Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Microsoft Systems Management Server 2003 R2 (MS SMS 2003)

Автор: Michigun
Дата сообщения: 03.02.2005 09:59
А исходя из практического опыта, сколько места надо под базу SQL? Сам SMS? Под пакаджы? компов на 300.
Автор: Armarn
Дата сообщения: 08.02.2005 16:52
Чтото пройдясь по всем линкам я так и не понел почему клиенты в списке есть а Адвансед СМС Клиент на них не ставится!

В Колектион-е сидят все нужные мне машины.
логи чистые, на клиенте вообше глухо!
Пробывал Апдеит Колектион Мембершип и Рефресш, Все клиенты на месте.
На нужном мне колектионе делал Истал Клиент там некст все как надо и жду....
....логи чистые (клиент\сервер), на клиенте все глухо!

вроде все делал правильно, даже пробывал по доке с microsoft.demoservers.com на своих тестовых серверах.

Устанавил в режиме Адвансед Секурити, Схему заапдеитил.

Server: Windows Server 2003
SMS: SMS 2003 SP1
SQL: SQL Server 2000 SP3

Workstations: Windows XP Pro SP2 (фаирвоол is OFF)

Что проверить?

Автор: Michigun
Дата сообщения: 08.02.2005 17:06
Ты когда в collection заглядываешь - у тебя там в столбце assigned что стоит? Если Yes, проверь Site Settinngs\Client Installation Methods\Client Push Installation - включено ли Enable Push Installation.
Автор: Armarn
Дата сообщения: 08.02.2005 17:30
Michigun
...в том колектионе где мне надо устанавить клиентов на Assigned на всех No


Автор: Michigun
Дата сообщения: 08.02.2005 17:45
А надо, чтоб было Yes. У меня тоже с этого начиналось.. Возможно, дело в этом: Site Database\"Имя сайта" - правый клик - Propertities, закладка Site Boundaries. Там должно стоять 2(!) позиции - твоя подсеть и(!) твой Active Directory site - он по умолчанию называется DEFAULT-FIRST-SITE-NAME, его можно посмотреть в AD Sites and Service.

Отпиши о результатах.
Автор: Armarn
Дата сообщения: 08.02.2005 17:54
...вроде все там было правильно но я навсксл удалил и зано вписал туда...
а что это и есть причина того что там на Ассигн Но? В коллектионе где все машины на самом смс-овской машине там Асигн Еес.

но подожду что из этого выйдет....





Так вот и разобрались!!!

Подведем итог.
Как правильно установить СМС для начинаюших

Установка сервера и настройка + установка клиентов. (Мой Вариант конфигурации)

1. Устанавливаем Windows Server 2003
2. Устанавливаем IIS + ASP + BITS + WEB DAV
3. Поднимаем Active Directory
4. Rise Forest Function Level + Domain Function Level to Windows Server 2003
5. Active Directory Site and Service Переименовываем Default Firs Site например в Main. создаем Subnet и явно указываем, что мы будем обслуживать, и прикрепляем к Main
6. Ну, SQL Server он или в сети уже крутится или устанавливаем его (Ставил на SQL Server 2005 Beta 2, Все отлично работает!)
7. С дистриб. СМС-ки обновляем схему (х:\SMSSETUP\BIN\I386\extadsch.exe) нашей АД смотрим лог (если фаилд то добавляем свой аккаут в группу сшема амины) и делаем пункт 7
8. Устанавливаем SMS + Remote Tools (Директорам и Избранным потом можно отключить эту фишку)
9. #ВАЖНО# Лезем в СМС Site Hierarchy> "SMSSite" пропердись: Site Boundaries здесь указываем нашу сетку и наш АД сайт (см пункт 5)
10. Дальше Site Hierarchy > Site Settings Discovery Methods > System Discovery указываем контейнер, откуда брать тех, кому ставить клиентов (Один из методов Discovery можно и другие)
11. Едем в Collection > All Systems > Action > All Task> Update Collection Membership, ждем немного и жмем рефресш Ф5
12. Есть клиенты едим дальше нет смотрим пункт 10
13. Site Hierarchy > "SMSSite" > Site Settings > Site Systems на серваке с право, райт клик и пропертис там Management point, Use this site system as a management point
14. лезем в сервисы вин. и проверяем наличие SMS Agent Host (Если его там нет то ждем)
15. start> run> dsa.msc. Создаем пользователя с правами админа на компьютерах в домене (например, группа домеин аминс)
16. В СМС Консоли Site Hierarchy> "SMSSite"> Site Settings> Cient Installation methods, properties закладка Accaunts, здесь добавляем нашего пользователя. (см пункт 15)
17. Лезем в Collections > Windows Xp > update collection membership, Refresh
18. На колетионе инсталл смс клиентс.

вот у меня все работает
Автор: Michigun
Дата сообщения: 09.02.2005 09:58
Поздравляю.
Когда я ставил на Win2000 Server, мне над было поставить лишь SQL, да сам SMS.
А как ты собираешься кому то отключить Remote Controle? Он, по моему, или есть, или нет.(пункт 8).
По поводу пункта 13, лично я по схеме(ссылка на нее была где то в эой ветке, что то вроде www...vofka.., не помню) ставил галочки не только на management point, но и distribution point и чего то еще.

Добавлено:
Вот такой вопрос: а для чего, Вы, уважаемые, устанавливаете СМС? Какие его возможности собираетесь применять?
Автор: Armarn
Дата сообщения: 09.02.2005 13:12
....на management point, но и distribution point и чего то еще.
Зависит от того кому что надо - зачем грузить сервер тем что вам не нужно?

...отключить Remote Controle?
В сервисах на избранных воркстатионах отрубаем SMS Remote Control Agent, или создаем GPO и там все делаем.
Я например так и не въехал ну и что что на Директора компе крутится смс рем агент? если кому что надо он и так все посмотрит и сделает.

...а для чего, ....устанавливаете СМС
SMS Устанавливаем для установки программного обеспечения, инвентаризация техники, софта, удаленного управление.

Ну кто как.....
Автор: Michigun
Дата сообщения: 09.02.2005 15:25
....на management point, но и distribution point и чего то еще.
Зависит от того кому что надо - зачем грузить сервер тем что вам не нужно?

Дык, если я правильно понимаю(на этом пункте я не настаиваю), хотя бы на одном смс сервере должны стоять все т.н. "sms site roles", в том числе и Distribution point, Management Point, Server Locator Point и т.д.

Автор: Armarn
Дата сообщения: 09.02.2005 19:54
Michigun
ставить на одну и туже машину.....?

ну как по доке, там роли разбросаны по разным СМС-кам, и нужны они для разных целей.

Автор: Michigun
Дата сообщения: 10.02.2005 10:29
Я так понимаю: СМС расчитан на поддержку десятков тысяч клиентов, на распределенную по городам и странам географию предприятия, и в документации рекомендации в основном для такой неподьемной махины . А если у Вас(как у меня), пара сотен компов в одном здании - подавляющее большинство подотчетных машин - все эти роли назначаются на один СМС сервер и живут себе спокойно.
Автор: Armarn
Дата сообщения: 10.02.2005 11:31
C установкой какбы разобрались....

кто пробывал на вкус Admin Studio for SMS?

Ну что Michigun будем ставить софт используя смс?

степ-бай-степ гуиде?
Автор: Michigun
Дата сообщения: 10.02.2005 11:51
Софт то ставить несложно. Если хошь - я тебе скину "Как настраивать СМС и как там что делать.doc" - то, что я сам как отчетность о проделанной работе для себя делал.
Вкратце - Packadge -> New, указываешь имя,папку с прогой и т.п.
Потом, в созданном пакадже, добавляешь Distribution Point и Program. Вот в программе ты указываешь запускаемый файл, и , если надо, параметры командной строки. Программ на один пакадж может быть несколько. После этого, наконец, идешь в Advertisement->New, там указывешь имя адвертисемента, имя пакаджа, распространяемого этим адвертисементом, программу из этого пакаджа и коллекцию, на которую будешь распространять. Через 10-60 минут у тебя должно все установится.

Что касается Admin Studio: по моему, эта прога типа для делания инсталлятора для твоей проги. Тебе нужно, если правильно понимаю, прога для создания пакета *.msi, чтобы проги ставились без участия юзера. Одна такакя вроде бы есть на диске с СМС, лично мне понравилась WinInstallerLE. Но, откровенно говоря, мое мнение такого: по возможности, надо использовать стандартные средства установщиков. Практически у всех есть ключи, позволяющие автоматическую установку.
Автор: alex77501
Дата сообщения: 10.02.2005 12:57
Кто нибудь распространял c помощью SMS патчи на Windows и Office? Можно пошаговую инструкцию, как это настроить ?

to Michigun

скинь мне плиз на мыло "Как настраивать СМС и как там что делать.doc". Заранее благодарю.
Автор: Michigun
Дата сообщения: 10.02.2005 13:06
Чтобы без затей распространить патч, нужно:создать пакадж с ним, в пункте Программа указать что то вроде "KB828028.EXE /passive /norestart". Затем, создать обьявление(advertisement) для этого пакаджа.

Чтобы сложно, но грамотно управлять обновлениями в организации, нужно скачать с микрософта прогу: SUS Feature Pack for SMS 2003, файл называется SMS2003SP1ScanTool_ENU.exe. Про нее много что можно написать.

to alex77501
А где мне мыло взять? В профиле твое скрыто. Напиши мне,мое вроде не скрыто, я в ответе пришлю.
Автор: alex77501
Дата сообщения: 10.02.2005 13:28
SMS2003SP1ScanTool_ENU.exe скачан и поставлен, все необходимые пакаджи и advertisement создались автоматом. Теперь как все это настроить, что бы SMS сам лез на сайт мелкософта, скачивал там патчи и распространял их на рабочие станции
Автор: Michigun
Дата сообщения: 10.02.2005 13:38
нуу...
процитирую ответ с другого форума(http://portal.sysadmins.ru/board/viewtopic.php?t=65607&postdays=0&postorder=asc&start=30&sid=2f64e5d59d6205b438d641dc5d714886)

Цитата:

В кратце как это работает:
1) Создаётся задание для специального компьютера (чаще всего это сам SMS сервер) который занимается скачиванием MSSecure.cab с сайта MS. Это база данных по обновлениям.
2) Для клиентов создаётся (автоматически при инсталяции SUS FP) Advertisment который запускает на базе MBSA специальную аудирующую программу.
3) Результаты аудита попадают в БД SMS и на их основе можно создавать коллекции.
4) Для инсталляции обновлений создаётся пакет, который назначается на коллекцию (один из этих пакетов создаётся при инсталляции SUS FP для тестовой машины). В этот пакет при выборе Install Software Updates можно автоматом (расставляя галочки) скачивать и добавлять обновления. Автоматически обновления скачиваются только для английского языка.
5) Для созданного пакета создаётся ещё один Advertisement который запускает утилиту PatchInstall. Она руководствуется списком обновлений в этом адвертайзменте (в виде XML) файла проверив ещё раз не установлено ли уже это обновление запускает каждое обновление в соответствии с теми параметрами командной строки которые были созданы при создании пакета.
Предполагается, что ScanWrapper и ScanWrapper(expedited) взаимоисключают друг друга. Вы аудируете компьютеры - клиенты SMS либо ScanWrapper-ом либо ScanWrapper(expedited). Отличаются они тем, что ScanWrapper сообщит о результатах сканирования клиента на предмет обновлений с очередной порцией Hardware Inventory, а ScanWrapper(expedited) произведёт аудит и НЕЗАМЕДЛИТЕЛЬНО отправит данные аудита в БД SMS.

Наконец syncxml.exe - отвечает за скачивание списка обновлений в виде XML-файла. Может выполнятьсмя на любой машине и требует доступа в Интернет с этой машины. Если для доступа используется proxy, то нужно настроить его утилитой proxycfg. Авторизация на proxy этой программой насколько я знаю не поддерживается.

Информация об инвентаризации отображается в разделе Software Updates.

Если вы создали адвертайзмент по установке нескольких обновленийи назначили его на какую-то коллекцию, но на всех машинах перед запуском PatchInstall сначала будет запущен ScanWrapper для определения того какие из объявленных обновлений действительно нужно устанавливать.



Автор: alex77501
Дата сообщения: 10.02.2005 13:54
Этот топик на sysadmins.ru я читал. Там приведена слишком общаяя информация. Хотелось бы поконкретнее. Для начала например: цитата "Автоматически обновления скачиваются только для английского языка."

Как заставить скачивать для русского ???
Автор: Armarn
Дата сообщения: 10.02.2005 14:01
Michigun
я к вам в приват с просьбой

так ну Michigun у нас спец по System Managment Server, все вопросы Michigun-у

про SMS 2003 OS Deployment Feature Pack что скажеш? вы его уже пробывали на вкус?
Автор: Michigun
Дата сообщения: 10.02.2005 14:28
alex77501
http://support.microsoft.com/default.aspx?scid=kb;EN-US;838403
в том, что я скинул это есть.


Armarn
нуу...вы мне льстите..я такой же как и вы
просто на месяц раньше начал заниматься проблемой.

SMS 2003 OS Deployment Feature Pack - ничего не могу сказать.
Автор: alex77501
Дата сообщения: 10.02.2005 14:39
Спасибо, я прочел, но в статье есть описание только для японского, французкого и немецкого, а про русский ни слова , как быть ?
Автор: Michigun
Дата сообщения: 10.02.2005 15:14
Я сам, честно говоря, не читал подробно, не знал, что для русского нет.
У нас в организации ставят только английские версии Windows, да и задачи автоматизировать процесс выкачивания передо мной не ставили, т.к. все, что надо, выкачаем ручками, что не надо, выкачивать не будем, а то, что выкачали, скормим СМС'у при формировании соответсвующего пакаджа.
Автор: Armarn
Дата сообщения: 10.02.2005 15:33
alex77501
Вам больше\лучше поможет наварно WUS.

или как было сказано слить то что нужно ручками и смс-ом...
Автор: Michigun
Дата сообщения: 10.02.2005 16:20
Присоединяюсь к предыдущему оратору.
Автор: alex77501
Дата сообщения: 11.02.2005 09:36
Понятно, спасибо Michigun и Armarn. SUS в организации работает, но в нем нет отчетов кто с него пропатчился, думал SMS в этом деле поможет, ладно будем выкачивать ручками.
Тогда еще вопрос, как с помощью SMS получить такой отчет:

Имя пользователя, имя компа с которого юзер зашел в домен, ip компа, MAC компа, ОС компа, имя домена, время входа.
Автор: Armarn
Дата сообщения: 11.02.2005 09:40
alex77501
не в тему но если надо можно логи настроить на SUS сервере в IIS-е и все

также и SMS сервер активно изпользует IIS. В лога IIS все можно найти.
Автор: akela2004
Дата сообщения: 11.02.2005 09:47
Ребяты кто нить secondary site ставил?
пообщаться хоца по ентому поводу
проблемка возникла
Автор: tarzan2000
Дата сообщения: 14.02.2005 18:28
Господа вопрос:

Есть 3 оффиса А,В,С. Численность 250,70,20 соотвественно

Между собой соединены оптикой 2 Мбит канал ( Zelax + cisco 36хх и 26хх)

В каждом оффисе стоит по серверу W2003 со своим DHCP и DNS сервером + AD
Все в одном домене.
AD для всех общая и центральынй сервер стоит в оффисе А.
Сеть такая:
оффис А 10,0,0,х
оффис В 10,1,0,х
оффис С 10,2,0,х
маска 255,255,0,0

в Оффисе центральный канал интеренат 10Мбит, потом по 2 Мбит отдается оффису В и С.

Хочу развернуть SMS 2003 ( лицензия )

1.Сталкнулся с проблеммой что не хочит видеть клиентов если указываею Ipsubnet 10.0.0.x так как скорее всего SMS ставит маску 255,0,0,0
Я бы не хотел на первом этапе разворачивать на 2 оффиса сразу . а токо на головной.
Но если я укажу Site name то разбегуться по всем оффисам клиента.
2.Кто поможет составить правильную конфигурацию SMS серверов исходя и моей структуры сети.
Я думал так :
SQL 2000 + SP3 + SMS 2003+SP1( со всеми службами) в центр оффиса А ставим его как гланый
на оффис В ставим SQL 2000 + SMS 2003 токо со службами клиентво и репорта по software и hardware . Его как secondary
Оффис С по схеме оффиса B.

Софт рахворачиватсья будет активно в оффисе А.

Автор: Michigun
Дата сообщения: 15.02.2005 09:54
alex77501

Цитата:
Тогда еще вопрос, как с помощью SMS получить такой отчет:

Имя пользователя, имя компа с которого юзер зашел в домен, ip компа, MAC компа, ОС компа, имя домена, время входа.

К сожалению, не могу полноценно ответить. Возможно, Вам поможет следующее:
если найти SMS 2003 Operation Guide, там на стр.84 вроде бы были пеерменные для SQL запроса. Затем, по примеру какого нибудь уже имеющегося в СМС запроса(Query)создать свой, на интересующие Вас поля.

akela2004

Цитата:
Ребяты кто нить secondary site ставил?
пообщаться хоца по ентому поводу
проблемка возникла

Ты, дружище, проблемку опиши. Мы, хоть вторичный сайт и не ставили, подкованны в теории, глядишь, и скажем чего полезного.

tarzan2000
Дай Бог памяти, но по моему, вторичный сайт от первичного отличается тока тем, что у него нет своей SQL базы, и он всю инфу сливает тому первичному сайту, который назначен ему в родительские.

по первому вопросу: могу посоветовать, если у тебя отключен CLient Push Install, то ничего никуда не разбежится, пока сам не прикажешь. Поэтому отключи, и экспериментируй, пока не добьешся желаемого. Я хотел сказать: ты будешь видеть, какие машины у тебя нашлись, какие считаются входящими в твой сайт и т.д. Но установка клиентов на них происходить не будет, если ты явно не укажешь, что на вот эту коллекцию установить надо.
И я не понял: ты подсеть как указываешь? По моему, надо 10.0.0.0(скорее всего он увидит все твои машины, изо всех офисов. Но можно будет отсечь ненужные.)

по второму: задай вопрос сдесь(http://portal.sysadmins.ru/viewtopic.php?t=65607&postdays=0&postorder=asc&start=30&sid=2f64e5d59d6205b438d641dc5d714886). В принципе, у тебя рабочая схема. В С офисе, возможно, тебе вообще ничего не надо ставить? Поищи у MS SMS 2003 Capacity Planner, он поможет тебе рассчитать траффик, если ты скажешь ему кол-во клиентов и активные службы.

И, ссорри, если я ответил кому то неправильно, я не гуру в этом вопросе..я только учусь.
Удачи.
Автор: elog
Дата сообщения: 15.02.2005 13:11
Знает ли кто-нибудь как заставить работать Management Point на Win2003 РУС?
МPtroubleshooter (из Toolkit 2) говорит, что не запущены "World Wide Web Publishing Service", "SMS Agent Host Service"; нету говорит "Default Website", и вообще отсутствует IIS вместе с BITS. Не увидеть вам ни http://xxx:80/SMS_MP/.sms_aut?MPLIST, ни http://xxx:80/SMS_MP/.sms_aut?MPCERT. Хотя все эти службы запущены и называются как "Служба веб-публикации" и "Хост агентов SMS", галки IIS + ASP + BITS + WEB DAV установлены. Причем службы DTC, Task Scheduler и WMI были распознаны как запущенные (несмотря на русское название).
SMS 2003 с SP1 и ICP.
Дело в языке? или может права доступа к IIS по умолчанию не годятся. В чем трабл?

Страницы: 12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849

Предыдущая тема: BrightStor ARCserve Backup


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.