共用方式為


如何管理資源集區

資源集區是管理伺服器和/或閘道伺服器的集合,用來在自己之間散發工作,並從失敗的成員接管工作。 在本文中,我們將討論如何建立和修改資源集區及其成員資格,以及設定專門用來監視 UNIX 和 Linux 計算機的資源集區。

若要建立資源集區

  1. 使用屬於 Operations Manager 系統管理員角色成員的帳戶登入 Operations 主控台。

  2. 選取 [ 系統管理]。

  3. 在瀏覽窗格中,選取 [資源集區]。

  4. 在 [ 工作] 窗格中,選取 [ 建立資源集區]。

  5. 在 [建立資源集區精靈] 的 [一般屬性] 頁面上,輸入名稱和選擇性地輸入資源集區的描述,然後選取 [下一步]。

  6. 在 [ 集區成員資格] 頁面上,選取 [ 新增]。

  7. 在 [ 成員選取 ] 視窗中,輸入文字以視需要篩選搜尋結果,然後選取 [ 搜尋]。 如果您選取 [ 搜尋 ] 而不在篩選欄位中輸入任何專案,則會顯示所有可用的管理伺服器。

  8. [可用的專案] 中,選取您要在資源集區中的伺服器,選取 [ 新增],然後選取 [ 確定]。

  9. 選取 [下一步]。

  10. 在 [ 摘要] 頁面上,檢閱設定,然後選取 [ 建立]。

  11. 當精靈完成時,請選取 [ 關閉]。

修改資源集區會員資格

當您在 [ 系統管理 ] 工作區中檢視資源集區時,您會看到您所建立的資源集區具有手動成員資格類型,以及安裝 Operations Manager 時所建立的資源集區具有自動成員資格類型,如下圖所示。

顯示資源集區成員資格類型的螢幕快照。

根據預設,所有管理伺服器都是安裝 Operations Manager 時建立之資源集區的成員,而新增到管理群組的任何管理伺服器會自動新增到具有自動成員資格類型的資源集區。 您可以從這些資源集區移除個別的管理伺服器;不過,這會將成員資格類型變更為手動。 如果在安裝 Operations Manager 時建立之資源集區的成員資格類型變更為手動之後,才將管理伺服器新增到管理群組,就必須將管理伺服器手動新增到資源集區。

注意

所有管理伺服器資源集區的成員資格均為唯讀。 若要將其成員資格從自動變更為手動,請在 Operations Manager 命令殼層中執行下列 PowerShell 程式代碼:

Get-SCOMResourcePool -DisplayName "All Management Servers Resource Pool" | Set-SCOMResourcePool -EnableAutomaticMembership 0

若要從自動資源集區移除成員

  1. 使用屬於 Operations Manager 系統管理員角色成員的帳戶登入 Operations 主控台。

  2. 選取 [ 系統管理]。

  3. 在瀏覽窗格中,選取 [資源集區]。

  4. 在結果窗格中,選取您要修改的資源集區。

  5. 在 [工作] 窗格中,選取 [手動成員資格],然後在 [手動成員資格] 訊息中選取 []。

    重要

    當您選取 [ ] 時,所選資源集區的成員資格類型會變更為手動。 即使您未變更資源集區成員資格並取消 [屬性] 對話框,在此步驟之後,成員資格類型仍會保持手動狀態。

  6. 在資源集區的 [ 一般屬性] 頁面上,選取 [ 下一步]。

  7. 在 [集區成員資格] 頁面上,選取您想要從資源集區移除的管理伺服器,選取 [移除],然後選取 [下一步]。

  8. 摘要頁面上,選取儲存

設定 UNIX 和 Linux 專用資源集區的憑證

必須執行額外的工作,才能設定管理伺服器,這些伺服器是專用於管理 UNIX 和 Linux 計算機的資源集區成員。 Operations Manager 會使用憑證來驗證其管理的計算機存取權。 在部署代理程式時,探索精靈會從代理程式擷取、簽署憑證、將憑證重新部署至代理程式,然後重新啟動代理程式。

若要設定高可用性,資源集區中的每一部管理伺服器都必須具有用來簽署部署至 UNIX 和 Linux 電腦上代理程式之憑證的所有根憑證。 否則,如果管理伺服器變得無法使用,其他管理伺服器將無法信任由失敗的伺服器所簽署的憑證。 這項工作的程序如下:

  1. 從資源集區中的每一部管理伺服器,將根憑證匯出到檔案。

  2. 將所有匯出的憑證檔案匯入每一部管理伺服器 (該相同伺服器所匯出的檔案除外)。

若要設定高可用性的憑證

  1. 登入管理伺服器以開始匯出憑證的程式。

  2. 在命令提示字元中,將目錄變更為 %ProgramFiles%\System Center Operations Manager\Server。

  3. 執行下列命令,並指定您選擇的檔案名稱,例如 Server3.cert

    scxcertconfig.exe -export <filename>

  4. 將匯出的檔案複製到資源集區中所有管理伺服器都可存取的共用目錄。

  5. 重複前面四個步驟,直到共用目錄包含資源集區中每一部管理伺服器上的所有匯出憑證檔案為止。

  6. 登入管理伺服器以啟動匯入憑證的程式。

  7. 在命令提示字元中,將目錄變更為 %ProgramFiles%\System Center Operations Manager\Server。

  8. 針對每個匯出的憑證檔案執行下列命令 (目前的管理伺服器匯出的檔案除外):

    scxcertconfig.exe -import <filename>

    注意

    如果您嘗試匯入同一部管理伺服器匯出的憑證檔案,匯入程序將會失敗,並出現物件或內容已經存在的錯誤訊息。

  9. 重複前面三個步驟,直到所有憑證檔案都已匯入到資源集區中適用的管理伺服器為止。

  10. 從共用目錄刪除憑證檔案。 雖然檔案中只包含憑證的公開金鑰,您還是應該將它視為具安全性顧慮的檔案。

請在每次新增管理伺服器到資源集區時執行這項程序,以維持高可用性。

下一步

如需資源集區部署考慮的詳細資訊,請參閱 規劃資源集區設計