Инструкции по созданию учетной записи запуска от имени и ее привязке к профилю запуска от имени
В настоящей процедуре описывается, как создать учетную запись запуска от имени на примере набора учетных данных Windows. Далее приведены инструкции, как изменить свойства учетной записи запуска от имени, чтобы изменить уровень безопасности и распределение учетных данных. Аналогичная процедура используется для всех остальных типов учетных записей. После завершения создания учетной записи запуска от имени свяжите ее с профилем запуска от имени.
Учетные данные, предоставленные в учетной записи запуска от имени, используются для выполнения задач, правил, отслеживания и обнаружения, определенных пакетом управления, в который они находятся. В руководстве по пакету управления есть параметры, необходимые для настройки учетной записи запуска от имени и профиля запуска от имени. При создании учетной записи запуска от имени появляется предупреждение о необходимости связать учетную запись запуска от имени с профилем запуска от имени, вы не сможете настроить распределение учетных данных учетной записи запуска от имени. Оба этих действия можно выполнить, используя мастер профиля запуска от имени. Кроме того, можно настроить распределение учетных данных учетной записи запуска от имени, изменив свойства учетной записи запуска от имени, как показано ниже.
Для надлежащей работы профилей запуска от имени атрибуты распространения и определения целевых объектов учетных записей запуска от имени должны быть правильно настроены.
Создание учетной записи запуска от имени
Откройте консоль управления с помощью учетной записи, являющейся участником роли "Администраторы" Operations Manager.
В консоли управления нажмите кнопку Администрирование.
В рабочей области администрирования щелкните правой кнопкой мыши учетные записи и выберите команду "Создать учетную запись запуска от имени".
В мастере создания учетной записи запуска от имени на странице Краткое описание нажмите кнопку Далее.
На странице "Общие свойства" сделайте следующее:
a. Выберите Windows в типе учетной записи запуска от имени: список.
b. Введите отображаемое имя в текстовом поле "Отображаемое имя ".
c. При необходимости введите описание в поле "Описание ".
d. Нажмите кнопку Далее.
На странице "Учетные данные" введите имя пользователя и пароль, а затем выберите домен для учетной записи, которую вы хотите сделать членом этой учетной записи запуска от имени.
Нажмите кнопку Далее.
На странице "Безопасность распространения" выберите параметр "Менее безопасный" или "Более безопасный". Дополнительные сведения см. в разделе "Распределение и назначение для учетных записей запуска от имени" и "Профили".
Нажмите кнопку Создать.
На странице "Ход создания учетной записи запуска от имени" нажмите кнопку "Закрыть".
Изменение свойств учетной записи запуска от имени
В консоли управления нажмите кнопку Администрирование.
В рабочей области администрирования щелкните "Учетные записи".
В области результатов дважды щелкните учетную запись запуска от имени, которую нужно изменить, чтобы открыть ее свойства.
На странице свойств учетной записи запуска от имени можно изменить значения на вкладках "Общие свойства", "Учетные данные" или "Распространение". В этом случае выберите вкладку "Распространение ".
На вкладке "Распространение " в области "Выбранные компьютеры" нажмите кнопку "Добавить ", чтобы открыть средство поиска компьютеров.
На странице "Поиск компьютера" выберите пункт "Параметр" и выберите один из следующих вариантов:
a. Выполните поиск по имени компьютера (по умолчанию), а затем введите имя компьютера в поле "Фильтр" (необязательно).
b. Отображение предлагаемых компьютеров, если вы уже связали объект учетной записи запуска от имени с профилем запуска от имени, представлен список обнаруженных компьютеров, на которых размещена отслеживаемая служба.
c. Отображение серверов управления в некоторых случаях, например кроссплатформенного мониторинга, все мониторинг выполняется сервером управления и поэтому учетные данные распределяются на серверы управления, выполняющие мониторинг.
При необходимости введите значение в поле "Фильтр" (необязательно), чтобы сузить результирующий набор поиска и нажмите кнопку "Поиск". Список компьютеров, соответствующих условиям поиска, отображается в поле "Доступные элементы ".
Выберите компьютеры, на которые вы хотите распространить учетные данные, и нажмите кнопку "Добавить". Компьютеры отображаются в поле "Выбранные элементы ".
Щелкните OK. Это возвращает вас на вкладку "Распространение" и отображаются компьютеры.
Щелкните OK.
Связывание учетной записи запуска от имени с профилем запуска от имени
Эту процедуру можно использовать для создания и настройки нового профиля запуска от имени или для изменения или настройки профилей запуска от имени, которые уже существуют в группе управления. В этой процедуре предполагается, что вы ранее не создали учетную запись запуска от имени.
Откройте консоль управления с помощью учетной записи, являющейся участником роли "Администраторы" Operations Manager.
В консоли управления нажмите кнопку Администрирование.
В рабочей области администрирования щелкните "Профили".
В области результатов дважды щелкните профиль запуска от имени, который требуется настроить. Откроется мастер запуска от имени профиля.
В левой области нажмите кнопку "Запустить от имени учетных записей".
На странице Учетные записи запуска от имени нажмите кнопку Добавить.
В окне "Добавление учетной записи запуска от имени" в поле учетной записи запуска от имени выберите существующую учетную запись запуска от имени в раскрывающемся меню. Вы также можете создать учетную запись, нажав кнопку "Создать " и выполнив описанные выше действия по созданию учетной записи запуска от имени.
Выберите все целевые объекты или выбранный класс, группу или объект. Если выбрать выбранный класс, группу или объект, щелкните " Выбрать", а затем найдите и выберите класс, группу или объект, для которого будет использоваться учетная запись запуска от имени. Дополнительные сведения см. в разделе "Распределение и назначение для учетных записей запуска от имени" и "Профили".
Нажмите кнопку "ОК ", чтобы закрыть окно "Добавить учетную запись запуска от имени".
На странице "Учетные записи запуска от имени" нажмите кнопку "Сохранить".
На странице завершения мастера запуска от имени, если каждая связанная учетная запись настроена для менее безопасного распространения, нажмите кнопку "Закрыть". Если вы связали учетную запись запуска от имени, настроенную для более безопасного распространения, вы увидите учетную запись запуска от имени, указанную в качестве ссылки. Щелкните ссылку, чтобы настроить распределение учетных данных, используя следующую процедуру.
Настройка распределения учетной записи запуска от имени
Откройте свойства для учетной записи запуска от имени с помощью одного из следующих методов:
- На странице завершения профиля запуска от имени щелкните ссылку учетной записи.
- В консоли управления в рабочей области администрирования в разделе "Настройка запуска от имени" щелкните "Учетные записи", а затем в области результатов дважды щелкните учетную запись, которую требуется настроить.
На вкладке "Распространение" нажмите кнопку "Добавить" для выбранных компьютеров и выполните следующие действия:
a. Выберите "Поиск по имени компьютера" (по умолчанию) или "Показать предлагаемые компьютеры" или "Показать серверы управления".
b. При необходимости введите значение в поле "Фильтр" (необязательно ).
c. Нажмите кнопку Поиск. Результирующий набор возвращается в поле "Доступные элементы ".
d. Выберите нужные компьютеры из результирующий набор и нажмите кнопку "Добавить". Это добавляет выбранные компьютеры в поле "Выбранные объекты ".
д) Щелкните OK.
Щелкните OK.
Следующие шаги
В разделе Распределение и определение целевых объектов для учетных записей и профилей запуска от имени показано, как безопасно настроить нацеливание на распространение учетной записи запуска от имени на управляемые агентом компьютеры.
Если вам нужно создать новые учетные данные для учетной записи действия сервера управления, см. статью "Создание новой учетной записи действия" в Operations Manager.
Чтобы узнать, как использовать средство блокировки служба работоспособности для ограничения удостоверений, используемых для выполнения правила, задачи или мониторинга в управляемых агентом системах, см. статью "Управление доступом с помощью средства блокировки служба работоспособности" в Operations Manager.