Udostępnij za pośrednictwem


Jak zainstalować usługi zbierania danych inspekcji (ACS)

 

Dotyczy: System Center 2012 R2 Operations Manager, System Center 2012 - Operations Manager, System Center 2012 SP1 - Operations Manager

Poniższa procedura zawiera ogólne kroki wymagane do zainstalowania System Center 2012 – Operations Manager funkcji usług zbierania danych inspekcji (ACS) w ramach danej organizacji.

Uwaga

Aby odinstalować Operations Manager na serwerze zarządzania, która działa jako swojego modułów zbierających ACS, musisz najpierw odinstalować usługę ACS.

Zobacz zbierania zabezpieczeń zdarzeń za pomocą usługi zbierania danych inspekcji w programie Operations Manager w przewodniku obsługi, aby uzyskać informacje dotyczące wymagania systemowe minimalną i zalecane ACS.

Aby zainstalować usługi zbierania danych inspekcji

  1. Plan zasady inspekcji dla organizacji. Aby uzyskać więcej informacji o konfigurowaniu zasad inspekcji, zobacz zaawansowanych zabezpieczeń inspekcji przewodnik krok po kroku zasad.

  2. Zaplanuj wdrożenie serwera ACS. Dotyczy to również podejmowania decyzji o serwer, który będzie pełnić rolę ACS bazy danych i serwera zarządzania, które będą działać jako moduł zbierający ACS. Upewnij się, czy wybrane do tych ról komputerów spełnia minimalnych wymagań systemowych. Zobacz zbierania zabezpieczeń zdarzeń za pomocą usługi zbierania danych inspekcji w programie Operations Manager w przewodniku obsługi, aby uzyskać więcej informacji na temat ACS i wymagania systemowe dla każdej funkcji.

  3. Plan agenty programu Operations Manager, które będą przekazujących ACS. Wszystkie komputery, które mają być zbierane zdarzenia zabezpieczeń z musi być przekazujących ACS.

  4. Zainstaluj i skonfiguruj wymagania wstępne dotyczące funkcji ACS.

  5. (Opcjonalnie) Poszczególne role administratora i rewidenta wykonując następujące czynności:

    1. Tworzenie grupy lokalnej tylko dla użytkowników, którzy dostępu i uruchamianie raportów danych w bazie danych ACS. Instrukcje krok po kroku dotyczące tworzenia grupy lokalnej, można znaleźć w sekcji "Aby utworzyć konto grupy w usłudze Active Directory" w temacie "Tworzenie kont użytkowników i grup" w https://go.microsoft.com/fwlink/?LinkId=74159.

    2. Udostępnienia nowo utworzonej grupy lokalnej bazy danych SQL przez utworzenie nowego logowania SQL dla grupy i przypisywania uprawnień db_datareader tego logowania. Instrukcje krok po kroku do tworzenia logowanie SQL, przejdź do Załóż konto użytkownika na serwerze SQL server.

    3. Dodawanie kont użytkowników, którzy będą działać jako audytorów do lokalnej grupy.

  6. Wdrażanie ACS bazy danych i kolektora(-ów) ACS. Zapoznaj się z tematem Jak zainstalować zbierania danych inspekcji usługi modułu zbierającego (ACS) i bazy danych.

  7. Uruchom Włącz zbieranie danych inspekcji zadanie do uruchomienia usługi modułu przekazującego ACS w przekazujących ACS. Aby uzyskać więcej informacji, zobacz sposób włączenia inspekcji zbierania Services (ACS) przekazujących.

  8. Wdrożenie zasady inspekcji w ramach danej organizacji.