четверг, 31 марта 2011 г.

Support for System Center Operations Manager 2007 R2 that runs on a SQL Server 2008 R2 database

The support is divided into two phases. Phase one supports new installations of System Center Operations Manager 2007 R2. Phase two supports upgrading an existing System Center Operations Manager 2007 R2 deployment to run on a SQL Server 2008 R2 database. The existing deployment has database roles hosted on a Microsoft SQL Server 2005 Service Pack 3 (SP3) server or on a Microsoft SQL 2008 Service Pack 1 (SP1) server.

This article talks about the support for phase one. Please see KB2449679 (http://support.microsoft.com/kb/2449679) for support on phase two.   



High level steps for a new installation

  1. Use the DBCreateWizard tool to install the OperationsManager database.
  2. Install the first management server in the management group that was specified in step 1.
    For more information, see the System Center Operations Manager R2 Deployment guide.

    Important When you install the first management server, you should not install the Database component.
  3. Use the DBCreateWizard tool to install the OperationsManagerDW database.
  4. Install System Center Operations Manager 2007 R2 Reporting.
    1. On the SQL Server Reporting Services server, rename the local group SQLServerReportServerUser$<hostname>$MSSRS10_50.<SQLInstanceName> to SQLServerReportServerUser$<hostname>$MSSRS10.<SQLInstanceName>
    2. Install System Center Operations Manager 2007 R2 Reporting.

      Important When you install System Center Operations Manager 2007 R2 Reporting, you should not install the Data Warehouse component.
    3. Rename the local group SQLServerReportServerUser$<hostname>$MSSRS10.<SQLInstanceName> back to original name SQLServerReportServerUser$<hostname>$MSSRS10_50.<SQLInstanceName>

How to use the DBCreateWizard tool to install the OperationsManager database

Note You must run the DBCreateWizard tool on the server that is running SQL Server 2008 R2.
  1. Open the <InstallationMedia>\SupportTools\AMD64 folder
    Note <InstallationMedia> represents installation media of System Center Operations Manager 2007 R2.
  2. Double-click the DBCreateWizard.exe file to start the Database Configuration Wizard.
    Note You may receive an error message when you start the wizard.
    For more information, click the following article number to view the article in the Microsoft Knowledge Base:
    938997  (http://support.microsoft.com/kb/938997/ ) Operations Manager 2007 Support Tools requirements
  3. On the Welcome page, click Next.
  4. On the Database Information page, perform the following operations:
    • Under Database Type, select Operations Manager Database.
    • Under Full Database Instance Name, select the instance of SQL Server where you want the database to be installed.
      Note An instance of SQL Server has the name of <ServerName>\<InstanceName>. The default instance has the name of <ServerName>.
    • Leave the Create New Database option selected.
    • Leave the SQL Port box blank.
      Note If you do not provide a port, the Database Configuration Wizard uses the port 1433 to connect to SQL Server. However, if the instance of SQL Server that you specify uses a port other than 1433 for connection, you must specify the port in the SQL Port box.
    • By default, the database name is OperationsManager under Database Name.
    • By default, the database size is 500 megabyte (MB) under Database Size.
  5. Click Next.
  6. On the Management Group page, perform the following operations:
    • Under Management Group name, specify a name for the management group.
    • By default, the BUILTIN\Administrators user group is specified under Configuration Administrator. If you want to specify a different user group, follow these steps:
      1. Click Browse.
      2. In the Select Group dialog box, click Locations.
      3. In the Locations dialog box, select the domain that contains the user group that you want to specify, and then click OK.
      4. Under Enter the object name to select, type the user group, and then click Check Names.
      5. If the name that you typed becomes underlined, click OK.
      For more information, see the "Before you Start" section of the following Microsoft TechNet website:
      http://technet.microsoft.com/en-us/library/dd789046.aspx (http://technet.microsoft.com/en-us/library/dd789046.aspx)
  7. On the Error Reporting page, optionally indicate whether you want to send error reports to Microsoft, and then click Next.
  8. On the Summary page, review the configuration summary, and then click Finish.

How to use the DBCreateWizard tool to install the OperationsManagerDW database

Note You must run the DBCreateWizard tool on the server that is running SQL Server 2008 R2.
  1. Open the <InstallationMedia>\SupportTools\AMD64 folder
    Note <InstallationMedia> represents installation media of System Center Operations Manager 2007 R2.
  2. Double-click the DBCreateWizard.exe file to start the Database Configuration Wizard.
    Note You may receive an error message when you start the wizard.
    For more information, click the following article number to view the article in the Microsoft Knowledge Base:
    938997  (http://support.microsoft.com/kb/938997/ ) Operations Manager 2007 Support Tools requirements
  3. On the Welcome page, click Next.
  4. On the Database Information page, perform the following operations:
    • Under Database Type, select Operations Manager Data Warehouse Database.
    • Under Full Database Instance Name, select the instance of SQL Server where you want the database to be installed.
      Note An instance of SQL Server has the name of <ServerName>\<InstanceName>. The default instance has the name of <ServerName>.
    • Leave the Create New Database option selected.
    • Leave the SQL Port box blank.
      Note If you do not provide a port, the Database Configuration Wizard uses the port 1433 to connect to SQL Server. However, if the instance of SQL Server that you specify uses a port other than 1433 for connection, you must specify the port in the SQL Port box.
    • By default, the database name is OperationsManagerDW under Database Name.
    • By default, the database size is 500 megabyte (MB) under Database Size.
  5. Click Next.
  6. On the Summary page, review the configuration summary, and then click Finish.

How to install System Center Operations Manager 2007 R2 Reporting

Note You must follow these steps on the SQL Server Reporting Services server.
  1. Open Computer Management.
  2. In the Computer Management MMC snap-in, expand System Tools, expand Local Users and Groups, and then click Groups.
  3. Locate the following group:
    SQLServerReportServerUser$<hostname>$MSRS10_50.<SQLInstanceName>
  4. Rename the group to the following by removing "_50" from the group name:
    SQLServerReportServerUser$<hostname>$MSRS10.<SQLInstanceName>
  5. Install System Center Operations Manager 2007 R2 Reporting.
    For more information, see the following Microsoft TechNet Website:
    http://technet.microsoft.com/en-us/library/bb432143.aspx (http://technet.microsoft.com/en-us/library/bb432143.aspx)

    Important When you install System Center Operations Manager 2007 R2 Reporting, you should not install the Data Warehouse component.
  6. After you install System Center Operations Manager 2007 R2 Reporting, rename SQLServerReportServerUser$<hostname>$MSSRS10.<SQLInstanceName> back to original name SQLServerReportServerUser$<hostname>$MSSRS10_50.<SQLInstanceName>
Supported configurations for System Center Operations Manager 2007 R2

For more information about supported configurations for Operations Manager 2007 R2 that runs on a SQL Server 2008 R2 database, visit the following Microsoft Website:
http://technet.microsoft.com/en-us/library/bb309428.aspx (http://technet.microsoft.com/en-us/library/bb309428.aspx)

Known issues

The following are the knows issues for System Center Operations Manager 2007 R2 that runs on a SQL Server 2008 R2 database.

Issue 1

You log on the computer by using an account that is a member of the Operations Manager Report Operators role. Additionally, the account is not a member of the Operations Manager Administrators role. In this case, scheduled reports cannot run successfully.

Note This problem does not occur if the account is a member of the Operations Manager Administrators role.

This problem occurs because the user name and password that are specified to run scheduled reports are corrupted. To work around this problem, manually reset the user name and password for each scheduled report before the reports run.

Issue 2

The Alert View window does not open when you click the Alert View link in the notification emails. No workaround for this is available currently.

Note This is a "FAST PUBLISH" article created directly from within the Microsoft support organization. The information contained herein is provided as-is in response to emerging issues. As a result of the speed in making it available, the materials may include typographical errors and may be revised at any time without notice. See Terms of Use (http://go.microsoft.com/fwlink/?LinkId=151500) for other considerations.

Ошибка времени при репликации

И по поводу DNS - было такое пару раз, лечилось явным указанием адреса DNS-сервера. Почему-то 127.0.0.1 переставал восприниматься как верный адрес.

Возникла ошибка. Код события (EventID): 0x0000002E

            Время создания: 02/04/2010   04:40:27

            Строка события:

            Служба времени обнаружила ошибку и была вынуждена завершить работу.

Передача ролей при обновлении домена

- хозяин идентификаторов;
- хозяин схемы;
- хозяин именования;
- хозяин инфраструктуры;
- контроллер домена;

Проверка репликации

Run dcdiag, netdiag and repadmin in verbose mode.
->  DCDIAG /V /C /D /E /s:yourdcname > c:\dcdiag.log
->  netdiag.exe /v > c:\netdiag.log     (On each dc)
->  repadmin.exe /showrepl dc* /verbose /all /intersite > c:\repl.txt

вторник, 29 марта 2011 г.

DHCP PXE SCCM WDS

Option 60 is PXEClient
Option 66 will contain the ip or FQDN of your WDS server (PXE Service Point role in SCCM)
Option 67 will contain the name of your bootfile (SMSBoot\x86\wdsnbp.com)

60 = PXEClient – указывается, если службы DHCP и WDS совмещены на одном сервере. Помимо этого параметра в настройках WDS нужно отметить чекбокс «Не прослушивать порт 67″.
66 = IP-адрес WDS. Указывается в том случае, если компьютер, загружающийся по сети, и WDS находятся в разных подсетях.
67 = SMSboot\x86\wdsnbp.com – путь к программе сетевой загрузки. Файл является NBP(network boot program)-файлом и был разработан для WDS – отсюда и название.

понедельник, 28 марта 2011 г.

Распространение сертификатов на клиентские компьютеры с помощью групповой политики

  1. На контроллере домена в лесу организации партнера по учетным записям нажмите кнопку Пуск, выберите пункт Администрирование, а затем выберите пункт Управление групповой политикой.
  2. Найдите существующий объект групповой политики или создайте новый объект для параметров сертификата. Сопоставьте объект групповой политики с доменом, сайтом или подразделением, в котором находятся нужные учетные записи пользователей и компьютеров.
  3. Щелкните правой кнопкой мыши объект групповой политики и выберите команду Изменить.
  4. В дереве консоли выберите пункты Конфигурация компьютера\Политики\Конфигурация Windows\Параметры безопасности\Политики открытого ключа, щелкните правой кнопкой мыши пункт Доверенные корневые центры сертификации и выберите команду Импорт.
  5. На странице Мастер импорта сертификатов нажмите кнопку Далее.
  6. На странице Импортируемый файл введите путь к нужным файлам сертификата (например, \\adfsresource\c$\adfsresource.cer) и нажмите кнопку Далее.
  7. На странице Хранилище сертификатов выберите пункт Поместить все сертификаты в следующее хранилище, а затем нажмите кнопку Далее.
  8. На странице Завершение мастера импорта сертификатов проверьте правильность всех введенных данных и нажмите кнопку Готово.
  9. Повторите действия 2—6 для добавления дополнительных сертификатов для каждого из серверов служб федерации Active Directory.

воскресенье, 27 марта 2011 г.

Ограничение DNS-сервера прослушиванием только выбранных адресов и интерфейсов

Ограничение DNS-сервера прослушиванием только выбранных адресов

Чтобы ограничить DNS-сервер прослушиванием только выбранных адресов

С помощью интерфейса Windows

  1. Откройте оснастку DNS.
  2. В дереве консоли щелкните применимый DNS-сервер.
    Где?
    • DNS/соответствующий DNS-сервер
  3. В меню Действие выберите команду Свойства.
  4. На вкладке Интерфейсы выберите параметр только по указанным IP-адресам.
  5. В поле IP-адрес введите IP-адрес DNS-сервера, который следует включить для использования, и нажмите кнопку Добавить.
  6. По мере необходимости повторяйте предыдущий шаг для добавления IP-адресов других серверов, включаемых для использования данным DNS-сервером.
    Если требуется удалить IP-адрес из списка, выберите этот адрес и нажмите кнопку Удалить.
Примечания
  • Для выполнения данной процедуры необходимо входить в группу "Администраторы" на локальном компьютере или получить соответствующие полномочия путем делегирования. Если компьютер присоединен к домену, эту процедуру могут выполнять члены группы "Администраторы домена". При этом по соображениям безопасности рекомендуется использовать команду Запуск от имени.
  • Чтобы открыть компонент "DNS", нажмите кнопку Пуск, выберите пункт Панель управления, дважды щелкните значок Администрирование, а затем дважды щелкните значок DNS.
  • Служба DNS-сервер по умолчанию прослушивает все сообщения DNS по всем IP-адресам, указанным в конфигурации сервера.
  • Для IP-адресов серверов, добавленных в список, требуется статическое управление. Если в дальнейшем потребуется изменить указанные здесь адреса или удалить их из конфигурации TCP/IP, поддерживаемой на данном сервере, необходимо соответствующим образом изменить список.
  • Для ввода в действие нового списка ограниченных интерфейсов после его изменения или обновления необходимо остановить, а затем снова запустить DNS-сервер.
  • Ограничение для службы «DNS-сервер», предусматривающее только прослушивание конкретных IP-адресов, является эффективной мерой безопасности, поскольку доступ к серверу будут иметь только узлы одной и той же подсети или узлы с маршрутизатором, соединяющим их с тем же самым сегментом.

Использование командной строки

  1. Откройте окно «Командная строка».
  2. Введите:
    dnscmdИмяСервера/ResetListenAddresses [ПрослушиватьАдрес ...]

 

Значение Описание
dnscmdУказывает имя программы, запускаемой из командной строки.
ИмяСервераОбязательный параметр. Указывает имя DNS-узла DNS-сервера. Можно также ввести IP-адрес DNS-сервера. Чтобы указать DNS-сервер на локальном компьютере, можно также ввести точку (.).
/ResetListenAddressesОбязательный параметр. Переустанавливает IP-адреса интерфейсов, которые прослушивает DNS-сервер.
ПрослушиватьАдрес...Указывает один или несколько IP-адресов интерфейсов, которые DNS-сервер должен прослушивать. Служба «DNS-сервер» по умолчанию прослушивает все сообщения DNS по всем IP-адресам, указанным в конфигурации сервера.
Примечания
  • Для выполнения данной процедуры необходимо входить в группу "Администраторы" на локальном компьютере или получить соответствующие полномочия путем делегирования. Если компьютер присоединен к домену, эту процедуру могут выполнять члены группы "Администраторы домена". При этом по соображениям безопасности рекомендуется использовать команду Запуск от имени.
  • Чтобы открыть окно командной строки, нажмите кнопку Пуск и выберите команды Все программы, Стандартные и Командная строка.
  • Для выполнения этой процедуры необходима служебная программа Dnscmd. Дополнительные сведения об установке средств поддержки Windows см. по ссылке «См. также».
  • Чтобы просмотреть полный синтаксис этой команды, введите в командной строке:
    dnscmdИмяСервера/ResetListenAddresses/help
  • Для IP-адресов серверов, добавленных в список, требуется статическое управление. Если в дальнейшем потребуется изменить указанные здесь адреса или удалить их из конфигурации TCP/IP, поддерживаемой на данном сервере, необходимо соответствующим образом изменить список.
  • Для ввода в действие нового списка ограниченных интерфейсов после его изменения или обновления необходимо остановить, а затем снова запустить DNS-сервер.
  • Ограничение для службы «DNS-сервер», предусматривающее только прослушивание конкретных IP-адресов, является эффективной мерой безопасности, поскольку доступ к серверу будут иметь только узлы одной и той же подсети или узлы с маршрутизатором, соединяющим их с тем же самым сегментом.

Условные обозначения форматирования

 

Формат Описание
КурсивСведения, вводимые пользователем
Полужирный шрифтЭлементы, вводимые без изменений
Многоточие (...)Параметр может быть введен в командной строке несколько раз
В квадратных скобках ([])Необязательные элементы
В фигурных скобках ({}), варианты, разделенные вертикальной линией (|). Пример: {четные|нечетные}Набор вариантов, из которых необходимо выбрать один
Courier fontПрограмма или выходные данные

Сведения о функциональных различиях

Сервер может вести себя по-разному в зависимости от версии и выпуска установленной операционной системы, прав и разрешений вашей учетной записи и настроек меню. Дополнительные сведения см. по ссылке Просмотр справки в Интернете.

Включение SAN в корневом ЦС

certutil -setreg policy\EditFlags +EDITF_ATTRIBUTESUBJECTALTNAME2
и перезапустить сам ЦС:
net stop certsvc
net start certsvc

воскресенье, 20 марта 2011 г.

SCCM

Для удаления таких сателитов служит команда Preinst.exe.
Представим, что ConfMgr имеет следующую конфигурацию:
- MS1 – дочерний сайт, который мы собираемся удалить. Сайт присоединен к FS1.
- FS1 – первичный родительский сайт
Опишем порядок действий.
1. Откройте консоль ConfMgr.
2. Удалите из консоли все адреса умершего сайта.
3. В командной строке перейдите в папку %program files%\Microsoft Configuration Manager\bin\i386\00000409
4. Введите в консоли следующую команду: Preinst.exe /dump. Вы увидите что-то вроде:
Wrote out site control image for site FS1 to C:\sitectrl_FS1.ct0
Wrote out site control image for site MS1 to C:\sitectrl_MS1.ct0

5. Наберите Preinst.exe /deljob MS1. Это удалит все задачи, ожидающие отправки на дочерний сайт, который, как мы помним, мертв.
6. Наберите Preinst.exe /delsite MS1 FS1. Это удалит дочерний сайт из иерархии SCCM.
7. После чего открываем SQL Server Management Studio и из базы данных удаляем ссылки на сайт:
DELETE FROM SysResList WHERE SiteCode = 'MS1'
DELETE FROM SiteBoundaryADSite WHERE SiteCode = 'MS1'
DELETE FROM SiteBoundaryIPSubnet WHERE SiteCode = 'MS1'
DELETE FROM SiteControl WHERE SiteCode = 'MS1'
DELETE FROM SiteControlNotification WHERE SiteCode = 'MS1'
DELETE FROM Sites WHERE SiteCode = 'MS1'
DELETE FROM Sites_DATA WHERE SiteCode = 'MS1'
DELETE FROM SiteWork WHERE SiteCode = 'MS1'
DELETE FROM PkgServers WHERE sitecode = 'MS1'
DELETE FROM PkgStatus WHERE sitecode = 'MS1'