Yönetim grubu için bir Active Directory etki alanı Hizmetleri kapsayıcısı oluşturma
Uygulama Hedefi: System Center 2012 R2 Operations Manager, System Center 2012 - Operations Manager, System Center 2012 SP1 - Operations Manager
Yordam ve aşağıdaki komut satırı sözdizimi için bir Active Directory etki alanı hizmeti (AD DS) kapsayıcısı oluşturmak için kullanabileceğiniz bir System Center 2012 – Operations Manager yönetim grubu. MOMADAdmin.exe bu amaç için sağlanır ve Operations Manager management server ile birlikte yüklenir. MOMADAdmin.exe belirtilen etki alanı yöneticisi tarafından çalıştırılmalıdır. Microsoft Windows 2000 SP4, Windows XP SP2 çalıştıran bir bilgisayarda çalıştırılabilir ve Microsoft .NET Framework 2.0 ile Windows Server 2003'ün yüklü.
Komut satırı sözdizimi:
<path>\MOMADAdmin.exe <ManagementGroupName> <MOMAdminSecurityGroup> < RunAsAccount> <Domain>
Önemli |
---|
Değer boşluk içeriyorsa tırnak işaretleri içindeki değeri konulmalıdır. |
ManagementGroupName
bir AD kapsayıcısı oluşturulmaktadır yönetim grubunun adıdır.
MOMAdminSecurityGroup
bir etki alanı güvenlik grubu domain\security_group yönetim grubu için Operations yöneticileri Yöneticiler güvenlik rolünün üyesi olan biçimi.
RunAsAccount
: Bu yönetim sunucusu tarafından okuma, yazma ve nesneleri AD içinde silmek için kullanılan etki alanı hesabıdır. Etkialanı\kullanıcıadı kullanın.
Domain
Yönetim grubu kapsayıcısı oluşturulacağı etki alanı adıdır. İki yönlü bir güven aralarında varsa MOMADAdmin.exe etki alanları arasında çalıştırabilirsiniz.
(Active Directory tümleştirme yalnızca bir etki alanında kullanılıyorsa) Active Directory Tümleştirme çalışmak güvenlik grubu (Active Directory Tümleştirme 2 şekilde Güvenleri ile birden çok etki alanı işlevi gerekiyorsa) genel bir güvenlik grubunun veya yerel etki alanı grubu olmalıdır
Yönetim grubunun Operations Manager grup yöneticisi olacak bir güvenlik grubu yapmak için aşağıdaki yordamı kullanın.
İşlemler konsolunda seçin Yönetim.
İçinde Yönetim çalışma alanında seçin kullanıcı rolleri altında güvenlik.
İçinde kullanıcı rolleriseçin Operations Manager yöneticileri tıklatıp özellikleri eylem ya da sağ tıklatma Operations Manager yöneticileri seçip özellikleri.
Tıklatın Ekle açmak için Grup Seç iletişim kutusu.
İstenen güvenlik grubunu seçin ve ardından Tamam iletişim kutusunu kapatın.
Tıklatın Tamam kapatmak için kullanıcı rolü özelliklerini.
Not
Çeşitli gruplar içerebilir, Operations Manager yöneticileri rol için kullanılan bir güvenlik grubu öneririz. Bu şekilde, grupları ve gruplara üye eklenir ve bunları yönetim grubu kapsayıcısını okuma ve alt öğe silme izinleri atamak için manuel adımları uygulamanız gereken etki alanı yöneticisi olmayan gruplardan kaldırıldı.
Bir yönetim grubu için bir Active Directory etki alanı Hizmetleri kapsayıcısı oluşturmak için
Yönetici olarak bir komut istemi açın.
İsteme örneğin şunu yazın:
"C:\Program Files\System Center Operations Manager 2012\MOMADAdmin.exe" "Message Ops" MessageDom\MessageOMAdmins MessageDom\MessageADIntAcct MessageDom
Yukarıdaki komut satırı örnek olur:
Komut satırından MOMADAdmin.exe yardımcı programını çalıştırın.
Oluşturma
"Message Ops"
AD DS şema kök yönetim grubu AD DS kapsayıcısıMessageDom
etki alanı. Ek etki alanlarında aynı yönetim grubu AD DS kapsayıcısı oluşturmak için her etki alanı için Momadadmin.exe'yi çalıştırın.Ekleme
MessageDom\MessageAdIntAcct
etki alanı kullanıcı hesabınaMessageDom\MessageOMAdmins
AD DS güvenlik grubu ve ata AD DS güvenlik grubu AD DS kapsayıcısı yönetmek için gereken hakları.
Ayrıca Bkz.
Active Directory ve Operations Manager tümleştirme
Operations Manager yönetim gruplarına bilgisayar atamak için Active Directory etki alanı Hizmetleri'ni kullanma
Yönetim sunucuları'na bilgisayar atamak için Active Directory etki alanı Hizmetleri kullanma
Bir aracı için Active Directory Tümleştirme ayarını değiştirme