Paso a dejarles unas colecciones que les serán de utilidad. Imaginen que por ejemplo quieran crear 2 planes de ahorro de energia dependiendo si es por la mañana o si es por la tarde.
Utilizando esta consulta, todas la máquinas se agregarán a esta colección desde las 8AM hasta las 3PM. Antes de las 8AM y luego de las 3PM desapareceran de la colección. (Es mejor reducir el tiempo de actualización de la colección para que sea mas en tiempo real)
select R.ResourceID,
R.ResourceType,
R.Name,
R.SMSUniqueIdentifier,
R.ResourceDomainORWorkgroup,
R.Client
from SMS_R_System as r
where (getdate() is like "% 8:%AM"
or getdate() is like "% 9:%AM"
or getdate() is like "% 10:%AM"
or getdate() is like "% 11:%AM"
or getdate() is like "% 12:%PM"
or getdate() is like "% 1:%PM"
or getdate() is like "% 2:%PM"
or getdate() is like "% 3:%PM")
Como pueden ver utilizo la funcion de GETDATE.
Tambien pueden crear una coleccion con las máquinas que tienen el agente instalado hace mas de 7 días
select SMS_R_SYSTEM.ResourceID,
SMS_R_SYSTEM.ResourceType,
SMS_R_SYSTEM.Name,
SMS_R_SYSTEM.SMSUniqueIdentifier,
SMS_R_SYSTEM.ResourceDomainORWorkgroup,
SMS_R_SYSTEM.Client
from
SMS_R_System
WHERE
DATEDIFF(Day, SMS_R_System.CreationDate, GetDate()) > 6
Espero que les ayude como base para otras colecciones.
Mostrando entradas con la etiqueta administracion. Mostrar todas las entradas
Mostrando entradas con la etiqueta administracion. Mostrar todas las entradas
martes, 27 de marzo de 2012
lunes, 12 de marzo de 2012
Logs que utiliza System Center Configuration Manager 2007
El objetivo de este post es ayudarles a ustedes a saber que logs buscar para resolver problemas en SCCM 2007.
Les adjunto un documento donde se detallan todos los principales componentes de SCCM y todos los logs que ellos poseen.
Este documento les será de utilidad para saber que logs mirar cuando falla un componente en especial y así evitar controlar logs que no tienen que ver con el componente en sí.
Saludos
Gastón Gardonio
Etiquetas:
administracion,
log,
SCCM
lunes, 6 de febrero de 2012
Antivirus y SCCM ¿Que exclusiones tengo que configurar?
Hi!
Un tema interesante y que quizás requiere siempre de buscar documentación de distintos servicios es el de las excepciones que se deben hacer en los antivirus para que no se vea afectado el SCCM.
El SCCM procesa gran cantidad de datos y sobre todo son gran cantidad de ficheros. Si el antivirus puede llegar a afectar la performance y hasta retener ficheros que no deberían ser monitorizados.
Paso a detallarles las recomendaciones que siempre se hacen desde Microsoft:
Un tema interesante y que quizás requiere siempre de buscar documentación de distintos servicios es el de las excepciones que se deben hacer en los antivirus para que no se vea afectado el SCCM.
El SCCM procesa gran cantidad de datos y sobre todo son gran cantidad de ficheros. Si el antivirus puede llegar a afectar la performance y hasta retener ficheros que no deberían ser monitorizados.
Paso a detallarles las recomendaciones que siempre se hacen desde Microsoft:
Se debe excluir
del escaneo en tiempo-real:
- <carpeta de instalacion de SCCM>\Inboxes (también excluir todas sus subcarpetas
- SMS_CMM\ServiceData (también excluir todas sus subcarpetas)
- Logs de SQL (logs de aplicación y de Base de datos)
- WMI (%windir%\system32\wbem y %WINDIR%\SysWOW64\WBEM con todas sus subcarpetas)
En todos los site
que tengan el IIS instalado deberíamos excluir:
- El directorio de compresión de ficheros (por defecto es %systemroot%\IIS Temporary Compressed Files)
- %systemroot%\system32\inetsrv
- Excluir las extensiones de .log
En caso que
tengan que justificar estos cambios les dejo los KB de Microsoft:
KB327453
Programas antivirus pueden contribuir al trabajo acumulado de archivo en SMS
2.0, SMS 2003 y Configuration Manager 2007
KB817442 Puede
devolverse un archivo de 0 bytes cuando está habilitada la compresión en un
servidor que ejecuta IIS
KB821749 Software
antivirus puede ocasionar que IIS detenga de forma inesperada
Etiquetas:
administracion,
antivirus,
exclusiones,
SCCM
miércoles, 25 de enero de 2012
Administrando equipos en Workgroups o en Sitios sin relaciones de confianza
Hola!
Bueno vamos a dejar claro como funciona SCCM en equipos que estan fuera del dominio o en sitios donde no hay relaciones de confianza.
Necesitamos 5 cosas:
2.- Debemos configurar la cuenta de Network Access Account para que los equipos fuera del dominio utilicen esta cuenta para acceder a los recursos que estan dentro del dominio, como por ejemplo los paquetes que estan en los Distribution Points.
3.- Dado que estos equipos no tienen acceso al directorio activo deben buscar al SLP utilizando DNS o WINS (igualmente ocurre si no extendemos el esquema de Directorio Activo).
Suele ocurrir que los equipos en workgroups no tienen ni DNS ni WINS configurados, por lo que hará falta modificar el fichero HOST (dentro de C:\Windows\System32\drivers\etc) para que puedan resolver el nombre.
Recomiendo agregar tanto una entrada para el nombre Netbios como otro para el FQDN del servidor.
4.- Por otro lado el agente de SCCM no se puede lanzar utilizando el Client Push Installation por lo que hay que realizarlo manualmente:
Utilizar los parametros:
CCMSETUP.EXE /MP:SERVIDORSCCM /SMSSLP:SERVIDORSCCM /FSP:SERVIDORSCCM /SITECODE:XXX
Con esto nos garantizaremos que los agentes se instalen apuntando al servidor/sitio de SCCM que deseemos. (En caso de que no asignemos a mano el Management Point, el Server Locator Point deberemos modificar tambien el fichero LMHOST dentro de C:\Windows\System32\drivers\etc, si tienen dudas pregunten y les detallo como editarlo.)
5.- Comprobar que podemos acceder al Management Point desde el equipo en workgroup. Para ello abrimos un Internet Explorer e ingresamos a los siguientes sitios (reemplazar SERVIDORSCCM por su servidor de SCCM.
http://SERVIDORSCCM/sms_mp/.sms_aut?mplist
http://SERVIDORSCCM/sms_mp/.sms_aut?mpcert
Si nos resuelve la pagina veremos unas webs con un XML.
Y eso es todo! No olviden de leer detalladamente las limitaciones que tiene trabajar con equipos fuera del dominio.
http://technet.microsoft.com/en-us/library/bb632435.aspx
http://technet.microsoft.com/en-us/library/bb932160.aspx
http://technet.microsoft.com/en-us/library/bb632476.aspx
http://technet.microsoft.com/en-us/library/bb680962.aspx
http://technet.microsoft.com/en-us/library/cc161989.aspx
Saludos!
Bueno vamos a dejar claro como funciona SCCM en equipos que estan fuera del dominio o en sitios donde no hay relaciones de confianza.
Necesitamos 5 cosas:
- El rol de Server Locator Point.
- Configurar la cuenta de Network Access Account.
- Resolver el nombre del servidor Server Locator Point.
- Instalar el agente manualmente.
- Conectividad y puertos configurados correctamente.
2.- Debemos configurar la cuenta de Network Access Account para que los equipos fuera del dominio utilicen esta cuenta para acceder a los recursos que estan dentro del dominio, como por ejemplo los paquetes que estan en los Distribution Points.
3.- Dado que estos equipos no tienen acceso al directorio activo deben buscar al SLP utilizando DNS o WINS (igualmente ocurre si no extendemos el esquema de Directorio Activo).
Suele ocurrir que los equipos en workgroups no tienen ni DNS ni WINS configurados, por lo que hará falta modificar el fichero HOST (dentro de C:\Windows\System32\drivers\etc) para que puedan resolver el nombre.
Recomiendo agregar tanto una entrada para el nombre Netbios como otro para el FQDN del servidor.
4.- Por otro lado el agente de SCCM no se puede lanzar utilizando el Client Push Installation por lo que hay que realizarlo manualmente:
Utilizar los parametros:
CCMSETUP.EXE /MP:SERVIDORSCCM /SMSSLP:SERVIDORSCCM /FSP:SERVIDORSCCM /SITECODE:XXX
Con esto nos garantizaremos que los agentes se instalen apuntando al servidor/sitio de SCCM que deseemos. (En caso de que no asignemos a mano el Management Point, el Server Locator Point deberemos modificar tambien el fichero LMHOST dentro de C:\Windows\System32\drivers\etc, si tienen dudas pregunten y les detallo como editarlo.)
5.- Comprobar que podemos acceder al Management Point desde el equipo en workgroup. Para ello abrimos un Internet Explorer e ingresamos a los siguientes sitios (reemplazar SERVIDORSCCM por su servidor de SCCM.
http://SERVIDORSCCM/sms_mp/.sms_aut?mplist
http://SERVIDORSCCM/sms_mp/.sms_aut?mpcert
Si nos resuelve la pagina veremos unas webs con un XML.
Y eso es todo! No olviden de leer detalladamente las limitaciones que tiene trabajar con equipos fuera del dominio.
http://technet.microsoft.com/en-us/library/bb632435.aspx
http://technet.microsoft.com/en-us/library/bb932160.aspx
http://technet.microsoft.com/en-us/library/bb632476.aspx
http://technet.microsoft.com/en-us/library/bb680962.aspx
http://technet.microsoft.com/en-us/library/cc161989.aspx
Saludos!
Etiquetas:
administracion,
SCCM,
workgroup
viernes, 20 de enero de 2012
Como poner en mantenimiento de SCOM los equipos de una colección de SCCM?
Hola a todos!
Ayer mismo y como suele ocurrir muchas veces me han solicitado resolver una idea genial de un administrador en el mismo día...
Este administrador de SCOM deseaba poner en mantenimiento a las máquinas que aparecian en una colección de SCCM por medio de un script en powershell...
Primero genero una consulta de SQL para obtener los datos de la colección y lo guardamos en C:\coleccion.sql
use sms_SITE
Set nocount on
select distinct System_Resource_N_ARR.Resource_Names0
from v_FullCollectionMembership inner join v_GS_COMPUTER_SYSTEM on v_FullCollectionMembership.ResourceID = v_GS_COMPUTER_SYSTEM.ResourceID join v_Collection on v_Collection.CollectionID = v_FullCollectionMembership.CollectionID
join System_Resource_N_ARR on v_GS_COMPUTER_SYSTEM.ResourceID = System_Resource_N_ARR.ItemKey
where v_Collection.Name like 'NOMBRE DE LA COLECCION DE SCCM'
Reemplazar sms_SITE y 'NOMBRE DE LA COLECCION DE SCCM' por el su base de datos de SCCM y el nombre de la colección que desean obtener las máquinas.
Luego creamos el siguiente scritp de powershell:
osql -E -n -S ServidorSQL\Instancia -iC:\Coleccion.sql -h-1 -s "," -w 380 -oC:\Coleccion.txt
(gc C:\Coleccion.txt) -replace ' ' | sc C:\Coleccion.txt
$maquinas = (get-content -path C:\Coleccion.txt)
foreach ($maquinas in $maquinas)
{
$rootMS = 'ServidorRMS'
$computerPrincipalName = $maquinas
$minutes = '20'
$comment = 'Reiniciando-desde-SCCM TRUE'
$reason = 'PlannedOther'
Add-PSSnapin "Microsoft.EnterpriseManagement.OperationsManager.Client" -ErrorVariable errSnapin;
Set-Location "OperationsManagerMonitoring::" -ErrorVariable errSnapin;
new-managementGroupConnection -ConnectionString:$rootMS -ErrorVariable errSnapin;
set-location $rootMS -ErrorVariable errSnapin;
$computerClass = get-monitoringclass -name:Microsoft.Windows.Computer
$computerCriteria = "PrincipalName='" + $computerPrincipalName + "'"
$computer = get-monitoringobject -monitoringclass:$computerClass -criteria:$computerCriteria
$startTime = [System.DateTime]::Now
$endTime = $startTime.AddMinutes($minutes)
if($computer.InMaintenanceMode -eq $false)
{
"Putting " + $computerPrincipalName + " into maintenance mode"
New-MaintenanceWindow -startTime:$startTime -endTime:$endTime -comment:$comment -Reason:$reason -monitoringObject:$computer
}
}
Reemplazar los siguientes campos:
$rootMS = 'ServidorRMS' Con el servidor RMS de SCOM
$minutes = '20' Con los minutos que van a estar en mantenimiento
$comment = 'Reiniciando-desde-SCCM TRUE' Descripción del reinicio
$reason = 'PlannedOther'
NOTA IMPORTANTE: En el equipo que ejecutemos este powershell deberemos tener instalada la consola de SCOM y el usuario deberá ser administrador de SCOM y de SCCM.
Esta claro que el script se puede mejorar y bastante pero dado que me lo solicitaron "para ayer" creo que ya estoy contento con que funcione.
Saludos!
Gastón
Ayer mismo y como suele ocurrir muchas veces me han solicitado resolver una idea genial de un administrador en el mismo día...
Este administrador de SCOM deseaba poner en mantenimiento a las máquinas que aparecian en una colección de SCCM por medio de un script en powershell...
¿Como poner en mantenimiento en SCOM las máquinas que se encuentran en una colección de SCCM?
Primero genero una consulta de SQL para obtener los datos de la colección y lo guardamos en C:\coleccion.sql
use sms_SITE
Set nocount on
select distinct System_Resource_N_ARR.Resource_Names0
from v_FullCollectionMembership inner join v_GS_COMPUTER_SYSTEM on v_FullCollectionMembership.ResourceID = v_GS_COMPUTER_SYSTEM.ResourceID join v_Collection on v_Collection.CollectionID = v_FullCollectionMembership.CollectionID
join System_Resource_N_ARR on v_GS_COMPUTER_SYSTEM.ResourceID = System_Resource_N_ARR.ItemKey
where v_Collection.Name like 'NOMBRE DE LA COLECCION DE SCCM'
Reemplazar sms_SITE y 'NOMBRE DE LA COLECCION DE SCCM' por el su base de datos de SCCM y el nombre de la colección que desean obtener las máquinas.
Luego creamos el siguiente scritp de powershell:
osql -E -n -S ServidorSQL\Instancia -iC:\Coleccion.sql -h-1 -s "," -w 380 -oC:\Coleccion.txt
(gc C:\Coleccion.txt) -replace ' ' | sc C:\Coleccion.txt
$maquinas = (get-content -path C:\Coleccion.txt)
foreach ($maquinas in $maquinas)
{
$rootMS = 'ServidorRMS'
$computerPrincipalName = $maquinas
$minutes = '20'
$comment = 'Reiniciando-desde-SCCM TRUE'
$reason = 'PlannedOther'
Add-PSSnapin "Microsoft.EnterpriseManagement.OperationsManager.Client" -ErrorVariable errSnapin;
Set-Location "OperationsManagerMonitoring::" -ErrorVariable errSnapin;
new-managementGroupConnection -ConnectionString:$rootMS -ErrorVariable errSnapin;
set-location $rootMS -ErrorVariable errSnapin;
$computerClass = get-monitoringclass -name:Microsoft.Windows.Computer
$computerCriteria = "PrincipalName='" + $computerPrincipalName + "'"
$computer = get-monitoringobject -monitoringclass:$computerClass -criteria:$computerCriteria
$startTime = [System.DateTime]::Now
$endTime = $startTime.AddMinutes($minutes)
if($computer.InMaintenanceMode -eq $false)
{
"Putting " + $computerPrincipalName + " into maintenance mode"
New-MaintenanceWindow -startTime:$startTime -endTime:$endTime -comment:$comment -Reason:$reason -monitoringObject:$computer
}
}
Reemplazar los siguientes campos:
$rootMS = 'ServidorRMS' Con el servidor RMS de SCOM
$minutes = '20' Con los minutos que van a estar en mantenimiento
$comment = 'Reiniciando-desde-SCCM TRUE' Descripción del reinicio
$reason = 'PlannedOther'
NOTA IMPORTANTE: En el equipo que ejecutemos este powershell deberemos tener instalada la consola de SCOM y el usuario deberá ser administrador de SCOM y de SCCM.
Esta claro que el script se puede mejorar y bastante pero dado que me lo solicitaron "para ayer" creo que ya estoy contento con que funcione.
Saludos!
Gastón
Etiquetas:
administracion,
Powershell,
SCCM,
SCOM,
Script,
Ventanas de mantenimiento
jueves, 19 de enero de 2012
Ventanas de mantenimiento en SCCM
Hola a todos
Últimamente me han realizado varias consultas de como funcionan exactamente las ventanas de mantenimiento dado que a varios conocidos les ha traído dolores de cabeza.
Lo que debemos saber de las ventanas de mantenimiento:
Seguramente el punto 4 es el que trae más dolores de cabeza a los administradores de SCCM y es el que voy a tratar.
Como por defecto no hay ventanas de mantenimiento tendremos disponibilidad de ejecutar tareas las 24 horas.
Cuando configuramos 1 ventana de mantenimiento pasamos a crear una restricción en la ejecución de tareas.
En este ejemplo configuramos una ventana de mantenimiento de 3 horas, de 13:00 a 16:00.
Ahora pregunto, ¿Qué sucede si le quitamos a este equipo la ventana de mantenimiento?
Ejecutará todo nuevamente y reiniciará el servidor si lo requiriera, volverá al comportamiento por defecto.

Recomendación:
Si tenemos equipos que siempre tienen una ventana de mantenimiento y las vamos configurando nosotros es mejor siempre dejar una ventana de mantenimiento “antigua” que tenga una ventana con una fecha que ya pasó para evitar que el equipo cambie al estado por defecto.
Espero que les sea de utilidad y responda a sus preguntas.
Por favor, comentar si desean algun teman específico.
Saludos
Gastón Gardonio
Últimamente me han realizado varias consultas de como funcionan exactamente las ventanas de mantenimiento dado que a varios conocidos les ha traído dolores de cabeza.
Lo que debemos saber de las ventanas de mantenimiento:
1. Las
ventanas no vienen configuradas por defecto en SCCM. Eso significa que por
defecto se va a ejecutar advertisements, actualizaciones y task sequences sin restricciones
de tiempo.
2. Las
ventanas de mantenimiento se configuran a nivel de colección por lo que afecta
a todos los equipos dentro de ella.
3. Comúnmente
un equipo se encuentra dentro de varias colecciones por lo que puede tener varias ventanas de
mantenimiento. En ese caso el equipo sumará todas las ventanas, ya estén separadas
o se solapen en tiempo.
4. Si
en algún momento un equipo deja de pertenecer a la colecciones con ventana de
mantenimiento, este comenzará a trabajar como si nunca haya tenido ventana,
instalando y reinciando cuando este configurado en el advertisement,
actualizació o task sequence.
Seguramente el punto 4 es el que trae más dolores de cabeza a los administradores de SCCM y es el que voy a tratar.
Como por defecto no hay ventanas de mantenimiento tendremos disponibilidad de ejecutar tareas las 24 horas.
Cuando configuramos 1 ventana de mantenimiento pasamos a crear una restricción en la ejecución de tareas.
En este ejemplo configuramos una ventana de mantenimiento de 3 horas, de 13:00 a 16:00.
- De 00:00 a 14:59 no se ejecutará nada ni se reiniciará el equipo.*
- De 13:00 a 16:00. Se ejecutarán tareas y se reiniciará el equipo.
- De 16:01 a 23:59 no se ejecutará nada ni se reiniciará el equipo.*
Ahora pregunto, ¿Qué sucede si le quitamos a este equipo la ventana de mantenimiento?
Ejecutará todo nuevamente y reiniciará el servidor si lo requiriera, volverá al comportamiento por defecto.

Recomendación:
Si tenemos equipos que siempre tienen una ventana de mantenimiento y las vamos configurando nosotros es mejor siempre dejar una ventana de mantenimiento “antigua” que tenga una ventana con una fecha que ya pasó para evitar que el equipo cambie al estado por defecto.
Espero que les sea de utilidad y responda a sus preguntas.
Por favor, comentar si desean algun teman específico.
Saludos
Gastón Gardonio
Etiquetas:
administracion,
SCCM,
Ventanas de mantenimiento
viernes, 16 de diciembre de 2011
Herramientas imprescindibles para administrar SCCM
Hola nuevamente.
En estas últimas entradas les acerqué varias herramientas de utilidad para cualquiera que administre una plataforma de SCCM.
En este les incluyo 2 herramientas excelentes, infaltables!
SMS Client Control Tool http://sourceforge.net/projects/smsclictr/
Ideal para contralar los agentes de SMS/SCCM, incluye funciones como forzar inventarios, controlar despliegues de aplicaciones, ver ventanas de mantenimiento, reparar el agente, resetear políticas de agente, etc etc...
SCCM Right Click Tools
http://myitforum.com/cs2/blogs/rhouchins/archive/2008/04/09/sccm-right-click-tools.aspx
Hace mas de un año que no se acutaliza pero contiene gran cantidad de funciones para administrar SCCM. Una vez instalada la aplicación se modifica las opciones que se tienen al utilizar el botón derecho del mouse agregando gran cantidad de acciones muy útiles.
Como esta aplicación modifica la consola de SCCM, recomiendo no instalarla en el servidor de SCCM.
A probarlas y comentarme que les han parecido!
Gaston!
En estas últimas entradas les acerqué varias herramientas de utilidad para cualquiera que administre una plataforma de SCCM.
En este les incluyo 2 herramientas excelentes, infaltables!
SMS Client Control Tool http://sourceforge.net/projects/smsclictr/
Ideal para contralar los agentes de SMS/SCCM, incluye funciones como forzar inventarios, controlar despliegues de aplicaciones, ver ventanas de mantenimiento, reparar el agente, resetear políticas de agente, etc etc...
SCCM Right Click Tools
http://myitforum.com/cs2/blogs/rhouchins/archive/2008/04/09/sccm-right-click-tools.aspx
Hace mas de un año que no se acutaliza pero contiene gran cantidad de funciones para administrar SCCM. Una vez instalada la aplicación se modifica las opciones que se tienen al utilizar el botón derecho del mouse agregando gran cantidad de acciones muy útiles.
Como esta aplicación modifica la consola de SCCM, recomiendo no instalarla en el servidor de SCCM.
A probarlas y comentarme que les han parecido!
Gaston!
Etiquetas:
administracion,
herramientas,
SCCM
miércoles, 7 de diciembre de 2011
Controlar agentes de SCCM - ClientHealthCollection
Hola!
Siempre estamos preguntandonos que equipos no reportan inventario hace una semana, cuales no tienen el agente funcionando correctamente, a cuales les falla el WMI, etc, etc..
Les acerco esta herramienta la cual crea una serie de colecciones jerarquizadas en SCCM para poder tomar acciones correctivas directamente.
Esta 100% probada y es la herramienta perfecta para utilizar con las RightClickTools
http://dl.dropbox.com/u/45821515/ClientHealthCollection.rar
Saludos!
Gaston Gardonio
Siempre estamos preguntandonos que equipos no reportan inventario hace una semana, cuales no tienen el agente funcionando correctamente, a cuales les falla el WMI, etc, etc..
Les acerco esta herramienta la cual crea una serie de colecciones jerarquizadas en SCCM para poder tomar acciones correctivas directamente.
Esta 100% probada y es la herramienta perfecta para utilizar con las RightClickTools
http://dl.dropbox.com/u/45821515/ClientHealthCollection.rar
Saludos!
Gaston Gardonio
Etiquetas:
administracion,
ClientHealthCollection,
SCCM
Suscribirse a:
Entradas (Atom)
