Dela via


Ändringar på servicenivå

I den här artikeln beskrivs de ändringar på tjänstnivå som krävs för att använda grupphanterade tjänstkonton (gMSA) i System Center Operations Manager.

Obs

Grupphanterade tjänstkonton (gMSAs) stöds inte som ett rapportservertjänstkonto.

Ändra tjänstkontot för System Center Data Access Service till gMSA

Så här aktiverar du System Center Data Access Service för att använda gMSA:

  1. Lägg till gMSA- till den lokala gruppen Administratörer på den dator där hanteringsservern är installerad, som du ser.

    Skärmbild av dataåtkomsttjänsten.

  2. Ändra det befintliga tjänstkontot för System Center Data Access Service till gMSA- från Windows Services Console, som du ser.

    Skärmbild av rättigheten

Ändra autentiseringsuppgifterna för System Center-konfigurationstjänsten

Ändra inloggningsuppgifterna för det här tjänstkontot från Windows Services-konsolen, som du ser.

Skärmbild av konfigurationstjänsten.

Skärmbild av konfigurationsegenskaper.

Kontrollera att båda tjänsterna körs med gMSA.

skärmbild av System Center Data Access Service.

Ändra skrivningskontot för informationslagret så att det använder gMSA

Operations Manager lagrar autentiseringsuppgifterna för datalagerskrivningskontot i ett Kör som-konto med namnet Data Warehouse Action-kontot.

Ändra autentiseringsuppgifterna för det här åtgärdskontot till gMSA som du tänker använda som ett skrivningskonto för informationslagret, som är ett Windows-konto.

Skärmbild av övervakningsvärd för datalager.

Kontrollera att MonitoringHost.exe använder gMSA-autentiseringsuppgifterna för datalagerskrivningskontot.

Ändra kontot för distribution av data warehouse-rapporten så att det använder gMSA.

Operations Manager lagrar autentiseringsuppgifterna för kontot för distribution av datalager-rapporter i ett Run As-konto med namnet Åtgärdskonto för datalager.

Ändra autentiseringsuppgifterna för det här åtgärdskontot till gMSA som du tänker använda som ett distributionskonto för informationslagerrapporter, som är ett Windows-konto.

Skärmbild av rapportdistribution från datalager.

Kontrollera att MonitoringHost.exe använder gMSA-autentiseringsuppgifterna för datalagerskrivningskontot.

Uppdatera din informationslagerdatabas

  1. Kör följande SQL-fråga mot din informationslagerdatabas. Ersätt DataWarehouseName med namnet på din informationslagerdatabas.

    SELECT [ManagementGroupDefaultName],[WriterLoginName] FROM [DataWarehouseName].[dbo].[ManagementGroup]
    
    
  2. Om den föregående frågan inte returnerar det gMSA som du skapade för datalagerskrivningskontot kör du följande fråga för att uppdatera den.

    UPDATE [DataWarehouseName].[dbo].[ManagementGroup] SET [WriterLoginName] = 'DOMAIN\USERNAME' WHERE [ManagementGroupDefaultName] = 'SCOM MANAGEMENT GROUP NAME'
    

Nästa steg

ändringar på konsolnivå