Dela via


Så här använder du Active Directory Domain Services att koppla datorer till hanteringsservrar

 

Publicerat: mars 2016

Gäller för: System Center 2012 R2 Operations Manager, System Center 2012 - Operations Manager, System Center 2012 SP1 - Operations Manager

Operations Manager-Agenttilldelning och redundans skapar du en agenttilldelningsregel som använder Active Directory Domain Services (AD DS) för att tilldela datorer till en hanteringsgrupp och tilldela den datorer primär hanteringsserver och sekundära hanteringsservrar. Använd följande procedurer för att starta och använda guiden.

System_CAPS_ICON_important.jpg Viktigt

Active Directory Domain Services-behållaren för hanteringsgruppen måste skapas innan du kör guiden Agenttilldelning och redundans.

Guiden Agenttilldelning och redundans distribuerar inte agenten. Du måste distribuera agenten till datorer med MOMAgent.msi.

Ändra agenttilldelningsregeln kan det leda till att datorer inte längre som tilldelats och därför övervakas av hanteringsgruppen. Tillstånd för dessa datorer ändras till kritiskt, eftersom datorerna som inte längre skicka pulsslag till hanteringsgruppen. De här datorerna kan tas bort från hanteringsgruppen och, om datorn inte är tilldelad till andra hanteringsgrupper, Operations Manager-agenten kan avinstalleras.

Starta Operations Manager-Agenttilldelning och redundans

  1. Logga in på datorn med ett konto som är medlem i rollen Operations Manager-administratörer.

  2. Klicka på Administration i driftkonsolen.

  3. I arbetsytan Administration klickar du på hanteringsservrar.

  4. I den hanteringsservrar fönstret högerklickar du på den hanteringsserver eller gateway-server för att primära hanteringsserver för de datorer som returnerades av de regler som du skapar i följande procedur och klicka sedan på egenskaper.

    System_CAPS_ICON_note.jpg Obs!

    Gateway-servrar som fungerar som hanteringsservrar i den här kontexten.

  5. I den egenskaper för hanteringsserver dialogrutan klickar du på den automatisk Agenttilldelning fliken och klicka sedan på Lägg till att starta guiden Agenttilldelning och redundans.

Du använder Operations Manager-Agenttilldelning och redundans för att tilldela datorer till en hanteringsgrupp

  1. I den Agenttilldelning och redundanspå den introduktion klickar du på nästa.

    System_CAPS_ICON_note.jpg Obs!

    Den introduktion sidan visas inte om guiden har körts och Visa inte den här sidan igen har valts.

  2. På den domän gör följande:

    System_CAPS_ICON_note.jpg Obs!

    Om du vill tilldela datorer till en hanteringsgrupp från flera domäner, kör den Agenttilldelning och redundans för varje domän.

    • Välj domän datorer från den domännamn listrutan. Management-servern och alla datorer i resurspoolen för AD-Agenttilldelning måste kunna lösa domännamnet.

      System_CAPS_ICON_important.jpg Viktigt

      Management-servern och de datorer som du vill hantera måste vara i ömsesidigt betrodda domäner.

    • Ange Välj Kör som-profil för Kör som-profil är kopplad till det kör som-konto som anges när MOMADAdmin.exe kördes för domänen. Standardkonto som används för att utföra agenttilldelning är standardkonto för åtgärder som angavs vid installationen, kallas även den Active Directory baserat Agenttilldelningskonto. Det här kontot representerar autentiseringsuppgifterna som används vid anslutning till den angivna domänen Active Directory och ändra Active Directory-objekt och ska stämma överens med det konto som anges när du kör MOMAdmin.exe. Om det inte är det konto som används för att köra MOMADAdmin.exe, Välj använder ett annat konto för att utföra agenttilldelning i den angivna domänen och sedan välja eller skapa kontot från den Välj Kör som-profil listrutan. Den Active Directory baserat Agenttilldelningskonto profil måste konfigureras för att använda en Operations Manager-administratörskonto som distribueras till alla servrar i resurspoolen för AD-Agenttilldelning.

      System_CAPS_ICON_note.jpg Obs!

      Mer information om Kör som-profiler och kör som-konton finns hantera kör som-konton och profiler.

  3. På den villkor för inkludering kan antingen ange LDAP-frågan för att tilldela datorer till den här hanteringsservern i textrutan och klicka sedan på nästa eller klicka på konfigurera. Om du klickar på konfigurera, gör följande:

    1. I den Sök efter datorer dialogrutan Skriv önskade kriterier för att tilldela datorer till den här hanteringsservern.

      Följande LDAP-fråga får bara returnera datorer som kör operativsystemet Windows Server och undanta domänkontrollanter - (&(objectCategory=computer)(operatingsystem=*server*)). Det här exemplet LDAP-frågan returnerar enbart datorer som kör operativsystemet Windows Server och undantar domänkontrollanter och servrar som är värd för Operations Manager eller Service management server-rollen -(&(objectCategory=computer)(operatingsystem=*server*)(!(userAccountControl:1.2.840.113556.1.4.803:=8192)(!(servicePrincipalName=*MSOMHSvc*))))

      Mer information om LDAP-frågor finns skapa ett frågefilter och Active Directory: LDAP-Syntax filter.

    2. Klicka på OK och klicka sedan på nästa.

  4. På den uteslutningskriterier sidan, skriver du det fullständiga Domännamnet för datorer som du uttryckligen vill förhindra att hanteras av den här hanteringsservern och klicka sedan på nästa.

    System_CAPS_ICON_important.jpg Viktigt

    Du måste separera datorns FQDN som du anger med ett semikolon, kolon eller en ny rad (CTRL + RETUR).

  5. På den Agentredundans sidan Välj antingen hantera automatiskt redundans och klicka på skapa eller välj manuellt konfigurera redundans. Om du väljer manuellt konfigurera redundans, gör följande:

    1. Avmarkera kryssrutorna för de hanteringsservrar som du inte vill att agenterna till växling vid fel.

    2. Klicka på Skapa.

      System_CAPS_ICON_note.jpg Obs!

      Med den manuellt konfigurera redundans alternativet måste du köra guiden igen om du senare lägga till en hanteringsserver i hanteringsgruppen och agenterna ska gå över till den nya hanteringsservern.

  6. I den egenskaper för hanteringsserver dialogrutan klickar du på OK.

    System_CAPS_ICON_note.jpg Obs!

    Det kan ta upp till en timme innan inställningen för agentilldelning att sprida i AD DS.

När du är klar i en regel har skapats i hanteringsgruppen och mål i AD-Tilldelningsresurspoolen klass. Den här regeln innehåller konfigurationsinformation för agenter tilldelningen du angav i den Agenttilldelning och redundans, till exempel LDAP-frågan.

Kontrollera om hanteringsgruppen har publicerats informationen i Active Directory, Sök efter händelse-ID 11470 från källan Health Service moduler i Operations Manager-händelseloggen på hanteringsservern agenttilldelningsregeln som definierats på. I beskrivningen bör ange att den har lagts till alla datorer som har lagts till i agenttilldelningsregeln. I Active Directory, under OperationsManager<ManagementGroupName > behållare, bör du se tjänsten anslutningen peka (SCP) objekt som har skapats.

Se även

Integrera Active Directory och Operations Manager
Med hjälp av Active Directory Domain Services för att tilldela datorer till Hanteringsgrupper i Operations Manager
Så här skapar du en Active Directory Domain Services-behållare för en Hanteringsgrupp
Ändra inställningen för Active Directory-integrering för en Agent