Så här skapar du en Active Directory Domain Services-behållare för en Hanteringsgrupp
Publicerat: mars 2016
Gäller för: System Center 2012 R2 Operations Manager, System Center 2012 - Operations Manager, System Center 2012 SP1 - Operations Manager
Du kan använda följande kommandorad syntax och procedur för att skapa en behållare för Active Directory Domain Service (AD DS) för en System Center 2012 – Operations Manager hanteringsgruppen. MOMADAdmin.exe har angetts för detta ändamål och installeras med Operations Manager-hanteringsservern. MOMADAdmin.exe måste köras av en administratör på den angivna domänen. Det kan köras på en dator som kör Microsoft Windows 2000 SP4, Windows XP SP2 och Windows Server 2003 med Microsoft .NET Framework 2.0 installerat.
Syntax för kommandoraden:
<path>\MOMADAdmin.exe <ManagementGroupName> <MOMAdminSecurityGroup> < RunAsAccount> <Domain>
![]() |
---|
Om värdet innehåller blanksteg måste du placera ett värde inom citattecken. |
ManagementGroupName
är namnet på hanteringsgruppen som en AD-behållare skapas.
MOMAdminSecurityGroup
är en domänsäkerhetsgrupp domain\security_group format, som är medlem i rollen administratörer för Operations Managers säkerhet för hanteringsgruppen.
RunAsAccount
: Detta är det domänkonto som ska användas av hanteringsservern för att läsa, skriva och ta bort objekt i AD. Använd formatet domän\användarnamn.
Domain
är namnet på domänen till hanteringsgruppens behållare kommer att skapas. MOMADAdmin.exe kan köras i flera domäner bara om ett dubbelriktat förtroende finns mellan dem.
För Active Directory-integrering att fungera, måste gruppen vara en global säkerhetsgrupp (om Active Directory-integrering måste användas i flera domäner med 2 sätt förtroenden) eller en lokal domängrupp (om Active Directory-integrering används endast i en domän)
Använd följande procedur om du vill göra en säkerhetsgrupp som ska vara i Operations Manager gruppen Administratör för Hanteringsgrupp.
I driftkonsolen och välj Administration.
I den Administration arbetsytan väljer användarroller under säkerhet.
I användarroller, Välj Operations Manager-administratörer och klicka på den egenskaper åtgärd eller högerklickar du på Operations Manager-administratörer och välj egenskaper.
Klicka på Lägg till att öppna den Välj grupp dialogrutan.
Markera önskad säkerhetsgruppen och klicka sedan på OK att stänga dialogrutan.
Klicka på OK Stäng egenskaper för en användarroll.
Obs!
Vi rekommenderar en säkerhetsgrupp som kan innehålla flera grupper kan användas för Operations Manager-administratörsrollen. Sätt, grupper och medlemmar i grupper kan läggas till och tas bort från grupper utan en domänadministratör behöva utföra manuella steg för att tilldela läsa och radera underobjekt för behållaren för Hanteringsgruppen.
Att skapa en Active Directory Domain Services-behållare för en hanteringsgrupp
Öppna en kommandotolk som administratör.
I kommandotolken kan du till exempel skriva:
"C:\Program Files\System Center Operations Manager 2012\MOMADAdmin.exe" "Message Ops" MessageDom\MessageOMAdmins MessageDom\MessageADIntAcct MessageDom
I föregående exempel för att:
Kör verktyget MOMADAdmin.exe från kommandoraden.
Skapa den
"Message Ops"
Hanteringsgruppen AD DS-behållare i AD DS-schemat roten för denMessageDom
domän. Köra MOMADAdmin.exe för att skapa samma Management Group AD DS-behållare i ytterligare domäner, för varje domän.Lägg till den
MessageDom\MessageAdIntAcct
domänanvändarkonto som denMessageDom\MessageOMAdmins
AD DS-säkerhetsgruppen och tilldela säkerhet AD DS-gruppen behörighet krävs för att hantera AD DS-behållare.
Se även
Integrera Active Directory och Operations Manager
Med hjälp av Active Directory Domain Services för att tilldela datorer till Hanteringsgrupper i Operations Manager
Hur du använder Active Directory Domain Services för att tilldela datorer till hanteringsservrar
Ändra inställningen för Active Directory-integrering för en Agent