Table of contents
TOC
İçindekiler tablosunu daralt
İçindekiler tablosunu genişlet

Operations Manager'da Sistem Sağlığı Hizmeti Kilitleme aracını kullanarak erişimi denetleme

Matt Goedtel|Son Güncellenme Tarihi: 2.12.2016
|
1 Katkıda Bulunan

Uygulama Hedefi: System Center 2016 - Operations Manager

Etki alanı denetleyicisi gibi yüksek güvenlik gerektiren bilgisayarlarda, kurallara, görevlere ve izleyicilere erişimi olan ve sunucunun güvenliğini tehlikeye atabilecek belirli kimlikleri reddetmeniz gerekebilir. Sistem Sağlığı Hizmeti kilitleme aracı (HSLockdown.exe) kural, görev veya izleyici çalıştırmak için kullanılan kimlikleri denetlemek ve sınırlandırmak için çeşitli komut satırı seçeneklerini kullanmanızı sağlar.

Not

Eylem Hesabını kilitlemek için Sistem Sağlığı Hizmeti kilitleme aracını kullandıysanız, System Center Yönetim hizmetini başlatmanız mümkün olmayacaktır. System Center Yönetim hizmetini başlatabilmeniz için, Eylem Hesabının kilidini açmak amacıyla bu konudaki ikinci prosedürü izleyin.

Aşağıdaki komut satırı seçenekleri kullanılabilir:

  • HSLockdown [ManagementGroupName] /L - Hesapları\/grupları listele

  • HSLockdown [ManagementGroupName] /A - İzin verilen bir hesap|grup ekle

  • HSLockdown [ManagementGroupName] /D - Reddedilen bir hesap|grup ekle

  • HSLockdown [ManagementGroupName] /R - İzin verilen\/reddedilen hesabı|grubu kaldır

Hesaplar aşağıdaki tam etki alanı adı (FQDN) biçimlerinden birinde belirtilmelidir:

  • NetBios : DOMAIN\username

  • UPN : username@fqdn.com

Sistem Sağlığı Hizmetleri Kilitleme aracını çalıştırırken ekle ya da reddet seçeneklerini kullandıysanız, değişiklikler geçerli olmadan önce System Center Yönetim hizmetini yeniden başlatmanız gerekecektir.

İzin verilen ve reddedilen listeleri değerlendirirken, bu retlerin izin vermelere kıyasla öncelikli olduğunu unutmayın. Bir kullanıcı izin verilen olarak listelenirse ve aynı kullanıcı reddedildi olarak listelenen bir grubun üyesi ise, kullanıcı reddedilir.

Sistem sağlığı hizmeti kilitleme aracını kullanmak için

  1. Yöneticiler grubunun bir üyesi olan bir hesapla bilgisayarda oturum açın.

  2. Windows masaüstünde, Başlat'ı ve ardından Çalıştır'ı tıklatın.

  3. Çalıştır iletişim kutusuna cmd yazıp Tamam.

  4. Komut isteminde <drive_letter>: yazın (burada <drive_letter> Operations Manager aracısının yüklü olduğu sürücüdür) ve ardından ENTER tuşuna basın.

  5. cd\Program Files\Microsoft Monitoring Agent\Agent yazın ve ENTER tuşuna basın.

  6. Grubu ya da hesabı reddetmek için HSLockdown [Yönetim Grubu Adı] /D [hesap ya da grup] yazın ve ardından ENTER tuşuna basın.

Eylem hesabının kilidini açmak için

  1. Yöneticiler grubunun bir üyesi olan bir hesapla bilgisayarda oturum açın.

  2. Windows masaüstünde, Başlat'ı ve ardından Çalıştır'ı tıklatın.

  3. Çalıştır iletişim kutusuna cmd yazıp Tamam.

  4. Komut isteminde <drive_letter>: yazın (burada <drive_letter> Operations Manager aracısının yüklü olduğu sürücüdür) ve ardından ENTER tuşuna basın.

  5. cd\Program Files\Microsoft Monitoring Agent\Agent yazın ve ENTER tuşuna basın.

  6. HSLockdown [Yönetim Grubu Adı] /A <Eylem Hesabı> yazın ve ardından ENTER tuşuna basın.

Sonraki adımlar

© 2017 Microsoft