admin:utils cuc auto ITL download enable
After successful execution,Unity Connection will download trust list from the TFTP server automatically.
For this, you must do the following:
1.Configure TFTP server for Next Generation enabled port groups through Cisco Unity Connection Administration
2. Restart the Connection Conversation Manager on all nodes in the cluster
Auto downloading of ITL enabled successfully
admin:utils cuc encryption enable
After successful execution, restart the following services on all nodes in the cluster
1.Connection Conversation Manager
2.Connection IMAP Server
Do you want to proceed (yes/no)? yes
Encryption enabled successfully
admin: utils cuc jetty ssl disable
After successful execution of this command restart of Jetty server is required, which will result in loss of current event subscriptions. Are you sure?
Enter (yes/no)? yes
Command completed successfully.
Please restart Connection Jetty Service.
In case of cluster, run this command on the other node also.
admin: utils cuc jetty ssl enable
After successful execution of this command restart of Jetty server is required, which will result in loss of current event subscriptions. Are you sure?
Enter (yes/no)? yes
Command completed successfully.
Please restart Connection Jetty Service.
In case of cluster, run this command on the other node also.
utils cuc networking clear_replication
このコマンドは、サーバ上のすべての Digital Networking 複製アクティビティを停止します。
utils cuc networking clear_replication
コマンド モード
管理者(admin:)
使用上のガイドライン
このコマンドは、Connection Digital Networking Replication Agent および Connection SMTP サービスを停止した後、drop、queue、および pickup replication フォルダを削除し、このサーバに対して進行中のディレクトリのプッシュまたはプルのステータスをクリアしてから、Connection
Digital Networking Replication Agent および Connection SMTP サービスを再起動します。複製フォルダのサイズによって、この操作には数分かかることがあります。
適用対象:Unified Communications Manager、Unified Communications Manager の IM and Presence サービス、および Cisco Unity Connection
utils disaster_recovery schedule list
設定されているスケジュールを表示します。
utils disaster_recovery schedule list
コマンド モード
管理者(admin:)
要件
コマンド特権レベル:1
アップグレード時の使用:可能
適用対象:Unified Communications Manager、Unified Communications Manager の IM and Presence サービス、および Cisco Unity Connection
例
admin: utils disaster_recovery schedule list
schedule name device name Schedule Status
-----------------------------------------
schedule1 device 1 enabled
schedule2 device 2 disabled
FIPS モードを有効にする前に、システム バックアップを実行することを推奨します。FIPS のチェックが起動時に失敗した場合は、システムが停止し、復元するにはリカバリ CD が必要になります。
FIPS 140-2 モードをイネーブルにする前に、次の点を考慮してください。
非 FIPS モードから FIPS モードに切り替えた場合は、MD5 および DES プロトコルは機能しません。
FIPS モードをサーバでイネーブルにした後は、サーバがリブートし、電話機が正常に再登録されるまで待機してから、次のサーバで FIPS をイネーブルにしてください。
FIPS モードでは、IM and Presence サービスは Racoon(FIPS 未検証)の代わりに Red Hat Openswan(FIPS 検証済み)を使用します。Raccoon のセキュリティ ポリシーに、FIPS で承認されていない機能が含まれている場合、CLI コマンドは、FIPS
で承認された機能を使用してセキュリティ ポリシーを定義し直すよう表示して終了します。
(注)
証明書および SSH キーは、FIPS 要件に応じて、自動的に再生成されます。
FIPS 140-2 モードをディセーブルにする前に、次の点を考慮します。複数サーバのクラスタでは、各サーバは個別にディセーブルにする必要があります。FIPS モードはクラスタ全体でディセーブルにできないため、サーバ単位でディセーブルにしてください。
FIPS 140-2 にモードをイネーブルにした後、次の点を考慮します。シングル サーバ クラスタを使用していて、FIPS モードをイネーブルにする前に「Prepare Cluster for Rolback to pre 8.0」エンタープライズ
パラメータの適用を選択した場合は、すべての電話機がサーバに正常に登録されたことを確認してから、このパラメータをディセーブルにしてください。
IM and Presence サービスの FIPS 140-2 モードを有効または無効にする前に、次のことを考慮してください。IM and Presence サービスの FIPS 140-2 モードを有効または無効にすると、Tomcat 証明書が再生成され、ノードが再起動します。Intercluster Sync Agent は、新しい Tomcat 証明書をクラスタ全体で同期します。この同期が完了するまでには最大
30 分かかります。新しい Tomcat 証明書がクラスタ全体で同期されるまで、IM and Presence サービス サブスクライバ ノードは IM and Presence サービス データベース パブリッシャ ノードの情報にアクセスできません。たとえば、サブスクライバ ノードで Cisco Unified Serviceability GUI にログインしたユーザは、IM and Presence サービス データベース パブリッシャ ノードのサービスを表示できません。同期が完了するまで、ユーザには、証明書例外によるサーバへの接続を確立できないことを通知する、Connection to server cannot be established (certificate exception) というメッセージが表示されます。
要件
コマンド特権レベル:0
アップグレード時の使用:不可
適用対象:Unified Communications Manager、Unified Communications Manager の IM and Presence サービス、および Cisco Unity Connection
このコマンドは、特定のノードの手動フェールオーバーを開始します。このとき、Cisco Server Recovery Manager により、障害が発生したノードのクリティカル サービスが停止され、すべてのユーザがバックアップ ノードに移行されます。
IM and Presence ノードの場合、バックアップ ノードは別の IM and Presence サーバである必要があります。バックアップ サーバを指定する前に、2 つのサーバが同じ既存の冗長グループに割り当てられている必要があります。既存の冗長グループに割り当てられた他のサーバをバックアップ
サーバに指定します。
utils ha failover {node name}
構文の説明
パラメータ
説明
node name
手動フェールオーバーを実行するノードを指定します。
コマンド モード
管理者(admin:)
要件
適用対象:Unified Communications Manager および Unified Communications Manager の IM and Presence サービス
failover の例
admin: ha failover shorty-cups
Initiate Manual Failover for Node > shorty-cups
Request SUCCESSFUL.
Subcluster Name: DefaultCluster
Node 1 Name : kal-cup1 State: Taking Over Reason: On Admin Request
Node 2 Name : shorty-cups State: Failover Reason: On Admin Request
utils ha fallback
このコマンドは、特定のノードの手動フォールバックを開始します。このとき、Cisco Server Recovery Manager によりアクティブなノードでクリティカル サービスが再起動され、ユーザはアクティブなノードに戻されます。
utils ha fallbacknode name
構文の説明
パラメータ
説明
node name
手動フォールバックを実行するノードを指定します。
コマンド モード
管理者(admin:)
要件
適用対象:Unified Communications Manager および Unified Communications Manager の IM and Presence サービス
fallback の例
admin: ha fallback shorty-cups
Initiate Manual fallback for Node >shorty-cups<
Request SUCCESSFUL.
Subcluster Name: DefaultCluster
Node 1 Name : kal-cup1 State: Falling Back Reason: On Admin Request
Node 2 Name : shorty-cups State: Taking Back Reason: On Admin Request
utils haproxy set {required|optional|disable} client-auth
admin:utils haproxy set required client-auth 6971
This command will result in the HA Proxy service set the client
authentication as per your specification and restart the
HAProxy process. Restarting of the HAProxy process might
result in momentary disconnection of all Phones and Jabber
clients that are accessing this service for secure
configuration file downloads. It is recommended this
operation be performed during off-busy hours and ensure
there are no TFTP operations in progress.
Warning: Setting the client authentication to anything other
than default value could have serious implications.
Please change these values only as per Cisco TAC team's advise
Do you want to continue (yes/no) ? yes
Successfully set client authentication to required
HAProxy Process already running .. restarting
admin:
admin:utils haproxy set disable client-auth 6972
HAProxy client authentication is already set to
disable on port 6972 . No action will be taken.
admin:utils haproxy client-auth set 1234 disable
Please enter valid values for the port.
Supported values are 6971, 6972 and 9443
admin:help utils haproxy set required client-auth 6971
utils haproxy set required client-auth
This command updates the value of client authentication
as required on specified port.
Example:
admin:utils haproxy set required client-auth 6971
HAProxy client authentication is already set to
required on port 6971. No action will be taken.
admin:
admin:utils haproxy set num-threads 3
This command will result in the HAProxy service spawn as many threads
as you have specified and restart the HAProxy process. Restarting of
the HAProxy process might result in momentary disconnection of all
Phones and Jabber clients that are accessing this service for
secure configuration file downloads and authenticated users data
access. It is recommended this operation be performed during
off-busy hours and ensure there are no TFTP operations in progress.
Warning: Setting this parameter to anything other than default
value could have serious implications. Please change these values
only as per Cisco TAC team's advise
Do you want to continue (yes/no) ? yes
Successfully set number of HAProxy threads to 3
Restarting HAProxy process
admin:
admin:utils haproxy set num-threads 5
Please enter a valid number of HAProxy threads.
Supported values are 1, 2, 3 and 4
utils ha recover
このコマンドは、(ノードが障害状態の場合に)既存の冗長グループの手動リカバリを開始します。このとき、IM and Presence により、その既存の冗長グループで Cisco Server Recovery Manager サービスが再起動されます。
utils ha recover presence redundancy group name
構文の説明
パラメータ
説明
presence redundancy group name
HA ステータスをモニタする既存の冗長グループを指定します。既存の冗長グループ名を指定しないと、すべてのクラスタ情報が提供されます。
コマンド モード
管理者(admin:)
要件
適用対象:Unified Communications Manager および Unified Communications Manager の IM and Presence サービス
recover の例
admin: ha recover Defaultcluster
Stopping services... Stopped
Starting services... Started
admin:
utils ha status
このコマンドは、指定されたプレゼンス冗長グループの HA ステータスを表示します。
utils ha statuspresence redundancy group name
構文の説明
パラメータ
説明
presence redundancy group name
HA ステータスをモニタするプレゼンス冗長グループを指定します。プレゼンス冗長グループ名を指定しないと、すべてのクラスタ情報が表示されます。
コマンド モード
管理者(admin:)
要件
適用対象:Unified Communications Manager および Unified Communications Manager の IM and Presence サービス
HA がイネーブルでない場合のステータスの例
admin: ha status
Subcluster Name: DefaultCluster
Node 1 Name : kal-cup1 State: Unknown Reason: High Availability Not Enabled
Node 2 Name : shorty-cups State: Unknown Reason: High Availability Not Enabled
HA がイネーブルの場合のステータスの例
admin: ha status
Subcluster Name: DefaultCluster
Node 1 Name : kal-cup1 State: Normal
Node 2 Name : shorty-cups State: Normal
クリティカル サービスがダウンした場合のステータスの例
admin: ha status
Subcluster Name: DefaultCluster
Node 1 Name : kal-cup1 State: Failed Over with Critical Services not Running Reason:
Critical Service Down
Node 2 Name : shorty-cups State: Running in Backup Mode Reason: Critical Service Down
障害が発生した場合のステータスの例
admin: ha status
Subcluster Name: DefaultCluster
Node 1 Name : kal-cup1 State: Failed Reason: Critical Service Down
Node 2 Name : shorty-cups State: Failed Reason: Critical Service Down
utils ils showpeerinfo
このコマンドは、ILS ネットワーク内のシングル クラスタ、または ILS ネットワーク内のすべてのクラスタのピア情報ベクトルを返します。
utils ils showpeerinfoclustername
構文の説明
パラメータ
説明
clustername
ILS ネットワーク内の Unified Communications Manager クラスタのパブリッシャ ノードの完全修飾ドメイン名を指定します。
admin:utils itl reset
Name is None
Generating the reset ITL file.....
The reset ITL file was generated successfully
Locating active Tftp servers in the cluster.....
Following is the list of Active tftp servers in the cluster
====================
se032c-94-42
=====================
Number of Active TFTP servers in the cluster : 1
Transferring new reset ITL file to the TFTP server nodes in the cluster.........
Successfully transferred reset ITL to node se032c-94-42
utils ldap config
このコマンドは、システムの LDAP 認証を設定します。
utils ldap config {fqdn | ipaddr}
構文の説明
パラメータ
説明
fqdn
システムの LDAP 認証に FQDN を使用するように設定します。
ipaddr
システムの LDAP 認証に IP アドレスを使用するように設定します
コマンド モード
管理者(admin:)
使用上のガイドライン
utils ldap config fqdn:LDAP 認証にはこのコマンドを使用することをお勧めしますが、このコマンドを使用できるのはシステムに DNS が設定されている場合だけです。システムが DNS を使用するように設定されていない場合は、utils ldap config ipaddr を使用してください。
utils ldap config ipaddr:このコマンドの使用はお勧めしません。システムで DNS を使用していないか、または DNS を使用するように設定できない場合にだけ、このコマンドを使用してください。システムが DNS を使用するように設定されている場合は utils ldap config fqdn を使用してください。
admin:utils ntp auth symmetric-key enable
The List of NTP servers Configured:
1. 10.77.32.92
2. 10.77.46.203
q. press q to exit
Enter the selection for which to configure NTP authentication: 1
Please enter the Key ID [1-65534]:
2
Please enter the Symmetric Key of the NTP Server (SHA1):
Restarting NTP
please run the utils ntp auth symmetric-key status to check the status of NTP Authentication
admin:utils ntp auth symmetric-key disable
The List of NTP servers Configured:
0. All
1. 10.77.46.203
2. 10.77.32.92
q. press q to exit
Enter the selection for which to disable NTP authentication: 2
NTP authentication has been disabled on the particular server.
Restarting NTP
admin:utils ntp auth symmetric-key status
10.77.32.92 : NTP authentication is failed. Please check the NTP authentication Key ID and Symmetric Key entered is correct. To update, disable and reenable authentication for this NTP server.
10.77.32.78 : NTP Authentication is disabled.
ind assid status conf reach auth condition last_event cnt
===========================================================
1 31609 c02c yes no bad reject 2
2 31610 803a yes no none reject sys_peer 3
Autokeyを使用したNTP認証が現在有効になっており、対称キーを有効にする前に無効にする必要があります。(NTP authentication using Autokey is currently enabled and must be disabled
before the symmetric key is enabled.)コマンド「utils ntp auth auto-key disable」を使用してNTP認証を無効にしてから、このコマンドを再試行してください。(Use the command
'utils ntp auth auto-key disable' to disable NTP authentication, then retry this command.)
対称キー対応サーバで Autokey を有効にしようとすると、次の警告メッセージが表示されます。
警告
対称キーを使用するNTP認証が現在有効になっており、Autokeyを有効にする前に無効にする必要があります。(NTP authentication using symmetric key is currently enabled and must
be disabled before Autokey is enabled.)コマンド「utils ntp auth symmetric-key disable」を使用してNTP認証を無効にしてから、このコマンドを再試行してください。(Use
the command 'utils ntp auth symmetric-key disable' to disable NTP authentication, then retry this command.)
1: 10.78.83.146
2: 10.77.46.203
3: 10.77.32.92
Select the server for which auto-key based NTP authentication is to be enabled (Enter q to exit):2
Enter the IFF client key for the 10.77.46.203:
# ntpkey_iffpar_ccm203.3705887848
# Thu Jun 8 10:47:28 2017
-----BEGIN PRIVATE KEY-----
MIGzAgEAMIGoBgcqhkjOOAQBMIGcAkEA4r3EkDFdP05QSpzVpGHnZN3JgOkW0Ch9
erxLB7zSxrwNdnDIlWg5bUhZZWKZceQd/nyD6FLpZNFrpHnylkBUgQIVAJEjgjZM
r2aaMGSN5x2yUmhT4MqNAkBp2gkQNi8sluLre0YKyc+kdICiRkEK2jKwBETXs7Mh
aEd/c4DQnZkd5U9gco4v9zPpsfPOqftvymVyVmRyKX0NBAMCAQE=
-----END PRIVATE KEY-----
The Client key does not match the hostname of the selected NTP server. This could be because a DNS server is not configured or the DNS entry for this host is not present.
Please verify the client key uploaded corresponds to the selected NTP server and that the DNS configuration is correct.
Do you want to continue with this operation?<yes/no>:
Client key uploaded succesfully
Restarting NTP service.
Please run 'utils ntp auth auto-key status' to check the status of NTP authentication.
1.10.78.83.146 : NTP Authentication is disabled.
2.10.77.46.203 : NTP Authentication is enabled.
3.10.77.32.92 : NTP Authentication is disabled.
Select the server for which auto-key based NTP authentication details is to be displayed (Enter q to exit):
2
NTP public certificate:
# ntpkey_RSA-SHA1cert_ccm-90.3708840303
# Wed Jul 12 14:55:03 2017
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----
Client Key:
# ntpkey_iffpar_ccm203.3705887848
# Thu Jun 8 10:47:28 2017
-----BEGIN PRIVATE KEY-----
MIGzAgEAMIGoBgcqhkjOOAQBMIGcAkEA4r3EkDFdP05QSpzVpGHnZN3JgOkW0Ch9
erxLB7zSxrwNdnDIlWg5bUhZZWKZceQd/nyD6FLpZNFrpHnylkBUgQIVAJEjgjZM
r2aaMGSN5x2yUmhT4MqNAkBp2gkQNi8sluLre0YKyc+kdICiRkEK2jKwBETXs7Mh
aEd/c4DQnZkd5U9gco4v9zPpsfPOqftvymVyVmRyKX0NBAMCAQE=
-----END PRIVATE KEY-----
admin:
The List of NTP servers Configured:
1. 10.77.46.203
Enter the NTP server in which the authentication needs to be disabled(Enter q to exit): 1
NTP authentication has been disabled on 10.77.46.203
Restarting NTP
admin:
admin: admin:utils ntp server add s1 s2 s3 s4 s5 s6 s7 s8
Incorrect number of parameters entered for add
usage: utils ntp server add s1 [s2 s3 s4 s5] [norestart]
admin: utils ntp server add s1 s2 s3 s4 s5 s6 s7 s8
Incorrect number of parameters entered for add
usage: utils ntp server add s1 [s2 s3 s4 s5] [norestart]
admin: utils ntp server add clock1.cisco.com clock2.cisco.com
clock1.cisco.com : added successfully.
clock2.cisco.com : added successfully.
Restarting NTP on the server.
admin: utils ntp server add clock1.cisco.com clock2.cisco.com
clock1.cisco.com : [The host has already been added as an NTP server.]
clock2.cisco.com : [The host has already been added as an NTP server.]
admin: utils ntp server add bglr-ccm26
bglr-ccm26 : [This server cannot be added as an NTP server.]
admin: utils ntp server add clock3.cisco.com
clock3.cisco.com : [ Inaccessible NTP server. Not added. ]
admin: utils ntp server add ntp01-syd.cisco.com ntp02-syd.cisco.com clock.cisco.com norestart
ntp01-syd.cisco.com : added successfully.
ntp02-syd.cisco.com : added successfully.
clock.cisco.com : added successfully.
The NTP service will need to be restarted for the changes to take effect.
admin:utils ntp server add clock3.cisco.com
The maximum permissible limit of 5 NTP servers is already configured.
utils ntp server delete
このコマンドは、設定されている NTP サーバを削除します。
utils ntp server delete
コマンド モード
管理者(admin:)
使用上のガイドライン
このコマンドでは、設定されている Network Time Protocol(NTP)サーバまたは複数の NTP サーバを削除できます。削除するサーバを選択すると、NTP サービスを再開するかどうか指定するように求めるプロンプトが表示されます。no
を選択した場合、サーバが削除された後に NTP サービスは再起動しません。
admin: utils ntp server delete clock1.cisco.com clock2.cisco.com
Incorrect number of optional parameters entered for delete
usage: utils ntp server delete
admin: utils ntp server delete
1: clock1.cisco.com
2: clock2.cisco.com
3: ntp01-syd.cisco.com
4: ntp02-syd.cisco.com
5: clock.cisco.com
a: all
q: quit
Choice: 1
Restart NTP (y/n): y
clock1.cisco.com will be deleted from the list of configured NTP servers.
Continue (y/n)?y
clock1.cisco.com : deleted successfully.
Restarting NTP on the server.
admin: utils ntp server delete
1: clock1.cisco.com
2: clock2.cisco.com
3: ntp01-syd.cisco.com
4: ntp02-syd.cisco.com
5: clock.cisco.com
a: all
q: quit
Choice: a
Restart NTP (y/n): n
This will result in all the configured NTP servers being deleted.
Continue (y/n)?y
clock1.cisco.com : deleted successfully.
clock2.cisco.com : deleted successfully.
ntp01-syd.cisco.com : deleted successfully.
ntp02-syd.cisco.com : deleted successfully.
clock.cisco.com : [The NTP server was not deleted. At least one NTP server is required.]
The NTP service will need to be restarted for the changes to take effect.
admin: utils ntp server delete
There are no NTP servers configured to delete.
admin: utils os kerneldump enable
***************WARNING*******************
Enabling kerneldump requires system reboot
Would you like to boot the machine (y/n):y
kerneldump enable operation succeeded
System going for a reboot
admin: utils os kerneldump ssh disable 10.77.31.60
Disabling kerneldump requires system reboot
Would you like to continue (y/n): y
kerneldump disable operation succeeded
System going for a reboot
utils os kerneldump status
このコマンドは、kdump サービスのステータスを示します。
utils os kerneldump status
コマンド モード
管理者(admin:)
要件
コマンド特権レベル:0
アップグレード時の使用:不可
適用対象:Unified Communications Manager、Unified Communications Manager の IM and Presence サービス、Cisco Unity Connection
utils os secure
このコマンドは、SELinux が提供するセキュリティ レベルを指定するために使用します。
utils os secure {enforce | permissive | status}
構文の説明
パラメータ
説明
enforce
permissive
status
コマンド モード
管理者(admin:)
使用上のガイドライン
SELinux がレート制限を処理しないことに注意してください。レート制限は ipprefs および IP テーブルによって処理されます。
要件
コマンド特権レベル:1
アップグレード時の使用:不可
適用対象:Unified Communications Manager の IM and Presence サービス
適用対象:Unified Communications Manager、Unified Communications Manager の IM and Presence サービス、Cisco Unity Connection
utils remotesyslog set protocol tls
このコマンドは、システムで、リモート syslog サーバとの通信用のプロトコルを Transport Layer Security(TLS)1.2 に設定します。TLS 1.2 を使用すると、Unified Communications Manager
および IM and Presence サービスが、syslog サーバとのセキュアな接続を確立できるようになります。これにより、Unified Communications Manager と IM and Presence サービスがコモン
クライテリアのガイドラインに準拠できます。
適用対象:Unified Communications Manager、Unified Communications Manager の IM and Presence サービス、Cisco Unity Connection
utils reset_application_ui_administrator_name
このコマンドは、アプリケーション ユーザ インターフェイスの管理者名をリセットします。
utils reset_application_ui_administrator_name
コマンド モード
管理者(admin:)
要件
コマンド特権レベル:1
アップグレード時の使用:可能
適用対象:Unified Communications Manager、Unified Communications Manager の IM and Presence サービス、および Cisco Unity Connection
utils reset_application_ui_administrator_password
このコマンドは、アプリケーション ユーザ インターフェイスの管理者パスワードをリセットします。
(注)
IM and Presence ノードのパスワードを変更する場合は、管理者パスワードをリセットする前に、すべての IM and Presence ノードの Cisco Presence Engine サービスを停止します。パスワードをリセットした後に、すべてのノードの
Cisco Presence Engine サービスを再起動します。PE が停止されるとプレゼンスの問題が発生する可能性があるため、このタスクはメンテナンス中に実行してください。
utils reset_application_ui_administrator_password
コマンド モード
管理者(admin:)
要件
コマンド特権レベル:1
アップグレード時の使用:可能
適用対象:Unified Communications Manager、Unified Communications Manager の IM and Presence サービス、および Cisco Unity Connection
適用対象:Unified Communications Manager、Unified Communications Manager の IM and Presence サービス、Cisco Unity Connection
utils soap realtimeservice test
このコマンドは、リモート サーバ上でいくつかのテスト ケースを実行します。
utils soap realtimeservice test [remote-ip] remote-httpsremote https-password
構文の説明
パラメータ
説明
remote-ip
テスト対象となるサーバの IP アドレスを指定します。
remote-https-user
SOAP API にアクセス権のあるユーザ名を指定します。
remote-https-password
SOAP API にアクセス権のあるアカウントのパスワードを指定します。
コマンド モード
管理者(admin:)
要件
コマンド特権レベル:0
アップグレード時の使用:不可
適用対象:Unified Communications Manager、IM and Presence の IM and Presence サービス、Cisco Unity Connection
utils sso*
utils sso
このコマンドは、SAML SSO 認証に関する情報を提供します。
utils sso {enable | disable | status}
構文の説明
パラメータ
説明
enable
SAML SSO をイネーブルにできる Cisco Unified CM 管理の場所を提供します。
disable
SAML SSO ベースの認証をディセーブルにします。
status
SAML SSO のステータスを表示します。
コマンド モード
管理者(admin:)
要件
コマンド特権レベル:1
アップグレード時の使用:不可
適用対象:Unified Communications Manager、Unified Communications Manager の IM and Presence サービス、および Cisco Unity Connection
例
Admin: utils sso enable
*** W A R N I N G ***
SSO cannot be enabled using CLI command
=======================================================
To enable Cluster wide SAML SSO please access
Cisco Unified CM Administration Page->System->SAML Single Sign On
=======================================================
A cluster upgrade is in progress. You can check the status of the cluster upgrade using the CLI or GUI of the CUCM Publisher.
admin:utils system upgrade initiate
Warning: Do not close this window without first canceling the upgrade.
Warning: A cluster upgrade is in progress. You can check the status of the cluster upgrade using the CLI or GUI of the CUCM Publisher.
Use download credentials from Publisher(yes/no)[yes]:no
Source:
1) Remote Filesystem via SFTP
2) Remote Filesystem via FTP
3) Local DVD/CD
4) Local Image<UCSInstall_UCOS_12.5.0.98000-889.iso>
q) quit
Please select an option (1 - 4 or "q" ): 4
Please enter SMTP Host Server (optional):
Checking for valid upgrades.
Please wait...
Available options and upgrades in "upgrade" directory:
1) UCSInstall_UCOS_12.5.0.98000-338.iso
q) quit
Please select an option (1 - 1 or "q" ): 1
Accessing the file.
Please wait...
Validating the file...
A system reboot is required when the upgrade process completes or is canceled.
This will ensure services affected by the upgrade process are functioning properly.
Downloaded: UCSInstall_UCOS_12.5.0.98000-338.iso
File version: 12.5.0.98000-338
File checksum : (MD5): 8f:ce:0b:12:6b:d5:6f:d5:fd:25:d9:aa:12:d0:d5:30
(SHA512): 84ac0fd21723173ae89f1c01926a0852f46941c1785ae8e55dc8eb426dd9fb42fdc1ce07e0c9e3ac7bb01a4f7812f239fc38390dc2bc44d5161ebf13617c3050
Automatically switch versions if the upgrade is successful (yes/no): yes
Start installation (yes/no): yes
例:
admin:utils system upgrade initiate
Warning: Do not close this window without first canceling the upgrade.
Use download credentials from Publisher (yes/no) [yes]:yes
Using publisher setting
Checking for valid upgrades. Please wait...
Available options and upgrades in "10.65.104.39:/var/sftp/uploads":
1.dp-ffr.3-1-7.NL.k3.cop q) quit
Please select an option (1 - 1 or "q" ):
例:
admin:utils system upgrade initiate
Warning: Do not close this window without first canceling the upgrade.
Use download credentials from Publisher(yes/no)[yes]:no
Source:
1) Remote Filesystem via SFTP
2) Remote Filesystem via FTP
3) Local DVD/CD
4) Local Image<UCSInstall_UCOS_12.5.0.98000-889.iso>
q) quit
Please select an option (1 - 4 or "q" ): 4
Please enter SMTP Host Server (optional):
Continue with upgrade after download (yes/no) [yes]:
switch-version server after upgrade (yes/no) [no]
Checking for valid upgrades.
Please wait...
Available options and upgrades in "upgrade" directory:
1) UCSInstall_UCOS_12.5.0.98000-338.iso
q) quit
Please select an option (1 - 1 or "q" ): 1
Accessing the file.
Please wait...
Validating the file...
A system reboot is required when the upgrade process completes or is canceled.
This will ensure services affected by the upgrade process are functioning properly.
Downloaded: UCSInstall_UCOS_12.5.0.98000-338.iso
File version: 12.5.0.98000-338
Automatically switch versions if the upgrade is successful (yes/no): yes
Start installation (yes/no): yes
utils system upgrade cluster
このコマンドを使用すると、ローカル ディレクトリおよびリモート ディレクトリからクラスタ ノード(Unified Communications Manager および IM and Presence)と Cisco Option Package(COP)ファイルのアップグレードをインストールできます。
utils system upgrade cluster {initiate | cancel | status}
ClL またはユーザ インターフェイスを使用して、Unified Communication Manager のパブリッシャーで単一ノードのアップグレードが進行中の場合、CLI を使用してクラスタのアップグレードを開始すると、次のメッセージが表示されます。
A Single-node upgrade is in progress. You can cancel the upgrade to initiate Cluster upgrade.
クラスタのアップグレード セッションが、ユーザ インターフェイスまたは CLI を使用して、Unified Communication Manager のパブリッシャーに対して進行中の場合、CLI を使用して別のクラスタセッションを開始すると、次のメッセージが表示されます。
Another user session is currently configuring a cluster upgrade. Assume control (yes/no): yes
admin:utils system upgrade cluster initiate
Warning: Do not close this window without first canceling the upgrade.
Source:
1) Remote Filesystem via SFTP
2) Remote Filesystem via FTP
3) Local DVD/CD
4) Local Image<None>
q) quit
Please select an option (1 - 4 or "q" ): 1Directory [/home/image/BOTH]:
Server [10.65.104.19]:
User Name [image]:
Password [******]:
Please enter SMTP Host Server (optional):
Continue with upgrade after download (yes/no) [no]:
Switch-version cluster after upgrade [valid only for ISO] (yes/no) [no]:
Checking for valid upgrades. Please wait...
Available CUCM options and upgrades in "10.65.104.19:/home/image/BOTH":
1) UCSInstall_UCOS_12.5.0.98000-541.iso
2) UCSInstall_UCOS_UNRST_12.5.0.98000-541.iso
3) ciscocm.free_common_space_v1.1.cop
4) ciscocm.migrate-export-v1.20.cop.sgn
q) quit
Please select an option (1 - 4 or "q" ): 1
Available IMP options and upgrades in "10.65.104.19:/home/image/BOTH":
1) UCSInstall_CUP_12.5.0.98000-661.iso
2) UCSInstall_CUP_UNRST_12.5.0.98000-661.iso
3) ciscocm.free_common_space_v1.1.cop
4) ciscocm.migrate-export-v1.20.cop.sgn
q) quit
Please select an option (1 - 4 or "q" ): 1
Processing the cluster wide download ...
UCM1-PUB.ciscoctg.com Downloading..287mb
UCM1-SUB-1B.ciscoctg.com Downloading..115mb
UCM1-SUB-1A.ciscoctg.com Downloading..347mb
IMP1-SUB-1B.ciscoctg.com failed (Local upgrade is in progress.)
UCM1-SUB-2B.ciscoctg.com Downloading..490mb
IMP1-PUB.ciscoctg.com Downloading..55mb
UCM1-SUB-2A.ciscoctg.com failed
Exiting upgrade command. Please wait...
例:
admin:utils system upgrade cluster initiate
Warning: Do not close this window without first canceling the upgrade.
Cluster upgrade is in progress. You may not take over the installation.
Source:
1) Remote Filesystem via SFTP
2) Remote Filesystem via FTP
3) Local DVD/CD
4) Local Image <UCSInstall_UCOS_12.5.0.98000-569.iso>
q) quit
Please select an option (1 - 4 or "q" ): 4
Please enter SMTP Host Server (optional):
Continue with upgrade after download (yes/no) [no]: no
Switch-version cluster after upgrade [valid only for ISO] (yes/no) [no]: no
Checking for valid upgrades. Please wait...
Available CUCM options and upgrades in "upgrade" directory:
1) UCSInstall_UCOS_12.5.0.98000-569.iso
q) quit
Please select an option (1 - 1 or "q" ): 1
Available IMP options and upgrades in "upgrade" directory:
1) UCSInstall_CUP_12.5.0.98000-695.iso
q) quit
Please select an option (1 - 1 or "q" ): 1
Processing the cluster wide download ...
UCM1-SUB-1B.ciscoctg.com Download complete
UCM1-SUB-2A.ciscoctg.com Download complete
IMP1-SUB-1B.ciscoctg.com Download complete
UCM1-SUB-1A.ciscoctg.com Download complete
UCM1-PUB.ciscoctg.com Download complete
UCM1-SUB-2B.ciscoctg.com Download complete
IMP1-PUB.ciscoctg.com Download complete
Cluster wide Download complete
A system reboot is required when the upgrade process is complete or cancelled.
This will ensure the services affected by the upgrade process are functioning properly
Downloaded UCM Image: UCSInstall_UCOS_12.5.0.98000-569.iso
File version: 12.5.0.98000-569
File checksum : (MD5): 66:93:bc:4d:c5:ae:19:34:72:77:96:5a:be:1a:28:3d
(SHA512): fdaab4a67072528927a2a6c9600b761e086af4894ac0b
85221e731fea864567674f6ac2c806fb2a8a05d
fe31485ef92ca63f8f4d37448d30715c79bf2738dfd2
Downloaded IMP Image: UCSInstall_CUP_12.5.0.98000-695.iso
File version: 12.5.0.98000-695
File checksum : (MD5): 9e:f3:4e:e0:49:e3:c5:44:16:a5:f9:0e:8d:d5:a7:36
(SHA512): 57393dd5e70d43137d5ffb906fd815097f66a5a33e1fc
24bf4b6ed86894a6e0794f5f2165bc8395d2217
e24ae0b05b4d168b52ae480e5c9f7a29b7170f2ed92a
The IMP servers in the cluster must be rebooted after Unified CM publisher is switched
to the new version,even IF IMP servers are not being being upgraded
Automatically switch versions if the upgrade is successful (yes/no): no
Start installation (yes/no): yes
Cluster-wide upgrade has been initiated...
Node Role Step Description Historical time Elapsed
to complete Time
Ucm_Pub1 CUCM Publisher 1/15 Installing 1:37:13 00:07:14
IM&P_Pub1 IM&P Publisher 0/15 Waiting on Pub 1:20:13
Ucm_Sub1 CUCM Subscriber 0/15 Waiting on Pub 1:37:13
Cluster None overall Overall upgrade 4:34:26 00:07:14
適用対象:Unified Communications Manager、Unified Communications Manager の IM and Presence サービス、および Cisco Unity Connection。
例
admin:utils vmtools refresh
VMware Tools match host. Upgrade allowed, though not required.
*** W A R N I N G ***
Running this command will update your current version of VMware Tools
to the latest version prescribed by the ESXi host on which this VM is
running. The tools install will cause your system to reboot twice.
utils vmtools status
このコマンドは、現在インストールされている VMware ツールの種類とバージョンが表示されます。
utils vmtools status
コマンド モード
管理者(admin:)
要件
コマンド特権レベル:1
アップグレード時の使用:不可
適用対象:Unified Communications Manager、Unified Communications Manager の IM and Presence サービス、および Cisco Unity Connection