本文件已封存並已停止維護。

管理 Operations Manager 2007 中的已連線的管理群組

更新日期: 2009年5月

適用於: Operations Manager 2007 R2, Operations Manager 2007 SP1

已連線的管理群組可讓您將警示彙總,並從多個管理群組執行工作。工作可以從本機管理群組啟動,並於連線管理群組的受管理物件上執行。本案例用於擴充您可監視之受管理電腦或物件的數量,比起單一管理群組,功能更多。

彙總資料的管理群組稱為本機管理群組,而提供資料給本機管理群組的群組,則稱為已連線的管理群組。這兩種管理群組之間具有階層形式的關聯,並由已連線的群組向上層的本機群組報告。已連線群組彼此間只具有對等關係。每個已連線群組都看不到其他已連線群組,亦無法與之互動;只有本機管理群組才看得到已連線的管理群組

已連線的管理群組與本機管理群組之間的通訊,發生於 Root Management Server 之間,並透過 TCP 連接埠 5724 來進行。

連線 Operations Manager 管理群組

使用下列程序來連線兩個管理群組。

連線 Operations Manager 管理群組

  1. 使用 Operations Manager 2007 管理群組的 Operations Manager 系統管理員角色成員的使用者帳戶登入電腦。

  2. 在 Operations 主控台中,按一下 [系統管理] 按鈕。

  3. 在 [系統管理] 窗格中展開 [系統管理],在 [已連線的管理群組] 上按一下滑鼠右鍵,然後按一下 [新增管理群組]。

  4. 在 [管理群組名稱] 文字方塊中鍵入已連線的管理群組的名稱。

  5. 在 [Root Management Server] 文字方塊中,鍵入已連線的管理群組中 Root Management Server 的名稱。

    note附註
    您必須以完整網域名稱 (FQDN) 來定義 Root Management Server。

  6. 選取下列其中一個選項按鈕:

    note附註
    不管是哪一種情況,您使用的帳戶必須是已連線管理群組的 Operations Manager 2007 系統管理員角色成員。

    • 如果兩個管理群組中的 SDK 服務帳戶相同,請選取 [使用 SDK 服務帳戶]。

    • 如果每個群組中的 SDK 服務帳戶使用不同認證,請選取 [其他使用者帳戶],然後輸入已連線的管理群組中所用之 SDK 服務帳戶的認證。

  7. 按一下 [新增]。

設定已連線的管理群組的使用者角色

如果您嘗試檢視一或多個已連線的管理群組,您所提供的認證,必須是每個已連線的管理群組之使用者角色的成員。針對這個使用者角色定義的領域,也將定義可檢視之警示的領域。

note附註
如果使用者是領域設為 [所有群組] 之使用者角色的成員,那麼將不會顯示 [顯示連線的警示] 按鈕。

例如,假設某個環境中有兩個管理群組,需要監視許多執行 Microsoft SQL Server 的電腦。兩個管理群組都已連線。Tom 負責監視執行 Microsoft SQL Server 的電腦。Operations Manager 系統管理員希望讓 Tom 能夠在單一檢視中同時檢視兩個管理群組的警示。Operations Manager 系統管理員在兩個管理群組中都將 Tom 的帳戶指派為 SQL Server 操作員使用者角色。當 Tom 按一下 [顯示連線的警示] 時,只會顯示來自這兩個管理群組的 SQL Server 相關警示。

在本機管理群組上,Tom 必須是群組領域包含已連線的管理群組的使用者角色成員。已連線的管理群組在 [使用者角色內容] 對話方塊的 [群組領域] 索引標籤中,會列為物件群組。您只能檢視選取的已連線的管理群組。如需使用者角色的詳細資訊,請參閱 Operations Manager 2007 安全性指南 (http://go.microsoft.com/fwlink/?LinkId=64017)。

檢視已連線的管理群組的警示

每次啟動 Operations 主控台時,只會顯示來自本機管理群組的警示。若要檢視來自已連線之管理群組的警示,您需要為來自已連線的管理群組的使用者提供認證。

檢視已連線的管理群組的警示

  1. 啟動 Operations 主控台,然後按一下 [監視中] 按鈕。

  2. 在 [監視中] 窗格中展開 [監視中],然後按一下 [作用中警示]。

  3. 在 [作用中警示] 窗格中,按一下工具列中的 [顯示連線的警示]。

  4. 在 [輸入認證] 對話方塊中,鍵入已連線的管理群組使用者的使用者名稱、密碼及網域名稱。

    note附註
    輸入的認證必須來自已連線的管理群組中,屬於 Operations Manager 之角色成員的使用者。可檢視之警示的領域,是由使用者認證的領域所決定。

  5. 按一下 [確定]。

跨越不受信任的網域連線管理群組

要連線跨越不信任網域的管理群組,有兩個拓撲可供使用。如下圖所示,如果只有一個已連線的管理群組要連線到一個本機管理群組,那麼兩個管理群組本身可存在各自的網域中。

dd484b42-65d3-4214-a16b-22cbdbd7bbe2

如下圖所示,如果有三個以上的管理群組要連線,(一個本機管理群組和兩個或多個已連線的管理群組),那麼本機和已連線的管理群組就必須跨越兩個網域。

bd5e57ce-3214-4868-a4b3-9a2b20e12a81

在本範例中,如本文件之<設定已連線的管理群組的使用者角色>主題所述的相同使用者角色規則仍然適用。

 
顯示: