330 likes | 503 Views
Szoftverkonfiguráció – menedzsment. Szirtes István szirtesi @ szirtes.com Ügyvezető igazgató Szirtes Technologies Kft. Tartalom. SCCM bemutatása Hardver és szoftver leltár Szoftver használat mérése Licenc leltár Szoftver disztribúció. Hardver és szoftver adminisztráció.
E N D
Szoftverkonfiguráció – menedzsment Szirtes István szirtesi@szirtes.com Ügyvezető igazgató Szirtes Technologies Kft.
Tartalom • SCCM bemutatása • Hardver és szoftver leltár • Szoftver használat mérése • Licenc leltár • Szoftver disztribúció
Hardver és szoftver adminisztráció Szerteágazó IT rendszerek Vállalatiigények IT szabályok betartásának mérése Virtualizáció • Összetett, komplex rendszerek központi felügyelete
SCCM 2007 új funkciói és szolgáltatásai Egyszerűsített felület Integrált funkciók Rengeteg varázsló Egyszerűség Mindent: OS-t, alkalmazást, frissítést, virtualizált alkalmazást, eszközmeghajtókat Mindenre: szerverre, kliensre, okos telefonra, beágyazott OS-re Bárhová: LAN, WAN, Internet, Brach Office Telepítés • NAP, PKI, State Migration Point • Sérülékenység-vizsgálat • Biztonságos felhasználói profiltárolás az OS átállás idejére Biztonság Licenc és eszközkezelés Biztonsági előírások folyamatos ellenőrzése Konfiguráció
Az SCCM 2007 szerverszerepei DistributionPoint StateMigrationPoint ReportingPoint Software Update Point Server LocatorPoint SQL Server Primary Site Server Fallback Status Point Management Point System Health Validator Branch OfficeDistributionPoint PXE Service Point
A tervezés és a tesztelés fontossága A megtervezett rendszer És a kevésbé…
Internet alapú kliens felügyelet • VPN nélküli kliensfelügyelet • Országúti harcosok (kereskedők, területi képviselők…) • Üzletek(étterem, benzinkút…) • Céges dolgozók otthoni számítógépei • A standard technológiákat újfunkciókkal kiegészítve: • Tanúsítvány-kezelés PKI-n keresztül • Tűzfal által védett és szűrt SSL forgalom “A rendszergazdák egy megbízható és biztonságos infrastruktúrát alakíthatnak ki a vállalat összes külső eszközének interneten keresztüli felügyeletére. A vezérlési szint megegyezik a belső hálózati gépek felügyeleti lehetőségeivel.”
Adminisztratív konzol újdonságai és fejlesztései • C# / .NET 2.0 programozói nyelvre épül • MMC 3.0 alapú konzol • WMI/DCOM hívásokat használ a szolgáltatókkal folytatott kommunikációjához • A mellékelt SDK-án keresztül a funkcionalitása kiterjeszthető
A demókörnyezet SCCMSERVER VISTACLIENT XPCLIENT Site Server SQL Server DC DC, DNS
Hardver / Szoftver leltár felhasználási területei Számítógép gyűjtemények dinamikus lekérdezéséhez Részletes hardver és szoftver jelentésekhez Hardver változások követéséhez Kliens problémák hibajavításához Vállalati standardok betartatásához Szoftver terítések célközönségéhez Fájlok begyűjtéséhez Hardver leltár adat Szoftver leltár adat
A leltározási folyamat Site adatbázis frissítése 5 SQL Server ReportingPoint DistributionPoint Management Point Adatok továbbítása a Site Server számára 4 Primary Site Server Adatok továbbítása az MP számára 3 Új szabályok keresése Begyűjtött adatok vizsgálata 1 6 Leltáradatok begyűjtése 2
A leltározás kicsit mélyebben A leltáradatok és az összegyűjtött fájlok a Resource Exploreren vagy jelentéseken keresztül láthatók A leltározási információk az SMS_Def.mof ésa Configuration.mof fájlokon alapulnak A Hardware Inventory Client Agent tulajdonság lapján állítható az ütemezés gyakorisága Az előző leltárhoz képest történt változások kerülnek csak összegyűjtésre kivéve, ha teljes újra-szinkronizációt kérünk Szoftver leltár esetén a begyűjtött adatok a fájlok fejléc információjából kerülnek kiolvasásra és a Site szerveren tárolódnak
Fájok begyűjtése Új fájlgyűjtési bejegyzés létrehozása 1 A fájl nevének és/vagy kiterjesztésénekmegadása 2 A keresési hely definiálása 3 Kizárások beállítása 4 A begyűjthető fájlok maximális méreténekmegadása 5
Szoftverhasználat mérése • Használatával pontos képet kaphatunk arról, hogy: • Melyik programot hányan használják, ami felhasználható a szoftver licencelési stratégia elkészítéséhez • Ki, mivel tölti a munkaidejét nem csak az elindítást rögzíti, hanem a használat idejét is!!!
A működési modell Software Metering Kliens ügynök Site Server Monitorozott program 1 Monitorozott program Monitorozott program 2 4 3 Ha engedélyezzük aSoftware Metering kliens ügynököt: 1 Minden egyes program futtatást rögzít a rendszer 2 A begyűjtött adatot a beállított ütemezésnek megfelelően feltölti aManagementPoint-ra 3 Az adat továbbítódik a Site Server felé 4 Az adatot letárolja a Site adatbázisában
A központi szoftver-disztribúció előnyei Adminisztratív jogok nélküli telepítést biztosít a felhasználók számára A telepítéshez nincs szükségük a felhasználóknak telepítőkészletekre és telepítési útmutatókra Központilag szabályozható, hogy melyik gépre milyen programok települjenek Használatával csökkenthető az alkalmazás terítési folyamat TCO-ja A szoftverek teljes életciklusa központilag menedzselhető
Fogalmak tisztázása • Csomag • Forrásállomány definiálása • Disztribúciós pont beállítások • Kliens Cache funkciók szabályozása • MIF állomány paraméterezése • Hirdetmény • Útmutató a kliensek számára, hogy melyik csomagon belül melyik programot, mikor és milyen telepítési módszerrel kell installálni • Gyors és lassú kapcsolaton keresztülelérhető DP-k működésének finomhangolása • Felhasználó értesítési beállítása
Hirdetményes változások az SMS 2003-hoz képest WakeOn LAN támogatás Karbantartási ablak figyelmen kívül hagyása Karbantartási ablakon kívüli újraindítás lehetősége A kliensek kereshetnek megfelelő disztribúciós pontot, ha a védett DP-n nem található a telepítő készlet Egyedileg megadható visszaszámlálási idő
Mire használjuk a gyűjteményeket? Az erőforrások bármilyen logika szerinti csoportosítására A gyűjtemények az SCCM feladatok futtatásához szükséges célközönség megadásának objektumai Site Server Clients All Windows Vista Systems All Users All Systems
A szoftverterítés folyamata SCCM Site előkészítése 1 Egységcsomag készítése (csomag, program, hirdetmény) 2 Management Point Distribution Point SCCM kliensen keresztüli programterítés 3 Client 4 Szoftverterítés monitorozása és hibajavítása
Tartalmak közzététele a disztribúciós ponton keresztül Az SCCM-ben 2 féle disztribúciós pont használható: Standard distribution point Branch distribution point Standard DP Branch DP Client Site Server
Branch Distribution Point lényege • Alacsony költség • Kliens OS-re telepíthető SCCM szerepkör (XP/Vista) • Nincs szükség SecondarySitekialakítására • Nem szükséges szerver OS • Nem szükséges szerver szintű hardver • Sávszélesség vezérlés • Ütemezett és sávszélesség szabályozott adatátvitel a WAN kapcsolaton • Teljes körű DP funkcionalitás támogatás • Támogatja a hálózaton keresztüli futtatást és a letöltés/futtatás üzemmódot egyaránt • Minden tartalom típusra alkalmazható (OSD/SUM/SWD)
Delta replikáció Csomag módosítása • Standard DP Pkg V1 Pkg V.2 PkgA V 1 Pkg A V.2 • Fiókiroda • Standard DP Pkg V.2 Pkg V1 • Site szerver • Standard DP • Fiókiroda • Fiókiroda Pkg V.2 Pkg V1 • Branch DP Pkg V1 Pkg V.2
Ellenőrzi az új hirdetményeket 1 A hirdetményben definiáltak szerintfuttatja a program telepítését 2 A telepítési státuszinformációkatvisszaküldi az SCCM Site-nak 3 A kliens komponens szerepe Primary Site Management Point Distribution Point Configuration ManagerClient Configuration Manager Client
Hová ajánlott az SCCM? A kis cégektől... …az igazán nagyokig