上篇文章(点击)中我们介绍了如何部署MOM2005,本文我们来介绍一下如何利用MOM2005监控Active Directory。Active Directory是微软网络管理的核心,众多大型服务应用对Active Directory都有很强的依赖性,因此Active Directory在企业网络中的重要性是不言而喻的。我们把MOM2005监控的第一个对象放在Active Directory上也体现了对它的重视。
我们的实验拓扑如下图所示,我们搭建了一棵域树,MOMTEST.COM是域树中的父域,SHANGHAI.MOMTEST.COM是子域。Florence是父域中的域控制器

我们的实验目的是通过MOM2005监控Active Directory的健康状况,为达到实验目的,我们需要进行下列步骤
一 MOM2005发现被管理的计算机
二 MOM2005为被管理的计算机安装代理程序
三 MOM服务器导入管理包
四 设置Active Directory客户端监视
五 调整MOM2005策略参数
一 MOM2005发现被管理的计算机
MOM想要监控计算机,就要把计算机纳入管理范围,想把计算机纳入管理范围,就首先要发现被管理的计算机。下面我们来看如何让MOM发现被管理的Florence,Firenze和Berlin这三台计算机。在MOM服务器上点击开始-程序-Microsoft Operations Manager 2005-管理员控制台,如下图所示,在"计算机发现规则"上点击右键,选择"创建计算机发现规则"(图2)

如下图所示,我们在规则中描述了只要是momtest.com域中的计算机,包括域控制器在内,一律符合发现规则,而且被MOM纳入代理管理的范围。
提示:MOM服务器本身不需要查找,MOM服务器也已安装代理软件,我们需要查找的是Florence,Firenze,Berlin。(图3)

上述规则只能找到momtest.com域内的计算机,子域内的计算机查找需要我们创建新的发现规则,如下图所示,由于子域内只有Firenze一个对象,因此我们可以在新创建的发现规则中设定只寻找Firenze(图4)

创建了上述两条计算机发现规则后,我们来手工运行一下(自动运行时间默认在凌晨两点),如下图所示,在"计算机发现规则"上点击右键,选择"立即运行计算机发现"(图5)

运行规则后,如下图所示,我们可以在"所有计算机"中看到全部的计算机,计算机发现规则运行成功。(图6)

[1] [2] [3] [4] [5] 下一页
二 MOM2005为被管理的计算机安装代理程序
MOM发现了被管理的计算机后,接下来就需要为被管理的计算机安装代理程序。代理程序既可以在MOM服务器端推送安装,也可以在被管理的计算机端手工安装,但MOM服务器默认配置拒绝手工安装,因此我们采用在MOM服务器端的安装方式。在MOM服务器打开管理员控制台,在"挂起的操作"中可以看到Florence,Firenze和Berlin三台计算机。为什么这三台计算机会出现在"挂起的操作"集合中呢?因为我们在计算机发现规则中设定了管理模式为"代理管理",但目前这三天计算机都还没有安装代理程序,所以我们在"挂起的操作"中看到它们的身影了,意思是这三台计算机正在等待安装代理程序。如下图所示,右键点击Florence,如果我们选择"批准由计算机发现进行处理",那么MOM服务器会在第二天的凌晨两点自动为计算机安装代理程序;如果不想等那么长时间,直接选择"立即安装代理"
提示:安装代理程序的计算机应安装Windows install 3.1以上版本(图7)

选择安装代理程序时使用的账号以及代理程序收集数据时使用的账号,均使用默认值即可(图8、图9)


设置代理程序的安装目录,同样使用默认值(图10)

开始安装代理程序(图11)

OK,如下图所示,代理安装成功!我们用如法炮制为Firenze和Berlin安装MOM代理程序(图12)

上一页 [1] [2] [3] [4] [5] 下一页
三 MOM服务器导入管理包
MOM要监控被管理的计算机,还需要导入管理包。微软公司为MOM监控不同的服务器设计了不同的管理包,MOM服务器可以借助MOM平台将管理包传递给被管理计算机上的代理程序,由代理程序按照管理包中设定的规则对服务器进行状态检测,并将检测的结果传回MOM服务器上。最新版本的管理包可以从微软网站下载,MOM的安装光盘中也提供了一些常用的服务器管理包,如下图所示,在安装光盘的ManageMentPacks目录下以adm结尾的文件就是管理包,以xml结尾的文件是报表文件。(图13 123下一页 |