• SCCM 2012 - Client Push Install для серверов Forefront TMG

    imageВ процессе автоматического развёртывания клиентов System Center 2012 Configuration Manager (SCCM) методом Push-installation мы можем обнаружить, что на сервера Forefront TMG клиент SCCM не устанавливается. Официальный список используемых для этой процедуры портов можно найти в документах Windows Firewall and Port Settings for Client Computers in Configuration Manager и Ports Used by Configuration Manager

    Руководствуясь этими документами у меня так и не получилось добиться желаемого результата и поэтому пришлось методом проб отработать работоспособный вариант решения проблемы. Рассмотрим его.

    Читать далее...

  • DPM 2010 - An existing connection was forcibly closed by the remote host (0x80072746)

    imageНе смотря на то что я уже перешёл на System Center 2012 Data Protection Manager (DPM), решил написать заметку о проблеме, которая была обнаружена при использовании DPM 2010 и была решена с помощью обращения в тех.поддержку Microsoft. Суть проблемы заключалась в том, что при попытке выполнения задания резервного копирования виртуальной одной машины Hyper-V примерно через 3 часа и 10-15 минут после начала выполнения на сервере DPM регистрировалась ошибка:

    The DPM service was unable to communicate with the protection agent on vm01.holding.com. (ID 65 Details: An existing connection was forcibly closed by the remote host (0x80072746))

     

    При этом все другие виртуальные машины с этого же хоста бэкапились без проблем. Особенностью этой виртуальной машины от других было лишь то, что в ней работал экземпляр SQL Server 2008 R2 Express Edition с большим количеством файлов БД небольшого размера, расположенных на отдельном VHD размером около 300 Gb.

    В ходе решения проблемы был выполнен ряд манипуляций, которые не принесли в данном случае нужного результата:

    1) Увеличен до 15 минут таймаут возможного простоя подключения на защищаемом сервере (на хосте виртуализации) с последующим перезапуском службы DPMRA.

    Windows Registry Editor Version 5.00

     

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftMicrosoft Data Protection ManagerAgent]

     

    "ConnectionNoActivityTimeout"=dword:0000900

     

    2) Проверена корректность настройки списка исключений для Антивирусного ПО. Проблема воспроизводилась и с выключенным Антивирусом и даже после его полного удаления.

    3) Выключен механизм TCP Chimney на сервере DPM и хосте виртуализации:

    Netsh int tcp set global chimney=disabled

    4) Выключен механизм  NetDMA на сервере DPM и хосте виртуализации:

    Netsh int tcp set global netdma=disabled

    5) Если не используется Hardware VSS Provider, в документе Considerations for Backing Up Virtual Machines on CSV with the System VSS Provider рекомендуется выполнять резервное копирование виртуальных машин с включенным VM Per Node Serialization. Несмотря на то, что данная рекомендация относиться к CSV было рекомендовано проверить и этот вариант. На сервере DPM был создан параметр реестра (с последующей перезагрузкой сервера):

    Windows Registry Editor Version 5.00

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftMicrosoft Data Protection Manager2.0ConfigurationMaxAllowedParallelBackups]

    "Microsoft Hyper-V"=dword:00000001

     

    Решение проблемы

    В конечном итоге проблема была решена только тогда, когда на сервере DPM и хосте виртуализации в реестре было установлено значение каких-то ещё таймаутов (точного описания этих ключей нигде так и не нашёл) в значение 7200 с последующим перезапуском агента - службы DPMRA

    Windows Registry Editor Version 5.00

     

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftMicrosoft Data Protection ManagerAgent]

     

    "ConnectionNoActivityTimeoutForNonCCJobs"=dword:00001c20

    "ConnectionNoActivityTimeout"=dword:00001c20

    В результате проблемная виртуальная машина на DPM 2010 стала бэкапится успешно примерно за 3 часа 20 минут. При переходе на System Center 2012 DPM я был приятно удивлён тем, что обновлённый алгоритм резервного копирования виртуальных машин теперь выполняет туже ежедневную задачу буквально за 15- 20 минут. Это показательный пример для тех, кто ещё не перешёл на новую версию DPM.

  • Развёртывание System Center 2012 Configuration Manager. Часть 6 – Настройка Reporting Services Point

    imageВ этой статье мы будем устанавливать и настраивать роль System Center 2012 Configuration Manager - Reporting Services Point. Данная роль позволит нам просматривать отчеты по результатам инвентаризации, состоянию клиентов и т.д. Всего в SCCM 2012 "из коробки" около 400 предустановленных отчетов. Так же мы сможем создавать свои отчеты, использую запросы в базу данных Configuration Manager.

    В CM 2012 система отчетности полностью интегрирована с SQL Reporting Services (SRSS). Роли Reporting point больше нет.

    Для установки Reporting Services point, нам понадобятся установленные службы SRSS на сервере баз данных. Мы их установили во второй части данного цикла на сервер SQL.contoso.com.

    Читать далее...

  • Развёртывание System Center 2012 Configuration Manager. Часть 5 – Установка клиентов

    imageДля того, чтобы получить контроль над компьютерами в нашей инфраструктуре, нам необходимо установить клиентов System Center 2012 Configuration Manager. Для установки и корректной работы клиентов есть ряд условий, которые мы должны соблюсти.

    • На сервере сайта обязательно должна присутствовать роль Management point
    • На сервере сайта с Windows Server 2008 R2 (наш случай), должно быть установлено обновление KB2552033. Его мы устанавливали при развертывании сайта.
    • На клиентских компьютерах должен быть установлен Windows Installer версии не ниже 3.1.4000.2435
    • На клиентских компьютерах должен быть сконфигурирован или выключен Firewall. О конфигурации Windows Firewall подробно написано здесь Windows Firewall and Port Settings for Client Computers in Configuration Manager
    • Для использования Client Push метода установки, в AD необходимо создать аккаунт, например s-ClientPush. Эта учетная запись должна иметь права локального администратора на клиентских машинах.
    • На клиентских компьютерах должны присутствовать ADMIN$ шары.

    Существует несколько методов установки клиента. Некоторые рассмотрим подробнее.

    Читать далее...

  • Развёртывание System Center 2012 Configuration Manager. Часть 4 – Настройка границ и обнаружения

    imageВ предыдущих статьях мы установили сервер основного сайта System Center 2012 Configuration Manager. Эта, и последующие статьи цикла будут описывать после-установочное конфигурирование Configuration Manager. Данная статья будет посвящена настройкам границ сайта и конфигурации методов обнаружения.

    В CM 2012 несколько изменилась идеология границ сайта. Теперь границы – это сугубо информативный объект, не предназначенный для управления клиентами. Границы можно включать в группы границ (Boundary groups).

    Для групп границ можно настраивать автоматическое назначение сайта, ассоциировать с группой точку распространения , назначать границы в группе как объекты с “быстрой” или “медленной” сетью.

    Границы можно создавать вручную, используя в качестве источника подсеть, диапазон адресов, IPv6 префикс или сайт AD. А можно использовать новый способ обнаружения – Acive Directory Forest Discovery, который автоматически создаст границы по всем подсетям и сайтам AD в лесу.

    Читать далее...

  • SCOM 2012 - Резервное копирование Unsealed MP

    imageВ процессе работы с System Center 2012 Operations Manager (SCOM) может создаваться некоторое количество пакетов управления (Management Pack, MP), в которых мы сохраняем переопределения (Overrides) или же собственные мониторы (Monitors) / правила (Rules) и т.п. объекты. Время от времени эти кастомизированные настройки могут меняться, и для того, чтобы организовать их сохранность, можно воспользоваться процедурой экспорта этих незапакованных (Unsealed) пакетов управления в xml файлы.

    Читать далее...

  • Развёртывание System Center 2012 Configuration Manager. Часть 3 – Подготовка и установка сервера сайта

    imageВ предыдущих статьях была подготовлена доменная инфраструктура и настроен сервер баз данных для развертывания System Center 2012 Configuration Manager. Пришло время устанавливать Stand-Alone Prymary Site Server, чем мы и займемся в данной статье.

    Все манипуляции будем производить на сервере CM2012.contoso.com.

    Его конфигурация: 2 CPU, 4GB Memory, 40 GB System HDD, 60GB Data HDD

    Читать далее...

  • Развёртывание System Center 2012 Configuration Manager. Часть вторая – подготовка сервера баз данных

    imageВ предыдущей статье Часть первая мы подготовили нашу инфраструктуру к развертыванию сайта System Center 2012 Configuration Manager. В этой статье мы будем устанавливать SQL сервер на компьютер SQL.contoso.com.

    Требования к серверу баз данных SCCM можно найти в статье Supported Configurations for Configuration Manager

    Читать далее...

  • Развёртывание System Center 2012 Configuration Manager. Часть первая – подготовка инфраструктуры

    imageВ данной заметке, я начинаю цикл статей по развертыванию и настройке нового продукта MicrosoftSystem Center Configuration Manager 2012, далее CM 2012.

    Существует два вида инфраструктуры Configuration Manager:

    1) Иерархия с несколькими Primary сайтами. В этом случае, перед развертыванием Primary сайта, необходимо поднять Central Administrative Site (CAS), который будет выполнять роль связующего звена между Primary сайтами. Так же нужно помнить, что только CAS может быть родителем для Primary сайта. После установки сервера CAS, можно устанавливать сервера Primary сайтов, в процессе установки которых, указывается причастность их к иерархии. У Primary сайтов могут быть несколько Secondary сайтов.

    2) Иерархия с одним Primary сайтом (Stand-Alone Primary site). При использовании данной инфраструктуры, в дальнейшем мы не сможем включить наш сайт в иерархию с CAS. У Primary сайтов могут быть несколько Secondary сайтов.

    В нашем случае, я буду устанавливать Stand-Alone Primary site сервер

    Читать далее...

  • SCOM 2012 - Автоматизируем включение Agent Proxy

    imageБольшое количество пакетов управления (Management Pack) в System Center 2012 Operations Manager для корректной работы механизмов обнаружения и мониторинга требуют наличия включенной опции Agent Proxy

    image

    При добавлении нового управляемого агента в SCOM эта опция по умолчанию выключена. Для того чтобы автоматизировать процесс включения этой опции на всех агентах, где она ещё не включена можно применить PowerShell скрипт:

    Import-Module OperationsManager

    $Agents = Get-SCOMAgent | Where {$_.ProxyingEnabled -ne $True}

    $Agents | ForEach {$_.ProxyingEnabled = $True}

    $Agents | ForEach {$_.ApplyChanges()}

    Этот скрипт ставим на периодическое выполнение в планировщик заданий на сервере управления SCOM, вызывая его командой:

    PowerShell.exe -NoProfile -command "C:ScriptsSCOM-Agent-Proxy.ps1"