Mit System Center – Operations Manager können Sie von Ihrer Investition in die Active Directory Domain Services (AD DS) profitieren, indem Sie mit Agents verwaltete Computer über AD DS Verwaltungsgruppen zuweisen.System Center Operations Manager allows you to take advantage of your investment in Active Directory Domain Services (AD DS) by enabling you to use it to assign agent-managed computers to management groups.In diesem Thema erhalten Sie Informationen zum Erstellen und Verwalten der Konfiguration des Containers in AD, und der Agentzuweisungen der Verwaltungsserver, an die Agents Rückmeldung erstatten.This topic will help you create and manage the configuration of the container in Active Directory, and agent assignment of management servers agents should report to.Erstellen eines Active Directory-Domänendienstcontainers für eine VerwaltungsgruppeCreate an Active Directory Domain Services Container for a management groupDie folgende Befehlszeilensyntax und Vorgehensweise kann zum Erstellen eines Active Directory Domain Service-Containers (AD DS) für eine Operations Manager-Verwaltungsgruppe in System Center verwendet werden.You can use the following command-line syntax and procedure to create an Active Directory Domain Service (AD DS) container for a System Center - Operations Manager management group.Zu diesem Zweck wird das Programm MOMADAdmin.exe bereitgestellt, das mit dem Operations Manager-Verwaltungsserver installiert wird.MOMADAdmin.exe is provided for this purpose and is installed with the Operations Manager management server.MOMADAdmin.exe muss von einem Administrator der angegebenen Domäne ausgeführt werden.MOMADAdmin.exe must be run by an administrator of the specified domain.Sie müssen einen Wert in Anführungszeichen setzen, wenn dieser ein Leerzeichen enthält.You must put a value inside quotation marks if the value contains a space.„MOMADAdmin.exe" kann nur auf verschiedenen Domänen ausgeführt werden, wenn eine bidirektionale Vertrauensstellung zwischen ihnen vorhanden ist.MOMADAdmin.exe can be run across domains only if a two-way trust exists between them.Damit die Integration von Active Directory ausgeführt werden kann, muss die Sicherheitsgruppe entweder eine globale Sicherheitsgruppe (wenn die Integration von Active Directory in mehreren Domänen mit bidirektionaler Vertrauensstellung ausgeführt werden soll) oder eine lokale Domänengruppe sein (wenn die Integration von Active Directory nur in einer Domäne verwendet wird)For Active Directory integration to work, the security group must be either a global security group (if Active Directory integration needs to function in multiple domains with two-way trusts) or a local domain group (if Active Directory integration is only used in one domain)Um eine Sicherheitsgruppe in eine Administratorgruppe in Operations Manager hinzuzufügen, folgen Sie den unten stehenden Schritten.To add a security group to the Operations Manager Administrators group, use the following procedure.Wählen Sie die gewünschte Sicherheitsgruppe aus, und klicken Sie dann auf Es wird empfohlen, dass Sie als Operations Manager-Administratorrolle eine Sicherheitsgruppe verwenden, die möglicherweise mehrere Gruppen enthält.We recommend one security group, which might contain several groups, be used for the Operations Manager Administrators role.Auf diese Weise können Gruppen und Gruppenmitglieder hinzugefügt und entfernt werden, ohne dass ein Domänenadministrator manuelle Schritte für das Zuweisen von untergeordneten Lese- und Löschberechtigungen für den Verwaltungsgruppencontainer ausführen muss.That way, groups and members of groups can be added and removed from groups without a domain administrator needing to perform manual steps to assign them Read and Delete Child permissions to the Management Group container.Gehen Sie wie folgt vor, um den AD DS-Container zu erstellen.Use the following procedure to create the AD DS container.Öffnen Sie eine Eingabeaufforderung als Administrator.
The names of the individual levels in the domain name area are called “labels” and are separated from one another by dots. An FQDN, or a Fully Qualified Domain Name, is written with the hostname and the domain name, including the top-level domain, in that order: [hostname].[domain].[tld].
Das Profil Active Directory-basiertes Agentzuweisungskonto muss so konfiguriert sein, ... Geben Sie auf der Seite Ausschließungskriterien den FQDN von Computern ein, die explizit nicht von diesem Verwaltungsserver verwaltet werden sollen, und klicken Sie dann auf Weiter.
The FQDN contains the host name and domain, including the top level domain, and can be uniquely assigned to an IP address. Without IP addresses, online communication wouldn’t work. This is possible because in those contexts, the domain is already known elsewhere, and so only the hostname is needed for a particular task. However, you should understand that FQDN and PQDN are definitely not the same things. The following example clarifies the structure of a fully qualified domain name:In a name server’s directory, the dot on the far right is always included in the FQDN.The root label after the dot remains empty.
