Biokaminy-lux.ru

Все про ремонт быт. техники
1 просмотров
Рейтинг статьи
1 звезда2 звезды3 звезды4 звезды5 звезд
Загрузка...

Совместное развертывание System Center 2012 (метод и проблемы)

Совместное развертывание System Center 2012 (метод и проблемы)

Еще необходимо скачать и распаковать весь System Center и с десяток различных дистрибутивов (ссылки на них будут даны на шаге ‘Prerequisite Media Location’, но учтите, что они могут вести вас на дистрибутив с неподходящим языком).
На сервере Srv6 была создана сетевая папка \srv6files, куда разместили все дистрибутивы.
Перед установкой рекомендуем на всякий случай сделать снапшоты на всех виртуальных машинах. Естественно, кроме контроллера домена. Дело в том, что в процессе установки может произойти ошибка, а снапшот позволит не создавать виртуальные машины заново.

Настройка

После запуска setup.exe из дистрибутива UI появится окно установки SC.

Обратите внимание, что установку можно производить и в ручном режиме — для этого надо нажать ‘Custom install on local server’.
После запуска процесса установки появляется предупреждение, суть которого сводится к тому, что если у вас уже развернут компонент и вы хотите произвести апгрейд или перенастроить его, следует использовать Custom Install. Жмем OK.

Делаем установку без ключей.

Выбираем нужные компоненты. Как было сказано выше, у нас уже был развернут Configuration Manager, а система резервного копирования для тестового стенда нам не нужна.

Указываем пути к дистрибутивам System Center 2012, размещенные на Srv6.

Подтверждаем лицензионные соглашения.

Указываем все пути к дистрибутивам сопутствующего ПО. Обратите внимание на этот шаг — тут вы можете скачать софт по приведенным ссылкам, разложить его по нужным папкам и продолжить.

Вот как это выглядит на файловом сервере.

Эти настройки можно оставить без изменений.

Указываем имена серверов для каждого компонента. UI не позволяет устанавливать два компонента на один сервер, но задействовать Srv6 в том числе и для установки одного из компонентов ничто не мешает. Service Manager требует два сервера.

На этом шаге необходимо указать учетную запись для развертывания. Также ее можно использовать для запуска сервисов, что удобно для тестовых стендов.

Читайте так же:
Операционные системы загружаемые без установки

Но при развертывании в производственной среде все же стоит использовать отдельные учетные записи.

Настройка дополнительной информации.

Установка

Процесс установки полностью автономен. В зависимости от выбранных компонентов он может растянуться на несколько часов, так что подумайте заранее, как скоротать время.

В результате на каждом сервере устанавливается сервер MSSQL 2008R2, свой компонент и базы компонента.

Консоли управления

После установки убедимся, что все работает.
App Controller:

Virtual Machine Manager:

Расположение баз данных по серверам:

На этом развертывание можно считать законченным. Дальнейшие шаги по настройке каждого компонента можно посмотреть тут: http://technet.microsoft.com/library/hh769199.aspx.

Замечания

Следует обратить внимание, что хотя дистрибутивы находятся в сетевой папке, в процессе установки они копируются на все серверы, на которых устанавливаются компоненты. Именно поэтому объем системного раздела должен составлять не менее 60 Гб.

UI устроен так, что он создает MSSQL-сервер на каждой виртуальной машине, где устанавливаются компоненты SC 2012. Кому-то это покажется неудобным, в таком случае ничего не остается, как использовать Custom Install со всеми вытекающими.

UI не позволяет разворачивать SC 2012 на кластерах. Что, впрочем, не является существенной проблемой, если вы уже используете виртуальную среду с кластером Hyper-V или vSphere. Виртуальная среда и так уже обеспечивает высокую доступность, если есть не менее двух серверов с общим хранилищем, на котором и будут располагаться ваши виртуальные машины.

Если сравнивать UI для SC 2012 с Topology Builder для MS Lync, то он явно не дотягивает до полноценного инструмента развертывания. Для крупных распределенных инфраструктур с филиалами потребуется Custom Install, а он по сути мало чем отличается от простой установки конкретного компонента.
Очень много времени может занять скачивание многочисленных дистрибутивов, требуемых для установки SC2012. Намного проще было бы, если они уже были включены в дистрибутив SC 2012, но увы.

Подготовка SCCM сервера

Установка компонентов

Необходимо добавить следующие роли и сервисы.

Roles:
Select Web Server (IIS)

Features:
.Net Framework 3.5 Features [Устанавливаем все фичи]
.Net Framework 4.7 Features [Устанавливаем все фичи]
Background Intelligent Transfer Service (BITS)
Remote Differential Compression

Читайте так же:
Программа синхронизации для самсунга дуос

Web Server Role (IIS)
Role Services:

Web Server
Common HTTP Features
Static Content
Default Document
Directory Browsing
HTTP Errors
HTTP Redirection
WebDAV Publishing

Health and Diagnostics
HTTP Logging
Custom Logging
Logging tools
Request Monitor
Tracing

Performance
Static Content Compression

Security
Request Filtering
Basic Authentication
Client Certificate Mapping Authentication
URL Authorization
IP and Domain Restrictions
Windows Authentication

Application Development
ASP.NET 3.5 and 4.7
.NET Extensibility 3.5 and 4.7
ASP
ISAPI Extensions
ISAPI Filters

Management Tools
IIS Management Console
IIS 6 Management Compatibility
IIS 6 Metabase Compatibility
IIS 6 WMI Compatibility
IIS 6 Scripting Tools
IIS 6 Management Console
IIS Management Scripts and Tools
Management Service

Проверка IIS

Запускаем IIS Manager. Выбираем Default Web Site и проверяем, что включена Anonymous Authentication.

Установка Windows ADK

Загружаем ADK and Win PE :

Устанавливаем Windows ADK for Windows 10, version 1903

Устанавливаем Windows PE add-on for the ADK

Установка SQL Server 2017

Указываем учетные записи, в нашем случае это за ранее добавленные в AD учетки SC_SQL_SA и SC_SQL_DE

На вкладке Collation проверяем сопоставление SQL_Latin1_General_CP1_CI_AS

Указываем учетные записи служб. Мы используем отдельные учетные записи для каждой службы сервера SQL.
В нашем случае это SC_SQL_SA и SC_SQL_DE за ранее добавленные в DC

После установки SQL необходимо установить накопительное обновление, сделать это можно через Windows Update, либо скачать Cumulative Update.
Следующая таблица отображает правильную версию SQL-сервера для SCCM 1902.

Установка SQL Server Management Studio

Следующим шагом нам необходимо установить SQL Server Management Studio 18.1

Установка на сервер роли WSUS

Для развертывания обновлений при помощи SCCM нам необходимо установить роль WSUS

Выбираем роль Windows Server Update Services

На этапе выбора WSUS — Role Services, отключаем WID Database и выбираем SQL Server Connectivity

Указываем имя сервера SQL и проверяем соединение

Читайте так же:
Программа для синхронизация клиент сервер

По завершению установки необходимо настроить роль, запускаем Launch Post-Installation tasks

По завершению процесса настройки, запускаем SQL Server Management Studio и мы должны увидеть новую базу SUSDB

Установка SQL Server 2017 Reporting Services

При установке SQL Server 2017 он не включает Reporting Services. Загружаем и устанавливаем SQL Server 2017 Reporting Services.

По завершению установки перезагружаем сервер, настраивать Reporting Services мы будем позже.

Настройка Firewall для SCCM 1902

Так как мы установили все на одном сайте, нет необходимости открытия портов для взаимодействия между сайтами SCCM

Про настройку Firewall клиентских машин описано тут.

Установка SCCM

Для запуска установки SCCM, запускаем splash.html с установочного носителя.

Выбираем Install a Configuration Manager Primary site

Создаем директорию и указываем путь куда мастер загрузит установочные файлы

Указываем код сайта и название сайта
Имя сайта должно состоять из трех символов и содержать только стандартные символы (A–Z, a–z, 0–9)

Имя сервера для установки верно, продолжаем.

На предварительной проверке мы получили одну ошибку:
Verify site server permissions to publish to Active Directory, это права доступа на контейнер System Management.
Мы настроили доступ на шаге создания контейнера, игнорируем это предупреждение.

Необходимые учетные записи

В процессе развертывания системы Service Manager необходимо будет указать учетные записи, от имени которых будут стартовать службы SCSM. Крайне рекомендуется использовать учетные записи отдельных пользователей Active Directory а не учетную запись локальной системы, т.к. если служба будет работать от УЗ локальной системы, то у неё будет гораздо больше разрешений, чем это необходимо. Для доменной же учеткной записи автоматически будут выданы только необходимые разрешения в процессе установки. В таблице ниже приведен перечень необходимых учетных записей и для чего они нужны.

Название учетной записи (пример)Назначение учетной записиПримечание
SCSMServiceУчетная запись службы сервера управленияНеобходимы права локального администратора на сервере управления и сервере хранения данных
SCSMWorkflowУчетная запись для запуска рабочих процессов, в т.ч. и для уведомлений по электронной почтеНеобходимо разрешение “Logon as a Service” на сервере управления
SCSMReplicationУчетная запись для служб отчетов и аналитики
SCSMSQLServiceСервисная учетная запись для SQL
  • Обзор систем управления с использованием решений для управления предприятием
  • Обзор архитектуры Configuration Manager
  • Обзор инструментов администрирования Configuration Manager
  • Инструменты для мониторинга и устранения неполадок на сайте Configuration Manager
  • Лабораторная работа: изучение инструментов Configuration Manager
  • Введение в запросы
  • Настройка служб отчетов SQL Server
  • Анализ состояния устройства в реальном времени с помощью CMPivot
  • Лабораторная работа: создание и выполнение запросов
  • Лабораторная работа: настройка SSRS
  • Лабораторная работа: анализ состояния устройства в реальном времени с помощью CMPivot
  • Настройка границ сайта и групп границ
  • Настройка обнаружения ресурсов
  • Организация ресурсов с использованием коллекций устройств и пользователей
  • Лабораторная работа: настройка границ и обнаружение ресурсов
  • Лабораторная работа: настройка коллекций пользователей и устройств
  • Обзор клиента Configuration Manager
  • Развертывание клиента Configuration Manager
  • Настройка и мониторинг статуса клиента
  • Управление настройками клиента и выполнение операций управления
  • Лабораторная работа: развертывание клиентского программного обеспечения Microsoft System Center Configuration Manager
  • Лабораторная работа: настройка и мониторинг состояния клиента
  • Лабораторная работа: управление настройками клиента
  • Обзор инвентаризации коллекции
  • Настройка инвентаризации оборудования и программного обеспечения
  • Управление процессом инвентаризации
  • Инвентаризация активности использования программного обеспечения
  • Настройка и управление аналитикой активов
  • Лабораторная работа: Настройка и управление инвентаризацией коллекции
  • Лабораторная работа: Настройка отслеживания программных продуктов
  • Лабораторная работа: Настройка и управление аналитикой активов
  • Подготовка инфраструктуры для управления контентом
  • Распространение и управление контентом в точках распространения
  • Лабораторная работа: распространение и управление контентом для развертываний
  • Обзор управления приложениями
  • Создание приложений
  • Развертывание приложений
  • Управление приложениями
  • Развертывание виртуальных приложений с помощью System Center Configuration Manager (необязательно)
  • Развертывание и управление приложениями из Магазина Windows
  • Лабораторная работа: создание и развертывание приложений
  • Лабораторная работа: управление заменой и удалением приложений
  • Лабораторная работа: развертывание виртуальных приложений с помощью Configuration Manager (необязательно)
  • Лабораторная работа: использование Configuration Manager для развертывания приложений Магазина Windows
  • Процесс обновления программного обеспечения
  • Подготовка сайта Configuration Manager для обновлений программного обеспечения
  • Управление обновлениями программного обеспечения
  • Настройка правил автоматического развертывания
  • Мониторинг и устранение неисправностей обновлений программного обеспечения
  • Включение сторонних обновлений
  • Лабораторная работа: настройка сайта для обновлений программного обеспечения
  • Лабораторная работа: развертывание и управление обновлениями программного обеспечения
  • Обзор защиты конечных точек в Configuration Manager
  • Настройка, развертывание и мониторинг политик Endpoint Protection
  • Настройка и развертывание расширенных политик угроз
  • Лабораторная работа: внедрение Microsoft System Center Endpoint Protection
  • Лабораторная работа: реализация расширенных политик угроз
  • Обзор настроек соответствия
  • Настройка параметров соответствия
  • Просмотр результатов соответствия
  • Управление ресурсами и доступом к данным
  • Лабораторная работа: управление настройками соответствия
  • Обзор развертывания операционной системы
  • Подготовка сайта к развертыванию операционной системы
  • Развертывание операционной системы
  • Управление Windows как сервис
  • Лабораторная работа: подготовка сайта для развертывания операционной системы
  • Лабораторная работа: развертывание образов операционной системы для установки на «голое железо»
  • Настройка ролевого администрирования
  • Настройка удаленных инструментов
  • Обзор обслуживания сайта Configuration Manager и оценки управления
  • Резервное копирование и восстановление сайта Configuration Manager
  • Обновление инфраструктуры Configuration Manager
  • Лабораторная работа: настройка администрирования на основе ролей
  • Лабораторная работа: настройка удаленных инструментов
  • Лабораторная работа: ведение сайта Configuration Manager
Читайте так же:
Операционные системы загружаемые без установки

Аудиторная нагрузка в классе с преподавателем: 40 ак. ч. + 20 ак. ч. бесплатно*

* По данному курсу бесплатно предоставляются дополнительные часы для самостоятельной работы в компьютерных классах Центра, где проводятся занятия. Вы можете закрепить полученные знания, выполнить домашние задания, проконсультироваться у специалистов Центра. Дополнительные часы предоставляются в дни занятий по предварительному согласованию с администратором комплекса.

  • утренним группам с 8:30 до 10:00
  • дневным группам — по 1 ак.ч. до и после занятий (13.15-14.00, 17.10-17.55)

По окончании обучения на курсе проводится итоговая аттестация. Аттестация проводится в виде теста на последнем занятии или на основании оценок практических работ, выполняемых во время обучения на курсе.

голоса
Рейтинг статьи
Ссылка на основную публикацию
Adblock
detector