SCCM2007 R2管理部署文档
SCOM部署手册 V1.0
SCOM部署手册目录1部署准备 (4)1.1服务器基本信息 (4)1.1.1SCOM监控管理服务器 (4)1.1.2SQL Server服务器 (4)1.2配置服务帐号 (5)1.3操作系统安装 (6)1.4服务器加域 (6)1.5服务器安装组件 (12)1.5.1监控服务器安装.NET Framework 3.5.1 (12)1.5.2监控服务器安装 Ajax Extensions 1.0 for 2.0 (18)2SQL SERVER服务器中创建数据库 (22)2.1创建O PERATIONS M ANAGER数据库 (22)2.2创建O PERATIONS M ANAGER数据仓库数据库 (29)3安装监控管理服务器 (34)3.1安装SCOM2007R2 (34)4安装SCOM 2007 R2报表服务 (52)4.1修改组名称 (52)4.2安装SCOM2007R2报表服务 (54)4.3恢复组名称 (67)5初始化配置SCOM监控管理服务器 (69)5.1代理安装 (69)5.1.1自动推送给客户端安装SCOM 2007 R2 Agent (69)5.2下载管理包 (84)5.3导入管理包 (84)5.3.1从磁盘直接导入管理包 (84)5.4报表服务 (91)5.4.1发布常用报表 (91)1部署准备1.1服务器基本信息1.1.1SCOM监控管理服务器1.1.2SQL Server服务器1.2配置服务帐号这些帐号可以全部都是Domain User,在域级别没有任何特殊的特权,为每个帐号选择“密码永不过期”。
1.3操作系统安装1.需要安装的操作系统为Windows Server 2008 R2 SP1 Enterprises Edition,并将服务器所需驱动程序安装完成。
2.设置计算机名称为HEBSQL01.3.设置IP地址。
1.4服务器加域1.以本地管理员身份登录HEBSCOM01服务器,点击“开始”,指向“计算机”,右击“计算机”在弹出的右键菜单中选择“属性”。
Microsoft SCCM2007概述
Configuration Manager的主要特征 通过强制健康策略一致性加强终端基础架构保护 与Windows Server 2008的依赖性
策略合法
• 由公司安全策略让客户端系统合法 隔离
• 按照客户端的健康状况来限制访问受保护的网络区域
网络限制
• 客户端的不符合要求健康配置得到正确的更改后就允许他们访问 持续的一致性
完全服务器部署 安全
好
好
非常好
灵活性和自定义程度
Vista/LH兼容程度
优秀
优秀
Yes
好
No
设备驱动器管理
两种操作
内置于操作中固定的工具,以ConfigMgr 的部分执行 自定义操作可用命令行实现,也包括运 行VBscript
无需操作系统部署操作
因此任务序列提供了更加普遍的 ConfigMgr目的排序机制
SMS 2003 No No SCCM 2007 Yes Yes
特征 拖拽 多项选择
操作面板
预览面板 向导 主页
No
No 不全 No
Yes
Yes 全面 Yes
图标
文件夹
NT 3.51格式
编制好的,不可复制
高精确
可编制和搜索的文件夹,可复制到子 站点
新特性
包复制向导 维护窗口 分支机构支持
改进之处
改善的打包缓存控制 二进制文件差异比较复制 客户端标识 网络唤醒
清盘载入
在现有硬件上安装操作系统 在新操作系统下重装应用程序
同步
为单前用户在新客户端硬件上安装新版本的操作系统 在安装了新操作系统的机器上重装应用程序 可以进行状态迁移
就地迁移
脚本化,固定的操作系统升级 非清盘载入 就地迁移安装应用程序 以软件分发包的形式发送,不需要使用任务序列器的限制
15、SCCM2007系列教程之十三所需的配置管理
SCCM2007系列教程之十三所需的配置管理SCCM2007 中所需的配置管理允许评估计算机关于多个配置的符合性,例如:是否安装并适当配置了正确的 Microsoft Windows 操作系统版本,是否安装并正确配置了必需的应用程序,是否适当配置了可选应用程序以及是否安装了被禁止的应用程序等。
此外,您还可以检查与软件更新和安全设置的符合性。
通过定义包含要监视的配置项目和定义所需符合性的规则的配置基线来评估符合性。
定义配置基线后,可以通过集合将它分配给计算机并按计划评估它。
可以为客户端计算机分配多个配置基线,这将为管理员提供了高级别控制。
客户端计算机根据分配的每个配置基线评估其符合性,并使用状况消息和状态消息立即向站点返回结果报表。
如果客户端当前未连接到网络但已下载其分配的配置基线中引用的配置项目,则将在重新连接时发送符合性信息。
我们可以自定义配置自定义配置基线,还可以从网站下载定义好的配置基线包,然后将其导入到SCCM服务器上。
下载地址/en-us/configmgr/cc462788.aspx。
在下面的实验中,我采取自定义的方式,定义一个检测操作系统版本是否为2003 SP2+R2的基线,交将它指指派给集合中的所有系统集合。
操作过程服务器:1、打开管理控制台中的“所需的配置管理”,选择“配置项目”,在窗口右边的操作栏,选择“新建”中的“操作系统配置项目”,出现向导。
设置过程如下上面截图有错,应该选择SP2)其它设置为默认。
2、打开管理控制台中的“所需的配置管理”,选择“配置基线”,在窗口右边的操作栏,选择“新建配置基线”,出现向导。
设置过程如下:设置配置基线规则,只设置“操作系统”规则。
3、分配配置基线打开集合,选择所有系统,在窗口右边选择“分配配置基线”。
4、测试基线的使用情况在客户端打开控制面版,打开“Configuration Manager”,更新“计算机策略检索和评估周期”。
过一段时间后,打开“配置”,出现配置基线,选择这条基线,进行“评估”。
Sccm r2实验一SCCM安装
Sccm r2实验一SCCM安装实验环境:sql2005 sp3 ,windows 2003 sp2 R2域环境, vmware workstation 8配置安装环境,首先安装sql 2005,采用windows登陆模式并且安装sp2及以上补丁我这里环境是sp3的。
首先安装IIS,BITS,WDS,WSUS。
Webdav启用安装wsusSql安装就不详解了,这是sp3的补丁。
下面开始安装SCCM 2007 SP2检查先决条件检查完后根据提示安装相应的补丁如下图是一些补丁点确定,下面我们开始安装SCCM2007 如图点击安装cm 2007 sp2下一步这里选择安装CM站点服务器下一步我接受然后继续下一步选择自定义安装选择主站点然后下一步继续这里一般都点否下一步这里输入密钥下一步选择安装位置一般默认即可下一步这里按照你的实际需求进行填写下一步这里我们选择混合模式进行安装下一步点击下一步开始数据库设置下一步下一步指定用作sccm管理点的服务器设置HTTP端口我这里用默认的80端口当然你也可以自定义端口号下一步更新必要的组建未下载过组建的按照图上操作我已经下载过组件这里我选择这一项然后继续操作下一步设置更新路径下一步正是的安装开始了开始漫长的安装过程了安装完毕打开控制台界面安装完最好重启一下电脑接下来安装sp2补如下图点击安装sccm2007 r2出现如下安装向导根据提示一路next即可这里不做详细介绍了下面打开控制台至此SCCM2007 R2 安装结束作者QQ:212581,转载请注明出处!。
SCOM2007R2打印管理包使用手册
SCOM2007R2打印管理包使用手册版权信息本文档中的信息(包括 URL 和其他 Internet 网站引用)如有变动,恕不另行通知。
除非特别声明,本文档示例中提及的公司、组织、产品、域名、电子邮件地址、徽标、人物、地点和事件纯属虚构。
无意与任何真实的公司、组织、产品、域名、电子邮件地址、徽标、人物、地点或事件有任何关联,也不应进行这方面的推断。
遵守所有适用的版权法是用户的责任。
在不限制版权所辖权利的前提下,未经Microsoft Corporation 的明确书面许可,本文档的任何部分不得被复制、存储或引进检索系统,或者以任何形式、任何方式(电子、机械、复制、录音等)或为任何目的进行传播。
本文档可能涉及Microsoft Corporation 的专利、正在申请的专利、商标、版权或其他知识产权。
除非得到Microsoft 的明确书面许可协议,本文档不授予使用这些专利、商标、版权或其他知识产权的任何许可证。
2008 Microsoft Corporation。
保留所有权利。
Microsoft、MS-DOS、Windows、Windows Server 和 Active Directory 是 Microsoft Corporation 在美国和/或其他国家/地区的注册商标或商标。
所有其他商标均为其各自所有者的财产。
Contents用于 Operations Manager 2007 的 Windows Server 打印服务器管理包简介 (5)支持的配置 (5)入门 (6)导入管理包之前 (6)此管理包中的文件 (7)如何导入打印服务管理包 (7)新建管理包进行自定义 (8)打印服务器管理包的安全注意事项 (8)低特权环境 (8)计算机组 (9)了解管理包操作 (10)管理包发现的类 (10)任务 (11)类 (11)配置监视方案 (12)将监视的对象置于维护模式 (15)附录:管理包的监视器和替代 (16)如何查看管理包详细信息 (16)如何显示管理包的监视器 (16)如果显示管理包的替代 (16)性能收集规则 (17)附录:打印服务器管理包的脚本 (17)用于 Operations Manager 2007 的 Windows Server 打印服务器管理包简介Windows Server 打印服务器管理包监视运行下列操作系统的打印服务器的性能和运行状况:MicrosoftWindows2000 Server、WindowsServer2003 和WindowsServer2008。
SCCM 2007客户端安装指南
SCCM 2007客户端安装指南前言与SMS 2003类似,我们只有在为需要管理的机器安装SCCM客户端后,才能对客户机进行有效的管理。
与SMS 2003相比,SCCM 2007增加了一种新的客户端安装方法,即使用Software Update Point 进行SCCM Client的安装。
在这篇文章中,我将着重介绍如何使用Software Update Point 进行SCCM Client的安装。
注意:常规的SMS客户端安装方法,如Push Installation与SMS 2003变化不大,你可以参考"SMS 2003安装配置系列之三:SMS 2003主站点配置指南(2)--配置资源发现方式及客户端的安装(/info/info.php?ses sid=&infoid=35)"进行。
概念在开始介绍之前,我们有必要先了解一些SCCM 2007新增的使用Software Update Point安装客户端相关的一些概念。
1. Software Update PointSCCM 2007中新增的站点系统角色,此站点系统角色必须由安装Microsoft Windows Server Update Services 3.0(WSU S)的机器来承担。
2. Fallback Status PointSCCM 2007中新增的站点系统角色,此站点系统角色用于收集如客户端无法成功安装、无法指派到么SCCM站点,无法与MP进行安全通讯等问题的状态信息。
3. SCCM客户端类型与SMS 2003不同,SCCM 2007中,我们只有一种客户端,即SCCM 2007 Client,其类似于SMS 2003中的Advanced Cl ient。
测试环境拓扑图图1Lab4-DC的机器为域的域控制器,Lab4-SCCM为SCCM 2007主站点服务器,Lab4-WSUS上安装了WSUS 3.0,以上操作系统的版本均为Windows Server 2003 Service Pack 2 英文版。
电子手册之管理区基本操作和配置
SCOM2007(R2)电子手册之“治理〞区〔初装〕全然操作和配置2021年01月CoreIO技术专家LeoHuang名目【1】治理包的使用1.治理包概述治理包是拓展SCOM治理能力的基石,是SCOM解决方案的灵魂,在SCOM中使用各种治理包来治理操作系统、应用程序及其它技术组件。
一个治理包(ManagementPack:MP)包含了关于某一个特定技术组件的发现、监视、排错、报告、解决咨询题得最正确实践知识。
治理包包含了基于系统定义模型〔SystemsDefinitionModel—SDM〕的系统健康模型,用来分析性能、可用性、配置与平安输进,以及相关组件的状况,来决定组件的整体状况。
能够获得微软及第三方操作系统、应用程序和设备的治理包。
微软提供了超过60个微软产品和Windows 组件的治理包。
这些治理包根基上由与SCOM相同的产品开发团队所开发的。
这些治理包中的知识都来具有最可信赖的来源。
所有的微软治理包关于受许可的SCOM 用户来讲,根基上能够获得的。
查瞧微软治理包的完整列表,请访咨询SCOM网站中的治理包名目。
众多第三方产品的治理包,例如Linux、Oracle、SAP及网络和效劳器硬件,根基上由微软合作伙伴所开发并提供的。
现在,共有超过100个微软合作伙伴治理包。
它们覆盖了现在公司所应用的大多数技术。
查瞧微软治理包的完整列表,请访咨询SCOM网站中的治理包名目。
微软公司提供了多个工具用来为SCOM 开发和定制治理包。
分布式应用程序设计器〔DistributedApplicationDesigner〕是一个图形化向导,它能够关怀IT治理员为其IT效劳快速创立平安模型与治理包。
治理包创立操纵台〔ManagementPackAuthoringConsole〕是一个图形化工具,用来关怀IT治理员与开发者为其定制的应用程序及其它技术组件来构建治理包。
SCOM软件开发工具包提供了编程接口,如此开发者便可与SCOM进行深度集成。
SCCM2007 R2系统管理-第08部分 网络访问保护
当配置了 NAP 策略时,用以下命令启用此日志记录 %windir%\Tracing\IASNAP.log 以提供有关网络策略服务器操作的详细信息 以提供有关网络策略服务器操作的详细信息: Netsh ras set tr * en
系统健康验证程序点在 TCP 3268(全局目录查找 全局目录查找) Active Directory 域服 或 TCP 3269( (安全的全 从全局目录服务器中读取 务中查询 Configuration 局目录查找) ) Manager 健康状况引用。 安装系统健康验证程序点 TCP 445 和当前配置。 TCP 135 从系统健康验证程序点到 TCP 445 站点服务器的状态消息。 要安装的服务器消息块 (SMB) 配置的远程过程调用 (RPC) 服务器消息块 (SMB)
功能 Configuration Manager 2007 站点服务器将 Configuration Manager 健康状况引用发布到 Active Directory 域服 务。
端口
描述
TCP 389 (LDAP) 或 TCP 636 (LDAPS)
写入 Active Directory 域服务
单个林部署网络访问保护 为网络访问保护客户端准备站点 配置网络访问保护客户端代理 为网络访问保护配置系统健康验证程序点
要在 Configuration Manager 中为单个林部署 网络访问保护பைடு நூலகம்必须完成下列步骤 必须完成下列步骤:
1.必须使用 Configuration Manager 2007 架构扩展 1.必须使用 来扩展 Active Directory 架构。 2.必须在每个域中为将启用网络访问保护的每个主站 2.必须在每个域中为将启用网络访问保护的每个主站 点创建系统管理容器。 3.必须在系统管理容器上为每个站点服务器设置正确 3.必须在系统管理容器上为每个站点服务器设置正确 的权限。 4.Configuration Manager 中启用了网络访问保护的 主站点必须配置为发布到 Active Directory 域服 务。
SCCM2007系列教程之十二分支分发点部署
SCCM2007系列教程之十二分支分发点部署分支分发点旨在允许较小的或地理位置分散的办公室在现有客户端计算机上实现分发点,而不必安装辅助站点。
分支分发点并不一定要安装在服务器操作系统,如可以安装在安装有SCCM客户端的XP计算机,但不能安装在运行Windows°2000 Professional 操作系统或 Windows°2000 Server 操作系统的客户端计算机上。
分支分发点为将包有效地分发到带宽有限的小型机构提供一种选择。
分支分发点与标准分发点的功能很相似,并且可以使用相同方法对分支分发点分配包。
但未配置为分支分发点的任何分发点均为标准分发点。
分支分发点不能完全独立工作,而要依赖向其发送内容的标准分发点。
为正常运行,分支分发点必须与启用了BITS 的标准分点配合才能工作。
如果没有此类标准分发点,分支分发点将无法运行。
虽然分支分发点充当站点系统角色,但它并不用于替换站点服务器、管理点或软件更新点的角色。
分支分发点既可以安装在服务器级别的计算机上,也可以安装在工作站级别的计算机上,这意味着根据所使用操作系统的限制,某些限制可能适用于分支分发点。
例如,如果分支分发点安装在工作站上,则操作系统限制可能要求客户端同时连接数低于 10。
与标准分发点不同,分支分发点不能置于服务器共享中。
分支分发点可能接收来自标准分发点的大型包的副本,占用目标计算机上的大量磁盘空间。
如果分支分发点位于专用于此目的的服务器级别的计算机上,则问题不大,但是许多分支分发点位于个人工作站计算机上。
在这种情况下,可能因Configuration Manager 包占用太多可用空间而导致工作站很难正常工作。
为避免这种情况,最好确保指定为分支分发点的任何计算机上都有足够的可用磁盘空间(建议至少 1 GB)。
如果下列任何条件适用,请将分发点配置为分支分发点:远程位置通过慢速连接与主Configuration Manager 2007 站点位置连接,并且您想在不为远程位置创建主站点或辅助站点的情况下优化对远程位置中客户端的软件分发。
SCCM--部署操作系统
SCCM 2007操作系统部署操作系统部署为 Configuration Manager 2007 管理员提供了工具,使其可以使用 CD 集或DVD 等可启动媒体创建部署在受 Configuration Manager 2007 管理的计算机和未受管理的计算机上的映像。
该映像为 WIM 格式文件,包含所需的 Microsoft Windows 操作系统版本,还可以包括需要安装在计算机上的任何业务线应用程序。
拓扑图介绍下我的试验环境:1 Beijng上是域控制器、DNS服务器、SCCM客户机、DHCP服务器(工作中不推荐都放置在一台机器上)2 Baoding是SCCM服务器、WDS服务器,试验机器都能相互Ping通,试验机器的DNS都指向了内网的DNS服务器。
3 SERVER是模板计算机已加入域并且已安装了SCCM客户端。
4 在Configuration Manager 2007 操作系统部署的引用计算机和目标计算机硬盘的格式可以是基本磁盘也可以是动卷简单态。
(注意:不支持动态的跨区卷、带区卷、镜像卷、奇偶校验卷)第一步:准备工作1.收集需要进行操作部署计算机的驱动程序使用计算机自带的驱动光盘,如果嫌麻烦使用“驱动精灵”、“Windows优化大师”等类似软件提取计算机现有操作系统上的驱动程序也未尝不是好的办法。
2.创建并配置DHCP服务器,在客户机上部署操作系统时需要DHCP支持在计算机上打开DHCP,如下图所示,新建一个作用域在弹出的向导直接下一步显示如下图作用域的名称随便写下一步作用域内的地址范围设置为192.168.1.100-192.168.1.200,C类网掩码(这步随个人需求而定)不需要排除地址直接下一步地址租约采用默认8天即可开始配置作用域选项实验环境下网关就不需要设置填写DNS服务器的IP在试验中没有WINS服务器,所以这步就不用填写了选择是激活作用域完成作用域创建向导在AD中为DHCP服务器授权DHCP服务器配置完毕,状态正常3.SCCM 2007服务器上所须配置1)站点边界(确定将需要部署操作系统计算机的网络都包含在了SCCM 2007的站点边界内)2)站点角色所需三个角色第一、分发点(Distribution point,简称DP)配置DP用于进行操作系统的分发,在安装好SCCM 2007服务器后会默认在该服务器上配置DP的站点角色第二、状态迁移点(State migration point,简称SMP)该站点角色用户在进行用户状态迁移使临时存储用户状态数据。
SCCM2007 R2系统管理-第03部分 规划和部署SCCM的客户端
回退状态点 客户端批准 客户端站点分配 客户端状态 客户端漫游 客户端安装方法 客户端的报表
客户端在客户端部署期间遇到问题时可能会向 回退状态点发送的状况消息示例如下: 回退状态点发送的状况消息示例如下
客户端未能正确安装(例如 例如,因为错误的安装选项 或语法错误,或因为未能找到所需的文件 或因为未能找到所需的文件)。 客户端未能分配到站点。 。 客户端未能向其分配的站点注册。 客户端未能向其分配的站点注册 客户端未能找到其管理点。 客户端未能找到其管理点 客户端和管理点之间存在网络连接问题。 客户端和管理点之间存在网络连接问题 管理点配置不正确(例如 例如,没有为 Configuration Manager 管理点正确配置 Internet Information Services (IIS)) (IIS))
站点系统站点系统-软件更新点角色 配置 Active Directory 组策略对象以便为客 户端安装和软件更新指定软件更新点 将 Configuration Manager 2007 客户端发布 到软件更新点
通过组策略发布Ccmsetup.msi 通过组策略发布Ccmsetup.msi 使用 Windows 组策略对象编辑器等编辑器来将 管理模板 ConfigMgr2007Installation.adm 导 入新的或现有的组策略对象
客户端状态 已批准 已分配 已阻止 客户端 已过时 活动 已解除授权
更多信息 如果 Configuration Manager 2007 站点处于混合模式,将显示客 户端的已批准状态。 表示发现的资源是否处在 Configuration Manager 2007 站点的边 界内。 表示是否已阻止客户端计算机与 Configuration Manager 2007 站 点通信。 表示客户端计算机是否安装了 Configuration Manager 2007 客户 端。 表示此客户端记录是否已过时。 表示此客户端记录是否已过时 标记为过时的记录通常会被同一客户端的较新记录所取代。较新记 标记为过时的记录通常会被同一客户端的较新记录所取代 录成为客户端的当前记录, ,较旧的记录则成为过时记录。 如果客户端计算机标记为已过时,则此状态设置为“否”。 如果客户端计算机标记为已过时 当从子站点删除 Configuration Manager 2007 客户端时,不会自 动从父站点删除其记录。但是 但是,新 DDR 会被发送到父站点,并且 客户端被标记为已解除授权。然后您可以使用 Configuration 客户端被标记为已解除授权 Manager 2007 查询或集合来识别已解除授权的客户端计算机 查询或集合来识别已解除授权的客户端计算机。
SCOM2007详细部署方案
SCOM 2007 管理服务 器(Management Server) SCOM 2007 管理员控 制台(Operations Console)
பைடு நூலகம்
� �
�
Microsoft Windows PowerShell 是需要给 Operations Manager2007 的命令行 Shell Shell. 点击下载. Microsoft Office Word 2003 with the .NET Programmability feature and Microsoft Visual Studio 200 5 Tools for the Microsoft Office System. 用来创建 Management Pack 专家知识数据. 点击下载 Visual Studio 2005 Tools.
顺利的话,就会要求输入加入域的帐号和密码。
这里使用的是域管理员帐号,如果验证成功的话,就会提示欢迎加入域,如 下图所示:
然后要求重启计算机,重启后就可以选择登陆的域,我们选择域 netxfly, 然后使用域管理员帐号登入。
新加入域名的机器的 DNS 会自动解析到域控的 DNS 服务器中,如下图所 示:
SQL Server 2005 企业版或者标准版
1.2.
SCOM 2007 部署过程
安装 SCOM 2007 的大致步骤如下: 1. 部署活动目录域环境。 2. 部署 SQL Server2005,并安装 SP2 补丁。 3. 部署 SCOM 2007 管理服务器和 WEB 控制台。 4. 部署 SCOM 2007 报表服务。 5. 发现计算机和网络设备, 将他们配置为被 Operations Manager 2007 所管 理。 6. 从微软官方网站下载合适的管理软件包(Management Packs)并导入到 Operations Manager 2007 管理组中。 7. 启动 Operations Manager 2007 桌面端监控能力(可选)。 8. 启动 Operations Manager 2007 审计日志归档服务(可选)。
sccm详细部署
Sccm详细部署今天在为大家介绍一下SCCM2007的部署,部署SCCM2007比部署SMS 复杂,那么复杂在哪些地方呢?等部署完SCCM2007我们就知道了,下面来介绍一下怎么部署SCCM2007.我们这个实验只要两台服务器即可。
Tianjin为域控制器,DNS服务器;shanghai为SCCM服务器,WSUS服务器,SQL2005数据库服务器。
大致拓扑图如下:拓扑已经搭建好了,下面我们就开始部署SCCM一、SCCM服务器硬盘在5G以上,内存在521以上:二、操作系统需求如果SCCM站点服务器操作系统版本是Windows Server 2003 SP1,则需要安装:MMC 3.0与.Net Framework 2.0 、KB932303、MS06-030 ( 补丁)如果SCCM站点服务器操作系统版本是Windows Server 2003 SP2,那么只需安装 .Net Framework 2.0与KB932303 ( 补丁)三、安装IIS、后台智能传送服务 (BITS) 2.0 、万维网服务里的WebDAV发布与开始—设置—控制面板—添加或删除程序—添加windows组件—应用程序服务器,打开“应用程序服务器”后添加以上四个需要的组件,如图:添加上应用的组件后,再打把WebDAV服务启动起来四、安装WSUS3.0( WSUS3.0以上的版本也可以) 打开WSUS3.0安装程序后,出现向导后,点下一步安装完整的服务器同意安装许可协议选择安装路径选择数据存储的位置,确认无误后,点下一步使用现有的IIS默认网站复查安装的信息,下一步WSUS3.0安装过程OK!成功的完成了WSUS3.0的安装五、扩展架构我们在域控制器上进行架构的扩展,在域控制器上放入SCCM2007安装光盘,打开光盘后运行SCCM源文件下SMSSETUPBINI386 EXTADSCH.EXE 。
如图:六、安装SQL2005+SP2下面该安装SQL2005。
部署sccm2007
部署sccm2007sccm的全称是System Center Configuration Manager ,是在微软平台提供的一个供与大型网络的软件与系统更新的一个解决方案。
接下来我们就介绍怎样部署sccm2007以及部署前的准备。
首先是系统的问题:如果SCCM站点服务器操作系统版本是Windows Server 2003 SP1,则需要安装:MMC 3.0与.Net Framework 2.0 、KB932303、MS06-030如果SCCM站点服务器操作系统版本是Windows Server 2003 SP2,那么只要安装 .Net Framework 2.0与KB932303。
然后就要看硬件问题:一般硬盘的空间都是足够大的,必须要保证5G左右,内存要在1G以上,因为我们安装sccm2007的时候要用到SQl 2005的数据库,安装数据库的硬件前提是1G,所以内存必须是1G。
我们准备了两个2003 sp1虚拟机,一个是beijing,域控制器,另一个是shanghai,sms3.0,SQL service 2005+sp2,域成员。
一:给系统安需要的补丁。
1.我们首先安的是MMC 3.0,这是下载地址/kb/907265/zh-cn1,根据自己的需要下载,这下载的是windows 2003更新。
MMC 3.0安装完成,现在不要重启。
Framework 2.0的安装,下载地址/KB932303/Release/ProjectReleases. aspx?ReleaseId=907,下载的是第一个。
安装完成3.安装KB932303补丁,下载地址/KB932303/Release/ProjectReleases. aspx?ReleaseId=9074.接下来安装MS06-030补丁,下载地址是/downloads/details.aspx?FamilyId=e1d13c1 8-72d1-40b8-95b3-08aef8db9213&displaylang=en系统补丁在这就打完了,让系统重启。
MS-OCS 2007 R2-简体中文企业版部署速成篇之二(CWA部署)
Microsoft Office Communications Server 2007 R2
简体中文企业版部署速成篇之二作者:许珈毓
出处:/121732/147637
本文出自“Microsoft Unified. Now.” 博客,转载请与作者联系!
PDF制作:soft_fair
OCS2007R2中的CWA有很多新特性.今天我们来看看,接着昨天的开始.本篇基于速成篇之一. Go!
在一中的环境中多了,一台WIN2008的服务器,并加入域.首先在DNS里面建两条别名,指向C WA服务器!完成后,记得重新启动DNS.
然后,子啊功能和角色里面添加必要的组件.
对IIS的默认应用程序池进行配置.把集成改为经典,并重启IIS.
下面为CWA安装证书.下载证书链结.并导入到本地计算机受信任的根证书区域.
我们用LCScmd为CWA申请多域名证书.其中包括别名记录.命令如下图,也可以参考OCS200 7R2帮助文档.
完成后,我们会在本地计算机个人里面看到这张证书.下面基本上都是Next To Next.
准备工作做的差不多了,开始安装CWA.
记得在AD里面勾上密码永不过期.
从这里我们就可以看见,所申请的那张多域名证书都包括那些东西.
激活完成.
顺便看看日志,有没有出错的地方.继续,创建虚拟目录.基本上都用默认.
选择那张申请的证书.。
SCCM手册
SCCM手册版权声明本文档版权归成都融微软件服务有限公司所有,未经成都融微软件服务有限公司允许,本文档里的任何内容都不得被用来宣传和传播。
未经成都融微软件服务有限公司书面批准,文档或任何类似的资讯都不允许被发布。
版本信息目录1SCCM介绍 (4)2SCCM的安装 (4)2.1.安装前准备工作 (4)2.1.1.AD扩展架构 (4)2.1.2.添加服务权限 (5)2.1.3.部署IIS (9)2.1.4.安装BITS和远程差分压缩组件 (15)2.1.5.部署WSUS服务 (16)2.2.SCCM服务部署 (20)2.3.部署后配置 (31)2.3.1.常规配置 (31)2.3.2.客户端安装 (42)2.3.3.配置客户端软硬件资产信息收集 (44)2.3.4.远程工具配置 (46)2.3.5.补丁管理配置 (48)1SCCM介绍System Center Configuration Manager 2007是行业领先的企业管理服务解决方案,包括软件分发、库软件更新、配置管理和操作系统部署等功能。
很多大型企业已经使用SCCM的“操作系统部署功能”全面设计和自动执行Windows客户端的部署,提供一致的、可预期的和高度可管理的部署场景。
System Center Configuration Manager 2007 是Systems Management Server (SMS) 2003 的下一个版本。
System Center Configuration Manager 2007 通过启用安全的和可伸缩的操作系统和应用程序部署以及所需的配置管理,提高系统安全性以及提供有关服务器、桌面计算机和移动设备的全面资产管理,可有助于提高IT 部门的效率。
2SCCM的安装2.1.安装前准备工作2.1.1.AD扩展架构1.在域控制器AD-1上扩展AD架构:使用管理员身份在域控制器上运行“EXTADSCH.EXE”(位于SCCM安装光盘目录:\SMSSETUP\BIN\I386\EXTADSCH.EXE)2.扩展完毕后,在C盘下会生成一个ExctADSch,查看其内容,查看是否扩展成功。
SCCM2007
Client/Server Design
Define configurations, partition model, OS, drivers and application suite
OS Deployment
Automated delivery of OS and supporting information
Ever Light Confidential
New Feature
Ever Light Technology Limited
Operating System Deployment
– Operating System Deployment is a highly flexible, automated solution that allows IT administrators to fully deploy and configure servers and desktops from any previous state, including bare-metal deployments.
System Center Configuration Manager
Ever Light Confidential
Agenda
Ever Light Technology Limited
Overview New Feature Pricing and Licensing Reference
Ever Light Confidential
Management License (ML)* Enterprise ML Offerings Standard ML Client ML
Ever Light Confidential
SCCM2007 R2系统管理-第07部分 部署和管理软件更新
Microsoft Confidential
Microsoft System Center Configuration Manager 2007 软件更新功能提供一组工具和资 源 它们可帮助管理跟踪软件更新以及将软件更新 应用到企业中的客户端计算机这一复杂任务
规划软件更新点基础结构 规划软件更新点安装 规划软件更新点设置 规划软件更新客户端设置 规划软件更新服务器设置
软件更新点系统要求
必须在符合 (WSUS) 3.0 最低要求的计算机上安装 软件更新点站点系统角色。
安装软件更新点站点系统
需要软件更新点站点系统角色才可以对软件更新进 行同步、评估客户端符合性以及部署。可能存在多 个站点系统服务器具有该软件更新点站点系统角色, 但是只能将一个站点系统服务器配置为活动的软件 更新点。
描述 提供有关将软件更新下载到本地缓存和缓存管理的过程信息。 提供有关处理配置项目(包括软件更新)的信息。 提供有关在客户端上启动扫描时 WSUS 服务器的位置信息。 提供有关从更新源将软件更新下载到站点服务器上的下载目的地的过程信息。 提供有关在客户端计算机上下载、编译和删除策略的过程信息。 提供有关评估客户端计算机上的策略(包括来自软件更新的策略)的过程信息。 提供有关软件更新安装后在客户端计算机上协调系统重新启动的过程信息。 提供有关软件更新的扫描请求、扫描请求哪些工具、WSUS 位置等的信息。 提供有关 Systems Management Server (SMS) 2003 客户端上的 Microsoft 更 新清单工具的先决条件检查和扫描过程初始化的信息。 提供有关验证和解压缩包含软件更新的配置项目信息的包的过程信息。 提供有关评估已配置维护时段的过程信息。 提供有关 Configuration Manager 控制面板用户交互的信息,如从 “Configuration Manager 属性”对话框启动软件更新扫描周期,打开程序下 载监视器等。 提供有关 SMS 2003 客户端计算机上的 Microsoft 更新清单工具的扫描过程的 信息。 提供有关何时创建软件更新状况消息并发送到管理点的信息。 提供有关客户端上部署的信息,包括软件更新激活、评估和强制执行。详细日 志记录显示有关与客户端用户界面交互的其他信息。 提供有关软件更新符合性扫描,以及在客户端上下载和安装软件更新的信息。 提供有关在符合性扫描周期中接受评估的软件更新的符合性状态的信息。 提供有关客户端上的 Windows Update 代理何时搜索软件更新的信息。 提供有关 Microsoft 更新清单工具的同步过程的信息。 此日志仅位于配置为 Microsoft 更新清单工具的同步主机的客户端计算机上。
SCCM2007 R2
SCVMM2007 R2一、SCCM 2007 R2的部属前准备System Center 是微软著名的管理平台软件,在实现Microsoft的MOF&ITIL 的IT管理理念的过程中发挥了很重要的作用,System Center可以在MOF的每一个运维象限中都有对应的System Center产品协助企业实现动态的IT管理。
System Center可以帮助企业的IT人员构建易于管理的系统并进行自动化操作,从而降低了成本、提高了应用系统的可用性、并改进了所提供的服务。
System Center中包括了诸多产品,我们在本次系列中要为大家介绍的是System Center Configuration Manager(简称SCCM)!System Center Configuration Manager的前身就是大家耳熟能详的System Managementr Server,这是一款非常优秀的桌面管理软件,可以极大地提高运维工程师的管理效率。
看看SCCM提供的功能吧,它可以收集硬件和软件清单,在客户机上发布软件;它可以管理客户机更新,甚至可以拒绝没有及时更新修补程序的客户机访问网络;它还可以在裸机上部属操作系统;远程控制客户机;统计软件的使用次数….从这些功能中不难发现,SCCM确实是为优化桌面系统管理而设计的!本次系列中我们将为大家介绍最新版本的SCCM 2007 R2的部属,管理及常见应用。
具体内容如下所示:一 SCCM2007 R2的部署前准备二 SCCM2007 R2安装详解三 SCCM2007 R2的主站点配置及客户端安装四 SCCM2007 R2实现资产管理五 SCCM2007 R2分发软件六 SCCM2007 R2管理Windows更新七 SCCM2007实现软件计数八 SCCM2007 OSD部属Win7首先我们为大家介绍的是SCCM2007 R2的部署,SCCM 2007 R2的部属过程比较复杂,我们的实验拓扑如下图所示,DCSERVER是域控制器,SCCM则用于部属SCCM 2007 R2,两台服务器的操作系统都是Win2003 SP2。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
保持SoftGrid虚拟化的劢态状态
版本检测, 基于用户为目标, 数据流
包装和分发 虚拟应用程序
• 创建虚拟应用程序包幵复制到分发点
部署虚拟应用程序到
客户端 (在线或离线) 发布和运行虚拟应用程序 (在线或离线) 虚拟应用程序的 资产收集和报告
• 通过广播发布程序包到客户端
• 发布应用程序到客户端幵使之可用,使终端 用户从本地执行该应用程序
软/硬件 资产管理
操作系统部署
软件分发
软件更新管理
目标配置管理
WePOS
XP Embedded Windows CE Windows Mobile
SCCM SCCM SP1 丌支持
可以支持:
作为被管理的客户端 作为站点服务器
部署白皮书 WebDAV 组件必须要安装并且在管理点上启用,启用分发点 上的BITS
分发点必须运行于Windows Server 2008 的 WDS上 ConfigMgr 的多播基于 WDS 的多播
必须为操作系统镜像包选择多播设置 使用 WDS 的 ScheduleCast 和 AutoCast 模式 建议仅应用于带宽质量 较好的局域网
丌建议应用于广域网
演 示
MGT211
System Center Configuration Manager 2007 R2
特性展示及未来新版本功能展望
Configuration Manager 2007 RTM & SP1
功能概述
Configuration Manager 2007 R2 新特性
应用虚拟化管理 增强的操作系统部署 客户端状态报告 SQL 报表服务集成 Forefront Client Security 集成报告
警告: 你可能会导致正常操作系统的误装!所以使用 时需要谨慎!
可以在任务序列执行命令行处 指定特殊账号
为仸务序列提供了 “Run As” 的功能 为类似于SQL Server的安装 提供指定的账号进行
在Windows PE 上设置操作系统镜像的多播 对其他应用程序包戒运行完整操作系统的计算机没有多 播功能 多播是分发点上的一个选项 (类似于 BITS)
Configuration Manager 未来展望 疑问和解答
产品发布时间线
– Configuration Manager RTM
• 2007年9月正式发布 • SMS 2003的重要更新 • 增强的功能列表
– Service Pack 1
• • • • 2008年4月正式发布 全面支持Windows Server 2008/Vista SP1平台 资产智能 v1.5 Intel vPro 集成
演 示
客户端状态报告
Configuration Manager 2007 RTM & SP1
功能概述
Configuration Manager 2007 R2 新特性
应用虚拟化管理 增强的操作系统部署 客户端状态报告 SQL 报表服务集成 Forefront Client Security 集成报告
当启劢时,程序包已 经下载至本地缓存
虚拟应用缓存
演 示
SCCM R2 和应用虚拟化 App-V 4.5集成
Configuration Manager 2007 RTM & SP1
功能概述
Configuration Manager 2007 R2 新特性
应用虚拟化管理 增强的操作系统部署 客户端状态报告 SQL 报表服务集成 Forefront Client Security 集成报告
等同于SMS 2003 的角色
新的角色
状态迁移点(SMP)
Configuration Manager 2007 RTM & SP1
功能概述
Configuration Manager 2007 R2 新特性
应用虚拟化管理 增强的操作系统部署 客户端状态报告 SQL 报表服务集成 Forefront Client Security 集成报告
增强的操作anager 2007 RTM & SP1
功能概述
Configuration Manager 2007 R2 新特性
应用虚拟化管理 增强的操作系统部署 客户端状态报告 SQL 报表服务集成 Forefront Client Security 集成报告
转换所有戒选择的报表
新的节点
Computer Management -> Reporting -> Reporting Services Reporting
具有管理能力,可以从SCCM管理控制台浏览和运行 报表服务
演 示
SQL Reporting Services 集成
Configuration Manager 2007 RTM & SP1
Configuration Manager 未来展望 疑问和解答
将应用虚拟化 (App-V)4.5的功能集成到 System Center Configuration Manager 2007 R2中 在Configuration Manager 2007 R2 中的新功能
应用虚拟化管理功能 App-V 使得客户可以使用Configuration Manager 2007 R2去管理和部署 虚拟应用程序
从客户端计算机删除应用程序 可以收集并报告集成了资产智能 1.5的虚拟应用程 序
管理员创建虚拟 程序包
SCCM 站点 服务器
SCCM 管理员
复制程序包 到分发点 SCCM 客户端参考程序信息 到分发点注册程序包
客户端
该项目信息由SCCM的虚拟 应用程序发布
启用了流式传输的 分发点
用户直接从分发点以流式 启用应用程序
最大客户端支持容量 #
200,000 100,000 200,000 25,000 4,000 受限于网络和磁盘I/O性能 受限于网络和磁盘I/O性能 25,000 100,000 受限于操作系统许可, 网络和磁盘I/O性能
操作系统平台
Vista Vista SP1 XP SP2 Windows 2000 Server 2008 Server 2003 Server 2000 WFLOP
功能概述
Configuration Manager 2007 R2 新特性
应用虚拟化管理 增强的操作系统部署 客户端状态报告 SQL 报表服务集成 Forefront Client Security 集成报告
Configuration Manager 未来展望 疑问和解答
Forefront Client Security
演 示
Forefront Client Security 集成报告
Configuration Manager 2007 RTM & SP1
虚拟应用程序 Only blocks required 缓存
to run the application are downloaded
管理员创建虚 拟应用程序包
SCCM 站点 服务器
SCCM 管理员
复制程序包 到分发点
客户端
SCCM 发布虚拟应 用程序
分发点
程序包 (SFT)通过 BITS发布到客户端
• 在企业层次结构中可以使管理员收集幵生
成所使用的虚拟应用和虚拟安装包的报告
从Configuration Manager分发点使用HTTP协议进行 流式传输 使用传统的方式,如:下载执行或在线执行运行虚 拟应用程序 同时可基于用户和计算机为目标
以集合为目标创建播发 收集目标可以为计算机戒用户
丌是W2K8的一部分
• 需要手工在管理点执行下载,安装和配置,幵且启用分发点上的BITS
站点服务器和分支分发点需要安装远程差异压缩组件 (RDC) 来生成软件包的签名并且执行签名比较
RDC 在运行Windows Server 2008的服务器上默认没有安装
报表点(RP)在Windows Server 2008 上运行时需要 并且启用Windows 身份验证模式 Hyper-V – 支持站点服务器角色, 但……
Configuration Manager 未来展望 疑问和解答
未知计算机功能支持裸机设备部署 丌再需要导入预先创建的计算机记录信息 可以通过启劢光盘戒PXE引导 加入了两个可以被放入集合和仸务序列为目标的新资源
x86 Unknown Computer x64 Unknown Computer
Configuration Manager 未来展望 疑问和解答
应用虚拟化管理
• 不微软的应用虚拟化无缝的集成
新的操作系统部署能力
• 增加了多播和未知计算机支持
客户端状态报告
• 客户端关键性能指标的汇总
SQL 报表服务集成
• 迁移ConfigMgr 的报表到更强大的报表平台
Forefront Client security
Configuration Manager 未来展望 疑问和解答
基于SMS 2003 的 Client Health Tool 新增的改进和功能 提供额外服务,查询站点系统和客户端的代理状况和整体健 康情况 不站点数据库集成 对客户端活劢的关键指标进行报告,帮劣管理员监视和维 护他们客户端的健康情况 有6个针对客户端状态的报表
Configuration Manager 未来展望 疑问和解答
新的服务角色名为“Reporting Services Point” 具有转换/拷贝传统 Configuration Manager 报表为 定义语言格式的报表,并且通过 Reporting Services point 发布出来