MID Server unter Windows installieren

  • Freigeben Version: Xanadu
  • Aktualisiert 1. August 2024
  • 17 Minuten Lesedauer
  • Installieren Sie MID-Server mit dem geführten Windows-Installationspaket für MID-Server. Das Paket enthält ein Installationsprogramm, das OpenJDK automatisch für die Ausführung in der -Umgebung konfiguriert. Der MID Server kann eine vorhandene JRE anstelle des bereitgestellten OpenJDK verwenden. Deinstallieren Sie den MID-Server, um ihn erneut bereitzustellen.

    Richten Sie den Indikator für die Installationsphase einSicherstellen, dass vom MID Server eine Verbindung zu Elementen inner- und außerhalb Ihres Netzwerks hergestellt werden kannMID Server auf einem Linux- oder Windows-Host herunterladen und installierenMID Server konfigurierenSicherheit des MID Servers konfigurierenSicherstellen, dass vom MID Server eine Verbindung zu Elementen inner- und außerhalb Ihres Netzwerks hergestellt werden kannMID Server auf einem Linux- oder Windows-Host herunterladen und installierenMID Server konfigurierenSicherheit des MID Servers konfigurieren
    • Vergewissern Sie sich, dass der Hostcomputer die Systemanforderungen für den MID Server erfüllt.
    • Der MID-Server erfordert mindestens PowerShell Version 3.0 und unterstützt Versionen bis PowerShell 5.1.
    • Stellen Sie sicher, dass der Microsoft Application Experience-Suchservice auf dem MID-Server-Host aktiviert ist. Wenn dieser Service deaktiviert ist, kann das automatische Upgrade des MID-Servers fehlschlagen, was zu einem Ausfall des MID-Servers führt. Informationen zum Verwalten von Problemen mit dem Anwendungskompatibilitäts-Suchdienst finden Sie unter KB0597552.
    Java 11.0.17 wird mit dem Installationspaket MID-Server gebündelt und für alle neuen MID Serversauf dem Host installiert. Das Installationsprogramm konfiguriert Java 11.0.17 automatisch für die Ausführung in Ihrer Umgebung. Es ist keine weitere Konfiguration erforderlich. Diese Version unterstützt sowohl 64-Bit-Versionen Windows MID Servers als auch 64-Bit-Versionen Linux MID Servers. MID-Server erfordert mindestens JRE-Version 11.0.8, empfohlen wird Version 11.0.17. Wenn Sie eine niedrigere Version als 11.0.8 verwenden, können Probleme mit der Verschlüsselung auftreten.
    Hinweis:
    ServiceNow unterstützt keine Neuinstallationen von 32-Bit-MID-Servern oder Upgrades auf Version Rome. Die Installation neuer MID-Server wird unter den folgenden Betriebssystemen durch RPM- und MSI-Installationsprogramme blockiert:
    • CentOS 7
    • Windows-Server 2008
    • Windows Server 2008 R2
    • Windows 8
    • Windows 10
    MID-Server können manuell in jedem Betriebssystem mit der ZIP-Datei installiert werden. Windows 10 wird jedoch nicht unterstützt. Wenn nicht unterstützte MID-Server automatisch auf Rome aktualisiert werden, wird ein Problemdatensatz in „MID-Server-Probleme“ (ecc_agent_issue) erstellt. Weitere Informationen finden Sie unter Unterstützte Plattformänderungen für MID-Server [KB0863694].

    Tests haben gezeigt, dass MID-Server mit Oracle Java 11 Version 11.0.5 wie erwartet funktioniert. Wenn Sie die JRE auf eine andere Version aktualisieren müssen, stimmen Sie sich mit dem entsprechenden Kundenbetreuer ab, um Unterstützung zu erhalten.

    Aktualisierte MID-Server verwenden je nach Betriebssystem möglicherweise unterschiedliche Java-Versionen.
    • MID-Server, die von früheren Versionen aktualisiert wurden, verwenden das mit dem MID-Server-Installationsprogramm bereitgestellte OpenJDK. Diese Version von der OpenJDK wurde getestet und zertifiziert für die Verwendung mit diesen MID Servern.
    • MID Servers die unter einer anderen Betriebssystemversion aktualisiert werden, aktualisieren auch automatisch die JRE auf die mit dem Installationspaket bereitgestellte Version.

    Installieren Sie einen MID-Server unter Windows mit der geführten Installation

    Installieren Sie MID-Server mit dem geführten Windows-Installationspaket für MID-Server. Das Paket enthält ein Installationsprogramm, das OpenJDK automatisch für die Ausführung in der -Umgebung konfiguriert.

    Vorbereitungen

    Erforderliche Rolle: admin oder mid_server

    Warum und wann dieser Vorgang ausgeführt wird

    Das geführte native Windows-Installationsprogramm für den MID-Server konfiguriert den MID-Server mit den angegebenen Einstellungen. Das Installationsprogramm erstellt den MID-Server-Service und weist ihn dem angegebenen Anwender zu. Das Installationsprogramm legt die Dateiberechtigungen für den Installationsordner des MID-Servers fest. Das Installationsprogramm ermöglicht die Konfiguration von Proxy-Einstellungen. Optional kann das Installationsprogramm den MID-Server automatisch starten.

    Prozedur

    1. Laden Sie in der -Instanz die .msi-Datei für die MID-Server-Installation von herunter MID-Server > Herunterladenan.
    2. Melden Sie sich an dem Windows-Host-Computer an, auf dem Sie den MID-Server installieren möchten.
    3. Platzieren Sie die MSI-Datei des Installationsprogramms auf dem gewünschten MID-Server-Host.
    4. Öffnen Sie das Installationsprogramm mit Administratorrechten.
    5. Geben Sie unter Verwendung des Installationsprogramms die folgenden Informationen ein.

      Beispiel für eine MID-Server-Installation.

      Feld Beschreibung
      Authentifizierungstyp
      Standard
      Anwendername- und passwortbasierte Authentifizierung.
      Gegenseitig
      Clientzertifikatbasierte Authentifizierung. Weitere Informationen zur gegenseitigen Authentifizierung finden Sie unter Einheitlicher Schlüsselspeicher des MID-Servers.
      Hinweis:
      Durch Auswahl der gegenseitigen Authentifizierung werden die Felder „Anwendername“ und „Passwort“ für den MID-Server deaktiviert. Die deaktivierten Felder werden nicht in die Datei config.xmlgeschrieben.
      ServiceNow-Instanz-URL Geben Sie die vollständige URL Ihrer Instanz ein, zum Beispiel:

      https://mycompanyinstace.service-now.com

      ServiceNow-MID-Server-Benutzername Geben Sie den Namen des MID-Server-Benutzers ein, den Sie bereits erstellt haben. Der MID Server-Benutzer muss über die Rolle „mid_server“ verfügen.
      ServiceNow-MID-Server-Passwort Geben Sie das Passwort für den unter ServiceNow-MID-Server-Benutzername eingetragenen Benutzer ein.
      Zertifikatwiderrufung

      Dieses Kontrollkästchen ist standardmäßig aktiviert, um Richtlinien zum Widerrufen von Zertifikaten zu aktivieren und so die Sicherheit zu verbessern. Weitere Informationen zum Widerrufen von Zertifikaten finden Sie unter Richtlinien zur Zertifikatprüfung für MID-Server.

      Beim Testen einer Verbindung mit aktivierter Zertifikatwiderrufung prüft das Installationsprogramm, ob der OCSP-Port 80 geöffnet und die Entrust-Seite zugänglich ist.

      Wenn der Verbindungstest aufgrund der Zertifikatwiderrufprüfung fehlschlägt, muss der Fehler entweder korrigiert und erneut getestet werden, oder die Zertifikatwiderrufprüfung muss deaktiviert werden. Die Überprüfung der Zertifikatwiderrufung ist für eine erfolgreiche Installation nicht erforderlich.

      Proxy verwenden Aktivieren Sie diese Checkbox, wenn Ihr MID-Server über einen Proxy eine Verbindung zur Instanz herstellt.
      Hinweis:
      Ihr Proxy-Server muss die Standardauthentifizierung verwenden, damit der MID-Server eine Verbindung zur Instanz herstellen kann.

      Der MID-Server kann Proxy-Server umgehen, deren DNS/IP-Adresse im Konfigurationsparameter mid.cloud.discovery.proxy.exclusion.listaufgeführt ist. Weitere Informationen finden Sie unter MID-Server-Eigenschaft.

      Proxy-Host Geben Sie den Host-Namen oder die IP-Adresse des Proxy-Servers ein. Fügen Sie das Protokoll nicht in den Hostnamen ein. Geben Sie beispielsweise proxyserver.domain.com ein, und nicht https://proxyserver.domain.com.
      Proxy-Port Geben Sie den Port ein, über den der Proxy-Server kommuniziert. Wenn Sie dieses Feld leer lassen, sollte die Standardportnummer des Proxy-Servers verwendet werden.
      Proxy-Benutzername Geben Sie den Namen des Benutzers ein, der über Administratorrechte für den Proxy-Server verfügt.
      Proxy-Passwort Geben Sie das Passwort für den Benutzernamen ein.
    6. Klicken Sie auf Verbindung testen, um die Anmeldeinformationen und Instanzinformationen zu validieren.
      Wenn ein Fehler auftritt, überprüfen Sie die von Ihnen eingegebenen Informationen.
    7. Klicken Sie auf Next (Weiter).
    8. Konfigurieren Sie den Namen MID-Server und die Service-Account-Parameter (siehe Tabelle).

      MID-Parameter.

      Feld Beschreibung
      MID-Server-Name Geben Sie einen MID-Server-Namen ein.
      Warnung:
      MID-Server-Namen dürfen nicht mit mid.serverbeginnen.
      Service-Account-Name

      Anwendername des Service-Accounts, der zum Ausführen des MID-Server-Service verwendet wird. Informationen zum Erstellen von Servicekonten finden Sie unter Windows-Servicekonto mit „Als Service anmelden“ erstellen [KB0867669].

      Das Feld „Service-Account-Name“ ist ein bearbeitbares Dropdown-Menü. Wählen Sie entweder einen Wert aus der Dropdownliste aus, oder geben Sie einen neuen Wert in das Textfeld ein. Nur die Accounts mit der Richtlinie log on as service werden in der Dropdownliste angezeigt. Group Managed Service Accounts (gMSA), die die Richtlinie log on as service von ihren Gruppen erben, werden nicht in der Dropdownliste angezeigt. Sie können jedoch den MID-Server-Service mit diesen Konten installieren, indem Sie den Namen des Servicekontos manuell in die bearbeitbare Dropdownliste eingeben. Der Name kann drei Formate aufweisen.

      1. Wenn der Serviceaccount für den Computer lokal ist, können Sie nur den Namen angeben.

        Beispiel: My_Local_Service_Account

      2. Wenn der Serviceaccount für den Computer lokal ist, können Sie „.“ angeben. als Domänenname für den Account.

        Beispiel: .\My_Local_Service_Account

      3. Jeder Account kann dem Format {Domäne}\{Anwendername} folgen.

        Beispiel: MY-COMPUTER-DOMAIN\My_Domain_Service_Account

      Fügen Sie einen neuen lokalen Serviceaccount hinzu, indem Sie die Schaltfläche + wählen. Diese Schaltfläche öffnet das Fenster Neuen lokalen Anwender konfigurieren mit drei Feldern.
      • Service-Account-Name: Geben Sie den Namen des neuen Service-Accounts ein.
      • Service-Account-Passwort: Geben Sie das Passwort des neuen Service-Accounts ein.
      • Passwort erneut eingeben: Bestätigen Sie das Passwort des neuen Service-Accounts.

      Wenn ein Gruppenbenutzer des verwalteten Servicekontos (gMSA) ausgewählt wird, wird das Feld „Passwort“ entfernt, da Passwörter für gMSA-Benutzer von Active Directory verwaltet werden.

      Hinweis:

      Die angegebenen Anmeldeinformationen für den Serviceaccount müssen die folgenden Anforderungen erfüllen und müssen außerdem ein gültiger Account sein.

      • Der Anwender darf kein lokales System oder ein Account auf Administratorebene sein (lokaler Administrator, Domänenadministrator usw.).
      • Der angegebene Service-Account verfügt über die Berechtigung log on as service, die erforderlich ist, damit ein Account als log on user für einen Service verwendet werden kann.
      Service-Account-Passwort Passwort des Servicekontos, das zum Ausführen des MID-Server-Service verwendet wird.
      Legen Sie den Servicenamen manuell fest

      Aktivieren Sie dieses Kontrollkästchen, wenn Sie den Servicenamen und Anzeigenamen für Ihren MID-Server manuell festlegen möchten.

      Hinweis: Der Proxy-Server muss die Standardauthentifizierung verwenden, damit der MID-Server eine Verbindung zur Instanz herstellen kann.

      MID-Service-Wrapper-Name Ändern Sie dieses Feld bei Bedarf. Es wird automatisch durch das Anhängen des Präfix snc_mid_ an den MID-Server-Namen aufgefüllt. In den meisten Fällen ist hier keine Änderung notwendig.
      MID-Server-Wrapper-Anzeigename Ändern Sie dieses Feld bei Bedarf. Es wird automatisch durch das Anhängen des Präfix ServiceNow MID Server_ an den MID-Server-Namen aufgefüllt. In den meisten Fällen ist hier keine Änderung notwendig.
    9. Klicken Sie auf „ Weiter “, und wählen Sie einen Zielordner für die Installation aus.

      Benutzer können manuell einen vorhandenen, gültigen Dateipfad eingeben oder über die Schaltfläche „Ändern“ eine Suchseite öffnen, auf der sie den Installationsspeicherort auswählen können.

    10. Klicken Sie auf Weiter, um die Zusammenfassung anzuzeigen.
      Der MID Server wird gestartet.

      Wählen Sie MID-Server nach der Installation starten aus, wenn Sie den MID-Server sofort nach der Installation starten möchten. Wenn Sie vor dem Starten des MID-Servers weitere Konfigurationsänderungen vornehmen möchten, lassen Sie dieses Kontrollkästchen deaktiviert. Wenn die gegenseitige Authentifizierung ausgewählt wurde, werden die Felder für MID-Server-Anwendernamen und -Passwort entfernt.

      Hinweis:
      Wenn der MID-Server nicht startet, kann dies an einem doppelten Namen oder an mehreren Diensten liegen, die auf denselben ausführbaren Pfad verweisen. Dies kann passieren, wenn Sie MID-Server haben, die zuvor nicht mit dem Installationsprogramm installiert wurden. Details siehe MID-Server kann nicht gestartet werden.
    11. Klicken Sie auf MID-Server-Listenseite.
      Das Installationsprogramm öffnet die MID-Serverliste aus Ihrer Instanz.
    12. Wählen Sie den Namen des MID-Servers aus der Liste.
      Hinweis:
      Es kann einige Sekunden dauern, bis der MID-Server eine Verbindung zu Ihrer Instanz hergestellt hat.
      Das System zeigt den MID-Server-Datensatz an.
    13. Klicken Sie unter Zugehörige Links auf Validieren.
      Die MID-Server-Anzeige Validiert ändert sich zu Ja.

    Nächste Maßnahme

    Informationen zum Upgrade des MID-Servers finden Sie unter MID-Server-Upgrades bezüglich Verfahren und Anforderungen.

    Deinstallieren Sie einen Windows-MID-Server mit dem geführten Installationsprogramm

    Das geführte native Windows-Installationsprogramm für den MID-Server unterstützt auch die geführte Deinstallation des MID-Servers.

    Vorbereitungen

    Erforderliche Rolle: admin

    Es gibt drei Möglichkeiten, einen MID-Server nach der Installation mit dem geführten nativen Windows-Installationsprogramm zu deinstallieren.

    Prozedur

    1. Navigieren Sie auf dem MID Server-Host zu Systemsteuerung > Programme > Programme und Funktionen > Deinstallieren Sie ein Programman.
      1. Deinstallieren Sie das Programm mit dem Namen des MID Servers.
    2. Wahlweise: Alternativ navigieren Sie zu Einstellungen > Apps
      1. Deinstallieren Sie das Programm mit dem Namen des MID Servers.
    3. Wahlweise: Der MID Server kann auch mit dem Skript für die automatische Deinstallation deinstalliert werden.
      Dies ist nützlich für die Deinstallation mehrerer MID-Server. Weitere Informationen finden Sie unter Unbeaufsichtigte Installation und Deinstallation von Windows MID Server

    Anmeldeinformationen für den Windows MID Server-Dienst konfigurieren

    Anmeldeinformationen für den MID-Server-Dienst sind erforderlich, um den MID-Server-Dienst auf dem Host-Computer zu verwalten, einschließlich der Möglichkeit, automatische Upgrades durchzuführen.

    Vorbereitungen

    Erforderliche Rolle: admin

    Warum und wann dieser Vorgang ausgeführt wird

    Wenn Sie den MID-Server mit dem nativen Installationsprogramm installiert haben, müssen Sie dieses Verfahren nicht ausführen. Wenn Sie jedoch den Servicebenutzer aus irgendeinem Grund nach der Installation ändern möchten, verwenden Sie dieses Verfahren.

    Windows-Serviceanmeldeinformationen steuern die Berechtigungsebene auf dem Gerät. Der Anwender darf kein lokales System oder ein Konto auf Administratorebene sein (lokaler Administrator, Domänenadministrator usw.). Das bereitgestellte Servicekonto muss über die Anmeldung als Serviceberechtigung verfügen. Dies ist eine Voraussetzung dafür, dass ein Konto als Anmeldung verwendet wird Benutzer für einen Service.

    Hinweis:

    Die Anmeldeinformationen für den Windows-Dienst sind nicht identisch mit den Anmeldeinformationen des MID-Servers, die die Kommunikation zwischen dem MID-Server und der Instanz ermöglichen. Sie müssen beide Anmeldeinformationen separat konfigurieren. Weitere Informationen zu den MID-Server-Benutzer-Anmeldeinformationen finden Sie unter MID Server-Benutzer erstellen und die Rolle erteilen.

    Prozedur

    1. Öffnen Sie die Windows-Dienstekonsole.
    2. Doppelklicken Sie auf<MID Server name> Service für jeden MID Server.ServiceNow
    3. Wählen Sie die Registerkarte Einloggen aus.
    4. Wählen Sie einen Anwender ohne Administratorrechte aus, und geben Sie das Passwort für diesen Anwender an.
    5. In der Registerkarte Allgemeines stellen Sie den Starttyp ein.
      Das Feld ist standardmäßig auf Automatisch gesetzt.
    6. Klicken Sie auf OK.
    7. Starten Sie den ServiceNow <MID-Server-Name>-Dienst neu, und stellen Sie sicher, dass ServiceNow\<MID-Server-Name>\agent\logs\agent0.log keine Fehlernachrichten enthält.
      Wenn der MID-Server nicht startet, lesen Sie den Wissensartikel ServiceNow Agent-Protokoll auf MID-Server-Fehler überprüfen (Artikel KB0535148).
    8. Navigieren Sie auf der Instanz, mit der dieser MID-Server verbunden ist, zu MID-Server > Serveran.

      Wenn Discovery installiert ist, navigieren Sie alternativ zu Discovery > MID-Serveran. Alle mit dieser Instanz verbundenen MID Server werden aufgelistet.

    9. Vergewissern Sie sich, dass der Status des gerade installierten MIDServers In Betrieb lautet.

    Unbeaufsichtigte Installation und Deinstallation von Windows MID Server

    Die automatische Installation des MID-Servers verwendet vordefinierte Parameter und erfordert nach der Initiierung keine Benutzereingabe. Sie können die unbeaufsichtigte Installation auf mehreren Computern gleichzeitig verwenden, um schnell ein Netzwerk einzurichten und sicherzustellen, dass alle MID-Server dieselben Installationseinstellungen verwenden.

    Unbeaufsichtigte Installation des MID-Servers

    Hinweis:
    Alle Befehle zur automatischen Installation/Deinstallation müssen mit Berechtigungen auf Administratorebene ausgeführt werden.
    Um den MID-Server automatisch auf einem Windows-System zu installieren, laden Sie das Skript herunter, das an den Knowledge Base-Artikel „ Automatische Installation und Deinstallation von Windows MID Server“ angehängt ist. Platzieren Sie die Datei auf dem Zielhostcomputer des MID-Servers, und führen Sie den folgenden Befehl in der Eingabeaufforderung aus. Sie können das Skript auch direkt über PowerShell ausführen.
    PowerShell -Befehl “.\Automatisierte Installation.ps1 –<parameter_name1> „“<value for parameter1> ' –<parameter_name2> „“<value for parameter2> ' usw.…“
    Das Skript prüft die folgenden obligatorischen Parameter:
    • MSI_FILE_NAME: Der Name der für die Installation verwendeten MSI-Datei.
    • INSTALL_LOCATION : Der Speicherort für die Installation des MID-Servers.
    • INSTANCE_URL: Die ServiceNow-Zielinstanz, zu der der MID-Server eine Verbindung herstellt.
    • MID_USERNAME: Der Account-Name der Instanz.
    • MID_PASSWORD: Das Passwort des Instanzaccounts.
    • MID_NAME: Der Name des MID-Servers.
    • SERVICE_ACCOUNT_NAME: Der Name des Serviceaccounts.
    • SERVICE_ACCOUNT_PASSWORD: Das Passwort des Serviceaccounts.
    Die folgenden Parameter sind optional:
    • LOG_NAME: aktiviert die Protokollierung und fügt Protokolle in die Datei ein, die von diesem Parameter benannt wird.
    • START_MID: legt den MID-Server so fest, dass er nach Abschluss der Installation automatisch gestartet wird.
    • USE_PROXY: aktiviert die Verwendung eines Proxys. Wenn Sie diesen Befehl auswählen, werden die folgenden Parameter obligatorisch.
      • PROXY_HOST: Der Name des Proxy-Hosts.
      • PROXY_PORT: Die Portnummer des Proxys.
      • PROXY_USERNAME: Der Proxy-Anwendername. Wenn kein Anwendername vorhanden ist, geben Sie „“ ein.
      • PROXY_PASSWORD: das Proxy-Passwort. Wenn kein Passwort vorhanden ist, geben Sie „“ ein.
    • MANUAL_SERVICE_NAME: Der Servicename. Wenn Sie diesen Befehl auswählen, werden die folgenden Parameter obligatorisch:
      • SERVICE_NAME: Der Servicename.
      • SERVICE_DISPLAY_NAME: Der Anzeigename des Services.
    • MUTUAL_AUTH: aktiviert die gegenseitige Authentifizierung. Wenn dieser Switch aktiviert ist, sind MID_USERNAME und MID_PASSWORD nicht erforderlich. Weitere Informationen finden Sie unter Einheitlicher Schlüsselspeicher des MID-Servers.
    Hinweis:
    Die Parameter START_MID, USE_PROXY, MUTUAL_AUTHund MANUAL_SERVICE_NAME sind Switches. Sie verwenden das Format <switch_param_name> und werden von keinem Wert gefolgt.

    Nachdem das Skript ausgeführt wurde, überprüfen Sie, ob die MID-Server-Dateien, der Service und der Eintrag in „Programme und Funktionen“ installiert sind. Wenn Sie die Protokollierung aktiviert haben, überprüfen Sie die Protokollinformationen in der Datei, die durch den Parameter LOG_NAME angegeben wird.

    Beispielbefehl für die automatische Installation eines MID-Servers:

    PowerShell -Befehl ".\StillInstall.ps1 -MSI_FILE_NAME 'MID-Installer.msi' -INSTALL_LOCATION 'C:\Benutzer\Administrator' -INSTANCE_URL 'https://my-instance-name.service-now.com' -MID_USERNAME ' mid_server' -MID_PASSWORD 'mid_password' -MID_NAME 'Still_Install_MID' -SERVICE_ACCOUNT_NAME 'DOMAIN\My_Service_Account' -SERVICE_ACCOUNT_PASSWORD 'Service_Account_Passwort' -LOG_NAME 'Still_Install_Log.txt'"

    Beispielbefehl mit dem Schalter START_MID :

    PowerShell -Befehl ".\StillInstall.ps1 -MSI_FILE_NAME 'MID-Installer-Wix.msi' -INSTALL_LOCATION 'C:\Benutzer\Administrator' -INSTANCE_URL 'https://my-instance-name.service-now.com' - MID_USERNAME 'DOMAIN\My_Service_Account' -MID_PASSWORD 'mid_password' -MID_NAME 'Automatische_Installation_MID' -SERVICE_ACCOUNT_NAME 'DOMAIN\Mein_Service_Account' -SERVICE_ACCOUNT_PASSWORD 'Service_Account_Passwort' -LOG_NAME 'Automatische_Installation_Protokoll.txt' -START_MID"

    Unbeaufsichtigte Deinstallation des MID-Servers

    Um den MID-Server auf einem Windows-System automatisch zu deinstallieren, laden Sie das Skript herunter, das an den Knowledge Base-Artikel „ Automatische Installation und Deinstallation von Windows MID Server“ angehängt ist. Führen Sie dann das Skript über die Befehlszeile aus. Sie kann auch direkt über PowerShell ausgeführt werden.
    PowerShell-Befehl „.\StillUninstall.ps1 -MID_NAME“<value for MID_NAME> „ -LOG_NAME“<value for LOG_NAME> '”

    Das Skript erfordert den obligatorischen Parameter MID_NAME, bei dem es sich um den Namen des MID-Servers handelt, den Sie deinstallieren möchten.

    Der optionale Parameter LOG_NAME ermöglicht die Protokollierung der Deinstallation und speichert Protokolle in der Datei, die von diesem Parameter benannt wird.

    Nachdem das Skript ausgeführt wurde, überprüfen Sie, ob die MID-Server-Dateien, der Service und der Eintrag in „Programme und Funktionen“ deinstalliert werden. Wenn Sie die Protokollierung aktiviert haben, überprüfen Sie die Protokollinformationen in der Datei, die durch den Parameter LOG_NAME angegeben wird.

    Beispielbefehl für die automatische Deinstallation eines MID-Servers:

    PowerShell -Befehl ".\StillentUninstall.ps1 -MID_NAME 'still_install_cmd' -LOG_NAME
          'uninstall.txt'"

    Installieren Sie einen MID-Server manuell unter Windows

    Installieren Sie MID-Server mit dem ZIP-Datei-Installationspaket, und vergewissern Sie sich, dass es aktiv ist.

    Vorbereitungen

    Erforderliche Rolle: admin oder mid_server

    Warum und wann dieser Vorgang ausgeführt wird

    Klicken Sie auf diesen Link, um das Installationsvideo anzuzeigen:

    Prozedur

    1. Melden Sie sich an dem Windows-Host-Computer an, auf dem Sie den MID-Server installieren möchten.
    2. Erstellen Sie auf der obersten Ebene des Laufwerks einen Ordner für den MID-Server, z. B. ServiceNow\MID-Server1.
    3. Laden Sie die MID-Archivdatei in den neuen Ordner herunter.
    4. Klicken Sie mit der rechten Maustaste auf das Archiv, und wählen Sie Alle extrahieren.
    5. Navigieren Sie zum Verzeichnis service-now\<MID Server-Name>\Agent, das erstellt wurde, als die Datei extrahiert wurde.
    6. Um den MID Server manuell zu konfigurieren, bearbeiten Sie die Datei config.xml mit einem Texteditor wie WordPad:
      1. Suchen Sie nach dem Element <parameter name="url" value="https://YOUR_INSTANCE.service-now.com" />, und ändern Sie den Wert in die URL Ihrer Instanz.
      2. Geben Sie die MID-Benutzer-Anmeldeinformationen in die Felder der Parameter mid.instance.username und mid.instance.password ein.
        Standardmäßig verwendet der MID-Server die Basic Authentication für SOAP-Nachrichten. Der Passwortwert ist auch eine verschlüsselte Authentifizierung.
      3. Wahlweise: Suchen Sie nach dem Element <parameter name="name" value="YOUR_MIDSERVER_NAME_GOES_HERE" />, und ändern Sie den Wert für den MID Server-Namen.
      4. Wahlweise: Geben Sie die Verbindungsinformationen für den Proxy-Server ein.
        Entfernen Sie die entsprechenden Kommentar-Tags aus den Proxy-Konfigurationsinformationen.
        Sie können beispielsweise diese Parameter konfigurieren:
        • mid.proxy.use_proxy
        • mid.proxy.host
        • mid.proxy.port
        • mid.proxy.username
        • mid.proxy.password
    7. Führen Sie start.bat aus, um den MID-Server zu starten.
    8. Wählen Sie in der Instanz unter Zugehörige Linksdie Option Validierenaus.
      Die MID-Server-Anzeige Validiert ändert sich zu Ja.

    Führen Sie einen Windows-MID-Server nach der manuellen Installation ohne Administratorrechte aus

    MID-Server können so konfiguriert werden, dass sie mit nicht-administrativen Konten ausgeführt werden. Die Verwendung von Nicht-Administratorkonten in Verbindung mit der Erzwingung von Dateiberechtigungen kann die Sicherheit verbessern, indem der Zugriff auf MID Server-Dateien eingeschränkt wird.

    Vorbereitungen

    Erforderliche Rolle: admin
    Hinweis:
    In einem zukünftigen Release werden Nicht-Administratorkonten für den MID Server obligatorisch, und die Unterstützung für die Verwendung eines Administratorkontos wird eingestellt.
    Dieses Verfahren gilt nur für Benutzer, die den MID-Server mit der ZIP-Datei installieren. Für das Windows-MID-Server-Installationsprogramm muss der MID-Server bereits ohne Administratorrechte ausgeführt werden. Im Rahmen des Installationsprozesses des MID-Server-Installationsprogramms werden die Zugriffssteuerungslisten für den MID-Serverordner auf die folgenden Anwender und Gruppen beschränkt.
    • System
    • Administrator
    • Der konfigurierte Service-Account

    Wenn Sie die Installation mit der ZIP-Datei durchführen, installieren Sie den MID-Server auf einem Windows-Computer mit einem Administratorkonto. Erstellen Sie ein Windows-Benutzerkonto ohne Administratorrechte.

    Das Ausführen eines MID-Servers mit einem Nicht-Administratorkonto hat Einschränkungen und ändert das Verhalten anderer Anwendungen. Folgende Verhaltensänderungen können auftreten:

    • Das MID-Serverkonto benötigt die entsprechenden Anmeldeinformationen, um einen Discovery-Zeitplan auszuführen. Wenn die Anmeldeinformationen unzureichend sind, greift der MID-Server auf die Rechte des Benutzerkontos zurück. Ein Benutzeraccount ohne Administratorrechte verfügt möglicherweise nicht über die erforderlichen Berechtigungen, um auf das Discovery-Ziel zuzugreifen.
    • Enhanced Application Dependency Mapping (ADME) und File Based Discovery (FBD) funktionieren möglicherweise nicht standardmäßig. Um dieses Problem zu beheben, müssen Nicht-Administratoren Lese-/Schreibberechtigung für den Administrator-Freigabeordner erhalten.
    • Nicht-Administratorkonten können Upgrade-Services in Versionen vor dem Orlando-Release nicht initiieren.

    Prozedur

    1. Führen Sie den MID-Server-Service als Lokales System oder als Benutzer mit Administratorrechten aus.
    2. Erstellen Sie eine Datei mit dem Titel GrantStartStopPerm.ps1 mit dem folgenden Code.
      Function GrantStartStopPerm
      {
          Param( [string]$username, [string]$servicename )
          $user = New-Object System.Security.Principal.NTAccount($username) 
          $sid = $user.Translate([System.Security.Principal.SecurityIdentifier]).Value 
          Write-Output "Sid : $sid"
      
          $sd = sc.exe sdshow $servicename
          Write-Output "SD value   : $sd"
                         
          if( !($sd -like "*$sid*") ){
              $permsToAdd = [string]::Format(")(A;;RPWPCR;;;{0})S:(", $sid);
              if($sd -match [regex]::Escape(")S:(")){
                  $sd = $sd -replace [regex]::Escape(")S:("),"$permsToAdd"
                  $result = sc.exe sdset $servicename $sd
                  Write-Output "SD changed : $sd";
                  Write-Output "Result : $result";
              }
          }else{
              Write-Output "Sid is already part of SD"
          }
      }
    3. Starten Sie die PowerShell-Konsole als Administrator.
    4. Laden Sie die Datei mithilfe der Dot-Source-Funktion aus der Datei GrantStartStopPerm.ps1.
      Beispiel: C:\Users\mid_account\Desktop> . .\GrantStartStopPerm.ps1
    5. Führen Sie die PowerShell-Funktion mit einem Nicht-Admin-Account und dem Servicenamen als Eingabe aus.
      Beispiel:
      GrantStartStopPerm mid_account snc_mid_test
      Output line expection in success :
      Result : [SC] SetServiceObjectSecurity SUCCESS
    6. Fügen Sie dem MID-Server-Parameter mid.windows_host.file_permissions.allow_list in der Datei config.xml des MID-Server-Hosts den Nicht-Admin- Accountnamen hinzu.
      Dieser Schritt fügt den Nicht-Admin-Account der Allow-Liste hinzu. Unter MID-Server-Parameter finden Sie weitere Informationen zu mid.windows_host.file_permissions.allow_list sowie Anweisungen zum Hinzufügen eines Parameters zur Datei config.xml.
    7. Starten Sie den MID Server neu.
      Die neuen Regeln zur Durchsetzung von Dateiberechtigungen werden wirksam, wenn der MID-Server gestartet wird.
    8. Wechseln Sie den MID-Server zu einem Servicekonto ohne Administratorrechte.
    9. Starten Sie den MID Server neu.

    Nächste Maßnahme

    Weitere Informationen zum Verwalten der Allow-Liste und zum Erzwingen von Dateiberechtigungen finden Sie unter Erzwingen von Dateiberechtigungen für Windows MID Server.

    Deinstallieren Sie einen Windows-MID-Server nach der manuellen Installation

    Der MID Server wird als eigenständiger Dienst ausgeführt. Sie können einen eigenständigen MID Server-Dienst entfernen, um Aufgaben wie das erneute Bereitstellen des MID Servers auf einem anderen Host-Computer oder das Ändern des eindeutigen Namens eines MID Servers bei der Bereitstellung mehrerer MID Server zu unterstützen.

    Vorbereitungen

    Erforderliche Rolle: admin

    Dieses Verfahren gilt nur für Benutzer, die den MID-Server mit der ZIP-Datei installieren.

    Prozedur

    1. Halten Sie den laufenden MID-Server-Service mit einem der folgenden Verfahren an:
      • Windows-Befehlszeile: Führen Sie im Stammverzeichnis des MID-Servers (Agent) stop.bat aus.
      • Windows-Services-Konsole: Klicken Sie in der Windows-Services-Konsole mit der rechten Maustaste auf den Namen des ServiceNow MID Servers, und wählen Sie Stoppaus.
    2. Wechseln Sie von einer Eingabeaufforderung aus in das Verzeichnis „ \agent\bin “ im Installationsverzeichnis des MID-Servers, und doppelklicken Sie auf die Datei UninstallMID-NT.bat.

    Nächste Maßnahme

    Validiert den MID-Server, um ihn für die Verwendung vorzubereiten.

    MID Server unter Windows zur Verwendung einer vorhandenen JRE konfigurieren

    Sie können wählen, eine vorhandene JRE für Ihre MID Server anstatt der mit der MID Server Installer bereitgestellten OpenJDK zu verwenden.

    Vorbereitungen

    Stellen Sie sicher, dass Ihre JRE-Version unterstützt wird. Unter Systemanforderungen für den MID Server finden Sie weitere Details.

    Erforderliche Rolle: admin

    Warum und wann dieser Vorgang ausgeführt wird

    Von Benutzerzahl eigenen JRE verwenden, sind Sie verantwortlich für die Aktualisierung von sie nach Bedarf. Ein detailliertes Verfahren und Warnhinweise zum Ändern der JRE finden Sie unter KB0778272.

    Prozedur

    1. Navigieren Sie zu dieser Datei im Installationsverzeichnis MID Server:
      agent/conf/wrapper-override.conf
    2. Fügen Sie diese Zeile in die Datei ein, um die vorhandene ausführbare Java-Datei anzugeben, die Sie verwenden möchten:
      wrapper.java.command={Your_java_executable}

      Weitere Informationen finden Sie in der Java Service Wrapper-Eigenschaft Dokumentation.

    3. Speichern Sie die Datei.