Aracılığıyla paylaş


Farklı Çalıştır hesaplarını ve profillerini yönetme

Önemli

Operations Manager'ın bu sürümü destek sonuna ulaştı. Operations Manager 2022'ye yükseltmenizi öneririz.

Kurallar, görevler, izleyiciler ve bulmalar gibi System Center Operations Manager iş akışları, kimlik bilgilerinin hedeflenen bir aracıda veya bilgisayarda çalıştırılmasını gerektirir. Varsayılan olarak iş akışları aracı veya bilgisayar için varsayılan eylem hesabını kullanır. Varsayılan eylem hesabının kimlik bilgileri Operations Manager yüklendiğinde yapılandırılır.

Bir iş akışı, varsayılan eylem hesabının sağlayabildiği haklar ve ayrıcalıklar gerektirdiğinde, iş akışı Farklı Çalıştır profilini kullanacak şekilde yazılabilir. Bir Farklı Çalıştır profilinde kendisiyle ilişkili birden çok Farklı Çalıştır hesabı olabilir. Farklı Çalıştır hesapları belirli bilgisayarlar için gereken kimlik bilgilerini belirtmenizi sağlar. Birden çok iş akışı aynı Farklı Çalıştır profilini kullanabilir. Aşağıdaki görüntü iş akışları, Farklı Çalıştır profilleri ve Farklı Çalıştır hesapları arasındaki ilişkiyi gösterir.

İş akışlarının Farklı Çalıştır hesabını kullanmak için Farklı Çalıştır profilini kullandığını gösteren çizim.

Görüntüde aynı Farklı Çalıştır profilini kullanan üç iş akışı vardır. Farklı Çalıştır profilinde ilişkili üç Farklı Çalıştır hesabı vardır. Bu örnekte, Farklı Çalıştır profilini kullanan her bir iş akışı A Bilgisayarında 1. Farklı Çalıştır hesabı kimlik bilgilerini kullanarak, B ve C Bilgisayarı 2. Farklı Çalıştır hesabı kimlik bilgilerini ve D Bilgisayarı 3. Farklı Çalıştır hesabı kimlik bilgilerini kullanarak çalışacaktır.

Farklı Çalıştır profilleri, yönetim paketi yazarı tarafından yönetim paketlerinde tanımlanır. Bir Farklı Çalıştır profili, üst yönetim paketi etkin olduğunda kullanılır. Örneğin, SQL Server 2014 yönetim paketi SQL Farklı Çalıştır profilini içerir, dolayısıyla SQL Farklı Çalıştır profili, SQL Server 2014 yönetim paketiyle denetlenen SQL Server 2014 çalıştıran tüm bilgisayarlarda etkin olacaktır. Farklı Çalıştır profili, bir veya daha fazla Farklı Çalıştır hesabı ile Farklı Çalıştır hesaplarının uygulanacağı yönetilen nesneler arasında bir ilişkilendirmedir.

Bazı durumlarda, Farklı Çalıştır profilini içeren yönetim paketi Operations Manager'a içeri aktarıldığında profil de içeri aktarılır. Diğer durumlarda, profili elle oluşturmanız gerekebilir. Her durumda, Farklı Çalıştır profillerinin bir Farklı Çalıştır hesabıyla elle ilişkilendirilmesi gerekir.

Farklı Çalıştır hesabı, Operations Manager işletimsel veritabanında depolanan tek bir kimlik bilgileri kümesi içerir. Her Farklı Çalıştır hesabının, kimlik bilgilerinin kullanım için nasıl dağıtılacağını denetleyen (daha güvenli veya daha az güvenli şeklinde) bir güvenlik sınıflandırması vardır. Daha güvenli kimlik bilgisi dağıtımını seçerseniz, kimlik bilgilerinin hangi bilgisayarlarla eşleneceğini yapılandırmanız gerekir.

Farklı çalıştır hesaplarını devre dışı bırakma

Operations Manager 2022 ile yöneticiler, Operations Manager konsolunda görevleri gerçekleştirmek için gereken kullanıcıların kimlik bilgilerini yönetebilir.

Önceki sürümlerde, varsayılan olarak, sınırlı izinlere sahip kullanıcıların Önceden tanımlanmış Farklı Çalıştır Hesabını kullan seçeneği etkindir. Yöneticiler artık bu seçeneği devre dışı bırakabilir. Devre dışı bırakıldığında, tüm yönetici olmayan kullanıcıların konsolu veya PowerShell cmd Start-SCOMTask kullanarak görevleri yürütmek için kimlik bilgilerini sağlaması gerekir.

Seçeneği devre dışı bırakmak için yöneticilerin Ayarlar> ÇeşitliGörevleri Yürütme'ye gidip Devre Dışı'nıseçmesi> gerekir.

Farklı Çalıştır profilini görevlerin yürütülmesinden devre dışı bırak seçeneğini gösteren ekran görüntüsü.

Birbirine bağlı birden çok yönetim grubunuz olabilir ve farklı yönetim gruplarından gelen uyarıları tek bir işlem konsolunda görüntüleyebilirsiniz.

Kullanıcılar diğer yönetim gruplarındaki makinelerde de görev çalıştırabilir. Ayarlar, işletim konsolu/PowerShell oturumunun çalıştığı yönetim grubundan etkili olur.

Örneğin, yönetim grubu 1'in (MG1) Etkin ve yönetim grubu 2 (MG2) seçeneği Devre Dışı olarak görünüyorsa, hedef nesnenin MG1 veya MG2'de olup olmadığına bakılmaksızın, kullanıcılar görevi kimlik bilgileri olmadan MG1'deki bir konsoldan çalıştırabilir.

Benzer şekilde, kullanıcı MG2'de PowerShell'den bir görev çalıştırıyorsa, hedef MG1'deyse görev için kimlik bilgilerine ihtiyaç duyar.

Sonraki adımlar