• Настраиваем Web Proxy Automatic Discovery (WPAD)

    imageЕсли вы настраиваете параметры прокси сервера в веб-браузере Internet Explorer (IE) с помощью групповых политик, и тем более делаете это с запретом изменений настроек для пользователя, то рано или поздно может возникнуть ситуация, когда пользователь выехавший в командировку не сможет воспользоваться на служебном ноутбуке браузером для доступа в интернет где-нибудь в гостинице или аэропорте из-за невозможности отключения этих самых жёстко заданных настроек прокси.

    Чтобы избежать подобной проблемы можно воспользоваться механизмом авто-настройки параметров прокси в браузере - Web Proxy Automatic Discovery (WPAD). С точки зрения клиентского браузера суть механизма WPAD в том, что при попытке доступа в интернет, браузер будет находить (через DNS/DHCP) сервер, на котором размещён настроечный файл http://wpad.holding.com/wpad.dat 

    Файл Wpad.dat это файл Java-script в котором задаются настройки параметров расположения имени и порта прокси сервера, а также список исключений для обхода прокси. В случае недоступности данного файла браузер будет выполнять попытку прямого подключения к Интернет-ресурсам через настроенный в свойствах сетевого адаптера шлюз по умолчанию. При этом в настройках самого браузера в явном виде параметры прокси не указываются, а включается соответствующая опция авто-обнаружения. Механизм WPAD поддерживают браузеры Internet Explorer, Mozilla Firefox, с некоторыми ограничениями Opera и др.

    Для того чтобы клиентский браузер узнал о том, где в локальной сети расположен сервер с опубликованным файлом wpad.dat, может использоваться механизм обращения в DNS или получения настроек с сервера DHCP. Эти оба метода можно применять как раздельно, так и совместно и каждый из этих методов имеет свои достоинства и недостатки.

    Читать далее...

  • Развёртывание System Center 2012 Configuration Manager. Часть 6 – Настройка Reporting Services Point

    imageВ этой статье мы будем устанавливать и настраивать роль System Center 2012 Configuration Manager - Reporting Services Point. Данная роль позволит нам просматривать отчеты по результатам инвентаризации, состоянию клиентов и т.д. Всего в SCCM 2012 "из коробки" около 400 предустановленных отчетов. Так же мы сможем создавать свои отчеты, использую запросы в базу данных Configuration Manager.

    В CM 2012 система отчетности полностью интегрирована с SQL Reporting Services (SRSS). Роли Reporting point больше нет.

    Для установки Reporting Services point, нам понадобятся установленные службы SRSS на сервере баз данных. Мы их установили во второй части данного цикла на сервер SQL.contoso.com.

    Читать далее...

  • Развёртывание System Center 2012 Configuration Manager. Часть 5 – Установка клиентов

    imageДля того, чтобы получить контроль над компьютерами в нашей инфраструктуре, нам необходимо установить клиентов System Center 2012 Configuration Manager. Для установки и корректной работы клиентов есть ряд условий, которые мы должны соблюсти.

    • На сервере сайта обязательно должна присутствовать роль Management point
    • На сервере сайта с Windows Server 2008 R2 (наш случай), должно быть установлено обновление KB2552033. Его мы устанавливали при развертывании сайта.
    • На клиентских компьютерах должен быть установлен Windows Installer версии не ниже 3.1.4000.2435
    • На клиентских компьютерах должен быть сконфигурирован или выключен Firewall. О конфигурации Windows Firewall подробно написано здесь Windows Firewall and Port Settings for Client Computers in Configuration Manager
    • Для использования Client Push метода установки, в AD необходимо создать аккаунт, например s-ClientPush. Эта учетная запись должна иметь права локального администратора на клиентских машинах.
    • На клиентских компьютерах должны присутствовать ADMIN$ шары.

    Существует несколько методов установки клиента. Некоторые рассмотрим подробнее.

    Читать далее...

  • Развёртывание System Center 2012 Configuration Manager. Часть 4 – Настройка границ и обнаружения

    imageВ предыдущих статьях мы установили сервер основного сайта System Center 2012 Configuration Manager. Эта, и последующие статьи цикла будут описывать после-установочное конфигурирование Configuration Manager. Данная статья будет посвящена настройкам границ сайта и конфигурации методов обнаружения.

    В CM 2012 несколько изменилась идеология границ сайта. Теперь границы – это сугубо информативный объект, не предназначенный для управления клиентами. Границы можно включать в группы границ (Boundary groups).

    Для групп границ можно настраивать автоматическое назначение сайта, ассоциировать с группой точку распространения , назначать границы в группе как объекты с “быстрой” или “медленной” сетью.

    Границы можно создавать вручную, используя в качестве источника подсеть, диапазон адресов, IPv6 префикс или сайт AD. А можно использовать новый способ обнаружения – Acive Directory Forest Discovery, который автоматически создаст границы по всем подсетям и сайтам AD в лесу.

    Читать далее...

  • SCOM 2012 - Резервное копирование Unsealed MP

    imageВ процессе работы с System Center 2012 Operations Manager (SCOM) может создаваться некоторое количество пакетов управления (Management Pack, MP), в которых мы сохраняем переопределения (Overrides) или же собственные мониторы (Monitors) / правила (Rules) и т.п. объекты. Время от времени эти кастомизированные настройки могут меняться, и для того, чтобы организовать их сохранность, можно воспользоваться процедурой экспорта этих незапакованных (Unsealed) пакетов управления в xml файлы.

    Читать далее...

  • Развёртывание System Center 2012 Configuration Manager. Часть 3 – Подготовка и установка сервера сайта

    imageВ предыдущих статьях была подготовлена доменная инфраструктура и настроен сервер баз данных для развертывания System Center 2012 Configuration Manager. Пришло время устанавливать Stand-Alone Prymary Site Server, чем мы и займемся в данной статье.

    Все манипуляции будем производить на сервере CM2012.contoso.com.

    Его конфигурация: 2 CPU, 4GB Memory, 40 GB System HDD, 60GB Data HDD

    Читать далее...

  • HP SIM - SNMP мониторинг ИБП на примере APC

    imageHP Systems Insight Manager (SIM) способен принимать SNMP Traps с любых устройств, способных работать по этому протоколу. Однако регистрируемые в SIM события при получении трапов будут иметь нечитаемый вид и для того, чтобы превратить его в читаемый, нужно зарегистрировать в SIM файл MIB, который предоставляется производителем оборудования. Рассмотрим эту процедуру на примере ИБП фирмы APC.

    Читать далее...

  • Развёртывание System Center 2012 Configuration Manager. Часть вторая – подготовка сервера баз данных

    imageВ предыдущей статье Часть первая мы подготовили нашу инфраструктуру к развертыванию сайта System Center 2012 Configuration Manager. В этой статье мы будем устанавливать SQL сервер на компьютер SQL.contoso.com.

    Требования к серверу баз данных SCCM можно найти в статье Supported Configurations for Configuration Manager

    Читать далее...

  • Развёртывание System Center 2012 Configuration Manager. Часть первая – подготовка инфраструктуры

    imageВ данной заметке, я начинаю цикл статей по развертыванию и настройке нового продукта MicrosoftSystem Center Configuration Manager 2012, далее CM 2012.

    Существует два вида инфраструктуры Configuration Manager:

    1) Иерархия с несколькими Primary сайтами. В этом случае, перед развертыванием Primary сайта, необходимо поднять Central Administrative Site (CAS), который будет выполнять роль связующего звена между Primary сайтами. Так же нужно помнить, что только CAS может быть родителем для Primary сайта. После установки сервера CAS, можно устанавливать сервера Primary сайтов, в процессе установки которых, указывается причастность их к иерархии. У Primary сайтов могут быть несколько Secondary сайтов.

    2) Иерархия с одним Primary сайтом (Stand-Alone Primary site). При использовании данной инфраструктуры, в дальнейшем мы не сможем включить наш сайт в иерархию с CAS. У Primary сайтов могут быть несколько Secondary сайтов.

    В нашем случае, я буду устанавливать Stand-Alone Primary site сервер

    Читать далее...

  • SCOM 2012 - Автоматизируем включение Agent Proxy

    imageБольшое количество пакетов управления (Management Pack) в System Center 2012 Operations Manager для корректной работы механизмов обнаружения и мониторинга требуют наличия включенной опции Agent Proxy

    image

    При добавлении нового управляемого агента в SCOM эта опция по умолчанию выключена. Для того чтобы автоматизировать процесс включения этой опции на всех агентах, где она ещё не включена можно применить PowerShell скрипт:

    Import-Module OperationsManager

    $Agents = Get-SCOMAgent | Where {$_.ProxyingEnabled -ne $True}

    $Agents | ForEach {$_.ProxyingEnabled = $True}

    $Agents | ForEach {$_.ApplyChanges()}

    Этот скрипт ставим на периодическое выполнение в планировщик заданий на сервере управления SCOM, вызывая его командой:

    PowerShell.exe -NoProfile -command "C:ScriptsSCOM-Agent-Proxy.ps1"