Megosztás a következőn keresztül:


Felkészülés a System Centerre – Service Manager üzembe helyezés

Fontos

A Service Manager ezen verziója elérte a támogatás végét. Javasoljuk, hogy frissítsen Service Manager 2022-re.

Mielőtt megkezdené a System Center – Service Manager telepítését, létre kell hoznia egy felhasználói csoportot Active Directory tartományi szolgáltatások (AD DS), és létre kell hoznia vagy azonosítania kell egy tartományi fiókot, amelyet a beállítási folyamat során használni fog. Győződjön meg arról, hogy a tartományi fiók tagja a megfelelő csoportoknak, amelyek a Service Manager megfelelő működéséhez szükségesek. Tartsa szem előtt az alábbiakat, amikor ugyanarra a kiszolgálóra telepíti Service Manager és az Operations Managert:

  • Az Operations Manager megoszthatja az adatbázis-kiszolgálót Service Manager.

  • A rendszer automatikusan telepíti az Operations Manager-ügynököt a Service Manager részeként. A telepítés befejezése után manuálisan kell konfigurálnia az ügynököt az Operations Manager felügyeleti kiszolgálóval való használatra.

    Az Operations Manager-ügynök telepítésének ellenőrzéséhez nyissa meg a Vezérlőpult, és ellenőrizze, hogy az Operations Manager-ügynök jelen van-e.

  • Az Operations Manager-konzolt és a Service Manager-konzolt is telepítheti ugyanarra a számítógépre. A konzolok telepítésének sorrendje nem számít.

  • Ne próbálja ugyanazt a SQL Server Reporting Services (SSRS) példányt használni az Operations Manager és a Service Manager esetében sem.

Fiókokkal kapcsolatos szempontok a telepítő futtatása előtt

Mielőtt futtatja a telepítőt Service Manager, tekintse át az alábbi szakaszokat, és győződjön meg arról, hogy az Service Manager telepítéséhez szükséges követelmények teljesültek. A telepítés során a rendszer arra kéri, hogy adjon meg tartományi felhasználókat vagy csoportokat a különböző Service Manager függvényekhez. Tekintse át ezeket az információkat, és győződjön meg arról, hogy készen áll a beállítási folyamatra.

A Service Manager telepítésekor használt fiók

Ez a szakasz a Service Manager felügyeleti kiszolgáló és Service Manager konzoladatbázisok telepítésekor, valamint a Service Manager felügyeleti csoport Service Manager adatraktár-felügyeleti csoportnál való regisztrálásakor szükséges engedélyeket ismerteti.

Megjegyzés

A telepítő futtatásához használt fiók automatikusan rendszergazdává lesz Service Manager.

Válassza a szükséges lapot a szükséges engedélyek részleteihez:

Service Manager felügyeleti kiszolgáló telepítésekor a következő engedélyekre van szüksége:

  • Helyi rendszergazda azon a számítógépen, amelyen a telepítőt futtatja
  • A Service Manager adatbázist futtató számítógép helyi rendszergazdája, ha az távoli számítógépen található
  • A bejelentkezett felhasználónak tartományi fióknak kell lennie
  • A Sysadmin SQL Server szerepkör azon SQL Server példányon, ahol a Service Manager adatbázis létrehozása folyamatban van

A Service Manager telepítésekor szükséges fiókok

A Service Manager és az adattárház-felügyeleti kiszolgálók telepítése során meg kell adnia a fiókok hitelesítő adatait az alábbi táblázatban.

Megjegyzés

A Service Manager telepítéséhez szükséges felhasználói fiókoknak és csoportfiókoknak Active Directory tartományi szolgáltatások (AD DS) Felhasználók szervezeti egységében (OU) kell lenniük.

Service Manager felügyeleti kiszolgáló telepítésekor használt fiókok

Fiók Engedélyek Hogyan használják a Service Manager
Felügyeleti csoport rendszergazdái – Tartományi felhasználónak vagy csoportnak kell lennie.
Fontos: A kezdeti Service Manager felügyeleti kiszolgáló telepítése során a számítógépre bejelentkezett felhasználói fiók automatikusan hozzá lesz adva ehhez a csoporthoz.
– Hozzáadva a Service Manager Rendszergazdák felhasználói szerepkörhöz.
Service Manager-szolgáltatásfiók – Tartományi felhasználónak vagy csoportnak kell lennie.
– A helyi rendszergazdák tagjának kell lennie.
Szolgáltatásként kell bejelentkeznie.

Az engedélyek beállításához használja a Biztonsági beállítások>Helyi házirendek>felhasználói jogok hozzárendelése lehetőséget.

Nem kötelező:

– Bejelentkezés megtagadása kötegelt feladatként

– A távoli asztali szolgáltatásokon keresztüli bejelentkezés megtagadása.
- Az operatív rendszer fiókjává válik.
– A System Center adatelérési szolgáltatás bejelentkezési fiókjához van hozzárendelve.
– A System Center Felügyeleti konfigurációs szolgáltatás bejelentkezési fiókjához van rendelve.
– A Service Manager adatbázis sdk_users és configsvc_users adatbázis-szerepkörének tagja lesz.
– Ha módosítja a két szolgáltatás hitelesítő adatait, győződjön meg arról, hogy az új fiók sql-bejelentkezéssel rendelkezik a ServiceManager adatbázisban, és hogy ez a fiók tagja a Builtin\Rendszergazdák csoportnak.
Munkafolyamat-fiók – Tartományi felhasználónak vagy csoportnak kell lennie.
– Rendelkeznie kell az e-mailek küldéséhez szükséges engedélyekkel, és rendelkeznie kell egy postaládával a Simple Mail Transfer Protocol (SMTP) kiszolgálón (ez szükséges az E-mail incidens funkcióhoz).
– A Felhasználók helyi biztonsági csoport tagjának kell lennie.
– Az e-mail-értesítések megfelelő működéséhez a Service Manager Rendszergazdák felhasználói szerepkör tagjának kell lennie. Tartományi felhasználónak vagy csoportnak kell lennie.
– A helyi rendszergazdák tagjának kell lennie.
Szolgáltatásként kell bejelentkeznie.

Az engedélyek beállításához használja a Biztonsági beállítások>Helyi házirendek>felhasználói jogok hozzárendelése lehetőséget.

Nem kötelező:
-A bejelentkezés megtagadása kötegelt feladatként

-Megtagadhatja a bejelentkezést a távoli asztali szolgáltatásokon keresztül.
– Ez a fiók az összes munkafolyamathoz használatos, és a Service Manager Munkafolyamatok felhasználói szerepkör tagja.

Ajánlott biztonsági eljárások fiókokhoz

Amikor Active Directory-fiókokat rendel hozzá Service Manager futtató fiókokhoz, ajánlott szolgáltatásfiókokat használni. Határozottan javasoljuk, hogy ne használjunk olyan Active Directory-felhasználói fiókokat, amelyek egyéni felhasználókhoz vannak társítva.

A biztonsági ajánlott eljárásokkal kapcsolatos további információkért töltse le a Windows Server biztonsági útmutatójának egy példányát, amely már része a Windows Server biztonsági megfelelőségi felügyeleti eszközkészletének.

Adattárház-felügyeleti kiszolgáló telepítésekor használt fiókok

Fiók Engedélyek Hogyan használják a Service Manager
Felügyeleti csoport rendszergazdái – Tartományi felhasználónak vagy csoportnak kell lennie. – Hozzáadva az adattárház-rendszergazdák felhasználói szerepköréhez.
Service Manager-szolgáltatásfiók – Tartományi felhasználónak vagy csoportnak kell lennie.
– Az adattárház-felügyeleti kiszolgáló helyi rendszergazdáinak kell lenniük.
– A felügyeleti kiszolgáló szolgáltatásainak Service Manager fiókjához használt fióknak kell lennie.
– Az adattárházrendszer futtató fiókjává válik.
– A ServiceManager SDK szolgáltatásfiókhoz van hozzárendelve.
– A ServiceManager konfigurációs fiókhoz van hozzárendelve.
– Tagja lesz a DWDataMart-adatbázis sdk_users és configsvc_users adatbázis-szerepköreinek.
– A DWRepository adatbázis db_datareader adatbázis-szerepkörének tagja lesz.
– A Service Manager adatbázis configsvc_users adatbázis-szerepkörének tagja lesz.
Jelentési fiók - Tartományi fióknak kell lennie.
- Szolgáltatásként be kell jelentkeznie.

Az engedélyek beállításához használja a Biztonsági beállítások>helyi házirendek>felhasználói jogok hozzárendelését.

Nem kötelező:

– A bejelentkezés megtagadása kötegelt feladatként

– Megtagadhatja a bejelentkezést a távoli asztali szolgáltatásokon keresztül.
– A SQL Server Reporting Services (SSRS) használja a DWDataMart adatbázis eléréséhez a jelentéskészítéshez szükséges adatok lekéréséhez.
– Tagja lesz a DWDataMart-adatbázis db_datareader adatbázis-szerepkörének.
– A DWDatamart-adatbázis jelentéskészítő adatbázis-szerepkörének tagja lesz.
Analysis Services-fiók - Tartományi fióknak kell lennie.
- Szolgáltatásként be kell jelentkeznie.

Az engedélyek beállításához használja a Biztonsági beállítások>helyi házirendek>felhasználói jogok hozzárendelését.

Nem kötelező:

– A bejelentkezés megtagadása kötegelt feladatként

– Megtagadhatja a bejelentkezést a távoli asztali szolgáltatásokon keresztül.
- Adatpiacokkal való kommunikációra szolgál.
– A fiók rendszergazdai szerepkörként van hozzáadva az Analysis Services-kiszolgálóadatbázishoz (DWASDataBase) adatbázis-feldolgozás és kockaolvasás céljából.

A Service Manager felügyeleti csoport adattárház-felügyeleti csoporttal való regisztrálásakor használt hitelesítő adatok

A telepítési folyamat részeként regisztrálja a Service Manager felügyeleti csoportot az adattárház felügyeleti csoportnál. A folyamat során a rendszer kérni fogja, hogy adja meg a hitelesítő adatokat. A megadott hitelesítő adatoknak egy tartományi fiókhoz kell tartozniuk. Emellett meg kell adnia egy olyan fiókot is, amely a következő engedélyekkel rendelkezik:

  • A rendszergazdai felhasználói szerepkörnek a Service Manager és az adattárház-felügyeleti csoportokban is tagja kell lennie.
  • A felhasználókat tartalmazó helyi rendszergazdai csoport tagjának kell lennie az adatraktár-felügyeleti kiszolgálón.

Összekötők létrehozásához szükséges fiókok

Összekötők létrehozásakor a rendszer hitelesítő adatokat kér, amelyeket az összekötő használni fog a funkciójának végrehajtásához. Az alábbiakban ismertetjük a fiókhoz szükséges engedélyeket, és ismerteti a magas biztonságra vonatkozó ajánlott eljárásokat.

Az Operations Manager, az Orchestrator, az SCVMM és az AD összekötőfiókjainak szolgáltatásként be kell jelentkezniük.

Az engedélyek beállításához használja a Biztonsági beállítások>Helyi házirendek>felhasználói jogok hozzárendelése parancsot .

Nem kötelező:

  • Kötegelt munka bejelentkezésének megtagadása
  • Távoli asztali szolgáltatások használatával történő bejelentkezés tiltása

Válassza a szükséges lapot az engedélyek és az ajánlott eljárások megtekintéséhez:

Engedélyek Ajánlott eljárások
- Tartományi fióknak kell lennie.
– A Felhasználók helyi biztonsági csoport tagjának kell lennie a Service Manager felügyeleti kiszolgálón.
- Operations Manager-rendszergazdának kell lennie.
Kifejezetten erre a célra létrehozott tartományi fiók, amely csak a Felhasználók helyi biztonsági csoportban, rendszergazdai felhasználói szerepkörben az Operations Managerben és egy Speciális operátor felhasználói szerepkörben található Service Manager.

Számítógépek előkészítése Service Manager üzembe helyezéshez

Az alábbi eljárásokkal előkészíti a számítógépeket a Service Manager üzembe helyezésére.

Számítógépek előkészítése Service Manager üzembe helyezéshez

  1. Győződjön meg arról, hogy nincsenek telepítve Operations Manager-alkatrészek az Service Manager vagy az adattárházat futtató számítógépekre.

  2. Hozzon létre egy Active Directory-felhasználói csoportot, amely az adattárház és Service Manager felügyeleti csoportok Service Manager rendszergazdáinak szerepköréhez lesz hozzárendelve. Hozza létre például a csoport SM_Admins.

    Megjegyzés

    Ennek a felhasználói csoportnak ugyanabban a tartományban kell lennie, amelyben Service Manager. A más tartományokból származó felhasználók – még a gyermektartományok is – nem támogatottak.

  3. Hozza létre a Service Manager szükséges fiókokat.

    Megjegyzés

    Service Manager fiókoknak ugyanabban a tartományban kell lenniük, amelyben Service Manager. A többi tartományból – még a gyermektartományokból is – származó fiókok nem támogatottak.

  4. Győződjön meg arról, hogy a Service Manager adatbázisokhoz használt Structured Query Language -példányok az 1433-as portszámot használják.

  5. Ha microsoftos SQL Server futtató távoli számítógépre telepíti az adatbázisokat, a telepítőt futtató felhasználónak helyi rendszergazdai engedélyekkel rendelkező tartományi felhasználónak kell lennie a SQL Server számítógépen.

  6. Az Service Manager konzolt futtató számítógépeken az Internetbeállításokhelyi hálózat (LAN) beállításai területen válassza a Proxykiszolgáló megkerülése helyi címekhez lehetőséget.

  7. Egy böngészőablakba írja be az alábbi két URL-címet:

    • http://<computer hosting SSRS>/reports

    • http://<computer hosting SSRS>/reportserver

      Ha bármelyik csatlakozási kísérlet meghiúsul, vagy hibát ad vissza (például a 404.0-s HTTP-hiba nem található), hajtsa végre a Jelentéskészítő kiszolgáló konfigurálása című eljárás lépéseit. Ellenkező esetben folytassa a Service Manager telepítésével.

A jelentéskészítő kiszolgáló konfigurálása

  1. Ha rendszergazdai jogosultságokkal rendelkező fiókot használ, jelentkezzen be a SQL Server Reporting Services (SSRS) gazdaszámítógépre.

  2. Válassza a Start lehetőséget, mutasson a Programok pontra, mutasson a Microsoft SQL Server 2008-ra, mutasson a Konfigurációs eszközök pontra, majd válassza a Reporting Services Configuration Manager lehetőséget.

  3. A Reporting Services konfigurációs kapcsolat párbeszédpanelén győződjön meg arról, hogy a Kiszolgálónév és a Jelentéskészítő kiszolgálópéldány adatai helyesek, majd válassza a Csatlakozás lehetőséget.

  4. A Csatlakozás panelen válassza a Webszolgáltatás URL-címe lehetőséget.

  5. A Jelentéskészítő kiszolgáló webszolgáltatás virtuális címtár területén, a Virtual Directory szövegmezőben győződjön meg arról, hogy a bejegyzés a ReportServer, és válassza az Alkalmaz lehetőséget.

  6. A Csatlakozás panelen válassza a Jelentéskezelő URL-címe lehetőséget.

  7. A Jelentéskezelő helyazonosító területén, a Virtual Directory szövegmezőben győződjön meg arról, hogy a bejegyzés felolvassa a Jelentések elemet, majd válassza az Alkalmaz lehetőséget.

  8. A Csatlakozás panelen válassza ki a felső bejegyzést (<server>\\<instance>).

  9. Az Aktuális jelentéskészítő kiszolgáló területen válassza a Leállítás, majd a Start lehetőséget.

Fontos

Ha System Center Service Manager 2017-SQL Server Reporting Services (SSRS) vagy újabb verzióval telepíti, Service Manager jelentések nem lesznek üzembe helyezve, 33410-s esemény történik, és megjeleníti az üzembe helyezési hiba részleteit. A probléma okáról és megoldásáról az alábbi információkban olvashat.

Az SSRS 2017 14.0.600.1274-es és újabb verziói új speciális beállítást tartalmaznak : AllowedResourceExtensionsForUpload. Ez a beállítás korlátozza a jelentéskészítő kiszolgálóra feltölthető erőforrásfájlok bővítményeit. Ez a probléma azért fordul elő, mert Service Manager jelentéskészítés olyan bővítményeket használ, amelyek nem szerepelnek az AllowedResourceExtensionsForUpload alapértelmezett készletében.

A probléma megoldásához adja hozzá a *.* elemet a bővítmények listájához. Kövesse az alábbi lépéseket:

  1. Indítsa el SQL Server Management Studio, majd csatlakozzon egy jelentéskészítő kiszolgálópéldányhoz, amelyet Service Manager használ.
  2. Kattintson a jobb gombbal a jelentéskészítő kiszolgáló nevére, válassza a Tulajdonságok, majd a Speciális lehetőséget.
  3. Keresse meg az AllowedResourceExtensionsForUpload beállítást, adja hozzá a *.* értéket a bővítmények listájához, majd kattintson az OK gombra.
  4. Indítsa újra az SSRS-t.

Következő lépések

A Service Manager teljesítményét és méretezhetőségét befolyásoló problémákról a Teljesítmény és skálázhatóság tervezése című témakörben olvashat. Ajánlott eljárásokat is javasol a javasolt hardverkonfigurációk használatával a jó teljesítmény eléréséhez.