Server Administrator 版本 8.4 安装指南 - Microsoft Windows 10 月 2016 年 Rev.
注、小心和警告 注: “注”表示可以帮助您更好地使用计算机的重要信息。 小心: “小心”表示可能会损坏硬件或导致数据丢失,并说明如何避免此类问题。 警告: “警告”表示可能会造成财产损失、人身伤害甚至死亡。 版权所有 © 2017 Dell Inc. 或其附属公司。保留所有权利。 Dell、EMC 和其他商标均为 Dell Inc.
目录 章 1: 简介........................................................................................................................................ 5 本发行版中的新增功能........................................................................................................................................................5 软件可用性.......................................................................................................................................................................5 系统管理软件...................
以 CLI 模式运行前提条件检查程序................................................................................................................................. 27 以 CLI 模式安装管理系统软件..........................................................................................................................................27 卸载系统管理软件..............................................................................................................................................................28 章 5: 使用 Microsoft Active Directory.
1 简介 本主题提供以下相关信息: ● 在管理系统上安装 Server Administrator。 ● 安装和使用 Remote Enablement 功能。 ● 使用 Server Administrator Web Server 管理远程系统。 ● 在部署或升级之前或期间配置系统。 注: 如果在同一系统上安装管理站和管理系统软件,应安装相同版本的软件以避免系统冲突。 主题: • • • • 本发行版中的新增功能 系统管理软件 安全保护功能 您可能需要的其他说明文件 本发行版中的新增功能 Server Administrator 的发行亮点: ● 支持以下操作系统: ○ Microsoft Windows Server 2016 ● 支持以下 Web 浏览器: ○ Google Chrome 版本 50 ○ Mozilla Firefox 版本 45 有关相关的说明文件,请参阅您可能需要的其他说明文件。 注: 有关支持的操作系统和服务器列表,请参阅 dell.
管理系统上的 Server Administrator 组件 安装程序提供以下选项: ● 自定义安装 ● 典型安装 使用自定义安装选项可以选择要安装的软件组件。该表列出了在自定义安装过程中可以安装的各种管理系统软件组件。 表.
表.
● Server Administrator Messages Reference Guide(Server Administrator 消息参考指南)列出了 Server Administrator 主页警报日志 或操作系统事件查看器中显示的消息。该指南解释了 Server Administrator 显示的每条警报消息的内容、严重性和原因。 ● Server Administrator Command Line Interface Guide(Server Administrator 命令行界面指南)介绍了 Server Administrator 的完整命 令行界面,包括对查看系统状况、访问日志、创建报告、配置各种组件参数和设置临界阈值的 CLI 命令的解释。 ● Remote Access Controller 5 User’s Guide(Remote Access Controller 5 用户指南)提供了有关安装和配置 DRAC 5 控制器以及使 用 DRAC 5 远程访问不能运行的系统的完整信息。 ● Integrated Remote Access Controller User's Gui
2 预安装设置 确保在安装 Server Administrator 之前执行以下操作: ● ● ● ● 阅读操作系统的安装说明。 阅读安装要求,以确保系统可满足或超出最低要求。 阅读适用的自述文件和 Systems Software Support Matrix(系统软件支持值表)。 安装 Server Administrator 应用程序前,关闭在系统上运行的所有应用程序。 主题: 前提条件检查程序 安装要求 配置 SNMP 代理程序 安全端口服务器和安全性设置 Remote Enablement 要求 • • • • • 前提条件检查程序 setup.exe(位于 \SYSMGMT\srvadmin\windows)会启动前提条件检查程序。前提条件检查程序在不启动实际安装的情况下检查 是否符合软件组件的前提条件要求。此程序会显示一个状态窗口,提供可能影响软件功能安装和运行的系统硬件和软件的相关信 息。 注: 要使用简单网络管理协议 (SNMP) 的支持代理程序,需要在安装 Server Administrator 前后,安装对 SNMP 标准的操作系统 支持。有关安装 SNMP 的详情,请参阅系
表. 2: 无提示运行前提条件检查程序时返回的代码 返回代码 说明 —6 目标目录不存在。前提条件检查程序不会运行。 —7 出现内部错误。前提条件检查程序不会运行。 —8 软件已在运行。前提条件检查程序不会运行。 —9 WSH 损坏、版本错误或未安装。前提条件检查程序不会运行。 —10 脚本环境出现错误。前提条件检查程序不会运行。 注: 返回代码为负(-1 至 -10)表示在运行前提条件检查程序工具本身时出现故障。导致返回代码为负的一些可能原因包括软件 策略限制、脚本限制、缺乏文件夹许可,以及大小限制。 注: 如果遇到返回代码为 2 或 3,建议检查 Windows 临时文件夹 %TEMP% 中的 omprereq.htm 文件。要查找 %TEMP%,请 运行 echo %TEMP%。 前提条件检查程序产生返回值 2 的常见原因: ● 其中一个存储器控制器或驱动程序的固件或驱动程序已过期。请参阅 firmwaredriverversions_.html(其中 代表 语言)或 %TEMP% 文件夹中的 firmwaredriverversions.
多语言用户界面支持 安装程序在以下操作系统中提供多语言用户界面 (MUI) 支持: ● ● ● ● ● ● ● Windows Server 2008 (32 位和 64 位) Windows Server 2008(64 位)R2 Windows Server 2008(64 位)R2 SP1 Windows Small Business Server 2011(64 位) Windows Server 2012(32 位和 64 位) Windows Server 2012 (64 位)R2 Microsoft Windows Server 2016 MUI 软件包是一组特定语言的资源文件,可添加到所支持 Windows 操作系统的英文版本中。安装程序只支持六种语言:英语、德 语、西班牙语、法语、简体中文和日语。 注: 当 MUI 软件包设置为非 Unicode 语言时,例如简体中文,将系统区域设置为简体中文。这样就能够显示前提条件检查程序信 息。这是因为只有将系统区域(在 XP 上也称为非 Unicode 程序的语言)设置为与应用程序的语言一致时,任何非 Unicode 应 用程序才能运行。 查看
下表显示了每个支持的操作系统可用的系统管理标准。 表. 3: 操作系统可用的系统管理协议 操作系统 SNMP CIM/WMI 支持的 Microsoft Windows 操作系统。 可通过操作系统安装介质获得。 始终安装。 数字证书 所有用于 Microsoft 的 Server Administrator 软件包都使用证书进行数字签名,该证书有助于确保安装软件包的完整性。如果对这些软 件包重新封装、编辑或以其他方式处理,则数字签名将失效。这种处理会生成不受支持的安装软件包,并且前提条件检查程序不允 许安装该软件。 启用 Windows 安装程序日志记录服务 Windows 包含一种注册表激活的日志记录服务,可帮助诊断 Windows 安装程序问题。 要在无提示安装过程中启用这种日志记录服务,请打开注册表编辑器并创建以下路径和注册表项: HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\Installer Reg_SZ: Logging Value: voicewarmup 值字段中的字母可以是任何顺序。每个字母打开一种不同的日志记录
配置 SNMP 代理程序 在所有支持的操作系统中,系统管理软件均支持 SNMP 系统管理标准。能否安装 SNMP 支持,视您的操作系统和操作系统安装的方 式而定。安装系统管理软件之前,需要安装支持的系统管理协议标准(例如 SNMP)。 配置 SNMP 代理程序以更改团体名称、启用集操作以及向管理站发送陷阱。要配置 SNMP 代理程序以便与管理应用程序正常交互, 请执行 Server Administrator User’s Guide(Server Administrator 用户指南)中描述的步骤。 相关链接: ● 安装要求 ● 支持的系统管理协议标准 安全端口服务器和安全性设置 本节包括以下主题: ● 设置用户和服务器首选项 ● X.509 证书管理 设置用户和服务器首选项 您可以从首选项网页为 Server Administrator 设置用户和安全端口服务器首选项。单击常规设置,然后单击用户选项卡或 Web Server 选项卡。 X.509 证书管理 需要利用 Web 证书来确保与远程系统交换的身份标识和信息不会被其他人查看或更改。为了确保系统安全,强烈建议您生成新的 X.
● WinRM HTTPS 侦听器端口 ● WinRM 和 Windows Management Instrumentation (WMI) 服务器授权 安装 WinRM 在 Windows Server 2008 R2、Windows Server 2008 R2 SP1、Windows 7、Windows 8 和 Windows Server 2012 上,默认安装 WinRM 2.0。在 Windows Server 2008 上,默认安装 WinRM 1.1。 认证机构签署的证书和自签证书 您需要由认证机构签署的证书或自签证书(使用 SelfSSL 工具生成),才能在系统上安装和配置 Remote Enablement 功能。 注: 建议使用认证机构签署的证书。 使用认证机构签署的证书 要使用认证机构签署的证书: 1. 申请认证机构签署的有效证书。 2. 使用认证机构签署的证书创建 HTTP 侦听器。 申请认证机构签署的有效证书 要申请认证机构签署的有效证书: 1. 单击开始 > 运行。 2. 键入 mmc,然后单击确定。 3. 单击文件 > 添加/删除管理单元。 4.
WinRM 要为 WinRM 服务器配置用户授权: 1. 单击开始 > 运行。 2. 键入 winrm configsddl,然后单击确定。 如果您使用 WinRM 2.0,则键入 winrm configsddl default。 3. 单击添加,并向列表中添加必要的用户或组(本地/域)。 4. 分别为用户授予适当的权限并单击确定。 WMI 要为 WMI 服务器配置用户授权: 1. 单击开始 > 运行。 2. 键入 wmimgmt.msc,然后单击确定。 系统将显示 Windows Management Infrastructure (WMI) 屏幕。 3. 右键单击左窗格中的 WMI 控制(本地)节点,然后单击属性。 系统将显示 WMI 控制(本地)属性屏幕。 4. 单击安全并展开命名空间树中的根节点。 5. 导航至根 > DCIM > sysman。 6. 单击安全。 系统将显示安全屏幕。 7. 单击添加并向列表中添加必要的用户或组(本地/域)。 8. 分别为用户授予适当的权限,然后单击确定。 9. 单击确定。 10.
3 在 Microsoft Windows 操作系统上安装管理系统 软件 在 Microsoft Windows 上,插入 Systems Management Tools and Documentation DVD 时将显示自动运行公用程序。该公用程序使您 可以选择希望在系统上安装的系统管理软件。 如果自动运行程序没有自动启动,请使用 DVD 根目录下的自动运行程序,或 Systems Management Tools and Documentation DVD 上 SYSMGMT\srvadmin\windows 目录中的安装程序。有关当前支持的操作系统列表,请参阅系统软件支持值表。 注: 可以使用 Systems Management Tools and Documentation DVD 执行管理系统软件的无人值守和脚本化无提示安装。另外,还 可以从命令行安装和卸载这些功能。 主题: Server Administrator 的部署情况 安装失败时的系统恢复 升级管理系统软件 卸载管理系统软件 • • • • Server Administrator 的部署情况 您可以使用以下方法安装 Serv
表. 4: 部署情况 您希望 选择 远程访问无法运行的系统、当系统停机时接收警报通知并远程重 DRAC 命令行工具。 新启动系统。 注: 在安装管理系统软件之前,使用操作系统介质在管理系统上安装简单网络管理协议 (SNMP) 代理程序。 安装程序位置 32 位和 64 位安装程序的位置: ● 32 位:DVD 驱动器\SYSMGMT\srvadmin\windows\SystemsManagement\SysMgmt.msi ● 64 位:DVD 驱动器\SYSMGMT\srvadmin\windows\SystemsManagementx64\SysMgmtx64.msi 注: 您不能在同一系统上安装 32 位和 64 位安装程序。 安装 Server Administrator 本节说明如何使用两个安装选项来安装 Server Administrator 和其他管理系统软件: ● 使用 Systems Management Tools and Documentation DVD 的 \SYSMGMT\srvadmin\windows 目录下的安装程序。 ● 通过 Windows 安装程序引擎 ms
● Intel SNMP 代理程序 ● Broadcom SNMP 代理程序 ● QLogic SNMP 代理程序 在典型安装期间,不符合该服务特定硬件和软件要求的个别管理站服务将不会安装在管理系统上。例如,除非管理系统已安装 Remote Access Controller,否则在典型安装过程中不会安装 Server Administrator Remote Access Controller 服务软件模块。但是,可 以转至自定义安装并选择安装 DRAC 命令行工具软件模块。 注: 要成功安装驱动程序,需要在提升权限模式下运行安装程序。 注: 只有使用自定义安装选项才提供 Remote Enablement 功能。 注: Server Administrator 安装还会在系统上安装一些必要的 Visual C++ 运行时组件。 注: 您可以使用自定义安装选项将警报信息格式从传统的消息格式更改为增强的消息格式。 自定义安装 以下各节描述了如何使用自定义安装选项安装 Server Administrator 和其他管理系统软件。 注: Management Station 和管理系统服务可以安装在相同或不同
随即会显示安装 Server Administrator 屏幕,并指示软件功能的安装状态和进度。安装选定功能后,会显示安装向导已完成对话 框,其中包含以下消息:Dell iDRAC is an out-of-band management system that allows system administrators to monitor and manage Dell PowerEdge Servers and other network equipment, remotely. Dell iDRAC works regardless of Power status and operating system functionality. For more information, visit http://pilot.search.dell.com/iDRAC.
2. 创建一个脚本,该脚本将远程系统中的驱动器映射到步骤 1 中所描述的共享驱动器。此脚本应在映射驱动器之后执行 msiexec.exe /i Mapped Drive\/qb。 3. 配置 ISV 分发软件以分发和执行第 2 步中创建的脚本。 4. 使用 ISV 软件分发工具将该脚本分发至目标系统。 此脚本在每个远程系统上执行以安装 Server Administrator。 5. 重新引导每个远程系统以启用 Server Administrator。 分发整个 DVD 以用作典型无人值守安装软件包 1. 将 Systems Management Tools and Documentation DVD 的整个映像分发至目标系统。 2. 配置 ISV 分发软件以从 DVD 映像执行 msiexec.exe /i DVD Drive\/qb 命令。 此程序在每个远程系统上执行以安装 Server Administrator。 3.
表. 5: MSI 安装程序命令行设置 设置 结果 /i 此命令安装或配置产品。 /i .msi – 安装 Server Administrator 软件。 /i .msi 此命令执行全新安装。 /x 此命令卸载产品。 /x .
择在一组特定的服务器上安装 Server Administrator,但不安装 Remote Access Controller 服务;同时选择在另一组服务器上安装 Server Administrator,但不安装 Storage Management Service。您也可选择在一组特定的服务器上卸载一个或多个功能。 注: 键入大写的 REINSTALL 和 REMOVE CLI 参数,因为它们区分大小写。 您可在命令行上包含 REINSTALL 自定义参数,并且指定希望重新安装的软件功能的功能 ID。例如:msiexec.exe /i SysMgmt.msi REINSTALL=BRCM /qb 此命令会以无人值守,而非无提示模式,运行系统管理的安装,并仅重新安装 Broadcom 代理程序。 您可在命令行上包含 REMOVE 自定义参数,并且指定希望卸载的软件功能的功能 ID。例如:msiexec.exe /i SysMgmt.msi REMOVE=BRCM /qb 此命令会以无人值守,而非无提示模式,运行系统管理的安装,并仅卸载 Broadcom 代理程序。 您也可选择通过运行一次 msiexec.
表. 7: Windows 安装程序返回代码 错误代码 值 说明 ERROR_SUCCESS 0 操作成功完成。 ERROR_INVALID_PARAMETER 87 其中一个参数无效。 ERROR_INSTALL_USEREXIT 1602 用户取消了安装。 ERROR_SUCCESS_REBOOT_REQUIRED 3010 需要重新启动以完成安装。此信息表示安装成功。 注: 有关 msiexec.exe 和 InstMsi.exe Windows 安装程序功能返回的全部错误代码的详情,请参阅 support.microsoft.
● 将操作系统升级到主要版本时,请卸载现有系统管理软件并重新安装最新的系统管理软件。仅升级到更新级别的更改(例如,从 Red Hat Enterprise Linux 5 Update 7 升级到 Red Hat Enterprise Linux 5 Update 8)时,升级到最新的系统管理软件将保留所有用户 设置。 注: 卸载系统管理软件将删除其用户设置。请重新安装系统管理软件并应用用户设置。 ● 如果已经安装了 Server Administrator Web Server 版本 7.3,请确保在管理系统上安装 Server Instrumentation 版本 7.3。使用 Server Administrator Web Server 版本 7.3 访问较早版本的 Server Administrator 可能会显示错误。 升级 对于无人值守升级,msiexec.exe /i SysMgmt.
HKLM\Software\Classes\Installer\Products\\sourcelist\lastusedsource。如果 lastusedsource 的值是负数,则表示源已损坏。 修复 若要修复已安装的受损 Server Administrator 组件: 1. 导航至 Windows 控制面板。 2. 单击添加/删除程序。 3. 单击 Server Administrator,然后单击更改。 系统会显示欢迎使用 Server Administrator 安装向导对话框。 4. 单击下一步。 系统会显示程序维护对话框。 5. 选择修复选项,然后单击下一步。 系统会显示准备修复程序对话框。 6. 单击安装以安装选定的软件功能。 安装 Server Administrator 屏幕将会出现并提供所安装软件功能的状态和进度。所选功能安装后,安装向导已完成对话框将会打 开。 7.
使用操作系统卸载管理系统软件功能 执行以下任务以使用操作系统卸载管理系统软件功能。 1. 导航至 Windows 控制面板。 2. 单击添加/删除程序。 3. 单击 Server Administrator,然后单击删除。 添加或删除程序对话框会打开。 4. 单击是确认卸载 Server Administrator。 系统会显示 Server Administrator 屏幕,并提供所卸载软件功能的状态和进度。 如果提示您重新引导系统,请从以下重新引导选项中进行选择: ● 是,现在重新引导系统。 ● 否,稍后重新引导系统 将卸载所有 Server Administrator 功能。 使用产品 GUID 进行无人值守卸载 如果卸载时没有可用的安装 DVD 或 MSI 软件包,可以在命令行中使用软件包 GUID 以在运行 Windows 操作系统的管理系统或管理站 上卸载系统管理软件。 对于管理系统,请使用: ● 32 位 msiexec.exe /x {6D71D78C-9BD1-405B-8208-513E2B753BAB} ● 64 位 msiexec.
4 在 Microsoft Windows Server 2008 Core 和 Microsoft Hyper-V Server 上安装管理系统软件 Microsoft Windows Server 2008 的 Server Core 安装选项和 Hyper-V Server 操作系统提供用于运行特定服务器角色的最小环境,可以 减少维护和管理要求以及针对这些服务器角色的攻击面。安装 Windows Server 2008 Core 或 Hyper-V Server 时仅安装支持的服务器 角色所需的二进制文件子集。例如,Windows Server 2008 Core 或 Hyper-V Server 系统并没有安装 Explorer shell 程序。相反, Windows Server 2008 Core 或 Hyper-V Server 系统的默认用户界面为命令提示符。 注: 在 Windows Server 2008 R2 SP1 Core 和 Windows Server 2012 Core 上,要安装 Server Administrator,则应启用 Windows-onWindows (WO
可选命令行设置 卸载系统管理软件 要卸载管理系统软件,请在命令提示符下键入 msiexec /x .
5 使用 Microsoft Active Directory 如果使用 Active Directory 服务软件,可以配置它以控制对网络的访问。Active Directory 经过修改,可以支持远程管理身份验证和授 权。Server Administrator、Integrated Remote Access Controller (iDRAC) 和 Remote Access Controller (RAC) 现在能够与 Active Directory 交互。借助此工具,可以从一个中央数据库添加并控制用户和权限。 主题: • • Active Directory 架构扩展 扩展 Active Directory 架构 Active Directory 架构扩展 Active Directory 数据存放在一个属性和类的分布式数据库中。例如,Active Directory 类可以是用户类;而用户类的示例属性可以是 用户的名、姓和电话号码等。添加到现有 Active Directory 架构中的每个属性或类都必须用一个唯一 ID 定义。为了在整个业界保证唯 一的 ID,Microsoft 维护着
图 1: Active Directory 对象的典型设置 此外,可以在单个域或多个域中设置 Active Directory 对象。无论是设置 RAC 或 Server Administrator 对象,在单个域中设置对象并没 有什么不同。但是涉及到多个域时,存在一些区别。 下图显示了在单个域中设置 Active Directory 对象的情况。在这种情况下,您有两个 DRAC 4 卡(RAC1 和 RAC2)以及三个现有 Active Directory 用户(用户 1、用户 2 和用户 3)。您想要授予用户 1 和用户 2 对两个 DRAC 4 卡的管理员权限,而授予用户 3 对 RAC2 卡的登录权限。 图 2: 在单个域中设置 RAC Active Directory 对象 30 使用 Microsoft Active Directory
在单个域中设置对象 要在单个域的情况下设置对象,请执行以下任务: 1. 创建两个关联对象。 2. 创建两个 RAC 产品对象(RAC1 和 RAC2)来表示这两个 DRAC 4 卡。 3. 创建两个权限对象,权限 1 和权限 2,其中权限 1 具有所有权限(管理员),而权限 2 具有登录权限。 4. 将用户 1 和用户 2 分组到组 1。 5. 将组 1 添加为关联对象 1 (AO1) 中的成员,权限 1 作为 AO1 中的权限对象,而 RAC1 和 RAC2 作为 AO1 中的 RAC 产品。 6.
Administrator 产品系统 1 和系统 2)。系统 1 和系统 2 位于不同的域中。可以使用 Active Directory 中的任何现有用户或组。下图显示 了如何为此示例设置 Server Administrator Active Directory 对象。 图 4: 在多个域中设置 Server Administrator Active Directory 对象 为多个域设置 Server Administrator Active Directory 对象 要为多个域的情况设置对象,请执行以下任务: 1. 确保域林功能处在本机模式。 2. 在任何域中创建两个关联对象 AO1 和 AO2。图中显示了域 1 中的对象。 3. 创建两个 Server Administrator 产品(系统 1 和系统 2)来表示这两个系统。系统 1 位于域 1 中,而系统 2 位于域 2 中。 4. 创建两个权限对象,权限 1 和权限 2,其中权限 1 具有所有权限(管理员),而权限 2 具有登录权限。 5. 将组系统 2 分组到组 1。组 1 的组范围必须是通用。 6.
2. 编辑该文件以添加 adproductname=text 行,其中 text 是在 Active Directory 中创建的产品对象的名称。例如,如果 Active Directory 产品名称配置为 omsaApp,omsaoem.ini 文件将包含以下语法。 productname=Server Administrator startmenu=Dell OpenManage Applications autdbid=omsa accessmask=3 adsupport=true adproductname=omsaApp 3. 在保存 omsaoem.
表. 9: 添加到 Active Directory 架构中类的类定义 类名称 分配的对象标识号 (OID) 类的类型 dellAssociationObject 1.2.840.113556.1.8000.1280.1.1.1.2 结构类 dellPrivileges 1.2.840.113556.1.8000.1280.1.1.1.4 结构类 dellProduct 1.2.840.113556.1.8000.1280.1.1.1.5 结构类 dellOmsa2AuxClass 1.2.840.113556.1.8000.1280.1.2.1.1 辅助类 dellOmsaApplication 1.2.840.113556.1.8000.1280.1.2.1.2 结构类 表. 10: dellAssociationObject 类 OID 1.2.840.113556.1.8000.1280.1.1.1.
表. 14: dellOmsaApplication 类 OID 1.2.840.113556.1.8000.1280.1.2.1.2 说明 这种类代表 Server Administrator 应用程序。Server Administrator 必须在 Active Directory 中配置为 dellOmsaApplication。此配置使 Server Administrator 应用程序 可以向 Active Directory 发送 LDAP 查询。 类的类型 结构类 超类 dellProduct 属性 dellAssociationMembers 表. 15: 添加到 Active Directory 架构中的常规属性 属性名称/说明 分配的 OID/语法对象标识符 单值 dellPrivilegeMember 1.2.840.113556.1.8000.1280.1.1.2.1 FALSE 属于此属性的 dellPrivilege 对象的列表。 可分辨名称 (LDAPTYPE_DN 1.3.6.1.4.1.1466.115.121.1.
安装对 Active Directory 用户和计算机管理单元的扩展 使用 Systems Management Tools and Documentation DVD 安装系统管理软件时,可以通过选择 Active Directory 管理单元选项安装 该管理单元。 对于 64 位 Windows 操作系统,管理单元安装程序位于 :\SYSMGMT\x64\ManagementStation\windows\ADSnapIn。 注: 需要在管理新 Active Directory 对象的每个管理站上都安装 Administrator Pack。如果不安装 Administrator Pack,就无法查看 容器中的新对象。 注: 有关 Active Directory 用户和计算机管理单元的详情,请参阅 Microsoft 说明文件。 相关链接: 打开 Active Directory 用户和计算机管理单元 打开 Active Directory 用户和计算机管理单元 要打开 Active Directory 用户和计算机管理单元,请执行以下步骤: 1.
将显示新建对象窗口。 4. 键入新对象的名称。 5. 选择相应的权限对象。 6. 单击确定。 7. 右键单击您创建的权限对象,然后选择属性。 8. 单击相应的权限选项卡,然后选择要授予用户的权限。 创建关联对象 关联对象从组派生而来,必须包含组类型。关联范围指定关联对象的安全组类型。创建关联对象时,必须选择适用于要添加的对象 类型的关联范围。例如:选择“通用”表示关联对象只有在 Active Directory 域以本机模式运行时才可用。 1. 在控制台根节点 (MMC) 窗口中,右键单击一个容器。 2. 选择新建。 3. 根据安装情况,选择 RAC 或 Server Administrator 对象。 将显示新建对象窗口。 4. 键入新对象的名称。 5. 选择关联对象。 6. 选择关联对象的范围。 7. 单击确定。 将对象添加到关联对象 通过使用关联对象属性窗口,可以关联用户或用户组、权限对象、系统、RAC 设备以及系统组或设备组。 注: RAC 用户必须使用“通用组”,让其用户或 RAC 对象跨越域。 可以添加用户组和产品组。可以采用与创建其他组相同的方法创建相关的组。 要添加用户或用户组 1.
配置系统或设备 有关如何使用 CLI 命令配置 Server Administrator 系统的说明,请参阅在运行 Server Administrator 的系统上使用 CLI 配置 Active Directory。对于 DRAC 用户,请参阅 Remote Access Controller 4 User’s Guide(Remote Access Controller 4 用户指南)或 Remote Access Controller 5 User’s Guide(Remote Access Controller 5 用户指南)。对于 iDRAC 用户,请参阅 Integrated Remote Access Controller User's Guide(Integrated Remote Access Controller 用户指南)。 注: 装有 Server Administrator 的系统必须是 Active Directory 域的一部分,并且在该域中还拥有计算机帐户。 在运行 Server Administrator 的系统上使用 CLI 配置 Active Directory 可以
6 常见问题 系统管理应用程序使用哪些端口? Server Administrator 使用的默认端口是 1311。这些端口均可以配置。有关特定组件的端口信息,请参阅该相应组件的《用户指南》。 在低带宽和存在延迟的情况下,通过广域网 (WAN) 在 DRAC 控制器上运行虚拟介质时,在虚拟介质上直接启动系 统管理安装程序时失败,我该怎么办? 将 Web 安装包复制到本地系统,然后启动系统管理安装。 我是否需要在安装 Server Administrator Storage Management 服务之前,先卸载已安装在系统上的 Adaptec Fast Console 应用程序? 是的,如果系统上已安装 Adaptec Fast Console,则必须在安装 Server Administrator Storage Management 服务之前卸载该应用程 序。 主题: • Microsoft Windows Microsoft Windows 如何修补 Server Administrator 的安装故障? 通过强制重新安装 Server Administrator 并接着进行卸载,可修复出现故
创建 WinRM 侦听器失败并显示以下错误消息时,我该怎么办? The CertificateThumbprint property must be empty when the SSL configuration will be shared with another service 已经安装 Internet Information Server (IIS) 并配置用于 HTTPS 通信时会遇到上述错误。有关 IIS 和 WinRM 共存的详情,请参阅: technet.microsoft.com/en-us/library/cc782312.
运行系统管理安装程序时,前提条件检查信息屏幕上为什么会出现乱码? 当运行英语、德语、法语或西班牙语的系统管理安装程序并且前提条件检查信息屏幕显示乱码时,请确保浏览器编码包含默认的字 符集。重设浏览器编码以使用默认字符集可以解决该问题。 在相同目录中安装 Server Administrator 和 Online Diagnostics 后,Online Diagnostics 无法工作,我该怎么办? 如果在相同目录中安装 Server Administrator 和 Online Diagnostics,则 Online Diagnostics 可能无法正常工作。而且卸载 Server Administrator 时,还可能丢失所有 Online Diagnostics 文件。为了避免出现该问题,请在不同的目录中安装 Server Administrator 和 Online Diagnostics。一般情况下,建议不要在相同的目录中安装多个应用程序。 我已使用 Windows Server 2008 上的远程 Server Administrator 部署安装了 Server Administrator
当看到当前版本已安装的消息时,我该怎么办? 如果使用 MSP 从版本 X 升级到版本 Y,然后尝试使用版本 Y DVD(完整安装),则版本 Y DVD 上的前提条件检查程序将提示您当 前版本已安装。如果继续,安装将不会在维护模式下运行,且您将无法选择修改、修复或删除选项。继续安装将删除 MSP 并创建版 本 Y 软件包中包含的 MSI 文件的缓存。第二次运行时,安装程序将在维护模式下运行。 使用前提条件检查程序信息的最佳方式是什么? 前提条件检查程序可用于 Windows。有关如何使用前提条件检查程序的详情,请参阅系统管理工具和说明文件 DVD 上的 SYSMGMT\srvadmin\windows\PreReqChecker\readme.txt 自述文件。 在前提条件检查程序屏幕中看到以下消息,应该如何解决这个问题? An error occurred while attempting to execute a Visual Basic Script. Please confirm that Visual Basic files are installed correctly.
系统管理的各项功能在 Windows 中的名称是什么? 下表列出了所有系统管理功能的名称以及在 Windows 中的相应名称。 表.