4.3 Usuarios de SCSM
Se cree conveniente también tener una política clara de reparto de usuarios para la instalación y la administración posterior. Para ello se elabora una lista de usuarios necesarios para la instalación de Microsoft System Center Service Manager.
En este caso se elabora la lista partiendo de las necesidades de instalación del Service Manager, del Servidor de Almacenamiento y del Portal.
Los nombres que se han decidido usar y para que se usan se muestran a continuación.
Usuarios del Service Manager:
- Grupo de administradores: SMGRP.
- Miembros del grupo: SCSMAdmins (es un grupo creado en el AD).
- Usuario usado para los servicios de SCSM: svcsm.
- Usuario usado para los flujos de trabajo de SCSM: SMWorkFlow.
- Usuario usado para los reportes de SCSM: SMReports.
- Usuario usado para los análisis de SCSM: SMAnalysis.
- Usuario usado para el autoservicio de SCSM: smautoserv.
- La cuenta de correo usada es: scsm12corp@midominio.es.
Usuarios del DW de Service Manager:
- Grupo de administradores: DW_SMGRP.
- Miembros del grupo: SCSMAdmins (es un grupo creado en el AD).
- Usuario usado para los servicios de SCSM: svcsm.
- Usuario usado para los reportes de SCSM: SMReports.
- Usuario usado para los análisis de SCSM: SMAnalysis.
Usuarios del SSP de Service Manager:
- Usuario usado para los servicios de SCSM: svcsm.
A continuación se entra más en el detalle de los requisitos de las cuentas de usuario para la instalación de Microsoft System Center Service Manager.
Se tienen que diferenciar dos tipos de cuentas en este caso, las cuentas de instalación y las cuentas requeridas durante la instalación. La diferencia entre ambas es cuando se van a usar.
Si se usan para lanzar la instalación es una cuenta de instalación si se usan a lo largo de la instalación es una cuenta requerida.
La cuenta de instalación debe tener privilegios de administrador local y sería recomendable que el usuario empleado no fuera un administrador del dominio. Durante la instalación, este usuario adquirirá los privilegios de administrador de SCSM.
A continuación se hace una pequeña discriminación por producto para hablar de los privilegios de instalación en función del componente instalado.
SCSM Management Server:
- Tal como hemos dicho debe ser administrador local.
- Debe tener capacidad de logarse en el servidor que contenga la BBDD remota.
- Debe ser una cuenta del dominio.
SCSM Console:
- Tal como hemos dicho debe ser administrador local.
- Debe ser una cuenta del dominio.
SCSM Data Warehouse:
- Tal como hemos dicho debe ser administrador local.
- Debe tener capacidad de logarse en el servidor que contenga la BBDD remota.
- Debe ser una cuenta del dominio.
- El rol de gestión de contenidos de SSRS debe estar a nivel raíz (root).
SQL Server Reporting Services:
- La cuenta debe tener permios para poder copiar los archivos binarios en la ruta “\Program Files\Microsoft SQL Server\<Instance Name>\Reporting Services\ReportServer\Bin” del servidor de data warehouse management server.
Tal como se ha dicho anteriormente, la cuenta requerida es la que se usa a lo largo de la instalación.
Ahora se habla de estas cuentas separando las distintas utilidades que se les debe dar.
Service Manager Management Server
- Management group administrators: Debe ser usuario o grupo del dominio.
- Service Manager services account: Debe ser usuario o grupo del dominio. También debe ser administrador local.
- Workflow account: Debe ser usuario o grupo del dominio. También debe ser administrador local. Debe tener permisos para enviar correos para la gestión de incidencias.
Data Warehouse Management Server
- Management group administrators: Debe ser usuario o grupo del dominio.
- Service Manager services account: La misma cuenta usada para el SMMS. O sea: Debe ser usuario o grupo del dominio. También debe ser administrador local.
- Reporting account: Debe ser usuario del dominio.