Archive for September, 2009

System Center Service Manager 2010 Videos

Tuesday, September 29th, 2009

A Microsoft, atraves do site edge, disponibilizou alguns videos sobre SCSM 2010…vale a pena dar 1 olhada..

No total sao 7 videos:

System Center Service Manager 2010: Self Service Portal Feature (1/7)
http://edge.technet.com/Media/System-Center-Service-Manager-2010-Portal-Feature/

System Center Service Manager 2010: Self Service Portal Feature (2/7)
http://edge.technet.com/Media/System-Center-Service-Manager-2010-Self-Service-Portal-Feature-27/

System Center Service Manager 2010: Self Service Portal Feature (3/7)
http://edge.technet.com/Media/System-Center-Service-Manager-2010-Self-Service-Portal-Feature-37/

System Center Service Manager 2010: Self Service Portal Feature (4/7)
http://edge.technet.com/Media/System-Center-Service-Manager-2010-Self-Service-Portal-Feature-47/

System Center Service Manager 2010: Self Service Portal Feature (5/7)
http://edge.technet.com/Media/System-Center-Service-Manager-2010-Self-Service-Portal-Feature-57/

System Center Service Manager 2010: Self Service Portal Feature (6/7)
http://edge.technet.com/Media/System-Center-Service-Manager-2010-Self-Service-Portal-Feature-67/

System Center Service Manager 2010: Self Service Portal Feature (7/7)
http://edge.technet.com/Media/System-Center-Service-Manager-2010-Self-Service-Portal-Feature-77/

SCCM 2007 – Status Filter Rules

Tuesday, September 29th, 2009

Em Status Filter Rules, podem-se especificar ações que devem ser tomadas quando uma determinada mensagem é recebida. Para criar uma nova regra, siga os seguintes passos:

1.    Expanda Site Database, Site Management, <Código do Site>, Site Settings, Site Systems e então com o botão direito em Status Filter Rules e selecione New Status Filter Rules.
sfr01
2.    Em General, configuram-se as opções da regra. Clique em Next
sfr02
3.    Em Actions, configuram-se as ações que serão tomadas, por exemplo, enviar um e-mail
**Caso seja selecionada a opção Run a program, o programa deve ter no máximo 1024 caracteres
sfr03
4.    Em Summary clique Next
sfr04
5.    Em Wizard Completed clique OK.

Microsoft Security Essentials

Tuesday, September 29th, 2009

A Microsoft liberará hoje Microsoft Security Essentials, solução gratuita de segurança da Microsoft. Essa suite esta substituindo o Onecare. Diferente do Onecare, a suite ainda não possui um firewall integrado, mas com as alterações feitas no firewall do Vista/7, acredito que nao veremos isso no produto…uma pena, pois a interface de firewall do Onecare era bem mais bonita que do Windows.

Bom, venho testando o produto desde que entrou em fase beta e ele se mostrou muito bom, tanto no Vista quanto no 7, para ambas as versões, x64 ou x86.

Fiquem atentos na pagina do produto em:
http://www.microsoft.com/security_essentials/

Vídeo sobre o produto em: http://edge.technet.com/Media/Microsoft-Security-Essentials-MSE-Beta-walkthrough/

SCCM 2007 – Processo de alteração do SMS_DEF.MOF

Tuesday, September 22nd, 2009

A extensão do inventário de hardware ocorre, normalmente, através da alteração do arquivo SMS_DEF.MOF localizado em <DIRETÓRIO DE INSTALAÇÃO>\inboxes\clifiles.src\hinv\sms_def.mof. Neste exemplo, alterei o arquivo para trazer também o estado dos serviços do Windows. Para isso, siga os seguintes passos:

1.    No servidor, altere o arquivo localizado em <DIRETÓRIO DE INSTALAÇÃO>\inboxes\clifiles.src\hinv\sms_def.mof no bloco de notas. Após a alteração, salve o arquivo.
smsdef01
2.    Verifique se a alteração foi efetuada com sucesso no arquivo de log dataldr.log. Neste arquivo, a string SMS_DEF.Mof change detected e a string Runing MOFCOMP serão encontradas. smsdef02
3.    Verifique então o arquivo policypv.log. A linha “Successfully updated x settings policy” informa que a alteração foi ocorrida e será informada aos clientes através do Management Point
smsdef03
4.    Quando o cliente efetuar o inventario de hardware novamente, no arquivo <DIRETÓRIO DE INSTALAÇÃO>\ccm\Logs\policyevaluator.log verifique se o texto Updating policy CCM_Policy_Policy4.PolicyID=”{xxxxxxxx}”
smsdef04
5.    No arquivo <DIRETÓRIO DE INSTALAÇÃO>\ccm\Logs\inventoryagent.log, verifique se o SQL da classe alterada retorna também a alteração.
smsdef05
6.    Novamente no servidor, no arquivo dataldr.log verifique se o novo inventario foi coletado, procurando pelo texto Processing Inventory for Machine: <NOME DO COMPUTADOR>
smsdef06
7.    Para confirmar que a alteração foi coletada, Expanda Site Database, Computer Management, Collections e então clique em All Systems.
8.    Para visualizar o inventário de hardware, clique no botão direito, selecione Start e clique em Resource Explorer.

SCCM 2007 – Processo de vinculação do cliente a um site

Thursday, September 10th, 2009

A vinculação do cliente é o processo de anexar o cliente a um servidor SCCM. Este processo é composto de 4 partes: atribuição do site, checagem de compatibilidade, localização do management point padrão e localização das configurações de modo do site.

Atribuição do Site
O cliente SCCM só pode ser gerenciado quando será vinculado a um site. A atribuição pode ser feita de forma manual ou automática, através do Active Directory, Wins, DNS ou Server Locator Point.
Após a vinculação inicial, a única forma de mudar o site em que o cliente esta vinculado é manualmente através da Console do cliente SCCM.

Atribuição manual do Site
A atribuição manual do site ocorre quando SMSSITECODE=<CÓDIGO DO SITE> é especificada na instalação do CCMSETUP.EXE ou quando especificada no painel de controle do Configuration Manager. Quando especificada, o client.msi verifica no Active Directory (caso o schema tenha sido estendido) se o site existe ou verificando a informação no Server Locator Point. Caso o site não possa ser localizado, a atribuição do site falhará.
Atribuição automática do site
A atribuição automática do site acontece quando SMSSITECODE=AUTO ou o parâmetro é omitido da linha de comando quando da instalação do cliente SCCM.
Caso o schema tenha sido estendido, o cliente irá procurar no active diretory (da floresta a que ele pertence), por todos os sites disponíveis e caso não encontre, buscará a informação no Server Locator Point.
Com a informação dos sites disponíveis, o cliente utilizará as configurações de rede e as comparará com as boundaries dos sites para localizar a qual site pertence. A única exceção é quando se trabalha com sites secundários, neste caso, o cliente vai ser vinculado ao site pai.
Caso uma boundary não possa ser localizada, o cliente tentará novamente a cada 10 min. até que a vinculação ocorra com sucesso.
Porém, nos seguintes casos, somente a atribuição manual esta disponível:
•    Cliente já esta vinculado em outro site
•    Cliente é um cliente de Internet (IBC)
•    Cliente localizará o management point padrão do site através do DNS
•    Endereço IP do cliente não é compatível com nenhuma boundary definida
•    Cliente possui mais de um endereço IP
•    Cliente esta em roaming durante a vinculação com o site

Checagem de compatibilidade
Antes de completar a vinculação em um determinado site, algumas validações extras são necessárias:
•    Cliente é um cliente SCCM tentando ser vinculado em um site SMS 2003?
•    Cliente é um Windows 2000 tentando ser vinculado em um site em modo nativo?
Caso alguma dessas respostas seja afirmativa, a vinculação do cliente irá falhar. Para fazer a validação, o cliente deve ser capaz de localizar as informações do site através do active directory ou do Server locator point.
A única exceção a essa regra é quando o site esta em modo nativo e o cliente esta usando um management point de Internet

Localização do management point padrão
Depois da vinculação do cliente em um site, a localização do management point padrão é necessária para o download da policy do cliente. Caso seja um cliente IBC, o download da policy ocorre diretamente através do management point da internet.
Somente após o download da policy, o cliente pode ser gerenciado pelo SCCM. A localização do management point padrão será feita seguindo a ordem abaixo:
•    Active Directory Domain Services
•    DNS
•    Server Locator Point
•    WINS

Active Directory Domain Services
Quando o schema é estendido, todos os sites publicam suas informações no Active Directory, inclusive o management point padrão de cada site. Nesse cenário, o cliente SCCM localizado na mesma floresta, localiza o management point padrão realizando uma query LDAP no global catalog. Caso não seja possível localizar o management point por problemas de conexão, schema não tenha sido estendido, cliente faz parte de outra floresta ou de um grupo de trabalho, as outras alternativas serão utilizadas.

DNS
Para localizar o management point padrão através do DNS, as seguintes condições devem ser atendidas:
•    Registros SRV devem ser adicionados no DNS. Podendo ser automaticamente (http://technet.microsoft.com/en-us/library/bb681063.aspx) ou manualmente (http://technet.microsoft.com/en-us/library/bb632936.aspx)
•    DNS suffix deve ser configurado no cliente (http://technet.microsoft.com/en-us/library/bb633030.aspx)

Server Locator Point
O server Locator Point pode identificar os management points somente do site a que ele pertence ou abaixo na hierarquia. O uso do Server locator point ocorre quando o SMSSLP é atribuído na linha de comando ou o mesmo pode ser localizado através do Wins caso SMSDIRECTORYLOOKUP=NOWINS não seja utilizado.

WINS
Quando o management point utiliza WINS nas propriedades de rede, a publicação ocorre de forma automática. O cliente utiliza o WINS como ultimo recurso para localização do management point. Porém, se o site esta em modo nativo, clientes não podem utilizar wins para localização do management point.

Nota: O WINS não prove um método seguro ao guardar as informações do management point, com isso, mesmo em modo nativo, o parâmetro SMSDIRECTORYLOOKUP=NOWINS deve ser utilizado.

Localização das configurações de modo do site
Neste momento o cliente está totalmente vinculado ao site e comunicando com o management point, porém, existe uma checagem extra. Esta checagem é simplesmente para saber se o site está sendo executado em modo misto ou nativo. O cliente tentará buscar essa informação no Active Directory caso a extensão do schema tenha sido efetuada.
Caso o cliente esteja utilizando o modo de comunicação diferente do site, ele automaticamente mudará seu modo de comunicação para o utilizado pelo site, neste caso, configurações adicionais serão efetuadas, dependendo do modo a ser utilizado.
Caso o schema do Active directory não tenha sido estendida ou a conexão não seja possível, o Server Locator Point será utilizado. No caso da utilização de um FSP, a alteração do modo não ocorrerá de forma automática e o cliente deverá ser reinstalado