Jak na… – obnovu „encryption key“ po havárii Root Management Serveru

V běžném provozu se může stát, že po implementaci System Center Operations Manageru 2007 nemáme vytvořenu zálohu "encryption key" nebo zapomeneme heslo a následně např.: po havárii hardware příjdeme o Root Management Server (RMS). Pokud tato situace nastane, jak ji vyřešit? Níže jsou popsány 3 příklady s postupem řešení, které by měly pomoci.

 

Příklad 1
  • Root Management Server server je vyměněn nebo reinstalován po havárii.
  • "Encryption key" nebyl zálohován nebo jsme zapomněly heslo.
  • Žádný jiný Management Server (MS) nelze povýšit na Root Management Server (RMS + OpsDB).
  • Databáze OpsMgr je uložena na jiném serveru nebo máme její zálohu.
Řešení:
  • Nainstalujeme nový Windows Server.
  • Název počítače zvolíme stejný jako původní, který byl použit pro předchozí RMS server.
  • Při instalaci RMS serveru setup zjistí, že server používá stejné jméno, které již bylo použito a je uloženo v databázi. Nicméně RMS server setup instalaci dokončí a vytvoří nový "encryption key" a bude registrovat licence.
 
Příklad 2
  • Root Management Server server je vyměněn nebo reinstalován po havárii.
  • "Encryption key" nebyl zálohován nebo jsme zapomněly heslo.
  • Minimálně jeden MS server lze povýšit na RMS server (RMS + MS + OpsDB).
  • Databáze OpsMgr je uložena na jiném serveru nebo máme její zálohu.
Řešení:
  • Na MS serveru, který chceme povýšit na nový RMS server spustíme okno s příkazovou řádkou.
  • Zde napíšeme msiexec.exe /i ‚cestu k MOM.msi souboru‘ CREATE_NEWKEY=1 potvrdíme klávesou ENTER.
  • Ukončíme okno s příkazovou řádkou.
  • Provedeme konfiguraci účtů "SDK service account" a "Config service account".
    • "SDK service account" a "Config service account" musí mít práva pro práci s databází.
    • Účtu "SDK service account" musíme přidat sdk_users roli.
    • Účtu "Config service account" musíme přidat configsvc_users roli.
  • Povýšíme MS server do role RMS serveru.

 

Příklad 3
  • Na RMS serveru byly poškozeny registry. O "encryption key" jsme přišli, jelikož nemáme zálohu.
Řešení:
  • Na RMS serveru spustíme okno s příkazovou řádkou.
  • Zde napíšeme msiexec.exe /i ‚cestu k MOM.msi souboru‘ CREATE_NEWKEY=1 potvrdíme klávesou ENTER.
  • Ukončíme okno s příkazovou řádkou.

Těmto problémům však můžeme předejít vhodně nastaveným zálohováním a to včetně zálohy databáze, kde jsou uloženy veškeré systémové informace a nastavení System Center Operations Manageru 2007.

Advertisements

Zanechat Odpověď

Vyplňte detaily níže nebo klikněte na ikonu pro přihlášení:

WordPress.com Logo

Komentujete pomocí vašeho WordPress.com účtu. Odhlásit / Změnit )

Twitter picture

Komentujete pomocí vašeho Twitter účtu. Odhlásit / Změnit )

Facebook photo

Komentujete pomocí vašeho Facebook účtu. Odhlásit / Změnit )

Google+ photo

Komentujete pomocí vašeho Google+ účtu. Odhlásit / Změnit )

Připojování k %s

%d bloggers like this: