MID Server unter Windows installieren

  • Freigeben Version: Washingtondc
  • Aktualisiert 1. Februar 2024
  • 18 Minuten Lesedauer
  • Installieren Sie MID Server mit dem geführten Windows-Installationspaket für MID Server. Das Paket enthält ein Installationsprogramm, das OpenJDK automatisch für die Ausführung in der -Umgebung konfiguriert. Der MID Server kann anstelle des bereitgestellten OpenJDK eine vorhandene JRE verwenden. Deinstallieren Sie den MID Server, um ihn erneut bereitzustellen.

    Richten Sie den Indikator für die Installationsphase einSicherstellen, dass vom MID Server eine Verbindung zu Elementen inner- und außerhalb Ihres Netzwerks hergestellt werden kannMID Server auf einem Linux- oder Windows-Host herunterladen und installierenMID Server konfigurierenSicherheit des MID Servers konfigurierenSicherstellen, dass vom MID Server eine Verbindung zu Elementen inner- und außerhalb Ihres Netzwerks hergestellt werden kannMID Server auf einem Linux- oder Windows-Host herunterladen und installierenMID Server konfigurierenSicherheit des MID Servers konfigurieren
    • Vergewissern Sie sich, dass der Hostcomputer die Systemanforderungen für den MID Server erfüllt.
    • Der MID Server erfordert mindestens PowerShell Version 3.0 und unterstützt Versionen bis PowerShell 5.1.
    • Vergewissern Sie sich, dass der Microsoft Application Experience-Suchservice auf dem MID Server-Host aktiviert ist. Wenn dieser Service deaktiviert ist, kann das automatische MID Server-Upgrade fehlschlagen, was zu einem Ausfall des MID Servers führt. Informationen zum Verwalten von Problemen mit dem Anwendungskompatibilitäts-Suchdienst finden Sie unter KB0597552.
    Java 11.0.17 ist im Lieferumfang des Installationspakets MID-Server enthalten und wird für alle neuen MID Serversauf dem Host installiert. Das Installationsprogramm konfiguriert Java 11.0.17 automatisch für die Ausführung in Ihrer Umgebung. Es ist keine weitere Konfiguration erforderlich. Diese Version unterstützt 64-Bit-Versionen Windows MID Servers und 64-Bit-Versionen Linux MID Servers. MID-Server erfordert mindestens JRE-Version 11.0.8 und empfohlene Version 11.0.17. Wenn Sie eine niedrigere Version als 11.0.8 verwenden, können Probleme im Zusammenhang mit der Verschlüsselung auftreten.
    Hinweis:
    ServiceNow unterstützt keine Neuinstallationen von 32-Bit-MID Servern oder Upgrades auf Version Rome mehr. Neue MID Server-Installationen werden unter den folgenden Betriebssystemen durch RPM und MSI-Installationsprogramm blockiert:
    • CentOS 7
    • Windows-Server 2008
    • Windows-Server 2008 R2
    • Windows 8
    • Windows 10
    MID Server können manuell auf jedem Betriebssystem mit der ZIP-Datei installiert werden, Windows 10 wird jedoch nicht unterstützt. Nicht unterstützte MID Server, die automatisch auf Rome aktualisiert werden, erstellen einen Problemdatensatz in MID Server-Probleme (ecc_agent_issue). Weitere Informationen finden Sie unter Unterstützte Plattformänderungen für MID Server [KB0863694].

    Tests haben gezeigt, dass MID-Server mit Oracle Java 11 Version 11.0.5 wie erwartet funktioniert. Wenn Sie die JRE auf eine andere Version aktualisieren müssen, stimmen Sie sich mit dem zuständigen Kundenbetreuer ab, um Unterstützung zu erhalten.

    Aktualisierte MID Server verwenden je nach Betriebssystemversionen möglicherweise unterschiedliche Java-Versionen.
    • MID Server, die von früheren Versionen aktualisiert wurden, verwenden das mit dem MID Server-Installationsprogramm bereitgestellte OpenJDK. Diese Version von der OpenJDK wurde getestet und zertifiziert für die Verwendung mit diesen MID Servern.
    • MID Servers , die unter anderen Betriebssystemversionen aktualisiert wurden, führen auch ein automatisches Upgrade der JRE auf die mit dem Installationspaket bereitgestellte Version durch.

    Installieren Sie einen MID Server unter Windows mit einer geführten Installation

    Installieren Sie MID Server mit dem geführten Windows-Installationspaket für MID Server. Das Paket enthält ein Installationsprogramm, das OpenJDK automatisch für die Ausführung in der -Umgebung konfiguriert.

    Vorbereitungen

    Erforderliche Rolle: admin oder mid_server

    Warum und wann dieser Vorgang ausgeführt wird

    Das geführte native Windows-Installationsprogramm für MID Server konfiguriert den MID Server mit den angegebenen Einstellungen. Das Installationsprogramm erstellt den MID Server-Service und weist ihn dem angegebenen Benutzer zu. Das Installationsprogramm legt die Dateiberechtigungen für den MID Server-Installationsordner fest. Das Installationsprogramm ermöglicht die Konfiguration von Proxy-Einstellungen. Optional kann das Installationsprogramm den MID Server automatisch starten.

    Prozedur

    1. Laden Sie in der -Instanz die .msi-Datei für die MID Server-Installation von herunter MID-Server > Herunterladen.
    2. Melden Sie sich an dem Windows-Host-Computer an, auf dem Sie den MID-Server installieren möchten.
    3. Platzieren Sie die .msi-Datei des Installationsprogramms auf dem gewünschten MID Server-Host.
    4. Öffnen Sie das Installationsprogramm mit Administratorrechten.
    5. Geben Sie unter Verwendung des Installationsprogramms die folgenden Informationen ein.

      Beispiel einer MID Server-Installation.

      Feld Beschreibung
      Authentifizierungstyp
      Standard
      Auf Benutzername und Passwort basierende Authentifizierung.
      Gegenseitig
      Clientzertifikatbasierte Authentifizierung. Weitere Informationen zur gegenseitigen Authentifizierung finden Sie unter Einheitlicher MID Server-Schlüsselspeicher.
      Hinweis:
      Wenn Sie die gegenseitige Authentifizierung auswählen, werden die Felder Benutzername und Passwort des MID Servers deaktiviert. Die deaktivierten Felder werden nicht in config.xmlgeschrieben.
      ServiceNow-Instanz-URL Geben Sie die vollständige URL Ihrer Instanz ein, zum Beispiel:

      https://mycompanyinstace.service-now.com

      ServiceNow-MID-Server-Benutzername Geben Sie den Namen des MID-Server-Benutzers ein, den Sie bereits erstellt haben. Der MID Server-Benutzer muss über die Rolle „mid_server“ verfügen.
      ServiceNow-MID-Server-Passwort Geben Sie das Passwort für den unter ServiceNow-MID-Server-Benutzername eingetragenen Benutzer ein.
      Zertifikatwiderrufung

      Diese Checkbox ist standardmäßig aktiviert, um Zertifikatwiderrufsrichtlinien zur Verbesserung der Sicherheit zu aktivieren. Weitere Informationen zur Zertifikatwiderrufung finden Sie unter Zertifikatsprüfungsrichtlinien für MID Server.

      Beim Testen einer Verbindung mit aktivierter Zertifikatwiderrufung prüft das Installationsprogramm, ob OCSP-Port 80 geöffnet und die Entrust-Seite zugänglich ist.

      Wenn der Verbindungstest aufgrund der Zertifikatwiderrufprüfung fehlschlägt, muss der Fehler entweder behoben und erneut getestet werden, oder die Zertifikatwiderrufprüfung muss deaktiviert werden. Die Zertifikatwiderrufprüfung ist für eine erfolgreiche Installation nicht erforderlich.

      Proxy verwenden Aktivieren Sie diese Checkbox, wenn Ihr MID-Server über einen Proxy eine Verbindung zur Instanz herstellt.
      Hinweis:
      Ihr Proxy-Server muss die Standardauthentifizierung verwenden, damit der MID-Server eine Verbindung zur Instanz herstellen kann.

      Der MID Server kann Proxy-Server umgehen, deren DNS/IP-Adresse im Konfigurationsparameter mid.cloud.discovery.proxy.exclusion.listaufgeführt ist. Weitere Informationen finden Sie unter MID Server-Eigenschaft.

      Proxy-Host Geben Sie den Host-Namen oder die IP-Adresse des Proxy-Servers ein. Fügen Sie das Protokoll nicht in den Hostnamen ein. Geben Sie beispielsweise proxyserver.domain.com ein, und nicht https://proxyserver.domain.com.
      Proxy-Port Geben Sie den Port ein, über den der Proxy-Server kommuniziert. Wenn Sie dieses Feld leer lassen, sollte die Standardportnummer des Proxy-Servers verwendet werden.
      Proxy-Benutzername Geben Sie den Namen des Benutzers ein, der über Administratorrechte für den Proxy-Server verfügt.
      Proxy-Passwort Geben Sie das Passwort für den Benutzernamen ein.
    6. Klicken Sie auf Verbindung testen, um die Anmeldeinformationen und Instanzinformationen zu validieren.
      Wenn ein Fehler auftritt, überprüfen Sie die von Ihnen eingegebenen Informationen.
    7. Klicken Sie auf Next (Weiter).
    8. Konfigurieren Sie den Namen MID-Server und die Parameter Servicekonto (siehe Tabelle).

      MID-Parameter.

      Feld Beschreibung
      MID-Server-Name Geben Sie einen MID Server-Namen ein.
      Warnung:
      MID-Server-Namen dürfen nicht mit mid.serverbeginnen.
      Name des Service-Accounts

      Benutzername des Servicekontos, das zum Ausführen des MID Server-Service verwendet wird. Weitere Informationen zum Erstellen von Servicekonten finden Sie unter Erstellen eines Windows-Servicekontos mit „Als Service anmelden“ [KB0867669].

      Das Feld „Service-Account-Name“ ist ein bearbeitbares Dropdown-Menü. Wählen Sie entweder einen Wert aus der Dropdown-Liste aus, oder geben Sie einen neuen Wert in das Textfeld ein. Nur die Konten mit der Richtlinie log on as service werden in der Dropdown-Liste angezeigt. Gruppenverwaltete Servicekonten (gMSA), die die Richtlinie log on as service von ihren Gruppen erben, werden nicht in der Dropdown-Liste angezeigt. Sie können den MID Server-Service jedoch mit diesen Konten installieren, indem Sie den Namen des Servicekontos manuell in die bearbeitbare Dropdown-Liste eingeben. Der Name kann drei Formate annehmen.

      1. Wenn das Servicekonto lokal auf dem Computer ist, können Sie nur den Namen angeben.

        Beispiel: My_Local_Service_Account

      2. Wenn das Servicekonto lokal auf dem Computer ist, können Sie „“ angeben. als Domänenname für das Konto.

        Beispiel: .\My_Local_Service_Account

      3. Jeder Account kann dem Format {domain}\{username} folgen.

        Beispiel: MY-COMPUTER-DOMAIN\My_Domain_Service_Account

      Fügen Sie ein neues lokales Servicekonto hinzu, indem Sie auf die Schaltfläche + klicken. Über diese Schaltfläche wird das Fenster „Neuen lokalen Benutzer konfigurieren“ mit drei Feldern geöffnet.
      • Name des Servicekontos: Geben Sie den Namen des neuen Servicekontos ein.
      • Passwort fürServicekonto: Geben Sie das Passwort des neuen Servicekontos ein.
      • Passwort erneut eingeben: Bestätigen Sie das Passwort des neuen Servicekontos.

      Wenn ein gMSA-Benutzer (Group Managed Service Account) ausgewählt wird, wird das Passwortfeld entfernt, da Passwörter für gMSA-Benutzer von Active Directory verwaltet werden.

      Hinweis:

      Die bereitgestellten Anmeldeinformationen für das Servicekonto müssen die folgenden Anforderungen erfüllen und müssen ein gültiges Konto sein.

      • Der Benutzer darf kein lokales System oder ein Konto auf Administratorebene sein (lokaler Administrator, Domänenadministrator usw.).
      • Das bereitgestellte Servicekonto verfügt über die Berechtigung log on as service, die erforderlich ist, damit ein Konto als log on user für einen Service verwendet werden kann.
      Service-Account-Passwort Passwort des Servicekontos, das zum Ausführen des MID Server-Service verwendet wird.
      Legen Sie den Servicenamen manuell fest

      Aktivieren Sie diese Checkbox, wenn Sie den Servicenamen und den Anzeigenamen für Ihren MID Server manuell festlegen möchten.

      Hinweis: Ihr Proxy-Server muss die Standardauthentifizierung verwenden, damit der MID-Server eine Verbindung zur Instanz herstellen kann.

      MID-Service-Wrapper-Name Ändern Sie dieses Feld bei Bedarf. Es wird automatisch durch das Anhängen des Präfix snc_mid_ an den MID-Server-Namen aufgefüllt. In den meisten Fällen ist hier keine Änderung notwendig.
      MID-Server-Wrapper-Anzeigename Ändern Sie dieses Feld bei Bedarf. Es wird automatisch durch das Anhängen des Präfix ServiceNow MID Server_ an den MID-Server-Namen aufgefüllt. In den meisten Fällen ist hier keine Änderung notwendig.
    9. Klicken Sie auf Weiter, und wählen Sie einen Zielordner für die Installation aus.

      Benutzer können manuell einen vorhandenen, gültigen Dateipfad eingeben oder die Schaltfläche „Ändern“ verwenden, um eine Browserseite zu öffnen, auf der sie den Installationsspeicherort auswählen können.

    10. Klicken Sie auf Weiter, um die Zusammenfassung anzuzeigen.
      MID Server wird gestartet.

      Wählen Sie MID Server nach der Installation starten aus, wenn Sie den MID Server sofort nach der Installation starten möchten. Wenn Sie weitere Konfigurationsänderungen vornehmen möchten, lassen Sie dieses Kontrollkästchen deaktiviert, bevor Sie den MID-Server starten. Wenn die gegenseitige Authentifizierung ausgewählt wurde, werden die Felder Benutzername und Passwort des MID Servers entfernt.

      Hinweis:
      Wenn der MID Server nicht gestartet werden kann, kann die Ursache ein doppelter Name oder mehrere Services sein, die auf denselben ausführbaren Pfad verweisen. Dies kann passieren, wenn Sie MID Server haben, die zuvor nicht über das Installationsprogramm installiert wurden. Details siehe MID-Server kann nicht gestartet werden.
    11. Klicken Sie auf MID-Server-Listenseite.
      Das Installationsprogramm öffnet die MID-Serverliste aus Ihrer Instanz.
    12. Wählen Sie den Namen des MID-Servers aus der Liste.
      Hinweis:
      Es kann einige Sekunden dauern, bis der MID-Server eine Verbindung zu Ihrer Instanz hergestellt hat.
      Das System zeigt den MID-Server-Datensatz an.
    13. Klicken Sie unter Zugehörige Links auf Validieren.
      Die MID-Server-Anzeige Validiert ändert sich zu Ja.

    Nächste Maßnahme

    Informationen zum Upgrade des MID Servers finden Sie unter MID Server-Upgrades.

    Deinstallieren Sie einen Windows-MID Server mit dem geführten Installationsprogramm

    Das geführte native Windows-Installationsprogramm für MID Server unterstützt auch die geführte Deinstallation des MID Servers.

    Vorbereitungen

    Erforderliche Rolle: admin

    Es gibt drei Möglichkeiten, einen MID Server nach der Installation mit dem geführten nativen Windows-Installationsprogramm zu deinstallieren.

    Prozedur

    1. Navigieren Sie auf dem MID Server-Host zu Systemsteuerung > Programme > Programme und Funktionen > Ein Programm deinstallieren.
      1. Deinstallieren Sie das Programm mit dem Namen MID Server.
    2. Wahlweise: Navigieren Sie alternativ zu Einstellungen > Apps
      1. Deinstallieren Sie das Programm mit dem Namen MID Server.
    3. Wahlweise: Der MID Server kann auch mit dem Skript für die automatische Deinstallation deinstalliert werden.
      Dies ist nützlich, wenn Sie mehrere MID Server deinstallieren möchten. Weitere Informationen finden Sie unter Automatische Installation und Deinstallation von Windows MID Server

    Anmeldeinformationen für den Windows MID Server-Dienst konfigurieren

    Anmeldeinformationen für den MID-Server-Dienst sind erforderlich, um den MID-Server-Dienst auf dem Host-Computer zu verwalten, einschließlich der Möglichkeit, automatische Upgrades durchzuführen.

    Vorbereitungen

    Erforderliche Rolle: admin

    Warum und wann dieser Vorgang ausgeführt wird

    Wenn Sie den MID Server mit dem nativen Installationsprogramm installiert haben, müssen Sie dieses Verfahren nicht abschließen. Wenn Sie jedoch den Servicebenutzer nach der Installation ändern möchten, verwenden Sie dieses Verfahren.

    Windows-Serviceanmeldeinformationen steuern die Berechtigungsebene auf dem Gerät. Der Anwender darf kein lokales System- oder Administratorkonto (lokaler Administrator, Domänenadministrator usw.) sein. Das bereitgestellte Servicekonto muss über das Recht „ Anmelden als Service “ verfügen, was eine Voraussetzung dafür ist, dass ein Konto als Anmeldekonto verwendet werden kann -Benutzer für einen Service.

    Hinweis:

    Die Anmeldeinformationen für den Windows-Dienst sind nicht identisch mit den Anmeldeinformationen des MID-Servers, die die Kommunikation zwischen dem MID-Server und der Instanz ermöglichen. Sie müssen beide Anmeldeinformationen separat konfigurieren. Weitere Informationen zu den MID-Server-Benutzer-Anmeldeinformationen finden Sie unter MID Server-Benutzer erstellen und die Rolle erteilen.

    Prozedur

    1. Öffnen Sie die Windows-Dienstekonsole.
    2. Doppelklicken Sie auf<MID Server name> -Service für jeden MID Server.ServiceNow
    3. Wählen Sie die Registerkarte Einloggen aus.
    4. Wählen Sie einen Benutzer aus, der kein Administrator ist, und geben Sie das Passwort für diesen Benutzer an.
    5. In der Registerkarte Allgemeines stellen Sie den Starttyp ein.
      Das Feld ist standardmäßig auf Automatisch gesetzt.
    6. Klicken Sie auf OK.
    7. Starten Sie den ServiceNow <MID-Server-Name>-Dienst neu, und stellen Sie sicher, dass ServiceNow\<MID-Server-Name>\agent\logs\agent0.log keine Fehlernachrichten enthält.
      Wenn der MID Server nicht startet, lesen Sie den ServiceNow Wissensartikel Agent-Protokoll auf MID Server-Fehler überprüfen (Artikel KB0535148).
    8. Navigieren Sie in der Instanz, mit der dieser MID Server verbunden ist, zu MID-Server > Server.

      Wenn Discovery installiert ist, navigieren Sie alternativ zu Discovery > MID-Server. Alle mit dieser Instanz verbundenen MID Server werden aufgelistet.

    9. Vergewissern Sie sich, dass der Status des gerade installierten MIDServers In Betrieb lautet.

    Automatische Installation und Deinstallation von Windows MID Server

    Die automatische Installation des MID Servers verwendet vordefinierte Parameter und erfordert nach der Initiierung keine Benutzereingabe. Sie können die automatische Installation auf mehreren Computern gleichzeitig verwenden, um schnell ein Netzwerk einzurichten und sicherzustellen, dass alle MID Server dieselben Installationseinstellungen haben.

    Automatische MID Server-Installation

    Hinweis:
    Alle Befehle für die automatische Installation/Deinstallation müssen mit Administratorrechten ausgeführt werden.
    Um den MID Server automatisch auf einem Windows-System zu installieren, laden Sie das Skript herunter, das an den Knowledge Base-Artikel Windows MID Server (automatische Installation und Deinstallation) angehängt ist. Platzieren Sie die Datei auf dem MID Server-Zielhostcomputer, und führen Sie den folgenden Befehl in der Eingabeaufforderung aus. Sie können das Skript auch direkt über PowerShell ausführen.
    PowerShell-Befehl “.\StillInstall.ps1 –<parameter_name1> '<value for parameter1> ' –<parameter_name2> '<value for parameter2> ' usw. …“
    Das Skript überprüft die folgenden obligatorischen Parameter:
    • MSI_FILE_NAME: Der Name der für die Installation verwendeten MSI-Datei.
    • INSTALL_LOCATION : Speicherort für die Installation des MID Servers.
    • INSTANCE_URL: Die ServiceNow-Zielinstanz, mit der der MID Server eine Verbindung herstellt.
    • MID_USERNAME: Name des Instanzkontos.
    • MID_PASSWORD: Das Passwort des Instanzkontos.
    • MID_NAME: Name des MID Servers.
    • SERVICE_ACCOUNT_NAME: Name des Servicekontos.
    • SERVICE_ACCOUNT_PASSWORD: das Passwort des Servicekontos.
    Die folgenden Parameter sind optional:
    • LOG_NAME: Aktiviert die Protokollierung und speichert Protokolle in der Datei, die durch diesen Parameter benannt wird.
    • START_MID: Legt fest, dass der MID Server nach Abschluss der Installation automatisch gestartet wird.
    • USE_PROXY: Aktiviert die Verwendung eines Proxys. Wenn Sie diesen Befehl auswählen, werden die folgenden Parameter obligatorisch.
      • PROXY_HOST: Name des Proxy-Hosts.
      • PROXY_PORT: Die Portnummer des Proxys.
      • PROXY_USERNAME: der Proxy-Benutzername. Wenn kein Benutzername vorhanden ist, geben Sie „“ ein.
      • PROXY_PASSWORD: das Proxy-Passwort. Wenn kein Passwort vorhanden ist, geben Sie „“ ein.
    • MANUAL_SERVICE_NAME: Servicename. Wenn Sie diesen Befehl auswählen, werden die folgenden Parameter obligatorisch:
      • SERVICE_NAME: Servicename.
      • SERVICE_DISPLAY_NAME: Anzeigename des Service.
    • MUTUAL_AUTH: Aktiviert die gegenseitige Authentifizierung. Wenn dieser Schalter aktiviert ist, sind MID_USERNAME und MID_PASSWORD nicht erforderlich. Weitere Informationen finden Sie unter Einheitlicher MID Server-Schlüsselspeicher.
    Hinweis:
    Die Parameter START_MID, USE_PROXY, MUTUAL_AUTHund MANUAL_SERVICE_NAME sind Schalter. Sie verwenden das Format <switch_param_name> und werden nicht von einem Wert gefolgt.

    Überprüfen Sie nach der Ausführung des Skripts, ob die MID Server-Dateien, der Service und der Eintrag in Programme und Funktionen installiert sind. Wenn Sie die Protokollierung aktiviert haben, überprüfen Sie die Protokollinformationen in der Datei, die durch den Parameter LOG_NAME angegeben ist.

    Beispiel für einen Befehl für die automatische MID Server-Installation:

    PowerShell -command ".\StillInstall.ps1 -MSI_FILE_NAME 'MID-Installer.msi' -INSTALL_LOCATION 'C:\Benutzer\Administrator' -INSTANCE_URL 'https://my-instance-name.service-now.com' -MID_USERNAME ' mid_server' -MID_PASSWORD 'mid_password' -MID_NAME 'Still_Install_MID' -SERVICE_ACCOUNT_NAME 'DOMAIN\My_Service_Account' -SERVICE_ACCOUNT_PASSWORD 'Service_Account_Password' -LOG_NAME 'Still_Install_Log.txt'"

    Ein Beispielbefehl mit dem Schalter START_MID :

    powershell -command ".\StillInstall.ps1 -MSI_FILE_NAME 'MID-Installer-Wix.msi' -INSTALL_LOCATION 'C:\Benutzer\Administrator' -INSTANCE_URL 'https://my-instance-name.service-now.com' - „“

    Automatische Deinstallation von MID Server

    Um den MID Server auf einem Windows-System automatisch zu deinstallieren, laden Sie das Skript herunter, das an den Knowledge Base-Artikel Windows MID Server (automatische Installation und Deinstallation) angehängt ist. Führen Sie dann das Skript über die Eingabeaufforderung aus. Es kann auch direkt von PowerShell ausgeführt werden.
    powershell -command “.\StillentUninstall.ps1 -MID_NAME '<value for MID_NAME> „-LOG_NAME“<value for LOG_NAME> '“

    Das Skript erfordert den obligatorischen Parameter MID_NAME. Dies ist der Name des MID Servers, den Sie deinstallieren möchten.

    Der optionale Parameter LOG_NAME aktiviert die Protokollierung der Deinstallation und speichert Protokolle in der Datei, die durch diesen Parameter benannt wird.

    Überprüfen Sie nach der Ausführung des Skripts, ob die MID Server-Dateien, der Service und der Eintrag in Programme und Funktionen deinstalliert wurden. Wenn Sie die Protokollierung aktiviert haben, überprüfen Sie die Protokollinformationen in der Datei, die durch den Parameter LOG_NAME angegeben ist.

    Beispiel für einen Befehl für die automatische MID Server-Deinstallation:

    PowerShell -command ".\StillentUninstall.ps1 -MID_NAME 'silent_install_cmd' -LOG_NAME
          „deinstallieren.txt“

    Installieren Sie einen MID Server manuell unter Windows

    Installieren Sie MID Server mit dem ZIP-Datei-Installationspaket, und vergewissern Sie sich, dass es aktiv ist.

    Vorbereitungen

    Erforderliche Rolle: admin oder mid_server

    Warum und wann dieser Vorgang ausgeführt wird

    Klicken Sie auf diesen Link, um das Installationsvideo anzuzeigen:

    Prozedur

    1. Melden Sie sich an dem Windows-Host-Computer an, auf dem Sie den MID-Server installieren möchten.
    2. Erstellen Sie auf der obersten Ebene des Laufwerks einen Ordner für den MID-Server, z. B. ServiceNow\MID-Server1.
    3. Laden Sie die MID-Archivdatei in den neuen Ordner herunter.
    4. Klicken Sie mit der rechten Maustaste auf das Archiv, und wählen Sie Alle extrahieren.
    5. Navigieren Sie zum Verzeichnis service-now\<MID Server-Name>\Agent, das erstellt wurde, als die Datei extrahiert wurde.
    6. Um den MID Server manuell zu konfigurieren, bearbeiten Sie die Datei config.xml mit einem Texteditor wie WordPad:
      1. Suchen Sie nach dem Element <parameter name="url" value="https://YOUR_INSTANCE.service-now.com" />, und ändern Sie den Wert in die URL Ihrer Instanz.
      2. Geben Sie die MID-Benutzer-Anmeldeinformationen in die Felder der Parameter mid.instance.username und mid.instance.password ein.
        Standardmäßig verwendet der MID-Server die Basic Authentication für SOAP-Nachrichten. Der Passwortwert ist auch eine verschlüsselte Authentifizierung.
      3. Wahlweise: Suchen Sie nach dem Element <parameter name="name" value="YOUR_MIDSERVER_NAME_GOES_HERE" />, und ändern Sie den Wert für den MID Server-Namen.
      4. Wahlweise: Geben Sie die Verbindungsinformationen für den Proxy-Server ein.
        Entfernen Sie die entsprechenden Kommentar-Tags aus den Proxy-Konfigurationsinformationen.
        Sie können beispielsweise diese Parameter konfigurieren:
        • mid.proxy.use_proxy
        • mid.proxy.host
        • mid.proxy.port
        • mid.proxy.username
        • mid.proxy.password
    7. Führen Sie start.bat aus, um den MID Server zu starten.
    8. Wählen Sie in der Instanz unter Zugehörige Linksdie Option Validierenaus.
      Die MID-Server-Anzeige Validiert ändert sich zu Ja.

    Führen Sie einen Windows-MID-Server nach der manuellen Installation als Nicht-Administrator aus

    MID Server können so konfiguriert werden, dass sie mit nicht administrativen Konten ausgeführt werden. Die Verwendung von Nicht-Admin-Konten in Verbindung mit der Durchsetzung von Dateiberechtigungen kann die Sicherheit verbessern, indem der Zugriff auf MID Server-Dateien eingeschränkt wird.

    Vorbereitungen

    Erforderliche Rolle: admin
    Hinweis:
    In einem zukünftigen Release sind Nicht-Admin-Konten für den MID Server obligatorisch, und die Unterstützung für die Verwendung eines Administratorkontos wird eingestellt.
    Dieses Verfahren ist nur für Benutzer gedacht, die den MID Server mit der ZIP-Datei installieren. Für das Windows MID Server-Installationsprogramm muss der MID Server bereits als Nicht-Admin-Benutzer ausgeführt werden. Im Rahmen des Installationsprozesses des MID Server-Installationsprogramms sind die Zugriffssteuerungslisten für den MID Server-Ordner auf die folgenden Benutzer und Gruppen beschränkt.
    • System
    • Administrator
    • Das konfigurierte Servicekonto

    Wenn Sie mit der ZIP-Datei installieren, installieren Sie den MID Server auf einem Windows-Computer mit einem Administratorkonto. Erstellen Sie ein Windows-Benutzerkonto ohne Administratorrechte.

    Das Ausführen eines MID Servers mit einem Nicht-Admin-Account hat Einschränkungen und ändert das Verhalten anderer Anwendungen. Die folgenden Verhaltensänderungen können auftreten:

    • Das MID Server-Konto benötigt entsprechende Anmeldeinformationen, um einen Erkennungszeitplan auszuführen. Wenn die Anmeldeinformationen nicht ausreichen, greift der MID Server auf die Berechtigungen des Benutzerkontos zurück. Ein Benutzerkonto ohne Administratorrechte verfügt möglicherweise nicht über die erforderlichen Berechtigungen für den Zugriff auf das Discovery-Ziel.
    • Enhanced Application Dependency Mapping (ADME) und File Based Discovery (FBD) funktionieren möglicherweise standardmäßig nicht. Um dieses Problem zu beheben, muss Nicht-Admin-Benutzern die Berechtigung zum Lesen/Schreiben im Admin-Freigabeordner erteilt werden.
    • Nicht-Admin-Accounts können keine Upgrade-Services in Versionen vor dem Orlando-Release initiieren.

    Prozedur

    1. Führen Sie den MID Server-Service als LocalSystem oder als Benutzer mit Administratorrechten aus.
    2. Erstellen Sie eine Datei mit dem Titel GrantStartStopPerm.ps1 mit dem folgenden Code.
      Function GrantStartStopPerm
      {
          Param( [string]$username, [string]$servicename )
          $user = New-Object System.Security.Principal.NTAccount($username) 
          $sid = $user.Translate([System.Security.Principal.SecurityIdentifier]).Value 
          Write-Output "Sid : $sid"
      
          $sd = sc.exe sdshow $servicename
          Write-Output "SD value   : $sd"
                         
          if( !($sd -like "*$sid*") ){
              $permsToAdd = [string]::Format(")(A;;RPWPCR;;;{0})S:(", $sid);
              if($sd -match [regex]::Escape(")S:(")){
                  $sd = $sd -replace [regex]::Escape(")S:("),"$permsToAdd"
                  $result = sc.exe sdset $servicename $sd
                  Write-Output "SD changed : $sd";
                  Write-Output "Result : $result";
              }
          }else{
              Write-Output "Sid is already part of SD"
          }
      }
    3. Starten Sie die PowerShell-Konsole als Administrator.
    4. Laden Sie die Datei mithilfe der Punktquellenfunktion aus der Datei GrantStartStopPerm.ps1.
      Beispiel: C:\Users\mid_account\Desktop> . .\GrantStartStopPerm.ps1
    5. Führen Sie die PowerShell-Quellfunktion mit einem Nicht-Admin-Account und dem Servicenamen als Eingabe aus.
      Beispiel:
      GrantStartStopPerm mid_account snc_mid_test
      Output line expection in success :
      Result : [SC] SetServiceObjectSecurity SUCCESS
    6. Fügen Sie den Nicht-Admin-Accountnamen dem MID Server-Parameter mid.windows_host.file_permissions.allow_list in der Datei config.xml des MID Server-Hosts hinzu.
      Dieser Schritt fügt das Nicht-Admin-Konto der Allow-Liste hinzu. Weitere Informationen zu mid.windows_host.file_permissions.allow_list sowie Anweisungen zum Hinzufügen eines Parameters zur Datei config.xml finden Sie unter MID Server -Parameter.
    7. Starten Sie den MID Server neu.
      Die neuen Durchsetzungsregeln für Dateiberechtigungen werden wirksam, wenn der MID Server gestartet wird.
    8. Wechseln Sie vom MID Server zum Nicht-Admin-Servicekonto.
    9. Starten Sie den MID Server neu.

    Nächste Maßnahme

    Weitere Informationen zum Verwalten der Allow-Liste und zum Durchsetzen von Dateiberechtigungen finden Sie unter Erzwingen von Dateiberechtigungen für Windows MID Server.

    Deinstallieren Sie einen Windows MID Server nach der manuellen Installation

    Der MID Server wird als eigenständiger Dienst ausgeführt. Sie können einen eigenständigen MID Server-Dienst entfernen, um Aufgaben wie das erneute Bereitstellen des MID Servers auf einem anderen Host-Computer oder das Ändern des eindeutigen Namens eines MID Servers bei der Bereitstellung mehrerer MID Server zu unterstützen.

    Vorbereitungen

    Erforderliche Rolle: admin

    Dieses Verfahren ist nur für Benutzer gedacht, die den MID Server mit der ZIP-Datei installieren.

    Prozedur

    1. Halten Sie den ausgeführten MID Server-Service mit einem der folgenden Verfahren an:
      • Windows-Befehlszeile: Führen Sie im MID Server-Stammverzeichnis (Agent) stop.bat aus.
      • Windows-Services-Konsole: Klicken Sie in der Windows-Services-Konsole mit der rechten Maustaste auf den Namen des ServiceNow MID Servers, und wählen Sie Stoppaus.
    2. Wechseln Sie in einer Eingabeaufforderung zum Verzeichnis \agent\bin im MID Server-Installationsverzeichnis, und doppelklicken Sie auf die Datei UninstallMID-NT.bat.

    Nächste Maßnahme

    Validieren Sie den MID Server, um ihn für die Verwendung vorzubereiten.

    MID Server unter Windows zur Verwendung einer vorhandenen JRE konfigurieren

    Sie können wählen, eine vorhandene JRE für Ihre MID Server anstatt der mit der MID Server Installer bereitgestellten OpenJDK zu verwenden.

    Vorbereitungen

    Stellen Sie sicher, dass Ihre JRE-Version unterstützt wird. Unter Systemanforderungen für den MID Server finden Sie weitere Details.

    Erforderliche Rolle: admin

    Warum und wann dieser Vorgang ausgeführt wird

    Von Benutzerzahl eigenen JRE verwenden, sind Sie verantwortlich für die Aktualisierung von sie nach Bedarf. Ein detailliertes Verfahren und Hinweise zum Ändern der JRE finden Sie unter KB0778272.

    Prozedur

    1. Navigieren Sie zu dieser Datei im Installationsverzeichnis MID Server:
      agent/conf/wrapper-override.conf
    2. Fügen Sie diese Zeile in die Datei ein, um die vorhandene ausführbare Java-Datei anzugeben, die Sie verwenden möchten:
      wrapper.java.command={Your_java_executable}

      Weitere Informationen finden Sie in der Java Service Wrapper-Eigenschaft Dokumentation.

    3. Speichern Sie die Datei.