System Center 2012 SP1 之四 配置App Controller

 

一、 Web 浏览器中打开 App Controller 控制台

1、 App Controller控制台登录条件

为了使用 App Controller 控制台,客户端计算机必须运行支持的浏览器。

默认情况下,本地管理员组中的用户和组为 App Controller 管理员角色的成员。在其他用户可以访问 App Controller 控制台之前,App Controller 管理员必须执行下面其中一项操作:

1) 将 App Controller 连接到 VMM 管理服务器。

2) 连接 Windows Azure 订阅,并创建一个自助服务用户角色。

有关连接 VMM 管理服务器、连接 Windows Azure 订阅以及创建自助服务用户角色的详细信息,请参阅我的后续文章(关于管理服务和虚拟机内容的文章)。

2、 App Controller 控制台Web 浏览器登录方式

1) 在 Web 浏览器中,按照以下格式之一指定控制台网站:

a) 如果控制台网站使用非默认端口,请键入 https://,后跟 Web 服务器的计算机名、冒号 (:) 和端口号。例如,键入 https://webserver:444

b) 如果控制台网站不使用专用端口,则键入 https://,后跟主机头名称。

2) 如果未安装 Silverlight 4,请单击要下载的图形,然后运行安装程序。

3) 在登录页上,提供合适的凭据,然后单击“登录”。如果启用了单一登录,则将不会提示您提供凭据。本文后续篇幅会介绍启用单一登录的方法。

4) 如果您是多个用户角色的成员,则您需要选择将申请此会话的用户角色。通过刷新浏览器窗口,您可以快速更改用户角色。

3、 将 App Controller 连接到 VMM 管理服务器。

1) 登录到VMM控制台,添加App Controller管理员帐户ACRoot为VMM管理员角色

p_w_picpath

2) 登录到App Controller控制台,定位至Overview选项,在Status栏Private Clouds下点击Connect a Virtual Machine Manager Server and Clouds,如下图:

p_w_picpath

3) 在弹出的添加新VMM连接对话框,输入相应信息,点击“OK”即可

p_w_picpath

4) 成功添加新VMM后的Overview界面如下图:

p_w_picpath

4、 连接 Windows Azure 订阅,并创建一个自助服务用户角色。

1) 在App Controller控制台,定位至Overview选项,在Status栏Private Clouds下点击Connect a Windows Azure subscription,如下图:

p_w_picpath

2) 在弹出的Connect a Windows Azure subscription对话框,输入相应信息,点击“OK”即可

p_w_picpath

二、 App Controller 启用单一登录

默认情况下,App Controller 能够提示用户输入其 Active Directory 用户名和密码进行登录。如下图所示:

p_w_picpath

以下过程描述如何将 App Controller 配置为使用用户的当前 Windows 凭据自动登录。

1、 验证或更改身份验证方法

1) 打开 App Controller 服务器上的 IIS 管理器。

2) 选择 App Controller 网站。

3) 展开该网站,然后选择 /api 节点。

4) 双击“身份验证”。

p_w_picpath

5) 启用 Windows 集成身份验证。

p_w_picpath

6) 禁用基本身份验证。

p_w_picpath

经过以上步骤即已基本实现了单一登录功能。

2、 打开约束委派

此步骤是为了解决上个步骤更改了身份验证会导致App Controller服务器无法访问VMM的问题。

1) 使用在 Active Directory 域服务中具有 OU 管理员特权的帐户登录。确保也为此帐户授予了 SeEnableDelegationPrivilege 用户权限(例如,域管理员可以在域控制器上运行命令 ntrights -u domain\user +r SeEnableDelegationPrivilege,其中 domain/user 表示帐户的域和帐户名)。我们使用最高权限的域管理员登录即可。

2) 在“Active Directory 用户和计算机”中,展开“App Controller 计算机”节点。

3) 点击“App Controller 计算机”,选择“属性”,单击“委派”选项卡。

4) 选择“仅信任此计算机来委派指定的服务”选项。

5) 选择“使用任何身份验证协议”选项。

6) 单击“添加”,然后执行以下操作之一:

a) 如果 VMM 管理服务器使用本地系统帐户运行,请输入 VMM 管理服务器的名称并选择“主机”,再单击“确定”。

b) 如果 VMM 管理服务器使用域帐户运行,请输入域帐户的名称并选择“SCVMM”,再单击“确定”。因本人环境使用了域帐户,所以我们使用本项操作。

p_w_picpath

7) 选择通用 Internet 文件系统 (CIFS) 服务,再单击“确定”。(可选,如果无此项,亦可不执行此步骤)

8) 重启 App Controller 管理服务器。

三、 自定义组织徽标

您可以自定义 App Controller 控制台的组织徽标。

1) 导航到 App Controller 安装目录的网站根目录。默认情况下,此目录是 %PROGRAMFILES%\Microsoft System Center 2012\App Controller\wwwroot

2) 通过按如下方式重命名文件来创建默认组织徽标的备份:

a) 将SC2012_WebHeaderLeft_AC.png重命名为SC2012_WebHeaderLeft_AC.png.old

b) 将SC2012_WebHeaderRight_AC.png重命名为SC2012_WebHeaderRight_AC.png.old

3) 将您的徽标复制到 wwwroot 文件夹。

映像必须满足以下要求:

位置

映像名称

大小

左上方

SC2012_WebHeaderLeft_AC.png

287x44

右上方

SC2012_WebHeaderRight_AC.png

108x16

clip_p_w_picpath001[4] 注意

格式必须为带有透明背景的PNG。

p_w_picpath

4) 自定义组织徽标效果图预览。

本人图片加工和美化能力有限,已丢失徽标图片透明效果,只为了实验目的,请网友们勿见笑:

p_w_picpath

 

至此,本篇《System Center 2012 SP1 之四 配置App Controller》全部内容已完成。

 

更多精彩分享,期待您的关注!