Cuma , 19 Nisan 2019

SCOM Workgroup Monitoring

SCOM da workgroup ta çalışan makinaların monitor edilmesi için bir kaç öngereksinimin tamamlanması gerekmekte.

  • SCOM ve workgroup ta veya başka bir domainde çalışan makinalar bir birinin FQDN leri çözebiliyor olması gerek.
  • Linkteki portların açık olması gerekmekte. http://technet.microsoft.com/en-us/library/jj656649.aspx
  • CA gereksinimi. CA, SCOM ile aynı domainde olabilir, stand alone olabilir veya başka bir domiandeki bir CA de olabilir. SCOM da ve workgroup veya başka domaindeki monitor edilecek makinanın trusted root dizininde kullanılacak sertifikanın root sertifikası olmalı.

Önce CA de bir sertifika oluşturmak gerek. Bu işlem için CA Certificate template lerinden Compurt sertifikasını Dublicate edip window server 2003 enterprise template ine göre dublicate edip Yeni bir isim verdikten sonra securty deki authenticated users domain admins gurubuna enroll ve autoenroll yetkisi vermiş olmamız gerekiyor. Bu sertifikayı CA de yayınlayıp workgroup monitorin işlemlerinde kullanacağım.

CA e erişmek için http://CAIP/certsrv den download a CA certificate linkinden

Base 64 Dowload CA Certififace chain den sertifika download edilir

Workgroup makinanın Trusted root una sertifika import edilir. CA ile SCOM aynı domainde olduğu için bu işlemi sadece workgroup veya başka domaindeki sunucularda gerçekleştiriyorum. Standalone bir ca olsaydı SCOM da da aynı işlemi yapmam gerekecekti.

Computer Certificate ten oluşturduğumuz sertifikiayı workgroup makinaya yüklenmesi gerek.

Name kısmına workgroup sertifika nın FQDN i yazılır.

Sertifika aşağıdaki gibi yüklü olduğu görülür.

SCOM agent ı manuel olarak kurulur.

SCOM Setup ın altındaki support dizinindeki MomCertImport.exe yi workgroup sunucumuza kopyalayıp çalıştırdığızda çıkan ekranda bu sunucuya yüklediğmiz sertifikayı seçip yüklememiz gerekecek.

Daha sonra scom da pending te manuel kurulan agent lar görülmekte. Agent ını manuel kurduğumuz sununun agent ının aktif olması için agen ı approve ediyoruz

BU sunucuyu monitör edecek bir Action account yaratıyoruz. Bu accout workgroup sunucudaki account un bilgileridir.

Açtığımız account ile agent ını kurduğumuz sunucuyu monitör etmek için Profiles taki default action account u dan ayarlarını yapıyoruz. Aksi durumda scom un default action account ile monitor edilecektir.

Cevapla

%d blogcu bunu beğendi: