透過 SCOM 探索精靈安裝代理程式須開啟 [遠端系統管理]

分享到噗浪!

最近花了些時間研究 SCOM 2007 R2 ( System Center Operation Manager ),在加入伺服器進行監控前都要透過「探索精靈」先將電腦加入到 SCOM 中,但偏偏有幾台主機就是無法成功加入監控,研究了一會兒才發現原來是防火牆沒有正確開啟導致,尤其是要透過 SCOM 遠端進行 代理程式 (Agent) 安裝時更需要特別開啟遠端系統管理,否則將無法正確安裝成功。

首先,我們要先將即將被監控的主機開啟 [具有進階安全性的 Windows 防火牆] 介面 ( wf.msc ),並選取 [輸入規則] 然後找到三項 [遠端系統管理] 的項目,並進行啟用規則,如下圖示:

如果為了安全起見,你還可以修改這些啟用規則的 [內容] / [進階] 頁籤,並將 [設定檔] 的 [私人] 與 [公用] 取消選取,以避免不可預期的安全風險。( 例如短暫時間內脫離網域之類的 )

如果都設定正常,那麼在執行探索精靈時就會非常順利,以下是執行過程:

 

相關連結

  

此文章由 will 發表於 2010/2/9 下午 11:10:00

永久連結 | 評論 (3) | 此文章的RSSRSS comment feed |

分類: System Center | 系統管理

標籤: , , ,

評論

二月 12. 2010 10:00

James

我試用SCOM 2005的Agent時,發覺它回傳資料的時效似乎不是很Real Time,Will大有類似情況嗎?

文中說述要遠端安裝Agent前,客戶端必須開啓某些設定,我覺得MS這樣設定就失去了遠端安裝的好意了,假如遠端安裝Agent之前要先連到客戶端設定,那就順便手動安裝Agent好了,何必再回到Console做遠端安裝...。

James 台灣

二月 12. 2010 11:07

Will 保哥

我沒用過 SCOM 2005 無法比較,不過 SCOM 2007 R2 監控的時間週期都是可以設定參數的,你應該調整參數即可。

你只要開啟 Firewall 並啟用一些服務就可以順利安裝了,這些都可以透過群組原則設定!

Will 保哥 台灣

二月 12. 2010 11:31

James

群組原則是指加入AD後設定的群組原則嗎?

James 台灣

新增評論


( 您輸入的Email不會顯示於網站上 )

  Country flag

biuquote
  • 評論
  • 線上預覽
Loading