Utilizzo di Servizi di dominio Active Directory per l'assegnazione di computer a gruppi di gestione di Operations Manager
Si applica a: System Center 2012 R2 Operations Manager, System Center 2012 - Operations Manager, System Center 2012 SP1 - Operations Manager
System Center 2012 – Operations Manager consente di trarre vantaggio dall'investimento in Servizi di dominio Active Directory grazie alla possibilità di assegnare computer gestiti tramite agente a gruppi di gestione.
Per assegnare computer a gruppi di gestione mediante Servizi di dominio Active Directory:
Il livello di funzionalità dei domini di Servizi di dominio Active Directory deve essere Windows 2000 nativo o Windows Server 2003.
I computer gestiti tramite agente e tutti i server di gestione nel pool di risorse Assegnazione agente di Active Directory devono trovarsi nello stesso dominio o in un dominio trusted bidirezionale.
Nota
Indipendentemente dall'utilizzo o meno di Servizi di dominio Active Directory per assegnare i computer a un gruppo di gestione, i computer gestiti tramite agente e i rispettivi server di gestione primario e secondario devono trovarsi nello stesso dominio o in un dominio trusted bidirezionale. In alternativa, è necessario utilizzare un server gateway. Per ulteriori informazioni sui server gateway, vedere Informazioni sui server gateway in Operations Manager.
Di seguito viene descritta la procedura di assegnazione dei computer a un gruppo di gestione di Operations Manager utilizzando Servizi di dominio Active Directory.
Un amministratore di dominio utilizza MOMADAdmin.exe per creare un contenitore di Servizi di dominio Active Directory per un gruppo di gestione di Operations Manager nei domini dei computer da gestire. Al gruppo di sicurezza Servizi di dominio Active Directory specificato durante l'esecuzione di MOMADAdmin.exe vengono concesse le autorizzazioni che consentono l'accesso in lettura al contenitore e l'eliminazione dei relativi oggetti figlio. La creazione di un contenitore con queste caratteristiche consente agli amministratori di Operations Manager di disporre delle autorizzazioni necessarie per aggiungere server di gestione al contenitore e assegnavi computer, senza essere necessariamente amministratori di dominio.
Un amministratore di Operations Manager utilizza l'Assegnazione e failover guidati agenti per assegnare computer al server di gestione primario e a quello secondario.
Nota
I controller di dominio non possono essere assegnati a un gruppo di gestione che utilizza Servizi di dominio Active Directory.
L'agente di Operations Manager viene distribuito tramite MOMAgent.msi nei computer desiderati e configurato in modo da ricevere le informazioni sul gruppo di gestione di appartenenza da Active Directory.
Nota
L'integrazione di Active Directory viene disabilitata per gli agenti installati dalla Console operatore. Per impostazione predefinita, Integrazione Active Directory viene installato manualmente tramite MOMAgent.msi. Per disabilitare Integrazione Active Directory per le installazioni manuali, utilizzare il parametro della riga di comando USE_SETTINGS_FROM_AD=0 come illustrato in Installazione dell'agente tramite la riga di comando.
La configurazione degli agenti in modo che ricevano le informazioni sui relativi gruppi di gestione da Servizi di dominio Active Directory è utile anche nel caso in cui l'organizzazione esegua la distribuzione dei computer tramite immagini. È ad esempio possibile aggiungere l'agente di Operations Management all'immagine di SQL Server 2005 e configurare l'agente per ricevere le informazioni sul gruppo di gestione di appartenenza da Active Directory. In seguito, quando verrà distribuito un nuovo server SQL Server 2005 tramite immagine, questo verrà automaticamente configurato per essere gestito dal gruppo di gestione appropriato di Operations Manager e per scaricare i Management Pack applicabili.
Vedere anche
Integrazione di Active Directory e Operations Manager
Come creare un contenitore di servizi di dominio Active Directory per un gruppo di gestione
Come utilizzare i servizi di dominio Active Directory per assegnare i computer ai server di gestione
Modifica dell'impostazione di integrazione di Active Directory per un agente