SCCM2007 R2管理部署文档

合集下载

SCOM部署手册 V1.0

SCOM部署手册 V1.0

SCOM部署手册目录1部署准备 (4)1.1服务器基本信息 (4)1.1.1SCOM监控管理服务器 (4)1.1.2SQL Server服务器 (4)1.2配置服务帐号 (5)1.3操作系统安装 (6)1.4服务器加域 (6)1.5服务器安装组件 (12)1.5.1监控服务器安装.NET Framework 3.5.1 (12)1.5.2监控服务器安装 Ajax Extensions 1.0 for 2.0 (18)2SQL SERVER服务器中创建数据库 (22)2.1创建O PERATIONS M ANAGER数据库 (22)2.2创建O PERATIONS M ANAGER数据仓库数据库 (29)3安装监控管理服务器 (34)3.1安装SCOM2007R2 (34)4安装SCOM 2007 R2报表服务 (52)4.1修改组名称 (52)4.2安装SCOM2007R2报表服务 (54)4.3恢复组名称 (67)5初始化配置SCOM监控管理服务器 (69)5.1代理安装 (69)5.1.1自动推送给客户端安装SCOM 2007 R2 Agent (69)5.2下载管理包 (84)5.3导入管理包 (84)5.3.1从磁盘直接导入管理包 (84)5.4报表服务 (91)5.4.1发布常用报表 (91)1部署准备1.1服务器基本信息1.1.1SCOM监控管理服务器1.1.2SQL Server服务器1.2配置服务帐号这些帐号可以全部都是Domain User,在域级别没有任何特殊的特权,为每个帐号选择“密码永不过期”。

1.3操作系统安装1.需要安装的操作系统为Windows Server 2008 R2 SP1 Enterprises Edition,并将服务器所需驱动程序安装完成。

2.设置计算机名称为HEBSQL01.3.设置IP地址。

1.4服务器加域1.以本地管理员身份登录HEBSCOM01服务器,点击“开始”,指向“计算机”,右击“计算机”在弹出的右键菜单中选择“属性”。

Microsoft SCCM2007概述

Microsoft SCCM2007概述

Configuration Manager的主要特征 通过强制健康策略一致性加强终端基础架构保护 与Windows Server 2008的依赖性
策略合法
• 由公司安全策略让客户端系统合法 隔离
• 按照客户端的健康状况来限制访问受保护的网络区域
网络限制
• 客户端的不符合要求健康配置得到正确的更改后就允许他们访问 持续的一致性
完全服务器部署 安全


非常好
灵活性和自定义程度
Vista/LH兼容程度
优秀
优秀
Yes

No
设备驱动器管理
两种操作
内置于操作中固定的工具,以ConfigMgr 的部分执行 自定义操作可用命令行实现,也包括运 行VBscript
无需操作系统部署操作
因此任务序列提供了更加普遍的 ConfigMgr目的排序机制
SMS 2003 No No SCCM 2007 Yes Yes
特征 拖拽 多项选择
操作面板
预览面板 向导 主页
No
No 不全 No
Yes
Yes 全面 Yes
图标
文件夹
NT 3.51格式
编制好的,不可复制
高精确
可编制和搜索的文件夹,可复制到子 站点
新特性
包复制向导 维护窗口 分支机构支持
改进之处
改善的打包缓存控制 二进制文件差异比较复制 客户端标识 网络唤醒
清盘载入
在现有硬件上安装操作系统 在新操作系统下重装应用程序
同步
为单前用户在新客户端硬件上安装新版本的操作系统 在安装了新操作系统的机器上重装应用程序 可以进行状态迁移
就地迁移
脚本化,固定的操作系统升级 非清盘载入 就地迁移安装应用程序 以软件分发包的形式发送,不需要使用任务序列器的限制

15、SCCM2007系列教程之十三所需的配置管理

15、SCCM2007系列教程之十三所需的配置管理

SCCM2007系列教程之十三所需的配置管理SCCM2007 中所需的配置管理允许评估计算机关于多个配置的符合性,例如:是否安装并适当配置了正确的 Microsoft Windows 操作系统版本,是否安装并正确配置了必需的应用程序,是否适当配置了可选应用程序以及是否安装了被禁止的应用程序等。

此外,您还可以检查与软件更新和安全设置的符合性。

通过定义包含要监视的配置项目和定义所需符合性的规则的配置基线来评估符合性。

定义配置基线后,可以通过集合将它分配给计算机并按计划评估它。

可以为客户端计算机分配多个配置基线,这将为管理员提供了高级别控制。

客户端计算机根据分配的每个配置基线评估其符合性,并使用状况消息和状态消息立即向站点返回结果报表。

如果客户端当前未连接到网络但已下载其分配的配置基线中引用的配置项目,则将在重新连接时发送符合性信息。

我们可以自定义配置自定义配置基线,还可以从网站下载定义好的配置基线包,然后将其导入到SCCM服务器上。

下载地址/en-us/configmgr/cc462788.aspx。

在下面的实验中,我采取自定义的方式,定义一个检测操作系统版本是否为2003 SP2+R2的基线,交将它指指派给集合中的所有系统集合。

操作过程服务器:1、打开管理控制台中的“所需的配置管理”,选择“配置项目”,在窗口右边的操作栏,选择“新建”中的“操作系统配置项目”,出现向导。

设置过程如下上面截图有错,应该选择SP2)其它设置为默认。

2、打开管理控制台中的“所需的配置管理”,选择“配置基线”,在窗口右边的操作栏,选择“新建配置基线”,出现向导。

设置过程如下:设置配置基线规则,只设置“操作系统”规则。

3、分配配置基线打开集合,选择所有系统,在窗口右边选择“分配配置基线”。

4、测试基线的使用情况在客户端打开控制面版,打开“Configuration Manager”,更新“计算机策略检索和评估周期”。

过一段时间后,打开“配置”,出现配置基线,选择这条基线,进行“评估”。

Sccm r2实验一SCCM安装

Sccm r2实验一SCCM安装

Sccm r2实验一SCCM安装实验环境:sql2005 sp3 ,windows 2003 sp2 R2域环境, vmware workstation 8配置安装环境,首先安装sql 2005,采用windows登陆模式并且安装sp2及以上补丁我这里环境是sp3的。

首先安装IIS,BITS,WDS,WSUS。

Webdav启用安装wsusSql安装就不详解了,这是sp3的补丁。

下面开始安装SCCM 2007 SP2检查先决条件检查完后根据提示安装相应的补丁如下图是一些补丁点确定,下面我们开始安装SCCM2007 如图点击安装cm 2007 sp2下一步这里选择安装CM站点服务器下一步我接受然后继续下一步选择自定义安装选择主站点然后下一步继续这里一般都点否下一步这里输入密钥下一步选择安装位置一般默认即可下一步这里按照你的实际需求进行填写下一步这里我们选择混合模式进行安装下一步点击下一步开始数据库设置下一步下一步指定用作sccm管理点的服务器设置HTTP端口我这里用默认的80端口当然你也可以自定义端口号下一步更新必要的组建未下载过组建的按照图上操作我已经下载过组件这里我选择这一项然后继续操作下一步设置更新路径下一步正是的安装开始了开始漫长的安装过程了安装完毕打开控制台界面安装完最好重启一下电脑接下来安装sp2补如下图点击安装sccm2007 r2出现如下安装向导根据提示一路next即可这里不做详细介绍了下面打开控制台至此SCCM2007 R2 安装结束作者QQ:212581,转载请注明出处!。

SCOM2007R2打印管理包使用手册

SCOM2007R2打印管理包使用手册

SCOM2007R2打印管理包使用手册版权信息本文档中的信息(包括 URL 和其他 Internet 网站引用)如有变动,恕不另行通知。

除非特别声明,本文档示例中提及的公司、组织、产品、域名、电子邮件地址、徽标、人物、地点和事件纯属虚构。

无意与任何真实的公司、组织、产品、域名、电子邮件地址、徽标、人物、地点或事件有任何关联,也不应进行这方面的推断。

遵守所有适用的版权法是用户的责任。

在不限制版权所辖权利的前提下,未经Microsoft Corporation 的明确书面许可,本文档的任何部分不得被复制、存储或引进检索系统,或者以任何形式、任何方式(电子、机械、复制、录音等)或为任何目的进行传播。

本文档可能涉及Microsoft Corporation 的专利、正在申请的专利、商标、版权或其他知识产权。

除非得到Microsoft 的明确书面许可协议,本文档不授予使用这些专利、商标、版权或其他知识产权的任何许可证。

2008 Microsoft Corporation。

保留所有权利。

Microsoft、MS-DOS、Windows、Windows Server 和 Active Directory 是 Microsoft Corporation 在美国和/或其他国家/地区的注册商标或商标。

所有其他商标均为其各自所有者的财产。

Contents用于 Operations Manager 2007 的 Windows Server 打印服务器管理包简介 (5)支持的配置 (5)入门 (6)导入管理包之前 (6)此管理包中的文件 (7)如何导入打印服务管理包 (7)新建管理包进行自定义 (8)打印服务器管理包的安全注意事项 (8)低特权环境 (8)计算机组 (9)了解管理包操作 (10)管理包发现的类 (10)任务 (11)类 (11)配置监视方案 (12)将监视的对象置于维护模式 (15)附录:管理包的监视器和替代 (16)如何查看管理包详细信息 (16)如何显示管理包的监视器 (16)如果显示管理包的替代 (16)性能收集规则 (17)附录:打印服务器管理包的脚本 (17)用于 Operations Manager 2007 的 Windows Server 打印服务器管理包简介Windows Server 打印服务器管理包监视运行下列操作系统的打印服务器的性能和运行状况:MicrosoftWindows2000 Server、WindowsServer2003 和WindowsServer2008。

SCCM 2007客户端安装指南

SCCM 2007客户端安装指南

SCCM 2007客户端安装指南前言与SMS 2003类似,我们只有在为需要管理的机器安装SCCM客户端后,才能对客户机进行有效的管理。

与SMS 2003相比,SCCM 2007增加了一种新的客户端安装方法,即使用Software Update Point 进行SCCM Client的安装。

在这篇文章中,我将着重介绍如何使用Software Update Point 进行SCCM Client的安装。

注意:常规的SMS客户端安装方法,如Push Installation与SMS 2003变化不大,你可以参考"SMS 2003安装配置系列之三:SMS 2003主站点配置指南(2)--配置资源发现方式及客户端的安装(/info/info.php?ses sid=&infoid=35)"进行。

概念在开始介绍之前,我们有必要先了解一些SCCM 2007新增的使用Software Update Point安装客户端相关的一些概念。

1. Software Update PointSCCM 2007中新增的站点系统角色,此站点系统角色必须由安装Microsoft Windows Server Update Services 3.0(WSU S)的机器来承担。

2. Fallback Status PointSCCM 2007中新增的站点系统角色,此站点系统角色用于收集如客户端无法成功安装、无法指派到么SCCM站点,无法与MP进行安全通讯等问题的状态信息。

3. SCCM客户端类型与SMS 2003不同,SCCM 2007中,我们只有一种客户端,即SCCM 2007 Client,其类似于SMS 2003中的Advanced Cl ient。

测试环境拓扑图图1Lab4-DC的机器为域的域控制器,Lab4-SCCM为SCCM 2007主站点服务器,Lab4-WSUS上安装了WSUS 3.0,以上操作系统的版本均为Windows Server 2003 Service Pack 2 英文版。

电子手册之管理区基本操作和配置

电子手册之管理区基本操作和配置

SCOM2007(R2)电子手册之“治理〞区〔初装〕全然操作和配置2021年01月CoreIO技术专家LeoHuang名目【1】治理包的使用1.治理包概述治理包是拓展SCOM治理能力的基石,是SCOM解决方案的灵魂,在SCOM中使用各种治理包来治理操作系统、应用程序及其它技术组件。

一个治理包(ManagementPack:MP)包含了关于某一个特定技术组件的发现、监视、排错、报告、解决咨询题得最正确实践知识。

治理包包含了基于系统定义模型〔SystemsDefinitionModel—SDM〕的系统健康模型,用来分析性能、可用性、配置与平安输进,以及相关组件的状况,来决定组件的整体状况。

能够获得微软及第三方操作系统、应用程序和设备的治理包。

微软提供了超过60个微软产品和Windows 组件的治理包。

这些治理包根基上由与SCOM相同的产品开发团队所开发的。

这些治理包中的知识都来具有最可信赖的来源。

所有的微软治理包关于受许可的SCOM 用户来讲,根基上能够获得的。

查瞧微软治理包的完整列表,请访咨询SCOM网站中的治理包名目。

众多第三方产品的治理包,例如Linux、Oracle、SAP及网络和效劳器硬件,根基上由微软合作伙伴所开发并提供的。

现在,共有超过100个微软合作伙伴治理包。

它们覆盖了现在公司所应用的大多数技术。

查瞧微软治理包的完整列表,请访咨询SCOM网站中的治理包名目。

微软公司提供了多个工具用来为SCOM 开发和定制治理包。

分布式应用程序设计器〔DistributedApplicationDesigner〕是一个图形化向导,它能够关怀IT治理员为其IT效劳快速创立平安模型与治理包。

治理包创立操纵台〔ManagementPackAuthoringConsole〕是一个图形化工具,用来关怀IT治理员与开发者为其定制的应用程序及其它技术组件来构建治理包。

SCOM软件开发工具包提供了编程接口,如此开发者便可与SCOM进行深度集成。

SCCM2007 R2系统管理-第08部分 网络访问保护

SCCM2007 R2系统管理-第08部分 网络访问保护
日志文件名称 IN<date>.log 描述 默认情况下,此文件在 默认情况下 %windir%\ \system32\LogFiles 中创建
当配置了 NAP 策略时,用以下命令启用此日志记录 %windir%\Tracing\IASNAP.log 以提供有关网络策略服务器操作的详细信息 以提供有关网络策略服务器操作的详细信息: Netsh ras set tr * en
系统健康验证程序点在 TCP 3268(全局目录查找 全局目录查找) Active Directory 域服 或 TCP 3269( (安全的全 从全局目录服务器中读取 务中查询 Configuration 局目录查找) ) Manager 健康状况引用。 安装系统健康验证程序点 TCP 445 和当前配置。 TCP 135 从系统健康验证程序点到 TCP 445 站点服务器的状态消息。 要安装的服务器消息块 (SMB) 配置的远程过程调用 (RPC) 服务器消息块 (SMB)
功能 Configuration Manager 2007 站点服务器将 Configuration Manager 健康状况引用发布到 Active Directory 域服 务。
端口
描述
TCP 389 (LDAP) 或 TCP 636 (LDAPS)
写入 Active Directory 域服务
单个林部署网络访问保护 为网络访问保护客户端准备站点 配置网络访问保护客户端代理 为网络访问保护配置系统健康验证程序点
要在 Configuration Manager 中为单个林部署 网络访问保护பைடு நூலகம்必须完成下列步骤 必须完成下列步骤:
1.必须使用 Configuration Manager 2007 架构扩展 1.必须使用 来扩展 Active Directory 架构。 2.必须在每个域中为将启用网络访问保护的每个主站 2.必须在每个域中为将启用网络访问保护的每个主站 点创建系统管理容器。 3.必须在系统管理容器上为每个站点服务器设置正确 3.必须在系统管理容器上为每个站点服务器设置正确 的权限。 4.Configuration Manager 中启用了网络访问保护的 主站点必须配置为发布到 Active Directory 域服 务。
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

保持SoftGrid虚拟化的劢态状态
版本检测, 基于用户为目标, 数据流
包装和分发 虚拟应用程序
• 创建虚拟应用程序包幵复制到分发点
部署虚拟应用程序到
客户端 (在线或离线) 发布和运行虚拟应用程序 (在线或离线) 虚拟应用程序的 资产收集和报告
• 通过广播发布程序包到客户端
• 发布应用程序到客户端幵使之可用,使终端 用户从本地执行该应用程序
软/硬件 资产管理
操作系统部署
软件分发
软件更新管理
目标配置管理
WePOS
XP Embedded Windows CE Windows Mobile
SCCM SCCM SP1 丌支持
可以支持:
作为被管理的客户端 作为站点服务器
部署白皮书 WebDAV 组件必须要安装并且在管理点上启用,启用分发点 上的BITS
分发点必须运行于Windows Server 2008 的 WDS上 ConfigMgr 的多播基于 WDS 的多播
必须为操作系统镜像包选择多播设置 使用 WDS 的 ScheduleCast 和 AutoCast 模式 建议仅应用于带宽质量 较好的局域网
丌建议应用于广域网
演 示
MGT211
System Center Configuration Manager 2007 R2
特性展示及未来新版本功能展望
Configuration Manager 2007 RTM & SP1
功能概述
Configuration Manager 2007 R2 新特性
应用虚拟化管理 增强的操作系统部署 客户端状态报告 SQL 报表服务集成 Forefront Client Security 集成报告

警告: 你可能会导致正常操作系统的误装!所以使用 时需要谨慎!
可以在任务序列执行命令行处 指定特殊账号
为仸务序列提供了 “Run As” 的功能 为类似于SQL Server的安装 提供指定的账号进行
在Windows PE 上设置操作系统镜像的多播 对其他应用程序包戒运行完整操作系统的计算机没有多 播功能 多播是分发点上的一个选项 (类似于 BITS)
Configuration Manager 未来展望 疑问和解答
产品发布时间线
– Configuration Manager RTM
• 2007年9月正式发布 • SMS 2003的重要更新 • 增强的功能列表
– Service Pack 1
• • • • 2008年4月正式发布 全面支持Windows Server 2008/Vista SP1平台 资产智能 v1.5 Intel vPro 集成
演 示
客户端状态报告
Configuration Manager 2007 RTM & SP1
功能概述
Configuration Manager 2007 R2 新特性
应用虚拟化管理 增强的操作系统部署 客户端状态报告 SQL 报表服务集成 Forefront Client Security 集成报告
当启劢时,程序包已 经下载至本地缓存
虚拟应用缓存
演 示
SCCM R2 和应用虚拟化 App-V 4.5集成
Configuration Manager 2007 RTM & SP1
功能概述
Configuration Manager 2007 R2 新特性
应用虚拟化管理 增强的操作系统部署 客户端状态报告 SQL 报表服务集成 Forefront Client Security 集成报告
等同于SMS 2003 的角色
新的角色
状态迁移点(SMP)
Configuration Manager 2007 RTM & SP1
功能概述
Configuration Manager 2007 R2 新特性
应用虚拟化管理 增强的操作系统部署 客户端状态报告 SQL 报表服务集成 Forefront Client Security 集成报告
增强的操作anager 2007 RTM & SP1
功能概述
Configuration Manager 2007 R2 新特性
应用虚拟化管理 增强的操作系统部署 客户端状态报告 SQL 报表服务集成 Forefront Client Security 集成报告
转换所有戒选择的报表
新的节点
Computer Management -> Reporting -> Reporting Services Reporting
具有管理能力,可以从SCCM管理控制台浏览和运行 报表服务
演 示
SQL Reporting Services 集成
Configuration Manager 2007 RTM & SP1
Configuration Manager 未来展望 疑问和解答
将应用虚拟化 (App-V)4.5的功能集成到 System Center Configuration Manager 2007 R2中 在Configuration Manager 2007 R2 中的新功能
应用虚拟化管理功能 App-V 使得客户可以使用Configuration Manager 2007 R2去管理和部署 虚拟应用程序
从客户端计算机删除应用程序 可以收集并报告集成了资产智能 1.5的虚拟应用程 序
管理员创建虚拟 程序包
SCCM 站点 服务器
SCCM 管理员
复制程序包 到分发点 SCCM 客户端参考程序信息 到分发点注册程序包
客户端
该项目信息由SCCM的虚拟 应用程序发布
启用了流式传输的 分发点
用户直接从分发点以流式 启用应用程序
最大客户端支持容量 #
200,000 100,000 200,000 25,000 4,000 受限于网络和磁盘I/O性能 受限于网络和磁盘I/O性能 25,000 100,000 受限于操作系统许可, 网络和磁盘I/O性能
操作系统平台
Vista Vista SP1 XP SP2 Windows 2000 Server 2008 Server 2003 Server 2000 WFLOP
功能概述
Configuration Manager 2007 R2 新特性
应用虚拟化管理 增强的操作系统部署 客户端状态报告 SQL 报表服务集成 Forefront Client Security 集成报告
Configuration Manager 未来展望 疑问和解答
Forefront Client Security
演 示
Forefront Client Security 集成报告
Configuration Manager 2007 RTM & SP1
虚拟应用程序 Only blocks required 缓存
to run the application are downloaded
管理员创建虚 拟应用程序包
SCCM 站点 服务器
SCCM 管理员
复制程序包 到分发点
客户端
SCCM 发布虚拟应 用程序
分发点
程序包 (SFT)通过 BITS发布到客户端
• 在企业层次结构中可以使管理员收集幵生
成所使用的虚拟应用和虚拟安装包的报告
从Configuration Manager分发点使用HTTP协议进行 流式传输 使用传统的方式,如:下载执行或在线执行运行虚 拟应用程序 同时可基于用户和计算机为目标
以集合为目标创建播发 收集目标可以为计算机戒用户
丌是W2K8的一部分
• 需要手工在管理点执行下载,安装和配置,幵且启用分发点上的BITS
站点服务器和分支分发点需要安装远程差异压缩组件 (RDC) 来生成软件包的签名并且执行签名比较
RDC 在运行Windows Server 2008的服务器上默认没有安装
报表点(RP)在Windows Server 2008 上运行时需要 并且启用Windows 身份验证模式 Hyper-V – 支持站点服务器角色, 但……
Configuration Manager 未来展望 疑问和解答
未知计算机功能支持裸机设备部署 丌再需要导入预先创建的计算机记录信息 可以通过启劢光盘戒PXE引导 加入了两个可以被放入集合和仸务序列为目标的新资源
x86 Unknown Computer x64 Unknown Computer
Configuration Manager 未来展望 疑问和解答
应用虚拟化管理
• 不微软的应用虚拟化无缝的集成
新的操作系统部署能力
• 增加了多播和未知计算机支持
客户端状态报告
• 客户端关键性能指标的汇总
SQL 报表服务集成
• 迁移ConfigMgr 的报表到更强大的报表平台
Forefront Client security
Configuration Manager 未来展望 疑问和解答
基于SMS 2003 的 Client Health Tool 新增的改进和功能 提供额外服务,查询站点系统和客户端的代理状况和整体健 康情况 不站点数据库集成 对客户端活劢的关键指标进行报告,帮劣管理员监视和维 护他们客户端的健康情况 有6个针对客户端状态的报表
Configuration Manager 未来展望 疑问和解答
新的服务角色名为“Reporting Services Point” 具有转换/拷贝传统 Configuration Manager 报表为 定义语言格式的报表,并且通过 Reporting Services point 发布出来
相关文档
最新文档