Sdílet prostřednictvím


Instalace webové konzoly nástroje Operations Manager

Webovou konzolu můžete nainstalovat při instalaci nástroje System Center – Operations Manager nebo ji můžete nainstalovat samostatně. Můžete nainstalovat samostatnou webovou konzolu nebo ji nainstalovat na existující server pro správu, který splňuje požadavky.

Instalace generování sestav a webové konzoly bude úspěšná bez ohledu na aktualizace nainstalované na serveru pro správu nástroje Operations Manager.

Poznámka:

Operations Manager 2019 UR1 a novější podporuje jeden instalační program pro všechny podporované jazyky místo instalačních programů specifických pro jednotlivé jazyky. Instalační program automaticky vybere jazyk na základě nastavení jazyka počítače, ve kterém ho instalujete.

Poznámka:

Operations Manager podporuje jeden instalační program pro všechny podporované jazyky místo instalačních programů specifických pro jednotlivé jazyky. Instalační program automaticky vybere jazyk na základě nastavení jazyka počítače, ve kterém ho instalujete.

Informace o požadavcích najdete v tématu Požadavky na systém pro nástroj System Center Operations Manager.

Důležité

Pokud nainstalujete samostatnou webovou konzolu na server, nebudete na tento server moct přidat funkci serveru pro správu. Pokud chcete nainstalovat server pro správu a webovou konzolu na stejný server, musíte před instalací webové konzoly nainstalovat obě funkce současně nebo nainstalovat server pro správu.

Při instalaci webové konzoly se nainstalují následující tři komponenty:

  • Webová konzola Operations Manageru

  • Konzola Application Diagnostics

  • Konzola Application Advisoru

Poznámka:

Pokud není nainstalovaná konzola Application Diagnostics, nebudete při prohlížení upozornění APM moct použít odkaz vložený do popisu výstrahy ke spuštění podrobností události APM. Pokud chcete tuto funkci použít, nainstalujte webovou konzolu v rámci skupiny pro správu.

Pokud plánujete používat vyrovnávání zatížení sítě s konzolou Application Diagnostics a konzolou Application Advisoru, nezapomeňte použít rychlé relace. Tím se zajistí, že se pro celou relaci použije stejná instance konzoly. Další informace o vyrovnávání zatížení sítě najdete v tématu Vyrovnávání zatížení sítě. Další informace o relacích naleznete v tématu Podpora relací.

Poznámka:

Nástroj pro vyrovnávání zatížení sítě není pro server webové konzoly Operations Manageru podporovaný.

Důležité

Webová konzola pracuje s citlivými daty, jako jsou vymazat textové přihlašovací údaje uživatele, názvy serverů, IP adresy atd. Pokud jsou v síti vystavené, můžou představovat významné bezpečnostní riziko. Pokud Internetová informační služba (IIS) nemá nakonfigurovaný protokol SSL (Secure Sockets Layer), doporučujeme ho nakonfigurovat ručně. Další informace o zabezpečení naleznete v tématu Šifrování dat pro připojení k webové konzole a serveru pro sestavy.

Pokud webová konzola nemá dostatečný přístup k provozní databázi nebo databázi datového skladu, zobrazí se během kroku konfigurace webové konzoly upozornění. Můžete pokračovat v instalaci, ale webová konzola nebude správně nakonfigurovaná pro monitorování aplikací .NET. Pokud chcete tento problém vyřešit, můžete nechat správce databáze spustit následující příkaz SQL Serveru pro provozní databázi i databázi datového skladu:

EXEC [apm].GrantRWPermissionsToComputer N'[LOGIN]'

Místní a vzdálené parametry jsou následující:

  • Pro místní instalaci je přihlašovací jméno: IIS APPPOOL\OperationsManagerAppMonitoring

  • Pro vzdálenou instalaci je LOGIN: Domain\MachineName$

Poznámka:

Pokud po instalaci spustíte opravu webové konzoly, obnoví se nastavení vybraná během instalace. Všechny změny, které ručně provedete v konfiguraci webové konzoly po instalaci, se obnoví.

Instalace samostatné webové konzoly

Poznámka:

Pokud zásady zabezpečení omezují protokol TLS 1.0 a 1.1, instalace nové role webové konzoly Operations Manageru 2016 selže, protože instalační médium nezahrnuje aktualizace pro podporu protokolu TLS 1.2. Jedinou možností, jak tuto roli nainstalovat, je povolením protokolu TLS 1.0 v systému, použitím kumulativní aktualizace 4 a povolením protokolu TLS 1.2 v systému.

  1. Přihlaste se k počítači, který bude hostitelem webové konzoly, pomocí účtu s pověřením místního správce.

  2. Na instalačním médiu Operations Manageru spusťte Setup.exe a vyberte Nainstalovat.

  3. Na stránce Začínáme vyberte funkce, které chcete nainstalovat, a vyberte webovou konzolu. Pokud si chcete přečíst další informace o tom, co jednotlivé funkce poskytují a jaké jsou její požadavky, vyberte Rozbalit vše nebo rozbalte tlačítka vedle jednotlivých funkcí a vyberte Další.

  4. Na stránce Začínáme vyberte umístění instalace, přijměte výchozí umístění nebo zadejte nové umístění nebo ho vyhledejte a vyberte Další.

Poznámka:

Výchozí cesta je C:\Program Files\Microsoft System Center 2016\Operations Manager.

Poznámka:

Výchozí cesta je C:\Program Files\Microsoft System Center\Operations Manager.

  1. Na stránce Požadavky zkontrolujte a vyřešte všechna upozornění nebo chyby, které vrátí nástroj Pro kontrolu požadovaných součástí, a výběrem možnosti Ověřit požadované součásti znovu zkontrolujte systém.

    Poznámka:

    • Instalace webové konzoly vyžaduje povolení omezení ISAPI a CGI ve službě IIS pro ASP.NET 4. Chcete-li tuto možnost povolit, vyberte webový server ve Správci služby IIS a poklikejte na omezení ISAPI a CGI. Vyberte ASP.NET v4.0.30319 a vyberte Povolit.
    • Vyberte ASP.NET v4.8 a vyberte Povolit (platí pro Operations Manager 2022).
  2. Pokud kontrola požadovaných součástí nevrátí žádná upozornění nebo chyby, zobrazí se stránka Požadavky a pokračovat v instalaci . Vyberte Další.

  3. Na stránce Konfigurace si přečtěte licenční podmínky, přečtěte si licenční podmínky pro software společnosti Microsoft, vyberte Přečetl(a), rozumím licenčním podmínkám a souhlasím s nimi a vyberte Další.

  4. Na stránce Konfigurace zadejte stránku serveru pro správu, zadejte název serveru pro správu, který používá pouze webová konzola, a vyberte Další.

  5. V konfiguraci zadejte web pro použití se stránkou webové konzoly, vyberte výchozí web nebo název existujícího webu. Vyberte Povolit PROTOKOL SSL pouze v případě, že je web nakonfigurovaný tak, aby používal protokol SSL (Secure Sockets Layer) a pak vyberte Další.

    Upozorňující

    Instalace webové konzoly na počítač s nainstalovaným SharePointem není podporovaná.

  6. V konfiguraci vyberte režim ověřování pro použití se stránkou webové konzoly, vyberte požadovanou možnost a vyberte Další.

    Poznámka:

    Pokud server pro správu nainstalujete na server pomocí účtu domény pro službu System Center Configuration a službu System Center Data Access a pak webovou konzolu na jiný server nainstalujete a vyberete Smíšené ověřování, možná budete muset zaregistrovat hlavní názvy služeb a nakonfigurovat delegování omezení, jak je popsáno v části Spuštění serveru webové konzoly na samostatném serveru pomocí ověřování systému Windows.

  7. Na stránce Diagnostic and Usage Data (Diagnostic and Usage Data) zkontrolujte podmínky shromažďování dat a pak vyberte Další, abyste mohli pokračovat.

  8. Pokud na počítači není povolená služba Microsoft Update, zobrazí se stránka Konfigurace, stránka Microsoft Update . Vyberte požadovanou možnost a vyberte Další.

  9. Zkontrolujte výběry na stránce Konfigurace, Souhrn instalace a vyberte Nainstalovat. Instalační program bude pokračovat.

  10. Po dokončení instalace se zobrazí stránka Instalace je dokončená . Vyberte Zavřít.

Instalace webové konzoly na existující server pro správu

  1. Přihlaste se k počítači, který je hostitelem serveru správy, s účtem, který má pověření místního správce.

  2. Na instalačním médiu Operations Manageru spusťte Setup.exe a vyberte Nainstalovat.

  3. Na stránce Začínáme, Co chcete udělat? Vyberte Přidat funkci.

  4. Na stránce Začínáme vyberte funkce, které chcete nainstalovat , vyberte webovou konzolu a vyberte Další.

  5. Na stránce Požadavky zkontrolujte a vyřešte všechna upozornění nebo chyby a výběrem možnosti Ověřit požadované součásti znovu zkontrolujte systém.

    Poznámka:

    • Instalace webové konzoly System Center – Operations Manager vyžaduje, aby byla pro ASP.NET 4 povolená omezení ISAPI a CGI ve službě IIS. Chcete-li tuto možnost povolit, vyberte webový server ve Správci služby IIS a poklikejte na omezení ISAPI a CGI. Vyberte ASP.NET v4.0.30319 a vyberte Povolit.
    • Vyberte ASP.NET v4.8 a vyberte Povolit (platí pro Operations Manager 2022).
  6. Pokud kontrola požadovaných součástí nevrátí žádná upozornění nebo chyby, zobrazí se stránka Požadavky, Pokračovat v instalaci . Vyberte Další.

  7. Na stránce Konfigurace si přečtěte licenční podmínky, přečtěte si licenční podmínky pro software společnosti Microsoft, vyberte Přečetl(a), rozumím licenčním podmínkám a souhlasím s nimi a vyberte Další.

  8. V konfiguraci zadejte web pro použití se stránkou webové konzoly, vyberte výchozí web nebo název existujícího webu. Vyberte Povolit PROTOKOL SSL pouze v případě, že je web nakonfigurovaný tak, aby používal protokol SSL (Secure Sockets Layer) a pak vyberte Další.

  9. V konfiguraci vyberte režim ověřování pro použití se stránkou webové konzoly, vyberte požadovanou možnost a vyberte Další.

  10. Pokud služba Windows Update není v počítači aktivovaný, zobrazí se stránka Konfigurace, stránka Microsoft Update. Vyberte požadovanou možnost a vyberte Další.

  11. Zkontrolujte výběry na stránce Konfigurace, Souhrn instalace a vyberte Nainstalovat. Instalační program bude pokračovat.

  12. Na stránce Nastavení je dokončeno, vyberte Zavřít.

Důležité

Výchozí web musí mít nakonfigurovanou vazbu http nebo https. Pokud nakonfigurujete konkrétní IP adresu nebo hlavičku hostitele ve vazbách webu webové konzoly, vytvořte na webu další vazby pro stejné porty pomocí adresy zpětné smyčky nebo názvu hostitele localhost v závislosti na scénáři. Další informace najdete v tématu Hlavička hostitele nebo vazba IP adresy způsobuje chyby přihlášení webové konzoly v Operations Manageru.

Instalace webové konzoly pomocí okna příkazového řádku

  1. Přihlaste se k počítači s účtem, který má pověření místního správce.

  2. Otevřete okno příkazového řádku pomocí možnosti Spustit jako správce .

  3. Změňte cestu k umístění setup.exe souboru nástroje Operations Manager a spusťte následující příkaz.

    Důležité

    /WebConsoleSSL Tento parametr použijte pouze v případě, že je na vašem webu aktivovaný protokol SSL (Secure Sockets Layer).

    Pro výchozí instalaci webu zadejte jako /WebSiteName parametr výchozí web.

    Poznámka:

    Parametr /ManagementServer se vyžaduje jenom v případě, že instalujete webovou konzolu na server, který není serverem pro správu.

    setup.exe /silent /install /components:OMWebConsole
    /ManagementServer: <ManagementServerName>
    /WebSiteName: "<WebSiteName>" [/WebConsoleUseSSL]
    /WebConsoleAuthorizationMode: [Mixed|Network]
    /UseMicrosoftUpdate: [0|1]
    /AcceptEndUserLicenseAgreement: [0|1]
    

Konfigurace dědičnosti oprávnění pro webovou konzolu

Následující kroky slouží ke konfiguraci dědičnosti oprávnění pro webovou konzolu System Center – Operations Manager.

  1. V Průzkumníku Windows přejděte do složky MonitoringView v instalačním adresáři webové konzoly (ve výchozím nastavení C:\Program Files\System Center <version>\Operations Manager\WebConsole\MonitoringView), klikněte pravým tlačítkem myši na složku TempImages a vyberte Vlastnosti.

  2. Na kartě Zabezpečení vyberte Upřesnit.

  3. Na kartě Oprávnění vyberte Změnit oprávnění.

  1. Zaškrtněte políčko Zahrnout zděděná oprávnění z nadřazeného objektu. Přeskočte tento krok pro Windows 2016 a novější.

  2. V položkách oprávnění vyberte Správci a vyberte Odebrat. Opakujte pro položku SYSTEM a vyberte OK.

  3. Výběrem možnosti OK zavřete upřesňující nastavení zabezpečení pro šablony TempImages a výběrem možnosti OK zavřete vlastnosti tempImages.

  1. V položkách oprávnění vyberte Správci a vyberte Odebrat. Opakujte pro položku SYSTEM a vyberte OK.

  2. Výběrem možnosti OK zavřete upřesňující nastavení zabezpečení pro šablony TempImages a výběrem možnosti OK zavřete vlastnosti tempImages.

Veškeré informace a obsah https://techcommunity.microsoft.com/t5/system-center-blog/running-the-web-console-server-on-a-standalone-server-using/ba-p/340345 jsou poskytovány vlastníkem nebo uživateli webu. Společnost Microsoft neposkytuje žádné záruky, výslovné, předpokládané nebo zákonné, pokud jde o informace na těchto webových stránkách.

Konfigurace identity fondu aplikací služby IIS

Ve výchozím nastavení je identita fondu aplikací služby IIS webové konzoly předdefinovaný účet s názvem ApplicationPoolIdentity. Při připojování k SQL používá tento účet pro přístup k databázím Operations Manageru přihlášení počítače s Windows. Pokud chcete zlepšit zabezpečení, doporučujeme změnit identitu webové konzoly na vyhrazený uživatelský účet služby Active Directory.

Pokud chcete změnit identitu webové konzoly, postupujte takto:

  1. Vytvořte uživatelský účet ve službě Active Directory, který se použije jako identita webové konzoly.

  2. Přidejte uživatele do místní skupiny Administrators na serveru webové konzoly.

  3. Na serveru webové konzoly otevřete místní zásady zabezpečení, rozbalte přiřazení uživatelských práv místních zásad>nastavení>zabezpečení a udělte uživateli následující práva:

    1. Přihlásit jako službu

    2. Generování auditů zabezpečení

    3. Nahrazení tokenu na úrovni procesu

  4. Otevřete APLIKACI SQL Server Management Studio a připojte se k instanci SQL, která je hostitelem databáze OperationsManager.

  5. Rozbalte položku Zabezpečení, klikněte pravým tlačítkem na Přihlášení a vyberte Nové přihlášení.

  6. Jako přihlašovací jméno zadejte uživatelské jméno účtu, který jste vytvořili v kroku 1 pomocí formátu uživatele domény\. Případně vyberte Hledat a hledat účet ve službě Active Directory.

  7. Vyberte Mapování uživatelů.

  8. Vyberte databázi OperationsManager, ujistěte se, že je v dolním podokně vybráno členství ve veřejné roli, a vyberte OK.

  9. Opakujte kroky 4 až 8 pro databázi OperationsManagerDW.

  10. Na serveru webové konzoly otevřete Správce služby IIS a vyberte Fondy aplikací.

  11. Klikněte pravým tlačítkem na DefaultAppPool a vyberte Upřesnit nastavení.

  12. V části Upřesnit nastavení vyhledejte nastavení Identity a vyberte tři tečky vedle položky ApplicationPoolIdentity.

  13. Vyberte Vlastní účet a vyberte Nastavit.

  14. Zadejte uživatelské jméno ve formátu uživatele domény\a heslo účtu, který jste vytvořili v kroku 1, a třikrát se vraťte do hlavního okna Správce služby IIS.

  15. Opakujte kroky 11 až 14 pro následující fondy aplikací:

    1. MonitoringView

    2. OperationsManager

    3. OperationsManagerAppMonitoring

  16. Vraťte se do aplikace SQL Server Management Studio a připojte se k instanci SQL, která je hostitelem databáze OperationsManager.

  17. Rozbalte položku Přihlášení zabezpečení>, vyhledejte účet počítače serveru webové konzoly a odstraňte nebo zakažte přihlášení.

  18. Opakujte kroky 16 až 17 pro databázi OperationsManagerDW.

Další kroky