Freigeben über


Verwendung von Active Directory-Domänendienste zum Zuordnen von Computern zu Verwaltungsserver

 

Gilt für: System Center 2012 R2 Operations Manager, System Center 2012 - Operations Manager, System Center 2012 SP1 - Operations Manager

Die Operations Manager-Agentzuordnungs- und Failover-Assistent erstellt eine agentzuweisungsregel, die Active Directory-Domänendienste (AD DS) zur Zuweisung von Computern zu einer Verwaltungsgruppe und Zuweisen des Computers primären und sekundären Verwaltungsserver verwendet. Verwenden Sie die folgenden Verfahren starten und verwenden Sie den Assistenten.

System_CAPS_ICON_important.jpg Wichtig

Der Active Directory-Domänendienste-Container für die Verwaltungsgruppe muss vor der Ausführung des Agentzuordnungs- und Failover-Assistenten erstellt werden.

Der Agentzuordnungs- und Failover-Assistenten wird den Agent nicht bereitgestellt werden. Sie müssen den Agent auf den Computern, die mit "MOMAgent.msi" bereitstellen.

Ändern der agentzuweisungsregel kann dazu führen, dass Computer nicht mehr zugewiesen ist, und daher von der Verwaltungsgruppe überwacht wird. Der Status dieser Computer wird in "Kritisch", geändert werden, weil der Computer nicht mehr Takte an die Verwaltungsgruppe senden. Diese Computer können aus der Verwaltungsgruppe gelöscht werden, und wenn der Computer nicht in andere Verwaltungsgruppen zugewiesen ist, kann der Operations Manager-Agent deinstalliert werden.

Um die Operations Manager-Agentzuordnungs- und Failover-Assistenten zu starten.

  1. Melden Sie sich bei dem Computer mit einem Konto an, das Mitglied der Operations Manager-Administratorrolle ist.

  2. Klicken Sie in der Betriebskonsole auf Verwaltung.

  3. Klicken Sie in den Arbeitsbereich "Verwaltung" auf Verwaltungsserver.

  4. In der Verwaltungsserver Bereich mit der rechten Maustaste den Verwaltungs- oder Gatewayserver sein Hauptverwaltungsserver für die Computer zurückgegeben, durch die Regeln, die Sie in der folgenden Prozedur erstellt, und klicken Sie dann auf Eigenschaften.

    System_CAPS_ICON_note.jpg Hinweis

    Gatewayserver werden wie Verwaltungsserver in diesem Kontext verwendet.

  5. In der Verwaltungsservereigenschaften (Dialogfeld), klicken Sie auf die automatische Agentzuweisung Registerkarte, und klicken Sie dann auf hinzufügen um den Agentzuordnungs- und Failover-Assistenten zu starten.

Der Operations Manager-Agentzuordnungs- und Failover-Assistenten verwenden, um Computer einer Verwaltungsgruppe zuzuweisen

  1. In der Agentzuordnungs- und Failover-Assistentenauf die Einführung auf Weiter.

    System_CAPS_ICON_note.jpg Hinweis

    Die Einführung Seite wird nicht angezeigt, wenn der Assistent ausgeführt wurde und diese Seite nicht wieder anzeigen ausgewählt wurde.

  2. Auf der Domäne Seite, gehen Sie folgendermaßen vor:

    System_CAPS_ICON_note.jpg Hinweis

    Führen Sie zum Zuweisen von Computern aus mehreren Domänen zu einer Verwaltungsgruppe die Agentzuordnungs- und Failover-Assistenten für jede Domäne.

    • Wählen Sie die Domäne der Computer aus der Domänennamen Dropdown-Liste. Der Verwaltungsserver und allen Computern in der AD-zuweisungsressourcenpool müssen den Domänennamen auflösen können.

      System_CAPS_ICON_important.jpg Wichtig

      In Domänen mit bidirektionaler Vertrauensstellung muss der Verwaltungsserver und die Computer, die Sie verwalten möchten.

    • Legen Sie Ausführung als Profil auswählen auf das ausführende Profil dem ausführenden Konto bereitgestellt werden, bei der Ausführung von MOMADAdmin.exe für die Domäne zugeordnet. Die agentzuweisung verwendete Standardkonto ist das standardaktionskonto angegeben, die während des Setups, auch bezeichnet als das Active Directory basiertes Agentzuweisungskonto. Dieses Konto stellt Anmeldeinformationen beim Verbinden mit der angegebenen Domäne Active Directory und Active Directory-Objekte ändern und übereinstimmen, das Konto angegeben, wenn MOMAdmin.exe ausgeführt. Falls Sie diese Maßnahme nicht das Konto verwendet, um die Ausführung von MOMADAdmin.exe, wählen Sie ein anderes Konto verwenden, die agentzuweisung in der angegebenen Domäne und dann auswählen, oder erstellen Sie das Konto aus der Ausführung als Profil auswählen Dropdown-Liste. Die Active Directory basiertes Agentzuweisungskonto Profil muss so konfiguriert werden, dass ein Operations Manager-Administratorkonto verwenden, der auf allen Servern in der AD-zuweisungsressourcenpool verteilt wird.

      System_CAPS_ICON_note.jpg Hinweis

      Weitere Informationen zu ausführenden Profilen und ausführenden Konten finden Sie unter Managing Run As Accounts and Profiles.

  3. Auf der Einschließungskriterien Seite entweder die LDAP-Abfrage für die Zuweisung von Computern zu diesem Verwaltungsserver in das Textfeld und klicken Sie dann auf dann oder klicken Sie auf konfigurieren. Wenn Sie auf konfigurieren, gehen Sie folgendermaßen vor:

    1. In der Computer suchen Dialogfeld geben die gewünschten Kriterien für die Zuweisung von Computern zu diesem Verwaltungsserver.

      Die folgenden LDAP-Abfrage werden nur Computer mit dem Windows Server-Betriebssystem zurückgeben und Ausschließen von Domänencontroller - (&(objectCategory=computer)(operatingsystem=*server*)). Dieses Beispiel LDAP-Abfrage gibt nur das Betriebssystem Windows Server-Computern zurück und schließt die Domänencontroller und die Server, auf denen der Operations Manager oder Service Manager Management Serverrolle -(&(objectCategory=computer)(operatingsystem=*server*)(!(userAccountControl:1.2.840.113556.1.4.803:=8192)(!(servicePrincipalName=*MSOMHSvc*))))

      Weitere Informationen zu LDAP-Abfragen finden Sie unter einen Abfragefilter erstellen und Active Directory: LDAP-Syntax Filter.

    2. Klicken Sie auf "OK". , und klicken Sie dann auf Weiter.

  4. Auf der Ausschließungskriterien Seite Geben Sie den FQDN von Computern, die explizit verhindern, dass von diesem Verwaltungsserver verwaltet werden sollen, und klicken Sie dann auf Weiter.

    System_CAPS_ICON_important.jpg Wichtig

    Der Computer-FQDNs, die Sie eingeben müssen mit einem Semikolon, Doppelpunkt oder eine neue Zeile (STRG + EINGABETASTE) getrennt werden.

  5. Auf der Agentfailover Seite Wählen Sie entweder Failover automatisch verwalten , und klicken Sie auf erstellen , oder wählen Sie Failover manuell konfigurieren. Bei Auswahl des Failover manuell konfigurieren, gehen Sie folgendermaßen vor:

    1. Deaktivieren Sie die Kontrollkästchen für die Verwaltungsserver, die nicht der Agents einen Failover ausführen möchten,.

    2. Klicken Sie auf Erstellen.

      System_CAPS_ICON_note.jpg Hinweis

      Mit der Failover manuell konfigurieren auswählen, müssen Sie den Assistenten erneut ausführen, wenn Sie danach mit der Verwaltungsgruppe einen Verwaltungsserver hinzufügen und die Agents Failover auf den neuen Verwaltungsserver werden soll.

  6. In der Verwaltungsservereigenschaften (Dialogfeld), klicken Sie auf OK.

    System_CAPS_ICON_note.jpg Hinweis

    Es dauert bis zu eine Stunde für die agentzuweisungseinstellung in AD DS weitergegeben.

Nach Abschluss des Vorgangs, der eine Regel erstellt wird, in der Verwaltungsgruppe und die Ziele der AD-Zuweisungsressourcenpool Klasse. Diese Regel umfasst die Agent-Zuweisung Konfigurationsinformationen, die Sie angegeben haben, in der Agentzuordnungs- und Failover-Assistenten, z. B. die LDAP-Abfrage.

Um zu überprüfen, ob die Verwaltungsgruppe erfolgreich seine Informationen in Active Directory, suchen Sie nach der Ereignis-ID veröffentlicht wurde 11470 von Quell-Integritätsdienstmodulen in der Operations Manager-Ereignisprotokoll auf dem Verwaltungsserver die agentzuweisungsregel für definiert. In der Beschreibung sollte es wie folgt, dass es alle Computer, die die hinzugefügte auf der agentzuweisungsregel wurden erfolgreich hinzugefügt. In Active Directory, unter dem OperationsManager<ManagementGroupName > Container, sollte die erstellte (SCP) Objekte Dienstverbindungspunkt angezeigt.

Siehe auch

Integration von Active Directory und Operationsmanager
Verwenden Active Directory-Domänendienste zum Zuweisen von Computern zu Operations Manager-Verwaltungsgruppen
Vorgehensweise: Erstellen Sie eine Active Directory-Domänendienstcontainers für eine Verwaltungsgruppe
Ändern der Einstellung der Active Directory-Integration für einen Agent