共用方式為


在 Operations Manager 中使用 健全狀況服務 鎖定工具來控制存取

在需要高安全性的計算機上,例如域控制器,您可能需要拒絕特定身分識別存取規則、工作和監視,這可能會危及伺服器的安全性。 健全狀況服務鎖定工具 (HSLockdown.exe) 可讓您使用多種命令列選項控制或限制執行規則、工作或監視時使用的身分。

注意

如果您使用 健全狀況服務 鎖定工具來鎖定動作帳戶,您將無法啟動Microsoft監視代理程序服務。 若要能夠重新啟動Microsoft監視代理程序服務,請遵循本文中的第二個程式來解除鎖定動作帳戶。

下列為可用的命令列選項:

  • HSLockdown [ManagementGroupName] /L - 列出帳戶/群組

  • HSLockdown [ManagementGroupName] /A - 新增允許的帳戶|group

  • HSLockdown [ManagementGroupName] /D - 新增拒絕的帳戶|group

  • HSLockdown [ManagementGroupName] /R - 移除允許/拒絕的帳戶|group

您必須使用下列其中一種完整網域名稱 (FQDN) 格式指定帳戶:

  • NetBios:網域\使用者名稱

  • UPN : username@fqdn.com

如果您在執行 健全狀況服務 鎖定工具時使用新增或拒絕選項,則必須在變更生效之前重新啟動 System Center 管理服務。

評估允許和拒絕的清單時,請了解拒絕的優先順序高於允許。 若將使用者列為允許,且該使用者是列為拒絕的群組成員時,則會拒絕該使用者。

拒絕具有健全狀況服務鎖定工具的帳戶

  1. 使用屬於 Administrators 群組成員的帳戶登入計算機。

  2. 在 Windows 桌面上,選取 [ 開始],然後選取 [ 執行]。

  3. 在 [ 執行] 對話框中,輸入 cmd ,然後選取 [ 確定]。

  4. 在命令提示字元中,輸入 <drive_letter>: (其中 <drive_letter> 是安裝 Operations Manager 代理程式的磁碟驅動器),然後按 ENTER 鍵。

  5. 輸入 cd \Program Files\Microsoft Monitoring Agent\Agent ,然後按 ENTER

  6. 輸入 HSLockdown.exe [Management Group Name] /D [account or group] 以拒絕群組或帳戶,然後按 ENTER

  7. 重新啟動Microsoft監視代理程式 (HealthService) 服務以套用變更。

解除鎖定動作帳戶

  1. 使用屬於 Administrators 群組成員的帳戶登入計算機。

  2. 在 Windows 桌面上,選取 [ 開始],然後選取 [ 執行]。

  3. 在 [ 執行] 對話框中,輸入 cmd ,然後選取 [ 確定]。

  4. 在命令提示字元中,輸入 <drive_letter>: (其中 <drive_letter> 是安裝 Operations Manager 代理程式的磁碟驅動器),然後按 ENTER 鍵。

  5. 輸入 cd \Program Files\Microsoft Monitoring Agent\Agent ,然後按 ENTER

  6. 輸入 HSLockdown.exe [Management Group Name] /A <Action Account> ,然後按 ENTER

  7. 重新啟動Microsoft監視代理程式 (HealthService) 服務以套用變更。

新增本機系統帳戶

  1. 使用屬於 Administrators 群組成員的帳戶登入計算機。

  2. 在 Windows 桌面上,選取 [ 開始],然後選取 [ 執行]。

  3. 在 [ 執行] 對話框中,輸入 cmd ,然後選取 [ 確定]。

  4. 在命令提示字元中,輸入 <drive_letter>: (其中 <drive_letter> 是安裝 Operations Manager 代理程式的磁碟驅動器),然後按 ENTER 鍵。

  5. 輸入 cd \Program Files\Microsoft Monitoring Agent\Agent ,然後按 ENTER

  6. 輸入 HSLockdown.exe [Management Group Name] /A “NT AUTHORITY\SYSTEM” ,然後按 ENTER

  7. 重新啟動Microsoft監視代理程式 (HealthService) 服務以套用變更。

下一步