收藏 分销(赏)

电子手册之管理区基本操作和配置模板.docx

上传人:快乐****生活 文档编号:2950758 上传时间:2024-06-11 格式:DOCX 页数:51 大小:1.42MB 下载积分:14 金币
下载 相关 举报
电子手册之管理区基本操作和配置模板.docx_第1页
第1页 / 共51页
电子手册之管理区基本操作和配置模板.docx_第2页
第2页 / 共51页


点击查看更多>>
资源描述
SCOM ( R2) 电子手册之“管理”区(初装)基础操作和配置 01月 CoreIO技术教授 Leo Huang 目 录 【1】 管理包使用 3 1. 管理包概述 3 2. 安装并导入管理包 3 【2】 发觉待管理设备 8 1. 发觉Windows计算机 9 2. 发觉网络设备 15 3. 发觉Unix/Linux计算机 18 【3】 手动安装SCOM代理用户端 22 【4】 卸载SCOM用户端代理 26 【5】 SCOM常规设置 28 【6】 自创建管理包 33 【7】 配置活动目录集成 35 1. 准备域等级和权限 35 2. 运行AD集成命令 39 3. 配置活动目录集成 41 【1】 管理包使用 1. 管理包概述 管理包是拓展SCOM管理能力基石,是SCOM处理方案灵魂,在SCOM中使用多种管理包来管理操作系统、应用程序及其它技术组件。一个管理包(Management Pack:MP)包含了对于某一个特定技术组件发觉、监视、排错、汇报、处理问题得最好实践知识。管理包包含了基于系统定义模型(Systems Definition Model—SDM)系统健康模型,用来分析性能、可用性、配置和安全输入,和相关组件情况,来决定组件整体情况。能够取得微软及第三方操作系统、应用程序和设备管理包。微软提供了超出60个微软产品和Windows组件管理包。这些管理包全部是由和SCOM相同产品开发团体所开发。这些管理包中知识全部来含有最可信赖起源。全部微软管理包对于受许可SCOM用户来说,全部是能够取得。查看微软管理包完整列表,请访问SCOM网站中管理包目录。众多第三方产品管理包,比如Linux、Oracle、SAP及网络和服务器硬件,全部是由微软合作伙伴所开发并提供。现在,共有超出100个微软合作伙伴管理包。它们覆盖了现在企业所应用大多数技术。查看微软管理包完整列表,请访问SCOM网站中管理包目录。微软企业提供了多个工具用来为SCOM开发和定制管理包。分布式应用程序设计器(Distributed Application Designer)是一个图形化向导,它能够帮助IT管理员为其IT服务快速创建安全模型和管理包。管理包创建控制台(Management Pack Authoring Console)是一个图形化工具,用来帮助IT管理员和开发者为其定制应用程序及其它技术组件来构建管理包。SCOM软件开发工具包提供了编程接口,这么开发者便可和SCOM进行深度集成。 管理包格式分为两种:密封和未密封。密封管理包是不能编辑二进制文件。未密封管理包是能够编辑 XML 文件。密封管理包扩展名应该为.mp,未密封管理包扩展名应该为.xml。通常,从应用程序或硬件设备供给商处取得管理包全部是密封。尽管不能更改管理包文件中设置,不过我们仍然能够在导入管理包后自定义它应用设置。在操作控制台中我们能够使用替换或创建其它设置,如替换管理包默认设置规则、监视器和任务。我们创建全部自定义将保留到未密封管理包文件。默认情况下,自定义会保留到“默认管理包”。 使用操作控制台或创作控制台创建管理包时,在默认情况下创建管理包为未密封管理包。要密封管理包,我们需要用SCOM安装文件中SupportToos中MPSeal工具。 管理包下载地址 2. 安装并导入管理包 1) 双击管理包MSI文件。在弹出对话框中选择“运行”。 选择安装管理包路径并选择能使用这些管理包组员。此示例中我们为了避免和系统默认管理包混淆将管理包安装在其它路径。 2) 导入管理包 在SCOM控制台,点击“管理”,选择管理区下任意一个节点右击该节点,在弹出对话框中选择“导入管理包”。 在选择管理包页面,点击“添加”—“从目录/磁盘添加”,从目录添加功效是SCOM R2新功效,许可我们直接连接公网管理包库服务器下载并导入管理包。此示例中我们选择从磁盘添加。 在弹出对话框中,我们定位到前一步安装路径选择我们要导入管理包(支持多选),选定后点击“打开”。 关闭管理包选择对话框后,在导入列表中将显示这些管理包必需信息,包含是否可用、名称、版本公布日期,再点击“导入”命令时还显示包状态。其中: n 假如管理包前显示绿钩,表示管理包有效、依靠包存在且可导入;假如是蓝色叹号,表示该管理包已导入;假如是红色叉则表示此管理包无效或其依靠管理包不存在,我们能够双击显示为红叉管理包查看它所依靠管理包并再导入这些管理包以后才导入此管理包。 在状态栏里显示包导入和完成状态,在SCOMR2中在状态后增加了进度条显示管理包导入进度。 导入完成。 我们能够在“管理”区,点击“管理包”查看全部管理包信息,比如在此示例中我们在搜索一栏中输入Windows能找到我们刚才导入管理包。 【2】 发觉待管理设备 在SCOM控制台,点击“管理”, 选择管理区下任意一个节点右击该节点,在弹出对话框中选择“发觉向导”,或在管理区下方点击“发觉向导”链接。 在“选择发觉计算机或设备类型以进行发觉和管理”页中,我们能够发觉三种类型设备: 1) 网络设备 2) Windows计算机 3) Unix/Linux计算机(这个是SCOM R2新增功效) 1. 发觉Windows计算机 在“选择发觉计算机或设备类型以进行发觉和管理”页中,我们选择Windows计算机,确定后点击下一步。 在发觉方法选择页中我们能够选择自动计算机发觉或高级发觉。 我们选择高级发觉后,指定计算机和设备类型为服务器和用户端,此示例中我们管理服务器是scom-,确定并点击下一步。 在“您期望怎样发觉计算机”页里,我们能够选择“扫描Active Directory”或“浏览或键入计算机名”。假如选择“扫描Active Directory”,则点击“配置”,输入需要扫描计算机名。假如选择“浏览或键入计算机名”则经过直接在下面输入面板中输入或点击浏览来查看并确定要发觉计算机。 确定要发觉对象后,点击下一步。在指定管理员账号中,我们能够使用选择管理服务器操作账号(该账号在安装SCOM时指定了)或输入其它有权限实施发觉账号和密码。确定后点击发觉。 在“选择要管理对象”页,发觉结果将展示在“选择要管理设备”空白区,经过勾选对象前面复选框,我们选定要管理服务器。在管理模式下选择代理或无代理两种模式。这里我们选择代理模式。确定下一步。 在摘要页,我们能够查看或修改代理程序安装目录,指定代理操作账户,这里我们选择当地账户。确定后点击安装。 在“代理管理任务状态”对话框中显示代理服务器安装代理状态。我们能够追踪、查看安装结果和审查失败原因。 成功安装代理。 安装完SCOM代理后,在SCOM管理控制台上,在“管理”—“设备管理”下点击“代理管理”,其具体面板将显示全部安装有SCOM代理设备。 一样我们来到另一端(托管服务器)查看SCOM代理安装和安装后情况,在代理安装过程中,登录到安装SCOM用户端代理服务器,打开“Windows任务管理器”,系统将新建进程MOMAgentInstaller.exe。 代理安装成功后在Windows资源管理器中将新增三个进程:HealthService和两个MonitoringHost; 在用户端服务管理控制台新增System Center Management这个服务。 2. 发觉网络设备 在“选择发觉计算机或设备类型以进行发觉和管理”页中,我们选择网络设备,确定后点击下一步。 指定网络地址和团体字符串、SNMP版本号、发觉时限及指定管理服务器。此示例中我们定义团体字符串为public,SNMP版本为v2。确定后点击发觉。 发觉结果将显示全部符合条件网络设备IP地址,选择完成后我们点击下一步完成网络设备发觉。 发觉结束后,在管理区网络设备中显示发觉网络设备相关信息。 在监视区网络设备文件夹下网络设备状态中将显示相关网络设备监视情况。 3. 发觉Unix/Linux计算机 相关愈加具体怎样发觉Unix/Linux计算机操作请参考 《SCOMR2新特征之Linux_Unix监控》(其SCOM环境为英文)。 以下简单描述了怎样发觉和管理Unix/Linux计算机。在“选择发觉计算机或设备类型以进行发觉和管理”页中,我们选择Unix/Linux计算机,确定后点击下一步。 在定义发觉条件里,我们能够按IP地址、DNS名和地址范围来约束发觉范围,并输入相关能访问Unix/Linux计算机账号信息,确保SSH 22端口可用。确定后点击确定开始实施发觉和代理布署。 发觉结果 在发觉结果向导中,能够查询到被发觉计算机主机名、IP地址、可实施操作和操作系统版本等信息。勾选被发觉计算机前面复选框,点击“安装”。 注:假如被发觉计算机信息呈灰色而且复选框不可用,请点击“Details”查看具体原因,并根据原因进行排错。 开始布署和安装SCOM 代理程序… 每次安装和布署后全部会有“成功”和“失败”结果显示和具体信息提供排错。 【3】 手动安装SCOM代理用户端 还有另外一个安装SCOM代理方法就是经过手动安装。首先,在SCOM管理控制台“管理”面板下“设置”,在右侧具体窗口,选择并右击“类型-服务器(2)”下“安全”,打开属性对话框。在此我们能设置是拒绝还是同意手动安装代理, 假如我们期望手动安装代理能被自动同意则选择“自动同意新手动安装代理”前复选框。 在SCOM用户端计算机上,点击MOMAgent.msi开始安装。 确定后点击下一步,选择安装目标文件夹。 确定后点击下一步,我们能够手动指定管理组信息或使用活动目录来查询管理组信息,此示例我们选择使用手动指定管理组信息。确定后点击下一步。 在管理组配置中输入管理组名称和管理服务器FQDN,默认管理服务器端口为5723,此示例中我们管理组名为Test,管理服务器scom-. 在代理操作账户中我们能够选择当地账户或域或当地计算机账户。此示例我们选择当地账户。确定后点击下一步。 查看摘要,确定后点击安装。 安装完成,点击关闭向导。 【4】 卸载SCOM用户端代理 我们能够在代理服务器上添加/删除程序中删除SCOM用户端代理程序,也能够在SCOM控制台删除。在管理区代理管理中找到需要卸载代理服务器,右击该项选择卸载。 和安装代理一样我们也要指定有权限账户。 在控制台任务输出对话框查看任务状态。 一样,在用户端计算机Windows任务管理器中,系统自动开启MOMAgentInstaller.exe进程。 【5】 SCOM常规设置 我们进入到管理区,在设置节点中能够设置SCOM服务器检测用户端频率和包处理、设置警报和用户端代理同意。 在类型—代理(1)中,右击检测信号选择属性。 在“全局代理设置-检测信号”中设置将针对全部代理服务器,检测信号指是向服务器汇报信号,检测信号时间周期默认为60秒。 在类型—常规(5)下,选择警报打开警报设置属性,在警报属性中能够设置警报处理状态和自动警报处理方案。在警报处理状态选项卡里我们能够根据ID来分类警报处理状态。默认情况下有两种不可修改状态:新建(ID 0)和已关闭(ID 255),除此我们还能够新建警报状态。 在自动警报处理方案选项卡里设置活动警报处理方法。 在类型—常规(5)下选择数据库整理打开其属性,在此设置中我们能够清理无须要数据来优化数据库性能。经过选择对应项在点击编辑修改数据保留时间。 在类型—常规(5)下选择隐私打开其属性对话框设置用户体验改善计划信息搜集信息。 在类型—常规(5)下选择报表查看或修改报表相关设置。 在类型—常规(5)下选择Web地址打开其属性查看、测试或修改SCOM Web控制台URL地址。 在类型—服务器(2)下,选择检测信号查看并修改所许可丢失检测信号数。默认检测信号数为3. 在类型—服务器(2)下,选择安全打开其属性对话框,在此设置手动或自动同意手动安装用户端代理计算机。 【6】 自创建管理包 自创建管理包全部是未封装管理包,我们在管理区右击管理包选择创建管理包。 指定管理包名称和版本。 假如有需要嵌入知识,点击编辑(需要安装Office Word和Visual Studio Tools for the Office system runtime这两个应用程序)。点击创建完成管理包创建。 在管理包具体面板中能够查看到新建管理包及其具体信息。 【7】 配置活动目录集成 1. 准备域等级和权限 使用SCOM和AD集成特征,当用户密码修改后,集成特征帮助我们自动修改运行账户和服务账户密码,比如警报通知账号改变、SCOM管理组组员信息改变。另外还能够在管理服务器出现故障时帮助我们自动地将代理计算机转移向其它可用管理服务器汇报。 我们在配置SCOM和AD集成之前需要把域功效等级提升为Windows Server 。 给予SCOM计算机对活动目录容器System完全控制权限,在Active Directory User and Computer控制台,点击菜单栏中“查看”—“高级”, 右键点击”system”打开其属性,选择“安全”选项卡。 在System属性对话框安全选项卡里,点击添加。 对象类型选择为计算机。输入SCOM计算机名称(此示例为SCOM-RMS)后,确定点击确定退出添加计算机对话框。 在System属性对话框点击高级,打开System高级安全设置,选择刚添加服务器名,此示例为SCOM-RMS计算机,点击下方编辑。 在弹出System权限项目中,确保名称为我们要制订SCOM计算机名。在应用到下拉框中选择“这个对象及全部子对象”,在权限具体信息中选择“完全控制”后点击确定。 2. 运行AD集成命令 我们在SCOM服务器命令提醒符中,定位到%Program Files%\System Center Operations Manager \下运行MoMAdmin.exe命令行,改命令格式是: MoMAdmin ManagementGroupName MoMAdminSecurityGroup {RMS | RunAs Account } Domain. 此示例中我们输入以下信息,然后回车: MoMAdmin Test coreio\opsmgrgroup scom-rms coreio 在输出结果中显示我们已经成功为管理组Test创建了容器,成功将SCOM服务器添加到SCOM安全组。 在活动目录用户计算机管理控制台,我们能够观察到新建容器。 3. 配置活动目录集成 在SCOM控制台,点击左侧导航区“管理”,在右侧具体面板中找到并点击Configure AD integration (配置活动目录集成)。 在配置活动目录集成向导中,选择代理服务器自动选择管理服务器(当SCOM系统架构中有多台SCOM管理服务器时),此示例我们选择根管理服务器scom-. 在Auto Agent Assignment(自动代理分配)下点击“添加”来为现有域或新域设置代理分配。 点击添加后弹出“代理分配和故障转移向导”。 在代理分配和故障转移向导中domain(域)页,选择域,此示例为,确定点击下一步。 在“包含标准”页,我们能够使用活动目录中LDAP过滤器来自动定位包含我们自定义标准计算机,点击configure(配置)即可。 在弹出查找计算机页中,在计算机名我们示例使用通配符,比如*, 在全部这种指定全部者名称,在作用下选择计算机类型,可用有工作站、服务器、工作站及服务器。确定后点击确定完成标准设置。 我们也能够配置排除标准,这里忽略。下一步。 下面我们将为代理服务器配置故障转移。在配置代理故障转移中有两种方法:1)自定管理故障转移;2)手动配置故障转移。此示例中我们选择手动方法,并在可用管理服务器信息栏中选择全部管理服务器。确定后点击创建完成自动代理分配添加。 返回到配置活动目录集成向导,查看刚添加自动代理分配信息,确定后点击确定完成配置SCOM和活动目录集成。
展开阅读全文

开通  VIP会员、SVIP会员  优惠大
下载10份以上建议开通VIP会员
下载20份以上建议开通SVIP会员


开通VIP      成为共赢上传

当前位置:首页 > 包罗万象 > 大杂烩

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        抽奖活动

©2010-2026 宁波自信网络信息技术有限公司  版权所有

客服电话:0574-28810668  投诉电话:18658249818

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :微信公众号    抖音    微博    LOFTER 

客服