Cuentas necesarias durante la instalación
Se aplica a: System Center Service Manager 2010
Tendrá que proporcionar credenciales para las siguientes cuentas durante la instalación de Service Manager y los servidores de administración del almacenamiento de datos.
Nota
Las cuentas de usuario y grupo requeridas para la instalación de Service Manager deben residir en la unidad organizativa Usuarios en Active Directory.
Cuentas utilizadas durante la instalación de un servidor de administración de Service Manager
Cuenta | Permisos | Cómo se utiliza en Service Manager |
---|---|---|
Administradores del grupo de administración |
|
|
Cuenta de los servicios de Service Manager |
|
|
Cuenta de flujo de trabajo |
|
|
Procedimientos recomendados de seguridad para las cuentas
Al asignar cuentas de Active Directory para utilizarlas con cuentas de identificación de Service Manager, se recomienda usar cuentas de servicio. No se recomienda utilizar cuentas de usuario de Active Directory asociadas a personas individuales.
Para obtener más información sobre los procedimientos recomendados de seguridad, descargue una copia de Windows Server 2008 Security Guide (Guía de seguridad de Windows Server 2008) que actualmente forma parte del Windows Server 2008 Security Compliance Management Toolkit (Kit de herramientas para la administración del cumplimiento de seguridad de Windows Server 2008) en https://go.microsoft.com/fwlink/?LinkId=167160 y The Services and Serivice Accounts Security Planning Guide (Guía de planificación de seguridad de servicios y cuentas de servicio) en https://go.microsoft.com/fwlink/?LinkID=58270.
Cuentas utilizadas durante la instalación de un servidor de administración del almacenamiento de datos
Cuenta | Permisos | Cómo se utiliza en Service Manager |
---|---|---|
Administradores del grupo de administración |
|
|
Cuenta de Service Manager |
|
|
Cuenta de informes |
|
|
Registrar el grupo de administración de Service Manager con el grupo de administración del almacenamiento de datos
Como parte del proceso de instalación, registrará el grupo de administración de Service Manager con el grupo de administración del almacenamiento de datos. Durante este proceso, se le pedirá que proporcione credenciales. Las credenciales de cuenta que proporcione deben corresponder a una cuenta de dominio. Asimismo, deberá proporcionar una cuenta con los siguientes permisos.
Debe ser miembro de la función de usuario Administrador tanto en el grupo de administración de Service Manager como en el del almacenamiento de datos.
Debe ser miembro del grupo de administradores locales de usuarios en el servidor de administración del almacenamiento de datos.
Cuentas necesarias para crear conectores
Al crear conectores, se le pedirán las credenciales que utilizará el conector para realizar su función. La siguiente tabla describe los permisos que necesitará esta cuenta y los procedimientos recomendados para garantizar la seguridad.
Conector de alertas de Operations Manager 2007
Permisos | Procedimientos recomendados |
---|---|
|
Una cuenta de dominio creada específicamente para este propósito que solamente esté en el grupo de seguridad local Usuarios y en una función de usuario Administrador de Operations Manager, además de en una función de usuario Operador avanzado de Service Manager. |
Conector de elementos de configuración de Operations Manager 2007
Permisos | Procedimientos recomendados |
---|---|
|
Una cuenta de dominio creada específicamente para este propósito que solamente esté en el grupo de seguridad local Usuarios y en una función de usuario Operador de Operations Manager, además de en una función de usuario Operador avanzado de Service Manager. |
Conector de Active Directory
Permisos | Procedimientos recomendados |
---|---|
|
Una cuenta de dominio creada específicamente para este propósito que solamente esté en el grupo de seguridad local Usuarios y en una función de usuario Operador avanzado de Service Manager y que tenga permisos de sólo lectura en Active Directory. |
Conector de Configuration Manager 2007
Permisos | Procedimientos recomendados |
---|---|
|
Una cuenta de dominio creada específicamente para este propósito que solamente esté en el grupo de seguridad local Usuarios, debe ser miembro de smsdbrole_extract y db_datareader en la base de datos de System Center Configuration Manager y en una función de usuario Operador avanzado de Service Manager. |
¿Le resultó útil esta información? Envíenos sus sugerencias y comentarios sobre la documentación de System Center Service Manager a: scsmdocs@microsoft.com.