A felügyeleti csoport egy Active Directory tartományi szolgáltatások tároló létrehozása

 

Közzétéve: 2016. március

Hatókör: System Center 2012 R2 Operations Manager, System Center 2012 - Operations Manager, System Center 2012 SP1 - Operations Manager

Az Active Directory tartományi szolgáltatások (AD DS) tárolója létrehozásához használhatja a következő parancssori szintaxist és a művelet egy System Center 2012 – Operations Manager felügyeleti csoportban. MOMADAdmin.exe valósul meg erre a célra, és telepítve van az Operations Manager felügyeleti kiszolgálóval. A megadott tartomány rendszergazdája MOMADAdmin.exe kell futtatnia. Microsoft Windows 2000 SP4, Windows XP SP2 rendszert futtató számítógépen is futtatható, és a Windows Server 2003 Microsoft .NET-keretrendszer 2.0-s telepítve.

Parancssori szintaxis:

<path>\MOMADAdmin.exe <ManagementGroupName> <MOMAdminSecurityGroup> < RunAsAccount> <Domain>

System_CAPS_ICON_important.jpg Fontos!

Idézőjelek közötti értéket kell elhelyezni, ha az érték szóközt tartalmaz.

ManagementGroupNamea neve, a felügyeleti csoport, amely egy AD-tároló létrehozása folyamatban van.

MOMAdminSecurityGrouptartományi biztonsági csoport, domain\security_group formátum, ami a felügyeleti csoport Operations kezelők-Rendszergazdák szerepkör tagja.

RunAsAccount: Ez az olvasási, írási és törlési objektumok az Active Directory számára a felügyeleti kiszolgáló által használandó tartományi fiók. Használja a tartomány\felhasználónév formátumban.

Domainaz ebben a felügyeleti csoport tárolójának jön létre a tartomány nevét. Csak akkor, ha a kétirányú bizalmi kapcsolat létezik-e közöttük a MOMADAdmin.exe futtatható tartományok között.

  • Az Active Directory-integráció működjön, a biztonsági csoportnak kell lennie vagy a globális biztonsági csoport (ha az Active Directory-integráció kell a 2 módon bizalmi kapcsolatok több tartományban működik), vagy a tartományi helyi csoport (Ha Active Directory-integráció csak az egyik tartomány)

  • Ahhoz, hogy a csoport az Operations Manager felügyeleticsoport-rendszergazdai egy biztonsági csoportot, a következő eljárással.

    1. Az operatív konzolt, válassza ki a felügyeleti.

    2. Az a felügyeleti munkaterületen jelölje ki felhasználói szerepkörök alatt biztonsági.

    3. A felhasználói szerepkörök, jelölje be Operations Manager-rendszergazdák , és kattintson a tulajdonságok műveletet, vagy kattintson a jobb gombbal Operations Manager-rendszergazdák válassza tulajdonságok.

    4. Kattintson a Hozzáadás megnyitásához a csoport kijelölése párbeszédpanel megnyitásához.

    5. Válassza ki a kívánt biztonsági csoportot, és kattintson OK a párbeszédpanel bezárásához.

    6. Kattintson a OK bezárásához felhasználói szerepkör tulajdonságainak.

    System_CAPS_ICON_note.jpg Megjegyzés

    Azt javasoljuk, hogy egy biztonsági csoportot, amely több csoportot tartalmaz, az Operations Manager-Rendszergazdák szerepkör használja. Így, csoportok és a csoportok tagjai felvehető és egy tartományi rendszergazda őket olvasási és gyermekobjektum engedélyek hozzárendelése a felügyeleti csoport tárolójának manuális lépések végrehajtását kellene nélkül olyan csoportból törlődik.

A felügyeleti csoport egy Active Directory tartományi szolgáltatások tárolójának létrehozása

  1. Nyisson meg rendszergazdaként egy parancssort.

  2. A parancssorba írja be például a következőt:

    "C:\Program Files\System Center Operations Manager 2012\MOMADAdmin.exe" "Message Ops" MessageDom\MessageOMAdmins MessageDom\MessageADIntAcct MessageDom

  3. A parancssori példában lesz:

    1. Futtassa a MOMADAdmin.exe segédprogramot a parancssorból.

    2. Hozzon létre a "Message Ops" felügyeleti csoport AD DS-tárolót az AD DS-séma gyökérkönyvtárában található a MessageDom tartomány. Az azonos felügyeleti csoport AD DS-tárolóra további tartományok létrehozásához futtassa az MOMADAdmin.exe minden egyes tartományhoz.

    3. Adja hozzá a MessageDom\MessageAdIntAcct tartományi felhasználói fiókot a MessageDom\MessageOMAdmins AD DS biztonsági csoporthoz, és rendelje hozzá az AD DS biztonsági csoport az AD DS-tárolóra kezeléséhez szükséges jogokat.

Lásd még:

Az Active Directory és az Operations Manager integrálása
Active Directory tartományi szolgáltatások használata a számítógépek hozzárendelése az Operations Manager felügyeleti csoportot
Active Directory tartományi szolgáltatások használata a számítógépek hozzárendelése a felügyeleti kiszolgálók
Az ügynökök Active Directory-integrációs beállításainak megváltoztatása