56620220-SCCM-2007-TechnetBR-v7

Embed Size (px)

Citation preview

TECHNET-BR

Configuration Manager 2007Implementando, Administrando e troubleshootingRaphael Perezwww.dotnetwork.com.br [email protected] Verso: 7.00

Observao importanteEste documento foi escrito por um membro da comunidade brasileira e no um documento oficial Microsoft. A Microsoft Corporation e a Microsoft Brasil no fornecem quaisquer garantias, explcitas ou expressas, sobre o contedo deste documento, nem concorda necessariamente com opinies pessoais do autor e colaboradores, bem como no se responsabiliza por danos causados por procedimentos tcnicos aqui descritos.

Este um documento que tem por objetivo ajudar a Instalar, Administrar e fazer troubleshooting do System Center Configuration Manager 2007 (SCCM 2007)

ndiceO que h de novo? ................................................................................................................................ 13 Introduo............................................................................................................................................. 16 Audincia .............................................................................................................................................. 16 Introduo ao SCCM 2007 (System Center Configuration Manager 2007) .......................................... 16 Sute de produtos System Center ..................................................................................................... 16 System Center e o MOF .................................................................................................................... 17 Modelos de Otimizao .................................................................................................................... 17 Links Interessantes ............................................................................................................................ 18 Elementos Chave do SCCM ................................................................................................................... 20 Cliente SCCM ..................................................................................................................................... 20 SCCM Site Server ............................................................................................................................... 20 SCCM Site System ............................................................................................................................. 20 SCCM Console ................................................................................................................................... 20 Entendendo Sites .................................................................................................................................. 22 Tipos de Sites .................................................................................................................................... 22 Site Primrio .................................................................................................................................. 22 Site Secundrio ............................................................................................................................. 22 Site Pai........................................................................................................................................... 22 Site filho ........................................................................................................................................ 22 Site Central .................................................................................................................................... 23 Site System .................................................................................................................................... 23 Site Communication ...................................................................................................................... 23 Site Boundary ................................................................................................................................ 23 Comunicao Site-to-Site .............................................................................................................. 24 Comunicao Intra-site ................................................................................................................. 24 Entendendo os papis de Site System .................................................................................................. 25 Site Server ......................................................................................................................................... 25 Site database Server ......................................................................................................................... 25 Console.............................................................................................................................................. 25 SMS Provider ..................................................................................................................................... 25 Component Server ............................................................................................................................ 25 Distribution point .............................................................................................................................. 25 Branch Distribution Point.................................................................................................................. 25 Fallback status point (FSP) ................................................................................................................ 25 Management point (MP) .................................................................................................................. 26 PXE service point ............................................................................................................................... 26 Pagina 2 de 422

Reporting point ................................................................................................................................. 26 Reporting Services point ................................................................................................................... 26 Server locator point .......................................................................................................................... 26 Software update point ...................................................................................................................... 26 State migration point ........................................................................................................................ 26 System Health Validator point .......................................................................................................... 26 Out of band service point (SCCM SP1) .............................................................................................. 26 Asset Intelligence synchronization point (SCCM SP1) ...................................................................... 27 Reporting services point (SCCM R2) ................................................................................................. 27 Descobrindo Recursos........................................................................................................................... 28 Arquivos DDR .................................................................................................................................... 28 Network Discovery ............................................................................................................................ 28 Heartbeat Discovery ......................................................................................................................... 29 Active Directory Discovery ................................................................................................................ 29 Active Directory User Discovery.................................................................................................... 29 Active Directory System Discovery ............................................................................................... 29 Active Directory System Group Discovery .................................................................................... 29 Active Directory Security Group Discovery ................................................................................... 30 Entendendo a descoberta de atributos do Active directory............................................................. 30 Pr-requisitos necessrios para o SCCM 2007...................................................................................... 34 Hardware para um Site Server .......................................................................................................... 34 Sistemas operacionais Suportados ................................................................................................... 34 Site Server/Site System ..................................................................................................................... 35 Requisitos para um Site Primrio...................................................................................................... 36 Requisitos para um Site Secundrio ................................................................................................. 36 Site database Server ......................................................................................................................... 36 Console.............................................................................................................................................. 37 SMS Provider ..................................................................................................................................... 37 PXE service point ............................................................................................................................... 37 Cliente do Desired Configuration Managent .................................................................................... 37 SQL Server 2005 .................................................................................................................................... 38 Instalar SQL Server 2005 ................................................................................................................... 38 Instalar SQL Server 2005 SP2 ............................................................................................................ 42 Configurando o SQL Server 2005 ...................................................................................................... 44 Configurando o SPN para o SQL Server 2005................................................................................ 45 Configurar permisses .................................................................................................................. 45 AD Schema ............................................................................................................................................ 47 Pagina 3 de 422

Decidindo se o schema do AD deve ser estendido ........................................................................... 47 Preparando o Active Directory para integrao com o SCCM 2007 ................................................. 47 Instalao dos pr-requisitos ................................................................................................................ 51 Instalando o IIS.................................................................................................................................. 51 Instalao do SCCM 2007...................................................................................................................... 53 Checagem dos pr-requisitos ........................................................................................................... 53 Checagem dos pr-requisitos via interface de usurio................................................................. 53 Checagem dos pr-requisitos via linha de comando .................................................................... 54 Instalando o SCCM 2007 ................................................................................................................... 54 Instalando um servidor SCCM usando um arquivo de respostas ..................................................... 61 Seo [Identification] .................................................................................................................... 62 Seo [Options] ............................................................................................................................. 62 Seo [SQLConfigOptions] ............................................................................................................ 64 Exemplos de Scripts ...................................................................................................................... 65 Verificando se o SCCM 2007 foi instalado com sucesso ................................................................... 65 Verificando se o site foi adicionado ao Active Directory .................................................................. 68 Troubleshooting Instalao do SCCM 2007 ...................................................................................... 68 A checagem dos pr-requisitos falha ao ser utilizada uma instancia nomeada do SQL ............... 68 Instalao falha ao instalar os componentes do SMS Provider .................................................... 68 Instalao falha ao se comunicar com uma instancia nomeada do SQL Server remoto .............. 69 Instalao falha ao instalar Management Point ........................................................................... 69 Passos ps-instalao ........................................................................................................................... 70 Atualizar o SCCM com os ltimos updates ....................................................................................... 70 Criar boundaries................................................................................................................................ 71 Especificar o FQDN para os sites systems ......................................................................................... 72 Configurar a publicao do Management Point no DNS .................................................................. 72 Configurar a publicao do Management Point no DNS manualmente........................................... 73 Verificar a publicao do Management Point no DNS...................................................................... 73 Configurar o Management Point padro .......................................................................................... 73 Requisitos para SCCM 2007 SP1 ........................................................................................................... 75 Desinstalando o Windows Automated Installation Kit ..................................................................... 75 Instalando o SCCM 2007 SP1 ................................................................................................................ 77 Fazendo o download do SP1 e extraindo o arquivo ......................................................................... 77 Testando o banco de dados antes do upgrade ................................................................................. 77 Instalando o SCCM 2007 SP1 ............................................................................................................ 82 Passos ps-instalao de Services Pack ................................................................................................ 86 Atualizao de Clientes ..................................................................................................................... 86 Pagina 4 de 422

Correo de problemas..................................................................................................................... 86 Reiniciando o servio SMS_EXECUTIVE......................................................................................... 87 SCCM 2007 R2 ....................................................................................................................................... 89 Instalando o SCCM 2007 R2 .............................................................................................................. 89 Remote DCOM ...................................................................................................................................... 92 Instalando o SCCM console em um cliente ........................................................................................... 94 Criando uma console SCCM customizada ............................................................................................. 97 Habilitar a descoberta de recursos ..................................................................................................... 100 Active Directory System Discovery ................................................................................................. 100 Troubleshooting a descoberta de recursos .................................................................................... 101 Fallback status point ........................................................................................................................... 102 Instalando o Fallback status point .................................................................................................. 102 Verificando se o Fallback status point foi instalado com sucesso .................................................. 103 Fallback status Messages ................................................................................................................ 104 Troubleshooting mensagens do cliente .......................................................................................... 104 Reporting point ................................................................................................................................... 107 Instalando o Reporting point .......................................................................................................... 107 Verificando se o Reporting point foi instalado com sucesso .......................................................... 108 Visualizando relatrios atravs de um cliente web ........................................................................ 109 Troubleshooting exibio de relatrios .......................................................................................... 111 Reporting Service point....................................................................................................................... 112 Instalando o Reporting Service point .............................................................................................. 112 Verificando se o Reporting Services point foi instalado com sucesso ............................................ 113 Copiando os relatrios web do SCCM para o Reporting Services Point ......................................... 114 Server Locator point............................................................................................................................ 117 Instalando o Server Locator point................................................................................................... 117 Verificando se o Server Locator point foi instalado com sucesso .................................................. 118 Management Point ............................................................................................................................. 120 Instalando o Management Point .................................................................................................... 120 Verificando se o Management Point foi instalado com sucesso .................................................... 121 Verificando se o Management Point esta funcionando ................................................................. 122 Troubleshooting instalao do Management Point ....................................................................... 122 Instalao dos Clientes........................................................................................................................ 123 Processo de Instalao de Clientes ................................................................................................. 123 Processo de vinculao do cliente a um site .................................................................................. 123 Atribuio do Site........................................................................................................................ 123 Checagem de compatibilidade.................................................................................................... 124 Pagina 5 de 422

Localizao do management point padro ................................................................................. 124 Localizao das configuraes de modo do site ......................................................................... 125 Mtodo Push ................................................................................................................................... 125 Configurando a instalao de clientes usando o mtodo push .................................................. 125 Instalar clientes manualmente atravs do mtodo push ........................................................ 126 Instalando um cliente manualmente .............................................................................................. 127 Software Update ............................................................................................................................. 128 Configurando a instalao de clientes atravs de Software Update .......................................... 128 Configurando uma GPO para o Software Update ....................................................................... 128 Instalando um cliente via GPO ........................................................................................................ 129 Configurando uma GPO para atribuir o cdigo do site para os clientes ........................................ 129 Atribuindo um Fallback status point a um cliente .......................................................................... 130 Verificando a instalao de clientes ............................................................................................... 130 Troubleshooting instalao de clientes .......................................................................................... 134 Configurando os Clientes .................................................................................................................... 136 Inventrio de Hardware ...................................................................................................................... 138 Habilitando o Inventrio de Hardware ........................................................................................... 138 Iniciando o inventrio de hardware manualmente ........................................................................ 139 Estendendo o Inventrio de Hardware ........................................................................................... 142 Processo de alterao do SMS_DEF.MOF ....................................................................................... 145 Troubleshooting inventrio de hardware ....................................................................................... 147 Inventrio de Software ....................................................................................................................... 148 Habilitando o Inventrio de Software ............................................................................................. 148 Iniciando o inventrio de software manualmente ......................................................................... 150 Excluindo arquivos do Inventrio de Software ............................................................................... 151 Troubleshooting inventrio de software ........................................................................................ 151 Software Metering .............................................................................................................................. 152 Como funciona o Software Metering ............................................................................................. 152 Habilitando o Agente de Software Metering .................................................................................. 152 Criando regras de Software Metering automaticamente............................................................... 153 Criando uma regra de Software Metering ...................................................................................... 154 Habilitando ou desabilitando uma regra criada ............................................................................. 154 Resumindo os dados coletados ...................................................................................................... 155 Relatrios ........................................................................................................................................ 156 Troubleshooting software metering ............................................................................................... 156 Queries ................................................................................................................................................ 157 Criando Queries .............................................................................................................................. 158 Pagina 6 de 422

Deletando Queries .......................................................................................................................... 160 Executando Queries ........................................................................................................................ 160 Collections ........................................................................................................................................... 162 Collection Membership ................................................................................................................... 162 Subcollections ................................................................................................................................. 162 Collections padro .......................................................................................................................... 162 Criando Collections ......................................................................................................................... 163 Criando Collections vazias............................................................................................................... 165 Alterando o cronograma de atualizaes dos membros de uma Collection .................................. 167 Atualizao manual das collections ................................................................................................ 168 Excluindo Collections ...................................................................................................................... 168 Janela de Manuteno .................................................................................................................... 171 Desired Configuration Management .................................................................................................. 173 Componentes do DCM .................................................................................................................... 173 Baselines ......................................................................................................................................... 173 Habilitando o agente DCM .............................................................................................................. 174 Importando baselines de boas prticas .......................................................................................... 174 Criando tens de configurao (CI) para serem utilizados numa baseline ...................................... 177 Criando a sua prpria baseline ....................................................................................................... 180 Designando os clientes que iro utilizar a baseline ........................................................................ 181 Verificando quais computadores no esto compatveis com alguma baseline definida .............. 183 Criando collections para computadores no compatveis.............................................................. 184 Troubleshooting DCM ..................................................................................................................... 187 Software Update ................................................................................................................................. 189 Instalando o WSUS .......................................................................................................................... 189 Instalando o WSUS Console no Site Server..................................................................................... 191 Instalando o Software Update point............................................................................................... 192 Verificando se o Software update point foi instalado com sucesso ............................................... 196 Habilitando o Agente de Software Update ..................................................................................... 196 Configurando o Software Update Point.......................................................................................... 198 Iniciando a Sincronizao manualmente ........................................................................................ 200 Verificando se o Software update point est sincronizando .......................................................... 200 Preparando um diretrio para salvar os arquivos de Update ........................................................ 201 Criando templates........................................................................................................................... 202 Lista de Updates.............................................................................................................................. 205 Criando uma Lista de Updates .................................................................................................... 205 Deploying software update............................................................................................................. 208 Pagina 7 de 422

Troubleshooting software update .................................................................................................. 210 Distribution Point ................................................................................................................................ 211 Tipos de Distribution Point ............................................................................................................. 211 Standard Distribution Point ........................................................................................................ 211 Branch Distribution Point ............................................................................................................ 211 Protectd Distribution Point ............................................................................................................. 211 Instalando o Distribution point ....................................................................................................... 211 Configurando um Distribution point para usar BITS ....................................................................... 213 Configurando Distribution point em Grupos .................................................................................. 213 Instalando um Branch Distribution point ....................................................................................... 214 Configurando as opes de BITS para os clientes ....................................................................... 215 Instalando a role de Branch Distribution Point........................................................................... 215 Verificando se o Branch Distribution Point foi instalado com sucesso....................................... 217 Copiando packages entre Distribution points ................................................................................ 218 Distribuio de Software..................................................................................................................... 220 Definio ......................................................................................................................................... 220 Configurando o Componente de Distribuio de Software ............................................................ 220 Habilitando o Agente de Distribuio de Software ........................................................................ 221 Criando um package com arquivos fonte ....................................................................................... 221 Criando um package sem arquivos fonte ....................................................................................... 224 Criando um package usando arquivo MSI ...................................................................................... 227 Importando pacotes pr-definidos ................................................................................................. 228 Criando um programa de instalao de software .......................................................................... 230 Criando um programa para executar comandos nos clientes ........................................................ 233 Copiando os arquivos para o Distribution Point ............................................................................. 235 Advertisements ............................................................................................................................... 236 Troubleshooting Distribuio de Software ..................................................................................... 240 Remote Tools ...................................................................................................................................... 241 Configurando o Cliente de Remote Tools ....................................................................................... 241 Remote Tools Segurana.............................................................................................................. 242 Iniciando Acesso Remote atravs do SCCM Console ...................................................................... 247 Iniciando Acesso Remote via linha de comando ............................................................................ 248 Troubleshooting Acesso Remoto .................................................................................................... 249 Instalao de Sistemas Operacionais (OSD)........................................................................................ 250 Configurando uma conta de rede ................................................................................................... 250 Importando o pacote de instalao do Cliente SCCM .................................................................... 251 Configurando o DHCP para Boot pela Rede .................................................................................... 252 Pagina 8 de 422

Instalando e configurando um servidor WDS ................................................................................. 253 Instalando o PXE service point ........................................................................................................ 256 Verificando se o PXE Server point foi instalado com sucesso......................................................... 258 Importando dados dos novos computadores ................................................................................. 258 Instalando Windows User State Migration Tool (USMT) ................................................................ 260 Criando o Pacote Windows User State Migration Tool (USMT) ..................................................... 262 Instalando o State Migration Point ................................................................................................. 265 Verificando se o State Migration point foi instalado com sucesso ................................................. 267 Boot Image ...................................................................................................................................... 268 Habilitando o Debug para troubleshooting de OSD ....................................................................... 272 Imagens de Sistemas Operacionais................................................................................................. 273 Importando Drivers ......................................................................................................................... 276 Adicionando Drivers a Packages ..................................................................................................... 278 Adicionando Drivers a uma Imagem de Boot ................................................................................. 280 Criando uma mdia de captura........................................................................................................ 280 Capturando uma Imagem de Sistema Operacional j existente .................................................... 282 Expanda Site Database, Computer Management, Operating System Deployment ento Criando um Task Sequence................................................................................................................................. 283 Criando mdias de boot ................................................................................................................... 287 Advertising uma Task Sequence ..................................................................................................... 289 Troubleshooting WinPE .................................................................................................................. 292 Troubleshooting Captura de Imagens............................................................................................. 292 Troubleshooting Task Sequences.................................................................................................... 292 Entendendo boot pela rede ................................................................................................................ 294 Arquivos bootstrap ......................................................................................................................... 294 DHCP Relay Agent ........................................................................................................................... 294 DHCP Referral ................................................................................................................................. 294 DHCP & PXE ..................................................................................................................................... 295 Requisio de endereo IP (DHCP Handshaque) ........................................................................ 295 DHCP & PXE ................................................................................................................................. 295 PXE-DHCP Handshake ................................................................................................................. 296 Processo de boot pelo SCCM .......................................................................................................... 297 Determinando a arquitetura ....................................................................................................... 297 Confirmao do p-boot e arquivo de boot ............................................................................... 297 Arquivo exemplo smspxe.log ...................................................................................................... 297 SCCM-PXE Handshake ................................................................................................................. 298 Troubleshooting boot PXE .............................................................................................................. 300 Cache de informaes 01 ............................................................................................................ 300 Pagina 9 de 422

Cache de informaes 02 ............................................................................................................ 300 Servidor DHCP no existe ou no est respondendo a requisies ........................................... 301 Servidor WDS no existe ou no est respondendo a requisies............................................. 301 Arquivo WDSNBP.COM no encontrado .................................................................................... 301 Suporte para computadores no conhecidos no est habilitado ............................................. 302 No existe um arquivo de boot compatvel com a arquitetura do computador ........................ 302 No existe um advertisement para o computador ou o advertisement no permite boot pela rede ou via mdia ........................................................................................................................ 304 Mltiplos MAC ou SMBIOS GUIS existem no banco de dados do SCCM .................................... 305 Advertisemente expirado ........................................................................................................... 305 Wake On Lan (WoL) ............................................................................................................................ 308 Configurando o servidor para WoL ................................................................................................. 308 Configurando o cliente para Wake On Lan ..................................................................................... 310 Ferramentas Wake On Lan.............................................................................................................. 311 Troubleshooting Wake On Lan ....................................................................................................... 312 Segurana de Usurios ........................................................................................................................ 313 Recomendaes de Segurana ........................................................................................................... 316 Status Filter Rules ............................................................................................................................... 318 Backup................................................................................................................................................. 321 Habilitando o Backup ...................................................................................................................... 321 Iniciando o backup Manualmente .................................................................................................. 322 Do que o backup no faz backup .................................................................................................... 323 smsbkup.ctl ..................................................................................................................................... 324 AfterBackup.bat .............................................................................................................................. 324 Acompanhando o Backup via Event Viewer ................................................................................... 325 Troubleshooting Backup ................................................................................................................. 326 Asset Intelligence ................................................................................................................................ 327 Habilitando o Asset Intelligence ..................................................................................................... 327 Criando novas categorias de Software ........................................................................................... 327 Criando novas Famlias de Software ............................................................................................... 328 Criando novos labels customizados ................................................................................................ 329 Criando requisitos para instalao de softwares ............................................................................ 330 Customizando softwares no conhecidos ...................................................................................... 331 Utilizando os relatrios ................................................................................................................... 331 Asset Intelligence Synchronization Point ........................................................................................ 332 Network Access Protection ................................................................................................................. 334 Instalando o Windows 2008 DHCP Server ...................................................................................... 334 Instalando o GPMC ......................................................................................................................... 337 Pagina 10 de 422

Instalando o NPS Server .................................................................................................................. 338 Configurao Inicial do NPS Server ................................................................................................. 340 Configurando o DHCP ..................................................................................................................... 343 Configurando uma GPO para o NAP ............................................................................................... 345 Verificando as configuraes do Cliente NAP ................................................................................. 346 Instalando o System Health Validator Point ................................................................................... 349 Verificando se o System Health Validator Point foi instalado com sucesso ................................... 350 Configurando o componente do System Health Validator ............................................................. 351 Habilitando o Agente de Network Access Protection Client Agent ................................................ 352 Criando grupos de Remediacao ...................................................................................................... 353 Atribuindo um grupo de remediacao a Policy ................................................................................ 354 Configurando as politicas de saude para SCCM.............................................................................. 355 Adicionando o Software Update para ser validado pelo NAP ........................................................ 355 Relatorios NAP ................................................................................................................................ 356 NAP no lado do Cliente ................................................................................................................... 357 Fazendo o deploy do Office 2007 Enterprise com SP2 ....................................................................... 358 Preparando a instalao do Office .................................................................................................. 358 Criando o package necessrio para o Office ................................................................................... 360 Copiando os arquivos para o Distribution Point ............................................................................. 362 Criando um programa de instalao do Office ............................................................................... 363 Advertisements ............................................................................................................................... 366 Implementando Windows XP com SP2 via OSD ................................................................................. 369 Importando a imagem do Windows XP com SP2 ........................................................................... 369 Criando o pacote para o Sysprep .................................................................................................... 371 Criando um Task Sequence ............................................................................................................. 374 Advertising uma Task Sequence ..................................................................................................... 379 Fazendo atualizao para Windows XP SP3 via Software Update ...................................................... 383 Criando uma Lista de Updates ........................................................................................................ 383 Deploying software update............................................................................................................. 385 Movendo o Banco de Dados SCCM para outro Servidor .................................................................... 388 Parando os servios do SCCM ......................................................................................................... 388 Realizando o backup do SQL Server ................................................................................................ 388 Restaurando o backup do SQL Server ............................................................................................. 389 Alterar a configurao de SQL no servidor SCCM ........................................................................... 390 Excluindo o servidor antigo e verificando a instalao ................................................................... 392 Movendo o Banco de Dados WSUS para outro Servidor .................................................................... 394 Parar os servios do WSUS.............................................................................................................. 394 Pagina 11 de 422

Alterar as informaes do registro ................................................................................................. 394 Deatachar o bando de dados .......................................................................................................... 394 Copiar e atachar o banco de dados ................................................................................................ 394 Iniciar os servios do WSUS ............................................................................................................ 396 Configurando Site Systems em NLB .................................................................................................... 397 Configurar as opes de Rede ........................................................................................................ 397 Configurando o DNS ........................................................................................................................ 398 Configurando o NLB ........................................................................................................................ 399 Configurando o Management Point em Network Load Balance ........................................................ 402 Configurar o IIS AppPool ................................................................................................................. 402 Configuarar o SPN para o IIS ........................................................................................................... 403 Configurando o SCCM ..................................................................................................................... 404 Configurando o Software Update Point em Network Load Balance .................................................. 405 Configurando a delegacao de servicos ........................................................................................... 405 Configurarando um diretorio para o WSUS .................................................................................... 406 Configurando o SQL Server para o WSUS ....................................................................................... 407 Instalando o Report Viewer 2005 ................................................................................................... 408 Configurando o Grupo WSUS Administrators................................................................................. 408 Configurando o SQL Server 2005 ps-instalacao do WSUS ............................................................ 409 Configurando o diretorio virtual content........................................................................................ 410 Movendo o diretorio de arquivos do WSUS para o compartilhamento ......................................... 411 Instalando o papel de Software Update Point ................................................................................ 412 Configurando o Software Update Point component ...................................................................... 414 Ferramentas extras para SCCM .......................................................................................................... 417 SCCM Self Portal ............................................................................................................................. 417 System Center Configuration Manager 2007 Toolkit ..................................................................... 417 Error Code Lookup Tool .................................................................................................................. 418 Unhealthyclienttroubleshooter Client Troubleshooting ................................................................ 418 SCCM Client Center ......................................................................................................................... 419 SiteSweeper .................................................................................................................................... 420 SCCM Right Click Tools .................................................................................................................... 420 RegKeytoMof .................................................................................................................................. 421 SCCMAutoDoc ................................................................................................................................. 421 Concluso ............................................................................................................................................ 422 Minicurrculo ....................................................................................................................................... 422

Pagina 12 de 422

O que h de novo?Mantenha este documento atualizado, visite regularmente http://www.dotnetwork.com.br/guia.asp o website do Guia em: Verso 7.0 16/02/2011 Entendendo os papis de Site System (Reporting Services point) SCCM 2007 R2 Troubleshooting instalao do Management Point Entendendo boot pela rede Cliente do Desired Configuration Managent Desired Configuration Management Reporting Service point SCCM Self Portal Verso 6.0 15/06/2010 Backup Movendo o Banco de Dados SCCM para outro Servidor Movendo o Banco de Dados WSUS para outro Servidor Instalando Windows User State Migration Tool (USMT) Criando o Pacote Windows User State Migration Tool (USMT) Instalando o State Migration Point Management Point Verificando se o State Migration point foi instalado com sucesso Troubleshooting Distribuio de Software Troubleshooting inventrio de hardware Troubleshooting inventrio de software Capturando uma Imagem de Sistema Operacional j existente Troubleshooting Captura de Imagens Troubleshooting Task Sequences Troubleshooting WinPE Configurando Site Systems em NLB Configurando o Management Point em Network Load Balance Configurando o Software Update Point em Network Load Balance Asset Intelligence Instalando um Branch Distribution point Troubleshooting software update Network Access Protection Recomendaes de Segurana Ferramentas extras para SCCM Troubleshooting Acesso Remoto Entendendo a descoberta de atributos do Active directory Configurando o SPN para o SQL Server 2005 Verificando se o Management Point esta funcionando Verso 5.0 15/08/2009 Reviso geral do guia Introduo Pagina 13 de 422

Audincia Troubleshooting exibio de relatrios Troubleshooting instalao de clientes Processo de Instalao de Clientes Status Filter Rules Segurana de Usurios Criando um console SCCM customizado Fazendo o deploy do Office 2007 Enterprise com SP2 Troubleshooting mensagens do cliente Verificando se o Fallback status point foi instalado com sucesso Processo de alterao do SMS_DEF.MOF Ferramentas extras para SCCM Estendendo o Inventrio de Hardware Processo de vinculao do cliente a um site Visualizando relatrios atravs de um cliente web Fazendo atualizao para Windows XP SP3 via Software Update Implementando Windows XP com SP2 via OSD Troubleshooting WinPE Instalar SQL Server 2005 Instalar SQL Server 2005 SP2 Configurar o Management Point padro Verificar a publicao do Management Point no DNS Configurar a publicao do Management Point no DNS manualmente Instalao falha ao instalar Management Point

Verso 4.0 01/05/2009 Testando o banco de dados antes do upgrade Troubleshooting a descoberta de recursos Troubleshooting Instalao do SCCM 2007 Troubleshooting Acesso Remoto Troubleshooting instalao de clientes Criar Boundaries Configurar a publicao do Management Point no DNS Instalao de Sistemas Operacionais Criando Collections vazias Verso 3.0 15/11/2008 Instalao de Clientes usando GPO Modelos de Otimizao Distribution Point Distribuio de Software Troubleshooting inventrio de hardware Retirada a estrutura do Laboratrio Extenso do schema utilizando ldifde Instalao dos pr-requisitos Habilitar a descoberta de recursos Active Directory System Group Discovery Atribuindo um Fallback status point a um cliente Instalando um servidor SCCM usando um arquivo de respostas Pagina 14 de 422

Troubleshooting exibio de relatrios Desired Configuration Management Remote Tools Requisitos para SCCM 2007 SP1 Instalando o SCCM 2007 SP1 Passos ps-instalao de Services Pack Remote DCOM Checagem dos pr-requisitos

Verso 2.0 26/06/2008 Estrutura do laboratrio System Center e o MOF Lista de links atualizada Entendendo os papeis de Site System (Fallback status point) Descobrindo Recursos (Mais informaes sobre arquivos DDR) Pr-requisitos (Hardware e Sistema Operacional) Criar Boundaries (Nova site boundary) Instalao do SCCM Console Instalao de Cliente atualizada Configurando os Clientes Corrigida imagem na instalao do Fallback status point Server Locator Point Inventrio de Hardware Inventrio de Software Software Metering Queries Collections Desired Configuration Management Software Update Concluso Minicurrculo Verso 1.0 30/05/2008 1 Verso

Pagina 15 de 422

IntroduoEste um documento que tem por objetivo ajudar a Instalar, Administrar e fazer troubleshooting do System Center Configuration Manager 2007 (SCCM 2007)

AudinciaEste documento escrito para uma audincia tcnica. assumido que o leitor familiar com as seguintes tecnologias e conceitos: Active Directory Services; Active Directory Sites, Site Links and Subnets; Active Directory Organizational Units; Active Directory Group Policies.

Introduo ao SCCM 2007 (System Center Configuration Manager 2007)Microsoft System Center Configuration Manager 2007 (antes conhecido como Microsoft System Management Server ou SMS) tende a levar a TI a um patamar mais produtivo e efetivo, reduzindo tarefas manuais e habilitando o foco para projetos de maior valor, maximizando investimentos em hardware e softwares, alm de aumentar a produtividade do usurio final com o software correto no momento correto. O SCCM 2007 contribui para uma TI mais efetiva por permitir um ambiente seguro e escalvel, o desenvolvimento de aplicaes e a criao de uma configurao desejada de aplicativos, alm de melhorias na segurana dos sistemas, provendo de forma compreensiva a administrao de servidores, desktops e dispositivos mveis.

Sute de produtos System CenterMicrosoft System Center inclui diversas tecnologias que ajudam a automatizar as tarefas mais comuns e tambm dispe de ferramentas para profissionais de TI detectarem, diagnosticarem e corrigirem problemas no ambiente de TI. Com esta sute se pode administrar ambiente Microsoft e no-Microsoft. O System Center tem objetivos variados e pode ser utilizado por qualquer tipo de organizao. System Center Operations Manager 2007 Permite aos profissionais de TI o monitoramento e administrao de Hardware e Software em um ambiente moderno e distribudo. System Center Service Desk Quando for finalizado, espera-se que o Service Desk permita implementaes da base de servios de TI, incluindo entre outras aes, a administrao de incidentes, administrao de problemas. System Center Data Protection Manager Permite que profissionais de TI faam backup e restore dos Servidores Windows. System Center Essentials 2007 Possibilita a empresas uma ferramenta para profissionais de TI menos especializados ou que trabalham em organizaes pequenas administrar o ambiente de forma mais efetiva, com foco em trs importantes atividades: monitoramento de sistema, atualizaes de softwares e instalao de aplicativos. Pagina 16 de 422

System Center Virtual Machine Manager Ajuda gerentes no processo de consolidao de aplicativos em servidores virtuais. System Center Capacity Planner uma ferramenta que determina qual o hardware que dever ser requerido para determinada aplicao com foco em desempenho, como por exemplo, Exchange.

Para mais informaes sobre Microsoft System Center, acesse: http://www.microsoft.com/systemcenter/.

System Center e o MOFO System Center tem como papel central ajudar as organizaes a usufrurem dos benefcios de uma TI autogerenciada. Ele captura e agrega conhecimentos sobre a infra-estrutura, polticas, processos e boas prticas auxiliando profissionais de TI na construo gerencivel e automatizada, reduzindo custos, melhorando servios e aprimorando a viabilidade de aplicaes. Abaixo, um grfico sobre como o System Center e o MOF interagem.

Modelos de OtimizaoO modelo de otimizao ajuda as empresas a analisarem e descobrirem onde se encontram e a planejar e criar uma TI bem gerenciada, segura e eficiente. O modelo ajuda a reduo de custos movendo uma TI no gerenciada (modelo Bsico) at uma TI totalmente dinmica. Passando a TI para um modelo mais dinmico melhora a segurana e permite tornar a infra-estrutura de TI mais automatizada e proativa. Os modelos de otimizao so exibidos no grfico abaixo:

Pagina 17 de 422

Links InteressantesMeu Blog http://www.dotnetwork.com.br/blog.asp SMSMap http://www.tondtware.com/default.htm System Center Configuration Manager myItforum http://www.myitforum.com/ Adam Meltzer's Configuration Manager Blog http://blogs.msdn.com/ameltzer/ Configuration Manager Writers Announcements, Comments and other Stuff http://blogs.technet.com/wemd_ua__sms_writing_team/ Greg Ramsey http://myitforum.com/cs2/blogs/gramsey Jeff Gilbert's Web blog at myITforum.com http://myitforum.com/cs2/blogs/jgilbert/ Steve Rachui's Manageability blog - SMS/MOM http://blogs.msdn.com/steverac/ System Center WebLog by Russ Slaten http://blogs.msdn.com/rslaten/ TechNet Edge http://edge.technet.com/ List of Log Files in Configuration Manager 2007 http://technet.microsoft.com/enus/library/bb892800.aspx SCCM Custom Tools TechNet Brasil http://www.technetbrasil.com.br/ Configuration Manager Documentation Library http://technet.microsoft.com/enus/library/bb680651(TechNet.10).aspx at SMS&MOM Blog http://blogs.technet.com/smsandmom/default. aspx Aidan Finn http://joeelway.spaces.live.com/ - Garth Jones http://smsug.ca/blogs/garth_jones/

Inside ConfigMgr 07 Operating System Deployment http://blogs.technet.com/inside_osd/ Nexus SC: The System Center Team Blog http://blogs.technet.com/systemcenter/ System Center Web Log by Dan Conley http://blogs.technet.com/dconley/ System Center with Jason Lewis http://blogs.technet.com/jasonlewis/ WSUS Product Team Blog http://blogs.technet.com/wsus/ SCCM 2007 Quizzes http://www.microsoft.com/downloads/details.a spx?familyid=B9FB478A-EC98-47F2-B31E57443A8AE88F&displaylang=en SCCM WebCasts Pagina 18 de 422

http://blogcastrepository.com/files/folders/sccm /entry42257.aspx SCCM 2007 Errors Code http://technet.microsoft.com/enus/library/bb632794.aspx

http://www.microsoft.com/events/series/techn etmms.aspx?tab=webcasts&id=42364 Cleber Marques.com MOF http://www.clebermarques.com

Pagina 19 de 422

Elementos Chave do SCCMCliente SCCMUm cliente do SCCM qualquer computador que o SCCM possa gerenciar. Pode ser um computador desktop ou laptop do usurio, uma Workstation, um dispositivo mvel ou um servidor, incluindo os servidores SCCM. Pode ser executado em plataformas x86, x64 e IA64 e ser instalado nos seguintes sistemas operacionais: Windows 2000 Professional SP4 Windows XP Professional SP2 ou superior Windows Vista (Enterprise, Business e Ultimate) Windows 2000 Server, Advanced Server, e Datacenter SP4 Windows Server 2003 SP1 (todas as edies) Windows Server 2003 R2 (Standard e Enterprise) Windows Server 2008

SCCM Site ServerO Site Server um Windows Server onde o SCCM est instalado. Ele o primeiro ponto de acesso entre o administrador e o banco de dados e deve ser instalado em um servidor com no mnimo Windows Server 2003 SP1

SCCM Site SystemUm site system um Windows Server que tem um ou mais papeis dentro da estrutura do SCCM. Existem nove possveis papeis e so eles: Database Server SMS Provider Management point Server locator point Reporting point Fallback Status Point Distribution point Branch distribution point State migration point System Health Validator point PXE Server point Software update point Device management point Out of band service point (SCCM SP1) Asset Intelligence synchronization point (SCCM SP1) Reporting services point (SCCM R2)

SCCM ConsoleUm console onde o administrador SCCM executa suas atividades. Ele um console MMC 3.0 com .NET Framework v2.0 e pode ser instalado nos seguintes sistemas operacionais: Windows XP Professional SP2 Windows Vista, todas as edies Pagina 20 de 422

Windows Server 2003 SP1, todas as edies Windows Server 2008, todas as edies

Pagina 21 de 422

Entendendo SitesUm site define o escopo de controle administrativo e contm um site Server, site system, clientes e recursos. Sempre requer acesso a um banco de dados e definido por trs caracteres e um nome que so configurados durante a instalao. Existem alguns tipos que podem ser utilizados com o SCCM e utiliza-se de boundaries para definir se um cliente pertence quele site ou no. Mltiplos sites podem ser configurados em uma hierarquia de sites e podem ser conectados de maneira que se possa administrar a banda de rede.

Tipos de SitesQuando se instala um site, se define se ele ser primrio ou secundrio. Depois, quando da instalao de sites adicionais, haver opo de configur-los entre uma hierarquia de forma com que o site pai administre sites filhos e um site central que coleta informaes de todos os sites de forma centralizada ou, se preferir, mant-los sem conexo e administr-los de forma separada, de acordo com a necessidade administrativa e do negcio. Site Primrio Este o primeiro site que ir ser instalado. O primeiro site guarda as informaes sobre ele mesmo e sobre os sites filhos num banco de dados SQL Server o qual chamado de site database. Sites primrios possuem uma ferramenta administrativa chamada de console que permite aos administradores acesso direto ao site. Site Secundrio Um site secundrio no possui um banco de dados e est conectado a um site primrio. administrado usando o console que est conectado ao site primrio e envia todas as informaes obtidas dos clientes para o site primrio. Guarda essas informaes e as suas prprias no banco de dados. Uma das principais vantagens de se utilizar um site secundrio que ele no requer licenas adicionais e nem trabalho extra de manuteno de um banco de dados adicional. Eles so administrados no site principal que est a ele conectado e, normalmente, utilizado em locais onde no existem administradores presentes. A desvantagem de um site secundrio que ele no pode ser movido para outro site primrio. Um site secundrio o ultimo site na hierarquia, isto , ele no possui nenhum site filho. Site Pai Um site Pai um site primrio que possui um ou mais sites conectados a ele na hierarquia. Somente um site primrio pode ter sites filhos e, um site secundrio sempre um site filho. Um site pai contm informaes pertinentes aos sites a ele conectados e pode controlar muitas operaes dos sites filhos. Site filho Um site filho um site que est conectado a outro site na hierarquia de sites e se reporta ao site pai. Um site filho pode ter somente um site pai e envia todas as informaes coletadas a ele e pode ser tanto primrio quanto secundrio.

Pagina 22 de 422

Site Central Um site central no possui site pai. Normalmente, um site central possui sites filhos e netos, agregando suas informaes, provendo relatrios e administrao centralizada. Um site sem pai e sem filhos continua sendo chamado de site central, contudo, normalmente referido como um site standalone. Site System Cada site contm um site Server e um ou mais site systems. O site Server o computador onde est instalado o SCCM e possui todos os servios requeridos para isso. Um site system um computador que executa uma verso suportada do Windows ou uma pasta compartilhada e possui um ou mais papis site system. Um site system role uma funo requerida para usar o SCCM ou uma de suas funcionalidades. Podem-se utilizar vrios papis em um nico servidor ou distribu-los entre vrios servidores. Eles podem ser: Site server Site database server Configuration Manager console SMS Provider Component server Distribution point Branch Distribution Point Fallback status point Management point PXE service point Reporting point Server locator point Software update point State migration point System Health Validator point Out of band service point (SCCM SP1) Asset Intelligence synchronization point (SCCM SP1) Reporting services point (SCCM R2) Site Communication Os Clientes se comunicam com o servidor que esta executando o papel de site system. O site system se comunica com o site Server e com o site database. Se existir mltiplos sites conectados em uma hierarquia, os sites se comunicam com os seus pais, filhos ou, s vezes, netos. Os sites normalmente so configurados para que os clientes e os sites system possuam uma conexo rpida entre eles. Entretanto, o SCCM tambm suporta clientes que se movam entre sites, dispositivos mveis conectados numa rede de celular, clientes que usem conexes VPN ou dial-up e clientes que esto conectados na internet, sem estarem conectados direto rede da organizao. Site Boundary O SCCM usa boundaries para determinar quando um cliente est dentro ou fora do site. Uma boundary pode ser definida atravs de sub-redes IP, ranges IP, prefixos IPv6 e sites do AD. Dois sites nunca devem ter a mesma boundary. Fazendo isso, ser difcil determinar qual cliente pertence a qual site. O administrador SCCM configura o tipo de conexo, rpida ou lenta. Se os clientes esto conectados numa rede rpida, por exemplo, uma LAN de 10MBPS, instalar um software no ser um problema. Mas se estiver conectado a uma rede lenta, por exemplo, linha discada, no instalar o Pagina 23 de 422

software pode ser mais aconselhvel. Caso o cliente se conectar em outro site, a boundary determinar qual o servidor SCCM mais prximo para instalar o software. Comunicao Site-to-Site Quando possuir sites separados, so utilizados senders para conectar dois sites. Senders possuem o endereo de envio que os ajudam a localizar o outro site. Quando enviados dados entre sites, senders provem tolerncia a falha e administram efetivamente a banda. Por exemplo, se o link entre dois sites interrompido, o sender tenta restabelecer a conexo e continuar enviando os dados onde a conexo foi interrompida. Tambm podem ser configurados para usar apenas uma percentagem de banda e/ou determinar horrios do dia. Alm disso, tambm pode configurar a prioridade em determinadas horas do dia ou impedir a conexo durante tempos especficos. Existem diversas razes (de negcio, polticas e de segurana) que fazem com que se opte por mltiplos sites. Normalmente, a instalao de mltiplos sites ocorre quando existem conexes lentas pelo fato de se poder administrar o link da maneira que se desejar. Comunicao Intra-site Quando os componentes do SCCM que esto dentro do mesmo site e se comunicam entre si, usam SMB, HTTP ou HTTPS, dependendo de vrias configuraes. Esta ocorre de maneira no gerenciada, isto , pode ser a qualquer momento, sem considerar o consumo de banda. necessrio considerar que estes elementos possuem uma comunicao rpida dentro da rede.

Pagina 24 de 422

Entendendo os papis de Site SystemSite ServerO papel de Site Server pertence a um servidor com SCCM 2007 instalado. Ele um elemento necessrio e deve existir apenas um por site.

Site database ServerO papel de Site database Server pertence a um computador executando SQL Server com o banco de dados do SCCM 2007. Ele pode utilizar as verses Standard ou Enterprise. A verso Express no suportada. Desnecessrio em sites secundrios sendo essencial em todo site primrio.

ConsoleInstala-se automaticamente quando instalado um site primrio. O administrador pode instalar o console em outros servidores ou Workstations.

SMS ProviderO Console no acessa o banco de dados diretamente, mas sim atravs do Windows Management Instrumentation (WMI). O SMS Provider um WMI Provider para o SCCM 2007, sendo requerido para sites primrios. Quando se instala um site primrio, deve-se selecionar o computador que vai hospedar o SMS Provider, que normalmente o site Server ou o site database Server.

Component Server qualquer computador que possui um papel de SCCM 2007 e requer a instalao de algum servio do SCCM 2007. O nico papel que no requer essa instalao o distribuition point.

Distribution point o servidor que armazena os pacotes de softwares para instalao nos clientes, sendo requerido para os seguintes papis: distribuio de softwares, software update e seqncia de tarefas anunciadas (advertised task sequences).

Branch Distribution PointPapel similar ao de um Distribution Point, porm, pode ser instalado em uma Workstation. Recomendado para sites com numero limitado de estacoes, normalmente 10 ou menos.

Fallback status point (FSP) um papel que gera mensagem de status dos clientes que no foram instalados corretamente, no puderam ser designados a um site especifico ou no puderam se comunicar de forma segura com o management point. Este papel no requerido, mas muito til na resoluo de problemas relacionados com clientes. Nota: No existe nada que impea a instalao de um FSP em um servidor com o Management Point instalado, porm isso no recomendado. Essa instalao deixa de ser uma boa prtica de segurana uma vez que o FSP aceita qualquer conexo do tipo HTTP, o que o transforma em um alvo Pagina 25 de 422

fcil. Deve-se tambm evitar a instalao de um FSP junto com outro papel site system j que aceita conexes no autenticadas de clientes, mesmo que o site esteja em modo nativo. Para mais informaes sobre boas praticas acesse o link: http://technet.microsoft.com/enus/library/bb694127.aspx

Management point (MP)Este papel o primeiro ponto de contato entre um cliente e o site Server.

PXE service pointEste um papel que configurado para responder e iniciar o deployment de sistemas operacionais para computadores que possuem uma placa de rede configurada para boot PXE. Ele requerido apenas para deployment de sistemas operacionais usando boot de rede.

Reporting pointHospeda um componente web de Visualizao de Relatrios e requerido somente se for utilizado a funcionalidade de relatrios, podendo ajudar no diagnstico de problemas relacionados aos clientes.

Reporting Services pointHospedado em um servidor com o Microsoft SQL Server Reporting Services instalado e requerido somente se for utilizado a funcionalidade de relatrios, podendo ajudar no diagnstico de problemas relacionados aos clientes. Ele exclusivo da verso R2 do System Center Configuration Manager 2007

Server locator pointEle designado para localizao do management point e requerido em apenas alguns casos de deployment de clientes.

Software update point designado para computadores que executam o Microsoft Windows Server Update Services (WSUS).

State migration pointGuarda as informaes do usurio enquanto um computador est sendo migrado para um novo sistema operacional e requerido apenas quando implementado um novo sistema operacional e for fazer a migrao das informaes do usurio.

System Health Validator point designado para um computador que executa o Network Policy Service sendo requerido somente para a funcionalidade de Network Access Protection.

Out of band service point (SCCM SP1)Disponivel apenas a partir do SCCM SP1. Este papel, descobre e administra computadores que possuem management controllers, como computadores baseados em AMT.

Pagina 26 de 422

Asset Intelligence synchronization point (SCCM SP1)Disponivel apenas a partir do SCCM SP1. Com este papel de servidor, clientes Software Assurance para gerenciar de forma dinmica e inteligente os ativos da empresa.

Reporting services point (SCCM R2)Disponivel apenas a partir do SCCM R2. Com este papel de servidor, os relatrios do SCCM podem ser gerenciados a partir do SQL Server Reporting Services.

Pagina 27 de 422

Descobrindo RecursosComputadores clientes so os recursos mais significantes no dia-a-dia de um administrador SCCM. Antes de gerenciar os clientes, necessrio adicion-los ao SCCM, isto , descobri-los. Estes recursos podem ser usurios do AD, grupos do AD, outros site systems, routers, hubs, switches, impressoras, ou qualquer outro equipamento que use endereo IP. Quando o SCCM descobre um recurso, um registro (chamado de Discovery data Record ou DDR) criado no banco de dados, e um arquivo com a extenso DDR gerado. As informaes contidas no arquivo DDR dependem do mtodo utilizado para descobrir o recurso. Para isso, existem 6 mtodos que so: Network Discovery Heartbeat Discobery Active Directory System Discovery Active Directory User Discovery Active Directory System Group Discovery Active Directory Security Group Discovery

Arquivos DDROs arquivos DDR gerados so armazenados temporariamente no diretrio \inboxes\auth\ddm.box e possuem aproximadamente 1KB. Arquivos corrompidos podem ser gerados por problemas de rede ou por problemas no DDM (Discover Data Manager) e so armazenados no diretrio \inboxes\auth\ddm.box\BAD_DDRS. Neste diretrio, arquivos com mais de 25 horas so automaticamente excludos. Devem ser examinadas as mensagens de status do componente Discover Data Manager (SMS_DISCOVER_DATA_MANAGER) e o arquivo \logs\ddm.log para se obter mais informaes sobre possveis erros.

Network DiscoveryCom o Network Discovery um administrador SCCM pode descobrir qualquer recurso que utilize endereo IP, tais como computadores, impressoras de redes, routers, etc. Por padro, somente a subnet e o domnio do site system so procurados, porm, pode-se utilizar DHCP, SNMP ou outros mecanismos para localizar esses recursos em toda a rede. Alguns dos atributos de um registro DDR usando Network Discovery: Nome NetBIOS IP Address Dominio Nome da comunidade SNMP MAC Address Dependendo do tamanho da rede, o mais aconselhvel fazer a 1 descoberta apenas da rede local e futuramente de outras redes. Note que existe um aumento do trfego de rede gerado por esse tipo de descoberta. Deve-se decidir qual ser o melhor horrio para que isso ocorra. Existem 3 tipos de descobertas que podem ser utilizadas com o Network Discovery e so: Topology Topology and client Topology, client and client operating system Pagina 28 de 422

Selecionando-se Tolopogy far com que o Network Discovery descubra recursos como subnets e routers usando SNMP. A opo Topology and client descobre computadores e outros recursos como impressoras e gateways usando SNMP, DHCP e o browser do Windows. Usando a opo Topology, client and client operating system tambm se descobrir o nome e a verso do sistema operacional usando SNMP, DHCP, browser do Windows e Windows Networking calls.

Heartbeat Discovery utilizado para manter o DDR atualizado. interessante, pois garante que o recurso no vai, de forma acidental, ficar desatualizado no banco de dados. O heartbeat Discovery instalado automaticamente no cliente para manter as informaes do DDR atualizadas ao invs de criar um novo DDR. Por padro, executado uma vez por semana e pode ser configurado. O cliente, por sua vez, possui um ciclo de atualizao dessas informaes de 25 horas.

Active Directory DiscoveryExistem quatro tipos de Active Directory Discovery e so eles: Active Directory System Discovery Active Directory User Discovery Active Directory System Group Discovery Active Directory Security Group Discovery Todos esses mtodos utilizam o DC mais prximo para a coleta das informaes. Active Directory User Discovery Descobre as seguintes informaes: Nome do usurio Nome nico do usurio (inclui o domnio) Domnio (AD) Contaniner Active Directory System Discovery Descobre as seguintes informaes: Nome do computador Container do AD Site do AD Endereo IP Endereo MAC Site do SMS Identificador nico do SMS (GUID) Active Directory System Group Discovery Este mtodo uma exceo, pois no faz descoberta de novos computadores. apenas uma extenso dos outros, pois adiciona as seguintes informaes aos computadores j descobertos: Unidade Organizacional Grupos globais Grupos encadeados Grupos que no so de segurana Pagina 29 de 422

Active Directory Security Group Discovery Descobre as seguintes informaes: Nome do grupo Domnio (AD) Contaniner

Entendendo a descoberta de atributos do Active directoryAo fazer a descoberta de recursos do Active Directory, a opo Active directory attribute pode ser estendida para trazer mais informaes. Quando esta opo utilizada, o novo atributo fica com No na coluna System Required, conforme imagem abaixo:

Quando existe alguma adio de novos recursos, o SCCM registra essas informaes nos logs, arquivos de controle e no SQL Server. No arquivo de log \logs\ad*.logSMS_EXECUTIVE started SMS_AD_SYSTEM_DISCOVERY_AGENT as thread ID 3744 (0xEA0). ** Service Thread is starting ** Component setting of ACTIVE was specified in the site control file. Removing redundant containers and validating them... The Run Count value in the site control file is 2. The Schedule token value in the site control file is 0001170000500008. Optional attributes count = 2 !!!!Valid AD container 0: LDAP://OU=HEADQUARTERS,DC=DOTNETWORK,DC=INTRANET !!!!Valid AD container 1: LDAP://OU=DOMAIN CONTROLLERS,DC=DOTNETWORK,DC=INTRANET Current time is 20/03/2010 05:59:40 GMT Standard Time Last Run time is 20/03/2010 05:55:42 GMT Standard Time Next Run time is 21/03/2010 00:00:00 GMT Standard Time The agent does not need to run now, therefore exit. *** Shutting Down ************************

A alterao gravada no arquivo de INSTALAO>\inboxes\sitectrl.box\sitectrl.ct0SITE CONTROL FILE [6221][4.0] .... BEGIN_COMPONENT

controle

do

site,

em

Administrative Templates -> Windows Components -> Windows Update -> Specify intranet Microsoft update service location e digite http://:8530.

Pagina 128 de 422

Instalando um cliente via GPO1. Copie o arquivo CCMSetup.msi que est no Servidor SCCM localizado em \Bin para um diretrio compartilhado na rede. 2. Crie ou Edite uma GPO para a Instalao do Cliente 3. Expanda Computer Configuration, Software Settings, clique com o boto direito em Software Installation e selecione New. Clique em Package

4. Em Open digite o caminho do arquivo ccmsetup.msi. Note que o diretrio tem que estar compartilhado e sendo acessado pela rede. Clique em Open

5. Em Deploy Software deixe a opo Assigned selecionada e clique OK 6. Note que a prxima vez que a GPO for aplicada, o cliente SCCM ser instalado

Configurando uma GPO para atribuir o cdigo do site para os clientesPor no existir o controle de linha de comando quando se utiliza a instalao via Software Update ou GPO e caso o schema no tenha sido extendido ou o site no possua suas informaes publicadas no active directory, o cliente instalado ficar sem o cdigo do site. Para resolver esse problema, siga os seguintes passos: 1. Crie ou Edite uma GPO para atribuir o cdigo do site para os clientes 2. Adicione o arquivo: SCCM2007CD:\tools\configadmtemplates\config2007assignment.adm como um novo Administrative Template. 3. Remova o Filtro Only show policy settings that can be fully managed para Computer Configuration -> Administrative Templates -> Configuration Manager 2007 -> Configuration Manager 2007 Client.

Pagina 129 de 422

4. Configure a opo Configure Configuration Manager 2007 Site Assigment com o cdigo do site.

Atribuindo um Fallback status point a um clientePara instalaes que ocorrem via GPO ou Software Update em que o servidor de Fallback status point no atribudo por padro ou em casos em que h necessidade de alterao do servidor de Fallback status point, mas em situaes em que no seja possvel a reinstalao do cliente, a alterao pode ser feita via registro do Windows, da seguinte forma: 1. Clique em Start, Run, digite Regedit.exe e clique em OK 2. Expanda HKEY_LOCAL_MACHINE, Software, Microsoft, clique em CCM 3. Expanda FSP ou caso no exista crie uma nova 4. Altere ou crie a chave de registro HostName. Caso esteja criando, faa-o como sendo uma string. Esta chave deve conter o valor Netbios ou FQDN do servidor que o Fallback status point. 5. Caso no exista uma chave de registro chamada HttpPort crie uma do tipo DWORD e atribua o valor 0 (zero)

Verificando a instalao de clientes1. No computador onde se deseja verificar se o cliente SCCM est instalado, abra o console MMC services.msc e confirme se o servio SMS Agent Host est instalado e sendo executado.

Pagina 130 de 422

2. Abra o painel de controle e note que existem 4 novos cones: Configuration Manager, Program Download Monitor, Remote Control e Run Advertisemed Programs.

3. D um duplo clique em Configuration Manager. Note que ConfigMgr Site Code possui SMS:. Clique em OK.

4. Verifique o Logs: \ccm\Logs\ClientIDManagerStartup.log e localize a string Site assignment. 5. Verifique o Logs: \ccm\Logs\ClientLocation.log e localize a string Assigning Client to Site. 6. Verifique o Logs: \ccm\Logs\LocationServices.log e localize a string Current AD Site. 7. Volte ao servidor SCCM, Expanda Site Database, Computer Management, Collections, e ento clique em All Systems. Pagina 131 de 422

8. 9. 10. 11.

Abra o menu Actions e clique em Update Collection Membership. Na janela que aparecer, se desejar atualizar as subcollections clique OK. Aguarde alguns instantes, selecione o menu Actions novamente e clique Refresh. Note que o computador que acabou de ser instalado agora possui o Yes na coluna Client.

12. D um duplo-clique no computador onde foi instalado o cliente para verificar suas propriedades.

13. Clique em Ok 14. Expanda Site Database, Computer Management, Reporting, e ento clique Reports. **As informaes mostradas nos relatrios podem no estar disponveis instantaneamente, isso , pode haver uma demora para a exibio correta das informaes. 15. Selecione com o boto direito Computers assigned but not installed for a particular site e ento clique em Run.

16. Na primeira vez que estiver executando algum relatrio, selecione qual ser o Repoint Point default e ento clique OK.

Pagina 132 de 422

17. Em Computers assigned but not installed for a particular site Report Information clique em Values para selecionar o Cdigo do Site para visualizar o relatrio. 18. Em Site Code, selecione o cdigo do site e ento clique Display.

19. Abrir uma janela do Internet Explorer para visualizar o relatrio Computers assigned but not installed for a particular site.

20. Feche o Internet Explorer. 21. Selecione Reports. 22. Clique com o boto direito em Client Deployment Status Details e depois em Run. Note que Success Rate (%) possui a % de computadores que foram instalados com sucesso. Em Fail Rate (%) a % de computadores que falharam ao instalar o cliente SCCM e em In-Progress Rate (%) a % de computadores onde a instalao do cliente SCCM ainda est ocorrendo.

23. Selecio