Cómo utilizar los servicios de dominio de Active Directory para asignar equipos a servidores de administración

 

Se aplica a: System Center 2012 R2 Operations Manager, System Center 2012 - Operations Manager, System Center 2012 SP1 - Operations Manager

La asignación de agente de Operations Manager y el Asistente para conmutación por error crea una regla de asignación de agente que usa servicios de dominio de Active Directory (AD DS) para asignar equipos a un grupo de administración y servidor de administración principal de los equipos y servidores de administración secundario. Utilice los siguientes procedimientos para iniciar y usar al asistente.

System_CAPS_ICON_important.jpg Importante

El contenedor de servicios de dominio de Active Directory para el grupo de administración debe crearse antes de ejecutar la asignación de agente y el Asistente para conmutación por error.

La asignación de agente y el Asistente de conmutación por error para implementar el agente. Debe implementar al agente en los equipos con MOMAgent.msi.

Cambiar la regla de asignación de agente puede producir en equipos que ya no está asignado a y por lo tanto, supervisado por el grupo de administración. El estado de estos equipos cambiará a crítico, ya que los equipos ya no envían latidos al grupo de administración. Estos equipos pueden ser eliminados del grupo de administración y, si el equipo no se asigna a otros grupos de administración, se puede desinstalar el agente de Operations Manager.

Para iniciar el Asistente de conmutación por error y la asignación de agente de Operations Manager

  1. Inicie sesión en el equipo con una cuenta que sea un miembro del rol Administradores de Operations Manager.

  2. En la consola de Operations, haga clic en Administración.

  3. En el área de trabajo de administración, haga clic en servidores de administración.

  4. En el servidores de administración panel, haga clic en el servidor de administración o servidor de puerta de enlace para que sea servidor de administración principal para los equipos devueltos por las reglas que creará en el procedimiento siguiente y, a continuación, haga clic en propiedades.

    Nota

    Servidores de puerta de enlace funcionan como servidores de administración en este contexto.

  5. En el propiedades del servidor de administración cuadro de diálogo, haga clic en el asignación de agente automática y, a continuación, haga clic en agregar para iniciar el Asistente de conmutación por error y la asignación de agente.

Para usar el Asistente de conmutación por error y la asignación de agente de Operations Manager para asignar equipos a un grupo de administración

  1. En el asignación de agente y el Asistente para conmutación por error, en la Introducción , haga clic en siguiente.

    Nota

    El Introducción página no aparece si se ha ejecutado el asistente y no volver a mostrar esta página se ha seleccionado.

  2. En el dominio página, realice lo siguiente:

    Nota

    Para asignar equipos desde varios dominios a un grupo de administración, ejecute el asignación de agente y el Asistente para conmutación por error para cada dominio.

    • Seleccione el dominio de los equipos de la nombre de dominio lista desplegable. El servidor de administración y todos los equipos en el grupo de recursos de la asignación de agente AD deben ser capaces de resolver el nombre de dominio.

      System_CAPS_ICON_important.jpg Importante

      El servidor de administración y los equipos que desea administrar deben estar en dominios de confianza bidireccional.

    • Establecer Seleccionar perfil de ejecución en el perfil de ejecución asociado con la cuenta de ejecución suministrada cuando se ejecutó MOMADAdmin.exe para el dominio. La cuenta predeterminada usada para realizar la asignación de agente es la cuenta de acción predeterminada especificada durante la instalación, también se denomina el Active Directory cuenta basada en agente asignación. Esta cuenta representa las credenciales usadas para conectarse a Active Directory del dominio especificado y modificar objetos de Active Directory y debe coincidir con la cuenta especificada al ejecutar MOMAdmin.exe. Si no se trata de la cuenta utilizada para ejecutar MOMADAdmin.exe, seleccione usar una cuenta diferente para realizar la asignación de agente en el dominio especificado, y, a continuación, seleccione o cree la cuenta de la Seleccionar perfil de ejecución lista desplegable. El Active Directory cuenta basada en agente asignación perfil debe configurarse para utilizar una cuenta de administrador de Operations Manager que se distribuye a todos los servidores en el grupo de recursos de la asignación de agente de AD.

      Nota

      Para obtener más información acerca de perfiles y cuentas de ejecución, consulte administrar cuentas de ejecución y perfiles de.

  3. En el criterios de inclusión página, escriba la consulta LDAP para asignar equipos a este servidor de administración en el cuadro de texto y, a continuación, haga clic en siguiente, o haga clic en configurar. Si hace clic en configurar, realice lo siguiente:

    1. En el buscar equipos cuadro de diálogo, escriba los criterios deseados para asignar equipos a este servidor de administración.

      La siguiente consulta LDAP que únicamente devuelve los equipos que ejecutan el sistema operativo Windows Server y excluir los controladores de dominio - (&(objectCategory=computer)(operatingsystem=*server*)). Este ejemplo de consulta LDAP devolverá sólo a equipos que ejecutan el sistema operativo Windows Server y excluye los controladores de dominio y servidores de administración de Operations Manager o administrador de servicios de rol de servidor:(&(objectCategory=computer)(operatingsystem=*server*)(!(userAccountControl:1.2.840.113556.1.4.803:=8192)(!(servicePrincipalName=*MSOMHSvc*))))

      Para obtener más información acerca de consultas LDAP, consulte crear un filtro de consulta y Active Directory: Filtros de sintaxis LDAP.

    2. Haga clic en Aceptar, y, a continuación, haga clic en siguiente.

  4. En el criterios de exclusión página, escriba el FQDN de los equipos que explícitamente desee evitar que sean administrados por este servidor de administración y, a continuación, haga clic en siguiente.

    System_CAPS_ICON_important.jpg Importante

    Separe el FQDN del equipo que escribe con un punto y coma, coma o una nueva línea (CTRL+ENTRAR).

  5. En el conmutación por error de agente página, seleccione administrar automáticamente la conmutación por error y haga clic en crear o seleccione configurar manualmente la conmutación por error. Si selecciona configurar manualmente la conmutación por error, realice lo siguiente:

    1. Desactive las casillas de verificación de los servidores de administración a los que no desea que los agentes realicen la conmutación por error.

    2. Haga clic en Crear.

      Nota

      Con el configurar manualmente la conmutación por error opción, debe ejecutar el Asistente para nuevo si posteriormente se agrega un servidor de administración para el grupo de administración y se desea que los agentes realicen la conmutación por error en el nuevo servidor de administración.

  6. En el propiedades del servidor de administración cuadro de diálogo, haga clic en Aceptar.

    Nota

    Puede tardar hasta una hora para la configuración de asignación de agente se propague en AD DS.

Cuando haya finalizado, el se crea una regla en el grupo de administración y los destinos de la el grupo de recursos de asignación de AD clase. Esta regla incluye la información de configuración de asignación de agente que especificó en el asignación de agente y el Asistente para conmutación por error, por ejemplo, la consulta LDAP.

Para confirmar si el grupo de administración publicado correctamente su información en Active Directory, busque el Id. de evento 11470 de los módulos de servicio de mantenimiento de origen en el registro de eventos de Operations Manager en el servidor de administración de la regla de asignación de agente se ha definido en. En la descripción debería indicar que se ha agregado correctamente todos los equipos que estaban agregada a la regla de asignación de agente. En Active Directory, en el OperationsManager<Nombregrupoadministración > contenedor, verá que la conexión al servicio elija los objetos (SCP) creados.

Véase también

Integración de Active Directory y Operations Manager
Con los servicios de dominio de Active Directory para asignar equipos a grupos de administración de Operations Manager
Cómo crear un contenedor de servicios de dominio de Active Directory para un grupo de administración
Cambiar la configuración de la integración de Active Directory para un agente