Delen via


Active Directory Domain Services gebruiken om computers toe te wijzen aan Operations Manager-beheergroepen

 

Gepubliceerd: maart 2016

Is van toepassing op: System Center 2012 R2 Operations Manager, System Center 2012 - Operations Manager, System Center 2012 SP1 - Operations Manager

Met System Center 2012 – Operations Manager kunt u profiteren van uw investering in Active Directory Domain Services (AD DS) doordat u hiermee door agents beheerde computers kunt toewijzen aan beheergroepen.

Computers toewijzen aan beheergroepen met AD DS:

  • Het functionaliteitsniveau van AD DS-domeinen moet Windows 2000 (native modus) of Windows Server 2003 zijn.

  • Door agents beheerde computers en alle beheerservers in de resourcegroep AD-agenttoewijzing moeten zich in hetzelfde domein of domeinen met tweerichtingsvertrouwensrelatie bevinden.

    Notitie

    Ongeacht of AD DS wordt gebruikt om computers toe te wijzen aan een beheergroep, moeten door agents beheerde computers en hun primaire en secundaire beheerserver zich in hetzelfde domein of domeinen met tweerichtingsvertrouwensrelatie bevinden of moet er een gatewayserver worden gebruikt. Zie Informatie over gatewayservers in Operations Manager voor meer informatie over gatewayservers.

Hieronder vindt u de fasen voor het gebruik van AD DS om computers toe te wijzen aan Operations Manager-beheergroepen.

  1. Een domeinbeheerder gebruikt MOMADAdmin.exe om een AD DS-container voor een Operations Manager-beheergroep te maken in de domeinen van de computers die worden beheerd. De AD DS-beveiligingsgroep die wordt opgegeven bij MOMADAdmin.exe krijgt de machtigingen Lezen en Onderliggend object verwijderen voor de container. Als een container op deze manier wordt gemaakt, krijgen Operations Manager-beheerders de benodigde machtigingen om beheerservers aan de container toe te voegen en hieraan computers toe te wijzen zonder domeinbeheerder te zijn.

  2. Een Operations Manager-beheerder gebruikt de wizard Agenttoewijzing en failover om computers toe te wijzen aan een primaire en secundaire beheerserver.

    Notitie

    Met Active Directory Domain Services kunnen geen domeincontrollers worden toegewezen aan een beheergroep.

  3. De Operations Manager-agent wordt met MOMAgent.msi geïmplementeerd op de gewenste computers en geconfigureerd voor het ophalen van de beheergroepgegevens uit Active Directory.

    Notitie

    Active Directory-integratie wordt uitgeschakeld voor agents die zijn geïnstalleerd vanuit de Operations-console. Active Directory-integratie wordt standaard ingeschakeld voor agents die handmatig worden geïnstalleerd met MOMAgent.msi. Als u Active Directory-integratie wilt uitschakelen voor handmatig geïnstalleerde agents, gebruikt u de opdrachtregelparameter USE_SETTINGS_FROM_AD=0 zoals wordt uitgelegd in Agent installeren met de opdrachtregel.

Het is ook handig om agents te configureren voor het ophalen van beheergroepgegevens uit AD DS als uw organisatie gebruikmaakt van installatiekopieën om computers te implementeren. Voeg bijvoorbeeld de Operations Manager-agent aan de installatiekopie van SQL Server 2005 toe en configureer de agent voor het ophalen van beheergroepgegevens uit Active Directory. Als u dan een nieuwe SQL Server 2005-server implementeert met de installatiekopie, wordt de server automatisch beheerd door de juiste Operations Manager-beheergroepen en worden de juiste management packs gedownload.

Zie ook

Active Directory en Operations Manager integreren
Het maken van een Active Directory Domain Services-Container voor een beheergroep
Het gebruik van Active Directory Domain Services Computers toewijzen aan beheerservers
De instelling voor Active Directory-integratie wijzigen voor een agent