди шагов скачивания упоминается регистрация, но она не является обязательной.

Каких-то сложностей процедура установки не имеет, ИБП может быть подключен к USB-порту компьютера до ее начала (собственно, именно так рекомендует делать инструкция), но можно подключить и потом, по запросу.

APC PowerChute Personal Edition

По окончании программа любезно интересуется, согласны ли мы получать уведомления об обновлении ПО и отправлять в APC информацию о качестве питания; от того и другого можно отказаться, но потом включить эти функции в настройках PowerChute.

APC PowerChute Personal Edition

Последний этап, также необязательный — приглашение зарегистрировать продукт в режиме онлайн.

Работа с программой

После установки PowerChute включается в автозагрузку, в области уведомлений появляется соответствующий значок, клик по которому выведет окно программы.

APC PowerChute Personal Edition

Кроме этого, постоянно отслеживается состояние питания и ИБП, в случае каких-нибудь событий (например, пропало или восстановилось напряжение во внешней сети) выводится всплывающее сообщение. Выключение ИБП кнопкой событием не считается — мониторинг продолжается, сведения о состоянии продолжают выводиться.

Если навести указатель на иконку программы в области уведомлений, появится сообщение с информацией о текущем состоянии. Но вот тут не всё может быть гладко: так, для резервного ИБП BC750-RS, не имеющего AVR, строчка упорно сообщала о режиме повышения AVR, даже когда источник был выключен кнопкой, а на его входе были номинальные 220–230 В.

APC PowerChute Personal Edition

Вид иконки также зависит от состояния ИБП: при работе от аккумулятора на ней появляется символ батареи, а при наличии каких-то проблем — восклицательный знак в желтом треугольнике.

Мы опробовали работу программы совместно с двумя моделями ИБП: уже упомянутым BC750-RS из линейки Back-UPS и более продвинутым BR1500G-RS, входящим в линейку Back-UPS Pro.

Раздел «Мониторинг системы»

Первым пунктом в этом разделе идет журнал событий, можно вывести списки за последние 1–4–12–24 недели. Естественно, лог сохраняется в памяти компьютера, и если завершить работу ОС, то записи событий не будет.

APC PowerChute Personal Edition

Не менее полезной является следующая закладка — «Текущее состояние».

APC PowerChute Personal Edition

Конечно, наибольший интерес представляет уровень заряда батареи, полезным также является значение напряжения на входе.

Параметр «Расход энергии» вряд ли будет столь же интересным: интуитивно понимаешь, о чем хотели сказать разработчики, но непонятной остается схема подсчета потребления — то ли с начала текущих суток, то ли за последние 24 часа, то ли в среднем за сутки, но тогда хотелось бы знать период подсчета. Даже единицы измерения вносят путаницу: в окне программы — «кВтч в день», а в справке — и вовсе «расход энергии кВт/день», хотя даже школьники знают, что для подсчета энергии мощность (ватты, киловатты) умножается на время, а не делится. (Если же представить, что в тексте просто потерялась буква «ч», то яснее не становится: деление на день (или сутки) означает усреднение, а за какой период — непонятно, и зачем нужны такие средние данные — тоже.)

Ниже отображается нагрузка в виде шкалы, деления которой зависят от мощности конкретного ИБП (на предыдущем скриншоте был подключен BC750-RS с максимальной мощностью 415 Вт, на следующем — BR1500G-RS, 865 Вт), а также в виде числового значения. Естественно, речь идет о выходах с батарейной поддержкой, а розетки с защитой только от импульсных помех (такие тоже есть у источников Back-UPS/Back-UPS Pro) при этом не учитываются.

APC PowerChute Personal Edition

Надо отметить, что частота опроса составляет вовсе не малые доли секунды, поэтому изменения в нагрузке или на входе будут отображаться с некоторой задержкой, а кратковременные и вовсе могут не быть показаны. При этом, например, показания мощности могут устанавливаться поэтапно, нарастая в течение 4-5 секунд, и для снятия показаний нужно дождаться окончания этого процесса.

И еще один момент: сама по себе программа PowerChute ничего не измеряет, она лишь отображает полученные из ИБП данные, то есть говорить о погрешности измерений можно лишь с привязкой к конкретному источнику. Наши исследования с двумя разными моделями APC показали, что, например, одна и та же лабораторная нагрузка в 50 Вт ±5% отображалась для BC750-RS как 45 Вт, а для BR1500G-RS — как 43 Вт, а нагрузка 25 Вт ±5% — как 20 и 17 Вт соответственно. То есть точность получается достаточной для практических оценок, но на роль прецизионных лабораторных измерителей встроенные в источники бесперебойного питания средства всё же не годятся.

Мощность, кстати, отображается только активная (в ваттах), если же, например, подключить нагрузку 200 В·А c PF = 0,7, отобразится значение 140 Вт.

Как выяснилось при тестировании одной из указанных моделей, отображаемая информация об уровне заряда батареи тоже является оценочной, и для уверенности всё же лучше ориентироваться на заявленное типовое время, если полный заряд по данным PCPE происходит очень уж быстро.

Кроме того, показатели мощности нагрузки могут присутствовать не во всех моделях, а в некоторых может отображаться еще и частота — по крайней мере, так сказано в справке, но с опробованными нами моделями Back-UPS и Back-UPS Pro в PCPE фигурировали только мощность и напряжение, хотя на ЖК-дисплее BR1500G-RS отображается и частота выходного напряжения.

В «подвале» каждого окна находятся три информационные плашки разной степени полезности. На правой показан режим работы — от сети, от батарей. На средней отображается ожидаемое время работы от батарей на имеющуюся в данный момент нагрузку и при текущем уровне заряда; это можно было бы считать очень полезным, но результаты наших тестов далеко не всегда совпадают с такими предсказаниями, и их следует воспринимать лишь как оценочные и приблизительные.

Наконец, на левой плашке сменяют друг друга три значения: расход и стоимость потребленной электроэнергии в рублях (про практическую ценность таких цифр мы говорили чуть выше), а также интенсивность выброса CO2 — о том, как она подсчитана, скажем ниже.

APC PowerChute Personal Edition

То же, причем с добавками, повторяется и на закладке «Расход энергии», причем здесь появляется возможность конкретизации периода: за последний день, неделю, месяц, год. Кроме того, можно самостоятельно ввести реальную текущую цену киловатт-часа электроэнергии, но только для единого круглосуточного тарифа, а если у потребителя счетчик многозонный, то ему самому придется вычислять некую среднюю стоимость.

Из добавок сомнительной ценности имеются количество деревьев, которые поглотят выделенное количество CO2, а также эквиваленты — работа лампы накаливания в течение такого-то времени и выброс углекислого газа при поездке на автомобиле на такое-то расстояние. В отношении зеленых насаждений немного напрягают значения вроде «0,1 деревьев» — почему-то вспоминается советский мультик, в котором нерадивый школьник, решая задачу про рабочих, требующихся для рытья траншеи, получил ответ «полтора землекопа».

APC PowerChute Personal Edition

Возможно, есть какие-то стандарты, описывающие среднестатистическое дерево в плане поглощения углекислого газа или электростанцию/автомобиль в плане его выделения, которые и легли в основу таких подсчетов, но тогда неплохо было бы привести соответствующие пояснения и ссылки, причем не в виде абстрактных упоминаний Евростата, американской EIA или российской РЭК, как это сделано в справке программы. Имеющейся там фразе «Данные об углекислом газе … поступают … от электростанции, снабжающей вашу систему переменным током», мягко выражаясь, верится с трудом; про автомобиль сказано, что он «семейный среднего размера» и для «среднестатистической семьи», а про дерево — «среднего размера, со средней способностью поглощения углекислого газа», но без уточнений, кто, где и как собирал такую статистику. Да и следующее вскоре в тексте справки упоминание «компактной люминесцентной 20-ваттной ENERGY STAR CFL» лампы противоречит написанному в соответствующем окне — «работа лампы накаливания» (правда, на расположенной рядом картинке лампочка больше похожа на энергосберегающую).

Еще одна закладка раздела, «Старт самодиагностики», тоже вряд ли будет очень популярной у пользователя программы: из нее можно запустить цикл самотестирования, который и без того проходит при каждом включении ИБП кнопкой, а если источник работает непрерывно, то каждые две недели автоматически. Также можно ввести дату установки/замены батареи — ее рекомендуется менять через три года; но аккумуляторы чаще всего используют «до упора» (например, пока ИБП после очередного включения не откажется работать, обозначив состояние «Replace Battery»), да к тому же дата наверняка сохраняется в памяти компьютера, а ведь вполне вероятно, что за три года либо компьютер сменится, либо ПО на нем будет переустановлено, причем не факт, что с сохранением данных из PowerChute.

Раздел «Настройка»

На первой закладке с названием «Параметры» можно отключить звуковые сигналы PowerChute (именно программы, но не ИБП и не звуковое сопровождение всплывающих оповещений Windows), управлять отображением иконки программы на панели задач, а также изменить установки, предлагавшиеся в процессе инсталляции в отношении уведомлений об обновлениях ПО и отправки в APC сведений о качестве электропитания.

«Время автономного питания» позволяет для режима работы от батарей сделать выбор либо в пользу сохранения заряда аккумулятора, задав интервал от перехода на батарею до перевода компьютера в спящий режим:

APC PowerChute Personal Edition

Либо в пользу максимального времени работы подключенного компьютера, тогда надо определить, за какое время до ожидаемого исчерпания заряда он будет переходить в режим энергосбережения:

APC PowerChute Personal Edition

Функции полезные, но надо учитывать нюансы. Во-первых, при очень больших нагрузках автономная работа может продолжаться всего-то несколько секунд, чего, возможно, не хватит даже для перевода компьютера в режим гибернации: для записи объемистого файла hiberfil.sys на жесткий диск требуется время. Во-вторых, никогда не знаешь, как именно будет вести себя внешняя сеть — во всех энергосберегающих режимах потребление компьютера не равно нулю, и если он по каким-то причинам переводится в режим сна, а не гибернации, то при продолжительных отключениях остатка заряда всё же может не хватить, и тогда компьютер выключится совсем с потерей несохраненных данных. Наконец, реальное время автономной работы может оказаться существенно меньше ожидаемого. То есть давать какие-то рекомендации по выбору одной из предлагаемых настроек и значения времени для нее очень сложно.

Кстати, вид энергосберегающего режима, в который должен переходить компьютер (спящий, гибернация, гибридный), задается не в PowerChute, а в настройках дополнительных параметров питания Windows.

Перевод компьютера в режим энергосбережения будет предваряться соответствующим сообщением, и процедуру можно отменить — если, конечно, успеешь заметить предупреждение и среагировать на него.

Закладка «Сообщение» дает возможность управлять сигналами самого ИБП: отключать их, вновь включать, а также отключать на определенный интервал времени в течение суток.

APC PowerChute Personal Edition

Надо сказать, что эти установки не запоминаются источником (во всяком случае, не каждой моделью): если завершить работу ОС на компьютере и обесточить ИБП, то при последующем его включении сигналы могут зазвучать вновь — до момента запуска PowerChute.

Две последние закладки раздела, «Чувствительность» и «Напряжение», отвечают за одно и то же, только в разной форме: они определяют поведение ИБП при отклонениях напряжения в питающей сети — первая в виде трех градаций:

APC PowerChute Personal Edition

А вторая с указанием конкретных порогов, верхнего и нижнего:

APC PowerChute Personal Edition

APC PowerChute Personal Edition

Если в ИБП предусмотрена настройка без компьютера, то соответствующие значения будут считаны из источника и отображены в этих закладках программы. Если же настройки сделаны из программы, то они, в отличие от отключения звуковых сигналов, запомнятся источником даже после его отключения от сети и последующего включения без взаимодействия с PCPE.

Ряд источников APC Back-UPS имеет функцию автоматического отключения при отсутствии нагрузки во время работы от батарей, чтобы сэкономить их заряд — обычно речь идет о нагрузках менее 15 Вт и времени в 15 минут. Тем не менее, с малыми нагрузками работать можно, надо лишь отключить эту функцию; к сожалению, в PCPE такой настройки мы не обнаружили, и придется пользоваться встроенными средствами источника, что не всегда удобно.

Для ИБП Back-UPS Pro в этом разделе появляется дополнительная закладка «Управление питанием». Изначально в нем содержится только общая информация.

APC PowerChute Personal Edition

Если же включить управление питанием, поставив «птичку» в соответствующей строчке, появится возможность настроек.

APC PowerChute Personal Edition

Здесь необходимо дать пояснения. В модели BR1500G-RS среди выходных розеток, обеспеченных батарейной поддержкой, выделяется управляющая Master и управляемые; когда устройство, подключенное к управляющей розетке (например, компьютер), переходит в спящий или ждущий режим либо выключается, управляемые устройства (колонки, сканер и т. п.) также будут выключены для уменьшения энергопотребления, а при включении Master они автоматически будут включены.

И в этом окне как раз и определяется ряд параметров, включая задержки (раздельно для отключения и включения) относительно Master — их можно задавать из предустановок плана энергосбережения либо вводом конкретного значения в минутах или секундах.

APC PowerChute Personal Edition

Естественно, нагрузка на управляющем выходе может не обнулиться, а просто существенно уменьшиться, поэтому для него предоставлена возможность задать порог, после которого отключаются управляемые выходы. Это также можно делать выбором предустановленного значения либо заданием собственного в пределах от 10 до 80 Вт (почему нельзя сделать меньше или больше — сказать трудно).

APC PowerChute Personal Edition

APC PowerChute Personal Edition

Наконец, нажав кнопку в нижней части окна, можно в любой момент включить эти выходы, если они выключены.

Кроме того, для каждой модели в программе устанавливается свой перечень доступных значений в закладке «Напряжение», да и интервалы для чувствительности будут своими. Выше мы приводили скриншоты для BC750-RS, а вот что получается для BR1500G-RS:

APC PowerChute Personal Edition

Каких-то других отличий при подключении ИБП из разных моделей мы не обнаружили.

Раздел «Справка и поддержка»

На этом разделе долго останавливаться нет смысла: здесь содержаться стандартные сведения о программе PowerChute и вызов справки, форма для отправки сообщений или запросов производителю, а также вывод данных, включая модель подключенного ИБП, серийный номер и версию его прошивки.

APC PowerChute Personal Edition

Или:

APC PowerChute Personal Edition

Итог

Программное обеспечение PowerChute Personal Edition предназначено для ИБП APC by Schneider Electric линеек Back-UPS и Back-UPS Pro, предлагая вполне достаточное для большинства SOHO-пользователей количество функций. Помимо управления и мониторинга, программа отображает ряд параметров энергопотребления, включая напряжение и частоту в питающей сети, нагрузку, а также степень заряда батареи и оценочное время автономной работы при текущих уровнях заряда и нагрузки.

Программа может устанавливаться на «десктопные» версии MS Windows, а также Windows Home Server.

Наличие или отсутствие некоторых возможностей будет зависеть от конкретной модели ИБП.

ПО не предусматривает удаленного оповещения, управления несколькими источниками, что ограничивает корпоративное использование, однако есть и более продвинутая в этом отношении версия Business Edition — правда, она работает с другими линейками ИБП APC, но может быть установлена и на серверные версии Windows, и на компьютеры с Linux.

Продукция APC предоставлена производителем

Понравилась статья? Поделить с друзьями:

Новое и полезное:

  • Powerbreathe тренажер для дыхания инструкция по применению
  • Powerbeats pro инструкция на русском языке
  • Power чистый дом без грызунов инструкция по применению
  • Power wash anti fleck weiss pulver инструкция
  • Power supply tester iv инструкция на русском

  • 0 0 голоса
    Рейтинг статьи
    Подписаться
    Уведомить о
    guest

    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии