Поделиться через


Использование доменных служб Active Directory для назначения компьютеров группам управления Operations Manager

 

Опубликовано: Март 2016

Применимо к: System Center 2012 R2 Operations Manager, System Center 2012 - Operations Manager, System Center 2012 SP1 - Operations Manager

System Center 2012 — Operations Manager позволяет эффективно использовать инвестиции в доменные службы Active Directory, используя их для назначения управляемых агентами компьютеров группам управления.

Назначение компьютеров группам управления с помощью доменных служб Active Directory выполняется описанным ниже способом.

  • У доменов доменных служб Active Directory должен быть собственный функциональный уровень Windows 2000 или Windows Server 2003.

  • Управляемые агентом компьютеры и корневой сервер управления должны принадлежать одному и тому же домену или доменам с двусторонними отношениями доверия.

    System_CAPS_ICON_note.jpg Примечание

    Независимо от использования доменных службы Active Directory для назначения компьютеров группам управления управляемые агентом компьютеры, а также их корневой и дополнительный серверы управления должны принадлежать одному и тому же домену или доменам с двусторонними отношениями доверия, либо следует использовать сервер шлюза. Дополнительные сведения об использовании серверов шлюзов см. в разделе О серверах шлюзов в Operations Manager.

Ниже описываются этапы использования доменных служб Active Directory для назначения компьютеров группам управления Operations Manager.

  1. Администратор домена с помощью инструмента MOMADAdmin.exe создает контейнер доменных служб Active Directory для группы управления Operations Manager в доменах компьютеров, которыми планируется управлять. Группа безопасности доменных служб Active Directory, которая указывается при запуске MOMADAdmin.exe, предоставляет контейнеру разрешения на чтение и удаление дочерних объектов. Создавая контейнер таким способом, администраторы MOM предоставляют разрешения, необходимые для добавления серверов управления к контейнеру и назначения им компьютеров без использования учетных записей администраторов доменов.

  2. Администратор Operations Manager с помощью мастера назначения агентов и настройки их переключения назначает компьютеры основному и дополнительному серверам управления.

    System_CAPS_ICON_note.jpg Примечание

    Контроллеры домена нельзя назначить в группу управления с помощью доменных служб Active Directory.

  3. Агент Operations Manager с помощью MOMAgent.msi развертывается на нужных компьютерах и настраивается на получение из Active Directory информации об их группе управления.

    System_CAPS_ICON_note.jpg Примечание

    Для агентов, установленных из консоли управления, отключена интеграция с Active Directory. По умолчанию интеграция с Active Directory включается для агентов, установленных вручную с помощью MOMAgent.msi. Для отключения интеграции с Active Directory для установленных вручную агентов используйте параметр командной строки USE_SETTINGS_FROM_AD=0 в соответствии с объяснениями, приведенными в Установка агента с помощью командной строки.

Настройка агентов на получение сведений о группе управления из доменных служб Active Directory также полезна, если для развертывания компьютеров используются образы. Например, добавьте агент Operations Manager в образ сервера SQL Server 2005 и настройте агент на получение информации о группе управления из Active Directory. При развертывании нового сервера SQL Server 2005 из образа он автоматически настраивается на управление соответствующей группой управления Operations Manager и на загрузку применимых пакетов управления.

См. также

Интеграция Active Directory и Operations Manager
Создание контейнера служб домена Active Directory для группы управления
Как использовать доменные службы Active Directory для назначения компьютеров серверов управления
Изменение настроек интеграции Active Directory для использования агента