다음을 통해 공유


Operations Manager에서 관리 그룹 연결

 

적용 대상: System Center 2012 R2 Operations Manager, System Center 2012 - Operations Manager, System Center 2012 SP1 - Operations Manager

System Center 2012 - Operations Manager의 관리 그룹에 연결하면 단일 운영 콘솔에서 여러 관리 그룹의 데이터를 보고 해당 데이터에 대한 작업을 수행할 수 있습니다. 통합 보기를 사용할 수 있는 관리 그룹을 로컬 관리 그룹이라고 하며, 통합 보기에 데이터를 제공하는 관리 그룹을 연결된 관리 그룹이라고 합니다. 이러한 관리 그룹은 맨 아래 계층에 연결된 그룹이 있고 맨 위 계층에 로컬 그룹이 있는 계층 구조로 서로 연결됩니다. 연결된 그룹은 서로 피어 투 피어 관계에 있습니다. 연결된 그룹은 각기 다른 연결된 그룹을 인식하거나 상호 작용하지 못합니다. 로컬 그룹에서 연결된 그룹으로만 인식됩니다.

참고

Operations Manager는 피어 관리 그룹 간 데이터 통신을 지원하지 않습니다. 연결된 계층 구성의 로컬만 지원됩니다. 관리 그룹이 로컬 그룹과 연결된 그룹 모두에 있는 다층 계층은 지원되지 않습니다.

관리 그룹을 연결할 경우 새로운 서버를 배포하는 것이 아니며, 로컬 관리 그룹에서 연결된 관리 그룹에 있는 경고 및 검색 정보에 액세스하도록 허용하는 것입니다. 이러한 방식으로 단일 운영 콘솔에서 여러 관리 그룹으로부터 얻은 모든 경고 및 기타 모니터링 데이터를 보고 사용할 수 있습니다. 또한 연결된 관리 그룹의 모니터링 대상 컴퓨터에서 작업을 실행할 수 있습니다.

관리 그룹을 연결하면 다음과 같은 추가 서비스가 제공됩니다.

  • 6,000개가 넘는 에이전트에 대한 통합 모니터링 및 경고

  • 트러스트 경계 간 통합 모니터링

System_CAPS_important중요

두 관리 그룹 모두 동일한 빌드의 Operations Manager에서 실행해야 합니다. 예를 들어, 두 관리 그룹은 System Center 2012 – Operations Manager에서 실행해야 합니다.

여러 서버, 단일 관리 그룹 구성에 사용되는 모든 통신 채널 외에도, 연결된 관리 그룹은 TCP 5723 및 5724를 통해 로컬 그룹의 관리 서버와 연결된 그룹의 관리 서버 간 통신을 요구합니다. Operations Manager에 사용되는 전체 포트 목록은 Operations Manager 지원 구성을 참조하세요.

연결된 관리 그룹은 모든 Operations Manager 사용자 역할을 지원하고, Operations Manager 커넥터 프레임워크를 사용하여 연결된 그룹과 로컬 그룹 간 양방향 통신을 사용하도록 설정합니다.

이 절차에서는 두 관리 그룹 간의 연결을 생성합니다. 이러한 관리 그룹은 동일 도메인에 있거나 트러스트된 도메인에 있을 수 있습니다. 트러스트되지 않은 도메인에 있는 관리 그룹에 연결할 수도 있지만 로컬 관리 그룹의 도메인 계정을 연결된 관리 그룹의 Operations Manager 역할에 추가하기 전까지는 이러한 도메인의 데이터를 볼 수 없습니다. 이를 위해서는 도메인 간에 트러스트를 설정해야 합니다.

시작하기 전에

  1. 관리 그룹을 연결하려면 연결된 관리 그룹에서 RMS(루트 관리 서버)의 정규화된 도메인 이름(FQDN)을 제공해야 합니다. 로컬 관리 그룹의 관리 서버는 이 FQDN을 확인할 수 있어야 합니다. 두 개의 관리 그룹이 서로 동일한 DNS(도메인 이름 시스템) 서비스를 사용하지 않는 경우 DNS 서비스에서 로컬 관리 그룹이 사용하는 보조 DNS 영역을 만들어야 합니다. 이 보조 DNS 영역은 연결된 관리 그룹의 기본 DNS 영역으로부터 얻은 DNS 정보를 전송합니다. 전송된 정보는 기본적으로 로컬 관리 그룹의 관리 서버에 제공되는 DNS 정보의 복사본입니다.

  2. 연결된 관리 그룹의 System Center Data Access 서비스 및 System Center 관리 구성 서비스 계정을 연결된 관리 그룹에 대한 Operations Manager 관리자 역할에 추가하거나, Operations Manager 관리자 역할에 이미 추가된 연결된 관리 그룹 도메인의 도메인 기반 Operations Manager 관리자 보안 그룹에 추가합니다.

  3. 연결된 관리 그룹에서 System Center Data Access 서비스 및 System Center 관리 구성 서비스 계정 자격 증명을 수집합니다. 이러한 자격 증명은 로컬 관리 그룹에 연결된 관리 그룹을 추가할 때 필요합니다.

  4. 로컬 관리 그룹의 도메인에서 연결된 관리 그룹의 데이터에 액세스해야 하는 사용자를 식별합니다. 이러한 사용자는 연결된 관리 그룹에서 적합한 Operations Manager 역할에 추가되어야 합니다.

관리 그룹을 연결하려면

  1. Operations Manager 관리자 사용자 역할의 구성원인 계정으로 컴퓨터에 로그온합니다.

  2. 대상 관리 그룹에 연결된 운영 콘솔에서 관리를 클릭합니다.

  3. 관리 작업 영역에서 연결된 관리 그룹을 마우스 오른쪽 단추로 클릭한 후 관리 그룹 추가를 클릭합니다.

  4. 관리 그룹 추가 대화 상자에서 다음을 수행합니다.

    1. 연결할 관리 그룹의 관리 그룹 이름을 입력합니다.

    2. 연결하려는 관리 그룹에 관리 서버의 FQDN(정규화된 도메인 이름)을 입력합니다.

    3. SDK 서비스 계정 사용을 선택된 채로 두거나 기타 사용자 계정을 선택한 후 사용자 이름, 암호도메인을 입력하여 연결된 관리 그룹에 대한 초기 연결에 사용할 계정을 지정합니다. 이 계정은 연결된 관리 그룹의 Operations Manager 관리자 역할의 구성원이어야 합니다.

  5. 추가를 클릭합니다.

연결된 관리 그룹에 대한 액세스 권한 부여

  1. 로컬 관리 그룹에서 연결된 관리 그룹에 대한 액세스가 필요한 사용자를 식별합니다.

  2. 이러한 사용자를 연결된 관리 그룹의 적합한 사용자 역할에 구성원으로 추가합니다.

    참고

    로컬 및 연결된 관리 그룹이 같은 도메인에 있지 않고 두 도메인 간의 트러스트 관계가 없으면 로컬 관리 그룹 도메인의 사용자가 사용할 계정을 연결된 관리 그룹 도메인에 만들어야 합니다.

  3. 로컬 관리 그룹의 운영 콘솔에 있는 관리 보기에서 보안을 확장한 후 사용자 역할을 클릭합니다.

  4. 오른쪽 창에서 연결된 관리 그룹에 대한 액세스 권한을 부여할 사용자 역할을 마우스 오른쪽 단추로 클릭한 후 속성을 클릭합니다.

  5. 그룹 범위 탭에서 이 사용자 역할에 대한 액세스 권한을 부여할 연결된 관리 그룹을 선택한 후 확인을 클릭합니다. 하나 이상의 연결된 관리 그룹에 대한 사용 권한과 액세스 권한을 모두 갖고 있는 사용자에게는 도구 모음에서 모니터링 공간의 모든 경고 보기에 연결된 경고 표시 단추가 표시됩니다.

  6. 로그온 대화 상자가 표시되고 사용자에게 연결된 관리 그룹에 로그온하려면 자격 증명을 입력하라는 메시지가 표시됩니다. 자격 증명을 입력한 후 확인을 클릭합니다. 액세스 및 사용 권한이 있는 모든 연결된 관리 그룹에서 가져온 경고가 표시됩니다. 연결된 관리 그룹의 관리 컴퓨터에서 작업을 실행할 수 있습니다.