Compartilhar via


Como criar um recipiente de serviços de domínio Active Directory para um grupo de gerenciamento

 

Aplicável a: System Center 2012 R2 Operations Manager, System Center 2012 - Operations Manager, System Center 2012 SP1 - Operations Manager

Você pode usar a seguinte sintaxe de linha de comando e o procedimento para criar um contêiner de serviço de domínio Active Directory (AD DS) para um System Center 2012 – Operations Manager grupo de gerenciamento. MOMADAdmin.exe é fornecido para essa finalidade e é instalado com o servidor de gerenciamento do Operations Manager. MOMADAdmin.exe deve ser executado por um administrador do domínio especificado. Ele pode ser executado em um computador executando o Microsoft Windows 2000 SP4, Windows XP SP2 e Windows Server 2003 com o Microsoft .NET Framework 2.0 instalado.

Sintaxe de linha de comando:

<path>\MOMADAdmin.exe <ManagementGroupName> <MOMAdminSecurityGroup> < RunAsAccount> <Domain>

System_CAPS_ICON_important.jpg Importante

Você deve inserir um valor entre aspas se o valor contiver um espaço.

ManagementGroupNameé o nome do grupo de gerenciamento para o qual um contêiner do AD está sendo criado.

MOMAdminSecurityGroupé um grupo de segurança de domínio, grupo_de_segurança formato, que é um membro da função de segurança Administradores do Operations Managers para o grupo de gerenciamento.

RunAsAccount: Essa é a conta de domínio que será usada pelo servidor de gerenciamento para ler, gravar e excluir objetos no AD. Use o formato domínio \ nome_de_usuário.

Domainé o nome do domínio no qual o contêiner do grupo de gerenciamento será criado. MOMADAdmin.exe pode ser executado em domínios somente se existir uma confiança bidirecional entre eles.

  • Para integração do Active Directory funcione, o grupo de segurança deve ser um grupo de segurança global (se a integração do Active Directory precisar funcionar em vários domínios com relações de confiança de maneira 2) ou um grupo de domínio local (se a integração do Active Directory é usada somente em um domínio)

  • Para criar um grupo de segurança para ser administrador do grupo de gerenciamento de grupo Operations Manager, use o procedimento a seguir.

    1. No console de operações, selecione administração.

    2. No administração espaço de trabalho, selecione funções de usuário em segurança.

    3. Em funções de usuário, selecione administradores do Operations Manager e clique no propriedades ação ou o botão direito do mouse administradores do Operations Manager e selecione propriedades.

    4. Clique em adicionar para abrir o Selecionar grupo caixa de diálogo.

    5. Selecione o grupo de segurança desejado e, em seguida, clique em Okey para fechar a caixa de diálogo.

    6. Clique em Okey para fechar propriedades da função de usuário.

    System_CAPS_ICON_note.jpg Observação

    Recomendamos que um grupo de segurança que pode conter vários grupos, a ser usado para a função administradores do Operations Manager. Dessa forma, grupos e membros de grupos pode ser adicionada e removida de grupos sem um administrador de domínio que precisam realizar etapas manuais para atribuir permissões de leitura e excluir filho ao contêiner do grupo de gerenciamento.

Para criar um contêiner de serviços de domínio Active Directory para um grupo de gerenciamento

  1. Abra um prompt de comando como administrador.

  2. No prompt, por exemplo, digite o seguinte:

    "C:\Program Files\System Center Operations Manager 2012\MOMADAdmin.exe" "Message Ops" MessageDom\MessageOMAdmins MessageDom\MessageADIntAcct MessageDom

  3. O exemplo anterior de linha de comando será:

    1. Execute o utilitário MOMADAdmin.exe da linha de comando.

    2. Crie o "Message Ops" contêiner do grupo de gerenciamento AD DS na raiz do esquema do AD DS a MessageDom domínio. Para criar o mesmo contêiner de AD DS do grupo de gerenciamento em domínios adicionais, execute o MOMADAdmin.exe para cada domínio.

    3. Adicionar o MessageDom\MessageAdIntAcct conta de usuário de domínio para o MessageDom\MessageOMAdmins grupo de segurança de AD DS e atribua o AD DS de segurança grupo os direitos necessários para gerenciar o contêiner de AD DS.

Consulte também

Integração do Active Directory e do Operations Manager
Usando os serviços de domínio Active Directory para atribuir computadores a grupos de gerenciamento do Operations Manager
Como usar os serviços de domínio Active Directory para atribuir computadores a servidores de gerenciamento
Alterando a configuração de integração do Active Directory para um agente