Kunde A hat nur die Betriebssystemüberwachung gebucht, Kunde B nur Exchange. Wie Sie mit Discoveries, Overrides und Override-Packs pro Kunde genau das überwachen, was beauftragt ist.
Ein Dienstleister überwacht mit Operations Manager die Server mehrerer Kunden. Jeder Kunde bucht unterschiedliche Module: Bei Kunde 1 wird nur das Betriebssystem überwacht, bei Kunde 2 nur Exchange. Das Problem: Importierte Management Packs wirken auf alle Agenten. Ist bei Kunde 2 die Exchange-Warteschlange voll, soll kein Alarm entstehen, wenn Exchange dort nicht beauftragt ist – und Exchange soll in der Konsole gar nicht erst auftauchen.
Geht das?
Ja – in einem gewissen Rahmen. Operations Manager ist nicht im engeren Sinne mandantenfähig, lässt sich aber über Discoveries und Overrides sehr gezielt steuern.
Der Ansatz: an der Wurzel ansetzen
Jedes Technologie-Management-Pack beginnt mit einer Basis-Discovery, die prüft, ob die Technologie auf einem Server vorhanden ist – meist zielt sie auf eine allgemeine Klasse wie Windows Server oder Windows Computer. Wird diese Discovery deaktiviert, entstehen keine Objekte dieser Technologie, und damit laufen auch keine Monitore und Regeln dafür.
So gehen Sie vor:
- Gruppen pro Kunde anlegen, z. B. dynamisch nach Domäne, OU oder Namenskonvention.
- Basis-Discoveries identifizieren – für Exchange, SQL Server, Active Directory usw. (Tipp: In der Konsole unter Authoring › Object Discoveries nach dem Management Pack filtern und die Discovery suchen, die auf eine Windows-Basisklasse zielt.)
- Pro Kunde und Technologie ein Override-Pack anlegen, etwa „Kunde2 – Exchange – Overrides“.
- Darin die Basis-Discovery für die Gruppe des Kunden deaktivieren, wenn das Modul nicht beauftragt ist.
- Bereits erkannte Objekte mit
Remove-SCOMDisabledClassInstanceentfernen.
Tipp
Die Struktur „ein Override-Pack pro Kunde und Technologie“ macht Änderungen nachvollziehbar und erleichtert es, einen Kunden später vollständig zu entfernen – Override-Pack löschen, fertig.
Weitere Bausteine für Dienstleister
- Benutzerrollen mit Bereichen: Kundenbetreuer sehen nur die Objekte „ihrer“ Kunden.
- Gateways pro Kunde: Für Kundennetze ohne Domänenvertrauen kommuniziert ein Gateway-Server zertifikatsbasiert mit der Verwaltungsgruppe.
- Subscriptions pro Kunde: Benachrichtigungen nur für die beauftragten Leistungen.
- Getrennte Verwaltungsgruppen: Bei strengen Anforderungen an Datentrennung bleibt eine eigene Verwaltungsgruppe pro Kunde die sicherste Lösung.
Heute
Das Prinzip funktioniert unverändert in Operations Manager 2019, 2022 und 2025. Für Managed-Service-Szenarien mit Cloud-Anteil ergänzen viele Anbieter SCOM heute um Azure Lighthouse und Azure Monitor.