Dela via


Så här skapar du en Active Directory Domain Services-behållare för en Hanteringsgrupp

 

Publicerat: mars 2016

Gäller för: System Center 2012 R2 Operations Manager, System Center 2012 - Operations Manager, System Center 2012 SP1 - Operations Manager

Du kan använda följande kommandorad syntax och procedur för att skapa en behållare för Active Directory Domain Service (AD DS) för en System Center 2012 – Operations Manager hanteringsgruppen. MOMADAdmin.exe har angetts för detta ändamål och installeras med Operations Manager-hanteringsservern. MOMADAdmin.exe måste köras av en administratör på den angivna domänen. Det kan köras på en dator som kör Microsoft Windows 2000 SP4, Windows XP SP2 och Windows Server 2003 med Microsoft .NET Framework 2.0 installerat.

Syntax för kommandoraden:

<path>\MOMADAdmin.exe <ManagementGroupName> <MOMAdminSecurityGroup> < RunAsAccount> <Domain>

System_CAPS_ICON_important.jpg Viktigt

Om värdet innehåller blanksteg måste du placera ett värde inom citattecken.

ManagementGroupNameär namnet på hanteringsgruppen som en AD-behållare skapas.

MOMAdminSecurityGroupär en domänsäkerhetsgrupp domain\security_group format, som är medlem i rollen administratörer för Operations Managers säkerhet för hanteringsgruppen.

RunAsAccount: Detta är det domänkonto som ska användas av hanteringsservern för att läsa, skriva och ta bort objekt i AD. Använd formatet domän\användarnamn.

Domainär namnet på domänen till hanteringsgruppens behållare kommer att skapas. MOMADAdmin.exe kan köras i flera domäner bara om ett dubbelriktat förtroende finns mellan dem.

  • För Active Directory-integrering att fungera, måste gruppen vara en global säkerhetsgrupp (om Active Directory-integrering måste användas i flera domäner med 2 sätt förtroenden) eller en lokal domängrupp (om Active Directory-integrering används endast i en domän)

  • Använd följande procedur om du vill göra en säkerhetsgrupp som ska vara i Operations Manager gruppen Administratör för Hanteringsgrupp.

    1. I driftkonsolen och välj Administration.

    2. I den Administration arbetsytan väljer användarroller under säkerhet.

    3. I användarroller, Välj Operations Manager-administratörer och klicka på den egenskaper åtgärd eller högerklickar du på Operations Manager-administratörer och välj egenskaper.

    4. Klicka på Lägg till att öppna den Välj grupp dialogrutan.

    5. Markera önskad säkerhetsgruppen och klicka sedan på OK att stänga dialogrutan.

    6. Klicka på OK Stäng egenskaper för en användarroll.

    System_CAPS_ICON_note.jpg Obs!

    Vi rekommenderar en säkerhetsgrupp som kan innehålla flera grupper kan användas för Operations Manager-administratörsrollen. Sätt, grupper och medlemmar i grupper kan läggas till och tas bort från grupper utan en domänadministratör behöva utföra manuella steg för att tilldela läsa och radera underobjekt för behållaren för Hanteringsgruppen.

Att skapa en Active Directory Domain Services-behållare för en hanteringsgrupp

  1. Öppna en kommandotolk som administratör.

  2. I kommandotolken kan du till exempel skriva:

    "C:\Program Files\System Center Operations Manager 2012\MOMADAdmin.exe" "Message Ops" MessageDom\MessageOMAdmins MessageDom\MessageADIntAcct MessageDom

  3. I föregående exempel för att:

    1. Kör verktyget MOMADAdmin.exe från kommandoraden.

    2. Skapa den "Message Ops" Hanteringsgruppen AD DS-behållare i AD DS-schemat roten för den MessageDom domän. Köra MOMADAdmin.exe för att skapa samma Management Group AD DS-behållare i ytterligare domäner, för varje domän.

    3. Lägg till den MessageDom\MessageAdIntAcct domänanvändarkonto som den MessageDom\MessageOMAdmins AD DS-säkerhetsgruppen och tilldela säkerhet AD DS-gruppen behörighet krävs för att hantera AD DS-behållare.

Se även

Integrera Active Directory och Operations Manager
Med hjälp av Active Directory Domain Services för att tilldela datorer till Hanteringsgrupper i Operations Manager
Hur du använder Active Directory Domain Services för att tilldela datorer till hanteringsservrar
Ändra inställningen för Active Directory-integrering för en Agent