Size: a a a

SCOM + SCorch + DPM

2018 August 14

P

Pablo in SCOM + SCorch + DPM
я хотел помочь 😇
источник

k

kerberos in SCOM + SCorch + DPM
А что-то такое можно сделать в скоме самому? Вроде sql mp чем-то похож...
источник
2018 August 15

PS

Pestis Suum in SCOM + SCorch + DPM
@masyan опять ботов завезли :(
источник

AM

Anton Masyan in SCOM + SCorch + DPM
#enable firewall rules for scom agent
#version 0.1 - need to test this still

New-NetFirewallRule -DisplayName "SCOM AGENT" -PROTOCOL TCP -LocalPort 5723 -Profile Domain -Action Allow
New-NetFirewallRule -DisplayName "SCOM AGENT" -PROTOCOL TCP -LocalPort 135 -Profile Domain -Action Allow
New-NetFirewallRule -DisplayName "SCOM AGENT" -PROTOCOL TCP -LocalPort 137 -Profile Domain -Action Allow
New-NetFirewallRule -DisplayName "SCOM AGENT" -PROTOCOL TCP -LocalPort 138 -Profile Domain -Action Allow
New-NetFirewallRule -DisplayName "SCOM AGENT" -PROTOCOL TCP -LocalPort 139 -Profile Domain -Action Allow
New-NetFirewallRule -DisplayName "SCOM AGENT" -PROTOCOL TCP -LocalPort 445 -Profile Domain -Action Allow
New-NetFirewallRule -DisplayName "SCOM AGENT" -PROTOCOL TCP -LocalPort 49152-65535 -Profile Domain -Action Allow
New-NetFirewallRule -DisplayName "SCOM AGENT" -PROTOCOL TCP -LocalPort 5723 -Profile Domain -Action Allow
New-NetFirewallRule -DisplayName "SCOM AGENT" -PROTOCOL TCP -LocalPort 80 -Profile Domain -Action Allow
New-NetFirewallRule -DisplayName "SCOM AGENT" -PROTOCOL TCP -LocalPort 443 -Profile Domain -Action Allow
источник
2018 August 17

k

kerberos in SCOM + SCorch + DPM
Коллеги, борюсь с такой проблемой: есть 2 ноды из стороннего домена. Подключил их к SCOM через сертификаты, в панели их вижу.
Не могу избавиться от ошибки HealthService_7000: "Службе работоспособности не удалось использовать для входа учетную запись запуска от имени domain\OM_AAA для группы управления PRM. Ошибка: База данных диспетчера учетных записей на сервере не содержит записи для регистрации компьютера через доверительные отношения с этой рабочей станции.(1787L). Это не позволит службе работоспособности выполнять наблюдение и другие операции с помощью этой учетной записи запуска от имени."
Не понимаю почему он пытается использовать OM_AAA, если в настройках профиля default action account указано использование другой учётной записи?
источник

k

kerberos in SCOM + SCorch + DPM
источник

P

Pablo in SCOM + SCorch + DPM
kerberos
Коллеги, борюсь с такой проблемой: есть 2 ноды из стороннего домена. Подключил их к SCOM через сертификаты, в панели их вижу.
Не могу избавиться от ошибки HealthService_7000: "Службе работоспособности не удалось использовать для входа учетную запись запуска от имени domain\OM_AAA для группы управления PRM. Ошибка: База данных диспетчера учетных записей на сервере не содержит записи для регистрации компьютера через доверительные отношения с этой рабочей станции.(1787L). Это не позволит службе работоспособности выполнять наблюдение и другие операции с помощью этой учетной записи запуска от имени."
Не понимаю почему он пытается использовать OM_AAA, если в настройках профиля default action account указано использование другой учётной записи?
если просто использовать системный акк? для чего ты юзаешь спец учетки? хелф сервис запущен от имени corp\administrator? чистил кэш?
источник

k

kerberos in SCOM + SCorch + DPM
Pablo
если просто использовать системный акк? для чего ты юзаешь спец учетки? хелф сервис запущен от имени corp\administrator? чистил кэш?
кстати, хороший вариант, сейчас попробую под системной запустить и кэш почищу
источник

P

Pablo in SCOM + SCorch + DPM
клиент долже был скачать файл конфигурации, если он его не получил, то вероятнее всего и запустить не может, то что хочешь.
источник

VT

Vladimir T in SCOM + SCorch + DPM
Коллеги, кто-нибудь смотрел или может даже использует Savision Live Maps?
https://www.savision.com/products/livemaps/
источник

VT

Vladimir T in SCOM + SCorch + DPM
Очень интересно как он в сравнении со SquaredUp
источник
2018 August 18

P

Pablo in SCOM + SCorch + DPM
Vladimir T
Очень интересно как он в сравнении со SquaredUp
Я его использую в проде 10 версию с эластик серч, если есть какие-то конкретные вопросы - задавай.
источник
2018 August 20

AM

Anton Masyan in SCOM + SCorch + DPM
источник

AM

Anton Masyan in SCOM + SCorch + DPM
полезненько
источник

k

kerberos in SCOM + SCorch + DPM
ДОбрый вечер, коллеги! Возвращаюсь к своей проблеме с мониторингом нод из внешнего домена.  В логах на проблемных нодах появляются 2 ошибки:
1. Healthservice_7000: Службе работоспособности не удалось использовать для входа учетную запись запуска от имени domain\OM_AAA для группы управления PRM. Ошибка: База данных диспетчера учетных записей на сервере не содержит записи для регистрации  компьютера через доверительные отношения с этой рабочей станции.(1787L). Это не позволит службе работоспособности выполнять наблюдение и другие операции с помощью этой учетной записи запуска от имени.
2. Healthservice_7015: Службе работоспособности не удается проверить действительность в будущем учетной записи запуска от имени domain\OM_AAA для группы управления PRM. Ошибка: База данных диспетчера учетных записей на сервере не содержит записи для регистрации  компьютера через доверительные отношения с этой рабочей станции.(1787L).
Проблема в том, что указанная учётка действия от имени ни в одном из профилей запуска не участвует. Куда копать?
источник

k

kerberos in SCOM + SCorch + DPM
источник

P

Pablo in SCOM + SCorch + DPM
Так если у тебя другой домен, то аутентификация должна работать на основе сертов
источник

P

Pablo in SCOM + SCorch + DPM
Какие проблемы были с system?
источник

P

Pablo in SCOM + SCorch + DPM
Возможно стоит поставить GW?
источник

k

kerberos in SCOM + SCorch + DPM
Pablo
Так если у тебя другой домен, то аутентификация должна работать на основе сертов
так и есть. сертификаты настроены
источник