Freigeben über


Active Directory Integation Pack für System Center – Orchestrator

Das Integrationspaket für Active Directory ist ein Add-On für System Center – Orchestrator, mit dem Sie allgemeine Active Directory-Verwaltungsfunktionen automatisieren können.

Microsoft ist bestrebt, Ihre Privatsphäre zu schützen, während Ihnen gleichzeitig Produkte bereitgestellt werden, die Ihnen die gewünschte Leistung und Benutzerfreundlichkeit für Ihre persönliche Datenverarbeitung bieten. Weitere Datenschutzinformationen mit Bezug zum Orchestrator finden Sie in den Datenschutzbestimmungen für System Center – Orchestrator.

Hinweis

Azure Active Directory oder Azure AD oder AAD, wie in Integrationspaketen erwähnt, bezieht sich auf Microsoft Entra ID. Weitere Informationen

Systemanforderungen

Ehe Sie das Integrationspaket für Active Directory installieren können, müssen Sie zunächst die nachfolgend aufgeführte Software installieren und konfigurieren. Weitere Informationen zum Installieren und Konfigurieren von Orchestrator und Active Directory finden Sie in der entsprechenden Produktdokumentation.

  • System Center 2022-Integrationspakete erfordern den System Center 2022 – Orchestrator.
  • Windows Server 2022 Active Directory, Windows Server 2019 Active Directory.
  • System Center 2019-Integrationspakete erfordern System Center 2019 – Orchestrator.
  • System Center 2016-Integrationspakete erfordern System Center 2016 – Orchestrator.
  • Windows Server 2016 Active Directory, Windows Server 2012 R2 Active Directory, Windows Server 2012 Active Directory, Windows Server 2008 R2 Active Directory, Windows Server 2008 Active Directory, Windows Server 2003 R2 Active Directory oder Windows Server 2003 Active Directory.

Herunterladen des Integrationspakets

Registrieren und Bereitstellen des Integrationspakets

Nachdem Sie das Integrationspaket heruntergeladen haben, registrieren Sie die Integrationspaketdatei mit dem Orchestrator Management Server. Anschließend führen Sie die Bereitstellung der Datei auf den Runbookservern und Computern durch, auf denen Runbook Designer installiert ist. Weitere Informationen zu spezifischen Verfahren finden Sie unter Ein Integrationspaket installieren.

Konfigurieren von Active Directory-Verbindungen

Eine Active Directory-Verbindung ist eine wiederverwendbare Verknüpfung zwischen Orchestrator und einem Active Directory-Domänencontroller. Sie können so viele Verbindungen angeben wie gewünscht, um Verknüpfungen zu mehreren Domänencontrollern zu erstellen. Sie haben auch die Möglichkeit, mehrere Verbindungen zu dem gleichen Domänencontroller zu erstellen, wenn Sie unterschiedliche Sicherheitsberechtigungen für verschiedene Benutzerkonten berücksichtigen möchten.

So richten Sie eine Active Directory-Verbindung ein

  1. Wählen Sie in Runbook Designer Optionen und dann Active Directory aus. Das Dialogfeld Active Directory wird angezeigt.

  2. Klicken Sie auf der Registerkarte Konfigurationen auf Hinzufügen, um mit dem Einrichten der Verbindung zu beginnen. Das Dialogfeld Konfiguration hinzufügen wird angezeigt.

  3. Geben Sie im Feld Name einen Namen für die Verbindung ein. Dies kann der Name der Active Directory-Domäne oder ein beschreibender Name zur Unterscheidung des Verbindungstyps sein.

  4. Klicken Sie neben dem Feld Typ auf die Schaltfläche mit den Auslassungspunkten (...), und wählen Sie Konfiguration der Microsoft Active Directory-Domäne aus. Wählen Sie OK aus.

  5. Geben Sie in die Felder Benutzername der Konfiguration und Kennwort der Konfiguration die Anmeldeinformationen ein, die von Orchestrator für die Anmeldung bei Active Directory verwendet werden. Diesem Benutzerkonto müssen Berechtigungen zugewiesen sein, die das Ausführen von Aktionen in allen Runbooks ermöglichen, in denen die Verbindung verwendet wird.

  6. Geben Sie im Feld Domänencontrollername der Konfiguration (FQDN) den vollqualifizierten Namen der Domäne oder des Domänencontrollers für die Verbindung an.

  7. Geben Sie im Feld Standardmäßiger übergeordneter Container der Konfiguration den standardmäßigen Distinguished Name für eine Organisationseinheit oder einen allgemeinen Namen ein. Diese Standardeinstellung wird verwendet, wenn eine Aktivität wie „Benutzer erstellen“ oder „Computer erstellen“ nicht den Distinguished Name des Containers angibt.
    Zu Beispielen der standardmäßigen übergeordneten Container der Konfiguration gehören folgende: CN=Users, DC=mydomain, DC=com und OU=MyOU, DC=mydomain, DC=com

  8. Klicken Sie auf OK, um das Konfigurationsdialogfeld zu schließen.

  9. Fügen Sie ggf. zusätzliche Verbindungen hinzu.

  10. Wählen Sie Fertig stellenaus.