• SCCM 2012 - Endpoint Protection и множество процессов msseces.exe

    imageПри использовании Endpoint Protection (SCEP) из состава System Center 2012 Configuration Manager (SCCM) на терминальных серверах можно заметить то, что в конфигурации по-умолчанию SCEP устроен так, что в каждой пользовательской сессии запускается процесс msseces.exe (Microsoft Security Client User Interface), отображающий в частности иконку в области уведомлений (трее).

    image

    Помимо того, что происходит нерациональное потребление системных ресурсов есть ещё и проблема того, что пользователям доступен графический интерфейс антивируса, в частности такие волшебные функции как запуск сканирования по требованию.

    В текущей реализации SCEP мне не удалось найти возможности отключения пользовательского интерфейса программы через настройки политик клиента SCCM или политик Endpoint Protection. Но можно попробовать воспользоваться методом отключения автозагрузки выше обозначенного программного модуля, например через системную утилиту msconfig

    image

    Эта процедура по сути отключает использование параметра реестра MSC в ветке HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun

    После перезагрузки сервера процесс msseces.exe больше не будет запускаться в каждой пользовательской сессии и соответственно исчезнет значок SCEP из области уведомлений. Если же администратору сервера потребуется получить доступ к UI, то можно воспользоваться ручным запуском исполняемого файла
    %ProgramFiles%Microsoft Security Clientmsseces.exe

    Эксперименты с EICAR показали что функциональность самого основного процесса MsMpEng.exe не страдает после отключения msseces.exe из автозагрузки.

  • SCCM 2012 - Настраиваем System Center 2012 Endpoint Protection

    imageНастройку Endpoint Protection (SCEP) в System Center 2012 Configuration Manager (SCCM) начинаем с поднятия роли Endpoint Protection Point (EPP) на сервере сайта верхнего уровня иерархии SCCM. В нашем случае таким сервером является сервер Central Administration site (CAS). После включения роли EPP на сайте верхнего уровня функциональность SCEP станет доступна на всех сайтах нижнего уровня иерархии.

    Читать далее...

  • SCCM 2012 - Ошибка резервного копирования сайта в сетевую папку

    imageПосле того как в System Center 2012 Configuration Manager (SCCM) RTM настроено задание резервного копирования сервера сайта (Backup Site Server) при условии, что в качестве пути для сохранения копии указана сетевая папка в формате UNC, можно обнаружить то, что без видимых на то причин, задание завершается с ошибкой в логе %ProgramFiles%\Microsoft Configuration Manager\Logs\smsbkup.log :

    Error: Backup folder \FSSCCM-Backup$ does not exist or backup service does not have permission to access the folder.

    Читать далее...

  • Антивирус для Windows Server - настраиваем список исключений. Обновлено 11.08.2016

    imageВ ходе настройки политик управления клиентами любого антивирусного ПО необходимо определять список каталогов, имён процессов или даже расширений фалов, которые должны исключаться из Real-Time сканирования. Постараюсь собрать в одном месте информацию о рекомендуемых параметрах исключений и по мере необходимости буду его корректировать.  Стоит отметить, что список составлен исходя из приложений, которые эксплуатируются в моём рабочем окружении. Список разделен по основным категориям сервисов и там где возможно есть ссылки на официальные рекомендации производителей ПО. Во всех случаях подразумевается что программное обеспечение установлено в каталоги «по умолчанию».

    Читать далее...

  • SCCM 2012 - Настраиваем PXE для развёртывания ОС

    imageНебольшой скринкаст по включению Pre-Execution Environment (PXE) для инициализации процесса развёртывания ОС в System Center 2012 Configuration Manager (SCCM).

    Как известно в новой версии SCCM механизм PXE является частью роли сервера точки распространения - Distribution Point

    Читать далее...

  • SCCM 2012 - Разворачиваем вторичный сайт

    imageВесь основной процесс развёртывания и первоначальной настройки типичной конфигурации первичного сайта (Primary Site) System Center 2012 Configuration Manager (SCCM) рассмотрен пошагово в заметках моего коллеги Александра Добрынина:


    Здесь мы тезисно зафиксируем основные моменты типичного развёртывания вторичного сайта (Secondary Site) с ролями Management point и Distribution point, учитывая то что инфраструктура первичного сайта у нас уже функционирует.

    Читать далее...

  • SCCM 2012 - Client Push Install для серверов Server Core

    imageВ процессе автоматического развёртывания клиентов System Center 2012 Configuration Manager (SCCM) методом Push-installation мы можем обнаружить, что на сервера Server Core (в мой ситуации это были сервера Hyper-V Server 2008 R2) клиент SCCM не устанавливается. При этом, судя по содержимому каталога %windir%ccmsetup, видно что файлы установки копируются, но возникает проблема на этапе установки .NET Framework 4. В логе %windir%ccmsetupccmsetup.log циклично регистрируются события неуспешной попытки установки этой компоненты:

    Installing file 'C:WindowsccmsetupdotNetFx40_Client_x86_x64.exe' with options '/q /norestart /log dotNetFx4_Client_Setup.log'.

    File 'C:WindowsccmsetupdotNetFx40_Client_x86_x64.exe' returned failure exit code 5100. Fail the installation.

    Читать далее...

  • SCCM 2012 - Client Push Install для серверов Forefront TMG

    imageВ процессе автоматического развёртывания клиентов System Center 2012 Configuration Manager (SCCM) методом Push-installation мы можем обнаружить, что на сервера Forefront TMG клиент SCCM не устанавливается. Официальный список используемых для этой процедуры портов можно найти в документах Windows Firewall and Port Settings for Client Computers in Configuration Manager и Ports Used by Configuration Manager

    Руководствуясь этими документами у меня так и не получилось добиться желаемого результата и поэтому пришлось методом проб отработать работоспособный вариант решения проблемы. Рассмотрим его.

    Читать далее...

  • Развёртывание System Center 2012 Configuration Manager. Часть 6 – Настройка Reporting Services Point

    imageВ этой статье мы будем устанавливать и настраивать роль System Center 2012 Configuration Manager - Reporting Services Point. Данная роль позволит нам просматривать отчеты по результатам инвентаризации, состоянию клиентов и т.д. Всего в SCCM 2012 "из коробки" около 400 предустановленных отчетов. Так же мы сможем создавать свои отчеты, использую запросы в базу данных Configuration Manager.

    В CM 2012 система отчетности полностью интегрирована с SQL Reporting Services (SRSS). Роли Reporting point больше нет.

    Для установки Reporting Services point, нам понадобятся установленные службы SRSS на сервере баз данных. Мы их установили во второй части данного цикла на сервер SQL.contoso.com.

    Читать далее...

  • Развёртывание System Center 2012 Configuration Manager. Часть 5 – Установка клиентов

    imageДля того, чтобы получить контроль над компьютерами в нашей инфраструктуре, нам необходимо установить клиентов System Center 2012 Configuration Manager. Для установки и корректной работы клиентов есть ряд условий, которые мы должны соблюсти.

    • На сервере сайта обязательно должна присутствовать роль Management point
    • На сервере сайта с Windows Server 2008 R2 (наш случай), должно быть установлено обновление KB2552033. Его мы устанавливали при развертывании сайта.
    • На клиентских компьютерах должен быть установлен Windows Installer версии не ниже 3.1.4000.2435
    • На клиентских компьютерах должен быть сконфигурирован или выключен Firewall. О конфигурации Windows Firewall подробно написано здесь Windows Firewall and Port Settings for Client Computers in Configuration Manager
    • Для использования Client Push метода установки, в AD необходимо создать аккаунт, например s-ClientPush. Эта учетная запись должна иметь права локального администратора на клиентских машинах.
    • На клиентских компьютерах должны присутствовать ADMIN$ шары.

    Существует несколько методов установки клиента. Некоторые рассмотрим подробнее.

    Читать далее...