Compartir a través de


Cómo administrar grupos de recursos

Un grupo de recursos es un conjunto de servidores de administración o servidores de puerta de enlace que se utilizan para distribuir el trabajo entre ellos y asumir el trabajo de un miembro con errores. En este artículo, trataremos cómo crear y modificar grupos de recursos y su pertenencia, y cómo configurar un grupo de recursos dedicado a supervisar equipos UNIX y Linux.

Para crear un grupo de recursos

  1. Inicie sesión en la consola del operador con una cuenta que sea miembro del rol Administradores de Operations Manager.

  2. Selecciona Administración.

  3. En el panel de navegación, selecciona Resource Pools.

  4. En el panel Tasks, selecciona Create Resource Pool.

  5. En el asistente Crear grupo de recursos, en la página Propiedades generales, introduce un nombre y, opcionalmente, una descripción para el grupo de recursos, y selecciona Siguiente.

  6. En la página Pool Membership, selecciona Add.

  7. En la ventana Selección de miembros, introduce texto para filtrar los resultados de la búsqueda si lo deseas, y selecciona Buscar. Si seleccionas Search sin escribir nada en el campo de filtro, se mostrarán todos los servidores de administración disponibles.

  8. En Available items, selecciona los servidores que quieres en el grupo de recursos, selecciona Add y selecciona OK.

  9. Seleccione Siguiente.

  10. En la página Summary, revisa la configuración y selecciona Create.

  11. Cuando termine el asistente, selecciona Close.

Modificación de la pertenencia al grupo de recursos

Al ver los grupos de recursos en el área de trabajo Administración, verás que los grupos de recursos que creas tienen un tipo de pertenencia manual y los grupos de recursos creados cuando se instaló Operations Manager tienen un tipo de pertenencia automática, como se muestra en la siguiente imagen.

Captura de pantalla que muestra el tipo de pertenencia al grupo de recursos.

De forma predeterminada, todos los servidores de administración son miembros de los grupos de recursos creados cuando se instala Operations Manager y los servidores de administración agregados al grupo de administración se agregan automáticamente a los grupos de recursos que tienen un tipo de pertenencia automática. Puedes quitar servidores de administración individuales de esos grupos de recursos; sin embargo, esto cambiará el tipo de pertenencia a manual. Si agregas un servidor de administración a un grupo de administración después de cambiar a manual el tipo de pertenencia de los grupos de recursos creados al instalar Operations Manager, deberás agregar manualmente el servidor de administración al grupo de recursos.

Nota:

La pertenencia del grupo de recursos todos los servidores de administración es de solo lectura. Para cambiar la pertenencia de automática a manual, ejecute el siguiente código de PowerShell en el shell de comandos de Operations Manager:

Get-SCOMResourcePool -DisplayName "All Management Servers Resource Pool" | Set-SCOMResourcePool -EnableAutomaticMembership 0

Para quitar un miembro de un grupo de recursos automático

  1. Inicie sesión en la consola del operador con una cuenta que sea miembro del rol Administradores de Operations Manager.

  2. Selecciona Administración.

  3. En el panel de navegación, selecciona Resource Pools.

  4. En la página de resultados, seleccione el grupo de recursos que desee modificar.

  5. En el panel Tasks, selecciona Manual Membership, y selecciona Yes en el mensaje Manual Membership.

    Importante

    Al seleccionar Yes, el tipo de pertenencia del grupo de recursos seleccionado cambia a manual. Incluso si no realizas ningún cambio en la pertenencia al grupo de recursos y cancelas el cuadro de diálogo de propiedades, el tipo de pertenencia permanecerá manual después de este paso.

  6. En la página General Properties del grupo de recursos, selecciona Next.

  7. En la página Pool Membership, selecciona los servidores de administración que quieras eliminar del grupo de recursos, selecciona Remove y Next.

  8. En la página Resumen, seleccione Guardar.

Configuración de certificados para grupos de recursos dedicados de UNIX y Linux

Se debe realizar una tarea adicional para configurar servidores de administración que sean miembros de un grupo de recursos dedicados a administrar equipos UNIX y Linux. Operations Manager usa certificados para autenticar el acceso a los equipos que administra. Cuando el asistente para la detección implementa un agente, recupera el certificado del agente, firma el certificado, vuelve a implementar el certificado en el agente y, a continuación, reinicia el agente.

Para configurar una alta disponibilidad, cada servidor de administración en el grupo de recursos debe tener todos los certificados raíz que se utilizan para firmar los certificados implementados en los agentes en los equipos UNIX y Linux. De lo contrario, si un servidor de administración no está disponible, los otros servidores de administración no podrían confiar en los certificados firmados por el servidor en el que se produjo un error. El proceso para esta tarea es el siguiente:

  1. Exporta los certificados raíz de cada servidor de administración del grupo de recursos a un archivo.

  2. Importa todos los archivos de certificado exportados en cada servidor de administración (excepto el archivo exportado por ese mismo servidor).

Para configurar certificados para alta disponibilidad

  1. Inicia sesión en un servidor de administración para iniciar el proceso de exportación de certificados.

  2. En el símbolo del sistema, cambie el directorio a %ProgramFiles%\System Center Operations Manager\Server.

  3. Ejecuta el siguiente comando y especifica un nombre de archivo que elijas, como Server3.cert:

    scxcertconfig.exe -export <filename>

  4. Copia el archivo exportado en un directorio compartido al que puedan acceder todos los servidores de administración del grupo de recursos.

  5. Repite los cuatro pasos anteriores hasta que el directorio compartido contenga todos los archivos de certificado exportados de cada servidor de administración del grupo de recursos.

  6. Inicia sesión en un servidor de administración para iniciar el proceso de importación de certificados.

  7. En el símbolo del sistema, cambie el directorio a %ProgramFiles%\System Center Operations Manager\Server.

  8. Ejecuta el siguiente comando para cada archivo de certificado exportado (excepto para el archivo exportado por el servidor de administración actual):

    scxcertconfig.exe -import <filename>

    Nota:

    Si intentas importar el archivo de certificado exportado por ese mismo servidor de administración, se producirá un error en el proceso con un mensaje de error que indica que el objeto o la propiedad ya existen.

  9. Repite los tres pasos anteriores hasta que todos los archivos de certificado se hayan importado a los servidores de administración aplicables del grupo de recursos.

  10. Elimina los archivos de certificado del directorio compartido. Aunque el archivo contiene solo la clave pública del certificado, debes tratarlo como un archivo confidencial de seguridad.

Realiza este procedimiento cada vez que agregues un nuevo servidor de administración al grupo de recursos para que se mantenga la alta disponibilidad.

Pasos siguientes

Para obtener información sobre las consideraciones de implementación para los grupos de recursos, consulta Planificación del diseño de grupos de recursos.