Escolar Documentos
Profissional Documentos
Cultura Documentos
Observao importante
Este documento foi escrito por um membro da comunidade brasileira e no um documento oficial Microsoft. A Microsoft Corporation e a Microsoft Brasil no fornecem quaisquer garantias, explcitas ou expressas, sobre o contedo deste documento, nem concorda necessariamente com opinies pessoais do autor e colaboradores, bem como no se responsabiliza por danos causados por procedimentos tcnicos aqui descritos.
Este um documento que tem por objetivo ajudar a Instalar, Administrar e fazer troubleshooting do System Center Configuration Manager 2007 (SCCM 2007)
ndice
O que h de novo? ................................................................................................................................ 13 Introduo............................................................................................................................................. 16 Audincia .............................................................................................................................................. 16 Introduo ao SCCM 2007 (System Center Configuration Manager 2007) .......................................... 16 Sute de produtos System Center ..................................................................................................... 16 System Center e o MOF .................................................................................................................... 17 Modelos de Otimizao .................................................................................................................... 17 Links Interessantes ............................................................................................................................ 18 Elementos Chave do SCCM ................................................................................................................... 20 Cliente SCCM ..................................................................................................................................... 20 SCCM Site Server ............................................................................................................................... 20 SCCM Site System ............................................................................................................................. 20 SCCM Console ................................................................................................................................... 20 Entendendo Sites .................................................................................................................................. 22 Tipos de Sites .................................................................................................................................... 22 Site Primrio .................................................................................................................................. 22 Site Secundrio ............................................................................................................................. 22 Site Pai........................................................................................................................................... 22 Site filho ........................................................................................................................................ 22 Site Central .................................................................................................................................... 23 Site System .................................................................................................................................... 23 Site Communication ...................................................................................................................... 23 Site Boundary ................................................................................................................................ 23 Comunicao Site-to-Site .............................................................................................................. 24 Comunicao Intra-site ................................................................................................................. 24 Entendendo os papis de Site System .................................................................................................. 25 Site Server ......................................................................................................................................... 25 Site database Server ......................................................................................................................... 25 Console.............................................................................................................................................. 25 SMS Provider ..................................................................................................................................... 25 Component Server ............................................................................................................................ 25 Distribution point .............................................................................................................................. 25 Branch Distribution Point.................................................................................................................. 25 Fallback status point (FSP) ................................................................................................................ 25 Management point (MP) .................................................................................................................. 26 PXE service point ............................................................................................................................... 26 Pagina 2 de 422
Reporting point ................................................................................................................................. 26 Reporting Services point ................................................................................................................... 26 Server locator point .......................................................................................................................... 26 Software update point ...................................................................................................................... 26 State migration point ........................................................................................................................ 26 System Health Validator point .......................................................................................................... 26 Out of band service point (SCCM SP1) .............................................................................................. 26 Asset Intelligence synchronization point (SCCM SP1) ...................................................................... 27 Reporting services point (SCCM R2) ................................................................................................. 27 Descobrindo Recursos........................................................................................................................... 28 Arquivos DDR .................................................................................................................................... 28 Network Discovery ............................................................................................................................ 28 Heartbeat Discovery ......................................................................................................................... 29 Active Directory Discovery ................................................................................................................ 29 Active Directory User Discovery.................................................................................................... 29 Active Directory System Discovery ............................................................................................... 29 Active Directory System Group Discovery .................................................................................... 29 Active Directory Security Group Discovery ................................................................................... 30 Entendendo a descoberta de atributos do Active directory............................................................. 30 Pr-requisitos necessrios para o SCCM 2007...................................................................................... 34 Hardware para um Site Server .......................................................................................................... 34 Sistemas operacionais Suportados ................................................................................................... 34 Site Server/Site System ..................................................................................................................... 35 Requisitos para um Site Primrio...................................................................................................... 36 Requisitos para um Site Secundrio ................................................................................................. 36 Site database Server ......................................................................................................................... 36 Console.............................................................................................................................................. 37 SMS Provider ..................................................................................................................................... 37 PXE service point ............................................................................................................................... 37 Cliente do Desired Configuration Managent .................................................................................... 37 SQL Server 2005 .................................................................................................................................... 38 Instalar SQL Server 2005 ................................................................................................................... 38 Instalar SQL Server 2005 SP2 ............................................................................................................ 42 Configurando o SQL Server 2005 ...................................................................................................... 44 Configurando o SPN para o SQL Server 2005................................................................................ 45 Configurar permisses .................................................................................................................. 45 AD Schema ............................................................................................................................................ 47 Pagina 3 de 422
Decidindo se o schema do AD deve ser estendido ........................................................................... 47 Preparando o Active Directory para integrao com o SCCM 2007 ................................................. 47 Instalao dos pr-requisitos ................................................................................................................ 51 Instalando o IIS.................................................................................................................................. 51 Instalao do SCCM 2007...................................................................................................................... 53 Checagem dos pr-requisitos ........................................................................................................... 53 Checagem dos pr-requisitos via interface de usurio................................................................. 53 Checagem dos pr-requisitos via linha de comando .................................................................... 54 Instalando o SCCM 2007 ................................................................................................................... 54 Instalando um servidor SCCM usando um arquivo de respostas ..................................................... 61 Seo [Identification] .................................................................................................................... 62 Seo [Options] ............................................................................................................................. 62 Seo [SQLConfigOptions] ............................................................................................................ 64 Exemplos de Scripts ...................................................................................................................... 65 Verificando se o SCCM 2007 foi instalado com sucesso ................................................................... 65 Verificando se o site foi adicionado ao Active Directory .................................................................. 68 Troubleshooting Instalao do SCCM 2007 ...................................................................................... 68 A checagem dos pr-requisitos falha ao ser utilizada uma instancia nomeada do SQL ............... 68 Instalao falha ao instalar os componentes do SMS Provider .................................................... 68 Instalao falha ao se comunicar com uma instancia nomeada do SQL Server remoto .............. 69 Instalao falha ao instalar Management Point ........................................................................... 69 Passos ps-instalao ........................................................................................................................... 70 Atualizar o SCCM com os ltimos updates ....................................................................................... 70 Criar boundaries................................................................................................................................ 71 Especificar o FQDN para os sites systems ......................................................................................... 72 Configurar a publicao do Management Point no DNS .................................................................. 72 Configurar a publicao do Management Point no DNS manualmente........................................... 73 Verificar a publicao do Management Point no DNS...................................................................... 73 Configurar o Management Point padro .......................................................................................... 73 Requisitos para SCCM 2007 SP1 ........................................................................................................... 75 Desinstalando o Windows Automated Installation Kit ..................................................................... 75 Instalando o SCCM 2007 SP1 ................................................................................................................ 77 Fazendo o download do SP1 e extraindo o arquivo ......................................................................... 77 Testando o banco de dados antes do upgrade ................................................................................. 77 Instalando o SCCM 2007 SP1 ............................................................................................................ 82 Passos ps-instalao de Services Pack ................................................................................................ 86 Atualizao de Clientes ..................................................................................................................... 86 Pagina 4 de 422
Correo de problemas..................................................................................................................... 86 Reiniciando o servio SMS_EXECUTIVE......................................................................................... 87 SCCM 2007 R2 ....................................................................................................................................... 89 Instalando o SCCM 2007 R2 .............................................................................................................. 89 Remote DCOM ...................................................................................................................................... 92 Instalando o SCCM console em um cliente ........................................................................................... 94 Criando uma console SCCM customizada ............................................................................................. 97 Habilitar a descoberta de recursos ..................................................................................................... 100 Active Directory System Discovery ................................................................................................. 100 Troubleshooting a descoberta de recursos .................................................................................... 101 Fallback status point ........................................................................................................................... 102 Instalando o Fallback status point .................................................................................................. 102 Verificando se o Fallback status point foi instalado com sucesso .................................................. 103 Fallback status Messages ................................................................................................................ 104 Troubleshooting mensagens do cliente .......................................................................................... 104 Reporting point ................................................................................................................................... 107 Instalando o Reporting point .......................................................................................................... 107 Verificando se o Reporting point foi instalado com sucesso .......................................................... 108 Visualizando relatrios atravs de um cliente web ........................................................................ 109 Troubleshooting exibio de relatrios .......................................................................................... 111 Reporting Service point....................................................................................................................... 112 Instalando o Reporting Service point .............................................................................................. 112 Verificando se o Reporting Services point foi instalado com sucesso ............................................ 113 Copiando os relatrios web do SCCM para o Reporting Services Point ......................................... 114 Server Locator point............................................................................................................................ 117 Instalando o Server Locator point................................................................................................... 117 Verificando se o Server Locator point foi instalado com sucesso .................................................. 118 Management Point ............................................................................................................................. 120 Instalando o Management Point .................................................................................................... 120 Verificando se o Management Point foi instalado com sucesso .................................................... 121 Verificando se o Management Point esta funcionando ................................................................. 122 Troubleshooting instalao do Management Point ....................................................................... 122 Instalao dos Clientes........................................................................................................................ 123 Processo de Instalao de Clientes ................................................................................................. 123 Processo de vinculao do cliente a um site .................................................................................. 123 Atribuio do Site........................................................................................................................ 123 Checagem de compatibilidade.................................................................................................... 124 Pagina 5 de 422
Localizao do management point padro ................................................................................. 124 Localizao das configuraes de modo do site ......................................................................... 125 Mtodo Push ................................................................................................................................... 125 Configurando a instalao de clientes usando o mtodo push .................................................. 125 Instalar clientes manualmente atravs do mtodo push ........................................................ 126 Instalando um cliente manualmente .............................................................................................. 127 Software Update ............................................................................................................................. 128 Configurando a instalao de clientes atravs de Software Update .......................................... 128 Configurando uma GPO para o Software Update ....................................................................... 128 Instalando um cliente via GPO ........................................................................................................ 129 Configurando uma GPO para atribuir o cdigo do site para os clientes ........................................ 129 Atribuindo um Fallback status point a um cliente .......................................................................... 130 Verificando a instalao de clientes ............................................................................................... 130 Troubleshooting instalao de clientes .......................................................................................... 134 Configurando os Clientes .................................................................................................................... 136 Inventrio de Hardware ...................................................................................................................... 138 Habilitando o Inventrio de Hardware ........................................................................................... 138 Iniciando o inventrio de hardware manualmente ........................................................................ 139 Estendendo o Inventrio de Hardware ........................................................................................... 142 Processo de alterao do SMS_DEF.MOF ....................................................................................... 145 Troubleshooting inventrio de hardware ....................................................................................... 147 Inventrio de Software ....................................................................................................................... 148 Habilitando o Inventrio de Software ............................................................................................. 148 Iniciando o inventrio de software manualmente ......................................................................... 150 Excluindo arquivos do Inventrio de Software ............................................................................... 151 Troubleshooting inventrio de software ........................................................................................ 151 Software Metering .............................................................................................................................. 152 Como funciona o Software Metering ............................................................................................. 152 Habilitando o Agente de Software Metering .................................................................................. 152 Criando regras de Software Metering automaticamente............................................................... 153 Criando uma regra de Software Metering ...................................................................................... 154 Habilitando ou desabilitando uma regra criada ............................................................................. 154 Resumindo os dados coletados ...................................................................................................... 155 Relatrios ........................................................................................................................................ 156 Troubleshooting software metering ............................................................................................... 156 Queries ................................................................................................................................................ 157 Criando Queries .............................................................................................................................. 158 Pagina 6 de 422
Deletando Queries .......................................................................................................................... 160 Executando Queries ........................................................................................................................ 160 Collections ........................................................................................................................................... 162 Collection Membership ................................................................................................................... 162 Subcollections ................................................................................................................................. 162 Collections padro .......................................................................................................................... 162 Criando Collections ......................................................................................................................... 163 Criando Collections vazias............................................................................................................... 165 Alterando o cronograma de atualizaes dos membros de uma Collection .................................. 167 Atualizao manual das collections ................................................................................................ 168 Excluindo Collections ...................................................................................................................... 168 Janela de Manuteno .................................................................................................................... 171 Desired Configuration Management .................................................................................................. 173 Componentes do DCM .................................................................................................................... 173 Baselines ......................................................................................................................................... 173 Habilitando o agente DCM .............................................................................................................. 174 Importando baselines de boas prticas .......................................................................................... 174 Criando tens de configurao (CI) para serem utilizados numa baseline ...................................... 177 Criando a sua prpria baseline ....................................................................................................... 180 Designando os clientes que iro utilizar a baseline ........................................................................ 181 Verificando quais computadores no esto compatveis com alguma baseline definida .............. 183 Criando collections para computadores no compatveis.............................................................. 184 Troubleshooting DCM ..................................................................................................................... 187 Software Update ................................................................................................................................. 189 Instalando o WSUS .......................................................................................................................... 189 Instalando o WSUS Console no Site Server..................................................................................... 191 Instalando o Software Update point............................................................................................... 192 Verificando se o Software update point foi instalado com sucesso ............................................... 196 Habilitando o Agente de Software Update ..................................................................................... 196 Configurando o Software Update Point.......................................................................................... 198 Iniciando a Sincronizao manualmente ........................................................................................ 200 Verificando se o Software update point est sincronizando .......................................................... 200 Preparando um diretrio para salvar os arquivos de Update ........................................................ 201 Criando templates........................................................................................................................... 202 Lista de Updates.............................................................................................................................. 205 Criando uma Lista de Updates .................................................................................................... 205 Deploying software update............................................................................................................. 208 Pagina 7 de 422
Troubleshooting software update .................................................................................................. 210 Distribution Point ................................................................................................................................ 211 Tipos de Distribution Point ............................................................................................................. 211 Standard Distribution Point ........................................................................................................ 211 Branch Distribution Point ............................................................................................................ 211 Protectd Distribution Point ............................................................................................................. 211 Instalando o Distribution point ....................................................................................................... 211 Configurando um Distribution point para usar BITS ....................................................................... 213 Configurando Distribution point em Grupos .................................................................................. 213 Instalando um Branch Distribution point ....................................................................................... 214 Configurando as opes de BITS para os clientes ....................................................................... 215 Instalando a role de Branch Distribution Point........................................................................... 215 Verificando se o Branch Distribution Point foi instalado com sucesso....................................... 217 Copiando packages entre Distribution points ................................................................................ 218 Distribuio de Software..................................................................................................................... 220 Definio ......................................................................................................................................... 220 Configurando o Componente de Distribuio de Software ............................................................ 220 Habilitando o Agente de Distribuio de Software ........................................................................ 221 Criando um package com arquivos fonte ....................................................................................... 221 Criando um package sem arquivos fonte ....................................................................................... 224 Criando um package usando arquivo MSI ...................................................................................... 227 Importando pacotes pr-definidos ................................................................................................. 228 Criando um programa de instalao de software .......................................................................... 230 Criando um programa para executar comandos nos clientes ........................................................ 233 Copiando os arquivos para o Distribution Point ............................................................................. 235 Advertisements ............................................................................................................................... 236 Troubleshooting Distribuio de Software ..................................................................................... 240 Remote Tools ...................................................................................................................................... 241 Configurando o Cliente de Remote Tools ....................................................................................... 241 Remote Tools Segurana.............................................................................................................. 242 Iniciando Acesso Remote atravs do SCCM Console ...................................................................... 247 Iniciando Acesso Remote via linha de comando ............................................................................ 248 Troubleshooting Acesso Remoto .................................................................................................... 249 Instalao de Sistemas Operacionais (OSD)........................................................................................ 250 Configurando uma conta de rede ................................................................................................... 250 Importando o pacote de instalao do Cliente SCCM .................................................................... 251 Configurando o DHCP para Boot pela Rede .................................................................................... 252 Pagina 8 de 422
Instalando e configurando um servidor WDS ................................................................................. 253 Instalando o PXE service point ........................................................................................................ 256 Verificando se o PXE Server point foi instalado com sucesso......................................................... 258 Importando dados dos novos computadores ................................................................................. 258 Instalando Windows User State Migration Tool (USMT) ................................................................ 260 Criando o Pacote Windows User State Migration Tool (USMT) ..................................................... 262 Instalando o State Migration Point ................................................................................................. 265 Verificando se o State Migration point foi instalado com sucesso ................................................. 267 Boot Image ...................................................................................................................................... 268 Habilitando o Debug para troubleshooting de OSD ....................................................................... 272 Imagens de Sistemas Operacionais................................................................................................. 273 Importando Drivers ......................................................................................................................... 276 Adicionando Drivers a Packages ..................................................................................................... 278 Adicionando Drivers a uma Imagem de Boot ................................................................................. 280 Criando uma mdia de captura........................................................................................................ 280 Capturando uma Imagem de Sistema Operacional j existente .................................................... 282 Expanda Site Database, Computer Management, Operating System Deployment ento Criando um Task Sequence................................................................................................................................. 283 Criando mdias de boot ................................................................................................................... 287 Advertising uma Task Sequence ..................................................................................................... 289 Troubleshooting WinPE .................................................................................................................. 292 Troubleshooting Captura de Imagens............................................................................................. 292 Troubleshooting Task Sequences.................................................................................................... 292 Entendendo boot pela rede ................................................................................................................ 294 Arquivos bootstrap ......................................................................................................................... 294 DHCP Relay Agent ........................................................................................................................... 294 DHCP Referral ................................................................................................................................. 294 DHCP & PXE ..................................................................................................................................... 295 Requisio de endereo IP (DHCP Handshaque) ........................................................................ 295 DHCP & PXE ................................................................................................................................. 295 PXE-DHCP Handshake ................................................................................................................. 296 Processo de boot pelo SCCM .......................................................................................................... 297 Determinando a arquitetura ....................................................................................................... 297 Confirmao do p-boot e arquivo de boot ............................................................................... 297 Arquivo exemplo smspxe.log ...................................................................................................... 297 SCCM-PXE Handshake ................................................................................................................. 298 Troubleshooting boot PXE .............................................................................................................. 300 Cache de informaes 01 ............................................................................................................ 300 Pagina 9 de 422
Cache de informaes 02 ............................................................................................................ 300 Servidor DHCP no existe ou no est respondendo a requisies ........................................... 301 Servidor WDS no existe ou no est respondendo a requisies............................................. 301 Arquivo WDSNBP.COM no encontrado .................................................................................... 301 Suporte para computadores no conhecidos no est habilitado ............................................. 302 No existe um arquivo de boot compatvel com a arquitetura do computador ........................ 302 No existe um advertisement para o computador ou o advertisement no permite boot pela rede ou via mdia ........................................................................................................................ 304 Mltiplos MAC ou SMBIOS GUIS existem no banco de dados do SCCM .................................... 305 Advertisemente expirado ........................................................................................................... 305 Wake On Lan (WoL) ............................................................................................................................ 308 Configurando o servidor para WoL ................................................................................................. 308 Configurando o cliente para Wake On Lan ..................................................................................... 310 Ferramentas Wake On Lan.............................................................................................................. 311 Troubleshooting Wake On Lan ....................................................................................................... 312 Segurana de Usurios ........................................................................................................................ 313 Recomendaes de Segurana ........................................................................................................... 316 Status Filter Rules ............................................................................................................................... 318 Backup................................................................................................................................................. 321 Habilitando o Backup ...................................................................................................................... 321 Iniciando o backup Manualmente .................................................................................................. 322 Do que o backup no faz backup .................................................................................................... 323 smsbkup.ctl ..................................................................................................................................... 324 AfterBackup.bat .............................................................................................................................. 324 Acompanhando o Backup via Event Viewer ................................................................................... 325 Troubleshooting Backup ................................................................................................................. 326 Asset Intelligence ................................................................................................................................ 327 Habilitando o Asset Intelligence ..................................................................................................... 327 Criando novas categorias de Software ........................................................................................... 327 Criando novas Famlias de Software ............................................................................................... 328 Criando novos labels customizados ................................................................................................ 329 Criando requisitos para instalao de softwares ............................................................................ 330 Customizando softwares no conhecidos ...................................................................................... 331 Utilizando os relatrios ................................................................................................................... 331 Asset Intelligence Synchronization Point ........................................................................................ 332 Network Access Protection ................................................................................................................. 334 Instalando o Windows 2008 DHCP Server ...................................................................................... 334 Instalando o GPMC ......................................................................................................................... 337 Pagina 10 de 422
Instalando o NPS Server .................................................................................................................. 338 Configurao Inicial do NPS Server ................................................................................................. 340 Configurando o DHCP ..................................................................................................................... 343 Configurando uma GPO para o NAP ............................................................................................... 345 Verificando as configuraes do Cliente NAP ................................................................................. 346 Instalando o System Health Validator Point ................................................................................... 349 Verificando se o System Health Validator Point foi instalado com sucesso ................................... 350 Configurando o componente do System Health Validator ............................................................. 351 Habilitando o Agente de Network Access Protection Client Agent ................................................ 352 Criando grupos de Remediacao ...................................................................................................... 353 Atribuindo um grupo de remediacao a Policy ................................................................................ 354 Configurando as politicas de saude para SCCM.............................................................................. 355 Adicionando o Software Update para ser validado pelo NAP ........................................................ 355 Relatorios NAP ................................................................................................................................ 356 NAP no lado do Cliente ................................................................................................................... 357 Fazendo o deploy do Office 2007 Enterprise com SP2 ....................................................................... 358 Preparando a instalao do Office .................................................................................................. 358 Criando o package necessrio para o Office ................................................................................... 360 Copiando os arquivos para o Distribution Point ............................................................................. 362 Criando um programa de instalao do Office ............................................................................... 363 Advertisements ............................................................................................................................... 366 Implementando Windows XP com SP2 via OSD ................................................................................. 369 Importando a imagem do Windows XP com SP2 ........................................................................... 369 Criando o pacote para o Sysprep .................................................................................................... 371 Criando um Task Sequence ............................................................................................................. 374 Advertising uma Task Sequence ..................................................................................................... 379 Fazendo atualizao para Windows XP SP3 via Software Update ...................................................... 383 Criando uma Lista de Updates ........................................................................................................ 383 Deploying software update............................................................................................................. 385 Movendo o Banco de Dados SCCM para outro Servidor .................................................................... 388 Parando os servios do SCCM ......................................................................................................... 388 Realizando o backup do SQL Server ................................................................................................ 388 Restaurando o backup do SQL Server ............................................................................................. 389 Alterar a configurao de SQL no servidor SCCM ........................................................................... 390 Excluindo o servidor antigo e verificando a instalao ................................................................... 392 Movendo o Banco de Dados WSUS para outro Servidor .................................................................... 394 Parar os servios do WSUS.............................................................................................................. 394 Pagina 11 de 422
Alterar as informaes do registro ................................................................................................. 394 Deatachar o bando de dados .......................................................................................................... 394 Copiar e atachar o banco de dados ................................................................................................ 394 Iniciar os servios do WSUS ............................................................................................................ 396 Configurando Site Systems em NLB .................................................................................................... 397 Configurar as opes de Rede ........................................................................................................ 397 Configurando o DNS ........................................................................................................................ 398 Configurando o NLB ........................................................................................................................ 399 Configurando o Management Point em Network Load Balance ........................................................ 402 Configurar o IIS AppPool ................................................................................................................. 402 Configuarar o SPN para o IIS ........................................................................................................... 403 Configurando o SCCM ..................................................................................................................... 404 Configurando o Software Update Point em Network Load Balance .................................................. 405 Configurando a delegacao de servicos ........................................................................................... 405 Configurarando um diretorio para o WSUS .................................................................................... 406 Configurando o SQL Server para o WSUS ....................................................................................... 407 Instalando o Report Viewer 2005 ................................................................................................... 408 Configurando o Grupo WSUS Administrators................................................................................. 408 Configurando o SQL Server 2005 ps-instalacao do WSUS ............................................................ 409 Configurando o diretorio virtual content........................................................................................ 410 Movendo o diretorio de arquivos do WSUS para o compartilhamento ......................................... 411 Instalando o papel de Software Update Point ................................................................................ 412 Configurando o Software Update Point component ...................................................................... 414 Ferramentas extras para SCCM .......................................................................................................... 417 SCCM Self Portal ............................................................................................................................. 417 System Center Configuration Manager 2007 Toolkit ..................................................................... 417 Error Code Lookup Tool .................................................................................................................. 418 Unhealthyclienttroubleshooter Client Troubleshooting ................................................................ 418 SCCM Client Center ......................................................................................................................... 419 SiteSweeper .................................................................................................................................... 420 SCCM Right Click Tools .................................................................................................................... 420 RegKeytoMof .................................................................................................................................. 421 SCCMAutoDoc ................................................................................................................................. 421 Concluso ............................................................................................................................................ 422 Minicurrculo ....................................................................................................................................... 422
Pagina 12 de 422
O que h de novo?
Mantenha este documento atualizado, visite regularmente http://www.dotnetwork.com.br/guia.asp o website do Guia em: Verso 7.0 16/02/2011 Entendendo os papis de Site System (Reporting Services point) SCCM 2007 R2 Troubleshooting instalao do Management Point Entendendo boot pela rede Cliente do Desired Configuration Managent Desired Configuration Management Reporting Service point SCCM Self Portal Verso 6.0 15/06/2010 Backup Movendo o Banco de Dados SCCM para outro Servidor Movendo o Banco de Dados WSUS para outro Servidor Instalando Windows User State Migration Tool (USMT) Criando o Pacote Windows User State Migration Tool (USMT) Instalando o State Migration Point Management Point Verificando se o State Migration point foi instalado com sucesso Troubleshooting Distribuio de Software Troubleshooting inventrio de hardware Troubleshooting inventrio de software Capturando uma Imagem de Sistema Operacional j existente Troubleshooting Captura de Imagens Troubleshooting Task Sequences Troubleshooting WinPE Configurando Site Systems em NLB Configurando o Management Point em Network Load Balance Configurando o Software Update Point em Network Load Balance Asset Intelligence Instalando um Branch Distribution point Troubleshooting software update Network Access Protection Recomendaes de Segurana Ferramentas extras para SCCM Troubleshooting Acesso Remoto Entendendo a descoberta de atributos do Active directory Configurando o SPN para o SQL Server 2005 Verificando se o Management Point esta funcionando Verso 5.0 15/08/2009 Reviso geral do guia Introduo Pagina 13 de 422
Audincia Troubleshooting exibio de relatrios Troubleshooting instalao de clientes Processo de Instalao de Clientes Status Filter Rules Segurana de Usurios Criando um console SCCM customizado Fazendo o deploy do Office 2007 Enterprise com SP2 Troubleshooting mensagens do cliente Verificando se o Fallback status point foi instalado com sucesso Processo de alterao do SMS_DEF.MOF Ferramentas extras para SCCM Estendendo o Inventrio de Hardware Processo de vinculao do cliente a um site Visualizando relatrios atravs de um cliente web Fazendo atualizao para Windows XP SP3 via Software Update Implementando Windows XP com SP2 via OSD Troubleshooting WinPE Instalar SQL Server 2005 Instalar SQL Server 2005 SP2 Configurar o Management Point padro Verificar a publicao do Management Point no DNS Configurar a publicao do Management Point no DNS manualmente Instalao falha ao instalar Management Point
Verso 4.0 01/05/2009 Testando o banco de dados antes do upgrade Troubleshooting a descoberta de recursos Troubleshooting Instalao do SCCM 2007 Troubleshooting Acesso Remoto Troubleshooting instalao de clientes Criar Boundaries Configurar a publicao do Management Point no DNS Instalao de Sistemas Operacionais Criando Collections vazias Verso 3.0 15/11/2008 Instalao de Clientes usando GPO Modelos de Otimizao Distribution Point Distribuio de Software Troubleshooting inventrio de hardware Retirada a estrutura do Laboratrio Extenso do schema utilizando ldifde Instalao dos pr-requisitos Habilitar a descoberta de recursos Active Directory System Group Discovery Atribuindo um Fallback status point a um cliente Instalando um servidor SCCM usando um arquivo de respostas Pagina 14 de 422
Troubleshooting exibio de relatrios Desired Configuration Management Remote Tools Requisitos para SCCM 2007 SP1 Instalando o SCCM 2007 SP1 Passos ps-instalao de Services Pack Remote DCOM Checagem dos pr-requisitos
Verso 2.0 26/06/2008 Estrutura do laboratrio System Center e o MOF Lista de links atualizada Entendendo os papeis de Site System (Fallback status point) Descobrindo Recursos (Mais informaes sobre arquivos DDR) Pr-requisitos (Hardware e Sistema Operacional) Criar Boundaries (Nova site boundary) Instalao do SCCM Console Instalao de Cliente atualizada Configurando os Clientes Corrigida imagem na instalao do Fallback status point Server Locator Point Inventrio de Hardware Inventrio de Software Software Metering Queries Collections Desired Configuration Management Software Update Concluso Minicurrculo Verso 1.0 30/05/2008 1 Verso
Pagina 15 de 422
Introduo
Este um documento que tem por objetivo ajudar a Instalar, Administrar e fazer troubleshooting do System Center Configuration Manager 2007 (SCCM 2007)
Audincia
Este documento escrito para uma audincia tcnica. assumido que o leitor familiar com as seguintes tecnologias e conceitos: Active Directory Services; Active Directory Sites, Site Links and Subnets; Active Directory Organizational Units; Active Directory Group Policies.
System Center Virtual Machine Manager Ajuda gerentes no processo de consolidao de aplicativos em servidores virtuais. System Center Capacity Planner uma ferramenta que determina qual o hardware que dever ser requerido para determinada aplicao com foco em desempenho, como por exemplo, Exchange.
Modelos de Otimizao
O modelo de otimizao ajuda as empresas a analisarem e descobrirem onde se encontram e a planejar e criar uma TI bem gerenciada, segura e eficiente. O modelo ajuda a reduo de custos movendo uma TI no gerenciada (modelo Bsico) at uma TI totalmente dinmica. Passando a TI para um modelo mais dinmico melhora a segurana e permite tornar a infra-estrutura de TI mais automatizada e proativa. Os modelos de otimizao so exibidos no grfico abaixo:
Pagina 17 de 422
Links Interessantes
Meu Blog http://www.dotnetwork.com.br/blog.asp SMSMap http://www.tondtware.com/default.htm System Center Configuration Manager myItforum http://www.myitforum.com/ Adam Meltzer's Configuration Manager Blog http://blogs.msdn.com/ameltzer/ Configuration Manager Writers Announcements, Comments and other Stuff http://blogs.technet.com/wemd_ua__sms_writing_team/ Greg Ramsey http://myitforum.com/cs2/blogs/gramsey Jeff Gilbert's Web blog at myITforum.com http://myitforum.com/cs2/blogs/jgilbert/ Steve Rachui's Manageability blog - SMS/MOM http://blogs.msdn.com/steverac/ System Center WebLog by Russ Slaten http://blogs.msdn.com/rslaten/ TechNet Edge http://edge.technet.com/ List of Log Files in Configuration Manager 2007 http://technet.microsoft.com/enus/library/bb892800.aspx SCCM Custom Tools TechNet Brasil http://www.technetbrasil.com.br/ Configuration Manager Documentation Library http://technet.microsoft.com/enus/library/bb680651(TechNet.10).aspx at SMS&MOM Blog http://blogs.technet.com/smsandmom/default. aspx Aidan Finn http://joeelway.spaces.live.com/ - Garth Jones http://smsug.ca/blogs/garth_jones/
Inside ConfigMgr 07 Operating System Deployment http://blogs.technet.com/inside_osd/ Nexus SC: The System Center Team Blog http://blogs.technet.com/systemcenter/ System Center Web Log by Dan Conley http://blogs.technet.com/dconley/ System Center with Jason Lewis http://blogs.technet.com/jasonlewis/ WSUS Product Team Blog http://blogs.technet.com/wsus/ SCCM 2007 Quizzes http://www.microsoft.com/downloads/details.a spx?familyid=B9FB478A-EC98-47F2-B31E57443A8AE88F&displaylang=en SCCM WebCasts Pagina 18 de 422
Pagina 19 de 422
SCCM Console
Um console onde o administrador SCCM executa suas atividades. Ele um console MMC 3.0 com .NET Framework v2.0 e pode ser instalado nos seguintes sistemas operacionais: Windows XP Professional SP2 Windows Vista, todas as edies Pagina 20 de 422
Windows Server 2003 SP1, todas as edies Windows Server 2008, todas as edies
Pagina 21 de 422
Entendendo Sites
Um site define o escopo de controle administrativo e contm um site Server, site system, clientes e recursos. Sempre requer acesso a um banco de dados e definido por trs caracteres e um nome que so configurados durante a instalao. Existem alguns tipos que podem ser utilizados com o SCCM e utiliza-se de boundaries para definir se um cliente pertence quele site ou no. Mltiplos sites podem ser configurados em uma hierarquia de sites e podem ser conectados de maneira que se possa administrar a banda de rede.
Tipos de Sites
Quando se instala um site, se define se ele ser primrio ou secundrio. Depois, quando da instalao de sites adicionais, haver opo de configur-los entre uma hierarquia de forma com que o site pai administre sites filhos e um site central que coleta informaes de todos os sites de forma centralizada ou, se preferir, mant-los sem conexo e administr-los de forma separada, de acordo com a necessidade administrativa e do negcio. Site Primrio Este o primeiro site que ir ser instalado. O primeiro site guarda as informaes sobre ele mesmo e sobre os sites filhos num banco de dados SQL Server o qual chamado de site database. Sites primrios possuem uma ferramenta administrativa chamada de console que permite aos administradores acesso direto ao site. Site Secundrio Um site secundrio no possui um banco de dados e est conectado a um site primrio. administrado usando o console que est conectado ao site primrio e envia todas as informaes obtidas dos clientes para o site primrio. Guarda essas informaes e as suas prprias no banco de dados. Uma das principais vantagens de se utilizar um site secundrio que ele no requer licenas adicionais e nem trabalho extra de manuteno de um banco de dados adicional. Eles so administrados no site principal que est a ele conectado e, normalmente, utilizado em locais onde no existem administradores presentes. A desvantagem de um site secundrio que ele no pode ser movido para outro site primrio. Um site secundrio o ultimo site na hierarquia, isto , ele no possui nenhum site filho. Site Pai Um site Pai um site primrio que possui um ou mais sites conectados a ele na hierarquia. Somente um site primrio pode ter sites filhos e, um site secundrio sempre um site filho. Um site pai contm informaes pertinentes aos sites a ele conectados e pode controlar muitas operaes dos sites filhos. Site filho Um site filho um site que est conectado a outro site na hierarquia de sites e se reporta ao site pai. Um site filho pode ter somente um site pai e envia todas as informaes coletadas a ele e pode ser tanto primrio quanto secundrio.
Pagina 22 de 422
Site Central Um site central no possui site pai. Normalmente, um site central possui sites filhos e netos, agregando suas informaes, provendo relatrios e administrao centralizada. Um site sem pai e sem filhos continua sendo chamado de site central, contudo, normalmente referido como um site standalone. Site System Cada site contm um site Server e um ou mais site systems. O site Server o computador onde est instalado o SCCM e possui todos os servios requeridos para isso. Um site system um computador que executa uma verso suportada do Windows ou uma pasta compartilhada e possui um ou mais papis site system. Um site system role uma funo requerida para usar o SCCM ou uma de suas funcionalidades. Podem-se utilizar vrios papis em um nico servidor ou distribu-los entre vrios servidores. Eles podem ser: Site server Site database server Configuration Manager console SMS Provider Component server Distribution point Branch Distribution Point Fallback status point Management point PXE service point Reporting point Server locator point Software update point State migration point System Health Validator point Out of band service point (SCCM SP1) Asset Intelligence synchronization point (SCCM SP1) Reporting services point (SCCM R2) Site Communication Os Clientes se comunicam com o servidor que esta executando o papel de site system. O site system se comunica com o site Server e com o site database. Se existir mltiplos sites conectados em uma hierarquia, os sites se comunicam com os seus pais, filhos ou, s vezes, netos. Os sites normalmente so configurados para que os clientes e os sites system possuam uma conexo rpida entre eles. Entretanto, o SCCM tambm suporta clientes que se movam entre sites, dispositivos mveis conectados numa rede de celular, clientes que usem conexes VPN ou dial-up e clientes que esto conectados na internet, sem estarem conectados direto rede da organizao. Site Boundary O SCCM usa boundaries para determinar quando um cliente est dentro ou fora do site. Uma boundary pode ser definida atravs de sub-redes IP, ranges IP, prefixos IPv6 e sites do AD. Dois sites nunca devem ter a mesma boundary. Fazendo isso, ser difcil determinar qual cliente pertence a qual site. O administrador SCCM configura o tipo de conexo, rpida ou lenta. Se os clientes esto conectados numa rede rpida, por exemplo, uma LAN de 10MBPS, instalar um software no ser um problema. Mas se estiver conectado a uma rede lenta, por exemplo, linha discada, no instalar o Pagina 23 de 422
software pode ser mais aconselhvel. Caso o cliente se conectar em outro site, a boundary determinar qual o servidor SCCM mais prximo para instalar o software. Comunicao Site-to-Site Quando possuir sites separados, so utilizados senders para conectar dois sites. Senders possuem o endereo de envio que os ajudam a localizar o outro site. Quando enviados dados entre sites, senders provem tolerncia a falha e administram efetivamente a banda. Por exemplo, se o link entre dois sites interrompido, o sender tenta restabelecer a conexo e continuar enviando os dados onde a conexo foi interrompida. Tambm podem ser configurados para usar apenas uma percentagem de banda e/ou determinar horrios do dia. Alm disso, tambm pode configurar a prioridade em determinadas horas do dia ou impedir a conexo durante tempos especficos. Existem diversas razes (de negcio, polticas e de segurana) que fazem com que se opte por mltiplos sites. Normalmente, a instalao de mltiplos sites ocorre quando existem conexes lentas pelo fato de se poder administrar o link da maneira que se desejar. Comunicao Intra-site Quando os componentes do SCCM que esto dentro do mesmo site e se comunicam entre si, usam SMB, HTTP ou HTTPS, dependendo de vrias configuraes. Esta ocorre de maneira no gerenciada, isto , pode ser a qualquer momento, sem considerar o consumo de banda. necessrio considerar que estes elementos possuem uma comunicao rpida dentro da rede.
Pagina 24 de 422
Console
Instala-se automaticamente quando instalado um site primrio. O administrador pode instalar o console em outros servidores ou Workstations.
SMS Provider
O Console no acessa o banco de dados diretamente, mas sim atravs do Windows Management Instrumentation (WMI). O SMS Provider um WMI Provider para o SCCM 2007, sendo requerido para sites primrios. Quando se instala um site primrio, deve-se selecionar o computador que vai hospedar o SMS Provider, que normalmente o site Server ou o site database Server.
Component Server
qualquer computador que possui um papel de SCCM 2007 e requer a instalao de algum servio do SCCM 2007. O nico papel que no requer essa instalao o distribuition point.
Distribution point
o servidor que armazena os pacotes de softwares para instalao nos clientes, sendo requerido para os seguintes papis: distribuio de softwares, software update e seqncia de tarefas anunciadas (advertised task sequences).
fcil. Deve-se tambm evitar a instalao de um FSP junto com outro papel site system j que aceita conexes no autenticadas de clientes, mesmo que o site esteja em modo nativo. Para mais informaes sobre boas praticas acesse o link: http://technet.microsoft.com/enus/library/bb694127.aspx
Reporting point
Hospeda um componente web de Visualizao de Relatrios e requerido somente se for utilizado a funcionalidade de relatrios, podendo ajudar no diagnstico de problemas relacionados aos clientes.
Pagina 26 de 422
Pagina 27 de 422
Descobrindo Recursos
Computadores clientes so os recursos mais significantes no dia-a-dia de um administrador SCCM. Antes de gerenciar os clientes, necessrio adicion-los ao SCCM, isto , descobri-los. Estes recursos podem ser usurios do AD, grupos do AD, outros site systems, routers, hubs, switches, impressoras, ou qualquer outro equipamento que use endereo IP. Quando o SCCM descobre um recurso, um registro (chamado de Discovery data Record ou DDR) criado no banco de dados, e um arquivo com a extenso DDR gerado. As informaes contidas no arquivo DDR dependem do mtodo utilizado para descobrir o recurso. Para isso, existem 6 mtodos que so: Network Discovery Heartbeat Discobery Active Directory System Discovery Active Directory User Discovery Active Directory System Group Discovery Active Directory Security Group Discovery
Arquivos DDR
Os arquivos DDR gerados so armazenados temporariamente no diretrio <DIRETRIO DE INSTALAO>\inboxes\auth\ddm.box e possuem aproximadamente 1KB. Arquivos corrompidos podem ser gerados por problemas de rede ou por problemas no DDM (Discover Data Manager) e so armazenados no diretrio <DIRETRIO DE INSTALAO>\inboxes\auth\ddm.box\BAD_DDRS. Neste diretrio, arquivos com mais de 25 horas so automaticamente excludos. Devem ser examinadas as mensagens de status do componente Discover Data Manager (SMS_DISCOVER_DATA_MANAGER) e o arquivo <DIRETRIO DE INSTALAO>\logs\ddm.log para se obter mais informaes sobre possveis erros.
Network Discovery
Com o Network Discovery um administrador SCCM pode descobrir qualquer recurso que utilize endereo IP, tais como computadores, impressoras de redes, routers, etc. Por padro, somente a subnet e o domnio do site system so procurados, porm, pode-se utilizar DHCP, SNMP ou outros mecanismos para localizar esses recursos em toda a rede. Alguns dos atributos de um registro DDR usando Network Discovery: Nome NetBIOS IP Address Dominio Nome da comunidade SNMP MAC Address Dependendo do tamanho da rede, o mais aconselhvel fazer a 1 descoberta apenas da rede local e futuramente de outras redes. Note que existe um aumento do trfego de rede gerado por esse tipo de descoberta. Deve-se decidir qual ser o melhor horrio para que isso ocorra. Existem 3 tipos de descobertas que podem ser utilizadas com o Network Discovery e so: Topology Topology and client Topology, client and client operating system Pagina 28 de 422
Selecionando-se Tolopogy far com que o Network Discovery descubra recursos como subnets e routers usando SNMP. A opo Topology and client descobre computadores e outros recursos como impressoras e gateways usando SNMP, DHCP e o browser do Windows. Usando a opo Topology, client and client operating system tambm se descobrir o nome e a verso do sistema operacional usando SNMP, DHCP, browser do Windows e Windows Networking calls.
Heartbeat Discovery
utilizado para manter o DDR atualizado. interessante, pois garante que o recurso no vai, de forma acidental, ficar desatualizado no banco de dados. O heartbeat Discovery instalado automaticamente no cliente para manter as informaes do DDR atualizadas ao invs de criar um novo DDR. Por padro, executado uma vez por semana e pode ser configurado. O cliente, por sua vez, possui um ciclo de atualizao dessas informaes de 25 horas.
Active Directory Security Group Discovery Descobre as seguintes informaes: Nome do grupo Domnio (AD) Contaniner
Quando existe alguma adio de novos recursos, o SCCM registra essas informaes nos logs, arquivos de controle e no SQL Server. No arquivo de log <DIRETRIO DE INSTALAO>\logs\ad*.log
SMS_EXECUTIVE started SMS_AD_SYSTEM_DISCOVERY_AGENT as thread ID 3744 (0xEA0). ** Service Thread is starting ** Component setting of ACTIVE was specified in the site control file. Removing redundant containers and validating them... The Run Count value in the site control file is 2. The Schedule token value in the site control file is 0001170000500008. Optional attributes count = 2 !!!!Valid AD container 0: LDAP://OU=HEADQUARTERS,DC=DOTNETWORK,DC=INTRANET !!!!Valid AD container 1: LDAP://OU=DOMAIN CONTROLLERS,DC=DOTNETWORK,DC=INTRANET Current time is 20/03/2010 05:59:40 GMT Standard Time Last Run time is 20/03/2010 05:55:42 GMT Standard Time Next Run time is 21/03/2010 00:00:00 GMT Standard Time The agent does not need to run now, therefore exit. *** Shutting Down ************************
controle
do
site,
em
<DIRETRIO
DE
Pagina 30 de 422
Aps essas alteraes, quando a descoberta de recursos ocorre novamente, seja atravs da seleo da opo Run discovery as soon as possible na aba Pooling Schedule ou quando agendado, o SCCM registra: No log <DIRETRIO DE INSTALAO>\logs\ad*.log
... Starting the data discovery. .... System SCCM01 is accessible. IP address is 10.0.0.3. ... System SCCM01. AD Site Name Headquarters. Subnet 10.0.0.0/24 ... DDR was written for system 'SCCM01' - C:\Program Files\Microsoft Configuration Manager\inboxes\auth\ddm.box\ads5j61j.DDR at 3/20/2010 6:14:27. ... AD Discovery under container LDAP://OU=HEADQUARTERS,DC=DOTNETWORK,DC=INTRANET found 7 objects ... *** Shutting Down ************************
No Log <DIRETRIO DE INSTALAO>\logs\smsdbmon.log pode-se ver a insero do novo atributo no banco de dados
RCV: INSERT on DiscPropertyDefs for DiscProps_Add_SMSProv [5 pwdLastSet ][12345655-0E7C-48B1-89E5-0F2C917B95B0] SND: Sent 00000016DiscPropertyDefs0006insert000150010pwdLastSet0000 [12345655-0E7C-48B1-89E5-0F2C917B95B0]
Pagina 31 de 422
[BDC][Sat 03/20/2010 06:16:30]:ReadSQLNotification - table name:DiscPropertyDefs [BDC][Sat 03/20/2010 06:16:30]:ReadSQLNotification - action:insert [BDC][Sat 03/20/2010 06:16:30]:ReadSQLNotification - Key Value:5 [BDC][Sat 03/20/2010 06:16:30]:ReadSQLNotification - Key Value:pwdLastSet [BDC][Sat 03/20/2010 06:16:30]:CSspClassManager::PushNotifyAction, addr = 29321280 [BDC][Sat 03/20/2010 06:16:30]:ReadFromSQLNamedPipe - Waiting on connect from SQL Monitor [DB8][Sat 03/20/2010 06:16:30]:CSspNotificationThread WaitForSingleObject Got Notify Event [DB8][Sat 03/20/2010 06:16:30]:CSspClassManager::PopNotifyAction [DB8][Sat 03/20/2010 06:16:30]:Action addr = 29321280 [DB8][Sat 03/20/2010 06:16:30]:CSspNotificationThread Calling Do action [DB8][Sat 03/20/2010 06:16:30]:CSspNotifyAction :: DoAction [DB8][Sat 03/20/2010 06:16:30]:CSspClassManager::ProcessSQLNotification... [DB8][Sat 03/20/2010 06:16:30]:ProcessSQLNotification...calling Resource Manager Refreshj [DB8][Sat 03/20/2010 06:16:30]:UpdateArchitectureGroup: ArchKey=5 [DB8][Sat 03/20/2010 06:16:30]:UpdateInventoryGroup: PropertyName=pwdLastSet [DB8][Sat 03/20/2010 06:16:30]:Dynamic : SMS_R_System (SMS_Resource),addr=0x1b2ec68 [DB8][Sat 03/20/2010 06:16:30]:RegisterExtensionClass , using NULL wbem ctx ptr [DB8][Sat 03/20/2010 06:16:30]:CSspClassManager::PopNotifyAction [DB8][Sat 03/20/2010 06:16:30]:CSspNotificationThread::Run, waiting on NotifyEvent..
Depois de finalizar o discovery, o mesmo pode ser validado no SQL Server da seguinte forma:
1- Verificando se o atributo foi inserido no banco de dados: select * from DiscPropertyDefs where PropertyName like '%pwdLastSet%' 2- Verificando qual tabela esta sendo utilizada: select disa.* from DiscoveryArchitectures disA, DiscPropertyDefs disP where disP.PropertyName like '%pwdLastSet%' and disa.DiscArchKey = disp.DiscArchKey 3- Verificando se o atributo foi adicionado a tabela relacionada: sp_help System_DISC
5- Verificando se o atributo pode ser visualizado em relatrios: select name0, pwdLastSet0 from v_R_System
Pagina 32 de 422
6- Por fim, verificando se o atributo pode ser visualizado em queries/collections dentro do SCCM: select SMS_R_System.Name, SMS_R_System.pwdLastSet from SMS_R_System
Nota: Alguns atributos do Active Directory, como pwdLastset, lastlogontimeStamp, so gravados como nmeros inteiros ao invs de data/hora. Para solucionar esse problema basta fazer a converso. No SQL Server, utilize: CAST((s.lastLogonTimestamp0 / 864000000000.0 - 109207) AS DATETIME)
Pagina 33 de 422
Caso o Drive onde ser instalado o SCCM no possuir o mnimo de espao em disco requerido, a seguinte mensagem de erro aparecer:
NO
NO
NO
NO
SIM
NO
NO
NO
SIM
SIM
SIM
SIM
SIM
SIM
SIM
SIM NO
SIM NO
SIM NO
SIM SIM
ou SP2 Windows Server 2008 Standard, Enterprise ou Datacenter (32 ou 64 bits) SIM SIM SIM SIM SIM
Sistema Operacional Windows XP Professional SP2 ou SP3, Windows XP 64 bits, Windows Vista Business, Enterprise ou Ultimate RTM ou SP1 Windows Server 2003 Web Edition SP1 ou SP2 Windows Server 2003 Standard, Enterprise ou Datacenter Edition SP1 ou SP2 (32 ou 64 bits) Windows Server 2003 Standard ou Enterprise R2 (32 ou 64 bits) Windows Server 2003 Storage Server Edition SP1 ou SP2 Windows Server 2008 Standard, Enterprise ou Datacenter (32 ou 64 bits)2
NO
NO
NO
SIM
NO
NO
NO
NO
SIM
NO
SIM
SIM
SIM
SIM
SIM
SIM
SIM
SIM
SIM
SIM
NO
NO
NO
SIM
NO
SIM
SIM
SIM
SIM
SIM
A instalao do console do SCCM no suportada em computadores que estejam executando papeis de site systems 2 Para mais informaes sobre como configurar o Windows Server 2008, acesse o link http://technet.microsoft.com/en-us/library/cc431377(TechNet.10).aspx
Pagina 35 de 422
O Microsoft Internet Explorer 5.01 SP2 ou superior deve estar instalado no cliente para que o mesmo possa visualizar os relatrios o Caso se use grfico, o Office Web Componentes deve ser instalado, contudo, o Office Web Componentes no suportado em sistemas 64 bits http://www.microsoft.com/downloads/details.aspx?FamilyID=7287252c-402e4f72-975-e0fd290d4b76&DisplayLang=em Software Update Point o WSUS 3.0 ou superior **Caso seja utilizado outro servidor para o WSUS, o WSUS console deve ser instalado no servidor que ira executar o papel de Software Update Point Server locator point. Todos os distribution point BITS-enabled requerem BITS 2.0 ou superior. NLB suportado para Management points e server locator points. Internet Explorer 5.0 ou superior necessrio para visualizar os relatrios. Observe que o Windows Server 2008 o nico sistema operacional suportado para hospedar o papel de System Health Validator point.
Adicione o usurio que esta instalando o SCCM 2007 no grupo Local Administrators do SQL Server (ou dos SQL servers caso seja um ambiente clusterizado).
Console
Microsoft Management Console (MMC) 3.0 http://go.microsoft.com/fwlink/?LinkID=55423. .NET Framework 2.0 http://go.microsoft.com/fwlink/?LinkID=56407.
SMS Provider
O SCCM 2007 permite que se instale o SMS Provider em outro computador que no o site server ou site database server. Deve-se ter certeza de que o computador que ir ser o SMS Provider possui os seguintes requisitos: Tem que ser instalado num computador que esteja no mesmo domnio que o site server e o site database Server O sistema operacional deve ser do mesmo idioma que o site server No pode ser instalado num computador com o papel de SMS Provider para outro site SMS Provider no pode ser instalado em um cluster virtual de SQL Server ou em um computador num n de um cluster virtual SQL Server. MS06-030: Vulnerabilidade no Server Message Block pode permitir a elevao de privilgio http://go.microsoft.com/fwlink/?LinkId=79239 Disponibilidade do Windows Server 2003 Service Pack 1 COM + 1.5 Hotfix Rollup Package 6 http://go.microsoft.com/fwlink/?LinkId=79240
Pagina 37 de 422
Pagina 38 de 422
9. Em Feature Section, selecione a opo Management Tools e clique Next Pagina 39 de 422
11. Em Service Account, selecione Use a domain user account e digite em username a conta a ser utilizada para o servio SQL Server, digite a senha e em domain digite o dome do dominio, marque todos os servicos para serem iniciados. Clique Next
Pagina 40 de 422
Pagina 41 de 422
Pagina 43 de 422
10. Em Adicional Information desmarque a opo Launch the User Provisioning Tool for Windows Vista after SP2 installation completes e clique Finish
Configurando o SPN para o SQL Server 2005 Para configurar o SPN, ser necessrio o executvel setspn.exe que faz parte do support tools do Windows 2003 e que pode ser obtido por download atravs do site: http://go.microsoft.com/fwlink/?LinkId=100114. Para configurar o spn, siga os seguintes passos: 1. Abra um prompt de comando. 2. Digite setspn.exe l <Domain\Account> para verificar se j no foi criado. Em caso de no existir nenhum registro, devero ser criadas as entradas necessrias.
Para criar os spn necessrios, siga os seguintes passos: 1. Abra um prompt de comando. 2. Digite setspn.exe a MSSQLSvc/<SQL Server FQDN>:1433 <Domain\Account> 3. Digite setspn.exe a MSSQLSvc/<SQL Server Netbios Name>:1433 <Domain\Account> 4. Digite setspn.exe l <Domain\Account> para confirmar se os registros foram criados.
Nota: A nica porta suportada para acesso ao SQL pelo SCCM a 1433 (porta padro). Mais informaes em http://technet.microsoft.com/en-us/library/bb632618.aspx Configurar permisses Para fazer a instalao do SCCM, o computador onde o SCCM est instalado e o usurio devem ser membros do grupo local administrators do computador onde est instalado o SQL Server Para fazer essa alterao, faa o seguinte: 1. Abra o Computer Management. 2. Navegue at Local users and computers e depois selecione groups. 3. Selecione o grupo Administrators e depois clique em propriedades 4. Na guia general clique em add e adicione o computador e o usurio.
Pagina 45 de 422
Pagina 46 de 422
AD Schema
Decidindo se o schema do AD deve ser estendido
Ao se estender o schema do AD para o SCCM 2007 permite-se que os clientes busquem diversas informaes relacionadas ao SCCM de uma fonte segura. Em alguns casos, existem truques que podem ser utilizados se o schema no for estendido. Nesses casos, existe um trabalho extra que deve ser executado e, com isso, existira uma brecha na segurana. Para outras informaes sobre a extenso do schema, consulte a ajuda online do produto em: http://technet.microsoft.com/en-us/library/bb694066(TechNet.10).aspx
b. Entre no MMC e adicione o snap-in Active Directory Schema. c. Clique com o boto direito em Active Directory Schema e selecione Operations Masters. d. Anote em algum lugar quem o Schema master.
f.
g. h. i. j.
Faa backup do Schema Master. Desconecte o schema master da rede. (retire o cabo de rede!) No servidor schema master, Insira o CD do SCCM 2007. Para fazer a extenso do schema, existem duas possibilidades, utilizando o arquivo extadsch.exe i. Abra um prompt de comando, mude para o drive de CD e depois para \SMSSETUP\BIN\i386 (x64 ou IA64, isso vai depender do seu sistema operacional). ii. Digite extadsch.exe e pressione enter.
iii. Uma vez concludo, revise o arquivo de log criado em %SystemDrive%\ExtAdSch.log. Note que foram criados 14 novos atributos e 4 novas classes.
k. Utilizando o arquivo ldifde.exe junto com o arquivo i. Copie o arquivo configmgr_ad_schema.ldf para um diretrio no computador local ii. Edite o arquivo configmgr_ad_schema.ldf com o notepad.exe e substitua DC=x pelas informaes do seu domnio. Por exemplo, para o domnio mylab.com, substitua por DC=mylab,DC=com. Depois salve o arquivo e feche o notepad. iii. No prompt de comando, onde foi copiado o arquivo config_ad_schema.ldf, execute a seguinte linha de comando: ldifde i f ConfigMgr_ad_schema.ldf v j <caminho para salvar o log>. iv. Uma vez concludo, aparecer a seguinte tela Pagina 48 de 422
v. Caso o arquivo seja alterado incorretamente, por exemplo, colocando DC=mylab.com, o seguinte erro aparecer
vi. Revise o arquivo de log ldif.log criado para obter mais informaes sobre o processo. 2. D direitos ao site Server no AD 1. Clique Start, clique Run, digite adsiedit.msc para abrir o console ADSIEdit. 2. Se necessrio, conecte no domnio. 3. No console, expanda o domnio, DC=<.....>. 4. Clique com o boto direito em CN=System e selecione New e depois clique em Object.
5. Na janela de Create Object, selecione Container e depois clique next 6. No campo Value, digite System Management e clique em Next e depois em Finish.
7. Clique com o boto direito em CN=System Management e depois em Properties. Pagina 49 de 422
8. Na janela CN=System Management Properties, clique em Security. 9. Clique em Advanced, depois em Add. 10. Clique em object types e selecione Computers e clique em OK
11. Digite o nome do servidor SCCM e clique em Check Names e depois em OK. **As boas prticas recomendam a criao e utilizao de grupos. Crie um, coloque o servidor SCCM como sendo membro desse grupo e atribua os direitos a esse grupo ao invs de atribuir o direito diretamente ao computador. 12. Na prxima janela, clique em Full control e em Apply onto selecione This object and all child objects.
Pagina 50 de 422
3. Em Application Server, selecione Internet Information Services (IIS) e depois clique em Details
4. Em Internet Information Services (IIS), selecione Background Intelligent Transfer Service (BITS) Server Extensions, depois navegue at World Wide Web Service e clique em Details
Pagina 51 de 422
5. Em World Wide Web Service, selecione WebDAV Publishing. Caso utilize o site system para servidor de relatrios (Reporting Point), selecione tambm a opo Active Server Pages. Clique Ok trs vezes e depois em Next para comear a instalao
Pagina 52 de 422
2. Em Installation Prerequisites Check Options, deve-se escolher o tipo de instalao. Caso a instalao seja do tipo Primary Site, deve-se preencher tambm qual computador est com o SQL instalado e qual o computador ter o papel de Management Point e clique em OK para iniciar a checagem.
3. Aps a checagem estar completa, uma lista dos problemas encontrados ser apresentada
Pagina 53 de 422
4. Ao finalizar a checagem, basta clicar em Ok ou, caso seja necessrio execut-la novamente, basta clicar em Run Check Checagem dos pr-requisitos via linha de comando A checagem dos pr-requisitos via linha de comando composta de uma serie de parmetros. A tabela abaixo contem os parmetros a serem utilizados e quando devem ser utilizados. Linha de Comando Quando utilizar Setup.exe /prereq Setup.exe /nouserinput /prereq Para verificar os pr-requisitos para um upgrade Fecha a janela dos pr-requisitos quando o mesmo completado.
Verificar os pr-requisitos quando instalando um site primrio. Setup.exe /prereq /pri /sql Verifica se o site primrio e o SQL Server possuem os requisitos <Sql server name> mnimos. Setup.exe /prereq /pri /sql Verificar os pr-requisitos quando instalando um site primrio. <Sql server name> /mp <MP Verifica se o site primrio, SQL Server e o computador onde ser server name> instalado o management point possuem os requisitos mnimos. Setup.exe /prereq /sec Setup.exe /prereq /allsec Setup.exe /prereq /ui Verificar os pr-requisitos quando instalando um site secundrio. Verificar os pr-requisitos de todos os sites secundrios que esto conectados ao site primrio quando est sendo preparado um upgrade. Verificar os pr-requisitos quando instalando o SCCM console.
Pagina 54 de 422
2. Clique em Next.
Be Pagina 55 de 422
10. Em Site Code, digite o cdigo do site. (Podem ser utilizados 3 caracteres alfanumricos) e em Site Name, digite o nome do site e depois clique em Next. Pagina 56 de 422
12. Clique Next para aceitar as configuraes default dos agentes habilitados. Pode-se habilitar e/ou desabilitar esses agentes depois, mas, deve-se habilitar a opo Network Access Protection somente aps existir um computador com Windows Server 2008 habilitada como NAP.
13. Na prxima janela, digite o nome do servidor SQL Server e clique em Next.
14. Clique Next para usar o SCCM site server como SMS Provider. **Se necessrio pode-se utilizar outro servidor para ser o SMS Provider. Pagina 57 de 422
15. Clique Next para instalar o management point no SCCM site server.
16. Clique Next para usar a porta HTTP 80 (note que a opo HTTPS no est habilitada, pois selecionamos o tipo de instalao como mixed mode).
17. Clique The latest updates have already been downloaded to em alternate path e depois clique em Next.
Pagina 58 de 422
19. Selecione o diretrio onde foi feito o download dos pr-requisitos, clique em OK e depois em Next.
21. Note que depois da tela de Sumrio, o setup faz automaticamente uma checagem dos prrequisitos e, caso seja encontrado algum erro, a instalao no poder seguir. (No meu caso, existe um aviso de que o WSUS SDK no foi encontrado. Neste momento eu no preciso do WSUS SDK). Clique Begin Install.
Pagina 59 de 422
24. Clique em view log e faa uma anlise para saber se ocorreu algum problema com a instalao
Pagina 60 de 422
2. Abra o console de comando, navegue at o diretrio <drive cd>\SMSSetup\Bin\I386 e execute o arquivo setup.exe usando o parmetro /script. Exemplo: Supondo que o arquivo criando anteriormente foi salve em c:\Setup com o nome SCCMUnattend.ini, o comando ser: Setup /script C:\Setup\SCCMUnattend.ini
3. A instalao inicia.
Pagina 61 de 422
Uma boa pratica a utilizao do setup.exe /script tambm com um dos seguintes parmetros: /nouserinput: Esta opo utilizada para desabilitar a introduo de dados pelo usurio, porm no oculta a interface do setup /hidden: Esta opo utilizada para ocultar a interface do setup Mais informacoes sobre Setup Command Line Options em http://technet.microsoft.com/engb/library/bb681062.aspx O arquivo .ini criado, dividido em trs sees: Seo [Identification] Seo [Options] Seo [SQLConfigOptions] Seo [Identification] Chave Action** Valor InstallPrimarySite InstallAdminUI InstallSecondarySite **Chave Obrigatria Seo [Options] Chave ProductID** Valor Tipo Instalao Site Primrio ou SCCM Console. O formato deve ser xxxxx-xxxxx-xxxxx-xxxxx-xxxxx Site Primrio ou Site Secundrio. Indica se o 0 ou 1 (0= no, 1= download dos pr-requisitos j foi feitos ou sim) no Site Primrio ou Site Secundrio. Diretrio onde o download dos pr-requisitos est caso tenha sido feito o download ou onde sero salvos os arquivos caso o download deva ser feito Site Primrio ou Site Secundrio. Cdigo do Site Pagina 62 de 422 Tipo Instalao Instalao de um Site Primrio Instalao apenas do SCCM Console Instalao de um Site Secundrio
PrerequisiteComp**
PrerequisitePath**
<path to files>
SiteCode**
SiteName**
Site Primrio ou Site Secundrio. Nome do Site Site Secundrio ou SCCM Console. Cdigo do site pai para a instalao do Site Secundrio ou do site que ser administrador pelo SCCM Console Site Secundrio. Nome do site pai MS_ASYNC_RAS MS_ISDN_RAS MS_LAN MS_SNA_RAS MS_X25_RAS Site Secundrio. Tipo de endereo utilizado para a comunicao com o site pai Site Secundrio (The account name for the Standard Sender account to be used at this site.) Site Secundrio (The password for the account specified for LanUser.) Site Secundrio (The account name for the RAS Sender account to be used at this site.) Site Secundrio apenas se instalado um RAS Sender (The domain in which the RasUser account was created.) Site Secundrio apenas se instalando um RAS Sender (The password for the account specified for RasUser.) Site Secundrio apenas se instalando um RAS Sender (A RAS phone book name for the RAS Sender to use.) Site Primrio, Site Secundrio ou um SCCM Console. Diretrio de instalao do SCCM Site Primrio. Nome do computador que ser o default management point. O nome do servidor deve estar com letras MUISCULAS Site Primrio ou Site Secundrio. Especifica 0 or 1 (0= no, 1= se o Distribution Point ser instalado no site sim) server durante o setup Site Primrio. Nome do computador que
ParentSiteCode** ParentSiteServer**
AddressType**
LanUser
LanUserPassword
RasUser
RasUserDomain
RasUserPassword
RasPhoneBook
SMSInstallDir
ManagementPoint3
DistributionPoint SDKServer**
3
Se a chave no existir, nenhum management point ser instalado durante o setup, com isso o site no ter um management point e clientes no podero ser gerenciados at que um management point seja instalado manualmente.
Pagina 63 de 422
ser o SMS Provider. O nome deve estar em letras MAIUSCULAS ClientAgents4 SINV HINV ADPROG NAP SUM SWM DCM RT SiteSecurityMode5 Native Mixed Port Site Primrio. Habilita o agente de Inventario de Software Site Primrio. Habilita o agente de Inventario de Hardware Site Primrio. Habilita Distribuio de Softwares o agente de
Site Primrio. Habilita o agente NAP Site Primrio. Habilita o agente de Software Update Site Primrio. Habilita o agente de Medio de Software Site Primrio. Habilita o agente de DCM Site Primrio. Habilita o agente de Remote Tools Site Primrio. Instala o site em modo nativo Site Primrio. Instala o site em modo misto
Site Primrio. Especifique a porta a ser [porta definida pelo utilizada caso seja uma porta no padro. usurio] Em modo nativo a porta ser utilizada como HTTPS e em modo misto ser HTTP Site Primrio. Thumbprint do certificado a ser utilizado no site server em modo nativo. Esta opo no obrigatria em modo misto
SiteServerSignCert** **Chave Obrigatria Seo [SQLConfigOptions] Chave SQLServerName** CreateSQLDevice** DatabaseName** **Chave Obrigatria Valor
Tipo de Instalao Site Primrio. Nome do SQL Server ou instancia do SQL Server. O nome deve estar em letras MAIUSCULAS
0 ou 1 (0= Site Primrio. Indica se o setup ir criar ou no o no, 1= sim) database <nome bando dados > do Site Primrio. Indica o nome do banco de dados que de ser utilizado
Se a chave ClientAgents for omitida, a configurao padro ser utilizada (todos os agentes estaro habilitados, exceto o NAP). Esta opo deve ser utilizada quando deseja habilitar um nmero diferente de agentes do que o padro. Quando utilizada, deve se separar os agentes a serem habilitados por vrgula (ex.: ClientAgents=SINV,HINV,ADPROG,NAP,SUM,SWM,DCM,RT) 5 Se no houver especificao da chave, o site ser instalado em modo misto.
Pagina 64 de 422
Site Secundrio
[Identification] Action=InstallSecondarySite [Options] SiteCode=[Site Code] PrerequisiteComp=0 PrerequisitePath=c:\SCCMDownloads SiteName=S02 SMSInstallDir=c:\program files\Microsoft Configuration Manager AddressType=MS_LAN ParentSiteCode=S01 ParentSiteServer=Site 001 - Headquarters
SCCM Console
[Identification] Action=InstallAdminUI [Options] SMSInstallDir=c:\program files\Microsoft Configuration Manager ParentSiteServer=s01 SDKServer=SCCM01
Pagina 65 de 422
3. Verifique a existncia da Message ID 1027. Indicativa de que o site Server foi configurado. Selecione a mensagem, d um duplo-clique para ver os detalhes. Ao finalizar, clique OK.
4. Clique com o boto direito em SMS_SITE_CONTROL_MANAGER, selecione Show Messages e depois clique em All.
5. Verifique a existncia da Message ID 2819 que significa que os 100 registros mais recentes do arquivo de controle sero mantidos. Ao finalizar, clique OK.
6. Clique com o boto direito em SMS_HIERARCHY_MANAGER selecione Show Messages e depois clique em All. Pagina 66 de 422
7. Verifique a existncia da Message ID 3306, que significa que o Hierarchy Manager foi bem sucedido. Ao finalizar, clique OK.
8. Clique com o boto direito em SMS_WINNT_SERVER_DISCOVERY_AGENT selecione Show Messages e depois clique em All.
9. Verifique a existncia da Messge ID 4202 que significa que um servidor foi descoberto. Isto ocorre como resultado da instalao do site Server no computador. Ao finalizar, clique OK.
Durante a verificao, podero aparecer algumas Message ID 2420 no componente SMS_DATABASE_NOTIFICATION_MONITOR. So avisos de que algumas tarefas de SQL agendadas no puderam ser executadas. Neste momento, no h motivo para preocupao.
Pagina 67 de 422
Pagina 68 de 422
Esse erro ocorre normalmente quando se tenta instalar o SCCM utilizando um servidor SQL Server remoto que esta usando uma conta de domnio para executar o servio do SQL Server. Para corrigir esse erro, siga os seguintes passos: 1. Inicie novamente o setup do SCCM e selecione a opo Uninstall a Configuration Manager site Server 2. Registre o Service Principal Name (SPN) para a conta de usurio que esta sendo utilizada para executar o servio do SQL Server. (Veja a seo Configurando o SPN para o SQL Server 2005 deste guia para maiores informaes) 3. Reinicie a instalao do SCCM Instalao falha ao se comunicar com uma instancia nomeada do SQL Server remoto Quando estiver instalando o SCCM, a mensagem Could not connect or execute SQL query aparece. Esse erro pode ocorrer devido a diversas razoes, incluindo: O servidor SQL Server remote/database no esta online O usurio que est utilizando a instalao do SCCM no esta no grupo sysadmin do servidor SQL Server O servio SQL Server Browser do servidor remoto no est iniciado Para solucionar esses problemas, veja algumas das possveis solues: Confirme se o SQL Server remoto/database est online e acessivel atraves da rede. Adicione a conta de usurio que est sendo utilizado pelo servio do SQL Server ao grupo de administradores locais ou a role sysadmin do SQL Server. Inicie o servio SQL Server Browser no servidor SQL Server remoto. Instalao falha ao instalar Management Point Verifique se os seguintes servios do Windows esto iniciados: 1. Distributed Transaction Coordinator 2. World Wide Web Publishing 3. Task Scheduler 4. Windows Management Instrumentation
Pagina 69 de 422
Passos ps-instalao
Aps a instalao do SCCM 2007, devem-se executar os seguintes passos: Atualizar o SCCM com as ultimas atualizaes Criar site-boundaries Especificar o FQDN para os site systems Habilitar a descoberta de recursos Instalar clientes
receber uma mensagem de erro "o programa de instalao no pode iniciar SQL Server para fazer a atualizao" http://support.microsoft.com/kb/950531 O recurso "wake on LAN" no funciona conforme o esperado se um servidor de site usa uma zona no-horrio de vero do System Center Configuration Manager 2007 http://support.microsoft.com/kb/944542 CORRECO: O servio WMI pra de responder em um computador que est executando o .NET Framework 2.0 e o System Center Configuration Manager 2007 http://support.microsoft.com/kb/932303 No possvel mover objetos criados em uma pasta ou fora de uma pasta se a pasta foi criada em um site secundrio do System Center Configuration Manager 2007 http://support.microsoft.com/kb/942536 Cada relatrios de seqncia de tarefas mesmo saia do cdigo de erro 183 se voc anunciar vrias seqncias de tarefas para um cliente Systems Management Server no System Center Configuration Manager 2007 http://support.microsoft.com/kb/946519 Solicitaes de execuo podem permanecer no estado WaitingDisabled aps uma seqncia de tarefas que usa a implantao do sistema operacional executada no System Center Configuration Manager 2007 http://support.microsoft.com/kb/945306 Os usurios no possvel modificar anncios que criaram o console de administrao System Center Configuration Manager 2007 http://support.microsoft.com/kb/944342 Os usurios com direitos suficientes de instncia no possvel excluir uma coleo no System Center Configuration Manager 2007 http://support.microsoft.com/kb/949025 Caso queira uma lista completa dos updates e outras informaes de suporte para o SCCM 2007 acesse: http://support.microsoft.com/search/default.aspx?query=system+center+configuration+manager+2 007&catalog=LCID%3D2057&spid=global&mode=r&lsc=0
Criar boundaries
1. Expanda Site Database, Site Management, <Cdigo do Site>, Site Settings, e depois clique em Boundaries. 2. No meu Actions, Clique em New Boundary. 3. Em Description, digite a descrio para essa boundary. 4. Em tipo, escolha o que lhe interessar (no meu caso Active Directory site) e depois clique em Browse. 5. Em Site Name, selecione o nome do site que desejar (no meu caso Site-001) e depois clique em OK. 6. Em Network Connection, confirme se Fast (LAN) est selecionada e depois clique em OK.
Pagina 71 de 422
Nota: Quando utilizar boundaries do tipo Active Directory Site, deve-se evitar usar o Default-SiteName, isso porque qualquer instalao do Windows a possui e, caso exista uma relao do SCCM com um ambiente multi-domnios ou multi-florestas pode haver problemas na atribuio do cdigo do site ao cliente.
2. Selecione a aba Advanced e habilite a opo Publish the default management point in DNS (intranet only), depois clique em OK.
Pagina 72 de 422
2. Em Resource Record Type Selecione Service Location (SRV) e clique Create Record
3. Em New Resource Record, entre as seguintes informaes: Service: _mssms_mp_<CDIGO DO SITE> Protocol: selecione _tcp Host offering this service: Entre o FQDN do management point 4. Ao finalizar, clique OK e depois em done.
Pagina 73 de 422
2. D um duplo clique em Management Point Component para abrir suas propriedades. Na aba General, selecione o management point padro em Server Name.
3. Clique OK ao finalizar.
Pagina 74 de 422
3. Quando surgir a pergunta deseja remover o Windows Automated Installation Kit, clique em Yes Pagina 75 de 422
Pagina 76 de 422
2. Aps o download, execute o arquivo SCConfigMgr07_UPD_EN.exe que ir extrair todos os arquivos no local escolhido. Por padro o local c:\.
Pagina 77 de 422
3. Expanda Databases, com o boto direito em SMS_<Cdigo do Site>, selecione Tasks e clique em Back Up.
5. Em File name, digite DBUpgradeTest.bak no final da linha e ento clique em OK 2 vezes para iniciar o backup.
6. Ao finalizar o backup, clique OK. Novamente na tela principal do SQL Server Management Studio, clique com o boto direito em Databases e selecione New Database.
Pagina 78 de 422
7. Em Database name, digite SMS_<Cdigo do Site>_Backup e ento clique em OK. Novamente na tela principal do SQL Server Management Studio, com o boto direito clique em SMS_<Cdigo do Site>_Backup, selecione Tasks, Restore, e depois em Database.
8. Em From database, selecione SMS_<Cdigo do Site>, clique em To database, SMS_<Cdigo do Site>_Backup e depois em Options
Pagina 79 de 422
9. Em Restore options, clique Overwrite the existing database. Em Restore the database files as, clique em () depois de SMS_<Cdigo do Site>.MDF.
10. Navegue at C:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Data\ SMS_<Cdigo do Site>_Backup.mdf e ento clique em OK. Voltando a tela anterior, Restore the database files as, clique em () depois de SMS_<Cdigo do Site>_log.LDF.
Pagina 80 de 422
11. Navegue at C:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Data\ SMS_<Cdigo do Site>_Backup_log.ldf e clique em OK duas vezes.
12. Feche o Microsoft SQL Server Management Studio. Aps a criao do banco de dados de teste, verifique o upgrade seguindo os passos abaixo: 1. Abra o Prompt de Comando e navegue SCConfigMgr07_UDP_EN\SMSSetup\Bin\I386 at <Diretrio da Extrao>\
3. Na mensagem de aviso o computador <Nome do Computador com o SQL Server> possui a base de dados de produo para o site <Cdigo do Site> clique em Yes
4. Aguarde at a mensagem de confirmao de que o upgrade foi concludo com sucesso e clique em OK
5. Abra o arquivo de log C:\ConfigMgrSetup.log e procure por SMS_<Cdigo do Site>_Backup logo abaixo de Starting SMS v4 SP1 Upgrade Setup
Pagina 81 de 422
6. Verifique a existncia de mensagens de erro. Caso esteja tudo OK, a mensagem TestDBUpgrade is done poder ser visualizada no final do arquivo
Pagina 82 de 422
4. Em Avaliable Setup Options, selecione Upgrade na existing Configuration Manager or SMS 2003 Installation e depois clique em Next
5. Em Microsoft Software License Terms clique em I accept these license terms e depois em Next
Pagina 83 de 422
6. Em Customer Experience, selecione a opo que desejar. (Como estou em um ambiente virtual, deixei a opo padro), depois clique em Next.
7. Clique The latest updates have already been downloaded to em alternate path e depois clique em Next.
8. Selecione o diretrio onde foi feito o download dos pr-requisitos, clique em OK.
10. Note que depois da tela de Sumrio, o setup faz automaticamente uma checagem dos prrequisitos e, caso seja encontrado algum erro, a instalao no poder seguir. (No meu caso, existe um aviso de que o WSUS SDK no foi encontrado. Neste momento eu no preciso do WSUS SDK). Clique Begin Install.
Pagina 84 de 422
Pagina 85 de 422
3. Clique em Yes para publicar a verso mais recente do cliente. E depois clique OK. Quando a nova verso for publicada, entre novamente nas propriedades para ver a situao atual. A verso publicada e a verso que esta disponvel devem estar iguais, com o valor 4.00.6221.1000
4. Clique em OK
Correo de problemas
Aps a atualizao para SP1, um problema que est ocorrendo em algumas instalaes de Login. Para verificar/corrigir este problema, siga os seguintes passos: 1. Expanda Site Database, System Status, Site Status, <Cdigo do Site> e ento clique em Component Status. 2. Clique com o boto direito em SMS_COMPONENT_STATUS_SUMMARIZER selecione Show Messages e depois em All.
Pagina 86 de 422
3. Verifique a existncia da Message ID 4504. Indica se ocorreu problema ao decriptar o usurio/senha do SQL. Selecione a mensagem, d um duplo-clique para ver os detalhes. Ao finalizar, clique OK.
5. Apague todos os arquivos/diretrios que forem listados e depois reinicie o computador ou reinicie o servio SMS_EXECUTIVE **Faa backup antes de apag-los Reiniciando o servio SMS_EXECUTIVE Para reiniciar o servio SMS_EXECUTIVE, siga os seguintes passos: 1. Clique em Start, clique em Run e depois digite services.msc
Pagina 87 de 422
2. Navegue at SMS_EXECUTIVE, com o boto direito selecione Start ou Restart (Dependendo da opo que estiver habilitada)
Pagina 88 de 422
SCCM 2007 R2
O SCCM 2007 R2 uma atualizao para o SCCM 2007 SP1 ou SCCM 2007 SP2 que trs, entre outros benefcios, suporte para distribuio de aplicativos virtualizados (App-V), distribuio de sistemas operacionais usando multicast, distribuio de sistemas operacionais para computadores no conhecidos, entre outas. Antes de instalar o SCCM 2007 R2, verifique se o servidor possui uma verso suportada. Para visualizar a verso atual do SCCM, siga os seguintes passos: 1. Expanda Site Database, Site Management, boto direito em <Cdigo do Site> e selecione Properties.
2. Confirme que em Version, possui no mnimo a verso 4.00.6221.1000, depois clique em OK.
Pagina 89 de 422
4. Em License Agreement, selecione I accept the license agreement e depois clique em Next
Pagina 90 de 422
7. Clique Setup Complete clique em Finish. Para validar se o SCCM 2007 R2 foi instalado, abra a console do SCCM e siga os seguintes passos 1. Expanda Site Database, Site Management, boto direito em <Cdigo do Site> e selecione Properties.
Pagina 91 de 422
Remote DCOM
Antes de utilizar um SCCM console em outro computador que no o Site System, configure as permisses remotas do DCOM. Para fazer isso, siga os seguintes passos: 1. No Site System, clique em Start, depois em Run. Em Run, digite dcomcnfg.exe
2. Em Component Services, expanda Console root, Component Services, Computers e selecione My Computer. No menu Action selecione Properties
3. Nas propriedades de My Computer, na aba COM Security, em Launch and Activation, clique em Edit Limits.
6. Em permisses para SMS Admins, selecione o check box para permitir Remote Activation.
Pagina 92 de 422
Pagina 93 de 422
2. Clique em Next.
Pagina 94 de 422
5. Em Customer Experience, selecione a opo que desejar. (Como estou em um ambiente virtual, deixei a opo padro). Clique em Next.
7. Em Server Name, digite o nome do servidor SCCM que se deseja administrar e depois clique em Next.
9. Note que, depois da tela de Sumrio, o setup faz automaticamente uma checagem dos prrequisitos. Caso seja encontrado algum erro, a instalao no poder ser feita. Clique Begin Install.
Pagina 96 de 422
4. Em Add Standalone Snap-in, selecione System Center Configuration Manager e clique Add
Pagina 97 de 422
6. Em Locate Site Database, selecione o site que deseja conectar, selecione Select console tree items to be loaded (custom) e next
7. Em Console Tree Items, selecione os componentes que faro parte desta console customizada. Neste exemplo, foi selecionada a opo Software Updates. Clique Next
8. Em Summary, clique Finish. Clique OK mais duas vezes para voltar a janela principal da console
Pagina 98 de 422
9. Voltando a janela principal da Console, note que apenas a parte de Software Update foi carregada.
Pagina 99 de 422
3. Selecione Enable Active Directory System Discovery e clique em New (cone amarelo que parece um sol)
6. Selecione a aba de Polling Schedule e habilite a opo Run discovery as soon as possible e ento clique OK.
Aguarde alguns instantes e depois prossiga para confirmar se a ao do Discovery foi executada com sucesso. Dependendo do tamanho da base do AD e da utilizao do(s) servidor(es) controlador(es) de domnio, esta ao demorar alguns segundos ou muito tempo. Para verificar problemas no Discovery de recursos, verifique no arquivo de log ddm.log em <DIRETRIO DE INSTALAO>\logs.
3. Verifique se o Specify a fully qualified domain name (FQDN) for this site system on the intranet est selecionado e se o Intranet FQDN possui o FQDN do servidor. Clique em Next 4. Em Available roles, selecione Fallback status point e ento clique Next.
5. O New Site Role Wizard Fallback Status Point permite a configurao das opes processamento das mensagens de status. Mantenha o padro e clique em Next.
6. Na tela de New Site Role Wizard Wizard Sumary verifique se todas as informaes esto OK e ento clique em Next.
3. Verifique a existncia da Message ID 1015. Essa mensagem significa que o fallback status point foi instalado com sucesso. Selecione a mensagem e d um duplo-clique para ver os detalhes.
4. Clique OK e depois feche a janela. Verifique tambm os seguintes arquivos de log: fspmsi.log em %programfiles%\SMS_CCM\Logs onde o Fallback Status Point foi instalado smsfspsetup.log em <DIRETRIO DE INSTALAO>\Logs do site Server
Um arquivo de fallback na verdade um arquivo XML com a extenso SMX parecido com:
fspisapi.log em %PROGRAMFILES%\SMS_CCM\Logs onde o Fallback Status Point foi instalado fspmgr.log em <DIRETRIO DE INSTALAO>\Logs do site Server
No servidor SCCM, visualize o relatrio Issues by incidence summary, para isso, proceda da seguinte forma: 1. Expanda Site Database, Computer Management, Reporting, e ento clique Reports. **As informaes mostradas nos relatrios podem no estar disponveis instantaneamente, isso , pode haver uma demora para a exibio correta das informaes. 2. Selecione com o boto direito Issues by incidence summary e ento clique em Run.
3. Na primeira vez que estiver executando algum relatrio, selecione qual ser o Repoint Point default e ento clique OK.
4. Para converter o Error Code que esta em decimal, deve-se utilizar a calculadora no modo cientifico
5. Copie e cole o valor na calculadora e selecione a opo Hex para obter o valor em hexadecimal
6. Remova os Fs do resultado e o valor Hexa e utilizando o Trace32.exe, contido no SCCM 2007 Toolkit, para obter informaes sobre o cdigo do erro. Abra o trace32, clique em tools e depois em Error Lookup. Digite o cdigo hexadecimal e clique em Lookup.
Nota: Caso o trace32 mostre uma mensagem que o erro no foi encontrado, utilize algumas das seguintes alternativas: 1. Acesse o KB Como obter descries cdigo de erro nos relatrios do sistema do centro do Gerenciador de configurao 2007 em http://support.microsoft.com/kb/944375 2. Utilize a ferramenta Error Code Lookup Tool
Reporting point
Instalando o Reporting point
1. Expanda Site Database, Site Management, <Cdigo do Site>, Site Settings e ento clique em Site Systems. ** Caso queira utilizar um servidor j existente, selecione o servidor com o boto direito e selecione New Roles. 2. Clique no menu Actions depois em New e em Server.
3. Em name coloque \\SERVERNAME em que SERVERNAME o nome NetBIOS do computador onde ser instalado o Site System. Selecione a opo Specify a fully qualified domain name (FQDN) for this site system on the intranet e em Intranet FQDN coloque o FQDN do servidor que ser utilizado como Reporting point. Selecione Use another account for installing this site system e clique em Set. **Estou usando esta opo, pois o computador site Server no faz parte do grupo local administrators do computador onde esta sendo instalado o Site System 4. Em user name digite domnio\usurio e em Password e Confirm password digite o password do usurio. Clique em OK e depois em Next.
6. O New Site Role Wizard Reporting Point permite que se configurem algumas opes do IIS. Mantenha o padro e clique em Next. Pagina 107 de 422
7. Na tela de New Site Role Wizard Wizard Sumary, verifique se todas as informaes esto OK e ento clique em Next
2. Abra o Internet Information Services (IIS) Manager 3. Expanda Internet Information Services, local Computer, e depois clique em Web Sites.
4. Note que existe um diretrio chamado SMSComponent e um Diretrio Virtual chamado SMSReporting_<Cdigo do Site> 5. Volte ao site Server e abra o SCCM Console. 6. Expanda Site Database, System Status, Site Status, <Cdigo do Site> e depois clique em Component Status. 7. Clique, com o boto direito, em SMS_REPORTING_POINT, selecione Show Messages e depois clique em All.
8. Verifique a existncia da Message ID 1015. Esta mensagem significa que o reporting point foi instalado com sucesso. Selecione a mensagem e d um duplo-clique para verificar os detalhes.
4. Na guia general clique em add e adicione o Grupo a que os usurios que iro visualizar os relatrios via cliente web fazem parte. 5. Na console SCCM, expanda Site Database, Computer Management, Reporting, boto direito em Reports e selecione Properties **Neste exemplo estou dando acesso a todos os relatrios. Para dar acesso a relatrios especficos, selecione apenas o relatrio.
8. Em User Name, digite o nome do usurio ou grupo que ter acesso aos relatrios e em Rights, selecione Read. Clique OK
10. Para visualizar os relatrios via web, acesse http://<NOME DO SERVIDOR REPORTING POINT>/SMSReporting_<Cdigo do Site>
3. Em name coloque \\SERVERNAME em que SERVERNAME o nome NetBIOS do computador onde ser instalado o Site System. Selecione a opo Specify a fully qualified domain name (FQDN) for this site system on the intranet e em Intranet FQDN coloque o FQDN do servidor que ser utilizado como Reporting point. Selecione Use another account for installing this site system e clique em Set. **Estou usando esta opo, pois o computador site Server no faz parte do grupo local administrators do computador onde esta sendo instalado o Site System 4. Em user name digite domnio\usurio e em Password e Confirm password digite o password do usurio. Clique em OK e depois em Next.
6. O New Site Role Wizard Reporting Point permite que se configurem algumas opes do Reporting Services Ppoint. Mantenha o padro e clique em Next. Pagina 112 de 422
7. Na tela de New Site Role Wizard Wizard Sumary, verifique se todas as informaes esto OK e ento clique em Next
4. A Existncia da Mensagem ID 7405 significa que ainda no existe o diretrio criado. Nesse momento a mensagem pode ser ignorada. Pagina 113 de 422
9. Voltando a console, expanda Site Database, Computer Management, Reporting, Reporting Services, <Nome do Servidor>, com o boto direito clique em All Reports e selecione Refresh
10. Abra o Internet Explorer e acesse http://<nome do servidor>/reports e confirma que existe uma nova pasta chamada ConfigMgr_<Cdigo do Site>
3. Verifique se o Specify a fully qualified domain name (FQDN) for this site system on the intranet est selecionado e que Intranet FQDN possui o FQDN do servidor. Clique em Next. 4. Em Available roles, selecione Server Locator point e ento clique Next.
5. O New Site Role Wizard Server locator Point permite que se configure o database a ser utilizado. Mantenha o padro e clique em Next.
6. Na tela de New Site Role Wizard Wizard Sumary, verifique se todas as informaes esto OK e ento clique em Next.
3. Verifique a existncia da Message ID 1015. Essa mensagem significa que o fallback status point foi instalado com sucesso. Selecione a mensagem e d um duplo-clique para ver os detalhes.
Management Point
Instalando o Management Point
Por padro, o management point instalado durante a instalao, caso ele no tenha sido instalado ou seja necessrio instalar outro management point, siga os seguintes passos: 1. Expanda Site Database, Site Management, <Cdigo do Site>, Site Settings e ento clique em Site Systems. 2. Clique no menu Actions depois em New e em Server.
3. Em name coloque \\SERVERNAME em que SERVERNAME o nome NetBIOS do computador onde ser instalado o Site System. Selecione a opo Specify a fully qualified domain name (FQDN) for this site system on the intranet e em Intranet FQDN coloque o FQDN do servidor que ser utilizado como Management point.
3. Verifique a existncia da Message ID 1015. Essa mensagem significa que o management point foi instalado com sucesso. Selecione a mensagem e d um duplo-clique para ver os detalhes. Pagina 121 de 422
Atribuio manual do Site A atribuio manual do site ocorre quando SMSSITECODE=<CDIGO DO SITE> especificada na instalao do CCMSETUP.EXE ou quando especificada no painel de controle do Configuration Manager. Quando especificada, o client.msi verifica no Active Directory (caso o schema tenha sido estendido) se o site existe ou verificando a informao no Server Locator Point. Caso o site no possa ser localizado, a atribuio do site falhar. Atribuio automtica do site A atribuio automtica do site acontece quando SMSSITECODE=AUTO ou o parmetro omitido da linha de comando quando da instalao do cliente SCCM. Caso o schema tenha sido estendido, o cliente ir procurar no active diretory (da floresta a que ele pertence), por todos os sites disponveis e caso no encontre, buscar a informao no Server Locator Point. Com a informao dos sites disponveis, o cliente utilizar as configuraes de rede e as comparar com as boundaries dos sites para localizar a qual site pertence. A nica exceo quando se trabalha com sites secundrios, neste caso, o cliente vai ser vinculado ao site pai. Caso uma boundary no possa ser localizada, o cliente tentar novamente a cada 10 min. at que a vinculao ocorra com sucesso. Porm, nos seguintes casos, somente a atribuio manual esta disponvel: Cliente j esta vinculado em outro site Cliente um cliente de Internet (IBC) Cliente localizar o management point padro do site atravs do DNS Endereo IP do cliente no compatvel com nenhuma boundary definida Cliente possui mais de um endereo IP Cliente esta em roaming durante a vinculao com o site Checagem de compatibilidade Antes de completar a vinculao em um determinado site, algumas validaes extras so necessrias: Cliente um cliente SCCM tentando ser vinculado em um site SMS 2003? Cliente um Windows 2000 tentando ser vinculado em um site em modo nativo? Caso alguma dessas respostas seja afirmativa, a vinculao do cliente ir falhar. Para fazer a validao, o cliente deve ser capaz de localizar as informaes do site atravs do active directory ou do Server locator point. A nica exceo a essa regra quando o site esta em modo nativo e o cliente esta usando um management point de Internet Localizao do management point padro Depois da vinculao do cliente em um site, a localizao do management point padro necessria para o download da policy do cliente. Caso seja um cliente IBC, o download da policy ocorre diretamente atravs do management point da internet. Somente aps o download da policy, o cliente pode ser gerenciado pelo SCCM. A localizao do management point padro ser feita seguindo a ordem abaixo: Active Directory Domain Services DNS Server Locator Point WINS
Active Directory Domain Services Quando o schema estendido, todos os sites publicam suas informaes no Active Directory, inclusive o management point padro de cada site. Nesse cenrio, o cliente SCCM localizado na mesma floresta, localiza o management point padro realizando uma query LDAP no global catalog. Caso no seja possvel localizar o management point por problemas de conexo, schema no tenha sido estendido, cliente faz parte de outra floresta ou de um grupo de trabalho, as outras alternativas sero utilizadas. DNS Para localizar o management point padro atravs do DNS, as seguintes condies devem ser atendidas: Registros SRV devem ser adicionados no DNS. Podendo ser automaticamente (http://technet.microsoft.com/en-us/library/bb681063.aspx) ou manualmente (http://technet.microsoft.com/en-us/library/bb632936.aspx) DNS suffix deve ser configurado no cliente (http://technet.microsoft.com/enus/library/bb633030.aspx) Server Locator Point O server Locator Point pode identificar os management points somente do site a que ele pertence ou abaixo na hierarquia. O uso do Server locator point ocorre quando o SMSSLP atribudo na linha de comando ou o mesmo pode ser localizado atravs do Wins caso SMSDIRECTORYLOOKUP=NOWINS no seja utilizado. WINS Quando o management point utiliza WINS nas propriedades de rede, a publicao ocorre de forma automtica. O cliente utiliza o WINS como ultimo recurso para localizao do management point. Porm, se o site esta em modo nativo, clientes no podem utilizar wins para localizao do management point. Nota: O WINS no prove um mtodo seguro ao guardar as informaes do management point, com isso, mesmo em modo nativo, o parmetro SMSDIRECTORYLOOKUP=NOWINS deve ser utilizado. Localizao das configuraes de modo do site Neste momento o cliente est totalmente vinculado ao site e comunicando com o management point, porm, existe uma checagem extra. Esta checagem simplesmente para saber se o site est sendo executado em modo misto ou nativo. O cliente tentar buscar essa informao no Active Directory caso a extenso do schema tenha sido efetuada. Caso o cliente esteja utilizando o modo de comunicao diferente do site, ele automaticamente mudar seu modo de comunicao para o utilizado pelo site, neste caso, configuraes adicionais sero efetuadas, dependendo do modo a ser utilizado. Caso o schema do Active directory no tenha sido estendida ou a conexo no seja possvel, o Server Locator Point ser utilizado. No caso da utilizao de um FSP, a alterao do modo no ocorrer de forma automtica e o cliente dever ser reinstalado
Mtodo Push
Configurando a instalao de clientes usando o mtodo push Quando se instala um cliente usando o mtodo push, no necessrio configurar uma conta de usurio no SCCM, pois caso no seja especificada uma conta o SCCM usar a conta de computador do site server. Esta informao tambm vlida quando a conta especificada no possui direitos administrativos no computador cliente. Pagina 125 de 422
Para configurar essa conta no SCCM, siga os seguintes passos: 1. Expanda Site Database, Site Management, <Cdigo do Site>, Site Settings, e ento clique em Client Installation Methods. 2. D um duplo-clique em Client Push Installation para abrir a janela de propriedades.
3. Selecione a aba Accounts e clique no boto New (cone amarelo que parece um sol) 4. Em User name, digite o nome de usurio que ser utilizado para a instalao de clientes, em Password e Confirm password, digite o password e ento clique OK.
5. Quando a janela de Windows User Account for fechada note se o usurio digitado aparece na lista de usurios configurados para fazer a instalao via push. 6. Selecione a aba Client e em Installation properties adicione [ FSP=ServerName]. **No adicione os colchetes, apenas note que existe um espao antes de FSP=ServerName. Mude os ServerName pelo nome do servidor que o Fallback status point.
7. Clique OK 2 vezes. Instalar clientes manualmente atravs do mtodo push 1. 2. 3. 4. Expanda Site Database, Computer Management, Collections, e ento clique All Systems. Selecione o computador que deseja instalar o cliente SCCM No menu Actions, selecione Install Client. Em Client Push Installation Wizard, clique Next.
5. Em Client Push Installation Wizard Installation options clique em Next. **Caso esteja instalando o cliente em um DC, selecione a opo Include domain controllers e, se desejar reparar uma instalao ou fazer um upgrade, selecione a opo Always install (repair or upgrade existing client).
6. Quando a janela Completing the Client Push Installation Wizard aparecer indicando que a instalao esta pronta para ser completada. Clique Finish.
Software Update
Configurando a instalao de clientes atravs de Software Update 1. Expanda Site Database, Site Management, <Cdigo do Site>, Site Settings, e ento clique Client Installation Methods. 2. D um duplo-clique em Software Update Point Client Installation para abrir a janela de propriedades.
3. Clique em Enable Software Update Point Client Installation e a seguinte mensagem aparecera.
4. Clique em Yes para publicar no WSUS a verso do cliente SCCM. Ao voltar, a tela de propriedades dever estar parecida com:
5. Clique em OK para confirmar a alterao. Configurando uma GPO para o Software Update 1. Crie ou Edite uma GPO para o WSUS. 2. Edite a opo Computer Configuration -> Administrative Templates -> Windows Components -> Windows Update -> Specify intranet Microsoft update service location e digite http://<FQDN DO SERVIDOR WSUS>:8530.
4. Em Open digite o caminho do arquivo ccmsetup.msi. Note que o diretrio tem que estar compartilhado e sendo acessado pela rede. Clique em Open
5. Em Deploy Software deixe a opo Assigned selecionada e clique OK 6. Note que a prxima vez que a GPO for aplicada, o cliente SCCM ser instalado
4. Configure a opo Configure Configuration Manager 2007 Site Assigment com o cdigo do site.
2. Abra o painel de controle e note que existem 4 novos cones: Configuration Manager, Program Download Monitor, Remote Control e Run Advertisemed Programs.
3. D um duplo clique em Configuration Manager. Note que ConfigMgr Site Code possui SMS:<Cdigo Site>. Clique em OK.
4. Verifique o Logs: <DIRETRIO DE INSTALAO>\ccm\Logs\ClientIDManagerStartup.log e localize a string Site assignment. 5. Verifique o Logs: <DIRETRIO DE INSTALAO>\ccm\Logs\ClientLocation.log e localize a string Assigning Client to Site. 6. Verifique o Logs: <DIRETRIO DE INSTALAO>\ccm\Logs\LocationServices.log e localize a string Current AD Site. 7. Volte ao servidor SCCM, Expanda Site Database, Computer Management, Collections, e ento clique em All Systems. Pagina 131 de 422
8. 9. 10. 11.
Abra o menu Actions e clique em Update Collection Membership. Na janela que aparecer, se desejar atualizar as subcollections clique OK. Aguarde alguns instantes, selecione o menu Actions novamente e clique Refresh. Note que o computador que acabou de ser instalado agora possui o Yes na coluna Client.
12. D um duplo-clique no computador onde foi instalado o cliente para verificar suas propriedades.
13. Clique em Ok 14. Expanda Site Database, Computer Management, Reporting, e ento clique Reports. **As informaes mostradas nos relatrios podem no estar disponveis instantaneamente, isso , pode haver uma demora para a exibio correta das informaes. 15. Selecione com o boto direito Computers assigned but not installed for a particular site e ento clique em Run.
16. Na primeira vez que estiver executando algum relatrio, selecione qual ser o Repoint Point default e ento clique OK.
17. Em Computers assigned but not installed for a particular site Report Information clique em Values para selecionar o Cdigo do Site para visualizar o relatrio. 18. Em Site Code, selecione o cdigo do site e ento clique Display.
19. Abrir uma janela do Internet Explorer para visualizar o relatrio Computers assigned but not installed for a particular site.
20. Feche o Internet Explorer. 21. Selecione Reports. 22. Clique com o boto direito em Client Deployment Status Details e depois em Run. Note que Success Rate (%) possui a % de computadores que foram instalados com sucesso. Em Fail Rate (%) a % de computadores que falharam ao instalar o cliente SCCM e em In-Progress Rate (%) a % de computadores onde a instalao do cliente SCCM ainda est ocorrendo.
23. Selecione Reports. 24. Clique com o boto direito em Client Deployment Success Report, e depois em Run para ser exibida a lista dos clientes que foram instalados com sucesso.
11. Verifique a existncia da Message ID 3014. Ela significa erro na instalao do cliente SCCM.
12. Caso exista esse ID, as possveis causas de erro so: a. O computador no est acessvel. b. O computador est bloqueando a instalao do cliente SCCM. Desabilite o Firewall ou permita acesso do SCCM Server porta local RPC TCP 135, ao Compartilhamento de Arquivos e WMI Remoto (use o comando netsh firewall set service remoteadmin enable para habilitar o WMI Remoto). c. A conta de usurio que est sendo utilizada para instalar o cliente SCCM no esta no grupo Local Administrators. 13. Se for necessrio, verifique mais informaes no arquivo de log gerado em: <DIRETRIO DE INSTALAO DO SCCM>\Logs\ccm.log. Pagina 134 de 422
14. Se utilizar um Windows 2000 com BITS inferior ao 2.0 ser necessrio reiniciar o computador para finalizar a instalao. 15. Verifique se a conta de mquina do computador em que esta sendo instalado o cliente possui acesso de leitura a pasta \\NOME DO SERVIDOR\SMS_< CDIGO DO SITE >\Client. Caso no seja possvel dar direitos de leitura a essa conta, instale o cliente manualmente /noservice ao final da linha de comando. 16. Quando utilizado o metodo push para instalao do cliente ocorrer falha, a linha Stored request "<Nome do computador>_<DOMINIO>", machine name "<Nome do computador>", in queue "Retry" ser adicionada ao ccm.log e o arquivo <Nome do Computador>_<Nome do Dominio>.ccr ser criado em <DIRETORIO DE INSTALACAO>\inboxes\ccrretry.box. Este arquivo significa que o SCCM vai continuar tentando instalar o cliente a cada 60 minutos durante os proximos sete dias.
Configurando os Clientes
1. Expanda Site Database, Site Management, <Cdigo do Site>, Site Settings e ento clique Client Agents. 2. D um duplo-clique em Computer Client Agent Properties para abrir a janela de propriedades.
3. Na aba General configure Network Access Account, o intervalo de atualizaes das polticas e a freqncia em que o cliente enviar mensagens de status para o management point.
5. Em Reminders configure o intervalo em que um lembrete ser mostrado no computador cliente, caso a instalao no seja uma silenciosa.
7. Na aba Restart configure o tempo que ser esperado antes de reiniciar o computador caso seja necessrio. Nota: A conta de Network Access Acount utilizada para conectar ao site system quando o cliente no pertence a um domnio active directory (um cliente workgroup ou de outra floresta, para instalao de sistemas operacionais ou quando packages gravam arquivos em outros servidores da rede que no fazem parte do SCCM, isto , no um site system e tambm no o site Server). Esta conta deve possuir os mnimos direitos, no devendo fazer parte do grupo Domain Admins.
Inventrio de Hardware
Inventrio de Hardware uma funcionalidade legal. Com esta funcionalidade, ter em um ponto central, informaes sobre todos os clientes, como espao em disco, memria, tipo de processador, etc. A grande vantagem de inventrio de hardware que ele utiliza WMI para obter os dados. SCCM 2007 usa os arquivos SMS_def.mof e configuration.mof que guardam as informaes que sero pesquisadas atravs do WMI. Por padro esses arquivos esto localizados em <DIRETRIO DE INSTALAO>\inboxes\clifiles.srv\hinv e possuem o seguinte formato:
2. D um duplo clique em Hardware Inventory Client Agent para abrir suas propriedades.
3. Na janela de Hardware Inventory Client Agent Properties, na aba General, habilite ou desabilite o agente, configure o agendamento (por padro ele ocorre a cada 7 dias) e o tamanho mximo para arquivos MIFs customizados. 4. Na aba MIF Collection informe se desejar que o cliente SCCM colete tambm informaes customizadas. **Caso deseje coletar NOIDMIF, coloque o arquivo customizado em <DIRETRIO DE INSTALAO>\ccm\Inventory\Noidmifs e os arquivos IDMIFS em <DIRETRIO DE INSTALAO>\ccm\Inventory\Idmifs. Mais informaes sobre arquivos MIF em http://technet.microsoft.com/em-us/library/bb633139(TechNet.10).aspx.
Caso alguma informao nesta tela seja modificada, deve-se esperar a prxima atualizao nos clientes que, normalmente, ocorre quando o mesmo iniciado ou a cada 25 horas. O inventrio de hardware acontece 10 minutos depois que o agente iniciado. A primeira vez que o inventrio executado, gera um arquivo com aproximadamente 200KB. As prximas vezes gerar apenas as mudanas que ocorrerem. O agendamento deve refletir a freqncia com que o hardware atualizado. Caso isso no seja permitido ou, seja menos freqente, configure o agendamento para ser feito uma vez por ms, por exemplo. Entretanto, caso a mudana seja freqente, configure para ser executado uma vez por dia.
4. Clique OK 2 vezes. Para visualizar as informaes do inventrio, utilize os relatrios que fazem parte da categoria SMS Site Discovery and Inventory Information. 1. No servidor SCCM 2007 expanda Site Database, Computer Management, Reporting e ento clique em Reports. 2. Com o boto direito selecione Discovery information for a specific computer e ento clique em Run.
3. Se for a primeira vez que estiver executando algum relatrio, selecione qual ser o Repoint Point default e clique OK.
4. Em Discovery information for a scpecific computer Report Information, clique em Values para selecionar o Computer Name e visualizar o relatrio. 5. Em NetBios Name, selecione o computador que seja visualizar o relatrio e ento clique em Display.
6. Uma janela do Internet Explorer abrir o relatrio Discovery information for a scpecific computer a ser visualizado.
7. Selecione o relatrio que deseja visualizar e clique na Flecha antes de Netbios name. Outra janela do Internet Explorer ir abrir para visualizar os detalhes do computador.
8. Feche o Internet Explorer duas vezes. Visualize o inventrio de hardware diretamente atravs do computador, de forma parecida com o MMC de hardware. Para isso, siga os seguintes passos: 1. Expanda Site Database, Computer Management, Collections e ento clique em All Systems. 2. Selecione o Computador que se deseja visualizar o inventrio de hardware com o boto direiro, selecione Start e clique em Resource Explorer.
2. Altere o arquivo SMS_DEF.MOF adicionando informaes que sero visualizadas nos relatrios e no resource explorer.
5. Selecione Machine Policy retrieval & Evaluation cycle para que os arquivos sejam atualizados e clique em Initiate Action.
6. Aguarde alguns instantes, selecione Hardware inventory cycle e clique em Initiate Action.
Quando a extenso do inventrio de hardware ocorre pela 1 vez, as seguintes informaes so adicionadas no banco de dados: Recurso v_GS_<SMS_GROUP_NAME> v_HS_<SMS_GROUP_NAME> vex_GS_<SMS_GROUP_NAME> <SMS_GROUP_NAME>_DATA <SMS_GROUP_NAME>_DATA_DD <SMS_GROUP_NAME>_HIST d<SMS_GROUP_NAME>_DATA p<SMS_GROUP_NAME>_DATA Tipo Descrio View Informaes atuais sobre o Grupo View Informaes sobre o Histrico do Grupo View Table Table Table Stored Procedure Stored Procedure
Alm da tabela acima, um registro inserido na tabela GroupMap que contem informaes para exibio do Grupo no Resource Explorer e Relatrios. Nota: Qualquer alterao manual no banco de dados no suportada pela Microsoft e pode causar danos irreparveis ao funcionamento do SCCM. Pagina 144 de 422
inventrio
de
hardware
em
2. Verifique se a alterao foi efetuada com sucesso no arquivo de log dataldr.log. Neste arquivo, a string SMS_DEF.Mof change detected e a string Runing MOFCOMP sero encontradas.
3. Verifique ento o arquivo policypv.log. A linha Successfully updated x settings policy informa que a alterao foi ocorrida e ser informada aos clientes atravs do Management Point
4. Quando o cliente efetuar o inventario de hardware novamente, no arquivo <DIRETRIO DE INSTALAO>\ccm\Logs\policyevaluator.log verifique se o texto Updating policy CCM_Policy_Policy4.PolicyID={xxxxxxxx}
5. No arquivo <DIRETRIO DE INSTALAO>\ccm\Logs\inventoryagent.log, verifique se o SQL da classe alterada retorna tambm a alterao.
6. Novamente no servidor, no arquivo dataldr.log verifique se o novo inventario foi coletado, procurando pelo texto Processing Inventory for Machine: <NOME DO COMPUTADOR> Pagina 146 de 422
7. Para confirmar que a alterao foi coletada, Expanda Site Database, Computer Management, Collections e ento clique em All Systems. 8. Para visualizar o inventrio de hardware, clique no boto direito, selecione Start e clique em Resource Explorer.
Inventrio de Software
O inventrio de Software, assim como no inventrio de hardware, utiliza WMI. Consulta o namespace WMI root/ccm/invagt/filesystemfile procura de arquivos exe instalados e guarda essas informaes no arquivo filesystemfile.log. O cliente do inventrio de software coleta informaes que incluem: Nome arquivo, verso e tamanho Nome do fabricante Nome do produto, verso e idioma Data e hora da criao do arquivo Alm da coleta dessas informaes, o inventrio de software pode tambm copiar arquivos especificados.
4. D um duplo clique em Software Inventory Client Agent para abrir suas propriedades.
5. Na janela de Software Inventory Client Agent Properties, na aba General, habilite ou desabilite o agente, configure o agendamento (Por padro ele ocorre a cada 7 dias).
6. Na aba Inventory Collection, configure quais arquivos ou tipo de arquivos iro aparecer no inventrio e quais os detalhes sobre os arquivos iro aparecer nos relatrios.
7. Na aba File Collection, configure quais os arquivos que sero copiados para o management point.
8. Na aba Inventory Names, configure o nome dos fabricantes dos produtos e clique OK. Caso seja modificada alguma informao nesta tela, dever ser esperada a prxima atualizao nos clientes que, o que ocorre, normalmente, quando iniciado ou a cada 25 horas. O inventrio de hardware acontece 30 minutos depois que o agente iniciado. Dependendo do que esta sendo inventariado, o tamanho do arquivo gerado poder variar. Nas prximas vezes que for executado, gerar apenas as mudanas que ocorreram. O agendamento deve refletir a freqncia com que o software atualizado, instalado ou desinstalado. Caso isso no seja permitido ou, seja menos freqente, configure o agendamento para ser feito uma vez por ms, por exemplo. Entretanto, se a mudana for freqente, configure o agendamento para ser executado uma vez por dia ou uma vez por semana. Os arquivos coletados no inventrio de software so guardados no <DIRETRIO DE INSTALAO DO SCCM>\Inboxes\sinv.box\FileCol, sendo que as ltima 5 cpias dos arquivos sero mantidas. Para modificar o numero de copias mantidas, altere a chave de registro HKEY_LOCAL_MACHINE\Software\Microsoft\SMS\Components\SMS_Software_Inventory_Proces sor chave Maximum Collected Files. Pagina 149 de 422
4. Clique OK duas vezes. O inventrio de software pode ser visualizado atravs do computador, de forma parecida com o MMC de hardware. Para isso siga os seguintes passos: 1. Expanda Site Database, Computer Management, Collections e ento clique em All Systems. 2. Selecione o Computador que se deseja visualizar o inventrio de software com o boto direiro, selecione Start e clique em Resource Explorer.
Software Metering
O Software Metering uma funcionalidade que ajuda a equipe de TI a monitorar o uso de programas (.exe, .com) instalados nos clientes. Utiliza WMI para obter e arquivar os dados e coleta as seguintes informaes: Informaes de Usabilidade o Data/Hora de Incio o Data/Hora fim o Nome Computador o Usurio o Usurio (Em seo de TS) o Informaes se o programa ainda esta rodando Informaes do Arquivo o Nome Arquivo o Verso do Arquivo o Descrio do Arquivo o Tamanho do Arquivo (KB) Informaes do Programa o Nome do Fabricante o Nome do Produto o Verso do Produto o Idioma do Produto
2. D um duplo clique em Software Metering Client Agent para abrir suas propriedades. Pagina 152 de 422
3. Na janela de Software Metering Client Agent Properties, na aba General, pode-se habilitar ou desabilitar o agente.
4. Na aba Schedule configure o agendamento que, por padro, feito a cada 7 dias. Caso seja feita modificao em alguma informao nesta tela, dever ser esperada a prxima atualizao nos clientes.
2. Na aba General, pode configurar as seguintes opes: Habilitar ou desabilitar usando a opo Auto-create disabled metering rules from recent usage inventory data. Especificar a porcentagem dos clients SCCM do site que devem ter usado o programa antes da regra ser automaticamente criada. Por padro esse valor de 10%. Especificar o numero mximo de regras criadas automaticamente. O numero padro 100. Configure o perodo mximo de tempo que o histrico dos clientes que usaram o aplicativo ser guardado. O valor padro de 90 dias.
2. Em General proceda da seguinte forma: em Name, especifique o nome da regra; em File Name, coloque o nome do arquivo que deseja utilizar; em Original file name, coloque o nome original do arquivo (essa informao pode ser vista nas propriedades do arquivo) e deve-se usar caso o arquivo seja renomeado; em Version coloque a verso do arquivo ou use* para qualquer verso; em Language selecione o idioma do arquivo ou use Any para qualquer idioma; em Comment podem ser inseridos comentrios; em Site Code selecione em qual site essa regra ser utilizada; e, em This rule applies to the specified site and all its child sites se desejar que a regra seja aplicada aos sites filhos tambm. Clique em Next.
2. Clique com o boto direito na regra que deseja habilitar ou desabilitar e selecione Disable ou Enable, conforme o caso.
2. As tarefas disponveis para configurar Software Metering so: a. Delete Aged Software Metering Data, que ocorre todos os dias entre as 00:00 e 05:00 e so deletados os registros anteriores a 5 dias.
b. Delete Aged Software Metering Summary Data, ocorre apenas aos Domingos entre as 00:00 e 05:00 e so deletados os registros anteriores a 270 dias.
c. Summarize Software Metering File Usage Data, que ocorre todos os dias entre as 00:00 e 05:00.
d. Summarize Software Metering Monthly Usage Data, que ocorre todos os dias entre as 00:00 e 05:00.
Relatrios
Alguns dos relatrios disponveis: All software metering rules at this site. Computers that have a metered program installed, but have not run the program since a specified date. Computers that have run a specific metered software program. Concurrent usage for all metered software programs. Concurrent usage trend analysis of a specific metered software program. Install base for all metered software programs. Software metering summarization progress. Users that have run a specific metered software program. Nota: Os dados contidos nos relatrios s so atualizados aps as tarefas de resumo serem executadas.
Queries
Praticamente todas as funcionalidades do SCCM usam queries para fazer a pesquisa de objetos no banco de dados. Uma query possui um conjunto de instrues que extrai informaes sobre tipos definidos de objetos. Utilizando queries, poder ser feita pesquisa no banco de dados em busca de objetos que esto de acordo com a sua pesquisa. Um objeto consiste de um ou mais classes. Essas classes so containers de objetos no SCCM 2007 e cada classe possui seus atributos. Por exemplo, o objeto System Resource possui as classes Add/Remove Programs e Device Memory. A classe Add/Remove Programs por sua vez possui os atributos Display Name e Publisher enquanto a classe Device Memory possui Group ID e Time Stamp. Uma query pode pesquisar apenas um objeto de cada vez e o objeto padro System Resource. Os objetos abaixo relacionados esto disponveis em queries: Tipo de Objeto Advertisement Software Metering Rules Package Program Site System Resource User Resource Descrio Uma classe simples com atributos que representam os dados contidos na seo advertisement do SCCM 2007 Uma classe simples com atributos que representam os dados contidos na seo software metering rules do SCCM 2007 Uma classe simples com atributos que representam os dados contidos na seo package do SCCM 2007 Uma classe simples com atributos que representam os dados contidos na seo program do SCCM 2007 Uma classe simples com atributos que representam os dados contidos na seo site do SCCM 2007 System Resource uma referncia as classes discovery data e inventory data. Discovery possui apenas um atributo que a classe System enquanto a classe Inventory data possui outras classes, como por exemplo, Logical Disk Uma classe simples representando os dados de discovery para objetos de usurios. Este objeto contm dados de usurios da hierarquia do SCCM 2007
User Group Uma classe simples com atributos que representam os dados contidos na seo Resource user group resource do SCCM 2007 Uma das grandes vantagens de se utilizar queries a possibilidade, quando trabalhar com strings, de servir-se dos chamados Caracteres Coringas, que podem ser: Caracter Coringa % _ (underscore) [] [^] Descrio Qualquer string com zero ou mais caracteres Um caracter simples Qualquer caracter que esteja dentro de um range de caracteres (exemplo [a-f] ou [abcdef]) Qualquer caracter que no esteja dentro de um range especifico (exemplo [^a-f] ou [^abcdef]) Pagina 157 de 422
Criando Queries
1. Expanda Site Database, Computer Management, selecione com o boto direito Queries, New e ento clique em Query.
2. Em Name coloque um nome para a query, em Comment coloque algum comentrio, em Object Type selecione o tipo de objeto que se ir utilizar e em Collection Limmiting selecione uma collection para filtrar o contedo, deixe o padro para no limitar o resultado ou clique em Prompt for collection para que seja aberta uma janela para seleo da collection toda vez que a query for selecionada. Aps o preenchimento dos campos, clique em Edit Query Statement.
4. Na aba Criteria, clique no boto New (cone amarelo que parece um sol).
7. Voltando para a tela de Criterion Properties em Value digite o valor a ser pesquisado e ento clique OK.
8. Voltando para a tela de Criteria verifique se o critrio adicionado j consta na lista. Selecione a aba Joins para visualizar os relacionamentos utilizados.
10. Depois de visualizar o SQL gerado, clique em Show Query Design para voltar ao modo Design, e, em seguida, selecione a aba General.
11. Na aba General selecione Omit duplicate rows (select distinct) para no exibir registros duplicados. Selecione os campos a serem exibidos. Clique no boto New (cone amarelo que parece um sol) para adicionar um novo item.
13. Em Select Attribute, selecione o atributo que deseja exibir e ento clique em OK. 14. Voltando para a tela anterior, podero ser adicionados outros campos. Ao finalizar, clique em OK e depois em Next.
15. Em New Query Security, especifique as configuraes de segurana. Mantenha o padro. Clique em Finish.
Deletando Queries
1. Expanda Site Database, Computer Management, Queries, selecione com o boto direito a query que desejar excluir e ento clique em Delete.
Executando Queries
1. Expanda Site Database, Computer Management e ento clique em Queries. 2. D um duplo clique na query que desejar executar. 3. Caso se tenha criado a query com a opo Prompt for Collection, a seguinte tela aparecer Pagina 160 de 422
4. Para limitar o escopo da query, clique em Browse... ou selecione Not collection limietd. Se clicar em Browser aparecer a seguinte janela:
5. Selecione a Collection que deseja limitar e clique em OK. Clique OK novamente na tela de Collection Limiting.
Collections
Collections so as representaes dos recursos descobertos, isso no significa que possuam o cliente SCCM instalado.
Collection Membership
Cada collection composta por membros que podem ser definidos atravs de queries ou manualmente adicionados. A forma mais dinmica de se trabalhar com collection utilizando queries, pois as mudanas que ocorrerem so atualizadas automaticamente. Membership dinmicos so baseados em queries e atualizados periodicamente.
Subcollections
Collections tambm podem conter subcollections, que oferecem uma flexibilidade e organizao maior. Entretanto, aes feitas na Collection principal sero refletidas nas subcollections, contudo, isso no ocorre de forma automtica, pois as subcollections no so consideradas membros das collections.
Collections padro
Quando o SCCM instalado, existem algumas collections padro, que so: Collection Descrio All Active Directory Mostra todos os security groups descobertos utilizando o mtodo Security Groups Active Directory Security Group Discovery. All Desktops and Servers All Systems All User Groups All Users Mostra todos os desktops e servidores descobertos Mostra todos os computadores e endereos IPs dos recursos descobertos utilizando o qualquer mtodo exceto Active Directory User Discovery Mostra todos os Windows user groups descobertos atravs do mtodo Active Directory User Discovery Mostra todos os Windows users descobertos atravs do mtodo Active Directory User Discovery
All Windows 2000 Mostra todos os computadores que esto executando Windows 2000 Professional Systems Professional All Windows 2000 Server Mostra todos os computadores que esto executando qualquer verso Systems do Windows 2000 All Windows Devices Mobile Mostra todos os Windows Mobile devices.
All Windows Mobile Mostra todos os recursos executando Windows Mobile Pocket PC 2003 Pocket PC 2003 Devices All Windows Mobile Mostra todos os recursos executando Windows Mobile Pocket PC 5.0 Pocket PC 5.0 Devices All Windows Mobile Mostra todos os recursos executando Windows Mobile Smartphone Smartphone 2003 Devices 2003 All Windows Mobile Mostra todos os recursos executando Windows Mobile Smartphone 5.0 Pagina 162 de 422
Smartphone 5.0 Devices All Windows Server 2003 Mostra todos os computadores que esto executando qualquer verso Systems do Windows 2003 All Windows Systems Server Mostra todos os computadores que esto executando qualquer verso do Windows 2000 ou 2003
Mostra todos os computadores que esto executando qualquer verso All Windows Workstation Workstation do Windows, isto , Windows 2000 Professional, or Professional Systems Windows XP Professional, Windows Vista Business, e Windows Vista Enterprise All Windows XP Systems Mostra todos os computadores que esto executando qualquer verso do Windows XP
Criando Collections
1. Expanda Site Database, Computer Management, selecione com o boto direito Collections, e clique em New Collection.
2. Em New Collection Wizard, digite o nome em Name, insira comentrios em Comment e, depois, clique em Next.
3. Em Membership Rules clique no boto de New Query para criar uma nova query. (Boto amarelo)
4. Em Query Rule Properties digite o nome da query em Name, selecione o tipo de recurso e, depois, clique em Edit query statement.
5. Nas propriedades da query, note que na aba General, no possvel editar nenhuma opo, pois essa informao padro. Para criar o SQL manualmente, clique em Show Query Language.
6. Em query Statement digite o texto da query. Como exemplo, digite o texto abaixo: select SMS_R_System.ResourceID,SMS_R_System.ResourceType,SMS_R_System.Name,SMS_R_Sys tem.SMSUniqueIdentifier,SMS_R_System.ResourceDomainORWorkgroup,SMS_R_System.Cli ent from SMS_R_System inner join SMS_G_System_COMPUTER_SYSTEM on SMS_G_System_COMPUTER_SYSTEM.ResourceID = SMS_R_System.ResourceId where SMS_G_System_COMPUTER_SYSTEM.Name not in (select SMS_R_System.Name from SMS_R_System inner join SMS_G_System_WORKSTATION_STATUS on SMS_G_System_WORKSTATION_STATUS.ResourceID = SMS_R_System.ResourceId where SMS_G_System_WORKSTATION_STATUS.LastHardwareScan >= DateAdd(hh,-5,GetDate()) )
11. Voltando tela do console, clique na Collection que acabou de ser criada para verificar se foi gerada corretamente. Caso a query no esteja correta, o SCCM no mostrar nenhum erro, apenas trar nenhum registro.
ou para a utilizao com instalao de sistemas operacionais. Para criar collections vazias, siga os seguintes passos: 1. Expanda Site Database, Computer Management, selecione com o boto direito Collections, e clique em New Collection.
2. Em New Collection Wizard, digite o nome em Name, insira comentrios em Comment e, depois, clique em Next.
3. Na aba de Membership Rules, clique em Schedule para modificar o cronograma de atualizao. Pagina 167 de 422
3. Aguarde alguns instantes para que a collection seja atualizada e ento abra o menu Actions e clique em Refresh.
Excluindo Collections
Caso uma collection no esteja sendo utilizada, poder ser excluda. Se escolher excluir, saiba que: Adversitement especfico da collection ser tambm excludo. Desired Configuration Management em que estiver sendo aplicada apenas essa collection no ser mais aplicado aos seus membros. Subcollection sero tambm excludas. Caso seja uma collection dinmica, a query aplicada a esta collection tambm ser excluda. Para excluir uma collection, siga os seguintes passos: 1. Expanda Site Database, Computer Management, Collections, selecione com o boto direito a Collection que deseja excluir, selecione Delete.
3. Na prxima tela, selecione Yes para visualizar os efeitos que sero causados com a excluso da collection.
12. Em Choose Whether to Delete this Collection selecione Yes para excluir a collection, clique em Next e, para finalizar, em Finish.
Janela de Manuteno
Esta uma nova funcionalidade do SCCM 2007 que permite ao administrador definir um perodo de tempo em que as alteraes sero feitas nos membros da collection, isto , qual o horrio em que sero instalados softwares, software updates, etc. e no poder exceder 24 horas. Em caso de necesidade, crie mais de uma. No considerada nos seguintes casos: Configuraes Wake On Lan. Deployment configurados para substituir a janela de manuteno. Download de polticas. Coleta de inventario e relatrios. Avaliao de baselines. Para criar uma janela de manuteno, proceda da seguinte forma: 1. Expanda Site Database, Computer Management, clique em Collections . Selecione com o boto direito a collection que deseja alterar e selecione Modify Collection Settings. Pagina 171 de 422
2. Na janela <NOME DA COLLECTION> Settings, clique em New (cone amarelo que parece um sol), para criar um novo agendamento.
Componentes do DCM
Sistema Operacional: determina se as configuraes de Sistema Operacional esto de acordo. Aplicao: determina se as configuraes de Aplicaes esto de acordo. Geral: deve-se utilizar essa opo para as configuraes que no so de Sistema Operacional, de Aplicao nem de Atualizao de Software. Atualizao de Software: se utilizado em conjunto com a funcionalidade de atualizao de software do SCCM, existem algumas configuraes que podem ser avaliadas. Diferente dos outros componentes, esse no pode ser alterado.
Os computadores, normalmente, contm objetos e settings que definem o que vai ser avaliado. Objetos so tens encontrados no computador como, por exemplo, arquivos, registros e pastas, enquanto settings so dados conseguidos pelo computador, como aqueles obtidos por uma consulta ao AD usando uma query LDAP.
Baselines
So tipos de tens utilizados para definir configuraes usadas no DCM quando designadas nos clientes. Pagina 173 de 422
As seguintes regras podem ser aplicadas: Este sistema operacional deve estar presente e corretamente configurado. Esta aplicao deve estar presente e corretamente configurada. Caso esta aplicao seja detectada, deve estar corretamente configurada. Esta atualizao deve estar instalada. No pode estar instalada. Esta outra baseline deve ser tambm validada.
2. D um duplo clique em Desired Configuration Management Client Agent para abrir suas propriedades.
3. Na janela de Desired Configuration Management Client Agent Properties, na aba General, habilite ou desabilite o agente, configure o agendamento (Por padro ele ocorre a cada 7 dias). Clique OK. Caso alguma informao seja modificada nesta tela, dever se esperar a prxima atualizao das polticas nos clientes, o que, normalmente, ocorre quando o computador iniciado ou a cada 60 minutos. Isso tambm acontece quando se trata de baselines.
Para importar uma baseline, siga os seguintes passos: 1. Faa o download das boas praticas em: https://www.microsoft.com/technet/prodtechnol/scp/configmgr07.aspx 2. Instale o arquivo com extenso .MSI, o qual foi feito download no Site Server. 3. Expanda Site Database, Computer Management, Desired Configuration Management, Site Settings, selecione com o boto direito Configuration Baselines, e clique em Import Configuration Data.
5. Navegue at o diretrio %programfiles%\System Center Configuration Manager 2007 Configuration Pack, selecione o arquivo com extenso .cab e clique em Open.
7. Na janela de Choose Files, observe se o arquivo selecionado foi adicionado na lista. Clique Next. Pagina 175 de 422
8. Na janela de Summary verifique os baselines que sero importados. Clique em Next para iniciar o processo
11. Selecionando algum item exibido as configuraes podero ser examinadas. Note que a baseline importada somente leitura.
2. Em Name, coloque um nome para o item e, em Description, uma descrio. Depois clique em Next.
3. Na tela Objects selecione New e, depois, clique em File or Folder. Pagina 177 de 422
4. Na aba General, selecione o Type File, em Path digite c:\; em File or Folder name, digite SkpSwi*; em Name pattern search depth selecione Specified path and all subfolders; em Description, coloque uma descrio; em Is this file or folder from a 64-bit application selecione No; Selecione ento a aba Validation.
5. Em Validation, habilite a opo Report a non-compliance event when this instance count fails; em Instance count operator, selecione Less than; em Values, coloque 3; em severity selecione Warning e depois clique em OK; Voltando na tela de Objects clique Next. **Note que ao instalar o cliente SCCM, automaticamente so criados dois arquivos ocultos SkpSwi.dat nos diretrios <DIRETRIO DE INSTALAO>\cache e <DIRETRIO DE INSTALAO>\Inventory\Temp.
7. Em Applicability, deixe a opo padro que All Windows platforms e clique em Next.
2. Em Name, coloque um nome para o item e, em Description, uma descrio. Depois clique em Next.
3. Na tela Set Configuration Baseline Rules, clique em These applications and general configuration items are required and most be property configured.
3. Em Choose Collection, clique em Browse... para selecionar uma collection. Caso esta collection possua subcollections e se desejar associar essa baseline s subcollections, selecione tambm Include members of subcollections.
5. Em Set Schedule, defina qual ser o cronograma em que os clientes sero examinados por essa baseline. O padro 7 dias. Clique Next.
3. Na primeira vez que executar algum relatrio, selecione qual ser o Repoint Point default e clique OK.
4. Em Summary non-compliance for a configuration baseline by validation criteria Report Information, clique em Values para selecionar a Baseline e visualize o relatrio.
6. Uma janela do Internet Explorer aparecer para visualizar o relatrio Summary noncompliance for a configuration baseline by validation criteria.
7. Selecione o relatrio que deseja visualizar e clique na Flecha antes de Configuration Baseline Name. Ao finalizar, feche o Internet Explorer.
2. Em New Collection Wizard, digite o nome em Name e um comentrio em Comment e depois clique em Next. Pagina 184 de 422
3. Em Membership Rules, clique no boto de New Query para criar uma nova query. (Boto amarelo)
4. Em Query Rule Properties digite o nome da query, em Name, selecione System Resource em Resource Class e depois clique em Edit query statement.
5. Nas propriedades da query, observe que na aba General no poder ser editada nenhuma opo. Clique na aba Criteria.
6. Na aba Criteria, clique no boto New. (cone amarelo que parece um sol)
7. Na aba General de Criterion Properties, selecione Simple Value em Criterion Type e depois clique em Select.
8. Na janela Select Attribute, selecione Configuration Item Compliance State em Attribute class e Localized Display Name em Attibute e clique Ok. Voltando para a tela de Criterion Properties, clique em Value.
9. Na janela de Values selecione um dos valores da lista e clique Ok duas vezes. Voltando tela principal, clique no boto New, novamente.
10. Na janela Select Attribute selecione Configuration Item Compliance State em Attribute Class e Compliance State Name em Attribute e clique Ok. Voltando tela de Criterion Properties, clique em Value.
11. Na janela de Values, selecione um dos valores da lista e clique Ok duas vezes. Pagina 186 de 422
**Na janela de Values aparecero apenas os valores das collections j avaliadas. Caso o valor no esteja listado, pode-se utilizar um dos seguintes: Unknown, Non-compliant, Compliant ou Failed.
13. Selecione a collection criada e aparecero os computadores que no esto compatveis com a baseline escolhida.
14. Caso todos os computadores estejam configurados da forma correta e, estejam de acordo com a baseline, a collection no mostrar nenhum computador.
Troubleshooting DCM
1. Verifique se o computador cliente no est utilizando um cliente SMS 2003. 2. O computador cliente no possui o .NET Framework v2.0 instalado. Verifique a Message ID 11802. 3. Verifique os logs criados em <DIRETRIO DE INSTALAO>\ccm\Logs o dcmagent.log Processo de avaliar as baselines e o DCM o ciagent.log Log de download, armazenamento e acesso as baselines o sdmagent.log Pagina 187 de 422
o o
Log de download, armazenamento e acesso dos CI sdmdiscagent.log Processo de avaliar os objetos e configuraes de CI discovery.log Processo Service Modeling Language (SML)
Software Update
Software update uma funcionalidade do SCCM que possui uma srie de ferramentas e recursos com o objetivo de localizar e aplicar correes nos computadores clientes.
Instalando o WSUS
1. Faa o download do WSUS em: http://go.microsoft.com/fwlink/?linkid=93750. D um duplo clique no arquivo no qual foi feito o download para abrir a tela inicial do Setup.
3. Na janela de Installation Mode Selecion, selecione Full Server installation including Administration Console e clique em Next.
4. Em License Agreement, selecione I accept the terms of the license agreement e clique em Next.
5. Em Select Update Source, selecione o caminho onde desejar armazenar os updates ou deixe o padro e clique em Next.
6. Em Database Options, selecione onde desejar armazenar as informaes do WSUS e depois clique em Next
7. Em Connecting to SQL Server instance, aguarde alguns instantes e depois clique em Next.
8. Em Web Site Selecion, selecione Create a Windows Server Update Services 3.0 SP1 Web site e clique em Next. Selecione esta opo para no haver nenhum conflito de segurana em diretrios virtuais.
9. Em Ready to Install Windows Server Update Services 3.0 SP1, clique em Next para comear a instalao.
11. Ao abrir a tela de Before you Begin, clique Cancel para no configurar o servidor. Essas informaes sero configuradas atravs do SCCM.
3. Na janela de Installation Mode Selecion, selecione Administration Console only e clique em Next.
4. Em License Agreement, selecione I accept the terms of the license agreement e clique em Next para comear a instalao.
3. Verifique se o Specify a fully qualified domain name (FQDN) for this site system on the intranet est selecionado e se a Intranet FQDN possui o FQDN do servidor. Clique em Next. 4. Em Available roles, selecione Software Update point e ento clique Next.
5. Em New Site Role Wizard Software Update Point, selecione e configure o Proxy caso a mquina em que o WSUS est instalado necessite de Proxy para acesso internet. Clique em Next.
6. Na tela de Active Software Update point settings, selecione Use this Server as the active software update point, em Port Number, digite 8530 e, em SSL Port Number, digite 8531. Clique Next.
7. Em Synchronization source, selecione Syncronize from Microsoft Update e Create all WSUS reporting events e clique em Next.
12. Na tela de New Site Role Wizard Wizard Sumary, verifique se todas as informaes esto OK e ento clique em Next.
13. Na tela de New Site Role Wizard Wizard Completed, clique em Close.
2. No Servidor SCCM, Expanda Site Database, System Status, Site Status, <Cdigo do Site> e depois clique em Component Status. Clique com o boto direito em SMS_WSUS_CONTROL_MANAGER, selecione Show Messages e depois clique em All.
3. Verifique a existncia da Message ID 1015, que indica que o Software Update point foi instalado com sucesso. Selecione a mensagem e d um duplo-clique para ver os detalhes.
2. D um duplo clique em Software Updates Client Agent para abrir suas propriedades.
3. Na janela de Software Updates Client Agent Properties, na aba General, habilite ou desabilite o agente, alm de configurar o espao de tempo que ser feito um scan no computador cliente para verificar possveis atualizaes de software.
4. Na aba Update Installation, pode-se configurar para que os updates obrigatrios sejam instalados juntos na 1 data-limite. Isso significa menos interao com o usurio. Outra opo interessante a possibilidade de esconder as notificaes do usurio, fazendo com que as instalaes sejam silenciosas.
5. Na aba Deployment Re-evaluation, configure o agendamento de um scan para verificar o status de um update que foi anteriormente instalado. Caso no seja encontrado, o update ser automaticamente instalado.
5. D um duplo clique em Software Update Point Component para abrir suas propriedades. Na aba General, configure o tipo de conexo que ser feita com o servidor WSUS.
6. Na aba Sync Settings, confgure o tipo de conexo e relatrios a serem gerados nos clientes.
8. Na aba Products, configure quais os produtos que devero ser mantidos atualizados.
2. Na janela Run Update Synchronization, clique em Yes para iniciar a sincronizao e Verifique o progresso da sincronizao.
2. Expanda Site Database, System Status, Site Status, <Cdigo do Site> e depois clique em Component Status. 3. Clique com o boto direito em SMS_WSUS_SYNC_MANAGER, selecione Show Messages e depois clique em All. Pagina 200 de 422
4. Verifique a existncia das Message ID 6701, 6704, 6705 e 6702, que significam que a Sincronizao foi Iniciada, est em progresso (com o WSUS e com o Banco de Dados) e foi concluda. Selecione a mensagem e d um duplo-clique para ver os detalhes.
2. Crie outro grupo chamado SU Administrators e deixe como membros do grupo os usurios que podem criar pacotes de update. Pagina 201 de 422
3. Crie um diretrio e, nas opes de segurana e compartilhamento deixe com permisso apenas os grupos anteriormente criados.
Criando templates
Templates so utilizados para conter informaes sobre como o Software Update ir interagir com o cliente na hora de um update. Para criar um template, siga os seguintes passos: 1. Expanda Site Database, Computer Management, Software Updates, e ento com o boto direito em Deployment Templates, selecione New Deployment Template.
2. Em Name, coloque um nome para o template e em Description, uma descrio. Clique em Next.
3. Em Collection deixe em branco para que esse template possa ser utilizado por qualquer collection. Clique em Next.
4. Em Display/Time Settings, selecione as informaes que desejar e clique em Next. Estas informaes sero utilizadas para o deadline.
5. Em Restart Settings, selecione se no desejar fazer o restart de um cliente. Caso esteja utilizando o Maintenance Windows, selecione a opo Allow system restart outside of maintenance Windows se quizer que o computador seja reiniciado depois de aplicar o update (se necessrio). Clique em Next.
9. Em Summary,clique em Next.
Lista de Updates
A lista de updates uma importante melhoria no SCCM 2007. Contm todos os updates que sero utilizados no deployment e uma das suas principais funcionalidades a utilizao de relatrios e sumrio de dados. Alm disso, possvel fazer o deployment do mesmo update diversas vezes. Criando uma Lista de Updates 1. Expanda Site Database, Computer Management, Software Updates, Update Repository, selecione a categoria do update desejada e ento clique em All Updates. Selecione os updates que desejar e, com o boto direito, selecione Update List.
2. Em Update List, selecione Create a new update list, em Name coloque um nome para a lista e, em Description, uma descrio para a lista. Selecione tambm Download the files associated with the selected software updates e clique em Next.
3. Em Deployment Package, selecione Create a new deployment package, em Name, coloque um nome para o pacote, em Description, uma descrio, em package source, o diretrio onde os arquivos sero salvos (este diretrio s poder ser utilizado uma nica vez), em Sending priority, coloque a prioridade necessria e habilite a opo Enable differential replication para que somente os arquivos alterados sejam replicados. Clique em Next.
4. Em Distribution Points, selecione os distributions points que deseja utilizar. Para isso, clique em Browse...
5. Em Add distribution points, selecione os distribution points, clique em OK e em seguida clique em Next.
6. Em Download Location, selecione Download software updates from the Internet caso o servidor possua acesso internet ou selecione Download software updates from a location on the network se o download j tiver sido feito. Clique em Next. Pagina 206 de 422
7. Em Language Selection, selecione o idioma dos updates que deseja aplicar. Clique em Next.
Nota: Por questes de performance, no devem ser selecionados mais do que 500 updates por lista.
2. Em General, coloque o Nome em Name, uma descrio em Description e depois clique em Next.
5. Em Browse Collection, selecione a collection que deseja aplicar o update, clique em OK e depois em Next.
Distribution Point
SCCM usa distribution point para armazenar os arquivos usados para a distribuio de softwares, isto , ele armazena os arquivos necessrios para que os clientes faam download e executem quando necessrio. Para a distribuio de software, necessrio no mnimo um distribution point para cada site.
3. Verifique se Specify a fully qualified domain name (FQDN) for this site system on the intranet est selecionado e se o Intranet FQDN possui o FQDN do servidor. Clique em Next. Em Available roles, selecione Distribution point, e ento clique Next.
4. Em New Site Role Wizard Distribution Point permitido que se configure as opes do distribution point, como Group Membership, Cummunication Settings. Mantenha o padro e clique em Next.
5. Na tela de New Site Role Wizard Wizard Sumary verifique se todas as informaes esto OK e ento clique em Next.
3. Na aba General, em Communication Settings selecione a opo Allow clients to transfer content from this distribution point using BITS, HTTP and HTTPS (required for device clients and Internet-based clients). Clique OK
1. Expanda Site Database, Site Management, <Cdigo do Site>, Site Settings, Site Systems e depois clique no Servido que hospeda o papel de Distribution Point. Clique com o boto em ConfigMgr Distribution Point, selecione Properties.
2. Na aba General, em Group membership e clique em New (cone amarelo que parece um sol)
3. Na aba General em Distribution point group name coloque um nome para o grupo. Deixe a opo Include this site system in this distribution group e clique em OK. Voltando janela anterior, clique em OK novamente. 4. Navegue at os outros Distribution points que possua e selecione suas propriedades.
5. Na aba General note em Group Membership se o grupo recentemente criado pode ser visualizado e a opo Member est como No. Para adicionar esse Distribution Point ao grupo, basta selecionar o grupo e clicar no boto de membros (cone que parece um crach). Clique Ok
1. Ao menos um Distribution Point deve ser configurado para BITS. 2. O computador deve ser cliente do SCCM. Configurando as opes de BITS para os clientes 1. Expanda Site Database, Site Management, <Cdigo do Site>, Site Settings e ento clique Client Installation Methods.
3. Na aba BITS, selecione Not configured. Isto far com que o BITS seja utilizado sempre.
4. Clique OK ao finalizar. Instalando a role de Branch Distribution Point 1. Expanda Site Database, Site Management, <Cdigo do Site>, Site Settings e ento clique em Site Systems. 2. Clique no menu Actions depois em New e em Server.
3. Em name coloque \\SERVERNAME em que SERVERNAME o nome NetBIOS do computador onde ser instalado o Site System. Selecione a opo Specify a fully qualified domain name (FQDN) for this site system on the intranet e em Intranet FQDN coloque o FQDN do cliente que ser utilizado como Branch Distribution Point.
5. Em Distribution Point, selecione Enable as a branch distribution point. Pode-se tambm utilizar uma unidade especfica e o espao reservado para o Sistema Operacional. Clique Next.
7. Em Wizard Completed, clique close. Verificando se o Branch Distribution Point foi instalado com sucesso 1. Expanda Site Database, System Status, Site Status, <Cdigo do Site>, e depois clique em Site System Status. Confira se o novo servidor aparece na lista de Site Systems.
2. O status aparecer como Critical antes do BDP fazer o download do primeiro pacote. Aps, o status ser alterado para OK.
3. Em select Destination Distribution point selecione qual ser o distribution point de destino e clique Next.
7. Aguarde alguns instantes, navegue at o servidor onde foram copiados os pacotes e verifique se os arquivos foram realmente copiados. No meu caso o path completo foi: \\sql01\c$\SMSPKGC$\<CDIGO DO PACOTE>
8. Expanda Site Database, Computer Management, Software Distribution, Package, o Package desejado, Distribution Points e observer se o novo distribution point aparece na lista.
Distribuio de Software
Definio
Um package (ou Pacote de software) constitudo de diferentes componentes. O primeiro deles o arquivo fonte, isto , o arquivo que ser utilizado para instalar o software. O segundo chamado de programa, isto , o comando utilizado para a instalao ou desinstalao de um software. O ltimo componente a publicao ou a cpia do pacote para o distribution point. Somente aps a publicao que os clientes podero fazer o download e a instalao, quando necessrio. Um pacote de software tambm pode no conter nenhum arquivo fonte, isto , um pacote vazio, que pode ser utilizado apenas para a execuo de comandos nos clientes.
3. Na aba General pode-se alterar o local onde os distribution points iro armazenar os packages
4. Na aba Distribution Point pode-se alterar as configuraes sobre como o distribution point ir distribuir os pacotes.
2. D um duplo clique em Advertised Programs Client Agent para abrir suas propriedades.
3. Na janela de Advertised Programs Client Agent Properties, na aba General, pode-se habilitar ou desabilitar o agente, alm configurar o modo como os avisos de instalao de software sero exibidos.
4. Na aba Notification configure as opes de notificao sobre a execuo dos avisos.. Caso seja feita modificao em alguma informao nesta tela, dever ser esperada a prxima atualizao nos clientes.
2. Em General pode-se configurar as opes gerais como Nome, Verso, Desenvolvedor, Idioma e Comentrio. Clique Next
3. Em Data Source selecione a opo This package contains source files e clique em Set para selecionar onde esto os arquivos fontes. Use a opo use a compressed copy of the source directory caso os arquivos fontes no sejam alterados e se possuir apenas alguns arquivos fonte. Mantenha a opo Always obtain files from the source directory se tiver muitos arquivos fontes ou este package possa ser atualizado. Na possibilidade de atualizao, selecione tambm a opo Enable binary differential replication.
4. Em Set Source Directory selecione o diretrio onde os arquivos fontes esto armazenados. Clique em Ok e depois em Next
6. Em Distribution Settings pode-se configurar a prioridade com que se deseja enviar esses arquivos para sites filhos, a preferncia de envio e como deseja que os branch distribution point faam o download desse package. Clique em Next
7. Em Reporting pode-se configurar as opes de como os arquivos MIF (Management Information Format) sero gerados sobre informaes de sucesso ou erro da instalao nos clientes. Mantenha o padro e clique em Next
2. Em General pode-se configurar as opes gerais como Nome, Verso, Desenvolvedor, Idioma e Comentrio. Clique Next
5. Em Distribution Settings pode-se configurar a prioridade com que se deseja enviar esses arquivos para sites filhos, a preferncia de envio e como deseja que os branch distribution point faam o download desse package. Clique em Next
6. Em Reporting pode-se configurar as opes de como os arquivos MIF (Management Information Format) sero gerados sobre informaes de sucesso ou erro da instalao nos clientes. Mantenha o padro e clique em Next
3. Em Package Definition e clique em Browse... e selecione o arquivo MSI. Ao selecionar, clique em Next
4. Em Source Files selecione a opo que melhor se encaixa a sua situao e clique em Next.
5. Em Source Directory selecione o diretrio onde os arquivos fonte esto localizados e clique em Next
6. Em Summary clique em Finish Nota: Aps o termino da criao do package, o SCCM cria automaticamente os programas necessrios.
4. Em Source Files selecione Always obtain files from a source directory e ento clique em Next.
5. Em Source Directory selecione o diretrio onde os arquivos fonte esto localizados e clique em Next. Pagina 229 de 422
6. Em Summary clique em Finish. Nota: Aps o trmino da criao do package, o SCCM criar automaticamente os programas necessrios. O package tambm deve ser adicionado a um distribution point.
2. Em General as principais opes a serem configuradas so: Nome do Programa, comentrio, a linha de comando a ser executada, a opo de execuo e a ao que deve ser requerida aps a instalao do programa. Clique em Next
3. Em Requirements pode-se configurar o espao requerido livre no computador cliente para a instalao do programa, o tempo Mximo em minutos que o programa utilizar. Caso seja selecionada a opo Unknown no existe tempo limite. Este tempo limite deve ser considerado na hora de criar uma janela de manuteno de uma collection. Por fim pode-se selecionar em quais plataformas esse programa ser executado. Clique em Next
4. Em Environment pode-se configurar as opes de quando e como o programa ser executado. Clique em Next
5. Em Advanced pode ser configurado um programa para ser executado antes desse. Isso muito til no caso da instalao de uma atualizao em que o outro programa j deva estar instalado antes. nesta tela que se pode configurar se o usurio ir interagir ou no o com programa. Clique em Next
6. Em Windows Installer pode-se importar as informaes sobre um pacote de instalao MSI. Com essas informaes o SCCM saber se o pacote j est instalado. Para importar clique em Import
7. Caso seja clicado em Import uma janela ser aberta para escolha do pacote MSI. Selecione o pacote desejado e clique OK
9. Em MOM Maintenance Mode pode-se escolher como deseja que o SCCM interaja com o MOM no processo de Instalao do Package
2. Em General as principais opes a serem configuradas so: Nome do Programa, comentrio, a linha de comando a ser executada, a opo de execuo e ao que deve ser requerida aps a instalao do programa. Note que por se tratar de um Package sem arquivos fontes, deve-se especificar um arquivo j existente no computador cliente ou um arquivo de rede. Clique em Next
3. Em New Program Wizard pode-se configurar o espao requerido livre no computador cliente para que possa instalar o programa, o tempo Mximo, em minutos, que o programa utilizar. Caso seja selecionada a opo Unknown, no existe tempo limite. Este tempo limite deve ser considerado na hora de criar uma janela de manuteno de uma collection. Por fim, pode-se selecionar em quais plataformas esse programa ser executado. Clique em Next
4. Em Environment pode-se configurar as opes de quando e como o programa ser executado. Clique em Next
5. Em Advanced pode ser configurado um programa para ser executado antes desse. Isso muito til em caso de instalao de uma atualizao em que outro programa j deva estar instalado. nessa tela que se pode configurar se o usurio ir interagir ou no com o programa. Clique em Next
7. Em MOM Maintenance Mode pode-se escolher como deseja que o SCCM interaja com o MOM no processo de Instalao do Package
3. Em Copy Package selecione o distribution point que deseja utilizar para este package
5. Aguarde alguns instantes para que os arquivos do package sejam copiados para o distribution point e ento expanda Site Database, Computer Management, Software Distribution, Package, expanda o Package desejado, Package Status, clique em <Cdigo do Site>. Verifique se o distribution point utilizado possui o status de Installed. Esta informao pode estar como Installing Pending caso a copia ainda esteja sendo efetuada ou package no contenha arquivos fonte.
6. No distribution point utilizado, abra o Windows Explorer e navegue c:\SMSPKGC$\<Cdigo do Package> e note que os arquivos fontes foram copiados.
at
Advertisements
1. Expanda Site Database, Computer Management, Software Distribution, clique com o boto direito em Advertisements, selecione New, clique em Advertisement.
2. Em General digite um nome, um comentrio, selecione o Package, o Program que deseja instalar e qual a Collection que ser utilizada. Se desejar que o software seja instalado nas subcollections, selecione o checkbox Include members os subcollections. Clique em Next.
3. Caso esteja sendo criado um advertisement que utilize algum tipo de arquivo fonte e no tenha sido definido no mnimo um distribution point, uma mensagem de confirmao aparecer. Caso aparea, basta clicar em Yes para continuar.
4. Em schedule selecione a data/hora em que deseja que o programa esteja disponvel para instalao no cliente. Caso o programa esteja disponvel somente por um perodo de tempo selecione Advertisement expires. Se desejar que o programa seja mandatrio, isso , seja executado em um determinado horrio, clique em New (cone amarelo que parece um sol)
5. Em assignment Schedule selecione o agendamento que deseja fazer para um programa mandatrio e clique OK. Caso o programa no tenha sido executado no cliente at esta data, o cliente SCCM ir execut-lo.
6. Voltando a tela de Schedule, pode-se configurar: para o SCCM acordar um cliente quando o mesmo est desligado, ignorar a janela de manuteno, permitir o reincio do computador fora da janela de manuteno, a prioridade com que ele ser executado e qual o comportamento que o programa ter. Clique em Next.
7. Em Distribution Point pode-se selecionar o comportamento que ser utilizado para a execuo no cliente. Clique em Next
8. Em Interaction pode-se definir qual a interao que o programa ter com o usurio. Clique em Next
12. Quando o advertisement estiver disponvel, o cliente visualizar a janela Program Countdown Status.
Remote Tools
Configurando o Cliente de Remote Tools
Por padro, o cliente Remote Tools habilitado na hora da instalao, mas, caso tenha sido desabilitada esta opo, proceda da seguinte forma: 1. Expanda Site Database, Site Management, <Cdigo do Site>, Site Settings e ento clique em Client Agents.
2. D um duplo clique em Remote Tools Client Agent para abrir suas propriedades.
3. Na janela de Remote Tools Client Agent Properties, na aba General, pode-se configurar: a) habilite ou desabilite o agente b) se o usurio pode ou no alterar as configuraes no cliente c) se deve ser dada permisso pelo usurio quando se tenta conectar via remote tools d) o nvel de acesso
4. Na aba security, deve-se colocar os usurios/grupos que podero acessar remotamente os computadores. Para adicionar novos usurios/grupos, clique em New (cone amarelo que parece um sol)
5. Em New Permitted Viewer, digite o nome do usurio/grupo que deseja adicionar. Utilize domnio\usurio.
6. Em Notification pode-se configurar como o cliente visualizar uma requisio de acesso remoto
7. Em Remote Assistance configuram-se as opes de acesso remote quando essas so utilizadas via Remote Assistance
8. Em Remote Desktop configuram-se as opes de acesso remote quando so utilizadas via Remote Desktop. Ao finalizar, clique em OK Caso alguma informao nessa tela seja modificada, deve-se esperar a prxima atualizao nos clientes que, normalmente, ocorre quando iniciado ou a cada 25 horas.
2. De um duplo clique no grupo para saber quem est configurado **Qualquer alterao manual feita neste grupo ser substituda quando as polticas sccm forem novamente aplicadas
3. Aps finalizar, clique em OK Nota: O Administrador local das estaes possui os direitos necessrios para acessar remotamente as estaes. Eles no precisam ser adicionados na lista de Permitted Viewers. Quando o cliente Remote Tools habilitado, ele altera algumas das opes padro de segurana DCOM. Para verificar essas alteraes, siga os seguintes passos: 1. Clique em Start, depois em Run. Em Run, digite dcomcnfg.exe
2. Em Component Services, expanda Console root, Component Services, Computers e selecione My Computer.
5. Nas propriedades de My Computer, na aba COM Security, em Launch and Activation clique em Edit Limits
6. Note que o ConfigMgr Remote Control Users possui allow em Remote Launch e Remote Activation. Aps isso, clique duas vezes em cancel. 7. Expanda My Computer e depois clique em DCOM Config
8. Com o boto direito clique em SMS Remote Tools Agent e selecione properties
10. Na aba security clique no boto Edit na seo Launch and Activation permissions e note que o grupo ConfigMgr Remote Control Users possui allow em Local Launch e Local Activation. Clique em cancel para voltar tela anterior
11. Na aba security clique no boto Edit na seo Access Permissions e note que o grupo ConfigMgr Remote Control Users possui allow em Local Access. Clique duas vezes em cancel.
12. Clique com o boto direito em SMS Remote Tools Launcher e selecione properties
14. Na aba security clique no boto Edit na seo Launch and Activation permissions e note que o grupo ConfigMgr Remote Control Users possui allow em Local Launch e Local Activation. Clique em cancel para voltar tela anterior
15. Na aba security clique no boto Edit na seo Access Permissions e note que o grupo ConfigMgr Remote Control Users possui allow em Local Access. Clique em cancel duas vezes
16. Clique com o boto direito em SMS Remote Tools Server e selecione properties
18. Na aba security, clique no boto Edit, na seo Launch and Activation permissions e note que o grupo ConfigMgr Remote Control Users possui allow em Local Launch e Local Activation. Clique em cancel para voltar tela anterior
19. Na aba security, clique no boto Edit na seo Access Permissions e note que o grupo ConfigMgr Remote Control Users possui allow em Local Access. Clique em cancel duas vezes
20. Feche o MMC Component Services Nota: Quando o cliente SCCM desinstalado ou o remote tools desabilitado, as configuraes de segurana DCOM alteradas no so removidas. Por padro, o grupo de administradores locais possui acesso para utilizar o remote tools.
2. Dependendo da configurao utilizada, ser solicitada a permisso do usurio conectado no computador selecionado
4. Caso o acesso seja negado, o usurio que est tentando acessar usando o acesso remote receber a mensagem de Permisso Negada.
5. Caso o acesso for aceito, ser exibido um cone na barra de tarefa do cliente 6. Quando o acesso for aceito, podem-se visualizar as mesmas janelas que o cliente esta visualizando.
2. Execute o arquivo RC.exe para Windows XP ou superior ou remote.exe para Windows 2000
3. Quando aparecer a tela de Remote Control Address Connection basta apenas digitar o IP address ou o nome do computador que se deseja conectar A partir deste ponto, o processo ser o mesmo quando se utiliza o Remote Tools atravs do console SCCM.
3. Em Windows User Account, digite o nome de usurio no formato domain\username, a senha e depois clique em Ok 2 vezes.
4. Em Source Files selecione Always obtain files from a source directory e ento clique em Next.
5. Em Source Directory selecione o diretrio onde os arquivos fonte esto localizados e clique em Next. **Por padro, os arquivos fontes esto localizados em \\NOME DO SERVIDOR\SMS_< CDIGO DO SITE >\Client.
6. Em Summary clique em Finish. Nota: Aps o trmino da criao do package, o SCCM criar automaticamente os programas necessrios. O package tambm deve ser adicionado a um distribution point.
2. Selecione a aba Advanced e ento clique em Both (caso queira que o escopo seja valido para BOOTP e DHCP) ou BOOTP only (caso queira que o escopo seja valido somente para BOOTP) e depois configure a durao do escopo para BOOTP.
3. Clique em OK.
2. Em Windows Components, selecione Windows Deployment Services e depois clique em Next para comear a instalao.
Aps reiniciar o computador, deve-se configurar o WDS: 1. Clique em Start, All Programs, Administrative Tools e ento clique em Windows Deployment Services.
2. Expanda Servers, clique com o boto direito no <Servidor> e ento em Configure Server.
5. Selecionando um diretrio onde o Windows est instalado, um alerta ser exibido. Basta selecionar YES.
6. Em PXE Server Initial Settings, selecione Do not respond to any client computer e ento clique em Finish para comear a configurao.
7. Em configuration Complete, remova o checkbox em Add images to the Windows Deployment Server Now e clique em Finish.
Nota: Caso aparea a mensagem de Invalid Pointer clique em OK. Essa mensagem no afetar o ambiente. Aps configurar o servidor algumas propriedades extras devem ser configuradas: 1. Clique com o boto direito no <Servidor> e ento em Properties.
2. Selecione a aba DHCP e ento configure as opes de DHCP. Essas opes devem ser configuradas caso esteja utilizando o DHCP na mesma mquina do WDS ou caso o servidor DHCP seja um no-Microsoft.
3. Selecione a aba PXE Response Settings e em PXE Response Delays (in seconds) coloque 1.
3. Verifique se o Specify a fully qualified domain name (FQDN) for this site system on the intranet est selecionado e se o Intranet FQDN possui o FQDN do servidor. Clique em Next. 4. Em Available roles, selecione PXE service point e ento clique Next.
5. Ao receber a mensagem de aviso PXE Service Point Configuration, informando que as portas UDP 67, 68, 69 e 4011 sero abertas no firewall, clique em YES.
6. Em PXE General configure as opes para o PXE. As principais opes so a possibilidade de pedir uma senha para os computadores que utilizaro o boot via PXE e qual a interface de rede que ser utilizada, caso o computador possua mais de uma. Clique em Next.
2. Verifique a existncia da Message ID 1015. Essa mensagem significa que o pxe service point foi instalado com sucesso. Selecione a mensagem e d um duplo-clique para ver os detalhes.
2. Em Select Source, select Import single computer para importar apenas 1 computador. Clique em Next.
3. Em Single Computer, coloque o nome do novo computador e as suas informaes, podendo ser MAC Address ou SMBIOS GUID. Clique em Next.
5. Em Choose Target Collection selecione Add computers to the following collection e clique em Browse.
6. Em Browse Collection selecione a collection desejada e clique em OK. Voltando tela de Choose Target Collection, clique em Next.
8. Em Wizard Completed clique Close. O prximo passo necessrio confirmar se o computador foi criado com sucesso, para isso, siga os seguintes passos: 1. Expanda Site Database, Computer Management, Collections e ento clique na Collection selecionada anteriormente.
4. A instalao comea.
2. Em General pode-se configurar as opes gerais como Nome, Verso, Desenvolvedor, Idioma e Comentrio. Clique Next.
3. Em Data Source selecione a opo This package contains source files e clique em Set para escolher onde esto os arquivos fontes. Mantenha a opo Always obtain files from the source directory e, selecione tambm a opo Enable binary differential replication.
4. Em Set Source Directory selecione o diretrio onde os arquivos fontes esto armazenados. Clique em Ok e depois em Next.
6. Em Distribution Settings pode-se configurar a prioridade com que se deseja enviar esses arquivos para sites filhos, a preferncia do envio e como se deseja que os branch distribution point faam o download desse package. Clique em Next.
10. Em Wizard Completed clique em Close. Nota: Aps o trmino da criao do package, o mesmo deve ser adicionado a um distribution point.
3. Verifique se o Specify a fully qualified domain name (FQDN) for this site system on the intranet est selecionado e se o Intranet FQDN possui o FQDN do servidor. Clique em Next. 4. Em Available roles, selecione State migration point e ento clique Next.
5. Em State Migration Point, configure a Deletion Policy e adicione um novo diretrio, clicando em New (cone amarelo que parece um sol).
6. Em Storage Folder, configure as informaes sobre o diretrio especifico e clique OK. Voltando a tela do Wizard, clique Next.
7. Na tela de New Site Role Wizard Wizard Sumary verifique se todas as informaes esto OK e ento clique em Next.
2. Clique com o boto direito em SMS_STATE_MIGRATION_POINT selecione Show Messages e depois clique em All.
3. Verifique a existncia da Message ID 1015. Essa mensagem significa que o fallback status point foi instalado com sucesso. Selecione a mensagem e d um duplo-clique para ver os detalhes.
5. Abra o arquivo de log SMSSMPSetup.log e confirme a existncia da linha a linha Installation was successful
Boot Image
Uma das partes mais importantes do processo de deployment de um sistema operacional o ambiente de boot. Por padro, o SCCM instala duas imagens de boot localizadas no diretrio <DIRETRIO DE INSTALAO>\OSD\BOOT. Uma para verso x86 (32 bits) e outra para x64 (64 bits). Essas imagens so do tipo WIM utilizadas pelo WinPE 2.x e, por padro, so importadas para dentro do SCCM. Entretanto, como as imagens padro possuem o mnimo de arquivos e drivers necessrios, muitas vezes preciso a injeo de drivers ou adio de novos arquivos para atender as necessidades de cada ambiente. Para resolver este problema, pode-se criar uma imagem de boot personalizada. Para fazer isso, siga os seguintes passos: 1. Clique em Start, Programs, Microsoft Windows AIK, Windows PE Tools Command Prompt 2. Crie uma nova imagem de boot usando o comando: copype <verso> <diretrio>. **a verso pode ser x86 para imagens 32bits e amd64 para imagens 64bits ou ia64.
3. Monte a imagem de boot para leitura e escrita utilizando o seguinte comando: imagex /mountrw winpe.wim 1 <diretrio\mount>.
4. Adicione os pacotes extras necessrios usando: peimg /install=<nome pacote> <diretrio\mount\windows>. ** WinPE-Scripting-Package, WinPE-WMI-Package e WinPE-XML-Package.
5.
Adicione os pacotes adicionais caso seja necessario **Pacotes Opcionais: WinPE-HTA-Package (para suporte HTA) WinPE-MDAC-Package (para suportar acesso a Banco de Dados, obrigatorio quando usado com o Bando de Dados MDT) WinPE-Fonts* C:\WinPEx86\mount\windows (suporte para fontes Asiaticas) 6. Copie e crie arquivos extras utilizando Windows Explorer. 7. Finalize a imagem de boot pelo comando: peimg.exe /prep <diretrio\mout\windows> /f.
9. Copie a imagem winpe.wim alterada para <DIRETRIO DE INSTALAO>\OSD\BOOT usando o seguinte comando: imagex.exe /export winpe.wim 1 <DIRETRIO DE INSTALAO>\OSD\BOOT\<ARQUIVO.WIM>.
Aps a criao da nova imagem de boot, adicione-a ao SCCM. Para isso, siga os seguintes passos: 1. Expanda Site Database, Computer Management, Operating System Deployment, clique com o boto direito em Boot Images e selecione Add Boot Image.
3. Em Open, navegue at \\NOME DO SERVIDOR\SMS_< CDIGO DO SITE >\OSD\BOOT e selecione o arquivo .WIM. Clique em Open.
4. Voltando a tela de Data Source, selecione Boot Image (isso se deve ao fato de um arquivo .wim poder conter mais de uma imagem de boot). Clique em Next.
7. Em Wizard Completed clique em Close. Para utilizar qualquer imagem via PXE (Customizadas ou as default do SCCM), deve-se adicion-las aos distribution points, inclusive os distribution points PXE. Para fazer isso, siga os seguintes passos: 1. Expanda Site Database, Computer Management, Operating System Deployment, Boot Images, <Imagem de Boot> e depois clique em Distribution Point.
4. Em Copy Package selecione todos os standard distribution points que deseja e tambm os PXE distribution point. Clique em Next.
2. Selecione a aba Windows PE, check a opo Enable command support (testing only). Depois clique em OK.
3. Em Distribution Point Update required selecione a opo YES caso queira atualizar os distribution points agora ou NO para fazer manualmente mais tarde. Para utilizar o prompt de comando no WinPE, basta pressionar F8 no ambiente WinPE que o prompt de comando aparecer.
Nota: Enquanto os distribution points no forem atualizados, no ser possvel a utilizao do prompt de comando no ambiente WinPE. Tambm possvel habilitar o debug do WDS. Para isso, acesse o seguinte o KB936625 no site da Microsoft em http://support.microsoft.com/kb/936625.
3. Em General, entre com as informaes sobre Nome, Verso e comentrio. Obs.: O Nome deve ter no mximo 50 caracteres.
5. Em Wizard Completed clique Close. O prximo passo adicionar a imagem ao distribution point. Para isso, siga os seguintes passos: 1. Expanda Site Database, Computer Management, Operating System Deployment, Operating System Images, <Nome Imagem> ento clique com o boto direito em Distribution Points e, aps, selecione New Distribution Points
4. Em Wizard Completed clique em Close. Em seguida, adicionar os arquivos fontes imagem de instalao. Para fazer isso, siga os seguintes passos: 1. Expanda Site Database, Computer Management, Operating System Deployment ento clique com o boto direito em Operating System Install Packages e selecione Add Operating System Install Packages.
5. Em Wizard Completed clique Close. Nesse momento adicionar os arquivos fontes ao distribution point. Para fazer isso, siga os seguintes passos: 1. Expanda Site Database, Computer Management, Operating System Deployment, Operating System Install Package, <Nome do Package> ento clique com o boto direito em Distribution Points e selecione New Distribution Points
Importando Drivers
Os drivers ajudam a manter baixa a complexidade e custo do deployment de Sistemas Operacionais em um ambiente onde os equipamentos no so homogneos. A parte de drivers contm dois ns no SCCM. Um, chamado de Drivers e o outro Driver Packages. Drivers so os arquivos .inf importados para dentro do SCCM enquanto Driver Packages so um ou mais drivers enviados ao distribution points. Para adicionar novos drivers, faa o seguinte: 1. Expanda Site Database, Computer Management, Operating System Deployment, clique boto direito em Drivers e depois em Import.
2. Em Locate Driver, selecione o diretrio onde os arquivos .inf esto localizados e depois clique em Next.
3. Em Driver Details, selecione quais os drivers que deseja importar e depois em Next.
4. Em Add Driver to Package, pode-se adicionar os novos drivers a um package j existente ou criar um novo. Clique em next.
5. Em Add Driver to Boot Images, pode-se adicionar os novos drivers imagens de boot j existente. Clique em Next.
2. Em New Driver Package, coloque o Nome, um comentrio e um caminho onde deseja salvar os arquivos. Clique em OK. 3. Expanda Site Database, Computer Management, Operating System Deployment, Drivers.
4. Clique com o boto direito nos drivers que deseja importar para um driver packages e selecione Add dor Remove Drivers to Package. Pagina 278 de 422
5. Em Add or Remove Drivers to Packages selecione os Packages que deseja adicionar e clique em OK. O prximo passo adicionar o driver package a um distribution point. Para fazer isso, siga os seguintes passos: 1. Expanda Site Database, Computer Management, Operating System Deployment, Driver Packages, <Pacote de Driver> e depois clique em Distribution Point.
4. Em Copy Package selecione todos os standard distribution points que deseja e tambm os PXE distribution point. Clique em Next.
2. Clique com o boto direito nos drivers que deseja adicionar imagem de boot e selecione Add or Remove Drivers to Boot Images.
3. Em Add or Remove Drivers to Boot Images selecione as imagens de boot que deseja adicionar, selecione Update distribution points when finished e clique em OK.
3. Em Media Type, selecione o tipo de mdia desejada entre USB e CD/DVD. Caso selecione CD/DVD clique em browse para selecionar o nome/local onde deseja salvar o arquivo .ISO que ser criado. Clique em Next.
5. Em Select a Boot Image selecione a imagem de boot a ser utilizada e clique em OK.
3. Em Image destination, coloque o caminho da rede e em account name, coloque o nome do usurio que possui acesso ao compartilhamento e a senha. Clique em Next.
Expanda Site Database, Computer Management, Operating System Deployment ento Criando um Task Sequence
Task Sequence so os passos necessrios para a instalao/captura de um sistema operacional. Para criar um Task Sequence com a finalidade de instalar um Sistema Operacional, siga os seguintes passos: 9. Expanda Site Database, Computer Management, Operating System Deployment ento clique com o boto direito em Task Sequences e selecione New e ento Task Sequence. Pagina 283 de 422
10. Em Create a New Task Sequence selecione Install an existing image package e clique em Next.
11. Em Task Sequence Information coloque o nome, comentrio e depois clique em Browse.
12. Em Select a Boot Image selecione a imagem de boot que ser utilizada e clique em OK. Voltando tela Task Sequence Information clique em Next.
14. Em Select na Operating System Image selecione a imagem de sistema operacional que deseja instalar e clique em OK.
15. Voltando tela Install the Windows Operating System configure como a instalao do sistema operacional ocorrer em relao conta de administrador local, chave do produto, particionamento e formatao do HD. Clique em Next.
16. Em Configure the Network, configure as opes para colocar ou no o computador em um domnio e a conta de usurio que ser utilizada para colocar a mquina no domnio. Ao finalizar, clique Next.
18. Em Select a Package selecione o package para a instalao do Cliente SCCM, clique em OK, depois em Next.
19. Em Configure State Migration, podem-se configurar as opes de Captura e Migrao do profile do usurio. Selecione ou desselecione as opes desejadas e clique Next.
21. Em Install software packages, adicione a instalao de softwares que desejar e na hora da instalao clique no meu New (cone amarelo que parece um sol). Ao finalizar, em Next.
3. Em Media Type, selecione o tipo de mdia desejada entre USB e CD/DVD. Caso selecione CD/DVD clique em browse para selecionar o nome/local onde deseja salvar o arquivo .ISO que ser criado. Clique em Next.
4. Em Security, pode-se escolher uma senha para a imagem de boot (isto significa que somente a pessoa que souber a senha poder utilizar essa mdia de boot). Clique em Next.
6. Em Distribution Points, selecione os distribution points que deseja. Faa o download dos pacotes necessrios e clique em Add. No use Distribution Points PXE nesta seleo. Clique em Next.
2. Em General, coloque um Nome, comentrio, marque a opo Make this task sequence available to boot media and PXE caso queira utilizar boot via PXE ou mdia USB/CD/DVD. Note que task sequence j veio preenchida. Clique no Browse da collection para selecionar a collection que deseja aplicar nesse Advertisement. Pagina 289 de 422
4. Em Schedule, clique em New (cone amarelo que parece um sol) Caso no utilize mandatory assignments no boot via PXE, ser solicitado o pressionamento da tecla F12.
5. Em Assignment Schedule, clique em Assign immediately after this event, selecione As soon as possible e clique em OK.
6. Voltando tela de Schedule, em Program rerun bavior, selecione Always rerun program. Clique em Next.
7. Em Distribution Points selecione como ser feita a interao com o distribution point. Clique em Next.
8. Em Interaction, selecione como ser feita a interao com o usurio. Clique em Next.
Troubleshooting WinPE
1. Confirme se o computador cliente possui um mnimo de 512MB de memria RAM. 2. Caso a memria RAM livre seja menor que 448MB, o driver de rede no ser iniciado. 3. Caso o computador utilize a memria da placa de vdeo compartilhada, verifique se existe memria suficiente para o ambiente de boot 4. Verifique se existe uma boundary IP criada 5. Verifique os arquivos de Log X:\windows\temp\smstslog\smsts.log, x:\Windows\debug\netsetup.log e X:\windows\temp\smstslog\wpeinit.log
a. Crie um arquivo de boot customizado, um arquivo chamado smsts.ini e coloque no diretrio do Windows com as seguintes informaes:
[Logging] LogMaxSize=5000000 LogMaxHistory=1
Arquivos bootstrap
SCCM utiliza uma variedade de arquivos PXE bootstrap para cada arquitetura utilizada, tanto x86 quanto x64. Esses arquivos de bootstrap esto localizados nas imagens de boot (WinPE) utilizadas pelo SCCM. O SCCM SP1 utiliza imagens do WinPE 2.1 (Windows Vista SP1) e o SCCM SP2 utiliza imagens do WinPE 3.0 (Windows 7) Quando o servio WDSService parado, o SCCM deleta os arquivos de PXE bootstrap que normalmente esto localizados em RemoteInstall\SMSBoot. Quando o servio WDSService inicializado, ele procura pelo arquivo boot.wim localizado dentro de do compartilhamento SMSPXEIMAGES$, abre as imagens do WinPE e extrai os arquivos bootstrap necessaries.
DHCP Referral
Caso no seja possvel fazer a alterao do IP-helper em todos os roteadores, pode-se utilizar as opes 66 e 67 diretamente no servidor DHCP. Nota: Utilizar as opes 66 e 67 diretamente no servidor DHCP no oficialmente documentado e/ou suportado. Pagina 294 de 422
Essa configurao dever funcionar caso o arquivo bootstrap seja configurado para wdsnbp. O cliente, no 2 DHCP request, conectar diretamente no servidor SCCM e far o download do bootstrap correto.
segundos respectivamente. Se o cliente receber o DHCP offer dentro do perodo de timeout, ele continuar e enviar o DHCP Request, caso contrrio, exibir o erro PXE-MOF error PXE-DHCP Handshake Nota: DHCP e PXE esto sendo executados em mquinas diferentes DHCP Discover Cliente envia um pacote broadcast pedindo um endereo IP e informaes sobre PXE para o servio de DHCP O pacote DHCP contm a opo 60 DHCP enviado usando a porta UDP 67
DHCP Offer Resposta do servidor DHCP o endereo IP e retornada pela porta UDP 68 Resposta do servidor DHCP ou PXE contm a opo 60 DHCP Request Cliente envia um broadcast preparado para confirmar o recebimento do endereo IP e boot server O pacote enviado usando porta UDP 67 DHCP Ack Servidor envia um broadcast confirmando o recebimento do pacote pelo cliente e confirmando que o cliente pode utilizar o endereo IP O pacote enviado usando a porta UDP 68 DHCP Request Cliente envia pedido para o servidor da opo DHCP 66 (boot server) e opo 67 (arquivo bootstrap) usando porta UDP 4011 Resposta enviada para o cliente com a opo DHCP 60 DHCP Ack Servidor responde o pacote com as opes DHCP 66 e 67 Nota: O download do arquivo bootstrap usando TFTP usando porta UDP 69 e portas UDP altas
Na figura acima temos: DHCP offers vem de duas mquinas diferentes (10.0.0.1 o servidor DHCP, e 10.0.0.2 o servidor PXE) Note que as ltimas 2 linhas utilizado unicast
vLastPXEAdvertisementID is NULL smspxe 16/12/2010 08:20:21 3880 (0x0F28) vLastPXEAdvertisementTime is NULL smspxe 16/12/2010 08:20:21 3880 (0x0F28) GetBootAction: MAC:00:0C:29:27:D3:44 SMBIOS: SMSID:GUID:5D70F5F3-2998-4AEB96AD-653D074F2988 LastAdv: smspxe 16/12/2010 08:20:21 3880 (0x0F28) Advertisement results: OfferId:00120000 OfferTime:26/11/2010 12:08:00 PackageID:0010000E BootImageID:00100001 PackageVer: PackagePath:\\SCCM01\SMSPXEIMAGES$\SMSPKG\00100001\ Mandatory:0 smspxe 16/12/2010 08:20:21 3880 (0x0F28) Advertisement results: OfferId:00120001 OfferTime:26/11/2010 17:44:00 PackageID:00100010 BootImageID:00100001 PackageVer: PackagePath:\\SCCM01\SMSPXEIMAGES$\SMSPKG\00100001\ Mandatory:0 smspxe 16/12/2010 08:20:21 3880 (0x0F28) Advertisement results: OfferId:00120002 OfferTime:27/11/2010 17:39:00 PackageID:00100014 BootImageID:00100001 PackageVer: PackagePath:\\SCCM01\SMSPXEIMAGES$\SMSPKG\00100001\ Mandatory:0 smspxe 16/12/2010 08:20:21 3880 (0x0F28) Advertisement results: OfferId:00120003 OfferTime:28/11/2010 09:54:00 PackageID:00100017 BootImageID:00100001 PackageVer: PackagePath:\\SCCM01\SMSPXEIMAGES$\SMSPKG\00100001\ Mandatory:0 smspxe 16/12/2010 08:20:21 3880 (0x0F28) Advertisement results: OfferId:00120005 OfferTime:29/11/2010 15:01:00 PackageID:0010001E BootImageID:00100002 PackageVer: PackagePath:\\SCCM01\SMSPXEIMAGES$\SMSPKG\00100002\ Mandatory:0 smspxe 16/12/2010 08:20:21 3880 (0x0F28) Advertisement results: OfferId:00120013 OfferTime:05/12/2010 22:25:00 PackageID:00100036 BootImageID:00100029 PackageVer: PackagePath:\\SCCM01\SMSPXEIMAGES$\SMSPKG\00100029\ Mandatory:0 smspxe 16/12/2010 08:20:21 3880 (0x0F28) ProcessDatabaseReply: Found optional advertisement(s): 00120013 smspxe 16/12/2010 08:20:21 3880 (0x0F28) [010.000.000.002:4011] Recv From:[010.000.000.002:9000] Len:274 190e0f0 smspxe 16/12/2010 08:20:21 3084 (0x0C0C) Executing LookupDevice(46746E94-D140-497A-8C46-5463A8F006FD, FF:FF:FF:FF:FF:FF:FF:FF:FF:FF:FF:FF:FF:FF:FF:FF) smspxe 16/12/2010 08:20:21 3880 (0x0F28) CDatabaseProxy :: LookupDevice succeeded: 0 0 0 0 smspxe 16/12/2010 08:20:21 3880 (0x0F28) MAC=FF:FF:FF:FF:FF:FF:FF:FF:FF:FF:FF:FF:FF:FF:FF:FF SMBIOS GUID=46746E94D140-497A-8C46-5463A8F006FD > Device not found in the database. smspxe 16/12/2010 08:20:21 3880 (0x0F28)
SCCM-PXE Handshake Nota: DHCP e PXE esto sendo executados em mquinas diferentes DHCP Discover Cliente envia um pacote broadcast pedindo um endereo IP e informaes sobre PXE para o servio de DHCP O pacote DHCP contm a opo 60 DHCP enviado usando a porta UDP 67 SCCM site check Servidor SCCM verifica se o cliente j existe no banco de dados (lookupdevice) DHCP Offer Pagina 298 de 422
Resposta do servidor DHCP o endereo IP e retornada pela porta UDP 68 Resposta do servidor DHCP ou PXE contm a opo 60
DHCP Request Cliente envia um broadcast preparado para confirmar o recebimento do endereo IP e boot server O pacote enviado usando porta UDP 67 DHCP Ack Servidor envia um broadcast confirmando o recebimento do pacote pelo cliente e confirmando que o cliente pode utilizar o endereo IP O pacote enviado usando a porta UDP 68 DHCP Request Cliente envia pedido para o servidor da opo DHCP 66 (boot server) e opo 67 (arquivo bootstrap) usando porta UDP 4011 Resposta enviada para o cliente com a opo DHCP 60 DHCP Ack Servidor responde o pacote com as opes DHCP 66 e 67 (envia o arquivo WDSNBP) Nota: O download do arquivo bootstrap usando TFTP usando porta UDP 69 e portas UDP altas DHCP Request Cliente envia pedido para o servidor da opo DHCP 66 (boot server) e opo 67 (arquivo bootstrap) usando porta UDP 4011 Resposta enviada para o cliente com a opo DHCP 60 contendo a opo DHCP 250
Validao do SCCM Servidor SCCM valida e envia o arquivo de boot necessrio (getbootaction) DHCP Ack Servidor responde o pacote com as opes DHCP 66 e 67 TFTP download of bootfile Cliente faz o download via TFTP do arquivo de boot TFTP download of WinPE Cliente faz o download via TFTP dos arquivos WinPE necessrios
Cache de informaes 02 Aps iniciado a instalao de uma task sequence, o computador removido e adicionado novamente, mudando assim o ResourceID e mantendo o endereo MAC. Quando tenta iniciar novamente o boot pela rede, o SCCM ainda procura pelo ResourceID antigo pois o mesmo ainda esta em cache. No cliente, nas nicas informaes que aparecem so:
PXE-E53: No boot filename received PXE-M0F: Exiting Intel PXE Rom. Operating System not found
O SMSPXE.LOG mostra
Executing GetBootAction(ResourceID, <distribution point>)
No Boot Action for Deice (ResourceID) found ProcessDatabaseReply: No advertisement found in Db for device
Para resolver este problema, basta reiniciar o servidor WDS ou esperar o cache ser automaticamente limpo. Para reiniciar o servidor WDS, utilize as seguintes linhas de commando:
Net stop wdsserver Net start wdsserver
Servidor DHCP no existe ou no est respondendo a requisies Um dos pr-requisitos para o boot pela rede que exista um servidor DHCP e o mesmo esteja respondendo as requisies dos clientes. Quando isso no ocorre, as nicas informaes que aparecem no cliente so:
PXE-E51: No DHCP or proxyDHCP offers were received PXE-M0F: Exiting Intel PXE Rom. Operating System not found
Para resolver este problema, confirme que o servidor DHCP esta funcionando corretamente. Caso o cliente esteja separado por um router, confirme que o router esta configurado como DHCP Relay Agent. Servidor WDS no existe ou no est respondendo a requisies Um dos pr-requisitos para o boot pela rede que exista um servidor WDS e o mesmo esteja respondendo as requisies dos clientes. Quando isso no ocorre, as nicas informaes que aparecem no cliente so:
PXE-E53: No boot filename received PXE-M0F: Exiting Intel PXE Rom. Operating System not found
Para resolver este problema, confirme que o servio WDS esta iniciado. Arquivo WDSNBP.COM no encontrado Este um problema comum e quando isso no ocorre, as nicas informaes que aparecem no cliente so:
PXE-T01: the specified file was not found PXE-E3B: TFTP Error: file not found loading xx.xx.xx.xx:smsboot\x86\wdsnbp.com PXE-T01: the specified file was not found PXE-E3B: TFTP Error: file not found
Verificando o diretrio RemoteInstall\SMSBoot o arquivo boot.sdi dever existir, assim como, os arquivos abortpxe.com, bootmgr.exe, pxeboot.com, pxeboot.n12, wdsnbp.com devem existir nos diretrios x86 e x64. No diretrio x64, o arquivo bootmgfw.efi tambm deve existir. Para solucionar este problema pode-se utilizer uma das seguintes alternativas: 1. Reiniciar o servio WDS Pagina 301 de 422
2. Remover e re-adicionar a role PXE 3. Executar manualmente o arquivo PXE.MSI localizado em bin\i386 para forar a integrao com o WDS Suporte para computadores no conhecidos no est habilitado Nota: vlido apenas quando a verso R2 ou R3 esto instaladas Este um problema comum e quando isso no ocorre, as nicas informaes que aparecem no cliente so:
Boot is takes longer to get DHCP PXE-E53: No boot filename received PXE-M0F: Exiting Intel PXE Rom. Operating System not found
O SMSPXE.LOG mostra
MAC=00:0C:29:1F:C2:48 SMBIOS GUID=256E4D56-9CB9-8539-BFBB-997AD81FC248 > Device not found in the database.
Para resolver este problema basta adicionar suporte a computadores no conhecidos. No existe um arquivo de boot compatvel com a arquitetura do computador Este um problema comum e quando isso no ocorre, as nicas informaes que aparecem no cliente so:
Pending request ID: x Connecting Server: xx.xx.xx.xx .......
O SMSPXE.LOG mostra
[010.000.000.002:67] Recv From:[000.000.000.000:68] Len:548 120ce70 smspxe 16/12/2010 08:25:35 3084 (0x0C0C) [010.000.000.002:67] Recv From:[000.000.000.000:68] Len:548 159adb0 smspxe 16/12/2010 08:25:37 3084 (0x0C0C) Ignoring req from [000.000.000.000:68] Dest Server:[010.000.000.001] smspxe 16/12/2010 08:25:37 3084 (0x0C0C) [010.000.000.002:4011] Recv From:[010.000.000.101:68] Len:548 136ef30 smspxe 16/12/2010 08:25:37 3084 (0x0C0C) [010.000.000.002:4011] Recv From:[010.000.000.101:68] Len:303 16dd2f0 smspxe 16/12/2010 08:25:38 3088 (0x0C10) Executing GetBootAction(32, SCCM01) smspxe 16/12/2010 08:25:38 3880 (0x0F28) vLastPXEAdvertisementID is NULL smspxe 16/12/2010 08:25:38 3880 (0x0F28) vLastPXEAdvertisementTime is NULL smspxe 16/12/2010 08:25:38 3880 (0x0F28) GetBootAction: MAC:00:0C:29:27:D3:44 SMBIOS: SMSID:GUID:5D70F5F3-2998-4AEB96AD-653D074F2988 LastAdv: smspxe 16/12/2010 08:25:38 3880 (0x0F28) Advertisement results: OfferId:00120000 OfferTime:26/11/2010 12:08:00 PackageID:0010000E BootImageID:00100001 PackageVer: PackagePath:\\SCCM01\SMSPXEIMAGES$\SMSPKG\00100001\ Mandatory:0 smspxe 16/12/2010 08:25:38 3880 (0x0F28) Advertisement results: OfferId:00120001 OfferTime:26/11/2010 17:44:00 PackageID:00100010 BootImageID:00100001 PackageVer: PackagePath:\\SCCM01\SMSPXEIMAGES$\SMSPKG\00100001\ Mandatory:0 smspxe 16/12/2010 08:25:38 3880 (0x0F28)
Advertisement results: OfferId:00120002 OfferTime:27/11/2010 17:39:00 PackageID:00100014 BootImageID:00100001 PackageVer: PackagePath:\\SCCM01\SMSPXEIMAGES$\SMSPKG\00100001\ Mandatory:0 smspxe 16/12/2010 08:25:38 3880 (0x0F28) Advertisement results: OfferId:00120003 OfferTime:28/11/2010 09:54:00 PackageID:00100017 BootImageID:00100001 PackageVer: PackagePath:\\SCCM01\SMSPXEIMAGES$\SMSPKG\00100001\ Mandatory:0 smspxe 16/12/2010 08:25:38 3880 (0x0F28) ProcessDatabaseReply: Found optional advertisement(s): 00120003 smspxe 16/12/2010 08:25:38 3880 (0x0F28) [010.000.000.002:4011] Recv From:[010.000.000.101:68] Len:303 190efb0 smspxe 16/12/2010 08:25:57 3088 (0x0C10) MAC=00:0C:29:27:D3:44 SMBIOS GUID=AF3F4D56-09BD-B8D5-72BD-2FE2BD27D344 > Device has been accepted. smspxe 16/12/2010 08:25:57 3880 (0x0F28) [010.000.000.002:4011] Recv From:[010.000.000.101:68] Len:303 149e0b0 smspxe 16/12/2010 08:26:17 3088 (0x0C10) MAC=00:0C:29:27:D3:44 SMBIOS GUID=AF3F4D56-09BD-B8D5-72BD-2FE2BD27D344 > Device has been accepted. smspxe 16/12/2010 08:26:17 3880 (0x0F28) [010.000.000.002:4011] Recv From:[010.000.000.101:68] Len:303 19141f0 smspxe 16/12/2010 08:26:37 3088 (0x0C10) Executing LookupDevice(AF3F4D56-09BD-B8D5-72BD-2FE2BD27D344, 00:0C:29:27:D3:44) smspxe 16/12/2010 08:26:37 3880 (0x0F28) CDatabaseProxy :: LookupDevice succeeded: 0 0 32 1 smspxe 16/12/2010 08:26:37 3880 (0x0F28) MAC=00:0C:29:27:D3:44 SMBIOS GUID=AF3F4D56-09BD-B8D5-72BD-2FE2BD27D344 > Device found in the database. MacCount=1 GuidCount=0 smspxe 16/12/2010 08:26:37 3880 (0x0F28) MAC=00:0C:29:27:D3:44 SMBIOS GUID=AF3F4D56-09BD-B8D5-72BD-2FE2BD27D344 > Device has been accepted. smspxe 16/12/2010 08:26:37 3880 (0x0F28) [010.000.000.002:4011] Recv From:[010.000.000.101:68] Len:303 136b9b0 smspxe 16/12/2010 08:26:57 3088 (0x0C10) MAC=00:0C:29:27:D3:44 SMBIOS GUID=AF3F4D56-09BD-B8D5-72BD-2FE2BD27D344 > Device has been accepted. smspxe 16/12/2010 08:26:57 3880 (0x0F28) [010.000.000.002:4011] Recv From:[010.000.000.101:68] Len:303 15a45f0 smspxe 16/12/2010 08:27:16 3088 (0x0C10) MAC=00:0C:29:27:D3:44 SMBIOS GUID=AF3F4D56-09BD-B8D5-72BD-2FE2BD27D344 > Device has been accepted. smspxe 16/12/2010 08:27:16 3880 (0x0F28) [010.000.000.002:4011] Recv From:[010.000.000.101:68] Len:303 12f9c70 smspxe 16/12/2010 08:27:36 3088 (0x0C10) MAC=00:0C:29:27:D3:44 SMBIOS GUID=AF3F4D56-09BD-B8D5-72BD-2FE2BD27D344 > Device has been accepted. smspxe 16/12/2010 08:27:36 3880 (0x0F28) [010.000.000.002:4011] Recv From:[010.000.000.101:68] Len:303 190ba30 smspxe 16/12/2010 08:27:56 3088 (0x0C10) MAC=00:0C:29:27:D3:44 SMBIOS GUID=AF3F4D56-09BD-B8D5-72BD-2FE2BD27D344 > Device has been accepted. smspxe 16/12/2010 08:27:56 3880 (0x0F28) [010.000.000.002:4011] Recv From:[010.000.000.101:68] Len:303 15a3c70 smspxe 16/12/2010 08:28:16 3088 (0x0C10) MAC=00:0C:29:27:D3:44 SMBIOS GUID=AF3F4D56-09BD-B8D5-72BD-2FE2BD27D344 > Device has been accepted. smspxe 16/12/2010 08:28:16 3880 (0x0F28) [010.000.000.002:4011] Recv From:[010.000.000.101:68] Len:303 19175f0 smspxe 16/12/2010 08:28:35 3088 (0x0C10)
MAC=00:0C:29:27:D3:44 SMBIOS GUID=AF3F4D56-09BD-B8D5-72BD-2FE2BD27D344 > Device has been accepted. smspxe 16/12/2010 08:28:35 3880 (0x0F28) [010.000.000.002:4011] Recv From:[010.000.000.101:68] Len:303 12ec6b0 smspxe 16/12/2010 08:28:55 3088 (0x0C10) Executing LookupDevice(AF3F4D56-09BD-B8D5-72BD-2FE2BD27D344, 00:0C:29:27:D3:44) smspxe 16/12/2010 08:28:55 3880 (0x0F28) CDatabaseProxy :: LookupDevice succeeded: 0 0 32 1 smspxe 16/12/2010 08:28:55 3880 (0x0F28) MAC=00:0C:29:27:D3:44 SMBIOS GUID=AF3F4D56-09BD-B8D5-72BD-2FE2BD27D344 > Device found in the database. MacCount=1 GuidCount=0 smspxe 16/12/2010 08:28:55 3880 (0x0F28) MAC=00:0C:29:27:D3:44 SMBIOS GUID=AF3F4D56-09BD-B8D5-72BD-2FE2BD27D344 > Device has been accepted. smspxe 16/12/2010 08:28:55 3880 (0x0F28) [010.000.000.002:4011] Recv From:[010.000.000.101:68] Len:303 12177f0 smspxe 16/12/2010 08:29:15 3088 (0x0C10) MAC=00:0C:29:27:D3:44 SMBIOS GUID=AF3F4D56-09BD-B8D5-72BD-2FE2BD27D344 > Device has been accepted. smspxe 16/12/2010 08:29:15 3880 (0x0F28)
Para solucionar este problema, basta adicionar a imagem de boot da arquitetura do computador no distribution point SMSPXEIMAGES No existe um advertisement para o computador ou o advertisement no permite boot pela rede ou via mdia Este um problema comum e quando isso no ocorre, nas nicas informaes que aparecem no cliente so:
Pending request TFTP Download PXE Boot aborted. Booting to next device PXE-M0F: Exiting Intel PXE Rom. Operating System not found
O SMSPXE.LOG mostra
ProcessDatabaseReply: No Advertisement found in Db for device
Executando o SQL abaixo, pode-se monitorar os advertisements de task sequence disponveis para o computador
declare @MachineId int set @MachineId = ResourceID SELECT mac.MAC_Addresses0 AS 'MACAddress', aux.SMBIOS_GUID0 AS 'SMBIOS_GUID', aux.NetBios_Name0 AS 'Netbios Name', CASE WHEN ((po.OfferFlags & 0x00040000) != 0) THEN '*' ELSE '' END AS 'PXE Boot', sp.OfferID AS 'Advertisement ID', po.OfferName AS 'Advertisement Name', po.PkgID AS 'Task Sequence ID', vts.Name AS 'Task Sequence Name', po.CollectionID as 'Collection ID', vCo.Name AS 'Collection Name' FROM MachineIdGroupXRef xref LEFT JOIN System_AUX_Info AS aux ON xref.MachineID = aux.ItemKey LEFT JOIN System_MAC_Addres_ARR AS mac ON xref.MachineID = mac.ItemKey JOIN ResPolicyMap AS rpm ON xref.MachineID = rpm.MachineID JOIN SoftwarePolicy AS sp ON (rpm.PADBID = sp.PADBID AND rpm.IsTombstoned != 1) JOIN ProgramOffers AS po ON sp.OfferID = po.OfferID
JOIN vSMS_TaskSequencePackage AS tspkg ON (tspkg.PkgID = sp.PkgID AND (ISNULL(tspkg.BootImageID,'')!= '')) JOIN v_Advertisement as vAdv ON (vAdv.AdvertisementId = sp.OfferID) and (((vAdv.ExpirationTimeEnabled = 2 ) and (po.ExpirationTime > getdate())) or (vAdv.ExpirationTimeEnabled = 0)) JOIN v_TaskSequencePackage as vTs on po.PkgID = vts.PackageID JOIN v_Collection as vCo on po.CollectionID = vCo.CollectionID WHERE xref.MachineID = @MachineId
Para resolver este problema, basta adicionar o cliente a uma collection que possui o advertisement ou permitir que o advertisement seja utilizado via boot pela rede ou mdia Mltiplos MAC ou SMBIOS GUIS existem no banco de dados do SCCM Este um problema comum e quando isso no ocorre, nas nicas informaes que aparecem no cliente so:
Pending request TFTP Download PXE Boot aborted. Booting to next device PXE-M0F: Exiting Intel PXE Rom. Operating System not found
O SMSPXE.LOG mostra
Executing LookupDevice(256E4D56-9CB9-8539-BFBB-997AD81FC248, 00:0C:29:1F:C2:48) CDatabaseProxy :: LookupDevice succeeded: 39 1 38 1 MAC=00:0C:29:1F:C2:48 SMBIOS GUID=256E4D56-9CB9-8539-BFBB-997AD81FC248 > Device found in the database. MacCount=N GuidCount=N ... ProcessDatabaseReply: No Advertisement found in Db for device
Para solucionar este problema, basta deletar o ResourceID (computador) que no est mais sendo utilizado. Advertisemente expirado Quando existe um advertisement expirado, ou o advertisement especfico de uma plataforma, o SCCM apenas ignora essas informaes. Isto significa que uma task sequence com um advertisement expirado ou especfico de outra plataforma ainda pode ser utilizado. Para solucionar o problema do advertisement expirado, pode-se alterar a stored procedure NBS_GetPXEAction Nota: Alterao da stored procedure NBS_GetPXEAction no suportada pela Microsoft.
-------------------------------------------------------------------------------------------------------------------- Name: NBS_GetPXEAction -- Version: 0.1 -- Author: Raphael Perez - raphael.perez@dotnetwork.com.br -- Date: 12 Nov 2010 -- Comment: This is a Stored Procedure update to add the advertisement expiration to -the query. It means that if the advertisement is expired, the pxe won't use it --- Support: This update is provided "AS IS" with no warranties and confers no rights. -There is not support either from MICROSOFT nor from ME. --- Updates: Updates can be download from: -http://www.dotnetwork.com.br/scripts/NBS_GetPXEAction.sql.txt -- Updates: -0.1 - Raphael Perez - Initial Script --------------------------------------------------------------------------------------------------------------------SET ANSI_NULLS ON GO SET QUOTED_IDENTIFIER ON GO ALTER PROCEDURE [dbo].[NBS_GetPXEAction] @ItemKey int, @DPName varchar(255) AS BEGIN SET NOCOUNT ON SELECT mac.MAC_Addresses0 AS 'MACAddress', aux.SMBIOS_GUID0 AS 'SMBIOS_GUID', xref.GUID AS 'SMS_UniqueIdentifier0', aux.LastPXEAdvertisementID AS 'LastPXEAdvertisementID', aux.LastPXEAdvertisementTime AS 'LastPXEAdvertisementTime', sp.OfferID AS 'OfferID', po.PresentTime AS 'OfferIDTime', po.PkgID AS 'PkgID', tspkg.Version AS 'PackageVersion', cdp.URL AS 'PackagePath', tspkg.BootImageID AS 'BootImageID', CASE WHEN ((po.OfferFlags & 0x00000620) != 0) THEN 1 -0x620 = AP_ON_LOGON | AP_ON_LOGOFF | AP_ASAP WHEN (ISNULL(po.MandatorySched,'')!= '') THEN 1 ELSE 0 END AS 'Mandatory' FROM MachineIdGroupXRef xref LEFT JOIN System_AUX_Info AS aux ON xref.MachineID = aux.ItemKey LEFT JOIN System_MAC_Addres_ARR AS mac ON xref.MachineID = mac.ItemKey JOIN ResPolicyMap AS rpm ON xref.MachineID = rpm.MachineID JOIN SoftwarePolicy AS sp ON (rpm.PADBID = sp.PADBID AND rpm.IsTombstoned != 1) JOIN ProgramOffers AS po ON sp.OfferID = po.OfferID JOIN vSMS_TaskSequencePackage AS tspkg ON (tspkg.PkgID = sp.PkgID AND (ISNULL(tspkg.BootImageID,'')!= '')) JOIN ContentDPMap AS cdp ON (cdp.ContentID = tspkg.BootImageID AND cdp.ServerName = @DPName AND cdp.ServerPath like '%SMSPXEIMAGES$%')
/* == Start changes == */ JOIN v_Advertisement as vAdv ON (vAdv.AdvertisementId = sp.OfferID) and (((vAdv.ExpirationTimeEnabled = 2 ) and (po.ExpirationTime > getdate())) or (vAdv.ExpirationTimeEnabled = 0)) /* == End changes == */ WHERE xref.MachineID = @ItemKey and (po.OfferFlags & 0x00040000) != 0 -- 0x00040000 = AP_ENABLE_TS_FROM_CD_AND_PXE END ------------------------------------------------------
Existem dois mtodos de transmisso de pacotes suportados, Unicast e Subnet-Directed Broadcast. Em relao ao mtodo de transmisso unicast, temos: 1. Vantagens a) Soluo mais segura, pois o pacote enviado diretamente ao computador selecionado. b) No necessria nenhuma configurao especial de roteadores. c) Consome menos banda de rede. d) Suporta IPv6. 2. Desvantagens a) O inventrio de hardware precisa estar atualizado. Caso o computador destino tenha mudado de endereo IP o WoL ir falhar. b) Os Switches podem precisar ser reconfigurados para aceitar trfego de pacotes UDP. c) Algumas placas de rede no suportam serem acordadas em todos os estados. Em relao ao mtodo de transmisso Subnet-Directed Broadcast, temos: 1. Vantagens a) Sucesso maior caso computadores troquem frequentemente de endereo IP. b) Os Swicthes no precisam ser reconfigurados. c) Ccompatibilidade maior com placas de rede em relao ao mtodo Unicast 2. Desvantagens a) Menos seguro, pois um atacante poderia enviar pacotes ICMP echo, continuamente, fazendo com que as estaes respondam. b) Os Routers precisam ser reconfigurados, pois este tipo de trfego, normalmente, identificado como denial of service (smurf attack) c) O SCCM deve ser configurado para usar uma porta no-padro. d) Consome mais banda de rede. e) No suporta IPv6.
1. Expanda Site Database e ento clique com o boto direito em <Cdigo do Site>, e selecione Properties.
2. Navegue at a aba Wake On Lan e clique OK no aviso que no existe nenhum Out of band service point instalado.
3. Selecione Use wake-up packets only, e em Wake on LAN transmission method, selecione o melhor mtodo para o seu ambiente e clique em Advanced.
6. Na aba Ports, confirme que Wake On LAN (UDP) esta habilitada e clique OK.
3. Na aba advanced, confirme se a opo Wake on settings est configurada para responder a pacotes do tipo Wake on Magic ou, dependendo da configurao, pacotes Wake on Lan Directed. Selecione, ento, a aba Power Management.
4. Em Power Management, confirme se Allow this device to bring the computer out of standby est selecionado. Clique OK.
2. Em UDP Port digite 9 e clique em Start. 3. No servidor, utilize a ferramenta WoL Command Line para enviar os pacotes necessrios. No prompt de comando, digite WoLCmd.exe <ENDERECO MAC> <ENDERECO IP> <MASCARA DE REDE> <PORTA UDP>
5. Caso o cliente no tenha recebido o pacote, verifique as configuraes de rede. Caso tenha, desligue o cliente e teste novamente.
Segurana de Usurios
Quando instalado o SCCM, automaticamente criado um grupo chamado SMS Admins que contem o usurio que instalou o SCCM. Este grupo o responsvel pelo acesso ao SMS Provider, isto , qualquer usurio com acesso ao console do SCCM precisa, necessariamente ser membro deste grupo. Ao utilizar o console do SCCM, na parte de segurana, para dar acesso a um usurio, o usurio automaticamente adicionado a este grupo. Se for utilizada a opo de segurana especifica de cada n do SCCM, o Administrador deve adicionar manualmente o usurio a este grupo. Tudo que criado no SCCM considerado um objeto, isto , um novo pacote de software, uma task sequence, por exemplo, so objetos. O SCCM tambm trabalha com o conceito de classes, isto , um objeto criado a partir de uma classe base que contem todas as funcionalidades e herda a estrutura. O direito a acesso ao SCCM pode tambm ser dado a apenas um objeto ou a uma classe de objetos, por exemplo, um usurio A pode ter acesso a criar apenas novos pacotes de software, enquanto o usurio B tem somente acesso a um determinado pacote de software. Para configurar a segurana, proceda da seguinte forma: 1. Expanda Site Database e ento clique com o boto direito em Security Rights, e selecione Manage ConfigMgr Users.
3. Em User Name, tem-se a possibilidade de Modificar, Adicionar ou remover um usurio. Selecione a opo desejada e clique em Next. Nexte exemplo ser utilizada a opo adicionar new User. Para isso, clique em Browse
4. Em Select User, computer, or group, digite o nome do usurio/grupo que deseja adicionar e clique Check Names e depois em OK e voltando a tela de User Name, clique Next
5. Em User Rights, tem-se a possibilidade de Adicionar ou Modificar ou copiar os direitos. Selecione a opo desejada e clique em Next. Neste exemplo ser utilizada a opo Add another right or modify an existing one.
6. Em Add Right, selecione a classe ou o objeto, selecione os direitos necessrios e clique Next.
7. Voltando a tela de User Rights, selecione a opo The listed rights are sufficient para finalizar e clique Next Pagina 314 de 422
Recomendaes de Segurana
Durante um projeto de SCCM, algumas recomendaes de Seguranca so necessrias. Abaixo listo algumas delas: No instale o SCCM em DC Instalar o SCCM em um Member Server, contas locais (local Security Accounts Management SAM), podem ser utilizadas para o SCCM. Quando instalado em um domain controller, apenas contas de domnio podem ser utilizadas, isso significa que acesso a contas em um DC ser menos segura. Usando autenticao SQL, existe uma maior superfcie de ataque e o banco de dados do SCCM pode ser comprometido. Para simplificar a configurao do SQL Server, recomendado a instalao do SQL no mesmo servidor, porm, o uso de um servidor dedicado no significa menos segurana. Quanto mais servios forem executados no servidor, maior a superfcie de ataque. O FSP aceita conexo anmima, o que o transforma em um alvo fcil. Recomenda-se instalar o FSP em um servidor membro do domnio e no em um domain controller. As seguintes contas no devem possuir direitos de interactive logon Health State Reference Querying PXE Service Point Database Connection Management Point Database Connection Server Locator Point Database Connection Network Access Account Capture Operating System Image Task Sequence Editor Domain Joining Task Sequence Editor Network Folder Connection A conta de rede no necessita de direitos para adicionar mquinas ao domnio. Caso seja necessrio adicionar uma mquina ao domnio, crie uma conta especfica e a utilize na task sequence. Sem a utilizao da senha ser permitido a qualquer pessoa instalar um Sistema Operacional. Estendendo o Schema do Active Directory permite-se que clientes acessem informaes de Pagina 316 de 422
Use apenas Windows Authentication para o SQL Server Use um SQL Server dedicado ao SCCM, porm, instale no mesmo Servidor
Execute o mnimo de servios necessrios Instale o Fallback Status point em um computador separado
No d direito de adicionar mquinas no domnio para a conta de rede (Network Access Account)
uma fonte segura, no caso, o Active Directory. Permita apenas a comunicao necessria entre servidores Utiliza-se de aprovao automtica de novos clientes apenas para clientes de demnios confiveis Use apenas clientes SCCM Use modo nativo Permita acesso via firewall apenas s portas necessrias. (http://technet.microsoft.com/enca/library/bb632618.aspx) Alterando a opo padro aprovao automtica de todos os computadores, computadores que no so membros do domnio sero automaticamente clientes do SCCM. Infra-estrutura mista menos segura. Devido a utilizao de PKI, existe uma autenticao mtua entre siste systems e clientes
3. Em Actions, configuram-se as aes que sero tomadas, por exemplo, enviar um e-mail **Caso seja selecionada a opo Run a program, o programa deve ter no mximo 1024 caracteres
5. Em Wizard Completed clique OK. Caso queira utilizar o script email.vbs segue o contedo do arquivo
Option Explicit On Error Resume Next dim ColNamedArguments, strTo, strComponent, strEventId, strFrom, strSmtpAuth, strUseSmtpSSL dim strSmtp, strUser, strPassword, strSmtpPort, objMessage, strMensagem, strSubject, strSmtpTimeOut strFrom = "from@yourdomain.com" strSmtp = "smtp.yourserver.com" strSmtpPOrt = 25 strSmtpAuth = 1 '0=anonymous, 1=basic, 2=ntml strUser = "user" strPassword = "password" strUseSmtpSSL = true strSmtpTimeOut = 60 Set colNamedArguments = WScript.Arguments.Named If colNamedArguments.Exists("To") Then strTo = colNamedArguments.Item("To") else strTo = "ERROR" end if If colNamedArguments.Exists("Component") Then strComponent = colNamedArguments.Item("Component") else strComponent = "ERROR" end if If colNamedArguments.Exists("EventId") Then strEventId = colNamedArguments.Item("EventId") else strEventId = "ERROR" end if if (strComponent = "ERROR") or (strTo = "ERROR") or (strEventId = "ERROR") then WScript.Echo "Error: use email.vbs /to:""email"" /component:""component"" /eventid:""eventid""" WScript.Quit
else strSubject = "[SCCM SERVER] Component " & strComponent & " has generated the EventID " & strEventId strMensagem = "Component " & strComponent & " has generated the EventID " & strEventId Set objMessage = CreateObject("CDO.Message") objMessage.Subject = strSubject objMessage.From = strFrom objMessage.To = strTo objMessage.TextBody = strMensagem objMessage.Configuration.Fields.Item _ ("http://schemas.microsoft.com/cdo/configuration/sendusing") = 2 objMessage.Configuration.Fields.Item _ ("http://schemas.microsoft.com/cdo/configuration/smtpauthenticate") = strSmtpAuth if (strSmtpAuth = 1) then objMessage.Configuration.Fields.Item _ ("http://schemas.microsoft.com/cdo/configuration/sendusername") = strUser objMessage.Configuration.Fields.Item _ ("http://schemas.microsoft.com/cdo/configuration/sendpassword") = strPassword end if objMessage.Configuration.Fields.Item _ ("http://schemas.microsoft.com/cdo/configuration/smtpserver") = strSmtp objMessage.Configuration.Fields.Item _ ("http://schemas.microsoft.com/cdo/configuration/smtpserverport") = strSmtpPort objMessage.Configuration.Fields.Item _ ("http://schemas.microsoft.com/cdo/configuration/smtpusessl") = strUseSmtpSSL objMessage.Configuration.Fields.Item _ ("http://schemas.microsoft.com/cdo/configuration/smtpconnectiontimeout") = strSmtpTimeOut objMessage.Configuration.Fields.Update objMessage.Send WScript.Quit end if
Backup
Habilitando o Backup
O backup desabilitado por padro. Para habilitar o backup, siga os seguintes passos: 1. Expanda Site Database, Site Management, <Cdigo do Site>, Site Settings, Site Maintenance e ento clique em Tasks.
3. Em Backup ConfigMgr Site Server Properties, clique em Set Paths para configurar o local onde deseja salvar o backup.
4. Em Set Backup Paths, pode-se escolher um caminho local ou de rede. Selecione o caminho desejado e clique em OK.
5. Voltando tela de Backup ConfigMgr Site Server Properties, pode-se configurar o horrio e os dias da semana em que o backup ser executado. Note que o tempo mnimo entre o incio e o trmino do backup deve ser maior que 1 hora.
2. Navegue at SMS_SITE_BACKUP, com o boto direito selecione Start. Pagina 322 de 422
3. Aguarde alguns instantes (dependendo do tamanho do backup) e verifique se o backup foi criado.
smsbkup.ctl
O smsbkup.ctl o responsvel pelo backup e pode ser editado para fazer o backup de mais arquivos ou executar algumas tarefas, como iniciar ou parar servios do Windows, executar arquivos, etc., porm, normalmente, no necessrio. Para editar o smsbkup.ctl, basta abrir o arquivo no bloco de notas. O arquivo fica localizado em <DIRETRIO DE INSTALAO>\inboxes\smsbkup.box. 1. Edio do arquivo smsbkup.ctl
AfterBackup.bat
O arquivo AfterBackup.bat por padro no existe e pode ser criado com 2 objetivos principais: Copiar o backup atual para outro local Arquivar o backup Porm, como um arquivo com extenso bat, ele pode conter qualquer comando reconhecido pelo DOS. Para utilizar essa funcionalidade, siga os seguintes passos: 1. Abra o bloco de notas
2. Digite Os comandos a serem executados depois do backup. Como exemplo, pode utilizar: xcopy "<DIRETRIO DO BACKUP>\*.*" "\\SERVIDOR BACKUP\PASTA COMPARTILHADA\%DATE%\<CDIGO DO SITE>Backup\*.*" /E /O /C
3. Salve o arquivo em <DIRETRIO DE INSTALAO>\inboxes\smsbkup.box com o nome AfterBackup.bat. Pagina 324 de 422
SMS Server
SMS_SITE_BACKUP
5055
SMS Server
SMS_SITE_VSS_WRITER
6829
MSSQLSERVER
(2)
3197
MSSQLSERVER
(2)
3198
MSSQLSERVER
(6)
18264
SMS Server
SMS_SITE_VSS_WRITER
6830
SMS_SITE_VSS_WRITER on computer <SCCM SERVER> reported: The snapshots of the volumes required for the SMS backup have been successfully created. SMS Server SMS_SITE_VSS_WRITER 6831 On xx/xx/xxxx xx:xx:xx, component SMS_SITE_VSS_WRITER on computer <SCCM SERVER> reported: SMS Writer has started the SMS Services successfully. On xx/xx/xxxx xx:xx:xx, component SMS_SITE_BACKUP on computer <SCCM SERVER> reported: SMS Site Backup is starting to copy the files from the snapshot. On xx/xx/xxxx xx:xx:xx, component SMS_SITE_BACKUP on computer <SCCM SERVER> reported: SMS Site Backup has successfully completed copying the files from the snapshot. On xx/xx/xxxx xx:xx:xx, component SMS_SITE_VSS_WRITER on computer <SCCM SERVER> reported: SMS backup task has completed successfully.
SMS Server
SMS_SITE_BACKUP
5056
SMS Server
SMS_SITE_BACKUP
5057
SMS Server
SMS_SITE_VSS_WRITER
6833
Troubleshooting Backup
1. Verifique o Event Viewer. 2. O SMS_SITE_BACKUP executado com a conta LOCAL SYSTEM. Confirme se o SCCM Server possui direitos de leitura e gravao no diretrio onde o backup ser salvo. 3. Verifique o arquivo de log <DIRETRIO DE INSTALAO>\Logs\smsbkup.log 4. Verifique se o diretrio do backup no est configurado para iniciar em <DIRETRIO DE INSTALAO>
Asset Intelligence
Asset Intelligence permite aos administradores fazerem o inventrio de software e licenas de softwares usadas no ambiente da empresa usando o catlogo Asset Intelligence, que um catalogo de informaes de softwares e licenas armazenados localmente. Asset Intelligence expande o inventrio de Hardware habilitando novas classes WMI para o aprimoramento do inventrio de hardware e software. O Asset Intelligence adiciona a usabilidade de 70 relatrios e tambm permite a edio do catalogo Asset Intelligente. Alm disso, clientes de Software Assurance podem contactar ao System CEnter Online para, automaticamente, atualizar o catalogo Asset Intelligence. Para utilizar o Asset Intelligence, os seguintes pr-requisitos devem ser atendidos: 1. Habilitar o agente de Inventrio de Hardware. 2. Habilitar o agente de Software Metering (Medio de Software).
3. Na mensagem de aviso, clique YES. Nota: Aps a alterao das classes, o Asset Intelligence comecar a ser atualizado quando os clientes fizerem novamente o inventrio de hardware Nota: Para a verso RTM do SCCM, o arquivo <DIRETRIO INSTALAO>\inboxes\clifiles.srv\hinv\SMS_def.mof deve ser alterado manualmente DE
2. Em General, pode configurar as seguintes opes: a. Nome do Software. b. Mnimo de CPU c. Mnimo de Memoria RAM d. Mnimo de Espao em Disco e. Tamanho Mnimo do Disco Clique em Next.
3. Em <Nome do Software> Properties, na aba General, pode-se selecionar a Categoria e a Famlia, enquanto na aba Custom Labels, pode-se configurar labels customizados. Clique OK.
4. Aps a classificao do software, ele ir aparecer em Site Database, Computer Management, Asset Intelligence, Inventoried Software Title e clique em All Inventoried Software Titles com o State User Defined.
Utilizando os relatrios
1. Expanda Site Database, Computer Management, Asset Intelligence, Asset Intelligence Reports.
2. Selecione com o boto direito o relatrio que deseja visualizar e ento clique em Run. **Neste exemplo, estou utilizando o relatrio Software 03 Uncategorized Software.
3. Na primeira vez que estiver executando algum relatrio, selecione qual ser o Repoint Point default e ento clique OK.
3. Verifique se o Specify a fully qualified domain name (FQDN) for this site system on the intranet est selecionado e se o Intranet FQDN possui o FQDN do servidor. Clique em Next. 4. Em Available roles, selecione Asset Intelligence Synchronization Point e ento clique Next.
5. Em Asset Intelligence Synchronization Point Connection Settings, selecione o arquivo .pfx adquirido atravs do System Center Online e clique Next.
6. 7. 8. 9.
Em Proxy Server Settings, configure as opes de proxy e clique Next. Em Synchronization Schedule, configure o agendamento e clique Next. Em Summary, clique Next. Em Wizard Completed, clique Close.
Nota: Como no possuo acesso ao System Center Online alguns screenshots no puderam ser obtidos.
6. Em Select Network Connection Bindings selecione a rede que deseja ter o DHCP Server respondendo e clique Next.
7. Em Specify IPv4 DNS Server Settings, digite o IP do servidor DNS primrio em Preferred DNS Server IPv4 Address, clique em Validate e depois em Next.
10. Em Add Scope, digite as informaes do escope e clique em OK. Voltando tela de Ad dor Edit DHCP Scopes, clique Next.
11. Em Configure DHCPv6 Stateless Mode, selecione disable DHCPv6 e clique Next.
12. Em Authorize DHCP Server, utilize uma conta que possua direitos para autorizar o servidor DHCP e clique Next.
Instalando o GPMC
Para utilizar as GPOs para NAP, necessrio instalar o GPMC no Windows 2008. Para instalar o GPMC no Windows 2008, siga os seguintes passos: 1. Abra o Server Manager e clique em Features.
4. Em Select Server Roles, selecione Network Policy and Access Services e clique Next.
3. Em Select Network Connection Method For Use with NAP, selecione o mtodo e clique Next. **Para este exemplo, foi selecionada a opo de DHCP.
10. Em Client Configuration, clique Finish. Voltando tela do Network Policy Server, expanda Network Access Protection e clique em System Health Validator.
11. Selecione com o boto direito Windows Security Health Validator e clique em Propriedades.
13. Em Windows Security Health Validator, configure as polticas de validao do Windows NAP e clique OK.
Configurando o DHCP
1. Abra a console de administrao do DHCP.
2. Em DHCP, expanda o servidor, IPv4, clique com o boto direito no escopo criado e selecione properties.
4. Em Network Access Protection, selecione Enable for this scope e clique OK.
5. Voltando tela do DHCP, selecione scope Options, clique com o boto direito e selecione Configure Options.
7. Em Scope Options, selecione Default User Class em User Class e depois configure o DHCP.
8. Depois de configurada as opes padro, selecione Default Network Access Protection Class para as opes de DHCP quando o cliente estiver numa rede de remediao e clique OK.
3. Em System Services, d um duplo clique em Network Access Protection agent para abrir suas propriedades.
4. Em Network Access Protection agent Properties, selecione Define this policy settings, Automatic e depois clique em OK. 5. Voltando tela do Group Policy Management Editor, Expanda Network Access Protection, NAP Client Configuration e clique em Enforcement Clients.
6. Em Enforcement Clients, d um duplo clique em DHCP Quarentine Enforcement Client para abrir as propriedades. Pagina 345 de 422
7. Em DHCP Quarantine Enforcement Client Properties, selecione Enable this enforcement client e clique OK.
8. Voltando tela do Group Policy Management Editor, selecione NAP Client Configuration, depois com o boto direito selecione Apply. 9. Expanda ento Policies, Administrative Templates, Windows Components e ento clique em Security Center.
10. Em Security Center,d um duplo clique em Turno n Security Senceter (Domain PCs only) para abrir as propriedades.
11. Em Turno n Security Center (Domain PCs only) properties clique Enabled e depois em OK.
2. Verifique se o servio Network Access Protection Agent esta iniciado. Depois abra a console do Event Viewer.
4. Abra as propriedades do firewall e desabilite o firewall. Isso far com que o computador perca a conexo com a rede e o security Center aparecer.
7. Usando o IPConfig /all, pode-se visualizar as informaes sobre a remediao. Note que o Default DHCP no existe.
8. Usando o route print, pode-se visualizar as informaes das rotas criadas automaticamente.
9. Quando a mquina estiver completamente saudvel, pode-se visualizar o default gateway utilizando o ipconfig /all.
10. Pode-se tambm visualizar as rotas usando o route print. Pagina 348 de 422
11. Depois de visualizar as informaes, digite exit para sair do prompt de comando.
3. Em name coloque \\SERVERNAME em que SERVERNAME o nome NetBIOS do computador onde ser instalado o Site System. Selecione a opo Specify a fully qualified domain name (FQDN) for this site system on the intranet e em Intranet FQDN coloque o FQDN do servidor que ser utilizado como System Health Validator point. Clique em OK e depois em Next.
4. Em Available roles, selecione System health validator point e ento clique Next.
6. Na tela de New Site Role Wizard Wizard Sumary, verifique se todas as informaes esto OK e ento clique em Next.
2. Clique com o boto direito em SMS_SYSTEM_HEALTH_VALIDATOR, selecione Show Messages e depois clique em All.
3. Verifique a existncia da Message ID 1015. Essa mensagem significa que o componente foi instalado com sucesso. Selecione a mensagem e d um duplo clique para ver os detalhes.
2. D um duplo clique em System Health Validator Point Component para abrir suas propriedades. Pagina 351 de 422
3. Na aba General pode-se alterar o intervalo de consulta no Active Directory, o valor de cache do estado de sade do cliente e a data mnima em que o estado de sade ser vlido
4. Na aba Health State Reference pode-se configurar como ser feita a busca pelas informaes no Active Directory quando o servidor NPS pertencer a outra floresta.
2. D um duplo clique em Network Access Protection Client Agent para abrir suas propriedades.
4. Na aba Evaluation pode-se configurar como sero feitas as avaliaes do estado de sade do cliente.
3. Em New Remediation Server Group coloque o nome do grupo em Group Name e clique em Add para adicionar os computadores.
4. Em Add New Server, cloque o nome em Friendly Name, o endereco IP ou Nome FQDN em IP address or DNS Name e clique em Resolve. Clique ento em OK.
5. Aps adicionar todos os servidores que deseja, volte na tela de New Remediation Server Group e clique OK. Pagina 353 de 422
2. Em Policies, selecione com o boto direito a poltica que deseja alterar e clique Edit.
5. Em NAP enforcement, clique em Configure na seo Remediation Server Group or Troubleshooting URL.
6. Em Remediation Servers and Troubleshooting URL, selecione o grupo criado anteriormente em Remediation Server Group combo. Clique OK.
3. Na janela de propriedades, selecione tambm a SHV do Configuration Manager e clique OK. Caso seja necessrio, faa o mesmo para as outras polticas.
2. Selecione o meu actions e entao clique em Edit para abrir as propriedades do update desejado. Pagina 355 de 422
4. Na aba NAP Evaluation, selecione Enable NAP Evaluation e a data em que a avaliao iniciar. Clique em OK.
Relatorios NAP
1. Expanda Site Database, Computer Management, Asset Intelligence, Asset Intelligence Reports. Em Look for, digite Network Access Protection e in selecione Category. Clique Find Now.
2. Na lista dos relatrios, selecione com o boto direito o relatrio desejado e clique em Run 3. Selecione com o boto direito o relatrio que deseja visualizar e ento clique em Run. **Neste exemplo, estou utilizando o relatrio List of computers that can be upgraded to support NAP
4. Na primeira vez que estiver executando algum relatrio, selecione qual ser o Repoint Point default e ento clique OK.
2. Em Select Product, selecione o produto (que neste caso o Office Enterprise 2007) e clique em OK
3. Em Install location and organization name, digite o nome da organizao em Organization Name
4. Em Licensing and user interface, digite o Product Key, selecione I accept the terms in the license agreement, selecione None em display level e confirme que apenas Supress modal esta selecionado.
Aps a criao do arquivo de resposta, faca o download do Office 2007 SP2 em http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=b444bf18-79ea-46c68a81-9db49b4ab6e5. Aps, siga os seguintes passos para integrar o SP2 a instalao: 1. Extraia os arquivo utilizando o comando office2007sp2-kb953195-fullfile-en-us.exe /extract
2. Selecione Clique here to accept the Microsoft Software License terms e clique em Continue
3. Em Browse for folder, selecione o diretrio Updates dentro da pasta onde os arquivos fontes do Office foram copiados anteriormente. Clique OK
2. Em General pode-se configurar as opes gerais como Nome, Verso, Desenvolvedor, Idioma e Comentrio. Clique Next
3. Em Data Source selecione a opo This package contains source files e clique em Set para selecionar onde esto os arquivos fontes. Selecione tambm a opo Enable binary differential replication.
4. Em Set Source Directory selecione o diretrio onde os arquivos fontes esto armazenados. Clique em Ok e depois em Next
6. Em Distribution Settings pode-se configurar a prioridade com que se deseja enviar esses arquivos para sites filhos, a preferncia de envio e como deseja que os branch distribution point faam o download desse package. Clique em Next
7. Em Reporting pode-se configurar as opes de como os arquivos MIF (Management Information Format) sero gerados sobre informaes de sucesso ou erro da instalao nos clientes. Mantenha o padro e clique em Next
3. Em Copy Package selecione o distribution point que deseja utilizar para este package
4. Em Wizard Completed clique Close Nota: Aguarde alguns instantes para que os arquivos do package sejam copiados para o distribution point e ento expanda Site Database, Computer Management, Software Distribution, Package, expanda o Package desejado, Package Status, clique em <Cdigo do Site>. Verifique se o distribution point utilizado possui o status de Installed. Esta informao pode estar como Installing Pending caso a copia ainda esteja sendo efetuada ou package no contenha arquivos fonte. Apenas aps o status estiver como installed, crie o programa de instalao de software
2. Em General as principais opes a serem configuradas so: Nome do Programa, comentrio, a linha de comando a ser executada, a opo de execuo e a ao que deve ser requerida aps a instalao do programa. Clique em Next
3. Em Requirements, configure 2 GB para o Estimated disk space e 90 para Maximum allowed run time (minutes). Clique em Next
9. Em MOM Maintenance Mode pode-se escolher como deseja que o SCCM interaja com o MOM no processo de Instalao do Package
Advertisements
1. Expanda Site Database, Computer Management, Software Distribution, clique com o boto direito em Advertisements, selecione New, clique em Advertisement.
2. Em General digite um nome, um comentrio, selecione o Package, o Program que deseja instalar e qual a Collection que ser utilizada. Se desejar que o software seja instalado nas subcollections, selecione o checkbox Include members os subcollections. Clique em Next.
3. Em schedule selecione a data/hora em que deseja que o programa esteja disponvel para instalao no cliente. Clique em Next.
4. Em Distribution Point pode-se selecionar o comportamento que ser utilizado para a execuo no cliente. Clique em Next
5. Em Interaction pode-se definir qual a interao que o programa ter com o usurio. Clique em Next
2. Em Data Souce coloque o caminho para o diretrio onde os arquivos fontes esto localizados.
5. Em Wizard Completed clique Close. Nesse momento hora de adicionar os arquivos fontes ao distribution point. Para fazer isso, siga os seguintes passos: 1. Expanda Site Database, Computer Management, Operating System Deployment, Operating System Install Package, <Nome do Package> ento clique com o boto direito em Distribution Points e selecione New Distribution Points
3. Em General pode-se configurar as opes gerais como Nome, Verso, Desenvolvedor, Idioma e Comentrio. Clique Next
4. Em Data Source selecione a opo This package contains source files e clique em Set para selecionar onde esto os arquivos fontes. Use a opo Always obtain files from the source directory.
5. Em Set Source Directory selecione o diretrio onde os arquivos fontes esto armazenados. Clique em Ok e depois em Next
8. Em Reporting pode-se configurar as opes de como os arquivos MIF (Management Information Format) sero gerados sobre informaes de sucesso ou erro da instalao nos clientes. Mantenha o padro e clique em Next
11. Em Wizard Completed clique em Close Nesse momento hora de adicionar os arquivos ao distribution point. Para fazer isso, siga os seguintes passos: 1. Expanda Site Database, Computer Management, Software Distribution, Package, o Package desejado, clique com o boto direito em Distribution Points, selecione New Distribution Points.
3. Em Copy Package selecione o distribution point que deseja utilizar para este package
2. Em Create a New Task Sequence selecione Build and capture a reference operating system image e clique em Next.
4. Em Select a Boot Image selecione a imagem de boot que ser utilizada e clique em OK. Voltando a tela Task Sequence Information clique em Next.
6. Em Select na Operating System Image selecione a imagem de sistema operacional que deseja instalar e clique em OK.
7. Voltando tela Install the Windows Operating System configure como a instalao do sistema operacional ocorrer em relao conta de administrador local, chave do produto. Clique em Next.
8. Em Configure the Network, configure as opes para colocar ou no o computador em um domnio e a conta de usurio que ser utilizada para colocar a mquina no domnio. Ao finalizar, clique Next. **Caso utilize a opo join a domain, em Domain OU, selecione uma OU e no o container Computers
10. Em Select a Package selecione o package para a instalao do Cliente SCCM, clique em OK, depois em Next.
12. Em Install software packages, adicione a instalao de softwares que desejar e na hora da instalao clique no meu New (cone amarelo que parece um sol). Ao finalizar, em Next.
14. Em Select a Package selecione o package para a instalao do Sysprep, clique em OK, depois em Next.
17. Em Save As selecione o local onde deseja salvar a imagem de captura e clique em Save
18. Voltando a tela de Capture Image Settings, clique em Set para escolher a conta com privilgios para gravar no diretrio escolhido. Clique OK e depois em Next
2. Em General, coloque um Nome, comentrio, marque a opo Make this task sequence available to boot media and PXE caso queira utilizar boot via PXE ou mdia USB/CD/DVD. Note que task sequence j veio preenchida. Clique no Browse da collection para selecionar a collection que deseja aplicar nesse Advertisement.
5. Em Assignment Schedule, clique em Assign immediately after this event, selecione As soon as possible e clique em OK.
6. Voltando tela de Schedule, em Program rerun bavior, selecione Always rerun program. Clique em Next.
7. Em Distribution Points selecione como ser feita a interao com o distribution point. Clique em Next.
8. Em Interaction, selecione como ser feita a interao com o usurio. Clique em Next.
2. Em Update List, selecione Create a new update list, em Name coloque um nome para a lista e, em Description, uma descrio para a lista. Selecione tambm Download the files associated with the selected software updates e clique em Next
3. Em Deployment Package, selecione Create a new deployment package, em Name, coloque um nome para o pacote, em Description, uma descrio, em package source, o diretrio onde os arquivos sero salvos (este diretrio s poder ser utilizado uma nica vez), em Sending priority, coloque a prioridade necessria e habilite a opo Enable differential replication para que somente os arquivos alterados sejam copiados. Clique em Next.
4. Em Distribution Points, selecione os distributions points que deseja utilizar. Para isso, clique em Browse...
5. Em Add distribution points, selecione os distribution points, clique em OK e em seguida clique em Next.
6. Em Download Location, selecione Download software updates from the Internet caso o servidor possua acesso internet ou selecione Download software updates from a location on the network se o download j tiver sido feito. Clique em Next.
7. Em Language Selection, selecione o idioma dos updates que deseja aplicar. Clique em Next.
2. Em General, coloque o Nome em Name, uma descrio em Description e depois clique em Next.
5. Em Browse Collection, selecione a collection que deseja aplicar o update, clique em OK e depois em Next.
6. Em Deployment Schedule, configura-se o agendamento para a atualizao. Clique em Next. Pagina 386 de 422
2. Aps conectar no servidor, expanda databases e ento clique com o boto direito em SMS_<Cdigo do Site>, tasks e ento clique em Backup.
3. Em Back Up Database SMS_<Cdigo do Site>, selecione Full em Backup type, escolha o caminho onde deseja salvar o backup em Destination e depois clique em OK para iniciar o backup.
3. Em Restore Database, digite SMS_<Cdigo do Site> em Database, selecione o arquivo de backup em Source for Restore e depois clique em OK para Iniciar o backup.
3. Em Available Setup Options, selecione Perform site maintenance or reset this Site e ento clique em Next.
5. Em SQL Server Configuration, digite o nome do nome servidor SQL e ento Next.
7. Ao finalizar o processo de setup, confirme se o status foi completado com sucesso e clique em Next.
2. Expanda Site Database, Site Management, <Cdigo do Site>, Site Settings, Site Systems e ento selecione o Servidor antigo do SQL Server. Confirme se a nica opo existente ConfigMgr site System.
3. Selecione o servidor com o boto direito e clique em Delete. Quando a mensagem de confirmao aparecer, clique YES.
2. Clique em New query e execute o comando abaixo e confirme que o comando seja concludo com sucesso.
use master alter database SUSDB set single_user with rollback immediate GO sp_deatach_db SUSDB go
7. Voltando tela principal do Microsoft SQL Server Management Studio, confirme se o banco de dados SUSDB est presente.
2. Em <Nome da Conexo de Rede> Properties, selecione Internet Protocol (TCP/IP) e clique em Properties.
3. Nas propriedades do TCP/IP, digite o endereo IP, subnet mask e preferred DNS Server e depois clique em Advanced.
5. Na aba DNS, desmarque a opo Register this connections addresses in DNS e clique OK 3 vezes.
Configurando o DNS
1. No servidor DNS, abra a console do DNS Management, expanda o Servidor, selecione o domnio com o boto direito e clique em New Host (A).
2. Em New Host, digite o nome do cluster NLB que ser criado e o endereo IP. Clique Add Host ao finalizar.
3. Na mensagem que registro DNS foi criado com sucesso, clique OK e depois em Done. Feche a console do DNS Management. Pagina 398 de 422
Configurando o NLB
1. Abra as propriedades da conexo de rede que ser utilizada para o NLB.
2. Em <Nome da Conexo de Rede> Properties, marque Network Load Balancing e clique em Properties.
3. Em Network Load Balancing Properties, coloque o Endereo IP do cluster, subnet mask, o nome FQDN e selecione Multicast.
4. Em Host Parameters, selecione a prioridade (que deve ser nica para cada n do cluster) e configure o endereo IP (que deve ser o mesmo configurado nas propriedades do TCP/IP).
6. No Site Server, abra o nlbmgr.exe (Network Load Balancing Manager). Clique em Host e Connect to Host.
7. Em Connect, digite o nome do management point a que deseja se conectar e clique Connect.
9. Voltando a tela do Network Load Balancing Manager, edite as propriedades dos host e clique OK.
10. Voltando tela do Network Load Balancing Manager, confirme se os hosts foram iniciados sem problemas.
3. Em Application Pools, selecionar CCM Windows Auth Server Framework com o boto direito e clicar em propriedades.
4. Em CCM Windows Auth Server Framework Pool Properties, clique na aba Identity.
5. Em Identify, selecione Configurable e digite <Domain\Account> e a senha do usurio criado para o IIS AppPool. Clique em Ok.
Para criar os spn necessrios, siga os seguintes passos: 5. Abra um prompt de comando. 6. Digite setspn.exe a HTTP/<Management Point FQDN> <Domain\Account> 7. Digite setspn.exe a HTTP/<Management Point NetBios> <Domain\Account> 8. Digite setspn.exe l <Domain\Account> para confirmar se os registros foram criados.
Configurando o SCCM
1. Expanda Site Database, Site Management, <Cdigo do Site>, Site Settings e ento clique em Component Configuration.
2. D um duplo clique em Management Point Component para abrir suas propriedades. Na aba General, selecione Network Load Balancing cluster virtual Server e digite o IP ou o FQDN do cluster.
3. Clique OK ao finalizar. 4. Verifique os arquivos de log a. mpcontrol.log Para confirmar se as configuraes do Management Point do site foram atualizadas com sucesso b. hman.log - Para confirmar se o cluster virtual o novo default management point. c. sitecomp.log Para confirmar se o cluster virtual foi publicado no Active Directory. 5. No cliente, verifique o arquivo LocationServices.log, procurando pela string Retrieved Default Management Point from.
2. Selecione com o boto direito o Servidor SCCM que deseja configurar a delegao de servicos, e ento clique em propriedades.
4. Na aba Delegation, selecione a opo Trust this computer for delegation to any service (kerberos only) e ento OK.
4. Em Permissions, de permisso total apenas aos servidores do NLB WSUS e aos Administradores do WSUS.
5. Selecione a aba Security e novamente adicione os servidor do NLB WSUS e os Administradores do WSUS com direitos totais. Clique em OK.
2. Expanda <>, selecione com o boto direito Login e ento New Login.
3. Em Login New, selecione Windows Authentication e em Login Name selecione o usurio ou grupo que contm o usurio que ser utilizado para a conexo com o NBL.
4. Selecione Server Roles e ento selecione sysadmin. Clique Ok para criar o usurio no SQL.
3. Em End-User License Agreement, selecione I accept the terms of the License Agreement e clique Install.
2. Abra as propriedades do recm criado grupo WSUS Administrators. Pagina 408 de 422
3. Na aba General, adicione o usurio que far a comunicao do cluster NLB e clique OK.
2. Em Logins, selecione o usurio ou grupo de administradores do WSUS, entre nas propriedades e ento selecione User Mapping.
5. Em Network directory Security credentials, tira a seleo da opo Always use the authenticated users credentials when validating access to the network directory e clique em Browse.
6. Em Select user, selecione o usurio que far a conexo com o servidor remoto e clique em Ok.
7. Novamente na tela de Network Directory Security Credentials , digite a senha em Password e clique OK .
2. Digite o comando wsusutil.exe movecontent <diretrio de destino> <arquivo de log> **Nos computadores adicionais do cluster NLB utilize wsusutil.exe movecontent <diretrio de destino> <arquivo de log> /skipcopy.
3. No registro do windows, verifique HKEY_LOCAL_MACHINE\Software\Microsoft\Update services\Server\Setup. A chave ContentDir deve conter o novo valor.
3. Verifique se o Specify a fully qualified domain name (FQDN) for this site system on the intranet est selecionado e se a Intranet FQDN possui o FQDN do servidor. Clique em Next. 4. Em Available roles, selecione Software Update point e ento clique Next.
5. Em New Site Role Wizard Software Update Point, selecione e configure o Proxy caso a mquina em que o WSUS est instalado necessite de Proxy para acesso internet. Clique em Next.
6. Na tela de Active Software Update point settings, mantenha a opo Use this server as the active software update point no selecionada. Clique Next.
7. Na tela de New Site Role Wizard Wizard Sumary, verifique se todas as informaes esto OK e ento clique em Next.
2. Na aba general, selecione Use network load balancing cluster for active software update point.
3. Em port number e ssl port number configure de acordo com as portas utilizadas para a instalao do WSUS e, ento, clique em Settings - boto prximo opo de network load balancing settings.
4. Em network load balancing settings, configure o endereo IP do cluster NLB e clique OK. Pagina 414 de 422
5. Voltando tela de configuraes, clique no boto set para configurar a conta de usurio que ser utilizada
7. Voltando tela de propriedades, pode-se configurar as opes de sync settings, classificao, produtos, etc., como explicado anteriormente. Clique OK ao finalizar.
8. Verifique o arquivo de log em <DIRETRIO DE INSTALAO>\logs\WCM.log. 9. Expanda Site Database, Computer Management, Software Updates, clique com o boto direito em Update Repository e selecione Run Syncronization.
10. Na janela Run Update Syncronization, clique em Yes para iniciar a sincronizao e Verifique o progresso da sincronizao.
Para o Unhealthyclienttroubleshooter funcionar de forma correta, o pskill.exe e o psservice.exe, da sute sysinternals (http://www.microsoft.com/sysinternals), devem estar instalados em %windir%
SiteSweeper
Quando arquivos MOF ou NOIDMIF so editados, tabelas, stored procedures e classes WMI so criadas. Utilize o SiteSweeper serve para remover essas informaes quando forem redundantes ou obsoletas.
RegKeytoMof
O RegKeytoMof ajuda na edio dos arquivos Configuration.mof e SMS_DEF.mof.
SCCMAutoDoc
O SCCMAutoDoc ajuda na criao da documentao da infra-estrutura do Configuration Manager, salvando todas as informaes em um arquivo do Word 2007.
Concluso
O System Center Configuration Manager a evoluo do SMS e no se trata de um produto complexo, mas requer determinados conhecimentos. Espero estar ajudando a entender e administrar melhor o ambiente com o SCCM. Em caso de dvidas sobre o contedo sobre este documento, ou para enviar sugestes e dicas, entre com contato atravs de e-mail: dotraphael@gmail.com.
Minicurrculo
Raphael Perez atua na rea de TI desde 1994 e, desde 2000, com infra-estrutura Microsoft. graduado em Processamento de Dados e ps-graduado em Redes de Computadores e Telecomunicaes, alm de possuir as seguintes certificaes: MCSA + Security, MCSE + Security, MCTS, MCITP, MCT e MVP. Atualmente trabalha como Consultor Tcnico e est envolvido em Solues de Segurana Microsoft e System Center Configuration Manager. Desde 2005, atua na comunidade TechnetBrasil, colaborando com artigos, tutoriais e frum. Mais informaes atravs do site www.dotnetwork.com.br