Felkészülés a System Centerre – Service Manager üzembe helyezés
Fontos
A Service Manager ezen verziója elérte a támogatás végét. Javasoljuk, hogy frissítsen Service Manager 2022-re.
Mielőtt megkezdené a System Center – Service Manager telepítését, létre kell hoznia egy felhasználói csoportot Active Directory tartományi szolgáltatások (AD DS), és létre kell hoznia vagy azonosítania kell egy tartományi fiókot, amelyet a beállítási folyamat során használni fog. Győződjön meg arról, hogy a tartományi fiók tagja a megfelelő csoportoknak, amelyek a Service Manager megfelelő működéséhez szükségesek. Tartsa szem előtt az alábbiakat, amikor ugyanarra a kiszolgálóra telepíti Service Manager és az Operations Managert:
Az Operations Manager megoszthatja az adatbázis-kiszolgálót Service Manager.
A rendszer automatikusan telepíti az Operations Manager-ügynököt a Service Manager részeként. A telepítés befejezése után manuálisan kell konfigurálnia az ügynököt az Operations Manager felügyeleti kiszolgálóval való használatra.
Az Operations Manager-ügynök telepítésének ellenőrzéséhez nyissa meg a Vezérlőpult, és ellenőrizze, hogy az Operations Manager-ügynök jelen van-e.
Az Operations Manager-konzolt és a Service Manager-konzolt is telepítheti ugyanarra a számítógépre. A konzolok telepítésének sorrendje nem számít.
Ne próbálja ugyanazt a SQL Server Reporting Services (SSRS) példányt használni az Operations Manager és a Service Manager esetében sem.
Fiókokkal kapcsolatos szempontok a telepítő futtatása előtt
Mielőtt futtatja a telepítőt Service Manager, tekintse át az alábbi szakaszokat, és győződjön meg arról, hogy az Service Manager telepítéséhez szükséges követelmények teljesültek. A telepítés során a rendszer arra kéri, hogy adjon meg tartományi felhasználókat vagy csoportokat a különböző Service Manager függvényekhez. Tekintse át ezeket az információkat, és győződjön meg arról, hogy készen áll a beállítási folyamatra.
A Service Manager telepítésekor használt fiók
Ez a szakasz a Service Manager felügyeleti kiszolgáló és Service Manager konzoladatbázisok telepítésekor, valamint a Service Manager felügyeleti csoport Service Manager adatraktár-felügyeleti csoportnál való regisztrálásakor szükséges engedélyeket ismerteti.
Megjegyzés
A telepítő futtatásához használt fiók automatikusan rendszergazdává lesz Service Manager.
Válassza a szükséges lapot a szükséges engedélyek részleteihez:
- Service Manager felügyeleti kiszolgáló
- Service Manager konzol
- Adattárház-felügyeleti kiszolgáló
- SQL Server Reporting Services
- Service Manager regisztrálása az adattárházban
Service Manager felügyeleti kiszolgáló telepítésekor a következő engedélyekre van szüksége:
- Helyi rendszergazda azon a számítógépen, amelyen a telepítőt futtatja
- A Service Manager adatbázist futtató számítógép helyi rendszergazdája, ha az távoli számítógépen található
- A bejelentkezett felhasználónak tartományi fióknak kell lennie
- A Sysadmin SQL Server szerepkör azon SQL Server példányon, ahol a Service Manager adatbázis létrehozása folyamatban van
A Service Manager telepítésekor szükséges fiókok
A Service Manager és az adattárház-felügyeleti kiszolgálók telepítése során meg kell adnia a fiókok hitelesítő adatait az alábbi táblázatban.
Megjegyzés
A Service Manager telepítéséhez szükséges felhasználói fiókoknak és csoportfiókoknak Active Directory tartományi szolgáltatások (AD DS) Felhasználók szervezeti egységében (OU) kell lenniük.
Service Manager felügyeleti kiszolgáló telepítésekor használt fiókok
Fiók | Engedélyek | Hogyan használják a Service Manager |
---|---|---|
Felügyeleti csoport rendszergazdái | – Tartományi felhasználónak vagy csoportnak kell lennie. Fontos: A kezdeti Service Manager felügyeleti kiszolgáló telepítése során a számítógépre bejelentkezett felhasználói fiók automatikusan hozzá lesz adva ehhez a csoporthoz. |
– Hozzáadva a Service Manager Rendszergazdák felhasználói szerepkörhöz. |
Service Manager-szolgáltatásfiók | – Tartományi felhasználónak vagy csoportnak kell lennie. – A helyi rendszergazdák tagjának kell lennie. – Szolgáltatásként kell bejelentkeznie. Az engedélyek beállításához használja a Biztonsági beállítások>Helyi házirendek>felhasználói jogok hozzárendelése lehetőséget. Nem kötelező: – Bejelentkezés megtagadása kötegelt feladatként – A távoli asztali szolgáltatásokon keresztüli bejelentkezés megtagadása. |
- Az operatív rendszer fiókjává válik. – A System Center adatelérési szolgáltatás bejelentkezési fiókjához van hozzárendelve. – A System Center Felügyeleti konfigurációs szolgáltatás bejelentkezési fiókjához van rendelve. – A Service Manager adatbázis sdk_users és configsvc_users adatbázis-szerepkörének tagja lesz. – Ha módosítja a két szolgáltatás hitelesítő adatait, győződjön meg arról, hogy az új fiók sql-bejelentkezéssel rendelkezik a ServiceManager adatbázisban, és hogy ez a fiók tagja a Builtin\Rendszergazdák csoportnak. |
Munkafolyamat-fiók | – Tartományi felhasználónak vagy csoportnak kell lennie. – Rendelkeznie kell az e-mailek küldéséhez szükséges engedélyekkel, és rendelkeznie kell egy postaládával a Simple Mail Transfer Protocol (SMTP) kiszolgálón (ez szükséges az E-mail incidens funkcióhoz). – A Felhasználók helyi biztonsági csoport tagjának kell lennie. – Az e-mail-értesítések megfelelő működéséhez a Service Manager Rendszergazdák felhasználói szerepkör tagjának kell lennie. Tartományi felhasználónak vagy csoportnak kell lennie. – A helyi rendszergazdák tagjának kell lennie. – Szolgáltatásként kell bejelentkeznie. Az engedélyek beállításához használja a Biztonsági beállítások>Helyi házirendek>felhasználói jogok hozzárendelése lehetőséget. Nem kötelező: -A bejelentkezés megtagadása kötegelt feladatként -Megtagadhatja a bejelentkezést a távoli asztali szolgáltatásokon keresztül. |
– Ez a fiók az összes munkafolyamathoz használatos, és a Service Manager Munkafolyamatok felhasználói szerepkör tagja. |
Ajánlott biztonsági eljárások fiókokhoz
Amikor Active Directory-fiókokat rendel hozzá Service Manager futtató fiókokhoz, ajánlott szolgáltatásfiókokat használni. Határozottan javasoljuk, hogy ne használjunk olyan Active Directory-felhasználói fiókokat, amelyek egyéni felhasználókhoz vannak társítva.
A biztonsági ajánlott eljárásokkal kapcsolatos további információkért töltse le a Windows Server biztonsági útmutatójának egy példányát, amely már része a Windows Server biztonsági megfelelőségi felügyeleti eszközkészletének.
Adattárház-felügyeleti kiszolgáló telepítésekor használt fiókok
Fiók | Engedélyek | Hogyan használják a Service Manager |
---|---|---|
Felügyeleti csoport rendszergazdái | – Tartományi felhasználónak vagy csoportnak kell lennie. | – Hozzáadva az adattárház-rendszergazdák felhasználói szerepköréhez. |
Service Manager-szolgáltatásfiók | – Tartományi felhasználónak vagy csoportnak kell lennie. – Az adattárház-felügyeleti kiszolgáló helyi rendszergazdáinak kell lenniük. – A felügyeleti kiszolgáló szolgáltatásainak Service Manager fiókjához használt fióknak kell lennie. |
– Az adattárházrendszer futtató fiókjává válik. – A ServiceManager SDK szolgáltatásfiókhoz van hozzárendelve. – A ServiceManager konfigurációs fiókhoz van hozzárendelve. – Tagja lesz a DWDataMart-adatbázis sdk_users és configsvc_users adatbázis-szerepköreinek. – A DWRepository adatbázis db_datareader adatbázis-szerepkörének tagja lesz. – A Service Manager adatbázis configsvc_users adatbázis-szerepkörének tagja lesz. |
Jelentési fiók | - Tartományi fióknak kell lennie. - Szolgáltatásként be kell jelentkeznie. Az engedélyek beállításához használja a Biztonsági beállítások>helyi házirendek>felhasználói jogok hozzárendelését. Nem kötelező: – A bejelentkezés megtagadása kötegelt feladatként – Megtagadhatja a bejelentkezést a távoli asztali szolgáltatásokon keresztül. |
– A SQL Server Reporting Services (SSRS) használja a DWDataMart adatbázis eléréséhez a jelentéskészítéshez szükséges adatok lekéréséhez. – Tagja lesz a DWDataMart-adatbázis db_datareader adatbázis-szerepkörének. – A DWDatamart-adatbázis jelentéskészítő adatbázis-szerepkörének tagja lesz. |
Analysis Services-fiók | - Tartományi fióknak kell lennie. - Szolgáltatásként be kell jelentkeznie. Az engedélyek beállításához használja a Biztonsági beállítások>helyi házirendek>felhasználói jogok hozzárendelését. Nem kötelező: – A bejelentkezés megtagadása kötegelt feladatként – Megtagadhatja a bejelentkezést a távoli asztali szolgáltatásokon keresztül. |
- Adatpiacokkal való kommunikációra szolgál. – A fiók rendszergazdai szerepkörként van hozzáadva az Analysis Services-kiszolgálóadatbázishoz (DWASDataBase) adatbázis-feldolgozás és kockaolvasás céljából. |
A Service Manager felügyeleti csoport adattárház-felügyeleti csoporttal való regisztrálásakor használt hitelesítő adatok
A telepítési folyamat részeként regisztrálja a Service Manager felügyeleti csoportot az adattárház felügyeleti csoportnál. A folyamat során a rendszer kérni fogja, hogy adja meg a hitelesítő adatokat. A megadott hitelesítő adatoknak egy tartományi fiókhoz kell tartozniuk. Emellett meg kell adnia egy olyan fiókot is, amely a következő engedélyekkel rendelkezik:
- A rendszergazdai felhasználói szerepkörnek a Service Manager és az adattárház-felügyeleti csoportokban is tagja kell lennie.
- A felhasználókat tartalmazó helyi rendszergazdai csoport tagjának kell lennie az adatraktár-felügyeleti kiszolgálón.
Összekötők létrehozásához szükséges fiókok
Összekötők létrehozásakor a rendszer hitelesítő adatokat kér, amelyeket az összekötő használni fog a funkciójának végrehajtásához. Az alábbiakban ismertetjük a fiókhoz szükséges engedélyeket, és ismerteti a magas biztonságra vonatkozó ajánlott eljárásokat.
Az Operations Manager, az Orchestrator, az SCVMM és az AD összekötőfiókjainak szolgáltatásként be kell jelentkezniük.
Az engedélyek beállításához használja a Biztonsági beállítások>Helyi házirendek>felhasználói jogok hozzárendelése parancsot .
Nem kötelező:
- Kötegelt munka bejelentkezésének megtagadása
- Távoli asztali szolgáltatások használatával történő bejelentkezés tiltása
Válassza a szükséges lapot az engedélyek és az ajánlott eljárások megtekintéséhez:
- Operations Manager riasztási összekötő
- Operations Manager CI összekötő
- Active Directory-összekötő
- Configuration Manager összekötő
Engedélyek | Ajánlott eljárások |
---|---|
- Tartományi fióknak kell lennie. – A Felhasználók helyi biztonsági csoport tagjának kell lennie a Service Manager felügyeleti kiszolgálón. - Operations Manager-rendszergazdának kell lennie. |
Kifejezetten erre a célra létrehozott tartományi fiók, amely csak a Felhasználók helyi biztonsági csoportban, rendszergazdai felhasználói szerepkörben az Operations Managerben és egy Speciális operátor felhasználói szerepkörben található Service Manager. |
Számítógépek előkészítése Service Manager üzembe helyezéshez
Az alábbi eljárásokkal előkészíti a számítógépeket a Service Manager üzembe helyezésére.
Számítógépek előkészítése Service Manager üzembe helyezéshez
Győződjön meg arról, hogy nincsenek telepítve Operations Manager-alkatrészek az Service Manager vagy az adattárházat futtató számítógépekre.
Hozzon létre egy Active Directory-felhasználói csoportot, amely az adattárház és Service Manager felügyeleti csoportok Service Manager rendszergazdáinak szerepköréhez lesz hozzárendelve. Hozza létre például a csoport SM_Admins.
Megjegyzés
Ennek a felhasználói csoportnak ugyanabban a tartományban kell lennie, amelyben Service Manager. A más tartományokból származó felhasználók – még a gyermektartományok is – nem támogatottak.
Hozza létre a Service Manager szükséges fiókokat.
Megjegyzés
Service Manager fiókoknak ugyanabban a tartományban kell lenniük, amelyben Service Manager. A többi tartományból – még a gyermektartományokból is – származó fiókok nem támogatottak.
Győződjön meg arról, hogy a Service Manager adatbázisokhoz használt Structured Query Language -példányok az 1433-as portszámot használják.
Ha microsoftos SQL Server futtató távoli számítógépre telepíti az adatbázisokat, a telepítőt futtató felhasználónak helyi rendszergazdai engedélyekkel rendelkező tartományi felhasználónak kell lennie a SQL Server számítógépen.
Az Service Manager konzolt futtató számítógépeken az Internetbeállításokhelyi hálózat (LAN) beállításai területen válassza a Proxykiszolgáló megkerülése helyi címekhez lehetőséget.
Egy böngészőablakba írja be az alábbi két URL-címet:
http://<computer hosting SSRS>/reports
http://<computer hosting SSRS>/reportserver
Ha bármelyik csatlakozási kísérlet meghiúsul, vagy hibát ad vissza (például a 404.0-s HTTP-hiba nem található), hajtsa végre a Jelentéskészítő kiszolgáló konfigurálása című eljárás lépéseit. Ellenkező esetben folytassa a Service Manager telepítésével.
A jelentéskészítő kiszolgáló konfigurálása
Ha rendszergazdai jogosultságokkal rendelkező fiókot használ, jelentkezzen be a SQL Server Reporting Services (SSRS) gazdaszámítógépre.
Válassza a Start lehetőséget, mutasson a Programok pontra, mutasson a Microsoft SQL Server 2008-ra, mutasson a Konfigurációs eszközök pontra, majd válassza a Reporting Services Configuration Manager lehetőséget.
A Reporting Services konfigurációs kapcsolat párbeszédpanelén győződjön meg arról, hogy a Kiszolgálónév és a Jelentéskészítő kiszolgálópéldány adatai helyesek, majd válassza a Csatlakozás lehetőséget.
A Csatlakozás panelen válassza a Webszolgáltatás URL-címe lehetőséget.
A Jelentéskészítő kiszolgáló webszolgáltatás virtuális címtár területén, a Virtual Directory szövegmezőben győződjön meg arról, hogy a bejegyzés a ReportServer, és válassza az Alkalmaz lehetőséget.
A Csatlakozás panelen válassza a Jelentéskezelő URL-címe lehetőséget.
A Jelentéskezelő helyazonosító területén, a Virtual Directory szövegmezőben győződjön meg arról, hogy a bejegyzés felolvassa a Jelentések elemet, majd válassza az Alkalmaz lehetőséget.
A Csatlakozás panelen válassza ki a felső bejegyzést (
<server>\\<instance>
).Az Aktuális jelentéskészítő kiszolgáló területen válassza a Leállítás, majd a Start lehetőséget.
Fontos
Ha System Center Service Manager 2017-SQL Server Reporting Services (SSRS) vagy újabb verzióval telepíti, Service Manager jelentések nem lesznek üzembe helyezve, 33410-s esemény történik, és megjeleníti az üzembe helyezési hiba részleteit. A probléma okáról és megoldásáról az alábbi információkban olvashat.
Az SSRS 2017 14.0.600.1274-es és újabb verziói új speciális beállítást tartalmaznak : AllowedResourceExtensionsForUpload. Ez a beállítás korlátozza a jelentéskészítő kiszolgálóra feltölthető erőforrásfájlok bővítményeit. Ez a probléma azért fordul elő, mert Service Manager jelentéskészítés olyan bővítményeket használ, amelyek nem szerepelnek az AllowedResourceExtensionsForUpload alapértelmezett készletében.
A probléma megoldásához adja hozzá a *.* elemet a bővítmények listájához. Kövesse az alábbi lépéseket:
- Indítsa el SQL Server Management Studio, majd csatlakozzon egy jelentéskészítő kiszolgálópéldányhoz, amelyet Service Manager használ.
- Kattintson a jobb gombbal a jelentéskészítő kiszolgáló nevére, válassza a Tulajdonságok, majd a Speciális lehetőséget.
- Keresse meg az AllowedResourceExtensionsForUpload beállítást, adja hozzá a *.* értéket a bővítmények listájához, majd kattintson az OK gombra.
- Indítsa újra az SSRS-t.
Következő lépések
A Service Manager teljesítményét és méretezhetőségét befolyásoló problémákról a Teljesítmény és skálázhatóság tervezése című témakörben olvashat. Ajánlott eljárásokat is javasol a javasolt hardverkonfigurációk használatával a jó teljesítmény eléréséhez.
Visszajelzés
https://aka.ms/ContentUserFeedback.
Hamarosan elérhető: 2024-ben fokozatosan kivezetjük a GitHub-problémákat a tartalom visszajelzési mechanizmusaként, és lecseréljük egy új visszajelzési rendszerre. További információ:Visszajelzés küldése és megtekintése a következőhöz: