• System Center 2012 Configuration Manager - Перестало работать правило ADR после установки SP1

    imageПосле развертывания SP1 на System Center 2012 Configurations Manager обнаружил, что перестало работать правило автоматического развертывания (Automatic Deployment Rule) обновлений антивирусных описаний Endpoint Protection настроенное и успешно работавшее до установки SP1. То есть правило как бы отрабатывало без ошибок, но при этом группа обновлений, через которую разворачиваются антивирусные описания, не изменяла свой состав уже несколько дней, хотя точно было известно, что обновления на Windows Update за этот период были.

    Читать далее...

  • System Center 2012 Configuration Manager - Обновляемся до уровня SP1

    imageПродолжая тему развёртывания Service Pack 1 (SP1) для линейки продуктов Microsoft System Center (SC) 2012, в этой заметке опишу опыт обновления Configuration Manager (SCCM).

    Обновление инфраструктуры SCCM до уровня SP1 методом In-Place Upgrade будем выполнять в следующей последовательности:

    1. Обновляем сервер центрального сайта - Central Administration Site (CAS)
    2. Обновляем сервера первичных сайтов Primary Site
    3. Обновляем сервера вторичных сайтов Secondary Site
    4. Обновляем клиентов SCCM

    В данный момент все сервера инфраструктуры SCCM у нас работают на базе Windows Server 2008 R2 и SQL Server 2008 R2.

    Читать далее...

  • System Center 2012 Virtual Machine Manager - Обновляемся до уровня SP1 и перебираемся на Windows Server 2012 и SQL Server 2012

    imageПродолжая тему развёртывания Service Pack 1 (SP1) для линейки продуктов Microsoft System Center (SC) 2012, в этой заметке опишу опыт обновления Virtual Machine Manager (VMM).

    Выполним обновление сервера VMM до уровня SP1, при этом также обновим операционную систему сервера до Windows Server 2012 Standard а БД перенесём на SQL Server 2012 Standard.

    Сразу отмечу, что в моём примере не используются хосты виртуализации VMware и не используются механизмы Performance and Resource Optimization (PRO). В случае использование этих вещей перед обновлением стоит ознакомится с дополнительными подготовительными процедурами согласно Planning Considerations for Upgrading to VMM in System Center 2012 SP1

    С системными требованиями для развёртывания VMM можно ознакомится в документе System Requirements for System Center 2012 - Virtual Machine Manager. При этом мы можем обнаружить, что среди поддерживаемых ОС для серверной части VMM есть только Windows Server 2012 (Full/Server Core installation) в редакциях Standard/Datacenter, поэтому, в силу того, что у нас на момент обновления используется Windows Server 2008 R2, мы фактически будем вынуждены выполнить переустановку ОС на поддерживаемую версию - Windows Server 2012.

    Читать далее...

  • Развёртывание консоли управления System Center 2012 Virtual Machine Manager SP1 при помощи SC 2012 CM

    imageПосле обновления System Center 2012 Virtual Machine Manager (SCVMM) до уровня Service Pack 1 (SP1), встал вопрос об обновлении консолей на рабочих станциях администраторов имеющих доступ к системе. Стоит отметить, что RTM консоль SCVMM не может соединится с сервером обновлённым до уровня SP1, поэтому решить задачу обновления консолей нам нужно как можно более оперативно, и поэтому как всегда нам на помощь приходит System Center 2012 Configuration Manager (SCCM). Читать далее...

  • SC 2012 SP1 Orchestrator & SCOM IP - Failed to get Monitor…

    imageПосле обновления System Center 2012 Orchestrator до уровня Service Pack 1 заметил что перестала корректно работать задача, описанная в заметке SC 2012 Orchestrator – Режим обслуживания SCOM по расписанию. На этапе выполнения активности Start Maintenance Mode для каждого объекта полученного из SQL запроса к БД SCOM возникала ошибка:

    Failed to get Monitor. The exception was "An object of class MonitoringObject with ID 00000000-0000-0000-0000-000000000000 was not found.".

    image

    После изучения ситуации стало понятно, что в обновлённой версии Orchestrator изменилось представление объектов возвращаемых из SCOM для подстановки в поле Monitor для активности Start Maintenance Mode. Например если ранее значение выглядело так..

    Microsoft.Windows.Computer:KOM-AD01-RDS03.holding.com

    ..то после обновления оно стало выглядеть так..

    KOM-AD01-RDS03 : Microsoft.Windows.Computer:KOM-AD01-RDS03.holding.com

    Таким образом, для того чтобы описанная в ранее указанной заметке задача заработала, пришлось несколько изменить SQL запрос к БД SCOM:

    SELECT (TargetObjectDisplayName + ' : ' + TargetObjectFullName)

    FROM RelationshipGenericView

    WHERE isDeleted=0 AND SourceObjectDisplayName like 'KOM RDS Servers (VMs with App-V Client)'

  • SCOM 2012 - Дополнительные манипуляции с SQL Server после переноса или восстановления БД

    imageПри установке System Center 2012 Operations Manager штатным способом все необходимые изменения в режим работы экземпляра SQL Server на котором работают базы данных SCOM вносятся автоматически в процессе первоначальной установки. Если же базы данных были восстановлены в SQL Server вручную (например при переносе БД на другой сервер или переустановке, как это было описано в заметке System Center 2012 Operations Manager – Обновляемся до уровня SP1 и перебираемся на Windows Server 2012 и SQL Server 2012), - то могут возникнуть некоторые проблемы, решить которые придётся путём дополнительных манипуляций с SQL Server. Мне пришлось столкнуться с парой таких проблем, но к счастью довольно быстро удалось найти их решение, так как они имеют исторические корни ещё со времени SCOM 2007.

    Читать далее...

  • System Center 2012 Operations Manager - Обновляемся до уровня SP1 и перебираемся на Windows Server 2012 и SQL Server 2012

    imageПродолжая тему развёртывания Service Pack 1 (SP1) для линейки продуктов Microsoft System Center (SC) 2012, в этой заметке опишу мой опыт обновления Operations Manager (SCOM).

    В этой заметке будет рассматриваться процедура обновления исходя из условия, что имеется два сервера управления SC 2012 OM Update Rollup 3 на которых роли SCOM распределены следующим образом:

    Имя сервера Компоненты SCOM Примечание
    KOM-AD01-SCOM02 Management Server
    Operations Console
    Web Console
    Reporting
    Operational Database
    Data Warehouse Database
    Эмулятор RMS
    KOM-AD01-SCOM03 Management Server
    Operations Console
    Primary Management Server для всех агентов SCOM

    То есть это фактически такая конфигурация, при которой все основные компоненты SCOM расположены на одном сервере – KOM-AD01-SCOM02

    Оба сервера работают на ОС Windows Server 2008 R2 Standard SP1. Базы данных SCOM расположены на SQL Server 2008 R2 Standard SP1

    Поставим перед собой задачу - выполнить обновление серверов до уровня SC 2012 OM SP1, при этом также обновим операционную систему каждого сервера до Windows Server 2012 Standard а БД перенесём на SQL Server 2012 

    Фактически задача в нашем сценарии будет состоять из двух частей:

    1. Обновление In-Place Upgrade имеющихся серверов до уровня SC 2012 OM SP1
    2.
    Миграция серверов на новую версию ОС/СУБД по плану Backup/Reinstall/Restore

    Первая часть возможна будет интересна тем, кто хочет выполнить только обновление существующей инфраструктуры SCOM. Вторая часть это по сути отдельный процесс, описывающий пробу сценария восстановления группы управления SCOM из имеющегося бэкапа.

    Читать далее...

  • Развёртывание консоли управления System Center 2012 Operations Manager SP1 с помощью SCCM 2012

    imageПосле обновления System Center 2012 Operations Manager (SCOM) до уровня Service Pack 1 встал вопрос об обновлении консолей у всех администраторов имеющих доступ к Operations Manager. Выполним эту задачу с помощью System Center 2012 Configuration Manager (SCCM).

    Читать далее...

  • Forefront TMG 2010 SP2 Rollup 3

    imageНесмотря на недавние новости - Forefront FPE/FPSP/TMG 2010 – Закат жизненного цикла… команда разработчиков Forefront Threat Management Gateway (TMG) 2010 продолжает бодрствовать. На прошлой неделе стало доступно для загрузки обновление KB2735208 - Rollup 3 for Forefront TMG 2010 Service Pack 2. Обновление имеет очень скромный размер (около 12MB) и состоит исключительно их хотфиксов: 

    2700248 FIX: A server that is running Forefront Threat Management Gateway 2010 may stop accepting all new connections and may become unresponsive
    2761736 FIX: All servers in a load-balanced web farm may become unavailable in Forefront Threat Management Gateway 2010
    2761895 FIX: The Firewall service (WSPSRV.EXE) may crash when the firewall policy rules are reevaluated in Forefront Threat Management Gateway 2010
    2780562 FIX: PPTP connections through Forefront Threat Management Gateway (TMG) 2010 may be unsuccessful when internal clients try to access a VPN server on the external network
    2780594 FIX: A non-web-proxy client in a Forefront Threat Management Gateway (TMG) 2010 environment cannot open certain load-balanced websites when TMG HTTPS inspection is enabled
    2783332 FIX: You cannot log on when FQDN is used and Authentication delegation is set to "Kerberos constrained delegation" in a Forefront Threat Management Gateway 2010 environment
    2783339 FIX: A closed connection to a domain controller is never reestablished when Authentication delegation is set to "Kerberos constrained delegation" in a Forefront Threat Management Gateway 2010 environment
    2783345 FIX: Unexpected authentication prompts while you use an OWA website that is published by using Forefront Threat Management Gateway (TMG) 2010 when RSA authentication and FBA are used
    2785800 FIX: A "DRIVER_IRQL_NOT_LESS_OR_EQUAL (d1)" Stop Error may occur on a server that is running Forefront Threat Management Gateway (TMG) 2010
    2790765 FIX: A "Host Not Found (11001)" error message occurs when an SSL site is accessed by using a downstream Forefront Threat Management Gateway 2010 server that has HTTPS Inspection enabled

    После установки номер билда Forefront TMG 2010 повышается до 7.0.9193.575. Несмотря на то, что в описании к обновлению сказано, что в процессе установки перезагрузка серверов TMG не требуется, один из серверов имеющегося у нас массива всё-таки потребовал перезагрузки.

  • System Center 2012 Data Protection Manager - Обновляемся до уровня SP1 и перебираемся на Windows Server 2012

    imageПродолжая тему развёртывания Service Pack 1 (SP1) для линейки продуктов Microsoft System Center (SC) 2012, в этой заметке опишу мой опыт обновления Data Protection Manager (DPM).

    Согласно документа Upgrading System Center 2012 - Data Protection Manager to System Center 2012 SP1 поддерживается обновление in-place upgrade с SC 2012 DPM с установленным Update Rollup 3 (KB2751230) до уровня SC 2012 DPM SP1 на базе Windows Server 2008 R2 SP1.

    На данный момент в моём распоряжении имеется два сервера (первичный и вторичный в целях disaster recovery) SC 2012 DPM UR3, каждый из которых работает с локальным экземпляром SQL Server 2008 R2 Standard на базе Windows Server 2008 R2 Standard SP1. При этом сразу отмечу, что в нашем случае используется только бэкап на подключенные дисковые хранилища без использования ленточных библиотек.

    Поставим перед собой задачу - выполнить обновление серверов DPM до уровня SC 2012 DPM SP1, при этом также обновим операционную систему каждого сервера до Windows Server 2012 Standard. Разумеется главным условием будет требование сохранения всех имеющихся бэкапов.

    Читать далее...