Compartilhar via


Usando Serviços de Domínio do Active Directory para atribuir computadores a Grupos de Gerenciamento do Operations Manager

 

Aplicável a: System Center 2012 R2 Operations Manager, System Center 2012 - Operations Manager, System Center 2012 SP1 - Operations Manager

O System Center 2012 – Operations Manager permite aproveitar o investimento feito nos Serviços de Domínio Active Directory (AD DS) permitindo usá-los para atribuir computadores gerenciados por agente a grupos de gerenciamento.

Para atribuir computadores a grupos de gerenciamento usando o AD DS:

  • O nível funcional de domínios do AD DS deve ser nativo do Windows 2000 ou Windows Server 2003.

  • Os computadores gerenciados por agente e todos os servidores de gerenciamento no pool de recursos de Atribuição de Agente do AD devem estar no mesmo domínio ou em domínios confiáveis bidirecionais.

    System_CAPS_ICON_note.jpg Observação

    Independentemente de o AD DS ser usado para atribuir computadores a um grupo de gerenciamento, os computadores gerenciados por agente e seus servidores de gerenciamento primários e secundários devem estar no mesmo domínio ou em domínios bidirecionais confiáveis, ou um servidor de gateway deve ser usado. Para obter mais informações sobre servidores de gateway, consulte Sobre servidores de gateway no Operations Manager.

As seguir estão as fases para usar o AD DS a fim de atribuir computadores a grupos de gerenciamento do Operations Manager.

  1. Um administrador de domínio usa MOMADAdmin.exe para criar um contêiner do AD DS para um grupo de gerenciamento do Operations Manager nos domínios dos computadores que ele gerenciará. O grupo de segurança do AD DS especificado ao executar o MOMADAdmin.exe recebe permissões filhas de leitura e exclusão para o contêiner. Criando um contêiner dessa maneira, os administradores do Operations Manager recebem a permissão necessária para adicionar servidores de gerenciamento ao contêiner e atribuir computadores a eles, sem necessidade de serem administradores de domínio.

  2. Um administrador do Operations Manager usa o Assistente de Atribuição e Failover do Agente para atribuir computadores ao servidor de gerenciamento principal e ao servidor de gerenciamento secundário.

    System_CAPS_ICON_note.jpg Observação

    Não é possível atribuir controladores de domínio a um grupo de gerenciamento usando os Serviços de Domínio do Active Directory.

  3. O agente do Operations Manager é implantado usando o MOMAgent.msi para os computadores desejados e configurado para obter as informações de grupo de gerenciamento do Active Directory.

    System_CAPS_ICON_note.jpg Observação

    A integração com o Active Directory fica desabilitada para agentes que foram instalados do console de Operações. Por padrão, a integração do Active Directory é habilitada para agentes instalados manualmente usando MOMAgent.msi. Para desabilitar a integração do Active Directory para instalações manuais, use o parâmetro de linha de comando USE_SETTINGS_FROM_AD=0 conforme explicado em Instalar o agente usando a linha de comando.

A configuração de agentes para obter as informações do grupo de gerenciamento do AD DS também será útil se a organização usar imagens para implantar computadores. Por exemplo, adicione o agente do Operations Manager à imagem do SQL Server 2005 e configure o agente para obter as informações do grupo de gerenciamento do Active Directory. Quando você abre um novo servidor SQL Server 2005 de uma imagem, o servidor é configurado automaticamente para ser gerenciado pelo grupo de gerenciamento do Operations Manager apropriado e baixa os pacotes de gerenciamento aplicáveis.

Consulte também

Integrando Active Directory e Operations Manager
Como criar um recipiente de serviços de domínio Active Directory para um grupo de gerenciamento
Como usar os serviços de domínio Active Directory para atribuir computadores aos servidores de gerenciamento
Alterando a configuração de integração do Active Directory para um agente