Service Manager 定制与管理包深度解析
1. 定制规划要点
1.1 目标系统权限
在 Service Manager 中,所有工作流都在服务账户的上下文中执行。默认情况下,该账户是安装产品时指定的工作流账户。当计划自动化 IT 任务时,必须确保此账户在目标系统中具有必要的访问权限。例如:
- 若要自动化创建用户账户,工作流账户需在 Active Directory 中具备创建账户的权限。
- 若新用户账户需要 Exchange 邮箱,工作流账户则要在 Exchange 中拥有创建邮箱的权限。
1.2 防火墙配置
根据自定义工作流的功能和所使用的技术,需配置基础设施以支持 Service Manager 管理服务器(运行工作流的首个管理服务器)与目标系统之间的必要访问。例如,若工作流中使用 PowerShell 脚本通过 Windows Management Instrumentation (WMI) 自动化 Configuration Manager 中的任务,必须配置系统间及目标服务器上的防火墙,以允许 WMI 流量通过。
1.3 范围界定
1.3.1 组的作用
组主要用于限制对配置项(CIs,如计算机、打印机等)的访问。创建用户角色时,可使用组来限制该角色对指定组成员的访问。组的成员可以是动态的,如“制造商属性为‘HP’的所有打印机类对象”;也可以是静态的,如“打印机 P12312、打印机 P12315、打印机 P12319”。一个组可以同时包含静态和动态成员。
1.3.2 队列的作用
队列与组类似,用于
超级会员免费看
订阅专栏 解锁全文
1201

被折叠的 条评论
为什么被折叠?



