共用方式為


連接 Operations Manager 中的管理群組

連線到 System Center Operations Manager 中的管理群組可讓您在單一 Operations 主控台中檢視來自多個管理群組的資料並與之互動。 可使用彙總檢視的管理群組稱為本機管理群組,而提供資料給彙總檢視的管理群組則稱為連線管理群組。 這些群組以階層方式相互關聯,連線群組位於底層,本機群組位於最上層。 連線群組彼此為對等關係。 每個連線群組均看不到其他連線群組或與之互動;您只能從本機群組看到連線群組。

注意

Operations Manager 不支援對等管理群組之間的數據通訊。 僅支援本地到連接的層級配置。 不支援多層結構,其中管理群組會同時作為本地群組和已連線群組。

當您連線到管理群組時,並不會部署任何新伺服器,而是允許本機管理群組存取連線管理群組中的警示和探索資訊。 如此一來,您就可以在單一 Operations 主控台中檢視和處理來自多個管理群組的所有警示和其他監視資料。 此外,您還可以在連線管理群組的受監視電腦上執行工作。

已連線的管理群組提供下列額外服務:

  • 針對超過 6,000 個代理程式提供彙總監視和警示功能

  • 跨信任界限的整合監控

重要

兩個管理群組都必須執行相同版本的 Operations Manager。 例如,這兩個管理群組都必須執行 System Center 2016 - Operations Manager。

重要

兩個管理群組都必須執行相同版本的 Operations Manager。 例如,這兩個管理群組都必須執行 System Center 2019 - Operations Manager。

重要

兩個管理群組都必須執行相同版本的 Operations Manager。 例如,這兩個管理群組都必須執行 System Center 2022 - Operations Manager。

重要

兩個管理群組都必須執行相同版本的 Operations Manager。 例如,這兩個管理群組都必須執行 System Center 2025 - Operations Manager。

除了多部伺服器單一管理群組組態中使用的所有通訊通道之外,連線的管理群組還需要本機群組的管理伺服器與連線群組的管理伺服器之間透過 TCP 5723 和 5724 進行通訊。 如需 Operations Manager 所使用的埠完整清單,請參閱 設定 Operations Manager 的防火牆。

線上的管理群組支援所有 Operations Manager 使用者角色,並使用 Operations Manager 連接器架構來啟用連線群組與本地組之間的雙向通訊。

在此程式中,您可以建立兩個管理群組之間的連線。 這些管理群組可以位於相同網域中,或可以位於信任的網域中。 您可以連線到位於不受信任網域中的管理群組,但無法檢視來自這些網域的資料,直到您將本機管理群組網域中的帳戶新增至已連線管理群組的 Operations Manager 角色為止。 若要這麼做,網域間必須建立信任。

在您開始之前

  1. 若要連線管理群組,您必須提供已連線的管理群組之管理伺服器的完整網域名稱 (FQDN)。 本機管理群組的管理伺服器必須能夠解析此 FQDN。 如果兩個管理群組未使用相同的域名系統 (DNS) 服務,您必須在本機管理群組使用的 DNS 服務中建立次要 DNS 區域。 這個次要 DNS 區域會從連線管理群組的主要 DNS 區域傳送 DNS 資訊。 傳輸的資訊基本上是本機管理群組的管理伺服器上可用的 DNS 資訊的一個複本。

  2. 將連線管理群組的 System Center 資料存取服務和 System Center 管理設定服務帳戶新增至連線管理群組的 Operations Manager 系統管理員角色,或將它新增至已新增至 Operations Manager 系統管理員角色之連線管理群組網域中的網域型 Operations Manager 系統管理員安全組。

  3. 從連線管理群組收集 System Center 資料存取服務和 System Center 管理設定服務帳戶認證。 當您將連線管理群組新增到本機管理群組時,需要使用這些認證。

  4. 識別在本機管理群組網域中需要存取連線管理群組資料的使用者。 他們必須新增到連線管理群組中適當的 Operations Manager 的角色。

管理群組連接

  1. 使用屬於 Operations Manager 系統管理員使用者角色的成员帳戶登入電腦。

  2. 在連線至目的地管理群組的 Operations 控制台中,選取 [ 系統管理]。

  3. 在 [系統管理] 工作區中,以滑鼠右鍵按兩下 [已連線的管理群組],然後選取 [新增管理群組]。

  4. 在 [ 新增管理群組 ] 對話框中,執行下列動作:

    1. 輸入要連線之管理群組的管理組名

    2. 在欲連線的管理群組中,輸入一個管理伺服器的完整網域名稱(FQDN)。

    3. 指定將用於與已連接的管理群組進行初始連線的帳戶,方法是選取 使用 SDK 服務帳戶 或選擇 其他使用者帳戶,然後輸入 使用者名稱密碼網域。 帳戶必須是連線管理群組的 Operations Manager 系統管理員角色成員。

  5. 選擇 [新增]。

授與關聯管理群組的存取權

  1. 找出本機管理群組中需要存取連線管理群組的使用者。

  2. 將這些使用者新增為已連線管理群組中適當使用者角色的成員。

    注意

    如果本機和連線的管理群組不在相同的網域中,而且兩個網域之間沒有信任關係,您必須在連線的管理群組網域中建立帳戶,讓本機管理群組網域中的用戶能夠使用。

  3. 在本機管理群組的 Operations 控制台中,於 [系統管理] 檢視下展開 [安全性],然後選取 [使用者角色]。

  4. 在右窗格中,以滑鼠右鍵按下您要授與連線管理群組存取權的使用者角色,然後選取 [ 屬性]。

  5. 在 [ 群組範圍] 索引標籤上,選取您要授與此使用者角色存取權的連線管理群組,然後選取 [ 確定]。 如果使用者擁有至少一個已連線管理群組的權限和存取權,則在 [監視] 空間的任何 [警示] 檢視工具列中,將會看到 [顯示連線的警示] 按鈕。

  6. [ 登入] 對話框隨即出現,並提示使用者輸入認證(登入已連線的管理群組)。 輸入認證,然後選取 [ 確定]。 警示會出現在您具有存取權和許可權的所有已連線管理群組中。 您可以在連線管理群組的受管理計算機中執行工作。

下一步

  • 若要使用排程在計劃性維護期間暫時停止監視計算機、計算機群組或受監視物件,或在疑難解答問題時停止監視,請參閱 如何使用維護模式暫時暫停監視。

  • 群組有助於將一或多個受監視的物件進行分類、歸類或排列,以便更好地管理可視化數據、覆蓋設定、報表等的目標。 若要瞭解如何建立群組和群組的一般用途,請參閱 建立和管理群組

  • Operations Manager 擴充 PowerShell 命令行環境和工作型腳本技術,以自動化大部分的 Operations Manager 系統管理工作。 參見Operations Manager Shell

  • 若要瞭解如何從 Operations Manager 控制台啟動一般工具或命令,以協助減少調查和診斷問題的時間,請參閱 在 Operations Manager 中執行工作。