So installieren Sie die Operations Manager-Webkonsole

Sie können die Webkonsole installieren, wenn Sie System Center – Operations Manager installieren oder separat installieren. Sie können eine eigenständige Webkonsole installieren oder auf einem vorhandenen Verwaltungsserver installieren, der die erforderlichen Komponenten erfüllt.

Die Installation der Berichts- und Webkonsole ist – unabhängig von den auf dem Operations Manager-Verwaltungsserver installierten Updates – erfolgreich.

Hinweis

Der Operations Manager 2019 UR1 und Folgeversionen unterstützt ein einzelnes Installationsprogramm für alle unterstützten Sprachen statt sprachspezifischer Installationsprogramme. Das Installationsprogramm wählt automatisch die Sprache basierend auf den Spracheinstellungen des Computers aus, in welchen Sie installieren.

Hinweis

Der Operations Manager unterstützt ein einzelnes Installationsprogramm für alle unterstützten Sprachen statt sprachspezifischer Installationsprogramme. Das Installationsprogramm wählt automatisch die Sprache basierend auf den Spracheinstellungen des Computers aus, in welchen Sie installieren.

Anforderungen: Systemanforderungen für System Center Operations Manager

Wichtig

Wenn Sie eine eigenständige Webkonsole auf einem Server installieren, können Sie dieses Serverfeature nicht hinzufügen. Wenn Sie den Verwaltungsserver und die Webkonsole auf demselben Server installieren möchten, müssen Sie beide Features gleichzeitig installieren oder den Verwaltungsserver installieren, bevor Sie die Webkonsole installieren.

Wenn Sie die Webkonsole installieren, werden die folgenden drei Komponenten installiert:

  • Operations Manager-Webkonsole

  • Anwendungsdiagnosekonsole

  • Application Advisor-Konsole

Hinweis

Wenn die Anwendungsdiagnosekonsole nicht installiert ist, können Sie beim Anzeigen von APM-Warnungen den in die Warnungsbeschreibung eingebetteten Link nicht verwenden, um die APM-Ereignisdetails zu starten. Um dieses Feature zu verwenden, installieren Sie die Webkonsole in der Verwaltungsgruppe.

Wenn Sie planen, den Netzwerklastausgleich mit der Anwendungsdiagnosekonsole und der Anwendungsberaterkonsole zu nutzen, müssen Sie „sticky sessions" verwenden. Dadurch wird sichergestellt, dass die gleiche Instanz der Konsole für die gesamte Sitzung verwendet wird. Weitere Informationen zum Netzwerklastenausgleich finden Sie unter Netzwerklastenausgleich. Weitere Informationen über Sitzungen finden Sie unter Unterstützung für Sitzungen.

Hinweis

Ein Netzwerklastenausgleich wird für den Operations Manager-Webkonsolenserver nicht unterstützt.

Wichtig

Die Web-Konsole arbeitet mit sensiblen Daten wie Klartext-Benutzeranmeldeinformationen, -Servernamen, IP-Adressen und so weiter. Wenn diese im Netzwerk verfügbar gemacht werden, können sie ein erhebliches Sicherheitsrisiko darstellen. Wenn die Internet-Informationsdienste (IIS) nicht über eine SSL-Konfiguration (Secure Sockets Layer) verfügen, sollten Sie diese manuell vornehmen. Weitere Informationen zur Sicherheit finden Sie unter Datenverschlüsselung für Webkonsolen- und Berichtsserververbindungen.

Wenn die Webkonsole keinen ausreichenden Zugriff auf die operative Datenbank oder die Data-Warehouse-Datenbank hat, erhalten Sie während des Konfigurationsschritts der Webkonsole eine Warnung. Sie können mit der Einrichtung fortfahren, aber die Webkonsole wird nicht korrekt für die Überwachung von .NET-Anwendungen konfiguriert. Um dieses Problem zu beheben, können Sie Ihren Datenbank-Admin bitten, die folgende SQL Server-Anweisung sowohl für die operative Datenbank als auch für die Data Warehouse-Datenbank auszuführen:

EXEC [apm].GrantRWPermissionsToComputer N'[LOGIN]'

Die lokalen und Remoteparameter sind wie folgt:

  • Für die lokale Installation lautet die ANMELDUNG: IIS APPPOOL\OperationsManagerAppMonitoring

  • Für die Remoteinstallation lautet login: Domain\MachineName$

Hinweis

Wenn Sie nach der Installation Repair auf der Web-Konsole ausführen, werden die Einstellungen, die während der Installation ausgewählt wurden, wiederhergestellt. Alle Änderungen, die Sie nach der Installation manuell an der Konfiguration der Webkonsole vornehmen, werden zurückgesetzt.

So installieren Sie eine eigenständige Webkonsole.

Hinweis

Wenn Ihre Sicherheitsrichtlinien TLS 1.0 und 1.1 einschränken, schlägt die Installation einer neuen Operations Manager 2016-Webkonsolenrolle fehl, da das Installationsmedium nicht die Updates zur Unterstützung von TLS 1.2 enthält. Sie können diese Funktion nur installieren, indem Sie TLS 1.0 auf dem System aktivieren, Update Rollup 4 anwenden und dann TLS 1.2 auf dem System aktivieren.

  1. Melden Sie sich beim Computer an, auf dem die Webkonsole mit einem Konto gehostet wird, das über lokale Administratoranmeldeinformationen verfügt.

  2. Führen Sie auf dem Operations Manager-Installationsmedium Setup.exe aus, und wählen Sie Installieren.

  3. Wählen Sie auf der Seite Erste Schritte, Zu installierende Funktionen auswählen, Webkonsole. Um mehr darüber zu erfahren, was die einzelnen Funktionen bieten und welche Anforderungen sie erfüllen müssen, wählen Sie Alles erweitern aus oder erweitern Sie die Schaltflächen neben den einzelnen Funktionen und wählen Sie Weiter.

  4. Akzeptieren Sie auf der Seite Erste Schritte, Auswahl des Installationsorts den Standardspeicherort, geben Sie einen neuen Speicherort ein oder suchen Sie nach einem und klicken Sie auf Weiter.

Hinweis

Der Standardpfad lautet C:\Program Files\Microsoft System Center 2016\Operations Manager.

Hinweis

Der Standardpfad lautet C:\Program Files\Microsoft System Center\Operations Manager.

  1. Überprüfen Sie auf der Seite Voraussetzungen alle Warnungen oder Fehler, die der Voraussetzungsprüfer zurückgibt, und beheben Sie sie, und wählen Sie Voraussetzungen erneut überprüfen, um das System erneut zu überprüfen.

    Hinweis

    • Die Installation der Webkonsole erfordert, dass die ISAPI‑ und CGI-Einschränkungen in IIS für ASP.NET 4 aktiviert sind. Um dies zu aktivieren, wählen Sie den Webserver im IIS-Manager aus, und doppelklicken Sie dann auf ISAPI‑ und CGI-Einschränkungen. Wählen Sie ASP.NET v4.0.30319, und wählen Sie Zulassen aus.
    • Wählen Sie ASP.NET Version 4.8 aus, und klicken Sie dann auf Zulassen (gilt für Operations Manager 2022).
  2. Wenn die Überprüfung der Voraussetzungen keine Warnungen oder Fehler zurückgibt, wird die Seite Voraussetzungen, Mit der Einrichtung fortfahren angezeigt. Wählen Sie Weiter aus.

  3. Auf der Seite Konfiguration, Bitte lesen Sie die Lizenzbedingungen, lesen Sie die Microsoft Software-Lizenzbedingungen, wählen Sie Ich habe die Lizenzbedingungen gelesen, verstanden und stimme ihnen zu, und wählen Sie Weiter.

  4. Geben Sie auf der Seite Konfiguration, Bestimmen Sie einen Verwaltungsserver, den Namen eines Verwaltungsservers ein, den nur die Webkonsole verwendet, und wählen Sie Weiter.

  5. Wählen Sie auf der Seite Konfiguration, Bestimmen Sie eine Website für die Verwendung mit der Webkonsole, die Standardwebsite oder den Namen einer vorhandenen Website. Wählen Sie SSL aktivieren nur, wenn die Website für die Verwendung von Secure Sockets Layer (SSL) konfiguriert wurde, und wählen Sie Weiter.

    Warnung

    Das Installieren der Webkonsole auf einem Computer, auf dem SharePoint installiert ist, wird nicht unterstützt.

  6. Wählen Sie auf der Seite Konfiguration, Wählen Sie einen Authentifizierungsmodus für die Verwendung mit der Webkonsole, Ihre Option aus und wählen Sie Weiter.

    Hinweis

    Wenn Sie den Verwaltungsserver auf einem Server installieren, der ein Domänenkonto für den System Center-Konfigurationsdienst und den System Center-Datenzugriffsdienst verwendet, und dann die Webkonsole auf einem anderen Server installieren und die gemischte Authentifizierung auswählen, müssen Sie möglicherweise Dienstprinzipalnamen registrieren und Beschränkungsdelegationen konfigurieren, wie in Ausführen des Webkonsolenservers auf einem eigenständigen Server mit Windows-Authentifizierung beschrieben.

  7. Überprüfen Sie auf der Seite Diagnose- und Nutzungsdaten die Bedingungen der Datenerfassung und wählen Sie dann Weiter aus, um fortzufahren.

  8. Wenn Microsoft Update auf dem Computer nicht aktiviert ist, wird die Seite Konfiguration, Microsoft Update angezeigt. Wählen Sie erst Ihre Optionen und dann Weiter aus.

  9. Überprüfen Sie Ihre Auswahl auf der Seite Konfiguration, Installationszusammenfassung, und wählen Sie Installation aus. Setup wird fortgesetzt.

  10. Nach Abschluss des Setups wird die Seite Setup abgeschlossen angezeigt. Wählen Sie Schließen aus.

So installieren Sie die Webkonsole auf einem vorhandenen Management Server.

  1. Melden Sie sich bei dem Computer an, auf dem einen Management Server mit einem Konto gehostet wird, das über lokale Administratoranmeldeinformationen verfügt.

  2. Führen Sie auf dem Operations Manager-Installationsmedium Setup.exe aus, und wählen Sie Installieren.

  3. Wählen Sie auf der Seite Erste Schritte, Was möchten Sie tun?, Ein Feature hinzufügen.

  4. Wählen Sie auf der Seite Erste Schritte, zu installierende Funktionen auswählen die Option Webkonsole und wählen Sie Weiter aus.

  5. Überprüfen Sie auf der Seite Voraussetzungen alle Warnungen oder Fehler und wählen Sie Voraussetzungen erneut prüfen aus, um das System erneut zu überprüfen.

    Hinweis

    • Für die Installation der Webkonsole von System Center - Operations Manager müssen die ISAPI- und CGI-Einschränkungen in IIS für ASP.NET 4 aktiviert sein. Um dies zu aktivieren, wählen Sie den Webserver in IIS-Manager aus, und doppelklicken Sie dann auf ISAPI- und CGI-Einschränkungen. Wählen Sie ASP.NET v4.0.30319, und wählen Sie Zulassen aus.
    • Wählen Sie ASP.NET Version 4.8 aus, und klicken Sie dann auf Zulassen (gilt für Operations Manager 2022).
  6. Wenn die Überprüfung der Voraussetzungen keine Warnungen oder Fehler ergibt, wird die Seite Voraussetzungen, Mit dem Setup fortfahren angezeigt. Wählen Sie Weiter aus.

  7. Auf der Seite Konfiguration, Bitte lesen Sie die Lizenzbedingungen, lesen Sie die Microsoft Software-Lizenzbedingungen, wählen Sie Ich habe die Lizenzbedingungen gelesen, verstanden und stimme ihnen zu, und wählen Sie Weiter.

  8. Wählen Sie auf der Seite Konfiguration, Bestimmen Sie eine Website für die Verwendung mit der Webkonsole, die Standardwebsite oder den Namen einer vorhandenen Website. Wählen Sie SSL aktivieren nur, wenn die Website für die Verwendung von Secure Sockets Layer (SSL) konfiguriert wurde, und wählen Sie Weiter.

  9. Wählen Sie auf der Seite Konfiguration, Wählen Sie einen Authentifizierungsmodus für die Verwendung mit der Webkonsole, Ihre Option aus und wählen Sie Weiter.

  10. Wenn Windows Update auf dem Computer nicht aktiviert ist, wird die Seite Konfiguration, Microsoft Update angezeigt. Wählen Sie erst Ihre Optionen und dann Weiter aus.

  11. Überprüfen Sie Ihre Auswahl auf der Seite Konfiguration, Installationszusammenfassung, und wählen Sie Installation aus. Setup wird fortgesetzt.

  12. Wählen Sie auf der Seite Setup ist abgeschlossen die Option Schließen aus.

Wichtig

Die Standardwebsite muss eine HTTP- oder HTTPS-Bindung konfiguriert haben. Wenn Sie eine bestimmte IP-Adresse oder einen bestimmten Hostheader in den Bindungen der Webkonsolen-Website konfigurieren, erstellen Sie je nach Szenario zusätzliche Bindungen auf der Website für dieselben Ports, indem Sie die Loopbackadresse oder den Hostnamen „localhost“ verwenden. Weitere Informationen finden Sie unter Hostheader- oder IP-Adressbindung verursacht Anmeldefehler in der Webkonsole im Operations Manager.

So installieren Sie eine Webkonsole mithilfe des Eingabeaufforderungsfensters

  1. Melden Sie sich auf dem Computer mit einem Konto an, das über lokale Administratoranmeldeinformationen verfügt.

  2. Öffnen Sie mithilfe von Als Administrator ausführen ein neues Eingabeaufforderungsfenster.

  3. Ändern Sie den Pfad, an dem sich die Operations Manager-setup.exe-Datei befindet, und führen Sie den folgenden Befehl aus.

    Wichtig

    Verwenden Sie den Parameter /WebConsoleSSL nur, wenn für Ihre Website Secure Sockets Layer (SSL) aktiviert ist.

    Für eine Standard-Webinstallation geben Sie Standard-Website für den Parameter /WebSiteName an.

    Hinweis

    Der Parameter „Verwaltungsserver" ist nur erforderlich, wenn Sie die Webkonsole auf einem Server installieren, der kein Verwaltungsserver ist.

    setup.exe /silent /install /components:OMWebConsole
    /ManagementServer: <ManagementServerName>
    /WebSiteName: "<WebSiteName>" [/WebConsoleUseSSL]
    /WebConsoleAuthorizationMode: [Mixed|Network]
    /UseMicrosoftUpdate: [0|1]
    /AcceptEndUserLicenseAgreement: [0|1]
    

Konfigurieren der Berechtigungsvererbung für die Webkonsole

Die folgenden Schritte dienen zum Konfigurieren der Berechtigungsvererbung für die System Center - Operations Manager-Webkonsole.

  1. Navigieren Sie im Windows-Explorer zum Ordner „MonitoringView“ im Installationsverzeichnis für die Webkonsole (standardmäßig C:\Program Files\System Center <version>\Operations Manager\WebConsole\MonitoringView), klicken Sie mit der rechten Maustaste auf den Ordner „TempImages“, und klicken Sie auf Eigenschaften.

  2. Wählen Sie auf der Registerkarte Sicherheit die Option Erweitert aus.

  3. Wählen Sie auf der Registerkarte Berechtigungen die Option Berechtigungen ändern.

  1. Aktivieren Sie das Kontrollkästchen Vererbbare Berechtigungen von übergeordneten Objekten einbeziehen. Überspringen Sie diesen Schritt für Windows 2016 und höher.

  2. Wählen Sie unter Berechtigungseinträge Administratoren und wählen Sie Entfernen aus. Wiederholen Sie den Vorgang für den Eintrag SYSTEM, und wählen Sie OK aus.

  3. Wählen Sie OK, um Erweiterte Sicherheitseinstellungen für TempImages zu schließen, und wählen Sie OK, um TempImages Eigenschaften zu schließen.

  1. Wählen Sie unter Berechtigungseinträge Administratoren und wählen Sie Entfernen aus. Wiederholen Sie den Vorgang für den Eintrag SYSTEM, und wählen Sie OK aus.

  2. Wählen Sie OK, um Erweiterte Sicherheitseinstellungen für TempImages zu schließen, und wählen Sie OK, um TempImages Eigenschaften zu schließen.

Alle Informationen und Inhalte auf https://techcommunity.microsoft.com/t5/system-center-blog/running-the-web-console-server-on-a-standalone-server-using/ba-p/340345 werden vom Eigentümer oder den Nutzern der Website bereitgestellt. Microsoft übernimmt keine Gewährleistung, weder ausdrücklich noch stillschweigend oder gesetzlich, für die Informationen auf dieser Website.

Konfigurieren der IIS-Anwendungspoolidentität

Standardmäßig ist die IIS-Anwendungspoolidentität der Webkonsole das integrierte Konto namens ApplicationPoolIdentity. Beim Herstellen einer Verbindung mit SQL verwendet dieses Konto die Windows-Computeranmeldung, um auf die Operations Manager-Datenbanken zuzugreifen. Um die Sicherheit zu verbessern, empfiehlt es sich, die Webkonsolenidentität in ein dediziertes Active Directory-Benutzerkonto zu ändern.

Führen Sie die folgenden Schritte aus, um die Webkonsolenidentität zu ändern:

  1. Erstellen Sie ein Benutzerkonto in Active Directory, das als Webkonsolenidentität verwendet werden soll.

  2. Fügen Sie den Benutzer zur lokalen Gruppe "Administratoren" auf dem Webserver der Webkonsole hinzu.

  3. Öffnen Sie die lokale Sicherheitsrichtlinie auf dem Webkonsolenserver, erweitern Sie die Zuweisung lokaler Benutzerberechtigungen für Sicherheitseinstellungen>>, und gewähren Sie dem Benutzer die folgenden Rechte:

    1. Anmelden als Dienst

    2. Generieren von Sicherheitsüberwachungen

    3. Ersetzen eines Tokens auf Prozessebene

  4. Öffnen Sie SQL Server Management Studio , und stellen Sie eine Verbindung mit der SQL-Instanz her, die die OperationsManager-Datenbank hosten soll.

  5. Erweitern Sie "Sicherheit", klicken Sie mit der rechten Maustaste auf "Anmeldungen", und wählen Sie "Neue Anmeldung" aus.

  6. Geben Sie für den Anmeldenamen den Benutzernamen des Kontos ein, das Sie in Schritt 1 mithilfe des Domänenbenutzerformats\ erstellt haben. Alternativ können Sie Active Directory suchen und nach dem Konto suchen.

  7. Wählen Sie "Benutzerzuordnung" aus.

  8. Wählen Sie die OperationsManager-Datenbank aus, stellen Sie sicher, dass die Öffentliche Rollenmitgliedschaft im unteren Bereich ausgewählt ist, und wählen Sie "OK" aus.

  9. Wiederholen Sie die Schritte 4-8 für die OperationsManagerDW-Datenbank.

  10. Öffnen Sie auf dem Webserver den IIS-Manager , und wählen Sie Anwendungspools aus.

  11. Klicken Sie mit der rechten Maustaste auf "DefaultAppPool", und wählen Sie "Erweiterte Einstellungen" aus.

  12. Suchen Sie in den erweiterten Einstellungen die Identitätseinstellung , und wählen Sie die drei Punkte neben ApplicationPoolIdentity aus.

  13. Wählen Sie "Benutzerdefiniertes Konto" und dann "Festlegen" aus.

  14. Geben Sie den Benutzernamen im Domänenbenutzerformat\ und das Kennwort des Kontos ein, das Sie in Schritt 1 erstellt haben, und wählen Sie dreimal OK aus, um zum Hauptfenster des IIS-Managers zurückzukehren.

  15. Wiederholen Sie die Schritte 11-14 für die folgenden Anwendungspools:

    1. MonitoringView

    2. OperationsManager

    3. OperationsManagerAppMonitoring

  16. Kehren Sie zu SQL Server Management Studio zurück, und stellen Sie eine Verbindung mit der SQL-Instanz her, die die OperationsManager-Datenbank hostt.

  17. Erweitern Sie Sicherheitsanmeldungen>, suchen Sie das Computerkonto des Webservers, und löschen oder deaktivieren Sie die Anmeldung.

  18. Wiederholen Sie die Schritte 16-17 für die OperationsManagerDW-Datenbank.

Nächste Schritte