System Center 2012 SP1 之四 配置App Controller
一、 在 Web 浏览器中打开 App Controller 控制台
1、 App Controller控制台登录条件
为了使用 App Controller 控制台,客户端计算机必须运行支持的浏览器。
默认情况下,本地管理员组中的用户和组为 App Controller 管理员角色的成员。在其他用户可以访问 App Controller 控制台之前,App Controller 管理员必须执行下面其中一项操作:
1) 将 App Controller 连接到 VMM 管理服务器。
2) 连接 Windows Azure 订阅,并创建一个自助服务用户角色。
有关连接 VMM 管理服务器、连接 Windows Azure 订阅以及创建自助服务用户角色的详细信息,请参阅我的后续文章(关于管理服务和虚拟机内容的文章)。
2、 App Controller 控制台Web 浏览器登录方式
1) 在 Web 浏览器中,按照以下格式之一指定控制台网站:
a) 如果控制台网站使用非默认端口,请键入 https://,后跟 Web 服务器的计算机名、冒号 (:) 和端口号。例如,键入 https://webserver:444。
b) 如果控制台网站不使用专用端口,则键入 https://,后跟主机头名称。
2) 如果未安装 Silverlight 4,请单击要下载的图形,然后运行安装程序。
3) 在登录页上,提供合适的凭据,然后单击“登录”。如果启用了单一登录,则将不会提示您提供凭据。本文后续篇幅会介绍启用单一登录的方法。
4) 如果您是多个用户角色的成员,则您需要选择将申请此会话的用户角色。通过刷新浏览器窗口,您可以快速更改用户角色。
3、 将 App Controller 连接到 VMM 管理服务器。
1) 登录到VMM控制台,添加App Controller管理员帐户ACRoot为VMM管理员角色
2) 登录到App Controller控制台,定位至Overview选项,在Status栏Private Clouds下点击Connect a Virtual Machine Manager Server and Clouds,如下图:
3) 在弹出的添加新VMM连接对话框,输入相应信息,点击“OK”即可
4) 成功添加新VMM后的Overview界面如下图:
4、 连接 Windows Azure 订阅,并创建一个自助服务用户角色。
1) 在App Controller控制台,定位至Overview选项,在Status栏Private Clouds下点击Connect a Windows Azure subscription,如下图:
2) 在弹出的Connect a Windows Azure subscription对话框,输入相应信息,点击“OK”即可
二、 为 App Controller 启用单一登录
默认情况下,App Controller 能够提示用户输入其 Active Directory 用户名和密码进行登录。如下图所示:
以下过程描述如何将 App Controller 配置为使用用户的当前 Windows 凭据自动登录。
1、 验证或更改身份验证方法
1) 打开 App Controller 服务器上的 IIS 管理器。
2) 选择 App Controller 网站。
3) 展开该网站,然后选择 /api 节点。
4) 双击“身份验证”。
5) 启用 Windows 集成身份验证。
6) 禁用基本身份验证。
经过以上步骤即已基本实现了单一登录功能。
2、 打开约束委派
此步骤是为了解决上个步骤更改了身份验证会导致App Controller服务器无法访问VMM的问题。
1) 使用在 Active Directory 域服务中具有 OU 管理员特权的帐户登录。确保也为此帐户授予了 SeEnableDelegationPrivilege 用户权限(例如,域管理员可以在域控制器上运行命令 ntrights -u domain\user +r SeEnableDelegationPrivilege,其中 domain/user 表示帐户的域和帐户名)。我们使用最高权限的域管理员登录即可。
2) 在“Active Directory 用户和计算机”中,展开“App Controller 计算机”节点。
3) 点击“App Controller 计算机”,选择“属性”,单击“委派”选项卡。
4) 选择“仅信任此计算机来委派指定的服务”选项。
5) 选择“使用任何身份验证协议”选项。
6) 单击“添加”,然后执行以下操作之一:
a) 如果 VMM 管理服务器使用本地系统帐户运行,请输入 VMM 管理服务器的名称并选择“主机”,再单击“确定”。
b) 如果 VMM 管理服务器使用域帐户运行,请输入域帐户的名称并选择“SCVMM”,再单击“确定”。因本人环境使用了域帐户,所以我们使用本项操作。
7) 选择通用 Internet 文件系统 (CIFS) 服务,再单击“确定”。(可选,如果无此项,亦可不执行此步骤)
8) 重启 App Controller 管理服务器。
三、 自定义组织徽标
您可以自定义 App Controller 控制台的组织徽标。
1) 导航到 App Controller 安装目录的网站根目录。默认情况下,此目录是 %PROGRAMFILES%\Microsoft System Center 2012\App Controller\wwwroot。
2) 通过按如下方式重命名文件来创建默认组织徽标的备份:
a) 将SC2012_WebHeaderLeft_AC.png重命名为SC2012_WebHeaderLeft_AC.png.old
b) 将SC2012_WebHeaderRight_AC.png重命名为SC2012_WebHeaderRight_AC.png.old
3) 将您的徽标复制到 wwwroot 文件夹。
映像必须满足以下要求:
位置 |
映像名称 |
大小 |
左上方 |
SC2012_WebHeaderLeft_AC.png |
287x44 |
右上方 |
SC2012_WebHeaderRight_AC.png |
108x16 |
格式必须为带有透明背景的PNG。
4) 自定义组织徽标效果图预览。
本人图片加工和美化能力有限,已丢失徽标图片透明效果,只为了实验目的,请网友们勿见笑: