다음을 통해 공유


서비스 수준 변경 사항

이 문서에서는 System Center Operations Manager의 gMSA(그룹 관리 서비스 계정)를 사용하는 데 필요한 서비스 수준 변경에 대해 설명합니다.

참고

gMSA(그룹 관리형 서비스 계정)는 보고서 서버 서비스 계정으로 지원되지 않습니다.

System Center Data Access 서비스의 서비스 계정을 gMSA로 변경

System Center Data Access 서비스에서 gMSA를 사용하도록 설정하려면 다음을 수행합니다.

  1. 다음과 같이 관리 서버가 설치된 컴퓨터의 로컬 관리자 그룹에 gMSA를 추가합니다.

    데이터 액세스 서비스의 스크린샷

  2. 다음과 같이 Windows 서비스 콘솔에서 System Center Data Access 서비스에 대한 기존 서비스 계정을 gMSA로 변경합니다.

    서비스로 로그온 오른쪽의 스크린샷

System Center 구성 서비스에 대한 자격 증명 변경

다음과 같이 Windows 서비스 콘솔에서 이 서비스 계정의 로그인 자격 증명을 변경합니다.

구성 서비스의 스크린샷

구성 속성의 스크린샷

두 서비스가 모두 gMSA를 사용하여 실행되고 있는지 확인합니다.

System Center Data Access Service의 스크린샷

gMSA를 사용하도록 데이터 웨어하우스 쓰기 계정 변경

Operations Manager는 Data Warehouse 작업 계정이라는 실행 계정 내에 Data Warehouse 쓰기 계정에 대한 자격 증명을 저장합니다.

이 작업 계정의 자격 증명을 Data Warehouse 쓰기 계정으로 사용하려는 gMSA(Windows 계정)로 변경합니다.

Data Warehouse 모니터링 호스트의 스크린샷

MonitoringHost.exe가 Data Warehouse 쓰기 계정에 gMSA 자격 증명을 사용하는지 확인합니다.

gMSA를 사용하도록 Data Warehouse 보고서 배포 계정 변경

Operations Manager는 Data Warehouse 작업 계정이라는 실행 계정 내에 Data Warehouse 보고서 배포 계정에 대한 자격 증명을 저장합니다.

이 작업 계정의 자격 증명을 Data Warehouse 보고서 배포 계정으로 사용할 gMSA(Windows 계정)로 변경합니다.

Data Warehouse 보고서 배포의 스크린샷

MonitoringHost.exe가 Data Warehouse 쓰기 계정에 gMSA 자격 증명을 사용하는지 확인합니다.

데이터 웨어하우스 데이터베이스 업데이트

  1. 데이터 웨어하우스 데이터베이스에 대해 다음 SQL 쿼리를 실행합니다. DataWarehouseName을 데이터 웨어하우스 데이터베이스의 이름으로 바꿉니다.

    SELECT [ManagementGroupDefaultName],[WriterLoginName] FROM [DataWarehouseName].[dbo].[ManagementGroup]
    
    
  2. 이전 쿼리가 Data Warehouse 쓰기 계정용으로 만든 gMSA를 반환하지 않으면 다음 쿼리를 실행하여 업데이트합니다.

    UPDATE [DataWarehouseName].[dbo].[ManagementGroup] SET [WriterLoginName] = 'DOMAIN\USERNAME' WHERE [ManagementGroupDefaultName] = 'SCOM MANAGEMENT GROUP NAME'
    

다음 단계

콘솔 수준 변경 사항