Installare la console Web di Operations Manager
È possibile installare la console Web quando si installa System Center Operations Manager oppure è possibile installarla separatamente. È possibile installare una console Web autonoma o installarla in un server Management esistente che soddisfi i prerequisiti.
L'installazione di Reporting e Console Web avrà esito positivo indipendentemente dagli aggiornamenti installati in Operations Manager Management Server.
Nota
Operations Manager 2019 UR1 e versioni successive supporta un singolo programma di installazione per tutte le lingue supportate, anziché i programmi di installazione specifici della lingua. Il programma di installazione seleziona automaticamente la lingua in base alle impostazioni della lingua del computer in cui viene installato.
Nota
Operations Manager supporta un singolo programma di installazione per tutte le lingue supportate, anziché programmi di installazione specifici della lingua. Il programma di installazione seleziona automaticamente la lingua in base alle impostazioni della lingua del computer in cui viene installato.
Per informazioni sui prerequisiti, vedere Requisiti di sistema per System Center Operations Manager.
Importante
Se si installa una console Web autonoma in un server, non sarà possibile aggiungere la funzionalità di server management a questo server. Se si desidera installare il server management e la console Web sullo stesso server, è necessario installare entrambe le funzionalità contemporaneamente oppure installare il server Management prima di installare la console Web.
Quando si installa la console Web, vengono installati i tre componenti seguenti:
Console Web di Operations Manager
Console Application Diagnostics
Console di Application Advisor
Nota
Se la console di Diagnostica applicazioni non è installata, quando si visualizzano gli avvisi APM, non sarà possibile usare il collegamento incorporato nella descrizione dell'avviso per avviare i dettagli dell'evento APM. Per usare questa funzionalità, installare la console Web all'interno del gruppo di gestione.
Se si prevede di usare il bilanciamento del carico di rete con la console application diagnostics e la console di Application Advisor, assicurarsi di usare sessioni permanenti. In questo modo si garantisce che la stessa istanza della console venga usata per l'intera sessione. Per altre informazioni sul bilanciamento del carico di rete, vedere Bilanciamento del carico di rete. Per altre informazioni sulle sessioni, vedere Supporto per le sessioni.
Nota
Un Bilanciamento carico di rete non è supportato per il server della console Web di Operations Manager.
Importante
La console Web funziona con dati sensibili, ad esempio credenziali utente non crittografate, nomi di server, indirizzi IP e così via. Se sono esposti nella rete, possono rappresentare un rischio significativo per la sicurezza. Se Internet Information Services (IIS) non dispone di SSL (Secure Sockets Layer) configurato, è consigliabile configurarlo manualmente. Per altre informazioni sulla sicurezza, vedere Crittografia dei dati per la console Web e Connessioni server di report.
Se la console Web non dispone di accesso sufficiente al database operativo o al database del data warehouse, verrà visualizzato un avviso durante il passaggio di configurazione della console Web. È possibile procedere con il programma di installazione, ma la console Web non verrà configurata correttamente per il monitoraggio delle applicazioni .NET. Per risolvere questo problema, è possibile che l'amministratore del database esegua l'istruzione SQL Server seguente sia nel database operativo che nel database del data warehouse:
EXEC [apm].GrantRWPermissionsToComputer N'[LOGIN]'
I parametri locali e remoti sono i seguenti:
Per l'installazione locale, l'account di accesso è: IIS APPPOOL\OperationsManagerAppMonitoring
Per l'installazione remota, login è: Domain\MachineName$
Nota
Se si esegue Ripristina nella console Web dopo l'installazione, verranno ripristinate le impostazioni selezionate durante l'installazione. Tutte le modifiche apportate manualmente alla configurazione della console Web dopo la reimpostazione dell'installazione.
Installare una console Web autonoma
Nota
Se i criteri di sicurezza limitano TLS 1.0 e 1.1, l'installazione di un nuovo ruolo della console Web di Operations Manager 2016 avrà esito negativo perché il supporto di installazione non include gli aggiornamenti per supportare TLS 1.2. L'unico modo per installare questo ruolo consiste nell'abilitare TLS 1.0 nel sistema, applicare l'aggiornamento cumulativo 4 e quindi abilitare TLS 1.2 nel sistema.
Accedere al computer che ospiterà la Console web usando un account con credenziali amministrative locali.
Nel supporto di installazione di Operations Manager eseguire Setup.exe e selezionare Installa.
Nella pagina Attività iniziali Selezionare le funzionalità da installare selezionare Console Web. Per altre informazioni su ciò che ogni funzionalità fornisce e sui relativi requisiti, selezionare Espandi tutto oppure espandere i pulsanti accanto a ogni funzionalità e selezionare Avanti.
Nella pagina Attività iniziali selezionare il percorso di installazione accettare il percorso predefinito oppure digitare un nuovo percorso o selezionare Avanti.
Nota
Il percorso predefinito è C:\Program Files\Microsoft System Center 2016\Operations Manager
.
Nota
Il percorso predefinito è C:\Program Files\Microsoft System Center\Operations Manager
.
Nella pagina Prerequisiti esaminare e risolvere eventuali avvisi o errori restituiti dal controllo prerequisiti e selezionare Verifica di nuovo i prerequisiti per ricontrollare il sistema.
Nota
- L'installazione della console Web richiede che le restrizioni ISAPI e CGI in IIS siano abilitate per ASP.NET 4. Per attivare questa opzione, selezionare il server Web in Gestione IIS e quindi fare doppio clic su Restrizioni ISAPI e CGI. Selezionare ASP.NET v4.0.30319 e selezionare Consenti.
- Selezionare ASP.NET v4.8 e selezionare Consenti (applicabile per Operations Manager 2022).
Se il controllo prerequisiti non restituisce avvisi o errori, viene visualizzata la pagina Prerequisiti, Procedere con l'installazione . Selezionare Avanti.
Nella pagina Configurazione leggere le condizioni di licenza, esaminare le Condizioni di licenza software Microsoft, selezionare Ho letto, compreso e accettare le condizioni di licenza e selezionare Avanti.
Nella pagina Configurazione specificare un server di gestione immettere il nome di un server di gestione usato solo dalla console Web e selezionare Avanti.
Nella pagina Configurazione specificare un sito Web da usare con la console Web, selezionare il sito Web predefinito o il nome di un sito Web esistente. Selezionare Abilita SSL solo se il sito Web è stato configurato per l'uso di Secure Sockets Layer (SSL) e selezionare Avanti.
Avviso
L'installazione della console Web su un computer con SharePoint installato non è supportata.
Nella pagina Configurazione selezionare una modalità di autenticazione da usare con la console Web, selezionare l'opzione e selezionare Avanti.
Nota
Se si installa il server di gestione in un server usando un account di dominio per il servizio di configurazione di System Center e il servizio di accesso ai dati di System Center, quindi si installa la console Web in un server diverso e si seleziona Autenticazione mista, potrebbe essere necessario registrare i nomi delle entità servizio e configurare le deleghe dei vincoli, come descritto in Esecuzione del server console Web in un server autonomo usando l'autenticazione di Windows.
Nella pagina Dati di diagnostica e utilizzo esaminare i termini di raccolta dati e quindi selezionare Avanti per continuare.
Se Microsoft Update non è abilitato nel computer, viene visualizzata la pagina Configurazione di Microsoft Update . Selezionare l'opzione e selezionare Avanti.
Esaminare le selezioni nella pagina Configurazione, Riepilogo installazione e selezionare Installa. L'installazione continua.
Al termine dell'installazione, viene visualizzata la pagina Installazione completata . Selezionare Chiudi.
Installare la console Web in un server di gestione esistente
Accedere al computer che ospita un server Management usando un account con credenziali amministrative locali.
Nel supporto di installazione di Operations Manager eseguire Setup.exe e selezionare Installa.
Nella pagina Attività iniziali selezionare Aggiungi una funzionalità.
Nella pagina Attività iniziali selezionare le funzionalità da installare , selezionare Console Web e selezionare Avanti.
Nella pagina Prerequisiti esaminare e risolvere eventuali avvisi o errori e selezionare Verifica di nuovo i prerequisiti per ricontrollare il sistema.
Nota
- Per l'installazione della console Web di System Center Operations Manager è necessario abilitare le restrizioni ISAPI e CGI in IIS per ASP.NET 4. Per attivare questa opzione, selezionare il server Web in Gestione IIS e quindi fare doppio clic su Restrizioni ISAPI e CGI. Selezionare ASP.NET v4.0.30319 e selezionare Consenti.
- Selezionare ASP.NET v4.8 e selezionare Consenti (applicabile per Operations Manager 2022).
Se il controllo prerequisiti non restituisce avvisi o errori, viene visualizzata la pagina Prerequisiti, Procedere con l'installazione . Selezionare Avanti.
Nella pagina Configurazione leggere le condizioni di licenza, esaminare le Condizioni di licenza software Microsoft, selezionare Ho letto, compreso e accettare le condizioni di licenza e selezionare Avanti.
Nella pagina Configurazione specificare un sito Web da usare con la console Web, selezionare il sito Web predefinito o il nome di un sito Web esistente. Selezionare Abilita SSL solo se il sito Web è stato configurato per l'uso di Secure Sockets Layer (SSL) e selezionare Avanti.
Nella pagina Configurazione selezionare una modalità di autenticazione da usare con la console Web, selezionare l'opzione e selezionare Avanti.
Se Windows Update non è attivato nel computer, viene visualizzata la pagina Configurazione di Microsoft Update . Selezionare l'opzione e selezionare Avanti.
Esaminare le selezioni nella pagina Configurazione, Riepilogo installazione e selezionare Installa. L'installazione continua.
Nella pagina Installazione completata selezionare Chiudi.
Importante
Il sito Web predefinito deve avere un'associazione http o https configurata. Se si configura un indirizzo IP o un'intestazione host specifica nelle associazioni del sito Web della console Web, creare binding aggiuntivi nel sito Web per le stesse porte usando l'indirizzo di loopback o il nome host localhost, a seconda dello scenario. Per altre informazioni, vedere Intestazione host o associazione di indirizzi IP causa errori di accesso alla console Web in Operations Manager.
Installare una console Web usando la finestra del prompt dei comandi
Accedere al computer usando un account con credenziali amministrative locali.
Aprire una finestra del prompt dei comandi utilizzando l'opzione Esegui come amministratore .
Modificare il percorso al file setup.exe di Operations Manager ed eseguire il comando riportato di seguito.
Importante
Usare il parametro
/WebConsoleSSL
solo se si dispone di un sito Web con SSL Secure Sockets Layer (SSL) attivato.Per un'installazione Web predefinita, specificare Default Web Site per il parametro
/WebSiteName
.Nota
Il parametro /ManagementServer è obbligatorio solo quando si installa la console Web in un server che non è un server di gestione.
setup.exe /silent /install /components:OMWebConsole /ManagementServer: <ManagementServerName> /WebSiteName: "<WebSiteName>" [/WebConsoleUseSSL] /WebConsoleAuthorizationMode: [Mixed|Network] /UseMicrosoftUpdate: [0|1] /AcceptEndUserLicenseAgreement: [0|1]
Configurare l'ereditarietà delle autorizzazioni per la console Web
I passaggi seguenti consentono di configurare l'ereditarietà delle autorizzazioni per la console Web di System Center Operations Manager.
In Esplora risorse passare alla cartella MonitoringView nella directory di installazione per la console Web (per impostazione predefinita,
C:\Program Files\System Center <version>\Operations Manager\WebConsole\MonitoringView
), fare clic con il pulsante destro del mouse sulla cartella TempImages e selezionare Proprietà.Nella scheda Sicurezza selezionare Avanzate.
Nella scheda Autorizzazioni selezionare Modifica autorizzazioni.
Selezionare la casella di controllo Includi autorizzazioni ereditabili dall'elemento padre di questo oggetto. Ignorare questo passaggio per Windows 2016 e versioni successive.
In Voci di autorizzazione selezionare Amministratori e selezionare Rimuovi. Ripetere per la voce SYSTEM e selezionare OK.
Selezionare OK per chiudere Impostazioni di sicurezza avanzate per TempImages e selezionare OK per chiudere Proprietà TempImages.
In Voci di autorizzazione selezionare Amministratori e selezionare Rimuovi. Ripetere per la voce SYSTEM e selezionare OK.
Selezionare OK per chiudere Impostazioni di sicurezza avanzate per TempImages e selezionare OK per chiudere Proprietà TempImages.
Tutte le informazioni e il contenuto in https://techcommunity.microsoft.com/t5/system-center-blog/running-the-web-console-server-on-a-standalone-server-using/ba-p/340345 sono forniti dal proprietario o dagli utenti del sito Web. Microsoft non offre alcuna garanzia, espressa, implicita o legale, per le informazioni fornite in questo sito Web.
Configurare l'identità del pool di applicazioni IIS
Per impostazione predefinita, l'identità del pool di applicazioni IIS della console Web è l'account predefinito denominato ApplicationPoolIdentity. Quando ci si connette a SQL, questo account usa l'account di accesso del computer Windows per accedere ai database di Operations Manager. Per migliorare la sicurezza, è consigliabile modificare l'identità della console Web in un account utente di Active Directory dedicato.
Per modificare l'identità della console Web, seguire questa procedura:
Creare un account utente in Active Directory da usare come identità della console Web.
Aggiungere l'utente al gruppo Administrators locale nel server console Web.
Aprire Criteri di sicurezza locali nel server console Web, espandere Impostazioni>di sicurezza Assegnazione diritti utente criteri>locali e concedere i diritti seguenti all'utente:
Accedi come servizio
Generare controlli di sicurezza
Sostituire un token a livello di processo
Aprire SQL Server Management Studio e connettersi all'istanza DI SQL che ospita il database OperationsManager.
Espandere Sicurezza, fare clic con il pulsante destro del mouse su Account di accesso e scegliere Nuovo account di accesso.
Per Nome account di accesso immettere il nome utente dell'account creato nel passaggio 1 usando il formato utente di dominio\. In alternativa, selezionare Cerca e cercare l'account in Active Directory.
Selezionare Mapping utenti.
Selezionare il database OperationsManager , assicurarsi che l'appartenenza al ruolo pubblico sia selezionata nel riquadro inferiore e selezionare OK.
Ripetere i passaggi da 4 a 8 per il database OperationsManagerDW.
Nel server console Web aprire Gestione IIS e selezionare Pool di applicazioni.
Fare clic con il pulsante destro del mouse su DefaultAppPool e selezionare Impostazioni avanzate.
In Impostazioni avanzate individuare l'impostazione Identità e selezionare i tre puntini accanto a ApplicationPoolIdentity.
Selezionare Account personalizzato e selezionare Imposta.
Immettere il nome utente in formato utente di dominio\e la password dell'account creato nel passaggio 1 e selezionare OK tre volte per tornare alla finestra principale di Gestione IIS.
Ripetere i passaggi da 11 a 14 per i pool di applicazioni seguenti:
MonitoringView
OperationsManager
OperationsManagerAppMonitoring
Tornare a SQL Server Management Studio e connettersi all'istanza di SQL che ospita il database OperationsManager.
Espandere Account di accesso alla sicurezza>, trovare l'account computer del server console Web ed eliminare o disabilitare l'account di accesso.
Ripetere i passaggi da 16 a 17 per il database OperationsManagerDW.
Passaggi successivi
- Per comprendere la sequenza e i passaggi per l'installazione dei ruoli del server Operations Manager in più server nel gruppo di gestione, vedere Distribuzione distribuita di Operations Manager.