Dela via


Använda Active Directory Domain Services för tilldelning av datorer till Operations Manager-hanteringsgrupper

 

Publicerat: mars 2016

Gäller för: System Center 2012 R2 Operations Manager, System Center 2012 - Operations Manager, System Center 2012 SP1 - Operations Manager

Med System Center 2012 – Operations Manager får du ut mer av din investering i Active Directory Domain Services (AD DS) genom att den kan användas till att tilldela agenthanterade datorer till hanteringsgrupper.

Så här tilldelar du datorer till hanteringsgrupper med AD DS:

  • Funktionsnivån för AD DS-domäner måste vara Windows 2000 enhetligt eller Windows Server 2003.

  • De agenthanterade datorerna och samtliga hanteringsservrar i resurspoolen för AD-agenttilldelning måste befinna sig inom samma domän eller inom domäner som är betrodda i båda riktningar.

    System_CAPS_ICON_note.jpg Obs!

    Vare sig AD DS används för att tilldela datorer till en hanteringsgrupp eller inte, måste de agenthanterade datorerna och deras primära respektive sekundära hanteringsserver befinna sig inom samma domän eller inom domäner som är betrodda i båda riktningar. I annat fall måste en gateway-server användas. Mer information om gateway-servrar finns i Om gateway-servrar i Operations Manager.

Nedan beskrivs de olika faserna vid användning av AD DS för tilldelning av datorer till hanteringsgrupper i Operations Manager.

  1. En domänadministratör använder MOMADAdmin.exe för att skapa en AD DS-behållare för en Operations Manager-hanteringsgrupp i domänerna med datorerna som ska hanteras. AD DS-säkerhetsgruppen som anges när MOMADAdmin.exe körs får behörighet att läsa och radera underobjekt för behållaren. Genom att skapa en behållare med den här metoden får Operations Manager-administratörer den behörighet de behöver för att lägga till hanteringsservrar i behållaren och tilldela datorer till dem, utan att vara domänadministratörer.

  2. En Operations Manager-administratör använder guiden Agenttilldelning och redundans för att tilldela datorer till en primär respektive sekundär hanteringsserver.

    System_CAPS_ICON_note.jpg Obs!

    Det går inte att tilldela domänkontrollanter till en hanteringsgrupp med hjälp av Active Directory Domain Services.

  3. Operations Manager-agenten distribueras till önskade datorer med MOMAgent.msi och konfigureras så att den får information om hanteringsgruppen från Active Directory.

    System_CAPS_ICON_note.jpg Obs!

    Active Directory-integrering är inaktiverat för agenter som installerats från driftkonsolen. Som standard är Active Directory-integrering aktiverat för agenter som installerats manuellt med MOMAgent.msi. Du inaktiverar Active Directory-integrering för manuella installationer genom att använda kommandoradsparametern USE_SETTINGS_FROM_AD=0 som beskrivs i Installera agent med kommandoraden.

Det kan även vara praktiskt att konfigurera agenter för att få information om hanteringsgrupper från AD DS om organisationen använder avbildningar för distribution av datorer. Lägg till exempel till Operations Manager-agenten i SQL Server 2005-avbildningen och konfigurera agenten för att hämta information om hanteringsgruppen från Active Directory. När du skapar en ny SQL Server 2005-server från en avbildning konfigureras servern automatiskt så att den kan hanteras av lämplig Operations Manager-hanteringsgrupp och ladda ned lämpliga hanteringspaket.

Se även

Integrera Active Directory och Operations Manager
Så här skapar du en Active Directory Domain Services-behållare för en Hanteringsgrupp
Så här använder du Active Directory Domain Services att koppla datorer till hanteringsservrar
Ändra inställningen för Active Directory-integrering för en agent