次の方法で共有


Orchestrator ユーザー グループの変更方法

 

公開日: 2016年3月

対象: System Center 2012 SP1 - Orchestrator、System Center 2012 - Orchestrator、System Center 2012 R2 Orchestrator

環境の変更のため、インストール後に Orchestrator ユーザー グループを変更することがあります。 たとえば、インストール中に使用したローカル グループを、後でドメイン アカウントに変更する場合などです。

PermissionsConfig ツール

PermissionsConfig ツールを使用すると、Orchestrator ユーザー グループを変更することができます。このツールは <InstallDir>\Management Server の Management サーバーにあります。 このツールの構文は次のとおりです。

PermissionsConfig –OrchestratorUsersGroup GroupName –OrchestratorUser UserName -remote

PermissionsConfig ツールは標準出力に結果を送信しないことに注意してください。 コマンドの結果は、%errorlevel% にある Orchestrator ログ ファイルの C:\Users\SCXSVC\AppData\Local\SCO\LOGS で確認してください。 結果が 1 の場合は失敗、0 の場合は成功です。

PermissionsConfig ツールのパラメーターの説明は、次のコマンドを入力すると表示されます。

PermissionsConfig –help  

次の表は、パラメーターを説明したものです。

パラメーター 説明
OrchestratorUsersGroup Orchestrator のアクセス許可に使用するグループの名前。
OrchestratorUser このパラメーターにユーザー名が指定されると、指定したグループのメンバーであるかどうかに関係なく、そのユーザーに直ちに Orchestrator へのアクセス許可が付与されます。 これは、ユーザーがログオフして、作成済みのグループにログオンする手間を不要にするためです。
Remote Runbook Designer を Management サーバー以外のコンピューターから実行できることを示します。

たとえば Orchestrator ユーザー グループを Consoso という名前のドメインにある "Orchestrator Users" という名前のグループに変更するには、次のコマンドを使用します。

PermissionsConfig –OrchestratorUsersGroup "Contoso\Orchestrator Users" -remote  
System_CAPS_ICON_important.jpg 重要

グループのメンバーシップを変更するため、管理者資格情報を使用してコマンド プロンプトで PermissionsConfig ツールを実行する必要があります。 これを行うには、コマンド プロンプト アイコンを右クリックして、[管理者として実行] を選択します。

参照

Orchestrator のセキュリティ計画