330 likes | 435 Views
MOM. Microsoft Operations Manager. MOM 2005 Bevezetés. Információk hálózatunk jellegéről, állapotáról. Az információk személyre szabhatók. Bevezetés 2. A hibákat a megjelölt helyre küldi el (pl. emailben). Ez egy riasztás (alert). A hibák még súlyosbodásuk előtt azonosíthatók. Konzolok.
E N D
MOM Microsoft Operations Manager Hoprendszer 5 team
MOM 2005 Bevezetés • Információk hálózatunk jellegéről, állapotáról. • Az információk személyre szabhatók. Hoprendszer 5 team
Bevezetés 2. • A hibákat a megjelölt helyre küldi el (pl. emailben). Ez egy riasztás (alert). • A hibák még súlyosbodásuk előtt azonosíthatók. Hoprendszer 5 team
Konzolok • A MOM2005 2 konzolt biztosít • Administrator Console : • konfigurálja a MOM-ot • management csomagok importálása • számítógépek detektálása • szabályok módosítása • ügynökök adminisztrálása Hoprendszer 5 team
Konzolok 2. • Operator Console: • ellenőrző (monitoring) funkciók • kezelt gépek ellenőrzése • riasztások (alerts) megoldása • riasztások kiosztása • feladatok futtatása • állapotellenőrző nézet (mese) Hoprendszer 5 team
MOM Reporting • kizárólag web interfacen érhető el • MOM2000: Access runtime • MOM2005: SQL Reporting Services platform adoptálása • jelentések testreszabása, böngészése • email kézbesítés beállítása Hoprendszer 5 team
MOM müködése • SQL adatbázis • 2 tipusú adat: • konfigurációs (szkriptek, számítógépcsoport definíciók, számítógép attribútum definíciók, service discovery schema, nézet definíciók) • üzemeltetési (MOM discovery és ellenőrző processzek gyűjtik össze) • A konfigurációs adat szerint gyűjtődik össze az üzemeltetési. Hoprendszer 5 team
Management Server • Fő komponensek: • DAS(Data Access Server): adatgyűjtés és beszúrás SQL-be. • MOM Server : adat hozzáférési szolgáltatások a web interfacenek. MOM Agentek konfigurálása, kezelése. • MOM Agent : minden kliensen fut, adatot gyűjt és visszaküldi a M.S.-nek. • A M.S. állandóan fogad az ellenőrzött gépektől adatot,amit a MOM DB-nek küld. Hoprendszer 5 team
Management Server 2. • Administrator Console (A.C.) • Operator Console (O.C.) • Web Consolenak szükséges (W.C.) • A Reporting Console (R.C.) a Reporting Serveren keresztül kapcsolódik az adatbázishoz. Hoprendszer 5 team
Management Packs • Management Packs, .akm fájlok. • Tárolók : szabályok, riasztások, csoportok,feladatok,tudástárak,riportok az adott alkalmazáshoz. • importálásukkal az administrator meghatározza a riasztásküldés tulajdonságait (a M.P. szabályai alapján) • A Microsoft saját termékeihez gyártott • Pl.: M.P. for Exchange Hoprendszer 5 team
Management Packs 2. • szabályok • nézetek • számítógép csoportok • keresési szabályok • feladatok • megjegyzések • szkriptek • számítógép attribútumok Hoprendszer 5 team
Management Packs 3. • Exportálható, importálható egyik MOM-ról a másikra Hoprendszer 5 team
M.P. for Cisco products • Cisco routerek állapotának és használhatóságának monitorozása • NetIQ, Metilinx Unix és Linux servereknek Hoprendszer 5 team
Rule Groups 1. • Szabály csoportok (rule groups) • Különböző alkalmazásokhoz (Pl. Active Directoryhoz). • Szabályok a következőkre: • események • riasztások • teljesítmény • Gyerek csoportok (rule sub group) Hoprendszer 5 team
Rule Groups 2. • A szabályok szerint válaszol az eseményekre a MOM • A szabály csoportok(rule groups) számítógép csoportokhoz (computer groups) köthetők Hoprendszer 5 team
Rule Groups 3. • Riasztási szabály (alert rule): • hogyan válaszoljon, mit csináljon a MOM • pl: jelentést küld a Mail Administrator csoportnak (Notification Group) , ha az Exchange szolgáltatás használhatatlan. • Teljesítmény szabály(performance): • határkövek a teljesítményszámlálókon(Pl: memória használat). • ha ezt átlépik, akkor riasztás. Hoprendszer 5 team
Rule Groups 4. • Esemény szabály (event rule) • riasztás speciális eseménynél • pl: sorhossz limit túllépése Exchange Serveren Hoprendszer 5 team
Rules • A szabályok vagy esemény logokat (event log rules) keresnek, vagy szkripteket futattnak bizonyos időközönként az információk begyűjtésére. Hoprendszer 5 team
Computer Groups • Számítógépek gyűjteménye • közös attribútum alapján • logikai csoportosítás (pl minden gép egy speciális helyen van) Hoprendszer 5 team
Knowledge Base • Tudásbázis, szabály kommentek • Események jelentése és fontossága • Microsoft Product Knowledge Base Hoprendszer 5 team
Product Knowledge • előredefiniált információ a management pack készítőjétől • nem módosítható Hoprendszer 5 team
Company Knowledge • MOM2005 adminisztrátorok,szerzők által • Egy riasztást, és annak megoldását rögzítik • Később ennél a riasztásnál megjelenik a History tabon az előző eset(ek). • A jövőben gyorsabb riasztáskezelés Hoprendszer 5 team
Agent • Egyszerű szolgálatatás a figyelt gépeken • Telepítése: • automatikusan a M.S.-ből • manuálisan helyben Hoprendszer 5 team
View • információ megszűrése • csak a lényeg • M.Pack tartalmazza mely gépek és információk érdekes egy bizonyos szabály csoporthoz • operátor alapú,custom view Hoprendszer 5 team
Discovery rule • új számítógép csoporthozadásának a kritériuma Hoprendszer 5 team
Biztonság • Kölcsönös hitelesítés (MOMMS, Agent) • Biztonságos hálózat. • Kivédhetőek a “man in the middle” támadások. • FIPS titkosítás (dinamikusan elkészített kulcs) • Microsoft Baseline Security Analyzer Management Pack Hoprendszer 5 team
Biztonság 2. • Kerberos v5 protokoll • A M.S. - Agent domainek egy Active Directoryban • A közös hitelesítés alapértelmezett • M.S - Agent közötti tűzfal esetén célszerű manuálisan telepíteni az Agentet. Hoprendszer 5 team
Scriptek • Microsoft Active Scripting • VBScript, JScript • A M. Packok betöltik az alkalmazás specifikus scripteket a MOM-ba. Hoprendszer 5 team
Reporting Services • Készíthetők és kézbesíthetők Web alapú riportok. • teljesen browser alapú • Visual Studio .Net segítségével saját riportok készítése, régiek módosítása • agent kommunikáció késése, riasztás megoldásának sebessége,.. Hoprendszer 5 team
MOM 2005 Express • kis és középvállalkozásoknak • csak management server • nincs Reporting Server • nem tud csatlakozni más managementhez és ellenőrző rendszerekhez. Hoprendszer 5 team
Összefoglalás • Administrator, Operator Console • Konfigurációs, Üzemeltetési adat • Szabály csoportok - alkalmazásonként • Számítógép csoportok Hoprendszer 5 team
MOM 2005 Architecture Operations Console Admin Console Reporting Console Management Server MOM Data Warehouse MOM Agent MOM 2005 Management Group MOM Database Hoprendszer 5 team