Расширение схемы AD. Для конфигурирования учетной записи Network Access

24.03.2019

System Center Configuration Manager, давайте немного уделим времени паре пунктов. Во-первых, для чего же нужен этот продукт. Во-вторых, очень важно не упустить некоторые подготовительные работы. Иначе у вас просто не получится запустить нужные программы и утилиты. Сразу предупредим вас, что процесс займёт достаточно длительное время - если вы спешите, то не приступайте к выполнению действий. Установка System Center Configuration Manager 2012 r2, то как этот configuration manager client запустить, настроить и удалить, рассматривается ниже (если вы уже ранее подготовили свою систему).

System Center Configuration Manager 2012 r2 — это очень хорошая программа, которая поможет вам управлять своими ресурсами более продуктивно

Продукт System Center Configuration Manager 2012 r2 представляет собой сферу для регулирования инфраструктуры IT, основываясь на Microsoft Windows и смежных устройствах. Что же может делать пользователь или разработчик в этой системе? Например, можно регулировать обновления, разворачивать программное обеспечение и операционные системы , управлять удалённым доступом и делать другие подобные вещи. На сегодняшний день последней версией этого продукта является выпуск 2012 года - это System Center Configuration Manager 2012 r2. Именно на примере этой версии мы сегодня и рассмотрим все нюансы использования программного обеспечения. Для начала мы проведём некоторые подготовительные работы. Так сказать, приведём «почву» к нужной консистенции, прежде, чем сажать туда семена.

Подготовительные настройки

Добавление ролей и компонентов

  1. Во-первых, нужно определиться с системными требованиями программы: вы должны иметь Windows Server 2008 или SQL Server 2008 с соответствующими обновлениями. То же самое касается и поддерживаемых клиентских операционных систем - Windows XP, Vista, 7, 8, Server 2003, 2008, 2012 или MacOS. Везде должны быть установлены последние требуемые для работы SCCM обновления ПО.
  2. Во-вторых, нам потребуется добавить специальные компоненты для корректной работы. Для этого запустите «Диспетчер серверов» (или server) на компьютере или ноутбуке.
  3. На верхней панели инструментов нажмите на кнопку «Управление» и в появившемся списке выберите «Добавить роли и компоненты».
  4. Теперь перед вами будет открыто диалоговое окно мастера добавления ролей и компонентов. После ознакомления с представленным текстом нажимаем «Далее».
  5. Так как нам не нужна установка служб удалённых рабочих столов, мы выбираем первый пункт «Установка ролей и компонентов». Подтверждаем свой выбор уже знакомой кнопкой «Далее».
  6. На следующей странице нам нужно будет выбрать сервер из пула серверов. Кликаем один раз на нужный нам из специального списка в таблице и кликаем на «Далее».
  7. В окне ролей сервера по умолчанию стоит галочка в пункте файловых служб и хранилищ. Больше ничего мы не отмечаем дополнительно и нажимаем «Далее» для перехода на следующую страницу.
  8. В выборе компонентов нам уже придётся выбрать ещё несколько пунктов, помимо стандартного отмеченного - функции NET Framework5, фоновая интеллектуальная служба передачи, удалённое разносное сжатие и средства удалённого администрирования Server. Потом можете двигаться дальше.
  9. На девятом шаге открывается мастер по установке ISS, в котором вам нужно будет отметить ASP.NET5 и 4.5. Также отметьте проверку подлинности Windows, совместимость WMI и IIS6. Нажимаем «Далее».
  10. Итак, мы добрались до финишной черты, где нужно нажать долгожданную кнопку «Установить». Теперь осталось дождаться окончания процесса, после чего можно будет приступить к подготовке SQL.

Настройка SQL 2012

  1. Для начала запускаем установочный файл. После этого запустится окно центра установки SQL Server. Нажимаем на «Установка».
  2. Естественно, это у нас новая установка изолированного экземпляра, поэтому выбираем соответствующий пункт в перечне.
  3. Далее правила поддержки определят некоторые ошибки или проблемы, которые могут появиться в дальнейшем. Если таковых у вас не будет, то нажимаем ОК. В противном случае эти неполадки потребуется устранить самостоятельно.
  4. На следующем этапе программа потребует вести ключи продукта. После ввода нажмите на «Далее».
  5. Ознакомьтесь с условиями лицензии на устанавливаемое ПО. Если вы соглашаетесь с ними, то поставьте галочку ниже и кликните «Далее».
  6. Теперь установите флажок для включения обновления SQL Server (если программа сама предложит), затем нажимаем «Далее».
  7. Дожидаемся завершения операции и переходим к следующему окну, где потребуется установить компоненты. Ставим галочку, отмечаем ниже представленные пункты и нажимаем «Далее».
  • Службы компонента Database Engine
  • Службы Reporting Service
  • Средства управления
  1. В окне экземпляра ничего не трогаем и переходим к следующему окну требований и к свободному месту. Здесь просто будет указан факт возможности установки на жёсткий диск. Поэтому можно идти дальше.
  2. Выбираем имя, от которого будет производиться запуск службы и переходим в следующее диалоговое окно.
  3. Итак, окно с конфигурацией сервера. Здесь будут представлены две вкладки: учётные записи служб и параметры сортировки. Кликаем по второй и вводим туда следующий Database Engine: SQL_Latin1_General_CP1_CI_AS. Идём далее.
  4. Теперь назначаем администраторов SQL сервера с помощью кнопки «Добавить» и переходим в следующий раздел.
  5. В основном режиме служб Reporting Services должен стоять пункт «Установить и настроить». Идём дальше.
  6. Можете при желании выбрать пункт об отправке ошибок в корпорацию Microsoft. Это необязательно, поэтому остаётся на ваше усмотрение.
  7. Проверяем окно правил конфигурации установки и нажимаем «Далее», если никаких ошибок нет.
  8. Ну и предпоследний шаг - посмотреть отчёт выбранных параметров и нажать заветную кнопку «Установить».
  9. После окончания процесса установки, закрываем программу. Для полного завершения вам нужно будет самостоятельно поставить SP и CU для SQL Server, а потом интегрировать с AD.

Установка и настройка System Center Configuration Manager 2012 r2

Как установить?

  1. Запустите установочный файл. В окне приветствия ознакомьтесь с текстом и переходите к следующему.
  2. В новом окне установите флажок возле первого пункта «Установить первичный сайт Configuration Manager» и нажмите «Далее».
  3. Теперь выберите тип лицензии на устанавливаемый продукт. Если у вас есть специальный ключ, который вы ранее приобрели, то отметьте установку лицензированной версии. В противном случае выберите первый вариант.
  4. Следующее окно покажет вам лицензионное соглашение, которое мы принимаем соответствующей галочкой и кликом по кнопке «Далее». Обратите внимание, что дальше вам нужно будет повторить похожий процесс.
  5. Итак, мы дошли до загрузки необходимых компонентов. Выбираем подходящий пункт галочкой и двигаемся вперёд.
  6. Если вы выбрали способ с загрузкой новых файлов из сети, то дождитесь, пока загрузчик скачает необходимые документы, которые доступны для просмотра в папке.
  7. Затем появятся по очереди два окна выбора языков программы и клиента (client) - отмечаем нужные и идём дальше.
  8. Мастер установки требует указать код сайта, который потом исправить будет нельзя. Вот почему рекомендуется не писать его просто так, а только хорошо обдумав пароль. Также напишите имя сайта, поставьте галочку возле установки консоли внизу окна и нажимайте «Далее».
  9. В окне установки первичного сайта выбираем второй пункт (как автономный сайт). Если у вас уже существует определённая иерархия, то отметьте первый вариант и напишите полное доменное имя (сервер сайта центра администрирования).
  10. При необходимости заполните поля в окне сведений о базе данных и двигайтесь дальше.
  11. Напишите имя сервера, где нужно будет подключить поставщик SMS.
  12. Пришла пора установить параметры связи: если протокол HTTPS вы не собираетесь применять, как непосредственный метод, то ставим кружок на втором пункте. В противном случае - на первом. Идём дальше.
  13. Теперь укажите, должна ли программа мастера установить точку управления или точку распространения путём заполнения полного доменного имени.
  14. В следующем окне вы увидите сводку параметров, которую желательно перепроверить, чтобы потом не кусать локти за свои ошибки. Нажимаем «Далее» и дожидаемся окончания процесса установки.
  15. Если у вас возникли какие-либо ошибки в это время, то их стоит непременно ликвидировать. Только потом повторить попытку.

Как настроить?

Чтобы установить основные параметры, нужно запустить System Center Configuration Manager 2012 r2. Здесь вам потребуется настроить некоторые типы обнаружения, а именно:

  1. Heartbeat, который по умолчанию включается автоматически.
  2. Метод обнаружения в лесах AD, с помощью которого вы можете установить границы сайта AD и подсетей IP в автоматическом порядке.
  3. Группы AD, способ которых занимается их извлечением.
  4. Система обнаружения активной директории предоставляет пользователю получение информации о ПК, а именно, его имя, адрес, сайт AD и другие данные.
  5. Пользователи AD. Их обнаружение предоставляет сведения об учётных записях пользователей.
  6. Сетевые ресурсы, источником информирования которых является специальный маршрутизатор через протокол SNMP.

Любое из этих обнаружений можно без проблем настроить путём нажатия правой кнопкой мыши по выбранному методу. Затем выберите «Свойства» и поставьте галочку напротив пункта о включении. Можете здесь же установить параметры конфигурации при необходимости и нажать ОК.

Как удалить Configuration Manager Client

  1. Чтобы удалить Configuration Manager Client нужно запустить командную строку.
  2. Для этого откройте на нижней панели инструментов на рабочем столе компьютера или ноутбука.
  3. В поле поиска введите «Командная строка» и с помощью найденного ярлыка приложения запустите исполнительный файл.
  4. В окне программы введите: Ccmsetup.exe /uninstall.
  5. Теперь нажмите клавишу ввода «Enter».
  6. Обратите внимание, что вы не будете видеть, как происходит само удаление. То есть, никаких ползунков, процентов выполненной работы или других показателей продвижения процесса перед вами не покажутся. Чтобы убедиться в том, что вам удалось удалить System Center Configuration Manager 2012 r2, найдите журнал CCMSetup.log, находящийся в папке «ccmsetup» по пути %windir%\system32\. В этом файле и будет представлена вся необходимая информация.

Продолжаю тему установки и настройки ПО для управления ИТ-инфраструктурой Microsoft линейки System Center.

Что это за продукт, а также его аппаратные и программные требования и даже инструкции по разворачиванию (почему-то очень краткие, для тривиальных сетевых конфигураций, но размазанные по паре десятков ссылок) можно почитать у Microsoft:

Исходные данные и задача:

- Сеть делится на подсеть серверов и несколько подсетей клиентов. В клиентских подсетях работает DHCP. SCCM должен стоять в серверной.

- Имеется выделенный SQL сервер, работающий под управлением Windows 2008 R2 + MS SQL 2008 R2 x64.

- Выбран SCCM 2007 R2. ОС Windows 2008 r2 x64.

- От SCCM требуется развёртывание ОС по сети (+драйверы), установка стандартного для базового рабочего места ПО (в зависимости от подразделений компании) и раскидывание обновлений ОС (WSUS).

- Может быть что-то ещё потом придёт в голову:).

По простоте установки, SCCM если и отличается от своего брата SCOM, то не в лучшую сторону. Итак поехали..

Предустановочные настройки

Для установки SCCM устанавливаем следующие компоненты:

Roles: IIS (+ совместимость с IIS6, + ASP.NET, +ASP).

Features: dotnet 3.5, BITS, RDC (Remote Differential Compression - позволяет передавать только изменённые данные, снижая трафик при репликации).

Настраиваем свежесозданное правило: все пользователи, всё содержимое, права - чтение.

Заходим в свойства этого правила:

И меняем настройки:

  • Разрешить запросы свойств неограниченной глубины -> True
  • Разрешить настраиваемые свойства -> False
  • Найти
  • Добавить строку вида
  • Закрыть и сохранить файл

Установка SCCM

Я даже K-Lite устанавливаю через Custom, а в таком серьёзном продукте, доверяться чьему-то видению стандартных настроек я бы точно не советовал.

Вводим код и название сайта. Код может состоять не только из цифр, но и из букв (просто не более 3-х).

Выбираем режим работы. Native mode отличается от Mixed исключительно тем что весь трафик между серверами SCCM и клиентами шифруется и требует соответствующих сертификатов. Смысла в дополнительном геморрое не вижу, поэтому выбрал Mixed .

Выбираем клиентские агенты (потом можно будет добавить/убавить).

Указываем наш SQL-сервер и имя базы.

Указываем сервер, содержащий точку управления (это имя нашего сервера). Должно быть в формате FQDN.

Указываем порт для общения (стандартный HTTP)

Далее установщику обязательно требуется проверить наличие обновлений для SCCM. На выбор у нас либо делать это через интернет, либо указать папку с уже заведомо подготовленными апдейтами. У меня их не было, поэтому я выбрал интернет и указал куда сохранить.

И тут получаем внезапный удар под дых - почему-то именно на этом этапе установщик определил что компьютерный (не пользовательский!) аккаунт данного сервера не имеет административных полномочий на сервере SQL и это всё, труба и ничего не получится.

На SQL3 добавляем имя SCCM-сервера в группу локальных администраторов и запускаем установку заново. На сей раз всё проходит без проволочек.

Настройка SCCM

Публикация точки управления в DNS

Запускаем консоль управления SCCM. Разворачиваем Site Database -> Site management . Выбираем наш сайт, лезем в свойства.

На закладке Advanced ставим галочку Publish default management point in DNS.

Настройка границ сайта

Границы сайтов определяют какие клиентские компьютеры будут управляться с помощью SCCM. Рекомендуется создавать границы сайта SCCM на основе сайта AD

Configuration Manager / База данных сайта / Управление сайтом / - / Параметры сайта / Границы -> правой кнопкой Новая граница, ввести Описание, тип: Сайт Active Directory, Имя сайта -> Обзор, выбрать default-first-site-name -> OK

Обнаружение

В консоли управления лезем также в Site Database -> Site management -> <Наш сайт> -> Site Settings -> Discovery method.

Выбираем Active Directory Systen Discovery и заходим в свойства.

В появившемся окне не изменять параметры и щелкнуть ОК. В окне выбора контейнера в AD выбрать домен (в моём случае - OU) и нажать ОК.

Для того, чтобы увидеть новые ПК, необходимо перейти в соответствующую коллекцию. Коллекции здесь:

При желании можно обновить списки коллекций (ткнуть правой кнопкой и выбрать соответствующий пункт).

Также при желании можно настроить Discovery Method (метод обнаружения) для пользователей и групп безопасности AD - там же в Site Database -> Site management -> <Наш сайт> -> Site Settings -> Discovery method.

Настройка принудительной установки клиента

Site Database -> Site management -> <Наш сайт> -> Site Settings -> Client Installation method.

Выбираем Client Push Installation и заходим в свойства. Активируем принудительную установку:

И настраиваем пользователя, из под которого будет происходить установка на закладке Advanced.

Bonus: Обновление до SCCM R3

Установка данного обновления мне напомнила убийство Кащея из русских народных сказок (хождение за 3 моря за сундуком, в котором заяц, в котором утка, в которой яйцо и т.д.)

Запуск установщика вызывает вот такое сообщение об ошибке.

Надо установить исправление, доступное на сайте microsoft.com. Лезем на сайт, ищем соответствующую статью (KB977384).

Придёт запароленный zip-архив. Пароль для распаковке будет в тексте письма.

Распакованную msi надо будет запускать с расширенными (административными) правами. Однако сам пакет msi интерфейся для запуска с расширенными правами не имеет. А msiexec.exe не имеет интерактивного интерфейса Проще всего сделать CMD-файл примерно такого содержания:

"C:\Windows\System32\msiexec.exe" /package "C:\soft\SCCM2007-SP2-KB977384-ENU.m si"

и его уже запустить с расширенными правами.

После этого можно благополучно накатить обновление R3.

Установка и настройка продуктов линейки Microsoft System center 2012

Для начала коротко — что это такое.

Microsoft System Center 201 2 это набор инструментов для мониторинга, контроля и планирования всех ресурсов вашей IT-инфраструктуры, система службы заявок по типу «пользователь-техподдержка» и наиболее полная возможность обозревать сразу всю сеть.

Благодаря MSSC 2012 вы можете удалённо устанавливать и удалять программное обеспечение, разворачивать операционные системы, отслеживать состояние любого настолького компьютера или сервера в сети, будить компьютеры по локальной сети, контролировать использование физических ресурсов и многое, многое другое.

Данный мануал написан мною в идеальной тестовой среде, созданной специально для MS SC 2012 . По мере выявления ошибок в реальной среде я буду дополнять и расширять руководство. Моя цель это создание наиболее полного и доступного мануала для того, чтобы установкаMicrosoft System Center 2012 проходила в интуитивном режиме.

Руководство состоит из 9 частей:

1. Техническое задание и перечень используемых дистрибутивов.
2. Подготовка сервера к установке.
3. Установка и настройка SQl .
4. Установка SharePoint .
5. Установка Microsoft System Center Configuration Manager 2012 (SCCM).
6. Базовая настройка SCCM .
7. Установка Microsoft System Center Service Manager 2012 (SCSM).
8. Установка веб-портала SCSM 2012
9. Перечень возникающих ошибок, их описание и решение.

В связи с тем, что в ЖЖ имеется ограничение на размер записи, части 1-6 находятся в данном посте, части 7-9 в следующем .

К установке SCCM и SCSM прилагаются скриншоты.

В случае копирования материала, пожалуйста, давайте ссылку на . Если вы хотите что-то аргументированно исправить или дополнить, пишите в комментариях или в личные сообщения.

Техническое задание

Установить SCCM и SCSM на Windows Server 2008 r2 sp1

Используемые дистрибутивы :

Windows Server 2008 r2 sp1 : SW_DVD5_Windows_Svr_DC_EE_SE_Web_2008_R2_64Bit_Russian_w_SP1_MLF_X17-22616

SQL 2008 r2 -server : SW_DVD9_SQL_Svr_Standard_Edtn_2008_R2_Russian_MLF_X16-29612

SQL 2008 r2 sp1 : SW_DVD5_SQL_Svr_Standard_Edtn_2008_R2SP1_Russian_MLF_X17-57381

SCCM : SW_DVD5_Sys_Ctr_ConfigMgrClt_ML_2012_MultiLang_Client_SCEP_MLF_X17-95285

SCSM : SW_DVD5_NTRL_Sys_Ctr_Svc_Mgr_Svr_2012_MultiLang_-2_MLF_X18-20832

SharePoint : SharePointFoundation

Подготовка сервера

Исходная позиция : нас имеется Windows Server 2008 standart r2 sp1.
Все необходимые обновления установлены.
Сервер включен в домен.
Мы работаем под учетной записью администратора домена.

Диспетчер сервера – роли – добавить роли.

Выбираем следующую роль: веб-сервер (IIS). Если мы хотим в дальнейшем распространять через SCCM операционные системы Windows, добавляем роль «Служба развертывания Windows». Далее.

Выбор службы ролей, оставляем галки на «Сервер развертывания» и «Транспортный сервер». Далее.

Пропускаем информационную страницу «Веб-сервер», нажимаем «Далее».

Службы ролей. Оставляем все галки по умолчанию, но добавляем следующие: Веб-публикации DAV, ASP.NET, ASP, Обычная проверка подлинности, Windows – проверка подлинности, Совместимость метабазы IIS 6, Совместимость WMI в IIS 6. Для более тонкой настройки можно сразу добавить Перенаправление HTTP, Авторизация URL-адресов и Ограничение по ip-адресам и доменам. Далее.

Смотрим сводку и подтверждение. Если всё верно, нажимаем «Установить».

Снова запускаем диспетчер сервера.
Компоненты – добавить компоненты. Сейчас мы добавляем Возможности.NET Framework 3.5.1 (Framework 4 мы поставили вместе с обновлениями), Удалённое разностное сжатие и Фоновая интеллектуальная служба передачи (BITS). Отмечаем необходимое галками. Далее.

Информационная страница по веб-серверу (IIS). В случае необходимости изучаем. Далее. Сводка на следующей странице по службам ролей, в том числе перечислены и уже установленными нами службы веб-сервера. Далее.

Сводка и подтверждение. Если нас всё устраивает, жмём «Установить».

Расширяем схему AD. Для этого нам необходимо файл EXTADSCH.exe, находящийся в дистрибутиве по адресу SW_DVD5_Sys_Ctr_ConfigMgrClt_ML_2012_MultiLang_Client_SCEP_MLF_X17-95285\SMSSETUP\BIN\X64\EXTADSCH.exe. Запустить его нужно на контроллере верхнего домена (на контроллере схемы) и от имени администратора схемы. Если администратор домена, под учетной записью которого мы работаем, является администратором схемы, выполнить этот шаг можно и на сервере с SC 2012.

Теперь необходимо дать серверу SCCM права на публикацию в AD. Для этого нужно выполнить следующие шаги:
На контроллере домена идём по адресу Пуск – Администрирование – Редактирование ADSI. Запускаем от имени администратора. Кликаем правой мышкой по «Редактирование ADSI», выбираем пункт «Подключение к». По умолчанию мы подключаемся к нашему домену, нажимаем ok. Переходим к контейнеру CN=System. Кликаем по нему правой кнопкой мыши, выбираем «Создать» — «Объект». В окне «Создание объекта» выбираем класс «container». Далее. На следующей странице значение выставляем как «System Management». Далее. Дополнительные атрибуты нам не нужны, поэтому нажимаем «Готово».
После этого заходим в Пуск – Администрирование – Active Directory Пользователи и компьютеры. Пунк меню «Вид», устанавливаем галку на «Дополнительные компоненты». После этого разворачиваем ветку с нашим доменом, находим контейнер «System», в нём находим контейнер «System Management». Кликаем по нему правой кнопкой мыши, выбираем пункт «Свойства». Переходим на вкладку Безопасность, нажимаем кнопку «Добавить». В открывшемся окне «Выбор» нажимаем кнопку «Типы объектов» и ставим галку на «Компьютеры». Размещение – наш домен. Находим сервер с SCCM по имени, кликаем «ok», ещё раз «ok» и закрываем окно.

Запрашивает исправленим, получаем его на указанный адрес электронной почты. Нужный нам файл будет называться 427850_intl_x64_zip. Распаковываем его в любую директорию, на выходе получаем файл SQLServer2008R2-KB2679367-x64. Запускаем файл от имени администратора, файл распаковывается и запускается мастер обновлений. Проходим все шаги со значениями по умолчанию.

Теперь нам надо установить новый экземпляр с сортировкой Cyrillic_General_100_CI_AS для SCSM и sharepoint.

Запускаем центр установки SQL Server. В левом меню выбираем «Установка», нажимаем пункт «Новая установка или добавление компонентов к существующей установке. Обзор – вводим путь к директории с дистрибутивом SQl. Нажимаем «ok».

Правила поддержки установки. Подробную информацию можно увидеть в пункте «Показать подробности». При успешном прохождении проверки нажимаем «ok».

Файлы поддержки программы установки. Нажимаем «Установить» и наблюдаем за прогрессом.

Тип установки. Нам необходим новый экземпляр, поэтому выбираем пункт «Новая установка или добавление общих компонентов. Далее.

Ключ продукта. Вводим ключ продукта в случае, если он не вшит. Далее.

Условия лицензии. Соглашаемся с лицензией. Далее.

Роль установки. Для работы SCSM нам необходим полнотекстовый поиск и репортинг, но для простоты можем выбрать «Все компоненты со значениями по умолчанию». Далее.

Выбор компонентов. Здесь мы можем изменить наш выбор с учетом обязательных компонентов, либо оставить всё по умолчанию. Далее.

Правила установки. Смотрим подробности, в случае успеха нажимаем далее.

Настройка экземпляра. На этот раз у нас именованный экземпляр. Вводим его имя, оставляем идентификатор по умолчанию. Корневой каталог оставляем или дефолтным, или переносим на соседний диск. Далее.

Требования к месту на диске. Смотрим сводку, жмём «Далее».

Конфигурация сервера. Вкладка «Учетные записи служб». Выбираем учетную запись для запуска по своему усмотрению. Агенту SQL Server меняем тип запуска с «Вручную» на «Авто». Вкладка «Параметры сортировки». По умолчанию сортировка будет Cyrillic_General_CI_AS. Заходим в настройку Database Engine, в обозначении параметров сортировки выбираем Cyrillic_General_100, нажимаем ok, на выходе получаем Cyrillic_General_100_CI_AS. То же самое со службой Analysys Services, настройка, обозначение параметров сортировки, Cyrillic_General_100, ok, на выходе Cyrillic_General_100_CI_AS. Далее.

Настройка компонента Database Engine. Вкладка «Провизионирование учетных записей». Режим проверки подлинности оставляем по умолчанию Windows. Назначаем администратора SQL Server согласно своему усмотрению, можно также добавить текущего пользователя. Вкладка Каталоги данных, все каталоги по умолчанию будут записаны на том диске, который вы выбрали в качестве корневого каталога. Вкладка FILESTREAM. Ставим галку на «Разрешить FILESTREAM при доступе через Transact-SQL» и, когда станет активной, галку на «Разрешить FILESTREAM при потоковом доступе файлового ввода-вывода. Имя общего ресурса Windows можно оставить по умолчанию. Далее.

Настройка служб Analysys Services. Определяемся с пользователями согласно своим административным политикам. Можно добавить текущего. Каталоги данных также ссылаются на тот диск, который мы определили при настройке экземпляра. Далее.

Настройка служб Reporting Services. Данный именованный экземпляр мы планируем связать с Sharepoint, поэтому выбираем пункт «Установить конфигурацию по умолчанию для работы в режиме интеграции с Sharepoint. Далее.

Отчет об ошибках. Выбираем, нужно ли нам отправлять отчет в корпорацию Microsoft или нет. Далее.

Правила конфигурации установки. Смотрим сводку, пункт «Показать подробности». Если всё в порядке, жмём «Далее».

Всё готово для установки. Проверяем все компоненты для установки. Нажимаем «Установить».

Завершено. Данная страница откроется после успешной установки. Нажимаем «Закрыть».

Установка SharePoint Foundation 2010

Запускаем установщик sharepoint. Происходит извлечение файлов. В появившемся окне установки выбираем пункт «Установить необходимое ПО». Открывается мастер «Программа подготовки продуктов Microsoft SharePoint 2010». Нажимаем «Далее».

Лицензионное соглашение на использование программных продуктов. Соглашаемся с лицензией. Далее.

Программа подготовки продуктов Microsoft SharePoint 2010 . Выполняется установка необходимых компонентов. По завершению нажимаем «Далее».

Установка завершена. В случае успешной установки нас об этом уведомят. Изучаем сводку и нажимаем «Готово».

Перезагружаем сервер.

Возвращаемся к окну установки. Нажимаем «Установить SharePoint Fundation».

Прочтите лицензионное соглашение на использование программного обеспечения корпорации Майкрософт. Читаем, принимаем. Нажимаем «Продолжить».

Выберите нужный тип установки. Выбираем тип «Автономно». Происходит установка, за ходом которой мы можем наблюдать в соответствующем окне.

Запустите мастер настройки. После успешного завершения установки нам предложат запустить мастер настройки. Оставляем галку по умолчанию и нажимаем «Закрыть».
Открывается Мастер настройки продуктов SharePoint.

Продукты Sharepoint. Нажимаем кнопку «Далее».
Получаем предупреждение о том, что во время настройки может потребоваться запуск или сброс служб IIS, администрирования SharePoint и службы таймера SharePoint. Если мы согласны с этим, нажимаем «Да».

Настройка продуктов SharePoint. Происходит настройка продуктов SharePoint.
Настройка успешно завершена. После того, как мастер отработает, вы можете нажать кнопку «Готово». После этого откроется браузер с адресом вашего сайта по протоколу http в адресной строке и предложением ввести логин и пароль. После введения этих данных вы попадаете на стартовую страницу сайта sharepoint.

Далее необходимо установить SharePointLanguagePack. Взять его можно на сайте Microsoft по адресу http://www.microsoft.com/en-us/download/details.aspx?id=4731
Его установка проходит со всеми настройками по умолчанию. После установки снова запустится мастер настройки продуктов Sharepoint. Там потребуется проделать все те же действия, что и по завершению установки SharePoint.

Теперь приступаем к установке самого SCCM.

Установка Microsoft System Center Configuration Manager 2012

Запускаем установщик SCCM.

Выбираем пункт «Оценить готовность сервера к установке». Начинает работать проверка необходимых компонентов установки.
Описание распространённых ошибок при установке можно посмотреть в конце данного мануала. Однако, если вы выполнили все вышеописанные шаги, ошибок быть не должно, только предупреждения. Игнорируем некритичные и нажимаем «Ok». Возвращаемся к окну мастера установки и выбираем пункт «Установка».

Перед началом работы . Изучаем информацию и нажимаем «Далее».

Приступая к работе . «Доступные параметры установки» — сайт нам нужен первичный, параметры настроим самостоятельно, поэтому оставляем галку по умолчанию и нажимаем «Далее».

Ключ продукта . Вводим наш 25-значный ключ.

Условия лицензионного соглашения корпорации Microsoft . Соглашаемся с условиями лицензии.

Необходимые лицензии на SQL и Silverlight. Соглашаемся с условиями всех лицензий. Далее.

Загрузки необходимых компонентов . Сейчас SCCM хочет загрузить все доступные апдейты и файлы. Указываем директорию, в которой будем хранить эти данные. Ждём, пока отработает загрузчик (необходимо выкачать около 40 файлов) и нажимаем «Далее».

Выбор языков интерфейса сервера . Английский язык уже установлен, галка стоит на русский. Также можно установить дополнительные языки. Определяемся с необходимыми нам языками и нажимаем «Далее».

Выбор языков интерфейса клиентов . Аналогично – английский установлен, русский отмечен. Далее.

Параметры сайта и установки . Код сайта – его уникальный идентификатор, понятный для системы, имя сайта, идентификатор, понятный для вас. И то и другое должно состоять из латинских символов. Пробелы в имени лучше заменять нижним подчеркиванием. Папка установки определяет директорию, в которой будет установлен SCCM. Также оставляем галку на «Установить консоль Configuration Manager». Далее.

Установка первичного сайта . Так как мы создаём SCCM с нуля, выбираем пункт «Установить первичный сайт как автономный сайт». Далее. В процессе соглашаемся с предупреждением о том, что по завершению установки этот первичный сайт нельзя будет включить в иерархию. Продолжить? – Да.

Сведения о базе данных . Имя сервера оставляем без изменений, в строке указано полное имя нашего сервера. Вводим, если необходимо, имя созданного именованного экземпляра SQL, либо оставляем пустым по умолчанию. Имя базы данных оставляем по умолчанию, если база не была создана заранее. SSB-порт оставляем по умолчанию. Далее.

Параметры поставщика SMS . Оставляем имя сервера по умолчанию, если нет других предпочтений. Далее.

Параметры связи с клиентским компьютером . Выбираем параметры подключения в соответствии со своими политиками информационной безопасности. В случае, если хотим использовать http, отмечаем галкой пункт «Настроить метод подключения для каждой роли системы сайта». Далее.

Системные роли сайта . Если на данном этапе мы собираемся использовать один сайт SCCM, оставляем все галки по умолчанию. Подключение клиентов в этом случае будет по протоколу HTTP. Далее.

Настройка программы улучшения качества программного обеспечения . Выбираем, хотим ли мы присоединиться к этой программе или нет. Далее.

Сводка параметров . Смотрим сводку со всеми нашими параметрами. Если всё верно, нажимаем далее.

Проверка готовности . Установщик проверяет возможность установки. На данном этапе мы видим те же предупреждения, что наблюдали при проверки готовности сервера. Если нас всё устраивает, нажимаем «Начать установку».

Установка . Начинается установка SCCM. Во время процесса мы можем нажать «Просмотреть журнал» и посмотреть логи установки.

Установка основных компонентов завершена . Поздравляем вас. Нажимаем «Закрыть».

Базовая настройка Microsoft System Center Configuration Manager 2012

Пуск – Все программы – Microsoft System Center 2012 – Configuration Manager – Консоль Configuration Manager

Заходим в меню «Администрирование». Для начала нам необходимо определить границы. Администрирование – Конфигурация иерархии – Границы.

Кликаем по «Границы» правой кнопкой мыши – Создать границу. Для базовой первоначальной настройки нам будет достаточно в качестве типа выбрать «Сайт Active Directory».

В появившейся графе «Имя сайта Active Directory» нажимаем на кнопку «Обзор» и ждём около 3-5 секунд до появления имени сайта Default-First-Site-Name.

Кликаем по нему два раза. Нажимаем «ok» и ещё раз «ok».

Переходим к методам обнаружения.

Обнаружение в лесах Active Directory – ставим галку на «Включить обнаружение в лесах Active Directory» и нажимаем «ok».

Выскакивает окошко с вопросом, согласны ли мы «Выполнить полное обнаружение как только это станет возможным». Нажимаем «да».

Обнаружение групп Active Directory – на вкладке «Общие» ставим галку на «Включить обнаружение в лесах Active Directory».

На вкладке «Параметры» имеем возможность при необходимости определиться с особенностями обнаружения конкретно под свои запросы. Нажимаем «ok».

Обнаружение пользователей Active Directory – На вкладке «Общие» ставим галку на «Включить обнаружение в лесах Active Directory». Контейнеры Active Directory – нажимаем на вкладку с изображением желтого солнышка.

Заходим в свойства контейнера. Путь — обзор. Здесь мы можем выбрать особый, нужный только нам контейнер в AD, либо, если требуется провести обнаружение по всему дереву, нажимаем на имя домена и «ok». При этом в графе «Путь» у нас будет записан путь как LDAP://DC=domenname,DC=domen. Ставим галку на «Обнаруживать объекты в группах Active Directory» и выбираем, какая учетная запись у нас имеет право на чтение в указанном контейнере. Нажимаем «ok». Если у нас имеется домен и субдомены, нам понадобится снова нажимать на солнышко и вводить путь по LDAP по числу всех имеющихся субдоменов. Снова соглашаемся со скорейшим полным обнаружением.

Обнаружение сетевых ресурсов – Здесь вы можете определить, требуется ли вам обнаружение ресурсов по подсетям и доменам и другим факторам, или нет. Вводим наши данные, если на то существует необходимость.

Для проверки готовности к установке Configuration Manager воспользуемся приложением Prereqchk.exe , которое находится на установочном диске в папке SMSSETUP\BIN\X64 .Документация по работе с Prereqchk.exe доступна здесь https://docs.microsoft.com/ru-ru/sccm/core/servers/deploy/install/prerequisite-checker
Для проверки готовности первого сервера к установке Primary сайта с SQL на отдельном сервере запускаем

E:\SMSSETUP\BIN\X64\prereqchk.exe /PRI /SQL sqlserver.domain.com /SDK cm01.domain.com /MP cm01.domain.com /DP cm01.domain.com /ssbport

sqlserver.domain.com — FQDN сервера SQL, cm01 — первый сервер сайта, готовность которого мы проверяем.
/PRI Проверяет соответствие локального компьютера требованиям первичного сайта.
/SQL <полное_доменное_имя_SQL_Server> Проверяет соответствие указанного компьютера требованиям SQL Server, связанным с размещением базы данных сайта Configuration Manager.
/SDK <полное_доменное_имя_поставщика_SMS> Проверяет соответствие указанного компьютера требованиям поставщика SMS.
/MP <полное_доменное_имя_точки_управления> Проверяет соответствие указанного компьютера требованиям для роли системы сайта «точка управления».
/DP <полное_доменное_имя_точки_распространения> Проверяет соответствие указанного компьютера требованиям для роли системы сайта «точка распространения».
/Ssbport Проверяет, что исключение брандмауэра, разрешающее соединение через порт SSB, активно. По умолчанию используется порт SSB 4022.

При выполнении команды запустится графический интерфейс, в котором по пунктам будут указаны требования и рекомендации для установки:

Пройдёмся по основным.

Устанавливаем.Net framework 3.5:

Install-WindowsFeature Net-Framework-Core -source f:\sources\sxs

f:\sources\sxs — папка на установочном диске Windows Server 2016

Устанавливаем остальные компоненты ОС:

Install-WindowsFeature -Name UpdateServices-Ui Install-WindowsFeature Web-Windows-Auth Install-WindowsFeature Web-ISAPI-Ext Install-WindowsFeature Web-Metabase Install-WindowsFeature Web-WMI Install-WindowsFeature BITS Install-WindowsFeature RDC Install-WindowsFeature NET-Framework-Features Install-WindowsFeature Web-Asp-Net Install-WindowsFeature Web-Asp-Net45 Install-WindowsFeature NET-HTTP-Activation Install-WindowsFeature NET-Non-HTTP-Activ Install-WindowsFeature WDS

Install-WindowsFeature -Name UpdateServices-Ui устанавливает средства администрирования WSUS. Саму роль WSUS я не буду устанавливать на данном сервере, т.к. планирую развернуть Software Update Point на втором сервере сайта CM02.

Установка ADK

Скачиваем и устанавливаем ADK 10 https://developer.microsoft.com/en-us/windows/hardware/windows-assessment-deployment-kit
Я использовал Windows ADK for Windows 10, version 1703.
Для работы Configuration Manager достаточно следующих компонент:
Deployment Tools,
Windows PE,
USMT
По необходимости можно установить и дополнительные компоненты. Я установил также ICD и Configuration Designer.

Запускаем повторно проверку готовности:


Из активных остались замечания по настройке SQL сервера. Одно из них сообщает о том, что не рекомендуется использовать SQL аутентификацию на сервере. Я сознательно выбрал такую конфигурацию, поэтому проигнорирую данное предупреждение. Два других предупреждения связаны с тем, что не заданы верхняя и нижняя граница потребления памяти сервером баз данных. Нижняя минимальная граница для Primary сайта должна быть 8 Гб. Я выставлю 16 Гб нижнюю границу и 20 Гб верхнюю. Сделать это можно в SQL Server Management Studio:



Запускаем ещё раз средство проверки готовности и убеждаемся в том, что препятствий для установки первого сервера нашего сайта нет.

Установка первого сервера сайта

Монтируем образ диска Configuration Manager и запускаем файл splash.hta:

Указываем тип сайта, который необходимо установить:


Далее мастер попросит ввести лицензионный ключ и принять лицензионное соглашение. Затем установщик загрузит необходимы файлы для установки в указанное расположение. На следующих двух шагах указываем языки, поддержка которых необходима в серверной части (Configuration Manager Console и отчёты) и в клиентской части:


Если язык клиентской ОС будет русским, то все предупреждения и интерфейс клиента SCCM будут на русском языке.


Добавить поддержку нужных языков можно и после установки. Для этого необходимо снова запустить установку и выбрать «Perform Site Maintenance » в мастере установки.
На следующем шаге необходимо указать код сайта, который будет его идентифицировать в иерархии сайтов. Код сайта не может быть изменён в последствии!

Как и в предыдущих версиях имя сайта должно быть трёхбуквенным и соответствовать следующим правилам: имя сайта должно содержать только стандартные символы (A–Z, a–z, 0–9 и дефис “-”), а также быть уникальным в рамках вашей инфраструктуры Configuration Manager. Нельзя использовать зарезервированные имена: SMS, CON, PRN, AUX, NUL, OSD, SRS, FCS .


Далее указываем следует ли ввести сайт в существующую иерархию или создать Stand-alone сайт:


Отобразится окно с предупреждением о том, что мы выбрали Stand-alone сайт. Но в отличии от версии ConfigMgr 2012 данное предупреждение сообщает о том, что если у нас возникнет необходимость в создании иерархии сайтов мы сможем это сделать, установив Central Administration сайт:


На следующем шаге укажем имя SQL сервера, который мы подготовили. Имя экземпляра оставляем пустым, т.к. при установке SQL сервера мы оставили его по умолчанию. Порт также оставляем 4022:


На следующем шаге указываем пути к базе данных и журналу транзакций на SQL сервере.
Теперь указываем сервер, на котором должен быть установлен SMS провайдер. В нашем случае это тот же сервер cm01:


На следующем шаге необходимо настроить метод взаимодействия клиентов с ролями сайта. Я выбираю вариант настройки метода взаимодействия отдельно на каждой роли сайта, т.к. конфигурировать инфраструктуру PKI для клиентов и ролей сайта я планирую позже. Установка галочки «Clients will use HTTPS when they have a valid PKI certificate and HTTPS-enabled site roles are available» позволяет клиентам выбирать систему сайта, сконфигурированную на подключение по HTTPS приоритетно.


Далее указываем имена серверов на которые необходимо установить точку управления и точку распространения. В нашем случае это тот же сервер, на котором мы запустили установку:


Далее необходимо настроить параметры обновления Configuration Manager. В новых версиях Configuration Manager сам получает обновления через Configuration Manager cloud service. Для этого используется роль сайта «Service Connection Point», которая, в числе прочего функционала, скачивает обновления, применимые к вашей инфраструктуре SCCM.
Указываем сервер, на котором необходимо развернуть Service Connection Point и, если требуется, настройки прокси сервера для доступа в Интернет:


На следующем шаге «Settings Summary» проверяем все заданные параметры в мастере установки ещё раз и нажимаем далее, после чего запустится проверка соответствия подготовленной инфраструктуры для продолжения установки.
В моём случае я получил предупреждение о том, что SQL сервер настроен на режим аутентификации «Mixed Mode», но т.к. это сделано намеренно, я игнорирую это предупреждение и продолжаю установку:


Проверяем успешность установки по всем пунктам:


Можно также проверить контейнер System Management на предмет наличия записей о сайте и о точке управления:


На этом наш Primary Stand-alone сайт установлен.