Service Manager를 설정하는 동안 워크플로 및 서비스 계정, Microsoft SQL Server Analysis Services 및 SSRS(SQL Server Reporting Services)에 대한 자격 증명을 지정했습니다. 조직에서 사용되는 암호 보안 요구 사항의 구성으로 인해 이러한 암호가 만료되는 경우 Service Manager에서 새 암호를 업데이트해야 합니다. 또한 사용자 이름을 변경해야 하는 경우 Service Manager에서도 변경해야 합니다. 이 섹션에서는 이러한 변경 작업을 수행하는 방법을 설명합니다.
Service Manager 콘솔에서 Run As 계정을 삭제하지 않는 것이 최상의 관행입니다. Service Manager 관리 관리 팩은 Run As 계정을 모니터링합니다. 보건 서비스는 정기적으로 Run As 계정으로 로그온을 시도합니다. 로그온에 실패하면 경고를 일으키는 이벤트 ID 7000이 호출됩니다. 이 문제를 방지하는 가장 좋은 방법은 Service Manager 콘솔에서 실행 계정을 삭제하지 않는 것입니다. 계정 이름이나 자격 증명을 변경하거나 Run As 계정을 다시 사용할 수 있습니다. 실행 계정 사용을 중지하려면 해당 자격 증명을 로컬 시스템으로 변경하고 이름을 기억하기 쉬운 항목(예: 비활성)으로 변경할 수 있습니다.
Service Manager에서 사용하는 운영 데이터베이스 계정에 대한 사용자 자격 증명 변경
Service Manager의 운영 데이터베이스 계정에 대한 사용자 계정이 변경되면 다음을 변경해야 합니다.
Service Manager 및 데이터 웨어하우스 관리 서버 모두에 대한 Service Manager 관리자 사용자 역할에 새 계정을 추가합니다.
Service Manager 데이터베이스를 호스팅하는 컴퓨터에서 새 사용자에 대한 SQL Server 로그온 계정을 만듭니다. Service Manager 데이터베이스를 호스팅하는 컴퓨터에서 새 사용자를 skd_users 역할과 configsvc_users 역할에 할당하십시오.
새 계정을 Service Manager 컴퓨터의 로컬 관리자로 만듭니다.
새 사용자 계정을 Service Manager 데이터 액세스 서비스 및 Service Manager 관리 구성 서비스의 로그온 계정으로 지정한 다음, 이러한 서비스를 다시 시작합니다.
참고
Service Manager 관리 서비스에 대한 로그온 계정은 항상 로컬 시스템 계정이며 변경해서는 안 됩니다.
Service Manager 관리 서비스를 다시 시작합니다.
새 사용자를 '운영용 실행 계정'으로 지정합니다.
Service Manager에서 이러한 변경을 수행하려면 다음 절차를 따르세요.
중요한
네트워크 서비스 계정을 사용하도록 운영 데이터베이스 계정을 구성하지 마세요.
로컬 관리자 계정에 사용자 추가
-Service Manager 관리 서버 - 데이터 웨어하우스 관리 서버 - Self-Service Portal - Service Manager 데이터베이스 - 데이터 웨어하우스 데이터베이스를 호스팅하는 컴퓨터에서 Windows에서 관리자 로컬 그룹의 구성원으로 새 사용자를 추가합니다.
관리자 사용자 역할에 사용자 추가
관리자 사용자 역할에 사용자를 추가하려면 다음 단계를 수행합니다.
- Service Manager 콘솔에서 관리를 선택합니다.
- 관리 창에서 관리를 확장하고, 보안을 확장하고, 사용자 역할을 선택합니다.
- 사용자 역할 창에서 관리자를 선택합니다.
- 작업 창에서 속성을 선택합니다.
- 사용자 역할 편집 마법사에서 사용자를 선택합니다.
- 제거를 선택하여 기존 자격 증명을 제거하고, 추가 및 새 자격 증명을 추가하고, 확인을 선택합니다.
- Service Manager 콘솔에서 데이터 웨어하우스를 선택합니다.
- 데이터 웨어하우스 창에서 데이터 웨어하우스를 확장하고, 보안을 확장하고, 사용자 역할을 선택합니다.
- 3~6단계를 반복합니다.
Service Manager 데이터 액세스 서비스 및 Service Manager 관리 구성 서비스에 대한 로그온 계정 변경
Service Manager 데이터 액세스 서비스 및 Service Manager 관리 구성 서비스에 대한 로그온 계정을 변경하려면 다음 단계를 수행합니다.
- 셀프 서비스 포털을 호스트하는 컴퓨터의 Windows 데스크톱에서 시작을 선택하고 실행을 선택합니다.
- 실행 대화 상자의 열기 상자에 services.msc를 입력하고 확인을 선택합니다.
- 서비스 창의 서비스(로컬) 창에서 System Center Data Access Service를 마우스 오른쪽 단추로 클릭하고 속성을 선택합니다.
- System Center 데이터 액세스 서비스 속성(로컬 컴퓨터) 대화 상자에서 로그온을 선택하고 찾아보기를 선택합니다.
-
사용자 또는 그룹 선택 대화 상자에서 다음 단계를 완료합니다.
- 위치를 선택하고 위치 대화 상자에서 전체 디렉터리를 선택한 다음 확인을 선택합니다.
- 선택할 개체 이름 입력 상자에 새 운영 데이터베이스 계정의 이름을 입력하고 이름 확인을 선택한 다음 확인을 선택합니다.
- 암호 및 암호 확인 상자에 새 사용자의 암호를 입력하고 확인을 선택합니다.
- Service Manager 데이터 액세스 서비스를 다시 시작합니다.
- System Center 관리 구성을 마우스 오른쪽 단추로 클릭하고 속성을 선택합니다.
- System Center 관리 구성 속성(로컬 컴퓨터) 대화 상자에서 로그온을 선택하고 찾아보기를 선택합니다.
-
사용자 또는 그룹 선택 대화 상자에서 다음 단계를 완료합니다.
- 위치를 선택하고 위치 대화 상자에서 전체 디렉터리를 선택하고 확인을 선택합니다.
- 선택할 개체 이름 입력 상자에 새 운영 데이터베이스 계정의 이름을 입력하고 이름 확인을 선택한 다음 확인을 선택합니다.
- 암호 및 암호 확인 상자에 새 사용자의 암호를 입력하고 확인을 선택합니다.
- Service Manager 관리 구성 서비스를 다시 시작합니다.
SQL Server 로그온 만들기
SQL Server 로그온을 만들려면 다음 단계를 수행합니다.
- Service Manager 및 데이터 웨어하우스 데이터베이스를 호스팅하는 컴퓨터에서 SQL Server Management Studio를 엽니다.
-
서버에 연결 대화 상자에서 다음 단계를 완료합니다.
- 서버 유형 목록에서 데이터베이스 엔진을 선택합니다.
- 서버 이름 목록에서 Service Manager 또는 데이터 웨어하우스 데이터베이스의 서버 이름을 선택합니다.
- 인증 목록에서 Windows 인증을 선택하고 연결을 선택합니다.
- 개체 탐색기 창에서 보안을 확장한 후 로그인을 확장합니다.
- 로그인을 마우스 오른쪽 단추로 클릭하고 새 로그인을 선택합니다.
- 로그인 - 새 대화 상자의 페이지 선택 창에서 일반을 선택하고 검색을 선택합니다.
-
사용자 또는 그룹 선택 대화 상자에서 다음 단계를 완료합니다.
- 위치를 선택하고 위치 대화 상자에서 전체 디렉터리를 선택한 다음 확인을 선택합니다.
- 선택할 개체 이름 입력 상자에 새 운영 데이터베이스 계정의 이름을 입력하고 이름 확인을 선택한 다음 확인을 선택합니다.
- 페이지 선택 창에서 서버 역할을 선택하고 서버 역할 목록에서 sysadmin 및 public이 선택되어 있는지 확인하고 확인을 선택합니다.
Service Manager Self-Service Portal 애플리케이션 풀 계정 변경
Service Manager Self-Service Portal 애플리케이션 풀 계정을 변경하려면 다음 단계를 수행합니다.
- Windows 데스크톱에서 시작을 선택하고, 프로그램을 가리키고, 관리 도구를 가리킨 다음, IIS(인터넷 정보 서비스) 관리자를 선택합니다.
- 인터넷 정보 서비스(IIS) 관리자 창의 연결 창에서 컴퓨터의 이름을 확장하고 애플리케이션 풀을 선택합니다.
- 애플리케이션 풀 창에서 SM_AppPool 마우스 오른쪽 단추로 클릭하고 고급 설정을 선택합니다.
- 고급 설정 대화 상자의 프로세스 모델 영역에서 ID를 선택하고 줄임표(...) 단추를 선택합니다.
- 애플리케이션 풀 ID 대화 상자에서 사용자 지정 계정을 선택하고 설정을 선택합니다.
- 자격 증명 설정 대화 상자의 사용자 이름 상자에 운영 데이터베이스 계정의 사용자 이름을 입력합니다. 암호 및 암호 확인 상자에 새 운영 데이터베이스 계정의 암호를 입력하고 확인을 선택합니다.
- 애플리케이션 풀 ID 대화 상자에서 확인을 선택합니다.
- 고급 설정 대화 상자에서 확인을 선택합니다.
- IIS(인터넷 정보 서비스) 관리자를 닫습니다.
운영 데이터베이스 계정 변경
운영 데이터베이스 계정을 변경하려면 다음 단계를 수행합니다.
- Service Manager 콘솔에서 관리를 선택합니다.
- 관리 창에서 관리를 확장하고, 보안을 확장한 후, 실행 계정을 선택합니다.
- 실행 계정 창에서 운영 데이터베이스 계정을 선택합니다.
- 작업 창에서 속성을 선택합니다.
- 운영 데이터베이스 계정 페이지의 사용자 이름, 암호 및 도메인 상자에 운영 데이터베이스 계정에 대한 새 자격 증명을 입력하고 확인을 선택합니다.
Service Manager에서 사용하는 운영 데이터베이스 계정의 암호 변경
Service Manager 데이터 액세스 및 Service Manager 관리 구성 서비스의 로그인 암호를 변경하려면 다음 단계를 수행합니다.
- Windows 데스크톱에서 시작을 선택하고 실행을 선택합니다.
- 실행 대화 상자의 열기 상자에 services.msc를 입력하고 확인을 선택합니다.
- 서비스 창의 서비스(로컬) 창에서 System Center Data Access Service를 마우스 오른쪽 단추로 클릭하고 속성을 선택합니다.
- System Center 데이터 액세스 서비스 속성(로컬 컴퓨터) 대화 상자에서 로그온을 선택합니다.
- 암호 및 암호 확인 텍스트 상자에 새 암호를 입력하고 확인을 선택합니다.
- Service Manager 데이터 액세스 서비스를 다시 시작합니다.
- System Center 관리 구성을 마우스 오른쪽 단추로 클릭하고 속성을 선택합니다.
- System Center 관리 구성 속성(로컬 컴퓨터) 대화 상자에서 로그온을 선택합니다.
- 암호 및 암호 확인 텍스트 상자에 새 암호를 입력하고 확인을 선택합니다.
- System Center 관리 구성 서비스를 다시 시작합니다.
Service Manager에서 사용하는 실행 계정(Run As) 자격 증명 변경
설치하는 동안 Service Manager 워크플로 실행 계정에 할당할 계정을 정의했습니다. 해당 계정의 암호가 변경되면 워크플로 실행 계정을 새 암호로 업데이트해야 합니다. Service Manager 워크플로 실행 계정의 계정을 변경하려면 워크플로 실행 계정과 워크플로 사용자 역할을 모두 변경해야 합니다.
다음 절차에 따라 워크플로 실행 계정에 대한 새 사용자 계정을 정의하고 기존 계정에 대한 새 암호를 업데이트합니다.
새 자격 증명을 사용하여 워크플로 실행 계정 변경
새 자격 증명을 사용하여 워크플로 실행 계정을 변경하려면 다음 단계를 수행합니다.
Service Manager 콘솔에서 관리를 선택합니다.
관리 창에서 관리를 확장하고, 보안을 확장한 후, 실행 계정을 선택합니다.
실행 계정 패널에서 워크플로 계정을 선택합니다.
작업 창에서 속성을 선택합니다.
워크플로 계정 페이지의 사용자 이름, 암호 및 도메인 상자에 워크플로 실행 계정에 대한 새 자격 증명을 입력하고 확인을 선택합니다.
관리 창에서 사용자 역할을 선택합니다.
사용자 역할 창에서 워크플로를 선택합니다.
작업 창에서 속성을 선택합니다.
사용자 역할 편집 마법사에서 사용자를 선택합니다.
제거를 선택하여 기존 자격 증명을 제거하고, 추가를 선택하여 5단계에서 지정한 자격 증명을 추가하고, 확인을 선택합니다.
중요한
워크플로 실행 계정 및 사용자 역할에 대한 새 계정을 구성하지 못하면 Service Manager의 작동이 중지됩니다.
워크플로 실행 계정의 자격 증명 암호 변경
워크플로 실행 계정 자격 증명의 암호를 변경하려면 다음 단계를 수행합니다.
- Service Manager 콘솔에서 관리를 선택합니다.
- 관리 창에서 관리를 확장하고, 보안을 확장한 후, 실행 계정을 선택합니다.
- 실행 계정 패널에서 워크플로 계정을 선택합니다.
- 작업 창에서 속성을 선택합니다.
- 워크플로 계정 페이지의 암호 상자에 워크플로 실행 계정의 새 암호를 입력하고 확인을 선택합니다.
Service Manager에서 사용하는 SQL Server Analysis Services 계정에 대한 자격 증명 변경
서비스 관리자에서 SQL Server Analysis Services 계정에 사용되는 계정이 변경되는 경우 계정에 대한 자격 증명도 변경해야 합니다. 다음 절차에 따라 SQL Server Analysis Services 계정에 대한 자격 증명을 변경합니다.
SQL Server Analysis Services 계정에 대한 자격 증명을 변경하려면 다음 단계를 수행합니다.
- SSAS(SQL Server Analysis Server)를 호스팅하는 컴퓨터에서 SQL Server Management Studio를 엽니다.
-
서버에 연결 대화 상자에서 다음 단계를 완료합니다.
- 서버 유형 목록에서 Analysis Services를 선택합니다.
- 서버 이름 목록에서 Service Manager 또는 데이터 웨어하우스 데이터베이스의 서버 이름을 선택합니다.
- 인증 목록에서 Windows 인증을 선택하고 연결을 선택합니다.
- Microsoft SQL Server Management Studios의 개체 탐색기 창에서 데이터베이스를 확장하고 DWASDataBase를 확장한 다음 데이터 원본을 확장한 다음 DWDataMart를 두 번 클릭합니다.
- 데이터 원본 속성 - DWDataMart의 보안 설정에서 ImpersonateAccount 옆에 있는 줄임표 단추(...)를 선택합니다.
- 가장 정보 창에서 특정 Windows 사용자 이름 및 암호 사용을 선택하고 새 계정에 대한 자격 증명을 입력한 다음 확인을 선택합니다.
- OK를 선택하여 데이터 원본 속성 - DWDataMart을 닫은 다음, Microsoft SQL Server Management Studio를 닫습니다.
Service Manager에서 사용하는 SQL Server Reporting Services 계정에 대한 자격 증명 변경
서비스 관리자에서 SQL Server Reporting Services 계정에 사용되는 계정이 변경되는 경우 계정에 대한 자격 증명을 변경해야 합니다. 다음 절차에 따라 SQL Server Reporting Services 계정에 대한 자격 증명을 변경합니다.
SQL Server Reporting Services 계정에 대한 자격 증명을 변경하려면 다음 단계를 수행합니다.
- SSRS(SQL Server Reporting Server)를 호스팅하는 컴퓨터에서 브라우저를 시작한 후,
http://<server name>/reports
에 연결하십시오. - SQL Server Reporting Services 홈 페이지에서 Service Manager를 두 번 클릭한 다음 DWStagingAndConfig를 두 번 클릭합니다.
- 연결 사용 영역에서 보고서 서버에 안전하게 저장된 자격 증명을 선택하고, 사용자 이름 및 암호 상자에 현재 자격 증명을 입력하고, 적용을 선택합니다.
- 브라우저 도구 모음에서 뒤로 단추를 선택하여 Service Manager 페이지로 돌아갑니다.
- 나머지 Service Manager 데이터 원본에 대해 2단계와 3단계를 반복합니다.
SQL 로그인 계정의 기본 언어 변경
SQL 사용자의 로그인 계정에 대한 기본 언어로 영어를 사용하는 것이 좋습니다.
날짜 형식은 언어를 기반으로 하므로 SQL 사용자 로그인 계정의 언어가 영어가 아니면 몇 가지 데이터 웨어하우스 작업, 특히 SQL SET_DateFormat 함수를 사용하는 작업이 실패합니다. 이러한 작업은 Service Manager에서 데이터 웨어하우스로 데이터를 푸시하지 않거나 데이터 웨어하우스에 잘못된 데이터를 전송하여 데이터 웨어하우스의 데이터가 손상될 수 있습니다.
새 SQL 로그인 계정의 기본 언어를 영어로 설정하거나 기존 계정의 기본 언어를 변경할 수 있습니다. 자세히 알아보기.