Verificare i criteri di Azure e gli oggetti Criteri di gruppo interni per l'istanza gestita SCOM di Monitoraggio di Azure
Questo articolo descrive come verificare i criteri dell'oggetto Criteri di gruppo interni e di Azure.
Nota
Per informazioni sull'architettura di istanza gestita SCOM di Monitoraggio di Azure, vedere istanza gestita SCOM di Monitoraggio di Azure.
Verificare i criteri di Azure
Se i criteri di Azure hanno lo scopo di vincolare la creazione di gruppi di risorse gestite, set di scalabilità di macchine virtuali, servizi di bilanciamento del carico, identità gestite e avvisi delle metriche, creare un'eccezione per la sottoscrizione associata all'istanza di istanza gestita SCOM di Monitoraggio di Azure. Questa eccezione è necessaria perché l'istanza gestita SCOM crea tutte queste risorse all'interno del gruppo di risorse gestite.
Seguire questa procedura per visualizzare i criteri applicati a una sottoscrizione:
Passare alla sottoscrizione specifica e nel menu a sinistra in Sottoscrizione, selezionare i criteri.
Nella pagina Criteri selezionare le assegnazioni dei criteri e individuare il criterio che causa il problema.
Aprire l'assegnazione specifica e selezionare l'esenzione.
Verificare i criteri interni degli oggetti Criteri di gruppo
Man mano che le istanze gestite SCOM diventano parte del dominio designato o dell'unità organizzativa (OU), ogni criterio degli oggetti Criteri di gruppo entra in gioco a livello di unità organizzativa o di dominio e influisce sul gruppo di amministratori locale. Prendere in considerazione l'esclusione dell'istanza gestita SCOM da tali criteri di oggetto Criteri di gruppo.
I criteri seguenti potrebbero potenzialmente influenzare i gruppi di amministratori locali. Anche i criteri personalizzati possono essere applicati.
- Esaminare i criteri dell'oggetto Criteri di gruppo che potrebbero modificare la configurazione del gruppo di amministratori locale.
- Esaminare se sono presenti criteri dell'oggetto Criteri di gruppo destinati a disattivare l'autenticazione di rete.
- Valutare se i criteri stanno ostruendo gli account di accesso remoti al gruppo di amministratori locale.
Importante
Per ridurre al minimo la necessità di una comunicazione estesa sia con l'amministratore di Active Directory che con l'amministratore di rete, vedere Verifica automatica. L'articolo descrive le procedure usate dall'amministratore di Active Directory e dall'amministratore di rete per convalidare le modifiche alla configurazione e garantire la corretta implementazione. Questo processo riduce le interazioni non necessarie dall'amministratore di Operations Manager all'amministratore di Active Directory e all'amministratore di rete. Questa configurazione consente agli amministratori di risparmiare tempo.