пятница, 29 августа 2014 г.

Установка и настройка SCCM часть 2. Установка и настройка MSSQL

Итак приступим!

Начнем с конца и в первую очередь потребуется установить MSSQL SERVER. Почему так? Просто потому что, после установки и настройки он более не понадобиться.

2. Установка MSSQL SERVER (основные моменты)

1. Если MSSQL установлен не на одном компьютере с SCCM, как в нашем случае. То требуется внести учетную запись компьютера, на котором будет установлен SCCM в локальные администраторы компьютера, на котором будет установлен MSSQL.

Для этого нужно пройти в администрирование - управление компьютером, раскрыть вкладку локальные пользователи, и выбрать в разделе "группы", поле "администраторы".



Двойным щелчком заходим в категорию Администраторы
Выбираем "тип объекта" - компьютер, остальные галочки нужно снять во избежании неудобств.


Нажимаем "ок",  далее в поле "Введите имена выбираемых объектов" вводим имя, заранее подготовленного сервера, на котором в будущем будет установлен SCCM. В моем случае это srv-ccm.


Таким образом в окне "администраторы" будет указано имя нашего сервера SCCM и его учетная запись будет является локальным администратором на сервере c MSSQL.


Нажимаем "ок" и переходим непосредственно к установке и настройке MSSQL.


2. Вставляем диск\образ и поехали

Выбираем "новая установка изолированного экземпляра SQL..."


После проверки жмем "далее"


Если есть ключ, то вводим ключ, если нет выбираем пробную версию на 180 дн. (Для моих исследований этого вполне достаточно) 


Принимаем условия лицензионного соглашения и жмем "далее"


Далее программа установки проверяет наличие обновлений, если таковые имеются нажимаем "далее" или если нет желания обновляться снимаем галочку с "включить обновления продукта SQL Server" и продолжаем установку.


Для работы SCCM достаточно этих галочек, но т.к. я делаю развертку на тестовом сервере, мне SQL может понадобиться и для других целей, по сей причине я выбрал установку всех компонентов по умолчанию.



Жмем "далее"


В этом меню можете выбрать какое имя будет у вашего экземпляра MSSQL, оставляем по умолчанию и жмем "далее"



Внимание! Это очень важный момент! Нужно сделать чтобы служба ядра MSSQL запускалась от имени network service


Нажимаем на поле, где вписано имя экземпляра. Вводим в открывшемся окне "network service" и нажимаем "проверить" и "ок"


После чего поле ядра будет выглядеть так:


Второй очень важный момент. Требуется выбрать закладку "Параметры сортировки" и указать















Установка и настройка SCCM часть 1.1. Типовые ошибки возникающие при установке SCCM

1.1 Типовые ошибки возникающие при установке SCCM
(Если все будет сделано по инструкции, их возникнуть не должно!)

Расширения схемы Active Directory Configuration Manager не обязательны для установки сервера сайта, но рекомендуются для полной поддержки всех возможностей Configuration Manager. Дополнительные сведения о преимуществах использования расширений схемы см. в документации по Configuration Manager.

Расширяем схему AD. Для этого нам необходимо файл EXTADSCH.exe, находящийся в дистрибутиве по адресу D:\SMSSETUP\BIN\X64\EXTADSCH.exe. Запустить его нужно на контроллере верхнего домена (на контроллере схемы) и от имени администратора схемы. Если администратор домена, под учетной записью которого мы работаем, является администратором схемы, выполнить этот шаг можно и на сервере с SC 2012.

Для работы Configuration Manager требуется наличие служб WSUS 3.0 с пакетом обновления 2 (SP2) или более поздней версии с установленными обновлениями KB2720211 или KB2734608. При использовании удаленных точек обновления ПО на сервер сайта необходимо установить консоль администрирования WSUS. Дополнительные сведения об установке служб WSUS см. на веб-сайте http://go.microsoft.com/fwlink/?LinkID=79477.

Установить роль Windows Server Updating Service

Библиотека удаленного разностного сжатия (Майкрософт) должна быть зарегистрирована для установки сервера сайта Configuration Manager. Дополнительные сведения см. в статье http://technet.microsoft.com/library/cc431377.aspx#RDC_for_Site_Servers.

Установить компонент Удаленное разностное сжатие

Учетная запись для входа службы SQL Server не может быть учетной записью локального пользователя, NT SERVICE\<имя_службы sql> или LOCAL SERVICE. Службу SQL Server необходимо настроить для использования допустимой учетной записи домена, NETWORK SERVICE или LOCAL SYSTEM.

Зайти в службы и сделать чтобы экземпляр mssql стартовал как network service (сетевая служба)

Компонент "Средство миграции пользовательской среды" комплекта средств для развертывания и оценки Windows (ADK) для Windows 8.1 является обязательным. Его необходимо установить, прежде чем программа установки сможет продолжить работу. Он требуется для сайтов центра администрирования и автономных первичных сайтов. См. страницу http://go.microsoft.com/fwlink/?LinkId=301570

http://go.microsoft.com/fwlink/?LinkId=301570 скачать софт по этой ссылке и установить выбрав 3 "средние" галочки.

У сервера сайта может не быть разрешений на публикацию в Active Directory. Учетная запись компьютера сервера сайта должна иметь полный доступ к контейнеру System Management в его домене Active Directory. Данное предупреждение можно пропустить, если эти разрешения были проверены вручную. Дополнительные сведения о вариантах настройки необходимых разрешений см. по адресу http://go.microsoft.com/fwlink/p/?LinkId=233190.

Создаем контейнер System Management
1.Войдите в систему под учетной записью с правами на создание любых дочерних объектов контейнера Система в доменных службах Active Directory.
2.Запустите оснастку ADSI Edit и подключитесь к домену, в котором находится сервер сайта.
Последовательно разверните узлы Домен <полное доменное имя компьютера>, <различающееся имя>, щелкните правой кнопкой CN=System, выберите Создать, а затем — Объект.
3.В диалоговом окне Создание объекта выберите Контейнер и нажмите кнопку Далее.
4.В поле Значение введите System Management, а затем нажмите кнопку Далее.
5.Нажмите кнопку Готово, чтобы завершить процедуру.
6.Нажмите кнопку Пуск, выберите Выполнить и введите adsiedit.msc, чтобы открыть консоль ADSIEdit. При необходимости подключитесь к домену сервера сайта.
7.В области консоли последовательно разверните узлы домена сервера сайта, DC=<различающееся имя сервера>, CN=System. Правой кнопкой мыши щелкните CN=System Management и выберите пункт Свойства.
8.В диалоговом окне Свойства: CN=System Management, откройте вкладку Безопасность, а затем нажмите кнопку Добавить, чтобы добавить учетную запись компьютера сервера сайта. Предоставьте учетной записи разрешения Полный доступ.
9.Щелкните Дополнительно, выберите учетную запись компьютера сервера сайта и нажмите кнопку Изменить.
10.В списке Применять выберите Этот объект и все дочерние объекты.
11.Нажмите кнопку ОК, чтобы закрыть консоль ADSIEdit и завершить процедуру.

После этого заходим в Пуск  – Администрирование – Active Directory Пользователи и компьютеры. Пунк меню «Вид», устанавливаем галку на «Дополнительные компоненты». После этого разворачиваем ветку с нашим доменом, находим контейнер «System», в нём находим контейнер «System Management». Кликаем по нему правой кнопкой мыши, выбираем пункт «Свойства». Переходим на вкладку Безопасность, нажимаем кнопку «Добавить». В открывшемся окне «Выбор» нажимаем кнопку «Типы объектов» и ставим галку на «Компьютеры». Размещение – наш домен. Находим сервер с SCCM по имени, кликаем «ok», ещё раз «ok» и закрываем окно.

Для работы Configuration Manager экземпляр SQL Server и базу данных сайта Configuration Manager (при наличии) необходимо настроить на использование параметров сортировки SQL_Latin1_General_CP1_CI_AS, если вы не используете операционную систему на китайском языке, для которой требуется поддержка GB18030. Сведения об изменении параметров сортировки экземпляра SQL и базы данных см. по адресу http://go.microsoft.com/fwlink/p/?LinkID=234541. Сведения о включении поддержки GB18030 см. по адресу http://go.microsoft.com/fwlink/p/?LinkId=234542.

А тут вот какая штука – если бы мы использовали продукт на родном английском языке, проблем бы у нас не было. Но так как мы имеем дело с локализованными продуктами, сталкиваемся с такой штукой, как сортировка.
Сортировка по умолчанию для локализованной русской версии SQL это Cyrillic_General_CI_AS. SCCM работает только с сортировкой SQL_Latin1_General_CP1_CI_AS,  SCSM хочет сортировку Cyrillic_General_100_CI_AS, если мы не предложили экземпляру SQL ставиться для взаимодействия, выбирает дефолтную сортировку.
Это реально переделать, но для этого нужно потанцевать с бубном, самое правильное – выбрать способ сортировки во время установки SQL Server.

Программе установки Configuration Manager требуется, чтобы учетная запись компьютера сервера сайта имела права администратора на сервере SQL Server и точке управления.

Если SQL установлен на другом сервере, то учетную запись компьютера, на котором планируем установку SCCM, необходимо включить в группу локальных администраторов SQL сервера.
Указанное имя SQL Server настроено для режима проверки подлинности SQL. Прежде чем продолжить установку Configuration Manager, рекомендуется настроить SQL Server для работы только в режиме проверки подлинности Windows.
1. В обозревателе объектов среды Среда SQL Server Management Studio щелкните правой кнопкой мыши сервер и выберите пункт Свойства.
2. На странице Безопасность, в разделе Серверная проверка подлинности выберите новый режим проверки подлинности сервера, а затем нажмите кнопку ОК.
3. В диалоговом окне среды Среда SQL Server Management Studio нажмите кнопку ОК, чтобы подтвердить необходимость перезапуска SQL Server.
4. В обозревателе объектов щелкните правой кнопкой мыши сервер и выберите пункт Перезапустить. Если работает агент SQL Server, он тоже должен быть перезапущен.

Конфигурация SQL Server предусматривает неограниченное использование памяти. Нужно настроить ограничение на использование памяти SQL Server.
В SQL Server Management Studio, нажать на экземпляр сервера.  Зайти в раздел памяти и указать минимальный объем памяти на сервере равным 8 ггб. Соответственно максимальный больше.
Для работы Configuration Manager требуется, чтобы на сервере SQL Server было зарезервировано как минимум 8 ГБ памяти для сайта центра администрирования и первичного сайта и как минимум 4 ГБ для вторичного сайта. Этот объем памяти резервируется с помощью параметра "Минимальный объем памяти сервера" в разделе "Параметры памяти сервера" и настраивается в SQL Server Management Studio. Дополнительные сведения о настройке фиксированного объема памяти см. по адресу http://go.microsoft.com/fwlink/p/?LinkId=233759.

В SQL Server Management Studio, нажать на экземпляр сервера.  Зайти в раздел памяти и указать минимальный объем памяти на сервере равным 8 ггб. Соответственно максимальный больше.

Компонент "Средства развертывания Windows" комплекта средств для развертывания и оценки Windows (ADK) для Windows 8.1 является обязательным. Его необходимо установить, прежде чем программа установки сможет продолжить работу. См. страницу http://go.microsoft.com/fwlink/?LinkId=301570
http://go.microsoft.com/fwlink/?LinkId=301570 скачать компоненту по этой ссылке и установить выбрав три галочки.

Компонент "Среда предустановки Windows" комплекта средств для развертывания и оценки Windows (ADK) для Windows 8.1 является обязательным. Его необходимо установить, прежде чем программа установки сможет продолжить работу. См. страницу http://go.microsoft.com/fwlink/?LinkId=301570
http://go.microsoft.com/fwlink/?LinkId=301570 скачать компоненту по этой ссылке и установить выбрав все галочки.

Службы IIS требуются для некоторых ролей системы сайта. Для установки выбрана роль системы сайта, требующая IIS. Чтобы продолжить установку, установите IIS на компьютере системы сайта.

Установить компонент Фоновая интеллектуальная служба передачи
Установить компонент совместимости с WMI IIS 6

Фоновая интеллектуальная служба передачи (BITS) требуется для таких ролей системы сайта, как точка управления и точка распространения. Служба BITS не установлена или не установлен компонент совместимости с WMI IIS 6 для IIS7 на этом компьютере или удаленном узле IIS, или программе установки не удалось проверить параметры удаленных служб IIS, так как общие компоненты служб IIS не установлены на компьютере сервера сайта. Кроме того, следует убедиться в правильной работе служб IIS и BITS. Для продолжения установки необходимо установить и включить службу BITS в службах IIS.
Установить компонент Фоновая интеллектуальная служба передачи

Установить компонент совместимости с WMI IIS 6


четверг, 28 августа 2014 г.

Установка и настройка System Center Configuration Manager (SCCM) часть 1. Подготовка

План:
1. Подготовка к установке
1.1 Типовые ошибки возникающие при установке SCCM
2. Установка и настройка MSSQL
3. Установка SССM
4. Настройка SCCM
4..1 Настройка параметров установки клиента
4.2 Настройка аккаунта сетевого доступа
4.3 Настройка границ и обнаружения
4.4 Настройка и установка конфигурации клиент менеджера
4.5 Настройка точек и групп распространения
4.6 Настройка точек обновления
4.7 Настройка групп развертывания
5. Развертка ОС
5.1 Создание эталонного образа ОС
5.2 Настройка PXE
5.3 Создание эталонного образа OC
5.4 Развертывание ОС
6. Управление обновлением ПО
7. Управление развертыванием ПО


1. Подготовка к установке

Моя схема установки: MSSQL 2012sp1 + SCCM2012R2. (это два разных сервера) Также заранее подготовлен контроллер домена на windows 2012r2 (и также он является отдельным сервером)
Освещать, как устанавливается Windows server 2012 и настраивается DC в этой статье я не буду. Т.к. считаю, что если вы взялись устанавливать SCCM, то Вы должны обладать какими то знаниями. Статья будет своеобразным путеводителем, по начальной установке и конфигурации.

Требуется подготовить 3 сервера, в моем случае:
Имя сервера с SCCM будет srv-ccm, имя сервера с MSSQL srvsql
Имя контроллера домена dc, и домен dcexch (на нем же расположен DHCP сервер)
Все компьютеры находятся в одной подсети.

Основные требования, которые должны быть выполнены для установки SCCM (мы их выполним по мере развертки):

1. Создать контейнер System Management и назначить ему необходимые привилегии.
2. Расширить схему AD
3. Установить Windows Assessment and Deployment Kit (ADK) for Windows 8.1
4. Установить роли на сервере где будет установлен SCCM:

IIS
WSUS
BITS
Remote Differential Compression
.Net Framework 3.5 (also a SQL prerequisite)

Сервисы роли IIS необходимые для работы:

Common HTTP Features
Static Content
Default Document
Directory Browsing
HTTP Errors
HTTP Redirection
Application Development
ASP.NET 4.5
.NET Extensibility
ASP 4.5
ISAPI Extensions
ISAPI Filters

Health and Diagnostics
HTTP logging
Logging tools
Request Monitor
Tracing

Security
Basic Authentication
Windows Authentication
URL Authorization
Request Filtering
IP and Domain Restrictions

Performance
Static Content Compression
Dynamic Content Compression

All Management Tools
IIS Management Console
IIS Management Scripts and Tools

Management Service
IIS 6 Management Compatibilty
IIS 6 Metabase Compatibility
IIS 6 WMI Compatibility
IIS 6 Scripting Tools
IIS 6 Management Console

5. Установить (правильно установить) и настроить SQL server.

пятница, 25 июля 2014 г.

Пример настройки сети с помощью командой строки

Посмотреть текущие настройки
netsh interface ip show config

Настройка сетевого интерфейса имеет следующий шаблон
netsh interface ip set address name="имя_интерфейса" ip-адрес маска_подсети шлюз 
метрика_основного_шлюза

Настройка статического адреса:
netsh interface ip set address name="Подключение по локальной сети"static 192.168.1.121 255.255.255.0 192.168.1.254 1

Добавление дополнительного адреса:
netsh interface ip add address name="Подключение по локальной сети"192.168.0.1 255.255.255.0

Удаление адреса:
netsh interface ip delete address name="Подключение по локальной сети" 192.168.0.1

Настройка динамической адресации:
netsh interface ip set address name="Подключение по локальной сети"dhcp

Добавление адреса dns-сервера:
netsh interface ip set dns name="Подключение по локальной сети"static 192.168.1.1

Добавление дополнительного dns-сервера
netsh interface ip add dns name="Подключение по локальной сети"192.168.1.2

Добавление третьего dns-сервера
netsh interface ip add dns name="Подключение по локальной сети"192.168.1.3 index=3

Удаление dns-сервера
netsh interface ip delete dns name="Подключение по локальной сети"192.168.1.3

Отключение сетевого интерфейса
netsh interface set interface name="Подключение по локальной сети"admin=DISABLED

Включение сетевого интерфейса
netsh interface set interface name="Подключение по локальной сети"admin=ENABLED

Экспорт в файл текущих сетевых настроек
netsh -c interface dump > c:\net_settings.txt

Импорт настроек из файла
netsh -f c:\net_settings.txt

Сброс значения TCP/IP и связанных компонентов
netsh interface ip reset C:\resetlog.txt

Удаление служб в Windows 7

Бывает так, что после удаления программ остается "висеть" служба и ссылается уже на несуществующий файл.

Чтобы удалить службу необходимо зайти в командную строку (CMD) и выполнить следующую команду:

sc delete имя_службы

или почистить следующие ветки реестра:

1HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
2HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root

узнать имя службы: